Datenschutzhinweise der
MRM Distribution GmbH & Co. KG
Stand: 02/2021
Wir beachten die geltenden Datenschutzvorschriften, insbesondere die Anforderungen der EU-Datenschutzgrundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG). Wir verarbeiten Ihre personenbezogenen Daten nur, sofern das Gesetz die Datenverarbeitung erlaubt oder wenn Sie Ihre Zustimmung zu der Verarbeitung Ihrer Daten gegeben haben. Die Transparenz der Datenverarbeitung ist uns dabei ein wichtiges Anliegen, so dass wir Sie mit den nachfolgenden Hinweisen zum Datenschutz umfassend informieren möchten.
Übersicht:
1. VERANTWORTLICHER
3. ALLGEMEINES ZUR DATENVERARBEITUNG
8. (VOR-)VERTRAGLICHE LEISTUNGEN
9. DATENVERARBEITUNG ZU WERBEZWECKEN
10. WEBSEITENOPTIMIERUNG, REICHWEITENMESSUNG UND ONLINEMARKETING
12. EINBINDUNG VON DIENSTEN UND INHALTEN DRITTER
13. WEITERGABE VON DATEN; VERARBEITUNG IN DRITTLÄNDER
Im Einzelnen:
1. VERANTWORTLICHER
Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten auf dieser Internetseite ist:
MRM Distribution GmbH & Co. KG
Vertreten durch die persönlich haftende Gesellschafterin:
MRM Distribution Verwaltungs GmbH, diese vertreten durch die Geschäftsführerin Melanie Achten;
Carl-von-Linde-Strasse 38
85716 Unterschleißheim
Deutschland
https://mrm-distribution.com
info@mrm-distribution.de
Datenschutzbeauftragter
Regier Thomas
DataCo GmbH
Dachauer Straße 65
80339 München
Behoerdenmeldung@dataguard.de
089740045840
2. DATENSCHUTZBEAUFTRAGTER
Sie erreichen unseren Datenschutzbeauftragten unter datenschutz@mrm-distribution.de oder telefonisch unter +49 (0)89 2488 369-0.
3. ALLGEMEINES ZUR DATENVERARBEITUNG
a. Umfang & Zweck der Verarbeitung personenbezogener Daten
Wir verarbeiten Ihre personenbezogenen Daten als Nutzer dieser Website grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung Ihrer personenbezogenen Daten erfolgt nur nach Ihrer zweckgebundenen Einwilligung, es sei denn, dass die Datenverarbeitung gesetzlich auch ohne vorherige Einholung einer Einwilligung gestattet ist. Die Zwecke der Verarbeitung ergeben sich aus den im Folgenden näher beschriebenen Verarbeitungstätigkeiten.
b. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung von Ihnen einholen, dient Art. 6 Abs. 1 S. 1 a) EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage.
Ist die Verarbeitung Ihrer Daten zur Erfüllung eines Vertrages, dessen Vertragspartei Sie sind, erforderlich, dient Art. 6 Abs. 1 S. 1 b) DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
Soweit eine Verarbeitung Ihrer personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen, dient Art. 6 Abs. 1 S. 1 c) DSGVO als Rechtsgrundlage.
Für den Fall, dass lebenswichtige Interessen von Ihnen oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 d) DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen Ihre Interessen, Grundrechte und Grundfreiheiten das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 S. 1 f) DSGVO als Rechtsgrundlage für die Verarbeitung.
c. Datenlöschung und Speicherdauer
Ihre personenbezogenen Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch Gesetze oder sonstige für uns bindende Rechtsvorschriften, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Rechtsvorschriften vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.
d. Arten der verarbeiteten Daten
– Bestandsdaten (z.B. Name, Adresse);
– Kontaktdaten (z.B. E-Mail-Adresse, Telefonnummer);
– Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos);
– Nutzungsdaten (z.B. Webseitenaufrufe, Zugriffszeiten, persönliche Interessen);
– Kommunikations- und Metadaten (z.B. IP-Adressen, Geräte-Informationen).
e. Zwecke der Verarbeitung
– Zurverfügungstellung des Onlineangebotes, seiner Funktionen und Inhalte;
– Beantwortung von Kontaktanfragen und Kommunikation mit Nutzern;
– Sicherheitsmaßnahmen;
– Reichweitenmessung/Marketing.
f. Kategorien betroffener Personen
Besucher und Nutzer des Onlineangebotes (im Weiteren „Nutzer“).
g. Vorschriften zur Bereitstellung der Daten und Folgen der Nichtbereitstellung
Die Bereitstellung personenbezogener Daten ist zum Teil gesetzlich vorgeschrieben (z.B. Steuervorschriften) oder kann sich auch aus vertraglichen Regelungen (z.B. Angaben zum Vertragspartner) ergeben. Für einen Vertragsschluss kann es erforderlich sein, dass Sie uns personenbezogene Daten zur Verfügung stellen, die in der Folge durch uns verarbeitet werden müssen. Sie sind beispielsweise verpflichtet uns personenbezogene Daten bereitzustellen, wenn unser Unternehmen mit ihr einen Vertrag abschließt. Eine Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass der Vertrag nicht geschlossen werden könnte.
h. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung findet durch uns nicht statt.
4. IHRE RECHTE
Bei der Verarbeitung Ihrer personenbezogenen Daten haben Sie folgende Rechte, über die wir nachfolgend gerne informieren. Sie können sich hierzu an uns als Verantwortlichen wenden, die Kontaktdaten finden Sie oben unter 1.
a. Auskunftsrecht (Art. 15 DSGVO)
Auf Verlangen bestätigen wir Ihnen ob Sie betreffende, personenbezogene Daten verarbeitet werden. Ist dies der Fall, haben Sie ein Recht über folgende Informationen beauskunftet zu werden
• den/ die Zweck/-e der Datenverarbeitung,
• die Kategorien der verarbeiteten Daten, sowie
• ggf. die Empfänger oder Kategorien von Empfängern, denen aufgrund gesetzlicher Verpflichtungen oder vertraglicher Beziehungen Daten offengelegt werden; insbesondere bei Empfängern in Drittländern
• die geplante Speicherdauer, oder falls dies nicht möglich ist die Kriterien für die Festlegung der Dauer
• das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten, oder auf Einschränkung der Verarbeitung durch uns oder eines Widerspruchsrechts gegen diese Verarbeitung
• das Bestehen eines Beschwerderechts bei der Aufsichtsbehörde
• für den Fall, dass die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden: Alle verfügbaren Informationen über die Herkunft der Daten
• das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person
• im Falle der Übermittlung in ein Drittland oder an eine internationale Organisation, über die geeigneten Garantien im Zusammenhang mit der Übermittlung.
