Datenschutzerklärung
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber
aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz
als „Daten“ bezeichnet) wir zu welchen Zwecken und in welchem Umfang
verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten
Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer
Leistungen als auch insbesondere auf unseren Webseiten, in mobilen
Applikationen sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer
Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als
„Onlineangebot“).
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 6. Mai 2026
Inhaltsübersicht
- Präambel
- Verantwortlicher
- Kontakt Datenschutzbeauftragter
- Übersicht der Verarbeitungen
- Maßgebliche Rechtsgrundlagen
- Sicherheitsmaßnahmen
- Übermittlung von personenbezogenen Daten
- Internationale Datentransfers
- Allgemeine Informationen zur Datenspeicherung und
Löschung
- Rechte der betroffenen Personen
- Geschäftliche Leistungen
- Geschäftsprozesse und -verfahren
- Im Rahmen der Geschäftstätigkeit eingesetzte
Anbieter und Services
- Zahlungsverfahren
- Bonitätsprüfung
- Bereitstellung des Onlineangebots und Webhosting
- Einsatz von Cookies
- Kontakt- und Anfrageverwaltung
- Kommunikation via Messenger
- Künstliche Intelligenz (KI)
- Videokonferenzen, Onlinemeetings, Webinare und
Bildschirm-Sharing
- Cloud-Dienste
- Newsletter und elektronische Benachrichtigungen
- Werbliche Kommunikation via E-Mail, Post, Fax
oder Telefon
- Gewinnspiele und Wettbewerbe
- Umfragen und Befragungen
- Onlinemarketing
- Präsenzen in sozialen Netzwerken (Social Media)
- Plug-ins und eingebettete Funktionen sowie
Inhalte
- Management, Organisation und Hilfswerkzeuge
- Verarbeitung von Daten im Rahmen von
Beschäftigungsverhältnissen
- Bewerbungsverfahren
- Änderung und Aktualisierung
- Begriffsdefinitionen
Verantwortlicher
Auto Gogeißl
Traidersdorf 26
93444 Bad Kötzting
Vertretungsberechtigte Personen: Inhaber Josef Gogeißl
E-Mail-Adresse: info@auto-gogeissl.de
Telefon: 09941 9414-0
Impressum: https://www.auto-gogeissl.de/home/impressum/
Kontakt Datenschutzbeauftragter
Kompass Datenschutz GmbH
Bahnstr. 21
50858 Köln
Datenschutzbeauftrager Jan Besold
E-Mail: besold (at) kompass-datenschutz.de
Telefon: 02233 / 6290596
Mobil: 01575/ 2623224
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten
und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen
Personen.
Arten der verarbeiteten Daten
- Bestandsdaten.
- Beschäftigtendaten.
- Zahlungsdaten.
- Standortdaten.
- Kontaktdaten.
- Inhaltsdaten.
- Vertragsdaten.
- Nutzungsdaten.
- Meta-,
Kommunikations- und Verfahrensdaten.
- Sozialdaten.
- Bewerberdaten.
- Bild- und/ oder
Videoaufnahmen.
- Tonaufnahmen.
- Event-Daten
(Facebook).
- Protokolldaten.
- Leistung- und
Verhaltensdaten.
- Arbeitszeitdaten.
- Bonitätsdaten.
- Gehaltsdaten.
Besondere Kategorien von Daten
- Gesundheitsdaten.
- Religiöse oder
weltanschauliche Überzeugungen.
- Gewerkschaftszugehörigkeit.
Kategorien betroffener Personen
- Leistungsempfänger
und Auftraggeber.
- Beschäftigte.
- Interessenten.
- Kommunikationspartner.
- Nutzer.
- Bewerber.
- Gewinnspiel- und
Wettbewerbsteilnehmer.
- Geschäfts- und
Vertragspartner.
- Teilnehmer.
- Abgebildete
Personen.
- Dritte Personen.
- Kunden.
Zwecke der Verarbeitung
- Erbringung
vertraglicher Leistungen und Erfüllung vertraglicher Pflichten.
- Kommunikation.
- Sicherheitsmaßnahmen.
- Direktmarketing.
- Reichweitenmessung.
- Tracking.
- Büro- und
Organisationsverfahren.
- Konversionsmessung.
- Zielgruppenbildung.
- Organisations-
und Verwaltungsverfahren.
- Bewerbungsverfahren.
- Durchführung von
Gewinnspielen und Wettbewerben.
- Feedback.
- Umfragen und
Fragebögen.
- Marketing.
- Profile mit
nutzerbezogenen Informationen.
- Bereitstellung
unseres Onlineangebotes und Nutzerfreundlichkeit.
- Beurteilung der
Bonität und Kreditwürdigkeit.
- Begründung und
Durchführung von Beschäftigungsverhältnissen.
- Informationstechnische
Infrastruktur.
- Finanz- und
Zahlungsmanagement.
- Öffentlichkeitsarbeit.
- Absatzförderung.
- Geschäftsprozesse
und betriebswirtschaftliche Verfahren.
- Künstliche
Intelligenz (KI).
Automatisierte Entscheidungen im
Einzelfall
- Bonitätsauskunft.
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht
der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten
verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO
nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten
können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich
sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
- Einwilligung
(Art. 6 Abs. 1 S. 1 lit. a) DSGVO)
– Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie
betreffenden personenbezogenen Daten für einen spezifischen Zweck oder
mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung
und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) – Die Verarbeitung ist für die Erfüllung eines
Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur
Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der
betroffenen Person erfolgen.
- Rechtliche
Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) – Die Verarbeitung ist zur Erfüllung einer
rechtlichen Verpflichtung erforderlich, der der Verantwortliche
unterliegt.
- Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – die Verarbeitung ist zur Wahrung der
berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig,
vorausgesetzt, dass die Interessen, Grundrechte und Grundfreiheiten der
betroffenen Person, die den Schutz personenbezogener Daten verlangen,
nicht überwiegen.
- Bewerbungsverfahren
als vorvertragliches bzw. vertragliches Verhältnis (Art. 6 Abs. 1 S. 1
lit. b) DSGVO) – Soweit im
Rahmen des Bewerbungsverfahrens besondere Kategorien von personenbezogenen
Daten im Sinne des Art. 9 Abs. 1 DSGVO (z. B. Gesundheitsdaten, wie
Schwerbehinderteneigenschaft oder ethnische Herkunft) bei Bewerbern
angefragt werden, damit der Verantwortliche oder die betroffene Person die
ihm bzw. ihr aus dem Arbeitsrecht und dem Recht der sozialen Sicherheit
und des Sozialschutzes erwachsenden Rechte ausüben und seinen bzw. ihren
diesbezüglichen Pflichten nachkommen kann, erfolgt deren Verarbeitung nach
Art. 9 Abs. 2 lit. b. DSGVO, im Fall des Schutzes lebenswichtiger
Interessen der Bewerber oder anderer Personen gem. Art. 9 Abs. 2 lit. c.
DSGVO oder für Zwecke der Gesundheitsvorsorge oder der Arbeitsmedizin, für
die Beurteilung der Arbeitsfähigkeit des Beschäftigten, für die
medizinische Diagnostik, die Versorgung oder Behandlung im Gesundheits-
oder Sozialbereich oder für die Verwaltung von Systemen und Diensten im
Gesundheits- oder Sozialbereich gem. Art. 9 Abs. 2 lit. h. DSGVO. Im Fall
einer auf freiwilliger Einwilligung beruhenden Mitteilung von besonderen
Kategorien von Daten, erfolgt deren Verarbeitung auf Grundlage von Art. 9
Abs. 2 lit. a. DSGVO.
- Verarbeitung
besonderer Kategorien personenbezogener Daten in Bezug auf
Gesundheitswesen, Beruf und soziale Sicherheit (Art. 9 Abs. 2 lit. h)
DSGVO) – Die Verarbeitung ist
für Zwecke der Gesundheitsvorsorge oder der Arbeitsmedizin, für die
Beurteilung der Arbeitsfähigkeit des Beschäftigten, für die medizinische
Diagnostik, die Versorgung oder Behandlung im Gesundheits- oder
Sozialbereich oder für die Verwaltung von Systemen und Diensten im
Gesundheits- oder Sozialbereich auf der Grundlage des Unionsrechts oder
des Rechts eines Mitgliedstaats oder aufgrund eines Vertrags mit einem
Angehörigen eines Gesundheitsberufs erforderlich.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen
der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu
gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener
Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG
enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf
Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien
personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur
Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall
einschließlich Profiling. Ferner können Landesdatenschutzgesetze der einzelnen
Bundesländer zur Anwendung gelangen.
Hinweis auf Geltung DSGVO und Schweizer DSG: Diese Datenschutzhinweise dienen sowohl
der Informationserteilung nach dem Schweizer DSG als auch nach der
Datenschutzgrundverordnung (DSGVO). Aus diesem Grund bitten wir Sie zu
beachten, dass aufgrund der breiteren räumlichen Anwendung und Verständlichkeit
die Begriffe der DSGVO verwendet werden. Insbesondere statt der im Schweizer
DSG verwendeten Begriffe „Bearbeitung“ von „Personendaten“,
„überwiegendes Interesse“ und „besonders schützenswerte
Personendaten“ werden die in der DSGVO verwendeten Begriffe
„Verarbeitung“ von „personenbezogenen Daten“ sowie „berechtigtes
Interesse“ und „besondere Kategorien von Daten“ verwendet. Die
gesetzliche Bedeutung der Begriffe wird jedoch im Rahmen der Geltung des
Schweizer DSG weiterhin nach dem Schweizer DSG bestimmt.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter
Berücksichtigung des Stands der Technik, der Implementierungskosten und der
Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der
unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung
der Rechte und Freiheiten natürlicher Personen geeignete technische und
organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu
gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der
Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des
physischen und elektronischen Zugangs zu den Daten als auch des sie
betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der
Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren
eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von
Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner
berücksichtigen wir den Schutz personenbezogener Daten bereits bei der
Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend
dem Prinzip des Datenschutzes, durch Technikgestaltung und durch
datenschutzfreundliche Voreinstellungen.
Sicherung von Online-Verbindungen durch
TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer, die über
unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen,
setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Secure Sockets Layer
(SSL) und Transport Layer Security (TLS) sind die Eckpfeiler der sicheren
Datenübertragung im Internet. Diese Technologien verschlüsseln die
Informationen, die zwischen der Website oder App und dem Browser des Nutzers
(oder zwischen zwei Servern) übertragen werden, wodurch die Daten vor
unbefugtem Zugriff geschützt sind. TLS, als die weiterentwickelte und sicherere
Version von SSL, gewährleistet, dass alle Datenübertragungen den höchsten
Sicherheitsstandards entsprechen. Wenn eine Website durch ein
SSL-/TLS-Zertifikat gesichert ist, wird dies durch die Anzeige von HTTPS in der
URL signalisiert. Dies dient als ein Indikator für die Nutzer, dass ihre Daten
sicher und verschlüsselt übertragen werden.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt
es vor, dass diese an andere Stellen, Unternehmen, rechtlich selbstständige
Organisationseinheiten oder Personen übermittelt beziehungsweise ihnen
gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B.
mit IT-Aufgaben beauftragte Dienstleister gehören oder Anbieter von Diensten
und Inhalten, die in eine Website eingebunden sind. In solchen Fällen beachten
wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge
bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern
Ihrer Daten ab.
Internationale Datentransfers
Datenverarbeitung in Drittländern: Sofern wir Daten in ein
Drittland (d. h. außerhalb der Europäischen Union (EU) oder des Europäischen
Wirtschaftsraums (EWR)) übermitteln oder dies im Rahmen der Nutzung von
Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere
Personen, Stellen oder Unternehmen geschieht (was erkennbar wird anhand der
Postadresse des jeweiligen Anbieters oder wenn in der Datenschutzerklärung
ausdrücklich auf den Datentransfer in Drittländer hingewiesen wird), erfolgt dies
stets im Einklang mit den gesetzlichen Vorgaben.
Für Datenübermittlungen in die USA stützen wir uns vorrangig auf
das Data Privacy Framework (DPF), welches durch einen Angemessenheitsbeschluss
der EU-Kommission vom 10.07.2023 als sicherer Rechtsrahmen anerkannt wurde.
Zusätzlich haben wir mit den jeweiligen Anbietern Standardvertragsklauseln
abgeschlossen, die den Vorgaben der EU-Kommission entsprechen und vertragliche
Verpflichtungen zum Schutz Ihrer Daten festlegen.
Diese zweifache Absicherung gewährleistet einen umfassenden Schutz
Ihrer Daten: Das DPF bildet die primäre Schutzebene, während die
Standardvertragsklauseln als zusätzliche Sicherheit dienen. Sollten sich
Änderungen im Rahmen des DPF ergeben, greifen die Standardvertragsklauseln als
zuverlässige Rückfalloption ein. So stellen wir sicher, dass Ihre Daten auch
bei etwaigen politischen oder rechtlichen Veränderungen stets angemessen
geschützt bleiben.
Bei den einzelnen Diensteanbietern informieren wir Sie darüber, ob
sie nach dem DPF zertifiziert sind und ob Standardvertragsklauseln vorliegen.
Weitere Informationen zum DPF und eine Liste der zertifizierten Unternehmen
finden Sie auf der Website des US-Handelsministeriums unter https://www.dataprivacyframework.gov/
(in englischer Sprache).
Für Datenübermittlungen in andere Drittländer gelten entsprechende
Sicherheitsmaßnahmen, insbesondere Standardvertragsklauseln, ausdrückliche
Einwilligungen oder gesetzlich erforderliche Übermittlungen. Informationen zu
Drittlandtransfers und geltenden Angemessenheitsbeschlüssen können Sie dem
Informationsangebot der EU-Kommission entnehmen: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Allgemeine Informationen zur
Datenspeicherung und Löschung
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den
gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen
widerrufen werden oder keine weiteren rechtlichen Grundlagen für die
Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüngliche
Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden.
Ausnahmen von dieser Regelung bestehen, wenn gesetzliche Pflichten oder
besondere Interessen eine längere Aufbewahrung oder Archivierung der Daten
erfordern.
Insbesondere müssen Daten, die aus handels- oder steuerrechtlichen
Gründen aufbewahrt werden müssen oder deren Speicherung notwendig ist zur
Rechtsverfolgung oder zum Schutz der Rechte anderer natürlicher oder
juristischer Personen, entsprechend archiviert werden.
Unsere Datenschutzhinweise enthalten zusätzliche Informationen zur
Aufbewahrung und Löschung von Daten, die speziell für bestimmte
Verarbeitungsprozesse gelten.
Bei mehreren Angaben zur Aufbewahrungsdauer oder Löschungsfristen
eines Datums, ist stets die längste Frist maßgeblich. Daten, die nicht mehr für
den ursprünglich vorgesehenen Zweck, sondern aufgrund gesetzlicher Vorgaben
oder anderer Gründe aufbewahrt werden, verarbeiten wir ausschließlich zu den
Gründen, die ihre Aufbewahrung rechtfertigen.
Aufbewahrung und Löschung von Daten: Die folgenden allgemeinen
Fristen gelten für die Aufbewahrung und Archivierung nach deutschem Recht:
- 10 Jahre –
Aufbewahrungsfrist für Bücher und Aufzeichnungen, Jahresabschlüsse,
Inventare, Lageberichte, Eröffnungsbilanz sowie die zu ihrem Verständnis
erforderlichen Arbeitsanweisungen und sonstigen Organisationsunterlagen (§
147 Abs. 1 Nr. 1 i.V.m. Abs. 3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1
i.V.m. Abs. 4 HGB).
- 8 Jahre –
Buchungsbelege, wie z. B. Rechnungen und Kostenbelege (§ 147 Abs. 1
Nr. 4 und 4a i.V.m. Abs. 3 Satz 1 AO sowie § 257 Abs. 1 Nr. 4 i.V.m. Abs.
4 HGB).
- 6 Jahre – Übrige
Geschäftsunterlagen: empfangene Handels- oder Geschäftsbriefe, Wiedergaben
der abgesandten Handels- oder Geschäftsbriefe, sonstige Unterlagen, soweit
sie für die Besteuerung von Bedeutung sind, z. B. Stundenlohnzettel,
Betriebsabrechnungsbögen, Kalkulationsunterlagen, Preisauszeichnungen,
aber auch Lohnabrechnungsunterlagen, soweit sie nicht bereits
Buchungsbelege sind und Kassenstreifen (§ 147 Abs. 1 Nr. 2, 3, 5 i.V.m.
Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3 i.V.m. Abs. 4 HGB).
- 3 Jahre – Daten,
die erforderlich sind, um potenzielle Gewährleistungs- und
Schadensersatzansprüche oder ähnliche vertragliche Ansprüche und Rechte zu
berücksichtigen sowie damit verbundene Anfragen zu bearbeiten, basierend
auf früheren Geschäftserfahrungen und üblichen Branchenpraktiken, werden
für die Dauer der regulären gesetzlichen Verjährungsfrist von drei Jahren
gespeichert (§§ 195, 199 BGB).
Fristbeginn mit Ablauf des Jahres: Beginnt eine Frist nicht
ausdrücklich zu einem bestimmten Datum und beträgt sie mindestens ein Jahr, so
startet sie automatisch am Ende des Kalenderjahres, in dem das fristauslösende
Ereignis eingetreten ist. Im Fall laufender Vertragsverhältnisse, in deren
Rahmen Daten gespeichert werden, ist das fristauslösende Ereignis der Zeitpunkt
des Wirksamwerdens der Kündigung oder sonstige Beendigung des
Rechtsverhältnisses.
Rechte der betroffenen Personen
Rechte der betroffenen Personen aus der DSGVO: Ihnen stehen als
Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus
Art. 15 bis 21 DSGVO ergeben:
- Widerspruchsrecht:
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation
ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden
personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f
DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese
Bestimmungen gestütztes Profiling. Werden die Sie betreffenden
personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben
Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden
personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies
gilt auch für das Profiling, soweit es mit solcher Direktwerbung in
Verbindung steht.
- Widerrufsrecht
bei Einwilligungen: Sie haben
das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
- Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu
verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über
diese Daten sowie auf weitere Informationen und Kopie der Daten
entsprechend den gesetzlichen Vorgaben.
- Recht auf
Berichtigung: Sie haben
entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung
der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden
unrichtigen Daten zu verlangen.
- Recht auf
Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben
das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht
werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine
Einschränkung der Verarbeitung der Daten zu verlangen.
- Recht auf
Datenübertragbarkeit: Sie haben
das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach
Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und
maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen
anderen Verantwortlichen zu fordern.
- Beschwerde bei
Aufsichtsbehörde: Entsprechend
den gesetzlichen Vorgaben und unbeschadet eines anderweitigen
verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs, haben Sie ferner
das Recht, bei einer Datenschutzaufsichtsbehörde, insbesondere einer
Aufsichtsbehörde im Mitgliedstaat, in dem Sie sich gewöhnlich aufhalten,
der Aufsichtsbehörde Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen
Verstoßes, eine Beschwerde einzulegen, wenn Sie der Ansicht sei sollten,
dass die Verarbeitung der Ihre Person betreffenden personenbezogenen Daten
gegen die DSGVO verstößt.
Geschäftliche Leistungen
Wir verarbeiten personenbezogene Daten unserer Vertrags- und
Geschäftspartner, etwa Kunden, Auftraggeber, Interessenten, Lieferanten und
sonstige Kooperationspartner (zusammenfassend „Vertragspartner“), zur
Anbahnung, Durchführung und Abwicklung von Vertragsverhältnissen sowie
vergleichbaren Rechtsverhältnissen. Dies umfasst auch vorvertragliche
Maßnahmen, die auf Anfrage erfolgen, sowie die Kommunikation im Zusammenhang
mit dem jeweiligen Vertragsverhältnis.
Die Verarbeitung dient insbesondere der Erfüllung unserer
vertraglichen Haupt- und Nebenpflichten. Hierzu zählen die Erbringung der
vereinbarten Leistungen, etwaige Aktualisierungs- und Informationspflichten,
die Bearbeitung von Gewährleistungs- und sonstigen Leistungsstörungen, die
Abwicklung von Widerrufen, Kündigungen von Dauerschuldverhältnissen,
Rückabwicklungen, Erstattungen sowie die Bearbeitung sonstiger
vertragsbezogener Erklärungen und Anfragen. Erfasst sind sowohl einmalige
Verträge als auch fortlaufende Vertragsbeziehungen.
Verarbeitet werden insbesondere Stammdaten wie Name, Anschrift und
ggf. Firma, Kontaktdaten wie E-Mail-Adresse und Telefonnummer, Vertrags- und
Leistungsdaten wie Vertragsgegenstand, Vertragslaufzeit, Bestell- oder
Vorgangsnummer, Nutzungs- und Leistungsdaten, Zahlungs- und Abrechnungsdaten
sowie Kommunikationsinhalte und -historien. Soweit erforderlich, verarbeiten
wir auch Daten, die uns im Rahmen der Durchführung eines Auftrags offengelegt
oder übermittelt werden.
