Datenschutzerklärung
Rechtliche Informationen zum Umgang mit Ihren Daten. Stand Mai 2024.
Verantwortlicher:
Verantwortlicher im Sinne des Datenschutzrechts sind wir, die
Danny Scherer
agenticonsult
Oberheidt 1A
42349 Wuppertal
Tel. 0151 23454663
danny.scherer@agenticonsult.de
Ust-IdNr: DE 367382528
Geschäftsführer:
Danny Scherer
1. Allgemeines zu dieser Datenschutzerklärung
1.1.
Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten im Zusammenhang mit dieser Webseite auf.
1.2.
Zu den verwendeten Begrifflichkeiten, wie z. B. „personenbezogene Daten“ oder deren „Verarbeitung“ verweisen wir auf die Definitionen in Art. 4 der Datenschutzgrundverordnung (DSGVO).
2. Allgemeines zur Datenverarbeitung
2.1. Umfang der Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Webseite sowie unserer Inhalte und Leistungen erforderlich ist.
2.2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 I 1 lit. a) DSGVO als Rechtsgrundlage.
Bei der Verarbeitung personenbezogener Daten, die zur Erfüllung eines Vertrages zwischen uns und der betroffenen Person erforderlich ist, dient Art. 6 I 1 lit. b) DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen auf eine Anfrage hin, insb. Kundenanfragen, erforderlich sind.
Soweit die Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung, der wir unterliegen, erforderlich ist, dient Art. 6 I 1 lit. c) DSGVO als Rechtsgrundlage.
Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 I lit. d) DSGVO als Rechtsgrundlage.
Sofern wir in Ausnahmefällen sogenannte besondere Kategorien personenbezogener Daten (Daten, aus denen die rassische und ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen oder die Gewerkschaftszugehörigkeit hervorgehen, sowie die Verarbeitung von genetischen Daten, biometrischen Daten zur eindeutigen Identifizierung eines Menschen, Gesundheitsdaten oder Daten zum Sexualleben oder der sexuellen Orientierung) von Ihnen verarbeiten, erfolgt dies nach Art. 9 II DSGVO, insbesondere sofern, soweit und solange:
Sie uns eine ausdrückliche Einwilligung erteilt haben (Art. 9 II lit. a) DSGVO),
se die Verarbeitung auf personenbezogene Daten bezieht, die Sie offensichtlich öffentlich gemacht haben (Art. 9 II lit. e) DSGVO),
es zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist (Art. 9 II lit. f) DSGVO).
2.3. Empfänger
Wir geben Ihre personenbezogenen Daten grundsätzlich nur an andere Empfänger weiter, wenn dies zur Erfüllung der beschriebenen Zwecke erforderlich ist, Sie uns Ihre Einwilligung hierfür erteilt haben oder wir gesetzlich oder aufgrund einer gerichtlichen oder behördlichen Anordnung dazu berechtigt oder verpflichtet sind. Allgemein kann es sich insbesondere um folgende Empfänger handeln:
IT-Dienstleister
Marketing-Dienstleister
Druck-Dienstleister
Logistik-Dienstleister
Beratung und Consulting
Inkasso
Vertriebspartner
Akten- und Datenträgerentsorgung
Staatliche Stellen (z. B. Finanzbehörden)
Staatliche Stellen (z. B. Gerichte und Staatsanwaltschaft)
Potenzielle und tatsächliche Erwerber des Unternehmens
2.4. Übermittlung von personenbezogenen Daten an Drittstaaten
Grundsätzlich werden Ihre personenbezogenen Daten in Deutschland und im europäischen Ausland verarbeitet. Findet ausnahmsweise eine Verarbeitung Ihrer personenbezogenen Daten in Ländern außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums (sog. Drittstaaten) statt, geschieht dies nur, soweit durch bestimmte Schutzmaßnahmen sichergestellt ist, dass hierfür ein angemessenes Datenschutzniveau besteht. Typischerweise ergreifen wir dazu folgende Schutzmaßnahmen:
Angemessenheitsbeschluss der EU-Kommission für Empfänger in Andorra, Argentinien, Kanada, Färöer Inseln, Guernsey, Israel, Isle of Man, Japan, Jersey, Neuseeland, Südkorea, Schweiz, Uruguay, und im Vereinigten Königreich Großbritannien und Nordirland
Standardvertragsklauseln nach Art. 46 II DSGVO für sonstige Empfänger
Ausnahmen nach Art. 49 DSGVO für sonstige Empfänger.
2.5. Datenlöschung und Speicherdauer
Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie es notwendig ist, um die beschriebenen Zwecke erfüllen zu können. Die Prüfung der hierfür erforderlichen Zeiträume erfolgt durch eine sorgfältige Abwägung, im Rahmen derer wir die Erforderlichkeit der Datenverarbeitung genau prüfen:
Verarbeiten wir Ihre personenbezogenen Daten auf Grundlage Ihrer Einwilligung, so geschieht dies längstens bis Sie Ihre Einwilligung widerrufen.
Verarbeiten wir Ihre personenbezogenen Daten auf Grundlage unserer berechtigten Interessen, so geschieht dies längstens bis zu Ihrem berechtigten Widerspruch.
Im Übrigen bewahren wir Ihre personenbezogenen Daten nur auf, soweit dies zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten oder zur Erhaltung von Beweismitteln im Rahmen der gesetzlichen Verjährungsvorschriften erforderlich ist. Die wichtigsten gesetzlichen Aufbewahrungspflichten ergeben sich aus § 257 Handelsgesetzbuch (HGB) und § 147 Abgabenordnung (AO) und betragen sechs bzw. zehn Jahre. Die gesetzlichen Verjährungsfristen können gemäß §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) bis zu dreißig Jahre betragen, wobei die regelmäßige Verjährungsfrist drei Jahre beträgt.
Nach Ablauf der geltenden Aufbewahrungsfristen werden wir Ihre personenbezogenen Daten auf sichere Weise löschen oder anonymisieren.
2.6. Freiwilligkeit oder Verpflichtung zur Bereitstellung der Daten
Grundsätzlich müssen Sie uns nur diejenigen personenbezogenen Daten bereitstellen, die für den jeweiligen Verarbeitungszweck erforderlich sind. Wenn Sie erforderliche Daten (z. B. die für einen Vertragsschluss oder Daten, die rechtlich erforderlich sind) nicht bereitstellen, kann der jeweilige Verarbeitungszweck möglicherweise nicht erreicht werden. Dies kann beispielweise dazu führen, dass ein Vertragsschluss nicht möglich ist oder dass bestimmte Dienste nicht bereitgestellt werden können.
2.7. Herkunft Ihrer personenbezogenen Daten
Maßgeblich verarbeiten wir personenbezogene Daten, die wir von Ihnen direkt erhalten.
Teilweise verarbeiten wir auch personenbezogene Daten, die wir nicht direkt von Ihnen erhalten haben. Das betrifft solche Daten, die wir zulässigerweise aus öffentlich zugänglichen Quellen (z. B. Internet, Presse, Handels- und Vereinsregister) gewinnen oder die uns von Dritten berechtigt zur Verfügung gestellt werden.
2.8. Automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO
Wir nutzen keine automatisierten Entscheidungsfindungen im Sinne von Art. 22 DS-GVO.
3. Bereitstellung der Webseite und Erstellung von Logfiles
3.1. Beschreibung und Umfang der Datenverarbeitung
Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen des Computersystems des aufrufenden Rechners. Folgende Daten werden hierbei erhoben:
IP-Adresse
Informationen über den Browsertyp und die verwendete Browserversion
Betriebssystem des Nutzers
Internetprovider des Nutzers
Datum und Uhrzeit des Zugriffs
Webseiten, die vom System des Nutzers über unsere Webseite aufgerufen werden
Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.
3.2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Rechtsgrundlage für die vorübergehende Speicherung der Daten und Logfiles ist Art. 6 I 1 lit. f DSGVO.
3.3. Zweck der Datenverarbeitung
Zweck der Datenverarbeitung ist die Auslieferung der Webseite an den Rechner des Nutzers. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben. Die Speicherung von Logfiles erfolgt, um die Funktionsfähigkeit der Webseite sicherzustellen. Außerdem dienen uns die Daten zur Gewährleistung der Sicherheit unserer IT-Systeme. Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt. In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 I 1 lit. f) DSGVO.
3.4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Webseite ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens sieben Tagen der Fall. In diesem Fall werden die IP-Adressen der Nutzer gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients und ein Personenbezug nicht mehr möglich ist.
3.5. Widerspruchs- und Beseitigungsmöglichkeit
Die Erfassung der Daten zur Bereitstellung der Webseite und die Speicherung der Daten in Logfiles sind für den Betrieb unserer Webseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.
