Datenschutz
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber
aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch
kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem
Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns
durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen
der Erbringung unserer Leistungen als auch insbesondere auf unseren
Webseiten, in mobilen Applikationen sowie innerhalb externer
Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend
zusammenfassend bezeichnet als "Onlineangebot").
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 01. September 2024
Verantwortlicher
DRK-Service GmbH
Murtener Str. 12
12205 Berlin
Telefon: +49 (30) 868 778 - 0
E-Mail-Adresse: info(a)drkservice.de
Kontakt Datenschutzbeauftragter
DRK-Service GmbH
Datenschutz
Murtener Str. 12
12205 Berlin
Telefon: +49 (30) 868 778 - 0
E-Mail-Adresse: datenschutz(a)drkservice.de
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten
und die Zwecke ihrer Verarbeitung zusammen und verweist auf die
betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten.
- Beschäftigtendaten.
- Zahlungsdaten.
- Kontaktdaten.
- Inhaltsdaten.
- Vertragsdaten.
- Nutzungsdaten.
- Meta-, Kommunikations- und Verfahrensdaten.
- Sozialdaten.
- Bild- und/ oder Videoaufnahmen.
- Tonaufnahmen.
- Protokolldaten.
- Leistung- und Verhaltensdaten.
- Arbeitszeitdaten.
- Bonitätsdaten.
- Gehaltsdaten.
Besondere Kategorien von Daten
- Gesundheitsdaten.
- Religiöse oder weltanschauliche Überzeugungen.
- Gewerkschaftszugehörigkeit.
Kategorien betroffener Personen
- Leistungsempfänger und Auftraggeber.
- Beschäftigte.
- Interessenten.
- Kommunikationspartner.
- Nutzer.
- Geschäfts- und Vertragspartner.
- Bildungs- und Kursteilnehmer.
- Teilnehmer.
- Abgebildete Personen.
- Dritte Personen.
- Hinweisgeber.
- Kunden.
Zwecke der Verarbeitung
- Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten.
- Kommunikation.
- Sicherheitsmaßnahmen.
- Direktmarketing.
- Reichweitenmessung.
- Büro- und Organisationsverfahren.
- Konversionsmessung.
- Organisations- und Verwaltungsverfahren.
- Feedback.
- Umfragen und Fragebögen.
- Marketing.
- Profile mit nutzerbezogenen Informationen.
- Anmeldeverfahren.
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Beurteilung der Bonität und Kreditwürdigkeit.
- Begründung und Durchführung von Beschäftigungsverhältnissen.
- Informationstechnische Infrastruktur.
- Hinweisgeberschutz.
- Finanz- und Zahlungsmanagement.
- Öffentlichkeitsarbeit.
- Absatzförderung.
- Geschäftsprozesse und betriebswirtschaftliche Verfahren.
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im
Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO,
auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie
zur Kenntnis, dass neben den Regelungen der DSGVO nationale
Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten
können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen
maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO)
- Die betroffene Person hat ihre Einwilligung in die Verarbeitung der
sie betreffenden personenbezogenen Daten für einen spezifischen Zweck
oder mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO)
- Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen
Vertragspartei die betroffene Person ist, oder zur Durchführung
vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen
Person erfolgen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) - Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
- die Verarbeitung ist zur Wahrung der berechtigten Interessen des
Verantwortlichen oder eines Dritten notwendig, vorausgesetzt, dass die
Interessen, Grundrechte und Grundfreiheiten der betroffenen Person, die
den Schutz personenbezogener Daten verlangen, nicht überwiegen.
- Verarbeitung
besonderer Kategorien personenbezogener Daten in Bezug auf
Gesundheitswesen, Beruf und soziale Sicherheit (Art. 9 Abs. 2 lit. h)
DSGVO) - Die Verarbeitung ist für Zwecke der
Gesundheitsvorsorge oder der Arbeitsmedizin, für die Beurteilung der
Arbeitsfähigkeit des Beschäftigten, für die medizinische Diagnostik, die
Versorgung oder Behandlung im Gesundheits- oder Sozialbereich oder für
die Verwaltung von Systemen und Diensten im Gesundheits- oder
Sozialbereich auf der Grundlage des Unionsrechts oder des Rechts eines
Mitgliedstaats oder aufgrund eines Vertrags mit einem Angehörigen eines
Gesundheitsberufs erforderlich.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich
zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum
Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum
Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung
(Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere
Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum
Widerspruchsrecht, zur Verarbeitung besonderer Kategorien
personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur
Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall
einschließlich Profiling. Ferner können Landesdatenschutzgesetze der
einzelnen Bundesländer zur Anwendung gelangen.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter
Berücksichtigung des Stands der Technik, der Implementierungskosten und
der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie
der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes
der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete
technische und organisatorische Maßnahmen, um ein dem Risiko
angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der
Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle
des physischen und elektronischen Zugangs zu den Daten als auch des sie
betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der
Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren
eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung
von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten.
Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits
bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren
entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und
durch datenschutzfreundliche Voreinstellungen.
Sicherung von Online-Verbindungen durch
TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer,
die über unsere Online-Dienste übertragen werden, vor unerlaubten
Zugriffen zu schützen, setzen wir auf die
TLS-/SSL-Verschlüsselungstechnologie. Secure Sockets Layer (SSL) und
Transport Layer Security (TLS) sind die Eckpfeiler der sicheren
Datenübertragung im Internet. Diese Technologien verschlüsseln die
Informationen, die zwischen der Website oder App und dem Browser des
Nutzers (oder zwischen zwei Servern) übertragen werden, wodurch die
Daten vor unbefugtem Zugriff geschützt sind. TLS, als die
weiterentwickelte und sicherere Version von SSL, gewährleistet, dass
alle Datenübertragungen den höchsten Sicherheitsstandards entsprechen.
Wenn eine Website durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies
durch die Anzeige von HTTPS in der URL signalisiert. Dies dient als ein
Indikator für die Nutzer, dass ihre Daten sicher und verschlüsselt
übertragen werden.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es
vor, dass diese an andere Stellen, Unternehmen, rechtlich selbstständige
Organisationseinheiten oder Personen übermittelt beziehungsweise ihnen
gegenüber offengelegt werden. Zu den Empfängern dieser Daten können
z. B. mit IT-Aufgaben beauftragte Dienstleister gehören oder Anbieter
von Diensten und Inhalten, die in eine Website eingebunden sind. In
solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen
insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz
Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.
Datenübermittlung innerhalb der Organisation: Datenübermittlung
innerhalb der Unternehmensgruppe: Wir können personenbezogene Daten an
andere Unternehmen innerhalb unserer Unternehmensgruppe übermitteln oder
ihnen den Zugriff darauf gewähren. Sofern die Datenweitergabe zu
administrativen Zwecken erfolgt, beruht sie auf unseren berechtigten
unternehmerischen und betriebswirtschaftlichen Interessen oder erfolgt,
sofern sie zur Erfüllung unserer vertragsbezogenen Verpflichtungen
erforderlich ist beziehungsweise wenn eine Einwilligung der Betroffenen
oder eine gesetzliche Erlaubnis vorliegt.
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den
gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen
widerrufen werden oder keine weiteren rechtlichen Grundlagen für die
Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüngliche
Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden.
Ausnahmen von dieser Regelung bestehen, wenn gesetzliche Pflichten oder
besondere Interessen eine längere Aufbewahrung oder Archivierung der
Daten erfordern.
Insbesondere müssen Daten, die aus handels- oder steuerrechtlichen
Gründen aufbewahrt werden müssen oder deren Speicherung notwendig ist
zur Rechtsverfolgung oder zum Schutz der Rechte anderer natürlicher oder
juristischer Personen, entsprechend archiviert werden.
Unsere Datenschutzhinweise enthalten zusätzliche Informationen zur
Aufbewahrung und Löschung von Daten, die speziell für bestimmte
Verarbeitungsprozesse gelten.
Bei mehreren Angaben zur Aufbewahrungsdauer oder Löschungsfristen eines Datums, ist stets die längste Frist maßgeblich.
Beginnt eine Frist nicht ausdrücklich zu einem bestimmten Datum und
beträgt sie mindestens ein Jahr, so startet sie automatisch am Ende des
Kalenderjahres, in dem das fristauslösende Ereignis eingetreten ist. Im
Fall laufender Vertragsverhältnisse, in deren Rahmen Daten gespeichert
werden, ist das fristauslösende Ereignis der Zeitpunkt des
Wirksamwerdens der Kündigung oder sonstige Beendigung des
Rechtsverhältnisses.
Daten, die nicht mehr für den ursprünglich vorgesehenen Zweck,
sondern aufgrund gesetzlicher Vorgaben oder anderer Gründe aufbewahrt
werden, verarbeiten wir ausschließlich zu den Gründen, die ihre
Aufbewahrung rechtfertigen.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Aufbewahrung und Löschung von Daten: Die folgenden allgemeinen Fristen gelten für die Aufbewahrung und Archivierung nach deutschem Recht:
- 10
Jahre - Aufbewahrungsfrist für Bücher und Aufzeichnungen,
Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanz sowie die zu
ihrem Verständnis erforderlichen Arbeitsanweisungen und sonstigen
Organisationsunterlagen, Buchungsbelege und Rechnungen (§ 147 Abs. 3 i.
V. m. Abs. 1 Nr. 1, 4 und 4a AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1
u. 4, Abs. 4 HGB).
- 6 Jahre - Übrige Geschäftsunterlagen:
empfangene Handels- oder Geschäftsbriefe, Wiedergaben der abgesandten
Handels- oder Geschäftsbriefe, sonstige Unterlagen, soweit sie für die
Besteuerung von Bedeutung sind, z. B. Stundenlohnzettel,
Betriebsabrechnungsbögen, Kalkulationsunterlagen, Preisauszeichnungen,
aber auch Lohnabrechnungsunterlagen, soweit sie nicht bereits
Buchungsbelege sind und Kassenstreifen (§ 147 Abs. 3 i. V. m. Abs. 1 Nr.
2, 3, 5 AO, § 257 Abs. 1 Nr. 2 u. 3, Abs. 4 HGB).
- 3 Jahre -
Daten, die erforderlich sind, um potenzielle Gewährleistungs- und
Schadensersatzansprüche oder ähnliche vertragliche Ansprüche und Rechte
zu berücksichtigen sowie damit verbundene Anfragen zu bearbeiten,
basierend auf früheren Geschäftserfahrungen und üblichen
Branchenpraktiken, werden für die Dauer der regulären gesetzlichen
Verjährungsfrist von drei Jahren gespeichert (§§ 195, 199 BGB).
Rechte der betroffenen Personen
Rechte der betroffenen Personen aus der DSGVO: Ihnen stehen als
Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere
aus Art. 15 bis 21 DSGVO ergeben:
- Widerspruchsrecht:
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen
Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden
personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f
DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese
Bestimmungen gestütztes Profiling. Werden die Sie betreffenden
personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben,
haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der
Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung
einzulegen; dies gilt auch für das Profiling, soweit es mit solcher
Direktwerbung in Verbindung steht.
- Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
- Auskunftsrecht:
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob
betreffende Daten verarbeitet werden und auf Auskunft über diese Daten
sowie auf weitere Informationen und Kopie der Daten entsprechend den
gesetzlichen Vorgaben.
- Recht auf Berichtigung:
Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die
Vervollständigung der Sie betreffenden Daten oder die Berichtigung der
Sie betreffenden unrichtigen Daten zu verlangen.
- Recht auf Löschung und Einschränkung der Verarbeitung:
Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu
verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw.
alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung
der Verarbeitung der Daten zu verlangen.
- Recht auf Datenübertragbarkeit:
Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt
haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten,
gängigen und maschinenlesbaren Format zu erhalten oder deren
Übermittlung an einen anderen Verantwortlichen zu fordern.
- Beschwerde bei Aufsichtsbehörde:
Entsprechend den gesetzlichen Vorgaben und unbeschadet eines
anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs,
haben Sie ferner das Recht, bei einer Datenschutzaufsichtsbehörde,
insbesondere einer Aufsichtsbehörde im Mitgliedstaat, in dem Sie sich
gewöhnlich aufhalten, der Aufsichtsbehörde Ihres Arbeitsplatzes oder des
Ortes des mutmaßlichen Verstoßes, eine Beschwerde einzulegen, wenn Sie
der Ansicht sei sollten, dass die Verarbeitung der Ihre Person
betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Geschäftliche Leistungen
Wir verarbeiten Daten unserer Vertrags- und Geschäftspartner, z. B.
Kunden und Interessenten (zusammenfassend als „Vertragspartner"
bezeichnet), im Rahmen von vertraglichen und vergleichbaren
Rechtsverhältnissen sowie damit verbundenen Maßnahmen und im Hinblick
auf die Kommunikation mit den Vertragspartnern (oder vorvertraglich),
etwa zur Beantwortung von Anfragen.
Wir verwenden diese Daten, um unsere vertraglichen Verpflichtungen zu
erfüllen. Dazu gehören insbesondere die Pflichten zur Erbringung der
vereinbarten Leistungen, etwaige Aktualisierungspflichten und Abhilfe
bei Gewährleistungs- und sonstigen Leistungsstörungen. Darüber hinaus
verwenden wir die Daten zur Wahrung unserer Rechte und zum Zwecke der
mit diesen Pflichten verbundenen Verwaltungsaufgaben sowie der
Unternehmensorganisation. Zudem verarbeiten wir die Daten auf Grundlage
unserer berechtigten Interessen sowohl an einer ordnungsgemäßen und
betriebswirtschaftlichen Geschäftsführung als auch an
Sicherheitsmaßnahmen zum Schutz unserer Vertragspartner und unseres
Geschäftsbetriebs vor Missbrauch, Gefährdung ihrer Daten, Geheimnisse,
Informationen und Rechte (z. B. zur Beteiligung von Telekommunikations-,
Transport- und sonstigen Hilfsdiensten sowie Subunternehmern, Banken,
Steuer- und Rechtsberatern, Zahlungsdienstleistern oder Finanzbehörden).
Im Rahmen des geltenden Rechts geben wir die Daten von Vertragspartnern
nur insoweit an Dritte weiter, als dies für die vorgenannten Zwecke
oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Über weitere
Formen der Verarbeitung, etwa zu Marketingzwecken, werden die
Vertragspartner im Rahmen dieser Datenschutzerklärung informiert.
Welche Daten für die vorgenannten Zwecke erforderlich sind, teilen
wir den Vertragspartnern vor oder im Rahmen der Datenerhebung, z. B. in
Onlineformularen, durch besondere Kennzeichnung (z. B. Farben) bzw.
Symbole (z. B. Sternchen o. Ä.), oder persönlich mit.
Wir löschen die Daten nach Ablauf gesetzlicher Gewährleistungs- und
vergleichbarer Pflichten, d. h. grundsätzlich nach vier Jahren, es sei
denn, dass die Daten in einem Kundenkonto gespeichert werden, z. B.,
solange sie aus gesetzlichen Gründen der Archivierung aufbewahrt werden
müssen (etwa für Steuerzwecke im Regelfall zehn Jahre). Daten, die uns
im Rahmen eines Auftrags durch den Vertragspartner offengelegt wurden,
löschen wir entsprechend den Vorgaben und grundsätzlich nach Ende des
Auftrags.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten (z. B.
Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern); Vertragsdaten (z. B.
Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten
(z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte
Personen).
- Betroffene Personen: Leistungsempfänger und Auftraggeber; Interessenten; Geschäfts- und Vertragspartner. Bildungs- und Kursteilnehmer.
- Zwecke der Verarbeitung:
Erbringung vertraglicher Leistungen und Erfüllung vertraglicher
Pflichten; Sicherheitsmaßnahmen; Kommunikation; Büro- und
Organisationsverfahren; Organisations- und Verwaltungsverfahren.
Geschäftsprozesse und betriebswirtschaftliche Verfahren.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO).
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Onlineshop, Bestellformulare, E-Commerce und Auslieferung: Wir
verarbeiten die Daten unserer Kunden, um ihnen die Auswahl, den Erwerb,
bzw. die Bestellung der gewählten Produkte, Waren sowie verbundener
Leistungen, als auch deren Bezahlung und Zustellung, bzw. Ausführung zu
ermöglichen. Sofern für die Ausführung einer Bestellung erforderlich,
setzen wir Dienstleister, insbesondere Post-, Speditions- und
Versandunternehmen ein, um die Lieferung, bzw. Ausführung gegenüber
unseren Kunden durchzuführen. Für die Abwicklung der Zahlungsvorgänge
nehmen wir die Dienste von Banken und Zahlungsdienstleistern in
Anspruch. Die erforderlichen Angaben sind als solche im Rahmen des
Bestell- bzw. vergleichbaren Erwerbsvorgangs gekennzeichnet und umfassen
die zur Auslieferung, bzw. Zurverfügungstellung und Abrechnung
benötigten Angaben sowie Kontaktinformationen, um etwaige Rücksprache
halten zu können; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Bildungs- und Schulungsleistungen: Wir
verarbeiten die Daten der Teilnehmer unserer Bildungs- und
Schulungsangebote (einheitlich bezeichnet als "Aus- und
Fortzubildende"), um ihnen gegenüber unsere Schulungsleistungen
erbringen zu können. Die hierbei verarbeiteten Daten, die Art, der
Umfang, der Zweck und die Erforderlichkeit ihrer Verarbeitung bestimmen
sich nach dem zugrundeliegenden Vertrags- und Schulungsverhältnis. Zu
den Verarbeitungsformen gehören auch die Leistungsbewertung und die
Evaluation unserer Leistungen sowie jener der Lehrenden. In Rahmen
unserer Tätigkeit können wir ferner besondere Kategorien von Daten, hier
insbesondere Angaben zur Gesundheit der Aus- und Fortzubildenden sowie
Daten, aus denen die ethnische Herkunft, politische Meinungen, religiöse
oder weltanschauliche Überzeugungen hervorgehen, verarbeiten. Hierzu
holen wir, sofern erforderlich, eine ausdrückliche Einwilligung der Aus-
und Fortzubildenden ein und verarbeiten die besonderen Kategorien von
Daten ansonsten nur, wenn es zur Erbringung der Schulungsleistungen, zu
Zwecken der Gesundheitsvorsorge, des Sozialschutzes oder des Schutzes
lebensnotwendiger Interessen der Aus- und Fortzubildenden erforderlich
ist; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Consulting: Wir
verarbeiten die Daten unserer Klienten sowie Interessenten und anderer
Auftraggeber oder Vertragspartner (einheitlich bezeichnet als
"Klienten"), um ihnen gegenüber unsere Leistungen erbringen zu können.