Darüber hinaus verarbeiten wir die Daten zur Wahrung unserer
Rechte sowie zur Erfüllung gesetzlicher Verpflichtungen. Dies umfasst
insbesondere handels- und steuerrechtliche Aufbewahrungspflichten,
Dokumentationspflichten sowie gegebenenfalls Nachweis- und
Rechenschaftspflichten. Zudem erfolgt eine Verarbeitung auf Grundlage unserer
berechtigten Interessen an einer ordnungsgemäßen Geschäftsführung, internen
Verwaltung, Risikosteuerung und IT-Sicherheit sowie am Schutz unseres
Geschäftsbetriebs und unserer Vertragspartner vor Missbrauch, Gefährdung von
Daten, Geheimnissen und sonstigen Rechtsgütern. Hierzu kann auch die Einbindung
externer Dienstleister wie IT- und Telekommunikationsanbieter, Transport- und
Logistikunternehmen, Zahlungsdienstleister, Banken, Steuer- und Rechtsberater
oder sonstige Erfüllungsgehilfen gehören, soweit dies für die
Vertragsdurchführung oder zur Erfüllung gesetzlicher Pflichten erforderlich
ist.
Eine Weitergabe personenbezogener Daten an Dritte erfolgt
ausschließlich, soweit dies zur Vertragserfüllung, zur Durchführung
vorvertraglicher Maßnahmen, zur Wahrung berechtigter Interessen oder zur
Erfüllung gesetzlicher Verpflichtungen erforderlich ist. Über
darüberhinausgehende Verarbeitungen, insbesondere zu Marketingzwecken,
informieren wir gesondert im Rahmen dieser Datenschutzerklärung.
Welche Daten im Einzelfall erforderlich sind, teilen wir den
Vertragspartnern im Rahmen der Datenerhebung mit, etwa in Onlineformularen
durch entsprechende Kennzeichnung oder im persönlichen Kontakt.
Die Löschung der Daten erfolgt, sobald sie für die vorgenannten
Zwecke nicht mehr erforderlich sind und keine gesetzlichen
Aufbewahrungspflichten entgegenstehen. Gesetzliche Aufbewahrungsfristen,
insbesondere nach Handels- und Steuerrecht, können eine längere Speicherung
erfordern. Daten, die im Rahmen eines konkreten Auftrags übermittelt wurden,
löschen wir nach Abschluss des Auftrags und Ablauf etwaiger
Aufbewahrungsfristen, sofern keine weiteren gesetzlichen oder vertraglichen
Verpflichtungen zur Speicherung bestehen.
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO
zur Durchführung vorvertraglicher Maßnahmen und zur Erfüllung des jeweiligen
Vertragsverhältnisses sowie Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung
gesetzlicher Verpflichtungen. Soweit die Verarbeitung auf berechtigten
Interessen beruht, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO gestützt wird, erfolgt
sie zur Wahrung unserer berechtigten Interessen an einer ordnungsgemäßen und
effizienten Geschäftsorganisation, der internen Verwaltung und Dokumentation
von Geschäftsvorgängen, der Durchsetzung und Verteidigung von Rechtsansprüchen,
der Sicherstellung der IT- und Datensicherheit, der Verhinderung von Missbrauch
und Betrug sowie der wirtschaftlichen Steuerung und Weiterentwicklung unseres
Geschäftsbetriebs. Diese Interessen bestehen insbesondere in der Gewährleistung
eines sicheren und rechtssicheren Geschäftsbetriebs sowie in der Wahrung
unserer unternehmerischen Handlungsfähigkeit.
- Verarbeitete
Datenarten: Bestandsdaten
(z. B. der vollständige Name, Wohnadresse, Kontaktinformationen,
Kundennummer, etc.); Zahlungsdaten (z. B. Bankverbindungen,
Rechnungen, Zahlungshistorie); Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern); Vertragsdaten (z. B.
Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z.
B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene
Personen: Leistungsempfänger und
Auftraggeber; Interessenten. Geschäfts- und Vertragspartner.
- Zwecke der
Verarbeitung und berechtigte Interessen: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher
Pflichten; Sicherheitsmaßnahmen; Kommunikation; Büro- und
Organisationsverfahren; Organisations- und Verwaltungsverfahren;
Geschäftsprozesse und betriebswirtschaftliche Verfahren. Konversionsmessung
(Messung der Effektivität von Marketingmaßnahmen).
- Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt „Allgemeine Informationen zur
Datenspeicherung und Löschung“.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen
(Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Rechtliche Verpflichtung (Art. 6 Abs.
1 S. 1 lit. c) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f)
DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Onlineshop,
Bestellformulare, E-Commerce und Leistungserfüllung: Wir verarbeiten die Daten unserer Kunden, um
ihnen die Auswahl, den Erwerb, bzw. die Bestellung der gewählten Produkte,
Waren sowie verbundener Leistungen, als auch deren Bezahlung und
Bereitstellung, bzw. Zustellung, oder Ausführung zu ermöglichen. Sofern
für die Ausführung einer Bestellung erforderlich, setzen wir
Dienstleister, insbesondere Post-, Speditions- und Versandunternehmen ein,
um die Lieferung, bzw. Ausführung gegenüber unseren Kunden durchzuführen.
Für die Abwicklung der Zahlungsvorgänge nehmen wir die Dienste von Banken
und Zahlungsdienstleistern in Anspruch. Die erforderlichen Angaben sind
als solche im Rahmen des Bestell- bzw. vergleichbaren Erwerbsvorgangs
gekennzeichnet und umfassen die zur Auslieferung, bzw.
Zurverfügungstellung und Abrechnung benötigten Angaben sowie
Kontaktinformationen, um etwaige Rücksprache halten zu können; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO).
- Automobilindustrie
und Fahrzeugtechnik: Wir
verarbeiten die Daten unserer Kunden sowie Auftraggeber, um ihnen die
Entwicklung, Produktion und Bereitstellung von Fahrzeugen und
Fahrzeugtechnologien sowie damit verbundene Dienstleistungen zu
ermöglichen. Die erforderlichen Angaben umfassen die zur Projektumsetzung
und Abrechnung benötigten Informationen sowie Kontaktinformationen für
notwendige Abstimmungen. Soweit wir Zugang zu Informationen der Endkunden,
Mitarbeitern oder anderer Personen erhalten, verarbeiten wir diese im
Einklang mit den gesetzlichen und vertraglichen Vorgaben; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Technische
Dienstleistungen: Wir
verarbeiten die Daten unserer Kunden sowie Auftraggeber (nachfolgend
einheitlich als „Kunden“ bezeichnet), um ihnen die Auswahl, den
Erwerb bzw. die Beauftragung der gewählten Leistungen oder Werke sowie
verbundener Tätigkeiten als auch deren Bezahlung und Zurverfügungstellung
bzw. Ausführung oder Erbringung zu ermöglichen.
Die erforderlichen Angaben sind als solche im Rahmen des Auftrags-, Bestell- bzw. vergleichbaren Vertragsschlusses gekennzeichnet und umfassen die zur Leistungserbringung und Abrechnung benötigten Angaben sowie Kontaktinformationen, um etwaige Rücksprachen halten zu können. Soweit wir Zugang zu Informationen der Endkunden, Mitarbeitern oder anderer Personen erhalten, verarbeiten wir diese im Einklang mit den gesetzlichen und vertraglichen Vorgaben; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). - Eventmanagement: Wir verarbeiten die Daten der Teilnehmer der von
uns angebotenen oder ausgerichteten Veranstaltungen, Events und ähnlichen
Aktivitäten (nachfolgend einheitlich als „Teilnehmer“ und
„Veranstaltungen“ bezeichnet), um ihnen die Teilnahme an den
Veranstaltungen und Inanspruchnahme der mit der Teilnahme verbundenen
Leistungen oder Aktionen zu ermöglichen.
Sofern wir in diesem Rahmen gesundheitsbezogene Daten, religiöse, politische oder sonstige besondere Kategorien von Daten verarbeiten, dann erfolgt diese im Rahmen der Offenkundigkeit (z. B. bei thematisch ausgerichteten Veranstaltungen oder dient der Gesundheitsvorsorge, Sicherheit oder erfolgt mit Einwilligung der Betroffenen).
Die erforderlichen Angaben sind als solche im Rahmen des Auftrags-, Bestell- bzw. vergleichbaren Vertragsschlusses gekennzeichnet und umfassen die zur Leistungserbringung und Abrechnung benötigten Angaben sowie Kontaktinformationen, um etwaige Rücksprachen halten zu können. Soweit wir Zugang zu Informationen der Endkunden, Mitarbeitern oder anderer Personen erhalten, verarbeiten wir diese im Einklang mit den gesetzlichen und vertraglichen Vorgaben; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). - Finanzdienstleistungen: Wir verarbeiten die Daten unserer Kunden, um
ihnen die Beratung, Vermittlung sowie den Abschluss von Finanzgeschäften
und damit verbundenen Dienstleistungen zu ermöglichen. Die erforderlichen
Angaben sind als solche im Rahmen der Beratungs-, Vermittlungs- bzw.
vergleichbaren Vertragsschlusses gekennzeichnet und umfassen die zur
Leistungserbringung und Abrechnung benötigten Angaben sowie
Kontaktinformationen, um etwaige Rücksprachen halten zu können. Soweit wir
Zugang zu Informationen der Kunden oder anderer Personen erhalten,
verarbeiten wir diese im Einklang mit den gesetzlichen und vertraglichen
Vorgaben; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Rechtliche Verpflichtung
(Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1
S. 1 lit. f) DSGVO).
- Vermittlungsleistungen: Wir verarbeiten die von den Interessenten im
Rahmen der Vermittlungsanfrage gemachten Angaben für Zwecke der
Begründung, Durchführung und ggf. Beendigung eines Vertrages zur
Vermittlung von Angeboten von Anbietern der ihrerseits angefragten
Produkte oder Dienstleistungen.
Die Kontaktdaten der Interessenten nutzen wir, um ihre Anfrage mittels des vereinbarten oder sonst erlaubten Kommunikationskanals (z. B. Telefon oder E-Mail) zu spezifizieren und um ihnen auf Grundlage der spezifizierten Anfrage passende Anbieter oder Angebote vorzuschlagen. Zudem können wir Interessenten zu einem späteren Zeitpunkt, im Einklang mit gesetzlichen Vorgaben, Rückfragen zum Erfolg unserer Vermittlungsleistung stellen.
Wir verarbeiten die Daten der Interessenten als auch der Anbieter zur Erfüllung unserer Vertragspflichten, um die uns angetragene Anfrage der Interessenten mit den zu ihr passenden Angeboten der Anbieter zu verknüpfen und sie an entsprechende Anbieter weiterzuleiten, bzw. die Anbieter vorzuschlagen.
Wir können die Eingaben in das von Interessenten abgesandte Onlineformular protokollieren, um das Bestehen des Vertragsverhältnisses und Einverständnisse der Interessenten entsprechend den gesetzlichen Rechenschaftspflichten (Art. 5 Abs. 2 DSGVO) nachweisen zu können. Diese Angaben werden für einen Zeitraum von drei bis vier Jahren gespeichert, falls wir die ursprüngliche Anfrage nachweisen müssen (z. B., um die Berechtigung zu einer Kontaktaufnahme mit den Interessenten belegen zu können); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Geschäftsprozesse und -verfahren
Personenbezogene Daten von Leistungsempfängern und Auftraggebern –
darunter Kunden, Klienten oder in speziellen Fällen Mandanten, Patienten oder
Geschäftspartner sowie weitere Dritte – werden im Rahmen vertraglicher sowie
vergleichbarer Rechtsverhältnisse und vorvertraglicher Maßnahmen wie der
Anbahnung von Geschäftsbeziehungen verarbeitet. Diese Datenverarbeitung
unterstützt und erleichtert betriebswirtschaftliche Abläufe in Bereichen wie
Kundenmanagement, Vertrieb, Zahlungsverkehr, Buchhaltung und Projektmanagement.
Die erfassten Daten dienen dazu, vertragliche Verpflichtungen zu
erfüllen und betriebliche Prozesse effizient zu gestalten. Hierzu gehört die
Abwicklung von Geschäftstransaktionen, das Management von Kundenbeziehungen,
die Optimierung von Vertriebsstrategien sowie die Gewährleistung interner
Rechnungs- und Finanzprozesse. Zusätzlich unterstützen die Daten die Wahrung
der Rechte des Verantwortlichen und fördern Verwaltungsaufgaben sowie die
Organisation des Unternehmens.
Personenbezogene Daten können an Dritte weitergegeben werden,
sofern dies zur Erfüllung der genannten Zwecke oder gesetzlicher
Verpflichtungen notwendig ist. Nach Ablauf gesetzlicher Aufbewahrungsfristen
oder wenn der Zweck der Verarbeitung entfällt, werden die Daten gelöscht. Dies
umfasst auch Daten, die aufgrund von steuerrechtlichen und gesetzlichen
Nachweispflichten länger gespeichert werden müssen.
- Verarbeitete
Datenarten: Bestandsdaten
(z. B. der vollständige Name, Wohnadresse, Kontaktinformationen,
Kundennummer, etc.); Zahlungsdaten (z. B. Bankverbindungen,
Rechnungen, Zahlungshistorie); Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder
bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung); Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit,
Kundenkategorie); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen); Protokolldaten (z. B.
Logfiles betreffend Logins oder den Abruf von Daten oder Zugriffszeiten.).
Beschäftigtendaten (Informationen zu Mitarbeitern und anderen Personen in
einem Beschäftigungsverhältnis).
- Betroffene
Personen: Leistungsempfänger und
Auftraggeber; Interessenten; Kommunikationspartner; Geschäfts- und
Vertragspartner; Dritte Personen; Nutzer (z. B. Webseitenbesucher,
Nutzer von Onlinediensten); Beschäftigte (z. B. Angestellte,
Bewerber, Aushilfskräfte und sonstige Mitarbeiter). Kunden.
- Zwecke der
Verarbeitung und berechtigte Interessen: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher
Pflichten; Büro- und Organisationsverfahren; Geschäftsprozesse und
betriebswirtschaftliche Verfahren; Kommunikation; Marketing;
Absatzförderung; Öffentlichkeitsarbeit; Finanz- und Zahlungsmanagement;
Sicherheitsmaßnahmen. Informationstechnische Infrastruktur (Betrieb und
Bereitstellung von Informationssystemen und technischen Geräten (Computer,
Server etc.)).
- Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt „Allgemeine Informationen zur
Datenspeicherung und Löschung“.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen
(Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1
S. 1 lit. f) DSGVO). Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c)
DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Kundenmanagement
und Customer-Relationship-Management (CRM): Verfahren, die im Rahmen des Kundenmanagements
und Customer-Relationship-Managements (CRM) erforderlich sind (z. B.
Kundenakquisition unter Einhaltung der Datenschutzvorgaben, Maßnahmen zur
Förderung von Kundenbindung und -loyalität, effektive Kundenkommunikation,
Beschwerdemanagement und Kundenservice mit Berücksichtigung des
Datenschutzes, Datenmanagement und -analyse zur Unterstützung der
Kundenbeziehung, Verwaltung von CRM-Systemen, sichere Kontoverwaltung,
Kundensegmentierung und Zielgruppenbildung); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Kontaktverwaltung
und Kontaktpflege: Verfahren,
die im Rahmen der Organisation, Pflege und Sicherung von
Kontaktinformationen erforderlich sind (z. B. die Einrichtung und
Wartung einer zentralen Kontaktdatenbank, regelmäßige Aktualisierungen der
Kontaktinformationen, Überwachung der Datenintegrität, Implementierung von
Datenschutzmaßnahmen, Sicherstellung der Zugriffskontrollen, Durchführung
von Backups und Wiederherstellungen der Kontaktdaten, Schulung von
Mitarbeitern im effektiven Umgang mit Kontaktmanagement-Software,
regelmäßige Überprüfung der Kommunikationshistorie und Anpassung der
Kontaktstrategien); Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Merkliste/
Wunschliste: Kunden können eine
Produkt-/Wunschliste anlegen. In diesem Fall werden die Produkte im Rahmen
der Erfüllung unserer vertraglichen Verpflichtungen bis zur Löschung des
Accounts gespeichert, es sei denn, die Produktlisteneinträge werden vom
Kunden entfernt oder wir weisen den Kunden ausdrücklich auf abweichende
Speicherfristen hin; Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Allgemeiner
Zahlungsverkehr: Verfahren, die
bei der Durchführung von Zahlungsvorgängen, der Überwachung von Bankkonten
und der Kontrolle von Zahlungsströmen erforderlich sind (z. B.
Erstellung und Prüfung von Überweisungen, Abwicklung des
Lastschriftverkehrs, Kontrolle von Kontoauszügen, Überwachung von
Zahlungseingängen und -ausgängen, Rücklastschriftmanagement,
Kontenabstimmung, Cash-Management); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Buchhaltung,
Kreditorenbuchhaltung, Debitorenbuchhaltung: Verfahren, die bei der Erfassung, Bearbeitung
und Kontrolle von Geschäftsvorgängen im Bereich der Kreditoren- und
Debitorenbuchhaltung erforderlich sind (z. B. Erstellung und Prüfung
von eingehenden und ausgehenden Rechnungen, Überwachung und Verwaltung von
offenen Posten, Durchführung des Zahlungsverkehrs, Abwicklung des
Mahnwesens, Kontenabstimmung im Rahmen von Forderungen und
Verbindlichkeiten, Kreditorenbuchhaltung und Debitorenbuchhaltung); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Finanzbuchhaltung
und Steuern: Verfahren, die bei
der Erfassung, Verwaltung und Kontrolle von finanzrelevanten
Geschäftsvorfällen sowie bei der Berechnung, Meldung und Zahlung von
Steuern erforderlich sind (z. B. Kontierung und Verbuchung von
Geschäftsvorfällen, Erstellung von Quartals- und Jahresabschlüssen,
Durchführung des Zahlungsverkehrs, Abwicklung des Mahnwesens,
Kontenabstimmung, steuerliche Beratung, Erstellung und Einreichung von
Steuererklärungen, Abwicklung des Steuerwesens); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Einkauf: Verfahren, die bei der Beschaffung von Waren,
Rohstoffen oder Dienstleistungen erforderlich sind (z. B.
Lieferantenauswahl und -bewertung, Preisverhandlungen, Auftragserteilung
und -überwachung, Überprüfung und Kontrolle von Lieferungen, Rechnungsprüfung,
Verwaltung von Bestellungen, Lagermanagement, Erstellung und Pflege von
Einkaufsrichtlinien); Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Vertrieb: Verfahren, die bei der Planung, Durchführung und
Kontrolle von Maßnahmen zur Vermarktung und zum Verkauf von Produkten oder
Dienstleistungen erforderlich sind (z. B. Kundenakquise,
Angebotserstellung und -verfolgung, Auftragsabwicklung, Kundenberatung und
-betreuung, Verkaufsförderung, Produktschulungen, Vertriebscontrolling und
-analyse, Management von Vertriebskanälen); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Marketing,
Werbung und Absatzförderung:
Verfahren, die im Rahmen von Marketing, Werbung und Absatzförderung
erforderlich sind (z. B. Marktanalyse und Zielgruppenbestimmung,
Entwicklung von Marketingstrategien, Planung und Durchführung von
Werbekampagnen, Gestaltung und Produktion von Werbematerialien,
Online-Marketing einschließlich SEO und Social Media Kampagnen,
Eventmarketing und Messebeteiligungen, Kundenbindungsprogramme,
Verkaufsförderungsmaßnahmen, Performance-Messung und Optimierung der
Marketingaktivitäten, Budgetverwaltung und Kostenkontrolle); Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Wirtschaftliche
Analysen und Marktforschung: Zur
Erfüllung betriebswirtschaftlicher Zwecke und zur Erkennung von
Markttendenzen, Wünschen der Vertragspartner und Nutzern werden die
vorliegenden Daten zu Geschäftsvorgängen, Verträgen, Anfragen etc.
analysiert. In die Gruppe der betroffenen Personen können Vertragspartner,
Interessenten, Kunden, Besucher und Nutzer des Onlineangebotes des
Verantwortlichen fallen. Die Durchführung der Analysen dient den Zwecken
der betriebswirtschaftlichen Auswertungen, des Marketings und der
Marktforschung (z. B. zur Bestimmung von Kundengruppen mit
unterschiedlichen Eigenschaften). Dabei werden, sofern vorhanden, Profile
von registrierten Nutzern samt ihrer Angaben zu in Anspruch genommenen
Leistungen berücksichtigt. Die Analysen dienen ausschließlich dem
Verantwortlichen und werden nicht extern offenbart, außer es handelt sich
um anonyme Analysen mit zusammengefassten, also anonymisierten Werten.
