Datenschutzerklärung
Datenschutzerklärung
1. Datenschutz für mehr Transparenz und ihre Rechte zu wahren
a. Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
2. Allgemeine Hinweise zur Datenerfassung auf dieser Website
a. Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.
b. Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben. Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.
c. Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.
d. Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.
e. Analyse-Tools und Tools von Drittanbietern
Beim Besuch dieser Website kann Ihr Surf-Verhalten statistisch ausgewertet werden. Das geschieht vor allem mit sogenannten Analyseprogrammen. Detaillierte Informationen zu diesen Analyseprogrammen finden Sie in der folgenden Datenschutzerklärung.
3. Hosting
Wir hosten die Inhalte unserer Website bei folgendem Anbieter:
IONOS
Anbieter ist die IONOS SE, Elgendorfer Str. 57, 56410 Montabaur (nachfolgend IONOS). Wenn Sie unsere Website besuchen, erfasst IONOS verschiedene Logfiles inklusive Ihrer IP-Adressen. Details entnehmen Sie der Datenschutzerklärung von IONOS:
https://www.ionos.de/terms-gtc/terms-privacy.
Die Verwendung von IONOS erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TTDSG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
4. Allgemeine Hinweise und Pflichtinformationen Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht. Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
a. Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Datenschutzberatung Nord
Dirk Moltzen
Voigtding 8
D-21789 Wingst
Telefon: +49 (0) 1627302832
E-Mail: kontakt(at)datenschutzberatung-nord.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
b. Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
c. Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung auf dieser Website
Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden.
Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät (z. B. via Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TTDSG. Die Einwilligung ist jederzeit widerrufbar.
Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO.
Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser Datenschutzerklärung informiert.
d. Empfänger von personenbezogenen Daten
Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter. Im Falle einer gemeinsamen Verarbeitung wird ein Vertrag über gemeinsame Verarbeitung geschlossen.
e. Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt. Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)
Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, haben sie das Recht, gegen die Verarbeitung ihrer personenbezogenen Daten Widerspruch einzulegen. Dies gilt auch für Profiling. Die jeweilige Rechtsgrundlage, auf die sich die Verarbeitung bezieht, könne sie dieser Datenschutzerklärung entnehmen. Für den Fall ihres Widerspruches, werden ihre betroffenen personenbezogenen Daten nicht mehr verarbeitet, es sei denn, es gibt nachweislich zwingende Gründe, die uns darin hintern, weil diese ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Widerspruch nach Art. 21 Abs. 1 DSGVO). Werden ihre personenbezogenen Daten verarbeitet, um, Direktwerbung zu betreiben, so haben sie das Recht, jederzeit Widerspruch gegen die Verarbeitung ihrer personenbezogenen Daten zum Zwecke der Werbung einzulegen. Dies gilt auch für das Profiling. In diesem Fall nur, wenn das Profiling im direkten Zusammenhang mit der Werbung steht. Wenn sie widersprechen, werden ihre personenbezogenen Daten anschließend nicht mehr zu Direktwerbezwecken verwendet. (Widerspruch nach Art. 21 Abs. 2 DSGVO).
f. Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
g. Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
h. Auskunft, Berichtigung und Löschung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.
i. Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen: Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen. Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.
j. SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
5. Weitere Erklärung zur Datenerfassung auf dieser Website
a. Cookies
Unsere Internetseiten verwenden so genannte „Cookies“. Cookies sind kleine Datenpakete und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt. Cookies können von uns (First-Party-Cookies) oder von Drittunternehmen stammen (sog. Third-PartyCookies). Third-Party-Cookies ermöglichen die Einbindung bestimmter Dienstleistungen von Drittunternehmen innerhalb von Webseiten (z. B. Cookies zur Abwicklung von Zahlungsdienstleistungen). Cookies haben verschiedene Funktionen. Zahlreiche Cookies sind technisch notwendig, da bestimmte Webseitenfunktionen ohne diese nicht funktionieren würden (z. B. die Warenkorbfunktion oder die Anzeige von Videos). Andere Cookies können zur Auswertung des Nutzerverhaltens oder zu Werbezwecken verwendet werden. Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs, zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen (z. B. für die Warenkorbfunktion) oder zur Optimierung der Website (z. B. Cookies zur Messung des Webpublikums) erforderlich sind (notwendige Cookies), werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere Rechtsgrundlage angegeben wird. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von notwendigen Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Sofern eine Einwilligung zur Speicherung von Cookies und vergleichbaren Wiedererkennungstechnologien abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG); die Einwilligung ist jederzeit widerrufbar. Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein. Welche Cookies und Dienste auf dieser Website eingesetzt werden, können Sie dieser Datenschutzerklärung entnehmen. Server-Log-Dateien Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-LogDateien, die Ihr Browser automatisch an uns übermittelt.