Auf Verlangen erhalten Sie dabei eine Kopie der von Ihnen erhobenen und verarbeiteten Daten. Dies geschieht grundsätzlich unentgeltlich.
b. Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, die unverzügliche Berichtigung Sie betreffende unrichtige personenbezogene Daten zu verlangen. Es steht Ihnen das Recht zu, unter Berücksichtigung der Zwecke der Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten — auch mittels einer ergänzenden Erklärung — zu verlangen.
c. Recht auf Löschung (Art. 17 DSGVO) (sog. Recht auf Vergessenwerden)
Auf Verlangen bzw. nach Erfüllung oder Kündigung des Vertrages mit uns werden Ihre personenbezogenen Daten umgehend gelöscht, wenn dem nicht steuer- oder handelsrechtliche Aufbewahrungs- oder Dokumentationspflichten entgegenstehen oder die Sicherstellung der berechtigten Interessen des Verantwortlichen gefährdet ist.
Ein Löschungsanspruch besteht dabei unter folgenden Voraussetzungen:
• Die personenbezogenen Daten wurden für solche Zwecke erhoben oder auf sonstige Weise verarbeitet, für welche sie nicht mehr notwendig sind.
• Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 S. 1 a DSGVO oder Art. 9 Abs. 2 a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
• Sie legen gemäß Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein, und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder es wurde gemäß Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung eingelegt.
• die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
• die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
• Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben (die Einwilligung wurde durch ein Kind gegeben).
d. Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) (Sperrung)
Unter nachfolgenden Voraussetzungen haben Sie das Recht, die Einschränkung der Verarbeitung, also die Sperrung Ihrer personenbezogenen Daten für die Verarbeitung zu verlangen:
• die Richtigkeit der personenbezogenen Daten wird von Ihnen bestritten, und zwar für eine Dauer, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen.
• die Verarbeitung ist unrechtmäßig, Sie lehnen die Löschung der personenbezogenen Daten ab und verlangen stattdessen die Einschränkung der Nutzung der personenbezogenen Daten.
• Der Verantwortliche benötigt die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, Sie benötigen diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
• Der Nutzer hat Widerspruch gegen die Verarbeitung gem. Art. 21 Abs. 1 DSGVO eingelegt und es steht noch nicht fest, ob die berechtigten Gründe des Verantwortlichen gegenüber denen des Nutzers überwiegen.
e. Recht auf Datenübertragbarkeit (Art. 20 DSGVO) (Datenportabilität)
Auf Verlangen können Ihre Daten kostenpflichtig in einem für Sie und einen im Anschluss tätigen Dienstleister strukturierten, gängigen und maschinenlesbaren Format zur Verfügung gestellt werden, um eine schnelle Übertragung zu ermöglichen. Dies gilt jedenfalls, soweit die Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1 S. 1 a DSGVO oder Art. 9 Abs. 2 a) DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 S. 1 b DSGVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
f. Widerrufsrecht Ihrer Einwilligungen (Art. 7 Abs. 3 DSGVO)
Sie können Ihre einmal erteilte Einwilligung jederzeit durch Erklärung uns gegenüber widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen.
g. Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO)
Sind Sie der Ansicht, dass ein Verstoß gegen datenschutzrechtliche Bestimmungen vorliegt, steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Dies ist beispielsweise für Unternehmen in Bayern der Bayerische Landesbeauftragte für den Datenschutz: https://www.datenschutz-bayern.de
h. Widerspruchsrecht (Art. 21 DSGVO)
Ihnen seht zudem ein Widerspruchsrecht gegen die Verarbeitung Ihrer personenbezogenen Daten zu. Erfolgt die Verarbeitung zum Zwecke der Direktwerbung (bspw. Newsletter), besteht dieses Recht jederzeit. Anderenfalls kann das Recht ebenfalls aus Gründen bestehen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogener Daten Widerspruch einzulegen. Dies gilt nur soweit die Verarbeitung aufgrund Art. 6 Abs. 1 e) oder f) DSGVO erfolgt (Wahrnehmung öffentlicher Interessen oder Wahrung berechtigter Interessen durch den Verantwortlichen). Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihren Interessen, Rechten und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Um dieses Widerrufsrecht auszuüben, können Sie uns auch unter Nennung Ihrer E-Mail-Adresse eine formlose Nachricht über die unter Ziffer 1 oder 2 genannten Kontaktmöglichkeiten senden, in der Ihre Widerrufsabsicht zum Ausdruck kommt.
5. SERVER UND LOGFILES
Logfiles
Bei der bloß informatorischen Nutzung der Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website betrachten möchten, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 f) EU-DSGVO):
Datum und Uhrzeit des Abrufs, Name der aufgerufenen Seiten, anonymisierte IP-Adresse des anfragenden Gerätes, Referrer-URL (Herkunfts-URL, von der Besucher auf unsere Webseiten gekommen sind), die übertragene Datenmenge, Ladezeit, Browsertyp, -sprache & -version, Name des Access-Providers des Besuchers, Betriebssystem und dessen Oberfläche. Die Logdaten werden für einen Zeitraum von 60 Tagen gespeichert.
Hosting
Wir nutzen einen sog. Hoster, um bestimmte Leistungen im Zusammenhang mit dem Betrieb dieser Webseite zu erbringen: im Einzelnen werden u.a. IT-Infrastruktur, Rechenleistungen, Datenbank-Dienste, E-Mail-Versand, Sicherheitsleistungen, Server-Speicherplatz sowie technische Wartungsleistungen erbracht. Hierbei verarbeiten wir. bzw. unser Hoster in unserem Auftrag aufgrund von Art. 28 DSGVO Bestandsdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten, Nutzungsdaten, Meta- und Kommunikationsdaten unserer Besucher unserer Webseite aufgrund unserer berechtigten Interessen an einer fachgerechten und gesicherten Zurverfügungstellung unserer Webseite gemäß Art. 6 Abs. 1 S. 1 f) DSGVO.
6. VERWENDUNG VON COOKIES
Zusätzlich zu den zuvor genannten Daten werden bei Ihrer Nutzung unserer Website Cookies auf Ihrem Rechner gespeichert. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrer Festplatte von dem von Ihnen verwendeten Browser gespeichert werden und ermöglichen, dass uns als Stelle, die den Cookie gesetzt hat, bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver zu machen.
Einsatz von Cookies:
a) Temporäre Cookies werden automatisiert gelöscht, wenn Sie den Browser schließen. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf unsere Website zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder den Browser schließen.
b) Permanente Cookies bleiben auch nach dem Schließen des Browsers gespeichert. Auf diese Weise können z.B. Einstellungen oder Präferenzen gespeichert werden.
c) First-Party-Cookies werden vom jeweiligen Webseitenbetreiber selbst gesetzt, wohingegen Third-Party-Cookies von Dritten verwendet werden (z.B. Werbepartner).
d) Erforderliche Cookies (auch notwendige- oder essentielle- genannt) sind zum einen für den Betrieb einer Webseite unbedingt erforderlich (z.B. um Logins oder andere Nutzereingaben zu speichern) oder aus Gründen der Sicherheit geboten.
e) Ferner gibt es Cookies z.B. zur Personalisierung, zu Statistik-Zwecken und zum Marketing gesetzt.
