Datenschutzbestimmungen
Präambel
Mit dieser Datenschutzerklärung möchten wir Sie über die Arten Ihrer personenbezogenen Daten (im Folgenden auch als „Daten“ bezeichnet) informieren, die wir verarbeiten, zu welchen Zwecken wir diese verarbeiten und in welchem Umfang sie im Rahmen unserer Anwendung verarbeitet werden.
Datum: 24. August 2023
Inhaltsverzeichnis
- Präambel
- Verantwortlicher für die Datenverarbeitung
- Übersicht über die Verarbeitungstätigkeiten
- Relevante Rechtsgrundlagen
- Sicherheitsmaßnahmen
- Übermittlung personenbezogener Daten
- Löschung von Daten
- Rechte der betroffenen Personen
- Verwendung von Cookies
- Unternehmensdienstleistungen
- Zahlungsarten
- Bereitstellung des Online-Dienstes und Web-Hosting
- Blogs und Fachmedien
- Kontakt- und Anfragenmanagement
- Web-Analyse, Überwachung und Optimierung
- Online Marketing
- Kundenbewertungen und Bewertungsverfahren
- Präsenz in sozialen Netzwerken (Social Media)
- Plugins und eingebettete Funktionen und Inhalte
- Cookie-Management
- Änderungen und Aktualisierungen der Datenschutzrichtlinie
Verantwortlicher für die Datenverarbeitung
Irfan Ozturk
Wichtige rechtliche Grundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden finden Sie eine Zusammenfassung der DSGVO-Rechtsgrundlagen, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte beachten Sie, dass zusätzlich zu den DSGVO-Bestimmungen nationale Datenschutzgesetze in Ihrem oder unserem Wohnsitzland gelten können. Sollten im Einzelfall spezifischere Rechtsgrundlagen maßgeblich sein, werden wir Sie in unserer Datenschutzerklärung darüber informieren.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) – Die betroffene Person hat ihre Einwilligung zur Verarbeitung ihrer personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO) – Die Datenverarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO) – Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) – Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen.
Nationale Datenschutzbestimmungen in Deutschland: Zusätzlich zur DSGVO verfügt Deutschland über eigene nationale Datenschutzgesetze. Dies schließt das Bundesdatenschutzgesetz (BDSG) ein, das spezifisch Rechte wie Auskunft, Löschung und Widerspruch regelt. Es deckt zudem die Verarbeitung besonderer Kategorien personenbezogener Daten, die Verarbeitung zu anderen Zwecken, die Übermittlung sowie die automatisierte Entscheidungsfindung einschließlich Profiling ab. Landesdatenschutzgesetze können ebenfalls Anwendung finden.
Hinweis zur Anwendbarkeit der DSGVO und des Schweizer DSG: Diese Datenschutzhinweise dienen der Information sowohl nach dem Schweizer Bundesgesetz über den Datenschutz (Schweizer DSG) als auch nach der Datenschutz-Grundverordnung (DSGVO). Bitte beachten Sie daher, dass aufgrund der breiteren Anwendbarkeit und Klarheit Begriffe der DSGVO verwendet werden. Sofern jedoch das Schweizer DSG anwendbar ist, wird die rechtliche Bedeutung der Begriffe weiterhin durch das Schweizer DSG bestimmt.
Übersicht der Verarbeitung
Die folgende Zusammenfassung beschreibt die Arten der verarbeiteten Daten, die Zwecke ihrer Verarbeitung sowie die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten.
- Zahlungsdaten.
- Standortdaten.
- Kontaktdaten.
- Inhaltsdaten.
- Vertragsdaten.
- Nutzungsdaten.
- Meta-, Kommunikations- und Verfahrensdaten.
- Event-Daten (Facebook).
Kategorien der betroffenen Personen
- Kunden.
- Interessenten.
- Kommunikationspartner.
- Nutzer.
- Geschäfts- und Vertragspartner.
Zwecke der Verarbeitung
- Erbringung von vertraglichen Leistungen und Erfüllung von vertraglichen Verpflichtungen.
- Kontaktanfragen und Kommunikation.
- Sicherheitsmaßnahmen.
- Reichweitenmessung.
- Sendungsverfolgung.
- Büro- und Organisationsabläufe.
- Büro- und Organisationsabläufe.
- Verwaltung und Beantwortung von Anfragen.
- Feedback
- Marketing.
- Benutzerbezogene Profile.
- Bereitstellung unserer Online-Dienste und Benutzerfreundlichkeit.
- IT-Infrastruktur.
Sicherheitsmaßnahmen
In Übereinstimmung mit den gesetzlichen Anforderungen und unter Berücksichtigung des aktuellen Standes der Technik, der Implementierungskosten, der Art und des Umfangs der Verarbeitung sowie der potenziellen Risiken für die Rechte und Freiheiten natürlicher Personen haben wir angemessene technische und organisatorische Maßnahmen implementiert, um ein dem Risiko angemessenes Sicherheitsniveau zu gewährleisten.
Diese Maßnahmen konzentrieren sich insbesondere auf die Gewährleistung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten. Wir kontrollieren sowohl den physischen als auch den elektronischen Zugriff auf die Daten und überwachen die Dateneingabe, Weitergabe und Trennung. Wir haben zudem Verfahren eingerichtet, um die Rechte der betroffenen Personen, die Datenlöschung und zeitnahe Reaktionen auf Datenpannen zu gewährleisten. Darüber hinaus legen wir bei der Entwicklung oder Auswahl von Hardware, Software oder Verfahren Priorität auf den Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen.
Um die Daten zu schützen, die Sie über unsere Online-Plattform übertragen, verwenden wir eine TLS-Verschlüsselung. Sie erkennen solche verschlüsselten Verbindungen an dem Präfix „https://“ in der Adresszeile Ihres Browsers.
Übermittlung personenbezogener Daten
Im Rahmen unserer Datenverarbeitungstätigkeiten können wir Daten an andere Stellen, Unternehmen oder Personen übertragen. Dies kann IT-Dienstleister oder Content-Anbieter umfassen, die in eine Website integriert sind. In solchen Fällen halten wir uns an die gesetzlichen Anforderungen und stellen sicher, dass Vereinbarungen mit den Datempfängern zum Schutz Ihrer Daten getroffen wurden.
Datenlöschung
Wir löschen Daten gemäß den gesetzlichen Anforderungen, insbesondere wenn die Einwilligung zur Verarbeitung widerrufen wird oder wenn die Daten nicht mehr erforderlich sind. Falls Daten aufgrund anderer gesetzlicher Verpflichtungen nicht gelöscht werden, wird deren Verarbeitung eingeschränkt. Beispielsweise werden Daten, die aus rechtlichen, gewerblichen oder steuerlichen Gründen aufbewahrt werden müssen, gespeichert, aber nicht für andere Zwecke verarbeitet.
Rechte der betroffenen Personen
Wenn Sie eine betroffene Person sind, räumt Ihnen die DSGVO verschiedene Rechte ein, insbesondere die in den Artikeln 15 bis 21 genannten:
- Widerspruchsrecht: Sie können der Datenverarbeitung aufgrund spezifischer Situationen widersprechen. Dies beinhaltet den Widerspruch gegen die Datenverarbeitung zum Zwecke der Direktwerbung oder eines damit zusammenhängenden Profilings.
