Sehr geehrte/r Webseitenbesucher/in,
gemäß der EU-Datenschutzgrundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG) sind wir verpflichtet, Sie darüber zu informieren, zu welchen Zwecken wir auf unserer Webseite personenbezogene Daten erheben und wie wir diese verwenden. Dabei möchten wir Ihnen auch mitteilen, auf welche Weise dies geschieht und in welchem Umfang. In diesen Informationen finden Sie außerdem Ihre Rechte im Hinblick auf den Datenschutz. Bitte nehmen Sie sich einen Moment Zeit, um die nachfolgenden Datenschutzinformationen aufmerksam zu lesen.
I. Geltungsbereich
Diese Datenschutzerklärung sowie die damit erfüllten Informationspflichten gemäß EU-DSGVO sowie TTDSG gilt ausschließlich für diese Website einschließlich aller Unterseiten.
II. Begriffsbestimmungen
Unsere Datenschutzerklärung basiert auf den Begrifflichkeiten, die vom Europäischen Gesetzgeber bei der Verabschiedung der Datenschutz-Grundverordnung (DSGVO) verwendet wurden. Ziel ist es, sowohl für die Öffentlichkeit als auch für unsere Kunden, Interessenten und Geschäftspartner die Erklärung einfach lesbar und verständlich zu gestalten. Um dies zu gewährleisten, möchten wir vorab die wichtigsten Begriffe erklären, die in unserer Datenschutzerklärung verwendet werden. Dabei beziehen wir uns unter anderem auf folgende Begriffsbestimmungen:
Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
Betroffene Person ist jede identifizierte oder identifizierbare natĂĽrliche Person, deren personenbezogene Daten von dem fĂĽr die Verarbeitung Verantwortlichen verarbeitet werden.
Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
Drittstaaten – sind Länder, die weder der Europäischen Union angehören noch zu den Staaten des Europäischen Wirtschaftsraumes zählen.
Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist. Eine erteilte Einwilligung kann jederzeit widerrufen werden.
Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.
Europäische Wirtschaftsraum (EWR) umfasst die Europäischen Union (EU) sowie das Fürstentum Lichtenstein, Island und Norwegen.
Freiwillige Angaben sind personenbezogene Daten, die wir bei Ihnen abfragen, die keine Pflichtangaben sind, aber die DurchfĂĽhrung der Verarbeitung erleichtern.
Hosting – Hosting ist die Unterbringung von Internetprojekten, die sich durch das Internet abrufen lassen. Diese Aufgabe übernehmen Internet-Dienstleistungsanbieter, die Webspeicher, Datenbanken, E-Mail-Adressen und weitere Produkte anbieten und zum Austausch von Daten durch das Internet dienen. Diese Anbieter legen üblicherweise auf ihren Webservern die durch den Kunden hochgeladene Websites ab, übernehmen ggf. auch die Registrierung von Domains.
Opt-In bezeichnet das aktive Einwilligen des Betroffenen in die Verarbeitung seiner Daten, z. B. durch Setzen eines Hakens.
Opt-Out ist das Gegenteil vom Opt-In, der Verarbeitung wird aktiv widersprochen.
Logfiles – sind Dateien, in denen bestimmte Vorgänge aufgezeichnet werden, die in einem Computer ablaufen. Sie sind ein Hilfsmittel, um Prozesse nachvollziehbar zu machen. Logfiles helfen zum Beispiel, um die Fehlerquelle zu finden, wenn Ihr Computer abstürzt. Sie werden aber auch häufig im Internetkontext eingesetzt. Dann dienen sie meist dazu, die Zugriffe auf eine Website zu untersuchen und Informationen über die Besucher zu erhalten. In den Logfiles wird aufgezeichnet, mit welchen Betriebssystem Sie eine Website besuchen, welchen Browser Sie nutzen, wo Sie vorher waren und was Sie auf der Website tun.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z. B. Cookie) oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.
Referrer – die Adresse der verweisenden Website, von der der Besucher per Klick auf die aktuelle Seite gekommen ist.
Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
III. Name und Kontaktdaten des Verantwortlichen
Der Verantwortliche Stelle im Sinne der EU-Datenschutz-Grundverordnung (Art. 4 Abs. 7 DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:
Perfekt Dienstleistungen e.K
DaimlerstraĂźe 1
79761 Waldshut-Tiengen
Deutschland
Tel.: +49 (0) 7741 6869 570
Fax: +49 (0) 7741 6869 856
E-Mail:
info@perfekt‒dienstleistungen.com
Website:
www.perfekt‒dienstleistungen.com
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o.ä.) entscheidet.
IV. Name und Kontaktdaten des Datenschutzbeauftragten
Für Anfragen, Erklärungen und Rückfragen zur Datennutzung steht Ihnen unser Datenschutzbeauftragter gern zur Verfügung:
DASBP Consulting
Feldkreuzweg 21
79793 Wutöschingen
Deutschland
E-Mail:
info@dasbp‒consulting.de
Website:
www.dasbp‒consulting.de
V. Allgemeine Informationen zur Datenverarbeitung auf unserer Website
1. Beschreibung und Umfang der Verarbeitung personenbezogener Daten
Zu den personenbezogenen Daten gehören auch Informationen über Ihre Nutzung unserer Website. Dabei erfassen wir personenbezogene Daten auf folgende Weise: Zum Beispiel Informationen über Ihre Besuche auf unserer Website, wie den Umfang des Datentransfers, den Ort, von dem aus Sie auf unsere Website zugreifen, sowie andere Verbindungsdaten und Quellen, die Sie abrufen. Diese Daten werden in der Regel durch die Verwendung von Logfiles und Cookies gesammelt. Weitere Informationen zu Logfiles und Cookies finden Sie weiter unten.
2. Rechtsgrundlagen fĂĽr die Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten unter Beachtung der einschlägigen Datenschutzvorschriften, insbesondere der EU-DSGVO, TTDSG und des BDSG-neu. Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage der gesetzlichen Erlaubnis der folgenden Rechtsgrundlagen:
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 Buchst. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage für die Verarbeitung personenbezogener Daten. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 Buchst. a DSGVO. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TTDSG.
Wenn im Rahmen von Datenverarbeitungen Cookies oder Cookie ähnliche Technologien eingesetzt werden, erfolgt die Speicherung von Informationen in der Endeinrichtung des Endnutzers oder der Zugriff auf bereits in der Endeinrichtung des Endnutzers gespeicherte Informationen gemäß § 25 Abs. 1 TTDSG in Verbindung mit Art. 6 Abs. 1 Buchst. a DSGVO und die weitere Datenverarbeitung gemäß Art. 6 Abs. 1 DSGVO. Falls die Cookie-Nutzung als unbedingt erforderlich ist, erfolgt diese auf Grundlage von § 25 Abs. 2 TTDSG und die weitere Datenverarbeitung gemäß Art. 6 Abs. 1 DSGVO.
Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 Buchst. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
Soweit eine Verarbeitung personenbezogener Daten zur ErfĂĽllung einer rechtlichen Verpflichtung erforderlich ist, dient Art. 6 Abs. 1 Buchst. c DSGVO als Rechtsgrundlage (z. B. arbeitsrechtliche oder steuerrechtliche Verpflichtungen).
FĂĽr den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natĂĽrlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 Buchst. d DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und ĂĽberwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 Buchst. f DSGVO als Rechtsgrundlage fĂĽr die Verarbeitung.
Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen unserer Datenschutzerklärung informiert.
3. Verwendungszwecke fĂĽr die Verarbeitung personenbezogener Daten
Personenbezogene Daten über die Inanspruchnahme dieser Website (Nutzungsdaten) erheben, verarbeiten und nutzen wir grundsätzlich nur, soweit dies erforderlich ist und ausschließlich im gesetzlich vorgesehenen Rahmen zu folgenden Zwecken:
- soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist,
- um sicherzustellen, dass unsere Website in möglichst effektiver und interessanter Weise Ihnen gegenüber präsentiert wird;
- um unseren Verpflichtungen aus etwaigen zwischen Ihnen und uns geschlossenen Verträgen nachzukommen;
- um Sie über Änderungen unserer Leistungen zu informieren,
- um Ihnen die Inanspruchnahme des Dienstes zu ermöglichen oder abzurechnen.
Im Allgemeinen ist es für die Nutzung unserer Internetseite nicht erforderlich, dass Sie personenbezogene Daten angeben. Damit wir unsere Dienstleistungen aber tatsächlich erbringen können, benötigen wir ggf. Ihre personenbezogenen Daten. Dies gilt vor allem für die Beantwortung individueller Anfrage.
4. Verweise auf Webseiten Dritter
Um unsere Datenschutzerklärung übersichtlich zu gestalten, verweisen wir an verschiedenen Stellen auf Webseiten Dritter in Form von Links. Diese führen zu Informationen und Datenschutzhinweisen, die sich auf externen Webseiten befinden. Wir bemühen uns, die auf unserer Webseite veröffentlichten Links mit größtmöglicher Sorgfalt zu recherchieren und sorgfältig auszuwählen.
Erst wenn Sie auf einen solchen Link klicken, werden Daten zum Ziel des Links übertragen. Dies ist aus technischen Gründen notwendig. Zu den übertragenen Daten gehören unter anderem Ihre IP-Adresse, der Zeitpunkt des Klicks, die Seite, auf der Sie den Link gefunden haben, sowie Angaben zu Ihrem Internet-Browser. Wenn Sie nicht möchten, dass diese Daten übertragen werden, sollten Sie den Link nicht anklicken.
5. Links zu anderen Webseiten
Unsere Website kann von Zeit zu Zeit Links zu Websites Dritter oder zu anderen Websites von uns selbst enthalten. Wenn Sie einen Link zu einer dieser Websites folgen, beachten Sie bitte, dass wir keine Verantwortung oder Gewähr für fremde Inhalte oder Datenschutzbedingungen übernehmen können. Bitte vergewissern Sie sich der jeweils geltenden Datenschutzbedingungen, bevor Sie personenbezogene Daten an diese Websites übermitteln.
6. Unser Widerspruch zur Nutzung unserer Kontaktdaten fĂĽr die Zusendung von Werbung
Der Nutzung von im Rahmen der Impressumpflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen.
Wir widersprechen ausdrücklich der Verarbeitung unserer Kontaktdaten, die wir im Impressum oder beim Datenschutzkontakt veröffentlicht haben, für die unaufgeforderte Zusendung von Werbung und Informationsmaterialien durch Dritte. Der Seitenbetreiber behält sich ausdrücklich rechtliche Schritte im Falle der unverlangten und der unrechtmäßigen Zusendung von Werbung und Informationsmaterialien, etwa durch Spam-E-Mails, vor.
VI. Informationen zu den Rechten Betroffener
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i. S. d. DSGVO und es stehen Ihnen umfangreiche Rechte gegenĂĽber dem Verantwortlichen zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
1. Auskunftsrecht / Recht auf Auskunft (Art. 15 DSGVO)
Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.
Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen über folgende Informationen Auskunft verlangen:
(1) die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
(2) die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
(3) die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
(4) die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
(5) das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
(6) das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
(7) alle verfĂĽgbaren Informationen ĂĽber die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
(8) das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
2. Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.
3. Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:
(1) wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
(2) die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
(3) der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
(4) wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen.
Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.
Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet bevor die Einschränkung aufgehoben wird.
