Datenschutz
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber informieren, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch „Daten“ genannt) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Anwendungen und innerhalb externer Onlinepräsenzen, wie etwa unserer Social-Media-Profile ( nachfolgend zusammenfassend bezeichnet als „Onlineangebot“).
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 13. Juli 2023
Verantwortlich
Louis Schrade
In England 13
97892
Kreuzwertheim
E-Mail-Adresse:
Impressum:
https://www.schrade-glassart.com/impressum
​
Relevante Rechtsgrundlagen
Relevante Rechtsgrundlagen gemäß DSGVO: Nachfolgend finden Sie eine Übersicht über die Rechtsgrundlagen der DSGVO, auf deren Grundlage wir personenbezogene Daten verarbeiten. Bitte beachten Sie, dass in Ihrem oder unserem Wohn- bzw. Wohnsitzland zusätzlich zu den Bestimmungen der DSGVO nationale Datenschutzbestimmungen gelten können. Sofern im Einzelfall konkretere Rechtsgrundlagen einschlägig sind, informieren wir Sie über diese in der Datenschutzerklärung.
-
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) – Die betroffene Person hat ihre Einwilligung zur Verarbeitung ihrer personenbezogenen Daten für einen bestimmten Zweck oder mehrere bestimmte Zwecke erteilt.
-
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, oder für die Durchführung vorvertraglicher Zwecke erforderlich -vertragliche Maßnahmen, die auf Anfrage der betroffenen Person erforderlich sind, erfolgen.
-
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – Die Verarbeitung ist zur Wahrung berechtigter Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten des Betroffenen entgegenstehen Der Schutz personenbezogener Daten erfordert Vorrang.
Nationale Datenschutzbestimmungen in Deutschland: Zusätzlich zu den Datenschutzbestimmungen der DSGVO gelten in Deutschland nationale Datenschutzbestimmungen. Hierzu zählt insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere Sonderregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie zur automatisierten Entscheidungsfindung im Einzelfall u. a Profilierung. Im Übrigen gelten ggf. die Landesdatenschutzgesetze der einzelnen Bundesländer.
​
Überblick über die Prozessesingen
Die folgende Ãœbersicht fasst die Arten der verarbeiteten Daten sowie die Zwecke ihrer Verarbeitung zusammen und bezieht sich auf die betroffenen Personen.
​
Arten der verarbeiteten Daten
-
Inventurdaten.
-
Kontaktdetails.
-
Inhaltsdaten.
-
Nutzungsdaten.
-
Meta-, Kommunikations- und Verfahrensdaten.
​
Kategorien betroffener Personen
-
Kommunikationspartner.
-
Benutzer
​
Zwecke der Verarbeitung
-
Kontaktanfragen und Kommunikation.
-
Sicherheitsmaßnahmen.
-
Direktmarketing.
-
Verwaltung und Beantwortung von Anfragen.
-
Rückmeldung.
-
Marketing.
-
Bereitstellung unseres Online-Angebots und Benutzerfreundlichkeit.
-
Informationstechnologie-Infrastruktur.
​
Sicherheitsmaßnahmen
Wir treffen entsprechend den gesetzlichen Vorgaben geeignete technische und organisatorische Maßnahmen unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Verarbeitung die Bedrohung der Rechte und Freiheiten natürlicher Personen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit der Daten durch die Kontrolle des physischen und elektronischen Zugangs zu den Daten sowie des Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Darüber hinaus haben wir Verfahren eingerichtet, die die Wahrnehmung von Betroffenenrechten, die Löschung von Daten und die Reaktion auf Datengefährdungen gewährleisten. Darüber hinaus berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software und Verfahren entsprechend dem Grundsatz des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
TLS-Verschlüsselung (https): Um Ihre über unser Online-Angebot übermittelten Daten zu schützen, nutzen wir eine TLS-Verschlüsselung. Sie erkennen solche verschlüsselten Verbindungen an dem Präfix https:// in der Adresszeile Ihres Browsers.