Zu den Verfahren, die im Rahmen und zu den Zwecken des Consultings
gehören, zählen: Kontaktaufnahme und Kommunikation mit den Klienten,
Durchführung von Bedarfs- und Anforderungsanalysen, Planung und
Implementierung von Beratungsprojekten, Dokumentation der
Projektfortschritte und Ergebnisse, Erfassung und Verwaltung
klientspezifischer Informationen und Daten, Terminplanung und
-organisation, Bereitstellung von Beratungsressourcen und -materialien,
Abrechnung und Zahlungsverwaltung, Nachbearbeitung und Follow-up von
Beratungsprojekten, Qualitätssicherungs- und Feedback-Prozesse. Die
verarbeiteten Daten, die Art, der Umfang, der Zweck und die
Erforderlichkeit ihrer Verarbeitung bestimmen sich nach dem
zugrundeliegenden Vertrags- und Klientenverhältnis.
Sofern es für
unsere Vertragserfüllung, zum Schutz lebenswichtiger Interessen oder
gesetzlich erforderlich ist, bzw. eine Einwilligung der Klienten
vorliegt, offenbaren oder übermitteln wir die Daten der Klienten unter
Beachtung der berufsrechtlichen Vorgaben an Dritte oder Beauftragte, wie
z. B. Behörden, Subunternehmer oder im Bereich der IT, der Büro- oder
vergleichbarer Dienstleistungen; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). - Datenanalyse: Wir
verarbeiten die Daten unserer Kunden sowie Auftraggeber, um ihnen
Datenanalyse, -auswertung und -beratung sowie damit verbundene
Dienstleistungen zu ermöglichen. Die erforderlichen Angaben umfassen die
zur Analyse, Auswertung und Abrechnung benötigten Informationen sowie
Kontaktinformationen für notwendige Abstimmungen. Soweit wir Zugang zu
Informationen der Endkunden, Mitarbeitern oder anderer Personen
erhalten, verarbeiten wir diese im Einklang mit den gesetzlichen und
vertraglichen Vorgaben; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Marketing- und Werbung: Wir
verarbeiten die Daten unserer Kunden sowie Auftraggeber (nachfolgend
einheitlich als "Kunden" bezeichnet), um Marketingdienstleistungen wie
Marktforschung, Werbekampagnen, Content-Erstellung und
Social-Media-Management anzubieten. Die erforderlichen Angaben sind als
solche im Rahmen der Auftragserteilung gekennzeichnet und umfassen die
zur Leistungserbringung und Abrechnung benötigten Angaben sowie
Kontaktinformationen, um etwaige Rücksprachen halten zu können. Soweit
wir Zugang zu Informationen der Endkunden, Mitarbeitern oder anderer
Personen erhalten, verarbeiten wir diese im Einklang mit den
gesetzlichen und vertraglichen Vorgaben.
Verfahren, die im Rahmen
von Marketing- und Werbemaßnahmen erforderlich sind, umfassen das
Erstellen von Marketingstrategien und -kampagnen, die Gestaltung von
Werbematerialien und -inhalten, die Auswahl von Werbekanälen und
-plattformen, die Durchführung von Marktanalysen und
Zielgruppenerhebungen sowie die Erfolgsmessung und Analyse von
Marketingmaßnahmen. Darüber hinaus beinhalten sie die Verwaltung und
Pflege von Kunden- und Interessentendaten, die Segmentierung von
Zielgruppen, das Versenden von Newslettern und Werbe-E-Mails, das
Tracking von Online-Marketing-Aktivitäten und die Zusammenarbeit mit
externen Dienstleistern im Bereich Marketing und Werbung.
Diese
Verfahren dienen dazu, effektive Marketingstrategien für unsere Kunden
zu entwickeln, Werbemaßnahmen zielgruppengerecht zu gestalten, den
Erfolg von Marketingaktivitäten zu messen und zu analysieren sowie eine
effiziente Verwaltung von Kundenkontakten und -informationen
sicherzustellen; Rechtsgrundlagen: Vertragserfüllung
und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO),
Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). - IT-Dienstleistungen: Wir
verarbeiten die Daten unserer Kunden sowie Auftraggeber, um ihnen die
Planung, Implementierung sowie den Support von IT-Lösungen und damit
verbundenen Dienstleistungen zu ermöglichen. Die erforderlichen Angaben
sind als solche im Rahmen des Auftrags-, Projekt- bzw. vergleichbaren
Vertragsschlusses gekennzeichnet und umfassen die zur
Leistungserbringung und Abrechnung benötigten Angaben sowie
Kontaktinformationen, um etwaige Rücksprachen halten zu können. Soweit
wir Zugang zu Informationen der Endkunden, Mitarbeitern oder anderer
Personen erhalten, verarbeiten wir diese im Einklang mit den
gesetzlichen und vertraglichen Vorgaben.
Zu den
Verarbeitungsprozessen zählen unter anderem die Projektverwaltung und
-dokumentation, welche alle Phasen von der initialen Anforderungsanalyse
bis zum Abschluss des Projekts umfassen. Dies beinhaltet das Erstellen
und Verwalten von Projektzeitplänen, Budgets sowie
Ressourcenallokationen. Die Datenverarbeitung unterstützt auch das
Change Management, bei dem Änderungen im Projektablauf dokumentiert und
nachverfolgt werden, um Compliance und Transparenz zu gewährleisten.
Ein
weiterer Prozess ist das Kundenbeziehungsmanagement (CRM), welches die
Aufzeichnung und Analyse von Kundeninteraktionen und -feedback
beinhaltet, um die Dienstleistungsqualität zu verbessern und
individuelle Kundenbedürfnisse effizient zu adressieren. Zusätzlich
umfasst der Verarbeitungsprozess die technische Unterstützung und das
Trouble-Shooting, welches die Erfassung und Bearbeitung von
Supportanfragen, Fehlerbehebungen und regelmäßige Wartungen einschließt.
Ferner
werden Reporting und die Leistungsanalyse durchgeführt, wodurch
Leistungskennzahlen erfasst und ausgewertet werden, um die Effektivität
der erbrachten IT-Lösungen zu bewerten und kontinuierlich zu optimieren.
All diese Prozesse sind darauf ausgerichtet, eine hohe
Kundenzufriedenheit und die Einhaltung aller relevanten Vorgaben zu
gewährleisten; Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Rechtliche
Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte Interessen
(Art. 6 Abs. 1 S. 1 lit. f) DSGVO). - Online-Kurse und Online-Schulungen: Wir
verarbeiten die Daten der Teilnehmer unserer Online-Kurse und
Online-Schulungen (einheitlich bezeichnet als "Teilnehmer"), um ihnen
gegenüber unsere Kurs- und Schulungsleistungen erbringen zu können. Die
hierbei verarbeiteten Daten, die Art, der Umfang, der Zweck und die
Erforderlichkeit ihrer Verarbeitung bestimmen sich nach dem
zugrundeliegenden Vertragsverhältnis. Zu den Daten gehören grundsätzlich
Angaben zu den in Anspruch genommenen Kursen sowie Leistungen und
soweit Teil unseres Leistungsangebotes persönliche Vorgaben und
Ergebnisse der Teilnehmer. Zu den Verarbeitungsformen gehören auch die
Leistungsbewertung und die Evaluation unserer Leistungen sowie jener der
Kurs- und Schulungsleiter. Zusätzlich können je nach Ausstattung und
Struktur der jeweiligen Kurse oder Lerninhalte weitere
Verarbeitungsprozesse implementiert werden, wie die
Anwesenheitsverfolgung zur Dokumentation der Teilnahme, die
Fortschrittsüberwachung zur Messung und Analyse der Lernfortschritte
durch Sammeln von Prüf- und Testergebnissen sowie die Analyse der
Interaktionen in Lernplattformen, wie Forumsbeiträge und
Aufgabeneinreichungen; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Projekt- und Entwicklungsleistungen: Wir
verarbeiten die Daten unserer Kunden sowie Auftraggeber (nachfolgend
einheitlich als "Kunden" bezeichnet), um ihnen die Auswahl, den Erwerb
bzw. die Beauftragung der gewählten Leistungen oder Werke sowie
verbundener Tätigkeiten als auch deren Bezahlung und
Zurverfügungstellung bzw. Ausführung oder Erbringung zu ermöglichen.
Die
erforderlichen Angaben sind als solche im Rahmen des Auftrags-,
Bestell- bzw. vergleichbaren Vertragsschlusses gekennzeichnet und
umfassen die zur Leistungserbringung und Abrechnung benötigten Angaben
sowie Kontaktinformationen, um etwaige Rücksprachen halten zu können.
Soweit wir Zugang zu Informationen der Endkunden, Mitarbeitern oder
anderer Personen erhalten, verarbeiten wir diese im Einklang mit den
gesetzlichen und vertraglichen Vorgaben; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). - Angebot von Software- und Plattformleistungen: Wir
verarbeiten die Daten unserer Nutzer, angemeldeter und etwaiger
Testnutzer (nachfolgend einheitlich als "Nutzer" bezeichnet), um ihnen
gegenüber unsere vertraglichen Leistungen erbringen zu können sowie auf
Grundlage berechtigter Interessen, um die Sicherheit unseres Angebotes
gewährleisten und es weiterentwickeln zu können. Die erforderlichen
Angaben sind als solche im Rahmen des Auftrags-, Bestell- bzw.
vergleichbaren Vertragsschlusses gekennzeichnet und umfassen die zur
Leistungserbringung und Abrechnung benötigten Angaben sowie
Kontaktinformationen, um etwaige Rücksprachen halten zu können; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Eventmanagement: Wir
verarbeiten die Daten der Teilnehmer der von uns angebotenen oder
ausgerichteten Veranstaltungen, Events und ähnlichen Aktivitäten
(nachfolgend einheitlich als "Teilnehmer" und „Veranstaltungen"
bezeichnet), um ihnen die Teilnahme an den Veranstaltungen und
Inanspruchnahme der mit der Teilnahme verbundenen Leistungen oder
Aktionen zu ermöglichen.
Sofern wir in diesem Rahmen
gesundheitsbezogene Daten, religiöse, politische oder sonstige besondere
Kategorien von Daten verarbeiten, dann erfolgt diese im Rahmen der
Offenkundigkeit (z. B. bei thematisch ausgerichteten Veranstaltungen
oder dient der Gesundheitsvorsorge, Sicherheit oder erfolgt mit
Einwilligung der Betroffenen).
Die erforderlichen Angaben sind
als solche im Rahmen des Auftrags-, Bestell- bzw. vergleichbaren
Vertragsschlusses gekennzeichnet und umfassen die zur
Leistungserbringung und Abrechnung benötigten Angaben sowie
Kontaktinformationen, um etwaige Rücksprachen halten zu können. Soweit
wir Zugang zu Informationen der Endkunden, Mitarbeitern oder anderer
Personen erhalten, verarbeiten wir diese im Einklang mit den
gesetzlichen und vertraglichen Vorgaben; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Geschäftsprozesse und -verfahren
Personenbezogene Daten von Leistungsempfängern und Auftraggebern –
darunter Kunden, Klienten oder in speziellen Fällen Mandanten, Patienten
oder Geschäftspartner sowie weitere Dritte – werden im Rahmen
vertraglicher sowie vergleichbarer Rechtsverhältnisse und
vorvertraglicher Maßnahmen wie der Anbahnung von Geschäftsbeziehungen
verarbeitet. Diese Datenverarbeitung unterstützt und erleichtert
betriebswirtschaftliche Abläufe in Bereichen wie Kundenmanagement,
Vertrieb, Zahlungsverkehr, Buchhaltung und Projektmanagement.
Die erfassten Daten dienen dazu, vertragliche Verpflichtungen zu
erfüllen und betriebliche Prozesse effizient zu gestalten. Hierzu gehört
die Abwicklung von Geschäftstransaktionen, das Management von
Kundenbeziehungen, die Optimierung von Vertriebsstrategien sowie die
Gewährleistung interner Rechnungs- und Finanzprozesse. Zusätzlich
unterstützen die Daten die Wahrung der Rechte des Verantwortlichen und
fördern Verwaltungsaufgaben sowie die Organisation des Unternehmens.
Personenbezogene Daten können an Dritte weitergegeben werden, sofern
dies zur Erfüllung der genannten Zwecke oder gesetzlicher
Verpflichtungen notwendig ist. Nach Ablauf gesetzlicher
Aufbewahrungsfristen oder wenn der Zweck der Verarbeitung entfällt,
werden die Daten gelöscht. Dies umfasst auch Daten, die aufgrund von
steuerrechtlichen und gesetzlichen Nachweispflichten länger gespeichert
werden müssen.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten (z. B.
Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B.
textliche oder bildliche Nachrichten und Beiträge sowie die sie
betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder
Zeitpunkt der Erstellung); Vertragsdaten (z. B. Vertragsgegenstand,
Laufzeit, Kundenkategorie); Nutzungsdaten (z. B. Seitenaufrufe und
Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete
Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und
Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B.
IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen);
Protokolldaten (z. B. Logfiles betreffend Logins oder den Abruf von
Daten oder Zugriffszeiten.); Bonitätsdaten (z.B. erhaltener
Bonitätsscore, geschätzte Ausfallwahrscheinlichkeit, darauf basierende
Risikoeinstufung, historisches Zahlungsverhalten). Beschäftigtendaten
(Informationen zu Mitarbeitern und anderen Personen in einem
Beschäftigungsverhältnis).
- Betroffene Personen:
Leistungsempfänger und Auftraggeber; Interessenten;
Kommunikationspartner; Geschäfts- und Vertragspartner; Kunden; Dritte
Personen; Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
Beschäftigte (z. B. Angestellte, Bewerber, Aushilfskräfte und sonstige
Mitarbeiter).
- Zwecke der Verarbeitung:
Erbringung vertraglicher Leistungen und Erfüllung vertraglicher
Pflichten; Büro- und Organisationsverfahren; Geschäftsprozesse und
betriebswirtschaftliche Verfahren; Sicherheitsmaßnahmen; Bereitstellung
unseres Onlineangebotes und Nutzerfreundlichkeit; Kommunikation;
Marketing; Absatzförderung; Öffentlichkeitsarbeit; Beurteilung der
Bonität und Kreditwürdigkeit; Finanz- und Zahlungsmanagement.
Informationstechnische Infrastruktur (Betrieb und Bereitstellung von
Informationssystemen und technischen Geräten (Computer, Server etc.).).
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Kundenmanagement und Customer-Relationship-Management (CRM): Verfahren,
die im Rahmen des Kundenmanagements und
Customer-Relationship-Managements (CRM) erforderlich sind (z. B.
Kundenakquisition unter Einhaltung der Datenschutzvorgaben, Maßnahmen
zur Förderung von Kundenbindung und -loyalität, effektive
Kundenkommunikation, Beschwerdemanagement und Kundenservice mit
Berücksichtigung des Datenschutzes, Datenmanagement und -analyse zur
Unterstützung der Kundenbeziehung, Verwaltung von CRM-Systemen, sichere
Kontoverwaltung, Kundensegmentierung und Zielgruppenbildung); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Kontaktverwaltung und Kontaktpflege: Verfahren,
die im Rahmen der Organisation, Pflege und Sicherung von
Kontaktinformationen erforderlich sind (z. B. die Einrichtung und
Wartung einer zentralen Kontaktdatenbank, regelmäßige Aktualisierungen
der Kontaktinformationen, Überwachung der Datenintegrität,
Implementierung von Datenschutzmaßnahmen, Sicherstellung der
Zugriffskontrollen, Durchführung von Backups und Wiederherstellungen der
Kontaktdaten, Schulung von Mitarbeitern im effektiven Umgang mit
Kontaktmanagement-Software, regelmäßige Überprüfung der
Kommunikationshistorie und Anpassung der Kontaktstrategien); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Kundenkonto: Kunden
können innerhalb unseres Onlineangebotes ein Konto anlegen (z. B.
Kunden- bzw. Nutzerkonto, kurz "Kundenkonto"). Falls die Registrierung
eines Kundenkontos erforderlich ist, werden Kunden hierauf ebenso
hingewiesen wie auf die für die Registrierung erforderlichen Angaben.
Die Kundenkonten sind nicht öffentlich und können von Suchmaschinen
nicht indexiert werden. Im Rahmen der Registrierung sowie anschließender
Anmeldungen und Nutzungen des Kundenkontos speichern wir die
IP-Adressen der Kunden nebst den Zugriffszeitpunkten, um die
Registrierung nachweisen und etwaigem Missbrauch des Kundenkontos
vorbeugen zu können. Wurde das Kundenkonto gekündigt, werden die Daten
des Kundenkontos nach dem Kündigungszeitpunkt gelöscht, sofern sie nicht
für andere Zwecke als die Bereitstellung im Kundenkonto aufbewahrt
werden oder aus rechtlichen Gründen aufbewahrt werden müssen (z. B.
interne Speicherung von Kundendaten, Bestellvorgängen oder Rechnungen).