4. Recht auf Löschung (Art. 17 DSGVO)
a) Löschungspflicht
Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
(1) Die Sie betreffenden personenbezogenen Daten sind fĂĽr die Zwecke, fĂĽr die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
(2) Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stĂĽtzte, und es fehlt an einer anderweitigen Rechtsgrundlage fĂĽr die Verarbeitung.
(3) Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten GrĂĽnde fĂĽr die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
(4) Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
(5) Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
(6) Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
b) Information an Dritte
Wenn der Verantwortliche Ihre personenbezogenen Daten öffentlich gemacht hat und gemäß Art. 17 Abs. 1 DSGVO verpflichtet ist, diese Daten zu löschen, muss er unter Berücksichtigung der verfügbaren Technologie und der Kosten für die Umsetzung angemessene Maßnahmen ergreifen. Dazu gehören auch technische Maßnahmen, um die Verantwortlichen, die die Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person die Löschung aller Links zu diesen Daten sowie aller Kopien oder Replikationen dieser Daten verlangt haben.
c) Ausnahmen
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
(1) zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
(2) zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
(3) aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;
(4) für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
(5) zur Geltendmachung, AusĂĽbung oder Verteidigung von RechtsansprĂĽchen.
5. Recht auf Unterrichtung / Informationspflicht bei Löschung oder Einschränkung (Art. 19 DSGVO)
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.
6. Recht auf DatenĂĽbertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern
(1) die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und
(2) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
7. Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)
7.1. Einzelfallbezogenes Widerspruchsrecht (Art. 21 Abs. 1 DSGVO)
Sie haben das jederzeitige Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffenden personenbezogenen Daten, die aufgrund von Artikel 6 Absatz 1 Buchstabe e der DSGVO (Datenverarbeitung im öffentlichen Interesse) und von Artikel 6 Absatz 1 Buchtstabe f der DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch mit Wirkung für die Zukunft einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling im Sinne von Art. 4 Nr. 4 DSGVO.
Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwĂĽrdige GrĂĽnde fĂĽr die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten ĂĽberwiegen, oder die Verarbeitung dient der Geltendmachung, AusĂĽbung oder Verteidigung von RechtsansprĂĽchen (Widerspruch nach Art. 21 Abs. 1 DSGVO).
7.2. Widerspruchsrecht gegen eine Verarbeitung von Daten fĂĽr Zwecke der Direktwerbung (Art. 21 Abs. 2 DSGVO)
Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch fĂĽr das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Wenn Sie widersprechen, werden Ihre personenbezogenen Daten anschlieĂźend nicht mehr zum Zwecke der Direktwerbung verwendet (Widerspruch nach Art. 21 Abs. 2 DSGVO).
Der Widerspruch kann formfrei mit dem Betreff „Widerspruch“ unter Angabe Ihres Namens, Ihrer Adresse oder anderer Identifikationsmerkmale erfolgen und sollte möglichst gerichtet werden an
info@perfekt‒dienstleistungen.com.
Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
8. Widerruf der Einwilligung zur Datenverarbeitung
Sofern die Verarbeitung Ihrer personenbezogenen Daten auf einer Einwilligung beruht, haben Sie das Recht, Ihre freiwillig und ausdrücklich erteilte datenschutzrechtliche Einwilligungserklärung zur Verarbeitung jederzeit mit Wirkung für die Zukunft widerrufen. Die betreffenden Daten werden dann umgehend, im Abgleich mit gesetzlichen Speicherfristen, gesperrt bzw. gelöscht. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Ihren Widerruf können Sie formlos auf gleichem Weg wie Ihre Einwilligung durchführen/mitteilen. Alternativ können Sie sich unter Angabe Ihres vollständigen Namens und Ihrer E-Mail-Adresse an folgende E-Mail-Adresse wenden:
info@perfekt‒dienstleistungen.com.
9. Automatisierte Entscheidung im Einzelfall einschlieĂźlich Profiling (Art. 22 DSGVO)
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtlicher Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung
(1) fĂĽr den Abschluss oder die ErfĂĽllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist,
(2) aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
(3) mit Ihrer ausdrĂĽcklichen Einwilligung erfolgt.
Allerdings dĂĽrfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g DSGVO gilt und angemessene MaĂźnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.
Hinsichtlich der in (1) und (3) genannten Fälle trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
10. Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde Ihrer Wahl (Art. 77 DSGVO i.V.m. § 19 BDSG-neu), insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO. Eine Liste der Aufsichtsbehörden sowie deren Kontaktdaten mit Anschrift können folgendem Link entnommen werden:
https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links‒node.html.
Bei datenschutzrechtlichen Beschwerden können Sie sich an die zuständige Aufsichtsbehörde wenden:
Der Landesbeauftragter fĂĽr den Datenschutz und die Informationsfreiheit Baden-WĂĽrttemberg
LautenschlagerstraĂźe 20
70173 Stuttgart
Tel. 0711 6155410
Fax: 0711 61554115
E-Mail:
poststelle@lfdi.bwl.de
Website:
https://www.baden‒wuerttemberg.datenschutz.de
Um diese Rechte geltend zu machen, können Sie sich jederzeit an den unter Ziffer III genannten Verantwortlichen wenden oder die unter Ziffer IV genannte Datenschutzbeauftragte.
Sollten Sie Fragen, Kommentare oder Anfragen bezĂĽglich der Erhebung, Verarbeitung und Nutzung Ihrer personenbezogenen Daten durch uns haben, wenden Sie sich bitte ebenfalls an uns unter den angegebenen Kontaktdaten.
VII. Verarbeitung von Kunden- und Vertragsdaten
1. Beschreibung und Umfang der Verarbeitung personenbezogener Daten
Wir verarbeiten Ihre Daten zur DurchfĂĽhrung und Abwicklung jener Leistungen, zu denen wir uns Ihnen gegenĂĽber (vertraglich) verpflichtet haben. Soweit mit der Erbringung dieser Leistungen gesetzliche Verpflichtungen einhergehen (etwa gesetzliche Dokumentations- oder Aufbewahrungspflichten), verarbeiten wir Ihre Daten auch zum Zweck der ErfĂĽllung dieser gesetzlichen Pflichten.
2. Kategorien der personenbezogenen Daten, die verarbeitet werden
Im Rahmen unserer Geschäftsbeziehung verarbeiten und speichern wir die folgenden Kategorien von personenbezogenen Daten: Personalien (Name, Adresse), Bankverbindungsdaten, gegebenenfalls Auftragsdaten (z. B. Lieferauftrag), Zahlungsdaten, Dokumentationsdaten (Daten aus Beratungs- und Servicegesprächen), sowie vergleichbare Daten.
3. Zwecke und Rechtsgrundlage fĂĽr die Verarbeitung personenbezogener Daten
Wir erheben, verarbeiten und nutzen personenbezogene Daten nur, soweit sie für die Begründung, inhaltliche Ausgestaltung oder Änderung des Rechtsverhältnisses erforderlich sind (Bestandsdaten). Die Verarbeitung dient der Durchführung unserer Verträge oder vorvertraglichen Maßnahmen mit Ihnen und der Ausführung Ihres Auftrags, sowie aller für den Betrieb und die Verwaltung unsere erforderlichen Tätigkeiten. Personenbezogene Daten über die Inanspruchnahme unserer Internetseiten (Nutzungsdaten) erheben, verarbeiten und nutzen wir nur, soweit dies erforderlich ist, um dem Nutzer die Inanspruchnahme des Dienstes zu ermöglichen oder abzurechnen.
Außerdem verarbeiten wir nach Art. 6 Abs. 1 Buchstabe c DSGVO personenbezogene Daten, soweit dies für die Erfüllung gesetzlicher Verpflichtungen, denen sie als Unternehmen unterliegt, erforderlich ist. Zu den Zwecken der Verarbeitung gehören u.a. handels- und steuerrechtliche Aufbewahrungspflichten nach § 257 Handelsgesetzbuch (HGB) und § 147 Abgabenordnung (AO).
4. Dauer der Speicherung bzw. Kriterien fĂĽr die Festlegung der Speicherdauer
Daten, die wir im Rahmen vertraglicher Beziehungen verarbeiten, speichern wir – soweit erforderlich – aus steuerlichen Gründen grundsätzlich für eine Dauer von 10 Jahren. Nach gesetzlichen Vorgaben erfolgt die Aufbewahrung insbesondere für 6 Jahre gemäß § 257 Abs. 1 HGB (Handelsbücher, Inventare, Eröffnungsbilanzen, Jahresabschlüsse, Handelsbriefe, Buchungsbelege, etc.) sowie für 10 Jahre gemäß § 147 Abs. 1 AO (z. B. Bücher, Aufzeichnungen, Lageberichte, Buchungsbelege, Handels- und Geschäftsbriefe, für Besteuerung relevante Unterlagen).
5. Weitergabe von Daten an interne Empfänger
Die auf dieser Website gesammelten Informationen werden an die zuständigen internen Stellen innerhalb unserer Unternehmen die an der Ausführung und Erfüllung der jeweiligen Geschäftsprozesse beteiligt sind (z. B. Marketing, IT-Abteilung), weitergeleitet.
6. Weitergabe von Daten an vertragliche Dienstleister (Auftragsverarbeiter)
Zur Erreichung der von uns angegebenen Verarbeitungszwecke ist es mitunter erforderlich, dass wir Ihre Daten gegenüber einzelnen Empfängern offenlegen, die die Daten in unserem Auftrag verarbeiten müssen. Nachstehend finden Sie eine Auflistung von Verantwortlichen und/oder Auftragsverarbeitern, denen wir fallweise personenbezogene Daten übermitteln, bereitstellen oder sonst zugänglich machen. Soweit die Benennung von konkreten Empfängern an dieser Stelle nicht möglich ist, erlaubt uns die DSGVO die Angabe von Kategorien von Empfängern:
- EDV- und IT-Dienstleister
- Web-Hosting und E-Mail-Versand-Hosting
- Telekommunikation
- Logistik
- Vertrieb und Marketing
Diese Dienstleister verarbeiten die Daten nur nach ausdrücklicher Weisung und sind vertraglich zur Gewährleistung geeigneter technischer und organisatorischer Maßnahmen zum Datenschutz verpflichtet. Darüber hinaus sind sie verpflichtet, die Informationen gemäß diesem Datenschutzhinweis sowie den deutschen Datenschutzgesetzen zu behandeln.
7. Weitergabe von Daten an externe Empfänger (Dritte)
Im Ăśbrigen ĂĽbermitteln wir ggf. personenbezogene Daten unserer Kunden an Stellen wie:
- Banken zur Abwicklung des Zahlungsverkehrs
- Zuständige Verwaltungsbehörden, insb. Steuerberater/Wirtschaftsprüfer
- Post- und Zustelldienstleister
- Finanzverwaltung
Eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den oben aufgeführten Zwecken findet nicht statt.
8. Datensicherheit / SicherheitsmaĂźnahmen
8.1. SSL-VerschlĂĽsselung
Diese Website nutzt die SSL-VerschlĂĽsselung (Secure Socket Layer) fĂĽr die Ăśbertragung von Daten Ihres Browsers zu unserem Server und zu Servern, die Dateien bereitstellen, welche wir auf unserer Website einbinden.