​
Ãœbermittlung personenbezogener Daten
Im Rahmen unserer Verarbeitung personenbezogener Daten kann es vorkommen, dass die Daten an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt oder ihnen gegenüber offengelegt werden. Empfänger dieser Daten können beispielsweise mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten sein, die in eine Website eingebunden sind. In diesen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere mit den Empfängern Ihrer Daten entsprechende Verträge oder Vereinbarungen ab, die dem Schutz Ihrer Daten dienen.
Datenübermittlungen innerhalb der Organisation: Wir können personenbezogene Daten an andere Stellen innerhalb unserer Organisation übermitteln oder ihnen Zugriff auf diese Daten gewähren. Erfolgt diese Weitergabe zu administrativen Zwecken, beruht die Weitergabe der Daten auf unseren berechtigten unternehmerischen und geschäftlichen Interessen oder erfolgt, wenn sie zur Erfüllung unserer vertraglichen Pflichten erforderlich ist oder eine Einwilligung des Betroffenen oder eine gesetzliche Erlaubnis vorliegt.
​
Internationale Datenübertragungen
Datenverarbeitung in Drittländern: Sofern wir Daten in einem Drittland (d. h. außerhalb der Europäischen Union (EU), des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw Eine Übermittlung von Daten an andere Personen, Stellen oder Unternehmen erfolgt nur im Rahmen der gesetzlichen Vorgaben.
Vorbehaltlich einer ausdrücklichen Einwilligung oder einer vertraglich oder gesetzlich erforderlichen Übermittlung (vgl. Art. 49 DSGVO) verarbeiten oder überlassen wir die Daten nur in Drittländern mit einem anerkannten Datenschutzniveau (Art. 45 DSGVO), sofern hierfür vertragliche Pflichten bestehen und eingehalten werden B. durch sogenannte Standardschutzklauseln der EU-Kommission (Art. 46 DSGVO) oder wenn Zertifizierungen oder verbindliche interne Datenschutzvorschriften vorliegen (siehe Art. 44 bis 49 DSGVO, Informationsseite der EU-Kommission: https://ec. europa.eu/info/law/law-topic/data -protection/international-dimension-data-protection_de).
Trans-Atlantic Data Privacy Framework (TADPF): Im Rahmen des sogenannten „Trans-Atlantic Data Privacy Framework“ (TADPF) hat die EU-Kommission auch das Datenschutzniveau für bestimmte Unternehmen aus den USA anerkannt. Die Liste der zertifizierten Unternehmen und weitere Informationen zum TADPF finden Sie auf der Website des US-Handelsministeriums unter https://www.dataprivacyframework.gov/ (auf Englisch). Informationen in deutscher und weiterer Sprache ​​ finden Sie auf der Website der EU-Kommission: https://commission.europa.eu/law/law-topic/data -protection/international-dimension-data-protection/eu-us-data -transfers_de Wir informieren Sie auch über die von uns eingesetzten Unternehmen, die nach dem Trans-Atlantic Data Privacy Framework zertifiziert sind
sind.
​
Löschung von Daten
Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald Ihre Einwilligung zur Verarbeitung widerrufen wird oder sonstige Erlaubnisse entfallen (z.B. wenn der Zweck der Verarbeitung dieser Daten entfällt oder diese für den Zweck nicht erforderlich sind). ). Sofern die Daten nicht gelöscht werden, weil sie für andere, gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschränkt. Dies bedeutet, dass die Daten gesperrt und nicht für andere Zwecke verarbeitet werden. Dies gilt beispielsweise für Daten, deren Speicherung aus handels- oder steuerrechtlichen Gründen erforderlich ist oder deren Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person erforderlich ist.
Unsere Datenschutzhinweise können darüber hinaus weitere Hinweise zur Speicherung und Löschung von Daten enthalten, die vorrangig für die jeweilige Verarbeitung gelten.
