Datenschutzerklärung
Einleitung
Mit
der
folgenden
Datenschutzerklärung
möchten
wir
Sie
darüber
aufklären,
welche
Arten
Ihrer
personenbezogenen
Daten
(nachfolgend
auch
kurz
als
“Daten”
bezeichnet)
wir
zu
welchen
Zwecken
und
in
welchem
Umfang
verarbeiten.
Die
Datenschutzerklärung
gilt
für
alle
von
uns
durchgeführten
Verarbeitungen
personenbezogener
Daten,
sowohl
im
Rahmen
der
Erbringung
unserer
Leistungen
als
auch
insbesondere
auf
unseren
Webseiten,
in
mobilen
Applikationen
sowie
innerhalb
externer
Onlinepräsenzen,
wie
z.B.
unserer
Social-Media-Profile
(nachfolgend
zusammenfassend
bezeichnet
als “Onlineangebot”).
Stand: 24-02-2025
Inhaltsübersicht
Einleitung
Verantwortlicher
Übersicht der Verarbeitungen
Maßgebliche Rechtsgrundlagen
Sicherheitsmaßnahmen
Übermittlung und Offenbarung von personenbezogenen Daten
Datenverarbeitung in Drittländern
Einsatz von Cookies
Kommerzielle und geschäftliche Leistungen
Zahlungsdienstleister
Registrierung und Anmeldung
Kontaktaufnahme
Kommunikation via Messenger
Newsletter und Breitenkommunikation
Webanalyse und Optimierung
Onlinemarketing
Präsenzen in sozialen Netzwerken
Plugins und eingebettete Funktionen sowie Inhalte
Löschung von Daten
Änderung und Aktualisierung der Datenschutzerklärung
Rechte der betroffenen Personen
Begriffsdefinitionen
Verantwortlicher
Schaufelder Straße 40,
30167 Hannover
Vertretungsberechtigte Personen: Nurije Krasniqi
E-Mail-Adresse: lucianos.artof.pizza@gmail.com
Telefon: 051154419626
Impressum
Übersicht der Verarbeitungen
Die
nachfolgende
Übersicht
fasst
die
Arten
der
verarbeiteten
Daten
und
die
Zwecke
ihrer
Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
Bestandsdaten (z.B. Namen, Adressen).
Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos).
Kontaktdaten (z.B. E-Mail, Telefonnummern).
/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
Standortdaten (Daten, die den Standort des Endgeräts eines Endnutzers angeben).
Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie).
Zahlungsdaten (z.B. Bankverbindungen, Rechnungen, Zahlungshistorie).
Kategorien betroffener Personen
Geschäfts- und Vertragspartner.
Interessenten.
Kommunikationspartner.
Kunden.
Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
Zwecke der Verarbeitung
Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
Besuchsaktionsauswertung.
Büro- und Organisationsverfahren.
Cross-Device Tracking (geräteübergreifende Verarbeitung von Nutzerdaten für Marketingzwecke).
Direktmarketing (z.B. per E-Mail oder postalisch).
essenbasiertes und verhaltensbezogenes Marketing.
Kontaktanfragen und Kommunikation.
Konversionsmessung (Messung der Effektivität von Marketingmaßnahmen).
Profiling (Erstellen von Nutzerprofilen).
Remarketing.
Reichweitenmessung (z.B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher).
Sicherheitsmaßnahmen.
Tracking (z.B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies).
Vertragliche Leistungen und Service.
Verwaltung und Beantwortung von Anfragen.
Zielgruppenbildung
(Bestimmung
von
für
Marketingzwecke
relevanten
Zielgruppen
oder
sonstige
Ausgabe von Inhalten).
Maßgebliche Rechtsgrundlagen
Im
Folgenden
teilen
wir
die
Rechtsgrundlagen
der
Datenschutzgrundverordnung
(DSGVO),
auf
deren
Basis
wir
die
personenbezogenen
Daten
verarbeiten,
mit.
Bitte
beachten
Sie,
dass
zusätzlich
zu
den
Regelungen
der
DSGVO
die
nationalen
Datenschutzvorgaben
in
Ihrem
bzw.
unserem
Wohn-
und
Sitzland gelten können.
Einwilligung
(Art.
6
Abs.
1
S.
1
lit.
a
DSGVO)
-
Die
betroffene
Person
hat
ihre
Einwilligung
in
die
Verarbeitung
der
sie
betreffenden
personenbezogenen
Daten
für
einen
spezifischen
Zweck
oder
mehrere bestimmte Zwecke gegeben.
Vertragserfüllung
und
vorvertragliche
Anfragen
(Art.
6
Abs.
1
S.
1
lit.
b.
DSGVO)
-
Die
Verarbeitung
ist
für
die
Erfüllung
eines
Vertrags,
dessen
Vertragspartei
die
betroffene
Person
ist,
oder
zur
Durchführung
vorvertraglicher
Maßnahmen
erforderlich,
die
auf
Anfrage
der
betroffenen
Person
erfolgen.
Rechtliche
Verpflichtung
(Art.
6
Abs.
1
S.
1
lit.
c.
DSGVO)
-
Die
Verarbeitung
ist
zur
Erfüllung
einer
rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
Berechtigte
Interessen
(Art.
6
Abs.
1
S.
1
lit.
f.
DSGVO)
-
Die
Verarbeitung
ist
zur
Wahrung
der
berechtigten
Interessen
des
Verantwortlichen
oder
eines
Dritten
erforderlich,
sofern
nicht
die
Interessen
oder
Grundrechte
und
Grundfreiheiten
der
betroffenen
Person,
die
den
Schutz
personenbezogener Daten erfordern, überwiegen.
Nationale
Datenschutzregelungen
in
Deutschland:
Zusätzlich
zu
den
Datenschutzregelungen
der
Datenschutz-Grundverordnung
gelten
nationale
Regelungen
zum
Datenschutz
in
Deutschland.
Hierzu
gehört
insbesondere
das
Gesetz
zum
Schutz
vor
Missbrauch
personenbezogener
Daten
bei
der
Datenverarbeitung
(Bundesdatenschutzgesetz
–
BDSG).
Das
BDSG
enthält
insbesondere
Spezialregelungen
zum
Recht
auf
Auskunft,
zum
Recht
auf
Löschung,
zum
Widerspruchsrecht,
zur
Verarbeitung
besonderer
Kategorien
personenbezogener
Daten,
zur
Verarbeitung
für
andere
Zwecke
und
zur
Übermittlung
sowie
automatisierten
Entscheidungsfindung
im
Einzelfall
einschließlich
Profiling.
Des
Weiteren
regelt
es
die
Datenverarbeitung
für
Zwecke
des
Beschäftigungsverhältnisses
(§
26
BDSG),
insbesondere
im
Hinblick
auf
die
Begründung,
Durchführung
oder
Beendigung
von
Beschäftigungsverhältnissen
sowie
die
Einwilligung
von
Beschäftigten.
Ferner
können
Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.
Sicherheitsmaßnahmen
Wir
treffen
nach
Maßgabe
der
gesetzlichen
Vorgaben
unter
Berücksichtigung
des
Stands
der
Technik,
der
Implementierungskosten
und
der
Art,
des
Umfangs,
der
Umstände
und
der
Zwecke
der
Verarbeitung
sowie
der
unterschiedlichen
Eintrittswahrscheinlichkeiten
und
des
Ausmaßes
der
Bedrohung
der
Rechte
und
Freiheiten
natürlicher
Personen
geeignete
technische
und
organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu
den
Maßnahmen
gehören
insbesondere
die
Sicherung
der
Vertraulichkeit,
Integrität
und
Verfügbarkeit
von
Daten
durch
Kontrolle
des
physischen
und
elektronischen
Zugangs
zu
den
Daten
als
auch
des
sie
betreffenden
Zugriffs,
der
Eingabe,
der
Weitergabe,
der
Sicherung
der
Verfügbarkeit
und
ihrer
Trennung.
Des
Weiteren
haben
wir
Verfahren
eingerichtet,
die
eine
Wahrnehmung
von
Betroffenenrechten,
die
Löschung
von
Daten
und
Reaktionen
auf
die
Gefährdung
der
Daten
gewährleisten.
Ferner
berücksichtigen
wir
den
Schutz
personenbezogener
Daten
bereits
bei
der
Entwicklung
bzw.
Auswahl
von
Hardware,
Software
sowie
Verfahren
entsprechend
dem
Prinzip
des
Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
SSL-Verschlüsselung
(https):
Um
Ihre
via
unser
Online-Angebot
übermittelten
Daten
zu
schützen,
nutzen
wir
eine
SSL-Verschlüsselung.
Sie
erkennen
derart
verschlüsselte
Verbindungen
an
dem
Präfix https:// in der Adresszeile Ihres Browsers.
Übermittlung und Offenbarung von personenbezogenen Daten
Im
Rahmen
unserer
Verarbeitung
von
personenbezogenen
Daten
kommt
es
vor,
dass
die
Daten
an
andere
Stellen,
Unternehmen,
rechtlich
selbstständige
Organisationseinheiten
oder
Personen
übermittelt
oder
sie
ihnen
gegenüber
offengelegt
werden.
Zu
den
Empfängern
dieser
Daten
können
z.B.
Zahlungsinstitute
im
Rahmen
von
Zahlungsvorgängen,
mit
IT-Aufgaben
beauftragte
Dienstleister
oder
Anbieter
von
Diensten
und
Inhalten,
die
in
eine
Webseite
eingebunden
werden,
gehören.
In
solchen
Fall
beachten
wir
die
gesetzlichen
Vorgaben
und
schließen
insbesondere
entsprechende
Verträge
bzw.
Vereinbarungen,
die
dem
Schutz
Ihrer
Daten
dienen,
mit
den
Empfängern
Ihrer
Daten
ab.
Datenverarbeitung in Drittländern
Sofern
wir
Daten
in
einem
Drittland
(d.h.,
außerhalb
der
Europäischen
Union
(EU),
des
Europäischen
Wirtschaftsraums
(EWR))
verarbeiten
oder
die
Verarbeitung
im
Rahmen
der
Inanspruchnahme
von
Diensten
Dritter
oder
der
Offenlegung
bzw.
Übermittlung
von
Daten
an
andere
Personen,
Stellen
oder Unternehmen stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben.
Vorbehaltlich
ausdrücklicher
Einwilligung
oder
vertraglich
oder
gesetzlich
erforderlicher
Übermittlung
verarbeiten
oder
lassen
wir
die
Daten
nur
in
Drittländern
mit
einem
anerkannten
Datenschutzniveau,
zu
denen
die
unter
dem
“Privacy-Shield”
zertifizierten
US-Verarbeiter
gehören,
oder
auf
Grundlage
besonderer
Garantien,
wie
z.B.
vertraglicher
Verpflichtung
durch
sogenannte
Standardschutzklauseln
der
EU-Kommission,
des
Vorliegens
von
Zertifizierungen
oder
verbindlicher
interner
Datenschutzvorschriften,
verarbeiten
(Art.
44
bis
49
DSGVO,
Informationsseite
der
EU-
Kommission:
https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-
protection_de).
Einsatz von Cookies
Als
“Cookies”
werden
kleine
Dateien
bezeichnet,
die
auf
Geräten
der
Nutzer
gespeichert
werden.
Mittels
Cookies
können
unterschiedliche
Angaben
gespeichert
werden.
Zu
den
Angaben
können
z.B.
die
Spracheinstellungen
auf
einer
Webseite,
der
Loginstatus,
ein
Warenkorb
oder
die
Stelle,
an
der
ein Video geschaut wurde, gehören.
Cookies
werden
im
Regelfall
auch
dann
eingesetzt,
wenn
die
Interessen
eines
Nutzers
oder
sein
Verhalten
(z.B.
Betrachten
bestimmter
Inhalte,
Nutzen
von
Funktionen
etc.)
auf
einzelnen
Webseiten
in
einem
Nutzerprofil
gespeichert
werden.
Solche
Profile
dienen
dazu,
den
Nutzern
z.B.
Inhalte
anzuzeigen,
die
ihren
potentiellen
Interessen
entsprechen.
Dieses
Verfahren
wird
auch
als
“Tracking”,
d.h.,
Nachverfolgung
der
potentiellen
Interessen
der
Nutzer
bezeichnet.
Zu
dem
Begriff
der
Cookies
zählen
wir
ferner
andere
Technologien,
die
die
gleichen
Funktionen
wie
Cookies
erfüllen
(z.B.,
wenn
Angaben
der
Nutzer
anhand
pseudonymer
Onlinekennzeichnungen
gespeichert
werden,
auch als “Nutzer-IDs” bezeichnet).
Soweit
wir
Cookies
oder
“Tracking”-Technologien
einsetzen,
informieren
wir
Sie
gesondert
in
unserer Datenschutzerklärung.
Hinweise
zu
Rechtsgrundlagen:
Auf
welcher
Rechtsgrundlage
wir
Ihre
personenbezogenen
Daten
mit
Hilfe
von
Cookies
verarbeiten,
hängt
davon
ab,
ob
wir
Sie
um
eine
Einwilligung
bitten.
Falls
dies
zutrifft
und
Sie
in
die
Nutzung
von
Cookies
einwilligen,
ist
die
Rechtsgrundlage
der
Verarbeitung
Ihrer
Daten
die
erklärte
Einwilligung.
Andernfalls
werden
die
mithilfe
von
Cookies
verarbeiteten
Daten
auf
Grundlage
unserer
berechtigten
Interessen
(z.B.
an
einem
betriebswirtschaftlichen
Betrieb
unseres
Onlineangebotes
und
dessen
Verbesserung)
verarbeitet
oder,
wenn
der
Einsatz
von
Cookies
erforderlich ist, um unsere vertraglichen Verpflichtungen zu erfüllen.
