Datenschutzerklärung

Datenschutzerklärung

Stand: 30. Juni 2023

Inhaltsübersicht

Verantwortlicher

Ursu­la Goet­tin­ger
Peter-Hans-Str. 11
D‑84494 Neumarkt-St.VeitE-Mail-Adresse:

ursula.goettinger@me.comImpres­sum:

www.sunmed.me

Kontakt Datenschutzbeauftragter

Vertreter in der Europäischen Union

Maßgebliche Rechtsgrundlagen

Maß­geb­li­che Rechts­grund­la­gen nach der DSGVOIm Fol­gen­den erhal­ten Sie eine Über­sicht der Rechts­grund­la­gen der DSGVO, auf deren Basis wir per­so­nen­be­zo­ge­ne Daten ver­ar­bei­ten. Bit­te neh­men Sie zur Kennt­nis, dass neben den Rege­lun­gen der DSGVO natio­na­le Daten­schutz­vor­ga­ben in Ihrem bzw. unse­rem Wohn- oder Sitz­land gel­ten kön­nen. Soll­ten fer­ner im Ein­zel­fall spe­zi­el­le­re Rechts­grund­la­gen maß­geb­lich sein, tei­len wir Ihnen die­se in der Daten­schutz­er­klä­rung mit.

  • Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) — Die betrof­fe­ne Per­son hat ihre Ein­wil­li­gung in die Ver­ar­bei­tung der sie betref­fen­den per­so­nen­be­zo­ge­nen Daten für einen spe­zi­fi­schen Zweck oder meh­re­re bestimm­te Zwe­cke gegeben.
  • Ver­trags­er­fül­lung und vor­ver­trag­li­che Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) — Die Ver­ar­bei­tung ist für die Erfül­lung eines Ver­trags, des­sen Ver­trags­par­tei die betrof­fe­ne Per­son ist, oder zur Durch­füh­rung vor­ver­trag­li­cher Maß­nah­men erfor­der­lich, die auf Anfra­ge der betrof­fe­nen Per­son erfolgen.
  • Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) — Die Ver­ar­bei­tung ist zur Wah­rung der berech­tig­ten Inter­es­sen des Ver­ant­wort­li­chen oder eines Drit­ten erfor­der­lich, sofern nicht die Inter­es­sen oder Grund­rech­te und Grund­frei­hei­ten der betrof­fe­nen Per­son, die den Schutz per­so­nen­be­zo­ge­ner Daten erfor­dern, überwiegen.

Natio­na­le Daten­schutz­re­ge­lun­gen in Deutsch­land: Zusätz­lich zu den Daten­schutz­re­ge­lun­gen der DSGVO gel­ten natio­na­le Rege­lun­gen zum Daten­schutz in Deutsch­land. Hier­zu gehört ins­be­son­de­re das Gesetz zum Schutz vor Miss­brauch per­so­nen­be­zo­ge­ner Daten bei der Daten­ver­ar­bei­tung (Bun­des­da­ten­schutz­ge­setz – BDSG). Das BDSG ent­hält ins­be­son­de­re Spe­zi­al­re­ge­lun­gen zum Recht auf Aus­kunft, zum Recht auf Löschung, zum Wider­spruchs­recht, zur Ver­ar­bei­tung beson­de­rer Kate­go­rien per­so­nen­be­zo­ge­ner Daten, zur Ver­ar­bei­tung für ande­re Zwe­cke und zur Über­mitt­lung sowie auto­ma­ti­sier­ten Ent­schei­dungs­fin­dung im Ein­zel­fall ein­schließ­lich Pro­fil­ing. Fer­ner kön­nen Lan­des­da­ten­schutz­ge­set­ze der ein­zel­nen Bun­des­län­der zur Anwen­dung gelangen.

Übersicht der Verarbeitungen

Die nach­fol­gen­de Über­sicht fasst die Arten der ver­ar­bei­te­ten Daten und die Zwe­cke ihrer Ver­ar­bei­tung zusam­men und ver­weist auf die betrof­fe­nen Personen.

Arten der verarbeiteten Daten

  • Bestands­da­ten.
  • Zah­lungs­da­ten.
  • Stand­ort­da­ten.
  • Kon­takt­da­ten.
  • Inhalts­da­ten.
  • Ver­trags­da­ten.
  • Nut­zungs­da­ten.
  • Meta‑, Kom­mu­ni­ka­ti­ons- und Verfahrensdaten.

Kategorien betroffener Personen

  • Kun­den.
  • Inter­es­sen­ten.
  • Kom­mu­ni­ka­ti­ons­part­ner.
  • Nut­zer.
  • Geschäfts- und Vertragspartner.

Zwecke der Verarbeitung

  • Erbrin­gung ver­trag­li­cher Leis­tun­gen und Kundenservice.
  • Kon­takt­an­fra­gen und Kommunikation.
  • Sicher­heits­maß­nah­men.
  • Direkt­mar­ke­ting.
  • Reich­wei­ten­mes­sung.
  • Track­ing.
  • Büro- und Organisationsverfahren.
  • Kon­ver­si­ons­mes­sung.
  • Affi­lia­te-Nach­ver­fol­gung.
  • Ver­wal­tung und Beant­wor­tung von Anfragen.
  • Feed­back.
  • Mar­ke­ting.
  • Pro­fi­le mit nut­zer­be­zo­ge­nen Informationen.
  • Anmel­de­ver­fah­ren.
  • Bereit­stel­lung unse­res Online­an­ge­bo­tes und Nutzerfreundlichkeit.
  • Beur­tei­lung der Boni­tät und Kreditwürdigkeit.

Automatisierte Entscheidungen im Einzelfall

  • Boni­täts­aus­kunft.

Sicherheitsmaßnahmen

Wir tref­fen nach Maß­ga­be der gesetz­li­chen Vor­ga­ben unter Berück­sich­ti­gung des Stands der Tech­nik, der Imple­men­tie­rungs­kos­ten und der Art, des Umfangs, der Umstän­de und der Zwe­cke der Ver­ar­bei­tung sowie der unter­schied­li­chen Ein­tritts­wahr­schein­lich­kei­ten und des Aus­ma­ßes der Bedro­hung der Rech­te und Frei­hei­ten natür­li­cher Per­so­nen geeig­ne­te tech­ni­sche und orga­ni­sa­to­ri­sche Maß­nah­men, um ein dem Risi­ko ange­mes­se­nes Schutz­ni­veau zu gewährleisten.

Zu den Maß­nah­men gehö­ren ins­be­son­de­re die Siche­rung der Ver­trau­lich­keit, Inte­gri­tät und Ver­füg­bar­keit von Daten durch Kon­trol­le des phy­si­schen und elek­tro­ni­schen Zugangs zu den Daten als auch des sie betref­fen­den Zugriffs, der Ein­ga­be, der Wei­ter­ga­be, der Siche­rung der Ver­füg­bar­keit und ihrer Tren­nung. Des Wei­te­ren haben wir Ver­fah­ren ein­ge­rich­tet, die eine Wahr­neh­mung von Betrof­fe­nen­rech­ten, die Löschung von Daten und Reak­tio­nen auf die Gefähr­dung der Daten gewähr­leis­ten. Fer­ner berück­sich­ti­gen wir den Schutz per­so­nen­be­zo­ge­ner Daten bereits bei der Ent­wick­lung bzw. Aus­wahl von Hard­ware, Soft­ware sowie Ver­fah­ren ent­spre­chend dem Prin­zip des Daten­schut­zes, durch Tech­nik­ge­stal­tung und durch daten­schutz­freund­li­che Voreinstellungen.

Übermittlung von personenbezogenen Daten

Im Rah­men unse­rer Ver­ar­bei­tung von per­so­nen­be­zo­ge­nen Daten kommt es vor, dass die Daten an ande­re Stel­len, Unter­neh­men, recht­lich selbst­stän­di­ge Orga­ni­sa­ti­ons­ein­hei­ten oder Per­so­nen über­mit­telt oder sie ihnen gegen­über offen­ge­legt wer­den. Zu den Emp­fän­gern die­ser Daten kön­nen z.B. mit IT-Auf­ga­ben beauf­trag­te Dienst­leis­ter oder Anbie­ter von Diens­ten und Inhal­ten, die in eine Web­sei­te ein­ge­bun­den wer­den, gehö­ren. In sol­chen Fäl­len beach­ten wir die gesetz­li­chen Vor­ga­ben und schlie­ßen ins­be­son­de­re ent­spre­chen­de Ver­trä­ge bzw. Ver­ein­ba­run­gen, die dem Schutz Ihrer Daten die­nen, mit den Emp­fän­gern Ihrer Daten ab.

Löschung von Daten

Die von uns ver­ar­bei­te­ten Daten wer­den nach Maß­ga­be der gesetz­li­chen Vor­ga­ben gelöscht, sobald deren zur Ver­ar­bei­tung erlaub­ten Ein­wil­li­gun­gen wider­ru­fen wer­den oder sons­ti­ge Erlaub­nis­se ent­fal­len (z.B. wenn der Zweck der Ver­ar­bei­tung die­ser Daten ent­fal­len ist oder sie für den Zweck nicht erfor­der­lich sind). Sofern die Daten nicht gelöscht wer­den, weil sie für ande­re und gesetz­lich zuläs­si­ge Zwe­cke erfor­der­lich sind, wird deren Ver­ar­bei­tung auf die­se Zwe­cke beschränkt. D.h., die Daten wer­den gesperrt und nicht für ande­re Zwe­cke ver­ar­bei­tet. Das gilt z.B. für Daten, die aus han­dels- oder steu­er­recht­li­chen Grün­den auf­be­wahrt wer­den müs­sen oder deren Spei­che­rung zur Gel­tend­ma­chung, Aus­übung oder Ver­tei­di­gung von Rechts­an­sprü­chen oder zum Schutz der Rech­te einer ande­ren natür­li­chen oder juris­ti­schen Per­son erfor­der­lich ist.

Unse­re Daten­schutz­hin­wei­se kön­nen fer­ner wei­te­re Anga­ben zu der Auf­be­wah­rung und Löschung von Daten beinhal­ten, die für die jewei­li­gen Ver­ar­bei­tun­gen vor­ran­gig gelten.

Rechte der betroffenen Personen

Einsatz von Cookies

Coo­kies sind klei­ne Text­da­tei­en, bzw. sons­ti­ge Spei­cher­ver­mer­ke, die Infor­ma­tio­nen auf End­ge­rä­ten spei­chern und Infor­ma­tio­nen aus den End­ge­rä­ten aus­le­sen. Z.B. um den Log­in-Sta­tus in einem Nut­zer­kon­to, einen Waren­kor­bin­halt in einem E‑Shop, die auf­ge­ru­fe­nen Inhal­te oder ver­wen­de­te Funk­tio­nen eines Online­an­ge­bo­tes spei­chern. Coo­kies kön­nen fer­ner zu unter­schied­li­chen Zwe­cken ein­ge­setzt wer­den, z.B. zu Zwe­cken der Funk­ti­ons­fä­hig­keit, Sicher­heit und Kom­fort von Online­an­ge­bo­ten sowie der Erstel­lung von Ana­ly­sen der Besucherströme.

Hin­wei­se zur Ein­wil­li­gung: Wir set­zen Coo­kies im Ein­klang mit den gesetz­li­chen Vor­schrif­ten ein. Daher holen wir von den Nut­zern eine vor­her­ge­hen­de Ein­wil­li­gung ein, außer wenn die­se gesetz­lich nicht gefor­dert ist. Eine Ein­wil­li­gung ist ins­be­son­de­re nicht not­wen­dig, wenn das Spei­chern und das Aus­le­sen der Infor­ma­tio­nen, also auch von Coo­kies, unbe­dingt erfor­der­lich sind, um dem den Nut­zern einen von ihnen aus­drück­lich gewünsch­ten Tele­me­di­en­dienst (also unser Online­an­ge­bot) zur Ver­fü­gung zu stel­len. Zu den unbe­dingt erfor­der­li­chen Coo­kies gehö­ren in der Regel Coo­kies mit Funk­tio­nen, die der Anzei­ge und Lauf­fä­hig­keit des Online­an­ge­bo­tes , dem Last­aus­gleich, der Sicher­heit, der Spei­che­rung der Prä­fe­ren­zen und Aus­wahl­mög­lich­kei­ten der Nut­zer oder ähn­li­chen mit der Bereit­stel­lung der Haupt- und Neben­funk­tio­nen des von den Nut­zern ange­for­der­ten Online­an­ge­bo­tes zusam­men­hän­gen­den Zwe­cken die­nen. Die wider­ruf­li­che Ein­wil­li­gung wird gegen­über den Nut­zern deut­lich kom­mu­ni­ziert und ent­hält die Infor­ma­tio­nen zu der jewei­li­gen Cookie-Nutzung.

