Einleitung

Mit der folgenden Daten­schutzerk­lärung möchten wir Sie darüber aufk­lären, welche Arten Ihrer perso­n­en­be­zo­genen Daten (nach­fol­gend auch kurz als “Daten“ beze­ichnet) wir zu welchen Zwecken und in welchem Umfang verar­beiten. Die Daten­schutzerk­lärung gilt für alle von uns durchge­führten Verar­beitungen perso­n­en­be­zo­gener Daten, sowohl im Rahmen der Erbringung unserer Leis­tungen als auch insbeson­dere auf unseren Webseiten, in mobilen Applika­tionen sowie inner­halb externer Onlinepräsenzen, wie z.B. unserer Social-Media-Profile (nach­fol­gend zusam­men­fassend beze­ichnet als “Onlin­eangebot“).

Die verwen­deten Begriffe sind nicht geschlechtsspez­i­fisch.

Stand: 6. März 2022

 

Inhalt­süber­sicht

 

Verant­wortlicher

Philipp Bacher
Händelstr. 3
06114 Halle (Saale)

 

Vertre­tungs­berechtigte Personen:

Philipp Bacher

E‑Mail-Adresse:

mail [at] philippbacher.com

 

Über­sicht der Verar­beitungen

Die nach­fol­gende Über­sicht fasst die Arten der verar­beit­eten Daten und die Zwecke ihrer Verar­beitung zusammen und verweist auf die betrof­fenen Personen.

 

Arten der verar­beit­eten Daten

  • Bestands­daten
  • Zahlungs­daten
  • Kontak­t­daten
  • Inhalts­daten
  • Vertrags­daten
  • Nutzungs­daten
  • Meta-/Kom­mu­nika­tions­daten

 

Kate­gorien betrof­fener Personen

  • Kunden
  • Inter­essenten
  • Kommu­nika­tion­spartner
  • Nutzer
  • Geschäfts- und Vertragspartner
  • Schüler/ Studenten/ Teil­nehmer

 

Zwecke der Verar­beitung

  • Erbringung vertraglicher Leis­tungen und Kundenser­vice
  • Kontak­tan­fragen und Kommu­nika­tion
  • Sicher­heits­maß­nahmen
  • Direk­t­mar­keting
  • Reich­weit­en­mes­sung
  • Büro- und Organ­i­sa­tionsver­fahren
  • Verwal­tung und Beant­wor­tung von Anfragen
  • Feed­back
  • Marketing
  • Profile mit nutzer­be­zo­genen Infor­ma­tionen
  • Bere­it­stel­lung unseres Onlin­eange­botes und Nutzer­fre­undlichkeit

 

Maßge­bliche Rechts­grund­lagen

Im Folgenden erhalten Sie eine Über­sicht der Rechts­grund­lagen der DSGVO, auf deren Basis wir perso­n­en­be­zo­gene Daten verar­beiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Daten­schutzvor­gaben in Ihrem bzw. unserem Wohn- oder Sitz­land gelten können. Sollten ferner im Einzelfall speziellere Rechts­grund­lagen maßge­blich sein, teilen wir Ihnen diese in der Daten­schutzerk­lärung mit.

  • Einwilli­gung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO) — Die betrof­fene Person hat ihre Einwilli­gung in die Verar­beitung der sie betr­e­f­fenden perso­n­en­be­zo­genen Daten für einen spez­i­fis­chen Zweck oder mehrere bestimmte Zwecke gegeben.
  • Vertragser­fül­lung und vorver­tragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO) — Die Verar­beitung ist für die Erfül­lung eines Vertrags, dessen Vertragspartei die betrof­fene Person ist, oder zur Durch­führung vorver­traglicher Maßnahmen erforder­lich, die auf Anfrage der betrof­fenen Person erfolgen.
  • Rechtliche Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c. DSGVO) — Die Verar­beitung ist zur Erfül­lung einer rechtlichen Verpflich­tung erforder­lich, der der Verant­wortliche unter­liegt.
  • Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO) — Die Verar­beitung ist zur Wahrung der berechtigten Inter­essen des Verant­wortlichen oder eines Dritten erforder­lich, sofern nicht die Inter­essen oder Grun­drechte und Grund­frei­heiten der betrof­fenen Person, die den Schutz perso­n­en­be­zo­gener Daten erfordern, über­wiegen.

Zusät­zlich zu den Daten­schutzregelungen der Daten­schutz-Grund­verord­nung gelten nationale Regelungen zum Daten­schutz in Deutsch­land. Hierzu gehört insbeson­dere das Gesetz zum Schutz vor Miss­brauch perso­n­en­be­zo­gener Daten bei der Daten­ver­ar­beitung (Bundes­daten­schutzge­setz – BDSG). Das BDSG enthält insbeson­dere Spezial­regelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Wider­spruch­srecht, zur Verar­beitung beson­derer Kate­gorien perso­n­en­be­zo­gener Daten, zur Verar­beitung für andere Zwecke und zur Über­mit­tlung sowie automa­tisierten Entschei­dungs­findung im Einzelfall einschließlich Profiling. Des Weit­eren regelt es die Daten­ver­ar­beitung für Zwecke des Beschäf­ti­gungsver­hält­nisses (§ 26 BDSG), insbeson­dere im Hinblick auf die Begrün­dung, Durch­führung oder Beendi­gung von Beschäf­ti­gungsver­hält­nissen sowie die Einwilli­gung von Beschäftigten. Ferner können Landes­daten­schutzge­setze der einzelnen Bundesländer zur Anwen­dung gelangen.

 

Über­mit­tlung von perso­n­en­be­zo­genen Daten

Im Rahmen unserer Verar­beitung von perso­n­en­be­zo­genen Daten kommt es vor, dass die Daten an andere Stellen, Unternehmen, rechtlich selb­st­ständige Organ­i­sa­tion­sein­heiten oder Personen über­mit­telt oder sie ihnen gegenüber offen­gelegt werden. Zu den Empfängern dieser Daten können z.B. mit IT-Aufgaben beauf­tragte Dien­stleister oder Anbi­eter von Dien­sten und Inhalten, die in eine Webseite einge­bunden werden, gehören. In solchen Fall beachten wir die geset­zlichen Vorgaben und schließen insbeson­dere entsprechende Verträge bzw. Vere­in­barungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.

Datenüber­mit­tlung inner­halb der Organ­i­sa­tion: Wir können perso­n­en­be­zo­gene Daten an andere Stellen inner­halb unserer Organ­i­sa­tion über­mit­teln oder ihnen den Zugriff auf diese Daten gewähren. Sofern diese Weit­er­gabe zu admin­is­tra­tiven Zwecken erfolgt, beruht die Weit­er­gabe der Daten auf unseren berechtigten unternehmerischen und betrieb­swirtschaftlichen Inter­essen oder erfolgt, sofern sie Erfül­lung unserer vertrags­be­zo­genen Verpflich­tungen erforder­lich ist oder wenn eine Einwilli­gung der Betrof­fenen oder eine geset­zliche Erlaubnis vorliegt.

 

Daten­ver­ar­beitung in Drit­tlän­dern

Sofern wir Daten in einem Drit­t­land (d.h., außer­halb der Europäis­chen Union (EU), des Europäis­chen Wirtschaft­sraums (EWR)) verar­beiten oder die Verar­beitung im Rahmen der Inanspruch­nahme von Dien­sten Dritter oder der Offen­le­gung bzw. Über­mit­tlung von Daten an andere Personen, Stellen oder Unternehmen stat­tfindet, erfolgt dies nur im Einklang mit den geset­zlichen Vorgaben.

Vorbe­haltlich ausdrück­licher Einwilli­gung oder vertraglich oder geset­zlich erforder­licher Über­mit­tlung verar­beiten oder lassen wir die Daten nur in Drit­tlän­dern mit einem anerkan­nten Daten­schutzniveau, vertraglichen Verpflich­tung durch soge­nannte Stan­dard­schutzk­lauseln der EU-Kommis­sion, beim Vorliegen von Zerti­fizierungen oder verbindlicher internen Daten­schutzvorschriften verar­beiten (Art. 44 bis 49 DSGVO, Infor­ma­tion­s­seite der EU-Kommis­sion: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).

 

Löschung von Daten

Die von uns verar­beit­eten Daten werden nach Maßgabe der geset­zlichen Vorgaben gelöscht, sobald deren zur Verar­beitung erlaubten Einwilli­gungen wider­rufen werden oder sonstige Erlaub­nisse entfallen (z.B. wenn der Zweck der Verar­beitung dieser Daten entfallen ist oder sie für den Zweck nicht erforder­lich sind).

Sofern die Daten nicht gelöscht werden, weil sie für andere und geset­zlich zuläs­sige Zwecke erforder­lich sind, wird deren Verar­beitung auf diese Zwecke beschränkt. D.h., die Daten werden gesperrt und nicht für andere Zwecke verar­beitet. Das gilt z.B. für Daten, die aus handels- oder steuer­rechtlichen Gründen aufbe­wahrt werden müssen oder deren Speicherung zur Geltend­machung, Ausübung oder Vertei­di­gung von Recht­sansprüchen oder zum Schutz der Rechte einer anderen natür­lichen oder juris­tis­chen Person erforder­lich ist.

Unsere Daten­schutzhin­weise können ferner weitere Angaben zu der Aufbe­wahrung und Löschung von Daten bein­halten, die für die jeweiligen Verar­beitungen vorrangig gelten.

 

Einsatz von Cookies

Cookies sind kleine Text­dateien, bzw. sonstige Speicherver­merke, die Infor­ma­tionen auf Endgeräten speichern und Infor­ma­tionen aus den Endgeräten auslesen. Z.B. um den Login-Status in einem Nutzerkonto, einen Warenko­rbin­halt in einem E‑Shop, die aufgerufenen Inhalte oder verwen­dete Funk­tionen eines Onlin­eange­botes speichern. Cookies können ferner zu unter­schiedlichen Zwecken einge­setzt werden, z.B. zu Zwecken der Funk­tions­fähigkeit, Sicher­heit und Komfort von Onlin­eange­boten sowie der Erstel­lung von Analysen der Besuch­er­ströme.

Hinweise zur Einwilli­gung: Wir setzen Cookies im Einklang mit den geset­zlichen Vorschriften ein. Daher holen wir von den Nutzern eine vorherge­hende Einwilli­gung ein, außer wenn diese geset­zlich nicht gefordert ist. Eine Einwilli­gung ist insbeson­dere nicht notwendig, wenn das Speichern und das Auslesen der Infor­ma­tionen, also auch von Cookies, unbe­d­ingt erforder­lich sind, um dem den Nutzern einen von ihnen ausdrück­lich gewün­schten Teleme­di­en­di­enst (also unser Onlin­eangebot) zur Verfü­gung zu stellen. Die wider­ru­fliche Einwilli­gung wird gegenüber den Nutzern deut­lich kommu­niziert und enthält die Infor­ma­tionen zu der jeweiligen Cookie-Nutzung.

Hinweise zu daten­schutzrechtlichen Rechts­grund­lagen: Auf welcher daten­schutzrechtlichen Rechts­grund­lage wir die perso­n­en­be­zo­genen Daten der Nutzer mit Hilfe von Cookies verar­beiten, hängt davon ab, ob wir Nutzer um eine Einwilli­gung bitten. Falls die Nutzer einwilligen, ist die Rechts­grund­lage der Verar­beitung Ihrer Daten die erklärte Einwilli­gung. Andern­falls werden die mith­ilfe von Cookies verar­beit­eten Daten auf Grund­lage unserer berechtigten Inter­essen (z.B. an einem betrieb­swirtschaftlichen Betrieb unseres Onlin­eange­botes und Verbesserung seiner Nutzbarkeit) verar­beitet oder, wenn dies im Rahmen der Erfül­lung unserer vertraglichen Pflichten erfolgt, wenn der Einsatz von Cookies erforder­lich ist, um unsere vertraglichen Verpflich­tungen zu erfüllen. Zu welchen Zwecken die Cookies von uns verar­beitet werden, darüber klären wir im Laufe dieser Daten­schutzerk­lärung oder im Rahmen von unseren Einwilli­gungs- und Verar­beitung­sprozessen auf.

Speicher­dauer: Im Hinblick auf die Speicher­dauer werden die folgenden Arten von Cookies unter­schieden:

  • Temporäre Cookies (auch: Session- oder Sitzungs-Cookies): Temporäre Cookies werden spätestens gelöscht, nachdem ein Nutzer ein Online-Angebot verlassen und sein Endgerät (z.B. Browser oder mobile Applika­tion) geschlossen hat.
  • Perma­nente Cookies: Perma­nente Cookies bleiben auch nach dem Schließen des Endgerätes gespe­ichert. So können beispiel­sweise der Login-Status gespe­ichert oder bevorzugte Inhalte direkt angezeigt werden, wenn der Nutzer eine Website erneut besucht. Ebenso können die mit Hilfe von Cookies erhobenen Daten der Nutzer zur Reich­weit­en­mes­sung verwendet werden. Sofern wir Nutzern keine expliziten Angaben zur Art und Speicher­dauer von Cookies mitteilen (z. B. im Rahmen der Einholung der Einwilli­gung), sollten Nutzer davon ausgehen, dass Cookies perma­nent sind und die Speicher­dauer bis zu zwei Jahre betragen kann.

Allge­meine Hinweise zum Widerruf und Wider­spruch (Opt-Out): Nutzer können die von ihnen abgegebenen Einwilli­gungen jederzeit Wider­rufen und zudem einen Wider­spruch gegen die Verar­beitung entsprechend den geset­zlichen Vorgaben im Art. 21 DSGVO einlegen (weitere Hinweise zum Wider­spruch erfolgen im Rahmen dieser Daten­schutzerk­lärung). Nutzer können Ihren Wider­spruch auch mittels der Einstel­lungen Ihres Browsers erklären.

Weitere Hinweise zu Verar­beitung­sprozessen, Verfahren und Dien­sten:

  • Verar­beitung von Cookie-Daten auf Grund­lage einer Einwilli­gung: Wir setzen ein Verfahren zum Cookie-Einwilli­gungs-Manage­ment ein, in dessen Rahmen die Einwilli­gungen der Nutzer in den Einsatz von Cookies, bzw. der im Rahmen des Cookie-Einwilli­gungs-Manage­ment-Verfahrens genan­nten Verar­beitungen und Anbi­eter einge­holt sowie von den Nutzern verwaltet und wider­rufen werden können. Hierbei wird die Einwilli­gungserk­lärung gespe­ichert, um deren Abfrage nicht erneut wieder­holen zu müssen und die Einwilli­gung entsprechend der geset­zlichen Verpflich­tung nach­weisen zu können. Die Speicherung kann server­seitig und/oder in einem Cookie (soge­nan­ntes Opt-In-Cookie, bzw. mith­ilfe vergle­ich­barer Tech­nolo­gien) erfolgen, um die Einwilli­gung einem Nutzer, bzw. dessen Gerät zuordnen zu können. Vorbe­haltlich indi­vidu­eller Angaben zu den Anbi­etern von Cookie-Manage­ment-Dien­sten, gelten die folgenden Hinweise: Die Dauer der Speicherung der Einwilli­gung kann bis zu zwei Jahren betragen. Hierbei wird ein pseu­do­nymer Nutzer-Iden­ti­fikator gebildet und mit dem Zeit­punkt der Einwilli­gung, Angaben zur Reich­weite der Einwilli­gung (z. B. welche Kate­gorien von Cookies und/oder Dien­stean­bi­eter) sowie dem Browser, System und verwen­deten Endgerät gespe­ichert.