Widerruf
und
Widerspruch
(Opt-Out):
Unabhängig
davon,
ob
die
Verarbeitung
auf
Grundlage
einer
Einwilligung
oder
gesetzlichen
Erlaubnis
erfolgt,
haben
Sie
jederzeit
die
Möglichkeit,
eine
erteilte
Einwilligung
zu
widerrufen
oder
der
Verarbeitung
Ihrer
Daten
durch
Cookie-Technologien
zu
widersprechen (zusammenfassend als “Opt-Out” bezeichnet).
Sie
können
Ihren
Widerspruch
zunächst
mittels
der
Einstellungen
Ihres
Browsers
erklären,
z.B.,
indem
Sie
die
Nutzung
von
Cookies
deaktivieren
(wobei
hierdurch
auch
die
Funktionsfähigkeit
unseres
Onlineangebotes
eingeschränkt
werden
kann).
Ein
Widerspruch
gegen
den
Einsatz
von
Cookies
zu
Zwecken
des
Onlinemarketings
kann
mittels
einer
Vielzahl
von
Diensten,
vor
allem
im
Fall
des
Trackings,
über
die
US-amerikanische
Seite
http://www.aboutads.info/choices/
oder
die
EU-
Seite
http://www.youronlinechoices.com
oder
generell
auf
Webanalyse
und
Optimierung
http://optout.aboutads.info erklärt werden
Verarbeitete
Datenarten:
Nutzungsdaten
(z.B.
besuchte
Webseiten,
Interesse
an
Inhalten,
Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
Rechtsgrundlagen:
Einwilligung
(Art.
6
Abs.
1
S.
1
lit.
a
DSGVO),
Berechtigte
Interessen
(Art.
6
Abs.
1
S. 1 lit. f. DSGVO).
Kommerzielle und geschäftliche Leistungen
Wir
verarbeiten
Daten
unserer
Vertrags-
und
Geschäftspartner,
z.B.
Kunden
und
Interessenten
(zusammenfassend
bezeichnet
als
“Vertragspartner”)
im
Rahmen
von
vertraglichen
und
vergleichbaren
Rechtsverhältnissen
sowie
damit
verbundenen
Maßnahmen
und
im
Rahmen
der
Kommunikation mit den Vertragspartnern (oder vorvertraglich), z.B., um Anfragen zu beantworten.
Diese
Daten
verarbeiten
wir
zur
Erfüllung
unserer
vertraglichen
Pflichten,
zur
Sicherung
unserer
Rechte
und
zu
Zwecken
der
mit
diesen
Angaben
einhergehenden
Verwaltungsaufgaben
sowie
der
unternehmerischen
Organisation.
Die
Daten
der
Vertragspartner
geben
wir
im
Rahmen
des
geltenden
Rechts
nur
insoweit
an
Dritte
weiter,
als
dies
zu
den
vorgenannten
Zwecken
oder
zur
Erfüllung
gesetzlicher
Pflichten
erforderlich
ist
oder
mit
Einwilligung
der
Vertragspartner
erfolgt
(z.B.
an
beteiligte
Telekommunikations-,
Transport-
und
sonstige
Hilfsdienste
sowie
Subunternehmer,
Banken,
Steuer-
und
Rechtsberater,
Zahlungsdienstleister
oder
Steuerbehörden).
Über
weitere
Verarbeitungsformen,
z.B.
zu
Zwecken
des
Marketings,
werden
die
Vertragspartner
im
Rahmen
dieser Datenschutzerklärung informiert.
Welche
Daten
für
die
vorgenannten
Zwecke
erforderlich
sind,
teilen
wir
den
Vertragspartnern
vor
oder
im
Rahmen
der
Datenerhebung,
z.B.
in
Onlineformularen,
durch
besondere
Kennzeichnung
(z.B. Farben) bzw. Symbole (z.B. Sternchen o.ä.), oder persönlich mit.
Wir
löschen
die
Daten
nach
Ablauf
gesetzlicher
Gewährleistungs-
und
vergleichbarer
Pflichten,
d.h.,
grundsätzlich
nach
Ablauf
von
4
Jahren,
es
sei
denn,
dass
die
Daten
in
einem
Kundenkonto
gespeichert
werden,
z.B.,
solange
sie
aus
gesetzlichen
Gründen
der
Archivierung
aufbewahrt
werden
müssen
(z.B.
für
Steuerzwecke
im
Regelfall
10
Jahre).
Daten,
die
uns
im
Rahmen
eines
Auftrags
durch
den
Vertragspartner
offengelegt
wurden,
löschen
wir
entsprechend
den
Vorgaben
des Auftrags, grundsätzlich nach Ende des Auftrags.
Soweit
wir
zur
Erbringung
unserer
Leistungen
Drittanbieter
oder
Plattformen
einsetzen,
gelten
im
Verhältnis
zwischen
den
Nutzern
und
den
Anbietern
die
Geschäftsbedingungen
und
Datenschutzhinweise der jeweiligen Drittanbieter oder Plattformen.
Kundenkonto:
Vertragspartner
können
innerhalb
unseres
Onlineangebotes
ein
Konto
anlegen
(z.B.
Kunden-
bzw.
Nutzerkonto,
kurz
“Kundenkonto”).
Falls
die
Registrierung
eines
Kundenkontos
erforderlich
ist,
werden
Vertragspartner
hierauf
ebenso
hingewiesen
wie
auf
die
für
die
Registrierung
erforderlichen
Angaben.
Die
Kundenkonten
sind
nicht
öffentlich
und
können
von
Suchmaschinen
nicht
indexiert
werden.
Im
Rahmen
der
Registrierung
sowie
anschließender
Anmeldungen
und
Nutzungen
des
Kundenkontos
speichern
wir
die
IP-Adressen
der
Kunden
nebst
den
Zugriffszeitpunkten,
um
die
Registrierung
nachweisen
und
etwaigem
Missbrauch
des
Kundenkontos
vorbeugen zu können.
Wenn
Kunden
ihr
Kundenkonto
gekündigt
haben,
werden
die
das
Kundenkonto
betreffenden
Daten
gelöscht,
vorbehaltlich,
deren
Aufbewahrung
ist
aus
gesetzlichen
Gründen
erforderlich.
Es
obliegt
den Kunden, ihre Daten bei erfolgter Kündigung des Kundenkontos zu sichern.
Wirtschaftliche
Analysen
und
Marktforschung:
Aus
betriebswirtschaftlichen
Gründen
und
um
Markttendenzen,
Wünsche
der
Vertragspartner
und
Nutzer
erkennen
zu
können,
analysieren
wir
die
uns
vorliegenden
Daten
zu
Geschäftsvorgängen,
Verträgen,
Anfragen,
etc.,
wobei
in
die
Gruppe
der
betroffenen
Personen
Vertragspartner,
Interessenten,
Kunden,
Besucher
und
Nutzer
unseres
Onlineangebotes fallen können.
Die
Analysen
erfolgen
zum
Zweck
betriebswirtschaftlicher
Auswertungen,
des
Marketings
und
der
Marktforschung
(z.B.
zur
Bestimmung
von
Kundengruppen
mit
unterschiedlichen
Eigenschaften).
Dabei
können
wir,
sofern
vorhanden,
die
Profile
von
registrierten
Nutzern
samt
ihrer
Angaben,
z.B.
zu
in
Anspruch
genommenen
Leistungen,
berücksichtigen.
Die
Analysen
dienen
alleine
uns
und
werden
nicht
extern
offenbart,
sofern
es
sich
nicht
um
anonyme
Analysen
mit
zusammengefassten,
also
anonymisierten
Werten
handelt.
Ferner
nehmen
wir
Rücksicht
auf
die
Privatsphäre
der
Nutzer
und
verarbeiten
die
Daten
zu
den
Analysezwecken
möglichst
pseudonym
und,
sofern
machbar,
anonym (z.B. als zusammengefasste Daten).
Onlineshop
und
E-Commerce:
Wir
verarbeiten
die
Daten
unserer
Kunden,
um
ihnen
die
Auswahl,
den
Erwerb,
bzw.
die
Bestellung
der
gewählten
Produkte,
Waren
sowie
verbundener
Leistungen,
als
auch deren Bezahlung und Zustellung, bzw. Ausführung zu ermöglichen.
Die
erforderlichen
Angaben
sind
als
solche
im
Rahmen
des
Bestell-
bzw.
vergleichbaren
Erwerbsvorgangs
gekennzeichnet
und
umfassen
die
zur
Auslieferung,
bzw.
Zurverfügungstellung
und
Abrechnung
benötigten
Angaben
sowie
Kontaktinformationen,
um
etwaige
Rücksprache
halten
zu können.
Mobile
Applikation:
Wir
verarbeiten
die
Daten
der
Nutzer
unserer
Apps,
angemeldeter
und
etwaiger
Testnutzer
(nachfolgend
einheitlich
als
“Nutzer”
bezeichnet),
um
ihnen
gegenüber
unsere
vertraglichen
Leistungen
erbringen
zu
können
sowie
auf
Grundlage
berechtigter
Interessen,
um
die
Sicherheit
unserer
App
gewährleisten
und
sie
weiterzuentwickeln
zu
können.
Die
erforderlichen
Angaben
sind
als
solche
im
Rahmen
des
Nutzungs-,
Auftrags-,
Bestell-
bzw.
vergleichbaren
Vertragsschlusses
gekennzeichnet
und
können
die
zur
Leistungserbringung
und
zur
etwaigen
Abrechnung
benötigten
Angaben
sowie
Kontaktinformationen,
um
etwaige
Rücksprachen
halten
zu
können,
umfassen.
Soweit
unsere
Apps
von
Plattformen
anderer
Anbieter
(z.B.
App-Store
von
Apple
oder
GooglePlay)
bezogen
werden,
gelten
im
Verhältnis
zwischen
den
Nutzern
und
den
Anbietern
die
Geschäftsbedingungen und Datenschutzhinweise der jeweiligen Plattformen.
Verarbeitete
Datenarten:
Bestandsdaten
(z.B.
Namen,
Adressen),
Zahlungsdaten
(z.B.
Bankverbindungen,
Rechnungen,
Zahlungshistorie),
Kontaktdaten
(z.B.
E-Mail,
Telefonnummern),
Vertragsdaten
(z.B.
Vertragsgegenstand,
Laufzeit,
Kundenkategorie),
Nutzungsdaten
(z.B.
besuchte
Webseiten,
Interesse
an
Inhalten,
Zugriffszeiten),
Meta-/Kommunikationsdaten
(z.B.
Geräte-
Informationen, IP-Adressen).
Betroffene Personen: Interessenten, Geschäfts- und Vertragspartner, Kunden.
Zwecke
der
Verarbeitung:
Vertragliche
Leistungen
und
Service,
Kontaktanfragen
und
Kommunikation,
Büro-
und
Organisationsverfahren,
Verwaltung
und
Beantwortung
von
Anfragen,
Sicherheitsmaßnahmen,
Besuchsaktionsauswertung,
Interessenbasiertes
und
verhaltensbezogenes
Marketing, Profiling (Erstellen von Nutzerprofilen)., Vermittlung von Essensbestellungen
Rechtsgrundlagen:
Vertragserfüllung
und
vorvertragliche
Anfragen
(Art.
6
Abs.
1
S.
1
lit.
b.
DSGVO),
Rechtliche
Verpflichtung
(Art.
6
Abs.
1
S.
1
lit.
c.
DSGVO),
Berechtigte
Interessen
(Art.
6
Abs.
1
S.
1
lit. f. DSGVO).
Zahlungsdienstleister
Im
Rahmen
von
Vertrags-
und
sonstigen
Rechtsbeziehungen,
aufgrund
gesetzlicher
Pflichten
oder
sonst
auf
Grundlage
unserer
berechtigten
Interessen
bieten
wir
den
betroffenen
Personen
effiziente
und
sichere
Zahlungsmöglichkeiten
an
und
setzen
hierzu
neben
Banken
und
Kreditinstituten
weitere
Zahlungsdienstleister ein (zusammenfassend “Zahlungsdienstleister”).
Zu
den
durch
die
Zahlungsdienstleister
verarbeiteten
Daten
gehören
Bestandsdaten,
wie
z.B.
der
Name
und
die
Adresse,
Bankdaten,
wie
z.B.
Kontonummern
oder
Kreditkartennummern,
Passwörter,
TANs
und
Prüfsummen
sowie
die
Vertrags-,
Summen-
und
empfängerbezogenen
Angaben.
Die
Angaben
sind
erforderlich,
um
die
Transaktionen
durchzuführen.
Die
eingegebenen
Daten
werden
jedoch
nur
durch
die
Zahlungsdienstleister
verarbeitet
und
bei
diesen
gespeichert.
D.h.,
wir
erhalten
keine
konto-
oder
kreditkartenbezogenen
Informationen,
sondern
lediglich
Informationen
mit
Bestätigung
oder
Negativbeauskunftung
der
Zahlung.
Unter
Umständen
werden
die
Daten
seitens
der
Zahlungsdienstleister
an
Wirtschaftsauskunfteien
übermittelt.
Diese
Übermittlung
bezweckt
die
Identitäts-
und
Bonitätsprüfung.
Hierzu
verweisen
wir
auf
die
AGB
und
die
Datenschutzhinweise
der
Zahlungsdienstleister.
Für
die
Zahlungsgeschäfte
gelten
die
Geschäftsbedingungen
und
die
Datenschutzhinweise
der
jeweiligen
Zahlungsdienstleister,
welche
innerhalb
der
jeweiligen
Webseiten
bzw.
Transaktionsapplikationen
abrufbar
sind.