Es liegt in der Verantwortung der Kunden, ihre Daten bei Kündigung des
Kundenkontos zu sichern; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Merkliste/ Wunschliste: Kunden
können eine Produkt-/Wunschliste anlegen. In diesem Fall werden die
Produkte im Rahmen der Erfüllung unserer vertraglichen Verpflichtungen
bis zur Löschung des Accounts gespeichert, es sei denn, die
Produktlisteneinträge werden vom Kunden entfernt oder wir weisen den
Kunden ausdrücklich auf abweichende Speicherfristen hin; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Allgemeiner Zahlungsverkehr: Verfahren,
die bei der Durchführung von Zahlungsvorgängen, der Überwachung von
Bankkonten und der Kontrolle von Zahlungsströmen erforderlich sind
(z. B. Erstellung und Prüfung von Überweisungen, Abwicklung des
Lastschriftverkehrs, Kontrolle von Kontoauszügen, Überwachung von
Zahlungseingängen und -ausgängen, Rücklastschriftmanagement,
Kontenabstimmung, Cash-Management); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Buchhaltung, Kreditorenbuchhaltung, Debitorenbuchhaltung: Verfahren,
die bei der Erfassung, Bearbeitung und Kontrolle von Geschäftsvorgängen
im Bereich der Kreditoren- und Debitorenbuchhaltung erforderlich sind
(z. B. Erstellung und Prüfung von eingehenden und ausgehenden
Rechnungen, Überwachung und Verwaltung von offenen Posten, Durchführung
des Zahlungsverkehrs, Abwicklung des Mahnwesens, Kontenabstimmung im
Rahmen von Forderungen und Verbindlichkeiten, Kreditorenbuchhaltung und
Debitorenbuchhaltung); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Finanzbuchhaltung und Steuern: Verfahren,
die bei der Erfassung, Verwaltung und Kontrolle von finanzrelevanten
Geschäftsvorfällen sowie bei der Berechnung, Meldung und Zahlung von
Steuern erforderlich sind (z. B. Kontierung und Verbuchung von
Geschäftsvorfällen, Erstellung von Quartals- und Jahresabschlüssen,
Durchführung des Zahlungsverkehrs, Abwicklung des Mahnwesens,
Kontenabstimmung, steuerliche Beratung, Erstellung und Einreichung von
Steuererklärungen, Abwicklung des Steuerwesens); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Einkauf: Verfahren,
die bei der Beschaffung von Waren, Rohstoffen oder Dienstleistungen
erforderlich sind (z. B. Lieferantenauswahl und -bewertung,
Preisverhandlungen, Auftragserteilung und -überwachung, Überprüfung und
Kontrolle von Lieferungen, Rechnungsprüfung, Verwaltung von
Bestellungen, Lagermanagement, Erstellung und Pflege von
Einkaufsrichtlinien); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Vertrieb: Verfahren,
die bei der Planung, Durchführung und Kontrolle von Maßnahmen zur
Vermarktung und zum Verkauf von Produkten oder Dienstleistungen
erforderlich sind (z. B. Kundenakquise, Angebotserstellung und
-verfolgung, Auftragsabwicklung, Kundenberatung und -betreuung,
Verkaufsförderung, Produktschulungen, Vertriebscontrolling und -analyse,
Management von Vertriebskanälen); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Marketing, Werbung und Absatzförderung: Verfahren,
die im Rahmen von Marketing, Werbung und Absatzförderung erforderlich
sind (z. B. Marktanalyse und Zielgruppenbestimmung, Entwicklung von
Marketingstrategien, Planung und Durchführung von Werbekampagnen,
Gestaltung und Produktion von Werbematerialien, Online-Marketing
einschließlich SEO und Social Media Kampagnen, Eventmarketing und
Messebeteiligungen, Kundenbindungsprogramme,
Verkaufsförderungsmaßnahmen, Performance-Messung und Optimierung der
Marketingaktivitäten, Budgetverwaltung und Kostenkontrolle); Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Öffentlichkeitsarbeit: Verfahren,
die im Rahmen der Öffentlichkeitsarbeit und Public Relations
erforderlich sind (z. B. Entwicklung und Umsetzung von
Kommunikationsstrategien, Planung und Durchführung von PR-Kampagnen,
Erstellung und Verbreitung von Pressemitteilungen, Pflege von
Medienkontakten, Monitoring und Analyse der Medienresonanz, Organisation
von Pressekonferenzen und öffentlichen Veranstaltungen,
Krisenkommunikation, Erstellung von Content für soziale Medien und
Unternehmenswebseiten, Betreuung des Corporate Branding); Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Gäste-WLAN: Verfahren,
die bei der Einrichtung, Betrieb, Wartung und Überwachung eines
drahtlosen Netzwerks für Gäste erforderlich sind (z. B. Installation und
Konfiguration von WLAN-Zugangspunkten, Erstellung und Verwaltung von
Gastzugängen, Überwachung der Netzwerkverbindung, Sicherstellung der
Netzwerksicherheit, Behebung von Verbindungsproblemen, Aktualisierung
von Netzwerksoftware, Einhaltung von Datenschutzbestimmungen); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Einsatz von Online-Plattformen zu Angebots- und Vertriebszwecken
Wir bieten unsere Leistungen auf Online-Plattformen, die von anderen
Dienstanbietern betrieben werden, an. In diesem Zusammenhang gelten
zusätzlich zu unseren Datenschutzhinweisen die Datenschutzhinweise der
jeweiligen Plattformen. Dies gilt insbesondere im Hinblick auf die
Durchführung des Zahlungsvorgangs und der auf den Plattformen
eingesetzten Verfahren zur Reichweitemessung und zum
interessensbezogenen Marketing.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten (z. B.
Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern); Vertragsdaten (z. B.
Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten
(z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte
Personen).
- Betroffene Personen: Leistungsempfänger und Auftraggeber; Geschäfts- und Vertragspartner. Interessenten.
- Zwecke der Verarbeitung:
Erbringung vertraglicher Leistungen und Erfüllung vertraglicher
Pflichten; Marketing; Geschäftsprozesse und betriebswirtschaftliche
Verfahren; Konversionsmessung (Messung der Effektivität von
Marketingmaßnahmen). Bereitstellung unseres Onlineangebotes und
Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Amazon: Online-Marktplatz für E-Commerce; Dienstanbieter: Amazon EU S.à r.l. (Société à responsabilité limitée), 38 avenue John F. Kennedy, L-1855 Luxemburg; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.amazon.de/; Datenschutzerklärung: https://www.amazon.de/gp/help/customer/display.html?nodeId=201909010. Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
- Shopware: Plattform,
über die E-Commerce-Leistungen angeboten und durchgeführt werden. Zu
den Leistungen und im Zusammenhang mit ihnen durchgeführten Prozessen
gehören insbesondere Onlineshops, Webseiten, deren Angebote und Inhalte,
Community-Elemente, Kauf- und Zahlungsvorgänge, Kundenkommunikation
sowie Analyse und Marketing; Dienstanbieter: shopware AG, Ebbinghoff 10, 48624 Schöppingen, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.shopware.com/de/. Datenschutzerklärung: https://www.shopware.com/de/datenschutz/.
Im Rahmen der Geschäftstätigkeit eingesetzte Anbieter und Services
Im Rahmen unserer Geschäftstätigkeit nutzen wir unter Beachtung der
gesetzlichen Vorgaben zusätzliche Dienste, Plattformen, Schnittstellen
oder Plug-ins von Drittanbietern (kurz "Dienste"). Deren Nutzung beruht
auf unseren Interessen an einer ordnungsgemäßen, rechtmäßigen und
wirtschaftlichen Führung unseres Geschäftsbetriebs und unserer internen
Organisation.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten (z. B.
Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B.
textliche oder bildliche Nachrichten und Beiträge sowie die sie
betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder
Zeitpunkt der Erstellung). Vertragsdaten (z. B. Vertragsgegenstand,
Laufzeit, Kundenkategorie).
- Betroffene Personen: Leistungsempfänger und Auftraggeber; Interessenten. Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung:
Erbringung vertraglicher Leistungen und Erfüllung vertraglicher
Pflichten; Büro- und Organisationsverfahren. Geschäftsprozesse und
betriebswirtschaftliche Verfahren.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Zahlungsverfahren
Im Rahmen von Vertrags- und sonstigen Rechtsbeziehungen, aufgrund
gesetzlicher Pflichten oder sonst auf Grundlage unserer berechtigten
Interessen bieten wir den betroffenen Personen effiziente und sichere
Zahlungsmöglichkeiten an und setzen hierzu neben Banken und
Kreditinstituten weitere Dienstleister ein (zusammenfassend
"Zahlungsdienstleister").
Zu den durch die Zahlungsdienstleister verarbeiteten Daten gehören
Bestandsdaten, wie z. B. der Name und die Adresse, Bankdaten, wie z. B.
Kontonummern oder Kreditkartennummern, Passwörter, TANs und Prüfsummen
sowie die Vertrags-, Summen- und empfängerbezogenen Angaben. Die Angaben
sind erforderlich, um die Transaktionen durchzuführen. Die eingegebenen
Daten werden jedoch nur durch die Zahlungsdienstleister verarbeitet und
bei diesen gespeichert. D. h., wir erhalten keine konto- oder
kreditkartenbezogenen Informationen, sondern lediglich Informationen mit
Bestätigung oder Negativbeauskunftung der Zahlung. Unter Umständen
werden die Daten seitens der Zahlungsdienstleister an
Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die
Identitäts- und Bonitätsprüfung. Hierzu verweisen wir auf die AGB und
die Datenschutzhinweise der Zahlungsdienstleister.
Für die Zahlungsgeschäfte gelten die Geschäftsbedingungen und die
Datenschutzhinweise der jeweiligen Zahlungsdienstleister, welche
innerhalb der jeweiligen Webseiten bzw. Transaktionsapplikationen
abrufbar sind. Wir verweisen auf diese ebenfalls zwecks weiterer
Informationen und Geltendmachung von Widerrufs-, Auskunfts- und anderen
Betroffenenrechten.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten (z. B.
Bankverbindungen, Rechnungen, Zahlungshistorie); Vertragsdaten (z. B.
Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten
(z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte
Personen).
- Betroffene Personen: Leistungsempfänger und Auftraggeber; Geschäfts- und Vertragspartner. Interessenten.
- Zwecke der Verarbeitung:
Erbringung vertraglicher Leistungen und Erfüllung vertraglicher
Pflichten. Geschäftsprozesse und betriebswirtschaftliche Verfahren.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- PayPal: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden) (z. B. PayPal, PayPal Plus, Braintree); Dienstanbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Website: https://www.paypal.com/de. Datenschutzerklärung: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Bereitstellung des Onlineangebots und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste
zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die
IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen
unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu
übermitteln.
- Verarbeitete Datenarten:
Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen). Protokolldaten (z. B.
Logfiles betreffend Logins oder den Abruf von Daten oder
Zugriffszeiten.).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung:
Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit;
Informationstechnische Infrastruktur (Betrieb und Bereitstellung von
Informationssystemen und technischen Geräten (Computer, Server etc.).).
Sicherheitsmaßnahmen.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Bereitstellung Onlineangebot auf gemietetem Speicherplatz: Für
die Bereitstellung unseres Onlineangebotes nutzen wir Speicherplatz,
Rechenkapazität und Software, die wir von einem entsprechenden
Serveranbieter (auch "Webhoster" genannt) mieten oder anderweitig
beziehen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Erhebung von Zugriffsdaten und Logfiles: Der
Zugriff auf unser Onlineangebot wird in Form von sogenannten
"Server-Logfiles" protokolliert. Zu den Serverlogfiles können die
Adresse und der Name der abgerufenen Webseiten und Dateien, Datum und
Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen
Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers,
Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und
der anfragende Provider gehören. Die Serverlogfiles können zum einen zu
Sicherheitszwecken eingesetzt werden, z. B. um eine Überlastung der
Server zu vermeiden (insbesondere im Fall von missbräuchlichen
Angriffen, sogenannten DDoS-Attacken), und zum anderen, um die
Auslastung der Server und ihre Stabilität sicherzustellen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Löschung von Daten:
Logfile-Informationen werden für die Dauer von maximal 30 Tagen
gespeichert und danach gelöscht oder anonymisiert. Daten, deren weitere
Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen
Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
- Content-Delivery-Network: Wir
setzen ein "Content-Delivery-Network" (CDN) ein. Ein CDN ist ein
Dienst, mit dessen Hilfe Inhalte eines Onlineangebotes, insbesondere
große Mediendateien, wie Grafiken oder Programm-Skripte, mit Hilfe
regional verteilter und über das Internet verbundener Server schneller
und sicherer ausgeliefert werden können; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Hetzner: Leistungen
auf dem Gebiet der Bereitstellung von informationstechnischer
Infrastruktur und verbundenen Dienstleistungen (z. B. Speicherplatz
und/oder Rechenkapazitäten); Dienstanbieter: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.hetzner.com; Datenschutzerklärung: https://www.hetzner.com/de/rechtliches/datenschutz. Auftragsverarbeitungsvertrag: https://docs.hetzner.com/de/general/general-terms-and-conditions/data-privacy-faq/.
- Mittwald: Leistungen
auf dem Gebiet der Bereitstellung von informationstechnischer
Infrastruktur und verbundenen Dienstleistungen (z. B. Speicherplatz
und/oder Rechenkapazitäten); Dienstanbieter: Mittwald CM Service GmbH & Co. KG, Königsberger Straße 4-6, 32339 Espelkamp, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.mittwald.de; Datenschutzerklärung: https://www.mittwald.de/datenschutz. Auftragsverarbeitungsvertrag: https://www.mittwald.de/faq/service-informationen/faq/datenschutz-alles-wichtige-zur-dsgvo.
- Myra Security - Web Application Security: Die
Myra Web Application Security sichert Inhalte und Webanwendungen auf
Ihren Webseiten vollautomatisch und in Echtzeit. Die Lösung umfasst als
vorgelagerter Schutzwall eine Hyperscale WAF (Web Application Firewall),
Bot Management sowie einen Malware Multiscan; Dienstanbieter: Myra Security GmbH, Landsberger Str. 187, 80687 München, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.myrasecurity.com/; Datenschutzerklärung: https://www.myrasecurity.com/de/datenschutz/. Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter bereitgestellt.
- Myra Security - DDoS Protection: Myra
Security bietet eine sichere, zertifizierte Security-as-a-Service
Plattform zum Schutz digitaler Geschäftsprozesse. Auf diese Weise
gewährleisten wir die Verfügbarkeit unserer Onlineangebote und schützen
unsere Infrastruktur vor Angriffen durch Kriminelle, Botnetze oder
anderer Schadsoftware. Myra Security analysiert jeden Aufruf und schützt
damit die Daten vor unerlaubten Zugriffen; Dienstanbieter: Myra Security GmbH, Landsberger Str. 187, 80687 München, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.myrasecurity.com/; Datenschutzerklärung: https://www.myrasecurity.com/de/datenschutz/. Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter bereitgestellt.
Einsatz von Cookies
Cookies sind kleine Textdateien bzw. sonstige Speichervermerke, die
Informationen auf Endgeräten speichern und aus ihnen auslesen. Zum
Beispiel, um den Log-in-Status in einem Nutzerkonto, einen
Warenkorbinhalt in einem E-Shop, die aufgerufenen Inhalte oder
verwendete Funktionen eines Onlineangebots zu speichern. Cookies können
ferner in Bezug auf unterschiedliche Anliegen Einsatz finden, etwa zu
Zwecken der Funktionsfähigkeit, der Sicherheit und des Komforts von
Onlineangeboten sowie der Erstellung von Analysen der Besucherströme.
Hinweise zur Einwilligung: Wir setzen Cookies im
Einklang mit den gesetzlichen Vorschriften ein. Daher holen wir von den
Nutzern eine vorhergehende Einwilligung ein, es sei denn, sie ist laut
Gesetzeslage nicht gefordert. Eine Erlaubnis ist insbesondere nicht
notwendig, wenn das Speichern und das Auslesen der Informationen, also
auch von Cookies, unbedingt erforderlich sind, um den Nutzern einen von
ihnen ausdrücklich gewünschten Telemediendienst (also unser
Onlineangebot) zur Verfügung zu stellen. Die widerrufliche Einwilligung
wird ihnen gegenüber deutlich kommuniziert und enthält die Informationen
zur jeweiligen Cookie-Nutzung.
Hinweise zu datenschutzrechtlichen Rechtsgrundlagen: Auf
welcher datenschutzrechtlichen Grundlage wir die personenbezogenen
Daten der Nutzer mithilfe von Cookies verarbeiten, hängt davon ab, ob
wir sie um eine Einwilligung bitten. Falls die Nutzer akzeptieren, ist
die Rechtsgrundlage der Verwertung ihrer Daten die erklärte
Einwilligung. Andernfalls werden die mithilfe von Cookies verwerteten
Daten auf Grundlage unserer berechtigten Interessen (z. B. an einem
betriebswirtschaftlichen Betrieb unseres Onlineangebots und der
Verbesserung seiner Nutzbarkeit) verarbeitet oder, falls dies im Rahmen
der Erfüllung unserer vertraglichen Pflichten erfolgt, wenn der Einsatz
von Cookies erforderlich ist, um unseren vertraglichen Verpflichtungen
nachzukommen. Zu welchen Zwecken die Cookies von uns verwertet werden,
darüber klären wir im Laufe dieser Datenschutzerklärung oder im Rahmen
von unseren Einwilligungs- und Verarbeitungsprozessen auf.
Speicherdauer: Im Hinblick auf die Speicherdauer werden die folgenden Arten von Cookies unterschieden:
- Temporäre Cookies (auch: Session- oder Sitzungscookies):
Temporäre Cookies werden spätestens gelöscht, nachdem ein Nutzer ein
Onlineangebot verlassen und sein Endgerät (z. B. Browser oder mobile
Applikation) geschlossen hat.
- Permanente Cookies:
Permanente Cookies bleiben auch nach dem Schließen des Endgeräts
gespeichert. So können beispielsweise der Log-in-Status gespeichert und
bevorzugte Inhalte direkt angezeigt werden, wenn der Nutzer eine Website
erneut besucht. Ebenso können die mithilfe von Cookies erhobenen
Nutzerdaten zur Reichweitenmessung Verwendung finden. Sofern wir Nutzern
keine expliziten Angaben zur Art und Speicherdauer von Cookies
mitteilen (z. B. im Rahmen der Einholung der Einwilligung), sollten sie
davon ausgehen, dass diese permanent sind und die Speicherdauer bis zu
zwei Jahre betragen kann.
Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-out): Nutzer
können die von ihnen abgegebenen Einwilligungen jederzeit widerrufen
und zudem einen Widerspruch gegen die Verarbeitung entsprechend den
gesetzlichen Vorgaben, auch mittels der Privatsphäre-Einstellungen ihres
Browsers, erklären.
- Verarbeitete Datenarten: Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Verarbeitung von Cookie-Daten auf Grundlage einer Einwilligung: Wir
setzen eine Einwilligungs-Management-Lösung ein, bei der die
Einwilligung der Nutzer zur Verwendung von Cookies oder zu den im Rahmen
der Einwilligungs-Management-Lösung genannten Verfahren und Anbietern
eingeholt wird. Dieses Verfahren dient der Einholung, Protokollierung,
Verwaltung und dem Widerruf von Einwilligungen, insbesondere bezogen auf
den Einsatz von Cookies und vergleichbaren Technologien, die zur
Speicherung, zum Auslesen und zur Verarbeitung von Informationen auf den
Endgeräten der Nutzer eingesetzt werden. Im Rahmen dieses Verfahrens
werden die Einwilligungen der Nutzer für die Nutzung von Cookies und die
damit verbundenen Verarbeitungen von Informationen, einschließlich der
im Einwilligungs-Management-Verfahren genannten spezifischen
Verarbeitungen und Anbieter, eingeholt. Die Nutzer haben zudem die
Möglichkeit, ihre Einwilligungen zu verwalten und zu widerrufen. Die
Einwilligungserklärungen werden gespeichert, um eine erneute Abfrage zu
vermeiden und den Nachweis der Einwilligung gemäß der gesetzlichen
Anforderungen führen zu können. Die Speicherung erfolgt serverseitig
und/oder in einem Cookie (sogenanntes Opt-In-Cookie) oder mittels
vergleichbarer Technologien, um die Einwilligung einem spezifischen
Nutzer oder dessen Gerät zuordnen zu können. Sofern keine spezifischen
Angaben zu den Anbietern von Einwilligungs-Management-Diensten
vorliegen, gelten folgende allgemeine Hinweise: Die Dauer der
Speicherung der Einwilligung beträgt bis zu zwei Jahre. Dabei wird ein
pseudonymer Nutzer-Identifikator erstellt, der zusammen mit dem
Zeitpunkt der Einwilligung, den Angaben zum Umfang der Einwilligung
(z. B. betreffende Kategorien von Cookies und/oder Diensteanbieter)
sowie Informationen über den Browser, das System und das verwendete
Endgerät gespeichert wird; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
- Cookie Consent Manager CCM19: Einwilligungsmanagement:
Verfahren zur Einholung, Protokollierung, Verwaltung und des Widerrufs
von Einwilligungen, insbesondere für den Einsatz von Cookies und
ähnlichen Technologien zur Speicherung, Auslesen und Verarbeitung von
Informationen auf Endgeräten der Nutzer sowie deren Verarbeitung; Dienstanbieter: Papoo Software & Media GmbH, Auguststr. 4, 53229 Bonn, Deutschland; Website: https://www.ccm19.de/; Datenschutzerklärung: https://www.ccm19.de/datenschutzerklaerung.html. Weitere Informationen: Es wird eine pseudonyme Nutzer-ID mit dem Einwilligungsstatus gespeichert.