Mit SSL werden Daten verschlüsselt übertragen. Die Daten sind nicht veränderbar und der Absender kann nicht identifiziert werden. Sie erkennen das Vorhandensein der SSL-Verschlüsselung anhand des vorangestellten Textes „https“ vor der Adresse der Website, die Sie im Browser aufrufen.
8.2. Sicherheitshinweis
Wir sichern unsere Website und sonstige IT-Systeme durch geeignete technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, unberechtigten Zugriff, unberechtigte Veränderung oder unberechtigte Verbreitung Ihrer Daten ab. Ein vollständiger Schutz gegen alle Gefahren ist praktisch trotz aller Sorgfalt jedoch nicht in jedem Fall möglich.
Weil bei der Kommunikation per E-Mail die vollständige Datensicherheit von uns nicht gewährleistet werden kann, empfehlen wir zur Übermittlung von vertraulichen Informationen den Postweg. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
VIII. Datenverarbeitung zur Bereitstellung des Webangebots und Erstellung von Logfiles
1. Beschreibung und Umfang der Verarbeitung personenbezogener Daten beim Besuch der Website
Bei der informatorischen Nutzung der Website, also der bloĂźen Betrachtung ohne eine Registrierung und ohne dass Sie uns anderweitig Informationen mitteilen, verarbeiten wir die personenbezogenen Daten, die Ihr Browser an unseren Server ĂĽbermittelt.
2. Kategorien der personenbezogenen Daten, die verarbeitet werden
Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden hierbei standardmäßig erhoben:
- Informationen ĂĽber den Browsertyp und die verwendete Version,
- Angaben zum Betriebssystem des Computers des Nutzers,
- Angaben zum Internet-Service-Provider des Nutzers,
- IP-Adresse des Nutzers,
- Datum und Uhrzeit des Zugriffs/Serveranfrage (HTTP-Statuscode),
- Websites, von denen das System des Nutzers auf unsere Internetseite gelangt,
- Websites, die vom System des Nutzers ĂĽber unsere Website aufgerufen werden
Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt. Diese Daten werden anonym erhoben und gespeichert; ein Rückschluss auf die betroffene Person wird von uns weder beabsichtigt noch vorgenommen. Es werden auch keine personenbezogenen Surfprofile oder Ähnliches erstellt oder verarbeitet.
3. Rechtsgrundlage fĂĽr die Datenverarbeitung
Die Verarbeitung der Daten in den Server-Log-Dateien erfolgt zur Wahrung unseres überwiegenden berechtigten Interesses auf Grundlage des Art. 6 Abs. 1 Buchst. f DSGVO und § 31 BDSG. Wir haben ein berechtigtes Interesse daran, Ihnen eine für Ihren Browser optimierte Website zu präsentieren, Gewährleistung der Stabilität und Funktionalität unserer Website und Ihnen eine Kommunikation zwischen unserem Server und Ihrem Endgerät zu ermöglichen.
Wir behalten uns vor, die Protokolldaten/Server-Logfiles nachträglich zu überprüfen, wenn aufgrund konkreter Anhaltspunkte der berechtigte Verdacht einer rechtswidrigen Nutzung besteht/hinweist.
4. Zweck der Datenverarbeitung
Wir verwenden diese Daten fĂĽr den Betrieb unserer Website, insbesondere um Fehler der Website festzustellen und zu beseitigen, um die Auslastung der Website festzustellen und um Anpassungen oder Verbesserungen vorzunehmen.
5. Dauer der Speicherung bzw. Kriterien fĂĽr die Festlegung der Speicherdauer
Diese Daten/Informationen werden fĂĽr eine begrenzte Zeitdauer in den Logfiles (Protokolldatei) unseres Systems gespeichert, die sich nach den folgenden Kriterien richtet:
- Die erfassenden Daten, die wir im Zusammenhang mit dem (rein informatorischen) Aufruf unserer Website verarbeiten zur Bereitstellung der Website werden nur für die Zeit Ihrer Nutzung der Website gespeichert, und im Anschluss daran unverzüglich gelöscht (wenn die jeweilige Sitzung beendet ist). Im Falle der Speicherung der Daten in Logfiles ist dies in der Regel nach spätestens sieben Tagen der Fall (rollierende Protokollierung). In diesem Fall werden die IP-Adressen der Nutzer gelöscht oder verfremdet (durch Kürzung anonymisiert), sodass eine Identifikation des aufrufenden Computers nicht mehr möglich ist.
- Protokolldaten, deren weitere Aufbewahrung zu Beweiszwecken aufgehoben werden (z. B. zur Aufklärung von Missbrauchs- oder Betrugshandlungen, zur Missbrauchserkennung oder der Aufrechterhaltung des ordnungsgemäßen Betriebs), wenn aufgrund konkreter Anhaltspunkte ein berechtigter Verdacht auf eine rechtswidrige Nutzung besteht und eine weitere Prüfung und Verarbeitung der Informationen aus diesem Grund erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen. Diese werden nach spätestens 6 Monaten gelöscht bzw. überschrieben.
6. Empfänger oder Kategorien von Empfängern von personenbezogenen Daten
Empfänger der Daten ist unser technischer Hosting-Dienstleister, Kempf Solutions, Schulstraße 3, 79774 Albbruck, Deutschland, die für den Betrieb und die Wartung unserer Website als Auftragsverarbeiter tätig ist gemäß Art. 6 Abs. 1 Buchst. f DSGVO i.V.m. Art. 28 DSGVO. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
7. Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögliche Folgen der Nichtbereitstellung
Die Verarbeitung und Speicherung der Daten durch das System ist für den Ablauf eines Websitebesuchs technisch erforderlich, um eine Auslieferung der Website an den Rechner des Nutzers zu ermöglichen, eine Überlastung der Server zu vermeiden und die Stabilität und Sicherheit zu gewährleisten.
Es besteht keine gesetzliche oder vertragliche Pflicht zur Bereitstellung der Daten, allerdings ist der Aufruf unserer Website ohne Bereitstellung der Daten technisch nicht möglich.
8. Widerspruchs- und Beseitigungsmöglichkeit
Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles sind fĂĽr den Betrieb der Internetseite zwingend erforderlich. Ein Widerspruchsrecht gegen die Verarbeitung besteht aufgrund der Ausnahme nach Art. 21 Abs. 1 DSGVO nicht.
IX. Webhosting und E-Mail-Versand
1. Einsatz von Webhosting
a) Beschreibung und Umfang der Datenverarbeitung
Wir bedienen uns bei unserem Internet-Auftritt des Webhosting-Service der Kempf Solutions, 79774 Albbruck, Deutschland, der im Rahmen einer Auftragsverarbeitung für uns tätig ist.
Zu den im Rahmen der Bereitstellung des Hosting-Angebotes verarbeiten wir, bzw. unser Hosting-Anbieter Bestandsdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten, Nutzungsdaten, Meta- und Kommunikationsdaten von Kunden, Interessenten und Besuchern dieser Webseite, Kontaktanfragen, IP-Adresse (die notwendig ist, um die Inhalte von Onlineangeboten an Browser ausliefern zu können), Webseitenzugriffe und sonstige Daten, die über unsere Website generiert werden und im Rahmen der Nutzung und der Kommunikation anfallen.
b) Zweck und Rechtsgrundlage fĂĽr die Datenverarbeitung
Die von uns in Anspruch genommenen Hosting-Leistungen dienen der Zurverfügungstellung der folgenden Leistungen: Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste, Sicherheitsleistungen sowie technische Wartungsleistungen, die wir zum Zweck des Betriebs der Website einsetzen.
Der Einsatz des Hosters erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 Buchst. b DSGVO) und auf Grundlage unserer berechtigten Interessen an einer sicheren, schnellen und effizienten Zurverfügungstellung und Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter gemäß Art. 6 Abs. 1 Buchst. f DSGVO.
c) Dauer der Speicherung bzw. Kriterien fĂĽr die Festlegung der Speicherdauer
Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Unser Hoster wird Ihre Daten nur insoweit verarbeiten, wie dies zur ErfĂĽllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen.
2. E-Mail-Versand
a) Beschreibung und Umfang der Datenverarbeitung
Wir bedienen uns bei unserem E-Mail-Versand des Hosting-Service der Kempf Solutions, 79774 Albbruck, Deutschland, der im Rahmen einer Auftragsverarbeitung für uns tätig ist.
Die von uns in Anspruch genommenen E-Mail-Versand-Leistungen umfassen den Versand, den Empfang sowie die Speicherung von E-Mails. Zu diesen Zwecken werden die Adressen der Empfänger sowie Absender als auch weitere Informationen betreffend den E-Mail-Versand sowie die Inhalte der jeweiligen E-Mails verarbeitet.
b) Zweck und Rechtsgrundlage fĂĽr die Datenverarbeitung
Die vorgenannten Daten können ferner zu Zwecken der Erkennung von Spam verarbeitet werden. Wir bitten darum, zu beachten, dass E-Mails im Internet grundsätzlich nicht verschlüsselt versendet werden. Im Regelfall werden E-Mails zwar auf dem Transportweg verschlüsselt, aber sofern kein Ende-zu-Ende-Verschlüsselungsverfahren eingesetzt wird nicht auf den Servern, von denen sie abgesendet und empfangen werden. Wir können daher für den Übertragungsweg der E-Mails zwischen dem Absender und dem Empfang auf unserem Server keine Verantwortung übernehmen.
X. Verarbeitung von Daten aus Ihren Endgeräten
Zusätzlich zu den oben genannten Daten verwenden wir bei der Nutzung unserer Website technische Hilfsmittel, um verschiedene Funktionen bereitzustellen. Dazu gehören insbesondere Cookies, die auf Ihrem Endgerät gespeichert werden können. Beim Aufrufen unserer Website und jederzeit später haben Sie die Möglichkeit, zu entscheiden, ob Sie das Setzen von Cookies generell erlauben möchten oder welche einzelnen Funktionen Sie aktivieren oder deaktivieren möchten. Änderungen können Sie bequem in Ihren Browsereinstellungen oder über unseren Consent-Manager vornehmen.
Im Folgenden erklären wir zunächst, was Cookies aus technischer Sicht sind. Danach gehen wir auf Ihre individuellen Auswahlmöglichkeiten ein, indem wir die technisch notwendigen Cookies sowie die Cookies, die Sie freiwillig aus- oder abwählen können, näher beschreiben.
Ein Cookie ist in seiner ursprünglichen Form ein Datensatz in einer Datenbank, die auf Ihrer Festplatte/Endgerät (Laptop, Tablet, Smartphone o.ä.) gespeichert und dem von Ihnen verwendeten Browser zugeordnet werden, sodass der Stelle, die den Cookies setzt, bestimmte Informationen zufließen können. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen, sondern dienen primär dazu, das Internetangebot schneller und nutzerfreundlicher auszugestalten. Unsere Website nutzt folgende Arten von Cookies, deren Funktionsweise und Rechtsgrundlage wir nachfolgend erläutern werden.
1. Zwingende, zur Anzeige der Website technisch notwendige Funktionen
a) Beschreibung und Umfang der Datenverarbeitung
Der technische Aufbau der Website erfordert es, dass wir Techniken, insbesondere Cookies, nutzen. Ohne diesen Techniken kann unsere Website nicht (vollständig korrekt) angezeigt werden oder die Support-Funktionen könnten nicht ermöglicht werden.
