Wir, die SAIZ GmbH samt unseren Tochterunternehmen (nachfolgend gemeinsam: "das Unternehmen", "SAIZ", "wir" oder "uns" bezeichnet), nehmen den Schutz Ihrer personenbezogenen Daten ernst und möchten Sie an dieser Stelle über den Datenschutz in unserem Unternehmen informieren.
Uns sind im Rahmen unserer datenschutzrechtlichen Verantwortlichkeit durch das Inkrafttreten der EU-Datenschutz-Grundverordnung (Verordnung (EU) 2016/679; nachfolgend: "DS-GVO") zusätzliche Pflichten auferlegt worden, um den Schutz personenbezogener Daten der von einer Verarbeitung betroffenen Person (wir sprechen Sie als betroffene Person nachfolgend auch mit "Kunde", "Nutzer", "Sie" oder " Betroffener" an) sicherzustellen.
Soweit wir entweder alleine oder gemeinsam mit anderen über die Zwecke und Mittel der Datenverarbeitung entscheiden, umfasst dies vor allem die Pflicht, Sie transparent über Art, Umfang, Zweck, Dauer und Rechtsgrundlage der Verarbeitung zu informieren (vgl. Art. 13 und 14 DS-GVO). Mit dieser Erklärung (nachfolgend: "Datenschutzerklärung") informieren wir Sie darüber, in welcher Weise Ihre personenbezogenen Daten von uns verarbeitet werden.
Unsere Datenschutzerklärung ist modular aufgebaut. Sie besteht aus einem allgemeinen Teil für jegliche Verarbeitung personenbezogener Daten und Verarbeitungssituationen, die bei jedem Aufruf einer Website zum Tragen kommen (A. Allgemeines) und einem besonderen Teil, dessen Inhalt sich jeweils nur auf die dort angegebene Verarbeitungssituation mit Bezeichnung des jeweiligen Angebots oder Produkts bezieht, insbesondere den hier näher ausgestalteten Besuch von Websites (B. Besuch von Websites).
A. Allgemeine Hinweise
(1) Begriffsbestimmungen
Nach dem Vorbild des Art. 4 DS-GVO liegen dieser Datenschutzerklärung folgende Begriffsbestimmungen zugrunde:
"Personenbezogene Daten" (Art. 4 Nr. 1 DS-GVO) sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person "Betroffener") beziehen. Identifizierbar ist eine Person, wenn sie direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, einer Online-Kennung, Standortdaten oder mithilfe von Informationen zu ihren physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identitätsmerkmalen identifiziert werden kann. Die Identifizierbarkeit kann auch mittels einer Verknüpfung von derartigen Informationen oder anderem Zusatzwissen gegeben sein. Auf das Zustandekommen, die Form oder die Verkörperung der Informationen kommt es nicht an (auch Fotos, Video- oder Tonaufnahmen können personenbezogene Daten enthalten).
"Verarbeiten" (Art. 4 Nr. 2 DS-GVO) ist jeder Vorgang, bei dem mit personenbezogenen Daten umgegangen wird, gleich ob mit oder ohne Hilfe automatisierter (d.h. technik gestützter) Verfahren. Dies umfasst insbesondere das Erheben (d.h. die Beschaffung), das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, die Verbreitung oder sonstige Bereitstellung, den Abgleich, die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von personenbezogenen Daten sowie die Änderung einer Ziel- oder Zweckbestimmung, die einer Datenverarbeitung ursprünglich zugrunde gelegt wurde.
"Verantwortlicher" (Art. 4 Nr. 7 DS-GVO) ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
"Dritter" (Art. 4 Nr. 10 DS-GVO) ist jede natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer dem Betroffenen, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten; dazu gehören auch andere konzernangehörige juristische Personen.
"Auftragsverarbeiter" (Art. 4 Nr. 8 DS-GVO) ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen, insbesondere gemäß dessen Weisungen, verarbeitet (z. B. IT-Dienstleister). Im datenschutzrechtlichen Sinne ist ein Auftragsverarbeiter insbesondere kein Dritter.
"Einwilligung" (Art. 4 Nr. 11 DS-GVO) der betroffenen Person bezeichnet jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
(2) Name und Anschrift des für die Verarbeitung Verantwortlichen
Die für die Verarbeitung Ihrer personenbezogenen Daten verantwortliche Stelle im Sinne des Art. 4 Nr. 7 DS-GVO sind wir:
SAIZ GmbH Pappelallee 78/79 10437 Berlin Deutschland E-Mail: data.privacy@saiz.io
Weitere Angaben zu unserem Unternehmen entnehmen Sie bitte den Impressumsangaben auf unserer Internetseite unter https://www.saiz.io/impressum
(3) Rechtsgrundlagen der Datenverarbeitung
Von Gesetzes wegen ist im Grundsatz jede Verarbeitung personenbezogener Daten verboten und nur dann erlaubt, wenn die Datenverarbeitung unter einen der folgenden Rechtfertigungstatbestände fällt:
Art. 6 Abs. 1 S. 1 lit. a DS-GVO ("Einwilligung"): Wenn der Betroffene freiwillig, in informierter Weise und unmissverständlich durch eine Erklärung oder eine sonstige eindeutige bestätigende Handlung zu verstehen gegeben hat, dass er mit der Verarbeitung der ihn betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke einverstanden ist;
Art. 6 Abs. 1 S. 1 lit. b DS-GVO: Wenn die Verarbeitung zur Erfüllung eines Vertrags, dessen Vertragspartei der Betroffene ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, die auf die Anfrage des Betroffenen erfolgen;
Art. 6 Abs. 1 S. 1 lit. c DS-GVO: Wenn die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der der Verantwortliche unterliegt (z. B. eine gesetzliche Aufbewahrungspflicht);
Art. 6 Abs. 1 S. 1 lit. d DS-GVO: Wenn die Verarbeitung erforderlich ist, um lebenswichtige Interessen des Betroffenen oder einer anderen natürlichen Person zu schützen;
Art. 6 Abs. 1 S. 1 lit. e DS-GVO: Wenn die Verarbeitung für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde; oder
Art. 6 Abs. 1 S. 1 lit. f DS-GVO ("Berechtigte Interessen"): Wenn die Verarbeitung zur Wahrung berechtigter (insbesondere rechtlicher oder wirtschaftlicher) Interessen des Verantwortlichen oder eines Dritten erforderlich ist, sofern nicht die gegenläufigen Interessen oder Rechte des Betroffenen überwiegen (insbesondere dann, wenn es sich dabei um einen Minderjährigen handelt).
Für die von uns vorgenommenen Verarbeitungsvorgänge geben wir im Folgenden jeweils die anwendbare Rechtsgrundlage an. Eine Verarbeitung kann auch auf mehreren Rechtsgrundlagen beruhen.
(4) Datenlöschung und Speicherdauer
Für die von uns vorgenommenen Verarbeitungsvorgänge geben wir im Folgenden jeweils an, wie lange die personenbezogenen Daten bei uns gespeichert und wann sie gelöscht oder gesperrt werden. Soweit nachfolgend keine ausdrückliche Speicherdauer angegeben wird, werden Ihre personenbezogenen Daten gelöscht oder gesperrt, sobald der Zweck oder die Rechtsgrundlage für die Speicherung entfällt, es sei denn es bestehen handels- oder steuerrechtliche Aufbewahrungspflichten.
Ab dem Zeitpunkt, ab dem gesetzliche Aufbewahrungspflichten nicht mehr entgegenstehen, werden die personenbezogenen Daten gelöscht, sollten Sie nicht ausdrücklich einer weiteren Verwendung zugestimmt haben.
Eine Speicherung kann jedoch über die angegebene Zeit hinaus im Falle einer (drohenden) Rechtsstreitigkeit mit Ihnen oder eines sonstigen rechtlichen Verfahrens erfolgen oder wenn die Speicherung durch gesetzliche Vorschriften, denen wir als Verantwortlicher unterliegen (z.B. § 257 HGB, § 147 AO), vorgesehen ist. Wenn die durch die gesetzlichen Vorschriften vorgeschriebene Speicherfrist abläuft, erfolgt eine Sperrung oder Löschung der personenbezogenen Daten, es sei denn, dass eine weitere Speicherung durch uns erforderlich ist und dafür eine Rechtsgrundlage besteht.
Eine Speicherung Ihrer Daten erfolgt grundsätzlich nur auf Servern in der EU, vorbehaltlich einer ggf. erfolgenden Weitergabe nach den Regelungen in A.(8) und A.(9).
(5) Datensicherheit
Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen (z.B. TSL-Verschlüsselung für unsere Website) unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Natur, des Umfangs, des Kontextes und des Zwecks der Verarbeitung sowie der bestehenden Risiken einer Datenpanne (inklusive von deren Wahrscheinlichkeit und Auswirkungen) für den Betroffenen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
Nähere Informationen hierzu erteilen wir Ihnen auf Anfrage gerne. Wenden Sie sich hierzu bitte an uns unter den unter A.(2) angegebenen Daten.
(6) Technisch-organisatorische Maßnahmen
Wir treffen technische und organisatorische Maßnahmen, um zu gewährleisten, dass die Sicherheits- und Schutzanforderungen der EU-DS-GVO erfüllt sind und die personenbezogenen Daten vor Verlust, Zerstörung, Manipulation oder Zugriff durch unbefugte Personen geschützt sind. Die Maßnahmen werden jeweils an den aktuellen Stand der Technik angepasst.
(7) Zusammenarbeit mit Auftragsverarbeitern
Wie bei jedem Unternehmen, setzen auch wir zur Abwicklung unseres Geschäftsverkehrs externe in- und ausländische Dienstleister ein (z. B. für die Bereiche IT, Logistik, Telekommunikation, Vertrieb und Marketing). Diese werden nur nach unserer Weisung tätig und wurden iSv Art. 28 DS-GVO vertraglich dazu verpflichtet, die datenschutzrechtlichen Bestimmungen einzuhalten.
Sofern personenbezogene Daten von Ihnen durch uns an unsere Tochtergesellschaften weitergegeben werden oder von unseren Tochtergesellschaften an uns weitergegeben werden (z.B. zu werblichen Zwecken), geschieht dies aufgrund von bestehenden Auftragsverarbeitungsverhältnissen.
(8) Übermittlung personenbezogener Daten an Dritte; Rechtfertigungsgrundlage
Folgende Kategorien von Empfängern, bei denen es sich im Regelfall um Auftragsverarbeiter handelt (siehe dazu A.(7)), erhalten ggf. Zugriff auf Ihre personenbezogenen Daten:
Dienstleister für den Betrieb unserer Website und die Verarbeitung der durch die Systeme gespeicherten oder übermittelten Daten (z.B. für Rechenzentrumsleistungen, Zahlungsabwicklungen, IT-Sicherheit). Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 S. 1 lit. b oder lit. f DS-GVO, soweit es sich nicht um Auftragsverarbeiter handelt;
Staatliche Stellen/Behörden, soweit dies zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist. Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 S. 1 lit. c DS-GVO;
Zur Durchführung unseres Geschäftsbetriebs eingesetzte Personen (z.B. Auditoren, Banken, Versicherungen, Rechtsberater, Aufsichtsbehörden, Beteiligte bei Unternehmenskäufen oder der Gründung von Gemeinschaftsunternehmen). Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 S. 1 lit. b oder lit. f DS-GVO.
Meta Platforms Inc, 1601 S. California Ave, Palo Alto, California 94304, USA ("Facebook US")
Meta Platforms Ireland Limited, 4 Grand Canal Quare, Dublin 2, Irland ("Facebook EU" und zusammen mit Facebook US ("Facebook ").
Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA ("Microsoft US").
Microsoft Ireland Operations Limited, OneMicrosoft Place South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland ("Microsoft EU" und zusammen mit Microsoft US "Microsoft").
Namecheap, Inc. 4600 East Washington Street, Suite 300, Phoenix, AZ 85034, USA ("Namecheap").
Overloop SRL, rue des Pères Blancs 4, 1040 Brüssel, Belgien ("Overloop").
Webflow, Inc., 398 11th Street, 2nd Floor, San Francisco, CA 94103, USA ("Webflow").
Zenleads, Inc. (Apollo.io), 440 N Barranca Ave #4750, Covina, CA 91723, USA ("Apollo").
Möglicherweise befindet sich der Sitz eines Drittanbieters in einem Drittland, d.h. in einem Land, in dem die DS-GVO keine unmittelbare Rechtswirkung hat. In diesem Fall erfolgt die Übermittlung von Daten nur gemäß den strengen Anforderungen, welche unter A.(9) näher dargelegt werden.
Darüber hinaus geben wir Ihre personenbezogenen Daten grundsätzlich nur an Dritte weiter, wenn Sie nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO bzw. § 25 Abs. 2 Nr. 2 TDDDG eine ausdrückliche Einwilligung dazu erteilt haben.
(9) Voraussetzungen der Weitergabe von personenbezogenen Daten in Drittländer
Im Rahmen unserer Geschäftsbeziehungen können Ihre personenbezogenen Daten an Drittgesellschaften weitergegeben oder offengelegt werden. Diese können sich auch außerhalb des Europäischen Wirtschaftsraums (EWR), also in Drittländern, befinden. Eine derartige Verarbeitung erfolgt ausschließlich zur Erfüllung der vertraglichen und geschäftlichen Verpflichtungen und zur Pflege der Geschäftsbeziehung zu unseren Kunden bzw. unserer Kunden zu deren Endkunden.
Jede Verarbeitung der personenbezogenen Daten in einem Drittland darf nur erfolgen, wenn die besonderen Voraussetzungen der Art. 44 ff. DS-GVO erfüllt sind. Dies schließt insbesondere den Abschluss von Standard Datenschutzklauseln ("EUSCC") mit dem Subunternehmer ein. Hierfür hat der Auftragnehmer das Modul „Processor to Processor“ zu nutzen sowie ein sog. „Transfer Impact Assessment“ ("TIA") durchzuführen.
Über die jeweiligen Einzelheiten der Weitergabe unterrichten wir Sie nachfolgend an den dafür relevanten Stellen.
Für die USA wurde überdies ein Übereinkommen zwischen der Europäischen Union und den USA abgeschlossen, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Danach verpflichtet sich jedes nach dem DPF zertifizierte Unternehmen, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active
(10) Keine automatisierte Entscheidungsfindung (einschließlich Profiling)
Wir haben nicht die Absicht, von Ihnen erhobene, personenbezogene Daten für ein Verfahren zur automatisierten Entscheidungsfindung (einschließlich Profiling) zu verwenden.
(11) Keine Verpflichtung zur Bereitstellung personenbezogener Daten
Unsere Kunden machen den Abschluss von Verträgen nicht davon abhängig, dass Sie uns zuvor personenbezogene Daten bereitstellen. Für Sie als Besucher unserer Website oder als Endkunde unseres Kunden besteht grundsätzlich keine gesetzliche oder vertragliche Verpflichtung, uns Ihre personenbezogenen Daten zur Verfügung zu stellen; es kann jedoch sein, dass wir bestimmte Dienstleistungen nur eingeschränkt oder gar nicht erbringen können, wenn Sie die dafür erforderlichen Daten nicht bereitstellen. Sofern dies im Rahmen der nachfolgend vorgestellten, von uns angebotenen Produkte oder Dienstleistungen ausnahmsweise der Fall sein sollte, werden Sie gesondert darauf hingewiesen.
(12) Gesetzliche Verpflichtung zur Übermittlung bestimmter Daten
Wir können unter Umständen einer besonderen gesetzlichen oder rechtlichen Verpflichtung unterliegen, die rechtmäßig verarbeiteten personenbezogenen Daten für Dritte, insbesondere öffentliche Stellen, bereitzustellen (Art. 6 Abs. 1 S. 1 lit. c DS-GVO).
(13) Ihre Rechte
Ihre Rechte als Betroffener bezüglich Ihrer verarbeiteten, personenbezogenen Daten können Sie uns gegenüber unter den eingangs unter A.(2) angegebenen Kontaktdaten jederzeit geltend machen. Sie haben als Betroffener das Recht:
gemäß Art. 15 DS-GVO Auskunft über Ihre von uns verarbeiteten Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft Ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;
gemäß Art. 16 DS-GVO unverzüglich die Berichtigung unrichtiger oder die Vervollständigung Ihrer bei uns gespeicherten Daten zu verlangen;
gemäß Art. 17 DS-GVO die Löschung Ihrer bei uns gespeicherten Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
gemäß Art. 18 DS-GVO die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird oder die Verarbeitung unrechtmäßig ist;
gemäß Art. 20 DS-GVO Ihre Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen ("Datenübertragbarkeit");
gemäß Art. 21 DS-GVO Widerspruch gegen die Verarbeitung einzulegen, sofern die Verarbeitung aufgrund von Art. 6 Abs. 1 S. 1 lit. e oder lit. f DS-GVO erfolgt. Dies ist insbesondere der Fall, wenn die Verarbeitung nicht zur Erfüllung eines Vertrags mit Ihnen erforderlich ist. Sofern es sich nicht um einen Widerspruch gegen Direktwerbung handelt, bitten wir bei Ausübung eines solchen Widerspruchs um die Darlegung der Gründe, weshalb wir Ihre Daten nicht wie von uns durchgeführt verarbeiten sollen. Im Falle deines begründeten Widerspruchs prüfen wir die Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen;
gemäß Art. 7 Abs. 3 DS-GVO Ihre einmal (auch vor der Geltung der DS-GVO, d. h. vor dem 25.5.2018) erteilte Einwilligung – also Ihre freiwilliger, in informierter Weise und unmissverständlich durch eine Erklärung oder eine sonstige eindeutige bestätigende Handlung verständlich gemachter Willen, dass Sie mit der Verarbeitung der betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke einverstanden sind – jederzeit uns gegenüber zu widerrufen, falls Sie eine solche erteilt haben. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen, und
gemäß Art. 77 DS-GVO sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten in unserem Unternehmen zu beschweren, etwa bei der für uns zuständigen Datenschutz-Aufsichtsbehörde:
Berliner Beauftragte für Datenschutz und Informationsfreiheit Friedrichstr. 219, 10969 Berlin Telefon: +49 30 13889-0 Fax: +49 30 2155050 E-Mail: mailbox@datenschutz-berlin.de Website: https://www.datenschutz-berlin.de
(14) Änderungen der Datenschutzerklärung
Im Rahmen der Fortentwicklung des Datenschutzrechts sowie technologischer oder organisatorischer Veränderungen wird unsere Datenschutzerklärung regelmäßig auf Anpassungs- oder Ergänzungsbedarf hin überprüft. Über Änderungen werden Sie insbesondere auf unserer deutschen Website unter https://www.saiz.io/de unterrichtet. Diese Datenschutzerklärung hat den Stand von April 2025.
B. Besuch von Websiten
(1) Erläuterung der Funktion
Informationen zu unserem Unternehmen und den von uns angebotenen Leistungen erhalten Sie insbesondere unter www.saiz.io samt den dazugehörigen Unterseiten (nachfolgend gemeinsam "Websites"). Bei einem Besuch unserer Websites können personenbezogene Daten von Ihnen verarbeitet werden.
(2) Verarbeitete personenbezogene Daten
Wenn Sie unsere Websites besuchen, wird auf unserem Webserver temporär und anonymisiert ein sogenannter Protokolldatensatz (sog. Server-Logfiles) gespeichert ("Protokolldaten"). Dieser besteht aus:
der Seite, von der aus die Seite angefordert wurde (sog. Referrer-URL);
dem Namen und der URL der angeforderten Seite;
dem Datum und der Uhrzeit des Aufrufs;
der Beschreibung des Typs, Sprache und Version des verwendeten Webbrowsers;
der IP-Adresse des anfragenden Rechners, die so verkürzt wird, dass ein Personenbezug nicht mehr herstellbar ist;
der übertragenen Datenmenge;
dem Betriebssystem;
der Meldung, ob der Aufruf erfolgreich war (Zugriffsstatus/Http-Statuscode); und
der GMT-Zeitzonendifferenz.
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
(3) Zweck und Rechtsgrundlage der Datenverarbeitung
Wir verarbeiten die vorstehend näher bezeichneten personenbezogenen Daten in Einklang mit den Vorschriften der DS-GVO, den weiteren einschlägigen Datenschutzvorschriften und nur im erforderlichen Umfang. Soweit die Verarbeitung der personenbezogenen Daten auf Art. 6 Abs. 1 S. 1 lit. f DS-GVO beruht, stellen die genannten Zwecke zugleich unsere berechtigten Interessen dar.
Die Protokolldaten werden durch uns zu folgenden Zwecken verarbeitet, um:
einen reibungslosen Verbindungsaufbau der Internetseite zu gewährleisten,
Inhalte unserer Internetseite für Sie zu optimieren, und
die Systemsicherheit und Stabilität zu gewährleisten.
Diese Punkte liegen in Ihrem und unserem berechtigten Interesse. Daneben verwenden wir diese Daten gegebenenfalls auch, um unseren rechtlichen Verpflichtungen in der Zusammenarbeit mit Strafverfolgungsbehörden nachzukommen. In keinem Fall verwenden wir die erhobenen Daten zu dem Zweck, Rückschlüsse auf Ihre Person zu ziehen.
Die Rechtsgrundlage für die Datenverarbeitung ist Artikel 6 Abs. 1 lit. f DS-GVO. Die Speicherdauer dieser Logfiles beträgt 2 Monate.
(4) Dauer der Datenverarbeitung
Ihre Daten werden nur so lange verarbeitet, wie dies für die Erreichung der oben genannten Verarbeitungszwecke erforderlich ist; hierfür gelten die im Rahmen der Verarbeitungszwecke angegebenen Rechtsgrundlagen entsprechend. Hinsichtlich der Nutzung und der Speicherdauer von Daten beachte bitte Punkt A.(4).
Von uns eingesetzte Dritte werden Ihre Daten auf deren System so lange speichern, wie es im Zusammenhang mit der Erbringung der Leistungen für uns entsprechend dem jeweiligen Auftrag erforderlich ist.
Näheres zur Speicherdauer von personenbezogenen Daten finden Sie im Übrigen unter A.(4).
(5) SSL- bzw. TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL-bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von “http://” auf “https://” wechselt und an dem Schloss-Symbol in Ihrem Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
(6) Hosting & Content-Delivery-Netzwerk
a) Namecheap
Namecheap dient als unser Website-Host und stellt uns Dienste für Domain-Registrierung, Hosting und weitere IT-bezogene Leistungen zur Verfügung. Im Rahmen der Bereitstellung dieser Dienste werden technische Daten, wie beispielsweise IP-Adressen, Server-Logs und Nutzungsstatistiken, verarbeitet, um einen reibungslosen Betrieb unserer Website sicherzustellen.
Die Verarbeitung erfolgt zur Erfüllung vertraglicher Verpflichtungen und auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DS-GVO). Wir haben hierzu eine Auftragsverarbeitungsvereinbarung abgeschlossen, die sicherstellt, dass Namecheap Ihre Daten in Übereinstimmung mit den geltenden Datenschutzstandards verarbeitet.