Registrierung, Anmeldung und Nutzerkonto
Nutzer können ein Nutzerkonto anlegen. Im Rahmen der Registrierung
werden den Nutzern die erforderlichen Pflichtangaben mitgeteilt und zu
Zwecken der Bereitstellung des Nutzerkontos auf Grundlage vertraglicher
Pflichterfüllung verarbeitet. Zu den verarbeiteten Daten gehören
insbesondere die Login-Informationen (Nutzername, Passwort sowie eine
E-Mail-Adresse).
Im Rahmen der Inanspruchnahme unserer Registrierungs- und
Anmeldefunktionen sowie der Nutzung des Nutzerkontos speichern wir die
IP-Adresse und den Zeitpunkt der jeweiligen Nutzerhandlung. Die
Speicherung erfolgt auf Grundlage unserer berechtigten Interessen als
auch jener der Nutzer an einem Schutz vor Missbrauch und sonstiger
unbefugter Nutzung. Eine Weitergabe dieser Daten an Dritte erfolgt
grundsätzlich nicht, es sei denn, sie ist zur Verfolgung unserer
Ansprüche erforderlich oder es besteht eine gesetzliche Verpflichtung
hierzu.
Die Nutzer können über Vorgänge, die für deren Nutzerkonto relevant
sind, wie z. B. technische Änderungen, per E-Mail informiert werden.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
Protokolldaten (z. B. Logfiles betreffend Logins oder den Abruf von
Daten oder Zugriffszeiten.).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung:
Erbringung vertraglicher Leistungen und Erfüllung vertraglicher
Pflichten; Sicherheitsmaßnahmen; Organisations- und
Verwaltungsverfahren. Bereitstellung unseres Onlineangebotes und
Nutzerfreundlichkeit.
- Aufbewahrung und Löschung:
Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen
zur Datenspeicherung und Löschung". Löschung nach Kündigung.
- Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Registrierung mit Klarnamen: Aufgrund
der Natur unserer Community bitten wir die Nutzer unser Angebot nur
unter Verwendung von Klarnamen zu nutzen. D. h. die Nutzung von
Pseudonymen ist nicht zulässig; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Profile der Nutzer sind nicht öffentlich: Die Profile der Nutzer sind öffentlich nicht sichtbar und nicht zugänglich.
- Löschung von Daten nach Kündigung: Wenn
Nutzer ihr Nutzerkonto gekündigt haben, werden deren Daten im Hinblick
auf das Nutzerkonto, vorbehaltlich einer gesetzlichen Erlaubnis, Pflicht
oder Einwilligung der Nutzer, gelöscht; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Keine Aufbewahrungspflicht für Daten: Es
obliegt den Nutzern, ihre Daten bei erfolgter Kündigung vor dem
Vertragsende zu sichern. Wir sind berechtigt, sämtliche während der
Vertragsdauer gespeicherte Daten des Nutzers unwiederbringlich zu
löschen; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Single-Sign-On-Anmeldung
Als "Single-Sign-On" oder "Single-Sign-On-Anmeldung bzw.
"-Authentifizierung" werden Verfahren bezeichnet, die es Nutzern
erlauben, sich mit Hilfe eines Nutzerkontos bei einem Anbieter von
Single-Sign-On-Verfahren (z. B. einem sozialen Netzwerk), auch bei
unserem Onlineangebot, anzumelden. Voraussetzung der
Single-Sign-On-Authentifizierung ist, dass die Nutzer bei dem jeweiligen
Single-Sign-On-Anbieter registriert sind und die erforderlichen
Zugangsdaten in dem dafür vorgesehenen Onlineformular eingeben, bzw.
schon bei dem Single-Sign-On-Anbieter angemeldet sind und die
Single-Sign-On-Anmeldung via Schaltfläche bestätigen.
Die Authentifizierung erfolgt direkt bei dem jeweiligen
Single-Sign-On-Anbieter. Im Rahmen einer solchen Authentifizierung
erhalten wir eine Nutzer-ID mit der Information, dass der Nutzer unter
dieser Nutzer-ID beim jeweiligen Single-Sign-On-Anbieter eingeloggt ist
und eine für uns für andere Zwecke nicht weiter nutzbare ID (sog "User
Handle"). Ob uns zusätzliche Daten übermittelt werden, hängt allein von
dem genutzten Single-Sign-On-Verfahren ab, von den gewählten
Datenfreigaben im Rahmen der Authentifizierung und zudem davon, welche
Daten Nutzer in den Privatsphäre- oder sonstigen Einstellungen des
Nutzerkontos beim Single-Sign-On-Anbieter freigegeben haben. Es können
je nach Single-Sign-On-Anbieter und der Wahl der Nutzer verschiedene
Daten sein, in der Regel sind es die E-Mail-Adresse und der
Benutzername. Das im Rahmen des Single-Sign-On-Verfahrens eingegebene
Passwort bei dem Single-Sign-On-Anbieter ist für uns weder einsehbar,
noch wird es von uns gespeichert.
Die Nutzer werden gebeten, zu beachten, dass deren bei uns
gespeicherte Angaben automatisch mit ihrem Nutzerkonto beim
Single-Sign-On-Anbieter abgeglichen werden können, dies jedoch nicht
immer möglich ist oder tatsächlich erfolgt. Ändern sich z. B. die
E-Mail-Adressen der Nutzer, müssen sie diese manuell in ihrem
Nutzerkonto bei uns ändern.
Die Single-Sign-On-Anmeldung können wir, sofern mit den Nutzern
vereinbart, im Rahmen der oder vor der Vertragserfüllung einsetzen,
soweit die Nutzer darum gebeten wurden, im Rahmen einer Einwilligung
verarbeiten und setzen sie ansonsten auf Grundlage der berechtigten
Interessen unsererseits und der Interessen der Nutzer an einem
effektiven und sicheren Anmeldesystem ein.
Sollten Nutzer sich einmal entscheiden, die Verknüpfung ihres
Nutzerkontos beim Single-Sign-On-Anbieter nicht mehr für das
Single-Sign-On-Verfahren nutzen zu wollen, müssen sie diese Verbindung
innerhalb ihres Nutzerkontos beim Single-Sign-On-Anbieter aufheben.
Möchten Nutzer deren Daten bei uns löschen, müssen sie ihre
Registrierung bei uns kündigen.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern); Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten
(z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte
Personen).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung:
Erbringung vertraglicher Leistungen und Erfüllung vertraglicher
Pflichten; Sicherheitsmaßnahmen; Anmeldeverfahren. Bereitstellung
unseres Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung:
Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen
zur Datenspeicherung und Löschung". Löschung nach Kündigung.
- Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Blogs und Publikationsmedien
Wir nutzen Blogs oder vergleichbare Mittel der Onlinekommunikation
und Publikation (nachfolgend "Publikationsmedium"). Die Daten der Leser
werden für die Zwecke des Publikationsmediums nur insoweit verarbeitet,
als es für dessen Darstellung und die Kommunikation zwischen Autoren und
Lesern oder aus Gründen der Sicherheit erforderlich ist. Im Übrigen
verweisen wir auf die Informationen zur Verarbeitung der Besucher
unseres Publikationsmediums im Rahmen dieser Datenschutzhinweise.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Feedback (z. B. Sammeln von Feedback via Online-Formular). Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Kontakt- und Anfrageverwaltung
Bei der Kontaktaufnahme mit uns (z. B. per Post, Kontaktformular,
E-Mail, Telefon oder via soziale Medien) sowie im Rahmen bestehender
Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden
Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen
und etwaiger angefragter Maßnahmen erforderlich ist.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung:
Kommunikation; Organisations- und Verwaltungsverfahren; Feedback (z. B.
Sammeln von Feedback via Online-Formular). Bereitstellung unseres
Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Kontaktformular: Bei
Kontaktaufnahme über unser Kontaktformular, per E-Mail oder anderen
Kommunikationswegen, verarbeiten wir die uns übermittelten
personenbezogenen Daten zur Beantwortung und Bearbeitung des jeweiligen
Anliegens. Dies umfasst in der Regel Angaben wie Name,
Kontaktinformationen und gegebenenfalls weitere Informationen, die uns
mitgeteilt werden und zur angemessenen Bearbeitung erforderlich sind.
Wir nutzen diese Daten ausschließlich für den angegebenen Zweck der
Kontaktaufnahme und Kommunikation; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Kommunikation via Messenger
Wir setzen zu Zwecken der Kommunikation Messenger ein und bitten
daher darum, die nachfolgenden Hinweise zur Funktionsfähigkeit der
Messenger, zur Verschlüsselung, zur Nutzung der Metadaten der
Kommunikation und zu Ihren Widerspruchsmöglichkeiten zu beachten.
Sie können uns auch auf alternativen Wegen, z. B. via Telefon oder
E-Mail, kontaktieren. Bitte nutzen Sie die Ihnen mitgeteilten
Kontaktmöglichkeiten oder die innerhalb unseres Onlineangebotes
angegebenen Kontaktmöglichkeiten.
Im Fall einer Ende-zu-Ende-Verschlüsselung von Inhalten (d. h., der
Inhalt Ihrer Nachricht und Anhänge) weisen wir darauf hin, dass die
Kommunikationsinhalte (d. h., der Inhalt der Nachricht und angehängte
Bilder) von Ende zu Ende verschlüsselt werden. Das bedeutet, dass der
Inhalt der Nachrichten nicht einsehbar ist, nicht einmal durch die
Messenger-Anbieter selbst. Sie sollten immer eine aktuelle Version der
Messenger mit aktivierter Verschlüsselung nutzen, damit die
Verschlüsselung der Nachrichteninhalte sichergestellt ist.
Wir weisen unsere Kommunikationspartner jedoch zusätzlich darauf hin,
dass die Anbieter der Messenger zwar nicht den Inhalt einsehen, aber in
Erfahrung bringen können, dass und wann Kommunikationspartner mit uns
kommunizieren sowie technische Informationen zum verwendeten Gerät der
Kommunikationspartner und je nach Einstellungen ihres Gerätes auch
Standortinformationen (sogenannte Metadaten) verarbeitet werden.
Hinweise zu Rechtsgrundlagen: Sofern wir
Kommunikationspartner vor der Kommunikation mit ihnen via Messenger um
eine Erlaubnis bitten, ist die Rechtsgrundlage unserer Verarbeitung
ihrer Daten deren Einwilligung. Im Übrigen, falls wir nicht um eine
Einwilligung bitten und sie z. B. von sich aus Kontakt mit uns
aufnehmen, nutzen wir Messenger im Verhältnis zu unseren
Vertragspartnern sowie im Rahmen der Vertragsanbahnung als eine
vertragliche Maßnahme und im Fall anderer Interessenten und
Kommunikationspartner auf Grundlage unserer berechtigten Interessen an
einer schnellen und effizienten Kommunikation und Erfüllung der
Bedürfnisse unser Kommunikationspartner an der Kommunikation via
Messenger. Ferner weisen wir Sie darauf hin, dass wir die uns
mitgeteilten Kontaktdaten ohne Ihre Einwilligung nicht erstmalig an die
Messenger übermitteln.
Widerruf, Widerspruch und Löschung: Sie können
jederzeit eine erteilte Einwilligung widerrufen und der Kommunikation
mit uns via Messenger jederzeit widersprechen. Im Fall der Kommunikation
via Messenger löschen wir die Nachrichten entsprechend unseren
generellen Löschrichtlinien (d. h. z. B., wie oben beschrieben, nach
Ende vertraglicher Beziehungen, im Kontext von Archivierungsvorgaben
etc.) und sonst, sobald wir davon ausgehen können, etwaige Auskünfte der
Kommunikationspartner beantwortet zu haben, wenn kein Rückbezug auf
eine vorhergehende Konversation zu erwarten ist und der Löschung keine
gesetzlichen Aufbewahrungspflichten entgegenstehen.
Vorbehalt des Verweises auf andere Kommunikationswege:
Um Ihre Sicherheit zu gewährleisten, bitten wir um Verständnis, dass
wir aus bestimmten Gründen Anfragen über Messenger möglicherweise nicht
beantworten können. Dies betrifft Situationen, in denen etwa
Vertragsdetails besonders vertraulich behandelt werden müssen oder eine
Antwort über Messenger den formellen Anforderungen nicht entspricht. In
diesen Fällen empfehlen wir Ihnen, auf geeignetere Kommunikationskanäle
zurückzugreifen.
- Verarbeitete Datenarten:
Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern);
Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge
sowie die sie betreffenden Informationen, wie z. B. Angaben zur
Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten
(z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte
Personen).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Kommunikation. Direktmarketing (z. B. per E-Mail oder postalisch).
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- WhatsApp: Textnachrichten,
Sprach- und Videoanrufe, Versenden von Bildern, Videos und Dokumenten,
Gruppenchat-Funktion, Ende-zu-Ende-Verschlüsselung für erhöhte
Sicherheit; Dienstanbieter: WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.whatsapp.com/; Datenschutzerklärung: https://www.whatsapp.com/legal. Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
Chatbots und Chatfunktionen
Wir bieten als Kommunikationsmöglichkeit Online-Chats und
Chatbot-Funktionen an (zusammen als "Chat-Dienste" bezeichnet). Bei
einem Chat handelt es sich um eine mit gewisser Zeitnähe geführte
Online-Unterhaltung. Bei einem Chatbot handelt es sich um eine Software,
die Fragen der Nutzer beantwortet oder sie über Nachrichten informiert.
Wenn Sie unsere Chat-Funktionen nutzen, können wir Ihre
personenbezogenen Daten verarbeiten.
Falls Sie unsere Chat-Dienste innerhalb einer Online-Plattform
nutzen, wird zusätzlich Ihre Identifikationsnummer innerhalb der
jeweiligen Plattform gespeichert. Wir können zudem Informationen darüber
erheben, welche Nutzer wann mit unseren Chat-Diensten interagieren.
Ferner speichern wir den Inhalt Ihrer Konversationen über die
Chat-Dienste und protokollieren Registrierungs- und
Einwilligungsvorgänge, um diese nach gesetzlichen Vorgaben nachweisen zu
können.
Wir weisen Nutzer darauf hin, dass der jeweilige Plattformanbieter in
Erfahrung bringen kann, dass und wann Nutzer mit unseren Chat-Diensten
kommunizieren sowie technische Informationen zum verwendeten Gerät der
Nutzer und je nach Einstellungen ihres Gerätes auch
Standortinformationen (sogenannte Metadaten) zu Zwecken der Optimierung
der jeweiligen Dienste und Zwecken der Sicherheit erheben kann.
Ebenfalls könnten die Metadaten der Kommunikation via Chat-Diensten
(d. h. z. B., die Information, wer mit wem kommuniziert hat) durch die
jeweiligen Plattformanbieter nach Maßgabe ihrer Bestimmungen, auf die
wir zwecks weiterer Information verweisen, für Zwecke des Marketings
oder zur Anzeige auf Nutzer zugeschnittener Werbung verwendet werden.
Sofern Nutzer sich gegenüber einem Chatbot bereiterklären,
Informationen mit regelmäßigen Nachrichten zu aktivieren, steht ihnen
jederzeit die Möglichkeit zur Verfügung, die Informationen für die
Zukunft abzubestellen. Der Chatbot weist Nutzer darauf hin, wie und mit
welchen Begriffen sie die Nachrichten abbestellen können. Mit dem
Abbestellen der Chatbotnachrichten werden Daten der Nutzer aus dem
Verzeichnis der Nachrichtenempfänger gelöscht.
Die vorgenannten Angaben nutzen wir, um unsere Chat-Dienste zu
betreiben, z. B., um Nutzer persönlich anzusprechen, um ihre Anfragen zu
beantworten, etwaige angeforderte Inhalte zu übermitteln und auch, um
unsere Chat-Dienste zu verbessern (z. B., um Chatbots Antworten auf
häufig gestellte Fragen "beizubringen" oder unbeantwortete Anfragen zu
erkennen).
Hinweise zu Rechtsgrundlagen: Wir setzen die
Chat-Dienste auf Grundlage einer Einwilligung ein, wenn wir zuvor eine
Erlaubnis der Nutzer in die Verarbeitung ihrer Daten im Rahmen unserer
Chat-Dienste eingeholt haben (dies gilt für die Fälle, in denen Nutzer
um eine Einwilligung gebeten werden, z. B., damit ein Chatbot ihnen
regelmäßig Nachrichten zusendet). Sofern wir Chat-Dienste einsetzen, um
Anfragen der Nutzer zu unseren Leistungen oder unserem Unternehmen zu
beantworten, erfolgt dies zur vertraglichen und vorvertraglichen
Kommunikation. Im Übrigen setzen wir Chat-Dienste auf Grundlage unserer
berechtigten Interessen an einer Optimierung der Chat-Dienste, ihrer
Betriebswirtschaftlichkeit sowie einer Steigerung der positiven
Nutzererfahrung ein.
Widerruf, Widerspruch und Löschung: Sie können
jederzeit eine erteilte Einwilligung widerrufen oder der Verarbeitung
Ihrer Daten im Rahmen unserer Chat-Dienste widersprechen.
- Verarbeitete Datenarten:
Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern);
Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge
sowie die sie betreffenden Informationen, wie z. B. Angaben zur
Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten
(z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte
Personen).
- Betroffene Personen: Kommunikationspartner. Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Kommunikation. Marketing.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
Videokonferenzen, Onlinemeetings, Webinare und Bildschirm-Sharing
Wir setzen Plattformen und Anwendungen anderer Anbieter (nachfolgend
bezeichnet als "Konferenzplattformen") zu Zwecken der Durchführung von
Video- und Audio-Konferenzen, Webinaren und sonstigen Arten von Video
und Audio-Meetings (nachfolgend zusammenfassend bezeichnet als
"Konferenz") ein. Bei der Auswahl der Konferenzplattformen und ihrer
Leistungen beachten wir die gesetzlichen Vorgaben.
Durch Konferenzplattformen verarbeitete Daten: Im
Rahmen der Teilnahme an einer Konferenz verarbeiten die
Konferenzplattformen die im Folgenden genannten personenbezogene Daten
der Teilnehmer. Der Umfang der Verarbeitung hängt zum einen davon ab,
welche Daten im Rahmen einer konkreten Konferenz gefordert werden (z. B.