​
Rechte der betroffenen Personen
Betroffenenrechte aus der DSGVO: Als Betroffener stehen Ihnen nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus den Artikeln 15 bis 21 DSGVO ergeben:
Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die auf Grundlage von Artikel 6 Absatz 1 lit. e oder f DSGVO; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widerrufsrecht bei Einwilligung: Sie haben das Recht, Ihre Einwilligung jederzeit zu widerrufen.
Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
Recht auf Berichtigung: Sie haben unter den gesetzlichen Voraussetzungen das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben das Recht, nach Maßgabe der gesetzlichen Voraussetzungen die unverzügliche Löschung der Sie betreffenden Daten zu verlangen oder alternativ nach Maßgabe der gesetzlichen Voraussetzungen eine Einschränkung der Verarbeitung der Daten zu verlangen.
Recht auf Datenübertragbarkeit: Sie haben das Recht, Ihre Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu verlangen.
Beschwerde bei Aufsichtsbehörde: Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Bestimmungen der DSGVO verstößt.
​
Verwendung von Cookies
Cookies sind kleine Textdateien oder andere Speichernotizen, die Informationen auf Endgeräten speichern und Informationen von den Endgeräten auslesen. Beispielsweise um den Login-Status in einem Benutzerkonto, den Inhalt eines Warenkorbs in einem E-Shop, die aufgerufenen Inhalte oder die genutzten Funktionen in einem Online-Angebot zu speichern. Cookies können auch für verschiedene Zwecke verwendet werden, z.B. zum Zweck der Funktionalität, Sicherheit und des Komforts von Online-Angeboten sowie der Erstellung von Analysen von Besucherströmen.
Hinweise zur Einwilligung: Wir nutzen Cookies im Rahmen der gesetzlichen Bestimmungen. Daher holen wir die vorherige Zustimmung der Nutzer ein, sofern dies nicht gesetzlich vorgeschrieben ist. Eine Einwilligung ist insbesondere dann nicht erforderlich, wenn die Speicherung und Auslesung der Informationen, einschließlich Cookies, zwingend erforderlich ist, um den Nutzern einen von ihnen ausdrücklich gewünschten Telemediendienst (d. h. unser Online-Angebot) zur Verfügung zu stellen. Zu den unbedingt notwendigen Cookies zählen in der Regel Cookies mit Funktionen, die die Anzeige und den Betrieb des Online-Angebots ermöglichen, Lastausgleich, Sicherheit, die Speicherung von Präferenzen und Auswahlmöglichkeiten des Nutzers oder ähnliche Funktionen, die der Bereitstellung von vom Nutzer gewünschten Haupt- und Nebenfunktionen dienen und Zwecken im Zusammenhang mit dem Online-Angebot dienen. Die widerrufliche Einwilligung wird den Nutzern klar mitgeteilt und enthält die Informationen zum jeweiligen Cookie-Einsatz.
Hinweise zu den Rechtsgrundlagen des Datenschutzes: Auf welcher datenschutzrechtlichen Grundlage wir personenbezogene Daten der Nutzer mithilfe von Cookies verarbeiten, hängt davon ab, ob wir die Nutzer um eine Einwilligung bitten. Sofern die Nutzer einwilligen, ist die Rechtsgrundlage für die Verarbeitung Ihrer Daten die erklärte Einwilligung. Ansonsten erfolgt die Verarbeitung der mit Hilfe von Cookies verarbeiteten Daten auf Grundlage unserer berechtigten Interessen (z.B. am wirtschaftlichen Betrieb unseres Onlineangebotes und Verbesserung seiner Nutzbarkeit) oder, sofern dies im Rahmen der Erfüllung unserer vertraglichen Pflichten geschieht, wenn der Einsatz von Cookies für die Erfüllung vertraglicher Pflichten erforderlich ist. Zu welchen Zwecken wir Cookies verarbeiten, erläutern wir Ihnen im Rahmen dieser Datenschutzerklärung bzw. im Rahmen unserer Einwilligungs- und Verarbeitungsprozesse.