Wir
verweisen
auf
diese
ebenfalls
zwecks
weiterer
Informationen und Geltendmachung von Widerrufs-, Auskunfts- und anderen Betroffenenrechten.
Verarbeitete
Datenarten:
Bestandsdaten
(z.B.
Namen,
Adressen),
Zahlungsdaten
(z.B.
Bankverbindungen,
Rechnungen,
Zahlungshistorie),
Vertragsdaten
(z.B.
Vertragsgegenstand,
Laufzeit,
Kundenkategorie),
Nutzungsdaten
(z.B.
besuchte
Webseiten,
Interesse
an
Inhalten,
Zugriffszeiten),
Meta-/Kommunikationsdaten
(z.B.
Geräte-Informationen,
IP-Adressen),
Kontaktdaten
(z.B. E-Mail, Telefonnummern).
Betroffene Personen: Kunden, Interessenten.
Zwecke der Verarbeitung: Vertragliche Leistungen und Service, Vermittlung von Essensbestellungen
Rechtsgrundlagen:
Vertragserfüllung
und
vorvertragliche
Anfragen
(Art.
6
Abs.
1
S.
1
lit.
b.
DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO)
Eingesetzte Dienste und Diensteanbieter:
American
Express:
Zahlungsdienstleistungen;
Dienstanbieter:
American
Express
Europe
S.A.,
Theodor-Heuss-Allee
112,
60486
Frankfurt
am
Main,
Deutschland;
Website:
https://www.americanexpress.com/de;
Datenschutzerklärung:
https://www.americanexpress.com/de/legal/online-datenschutzerklarung.html
Apple
Pay:
Zahlungsdienstleistungen;
Dienstanbieter:
Apple
Inc.,
Infinite
Loop,
Cupertino,
CA
95014,
USA;
Website:
https://www.apple.com/de/apple-pay/;
Datenschutzerklärung:
https://www.apple.com/legal/privacy/de-ww/.
Giropay:
Zahlungsdienstleistungen;
Dienstanbieter:
giropay
GmbH,
An
der
Welle
4,
60322
Frankfurt,
Deutschland;
Website:
https://www.giropay.de
;
Datenschutzerklärung:
https://www.giropay.de/rechtliches/datenschutzerklaerung/.
Google
Pay:
Zahlungsdienstleistungen;
Dienstanbieter:
Google
Ireland
Limited,
Gordon
House,
Barrow
Street,
Dublin
4,
Irland,
Mutterunternehmen:
Google
LLC,
1600
Amphitheatre
Parkway,
Mountain
View,
CA
94043,
USA;
Website:
https://pay.google.com/intl/de_de/about/;
Datenschutzerklärung: https://policies.google.com/privacy.
Klarna
/
Sofortüberweisung:
Zahlungsdienstleistungen;
Dienstanbieter:
Klarna
Bank
AB
(publ),
Sveavägen
46,
111
34
Stockholm,
Schweden;
Website:
https://www.klarna.com/de;
Datenschutzerklärung: https://www.klarna.com/de/datenschutz.
Mastercard:
Zahlungsdienstleistungen;
Dienstanbieter:
Mastercard
Europe
SA,
Chaussée
de
Tervuren
198A,
B-1410
Waterloo,
Belgien;
Website:
https://www.mastercard.de/de-de.html;
Datenschutzerklärung: https://www.mastercard.de/de-de/datenschutz.html.
PayPal:
Zahlungsdienstleistungen;
Dienstanbieter:
PayPal
(Europe)
S.à
r.l.
et
Cie,
S.C.A.,
22-24
Boulevard
Royal,
L-2449
Luxembourg;
Website:
https://www.paypal.com/de;
Datenschutzerklärung:
https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Visa:
Zahlungsdienstleistungen;
Dienstanbieter:
Visa
Europe
Services
Inc.,
Zweigniederlassung
London,
1
Sheldon
Square,
London
W2
6TT,
GB;
Website:
https://www.visa.de;
Datenschutzerklärung: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.
PayCo:
Die
Abwicklung
der
Zahlung
erfolgt
mit
Ausnahme
des
Kaufs
auf
Rechnung
in
Zusammenarbeit
mit
der
PayCo
Financial
Services
Limited,
Salisbury
House,
Station
Road
Cambridge
–
CB1
2LA
Großbritannien.
Die
für
die
Zahlungsabwicklung
erforderlichen
personenbezogenen
Daten
werden
direkt
von
PayCo
Financial
Services
Limited
bei
Ihnen
erhoben.
Wir
haben
keinen
Zugang
zu
den
personenbezogenen
Daten,
die
die
PayCo
Financial
Services
Limited
bei
Ihnen
erhebt.
PayCo
führt
nach
Auswahl
und
Bestätigung
der
Zahlungsart
durch
Sie
gegebenenfalls
eine
Bonitätsprüfung
durch.
Dabei
erhebt
oder
verwendet
die
PayCo
Financial
Services
Limited
Wahrscheinlichkeitswerte
für
Ihr
zukünftiges
Zahlungsverhalten.
Zur
Berechnung
dieser
Wahrscheinlichkeitswerte
werden
auch
Anschriftendaten
verwendet.
Sie
können
bei
PayCo
(unter der oben genannten Adresse) jederzeit Auskunft über die gespeicherten Daten erhalten.
Registrierung und Anmeldung
Nutzer
können
ein
Nutzerkonto
anlegen.
Im
Rahmen
der
Registrierung
werden
den
Nutzern
die
erforderlichen
Pflichtangaben
mitgeteilt
und
zu
Zwecken
der
Bereitstellung
des
Nutzerkontos
auf
Grundlage
vertraglicher
Pflichterfüllung
verarbeitet.
Zu
den
verarbeiteten
Daten
gehören
insbesondere
die
Login-Informationen
(Name,
Passwort
sowie
eine
E-Mail-Adresse).
Die
im
Rahmen
der
Registrierung
eingegebenen
Daten
werden
für
die
Zwecke
der
Nutzung
des
Nutzerkontos
und
dessen Zwecks verwendet.
Die
Nutzer
können
über
Vorgänge,
die
für
deren
Nutzerkonto
relevant
sind,
wie
z.B.
technische
Änderungen,
per
E-Mail
informiert
werden.
Wenn
Nutzer
ihr
Nutzerkonto
gekündigt
haben,
werden
deren
Daten
im
Hinblick
auf
das
Nutzerkonto,
vorbehaltlich
einer
gesetzlichen
Aufbewahrungspflicht,
gelöscht.
Es
obliegt
den
Nutzern,
ihre
Daten
bei
erfolgter
Kündigung
vor
dem
Vertragsende
zu
sichern.
Wir
sind
berechtigt,
sämtliche
während
der
Vertragsdauer
gespeicherte
Daten des Nutzers unwiederbringlich zu löschen.
Im
Rahmen
der
Inanspruchnahme
unserer
Registrierungs-
und
Anmeldefunktionen
sowie
der
Nutzung
des
Nutzerkontos
speichern
wir
die
IP-Adresse
und
den
Zeitpunkt
der
jeweiligen
Nutzerhandlung.
Die
Speicherung
erfolgt
auf
Grundlage
unserer
berechtigten
Interessen
als
auch
jener
der
Nutzer
an
einem
Schutz
vor
Missbrauch
und
sonstiger
unbefugter
Nutzung.
Eine
Weitergabe
dieser
Daten
an
Dritte
erfolgt
grundsätzlich
nicht,
es
sei
denn,
sie
ist
zur
Verfolgung
unserer Ansprüche erforderlich oder es besteht hierzu besteht eine gesetzliche Verpflichtung.
Verarbeitete
Datenarten:
Bestandsdaten
(z.B.
Namen,
Adressen),
Kontaktdaten
(z.B.
E-Mail,
Telefonnummern),
Inhaltsdaten
(z.B.
Texteingaben,
Fotografien,
Videos),
Meta-
/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
Zwecke
der
Verarbeitung:
Vertragliche
Leistungen
und
Service,
Sicherheitsmaßnahmen,
Verwaltung
und Beantwortung von Anfragen.
Rechtsgrundlagen:
Einwilligung
(Art.
6
Abs.
1
S.
1
lit.
a
DSGVO),
Vertragserfüllung
und
vorvertragliche
Anfragen
(Art.
6
Abs.
1
S.
1
lit.
b.
DSGVO),
Berechtigte
Interessen
(Art.
6
Abs.
1
S.
1
lit. f. DSGVO).
Kontaktaufnahme
Bei
der
Kontaktaufnahme
mit
uns
(z.B.
per
Kontaktformular,
E-Mail,
Telefon
oder
via
soziale
Medien)
werden
die
Angaben
der
anfragenden
Personen
verarbeitet,
soweit
dies
zur
Beantwortung
der
Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.
Die
Beantwortung
der
Kontaktanfragen
im
Rahmen
von
vertraglichen
oder
vorvertraglichen
Beziehungen
erfolgt
zur
Erfüllung
unserer
vertraglichen
Pflichten
oder
zur
Beantwortung
von
(vor)vertraglichen
Anfragen
und
im
Übrigen
auf
Grundlage
der
berechtigten
Interessen
an
der
Beantwortung der Anfragen.
Verarbeitete
Datenarten:
Bestandsdaten
(z.B.
Namen,
Adressen),
Kontaktdaten
(z.B.
E-Mail,
Telefonnummern), Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos).
Betroffene Personen: Kommunikationspartner.
Zwecke
der
Verarbeitung:
Kontaktanfragen
und
Kommunikation,
Vermittlung
von
Essensbestellungen
Rechtsgrundlagen:
Vertragserfüllung
und
vorvertragliche
Anfragen
(Art.
6
Abs.
1
S.
1
lit.
b.
DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Kommunikation via Messenger
Wir
setzen
zu
Zwecken
der
Kommunikation
Messenger-Dienste
ein
und
bitten
daher
darum,
die
nachfolgenden
Hinweise
zur
Funktionsfähigkeit
der
Messenger,
zur
Verschlüsselung,
zur
Nutzung
der Metadaten der Kommunikation und zu Ihren Widerspruchsmöglichkeiten zu beachten.
Sie
können
uns
auch
auf
alternativen
Wegen,
z.B.
via
Telefon
oder
E-Mail,
kontaktieren.
Bitte
nutzen
Sie
die
Ihnen
mitgeteilten
Kontaktmöglichkeiten
oder
die
innerhalb
unseres
Onlineangebotes
angegebenen Kontaktmöglichkeiten.
Im
Fall
einer
Ende-zu-Ende-Verschlüsselung
von
Inhalten
(d.h.,
der
Inhalt
Ihrer
Nachricht
und
Anhänge)
weisen
wir
darauf
hin,
dass
die
Kommunikationsinhalte
(d.h.,
der
Inhalt
der
Nachricht
und
angehängte
Bilder)
von
Ende
zu
Ende
verschlüsselt
werden.
Das
bedeutet,
dass
der
Inhalt
der
Nachrichten
nicht
einsehbar
ist,
nicht
einmal
durch
die
Messenger-Anbieter
selbst.
Sie
sollten
immer
eine
aktuelle
Version
der
Messenger
mit
aktivierter
Verschlüsselung
nutzen,
damit
die
Verschlüsselung der Nachrichteninhalte sichergestellt ist.
Wir
weisen
unsere
Kommunikationspartner
jedoch
zusätzlich
darauf
hin,
dass
die
Anbieter
der
Messenger
zwar
nicht
den
Inhalt
einsehen,
aber
in
Erfahrung
bringen
können,
dass
und
wann
Kommunikationspartner
mit
uns
kommunizieren
sowie
technische
Informationen
zum
verwendeten
Gerät
der
Kommunikationspartner
und
je
nach
Einstellungen
ihres
Gerätes
auch
Standortinformationen (sogenannte Metadaten) verarbeitet werden.
Hinweise
zu
Rechtsgrundlagen:
Sofern
wir
Kommunikationspartner
vor
der
Kommunikation
mit
ihnen
via
Messenger
um
eine
Erlaubnis
bitten,
ist
die
Rechtsgrundlage
unserer
Verarbeitung
ihrer
Daten
deren
Einwilligung.
Im
Übrigen,
falls
wir
nicht
um
eine
Einwilligung
bitten
und
sie
z.B.
von
sich
aus
Kontakt
mit
uns
aufnehmen,
nutzen
wir
Messenger
im
Verhältnis
zu
unseren
Vertragspartnern
sowie
im
Rahmen
der
Vertragsanbahnung
als
eine
vertragliche
Maßnahme
und
im
Fall
anderer
Interessenten
und
Kommunikationspartner
auf
Grundlage
unserer
berechtigten
Interessen
an
einer
schnellen
und
effizienten
Kommunikation
und
Erfüllung
der
Bedürfnisse
unser
Kommunikationspartner
an
der
Kommunikation
via
Messengern.
Ferner
weisen
wir
Sie
darauf
hin,
dass
wir
die
uns
mitgeteilten
Kontaktdaten
ohne
Ihre
Einwilligung
nicht
erstmalig
an
die
Messenger
übermitteln.
Widerruf,
Widerspruch
und
Löschung:
Sie
können
jederzeit
eine
erteilte
Einwilligung
widerrufen
und
der
Kommunikation
mit
uns
via
Messenger
jederzeit
widersprechen.
Im
Fall
der
Kommunikation
via
Messenger
löschen
wir
die
Nachrichten
entsprechend
unseren
generellen
Löschrichtlinien
(d.h.
z.B.,
wie
oben
beschrieben,
nach
Ende
vertraglicher
Beziehungen,
im
Kontext
von
Archivierungsvorgaben
etc.)
und
sonst,
sobald
wir
davon
ausgehen
können,
etwaige
Auskünfte
der
Kommunikationspartner
beantwortet
zu
haben,
wenn
kein
Rückbezug
auf
eine
vorhergehende
Konversation
zu
erwarten
ist
und
der
Löschung
keine
gesetzlichen
Aufbewahrungspflichten
entgegenstehen.