Zudem wird auf die Privatsphäre der Nutzer Rücksicht genommen; die Daten
werden für Analysezwecke möglichst pseudonymisiert und, sofern machbar,
anonymisiert verarbeitet (z. B. als zusammengefasste Daten); Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Öffentlichkeitsarbeit: Verfahren, die im Rahmen der
Öffentlichkeitsarbeit und Public Relations erforderlich sind (z. B.
Entwicklung und Umsetzung von Kommunikationsstrategien, Planung und
Durchführung von PR-Kampagnen, Erstellung und Verbreitung von
Pressemitteilungen, Pflege von Medienkontakten, Monitoring und Analyse der
Medienresonanz, Organisation von Pressekonferenzen und öffentlichen
Veranstaltungen, Krisenkommunikation, Erstellung von Content für soziale
Medien und Unternehmenswebseiten, Betreuung des Corporate Branding); Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Gäste-WLAN: Verfahren, die bei der Einrichtung, Betrieb,
Wartung und Überwachung eines drahtlosen Netzwerks für Gäste erforderlich
sind (z. B. Installation und Konfiguration von WLAN-Zugangspunkten,
Erstellung und Verwaltung von Gastzugängen, Überwachung der Netzwerkverbindung,
Sicherstellung der Netzwerksicherheit, Behebung von Verbindungsproblemen,
Aktualisierung von Netzwerksoftware, Einhaltung von
Datenschutzbestimmungen); Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Rechtliche
Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte Interessen
(Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Im Rahmen der Geschäftstätigkeit
eingesetzte Anbieter und Services
Im Rahmen unserer Geschäftstätigkeit nutzen wir unter Beachtung
der gesetzlichen Vorgaben zusätzliche Dienste, Plattformen, Schnittstellen oder
Plug-ins von Drittanbietern (kurz „Dienste“). Deren Nutzung beruht
auf unseren Interessen an einer ordnungsgemäßen, rechtmäßigen und
wirtschaftlichen Führung unseres Geschäftsbetriebs und unserer internen
Organisation.
- Verarbeitete
Datenarten: Bestandsdaten
(z. B. der vollständige Name, Wohnadresse, Kontaktinformationen,
Kundennummer, etc.); Zahlungsdaten (z. B. Bankverbindungen,
Rechnungen, Zahlungshistorie); Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder
bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung). Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit,
Kundenkategorie).
- Betroffene
Personen: Leistungsempfänger und
Auftraggeber; Interessenten; Geschäfts- und Vertragspartner. Beschäftigte
(z. B. Angestellte, Bewerber, Aushilfskräfte und sonstige
Mitarbeiter).
- Zwecke der
Verarbeitung und berechtigte Interessen: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher
Pflichten; Büro- und Organisationsverfahren. Geschäftsprozesse und
betriebswirtschaftliche Verfahren.
- Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt „Allgemeine Informationen zur
Datenspeicherung und Löschung“.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit.
f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- DATEV: Software für Buchhaltung, Kommunikation mit
Steuerberatern sowie Behörden und mit Belegspeicherung; Dienstanbieter:
DATEV eG, Paumgartnerstr. 6 – 14, 90429 Nürnberg, Deutschland; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.datev.de/web/de/mydatev/datev-cloud-anwendungen/;
Datenschutzerklärung: https://www.datev.de/web/de/m/ueber-datev/datenschutz/.
Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter
bereitgestellt.
Zahlungsverfahren
Im Rahmen von Vertrags- und sonstigen Rechtsbeziehungen, aufgrund
gesetzlicher Pflichten oder sonst auf Grundlage unserer berechtigten Interessen
bieten wir den betroffenen Personen effiziente und sichere
Zahlungsmöglichkeiten an und setzen hierzu neben Banken und Kreditinstituten
weitere Dienstleister ein (zusammenfassend „Zahlungsdienstleister“).
Der Zahlungsverkehr erfolgt dabei entsprechend dem Stand der Technik
ausschließlich über verschlüsselte Verbindungen, sodass die eingegebenen Daten
während der Übermittlung vor unbefugtem Zugriff geschützt sind.
Zu den durch die Zahlungsdienstleister verarbeiteten Daten gehören
Bestandsdaten, wie z. B. der Name und die Adresse, Bankdaten, wie
z. B. Kontonummern oder Kreditkartennummern, Passwörter, TANs und
Prüfsummen sowie die Vertrags-, Summen- und empfängerbezogenen Angaben. Die
Angaben sind erforderlich, um die Transaktionen durchzuführen. Die eingegebenen
Daten werden jedoch nur durch die Zahlungsdienstleister verarbeitet und bei
diesen gespeichert. D. h., wir erhalten keine konto- oder kreditkartenbezogenen
Informationen, sondern lediglich Informationen mit Bestätigung oder
Negativbeauskunftung der Zahlung. Unter Umständen werden die Daten seitens der
Zahlungsdienstleister an Wirtschaftsauskunfteien übermittelt. Diese
Übermittlung bezweckt die Identitäts- und Bonitätsprüfung. Hierzu verweisen wir
auf die AGB und die Datenschutzhinweise der Zahlungsdienstleister.
Für die Zahlungsgeschäfte gelten die Geschäftsbedingungen und die
Datenschutzhinweise der jeweiligen Zahlungsdienstleister, welche innerhalb der
jeweiligen Webseiten bzw. Transaktionsapplikationen abrufbar sind. Wir
verweisen auf diese ebenfalls zwecks weiterer Informationen und Geltendmachung
von Widerrufs-, Auskunfts- und anderen Betroffenenrechten.
- Verarbeitete
Datenarten: Bestandsdaten
(z. B. der vollständige Name, Wohnadresse, Kontaktinformationen,
Kundennummer, etc.); Zahlungsdaten (z. B. Bankverbindungen,
Rechnungen, Zahlungshistorie); Vertragsdaten (z. B.
Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z.
B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene
Personen: Leistungsempfänger und
Auftraggeber. Geschäfts- und Vertragspartner.
- Zwecke der
Verarbeitung und berechtigte Interessen: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher
Pflichten. Geschäftsprozesse und betriebswirtschaftliche Verfahren.
- Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt „Allgemeine Informationen zur
Datenspeicherung und Löschung“.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen
(Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1
S. 1 lit. f) DSGVO).
Bonitätsprüfung
Sofern wir in Vorleistung treten oder vergleichbare
wirtschaftliche Risiken eingehen (z. B. beim Bestellung auf Rechnung),
behalten wir uns vor, zur Wahrung der berechtigten Interessen eine Identitäts-
und Bonitätsauskunft zwecks Beurteilung des Kreditrisikos auf Basis von
mathematisch-statistischen Verfahren von hierauf spezialisierten
Dienstleistungsunternehmen (Wirtschaftsauskunfteien) einzuholen.
Die von den Wirtschaftsauskunfteien erhaltenen Informationen über
die statistische Wahrscheinlichkeit eines Zahlungsausfalls verarbeiten wir im
Rahmen einer sachgerechten Ermessensentscheidung über die Begründung,
Durchführung und Beendigung des Vertragsverhältnisses. Wir behalten uns vor, im
Fall eines negativen Ergebnisses der Bonitätsprüfung, die Zahlung auf Rechnung
oder eine andere Vorleistung zu verweigern.
Die Entscheidung, ob wir in Vorleistung treten, erfolgt
entsprechend den gesetzlichen Vorgaben alleine auf Grundlage einer
automatisierten Entscheidung im Einzelfall, die unsere Software unter
Zugrundelegung der Auskunft der Wirtschaftsauskunftei vornimmt.
Sofern wir eine ausdrückliche Einwilligung von Vertragspartnern
einholen, ist die Rechtsgrundlage für die Bonitätsauskunft und die Übermittlung
der Daten des Kunden an die Auskunfteien die Einwilligung. Falls keine
Einwilligung eingeholt wird, erfolgt die Bonitätsauskunft auf Grundlage unserer
berechtigten Interessen an der Ausfallsicherheit unserer Zahlungsforderungen.
- Verarbeitete
Datenarten: Bestandsdaten
(z. B. der vollständige Name, Wohnadresse, Kontaktinformationen,
Kundennummer, etc.); Zahlungsdaten (z. B. Bankverbindungen,
Rechnungen, Zahlungshistorie); Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern); Vertragsdaten (z. B.
Vertragsgegenstand, Laufzeit, Kundenkategorie). Bonitätsdaten (z.B.
erhaltener Bonitätsscore, geschätzte Ausfallwahrscheinlichkeit, darauf
basierende Risikoeinstufung, historisches Zahlungsverhalten).
- Betroffene
Personen: Leistungsempfänger und
Auftraggeber; Interessenten. Geschäfts- und Vertragspartner.
- Zwecke der
Verarbeitung und berechtigte Interessen: Beurteilung der Bonität und Kreditwürdigkeit.
- Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt „Allgemeine Informationen zur
Datenspeicherung und Löschung“.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Automatisierte
Entscheidungen im Einzelfall:
Bonitätsauskunft (Entscheidung auf Grundlage einer Bonitätsprüfung).
Bereitstellung des Onlineangebots und
Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere
Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir
die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen
unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu
übermitteln.
- Verarbeitete
Datenarten: Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z.
B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen);
Protokolldaten (z. B. Logfiles betreffend Logins oder den Abruf von
Daten oder Zugriffszeiten.). Inhaltsdaten (z. B. textliche oder bildliche
Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z.
B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung).
- Betroffene
Personen: Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der
Verarbeitung und berechtigte Interessen: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit;
Informationstechnische Infrastruktur (Betrieb und Bereitstellung von
Informationssystemen und technischen Geräten (Computer, Server etc.)).
Sicherheitsmaßnahmen.
- Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt „Allgemeine Informationen zur
Datenspeicherung und Löschung“.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit.
f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Bereitstellung
Onlineangebot auf gemietetem Speicherplatz: Für die Bereitstellung unseres Onlineangebotes
nutzen wir Speicherplatz, Rechenkapazität und Software, die wir von einem
entsprechenden Serveranbieter (auch „Webhoster“ genannt) mieten
oder anderweitig beziehen; Rechtsgrundlagen: Berechtigte Interessen
(Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Erhebung von
Zugriffsdaten und Logfiles: Der
Zugriff auf unser Onlineangebot wird in Form von sogenannten
„Server-Logfiles“ protokolliert. Zu den Serverlogfiles können
die Adresse und der Name der abgerufenen Webseiten und Dateien, Datum und
Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen
Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer
URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der
anfragende Provider gehören. Die Serverlogfiles können zum einen zu
Sicherheitszwecken eingesetzt werden, z. B. um eine Überlastung der
Server zu vermeiden (insbesondere im Fall von missbräuchlichen Angriffen,
sogenannten DDoS-Attacken), und zum anderen, um die Auslastung der Server
und ihre Stabilität sicherzustellen; Rechtsgrundlagen: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Löschung von Daten:
Logfile-Informationen werden für die Dauer von maximal 30 Tagen
gespeichert und danach gelöscht oder anonymisiert. Daten, deren weitere
Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen
Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
- AS for MK
Netzdienste: Leistungen auf dem
Gebiet der Bereitstellung von informationstechnischer Infrastruktur und
verbundenen Dienstleistungen (z. B. Speicherplatz und/oder
Rechenkapazitäten); Dienstanbieter: MK Netzdienste GmbH & Co.
KG, Dresdener Straße 18, 32423 Minden, Deutschland; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.mk.de/; Datenschutzerklärung:
https://www.mk.de/datenschutz.
Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter
bereitgestellt.
Einsatz von Cookies
Unter dem Begriff „Cookies“ werden Funktionen, die
Informationen auf Endgeräten der Nutzer speichern und aus ihnen auslesen,
verstanden. Cookies können ferner in Bezug auf unterschiedliche Anliegen
Einsatz finden, etwa zu Zwecken der Funktionsfähigkeit, der Sicherheit und des
Komforts von Onlineangeboten sowie der Erstellung von Analysen der
Besucherströme. Wir verwenden Cookies gemäß den gesetzlichen Vorschriften. Dazu
holen wir, wenn erforderlich, vorab die Zustimmung der Nutzer ein. Ist eine Zustimmung
nicht notwendig, setzen wir auf unsere berechtigten Interessen. Dies gilt, wenn
das Speichern und Auslesen von Informationen unerlässlich ist, um ausdrücklich
angeforderte Inhalte und Funktionen bereitstellen zu können. Dazu zählen etwa
die Speicherung von Einstellungen sowie die Sicherstellung der Funktionalität
und Sicherheit unseres Onlineangebots. Die Einwilligung kann jederzeit
widerrufen werden. Wir informieren klar über deren Umfang und welche Cookies
genutzt werden.
Hinweise zu datenschutzrechtlichen Rechtsgrundlagen: Ob wir personenbezogene Daten mithilfe
von Cookies verarbeiten, hängt von einer Einwilligung ab. Liegt eine
Einwilligung vor, dient sie als Rechtsgrundlage. Ohne Einwilligung stützen wir
uns auf unsere berechtigten Interessen, die vorstehend in diesem Abschnitt und
im Kontext der jeweiligen Dienste und Verfahren erläutert sind.
Speicherdauer: Im Hinblick auf die Speicherdauer werden die folgenden Arten von
Cookies unterschieden:
- Temporäre
Cookies (auch: Session- oder Sitzungscookies): Temporäre Cookies werden spätestens gelöscht,
nachdem ein Nutzer ein Onlineangebot verlassen und sein Endgerät
(z. B. Browser oder mobile Applikation) geschlossen hat.
- Permanente
Cookies: Permanente Cookies
bleiben auch nach dem Schließen des Endgeräts gespeichert. So können
beispielsweise der Log-in-Status gespeichert und bevorzugte Inhalte direkt
angezeigt werden, wenn der Nutzer eine Website erneut besucht. Ebenso
können die mithilfe von Cookies erhobenen Nutzerdaten zur
Reichweitenmessung Verwendung finden. Sofern wir Nutzern keine expliziten
Angaben zur Art und Speicherdauer von Cookies mitteilen (z. B. im
Rahmen der Einholung der Einwilligung), sollten sie davon ausgehen, dass
diese permanent sind und die Speicherdauer bis zu zwei Jahre betragen
kann.
Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-out): Nutzer können die von ihnen abgegebenen
Einwilligungen jederzeit widerrufen und zudem einen Widerspruch gegen die
Verarbeitung entsprechend den gesetzlichen Vorgaben, auch mittels der
Privatsphäre-Einstellungen ihres Browsers, erklären.
- Verarbeitete
Datenarten: Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen).
- Betroffene
Personen: Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten).
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit.
f) DSGVO). Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Verarbeitung
von Cookie-Daten auf Grundlage einer Einwilligung: Wir setzen eine Einwilligungs-Management-Lösung
ein, bei der die Einwilligung der Nutzer zur Verwendung von Cookies oder
zu den im Rahmen der Einwilligungs-Management-Lösung genannten Verfahren
und Anbietern eingeholt wird. Dieses Verfahren dient der Einholung,
Protokollierung, Verwaltung und dem Widerruf von Einwilligungen,
insbesondere bezogen auf den Einsatz von Cookies und vergleichbaren
Technologien, die zur Speicherung, zum Auslesen und zur Verarbeitung von
Informationen auf den Endgeräten der Nutzer eingesetzt werden. Im Rahmen
dieses Verfahrens werden die Einwilligungen der Nutzer für die Nutzung von
Cookies und die damit verbundenen Verarbeitungen von Informationen,
einschließlich der im Einwilligungs-Management-Verfahren genannten
spezifischen Verarbeitungen und Anbieter, eingeholt. Die Nutzer haben
zudem die Möglichkeit, ihre Einwilligungen zu verwalten und zu widerrufen.
Die Einwilligungserklärungen werden gespeichert, um eine erneute Abfrage
zu vermeiden und den Nachweis der Einwilligung gemäß der gesetzlichen
Anforderungen führen zu können. Die Speicherung erfolgt serverseitig
und/oder in einem Cookie (sogenanntes Opt-In-Cookie) oder mittels
vergleichbarer Technologien, um die Einwilligung einem spezifischen Nutzer
oder dessen Gerät zuordnen zu können. Sofern keine spezifischen Angaben zu
den Anbietern von Einwilligungs-Management-Diensten vorliegen, gelten
folgende allgemeine Hinweise: Die Dauer der Speicherung der Einwilligung
beträgt bis zu zwei Jahre. Dabei wird ein pseudonymer Nutzer-Identifikator
erstellt, der zusammen mit dem Zeitpunkt der Einwilligung, den Angaben zum
Umfang der Einwilligung (z. B. betreffende Kategorien von Cookies
und/oder Diensteanbieter) sowie Informationen über den Browser, das System
und das verwendete Endgerät gespeichert wird; Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Kontakt- und Anfrageverwaltung
Bei der Kontaktaufnahme mit uns (z. B. per Post,
Kontaktformular, E-Mail, Telefon oder via soziale Medien) sowie im Rahmen
bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden
Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und
etwaiger angefragter Maßnahmen erforderlich ist.
- Verarbeitete
Datenarten: Kontaktdaten
(z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten
(z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie
betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder
Zeitpunkt der Erstellung). Meta-, Kommunikations- und Verfahrensdaten (z.
B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene
Personen: Kommunikationspartner.
- Zwecke der
Verarbeitung und berechtigte Interessen: Kommunikation; Organisations- und Verwaltungsverfahren; Feedback
(z. B. Sammeln von Feedback via Online-Formular). Bereitstellung
unseres Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt „Allgemeine Informationen zur
Datenspeicherung und Löschung“.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit.
f) DSGVO). Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1
S. 1 lit. b) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Kontaktformular: Bei Kontaktaufnahme über unser Kontaktformular,
per E-Mail oder anderen Kommunikationswegen, verarbeiten wir die uns
übermittelten personenbezogenen Daten zur Beantwortung und Bearbeitung des
jeweiligen Anliegens. Dies umfasst in der Regel Angaben wie Name,
Kontaktinformationen und gegebenenfalls weitere Informationen, die uns
mitgeteilt werden und zur angemessenen Bearbeitung erforderlich sind. Wir
nutzen diese Daten ausschließlich für den angegebenen Zweck der
Kontaktaufnahme und Kommunikation; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Kommunikation via Messenger
Wir setzen zu Zwecken der Kommunikation Messenger ein und bitten
daher darum, die nachfolgenden Hinweise zur Funktionsfähigkeit der Messenger,
zur Verschlüsselung, zur Nutzung der Metadaten der Kommunikation und zu Ihren
Widerspruchsmöglichkeiten zu beachten.
Sie können uns auch auf alternativen Wegen, z. B. via Telefon
oder E-Mail, kontaktieren. Bitte nutzen Sie die Ihnen mitgeteilten
Kontaktmöglichkeiten oder die innerhalb unseres Onlineangebotes angegebenen
Kontaktmöglichkeiten.
Im Fall einer Ende-zu-Ende-Verschlüsselung von Inhalten
(d. h., der Inhalt Ihrer Nachricht und Anhänge) weisen wir darauf hin,
dass die Kommunikationsinhalte (d. h., der Inhalt der Nachricht und
angehängte Bilder) von Ende zu Ende verschlüsselt werden. Das bedeutet, dass
der Inhalt der Nachrichten nicht einsehbar ist, nicht einmal durch die
Messenger-Anbieter selbst. Sie sollten immer eine aktuelle Version der
Messenger mit aktivierter Verschlüsselung nutzen, damit die Verschlüsselung der
Nachrichteninhalte sichergestellt ist.
Wir weisen unsere Kommunikationspartner jedoch zusätzlich darauf
hin, dass die Anbieter der Messenger zwar nicht den Inhalt einsehen, aber in
Erfahrung bringen können, dass und wann Kommunikationspartner mit uns
kommunizieren sowie technische Informationen zum verwendeten Gerät der
Kommunikationspartner und je nach Einstellungen ihres Gerätes auch
Standortinformationen (sogenannte Metadaten) verarbeitet werden.
Hinweise zu Rechtsgrundlagen: Sofern wir Kommunikationspartner vor der Kommunikation mit
ihnen via Messenger um eine Erlaubnis bitten, ist die Rechtsgrundlage unserer
Verarbeitung ihrer Daten deren Einwilligung. Im Übrigen, falls wir nicht um
eine Einwilligung bitten und sie z. B. von sich aus Kontakt mit uns
aufnehmen, nutzen wir Messenger im Verhältnis zu unseren Vertragspartnern sowie
im Rahmen der Vertragsanbahnung als eine vertragliche Maßnahme und im Fall
anderer Interessenten und Kommunikationspartner auf Grundlage unserer
berechtigten Interessen an einer schnellen und effizienten Kommunikation und
Erfüllung der Bedürfnisse unser Kommunikationspartner an der Kommunikation via
Messenger. Ferner weisen wir Sie darauf hin, dass wir die uns mitgeteilten
Kontaktdaten ohne Ihre Einwilligung nicht erstmalig an die Messenger
übermitteln.