Dies sind:
Browsertyp und Browserversion, verwendetes Betriebssystem, Referrer, URL, Hostname des zugreifenden Rechners, Uhrzeit der Serveranfrage, IP-Adresse. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.
Diese Website verwendet Borlabs Cookie, das ein technisch notwendiges Cookie (borlabs-cookie) setzt, um Ihre Cookie-Einwilligungen zu speichern.
Borlabs Cookie verarbeitet keinerlei personenbezogenen Daten.
Im Cookie borlabs-cookie werden Ihre Einwilligungen gespeichert, die Sie beim Betreten der Website gegeben haben. Möchten Sie diese Einwilligungen widerrufen, löschen Sie einfach das Cookie in Ihrem Browser. Wenn Sie die Website neu betreten/neu laden, werden Sie erneut nach Ihrer Cookie-Einwilligung gefragt.
b. Kontaktformular
Füllen sie ein Kontaktformular aus und senden sie uns eine Mail oder sonstige Nachrichten, werden ihre Angaben für die Bearbeitung gespeichert. Das gilt auch für Anschlussfragen.
Die Eingabe ihrer Daten ist verschlüsselt. Dritte können nicht mitlesen, wenn sie Zugriff auf das Netzwerk haben (Beispiel: öffentliches WLAN-Netz).
Rechtsgrundlage für die Speicherung ist unser berechtigtes Interesse an einer Kommunikation mit Nutzern der Website nach Art. 6 Abs. 1 lit. f DSGVO, sowie bei der Anfrage auf Verträge und deren Speicherung nach Art. 6 Abs. 1 lit. b DSGVO.
Für die Dauer der Bearbeitung ihrer Anfragen, Angebotsnachfrage oder Vertragsanfrage, -erfüllung, oder zur Rechtsverfolgung bleiben ihre Daten bei uns gespeichert. Auch wenn es aus unserem berechtigten Interesse noch erforderlich ist, oder aus gesetzlichen Verpflichtungen heraus, ihre Daten weiterhin zu speichern (z.B. aus steuerlichen Aufbewahrungsfristen, oder weil die Zweckbindung noch gilt).
c. Newsletter
Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Diese Daten verwenden wir ausschließlich für den Versand der angeforderten Informationen und geben diese nicht an Dritte weiter. Die Verarbeitung der in das Newsletteranmeldeformular eingegebenen Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die erteilte Einwilligung zur Speicherung der Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand des Newsletters können Sie jederzeit widerrufen, etwa über den „Austragen“-Link im Newsletter. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt. Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter bei uns bzw. dem Newsletterdiensteanbieter gespeichert und nach der Abbestellung des Newsletters oder nach Zweckfortfall aus der Newsletterverteilerliste gelöscht. Wir behalten uns vor, E-Mail-Adressen aus unserem Newsletterverteiler nach eigenem Ermessen im Rahmen unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO zu löschen oder zu sperren. Daten, die zu anderen Zwecken bei uns gespeichert wurden, bleiben hiervon unberührt. Nach Ihrer Austragung aus der Newsletterverteilerliste wird Ihre E-Mail-Adresse bei uns bzw. dem Newsletterdiensteanbieter ggf. in einer Blacklist gespeichert, sofern dies zur Verhinderung künftiger Mailings erforderlich ist. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl Ihrem Interesse als auch unserem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand von Newslettern (berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO). Die Speicherung in der Blacklist ist zeitlich nicht befristet. Sie können der Speicherung widersprechen, sofern Ihre Interessen unser berechtigtes Interesse überwiegen.
d. Weitergabe an Dritte in den USA
Bestimmte Anbieter von Tools oder Diensten haben ihren Sitz in den USA. Es ist also möglich, dass eine Datenverarbeitung (auch Speicherung) durch Cookies, Java-Skripte oder ähnliche technische Dienste außerhalb der EU stattfindet. Bei der Auswahl achten wir darauf, dass Daten nicht an ein Drittland weitergegeben werden, die nicht im Sinne der EU-Kommission arbeiten. Wir stellen sicher, dass sie uns vorher ihre Einwilligung erteilt haben. Mit o.a. Dienstleistern vereinbaren wir Standardvertragsklauseln.