6. Download von Whitepapern und anderen Download-Dokumenten
6.1. Beschreibung und Umfang der Datenverarbeitung
Sofern Sie die auf unserer Webseite erhältlichen Whitepaper und Download-Dokumente erhalten möchten, erteilen Sie uns im Gegenzug eine Marketingeinwilligung und wir verarbeiten die von Ihnen im Zusammenhang mit der Einwilligung bereitgestellten Daten wie
Ihren Vor- und Nachnamen,
Ihre E-Mail-Adresse,
ggf. Name Ihrer Firma und Ihrer Position sowie
ggf. weitere Angaben, die Sie bei der Abgabe der Einwilligung gemacht haben.
Wir verwenden auch hier das sog. Double-Opt-In-Verfahren (siehe hierzu auch unter 5. Newsletter).
Wir nutzen HubSpot, Inc., um den Download von Whitepapern organisieren zu können. HubSpot, Inc. unterstützt uns dabei als Auftragsverarbeiter.
6.2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Die Datenverarbeitung zur Bereitstellung des jeweiligen Whitepapers beruht auf einem Vertrag mit Ihnen (Art. 6 I 1 lit. b) DSGVO). Die anschließende Marketing-Kommunikation hingegen beruht auf Ihrer Einwilligung (Art. 6 I 1 lit. a) DSGVO). Rechtsgrundlage für die Datenverarbeitung im Rahmen des Double-Opt-In-Verfahrens und im Zusammenhang mit dem Nachweis Ihrer Einwilligung ist Art. 6 I 1 lit. c) i. V. m. Art. 5 I lit. a), II, Art. 7 I DSGVO und 6 I 1 lit. f) DSGVO.
6.3. Zweck der Datenverarbeitung
Die Datenverarbeitung dient der Bereitstellung des Whitepapers sowie unseren Marketingaktivitäten, zu welchen Sie eingewilligt haben. Das Double-Opt-In-Verfahren dient dazu, einen Missbrauch der Dienste oder der verwendeten Emailadresse zu verhindern und Ihre Einwilligung nachzuweisen.
6.4. Weitergabe ihrer Daten an Dritte in Bezug auf „AI Trends Report“
Der „AI Trends Report“ ist ein besonderes Whitepaper, das wir in Kooperation mit der AI Hub GmbH mit Sitz in Frankfurt am Main verfassen und zum Download auf unserer Website anbieten. In Bezug auf das Dokument „AI Trends Report“ erteilen sie uns auf der Rechtsgrundlage von Ziff. 6.2. auch das Einverständnis, ihre Daten gem. Ziff. 6.1 an den redaktionellen Miturheber des Trends Report, die AI Hub GmbH mit Sitz in Frankfurt am Main weiterzugeben. Insofern verarbeiten wir ihre Daten gem. Ziff. 6.1 in Bezug auf den „AI Trends Report“ (auch) im Auftrag der AI Hub GmbH mit Sitz in Frankfurt am Main. Wenn sie keine Weitergabe der Daten wünschen, stehen ihnen auch diesbezüglich die Rechte gem. Ziff. 6.5. zur Verfügung.
6.5. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind.
Nach Bereitstellung des Whitepapers können die Daten im Rahmen der gesetzlichen Aufbewahrungspflichten bis zu zehn Jahre gespeichert werden.
Wenn Sie im Rahmen des Double-Opt-In-Verfahrens nicht innerhalb von 24 Stunden eine Bestätigung abgeben, werden Ihre Informationen automatisch gelöscht.
Die Einwilligung zur Verwendung Ihrer Daten zu Marketingzwecken können Sie jederzeit für die Zukunft widerrufen. Wenn Sie Ihre Einwilligung zum Verwendung Ihrer Daten für Marketingzwecke widerrufen, werden Ihre Daten nicht mehr für Marketingzwecke genutzt und Ihre personenbezogenen Daten werden gelöscht. Wir können Ihre E-Mail-Adresse und den Nachweis Ihrer Einwilligung jedoch im Interesse am und zum Zwecke des Nachweises Ihrer Einwilligung sowie zur Abwehr von möglichen Ansprüchen für die Dauer der gesetzlichen Verjährungsfrist, d. h. in der Regel nach drei Jahren, speichern.
7. Kontaktformular und E-Mail-Kontakt
7.1. Beschreibung und Umfang der Datenverarbeitung
Auf unserer Webseite besteht die Möglichkeit, mit Hilfe eines Kontaktformulars elektronisch mit uns in Kontakt zu treten. Dies können allgemeine Anfragen zu unserem Unternehmen, zu unseren Preisen und Leistungen, zu offenen Stellen oder Bewerbungszwecken, wie projektbezogene Anfragen zur Anbahnung einer Zusammenarbeit und zum Erhalt eines unverbindlichen Angebots sein (nicht abschließend). Nehmen Sie als Nutzer diese Möglichkeit wahr, so werden die in der Eingabemaske eingegebenen Daten an uns übermittelt und gespeichert, wenn Sie dies möchten. Diese Daten sind:
Name
Vorname
Telefonnummer (Handy oder Festnetz)
E-Mail-Adresse
Ihre Position und das Unternehmen, für welches Sie tätig sind
Land, aus dem Sie anfragen
Inhalt Ihrer Nachricht
Zustimmung zur Verarbeitung Ihrer Daten gem. Datenschutzerklärung
Alternativ ist die Kontaktaufnahme über die von uns bereitgestellte E-Mail-Adresse danny.scherer@agenticonsult.de möglich. In diesem Fall werden die mit der E-Mail übermittelten, personenbezogenen Daten des Nutzers wie die verwendete E-Mail-Adresse sowie der Inhalt der versandten E-Mail erhoben und gespeichert.
7.2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 I 1 lit. f) DSGVO, wobei gleichlaufende Interessen hinsichtlich der Bearbeitung und Beantwortung Ihrer Anfrage sowie der Pflege von Nutzer- bzw. Geschäftsbeziehungen vorliegen. Für die Bearbeitung und Beantwortung von vertraglichen und vorvertraglichen Kontaktaufnahmen ist Art. 6 I 1 lit. b) DSGVO die Rechtsgrundlage der Datenverarbeitung. Darüber hinaus besteht ein berechtigtes Interesse an der Verhinderung von Missbrauch des Kontaktformulars sowie der Sicherheit der IT-Systeme, sodass eine Datenverarbeitung insofern auf Art. 6 I 1 lit. f) DSGVO bzw. Art. 6 I 1 lit. c) i. V. m. Art. 5 I lit. f), II, Art. 32 DSGVO.
7.3. Zweck der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient uns allein zur Bearbeitung und Beantwortung Ihrer Anfrage/Kontaktaufnahme sowie der Pflege von Nutzer- bzw. Geschäftsbeziehungen. Selbiges gilt für die Kontaktaufnahme via E-Mail. Die sonstigen, während des Absendevorgangs verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer IT-Systeme zu gewährleisten. Hierin liegt auch das erforderliche, berechtigte Interesse an der Verarbeitung der Daten.
7.4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Die verarbeiteten Daten aus Kontaktaufnahmen via Kontaktformular oder via E-Mail werden gelöscht, sobald sie für die Erreichung des Zwecks nicht mehr erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die via E-Mail übersandt wurden, ist dies der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen des Einzelfalls, dem Zweck und der Art der Kommunikation entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Die während des Absendevorgangs zusätzlich erhobenen personenbezogenen Daten werden spätestens nach einer Frist von sieben Tagen gelöscht. Der Nutzer hat die Möglichkeit, der Verarbeitung seiner personenbezogenen Daten zu widersprechen. In einem solchen Fall kann die Konversation nicht bzw. nur erschwert fortgeführt werden. Soweit gesetzliche Aufbewahrungspflichten zu beachten sind, kann die Speicherdauer bis zu zehn Jahre betragen.
8. Umfragen und Einsatz von Typeform
8.1. Beschreibung und Umfang der Datenverarbeitung
Wir nutzen auf unserer Webseite Typeform, ein Umfrage-Tool der Typeform SL, C/Bac de Roda, 163 (Local), 08018 Barcelona, Spanien (nachfolgend: Typeform), um Ihnen die Teilnahme an unseren Umfragen zu ermöglichen und Umfrageergebnisse zu veröffentlichen, wenn Sie dies möchten. Typeform unterstützt uns dabei als Auftragsdatenverarbeiter. Dabei können wir Ihnen bei manchen unserer Umfragen auch individualisierte Einzelberichte auf Basis Ihrer Antworten anfertigen und übersenden, wenn Sie dies wünschen. Wenn Sie uns vorab eine Marketingeinwilligung erteilen, analysieren wir Ihre Antworten bei unseren Umfragen und verarbeiten Ihre Daten entsprechend der in der Einwilligung dargestellten Marketingzwecke, um Ihnen personalisierte bzw. auf Sie zugeschnittene Werbung und Angeboten zukommen lassen zu können. Dabei werden folgende Daten verarbeitet:
Ihre (anonymisierten) Antworten im Zusammenhang mit unserer Umfrage
Ihre Kontaktdaten, einschließlich Name Ihrer Firma
8.2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Rechtsgrundlage der beschriebenen Datenverarbeitungen ist Ihre vorab erteilte Einwilligung (Art. 6 I 1 lit. a) DSGVO). Rechtsgrundlage für die Datenverarbeitung im Rahmen des Double-Opt-In-Verfahrens und im Zusammenhang mit dem Nachweis Ihrer Einwilligung ist Art. 6 I 1 lit. c) i. V. m. Art. 5 I lit. a), II, Art. 7 I DSGVO und 6 I 1 lit. f) DSGVO.