 

Geschäftliche Leis­tungen

Wir verar­beiten Daten unserer Vertrags- und Geschäftspartner, z.B. Kunden und Inter­essenten (zusam­men­fassend beze­ichnet als “Vertragspartner”) im Rahmen von vertraglichen und vergle­ich­baren Rechtsver­hält­nissen sowie damit verbun­denen Maßnahmen und im Rahmen der Kommu­nika­tion mit den Vertragspart­nern (oder vorver­traglich), z.B., um Anfragen zu beant­worten.

Wir verar­beiten diese Daten, um unsere vertraglichen Verpflich­tungen zu erfüllen. Dazu gehören insbeson­dere die Verpflich­tungen zur Erbringung der vere­in­barten Leis­tungen, etwaige Aktu­al­isierungspflichten und Abhilfe bei Gewährleis­tungs- und sonstigen Leis­tungsstörungen. Darüber hinaus verar­beiten wir die Daten zur Wahrung unserer Rechte und zum Zwecke der mit diesen Pflichten verbun­denen Verwal­tungsauf­gaben sowie der Unternehmen­sor­gan­i­sa­tion. Darüber hinaus verar­beiten wir die Daten auf Grund­lage unserer berechtigten Inter­essen an einer ordnungs­gemäßen und betrieb­swirtschaftlichen Geschäfts­führung sowie an Sicher­heits­maß­nahmen zum Schutz unserer Vertragspartner und unseres Geschäfts­be­triebes vor Miss­brauch, Gefährdung ihrer Daten, Geheimnisse, Infor­ma­tionen und Rechte (z.B. zur Beteili­gung von Telekommunikations‑, Trans­port- und sonstigen Hilfs­di­en­sten sowie Subun­ternehmern, Banken, Steuer- und Rechts­ber­atern, Zahlungs­di­en­stleis­tern oder Finanzbe­hörden). Im Rahmen des geltenden Rechts geben wir die Daten von Vertragspart­nern nur insoweit an Dritte weiter, als dies für die vorge­nan­nten Zwecke oder zur Erfül­lung geset­zlicher Pflichten erforder­lich ist. Über weitere Formen der Verar­beitung, z.B. zu Market­ingzwecken, werden die Vertragspartner im Rahmen dieser Daten­schutzerk­lärung informiert.

Welche Daten für die vorge­nan­nten Zwecke erforder­lich sind, teilen wir den Vertragspart­nern vor oder im Rahmen der Daten­er­he­bung, z.B. in Online­for­mu­laren, durch beson­dere Kennze­ich­nung (z.B. Farben) bzw. Symbole (z.B. Sternchen o.ä.), oder persön­lich mit.

Wir löschen die Daten nach Ablauf geset­zlicher Gewährleis­tungs- und vergle­ich­barer Pflichten, d.h., grund­sät­zlich nach Ablauf von 4 Jahren, es sei denn, dass die Daten in einem Kundenkonto gespe­ichert werden, z.B., solange sie aus geset­zlichen Gründen der Archivierung aufbe­wahrt werden müssen (z.B. für Steuerzwecke im Regelfall 10 Jahre). Daten, die uns im Rahmen eines Auftrags durch den Vertragspartner offen­gelegt wurden, löschen wir entsprechend den Vorgaben des Auftrags, grund­sät­zlich nach Ende des Auftrags.

Soweit wir zur Erbringung unserer Leis­tungen Drit­tan­bi­eter oder Plat­tformen einsetzen, gelten im Verhältnis zwis­chen den Nutzern und den Anbi­etern die Geschäfts­be­din­gungen und Daten­schutzhin­weise der jeweiligen Drit­tan­bi­eter oder Plat­tformen.

Kundenkonto

Vertragspartner können inner­halb unseres Onlin­eange­botes ein Konto anlegen (z.B. Kunden- bzw. Nutzerkonto, kurz “Kundenkonto”). Falls die Registrierung eines Kundenkontos erforder­lich ist, werden Vertragspartner hierauf ebenso hingewiesen wie auf die für die Registrierung erforder­lichen Angaben. Die Kundenkonten sind nicht öffentlich und können von Such­maschinen nicht index­iert werden. Im Rahmen der Registrierung sowie anschließender Anmel­dungen und Nutzungen des Kundenkontos speichern wir die IP-Adressen der Kunden nebst den Zugriff­szeit­punkten, um die Registrierung nach­weisen und etwaigem Miss­brauch des Kundenkontos vorbeugen zu können.

Wenn Kunden ihr Kundenkonto gekündigt haben, werden die das Kundenkonto betr­e­f­fenden Daten gelöscht, vorbe­haltlich, deren Aufbe­wahrung ist aus geset­zlichen Gründen erforder­lich. Es obliegt den Kunden, ihre Daten bei erfol­gter Kündi­gung des Kundenkontos zu sichern.

Shop und E‑Commerce

Wir verar­beiten die Daten unserer Kunden, um ihnen die Auswahl, den Erwerb, bzw. die Bestel­lung der gewählten Produkte, Waren sowie verbun­dener Leis­tungen, als auch deren Bezahlung und Zustel­lung, bzw. Ausführung zu ermöglichen. Sofern für die Ausführung einer Bestel­lung erforder­lich, setzen wir Dien­stleister, insbeson­dere Post‑, Spedi­tions- und Versan­dun­ternehmen ein, um die Lieferung, bzw. Ausführung gegenüber unseren Kunden durchzuführen. Für die Abwick­lung der Zahlungsvorgänge nehmen wir die Dienste von Banken und Zahlungs­di­en­stleis­tern in Anspruch. Die erforder­lichen Angaben sind als solche im Rahmen des Bestell- bzw. vergle­ich­baren Erwerb­svor­gangs gekennze­ichnet und umfassen die zur Auslieferung, bzw. Zurver­fü­gung­stel­lung und Abrech­nung benötigten Angaben sowie Kontak­t­in­for­ma­tionen, um etwaige Rück­sprache halten zu können.

Agen­tur­di­en­stleis­tungen

Wir verar­beiten die Daten unserer Kunden im Rahmen unserer vertraglichen Leis­tungen, zu denen z.B. konzep­tionelle und strate­gische Beratung, Kampag­nen­pla­nung, Soft­ware- und Desig­nen­twick­lung/-beratung oder ‑pflege, Umset­zung von Kampagnen und Prozessen, Handling, Server­ad­min­is­tra­tion, Datenanalyse/ Beratungsleis­tungen und Schu­lungsleis­tungen gehören können.

Bildungs- und Schu­lungsleis­tungen

Wir verar­beiten die Daten der Teil­nehmer unserer Bildungs- und Schu­lungsange­bote (einheitlich beze­ichnet als “Aus- und Fortzu­bildende“), um ihnen gegenüber unsere Schu­lungsleis­tungen erbringen zu können. Die hierbei verar­beit­eten Daten, die Art, der Umfang, der Zweck und die Erforder­lichkeit ihrer Verar­beitung bestimmen sich nach dem zugrun­deliegenden Vertrags- und Schu­lungsver­hältnis. Zu den Verar­beitungs­formen gehören auch die Leis­tungs­be­w­er­tung und die Eval­u­a­tion unserer Leis­tungen sowie jener der Lehrenden.

In Rahmen unserer Tätigkeit können wir ferner beson­dere Kate­gorien von Daten, hier insbeson­dere Angaben zur Gesund­heit der Aus- und Fortzu­bildenden sowie Daten, aus denen die ethnische Herkunft, poli­tische Mein­ungen, religiöse oder weltan­schauliche Überzeu­gungen hervorgehen, verar­beiten. Hierzu holen wir, sofern erforder­lich, eine ausdrück­liche Einwilli­gung der Aus- und Fortzu­bildenden ein und verar­beiten die beson­deren Kate­gorien von Daten anson­sten nur, wenn es zur Erbringung der Schu­lungsleis­tungen, zu Zwecken der Gesund­heitsvor­sorge, des Sozialschutzes oder des Schutzes leben­snotwendiger Inter­essen der Aus- und Fortzu­bildenden erforder­lich ist.

Künst­lerische und liter­arische Leis­tungen

Wir verar­beiten die Daten unserer Auftraggeber, um ihnen die Auswahl, den Erwerb bzw. die Beauf­tra­gung der gewählten Leis­tungen oder Werke sowie verbun­dener Tätigkeiten als auch deren Bezahlung und Zustel­lung bzw. Ausführung oder Erbringung zu ermöglichen.

Die erforder­lichen Angaben sind als solche im Rahmen des Auftrags‑, Bestell- bzw. vergle­ich­baren Vertragss­chlusses gekennze­ichnet und umfassen die zur Auslieferung und Abrech­nung benötigten Angaben sowie Kontak­t­in­for­ma­tionen, um etwaige Rück­sprachen halten zu können.

Projekt- und Entwick­lungsleis­tungen

Wir verar­beiten die Daten unserer Kunden sowie Auftraggeber (nach­fol­gend einheitlich als “Kunden” beze­ichnet), um ihnen die Auswahl, den Erwerb bzw. die Beauf­tra­gung der gewählten Leis­tungen oder Werke sowie verbun­dener Tätigkeiten als auch deren Bezahlung und Zurver­fü­gung­stel­lung bzw. Ausführung oder Erbringung zu ermöglichen.

Die erforder­lichen Angaben sind als solche im Rahmen des Auftrags‑, Bestell- bzw. vergle­ich­baren Vertragss­chlusses gekennze­ichnet und umfassen die zur Leis­tungser­bringung und Abrech­nung benötigten Angaben sowie Kontak­t­in­for­ma­tionen, um etwaige Rück­sprachen halten zu können. Soweit wir Zugang zu Infor­ma­tionen der Endkunden, Mitar­beitern oder anderer Personen erhalten, verar­beiten wir diese im Einklang mit den geset­zlichen und vertraglichen Vorgaben.

Angebot von Soft­ware- und Plat­tform­leis­tungen

Wir verar­beiten die Daten unserer Nutzer, angemeldeter und etwaiger Test­nutzer (nach­fol­gend einheitlich als “Nutzer” beze­ichnet), um ihnen gegenüber unsere vertraglichen Leis­tungen erbringen zu können sowie auf Grund­lage berechtigter Inter­essen, um die Sicher­heit unseres Ange­botes gewährleisten und es weit­er­en­twickeln zu können. Die erforder­lichen Angaben sind als solche im Rahmen des Auftrags‑, Bestell- bzw. vergle­ich­baren Vertragss­chlusses gekennze­ichnet und umfassen die zur Leis­tungser­bringung und Abrech­nung benötigten Angaben sowie Kontak­t­in­for­ma­tionen, um etwaige Rück­sprachen halten zu können.

Veranstal­tungen und Events

Wir verar­beiten die Daten der Teil­nehmer der von uns ange­botenen oder ausgerichteten Veranstal­tungen, Events und ähnlichen Aktiv­itäten (nach­fol­gend einheitlich als “Teil­nehmer” und „Veranstal­tungen“ beze­ichnet), um ihnen die Teil­nahme an den Veranstal­tungen und Inanspruch­nahme der mit der Teil­nahme verbun­denen Leis­tungen oder Aktionen zu ermöglichen.

Sofern wir in diesem Rahmen gesund­heits­be­zo­gene Daten, religiöse, poli­tische oder sonstige beson­dere Kate­gorien von Daten verar­beiten, dann erfolgt diese im Rahmen der Offenkundigkeit (z.B. bei thema­tisch ausgerichteten Veranstal­tungen oder dient der Gesund­heitsvor­sorge, Sicher­heit oder erfolgt mit Einwilli­gung der Betrof­fenen).

Die erforder­lichen Angaben sind als solche im Rahmen des Auftrags‑, Bestell- bzw. vergle­ich­baren Vertragss­chlusses gekennze­ichnet und umfassen die zur Leis­tungser­bringung und Abrech­nung benötigten Angaben sowie Kontak­t­in­for­ma­tionen, um etwaige Rück­sprachen halten zu können. Soweit wir Zugang zu Infor­ma­tionen der Endkunden, Mitar­beitern oder anderer Personen erhalten, verar­beiten wir diese im Einklang mit den geset­zlichen und vertraglichen Vorgaben.

  • Verar­beitete Date­narten: Bestands­daten (z.B. Namen, Adressen); Zahlungs­daten (z.B. Bankverbindungen, Rech­nungen, Zahlung­shis­torie); Kontak­t­daten (z.B. E‑Mail, Tele­fon­num­mern); Vertrags­daten (z.B. Vertrags­ge­gen­stand, Laufzeit, Kundenkat­e­gorie); Nutzungs­daten (z.B. besuchte Webseiten, Inter­esse an Inhalten, Zugriff­szeiten); Meta-/Kom­mu­nika­tions­daten (z.B. Geräte-Infor­ma­tionen, IP-Adressen).
  • Betrof­fene Personen: Kunden; Inter­essenten; Geschäfts- und Vertragspartner; Schüler/ Studenten/ Teil­nehmer.
  • Zwecke der Verar­beitung: Erbringung vertraglicher Leis­tungen und Kundenser­vice; Sicher­heits­maß­nahmen; Kontak­tan­fragen und Kommu­nika­tion; Büro- und Organ­i­sa­tionsver­fahren; Verwal­tung und Beant­wor­tung von Anfragen.
  • Rechts­grund­lagen: Vertragser­fül­lung und vorver­tragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO); Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO); Rechtliche Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c. DSGVO).

 

Bere­it­stel­lung des Onlin­eange­botes und Webhosting

Um unser Onlin­eangebot sicher und effizient bere­it­stellen zu können, nehmen wir die Leis­tungen von einem oder mehreren Webhosting-Anbi­etern in Anspruch, von deren Servern (bzw. von ihnen verwal­teten Servern) das Onlin­eangebot abgerufen werden kann. Zu diesen Zwecken können wir Infra­struktur- und Plat­tfor­m­di­en­stleis­tungen, Rechenka­paz­ität, Speicher­platz und Daten­bank­di­enste sowie Sicher­heit­sleis­tungen und tech­nische Wartungsleis­tungen in Anspruch nehmen.