Informationen zum EU-U.S. Data Privacy Framework finden sie hier: https://www.dataprivacyframework.gov/s/participant-search/participantdetail?contact=true&id=a2zt000000001L5AAI&status=Active
6. Analyse-Tools und Werbung
a. WP Statistics
Diese Website nutzt das Analysetool WP Statistics, um Besucherzugriffe statistisch auszuwerten. Anbieter ist Veronalabs, Tatari 64, 10134, Tallinn, Estland
(https://veronalabs.com). Mit WP Statistics können wir die Nutzung unserer Website analysieren. WP Statistics erfasst dabei u. a. Logdateien (IP-Adresse, Referrer, verwendete Browser, Herkunft des Nutzers, verwendete Suchmaschine) und Aktionen, die die Websitebesucher auf der Seite getätigt haben (z. B. Klicks und Ansichten). Die mit WP Statistics erfassten Daten werden ausschließlich auf unserem eigenen Server gespeichert. Die Nutzung dieses Analyse-Tools erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der anonymisierten Analyse des Nutzerverhaltens, um sowohl unser Webangebot als auch unsere Werbung zu optimieren. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
7. Social Media Links
a. LinkedIn
Wir verwenden Links auf unserer Website die zum sozialen Netwerk LinkedIn der LinkedIn Ireland Unlimeted Company, Wilton Place, Dublin 2, Ireland, als Tochterunternehmen der LinkedIn Corporation, 2029 Stierlin Ct. Ste. 200 Mountain View, CA 94043, USA.
Es ist ein üblicher Link, wenn sie unsere Seite aufrufen, werden keine Daten an LinkedIn weitergegeben. Erst wenn sie den Link anklicken, werden sie weitergeleitet. Erst dann erfährt LinkedIn, dass sie unsere Seite besucht hatten.
Dadurch können ihre Daten ggf. auch in die USA weitergegeben werden.
Wir haben keine Kenntnis und auch keinen Einfluss, welche ihrer Daten von LinkedIn erhoben werden, sobald sie den Link aktivieren. Informationen zur Datenschutzerklärung von LinkedIn finden sie hier: https://www.linkedin.com/legal/privacy-policy?_1=de_DE
8. Plugins und Tools
a. Google Fonts
Wir binden die Schriftarten („Google Fonts“) des Anbieters Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, lokal ein.
Zum lokalen Hosten wird das Plugin LGF (Local Google Fonts) genutzt.
Datenschutzerklärung: https://www.google.com/policies/privacy/ ,
Opt-Out: https://adssettings.google.com/authenticated
b. Contact Form 7
Das Plugin Contact Form 7 ist ein Dienst zur Erstellung von Kontaktformularen. Das PlugIn Contact Form dient lediglich zur Weiterleitung eingetragener Formulardaten an die E-Mail-Adresse unseres Unternehmens. Eine zusätzliche Speicherung, z. B. in der WordPress-Datenbank, findet nicht statt. Weitere Informationen und die geltenden Datenschutzbestimmungen von Contact Form können unter https://de.wordpress.org/plugins/contact-form-7/ und https://rocklobster.in/ abgerufen werden. Contact Form ist Open-Source-Software. Die Kommunikation zwischen Browser und Server erfolgt ausschließlich durch HTTPS (SSL/TLS) – Verschlüsselung.
c. Brevo Plugin und E-Mail-Klient
Im Rahmen seiner Tätigkeit und zum Zwecke der Erbringung der Dienstleistungen erhebt und verarbeitet die Sendinblue GmbH (nachfolgend „Brevo“ genannt) personenbezogene Daten ihrer Nutzer (nachstehend die „Nutzer“).
Die Datenschutzrichtlinie von Brevo soll den Nutzern eine kurz gefasste und globale Übersicht der Verarbeitung personenbezogener Daten durch Brevo geben.
Brevo misst dem Schutz der Privatsphäre der Nutzer und der Vertraulichkeit ihrer persönlichen Daten besondere Bedeutung bei und verpflichtet sich, die Daten unter Beachtung der geltenden Gesetze und Bestimmungen, insbesondere des französischen Datenschutzgesetzes Nr. 78-17 vom 6. Januar 1978 (nachstehend das „Datenschutzgesetz“), der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016, zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr (nachstehend „DSGVO“) zu verarbeiten.
Verantwortlicher – DPO
Verantwortliche Stelle im Sinne des Datenschutzrechtes ist die Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin (im Folgenden: Brevo. Nähere Angaben zu Brevo finden sich im Impressum.
Das Unternehmen Brevo hat einen Datenschutzbeauftragten (Data Protection Officer) bestellt, der an folgender Adresse kontaktiert werden kann: datenschutz@brevo.com.
Erhobene Daten
Brevo erhebt die Daten der Nutzer um ihnen die Dienste zur Verfügung zu stellen, für die sie sich bei der Plattform angemeldet haben.
Zwecke
Die personenbezogenen Daten, die von Brevo anlässlich der Erbringung der Dienste gesammelt werden, sind für die Erfüllung der mit dem Benutzer geschlossenen Verträge erforderlich oder werden benötigt, damit Brevo seine berechtigten Interessen unter Beachtung der Rechte des Nutzers verfolgen kann. Bestimmte Daten können auch mit Zustimmung des Nutzers verarbeitet werden.