Widerruf, Widerspruch und Löschung: Sie können jederzeit eine erteilte
Einwilligung widerrufen und der Kommunikation mit uns via Messenger jederzeit
widersprechen. Im Fall der Kommunikation via Messenger löschen wir die
Nachrichten entsprechend unseren generellen Löschrichtlinien (d. h.
z. B., wie oben beschrieben, nach Ende vertraglicher Beziehungen, im
Kontext von Archivierungsvorgaben etc.) und sonst, sobald wir davon ausgehen
können, etwaige Auskünfte der Kommunikationspartner beantwortet zu haben, wenn
kein Rückbezug auf eine vorhergehende Konversation zu erwarten ist und der
Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Vorbehalt des Verweises auf andere Kommunikationswege: Um Ihre Sicherheit zu gewährleisten,
bitten wir um Verständnis, dass wir aus bestimmten Gründen Anfragen über
Messenger möglicherweise nicht beantworten können. Dies betrifft Situationen,
in denen etwa Vertragsdetails besonders vertraulich behandelt werden müssen
oder eine Antwort über Messenger den formellen Anforderungen nicht entspricht.
In diesen Fällen empfehlen wir Ihnen, auf geeignetere Kommunikationskanäle
zurückzugreifen.
- Verarbeitete
Datenarten: Kontaktdaten
(z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten
(z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie
betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder
Zeitpunkt der Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und
Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete
Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und
Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z. B.
IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene
Personen: Kommunikationspartner.
- Zwecke der
Verarbeitung und berechtigte Interessen: Kommunikation. Direktmarketing (z. B. per E-Mail oder
postalisch).
- Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt „Allgemeine Informationen zur
Datenspeicherung und Löschung“.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO);
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Instagram: Nachrichtenversand über das soziale Netzwerk
Instagram; Dienstanbieter: Meta Platforms Ireland Limited, Merrion
Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.instagram.com. Datenschutzerklärung:
https://privacycenter.instagram.com/policy/.
- Facebook-Messenger: Textnachrichten senden und empfangen, Sprach-
und Videoanrufe durchführen, Gruppenchats erstellen, Dateien und Medien
teilen, Standortinformationen übermitteln, Kontakte synchronisieren,
Nachrichten verschlüsseln; Dienstanbieter: Meta Platforms Ireland
Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.facebook.com; Datenschutzerklärung:
https://www.facebook.com/privacy/policy/;
Auftragsverarbeitungsvertrag: https://www.facebook.com/legal/terms/dataprocessing.
Grundlage Drittlandtransfers: Data Privacy Framework (DPF),
Standardvertragsklauseln (https://www.facebook.com/legal/EU_data_transfer_addendum).
- WhatsApp: Ein Kommunikationsdienst, der den Versand und
Empfang von Textnachrichten, Sprachnachrichten, Bildern, Videos,
Dokumenten sowie Sprach- und Videoanrufen über das Internet ermöglicht.
Die Kommunikation erfolgt über eine Ende-zu-Ende-Verschlüsselung, wodurch
Inhalte nur für die beteiligten Kommunikationspartner zugänglich sind. Zur
Bereitstellung des Dienstes verarbeitet die Plattform Metadaten
(z. B. Telefonnummern, Zeitpunkte, Geräteinformationen) und kann
diese zur Funktionsverbesserung, Sicherheit und Dienstleistungsoptimierung
verwenden; Dienstanbieter: WhatsApp Ireland Limited, Merrion Road,
Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.whatsapp.com/; Datenschutzerklärung:
https://www.whatsapp.com/legal/privacy-policy-eea.
Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
Künstliche Intelligenz (KI)
Wir setzen Künstliche Intelligenz (KI) ein, wobei personenbezogene
Daten verarbeitet werden. Die spezifischen Zwecke und unser Interesse am
Einsatz der KI werden nachfolgend genannt. Unter KI verstehen wir entsprechend
dem Begriff eines „KI-Systems“ gemäß Artikel 3 Nr. 1 der
KI-Verordnung ein maschinengestütztes System, das für einen in wechselndem Maße
autonomen Betrieb ausgelegt ist, nach seiner Einführung anpassungsfähig sein
kann und aus den erhaltenen Eingaben Ergebnisse wie Vorhersagen, Inhalte, Empfehlungen
oder Entscheidungen hervorbringt, die physische oder virtuelle Umgebungen
beeinflussen können.
Unsere KI-Systeme werden unter strikter Beachtung der gesetzlichen
Vorgaben eingesetzt. Diese umfassen sowohl spezifische Regelungen für
Künstliche Intelligenz als auch Datenschutzvorgaben. Dabei halten wir
insbesondere die Prinzipien der Rechtmäßigkeit, Transparenz, Fairness,
menschlichen Kontrolle, Zweckbindung, Datenminimierung und Integrität sowie
Vertraulichkeit ein. Wir stellen sicher, dass die Verarbeitung
personenbezogener Daten stets auf einer rechtlichen Grundlage erfolgt. Dies
kann entweder die Einwilligung der betroffenen Personen oder eine gesetzliche
Erlaubnis sein.
Bei der Nutzung externer KI-Systeme wählen wir deren Anbieter
(nachfolgend „KI-Anbieter“) sorgfältig aus. Entsprechend unseren
gesetzlichen Pflichten stellen wir sicher, dass die KI-Anbieter die geltenden
Bestimmungen einhalten. Ebenso beachten wir die uns obliegenden Pflichten bei
Nutzung oder Betrieb der bezogenen KI-Leistungen. Die Verarbeitung
personenbezogener Daten durch uns und die KI-Anbieter erfolgt ausschließlich
auf Grundlage einer Einwilligung oder gesetzlichen Berechtigung. Dabei legen
wir besonderen Wert auf Transparenz, Fairness und die Wahrung der menschlichen
Kontrolle über KI-gestützte Entscheidungsprozesse.
Zum Schutz der verarbeiteten Daten implementieren wir angemessene
und robuste technische sowie organisatorische Maßnahmen. Diese gewährleisten
die Integrität und Vertraulichkeit der verarbeiteten Daten und minimieren
potenzielle Risiken. Durch regelmäßige Überprüfungen der KI-Anbieter und ihrer
Leistungen stellen wir die fortlaufende Einhaltung aktueller rechtlicher und
ethischer Standards sicher.
- Verarbeitete
Datenarten: Inhaltsdaten (z. B.
textliche oder bildliche Nachrichten und Beiträge sowie die sie
betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder
Zeitpunkt der Erstellung). Nutzungsdaten (z. B. Seitenaufrufe und
Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete
Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und
Funktionen).
- Betroffene
Personen: Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten). Dritte Personen.
- Zwecke der
Verarbeitung und berechtigte Interessen: Künstliche Intelligenz (KI).
- Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt „Allgemeine Informationen zur
Datenspeicherung und Löschung“.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit.
f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Microsoft
Copilot: Microsoft Copilot:
Unterstützung bei der Erstellung und Bearbeitung von Texten, Tabellen und
Präsentationen, Analyse von Daten, Automatisierung von Aufgaben und
Integration in Office-Anwendungen. Verarbeitet werden Inhaltsdaten
(Dateien, Gespräche, Metadaten) sowie Beschäftigten-Berechtigungsnachweise
(Org-ID/Entra ID) zu Zwecken der Effizienz- und
Produktivitätssteigerungen, Kosteneffizienz, Flexibilität, Mobilität und
Integration mit M365. Chatverläufe werden bis zu 30 Tage gespeichert,
Inhalte bis zur Löschung durch den Nutzer. Zusätzlich werden Diagnosedaten
zur Produktstabilität und Verbesserung erhoben; Dienstanbieter:
Microsoft Ireland Operations Limited, One Microsoft Place, South County
Business Park, Leopardstown, Dublin 18, D18 P521, Irland; Microsoft
Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.microsoft.com/de-de/microsoft-copilot/organizations;
Datenschutzerklärung: https://www.microsoft.com/de-de/privacy/privacystatement;
Auftragsverarbeitungsvertrag: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA.
Grundlage Drittlandtransfers: Data Privacy Framework (DPF),
Standardvertragsklauseln (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
Videokonferenzen, Onlinemeetings, Webinare
und Bildschirm-Sharing
Wir setzen Plattformen und Anwendungen anderer Anbieter
(nachfolgend bezeichnet als „Konferenzplattformen“) zu Zwecken der
Durchführung von Video- und Audio-Konferenzen, Webinaren und sonstigen Arten
von Video und Audio-Meetings (nachfolgend zusammenfassend bezeichnet als
„Konferenz“) ein. Bei der Auswahl der Konferenzplattformen und ihrer
Leistungen beachten wir die gesetzlichen Vorgaben.
Durch Konferenzplattformen verarbeitete Daten: Im Rahmen der Teilnahme an einer
Konferenz verarbeiten die Konferenzplattformen die im Folgenden genannten
personenbezogene Daten der Teilnehmer. Der Umfang der Verarbeitung hängt zum
einen davon ab, welche Daten im Rahmen einer konkreten Konferenz gefordert
werden (z. B. Angabe von Zugangsdaten oder Klarnamen) und welche
optionalen Angaben durch die Teilnehmer getätigt werden. Neben der Verarbeitung
zur Durchführung der Konferenz, können die Daten der Teilnehmer durch die
Konferenzplattformen ebenfalls zu Sicherheitszwecken oder Serviceoptimierung
verarbeitet werden. Zu den verarbeiteten Daten gehören Daten zur Person
(Vorname, Nachname), Kontaktinformationen (E-Mail-Adresse, Telefonnummer),
Zugangsdaten (Zugangscodes oder Passwörter), Profilbilder, Angaben zur
beruflichen Stellung/Funktion, die IP-Adresse des Internetzugangs, Angaben zu
den Endgeräten der Teilnehmer, deren Betriebssystem, dem Browser und dessen
technischen und sprachlichen Einstellungen, Informationen zu den inhaltlichen
Kommunikationsvorgängen, d. h. Eingaben in Chats sowie Audio- und
Videodaten, als auch die Nutzung anderer zur Verfügung stehender Funktionen
(z. B. Umfragen). Inhalte der Kommunikationen werden in dem durch die Konferenzanbieter
technisch bereitgestellten Umfang verschlüsselt. Wenn die Teilnehmer bei den
Konferenzplattformen als Benutzer registriert sind, dann können weitere Daten
entsprechend der Vereinbarung mit dem jeweiligen Konferenzanbieter verarbeitet
werden.
Protokollierung und Aufnahmen: Falls Texteingaben, Teilnahmeergebnisse (z. B. von
Umfragen) sowie Video- oder Audioaufnahmen protokolliert werden, wird dies den
Teilnehmern im Vorwege transparent mitgeteilt und sie werden – soweit
erforderlich – um eine Zustimmung gebeten.
Datenschutzmaßnahmen der Teilnehmer: Bitte beachten Sie zu den Details der
Verarbeitung Ihrer Daten durch die Konferenzplattformen deren
Datenschutzhinweise und wählen im Rahmen der Einstellungen der
Konferenzplattformen, die für Sie optimalen Sicherheits- und
Datenschutzeinstellungen. Bitte sorgen Sie ferner für die Dauer einer
Videokonferenz für den Daten- und Persönlichkeitsschutz im Hintergrund Ihrer
Aufnahme (z. B. durch Hinweise an Mitbewohner, Abschließen von Türen und
Nutzung, soweit technisch möglich, der Funktion zur Unkenntlichmachung des
Hintergrunds). Links zu den Konferenzräumen sowie Zugangsdaten, dürfen nicht an
unberechtigte Dritte weitergegeben werden.
Hinweise zu Rechtsgrundlagen: Sofern neben den Konferenzplattformen auch wir die Daten
der Nutzer verarbeiten und die Nutzer um deren Einwilligung in den Einsatz der
Konferenzplattformen oder bestimmter Funktionen bitten (z. B.
Einverständnis mit einer Aufzeichnung von Konferenzen), ist die Rechtsgrundlage
der Verarbeitung diese Einwilligung. Ferner kann unsere Verarbeitung zur
Erfüllung unserer vertraglichen Pflichten erforderlich sein (z. B. in
Teilnehmerlisten, im Fall von Aufarbeitung von Gesprächsergebnissen, etc.). Im
Übrigen werden die Daten der Nutzer auf Grundlage unserer berechtigten
Interessen an einer effizienten und sicheren Kommunikation mit unseren
Kommunikationspartnern verarbeitet.
- Verarbeitete
Datenarten: Bestandsdaten
(z. B. der vollständige Name, Wohnadresse, Kontaktinformationen,
Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen
oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche
Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z.
B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten
(z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen); Bild- und/ oder Videoaufnahmen (z. B.
Fotografien oder Videoaufnahmen einer Person); Tonaufnahmen.
Protokolldaten (z. B. Logfiles betreffend Logins oder den Abruf von
Daten oder Zugriffszeiten.).
- Betroffene
Personen: Kommunikationspartner;
Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
Abgebildete Personen.
- Zwecke der
Verarbeitung und berechtigte Interessen: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher
Pflichten; Kommunikation. Büro- und Organisationsverfahren.
- Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt „Allgemeine Informationen zur
Datenspeicherung und Löschung“.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit.
f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Microsoft
Teams: Nutzung zur Durchführung
von Online-Veranstaltungen, -Konferenzen sowie Kommunikation mit internen
und externen Teilnehmern. Eingesetzt werden Sprachübertragung,
Direktnachrichten, Gruppenkommunikation und Kollaborationsfunktionen;
verarbeitet werden Name, geschäftliche Kontaktdaten, Arbeitsprofil,
Teilnahme sowie Inhalte (Audio/Video, Sprache, Chat, Dateien,
Sprachtranskription) zu Zwecken und aus Interesse an Effizienz- und
Produktivitätssteigerungen, Kosteneffizienz, Flexibilität, Mobilität,
verbesserter Kommunikation, IT-Sicherheit, Nutzung einer zentralen
Plattform sowie Geschäftsabwicklung von Microsoft. Audiosignale werden
grundsätzlich nicht gespeichert, außer bei aktivierter Aufzeichnung.
Meeting- und Konferenzaufzeichnungen werden standardmäßig 90 Tage
gespeichert, es sei denn, eine andere Dauer wird festgelegt. Chat- und
Dateiinhalte werden nach den vom Administrator oder Nutzer bestimmten
Richtlinien gespeichert; voreingestellt ist keine automatische Löschung.
Kanäle müssen alle 180 Tage erneuert werden, ansonsten werden Inhalte
gelöscht. Zusätzlich werden systemgenerierte Protokoll-, Diagnose- und
Metadaten verarbeitet sowie Diagnosedaten zur Produktstabilität,
Sicherheit und Verbesserung erhoben; Dienstanbieter: Microsoft
Ireland Operations Limited, One Microsoft Place, South County Business
Park, Leopardstown, Dublin 18, D18 P521, Irland; Microsoft Corporation,
One Microsoft Way, Redmond, WA 98052-6399, USA; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.microsoft.com/de-de/microsoft-teams/;
Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement,
Sicherheitshinweise: https://www.microsoft.com/de-de/trustcenter.
Grundlage Drittlandtransfers: Data Privacy Framework (DPF),
Standardvertragsklauseln (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
Cloud-Dienste
Wir nutzen über das Internet zugängliche und auf den Servern ihrer
Anbieter ausgeführte Softwaredienste (sogenannte „Cloud-Dienste“,
auch bezeichnet als „Software as a Service“) für die Speicherung und
Verwaltung von Inhalten (z. B. Dokumentenspeicherung und -verwaltung,
Austausch von Dokumenten, Inhalten und Informationen mit bestimmten Empfängern
oder Veröffentlichung von Inhalten und Informationen).
In diesem Rahmen können personenbezogenen Daten verarbeitet und
auf den Servern der Anbieter gespeichert werden, soweit diese Bestandteil von
Kommunikationsvorgängen mit uns sind oder von uns sonst, wie im Rahmen dieser
Datenschutzerklärung dargelegt, verarbeitet werden. Zu diesen Daten können
insbesondere Stammdaten und Kontaktdaten der Nutzer, Daten zu Vorgängen,
Verträgen, sonstigen Prozessen und deren Inhalte gehören. Die Anbieter der
Cloud-Dienste verarbeiten ferner Nutzungsdaten und Metadaten, die von ihnen zu
Sicherheitszwecken und zur Serviceoptimierung verwendet werden.
Sofern wir mit Hilfe der Cloud-Dienste für andere Nutzer oder
öffentlich zugängliche Webseiten Formulare o.a. Dokumente und Inhalte
bereitstellen, können die Anbieter Cookies auf den Geräten der Nutzer für
Zwecke der Webanalyse oder, um sich Einstellungen der Nutzer (z. B. im
Fall der Mediensteuerung) zu merken, speichern.
- Verarbeitete
Datenarten: Bestandsdaten
(z. B. der vollständige Name, Wohnadresse, Kontaktinformationen,
Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen
oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche
Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z.
B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung). Nutzungsdaten
(z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen).
- Betroffene
Personen: Interessenten;
Kommunikationspartner. Geschäfts- und Vertragspartner.
- Zwecke der
Verarbeitung und berechtigte Interessen: Büro- und Organisationsverfahren. Informationstechnische
Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und
technischen Geräten (Computer, Server etc.)).
- Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt „Allgemeine Informationen zur
Datenspeicherung und Löschung“.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit.
f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Google
Cloud-Speicher: Cloudspeicher,
Cloudinfrastrukturdienste und cloudbasierte Anwendungssoftware; Dienstanbieter:
Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://cloud.google.com/; Datenschutzerklärung:
https://policies.google.com/privacy;
Auftragsverarbeitungsvertrag: https://cloud.google.com/terms/data-processing-addendum;
Grundlage Drittlandtransfers: Data Privacy Framework (DPF),
Standardvertragsklauseln (https://cloud.google.com/terms/eu-model-contract-clause).
Weitere Informationen: https://cloud.google.com/privacy.
- Microsoft 365
und Microsoft Clouddienste:
Bereitstellung von Anwendungen, Schutz von Daten und IT-Systemen sowie
Nutzung systemgenerierter Protokoll-, Diagnose- und Metadaten zur
Vertragsdurchführung durch Microsoft. Verarbeitet werden Kontaktdaten
(Name, E-Mail-Adresse), Inhaltsdaten (Dateien, Kommentare, Profile),
Software-Setup- und Inventardaten, Gerätekonnektivitäts- und
Konfigurationsdaten, Arbeitsinteraktionen (Badge Swipe) sowie Protokoll-
und Metadaten. Die Verarbeitung erfolgt zu Zwecken der Effizienz- und
Produktivitätssteigerungen, Kosteneffizienz, Flexibilität, Mobilität,
verbesserter Kommunikation, Integration von Microsoft-Diensten,
IT-Sicherheit und Geschäftsabwicklung von Microsoft. Die Aufbewahrung von
Daten richtet sich nach den jeweiligen Dokumenten und
Unternehmensrichtlinien, beim Defender (Schutz von Daten und IT-Systemen )
bis zu 12 Monate, beim Druckmanagement 10 Tage. Zusätzlich werden
Diagnosedaten zur Produktstabilität und Verbesserung erhoben; Dienstanbieter:
Microsoft Ireland Operations Limited, One Microsoft Place, South County
Business Park, Leopardstown, Dublin 18, D18 P521, Irland; Microsoft
Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://microsoft.com/de-de;
Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement,
Sicherheitshinweise: https://www.microsoft.com/de-de/trustcenter;
Auftragsverarbeitungsvertrag: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA.
Grundlage Drittlandtransfers: Data Privacy Framework (DPF),
Standardvertragsklauseln (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
- Microsoft EU
Data Boundary: Unsere Nutzung
von Microsoft Cloud-Diensten erfolgt im Rahmen der sogenannten „EU
Data Boundary“ (auch bezeichnet als „EU-Datengrenze“), die
sicherstellt, dass Daten innerhalb der Europäischen Union (EU) und der
Europäischen Freihandelsassoziation (EFTA) gespeichert und verarbeitet
werden.
Die EU Data Boundary ist eine festgelegte Region, in der Microsoft sich verpflichtet, Kundendaten und personenbezogene Daten für bestimmte Onlinedienste (Microsoft 365, Azure, Dynamics 365 und die Power Platform) zu speichern und zu verarbeiten. Unternehmen, die diese Dienste nutzen, können sicherstellen, dass ihre Daten innerhalb der EU/EFTA-Region bleiben. .Dazu gehören sowohl allgemeine Kundendaten als auch Support-Daten, die im Rahmen technischer Dienstleistungen anfallen. In vielen Fällen werden auch pseudonymisierte Daten innerhalb dieser Region verarbeitet.