Speicherdauer: Hinsichtlich der Speicherdauer werden folgende Arten von Cookies unterschieden:
-
Temporäre Cookies (auch: Sitzungs- oder Session-Cookies): Temporäre Cookies werden spätestens gelöscht, nachdem ein Nutzer ein Onlineangebot verlässt und sein Endgerät (z. B. Browser oder mobile Anwendung) schließt.
-
Permanente Cookies: Permanente Cookies bleiben auch nach dem Schließen des Endgeräts gespeichert. So kann beispielsweise der Login-Status gespeichert oder bevorzugte Inhalte direkt angezeigt werden, wenn der Nutzer eine Website erneut besucht. Ebenso können die mithilfe von Cookies erhobenen Nutzerdaten zur Reichweitenmessung genutzt werden. Sofern wir den Nutzern keine expliziten Angaben zur Art und Speicherdauer von Cookies machen (z. B. bei der Einholung einer Einwilligung), sollten Nutzer davon ausgehen, dass Cookies dauerhaft sind und die Speicherdauer bis zu zwei Jahre betragen kann.
Allgemeine Hinweise zum Widerruf und Widerspruch (sog. „Opt-Out“): Nutzer können ihre erteilte Einwilligung jederzeit widerrufen und der Verarbeitung nach Maßgabe der gesetzlichen Vorgaben widersprechen. Zu diesem Zweck können Nutzer in ihren Browsereinstellungen unter anderem die Verwendung von Cookies einschränken (wodurch auch die Funktionalität unseres Onlineangebotes eingeschränkt werden kann). Ein Widerspruch gegen den Einsatz von Cookies zu Zwecken des Onlinemarketings kann auch über die Webseiten https://optout.aboutads.info und https://www.youronlinechoices.com/ erklärt werden.
-
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
-
Weitere Informationen zu Verarbeitungsprozessen, Verfahren und Leistungen:
-
Verarbeitung von Cookie-Daten auf Grundlage einer Einwilligung: Wir nutzen ein Cookie-Consent-Management-Verfahren, im Rahmen dessen der Nutzer Einwilligungen in den Einsatz von Cookies bzw. die im Rahmen des Cookie-Consent-Management-Verfahrens genannten Verarbeitungen einholen und bei Anbietern einholen kann von den Benutzern verwaltet und widerrufen werden. Die Einwilligungserklärung wird hier gespeichert, um eine erneute Anfrage nicht wiederholen zu müssen und um die Einwilligung entsprechend der gesetzlichen Verpflichtung nachweisen zu können. Die Speicherung kann serverseitig und/oder in einem Cookie (sog. Opt-In-Cookie, oder mit Hilfe vergleichbarer Technologien) erfolgen, um die Einwilligung einem Nutzer bzw. seinem Gerät zuordnen zu können. Vorbehaltlich individueller Angaben zu den Anbietern von Cookie-Management-Diensten gilt Folgendes: Die Dauer der Speicherung der Einwilligung kann bis zu zwei Jahre betragen. Dabei wird eine pseudonyme Nutzerkennung erstellt und mit dem Zeitpunkt der Einwilligung, Informationen über den Umfang der Einwilligung (z.B. welche Kategorien von Cookies und/oder Dienstleistern) sowie dem verwendeten Browser, System und Endgerät gespeichert; Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Bereitstellung des Online-Angebots und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste anbieten zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die erforderlich ist, um die Inhalte und Funktionen unseres Onlineangebotes an den Browser bzw. das Endgerät des Nutzers zu übermitteln.
Verarbeitete Datenarten: Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Uhrzeiten, Identifikationsnummern, Einwilligungsstatus); Inhaltsdaten (z. B. Eingaben in Online-Formularen).
Betroffene Personen: Nutzer (z. B. Website-Besucher, Nutzer von Online-Diensten).
Zwecke der Verarbeitung: Bereitstellung unseres Online-Angebots und Benutzerfreundlichkeit; Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten (Computer, Server etc.)); Sicherheitsmaßnahmen.