Brevo verarbeitet die Daten zu folgenden Zwecken:
- Verwaltung der Aktivierung und der Marketingaktionen;
- Erkennung von schädlichem Verhalten (Betrug, Phishing, Spam, etc.);
- Verbesserung des Verlaufs des Besuchs der Nutzer auf der Website;
- allgemein zu jedem Zweck im Sinne von Artikel 2 des Gesetzesbeschlusses Nr. 2012-209 vom 21. Juni 2012 zur Schaffung eines vereinfachten Standards für die automatisierte Verarbeitung personenbezogener Daten im Zusammenhang mit der Verwaltung von Nutzern und Interessenten.
Empfänger der Daten
Die erhobenen personenbezogenen Daten sind für die Vertriebsabteilung, die Buchhaltungsabteilung und den Kundendienst von Brevo bestimmt. Sie können den Tochtergesellschaften von Brevo oder den Auftragsverarbeitern, die Brevo im Rahmen der Erbringung seiner Dienste beauftragen kann, übermittelt werden.
In diesem Rahmen können die personenbezogenen Daten in ein Land innerhalb oder außerhalb der europäischen Union weitergeleitet werden. Brevo richtet Garantien ein, um den Schutz und die Sicherheit dieser Daten in Übereinstimmung mit den Vorschriften zu gewährleisten.
Brevo veräußert oder vermietet keine personenbezogenen Daten an Dritte zu Marketingzwecken ohne die ausdrückliche Zustimmung der Brevo-Nutzer.
Abgesehen von diesen Fällen dürfen personenbezogene Daten nur in den folgenden Fällen an Dritte weitergegeben werden:
- mit ihrer Genehmigung;
- auf Antrag der gesetzlich zuständigen Behörden, auf gerichtliche Anforderung oder im Rahmen eines Rechtsstreits.
Aufbewahrungsdauer der Daten
Brevo kann die Daten unter den in der Verordnung vorgesehenen Bedingungen archivieren, um seinen gesetzlichen Verpflichtungen nachzukommen oder um über die notwendigen Elemente zur Geltendmachung seiner Rechte zu verfügen.
So werden die von Brevo erhobenen personenbezogenen Daten bezüglich der Identität und der Kontaktdaten seiner Nutzer während einer Dauer von höchstens zwei Jahren (i) ab Beendigung des Vertragsverhältnisses für die Daten der Nutzer/Kunden oder (ii) ab ihrer Erhebung durch den Verantwortlichen oder (iii) ab dem letzten Kontakt seitens des Interessenten für die Daten der Interessenten archiviert.
Als Beendigung des Vertragsverhältnisses gilt die ausdrückliche Kündigung des Vertrags durch den Nutzer oder die Nichtnutzung der Dienste von Brevo während einer Dauer von fünf Jahren.
Rechte der Nutzer
Gemäß der Verordnung besitzt der Nutzer Recht auf Zugang und Berichtigung der ihn betreffenden persönlichen Daten, so dass Informationen, die ungenau, unvollständig, missverständlich oder veraltet sind und deren Sammlung oder Nutzung, Weitergabe oder Aufbewahrung verboten sind, richtiggestellt, vervollständigt, klargestellt, aktualisiert oder gelöscht werden.
Der Nutzer besitzt auch das Recht, die Beschränkung der Verarbeitung zu fordern und sich aus berechtigtem Grund der Bearbeitung seiner personenbezogenen Daten zu widersetzen. Der Nutzer kann ferner Anweisungen hinterlassen, was im Todesfall mit seinen personenbezogenen Daten passieren soll.
Sofern zutreffend, kann der Nutzer die Übertragung seiner Daten verlangen oder, wenn die Verarbeitung seiner Einwilligung bedarf, seine Einwilligung jederzeit widerrufen.
Der Nutzer kann seine Rechte per E-Mail an die Adresse datenschutz@brevo.com oder per Briefpost an folgende Adresse geltend machen:
Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin
Diese Anträge werden innerhalb einer Frist von maximal 30 Tagen bearbeitet.
Der Nutzer kann die ihn betreffenden Daten jederzeit ändern, indem er sich an die Kundenabteilung unter der Adresse support@brevo.com wendet.
Details der Verarbeitung
1. Kategorien personenbezogener betroffener Personen. Akteure, die ausgefüllte Formulare (die der Datenverantwortliche von Contact Form 7 erhalten oder die der Datenverantwortliche durch Nutzung des Dienstes erstellt hat) an den Datenverantwortlichen übergeben haben. Betroffene Personen sind weiterhin Nutzer der Dienste des Datenverantwortlichen sowie des Angestellten, die Besetzung und weitere Vertragsparteien, deren personenbezogenen Daten im Rahmen des Vertrags durch den Datenverarbeiter verarbeitet werden.