Diese Website nutzt folgende Cookies, die teilweise notwendig für den Betrieb unserer Website sind:
Verantwortlicher | Bezeichnung | Zweck | Speicherdauer | Empfänger | Erforderlich |
---|---|---|---|---|---|
Ziff. 1 | _ga, _gat, -gid | Analyse / Tracking (Google Analytics) | 14 Monate | Nein | |
Ziff. 1 | _ga, _gat, -gid | Analyse / Tracking (Google Tag Manager) | 14 Monate | Nein | |
Ziff. 1 | mrm-cookie | Einwilligung | 1 Jahr | – | Ja |
Ziff. 1 | oo | Online-Werbung | 30 Tage | Adition | Nein |
Sofern es sich bei diesen Cookies um nicht Erforderliche handelt und/oder darin enthaltenen Informationen um personenbezogene Daten handelt, ist Rechtsgrundlage der Datenverarbeitung Ihre Einwilligung gemäß Art. 6 Abs. 1 S.1 a) DSGVO, die über einen Cookie gespeichert wird. Ihre Einwilligung geben Sie über unseren Cookie-Hinweis ab. Dieser fasst die Cookies in bestimmte zweckbezogene Kategorien zusammen. Die Kategorie der erforderlichen Cookies ist vorausgefüllt und kann nicht abgewählt werden.
Sofern es sich bei diesen Cookies um erforderliche Cookies und/oder darin enthaltenen Informationen um personenbezogene Daten handelt, ist Rechtsgrundlage der Datenverarbeitung Art. 6 Abs. 1 S. 1 f) DSGVO. Unser Interesse, die Funktionsfähigkeit unserer Webseite zu wahren, ist dabei als berechtigt im Sinne der vorgenannten Vorschrift anzusehen.
Sofern die Verarbeitung auf Grundlage Ihrer Einwilligung erfolgt, haben Sie jederzeit die Möglichkeit, diese mit Wirkung für die Zukunft zu widerrufen und damit die weitere Erfassung Ihrer Daten verhindern, indem Sie optionale Cookie-Kategorien bzw. Cookies (Detail-Ansicht) in den Cookie-Einstellungen abwählen. Sofern und soweit Sie nicht einwilligen oder erteilte Einwilligungen widerrufen, unterbleibt die (weitere) Datenerfassung mittels einwilligungsbedürftiger optionaler Cookies und die damit verbundene Datenverarbeitung. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Sie können Ihre Browser-Einstellung auch entsprechend Ihren Wünschen konfigurieren und z. B. die Annahme von Third-Party Cookies oder allen Cookies ablehnen. Wir weisen Sie darauf hin, dass Sie dann gegebenenfalls nicht alle Funktionen dieser Website nutzen können. Daneben können Sie z.B. auf der Seite https://www.wirkaufenihresoftware.de/cookie-einstellungen/ generell Widerspruch gegen den Einsatz von Cookies für Onlinemarketing erheben.
Die Einzelheiten zu den zuvor genannten Drittdiensten finden Sie in den nachfolgend aufgeführten Punkten.
7. KONTAKTAUFNAHME MIT UNS
Kontaktaufnahme per E-Mail, Post & Telefon
Sie haben die Möglichkeit, auf mehreren Wegen mit uns in Kontakt zu treten. Per E-Mail, per Telefon oder per Post. Wenn Sie mit uns Kontakt aufnehmen, verwenden wir jene personenbezogenen Daten, die Sie uns in diesem Rahmen freiwillig zur Verfügung stellen allein zu dem Zweck, um mit Ihnen in Kontakt zu treten und Ihre Anfrage bearbeiten zu können.
Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Absatz 1 b). Ihre Daten werden gelöscht, wenn sie zu dem Zweck der Verarbeitung nicht mehr benötigt werden und keine gesetzliche Speicherpflicht besteht.
Kontakt-Formular
Auf unserer Internetseite ist ein Kontaktformular vorhanden, welches für die elektronische Kontaktaufnahme genutzt werden kann. Nimmt ein Nutzer diese Möglichkeit wahr, so werden die in der Eingabemaske von Ihnen eingegeben Daten an uns verschlüsselt übermittelt und gespeichert.
Rechtsgrundlage für die Verarbeitung Ihrer Daten ist bei Vorliegen Ihrer Einwilligung Art. 6 Abs. 1 S. 1 a) DSGVO. Sollte keine individuelle Einwilligung von Ihnen vorliegen, verarbeiten wir Ihre Daten auf der Grundlage von Art. 6 Abs. 1 S. 1 b) DSGVO. Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient uns allein zur Bearbeitung der Kontaktaufnahme.
8. (VOR-)VERTRAGLICHE LEISTUNGEN
Verarbeitung im Zusammenhang mit Online-Shop
Wir verarbeiten Ihre personenbezogenen Daten als registrierter und freigeschalteter Gewerbe-Kunde nur soweit, wie dies für die Bearbeitung Ihrer Bestellungen im Onlineshop oder im Rahmen Ihrer Kontaktaufnahme erforderlich ist.
Wir verarbeiten dabei immer nur die personenbezogenen Daten, die Sie uns bekannt geben, also etwa Ihren Namen, Ihre Kontaktdaten, Zahlungsdaten und Bestelldaten.
Die Datenverarbeitung erfolgt zum Zwecke der Vertragserfüllung sowie Durchführung vorvertraglicher Maßnahmen auf der rechtlichen Grundlage von Art. 6. Abs. 1 Satz 1 Buchstabe b DSGVO. Zur Verarbeitung Ihrer E-Mail-Adresse im Falle eines Kaufs über unsere Websites/Applikationen sind wir zudem aufgrund gesetzlicher Vorgaben im Bürgerlichen Gesetzbuch (BGB) verpflichtet, eine elektronische Bestellbestätigung zu versenden (Artikel 6 Absatz 1 Buchstabe c) DSGVO).
Um Ihnen den größtmöglichen Komfort zu ermöglichen, bieten wir Ihnen die dauerhafte Speicherung Ihrer persönlichen Daten in einem passwortgeschützten Kundenkonto/ Nutzerkonto an.
Die Anlage des Kundenkontos ist grundsätzlich freiwillig und erfolgt auf Grundlage Ihrer Einwilligung im Sinne von Artikel 6 Abs. 1 Buchstabe a) DSGVO. Nach Einrichtung eines Kundenkontos ist keine erneute Dateneingabe erforderlich. Zudem können Sie in Ihrem Kundenkonto die zu Ihnen gespeicherten Daten jederzeit einsehen und ändern.
Zusätzlich zu den bei einer Bestellung abgefragten Daten müssen Sie für die Einrichtung eines Kundenkontos ein selbstgewähltes Passwort angeben. Dieses dient zusammen mit Ihrer E-Mail-Adresse für den Zugang zu Ihrem Kundenkonto. Ihre persönlichen Zugangsdaten behandeln Sie bitte vertraulich und machen diese insbesondere keinem unbefugten Dritten zugänglich. Sie haben die Möglichkeit, Ihr Kundenkonto jederzeit zu löschen. Bitte beachten Sie jedoch, dass damit nicht zugleich eine Löschung der in dem Kundenkonto einsehbaren Daten erfolgt, wenn Sie einmal bei uns bestellt haben. Die Löschung der Ihrer Daten erfolgt automatisch nach Ablauf der für uns geltenden handels- und steuerrechtlichen Aufbewahrungspflichten. Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Absatz 1 Buchstabe c) DSGVO sowie Art. 6 Abs. 1 S. 1 buchstabe f) DSGVO.