Dabei handelt es sich grundsätzlich um Session-Cookies (technisch notwendige Cookies), die nach Ende Ihres Website-Besuchs, spätestens bei Schließen Ihres Browsers oder durch Ausloggen, automatisch gelöscht werden. Session Cookies stellen kaum eine Gefahr für die Privatsphäre dar, da sie nur für eine Sitzung gelten und können keine anderen Daten speichern. Diese Cookies können Sie nicht abwählen, wenn Sie unsere Website nutzen möchten. Die einzelnen Cookies sind im Consent-Manager ersichtlich.
b) Zweck der Datenverarbeitung
Ăśber unsere Cookies verarbeiten wir Daten fĂĽr die folgenden Zwecke:
- Bereitstellung der Website
- Erkennung, dass Sie einzelne Seiten unserer Website bereits besucht haben
- Ăśbernahme von Spracheinstellungen
- Speicherung von Nutzerentscheidung bei der Bestätigung des Cookie-Banners
- Gewährleistung der Systemsicherheit
Die durch technisch notwendige Cookies erhobenen Nutzerdaten werden nicht zur Erstellung von Nutzerprofilen verwendet.
c) Rechtsgrundlage fĂĽr die Nutzung von Cookies
Laut Gesetz können wir Cookies auf Ihrem Gerät speichern, wenn diese für den Betrieb und für das Funktionieren unserer Websites unbedingt notwendig und erforderlich sind und somit setzen wir auf gesetzlicher Grundlage ein.
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von technisch notwendigen Cookies für die genannten Zwecke ist Art. 6 Abs. 1 Buchst. f DSGVO. Der Zugriff auf und die Speicherung von Informationen im Endgerät erfolgt auf Grundlage der § 25 Abs. 2 TTDSG.
d) Empfänger oder Kategorien von Empfängern von personenbezogenen Daten
Empfänger der Daten ist unsere technische Hosting-Dienstleister, die für den Betrieb und die Wartung unserer Webseite als Auftragsverarbeiter tätig wird.
e) Dauer der Speicherung bzw. Kriterien fĂĽr die Festlegung der Speicherdauer
Alle personenbezogenen Daten, die wir während Ihres Besuchs durch den Einsatz von Sitzungs-Cookies gesammelt haben, werden nach Beendigung des Webbrowsers-Sitzung (durch das Verlassen bzw. Schließen/Abmelden der Website) automatisch gelöscht.
Informationen zur genauen Gültigkeitsdauer der einzelnen Cookies können Sie der nachfolgenden Liste entnehmen:
Name
Wert
Domäne
Lebensdauer
Vermutlicher Zweck
csrf_https-contao_csrf_token
D9vDMjQdMZTsCZJWVdMP8Rh7OKPSb3…
www.perfekt-dienstleistungen.com
Sitzung
Sitzungsverwaltung
PHPSESSID
k4j0rqvm8sp5ttjvml0i1dkklm
www.perfekt-dienstleistungen.com
Sitzung
PHP Sitzungs-Cookie
f) Widerspruchs- und Beseitigungsmöglichkeit
Im Hinblick auf die Datenverarbeitung, die für den Betrieb der Website erforderlich sind, besteht seitens des Nutzers kein Widerspruchsrecht / Widerspruchsmöglichkeit. Der Verwendung technisch notwendiger Cookies ermöglichen grundlegende Funktionen und ist für den Betrieb der Internetseite erforderlich.
g) Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögliche Folgen der Nichtbereitstellung
Die Bereitstellung der vorgenannten personenbezogenen Daten ist zwingend erforderlich, um die Webseite anzuzeigen. Ohne diese Daten ist der Dienst und die Funktionsfähigkeit unserer Webseite nicht gewährleistet und einige Funktionen der Webseite, wie z.B. Kontaktformulare, können ohne den Einsatz dieser Cookies nicht ordnungsgemäß verwendet werden.
2. Consent Tool Usercentrics
a) Beschreibung und Umfang der Datenverarbeitung
Auf unserer Website benutzen wir den Consent Management UserCentrics der UserCentrics GmbH, Sendlinger StraĂźe 7, 80331 Munich, Deutschland. Der Datenschutzbeauftragte der UserCentrics finden Sie unter der E-Mail-Adresse
datenschutz@usercentrics.com.
UserCentrics ist eine technische Lösung, mit der wir Ihre Einwilligung zu bestimmten, einwilligungsbedürftigen Datenverarbeitungen einholen. Durch den Einsatz von UserCentrics können wir Sie über die von uns eingesetzten Cookies und Tools informieren. Sie können über UserCentrics wählen, welche Cookies und Tools Sie ausdrücklich zulassen oder ablehnen wollen. Dies ermöglicht Ihnen eine informierte Entscheidung über die Weitergabe Ihrer Daten und uns einen datenschutzkonformen, transparenten und dokumentierten Einsatz von Cookies und Tools.
b) Kategorien von personenbezogenen Daten, die verarbeitet werden
Um die Präferenzen der User bezüglich der Datenerhebung abzuspeichern, sammelt UserCentrics unter anderem Cookie mit Ihrer Einwilligungsentscheidung sowie weitere Daten zum Logfile, zum verwendeten Browser, zur Einwilligung (ja oder nein, Zeitstempel, Datenumfang, Datenattribute, ControllerID, ProzessorID und EinwilligungID), Benutzereinstellungen, Banner-Sprache, Zeitpunkt der Anfrage, IP-Adresse, Serverdaten (Datenübertragungsarten, Serverstatus etc.), Land, Browser und Betriebssystem.
c) Zweck der Datenverarbeitung
UserCentrics verarbeitet Ihrer personenbezogenen Daten, um Ihre Entscheidung ĂĽber die Zulassung von Cookies und Tools bzw. Technologien sowie die Anzeige des Pop-Ups von UserCentrics zu erfassen und fĂĽr einen erneuten Besuch auf unserer Website zu speichern.
d) Rechtsgrundlage fĂĽr die Datenverarbeitung
Wir verarbeiten Ihre personenbezogenen Daten zur technischen Bereitstellung unserer Website gemäß Art. 6 Abs. 1 lit. c DSGVO. Die rechtliche Verpflichtung liegt in Ihrer Information über von uns eingesetzte Cookies sowie der Einholung und Dokumentation Ihrer Einwilligung zur Datenverarbeitung.
e) Empfänger oder Kategorien von Empfängern von personenbezogenen Daten
Empfänger der Daten ist UserCentrics GmbH, Sendlinger Straße 7, 80331 Munich, Deutschland (Zustimmungsdatenbank befindet sich in Belgien).
f) Dauer der Speicherung bzw. Kriterien fĂĽr die Festlegung der Speicherdauer
Die erfassten Daten werden gespeichert, bis Sie uns zur Löschung auffordern, das UserCentrics-Cookies selbst löschen oder der Zweck für die Datenspeicherung entfällt. Die Einwilligungsdaten und Widerrufsbescheinigung einer zuvor erteilten Einwilligung werden drei Jahre lang aufbewahrt. Die Aufbewahrung basiert zum einen auf unserer Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO. Dies verpflichtet zur Einhaltung der Verarbeitung personenbezogener Daten gemäß der DSGVO. Dagegen beträgt die Aufbewahrungsdauer in der regulären Verjährungsfrist gemäß § 195 BGB drei Jahre. Diese Verjährungsfrist beginnt mit dem Ende des Jahres, in dem der Anspruch entstanden ist (§ 199 BGB). Die drei jährige Verjährungsfirst beginnt daher mit Ablauf des 31.12. und endet drei Jahre später am 31.12., 24.00 Uhr.
Weiterführende Informationen sowie die Datenschutzerklärung von UserCentrics finden Sie unter
https://usercentrics.com/de/datenschutzerklaerung/#toggle‒id‒9 (letzte Aktualisierung 22. November 2021).
XI. Optionale Cookies bei Erteilung Ihrer Einwilligung
Verwendung technisch nicht notwendiger Cookies und weitere Technologien
Technisch nicht notwendig sind all solche Cookies, die für den Betrieb der Website und die Bereitstellung spezifischer Seitenfunktionen nicht zwingend erforderlich sind. Diese Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann.
Technisch nicht notwendige Cookies setzen wir nur nach Ihrer Einwilligung, die Sie bei Ihrem ersten Besuch unserer Website über das sog. Cookie-Consent-Tool auswählen können. Die Funktionen werden nur im Falle Ihrer Zustimmung aktiviert. Die von uns genutzten Funktionen, die Sie jeweils einzeln über den Consent-Manager auswählen und wieder widerrufen können, beschreiben wir nachfolgend.
1. Einsatz von Google (Universal) Analytics zur Webanalyse
a) Beschreibung und Umfang der Verarbeitung personenbezogener Daten
Unsere Website verwendet den Webanalysedienst Google Universal Analytics, der für Personen aus Europa, dem Nahen Osten und Afrika (EMEA) von der Google Irland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland, Fax: +353 (1) 436 1001 und für alle übrigen Personen von der Mutterunternehmen Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA („Google“) angeboten wird. Sollten Sie der Verwendung der Analyse-Tools nicht zugestimmt haben, werden Ihre Daten nicht im Rahmen von Google Analytics erfasst.
Wenn Sie in Ihrem Google-Konto angemeldet sind, kann Google die verarbeiteten Informationen abhängig von Ihren Kontoeinstellungen Ihrem Konto hinzufügen und als personenbezogene Daten behandeln (vgl. hierzu insbesondere
https://www.google.de/policies/privacy/partners).
b) Kategorien der personenbezogenen Daten, die verarbeitet werden
Die Interaktionen zwischen Ihnen als Nutzer der Website und unserer Website erfassen wir in erster Linie mithilfe von Cookies, Daten zum Gerät/Browser, IP-Adressen und Website- oder App-Aktivitäten. In Google Analytics werden außerdem Ihre IP-Adressen erfasst, um die Sicherheit des Dienstes zu gewährleisten und um uns als Websitebetreiber Aufschluss darüber zu geben, aus welchem Land, welcher Region oder welchem Ort der jeweilige Nutzer stammt (sog. „IP-Standortbestimmung“). Zu Ihrem Schutz nutzen wir aber natürlich die Anonymisierungsfunktion („IP Masking“), das heißt dass Google innerhalb der EU/des EWR die IP-Adressen um das letzte Oktett kürzt. Wir selbst können nicht beeinflussen, welche Daten Google tatsächlich erhebt und verarbeitet.
DarĂĽber hinaus finden Sie weitere detaillierte Informationen zu den verarbeiteten Informationen unter
https://www.google.com/intl/de/policies/privacy/#infocollect unter „Daten, die wir aufgrund Ihrer Nutzung unserer Dienste erhalten“, sowie unter
https://privacy.google.com/businesses/adsservices/. Sie erreichen den zuständigen Datenschutzbeauftragten unter
https://support.google.com/policies/contact/general_privacy_form.
c) Zweck der Datenverarbeitung
Zweck unserer Nutzung des Tools ist es, die Analyse Ihrer Nutzerinteraktionen auf Websites und in Apps zu ermöglichen und durch die gewonnenen Statistiken und Berichte unser Angebot zu verbessern und für Sie als Nutzer interessanter zu gestalten. In keinem Fall verwenden wir die erhobenen Daten zu dem Zweck, Rückschlüsse auf Ihre Person zu ziehen.