Wir hosten unsere Webbsite über Webflow. Anbieter von Webflow ist die Webflow, Inc. 398 11th Street, 2nd Floor, San Francisco, CA 94103, USA.
Webflow erfasst zum Zwecke des Hostings und der Darstellung der Website auf Basis einer Verarbeitung in unserem Auftrag personenbezogene Daten von Besuchern der Website. Sämtliche auf unserer Website erhobenen Daten werden auf den Servern von Webflow verarbeitet und gespeichert. Wenn Sie unsere Website besuchen, erfasst Webflow verschiedene Logfiles inklusive Ihrer IP-Adressen.
Webflow ist ein Tool zum Erstellen und zum Hosten von Websites. Webflow speichert Cookies oder sonstige Wiedererkennungstechnologien, die für die Darstellung der Seite, zur Bereitstellung bestimmter Webseitenfunktionen und zur Gewährleistung der Sicherheit erforderlich sind (notwendige Cookies).
Die Verwendung von Webflow erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DS-GVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten.
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DS-GVO verarbeitet.
(7) Einsatz von Cookies, Plugins und sonstige Dienste auf unserer Website
a) Cookies
Um den Besuch unserer Website attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, verwenden wir Cookies. Teilweise handelt es sich hierbei um Cookies, die beim Schließen des Browsers automatisch wieder gelöscht werden (sog. "Session-Cookies“). Im letzteren Fall können Sie die Speicherdauer der Übersicht zu den Cookie-Einstellungen Ihres Webbrowsers entnehmen. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrer Festplatte dem von Ihnen verwendeten Browser durch eine charakteristische Zeichenfolge zugeordnet und gespeichert werden und durch welche der Stelle, die das Cookie setzt, bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihrem Computer übertragen und daher keine Schäden anrichten. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver, also für Sie angenehmer zu machen.
Cookies können Daten enthalten, die eine Wiedererkennung des genutzten Geräts möglich machen. Teilweise enthalten Cookies aber auch lediglich Informationen zu bestimmten Einstellungen, die nicht personenbeziehbar sind. Cookies können einen Nutzer aber nicht direkt identifizieren.
Man unterscheidet zwischen Session-Cookies, die wieder gelöscht werden, sobald Sie Ihren Browser schließen und permanente Cookies, die über die einzelne Sitzung hinaus gespeichert werden. Hinsichtlich ihrer Funktion unterscheidet man bei Cookies wiederum zwischen:
Technical Cookies: Diese sind zwingend erforderlich, um sich auf der Website zu bewegen, grundlegende Funktionen zu nutzen und die Sicherheit der Website zu gewährleisten; sie sammeln weder Informationen über Sie zu Marketingzwecken noch speichern sie, welche Websites Sie besucht haben;
Performance Cookies: Diese sammeln Informationen darüber, wie Sie unsere Website nutzen, welche Seiten Sie besucht und z. B. ob Fehler bei der Websitenutzung auftreten; sie sammeln keine Informationen, die Sie identifizieren können – alle gesammelten Informationen sind anonym und werden nur verwendet, um unsere Website zu verbessern und herauszufinden, was unsere Websitebesucher interessiert;
Advertising Cookies, Targeting Cookies: Diese dienen dazu, dem Websitenutzer bedarfsgerechte Werbung auf der Website oder Angebote von Dritten anzubieten und die Effektivität dieser Angebote zu messen; Advertising und Targeting Cookies werden maximal 17 Monate lang gespeichert; und
Sharing Cookies: Diese dienen dazu, die Interaktivität unserer Website mit anderen Diensten (z. B. sozialen Netzwerken) zu verbessern; Sharing Cookies werden maximal 17 Monate lang gespeichert.
(i) Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung technisch notwendiger Cookies ist Art.6 Abs. 1 lit. f DS-GVO. Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies zu Analysezwecken ist bei Vorliegen einer diesbezüglichen Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DS-GVO bzw. § 25 Abs. 2 Nr. 2 TDDDG.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und einzeln über deren Annahme entscheiden oder die Annahme von Cookies für bestimmte Fälle oder generell ausschließen können. Bitte beachten Sie, dass bei Nichtannahme von Cookies die Funktionalität unserer Website eingeschränkt sein kann.
Jeder Einsatz von Cookies, der nicht zwingend technisch erforderlich ist, stellt eine Datenverarbeitung dar, die nur mit einer ausdrücklichen und aktiven Einwilligung deinerseits gem. Art. 6 Abs. 1 S. 1 lit. a DS-GVO bzw. § 25 Abs. 2 Nr. 2 TDDDG erlaubt ist. Dies gilt insbesondere für die Verwendung von Advertising, Targeting oder Sharing Cookies. Darüber hinaus geben wir Ihre durch Cookies verarbeiteten personenbezogenen Daten nur an Dritte weiter, wenn Sie nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO bzw. § 25 Abs. 2 Nr. 2 TDDDG eine ausdrückliche Einwilligung dazu erteilt haben.
(ii) Zweck der Datenverarbeitung
Zweck der Verwendung technisch notwendiger Cookies ist, die Nutzung von Websites für die Nutzer zu vereinfachen. Einige Funktionen unserer Website können ohne den Einsatz von Cookies nicht angeboten werden. Für diese ist es erforderlich, dass der Browser auch nach einem Seitenwechsel wiedererkannt wird.
Die durch technisch notwendige Cookies erhobenen Nutzerdaten werden nicht zur Erstellung von Nutzerprofilen verwendet.
Die Verwendung der Analyse-Cookies erfolgt zu dem Zweck, die Qualität unserer Website und ihre Inhalte zu verbessern. Durch die Analyse-Cookies erfahren wir, wie die Website genutzt wird und können so unser Angebot stetig optimieren. In diesem Zweck liegt auch unser berechtigtes Interesse an der Verarbeitung der personenbezogenen Daten nach Art. 6 Abs. 1 lit. f DS-GVO.
(iii) Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Cookies werden auf dem Rechner des Nutzers gespeichert und von diesem an unsere Seite übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Werden bereits gespeicherte Cookies für unsere Website deaktiviert, können möglicherweise nicht mehr alle Funktionen der Website vollumfänglich genutzt werden.
b) Webanalysedienste
(i) Google Analytics
Diese Website benutzt Google Analytics (GA), ein Analyse-Tracking Tool des amerikanischen Unternehmens Google Inc. ("Google") Für den europäischen Raum ist das Unternehmen, Google Ireland Limited, Gordon House, Barrow Street Dublin, Irland ("GoogleIreland") für alle Google-Dienste verantwortlich. Google Analytics sammelt Daten über Ihre Handlungen auf unserer Website. Wenn Sie beispielsweise einen Link anklicken, werden die Informationen zu dieser Aktion an einen Server, welcher durch Google Cloud gehostet wird, gesendet und dort gespeichert, bevor diese an Google Analytics zur Analyse gesendet werden. Erfasst werden Informationen wie z.B. Betriebssystem, Browser, IP-Adresse, Referrer-URL. Mithilfe der Berichte, die wir von Google Analytics erhalten, können wir unsere Website und unsere Dienstleistungen besser an Ihre Wünsche anpassen. Im Folgenden gehen wir näher auf das Tracking-Tool ein und informieren Sie vor allem darüber, welche Daten gespeichert werden und wie Sie das verhindern können.
Google Analytics ist ein Trackingtool, das der Datenverkehrsanalyse unserer Website dient. Damit Google Analytics funktioniert, wird ein Tracking-Code in den Code unserer Website eingebaut. Wenn Sie unsere Website besuchen, zeichnet dieser Code verschiedene Handlungen auf, die Sie auf unserer Website ausführen. Während Sie sich auf unserer Website bewegen, werden diese Daten an die Google Cloud gesendet und dort gespeichert, bevor Sie an den Google-Analytics-Server gesendet und dort zur Analyse und Auswertung gespeichert und verarbeitet werden.
Google verarbeitet die Daten und wir bekommen Berichte über Ihr User-Verhalten. Dabei kann es sich unter anderem um folgende Berichte handeln:
Zielgruppenberichte: Über Zielgruppenberichte lernen wir unsere User besser kennen und wissen genauer, wer sich für unsere Dienstleistungen interessiert.
Anzeigeberichte: Durch Anzeigeberichte können wir unsere Onlinewerbung leichter analysieren und verbessern.
Akquisitions-Berichte: Akquisition-Berichte geben uns hilfreiche Informationen darüber, wie wir mehr Menschen für unsere Dienstleistungen begeistern können.
Verhaltensberichte: Hier erfahren wir, wie Sie mit unserer Website interagieren. Wir können nachvollziehen, welchen Weg Sie auf unserer Seite zurücklegen und welche Links Sie anklicken.
Conversionsberichte: Conversion nennt man einen Vorgang, bei dem Sie aufgrund einer Marketing-Botschaft eine gewünschte Handlung ausführen. Zum Beispiel, wenn Sie von einem reinen Websitebesucher zu einem Käufer oder Newsletter-Abonnent werden. Mit Hilfe dieser Berichte erfahren wir mehr darüber, wie unsere Marketingmaßnahmen bei Ihnen ankommen. So wollen wir unsere Conversionrate steigern.
Echtzeitberichte: Hier erfahren wir immer sofort, was gerade auf unserer Website passiert. Zum Beispiel sehen wir, wie viele User gerade diesen Text lesen.
Rechtsgrundlage
Der Einsatz von Google Analytics setzt Ihre Einwilligung voraus, welche wir mit unserem Cookie Popup eingeholt haben. Diese Einwilligung stellt auf Art. 6 Abs. 1 lit a DS-GVO (Einwilligung) bzw. § 25 Abs. 2 Nr. 2 TDDDG die Rechtsgrundlage für die Verarbeitung personenbezogener Daten, wie sie bei der Erfassung durch Web-Analytics Tools vorkommen kann, dar.
Zusätzlich zur Einwilligung besteht von unserer Seite ein berechtigtes Interesse daran, das Verhalten der Websitebesucher zu analysieren und so unser Angebot technisch und wirtschaftlich zu verbessern. Mit Hilfe von Google Analytics erkennen wir Fehler der Website, können Attacken identifizieren und die Wirtschaftlichkeit verbessern. Die Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f DS-GVO (berechtigtes Interesse). Wir setzen Google Analytics gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.
Google verarbeitet Daten von Ihnen u.a. auch in den USA. Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der Europäischen Union, Island, Liechtenstein, Norwegen, insbesondere in den USA) oder einer Datenweitergabe dorthin verwendet Google sogenannte Standardvertragsklauseln (Art 46 Abs. 2 und 3 DS-GVO). Standardvertragsklauseln (Standard Contractual Clauses -SCC) sind von der EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln verpflichtet sich Google bei der Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=en
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten.
Diese Website nutzt die Funktion “demografische Merkmale” von Google Analytics. Dadurch können Berichte erstellt werden, die Aussagen zu Alter, Geschlecht und Interessen der Seitenbesucher enthalten. Diese Daten stammen aus interessenbezogener Werbung von Google sowie aus Besucherdaten von Drittanbietern. Diese Daten können keiner bestimmten Person zugeordnet werden. Sie können diese Funktion jederzeit über die Anzeigeneinstellungen in deinem Google-Konto deaktivieren oder die Erfassung Ihrer Daten durch Google Analytics, wie im Punkt “Widerspruch gegen Datenerfassung” dargestellt, generell untersagen.