Hin­wei­se zu daten­schutz­recht­li­chen Rechts­grund­la­gen: Auf wel­cher daten­schutz­recht­li­chen Rechts­grund­la­ge wir die per­so­nen­be­zo­ge­nen Daten der Nut­zer mit Hil­fe von Coo­kies ver­ar­bei­ten, hängt davon ab, ob wir Nut­zer um eine Ein­wil­li­gung bit­ten. Falls die Nut­zer ein­wil­li­gen, ist die Rechts­grund­la­ge der Ver­ar­bei­tung Ihrer Daten die erklär­te Ein­wil­li­gung. Andern­falls wer­den die mit­hil­fe von Coo­kies ver­ar­bei­te­ten Daten auf Grund­la­ge unse­rer berech­tig­ten Inter­es­sen (z.B. an einem betriebs­wirt­schaft­li­chen Betrieb unse­res Online­an­ge­bo­tes und Ver­bes­se­rung sei­ner Nutz­bar­keit) ver­ar­bei­tet oder, wenn dies im Rah­men der Erfül­lung unse­rer ver­trag­li­chen Pflich­ten erfolgt, wenn der Ein­satz von Coo­kies erfor­der­lich ist, um unse­re ver­trag­li­chen Ver­pflich­tun­gen zu erfül­len. Zu wel­chen Zwe­cken die Coo­kies von uns ver­ar­bei­tet wer­den, dar­über klä­ren wir im Lau­fe die­ser Daten­schutz­er­klä­rung oder im Rah­men von unse­ren Ein­wil­li­gungs- und Ver­ar­bei­tungs­pro­zes­sen auf.

Spei­cher­dau­er: Im Hin­blick auf die Spei­cher­dau­er wer­den die fol­gen­den Arten von Coo­kies unterschieden:

  • Tem­po­rä­re Coo­kies (auch: Ses­si­on- oder Sit­zungs-Coo­kies): Tem­po­rä­re Coo­kies wer­den spä­tes­tens gelöscht, nach­dem ein Nut­zer ein Online-Ange­bot ver­las­sen und sein End­ge­rät (z.B. Brow­ser oder mobi­le Appli­ka­ti­on) geschlos­sen hat.
  • Per­ma­nen­te Coo­kies: Per­ma­nen­te Coo­kies blei­ben auch nach dem Schlie­ßen des End­ge­rä­tes gespei­chert. So kön­nen bei­spiels­wei­se der Log­in-Sta­tus gespei­chert oder bevor­zug­te Inhal­te direkt ange­zeigt wer­den, wenn der Nut­zer eine Web­site erneut besucht. Eben­so kön­nen die mit Hil­fe von Coo­kies erho­be­nen Daten der Nut­zer zur Reich­wei­ten­mes­sung ver­wen­det wer­den. Sofern wir Nut­zern kei­ne expli­zi­ten Anga­ben zur Art und Spei­cher­dau­er von Coo­kies mit­tei­len (z. B. im Rah­men der Ein­ho­lung der Ein­wil­li­gung), soll­ten Nut­zer davon aus­ge­hen, dass Coo­kies per­ma­nent sind und die Spei­cher­dau­er bis zu zwei Jah­re betra­gen kann.

All­ge­mei­ne Hin­wei­se zum Wider­ruf und Wider­spruch (sog. “Opt-Out”): Nut­zer kön­nen die von ihnen abge­ge­be­nen Ein­wil­li­gun­gen jeder­zeit wider­ru­fen und der Ver­ar­bei­tung ent­spre­chend den gesetz­li­chen Vor­ga­ben wider­spre­chen. Hier­zu kön­nen Nut­zer unter ande­rem die Ver­wen­dung von Coo­kies in den Ein­stel­lun­gen ihres Brow­sers ein­schrän­ken (wobei dadurch auch die Funk­tio­na­li­tät unse­res Online­an­ge­bo­tes ein­ge­schränkt sein kann). Ein Wider­spruch gegen die Ver­wen­dung von Coo­kies zu Online-Mar­ke­ting-Zwe­cken kann auch über die Web­sites https://optout.aboutads.info und https://www.youronlinechoices.com/ erklärt werden.

  • Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

Wei­te­re Hin­wei­se zu Ver­ar­bei­tungs­pro­zes­sen, Ver­fah­ren und Diensten:

  • Ver­ar­bei­tung von Coo­kie-Daten auf Grund­la­ge einer Ein­wil­li­gung: Wir set­zen ein Ver­fah­ren zum Coo­kie-Ein­wil­li­gungs-Manage­ment ein, in des­sen Rah­men die Ein­wil­li­gun­gen der Nut­zer in den Ein­satz von Coo­kies, bzw. der im Rah­men des Coo­kie-Ein­wil­li­gungs-Manage­ment-Ver­fah­rens genann­ten Ver­ar­bei­tun­gen und Anbie­ter ein­ge­holt sowie von den Nut­zern ver­wal­tet und wider­ru­fen wer­den kön­nen. Hier­bei wird die Ein­wil­li­gungs­er­klä­rung gespei­chert, um deren Abfra­ge nicht erneut wie­der­ho­len zu müs­sen und die Ein­wil­li­gung ent­spre­chend der gesetz­li­chen Ver­pflich­tung nach­wei­sen zu kön­nen. Die Spei­che­rung kann ser­ver­sei­tig und/oder in einem Coo­kie (soge­nann­tes Opt-In-Coo­kie, bzw. mit­hil­fe ver­gleich­ba­rer Tech­no­lo­gien) erfol­gen, um die Ein­wil­li­gung einem Nut­zer, bzw. des­sen Gerät zuord­nen zu kön­nen. Vor­be­halt­lich indi­vi­du­el­ler Anga­ben zu den Anbie­tern von Coo­kie-Manage­ment-Diens­ten, gel­ten die fol­gen­den Hin­wei­se: Die Dau­er der Spei­che­rung der Ein­wil­li­gung kann bis zu zwei Jah­ren betra­gen. Hier­bei wird ein pseud­ony­mer Nut­zer-Iden­ti­fi­ka­tor gebil­det und mit dem Zeit­punkt der Ein­wil­li­gung, Anga­ben zur Reich­wei­te der Ein­wil­li­gung (z. B. wel­che Kate­go­rien von Coo­kies und/oder Diens­te­an­bie­ter) sowie dem Brow­ser, Sys­tem und ver­wen­de­ten End­ge­rät gespei­chert; Rechts­grund­la­gen: Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

Einsatz von Online-Plattformen zu Angebots- und Vertriebszwecken

Wir bie­ten unse­re Leis­tun­gen auf Online-Platt­for­men, die von ande­ren Dienst­an­bie­tern betrie­ben wer­den, an. In die­sem Zusam­men­hang gel­ten zusätz­lich zu unse­ren Daten­schutz­hin­wei­sen die Daten­schutz­hin­wei­se der jewei­li­gen Platt­for­men. Dies gilt ins­be­son­de­re im Hin­blick auf die Durch­füh­rung des Zah­lungs­vor­gangs und der auf den Platt­for­men ein­ge­setz­ten Ver­fah­ren zur Reich­wei­temes­sung und zum inter­es­sens­be­zo­ge­nen Marketing.

  • Ver­ar­bei­te­te Daten­ar­ten: Bestands­da­ten (z.B. Namen, Adres­sen); Zah­lungs­da­ten (z.B. Bank­ver­bin­dun­gen, Rech­nun­gen, Zah­lungs­his­to­rie); Kon­takt­da­ten (z.B. E‑Mail, Tele­fon­num­mern); Ver­trags­da­ten (z.B. Ver­trags­ge­gen­stand, Lauf­zeit, Kun­den­ka­te­go­rie); Nut­zungs­da­ten (z.B. besuch­te Web­sei­ten, Inter­es­se an Inhal­ten, Zugriffs­zei­ten); Meta‑, Kom­mu­ni­ka­ti­ons- und Ver­fah­rens­da­ten (z. B. IP-Adres­sen, Zeit­an­ga­ben, Iden­ti­fi­ka­ti­ons­num­mern, Einwilligungsstatus).
  • Betrof­fe­ne Per­so­nen: Kunden.
  • Zwe­cke der Ver­ar­bei­tung: Erbrin­gung ver­trag­li­cher Leis­tun­gen und Kun­den­ser­vice; Marketing.
  • Rechts­grund­la­gen: Ver­trags­er­fül­lung und vor­ver­trag­li­che Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Wei­te­re Hin­wei­se zu Ver­ar­bei­tungs­pro­zes­sen, Ver­fah­ren und Diensten:

Im Rahmen der Geschäftstätigkeit eingesetzte Anbieter und Services

Im Rah­men unse­rer Geschäfts­tä­tig­keit nut­zen wir unter Beach­tung der gesetz­li­chen Vor­ga­ben zusätz­li­che Diens­te, Platt­for­men, Schnitt­stel­len oder Plug-ins von Dritt­an­bie­tern (kurz “Diens­te”). Deren Nut­zung beruht auf unse­ren Inter­es­sen an einer ord­nungs­ge­mä­ßen, recht­mä­ßi­gen und — Die­ser Text­be­reich muss mit einer Pre­mi­um Lizenz frei­schal­tet wer­den. — pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text premiumtext

  • Ver­ar­bei­te­te Daten­ar­ten: Bestands­da­ten (z.B. Namen, Adres­sen); Zah­lungs­da­ten (z.B. Bank­ver­bin­dun­gen, Rech­nun­gen, Zah­lungs­his­to­rie — Die­ser Text­be­reich muss mit einer Pre­mi­um Lizenz frei­schal­tet wer­den. — pre­mi­um­text pre­mi­um­text ); Kon­takt­da­ten (z.B. E‑Mail, Tele­fon­num­mern); Inhalts­da­ten (z.B. Ein­ga­ben in Online­for­mu­la­ren); Ver­trags­da­ten (z.B. Ver­trags­ge­gen­stand, Lauf­zeit, Kun­den­ka­te­go­rie — Die­ser Text­be­reich muss mit einer Pre­mi­um Lizenz frei­schal­tet wer­den. — pre­mi­um­text premiumtext ).
  • Betrof­fe­ne Per­so­nen: Kun­den; Inter­es­sen­ten; Nut­zer (z.B. Web­sei­ten­be­su­cher, Nut­zer von — Die­ser Text­be­reich muss mit einer Pre­mi­um Lizenz frei­schal­tet wer­den. — pre­mi­um­text pre­mi­um­text pre­mi­um­text ); Geschäfts- und Vertragspartner.
  • Zwe­cke der Ver­ar­bei­tung: Erbrin­gung ver­trag­li­cher Leis­tun­gen und Kun­den­ser­vice; Büro- und Organisationsverfahren.
  • Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Zahlungsverfahren

Im Rah­men von Ver­trags- und sons­ti­gen Rechts­be­zie­hun­gen, auf­grund gesetz­li­cher Pflich­ten oder sonst auf Grund­la­ge unse­rer berech­tig­ten Inter­es­sen bie­ten wir den betrof­fe­nen Per­so­nen effi­zi­en­te und siche­re Zah­lungs­mög­lich­kei­ten an und set­zen hier­zu neben Ban­ken und Kre­dit­in­sti­tu­ten wei­te­re Dienst­leis­ter ein (zusam­men­fas­send “Zah­lungs­dienst­leis­ter”).

Zu den durch die Zah­lungs­dienst­leis­ter ver­ar­bei­te­ten Daten gehö­ren Bestands­da­ten, wie z.B. der Name und die Adres­se, Bank­da­ten, wie z.B. Kon­to­num­mern oder Kre­dit­kar­ten­num­mern, Pass­wör­ter, TANs und Prüf­sum­men sowie die Vertrags‑, Sum­men- und emp­fän­ger­be­zo­ge­nen Anga­ben. Die Anga­ben sind erfor­der­lich, um die Trans­ak­tio­nen durch­zu­füh­ren. Die ein­ge­ge­be­nen Daten wer­den jedoch nur durch die Zah­lungs­dienst­leis­ter ver­ar­bei­tet und bei die­sen gespei­chert. D.h., wir erhal­ten kei­ne kon­to- oder kre­dit­kar­ten­be­zo­ge­nen Infor­ma­tio­nen, son­dern ledig­lich Infor­ma­tio­nen mit Bestä­ti­gung oder Nega­tiv­be­aus­kunf­tung der Zah­lung. Unter Umstän­den wer­den die Daten sei­tens der Zah­lungs­dienst­leis­ter an Wirt­schafts­aus­kunftei­en über­mit­telt. Die­se Über­mitt­lung bezweckt die Iden­ti­täts- und Boni­täts­prü­fung. Hier­zu ver­wei­sen wir auf die AGB und die Daten­schutz­hin­wei­se der Zahlungsdienstleister.

Für die Zah­lungs­ge­schäf­te gel­ten die Geschäfts­be­din­gun­gen und die Daten­schutz­hin­wei­se der jewei­li­gen Zah­lungs­dienst­leis­ter, wel­che inner­halb der jewei­li­gen Web­sei­ten bzw. Trans­ak­ti­ons­ap­pli­ka­tio­nen abruf­bar sind. Wir ver­wei­sen auf die­se eben­falls zwecks wei­te­rer Infor­ma­tio­nen und Gel­tend­ma­chung von Widerrufs‑, Aus­kunfts- und ande­ren Betroffenenrechten.