Vorbehalt
des
Verweises
auf
andere
Kommunikationswege:
Zum
Abschluss
möchten
wir
darauf
hinweisen,
dass
wir
uns
aus
Gründen
Ihrer
Sicherheit
vorbehalten,
Anfragen
über
Messenger
nicht
zu
beantworten.
Das
ist
der
Fall,
wenn
z.B.
Vertragsinterna
besonderer
Geheimhaltung
bedürfen
oder
eine
Antwort
über
den
Messenger
den
formellen
Ansprüchen
nicht
genügt.
In
solchen
Fällen
verweisen wir Sie auf adäquatere Kommunikationswege.
Verarbeitete
Datenarten:
Kontaktdaten
(z.B.
E-Mail,
Telefonnummern),
Nutzungsdaten
(z.B.
besuchte
Webseiten,
Interesse
an
Inhalten,
Zugriffszeiten),
Meta-/Kommunikationsdaten
(z.B.
Geräte-
Informationen, IP-Adressen), Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos).
Betroffene Personen: Kommunikationspartner.
Zwecke
der
Verarbeitung:
Kontaktanfragen
und
Kommunikation,
Direktmarketing
(z.B.
per
E-Mail
oder postalisch).
Rechtsgrundlagen:
Einwilligung
(Art.
6
Abs.
1
S.
1
lit.
a
DSGVO),
Berechtigte
Interessen
(Art.
6
Abs.
1
S. 1 lit. f. DSGVO).
Eingesetzte Dienste und Diensteanbieter:
WhatsApp:
WhatsApp
Messenger
mit
Ende-zu-Ende-Verschlüsselung;
Dienstanbieter:
WhatsApp
Inc.
WhatsApp
Legal
1601
Willow
Road
Menlo
Park,
California
94025,
USA;
Website:
https://www.whatsapp.com
;
Datenschutzerklärung:
https://www.whatsapp.com/legal;
Privacy
Shield
(Gewährleistung
Datenschutzniveau
bei
Verarbeitung
von
Daten
in
den
USA):
https://www.privacyshield.gov/participant?id=a2zt0000000TSnwAAG&status=Active.
Auf
unserer
Internetseite
ist
ein
Kontaktformular
vorhanden,
welches
für
die
elektronische
Kontaktaufnahme genutzt werden kann.
Wir
benutzen
zur
Bearbeitung
von
Kundenanfragen
das
Ticketsystem
Zoho
GmbH,
eine
Kundenserviceplattform
der
Zoho
Corporation
GmbH
-
Trinkausstr.
7
-
40213
Düsseldorf.
Hierzu
werden
notwendige
Daten
wie
Name
und
E-Mail-Adresse
über
unsere
Webseite
erfasst.
Zendesk
ist
zertifizierter
Teilnehmer
des
so
genannten
„Privacy
Shield
Frameworks“
und
erfüllt
somit
die
Mindestvoraussetzungen für eine gesetzeskonforme Auftragsdatenverarbeitung.
Nähere
Informationen
zur
Datenverarbeitung
durch
Zendesk
finden
Sie
in
der
Datenschutzerklärung
von
Zendesk
unte
https://www.zoho.com/de/privacy.html
und
auf
der
Seite
um
EU-Datenschutz:
https://www.zoho.com/gdpr.html
Bei
Fragen
können
Sie
sich
auch
direkt
an
den
Datenschutzbeauftragten
von
Zendesk
wenden:
privacy@zohocorp.com.
Die
mit
Absenden
des
Formulars
übermittelten
Daten
werden
an
unser
Zoho
Ticketsystem
übermittelt
und
dienen
ausschließlich
der
Bearbeitung
der
jeweiligen
Anfrage.
Die
angegebenen
Daten
werden
vertraulich
behandelt.
Nach
Bearbeitung
der
jeweiligen
Anfrage
werden
die
Daten
zu
Zwecken
der
Dokumentation
im
Zendesk
archiviert.
Eine
Weitergabe
an
Dritte
zu
werblichen
Zwecken findet nicht statt.
Die
Verarbeitung
der
in
das
Kontaktformular
eingegebenen
Daten
erfolgt
auf
Grundlage
Ihrer
Einwilligung
(Art.
6
Abs.
1
lit.
a
DSGVO).
Rechtsgrundlage
für
die
Verarbeitung
der
Daten,
die
im
Zuge
einer
Übersendung
einer
E-Mail
übermittelt
werden,
ist
Art.
6
Abs.
1
lit.
f
DSGVO.
Zielt
der
E-
Mail-Kontakt
auf
den
Abschluss
eines
Vertrages
ab,
so
ist
zusätzliche
Rechtsgrundlage
für
die
Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.
Newsletter und Breitenkommunikation
Wir
versenden
Newsletter,
E-Mails
und
weitere
elektronische
Benachrichtigungen
(nachfolgend
“Newsletter”)
nur
mit
der
Einwilligung
der
Empfänger
oder
einer
gesetzlichen
Erlaubnis.
Sofern
im
Rahmen
einer
Anmeldung
zum
Newsletter
dessen
Inhalte
konkret
umschrieben
werden,
sind
sie
für
die
Einwilligung
der
Nutzer
maßgeblich.
Im
Übrigen
enthalten
unsere
Newsletter
Informationen
zu
unseren Leistungen und uns.
Um
sich
zu
unseren
Newslettern
anzumelden,
reicht
es
grundsätzlich
aus,
wenn
Sie
Ihre
E-Mail-
Adresse
angeben.
Wir
können
Sie
jedoch
bitten,
einen
Namen,
zwecks
persönlicher
Ansprache
im
Newsletter,
oder
weitere
Angaben,
sofern
diese
für
die
Zwecke
des
Newsletters
erforderlich
sind,
zu
tätigen.
Double-Opt-In-Verfahren:
Die
Anmeldung
zu
unserem
Newsletter
erfolgt
grundsätzlich
in
einem
sogenannte
Double-Opt-In-Verfahren.
D.h.,
Sie
erhalten
nach
der
Anmeldung
eine
E-Mail,
in
der
Sie
um
die
Bestätigung
Ihrer
Anmeldung
gebeten
werden.
Diese
Bestätigung
ist
notwendig,
damit
sich
niemand
mit
fremden
E-Mail-Adressen
anmelden
kann.
Die
Anmeldungen
zum
Newsletter
werden
protokolliert,
um
den
Anmeldeprozess
entsprechend
den
rechtlichen
Anforderungen
nachweisen
zu
können.
Hierzu
gehört
die
Speicherung
des
Anmelde-
und
des
Bestätigungszeitpunkts
als
auch
der
IP-Adresse.
Ebenso
werden
die
Änderungen
Ihrer
bei
dem
Versanddienstleister
gespeicherten
Daten
protokolliert.
Löschung
und
Einschränkung
der
Verarbeitung:
Wir
können
die
ausgetragenen
E-Mail-Adressen
bis
zu
drei
Jahren
auf
Grundlage
unserer
berechtigten
Interessen
speichern,
bevor
wir
sie
löschen,
um
eine
ehemals
gegebene
Einwilligung
nachweisen
zu
können.
Die
Verarbeitung
dieser
Daten
wird
auf
den
Zweck
einer
möglichen
Abwehr
von
Ansprüchen
beschränkt.
Ein
individueller
Löschungsantrag
ist
jederzeit
möglich,
sofern
zugleich
das
ehemalige
Bestehen
einer
Einwilligung
bestätigt
wird.
Im
Fall
von
Pflichten
zur
dauerhaften
Beachtung
von
Widersprüchen
behalten
wir
uns
die
Speicherung
der E-Mail-Adresse alleine zu diesem Zweck in einer Sperrliste (sogenannte “Blacklist”) vor.
Die
Protokollierung
des
Anmeldeverfahrens
erfolgt
auf
Grundlage
unserer
berechtigten
Interessen
zu
Zwecken
des
Nachweises
seines
ordnungsgemäßen
Ablaufs.
Soweit
wir
einen
Dienstleister
mit
dem
Versand
von
E-Mails
beauftragen,
erfolgt
dies
auf
Grundlage
unserer
berechtigten
Interessen
an
einem effizienten und sicheren Versandsystem.
Hinweise
zu
Rechtsgrundlagen:
Der
Versand
der
Newsletter
erfolgt
auf
Grundlage
einer
Einwilligung
der
Empfänger
oder,
falls
eine
Einwilligung
nicht
erforderlich
ist,
auf
Grundlage
unserer
berechtigten
Interessen
am
Direktmarketing,
sofern
und
soweit
diese
gesetzlich,
z.B.
im
Fall
von
Bestandskundenwerbung,
erlaubt
ist.
Soweit
wir
einen
Dienstleister
mit
dem
Versand
von
E-Mails
beauftragen,
geschieht
dies
auf
der
Grundlage
unserer
berechtigten
Interessen.
Das
Registrierungsverfahren
wird
auf
der
Grundlage
unserer
berechtigten
Interessen
aufgezeichnet,
um
nachzuweisen, dass es in Übereinstimmung mit dem Gesetz durchgeführt wurde.
Inhalte: Informationen zu uns, unseren Leistungen, Aktionen und Angeboten.
Erfolgsmessung:
Die
Newsletter
enthalten
einen
sogenannte
“web-beacon”,
d.h.,
eine
pixelgroße
Datei,
die
beim
Öffnen
des
Newsletters
von
unserem
Server,
bzw.,
sofern
wir
einen
Versanddienstleister
einsetzen,
von
dessen
Server
abgerufen
wird.
Im
Rahmen
dieses
Abrufs
werden
zunächst
technische
Informationen,
wie
Informationen
zum
Browser
und
Ihrem
System,
als
auch Ihre IP-Adresse und der Zeitpunkt des Abrufs, erhoben.
Diese
Informationen
werden
zur
technischen
Verbesserung
unseres
Newsletters
anhand
der
technischen
Daten
oder
der
Zielgruppen
und
ihres
Leseverhaltens
auf
Basis
ihrer
Abruforte
(die
mit
Hilfe
der
IP-Adresse
bestimmbar
sind)
oder
der
Zugriffszeiten
genutzt.
Diese
Analyse
beinhaltet
ebenfalls
die
Feststellung,
ob
die
Newsletter
geöffnet
werden,
wann
sie
geöffnet
werden
und
welche
Links
geklickt
werden.
Diese
Informationen
können
aus
technischen
Gründen
zwar
den
einzelnen
Newsletterempfängern
zugeordnet
werden.
Es
ist
jedoch
weder
unser
Bestreben
noch,
sofern
eingesetzt,
das
des
Versanddienstleisters,
einzelne
Nutzer
zu
beobachten.
Die
Auswertungen
dienen
uns
vielmehr
dazu,
die
Lesegewohnheiten
unserer
Nutzer
zu
erkennen
und
unsere
Inhalte
an
sie
anzupassen
oder
unterschiedliche
Inhalte
entsprechend
den
Interessen
unserer
Nutzer
zu
versenden.
Die
Auswertung
des
Newsletters
und
die
Erfolgsmessung
erfolgen,
vorbehaltlich
einer
ausdrücklichen
Einwilligung
der
Nutzer,
auf
Grundlage
unserer
berechtigten
Interessen
zu
Zwecken
des
Einsatzes
eines
nutzerfreundlichen
sowie
sicheren
Newslettersystems,
welches
sowohl
unseren
geschäftlichen Interessen dient, als auch den Erwartungen der Nutzer entspricht.
Ein
getrennter
Widerruf
der
Erfolgsmessung
ist
leider
nicht
möglich,
in
diesem
Fall
muss
das
gesamte Newsletterabonnement gekündigt, bzw. muss ihm widersprochen werden.
Verarbeitete
Datenarten:
Bestandsdaten
(z.B.
Namen,
Adressen),
Kontaktdaten
(z.B.
E-Mail,
Telefonnummern),
Meta-/Kommunikationsdaten
(z.B.
Geräte-Informationen,
IP-Adressen),
Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
Betroffene Personen: Kommunikationspartner.
Zwecke
der
Verarbeitung:
Direktmarketing
(z.B.
per
E-Mail
oder
postalisch),
Kontaktanfragen
und
Kommunikation.
Rechtsgrundlagen:
Einwilligung
(Art.
6
Abs.
1
S.
1
lit.
a
DSGVO),
Berechtigte
Interessen
(Art.
6
Abs.
1
S. 1 lit. f. DSGVO).
Widerspruchsmöglichkeit
(Opt-Out):
Sie
können
den
Empfang
unseres
Newsletters
jederzeit
kündigen,
d.h.
Ihre
Einwilligungen
widerrufen,
bzw.
dem
weiteren
Empfang
widersprechen.
Einen
Link
zur
Kündigung
des
Newsletters
finden
Sie
entweder
am
Ende
eines
jeden
Newsletters
oder
können
sonst
eine
der
oben
angegebenen
Kontaktmöglichkeiten,
vorzugswürdig
E-Mail,
hierzu
nutzen.
Eingesetzte Dienste und Diensteanbieter:
Mailchimp:
E-Mail-Marketing-Plattform;
Dienstanbieter:
\“Mailchimp\”
-
Rocket
Science
Group,
LLC,
675
Ponce
De
Leon
Ave
NE
#5000,
Atlanta,
GA
30308,
USA;
Website:
https://mailchimp.com;
Datenschutzerklärung:
https://mailchimp.com/legal/privacy/;
Privacy
Shield
(Gewährleistung
Datenschutzniveau
bei
Verarbeitung
von
Daten
in
den
USA):
https://www.privacyshield.gov/participant?id=a2zt0000000TO6hAAG&status=Active.