IP Anonymisierung
Wir haben auf dieser Website die Funktion IP-Anonymisierung aktiviert. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Website- und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Zweck der Datenverarbeitung
Unser Ziel mit dieser Website ist klar: Wir wollen Ihnen unsere Dienstleistungen bestmöglich anbieten. Die Statistiken und Daten von Google Analytics helfen uns, dieses Ziel zu erreichen.
Die statistisch ausgewerteten Daten zeigen uns ein klares Bild von den Stärken und Schwächen unserer Website. Einerseits können wir unsere Seite so optimieren, dass sie von interessierten Menschen auf Google leichter gefunden wird. Andererseits helfen uns die Daten, Sie als Besucher besser zu verstehen. Wir wissen somit sehr genau, was wir an unserer Website verbessern müssen, um Ihnen unsere Dienstleistungen bestmöglich anzubieten. Die Daten dienen uns auch, unsere Werbe- und Marketingmaßnahmen individueller und kostengünstiger durchzuführen. Schließlich macht es nur Sinn, unsere Produkte und Dienstleistungen Menschen zu zeigen, die sich dafür interessieren.
Verarbeitete personenbezogene Daten
Google Analytics erstellt mit Hilfe eines Tracking Codes eine zufällige, eindeutige ID, die mit Ihrem Browser-Cookie verbunden ist. So erkennt Google Analytics Sie als neuen User. Wenn Sie das nächste Mal unsere Website besuchen, werden Sie als wiederkehrender User erkannt. Alle gesammelten Daten werden gemeinsam mit dieser User-ID gespeichert. So ist es überhaupt erst möglich, pseudonyme Userprofile auszuwerten.
Um mit Google Analytics unsere Website analysieren zu können, muss eine Property-ID in den Tracking Code eingefügt werden. Die Daten werden dann in der entsprechenden Property gespeichert. Für jede neu angelegte Property ist die Google Analytics 4 Property standardmäßig. Alternativ kann man aber auch noch die Universal Analytics Property erstellen. Je nach verwendeter Property werden Daten unterschiedlich lange gespeichert.
Durch Kennzeichnungen wie Cookies und App-Instanz-IDs werden Ihre Interaktionen auf unserer Website gemessen. Interaktionen sind alle Arten von Handlungen, die Sie auf unserer Website ausführen. Wenn Sie auch andere Google-Systeme (wie z.B. ein Google-Konto) nutzen, können über Google Analytics generierte Daten mit Drittanbieter-Cookies verknüpft werden. Google gibt keine Google Analytics-Daten weiter, außer wir als Websitebetreiber genehmigen das. Zu Ausnahmen kann es kommen, wenn es gesetzlich erforderlich ist.
Von Google Analytics werden im Zuge des insbesondere die nachfolgenden Daten erhoben:
Heatmaps: Google legt sogenannte Heatmaps an. Über Heatmaps sieht man genau jene Bereiche, die Sie anklicken. So bekommen wir Informationen, wo Sie auf unserer Seite unterwegs sind.
Sitzungsdauer: Als Sitzungsdauer bezeichnet Google die Zeit, die Sie auf unserer Seite verbringen, ohne die Seite zu verlassen. Wenn Sie 20 Minuten inaktiv waren, endet die Sitzung automatisch.
Absprungrate (engl Bouncerate): Von einem Absprung ist die Rede, wenn Sie auf unserer Website nur eine Seite ansehen und dann unsere Website wieder verlassen.
IP-Adresse: Die IP-Adresse wird nur in gekürzter Form dargestellt, damit keine eindeutige Zuordnung möglich ist.
Standort: Über die IP-Adresse kann das Land und Ihr ungefährer Standort bestimmt werden. Diesen Vorgang bezeichnet man auch als IP-Standortbestimmung.
Technische Informationen: Zu den technischen Informationen zählen unter anderem Ihr Browsertyp, Ihr Internetanbieter oder Ihre Bildschirmauflösung.
Herkunftsquelle: Google Analytics beziehungsweise uns interessiert natürlich auch über welche Website oder welche Werbung Sie auf unsere Seite gekommen sind.
Weitere Daten sind Kontaktdaten, etwaige Bewertungen, das Abspielen von Medien (z.B. wenn Sie ein Video über unsere Seite abspielen), das Teilen von Inhalten über Social Media oder das Hinzufügen zu Ihren Favoriten. Die Aufzählung hat keinen Vollständigkeitsanspruch und dient nur zu einer allgemeinen Orientierung der Datenspeicherung durch Google Analytics.
Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Google hat seine Server auf der ganzen Welt verteilt. Die meisten Server befinden sich in Amerika und folglich werden Ihre Daten meist auf amerikanischen Servern gespeichert. Hier können Sie genau nachlesen, wo sich die Google-Rechenzentren befinden: https://www.google.com/about/datacenters/locations/?hl=en
Ihre Daten werden auf verschiedenen physischen Datenträgern verteilt. Das hat den Vorteil, dass die Daten schneller abrufbar sind und vor Manipulation besser geschützt sind. In jedem Google-Rechenzentrum gibt es entsprechende Notfallprogramme für Ihre Daten. Wenn beispielsweise die Hardware bei Google ausfällt oder Naturkatastrophen Server lahmlegen, bleibt das Risiko einer Dienstunterbrechung bei Google dennoch gering.
Die Aufbewahrungsdauer der Daten hängt von den verwendeten Properties ab. Bei der Verwendung der neueren Google Analytics 4 Properties ist die Aufbewahrungsdauer Ihrer Userdaten auf 14 Monate fix eingestellt. Für andere sogenannte Ereignisdaten haben wir die Möglichkeit, eine Aufbewahrungsdauer von 2 Monaten oder 14 Monaten zu wählen.
Bei Universal Analytics-Properties ist bei Google Analytics eine Aufbewahrungsdauer Ihrer Userdaten von 26 Monaten standardisiert eingestellt. Dann werden Ihre Userdaten gelöscht. Allerdings haben wir die Möglichkeit, die Aufbewahrungsdauer von Nutzdaten selbst zu wählen. Dafür stehen uns 5 Varianten zur Verfügung:
Löschung nach 14 Monaten
Löschung nach 26 Monaten
Löschung nach 38 Monaten
Löschung nach 50 Monaten
Keine automatische Löschung
Zusätzlich gibt es auch die Option, dass Daten erst dann gelöscht werden, wenn Sie innerhalb des von uns gewählten Zeitraum nicht mehr unsere Website besuchen. In diesem Fall wird die Aufbewahrungsdauer jedes Mal zurückgesetzt, wenn Sie unsere Website innerhalb des festgelegten Zeitraums wieder besuchen.
Wenn der festgelegte Zeitraum abgelaufen ist, werden einmal im Monat die Daten gelöscht. Die Aufbewahrungsdauer gilt für Ihre Daten, die mit Cookies, User Erkennung und Werbe-IDs (z.B. Cookies der DoubleClick-Domain) verknüpft sind. Bericht Ergebnisse basieren auf aggregierten Daten und werden unabhängig von Nutzerdaten gespeichert. Aggregierte Daten sind eine Zusammenschmelzung von Einzeldaten zu einer größeren Einheit.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Nach dem Datenschutzrecht der Europäischen Union haben Sie das Recht, Auskunft über Ihre Daten zu erhalten, sie zu aktualisieren, zu löschen oder einzuschränken. Mithilfe des Browser-Add-ons zur Deaktivierung von Google-Analytics-JavaScript (ga.js, analytics.js, dc.js) verhindern Sie, dass Google Analytics Ihre Daten verwendet. Das Browser-Add-on können Sie unter https://tools.google.com/dlpage/gaoptout?hl=en herunterladen und installieren. Beachten Sie bitte, dass durch dieses Add-on nur die Datenerhebung durch Google Analytics deaktiviert wird.
Auftragsdatenverarbeitung
Wir haben mit Google einen Vertrag zur Auftragsdatenverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Google Analytics vollständig um.
Für die Übermittlung von Daten aus der EU in die USA beruft sich Google hierbei auf sog. Standard-Datenschutzklauseln der Europäischen Kommission, welche die Einhaltung des europäischen Datenschutzniveaus in den USA gewährleisten sollen.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active
Hotjar setzen wir ein, um das Nutzerverhalten auf unserer Website besser zu verstehen und dadurch die Benutzerfreundlichkeit kontinuierlich zu optimieren. Hierbei werden aggregierte und anonymisierte Daten wie Mausklicks, Scrollverhalten, Heatmaps sowie Nutzerinteraktionen erfasst. Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DS-GVO, da sie unserem berechtigten Interesse an einer nutzerzentrierten Optimierung der Website dient. Für Hotjar besteht eine vertragliche Vereinbarung, die den Schutz und die vertrauliche Behandlung Ihrer Daten gewährleistet. Weitere Informationen entnehmen Sie bitte der Datenschutzerklärung von Hotjar unter: https://www.hotjar.com/legal/policies/privacy/
c) Retargeting / Remarketing / Empfehlungswerbung
(i) Google Adwords und Google Conversion-Tracking
Diese Website verwendet Google AdWords. AdWords ist ein Online-Werbeprogramm der Google.
Im Rahmen von Google AdWords nutzen wir das sogenannte Conversion-Tracking. Wenn Sie auf eine von Google geschaltete Anzeige klicken, wird ein Cookie für das Conversion-Tracking gesetzt. Bei Cookies handelt es sich um kleine Textdateien, die der Internet-Browser auf dem Computer des Nutzers ablegt. Diese Cookies verlieren nach 30 Tagen ihre Gültigkeit und dienen nicht der persönlichen Identifizierung der Nutzer. Besucht der Nutzer bestimmte Seiten dieser Website und das Cookie ist noch nicht abgelaufen, können Google und wir erkennen, dass der Nutzer auf die Anzeige geklickt hat und zu dieser Seite weitergeleitet wurde.
Jeder Google AdWords-Kunde erhält ein anderes Cookie. Die Cookies können nicht über die Websites von AdWords-Kunden nachverfolgt werden. Die mithilfe des Conversion-Cookies eingeholten Informationen dienen dazu, Conversion-Statistiken für AdWords-Kunden zu erstellen, die sich für Conversion-Tracking entschieden haben. Die Kunden erfahren die Gesamtanzahl der Nutzer, die auf ihre Anzeige geklickt haben und zu einer mit einem Conversion-Tracking-Tag versehenen Seite weitergeleitet wurden. Sie erhalten jedoch keine Informationen, mit denen sich Nutzer persönlich identifizieren lassen. Wenn Sie nicht am Tracking teilnehmen möchten, können Sie dieser Nutzung widersprechen, indem Sie das Cookie des Google Conversion-Trackings über Ihrem Internet-Browser unter Nutzereinstellungen deaktivieren. Sie werden sodann nicht in die Conversion-Tracking Statistiken aufgenommen.
Die Speicherung von “Conversion-Cookies” erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DS-GVO. Der Websitebetreiber hat ein berechtigtes Interesse an der Analyse des Nutzerverhaltens, um sowohl sein Webangebot als auch seine Werbung zu optimieren. Mehr Informationen zu Google AdWords und Google Conversion-Tracking finden Sie in den Datenschutzbestimmungen von Google: https://www.google.de/policies/privacy/.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen, sowie das automatische Löschen der Cookies beim Schließen des Browser aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.
Rechtsgrundlage für die Benutzung von Google AdWords ist Art. 6 Abs. 1 a) DS-GVO (Einwilligung) bzw. § 25 Abs. 2 Nr. 2 TDDDG und Art 6 Abs. 1 f) DS-GVO (Verfolgung eines berechtigten Interesses): Um das Nutzungserlebnis für Nutzer und Besucher der Website zu verbessern, verfolgen wir bei der Nutzung und Einsatz von Google AdWords ein berechtigtes Interesse.