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Informationen zu Verarbeitungsprozessen, Verfahren und Leistungen:
Bereitstellung des Online-Angebots auf angemietetem Speicherplatz: Für die Bereitstellung unseres Online-Angebots nutzen wir Speicherplatz, Rechenkapazität und Software, die wir bei einem entsprechenden Serveranbieter (auch „Webhoster“ genannt) anmieten oder von einer anderen Quelle beziehen; Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Erhebung von Zugriffsdaten und Logfiles: Der Zugriff auf unser Online-Angebot wird in Form sogenannter „Server-Logfiles“ protokolliert. Adresse und Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall Dazu gehören IP-Adressen und der anfragende Provider. Die Server-Logfiles können einerseits zu Sicherheitszwecken genutzt werden, z.B. um eine Überlastung des Servers zu vermeiden (insbesondere bei missbräuchlichen Angriffen, sogenannten DDoS-Angriffen) und andererseits um die Auslastung und Stabilität des Servers sicherzustellen; Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Löschung der Daten: Logfile-Informationen werden für maximal 30 Tage gespeichert und anschließend gelöscht oder anonymisiert. Von der Löschung ausgenommen sind Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, bis der jeweilige Vorfall abschließend geklärt ist.
​
Wix: Hosting und Software zum Erstellen, Bereitstellen und Betreiben von Websites, Blogs und anderen Online-Angeboten; Dienstanbieter: Wix.com Ltd., 40 Nemal St., 6350671 Tel Aviv, Israel; Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://de.wix.com/; Datenschutzerklärung: https://de.wix.com/about/privacy; Auftragsverarbeitungsvertrag: https://www.wix.com/about/privacy-dpa-users; Weitere Informationen: Im Rahmen der oben genannten Dienste von Wix kann es auf Grundlage von Standardvertragsklauseln oder einer gleichwertigen Datenschutzgarantie auch zu einer Übermittlung von Daten an Wix Inc., 500 Terry A. Francois Boulevard, San Francisco, California 94158, USA kommen der weiteren Verarbeitung im Auftrag von Wix übermittelt werden.
​
Kontakt- und Anfragemanagement
Bei der Kontaktaufnahme mit uns (z. B. per Post, Kontaktformular, E-Mail, Telefon oder über soziale Medien) und im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden Person verarbeitet, soweit dies zur Beantwortung der Kontaktanfrage erforderlich ist und etwaige geforderte Maßnahmen.
Verarbeitete Datenarten: Kontaktdaten (z. B. E-Mail, Telefonnummern); Inhaltsdaten (z. B. Eingaben in Online-Formularen); Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Uhrzeiten, Identifikationsnummern, Einwilligungsstatus).
Betroffene Personen: Kommunikationspartner.
Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation; Verwaltung und Beantwortung von Anfragen; Feedback (z. B. Sammeln von Feedback per Online-Formular); Bereitstellung unseres Online-Angebots und Benutzerfreundlichkeit.
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Weitere Informationen zu Verarbeitungsprozessen, Verfahren und Leistungen:
Kontaktformular: Treten Nutzer über unser Kontaktformular, E-Mail oder andere Kommunikationskanäle mit uns in Kontakt, verarbeiten wir die uns in diesem Zusammenhang mitgeteilten Daten zur Bearbeitung der mitgeteilten Anfrage; Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
​
Newsletter und elektronische Benachrichtigungen
Wir versenden Newsletter, E-Mails und weitere elektronische Benachrichtigungen (nachfolgend „Newsletter“) nur mit der Einwilligung der Empfänger oder einer gesetzlichen Erlaubnis. Sofern der Inhalt des Newsletters bei der Anmeldung konkret beschrieben wird, ist die Einwilligung des Nutzers maßgeblich. In unserem Newsletter finden Sie außerdem Informationen zu unseren Leistungen und uns.
Um sich für unseren Newsletter anzumelden, reicht es grundsätzlich aus, wenn Sie Ihre E-Mail-Adresse angeben. Allerdings kann es sein, dass wir Sie um die Angabe eines Namens zwecks persönlicher Ansprache im Newsletter oder weiterer Angaben bitten, sofern dies für die Zwecke des Newsletters erforderlich ist.