Angabe von Zugangsdaten oder Klarnamen) und welche optionalen Angaben
durch die Teilnehmer getätigt werden. Neben der Verarbeitung zur
Durchführung der Konferenz, können die Daten der Teilnehmer durch die
Konferenzplattformen ebenfalls zu Sicherheitszwecken oder
Serviceoptimierung verarbeitet werden. Zu den verarbeiteten Daten
gehören Daten zur Person (Vorname, Nachname), Kontaktinformationen
(E-Mail-Adresse, Telefonnummer), Zugangsdaten (Zugangscodes oder
Passwörter), Profilbilder, Angaben zur beruflichen Stellung/Funktion,
die IP-Adresse des Internetzugangs, Angaben zu den Endgeräten der
Teilnehmer, deren Betriebssystem, dem Browser und dessen technischen und
sprachlichen Einstellungen, Informationen zu den inhaltlichen
Kommunikationsvorgängen, d. h. Eingaben in Chats sowie Audio- und
Videodaten, als auch die Nutzung anderer zur Verfügung stehender
Funktionen (z. B. Umfragen). Inhalte der Kommunikationen werden in dem
durch die Konferenzanbieter technisch bereitgestellten Umfang
verschlüsselt. Wenn die Teilnehmer bei den Konferenzplattformen als
Benutzer registriert sind, dann können weitere Daten entsprechend der
Vereinbarung mit dem jeweiligen Konferenzanbieter verarbeitet werden.
Protokollierung und Aufnahmen: Falls Texteingaben,
Teilnahmeergebnisse (z. B. von Umfragen) sowie Video- oder
Audioaufnahmen protokolliert werden, wird dies den Teilnehmern im
Vorwege transparent mitgeteilt und sie werden – soweit erforderlich – um
eine Zustimmung gebeten.
Datenschutzmaßnahmen der Teilnehmer: Bitte beachten
Sie zu den Details der Verarbeitung Ihrer Daten durch die
Konferenzplattformen deren Datenschutzhinweise und wählen im Rahmen der
Einstellungen der Konferenzplattformen, die für Sie optimalen
Sicherheits- und Datenschutzeinstellungen. Bitte sorgen Sie ferner für
die Dauer einer Videokonferenz für den Daten- und Persönlichkeitsschutz
im Hintergrund Ihrer Aufnahme (z. B. durch Hinweise an Mitbewohner,
Abschließen von Türen und Nutzung, soweit technisch möglich, der
Funktion zur Unkenntlichmachung des Hintergrunds). Links zu den
Konferenzräumen sowie Zugangsdaten, dürfen nicht an unberechtigte Dritte
weitergegeben werden.
Hinweise zu Rechtsgrundlagen: Sofern neben den
Konferenzplattformen auch wir die Daten der Nutzer verarbeiten und die
Nutzer um deren Einwilligung in den Einsatz der Konferenzplattformen
oder bestimmter Funktionen bitten (z. B. Einverständnis mit einer
Aufzeichnung von Konferenzen), ist die Rechtsgrundlage der Verarbeitung
diese Einwilligung. Ferner kann unsere Verarbeitung zur Erfüllung
unserer vertraglichen Pflichten erforderlich sein (z. B. in
Teilnehmerlisten, im Fall von Aufarbeitung von Gesprächsergebnissen,
etc.). Im Übrigen werden die Daten der Nutzer auf Grundlage unserer
berechtigten Interessen an einer effizienten und sicheren Kommunikation
mit unseren Kommunikationspartnern verarbeitet.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Bild- und/
oder Videoaufnahmen (z. B. Fotografien oder Videoaufnahmen einer
Person); Tonaufnahmen. Protokolldaten (z. B. Logfiles betreffend Logins
oder den Abruf von Daten oder Zugriffszeiten.).
- Betroffene Personen: Kommunikationspartner; Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten). Abgebildete Personen.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten; Kommunikation. Büro- und Organisationsverfahren.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Microsoft Teams: Audio-
und Videokonferenzen, Chat, Dateifreigabe, Integration mit Office
365-Anwendungen, Echtzeit-Zusammenarbeit an Dokumenten,
Kalenderfunktionen, Aufgabenverwaltung, Bildschirmfreigabe, optionale
Aufzeichnung; Dienstanbieter: Microsoft Irland
Operations Limited, One Microsoft Place, South County Business Park,
Leopardstown, Dublin 18, D18 P521, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.microsoft.com/de-de/microsoft-365; Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement, Sicherheitshinweise: https://www.microsoft.com/de-de/trustcenter. Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
- TeamViewer: Konferenz- und Kommunikationssoftware; Dienstanbieter: TeamViewer GmbH, Jahnstr. 30, 73037 Göppingen, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.teamviewer.com/de/. Datenschutzerklärung: https://www.teamviewer.com/de/legal/privacy-and-cookies/.
Cloud-Dienste
Wir nutzen über das Internet zugängliche und auf den Servern ihrer
Anbieter ausgeführte Softwaredienste (sogenannte "Cloud-Dienste", auch
bezeichnet als "Software as a Service") für die Speicherung und
Verwaltung von Inhalten (z. B. Dokumentenspeicherung und -verwaltung,
Austausch von Dokumenten, Inhalten und Informationen mit bestimmten
Empfängern oder Veröffentlichung von Inhalten und Informationen).
In diesem Rahmen können personenbezogenen Daten verarbeitet und auf
den Servern der Anbieter gespeichert werden, soweit diese Bestandteil
von Kommunikationsvorgängen mit uns sind oder von uns sonst, wie im
Rahmen dieser Datenschutzerklärung dargelegt, verarbeitet werden. Zu
diesen Daten können insbesondere Stammdaten und Kontaktdaten der Nutzer,
Daten zu Vorgängen, Verträgen, sonstigen Prozessen und deren Inhalte
gehören. Die Anbieter der Cloud-Dienste verarbeiten ferner Nutzungsdaten
und Metadaten, die von ihnen zu Sicherheitszwecken und zur
Serviceoptimierung verwendet werden.
Sofern wir mit Hilfe der Cloud-Dienste für andere Nutzer oder
öffentlich zugängliche Webseiten Formulare o.a. Dokumente und Inhalte
bereitstellen, können die Anbieter Cookies auf den Geräten der Nutzer
für Zwecke der Webanalyse oder, um sich Einstellungen der Nutzer (z. B.
im Fall der Mediensteuerung) zu merken, speichern.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Bild- und/
oder Videoaufnahmen (z. B. Fotografien oder Videoaufnahmen einer
Person).
- Betroffene Personen: Interessenten; Kommunikationspartner. Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung:
Büro- und Organisationsverfahren; Informationstechnische Infrastruktur
(Betrieb und Bereitstellung von Informationssystemen und technischen
Geräten (Computer, Server etc.).). Erbringung vertraglicher Leistungen
und Erfüllung vertraglicher Pflichten.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Adobe Creative Cloud: Cloudspeicher,
Cloudinfrastrukturdienste und cloudbasierte Anwendungssoftware, u.a.
für Fotobearbeitung, Videobearbeitung, Grafikdesign, Webentwicklung; Dienstanbieter: Adobe Systems Software Ireland, 4-6, Riverwalk Drive, Citywest Business Campus, Brownsbarn, Dublin 24, D24 DCW0, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.adobe.com/de/creativecloud.html; Datenschutzerklärung: https://www.adobe.com/de/privacy.html; Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter bereitgestellt. Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
- Microsoft Clouddienste: Cloudspeicher, Cloudinfrastrukturdienste und cloudbasierte Anwendungssoftware; Dienstanbieter:
Microsoft Irland Operations Limited, One Microsoft Place, South County
Business Park, Leopardstown, Dublin 18, D18 P521, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://microsoft.com/de-de; Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement, Sicherheitshinweise: https://www.microsoft.com/de-de/trustcenter; Auftragsverarbeitungsvertrag: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
- Nextcloud: Cloudspeicher, Cloudinfrastrukturdienste und cloudbasierte Anwendungssoftware; Dienstanbieter: Nextcloud GmbH, Hauptmannsreute 44a, 70192 Stuttgart, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://nextcloud.com/de/. Datenschutzerklärung: https://nextcloud.com/de/privacy/.
Newsletter und elektronische Benachrichtigungen
Wir versenden Newsletter, E-Mails und weitere elektronische
Benachrichtigungen (nachfolgend „Newsletter") ausschließlich mit der
Einwilligung der Empfänger oder aufgrund einer gesetzlichen Grundlage.
Sofern im Rahmen einer Anmeldung zum Newsletter dessen Inhalte genannt
werden, sind diese Inhalte für die Einwilligung der Nutzer maßgeblich.
Für die Anmeldung zu unserem Newsletter ist normalerweise die Angabe
Ihrer E-Mail-Adresse ausreichend. Um Ihnen jedoch einen personalisierten
Service bieten zu können, bitten wir gegebenenfalls um die Angabe Ihres
Namens für eine persönliche Ansprache im Newsletter oder um weitere
Informationen, falls diese für den Zweck des Newsletters notwendig sind.
Löschung und Einschränkung der Verarbeitung: Wir können die
ausgetragenen E-Mail-Adressen bis zu drei Jahren auf Grundlage unserer
berechtigten Interessen speichern, bevor wir sie löschen, um eine
ehemals gegebene Einwilligung nachweisen zu können. Die Verarbeitung
dieser Daten wird auf den Zweck einer potenziellen Abwehr von Ansprüchen
beschränkt. Ein individueller Löschungsantrag ist jederzeit möglich,
sofern zugleich das ehemalige Bestehen einer Einwilligung bestätigt
wird. Im Fall von Pflichten zur dauerhaften Beachtung von Widersprüchen
behalten wir uns die Speicherung der E-Mail-Adresse alleine zu diesem
Zweck in einer Sperrliste (sogenannte „Blocklist") vor.
Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage
unserer berechtigten Interessen zum Zweck des Nachweises seines
ordnungsgemäßen Ablaufs. Soweit wir einen Dienstleister mit dem Versand
von E-Mails beauftragen, erfolgt dies auf Grundlage unserer berechtigten
Interessen an einem effizienten und sicheren Versandsystem.
Inhalte:
Informationen zu uns, unseren Leistungen, Aktionen und Angeboten.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern); Meta-, Kommunikations- und
Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern,
beteiligte Personen). Nutzungsdaten (z. B. Seitenaufrufe und
Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete
Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und
Funktionen).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Direktmarketing (z. B. per E-Mail oder postalisch).
- Aufbewahrung und Löschung:
3 Jahre - Vertragliche Ansprüche (AT) (Daten, die erforderlich sind, um
potenzielle Gewährleistungs- und Schadensersatzansprüche oder ähnliche
vertragliche Ansprüche und Rechte zu berücksichtigen sowie damit
verbundene Anfragen zu bearbeiten, basierend auf früheren
Geschäftserfahrungen und üblichen Branchenpraktiken, werden für die
Dauer der regulären gesetzlichen Verjährungsfrist von drei Jahren
gespeichert (§§ 1478, 1480 ABGB).). 10 Jahre - Vertragliche Ansprüche
(CH) (Daten, die zur Berücksichtigung potenzieller
Schadenersatzansprüche oder ähnlicher vertraglicher Ansprüche und Rechte
notwendig sind, sowie für die Bearbeitung damit verbundener Anfragen,
basierend auf früheren Geschäftserfahrungen und den üblichen
Branchenpraktiken, werden für den Zeitraum der gesetzlichen
Verjährungsfrist von zehn Jahren gespeichert, es sei denn, eine kürzere
Frist von 5 Jahren ist maßgeblich, die in bestimmten Fällen einschlägig
ist (Art. 127, 130 OR)).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Widerspruchsmöglichkeit (Opt-Out): Sie
können den Empfang unseres Newsletters jederzeit kündigen, d. .h. Ihre
Einwilligungen widerrufen, bzw. dem weiteren Empfang widersprechen.
Einen Link zur Kündigung des Newsletters finden Sie entweder am Ende
eines jeden Newsletters oder können sonst eine der oben angegebenen
Kontaktmöglichkeiten, vorzugswürdig E-Mail, hierzu nutzen.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Messung von Öffnungs- und Klickraten: Die
Newsletter enthalten einen sogenannten „Web Beacons", d. h. eine
pixelgroße Datei, die beim Öffnen des Newsletters von unserem bzw.
dessen Server, sofern wir einen Versanddienstleister einsetzen,
abgerufen wird. Im Rahmen dieses Abrufs werden zunächst sowohl
technische Informationen, wie beispielsweise Angaben zum Browser und
Ihrem System, als auch Ihre IP-Adresse und der Zeitpunkt des Abrufs
erhoben. Diese Informationen werden zur technischen Verbesserung unseres
Newsletters anhand der technischen Daten oder der Zielgruppen und ihres
Leseverhaltens auf Basis ihrer Abruforte (die mithilfe der IP-Adresse
bestimmbar sind) oder der Zugriffszeiten genutzt. Diese Analyse
beinhaltet ebenfalls die Feststellung, ob und wann die Newsletter
geöffnet und welche Links angeklickt werden. Die Informationen werden
den einzelnen Newsletterempfängern zugeordnet und in deren Profilen bis
zur Löschung gespeichert. Die Auswertungen dienen dazu, die
Lesegewohnheiten unserer Nutzer zu erkennen und unsere Inhalte an sie
anzupassen oder unterschiedliche Inhalte entsprechend den Interessen
unserer Nutzer zu versenden. Die Messung der Öffnungs- und Klickraten
sowie die Speicherung der Messergebnisse in den Profilen der Nutzer
sowie ihre weitere Verarbeitung erfolgen auf Grundlage einer
Einwilligung der Nutzer. Ein getrennter Widerruf der Erfolgsmessung ist
leider nicht möglich, in diesem Fall muss das gesamte
Newsletterabonnement gekündigt bzw. ihm widersprochen werden. In dem
Fall werden die gespeicherten Profilinformationen gelöscht; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
- Erinnerungsmails zum Bestellprozess: Falls
Nutzer einen Bestellprozess nicht abschließen, können wir die Nutzer
per E-Mail an den Bestellprozesses erinnern und ihnen dazu einen Link zu
dessen Fortsetzung zusenden. Diese Funktion kann z. B. dann sinnvoll
sein, wenn der Kaufprozess aufgrund eines Browserabsturzes, Versehens
oder Vergessens nicht fortgesetzt werden konnte. Der Versand erfolgt auf
Grundlage einer Einwilligung, die Nutzer jederzeit widerrufen können; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
- CleverReach: E-Mail-Versand- und Automatisierungsdienste; Dienstanbieter: CleverReach GmbH & Co. KG, //CRASH Building, Schafjückenweg 2, 26180 Rastede, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.cleverreach.com/de; Datenschutzerklärung: https://www.cleverreach.com/de/datenschutz/. Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter bereitgestellt.
- mailingwork: E-Mail-Versand- und Automatisierungsdienste; Dienstanbieter: mailingwork GmbH, Birkenweg 7, 09569 Oederan, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://mailingwork.de/. Datenschutzerklärung: https://mailingwork.de/datenschutz/.
Werbliche Kommunikation via E-Mail, Post, Fax oder Telefon
Wir verarbeiten personenbezogene Daten zu Zwecken der werblichen
Kommunikation, die über diverse Kanäle, wie z. B. E-Mail, Telefon, Post
oder Fax, entsprechend den gesetzlichen Vorgaben erfolgen kann.
Die Empfänger haben das Recht, erteilte Einwilligungen jederzeit zu
widerrufen oder der werblichen Kommunikation jederzeit zu widersprechen.
Nach Widerruf oder Widerspruch speichern wir die zum Nachweis der
bisherigen Berechtigung erforderlichen Daten zur Kontaktaufnahme oder
Zusendung bis zu drei Jahre nach Ablauf des Jahres des Widerrufs oder
Widerspruchs auf der Grundlage unserer berechtigten Interessen. Die
Verarbeitung dieser Daten ist auf den Zweck einer möglichen Abwehr von
Ansprüchen beschränkt. Auf der Grundlage des berechtigten Interesses,
den Widerruf bzw. Widerspruch der Nutzer dauerhaft zu beachten,
speichern wir ferner die zur Vermeidung einer erneuten Kontaktaufnahme
erforderlichen Daten (z. B. je nach Kommunikationskanal die
E-Mail-Adresse, Telefonnummer, Name).
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Direktmarketing (z. B. per E-Mail oder postalisch); Marketing. Absatzförderung.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- CleverReach: E-Mail-Versand- und Automatisierungsdienste; Dienstanbieter: CleverReach GmbH & Co. KG, //CRASH Building, Schafjückenweg 2, 26180 Rastede, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.cleverreach.com/de; Datenschutzerklärung: https://www.cleverreach.com/de/datenschutz/. Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter bereitgestellt.
- mailingwork: E-Mail-Versand- und Automatisierungsdienste; Dienstanbieter: mailingwork GmbH, Birkenweg 7, 09569 Oederan, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://mailingwork.de/. Datenschutzerklärung: https://mailingwork.de/datenschutz/.
Umfragen und Befragungen
Wir führen Umfragen und Befragungen durch, um Informationen für den
jeweils kommunizierten Umfrage- bzw. Befragungszweck, zu sammeln. Die
von uns durchgeführten Umfragen und Befragungen (nachfolgend
"Befragungen") werden anonym ausgewertet. Eine Verarbeitung
personenbezogener Daten erfolgt nur insoweit, als dies zu Bereitstellung
und technischen Durchführung der Umfragen erforderlich ist (z. B.
Verarbeitung der IP-Adresse, um die Umfrage im Browser des Nutzers
darzustellen oder mithilfe eines Cookies eine Wiederaufnahme der Umfrage
zu ermöglichen).
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Teilnehmer; Leistungsempfänger und Auftraggeber; Interessenten; Kommunikationspartner. Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung:
Feedback (z. B. Sammeln von Feedback via Online-Formular); Umfragen und
Fragebögen (z. B. Umfragen mit Eingabemöglichkeiten,
Multiple-Choice-Fragen); Kommunikation. Büro- und
Organisationsverfahren.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Microsoft Bookings: Online Terminplanung und Terminverwaltung; Dienstanbieter:
Microsoft Irland Operations Limited, One Microsoft Place, South County
Business Park, Leopardstown, Dublin 18, D18 P521, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.microsoft.com/de-de/microsoft-365/business/scheduling-and-booking-app; Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement. Auftragsverarbeitungsvertrag: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA.