8.3. Zweck der Datenverarbeitung
Die Datenverarbeitung dient der Durchführung von Umfragen, der Veröffentlichung von Umfrageergebnissen sowie der Übersendung individualisierter Einzelberichte auf Basis Ihrer Antworten. Darüber hinaus dient die Verarbeitung der Analyse Ihrer Antworten bei unseren Umfragen und den in der Einwilligung dargestellten Marketingzwecken, um Ihnen personalisierte bzw. auf Sie zugeschnittene Werbung und Angebote zukommen lassen zu können. Das Double-Opt-In-Verfahren dient dazu, einen Missbrauch der Dienste oder der verwendeten Emailadresse zu verhindern und Ihre Einwilligung nachzuweisen.
8.4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind.
Nach Durchführung der Umfrage können die Daten im Rahmen der gesetzlichen Aufbewahrungspflichten bis zu zehn Jahre gespeichert werden.
Die Einwilligung zur Verwendung Ihrer Daten können Sie jederzeit für die Zukunft widerrufen. Wenn Sie Ihre Einwilligung zum Verwendung Ihrer Daten widerrufen, werden Ihre Daten nicht mehr genutzt und Ihre personenbezogenen Daten werden gelöscht. Wir können Ihre E-Mail-Adresse und den Nachweis Ihrer Einwilligung jedoch im Interesse am und zum Zwecke des Nachweises Ihrer Einwilligung sowie zur Abwehr von möglichen Ansprüchen für die Dauer der gesetzlichen Verjährungsfrist, d. h. in der Regel nach drei Jahren, speichern.
8.5. Cookies und ähnliche Technologien
Für den Einsatz von Typeform werden Cookies auf Basis Ihrer Einwilligung nach § 25 Abs. 1 TTDSG eingesetzt. Einzelheiten finden Sie in den Data Privacy Settings, wo Sie auch Ihre Einwilligung jederzeit für die Zukunft widerrufen können.
9. Datenverarbeitung im Rahmen unseres Bewerbungsprozesses
9.1. Beschreibung und Umfang der Datenverarbeitung
Bei Bewerbungen über unser Online-Bewerbungsportal oder via E-Mail, verarbeiten wir personenbezogene Daten zum Zwecke der Durchführung unseres Bewerbungsprozesses und zum Zwecke der Vorbereitung von etwaigen Vertragsdokumenten. Indem Sie eine Bewerbung über unser Online-Portal oder per E-Mail einreichen, drücken Sie Ihr Interesse an einer Zusammenarbeit mit uns aus. In diesem Zusammenhang übermitteln Sie uns personenbezogene Daten von Ihnen, die wir ausschließlich zum Zwecke der Durchführung des Bewerbungsverfahrens verarbeiten und temporär speichern. Wir verarbeiten grundsätzlich nur die Daten, die für die Durchführung des Bewerbungsverfahrens erforderlich sind, wie beispielsweise:
Name, Vorname
E-Mail-Adresse
Telefonnummer
Mögliches Startdatum
Gehaltsvorstellungen
Angaben zum Werdegang und zu Qualifikationen
Des Weiteren ist es möglich, uns aussagekräftige Dokumente wie z. B. ein Anschreiben, einen Lebenslauf, Referenzen oder Arbeitszeugnisse bisheriger Arbeitgeber zur Verfügung zu stellen. Diese enthalten weitere personenbezogene Daten. Auf unserer Seite haben nur autorisierte Mitarbeiter Zugriff auf diese Daten und nur, weil diese auf unserer Seite in den Bewerbungs- und Auswahlprozess zwingend involviert sind. Personenbezogene Daten werden ausschließlich für die Durchführung des Bewerbungsverfahrens verarbeitet.
Zu beachten ist, dass eine unverschlüsselte E-Mail grundsätzlich kein sicheres Kommunikationsmittel für Bewerbungen ist. Bewerbungen per E-Mail sollten daher auf einem sicheren Übermittlungsweg erfolgen. Wir empfehlen in diesen Fällen die Übersendung als verschlüsselte E-Mail.
9.2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Die Rechtsgrundlage bildet grundsätzlich Art. 6 I 1 lit. b) DSGVO bzw. § 26 I 1 BDSG. Sofern eine längere, über das konkrete Bewerbungsverfahren hinausgehende Speicherung der Bewerbungsunterlagen gewünscht wird, um beispielsweise die Bewerbung auch für andere Stellen bei uns berücksichtigen zu können, ist dafür die Einwilligung nach Art. 6 I 1 lit. a) DSGVO (i. V. m. § 26 II BDSG) die Rechtsgrundlage.
9.3. Weitergabe von personenbezogenen Daten im Bewerbungsprozess
Personenbezogene Daten, die wir im Rahmen des Bewerbungsprozesses von Ihnen erheben, werden mittels TLS Verschlüsselung in einer Datenbank gespeichert. Diese Datenbank wird von der Personio GmbH, die eine Software zum Bewerber- und HR Management anbietet (www.personio.com/legal-notice), betrieben. In diesem Zusammenhang ist Personio unser Auftragsverarbeiter gem. Art. 28 DSGVO. Die Datenverarbeitung unterliegt einem Auftragsverarbeitungsvertrag zwischen uns und der Personio GmbH.
9.4. Personaldienstleister
Soweit wir Bewerbungen und damit verbunden personenbezogenen Daten über externe Personaldienstleistern erhalten, verarbeiten wir personenbezogene Daten aus dieser Quelle entsprechend.
9.5. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Bewerberdaten werden von uns spätestens sechs Monate nach Abschluss des Bewerbungsverfahrens gelöscht. Bewerberdaten werden im Falle einer Einwilligung für eine längere Speicherung der Bewerbungsunterlagen von uns spätestens nach zwölf Monaten gelöscht. Soweit gesetzliche Aufbewahrungspflichten zu beachten sind, kann die Speicherdauer bis zu zehn Jahre betragen.
10. Einsatz von HubSpot
10.1. Beschreibung und Umfang der Datenverarbeitung
Für unser E-Mail-Marketing (z. B. Newsletter, automatisierte Mailings, Bereitstellung von Whitepapern), unser Kontakt- und Kundenmanagement sowie Reporting zu Nutzeraktivitäten (z. B. Traffic, Seitenaufrufe) nutzen wir eine Software von HubSpot Inc., Two Canal Park, Cambridge, MA 02141, USA (HubSpot). HubSpot verarbeitet für uns insbesondere
Kontaktdaten
Geräte- und Browserinformationen (z. B. die IP-Adresse, das Betriebssystem, Browsertyp, Gerätemodell und -version)
Nutzeraktivitäten (z. B. Seitenaufrufe, Verweis-URL, pseudonymisierte Nutzer-IDs, Dauer des Besuchs, Zugriffszeiten, geografischer Standort)
10.2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Rechtsgrundlage im Zusammenhang mit unserem E-Mail-Marketing und Reporting zu Nutzeraktivitäten ist grundsätzlich Ihre Einwilligung nach Art. 6 I 1 lit. a) DSGVO. Rechtsgrundlage für die Datenverarbeitung im Rahmen des Double-Opt-In-Verfahrens und im Zusammenhang mit dem Nachweis Ihrer Einwilligung ist Art. 6 I 1 lit. c) i. V. m. Art. 5 I lit. a), II, Art. 7 I DSGVO und 6 I 1 lit. f) DSGVO. Für unser Kontakt- und Kundenmanagement ist Rechtsgrundlage das berechtigte Interesse nach Art. 6 I 1 lit. f) DSGVO, wobei wir hier gleichlaufende Interessen an der Beantwortung / Bearbeitung Ihrer Anfrage bzw. der Pflege von Nutzer- bzw. Geschäftsbeziehungen haben, bei vorvertraglichen oder vertraglichen Aktivitäten ist Art. 6 I 1 lit. b) DSGVO die Rechtsgrundlage. Datenübermittlungen außerhalb der EU / des EWR werden auf EU-Standardvertragsklauseln gestützt.
10.3. Zweck der Datenverarbeitung
Die Nutzung von HubSpot dient unserem E-Mail-Marketing, unserem Kontakt- und Kundenmanagement sowie Reporting zu Nutzeraktivitäten.
