Datenschutzerklärung
Wir freuen uns, dass Sie unsere Website besuchen. Der Schutz und die Sicherheit Ihrer persönlichen Informationen bei der Nutzung unserer Website ist für uns sehr wichtig. Wir möchten Sie daher an dieser Stelle darüber informieren, welche Ihrer personenbezogenen Daten wir beim Besuch unserer Website erfassen und für welche Zwecke diese verwendet werden. Bei personenbezogenen Daten handelt es sich um Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person (Betroffener), z. B. Name, Adresse, E-Mail-Adressen, Nutzerverhalten. Hierbei handelt es sich also um Daten, mit denen wir Sie identifizieren können. Darüber hinaus finden Sie hier vereinzelt auch Informationen zu Datenverarbeitungsprozessen außerhalb dieser Website (z.B. Videokonferenzen oder Newsletter).
Verantwortlich für die Datenverarbeitung
Verantwortlicher
Für die Verarbeitung personenbezogener Daten im Sinne der EU-Datenschutz-Grundverordnung (DSGVO)
IN & OUT HOUSE GmbH
Jahnallee 45A
53173 Bonn
Telefon: 08000008209
E-Mail: info@in-out-house.de
Datenschutzbeauftragte/r
exkulpa gmbh
Waldfeuchterstr. 266
52525 Heinsberg
Telefon: 02452 / 99 33 11
E-Mail: datenschutz@in-out-house.de
Allgemeine Informationen
Neben den Daten, die Sie uns auf dieser Seite aktiv mitteilen (z.B. über unser Kontaktformular), erfassen wir einige technische Daten. Diese sog. Metadaten werden automatisch von Ihrem Computer an unsere Server übermittelt, sobald Sie unsere Website betreten (u.a. Browser, Betriebssystem oder Zeitstempel). Mithilfe solcher Daten stellen wir eine fehlerfreie Darstellung unserer Website sicher. Zusätzlich können wir Daten über eingebundene Drittanbieter (z.B. für externe Medien wie Kartendienste oder Analysetools) erheben. Über die einzelnen Zwecke und Rechtsgrundlagen klären wir Sie im Laufe dieser Datenschutzerklärung auf.
Speicherdauer
Falls innerhalb dieser Datenschutzerklärung keine gesonderte Speicherdauer angegeben wird, bewahren Ihre personenbezogenen Daten so lange bei uns auf, wie der Zweck der Datenverarbeitung gegeben ist. Wenn Sie mit einer berechtigten Löschanfrage auf uns zukommen, oder Ihre Zustimmung widerrufen, werden wir Ihre Daten löschen. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
Rechtsgrundlagen der Datenverarbeitung
Wenn Sie der Datenverarbeitung zugestimmt haben, erfolgt die Verarbeitung Ihrer personenbezogenen Daten auf Basis von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, falls besondere Kategorien von Daten gemäß Art. 9 Abs. 1 DSGVO verarbeitet werden. Bei ausdrücklicher Zustimmung zur Übermittlung personenbezogener Daten in Drittländer werden die Daten auch gemäß Art. 49 Abs. 1 lit. a DSGVO verarbeitet. Wenn Sie der Speicherung von Cookies oder dem Zugriff auf Informationen auf Ihrem Endgerät zugestimmt haben (z. B. durch Device-Fingerprinting), findet zusätzlich die Datenverarbeitung auf Grundlage von § 25 Abs. 1 TDDDG statt. Ihre Zustimmung kann jederzeit widerrufen werden. Wenn Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen notwendig sind, verarbeiten wir Ihre Daten gemäß Art. 6 Abs. 1 lit. b DSGVO. Darüber hinaus verarbeiten wir Ihre Daten, wenn dies zur Erfüllung einer gesetzlichen Verpflichtung notwendig ist, auf Basis von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann außerdem aufgrund unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO erfolgen. In den nachfolgenden Abschnitten dieser Datenschutzerklärung werden Sie über die jeweiligen gesetzlichen Grundlagen in Einzelfällen informiert.
Hinweis zur Datenweitergabe in Drittstaaten und US-Unternehmen ohne DPF-Zertifizierung
Bitte beachten Sie, dass wir Tools von Unternehmen verwenden, die in datenschutzrechtlich unsicheren Drittstaaten oder den USA ansässig sind und die nicht unter das EU-US-Datenschutzrahmenabkommen (DPF) fallen. Bei Verwendung dieser Tools können Ihre persönlichen Daten in diese Länder übertragen und dort verarbeitet werden. Bitte beachten Sie, dass in diesen unsicheren Drittstaaten kein Datenschutzniveau, das mit dem der EU vergleichbar ist, gewährleistet werden kann.
Wir möchten klarstellen, dass die USA im Allgemeinen ein Datenschutzniveau bieten, das mit dem der EU vergleichbar ist. Die Übertragung von Daten in die USA ist erlaubt, wenn der Empfänger eine DPF-Zertifizierung hat oder geeignete Zusatzgarantien zur Verfügung stellt. Informationen über Datenübermittlungen an Drittstaaten, einschließlich Datenempfänger, finden Sie in unserer Datenschutzerklärung.
Automatisierte Entscheidungsfindung
Eine Verarbeitung Ihrer personenbezogenen Daten zum Zwecke einer automatisierten Entscheidungsfindung findet nicht statt.
Ihre Rechte
Als Betroffener gemäß der Datenschutz-Grundverordnung (DSGVO) stehen Ihnen folgende Rechte zu:
- Auskunftsrecht: Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob Ihre personenbezogenen Daten verarbeitet werden und, falls dies der Fall ist, weitergehende Informationen über die Verarbeitung und Kopien der verarbeiteten Daten zu erhalten (Art. 15 DSGVO).
- Recht auf Berichtigung: Sie haben das Recht, die unverzügliche Berichtigung der Sie betreffenden unrichtigen personenbezogenen Daten und gegebenenfalls die Vervollständigung unvollständiger personenbezogener Daten zu verlangen (Art. 16 DSGVO).
- Recht auf Löschung: Sie haben das Recht, die unverzügliche Löschung der Sie betreffenden personenbezogenen Daten zu verlangen, wenn die gesetzlichen Voraussetzungen vorliegen, insbesondere wenn die Daten für die verfolgten Zwecke nicht mehr notwendig sind und die Verarbeitung unrechtmäßig ist (Art. 17 DSGVO).
- Recht auf Einschränkung der Verarbeitung: Sie haben das Recht, von uns die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn die gesetzlichen Voraussetzungen gegeben sind, insbesondere, wenn Sie die Richtigkeit der Daten bestreiten, die Verarbeitung unrechtmäßig ist und Sie die Löschung ablehnen (Art. 18 DSGVO).
- Recht auf Datenübertragbarkeit: Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und Sie haben das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln, sofern dies technisch möglich ist (Art. 20 DSGVO).
- Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten Widerspruch einzulegen, wenn die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt (Art. 21 DSGVO).
- Recht auf Widerruf erteilter Einwilligungen: Sie haben das Recht, Ihre erteilte Einwilligung in die Verarbeitung personenbezogener Daten jederzeit mit Wirkung für die Zukunft zu widerrufen. Durch den Widerruf Ihrer Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt (Art. 7 Abs. 3 DSGVO).
