Datenschutzerklärung
Einleitung
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären,
welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten“ bezeichnet) wir zu
welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für
alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der
Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen
Applikationen sowie innerhalb externer Onlinepräsenzen, wie z.B. unserer
Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als "Onlineangebot“).
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Inhaltsübersicht
Verantwortlicher
Ingenieur- und Sachverständigenbüro Rachfahl GmbH & Co. KG
Lerchenhügel
41
91462 Dachsbach
Vertretungsberechtigte Personen:
Michael Rachfahl B. Eng. , Karsten Rachfahl Dipl. Bauing. (FH)
E-Mail-Adresse:
info@sachverstaendigenbuero-rachfahl.de
Telefon:
09163 99442-0
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer
Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten.
- Zahlungsdaten.
- Kontaktdaten.
- Inhaltsdaten.
- Vertragsdaten.
- Nutzungsdaten.
- Meta-/Kommunikationsdaten.
- Bewerberdaten.
- Kontaktinformationen (Facebook).
- Event-Daten (Facebook).
Kategorien betroffener Personen
- Kunden.
- Beschäftigte.
- Interessenten.
- Kommunikationspartner.
- Nutzer.
- Bewerber.
- Gewinnspiel- und Wettbewerbsteilnehmer.
- Geschäfts- und Vertragspartner.
Zwecke der Verarbeitung
- Erbringung vertraglicher Leistungen und Kundenservice.
- Kontaktanfragen und Kommunikation.
- Direktmarketing.
- Reichweitenmessung.
- Büro- und Organisationsverfahren.
- Remarketing.
- Konversionsmessung.
- Zielgruppenbildung.
- Verwaltung und Beantwortung von Anfragen.
- Bewerbungsverfahren.
- Durchführung von Gewinnspielen und Wettbewerben.
- Feedback.
- Marketing.
- Profile mit nutzerbezogenen Informationen.
- Zielgruppenbildung.
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
Maßgebliche Rechtsgrundlagen
Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir
personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der
DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten
können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein,
teilen wir Ihnen diese in der Datenschutzerklärung mit.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO) - Die betroffene Person hat
ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für
einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b.
DSGVO) - Die Verarbeitung ist für die Erfüllung eines Vertrags,
dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher
Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c. DSGVO) - Die
Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der
Verantwortliche unterliegt.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO) - Die
Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines
Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der
betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen.
- Bewerbungsverfahren als vorvertragliches bzw. vertragliches Verhältnis (Art. 9
Abs. 2 lit. b DSGVO) - Soweit im Rahmen des Bewerbungsverfahrens besondere
Kategorien von personenbezogenen Daten im Sinne des Art. 9 Abs. 1 DSGVO (z.B.
Gesundheitsdaten, wie Schwerbehinderteneigenschaft oder ethnische Herkunft) bei Bewerbern
angefragt werden, damit der Verantwortliche oder die betroffene Person die ihm bzw. ihr aus
dem Arbeitsrecht und dem Recht der sozialen Sicherheit und des Sozialschutzes erwachsenden
Rechte ausüben und seinen bzw. ihren diesbezüglichen Pflichten nachkommen kann,
erfolgt deren Verarbeitung nach Art. 9 Abs. 2 lit. b. DSGVO, im Fall des Schutzes
lebenswichtiger Interessen der Bewerber oder anderer Personen gem. Art. 9 Abs. 2 lit. c.
DSGVO oder für Zwecke der Gesundheitsvorsorge oder der Arbeitsmedizin, für die
Beurteilung der Arbeitsfähigkeit des Beschäftigten, für die medizinische
Diagnostik, die Versorgung oder Behandlung im Gesundheits- oder Sozialbereich oder für
die Verwaltung von Systemen und Diensten im Gesundheits- oder Sozialbereich gem. Art. 9 Abs.
2 lit. h. DSGVO. Im Fall einer auf freiwilliger Einwilligung beruhenden Mitteilung von
besonderen Kategorien von Daten, erfolgt deren Verarbeitung auf Grundlage von Art. 9 Abs. 2
lit. a. DSGVO.
Zusätzlich zu den Datenschutzregelungen der Datenschutz-Grundverordnung gelten nationale
Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz
vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz –
BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht
auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien
personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie
automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Des Weiteren
regelt es die Datenverarbeitung für Zwecke des Beschäftigungsverhältnisses (§ 26
BDSG), insbesondere im Hinblick auf die Begründung, Durchführung oder Beendigung von
Beschäftigungsverhältnissen sowie die Einwilligung von Beschäftigten. Ferner
können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands
der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der
Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des
Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete
technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu
gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit,
Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und
elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der
Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir
Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten
und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen
wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware,
Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und
durch datenschutzfreundliche Voreinstellungen.
SSL-Verschlüsselung (https): Um Ihre via unserem Online-Angebot übermittelten Daten zu
schützen, nutzen wir eine SSL-Verschlüsselung. Sie erkennen derart verschlüsselte
Verbindungen an dem Präfix https:// in der Adresszeile Ihres Browsers.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass die Daten an andere
Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen
übermittelt oder sie ihnen gegenüber offengelegt werden. Zu den Empfängern dieser
Daten können z.B. mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und
Inhalten, die in eine Webseite eingebunden werden, gehören. In solchen Fall beachten wir
die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw.
Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.
Datenübermittlung innerhalb der Organisation: Wir können personenbezogene Daten an
andere Stellen innerhalb unserer Organisation übermitteln oder ihnen den Zugriff auf diese
Daten gewähren. Sofern diese Weitergabe zu administrativen Zwecken erfolgt, beruht die
Weitergabe der Daten auf unseren berechtigten unternehmerischen und betriebswirtschaftlichen
Interessen oder erfolgt, sofern sie Erfüllung unserer vertragsbezogenen Verpflichtungen
erforderlich ist oder wenn eine Einwilligung der Betroffenen oder eine gesetzliche Erlaubnis
vorliegt.
Datenverarbeitung in Drittländern
Sofern wir Daten in einem Drittland (d.h., außerhalb der Europäischen Union (EU), des
Europäischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im Rahmen der
Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an
andere Personen, Stellen oder Unternehmen stattfindet, erfolgt dies nur im Einklang mit den
gesetzlichen Vorgaben.
Vorbehaltlich ausdrücklicher Einwilligung oder vertraglich oder gesetzlich erforderlicher
Übermittlung verarbeiten oder lassen wir die Daten nur in Drittländern mit einem
anerkannten Datenschutzniveau, vertraglichen Verpflichtung durch sogenannte
Standardschutzklauseln der EU-Kommission, beim Vorliegen von Zertifizierungen oder verbindlicher
internen Datenschutzvorschriften verarbeiten (Art. 44 bis 49 DSGVO, Informationsseite der
EU-Kommission: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).
Löschung von Daten
Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben
gelöscht, sobald deren zur Verarbeitung erlaubten Einwilligungen widerrufen werden oder
sonstige Erlaubnisse entfallen (z.B. wenn der Zweck der Verarbeitung dieser Daten entfallen ist
oder sie für den Zweck nicht erforderlich sind).
Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich
zulässige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zwecke
beschränkt. D.h., die Daten werden gesperrt und nicht für andere Zwecke verarbeitet.
Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt
werden müssen oder deren Speicherung zur Geltendmachung, Ausübung oder Verteidigung
von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder
juristischen Person erforderlich ist.
Im Rahmen unserer Datenschutzhinweise können wir den Nutzern weitere Informationen zu der
Löschung sowie zu der Aufbewahrung von Daten mitteilen, die speziell für die
jeweiligen Verarbeitungsprozesses gelten.
Einsatz von Cookies
Cookies sind kleine Textdateien, bzw. sonstige Speichervermerke, die Informationen auf
Endgeräten speichern und Informationen aus den Endgeräten auslesen. Z.B. um den
Login-Status in einem Nutzerkonto, einen Warenkorbinhalt in einem E-Shop, die aufgerufenen
Inhalte oder verwendete Funktionen eines Onlineangebotes speichern. Cookies können ferner
zu unterschiedlichen Zwecken eingesetzt werden, z.B. zu Zwecken der Funktionsfähigkeit,
Sicherheit und Komfort von Onlineangeboten sowie der Erstellung von Analysen der
Besucherströme.
Hinweise zur Einwilligung: Wir setzen Cookies im Einklang mit den gesetzlichen
Vorschriften ein. Daher holen wir von den Nutzern eine vorhergehende Einwilligung ein,
außer wenn diese gesetzlich nicht gefordert ist. Eine Einwilligung ist insbesondere nicht
notwendig, wenn das Speichern und das Auslesen der Informationen, also auch von Cookies,
unbedingt erforderlich sind, um dem den Nutzern einen von ihnen ausdrücklich
gewünschten Telemediendienst (also unser Onlineangebot) zur Verfügung zu stellen. Die
widerrufliche Einwilligung wird gegenüber den Nutzern deutlich kommuniziert und
enthält die Informationen zu der jeweiligen Cookie-Nutzung.
Hinweise zu datenschutzrechtlichen Rechtsgrundlagen: Auf welcher
datenschutzrechtlichen Rechtsgrundlage wir die personenbezogenen Daten der Nutzer mit Hilfe von
Cookies verarbeiten, hängt davon ab, ob wir Nutzer um eine Einwilligung bitten. Falls die
Nutzer einwilligen, ist die Rechtsgrundlage der Verarbeitung Ihrer Daten die erklärte
Einwilligung. Andernfalls werden die mithilfe von Cookies verarbeiteten Daten auf Grundlage
unserer berechtigten Interessen (z.B. an einem betriebswirtschaftlichen Betrieb unseres
Onlineangebotes und Verbesserung seiner Nutzbarkeit) verarbeitet oder, wenn dies im Rahmen der
Erfüllung unserer vertraglichen Pflichten erfolgt, wenn der Einsatz von Cookies
erforderlich ist, um unsere vertraglichen Verpflichtungen zu erfüllen. Zu welchen Zwecken
die Cookies von uns verarbeitet werden, darüber klären wir im Laufe dieser
Datenschutzerklärung oder im Rahmen von unseren Einwilligungs- und Verarbeitungsprozessen
auf.
Speicherdauer: Im Hinblick auf die Speicherdauer werden die folgenden Arten von
Cookies unterschieden:
- Temporäre Cookies (auch: Session- oder
Sitzungs-Cookies): Temporäre Cookies werden spätestens gelöscht,
nachdem ein Nutzer ein Online-Angebot verlassen und sein Endgerät (z.B. Browser oder
mobile Applikation) geschlossen hat.
- Permanente Cookies: Permanente Cookies bleiben auch nach dem
Schließen des Endgerätes gespeichert. So können beispielsweise der
Login-Status gespeichert oder bevorzugte Inhalte direkt angezeigt werden, wenn der Nutzer
eine Website erneut besucht. Ebenso können die mit Hilfe von Cookies erhobenen Daten
der Nutzer zur Reichweitenmessung verwendet werden. Sofern wir Nutzern keine expliziten
Angaben zur Art und Speicherdauer von Cookies mitteilen (z. B. im Rahmen der Einholung der
Einwilligung), sollten Nutzer davon ausgehen, dass Cookies permanent sind und die
Speicherdauer bis zu zwei Jahre betragen kann.
Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-Out): Nutzer können
die von ihnen abgegebenen Einwilligungen jederzeit Widerrufen und zudem einen Widerspruch gegen
die Verarbeitung entsprechend den gesetzlichen Vorgaben im Art. 21 DSGVO einlegen (weitere
Hinweise zum Widerspruch erfolgen im Rahmen dieser Datenschutzerklärung). Nutzer
können Ihren Widerspruch auch mittels der Einstellungen Ihres Browsers erklären.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Verarbeitung von Cookie-Daten auf Grundlage einer Einwilligung: Wir setzen
ein Verfahren zum Cookie-Einwilligungs-Management ein, in dessen Rahmen die Einwilligungen
der Nutzer in den Einsatz von Cookies, bzw. der im Rahmen des
Cookie-Einwilligungs-Management-Verfahrens genannten Verarbeitungen und Anbieter eingeholt
sowie von den Nutzern verwaltet und widerrufen werden können. Hierbei wird die
Einwilligungserklärung gespeichert, um deren Abfrage nicht erneut wiederholen zu
müssen und die Einwilligung entsprechend der gesetzlichen Verpflichtung nachweisen zu
können. Die Speicherung kann serverseitig und/oder in einem Cookie (sogenanntes
Opt-In-Cookie, bzw. mithilfe vergleichbarer Technologien) erfolgen, um die Einwilligung
einem Nutzer, bzw. dessen Gerät zuordnen zu können. Vorbehaltlich individueller
Angaben zu den Anbietern von Cookie-Management-Diensten, gelten die folgenden Hinweise: Die
Dauer der Speicherung der Einwilligung kann bis zu zwei Jahren betragen. Hierbei wird ein
pseudonymer Nutzer-Identifikator gebildet und mit dem Zeitpunkt der Einwilligung, Angaben
zur Reichweite der Einwilligung (z. B. welche Kategorien von Cookies und/oder
Diensteanbieter) sowie dem Browser, System und verwendeten Endgerät gespeichert.
- Cookiebot: Cookie-Einwilligungs-Management;
Dienstanbieter: Cybot A/S, Havnegade 39, 1058 Kopenhagen, Dänemark;
Website: https://www.cookiebot.com/de;
Datenschutzerklärung: https://www.cookiebot.com/de/privacy-policy/; Weitere
Informationen: Gespeicherte Daten (auf dem Server des Dienstleisters): Die
IP-Nummer des Nutzers in anonymisierter Form (die letzten drei Ziffern werden auf 0
gesetzt), Datum und Uhrzeit der Zustimmung, Browserangaben, die URL, von der die Zustimmung
gesendet wurde, Ein anonymer, zufälliger und verschlüsselter Schlüsselwert;
der Einwilligungsstatus des Nutzers.
Geschäftliche Leistungen
Wir verarbeiten Daten unserer Vertrags- und Geschäftspartner, z.B. Kunden und Interessenten
(zusammenfassend bezeichnet als "Vertragspartner") im Rahmen von vertraglichen und
vergleichbaren Rechtsverhältnissen sowie damit verbundenen Maßnahmen und im Rahmen
der Kommunikation mit den Vertragspartnern (oder vorvertraglich), z.B., um Anfragen zu
beantworten.
Wir verarbeiten diese Daten, um unsere vertraglichen Verpflichtungen zu erfüllen. Dazu
gehören insbesondere die Verpflichtungen zur Erbringung der vereinbarten Leistungen,
etwaige Aktualisierungspflichten und Abhilfe bei Gewährleistungs- und sonstigen
Leistungsstörungen. Darüber hinaus verarbeiten wir die Daten zur Wahrung unserer
Rechte und zum Zwecke der mit diesen Pflichten verbundenen Verwaltungsaufgaben sowie der
Unternehmensorganisation. Darüber hinaus verarbeiten wir die Daten auf Grundlage unserer
berechtigten Interessen an einer ordnungsgemäßen und betriebswirtschaftlichen
Geschäftsführung sowie an Sicherheitsmaßnahmen zum Schutz unserer
Vertragspartner und unseres Geschäftsbetriebes vor Missbrauch, Gefährdung ihrer Daten,
Geheimnisse, Informationen und Rechte (z.B. zur Beteiligung von Telekommunikations-, Transport-
und sonstigen Hilfsdiensten sowie Subunternehmern, Banken, Steuer- und Rechtsberatern,
Zahlungsdienstleistern oder Finanzbehörden). Im Rahmen des geltenden Rechts geben wir die
Daten von Vertragspartnern nur insoweit an Dritte weiter, als dies für die vorgenannten
Zwecke oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Über weitere Formen
der Verarbeitung, z.B. zu Marketingzwecken, werden die Vertragspartner im Rahmen dieser
Datenschutzerklärung informiert.
Welche Daten für die vorgenannten Zwecke erforderlich sind, teilen wir den Vertragspartnern
vor oder im Rahmen der Datenerhebung, z.B. in Onlineformularen, durch besondere Kennzeichnung
(z.B. Farben) bzw. Symbole (z.B. Sternchen o.ä.), oder persönlich mit.
Wir löschen die Daten nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer
Pflichten, d.h., grundsätzlich nach Ablauf von 4 Jahren, es sei denn, dass die Daten in
einem Kundenkonto gespeichert werden, z.B., solange sie aus gesetzlichen Gründen der
Archivierung aufbewahrt werden müssen (z.B. für Steuerzwecke im Regelfall 10 Jahre).
Daten, die uns im Rahmen eines Auftrags durch den Vertragspartner offengelegt wurden,
löschen wir entsprechend den Vorgaben des Auftrags, grundsätzlich nach Ende des
Auftrags.
Soweit wir zur Erbringung unserer Leistungen Drittanbieter oder Plattformen einsetzen, gelten im
Verhältnis zwischen den Nutzern und den Anbietern die Geschäftsbedingungen und
Datenschutzhinweise der jeweiligen Drittanbieter oder Plattformen.
Vermietungsleistungen
Wir verarbeiten die Daten unserer Mieter und von
Mietinteressenten entsprechend dem zugrundeliegenden Mietvertrag. Wir können ferner die Angaben
zu den Eigenschaften und Umständen von Personen oder ihnen gehörenden Sachen verarbeiten,
wenn dies im Rahmen des Mietverhältnisses erforderlich ist. Dies können z.B. Angaben zu
persönlichen Lebensumständen, mobilen oder immobilen Sachgütern und zur finanziellen
Situation sowie der Inanspruchnahme von Nebenleistungen (wie der Wasser- oder Energieversorgung)
sein.
In Rahmen unserer Beauftragung kann es erforderlich sein, dass wir besondere Kategorien von
Daten im Sinne von Art. 9 Abs. 1 DSGVO, insbesondere Angaben zur Gesundheit einer Person,
verarbeiten. Die Verarbeitung erfolgt, um die gesundheitlichen Interessen der Mieter
schützen zu können und ansonsten nur mit Einwilligung der Mieter.
Sofern für die Vertragserfüllung oder gesetzlich erforderlich bzw. durch die Mieter
bewilligt oder auf Grundlage auf unserer berechtigten Interessen, offenbaren oder
übermitteln wir die Daten der Mieter im Rahmen von Deckungsanfragen, Abschlüssen und
Abwicklungen von Verträgen, z.B. an Finanzdienstleister, Kreditinstitute, Versorgern (z.B.
Strom) oder Behörden.
Ferner verarbeiten wir Daten der Mieter, falls dies zur Erfüllung von gesetzlichen Pflichten
erforderlich ist (z.B. bei Informationspflichten in Verbindung mit Nebenleistungen sowie den
Nebenkosten).
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen);
Zahlungsdaten (z.B. Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z.B.
E-Mail, Telefonnummern); Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie).
- Betroffene Personen: Interessenten; Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und
Kundenservice; Kontaktanfragen und Kommunikation; Büro- und Organisationsverfahren;
Verwaltung und Beantwortung von Anfragen.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art.
6 Abs. 1 S. 1 lit. b. DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c. DSGVO);
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Im Rahmen der Geschäftstätigkeit eingesetzte Anbieter und Services
Im Rahmen unserer Geschäftstätigkeit setzen wir unter Beachtung der gesetzlichen
Anforderungen weitere Dienstleistungen, Plattformen, Schnittstellen oder Plugins von
Drittanbietern (kurz "Services") ein, die Daten der Nutzer verarbeiten können. In diesem
Zusammenhang gelten zusätzlich zu unseren Datenschutzhinweisen die Datenschutzhinweise der
jeweiligen Services.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren Einwilligung in den
Einsatz der Drittanbieter bitten, ist die Rechtsgrundlage der Verarbeitung von Daten die
Einwilligung. Ansonsten werden die Daten der Nutzer zur Erbringung unserer geschäftlichen
Leistungen oder sofern sie für die Vertragserbringung nicht erforderlich sind, auf
Grundlage unserer berechtigten Interessen (d.h. Interesse an effizienten, wirtschaftlichen und
empfängerfreundlichen Leistungen) verarbeitet.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen);
Zahlungsdaten (z.B. Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z.B.
E-Mail, Telefonnummern); Inhaltsdaten (z.B. Eingaben in Onlineformularen); Vertragsdaten
(z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie).
- Betroffene Personen: Kunden; Interessenten; Nutzer (z.B. Webseitenbesucher,
Nutzer von Onlinediensten); Geschäfts- und Vertragspartner; Beschäftigte (z.B.
Angestellte, Bewerber, ehemalige Mitarbeiter).
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und
Kundenservice; Büro- und Organisationsverfahren.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO);
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO);
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO); Rechtliche Verpflichtung (Art. 6
Abs. 1 S. 1 lit. c. DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
Bereitstellung des Onlineangebotes und Webhosting
Um unser Onlineangebot sicher und effizient bereitstellen zu können, nehmen wir die
Leistungen von einem oder mehreren Webhosting-Anbietern in Anspruch, von deren Servern (bzw. von
ihnen verwalteten Servern) das Onlineangebot abgerufen werden kann. Zu diesen Zwecken
können wir Infrastruktur- und Plattformdienstleistungen, Rechenkapazität,
Speicherplatz und Datenbankdienste sowie Sicherheitsleistungen und technische Wartungsleistungen
in Anspruch nehmen.
Zu den im Rahmen der Bereitstellung des Hostingangebotes verarbeiteten Daten können alle die
Nutzer unseres Onlineangebotes betreffenden Angaben gehören, die im Rahmen der Nutzung und
der Kommunikation anfallen. Hierzu gehören regelmäßig die IP-Adresse, die
notwendig ist, um die Inhalte von Onlineangeboten an Browser ausliefern zu können, und alle
innerhalb unseres Onlineangebotes oder von Webseiten getätigten Eingaben.
- Verarbeitete Datenarten: Inhaltsdaten (z.B. Eingaben in Onlineformularen);
Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten);
Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von
Onlinediensten).
- Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und
Nutzerfreundlichkeit; Erbringung vertraglicher Leistungen und Kundenservice.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f.
DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- E-Mail-Versand und -Hosting: Die von uns in Anspruch genommenen
Webhosting-Leistungen umfassen ebenfalls den Versand, den Empfang sowie die Speicherung von
E-Mails. Zu diesen Zwecken werden die Adressen der Empfänger sowie Absender als auch
weitere Informationen betreffend den E-Mailversand (z.B. die beteiligten Provider) sowie die
Inhalte der jeweiligen E-Mails verarbeitet. Die vorgenannten Daten können ferner zu
Zwecken der Erkennung von SPAM verarbeitet werden. Wir bitten darum, zu beachten, dass
E-Mails im Internet grundsätzlich nicht verschlüsselt versendet werden. Im
Regelfall werden E-Mails zwar auf dem Transportweg verschlüsselt, aber (sofern kein
sogenanntes Ende-zu-Ende-Verschlüsselungsverfahren eingesetzt wird) nicht auf den
Servern, von denen sie abgesendet und empfangen werden. Wir können daher für den
Übertragungsweg der E-Mails zwischen dem Absender und dem Empfang auf unserem Server
keine Verantwortung übernehmen.
- Erhebung von Zugriffsdaten und Logfiles: Wir selbst (bzw. unser
Webhostinganbieter) erheben Daten zu jedem Zugriff auf den Server (sogenannte
Serverlogfiles). Zu den Serverlogfiles können die Adresse und Name der abgerufenen
Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung
über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers,
Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende
Provider gehören.
Die Serverlogfiles können zum einen zu Zwecken der Sicherheit eingesetzt werden, z.B.,
um eine Überlastung der Server zu vermeiden (insbesondere im Fall von
missbräuchlichen Angriffen, sogenannten DDoS-Attacken) und zum anderen, um die
Auslastung der Server und ihre Stabilität sicherzustellen; Löschung von
Daten: Logfile-Informationen werden für die Dauer von maximal 30 Tagen
gespeichert und danach gelöscht oder anonymisiert. Daten, deren weitere Aufbewahrung zu
Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen
Vorfalls von der Löschung ausgenommen.