  • Ver­ar­bei­te­te Daten­ar­ten: Bestands­da­ten (z.B. Namen, Adres­sen); Zah­lungs­da­ten (z.B. Bank­ver­bin­dun­gen, Rech­nun­gen, Zah­lungs­his­to­rie); Ver­trags­da­ten (z.B. Ver­trags­ge­gen­stand, Lauf­zeit, Kun­den­ka­te­go­rie); Nut­zungs­da­ten (z.B. besuch­te Web­sei­ten, Inter­es­se an Inhal­ten, Zugriffs­zei­ten); Meta‑, Kom­mu­ni­ka­ti­ons- und Ver­fah­rens­da­ten (z. B. IP-Adres­sen, Zeit­an­ga­ben, Iden­ti­fi­ka­ti­ons­num­mern, Einwilligungsstatus).
  • Betrof­fe­ne Per­so­nen: Kun­den; Interessenten.
  • Zwe­cke der Ver­ar­bei­tung: Erbrin­gung ver­trag­li­cher Leis­tun­gen und Kundenservice.
  • Rechts­grund­la­gen: Ver­trags­er­fül­lung und vor­ver­trag­li­che Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Wei­te­re Hin­wei­se zu Ver­ar­bei­tungs­pro­zes­sen, Ver­fah­ren und Diensten:

  • Ame­ri­can Express: Zah­lungs­dienst­leis­tun­gen (tech­ni­sche Anbin­dung von Online-Bezahl­me­tho­den); Dienst­an­bie­ter: Ame­ri­can Express Euro­pe S.A., Theo­dor-Heuss-Allee 112, 60486 Frank­furt am Main, Deutsch­land; Rechts­grund­la­gen: Ver­trags­er­fül­lung und vor­ver­trag­li­che Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Web­site: https://www.americanexpress.com/deDaten­schutz­er­klä­rung: https://www.americanexpress.com/de/legal/online-datenschutzerklarung.html.
  • Giro­pay: Zah­lungs­dienst­leis­tun­gen (tech­ni­sche Anbin­dung von Online-Bezahl­me­tho­den); Dienst­an­bie­ter: giro­pay GmbH, An der Wel­le 4, 60322 Frank­furt, Deutsch­land; Rechts­grund­la­gen: Ver­trags­er­fül­lung und vor­ver­trag­li­che Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Web­site: https://www.giropay.deDaten­schutz­er­klä­rung: https://www.giropay.de/rechtliches/datenschutzerklaerung/.
  • Mas­ter­card: Zah­lungs­dienst­leis­tun­gen (tech­ni­sche Anbin­dung von Online-Bezahl­me­tho­den); Dienst­an­bie­ter: Mas­ter­card Euro­pe SA, Chaus­sée de Ter­vu­ren 198A, B‑1410 Water­loo, Bel­gi­en; Rechts­grund­la­gen: Ver­trags­er­fül­lung und vor­ver­trag­li­che Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Web­site: https://www.mastercard.de/de-de.htmlDaten­schutz­er­klä­rung: https://www.mastercard.de/de-de/datenschutz.html.
  • Pay­Pal: Zah­lungs­dienst­leis­tun­gen (tech­ni­sche Anbin­dung von Online-Bezahl­me­tho­den) (z.B. Pay­Pal, Pay­Pal Plus, Brain­tree); Dienst­an­bie­ter: Pay­Pal (Euro­pe) S.à r.l. et Cie, S.C.A., 22–24 Bou­le­vard Roy­al, L‑2449 Luxem­bourg; Rechts­grund­la­gen: Ver­trags­er­fül­lung und vor­ver­trag­li­che Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Web­site: https://www.paypal.com/deDaten­schutz­er­klä­rung: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
  • Visa: Zah­lungs­dienst­leis­tun­gen (tech­ni­sche Anbin­dung von Online-Bezahl­me­tho­den); Dienst­an­bie­ter: Visa Euro­pe Ser­vices Inc., Zweig­nie­der­las­sung Lon­don, 1 Shel­don Squa­re, Lon­don W2 6TT, GBRechts­grund­la­gen: Ver­trags­er­fül­lung und vor­ver­trag­li­che Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Web­site: https://www.visa.deDaten­schutz­er­klä­rung: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.

Bonitätsprüfung

Sofern wir in Vor­leis­tung tre­ten oder ver­gleich­ba­re wirt­schaft­li­che Risi­ken ein­ge­hen (z.B. beim Bestel­lung auf Rech­nung), behal­ten wir uns vor, zur Wah­rung der berech­tig­ten Inter­es­sen eine Iden­ti­täts- und Boni­täts­aus­kunft zwecks Beur­tei­lung des Kre­dit­ri­si­kos auf Basis von mathe­ma­tisch-sta­tis­ti­schen Ver­fah­ren von hier­auf spe­zia­li­sier­ten Dienst­leis­tungs­un­ter­neh­men (Wirt­schafts­aus­kunftei­en) einzuholen.

Die von den Wirt­schafts­aus­kunftei­en erhal­te­nen Infor­ma­tio­nen über die sta­tis­ti­sche Wahr­schein­lich­keit eines Zah­lungs­aus­falls ver­ar­bei­ten wir im Rah­men einer sach­ge­rech­ten Ermes­sens­ent­schei­dung über die Begrün­dung, Durch­füh­rung und Been­di­gung des Ver­trags­ver­hält­nis­ses. Wir behal­ten uns vor, im Fall eines nega­ti­ven Ergeb­nis­ses der Boni­täts­prü­fung, die Zah­lung auf Rech­nung oder eine ande­re Vor­leis­tung zu verweigern.

Die Ent­schei­dung, ob wir in Vor­leis­tung tre­ten, erfolgt ent­spre­chend den gesetz­li­chen Vor­ga­ben allei­ne auf Grund­la­ge einer auto­ma­ti­sier­ten Ent­schei­dung im Ein­zel­fall, die unse­re Soft­ware unter Zugrun­de­le­gung der Aus­kunft der Wirt­schafts­aus­kunf­tei vornimmt.

Sofern wir eine aus­drück­li­che Ein­wil­li­gung von Ver­trags­part­nern ein­ho­len, ist die Rechts­grund­la­ge für — Die­ser Text­be­reich muss mit einer Pre­mi­um Lizenz frei­schal­tet wer­den. — pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text premiumtext

  • Ver­ar­bei­te­te Daten­ar­ten: Bestands­da­ten (z.B. Namen, Adres­sen); Zah­lungs­da­ten (z.B. Bank­ver­bin­dun­gen, Rech­nun­gen, Zah­lungs­his­to­rie — Die­ser Text­be­reich muss mit einer Pre­mi­um Lizenz frei­schal­tet wer­den. — pre­mi­um­text pre­mi­um­text ); Kon­takt­da­ten (z.B. E‑Mail, Tele­fon­num­mern); Ver­trags­da­ten (z.B. Ver­trags­ge­gen­stand, Lauf­zeit, Kun­den­ka­te­go­rie — Die­ser Text­be­reich muss mit einer Pre­mi­um Lizenz frei­schal­tet wer­den. — pre­mi­um­text premiumtext ).
  • Betrof­fe­ne Per­so­nen: Kunden.
  • Zwe­cke der Ver­ar­bei­tung: Beur­tei­lung der Boni­tät und Kreditwürdigkeit.
  • Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Auto­ma­ti­sier­te Ent­schei­dun­gen im Ein­zel­fall: Boni­täts­aus­kunft (Ent­schei­dung auf Grund­la­ge einer — Die­ser Text­be­reich muss mit einer Pre­mi­um Lizenz frei­schal­tet wer­den. — pre­mi­um­text pre­mi­um­text premiumtext ).

Registrierung, Anmeldung und Nutzerkonto

Nut­zer kön­nen ein Nut­zer­kon­to anle­gen. Im Rah­men der Regis­trie­rung wer­den den Nut­zern die erfor­der­li­chen Pflicht­an­ga­ben mit­ge­teilt und zu Zwe­cken der Bereit­stel­lung des Nut­zer­kon­tos auf Grund­la­ge ver­trag­li­cher Pflicht­er­fül­lung ver­ar­bei­tet. Zu den ver­ar­bei­te­ten Daten gehö­ren ins­be­son­de­re die Log­in-Infor­ma­tio­nen (Nut­zer­na­me, Pass­wort sowie eine E‑Mail-Adres­se).

Im Rah­men der Inan­spruch­nah­me unse­rer Regis­trie­rungs- und Anmel­de­funk­tio­nen sowie der Nut­zung des Nut­zer­kon­tos spei­chern wir die IP-Adres­se und den Zeit­punkt der jewei­li­gen Nut­zer­hand­lung. Die Spei­che­rung erfolgt auf Grund­la­ge unse­rer berech­tig­ten Inter­es­sen als auch jener der Nut­zer an einem Schutz vor Miss­brauch und sons­ti­ger unbe­fug­ter Nut­zung. Eine Wei­ter­ga­be die­ser Daten an Drit­te erfolgt grund­sätz­lich nicht, es sei denn, sie ist zur Ver­fol­gung unse­rer Ansprü­che erfor­der­lich oder es besteht eine gesetz­li­che Ver­pflich­tung hierzu.

Die Nut­zer kön­nen über Vor­gän­ge, die für deren Nut­zer­kon­to rele­vant sind, wie z.B. tech­ni­sche Ände­run­gen, per E‑Mail infor­miert werden.

  • Ver­ar­bei­te­te Daten­ar­ten: Bestands­da­ten (z.B. Namen, Adres­sen); Kon­takt­da­ten (z.B. E‑Mail, Tele­fon­num­mern); Inhalts­da­ten (z.B. Ein­ga­ben in Online­for­mu­la­ren); Meta‑, Kom­mu­ni­ka­ti­ons- und Ver­fah­rens­da­ten (z. B. IP-Adres­sen, Zeit­an­ga­ben, Iden­ti­fi­ka­ti­ons­num­mern, Einwilligungsstatus).
  • Betrof­fe­ne Per­so­nen: Nut­zer (z.B. Web­sei­ten­be­su­cher, Nut­zer von Onlinediensten).
  • Zwe­cke der Ver­ar­bei­tung: Erbrin­gung ver­trag­li­cher Leis­tun­gen und Kun­den­ser­vice; Sicher­heits­maß­nah­men; Ver­wal­tung und Beant­wor­tung von Anfra­gen; Bereit­stel­lung unse­res Online­an­ge­bo­tes und Nutzerfreundlichkeit.
  • Rechts­grund­la­gen: Ver­trags­er­fül­lung und vor­ver­trag­li­che Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Wei­te­re Hin­wei­se zu Ver­ar­bei­tungs­pro­zes­sen, Ver­fah­ren und Diensten:

  • Regis­trie­rung mit Klar­na­men: Auf­grund der Natur unse­rer Com­mu­ni­ty bit­ten wir die Nut­zer unser Ange­bot nur unter Ver­wen­dung von Klar­na­men zu nut­zen. D.h. die Nut­zung von Pseud­ony­men ist nicht zuläs­sig; Rechts­grund­la­gen: Ver­trags­er­fül­lung und vor­ver­trag­li­che Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Community Funktionen

Die von uns bereit­ge­stell­ten Com­mu­ni­ty Funk­tio­nen erlau­ben es Nut­zern mit­ein­an­der in Kon­ver­sa­tio­nen oder sonst mit­ein­an­der in einen Aus­tausch zu tre­ten. Hier­bei bit­ten wir zu beach­ten, dass die Nut­zung der Com­mu­ni­ty­funk­tio­nen nur unter Beach­tung der gel­ten­den Rechts­la­ge, unse­rer Bedin­gun­gen und Richt­li­ni­en sowie der Rech­te ande­rer Nut­zer und Drit­ter gestat­tet ist.