Zu den im Rahmen der Bere­it­stel­lung des Hostin­gange­botes verar­beit­eten Daten können alle die Nutzer unseres Onlin­eange­botes betr­e­f­fenden Angaben gehören, die im Rahmen der Nutzung und der Kommu­nika­tion anfallen. Hierzu gehören regelmäßig die IP-Adresse, die notwendig ist, um die Inhalte von Onlin­eange­boten an Browser ausliefern zu können, und alle inner­halb unseres Onlin­eange­botes oder von Webseiten getätigten Eingaben.

  • Verar­beitete Date­narten: Inhalts­daten (z.B. Eingaben in Online­for­mu­laren); Nutzungs­daten (z.B. besuchte Webseiten, Inter­esse an Inhalten, Zugriff­szeiten); Meta-/Kom­mu­nika­tions­daten (z.B. Geräte-Infor­ma­tionen, IP-Adressen).
  • Betrof­fene Personen: Nutzer (z.B. Webseit­enbe­sucher, Nutzer von Online­di­en­sten).
  • Zwecke der Verar­beitung: Bere­it­stel­lung unseres Onlin­eange­botes und Nutzer­fre­undlichkeit.
  • Rechts­grund­lagen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).

Weitere Hinweise zu Verar­beitung­sprozessen, Verfahren und Dien­sten:

  • E‑Mail-Versand und ‑Hosting: Die von uns in Anspruch genommenen Webhosting-Leis­tungen umfassen eben­falls den Versand, den Empfang sowie die Speicherung von E‑Mails. Zu diesen Zwecken werden die Adressen der Empfänger sowie Absender als auch weitere Infor­ma­tionen betr­e­f­fend den E‑Mailversand (z.B. die beteiligten Provider) sowie die Inhalte der jeweiligen E‑Mails verar­beitet. Die vorge­nan­nten Daten können ferner zu Zwecken der Erken­nung von SPAM verar­beitet werden. Wir bitten darum, zu beachten, dass E‑Mails im Internet grund­sät­zlich nicht verschlüs­selt versendet werden. Im Regelfall werden E‑Mails zwar auf dem Trans­portweg verschlüs­selt, aber (sofern kein soge­nan­ntes Ende-zu-Ende-Verschlüs­selungsver­fahren einge­setzt wird) nicht auf den Servern, von denen sie abge­sendet und empfangen werden. Wir können daher für den Über­tra­gungsweg der E‑Mails zwis­chen dem Absender und dem Empfang auf unserem Server keine Verant­wor­tung übernehmen.
  • Erhe­bung von Zugriffs­daten und Logfiles: Wir selbst (bzw. unser Webhostin­gan­bi­eter) erheben Daten zu jedem Zugriff auf den Server (soge­nannte Server­log­files). Zu den Server­log­files können die Adresse und Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, über­tra­gene Daten­mengen, Meldung über erfol­gre­ichen Abruf, Browsertyp nebst Version, das Betrieb­ssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfra­gende Provider gehören.Die Server­log­files können zum einen zu Zwecken der Sicher­heit einge­setzt werden, z.B., um eine Über­las­tung der Server zu vermeiden (insbeson­dere im Fall von miss­bräuch­lichen Angriffen, soge­nan­nten DDoS-Attacken) und zum anderen, um die Auslas­tung der Server und ihre Stabil­ität sicherzustellen; Löschung von Daten: Logfile-Infor­ma­tionen werden für die Dauer von maximal 30 Tagen gespe­ichert und danach gelöscht oder anonymisiert. Daten, deren weitere Aufbe­wahrung zu Beweiszwecken erforder­lich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.

 

Kontakt- und Anfra­gen­ver­wal­tung

Bei der Kontak­tauf­nahme mit uns (z.B. per Kontak­t­for­mular, E‑Mail, Telefon oder via soziale Medien) sowie im Rahmen beste­hender Nutzer- und Geschäfts­beziehungen werden die Angaben der anfra­genden Personen verar­beitet soweit dies zur Beant­wor­tung der Kontak­tan­fragen und etwaiger ange­fragter Maßnahmen erforder­lich ist.

Die Beant­wor­tung der Kontak­tan­fragen sowie die Verwal­tung von Kontakt- und Anfrage­daten im Rahmen von vertraglichen oder vorver­traglichen Beziehungen erfolgt zur Erfül­lung unserer vertraglichen Pflichten oder zur Beant­wor­tung von (vor)vertraglichen Anfragen und im Übrigen auf Grund­lage der berechtigten Inter­essen an der Beant­wor­tung der Anfragen und Pflege von Nutzer- bzw. Geschäfts­beziehungen.

  • Verar­beitete Date­narten: Bestands­daten (z.B. Namen, Adressen); Kontak­t­daten (z.B. E‑Mail, Tele­fon­num­mern); Inhalts­daten (z.B. Eingaben in Online­for­mu­laren).
  • Betrof­fene Personen: Kommu­nika­tion­spartner.
  • Zwecke der Verar­beitung: Kontak­tan­fragen und Kommu­nika­tion; Erbringung vertraglicher Leis­tungen und Kundenser­vice.
  • Rechts­grund­lagen: Vertragser­fül­lung und vorver­tragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO); Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO); Rechtliche Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c. DSGVO).

Weitere Hinweise zu Verar­beitung­sprozessen, Verfahren und Dien­sten:

  • Kontak­t­for­mular: Wenn Nutzer über unser Kontak­t­for­mular, E‑Mail oder andere Kommu­nika­tion­swege mit uns in Kontakt treten, verar­beiten wir die uns in diesem Zusam­men­hang mitgeteilten Daten zur Bear­beitung des mitgeteilten Anliegens. Zu diesem Zweck verar­beiten wir perso­n­en­be­zo­gene Daten im Rahmen vorver­traglicher und vertraglicher Geschäfts­beziehungen, soweit dies zu deren Erfül­lung erforder­lich ist und im Übrigen auf Grund­lage unserer berechtigten Inter­essen sowie der Inter­essen der Kommu­nika­tion­spartner an der Beant­wor­tung der Anliegen und unserer geset­zlichen Aufbe­wahrungspflichten.

 

Newsletter und elek­tro­n­ische Benachrich­ti­gungen

Wir versenden Newsletter, E‑Mails und weitere elek­tro­n­ische Benachrich­ti­gungen (nach­fol­gend “Newsletter“) nur mit der Einwilli­gung der Empfänger oder einer geset­zlichen Erlaubnis. Sofern im Rahmen einer Anmel­dung zum Newsletter dessen Inhalte konkret umschrieben werden, sind sie für die Einwilli­gung der Nutzer maßge­blich. Im Übrigen enthalten unsere Newsletter Infor­ma­tionen zu unseren Leis­tungen und uns.

Um sich zu unseren Newslet­tern anzumelden, reicht es grund­sät­zlich aus, wenn Sie Ihre E‑Mail-Adresse angeben. Wir können Sie jedoch bitten, einen Namen, zwecks persön­licher Ansprache im Newsletter, oder weitere Angaben, sofern diese für die Zwecke des Newslet­ters erforder­lich sind, zu tätigen.

Double-Opt-In-Verfahren: Die Anmel­dung zu unserem Newsletter erfolgt grund­sät­zlich in einem soge­nannte Double-Opt-In-Verfahren. D.h., Sie erhalten nach der Anmel­dung eine E‑Mail, in der Sie um die Bestä­ti­gung Ihrer Anmel­dung gebeten werden. Diese Bestä­ti­gung ist notwendig, damit sich niemand mit fremden E‑Mail-Adressen anmelden kann. Die Anmel­dungen zum Newsletter werden protokol­liert, um den Anmelde­prozess entsprechend den rechtlichen Anforderungen nach­weisen zu können. Hierzu gehört die Speicherung des Anmelde- und des Bestä­ti­gungszeit­punkts als auch der IP-Adresse. Ebenso werden die Änderungen Ihrer bei dem Versand­di­en­stleister gespe­icherten Daten protokol­liert.

Löschung und Einschränkung der Verar­beitung: Wir können die ausge­tra­genen E‑Mail-Adressen bis zu drei Jahren auf Grund­lage unserer berechtigten Inter­essen speichern, bevor wir sie löschen, um eine ehemals gegebene Einwilli­gung nach­weisen zu können. Die Verar­beitung dieser Daten wird auf den Zweck einer möglichen Abwehr von Ansprüchen beschränkt. Ein indi­vidu­eller Löschungsantrag ist jederzeit möglich, sofern zugleich das ehema­lige Bestehen einer Einwilli­gung bestätigt wird. Im Fall von Pflichten zur dauer­haften Beach­tung von Wider­sprüchen behalten wir uns die Speicherung der E‑Mail-Adresse alleine zu diesem Zweck in einer Sper­rliste (soge­nannte “Block­list”) vor.

Die Protokol­lierung des Anmelde­v­er­fahrens erfolgt auf Grund­lage unserer berechtigten Inter­essen zu Zwecken des Nach­weises seines ordnungs­gemäßen Ablaufs. Soweit wir einen Dien­stleister mit dem Versand von E‑Mails beauf­tragen, erfolgt dies auf Grund­lage unserer berechtigten Inter­essen an einem effizienten und sicheren Versandsystem.

Hinweise zu Rechts­grund­lagen: Der Versand der Newsletter erfolgt auf Grund­lage einer Einwilli­gung der Empfänger oder, falls eine Einwilli­gung nicht erforder­lich ist, auf Grund­lage unserer berechtigten Inter­essen am Direk­t­mar­keting, sofern und soweit diese geset­zlich, z.B. im Fall von Bestand­skun­den­wer­bung, erlaubt ist. Soweit wir einen Dien­stleister mit dem Versand von E‑Mails beauf­tragen, geschieht dies auf der Grund­lage unserer berechtigten Inter­essen an einem effizienten und sicheren Versand. Das Registrierungsver­fahren wird auf der Grund­lage unserer berechtigten Inter­essen aufgeze­ichnet, um nachzuweisen, dass es in Übere­in­stim­mung mit dem Gesetz durchge­führt wurde.

Inhalte:

Infor­ma­tionen zu uns, unseren Leis­tungen, Aktionen und Ange­boten.

  • Verar­beitete Date­narten: Bestands­daten (z.B. Namen, Adressen); Kontak­t­daten (z.B. E‑Mail, Tele­fon­num­mern); Meta-/Kom­mu­nika­tions­daten (z.B. Geräte-Infor­ma­tionen, IP-Adressen); Nutzungs­daten (z.B. besuchte Webseiten, Inter­esse an Inhalten, Zugriff­szeiten).
  • Betrof­fene Personen: Kommu­nika­tion­spartner; Nutzer (z.B. Webseit­enbe­sucher, Nutzer von Online­di­en­sten).
  • Zwecke der Verar­beitung: Direk­t­mar­keting (z.B. per E‑Mail oder postal­isch); Erbringung vertraglicher Leis­tungen und Kundenser­vice.
  • Rechts­grund­lagen: Einwilli­gung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO); Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
  • Wider­spruchsmöglichkeit (Opt-Out): Sie können den Empfang unseres Newslet­ters jederzeit kündigen, d.h. Ihre Einwilli­gungen wider­rufen, bzw. dem weit­eren Empfang wider­sprechen. Einen Link zur Kündi­gung des Newslet­ters finden Sie entweder am Ende eines jeden Newslet­ters oder können sonst eine der oben angegebenen Kontak­t­möglichkeiten, vorzugswürdig E‑Mail, hierzu nutzen.

Weitere Hinweise zu Verar­beitung­sprozessen, Verfahren und Dien­sten:

  • Messung von Öffnungs- und Klick­raten: Die Newsletter enthalten einen soge­nannte “web-beacon“, d.h., eine pixel­große Datei, die beim Öffnen des Newslet­ters von unserem Server, bzw., sofern wir einen Versand­di­en­stleister einsetzen, von dessen Server abgerufen wird. Im Rahmen dieses Abrufs werden zunächst tech­nische Infor­ma­tionen, wie Infor­ma­tionen zum Browser und Ihrem System, als auch Ihre IP-Adresse und der Zeit­punkt des Abrufs, erhoben.Diese Infor­ma­tionen werden zur tech­nis­chen Verbesserung unseres Newslet­ters anhand der tech­nis­chen Daten oder der Ziel­gruppen und ihres Lesev­er­hal­tens auf Basis ihrer Abru­forte (die mit Hilfe der IP-Adresse bestimmbar sind) oder der Zugriff­szeiten genutzt. Diese Analyse bein­haltet eben­falls die Fest­stel­lung, ob die Newsletter geöffnet werden, wann sie geöffnet werden undges­perrt gesperrt geschützt geschützt geschützt geschützt gesperrt block­iert geschützt block­iert block­iert geschützt block­iert geschützt geschützt geschützt geschützt geschützt geschützt geschützt geschützt gesperrt block­iert geschützt geschützt gesperrt block­iert block­iert geschützt block­iert geschützt geschützt geschützt gesperrt gesperrt geschützt gesperrt gesperrt geschützt geschützt geschützt geschützt geschützt block­iert gesperrt gesperrt block­iert gesperrt block­iert geschützt gesperrt gesperrt gesperrt gesperrt gesperrt gesperrt block­iert gesperrt geschützt gesperrt block­iert geschützt geschützt block­iert geschützt gesperrt gesperrt block­iert gesperrt gesperrt gesperrt block­iert block­iert block­iert block­iert gesperrt block­iert geschützt block­iert geschützt geschützt block­iert gesperrt gesperrt block­iert block­iert block­iert gesperrt block­iert gesperrt geschützt block­iert block­iert block­iert geschützt gesperrt geschützt gesperrt gesperrt block­iert geschützt geschützt block­iert geschützt gesperrt .
  • Voraus­set­zung der Inanspruch­nahme kosten­loser Leis­tungen: Die Einwilli­gungen in den Versand von Mail­ings kann als Voraus­set­zung zur Inanspruch­nahme kosten­loser Leis­tungen (z.B. Zugang zu bestimmten Inhalten oder Teil­nahme an bestimmten Aktionen) abhängig gemacht werden. Sofern die Nutzer die kosten­lose Leis­tung in Anspruch nehmen möchten, ohne sich zum Newsletter anzumelden, bitten wir Sie um eine Kontak­tauf­nahme.
  • Mailchimp: E‑Mail-Versand- und E‑Mail-Marketing-Plat­tform; Dien­stan­bi­eter: Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA; Website: https://mailchimp.com; Daten­schutzerk­lärung: https://mailchimp.com/legal/; Auftragsver­ar­beitungsver­trag: https://mailchimp.com/legal/; Stan­dard­ver­tragsklauseln (Gewährleis­tung Daten­schutzniveau bei Verar­beitung in Drit­tlän­dern): Bestandteil des Auftragsver­ar­beitungsver­trages; Weitere Infor­ma­tionen: Beson­dere Sicher­heits­maß­nahmen: https://mailchimp.com/help/Mailchimp-european-data-transfers/.