- Microsoft Clouddienste: Cloudspeicher, Cloudinfrastrukturdienste und cloudbasierte Anwendungssoftware; Dienstanbieter:
Microsoft Irland Operations Limited, One Microsoft Place, South County
Business Park, Leopardstown, Dublin 18, D18 P521, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://microsoft.com/de-de; Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement, Sicherheitshinweise: https://www.microsoft.com/de-de/trustcenter; Auftragsverarbeitungsvertrag: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
Webanalyse, Monitoring und Optimierung
Die Webanalyse (auch als „Reichweitenmessung" bezeichnet) dient der
Auswertung der Besucherströme unseres Onlineangebots und kann Verhalten,
Interessen oder demografische Informationen zu den Besuchern, wie
beispielsweise Alter oder Geschlecht, als pseudonyme Werte umfassen.
Mithilfe der Reichweitenanalyse können wir zum Beispiel erkennen, zu
welcher Zeit unser Onlineangebot oder dessen Funktionen beziehungsweise
Inhalte am häufigsten genutzt werden, oder zur Wiederverwendung
einladen. Ebenso ist es uns möglich, nachzuvollziehen, welche Bereiche
der Optimierung bedürfen.
Neben der Webanalyse können wir auch Testverfahren einsetzen, um etwa
unterschiedliche Versionen unseres Onlineangebots oder seiner
Bestandteile zu testen und zu optimieren.
Sofern nachfolgend nicht anders angegeben, können zu diesen Zwecken
Profile, also zu einem Nutzungsvorgang zusammengefasste Daten, angelegt
und Informationen in einem Browser bzw. in einem Endgerät gespeichert
und dann ausgelesen werden. Zu den erhobenen Angaben gehören
insbesondere besuchte Websites und dort genutzte Elemente sowie
technische Auskünfte, wie etwa der verwendete Browser, das benutzte
Computersystem sowie Angaben zu Nutzungszeiten. Sofern sich Nutzer in
die Erhebung ihrer Standortdaten uns gegenüber oder gegenüber den
Anbietern der von uns eingesetzten Dienste einverstanden erklärt haben,
ist auch die Verarbeitung von Standortdaten möglich.
Darüber hinaus werden die IP-Adressen der Nutzer gespeichert. Jedoch
nutzen wir ein IP-Masking-Verfahren (d. h. Pseudonymisierung durch
Kürzung der IP-Adresse) zum Schutz der Nutzer. Generell werden die im
Rahmen von Webanalyse, A/B-Testings und Optimierung keine Klardaten der
Nutzer (wie z. B. E-Mail-Adressen oder Namen) gespeichert, sondern
Pseudonyme. Das heißt, wir als auch die Anbieter der eingesetzten
Software kennen nicht die tatsächliche Identität der Nutzer, sondern nur
die zum Zweck der jeweiligen Verfahren in deren Profilen gespeicherten
Angaben.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren
Einwilligung in den Einsatz der Drittanbieter bitten, stellt die
Rechtsgrundlage der Datenverarbeitung die Einwilligung dar. Ansonsten
werden die Nutzerdaten auf Grundlage unserer berechtigten Interessen (d.
h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen
Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch
auf die Informationen zur Verwendung von Cookies in dieser
Datenschutzerklärung hinweisen.
- Verarbeitete Datenarten:
Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung:
Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung
wiederkehrender Besucher). Profile mit nutzerbezogenen Informationen
(Erstellen von Nutzerprofilen).
- Aufbewahrung und Löschung:
Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen
zur Datenspeicherung und Löschung". Speicherung von Cookies von bis zu 2
Jahren (Sofern nicht anders angegeben, können Cookies und ähnliche
Speichermethoden für einen Zeitraum von zwei Jahren auf den Geräten der
Nutzer gespeichert werden.).
- Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Matomo: Bei
Matomo handelt es sich um eine Software, die zu Zwecken der Webanalyse
und Reichweitenmessung eingesetzt wird. Im Rahmen der Nutzung von Matomo
werden Cookies erzeugt und auf dem Endgerät der Nutzer gespeichert. Die
im Rahmen der Nutzung von Matomo erhobenen Daten der Nutzer werden nur
von uns verarbeitet und nicht mit Dritten geteilt. Die Cookies werden
für einen maximalen Zeitraum von 13 Monaten gespeichert: https://matomo.org/faq/general/faq_146/; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Löschung von Daten: Die Cookies haben eine Speicherdauer von maximal 13 Monaten.
Präsenzen in sozialen Netzwerken (Social Media)
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und
verarbeiten in diesem Rahmen Nutzerdaten, um mit den dort aktiven
Nutzern zu kommunizieren oder Informationen über uns anzubieten.
Wir weisen darauf hin, dass dabei Nutzerdaten außerhalb des Raumes
der Europäischen Union verarbeitet werden können. Hierdurch können sich
für die Nutzer Risiken ergeben, weil so zum Beispiel die Durchsetzung
der Nutzerrechte erschwert werden könnte.
Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im
Regelfall für Marktforschungs- und Werbezwecke verarbeitet. So können
beispielsweise anhand des Nutzungsverhaltens und sich daraus ergebender
Interessen der Nutzer Nutzungsprofile erstellt werden. Letztere finden
möglicherweise wiederum Verwendung, um etwa Werbeanzeigen innerhalb und
außerhalb der Netzwerke zu schalten, die mutmaßlich den Interessen der
Nutzer entsprechen. Daher werden im Regelfall Cookies auf den Rechnern
der Nutzer gespeichert, in denen das Nutzungsverhalten und die
Interessen der Nutzer gespeichert werden. Zudem können in den
Nutzungsprofilen auch Daten unabhängig der von den Nutzern verwendeten
Geräten gespeichert werden (insbesondere, wenn sie Mitglieder der
jeweiligen Plattformen und dort eingeloggt sind).
Für eine detaillierte Darstellung der jeweiligen Verarbeitungsformen
und der Widerspruchsmöglichkeiten (Opt-out) verweisen wir auf die
Datenschutzerklärungen und Angaben der Betreiber der jeweiligen
Netzwerke.
Auch im Fall von Auskunftsanfragen und der Geltendmachung von
Betroffenenrechten weisen wir darauf hin, dass diese am effektivsten bei
den Anbietern geltend gemacht werden können. Nur Letztere haben jeweils
Zugriff auf die Nutzerdaten und können direkt entsprechende Maßnahmen
ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann
können Sie sich an uns wenden.
- Verarbeitete Datenarten:
Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern);
Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge
sowie die sie betreffenden Informationen, wie z. B. Angaben zur
Autorenschaft oder Zeitpunkt der Erstellung). Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Kommunikation; Feedback (z. B. Sammeln von Feedback via Online-Formular). Öffentlichkeitsarbeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Instagram: Soziales
Netzwerk, ermöglicht das Teilen von Fotos und Videos, das Kommentieren
und Favorisieren von Beiträgen, Nachrichtenversand, Abonnieren von
Profilen und Seiten; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.instagram.com; Datenschutzerklärung: https://privacycenter.instagram.com/policy/. Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
- Facebook-Seiten: Profile
innerhalb des sozialen Netzwerks Facebook - Wir sind gemeinsam mit Meta
Platforms Ireland Limited für die Erhebung (jedoch nicht die weitere
Verarbeitung) von Daten der Besucher unserer Facebook-Seite (sog.
"Fanpage") verantwortlich. Zu diesen Daten gehören Informationen zu den
Arten von Inhalten, die Nutzer sich ansehen oder mit denen sie
interagieren, oder die von ihnen vorgenommenen Handlungen (siehe unter
„Von dir und anderen getätigte und bereitgestellte Dinge" in der
Facebook-Datenrichtlinie: https://www.facebook.com/privacy/policy/),
sowie Informationen über die von den Nutzern genutzten Geräte (z. B.
IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen,
Cookie-Daten; siehe unter „Geräteinformationen" in der
Facebook-Datenrichtlinie: https://www.facebook.com/privacy/policy/).
Wie in der Facebook-Datenrichtlinie unter „Wie verwenden wir diese
Informationen?" erläutert, erhebt und verwendet Facebook Informationen
auch, um Analysedienste, so genannte "Seiten-Insights", für
Seitenbetreiber bereitzustellen, damit diese Erkenntnisse darüber
erhalten, wie Personen mit ihren Seiten und mit den mit ihnen
verbundenen Inhalten interagieren. Wir haben mit Facebook eine spezielle
Vereinbarung abgeschlossen ("Informationen zu Seiten-Insights", https://www.facebook.com/legal/terms/page_controller_addendum),
in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen Facebook
beachten muss und in der Facebook sich bereit erklärt hat die
Betroffenenrechte zu erfüllen (d. h. Nutzer können z. B. Auskünfte oder
Löschungsanfragen direkt an Facebook richten). Die Rechte der Nutzer
(insbesondere auf Auskunft, Löschung, Widerspruch und Beschwerde bei
zuständiger Aufsichtsbehörde), werden durch die Vereinbarungen mit
Facebook nicht eingeschränkt. Weitere Hinweise finden sich in den
"Informationen zu Seiten-Insights" (https://www.facebook.com/legal/terms/information_about_page_insights_data).
Die gemeinsame Verantwortlichkeit beschränkt sich auf die Erhebung
durch und Übermittlung von Daten an Meta Platforms Ireland Limited, ein
Unternehmen mit Sitz in der EU. Die weitere Verarbeitung der Daten liegt
in der alleinigen Verantwortung von Meta Platforms Ireland Limited, was
insbesondere die Übermittlung der Daten an die Muttergesellschaft Meta
Platforms, Inc. in den USA betrifft; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/privacy/policy/. Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
- LinkedIn: Soziales
Netzwerk - Wir sind gemeinsam mit LinkedIn Irland Unlimited Company für
die Erhebung (jedoch nicht die weitere Verarbeitung) von Daten der
Besucher, die zu Zwecken der Erstellung der „Page-Insights"
(Statistiken) unserer LinkedIn-Profile erstellt werden, verantwortlich.
Zu
diesen Daten gehören Informationen zu den Arten von Inhalten, die
Nutzer sich ansehen oder mit denen sie interagieren, oder die von ihnen
vorgenommenen Handlungen sowie Informationen über die von den Nutzern
genutzten Geräte (z. B. IP-Adressen, Betriebssystem, Browsertyp,
Spracheinstellungen, Cookie-Daten) und Angaben aus dem Profil der
Nutzer, wie Berufsfunktion, Land, Branche, Hierarchieebene,
Unternehmensgröße und Beschäftigungsstatus. Datenschutzinformationen zur
Verarbeitung von Daten der Nutzer durch LinkedIn können den
Datenschutzhinweisen von LinkedIn entnommen werden: https://www.linkedin.com/legal/privacy-policy
Wir
haben mit LinkedIn Irland eine spezielle Vereinbarung abgeschlossen
("Page Insights Joint Controller Addendum (the ‚Addendum‘)", https://legal.linkedin.com/pages-joint-controller-addendum),
in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen LinkedIn
beachten muss und in der LinkedIn sich bereit erklärt hat die
Betroffenenrechte zu erfüllen (d. h. Nutzer können z. B. Auskünfte oder
Löschungsanfragen direkt an LinkedIn richten). Die Rechte der Nutzer
(insbesondere auf Auskunft, Löschung, Widerspruch und Beschwerde bei
zuständiger Aufsichtsbehörde), werden durch die Vereinbarungen mit
LinkedIn nicht eingeschränkt. Die gemeinsame Verantwortlichkeit
beschränkt sich auf die Erhebung der Daten durch und die Übermittlung an
die Ireland Unlimited Company, ein Unternehmen mit Sitz in der EU. Die
weitere Verarbeitung der Daten obliegt ausschließlich der Ireland
Unlimited Company, was insbesondere die Übermittlung der Daten an die
Muttergesellschaft LinkedIn Corporation in den USA betrifft; Dienstanbieter: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.linkedin.com; Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy; Grundlage Drittlandtransfers: Data Privacy Framework (DPF). Widerspruchsmöglichkeit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Verarbeitung von Daten im Rahmen von Beschäftigungsverhältnissen
Im Rahmen von Beschäftigungsverhältnissen erfolgt die Verarbeitung
personenbezogener Daten mit dem Ziel, die Begründung, Durchführung und
Beendigung solcher Verhältnisse effektiv zu gestalten. Diese
Datenverarbeitung unterstützt diverse betriebliche und administrative
Funktionen, die für das Management der Mitarbeiterbeziehungen
erforderlich sind.
Dabei umfasst die Datenverarbeitung verschiedene Aspekte, die von der
Vertragsanbahnung bis zur Vertragsauflösung reichen. Eingeschlossen
sind die Organisation und Verwaltung der täglichen Arbeitszeiten, die
Verwaltung von Zugriffsrechten und Berechtigungen sowie die Handhabung
von Personalentwicklungsmaßnahmen und Mitarbeitergesprächen. Die
Verarbeitung dient auch der Abrechnung und der Verwaltung von Lohn- und
Gehaltszahlungen, die kritische Aspekte der Vertragsdurchführung
darstellen.
Zusätzlich berücksichtigt die Datenverarbeitung berechtigte
Interessen des verantwortlichen Arbeitgebers, wie die Sicherstellung der
Sicherheit am Arbeitsplatz oder das Erfassen von Leistungsdaten zur
Bewertung und Optimierung betrieblicher Prozesse. Ferner beinhaltet die
Datenverarbeitung die Bekanntgabe von Beschäftigtendaten im Rahmen von
externen Kommunikations- und Publikationsprozessen, wo dies für
betriebliche oder rechtliche Zwecke erforderlich ist.
Die Verarbeitung dieser Daten erfolgt stets unter Beachtung der
geltenden rechtlichen Rahmenbedingungen, wobei das Ziel stets die
Schaffung und Aufrechterhaltung eines fairen und effizienten
Arbeitsumfelds ist. Dies umfasst auch die Berücksichtigung des
Datenschutzes der betroffenen Beschäftigten, die Anonymisierung oder
Löschung von Daten nach Erfüllung des Verarbeitungszwecks oder gemäß
gesetzlicher Aufbewahrungsfristen.
- Verarbeitete Datenarten:
Beschäftigtendaten (Informationen zu Mitarbeitern und anderen Personen
in einem Beschäftigungsverhältnis); Zahlungsdaten (z. B.
Bankverbindungen, Rechnungen, Zahlungshistorie); Vertragsdaten (z. B.
Vertragsgegenstand, Laufzeit, Kundenkategorie); Bestandsdaten (z. B. der
vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer,
etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder
Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche
Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie
z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung);
Sozialdaten (Daten, die dem Sozialgeheimnis unterliegen und z. B. von
Sozialversicherungsträgern, Sozialhilfeträger oder Versorgungsbehörden
verarbeitet werden.); Protokolldaten (z. B. Logfiles betreffend Logins
oder den Abruf von Daten oder Zugriffszeiten.); Leistung- und
Verhaltensdaten (z. B. Leistungs- und Verhaltensaspekte wie
Leistungsbewertungen, Feedback von Vorgesetzten, Schulungsteilnahmen,
Einhaltung von Unternehmensrichtlinien, Selbstbewertungen und
Verhaltensbewertungen.); Arbeitszeitdaten (z.B. Beginn der Arbeitszeit,
Ende der Arbeitszeit, Ist-Arbeitszeit, Soll-Arbeitszeit, Pausenzeiten,
Überstunden, Urlaubstage, Sonderurlaubstage, Krankheitstage, Fehlzeiten,
Home-Office-Tage, Dienstreisen); Gehaltsdaten (z.B. Grundgehalt,
Bonuszahlungen, Prämien, Steuerklasseninformation, Zuschläge für
Nachtarbeit/Überstunden, Steuerabzüge, Sozialversicherungsbeiträge,
Nettoauszahlungsbetrag); Bild- und/ oder Videoaufnahmen (z. B.
Fotografien oder Videoaufnahmen einer Person); Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten
(z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte
Personen).
- Besondere Kategorien personenbezogener Daten: Gesundheitsdaten; Religiöse oder weltanschauliche Überzeugungen. Gewerkschaftszugehörigkeit.
- Betroffene Personen: Beschäftigte (z. B. Angestellte, Bewerber, Aushilfskräfte und sonstige Mitarbeiter).
- Zwecke der Verarbeitung:
Begründung und Durchführung von Beschäftigungsverhältnissen
(Verarbeitung von Arbeitnehmerdaten im Rahmen der Begründung und
Durchführung von Beschäftigungsverhältnissen); Geschäftsprozesse und
betriebswirtschaftliche Verfahren; Erbringung vertraglicher Leistungen
und Erfüllung vertraglicher Pflichten; Öffentlichkeitsarbeit;
Sicherheitsmaßnahmen. Büro- und Organisationsverfahren.
- Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO);
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Verarbeitung
besonderer Kategorien personenbezogener Daten in Bezug auf
Gesundheitswesen, Beruf und soziale Sicherheit (Art. 9 Abs. 2 lit. h)
DSGVO). Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Arbeitszeiterfassung: Verfahren
zur Erfassung der Arbeitszeiten der Beschäftigten umfassen sowohl
manuelle als auch automatisierte Methoden, wie die Nutzung von
Stempeluhren, Zeiterfassungssoftware oder mobilen Apps. Dabei werden
Aktivitäten wie die Eingabe von Kommen- und Gehen-Zeiten, Pausenzeiten,
Überstunden und Abwesenheiten durchgeführt. Zur Überprüfung und
Validierung der erfassten Arbeitszeiten gehören der Abgleich mit
Einsatz-, bzw. Schichtplänen, die Überprüfung von Fehlzeiten und die
Genehmigung von Überstunden durch Vorgesetzte. Berichte und Analysen
werden auf Basis der erfassten Arbeitszeiten erstellt, um
Arbeitszeitnachweise, Überstundenberichte und Abwesenheitsstatistiken
für das Management und die Personalabteilung bereitzustellen; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Berechtigungsmanagement: Verfahren,
die bei der Definition, Verwaltung und Kontrolle von Zugriffsrechten
und Benutzerrollen innerhalb eines Systems oder einer Organisation
erforderlich sind (z. B. Erstellung von Berechtigungsprofilen, Rollen-
und zugriffsbasierte Kontrolle, Prüfung und Genehmigung von
Zugangsanträgen, regelmäßige Überprüfung der Zugriffsrechte,
Nachverfolgung und Auditierung der Benutzeraktivitäten, Erstellung von
Sicherheitsrichtlinien und -verfahren); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Besondere Kategorien von personenbezogenen Daten: Es
werden besondere Kategorien personenbezogener Daten im Rahmen des
Beschäftigungsverhältnisses oder zur Erfüllung rechtlicher
Verpflichtungen verarbeitet. Die verarbeiteten besonderen Kategorien von
personenbezogenen umfassen Daten betreffend die Gesundheit, die
Gewerkschaftszugehörigkeit oder die Religionszugehörigkeit der
Beschäftigten. Diese Daten können etwa an die Krankenkassen
weitergegeben werden oder zur Beurteilung der Arbeitsfähigkeit der
Beschäftigten oder für das betriebliche Gesundheitsmanagement oder für
Angaben gegenüber dem Finanzamt verarbeitet werden; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Quellen der verarbeiteten Daten: Es
werden personenbezogene Daten verarbeitet, die im Rahmen der Bewerbung
und/oder des Beschäftigungsverhältnisses der Beschäftigten erhalten
wurden. Zudem werden, wenn gesetzlich vorgeschrieben, personenbezogene
Daten aus anderen Quellen erhoben. Diese können Finanzbehörden für
steuerrelevante Informationen, die jeweilige Krankenkasse für
Informationen über Arbeitsunfähigkeiten, Dritte wie Arbeitsagenturen
oder öffentlich zugängliche Quellen wie professionelle soziale Netzwerke
im Rahmen von Bewerbungsverfahren sein; Rechtsgrundlagen: Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Zwecke der Datenverarbeitung: Die
personenbezogenen Daten der Beschäftigten werden in erster Linie zur
Begründung, Durchführung und Beendigung des Beschäftigungsverhältnisses
verarbeitet. Darüber hinaus ist die Verarbeitung dieser Daten notwendig,
um gesetzliche Verpflichtungen im Bereich des Steuer- und
Sozialversicherungsrechts zu erfüllen. Neben diesen primären Zwecken
finden die Daten der Beschäftigten auch Verwendung zur Erfüllung
regulatorischer und aufsichtsrechtlicher Anforderungen, zur Optimierung
der Prozesse der elektronischen Datenverarbeitung und zur
Zusammenstellung von unternehmensinternen oder
unternehmensübergreifenden Daten, eventuell einschließlich statistischer
Daten. Des Weiteren können die Daten der Beschäftigten zur
Geltendmachung von Rechtsansprüchen und zur Verteidigung in rechtlichen
Streitigkeiten verarbeitet werden; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Übermittlung von Beschäftigtendaten in Drittstaaten: Die
Übermittlung von Beschäftigtendaten in Drittstaaten, also Länder
außerhalb der Europäischen Union (EU) und des Europäischen
Wirtschaftsraums (EWR), erfolgt nur, wenn dies für die Erfüllung des
Beschäftigungsverhältnisses erforderlich ist, gesetzlich vorgeschrieben
ist oder wenn Beschäftigte hierzu ihre Einwilligung gegeben haben. Über
die Einzelheiten werden Beschäftigte, soweit gesetzlich vorgeschrieben,
gesondert informiert; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Übermittlung von Mitarbeiterdaten: Die
Daten der Beschäftigten werden intern nur von denjenigen Stellen
verarbeitet, die diese zur Erfüllung der betrieblichen, vertraglichen
und gesetzlichen Pflichten benötigen.