- Recht auf Beschwerde bei einer Aufsichtsbehörde: Sie haben das Recht, bei einer Datenschutz-Aufsichtsbehörde Beschwerde einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO).
Weitere Datenverarbeitungsprozesse
Allgemeine Informationspflichten
Diese Informationen richten sich an Kunden, Interessenten, Lieferanten und Mitarbeiter. Ihre personenbezogenen Daten werden von uns zu folgenden Zwecken verarbeitet:
- Zur Erfüllung unserer vertraglichen Pflichten denen wir Ihnen gegenüber verpflichtet sind (Art. 6 Abs. 1 lit. b DSGVO).
- Zur Durchführung vorvertraglicher Pflichten (Art. 6 Abs. 1 lit. b DSGVO).
- Zur Beantwortung von Anfragen (Art. 6 Abs. 1 lit. b DSGVO).
- Sofern Sie uns eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten für bestimmte Zwecke erteilt haben (etwa zum Empfang unseres Newsletters), findet die Datenverarbeitung auf Basis Ihrer Einwilligung statt (Art. 6 Abs. 1 lit. a DSGVO).
- Zur Erfüllung rechtlicher Verpflichtungen, denen unser Unternehmen unterliegt (Art. 6 Abs. 1 lit. c DSGVO).
- Soweit erforderlich verarbeiten wir Ihre Daten auch zur Wahrung unserer berechtigten Interessen, insbesondere zur Geltendmachung rechtlicher Ansprüche und die Verteidigung bei rechtlichen Streitigkeiten oder die Gewährleistung der IT-Sicherheit, zur Konsultation von und dem Datenaustausch mit Auskunfteien zur Ermittlung von Bonitäts- und Ausfallrisiken, zur Direktwerbung und Marktforschung soweit Sie der Nutzung Ihrer Daten zu diesem Zweck nicht widersprochen haben, bei Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten, bei Maßnahmen zur Produkt- und Vertriebsoptimierung, bei Maßnahmen zur Risikosteuerung, zur Verhinderung oder Aufklärung von Straftaten (Art. 6 Abs. 1 lit. f DSGVO).
Kategorien von Empfängern der personenbezogenen Daten
Innerhalb unseres Unternehmens haben nur diejenigen Mitarbeiter Zugriff auf die Daten, die diese unbedingt zur Erfüllung Ihrer Aufgaben benötigen (need-to-know-Prinzip). Einzelne Prozesse und Serviceleistungen werden durch sorgfältig ausgewählte und datenschutzkonform beauftragte Dienstleister ausgeführt, die Ihren Sitz innerhalb des EWR haben. Sofern von uns beauftragte Dienstleister bei der Durchführung Ihrer Leistungen Zugriff auf personenbezogene Daten erhalten, wurden mit diesen Auftragsverarbeitungsverträge nach Art. 28 Abs. 3 DSGVO geschlossen.
Dauer der Datenspeicherung
Die von uns verarbeiteten Daten werden für die Dauer des Bestehens und der Abwicklung des Vertragsverhältnisses sowie unter Einhaltung von gesetzlichen Aufbewahrungsfristen gespeichert. Dies sind insbesondere handels- und steuerrechtliche Aufbewahrungspflichten nach dem Handelsgesetzbuch (HGB) und die Abgabenordnung (AO). Die regelmäßigen Aufbewahrungs- bzw. Dokumentationsfristen belaufen sich hiernach auf bis zu zehn Jahre. Kommt es zu keinem Vertragsverhältnis, verarbeiten wir die Daten nur so lange, wie es der konkrete Zweck erfordert.
Cookies
Cookies sind kleine Textdateien, die von Ihrem Browser auf Ihrem Endgerät gespeichert werden, um bestimmte Informationen während Ihrer Nutzung der Website zu speichern. Cookies ermöglichen es uns, verschiedene Aspekte unserer Website zu verbessern und Ihren Besuch komfortabler zu gestalten.
Es gibt verschiedene Arten von Cookies, die unterschiedlichen Zwecken dienen. Temporäre Cookies, auch als Session-Cookies bezeichnet, werden nur für die Dauer Ihrer Nutzung der Website gespeichert und nach dem Schließen Ihres Browsers automatisch gelöscht. Dauerhafte Cookies hingegen bleiben über einen längeren Zeitraum auf Ihrem Endgerät gespeichert und ermöglichen uns, Sie und Ihre Präferenzen bei wiederholten Besuchen auf der Website wiederzuerkennen.
Cookies können auch in Erstanbieter-Cookies („First-Party“) und Drittanbieter-Cookies („Third-Party“) unterteilt werden. Erstanbieter-Cookies werden von unserer Website gesetzt, während Drittanbieter-Cookies von anderen Websites oder Dienstleistern gesetzt werden, deren Inhalte auf unserer Website eingebunden sind, wie zum Beispiel Plugins oder Analyse-Tools.
Die Verwendung von Cookies dient verschiedenen Zwecken, beispielsweise um die Funktionsweise der Website zu gewährleisten, Benutzereinstellungen zu speichern, anonyme Statistiken über das Nutzerverhalten zu erstellen oder personalisierte Inhalte und Werbung anzuzeigen. Die Rechtsgrundlage für die Verwendung von Cookies variiert je nach Zweck der Cookies. In einigen Fällen basiert das Setzen von Cookies auf Ihrem berechtigten Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO, um unsere Website funktional und benutzerfreundlich zu gestalten. Als Websitebetreiber haben wir ein berechtigtes Interesse an der Speicherung von notwendigen Cookies zur technisch fehlerfreien und optimierten Bereitstellung unserer Dienste. Wenn wir Ihre Zustimmung für die Verwendung von Cookies einholen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Ihre Einwilligung kann jederzeit widerrufen werden.
Verwendung des Cookie-Consent-Tools von JTL
Wir verwenden auf unserer Website das Cookie-Consent-Tool der JTL-Software-GmbH (Rheinstraße 7, 41836 Hückelhoven; “JTL”).
Das Tool ermöglicht es Ihnen, Einwilligungen in Datenverarbeitungen über die Website, insbesondere das Setzen von Cookies, zu erteilen sowie von Ihrem Widerrufsrecht für bereits erteilte Einwilligungen Gebrauch zu machen. Die Datenverarbeitung dient dem Zweck, erforderliche Einwilligungen in Datenverarbeitungen einzuholen sowie zu dokumentieren und damit gesetzliche Verpflichtungen einzuhalten. Hierzu können Cookies eingesetzt werden. Dabei können u. a. folgende Informationen erhoben werden: IP-Adresse, Datum und Uhrzeit des Seitenaufrufs und Einwilligungsstatus.
Die Datenverarbeitung erfolgt zur Erfüllung einer rechtlichen Verpflichtung auf Grundlage des Art. 6 Abs. 1 lit. c DSGVO.
Nähere Informationen zum Datenschutz bei JTL finden Sie unter: https://www.jtl-software.de/datenschutz.
Datenverarbeitung im Einzelnen
Nachfolgend informieren wir Sie über die einzelnen Verarbeitungsvorgänge, den Umfang und den Zweck der Datenverarbeitung, die Rechtsgrundlage, die Pflicht zur Bereitstellung Ihrer Daten und die jeweilige Speicherdauer. Eine automatisierte Entscheidung im Einzelfall, einschließlich Profiling findet nicht statt.