- IONOS by 1&1: Leistungen auf dem Gebiet der Bereitstellung von
informationstechnischer Infrastruktur und verbundenen Dienstleistungen (z.B. Speicherplatz
und/oder Rechenkapazitäten); Dienstanbieter: 1&1 IONOS SE, Elgendorfer
Str. 57, 56410 Montabaur, Deutschland; Website: https://www.ionos.de;
Datenschutzerklärung: https://www.ionos.de/terms-gtc/terms-privacy;
Auftragsverarbeitungsvertrag: https://www.ionos.de/hilfe/datenschutz/allgemeine-informationen-zur-datenschutz-grundverordnung-dsgvo/auftragsverarbeitung/?utm_source=search&utm_medium=global&utm_term=Auft&utm_campaign=HELP_CENTER&utm_content=/hilfe/.
Kontakt- und Anfragenverwaltung
Bei der Kontaktaufnahme mit uns (z.B. per Kontaktformular, E-Mail, Telefon oder via soziale
Medien) sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der
anfragenden Personen verarbeitet soweit dies zur Beantwortung der Kontaktanfragen und etwaiger
angefragter Maßnahmen erforderlich ist.
Die Beantwortung der Kontaktanfragen sowie die Verwaltung von Kontakt- und Anfragedaten im Rahmen
von vertraglichen oder vorvertraglichen Beziehungen erfolgt zur Erfüllung unserer
vertraglichen Pflichten oder zur Beantwortung von (vor)vertraglichen Anfragen und im
Übrigen auf Grundlage der berechtigten Interessen an der Beantwortung der Anfragen und
Pflege von Nutzer- bzw. Geschäftsbeziehungen.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Kontaktdaten
(z.B. E-Mail, Telefonnummern); Inhaltsdaten (z.B. Eingaben in Onlineformularen).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation; Erbringung
vertraglicher Leistungen und Kundenservice.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art.
6 Abs. 1 S. 1 lit. b. DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO);
Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c. DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Kontaktformular: Wenn Nutzer über unser Kontaktformular, E-Mail oder
andere Kommunikationswege mit uns in Kontakt treten, verarbeiten wir die uns in diesem
Zusammenhang mitgeteilten Daten zur Bearbeitung des mitgeteilten Anliegens. Zu diesem Zweck
verarbeiten wir personenbezogene Daten im Rahmen vorvertraglicher und vertraglicher
Geschäftsbeziehungen, soweit dies zu deren Erfüllung erforderlich ist und im
Übrigen auf Grundlage unserer berechtigten Interessen sowie der Interessen der
Kommunikationspartner an der Beantwortung der Anliegen und unserer gesetzlichen
Aufbewahrungspflichten.
Kommunikation via Messenger
Wir setzen zu Zwecken der Kommunikation Messenger ein und bitten daher darum, die nachfolgenden
Hinweise zur Funktionsfähigkeit der Messenger, zur Verschlüsselung, zur Nutzung der
Metadaten der Kommunikation und zu Ihren Widerspruchsmöglichkeiten zu beachten.
Sie können uns auch auf alternativen Wegen, z.B. via Telefon oder E-Mail, kontaktieren.
Bitte nutzen Sie die Ihnen mitgeteilten Kontaktmöglichkeiten oder die innerhalb unseres
Onlineangebotes angegebenen Kontaktmöglichkeiten.
Im Fall einer Ende-zu-Ende-Verschlüsselung von Inhalten (d.h., der Inhalt Ihrer Nachricht
und Anhänge) weisen wir darauf hin, dass die Kommunikationsinhalte (d.h., der Inhalt der
Nachricht und angehängte Bilder) von Ende zu Ende verschlüsselt werden. Das bedeutet,
dass der Inhalt der Nachrichten nicht einsehbar ist, nicht einmal durch die Messenger-Anbieter
selbst. Sie sollten immer eine aktuelle Version der Messenger mit aktivierter
Verschlüsselung nutzen, damit die Verschlüsselung der Nachrichteninhalte
sichergestellt ist.
Wir weisen unsere Kommunikationspartner jedoch zusätzlich darauf hin, dass die Anbieter der
Messenger zwar nicht den Inhalt einsehen, aber in Erfahrung bringen können, dass und wann
Kommunikationspartner mit uns kommunizieren sowie technische Informationen zum verwendeten
Gerät der Kommunikationspartner und je nach Einstellungen ihres Gerätes auch
Standortinformationen (sogenannte Metadaten) verarbeitet werden.
Hinweise zu Rechtsgrundlagen: Sofern wir Kommunikationspartner vor der
Kommunikation mit ihnen via Messenger um eine Erlaubnis bitten, ist die Rechtsgrundlage unserer
Verarbeitung ihrer Daten deren Einwilligung. Im Übrigen, falls wir nicht um eine
Einwilligung bitten und sie z.B. von sich aus Kontakt mit uns aufnehmen, nutzen wir Messenger im
Verhältnis zu unseren Vertragspartnern sowie im Rahmen der Vertragsanbahnung als eine
vertragliche Maßnahme und im Fall anderer Interessenten und Kommunikationspartner auf
Grundlage unserer berechtigten Interessen an einer schnellen und effizienten Kommunikation und
Erfüllung der Bedürfnisse unser Kommunikationspartner an der Kommunikation via
Messenger. Ferner weisen wir Sie darauf hin, dass wir die uns mitgeteilten Kontaktdaten ohne
Ihre Einwilligung nicht erstmalig an die Messenger übermitteln.
Widerruf, Widerspruch und Löschung: Sie können jederzeit eine erteilte
Einwilligung widerrufen und der Kommunikation mit uns via Messenger jederzeit widersprechen. Im
Fall der Kommunikation via Messenger löschen wir die Nachrichten entsprechend unseren
generellen Löschrichtlinien (d.h. z.B., wie oben beschrieben, nach Ende vertraglicher
Beziehungen, im Kontext von Archivierungsvorgaben etc.) und sonst, sobald wir davon ausgehen
können, etwaige Auskünfte der Kommunikationspartner beantwortet zu haben, wenn kein
Rückbezug auf eine vorhergehende Konversation zu erwarten ist und der Löschung keine
gesetzlichen Aufbewahrungspflichten entgegenstehen.
Vorbehalt des Verweises auf andere Kommunikationswege: Zum Abschluss
möchten wir darauf hinweisen, dass wir uns aus Gründen Ihrer Sicherheit vorbehalten,
Anfragen über Messenger nicht zu beantworten. Das ist der Fall, wenn z.B. Vertragsinterna
besonderer Geheimhaltung bedürfen oder eine Antwort über Messenger den formellen
Ansprüchen nicht genügt. In solchen Fällen verweisen wir Sie auf adäquatere
Kommunikationswege.
- Verarbeitete Datenarten: Kontaktdaten (z.B. E-Mail, Telefonnummern);
Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten);
Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation; Direktmarketing
(z.B. per E-Mail oder postalisch).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO);
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
Videokonferenzen, Onlinemeetings, Webinare und Bildschirm-Sharing
Wir setzen Plattformen und Anwendungen anderer Anbieter (nachfolgend bezeichnet als
“Konferenzplattformen”) zu Zwecken der Durchführung von Video- und Audio-Konferenzen,
Webinaren und sonstigen Arten von Video und Audio-Meetings (nachfolgend zusammenfassend
bezeichnet als "Konferenz") ein. Bei der Auswahl der Konferenzplattformen und ihrer Leistungen
beachten wir die gesetzlichen Vorgaben.
Durch Konferenzplattformen verarbeitete Daten: Im Rahmen der Teilnahme an einer
Konferenz verarbeiten die Konferenzplattformen die im Folgenden genannten personenbezogene Daten
der Teilnehmer. Der Umfang der Verarbeitung hängt zum einen davon ab, welche Daten im
Rahmen einer konkreten Konferenz gefordert werden (z.B. Angabe von Zugangsdaten oder Klarnamen)
und welche optionalen Angaben durch die Teilnehmer getätigt werden. Neben der Verarbeitung
zur Durchführung der Konferenz, können die Daten der Teilnehmer durch die
Konferenzplattformen ebenfalls zu Sicherheitszwecken oder Serviceoptimierung verarbeitet werden.
Zu den verarbeiteten Daten gehören Daten zur Person (Vorname, Nachname),
Kontaktinformationen (E-Mail-Adresse, Telefonnummer), Zugangsdaten (Zugangscodes oder
Passwörter), Profilbilder, Angaben zur beruflichen Stellung/Funktion, die IP-Adresse des
Internetzugangs, Angaben zu den Endgeräten der Teilnehmer, deren Betriebssystem, dem
Browser und dessen technischen und sprachlichen Einstellungen, Informationen zu den inhaltlichen
Kommunikationsvorgängen, d.h. Eingaben in Chats sowie Audio- und Videodaten, als auch die
Nutzung anderer zur Verfügung stehender Funktionen (z.B. Umfragen). Inhalte der
Kommunikationen werden in dem durch die Konferenzanbieter technisch bereitgestellten Umfang
verschlüsselt. Wenn die Teilnehmer bei den Konferenzplattformen als Benutzer registriert
sind, dann können weitere Daten entsprechend der Vereinbarung mit dem jeweiligen
Konferenzanbieter verarbeitet werden.
Protokollierung und Aufnahmen: Falls Texteingaben, Teilnahmeergebnisse (z.B. von
Umfragen) sowie Video- oder Audioaufnahmen protokolliert werden, wird dies den Teilnehmern im
Vorwege transparent mitgeteilt und sie werden – soweit erforderlich – um eine Zustimmung
gebeten.
Datenschutzmaßnahmen der Teilnehmer: Bitte beachten Sie zu den Details der
Verarbeitung Ihrer Daten durch die Konferenzplattformen deren Datenschutzhinweise und
wählen im Rahmen der Einstellungen der Konferenzplattformen, die für Sie optimalen
Sicherheits- und Datenschutzeinstellungen. Bitte sorgen Sie ferner für die Dauer einer
Videokonferenz für den Daten- und Persönlichkeitsschutz im Hintergrund Ihrer Aufnahme
(z.B. durch Hinweise an Mitbewohner, Abschließen von Türen und Nutzung, soweit
technisch möglich, der Funktion zur Unkenntlichmachung des Hintergrunds). Links zu den
Konferenzräumen sowie Zugangsdaten, dürfen nicht an unberechtigte Dritte weitergegeben
werden.
Hinweise zu Rechtsgrundlagen: Sofern neben den Konferenzplattformen auch wir die
Daten der Nutzer verarbeiten und die Nutzer um deren Einwilligung in den Einsatz der
Konferenzplattformen oder bestimmter Funktionen bitten (z. B. Einverständnis mit einer
Aufzeichnung von Konferenzen), ist die Rechtsgrundlage der Verarbeitung diese Einwilligung.
Ferner kann unsere Verarbeitung zur Erfüllung unserer vertraglichen Pflichten erforderlich
sein (z.B. in Teilnehmerlisten, im Fall von Aufarbeitung von Gesprächsergebnissen, etc.).
Im Übrigen werden die Daten der Nutzer auf Grundlage unserer berechtigten Interessen an
einer effizienten und sicheren Kommunikation mit unseren Kommunikationspartnern verarbeitet.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Kontaktdaten
(z.B. E-Mail, Telefonnummern); Inhaltsdaten (z.B. Eingaben in Onlineformularen);
Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten);
Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
- Betroffene Personen: Kommunikationspartner; Nutzer (z.B. Webseitenbesucher,
Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und
Kundenservice; Kontaktanfragen und Kommunikation; Büro- und Organisationsverfahren.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO);
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO);
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Microsoft Teams: Messenger- und Konferenz-Software;
Dienstanbieter: Microsoft Ireland Operations Limited, One Microsoft Place,
South County Business Park, Leopardstown, Dublin 18, Irland, Mutterunternehmen: Microsoft
Corporation, One Microsoft Way, Redmond, WA 98052-6399 USA; Website: https://products.office.com;
Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement,
Sicherheitshinweise: https://www.microsoft.com/de-de/trustcenter;
Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in
Drittländern): https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA.