 

Werbliche Kommu­nika­tion via E‑Mail, Post, Fax oder Telefon

Wir verar­beiten perso­n­en­be­zo­gene Daten zu Zwecken der werblichen Kommu­nika­tion, die über diverse Kanäle, wie z.B. E‑Mail, Telefon, Post oder Fax, entsprechend den geset­zlichen Vorgaben erfolgen kann.

Die Empfänger haben das Recht, erteilte Einwilli­gungen jederzeit zu wider­rufen oder der werblichen Kommu­nika­tion jederzeit zu wider­sprechen.

Nach Widerruf bzw. Wider­spruch können wir die zum Nach­weis der Einwilli­gung erforder­lichen Daten bis zu drei Jahren auf Grund­lage unserer berechtigten Inter­essen speichern, bevor wir sie löschen. Die Verar­beitung dieser Daten wird auf den Zweck einer möglichen Abwehr von Ansprüchen beschränkt. Ein indi­vidu­eller Löschungsantrag ist jederzeit möglich, sofern zugleich das ehema­lige Bestehen einer Einwilli­gung bestätigt wird.

  • Verar­beitete Date­narten: Bestands­daten (z.B. Namen, Adressen); Kontak­t­daten (z.B. E‑Mail, Tele­fon­num­mern).
  • Betrof­fene Personen: Kommu­nika­tion­spartner.
  • Zwecke der Verar­beitung: Direk­t­mar­keting (z.B. per E‑Mail oder postal­isch).
  • Rechts­grund­lagen: Einwilli­gung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO); Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).

 

Webanalyse, Moni­toring und Opti­mierung

Die Webanalyse (auch als “Reich­weit­en­mes­sung” beze­ichnet) dient der Auswer­tung der Besuch­er­ströme unseres Onlin­eange­botes und kann Verhalten, Inter­essen oder demographische Infor­ma­tionen zu den Besuchern, wie z.B. das Alter oder das Geschlecht, als pseu­do­nyme Werte umfassen. Mit Hilfe der Reich­wei­t­e­n­analyse können wir z.B. erkennen, zu welcher Zeit unser Onlin­eangebot oder dessen Funk­tionen oder Inhalte am häufig­sten genutzt werden oder zur Wiederver­wen­dung einladen. Ebenso können wir nachvol­lziehen, welche Bere­iche der Opti­mierung bedürfen.

Neben der Webanalyse können wir auch Testver­fahren einsetzen, um z.B. unter­schiedliche Versionen unseres Onlin­eange­botes oder seiner Bestandteile zu testen und opti­mieren.

Sofern nach­fol­gend nicht anders angegeben, können zu diesen Zwecken Profile, d.h. zu einem Nutzungsvor­gang zusam­menge­fasste Daten angelegt und Infor­ma­tionen in einem Browser, bzw. in einem Endgerät gespe­ichert und aus diesem ausge­lesen werden. Zu den erhobenen Angaben gehören insbeson­dere besuchte Webseiten und dort genutzte Elemente sowie tech­nische Angaben, wie der verwen­dete Browser, das verwen­dete Comput­er­system sowie Angaben zu Nutzungszeiten. Sofern Nutzer in die Erhe­bung ihrer Stan­dort­daten uns gegenüber oder gegenüber den Anbi­etern der von uns einge­set­zten Dienste einver­standen erklärt haben, können auch Stan­dort­daten verar­beitet werden.

Es werden eben­falls die IP-Adressen der Nutzer gespe­ichert. Jedoch nutzen wir ein IP-Masking-Verfahren (d.h., Pseu­do­nymisierung durch Kürzung der IP-Adresse) zum Schutz der Nutzer. Generell werden die im Rahmen von Webanalyse, A/B‑Testings und Opti­mierung keine Klar­daten der Nutzer (wie z.B. E‑Mail-Adressen oder Namen) gespe­ichert, sondern Pseu­do­nyme. D.h., wir als auch die Anbi­eter der einge­set­zten Soft­ware kennen nicht die tatsäch­liche Iden­tität der Nutzer, sondern nur den für Zwecke der jeweiligen Verfahren in deren Profilen gespe­icherten Angaben.

Hinweise zu Rechts­grund­lagen: Sofern wir die Nutzer um deren Einwilli­gung in den Einsatz der Drit­tan­bi­eter bitten, ist die Rechts­grund­lage der Verar­beitung von Daten die Einwilli­gung. Anson­sten werden die Daten der Nutzer auf Grund­lage unserer berechtigten Inter­essen (d.h. Inter­esse an effizienten, wirtschaftlichen und empfänger­fre­undlichen Leis­tungen) verar­beitet. In diesem Zusam­men­hang möchten wir Sie auch auf die Infor­ma­tionen zur Verwen­dung von Cookies in dieser Daten­schutzerk­lärung hinweisen.

  • Verar­beitete Date­narten: Nutzungs­daten (z.B. besuchte Webseiten, Inter­esse an Inhalten, Zugriff­szeiten); Meta-/Kom­mu­nika­tions­daten (z.B. Geräte-Infor­ma­tionen, IP-Adressen).
  • Betrof­fene Personen: Nutzer (z.B. Webseit­enbe­sucher, Nutzer von Online­di­en­sten).
  • Zwecke der Verar­beitung: Reich­weit­en­mes­sung (z.B. Zugriff­ssta­tis­tiken, Erken­nung wiederkehrender Besucher); Profile mit nutzer­be­zo­genen Infor­ma­tionen (Erstellen von Nutzer­pro­filen).
  • Sicher­heits­maß­nahmen: IP-Masking (Pseu­do­nymisierung der IP-Adresse).
  • Rechts­grund­lagen: Einwilli­gung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO); Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).

Weitere Hinweise zu Verar­beitung­sprozessen, Verfahren und Dien­sten:

 

Präsenzen in sozialen Netzw­erken (Social Media)

Wir unter­halten Onlinepräsenzen inner­halb sozialer Netzw­erke und verar­beiten in diesem Rahmen Daten der Nutzer, um mit den dort aktiven Nutzern zu kommu­nizieren oder um Infor­ma­tionen über uns anzu­bi­eten.

Wir weisen darauf hin, dass dabei Daten der Nutzer außer­halb des Raumes der Europäis­chen Union verar­beitet werden können. Hier­durch können sich für die Nutzer Risiken ergeben, weil so z.B. die Durch­set­zung der Rechte der Nutzer erschwert werden könnte.

Ferner werden die Daten der Nutzer inner­halb sozialer Netzw­erke im Regelfall für Mark­t­forschungs- und Werbezwecke verar­beitet. So können z.B. anhand des Nutzungsver­hal­tens und sich daraus ergebender Inter­essen der Nutzer Nutzung­spro­file erstellt werden. Die Nutzung­spro­file können wiederum verwendet werden, um z.B. Werbeanzeigen inner­halb und außer­halb der Netzw­erke zu schalten, die mutmaßlich den Inter­essen der Nutzer entsprechen. Zu diesen Zwecken werden im Regelfall Cookies auf den Rech­nern der Nutzer gespe­ichert, in denen das Nutzungsver­halten und die Inter­essen der Nutzer gespe­ichert werden. Ferner können in den Nutzung­spro­filen auch Daten unab­hängig der von den Nutzern verwen­deten Geräte gespe­ichert werden (insbeson­dere, wenn die Nutzer Mitglieder der jeweiligen Plat­tformen sind und bei diesen eingel­oggt sind).

Für eine detail­lierte Darstel­lung der jeweiligen Verar­beitungs­formen und der Wider­spruchsmöglichkeiten (Opt-Out) verweisen wir auf die Daten­schutzerk­lärungen und Angaben der Betreiber der jeweiligen Netzw­erke.

Auch im Fall von Auskun­ft­san­fragen und der Geltend­machung von Betrof­fe­nen­rechten weisen wir darauf hin, dass diese am effek­tivsten bei den Anbi­etern geltend gemacht werden können. Nur die Anbi­eter haben jeweils Zugriff auf die Daten der Nutzer und können direkt entsprechende Maßnahmen ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann können Sie sich an uns wenden.

  • Verar­beitete Date­narten: Kontak­t­daten (z.B. E‑Mail, Tele­fon­num­mern); Inhalts­daten (z.B. Eingaben in Online­for­mu­laren); Nutzungs­daten (z.B. besuchte Webseiten, Inter­esse an Inhalten, Zugriff­szeiten); Meta-/Kom­mu­nika­tions­daten (z.B. Geräte-Infor­ma­tionen, IP-Adressen).
  • Betrof­fene Personen: Nutzer (z.B. Webseit­enbe­sucher, Nutzer von Online­di­en­sten).
  • Zwecke der Verar­beitung: Kontak­tan­fragen und Kommu­nika­tion; Feed­back (z.B. Sammeln von Feed­back via Online-Formular); Marketing.
  • Rechts­grund­lagen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).

Weitere Hinweise zu Verar­beitung­sprozessen, Verfahren und Dien­sten:

  • Insta­gram: Soziales Netzwerk; Dien­stan­bi­eter: Insta­gram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA; Website: https://www.instagram.com; Daten­schutzerk­lärung: https://instagram.com/about/legal/privacy.
  • Face­book-Seiten: Profile inner­halb des sozialen Netzw­erks Face­book — Wir sind gemeinsam mit Meta Plat­forms Ireland Limited für die Erhe­bung (jedoch nicht die weitere Verar­beitung) von Daten der Besucher unserer Face­book-Seite (sog. “Fanpage”) verant­wortlich. Zu diesen Daten gehören Infor­ma­tionen zu den Arten von Inhalten, die Nutzer sich ansehen oder mit denen sie inter­agieren, oder die von ihnen vorgenommenen Hand­lungen (siehe unter „Von dir und anderen getätigte und bere­it­gestellte Dinge“ in der Face­book-Daten­richtlinie: https://www.facebook.com/policy), sowie Infor­ma­tionen über die von den Nutzern genutzten Geräte (z. B. IP-Adressen, Betrieb­ssystem, Browsertyp, Sprache­in­stel­lungen, Cookie-Daten; siehe unter „Geräte­in­for­ma­tionen“ in der Face­book-Daten­richtlinie: https://www.facebook.com/policy). Wie in der Face­book-Daten­richtlinie unter „Wie verwenden wir diese Infor­ma­tionen?“ erläutert, erhebt und verwendet Face­book Infor­ma­tionen auch, um Analyse­di­enste, so genannte “Seiten-Insights”, für Seit­en­be­treiber bere­itzustellen, damit diese Erken­nt­nisse darüber erhalten, wie Personen mit ihren Seiten und mit den mit ihnen verbun­denen Inhalten inter­agieren. Wir haben mit Face­book eine spezielle Vere­in­barung abgeschlossen (“Infor­ma­tionen zu Seiten-Insights”, https://www.facebook.com/legal/terms/page_controller_addendum), in der insbeson­dere geregelt wird, welche Sicher­heits­maß­nahmen Face­book beachten muss und in der Face­book sich bereit erklärt hat die Betrof­fe­nen­rechte zu erfüllen (d. h. Nutzer können z. B. Auskünfte oder Löschungsan­fragen direkt an Face­book richten). Die Rechte der Nutzer (insbeson­dere auf Auskunft, Löschung, Wider­spruch und Beschw­erde bei zuständiger Aufsichts­be­hörde), werden durch die Vere­in­barungen mit Face­book nicht eingeschränkt. Weitere Hinweise finden sich in den “Infor­ma­tionen zu Seiten-Insights” (https://www.facebook.com/legal/terms/information_about_page_insights_data); Dien­stan­bi­eter: Meta Plat­forms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Website: https://www.facebook.com; Daten­schutzerk­lärung: https://www.facebook.com/about/privacy; Stan­dard­ver­tragsklauseln (Gewährleis­tung Daten­schutzniveau bei Verar­beitung in Drit­tlän­dern): https://www.facebook.com/legal/EU_data_transfer_addendum; Weitere Infor­ma­tionen: Vere­in­barung gemein­samer Verant­wortlichkeit: https://www.facebook.com/legal/terms/information_about_page_insights_data.
  • LinkedIn: Soziales Netzwerk; Dien­stan­bi­eter: LinkedIn Ireland Unlim­ited Company, Wilton Place, Dublin 2, Irland; Website: https://www.linkedin.com; Daten­schutzerk­lärung: https://www.linkedin.com/legal/privacy-policy; Auftragsver­ar­beitungsver­trag: https://legal.linkedin.com/dpa; Stan­dard­ver­tragsklauseln (Gewährleis­tung Daten­schutzniveau bei Verar­beitung in Drit­tlän­dern): https://legal.linkedin.com/dpa; Wider­spruchsmöglichkeit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
  • Twitter: Soziales Netzwerk; Dien­stan­bi­eter: Twitter Inter­na­tional Company, One Cumber­land Place, Fenian Street, Dublin 2 D02 AX07, Irland, Mutterun­ternehmen: Twitter Inc., 1355 Market Street, Suite 900, San Fran­cisco, CA 94103, USA; Daten­schutzerk­lärung: https://twitter.com/privacy, (Settings: https://twitter.com/personalization).
  • YouTube: Soziales Netzwerk und Video­plat­tform; Dien­stan­bi­eter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterun­ternehmen: Google LLC, 1600 Amphithe­atre Parkway, Moun­tain View, CA 94043, USA; Daten­schutzerk­lärung: https://policies.google.com/privacy; Wider­spruchsmöglichkeit (Opt-Out): https://adssettings.google.com/authenticated.
  • Xing: Soziales Netzwerk; Dien­stan­bi­eter: XING AG, Damm­torstraße 29–32, 20354 Hamburg, Deutsch­land; Website: https://www.xing.de; Daten­schutzerk­lärung: https://privacy.xing.com/de/datenschutzerklaerung.

 

Plugins und einge­bet­tete Funk­tionen sowie Inhalte

Wir binden in unser Onlin­eangebot Funk­tions- und Inhalt­se­le­mente ein, die von den Servern ihrer jeweiligen Anbi­eter (nach­fol­gend beze­ichnet als “Drit­tan­bi­eter”) bezogen werden. Dabei kann es sich zum Beispiel um Grafiken, Videos oder Stadt­pläne handeln (nach­fol­gend einheitlich beze­ichnet als “Inhalte”).