  • Ver­ar­bei­te­te Daten­ar­ten: Nut­zungs­da­ten (z.B. besuch­te Web­sei­ten, Inter­es­se an Inhal­ten, Zugriffs­zei­ten); Meta‑, Kom­mu­ni­ka­ti­ons- und Ver­fah­rens­da­ten (z. B. IP-Adres­sen, Zeit­an­ga­ben, Iden­ti­fi­ka­ti­ons­num­mern, Einwilligungsstatus).
  • Betrof­fe­ne Per­so­nen: Nut­zer (z.B. Web­sei­ten­be­su­cher, Nut­zer von Onlinediensten).
  • Zwe­cke der Ver­ar­bei­tung: Erbrin­gung ver­trag­li­cher Leis­tun­gen und Kun­den­ser­vice; Sicherheitsmaßnahmen.
  • Rechts­grund­la­gen: Ver­trags­er­fül­lung und vor­ver­trag­li­che Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Wei­te­re Hin­wei­se zu Ver­ar­bei­tungs­pro­zes­sen, Ver­fah­ren und Diensten:

  • Schutz eige­ner Daten: Die Nut­zer ent­schei­den selbst, wel­che Daten sie über sich inner­halb unse­res Online­an­ge­bo­tes preis­ge­ben. Zum Bei­spiel, wenn Nut­zer Anga­ben zur eige­nen Per­son machen oder an Kon­ver­sa­tio­nen teil­neh­men. Wir bit­ten die Nut­zer ihre Daten zu schüt­zen und per­sön­li­che Daten nur mit Bedacht und nur im erfor­der­li­chen Umfang zu ver­öf­fent­li­chen. Ins­be­son­de­re bit­ten wir die Nut­zer zu beach­ten, dass sie die Zugangs­da­ten ganz beson­ders schüt­zen und siche­re Pass­wör­ter ver­wen­den müs­sen (d.h. vor allem mög­lichst lan­ge und zufäl­li­ge Zei­chen­kom­bi­na­tio­nen); Rechts­grund­la­gen: Ver­trags­er­fül­lung und vor­ver­trag­li­che Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Single-Sign-On-Anmeldung

Als “Sin­gle-Sign-On“ oder “Sin­gle-Sign-On-Anmel­dung bzw. “-Authen­ti­fi­zie­rung“ wer­den Ver­fah­ren bezeich­net, die es Nut­zern erlau­ben, sich mit Hil­fe eines Nut­zer­kon­tos bei einem Anbie­ter von Sin­gle-Sign-On-Ver­fah­ren (z.B. einem sozia­len Netz­werk), auch bei unse­rem Online­an­ge­bot, anzu­mel­den. Vor­aus­set­zung der Sin­gle-Sign-On-Authen­ti­fi­zie­rung ist, dass die Nut­zer bei dem jewei­li­gen Sin­gle-Sign-On-Anbie­ter regis­triert sind und die erfor­der­li­chen Zugangs­da­ten in dem dafür vor­ge­se­he­nen Online­for­mu­lar ein­ge­ben, bzw. schon bei dem Sin­gle-Sign-On-Anbie­ter ange­mel­det sind und die Sin­gle-Sign-On-Anmel­dung via Schalt­flä­che bestätigen.

Die Authen­ti­fi­zie­rung erfolgt direkt bei dem jewei­li­gen Sin­gle-Sign-On-Anbie­ter. Im Rah­men einer sol­chen Authen­ti­fi­zie­rung erhal­ten wir eine Nut­zer-ID mit der Infor­ma­ti­on, dass der Nut­zer unter die­ser Nut­zer-ID beim jewei­li­gen Sin­gle-Sign-On-Anbie­ter ein­ge­loggt ist und eine für uns für ande­re Zwe­cke nicht wei­ter nutz­ba­re ID (sog “User Hand­le“). Ob uns zusätz­li­che Daten über­mit­telt wer­den, hängt allein von dem genutz­ten Sin­gle-Sign-On-Ver­fah­ren ab, von den gewähl­ten Daten­frei­ga­ben im Rah­men der Authen­ti­fi­zie­rung und zudem davon, wel­che Daten Nut­zer in den Pri­vat­sphä­re- oder sons­ti­gen Ein­stel­lun­gen des Nut­zer­kon­tos beim Sin­gle-Sign-On-Anbie­ter frei­ge­ge­ben haben. Es kön­nen je nach Sin­gle-Sign-On-Anbie­ter und der Wahl der Nut­zer ver­schie­de­ne Daten sein, in der Regel sind es die E‑Mail-Adres­se und der Benut­zer­na­me. Das im Rah­men des Sin­gle-Sign-On-Ver­fah­rens ein­ge­ge­be­ne Pass­wort bei dem Sin­gle-Sign-On-Anbie­ter ist für uns weder ein­seh­bar, noch wird es von uns gespeichert.

Die Nut­zer wer­den gebe­ten, zu beach­ten, dass deren bei uns gespei­cher­te Anga­ben auto­ma­tisch mit ihrem Nut­zer­kon­to beim Sin­gle-Sign-On-Anbie­ter abge­gli­chen wer­den kön­nen, dies jedoch nicht immer mög­lich ist oder tat­säch­lich erfolgt. Ändern sich z.B. die E‑Mail-Adres­sen der Nut­zer, müs­sen sie die­se manu­ell in ihrem Nut­zer­kon­to bei uns ändern.

Die Sin­gle-Sign-On-Anmel­dung kön­nen wir, sofern mit den Nut­zern ver­ein­bart, im Rah­men der oder vor der Ver­trags­er­fül­lung ein­set­zen, soweit die Nut­zer dar­um gebe­ten wur­den, im Rah­men einer Ein­wil­li­gung ver­ar­bei­ten und set­zen sie ansons­ten auf Grund­la­ge der berech­tig­ten Inter­es­sen unse­rer­seits und der Inter­es­sen der Nut­zer an einem effek­ti­ven und siche­ren Anmel­de­sys­tem ein.

Soll­ten Nut­zer sich ein­mal ent­schei­den, die Ver­knüp­fung ihres Nut­zer­kon­tos beim Sin­gle-Sign-On-Anbie­ter nicht mehr für das Sin­gle-Sign-On-Ver­fah­ren nut­zen zu wol­len, müs­sen sie die­se Ver­bin­dung inner­halb ihres Nut­zer­kon­tos beim Sin­gle-Sign-On-Anbie­ter auf­he­ben. Möch­ten Nut­zer deren Daten bei uns löschen, müs­sen sie ihre Regis­trie­rung bei uns kündigen.

  • Ver­ar­bei­te­te Daten­ar­ten: Bestands­da­ten (z.B. Namen, Adres­sen); Kon­takt­da­ten (z.B. E‑Mail, Tele­fon­num­mern); Nut­zungs­da­ten (z.B. besuch­te Web­sei­ten, Inter­es­se an Inhal­ten, Zugriffs­zei­ten); Meta‑, Kom­mu­ni­ka­ti­ons- und Ver­fah­rens­da­ten (z. B. IP-Adres­sen, Zeit­an­ga­ben, Iden­ti­fi­ka­ti­ons­num­mern, Einwilligungsstatus).
  • Betrof­fe­ne Per­so­nen: Nut­zer (z.B. Web­sei­ten­be­su­cher, Nut­zer von Onlinediensten).
  • Zwe­cke der Ver­ar­bei­tung: Erbrin­gung ver­trag­li­cher Leis­tun­gen und Kun­den­ser­vice; Sicher­heits­maß­nah­men; Anmeldeverfahren.
  • Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Blogs und Publikationsmedien

Wir nut­zen Blogs oder ver­gleich­ba­re Mit­tel der Online­kom­mu­ni­ka­ti­on und Publi­ka­ti­on (nach­fol­gend “Publi­ka­ti­ons­me­di­um”). Die Daten der Leser wer­den für die Zwe­cke des Publi­ka­ti­ons­me­di­ums nur inso­weit ver­ar­bei­tet, als es für des­sen Dar­stel­lung und die Kom­mu­ni­ka­ti­on zwi­schen Autoren und Lesern oder aus Grün­den der Sicher­heit erfor­der­lich ist. Im Übri­gen ver­wei­sen wir auf die Infor­ma­tio­nen zur Ver­ar­bei­tung der Besu­cher unse­res Publi­ka­ti­ons­me­di­ums im Rah­men die­ser Datenschutzhinweise.

  • Ver­ar­bei­te­te Daten­ar­ten: Bestands­da­ten (z.B. Namen, Adres­sen); Kon­takt­da­ten (z.B. E‑Mail, Tele­fon­num­mern); Inhalts­da­ten (z.B. Ein­ga­ben in Online­for­mu­la­ren); Nut­zungs­da­ten (z.B. besuch­te Web­sei­ten, Inter­es­se an Inhal­ten, Zugriffs­zei­ten); Meta‑, Kom­mu­ni­ka­ti­ons- und Ver­fah­rens­da­ten (z. B. IP-Adres­sen, Zeit­an­ga­ben, Iden­ti­fi­ka­ti­ons­num­mern, Einwilligungsstatus).
  • Betrof­fe­ne Per­so­nen: Nut­zer (z.B. Web­sei­ten­be­su­cher, Nut­zer von Onlinediensten).
  • Zwe­cke der Ver­ar­bei­tung: Erbrin­gung ver­trag­li­cher Leis­tun­gen und Kun­den­ser­vice; Feed­back (z.B. Sam­meln von Feed­back via Online-For­mu­lar); Bereit­stel­lung unse­res Online­an­ge­bo­tes und Nut­zer­freund­lich­keit; Sicher­heits­maß­nah­men; Ver­wal­tung und Beant­wor­tung von Anfragen.
  • Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Wei­te­re Hin­wei­se zu Ver­ar­bei­tungs­pro­zes­sen, Ver­fah­ren und Diensten:

  • Kom­men­ta­re und Bei­trä­ge: Wenn Nut­zer Kom­men­ta­re oder sons­ti­ge Bei­trä­ge hin­ter­las­sen, kön­nen ihre IP-Adres­sen auf Grund­la­ge unse­rer berech­tig­ten Inter­es­sen gespei­chert wer­den. Das erfolgt zu unse­rer Sicher­heit, falls jemand in Kom­men­ta­ren und Bei­trä­gen wider­recht­li­che Inhal­te hin­ter­lässt (Belei­di­gun­gen, ver­bo­te­ne poli­ti­sche Pro­pa­gan­da etc.). In die­sem Fall kön­nen wir selbst für den Kom­men­tar oder Bei­trag belangt wer­den und sind daher an der Iden­ti­tät des Ver­fas­sers inter­es­siert. Des Wei­te­ren behal­ten wir uns vor, auf Grund­la­ge unse­rer berech­tig­ten Inter­es­sen die Anga­ben der Nut­zer zwecks Spamer­ken­nung zu ver­ar­bei­ten. Auf der­sel­ben Rechts­grund­la­ge behal­ten wir uns vor, im Fall von Umfra­gen die IP-Adres­sen der Nut­zer für deren Dau­er zu spei­chern und Coo­kies zu ver­wen­den, um Mehr­fach­ab­stim­mun­gen zu ver­mei­den. Die im Rah­men der Kom­men­ta­re und Bei­trä­ge mit­ge­teil­ten Infor­ma­tio­nen zur Per­son, etwa­ige Kon­takt- sowie Web­sei­ten­in­for­ma­tio­nen als auch die inhalt­li­chen Anga­ben wer­den von uns bis zum Wider­spruch der Nut­zer dau­er­haft gespei­chert; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Kontakt- und Anfragenverwaltung

Bei der Kon­takt­auf­nah­me mit uns (z.B. per Post, Kon­takt­for­mu­lar, E‑Mail, Tele­fon oder via sozia­le Medi­en) sowie im Rah­men bestehen­der Nut­zer- und Geschäfts­be­zie­hun­gen wer­den die Anga­ben der anfra­gen­den Per­so­nen ver­ar­bei­tet soweit dies zur Beant­wor­tung der Kon­takt­an­fra­gen und etwa­iger ange­frag­ter Maß­nah­men erfor­der­lich ist.

  • Ver­ar­bei­te­te Daten­ar­ten: Kon­takt­da­ten (z.B. E‑Mail, Tele­fon­num­mern); Inhalts­da­ten (z.B. Ein­ga­ben in Online­for­mu­la­ren); Nut­zungs­da­ten (z.B. besuch­te Web­sei­ten, Inter­es­se an Inhal­ten, Zugriffs­zei­ten); Meta‑, Kom­mu­ni­ka­ti­ons- und Ver­fah­rens­da­ten (z. B. IP-Adres­sen, Zeit­an­ga­ben, Iden­ti­fi­ka­ti­ons­num­mern, Einwilligungsstatus).
  • Betrof­fe­ne Per­so­nen: Kommunikationspartner.
  • Zwe­cke der Ver­ar­bei­tung: Kon­takt­an­fra­gen und Kom­mu­ni­ka­ti­on; Ver­wal­tung und Beant­wor­tung von Anfra­gen; Feed­back (z.B. Sam­meln von Feed­back via Online-For­mu­lar); Bereit­stel­lung unse­res Online­an­ge­bo­tes und Nutzerfreundlichkeit.
  • Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Ver­trags­er­fül­lung und vor­ver­trag­li­che Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Wei­te­re Hin­wei­se zu Ver­ar­bei­tungs­pro­zes­sen, Ver­fah­ren und Diensten:

  • Kon­takt­for­mu­lar: Wenn Nut­zer über unser Kon­takt­for­mu­lar, E‑Mail oder ande­re Kom­mu­ni­ka­ti­ons­we­ge mit uns in Kon­takt tre­ten, ver­ar­bei­ten wir die uns in die­sem Zusam­men­hang mit­ge­teil­ten Daten zur Bear­bei­tung des mit­ge­teil­ten Anlie­gens; Rechts­grund­la­gen: Ver­trags­er­fül­lung und vor­ver­trag­li­che Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Kommunikation via Messenger

Wir set­zen zu Zwe­cken der Kom­mu­ni­ka­ti­on Mes­sen­ger ein und bit­ten daher dar­um, die nach­fol­gen­den Hin­wei­se zur Funk­ti­ons­fä­hig­keit der Mes­sen­ger, zur Ver­schlüs­se­lung, zur Nut­zung der Meta­da­ten der Kom­mu­ni­ka­ti­on und zu Ihren Wider­spruchs­mög­lich­kei­ten zu beachten.