- Recht auf Widerruf der Einwilligung: Sie können Ihre Einwilligung jederzeit widerrufen.
- Auskunftsrecht: Sie können eine Bestätigung darüber verlangen, ob Ihre Daten verarbeitet werden, und Zugang zu spezifischen Details darüber erhalten.
- Recht auf Berichtigung: Sie können verlangen, dass Ihre Daten aktualisiert oder korrigiert werden, falls diese unrichtig sind.
- Recht auf Löschung und Einschränkung der Verarbeitung: Sie können die Löschung Ihrer Daten oder die Einschränkung ihrer Verarbeitung aus gesetzlichen Gründen verlangen.
- Recht auf Datenübertragbarkeit: Sie können eine Kopie Ihrer Daten in einem Standardformat oder deren Übertragung an einen anderen Dienstanbieter anfordern.
- Beschwerderecht: Wenn Sie glauben, dass Ihre Daten gegen die Bestimmungen der DSGVO verarbeitet werden, können Sie eine Beschwerde bei einer zuständigen Behörde einreichen.
Verwendung von Cookies
Cookies sind kleine Textdateien oder andere Speichermarkierungen, die Informationen auf Geräten speichern und Informationen von diesen auslesen. Sie können beispielsweise den Login-Status eines Nutzers, den Inhalt eines Warenkorbs in einem E-Shop, aufgerufene Inhalte oder genutzte Funktionen eines Online-Dienstes speichern. Cookies können verschiedenen Zwecken dienen, wie der Gewährleistung von Funktionalität, Sicherheit und Nutzerkomfort von Online-Diensten sowie der Analyse des Besucherverkehrs.
Bezüglich der Einwilligung: Wir setzen Cookies in Übereinstimmung mit den gesetzlichen Standards ein. Wir holen die vorherige Einwilligung der Nutzer ein, sofern keine gesetzliche Befreiung vorliegt. Eine ausdrückliche Einwilligung ist nicht erforderlich, wenn das Speichern und Auslesen von Informationen, einschließlich Cookies, für die Bereitstellung eines angeforderten Online-Dienstes unbedingt erforderlich ist. In der Regel beziehen sich notwendige Cookies auf die Anzeige und den Betrieb des Online-Dienstes, den Lastenausgleich, die Sicherheit, das Speichern von Nutzereinstellungen oder andere Haupt- und Nebenfunktionen des angeforderten Online-Dienstes. Wir kommunizieren jede widerrufbare Einwilligung klar an die Nutzer und erläutern die spezifische Cookie-Nutzung im Detail.
Bezüglich der Einwilligung: Wir setzen Cookies in Übereinstimmung mit den gesetzlichen Standards ein. Wir holen die vorherige Einwilligung der Nutzer ein, sofern keine gesetzliche Befreiung vorliegt. Eine ausdrückliche Einwilligung ist nicht erforderlich, wenn das Speichern und Auslesen von Informationen, einschließlich Cookies, für die Bereitstellung eines angeforderten Online-Dienstes unbedingt erforderlich ist. In der Regel beziehen sich notwendige Cookies auf die Anzeige und den Betrieb des Online-Dienstes, den Lastenausgleich, die Sicherheit, das Speichern von Nutzereinstellungen oder andere Haupt- und Nebenfunktionen des angeforderten Online-Dienstes. Wir kommunizieren jede widerrufbare Einwilligung klar an die Nutzer und erläutern die spezifische Cookie-Nutzung im Detail.
Speicherdauer: In Bezug auf die Speicherdauer werden Cookies wie folgt kategorisiert:
- Temporäre Cookies (Session-Cookies): Diese Cookies werden gelöscht, sobald ein Benutzer einen Online-Dienst verlässt und sein Gerät oder seine Anwendung schließt.
- Permanente Cookies: Diese Cookies bleiben gespeichert, auch nachdem das Gerät geschlossen wurde. Sie können beispielsweise den Login-Status oder bevorzugte Inhalte für wiederkehrende Nutzer speichern. Sofern wir keine ausdrücklichen Angaben zu Art und Dauer der Cookie-Speicherung machen, sollten Nutzer davon ausgehen, dass Cookies permanent sind und eine Speicherdauer von bis zu zwei Jahren haben.
Allgemeine Hinweise zum Widerruf und Widerspruch („Opt-Out“): Nutzer können ihre erteilten Einwilligungen widerrufen und der Verarbeitung gemäß den gesetzlichen Vorgaben widersprechen. Beispielsweise können Nutzer die Verwendung von Cookies in ihren Browsereinstellungen einschränken (dies kann jedoch die Funktionalität unseres Online-Dienstes einschränken). Nutzer können zudem der Verwendung von Cookies für Online-Marketing über die Websites https://optout.aboutads.info und https://www.youronlinechoices.com/ widersprechen.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).
Zusätzliche Informationen zu Verarbeitungsverfahren, Methoden und Dienstleistungen:
- Verarbeitung von Cookie-Daten auf Grundlage einer Einwilligung: Wir setzen ein Verfahren zum Cookie-Einwilligungs-Management ein, in dessen Rahmen die Einwilligungen der Nutzer in den Einsatz von Cookies, bzw. der im Rahmen des Cookie-Einwilligungs-Management-Verfahrens genannten Verarbeitungen und Anbieter eingeholt sowie von den Nutzern verwaltet und widerrufen werden können. Hierbei wird die Einwilligungserklärung gespeichert, um deren Abfrage nicht erneut wiederholen zu müssen und die Einwilligung entsprechend der gesetzlichen Verpflichtung nachweisen zu können. Die Speicherung kann serverseitig und/oder in einem Cookie (sogenanntes Opt-In-Cookie, bzw. mithilfe vergleichbarer Technologien) erfolgen, um die Einwilligung einem Nutzer, bzw. dessen Gerät zuordnen zu können. Vorbehaltlich individueller Angaben zu den Anbietern von Cookie-Management-Diensten, gelten die folgenden Hinweise: Die Dauer der Speicherung der Einwilligung kann bis zu zwei Jahre betragen. Hierbei wird ein pseudonymer Nutzer-Identifikator gebildet und mit dem Zeitpunkt der Einwilligung, Angaben zum Umfang der Einwilligung (z. B. welche Kategorien von Cookies und/oder Diensteanbieter) sowie dem Browser, System und verwendeten Endgerät gespeichert; Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).
Unternehmensdienstleistungen
Wir verarbeiten Daten unserer Vertrags- und Geschäftspartner, wie z. B. Kunden und Interessenten (zusammenfassend als „Vertragspartner“ bezeichnet), im Rahmen von Vertragsverhältnissen und vergleichbaren Rechtsverhältnissen. Dies umfasst auch damit verbundene Maßnahmen und die Kommunikation mit diesen Partnern, zum Beispiel zur Beantwortung von Anfragen.