Bereitstellung der Website
Bei Aufruf und Nutzung unserer Website erheben wir die personenbezogenen Daten, die Ihr Browser automatisch an unseren Server übermittelt. Die folgenden Informationen werden temporär in einem sog. Logfile gespeichert:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Website, von der aus der Zugriff erfolgt (Referrer-URL)
- Verwendeter Browser und ggf. das Betriebssystem Ihres Rechners, sowie der Name Ihres Access-Providers
Unsere Website wird nicht von uns selbst gehostet, sondern bei einem Dienstleister, der für den Zweck der Bereitstellung der Website die zuvor genannten Daten in unserem Auftrag gem. Art. 28 DSGVO verarbeitet.
Der Einsatz des Hosters erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO).
Wir setzen folgenden Hoster ein:
- Shopify International Limited
- Victoria Buildings, 2. Etage
- 1-2 Haddington Road
- Dublin 4, D04 XN32, Irland
Kontaktformular
Art und Umfang der Verarbeitung
Wenn Sie uns Anfragen zukommen lassen (z.B. per Kontaktformular, E-Mail oder Telefon), speichern wir sämtliche Daten, die hieraus hervorgehen (z.B. Name, E-Mail-Adresse, Thema der Anfrage etc.). Diese Daten benötigen wir, um Ihre Anfrage zu bearbeiten und um Anschlussfragen beantworten zu können. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Zweck und Rechtsgrundlage
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. Andernfalls beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) wenn Sie diese zuvor abgegeben haben.
Speicherdauer
Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Kontaktformular für Bewerber
Art und Umfang der Verarbeitung
Wir erheben und verarbeiten die personenbezogenen Daten von Bewerbern. Entsprechende Datenverarbeitung kann dabei auch auf elektronischem Wege erfolgen, beispielsweise, wenn Bewerber Bewerbungsunterlagen per E-Mail oder über ein auf unserer Website befindliches Webformular an uns übermitteln. Auf unserer Webseite bieten wir Ihnen an, Bewerbungen zu ausgeschriebenen Stellenangeboten per E-Mail an uns zu übermitteln.
Zweck und Rechtsgrundlage
Wir verarbeiten die personenbezogenen Daten von Bewerbern im Einklang mit den gesetzlichen Vorgaben zum Zwecke der Anbahnung eines Beschäftigungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO). Sie sind nicht verpflichtet, uns diese Daten zur Verfügung zu stellen. Allerdings können wir ohne diese Daten kein Bewerbungsverfahren mit Ihnen durchführen.
Ist die Bewerbung erfolgreich, werden die von Ihnen eingereichten Daten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO und soweit Sie uns besondere Kategorien von personenbezogenen Daten wie zum Beispiel Gesundheitsinformationen übermitteln, auf Grundlage von Art. 9 Abs. 2 lit. b zum Zwecke der Durchführung des Beschäftigungsverhältnisses in unseren Datenverarbeitungssystemen gespeichert.
Zum Zwecke der Ansprache potentieller Bewerber nutzen wir außerdem Dienste der beruflichen Netzwerke LinkedIn und XING. Die Betreiber der Netzwerke sind insoweit nach unserer Weisung als Auftragsverarbeiter für uns tätig. Rechtsgrundlage für die Datenverarbeitung bei der Ansprache potentieller Bewerber in unserem Auftrag ist Art. 6 Abs. 1 lit. f DSGVO (unsere berechtigten Interessen). Wenn Sie uns infolge einer solchen Ansprache Ihre Bewerbung zusenden, verarbeiten wir Ihre Daten zum Zwecke der Anbahnung eines Beschäftigungsverhältnisses wie oben beschrieben auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer
Im Falle einer Ablehnung werden Ihre Daten über einen Zeitraum von 6 Monaten über die Beendigung des Bewerbungsverfahrens hinaus gespeichert. Dies erfolgt zur Wahrung unserer berechtigten Interessen, um zu prüfen, ob wir die Daten zur Abwehr von etwaigen Ansprüchen im Zusammenhang mit dem Bewerbungsverfahren benötigen. Anschließend sind wir verpflichtet, Ihre Daten zu löschen bzw. zu anonymisieren. In diesem Falle stehen uns die Daten nur noch als sogenannte Metadaten ohne direkten Personenbezug für statistische Auswertungen zur Verfügung (beispielsweise Frauen- bzw. Männeranteil an Bewerbungen, Anzahl an Bewerbungen pro Zeitraum etc.).
Sofern ersichtlich ist, dass eine weitere Speicherung der Daten nach Ablauf der 6-Monatsfrist zur Wahrung unserer berechtigten Interessen erforderlich ist (z. B. aufgrund eines drohenden oder anhängigen Rechtsstreits), findet eine Löschung erst statt, wenn der Zweck für die weitergehende Aufbewahrung entfällt. Rechtsgrundlage für diese weitere Datenspeicherung sind unsere berechtigten Interessen an der Geltendmachung, Ausübung oder Verteidigung zivilrechtlicher Ansprüche (Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 24 Abs. 1 Nr. 2 BDSG bzw., soweit besondere Kategorien personenbezogener Daten gespeichert werden, Art. 9 Abs. 2 lit. f DSGVO i.V.m. § 24 Abs. 2 BDSG).
Aufnahme in den Bewerber-Pool
Im Rahmen der Bewerbung bieten wir Bewerbern die Möglichkeit an, für einen Zeitraum von 24 Monaten auf Grundlage einer Einwilligung im Sinne der Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO in unseren „Talent-Pool“ aufgenommen zu werden. Sofern Sie in Ihrer Bewerbung besondere Kategorien personenbezogener Daten angegeben haben, wie beispielsweise Gesundheitsinformationen, erstreckt sich Ihre Einwilligung auch auf diese Daten. Sie sind nicht verpflichtet, uns Ihre Bewerbungsdaten für unseren Talent-Pool zur Verfügung zu stellen. Allerdings können wir Sie ohne diese Daten nicht für zukünftig ausgeschriebene Stellen berücksichtigen, es sei denn, Sie reichen uns eine erneute Bewerbung ein.
Die Einwilligung in die Aufnahme von Bewerbungsdaten in den Talent-Pool ist freiwillig und kann jederzeit für die Zukunft widerrufen werden. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Datenverarbeitung nicht berührt.
Spätestens nach Ablauf der Speicherfrist oder im Falle eines Widerrufs oder der Annahme eines Jobangebots bei einer der für den Talent-Pool verantwortlichen Gesellschaften werden Ihre Bewerbungsunterlagen im Talent-Pool gelöscht.
Sofern Sie im Rahmen des Bewerbungsverfahrens ein Angebot für eine Anstellung bei uns erhalten und dieses annehmen, speichern wir bzw. diese Gesellschaft die im Rahmen des Bewerbungsverfahrens erhobenen personenbezogenen Daten zum Zwecke der Durchführung des Beschäftigungsverhältnisses. Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO bzw., soweit Sie uns besondere Kategorien von personenbezogenen Daten wie zum Beispiel Gesundheitsinformationen übermitteln, Art. 9 Abs. 2 lit. b.