Google verarbeitet Daten von Ihnen u.a. auch in den USA. Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer Datenweitergabe dorthin verwendet Google sogenannte Standardvertragsklauseln (= Art. 46 Abs. 2 und 3 DS-GVO). Standardvertragsklauseln (Standard Contractual Clause - SCC) sind von der EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den europäischen Datenschutzstandard entsprechen, wenn diese in Drittländer (wie beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln verpflichtet sich Google, bei der Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?eliuri=eli%3Adec_impl%3A2021%3A914%3Aoj&locale=en
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active
Unsere Website nutzt die Funktionen von Google Ads Remarketing. Hiermit werben wir für diese Website in den Google- Suchergebnissen, sowie auf Dritt-Websites. Anbieter ist Google. Zu diesem Zweck setzt Google ein Cookie im Browser Ihrem Endgerät, welches automatisch mittels einer pseudonymen Cookie-ID und auf Grundlage der von Ihnen besuchten Seiten eine interessenbasierte Werbung ermöglicht. Eine darüber hinausgehende Datenverarbeitung findet nur statt, sofern Sie gegenüber Google zugestimmt haben, dass Ihr Internet- und App-Browserverlauf von Google mit Ihrem Google-Konto verknüpft wird und Informationen aus Ihrem Google Konto zum Personalisieren von Anzeigen verwendet werden, die Sie im Web betrachten. Falls Sie in diesem Fall während des Seitenbesuchs unserer Website bei Google eingeloggt sind, verwendet Google Ihre Daten zusammen mit Google Analytics Daten, um Zielgruppenlisten für geräteübergreifendes Remarketing zu erstellen und zu definieren. Dazu werden Ihre personenbezogenen Daten von Google vorübergehend mit Google Analytics Daten verknüpft, um Zielgruppen zu bilden. Im Rahmen der Nutzung von Google Ads Remarketing kann es auch zu einer Übermittlung von personenbezogenen Daten an die Server der Google LLC in den USA kommen.
Sie können dem Setzen von Cookies durch Google Ads Remarketing dauerhaft widersprechen, indem Sie das unter folgenden Link verfügbare Browser-Plug-In von Google herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de
Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies für das Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DS-GVO bzw. § 25 Abs. 2 Nr. 2 TDDDG dazu Ihre ausdrückliche Einwilligung erteilt haben. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst in dem auf der Website bereitgestellten „Cookie-Consent-Tool“ deaktivieren.
Google verarbeitet Daten von Ihnen u.a. auch in den USA. Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer Datenweitergabe dorthin verwendet Google sogenannte Standardvertragsklauseln (= Art. 46 Abs. 2 und 3 DS-GVO). Standardvertragsklauseln (Standard Contractual Clause - SCC) sind von der EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den europäischen Datenschutzstandard entsprechen, wenn diese in Drittländer (wie beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln verpflichtet sich Google, bei der Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?eliuri=eli%3Adec_impl%3A2021%3A914%3Aoj&locale=en
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active
Wir nutzen die Werbedienste von LinkedIn Ads, bereitgestellt von LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland. LinkedIn Ads ermöglicht es uns, gezielte Werbung an LinkedIn-Nutzer basierend auf ihrem Nutzungsverhalten und ihren Interessen auszuspielen. Dabei verwendet LinkedIn Tracking-Technologien wie Cookies, Pixel und API-Integrationen.
Wenn Sie auf LinkedIn eingeloggt sind, kann LinkedIn den Besuch unserer Website mit Ihrem LinkedIn-Profil verknüpfen. LinkedIn kann die erhobenen Daten für eigene Werbezwecke verwenden.
Die Nutzung von LinkedIn Ads erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DS-GVO (Einwilligung), die über unser Cookie-Management-Tool eingeholt wird. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Die Datenübertragung in die USA wird durch die Standardvertragsklauseln der EU-Kommission abgesichert. Details hierzu finden Sie unter: https://www.linkedin.com/legal/l/eu-sccs.
d) Tools und Sonstiges
(i) Cookie Consent Tool
Diese Website nutzt zur Einholung wirksamer Nutzereinwilligungen für einwilligungspflichtige Cookies und cookie-basierte Anwendungen ein sog. Cookie Consent Tool. Das Cookie Consent Tool wird Nutzern bei Seitenaufruf in Form einer interaktiver Benutzeroberfläche angezeigt, auf welcher sich per Häkchen Setzung Einwilligungen für bestimmte Cookies und/oder cookie-basierte Anwendungen erteilen lassen. Hierbei werden durch den Einsatz des Tools alle einwilligungspflichtigen Cookies & Dienste nur dann geladen, wenn der jeweilige Nutzer entsprechende Einwilligungen per Häckchen Setzung erteilt. So wird sichergestellt, dass nur im Falle einer erteilten Einwilligung derartige Cookies auf dem jeweiligen Endgerät des Nutzers gesetzt werden. Anbieter des Cookie Consent Banner ist Finsweet.
Das Tool setzt technisch notwendige Cookies, um deine Cookie-Präferenzen zu speichern. Personenbezogene Nutzerdaten werden hierbei grundsätzlich nicht verarbeitet.
Kommt es im Einzelfall zum Zwecke der Speicherung, Zuordnung oder Protokollierung von Cookie-Einstellungen, doch zur Verarbeitung personenbezogener Daten (wie etwa der IP-Adresse) erfolgt diese gemäß Art. 6 Abs. 1 lit. f DS-GVO auf Basis unseres berechtigten Interesses an einem rechtskonformen, nutzerspezifischen und nutzerfreundlichen Einwilligung-Management für Cookies und mithin an einer rechtskonformen Ausgestaltung unseres Internetauftritts.
Weitere Rechtsgrundlage für die Verarbeitung ist ferner Art. 6 Abs. 1 lit. c DS-GVO. Wir unterliegen als Verantwortliche der rechtlichen Verpflichtung, den Einsatz technisch nicht notwendiger Cookies von der jeweiligen Nutzereinwilligung abhängig zu machen.
Weitere Informationen zum Betreiber und den Einstellungsmöglichkeiten des Cookie-Consent-Tools finden Sie direkt in der entsprechenden Benutzeroberfläche auf unserer Website.
(ii) Weglot
Wir verwenden Weglot zur Bereitstellung einer mehrsprachigen Benutzererfahrung auf unserer Website. Weglot ist ein automatisierter Übersetzungsdienst, der es uns ermöglicht, Inhalte in verschiedenen Sprachen anzubieten und somit unsere Website für ein internationales Publikum zugänglich zu machen. Beim Besuch unserer Website und der Nutzung der mehrsprachigen Funktion von Weglot werden personenbezogene Daten verarbeitet, um die Übersetzungen in Echtzeit bereitzustellen und die Benutzerpräferenzen hinsichtlich der bevorzugten Sprache zu speichern.
Weglot speichert Daten, die zur Durchführung der Übersetzungen erforderlich sind, und kann auch Nutzungsdaten sammeln, um die Leistung des Dienstes zu optimieren. Diese Daten können insbesondere IP-Adressen, Sprachpräferenzen und Interaktionen mit der Website umfassen. Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f) DS-GVO, da die Bereitstellung einer mehrsprachigen Website in unserem berechtigten Interesse liegt, um eine größere Nutzergruppe zu erreichen und die Benutzererfahrung zu verbessern.
Die von Weglot verwendeten Daten werden auf Servern innerhalb der EU und in Drittländern gespeichert, wobei geeignete Schutzmaßnahmen getroffen werden, um die Daten gemäß den Anforderungen der DSGVO zu schützen. Weitere Informationen zur Verarbeitung Ihrer Daten durch Weglot und deren Datenschutzpraktiken entnehmen Sie bitte der Datenschutzerklärung von Weglot: https://www.weglot.com/privacy.
(iii) Google Web Fonts (lokales Hosting)
Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten sogenannte Google Fonts, die von Google EU bereitgestellt werden. Die Google Fonts sind lokal installiert. Eine Verbindung zu Servern von Google findet dabei nicht statt.
Die Nutzung von Google Fonts erfolgt im Interesse einer einheitlichen und ansprechenden Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DS-GVO dar.
Wir nutzen “Google reCAPTCHA” (im Folgenden "reCAPTCHA") auf unseren Websites. Anbieter ist Google. Diese Funktion dient vor allem zur Unterscheidung, ob eine Eingabe durch eine natürliche Person erfolgt oder missbräuchlich durch maschinelle und automatisierte Verarbeitung erfolgt.
Hierzu analysiert reCAPTCHA das Verhalten des Websitebesuchers anhand verschiedener Merkmale. Diese Analyse beginnt automatisch, sobald der Websitebesucher die Website betritt. Zur Analyse wertet reCAPTCHA verschiedene Informationen aus (z.B. IP-Adresse, Verweildauer des Websitebesuchers auf der Website oder vom Nutzer getätigte Mausbewegungen). Die bei der Analyse erfassten Daten werden an Google weitergeleitet.
Die reCAPTCHA-Analysen laufen vollständig im Hintergrund. Websitebesucher werden nicht darauf hingewiesen, dass eine Analyse stattfindet. Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DS-GVO. Der Websitebetreiber hat ein berechtigtes Interesse daran, seine Webangebote vor missbräuchlicher automatisierter Ausspähung und vor SPAM zu schützen.
Soweit rechtlich erforderlich, haben wir zur vorstehend dargestellten Verarbeitung deiner Daten deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DS-GVO bzw. § 25 Abs. 2 Nr. 2 TDDDG eingeholt. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Um Ihren Widerruf auszuüben, befolgen Sie bitte die vorstehend geschilderte Möglichkeit zur Vornahme eines Widerspruchs. Im Rahmen der Nutzung von Google reCAPTCHA kann es auch zu einer Übermittlung von personenbezogenen Daten an die Server der Google LLC in den USA kommen. Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active
Diese Website nutzt die YouTube-Einbettungsfunktion zur Anzeige und Wiedergabe von Videos des Anbieters „Youtube“, der zu der Google gehört.
Hierbei wird der erweiterte Datenschutzmodus verwendet, der nach Anbieterangaben eine Speicherung von Nutzerinformationen erst bei Wiedergabe des/der Videos in Gang setzt. Wird die Wiedergabe eingebetteter YouTube-Videos gestartet, setzt der Anbieter „YouTube“ Cookies ein, um Informationen über das Nutzerverhalten zu sammeln. Hinweisen von „YouTube“ zufolge dienen diese unter anderem dazu, Videostatistiken zu erfassen, die Benutzerfreundlichkeit zu verbessern und missbräuchliche Handlungsweisen zu unterbinden. Wenn Sie sich bei Google einloggen, werden Ihre Daten direkt Ihrem Konto zugeordnet, wenn Sie ein Video anklicken. Wenn Sie die Zuordnung mit Ihrem Profil bei YouTube nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen. Ihnen steht ein Widerspruchsrecht gegen die Bildung dieser Nutzerprofile zu, wobei Sie sich zur Ausübung dieses Widerspruchsrechts an YouTube wenden müssen. Im Rahmen der Nutzung von YouTube kann es auch zu einer Übermittlung von personenbezogenen Daten an die Server der Google LLC in den USA kommen.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active Unabhängig von einer Wiedergabe der eingebetteten Videos wird bei jedem Aufruf dieser Website eine Verbindung zum Google-Netzwerk aufgenommen, was ohne unseren Einfluss weitere Datenverarbeitungsvorgänge auslösen kann. Alle oben beschriebenen Verarbeitungen, insbesondere das Auslesen von Informationen auf dem verwendeten Endgerät über das Tracking-Pixel, werden nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DS-GVO bzw. § 25 Abs. 2 Nr. 2 TDDDG dazu Ihre ausdrückliche Einwilligung erteilt haben. Ohne diese Einwilligungserteilung unterbleibt der Einsatz von Youtube-Videos während Ihres Seitenbesuchs. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Um Ihren Widerruf auszuüben, deaktivieren Sie diesen Dienst bitte in dem auf der Website bereitgestellten Cookie-Consent-Tool oder alternative, über die Ihnen auf der Website mitgeteilte Möglichkeiten. Weitere Informationen zum Datenschutz bei Youtube finden Sie in den YouTube Nutzungsbedingungen unter: https://www.youtube.com/static?template=terms sowie in der Datenschutzerklärung von Google unter: https://policies.google.com/privacy
C. Direktwerbeerlaubnis gemäß § 7 Abs. 3 UWG
Die bei Erwerb einer Ware auf unserer Website erhobene E-Mail-Adresse verwenden wir zur Direktwerbung für eigene und ähnliche Produkte. Falls Sie keine Direktwerbung mehr erhalten wollen, können Sie der Verwendung Ihrer E-Mail-Adresse jederzeit widersprechen durch eine E-Mail an data.privacy@saiz.io.