Diese Datenverarbeitung stellt sicher, dass wir unsere vertraglichen Verpflichtungen erfüllen. Dies umfasst unter anderem die Erbringung der vereinbarten Leistungen, die Aktualisierung von Verantwortlichkeiten sowie die Bearbeitung von Leistungsstörungen oder Gewährleistungsansprüchen. Darüber hinaus verarbeiten wir diese Daten zur Wahrung unserer Rechte, zur Abwicklung damit verbundener administrativer Aufgaben und zur Organisation unseres Geschäftsbetriebs. Wir verarbeiten Daten zudem auf Grundlage unserer berechtigten Interessen an der Aufrechterhaltung eines ordnungsgemäßen Geschäftsbetriebs sowie der Umsetzung von Schutzmaßnahmen zum Schutz unserer Partner und unseres Geschäfts vor Missbrauch sowie potenziellen Gefahren für deren Daten, Geheimnisse, Informationen und Rechte (z. B. unter Einbeziehung von Telekommunikations-, Transport- und sonstigen Hilfsdiensten, Subunternehmern, Banken, Rechts- und Steuerberatern, Zahlungsdienstleistern oder Finanzbehörden). Gemäß den gesetzlichen Richtlinien geben wir Daten der Vertragspartner nur dann an Dritte weiter, wenn dies für die vorgenannten Zwecke oder zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist. Über andere Formen der Verarbeitung, wie etwa zu Marketingzwecken, werden die Vertragspartner im Rahmen dieser Datenschutzerklärung informiert.
Wir geben unseren Vertragspartnern während oder vor der Datenerhebung an, welche Daten für die vorgenannten Zwecke erforderlich sind, beispielsweise in Online-Formularen durch eindeutige Markierungen (z. B. Farben) oder Symbole (z. B. Sternchen) oder im persönlichen Gespräch.
Wir löschen Daten nach Ablauf der gesetzlichen Gewährleistungsfristen und vergleichbarer Verpflichtungen. Dies erfolgt in der Regel nach 4 Jahren, es sei denn, die Daten werden in einem Kundenkonto gespeichert, zum Beispiel so lange, wie sie aus gesetzlichen Archivierungsgründen aufbewahrt werden müssen. Die gesetzliche Aufbewahrungsfrist für steuerlich relevante Unterlagen und Handelsbücher, Inventare, Eröffnungsbilanzen, Jahresabschlüsse und andere damit verbundene Dokumente beträgt zehn Jahre. Für empfangene Handels- und Geschäftsbriefe sowie Reproduktionen von gesendeten Handels- und Geschäftsbriefen beträgt sie sechs Jahre. Diese Frist beginnt mit Ablauf des Kalenderjahres, in dem die letzte Eintragung gemacht, das Inventar, die Eröffnungsbilanz, der Jahresabschluss oder der Lagebericht erstellt, der Handels- oder Geschäftsbrief empfangen oder abgesandt oder der Buchungsbeleg erstellt wurde.
Wenn wir Drittanbieter oder Plattformen einsetzen, um unsere Dienstleistungen zu erbringen, gelten im Verhältnis zu den Nutzern die Geschäftsbedingungen und Datenschutzhinweise dieser Drittanbieter oder Plattformen.
- Arten der verarbeiteten Daten: Bestandsdaten (z. B. Namen, Adressen); Zahlungsdaten (z. B. Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B. E-Mail, Telefonnummern); Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten). Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitstempel, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Kunden; potenzielle Kunden. Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Verpflichtungen; Sicherheitsmaßnahmen; Kontaktanfragen und Kommunikation; Büro- und Organisationsverfahren; Verwaltung und Beantwortung von Anfragen; Konversionsmessung (Messung der Effektivität von Marketingmaßnahmen). Nutzerbezogene Profilerstellung.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Zusätzliche Informationen zu Verarbeitungsverfahren, Methoden und Dienstleistungen:
- Kundenkonto: Kunden können innerhalb unserer Online-Dienste ein Konto erstellen (z. B. Kunden- oder Nutzerkonto). Sofern eine Kontoregistrierung erforderlich ist, werden die Kunden darüber sowie über die für die Registrierung notwendigen Angaben informiert. Kundenkonten sind privat und können nicht von Suchmaschinen indexiert werden. Während der Registrierung sowie bei nachfolgenden Anmeldungen und der Kontonutzung speichern wir die IP-Adressen der Kunden und die Zugriffszeiten, um die Registrierung zu verifizieren und einen möglichen Missbrauch des Kontos zu verhindern. Wird ein Konto gekündigt, werden dessen Daten nach der Kündigung gelöscht, sofern sie nicht für andere Zwecke oder aus gesetzlichen Gründen aufbewahrt werden müssen (z. B. interne Speicherung von Kundendaten, Bestellvorgängen oder Rechnungen). Kunden sind für die Sicherung ihrer Daten bei Kontokündigung selbst verantwortlich; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO).
- Wirtschaftsanalysen und Marktforschung: Aus betriebswirtschaftlichen Gründen und zur Identifizierung von Markttrends sowie Präferenzen analysieren wir Daten zu Geschäftsvorfällen, Verträgen, Anfragen etc. Diese Analyse dient der Bewertung von Geschäftsabläufen, Marketing und Marktforschung. Wir können dabei Profile von registrierten Nutzern und deren Angaben berücksichtigen. Diese Analysen dienen ausschließlich unseren Zwecken und werden nicht extern offengelegt, es sei denn, es handelt sich um anonyme Analysen mit zusammengefassten Werten. Wir achten auf die Privatsphäre der Nutzer und verarbeiten die Daten zu Analysezwecken so pseudonym und anonym wie möglich; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
- Shop und E-Commerce: Wir verarbeiten Kundendaten, um die Auswahl, den Kauf oder die Bestellung von Produkten, Waren und damit verbundenen Dienstleistungen sowie deren Bezahlung und Lieferung zu ermöglichen. Sofern für die Auftragsabwicklung erforderlich, setzen wir Dienstleister ein, insbesondere Post-, Fracht- und Versandunternehmen. Für Zahlungsabwicklungen nehmen wir Banken und Zahlungsdienstleister in Anspruch. Die erforderlichen Angaben kennzeichnen wir im Rahmen des Bestell- oder vergleichbaren Kaufvorgangs deutlich; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO).
- Technische Dienstleistungen: Wir verarbeiten Kundendaten, um die Auswahl, den Kauf oder die Inbetriebnahme ausgewählter Dienstleistungen oder Werke sowie damit verbundene Tätigkeiten und deren Bezahlung und Bereitstellung zu ermöglichen. Wir informieren die Kunden im Rahmen des Vertrags-, Bestell- oder vergleichbaren Vereinbarungsprozesses über die notwendigen Details. Sofern wir auf Informationen von Endkunden, Mitarbeitern oder anderen Personen zugreifen, verarbeiten wir diese unter Einhaltung der gesetzlichen und vertraglichen Bestimmungen; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO).
Zahlungsarten
Im Rahmen vertraglicher und sonstiger Rechtsbeziehungen bieten wir den betroffenen Personen aufgrund rechtlicher Verpflichtungen oder auf Grundlage unserer berechtigten Interessen effiziente und sichere Zahlungsmöglichkeiten an. Zu diesem Zweck arbeiten wir mit Banken, Kreditinstituten und anderen Dienstleistern zusammen, die kollektiv als „Zahlungsdienstleister“ bezeichnet werden.