WhatsApp
Broadcasts:
WhatsApp
Broadcasts
-
Messenger
mit
Ende-zu-Ende-Verschlüsselung;
Dienstanbieter:
WhatsApp
Inc.
WhatsApp
Legal
1601
Willow
Road
Menlo
Park,
California
94025,
USA;
Website:
https://www.whatsapp.com/;
Datenschutzerklärung:
https://www.whatsapp.com/legal;
Privacy
Shield
(Gewährleistung
Datenschutzniveau
bei
Verarbeitung
von
Daten
in
den
USA):
https://www.privacyshield.gov/participant?id=a2zt0000000TSnwAAG&status=Active.
Webanalyse und Optimierung
Die
Webanalyse
(auch
als
“Reichweitenmessung”
bezeichnet)
dient
der
Auswertung
der
Besucherströme
unseres
Onlineangebotes
und
kann
Verhalten,
Interessen
oder
demographische
Informationen
zu
den
Besuchern,
wie
z.B.
das
Alter
oder
das
Geschlecht,
als
pseudonyme
Werte
umfassen.
Mit
Hilfe
der
Reichweitenanalyse
können
wir
z.B.
erkennen,
zu
welcher
Zeit
unser
Onlineangebot
oder
dessen
Funktionen
oder
Inhalte
am
häufigsten
genutzt
werden
oder
zur
Wiederverwendung
einladen.
Ebenso
können
wir
nachvollziehen,
welche
Bereiche
der
Optimierung
bedürfen.
Neben
der
Webanalyse
können
wir
auch
Testverfahren
einsetzen,
um
z.B.
unterschiedliche
Versionen unseres Onlineangebotes oder seiner Bestandteile zu testen und optimieren.
Zu
diesen
Zwecken
können
sogenannte
Nutzerprofile
angelegt
und
in
einer
Datei
(sogenannte
“Cookie”)
gespeichert
oder
ähnliche
Verfahren
mit
dem
gleichen
Zweck
genutzt
werden.
Zu
diesen
Angaben
können
z.B.
betrachtete
Inhalte,
besuchte
Webseiten
und
dort
genutzte
Elemente
und
technische
Angaben,
wie
der
verwendete
Browser,
das
verwendete
Computersystem
sowie
Angaben
zu
Nutzungszeiten
gehören.
Sofern
Nutzer
in
die
Erhebung
ihrer
Standortdaten
eingewilligt
haben,
können je nach Anbieter auch diese verarbeitet werden.
Es
werden
ebenfalls
die
IP-Adressen
der
Nutzer
gespeichert.
Jedoch
nutzen
wir
ein
IP-Masking-
Verfahren
(d.h.,
Pseudonymisierung
durch
Kürzung
der
IP-Adresse)
zum
Schutz
der
Nutzer.
Generell
werden
die
im
Rahmen
von
Webanalyse,
A/B-Testings
und
Optimierung
keine
Klardaten
der
Nutzer
(wie
z.B.
E-Mail-Adressen
oder
Namen)
gespeichert,
sondern
Pseudonyme.
D.h.,
wir
als
auch
die
Anbieter
der
eingesetzten
Software
kennen
nicht
die
tatsächliche
Identität
der
Nutzer,
sondern
nur
den für Zwecke der jeweiligen Verfahren in deren Profilen gespeicherten Angaben.
Hinweise
zu
Rechtsgrundlagen:
Sofern
wir
die
Nutzer
um
deren
Einwilligung
in
den
Einsatz
der
Drittanbieter
bitten,
ist
die
Rechtsgrundlage
der
Verarbeitung
von
Daten
die
Einwilligung.
Ansonsten
werden
die
Daten
der
Nutzer
auf
Grundlage
unserer
berechtigten
Interessen
(d.h.
Interesse
an
effizienten,
wirtschaftlichen
und
empfängerfreundlichen
Leistungen)
verarbeitet.
In
diesem
Zusammenhang
möchten
wir
Sie
auch
auf
die
Informationen
zur
Verwendung
von
Cookies
in
dieser
Datenschutzerklärung hinweisen.
Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
Zwecke
der
Verarbeitung:
Reichweitenmessung
(z.B.
Zugriffsstatistiken,
Erkennung
wiederkehrender
Besucher),
Tracking
(z.B.
interessens-/verhaltensbezogenes
Profiling,
Nutzung
von
Cookies), Besuchsaktionsauswertung, Profiling (Erstellen von Nutzerprofilen).
Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
Rechtsgrundlagen:
Einwilligung
(Art.
6
Abs.
1
S.
1
lit.
a
DSGVO),
Berechtigte
Interessen
(Art.
6
Abs.
1
S. 1 lit. f. DSGVO).
Onlinemarketing
Wir
verarbeiten
personenbezogene
Daten
zu
Zwecken
des
Onlinemarketings,
worunter
insbesondere
die
Darstellung
von
werbenden
und
sonstigen
Inhalten
(zusammenfassend
als
“Inhalte”
bezeichnet)
anhand potentieller Interessen der Nutzer sowie die Messung ihrer Effektivität fallen.
Zu
diesen
Zwecken
werden
sogenannte
Nutzerprofile
angelegt
und
in
einer
Datei
(sogenannte
“Cookie”)
gespeichert
oder
ähnliche
Verfahren
genutzt,
mittels
derer
die
für
die
Darstellung
der
vorgenannten
Inhalte
relevante
Angaben
zum
Nutzer
gespeichert
werden.
Zu
diesen
Angaben
können
z.B.
betrachtete
Inhalte,
besuchte
Webseiten,
genutzte
Onlinenetzwerke,
aber
auch
Kommunikationspartner
und
technische
Angaben,
wie
der
verwendete
Browser,
das
verwendete
Computersystem
sowie
Angaben
zu
Nutzungszeiten
gehören.
Sofern
Nutzer
in
die
Erhebung
ihrer
Standortdaten eingewilligt haben, können auch diese verarbeitet werden.
Es
werden
ebenfalls
die
IP-Adressen
der
Nutzer
gespeichert.
Jedoch
nutzen
wir
IP-Masking-
Verfahren
(d.h.,
Pseudonymisierung
durch
Kürzung
der
IP-Adresse)
zum
Schutz
der
Nutzer.
Generell
werden
im
Rahmen
des
Onlinemarketingverfahren
keine
Klardaten
der
Nutzer
(wie
z.B.
E-Mail-
Adressen
oder
Namen)
gespeichert,
sondern
Pseudonyme.
D.h.,
wir
als
auch
die
Anbieter
der
Onlinemarketingverfahren
kennen
nicht
die
tatsächlich
Identität
der
Nutzer,
sondern
nur
die
in
deren
Profilen gespeicherten Angaben.
Die
Angaben
in
den
Profilen
werden
im
Regelfall
in
den
Cookies
oder
mittels
ähnlicher
Verfahren
gespeichert.
Diese
Cookies
können
später
generell
auch
auf
anderen
Webseiten
die
dasselbe
Onlinemarketingverfahren
einsetzen,
ausgelesen
und
zu
Zwecken
der
Darstellung
von
Inhalten
analysiert
als
auch
mit
weiteren
Daten
ergänzt
und
auf
dem
Server
des
Onlinemarketingverfahrensanbieters gespeichert werden.
Ausnahmsweise
können
Klardaten
den
Profilen
zugeordnet
werden.
Das
ist
der
Fall,
wenn
die
Nutzer
z.B.
Mitglieder
eines
sozialen
Netzwerks
sind,
dessen
Onlinemarketingverfahren
wir
einsetzen
und
das
Netzwerk
die
Profile
der
Nutzer
im
den
vorgenannten
Angaben
verbindet.
Wir
bitten
darum,
zu
beachten,
dass
Nutzer
mit
den
Anbietern
zusätzliche
Abreden,
z.B.
durch
Einwilligung
im
Rahmen
der Registrierung, treffen können.
Wir
erhalten
grundsätzlich
nur
Zugang
zu
zusammengefassten
Informationen
über
den
Erfolg
unserer
Werbeanzeigen.
Jedoch
können
wir
im
Rahmen
sogenannter
Konversionsmessungen
prüfen,
welche
unserer
Onlinemarketingverfahren
zu
einer
sogenannten
Konversion
geführt
haben,
d.h.
z.B.,
zu
einem
Vertragsschluss
mit
uns.
Die
Konversionsmessung
wird
alleine
zur
Analyse
des
Erfolgs unserer Marketingmaßnahmen verwendet.
Hinweise
zu
Rechtsgrundlagen:
Sofern
wir
die
Nutzer
um
deren
Einwilligung
in
den
Einsatz
der
Drittanbieter
bitten,
ist
die
Rechtsgrundlage
der
Verarbeitung
von
Daten
die
Einwilligung.
Ansonsten
werden
die
Daten
der
Nutzer
auf
Grundlage
unserer
berechtigten
Interessen
(d.h.
Interesse
an
effizienten,
wirtschaftlichen
und
empfängerfreundlichen
Leistungen)
verarbeitet.
In
diesem
Zusammenhang
möchten
wir
Sie
auch
auf
die
Informationen
zur
Verwendung
von
Cookies
in
dieser
Datenschutzerklärung hinweisen.
Facebook-Pixel:
Mit
Hilfe
des
Facebook-Pixels
ist
es
Facebook
zum
einen
möglich,
die
Besucher
unseres
Onlineangebotes
als
Zielgruppe
für
die
Darstellung
von
Anzeigen
(sogenannte
“Facebook-
Ads”)
zu
bestimmen.
Dementsprechend
setzen
wir
das
Facebook-Pixel
ein,
um
die
durch
uns
geschalteten
Facebook-Ads
nur
solchen
Facebook-Nutzern
anzuzeigen,
die
auch
ein
Interesse
an
unserem
Onlineangebot
gezeigt
haben
oder
die
bestimmte
Merkmale
(z.B.
Interesse
an
bestimmten
Themen
oder
Produkten,
die
anhand
der
besuchten
Webseiten
ersichtlich
werden)
aufweisen,
die
wir
an
Facebook
übermitteln
(sogenannte
“Custom
Audiences”).
Mit
Hilfe
des
Facebook-Pixels
möchten
wir
auch
sicherstellen,
dass
unsere
Facebook-Ads
dem
potentiellen
Interesse
der
Nutzer
entsprechen
und
nicht
belästigend
wirken.
Mit
Hilfe
des
Facebook-Pixels
können
wir
ferner
die
Wirksamkeit
der
Facebook-Werbeanzeigen
für
statistische
und
Marktforschungszwecke
nachvollziehen,
indem
wir
sehen,
ob
Nutzer
nach
dem
Klick
auf
eine
Facebook-Werbeanzeige
auf
unsere Webseite weitergeleitet wurden (sogenannte “Konversionsmessung”).
Verarbeitete
Datenarten:
Nutzungsdaten
(z.B.
besuchte
Webseiten,
Interesse
an
Inhalten,
Zugriffszeiten),
Meta-/Kommunikationsdaten
(z.B.
Geräte-Informationen,
IP-Adressen),
Standortdaten
(Daten, die den Standort des Endgeräts eines Endnutzers angeben).
Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten), Interessenten.
Zwecke
der
Verarbeitung:
Tracking
(z.B.
interessens-/verhaltensbezogenes
Profiling,
Nutzung
von
Cookies),
Remarketing,
Besuchsaktionsauswertung,
Interessenbasiertes
und
verhaltensbezogenes
Marketing,
Profiling
(Erstellen
von
Nutzerprofilen),
Konversionsmessung
(Messung
der
Effektivität
von
Marketingmaßnahmen),
Reichweitenmessung
(z.B.
Zugriffsstatistiken,
Erkennung
wiederkehrender
Besucher),
Zielgruppenbildung
(Bestimmung
von
für
Marketingzwecke
relevanten
Zielgruppen
oder
sonstige
Ausgabe
von
Inhalten),
Cross-Device
Tracking
(geräteübergreifende
Verarbeitung von Nutzerdaten für Marketingzwecke).
Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
Rechtsgrundlagen:
Einwilligung
(Art.
6
Abs.
1
S.
1
lit.
a
DSGVO),
Berechtigte
Interessen
(Art.
6
Abs.
1
S. 1 lit. f. DSGVO).
Widerspruchsmöglichkeit
(Opt-Out):
Wir
verweisen
auf
die
Datenschutzhinweise
der
jeweiligen
Anbieter
und
die
zu
den
Anbietern
angegebenen
Widerspruchsmöglichkeiten
(sog.
\“Opt-Out\”).
Sofern
keine
explizite
Opt-Out-Möglichkeit
angegeben
wurde,
besteht
zum
einen
die
Möglichkeit,
dass
Sie
Cookies
in
den
Einstellungen
Ihres
Browsers
abschalten.
Hierdurch
können
jedoch
Funktionen
unseres
Onlineangebotes
eingeschränkt
werden.
Wir
empfehlen
daher
zusätzlich
die
folgenden
Opt-Out-Möglichkeiten,
die
zusammenfassend
auf
jeweilige
Gebiete
gerichtet
angeboten
werden:
Europa: https://www.youronlinechoices.eu.
Kanada: https://www.youradchoices.ca/choices.
USA: https://www.aboutads.info/choices.
Gebietsübergreifend: http://optout.aboutads.info.
Eingesetzte Dienste und Diensteanbieter:
Google
Tag
Manager:
Google
Tag
Manager
ist
eine
Lösung,
mit
der
wir
sog.
Website-Tags
über
eine
Oberfläche
verwalten
können
(und
so
z.B.
Google
Analytics
sowie
andere
Google-Marketing-Dienste
in
unser
Onlineangebot
einbinden).