2. Arten von personenbezogenen Daten. Personenbezogene Daten so, wie in Artikel 4 des DSGVO definiert.
3. Gegenstand und Natur der Verarbeitung. Der Gegenstand der Verarbeitung von personenbezogenen Daten durch den Verarbeiter ist die Regelung der Dienstleistung für den Datenverantwortlichen, die sich auf die Verarbeitung von personenbezogenen Daten bezieht. Personenbezogene Daten können so wie im Vertrag angegeben verarbeitet werden.
4. Zweck der Verarbeitung. Personenbezogene Daten werden für den Zweck der Erbringung der Dienstleistung verarbeitet.
5. Dauer der Verarbeitung. Personenbezogene Daten werden für die Dauer des Nutzungsvertrags verarbeitet und unterliegen dem Abschnitt des Vertrags, der den Titel „Pflichten des Datenverarbeiters“ trägt. Pflichten des Datenverantwortlichen Im Rahmen dieses Vertrags und durch die Nutzung der Dienstleistungen geht der Datenverantwortliche die Verpflichtung ein, sich an geltendes Recht in Bezug auf den Datenschutz und die Privatsphäre zu halten, besonders in Bezug auf die Offenlegung oder die Übermittlung von personenbezogenen Daten an den Datenverarbeiter und die Verarbeitung von personenbezogenen Daten. Zur Vermeidung von Missverständnissen sollen die Anweisungen des Datenverantwortlichen an den Verarbeiter von personenbezogenen Daten im Einklang mit geltendem Datenschutzrecht getroffen werden. Dieser Vertrag zum Datenschutz stellt dabei die komplette und endgültige Anweisung des Datenverantwortlichen an Brevo in Bezug auf personenbezogene Daten dar und alle Anweisungen, die über den Rahmen dieses Vertrages hinausgehen, bedürfen der schriftlichen Vereinbarung zwischen den Vertragspartnern. Anweisungen sollen von Beginn an im Vertrag vermerkt werden und können im Anschluss von Zeit zu Zeit durch den Datenverantwortlichen durch schriftliche Anweisung (in Einzelanweisungen) angepasst, erweitert oder ersetzt werden. Der Datenverantwortliche ist verpflichtet, den Datenverarbeiter ohne schuldhaftes Verzögern und im vollen Umfang über alle Fehler oder Unregelmäßigkeiten in den rechtlichen Regelungen bezüglich der Verarbeitung von personenbezogenen Daten zu informieren.
Pflichten des Datenverarbeiters
1. Einhaltung der Anweisungen. Der Datenverantwortliche erkennt an und stimmt zu, dass er der Datenverantwortliche für die personenbezogenen Daten ist und Brevo der Datenverarbeiter dieser Daten ist. Der Datenverarbeiter darf nur im Rahmen der Anweisungen des Datenverantwortlichen personenbezogene Daten sammeln, verarbeiten oder benutzen. Wenn der Datenverarbeiter davon ausgeht, dass eine Anweisung des Datenverantwortlichen gegen die Datenschutzbestimmungen verstößt, soll er den Datenverantwortlichen ohne zeitliche Verzögerung darüber unterrichten. Wenn der Datenverarbeiter die personenbezogenen Daten aus rechtlichen Gründen nicht wie angewiesen verarbeiten kann, dann wird der Datenverarbeiter
(i) den Datenverantwortlichen umgehend über die rechtliche Vorgabe in Kenntnis setzen, bevor die entsprechende Verarbeitung so weit wie rechtlich möglich stattfindet und
(ii) alle Verarbeitungstätigkeiten (außer das Sammeln und die Sicherung der betroffenen personenbezogenen Daten) bis der Datenverantwortliche neue Anweisungen erteilt hat, denen der Datenverarbeiter Folge leisten kann, einstellen. Für den Fall, dass diese Klausel greift, kann der Datenverantwortliche den Datenverarbeiter nicht dafür haftbar machen, dass dieser die entsprechenden Dienstleistungen nicht erbracht hat, bis der Datenverantwortliche nicht neue Anweisung bezüglich der Verarbeitung erteilt hat.