Zur Abwicklung eines Kaufvertrages werden Angaben zu Ihrer Lieferanschrift an von uns beauftragte Logistikunternehmen und Versandpartner weitergeben. Die jeweiligen Daten werden allein zu den jeweiligen Zwecken übermittelt und nach erfolgter Zustellung wieder gelöscht.
Soweit wir Ihre Daten nicht für werbliche Zwecke nutzen, speichern wir die für die Vertragsabwicklung erhobenen Daten bis zum Ablauf der gesetzlichen bzw. möglicher vertraglicher Gewährleistungs- und Garantierechte. Nach Ablauf dieser Frist bewahren wir die nach Handels- und Steuerrecht erforderlichen Informationen des Vertragsverhältnisses für die gesetzlich bestimmten Zeiträume auf. Für diesen Zeitraum werden die Daten allein für den Fall einer Überprüfung durch die Finanzverwaltung erneut verarbeitet.
9. DATENVERARBEITUNG ZU WERBEZWECKEN
Werbung Bestandskunden
Wir haben grundsätzlich ein berechtigtes Interesse daran, Daten unserer Bestandskunden zu Marketingzwecken zu nutzen. Wir erheben die folgenden Daten unserer Bestandskunden zu eigenen Marketingzwecken: Vorname, Nachname, Postadresse, E-Mail-Adresse, Geburtsjahr. Rechtsgrundlage für die Nutzung personenbezogener Daten zu Marketingzwecken ist Art. 6 Abs. 1 S. 1 f) DSGVO.
Falls Sie kein Bestandskunde von uns sind, verarbeiten wir Ihre Daten zu Marketingzwecken nur auf Basis einer ausdrücklichen Einwilligung in diese Zwecke gemäß Art. 6 Abs. 1 S. 1 a) DSGVO.
Mit Dienstleistern, die wir zum Zwecke der Werbelieferung einschalten und die streng weisungsgebunden in unserem Auftrag Daten verarbeiten, wurden ordnungsgemäße Vereinbarungen zur Auftragsverarbeitung abgeschlossen.
Hinweis auf das Widerspruchsrecht
Sie können der Nutzung Ihrer personenbezogenen Daten zu vorgenannten Werbezwecken jederzeit kostenfrei mit Wirkung für die Zukunft unter den in Ziffer 1 oder 2 angegeben Kontaktmöglichkeiten widersprechen.
Soweit Sie Widerspruch einlegen werden Ihre Daten für die weitere werbliche Datenverarbeitung gesperrt. Wir weisen darauf hin, dass es in Ausnahmefällen auch noch nach Eingang Ihres Widerspruchs vorübergehend noch zu einem Versand von Werbematerial kommen kann. Dies ist technisch durch die nötige Vorlaufzeit im Rahmen der Selektion bedingt und bedeutet nicht, dass wir Ihren Widerspruch nicht umgesetzt haben.
Werbung mit Einwilligung
Wir verarbeiten Ihre Daten zu Marketingzwecken nur auf Basis einer ausdrücklichen Einwilligung in diese Zwecke gemäß Art. 6 Abs. 1 S. 1 a) DSGVO.
Mit Dienstleistern, die wir zum Zwecke der Werbelieferung einschalten und die streng weisungsgebunden in unserem Auftrag Daten verarbeiten, wurden ordnungsgemäße Vereinbarungen zur Auftragsverarbeitung abgeschlossen.
Hinweis auf das Widerrufsrecht
Sie können Ihre Einwilligung jederzeit kostenfrei mit Wirkung für die Zukunft widerrufen.
Um dieses Widerrufsrecht auszuüben, können Sie uns eine formlose Nachricht über die unter Ziffer 1 oder 2 genannten Kontaktmöglichkeiten senden, in der Ihre Widerrufsabsicht zum Ausdruck kommt. Durch den Widerruf wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Newsletter
Wenn Sie den auf unserer Webseite angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind. Für die Anmeldung zu unserem Newsletter verwenden wir das sog. Double-Opt-In Verfahren. Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie den Versand des Newsletters wünschen. Wenn Sie Ihre Anmeldung nicht innerhalb von 24 Stunden bestätigen, werden Ihre Informationen gesperrt und nach einem Monat automatisch gelöscht. Darüber hinaus speichern wir jeweils Ihre eingesetzten IP-Adressen und Zeitpunkte der Anmeldung und Bestätigung. Zweck des Verfahrens ist, Ihre Anmeldung nachweisen und ggf. einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können. Ihre Daten verwenden wir ausschließlich zum Versand des Newsletter. Rechtsgrundlage für diese Datenverarbeitung ist Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 a) DSGVO.
Der Versand der Newsletter erfolgt aufgrund unserer berechtigten Interessen an einem werbewirksamen, sicheren und nutzerfreundlichen Newsletter-System gemäß Art. 6 Abs. 1 S. 1 f) DSGVO mittels des Dienstleisters dskom GmbH, Reginhardstraße 34, 13409 Berlin, Deutschland im Rahmen einer geschlossenen Auftragsverarbeitungsvereinbarung (Art. 28 DSGVO). Die Datenschutzbestimmungen des Versanddienstleisters sind zu finden unter: https://www.dskom.de/werbung-marketing/kontakt/datenschutz.php.
Die Newsletter enthalten einen sog. Web-Beacon. Dies sind kleine Grafiken, die eine Logdatei-Aufzeichnung bzw. eine Logdateianalyse ermöglichen, die für statistische Auswertungen für das Online-Marketing verwendet werden und beim Öffnen der Newsletter-E-Mail von dskom abgerufen wird. Im Rahmen dieses Abrufs werden technische Informationen, wie Informationen zum Browser und Ihrem System und Zeitpunkt des Abrufs erhoben. Diese Informationen dienen der technischen Verbesserung unserer Services anhand der technischen Daten, der Zielgruppen und deren jeweiligen Leseverhaltens. Zu den statistischen Erhebungen gehört dabei die Information, ob ein Newsletter geöffnet wird, dessen Zeitpunkt und die geklickten Links. Wenn Sie der Datenanalyse zu statistischen Auswertungszwecken widersprechen möchten, müssen Sie den Newsletterbezug abbestellen.
Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter bei uns bzw. dskom gespeichert und nach der Abbestellung des Newsletters aus der Newsletterverteilerliste gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert wurden bleiben hiervon unberührt.