Die Weitergabe von Daten an
externe Empfänger erfolgt nur, wenn dies gesetzlich vorgeschrieben ist,
oder wenn die betroffenen Beschäftigten ihre Einwilligung gegeben haben.
Mögliche Szenarien dafür können Auskunftsersuchen von Behörden sein
oder beim Vorliegen von Vermögensbildungsleistungen. Des Weiteren kann
der Verantwortliche personenbezogene Daten an weitere Empfänger
weiterleiten, soweit dies zur Erfüllung seiner vertraglichen und
gesetzlichen Pflichten als Arbeitgeber notwendig ist. Diese Empfänger
können beinhalten: a) Banken b) Krankenkassen,
Rentenversicherungsträger, Träger der Altersvorsorge und sonstige
Sozialversicherungsträger c) Behörden, Gerichte (z. B. Finanzbehörden,
Arbeitsgerichte, weitere Aufsichtsbehörden im Rahmen der Erfüllung von
Melde- und Auskunftspflichten) d) Steuer- und Rechtsberater e)
Drittschuldner im Falle von Lohn- und Gehaltspfändungen f) Weitere
Stellen, gegenüber denen gesetzlich verpflichtende Erklärungen abzugeben
sind.
Darüber hinaus können Daten an Dritte weitergegeben werden,
falls dies für die Kommunikation mit Geschäftspartnern, Lieferanten oder
sonstigen Dienstleistern notwendig ist. Beispiele dafür sind Angaben im
Absenderbereich von E-Mails oder Briefkopf sowie das Anlegen von
Profilen auf externen Plattformen; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). - Dienstreisen und Reisekostenabrechnung: Verfahren,
die bei der Planung, Durchführung und Abrechnung von Geschäftsreisen
erforderlich sind (z. B. Buchung von Reisen, Organisation von
Unterkünften und Transportmitteln, Verwaltung von
Reisekostenvorschüssen, Einreichung und Prüfung von
Reisekostenabrechnungen, Kontrolle und Verbuchung der entstandenen
Kosten, Einhaltung von Reiserichtlinien, Abwicklung des
Reisekostenmanagements); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO), Verarbeitung
besonderer Kategorien personenbezogener Daten in Bezug auf
Gesundheitswesen, Beruf und soziale Sicherheit (Art. 9 Abs. 2 lit. h)
DSGVO).
- Entgeltabrechnung und Lohnbuchhaltung: Verfahren,
die bei der Berechnung, Auszahlung und Dokumentation von Löhnen,
Gehältern und sonstigen Bezügen von Mitarbeitern erforderlich sind
(z. B. Erfassung von Arbeitszeiten, Berechnung von Abzügen und
Zuschlägen, Abführung von Steuern und Sozialversicherungsbeiträgen,
Erstellung von Lohn- und Gehaltsabrechnungen, Führung der Lohnkonten,
Meldewesen gegenüber Finanzamt und Sozialversicherungsträgern); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO).
Löschung von Beschäftigtendaten: Beschäftigtendaten
werden nach deutschem Recht gelöscht, wenn Sie für den Zweck für den
sie erhoben wurden nicht erforderlich sind, es sei denn sie müssen
aufgrund gesetzlicher Pflichten oder aufgrund der Interessen des
Arbeitgebers aufbewahrt oder archiviert bleiben. Hierbei sind die
folgenden Aufbewahrungs- und Archivierungspflichten beachtet:
- Allgemeine
Personalunterlagen - Allgemeine Personalunterlagen (wie Arbeitsvertrag,
Arbeitszeugnis, Zusatzvereinbarungen) werden bis zu drei Jahre nach
Beendigung des Arbeitsverhältnisses aufbewahrt (§ 195 BGB).
Steuerrelevante
Dokumente - Steuerrelevante Dokumente in der Personalakte werden sechs
Jahre lang aufbewahrt (§ 147 AO, § 257 HGB).
Informationen über
Arbeitsentgelte und Arbeitsstunden - Informationen über Arbeitsentgelte
und Arbeitsstunden für (Unfall-)Versicherte mit Lohnnachweis werden fünf
Jahre aufbewahrt (§ 165 I 1, IV 2 SGB VII). - Gehaltslisten
einschließlich Listen für Sonderzahlungen - Gehaltslisten einschließlich
Listen für Sonderzahlungen, sofern ein Buchungsbeleg vorhanden ist,
werden zehn Jahre aufbewahrt (§ 147 AO, § 257 HGB).
- Lohnlisten
für Zwischen-, End- und Sonderzahlungen - Lohnlisten für Zwischen-, End-
und Sonderzahlungen werden sechs Jahre aufbewahrt (§ 147 AO, § 257
HGB).
- Unterlagen zur Angestelltenversicherung - Unterlagen zur
Angestelltenversicherung, sofern Buchungsbelege vorhanden sind, werden
zehn Jahre aufbewahrt (§ 147 AO, § 257 HGB).
- Beitragsabrechnungen
zu Sozialversicherungsträgern - Beitragsabrechnungen zu
Sozialversicherungsträgern werden zehn Jahre aufbewahrt (§ 165 SGB VII).
Lohnkonten - Lohnkonten werden sechs Jahre aufbewahrt (§ 41 I 9 EStG). - Bewerberdaten - Werden bis maximal sechs Monate ab Zugang der Ablehnung aufbewahrt.
- Arbeitszeitaufzeichnungen (bei mehr als 8 Stunden werktags) - Werden zwei Jahre aufbewahrt (§ 16 II Arbeitszeitgesetz (ArbZG)).
- Bewerbungsunterlagen
(nach Online-Stellenanzeige) - Werden drei bis maximal sechs Monate
nach Zugang der Ablehnung aufbewahrt (§ 26
- Bundesdatenschutzgesetz (BDSG) n.F., § 15 IV Allgemeines Gleichbehandlungsgesetz (AGG)).
- Arbeitsunfähigkeits-Bescheinigungen (AU) - Werden bis zu fünf Jahre aufbewahrt (§ 6 I Aufwendungsausgleichsgesetz (AAG)).
- Dokumente
zu betrieblicher Altersvorsorge - Werden 30 Jahre aufbewahrt (§ 18a
Gesetz zur Verbesserung der betrieblichen Altersversorgung (BetrAVG)).
- Krankheitsdaten
von Arbeitnehmern - Werden zwölf Monate nach Beginn der Erkrankung
aufbewahrt, wenn die Fehlzeiten in einem Jahr sechs Wochen nicht
übersteigen.
- Unterlagen zum Mutterschutz - Werden zwei Jahre aufbewahrt (§ 27 Abs. 5 MuSchG).
Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO), Verarbeitung
besonderer Kategorien personenbezogener Daten in Bezug auf
Gesundheitswesen, Beruf und soziale Sicherheit (Art. 9 Abs. 2 lit. h)
DSGVO).
- Personalaktenführung: Verfahren,
die bei der Organisation, Aktualisierung und Verwaltung von
Mitarbeiterdaten und -unterlagen erforderlich sind (z. B. Erfassung von
Personalstammdaten, Aufbewahrung von Arbeitsverträgen, Zeugnissen und
Bescheinigungen, Aktualisierung von Daten bei Änderungen,
Zusammenstellung von Unterlagen für Mitarbeitergespräche, Archivierung
von Personalakten, Einhaltung von Datenschutzbestimmungen); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO), Verarbeitung
besonderer Kategorien personenbezogener Daten in Bezug auf
Gesundheitswesen, Beruf und soziale Sicherheit (Art. 9 Abs. 2 lit. h)
DSGVO).
- Personalentwicklung, Leistungsbewertung und Mitarbeitergespräche: Verfahren,
die im Bereich der Förderung und Weiterentwicklung von Mitarbeitern
sowie bei der Beurteilung ihrer Leistung und im Rahmen von
Mitarbeitergesprächen erforderlich sind (z. B. Bedarfsanalyse für
Weiterbildung, Planung und Durchführung von Schulungsmaßnahmen,
Erstellung von Leistungsbewertungen, Durchführung von Zielvereinbarungs-
und Feedbackgesprächen, Karriereplanung und Talentmanagement,
Nachfolgeplanung); Rechtsgrundlagen: Vertragserfüllung
und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO),
Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO), Verarbeitung besonderer
Kategorien personenbezogener Daten in Bezug auf Gesundheitswesen, Beruf
und soziale Sicherheit (Art. 9 Abs. 2 lit. h) DSGVO).
- Pflicht zur Bereitstellung von Daten: Der
Verantwortliche weist die Beschäftigten darauf hin, dass die Angabe
ihrer Daten erforderlich ist. Dies ist grundsätzlich der Fall, wenn die
Daten für die Begründung und Durchführung des Arbeitsverhältnisses
erforderlich sind oder deren Erhebung gesetzlich vorgeschrieben ist. Die
Angabe von Daten kann auch dann erforderlich sein, wenn Beschäftigte
Ansprüche geltend machen oder Ansprüche den Beschäftigten zustehen. Die
Durchführung dieser Maßnahmen oder Erfüllung von Leistungen ist von der
Angabe dieser Daten abhängig (zum Beispiel die Angabe von Daten zwecks
Empfangs von Arbeitslohn); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Publikation und Bekanntgabe von Daten der Beschäftigten: Die
Daten der Beschäftigten werden nur dann publiziert oder an Dritte
bekanntgegeben, wenn dies zum einen zur Wahrnehmung der Arbeitsaufgaben
entsprechend dem Arbeitsvertrag erforderlich ist. Dies gilt
beispielsweise, wenn Beschäftigte nach Absprache oder vereinbarter
Aufgabenbeschreibung als Ansprechpersonen in Korrespondenzen, auf der
Website oder in öffentlichen Registern genannt werden oder das
Aufgabenfeld repräsentative Funktionen enthält. Ebenso kann dies der
Fall sein, wenn im Rahmen der Aufgabenwahrnehmung eine Darstellung oder
Kommunikation mit der Öffentlichkeit erfolgt, wie zum Beispiel
Bildaufnahmen im Rahmen der Öffentlichkeitsarbeit. Ansonsten erfolgt
eine Veröffentlichung der Daten der Mitarbeiter nur mit deren
Einwilligung oder auf Grundlage berechtigter Interessen des
Arbeitgebers, zum Beispiel bei Bühnen- oder Gruppenbildaufnahmen im
Rahmen einer öffentlichen Veranstaltung; Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO), Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Datenschutzinformationen für Hinweisgeber
In diesem Abschnitt finden Sie Informationen darüber, wie wir Daten
von Personen, die Hinweise geben (Hinweisgeber), sowie von betroffenen
und beteiligten Parteien im Rahmen unseres Hinweisgeberverfahrens
handhaben. Unser Ziel ist es, eine unkomplizierte und sichere
Möglichkeit zur Meldung von möglichem Fehlverhalten durch uns, unsere
Mitarbeiter oder Dienstleister zu bieten, insbesondere für Handlungen,
die gegen Gesetze oder ethische Richtlinien verstoßen. Zudem
gewährleisten wir eine angemessene Bearbeitung und Handhabung der
Hinweise.
Rechtsgrundlagen (Deutschland): Soweit wir Daten zur Erfüllung
unserer gesetzlichen Pflichten entsprechend dem Hinweisgeberschutzgesetz
(HinSchG) verarbeiten, ist die rechtliche Basis der Verarbeitung
Artikel 6 Abs. 1 S. 1 lit. c) DSGVO und im Fall besonderer Kategorien
personenbezogener Daten Art. 9 Abs. 2 lit. g) DSGVO, § 22 BDSG, jeweils
in Verbindung mit § 10 HinSchG. Dies bezieht sich auf die Verpflichtung
zur Einrichtung und zum Betrieb einer internen Hinweisgebermeldestelle,
die Erfüllung ihrer gesetzlichen Aufgaben und, im Fall der Nutzung der
im Meldeverfahren erhobenen Daten, das Ergreifen weiterer Untersuchungen
oder arbeitsrechtlicher Schritte gegen Personen, die eines Verstoßes
überführt wurden.
Soweit wir Daten (insbesondere bei festgestelltem Fehlverhalten) im
Rahmen oder zur Vorbereitung der Rechtsverteidigung verarbeiten, erfolgt
dies auf Grundlage unserer berechtigten Interessen an einem
rechtskonformen und ethischen Handeln gemäß Art. 6 Abs. 1 S. 1 lit. f)
DSGVO.
Soweit Sie uns eine Einwilligung zur Verarbeitung von
personenbezogenen Daten für bestimmte Zwecke erteilt wurde, erfolgt die
Verarbeitung auf deren Grundlage gem. Art. 6 Abs. 1 S. 1 lit. a) DSGVO
und im Fall besonderer Kategorien personenbezogener Daten Art. 9 Abs. 2
lit. a) DSGVO. Ein Beispiel hierfür wäre die Offenlegung der Identität
des Hinweisgebers oder das Anfertigen eines Wortprotokolls während eines
persönlichen Treffens. Eine erteilte Einwilligung kann jederzeit mit
Wirkung für die Zukunft widerrufen werden.
Verarbeitete Datenarten:
Im Rahmen der Entgegennahme und Bearbeitung von Hinweisen sowie im
anschließenden Hinweisgeber-Verfahren können wir verschiedene Daten
erheben. Diese umfassen insbesondere die von einem Hinweisgeber
bereitgestellten Daten, wie zum Beispiel:
- Name, Kontaktdaten und Aufenthaltsort der Person, die den Hinweis gibt,
- Namen und Daten zu möglichen Zeugen oder Personen, die von dem Hinweis betroffen sind,
- Namen und Daten zu den Personen, gegen die der Hinweis gerichtet ist,
- Daten über das mutmaßliche Fehlverhalten,
- Weitere relevante Details, sofern vom Hinweisgeber mitgeteilt.
Für
die Zwecke der Sachverhaltsprüfung und des weiteren Verfahrens
verarbeiten wir darüber hinaus folgende personenbezogene Daten:
- Eindeutige Kennzeichnung der Meldung,
- Kontaktdaten der hinweisgebenden Person, falls angegeben,
- Persönliche Daten von in dem Hinweis genannten Personen, falls angegeben,
- Persönliche Daten von Personen, die indirekt von der Sachverhaltsprüfung betroffen sind, falls zutreffend,
- Persönliche Daten von Personen aus anderen beteiligten Unternehmen (z. B. im Rahmen der Rechtsberatung), falls relevant,
- Weitere Daten, die im Zusammenhang mit dem Sachverhalt stehen.
Besondere Kategorien personenbezogener Daten:
Es kann vorkommen, dass wir im Rahmen unserer Tätigkeiten besondere
Arten von personenbezogenen Daten erfassen, insbesondere dann, wenn
diese von einem Hinweisgeber mitgeteilt werden. Dazu gehören:
- Gesundheitsbezogene Daten einer Person,
- Daten zur rassischen oder ethnischen Herkunft von Personen,
- Informationen über religiöse oder philosophische Überzeugungen einer Person,
- Angaben zur sexuellen Orientierung einer Person.
Diese
Daten werden nur verarbeitet, wenn sie für die Bearbeitung des
jeweiligen Hinweises relevant und vom Hinweisgeber ausdrücklich
bereitgestellt worden sind.
Nutzung unserer Onlineformulare: Bitte beachten Sie, dass die
Möglichkeit besteht, Hinweise anonym abzugeben. Um die Sicherheit Ihrer
Daten bei der Nutzung unserer Online-Formulare zu gewährleisten,
empfehlen wir, diese im sogenannten 'Inkognito-Modus' Ihres Browsers
aufzurufen. So können Sie ein Inkognito-Fenster öffnen: a) Auf einem
Windows-PC: Öffnen Sie Ihren Browser und drücken Sie Strg+Shift+N;
b) Auf einem Mac: Öffnen Sie Ihren Browser und drücken Sie
Command+Shift+N; c) Auf mobilen Endgeräten: Wechseln Sie über das
Tab-Menü in den privaten Modus.
Beim Aufrufen unserer Website im normalen Modus sendet Ihr Browser
automatisch bestimmte Informationen an unseren Server, wie zum Beispiel
Browsertyp und -version, Datum und Uhrzeit Ihres Zugriffs. Dazu gehört
auch die IP-Adresse Ihres Endgeräts. Diese Daten werden in einer
Protokolldatei (Logfile) temporär gespeichert und nach spätestens 30
Tagen automatisch gelöscht.