Die EU Data Boundary umfasst alle EU-Länder sowie die EFTA-Staaten (Liechtenstein, Island, Norwegen und die Schweiz). Microsoft betreibt Rechenzentren in mehreren dieser Länder, darunter Deutschland, Frankreich, Irland, die Niederlande, Schweden, Spanien und die Schweiz. Weitere Standorte können hinzukommen.
Microsoft erstellt im Rahmen des Betriebs automatisch Protokolle, um die Sicherheit und Funktionalität seiner Dienste sicherzustellen. Diese Protokolle enthalten hauptsächlich technische Informationen, können aber in bestimmten Fällen auch personenbezogene Daten umfassen, z. B. wenn Nutzeraktionen dokumentiert werden.
Um diese Daten zu schützen, setzt Microsoft Techniken wie Verschlüsselung, Maskierung und Tokenisierung (Ersetzung sensibler Daten durch nicht zurückverfolgbare Zeichenfolgen) ein. So wird sichergestellt, dass Microsoft-Mitarbeiter nur pseudonymisierte Daten sehen und keine direkten Rückschlüsse auf einzelne Nutzer ziehen können. Außerdem gibt es strenge Zugriffsregeln und Löschfristen für diese Daten.
Microsoft hat zugesichert, dass Datenübertragungen außerhalb der EU nur in wenigen, genau festgelegten Fällen stattfinden. Das kann z. B. nötig sein, um globale Cybersicherheitsmaßnahmen umzusetzen oder die Funktionsfähigkeit der Cloud-Dienste zu gewährleisten. Diese Übertragungen erfolgen immer unter hohen Sicherheitsstandards wie Verschlüsselung und Pseudonymisierung.
Weitere Informationen zur EU Data Boundary und den Datenschutzmaßnahmen von Microsoft finden Sie im Microsoft EU Data Boundary Trust Center: https://www.microsoft.com/de-de/trust-center/privacy/european-data-boundary-eudb.
Newsletter und elektronische
Benachrichtigungen
Wir versenden Newsletter, E-Mails und weitere elektronische
Benachrichtigungen (nachfolgend „Newsletter“) ausschließlich mit der
Einwilligung der Empfänger oder aufgrund einer gesetzlichen Grundlage. Sofern
im Rahmen einer Anmeldung zum Newsletter dessen Inhalte genannt werden, sind
diese Inhalte für die Einwilligung der Nutzer maßgeblich. Für die Anmeldung zu
unserem Newsletter ist normalerweise die Angabe Ihrer E-Mail-Adresse
ausreichend. Um Ihnen jedoch einen personalisierten Service bieten zu können,
bitten wir gegebenenfalls um die Angabe Ihres Namens für eine persönliche
Ansprache im Newsletter oder um weitere Informationen, falls diese für den
Zweck des Newsletters notwendig sind.
Löschung und Einschränkung der Verarbeitung: Wir können die
ausgetragenen E-Mail-Adressen bis zu drei Jahren auf Grundlage unserer
berechtigten Interessen speichern, bevor wir sie löschen, um eine ehemals
gegebene Einwilligung nachweisen zu können. Die Verarbeitung dieser Daten wird
auf den Zweck einer potenziellen Abwehr von Ansprüchen beschränkt. Ein
individueller Löschungsantrag ist jederzeit möglich, sofern zugleich das
ehemalige Bestehen einer Einwilligung bestätigt wird. Im Fall von Pflichten zur
dauerhaften Beachtung von Widersprüchen behalten wir uns die Speicherung der
E-Mail-Adresse alleine zu diesem Zweck in einer Sperrliste (sogenannte
„Blocklist“) vor.
Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage
unserer berechtigten Interessen zum Zweck des Nachweises seines ordnungsgemäßen
Ablaufs. Soweit wir einen Dienstleister mit dem Versand von E-Mails
beauftragen, erfolgt dies auf Grundlage unserer berechtigten Interessen an
einem effizienten und sicheren Versandsystem.
Inhalte:
Informationen zu uns, unseren Leistungen, Aktionen und Angeboten.
- Verarbeitete
Datenarten: Bestandsdaten
(z. B. der vollständige Name, Wohnadresse, Kontaktinformationen,
Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen
oder Telefonnummern); Meta-, Kommunikations- und Verfahrensdaten (z. B.
IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
- Betroffene
Personen: Kommunikationspartner.
- Zwecke der
Verarbeitung und berechtigte Interessen: Direktmarketing (z. B. per E-Mail oder postalisch).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
- Widerspruchsmöglichkeit
(Opt-Out): Sie können den
Empfang unseres Newsletters jederzeit kündigen, d. .h. Ihre
Einwilligungen widerrufen, bzw. dem weiteren Empfang widersprechen. Einen
Link zur Kündigung des Newsletters finden Sie entweder am Ende eines jeden
Newsletters oder können sonst eine der oben angegebenen
Kontaktmöglichkeiten, vorzugswürdig E-Mail, hierzu nutzen.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Messung von
Öffnungs- und Klickraten: Die
Newsletter enthalten einen sogenannten „Web Beacons“, d. h. eine
pixelgroße Datei, die beim Öffnen des Newsletters von unserem bzw. dessen
Server, sofern wir einen Versanddienstleister einsetzen, abgerufen wird.
Im Rahmen dieses Abrufs werden zunächst sowohl technische Informationen,
wie beispielsweise Angaben zum Browser und Ihrem System, als auch Ihre
IP-Adresse und der Zeitpunkt des Abrufs erhoben. Diese Informationen
werden zur technischen Verbesserung unseres Newsletters anhand der technischen
Daten oder der Zielgruppen und ihres Leseverhaltens auf Basis ihrer
Abruforte (die mithilfe der IP-Adresse bestimmbar sind) oder der
Zugriffszeiten genutzt. Diese Analyse beinhaltet ebenfalls die
Feststellung, ob und wann die Newsletter geöffnet und welche Links
angeklickt werden. Die erhobenen Informationen werden den einzelnen
Newsletterempfängern zugeordnet und in deren Profilen bis zur Löschung
gespeichert. Auf dieser Grundlage werden Nutzerprofile erstellt, in denen
Nutzungsverhalten und Nutzereigenschaften gespeichert werden. Die Messung
der Öffnungs- und Klickraten sowie die Speicherung der Messergebnisse in
den Profilen der Nutzer sowie ihre weitere Verarbeitung erfolgen auf
Grundlage einer Einwilligung der Nutzer. Ein getrennter Widerruf der
Erfolgsmessung ist leider nicht möglich, in diesem Fall muss das gesamte
Newsletterabonnement gekündigt bzw. ihm widersprochen werden. In dem Fall
werden die gespeicherten Profilinformationen gelöscht; Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Werbliche Kommunikation via E-Mail, Post,
Fax oder Telefon
Wir verarbeiten personenbezogene Daten zu Zwecken der werblichen
Kommunikation, die über diverse Kanäle, wie z. B. E-Mail, Telefon, Post
oder Fax, entsprechend den gesetzlichen Vorgaben erfolgen kann.
Die Empfänger haben das Recht, erteilte Einwilligungen jederzeit
zu widerrufen oder der werblichen Kommunikation jederzeit kostenlos über die
oben genannten Kontaktmöglichkeit zu widersprechen.
Nach Widerruf oder Widerspruch speichern wir die zum Nachweis der
bisherigen Berechtigung erforderlichen Daten zur Kontaktaufnahme oder Zusendung
bis zu drei Jahre nach Ablauf des Jahres des Widerrufs oder Widerspruchs auf
der Grundlage unserer berechtigten Interessen. Die Verarbeitung dieser Daten
ist auf den Zweck einer möglichen Abwehr von Ansprüchen beschränkt. Auf der
Grundlage des berechtigten Interesses, den Widerruf bzw. Widerspruch der Nutzer
dauerhaft zu beachten, speichern wir ferner die zur Vermeidung einer erneuten
Kontaktaufnahme erforderlichen Daten (z. B. je nach Kommunikationskanal
die E-Mail-Adresse, Telefonnummer, Name).
- Verarbeitete
Datenarten: Bestandsdaten
(z. B. der vollständige Name, Wohnadresse, Kontaktinformationen,
Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen
oder Telefonnummern). Inhaltsdaten (z. B. textliche oder bildliche
Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z.
B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung).
- Betroffene
Personen: Kommunikationspartner.
- Zwecke der
Verarbeitung und berechtigte Interessen: Direktmarketing (z. B. per E-Mail oder postalisch);
Marketing. Absatzförderung.
- Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt „Allgemeine Informationen zur
Datenspeicherung und Löschung“.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Gewinnspiele und Wettbewerbe
Wir verarbeiten personenbezogene Daten der Teilnehmer von
Gewinnspielen und Wettbewerben nur unter Einhaltung der einschlägigen
Datenschutzbestimmungen, soweit die Verarbeitung zur Bereitstellung,
Durchführung und Abwicklung des Gewinnspiels vertraglich erforderlich ist, die
Teilnehmer in die Verarbeitung eingewilligt haben oder die Verarbeitung unseren
berechtigten Interessen dient (z. B. an der Sicherheit des Gewinnspiels
oder dem Schutz unserer Interessen vor Missbrauch durch mögliche Erfassung von
IP-Adressen bei Einreichung von Gewinnspielbeiträgen).
Falls im Rahmen der Gewinnspiele Beiträge der Teilnehmer
veröffentlicht werden (z. B. im Rahmen einer Abstimmung oder Präsentation
der Gewinnspielbeiträge bzw. der Gewinner oder der Berichterstattung zum
Gewinnspiel), weisen wir darauf hin, dass die Namen der Teilnehmer in diesem
Zusammenhang ebenfalls veröffentlicht werden können. Die Teilnehmer können dem
jederzeit widersprechen.
Findet das Gewinnspiel innerhalb einer Online-Plattform oder eines
sozialen Netzwerks (z. B. Facebook oder Instagram, nachfolgend bezeichnet
als „Online-Plattform“) statt, gelten zusätzlich die Nutzungs- und
Datenschutzbestimmungen der jeweiligen Plattformen. In diesen Fällen weisen wir
darauf hin, dass wir für die im Rahmen des Gewinnspiels mitgeteilten Angaben
der Teilnehmer verantwortlich sind und Anfragen im Hinblick auf das Gewinnspiel
an uns zu richten sind.
Die Daten der Teilnehmer werden gelöscht, sobald das Gewinnspiel
oder der Wettbewerb beendet sind und die Daten nicht mehr erforderlich sind, um
die Gewinner zu informieren oder weil nicht mehr mit Rückfragen zum Gewinnspiel
zu rechnen ist. Grundsätzlich werden die Daten der Teilnehmer spätestens 6
Monate nach Ende des Gewinnspiels gelöscht. Daten der Gewinner können länger
einbehalten werden, um z. B. Rückfragen zu den Gewinnen beantworten oder
die Gewinnleistungen erfüllen zu können; in diesem Fall richtet sich die
Aufbewahrungsdauer nach der Art des Gewinns und beträgt z. B. bei Sachen
oder Leistungen bis zu drei Jahre, um z. B. Gewährleistungsfälle
bearbeiten zu können. Ferner können die Daten der Teilnehmer länger gespeichert
werden, z. B. in Form der Berichterstattung zum Gewinnspiel in Online- und
Offline-Medien.
Sofern Daten im Rahmen des Gewinnspiels auch zu anderen Zwecken
erhoben wurden, richten sich deren Verarbeitung und die Aufbewahrungsdauer nach
den Datenschutzhinweisen zu dieser Nutzung (z. B. im Fall einer Anmeldung
zum Newsletter im Rahmen eines Gewinnspiels).
- Verarbeitete
Datenarten: Bestandsdaten
(z. B. der vollständige Name, Wohnadresse, Kontaktinformationen,
Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen
oder Telefonnummern). Inhaltsdaten (z. B. textliche oder bildliche
Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z.
B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung).
- Betroffene
Personen: Gewinnspiel- und
Wettbewerbsteilnehmer.
- Zwecke der
Verarbeitung und berechtigte Interessen: Durchführung von Gewinnspielen und Wettbewerben.
- Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt „Allgemeine Informationen zur
Datenspeicherung und Löschung“.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen
(Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1
S. 1 lit. f) DSGVO).
Umfragen und Befragungen
Wir führen Umfragen und Befragungen durch, um Informationen für
den jeweils kommunizierten Umfrage- bzw. Befragungszweck, zu sammeln. Die von
uns durchgeführten Umfragen und Befragungen (nachfolgend
„Befragungen“) werden anonym ausgewertet. Eine Verarbeitung
personenbezogener Daten erfolgt nur insoweit, als dies zu Bereitstellung und
technischen Durchführung der Umfragen erforderlich ist (z. B. Verarbeitung
der IP-Adresse, um die Umfrage im Browser des Nutzers darzustellen oder
mithilfe eines Cookies eine Wiederaufnahme der Umfrage zu ermöglichen).
- Verarbeitete
Datenarten: Bestandsdaten
(z. B. der vollständige Name, Wohnadresse, Kontaktinformationen,
Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen
oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche
Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z.
B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung). Nutzungsdaten
(z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen).
- Betroffene
Personen: Teilnehmer.
- Zwecke der
Verarbeitung und berechtigte Interessen: Feedback (z. B. Sammeln von Feedback via Online-Formular).
Umfragen und Fragebögen (z. B. Umfragen mit Eingabemöglichkeiten,
Multiple-Choice-Fragen).
- Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt „Allgemeine Informationen zur
Datenspeicherung und Löschung“.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit.
f) DSGVO).
Onlinemarketing
Wir verarbeiten personenbezogene Daten zum Zweck des
Onlinemarketings, worunter insbesondere die Vermarktung von Werbeflächen oder
die Darstellung von werbenden und sonstigen Inhalten (zusammenfassend als
„Inhalte“ bezeichnet) anhand potenzieller Interessen der Nutzer sowie die
Messung ihrer Effektivität fallen können.
Zu diesen Zwecken werden sogenannte Nutzerprofile angelegt und in
einer Datei (der sogenannte „Cookie“) gespeichert oder ähnliche Verfahren
genutzt, mittels derer die für die Darstellung der vorgenannten Inhalte
relevanten Angaben zum Nutzer gespeichert werden. Hierzu können beispielsweise
betrachtete Inhalte, besuchte Websites, genutzte Onlinenetzwerke, aber auch
Kommunikationspartner und technische Angaben gehören, wie etwa der verwendete
Browser, das benutzte Computersystem sowie Auskünfte zu Nutzungszeiten und
genutzten Funktionen. Sofern Nutzer in die Erhebung ihrer Standortdaten
eingewilligt haben, können auch diese verarbeitet werden.
Zudem werden die IP-Adressen der Nutzer gespeichert. Jedoch nutzen
wir zur Verfügung stehende IP-Masking-Verfahren (d. h. Pseudonymisierung durch
Kürzung der IP-Adresse) zum Nutzerschutz. Generell werden im Rahmen des
Onlinemarketingverfahrens keine Klardaten der Nutzer (wie z. B.
E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. Das heißt, wir als
auch die Anbieter der Onlinemarketingverfahren kennen nicht die tatsächliche
Nutzeridentität, sondern nur die in deren Profilen gespeicherten Angaben.
Die Aussagen in den Profilen werden im Regelfall in den Cookies
oder mittels ähnlicher Verfahren gespeichert. Diese Cookies können später
generell auch auf anderen Websites, die dasselbe Onlinemarketingverfahren
einsetzen, ausgelesen und zum Zweck der Darstellung von Inhalten analysiert
sowie mit weiteren Daten ergänzt und auf dem Server des
Onlinemarketingverfahrensanbieters gespeichert werden.
Ausnahmsweise ist es möglich, Klardaten den Profilen zuzuordnen,
vornehmlich dann, wenn die Nutzer zum Beispiel Mitglieder eines sozialen
Netzwerks sind, dessen Onlinemarketingverfahren wir einsetzen und das Netzwerk
die Nutzerprofile mit den vorgenannten Angaben verbindet. Wir bitten darum, zu
beachten, dass Nutzer mit den Anbietern zusätzliche Abreden treffen können,
etwa durch Einwilligung im Rahmen der Registrierung.
Wir erhalten grundsätzlich nur Zugang zu zusammengefassten
Informationen über den Erfolg unserer Werbeanzeigen. Jedoch können wir im
Rahmen sogenannter Konversionsmessungen prüfen, welche unserer
Onlinemarketingverfahren zu einer sogenannten Konversion geführt haben, d. h.
beispielsweise zu einem Vertragsschluss mit uns. Die Konversionsmessung wird
alleine zur Erfolgsanalyse unserer Marketingmaßnahmen verwendet.
Solange nicht anders angegeben, bitten wir Sie, davon auszugehen,
dass eingesetzte Cookies für einen Zeitraum von zwei Jahren gespeichert werden.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren Einwilligung in den Einsatz
der Drittanbieter bitten, stellt die Rechtsgrundlage der Datenverarbeitung die
Erlaubnis dar. Ansonsten werden die Daten der Nutzer auf Grundlage unserer
berechtigten Interessen (d. h. Interesse an effizienten, wirtschaftlichen und
empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang möchten
wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser
Datenschutzerklärung hinweisen.
Hinweise zum Widerruf und Widerspruch:
Wir verweisen auf die Datenschutzhinweise der jeweiligen Anbieter
und die zu den Anbietern angegebenen Widerspruchsmöglichkeiten (sog.
„Opt-Out“). Sofern keine explizite Opt-Out-Möglichkeit angegeben
wurde, besteht zum einen die Möglichkeit, dass Sie Cookies in den Einstellungen
Ihres Browsers abschalten. Hierdurch können jedoch Funktionen unseres
Onlineangebotes eingeschränkt werden. Wir empfehlen daher zusätzlich die
folgenden Opt-Out-Möglichkeiten, die zusammenfassend auf jeweilige Gebiete gerichtet
angeboten werden:
a) Europa: https://www.youronlinechoices.eu.
b) Kanada: https://youradchoices.ca/.
c) USA: https://optout.aboutads.info/.
d) Gebietsübergreifend: https://optout.aboutads.info.
- Verarbeitete
Datenarten: Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z.
B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
Event-Daten (Facebook) („Event-Daten“ sind Informationen, die
beispielsweise über Meta-Pixel (sei es über Apps oder andere Kanäle) an
den Anbieter Meta gesendet werden und sich auf Personen oder deren Aktionen
beziehen. Zu diesen Daten zählen etwa Details zu Website-Besuchen,
Interaktionen mit Inhalten und Funktionen, App-Installationen sowie
Produktkäufe. Die Verarbeitung der Event-Daten erfolgt mit dem Ziel,
Zielgruppen für Inhalte und Werbebotschaften (Custom Audiences) zu
erstellen. Es ist wichtig zu beachten, dass Event-Daten keine
tatsächlichen Inhalte wie verfasste Kommentare, keine Login-Informationen
und keine Kontaktinformationen wie Namen, E-Mail-Adressen oder
Telefonnummern umfassen. „Event-Daten“ werden von Meta nach
maximal zwei Jahren gelöscht, und die daraus gebildeten Zielgruppen
verschwinden mit der Löschung unserer Meta-Nutzer-Konten.).
- Betroffene
Personen: Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der
Verarbeitung und berechtigte Interessen: Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung
wiederkehrender Besucher); Tracking (z. B.
interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies);
Zielgruppenbildung; Marketing; Profile mit nutzerbezogenen Informationen
(Erstellen von Nutzerprofilen); Konversionsmessung (Messung der
Effektivität von Marketingmaßnahmen). Bereitstellung unseres
Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt „Allgemeine Informationen zur
Datenspeicherung und Löschung“. Speicherung von Cookies von bis zu 2
Jahren (Sofern nicht anders angegeben, können Cookies und ähnliche
Speichermethoden für einen Zeitraum von zwei Jahren auf den Geräten der
Nutzer gespeichert werden.).
- Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Facebook
Werbeanzeigen: Schaltung von
Werbeanzeigen innerhalb der Facebook Plattform und Auswertung der
Anzeigenergebnisse; Dienstanbieter: Meta Platforms Ireland Limited,
Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.facebook.com; Datenschutzerklärung:
https://www.facebook.com/privacy/policy/;
Grundlage Drittlandtransfers: Data Privacy Framework (DPF); Widerspruchsmöglichkeit
(Opt-Out): Wir verweisen auf die Datenschutz- und Werbeeinstellungen
im Profil der Nutzer auf den Facebook-Plattformen sowie auf Facebooks
Einwilligungsverfahren und Kontaktmöglichkeiten zur Wahrnehmung von
Auskunfts- und anderen Betroffenenrechten, wie in Facebooks
Datenschutzerklärung beschrieben; Weitere Informationen: Event
Daten der Nutzer, d. .h. Verhaltens- und Interessensangaben, werden
für die Zwecke der gezielten Werbung und der Zielgruppenbildung auf der
Grundlage der Vereinbarung über die gemeinsame Verantwortlichkeit
(„Zusatz für Verantwortliche“, https://www.facebook.com/legal/controller_addendum)
verarbeitet. Die gemeinsame Verantwortlichkeit beschränkt sich auf die
Erhebung durch und Übermittlung von Daten an Meta Platforms Ireland
Limited, ein Unternehmen mit Sitz in der EU. Die weitere Verarbeitung der
Daten liegt in der alleinigen Verantwortung von Meta Platforms Ireland
Limited, was insbesondere die Übermittlung der Daten an die
Muttergesellschaft Meta Platforms, Inc. in den USA betrifft (auf der
Grundlage der zwischen Meta Platforms Ireland Limited und Meta Platforms,
Inc. geschlossenen Standardvertragsklauseln).