Nach Ihrer Austragung aus der Newsletterverteilerliste wird Ihre E-Mail-Adresse bei uns bzw. dskom ggf. in einer Blacklist gespeichert, um künftige Mailings zu verhindern. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl Ihrem Interesse als auch unserem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand von Newslettern (berechtigtes Interesse im Sinne des Art. 6 Abs. 1 S. 1 f) DSGVO). Die Speicherung in der Blacklist ist zeitlich nicht befristet. Sie können der Speicherung widersprechen, sofern Ihre Interessen unser berechtigtes Interesse überwiegen.
Hinweis Widerrufsrecht
Ihre Einwilligung in die Übersendung des Newsletters können Sie jederzeit mit Wirkung für die Zukunft widerrufen und den Newsletter abbestellen. Den Widerruf können Sie durch Klick auf den in jeder Newsletter-E-Mail bereitgestellten Link oder z.B. per E-Mail an uns (siehe Ziff. 1 oder 2) verlangen.
10. WEBSEITENOPTIMIERUNG, REICHWEITENMESSUNG UND ONLINEMARKETING
Google (Universal) Analytics
Wir setzen auf unserer Webseite aufgrund Ihrer im Cookie-Banner erteilten Einwilligung gemäß Art. 6 Abs. 1 S.1 a) DSGVO zur Analyse und der Verbesserung sowie der kaufmännischen Ausgestaltung unseres Onlineangebotes Google (Universal) Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Muttergesellschaft: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“) mit der Erweiterung der „IP-Anonymisierung“ (auch „IP-Masken-Methode“ genannt) ein. Google verwendet Cookies. Die durch das Cookie erzeugten Informationen über Benutzung des Onlineangebotes durch die Nutzer werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Website sind etwa
• Browser-Typ/-Version,
• verwendetes Betriebssystem,
• Referrer-URL (die zuvor besuchte Seite),
• Hostname des zugreifenden Rechners (IP-Adresse),
• Uhrzeit der Serveranfrage.
Einzelheiten zu den Cookies finden Sie oben unter Ziff. 5.
Die im Rahmen von Google Analytics erfassten Daten können in den USA oder in jedem anderen Land, in dem Google oder Unterauftragsverarbeiter von Google Einrichtungen unterhalten, gespeichert und verarbeitet werden. Durch die von uns eingesetzte IP-Masken-Methode wird indes erreicht, dass vor einer Übermittlung an einen Google-Server in den USA und der dortigen Speicherung eine Kürzung der IP-Adresse noch innerhalb von EU-Mitgliedstaaten oder in anderen EWR-Vertragsstaaten erfolgt, sodass keine vollständige IP-Adresse übermittelt und dadurch die Identifizierbarkeit einer Person verhindert oder wesentlich erschwert wird. Nur in Ausnahmefällen wird die vollständige, das heißt ungekürzte IP-Adresse an einen Server von Google in den USA übermittelt und erst dort gekürzt.
Google wird die vorgenannten Informationen in unserem Auftrag benutzen, um die Nutzung unseres Onlineangebotes durch die Nutzer auszuwerten und uns Berichte über die Aktivitäten innerhalb dieses Onlineangebotes zur Verfügung zu stellen sowie gegebenenfalls, um weitere Dienstleistungen in diesem Zusammenhang für uns zu erbringen. Dazu können aus den verarbeiteten Daten pseudonyme Nutzungsprofile der Nutzer erstellt werden.
Die von dem Browser des Nutzers übermittelte (verkürzte) IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Sie können die Speicherung der Cookies durch eine entsprechende Einstellung ihrer Browser-Software verhindern sowie die Erfassung der durch das Cookie erzeugten Daten in Bezug auf das Online-Angebot sowie deren Verarbeitung durch Google verhindern, indem Sie das unter folgendem Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de.
Weitere Informationen zur Datennutzung von Google, Einstellungs- und Widerspruchsmöglichkeiten, finden Sie in der Datenschutzerklärung von Google (https://policies.google.com/technologies/ads) sowie in den Einstellungen für die Darstellung von Werbeeinblendungen bei Google (https://adssettings.google.com/authenticated).
Die personenbezogenen Daten der Nutzer werden nach 14 Monaten gelöscht oder anonymisiert.
Ergänzende Informationen zur Übermittlung von Daten in die USA finden Sie unter Ziff. 13.
Google-Signale
Wir haben in Google Analytics (siehe zuvor) die Funktion Google-Signale aktiviert. Infolgedessen werden die bestehenden Google-(Universal-) Analytics Funktionen, wie Re-Marketing mit Google Analytics, Funktionen für Werbeberichte, Berichte zu Interessen und demografischen Merkmalen und geräteübergreifende Berichte aktualisiert.
Damit können wir zusammengefasste- und anonymisierte Daten von Ihnen zu erhalten, sofern Sie personalisierte Anzeigen in Ihrem Google-Konto erlaubt haben. Daten einzelner Nutzer werden nicht offengelegt. Google-Signale ermöglicht hierbei ein geräteübergreifendes Tracking, womit Ihre Daten auch geräteübergreifend analysiert werden können. Durch die Aktivierung von Google-Signale werden Daten erfasst und mit Ihrem Google-Konto verknüpft.
Google kann hierdurch nachvollziehen, wenn Sie unsere Webseite über verschiedene Geräte besuchen, wie z.B. Smartphone und PC. Durch Google-Signale können wir infolgedessen gerätübergreifend Remarketing-Kampagnen (siehe Ziff. 11) starten, so dass wir Ihnen auch auf unser Angebot auch auf anderen Webseiten anzeigen lassen können.
In Google Analytics werden zudem durch die Google-Signale weitere Besucherdaten zum Verlauf und Aktionen auf unserer Webseite erfasst, wodurch wir von Google Werbeberichte und hilfreiche Angaben zu Ihren Interessen, geografischen- und demografischen Merkmalen sowie soziale Kriterien erhalten, um Ziel-/Personengruppen definieren zu können.
Mithilfe dieser Berichte können wir unsere Dienstleistungen und Produkte für Sie optimieren und anpassen. Diese Daten laufen standardmäßig nach 26 Monaten ab. Die Erfassung von Daten im Rahmen von Google-Signale erfolgt allerdings nur, wenn Sie personalisierte Werbung in Ihrem Google-Konto erlaubt haben. Sie können in Ihrem Google-Konto diese Daten verwalten bzw. auch löschen.
Im Übrigen gelten die zuvor unter Google (Universal) Analytics gemachten Angaben.
Google Tag Manager
Wir weisen darauf hin, dass wir den Google Tag Manager aufgrund Ihrer im Cookie-Banner erteilten Einwilligung gemäß Art. 6 Abs. 1 S. 1 a) DSGVO nutzen. Der Google Tag Manager erfasst selbst keine personenbezogenen Daten. Der Tag Manager erleichtert uns die Einbindung und Verwaltung unserer Tags. Tags sind kleine Codeelemente, die unter anderem dazu dienen, Traffic und Besucherverhalten zu messen, die Auswirkung von Online-Werbung und sozialen Kanälen zu erfassen, Remarketing und die Ausrichtung auf Zielgruppen einzurichten und Webseiten zu testen und zu optimieren.