Die von diesen Anbietern verarbeiteten Daten umfassen personenbezogene Daten wie Name und Adresse, Bankdaten wie Konto- oder Kreditkartennummern, Passwörter, TANs, Prüfsummen sowie transaktionsbezogene Informationen. Diese Daten sind für die Durchführung von Transaktionen unerlässlich. Die eingegebenen Daten werden jedoch ausschließlich von den Zahlungsdienstleistern verarbeitet und gespeichert. Das bedeutet, dass wir keine konto- oder kreditkartenbezogenen Daten erhalten, sondern nur Informationen, die die Zahlung bestätigen oder ablehnen. In einigen Fällen können diese Daten an Auskunfteien übermittelt werden, um die Identität und Bonität zu prüfen. Für weitere Einzelheiten hierzu verweisen wir auf die Geschäftsbedingungen und Datenschutzrichtlinien der jeweiligen Zahlungsdienstleister.
Für alle Zahlungsvorgänge gelten die Allgemeinen Geschäftsbedingungen und Datenschutzbestimmungen der jeweiligen Zahlungsdienstleister. Diese können auf deren jeweiligen Websites oder Transaktionsanwendungen abgerufen werden. Wir verweisen zudem auf diese für zusätzliche Informationen und zur Wahrnehmung von Rechten wie Widerruf, Auskunftsersuchen und anderen damit verbundenen Rechten.
- Arten der verarbeiteten Daten: Bestandsdaten (z. B. Namen, Adressen); Zahlungsdaten (z. B. Bankverbindungen, Rechnungen, Zahlungshistorie); Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitstempel, Identifikationsnummern, Einwilligungsstatus). Kontaktdaten (z. B. E-Mail, Telefonnummern).
- Betroffene Personen: Kunden. Interessenten.
- Zweck der Verarbeitung: Erbringung von vertraglichen Leistungen und Erfüllung von vertraglichen Verpflichtungen.
- Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO).
Zusätzliche Informationen zu Verarbeitungsverfahren, Methoden und Dienstleistungen:
- Apple Pay: Zahlungsdienste (technische Integration von Online-Zahlungsmethoden); Anbieter: Apple Inc., Infinite Loop, Cupertino, CA 95014, USA; Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO); Website: Apple Pay; Datenschutzerklärung: Apple Datenschutz.
- Giropay: Zahlungsdienste (technische Integration von Online-Zahlungsmethoden); Anbieter: giropay GmbH, An der Welle 4, 60322 Frankfurt, Deutschland; Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO); Website: Giropay; Datenschutzerklärung: Giropay Datenschutz.
- Google Pay: Zahlungsdienste (technische Integration von Online-Zahlungsmethoden); Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO); Website: Google Pay; Datenschutzerklärung: Google Datenschutzerklärung.
- Mastercard: Zahlungsdienste (technische Integration von Online-Zahlungsmethoden); Anbieter: Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgien; Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO); Website: Mastercard; Datenschutzerklärung: Mastercard Privacy.
- PayPal: Zahlungsdienste (technische Integration von Online-Zahlungsmethoden) wie PayPal, PayPal Plus, Braintree; Anbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg; Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO); Webseite: PayPal; Datenschutzerklärung: PayPal Datenschutz.
- Stripe: Zahlungsdienste (technische Integration von Online-Zahlungsmethoden); Anbieter: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA; Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO); Website: Stripe; Datenschutzerklärung: Stripe Datenschutz; Grundlage für Drittlandübermittlung: EU-US Data Privacy Framework (DPF).
- Visa: Zahlungsdienste (technische Integration von Online-Zahlungsmethoden); Anbieter: Visa Europe Services Inc., Zweigniederlassung London, 1 Sheldon Square, London W2 6TT, GB; Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO); Website: Visa; Datenschutzerklärung: Visa Datenschutz.
Online-Dienstleistung und Webhosting
Wir verarbeiten Nutzerdaten, um unsere Online-Dienste anzubieten. Dies umfasst die Verarbeitung der IP-Adresse des Nutzers, die für die Bereitstellung unserer Online-Inhalte und Funktionen an den Browser oder das Gerät des Nutzers erforderlich ist.
- Arten der verarbeiteten Daten: Nutzungsdaten (z. B. besuchte Webseiten, Inhaltsinteresse, Zugriffszeiten), Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitstempel, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Nutzer (z. B. Website-Besucher, Nutzer von Online-Diensten).
- Verarbeitungszwecke: Bereitstellung unserer Online-Dienste und Verbesserung der Nutzererfahrung; IT-Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischer Ausrüstung wie Computern, Servern usw.); Sicherheitsmaßnahmen; und Erfüllung vertraglicher Verpflichtungen.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Zusätzliche Informationen zu Verarbeitungstätigkeiten und Verfahren:
- Erhebung von Zugriffsdaten und Logfiles: Wir protokollieren den Zugriff auf unsere Online-Dienste in „Server-Logfiles“. Diese Protokolle können die Adresse und den Namen der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp und -version des Nutzers, das Betriebssystem des Nutzers, die zuvor besuchte Seite (Referrer-URL) sowie im Regelfall IP-Adressen und den anfragenden Provider enthalten. Diese Server-Logfiles werden für Sicherheitszwecke verwendet, insbesondere um Serverüberlastungen zu vermeiden (insbesondere im Falle von missbräuchlichen Angriffen, sogenannten DDoS-Attacken) und um die Serverauslastung und Stabilität zu gewährleisten.Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).Datenlöschung: Logfile-Informationen werden für die Dauer von maximal 30 Tagen gespeichert und danach gelöscht oder anonymisiert. Daten, deren weitere Aufbehaltung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
- 1&1 IONOS: Dienstleistungen im Zusammenhang mit der Bereitstellung von IT-Infrastruktur und damit verbundenen Services (z. B. Speicherplatz und/oder Rechenkapazitäten).Dienstanbieter: 1&1 IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland.Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).Website: https://www.ionos.deDatenschutzerklärung: https://www.ionos.de/terms-gtc/terms-privacyAuftragsverarbeitungsvertrag: Wir haben mit IONOS einen Auftragsverarbeitungsvertrag mit dem Titel „Vereinbarung zur Auftragsverarbeitung“ abgeschlossen. Das Dokument ist unter dieser Adresse zu finden.
Blogs und Publikationsplattformen
Wir nutzen Blogs und vergleichbare Online-Kommunikations- und Publikationsinstrumente (nachfolgend „Publikationsplattformen“ genannt). Die Daten der Leser werden nur insoweit verarbeitet, als dies für die Darstellung der Plattform, die Kommunikation zwischen Autoren und Lesern oder aus Sicherheitsgründen erforderlich ist. Weitere Einzelheiten entnehmen Sie bitte unseren Datenschutzrichtlinien für Besucher unserer Publikationsplattformen.
- Arten der verarbeiteten Daten: Bestandsdaten (z. B. Namen, Adressen); Kontaktdaten (z. B. E-Mail, Telefonnummern); Inhaltsdaten (z. B. Eingaben in Online-Formularen); Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten). Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitstempel, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Nutzer (z. B. Website-Besucher, Nutzer von Online-Diensten).