Die Einbindung setzt immer voraus, dass die Drit­tan­bi­eter dieser Inhalte die IP-Adresse der Nutzer verar­beiten, da sie ohne die IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die Darstel­lung dieser Inhalte oder Funk­tionen erforder­lich. Wir bemühen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbi­eter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Drit­tan­bi­eter können ferner soge­nannte Pixel-Tags (unsicht­bare Grafiken, auch als “Web Beacons” beze­ichnet) für statis­tische oder Market­ingzwecke verwenden. Durch die “Pixel-Tags” können Infor­ma­tionen, wie der Besucherverkehr auf den Seiten dieser Webseite, ausgew­ertet werden. Die pseu­do­nymen Infor­ma­tionen können ferner in Cookies auf dem Gerät der Nutzer gespe­ichert werden und unter anderem tech­nische Infor­ma­tionen zum Browser und zum Betrieb­ssystem, zu verweisenden Webseiten, zur Besuch­szeit sowie weitere Angaben zur Nutzung unseres Onlin­eange­botes enthalten als auch mit solchen Infor­ma­tionen aus anderen Quellen verbunden werden.

Hinweise zu Rechts­grund­lagen: Sofern wir die Nutzer um deren Einwilli­gung in den Einsatz der Drit­tan­bi­eter bitten, ist die Rechts­grund­lage der Verar­beitung von Daten die Einwilli­gung. Anson­sten werden die Daten der Nutzer auf Grund­lage unserer berechtigten Inter­essen (d.h. Inter­esse an effizienten, wirtschaftlichen und empfänger­fre­undlichen Leis­tungen) verar­beitet. In diesem Zusam­men­hang möchten wir Sie auch auf die Infor­ma­tionen zur Verwen­dung von Cookies in dieser Daten­schutzerk­lärung hinweisen.

  • Verar­beitete Date­narten: Nutzungs­daten (z.B. besuchte Webseiten, Inter­esse an Inhalten, Zugriff­szeiten); Meta-/Kom­mu­nika­tions­daten (z.B. Geräte-Infor­ma­tionen, IP-Adressen); Bestands­daten (z.B. Namen, Adressen); Kontak­t­daten (z.B. E‑Mail, Tele­fon­num­mern); Inhalts­daten (z.B. Eingaben in Online­for­mu­laren).
  • Betrof­fene Personen: Nutzer (z.B. Webseit­enbe­sucher, Nutzer von Online­di­en­sten).
  • Zwecke der Verar­beitung: Bere­it­stel­lung unseres Onlin­eange­botes und Nutzer­fre­undlichkeit; Erbringung vertraglicher Leis­tungen und Kundenser­vice; Profile mit nutzer­be­zo­genen Infor­ma­tionen (Erstellen von Nutzer­pro­filen).
  • Rechts­grund­lagen: Einwilli­gung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO); Vertragser­fül­lung und vorver­tragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO); Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).

Weitere Hinweise zu Verar­beitung­sprozessen, Verfahren und Dien­sten:

  • Font Awesome: Darstel­lung von Schrif­tarten und Symbolen; Dien­stan­bi­eter: Fonti­cons, Inc. ‚6 Porter Road Apart­ment 3R, Cambridge, MA 02140, USA; Website: https://fontawesome.com/; Daten­schutzerk­lärung: https://fontawesome.com/privacy.
  • Google Fonts: Wir binden die Schrif­tarten (“Google Fonts”) des Anbi­eters Google ein, wobei die Daten der Nutzer allein zu Zwecken der Darstel­lung der Schrif­tarten im Browser der Nutzer verwendet werden. Die Einbindung erfolgt auf Grund­lage unserer berechtigten Inter­essen an einer tech­nisch sicheren, wartungs­freien und effizienten Nutzung von Schrif­tarten, deren einheitlicher Darstel­lung sowie unter Berück­sich­ti­gung möglicher lizen­zrechtlicher Restrik­tionen für deren Einbindung; Dien­stan­bi­eter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterun­ternehmen: Google LLC, 1600 Amphithe­atre Parkway, Moun­tain View, CA 94043, USA; Website: https://fonts.google.com/; Daten­schutzerk­lärung: https://policies.google.com/privacy.
  • Google Maps: Wir binden die Land­karten des Dien­stes “Google Maps” des Anbi­eters Google ein. Zu den verar­beit­eten Daten können insbeson­dere IP-Adressen und Stan­dort­daten der Nutzer gehören, die jedoch nicht ohne deren Einwilli­gung (im Regelfall im Rahmen der Einstel­lungen ihrer Mobil­geräte voll­zogen), erhoben werden; Dien­stan­bi­eter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterun­ternehmen: Google LLC, 1600 Amphithe­atre Parkway, Moun­tain View, CA 94043, USA; Website: https://cloud.google.com/maps-platform; Daten­schutzerk­lärung: https://policies.google.com/privacy; Wider­spruchsmöglichkeit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Einstel­lungen für die Darstel­lung von Werbeein­blendungen: https://adssettings.google.com/authenticated.
  • YouTube-Videos: Videoin­halte; Dien­stan­bi­eter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterun­ternehmen: Google LLC, 1600 Amphithe­atre Parkway, Moun­tain View, CA 94043, USA; Website: https://www.youtube.com; Daten­schutzerk­lärung: https://policies.google.com/privacy; Wider­spruchsmöglichkeit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Einstel­lungen für die Darstel­lung von Werbeein­blendungen: https://adssettings.google.com/authenticated.
  • YouTube-Videos: Videoin­halte; YouTube-Videos werden über eine spezielle Domain (erkennbar an dem Bestandteil “youtube-nocookie”) im soge­nan­nten “Erweit­erten Daten­schutz­modus” einge­bunden, wodurch keine Cookies zu Nutzer­ak­tiv­itäten erhoben werden, um die Vide­owieder­gabe zu person­al­isieren. Dennoch können Angaben zur Inter­ak­tion der Nutzer mit dem Video (z.B. Merken der letzten Wieder­gabestelle), gespe­ichert werden; Dien­stan­bi­eter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterun­ternehmen: Google LLC, 1600 Amphithe­atre Parkway, Moun­tain View, CA 94043, USA; Website: https://www.youtube.com; Daten­schutzerk­lärung: https://policies.google.com/privacy.
  • Vimeo: Videoin­halte; Dien­stan­bi­eter: Vimeo Inc., Atten­tion: Legal Depart­ment, 555 West 18th Street New York, New York 10011, USA; Website: https://vimeo.com; Daten­schutzerk­lärung: https://vimeo.com/privacy; Wider­spruchsmöglichkeit (Opt-Out): Wir weisen darauf hin, dass Vimeo Google Analytics einsetzen kann und verweisen hierzu auf die Daten­schutzerk­lärung (https://policies.google.com/privacy) sowie die Opt-Out-Möglichkeiten für Google-Analytics (https://tools.google.com/dlpage/gaoptout?hl=de) oder die Einstel­lungen von Google für die Daten­nutzung zu Market­ingzwecken (https://adssettings.google.com/).

 

Änderung und Aktu­al­isierung der Daten­schutzerk­lärung

Wir bitten Sie, sich regelmäßig über den Inhalt unserer Daten­schutzerk­lärung zu informieren. Wir passen die Daten­schutzerk­lärung an, sobald die Änderungen der von uns durchge­führten Daten­ver­ar­beitungen dies erforder­lich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkung­shand­lung Ihrer­seits (z.B. Einwilli­gung) oder eine sonstige indi­vidu­elle Benachrich­ti­gung erforder­lich wird.

Sofern wir in dieser Daten­schutzerk­lärung Adressen und Kontak­t­in­for­ma­tionen von Unternehmen und Organ­i­sa­tionen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontak­tauf­nahme zu prüfen.

 

Rechte der betrof­fenen Personen

Ihnen stehen als Betrof­fene nach der DSGVO verschiedene Rechte zu, die sich insbeson­dere aus Art. 15 bis 21 DSGVO ergeben:

  • Wider­spruch­srecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer beson­deren Situ­a­tion ergeben, jederzeit gegen die Verar­beitung der Sie betr­e­f­fenden perso­n­en­be­zo­genen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Wider­spruch einzulegen; dies gilt auch für ein auf diese Bestim­mungen gestütztes Profiling. Werden die Sie betr­e­f­fenden perso­n­en­be­zo­genen Daten verar­beitet, um Direk­twer­bung zu betreiben, haben Sie das Recht, jederzeit Wider­spruch gegen die Verar­beitung der Sie betr­e­f­fenden perso­n­en­be­zo­genen Daten zum Zwecke derar­tiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direk­twer­bung in Verbindung steht.
  • Wider­ruf­s­recht bei Einwilli­gungen: Sie haben das Recht, erteilte Einwilli­gungen jederzeit zu wider­rufen.
  • Auskun­ft­srecht: Sie haben das Recht, eine Bestä­ti­gung darüber zu verlangen, ob betr­e­f­fende Daten verar­beitet werden und auf Auskunft über diese Daten sowie auf weitere Infor­ma­tionen und Kopie der Daten entsprechend den geset­zlichen Vorgaben.
  • Recht auf Berich­ti­gung: Sie haben entsprechend den geset­zlichen Vorgaben das Recht, die Vervoll­ständi­gung der Sie betr­e­f­fenden Daten oder die Berich­ti­gung der Sie betr­e­f­fenden unrichtigen Daten zu verlangen.
  • Recht auf Löschung und Einschränkung der Verar­beitung: Sie haben nach Maßgabe der geset­zlichen Vorgaben das Recht, zu verlangen, dass Sie betr­e­f­fende Daten unverzüglich gelöscht werden, bzw. alter­nativ nach Maßgabe der geset­zlichen Vorgaben eine Einschränkung der Verar­beitung der Daten zu verlangen.
  • Recht auf Datenüber­trag­barkeit: Sie haben das Recht, Sie betr­e­f­fende Daten, die Sie uns bere­it­gestellt haben, nach Maßgabe der geset­zlichen Vorgaben in einem struk­turi­erten, gängigen und maschi­nen­les­baren Format zu erhalten oder deren Über­mit­tlung an einen anderen Verant­wortlichen zu fordern.
  • Beschw­erde bei Aufsichts­be­hörde: Sie haben unbeschadet eines ander­weit­igen verwal­tungsrechtlichen oder gerichtlichen Rechts­be­helfs das Recht auf Beschw­erde bei einer Aufsichts­be­hörde, insbeson­dere in dem Mitglied­staat ihres gewöhn­lichen Aufen­thalt­sorts, ihres Arbeit­splatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verar­beitung der Sie betr­e­f­fenden perso­n­en­be­zo­genen Daten gegen die Vorgaben der DSGVO verstößt.
  • You may choose to prevent this website from aggre­gating and analyzing the actions you take here. Doing so will protect your privacy, but will also prevent the owner from learning from your actions and creating a better expe­ri­ence for you and other users.

 

Begriffs­de­f­i­n­i­tionen

In diesem Abschnitt erhalten Sie eine Über­sicht über die in dieser Daten­schutzerk­lärung verwen­deten Begrif­flichkeiten. Viele der Begriffe sind dem Gesetz entnommen und vor allem im Art. 4 DSGVO definiert. Die geset­zlichen Defi­n­i­tionen sind verbindlich. Die nach­fol­genden Erläuterungen sollen dagegen vor allem dem Verständnis dienen. Die Begriffe sind alpha­betisch sortiert.

  • Perso­n­en­be­zo­gene Daten: “Perso­n­en­be­zo­gene Daten“ sind alle Infor­ma­tionen, die sich auf eine iden­ti­fizierte oder iden­ti­fizier­bare natür­liche Person (im Folgenden “betrof­fene Person“) beziehen; als iden­ti­fizierbar wird eine natür­liche Person ange­sehen, die direkt oder indi­rekt, insbeson­dere mittels Zuord­nung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Stan­dort­daten, zu einer Online-Kennung (z.B. Cookie) oder zu einem oder mehreren beson­deren Merk­malen iden­ti­fiziert werden kann, die Ausdruck der physis­chen, phys­i­ol­o­gis­chen, genetis­chen, psychis­chen, wirtschaftlichen, kulturellen oder sozialen Iden­tität dieser natür­lichen Person sind.
  • Profile mit nutzer­be­zo­genen Infor­ma­tionen: Die Verar­beitung von “Profilen mit nutzer­be­zo­genen Infor­ma­tionen”, bzw. kurz “Profilen” umfasst jede Art der automa­tisierten Verar­beitung perso­n­en­be­zo­gener Daten, die darin besteht, dass diese perso­n­en­be­zo­genen Daten verwendet werden, um bestimmte persön­liche Aspekte, die sich auf eine natür­liche Person beziehen (je nach Art der Profil­bil­dung können dazu unter­schiedliche Infor­ma­tionen betr­e­f­fend die Demogra­phie, Verhalten und Inter­essen, wie z.B. die Inter­ak­tion mit Webseiten und deren Inhalten, etc.) zu analysieren, zu bewerten oder, um sie vorherzusagen (z.B. die Inter­essen an bestimmten Inhalten oder Produkten, das Klick­ver­halten auf einer Webseite oder den Aufen­thalt­sort). Zu Zwecken des Profil­ings werden häufig Cookies und Web-Beacons einge­setzt.
  • Reich­weit­en­mes­sung: Die Reich­weit­en­mes­sung (auch als Web Analytics beze­ichnet) dient der Auswer­tung der Besuch­er­ströme eines Onlin­eange­botes und kann das Verhalten oder Inter­essen der Besucher an bestimmten Infor­ma­tionen, wie z.B. Inhalten von Webseiten, umfassen. Mit Hilfe der Reich­wei­t­e­n­analyse können Webseit­en­in­haber z.B. erkennen, zu welcher Zeit Besucher ihre Webseite besuchen und für welche Inhalte sie sich inter­essieren. Dadurch können sie z.B. die Inhalte der Webseite besser an die Bedürfnisse ihrer Besucher anpassen. Zu Zwecken der Reich­wei­t­e­n­analyse werden häufig pseu­do­nyme Cookies und Web-Beacons einge­setzt, um wiederkehrende Besucher zu erkennen und so genauere Analysen zur Nutzung eines Onlin­eange­botes zu erhalten.
  • Verant­wortlicher: Als “Verant­wortlicher“ wird die natür­liche oder juris­tische Person, Behörde, Einrich­tung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verar­beitung von perso­n­en­be­zo­genen Daten entscheidet, beze­ichnet.
  • Verar­beitung: “Verar­beitung” ist jeder mit oder ohne Hilfe automa­tisierter Verfahren ausge­führte Vorgang oder jede solche Vorgangsreihe im Zusam­men­hang mit perso­n­en­be­zo­genen Daten. Der Begriff reicht weit und umfasst prak­tisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Speichern, das Über­mit­teln oder das Löschen.

 

Intro­duc­tion

With the following data protec­tion decla­ra­tion, we would like to inform you about the types of your personal data (here­inafter also referred to as “data” for short) that we process, for what purposes and to what extent. The data protec­tion decla­ra­tion applies to all processing of personal data carried out by us, both as part of the provi­sion of our services and, in partic­ular, on our websites, in mobile appli­ca­tions and within external online pres­ences, such as our social media profiles (here­inafter collec­tively referred to as “Online Offer”).