Registrierung eines Kundenkontos
Verarbeiten von Kunden- und Vertragsdaten
Wir erheben, verarbeiten und nutzen Ihre personenbezogenen Daten nur, soweit sie für die Begründung, Änderung oder Erfüllung eines Rechtsverhältnisses erforderlich sind. Dies geschieht zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gem. Art. 6 Abs. 1 lit. b DSGVO.
Die erhobenen Kundendaten werden nach Abschluss des Auftrags oder Beendigung der Geschäftsbeziehung gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
Datenübermittlung bei Vertragsschluss für Online-Shops, Händler und Warenversand
Wir übermitteln personenbezogene Daten nur wenn dies im Rahmen der Vertragsabwicklung notwendig ist, etwa an Versanddienstleister oder das mit der Zahlungsabwicklung beauftragte Kreditinstitut. Eine darüberhinausgehende Übermittlung der Daten erfolgt nicht bzw. nur dann, wenn Sie der Übermittlung ausdrücklich zugestimmt haben.
Grundlage für die Datenverarbeitung ist die Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gem. Art. 6 Abs. 1 lit. b DSGVO.
Datenübermittlung bei Vertragsschluss für Dienstleistungen und digitale Inhalte
Wir übermitteln personenbezogene Daten nur wenn dies im Rahmen der Vertragsabwicklung notwendig ist, etwa an das mit der Zahlungsabwicklung beauftragte Kreditinstitut. Eine darüberhinausgehende Übermittlung der Daten erfolgt nicht bzw. nur dann, wenn Sie der Übermittlung ausdrücklich zugestimmt haben.
Grundlage für die Datenverarbeitung ist die Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gem. Art. 6 Abs. 1 lit. b DSGVO.
Bonitätsprüfungen
Bei einem Kauf auf Rechnung oder einer sonstigen Zahlungsart, bei der wir in Vorleistung gehen, können wir eine Bonitätsprüfung Verfahren durchführen (Scoring). Hierzu übermitteln wir Ihre eingegebenen Daten (z. B. Name, Adresse, Alter oder Bankdaten) an eine Auskunftei. Auf Grundlage dieser Daten wird die Wahrscheinlichkeit eines Zahlungsausfalls ermittelt. Bei einem überhöhten Zahlungsausfallrisiko können wir die betreffende Zahlungsart verweigern.
Unter Umständen führen wir oder der Zahlungsdienstleister eine Bonitätsprüfung durch. Das Ergebnis der Bonitätsprüfung in Bezug auf die statistische Zahlungsausfallwahrscheinlichkeit verwendet der Zahlungsdienstleister zum Zwecke der Entscheidung über die Bereitstellung der jeweiligen Zahlungsart. Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte). Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben diese ihre Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen Verfahren. In die Berechnung der Score-Werte fließen z.B. Name, Adresse, Alter oder Bankdaten ein.
Grundlage für die Datenverarbeitung ist die Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gem. Art. 6 Abs. 1 lit. b DSGVO, sowie zur Vermeidung von Zahlungsausfällen (berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO). Wenn Sie zuvor eine Einwilligung zur Datenverarbeitung abgegeben haben, findet die Verarbeitung Ihrer Daten allein auf der Grundlage von Art. 6 Abs. 1 lit. a DS-GVO statt; die Einwilligung ist jederzeit widerrufbar.
Zahlungsdienste
Wir binden Zahlungsdienste von Drittanbietern auf unserer Website ein. Wenn Sie einen Kauf bei uns tätigen, werden Ihre Zahlungsdaten (z. B. Name, Zahlungssumme, Kontoverbindung, Kreditkartennummer) vom Zahlungsdienstleister zum Zwecke der Zahlungsabwicklung verarbeitet, es gelten die jeweiligen Vertrags- und Datenschutzbestimmungen der jeweiligen Anbieter. Grundlage für die Datenverarbeitung ist die Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gem. Art. 6 Abs. 1 lit. b DSGVO sowie im Interesse eines möglichst reibungslosen, komfortablen und sicheren Zahlungsvorgangs (Art. 6 Abs. 1 lit. f DSGVO). Wenn Sie zuvor eine Einwilligung zur Datenverarbeitung abgegeben haben, findet die Verarbeitung Ihrer Daten allein auf der Grundlage von Art. 6 Abs. 1 lit. a DS-GVO statt; die Einwilligung ist jederzeit widerrufbar.
Wir setzen folgende Zahlungsdienstleister ein:
PayPal
Anbieter dieses Zahlungsdienstes ist PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (im Folgenden „PayPal“).
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.
Details entnehmen Sie der Datenschutzerklärung von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Verwendung von PayPal Plus
Wir verwenden auf unserer Website den Zahlungsdienst PayPal Plus der PayPal (Europe) S.à.r.l. et Cie, S.C.A. (22-24 Boulevard Royal L-2449, Luxemburg; "PayPal"). Die Datenverarbeitung dient dem Zweck, Ihnen die Zahlung über den Zahlungsdienst anbieten zu können. Mit Auswahl und Nutzung von Zahlung via PayPal, Kreditkarte via PayPal, Lastschrift via PayPal werden die zur Zahlungsabwicklung erforderlichen Daten an PayPal übermittelt, um den Vertrag mit Ihnen mit der gewählten Zahlart erfüllen zu können. Diese Verarbeitung erfolgt auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO.
Bei einzelnen Zahlungsarten wie Kreditkarte via PayPal, Lastschrift via PayPal behält sich PayPal das Recht vor, ggf. eine Bonitätsauskunft auf der Basis mathematisch-statistischer Verfahren unter Nutzung von Auskunfteien einzuholen. Hierzu übermittelt PayPal die zu einer Bonitätsprüfung benötigten personenbezogenen Daten an eine Auskunftei und verwendet die erhaltenen Informationen über die statistische Wahrscheinlichkeit eines Zahlungsausfalls für eine abgewogene Entscheidung über die Begründung, Durchführung oder Beendigung des Vertragsverhältnisses. Die Bonitätsauskunft kann Wahrscheinlichkeitswerte (Score-Werte) beinhalten, die auf Basis wissenschaftlich anerkannter mathematisch-statistischer Verfahren berechnet werden und in deren Berechnung unter anderem Anschriftendaten einfließen. Ihre schutzwürdigen Belange werden gemäß den gesetzlichen Bestimmungen berücksichtigt. Die Datenverarbeitung dient dem Zweck der Bonitätsprüfung für eine Vertragsanbahnung. Die Verarbeitung erfolgt auf Grundlage des Art. 6 Abs. 1 lit. f DSGVO aus unserem überwiegenden berechtigten Interesse am Schutz vor Zahlungsausfall, wenn PayPal in Vorleistung geht.
Sie haben das Recht aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen diese auf Art. 6 Abs. 1 lit. f DSGVO beruhende Verarbeitung Sie betreffender personenbezogener Daten durch Mitteilung an PayPal zu widersprechen. Die Bereitstellung der Daten ist für den Vertragsschluss mit der von Ihnen gewünschten Zahlart erforderlich. Eine Nichtbereitstellung hat zur Folge, dass der Vertrag nicht mit der von Ihnen gewählten Zahlart geschlossen werden kann.