Google Analytics verwendet Cookies und ähnliche Technologien, um unsere Website anhand Ihres Nutzungsverhaltens zu analysieren und verbessern zu können. Google wird die gewonnenen Informationen in unserem Auftrag verwenden, um die Nutzung unserer Website auszuwerten, Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen für uns zu erbringen.
d) Rechtsgrundlage fĂĽr die Verarbeitung personenbezogener Daten
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies und vergleichbare Technologien zu Analysezwecken von Google Analytics erfolgt ausschließlich auf Grundlage der von Ihnen über unser Einwilligungsbanner ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 Buchst. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Speicherung von oder den Zugriff auf Informationen in Endeinrichtungen im Sinne des TTDSG umfasst.
e) Dauer der Speicherung bzw. Kriterien fĂĽr die Festlegung der Speicherdauer
Die mit Google Analytics erhobenen, gespeicherte und aufgezeichnete Daten auf Nutzer- und Ereignisebene, die mit Cookies verknüpft sind, werden nach max. 14 Monaten automatisch gelöscht. Die Löschung von Daten, deren Aufbewahrungsdauer erreicht ist, erfolgt automatisch einmal im Monat. Sonstige Daten bleiben in aggregierter Form unbefristet gespeichert. Details hierzu ersehen Sie unter folgendem Link:
https://support.google.com/analytics/answer/7667196?hl=de.
Informationen zur genauen Gültigkeitsdauer der einzelnen Cookies können Sie der nachfolgenden Liste entnehmen:
Name des Cookies
Kategorie
Anbieter
Speicherdauer
Zweck/Funktion
_ga
Analytischer Cookies
Google Analytics
2 Jahre
Enthält eine zufallsgenerierte User-ID. Anhand dieser ID kann Google Analytics wiederkehrende User auf dieser Website wiedererkennen und die Daten von früheren Besuchen zusammenführen.
User Tracking: wird zur Unterscheidung von Benutzern verwendet.
_gid
Analytischer Cookies
Google Analytics
1 Tag
Enthält eine zufallsgenerierte User-ID. Anhand dieser ID kann Google Analytics wiederkehrende User auf dieser Website wiedererkennen und die Daten von früheren Besuchen zusammenführen.
_gat_UA-
Google Analytics
1 Minute
_ga_FVCSMSGT2N
2 Jahre
_utma
Analytischer Cookies
Google Analytics
2 Jahre
Enthält eine zufallsgenerierte User-ID. Anhand dieser ID kann Google Analytics wiederkehrende User auf dieser Website wiedererkennen und die Daten von früheren Besuchen zusammenführen.
_utmb
Analytischer Cookies
Google Analytics
30 Minuten
Enthält eine zufallsgenerierte User-ID. Dieses Cookie hat eine Speicherdauer von nur 30 Minuten. Alle Aktionen, die ein User innerhalb dieser Zeitspanne auf der Website tätigt, werden in Google Analytics zu einem „Besuch“ (einer Session) zusammengefasst.
_utmc
Analytischer Cookies
Google Analytics
Sitzung
Enthält eine zufallsgenerierte Session-ID. Dieses Cookie wird nicht mehr aktiv genutzt und nur noch aus Kompatibilitätsgründen zu einer älteren Version von Google Analytics gesetzt.
_utmt
Analytischer Cookies
Google Analytics
10 Minuten
Bestimmte Daten werden nur maximal einmal pro 10 Minuten an Google Analytics gesendet. Das Cookie hat eine Lebensdauer von 10 Minuten. Solange es gesetzt ist, werden bestimmte DatenĂĽbertragungen unterbunden.
_utmz
Analytischer Cookies
Google Analytics
6 Monate
Dieses Cookie speichert Informationen darĂĽber, aus welcher Quelle (von welcher anderen Website bzw. ĂĽber welche Werbeanzeige) ein User zuletzt auf die Website gekommen ist.
Bitte beachten Sie, dass möglicherweise nicht alle der hier aufgezählten Cookies Verwendung finden, wenn Sie unsere Website mit einem mobilen Endgerät aufrufen.
Weitere Informationen erhalten Sie unter Cookie-Richtlinie von Google
https://policies.google.com/technologies/cookies?gl=DE&hl=de#types‒of‒cookies.
Weitere Informationen zu den Nutzungsbedingungen und zum Datenschutz von Google und Google Analytics finden Sie unter:
-
https://policies.google.com/privacy/partners?hl=de (Daten, die von Google-Partnern erhoben werden)
-
https://adssettings.google.com/authenticated (Einstellungen fĂĽr die Darstellung von Werbeeinblendungen)
-
https://policies.google.com/technologies/ads?hl=de (Verwendung von Cookies in Anzeigen)
-
https://privacy.google.com/take‒control.html?categories_activeEl=sign‒in (Hinweise zu den Privatsphäreeinstellungen von Google).
Nähere Informationen zum Leistungsumfang von Google Analytics erhalten Sie unter
https://marketingplatform.google.com/about/analytics/terms/de/ (letzte Aktualisierung 31. März 2021). Informationen zur Datenverarbeitung bei Nutzung von Google Analytics stellt Google unter folgendem Link bereit:
https://support.google.com/analytics/answer/6004245?hl=de/. Generelle Hinweise zur Datenverarbeitung, die nach Aussage von Google auch für Google Analytics gelten sollen, erhalten Sie in der Datenschutzerklärung von Google unter
www.google.de/intl/de/policies/privacy/.
f) Empfänger bzw. Kategorien von Empfängern von personenbezogenen Daten
Die durch Cookies erzeugten Informationen über die Benutzung unserer Website (einschließlich der IP-Adresse der Nutzer) werden an einen Server von Google, möglicherweise in den USA oder anderen Drittstaaten übertragen und dort gespeichert. Diese Informationen können von Google an Vertragspartner von Google weitergegeben werden. Empfänger der Daten ist Google LLC., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
g) Auftragsverarbeitungsvertrag
Google agiert als Auftragsverarbeiter und wir haben einen entsprechenden Vertrag mit Google geschlossen. Im Rahmen der Auftragsverarbeitung ist Google berechtigt, Subunternehmer zu beauftragen. Eine Liste dieser Subunternehmer können Sie unter
https://privacy.google.com/businesses/subprocessors/ finden.
h) Angemessenheitsbeschluss EU-U.S. Data Privacy Framework (Art. 45 DSGVO)
Die erhobenen Informationen werden auf Servern von Google LLC auch in den USA, gespeichert. Für diese Fälle stützen wir uns auf den von der Europäischen Kommission am 10.07.2023 neu erlassenen Angemessenheitsbeschluss für das EU-U.S. Data Privacy Framework (DPF). Der Angemessenheitsbeschluss ist eine Vereinbarung/Datenschutz-Abkommen zwischen der EU-Kommission und dem US-Handelsministerium (Department of Commerce) und gehört zu den in der DSGVO vorgesehenen Instrumenten für die Übermittlung personenbezogener Daten aus der EU in Drittländer. Darin wird anerkannt/bestätigt, dass die am Datenschutzrahmen EU-USA teilnehmenden/zertifizierten US-Unternehmen ein angemessenes und mit der Europäischen Union vergleichbares Schutzniveau bei dem Transfer von personenbezogenen Daten von der EU in die USA sowohl für Unternehmen als auch für Einzelpersonen gewährleistet bzw. garantiert wird. Die Funktionsweise des EU-U.S. Data Privacy Framework wird von der EU-Kommission gemeinsam mit Vertretern der europäischen Datenschutzbehörden, sowie der zuständigen US-Behörde regelmäßig (jährlich) überprüft.
Google LLC hat sich dem EU-U.S. Data Privacy Framework unterworfen, indem sie sich zur Einhaltung detaillierter Datenschutzpflichten bzw. zusätzlicher Regelungen verpflichtet (Art. 45 Abs. 1 Satz 2 DSGVO). Die Liste der zertifizierten Unternehmen als auch weitere Informationen zu dem DPF können Sie der Website des Handelsministeriums der USA unter
https://www.dataprivacyframework.gov (in Englisch) entnehmen.
i) IP-Anonymisierung in Google Analytics
Wir weisen darauf hin, dass Google Analytics um die Erweiterung „anonymizeIP“ ergänzt wurde. Damit wird anonymisierte Erfassung von IP-Adressen gewährleistet. Im Rahmen der Aktivierung der IP-Anonymisierung auf dieser Website wird die letzten drei Stellen der IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gelöscht. Durch diese Kürzung entfällt der Personenbezug Ihrer IP-Adresse, sodass eine Zuordnung nicht möglich ist.
Mit den Worten von Google: „Die Funktion zur IP-Anonymisierung in Analytics setzt bei IPv4-Adressen von Nutzern das letzte Oktett und bei IPv6-Adressen die letzten 80 Bits im Speicher auf null. Das geschieht kurz nachdem sie an Google Analytics gesendet wurden. So wird die vollständige IP-Adresse nie auf die Festplatte geschrieben“ (Google Analytics-Hilfe,
https://support.google.com/analytics/answer/2763052?hl=de&ref_topic=2919631).
Die im Rahmen von Google Analytics von Ihrem Browser ĂĽbermittelte IP-Adresse wird nicht mit anderen gespeicherten Daten von Google zusammengefĂĽhrt oder kombiniert.
Weitere Details können der technischen Anleitung von Google entnommen werden, abrufbar unter https://developers.google.com/analytics/devguides/collection/gtagis/ip-anonymization.
j) Widerruf ĂĽber das eingesetzte Consent-Tool
Sofern Sie uns ausdrücklich eine gesonderte Einwilligung in die Datenverarbeitung erteilt haben, können Sie Ihre freiwillig erteilte Einwilligung in die Nutzung von Cookies nach Maßgabe des Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft und ohne Angabe einer Begründung widerrufen, indem Sie durch unser einfaches und immer zugängliches Fingerabdruck-Symbol unten links auf unserer Website aufrufen und dort eine Übersicht über die eingesetzten Cookies, sowie die Möglichkeit, die einzelnen Cookies oder die Kategorie zu ändern oder zu widerrufen, finden. Sie können somit jede Cookie-Kategorie ablehnen, mit Ausnahme der technisch erforderlichen Cookies. Der Widerruf Ihrer Einwilligung hat keinen Einfluss auf bzw. berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor ihrem Widerruf aufgrund Ihrer Einwilligung erfolgt ist.
Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie Ihre Einwilligung in das Setzen der Cookies nicht erteilen.
Darüber hinaus können Sie ein direktes Hinzufügen der Daten verhindern, indem Sie sich aus Ihrem Google-Konto ausloggen oder auch die entsprechenden Kontoeinstellungen in Ihrem Google-Konto vornehmen.
Browser-Add-On zur Deaktivierung von Google Analytics
Sie können darüber hinaus verhindern, die Erfassung der durch das Cookies erzeugten/gesammelten und auf Ihre Nutzung der Website bezogenen Daten (inklusive Ihrer IP-Adresse) an die Google Inc. gesendet und von der Google Inc. genutzt werden, indem Sie folgenden Link von Google angebotenes Browser-Plugin (Browser-Add-On) herunterladen und installieren:
https://tools.google.com/dlpage/gaoptout?hl=de. „So wird verhindert, dass über das auf Websites ausgeführte JavaScript (gtag.js, ga.js, analytics.js und dc.js) Aktivitätsdaten mit Google Analytics geteilt werden. Die Analyse von Daten durch andere Tools des Websiteeigentümers wird nicht unterbunden, wenn Sie das Add-on verwenden. Es können weiterhin Daten an die Website oder an andere Webanalyse-Dienste gesendet werden“ (Google Analytics-Hilfe,
https://support.google.com/analytics/answer/181881?hl=de&ref_topic=2919631).