Sie kön­nen uns auch auf alter­na­ti­ven Wegen, z.B. via Tele­fon oder E‑Mail, kon­tak­tie­ren. Bit­te nut­zen Sie die Ihnen mit­ge­teil­ten Kon­takt­mög­lich­kei­ten oder die inner­halb unse­res Online­an­ge­bo­tes ange­ge­be­nen Kontaktmöglichkeiten.

Im Fall einer Ende-zu-Ende-Ver­schlüs­se­lung von Inhal­ten (d.h., der Inhalt Ihrer Nach­richt und Anhän­ge) wei­sen wir dar­auf hin, dass die Kom­mu­ni­ka­ti­ons­in­hal­te (d.h., der Inhalt der Nach­richt und ange­häng­te Bil­der) von Ende zu Ende ver­schlüs­selt wer­den. Das bedeu­tet, dass der Inhalt der Nach­rich­ten nicht ein­seh­bar ist, nicht ein­mal durch die Mes­sen­ger-Anbie­ter selbst. Sie soll­ten immer eine aktu­el­le Ver­si­on der Mes­sen­ger mit akti­vier­ter Ver­schlüs­se­lung nut­zen, damit die Ver­schlüs­se­lung der Nach­rich­ten­in­hal­te sicher­ge­stellt ist.

Wir wei­sen unse­re Kom­mu­ni­ka­ti­ons­part­ner jedoch zusätz­lich dar­auf hin, dass die Anbie­ter der Mes­sen­ger zwar nicht den Inhalt ein­se­hen, aber in Erfah­rung brin­gen kön­nen, dass und wann Kom­mu­ni­ka­ti­ons­part­ner mit uns kom­mu­ni­zie­ren sowie tech­ni­sche Infor­ma­tio­nen zum ver­wen­de­ten Gerät der Kom­mu­ni­ka­ti­ons­part­ner und je nach Ein­stel­lun­gen ihres Gerä­tes auch Stand­ort­in­for­ma­tio­nen (soge­nann­te Meta­da­ten) ver­ar­bei­tet werden.

Hin­wei­se zu Rechts­grund­la­gen: Sofern wir Kom­mu­ni­ka­ti­ons­part­ner vor der Kom­mu­ni­ka­ti­on mit ihnen via Mes­sen­ger um eine Erlaub­nis bit­ten, ist die Rechts­grund­la­ge unse­rer Ver­ar­bei­tung ihrer Daten deren Ein­wil­li­gung. Im Übri­gen, falls wir nicht um eine Ein­wil­li­gung bit­ten und sie z.B. von sich aus Kon­takt mit uns auf­neh­men, nut­zen wir Mes­sen­ger im Ver­hält­nis zu unse­ren Ver­trags­part­nern sowie im Rah­men der Ver­trags­an­bah­nung als eine ver­trag­li­che Maß­nah­me und im Fall ande­rer Inter­es­sen­ten und Kom­mu­ni­ka­ti­ons­part­ner auf Grund­la­ge unse­rer berech­tig­ten Inter­es­sen an einer schnel­len und effi­zi­en­ten Kom­mu­ni­ka­ti­on und Erfül­lung der Bedürf­nis­se unser Kom­mu­ni­ka­ti­ons­part­ner an der Kom­mu­ni­ka­ti­on via Mes­sen­ger. Fer­ner wei­sen wir Sie dar­auf hin, dass wir die uns mit­ge­teil­ten Kon­takt­da­ten ohne Ihre Ein­wil­li­gung nicht erst­ma­lig an die Mes­sen­ger übermitteln.

Wider­ruf, Wider­spruch und Löschung: Sie kön­nen jeder­zeit eine erteil­te Ein­wil­li­gung wider­ru­fen und — Die­ser Text­be­reich muss mit einer Pre­mi­um Lizenz frei­schal­tet werden. — 

  • Ver­ar­bei­te­te Daten­ar­ten: Kon­takt­da­ten (z.B. E‑Mail, Tele­fon­num­mern); Nut­zungs­da­ten (z.B. besuch­te Web­sei­ten, Inter­es­se an Inhal­ten, — Die­ser Text­be­reich muss mit einer Pre­mi­um Lizenz frei­schal­tet wer­den. — pre­mi­um­text pre­mi­um­text pre­mi­um­text ); Meta‑, Kom­mu­ni­ka­ti­ons- und Ver­fah­rens­da­ten (z. B. IP-Adres­sen, Zeit­an­ga­ben, Iden­ti­fi­ka­ti­ons­num­mern, — Die­ser Text­be­reich muss mit einer Pre­mi­um Lizenz frei­schal­tet wer­den. — pre­mi­um­text pre­mi­um­text premiumtext ).
  • Betrof­fe­ne Per­so­nen: Kommunikationspartner.
  • Zwe­cke der Ver­ar­bei­tung: Kon­takt­an­fra­gen und Kom­mu­ni­ka­ti­on; Direkt­mar­ke­ting (z.B. per E‑Mail oder postalisch).
  • Rechts­grund­la­gen: Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Chatbots und Chatfunktionen

Wir bie­ten als Kom­mu­ni­ka­ti­ons­mög­lich­keit Online-Chats und Chat­bot-Funk­tio­nen an (zusam­men als “Chat-Diens­te” bezeich­net). Bei einem Chat han­delt es sich um eine mit gewis­ser Zeit­nä­he geführ­te Online-Unter­hal­tung. Bei einem Chat­bot han­delt es sich um eine Soft­ware, die Fra­gen der Nut­zer beant­wor­tet oder sie über Nach­rich­ten infor­miert. Wenn Sie unse­re Chat-Funk­tio­nen nut­zen, kön­nen wir Ihre per­so­nen­be­zo­ge­nen Daten verarbeiten.

Falls Sie unse­re Chat-Diens­te inner­halb einer Online-Platt­form nut­zen, wird zusätz­lich Ihre Iden­ti­fi­ka­ti­ons­num­mer inner­halb der jewei­li­gen Platt­form gespei­chert. Wir kön­nen zudem Infor­ma­tio­nen dar­über erhe­ben, wel­che Nut­zer wann mit unse­ren Chat-Diens­ten inter­agie­ren. Fer­ner spei­chern wir den Inhalt Ihrer Kon­ver­sa­tio­nen über die Chat-Diens­te und pro­to­kol­lie­ren Regis­trie­rungs- und Ein­wil­li­gungs­vor­gän­ge, um die­se nach gesetz­li­chen Vor­ga­ben nach­wei­sen zu können.

Wir wei­sen Nut­zer dar­auf hin, dass der jewei­li­ge Platt­form­an­bie­ter in Erfah­rung brin­gen kann, dass und wann Nut­zer mit unse­ren Chat-Diens­ten kom­mu­ni­zie­ren sowie tech­ni­sche Infor­ma­tio­nen zum ver­wen­de­ten Gerät der Nut­zer und je nach Ein­stel­lun­gen ihres Gerä­tes auch Stand­ort­in­for­ma­tio­nen (soge­nann­te Meta­da­ten) zu Zwe­cken der Opti­mie­rung der jewei­li­gen Diens­te und Zwe­cken der Sicher­heit erhe­ben kann. Eben­falls könn­ten die Meta­da­ten der Kom­mu­ni­ka­ti­on via Chat-Diens­ten (d.h. z.B., die Infor­ma­ti­on, wer mit wem kom­mu­ni­ziert hat) durch die jewei­li­gen Platt­form­an­bie­ter nach Maß­ga­be ihrer Bestim­mun­gen, auf die wir zwecks wei­te­rer Infor­ma­ti­on ver­wei­sen, für Zwe­cke des Mar­ke­tings oder zur Anzei­ge auf Nut­zer zuge­schnit­te­ner Wer­bung ver­wen­det werden.

Sofern Nut­zer sich gegen­über einem Chat­bot bereit­erklä­ren, Infor­ma­tio­nen mit regel­mä­ßi­gen Nach­rich­ten zu akti­vie­ren, steht ihnen jeder­zeit die Mög­lich­keit zur Ver­fü­gung, die Infor­ma­tio­nen für die Zukunft abzu­be­stel­len. Der Chat­bot weist Nut­zer dar­auf hin, wie und mit wel­chen Begrif­fen sie die Nach­rich­ten abbe­stel­len kön­nen. Mit dem Abbe­stel­len der Chat­bot­nach­rich­ten wer­den Daten der Nut­zer aus dem Ver­zeich­nis der Nach­rich­ten­emp­fän­ger gelöscht.

Die vor­ge­nann­ten Anga­ben nut­zen wir, um unse­re Chat-Diens­te zu betrei­ben, z.B., um Nut­zer per­sön­lich anzu­spre­chen, um ihre Anfra­gen zu beant­wor­ten, etwa­ige ange­for­der­te Inhal­te zu über­mit­teln und auch, um unse­re Chat-Diens­te zu ver­bes­sern (z.B., um Chat­bots Ant­wor­ten auf häu­fig gestell­te Fra­gen “bei­zu­brin­gen“ —

  • Ver­ar­bei­te­te Daten­ar­ten: Kon­takt­da­ten (z.B. E‑Mail, Tele­fon­num­mern); Inhalts­da­ten (z.B. Ein­ga­ben in Online­for­mu­la­ren); Nut­zungs­da­ten (z.B. besuch­te Web­sei­ten, Inter­es­se an Inhal­ten, — Die­ser Text­be­reich muss mit einer Pre­mi­um Lizenz frei­schal­tet wer­den. — pre­mi­um­text pre­mi­um­text pre­mi­um­text ); Meta‑, Kom­mu­ni­ka­ti­ons- und Ver­fah­rens­da­ten (z. B. IP-Adres­sen, Zeit­an­ga­ben, Iden­ti­fi­ka­ti­ons­num­mern, — Die­ser Text­be­reich muss mit einer Pre­mi­um Lizenz frei­schal­tet wer­den. — pre­mi­um­text pre­mi­um­text premiumtext ).
  • Betrof­fe­ne Per­so­nen: Kommunikationspartner.
  • Zwe­cke der Ver­ar­bei­tung: Kon­takt­an­fra­gen und Kom­mu­ni­ka­ti­on; Direkt­mar­ke­ting (z.B. per E‑Mail oder postalisch).
  • Rechts­grund­la­gen: Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Ver­trags­er­fül­lung und vor­ver­trag­li­che Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Wei­te­re Hin­wei­se zu Ver­ar­bei­tungs­pro­zes­sen, Ver­fah­ren und Diensten:

  • collect.chat: Chat­bot- und Assis­tenz-Soft­ware sowie ver­bun­de­ne Diens­te; Dienst­an­bie­ter: Collect.chat Inc., 2035 Sun­set Lake Road, Suite B‑2 Newark, 19702, USARechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://collect.chatDaten­schutz­er­klä­rung: https://collect.chat/privacy/.

Audioinhalte

Wir nut­zen Hos­ting- und Ana­ly­se-Ange­bo­te von Dienst­an­bie­ter, um unse­re Audio-Inhal­te zum Anhö­ren bzw. zum Down­load anzu­bie­ten und sta­tis­ti­sche Infor­ma­tio­nen zum Abruf der Audio-Inhal­te zu erhalten.

  • Ver­ar­bei­te­te Daten­ar­ten: Nut­zungs­da­ten (z.B. besuch­te Web­sei­ten, Inter­es­se an Inhal­ten, Zugriffs­zei­ten); Meta‑, Kom­mu­ni­ka­ti­ons- und Ver­fah­rens­da­ten (z. B. IP-Adres­sen, Zeit­an­ga­ben, Iden­ti­fi­ka­ti­ons­num­mern, Einwilligungsstatus).
  • Betrof­fe­ne Per­so­nen: Nut­zer (z.B. Web­sei­ten­be­su­cher, Nut­zer von Onlinediensten).
  • Zwe­cke der Ver­ar­bei­tung: Reich­wei­ten­mes­sung (z.B. Zugriffs­sta­tis­ti­ken, Erken­nung wie­der­keh­ren­der Besu­cher); Kon­ver­si­ons­mes­sung (Mes­sung der Effek­ti­vi­tät von Mar­ke­ting­maß­nah­men); Pro­fi­le mit nut­zer­be­zo­ge­nen Infor­ma­tio­nen (Erstel­len von Nut­zer­pro­fi­len); Bereit­stel­lung unse­res Online­an­ge­bo­tes und Nutzerfreundlichkeit.
  • Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Wei­te­re Hin­wei­se zu Ver­ar­bei­tungs­pro­zes­sen, Ver­fah­ren und Diensten:

  • Spo­ti­fy: Spo­ti­fy — Musik­hos­ting und Wid­get; Dienst­an­bie­ter: Spo­ti­fy AB, Regerings­gatan 19, SE-111 53 Stock­holm, Schwe­den; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://www.spotify.com/deDaten­schutz­er­klä­rung: https://www.spotify.com/de/legal/privacy-policy/.