- Instagram
Werbeanzeigen: Schaltung von
Werbeanzeigen innerhalb der Plattform Instagram und Auswertung der
Anzeigenergebnisse; Dienstanbieter: Meta Platforms Ireland Limited,
Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.instagram.com; Datenschutzerklärung:
https://privacycenter.instagram.com/policy/;
Grundlage Drittlandtransfers: Data Privacy Framework (DPF); Widerspruchsmöglichkeit
(Opt-Out): Wir verweisen auf die Datenschutz – und Werbeeinstellungen
im Profil der Nutzer bei der Plattform Instagram sowie im Rahmen von
Instagrams Einwilligungsverfahren und Instagrams Kontaktmöglichkeiten zur
Wahrnehmung von Auskunfts- und anderen Betroffenenrechten in Instagrams
Datenschutzerklärung; Weitere Informationen: Event Daten der
Nutzer, d. .h. Verhaltens- und Interessensangaben, werden für die
Zwecke der gezielten Werbung und der Zielgruppenbildung auf der Grundlage
der Vereinbarung über die gemeinsame Verantwortlichkeit („Zusatz für
Verantwortliche“, https://www.facebook.com/legal/controller_addendum)
verarbeitet. Die gemeinsame Verantwortlichkeit beschränkt sich auf die
Erhebung durch und Übermittlung von Daten an Meta Platforms Ireland
Limited, ein Unternehmen mit Sitz in der EU. Die weitere Verarbeitung der
Daten liegt in der alleinigen Verantwortung von Meta Platforms Ireland
Limited, was insbesondere die Übermittlung der Daten an die
Muttergesellschaft Meta Platforms, Inc. in den USA betrifft.
Präsenzen in sozialen Netzwerken (Social
Media)
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und
verarbeiten in diesem Rahmen Nutzerdaten, um mit den dort aktiven Nutzern zu
kommunizieren oder Informationen über uns anzubieten.
Wir weisen darauf hin, dass dabei Nutzerdaten außerhalb des Raumes
der Europäischen Union verarbeitet werden können. Hierdurch können sich für die
Nutzer Risiken ergeben, weil so zum Beispiel die Durchsetzung der Nutzerrechte
erschwert werden könnte.
Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im
Regelfall für Marktforschungs- und Werbezwecke verarbeitet. So können
beispielsweise anhand des Nutzungsverhaltens und sich daraus ergebender
Interessen der Nutzer Nutzungsprofile erstellt werden. Letztere finden
möglicherweise wiederum Verwendung, um etwa Werbeanzeigen innerhalb und
außerhalb der Netzwerke zu schalten, die mutmaßlich den Interessen der Nutzer
entsprechen. Daher werden im Regelfall Cookies auf den Rechnern der Nutzer gespeichert,
in denen das Nutzungsverhalten und die Interessen der Nutzer gespeichert
werden. Zudem können in den Nutzungsprofilen auch Daten unabhängig der von den
Nutzern verwendeten Geräten gespeichert werden (insbesondere, wenn sie
Mitglieder der jeweiligen Plattformen und dort eingeloggt sind).
Für eine detaillierte Darstellung der jeweiligen
Verarbeitungsformen und der Widerspruchsmöglichkeiten (Opt-out) verweisen wir
auf die Datenschutzerklärungen und Angaben der Betreiber der jeweiligen
Netzwerke.
Auch im Fall von Auskunftsanfragen und der Geltendmachung von
Betroffenenrechten weisen wir darauf hin, dass diese am effektivsten bei den
Anbietern geltend gemacht werden können. Nur Letztere haben jeweils Zugriff auf
die Nutzerdaten und können direkt entsprechende Maßnahmen ergreifen und
Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann können Sie sich an
uns wenden.
- Verarbeitete
Datenarten: Kontaktdaten
(z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten
(z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie
betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder
Zeitpunkt der Erstellung). Nutzungsdaten (z. B. Seitenaufrufe und
Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete
Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und
Funktionen).
- Betroffene
Personen: Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der
Verarbeitung und berechtigte Interessen: Kommunikation; Feedback (z. B. Sammeln von Feedback via
Online-Formular). Öffentlichkeitsarbeit.
- Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt „Allgemeine Informationen zur
Datenspeicherung und Löschung“.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit.
f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Instagram: Soziales Netzwerk, ermöglicht das Teilen von
Fotos und Videos, das Kommentieren und Favorisieren von Beiträgen,
Nachrichtenversand, Abonnieren von Profilen und Seiten; Dienstanbieter:
Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.instagram.com; Datenschutzerklärung:
https://privacycenter.instagram.com/policy/.
Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
- Facebook-Seiten: Profile innerhalb des sozialen Netzwerks
Facebook – Der Verantwortliche ist gemeinsam mit Meta Platforms Ireland
Limited für die Erhebung und Übermittlung von Daten der Besucher unserer
Facebook-Seite („Fanpage“) verantwortlich. Dazu gehören insbesondere
Informationen über das Nutzerverhalten (z. B. angesehene oder
interagierte Inhalte, durchgeführte Handlungen) sowie Geräteinformationen
(z. B. IP-Adresse, Betriebssystem, Browsertyp, Spracheinstellungen,
Cookie-Daten). Näheres hierzu findet sich in der Facebook-Datenrichtlinie:
https://www.facebook.com/privacy/policy/.
Facebook verwendet diese Daten auch, um uns über den Dienst
„Seiten-Insights“ statistische Auswertungen bereitzustellen, die
Aufschluss darüber geben, wie Personen mit unserer Seite und deren
Inhalten interagieren. Grundlage hierfür ist eine Vereinbarung mit
Facebook („Informationen zu Seiten-Insights“: https://www.facebook.com/legal/terms/page_controller_addendum),
in der unter anderem Sicherheitsmaßnahmen sowie die Wahrnehmung der
Betroffenenrechte geregelt sind. Weitere Hinweise finden sich hier: https://www.facebook.com/legal/terms/information_about_page_insights_data.
Nutzer können Auskunfts- oder Löschungsanfragen daher direkt an Facebook
richten. Die Rechte der Nutzer (insbesondere Auskunft, Löschung,
Widerspruch, Beschwerde bei einer Aufsichtsbehörde) bleiben hiervon
unberührt. Die gemeinsame Verantwortlichkeit beschränkt sich
ausschließlich auf die Erhebung der Daten durch Meta Platforms Ireland
Limited (EU). Für die weitere Verarbeitung, einschließlich einer möglichen
Übermittlung an Meta Platforms Inc. in den USA, ist allein Meta Platforms
Ireland Limited verantwortlich; Dienstanbieter: Meta Platforms
Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.facebook.com; Datenschutzerklärung:
https://www.facebook.com/privacy/policy/.
Grundlage Drittlandtransfers: Data Privacy Framework (DPF),
Standardvertragsklauseln (https://www.facebook.com/legal/EU_data_transfer_addendum).
- Facebook-Gruppen: Wir nutzen die Funktion „Gruppen“ der
Facebook-Plattform, um Interessensgruppen zu erstellen, innerhalb derer
Facebook-Nutzer untereinander oder mit uns in Kontakt treten und
Informationen austauschen können. Hierbei verarbeiten wir personenbezogene
Daten der Nutzer unserer Gruppen soweit dies zum Zweck der Gruppennutzung
sowie deren Moderation erforderlich sind. Unsere Richtlinien innerhalb der
Gruppen können weitere Vorgaben und Informationen zu der Nutzung der
jeweiligen Gruppe enthalten. Diese Daten umfassen Angaben zu Vor- und
Nachnamen, sowie publizierte oder privat mitgeteilte Inhalte, als auch
Werte zum Status der Gruppenmitgliedschaft oder Gruppenbezogene
Aktivitäten, wie z. B. Ein- oder Austritt als auch die Zeitangaben zu
den vorgenannten Daten. Ferner verweisen wir auf die Verarbeitung von
Daten der Nutzer durch Facebook selbst. Zu diesen Daten gehören
Informationen zu den Arten von Inhalten, die Nutzer sich ansehen oder mit
denen sie interagieren, oder die von ihnen vorgenommenen Handlungen (siehe
unter „Von dir und anderen getätigte und bereitgestellte Dinge“ in
der Facebook-Datenrichtlinie: https://www.facebook.com/privacy/policy/),
sowie Informationen über die von den Nutzern genutzten Geräte (z. B.
IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen,
Cookie-Daten; siehe unter „Geräteinformationen“ in der
Facebook-Datenrichtlinie: https://www.facebook.com/privacy/policy/).
Wie in der Facebook-Datenrichtlinie unter „Wie verwenden wir diese
Informationen?“ erläutert, erhebt und verwendet Facebook
Informationen auch, um Analysedienste, so genannte „Insights“,
für Gruppenbetreiber bereitzustellen, damit diese Erkenntnisse darüber
erhalten, wie Personen mit ihren Gruppen und mit den mit ihnen verbundenen
Inhalten interagieren; Dienstanbieter: Meta Platforms Ireland
Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.facebook.com; Datenschutzerklärung:
https://www.facebook.com/privacy/policy/.
Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
- Facebook-Veranstaltungen: Veranstaltungssprofile innerhalb des sozialen
Netzwerks Facebook – Wir nutzen die Funktion „Veranstaltungen“
der Facebook-Plattform, um auf Veranstaltungen und Termine hinzuweisen
sowie, um mit den Nutzern (Teilnehmern und Interessenten) in Kontakt zu
treten sowie um Informationen austauschen zu können. Hierbei verarbeiten
wir personenbezogene Daten der Nutzer unserer Veranstaltungsseiten, soweit
dies zum Zweck der Veranstaltung-Seite sowie deren Moderation erforderlich
ist. Diese Daten umfassen Angaben zu Vor- und Nachnamen, sowie publizierte
oder privat mitgeteilte Inhalte, als auch Werte zum Status der Teilnahme
als auch die Zeitangaben zu den vorgenannten Daten. Ferner verweisen wir
auf die Verarbeitung von Daten der Nutzer durch Facebook selbst. Zu diesen
Daten gehören Informationen zu den Arten von Inhalten, die Nutzer sich
ansehen oder mit denen sie interagieren, oder die von ihnen vorgenommenen
Handlungen (siehe unter „Von dir und anderen getätigte und bereitgestellte
Dinge“ in der Facebook-Datenrichtlinie: https://www.facebook.com/privacy/policy/),
sowie Informationen über die von den Nutzern genutzten Geräte (z. B.
IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen,
Cookie-Daten; siehe unter „Geräteinformationen“ in der
Facebook-Datenrichtlinie: https://www.facebook.com/privacy/policy/).
Wie in der Facebook-Datenrichtlinie unter „Wie verwenden wir diese
Informationen?“ erläutert, erhebt und verwendet Facebook
Informationen auch, um Analysedienste, so genannte „Insights“,
für Veranstaltungsanbieter bereitzustellen, damit diese Erkenntnisse
darüber erhalten, wie Personen mit ihren Veranstaltungsseiten und mit den
mit ihnen verbundenen Inhalten interagieren; Dienstanbieter: Meta
Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.facebook.com; Datenschutzerklärung:
https://www.facebook.com/privacy/policy/.
Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
Plug-ins und eingebettete Funktionen sowie
Inhalte
Wir binden Funktions- und Inhaltselemente in unser Onlineangebot
ein, die von den Servern ihrer jeweiligen Anbieter (nachfolgend als
„Drittanbieter“ bezeichnet) bezogen werden. Dabei kann es sich zum
Beispiel um Grafiken, Videos oder Stadtpläne handeln (nachfolgend einheitlich
als „Inhalte“ bezeichnet).
Die Einbindung setzt immer voraus, dass die Drittanbieter dieser
Inhalte die IP-Adresse der Nutzer verarbeiten, da sie ohne IP-Adresse die
Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die
Darstellung dieser Inhalte oder Funktionen erforderlich. Wir bemühen uns, nur
solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich
zur Auslieferung der Inhalte anzuwenden. Drittanbieter können ferner sogenannte
Pixel-Tags (unsichtbare Grafiken, auch als „Web Beacons“ bezeichnet) für
statistische oder Marketingzwecke einsetzen. Durch die „Pixel-Tags“ können
Informationen, wie etwa der Besucherverkehr auf den Seiten dieser Website,
ausgewertet werden. Die pseudonymen Informationen können darüber hinaus in
Cookies auf dem Gerät der Nutzer gespeichert werden und unter anderem
technische Auskünfte zum Browser und zum Betriebssystem, zu verweisenden
Websites, zur Besuchszeit sowie weitere Angaben zur Nutzung unseres
Onlineangebots enthalten, aber auch mit solchen Informationen aus anderen
Quellen verbunden werden.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um ihre Einwilligung in den Einsatz
der Drittanbieter bitten, stellt die Rechtsgrundlage der Datenverarbeitung die
Erlaubnis dar. Ansonsten werden die Nutzerdaten auf Grundlage unserer
berechtigten Interessen (d. h. Interesse an effizienten, wirtschaftlichen und
empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang möchten
wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser
Datenschutzerklärung hinweisen.
- Verarbeitete
Datenarten: Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z.
B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
Standortdaten (Angaben zur geografischen Position eines Gerätes oder einer
Person).
- Betroffene
Personen: Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der
Verarbeitung und berechtigte Interessen: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt „Allgemeine Informationen zur
Datenspeicherung und Löschung“. Speicherung von Cookies von bis zu 2
Jahren (Sofern nicht anders angegeben, können Cookies und ähnliche
Speichermethoden für einen Zeitraum von zwei Jahren auf den Geräten der
Nutzer gespeichert werden.).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Google Fonts
(Bezug vom Google Server): Bezug
von Schriften (und Symbolen) zum Zwecke einer technisch sicheren,
wartungsfreien und effizienten Nutzung von Schriften und Symbolen im
Hinblick auf Aktualität und Ladezeiten, deren einheitliche Darstellung und
Berücksichtigung möglicher lizenzrechtlicher Beschränkungen. Dem Anbieter
der Schriftarten wird die IP-Adresse des Nutzers mitgeteilt, damit die
Schriftarten im Browser des Nutzers zur Verfügung gestellt werden können.
Darüber hinaus werden technische Daten (Spracheinstellungen, Bildschirmauflösung,
Betriebssystem, verwendete Hardware) übermittelt, die für die
Bereitstellung der Schriften in Abhängigkeit von den verwendeten Geräten
und der technischen Umgebung notwendig sind. Diese Daten können auf einem
Server des Anbieters der Schriftarten in den USA verarbeitet werden – Beim
Besuch unseres Onlineangebotes senden die Browser der Nutzer ihre Browser
HTTP-Anfragen an die Google Fonts Web API (d. h. eine
Softwareschnittstelle für den Abruf der Schriftarten). Die Google Fonts
Web API stellt den Nutzern die Cascading Style Sheets (CSS) von Google
Fonts und danach die in der CCS angegebenen Schriftarten zur Verfügung. Zu
diesen HTTP-Anfragen gehören (1) die vom jeweiligen Nutzer für den Zugriff
auf das Internet verwendete IP-Adresse, (2) die angeforderte URL auf dem
Google-Server und (3) die HTTP-Header, einschließlich des User-Agents, der
die Browser- und Betriebssystemversionen der Websitebesucher beschreibt,
sowie die Verweis-URL (d. h. die Webseite, auf der die
Google-Schriftart angezeigt werden soll). IP-Adressen werden weder auf
Google-Servern protokolliert noch gespeichert und sie werden nicht
analysiert. Die Google Fonts Web API protokolliert Details der
HTTP-Anfragen (angeforderte URL, User-Agent und Verweis-URL). Der Zugriff
auf diese Daten ist eingeschränkt und streng kontrolliert. Die
angeforderte URL identifiziert die Schriftfamilien, für die der Nutzer
Schriftarten laden möchte. Diese Daten werden protokolliert, damit Google
bestimmen kann, wie oft eine bestimmte Schriftfamilie angefordert wird.
Bei der Google Fonts Web API muss der User-Agent die Schriftart anpassen,
die für den jeweiligen Browsertyp generiert wird. Der User-Agent wird in
erster Linie zum Debugging protokolliert und verwendet, um aggregierte
Nutzungsstatistiken zu generieren, mit denen die Beliebtheit von
Schriftfamilien gemessen wird. Diese zusammengefassten Nutzungsstatistiken
werden auf der Seite „Analysen“ von Google Fonts veröffentlicht.
Schließlich wird die Verweis-URL protokolliert, sodass die Daten für die Wartung
der Produktion verwendet und ein aggregierter Bericht zu den
Top-Integrationen basierend auf der Anzahl der Schriftartenanfragen
generiert werden kann. Google verwendet laut eigener Auskunft keine der
von Google Fonts erfassten Informationen, um Profile von Endnutzern zu
erstellen oder zielgerichtete Anzeigen zu schalten; Dienstanbieter:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://fonts.google.com/; Datenschutzerklärung:
https://policies.google.com/privacy;
Grundlage Drittlandtransfers: Data Privacy Framework (DPF). Weitere
Informationen: https://developers.google.com/fonts/faq/privacy?hl=de.
- Google Maps: Wir binden die Landkarten des Dienstes
„Google Maps“ des Anbieters Google ein. Zu den verarbeiteten
Daten können insbesondere IP-Adressen und Standortdaten der Nutzer
gehören; Dienstanbieter: Google Cloud EMEA Limited, 70 Sir John
Rogerson’s Quay, Dublin 2, Irland; Rechtsgrundlagen: Einwilligung
(Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://mapsplatform.google.com/;
Datenschutzerklärung: https://policies.google.com/privacy.
Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
- Zubehör
Navigator: Wir verarbeiten die
Daten unserer Kunden sowie Auftraggeber, um ihnen die Entwicklung,
Produktion und Bereitstellung von Fahrzeugen und Fahrzeugtechnologien
sowie damit verbundene Dienstleistungen zu ermöglichen. Der
Zubehör-Navigator richtet sich an alle Interessenten, insbesondere
Fahrzeughaltern, die umfassende Produktinformationen, Preise und
Bezugsquellen von originalen Produkten aus den Bereichen Zubehör,
Kompletträder, Felgen und Lifestyle suchen; Rechtsgrundlagen: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Dienstanbieter: Dr.
Schnell und Dr. Hensel GmbH, Stangenland 2, 18146 Rostock, Deutschland; Website:
https://info.zubehoer-navigator.de/.
Datenschutzerklärung: https://info.zubehoer-navigator.de/impressum/?lang=de-DE.
Management, Organisation und
Hilfswerkzeuge
Wir setzen Dienstleistungen, Plattformen und Software anderer
Anbieter (nachfolgend bezeichnet als „Drittanbieter“) zu Zwecken der
Organisation, Verwaltung, Planung sowie Erbringung unserer Leistungen ein. Bei
der Auswahl der Drittanbieter und ihrer Leistungen beachten wir die
gesetzlichen Vorgaben.
In diesem Rahmen können personenbezogenen Daten verarbeitet und
auf den Servern der Drittanbieter gespeichert werden. Hiervon können diverse
Daten betroffen sein, die wir entsprechend dieser Datenschutzerklärung
verarbeiten. Zu diesen Daten können insbesondere Stammdaten und Kontaktdaten
der Nutzer, Daten zu Vorgängen, Verträgen, sonstigen Prozessen und deren
Inhalte gehören.
Sofern Nutzer im Rahmen der Kommunikation, von Geschäfts- oder
anderen Beziehungen mit uns auf die Drittanbieter bzw. deren Software oder
Plattformen verwiesen werden, können die Drittanbieter Nutzungsdaten und
Metadaten zu Sicherheitszwecken, zur Serviceoptimierung oder zu
Marketingzwecken verarbeiten. Wir bitten daher darum, die Datenschutzhinweise
der jeweiligen Drittanbieter zu beachten.
- Verarbeitete
Datenarten: Inhaltsdaten (z. B.
textliche oder bildliche Nachrichten und Beiträge sowie die sie
betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder
Zeitpunkt der Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und
Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete
Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und
Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z. B.
IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene
Personen: Kommunikationspartner.
Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der
Verarbeitung und berechtigte Interessen: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher
Pflichten. Büro- und Organisationsverfahren.
- Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt „Allgemeine Informationen zur
Datenspeicherung und Löschung“.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit.
f) DSGVO).
Verarbeitung von Daten im Rahmen von
Beschäftigungsverhältnissen
Im Rahmen von Beschäftigungsverhältnissen erfolgt die Verarbeitung
personenbezogener Daten mit dem Ziel, die Begründung, Durchführung und
Beendigung solcher Verhältnisse effektiv zu gestalten. Diese Datenverarbeitung
unterstützt diverse betriebliche und administrative Funktionen, die für das
Management der Mitarbeiterbeziehungen erforderlich sind.
Dabei umfasst die Datenverarbeitung verschiedene Aspekte, die von
der Vertragsanbahnung bis zur Vertragsauflösung reichen. Eingeschlossen sind
die Organisation und Verwaltung der täglichen Arbeitszeiten, die Verwaltung von
Zugriffsrechten und Berechtigungen sowie die Handhabung von
Personalentwicklungsmaßnahmen und Mitarbeitergesprächen. Die Verarbeitung dient
auch der Abrechnung und der Verwaltung von Lohn- und Gehaltszahlungen, die
kritische Aspekte der Vertragsdurchführung darstellen.
Zusätzlich berücksichtigt die Datenverarbeitung berechtigte
Interessen des verantwortlichen Arbeitgebers, wie die Sicherstellung der
Sicherheit am Arbeitsplatz oder das Erfassen von Leistungsdaten zur Bewertung
und Optimierung betrieblicher Prozesse. Ferner beinhaltet die Datenverarbeitung
die Bekanntgabe von Beschäftigtendaten im Rahmen von externen Kommunikations-
und Publikationsprozessen, wo dies für betriebliche oder rechtliche Zwecke
erforderlich ist.
Die Verarbeitung dieser Daten erfolgt stets unter Beachtung der
geltenden rechtlichen Rahmenbedingungen, wobei das Ziel stets die Schaffung und
Aufrechterhaltung eines fairen und effizienten Arbeitsumfelds ist. Dies umfasst
auch die Berücksichtigung des Datenschutzes der betroffenen Beschäftigten, die
Anonymisierung oder Löschung von Daten nach Erfüllung des Verarbeitungszwecks
oder gemäß gesetzlicher Aufbewahrungsfristen.
- Verarbeitete
Datenarten: Beschäftigtendaten
(Informationen zu Mitarbeitern und anderen Personen in einem
Beschäftigungsverhältnis); Zahlungsdaten (z. B. Bankverbindungen,
Rechnungen, Zahlungshistorie); Vertragsdaten (z. B.
Vertragsgegenstand, Laufzeit, Kundenkategorie); Bestandsdaten (z. B.
der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer,
etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder
Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche Nachrichten
und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben
zur Autorenschaft oder Zeitpunkt der Erstellung); Sozialdaten (Daten, die
dem Sozialgeheimnis unterliegen und z. B. von
Sozialversicherungsträgern, Sozialhilfeträger oder Versorgungsbehörden
verarbeitet werden.); Protokolldaten (z. B. Logfiles betreffend
Logins oder den Abruf von Daten oder Zugriffszeiten.); Leistung- und
Verhaltensdaten (z. B. Leistungs- und Verhaltensaspekte wie
Leistungsbewertungen, Feedback von Vorgesetzten, Schulungsteilnahmen,
Einhaltung von Unternehmensrichtlinien, Selbstbewertungen und
Verhaltensbewertungen.); Arbeitszeitdaten (z.B. Beginn der Arbeitszeit,
Ende der Arbeitszeit, Ist-Arbeitszeit, Soll-Arbeitszeit, Pausenzeiten,
Überstunden, Urlaubstage, Sonderurlaubstage, Krankheitstage, Fehlzeiten, Home-Office-Tage,
Dienstreisen); Gehaltsdaten (z.B. Grundgehalt, Bonuszahlungen, Prämien,
Steuerklasseninformation, Zuschläge für Nachtarbeit/Überstunden,
Steuerabzüge, Sozialversicherungsbeiträge, Nettoauszahlungsbetrag); Bild-
und/ oder Videoaufnahmen (z. B. Fotografien oder Videoaufnahmen einer
Person); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen).
- Besondere
Kategorien personenbezogener Daten:
Gesundheitsdaten; Religiöse oder weltanschauliche Überzeugungen.
Gewerkschaftszugehörigkeit.
- Betroffene
Personen: Beschäftigte
(z. B. Angestellte, Bewerber, Aushilfskräfte und sonstige
Mitarbeiter).
- Zwecke der
Verarbeitung und berechtigte Interessen: Begründung und Durchführung von Beschäftigungsverhältnissen
(Verarbeitung von Arbeitnehmerdaten im Rahmen der Begründung und
Durchführung von Beschäftigungsverhältnissen); Geschäftsprozesse und
betriebswirtschaftliche Verfahren; Erbringung vertraglicher Leistungen und
Erfüllung vertraglicher Pflichten; Öffentlichkeitsarbeit;
Sicherheitsmaßnahmen. Büro- und Organisationsverfahren.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen
(Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Rechtliche Verpflichtung (Art. 6 Abs.
1 S. 1 lit. c) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f)
DSGVO). Verarbeitung besonderer Kategorien personenbezogener Daten in
Bezug auf Gesundheitswesen, Beruf und soziale Sicherheit (Art. 9 Abs. 2
lit. h) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Arbeitszeiterfassung: Verfahren zur Erfassung der Arbeitszeiten der
Beschäftigten umfassen sowohl manuelle als auch automatisierte Methoden,
wie die Nutzung von Stempeluhren, Zeiterfassungssoftware oder mobilen
Apps. Dabei werden Aktivitäten wie die Eingabe von Kommen- und Gehen-Zeiten,
Pausenzeiten, Überstunden und Abwesenheiten durchgeführt. Zur Überprüfung
und Validierung der erfassten Arbeitszeiten gehören der Abgleich mit
Einsatz-, bzw. Schichtplänen, die Überprüfung von Fehlzeiten und die
Genehmigung von Überstunden durch Vorgesetzte. Berichte und Analysen
werden auf Basis der erfassten Arbeitszeiten erstellt, um
Arbeitszeitnachweise, Überstundenberichte und Abwesenheitsstatistiken für
das Management und die Personalabteilung bereitzustellen; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Berechtigungsmanagement: Verfahren, die bei der Definition, Verwaltung
und Kontrolle von Zugriffsrechten und Benutzerrollen innerhalb eines
Systems oder einer Organisation erforderlich sind (z. B. Erstellung
von Berechtigungsprofilen, Rollen- und zugriffsbasierte Kontrolle, Prüfung
und Genehmigung von Zugangsanträgen, regelmäßige Überprüfung der
Zugriffsrechte, Nachverfolgung und Auditierung der Benutzeraktivitäten,
Erstellung von Sicherheitsrichtlinien und -verfahren); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Besondere
Kategorien von personenbezogenen Daten: Es werden besondere Kategorien personenbezogener Daten im Rahmen
des Beschäftigungsverhältnisses oder zur Erfüllung rechtlicher
Verpflichtungen verarbeitet. Die verarbeiteten besonderen Kategorien von
personenbezogenen umfassen Daten betreffend die Gesundheit, die
Gewerkschaftszugehörigkeit oder die Religionszugehörigkeit der
Beschäftigten. Diese Daten können etwa an die Krankenkassen weitergegeben
werden oder zur Beurteilung der Arbeitsfähigkeit der Beschäftigten oder
für das betriebliche Gesundheitsmanagement oder für Angaben gegenüber dem
Finanzamt verarbeitet werden; Rechtsgrundlagen: Vertragserfüllung
und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO),
Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Quellen der
verarbeiteten Daten: Es werden
personenbezogene Daten verarbeitet, die im Rahmen der Bewerbung und/oder
des Beschäftigungsverhältnisses der Beschäftigten erhalten wurden. Zudem
werden, wenn gesetzlich vorgeschrieben, personenbezogene Daten aus anderen
Quellen erhoben. Diese können Finanzbehörden für steuerrelevante
Informationen, die jeweilige Krankenkasse für Informationen über
Arbeitsunfähigkeiten, Dritte wie Arbeitsagenturen oder öffentlich
zugängliche Quellen wie professionelle soziale Netzwerke im Rahmen von
Bewerbungsverfahren sein; Rechtsgrundlagen: Rechtliche
Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte Interessen
(Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Zwecke der
Datenverarbeitung: Die
personenbezogenen Daten der Beschäftigten werden in erster Linie zur
Begründung, Durchführung und Beendigung des Beschäftigungsverhältnisses
verarbeitet. Darüber hinaus ist die Verarbeitung dieser Daten notwendig,
um gesetzliche Verpflichtungen im Bereich des Steuer- und
Sozialversicherungsrechts zu erfüllen. Neben diesen primären Zwecken
finden die Daten der Beschäftigten auch Verwendung zur Erfüllung
regulatorischer und aufsichtsrechtlicher Anforderungen, zur Optimierung
der Prozesse der elektronischen Datenverarbeitung und zur Zusammenstellung
von unternehmensinternen oder unternehmensübergreifenden Daten, eventuell
einschließlich statistischer Daten. Des Weiteren können die Daten der
Beschäftigten zur Geltendmachung von Rechtsansprüchen und zur Verteidigung
in rechtlichen Streitigkeiten verarbeitet werden; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Übermittlung
von Mitarbeiterdaten: Die Daten
der Beschäftigten werden intern nur von denjenigen Stellen verarbeitet,
die diese zur Erfüllung der betrieblichen, vertraglichen und gesetzlichen
Pflichten benötigen.
Die Weitergabe von Daten an externe Empfänger erfolgt nur, wenn dies gesetzlich vorgeschrieben ist, oder wenn die betroffenen Beschäftigten ihre Einwilligung gegeben haben. Mögliche Szenarien dafür können Auskunftsersuchen von Behörden sein oder beim Vorliegen von Vermögensbildungsleistungen. Des Weiteren kann der Verantwortliche personenbezogene Daten an weitere Empfänger weiterleiten, soweit dies zur Erfüllung seiner vertraglichen und gesetzlichen Pflichten als Arbeitgeber notwendig ist. Diese Empfänger können beinhalten: a) Banken b) Krankenkassen, Rentenversicherungsträger, Träger der Altersvorsorge und sonstige Sozialversicherungsträger c) Behörden, Gerichte (z. B. Finanzbehörden, Arbeitsgerichte, weitere Aufsichtsbehörden im Rahmen der Erfüllung von Melde- und Auskunftspflichten) d) Steuer- und Rechtsberater e) Drittschuldner im Falle von Lohn- und Gehaltspfändungen f) Weitere Stellen, gegenüber denen gesetzlich verpflichtende Erklärungen abzugeben sind.
Darüber hinaus können Daten an Dritte weitergegeben werden, falls dies für die Kommunikation mit Geschäftspartnern, Lieferanten oder sonstigen Dienstleistern notwendig ist. Beispiele dafür sind Angaben im Absenderbereich von E-Mails oder Briefkopf sowie das Anlegen von Profilen auf externen Plattformen; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). - Übermittlung
von Beschäftigtendaten in Drittstaaten: Die Übermittlung von Beschäftigtendaten in Drittstaaten, also
Länder außerhalb der Europäischen Union (EU) und des Europäischen
Wirtschaftsraums (EWR), erfolgt nur, wenn dies für die Erfüllung des
Beschäftigungsverhältnisses erforderlich ist, gesetzlich vorgeschrieben
ist oder wenn Beschäftigte hierzu ihre Einwilligung gegeben haben. Über
die Einzelheiten werden Beschäftigte, soweit gesetzlich vorgeschrieben,
gesondert informiert; Rechtsgrundlagen: Berechtigte Interessen
(Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Dienstreisen
und Reisekostenabrechnung:
Verfahren, die bei der Planung, Durchführung und Abrechnung von
Geschäftsreisen erforderlich sind (z. B. Buchung von Reisen,
Organisation von Unterkünften und Transportmitteln, Verwaltung von
Reisekostenvorschüssen, Einreichung und Prüfung von Reisekostenabrechnungen,
Kontrolle und Verbuchung der entstandenen Kosten, Einhaltung von
Reiserichtlinien, Abwicklung des Reisekostenmanagements); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Entgeltabrechnung
und Lohnbuchhaltung: Verfahren,
die bei der Berechnung, Auszahlung und Dokumentation von Löhnen, Gehältern
und sonstigen Bezügen von Mitarbeitern erforderlich sind (z. B.
Erfassung von Arbeitszeiten, Berechnung von Abzügen und Zuschlägen,
Abführung von Steuern und Sozialversicherungsbeiträgen, Erstellung von
Lohn- und Gehaltsabrechnungen, Führung der Lohnkonten, Meldewesen
gegenüber Finanzamt und Sozialversicherungsträgern); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO).
- Löschung von
Beschäftigtendaten:
Beschäftigtendaten werden nach deutschem Recht gelöscht, wenn Sie für den
Zweck für den sie erhoben wurden nicht erforderlich sind, es sei denn sie
müssen aufgrund gesetzlicher Pflichten oder aufgrund der Interessen des
Arbeitgebers aufbewahrt oder archiviert bleiben. Hierbei werden die
folgenden Aufbewahrungs- und Archivierungspflichten beachtet:
- Allgemeine
Personalunterlagen – Allgemeine Personalunterlagen (wie Arbeitsvertrag,
Arbeitszeugnis, Zusatzvereinbarungen) werden bis zu drei Jahre nach
Beendigung des Arbeitsverhältnisses aufbewahrt (§ 195 BGB).
Steuerrelevante Dokumente – Steuerrelevante Dokumente in der Personalakte werden sechs Jahre lang aufbewahrt (§ 147 AO, § 257 HGB).
Informationen über Arbeitsentgelte und Arbeitsstunden – Informationen über Arbeitsentgelte und Arbeitsstunden für (Unfall-)Versicherte mit Lohnnachweis werden fünf Jahre aufbewahrt (§ 165 I 1, IV 2 SGB VII). - Gehaltslisten
einschließlich Listen für Sonderzahlungen – Gehaltslisten einschließlich
Listen für Sonderzahlungen, sofern ein Buchungsbeleg vorhanden ist,
werden zehn Jahre aufbewahrt (§ 147 AO, § 257 HGB).
- Lohnlisten für
Zwischen-, End- und Sonderzahlungen – Lohnlisten für Zwischen-, End- und
Sonderzahlungen werden sechs Jahre aufbewahrt (§ 147 AO, § 257 HGB).
- Unterlagen zur
Angestelltenversicherung – Unterlagen zur Angestelltenversicherung,
sofern Buchungsbelege vorhanden sind, werden zehn Jahre aufbewahrt (§ 147
AO, § 257 HGB).
- Beitragsabrechnungen
zu Sozialversicherungsträgern – Beitragsabrechnungen zu
Sozialversicherungsträgern werden zehn Jahre aufbewahrt (§ 165 SGB VII).
Lohnkonten – Lohnkonten werden sechs Jahre aufbewahrt (§ 41 I 9 EStG). - Bewerberdaten –
Werden bis maximal sechs Monate ab Zugang der Ablehnung aufbewahrt.
- Arbeitszeitaufzeichnungen
(bei mehr als 8 Stunden werktags) – Werden zwei Jahre aufbewahrt (§ 16 II
Arbeitszeitgesetz (ArbZG)).
- Bewerbungsunterlagen
(nach Online-Stellenanzeige) – Werden drei bis maximal sechs Monate nach
Zugang der Ablehnung aufbewahrt (§ 26
- Bundesdatenschutzgesetz
(BDSG) n.F., § 15 IV Allgemeines Gleichbehandlungsgesetz (AGG)).
- Arbeitsunfähigkeits-Bescheinigungen
(AU) – Werden bis zu fünf Jahre aufbewahrt (§ 6 I
Aufwendungsausgleichsgesetz (AAG)).
- Dokumente zu
betrieblicher Altersvorsorge – Werden 30 Jahre aufbewahrt (§ 18a Gesetz
zur Verbesserung der betrieblichen Altersversorgung (BetrAVG)).
- Krankheitsdaten
von Arbeitnehmern – Werden zwölf Monate nach Beginn der Erkrankung
aufbewahrt, wenn die Fehlzeiten in einem Jahr sechs Wochen nicht
übersteigen.
- Unterlagen zum
Mutterschutz – Werden zwei Jahre aufbewahrt (§ 27 Abs. 5 MuSchG).
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Rechtliche Verpflichtung (Art. 6
Abs. 1 S. 1 lit. c) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f)
DSGVO), Verarbeitung besonderer Kategorien personenbezogener Daten in Bezug auf
Gesundheitswesen, Beruf und soziale Sicherheit (Art. 9 Abs. 2 lit. h) DSGVO).
- Personalaktenführung: Verfahren, die bei der Organisation,
Aktualisierung und Verwaltung von Mitarbeiterdaten und -unterlagen
erforderlich sind (z. B. Erfassung von Personalstammdaten,
Aufbewahrung von Arbeitsverträgen, Zeugnissen und Bescheinigungen,
Aktualisierung von Daten bei Änderungen, Zusammenstellung von Unterlagen
für Mitarbeitergespräche, Archivierung von Personalakten, Einhaltung von
Datenschutzbestimmungen); Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Rechtliche
Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte Interessen
(Art. 6 Abs. 1 S. 1 lit. f) DSGVO), Verarbeitung besonderer Kategorien
personenbezogener Daten in Bezug auf Gesundheitswesen, Beruf und soziale
Sicherheit (Art. 9 Abs. 2 lit. h) DSGVO).
- Personalentwicklung,
Leistungsbewertung und Mitarbeitergespräche: Verfahren, die im Bereich der Förderung und
Weiterentwicklung von Mitarbeitern sowie bei der Beurteilung ihrer
Leistung und im Rahmen von Mitarbeitergesprächen erforderlich sind
(z. B. Bedarfsanalyse für Weiterbildung, Planung und Durchführung von
Schulungsmaßnahmen, Erstellung von Leistungsbewertungen, Durchführung von
Zielvereinbarungs- und Feedbackgesprächen, Karriereplanung und
Talentmanagement, Nachfolgeplanung); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO), Verarbeitung
besonderer Kategorien personenbezogener Daten in Bezug auf
Gesundheitswesen, Beruf und soziale Sicherheit (Art. 9 Abs. 2 lit. h)
DSGVO).
- Pflicht zur
Bereitstellung von Daten: Der
Verantwortliche weist die Beschäftigten darauf hin, dass die Angabe ihrer
Daten erforderlich ist. Dies ist grundsätzlich der Fall, wenn die Daten
für die Begründung und Durchführung des Arbeitsverhältnisses erforderlich
sind oder deren Erhebung gesetzlich vorgeschrieben ist. Die Angabe von
Daten kann auch dann erforderlich sein, wenn Beschäftigte Ansprüche
geltend machen oder Ansprüche den Beschäftigten zustehen. Die Durchführung
dieser Maßnahmen oder Erfüllung von Leistungen ist von der Angabe dieser Daten
abhängig (zum Beispiel die Angabe von Daten zwecks Empfangs von
Arbeitslohn); Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Rechtliche
Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte Interessen
(Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Publikation
und Bekanntgabe von Daten der Beschäftigten: Die Daten der Beschäftigten werden nur dann
publiziert oder an Dritte bekanntgegeben, wenn dies zum einen zur
Wahrnehmung der Arbeitsaufgaben entsprechend dem Arbeitsvertrag
erforderlich ist. Dies gilt beispielsweise, wenn Beschäftigte nach
Absprache oder vereinbarter Aufgabenbeschreibung als Ansprechpersonen in
Korrespondenzen, auf der Website oder in öffentlichen Registern genannt
werden oder das Aufgabenfeld repräsentative Funktionen enthält. Ebenso
kann dies der Fall sein, wenn im Rahmen der Aufgabenwahrnehmung eine
Darstellung oder Kommunikation mit der Öffentlichkeit erfolgt, wie zum
Beispiel Bildaufnahmen im Rahmen der Öffentlichkeitsarbeit. Ansonsten
erfolgt eine Veröffentlichung der Daten der Mitarbeiter nur mit deren
Einwilligung oder auf Grundlage berechtigter Interessen des Arbeitgebers,
zum Beispiel bei Bühnen- oder Gruppenbildaufnahmen im Rahmen einer
öffentlichen Veranstaltung; Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Bewerbungsverfahren
Das Bewerbungsverfahren setzt voraus, dass Bewerber uns die für
deren Beurteilung und Auswahl erforderlichen Daten mitteilen. Welche
Informationen erforderlich sind, ergibt sich aus der Stellenbeschreibung oder
im Fall von Onlineformularen aus den dortigen Angaben.