The terms used are not gender-specific.

Status: March 6, 2022

 

TABLE OF CONTENTS

 

Respon­sible

Philipp Bacher
Händelstr. 3
06114 Halle (Saale)

Persons autho­rized to repre­sent the company:

Philipp Bacher

e‑mail address:

mail [at] philippbacher.com

 

 

Overview of processing

The following overview summa­rizes the types of data processed and the purposes of their processing and refers to the data subjects.

 

Types of data processed

  • Inven­tory data
  • Payment data
  • Contact data
  • Content data
  • Contract data
  • Usage data
  • Meta/communication data

 

Cate­gories of data subjects

  • Customers
  • Inter­ested parties
  • Commu­ni­ca­tion part­ners
  • Users
  • Busi­ness and contrac­tual part­ners
  • Pupils/ Students/ Partic­i­pants
  •  

Purposes of processing

  • Provi­sion of contrac­tual services and customer service
  • Contact requests and commu­ni­ca­tion
  • Secu­rity measures
  • Direct marketing
  • Reach measure­ment
  • Office and orga­ni­za­tional proce­dures
  • Manage­ment and response to inquiries
  • Feed­back
  • Marketing
  • Profiles with user-related infor­ma­tion
  • Provi­sion of our online offer and user friend­li­ness 

 

Rele­vant legal basis

The following is an overview of the legal basis of the GDPR on the basis of which we process personal data. Please note that in addi­tion to the provi­sions of the GDPR, national data protec­tion regu­la­tions may apply in your or our country of resi­dence or domi­cile. Further­more, should more specific legal bases be rele­vant in indi­vidual cases, we will inform you of these in the data protec­tion decla­ra­tion.

  • Consent (Art. 6 para. 1 p. 1 lit. a. DSGVO) — The data subject has given his/her consent to the processing of personal data relating to him/her for a specific purpose or purposes.
  • Perfor­mance of a contract and pre-contrac­tual requests (Art. 6 para. 1 p. 1 lit. b. DSGVO) — Processing is neces­sary for the perfor­mance of a contract to which the data subject is party or for the perfor­mance of pre-contrac­tual measures carried out at the data subject’s request.
  • Legal oblig­a­tion (Art. 6 (1) p. 1 lit. c. DSGVO) — Processing is neces­sary for compli­ance with a legal oblig­a­tion to which the controller is subject.
  • Legit­i­mate inter­ests (Art. 6 (1) p. 1 lit. f. DSGVO) — Processing is neces­sary for the purposes of the legit­i­mate inter­ests of the controller or a third party, unless such inter­ests are over­ridden by the inter­ests or funda­mental rights and free­doms of the data subject which require the protec­tion of personal data.
    In addi­tion to the data protec­tion regu­la­tions of the General Data Protec­tion Regu­la­tion, national regu­la­tions on data protec­tion apply in Germany. These include, in partic­ular, the Act on Protec­tion against Misuse of Personal Data in Data Processing (Federal Data Protec­tion Act — BDSG). In partic­ular, the BDSG contains special regu­la­tions on the right to infor­ma­tion, the right to erasure, the right to object, the processing of special cate­gories of personal data, processing for other purposes and trans­mis­sion, as well as auto­mated deci­sion-making in indi­vidual cases, including profiling. Further­more, it regu­lates data processing for employ­ment purposes (Section 26 BDSG), in partic­ular with regard to the estab­lish­ment, imple­men­ta­tion or termi­na­tion of employ­ment rela­tion­ships as well as the consent of employees. Further­more, state data protec­tion laws of the indi­vidual federal states may apply.

 

TRANS­MIS­SION OF PERSONAL DATA

  • As part of our processing of personal data, it may happen that the data is trans­mitted to other bodies, compa­nies, legally inde­pen­dent orga­ni­za­tional units or persons or that it is disclosed to them. The recip­i­ents of this data can include, for example, service providers commis­sioned with IT tasks or providers of services and content that are inte­grated into a website. In such a case, we observe the legal require­ments and, in partic­ular, conclude appro­priate contracts or agree­ments with the recip­i­ents of your data that serve to protect your data.

Data trans­fers within the orga­ni­za­tion: We may transfer personal data to other enti­ties within our orga­ni­za­tion or allow them access to this data. If this transfer takes place for admin­is­tra­tive purposes, the transfer of the data is based on our legit­i­mate entre­pre­neurial and busi­ness inter­ests or takes place if it is neces­sary to fulfill our contrac­tual oblig­a­tions or if the consent of the person concerned or legal permis­sion is avail­able.

 

DATA PROCESSING IN THIRD COUN­TRIES

If we process data in a third country (i.e. outside the Euro­pean Union (EU), the Euro­pean Economic Area (EEA)) or the processing within the frame­work of the use of third-party services or the disclo­sure or trans­mis­sion of data to other persons, bodies or compa­nies takes place, this is only done in accor­dance with the legal require­ments.

Subject to express consent or contrac­tu­ally or legally required trans­mis­sion, we only process or have the data processed in third coun­tries with a recog­nized level of data protec­tion, contrac­tual oblig­a­tion through so-called stan­dard protec­tion clauses of the EU Commis­sion, if there are certi­fi­ca­tions or binding internal data protec­tion regu­la­tions (Art. 44 to 49 DSGVO, Infor­ma­tion page of the EU Commis­sion: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de ).

 

DELE­TION OF DATA

The data processed by us will be deleted in accor­dance with the legal require­ments as soon as your consent to processing is revoked or other permis­sions are no longer applic­able (e.g. if the purpose of processing this data no longer applies or it is not required for the purpose).

If the data is not deleted because it is required for other, legally permis­sible purposes, its processing will be limited to these purposes. This means that the data will be blocked and not processed for other purposes. This applies, for example, to data that must be stored for commer­cial or tax reasons or whose storage is neces­sary to assert, exer­cise or defend legal claims or to protect the rights of another natural or legal person.

Our data protec­tion infor­ma­tion can also contain further infor­ma­tion on the storage and dele­tion of data, which apply primarily to the respec­tive processing.

 

USE OF COOKIES

Cookies are small text files or other memory notes that store infor­ma­tion on end devices and read infor­ma­tion from the end devices. For example, to save the login status in a user account, the content of a shop­ping cart in an e‑shop, the content accessed or the func­tions used in an online offer. Cookies can also be used for various purposes, e.g. for the purpose of func­tion­ality, secu­rity and comfort of online offers as well as the creation of analyzes of visitor flows.

Notes on consent: We use cookies in accor­dance with legal regu­la­tions. There­fore, we obtain prior consent from users, except where not required by law. In partic­ular, consent is not neces­sary if the storage and reading of the infor­ma­tion, including cookies, is absolutely neces­sary in order to provide the users with a tele­media service (i.e. our online offer) that they have expressly requested. The revo­cable consent is clearly commu­ni­cated to the users and contains the infor­ma­tion on the respec­tive cookie use.

Notes on data protec­tion legal bases:The data protec­tion legal basis on which we process the personal data of users with the help of cookies depends on whether we ask users for their consent. If the users consent, the legal basis for the processing of your data is the declared consent. Other­wise, the data processed with the help of cookies will be processed on the basis of our legit­i­mate inter­ests (e.g. in the commer­cial oper­a­tion of our online offer and improving its usability) or, if this is done in the context of fulfilling our contrac­tual oblig­a­tions, if the use of cookies is neces­sary to enable our to fulfill contrac­tual oblig­a­tions. For what purposes the cookies are processed by us,

Storage period:  With regard to the storage period, the following types of cookies are distin­guished:

  • Tempo­rary cookies (also: session or session cookies):  Tempo­rary cookies are deleted at the latest after a user has left an online offer and closed his end device (e.g. browser or mobile appli­ca­tion).
  • Perma­nent cookies: Perma­nent cookies remain stored even after the end device is closed. For example, the login status can be saved or preferred content can be displayed directly when the user visits a website again. Like­wise, the user data collected with the help of cookies can be used to measure reach. Unless we provide users with explicit infor­ma­tion on the type and storage period of cookies (e.g. when obtaining consent), users should assume that cookies are perma­nent and the storage period can be up to two years.

General infor­ma­tion on revo­ca­tion and objec­tion (opt-out): Users can revoke the consent they have given at any time and also object to the processing in accor­dance with the legal require­ments in Art. 21 DSGVO (further infor­ma­tion on the objec­tion is provided in this data protec­tion decla­ra­tion). Users can also declare their objec­tion using the settings in their browser.

Further infor­ma­tion on processing processes, proce­dures and services:

  • Processing of cookie data based on consent:We use a proce­dure for cookie consent manage­ment, in the context of which the consent of the user to the use of cookies or the processing and providers mentioned in the context of the cookie consent manage­ment proce­dure is obtained and managed and revoked by the user can become. The decla­ra­tion of consent is stored here so that the query does not have to be repeated and the consent can be proven in accor­dance with the legal oblig­a­tion. The storage can take place on the server side and/or in a cookie (so-called opt-in cookie, or with the help of compa­rable tech­nolo­gies) in order to be able to assign the consent to a user or his device. Subject to indi­vidual infor­ma­tion on the providers of cookie manage­ment services, the following notices apply: The dura­tion of the storage of the consent can be up to two years. A pseu­do­ny­mous user iden­ti­fier is created and stored with the time of the consent, infor­ma­tion on the scope of the consent (e.g. which cate­gories of cookies and/or service providers) and the browser, system and end device used.

 

BUSI­NESS ACHIEVE­MENTS

We process data from our contrac­tual and busi­ness part­ners, e.g. customers and inter­ested parties (collec­tively referred to as “contrac­tual part­ners”) within the frame­work of contrac­tual and compa­rable legal rela­tion­ships and related measures and within the frame­work of commu­ni­ca­tion with the contrac­tual part­ners (or pre-contrac­tual), e.g respond.

We process this data to fulfill our contrac­tual oblig­a­tions. This includes in partic­ular the oblig­a­tions to provide the agreed services, any updating oblig­a­tions and remedy in the case of warranty and other service disrup­tions. In addi­tion, we process the data to protect our rights and for the purpose of the admin­is­tra­tive tasks asso­ci­ated with these oblig­a­tions and the corpo­rate orga­ni­za­tion. In addi­tion, we process the data on the basis of our legit­i­mate inter­ests in proper and econom­ical busi­ness manage­ment and secu­rity measures to protect our contrac­tual part­ners and our busi­ness oper­a­tions from misuse, endan­ger­ment of their data, secrets, infor­ma­tion and rights (e.g. to involve telecom­mu­ni­ca­tions, trans­port and other auxil­iary services as well as subcon­trac­tors, banks, tax and legal advi­sors, payment service providers or tax author­i­ties). Within the frame­work of the applic­able law, we only pass on the data of contrac­tual part­ners to third parties to the extent that this is neces­sary for the afore­men­tioned purposes or to fulfill legal oblig­a­tions. The contrac­tual part­ners will be informed about other forms of processing, e.g. for marketing purposes, within the scope of this data protec­tion decla­ra­tion.

We inform the contrac­tual part­ners which data is required for the afore­men­tioned purposes before or during data collec­tion, e.g. in online forms, by means of special mark­ings (e.g. colours) or symbols (e.g. aster­isks or similar), or person­ally.

We delete the data after statu­tory warranty and compa­rable oblig­a­tions have expired, i.e. gener­ally after 4 years, unless the data is stored in a customer account, e.g. for as long as it has to be kept for legal archiving reasons (e.g. for tax purposes usually 10 years). We delete data disclosed to us by the contrac­tual partner as part of an order in accor­dance with the spec­i­fi­ca­tions of the order, gener­ally after the end of the order.

Insofar as we use third-party providers or plat­forms to provide our services, the terms and condi­tions and data protec­tion notices of the respec­tive third-party providers or plat­forms apply in the rela­tion­ship between the users and the providers.

customer account

Contrac­tual part­ners can create an account within our online offer (e.g. customer or user account, “customer account” for short). If it is neces­sary to register a customer account, contrac­tual part­ners will be informed of this as well as of the infor­ma­tion required for regis­tra­tion. Customer accounts are not public and cannot be indexed by search engines. As part of the regis­tra­tion and subse­quent regis­tra­tions and uses of the customer account, we store the IP addresses of the customers together with the access times in order to be able to prove the regis­tra­tion and to prevent any misuse of the customer account.

If customers have termi­nated their customer account, the data relating to the customer account will be deleted, subject to their reten­tion being required for legal reasons. It is the customer’s respon­si­bility to back up their data upon termi­na­tion of the customer account.

Store and eCom­merce

We process the data of our customers in order to enable them to select, purchase or order the selected prod­ucts, goods and asso­ci­ated services, as well as their payment and delivery or execu­tion. If neces­sary for the execu­tion of an order, we use service providers, in partic­ular postal, forwarding and ship­ping compa­nies, to carry out the delivery or execu­tion for our customers. We use the services of banks and payment service providers to process payment trans­ac­tions. The required infor­ma­tion is marked as such in the context of the ordering or compa­rable acqui­si­tion process and includes the infor­ma­tion required for delivery or provi­sion and billing as well as contact infor­ma­tion in order to be able to hold any consul­ta­tion.

agency services

We process our customers’ data as part of our contrac­tual services, which may include, for example, concep­tual and strategic advice, campaign plan­ning, soft­ware and design development/consulting or main­te­nance, imple­men­ta­tion of campaigns and processes, handling, server admin­is­tra­tion, data analysis/consulting services and training services .

educa­tional and training services

We process the data of the partic­i­pants in our educa­tion and training offers (uniformly referred to as “appren­tices and trainees”) in order to be able to provide them with our training services. The data processed here, the type, scope, purpose and neces­sity of their processing are deter­mined by the under­lying contrac­tual and training rela­tion­ship. The forms of processing also include the perfor­mance assess­ment and the eval­u­a­tion of our perfor­mance and that of the teachers.

As part of our activ­i­ties, we can also process special cate­gories of data, in partic­ular infor­ma­tion on the health of trainees and trainees as well as data revealing ethnic origin, polit­ical opin­ions, reli­gious or ideo­log­ical beliefs. If neces­sary, we obtain the express consent of the trainees and trainees and other­wise only process the special cate­gories of data if it is neces­sary to provide the training services, for the purposes of health care, social protec­tion or the protec­tion of vital inter­ests of the trainees and trainees is required.

Artistic and literary achieve­ments

We process the data of our clients in order to enable them to select, purchase or commis­sion the selected services or works and related activ­i­ties as well as their payment and delivery or execu­tion or provi­sion.

The required infor­ma­tion is marked as such within the frame­work of the contract, order or compa­rable contract and includes the infor­ma­tion required for delivery and billing as well as contact infor­ma­tion in order to be able to hold any consul­ta­tions.