Verwendung von PayPal Express
Wir verwenden auf unserer Website den Zahlungsdienst PayPal Express der PayPal (Europe) S.à.r.l. et Cie, S.C.A. (22-24 Boulevard Royal L-2449, Luxemburg; "PayPal"). Die Datenverarbeitung dient dem Zweck, Ihnen die Zahlung über den Zahlungsdienst PayPal Express anbieten zu können.
Zur Einbindung dieses Zahlungsdienstes ist es erforderlich, dass PayPal beim Aufruf der Website Daten (z.B. IP-Adresse, Gerätetyp, Betriebssystem, Browsertyp, Standort Ihres Geräts) sammelt, speichert und analysiert. Hierzu können auch Cookies eingesetzt werden. Die Cookies ermöglichen die Wiedererkennung Ihres Browsers.
Die Nutzung von Cookies oder vergleichbarer Technologien erfolgt mit Ihrer Einwilligung auf Grundlage des § 25 Abs. 1 S. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO. Die Verarbeitung Ihrer personenbezogenen Daten erfolgt mit Ihrer Einwilligung auf Grundlage des Art. 6 Abs. 1 lit. a DSGVO. Sie können die Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird.
Mit Auswahl und Nutzung von PayPal Express werden die zur Zahlungsabwicklung erforderlichen Daten an PayPal übermittelt, um den Vertrag mit Ihnen mit der gewählten Zahlart erfüllen zu können. Diese Verarbeitung erfolgt auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO.
Nähere Informationen zur Datenverarbeitung bei Verwendung des Zahlungsdienstes PayPal Express finden Sie in der dazugehörigen Datenschutzerklärung unter https://www.paypal.com/de/webapps/mpp/ua/privacy-full?locale.x=de_DE#Updated_PS
Verwendung von PayPal Check-Out
Wir verwenden auf unserer Website den Zahlungsdienst PayPal Check-Out der PayPal (Europe) S.à.r.l. et Cie, S.C.A. (22-24 Boulevard Royal L-2449, Luxemburg; "PayPal"). Die Datenverarbeitung dient dem Zweck, Ihnen die Zahlung über den Zahlungsdienst anbieten zu können. Mit Auswahl und Nutzung von Zahlung via PayPal, Kreditkarte via PayPal, Lastschrift via PayPal oder „Später Bezahlen“ via PayPal werden die zur Zahlungsabwicklung erforderlichen Daten an PayPal übermittelt, um den Vertrag mit Ihnen mit der gewählten Zahlart erfüllen zu können. Diese Verarbeitung erfolgt auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO.
Hierbei können Cookies gespeichert werden, die die Wiedererkennung Ihres Browsers ermöglichen. Die dadurch stattfindende Datenverarbeitung erfolgt auf Grundlage des Art. 6 Abs. 1 lit. f DSGVO aus unserem überwiegenden berechtigten Interesse an einem kundenorientierten Angebot von verschiedenen Zahlarten. Sie haben das Recht aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit dieser Verarbeitung Sie betreffender personenbezogener Daten zu widersprechen.
Kreditkarte via PayPal, Lastschrift via PayPal & „Später bezahlen“ via PayPal
Bei einzelnen Zahlungsarten wie Kreditkarte via PayPal, Lastschrift via PayPal oder „Später bezahlen“ via PayPal behält sich PayPal das Recht vor, ggf. eine Bonitätsauskunft auf der Basis mathematisch-statistischer Verfahren unter Nutzung von Auskunfteien einzuholen. Hierzu übermittelt PayPal die zu einer Bonitätsprüfung benötigten personenbezogenen Daten an eine Auskunftei und verwendet die erhaltenen Informationen über die statistische Wahrscheinlichkeit eines Zahlungsausfalls für eine abgewogene Entscheidung über die Begründung, Durchführung oder Beendigung des Vertragsverhältnisses. Die Bonitätsauskunft kann Wahrscheinlichkeitswerte (Score-Werte) beinhalten, die auf Basis wissenschaftlich anerkannter mathematisch-statistischer Verfahren berechnet werden und in deren Berechnung unter anderem Anschriftendaten einfließen. Ihre schutzwürdigen Belange werden gemäß den gesetzlichen Bestimmungen berücksichtigt. Die Datenverarbeitung dient dem Zweck der Bonitätsprüfung für eine Vertragsanbahnung. Die Verarbeitung erfolgt auf Grundlage des Art. 6 Abs. 1 lit. f DSGVO aus unserem überwiegenden berechtigten Interesse am Schutz vor Zahlungsausfall, wenn PayPal in Vorleistung geht.
Sie haben das Recht aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen diese auf Art. 6 Abs. 1 lit. f DSGVO beruhende Verarbeitung Sie betreffender personenbezogener Daten durch Mitteilung an PayPal zu widersprechen. Die Bereitstellung der Daten ist für den Vertragsschluss mit der von Ihnen gewünschten Zahlart erforderlich. Eine Nichtbereitstellung hat zur Folge, dass der Vertrag nicht mit der von Ihnen gewählten Zahlart geschlossen werden kann.
Rechnungskauf via PayPal
Bei Bezahlung über die Zahlungsart Rechnungskauf werden die zur Zahlungsabwicklung erforderlichen Daten zunächst an PayPal übermittelt. Zur Durchführung dieser Zahlungsart werden die Daten sodann seitens PayPal an die Ratepay GmbH (Franklinstraße 28-29, 10587 Berlin; "Ratepay") übermittelt um den Vertrag mit Ihnen mit der gewählten Zahlart erfüllen zu können. Diese Verarbeitung erfolgt auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Ratepay führt ggf. eine Bonitätsauskunft auf der Basis mathematisch-statistischer Verfahren (Wahrscheinlichkeits- bzw. Score - Werte) unter Nutzung von Auskunfteien durch nach bereits oben beschriebenen Ablauf. Die Datenverarbeitung dient dem Zweck der Bonitätsprüfung für eine Vertragsanbahnung. Die Verarbeitung erfolgt auf Grundlage des Art. 6 Abs. 1 lit. f DSGVO aus unserem überwiegenden berechtigten Interesse am Schutz vor Zahlungsausfall, wenn Ratepay in Vorleistung geht. Weitere Informationen zum Datenschutz und welche Auskunfteien Ratpay verwenden finden Sie unter https://www.ratepay.com/legal-payment-dataprivacy/ und https://www.ratepay.com/legal-payment-creditagencies/.
Nähere Informationen zur Datenverarbeitung bei Verwendung von PayPal finden Sie in der dazugehörigen Datenschutzerklärung unter https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Apple Pay
Anbieter des Zahlungsdienstes ist Apple Inc., Infinite Loop, Cupertino, CA 95014, USA. Die Datenschutzerklärung von Apple finden Sie unter: https://www.apple.com/legal/privacy/de-ww/.Google Pay
Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Datenschutzerklärung von Google finden Sie hier: https://policies.google.com/privacy.
American Express
Anbieter dieses Zahlungsdienstes ist die American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Frankfurt am Main, Deutschland (im Folgenden „American Express“).