Grundsätzlich gehören zu den erforderlichen Angaben, die
Informationen zur Person, wie der Name, die Adresse, eine Kontaktmöglichkeit
sowie die Nachweise über die für eine Stelle notwendigen Qualifikationen. Auf
Anfragen teilen wir zusätzlich gerne mit, welche Angaben benötigt werden.
Sofern verfügbar, können Bewerber ihre Bewerbungen gerne über
unser Onlineformular einreichen, welches nach dem neuesten Stand der Technik
verschlüsselt ist. Alternativ ist es auch möglich, Bewerbungen per E-Mail an
uns zu senden. Wir möchten Sie jedoch darauf hinweisen, dass E-Mails im
Internet grundsätzlich nicht verschlüsselt versendet werden. Obwohl E-Mails auf
dem Transportweg in der Regel verschlüsselt werden, erfolgt dies nicht auf den
Servern, von denen sie gesendet und empfangen werden. Daher können wir keine
Verantwortung für die Sicherheit der Bewerbung auf ihrem Übertragungsweg
zwischen dem Absender und unserem Server übernehmen.
Für Zwecke der Bewerbersuche, Einreichung von Bewerbungen und
Auswahl von Bewerbern können wir unter Beachtung der gesetzlichen Vorgaben,
Bewerbermanagement-, bzw. Recruitment-Software und Plattformen und Leistungen
von Drittanbietern in Anspruch nehmen.
Bewerber können uns gerne zur Art der Einreichung der Bewerbung
kontaktieren oder uns die Bewerbung auf dem Postweg zuzusenden.
Verarbeitung besonderer Kategorien von Daten: Soweit im Rahmen des Bewerbungsverfahrens
besondere Kategorien von personenbezogenen Daten (Art. 9 Abs. 1 DSGVO,
z. B. Gesundheitsdaten, wie z. B. Schwerbehinderteneigenschaft oder
ethnische Herkunft) bei Bewerbern angefragt oder von diesen mitgeteilt werden,
erfolgt deren Verarbeitung damit der Verantwortliche oder die betroffene Person
die ihm bzw. ihr aus dem Arbeitsrecht und dem Recht der sozialen Sicherheit und
des Sozialschutzes erwachsenden Rechte ausüben und seinen bzw. ihren diesbezüglichen
Pflichten nachkommen kann, im Fall des Schutzes lebenswichtiger Interessen der
Bewerber oder anderer Personen oder für Zwecke der Gesundheitsvorsorge oder der
Arbeitsmedizin, für die Beurteilung der Arbeitsfähigkeit des Beschäftigten, für
die medizinische Diagnostik, für die Versorgung oder Behandlung im Gesundheits-
oder Sozialbereich oder für die Verwaltung von Systemen und Diensten im
Gesundheits- oder Sozialbereich.
Löschung von Daten: Die von den Bewerbern zur Verfügung gestellten Daten können im
Fall einer erfolgreichen Bewerbung für die Zwecke des
Beschäftigungsverhältnisses von uns weiterverarbeitet werden. Andernfalls,
sofern die Bewerbung auf ein Stellenangebot nicht erfolgreich ist, werden die
Daten der Bewerber gelöscht. Die Daten der Bewerber werden ebenfalls gelöscht,
wenn eine Bewerbung zurückgezogen wird, wozu die Bewerber jederzeit berechtigt
sind. Die Löschung erfolgt, vorbehaltlich eines berechtigten Widerrufs der
Bewerber, spätestens nach dem Ablauf eines Zeitraums von sechs Monaten, damit
wir etwaige Anschlussfragen zu der Bewerbung beantworten und unseren
Nachweispflichten aus den Vorschriften zur Gleichbehandlung von Bewerbern
nachkommen können. Rechnungen über etwaige Reisekostenerstattung werden
entsprechend den steuerrechtlichen Vorgaben archiviert.
Aufnahme in einen Bewerberpool: Die Aufnahme in einen Bewerber-Pool, sofern angeboten,
erfolgt auf Grundlage einer Einwilligung. Die Bewerber werden darüber belehrt,
dass ihre Zustimmung zur Aufnahme in den Talentpool freiwillig ist, keinen
Einfluss auf das laufende Bewerbungsverfahren hat und sie ihre Einwilligung
jederzeit für die Zukunft widerrufen können.
- Verarbeitete
Datenarten: Bestandsdaten
(z. B. der vollständige Name, Wohnadresse, Kontaktinformationen,
Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen
oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche
Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z.
B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung). Bewerberdaten
(z. B. Angaben zur Person, Post- und Kontaktadressen, die zur
Bewerbung gehörenden Unterlagen und die darin enthaltenen Informationen,
wie z. B. Anschreiben, Lebenslauf, Zeugnisse sowie weitere im
Hinblick auf eine konkrete Stelle oder freiwillig von Bewerbern
mitgeteilte Informationen zu deren Person oder Qualifikation).
- Betroffene
Personen: Bewerber.
- Zwecke der
Verarbeitung und berechtigte Interessen: Bewerbungsverfahren (Begründung und etwaige spätere Durchführung
sowie mögliche spätere Beendigung des Beschäftigungsverhältnisses).
- Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt „Allgemeine Informationen zur
Datenspeicherung und Löschung“.
- Rechtsgrundlagen: Bewerbungsverfahren als vorvertragliches bzw.
vertragliches Verhältnis (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer
Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an,
sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies
erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine
Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige
individuelle Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und
Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu
beachten, dass die Adressen sich über die Zeit ändern können und bitten die
Angaben vor Kontaktaufnahme zu prüfen.
Begriffsdefinitionen
In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser
Datenschutzerklärung verwendeten Begrifflichkeiten. Soweit die
Begrifflichkeiten gesetzlich definiert sind, gelten deren gesetzliche
Definitionen. Die nachfolgenden Erläuterungen sollen dagegen vor allem dem
Verständnis dienen.
- Beschäftigte: Als Beschäftigte werden Personen bezeichnet, die
in einem Beschäftigungsverhältnis stehen, sei es als Mitarbeiter,
Angestellte oder in ähnlichen Positionen. Ein Beschäftigungsverhältnis ist
eine rechtliche Beziehung zwischen einem Arbeitgeber und einem Arbeitnehmer,
die durch einen Arbeitsvertrag oder eine Vereinbarung festgelegt wird. Es
beinhaltet die Verpflichtung des Arbeitgebers, dem Arbeitnehmer eine
Vergütung zu zahlen, während der Arbeitnehmer seine Arbeitsleistung
erbringt. Das Beschäftigungsverhältnis umfasst verschiedene Phasen,
darunter die Begründung, in der der Arbeitsvertrag geschlossen wird, die
Durchführung, in der der Arbeitnehmer seine Arbeitstätigkeit ausübt, und
die Beendigung, wenn das Beschäftigungsverhältnis endet, sei es durch Kündigung,
Aufhebungsvertrag oder anderweitig. Beschäftigtendaten sind alle
Informationen, die sich auf diese Personen beziehen und im Kontext ihrer
Beschäftigung stehen. Dies umfasst Aspekte wie persönliche
Identifikationsdaten, Identifikationsnummern, Gehalts- und Bankdaten,
Arbeitszeiten, Urlaubsansprüche, Gesundheitsdaten und
Leistungsbeurteilungen.
- Bestandsdaten: Bestandsdaten umfassen wesentliche
Informationen, die für die Identifikation und Verwaltung von
Vertragspartnern, Benutzerkonten, Profilen und ähnlichen Zuordnungen
notwendig sind. Diese Daten können u.a. persönliche und demografische
Angaben wie Namen, Kontaktinformationen (Adressen, Telefonnummern,
E-Mail-Adressen), Geburtsdaten und spezifische Identifikatoren
(Benutzer-IDs) beinhalten. Bestandsdaten bilden die Grundlage für jegliche
formelle Interaktion zwischen Personen und Diensten, Einrichtungen oder
Systemen, indem sie eine eindeutige Zuordnung und Kommunikation
ermöglichen.
- Bonitätsauskunft: Automatisierte Entscheidungen beruhen auf einer
automatischen Datenverarbeitung ohne menschliches Zutun (z. B. im
Fall einer automatische Ablehnung eines Kaufs auf Rechnung, eines
Online-Kreditantrags oder ein Online-Bewerbungsverfahren ohne jegliches
menschliche Eingreifen). Derartige automatisierten Entscheidungen sind
nach Art. 22 DSGVO nur zulässig, wenn Betroffene einwilligen, wenn sie für
eine Vertragserfüllung erforderlich sind oder wenn nationale Gesetze diese
Entscheidungen erlauben.
- Inhaltsdaten: Inhaltsdaten umfassen Informationen, die im Zuge
der Erstellung, Bearbeitung und Veröffentlichung von Inhalten aller Art
generiert werden. Diese Kategorie von Daten kann Texte, Bilder, Videos,
Audiodateien und andere multimediale Inhalte einschließen, die auf
verschiedenen Plattformen und Medien veröffentlicht werden. Inhaltsdaten
sind nicht nur auf den eigentlichen Inhalt beschränkt, sondern beinhalten
auch Metadaten, die Informationen über den Inhalt selbst liefern, wie
Tags, Beschreibungen, Autoreninformationen und Veröffentlichungsdaten
- Kontaktdaten: Kontaktdaten sind essentielle Informationen, die
die Kommunikation mit Personen oder Organisationen ermöglichen. Sie
umfassen u.a. Telefonnummern, postalische Adressen und E-Mail-Adressen,
sowie Kommunikationsmittel wie soziale Medien-Handles und Instant-Messaging-Identifikatoren.
- Konversionsmessung: Die Konversionsmessung (auch als
„Besuchsaktionsauswertung“ bezeichnet) ist ein Verfahren, mit
dem die Wirksamkeit von Marketingmaßnahmen festgestellt werden kann. Dazu
wird im Regelfall ein Cookie auf den Geräten der Nutzer innerhalb der Webseiten,
auf denen die Marketingmaßnahmen erfolgen, gespeichert und dann erneut auf
der Zielwebseite abgerufen. Beispielsweise können wir so nachvollziehen,
ob die von uns auf anderen Webseiten geschalteten Anzeigen erfolgreich
waren.
- Künstliche
Intelligenz (KI): Der Zweck der
Verarbeitung von Daten durch Künstliche Intelligenz (KI) umfasst die
automatisierte Analyse und Verarbeitung von Nutzerdaten, um Muster zu
erkennen, Vorhersagen zu treffen und die Effizienz sowie die Qualität
unserer Dienstleistungen zu verbessern. Dies beinhaltet die Sammlung,
Bereinigung und Strukturierung der Daten, das Training und die Anwendung
von KI-Modellen sowie die kontinuierliche Überprüfung und Optimierung der
Ergebnisse und erfolgt ausschließlich mit Einwilligung der Nutzer oder aufgrund
gesetzlicher Erlaubnisgrundlagen.
- Leistung- und
Verhaltensdaten: Leistungs- und
Verhaltensdaten beziehen sich auf Informationen, die damit zusammenhängen,
wie Personen Aufgaben erfüllen oder sich in einem bestimmten Kontext
verhalten, wie beispielsweise in einem Bildungs-, Arbeits- oder sozialen
Umfeld. Diese Daten können Kennzahlen wie Produktivität, Effizienz,
Arbeitsqualität, Anwesenheit und Einhaltung von Richtlinien oder Verfahren
umfassen. Verhaltensdaten könnten Interaktionen mit Kollegen,
Kommunikationsstile, Entscheidungsprozesse und Reaktionen auf verschiedene
Situationen umfassen. Diese Arten von Daten werden oft für
Leistungsbewertungen, Schulungs- und Entwicklungsmaßnahmen sowie
Entscheidungsfindungen innerhalb von Organisationen verwendet.
- Meta-,
Kommunikations- und Verfahrensdaten: Meta-, Kommunikations- und Verfahrensdaten sind Kategorien, die
Informationen über die Art und Weise enthalten, wie Daten verarbeitet,
übermittelt und verwaltet werden. Meta-Daten, auch bekannt als Daten über
Daten, umfassen Informationen, die den Kontext, die Herkunft und die
Struktur anderer Daten beschreiben. Sie können Angaben zur Dateigröße, dem
Erstellungsdatum, dem Autor eines Dokuments und den Änderungshistorien
beinhalten. Kommunikationsdaten erfassen den Austausch von Informationen
zwischen Nutzern über verschiedene Kanäle, wie E-Mail-Verkehr,
Anrufprotokolle, Nachrichten in sozialen Netzwerken und Chat-Verläufe,
inklusive der beteiligten Personen, Zeitstempel und Übertragungswege.
Verfahrensdaten beschreiben die Prozesse und Abläufe innerhalb von
Systemen oder Organisationen, einschließlich Workflow-Dokumentationen,
Protokolle von Transaktionen und Aktivitäten, sowie Audit-Logs, die zur
Nachverfolgung und Überprüfung von Vorgängen verwendet werden.
- Nutzungsdaten: Nutzungsdaten beziehen sich auf Informationen,
die erfassen, wie Nutzer mit digitalen Produkten, Dienstleistungen oder
Plattformen interagieren. Diese Daten umfassen eine breite Palette von
Informationen, die aufzeigen, wie Nutzer Anwendungen nutzen, welche
Funktionen sie bevorzugen, wie lange sie auf bestimmten Seiten verweilen
und über welche Pfade sie durch eine Anwendung navigieren. Nutzungsdaten
können auch die Häufigkeit der Nutzung, Zeitstempel von Aktivitäten,
IP-Adressen, Geräteinformationen und Standortdaten einschließen. Sie sind
besonders wertvoll für die Analyse des Nutzerverhaltens, die Optimierung
von Benutzererfahrungen, das Personalisieren von Inhalten und das
Verbessern von Produkten oder Dienstleistungen. Darüber hinaus spielen
Nutzungsdaten eine entscheidende Rolle beim Erkennen von Trends, Vorlieben
und möglichen Problembereichen innerhalb digitaler Angebote
- Personenbezogene
Daten: „Personenbezogene
Daten“ sind alle Informationen, die sich auf eine identifizierte oder
identifizierbare natürliche Person (im Folgenden „betroffene
Person“) beziehen; als identifizierbar wird eine natürliche Person
angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu
einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu
einer Online-Kennung (z. B. Cookie) oder zu einem oder mehreren
besonderen Merkmalen identifiziert werden kann, die Ausdruck der
physischen, physiologischen, genetischen, psychischen, wirtschaftlichen,
kulturellen oder sozialen Identität dieser natürlichen Person sind.
- Profile mit
nutzerbezogenen Informationen:
Die Verarbeitung von „Profilen mit nutzerbezogenen
Informationen“, bzw. kurz „Profilen“ umfasst jede Art der
automatisierten Verarbeitung personenbezogener Daten, die darin besteht,
dass diese personenbezogenen Daten verwendet werden, um bestimmte
persönliche Aspekte, die sich auf eine natürliche Person beziehen (je nach
Art der Profilbildung können dazu unterschiedliche Informationen
betreffend die Demographie, Verhalten und Interessen, wie z. B. die
Interaktion mit Webseiten und deren Inhalten, etc.) zu analysieren, zu
bewerten oder, um sie vorherzusagen (z. B. die Interessen an
bestimmten Inhalten oder Produkten, das Klickverhalten auf einer Webseite
oder den Aufenthaltsort). Zu Zwecken des Profilings werden häufig Cookies
und Web-Beacons eingesetzt.
- Protokolldaten: Protokolldaten sind Informationen über
Ereignisse oder Aktivitäten, die in einem System oder Netzwerk
protokolliert wurden. Diese Daten enthalten typischerweise Informationen
wie Zeitstempel, IP-Adressen, Benutzeraktionen, Fehlermeldungen und andere
Details über die Nutzung oder den Betrieb eines Systems. Protokolldaten
werden oft zur Analyse von Systemproblemen, zur Sicherheitsüberwachung
oder zur Erstellung von Leistungsberichten verwendet.
- Reichweitenmessung: Die Reichweitenmessung (auch als Web Analytics
bezeichnet) dient der Auswertung der Besucherströme eines Onlineangebotes
und kann das Verhalten oder Interessen der Besucher an bestimmten
Informationen, wie z. B. Inhalten von Webseiten, umfassen. Mit Hilfe
der Reichweitenanalyse können Betreiber von Onlineangeboten z. B.
erkennen, zu welcher Zeit Nutzer ihre Webseiten besuchen und für welche
Inhalte sie sich interessieren. Dadurch können sie z. B. die Inhalte
der Webseiten besser an die Bedürfnisse ihrer Besucher anpassen. Zu
Zwecken der Reichweitenanalyse werden häufig pseudonyme Cookies und
Web-Beacons eingesetzt, um wiederkehrende Besucher zu erkennen und so
genauere Analysen zur Nutzung eines Onlineangebotes zu erhalten.
- Standortdaten: Standortdaten entstehen, wenn sich ein mobiles
Gerät (oder ein anderes Gerät mit den technischen Voraussetzungen einer
Standortbestimmung) mit einer Funkzelle, einem WLAN oder ähnlichen
technischen Mitteln und Funktionen der Standortbestimmung, verbindet.
Standortdaten dienen der Angabe, an welcher geografisch bestimmbaren
Position der Erde sich das jeweilige Gerät befindet. Standortdaten können
z. B. eingesetzt werden, um Kartenfunktionen oder andere von einem
Ort abhängige Informationen darzustellen.
- Tracking: Vom „Tracking“ spricht man, wenn das
Verhalten von Nutzern über mehrere Onlineangebote hinweg nachvollzogen
werden kann. Im Regelfall werden im Hinblick auf die genutzten
Onlineangebote Verhaltens- und Interessensinformationen in Cookies oder auf
Servern der Anbieter der Trackingtechnologien gespeichert (sogenanntes
Profiling). Diese Informationen können anschließend z. B. eingesetzt
werden, um den Nutzern Werbeanzeigen anzuzeigen, die voraussichtlich deren
Interessen entsprechen.
- Verantwortlicher: Als „Verantwortlicher“ wird die
natürliche oder juristische Person, Behörde, Einrichtung oder andere
Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel
der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.
- Verarbeitung: „Verarbeitung“ ist jeder mit oder ohne
Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche
Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff
reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das
Erheben, das Auswerten, das Speichern, das Übermitteln oder das Löschen.
- Vertragsdaten: Vertragsdaten sind spezifische Informationen,
die sich auf die Formalisierung einer Vereinbarung zwischen zwei oder mehr
Parteien beziehen. Sie dokumentieren die Bedingungen, unter denen
Dienstleistungen oder Produkte bereitgestellt, getauscht oder verkauft
werden. Diese Datenkategorie ist wesentlich für die Verwaltung und
Erfüllung vertraglicher Verpflichtungen und umfasst sowohl die
Identifikation der Vertragsparteien als auch die spezifischen Bedingungen
und Konditionen der Vereinbarung. Vertragsdaten können Start- und Enddaten
des Vertrages, die Art der vereinbarten Leistungen oder Produkte,
Preisvereinbarungen, Zahlungsbedingungen, Kündigungsrechte,
Verlängerungsoptionen und spezielle Bedingungen oder Klauseln umfassen.
Sie dienen als rechtliche Grundlage für die Beziehung zwischen den
Parteien und sind entscheidend für die Klärung von Rechten und Pflichten,
die Durchsetzung von Ansprüchen und die Lösung von Streitigkeiten.
- Zahlungsdaten: Zahlungsdaten umfassen sämtliche Informationen,
die zur Abwicklung von Zahlungstransaktionen zwischen Käufern und
Verkäufern benötigt werden. Diese Daten sind von entscheidender Bedeutung
für den elektronischen Handel, das Online-Banking und jede andere Form der
finanziellen Transaktion. Sie beinhalten Details wie Kreditkartennummern,
Bankverbindungen, Zahlungsbeträge, Transaktionsdaten,
Verifizierungsnummern und Rechnungsinformationen. Zahlungsdaten können
auch Informationen über den Zahlungsstatus, Rückbuchungen, Autorisierungen
und Gebühren enthalten.
- Zielgruppenbildung: Von Zielgruppenbildung (englisch „Custom
Audiences“) spricht man, wenn Zielgruppen für Werbezwecke, z. B.
Einblendung von Werbeanzeigen bestimmt werden. So kann z. B. anhand
des Interesses eines Nutzers an bestimmten Produkten oder Themen im
Internet geschlussfolgert werden, dass dieser Nutzer sich für
Werbeanzeigen für ähnliche Produkte oder den Onlineshop, in dem er die
Produkte betrachtet hat, interessiert. Von „Lookalike Audiences“
(bzw. ähnlichen Zielgruppen) spricht man wiederum, wenn die als geeignet
eingeschätzten Inhalte Nutzern angezeigt werden, deren Profile, bzw.
Interessen mutmaßlich den Nutzern zu denen die Profile gebildet wurden,
entsprechen. Zur Zwecken der Bildung von Custom Audiences und Lookalike
Audiences werden im Regelfall Cookies und Web-Beacons eingesetzt.