Die Verarbeitung der IP-Adresse dient technischen und administrativen
Zwecken des Verbindungsaufbaus unserer Website. Sie gewährleistet die
Sicherheit, Stabilität und Funktionalität des Hinweisgeber-Formulars und
ist ein wichtiger Bestandteil unserer Maßnahmen zur Sicherstellung der
vertraulichen Hinweisabgabe.
Die Verarbeitung der protokollierten Daten basiert auf Artikel 6 Abs.
1 S.1 lit. f) DSGVO. Unser berechtigtes Interesse liegt hierbei in dem
Bedürfnis nach Sicherheit und der Notwendigkeit, die technischen
Voraussetzungen für eine reibungslose und störungsfreie Hinweisabgabe
sicherzustellen.
Angabe von Namen: Sie haben die Möglichkeit, Hinweise anonym
abzugeben. Insofern es nicht durch nationale Gesetzgebungen untersagt
ist, empfehlen wir jedoch die Angabe Ihres Namens und Ihrer
Kontaktdaten. Dies ermöglicht uns, die Meldung effektiver nachzugehen
und gegebenenfalls direkt mit Ihnen in Kontakt zu treten.
Falls Sie Ihren Namen und Kontaktdaten angeben, wird Ihre Identität
streng vertraulich behandelt. Ausnahmen von dieser Vertraulichkeit
bestehen nur, wenn wir gesetzlich dazu verpflichtet sind, Ihre Identität
offenzulegen. Dies kann notwendig sein, um unsere Rechte oder die
Rechte unserer Mitarbeiter, Kunden, Lieferanten oder Geschäftspartner zu
schützen oder zu verteidigen. Eine weitere Ausnahme besteht, wenn
festgestellt wird, dass die Anschuldigungen mit böswilliger Absicht
gemacht wurden.
Bereitstellung von Daten an Dritte: Daten, die im Zusammenhang mit
den abgegebenen Hinweisen stehen, werden von uns nur unter bestimmten
Umständen an Dritte weitergegeben. Dies geschieht entweder a) wenn Sie
uns Ihre ausdrückliche Einwilligung dazu erteilt haben, oder b) wenn
eine gesetzliche Verpflichtung zur Weitergabe der Daten besteht. Zu den
möglichen Dritten gehören öffentliche Behörden, Regierungs-,
Regulierungs- oder Steuerbehörden, falls die Weitergabe zur Erfüllung
einer gesetzlichen oder regulatorischen Verpflichtung notwendig ist.
Außerdem können wir im Rahmen gesetzlicher Bestimmungen Rechtsanwälte
und andere Fachberater beauftragen. Diese sind dazu berechtigt,
vermutetes Fehlverhalten zu prüfen und erforderliche Maßnahmen nach
einer Untersuchung zu ergreifen, wie beispielsweise die Einleitung von
Disziplinar- oder Gerichtsverfahren. Zudem können von uns sorgfältig
ausgewählte und überwachte Dienstleister Daten zu diesen Zwecken
erhalten (beispielsweise Betreiber eines webbasierten Meldesystems).
Diese Dienstleister sind jedoch im Rahmen einer
Auftragsdatenverarbeitung vertraglich zur Einhaltung der geltenden
Datenschutzbestimmungen verpflichtet.
Datenaufbewahrung und -löschung: Personenbezogene Daten werden nur so
lange verarbeitet, wie es zur Erfüllung der oben beschriebenen
Verarbeitungszwecke erforderlich ist. Sind diese Daten für die genannten
Zwecke nicht mehr notwendig, erfolgt eine Löschung. In bestimmten
Situationen können die Daten jedoch länger aufbewahrt werden, um die
gesetzlichen Anforderungen zu erfüllen, solange dies erforderlich und
verhältnismäßig ist. In solchen Fällen werden die Daten gelöscht, sobald
sie für diese Zwecke nicht mehr erforderlich sind.
Technische und organisatorische Maßnahmen: Wir haben die
erforderlichen vertraglichen, technischen und organisatorischen
Maßnahmen implementiert, um die Sicherheit aller von uns verarbeiteten
Daten zu gewährleisten. Diese Daten werden ausschließlich für die
festgelegten Zwecke verarbeitet. Die eingehenden Hinweise werden von
dazu befugten Personen bearbeitet, die Zugang zu den jeweiligen
Hinweisen erhalten und die nachfolgende Überprüfung des Sachverhalts
durchführen. Unsere Mitarbeiter sind speziell für die sachgerechte
Durchführung der Sachverhaltsprüfungen ausgebildet, geschult und zur
Einhaltung strengster Vertraulichkeit verpflichtet.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Beschäftigtendaten
(Informationen zu Mitarbeitern und anderen Personen in einem
Beschäftigungsverhältnis); Kontaktdaten (z. B. Post- und E-Mail-Adressen
oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche
Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie
z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung).
Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
- Betroffene Personen: Beschäftigte (z. B. Angestellte, Bewerber, Aushilfskräfte und sonstige Mitarbeiter); Dritte Personen. Hinweisgeber.
- Zwecke der Verarbeitung: Hinweisgeberschutz.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Rechtliche
Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO). Berechtigte Interessen
(Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Whistleblower-Systeme
Im Rahmen unseres Hinweisgeber-Verfahrens setzen wir externe Anbieter
ein. Hierbei handeln wir im Rahmen der gesetzlichen Vorgaben und
stellen sicher, dass die von uns eingehaltenen technische und
organisatorische Anforderungen an die Sicherheitsmaßnahmen auch durch
die externen Anbieter erfüllt werden.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Beschäftigtendaten
(Informationen zu Mitarbeitern und anderen Personen in einem
Beschäftigungsverhältnis); Kontaktdaten (z. B. Post- und E-Mail-Adressen
oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche
Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie
z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung).
Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
- Betroffene Personen:
Beschäftigte (z. B. Angestellte, Bewerber, Aushilfskräfte und sonstige
Mitarbeiter); Dritte Personen; Hinweisgeber; Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten). Geschäfts- und
Vertragspartner.
- Zwecke der Verarbeitung: Hinweisgeberschutz. Sicherheitsmaßnahmen.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Rechtliche
Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO). Berechtigte Interessen
(Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Hintbox: Meldekanal und Hinweisgebersystem; Dienstanbieter: Lawcode GmbH, Universitätsstraße 3, 56070 Koblenz, Deutschland; Rechtsgrundlagen: Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO); Website: https://www.hintbox.de/; Datenschutzerklärung: https://www.hintbox.de/datenschutzerklaerung/. Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter bereitgestellt.
Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer
Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung
an, sobald die Änderungen der von uns durchgeführten
Datenverarbeitungen dies erforderlich machen. Wir informieren Sie,
sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B.
Einwilligung) oder eine sonstige individuelle Benachrichtigung
erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und
Kontaktinformationen von Unternehmen und Organisationen angeben, bitten
wir zu beachten, dass die Adressen sich über die Zeit ändern können und
bitten die Angaben vor Kontaktaufnahme zu prüfen.
Begriffsdefinitionen
In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser
Datenschutzerklärung verwendeten Begrifflichkeiten. Soweit die
Begrifflichkeiten gesetzlich definiert sind, gelten deren gesetzliche
Definitionen. Die nachfolgenden Erläuterungen sollen dagegen vor allem
dem Verständnis dienen.
- Beschäftigte: Als
Beschäftigte werden Personen bezeichnet, die in einem
Beschäftigungsverhältnis stehen, sei es als Mitarbeiter, Angestellte
oder in ähnlichen Positionen. Ein Beschäftigungsverhältnis ist eine
rechtliche Beziehung zwischen einem Arbeitgeber und einem Arbeitnehmer,
die durch einen Arbeitsvertrag oder eine Vereinbarung festgelegt wird.
Es beinhaltet die Verpflichtung des Arbeitgebers, dem Arbeitnehmer eine
Vergütung zu zahlen, während der Arbeitnehmer seine Arbeitsleistung
erbringt. Das Beschäftigungsverhältnis umfasst verschiedene Phasen,
darunter die Begründung, in der der Arbeitsvertrag geschlossen wird, die
Durchführung, in der der Arbeitnehmer seine Arbeitstätigkeit ausübt,
und die Beendigung, wenn das Beschäftigungsverhältnis endet, sei es
durch Kündigung, Aufhebungsvertrag oder anderweitig. Beschäftigtendaten
sind alle Informationen, die sich auf diese Personen beziehen und im
Kontext ihrer Beschäftigung stehen. Dies umfasst Aspekte wie persönliche
Identifikationsdaten, Identifikationsnummern, Gehalts- und Bankdaten,
Arbeitszeiten, Urlaubsansprüche, Gesundheitsdaten und
Leistungsbeurteilungen.
- Bestandsdaten:
Bestandsdaten umfassen wesentliche Informationen, die für die
Identifikation und Verwaltung von Vertragspartnern, Benutzerkonten,
Profilen und ähnlichen Zuordnungen notwendig sind. Diese Daten können
u.a. persönliche und demografische Angaben wie Namen,
Kontaktinformationen (Adressen, Telefonnummern, E-Mail-Adressen),
Geburtsdaten und spezifische Identifikatoren (Benutzer-IDs) beinhalten.
Bestandsdaten bilden die Grundlage für jegliche formelle Interaktion
zwischen Personen und Diensten, Einrichtungen oder Systemen, indem sie
eine eindeutige Zuordnung und Kommunikation ermöglichen.
- Inhaltsdaten:
Inhaltsdaten umfassen Informationen, die im Zuge der Erstellung,
Bearbeitung und Veröffentlichung von Inhalten aller Art generiert
werden. Diese Kategorie von Daten kann Texte, Bilder, Videos,
Audiodateien und andere multimediale Inhalte einschließen, die auf
verschiedenen Plattformen und Medien veröffentlicht werden. Inhaltsdaten
sind nicht nur auf den eigentlichen Inhalt beschränkt, sondern
beinhalten auch Metadaten, die Informationen über den Inhalt selbst
liefern, wie Tags, Beschreibungen, Autoreninformationen und
Veröffentlichungsdaten
- Kontaktdaten:
Kontaktdaten sind essentielle Informationen, die die Kommunikation mit
Personen oder Organisationen ermöglichen. Sie umfassen u.a.
Telefonnummern, postalische Adressen und E-Mail-Adressen, sowie
Kommunikationsmittel wie soziale Medien-Handles und
Instant-Messaging-Identifikatoren.
- Konversionsmessung:
Die Konversionsmessung (auch als "Besuchsaktionsauswertung" bezeichnet)
ist ein Verfahren, mit dem die Wirksamkeit von Marketingmaßnahmen
festgestellt werden kann. Dazu wird im Regelfall ein Cookie auf den
Geräten der Nutzer innerhalb der Webseiten, auf denen die
Marketingmaßnahmen erfolgen, gespeichert und dann erneut auf der
Zielwebseite abgerufen. Beispielsweise können wir so nachvollziehen, ob
die von uns auf anderen Webseiten geschalteten Anzeigen erfolgreich
waren.
- Leistung- und Verhaltensdaten:
Leistungs- und Verhaltensdaten beziehen sich auf Informationen, die
damit zusammenhängen, wie Personen Aufgaben erfüllen oder sich in einem
bestimmten Kontext verhalten, wie beispielsweise in einem Bildungs-,
Arbeits- oder sozialen Umfeld. Diese Daten können Kennzahlen wie
Produktivität, Effizienz, Arbeitsqualität, Anwesenheit und Einhaltung
von Richtlinien oder Verfahren umfassen. Verhaltensdaten könnten
Interaktionen mit Kollegen, Kommunikationsstile, Entscheidungsprozesse
und Reaktionen auf verschiedene Situationen umfassen. Diese Arten von
Daten werden oft für Leistungsbewertungen, Schulungs- und
Entwicklungsmaßnahmen sowie Entscheidungsfindungen innerhalb von
Organisationen verwendet.
- Meta-, Kommunikations- und Verfahrensdaten:
Meta-, Kommunikations- und Verfahrensdaten sind Kategorien, die
Informationen über die Art und Weise enthalten, wie Daten verarbeitet,
übermittelt und verwaltet werden. Meta-Daten, auch bekannt als Daten
über Daten, umfassen Informationen, die den Kontext, die Herkunft und
die Struktur anderer Daten beschreiben. Sie können Angaben zur
Dateigröße, dem Erstellungsdatum, dem Autor eines Dokuments und den
Änderungshistorien beinhalten. Kommunikationsdaten erfassen den
Austausch von Informationen zwischen Nutzern über verschiedene Kanäle,
wie E-Mail-Verkehr, Anrufprotokolle, Nachrichten in sozialen Netzwerken
und Chat-Verläufe, inklusive der beteiligten Personen, Zeitstempel und
Übertragungswege. Verfahrensdaten beschreiben die Prozesse und Abläufe
innerhalb von Systemen oder Organisationen, einschließlich
Workflow-Dokumentationen, Protokolle von Transaktionen und Aktivitäten,
sowie Audit-Logs, die zur Nachverfolgung und Überprüfung von Vorgängen
verwendet werden.
- Nutzungsdaten: Nutzungsdaten
beziehen sich auf Informationen, die erfassen, wie Nutzer mit digitalen
Produkten, Dienstleistungen oder Plattformen interagieren. Diese Daten
umfassen eine breite Palette von Informationen, die aufzeigen, wie
Nutzer Anwendungen nutzen, welche Funktionen sie bevorzugen, wie lange
sie auf bestimmten Seiten verweilen und über welche Pfade sie durch eine
Anwendung navigieren. Nutzungsdaten können auch die Häufigkeit der
Nutzung, Zeitstempel von Aktivitäten, IP-Adressen, Geräteinformationen
und Standortdaten einschließen. Sie sind besonders wertvoll für die
Analyse des Nutzerverhaltens, die Optimierung von Benutzererfahrungen,
das Personalisieren von Inhalten und das Verbessern von Produkten oder
Dienstleistungen. Darüber hinaus spielen Nutzungsdaten eine
entscheidende Rolle beim Erkennen von Trends, Vorlieben und möglichen
Problembereichen innerhalb digitaler Angebote
- Personenbezogene Daten:
"Personenbezogene Daten" sind alle Informationen, die sich auf eine
identifizierte oder identifizierbare natürliche Person (im Folgenden
"betroffene Person") beziehen; als identifizierbar wird eine natürliche
Person angesehen, die direkt oder indirekt, insbesondere mittels
Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu
Standortdaten, zu einer Online-Kennung (z. B. Cookie) oder zu einem oder
mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck
der physischen, physiologischen, genetischen, psychischen,
wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen
Person sind.
- Profile mit nutzerbezogenen Informationen:
Die Verarbeitung von "Profilen mit nutzerbezogenen Informationen", bzw.
kurz "Profilen" umfasst jede Art der automatisierten Verarbeitung
personenbezogener Daten, die darin besteht, dass diese personenbezogenen
Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf
eine natürliche Person beziehen (je nach Art der Profilbildung können
dazu unterschiedliche Informationen betreffend die Demographie,
Verhalten und Interessen, wie z. B. die Interaktion mit Webseiten und
deren Inhalten, etc.) zu analysieren, zu bewerten oder, um sie
vorherzusagen (z. B. die Interessen an bestimmten Inhalten oder
Produkten, das Klickverhalten auf einer Webseite oder den
Aufenthaltsort). Zu Zwecken des Profilings werden häufig Cookies und
Web-Beacons eingesetzt.
- Protokolldaten:
Protokolldaten sind Informationen über Ereignisse oder Aktivitäten, die
in einem System oder Netzwerk protokolliert wurden. Diese Daten
enthalten typischerweise Informationen wie Zeitstempel, IP-Adressen,
Benutzeraktionen, Fehlermeldungen und andere Details über die Nutzung
oder den Betrieb eines Systems. Protokolldaten werden oft zur Analyse
von Systemproblemen, zur Sicherheitsüberwachung oder zur Erstellung von
Leistungsberichten verwendet.
- Reichweitenmessung:
Die Reichweitenmessung (auch als Web Analytics bezeichnet) dient der
Auswertung der Besucherströme eines Onlineangebotes und kann das
Verhalten oder Interessen der Besucher an bestimmten Informationen, wie
z. B. Inhalten von Webseiten, umfassen. Mit Hilfe der Reichweitenanalyse
können Betreiber von Onlineangeboten z. B. erkennen, zu welcher Zeit
Nutzer ihre Webseiten besuchen und für welche Inhalte sie sich
interessieren. Dadurch können sie z. B. die Inhalte der Webseiten besser
an die Bedürfnisse ihrer Besucher anpassen. Zu Zwecken der
Reichweitenanalyse werden häufig pseudonyme Cookies und Web-Beacons
eingesetzt, um wiederkehrende Besucher zu erkennen und so genauere
Analysen zur Nutzung eines Onlineangebotes zu erhalten.
- Verantwortlicher:
Als "Verantwortlicher" wird die natürliche oder juristische Person,
Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit
anderen über die Zwecke und Mittel der Verarbeitung von
personenbezogenen Daten entscheidet, bezeichnet.
- Verarbeitung:
"Verarbeitung" ist jeder mit oder ohne Hilfe automatisierter Verfahren
ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit
personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch
jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das
Speichern, das Übermitteln oder das Löschen.
- Vertragsdaten:
Vertragsdaten sind spezifische Informationen, die sich auf die
Formalisierung einer Vereinbarung zwischen zwei oder mehr Parteien
beziehen. Sie dokumentieren die Bedingungen, unter denen
Dienstleistungen oder Produkte bereitgestellt, getauscht oder verkauft
werden. Diese Datenkategorie ist wesentlich für die Verwaltung und
Erfüllung vertraglicher Verpflichtungen und umfasst sowohl die
Identifikation der Vertragsparteien als auch die spezifischen
Bedingungen und Konditionen der Vereinbarung. Vertragsdaten können
Start- und Enddaten des Vertrages, die Art der vereinbarten Leistungen
oder Produkte, Preisvereinbarungen, Zahlungsbedingungen,
Kündigungsrechte, Verlängerungsoptionen und spezielle Bedingungen oder
Klauseln umfassen. Sie dienen als rechtliche Grundlage für die Beziehung
zwischen den Parteien und sind entscheidend für die Klärung von Rechten
und Pflichten, die Durchsetzung von Ansprüchen und die Lösung von
Streitigkeiten.
- Zahlungsdaten: Zahlungsdaten
umfassen sämtliche Informationen, die zur Abwicklung von
Zahlungstransaktionen zwischen Käufern und Verkäufern benötigt werden.
Diese Daten sind von entscheidender Bedeutung für den elektronischen
Handel, das Online-Banking und jede andere Form der finanziellen
Transaktion. Sie beinhalten Details wie Kreditkartennummern,
Bankverbindungen, Zahlungsbeträge, Transaktionsdaten,
Verifizierungsnummern und Rechnungsinformationen. Zahlungsdaten können
auch Informationen über den Zahlungsstatus, Rückbuchungen,
Autorisierungen und Gebühren enthalten.