Double-Opt-In-Verfahren: Die Anmeldung zu unserem Newsletter erfolgt in einem sog. Double-Opt-In-Verfahren. Das bedeutet, dass Sie nach der Anmeldung eine E-Mail erhalten, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden. Diese Bestätigung ist notwendig, damit sich niemand mit einer fremden E-Mail-Adresse anmelden kann. Die Anmeldungen zum Newsletter werden protokolliert, um den Anmeldevorgang entsprechend den rechtlichen Anforderungen nachweisen zu können. Dazu gehört die Speicherung des Anmelde- und Bestätigungszeitpunkts sowie der IP-Adresse. Ebenso werden die Änderungen Ihrer bei dem Versanddienstleister gespeicherten Daten protokolliert.
Löschung und Einschränkung der Verarbeitung: Wir können die ausgetragenen E-Mail-Adressen bis zu drei Jahre auf Grundlage unserer berechtigten Interessen speichern, bevor wir sie löschen, um eine ehemals erteilte Einwilligung nachweisen zu können. Die Verarbeitung dieser Daten beschränkt sich auf den Zweck einer etwaigen Abwehr von Ansprüchen. Ein individueller Löschungsantrag ist jederzeit möglich, sofern gleichzeitig das bisherige Vorliegen einer Einwilligung bestätigt wird. Im Falle von Pflichten zur dauerhaften Beachtung von Widersprüchen behalten wir uns vor, die E-Mail-Adresse ausschließlich zu diesem Zweck in einer Sperrliste (sog. „Blocklist“) zu speichern.
Die Protokollierung des Anmeldevorgangs erfolgt auf Grundlage unserer berechtigten Interessen zum Zweck des Nachweises der ordnungsgemäßen Durchführung. Sofern wir einen Dienstleister mit dem Versand von E-Mails beauftragen, erfolgt dies auf Grundlage unserer berechtigten Interessen an einem effizienten und sicheren Versand.
Inhalt:
Informationen über uns, unsere Leistungen, Aktionen und Angebote.
Verarbeitete Datenarten: Bestandsdaten (z. B. Namen, Adressen); Kontaktinformationen (z. B. E-Mail, Telefonnummern); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Uhrzeiten, Identifikationsnummern, Einwilligungsstatus).
Betroffene Personen: Kommunikationspartner.
Zwecke der Verarbeitung: Direktmarketing (z. B. per E-Mail oder Post).
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Widerspruchsmöglichkeit (Opt-Out): Sie können den Empfang unseres Newsletters jederzeit kündigen, d.h. Ihre Einwilligung widerrufen oder dem weiteren Empfang widersprechen. Einen Link zur Kündigung des Newsletters finden Sie entweder am Ende jedes Newsletters oder Sie nutzen eine der oben angegebenen Kontaktmöglichkeiten, vorzugsweise E-Mail.
​
Werbekommunikation per E-Mail, Post, Fax oder Telefon
Wir verarbeiten personenbezogene Daten zum Zwecke der werblichen Kommunikation, die im Rahmen der gesetzlichen Vorgaben über verschiedene Kanäle wie E-Mail, Telefon, Post oder Fax erfolgen kann.
Die Empfänger haben das Recht, ihre Einwilligung jederzeit zu widerrufen oder der werblichen Kommunikation jederzeit zu widersprechen.
Nach Widerruf bzw. Widerspruch speichern wir die zum Nachweis der bisherigen Berechtigung zur Kontaktaufnahme bzw. Zusendung erforderlichen Daten bis zu drei Jahre nach Ablauf des Jahres des Widerrufs bzw. Widerspruchs auf Grundlage unserer berechtigten Interessen. Die Verarbeitung dieser Daten beschränkt sich auf den Zweck einer etwaigen Abwehr von Ansprüchen. Auf Grundlage des berechtigten Interesses, den Widerruf bzw. Widerspruch des Nutzers dauerhaft zu beachten, speichern wir zudem die Daten, die zur Vermeidung einer erneuten Kontaktaufnahme erforderlich sind (z. B. je nach Kommunikationskanal die E-Mail-Adresse, Telefonnummer, Name).