Project and devel­op­ment services

We process the data of our customers and clients (here­inafter referred to as “customers”) in order to enable them to select, purchase or commis­sion the selected services or works and related activ­i­ties as well as their payment and provi­sion or execu­tion or provi­sion .

The infor­ma­tion required is marked as such within the frame­work of the conclu­sion of the contract, order or compa­rable contract and includes the infor­ma­tion required for the provi­sion of services and billing as well as contact infor­ma­tion in order to be able to hold any consul­ta­tions. Insofar as we have access to infor­ma­tion from end customers, employees or other persons, we process this in accor­dance with the legal and contrac­tual require­ments.

Offering soft­ware and plat­form services

We process the data of our users, regis­tered users and any test users (here­inafter referred to as “users”) in order to be able to provide them with our contrac­tual services and on the basis of legit­i­mate inter­ests to ensure the secu­rity of our offer and to be able to develop it further. The infor­ma­tion required is marked as such within the frame­work of the conclu­sion of the contract, order or compa­rable contract and includes the infor­ma­tion required for the provi­sion of services and billing as well as contact infor­ma­tion in order to be able to hold any consul­ta­tions.

meet­ings and events

We process the data of the partic­i­pants in the events, events and similar activ­i­ties offered or orga­nized by us (here­inafter referred to as “partic­i­pants” and “events”) in order to allow them to partic­i­pate in the events and use the services or promo­tions asso­ci­ated with partic­i­pa­tion enable.

If we process health-related data, reli­gious, polit­ical or other special cate­gories of data in this context, then this is done within the scope of obvi­ous­ness (e.g. in the case of themat­i­cally oriented events or is used for health care, secu­rity or with the consent of those affected).

The infor­ma­tion required is marked as such within the frame­work of the conclu­sion of the contract, order or compa­rable contract and includes the infor­ma­tion required for the provi­sion of services and billing as well as contact infor­ma­tion in order to be able to hold any consul­ta­tions. Insofar as we have access to infor­ma­tion from end customers, employees or other persons, we process this in accor­dance with the legal and contrac­tual require­ments.

  • Types of data processed: Inven­tory data (e.g. names, addresses); payment data (e.g. bank details, invoices, payment history); Contact infor­ma­tion (e.g. email, phone numbers); Contract data (e.g. subject of the contract, term, customer cate­gory); Usage data (e.g. websites visited, interest in content, access times); Meta/communication data (e.g. device infor­ma­tion, IP addresses).
  • Affected persons: customers; Inter­ested persons; busi­ness and contrac­tual part­ners; pupils/ students/ partic­i­pants.
  • Purposes of processing: provi­sion of contrac­tual services and customer service; Safety measures; contact requests and commu­ni­ca­tion; office and orga­ni­za­tional proce­dures; Manage­ment and response to inquiries.
  • Legal basis: Fulfill­ment of contract and pre-contrac­tual inquiries (Art. 6 Para. 1 S. 1 lit. b. GDPR); Legit­i­mate inter­ests (Art. 6 Para. 1 S. 1 lit. f. GDPR); Legal oblig­a­tion (Art. 6 Para. 1 S. 1 lit. c. GDPR).

 

PROVI­SION OF THE ONLINE OFFER AND WEB HOSTING

In order to be able to provide our online offer securely and effi­ciently, we use the services of one or more web hosting providers from whose servers (or servers managed by them) the online offer can be accessed. For these purposes, we may use infra­struc­ture and plat­form services, computing capacity, storage space and data­base services, as well as secu­rity services and tech­nical main­te­nance services.

The data processed as part of the provi­sion of the hosting offer may include all infor­ma­tion relating to the users of our online offer that arises in the context of use and commu­ni­ca­tion. This regu­larly includes the IP address, which is neces­sary in order to be able to deliver the content of online offers to browsers, and all entries made within our online offer or on websites.

  • Types of data processed: content data (e.g. entries in online forms); Usage data (e.g. websites visited, interest in content, access times); Meta/communication data (e.g. device infor­ma­tion, IP addresses).
  • Affected persons: users (e.g. website visi­tors, users of online services).
  • Purposes of processing: Provi­sion of our online offer and user-friend­li­ness.
  • Legal basis: Legit­i­mate inter­ests (Art. 6 Para. 1 S. 1 lit. f. GDPR).

Further infor­ma­tion on processing processes, proce­dures and services:

  • Email delivery and hosting:The web hosting services we use also include sending, receiving and storing emails. For these purposes, the addresses of the recip­i­ents and senders as well as other infor­ma­tion regarding the e‑mail dispatch (e.g. the providers involved) and the content of the respec­tive e‑mails are processed. The afore­men­tioned data can also be processed for SPAM detec­tion purposes. We ask you to note that e‑mails are gener­ally not sent in encrypted form on the Internet. As a rule, e‑mails are encrypted during trans­port, but (unless a so-called end-to-end encryp­tion method is used) not on the servers from which they are sent and received.
  • Collec­tion of access data and log files: We ourselves (or our web hosting provider) collect data for every access to the server (so-called server log files). The address and name of the retrieved websites and files, date and time of retrieval, amounts of data trans­ferred, noti­fi­ca­tion of successful retrieval, browser type and version, the user’s oper­ating system, referrer URL (the previ­ously visited page) and, as a rule, IP Addresses and the requesting provider belong. The server log files can be used for secu­rity purposes, e.g. to avoid over­loading the server (espe­cially in the case of abusive attacks, so-called DDoS attacks) and on the other hand to reduce the load on the server and ensure their stability; Dele­tion of data:Log file infor­ma­tion is stored for a maximum of 30 days and then deleted or made anony­mous. Data whose further storage is required for evidence purposes are excluded from dele­tion until the respec­tive inci­dent has been finally clar­i­fied.

 

CONTACT AND REQUEST MANAGE­MENT

When contacting us (e.g. via contact form, e‑mail, tele­phone or via social media) and in the context of existing user and busi­ness rela­tion­ships, the details of the requesting person are processed to the extent neces­sary to answer the contact request and any requested measures.

The answering of contact inquiries as well as the admin­is­tra­tion of contact and inquiry data within the frame­work of contrac­tual or pre-contrac­tual rela­tion­ships takes place to fulfill our contrac­tual oblig­a­tions or to answer (pre)contractual inquiries and other­wise on the basis of the legit­i­mate inter­ests in answering the inquiries and main­te­nance of User or Busi­ness Rela­tion­ships.

  • Types of data processed: Inven­tory data (e.g. names, addresses); Contact infor­ma­tion (e.g. email, phone numbers); Content data (e.g. entries in online forms).
  • Affected persons: commu­ni­ca­tion part­ners.
  • Purposes of processing: contact requests and commu­ni­ca­tion; Provi­sion of contrac­tual services and customer service.
  • Legal basis: Fulfill­ment of contract and pre-contrac­tual inquiries (Art. 6 Para. 1 S. 1 lit. b. GDPR); Legit­i­mate inter­ests (Art. 6 Para. 1 S. 1 lit. f. GDPR); Legal oblig­a­tion (Art. 6 Para. 1 S. 1 lit. c. GDPR).

Further infor­ma­tion on processing processes, proce­dures and services:

  • Contact form: If users contact us via our contact form, e‑mail or other commu­ni­ca­tion chan­nels, we process the data commu­ni­cated to us in this context to process the commu­ni­cated request. For this purpose, we process personal data within the frame­work of pre-contrac­tual and contrac­tual busi­ness rela­tion­ships, insofar as this is neces­sary for their fulfill­ment and other­wise on the basis of our legit­i­mate inter­ests and the inter­ests of the commu­ni­ca­tion part­ners in answering the concerns and our legal storage oblig­a­tions.

 

NEWSLET­TERS AND ELEC­TRONIC NOTI­FI­CA­TIONS

We send newslet­ters, e‑mails and other elec­tronic noti­fi­ca­tions (here­inafter “newslet­ters”) only with the consent of the recip­ient or legal permis­sion. If the contents of the newsletter are specif­i­cally described when regis­tering for the newsletter, they are deci­sive for the consent of the user. Our newsletter also contains infor­ma­tion about our services and us.

In order to register for our newslet­ters, it is gener­ally suffi­cient if you enter your e‑mail address. However, we may ask you to provide a name so that we can address you person­ally in the newsletter, or other infor­ma­tion if this is neces­sary for the purposes of the newsletter.

Double opt-in proce­dure: Regis­tra­tion for our newsletter takes place in a so-called double opt-in proce­dure. This means that after regis­tra­tion you will receive an e‑mail in which you will be asked to confirm your regis­tra­tion. This confir­ma­tion is neces­sary so that nobody can register with someone else’s e‑mail address. The regis­tra­tions for the newsletter are logged in order to be able to prove the regis­tra­tion process in accor­dance with the legal require­ments. This includes storing the time of regis­tra­tion and confir­ma­tion as well as the IP address. Changes to your data stored by the ship­ping service provider are also logged.

Dele­tion and restric­tion of processing: We can store the unsub­scribed e‑mail addresses for up to three years on the basis of our legit­i­mate inter­ests before we delete them in order to be able to prove a previ­ously given consent. The processing of this data is limited to the purpose of a possible defense against claims. An indi­vidual request for dele­tion is possible at any time, provided that the previous exis­tence of consent is confirmed at the same time. In the case of oblig­a­tions to perma­nently observe contra­dic­tions, we reserve the right to store the e‑mail address in a block list for this purpose alone.

The regis­tra­tion process is logged on the basis of our legit­i­mate inter­ests for the purpose of proving that it was carried out prop­erly. If we commis­sion a service provider to send emails, this is done on the basis of our legit­i­mate inter­ests in an effi­cient and secure ship­ping system.

Notes on the legal basis: The newsletter is sent on the basis of the consent of the recip­ient or, if consent is not required, on the basis of our legit­i­mate inter­ests in direct marketing, if and to the extent that this is permitted by law, e.g. in the case of adver­tising for existing customers. If we commis­sion a service provider to send emails, this is done on the basis of our legit­i­mate inter­ests in effi­cient and secure delivery. The regis­tra­tion process is recorded on the basis of our legit­i­mate inter­ests to demon­strate that it has been carried out in accor­dance with the law.

Content:

Infor­ma­tion about us, our services, promo­tions and offers.

  • Types of data processed: Inven­tory data (e.g. names, addresses); Contact infor­ma­tion (e.g. email, phone numbers); Meta/communication data (e.g. device infor­ma­tion, IP addresses); Usage data (e.g. websites visited, interest in content, access times).
  • Affected persons: commu­ni­ca­tion part­ners; Users (e.g. website visi­tors, users of online services).
  • Purposes of processing: direct marketing (e.g. by email or post); Provi­sion of contrac­tual services and customer service.
  • Legal basis: Consent (Art. 6 Para. 1 S. 1 lit. a. GDPR); Legit­i­mate inter­ests (Art. 6 Para. 1 S. 1 lit. f. GDPR).
  • Possi­bility of objec­tion (opt-out): You can cancel the receipt of our newsletter at any time, ie revoke your consent or object to further receipt. You will find a link to cancel the newsletter either at the end of each newsletter or you can use one of the contact options given above, prefer­ably e‑mail.

Further infor­ma­tion on processing processes, proce­dures and services:

  • Measure­ment of opening and click rates: The newslet­ters contain a so-called “web beacon”, ie a pixel-sized file that is retrieved from our server when the newsletter is opened or, if we use a ship­ping service provider, from their server. As part of this retrieval, tech­nical infor­ma­tion, such as infor­ma­tion about the browser and your system, as well as your IP address and the time of retrieval, is collected. This infor­ma­tion is used to tech­ni­cally improve our newsletter based on the tech­nical data or the target groups and their reading behavior Based on their retrieval loca­tions (which can be deter­mined using the IP address) or access times. This analysis also includes deter­mining whether the newslet­ters are opened, when they are opened andLocked Locked Protected Protected Protected Locked Blocked Protected Blocked Blocked Protected Protected Protected Protected Protected Protected Locked Blocked Protected Protected Locked Blocked Blocked Protected Protected Protected Protected Locked Locked Protected Locked Locked Protected Protected Protected Protected Blocked Locked Locked Blocked Locked Blocked Protected locked locked locked locked locked locked locked blocked locked locked protected locked blocked protected protected blocked protected locked locked blocked blocked locked locked blocked blocked blocked blocked blocked blocked blocked protected blocked protected protected blocked blocked locked blocked blocked blocked blocked­blocked blocked protected blocked blocked blocked protected blocked protected blocked blocked blocked protected protected blocked protected blocked.
  • Prereq­ui­site for the use of free services: Consent to the sending of mail­ings can be made depen­dent on the use of free services (e.g. access to certain content or partic­i­pa­tion in certain campaigns). If users would like to take advan­tage of the free service without regis­tering for the newsletter, we ask that you contact us.
  • Mailchimp: email sending and email marketing plat­form; Service Provider: Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA; Website: https://mailchimp.com ; Privacy Policy: https://mailchimp.com/legal/ ; Order processing agree­ment: https://mailchimp.com/legal/ ; Stan­dard contrac­tual clauses (guar­an­teeing the level of data protec­tion when processing in third coun­tries): part of the order processing contract; More infor­ma­tion: Special secu­rity measures: https://mailchimp.com/help/Mailchimp-european-data-transfers/ .

 

PROMO­TIONAL COMMU­NI­CA­TION VIA E‑MAIL, POST, FAX OR TELE­PHONE

We process personal data for the purposes of adver­tising commu­ni­ca­tion, which can take place via various chan­nels, such as e‑mail, tele­phone, post or fax, in accor­dance with legal require­ments.

The recip­i­ents have the right to revoke their consent at any time or to object to adver­tising commu­ni­ca­tion at any time.

After revo­ca­tion or objec­tion, we can store the data required to prove consent for up to three years on the basis of our legit­i­mate inter­ests before we delete them. The processing of this data is limited to the purpose of a possible defense against claims. An indi­vidual request for dele­tion is possible at any time, provided that the previous exis­tence of consent is confirmed at the same time.

  • Types of data processed: Inven­tory data (e.g. names, addresses); Contact infor­ma­tion (e.g. email, phone numbers).
  • Affected persons: commu­ni­ca­tion part­ners.
  • Purposes of processing: direct marketing (e.g. by e‑mail or post).
  • Legal basis: Consent (Art. 6 Para. 1 S. 1 lit. a. GDPR); Legit­i­mate inter­ests (Art. 6 Para. 1 S. 1 lit. f. GDPR).

 

WEB ANALYSIS, MONI­TORING AND OPTI­MIZA­TION

The web analysis (also referred to as “reach measure­ment”) serves to eval­uate the flow of visi­tors to our online offer and can include behavior, inter­ests or demo­graphic infor­ma­tion about the visi­tors, such as age or gender, as pseu­do­ny­mous values. With the help of the range analysis, we can, for example, iden­tify the time at which our online offer or its func­tions or content are used most frequently or invite users to reuse them. We can also under­stand which areas need opti­miza­tion.