Newsletter und elektronische Benachrichtigungen

Wir ver­sen­den News­let­ter, E‑Mails und wei­te­re elek­tro­ni­sche Benach­rich­ti­gun­gen (nach­fol­gend “News­let­ter“) nur mit der Ein­wil­li­gung der Emp­fän­ger oder einer gesetz­li­chen Erlaub­nis. Sofern im Rah­men einer Anmel­dung zum News­let­ter des­sen Inhal­te kon­kret umschrie­ben wer­den, sind sie für die Ein­wil­li­gung der Nut­zer maß­geb­lich. Im Übri­gen ent­hal­ten unse­re News­let­ter Infor­ma­tio­nen zu unse­ren Leis­tun­gen und uns.

Um sich zu unse­ren News­let­tern anzu­mel­den, reicht es grund­sätz­lich aus, wenn Sie Ihre E‑Mail-Adres­se ange­ben. Wir kön­nen Sie jedoch bit­ten, einen Namen, zwecks per­sön­li­cher Anspra­che im News­let­ter, oder wei­te­re Anga­ben, sofern die­se für die Zwe­cke des News­let­ters erfor­der­lich sind, zu tätigen.

Dou­ble-Opt-In-Ver­fah­ren: Die Anmel­dung zu unse­rem News­let­ter erfolgt grund­sätz­lich in einem soge­nann­te Dou­ble-Opt-In-Ver­fah­ren. D.h., Sie erhal­ten nach der Anmel­dung eine E‑Mail, in der Sie um die Bestä­ti­gung Ihrer Anmel­dung gebe­ten wer­den. Die­se Bestä­ti­gung ist not­wen­dig, damit sich nie­mand mit frem­den E‑Mail-Adres­sen anmel­den kann. Die Anmel­dun­gen zum News­let­ter wer­den pro­to­kol­liert, um den Anmel­de­pro­zess ent­spre­chend den recht­li­chen Anfor­de­run­gen nach­wei­sen zu kön­nen. Hier­zu gehört die Spei­che­rung des Anmel­de- und des Bestä­ti­gungs­zeit­punkts als auch der IP-Adres­se. Eben­so wer­den die Ände­run­gen Ihrer bei dem Ver­sand­dienst­leis­ter gespei­cher­ten Daten protokolliert.

Löschung und Ein­schrän­kung der Ver­ar­bei­tung: Wir kön­nen die aus­ge­tra­ge­nen E‑Mail-Adres­sen bis zu drei Jah­ren auf Grund­la­ge unse­rer berech­tig­ten Inter­es­sen spei­chern, bevor wir sie löschen, um eine ehe­mals gege­be­ne Ein­wil­li­gung nach­wei­sen zu kön­nen. Die Ver­ar­bei­tung die­ser Daten wird auf den Zweck einer mög­li­chen Abwehr von Ansprü­chen beschränkt. Ein indi­vi­du­el­ler Löschungs­an­trag ist jeder­zeit mög­lich, sofern zugleich das ehe­ma­li­ge Bestehen einer Ein­wil­li­gung bestä­tigt wird. Im Fall von Pflich­ten zur dau­er­haf­ten Beach­tung von Wider­sprü­chen behal­ten wir uns die Spei­che­rung der E‑Mail-Adres­se allei­ne zu die­sem Zweck in einer Sperr­lis­te (soge­nann­te “Block­list”) vor.

Die Pro­to­kol­lie­rung des Anmel­de­ver­fah­rens erfolgt auf Grund­la­ge unse­rer berech­tig­ten Inter­es­sen zu Zwe­cken des Nach­wei­ses sei­nes ord­nungs­ge­mä­ßen Ablaufs. Soweit wir einen Dienst­leis­ter mit dem Ver­sand von E‑Mails beauf­tra­gen, erfolgt dies auf Grund­la­ge unse­rer berech­tig­ten Inter­es­sen an einem effi­zi­en­ten und siche­ren Ver­sand­sys­tem.Inhal­te:

Infor­ma­tio­nen zu uns, unse­ren Leis­tun­gen, Aktio­nen und Angeboten.

  • Ver­ar­bei­te­te Daten­ar­ten: Bestands­da­ten (z.B. Namen, Adres­sen); Kon­takt­da­ten (z.B. E‑Mail, Tele­fon­num­mern); Meta‑, Kom­mu­ni­ka­ti­ons- und Ver­fah­rens­da­ten (z. B. IP-Adres­sen, Zeit­an­ga­ben, Iden­ti­fi­ka­ti­ons­num­mern, Ein­wil­li­gungs­sta­tus); Nut­zungs­da­ten (z.B. besuch­te Web­sei­ten, Inter­es­se an Inhal­ten, Zugriffszeiten).
  • Betrof­fe­ne Per­so­nen: Kom­mu­ni­ka­ti­ons­part­ner; Nut­zer (z.B. Web­sei­ten­be­su­cher, Nut­zer von Onlinediensten).
  • Zwe­cke der Ver­ar­bei­tung: Direkt­mar­ke­ting (z.B. per E‑Mail oder pos­ta­lisch); Erbrin­gung ver­trag­li­cher Leis­tun­gen und Kundenservice.
  • Rechts­grund­la­gen: Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Wider­spruchs­mög­lich­keit (Opt-Out): Sie kön­nen den Emp­fang unse­res News­let­ters jeder­zeit kün­di­gen, d.h. Ihre Ein­wil­li­gun­gen wider­ru­fen, bzw. dem wei­te­ren Emp­fang wider­spre­chen. Einen Link zur Kün­di­gung des News­let­ters fin­den Sie ent­we­der am Ende eines jeden News­let­ters oder kön­nen sonst eine der oben ange­ge­be­nen Kon­takt­mög­lich­kei­ten, vor­zugs­wür­dig E‑Mail, hier­zu nutzen.

Wei­te­re Hin­wei­se zu Ver­ar­bei­tungs­pro­zes­sen, Ver­fah­ren und Diensten:

  • Mes­sung von Öff­nungs- und Klick­ra­ten: Die News­let­ter ent­hal­ten einen soge­nann­te “web-bea­con“, d.h., eine pixel­gro­ße Datei, die beim Öff­nen des News­let­ters von unse­rem Ser­ver, bzw., sofern wir einen Ver­sand­dienst­leis­ter ein­set­zen, von des­sen Ser­ver abge­ru­fen wird. Im Rah­men die­ses Abrufs wer­den zunächst tech­ni­sche Infor­ma­tio­nen, wie Infor­ma­tio­nen zum Brow­ser und Ihrem Sys­tem, als auch Ihre IP-Adres­se und der Zeit­punkt des Abrufs, erho­ben. Die­se Infor­ma­tio­nen wer­den zur tech­ni­schen Ver­bes­se­rung unse­res News­let­ters anhand der tech­ni­schen Daten oder der Ziel­grup­pen und ihres Lese­ver­hal­tens auf Basis ihrer Abruf­or­te (die mit Hil­fe der IP-Adres­se bestimm­bar sind) oder der Zugriffs­zei­ten genutzt. Die­se Ana­ly­se beinhal­tet eben­falls die Fest­stel­lung, ob die News­let­ter geöff­net wer­den, wann sie geöff­net wer­den und wel­che Links geklickt wer­den. Die­se Infor­ma­tio­nen wer­den den ein­zel­nen News­let­ter­emp­fän­gern zuge­ord­net und in deren Pro­fi­len bis zu deren Löschung gespei­chert. Die Aus­wer­tun­gen die­nen uns dazu, die Lese­ge­wohn­hei­ten unse­rer Nut­zer zu erken­nen und unse­re Inhal­te an sie anzu­pas­sen oder unter­schied­li­che Inhal­te ent­spre­chend den Inter­es­sen unse­rer Nut­zer zu ver­sen­den. Die Mes­sung der Öff­nungs­ra­ten und der Klick­ra­ten sowie Spei­che­rung der Mess­ergeb­nis­se in den Pro­fi­len der Nut­zer — Die­ser Text­be­reich muss mit einer Pre­mi­um Lizenz frei­schal­tet wer­den. — pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text pre­mi­um­text ; Rechts­grund­la­gen: Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
  • Vor­aus­set­zung der Inan­spruch­nah­me kos­ten­lo­ser Leis­tun­gen: Die Ein­wil­li­gun­gen in den Ver­sand von Mai­lings kann als Vor­aus­set­zung zur Inan­spruch­nah­me kos­ten­lo­ser Leis­tun­gen (z.B. Zugang zu bestimm­ten Inhal­ten oder Teil­nah­me an bestimm­ten Aktio­nen) abhän­gig gemacht wer­den. Sofern die Nut­zer die kos­ten­lo­se Leis­tung in Anspruch neh­men möch­ten, ohne sich zum News­let­ter anzu­mel­den, bit­ten wir Sie um eine Kontaktaufnahme.
  • Ver­sand via SMSDie elek­tro­ni­schen Benach­rich­ti­gun­gen kön­nen eben­falls als SMS-Text­nach­rich­ten ver­sen­det wer­den (bzw. wer­den aus­schließ­lich via SMS ver­sen­det, falls die Ver­sand­be­rech­ti­gung, z. B. eine Ein­wil­li­gung, nur den Ver­sand via SMS umfasst); Rechts­grund­la­gen: Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
  • Mailchimp: E‑Mail-Ver­sand- und E‑Mail-Mar­ke­ting-Platt­form; Dienst­an­bie­ter: Rocket Sci­ence Group, LLC, 675 Pon­ce De Leon Ave NE #5000, Atlan­ta, GA 30308, USARechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://mailchimp.comDaten­schutz­er­klä­rung: https://mailchimp.com/legal/Auf­trags­ver­ar­bei­tungs­ver­trag: https://mailchimp.com/legal/Stan­dard­ver­trags­klau­seln (Gewähr­leis­tung Daten­schutz­ni­veau bei Ver­ar­bei­tung in Dritt­län­dern): Ein­be­zie­hung im Auf­trags­ver­ar­bei­tungs­ver­trag; Wei­te­re Infor­ma­tio­nen: Beson­de­re Sicher­heits­maß­nah­men: https://mailchimp.com/help/Mailchimp-european-data-transfers/.

Webanalyse, Monitoring und Optimierung

Die Web­ana­ly­se (auch als “Reich­wei­ten­mes­sung” bezeich­net) dient der Aus­wer­tung der Besu­cher­strö­me unse­res Online­an­ge­bo­tes und kann Ver­hal­ten, Inter­es­sen oder demo­gra­phi­sche Infor­ma­tio­nen zu den Besu­chern, wie z.B. das Alter oder das Geschlecht, als pseud­ony­me Wer­te umfas­sen. Mit Hil­fe der Reich­wei­ten­ana­ly­se kön­nen wir z.B. erken­nen, zu wel­cher Zeit unser Online­an­ge­bot oder des­sen Funk­tio­nen oder Inhal­te am häu­figs­ten genutzt wer­den oder zur Wie­der­ver­wen­dung ein­la­den. Eben­so kön­nen wir nach­voll­zie­hen, wel­che Berei­che der Opti­mie­rung bedürfen.

Neben der Web­ana­ly­se kön­nen wir auch Test­ver­fah­ren ein­set­zen, um z.B. unter­schied­li­che Ver­sio­nen unse­res Online­an­ge­bo­tes oder sei­ner Bestand­tei­le zu tes­ten und optimieren.

Sofern nach­fol­gend nicht anders ange­ge­ben, kön­nen zu die­sen Zwe­cken Pro­fi­le, d.h. zu einem Nut­zungs­vor­gang zusam­men­ge­fass­te Daten ange­legt und Infor­ma­tio­nen in einem Brow­ser, bzw. in einem End­ge­rät gespei­chert und aus die­sem aus­ge­le­sen wer­den. Zu den erho­be­nen Anga­ben gehö­ren ins­be­son­de­re besuch­te Web­sei­ten und dort genutz­te Ele­men­te sowie tech­ni­sche Anga­ben, wie der ver­wen­de­te Brow­ser, das ver­wen­de­te Com­pu­ter­sys­tem sowie Anga­ben zu Nut­zungs­zei­ten. Sofern Nut­zer in die Erhe­bung ihrer Stand­ort­da­ten uns gegen­über oder gegen­über den Anbie­tern der von uns ein­ge­setz­ten Diens­te ein­ver­stan­den erklärt haben, kön­nen auch Stand­ort­da­ten ver­ar­bei­tet werden.

Es wer­den eben­falls die IP-Adres­sen der Nut­zer gespei­chert. Jedoch nut­zen wir ein IP-Mas­king-Ver­fah­ren (d.h., Pseud­ony­mi­sie­rung durch Kür­zung der IP-Adres­se) zum Schutz der Nut­zer. Gene­rell wer­den die im Rah­men von Web­ana­ly­se, A/B‑Testings und Opti­mie­rung kei­ne Klar­da­ten der Nut­zer (wie z.B. E‑Mail-Adres­sen oder Namen) gespei­chert, son­dern Pseud­ony­me. D.h., wir als auch die Anbie­ter der ein­ge­setz­ten Soft­ware ken­nen nicht die tat­säch­li­che Iden­ti­tät der Nut­zer, son­dern nur den für Zwe­cke der jewei­li­gen Ver­fah­ren in deren Pro­fi­len gespei­cher­ten Angaben.