Verarbeitete Datenarten: Bestandsdaten (z. B. Namen, Adressen); Kontaktinformationen (z. B. E-Mail, Telefonnummern).
Betroffene Personen: Kommunikationspartner.
Zwecke der Verarbeitung: Direktmarketing (z. B. per E-Mail oder Post).
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
​
Präsenz in sozialen Netzwerken (Social Media)
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und verarbeiten in diesem Zusammenhang Daten der Nutzer, um mit den dort aktiven Nutzern zu kommunizieren oder Informationen über uns anzubieten.
Wir weisen darauf hin, dass die Daten der Nutzer außerhalb der Europäischen Union verarbeitet werden können. Für die Nutzer können daraus Risiken resultieren, etwa weil dadurch die Durchsetzung von Nutzerrechten erschwert werden könnte.
Darüber hinaus werden die Daten der Nutzer innerhalb sozialer Netzwerke in der Regel zu Marktforschungs- und Werbezwecken verarbeitet. Beispielsweise können Nutzerprofile auf Basis des Nutzungsverhaltens und der daraus resultierenden Interessen der Nutzer erstellt werden. Die Nutzungsprofile können wiederum beispielsweise dazu genutzt werden, Werbeanzeigen innerhalb und außerhalb der Netzwerke zu schalten, die mutmaßlich den Interessen der Nutzer entsprechen. Zu diesen Zwecken werden in der Regel Cookies auf den Rechnern der Nutzer gespeichert, in denen das Nutzungsverhalten und die Interessen der Nutzer gespeichert werden. Darüber hinaus können Daten in den Nutzungsprofilen auch unabhängig von den von den Nutzern genutzten Geräten gespeichert werden (insbesondere wenn die Nutzer Mitglieder der jeweiligen Plattformen sind und dort eingeloggt sind).
Für eine detaillierte Darstellung der jeweiligen Verarbeitungsformen und Widerspruchsmöglichkeiten (Opt-Out) verweisen wir auf die Datenschutzerklärungen und Hinweise der Betreiber der jeweiligen Netzwerke.
Auch im Falle von Auskunftsanfragen und der Geltendmachung von Betroffenenrechten weisen wir darauf hin, dass diese am effektivsten bei den Anbietern geltend gemacht werden können. Nur die Anbieter haben Zugriff auf die Daten der Nutzer und können entsprechende Maßnahmen ergreifen und direkt Auskunft geben. Wenn Sie dennoch Hilfe benötigen, können Sie uns kontaktieren.
-
Verarbeitete Datenarten: Kontaktdaten (z. B. E-Mail, Telefonnummern); Inhaltsdaten (z. B. Eingaben in Online-Formularen); Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Uhrzeiten, Identifikationsnummern, Einwilligungsstatus).
-
Betroffene Personen: Nutzer (z. B. Website-Besucher, Nutzer von Online-Diensten).
-
Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation; Feedback (z. B. Sammeln von Feedback per Online-Formular); Marketing.
-
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
-
Weitere Informationen zu Verarbeitungsprozessen, Verfahren und Leistungen:
-
Instagram: soziales Netzwerk; Dienstanbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.instagram.com; Datenschutzerklärung: https://instagram.com/about/legal/privacy.