In addi­tion to web analysis, we can also use test proce­dures, for example to test and opti­mize different versions of our online offering or its compo­nents.

Unless other­wise stated below, profiles, ie data summa­rized for a usage process, can be created for these purposes and infor­ma­tion can be stored in a browser or in a terminal device and read from it. The infor­ma­tion collected includes, in partic­ular, websites visited and elements used there, as well as tech­nical infor­ma­tion such as the browser used, the computer system used and infor­ma­tion on usage times. If users have given their consent to us or the providers of the services we use to collect their loca­tion data, loca­tion data can also be processed.

The IP addresses of the users are also saved. However, we use an IP masking process (ie pseu­do­nymiza­tion by short­ening the IP address) to protect users. In general, no clear user data (e.g. e‑mail addresses or names) are stored in the context of web analysis, A/B testing and opti­miza­tion, but pseu­do­nyms. This means that we and the providers of the soft­ware used do not know the actual iden­tity of the users, but only the infor­ma­tion stored in their profiles for the purposes of the respec­tive process.

Notes on legal bases: If we ask users for their consent to the use of third-party providers, the legal basis for processing data is consent. Other­wise, user data is processed on the basis of our legit­i­mate inter­ests (ie interest in effi­cient, econom­ical and recip­ient-friendly services). In this context, we would also like to draw your atten­tion to the infor­ma­tion on the use of cookies in this data protec­tion decla­ra­tion.

  • Types of data processed: usage data (e.g. websites visited, interest in content, access times); Meta/communication data (e.g. device infor­ma­tion, IP addresses).
  • Affected persons: users (e.g. website visi­tors, users of online services).
  • Purposes of processing: range measure­ment (e.g. access statis­tics, recog­ni­tion of returning visi­tors); Profiles with user-related infor­ma­tion (creating user profiles).
  • Secu­rity measures: IP masking (pseu­do­nymiza­tion of the IP address).
  • Legal basis: Consent (Art. 6 Para. 1 S. 1 lit. a. GDPR); Legit­i­mate inter­ests (Art. 6 Para. 1 S. 1 lit. f. GDPR).

Further infor­ma­tion on processing processes, proce­dures and services:

 

PRES­ENCE IN SOCIAL NETWORKS (SOCIAL MEDIA)

We main­tain online pres­ences within social networks and process user data in this context in order to commu­ni­cate with the users active there or to offer infor­ma­tion about us.

We would like to point out that user data can be processed outside of the Euro­pean Union. This can result in risks for the user, because it could make it more diffi­cult to enforce the user’s rights, for example.

Further­more, user data is usually processed within social networks for market research and adver­tising purposes. For example, usage profiles can be created on the basis of usage behavior and the resulting inter­ests of users. The usage profiles can in turn be used, for example, to place adver­tise­ments inside and outside the networks that presum­ably corre­spond to the inter­ests of the user. For these purposes, cookies are usually stored on the users’ computers, in which the usage behavior and the inter­ests of the users are stored. Further­more, data can also be stored in the usage profiles inde­pen­dently of the devices used by the users (espe­cially if the users are members of the respec­tive plat­forms and are logged in to them).

For a detailed descrip­tion of the respec­tive forms of processing and the possi­bility of objec­tion (opt-out), we refer to the data protec­tion decla­ra­tions and infor­ma­tion provided by the oper­a­tors of the respec­tive networks.

Also in the case of requests for infor­ma­tion and the asser­tion of data subject rights, we would like to point out that these can be asserted most effec­tively with the providers. Only the providers have access to the data of the users and can take appro­priate measures and provide infor­ma­tion directly. If you still need help, you can contact us.

  • Types of data processed: contact details (e.g. e‑mail, tele­phone numbers); Content data (e.g. entries in online forms); Usage data (e.g. websites visited, interest in content, access times); Meta/communication data (e.g. device infor­ma­tion, IP addresses).
  • Affected persons: users (e.g. website visi­tors, users of online services).
  • Purposes of processing: contact requests and commu­ni­ca­tion; Feed­back (e.g. collecting feed­back via online form); Marketing.
  • Legal basis: Legit­i­mate inter­ests (Art. 6 Para. 1 S. 1 lit. f. GDPR).

Further infor­ma­tion on processing processes, proce­dures and services:

 

PLUGINS AND EMBEDDED FUNC­TIONS AND CONTENT

We inte­grate func­tional and content elements into our online offer that are obtained from the servers of their respec­tive providers (here­inafter referred to as “third-party providers”). This can be, for example, graphics, videos or city maps (here­inafter uniformly referred to as “content”).

The inte­gra­tion always requires that the third-party providers of this content process the IP address of the user, since without the IP address they could not send the content to their browser. The IP address is there­fore required for the display of this content or func­tions. We endeavor to only use content whose respec­tive providers only use the IP address to deliver the content. Third-party providers can also use so-called pixel tags (invis­ible graphics, also known as “web beacons”) for statis­tical or marketing purposes. The “pixel tags” can be used to eval­uate infor­ma­tion such as visitor traffic on the pages of this website.

Notes on legal bases: If we ask users for their consent to the use of third-party providers, the legal basis for processing data is consent. Other­wise, user data is processed on the basis of our legit­i­mate inter­ests (ie interest in effi­cient, econom­ical and recip­ient-friendly services). In this context, we would also like to draw your atten­tion to the infor­ma­tion on the use of cookies in this data protec­tion decla­ra­tion.

  • Types of data processed: usage data (e.g. websites visited, interest in content, access times); Meta/communication data (e.g. device infor­ma­tion, IP addresses); Inven­tory data (e.g. names, addresses); Contact infor­ma­tion (e.g. email, phone numbers); Content data (e.g. entries in online forms).
  • Affected persons: users (e.g. website visi­tors, users of online services).
  • Purposes of processing: Provi­sion of our online offer and user-friend­li­ness; Provi­sion of contrac­tual services and customer service; Profiles with user-related infor­ma­tion (creating user profiles).
  • Legal basis: Consent (Art. 6 Para. 1 S. 1 lit. a. GDPR); Fulfill­ment of contract and pre-contrac­tual inquiries (Art. 6 Para. 1 S. 1 lit. b. GDPR); Legit­i­mate inter­ests (Art. 6 Para. 1 S. 1 lit. f. GDPR).

Further infor­ma­tion on processing processes, proce­dures and services:

  • Font Awesome: display of fonts and symbols; Service Provider: Fonti­cons, Inc., 6 Porter Road Apart­ment 3R, Cambridge, MA 02140, USA; Website: https://fontawesome.com/ ; Privacy Policy: https://fontawesome.com/privacy .
  • Google Fonts: We inte­grate the fonts (“Google Fonts”) from the provider Google, whereby the user data is used solely for the purpose of displaying the fonts in the user’s browser. The inte­gra­tion is based on our legit­i­mate inter­ests in a tech­ni­cally secure, main­te­nance-free and effi­cient use of fonts, their uniform repre­sen­ta­tion and taking into account possible licensing restric­tions for their inte­gra­tion; Service provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, parent company: Google LLC, 1600 Amphithe­ater Parkway, Moun­tain View, CA 94043, USA; Website: https://fonts.google.com/ ; Data protec­tion: https://policies.google.com/privacy .
  • Google Maps: We inte­grate the maps of the service “Google Maps” from the provider Google. The processed data may include, in partic­ular, IP addresses and loca­tion data of the users, which, however, are not collected without their consent (usually as part of the settings on their mobile devices); Service provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, parent company: Google LLC, 1600 Amphithe­ater Parkway, Moun­tain View, CA 94043, USA; Website: https://cloud.google.com/maps-platform ; Privacy Policy: https://policies.google.com/privacy ; Possi­bility of objec­tion (opt-out):Opt-out plugin:https://tools.google.com/dlpage/gaoptout?hl=de , settings for the display of adver­tise­ments: https://adssettings.google.com/authenticated .
  • YouTube videos: video content; Service provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, parent company: Google LLC, 1600 Amphithe­ater Parkway, Moun­tain View, CA 94043, USA; Website: https://www.youtube.com ; Privacy Policy: https://policies.google.com/privacy ; Objec­tion option (opt-out): opt-out plugin: https://tools.google.com/dlpage/gaoptout?hl=de , settings for the display of adver­tise­ments: https://adssettings.google.com/authenticated .
  • YouTube videos: video content; YouTube videos are inte­grated via a special domain (recog­niz­able by the “youtube-nocookie” compo­nent) in the so-called “extended data protec­tion mode”, which means that no cookies are collected on user activ­i­ties in order to person­alize video play­back. Never­the­less, infor­ma­tion on the user’s inter­ac­tion with the video (e.g. remem­bering the last play­back point) can be saved; Service provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, parent company: Google LLC, 1600 Amphithe­ater Parkway, Moun­tain View, CA 94043, USA; Website: https://www.youtube.com ; Privacy Policy: https://policies.google.com/privacy .
  • Vimeo: video content; Service Provider: Vimeo Inc., Atten­tion: Legal Depart­ment, 555 West 18th Street New York, New York 10011, USA; Website: https://vimeo.com ; Privacy Policy: https://vimeo.com/privacy ; Possi­bility of objec­tion (opt-out): We would like to point out that Vimeo can use Google Analytics and refer to the data protec­tion decla­ra­tion ( https://policies.google.com/privacy ) and the opt-out options for Google Analytics ( https ://tools.google.com/dlpage/gaoptout?hl=de ) or Google’s settings for data use for marketing purposes ( https://adssettings.google.com/ ).

 

CHANGE AND UPDATE OF THE PRIVACY POLICY

We ask you to inform your­self regu­larly about the content of our data protec­tion decla­ra­tion. We will adapt the data protec­tion decla­ra­tion as soon as the changes in the data processing we carry out make this neces­sary. We will inform you as soon as the changes require your coop­er­a­tion (e.g. consent) or other indi­vidual noti­fi­ca­tion.

If we provide addresses and contact infor­ma­tion of compa­nies and orga­ni­za­tions in this data protec­tion decla­ra­tion, please note that the addresses can change over time and ask you to check the infor­ma­tion before contacting us.

 

RIGHTS OF DATA SUBJECTS

As a data subject, you have various rights under the GDPR, which result in partic­ular from Art. 15 to 21 GDPR:

  • Right of objec­tion: You have the right, for reasons arising from your partic­ular situ­a­tion, to object at any time to the processing of your personal data, which is based on Article 6 Para­graph 1 lit. e or f GDPR; this also applies to profiling based on these provi­sions. If the personal data concerning you is processed in order to operate direct adver­tising, you have the right to object at any time to the processing of your personal data for the purpose of such adver­tising; this also applies to profiling insofar as it is asso­ci­ated with such direct adver­tising.
  • Right of with­drawal for consent: You have the right to with­draw your consent at any time.
  • Right to infor­ma­tion: You have the right to request confir­ma­tion as to whether the data in ques­tion is being processed and to request infor­ma­tion about this data as well as further infor­ma­tion and a copy of the data in accor­dance with legal require­ments.
  • Right to recti­fi­ca­tion: In accor­dance with legal require­ments, you have the right to request the comple­tion of the data concerning you or the correc­tion of incor­rect data concerning you.
  • Right to dele­tion and restric­tion of processing: You have the right, in accor­dance with the legal require­ments, to demand that data concerning you be deleted imme­di­ately, or alter­na­tively to request a restric­tion of the processing of the data in accor­dance with the legal require­ments.
  • Right to data porta­bility: You have the right to receive the data that you have provided to us in accor­dance with the legal require­ments in a struc­tured, common and machine-read­able format or to request that it be trans­mitted to another person respon­sible.
  • Complaint to super­vi­sory authority: Without prej­u­dice to any other admin­is­tra­tive or judi­cial remedy, you have the right to lodge a complaint with a super­vi­sory authority, in partic­ular in the member state of your habitual resi­dence, your place of work or the place of the alleged infringe­ment, if you believe that the processing of data concerning you personal data violates the provi­sions of the GDPR.
  • You may choose to prevent this website from aggre­gating and analyzing the actions you take here. Doing so will protect your privacy, but will also prevent the owner from learning from your actions and creating a better expe­ri­ence for you and other users.

 

DEFI­N­I­TIONS OF TERMS

This section provides you with an overview of the terms used in this data protec­tion decla­ra­tion. Many of the terms are taken from the law and defined above all in Art. 4 GDPR. The legal defi­n­i­tions are binding. The following expla­na­tions, on the other hand, are intended primarily for under­standing. The terms are sorted alpha­bet­i­cally.

  • Personal data: “Personal data” means any infor­ma­tion relating to an iden­ti­fied or iden­ti­fi­able natural person (here­inafter “data subject”); an iden­ti­fi­able natural person is one who can be iden­ti­fied directly or indi­rectly, in partic­ular by means of assign­ment to an iden­ti­fier such as a name, an iden­ti­fi­ca­tion number, loca­tion data, an online iden­ti­fier (e.g. cookie) or one or more special features, are an expres­sion of the phys­ical, phys­i­o­log­ical, genetic, mental, economic, cultural or social iden­tity of that natural person.
  • Profiles with user-related infor­ma­tion: The processing of “profiles with user-related infor­ma­tion”, or “profiles” for short, includes any type of auto­mated processing of personal data, which consists of using this personal data to iden­tify certain personal aspects relating to a natural person (depending on the type of profiling, different infor­ma­tion regarding demo­graphics, behavior and inter­ests, such as inter­ac­tion with websites and their content, etc.) can be analyzed, eval­u­ated or predicted (e.g. inter­ests in certain content or prod­ucts, click behavior on a website or loca­tion). Cookies and web beacons are often used for profiling purposes.
  • Range measure­ment: The range measure­ment (also referred to as web analytics) serves to eval­uate the flow of visi­tors to an online offer and can include the behavior or inter­ests of visi­tors in certain infor­ma­tion, such as website content. With the help of the range analysis, website owners can, for example, see at what time visi­tors visit their website and what content they are inter­ested in. This enables them, for example, to better adapt the content of the website to the needs of their visi­tors. Pseu­do­ny­mous cookies and web beacons are often used for range analysis purposes in order to recog­nize returning visi­tors and thus obtain more precise analyzes of the use of an online offer.
  • Person respon­sible: The “respon­sible person” is the natural or legal person, authority, insti­tu­tion or other body that alone or jointly with others decides on the purposes and means of processing personal data.
  • Processing: “Processing” is any oper­a­tion or series of oper­a­tions carried out with or without the aid of auto­mated proce­dures in connec­tion with personal data. The term goes far and covers prac­ti­cally every handling of data, be it collec­tion, eval­u­a­tion, storage, trans­mis­sion or dele­tion.