10.4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Die verarbeiteten Daten werden gelöscht, sobald sie für die Erreichung des Zwecks nicht mehr erforderlich sind.
Die Einwilligung zur Verwendung Ihrer Daten zu Marketingzwecken und zum Reporting der Nutzeraktivitäten können Sie jederzeit für die Zukunft widerrufen. Wenn Sie Ihre Einwilligung widerrufen, werden Ihre Daten nicht mehr für die genannten Zwecke genutzt und Ihre personenbezogenen Daten werden gelöscht. Wir können Ihre E-Mail-Adresse und den Nachweis einer von Ihnen erteilten Einwilligung jedoch im Interesse am und zum Zwecke des Nachweises Ihrer Einwilligung sowie zur Abwehr von möglichen Ansprüchen für die Dauer der gesetzlichen Verjährungsfrist, d. h. in der Regel drei Jahre, speichern. Daten aus dem Reporting zu Nutzeraktivitäten werden spätestens nach drei Monaten gelöscht, auch wenn Sie Ihre Einwilligung bis dahin nicht widerrufen haben.
Auch die verarbeiteten Daten aus Kontaktaufnahmen werden gelöscht, sobald sie für die Erreichung des Zwecks nicht mehr erforderlich sind. Für diese personenbezogenen Daten ist dies grundsätzlich der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen des Einzelfalls, dem Zweck und der Art der Kommunikation entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Die während des Absendevorgangs zusätzlich erhobenen personenbezogenen Daten werden spätestens nach einer Frist von sieben Tagen gelöscht. Der Nutzer hat die Möglichkeit, der Verarbeitung seiner personenbezogenen Daten zu widersprechen. In einem solchen Fall kann die Konversation nicht bzw. nur erschwert fortgeführt werden. Soweit gesetzliche Aufbewahrungspflichten zu beachten sind, kann die Speicherdauer bis zu zehn Jahre betragen.
10.5. Cookies und ähnliche Technologien
Für den Einsatz von HubSpot werden Cookies auf Basis Ihrer Einwilligung nach § 25 Abs. 1 TTDSG eingesetzt. Einzelheiten finden Sie in den Data Privacy Settings, wo Sie auch Ihre Einwilligung jederzeit für die Zukunft widerrufen können.
11. Einsatz von Google Analytics
11.1. Beschreibung und Umfang der Datenverarbeitung
Wir nutzen auf unserer Webseite Google Analytics, ein Webanalysedienst der Google Irland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend: Google), um die Nutzung unserer Webseite auszuwerten und daraus Reports über die Webseitenaktivitäten zusammenzustellen. Mit Hilfe dieser Webanalyse können wir z. B. erkennen, zu welcher Zeit unsere Webseite besucht wird oder welche Funktionen oder Inhalte am häufigsten genutzt werden und in welchen Bereichen unsere Webseite optimiert werden muss. Dabei werden folgende Daten verarbeitet:
IP-Adresse, wobei diese gekürzt wird (sog. „IP-Masking“)
Geräte- und browserbezogene Daten
Nutzungsbezogene Informationen, einschließlich sog. Online Identifier wie Cookie Identifier, Device Identifier und Client Identifier
Generell werden Pseudonyme verwendet, d. h. wir kennen nicht die tatsächliche Identität der Nutzer. Standort- und geräteübergreifende Funktionen von Google Analytics haben wir deaktiviert. Um eine Verknüpfung mit ihrem Google-Konto zu verhindern, haben wir zudem Google Signals deaktiviert. Darüber hinaus haben wir uns dazu entschieden, Google Analytics ohne Cookies einzusetzen. Google verarbeitet die personenbezogenen Daten als unser Auftragsverarbeiter.
11.2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Rechtsgrundlage für die Datenverarbeitung ist Ihre Einwilligung nach Art. 6 I 1 lit. a) DSGVO
11.3. Zweck der Datenverarbeitung
Der Zweck des Einsatzes von Google Analytics liegt in der Webanalyse / Reichweitenmessung sowie Messung von Nutzerströmen.
11.4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Die verarbeiteten Daten werden gelöscht, sobald sie für die Erreichung des Zwecks nicht mehr erforderlich sind.
Ihre Einwilligung können Sie jederzeit für die Zukunft widerrufen. Der Widerruf Ihrer Einwilligung ist über die Data Privacy Settings möglich. Darüber hinaus können Sie Google Analytics über das sog. „Browser Add-On“ deaktivieren, das Sie über https://tools.google.com/dlpage/gaoptout herunterladen können. Wenn Sie Ihre Einwilligung widerrufen, werden Ihre Daten nicht mehr für die genannten Zwecke genutzt und Ihre personenbezogenen Daten werden gelöscht. Personenbezogene Daten werden spätestens nach drei Monaten gelöscht, auch wenn Sie Ihre Einwilligung bis dahin nicht widerrufen haben.
11.5. Cookies und ähnliche Technologien
Für den Einsatz von Google Analytics werden Tag-Technologie, Tracking Pixel und Tracking-Code eingesetzt, im Zusammenhang mit dem Google Consent Mode Cookies, Tag-Technologie, Tracking Pixel und Tracking-Code, soweit Sie uns eine Einwilligung nach § 25 Abs. 1 TTDSG erteilt haben. Einzelheiten finden Sie in den Data Privacy Settings, wo Sie auch Ihre Einwilligung jederzeit für die Zukunft widerrufen können.
12. Einsatz von Google Ads Conversion Tracking und Google Consent Mode
12.1. Beschreibung und Umfang der Datenverarbeitung
Wir nutzen Google Ads Conversion Tracking, ein Analysedienst der Google Irland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend: Google), um nachvollziehen zu können, ob Nutzer nach einem Klick auf eine über Google Ads geschaltete Werbeanzeige eine bestimmte, von uns vorgesehene Aktion auf unserer Webseite ausführen (sog. „Conversion“, z. B. eine Kontaktaufnahme mit uns). Wir können auch analysieren und messen, welche Keywords, Anzeigen oder Kampagnen zu der von uns vorgesehenen Aktion führen oder ob diese bedarfsgerecht gestaltet oder optimiert werden müssen. Dabei werden folgende Daten verarbeitet:
IP-Adresse
Geräte- und browserbezogene Daten
Nutzungsbezogene Informationen (z. B. angeklickte Anzeigen, Datum und Uhrzeit des Besuchs, Webseitenbesuche), einschließlich sog. Online Identifier wie Cookie Identifier
Wir nutzen den sog. „Consent Mode“, ein Feature von Google. Der Google Consent Mode funktioniert so, dass darüber erweiterte Einstellungen zu Werbe- und Analysezwecken im Zusammenhang mit unseren Google Ads Kampagnen vorgenommen werden können.
Mithilfe des Google Consent Mode können Sie sich im Allgemeinen entscheiden, ob Sie Cookies für Werbe- und / oder Analysezwecke im Zusammenhang mit unseren Google Ads Kampagnen zulassen möchten. Wenn Sie keine Analyse- und Werbezwecke über den Consent Mode zulassen möchten, werden die entsprechenden Cookies nicht verwendet. In diesen Fällen, in welchen Sie sich im Zusammenhang mit unseren Google Ads Kampagnen gegen Cookies für Werbe- und Analysezwecke entschieden haben, erhalten wir einen cookielosen Ping, der uns hilft, unsere Werbemaßnahmen auch ohne Cookies besser zu verstehen.
Wir haben voreingestellt, dass im Zusammenhang mit unseren Google Ads Kampagnen grundsätzlich keine Werbung und keine Analyse stattfindet (Default-Einstellung). Auf unserer Webseite können Sie über Ihre Einwilligung selbst entscheiden, ob bestimmte Tracking-Codes oder damit verbundene Code-Fragmente (sog. Tags) und darüber Cookies zu Werbe- und / oder Analysezwecken genutzt werden dürfen oder nicht („Tag granted“ oder „Tag denied“). Damit nutzen wir eine Lösung von Google, um den Privatsphärenschutz weiter zu stärken.
Es wird auch ein sog. „Modeling“ durchgeführt, mit welchem wir noch genauere Informationen erhalten, welche uns ein Reporting oder Optimierungen zu unseren Werbeaktivitäten ermöglichen. Über das sog. „Modeling“ können wir die Wirkung unserer Marketingbemühungen besser quantifizieren, wenn Sie uns dazu eine entsprechende Einwilligung im Zusammenhang mit Consent Mode erteilt haben. Dieses Modeling erfolgt über ein sog. probabilistisches Verfahren, d. h. es berücksichtigt Wahrscheinlichkeiten. Dies erfolgt auf der Grundlage von verfügbaren Daten, die über den Einsatz von maschinellem Lernen und historischen Trends diese Modellierung ermöglichen. In unserem Fall wird berücksichtigt, inwieweit Sie als Nutzer eine Conversion (siehe dazu oben) darstellen.