- Skype: Messenger- und Konferenz-Software; Dienstanbieter:
Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 USA;
Website: https://www.skype.com/de/;
Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement,
Sicherheitshinweise: https://www.microsoft.com/de-de/trustcenter.
- TeamViewer: Konferenz-Software; Dienstanbieter: TeamViewer
GmbH, Jahnstr. 30, 73037 Göppingen, Deutschland; Website: https://www.teamviewer.com/de;
Datenschutzerklärung: https://www.teamviewer.com/de/datenschutzerklaerung/.
- Zoom: Videokonferenzen, Webkonferenzen und Webinare;
Dienstanbieter: Zoom Video Communications, Inc., 55 Almaden Blvd., Suite
600, San Jose, CA 95113, USA; Website: https://zoom.us; Datenschutzerklärung: https://zoom.us/docs/de-de/privacy-and-legal.html;
Auftragsverarbeitungsvertrag: https://zoom.us/docs/de-de/privacy-and-legal.html (referred to as
Global DPA); Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei
Verarbeitung in Drittländern): https://zoom.us/docs/de-de/privacy-and-legal.html (Bezeichnet als
Globale DPA).
Bewerbungsverfahren
Das Bewerbungsverfahren setzt voraus, dass Bewerber uns die für deren Beurteilung und
Auswahl erforderlichen Daten mitteilen. Welche Informationen erforderlich sind, ergibt sich aus
der Stellenbeschreibung oder im Fall von Onlineformularen aus den dortigen Angaben.
Grundsätzlich gehören zu den erforderlichen Angaben, die Informationen zur Person, wie
der Name, die Adresse, eine Kontaktmöglichkeit sowie die Nachweise über die für
eine Stelle notwendigen Qualifikationen. Auf Anfragen teilen wir zusätzlich gerne mit,
welche Angaben benötigt werden.
Sofern zur Verfügung gestellt, können uns Bewerber ihre Bewerbungen mittels eines
Onlineformulars übermitteln. Die Daten werden entsprechend dem Stand der Technik
verschlüsselt an uns übertragen. Ebenfalls können Bewerber uns ihre Bewerbungen
via E-Mail übermitteln. Hierbei bitten wir jedoch zu beachten, dass E-Mails im Internet
grundsätzlich nicht verschlüsselt versendet werden. Im Regelfall werden E-Mails zwar
auf dem Transportweg verschlüsselt, aber nicht auf den Servern von denen sie abgesendet und
empfangen werden. Wir können daher für den Übertragungsweg der Bewerbung zwischen
dem Absender und dem Empfang auf unserem Server keine Verantwortung übernehmen.
Für Zwecke der Bewerbersuche, Einreichung von Bewerbungen und Auswahl von Bewerbern
können wir unter Beachtung der gesetzlichen Vorgaben, Bewerbermanagement-, bzw.
Recruitment-Software und Plattformen und Leistungen von Drittanbietern in Anspruch nehmen.
Bewerber können uns gerne zur Art der Einreichung der Bewerbung kontaktieren oder uns die
Bewerbung auf dem Postweg zuzusenden.
Verarbeitung besonderer Kategorien von Daten: Soweit im Rahmen des
Bewerbungsverfahrens besondere Kategorien von personenbezogenen Daten im Sinne des Art. 9 Abs. 1
DSGVO (z.B. Gesundheitsdaten, wie z.B. Schwerbehinderteneigenschaft oder ethnische Herkunft) bei
Bewerbern angefragt werden, damit der Verantwortliche oder die betroffene Person die ihm bzw.
ihr aus dem Arbeitsrecht und dem Recht der sozialen Sicherheit und des Sozialschutzes
erwachsenden Rechte ausüben und seinen bzw. ihren diesbezüglichen Pflichten nachkommen
kann, erfolgt deren Verarbeitung nach Art. 9 Abs. 2 lit. b. DSGVO, im Fall des Schutzes
lebenswichtiger Interessen der Bewerber oder anderer Personen gem. Art. 9 Abs. 2 lit. c. DSGVO
oder für Zwecke der Gesundheitsvorsorge oder der Arbeitsmedizin, für die Beurteilung
der Arbeitsfähigkeit des Beschäftigten, für die medizinische Diagnostik, für
die Versorgung oder Behandlung im Gesundheits- oder Sozialbereich oder für die Verwaltung
von Systemen und Diensten im Gesundheits- oder Sozialbereich gem. Art. 9 Abs. 2 lit. h. DSGVO.
Im Fall einer auf freiwilliger Einwilligung beruhenden Mitteilung der besonderen Kategorien von
Daten erfolgt deren Verarbeitung auf Grundlage von Art. 9 Abs. 2 lit. a. DSGVO.
Löschung von Daten: Die von den Bewerbern zur Verfügung gestellten
Daten können im Fall einer erfolgreichen Bewerbung für die Zwecke des
Beschäftigungsverhältnisses von uns weiterverarbeitet werden. Andernfalls, sofern die
Bewerbung auf ein Stellenangebot nicht erfolgreich ist, werden die Daten der Bewerber
gelöscht. Die Daten der Bewerber werden ebenfalls gelöscht, wenn eine Bewerbung
zurückgezogen wird, wozu die Bewerber jederzeit berechtigt sind. Die Löschung erfolgt,
vorbehaltlich eines berechtigten Widerrufs der Bewerber, spätestens nach dem Ablauf eines
Zeitraums von sechs Monaten, damit wir etwaige Anschlussfragen zu der Bewerbung beantworten und
unseren Nachweispflichten aus den Vorschriften zur Gleichbehandlung von Bewerbern nachkommen
können. Rechnungen über etwaige Reisekostenerstattung werden entsprechend den
steuerrechtlichen Vorgaben archiviert.
Aufnahme in einen Bewerberpool: Die Aufnahme in einen Bewerber-Pool, sofern
angeboten, erfolgt auf Grundlage einer Einwilligung. Die Bewerber werden darüber belehrt,
dass ihre Zustimmung zur Aufnahme in den Talentpool freiwillig ist, keinen Einfluss auf das
laufende Bewerbungsverfahren hat und sie ihre Einwilligung jederzeit für die Zukunft
widerrufen können.
- Verarbeitete Datenarten: Bewerberdaten (z.B. Angaben zur Person, Post- und
Kontaktadressen, die zur Bewerbung gehörenden Unterlagen und die darin enthaltenen
Informationen, wie z.B. Anschreiben, Lebenslauf, Zeugnisse sowie weitere im Hinblick auf
eine konkrete Stelle oder freiwillig von Bewerbern mitgeteilte Informationen zu deren Person
oder Qualifikation); Bestandsdaten (z.B. Namen, Adressen); Kontaktdaten (z.B. E-Mail,
Telefonnummern); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten,
Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
- Betroffene Personen: Bewerber; Beschäftigte (z.B. Angestellte,
Bewerber, ehemalige Mitarbeiter).
- Zwecke der Verarbeitung: Bewerbungsverfahren (Begründung und etwaige
spätere Durchführung sowie mögliche spätere Beendigung des
Beschäftigungsverhältnisses).
- Rechtsgrundlagen: Bewerbungsverfahren als vorvertragliches bzw.
vertragliches Verhältnis (Art. 9 Abs. 2 lit. b DSGVO); Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO); Berechtigte Interessen (Art. 6
Abs. 1 S. 1 lit. f. DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Campusjäger: Dienstleistungen im Zusammenhang mit der
Mitarbeitergewinnung/ Recruitment (Suche nach Mitarbeitern, Kommunikation,
Bewerbungsverfahren, Vertragsverhandlungen); Dienstanbieter:
Campusjäger GmbH, Leopoldstr. 7c, 76133 Karlsruhe, Deutschland;
Website: https://www.campusjaeger.de;
Datenschutzerklärung: https://www.campusjaeger.de/datenschutz.
- Facebook-Jobs: Stellengesuch- und bewerbungsbezogene Dienstleistungen
innerhalb der Facebook-Plattform; Dienstanbieter: Meta Platforms Ireland
Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland;
Website: https://www.facebook.com;
Datenschutzerklärung: https://www.facebook.com/about/privacy;
Auftragsverarbeitungsvertrag: https://www.facebook.com/legal/terms/dataprocessing;
Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in
Drittländern): https://www.facebook.com/legal/EU_data_transfer_addendum.
- LinkedIn Recruiter: Stellengesuch- und bewerbungsbezogene Dienstleistungen
innerhalb der LinkedIn-Plattform; Dienstanbieter: https://www.linkedin.com, LinkedIn
Ireland Unlimited Company, Wilton Place, Dublin 2, Irland; Website: https://www.linkedin.com;
AGB: https://legal.linkedin.com/dpa;
Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy;
Auftragsverarbeitungsvertrag: https://legal.linkedin.com/dpa.
- Monster: Dienstleistungen im Zusammenhang mit der Mitarbeitergewinnung/
Recruitment (Suche nach Mitarbeitern, Kommunikation, Bewerbungsverfahren,
Vertragsverhandlungen); Dienstanbieter: Monster Worldwide Deutschland GmbH,
Ludwig-Erhard-Straße 14, 65760 Eschborn, Deutschland; Website: https://www.monster.de;
Datenschutzerklärung: https://www.monster.de/datenschutz/datenschutz/home.aspx.
- Stepstone: Dienstleistungen im Zusammenhang mit der Mitarbeitergewinnung/
Recruitment (Suche nach Mitarbeitern, Kommunikation, Bewerbungsverfahren,
Vertragsverhandlungen); Dienstanbieter: StepStone Deutschland GmbH,
Völklinger Straße 1, 40219 Düsseldorf, Deutschland;
Website: https://www.stepstone.de;
Datenschutzerklärung: https://www.stepstone.de/Ueber-StepStone/Rechtliche-Hinweise/datenschutzerklaerung/.
- Xing: Stellengesuch- und Bewerbungsbezogene Dienstleistungen innerhalb der
Xing-Plattform; Dienstanbieter: XING AG, Dammtorstraße 29-32, 20354
Hamburg, Deutschland; Website: https://www.xing.com; Datenschutzerklärung: https://privacy.xing.com/de/datenschutzerklaerung.
- Bewerbermanagementleistungen von Dritten: Dienstleistungen im Zusammenhang
mit der Mitarbeitergewinnung/ Recruitment (Suche nach Mitarbeitern, Kommunikation,
Bewerbungsverfahren, Vertragsverhandlungen).
Cloud-Dienste
Wir nutzen über das Internet zugängliche und auf den Servern ihrer Anbieter
ausgeführte Softwaredienste (sogenannte "Cloud-Dienste", auch bezeichnet als "Software as a
Service") für die folgenden Zwecke: Dokumentenspeicherung und Verwaltung,
Kalenderverwaltung, E-Mail-Versand, Tabellenkalkulationen und Präsentationen, Austausch von
Dokumenten, Inhalten und Informationen mit bestimmten Empfängern oder Veröffentlichung
von Webseiten, Formularen oder sonstigen Inhalten und Informationen sowie Chats und Teilnahme an
Audio- und Videokonferenzen.
In diesem Rahmen können personenbezogenen Daten verarbeitet und auf den Servern der Anbieter
gespeichert werden, soweit diese Bestandteil von Kommunikationsvorgängen mit uns sind oder
von uns sonst, wie im Rahmen dieser Datenschutzerklärung dargelegt, verarbeitet werden. Zu
diesen Daten können insbesondere Stammdaten und Kontaktdaten der Nutzer, Daten zu
Vorgängen, Verträgen, sonstigen Prozessen und deren Inhalte gehören. Die Anbieter
der Cloud-Dienste verarbeiten ferner Nutzungsdaten und Metadaten, die von ihnen zu
Sicherheitszwecken und zur Serviceoptimierung verwendet werden.