American Express kann Daten an seine Muttergesellschaft in die USA übermitteln. Die Datenübertragung in die USA wird auf die Binding Corporate Rules gestützt. Details finden Sie hier: https://www.americanexpress.com/en-iec/company/legal/privacy-centre/binding-corporate-rules/
Weitere Informationen entnehmen Sie der Datenschutzerklärung von American Express: https://www.americanexpress.com/de/legal/online-datenschutzerklarung.html.
Mastercard
Anbieter dieses Zahlungsdienstes ist die Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgien (im Folgenden „Mastercard“).
Mastercard kann Daten an seine Muttergesellschaft in die USA übermitteln. Die Datenübertragung in die USA wird auf die Binding Corporate Rules von Mastercard gestützt. Details finden Sie hier: https://www.mastercard.de/de-de/datenschutz.html und https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf.
VISA
Anbieter dieses Zahlungsdienstes ist die Visa Europe Services Inc., Zweigniederlassung London, 1 Sheldon Square, London W2 6TT, Großbritannien (im Folgenden „VISA“).
Großbritannien gilt als datenschutzrechtlich sicherer Drittstaat. Das bedeutet, dass Großbritannien ein Datenschutzniveau aufweist, das dem Datenschutzniveau in der Europäischen Union entspricht.
VISA kann Daten an seine Muttergesellschaft in die USA übertragen. Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung/mitteilung-zu-zustandigkeitsfragen-fur-den-ewr.html.
Weitere Informationen entnehmen Sie der Datenschutzerklärung von VISA: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.
Präsenzen auf Social-Media-Plattformen
Auf unserer Webseite betreiben wir öffentliche Profile in verschiedenen sozialen Netzwerken. Genauere Informationen zu den von uns genutzten sozialen Netzwerken finden Sie in den entsprechenden Abschnitten unserer Datenschutzerklärung.
Soziale Netzwerke wie Facebook, Twitter und Co. können Ihr Nutzerverhalten umfassend analysieren, wenn Sie deren Websites oder eine Website mit integrierten Social-Media-Inhalten (z. B. Like-Buttons oder Werbebannern) besuchen. Durch den Besuch unserer Social-Media-Präsenzen werden zahlreiche datenschutzrelevante Verarbeitungsvorgänge ausgelöst:
Wenn Sie in Ihrem Social-Media-Account eingeloggt sind und unsere Social-Media-Präsenz besuchen, kann der Betreiber des Social-Media-Portals diesen Besuch Ihrem Benutzerkonto zuordnen. Ihre personenbezogenen Daten können unter Umständen aber auch dann erfasst werden, wenn Sie nicht eingeloggt sind oder keinen Account beim jeweiligen Social-Media-Portal besitzen. Diese Datenerfassung erfolgt in diesem Fall z. B. über Cookies, die auf Ihrem Endgerät gespeichert werden, oder durch Erfassung Ihrer IP-Adresse.
Mit Hilfe der so erfassten Daten können die Betreiber der Social-Media-Portale Nutzerprofile erstellen, in denen Ihre Präferenzen und Interessen hinterlegt sind. Dadurch kann Ihnen interessenbezogene Werbung in- und außerhalb der jeweiligen Social-Media-Präsenz angezeigt werden. Sofern Sie über einen Account beim jeweiligen sozialen Netzwerk verfügen, kann die interessenbezogene Werbung auf allen Geräten angezeigt werden, auf denen Sie eingeloggt sind oder eingeloggt waren.
Bitte beachten Sie, dass wir nicht alle Verarbeitungsprozesse auf den Social-Media-Portalen nachvollziehen können. Je nach Anbieter können daher weitere Verarbeitungsvorgänge von den Betreibern der Social-Media-Portale durchgeführt werden. Details hierzu entnehmen Sie den Nutzungsbedingungen und Datenschutzbestimmungen der jeweiligen Social-Media-Portale.
Rechtsgrundlage für die Datenverarbeitung
Unsere Social-Media-Auftritte dienen dazu, eine möglichst umfassende Präsenz im Internet zu gewährleisten. Hierbei handelt es sich um ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO. Die von den sozialen Netzwerken initiierten Analyseprozesse beruhen ggf. auf abweichenden Rechtsgrundlagen, die von den Betreibern der sozialen Netzwerke anzugeben sind (z. B. Einwilligung im Sinne des Art. 6 Abs. 1 lit. a DSGVO).
Verantwortlicher und Geltendmachung von Rechten
Beim Besuch unserer Social-Media-Auftritte (z. B. Facebook) sind wir gemeinsam mit dem Betreiber der Social-Media-Plattform für die bei diesem Besuch ausgelösten Datenverarbeitungsvorgänge verantwortlich. Sie können Ihre Rechte (Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Beschwerde) grundsätzlich sowohl gegenüber uns als auch gegenüber dem Betreiber des jeweiligen Social-Media-Portals (z. B. gegenüber Facebook) geltend machen.
Trotz der gemeinsamen Verantwortlichkeit mit den Social-Media-Portal-Betreibern haben wir nicht vollumfänglich Einfluss auf die Datenverarbeitungsvorgänge der Social-Media-Portale. Unsere Möglichkeiten richten sich maßgeblich nach der Unternehmenspolitik des jeweiligen Anbieters.
Dauer der Datenspeicherung
Die unmittelbar von uns über die Social-Media-Präsenz erfassten Daten werden von unseren Systemen gelöscht, sobald Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Gespeicherte Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen. Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Auf die Speicherdauer Ihrer Daten, die von den Betreibern der sozialen Netzwerke zu eigenen Zwecken gespeichert werden, haben wir keinen Einfluss. Für Einzelheiten dazu informieren Sie sich bitte direkt bei den Betreibern der sozialen Netzwerke (z. B. über deren Datenschutzerklärung, siehe unten).
Facebook-Seite
Unser Unternehmen verfügt über ein Profil bei Facebook. Anbieter dieses Dienstes ist die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (nachfolgend Meta). Laut Meta werden die erfassten Daten auch in die USA und in andere Drittländer übertragen.
Wir haben mit Meta eine Vereinbarung zur gemeinsamen Verarbeitung (Controller Addendum) geschlossen. In dieser Vereinbarung wird festgelegt, für welche Datenverarbeitungsvorgänge wir bzw. Meta verantwortlich sind, wenn Sie unsere Facebook-Seite besuchen. Die Vereinbarung können Sie unter folgendem Link einsehen: https://www.facebook.com/legal/terms/page_controller_addendum.
Sie können Ihre Werbeeinstellungen eigenständig in Ihrem Nutzer-Account anpassen. Klicken Sie hierfür auf folgenden Link und loggen Sie sich ein: https://www.facebook.com/settings?tab=ads.
Das Unternehmen ist nach dem "EU-US Data Privacy Framework" (DPF) zertifiziert, ein Abkommen zwischen der Europäischen Union und den USA, welches darauf abzielt, die Einhaltung europäischer Datenschutzstandards bei der Datenverarbeitung in den USA zu sichern. Die Zertifizierung nach dem DPF verpflichtet Unternehmen, diese Datenschutzstandards zu beachten.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendum und https://de-de.facebook.com/help/566994660333381.
Weitere Informationen entnehmen Sie bitte der Datenschutzerklärung von Facebook: https://www.facebook.com/about/privacy/.