Sie haben gem. Art. 21 Abs. 2 DS-GVO das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten einzulegen. Im Falle Ihres Widerspruchs gegen die Verarbeitung zum Zwecke der Direktwerbung werden wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten. Bitte beachte, dass der Widerspruch erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerspruch erfolgt sind, sind davon nicht betroffen.
D. Terminbuchung
Auf unserer Website haben Sie die Möglichkeit, Termine mit uns zu vereinbaren. Für die Terminbuchung nutzen wir eine Technologie von Hubspot und hierüber Discovery Calls buchen.
Zum Zweck der Terminbuchung geben Sie die abgefragten Daten und den Wunschtermin in die dafür vorgesehene Maske ein. Die eingegebenen Daten werden für die Planung, Durchführung und ggf. für die Nachbereitung des Termins verwendet. Ferner erfassen Hubspot und eTermin Logfiles (Anzahl und Zeitpunkt der Seitenaufrufe, Browser, Browserversion und Betriebssystem sowie eine anonymisierte IP-Adresse). Wenn Sie ein Termin über unsere Website buchen, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind. Wir verwenden hierzu das Double-Opt-In Verfahren.
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DS-GVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer möglichst unkomplizierten Terminvereinbarung mit Interessenten und Kunden. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DS-GVO und § 25 Abs. 1 TDDDG. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst in dem auf der Website bereitgestellten Cookie Consent Banner deaktivieren.
Wir haben jeweils einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Website Besucher nur nach unseren Weisungen und unter Einhaltung der DS-GVO verarbeitet.
E. Anmeldung zu unseren E-Mail Newslettern
Neben der rein informatorischen Nutzung unserer Website bieten wir das Abonnement unseres Newsletters an, mit dem wir Sie über neue Produkte, Verkaufsaktionen, Neuigkeiten über das Unternehmen und Inhalte in Bezug auf unsere Mission und unsere Dienstleistungen und Produkte informieren. Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind. Wir verwenden hierzu das Double-Opt In Verfahren. Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Diese Daten verwenden wir ausschließlich für den Versand des Newsletters und geben diese nur an den im Rahmen des Newsletter Versand einbezogenen externen Dienstleister Hubspot weiter. Im Übrigen werden die Daten nicht an Dritte weitergegeben.
Wenn Sie sich für unseren Newsletter anmelden, werden die folgenden „Newsletterdaten“ von uns erhoben, gespeichert und weiterverarbeitet:
Name
Adresse
Telefonnummer
die E-Mail-Adresse;
das Datum und die Uhrzeit der Anmeldung und Bestätigung.
Wir weisen Sie darauf hin, dass wir bei Versand des Newsletters dein Nutzerverhalten auswerten. Für diese Auswertung beinhalten die versendeten E-Mails sogenannte Web-Beacons bzw. Tracking-Pixel, die Ein-Pixel-Bilddateien darstellen, die auf unserer Website gespeichert sind. Für die Auswertungen verknüpfen wir die vorstehend genannten Daten und die Web-Beacons mit Ihrer E-Mail-Adresse und einer individuellen ID. Auch im Newsletter enthaltene Links enthalten diese ID. Die Daten werden ausschließlich pseudonymisiert erhoben, d.h. die IDs werden also nicht mit Ihren weiteren persönlichen Daten verknüpft, eine direkte Personenbeziehbarkeit wird ausgeschlossen.
Die Verarbeitung der Newsletter Daten erfolgt zum Zweck der Zusendung des Newsletters. Im Rahmen der Anmeldung zu unserem Newsletter willigen Sie in die Verarbeitung Ihrer personenbezogenen Daten ein (Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DS-GVO) bzw. § 25 Abs. 2 Nr. 2 TDDDG. Für die Anmeldung zu unserem Newsletter verwenden wir das sog. Double-Opt-In-Verfahren. Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie den Versand des Newsletters wünschen. Zweck dieses Verfahrens ist, deine Anmeldung nachweisen und ggf. einen möglichen Missbrauch deiner persönlichen Daten aufklären zu können.
Ihre Einwilligung in die Übersendung des Newsletters können Sie jederzeit widerrufen und den Newsletter abbestellen. Den Widerruf können Sie durch Klick auf den in jeder Newsletter-E-Mail bereitgestellten Link, per E-Mail an data.privacy@saiz.io oder durch eine Nachricht an die im Impressum angegebenen Kontaktdaten erklären. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
Der Newsletter wird von dem Drittanbieter HubSpot für uns erstellt, welche wiederum auch Zugriff auf unser Konto erhalten.
Der Versand unseres E-Mail-Newsletters erfolgt über den technischen Dienst von HubSpot. Anbieter von HubSpot ist HubSpot, Inc., 25 First Street, Cambridge, MA 02141, USA ("HubSpot")(https://www.hubspot.com/), an den wir Ihre bei der Newsletteranmeldung bereitgestellten Daten weitergeben. HubSpot ist ein Dienst, mit dem u.a. der Versand von Newslettern organisiert und analysiert werden kann. HubSpot bietet statistische Auswertungsmöglichkeiten von Nutzungsdaten an, wobei die Auswertung jedoch grundsätzlich gruppenbezogen und nicht individuell erfolgt. Die von HubSpot generierten Nutzungsdaten werden grundsätzlich nicht individuell ausgewertet. Rufen Sie jedoch z.B. einen Newsletter zur korrekten Darstellung über den in der E-Mail angegebenen Link in einem Browser auf, kommt auf der dann angezeigten Internetseite das Analysetool Google Analytics zum Einsatz. Auf die damit generierten Daten hat lediglich Google Analytics Zugriff. Mit dem Einsatz bestimmter Browser-Plugins können Sie das Tracking durch Google Analytics jedoch verhindern. Die Datenschutzbestimmungen von Google Analytics können unter https://policies.google.com/privacy eingesehen werden.
Wenn Sie keine Analyse durch Google Analytics möchten, müssen Sie den Newsletter abbestellen. Hierfür stellen wir Ihnen in jeder Newsletter Nachricht einen entsprechenden Link zur Verfügung. Außerdem können Sie uns zu dem Zweck jederzeit eine E-Mail senden und Ihren Entschluss zur Abbestellung des Newsletters kundtun.
Zweck von HubSpot ist es, E-Mail-Adressen und Nachrichten und den Versand des Newsletters systematisch und übersichtlich verwalten zu können.
Hierbei werden von HubSpot Vorname, Nachname, E-Mail; Land; Nutzungsdaten; Unternehmen; Tracker und verschiedene weitere Datenarten gespeichert und verarbeitet.
Verarbeitungsort liegt in den Vereinigte Staaten.
Rechtsgrundlage für die Benutzung von HubSpot ist Art. 6 Abs. 1 f) DS-GVO (Verfolgung eines berechtigten Interesses) und dient unserem berechtigten Interesse an der Verwendung eines werbewirksamen, sicheren und nutzerfreundlichen Newlettersystems. HubSpot verwendet diese Informationen zum Versand der Newsletter in unserem Auftrag. HubSpot nutzt die Daten unserer Newsletter Empfänger nicht, um diese selbst anzuschreiben oder sie an Dritte weiterzugeben.
Löschung: Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter gespeichert und nach der Abbestellung des Newsletters, sowohl von unseren Servern als auch von den Servern von HubSpot gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert wurden (z.B. E-Mail-Adressen für den Mitgliederbereich), bleiben hiervon unberührt.
Wir haben ein sog. „Data-Processing-Agreement“ mit HubSpot abgeschlossen, in dem wir HubSpot verpflichten, die Daten unserer Kunden zu schützen und sie nicht an Dritte weiterzugeben. Dieser Vertrag kann unter folgendem Link eingesehen werden: https://legal.hubspot.com/dpa
F. Kontaktaufnahme
(1) Durchführung von Umfragen oder Online-Formularen
Für die Durchführung von Umfragen oder bei Online-Formularen verwenden wir den Dienst von HubSpot, HubSpot ermöglicht es uns, Umfragen und Online-Formulare zu gestalten und auszuwerten. Neben den jeweiligen personenbezogenen Daten, die Sie in die Formulare eingeben, werden auch Informationen zu Ihrem Betriebssystem, Browser, Datum und Uhrzeit Ihres Besuchs, Referrer-URL sowie Ihrer IP-Adresse erhoben, an HubSpot übermittelt und auf Servern von HubSpot gespeichert. Die Speicherung der von Ihnen in die Formulare eingegebenen Informationen erfolgt passwortgeschützt, damit sichergestellt ist, dass Direktzugriffe ausgeschlossen werden und nur wir die Daten zum im Formular jeweils benannten Zweck auswerten können. Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrags mit Ihnen erforderlich sind (dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind), dient Art. 6 Abs. 1 lit. b DS-GVO als Rechtsgrundlage. Haben Sie uns eine Einwilligung für die Verarbeitung Ihrer Daten erteilt, erfolgt die Verarbeitung auf Grundlage des Art. 6 Abs. 1 lit. a DS-GVO bzw. § 25 Abs. 2 Nr. 2 TDDDG. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Wir haben mit HubSpot für die Nutzung der o.g. Dienstleistungen eine Auftragsverarbeitungsvereinbarung geschlossen mit dem HubSpot verpflichtet wird, die Daten unserer Seitenbesucher zu schützen und sie nicht an Dritte weiterzugeben und die Datenschutzbestimmungen von HubSpot finden Sie unter: https://legal.hubspot.com/privacy-policy.
(2) Kontaktformular
Bei Verwendung des auf diesen Seiten angebotenen Kontaktformulars erfolgt eine Übertragung und Speicherung der von Ihnen eingegebenen Informationen und beigefügten Dateien zum Zwecke der Beantwortung Ihres Anliegens. Eine Weitergabe von im Rahmen der Kontaktaufnahme übermittelten Daten an Dritte erfolgt nur, wenn Sie ausdrücklich Ihre Zustimmung erklärt haben.
Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 (b) DS-GVO (Anbahnung von Vertragsverhältnissen.
Die Daten werden umgehend gelöscht, nachdem Ihr Anliegen vollständig beantwortet wurde.