Zusätzlich nutzen wir die Funktion „Enable URL passtrough“. Bei dieser Funktion werden an die URL sog. „Google Click Identifier“ (GCLID) angehängt. Dieser Parameter wird bei einem Klick auf eine Werbeanzeige an die URL und darüber letztlich an uns übergeben. Dadurch lassen sich die Werbeanzeigen unseren Werbekampagnen zuordnen. Es ist auch möglich, Daten mit Funktionen von Google Ads, Google Analytics oder unseren Systemen (z. B. unserem CRM) zu verknüpfen oder ein Offline-Conversion-Tracking durchzuführen.
Es werden im Zusammenhang mit dem Google Consent Mode folgende personenbezogenen Daten verarbeitet: Ihre IP-Adresse (anonymisiert) die URL (einschließlich Werbe-Klick-Informationen in den URL-Parametern wie z. B. GCLID) sowie Device-IDs.
12.2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Rechtsgrundlage für die Datenverarbeitung ist Ihre Einwilligung nach Art. 6 I 1 lit. a) DSGVO
12.3. Zweck der Datenverarbeitung
Der Zweck des Einsatzes von Google Ads Conversion Tracking – auch im Zusammenhang mit dem Google Consent Mode – liegt darin, nachvollziehen zu können, ob Nutzer nach dem Klick auf eine über Google Ads geschaltete Werbeanzeige eine bestimmte, von uns vorgesehene Aktion auf unserer Webseite ausführen sowie in der Analyse und Messung dazu, welche Keywords, Anzeigen oder Kampagnen erfolgreich sind oder bedarfsgerecht gestaltet und optimiert werden müssen.
12.4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Die verarbeiteten Daten werden gelöscht, sobald sie für die Erreichung des Zwecks nicht mehr erforderlich sind.
Ihre Einwilligung können Sie jederzeit für die Zukunft widerrufen. Der Widerruf Ihrer Einwilligung ist über die Data Privacy Settings möglich. Wenn Sie Ihre Einwilligung widerrufen, werden Ihre Daten nicht mehr für die genannten Zwecke genutzt und Ihre personenbezogenen Daten werden gelöscht. Personenbezogene Daten werden spätestens nach drei Monaten gelöscht, auch wenn Sie Ihre Einwilligung bis dahin nicht widerrufen haben.
12.5. Cookies und ähnliche Technologien
Für den Einsatz von Google Ads Conversion Tracking können Cookies, Tag-Technologie, Tracking Pixel und Tracking-Code eingesetzt werden, im Zusammenhang mit dem Google Consent Mode Cookies, Tag-Technologie, Tracking Pixel und Tracking-Code, soweit Sie uns eine Einwilligung nach § 25 Abs. 1 TTDSG erteilt haben. Einzelheiten finden Sie in den Data Privacy Settings, wo Sie auch Ihre Einwilligung jederzeit für die Zukunft widerrufen können.
13. Einsatz des Google Tag Managers
13.1. Beschreibung und Umfang der Datenverarbeitung
Wir nutzen auf unserer Webseite den Google Tag Manager, ein Tag-Management-System der Google Irland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend: Google), um Tags zentral über eine Benutzeroberfläche einzubinden. Der Google Tag Manager ermöglicht es uns, Scriptcodes anderer Tools einzubinden und zu steuern, wann ein bestimmtes Tag eingesetzt wird. Bei Tags handelt es sich um kleine Codeabschnitte, die Aktivitäten verfolgen können. Dabei werden folgende Daten verarbeitet:
Geräte- und browserbezogene Daten
Aggregierte, nutzungsbezogene Informationen zur Tag-Auslösung
13.2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Rechtsgrundlage für die Datenverarbeitung ist Ihre Einwilligung nach Art. 6 I 1 lit. a) DSGVO
13.3. Zweck der Datenverarbeitung
Der Zweck des Einsatzes des Google Tag Managers liegt in der Verwaltung und Steuerung von Tags.
13.4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Die verarbeiteten Daten werden gelöscht, sobald sie für die Erreichung des Zwecks nicht mehr erforderlich sind.
Ihre Einwilligung können Sie jederzeit für die Zukunft widerrufen. Der Widerruf Ihrer Einwilligung ist über die Data Privacy Settings möglich. Wenn Sie Ihre Einwilligung widerrufen, werden Ihre Daten nicht mehr für die genannten Zwecke genutzt und Ihre personenbezogenen Daten werden gelöscht. Personenbezogene Daten werden spätestens nach drei Monaten gelöscht, auch wenn Sie Ihre Einwilligung bis dahin nicht widerrufen haben.
13.5. Cookies und ähnliche Technologien
Für den Einsatz des Google Tag Managers werden Pixel auf Basis Ihrer Einwilligung nach § 25 Abs. 1 TTDSG eingesetzt. Einzelheiten finden Sie in den Data Privacy Settings, wo Sie auch Ihre Einwilligung jederzeit für die Zukunft widerrufen können.
14. Einsatz von Google Maps
14.1. Beschreibung und Umfang der Datenverarbeitung
Wir nutzen auf unserer Webseite Google Maps, einen Kartendienst der Google Irland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend: Google), um eine Kartenfunktion auf unserer Webseite, einschließlich Routenplaner, zur Verfügung zu stellen. Dabei werden folgende Daten verarbeitet:
Geräte- und browserbezogene Daten
Nutzungsbezogene Informationen
Standortinformationen
14.2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Rechtsgrundlage für die Datenverarbeitung ist Ihre Einwilligung nach Art. 6 I 1 lit. a) DSGVO
14.3. Zweck der Datenverarbeitung
Der Zweck des Einsatzes von Google Maps liegt in der Bereitstellung der Kartenfunktion, einschließlich des Routenplaners.
14.4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Die verarbeiteten Daten werden gelöscht, sobald sie für die Erreichung des Zwecks nicht mehr erforderlich sind.
Ihre Einwilligung können Sie jederzeit für die Zukunft widerrufen. Der Widerruf Ihrer Einwilligung ist über die Data Privacy Settings möglich. Wenn Sie Ihre Einwilligung widerrufen, werden Ihre Daten nicht mehr für die genannten Zwecke genutzt und Ihre personenbezogenen Daten werden gelöscht. Personenbezogene Daten werden spätestens nach der Nutzung der Kartenfunktion gelöscht, auch wenn Sie Ihre Einwilligung bis dahin nicht widerrufen haben.
14.5. Cookies und ähnliche Technologien
Für den Einsatz von Google Maps werden Cookies auf Basis Ihrer Einwilligung nach § 25 Abs. 1 TTDSG eingesetzt. Einzelheiten finden Sie in den Data Privacy Settings, wo Sie auch Ihre Einwilligung jederzeit für die Zukunft widerrufen können.
15. Einsatz von Google reCAPTCHA
15.1. Beschreibung und Umfang der Datenverarbeitung
Wir nutzen auf unserer Webseite Google reCAPTCHA, einen Dienst der Google Irland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend: Google), um darüber zu prüfen, ob Eingaben bzw. Interaktionen durch Menschen oder missbräuchlich durch eine automatisierte, maschinelle Verarbeitung (z. B. über Bots) erfolgen. Dabei können folgende Daten verarbeitet werden:
IP-Adressen
Geräte- und browserbezogene Daten
Nutzungsbezogene Informationen, einschließlich Ergebnisse von manuellen Erkennungsvorgängen (z. B. aus Beantwortung von gestellten Fragen oder der erfolgten Auswahl von Bildern)
15.2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Rechtsgrundlage für die Datenverarbeitung ist das berechtigte Interesse nach Art. 6 I 1 lit. f) DSGVO, um unsere Webseite vor Missbrauch zu schützen. Google reCAPTCHA trägt damit zur Sicherheit der Webseite bei.
15.3. Zweck der Datenverarbeitung
Der Zweck des Einsatzes von Google reCAPTCHA liegt in der Prüfung menschlicher Eingaben / Interaktionen zur Verhinderung von Missbrauch.
15.4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Die verarbeiteten Daten werden gelöscht, sobald sie für die Erreichung des Zwecks nicht mehr erforderlich sind.
Der Datenverarbeitung können Sie jederzeit widersprechen. Der Widerspruch ist über die Data Privacy Settings möglich. Wenn Sie der Datenverarbeitung widersprochen haben, werden Ihre Daten nicht mehr für die genannten Zwecke genutzt und Ihre personenbezogenen Daten werden gelöscht. Personenbezogene Daten werden spätestens nach der Nutzung gelöscht, auch wenn Sie der Datenverarbeitung bis dahin nicht widersprochen haben.