Der
Tag
Manager
selbst
(welches
die
Tags
implementiert)
verarbeitet
keine
personenbezogenen
Daten
der
Nutzer.
Im
Hinblick
auf
die
Verarbeitung
der
personenbezogenen
Daten
der
Nutzer
wird
auf
die
folgenden
Angaben
zu
den
Google-Diensten
verwiesen.
Dienstanbieter:
Google
Ireland
Limited,
Gordon
House,
Barrow
Street,
Dublin
4,
Irland,
Mutterunternehmen:
Google
LLC,
1600
Amphitheatre
Parkway,
Mountain
View,
CA
94043,
USA;
Website:
https://marketingplatform.google.com;
Datenschutzerklärung:
https://policies.google.com/privacy;
Privacy
Shield
(Gewährleistung
Datenschutzniveau
bei
Verarbeitung
von
Daten
in
den
USA):
https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active.
Google
Analytics:
Onlinemarketing
und
Webanalyse;
Dienstanbieter:
Google
Ireland
Limited,
Gordon
House,
Barrow
Street,
Dublin
4,
Irland,
Mutterunternehmen:
Google
LLC,
1600
Amphitheatre
Parkway,
Mountain
View,
CA
94043,
USA;
Website:
https://marketingplatform.google.com/intl/de/about/analytics/;
Datenschutzerklärung:
https://policies.google.com/privacy;
Privacy
Shield
(Gewährleistung
Datenschutzniveau
bei
Verarbeitung
von
Daten
in
den
USA):
h
t
t
p
s
:
/
/
w
w
w
.
p
r
i
v
a
c
y
s
h
i
e
l
d
.
g
o
v
/
p
a
r
t
i
c
i
p
a
n
t
?
i
d
=
a
2
z
t
0
0
0
0
0
0
0
0
1
L
5
A
A
I
&
s
t
a
t
u
s
=
A
c
t
i
v
e
;
Widerspruchsmöglichkeit
(Opt-Out):
Opt-Out-Plugin:
http://tools.google.com/dlpage/gaoptout?hl=de,
Einstellungen
für
die
Darstellung
von
Werbeeinblendungen:
https://adssettings.google.com/authenticated.
Facebook-Pixel:
Facebook-Pixel;
Dienstanbieter:
https://www.facebook.com
,
Facebook
Ireland
Ltd.,
4
Grand
Canal
Square,
Grand
Canal
Harbour,
Dublin
2,
Irland,
Mutterunternehmen:
Facebook,
1
Hacker
Way,
Menlo
Park,
CA
94025,
USA;
Website:
https://www.facebook.com;
Datenschutzerklärung:
https://www.facebook.com/about/privacy;
Privacy
Shield
(Gewährleistung
Datenschutzniveau
bei
Verarbeitung
von
Daten
in
den
USA):
h
t
t
p
s
:
/
/
w
w
w
.
p
r
i
v
a
c
y
s
h
i
e
l
d
.
g
o
v
/
p
a
r
t
i
c
i
p
a
n
t
?
i
d
=
a
2
z
t
0
0
0
0
0
0
0
G
n
y
w
A
A
C
&
s
t
a
t
u
s
=
A
c
t
i
v
e
;
Widerspruchsmöglichkeit (Opt-Out): https://www.facebook.com/settings?tab=ads.
Mixpanel:
Diese
Anwendung
benutzt
den
Analysedienst
Mixpanel,
ein
Dienst
der
Mixpanel
Inc.,
ein
nach
dem
Recht
des
Bundesstaates
Delaware
der
Vereinigten
Staaten
von
Amerika
gegründetes
Unternehmen.
Der
Dienst
Mixpanel
protokolliert
Seitenaufrufe
und
Seitenaktivität.
Um
dies
zu
ermöglichen,
werden
Protokolldaten
an
Mixpanel
(und
die
Mixpanel
Inc.)
übertragen.
Nähere
Informationen
über
die
Verwendung
Ihrer
Daten
können
Sie
auf
der
englischen
Privatsphäre-Seite
des
Dienstes
Mixpanel
(http://mixpanel.com/privacy)
in
den
dafür
vorgesehenen
Absätzen
erhalten.
Sollten
Sie
die
Übertragung
von
Protokolldaten
von
Ihren
Aktivitäten
auf
dieser
Website
an
Mixpanel
(und
die
Mixpanel
Inc.)
nicht
wünschen,
können
Sie
das
Aufzeichnen
von
Protokollen
über
Ihre
Aktivität
mit
dem
sogenannten
„Opt
out-Cookie“,
welches
Sie
unter
http://mixpanel.com/optout/aktivieren
können,
stoppen.
Bitte
beachten
Sie
allerdings,
dass
dieses
Cookie
und
damit
das
Aufzeichnungsverbot
gelöscht
wird,
sobald
Sie
Ihre
Cookies
in
den
Einstellungen
Ihres
Browsers
(Internet-Zugriffsprogramm)
löschen.
Bitte
beachten
Sie,
dass
wir
als
Betreiber
der
Internetseite,
auf
der
Sie
sich
befinden,
keinen
Einfluss
auf
die
Verwendung
Ihrer
Daten
haben.
Präsenzen in sozialen Netzwerken
Wir
unterhalten
Onlinepräsenzen
innerhalb
sozialer
Netzwerke,
um
mit
den
dort
aktiven
Nutzern
zu
kommunizieren oder um dort Informationen über uns anzubieten.
Wir
weisen
darauf
hin,
dass
dabei
Daten
der
Nutzer
außerhalb
des
Raumes
der
Europäischen
Union
verarbeitet
werden
können.
Hierdurch
können
sich
für
die
Nutzer
Risiken
ergeben,
weil
so
z.B.
die
Durchsetzung
der
Rechte
der
Nutzer
erschwert
werden
könnte.
Im
Hinblick
auf
US-Anbieter,
die
unter
dem
Privacy-Shield
zertifiziert
sind
oder
vergleichbare
Garantien
eines
sicheren
Datenschutzniveaus
bieten,
weisen
wir
darauf
hin,
dass
sie
sich
damit
verpflichten,
die
Datenschutzstandards der EU einzuhalten.
Ferner
werden
die
Daten
der
Nutzer
innerhalb
sozialer
Netzwerke
im
Regelfall
für
Marktforschungs-
und
Werbezwecke
verarbeitet.
So
können
z.B.
anhand
des
Nutzungsverhaltens
und
sich
daraus
ergebender
Interessen
der
Nutzer
Nutzungsprofile
erstellt
werden.
Die
Nutzungsprofile
können
wiederum
verwendet
werden,
um
z.B.
Werbeanzeigen
innerhalb
und
außerhalb
der
Netzwerke
zu
schalten,
die
mutmaßlich
den
Interessen
der
Nutzer
entsprechen.
Zu
diesen
Zwecken
werden
im
Regelfall
Cookies
auf
den
Rechnern
der
Nutzer
gespeichert,
in
denen
das
Nutzungsverhalten
und
die
Interessen
der
Nutzer
gespeichert
werden.
Ferner
können
in
den
Nutzungsprofilen
auch
Daten
unabhängig
der
von
den
Nutzern
verwendeten
Geräte
gespeichert
werden
(insbesondere,
wenn
die
Nutzer Mitglieder der jeweiligen Plattformen sind und bei diesen eingeloggt sind).
Für
eine
detaillierte
Darstellung
der
jeweiligen
Verarbeitungsformen
und
der
Widerspruchsmöglichkeiten
(Opt-Out)
verweisen
wir
auf
die
Datenschutzerklärungen
und
Angaben
der Betreiber der jeweiligen Netzwerke.
Auch
im
Fall
von
Auskunftsanfragen
und
der
Geltendmachung
von
Betroffenenrechten
weisen
wir
darauf
hin,
dass
diese
am
effektivsten
bei
den
Anbietern
geltend
gemacht
werden
können.
Nur
die
Anbieter
haben
jeweils
Zugriff
auf
die
Daten
der
Nutzer
und
können
direkt
entsprechende
Maßnahmen
ergreifen
und
Auskünfte
geben.
Sollten
Sie
dennoch
Hilfe
benötigen,
dann
können
Sie
sich an uns wenden.
Verarbeitete
Datenarten:
Bestandsdaten
(z.B.
Namen,
Adressen),
Kontaktdaten
(z.B.
E-Mail,
Telefonnummern),
Inhaltsdaten
(z.B.
Texteingaben,
Fotografien,
Videos),
Nutzungsdaten
(z.B.
besuchte
Webseiten,
Interesse
an
Inhalten,
Zugriffszeiten),
Meta-/Kommunikationsdaten
(z.B.
Geräte-
Informationen, IP-Adressen).
Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
Zwecke
der
Verarbeitung:
Kontaktanfragen
und
Kommunikation,
Tracking
(z.B.
interessens-
/verhaltensbezogenes
Profiling,
Nutzung
von
Cookies),
Remarketing,
Reichweitenmessung
(z.B.
Zugriffsstatistiken, Erkennung wiederkehrender Besucher).
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Eingesetzte Dienste und Diensteanbieter:
Instagram
:
Soziales
Netzwerk;
Dienstanbieter:
Instagram
Inc.,
1601
Willow
Road,
Menlo
Park,
CA,
94025,
USA;
Website:
https://www.instagram.com;
Datenschutzerklärung:
http://instagram.com/about/legal/privacy.
Versand
von
Push-Nachrichten
in
der
App
und
über
die
Webseite:
Wir
benutzen
zum
Versenden
von
Push-Nachrichten
in
der
App
(Android
und
iOS)
und
über
die
Webseite
den
Dienst
Pushwoosh
der
Pushwoosh
Inc.
1224
M
St
NW,
Suite
101,
Washington,
DC
20005,
U.S.A.
Pushwoosh
verarbeitet
anonymisierte
Daten
wie
Ihre
installierten
Apps,
speichert
aber
keine
personenbezogenen
Daten.
Widerspruchsmöglichkeit:
1.
App:
Wenn
Sie
keine
Push-Benachrichtigungen
mehr
in
der
Android-
oder
iOS-App
erhalten
möchten,
können
Sie
die
Benachrichtigungen
in
den
Einstellungen
Ihres
Smartphones
sperren
oder
die
Benachrichtigungen
in
den
Einstellungen
der
App
ausschalten.
2.
Webseite:
Sie
können
Ihre
Einwilligung,
Benachrichtigungen
zu
empfangen,
jederzeit
über
die
Einstellungen
Ihres
Browsers
wieder
aufheben.
Wenn
Sie
zukünftig
keine
Pushbenachrichtigungen
mehr
erhalten
möchten,
folgen
Sie
den
für
Ihren
Browser
spezifischen
Anweisungen,
um
sich
wieder
abzumelden. Detaillierte Anleitungen finden Sie hier: Chrome, Mozilla Firefox, Safari.
Facebook:
Soziales
Netzwerk;
Dienstanbieter:
Facebook
Ireland
Ltd.,
4
Grand
Canal
Square,
Grand
Canal
Harbour,
Dublin
2,
Irland,
Mutterunternehmen:
Facebook,
1
Hacker
Way,
Menlo
Park,
CA
94025,
USA;
Website:
https://www.facebook.com;
Datenschutzerklärung:
https://www.facebook.com/about/privacy;
Privacy
Shield
(Gewährleistung
Datenschutzniveau
bei
Verarbeitung
von
Daten
in
den
USA):
h
t
t
p
s
:
/
/
w
w
w
.
p
r
i
v
a
c
y
s
h
i
e
l
d
.
g
o
v
/
p
a
r
t
i
c
i
p
a
n
t
?
i
d
=
a
2
z
t
0
0
0
0
0
0
0
G
n
y
w
A
A
C
&
s
t
a
t
u
s
=
A
c
t
i
v
e
;
Widerspruchsmöglichkeit
(Opt-Out):
Einstellungen
für
Werbeanzeigen:https://www.facebook.com/settings?tab=ads;
Zusätzliche
Hinweise
zum
Datenschutz:
Vereinbarung
über
gemeinsame
Verarbeitung
personenbezogener
Daten
auf
Facebook-
Seiten
https://www.facebook.com/legal/terms/page_controller_addendum,
Datenschutzhinweise
für
Facebook-Seiten: https://www.facebook.com/legal/terms/information_about_page_insights_data.
LinkedIn:
Soziales
Netzwerk;
Dienstanbieter:
LinkedIn
Ireland
Unlimited
Company,
Wilton
Place,
Dublin
2,
Irland;
Website:
https://www.linkedin.com;
Datenschutzerklärung:
https://www.linkedin.com/legal/privacy-policy;
Privacy
Shield
(Gewährleistung
Datenschutzniveau
bei
Verarbeitung
von
Daten
in
den
USA):
h
t
t
p
s
:
/
/
w
w
w
.
p
r
i
v
a
c
y
s
h
i
e
l
d
.
g
o
v
/
p
a
r
t
i
c
i
p
a
n
t
?
i
d
=
a
2
z
t
0
0
0
0
0
0
0
L
0
U
Z
A
A
0
&
s
t
a
t
u
s
=
A
c
t
i
v
e
;
Widerspruchsmöglichkeit
(Opt-Out):
https://www.linkedin.com/psettings/guest-controls/retargeting-
opt-out.
YouTube:
Soziales
Netzwerk;
Dienstanbieter:
Google
Ireland
Limited,
Gordon
House,
Barrow
Street,
Dublin
4,
Irland,
Mutterunternehmen:
Google
LLC,
1600
Amphitheatre
Parkway,
Mountain
View,
CA
94043,
USA;
Datenschutzerklärung:
https://policies.google.com/privacy;
Privacy
Shield
(Gewährleistung
Datenschutzniveau
bei
Verarbeitung
von
Daten
in
den
USA):
h
t
t
p
s
:
/
/
w
w
w
.
p
r
i
v
a
c
y
s
h
i
e
l
d
.
g
o
v
/
p
a
r
t
i
c
i
p
a
n
t
?
i
d
=
a
2
z
t
0
0
0
0
0
0
0
0
1
L
5
A
A
I
&
s
t
a
t
u
s
=
A
c
t
i
v
e
;
Widerspruchsmöglichkeit (Opt-Out):https://adssettings.google.com/authenticated.