Instagram-Seite
Unser Unternehmen verfügt über ein Profil bei Instagram. Anbieter dieses Dienstes ist die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.
Das Unternehmen ist nach dem "EU-US Data Privacy Framework" (DPF) zertifiziert, ein Abkommen zwischen der Europäischen Union und den USA, welches darauf abzielt, die Einhaltung europäischer Datenschutzstandards bei der Datenverarbeitung in den USA zu sichern. Die Zertifizierung nach dem DPF verpflichtet Unternehmen, diese Datenschutzstandards zu beachten.
Die Datenübertragung in die USA stützt sich auf die Standardvertragsklauseln der EU-Kommission. Details finden Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendum, https://help.instagram.com/519522125107875 und https://de-de.facebook.com/help/566994660333381.
Weitere Informationen zum Umgang mit Ihren personenbezogenen Daten entnehmen Sie der Datenschutzerklärung von Instagram: https://help.instagram.com/519522125107875.
Videokonferenzen
Datenverarbeitung
Wir verwenden Online-Konferenz-Tools, um mit unseren Kunden zu kommunizieren. Die Tools, die wir im Einzelnen verwenden, sind unten aufgeführt. Wenn Sie mit uns per Video- oder Audiokonferenz kommunizieren, werden Ihre persönlichen Daten von uns und dem Anbieter des jeweiligen Tools erfasst und verarbeitet.
Die Tools erfassen die von Ihnen bereitgestellten Daten, einschließlich Ihrer E-Mail-Adresse und Telefonnummer. Sie verarbeiten auch, die Dauer der Konferenz, wann Sie an der Konferenz teilgenommen haben, Anzahl der Teilnehmer und andere Metadaten.
Zusätzlich verarbeitet der Anbieter des Tools alle technischen Daten, die zur Abwicklung der Konferenz erforderlich sind. Dies umfasst insbesondere IP-Adressen, MAC-Adressen, Geräte-IDs, Gerätetyp, Betriebssystemtyp und -version, Client-Version, Kameratyp, Mikrofon oder Lautsprecher sowie die Art der Verbindung.
Wenn Sie Inhalte in diesem Dienst teilen, werden diese auf den Servern der Anbieter gespeichert. Dazu gehören Cloud-Aufnahmen, Chat-Nachrichten, Sprachnachrichten sowie Fotos und Videos, die Sie während der Nutzung dieses Dienstes geteilt haben.
Bitte beachten Sie, dass wir nicht vollumfänglich Einfluss auf die Datenverarbeitungsvorgänge der verwendeten Tools haben. Nähere Hinweise zur Datenverarbeitung durch die Konferenztools entnehmen Sie den Datenschutzerklärungen der jeweils eingesetzten Tools.
Zweck und Rechtsgrundlagen
Die Konferenz-Tools werden genutzt, um mit angehenden oder bestehenden Vertragspartnern zu kommunizieren oder bestimmte Leistungen gegenüber unseren Kunden anzubieten (Art. 6 Abs. 1 lit. b DSGVO). Des Weiteren dient der Einsatz der Tools der allgemeinen Vereinfachung und Beschleunigung der Kommunikation mit uns bzw. unserem Unternehmen (berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO). Wenn Sie zuvor eine Einwilligung zur Datenverarbeitung abgegeben haben, findet die Verarbeitung Ihrer Daten allein auf der Grundlage von Art. 6 Abs. 1 lit. a DS-GVO statt; die Einwilligung ist jederzeit widerrufbar.
Speicherdauer
Die unmittelbar von uns über die Video- und Konferenz-Tools erfassten Daten werden von unseren Systemen gelöscht, sobald Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Gespeicherte Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt.
Wir haben keinen Einfluss auf die Speicherdauer Ihrer Daten, die von den Betreibern der Konferenz-Tools zu eigenen Zwecken gespeichert werden. Für Einzelheiten dazu informieren Sie sich bitte direkt bei den Betreibern der Konferenz-Tools.
Eingesetzte Konferenz-Tools
Wir setzen folgende Konferenz-Tools ein:
Microsoft Teams
Wir nutzen Microsoft Teams. Anbieter ist die Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Details zur Datenverarbeitung entnehmen Sie der Datenschutzerklärung von Microsoft Teams: https://privacy.microsoft.com/de-de/privacystatement.
Webex
Wir nutzen Webex. Anbieter dieses Dienstes ist die Webex Communications Deutschland GmbH, Hansaallee 249 c/o Cisco Systems GmbH, 40549 Düsseldorf, Deutschland.
Es kann nicht ausgeschlossen werden, dass die mit WebEx verarbeiteten Daten in Drittstaaten (z. B. in die USA) übertragen werden. Für diesen Fall verfügt der Anbieter über Binding Corporate Rules (BCR), die von niederländischen, polnischen, spanischen und anderen relevanten europäischen Datenschutzregulierungsbehörden genehmigt wurden. Details finden Sie hier: https://www.cisco.com/c/de_de/about/trust-center/data-protection-and-privacy-policy.html und https://konferenzen.telekom.de/fileadmin/Redaktion/conference/cisco-webex/Webex_Compliance_Deutsch_V1.0.pdf.
Details zur Datenverarbeitung entnehmen Sie der Datenschutzerklärung von Webex: https://www.cisco.com/c/de_de/about/legal/privacy-full.html.
Zoom
Wir nutzen Zoom. Anbieter dieses Dienstes ist die Zoom Communications Inc., San Jose, 55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, USA. Details zur Datenverarbeitung entnehmen Sie der Datenschutzerklärung von Zoom: https://zoom.us/de-de/privacy.html.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://zoom.us/de-de/privacy.html.
Eingesetzte Dienste und Tools
PayPal Pte. Ltd.
PayPal
Art und Umfang der Verarbeitung
Wir haben auf unserer Website Komponenten von PayPal integriert. PayPal ist ein Dienst der PayPal Pte. Ltd. und bietet weltweit Online-Zahlungslösungen an.
Wenn Sie PayPal als Zahlungsmethode wählen, werden Ihre für den Zahlungsvorgang erforderlichen Daten automatisch an PayPal Pte. Ltd., San Jose, California, US übermittelt.
In diesem Rahmen werden in der Regel folgende Daten erhoben: Name, Adresse, ggf. Unternehmen, E-Mail-Adresse, Telefon- und Handynummer und IP-Adresse.
Zweck und Rechtsgrundlage
Die Nutzung des Dienstes erfolgt auf Grundlage der Durchführung eines Vertrages, d.h. zur Abwicklung von Zahlungsvorgängen gemäß Art. 6 Abs. 1 lit. b. DSGVO.
Speicherdauer
Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von PayPal Pte. Ltd. bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Google DoubleClick
Wir nutzen auf dieser Website Dienste und Funktionen von Google DoubleClick, angeboten durch die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Art und Umfang der Datenverarbeitung
Mit Google DoubleClick können wir zielgerichtete Werbeanzeigen in Google-Anwendungen zeigen, die den Interessen der Nutzer entsprechen. Um relevante Werbung anbieten zu können, muss Google DoubleClick Nutzer identifizieren und ihre Besuche auf Websites, Klicks und andere Informationen mit ihrem Nutzerverhalten in Verbindung bringen. Hierzu verwendet Google DoubleClick Cookies und Technologien zur Wiedererkennung von Nutzern und erstellt anhand der gesammelten Daten pseudonymisierte Nutzerprofile.