2. Sicherheit. Der Datenverarbeiter verpflichtet sich, alle notwendigen technischen und organisatorischen Maßnahmen zu ergreifen, um die personenbezogenen Daten ausreichend vor unrechtmäßiger Zerstörung, Untergang, Änderung, ungerechtfertigter Veröffentlichung oder unrechtmäßigem Zugang wie in Anhang 2 der Standardvertragsklauseln geregelt, zu schützen. Solche Maßnahmen beinhalten, sind allerdings nicht beschränkt auf:
I. Das Verhindern des Zugangs zum System für die Verarbeitung von personenbezogenen Daten durch Unbefugte (Physische Zugangskontrolle)
II. Die Verhinderung der Nutzung der Systeme, die zur Verarbeitung von personenbezogenen Daten eingesetzt werden, ohne Zugangsberechtigung (Logische Zugangskontrolle)
III. Das Sicherstellen, dass nur Personen mit Zugriffsrechten die personenbezogenen Daten nutzen können oder Zugang zu personenbezogenen Daten erhalten, die sie im Rahmen ihrer Zugangsrechte nutzen dürfen und dass im Rahmen der Verarbeitung oder Nutzung und nach der Speicherung personenbezogene Daten nicht ohne Genehmigung ausgelesen, kopiert, verändert oder gelöscht werden können (Datenzugriffskontrolle)
IV. Das Sicherstellen, dass personenbezogene Daten bei der Übertragung, beim Transport oder beim Speichern auf Speichermedien nicht ohne Genehmigung gelesen, kopiert, verändert oder gelöscht werden können und dass die Zielorte für die Übertragung von personenbezogenen Daten durch Datenübertragungseinrichtungen feststehen und verifiziert worden sind (Datentransferkontrolle)
V. Das Sicherstellen der Dokumentation zur Überprüfung, ob und durch wen personenbezogene Daten in den Systemen zur Verarbeitung von personenbezogenen Daten aufgerufen oder verändert worden sind (Eingabekontrolle)
VI. Das Sicherstellen, dass personenbezogene Daten nur im Rahmen der Anweisung verarbeitet werden (Kontrolle der Anweisungen)
VII. Das Sicherstellen, dass personenbezogene Daten vor versehentlichem Untergang oder Zerstörung geschützt sind (Systemkonfigurierungskontrolle) Der Datenverarbeiter wird dafür sorgen, dass die Verpflichtungen bezüglich des Einsatzes von Sicherheitsmaßnahmen des Datenverantwortlichen in Bezug auf personenbezogene Daten (unter Einschluss, wenn zutreffend, der Verpflichtungen des Datenverantwortlichen im Rahmen der Artikel 32 bis 34 des GDPR), indem er (i) Sicherheitsmaßnahmen einsetzt und beibehält, die in Anhang II beschrieben werden und (ii) sich verpflichtet, sich an die Regelungen von Abschnitt (d) dieses Punktes (Datenschutzverletzungen) hält; und (iii) dem Datenverantwortlichen alle Informationen in Bezug auf die Verarbeitung, wie im Rahmen des Abschnitts Überprüfung geregelt zur Verfügung stellt.
3. Vertraulichkeit. Der Datenverarbeiter hat dafür Sorge zu tragen, dass alle Mitarbeiter, die vom Datenverarbeiter die Befugnis erhalten, personenbezogene Daten für ihn zu verarbeiten, einer Vertraulichkeitsvereinbarung in Bezug auf die personenbezogenen Daten unterliegen. Die Verpflichtung zur Vertraulichkeit soll auch weiterhin bestehen, wenn die oben beschriebenen Aktivitäten nicht mehr vorgenommen werden.
4. Datenschutzverletzungen. Der Datenverarbeiter wird den Datenverantwortlichen über Datenschutzverletzungen, die personenbezogene Daten, wie sie im Datenschutzgesetzt geregelt sind, betreffen, informieren. Wenn vom Datenverantwortlichen gewünscht, wird der Datenverarbeiter dem Datenverantwortlichen zeitnah so unterstützen, dass der Datenverantwortliche die Möglichkeit hat, die Datenschutzverletzung an die verantwortlichen Behörden und/oder betroffenen Personen zu melden, wenn der Datenverantwortliche dazu im Rahmen der einschlägigen Gesetze zum Datenschutz verpflichtet ist.
5. Datenabfrage durch die betroffene Person. Der Datenverarbeiter ermöglicht eine angemessene Unterstützung, darunter die angemessenen technischen und organisatorischen Maßnahmen und dem Rahmen der Verarbeitung entsprechend, um den Datenverantwortlichen zu unterstützen, die Anfragen von betroffenen Personen, die ihre Rechte im Rahmen der Datenschutzgesetze in Bezug auf personenbezogene Daten ausüben (darunter Zugriff, Berichtigung, Einschränkung, Löschung und Übertragbarkeit, wo zutreffend), soweit dies vom Gesetz vorgesehen ist, zu beantworten. Wird eine solche Anfrage direkt an den Datenverarbeiter gestellt, wird der Datenverarbeiter den Datenverantwortlichen darüber umgehend in Kenntnis setzen und die betroffene Person darauf hinweisen, dass es diese Anfrage an den Datenverantwortlichen zu stellen hat. Der Datenverantwortliche allein ist verantwortlich dafür, die Anfragen von betroffenen Personen zu beantworten. Der Datenverantwortliche ist dafür verantwortlich, die Kosten, die dem Datenverarbeiter im Rahmen der Unterstützung entstehen, zu begleichen.