15.5. Cookies und ähnliche Technologien
Für den Einsatz von Google reCAPTCHA werden Skripttechnologien auf Basis von § 25 Abs. 2 Nr. 2 TTDSG eingesetzt. Einzelheiten finden Sie in den Data Privacy Settings.
16. Einsatz von Hotjar
16.1. Beschreibung und Umfang der Datenverarbeitung
Wir nutzen auf unserer Webseite Hotjar, einen Webanalysedienst der Hotjar Limited, Level 2, St Julian's Business Center, 3, Elia Zammit Street, St Julian's STJ 1000, Malta (nachfolgend: Hotjar), zur Analyse der Nutzung unserer Webseite, um diese anhand der Erkenntnisse über die Webseitennutzung bedarfsgerecht gestalten und optimieren zu können. Dabei werden pseudonymisierte Nutzerprofile erstellt und es können folgende Daten verarbeitet werden:
IP-Adressen
Geräteinformationen (z. B. Bildschirmgröße /-auflösung) und browserbezogene Daten (z. B. verwendeter Browser), einschließlich Gerätetyp (Unique Device Identifier)
Nutzungsbezogene Informationen (z. B. zu besuchten Seiten, Klicks auf Links oder Karten), einschließlich Nutzungsdaten zur Erstellung von Heat-, Klick-, Move- und Scrollmaps und Nutzereinstellungen (z. B. Spracheinstellungen)
Standortdaten
16.2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Rechtsgrundlage für die Datenverarbeitung ist Ihre Einwilligung nach Art. 6 I 1 lit. a) DSGVO
16.3. Zweck der Datenverarbeitung
Der Zweck des Einsatzes von Hotjar liegt in der Webanalyse zur bedarfsgerechten Gestaltung und Optimierung unserer Webseite.
16.4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Die verarbeiteten Daten werden gelöscht, sobald sie für die Erreichung des Zwecks nicht mehr erforderlich sind.
Ihre Einwilligung können Sie jederzeit für die Zukunft widerrufen. Der Widerruf Ihrer Einwilligung ist über die Data Privacy Settings möglich. Wenn Sie Ihre Einwilligung widerrufen, werden Ihre Daten nicht mehr für die genannten Zwecke genutzt und Ihre personenbezogenen Daten werden gelöscht. Personenbezogene Daten werden spätestens nach drei Monaten gelöscht, auch wenn Sie Ihre Einwilligung bis dahin nicht widerrufen haben.
16.5. Cookies und ähnliche Technologien
Für den Einsatz von Hotjar werden Cookies, Pixel-Tags und WebStorage-Technologien auf Basis Ihrer Einwilligung nach § 25 Abs. 1 TTDSG eingesetzt. Einzelheiten finden Sie in den Data Privacy Settings, wo Sie auch Ihre Einwilligung jederzeit für die Zukunft widerrufen können.
17. Einsatz von EmailJS
17.1. Beschreibung und Umfang der Datenverarbeitung
Für den Versand von E-Mails über das Kontaktformular auf unserer Webseite nutzen wir den Dienst EmailJS der EmailJS Pte. Ltd., 139 Cecil Street #03-10 YSY Building, Singapore 069539 (nachfolgend: EmailJS). EmailJS ermöglicht es, die in das Kontaktformular eingegebenen Daten direkt als E-Mail an uns zu übermitteln, ohne dass ein eigener serverseitiger E-Mail-Versand erforderlich ist. EmailJS unterstützt uns dabei als Auftragsverarbeiter gemäß Art. 28 DSGVO. Dabei werden folgende Daten verarbeitet:
Ihr Name
Ihre E-Mail-Adresse
Der Inhalt Ihrer Nachricht
Ggf. weitere Angaben, die Sie im Kontaktformular machen
Technische Metadaten (z. B. IP-Adresse, Zeitstempel) zum Zwecke der Missbrauchsprävention
Die Datenverarbeitung erfolgt auf Servern von Amazon Web Services (AWS) in den USA. Wir haben mit EmailJS einen Auftragsverarbeitungsvertrag (DPA) gemäß Art. 28 DSGVO abgeschlossen. Für die Übermittlung personenbezogener Daten in die USA als Drittstaat werden EU-Standardvertragsklauseln nach Art. 46 II DSGVO als Transfermechanismus eingesetzt.
17.2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 I 1 lit. f) DSGVO (berechtigtes Interesse), wobei unser berechtigtes Interesse in der technischen Zustellung Ihrer Kontaktanfrage an uns liegt. Soweit die Kontaktaufnahme der Durchführung vorvertraglicher Maßnahmen dient, ist zusätzlich Art. 6 I 1 lit. b) DSGVO die Rechtsgrundlage.
17.3. Zweck der Datenverarbeitung
Der Zweck des Einsatzes von EmailJS liegt in der technischen Übermittlung Ihrer Kontaktanfrage per E-Mail an uns. EmailJS dient ausschließlich als Übermittlungsdienst für die von Ihnen im Kontaktformular eingegebenen Daten.
17.4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
EmailJS speichert die übermittelten Daten nur für die Dauer des technischen Übermittlungsvorgangs. Bei Beendigung unseres Vertragsverhältnisses mit EmailJS werden personenbezogene Daten innerhalb von 30 Geschäftstagen aus den Produktivsystemen von EmailJS gelöscht.
Der Nutzer hat die Möglichkeit, der Verarbeitung seiner personenbezogenen Daten zu widersprechen. In einem solchen Fall kann die Kontaktaufnahme über das Kontaktformular nicht fortgeführt werden. Alternativ steht Ihnen die direkte Kontaktaufnahme per E-Mail zur Verfügung.
17.5. Cookies und ähnliche Technologien
Das in unsere Webseite eingebundene EmailJS-SDK setzt keine Cookies auf Ihrem Endgerät. Die Kommunikation erfolgt über API-Aufrufe, bei denen keine Informationen auf Ihrem Endgerät gespeichert werden.
18. Einsatz von Facebook Pixel
18.1. Beschreibung und Umfang der Datenverarbeitung
Wir nutzen auf unserer Webseite Facebook Pixel, eine Tracking-Technologie von Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin, D02, Ireland (nachfolgend: Facebook Pixel), um Interaktionen von Nutzern auf unserer Webseite nachzuverfolgen, wenn Sie auf eine Werbeanzeige bei Facebook oder anderen von Meta bereitgestellten Diensten geklickt haben. Wir sind dadurch in der Lage, den Erfolg unserer Werbeanzeigen zu analysieren, um diese anhand der Erkenntnisse bedarfsgerecht gestalten und optimieren zu können. Darüber hinaus können wir Ihnen über Facebook Pixel erneut zielgerichtete und auch auf Sie personalisierte Werbung anzeigen. Dabei können folgende Daten verarbeitet werden:
IP-Adressen
Geräte- (z. B. Gerätebetriebssystem) und browserbezogene Daten (z. B. Browsertyp)
Nutzungsbezogene Informationen (z. B. Interaktionen mit Werbeanzeigen wie Klicks, angezeigte Werbeanzeigen / Werbeinhalte, Webseitenbesuche), einschließlich sog. „Identifier“ (z.B. Facebook Nutzer-ID, Pixel-ID oder die Geräte-ID)
Standortdaten
Für diese Datenverarbeitungen sind wir gemeinsam mit Meta Ireland datenschutzrechtlich verantwortlich. Wir haben dazu mit Meta Ireland eine entsprechende Vereinbarung nach Art. 26 DSGVO geschlossen, um die jeweiligen Zuständigkeiten und Verantwortlichkeiten im Zusammenhang mit der Datenverarbeitungen als gemeinsam Verantwortliche unter der DSGVO festzulegen: https://www.facebook.com/legal/controller_addendum. Wir stellen daher die vorliegenden Informationen zum Datenschutz bereit, Meta Ireland ist zuständig für die Erfüllung der Betroffenenrechte nach Art. 15 bis 20 DSGVO im Hinblick auf die personenbezogenen Daten die von Meta Ireland nach der gemeinsamen Verantwortlichkeit gespeichert werden. Für die richtige technische Implementierung sowie für die Konfiguration von Facebook Pixel sind wir zuständig.
Informationen zum Datenschutz von Meta Ireland, insbesondere zu den Rechtsgrundlagen, auf die sich Meta Ireland stützt, sowie zur Geltendmachung Ihrer Betroffenenrechte gegenüber Meta Ireland, sind abrufbar unter: https://www.facebook.com/about/privacy.
18.2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Rechtsgrundlage für die Datenverarbeitung ist Ihre Einwilligung nach Art. 6 I 1 lit. a) DSGVO.
18.3. Zweck der Datenverarbeitung
Der Zweck des Einsatzes von Facebook Pixel liegt in der Analyse von Werbeanzeigen bei Facebook oder anderen von Meta bereitgestellten Diensten, um diese anhand der Erkenntnisse bedarfsgerecht gestalten und optimieren zu können. Darüber hinaus können wir Ihnen über Facebook Pixel erneut zielgerichtete und auch auf Sie personalisierte Werbung anzeigen.