G. Größenbestimmung
(1) Erläuterung der Funktion und Art der betroffenen personenbezogenen Daten
Wir erheben im Rahmen der Größenbestimmung im Online-Shop von Kunden vor Abschlusse eines Kaufs personenbezogene Daten von Endkunden unserer Kunden. Hierzu gehören Alter, Größe, Geschlecht, Gewicht, Körperform, Taillen-, Brust-, Hüftumfang.
Hierbei bedienen wir uns auch der nachfolgende Dienstleister: DataDog, Amazon und Google.
(i) DataDog
Logging von Sessions: Die Tätigkeit, der Zweck und die Daten des Unterauftrags können die Erfassung, Speicherung und Analyse von Log-Daten während der Nutzung des SAIZ-Widgets umfassen. Diese Daten dienen dazu, die Leistung, Sicherheit und Fehlerbehebung der SAIZ-Software zu gewährleisten.
Bereitstellung und Betrieb von Cloud- und Hosting-Dienstleistungen: Die Datenverarbeitung erfolgt in AWS-Rechenzentren innerhalb der Europäischen Union. Die SAIZ-Größen-Berechnungs-Software wird über AWS betrieben. Die Datenschutzbestimmungen von AWS finden Sie unter: https://aws.amazon.com/privacy/?nc1=h_ls.
(iii) Google
Bereitstellung und Betrieb von Web-Analyse-Dienstleistungen: Die SAIZ-Größen-Berechnungs-Software nutzt Google Analytics zur Analyse der Website-Nutzung und zur Optimierung der Benutzererfahrung. Alle Daten von Endgeräten innerhalb der Europäischen Union werden auf Servern innerhalb der Europäischen Union verarbeitet.
Die Verarbeitung personenbezogener Daten durch die genannten Dienstleister erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO. Die Speicherung und Verarbeitung der Daten erfolgt ausschließlich zu den genannten Zwecken und unter Einhaltung der geltenden Datenschutzbestimmungen. Die Datenschutzbestimmungen von Google finden Sie unter: https://policies.google.com/privacy.
Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der Europäischen Union, Island, Liechtenstein, Norwegen, insbesondere in den USA) oder einer Datenweitergabe kommen Standardvertragsklauseln gemäß Art. 46 Abs. 2 und 3 DSGVO zum Einsatz. Standardvertragsklauseln (Standard Contractual Clauses -SCC) sind von der EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln verpflichten sich die Unternehmen bei der Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=en.
Alle vorgenannten Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active
(2) Zweck und Rechtsgrundlage der Datenverarbeitung
Durch die Erhebung der personenbezogenen Daten von Endkunden unserer Kunden soll die richtige Größe für Produkte unserer Kunden für deren Endkunden vorab ermittelt werden, um etwaigen Retouren zu minimieren.
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. a) DS-GVO bzw. § 25 Abs. 2 Nr. 2 TDDDG und b) DS-GVO (Einwilligung, Vertragserfüllung).
(3) Dauer der Datenverarbeitung
Ihre Daten werden nur so lange verarbeitet, wie dies für die Erreichung der oben genannten Verarbeitungszwecke erforderlich ist; hierfür gelten die im Rahmen der Verarbeitungszwecke angegebenen Rechtsgrundlagen entsprechend.
H. SAIZone
(1) Erläuterung der Funktion und Art der betroffenen personenbezogenen Daten
SAIZone ist eine Analyseplattform, die es SAIZ-Kunden ermöglicht, die Performance des Größenberaters zu bewerten, Retourenanalysen durchzuführen, Zielgruppen besser zu verstehen und die Passform sowie die Größenwahl von Produkten zu optimieren. Durch diese datengetriebenen Erkenntnisse können fundierte Entscheidungen zur Verbesserung der Profitabilität und zur Optimierung der Passformgenauigkeit getroffen werden.
Im Rahmen der Nutzung von SAIZone werden personenbezogene Daten verarbeitet. Dies umfasst insbesondere den Vor- und Nachnamen sowie die E-Mail-Adresse von Nutzern, die von autorisierten Mitarbeitern unserer SAIZ-Kunden im Zuge der Erstellung und Verwaltung von Nutzerkonten erfasst werden. Darüber hinaus werden die über den Größenberater eingegebenen personenbezogenen Daten der Endkunden, wie Alter, Geschlecht, Gewicht sowie Taillen-, Brust- und Hüftumfang, nicht individuell weiterverarbeitet, sondern personenunspezifisch aggregiert. Diese Daten werden auf Durchschnittswerte innerhalb relevanter Nutzergruppen umgerechnet, wodurch individuelle Rückschlüsse auf einzelne Personen ausgeschlossen sind.
(2) Zweck und Rechtsgrundlage der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten erfolgt zum Zweck der Bereitstellung und des Betriebs der SAIZone-Plattform. Darüber hinaus dient sie der Analyse der Performance des Größenberaters, um die Nutzererfahrung kontinuierlich zu optimieren. SAIZone unterstützt Kunden dabei, datenbasierte Entscheidungen zur Reduzierung von Retourenquoten, zur Verbesserung der Passform und zur Optimierung der Produktentwicklung zu treffen.
Zudem werden aggregierte und anonymisierte Durchschnittswerte verarbeitet, um relevante Markt- und Größeninsights abzuleiten.
Die Verarbeitung dieser Daten erfolgt ausschließlich unter Einhaltung der geltenden Datenschutzvorschriften. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. a) DSGVO, sofern eine Einwilligung erforderlich ist. Darüber hinaus stützt sich die Verarbeitung auf Art. 6 Abs. 1 lit. b) DSGVO, wenn sie zur Erfüllung eines Vertrags mit unseren Kunden erforderlich ist. Ergänzend findet § 25 Abs. 2 Nr. 2 TTDSG Anwendung, sofern die Verarbeitung für die Bereitstellung eines ausdrücklich gewünschten Telemediendienstes erforderlich ist.
Alle personenbezogenen Daten werden ausschließlich zu den genannten Zwecken verarbeitet und durch geeignete technische sowie organisatorische Maßnahmen geschützt. Soweit möglich, erfolgt die Datenverarbeitung in aggregierter oder anonymisierter Form, um eine direkte Personenbeziehbarkeit zu vermeiden.
(3) Dauer der Datenverarbeitung
Ihre Daten werden nur so lange verarbeitet, wie dies für die Erreichung der oben genannten Verarbeitungszwecke erforderlich ist; hierfür gelten die im Rahmen der Verarbeitungszwecke angegebenen Rechtsgrundlagen entsprechend.
I. Bewerbungen auf Stellenausschreibungen per E-Mail
Auf unserer Website in einer gesonderten Rubrik, über LinkedIn sowie über Coda schreiben wir aktuell vakante Stellen aus, auf die sich Interessenten per E-Mail an die bereitgestellte Kontaktadresse bewerben können. Eine Aufnahme in das Bewerbungsverfahren setzt hierbei voraus, dass Bewerber uns zusammen mit der Bewerbung per E-Mail an die bereitgestellte Kontaktadresse alle für eine fundierte und informierte Beurteilung und Auswahl erforderlicher Daten bereitstellen.
Zu den erforderlichen Angaben gehören hierbei allgemeine Informationen zur Person (der Name, die Adresse, eine telefonische oder elektronische Kontaktmöglichkeit) sowie leistungsspezifische Nachweise über die für eine Stelle notwendigen Qualifikationen. Gegebenenfalls erforderlich sind darüber hinaus gesundheitsbezogene Angaben, die im Interesse des Sozialschutzes in der Person des Bewerbers besondere arbeits- und sozialrechtliche Berücksichtigung finden müssen. Welche Bestandteile eine Bewerbung im Einzelfall für ihre Berücksichtigungsfähigkeit enthalten muss und in welcher Form diese Bestandteile per E-Mail zu übermitteln sind, kann der jeweiligen Stellenausschreibung entnommen werden.
Nach Eingang der unter Verwendung der angegebenen E-Mail-Kontaktadresse abgesandten Bewerbung werden die Bewerberdaten von uns gespeichert und ausschließlich zum Zwecke der Bewerbungsbearbeitung ausgewertet. Für im Zuge der Bearbeitung aufkommende Rückfragen nutzen wir nach unserer Wahl entweder die vom Bewerber mit seiner Bewerbung bereitgestellte E-Mail-Adresse oder eine angegebene Telefonnummer. Rechtsgrundlage für diese Verarbeitungen einschließlich der Kontaktaufnahme für Rückfragen ist grundsätzlich Art. 6 Abs. 1 lit. b DS-GVO (bei Verarbeitungen in Deutschland i.V.m. § 26 Abs. 1 BDSG) in deren Sinne das Durchlaufen des Bewerbungsverfahrens als Arbeitsvertrag Anbahnung gilt. Soweit im Rahmen des Bewerbungsverfahrens besondere Kategorien von personenbezogenen Daten im Sinne des Art. 9 Abs. 1 DS-GVO (z.B. Gesundheitsdaten wie Angaben über die Schwerbehinderteneigenschaft) bei Bewerbern angefragt werden, erfolgt die Verarbeitung gemäß den geltenden gesetzlichen Datenschutzbestimmungen.
Kumulativ oder alternativ kann die Verarbeitung der besonderen Datenkategorien auch auf Art. 9 Abs. 1 lit. h DS-GVO gestützt sein, wenn sie zu Zwecken der Gesundheitsvorsorge oder der Arbeitsmedizin, für die Beurteilung der Arbeitsfähigkeit des Bewerbers, für die medizinische Diagnostik, die Versorgung oder Behandlung im Gesundheits- oder Sozialbereich oder für Verwaltung von Systemen und Diensten im Gesundheits- oder Sozialbereich erfolgt.
Kommt es im Zuge der oben beschriebenen Auswertung nicht zu einer Auswahl des Bewerbers oder zieht ein Bewerber seine Bewerbung vorzeitig zurück, werden dessen per E-Mail übermittelten Daten sowie sämtlicher elektronischer Schriftverkehr einschließlich der ursprünglichen Bewerbungsmail nach einer entsprechenden Benachrichtigung spätestens nach sechs (6) Monaten gelöscht.
Diese Frist bemisst sich auf Grundlage unseres berechtigten Interesses daran, etwaige Anschlussfragen zu der Bewerbung zu beantworten und gegebenenfalls unseren Nachweispflichten aus den Vorschriften zur Gleichbehandlung von Bewerbern nachkommen zu können. Sofern Sie einer Aufnahme in den Talentpool nach Abschluss des Bewerbungsverfahrens ausdrücklich zugestimmt haben, werden Ihre Daten für ein Jahr nach Abschluss des Bewerbungsverfahrens gespeichert.
Im Falle einer erfolgreichen Bewerbung werden die bereitgestellten Daten auf Basis des Art. 6 Abs. 1 lit. b DS-GVO (bei Verarbeitungen in Deutschland i.V.m. § 26 Abs. 1 BDSG) für die Zwecke der Durchführung des Beschäftigungsverhältnisses weiterverarbeitet.
J. Unternehmensauftritte auf den Social-Media-Kanälen
Diese Datenschutzerklärung gilt für folgende Social-Media-Auftritte unseres Unternehmens:
Wir unterhalten öffentlich zugängliche Profile in sozialen Netzwerken. Die im Einzelnen von uns genutzten sozialen Netzwerke finden Sie weiter unten.
Soziale Netzwerke wie Facebook, Twitter etc. können Ihr Nutzerverhalten in der Regel umfassend analysieren, wenn Sie deren Website oder eine Website mit integrierten Social-Media-Inhalten (z. B. Like-Buttons oder Werbebannern) besuchen. Durch den Besuch unserer Social-Media-Präsenzen werden zahlreiche datenschutzrelevante Verarbeitungsvorgänge ausgelöst.