6. Unterauftragsverarbeiter. Der Datenverarbeiter hat das Recht Unterauftragsverarbeiter, die in diesem Vertrag und/oder im Vertrag zur Erfüllung der Pflichten des Datenverarbeiters genannt werden, einzusetzen. Wenn der Datenverarbeiter vor hat, andere Unterauftragsverarbeiter einzusetzen, ist er verpflichtet, den Datenverantwortlichen darüber schriftlich zu informieren und diesem die Möglichkeit einzuräumen, sich innerhalb von 30 Tagen nach Zugang der Information über den Einsatz eines neuen Unterauftragsverarbeiters dagegen auszusprechen. Der Einwand muss hinreichend begründet sein (bspw. Wenn der Datenverantwortliche beweist, dass das Nutzen eines solchen Unterauftragsverarbeiters eine erhebliche Gefahr für den Schutz seiner personenbezogenen Daten darstellen würde). Wenn der Datenverarbeiter und der Datenverantwortliche nicht in der Lage sind, einen solchen Einwand zu lösen, hat jeder von ihnen das Recht, den Vertrag schriftlich zu beenden. Wenn der Datenverarbeiter Unterauftragsverarbeiter einsetzt, verpflichtet sich der Datenverarbeiter, einen schriftlichen Vertrag zwischen dem Datenverarbeiter und jedem Unterauftragsverarbeiter zu schließen, welcher dem Unterauftragsverarbeiter dieselben Pflichten auferlegt wie dem Datenverarbeiter im Rahmen dieses Vertrages. Wenn der Unterauftragsverarbeiter seinen Verpflichtungen zum Datenschutz nicht nachkommt, ist der Datenverarbeiter weiterhin in der Haftung gegenüber dem Datenverantwortlichen, was die Ausübung der Pflichten durch den Unterauftragsverarbeiter angeht. Wird ein Unterauftragsverarbeiter eingesetzt, wird dem Datenverantwortlichen das Recht eingeräumt, die Aktivitäten des Unterauftragsverarbeiters im Rahmen dieses Vertrages und dem einschlägigen Datenschutzrecht zu überwachen und zu inspizieren sowie Informationen vom Datenverarbeiter zu erhalten, die schriftlich angefragt werden müssen, was den Inhalt des Vertrages und die Umsetzung von Datenschutzpflichten im Rahmen des Vertrages mit dem Unterauftragsverarbeiter angeht. Wenn nötig, hat er das Recht, Einblick in die relevanten Vertragsdokumente zu erlangen. Die Bestimmungen dieses Abschnitts sind ebenfalls dann einschlägig, wenn der Datenverarbeiter einen Unterauftragsverarbeiter in einem Land außerhalb des Europäischen Wirtschaftsraumes (EWR), das von der Europäischen Kommission als Land mit einem unzureichenden Datenschutzniveau für personenbezogene Daten eingestuft wird. Wenn Brevo im Rahmen dieses Vertrages personenbezogenen Daten an einen Unterauftragsverarbeiter übermittelt, der außerhalb des EWR ansässig ist, ist Brevo verpflichtet, vor einer solchen Übertragung sicherzustellen, dass es einen rechtlichen Rahmen gibt, der dafür sorgt, dass das notwendige Niveau eingehalten wird.
7. Datenübermittlung. Der Datenverantwortliche erkennt an und stimmt zu, dass personenbezogene Daten in seltenen Fällen in die USA übermittelt werden können, obwohl der Datenverantwortliche die Speicherung der personenbezogenen Daten in der EU und GB gewählt hat, wenn Brevo im Rahmen eines Gerichtsverfahrens oder von einer Vollzugsbehörde aufgefordert wird, die personenbezogenen Daten zu übergeben und Brevo sich zur Übergabe verpflichtet fühlt. Die Standardvertragsklauseln aus Anlage 1 sind dabei in Bezug auf die personenbezogenen Daten, die außerhalb des EWR entweder direkt oder mit Zwischenstopp an ein Land, das von der Europäischen Kommission (so, wie im Rahmen des Datenschutzrechts geregelt) als eines definiert wird, das keinen ausreichenden Schutz für personenbezogene Daten sicherstellt, einschlägig mit Ausnahme von personenbezogenen Daten, die außerhalb von GB übermittelt werden, welche unter den GB-Nachtrag fallen, der hier als Anhang 2 anliegt.