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Verpflichtungen; Einholung von Feedback (z. B. über Online-Formulare); Verbesserung der Nutzererfahrung; Sicherheitsmaßnahmen. Verwaltung und Beantwortung von Anfragen.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Zusätzliche Informationen zu Verarbeitungsverfahren und -methoden:
- Kommentare und Beiträge: Wenn Nutzer Kommentare oder sonstige Beiträge hinterlassen, können ihre IP-Adressen auf Grundlage unserer berechtigten Interessen gespeichert werden. Dies dient unserer Absicherung für den Fall, dass jemand in Kommentaren widerrechtliche Inhalte postet (z. B. Beleidigungen, verbotene politische Propaganda). In solchen Fällen können wir selbst haftbar gemacht werden und sind daher an der Identität des Verfassers interessiert. Des Weiteren behalten wir uns vor, Nutzerangaben zur Spam-Erkennung auf Grundlage unserer berechtigten Interessen zu verarbeiten. Wir behalten uns ebenfalls das Recht vor, IP-Adressen während Umfragen zu speichern, um Mehrfachabstimmungen zu verhindern. Personenbezogene Informationen, Kontaktdaten sowie in Kommentaren und Beiträgen geteilte Inhalte werden von uns dauerhaft gespeichert, sofern der Nutzer dem nicht widerspricht.
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Kontakt- und Anfragenmanagement
Bei der Kontaktaufnahme mit uns (z. B. per Post, Kontaktformular, E-Mail, Telefon oder soziale Medien) sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Anfragen und zur Umsetzung etwaiger angeforderter Maßnahmen erforderlich ist.
- Arten der verarbeiteten Daten: Kontaktinformationen (z. B. E-Mail, Telefonnummern); Inhaltsdaten (z. B. Online-Formulareingaben); Nutzungsdaten (z. B. besuchte Webseiten, Inhaltsinteresse, Zugriffszeiten). Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitstempel, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Kommunikationspartner.
- thoughtful Zwecke der Verarbeitung: Bearbeitung von Kontaktanfragen und Kommunikation; Verwaltung und Beantwortung von Anfragen; Einholen von Feedback (z. B. über Online-Formulare); Verbesserung der Nutzererfahrung.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO).
Zusätzliche Informationen zu Verarbeitungsverfahren und -methoden:
- Kontaktformular: Wenn Nutzer uns über unser Kontaktformular, per E-Mail oder über andere Kommunikationskanäle kontaktieren, verarbeiten wir die uns mitgeteilten Daten, um das vorgetragene Anliegen zu bearbeiten.
Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Web-Analyse, Überwachung und Optimierung
Die Webanalyse, oft auch als „Reichweitenmessung“ bezeichnet, wird eingesetzt, um die Traffic-Muster unserer Online-Angebote auszuwerten. Dies kann Verhaltensweisen, Interessen oder demografische Informationen über Besucher, wie Alter oder Geschlecht, in pseudonymer Form umfassen. Durch diese Analyse können wir Spitzenzeiten bei der Nutzung unserer Online-Dienste oder deren Funktionen und Inhalte identifizieren. Zudem ermöglicht sie es uns, Bereiche zu bestimmen, die eine Optimierung erfordern.
Über die Webanalyse hinaus setzen wir auch Testmethoden ein, um verschiedene Versionen unseres Online-Angebots oder seiner Komponenten zu bewerten und zu verbessern.
Sofern nachfolgend nichts anderes angegeben ist, können Profile erstellt werden, bei denen es sich um aus einem einzelnen Nutzungsprozess konsolidierte Datensätze handelt. Informationen können in einem Browser oder Gerät gespeichert und daraus abgerufen werden. Die erhobenen Daten umfassen primär besuchte Webseiten, genutzte Elemente und technische Details wie den verwendeten Browser, das Computersystem und die Nutzungszeiten. Sofern Nutzer der Erhebung ihrer Standortdaten gegenüber uns oder den Anbietern der von uns genutzten Dienste zugestimmt haben, können auch Standortdaten verarbeitet werden.
IP-Adressen der Nutzer werden ebenfalls gespeichert. Wir setzen jedoch ein IP-Maskierungsverfahren (d. h. Pseudonymisierung durch Kürzung der IP-Adresse) ein, um die Nutzer zu schützen. Im Allgemeinen werden im Rahmen der Webanalyse, des A/B-Testings und der Optimierung keine Klardaten der Nutzer (z. B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. Dies bedeutet, dass weder wir noch die Softwareanbieter die tatsächliche Identität der Nutzer kennen, sondern nur die in ihren Profilen für die jeweiligen Verfahren gespeicherten Informationen.
- Arten der verarbeiteten Daten: Nutzungsdaten (z. B. besuchte Webseiten, Inhaltsinteresse, Zugriffszeiten). Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitstempel, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Nutzer (z. B. Website-Besucher, Nutzer von Online-Diensten).
- Zwecke der Verarbeitung: Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Erstellung von Nutzerprofilen. Verbesserung der Nutzererfahrung.
- Sicherheitsmaßnahmen: IP-Maskierung (Pseudonymisierung der IP-Adresse).
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Zusätzliche Informationen zu Verarbeitungsverfahren und -methoden:
- Google Analytics 4: Wir nutzen Google Analytics, um die Nutzung unserer Online-Angebote auf Grundlage einer pseudonymen Nutzeridentifikationsnummer zu messen und zu analysieren. Diese ID enthält keine eindeutigen Daten wie Namen oder E-Mail-Adressen. Sie wird verwendet, um Analyseinformationen einem Gerät zuzuordnen und zu erkennen, welche Inhalte Nutzer innerhalb eines oder mehrerer Nutzungsvorgänge aufgerufen haben, welche Suchbegriffe sie verwendet haben oder wie sie mit unserem Online-Angebot interagiert haben. Zudem werden der Zeitpunkt und die Dauer der Nutzung, die Nutzerquellen sowie technische Aspekte ihrer Geräte und Browser erfasst. Es werden pseudonyme Profile der Nutzer mit Informationen aus der Nutzung verschiedener Geräte erstellt, gegebenenfalls unter Verwendung von Cookies. Google Analytics protokolliert für Nutzer in der EU keine individuellen IP-Adressen. Es liefert jedoch grobe geografische Standortdaten, indem die folgenden Metadaten aus IP-Adressen abgeleitet werden: Stadt (und der daraus abgeleitete Breitengrad und Längengrad der Stadt), Kontinent, Land, Region, Subkontinent (und ID-basierte Gegenstücke). Für den EU-Datenverkehr werden IP-Adressdaten ausschließlich für diese Ableitung von Geolokalisierungsdaten verwendet, bevor sie umgehend gelöscht werden. Sie werden nicht protokolliert, sind nicht zugänglich und werden nicht für weitere Zwecke verwendet. Wenn Google Analytics Messdaten erhebt, werden alle IP-Abfragen auf EU-basierten Servern verarbeitet, bevor der Datenverkehr zur Verarbeitung an Analytics-Server weitergeleitet wird.
- Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
- Website: Google Analytics
- Datenschutzerklärung: Google Datenschutz
- Auftragsverarbeitungsvertrag: Google Bedingungen für die Datenverarbeitung
- Grundlage für den Drittlandstransfer: EU-US Data Privacy Framework (DPF), Standardvertragsklauseln (Google-Auftragsverarbeitungsbedingungen)
- Opt-Out: Opt-Out-Plugin: Google Opt-Out, Einstellungen für Werbeanzeigen: Google-Werbeeinstellungen
- Weitere Informationen: Google-Datenschutz für Business-Werbedienste
- Google Tag Manager: Google Tag Manager ist eine Lösung, mit der wir Website-Tags über eine einzige Schnittstelle verwalten und andere Dienste in unser Online-Angebot integrieren können (weitere Details finden Sie in dieser Datenschutzerklärung). Der Tag Manager selbst (der die Tags implementiert) erstellt keine Nutzerprofile oder speichert Cookies. Google erfährt nur die IP-Adresse des Nutzers, die für den Betrieb des Google Tag Manager erforderlich ist.
- Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO)
- Website: Google Marketing Platform
- Datenschutzerklärung: Google Datenschutz
- Auftragsverarbeitungsvertrag: Google Bedingungen für die Datenverarbeitung
- Auftragsverarbeitungsvertrag: Google Bedingungen für die Datenverarbeitung
Online Marketing
Wir verarbeiten personenbezogene Daten für Zwecke des Online-Marketings, was insbesondere die Vermarktung von Werbeflächen oder die Darstellung von Werbe- und anderen Inhalten (zusammenfassend als „Inhalte“ bezeichnet) auf der Grundlage potenzieller Nutzerinteressen und die Messung ihrer Wirksamkeit beinhalten kann.
Zu diesen Zwecken werden Nutzerprofile erstellt und in einer Datei (allgemein bekannt als „Cookie“) gespeichert, oder es werden ähnliche Verfahren verwendet, um Informationen zu speichern, die für die Anzeige der vorgenannten Inhalte relevant sind. Diese Informationen können betrachtete Inhalte, besuchte Websites, genutzte Online-Netzwerke, Kommunikationspartner sowie technische Details wie den verwendeten Browser, das Computersystem und Angaben zu Nutzungszeiten und Funktionen umfassen. Sofern die Nutzer eingewilligt haben, können auch deren Standortdaten verarbeitet werden.
Wir speichern ebenfalls die IP-Adressen der Nutzer. Wir setzen jedoch verfügbare IP-Masking-Techniken (d. h. Pseudonymisierung durch Kürzung der IP-Adresse) zum Schutz der Nutzer ein. Generell werden im Rahmen von Online-Marketing-Verfahren keine Klardaten der Nutzer (z. B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. Dies bedeutet, dass weder wir noch die Anbieter der Online-Marketing-Verfahren die tatsächliche Identität der Nutzer kennen, sondern nur die in deren Profilen gespeicherten Informationen.
Die Informationen in den Profilen werden in der Regel in Cookies oder mittels ähnlicher Verfahren gespeichert. Diese Cookies können später auf anderen Webseiten, die dasselbe Online-Marketing-Verfahren einsetzen, ausgelesen, zu Zwecken der Inhaltsanzeige analysiert, mit zusätzlichen Daten ergänzt und auf dem Server des Anbieters des Online-Marketing-Verfahrens gespeichert werden.
In seltenen Fällen können eindeutige Daten mit Profilen verknüpft werden. Dies geschieht, wenn Nutzer Mitglieder eines sozialen Netzwerks sind, dessen Online-Marketing-Verfahren wir nutzen, und das Netzwerk die Profile der Nutzer mit den vorgenannten Informationen verknüpft. Wir bitten die Nutzer zu beachten, dass sie möglicherweise zusätzliche Vereinbarungen mit Anbietern getroffen haben, z. B. eine Einwilligung im Rahmen der Registrierung.
Wir greifen grundsätzlich nur auf aggregierte Informationen über den Erfolg unserer Werbeanzeigen zu. Durch Konversionsmessungen können wir jedoch prüfen, welche unserer Online-Marketing-Verfahren zu einer sogenannten Konversion geführt haben, z. B. zu einem Vertragsabschluss mit uns. Die Konversionsmessung dient ausschließlich der Analyse des Erfolgs unserer Marketingmaßnahmen.
Sofern nicht anders angegeben, gehen Sie bitte davon aus, dass die verwendeten Cookies für einen Zeitraum von zwei Jahren gespeichert werden.
- Arten der verarbeiteten Daten: Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten). Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitstempel, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Nutzer (z. B. Website-Besucher, Nutzer von Online-Diensten).
- Zwecke der Verarbeitung: Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Tracking (z. B. Interessen-/Verhaltensprofilierung, Verwendung von Cookies); Marketing; Erstellung von Nutzerprofilen. Konversionsmessung (Messung der Effektivität von Marketingmaßnahmen).
- Sicherheitsmaßnahmen: IP-Maskierung (Pseudonymisierung der IP-Adresse).
- thought Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Opt-Out-Optionen: Wir verweisen auf die Datenschutzhinweise der jeweiligen Anbieter und die von ihnen bereitgestellten Opt-Out-Optionen. Sofern keine explizite Opt-Out-Option angegeben ist, besteht die Möglichkeit, Cookies in Ihren Browsereinstellungen zu deaktivieren. Dies kann jedoch die Funktionalität unseres Online-Angebots einschränken. Wir empfehlen zudem folgende Opt-Out-Optionen, die kollektiv für spezifische Bereiche angeboten werden: a) Europa: Your Online Choices b) Kanada: Your Ad Choices Canada c) USA: About Ads d) Überregional: Opt Out About Ads
Zusätzliche Informationen zu Verarbeitungsverfahren und -methoden:
- Google Ads und Conversion-Messung: Wir nutzen Online-Marketing-Verfahren, um Inhalte und Werbeanzeigen innerhalb des Werbenetzwerks des Diensteanbieters (z. B. in Suchergebnissen, Videos, Webseiten usw.) zu platzieren, damit diese Nutzern angezeigt werden, die mutmaßlich ein Interesse an den Anzeigen haben. Zusätzlich messen wir die Conversion der Anzeigen, d. h. ob Nutzer mit den Anzeigen interagiert und die beworbenen Angebote genutzt haben (sogenannte Conversion). Wir erhalten ausschließlich anonyme Informationen und keine personenbezogenen Daten über einzelne Nutzer.
- Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
- Website: Google Marketing Platform
- Webseite: Google Marketing Platform
- Grundlage für Drittlandübermittlungen: EU-US Data Privacy Framework (DPF)
- Weitere Informationen: Arten der Verarbeitung und verarbeitete Daten: Google Datenschutz für Business-Werbedienste. Datenverarbeitungsbedingungen zwischen Verantwortlichen und Standardvertragsklauseln für Datentransfers in Drittländer: Google Ads-Bedingungen für Verantwortliche.
Kundenbewertungen und Bewertungsverfahren
Wir nehmen an Bewertungs- und Einstufungsverfahren teil, um unsere Dienstleistungen zu evaluieren, zu optimieren und zu bewerben. Wenn Nutzer uns über die beteiligten Plattformen oder Verfahren bewerten oder Feedback geben, gelten zusätzlich die Nutzungsbedingungen und Datenschutzhinweise dieser Anbieter. In der Regel setzt die Abgabe einer Bewertung eine Registrierung bei den jeweiligen Anbietern voraus.