Im Einzelnen: Wenn Sie in Ihrem Social-Media-Account eingeloggt sind und unsere Social-Media-Präsenz besuchen, kann der Anbieter des Social-Media-Portals diesen Besuch Ihrem Nutzerkonto zuordnen. Ihre personenbezogenen Daten können unter Umständen aber auch dann erfasst werden, wenn Sie nicht eingeloggt sind oder keinen Account beim jeweiligen Social-Media-Portal besitzen. Diese Datenerfassung erfolgt in diesem Fall beispielsweise über Cookies, die auf Ihrem Endgerät gespeichert werden oder durch Erfassung Ihrer IP-Adresse.
Mit Hilfe der so erfassten Daten können die Anbieter der Social-Media-Portale Nutzerprofile erstellen, in denen Ihre Präferenzen und Interessen hinterlegt sind. Auf diese Weise kann Ihnen interessenbezogene Werbung in- und außerhalb der jeweiligen Social-Media-Präsenz angezeigt werden. Sofern Sie über einen Account beim jeweiligen sozialen Netzwerk verfügen, kann die interessenbezogene Werbung auf allen Geräten angezeigt werden, auf denen Sie eingeloggt sind oder eingeloggt waren.
Bitte beachten Sie außerdem, dass wir nicht alle Verarbeitungsprozesse auf den Social-Media-Portalen nachvollziehen können. Je nach Anbieter können daher ggf. weitere Verarbeitungsvorgänge von den Anbietern der Social-Media-Portale durchgeführt werden. Details hierzu entnehmen Sie den Nutzungsbedingungen und Datenschutzbestimmungen der jeweiligen Social-Media-Portale.
(2) Rechtsgrundlage
Unsere Social-Media-Auftritte sollen eine möglichst umfassende Präsenz im Internet gewährleisten. Hierbei handelt es sich um ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DS-GVO. Die von den sozialen Netzwerken initiierten Analyseprozesse beruhen ggf. auf abweichenden Rechtsgrundlagen, die von den Anbietern der sozialen Netzwerke anzugeben sind (z. B. Einwilligung im Sinne des Art. 6 Abs. 1 lit. a DS-GVO bzw. § 25 Abs. 2 Nr. 2 TDDDG).
(3) Verantwortlicher und Geltendmachung von Rechten
Wenn Sie einen unserer Social-Media-Auftritte (z.B. bei Facebook) besuchen, sind wir gemeinsam mit dem Anbieter der Social-Media-Plattform für die bei diesem Besuch ausgelösten Datenverarbeitungsvorgänge verantwortlich. Sie können Ihre Rechte (Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Beschwerde) grundsätzlich sowohl ggü. uns als auch ggü. dem Anbieter des jeweiligen Social-Media-Portals (z. B. ggü. Facebook) geltend machen.
Bitte beachten Sie, dass wir trotz der gemeinsamen Verantwortlichkeit mit den Social-Media-Portal-Anbietern nicht vollumfänglich Einfluss auf die Datenverarbeitungsvorgänge der Social-Media-Portale haben. Unsere Möglichkeiten richten sich maßgeblich nach der Unternehmenspolitik des jeweiligen Anbieters.
(4) Speicherdauer
Die unmittelbar von uns über die Social-Media-Präsenz erfassten Daten werden von unseren Systemen gelöscht, sobald Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Gespeicherte Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen. Zwingende gesetzliche Bestimmungen – insb. Aufbewahrungsfristen – bleiben unberührt.
Auf die Speicherdauer Ihrer Daten, die von den Anbietern der sozialen Netzwerke zu eigenen Zwecken gespeichert werden, haben wir keinen Einfluss. Für Einzelheiten dazu informieren Sie sich bitte direkt bei den Anbietern der sozialen Netzwerke (z. B. in deren Datenschutzerklärung, siehe unten).
(5) Ihre Rechte
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Ihnen steht außerdem ein Recht auf Widerspruch, auf Datenübertragbarkeit und ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Ferner können Sie die Berichtigung, Sperrung, Löschung und unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen.
(6) Soziale Netzwerke im Einzelnen
(i) Instagram
Wir verfügen über einen Unternehmensauftritt bei Instagram. Anbieter dieses Dienstes ist Meta EU.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier:
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active
(ii) LinkedIn
Wir verfügen über einen Unternehmensauftritt bei LinkedIn. LinkedIn verwendet Werbecookies. Wenn Sie LinkedIn-Werbe-Cookies deaktivieren möchten, nutzen Sie bitte folgenden Link: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier:
Das Unternehmen verfügt überdies über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active
Da die Muttergesellschaft von Google EU ihren Sitz in den USA hat, kann eine Datenübertragung in die USA nicht ausgeschlossen werden. Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://policies.google.com/privacy/frameworks?hl=en
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active
K. Lead-Generierung und Vertriebskommunikation
(1) Overloop
Wir setzen Overloop ein, um unsere Vertriebsaktivitäten gezielt zu unterstützen und potenzielle Neukunden zu identifizieren. Dabei werden personenbezogene Daten – beispielsweise Name, E-Mail-Adresse, Telefonnummer sowie weitere Kontaktdaten – erhoben und verarbeitet, um Vertriebsprozesse zu optimieren und die Ansprache zu personalisieren. Die Rechtsgrundlage hierfür bildet Art. 6 Abs. 1 lit. f DS-GVO, da die Verarbeitung unserer berechtigten Interessen an einer effektiven Kundenakquise dient. Für Overloop haben wir eine umfassende Auftragsverarbeitungsvereinbarung (AVV) abgeschlossen, die sicherstellt, dass Ihre Daten unter Einhaltung der geltenden Datenschutzstandards verarbeitet werden.
Zur Unterstützung unserer Vertriebs- und Marketingaktivitäten setzen wir Apollo ein. Mithilfe dieses Tools werden relevante personenbezogene Daten – darunter Kontaktdaten, Interaktionshistorien und Nutzungsinformationen – erfasst, um Zielgruppen präzise zu identifizieren und anzusprechen. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, da unser berechtigtes Interesse an einer effektiven und zielgerichteten Kundenkommunikation im Vordergrund steht.
Apollo und seine Tochtergesellschaft Zenleads Holdings LLC sind gemäß dem EU-U.S. Data Privacy Framework (EU-U.S. DPF), der UK Extension zum EU-U.S. DPF sowie dem Swiss-U.S. Data Privacy Framework (Swiss-U.S. DPF) zertifiziert. Diese Zertifizierungen bestätigen, dass bei der Verarbeitung personenbezogener Daten – auch bei internationalen Datenübermittlungen, etwa in die Vereinigten Staaten – die strengen Anforderungen der DSGVO eingehalten werden. Im Falle eines Konflikts zwischen den Bestimmungen dieser Zertifizierungsrahmen und den Regelungen in unserer Datenschutzerklärung haben die jeweiligen DPF-Prinzipien Vorrang. Weiterführende Informationen und die Zertifizierung können unter https://www.dataprivacyframework.gov/ eingesehen werden.
Des Weiteren erfolgt die Datenverarbeitung mit Apollo auf Grundlage einer umfassenden Auftragsverarbeitungsvereinbarung (AVV), die sicherstellt, dass sämtliche personenbezogenen Daten gemäß den strengen Anforderungen der Datenschutz-Grundverordnung verarbeitet werden. Bitte beachten Sie, dass der Apollo-Service sowie die zugehörige Website in den Vereinigten Staaten gehostet werden. Alle internationalen Datenübermittlungen erfolgen unter Anwendung der geeigneten Schutzmaßnahmen, um das europäische Datenschutzniveau zu gewährleisten.
Wir nutzen Smartlead zur gezielten Unterstützung unserer Vertriebs- und Leadgenerierungsaktivitäten. Dabei werden personenbezogene Daten – beispielsweise Name, E-Mail-Adresse, Telefonnummer und weitere relevante Kontaktinformationen – erhoben und verarbeitet, um potenzielle Kunden zu identifizieren und systematisch zu betreuen. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, da unser berechtigtes Interesse an einer effektiven Kundengewinnung im Vordergrund steht.
Für die Datenverarbeitung mit Smartlead liegt eine umfassende Auftragsverarbeitungsvereinbarung (AVV) vor, die sicherstellt, dass Ihre Daten unter strikter Beachtung der geltenden Datenschutzbestimmungen verarbeitet werden. Smartlead speichert und verarbeitet Daten, die als „EU-Daten“ definiert sind, in Rechenzentren innerhalb und außerhalb der Europäischen Union. Weitere Nutzerdaten können in den USA, Australien, Europa, Indien und weltweit verarbeitet werden, je nachdem, wo Smartlead, seine verbundenen Unternehmen und/oder Subunternehmer Datenverarbeitungsoperationen unterhalten. Smartlead implementiert dabei geeignete Schutzmaßnahmen, um den Schutz der personenbezogenen Daten in Übereinstimmung mit den geltenden Datenschutzgesetzen sicherzustellen.
Soweit personenbezogene Daten aus der Europäischen Union, dem Europäischen Wirtschaftsraum und der Schweiz (im Folgenden „EU-Daten“) in Länder übermittelt werden, die kein angemessenes Datenschutzniveau gewährleisten, erfolgt die Übermittlung unter Anwendung der Standardvertragsklauseln (SCCs) in der jeweils gültigen Fassung. Für diese Übermittlungen agiert Smartlead als „Datenimporteur“ und wir als „Datenexporteur“.
Wir setzen ZenABM ein, um die Performance unserer Account-Based-Marketing (ABM)-Kampagnen detailliert auszuwerten und deren Einfluss auf den Umsatz zu messen. ZenABM integriert dabei Daten aus unserem LinkedIn-Werbekonto sowie aus unserem CRM – unter anderem über die Anbindung an HubSpot – und stellt aussagekräftige Dashboards zur Bewertung von Account-Scoring, Segmentierung in ABM-Stufen und Kampagnen-Insights bereit. Im Rahmen dieses Prozesses werden personenbezogene Daten, wie beispielsweise Firmenkontakte, Interaktionsdaten (z. B. Impressionen, Klicks, Engagements) sowie weitere relevante Nutzungsdaten, verarbeitet. Dies umfasst auch Daten, die direkt von LinkedIn stammen.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, da wir ein berechtigtes Interesse an der Optimierung unserer Vertriebs- und Marketingmaßnahmen verfolgen. Für die Datenverarbeitung mit ZenABM liegt eine umfassende Auftragsverarbeitungsvereinbarung (AVV) vor, die sicherstellt, dass sämtliche personenbezogenen Daten – einschließlich der von LinkedIn verarbeiteten Daten – unter strikter Beachtung der geltenden Datenschutzbestimmungen geschützt werden.
Detaillierte Informationen zur Datenverarbeitung durch ZenABM finden Sie in der Datenschutzerklärung von ZenABM unter: https://zenabm.com/privacy-policy/
L. Informationspflicht nach § 36 VSBG
Es besteht keine Verpflichtung und keine Bereitschaft zur Teilnahme an einem Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle.
M. EU-Verbraucherschlichtung
Allgemeine Informationspflicht zur Online-Streitbeilegung nach der ODR-Verordnung.
Wir sind verpflichtet, Sie über die Möglichkeiten der Online-Beilegung von verbraucherrechtlichen Streitigkeiten nach EU-Verordnung Nr. 524/2013 zu informieren und verweisen entsprechend mit der Bitte um Kenntnisnahme wie folgt: http://ec.europa.eu/consumers/odr/
Für den Inhalt dieses Links oder sonstiger Veröffentlichungen unter der genannten Homepage übernehmen wir keinerlei Verantwortung.