18.4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Die verarbeiteten Daten werden gelöscht, sobald sie für die Erreichung des jeweiligen Zwecks nicht mehr erforderlich sind.
Ihre Einwilligung können Sie jederzeit für die Zukunft widerrufen. Der Widerruf Ihrer Einwilligung ist über die Data Privacy Settings möglich. Wenn Sie Ihre Einwilligung widerrufen, werden Ihre Daten nicht mehr für die genannten Zwecke genutzt und Ihre personenbezogenen Daten werden gelöscht. Personenbezogene Daten werden spätestens nach drei Monaten gelöscht, auch wenn Sie Ihre Einwilligung bis dahin nicht widerrufen haben.
18.5. Cookies und ähnliche Technologien
Für den Einsatz von Facebook Pixel werden Cookies, Pixel Technologien, Webspeichertechnologien und Conversion APIs auf Basis Ihrer Einwilligung nach § 25 Abs. 1 TTDSG eingesetzt. Einzelheiten finden Sie in den Data Privacy Settings, wo Sie auch Ihre Einwilligung jederzeit für die Zukunft widerrufen können.
19. Facebook Fanpage
19.1. Beschreibung und Umfang der Datenverarbeitung
Wir haben eine sog. „Facebook Fanpage“ auf Facebook von Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin, D02, Ireland (nachfolgend: Facebook Fanpage), um uns auch über diese Unternehmensseite präsentieren zu können. Darüber hinaus analysieren wir, wie unsere Facebook Fanpage genutzt wird (sog. „Seiten-Insights“), um diese anhand der Erkenntnisse bedarfsgerecht gestalten und optimieren zu können. Dabei können folgende Daten verarbeitet werden:
IP-Adressen
Geräte- und browserbezogene Daten
Nutzungsbezogene Informationen
Standortdaten
Wir haben mit Meta Ireland eine Vereinbarung zur gemeinsamen datenschutzrechtlichen Verantwortlichkeit nach Art. 26 DSGVO geschlossen, um die jeweiligen Zuständigkeiten und Verantwortlichkeiten im Zusammenhang für die Datenverarbeitungen unter uns als gemeinsame Verantwortliche nach der DSGVO festzulegen: https://www.facebook.com/legal/controller_addendum. Wir stellen daher die vorliegenden Informationen zum Datenschutz bereit, Meta Ireland ist zuständig für die Erfüllung der Betroffenenrechte nach Art. 15 bis 20 DSGVO im Hinblick auf die personenbezogenen Daten die von Meta Ireland nach der gemeinsamen Verantwortlichkeit gespeichert werden. Für die richtige technische Implementierung sowie für die Konfiguration der Facebook Fanpage sind wir zuständig.
Informationen zum Datenschutz von Meta Ireland, insbesondere zu den Rechtsgrundlagen, auf die sich Meta Ireland stützt, sowie zur Geltendmachung Ihrer Betroffenenrechte gegenüber Meta Ireland, sind abrufbar unter: https://www.facebook.com/about/privacy.
19.2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Rechtsgrundlage für die Datenverarbeitung ist das berechtigte Interesse nach Art. 6 I 1 lit. f) DSGVO. Es ist unser berechtigtes Interesse, uns über unsere Facebook Fanpage präsentieren zu können und mit Seiten-Insights zu analysieren, wie unsere Facebook Fanpage genutzt wird. Dazu werden für uns anonymisierte Statistiken von Meta Ireland bereitgestellt – auf personenbezogene Daten, die von Meta Ireland verarbeitet werden, haben wir keinen Zugriff.
19.3. Zweck der Datenverarbeitung
Der Zweck der Facebook Fanpage liegt in der Präsentation unseres Unternehmens bei Facebook sowie in der Analyse der Nutzung unsere Facebook Fanpage, um diese anhand der Erkenntnisse bedarfsgerecht gestalten und optimieren zu können.
19.4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Die verarbeiteten Daten werden gelöscht, sobald sie für die Erreichung des jeweiligen Zwecks nicht mehr erforderlich sind.
Der Datenverarbeitung können Sie jederzeit widersprechen. Der Widerspruch ist über die Data Privacy Settings möglich. Wenn Sie der Datenverarbeitung widersprochen haben, werden Ihre Daten nicht mehr für die genannten Zwecke genutzt und Ihre personenbezogenen Daten werden gelöscht. Personenbezogene Daten werden von uns spätestens nach der Nutzung gelöscht, auch wenn Sie der Datenverarbeitung bis dahin nicht widersprochen haben.
20. LinkedIn
20.1. Beschreibung und Umfang der Datenverarbeitung
Wir betreiben eine Unternehmensseite auf LinkedIn, einem Netzwerk zur Pflege geschäftlicher und beruflicher Kontakte von LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland (nachfolgend: LinkedIn), um uns auch über diese Unternehmensseite präsentieren zu können und unser Netzwerk zu pflegen. Darüber hinaus analysieren wir, wie unsere Unternehmensseite auf LinkedIn genutzt wird (sog. „Page Insights“), um diese anhand der Erkenntnisse bedarfsgerecht gestalten und optimieren zu können. Dabei können folgende Daten verarbeitet werden:
IP-Adressen
Geräte- und browserbezogene Daten
Nutzungsbezogene Informationen (z. B. zur Reichweite von Beiträgen und Aufrufen der Unternehmensseiten, demografische und geografische Angaben zu Zielgruppen, Klicks auf Beiträge oder Nutzung der Teilen- oder Kommentarfunktion)
Standortdaten
Für die Datenverarbeitungen zu Page Insights sind wir gemeinsam mit LinkedIn Ireland datenschutzrechtlich verantwortlich. Wir haben dazu mit LinkedIn Ireland eine entsprechende Vereinbarung nach Art. 26 DSGVO geschlossen, um die jeweiligen Zuständigkeiten und Verantwortlichkeiten im Zusammenhang mit den Datenverarbeitungen als gemeinsam Verantwortliche unter der DSGVO festzulegen: https://legal.linkedin.com/pages-joint-controller-addendum. Wir stellen die vorliegenden Informationen zum Datenschutz bereit. LinkedIn Ireland ist zuständig für die Erfüllung der Betroffenenrechte, wozu Sie Näheres unter https://www.linkedin.com/legal/privacy-policy erfahren können. Sie können Ihre Betroffenenrechte auch gegenüber uns geltend machen, wir leiten Ihre Anfrage in diesem Fall an LinkedIn Ireland weiter.
LinkedIn Ireland stellt die Sicherheit der Verarbeitung sicher und stellt für Page Insights angemessene technische und organisatorische Maßnahmen zur Verfügung. Weitere Informationen dazu finden Sie unter https://security.linkedin.com/.
20.2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Rechtsgrundlage für die Datenverarbeitung ist das berechtigte Interesse nach Art. 6 I 1 lit. f) DSGVO. Es ist unser berechtigtes Interesse, uns über unser LinkedIn präsentieren zu können und mit Page Insights zu analysieren, wie unsere Unternehmensseite auf LinkedIn genutzt wird. Dazu werden für uns anonymisierte Statistiken von LinkedIn Ireland bereitgestellt – auf personenbezogene Daten, die von LinkedIn Ireland verarbeitet werden, haben wir keinen Zugriff.
20.3. Zweck der Datenverarbeitung
Der Zweck der Unternehmensseite auf LinkedIn liegt in der Präsentation unseres Unternehmens bei LinkedIn sowie in der Analyse der Nutzung dieser Unternehmensseite, um diese anhand der Erkenntnisse bedarfsgerecht gestalten und optimieren zu können.
20.4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Die verarbeiteten Daten werden gelöscht, sobald sie für die Erreichung des jeweiligen Zwecks nicht mehr erforderlich sind.
Der Datenverarbeitung können Sie jederzeit widersprechen. Der Widerspruch ist über die Data Privacy Settings möglich. Wenn Sie der Datenverarbeitung widersprochen haben, werden Ihre Daten nicht mehr für die genannten Zwecke genutzt und Ihre personenbezogenen Daten werden gelöscht. Personenbezogene Daten werden von uns spätestens nach der Nutzung gelöscht, auch wenn Sie der Datenverarbeitung bis dahin nicht widersprochen haben.
21. YouTube
21.1. Beschreibung und Umfang der Datenverarbeitung
Wir betreiben eine Unternehmensseite auf YouTube, einer Videoplattform von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend: YouTube), um uns auch über diese Unternehmensseite präsentieren zu können und unser Netzwerk zu pflegen. Darüber hinaus analysieren wir, wie unsere Unternehmensseite auf YouTube genutzt wird, um diese anhand der Erkenntnisse bedarfsgerecht gestalten und optimieren zu können. Dabei können folgende Daten verarbeitet werden:
IP-Adressen
Geräte- und browserbezogene Daten
Nutzungsbezogene Informationen (z. B. zur Reichweite von Beiträgen, Profilbesuche, Follower und Entwicklungen unserer Followerzahlen)
Die Nutzungsbedingungen von YouTube sind über https://www.youtube.com/t/terms abrufbar. Informationen zum Datenschutz von YouTube finden Sie unter https://policies.google.com/privacy.