  • Ver­ar­bei­te­te Daten­ar­ten: Nut­zungs­da­ten (z.B. besuch­te Web­sei­ten, Inter­es­se an Inhal­ten, Zugriffs­zei­ten); Meta‑, Kom­mu­ni­ka­ti­ons- und Ver­fah­rens­da­ten (z. B. IP-Adres­sen, Zeit­an­ga­ben, Iden­ti­fi­ka­ti­ons­num­mern, Einwilligungsstatus).
  • Betrof­fe­ne Per­so­nen: Nut­zer (z.B. Web­sei­ten­be­su­cher, Nut­zer von Onlinediensten).
  • Zwe­cke der Ver­ar­bei­tung: Reich­wei­ten­mes­sung (z.B. Zugriffs­sta­tis­ti­ken, Erken­nung wie­der­keh­ren­der Besu­cher); Pro­fi­le mit nut­zer­be­zo­ge­nen Infor­ma­tio­nen (Erstel­len von Nutzerprofilen).
  • Sicher­heits­maß­nah­men: IP-Mas­king (Pseud­ony­mi­sie­rung der IP-Adresse).
  • Rechts­grund­la­gen: Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

Wei­te­re Hin­wei­se zu Ver­ar­bei­tungs­pro­zes­sen, Ver­fah­ren und Diensten:

  • Goog­le Tag Mana­ger: Goog­le Tag Mana­ger ist eine Lösung, mit der wir sog. Web­site-Tags über eine Ober­flä­che ver­wal­ten und so ande­re Diens­te in unser Online­an­ge­bot ein­bin­den kön­nen (hier­zu wird auf wei­te­re Anga­ben in die­ser Daten­schutz­er­klä­rung ver­wie­sen). Mit dem Tag Mana­ger selbst (wel­ches die Tags imple­men­tiert) wer­den daher z. B. noch kei­ne Pro­fi­le der Nut­zer erstellt oder Coo­kies gespei­chert. Goog­le erfährt ledig­lich die IP-Adres­se des Nut­zers, was not­wen­dig ist, um den Goog­le Tag Mana­ger aus­zu­füh­ren; Dienst­an­bie­ter: Goog­le Ire­land Limi­t­ed, Gor­don House, Bar­row Street, Dub­lin 4, Irland; Rechts­grund­la­gen: Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Web­site: https://marketingplatform.google.comDaten­schutz­er­klä­rung: https://policies.google.com/privacyAuf­trags­ver­ar­bei­tungs­ver­trag: https://business.safety.google/adsprocessortermsStan­dard­ver­trags­klau­seln (Gewähr­leis­tung Daten­schutz­ni­veau bei Ver­ar­bei­tung in Dritt­län­dern): https://business.safety.google/adsprocessorterms.
  • Jet­pack (Word­Press Stats): Jet­pack bie­tet Ana­ly­se — Funk­tio­nen für Word­Press-Soft­ware; Dienst­an­bie­ter: Aut O’Mattic A8C Irland Ltd., Grand Canal Dock, 25 Her­bert Pl, Dub­lin, D02 AY86, Irland; Rechts­grund­la­gen: Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Web­site: https://automattic.comDaten­schutz­er­klä­rung: https://automattic.com/privacy.
  • Mato­mo: Bei Mato­mo han­delt es sich um eine Soft­ware, die zu Zwe­cken der Web­ana­ly­se und Reich­wei­ten­mes­sung ein­ge­setzt wird. Im Rah­men der Nut­zung von Mato­mo wer­den Coo­kies erzeugt und auf dem End­ge­rät der Nut­zer gespei­chert. Die im Rah­men der Nut­zung von Mato­mo erho­be­nen Daten der Nut­zer wer­den nur von uns ver­ar­bei­tet und nicht mit Drit­ten geteilt. Die Coo­kies wer­den für einen maxi­ma­len Zeit­raum von 13 Mona­ten gespei­chert: https://matomo.org/faq/general/faq_146/Rechts­grund­la­gen: Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Löschung von Daten: Die Coo­kies haben eine Spei­cher­dau­er von maxi­mal 13 Monaten.

Onlinemarketing

Wir ver­ar­bei­ten per­so­nen­be­zo­ge­ne Daten zu Zwe­cken des Online­mar­ke­tings, wor­un­ter ins­be­son­de­re die Ver­mark­tung von Wer­be­flä­chen oder Dar­stel­lung von wer­ben­den und sons­ti­gen Inhal­ten (zusam­men­fas­send als “Inhal­te” bezeich­net) anhand poten­ti­el­ler Inter­es­sen der Nut­zer sowie die Mes­sung ihrer Effek­ti­vi­tät fal­len kann.

Zu die­sen Zwe­cken wer­den soge­nann­te Nut­zer­pro­fi­le ange­legt und in einer Datei (soge­nann­te “Coo­kie”) gespei­chert oder ähn­li­che Ver­fah­ren genutzt, mit­tels derer die für die Dar­stel­lung der vor­ge­nann­ten Inhal­te rele­van­te Anga­ben zum Nut­zer gespei­chert wer­den. Zu die­sen Anga­ben kön­nen z.B. betrach­te­te Inhal­te, besuch­te Web­sei­ten, genutz­te Online­netz­wer­ke, aber auch Kom­mu­ni­ka­ti­ons­part­ner und tech­ni­sche Anga­ben, wie der ver­wen­de­te Brow­ser, das ver­wen­de­te Com­pu­ter­sys­tem sowie Anga­ben zu Nut­zungs­zei­ten und genutz­ten Funk­tio­nen gehö­ren. Sofern Nut­zer in die Erhe­bung ihrer Stand­ort­da­ten ein­ge­wil­ligt haben, kön­nen auch die­se ver­ar­bei­tet werden.

Es wer­den eben­falls die IP-Adres­sen der Nut­zer gespei­chert. Jedoch nut­zen wir zur Ver­fü­gung ste­hen­de IP-Mas­king-Ver­fah­ren (d.h., Pseud­ony­mi­sie­rung durch Kür­zung der IP-Adres­se) zum Schutz der Nut­zer. Gene­rell wer­den im Rah­men des Online­mar­ke­ting­ver­fah­ren kei­ne Klar­da­ten der Nut­zer (wie z.B. E‑Mail-Adres­sen oder Namen) gespei­chert, son­dern Pseud­ony­me. D.h., wir als auch die Anbie­ter der Online­mar­ke­ting­ver­fah­ren ken­nen nicht die tat­säch­li­che Iden­ti­tät der Nut­zer, son­dern nur die in deren Pro­fi­len gespei­cher­ten Angaben.

Die Anga­ben in den Pro­fi­len wer­den im Regel­fall in den Coo­kies oder mit­tels ähn­li­cher Ver­fah­ren gespei­chert. Die­se Coo­kies kön­nen spä­ter gene­rell auch auf ande­ren Web­sei­ten die das­sel­be Online­mar­ke­ting­ver­fah­ren ein­set­zen, aus­ge­le­sen und zu Zwe­cken der Dar­stel­lung von Inhal­ten ana­ly­siert als auch mit wei­te­ren Daten ergänzt und auf dem Ser­ver des Online­mar­ke­ting­ver­fah­rens­an­bie­ters gespei­chert werden.

Aus­nahms­wei­se kön­nen Klar­da­ten den Pro­fi­len zuge­ord­net wer­den. Das ist der Fall, wenn die Nut­zer z.B. Mit­glie­der eines sozia­len Netz­werks sind, des­sen Online­mar­ke­ting­ver­fah­ren wir ein­set­zen und das Netz­werk die Pro­fi­le der Nut­zer mit den vor­ge­nann­ten Anga­ben ver­bin­det. Wir bit­ten dar­um, zu beach­ten, dass Nut­zer mit den Anbie­tern zusätz­li­che Abre­den, z.B. durch Ein­wil­li­gung im Rah­men der Regis­trie­rung, tref­fen können.

Wir erhal­ten grund­sätz­lich nur Zugang zu zusam­men­ge­fass­ten Infor­ma­tio­nen über den Erfolg unse­rer Wer­be­an­zei­gen. Jedoch kön­nen wir im Rah­men soge­nann­ter Kon­ver­si­ons­mes­sun­gen prü­fen, wel­che unse­rer Online­mar­ke­ting­ver­fah­ren zu einer soge­nann­ten Kon­ver­si­on geführt haben, d.h. z.B., zu einem Ver­trags­schluss mit uns. Die Kon­ver­si­ons­mes­sung wird allei­ne zur Ana­ly­se des Erfolgs unse­rer Mar­ke­ting­maß­nah­men verwendet.

Solan­ge nicht anders ange­ge­ben, bit­ten wir Sie davon aus­zu­ge­hen, dass ver­wen­de­te Coo­kies für einen Zeit­raum von zwei Jah­ren gespei­chert werden.

  • Ver­ar­bei­te­te Daten­ar­ten: Nut­zungs­da­ten (z.B. besuch­te Web­sei­ten, Inter­es­se an Inhal­ten, Zugriffs­zei­ten); Meta‑, Kom­mu­ni­ka­ti­ons- und Ver­fah­rens­da­ten (z. B. IP-Adres­sen, Zeit­an­ga­ben, Iden­ti­fi­ka­ti­ons­num­mern, Einwilligungsstatus).
  • Betrof­fe­ne Per­so­nen: Nut­zer (z.B. Web­sei­ten­be­su­cher, Nut­zer von Onlinediensten).
  • Zwe­cke der Ver­ar­bei­tung: Reich­wei­ten­mes­sung (z.B. Zugriffs­sta­tis­ti­ken, Erken­nung wie­der­keh­ren­der Besu­cher); Track­ing (z.B. inter­es­sens-/ver­hal­tens­be­zo­ge­nes Pro­fil­ing, Nut­zung von Coo­kies); Mar­ke­ting; Pro­fi­le mit nut­zer­be­zo­ge­nen Infor­ma­tio­nen (Erstel­len von Nut­zer­pro­fi­len); Kon­ver­si­ons­mes­sung (Mes­sung der Effek­ti­vi­tät von Marketingmaßnahmen).
  • Sicher­heits­maß­nah­men: IP-Mas­king (Pseud­ony­mi­sie­rung der IP-Adresse).
  • Rechts­grund­la­gen: Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Wider­spruchs­mög­lich­keit (Opt-Out): Wir ver­wei­sen auf die Daten­schutz­hin­wei­se der jewei­li­gen Anbie­ter und die zu den Anbie­tern ange­ge­be­nen Wider­spruchs­mög­lich­kei­ten (sog. “Opt-Out”). Sofern kei­ne expli­zi­te Opt-Out-Mög­lich­keit ange­ge­ben wur­de, besteht zum einen die Mög­lich­keit, dass Sie Coo­kies in den Ein­stel­lun­gen Ihres Brow­sers abschal­ten. Hier­durch kön­nen jedoch Funk­tio­nen unse­res Online­an­ge­bo­tes ein­ge­schränkt wer­den. Wir emp­feh­len daher zusätz­lich die fol­gen­den Opt-Out-Mög­lich­kei­ten, die zusam­men­fas­send auf jewei­li­ge Gebie­te gerich­tet ange­bo­ten wer­den: a) Euro­pa: https://www.youronlinechoices.eu. b) Kana­da: https://www.youradchoices.ca/choices. c) USAhttps://www.aboutads.info/choices. d) Gebiets­über­grei­fend: https://optout.aboutads.info.

Wei­te­re Hin­wei­se zu Ver­ar­bei­tungs­pro­zes­sen, Ver­fah­ren und Diensten:

  • Goog­le Ads und Kon­ver­si­ons­mes­sung: Online-Mar­ke­ting-Ver­fah­ren zum Zwe­cke der Plat­zie­rung von Inhal­ten und Anzei­gen inner­halb des Wer­be­netz­werks des Diens­te­an­bie­ters (z. B. in Such­ergeb­nis­sen, in Vide­os, auf Web­sei­ten usw.), so dass sie Nut­zern ange­zeigt wer­den, die ein mut­maß­li­ches Inter­es­se an den Anzei­gen haben. Dar­über hin­aus mes­sen wir die Kon­ver­si­on der Anzei­gen, d.h. ob die Nut­zer sie zum Anlass genom­men haben, mit den Anzei­gen zu inter­agie­ren und die bewor­be­nen Ange­bo­te zu nut­zen (sog. Con­ver­si­on). Wir erhal­ten jedoch nur anony­me Infor­ma­tio­nen und kei­ne per­sön­li­chen Infor­ma­tio­nen über ein­zel­ne Nut­zer; Dienst­an­bie­ter: Goog­le Ire­land Limi­t­ed, Gor­don House, Bar­row Street, Dub­lin 4, Irland; Rechts­grund­la­gen: Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://marketingplatform.google.comDaten­schutz­er­klä­rung: https://policies.google.com/privacyWei­te­re Infor­ma­tio­nen: Arten der Ver­ar­bei­tung sowie der ver­ar­bei­te­ten Daten: https://privacy.google.com/businesses/adsservices; Daten­ver­ar­bei­tungs­be­din­gun­gen zwi­schen Ver­ant­wort­li­chen und Stan­dard­ver­trags­klau­seln für Dritt­land­trans­fers von Daten: https://business.safety.google/adscontrollerterms.