Wir nutzen den Tag Manager für die Google Dienste Google Analytics und GA Audience. Wenn Sie eine Deaktivierung vorgenommen haben, wird diese Deaktivierung vom Google Tag Manager berücksichtigt.
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA;
Website: https://marketingplatform.google.com;
Datenschutzerklärung: https://policies.google.com/privacy;
Für weitere Informationen zum Google Tag Manager besuchen Sie: https://www.google.com/intl/de/tagmanager/use-policy.html.
Ergänzende Informationen zur Übermittlung von Daten in die USA finden Sie unter Ziff. 13.
Einsatz von Chatbots
Wir setzen Chatbots ein, um mit Ihnen zu kommunizieren. Chatbots sind in der Lage, ohne menschliche Hilfe auf Ihre Fragen und sonstigen Eingaben zu reagieren. Hierzu analysieren die Chatbots neben Ihren Eingaben weitere Daten, um passende Antworten zu geben (z. B. Namen, E-Mail-Adressen und sonstige Kontaktdaten, Kundennummern und sonstige Identifikatoren, Bestellungen und Chatverläufe). Ferner können über den Chatbot Ihre IP-Adresse, Logdateien, Standortinformationen und andere Metadaten erfasst werden. Diese Daten werden auf den Servern des Chatbot-Anbieters gespeichert.
Auf Grundlage der erfassten Daten können Nutzerprofile erstellt werden. Außerdem können die Daten zur Ausspielung interessengerechter Werbung genutzt werden, sofern die übrigen rechtlichen Voraussetzungen (insbesondere eine Einwilligung) hierfür vorliegen. Dazu können die Chatbots mit Analyseund Werbetools verknüpft werden.
Die erfassten Daten können außerdem dazu genutzt werden, um unsere Chatbots und ihr Antwortverhalten zu verbessern (maschinelles Lernen).
Die von Ihnen im Rahmen der Kommunikation eingegebenen Daten verbleiben bei uns bzw. dem Chatbotbetreiber, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Rechtsgrundlage für den Einsatz von Chatbots ist Art. 6 Abs. 1 lit. b DSGVO, sofern der Chatbot zur Vertragsanbahnung oder im Rahmen der Vertragserfüllung eingesetzt wird. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar. In allen anderen Fällen erfolgt der Einsatz auf Grundlage unseres berechtigten Interesses an einer möglichst effektiven Kundenkommunikation (Art. 6 Abs. 1 lit. f DSGVO).
Calendly
Auf unserer Website haben Sie die Möglichkeit, Termine mit uns zu vereinbaren. Für die Terminbuchung nutzen wir das Tool „Calendly“. Anbieter ist die Calendly LLC, 271 17th St NW, 10th Floor, Atlanta, Georgia 30363, USA (nachfolgend „Calendly“).
Zum Zweck der Terminbuchung geben Sie die abgefragten Daten und den Wunschtermin in die dafür vorgesehene Maske ein. Die eingegebenen Daten werden für die Planung, Durchführung und ggf. für die Nachbereitung des Termins verwendet. Die Termindaten werden für uns auf den Servern von Calendly gespeichert, dessen Datenschutzerklärung Sie hier einsehen können: https://calendly.com/de/pages/privacy.
Die von Ihnen eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer möglichst unkomplizierten Terminvereinbarung mit Interessenten und Kunden. Sofern eine Einwilligung abgefragt wurde, ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage für die Datenverarbeitung; die Einwilligung ist jederzeit widerrufbar.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt.
Details finden Sie hier:
https://calendly.com/pages/dpa.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
Hotjar
Diese Website nutzt Hotjar. Anbieter ist die Hotjar Ltd., Level 2, St Julians Business Centre, 3, Elia Zammit Street, St Julians STJ 1000, Malta, Europe (Website:
https://www.hotjar.com).
Hotjar ist ein Werkzeug zur Analyse Ihres Nutzerverhaltens auf dieser Website. Mit Hotjar können wir u. a. Ihre Maus- und Scrollbewegungen und Klicks aufzeichnen. Hotjar kann dabei auch feststellen, wie lange Sie mit dem Mauszeiger auf einer bestimmten Stelle verblieben sind. Aus diesen Informationen erstellt Hotjar sogenannte Heatmaps, mit denen sich feststellen lässt, welche Websitebereiche vom Websitebesucher bevorzugt angeschaut werden.
Des Weiteren können wir feststellen, wie lange Sie auf einer Seite verblieben sind und wann Sie sie verlassen haben. Wir können auch feststellen, an welcher Stelle Sie Ihre Eingaben in ein Kontaktformular abgebrochen haben (sog. Conversion-Funnels).
Darüber hinaus können mit Hotjar direkte Feedbacks von Websitebesuchern eingeholt werden. Diese Funktion dient der Verbesserung der Webangebote des Websitebetreibers.
Hotjar verwendet Technologien, die die Wiedererkennung des Nutzers zum Zwecke der Analyse des Nutzerverhaltens ermöglichen (z. B. Cookies oder Einsatz von Device-Fingerprinting).
Die Nutzung dieses Analysetools erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der Analyse des Nutzerverhaltens, um sowohl sein Webangebot als auch seine Werbung zu optimieren. Sofern eine entsprechende Einwilligung abgefragt wurde (z. B. eine Einwilligung zur Speicherung von Cookies), erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar.
Deaktivieren von Hotjar
Wenn Sie die Datenerfassung durch Hotjar deaktivieren möchten, klicken Sie auf folgenden Link und folgen Sie den dortigen Anweisungen:
https://www.hotjar.com/opt-out
Bitte beachten Sie, dass die Deaktivierung von Hotjar für jeden Browser bzw. für jedes Endgerät separat erfolgen muss.
Nähere Informationen über Hotjar und zu den erfassten Daten entnehmen Sie der Datenschutzerklärung von Hotjar unter dem folgenden Link:
https://www.hotjar.com/privacy
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
11. WERBEPARTNER
Wir arbeiten mit Werbepartnern zusammen, um das Onlineangebot auf unserer Seite noch interessanter für Sie zu gestalten. Hierzu werden bei dem Besuch unserer Seite auch die – oben unter Ziff. 5 – genannten Cookies von unseren Werbepartner gesetzt (sog. Third-Party-Cookies). In den Cookies unserer Werbepartner werden ebenfalls Informationen unter Verwendung von Pseudonymen zu Ihrem Nutzerverhalten und Ihren Interessen bei dem Besuch unserer Seite abgelegt. Teilweise werden auch Informationen erfasst, die sich vor dem Besuch unserer Seite auf anderen Seiten ergeben haben. Anhand dieser Informationen werden Ihnen interessenbezogene Werbeeinblendungen unserer Werbepartner angezeigt. Es werden keine personenbezogenen Daten gespeichert und es werden auch keine Nutzungsprofile mit personenbezogenen Daten zu Ihnen zusammengeführt.
Sie können die interessenbasierte Werbeeinblendung unserer Werbepartner durch eine entsprechende Cookie-Einstellung in Ihrem Browser verhindern.