Sofern wir mit Hilfe der Cloud-Dienste für andere Nutzer oder öffentlich
zugängliche Webseiten Formulare o.a. Dokumente und Inhalte bereitstellen, können die
Anbieter Cookies auf den Geräten der Nutzer für Zwecke der Webanalyse oder, um sich
Einstellungen der Nutzer (z.B. im Fall der Mediensteuerung) zu merken, speichern.
Hinweise zu Rechtsgrundlagen: Sofern wir um eine Einwilligung in den Einsatz der
Cloud-Dienste bitten, ist die Rechtsgrundlage der Verarbeitung die Einwilligung. Ferner kann
deren Einsatz ein Bestandteil unserer (vor)vertraglichen Leistungen sein, sofern der Einsatz der
Cloud-Dienste in diesem Rahmen vereinbart wurde. Ansonsten werden die Daten der Nutzer auf
Grundlage unserer berechtigten Interessen (d.h., Interesse an effizienten und sicheren
Verwaltungs- und Kollaborationsprozessen) verarbeitet
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Kontaktdaten
(z.B. E-Mail, Telefonnummern); Inhaltsdaten (z.B. Eingaben in Onlineformularen);
Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten);
Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
- Betroffene Personen: Kunden; Beschäftigte (z.B. Angestellte, Bewerber,
ehemalige Mitarbeiter); Interessenten; Kommunikationspartner.
- Zwecke der Verarbeitung: Büro- und Organisationsverfahren.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO);
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO);
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Dropbox: Cloud-Speicher-Dienst; Dienstanbieter: Dropbox,
Inc., 333 Brannan Street, San Francisco, California 94107, USA; Website: https://www.dropbox.com/de;
Datenschutzerklärung: https://www.dropbox.com/privacy;
Auftragsverarbeitungsvertrag: https://assets.dropbox.com/documents/en/legal/dfb-data-processing-agreement.pdf;
Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in
Drittländern): https://assets.dropbox.com/documents/en/legal/dfb-data-processing-agreement.pdf.
- Google Cloud-Speicher: Cloudspeicher, Cloudinfrastrukturdienste und
cloudbasierte Anwendungssoftware; Dienstanbieter: Google Ireland Limited,
Gordon House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600
Amphitheatre Parkway, Mountain View, CA 94043, USA; Website: https://cloud.google.com/;
Datenschutzerklärung: https://policies.google.com/privacy;
Auftragsverarbeitungsvertrag: https://cloud.google.com/terms/data-processing-terms;
Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in
Drittländern): https://cloud.google.com/terms/eu-model-contract-clause;
Weitere Informationen: https://cloud.google.com/privacy.
- Microsoft Clouddienste: Cloudspeicher, Cloudinfrastrukturdienste und
cloudbasierte Anwendungssoftware; Dienstanbieter: Microsoft Ireland
Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin
18, Irland, Mutterunternehmen: Microsoft Corporation, One Microsoft Way, Redmond, WA
98052-6399 USA; Website: https://microsoft.com/de-de;
Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement,
Sicherheitshinweise: https://www.microsoft.com/de-de/trustcenter;
Auftragsverarbeitungsvertrag: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA;
Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in
Drittländern): https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA.
Gewinnspiele und Wettbewerbe
Wir verarbeiten personenbezogene Daten der Teilnehmer von Gewinnspielen und Wettbewerben nur
unter Einhaltung der einschlägigen Datenschutzbestimmungen, soweit die Verarbeitung zur
Bereitstellung, Durchführung und Abwicklung des Gewinnspiels vertraglich erforderlich ist,
die Teilnehmer in die Verarbeitung eingewilligt haben oder die Verarbeitung unseren berechtigten
Interessen dient (z.B. an der Sicherheit des Gewinnspiels oder dem Schutz unserer Interessen vor
Missbrauch durch mögliche Erfassung von IP-Adressen bei Einreichung von
Gewinnspielbeiträgen).
Falls im Rahmen der Gewinnspiele Beiträge der Teilnehmer veröffentlicht werden (z.B. im
Rahmen einer Abstimmung oder Präsentation der Gewinnspielbeiträge bzw. der Gewinner
oder der Berichterstattung zum Gewinnspiel), weisen wir darauf hin, dass die Namen der
Teilnehmer in diesem Zusammenhang ebenfalls veröffentlicht werden können. Die
Teilnehmer können dem jederzeit widersprechen.
Findet das Gewinnspiel innerhalb einer Online-Plattform oder eines sozialen Netzwerks (z.B.
Facebook oder Instagram, nachfolgend bezeichnet als "Online-Plattform“) statt, gelten
zusätzlich die Nutzungs- und Datenschutzbestimmungen der jeweiligen Plattformen. In diesen
Fällen weisen wir darauf hin, dass wir für die im Rahmen des Gewinnspiels mitgeteilten
Angaben der Teilnehmer verantwortlich sind und Anfragen im Hinblick auf das Gewinnspiel an uns
zu richten sind.
Die Daten der Teilnehmer werden gelöscht, sobald das Gewinnspiel oder der Wettbewerb beendet
sind und die Daten nicht mehr erforderlich sind, um die Gewinner zu informieren oder weil mit
Rückfragen zum Gewinnspiel zu rechnen ist. Grundsätzlich werden die Daten der
Teilnehmer spätestens 6 Monate nach Ende des Gewinnspiels gelöscht. Daten der Gewinner
können länger einbehalten werden, um z.B. Rückfragen zu den Gewinnen beantworten
oder die Gewinnleistungen erfüllen zu können; in diesem Fall richtet sich die
Aufbewahrungsdauer nach der Art des Gewinns und beträgt z.B. bei Sachen oder Leistungen bis
zu drei Jahre, um z.B. Gewährleistungsfälle bearbeiten zu können. Ferner
können die Daten der Teilnehmer länger gespeichert werden, z.B. in Form der
Berichterstattung zum Gewinnspiel in Online- und Offline-Medien.
Sofern Daten im Rahmen des Gewinnspiels auch zu anderen Zwecken erhoben wurden, richten sich
deren Verarbeitung und die Aufbewahrungsdauer nach den Datenschutzhinweisen zu dieser Nutzung
(z.B. im Fall einer Anmeldung zum Newsletter im Rahmen eines Gewinnspiels).
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Inhaltsdaten
(z.B. Eingaben in Onlineformularen).
- Betroffene Personen: Gewinnspiel- und Wettbewerbsteilnehmer.
- Zwecke der Verarbeitung: Durchführung von Gewinnspielen und
Wettbewerben.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art.
6 Abs. 1 S. 1 lit. b. DSGVO).
Webanalyse, Monitoring und Optimierung
Die Webanalyse (auch als "Reichweitenmessung" bezeichnet) dient der Auswertung der
Besucherströme unseres Onlineangebotes und kann Verhalten, Interessen oder demographische
Informationen zu den Besuchern, wie z.B. das Alter oder das Geschlecht, als pseudonyme Werte
umfassen. Mit Hilfe der Reichweitenanalyse können wir z.B. erkennen, zu welcher Zeit unser
Onlineangebot oder dessen Funktionen oder Inhalte am häufigsten genutzt werden oder zur
Wiederverwendung einladen. Ebenso können wir nachvollziehen, welche Bereiche der
Optimierung bedürfen.
Neben der Webanalyse können wir auch Testverfahren einsetzen, um z.B. unterschiedliche
Versionen unseres Onlineangebotes oder seiner Bestandteile zu testen und optimieren.
Sofern nachfolgend nicht anders angegeben, können zu diesen Zwecken Profile, d.h. zu einem
Nutzungsvorgang zusammengefasste Daten angelegt und Informationen in einem Browser, bzw. in
einem Endgerät gespeichert und aus diesem ausgelesen werden. Zu den erhobenen Angaben
gehören insbesondere besuchte Webseiten und dort genutzte Elemente sowie technische
Angaben, wie der verwendete Browser, das verwendete Computersystem sowie Angaben zu
Nutzungszeiten. Sofern Nutzer in die Erhebung ihrer Standortdaten uns gegenüber oder
gegenüber den Anbietern der von uns eingesetzten Dienste einverstanden erklärt haben,
können auch Standortdaten verarbeitet werden.
Es werden ebenfalls die IP-Adressen der Nutzer gespeichert. Jedoch nutzen wir ein
IP-Masking-Verfahren (d.h., Pseudonymisierung durch Kürzung der IP-Adresse) zum Schutz der
Nutzer. Generell werden die im Rahmen von Webanalyse, A/B-Testings und Optimierung keine
Klardaten der Nutzer (wie z.B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme.
D.h., wir als auch die Anbieter der eingesetzten Software kennen nicht die tatsächliche
Identität der Nutzer, sondern nur den für Zwecke der jeweiligen Verfahren in deren
Profilen gespeicherten Angaben.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren Einwilligung in den
Einsatz der Drittanbieter bitten, ist die Rechtsgrundlage der Verarbeitung von Daten die
Einwilligung. Ansonsten werden die Daten der Nutzer auf Grundlage unserer berechtigten
Interessen (d.h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen
Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf die Informationen
zur Verwendung von Cookies in dieser Datenschutzerklärung hinweisen.
- Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse
an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen,
IP-Adressen); Event-Daten (Facebook) ("Event-Daten" sind Daten, die z. B. via Facebook-Pixel
(via Apps oder auf anderen Wegen) von uns an Facebook übermittelt werden können
und sich auf Personen oder deren Handlungen beziehen; Zu den Daten gehören z. B.
Angaben über Besuche auf Websites, Interaktionen mit Inhalten, Funktionen,
Installationen von Apps, Käufe von Produkten, etc.; die Event-Daten werden zwecks
Bildung von Zielgruppen für Inhalte und Werbeinformationen (Custom Audiences)
verarbeitet; Event Daten beinhalten nicht die eigentlichen Inhalte (wie z. B. verfasste
Kommentare), keine Login-Informationen und keine Kontaktinformationen (also keine Namen,
E-Mail-Adressen und Telefonnummern). Event Daten werden durch Facebook nach maximal zwei
Jahren gelöscht, die aus ihnen gebildeten Zielgruppen mit der Löschung unseres
Facebook-Kontos).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von
Onlinediensten).
- Zwecke der Verarbeitung: Reichweitenmessung (z.B. Zugriffsstatistiken,
Erkennung wiederkehrender Besucher); Profile mit nutzerbezogenen Informationen (Erstellen
von Nutzerprofilen); Remarketing; Konversionsmessung (Messung der Effektivität von
Marketingmaßnahmen); Zielgruppenbildung; Zielgruppenbildung (Bestimmung von für
Marketingzwecke relevanten Zielgruppen oder sonstige Ausgabe von Inhalten).
- Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO);
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- 1&1 WebAnalytics: Reichweitenmessung und Webanalyse;
Dienstanbieter: 1&1 IONOS SE, Elgendorfer Str. 57, 56410 Montabaur,
Deutschland; Website: https://www.ionos.de; Datenschutzerklärung: https://www.ionos.de/terms-gtc/terms-privacy; Weitere
Informationen: Die Daten werden entweder durch einen Pixel oder durch ein
Logfile, ohne Einsatz von Cookies, erhoben; die IP-Adresse der Besucher wird bei der
Übermittlung eines Seitenabrufes übertragen, nach der Übermittlung direkt
anonymisiert und ohne Personenbezug weiter verarbeitet; die Verarbeitung der Daten erfolgt
auf Grundlage eines Auftragsverarbeitungsvertrages.
- Google Analytics: Reichweitenmessung und Webanalyse;
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin
4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA
94043, USA; Website: https://marketingplatform.google.com/intl/de/about/analytics/;
Datenschutzerklärung: https://policies.google.com/privacy;
Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms/;
Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in
Drittländern): https://business.safety.google/adsprocessorterms;
Widerspruchsmöglichkeit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen
für die Darstellung von Werbeeinblendungen: https://adssettings.google.com/authenticated; Weitere
Informationen: https://privacy.google.com/businesses/adsservices (Arten der
Verarbeitung sowie der verarbeiteten Daten).