Sie können diese personalisierte Werbung in Ihrem persönlichen Google-Account unter https://policies.google.com/technologies/ads und https://adssettings.google.com/authenticated deaktivieren.
Rechtsgrundlagen
Bei der Nutzung von Google DoubleClick berufen wir uns auf Art. 6 Abs. 1 lit. f DSGVO als rechtliche Grundlage, da wir ein berechtigtes Interesse daran haben, die Nutzung unserer Website zu analysieren. Dadurch können wir unsere Onlinepräsenz und Angebote für Sie optimieren. Wenn Sie zuvor eine Einwilligung zur Datenverarbeitung durch Google DoubleClick auf dieser Website abgegeben haben, findet die Verarbeitung Ihrer Daten auf der rechtlichen Grundlage von Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit §25 Abs. 1 TTDSG statt. Sie können Ihre Einwilligung jederzeit widerrufen.
Google API
Auf unserer Website nutzen wir die Dienste und Funktionen von Google APIs, angeboten von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Art und Umfang der Datenverarbeitung
Google APIs erlaubt uns den Zugriff auf zusätzliche Dienste und Daten von Google. Bei der Verwendung dieser Dienste wird Ihre IP-Adresse an Google Ireland Limited übertragen. Bitte beachten Sie, dass wir für jeden zusätzlichen Google-Dienst, den wir nutzen, spezifische Informationen in unserer Datenschutzerklärung bereitstellen. Weiterführende Informationen zu Google APIs und zum Datenschutz können Sie in der Datenschutzerklärung von Google finden: https://policies.google.com/privacy.
Rechtsgrundlagen
Wir setzen Google APIs basierend auf unseren berechtigten Interessen (d.h., dem Interesse an der Optimierung unseres Online-Angebots) ein, gemäß Art. 6 Abs. 1 lit. f DSGVO. Wenn wir eine Einwilligung einholen (z.B. eine Einwilligung zur Speicherung von Cookies), erfolgt die Datenverarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; diese Einwilligung können Sie jederzeit widerrufen.
Auftragsverarbeitung
Um sicherzustellen, dass personenbezogene Daten nach unseren Vorgaben und unter Einhaltung der DSGVO verarbeitet werden, haben wir einen Vertrag über Auftragsverarbeitung (AVV) mit dem Anbieter geschlossen.
Barrierefreiheit mit EyePivot
Wir nutzen auf unserer Website das Tool EyePivot der Themeart GmbH, Henricistraße 34, 45136 Essen, Deutschland (im Folgenden „Themeart“).
Beschreibung und Umfang der Datenverarbeitung
EyePivot ist ein Widget, das es Besuchern unserer Website ermöglicht, die Barrierefreiheit der Seite (z. B. durch Kontrastanpassungen, Schriftvergrößerung oder Filter) individuell anzupassen. Um diese Funktionen bereitzustellen, ist es technisch erforderlich, dass Ihr Browser eine Verbindung zu den Servern von Themeart aufbaut. Dabei wird Ihre IP-Adresse an Themeart übertragen, damit das Widget geladen und auf Ihrem Endgerät korrekt dargestellt werden kann. Zudem werden Ihre gewählten Barrierefreiheits-Einstellungen (z. B. „hoher Kontrast aktiviert“) lokal in Ihrem Browser (z. B. im Local Storage oder als Cookie) gespeichert, damit die Einstellungen beim Wechseln der Unterseiten erhalten bleiben.
Zweck der Datenverarbeitung
Der Einsatz von EyePivot erfolgt zu dem Zweck, unsere Website für alle Nutzer – insbesondere für Menschen mit Einschränkungen – barrierefrei und leicht zugänglich zu gestalten und gesetzliche Anforderungen zur Barrierefreiheit (wie das Barrierefreiheitsstärkungsgesetz - BFSG) umzusetzen.
Rechtsgrundlage
Die Rechtsgrundlage für die Verarbeitung Ihrer Daten (Übermittlung der IP-Adresse und Speicherung der Einstellungen auf Ihrem Endgerät) ist Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO (sowie ggf. § 25 Abs. 1 TDDDG für das Speichern von Informationen im Endgerät).
Speicherdauer und Widerspruch
Die Übermittlung der IP-Adresse erfolgt rein flüchtig für den Verbindungsaufbau. Die in Ihrem Browser lokal gespeicherten Barrierefreiheits-Einstellungen verbleiben dort, bis Sie den Cache Ihres Browsers löschen oder die Speicherung über Ihre Browsereinstellungen deaktivieren.
Brevo
Diese Webseite verwendet Brevo für den Versand von Newslettern. Anbieter ist die Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland.
Brevo ist ein Service zur Organisation und Analyse des Newsletter-Versands. Die Daten, die Sie für den Newsletter-Bezug angeben, werden auf Servern von Brevo in Deutschland gespeichert.
Mit Brevo können wir unsere Newsletter-Kampagnen analysieren. So können wir z. B. sehen, ob eine Newsletter-Botschaft geöffnet und welche Links angeklickt wurden. Auf diese Weise können wir feststellen, welche Links am meisten angeklickt wurden.
Brevo ermöglicht auch, die Newsletter-Empfänger anhand verschiedener Kategorien zu unterteilen („clustern“). So können Newsletterempfänger z. B. nach Alter, Geschlecht oder Wohnort unterteilt werden. Auf diese Weise können die Newsletter besser an die jeweiligen Zielgruppen angepasst werden.
Wenn Sie keine Analyse durch Brevo wünschen, müssen Sie den Newsletter abbestellen. In jeder Newsletter-Nachricht stellen wir einen entsprechenden Link zur Verfügung.
Weitere Informationen zu den Funktionen von Brevo finden Sie hier: https://www.brevo.com/de/newsletter-software/.
Die Datenverarbeitung erfolgt aufgrund Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
Die bei uns zum Zwecke des Newsletter-Bezugs gespeicherten Daten werden bis zu Ihrer Austragung vom Newsletter bei uns bzw. dem Newsletterdiensteanbieter gespeichert und nach Abmeldung vom Newsletter aus der Verteilerliste gelöscht. Daten, die aus anderen Gründen bei uns gespeichert wurden, bleiben hiervon unberührt.
Nach Ihrer Austragung aus der Newsletterliste wird Ihre E-Mail-Adresse bei uns bzw. dem Newsletterdiensteanbieter ggf. in einer Sperrliste gespeichert, um künftige Mailings zu verhindern. Die Daten aus der Sperrliste werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl Ihrem als auch unserem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand von Newslettern (berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO). Die Speicherung in der Sperrliste ist nicht zeitlich begrenzt. Sie können der Speicherung widersprechen, sofern Ihre Interessen unser berechtigtes Interesse überwiegen.
Weitere Informationen zum Datenschutz bei Brevo finden Sie hier: https://www.brevo.com/de/legal/privacypolicy/.
Um sicherzustellen, dass personenbezogene Daten nach unseren Vorgaben und unter Einhaltung der DSGVO verarbeitet werden, haben wir einen Vertrag über Auftragsverarbeitung (AVV) mit dem Anbieter geschlossen.