Google AdSense
Wir setzen auf unserer Website Google AdSense aufgrund Ihrer im Cookie-Banner erteilten Einwilligung gemäß Art. 6 Abs. 1 S. 1 a) DSGVO ein. Google AdSense ist ein Dienst der Firma Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043 USA, zum Einbinden von Werbeanzeigen. Google-AdSense verwendet Cookies, somit Textdateien, die auf Ihrem Computer gespeichert werden und eine Analyse der Benutzung unserer Website ermöglichen. Weiter verwendet Google AdSense sogenannte Web Beacons. Durch diese Web Beacons ist es Google möglich, Informationen, wie zum Beispiel den Besucherfluss auf unserer Seite, auszuwerten. Diese Informationen werden neben Ihrer IP-Adresse und der Erfassung der angezeigten Werbeformate an Google in den USA übertragen, dort gespeichert und können von Google an Vertragspartner weitergegeben werden. Google führt Ihre IP-Adresse jedoch nicht mit anderen von Ihnen gespeicherten Daten zusammen. Sie können die Installation der Cookies durch eine entsprechende Einstellung Ihres Browsers verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen unserer Website vollumfänglich nutzen können. Sie können der Nutzung ihrer Informationen jederzeit hier widersprechen.
Nähere Informationen finden Sie unter: https://policies.google.com/privacy?hl=de
Google Ads (Adwords)
Unsere Website nutzt den Dienst aufgrund Ihrer im Cookie-Banner erteilten Einwilligung gemäß Art. 6 Abs. 1 S. 1 a) DSGVO Google Ads. Google AdWords ist ein Online-Werbeprogramm von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, Mutterkonzern: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (Webseite: https://marketingplatform.google.com; Datenschutzerklärung: https://policies.google.com/privacy).
Dabei verwenden wir zum einen die Remarketing-Funktion („Ähnliche Zielgruppen“) innerhalb des Google Ads-Dienstes. Mit der Remarketing-Funktion können wir Nutzern unserer Website auf anderen Websites innerhalb des Google Displaynetzwerks (auf Google selbst, sog. „Google Anzeigen“ oder auf anderen Websites) auf deren Interessen basierende Werbeanzeigen präsentieren. Dafür wird die Interaktion der Nutzer auf unserer Website analysiert, z.B. für welche Angebote sich der Nutzer interessiert hat, um den Nutzern auch nach dem Besuch unserer Website auf anderen Seiten zielgerichtete Werbung anzeigen zu können. Hierfür speichert Google eine Zahl in den Browsern von Nutzern, die bestimmte Google-Dienste oder Websites im Google Displaynetzwerk besuchen. Über diese als “Cookie” bezeichnete Zahl werden die Besuche dieser Nutzer erfasst. Diese Zahl dient zur eindeutigen Identifikation eines Webbrowsers auf einem bestimmten Computer und nicht zur Identifikation einer Person, personenbezogene Daten werden nicht gespeichert.
Ferner messen wir die Konversion der Anzeigen. Wir erfahren jedoch nur die anonyme Gesamtanzahl der Nutzer, die auf unsere Anzeige geklickt haben und zu einer mit einem sog „Conversion-Tracking-Tag” versehenen Seite weitergeleitet wurden. Wir selbst erhalten jedoch keine Informationen, mit denen sich Nutzer identifizieren lassen.
Rechtsgrundlage für diese Datenverarbeitung ist Artikel 6 Abs. 1 f) DSGVO.
Sie können die Verwendung von Cookies durch Google deaktivieren, indem Sie dem nachfolgenden Link folgen und das dort bereitgestellte Plug-In herunterladen und installieren: www.google.com/settings/ads/plugin.
Nähere Informationen zu Google Remarketing sowie die Datenschutzerklärung von Google können Sie einsehen unter: www.google.com/privacy/ads/.
12. EINBINDUNG VON DIENSTEN UND INHALTEN DRITTER
Im Rahmen unserer Webseite verwenden wir auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 S. 1 a) DSGVO oder falls eine Einwilligung im Einzelfall nicht vorliegt und rechtlich nicht erforderlich ist, auf Grundlage unserer berechtigten Interessen (d.h. Interesse an der Auswertung der Nutzung unserer Webseite und Verbesserung des Betriebs unserer Webseite im Sinne des Art. 6 Abs. 1 S. 1 f) DSGVO) Angebote von Drittanbietern, um deren Inhalte und Services, wie z.B. Videos oder Schriftarten zu integrieren (nachfolgend einheitlich bezeichnet als “Inhalte”).
Dies kann erfordern, dass die jeweiligen Drittanbieter Ihre IP-Adresse wahrnehmen, da sie ohne die IP-Adresse die Inhalte nicht an Ihren Browser senden könnten. Die IP-Adresse ist damit für die Auslieferung und Darstellung dieser Inhalte erforderlich. Die Drittanbieter können ferner so genannte „Pixel-Tags“ (nicht sichtbare Grafikdateien, auch „Web Beacons“ genannt) für statistische Zwecke oder Marketingzwecke verwenden. Durch die „Pixel-Tags“ kann das Nutzungsverhalten auf dieser Website analysiert werden. Die pseudonymen Informationen können in Cookies auf Ihrem Gerät gespeichert werden und beispielsweise technische Informationen zu Besuchszeiten, zum Browser und Betriebssystem, zuvor besuchter Webseite sowie weitere Informationen zur Nutzung unserer Webseite enthalten. Eine Verknüpfung mit ähnlichen Informationen aus anderen Quellen findet nicht statt.
Falls Sie nicht möchten, dass Pixel-Tags Ihr Nutzungsverhalten erfassen, können Sie jederzeit durch Nachricht an uns (siehe Ziff. 1 oder 2) der Datenerfassung widersprechen.
Google Maps
Wir binden ggf. Landkarten des Dienstes Google Maps des Anbieters Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, ein, sofern Sie hierfür Ihr Einverständnis im Rahmen der Cookie-Abfrage gegeben haben. Rechtsgrundlage ist demgemäß Ihre Einwilligung gemäß Art. 6 Abs. 1 S. 1 a) DSGVO. Zu den verarbeiteten Daten können insbesondere IP-Adressen und Standortdaten der Nutzer gehören, die jedoch nicht ohne deren Einwilligung (im Regelfall im Rahmen der Einstellungen ihrer Mobilgeräte vollzogen), erhoben werden. Die Daten können in den USA verarbeitet werden. Dessen Datenschutzhinweise finden Sie unter: https://www.google.com/policies/privacy/. Einen Opt-Out können Sie unter diesem Link setzen: https://adssettings.google.com/authenticated.
YouTube
Wir binden auf Basis Ihrer mit dem Cookie-Hinweis ggf. erteilten Einwilligung ggf. Videos der Plattform “YouTube” des Anbieters Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, ein. Dessen Datenschutzhinweise finden Sie unter: https://www.google.com/policies/privacy/
Rechtsgrundlage der Verarbeitung ist Ihre Einwilligung gemäß Art. 6 Abs. 1 S. 1 a) DSGVO. Einen Opt-Out können Sie unter diesem Link setzen: https://adssettings.google.com/authenticated oder, indem Sie die Cookie-Einstellungen anpassen.