- Facebook-Pixel und Zielgruppenbildung (Custom Audiences): Mit Hilfe des
Facebook-Pixels (oder vergleichbarer Funktionen, zur Übermittlung von Event-Daten oder
Kontaktinformationen mittels von Schnittstellen in Apps) ist es Facebook zum einen
möglich, die Besucher unseres Onlineangebotes als Zielgruppe für die Darstellung
von Anzeigen (sogenannte "Facebook-Ads") zu bestimmen. Dementsprechend setzen wir das
Facebook-Pixel ein, um die durch uns geschalteten Facebook-Ads nur solchen Nutzern bei
Facebook und innerhalb der Dienste der mit Facebook kooperierenden Partner (so genanntes
"Audience Network" https://www.facebook.com/audiencenetwork/ ) anzuzeigen, die auch ein
Interesse an unserem Onlineangebot gezeigt haben oder die bestimmte Merkmale (z.B. Interesse
an bestimmten Themen oder Produkten, die anhand der besuchten Webseiten ersichtlich werden)
aufweisen, die wir an Facebook übermitteln (sogenannte "Custom Audiences“). Mit Hilfe
des Facebook-Pixels möchten wir auch sicherstellen, dass unsere Facebook-Ads dem
potentiellen Interesse der Nutzer entsprechen und nicht belästigend wirken. Mit Hilfe
des Facebook-Pixels können wir ferner die Wirksamkeit der Facebook-Werbeanzeigen
für statistische und Marktforschungszwecke nachvollziehen, indem wir sehen, ob Nutzer
nach dem Klick auf eine Facebook-Werbeanzeige auf unsere Webseite weitergeleitet wurden
(sogenannte "Konversionsmessung“); Dienstanbieter: Meta Platforms Ireland
Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland;
Website: https://www.facebook.com;
Datenschutzerklärung: https://www.facebook.com/about/privacy;
Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in
Drittländern): Es gilt der "Facebook-EU-Datenübermittlungszusatz" (https://www.facebook.com/legal/EU_data_transfer_addendum) im Fall
der Auftragsverarbeitung durch Facebook als Grundlage der Verarbeitung von Event-Daten von
EU-Bürgern in den USA und die Einbeziehung in den "Plattform-Nutzungsbedingungen von
Facebook" (https://developers.facebook.com/terms) im Hinblick auf die
eigenverantwortliche Verarbeitung von Eventdaten von Facebook im Rahmen der
Anzeigenschaltung; Weitere Informationen: Es gelten die
"Datenverarbeitungsbedingungen" (https://www.facebook.com/legal/terms/dataprocessing/update) im
Hinblick auf Eventdaten, die Facebook im Auftrag verarbeitet, um Unternehmen Berichte und
Analysen bereitzustellen; Ferner gilt der "Zusatz für Verantwortliche" als Vereinbarung
über gemeinsame Verantwortlichkeit (Art. 26 Abs. 1 S. 3 DSGVO), die im Fall der
eigenverantwortlichen Verarbeitung von Event-Daten durch Facebook zu Zwecken des Targetings
sowie Verbesserung und Sicherung der Facebook-Produkte, maßgeblich ist.
- Facebook-Jobs: Stellengesuch- und bewerbungsbezogene Dienstleistungen
innerhalb der Facebook-Plattform; Dienstanbieter: Meta Platforms Ireland
Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland;
Website: https://www.facebook.com;
Datenschutzerklärung: https://www.facebook.com/about/privacy;
Auftragsverarbeitungsvertrag: https://www.facebook.com/legal/terms/dataprocessing;
Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in
Drittländern): https://www.facebook.com/legal/EU_data_transfer_addendum.
- TikTok Pixel: Ein TikTok-Pixel ist ein Schnipsel aus HTML-Code, der geladen
wird, wenn ein Benutzer eine Website besucht. Wenn ein Benutzer auf unser Onlineangebot
kommt, wird das Pixel ausgelöst und verfolgt das Verhalten und die Konversionen des
Benutzers (mögliche Einsatzzwecke: Messung der Kampagnenleistung, Optimierung der
Anzeigenauslieferung, Aufbau von benutzerdefinierten und ähnlichen Zielgruppen);
Dienstanbieter: musical.ly Inc., 10351 Santa Monica Blvd #310, Los Angeles,
CA 90025 USA; Website: https://ads.tiktok.com/help/article?aid=6669727593823993861;
Datenschutzerklärung: https://www.tiktok.com/de/privacy-policy.
- Snap Pixel: Mit Hilfe der Snap Pixels können wir sehen, ob unsere
Marketingmaßnahmen innerhalb der Snapchat App das Interesse der Nutzer an unseren
Dienstleistungen geweckt haben; Dienstanbieter: Snap Inc., 3000 31st
Street, Santa Monica, California 90405, USA; Website: https://kit.snapchat.com/;
Datenschutzerklärung: https://www.snap.com/de-DE/privacy/privacy-policy, Cookie-Policy: https://www.snap.com/en-US/cookie-policy;
Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in
Drittländern): https://businesshelp.snapchat.com/en-US/article/standard-contractual-clauses.
Onlinemarketing
Wir verarbeiten personenbezogene Daten zu Zwecken des Onlinemarketings, worunter insbesondere die
Vermarktung von Werbeflächen oder Darstellung von werbenden und sonstigen Inhalten
(zusammenfassend als "Inhalte" bezeichnet) anhand potentieller Interessen der Nutzer sowie die
Messung ihrer Effektivität fallen kann.
Zu diesen Zwecken werden sogenannte Nutzerprofile angelegt und in einer Datei (sogenannte
"Cookie") gespeichert oder ähnliche Verfahren genutzt, mittels derer die für die
Darstellung der vorgenannten Inhalte relevante Angaben zum Nutzer gespeichert werden. Zu diesen
Angaben können z.B. betrachtete Inhalte, besuchte Webseiten, genutzte Onlinenetzwerke, aber
auch Kommunikationspartner und technische Angaben, wie der verwendete Browser, das verwendete
Computersystem sowie Angaben zu Nutzungszeiten und genutzten Funktionen gehören. Sofern
Nutzer in die Erhebung ihrer Standortdaten eingewilligt haben, können auch diese
verarbeitet werden.
Es werden ebenfalls die IP-Adressen der Nutzer gespeichert. Jedoch nutzen wir zur Verfügung
stehende IP-Masking-Verfahren (d.h., Pseudonymisierung durch Kürzung der IP-Adresse) zum
Schutz der Nutzer. Generell werden im Rahmen des Onlinemarketingverfahren keine Klardaten der
Nutzer (wie z.B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. D.h., wir als auch
die Anbieter der Onlinemarketingverfahren kennen nicht die tatsächliche Identität der
Nutzer, sondern nur die in deren Profilen gespeicherten Angaben.
Die Angaben in den Profilen werden im Regelfall in den Cookies oder mittels ähnlicher
Verfahren gespeichert. Diese Cookies können später generell auch auf anderen Webseiten
die dasselbe Onlinemarketingverfahren einsetzen, ausgelesen und zu Zwecken der Darstellung von
Inhalten analysiert als auch mit weiteren Daten ergänzt und auf dem Server des
Onlinemarketingverfahrensanbieters gespeichert werden.
Ausnahmsweise können Klardaten den Profilen zugeordnet werden. Das ist der Fall, wenn die
Nutzer z.B. Mitglieder eines sozialen Netzwerks sind, dessen Onlinemarketingverfahren wir
einsetzen und das Netzwerk die Profile der Nutzer mit den vorgenannten Angaben verbindet. Wir
bitten darum, zu beachten, dass Nutzer mit den Anbietern zusätzliche Abreden, z.B. durch
Einwilligung im Rahmen der Registrierung, treffen können.
Wir erhalten grundsätzlich nur Zugang zu zusammengefassten Informationen über den
Erfolg unserer Werbeanzeigen. Jedoch können wir im Rahmen sogenannter Konversionsmessungen
prüfen, welche unserer Onlinemarketingverfahren zu einer sogenannten Konversion
geführt haben, d.h. z.B., zu einem Vertragsschluss mit uns. Die Konversionsmessung wird
alleine zur Analyse des Erfolgs unserer Marketingmaßnahmen verwendet.
Solange nicht anders angegeben, bitten wir Sie davon auszugehen, dass verwendete Cookies für
einen Zeitraum von zwei Jahren gespeichert werden.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren Einwilligung in den
Einsatz der Drittanbieter bitten, ist die Rechtsgrundlage der Verarbeitung von Daten die
Einwilligung. Ansonsten werden die Daten der Nutzer auf Grundlage unserer berechtigten
Interessen (d.h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen
Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf die Informationen
zur Verwendung von Cookies in dieser Datenschutzerklärung hinweisen.
- Verarbeitete Datenarten: Event-Daten (Facebook) ("Event-Daten" sind Daten,
die z. B. via Facebook-Pixel (via Apps oder auf anderen Wegen) von uns an Facebook
übermittelt werden können und sich auf Personen oder deren Handlungen beziehen; Zu
den Daten gehören z. B. Angaben über Besuche auf Websites, Interaktionen mit
Inhalten, Funktionen, Installationen von Apps, Käufe von Produkten, etc.; die
Event-Daten werden zwecks Bildung von Zielgruppen für Inhalte und Werbeinformationen
(Custom Audiences) verarbeitet; Event Daten beinhalten nicht die eigentlichen Inhalte (wie
z. B. verfasste Kommentare), keine Login-Informationen und keine Kontaktinformationen (also
keine Namen, E-Mail-Adressen und Telefonnummern). Event Daten werden durch Facebook nach
maximal zwei Jahren gelöscht, die aus ihnen gebildeten Zielgruppen mit der
Löschung unseres Facebook-Kontos); Kontaktinformationen (Facebook)
("Kontaktinformationen" sind Daten, die betroffene Personen (klar) identifizieren, wie z. B.
Namen, E-Mail-Adressen und Telefonnummern, die an Facebook, z. B. via Facebook-Pixel oder
Upload zu Abgleichzwecken zwecks Bildung von Custom Audiences übermittelt werden
können; Nach dem Abgleich zwecks Bildung von Zielgruppen, werden die
Kontaktinformationen gelöscht); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an
Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen,
IP-Adressen).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von
Onlinediensten).
- Zwecke der Verarbeitung: Remarketing; Konversionsmessung (Messung der
Effektivität von Marketingmaßnahmen); Zielgruppenbildung; Zielgruppenbildung
(Bestimmung von für Marketingzwecke relevanten Zielgruppen oder sonstige Ausgabe von
Inhalten); Marketing; Profile mit nutzerbezogenen Informationen (Erstellen von
Nutzerprofilen).
- Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO);
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
- Widerspruchsmöglichkeit (Opt-Out): Wir verweisen auf die
Datenschutzhinweise der jeweiligen Anbieter und die zu den Anbietern angegebenen
Widerspruchsmöglichkeiten (sog. "Opt-Out"). Sofern keine explizite
Opt-Out-Möglichkeit angegeben wurde, besteht zum einen die Möglichkeit, dass Sie
Cookies in den Einstellungen Ihres Browsers abschalten. Hierdurch können jedoch
Funktionen unseres Onlineangebotes eingeschränkt werden. Wir empfehlen daher
zusätzlich die folgenden Opt-Out-Möglichkeiten, die zusammenfassend auf jeweilige
Gebiete gerichtet angeboten werden:
a) Europa: https://www.youronlinechoices.eu.
b) Kanada: https://www.youradchoices.ca/choices.
c) USA: https://www.aboutads.info/choices.
d) Gebietsübergreifend: https://optout.aboutads.info.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Facebook-Pixel und Zielgruppenbildung (Custom Audiences): Mit Hilfe des
Facebook-Pixels (oder vergleichbarer Funktionen, zur Übermittlung von Event-Daten oder
Kontaktinformationen mittels von Schnittstellen in Apps) ist es Facebook zum einen
möglich, die Besucher unseres Onlineangebotes als Zielgruppe für die Darstellung
von Anzeigen (sogenannte "Facebook-Ads") zu bestimmen. Dementsprechend setzen wir das
Facebook-Pixel ein, um die durch uns geschalteten Facebook-Ads nur solchen Nutzern bei
Facebook und innerhalb der Dienste der mit Facebook kooperierenden Partner (so genanntes
"Audience Network" https://www.facebook.com/audiencenetwork/ ) anzuzeigen, die auch ein
Interesse an unserem Onlineangebot gezeigt haben oder die bestimmte Merkmale (z.B. Interesse
an bestimmten Themen oder Produkten, die anhand der besuchten Webseiten ersichtlich werden)
aufweisen, die wir an Facebook übermitteln (sogenannte "Custom Audiences“). Mit Hilfe
des Facebook-Pixels möchten wir auch sicherstellen, dass unsere Facebook-Ads dem
potentiellen Interesse der Nutzer entsprechen und nicht belästigend wirken. Mit Hilfe
des Facebook-Pixels können wir ferner die Wirksamkeit der Facebook-Werbeanzeigen
für statistische und Marktforschungszwecke nachvollziehen, indem wir sehen, ob Nutzer
nach dem Klick auf eine Facebook-Werbeanzeige auf unsere Webseite weitergeleitet wurden
(sogenannte "Konversionsmessung“); Dienstanbieter: Meta Platforms Ireland
Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland;
Website: https://www.facebook.com;
Datenschutzerklärung: https://www.facebook.com/about/privacy;
Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in
Drittländern): Es gilt der "Facebook-EU-Datenübermittlungszusatz" (https://www.facebook.com/legal/EU_data_transfer_addendum) im Fall
der Auftragsverarbeitung durch Facebook als Grundlage der Verarbeitung von Event-Daten von
EU-Bürgern in den USA und die Einbeziehung in den "Plattform-Nutzungsbedingungen von
Facebook" (https://developers.facebook.com/terms) im Hinblick auf die
eigenverantwortliche Verarbeitung von Eventdaten von Facebook im Rahmen der
Anzeigenschaltung; Weitere Informationen: Es gelten die
"Datenverarbeitungsbedingungen" (https://www.facebook.com/legal/terms/dataprocessing/update) im
Hinblick auf Eventdaten, die Facebook im Auftrag verarbeitet, um Unternehmen Berichte und
Analysen bereitzustellen; Ferner gilt der "Zusatz für Verantwortliche" als Vereinbarung
über gemeinsame Verantwortlichkeit (Art. 26 Abs. 1 S. 3 DSGVO), die im Fall der
eigenverantwortlichen Verarbeitung von Event-Daten durch Facebook zu Zwecken des Targetings
sowie Verbesserung und Sicherung der Facebook-Produkte, maßgeblich ist.
- Erweiterter Abgleich für das Facebook-Pixel: Zusätzlich zu der
Verarbeitung von Event Daten im Rahmen der Nutzung des Facebook-Pixels (oder vergleichbarer
Funktionen, z. B. in Apps), werden ebenfalls Kontaktinformationen (einzelne Personen
identifizierende Daten, wie Namen, E-Mail-Adressen und Telefonnummern) durch Facebook
innerhalb unseres Onlineangebotes erhoben oder an Facebook übermittelt. Die
Verarbeitung der Kontaktinformationen dient der Bildung von Zielgruppen (sog. "Custom
Audiences") für eine an den mutmaßlichen Interessen der Nutzer orientierte
Anzeige von Inhalten und Werbeinformationen. Die Erhebung, bzw. Übermittlung und
Abgleich mit bei Facebook vorhandenen Daten erfolgen nicht im Klartext, sondern als so
genannte "Hashwerte", also mathematische Abbildungen der Daten (diese Methode wird z. B. bei
der Speicherung von Passwörtern verwendet). Nach dem Abgleich zwecks Bildung von
Zielgruppen, werden die Kontaktinformationen gelöscht. Die Verarbeitung der
Kontaktinformationen erfolgt auf Grundlage eines Auftragsverarbeitungsvertrages mitMeta
Platforms Ireland Limited ("Datenverarbeitungsbedingungen ", https://www.facebook.com/legal/terms/dataprocessing), der
"Datensicherheitsbedingungen" (https://www.facebook.com/legal/terms/data_security_terms) sowie im
Hinblick auf die Verarbeitung in den USA auf Grundlage von Standardvertragsklauseln
("Facebook-EU-Datenübermittlungszusatz, https://www.facebook.com/legal/EU_data_transfer_addendum). Weitere
Informationen zur Verarbeitung von Kontaktinformationen finden sich in den
"Nutzungsbedingungen für Facebook Business-Tools", https://www.facebook.com/legal/technology_terms.
- Google Ad Manager: Wir nutzen die "Google Marketing Platform" (und Dienste
wie z.B. "Google Ad Manager"), um Anzeigen im Google-Werbe-Netzwerk zu platzieren (z.B., in
Suchergebnissen, in Videos, auf Webseiten, etc.). Die Google Marketing Platform zeichnet
sich dadurch aus, dass Anzeigen in Echtzeit anhand mutmaßlicher Interessen der Nutzer
angezeigt werden. Dies erlaubt uns Anzeigen für und innerhalb unseres Onlineangebotes
gezielter anzuzeigen, um Nutzern nur Anzeigen zu präsentieren, die potentiell deren
Interessen entsprechen. Falls einem Nutzer z.B. Anzeigen für Produkte angezeigt werden,
für die er sich auf anderen Onlineangeboten interessiert hat, spricht man hierbei vom
"Remarketing“; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow
Street, Dublin 4, Ireland, parent company: Google LLC, 1600 Amphitheatre Parkway, Mountain
View, CA 94043, USA; Website: https://marketingplatform.google.com;
Datenschutzerklärung: https://policies.google.com/privacy; Weitere
Informationen: Arten der Verarbeitung sowie der verarbeiteten Daten: https://privacy.google.com/businesses/adsservices;
Datenverarbeitungsbedingungen für Google Werbeprodukte: Informationen zu den Diensten
Datenverarbeitungsbedingungen zwischen Verantwortlichen und Standardvertragsklauseln
für Drittlandtransfers von Daten: https://business.safety.google/adscontrollerterms; sofern Google als
Auftragsverarbeiter fungiert, Datenverarbeitungsbedingungen für Google Werbeprodukte
und Standardvertragsklauseln für Drittlandtransfers von Daten: https://business.safety.google/adsprocessorterms.
- Google Ads und Konversionsmessung: Wir nutzen das Onlinemarketingverfahren
"Google Ads", um Anzeigen im Google-Werbe-Netzwerk zu platzieren (z.B., in Suchergebnissen,
in Videos, auf Webseiten, etc.), damit sie Nutzern angezeigt werden, die ein
mutmaßliches Interesse an den Anzeigen haben (sog. "Konversion"). Ferner messen wir
die Konversion der Anzeigen. Wir erfahren jedoch nur die anonyme Gesamtanzahl der Nutzer,
die auf unsere Anzeige geklickt haben und zu einer mit einem sog "Conversion-Tracking-Tag"
versehenen Seite weitergeleitet wurden. Wir selbst erhalten jedoch keine Informationen, mit
denen sich Nutzer identifizieren lassen; Dienstanbieter: Google Ireland
Limited, Gordon House, Barrow Street, Dublin 4, Ireland, Mutterunternehmen: Google LLC, 1600
Amphitheatre Parkway, Mountain View, CA 94043, USA; Website: https://marketingplatform.google.com;
Datenschutzerklärung: https://policies.google.com/privacy; Weitere
Informationen: Arten der Verarbeitung sowie der verarbeiteten Daten: https://privacy.google.com/businesses/adsservices;
Datenverarbeitungsbedingungen für Google Werbeprodukte: Informationen zu den Diensten
Datenverarbeitungsbedingungen zwischen Verantwortlichen und Standardvertragsklauseln
für Drittlandtransfers von Daten: https://business.safety.google/adscontrollerterms.
Präsenzen in sozialen Netzwerken (Social Media)
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und verarbeiten in diesem
Rahmen Daten der Nutzer, um mit den dort aktiven Nutzern zu kommunizieren oder um Informationen
über uns anzubieten.
Wir weisen darauf hin, dass dabei Daten der Nutzer außerhalb des Raumes der
Europäischen Union verarbeitet werden können. Hierdurch können sich für die
Nutzer Risiken ergeben, weil so z.B. die Durchsetzung der Rechte der Nutzer erschwert werden
könnte.
Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im Regelfall für
Marktforschungs- und Werbezwecke verarbeitet. So können z.B. anhand des Nutzungsverhaltens
und sich daraus ergebender Interessen der Nutzer Nutzungsprofile erstellt werden. Die
Nutzungsprofile können wiederum verwendet werden, um z.B. Werbeanzeigen innerhalb und
außerhalb der Netzwerke zu schalten, die mutmaßlich den Interessen der Nutzer
entsprechen. Zu diesen Zwecken werden im Regelfall Cookies auf den Rechnern der Nutzer
gespeichert, in denen das Nutzungsverhalten und die Interessen der Nutzer gespeichert werden.
Ferner können in den Nutzungsprofilen auch Daten unabhängig der von den Nutzern
verwendeten Geräte gespeichert werden (insbesondere, wenn die Nutzer Mitglieder der
jeweiligen Plattformen sind und bei diesen eingeloggt sind).
Für eine detaillierte Darstellung der jeweiligen Verarbeitungsformen und der
Widerspruchsmöglichkeiten (Opt-Out) verweisen wir auf die Datenschutzerklärungen und
Angaben der Betreiber der jeweiligen Netzwerke.
Auch im Fall von Auskunftsanfragen und der Geltendmachung von Betroffenenrechten weisen wir
darauf hin, dass diese am effektivsten bei den Anbietern geltend gemacht werden können. Nur
die Anbieter haben jeweils Zugriff auf die Daten der Nutzer und können direkt entsprechende
Maßnahmen ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe benötigen,
dann können Sie sich an uns wenden.
- Verarbeitete Datenarten: Kontaktdaten (z.B. E-Mail, Telefonnummern);
Inhaltsdaten (z.B. Eingaben in Onlineformularen); Nutzungsdaten (z.B. besuchte Webseiten,
Interesse an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B.
Geräte-Informationen, IP-Adressen).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von
Onlinediensten).
- Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation; Feedback (z.B.
Sammeln von Feedback via Online-Formular); Marketing.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f.
DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Instagram: Soziales Netzwerk; Dienstanbieter: Instagram
Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA; Website: https://www.instagram.com;
Datenschutzerklärung: https://instagram.com/about/legal/privacy.
- Facebook-Seiten: Profile innerhalb des sozialen Netzwerks Facebook - Wir
sind gemeinsam mit Meta Platforms Ireland Limited für die Erhebung (jedoch nicht die
weitere Verarbeitung) von Daten der Besucher unserer Facebook-Seite (sog. "Fanpage")
verantwortlich. Zu diesen Daten gehören Informationen zu den Arten von Inhalten, die
Nutzer sich ansehen oder mit denen sie interagieren, oder die von ihnen vorgenommenen
Handlungen (siehe unter „Von dir und anderen getätigte und bereitgestellte Dinge“ in
der Facebook-Datenrichtlinie: https://www.facebook.com/policy), sowie Informationen über die
von den Nutzern genutzten Geräte (z. B. IP-Adressen, Betriebssystem, Browsertyp,
Spracheinstellungen, Cookie-Daten; siehe unter „Geräteinformationen“ in der
Facebook-Datenrichtlinie: https://www.facebook.com/policy). Wie in der
Facebook-Datenrichtlinie unter „Wie verwenden wir diese Informationen?“ erläutert,
erhebt und verwendet Facebook Informationen auch, um Analysedienste, so genannte
"Seiten-Insights", für Seitenbetreiber bereitzustellen, damit diese Erkenntnisse
darüber erhalten, wie Personen mit ihren Seiten und mit den mit ihnen verbundenen
Inhalten interagieren. Wir haben mit Facebook eine spezielle Vereinbarung abgeschlossen
("Informationen zu Seiten-Insights", https://www.facebook.com/legal/terms/page_controller_addendum), in
der insbesondere geregelt wird, welche Sicherheitsmaßnahmen Facebook beachten muss und
in der Facebook sich bereit erklärt hat die Betroffenenrechte zu erfüllen (d. h.