21.2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Rechtsgrundlage für die Datenverarbeitung ist das berechtigte Interesse nach Art. 6 I 1 lit. f) DSGVO. Es ist unser berechtigtes Interesse, uns über YouTube präsentieren zu können und über die zur Verfügung gestellten Daten zu analysieren, wie unsere Unternehmensseite auf YouTube genutzt wird. Dazu werden für uns anonymisierte Statistiken von YouTube bereitgestellt – auf personenbezogene Daten, die von YouTube verarbeitet werden, haben wir keinen Zugriff.
21.3. Zweck der Datenverarbeitung
Der Zweck der Unternehmensseite auf YouTube liegt in der Präsentation unseres Unternehmens bei YouTube sowie in der Analyse der Nutzung dieser Unternehmensseite anhand bereitgestellter Daten, um diese anhand der Erkenntnisse bedarfsgerecht gestalten und optimieren zu können.
21.4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Die verarbeiteten Daten werden gelöscht, sobald sie für die Erreichung des jeweiligen Zwecks nicht mehr erforderlich sind.
Der Datenverarbeitung können Sie jederzeit widersprechen. Der Widerspruch ist über die Data Privacy Settings möglich. Wenn Sie der Datenverarbeitung widersprochen haben, werden Ihre Daten nicht mehr für die genannten Zwecke genutzt und Ihre personenbezogenen Daten werden gelöscht. Personenbezogene Daten werden von uns spätestens nach der Nutzung gelöscht, auch wenn Sie der Datenverarbeitung bis dahin nicht widersprochen haben.
22. TikTok
22.1. Beschreibung und Umfang der Datenverarbeitung
Wir betreiben eine Unternehmensseite auf TikTok, einer Social Media Plattform die in gemeinsamer datenschutzrechtlicher Verantwortlichkeit von TikTok Technology Limited, 10 Earlsfort Court Dublin 2, Dublin, D02 AK70, Irland sowie TikTok Information Technologies UK Limited, One London wall 6th floor, London, EC2Y 5EB, UK (nachfolgend: TikTok) betrieben wird, um uns auch über diese Unternehmensseite präsentieren zu können und unser Netzwerk zu pflegen. Darüber hinaus analysieren wir, wie unsere Unternehmensseite auf TikTok genutzt wird, um diese anhand der Erkenntnisse bedarfsgerecht gestalten und optimieren zu können. Dabei können folgende Daten verarbeitet werden:
IP-Adressen
Geräte- und browserbezogene Daten
Nutzungsbezogene Informationen (z. B. zur Reichweite von Beiträgen, zur Interaktion mit Anzeigen auf TikTok, Ansichten von Videos und Profilen, Likes, Kommentare, geteilte Inhalte Profilbesuche, zu Followern wie Alter und Geschlecht sowie Entwicklungen unserer Followerzahlen)
Die Nutzungsbedingungen von TikTok sind https://www.tiktok.com/legal/page/eea/terms-of-service/de-DE?lang=de-DE abrufbar. Informationen zum Datenschutz von TikTok finden Sie unter https://www.tiktok.com/legal/privacy-policy-eea?lang=de
22.2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Rechtsgrundlage für die Datenverarbeitung ist das berechtigte Interesse nach Art. 6 I 1 lit. f) DSGVO. Es ist unser berechtigtes Interesse, uns über TikTok präsentieren zu können und über die zur Verfügung gestellten Daten zu analysieren, wie unsere Unternehmensseite auf TikTok genutzt wird. Dazu werden für uns anonymisierte Statistiken von TikTok bereitgestellt – auf personenbezogene Daten, die von TikTok verarbeitet werden, haben wir keinen Zugriff.
22.3. Zweck der Datenverarbeitung
Der Zweck der Unternehmensseite auf TikTok liegt in der Präsentation unseres Unternehmens bei TikTok sowie in der Analyse der Nutzung dieser Unternehmensseite anhand bereitgestellter Daten, um diese anhand der Erkenntnisse bedarfsgerecht gestalten und optimieren zu können.
22.4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Die verarbeiteten Daten werden gelöscht, sobald sie für die Erreichung des jeweiligen Zwecks nicht mehr erforderlich sind.
Der Datenverarbeitung können Sie jederzeit widersprechen. Der Widerspruch ist über die Data Privacy Settings möglich. Wenn Sie der Datenverarbeitung widersprochen haben, werden Ihre Daten nicht mehr für die genannten Zwecke genutzt und Ihre personenbezogenen Daten werden gelöscht. Personenbezogene Daten werden von uns spätestens nach der Nutzung gelöscht, auch wenn Sie der Datenverarbeitung bis dahin nicht widersprochen haben.
23. Ihre Rechte in Bezug auf die Sie betreffenden, personenbezogenen Daten
Unter der Datenschutz-Grundverordnung stehen Ihnen verschiedene Betroffenenrechte zu. Bitte haben Sie dafür Verständnis, dass einzelne Rechte in bestimmten Fällen eingeschränkt sein können. Sollte dies der Fall sein, werden wir Ihnen den Grund hierfür mitteilen:
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO) und Datenübertragbarkeit (Art. 20 DSGVO).
Wenn Sie uns eine Einwilligung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird hiervon nicht berührt wird.
Wenn wir Ihre Verarbeitung auf das berechtigte Interesse stützen, haben Sie ein Recht auf Widerspruch (Art. 21 DSGVO).
Darüber hinaus besteht ein Recht auf Beschwerde bei Datenschutzaufsichtsbehörde. Für uns ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Gustav-Stresemann-Ring 1, 65189 Wiesbaden zuständig.
Bei Fragen zum Datenschutz können Sie sich jederzeit an uns wenden.
25. Einsatz von Stripe
25.1. Beschreibung und Umfang der Datenverarbeitung
Für die Abwicklung von Zahlungen nutzen wir den Zahlungsdienstleister Stripe, Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA (nachfolgend: Stripe). Stripe ist eigenverantwortlicher Datenverarbeiter für die Zahlungsabwicklung. Dabei werden folgende Daten verarbeitet:
Zahlungsdaten (Kreditkartennummer, Bankverbindung)
IP-Adresse
Transaktionsdaten (Betrag, Zeitpunkt, Währung)
Geräte- und browserbezogene Daten zur Betrugsprävention
25.2. Rechtsgrundlage
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b) DSGVO (Vertragserfüllung). Für die Betrugsprävention durch Stripe ist Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse) die Rechtsgrundlage.
25.3. Datenübermittlung in Drittland
Stripe übermittelt personenbezogene Daten in die USA. Grundlage der Datenübermittlung sind EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
25.4. Speicherdauer
Transaktionsdaten werden aufgrund steuerrechtlicher Aufbewahrungspflichten (§147 AO, §257 HGB) für 10 Jahre gespeichert. Weitere Informationen zum Datenschutz von Stripe: https://stripe.com/privacy
26. Einsatz von PayPal
26.1. Beschreibung und Umfang der Datenverarbeitung
Als alternative Zahlungsmethode bieten wir PayPal an, einen Zahlungsdienst der PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg (nachfolgend: PayPal). PayPal ist eigenverantwortlicher Datenverarbeiter. Dabei werden folgende Daten verarbeitet:
Zahlungsdaten und PayPal-Kontoinformationen
IP-Adresse
Transaktionsdaten (Betrag, Zeitpunkt, Währung)
26.2. Rechtsgrundlage
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b) DSGVO (Vertragserfüllung).
26.3. Speicherdauer
Transaktionsdaten werden aufgrund steuerrechtlicher Aufbewahrungspflichten (§147 AO, §257 HGB) für 10 Jahre gespeichert. Weitere Informationen zum Datenschutz von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
27. Änderungen der Datenschutzerklärung
27.1.
Wir behalten uns vor, die Datenschutzerklärung zu ändern, um sie an geänderte Rechtslagen, oder bei Änderungen des Dienstes sowie der Datenverarbeitung anzupassen. Dies gilt jedoch nur im Hinblick auf Erklärungen zur Datenverarbeitung. Sofern Einwilligungen der Kunden erforderlich sind oder Bestandteile der Datenschutzerklärung Regelungen des Vertragsverhältnisses mit den Kunden enthalten, erfolgen die Änderungen nur mit Zustimmung der Kunden.
27.2.
Kunden werden gebeten sich regelmäßig über den Inhalt der Datenschutzerklärung zu informieren.