Opt-Out-Cookie fĂĽr mobile Nutzung
Alternativ zum Browser-Add-On, insbesondere bei Browsern auf mobilen Endgeräten, können Sie die Erfassung durch Google Analytics zudem verhindern. Es wird ein Opt-Out-Cookie gesetzt, das die zukünftige Erfassung Ihrer Daten beim Besuch unserer Website verhindert. Der Opt-Out-Cookie gilt nur in diesem Browser und nur für unsere Website und wird auf Ihrem Gerät abgelegt. Löschen Sie die Cookies in diesem Browser, müssen Sie das Opt-Out-Cookie erneut setzen. Um die Erfassung durch Universal Analytics über verschiedene Geräte hinweg zu verhindern, müssen Sie das Opt-Out auf allen genutzten Systemen durchführen. Hinweise dazu finden sich bei Google selbst:
https://developers.google.com/analytics/devguides/collection/gajs/?l=de#disable.
Weitere Informationen zum Datenschutz im Zusammenhang mit Google Analytics finden Sie unter nachfolgendem Link in der Google Analytics-Hilfe:
https://support.google.com/analytics/answer/181881?hl=de&ref_topic=2919631.
Löschen von Cookies und Nicht-Verfolgen-Funktion
Zusätzlich haben Sie standardmäßig bei allen Webbrowsern die Möglichkeit, das Cookie-Verhalten auf Ihrem Gerät einzuschränken, das Laden sog. Scripts verhindern oder Cookies in den Einstellungen oder Optionen Ihres Browsers zu deaktivieren („Nicht-Verfolgen-Funktion“), oder einen Script-Blocker wie z. B. NoScript (
https://noscript.net/) oder Ghostery (
https://www.ghostery.com) in Ihrem Browser zu installieren. NoScript erlaubt das Ausführen von JavaScript, Java und anderen Plugins nur bei vertrauenswürdigen Domains Ihrer Wahl. Informationen und Anleitungen, wie Sie diese Funktion bearbeiten können, erhalten Sie über den Anbieter Ihres Browsers (z.B. für Mozilla Firefox:
https://addons.mozilla.org/de/firefox/addon/noscript/).
Im Allgemeinen können Sie die Verwendung sowie die Speicherung von Cookies jederzeit über eine entsprechende Einstellungen Ihres Browsers-Software verhindern bzw. deaktivieren. Die einzelnen Schritte sind bei jedem Browser unterschiedlich und Sie können dies durch lokale Vornahme der Änderungen in Ihrem Browser-Software Ihrer entsprechenden Einstellungen der auf Ihrem Computer verwendeten Internetbrowser (z. B. Safari, Internet Explorer, Opera, Firefox etc.) vornehmen.
Unter den nachstehenden Links der „Hilfe“-Funktion in der Menüliste der wichtigsten Webbrowser (zumeist aufrufbar über F1-Taste Ihrer Tastatur) erhalten Sie die notwendigen Informationen und Anweisungen dazu, welche Dienstleister bzw. Anbieter Cookies in Ihren Browser gesetzt haben, wie Sie sich auch die Cookies auf Ihrem Computer ansehen und sie einzeln oder alle auf einmal löschen, wie Sie Ihren Browser davon abhalten, neue Cookies zu akzeptieren, wie Sie Ihren Browser darauf hinweisen/benachrichtigen lassen, wenn Sie ein neues Cookie erhalten oder auch wie Sie sämtliche bereits erhaltenen Cookies löschen und für alle weiteren vorab sperren/blockieren können, je nach Anbieter Ihres Browsers:
â–Ş Mozilla Firefox:
https://support.mozilla.org/de/kb/cookies‒loeschen‒daten‒von‒websites‒entfernen
â–Ş Internet Explorer:
https://support.microsoft.com/de‒de/help/17442/windows‒internet‒explorer‒delete‒manage‒cookies
â–Ş Google Chrome:
https://support.google.com/accounts/answer/61416?hl=de
â–Ş Opera:
https://www.opera.com/de/help
â–Ş Safari:
https://support.apple.com/kb/PH17191?locale=de_DE&viewlocale=de_DE
Wenn Sie Ihren Browser so konfigurieren, dass alle Cookies abgelehnt werden, kann es jedoch zu Einschränkung von sämtlichen Funktionalitäten auf Websites kommen.
Ein genereller Widerspruch gegen den Einsatz der zu Zwecken des Onlinemarketing eingesetzten Cookies der Anbieter die Teil der Selbstregulierungs-Kampagne „About-Ads“, kann bei einer Vielzahl der Dienste, vor allem im Fall des Trackings, über die US-amerikanische Seite
https://www.aboutads.info/choices/ oder die EU-Seite
https://www.youronlinechoices.com/ erklärt werden.
k) Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögliche Folgen der Nichtbereitstellung
Die Bereitstellung der vorgenannten personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben und ist auch nicht zwingend erforderlich, um die Webseite anzuzeigen und auch nicht für einen Vertragsabschluss erforderlich. Sie sind auch nicht verpflichtet, die personenbezogenen Daten bereitzustellen. Sie können unsere Website grundsätzlich auch ohne diese Cookies betrachten.
2. Einsatz von Google Analytics 4
a) Beschreibung und Umfang der Datenverarbeitung
Unsere Website verwendet den Webanalysedienst Google Analytics 4, der für Personen aus Europa, dem Nahen Osten und Afrika (EMEA) von der Google Irland Limited, Gordon House, Barrow Street, Dublin 4, Irland und für alle übrigen Personen von der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“) angeboten wird.
Wir binden Google Analytics 4 ĂĽber den Google Tag Manager ein. Sollten Sie der Verwendung der Analyse-Tools nicht zugestimmt haben, werden Ihre Daten nicht im Rahmen von Google Analytics erfasst.
IP-Anonymisierung in Google Analytics 4
Bei Google Analytics 4 ist die Anonymisierung von IP-Adressen standardmäßig aktiviert. Aufgrund der IP-Anonymisierung wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird laut Google nicht mit anderen Daten von Google zusammengeführt.
b) Kategorien von personenbezogenen Daten, die verarbeitet werden
Während Ihres Website-Besuchs wird Ihr Nutzerverhalten in Form von „Ereignissen“ erfasst. Ereignisse können sein: Seitenaufrufe, erstmaliger Besuch der Website, Start der Sitzung, Ihr „Klickpfad“ – Interaktion mit der Website, Scrolls (immer wenn ein Nutzer bis zum Seitenende (90%) scrollt), Klicks auf externe Links, interne Suchanfragen, Interaktion mit Videos, Dateidownloads, gesehene / angeklickte Anzeigen, Spracheinstellungen. Außerdem wird erfasst:
- Ihr ungefährer Standort (Land, Region und ggf. Stadt)
- Ihre IP-Adresse (in gekĂĽrzter Form)
- User-ID und Geräte-ID
- technische Informationen zu Ihrem Browser und den von Ihnen genutzten Endgeräten (Betriebssystem, Browsertyp, -version und -sprache, Gerätetyp, -marke, -modell und -auflösung)
- Ihr Internetanbieter
- aufgerufene Seiten (Datum, Uhrzeit, URL, Titel, Verweildauer)
- die Referrer-URL (ĂĽber welche Website / ĂĽber welches Werbemittel Sie auf diese Website gekommen sind)
Google Analytics 4 verwendet IP-Adressen zum Zeitpunkt der Erfassung, um Standortinformationen zu ermitteln (Land, Stadt, Breitengrad und Längengrad der Stadt) und löscht diese dann, bevor die Daten auf einem Server gespeichert werden.
Weitere Informationen zu Google Analytics 4 finden Sie in den Datenschutzhinweisen von Google und in der Datenschutzerklärung von Google Analytics. Weitere Informationen zu den von Google Analytics 4 eingesetzten Cookies finden Sie zudem in der Dokumentation von Google.
c) Rechtsgrundlage fĂĽr die Verarbeitung
Die Verarbeitung personenbezogener Daten erfolgt ausschließlich auf Grundlage der von Ihnen vorheriger erteilten ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 Buchst. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Speicherung von oder den Zugriff auf Informationen in Endeinrichtungen im Sinne des TTDSG umfasst.
d) Zweck der Datenverarbeitung
Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten und um Reports über die Website-Aktivitäten zusammenzustellen. Die durch Google Analytics bereitgestellten Reports dienen der Analyse der Leistung bzw. der Benutzung unserer Website und des Erfolgs unserer Marketing-Kampagnen.
e) Dauer der Speicherung bzw. Kriterien fĂĽr die Festlegung der Speicherdauer
Die von uns gesendeten und mit Cookies verknüpften Daten werden nach 2 bzw. maximal 14 Monaten automatisch gelöscht. Die Löschung von Daten, deren Aufbewahrungsdauer erreicht ist, erfolgt automatisch einmal im Monat.
f) Empfänger oder Kategorien von Empfängern von personenbezogenen Daten
Empfänger der Daten ist Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA.
g) Angemessenheitsbeschluss EU-U.S. Data Privacy Framework (Art. 45 DSGVO)
Die erhobenen Informationen werden auf Servern von Google LLC auch in den USA, gespeichert. Für diese Fälle stützen wir uns auf den von der Europäischen Kommission am 10.07.2023 neu erlassenen Angemessenheitsbeschluss für das EU-U.S. Data Privacy Framework (DPF). Der Angemessenheitsbeschluss ist eine Vereinbarung/Datenschutz-Abkommen zwischen der EU-Kommission und dem US-Handelsministerium (Department of Commerce) und gehört zu den in der DSGVO vorgesehenen Instrumenten für die Übermittlung personenbezogener Daten aus der EU in Drittländer. Darin wird anerkannt/bestätigt, dass die am Datenschutzrahmen EU-USA teilnehmenden/zertifizierten US-Unternehmen ein angemessenes und mit der Europäischen Union vergleichbares Schutzniveau bei dem Transfer von personenbezogenen Daten von der EU in die USA sowohl für Unternehmen als auch für Einzelpersonen gewährleistet bzw. garantiert wird. Die Funktionsweise des EU-U.S. Data Privacy Framework wird von der EU-Kommission gemeinsam mit Vertretern der europäischen Datenschutzbehörden, sowie der zuständigen US-Behörde regelmäßig (jährlich) überprüft.
Google LLC hat sich dem EU-U.S. Data Privacy Framework unterworfen, indem sie sich zur Einhaltung detaillierter Datenschutzpflichten bzw. zusätzlicher Regelungen verpflichtet (Art. 45 Abs. 1 Satz 2 DSGVO). Die Liste der zertifizierten Unternehmen als auch weitere Informationen zu dem DPF können Sie der Website des Handelsministeriums der USA unter
https://www.dataprivacyframework.gov (in Englisch) entnehmen.
h) Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sofern Sie uns ausdrücklich eine gesonderte Einwilligung in die Datenverarbeitung erteilt haben, können Sie Ihre freiwillig erteilte Einwilligung in die Nutzung von Cookies nach Maßgabe des Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft und ohne Angabe einer Begründung widerrufen, indem Sie durch unser einfaches und immer zugängliches Fingerabdruck-Symbol unten links auf unserer Website aufrufen und dort eine Übersicht über die eingesetzten Cookies, sowie die Möglichkeit, die einzelnen Cookies oder die Kategorie zu ändern oder zu widerrufen, finden. Sie können somit jede Cookie-Kategorie ablehnen, mit Ausnahme der technisch erforderlichen Cookies. Der Widerruf Ihrer Einwilligung hat keinen Einfluss auf bzw. berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor ihrem Widerruf aufgrund Ihrer Einwilligung erfolgt ist.
Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten an Facebook sowie die Verarbeitung dieser Daten durch Facebook verhindern, indem Sie Ihre Einwilligung in das Setzen der Cookies nicht erteilen.
i) Widerspruchs- und Beseitigungsmöglichkeit
Sie können die Speicherung von Cookies auch von vornherein durch eine entsprechende Einstellung Ihrer Browser-Software verhindern. Wenn Sie Ihren Browser so konfigurieren, dass alle Cookies abgelehnt werden, kann es jedoch zu Einschränkung von Funktionalitäten auf dieser und anderen Websites kommen. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie Ihre Einwilligung in das Setzen des Cookies nicht erteilen oder das Browser-Add-Ons zur Deaktivierung von Google Analytics herunterladen und installieren.
Nähere Informationen zu Nutzungsbedingungen von Google Analytics und zum Datenschutz bei Google finden Sie unter
https://marketingplatform.google.com/about/analytics/terms/de/ und unter
https://policies.google.com/?hl=de.
j) Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögliche Folgen der Nichtbereitstellung
Die Bereitstellung der vorgenannten personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben und ist auch nicht zwingend erforderlich, um die Webseite anzuzeigen und auch nicht für einen Vertragsabschluss erforderlich. Sie sind auch nicht verpflichtet, die personenbezogenen Daten bereitzustellen. Sie können unsere Website grundsätzlich auch ohne diese Cookies betrachten. Wir weisen jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen unserer Website vollumfänglich genutzt werden können.
3. Einsatz von Google Tag Manager
a) Beschreibung und Umfang der Verarbeitung personenbezogener Daten
Wir verwenden auf unserer Website den Dienst namens Google Tag Manager von Google LLC. Google ist eine Firmengruppe und besteht aus den Firmen Google Ireland Ltd. (Anbieter des Dienstes), Gordon House, Barrow Street, Dublin 4, Irland sowie Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA sowie andere verbundene Unternehmen der Google LLC.
Der Google Tag Manager ist ein Hilfsdienst und verarbeitet selbst personenbezogenen Daten nur zu technisch notwendigen Zwecken. Das Tool sorgt für das Laden anderer Komponenten, die ihrerseits unter Umständen Daten erfassen. Die verwendeten Technologien, mit dem dieser Dienst Daten sammelt, und die im Browser platziert werden, sind Pixel.
Der Google Tag Manager implementiert und verwaltet dabei die Tags und erlaubt es, Website-Tags über eine Oberfläche zu verwalten. Bei der Verwendung können jedoch andere eingebundenen Tags ausgelöst werden, die ihrerseits unter Umständen Daten erfassen, auf die der Google Tag Manager jedoch nicht zugreift oder speichert. Der Dienst erhebt lediglich Daten dazu, wie einzelne Tags verwendet werden. Ein Tag ist ein kleine Codeelement, das im Quelltext der Website hinterlegt wird, um bspw. zu steuern, welche Seiten- oder Dienstelemente und Tools in welcher Reihenfolge aktiviert und geladen werden. Diese Codeelemente dienen unter anderem dazu, Traffic und Besucherverhalten zu messen, die Auswirkung von Online-Werbung und sozialen Kanälen zu erfassen, Remarketing und die Ausrichtung auf Zielgruppen einzurichten und Webseiten zu testen und zu optimieren.
Nähere Informationen zum Google Tag Manager finden Sie in den Informationen von Google zum Tag-Manager.
b) Kategorien von personenbezogenen Daten, die verarbeitet werden
Beim Auslösen eines Tags erfasst Google unter Umständen Informationen (auch personenbezogene Daten) und verarbeitet diese. Insbesondere folgende personenbezogenen Daten werden durch den Google Tag Manager verarbeitet:
- Online-kennzeichnungen (einschlieĂźlich Cookie-Kennungen)
- IP-Adresse
Weitere Informationen zum Google Tag Manager finden Sie in den Datenschutzbestimmungen von Google
https://policies.google.com/privacy?hl=de&gl=de sowie unter
https://www.google.de/tagmanager/user‒policy.html sowie unter
https://www.google.com/intl/de/policies/privacy/index.html unter dem Abschnitt „Daten, die wir aufgrund Ihrer Nutzung unserer Dienste erhalten“. Darüber hinaus die E-Mail-Adresse des Datenschutzbeauftragten des Googles finden Sie unter
https://support.google.com/policies/contact/general_privacy_form.
c) Zweck der Datenverarbeitung
Durch die Einbindung des Google Tag Managers verfolgen wir den Zweck, eine vereinfachte, geordnete und übersichtliche Einbindung verschiedener Codes und Dienste sowie Verwaltung der Tools und externe Dienste, die wir auf unserer Website einsetzen, vornehmen bzw. einbinden zu können. Darüber hinaus optimiert die Einbindung des Google Tag Managers die Ladezeiten der verschiedenen Dienste. Durch die Einbindung des Google Tag Managers verringern wir unseren Wartungsaufwand sowie den Ladeaufwand der Website und die Server- und Traffic-Belastung.
d) Rechtsgrundlage fĂĽr die Datenverarbeitung
Die Verarbeitung personenbezogener Daten erfolgt ausschließlich auf Grundlage der von Ihnen vorheriger erteilten ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 Buchst. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Speicherung von oder den Zugriff auf Informationen in Endeinrichtungen im Sinne des TTDSG umfasst.
Weiterhin haben wir für den Einsatz des Google Tag Managers mit Google einen Vertrag zur Auftragsverarbeitung geschlossen (Art. 28 DSGVO). Google verarbeitet die Daten in unserem Auftrag, um die hinterlegten Tags auszulösen und die Dienste auf unserer Website darzustellen.
e) Dauer der Speicherung und Kriterien fĂĽr die Festlegung der Speicherdauer
Die Daten sind von Google auf den eigenen Google-Servern gespeichert, die auf der ganzen Welt verteilt sind, meisten in USA. Die verarbeiteten Informationen werden nur so lange gespeichert, wie dies fĂĽr den vorgesehenen Zweck notwendig oder gesetzlich vorgeschrieben ist.
Wenn Sie mehr ĂĽber den Google Tag Manager erfahren wollen, empfehlen wir Ihnen die FAQs unter
https://support.google.com/tagmanager/?hl=de#topic=3441530.
f) Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sofern Sie uns ausdrücklich eine gesonderte Einwilligung in die Datenverarbeitung erteilt haben, können Sie Ihre freiwillig erteilte Einwilligung in die Nutzung von Cookies nach Maßgabe des Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft und ohne Angabe einer Begründung widerrufen, indem Sie durch unser einfaches und immer zugängliches Fingerabdruck-Symbol unten links auf unserer Website aufrufen und dort eine Übersicht über die eingesetzten Cookies, sowie die Möglichkeit, die einzelnen Cookies oder die Kategorie zu ändern oder zu widerrufen, finden. Sie können somit jede Cookie-Kategorie ablehnen, mit Ausnahme der technisch erforderlichen Cookies. Der Widerruf Ihrer Einwilligung hat keinen Einfluss auf bzw. berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor ihrem Widerruf aufgrund Ihrer Einwilligung erfolgt ist.
Nähere Informationen zum Datenschutz bei Google finden Sie unter
https://policies.google.com/?hl=de.
g) Empfänger oder Kategorien von Empfängern von personenbezogenen Daten
Bei der Nutzung von Google-Tag Manager erfolgt über den Tag Manager eingebundenen Tools ein Datentransfer in die USA. Empfänger der Daten ist Google LLC., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
h) Angemessenheitsbeschluss EU-U.S. Data Privacy Framework (Art. 45 DSGVO)
Die erhobenen Informationen werden auf Servern von Google LLC auch in den USA, gespeichert. Für diese Fälle stützen wir uns auf den von der Europäischen Kommission am 10.07.2023 neu erlassenen Angemessenheitsbeschluss für das EU-U.S. Data Privacy Framework (DPF). Der Angemessenheitsbeschluss ist eine Vereinbarung/Datenschutz-Abkommen zwischen der EU-Kommission und dem US-Handelsministerium (Department of Commerce) und gehört zu den in der DSGVO vorgesehenen Instrumenten für die Übermittlung personenbezogener Daten aus der EU in Drittländer. Darin wird anerkannt/bestätigt, dass die am Datenschutzrahmen EU-USA teilnehmenden/zertifizierten US-Unternehmen ein angemessenes und mit der Europäischen Union vergleichbares Schutzniveau bei dem Transfer von personenbezogenen Daten von der EU in die USA sowohl für Unternehmen als auch für Einzelpersonen gewährleistet bzw. garantiert wird. Die Funktionsweise des EU-U.S. Data Privacy Framework wird von der EU-Kommission gemeinsam mit Vertretern der europäischen Datenschutzbehörden, sowie der zuständigen US-Behörde regelmäßig (jährlich) überprüft.
Google LLC hat sich dem EU-U.S. Data Privacy Framework unterworfen, indem sie sich zur Einhaltung detaillierter Datenschutzpflichten bzw. zusätzlicher Regelungen verpflichtet (Art. 45 Abs. 1 Satz 2 DSGVO). Die Liste der zertifizierten Unternehmen als auch weitere Informationen zu dem DPF können Sie der Website des Handelsministeriums der USA unter
https://www.dataprivacyframework.gov (in Englisch) entnehmen.
i) Widerspruchs- und Beseitigungsmöglichkeit
Auf Domain- oder Cookie-Ebene ist eine Deaktivierung möglich, die alle Tracking-Tags erfasst, die mit dem Google Tag Manager implementiert wurden. Sie haben die Möglichkeit, das Senden sämtlicher Tags des Google Tag Managers zu unterbinden. Hierfür müssen Sie ein Opt-Out anklicken, um den Google-Tag-Manager-Deaktivierung-Cookie in Ihrem Browser abzulegen. Sofern Sie einzelne Tracking-Dienste deaktiviert haben (zum Beispiel durch das Setzenlassen eines Opt-Out-Cookies), bleibt die Deaktivierung für alle betroffenen Tracking-Tags bestehen, die durch den Google Tag Manager eingebunden werden.
Wir weisen jedoch darauf hin, dass die Deaktivierung zur Folge haben kann, dass Sie unsere Website nicht bzw. nicht vollumfänglich nutzen können.
j) Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögliche Folgen der Nichtbereitstellung
Die Bereitstellung der vorgenannten personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben und ist auch nicht zwingend erforderlich, um die Webseite anzuzeigen und auch nicht für einen Vertragsabschluss erforderlich. Sie sind auch nicht verpflichtet, die personenbezogenen Daten bereitzustellen. Sie können unsere Website grundsätzlich auch ohne Google Tag Manager betrachten.