Nutzer können z. B. Auskünfte oder Löschungsanfragen direkt an Facebook
richten). Die Rechte der Nutzer (insbesondere auf Auskunft, Löschung, Widerspruch und
Beschwerde bei zuständiger Aufsichtsbehörde), werden durch die Vereinbarungen mit
Facebook nicht eingeschränkt. Weitere Hinweise finden sich in den "Informationen zu
Seiten-Insights" (https://www.facebook.com/legal/terms/information_about_page_insights_data);
Dienstanbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand
Canal Harbour, Dublin 2, Irland; Website: https://www.facebook.com;
Datenschutzerklärung: https://www.facebook.com/about/privacy;
Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in
Drittländern): https://www.facebook.com/legal/EU_data_transfer_addendum;
Weitere Informationen: Vereinbarung gemeinsamer Verantwortlichkeit: https://www.facebook.com/legal/terms/information_about_page_insights_data.
- LinkedIn: Soziales Netzwerk; Dienstanbieter: LinkedIn
Ireland Unlimited Company, Wilton Place, Dublin 2, Irland; Website: https://www.linkedin.com;
Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy;
Auftragsverarbeitungsvertrag: https://legal.linkedin.com/dpa; Standardvertragsklauseln
(Gewährleistung Datenschutzniveau bei Verarbeitung in Drittländern):
https://legal.linkedin.com/dpa;
Widerspruchsmöglichkeit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
- TikTok: Soziales Netzwerk / Video-Plattform;
Dienstanbieter: musical.ly Inc., 10351 Santa Monica Blvd #310, Los Angeles,
CA 90025 USA; Website: https://www.tiktok.com; Datenschutzerklärung:
https://www.tiktok.com/de/privacy-policy.
- Xing: Soziales Netzwerk; Dienstanbieter: XING AG,
Dammtorstraße 29-32, 20354 Hamburg, Deutschland; Website: https://www.xing.de;
Datenschutzerklärung: https://privacy.xing.com/de/datenschutzerklaerung.
Plugins und eingebettete Funktionen sowie Inhalte
Wir binden in unser Onlineangebot Funktions- und Inhaltselemente ein, die von den Servern ihrer
jeweiligen Anbieter (nachfolgend bezeichnet als "Drittanbieter”) bezogen werden. Dabei kann es
sich zum Beispiel um Grafiken, Videos oder Stadtpläne handeln (nachfolgend einheitlich
bezeichnet als "Inhalte”).
Die Einbindung setzt immer voraus, dass die Drittanbieter dieser Inhalte die IP-Adresse der
Nutzer verarbeiten, da sie ohne die IP-Adresse die Inhalte nicht an deren Browser senden
könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte oder Funktionen
erforderlich. Wir bemühen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbieter
die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Drittanbieter können
ferner sogenannte Pixel-Tags (unsichtbare Grafiken, auch als "Web Beacons" bezeichnet) für
statistische oder Marketingzwecke verwenden. Durch die "Pixel-Tags" können Informationen,
wie der Besucherverkehr auf den Seiten dieser Webseite, ausgewertet werden. Die pseudonymen
Informationen können ferner in Cookies auf dem Gerät der Nutzer gespeichert werden und
unter anderem technische Informationen zum Browser und zum Betriebssystem, zu verweisenden
Webseiten, zur Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebotes enthalten
als auch mit solchen Informationen aus anderen Quellen verbunden werden.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren Einwilligung in den
Einsatz der Drittanbieter bitten, ist die Rechtsgrundlage der Verarbeitung von Daten die
Einwilligung. Ansonsten werden die Daten der Nutzer auf Grundlage unserer berechtigten
Interessen (d.h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen
Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf die Informationen
zur Verwendung von Cookies in dieser Datenschutzerklärung hinweisen.
- Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse
an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen,
IP-Adressen).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von
Onlinediensten).
- Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und
Nutzerfreundlichkeit; Erbringung vertraglicher Leistungen und Kundenservice.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f.
DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Google Fonts (Bezug vom Google Server): Bezug von Schriften (und Symbolen)
zum Zwecke einer technisch sicheren, wartungsfreien und effizienten Nutzung von Schriften
und Symbolen im Hinblick auf Aktualität und Ladezeiten, deren einheitliche Darstellung
und Berücksichtigung möglicher lizenzrechtlicher Beschränkungen. Dem Anbieter
der Schriftarten wird die IP-Adresse des Nutzers mitgeteilt, damit die Schriftarten im
Browser des Nutzers zur Verfügung gestellt werden können. Darüber hinaus
werden technische Daten (Spracheinstellungen, Bildschirmauflösung, Betriebssystem,
verwendete Hardware) übermittelt, die für die Bereitstellung der Schriften in
Abhängigkeit von den verwendeten Geräten und der technischen Umgebung notwendig
sind; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street,
Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View,
CA 94043, USA; Website: https://fonts.google.com/;
Datenschutzerklärung: https://policies.google.com/privacy.
- Google Maps: Wir binden die Landkarten des Dienstes “Google Maps” des
Anbieters Google ein. Zu den verarbeiteten Daten können insbesondere IP-Adressen und
Standortdaten der Nutzer gehören, die jedoch nicht ohne deren Einwilligung (im
Regelfall im Rahmen der Einstellungen ihrer Mobilgeräte vollzogen), erhoben werden;
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin
4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA
94043, USA; Website: https://cloud.google.com/maps-platform;
Datenschutzerklärung: https://policies.google.com/privacy;
Widerspruchsmöglichkeit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen
für die Darstellung von Werbeeinblendungen: https://adssettings.google.com/authenticated.
Änderung und Aktualisierung der Datenschutzerklärung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung
zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von
uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie,
sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z.B. Einwilligung) oder
eine sonstige individuelle Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen
und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit
ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.
Rechte der betroffenen Personen
Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art.
15 bis 21 DSGVO ergeben:
- Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer
besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden
personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt,
Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen
gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten
verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch
gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke
derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit
solcher Direktwerbung in Verbindung steht.
- Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte
Einwilligungen jederzeit zu widerrufen.
- Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu
verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten
sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
- Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben
das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der
Sie betreffenden unrichtigen Daten zu verlangen.
- Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben
nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende
Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der
gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende
Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in
einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren
Übermittlung an einen anderen Verantwortlichen zu fordern.
- Beschwerde bei Aufsichtsbehörde: Entsprechend den gesetzlichen
Vorgaben und unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen
Rechtsbehelfs, haben Sie ferner das Recht, bei einer Datenschutzaufsichtsbehörde,
insbesondere einer Aufsichtsbehörde im Mitgliedstaat, in dem Sie sich gewöhnlich
aufhalten, der Aufsichtsbehörde Ihres Arbeitsplatzes oder des Ortes des
mutmaßlichen Verstoßes, eine Beschwerde einzulegen, wenn Sie der Ansicht sei
sollten, dass die Verarbeitung der Ihre Person betreffenden personenbezogenen Daten gegen
die DSGVO verstößt.
Begriffsdefinitionen
In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser
Datenschutzerklärung verwendeten Begrifflichkeiten. Viele der Begriffe sind dem Gesetz
entnommen und vor allem im Art. 4 DSGVO definiert. Die gesetzlichen Definitionen sind
verbindlich. Die nachfolgenden Erläuterungen sollen dagegen vor allem dem Verständnis
dienen. Die Begriffe sind alphabetisch sortiert.
- Konversionsmessung: Die Konversionsmessung (auch als
"Besuchsaktionsauswertung" bezeichnet) ist ein Verfahren, mit dem die Wirksamkeit von
Marketingmaßnahmen festgestellt werden kann. Dazu wird im Regelfall ein Cookie auf den
Geräten der Nutzer innerhalb der Webseiten, auf denen die Marketingmaßnahmen
erfolgen, gespeichert und dann erneut auf der Zielwebseite abgerufen. Beispielsweise
können wir so nachvollziehen, ob die von uns auf anderen Webseiten geschalteten
Anzeigen erfolgreich waren.
- Personenbezogene Daten: "Personenbezogene Daten“ sind alle Informationen,
die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden
"betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person
angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie
einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z.B. Cookie)
oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der
physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder
sozialen Identität dieser natürlichen Person sind.
- Profile mit nutzerbezogenen Informationen: Die Verarbeitung von "Profilen
mit nutzerbezogenen Informationen", bzw. kurz "Profilen" umfasst jede Art der
automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese
personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich
auf eine natürliche Person beziehen (je nach Art der Profilbildung können dazu
unterschiedliche Informationen betreffend die Demographie, Verhalten und Interessen, wie
z.B. die Interaktion mit Webseiten und deren Inhalten, etc.) zu analysieren, zu bewerten
oder, um sie vorherzusagen (z.B. die Interessen an bestimmten Inhalten oder Produkten, das
Klickverhalten auf einer Webseite oder den Aufenthaltsort). Zu Zwecken des Profilings werden
häufig Cookies und Web-Beacons eingesetzt.
- Reichweitenmessung: Die Reichweitenmessung (auch als Web Analytics
bezeichnet) dient der Auswertung der Besucherströme eines Onlineangebotes und kann das
Verhalten oder Interessen der Besucher an bestimmten Informationen, wie z.B. Inhalten von
Webseiten, umfassen. Mit Hilfe der Reichweitenanalyse können Webseiteninhaber z.B.
erkennen, zu welcher Zeit Besucher ihre Webseite besuchen und für welche Inhalte sie
sich interessieren. Dadurch können sie z.B. die Inhalte der Webseite besser an die
Bedürfnisse ihrer Besucher anpassen. Zu Zwecken der Reichweitenanalyse werden
häufig pseudonyme Cookies und Web-Beacons eingesetzt, um wiederkehrende Besucher zu
erkennen und so genauere Analysen zur Nutzung eines Onlineangebotes zu erhalten.
- Remarketing: Vom "Remarketing“ bzw. "Retargeting“ spricht man, wenn z.B. zu
Werbezwecken vermerkt wird, für welche Produkte sich ein Nutzer auf einer Webseite
interessiert hat, um den Nutzer auf anderen Webseiten an diese Produkte, z.B. in
Werbeanzeigen, zu erinnern.
- Verantwortlicher: Als "Verantwortlicher“ wird die natürliche oder
juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam
mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten
entscheidet, bezeichnet.
- Verarbeitung: "Verarbeitung" ist jeder mit oder ohne Hilfe automatisierter
Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit
personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit
Daten, sei es das Erheben, das Auswerten, das Speichern, das Übermitteln oder das
Löschen.
- Zielgruppenbildung: Von Zielgruppenbildung (bzw. "Custom Audiences“)
spricht man, wenn Zielgruppen für Werbezwecke, z.B. Einblendung von Werbeanzeigen,
bestimmt werden. So kann z.B. anhand des Interesses eines Nutzers an bestimmten Produkten
oder Themen im Internet geschlussfolgert werden, dass dieser Nutzer sich für
Werbeanzeigen für ähnliche Produkte oder den Onlineshop, in dem er die Produkte
betrachtet hat, interessiert. Von "Lookalike Audiences“ (bzw. ähnlichen Zielgruppen)
spricht man wiederum, wenn die als geeignet eingeschätzten Inhalte Nutzern angezeigt
werden, deren Profile bzw. Interessen mutmaßlich den Nutzern, zu denen die Profile
gebildet wurden, entsprechen. Zu Zwecken der Bildung von Custom Audiences und Lookalike
Audiences werden im Regelfall Cookies und Web-Beacons eingesetzt.