Um sicherzustellen, dass die Rezensenten unsere Dienstleistungen tatsächlich in Anspruch genommen haben, übermitteln wir mit der Einwilligung des Kunden die erforderlichen Daten zum Kunden und zur in Anspruch genommenen Dienstleistung an die jeweilige Bewertungsplattform (einschließlich Name, E-Mail-Adresse sowie Bestell- oder Artikelnummer). Diese Daten werden ausschließlich zur Überprüfung der Authentizität des Nutzers verwendet.
- Arten der verarbeiteten Daten: Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten). Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitstempel, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Kunden, Nutzer (z. B. Website-Besucher, Nutzer von Online-Diensten).
- Zwecke der Verarbeitung: Einholung von Feedback (z. B. Sammeln von Feedback über Online-Formulare). Marketing.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).
Zusätzliche Informationen zu Verarbeitungsverfahren und Dienstleistungen:
- Trusted Shops (Trustedbadge): Dies ist eine Bewertungsplattform. Im Rahmen der gemeinsamen Verantwortlichkeit zwischen uns und Trusted Shops wenden Sie sich bei Datenschutzanfragen und zur Geltendmachung Ihrer Rechte bitte primär an Trusted Shops unter Nutzung der in deren Datenschutzinformationen angegebenen Kontaktmöglichkeiten. Sie können sich jedoch jederzeit an den Verantwortlichen Ihrer Wahl wenden. Falls erforderlich, wird Ihre Anfrage zur Beantwortung an den anderen Verantwortlichen weitergeleitet. Das Trustbadge wird von einem in den USA ansässigen CDN-Anbieter (Content-Delivery-Network) bereitgestellt. Ein angemessenes Datenschutzniveau wird durch Standarddatenschutzklauseln und weitere vertragliche Maßnahmen sichergestellt. Beim Aufruf des Trustbadge speichert der Webserver automatisch ein sogenanntes Server-Logfile, das Ihre IP-Adresse, Datum und Uhrzeit des Abrufs, übertragene Datenmenge und den anfragenden Provider (Zugriffsdaten) enthält und den Abruf dokumentiert. Die IP-Adresse wird unmittelbar nach der Erhebung anonymisiert, sodass die gespeicherten Daten Ihnen nicht zugeordnet werden können. Die anonymisierten Daten werden primär für statistische Zwecke und zur Fehleranalyse verwendet. Sofern Sie eingewilligt haben, greift das Trustbadge nach Abschluss einer Bestellung auf in Ihrem Endgerät gespeicherte Bestellinformationen zu (Bestellsumme, Bestellnummer, ggf. gekauftes Produkt) und hasht Ihre E-Mail-Adresse mittels einer kryptologischen Einwegfunktion. Der Hash-Wert wird zusammen mit den Bestellinformationen gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO an Trusted Shops übermittelt. Dies dient der Überprüfung, ob Sie bereits für Dienste von Trusted Shops registriert sind. Sofern dies der Fall ist, erfolgt die weitere Verarbeitung auf Basis der vertraglichen Vereinbarung zwischen Ihnen und Trusted Shops. Sofern Sie nicht für die Dienste registriert sind oder keine Einwilligung zur automatischen Erkennung über das Trustbadge erteilt haben, erhalten Sie im Anschluss die Möglichkeit, sich manuell für die Nutzung der Dienste zu registrieren oder die Absicherung im Rahmen Ihres bestehenden Nutzervertrags abzuschließen. Zu diesem Zweck greift das Trustbadge nach der Bestellung auf folgende in Ihrem Endgerät gespeicherte Informationen zu: Bestellsumme, Bestellnummer und E-Mail-Adresse. Dies ist erforderlich, um Ihnen den Käuferschutz anbieten zu können. Eine Übermittlung der Daten an Trusted Shops erfolgt nur dann, wenn Sie sich durch Klick auf die entsprechend bezeichnete Schaltfläche in der sogenannten Trustcard aktiv für den Abschluss des Käuferschutzes entscheiden. Sofern Sie sich für die Nutzung der Dienste entscheiden, basiert die weitere Verarbeitung auf der vertraglichen Vereinbarung mit Trusted Shops gemäß Art. 6 Abs. 1 lit. b DSGVO, um Ihre Registrierung für den Käuferschutz abzuschließen, die Bestellung abzusichern und Ihnen ggf. Bewertungseinladungen per E-Mail zuzusenden. Trusted Shops setzt Dienstleister in den Bereichen Hosting, Monitoring und Logging ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO zur Sicherstellung eines reibungslosen Betriebs. Eine Verarbeitung kann in Drittstaaten (USA und Israel) erfolgen. Ein angemessenes Datenschutzniveau ist für die USA durch Standarddatenschutzklauseln und weitere vertragliche Maßnahmen sowie für Israel durch einen Angemessenheitsbeschluss gewährleistet.
- Dienstanbieter: Trusted Shops GmbH, Subbelrather Str. 15C, 50823 Cologne, Germany.
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
- Webseite: Trusted Shops
- Datenschutzerklärung: Trusted Shops Datenschutz
- Trustpilot: Dies ist eine Bewertungsplattform.
- Dienstanbieter: Trustpilot A/S, Pilestræde 58, 5, 1112 Kopenhagen, Dänemark.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
- Website: Trustpilot
- Datenschutzerklärung: Trustpilot Datenschutz
Social Media Präsenz
Wir unterhalten eine Online-Präsenz auf verschiedenen sozialen Medienplattformen. Wir verarbeiten Nutzerdaten auf diesen Plattformen, um mit aktiven Nutzern zu kommunizieren und Informationen über unsere Dienstleistungen bereitzustellen.
Bitte beachten Sie, dass Nutzerdaten außerhalb der Europäischen Union verarbeitet werden können, was potenzielle Risiken für Nutzer mit sich bringen könnte, wie etwa Schwierigkeiten bei der Durchsetzung von Nutzerrechten.
In der Regel nutzen soziale Netzwerke Nutzerdaten für Marktforschungs- und Werbezwecke. So kann beispielsweise das Nutzerverhalten analysiert werden, um Nutzerprofile zu erstellen. Diese Profile können dann dazu verwendet werden, Werbeanzeigen sowohl innerhalb als auch außerhalb der Netzwerke anzuzeigen, die mutmaßlich den Interessen der Nutzer entsprechen. Hierbei werden häufig Cookies auf den Geräten der Nutzer gespeichert, die das Nutzerverhalten und die Interessen erfassen. Zudem können Daten in den Nutzerprofilen unabhängig von den verwendeten Geräten gespeichert werden, insbesondere wenn die Nutzer auf der jeweiligen Plattform eingeloggt sind.
Für detaillierte Informationen zur Datenverarbeitung und zu den Opt-out-Möglichkeiten empfehlen wir, die Datenschutzbestimmungen der jeweiligen sozialen Netzwerkanbieter zu beachten.
Im Falle von Anfragen oder bei der Geltendmachung von Nutzerrechten ist es am effektivsten, diese direkt an die Plattformanbieter zu richten, da diese direkten Zugriff auf die Nutzerdaten haben und sofortige Maßnahmen ergreifen können. Sollten Sie dennoch Unterstützung benötigen, können Sie uns gerne kontaktieren.