Google Übersetzer (Google Translate)
Wir binden den sog. Google Übersetzer auf Basis Ihrer mit dem Cookie-Hinweis ggf. erteilten Einwilligung ein, um unsere Webseite in verschiedenen Sprachen anbieten zu können. Rechtsgrundlage der Verarbeitung ist Ihre Einwilligung gemäß Art. 6 Abs. 1 S. 1 a) DSGVO. Der Service wird erbracht von Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, ein. Dessen Datenschutzhinweise finden Sie unter: https://www.google.com/policies/privacy/. Ein Opt-Out können Sie unter diesem Link setzen: https://adssettings.google.com/authenticated oder, indem Sie die Cookie-Einstellungen anpassen.
13. WEITERGABE VON DATEN; VERARBEITUNG IN DRITTLÄNDER
Sofern wir Daten in einem Drittland (d.h., außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben.
Vorbehaltlich ausdrücklicher Einwilligung oder vertraglich oder gesetzlich erforderlicher Übermittlung verarbeiten oder lassen wir die Daten nur in Drittländern mit einem anerkannten Datenschutzniveau, vertraglichen Verpflichtung durch sogenannte Standardschutzklauseln der EU-Kommission, beim Vorliegen von Zertifizierungen oder verbindlicher internen Datenschutzvorschriften verarbeiten (Art. 44 bis 49 DSGVO).
Die im Rahmen der vorgenannten Google-Produkte erfassten Daten können von Google u.a. in den USA gespeichert und verarbeitet werden. Auf die weitere Datenverarbeitung durch Google haben wir keinen Einfluss. Für eine Datenübermittlung in ein Drittland, also ein Land außerhalb der EU bzw. des EWR, sind grundsätzlich entsprechende Garantien zum Schutz Ihrer personenbezogenen Daten erforderlich. Nachdem der Europäische Gerichtshof den Durchführungsbeschluss (EU) 2016/1250 der Kommission vom 12. Juli 2016 über die Angemessenheit des vom EU-US-Datenschutzschild („EU-US Privacy Shield“) gebotenen Schutzes für ungültig erklärt hat, kann der EU-US Privacy Shield nicht mehr als Garantie für ein angemessenes Schutzniveau in den USA nach EU-Standards herangezogen werden. Somit besteht in den USA derzeit kein mit der EU gleichwertiges Datenschutzniveau im Sinne des Art. 45 DSGVO und wir können auch keine geeigneten Garantien nach Art. 46 DSGVO erbringen, um dieses Defizit auszugleichen. Somit ist hier die Datenübermittlung in die USA nur mit Ihrer ausdrücklichen Einwilligung gemäß Art. 49 Abs. 1 a) DSGVO zulässig, die von Ihnen mit dem Cookie-Hinweis durch Auswahl von optionalen Cookie-Kategorien bzw. Cookies (Detail-Ansicht) erteilt werden kann. Mögliche Risiken dieser Datenübermittlung sind, dass ein Zugriff staatlicher Stellen, wie etwa durch Sicherheitsbehörden und/oder Nachrichtendienste, nicht ausgeschlossen werden kann und Ihre Daten von diesen, möglicherweise ohne dass Sie darüber gesondert informiert werden und Ihnen durchsetzbare Rechte und wirksame Rechtsbehelfe zur Verfügung stehen, aus Gründen der nationalen Sicherheit, der Strafverfolgung oder für andere im öffentlichen Interesse der USA liegende Zwecke verarbeitet werden könnten.
Im Übrigen geben wir Ihre Daten nur an Dritte weiter, wenn:
• Sie nach Art. 6 Abs. 1 S. 1 a) DSGVO ausdrücklich Ihre Einwilligung dazu gegeben haben,
• die Weitergabe nach Art. 6 Abs. 1 S. 1 f) DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben,
• für die Weitergabe nach Art. 6 Abs. 1 S. 1 c) DSGVO eine gesetzliche Verpflichtung besteht oder
• dies gesetzlich zulässig und nach Art. 6 Abs. 1 S. 1 b) DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist.
Die Weitergabe an Finanzämter und Sozialversicherungsträger erfolgt nur, soweit hierzu eine gesetzliche Pflicht besteht; Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 c) DSGVO. Die Weitergabe an Dienstleister erfolgt nur auf Basis einer ordnungsgemäßen Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
14. BEWERBERDATEN
Wir verarbeiten die personenbezogenen Daten von Bewerbern zum Zwecke der Abwicklung des Bewerbungsverfahrens. Die Verarbeitung kann auch auf elektronischem Wege erfolgen. Dies ist insbesondere dann der Fall, wenn ein Bewerber entsprechende Bewerbungsunterlagen auf dem elektronischen Wege, beispielsweise per E-Mail an uns übermittelt. Kommt es zum Abschluss eines Anstellungsvertrages mit einem Bewerber, werden die übermittelten Daten zum Zwecke der Abwicklung des Beschäftigungsverhältnisses unter Beachtung der gesetzlichen Vorschriften gespeichert. Wird kein Anstellungsvertrag geschlossen, so werden die Bewerbungsunterlagen sechs Monate nach Bekanntgabe der Absageentscheidung automatisch gelöscht, sofern einer Löschung keine sonstigen berechtigten Interessen des Verantwortlichen entgegenstehen.
15. ÄNDERUNGEN
Der Verantwortliche behält sich das Recht vor, Sicherheits- und Datenschutzmaßnahmen anzupassen, soweit dies wegen der technischen oder rechtlichen Entwicklung erforderlich wird. In diesen Fällen wird der Verantwortliche auch diese Hinweise zum Datenschutz entsprechend anpassen. Bitte beachten Sie daher die jeweils aktuelle Version unserer Datenschutzhinweise.
16. BEGRIFFSBESTIMMUNGEN
Für ein besseres Verständnis möchten wir Ihnen nachfolgend gerne die Begriffsbestimmungen der DSGVO hier zur Verfügung stellen, soweit diese für unsere Datenschutzhinweise relevant sind.
Aufsichtsbehörde | „Aufsichtsbehörde“ ist eine von einem Mitgliedstaat gemäß Art. 51 DSGVO eingerichtete unabhängige staatliche Stelle. |
Auftragsverarbeiter | Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet. |
Dritter | Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten. |
Einschränkung der Verarbeitung | Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken (im Sinne einer Sperrung) |
Einwilligung | Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist. |
Empfänger | Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger. |
Personenbezogene Daten | Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann. Personenbezogene Daten sind, vereinfacht, Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person, d.h. nicht juristische Personen, wie etwa eine GmbH. Zu den personenbezogenen Daten gehören vor allem Angaben wie der Name, die Anschrift, die E-Mail-Adresse aber auch die IP-Adresse. |
Profiling | Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen. |
Pseudonymisierung | Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden. |
Verantwortlicher | Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden. |
Verarbeitung | Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung. |