Xing:
Soziales
Netzwerk;
Dienstanbieter:
XING
AG,
Dammtorstraße
29-32,
20354
Hamburg,
Deutschland;
Website:
https://www.xing.de;
Datenschutzerklärung:
https://privacy.xing.com/de/datenschutzerklaerung .
Plugins und eingebettete Funktionen sowie Inhalte
Wir
binden
in
unser
Onlineangebot
Funktions-
und
Inhaltselemente
ein,
die
von
den
Servern
ihrer
jeweiligen
Anbieter
(nachfolgend
bezeichnet
als
“Drittanbieter”)
bezogen
werden.
Dabei
kann
es
sich
zum
Beispiel
um
Grafiken,
Videos
oder
Social-Media-Schaltflächen
sowie
Beiträge
handeln
(nachfolgend einheitlich bezeichnet als “Inhalte”).
Die
Einbindung
setzt
immer
voraus,
dass
die
Drittanbieter
dieser
Inhalte
die
IP-Adresse
der
Nutzer
verarbeiten,
da
sie
ohne
die
IP-Adresse
die
Inhalte
nicht
an
deren
Browser
senden
könnten.
Die
IP-
Adresse
ist
damit
für
die
Darstellung
dieser
Inhalte
oder
Funktionen
erforderlich.
Wir
bemühen
uns,
nur
solche
Inhalte
zu
verwenden,
deren
jeweilige
Anbieter
die
IP-Adresse
lediglich
zur
Auslieferung
der
Inhalte
verwenden.
Drittanbieter
können
ferner
sogenannte
Pixel-Tags
(unsichtbare
Grafiken,
auch
als
“Web
Beacons”
bezeichnet)
für
statistische
oder
Marketingzwecke
verwenden.
Durch
die
“Pixel-Tags”
können
Informationen,
wie
der
Besucherverkehr
auf
den
Seiten
dieser
Webseite,
ausgewertet
werden.
Die
pseudonymen
Informationen
können
ferner
in
Cookies
auf
dem
Gerät
der
Nutzer
gespeichert
werden
und
unter
anderem
technische
Informationen
zum
Browser
und
zum
Betriebssystem,
zu
verweisenden
Webseiten,
zur
Besuchszeit
sowie
weitere
Angaben
zur
Nutzung
unseres
Onlineangebotes
enthalten
als
auch
mit
solchen
Informationen
aus
anderen
Quellen
verbunden werden.
Hinweise
zu
Rechtsgrundlagen:
Sofern
wir
die
Nutzer
um
deren
Einwilligung
in
den
Einsatz
der
Drittanbieter
bitten,
ist
die
Rechtsgrundlage
der
Verarbeitung
von
Daten
die
Einwilligung.
Ansonsten
werden
die
Daten
der
Nutzer
auf
Grundlage
unserer
berechtigten
Interessen
(d.h.
Interesse
an
effizienten,
wirtschaftlichen
und
empfängerfreundlichen
Leistungen)
verarbeitet.
In
diesem
Zusammenhang
möchten
wir
Sie
auch
auf
die
Informationen
zur
Verwendung
von
Cookies
in
dieser
Datenschutzerklärung hinweisen.
Verarbeitete
Datenarten:
Nutzungsdaten
(z.B.
besuchte
Webseiten,
Interesse
an
Inhalten,
Zugriffszeiten),
Meta-/Kommunikationsdaten
(z.B.
Geräte-Informationen,
IP-Adressen),
Kontaktdaten
(z.B.
E-Mail,
Telefonnummern),
Inhaltsdaten
(z.B.
Texteingaben,
Fotografien,
Videos),
Bestandsdaten
(z.B. Namen, Adressen).
Betroffene
Personen:
Nutzer
(z.B.
Webseitenbesucher,
Nutzer
von
Onlinediensten),
Kommunikationspartner.
Zwecke
der
Verarbeitung:
Bereitstellung
unseres
Onlineangebotes
und
Nutzerfreundlichkeit,
Vertragliche
Leistungen
und
Service,
Kontaktanfragen
und
Kommunikation,
Direktmarketing
(z.B.
per
E-Mail
oder
postalisch),
Tracking
(z.B.
interessens-/verhaltensbezogenes
Profiling,
Nutzung
von
Cookies),
Interessenbasiertes
und
verhaltensbezogenes
Marketing,
Profiling
(Erstellen
von
Nutzerprofilen), Sicherheitsmaßnahmen, Verwaltung und Beantwortung von Anfragen.
Rechtsgrundlagen:
Berechtigte
Interessen
(Art.
6
Abs.
1
S.
1
lit.
f.
DSGVO),
Einwilligung
(Art.
6
Abs.
1
S. 1 lit. a DSGVO), Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO)
Eingesetzte Dienste und Diensteanbie:
Google
Fonts:
Wir
binden
die
Schriftarten
(\“Google
Fonts\”)
des
Anbieters
Google
ein,
wobei
die
Daten
der
Nutzer
allein
zu
Zwecken
der
Darstellung
der
Schriftarten
im
Browser
der
Nutzer
verwendet
werden.
Die
Einbindung
erfolgt
auf
Grundlage
unserer
berechtigten
Interessen
an
einer
technisch
sicheren,
wartungsfreien
und
effizienten
Nutzung
von
Schriftarten,
deren
einheitlicher
Darstellung
sowie
unter
Berücksichtigung
möglicher
lizenzrechtlicher
Restriktionen
für
deren
Einbindung.
Dienstanbieter:
Google
Ireland
Limited,
Gordon
House,
Barrow
Street,
Dublin
4,
Irland,
Mutterunternehmen:
Google
LLC,
1600
Amphitheatre
Parkway,
Mountain
View,
CA
94043,
USA;
Website:
https://fonts.google.com/;
Datenschutzerklärung:
https://policies.google.com/privacy;
Privacy
Shield
(Gewährleistung
Datenschutzniveau
bei
Verarbeitung
von
Daten
in
den
USA):
https://www.privacyshield.gov/participant?id=a2zt0000000TRkEAAW&status=Active.
Google
Maps:
Wir
binden
die
Landkarten
des
Dienstes
“Google
Maps”
des
Anbieters
Google
ein.
Zu
den
verarbeiteten
Daten
können
insbesondere
IP-Adressen
und
Standortdaten
der
Nutzer
gehören,
die
jedoch
nicht
ohne
deren
Einwilligung
(im
Regelfall
im
Rahmen
der
Einstellungen
ihrer
Mobilgeräte
vollzogen),
erhoben
werden.
Dienstanbieter:
Google
Ireland
Limited,
Gordon
House,
Barrow
Street,
Dublin
4,
Irland,
Mutterunternehmen:
Google
LLC,
1600
Amphitheatre
Parkway,
Mountain
View,
CA
94043,
USA;
Website:
https://maps.google.de;
Datenschutzerklärung:
https://policies.google.com/privacy4
Privacy
Shield
(Gewährleistung
Datenschutzniveau
bei
Verarbeitung
von
Daten
in
den
USA):
h
t
t
p
s
:
/
/
w
w
w
.
p
r
i
v
a
c
y
s
h
i
e
l
d
.
g
o
v
/
p
a
r
t
i
c
i
p
a
n
t
?
i
d
=
a
2
z
t
0
0
0
0
0
0
0
T
R
k
E
A
A
W
&
s
t
a
t
u
s
=
A
c
t
i
v
e
;
Widerspruchsmöglichkeit
(Opt-Out):
Opt-Out-Plugin:
http://tools.google.com/dlpage/gaoptout?hl=de,
Einstellungen
für
die
Darstellung
von
Werbeeinblendungen:
https://adssettings.google.com/authenticated.
Instagram
Plugins
und
-Schaltflächen:
Instagram
Plugins
und
-Schaltflächen
-
Hierzu
können
z.B.
Inhalte
wie
Bilder,
Videos
oder
Texte
und
Schaltflächen
gehören,
mit
denen
Nutzer
Inhalte
dieses
Onlineangebotes
innerhalb
von
Instagram
teilen
können.
Dienstanbieter:
https://www.instagram.com,
Instagram
Inc.,
1601
Willow
Road,
Menlo
Park,
CA,
94025,
USA;
Website:
https://www.instagram.com; Datenschutzerklärung: http://instagram.com/about/legal/privac.
ReCaptcha:
Wir
binden
die
Funktion
\“ReCaptcha\”
zur
Erkennung
von
Bots,
z.B.
bei
Eingaben
in
Onlineformularen,
ein.
Die
Verhaltensangaben
der
Nutzer
(z.B.
Mausbewegungen
oder
Abfragen)
werden
ausgewertet,
um
Menschen
von
Bots
unterscheiden
zu
können.
Dienstanbieter:
Google
Ireland
Limited,
Gordon
House,
Barrow
Street,
Dublin
4,
Irland,
Mutterunternehmen:
Google
LLC,
1600
Amphitheatre
Parkway,
Mountain
View,
CA
94043,
USA;
Website:
https://www.google.com/recaptcha/;
Datenschutzerklärung:
https://policies.google.com/privacy;
Privacy
Shield
(Gewährleistung
Datenschutzniveau
bei
Verarbeitung
von
Daten
in
den
USA):
h
t
t
p
s
:
/
/
w
w
w
.
p
r
i
v
a
c
y
s
h
i
e
l
d
.
g
o
v
/
p
a
r
t
i
c
i
p
a
n
t
?
i
d
=
a
2
z
t
0
0
0
0
0
0
0
T
R
k
E
A
A
W
&
s
t
a
t
u
s
=
A
c
t
i
v
e
;
Widerspruchsmöglichkeit
(Opt-Out):
Opt-Out-Plugin:
http://tools.google.com/dlpage/gaoptout?hl=de,
Einstellungen
für
die
Darstellung
von
Werbeeinblendungen:
https://adssettings.google.com/authenticated.
YouTube:
Videos;
Dienstanbieter:
Google
Ireland
Limited,
Gordon
House,
Barrow
Street,
Dublin
4,
Irland,
Mutterunternehmen:
Google
LLC,
1600
Amphitheatre
Parkway,
Mountain
View,
CA
94043,
USA;
Website:
https://www.youtube.com;
Datenschutzerklärung:
https://policies.google.com/privacy;
Privacy
Shield
(Gewährleistung
Datenschutzniveau
bei
Verarbeitung
von
Daten
in
den
USA):
h
t
t
p
s
:
/
/
w
w
w
.
p
r
i
v
a
c
y
s
h
i
e
l
d
.
g
o
v
/
p
a
r
t
i
c
i
p
a
n
t
?
i
d
=
a
2
z
t
0
0
0
0
0
0
0
0
1
L
5
A
A
I
&
s
t
a
t
u
s
=
A
c
t
i
v
e
;
Widerspruchsmöglichkeit
(Opt-Out):
Opt-Out-Plugin:
http://tools.google.com/dlpage/gaoptout?hl=de,
Einstellungen
für
die
Darstellung
von
Werbeeinblendungen:
https://adssettings.google.com/authenticated.
Löschung von Daten
Die
von
uns
verarbeiteten
Daten
werden
nach
Maßgabe
der
gesetzlichen
Vorgaben
gelöscht,
sobald
deren
zur
Verarbeitung
erlaubten
Einwilligungen
widerrufen
werden
oder
sonstige
Erlaubnisse
entfallen
(z.B.,
wenn
der
Zweck
der
Verarbeitung
dieser
Daten
entfallen
ist
oder
sie
für
den
Zweck
nicht erforderlich sind).
Sofern
die
Daten
nicht
gelöscht
werden,
weil
sie
für
andere
und
gesetzlich
zulässige
Zwecke
erforderlich
sind,
wird
deren
Verarbeitung
auf
diese
Zwecke
beschränkt.
D.h.,
die
Daten
werden
gesperrt
und
nicht
für
andere
Zwecke
verarbeitet.
Das
gilt
z.B.
für
Daten,
die
aus
handels-
oder
steuerrechtlichen
Gründen
aufbewahrt
werden
müssen
oder
deren
Speicherung
zur
Geltendmachung,
Ausübung
oder
Verteidigung
von
Rechtsansprüchen
oder
zum
Schutz
der
Rechte
einer anderen natürlichen oder juristischen Person erforderlich ist.
Weitere
Hinweise
zu
der
Löschung
von
personenbezogenen
Daten
können
ferner
im
Rahmen
der
einzelnen Datenschutzhinweise dieser Datenschutzerklärung erfolgen.
Wenn
Sie
Ihre
gespeicherten
Daten
wie
Ihren
Namen,
Ihre
E-Mail-Adresse
und
Ihre
Telefonnummer
löschen
möchten,
klicken
Sie
bitte
auf
die
Schaltfläche
„Gespeicherte
Daten
löschen“.
Diese
Informationen
werden
dann
aus
unserer
Datenbank
entfernt
und
beim
Bestellvorgang
nicht
mehr
vorausgefüllt.
Daten erfolgreich gelöscht
Änderung und Aktualisierung der Datenschutzerklärung
Wir
bitten
Sie,
sich
regelmäßig
über
den
Inhalt
unserer
Datenschutzerklärung
zu
informieren.
Wir
passen
die
Datenschutzerklärung
an,
sobald
die
Änderungen
der
von
uns
durchgeführten
Datenverarbeitungen
dies
erforderlich
machen.