4. Einbindung von YouTube-Videos
a) Beschreibung und Umfang der Datenverarbeitung
Wir haben auf unserer Online-Angebot Videos von YouTube und YouTube Plug-Ins eingebunden, die auf
https://www.YouTube.com gespeichert und von unserer Webseite aus direkt abspielbar sind. YouTube ist ein Dienst der YouTube LLC, 901 Cherry Ave., San Bruno, CA 94066, USA und wird von dieser bereitgestellt. Die YouTube LLC ist eine Tochtergesellschaft der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Die Einbindung von YouTube erfolgt durch das Einbetten des Service auf unserer Website mittels eines sog. „iFrames“. Wenn Sie diese Videos abspielen, werden auf Ihrem Computer YouTube-Cookies gespeichert und möglicherweise Daten an Google LLC als YouTube-Betreiber übertragen.
b) Kategorien von personenbezogenen Daten, die verarbeitet werden
Beim Abspielen von bei YouTube gespeicherten Videos werden nach aktuellem Stand mindestens folgende Daten an Google als YouTube-Betreiber ĂĽbertragen:
- IP-Adresse
- Kennung Ihres Browsers
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalt der Anforderung (konkrete Seite)
- Zugriffsstatus/http-Statuscode
- Jeweils ĂĽbertragene Datenmenge
- Website, von der die Anforderung kommt
- Betriebssystem und dessen Oberfläche
- Sprache und Version der Browsersoftware
- Verwendete Hardware (PC, Smartphone etc.)
Die Übertragung dieser Daten erfolgt unabhängig davon, ob Sie ein Google Nutzerkonto haben, über das Sie eingeloggt sind, oder ob Sie kein Nutzer-Konto besitzen. Wenn Sie derart angemeldet sind, werden diese Daten möglicherweise von Google direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung zu Ihrem Profil nicht wünschen, müssen Sie sich vor Aktivierung des Abspiel-Buttons für das Video ausloggen.
c) Rechtsgrundlage fĂĽr die Datenverarbeitung
Die Rechtsgrundlage für die Einbindung von YouTube und dem damit verbundenen Datentransfer zu Google sowie für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies ist der von Ihnen vorheriger erteilten ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 Buchst. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Speicherung von oder den Zugriff auf Informationen in Endeinrichtungen im Sinne des TTDSG umfasst.
d) Zweck der Datenverarbeitung
Durch die Einbindung von YouTube verfolgen wir den Zweck, Ihnen verschiedene Videos auf unserer Website präsentieren zu können, damit Sie diese unmittelbar auf unserer Website anschauen können.
YouTube bzw. Google speichern die genannten Daten als Nutzungsprofile und nutzt diese ggf. für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung ihrer Webseiten. Eine solche Auswertung erfolgt insbesondere (selbst für nicht eingeloggte Nutzerin oder Nutzer ohne entsprechendes Konto) zur Erbringung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer Webseite zu informieren.
Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch YouTube erhalten Sie in der Datenschutzerklärung von Google unter
https://www.google.de/intl/de/policies/privacy. Dort erhalten Sie auch weitere Informationen zu Ihren Rechten und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre.
e) Ăśbermittlung personenbezogener Daten an Dritte
Bei der Nutzung von YouTube erfolgt ein Datentransfer in die USA. Empfänger der Daten ist die Google LLC., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
f) Angemessenheitsbeschluss EU-U.S. Data Privacy Framework (Art. 45 DSGVO)
Die erhobenen Informationen werden auf Servern von Google LLC auch in den USA, gespeichert. Für diese Fälle stützen wir uns auf den von der Europäischen Kommission am 10.07.2023 neu erlassenen Angemessenheitsbeschluss für das EU-U.S. Data Privacy Framework (DPF). Der Angemessenheitsbeschluss ist eine Vereinbarung/Datenschutz-Abkommen zwischen der EU-Kommission und dem US-Handelsministerium (Department of Commerce) und gehört zu den in der DSGVO vorgesehenen Instrumenten für die Übermittlung personenbezogener Daten aus der EU in Drittländer. Darin wird anerkannt/bestätigt, dass die am Datenschutzrahmen EU-USA teilnehmenden/zertifizierten US-Unternehmen ein angemessenes und mit der Europäischen Union vergleichbares Schutzniveau bei dem Transfer von personenbezogenen Daten von der EU in die USA sowohl für Unternehmen als auch für Einzelpersonen gewährleistet bzw. garantiert wird. Die Funktionsweise des EU-U.S. Data Privacy Framework wird von der EU-Kommission gemeinsam mit Vertretern der europäischen Datenschutzbehörden, sowie der zuständigen US-Behörde regelmäßig (jährlich) überprüft.
Google LLC hat sich dem EU-U.S. Data Privacy Framework unterworfen, indem sie sich zur Einhaltung detaillierter Datenschutzpflichten bzw. zusätzlicher Regelungen verpflichtet (Art. 45 Abs. 1 Satz 2 DSGVO). Die Liste der zertifizierten Unternehmen als auch weitere Informationen zu dem DPF können Sie der Website des Handelsministeriums der USA unter
https://www.dataprivacyframework.gov (in Englisch) entnehmen.
g) Widerspruchs- und Beseitigungsmöglichkeit
Sie haben ein Widerspruchsrecht gegen die Bildung dieser Nutzerprofile, wobei Sie sich zur Ausübung dessen an Google als Betreiber von YouTube richten müssen. Sie können unter den Link
https://safety.google/privacy/privacy‒controls/ klicken, um auf allen Domains des Googles zu widerrufen.
Informationen des Drittanbieters finden Sie unter
https://policies.google.com/technologies/product‒privacy?hl=de und
https://www.google.de/intl/de/policies/privacy. Hinweise zu den Privatsphäreeinstellungen von Google finden Sie unter:
https://privacy.google.com/take‒control.html?categories_activeEl=sign‒in.
Nähere Informationen zum Datenschutz bei Google finden Sie unter
https://policies.google.com/?hl=de.
h) Widerruf der datenschutzrechtlichen Einwilligungserklärung
Wenn Sie uns ausdrücklich eine gesonderte Einwilligung in die Datenverarbeitung gegeben haben, können Sie diese jederzeit mit Wirkung für die Zukunft und ohne Angabe von Gründen widerrufen. Das gilt auch für die Nutzung von Cookies, sofern Sie diese zuvor zugestimmt haben. Um Ihren Widerruf vorzunehmen, können Sie einfach auf das Fingerabdruck-Symbol unten links auf unserer Website klicken. Dort finden Sie eine Übersicht der eingesetzten Cookies sowie die Möglichkeit, einzelne Cookies oder ganze Kategorien zu deaktivieren oder zu widerrufen. Sie können somit jede Cookie-Kategorie ablehnen, außer den technisch notwendigen Cookies, die für die Funktion der Website unerlässlich sind.
Der Widerruf Ihrer Einwilligung beeinflusst nicht die Rechtmäßigkeit der bis dahin erfolgten Datenverarbeitung. Das bedeutet, dass die Verarbeitung, die auf Ihrer vorherigen Zustimmung basiert, weiterhin rechtmäßig ist.
Außerdem haben Sie die Möglichkeit, die Erfassung und Verarbeitung der durch Cookies erzeugten Daten, die Ihre Nutzung der Website betreffen, durch Google zu verhindern. Das können Sie tun, indem Sie keine Zustimmung zur Setzung der Cookies geben
i) Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögliche Folgen der Nichtbereitstellung
Die Bereitstellung der vorgenannten personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben und ist auch nicht zwingend erforderlich, um die Webseite anzuzeigen und auch nicht für einen Vertragsabschluss erforderlich. Sie sind auch nicht verpflichtet, die personenbezogenen Daten bereitzustellen. Sie können unsere Website grundsätzlich auch ohne diese Cookies betrachten.
Die Nichtbereitstellung hätte jedoch unter Umständen zur Folge, dass Sie unsere Webseite nicht bzw. nicht vollumfänglich nutzen können und sich die Darstellung der Webseite verändert.
In Fällen einer Datenerhebung aufgrund einer Einwilligung erfolgt die Bereitstellung von Daten durch Sie freiwillig und ist nicht verpflichtend. Bei Nichterteilung einer Einwilligung werden wir allerdings die auf einer Datenverarbeitung mittels Einwilligung beruhenden Leistungen oder Services nicht erbringen können.
5. Einsatz von Ajax-Bibliothek und Zusatzdatei auf CDN Cloudflare
a) Beschreibung und Umfang der Verarbeitung personenbezogener Daten
Auf unserer Website verwenden wir Cloudflare der Firma Cloudflare („Cloudflare“), Inc. 101 Townsend St., San Francisco, CA 94107, USA. Cloudflare ist ein US-amerikanischer Dienstleister zur Optimierung und Verteilung des Datenverkehrs, der ein sogenanntes Content Delivery Network (CDN), verschiedene Web-Sicherheitsservices und DNS-Dienste anbietet. Es kann den gesamten Verkehr durch unsere Website oder App und die gesamte Kommunikation zwischen unserer Website und Ihrem Browser filtern. Content Delivery Network (CDN) ist ein Netzwerk aus verbundenen Servern.
Wir haben keinen Einfluss auf den Umfang und die weitere Verwendung der Daten, die durch den Einsatz dieses Tools erhoben werden und stellen Ihnen daher die uns bekannten Vorgänge vor.
b) Kategorien von personenbezogenen Daten, die verarbeitet werden
Cloudflare erhält vollen Zugriff auf den Datenverkehr zwischen seinen Kunden und deren Webseitenbesuchern. Cloudflare erhebt unter anderem Daten zu
- der abgerufenen Website,
- dem verwendeten Browsertyp,
- dem Betriebssystem,
- der Referrer-URL,
- der IP-Adresse und
- dem anfragenden Provider der User.
Darüber hinaus können damit analytische Daten von unserer Website erfasst werden. Cloudflare installiert möglicherweise Cookies auf Ihren Geräten. Weitere Informationen finden Sie unter Cookie-Richtlinie von Cloudflare
https://www.cloudflare.com/de‒de/cookie‒policy/ (Stand 20. Dezember 2022).
c) Zweck der Datenverarbeitung
Wir verwenden Cloudflare um die Ladezeit unsere Inhalte zu beschleunigen und unsere Website vor DDoS-Angriffen zu schĂĽtzen.
d) Rechtsgrundlage fĂĽr die Datenverarbeitung
Die Verarbeitung personenbezogener Daten erfolgt ausschließlich auf Grundlage der von Ihnen vorheriger erteilten Einwilligung gemäß Art. 6 Abs. 1 Buchst. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Speicherung von oder den Zugriff auf Informationen in Endeinrichtungen im Sinne des TTDSG umfasst.
Sofern personenbezogene Daten an externe Server in einem Drittland gesendet werden, haben wir mit dem jeweiligen Auftragsverarbeiter Vereinbarungen ĂĽber die Auftragsverarbeitung geschlossen, die Garantien dafĂĽr bieten, dass die Vorgaben des Datenschutzrechts eingehalten werden.
e) Dauer der Speicherung bzw. Kriterien fĂĽr die Festlegung der Speicherdauer
Cloudflare speichert Inhalte der Webseiten der Kunden auf seinen eigenen Servern zwischen.
Das Unternehmen gibt selbst an, keine Nutzer spezifischen Daten-Logs zu speichern und keine Userdaten an Dritte zu verkaufen oder fĂĽr die Ausspielung von Werbung zu nutzen.