-
Facebook-Seiten: Profile innerhalb des sozialen Netzwerks Facebook – wir sind gemeinsam mit Meta Platforms Ireland Limited für die Erhebung (jedoch nicht die weitere Verarbeitung) von Daten von Besuchern unserer Facebook-Seite (sog. „Fanpage“) verantwortlich. Zu diesen Daten gehören Informationen über die Arten von Inhalten, die Benutzer ansehen oder mit denen sie interagieren, oder über die von ihnen durchgeführten Aktionen (siehe „Von Ihnen und anderen erledigte und bereitgestellte Dinge“ in der Facebook-Datenrichtlinie: https://www.facebook.com/policy). , sowie Informationen über die von den Nutzern verwendeten Geräte (z.B. IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen, Cookie-Daten; siehe unter „Geräteinformationen“ in der Facebook-Datenrichtlinie: https://www.facebook.com /Politik). Wie in der Facebook-Datenrichtlinie unter „Wie verwenden wir diese Informationen?“ erläutert, erhebt und verwendet Facebook Informationen auch, um den Website-Betreibern Analysedienste, sogenannte „Seiten-Insights“, bereitzustellen, damit diese Einblicke in die Art und Weise erhalten, wie Menschen sie nutzen Seiten aufrufen und mit den damit verbundenen Inhalten interagieren. Wir haben mit Facebook eine spezielle Vereinbarung („Informationen zu Seiten-Insights“, https://www.facebook.com/legal/terms/page_controller_addendum) abgeschlossen, die insbesondere regelt, welche Sicherheitsmaßnahmen Facebook beachten muss und in welchen Facebook selbst erklärt hat seine Bereitschaft, die Rechte der betroffenen Person wahrzunehmen (d. h. Nutzer können z. B. Auskünfte oder Löschanfragen direkt an Facebook senden). Die Rechte der Nutzer (insbesondere auf Auskunft, Löschung, Widerspruch und Beschwerde bei der zuständigen Aufsichtsbehörde) werden durch die Vereinbarungen mit Facebook nicht eingeschränkt. Weitere Informationen finden Sie in den „Informationen zu Seiten-Insights“
-
(https://www.facebook.com/legal/terms/information_about_page_insights_data); Dienstanbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/about/privacy; Standardvertragsklauseln (Gewährleistung des Datenschutzniveaus bei Verarbeitung in Drittländern): https://www.facebook.com/legal/EU_data_transfer_addendum; Weitere Informationen: Vereinbarung zur gemeinsamen Verantwortlichkeit: https://www.facebook.com/legal/terms/information_about_page_insights_data. Die gemeinsame Verantwortlichkeit beschränkt sich auf die Erhebung und Übermittlung von Daten an Meta Platforms Ireland Limited, ein in der EU ansässiges Unternehmen. Die weitere Verarbeitung der Daten liegt ausschließlich in der Verantwortung von Meta Platforms Ireland Limited, was insbesondere die Übermittlung der Daten an die Muttergesellschaft Meta Platforms, Inc. in den USA (auf Grundlage der Vereinbarung zwischen Meta Platforms Ireland Limited und Meta) betrifft Platforms, Inc. hat Standardvertragsklauseln abgeschlossen.
-
Änderung und Aktualisierung der Datenschutzerklärung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir werden die Datenschutzerklärung anpassen, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald die Änderungen Ihre Mitwirkung (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erfordern. -
Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktdaten von Unternehmen und Organisationen angeben, beachten Sie bitte, dass sich die Adressen im Laufe der Zeit ändern können und bitten Sie, die Angaben vor einer Kontaktaufnahme mit uns zu überprüfen.
-
Für uns zuständige Aufsichtsbehörde:
​
Begriffsdefinitionen
In diesem Abschnitt erhalten Sie einen Überblick über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Soweit die Begriffe gesetzlich definiert sind, gelten deren rechtliche Definitionen. Die folgenden Erläuterungen dienen hingegen in erster Linie dem Verständnis.
-
Personenbezogene Daten: „Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; Eine identifizierbare natürliche Person ist eine natürliche Person, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, Standortdaten, einer Online-Kennung (z. B. Cookie) oder einem oder mehreren besonderen Merkmalen, identifiziert werden kann ein Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person.
-
Verantwortlicher: „Verantwortlicher“ ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
-
Verarbeitung: „Verarbeitung“ ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, die Auswertung, die Speicherung, die Übermittlung oder die Löschung.