8. Das Löschen oder der Abruf von personenbezogenen Daten. Der Datenverarbeiter ist verpflichtet, nach Ablauf des Vertrages oder dessen Beendigung alle personenbezogenen Daten (und ihre Kopien), die in seinem Besitz sind und die er im Rahmen dieses Vertrages verarbeitet hat, mit Ausnahme solcher, die er weiterhin benötigt, um sich an geltendes Datenschutzrecht zu halten, zu löschen. Wenn der Datenverarbeiter die personenbezogenen Daten aus technischen oder sonstigen Gründen nicht löschen kann, wird der Datenverarbeiter Schritte einleiten, um sicherzustellen, dass die personenbezogenen Daten nicht weiterverarbeitet werden können.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
d. MeetErgo
Wir haben meetergo auf dieser Webseite eingebunden. Anbieter ist die meetergo GmbH, Hansaring 61, 50670 Köln (nachfolgend meetergo). meetergo stellt ein Online-Terminvergabe-Tool bereit. Wenn Sie online einen Termin mit uns vereinbaren, werden Ihre hierzu eingegebenen Daten auf den Servern von meetergo in Deutschland gespeichert. Des Weiteren erfasst meetergo kurzfristig Ihre IP-Adresse, Ihre Referrer-URL, die Uhrzeit des Zugriffs und kann feststellen, dass Sie bei uns eine Anfrage gestellt haben; diese Daten werden ausschließlich für die technische Bereitstellung des Dienstes verwendet und anschließend automatisch wieder gelöscht. Die Verwendung von meetergo erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer möglichst unkomplizierten Terminvereinbarung. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 1 lit. a; die Einwilligung ist jederzeit widerrufbar
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
e. ZOOM
Was ist Zoom?
Die Software von Zoom ermöglicht die Kommunikation per Videokonferenzen. Dabei kann eine Kommunikation sowohl über Video als auch über den Chat hergestellt werden. Es können bis zu 500 Teilnehmer an einer Konferenz teilnehmen, bis zu 49 Teilnehmer können dabei gleichzeitig ihre Kamera einschalten (je nach Tarif).
Die Videokonferenzen von Zoom können für das Home-Office, Fernunterricht und in weiteren Bereichen Anwendung finden.
Verantwortlicher:
Zoom Video Communications, Inc.
55 Almaden Blvd, Suite 600
San Jose, CA 95113, USA
Zoom Produkt
Das Unternehmen bietet Zoom Meetings an. Dabei handelt es sich um eine Software, welche über die Weboberfläche wie auch als Applikation ermöglicht, an Online-Videokonferenzen teilzunehmen. Ebenso ist es möglich über einen Chat zu kommunizieren, Dateien auszutauschen und vieles mehr.
Um an einem Zoom Meeting teilnehmen zu können, benötigt man einen Link. Über diesen Einladungslink gibt es auch die Möglichkeit, Termine zu generieren, damit direkt eine Erinnerung über eine Kalenderanwendung angezeigt werden kann und man somit kein Meeting verpasst.
Die Videokonferenzen und Anrufe werden in HD-Qualität bereitgestellt. Weiterhin können (tarifabhängig) Videokonferenzen aufgezeichnet und transkribiert werden. Neben der Möglichkeit, die Kamera freizugeben und Videotelefonie zu betreiben, kann auch der Bildschirm oder eine bestimmte Anwendung für alle freigegeben werden, um beispielsweise eine Präsentation mit allen teilen zu können.
Zoom Datenschutz
Im Frühjahr 2020 wurden die undeutlichen Angaben in der Datenschutzerklärung über den „Verkauf“ von Nutzerdaten an Dritte kritisiert. Nach der Aktualisierung der Datenschutzrichtlinien, stellt das Unternehmen klar, dass keine Nutzerdaten verkauft würden.
Zur Datenschutzerklärung von Zoom: https://zoom.us/de-de/privacy.html
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
9. Eigene Dienste
a. Google Drive
Wir haben Google Drive auf dieser Website eingebunden. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland. Google Drive ermöglicht es uns, einen Downbereich auf unserer Website einzubinden, in dem Sie Inhalte downladen können. Wenn Sie Inhalte downladen, werden diese auf den Servern von Google Drive bereitgestellt. Wenn Sie unsere Website betreten, wird außerdem eine Verbindung zu Google Drive aufgebaut, sodass Google Drive feststellen kann, dass Sie unsere Website besucht haben. Die Verwendung von Google Drive erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einem zuverlässigen Downbereich auf seiner Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar. Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participantdetail?contact=true&id=a2zt000000001L5AAI&status=Active
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.