Wir
informieren
Sie,
sobald
durch
die
Änderungen
eine
Mitwirkungshandlung
Ihrerseits
(z.B.
Einwilligung)
oder
eine
sonstige
individuelle
Benachrichtigung erforderlich wird.
Rechte der betroffenen Personen
Ihnen
stehen
als
Betroffene
nach
der
DSGVO
verschiedene
Rechte
zu,
die
sich
insbesondere
aus
Art. 15 bis 18 und 21 DS-GVO ergeben:
Widerspruchsrecht:
Sie
haben
das
Recht,
aus
Gründen,
die
sich
aus
Ihrer
besonderen
Situation
ergeben,
jederzeit
gegen
die
Verarbeitung
der
Sie
betreffenden
personenbezogenen
Daten,
die
aufgrund
von
Art.
6
Abs.
1
lit.
e
oder
f
DSGVO
erfolgt,
Widerspruch
einzulegen;
dies
gilt
auch
für
ein
auf
diese
Bestimmungen
gestütztes
Profiling.
Werden
die
Sie
betreffenden
personenbezogenen
Daten
verarbeitet,
um
Direktwerbung
zu
betreiben,
haben
Sie
das
Recht,
jederzeit
Widerspruch
gegen
die
Verarbeitung
der
Sie
betreffenden
personenbezogenen
Daten
zum
Zwecke
derartiger
Werbung
einzulegen;
dies
gilt
auch
für
das
Profiling,
soweit
es
mit
solcher
Direktwerbung
in
Verbindung steht
Widerrufsrecht
bei
Einwilligungen:
Sie
haben
das
Recht,
erteilte
Einwilligungen
jederzeit
zu
widerrufen.
Auskunftsrecht:
Sie
haben
das
Recht,
eine
Bestätigung
darüber
zu
verlangen,
ob
betreffende
Daten
verarbeitet
werden
und
auf
Auskunft
über
diese
Daten
sowie
auf
weitere
Informationen
und
Kopie
der Daten entsprechend den gesetzlichen Vorgaben.
Recht
auf
Berichtigung:
Sie
haben
entsprechend
den
gesetzlichen
Vorgaben
das
Recht,
die
Vervollständigung
der
Sie
betreffenden
Daten
oder
die
Berichtigung
der
Sie
betreffenden
unrichtigen
Daten zu verlangen.
Recht
auf
Löschung
und
Einschränkung
der
Verarbeitung:
Sie
haben
nach
Maßgabe
der
gesetzlichen
Vorgaben
das
Recht,
zu
verlangen,
dass
Sie
betreffende
Daten
unverzüglich
gelöscht
werden,
bzw.
alternativ
nach
Maßgabe
der
gesetzlichen
Vorgaben
eine
Einschränkung
der
Verarbeitung der Daten zu verlangen.
Recht
auf
Datenübertragbarkeit:
Sie
haben
das
Recht,
Sie
betreffende
Daten,
die
Sie
uns
bereitgestellt
haben,
nach
Maßgabe
der
gesetzlichen
Vorgaben
in
einem
strukturierten,
gängigen
und
maschinenlesbaren
Format
zu
erhalten
oder
deren
Übermittlung
an
einen
anderen
Verantwortlichen zu fordern.
Beschwerde
bei
Aufsichtsbehörde:
Sie
haben
ferner
nach
Maßgabe
der
gesetzlichen
Vorgaben
das
Recht,
bei
einer
Aufsichtsbehörde,
insbesondere
in
dem
Mitgliedstaat
Ihres
gewöhnlichen
Aufenthaltsorts,
Ihres
Arbeitsplatzes
oder
des
Orts
des
mutmaßlichen
Verstoßes,
wenn
Sie
der
Ansicht
sind,
dass
die
Verarbeitung
der
Sie
betreffenden
personenbezogenen
Daten
gegen
die
DSGVO verstößt.
Begriffsdefinitionen
In
diesem
Abschnitt
erhalten
Sie
eine
Übersicht
über
die
in
dieser
Datenschutzerklärung
verwendeten
Begrifflichkeiten.
Viele
der
Begriffe
sind
dem
Gesetz
entnommen
und
vor
allem
im
Art.
4
DSGVO
definiert.
Die
gesetzlichen
Definitionen
sind
verbindlich.
Die
nachfolgenden
Erläuterungen
sollen dagegen vor allem dem Verständnis dienen. Die Begriffe sind alphabetisch sortiert.
Besuchsaktionsauswertung:
“Besuchsaktionsauswertung”
(englisch
“Conversion
Tracking”)
bezeichnet
ein
Verfahren,
mit
dem
die
Wirksamkeit
von
Marketingmaßnahmen
festgestellt
werden
kann.
Dazu
wird
im
Regelfall
ein
Cookie
auf
den
Geräten
der
Nutzer
innerhalb
der
Webseiten,
auf
denen
die
Marketingmaßnahmen
erfolgen,
gespeichert
und
dann
erneut
auf
der
Zielwebseite
abgerufen.
Beispielsweise
können
wir
so
nachvollziehen,
ob
die
von
uns
auf
anderen
Webseiten
geschalteten Anzeigen erfolgreich waren).
Cross-Device
Tracking:
Das
Cross-Device
Tracking
ist
eine
Form
des
Trackings,
bei
der
Verhaltens-
und
Interessensinformationen
der
Nutzer
geräteübergreifend
in
sogenannten
Profilen
erfasst
werden,
indem
den
Nutzern
eine
Onlinekennung
zugeordnet
wird.
Hierdurch
können
die
Nutzerinformationen
unabhängig
von
verwendeten
Browsern
oder
Geräten
(z.B.
Mobiltelefonen
oder
Desktopcomputern)
im
Regelfall
für
Marketingzwecke
analysiert
werden.
Die
Onlinekennung
ist
bei
den
meisten
Anbietern
nicht
mit
Klardaten,
wie
Namen,
Postadressen
oder
E-Mail-Adressen,
verknüpft.
IP-Masking:
Als
“IP-Masking”
wird
eine
Methode
bezeichnet,
bei
der
das
letzte
Oktett,
d.h.,
die
letzten
beiden
Zahlen
einer
IP-Adresse,
gelöscht
wird,
damit
die
IP-Adresse
nicht
mehr
der
eindeutigen
Identifizierung
einer
Person
dienen
kann.
Daher
ist
das
IP-Masking
ein
Mittel
zur
Pseudonymisierung
von Verarbeitungsverfahren, insbesondere im Onlinemarketing
Interessenbasiertes
und
verhaltensbezogenes
Marketing:
Von
interessens
und/oder
verhaltensbezogenem
Marketing
spricht
man,
wenn
potentielle
Interessen
von
Nutzern
an
Anzeigen
und
sonstigen
Inhalten
möglichst
genau
vorbestimmt
werden.
Dies
geschieht
anhand
von
Angaben
zu
deren
Vorverhalten
(z.B.
Aufsuchen
von
bestimmten
Webseiten
und
Verweilen
auf
diesen,
Kaufverhaltens
oder
Interaktion
mit
anderen
Nutzern),
die
in
einem
sogenannten
Profil
gespeichert
werden. Zu diesen Zwecken werden im Regelfall Cookies eingesetzt.
Konversionsmessung:
Die
Konversionsmessung
ist
ein
Verfahren,
mit
dem
die
Wirksamkeit
von
Marketingmaßnahmen
festgestellt
werden
kann.
Dazu
wird
im
Regelfall
ein
Cookie
auf
den
Geräten
der
Nutzer
innerhalb
der
Webseiten,
auf
denen
die
Marketingmaßnahmen
erfolgen,
gespeichert
und
dann
erneut
auf
der
Zielwebseite
abgerufen.
Beispielsweise
können
wir
so
nachvollziehen,
ob
die
von uns auf anderen Webseiten geschalteten Anzeigen erfolgreich waren.
Personenbezogene
Daten:
“Personenbezogene
Daten”
sind
alle
Informationen,
die
sich
auf
eine
identifizierte
oder
identifizierbare
natürliche
Person
(im
Folgenden
“betroffene
Person”)
beziehen;
als
identifizierbar
wird
eine
natürliche
Person
angesehen,
die
direkt
oder
indirekt,
insbesondere
mittels
Zuordnung
zu
einer
Kennung
wie
einem
Namen,
zu
einer
Kennnummer,
zu
Standortdaten,
zu
einer
Online-Kennung
(z.B.
Cookie)
oder
zu
einem
oder
mehreren
besonderen
Merkmalen
identifiziert
werden
kann,
die
Ausdruck
der
physischen,
physiologischen,
genetischen,
psychischen,
wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
Profiling:
Als
“Profiling”
wird
jede
Art
der
automatisierten
Verarbeitung
personenbezogener
Daten
bezeichnet,
die
darin
besteht,
dass
diese
personenbezogenen
Daten
verwendet
werden,
um
bestimmte
persönliche
Aspekte,
die
sich
auf
eine
natürliche
Person
beziehen
(je
nach
Art
des
Profilings
gehören
dazu
Informationen
betreffend
das
Alter,
das
Geschlecht,
Standortdaten
und
Bewegungsdaten,
Interaktion
mit
Webseiten
und
deren
Inhalten,
Einkaufsverhalten,
soziale
Interaktionen
mit
anderen
Menschen)
zu
analysieren,
zu
bewerten
oder,
um
sie
vorherzusagen
(z.B.
die
Interessen
an
bestimmten
Inhalten
oder
Produkten,
das
Klickverhalten
auf
einer
Webseite
oder
den Aufenthaltsort). Zu Zwecken des Profilings werden häufig Cookies und Web-Beacons eingesetzt.
Reichweitenmessung:
Die
Reichweitenmessung
(auch
als
Web
Analytics
bezeichnet)
dient
der
Auswertung
der
Besucherströme
eines
Onlineangebotes
und
kann
das
Verhalten
oder
Interessen
der
Besucher
an
bestimmten
Informationen,
wie
z.B.
Inhalten
von
Webseiten,
umfassen.
Mit
Hilfe
der
Reichweitenanalyse
können
Webseiteninhaber
z.B.
erkennen,
zu
welcher
Zeit
Besucher
ihre
Webseite
besuchen
und
für
welche
Inhalte
sie
sich
interessieren.
Dadurch
können
sie
z.B.
die
Inhalte
der
Webseite
besser
an
die
Bedürfnisse
ihrer
Besucher
anpassen.
Zu
Zwecken
der
Reichweitenanalyse
werden
häufig
pseudonyme
Cookies
und
Web-Beacons
eingesetzt,
um
wiederkehrende
Besucher
zu
erkennen
und
so
genauere
Analysen
zur
Nutzung
eines
Onlineangebotes zu erhalten.
Remarketing:
Vom
“Remarketing”
bzw.
“Retargeting”
spricht
man,
wenn
z.B.
zu
Werbezwecken
vermerkt
wird,
für
welche
Produkte
sich
ein
Nutzer
auf
einer
Webseite
interessiert
hat,
um
den
Nutzer auf anderen Webseiten an diese Produkte, z.B. in Werbeanzeigen, zu erinnern.
Tracking:
Vom
“Tracking”
spricht
man,
wenn
das
Verhalten
von
Nutzern
über
mehrere
Onlineangebote
hinweg
nachvollzogen
werden
kann.
Im
Regelfall
werden
im
Hinblick
auf
die
genutzten
Onlineangebote
Verhaltens-
und
Interessensinformationen
in
Cookies
oder
auf
Servern
der
Anbieter
der
Trackingtechnologien
gespeichert
(sogenanntes
Profiling).
Diese
Informationen
können
anschließend
z.B.
eingesetzt
werden,
um
den
Nutzern
Werbeanzeigen
anzuzeigen,
die
voraussichtlich deren Interessen entsprechen.
Verantwortlicher:
Als
“Verantwortlicher”
wird
die
natürliche
oder
juristische
Person,
Behörde,
Einrichtung
oder
andere
Stelle,
die
allein
oder
gemeinsam
mit
anderen
über
die
Zwecke
und
Mittel
der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.
Verarbeitung:
“Verarbeitung”
ist
jeder
mit
oder
ohne
Hilfe
automatisierter
Verfahren
ausgeführte
Vorgang
oder
jede
solche
Vorgangsreihe
im
Zusammenhang
mit
personenbezogenen
Daten.
Der
Begriff
reicht
weit
und
umfasst
praktisch
jeden
Umgang
mit
Daten,
sei
es
das
Erheben,
das
Auswerten, das Speichern, das Übermitteln oder das Löschen.
Zielgruppenbildung:
Von
Zielgruppenbildung
(bzw.
“Custom
Audiences”)
spricht
man,
wenn
Zielgruppen
für
Werbezwecke,
z.B.
Einblendung
von
Werbeanzeigen,
bestimmt
werden.
So
kann
z.B.
anhand
des
Interesses
eines
Nutzers
an
bestimmten
Produkten
oder
Themen
im
Internet
geschlussfolgert
werden,
dass
dieser
Nutzer
sich
für
Werbeanzeigen
für
ähnliche
Produkte
oder
den
Onlineshop,
in
dem
er
die
Produkte
betrachtet
hat,
interessiert.
Von
“Lookalike
Audiences”
(bzw.
ähnlichen
Zielgruppen)
spricht
man
wiederum,
wenn
die
als
geeignet
eingeschätzten
Inhalte
Nutzern
angezeigt
werden,
deren
Profile
bzw.
Interessen
mutmaßlich
den
Nutzern,
zu
denen
die
Profile
gebildet
wurden,
entsprechen.
Zur
Zwecken
der
Bildung
von
Custom
Audiences
und
Lookalike
Audiences werden im Regelfall Cookies und Web-Beacons eingesetzt