- thoughtfulness Arten der verarbeiteten Daten: Kontaktinformationen (z. B. E-Mail, Telefonnummern); Inhaltsdaten (z. B. Eingaben in Online-Formularen); Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta- und Kommunikationsdaten (z. B. IP-Adressen, Zeitstempel, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Nutzer (z. B. Website-Besucher, Nutzer von Online-Diensten).
- Zweck der Verarbeitung: Kommunikation und Kontaktanfragen; Feedback-Erfassung; Marketing.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Zusätzliche Informationen zu Verarbeitungsmethoden und Dienstleistungen:
- Instagram: Soziales Netzwerk; Anbieter: Meta Platforms Ireland Limited; Website: Instagram; Datenschutzerklärung: Instagram-Datenschutz.
- Facebook-Seiten: Profile in sozialen Netzwerken auf Facebook; Anbieter: Meta Platforms Ireland Limited; Website: Facebook; Datenschutzerklärung: Facebook Datenschutz; Grundlage der Datenübertragung: EU-US Data Privacy Framework (DPF).
- LinkedIn: Soziales Netzwerk; Anbieter: LinkedIn Ireland Unlimited Company; Website: LinkedIn; Datenschutzerklärung: LinkedIn Datenschutz; Opt-Out: LinkedIn Opt-Out.
- Pinterest: Soziales Netzwerk; Anbieter: Pinterest Europe Limited; Website: Pinterest; Datenschutzerklärung: Pinterest Datenschutz.
- X (Twitter): Soziales Netzwerk; Anbieter: Twitter International Company; Datenschutzrichtlinie: Twitter Privacy; Einstellungen: Twitter Settings.
- YouTube: Soziales Netzwerk und Videoplattform; Anbieter: Google Ireland Limited; Website: YouTube; Datenschutzerklärung: Google Datenschutz; Opt-Out: Google Werbeeinstellungen.
Plugins und eingebettete Funktionen und Inhalte
Wir binden Funktions- und Inhaltselemente in unser Onlineangebot ein, die von den Servern der jeweiligen Anbieter (nachfolgend als „Drittanbieter“ bezeichnet) bezogen werden. Hierzu gehören beispielsweise Grafiken, Videos oder Stadtpläne, die einheitlich als „Inhalte“ bezeichnet werden.
Die Integration dieser Elemente erfordert, dass Drittanbieter die IP-Adressen der Nutzer verarbeiten, da sie ohne diese die Inhalte nicht an die Browser der Nutzer senden könnten. Die IP-Adresse ist für die Darstellung dieser Inhalte unverzichtbar. Wir bemühen uns, nur Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Drittanbieter können ferner Pixel-Tags (unsichtbare Grafiken, auch als „Web Beacons“ bezeichnet) für statistische oder Marketingzwecke verwenden. Durch diese „Pixel-Tags“ können Informationen wie der Besucherverkehr auf der Website ausgewertet werden. Die pseudonymen Informationen können ferner in Cookies auf dem Gerät der Nutzer gespeichert werden und technische Informationen zum Browser, Betriebssystem, verweisenden Webseiten, Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebotes enthalten, als auch mit solchen Informationen aus anderen Quellen verbunden werden.
- Arten der verarbeiteten Daten: Nutzungsdaten (z. B. besuchte Webseiten, Inhaltsinteresse, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitstempel, Identifikationsnummern, Einwilligungsstatus); Personenbezogene Daten (z. B. Namen, Adressen); Kontaktdaten (z. B. E-Mail, Telefonnummern); Inhaltsdaten (z. B. Online-Formulareingaben); Standortdaten; Event-Daten (Facebook) (Daten in Bezug auf Aktionen, wie Website-Besuche, Inhaltsinteraktionen, App-Installationen, Produktkäufe usw., die für zielgerichtete Inhalte und Werbung verarbeitet werden).
- Betroffene Personen: Nutzer (z. B. Website-Besucher, Nutzer von Online-Diensten).
- Verarbeitungszwecke: Verbesserung der Benutzerfreundlichkeit der Online-Plattform; Marketing; Erstellung von Benutzerprofilen.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO); Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).
Weitere Informationen zu Verarbeitungstätigkeiten, Verfahren und Dienstleistungen:
- Facebook-Plugins und Inhalte: Es werden Informationen über Facebook Social-Plugins und Inhalte bereitgestellt. Bei diesen Plugins und Inhalten kann es sich um Bilder, Videos oder Texte handeln, die Nutzer innerhalb von Facebook teilen können. Informationen über eine mit Facebook getroffene Sondervereinbarung und Datenschutzbestimmungen sind verfügbar.
- Google Fonts: Es werden Informationen über die Verwendung von Schriftarten bereitgestellt, die von Google zur Verfügung gestellt werden. Diese Schriftarten werden für eine benutzerfreundliche Darstellung der Website verwendet.
- Google Maps: Es werden Informationen über die Integration von Karten bereitgestellt, die von Google zur Verfügung gestellt werden.
- Instagram-Plugins und Inhalte: Es werden Informationen über soziale Plugins und Inhalte von Instagram bereitgestellt. Bei diesen Plugins und Inhalten kann es sich um Bilder, Videos oder Texte handeln, die Nutzer innerhalb von Instagram teilen können.
- YouTube-Videos: Es werden Informationen über die Einbindung von YouTube-Videoinhalten bereitgestellt.
Cookie-Management und Einwilligung mit ‚Real Cookie Banner‘
Wir nutzen das Tool „Real Cookie Banner“, um Cookies sowie ähnliche Technologien wie Tracking-Pixel und Web-Beacons zu verwalten. Dies stellt sicher, dass wir Nutzereinwilligungen effektiv einholen und verwalten. Für ein vertieftes Verständnis der Funktionsweise von „Real Cookie Banner“ besuchen Sie bitte https://devowl.io/rcb/data-processing/.
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten in diesem Zusammenhang basiert sowohl auf Art. 6 (1) lit. c DSGVO als auch auf Art. 6 (1) lit. f DSGVO. Unser primäres Ziel ist die effiziente Verwaltung von Cookies und zugehörigen Technologien, um sicherzustellen, dass Nutzereinwilligungen ordnungsgemäß verarbeitet werden.
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten in diesem Zusammenhang basiert sowohl auf Art. 6 (1) lit. c DSGVO als auch auf Art. 6 (1) lit. f DSGVO. Unser primäres Ziel ist die effiziente Verwaltung von Cookies und zugehörigen Technologien, um sicherzustellen, dass Nutzereinwilligungen ordnungsgemäß verarbeitet werden.
Aktualisierungen und Änderungen an unserer Datenschutzerklärung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Sollten Änderungen in unseren Datenverarbeitungsmethoden vorgenommen werden, werden wir die Erklärung entsprechend anpassen. Sofern diese Änderungen Ihre Mitwirkung (z. B. Ihre Einwilligung) oder eine andere individuelle Benachrichtigung erfordern, werden wir Sie umgehend informieren.
In dieser Datenschutzerklärung bitten wir Sie zu beachten, dass sich die angegebenen Adressen und Kontaktdaten von Unternehmen und Organisationen im Laufe der Zeit ändern können. Wir bitten Sie daher höflich, die Angaben zu überprüfen, bevor Sie Kontakt mit uns aufnehmen.