Affiliate-Programme und Affiliate-Links

In unser Online­an­ge­bot bin­den wir soge­nann­te Affi­lia­te-Links oder ande­re Ver­wei­se (zu denen z.B. Such­mas­ken, Wid­gets oder Rabatt-Codes gehö­ren kön­nen) auf die Ange­bo­te und Leis­tun­gen von Dritt­an­bie­tern ein (zusam­men­fas­send bezeich­net als “Affi­lia­te-Links”). Wenn Nut­zer den Affi­lia­te-Links fol­gen, bzw. anschlie­ßend die Ange­bo­te wahr­neh­men, kön­nen wir von die­sen Dritt­an­bie­tern eine Pro­vi­si­on oder sons­ti­ge Vor­tei­le erhal­ten (zusam­men­fas­send bezeich­net als “Pro­vi­si­on”).

Um nach­ver­fol­gen zu kön­nen, ob die Nut­zer die Ange­bo­te eines von uns ein­ge­setz­ten Affi­lia­te-Links wahr­ge­nom­men haben, ist es not­wen­dig, dass die jewei­li­gen Dritt­an­bie­ter erfah­ren, dass die Nut­zer einem inner­halb unse­res Online­an­ge­bo­tes ein­ge­setz­ten Affi­lia­te-Link gefolgt sind. Die Zuord­nung der Affi­lia­te-Links zu den jewei­li­gen Geschäfts­ab­schlüs­sen oder zu sons­ti­gen Aktio­nen (z.B. Käu­fen) dient allei­ne dem Zweck der Pro­vi­si­ons­ab­rech­nung und wird auf­ge­ho­ben, sobald sie für den Zweck nicht mehr erfor­der­lich ist.

Für die Zwe­cke der vor­ge­nann­ten Zuord­nung der Affi­lia­te-Links kön­nen die Affi­lia­te-Links um bestimm­te Wer­te ergänzt wer­den, die ein Bestand­teil des Links sind oder ander­wei­tig, z.B. in einem Coo­kie, gespei­chert wer­den kön­nen. Zu den Wer­ten kön­nen ins­be­son­de­re die Aus­gangs­web­sei­te (Refer­rer), der Zeit­punkt, eine Online-Ken­nung der Betrei­ber der Web­sei­te, auf der sich der Affi­lia­te-Link befand, eine Online-Ken­nung des jewei­li­gen Ange­bo­tes, die Art des ver­wen­de­ten Links, die Art des Ange­bo­tes und eine Online-Ken­nung des Nut­zers gehören.

Hin­wei­se zu Rechts­grund­la­gen: Sofern wir die Nut­zer um deren Ein­wil­li­gung in den Ein­satz der Dritt­an­bie­ter bit­ten, ist die Rechts­grund­la­ge der Ver­ar­bei­tung von Daten die Ein­wil­li­gung. Ansons­ten wer­den die Daten der Nut­zer auf Grund­la­ge unse­rer berech­tig­ten Inter­es­sen (d.h. Inter­es­se an effi­zi­en­ten, wirt­schaft­li­chen und emp­fän­ger­freund­li­chen Leis­tun­gen) ver­ar­bei­tet. In die­sem Zusam­men­hang möch­ten wir Sie auch auf die Infor­ma­tio­nen zur Ver­wen­dung von Coo­kies in die­ser Daten­schutz­er­klä­rung hinweisen.

  • Ver­ar­bei­te­te Daten­ar­ten: Ver­trags­da­ten (z.B. Ver­trags­ge­gen­stand, Lauf­zeit, Kun­den­ka­te­go­rie); Nut­zungs­da­ten (z.B. besuch­te Web­sei­ten, Inter­es­se an Inhal­ten, Zugriffs­zei­ten); Meta‑, Kom­mu­ni­ka­ti­ons- und Ver­fah­rens­da­ten (z. B. IP-Adres­sen, Zeit­an­ga­ben, Iden­ti­fi­ka­ti­ons­num­mern, Einwilligungsstatus).
  • Betrof­fe­ne Per­so­nen: Nut­zer (z.B. Web­sei­ten­be­su­cher, Nut­zer von Onlinediensten).
  • Zwe­cke der Ver­ar­bei­tung: Affiliate-Nachverfolgung.
  • Rechts­grund­la­gen: Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Wei­te­re Hin­wei­se zu Ver­ar­bei­tungs­pro­zes­sen, Ver­fah­ren und Diensten:

  • Digis­to­re24-Part­ner­pro­gramm: Affi­lia­te­mar­ke­ting-Part­ner­pro­gramm; Dienst­an­bie­ter: Digistore24 GmbH, St.-Godehard-Straße 32, 31139 Hil­des­heim, Deutsch­land; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://www.digistore24.comDaten­schutz­er­klä­rung: https://www.digistore24.com/page/privacy.

Angebot eines Affiliate-Programms

Wir bie­ten ein Affi­lia­te-Pro­gramm an, d.h., Pro­vi­sio­nen oder sons­ti­ge Vor­tei­le (zusam­men­fas­send bezeich­net als “Pro­vi­si­on”) für Nut­zer (bezeich­net als “Affi­lia­tes“), die auf unse­re Ange­bo­te und Leis­tun­gen ver­wei­sen. Der Ver­weis erfolgt mit­tels eines dem jewei­li­gen Affi­lia­te zuge­ord­ne­ten Links oder ande­rer Metho­den (z.B. Rabatt-Codes), die es uns erlau­ben, zu erken­nen, dass die Inan­spruch­nah­me unse­rer Leis­tun­gen auf dem Ver­weis beruh­te (zusam­men­fas­send bezeich­net als “Affi­lia­te-Links”).

Um nach­ver­fol­gen zu kön­nen, ob die Nut­zer unse­re Leis­tun­gen auf­grund der von den Affi­lia­tes ein­ge­setz­ten Affi­lia­te-Links wahr­ge­nom­men haben, ist es not­wen­dig, dass wir erfah­ren, dass die Nut­zer einem Affi­lia­te-Link gefolgt sind. Die Zuord­nung der Affi­lia­te-Links zu den jewei­li­gen Geschäfts­ab­schlüs­sen oder zur sons­ti­gen Inan­spruch­nah­me unse­rer Leis­tun­gen dient allei­ne dem Zweck der Pro­vi­si­ons­ab­rech­nung und wird auf­ge­ho­ben, sobald sie für den Zweck nicht mehr erfor­der­lich ist.

Für die Zwe­cke der vor­ge­nann­ten Zuord­nung der Affi­lia­te-Links kön­nen die Affi­lia­te-Links um bestimm­te Wer­te ergänzt wer­den, die ein Bestand­teil des Links sind oder ander­wei­tig, z.B. in einem Coo­kie, gespei­chert wer­den kön­nen. Zu den Wer­ten kön­nen ins­be­son­de­re die Aus­gangs­web­sei­te (Refer­rer), der Zeit­punkt, eine Online-Ken­nung der Betrei­ber der Web­sei­te, auf der sich der Affi­lia­te-Link befand, eine Online-Kennung — 

  • Ver­ar­bei­te­te Daten­ar­ten: Ver­trags­da­ten (z.B. Ver­trags­ge­gen­stand, Lauf­zeit, Kun­den­ka­te­go­rie — Die­ser Text­be­reich muss mit einer Pre­mi­um Lizenz frei­schal­tet wer­den. — pre­mi­um­text pre­mi­um­text ); Nut­zungs­da­ten (z.B. besuch­te Web­sei­ten, Inter­es­se an Inhal­ten, — Die­ser Text­be­reich muss mit einer Pre­mi­um Lizenz frei­schal­tet wer­den. — pre­mi­um­text pre­mi­um­text premiumtext ).
  • Betrof­fe­ne Per­so­nen: Nut­zer (z.B. Web­sei­ten­be­su­cher, Nut­zer von — Die­ser Text­be­reich muss mit einer Pre­mi­um Lizenz frei­schal­tet wer­den. — pre­mi­um­text pre­mi­um­text pre­mi­um­text ); Geschäfts- und Vertragspartner.
  • Zwe­cke der Ver­ar­bei­tung: Erbrin­gung ver­trag­li­cher Leis­tun­gen und Kun­den­ser­vice; Affiliate-Nachverfolgung.
  • Rechts­grund­la­gen: Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Ver­trags­er­fül­lung und vor­ver­trag­li­che Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Präsenzen in sozialen Netzwerken (Social Media)

Wir unter­hal­ten Online­prä­sen­zen inner­halb sozia­ler Netz­wer­ke und ver­ar­bei­ten in die­sem Rah­men Daten der Nut­zer, um mit den dort akti­ven Nut­zern zu kom­mu­ni­zie­ren oder um Infor­ma­tio­nen über uns anzubieten.

Wir wei­sen dar­auf hin, dass dabei Daten der Nut­zer außer­halb des Rau­mes der Euro­päi­schen Uni­on ver­ar­bei­tet wer­den kön­nen. Hier­durch kön­nen sich für die Nut­zer Risi­ken erge­ben, weil so z.B. die Durch­set­zung der Rech­te der Nut­zer erschwert wer­den könnte.

Fer­ner wer­den die Daten der Nut­zer inner­halb sozia­ler Netz­wer­ke im Regel­fall für Markt­for­schungs- und Wer­be­zwe­cke ver­ar­bei­tet. So kön­nen z.B. anhand des Nut­zungs­ver­hal­tens und sich dar­aus erge­ben­der Inter­es­sen der Nut­zer Nut­zungs­pro­fi­le erstellt wer­den. Die Nut­zungs­pro­fi­le kön­nen wie­der­um ver­wen­det wer­den, um z.B. Wer­be­an­zei­gen inner­halb und außer­halb der Netz­wer­ke zu schal­ten, die mut­maß­lich den Inter­es­sen der Nut­zer ent­spre­chen. Zu die­sen Zwe­cken wer­den im Regel­fall Coo­kies auf den Rech­nern der Nut­zer gespei­chert, in denen das Nut­zungs­ver­hal­ten und die Inter­es­sen der Nut­zer gespei­chert wer­den. Fer­ner kön­nen in den Nut­zungs­pro­fi­len auch Daten unab­hän­gig der von den Nut­zern ver­wen­de­ten Gerä­te gespei­chert wer­den (ins­be­son­de­re, wenn die Nut­zer Mit­glie­der der jewei­li­gen Platt­for­men sind und bei die­sen ein­ge­loggt sind).

Für eine detail­lier­te Dar­stel­lung der jewei­li­gen Ver­ar­bei­tungs­for­men und der Wider­spruchs­mög­lich­kei­ten (Opt-Out) ver­wei­sen wir auf die Daten­schutz­er­klä­run­gen und Anga­ben der Betrei­ber der jewei­li­gen Netzwerke.

Auch im Fall von Aus­kunfts­an­fra­gen und der Gel­tend­ma­chung von Betrof­fe­nen­rech­ten wei­sen wir dar­auf hin, dass die­se am effek­tivs­ten bei den Anbie­tern gel­tend gemacht wer­den kön­nen. Nur die Anbie­ter haben jeweils Zugriff auf die Daten der Nut­zer und kön­nen direkt ent­spre­chen­de Maß­nah­men ergrei­fen und Aus­künf­te geben. Soll­ten Sie den­noch Hil­fe benö­ti­gen, dann kön­nen Sie sich an uns wenden.

  • Ver­ar­bei­te­te Daten­ar­ten: Kon­takt­da­ten (z.B. E‑Mail, Tele­fon­num­mern); Inhalts­da­ten (z.B. Ein­ga­ben in Online­for­mu­la­ren); Nut­zungs­da­ten (z.B. besuch­te Web­sei­ten, Inter­es­se an Inhal­ten, Zugriffs­zei­ten); Meta‑, Kom­mu­ni­ka­ti­ons- und Ver­fah­rens­da­ten (z. B. IP-Adres­sen, Zeit­an­ga­ben, Iden­ti­fi­ka­ti­ons­num­mern, Einwilligungsstatus).
  • Betrof­fe­ne Per­so­nen: Nut­zer (z.B. Web­sei­ten­be­su­cher, Nut­zer von Onlinediensten).
  • Zwe­cke der Ver­ar­bei­tung: Kon­takt­an­fra­gen und Kom­mu­ni­ka­ti­on; Feed­back (z.B. Sam­meln von Feed­back via Online-For­mu­lar); Marketing.
  • Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Wei­te­re Hin­wei­se zu Ver­ar­bei­tungs­pro­zes­sen, Ver­fah­ren und Diensten:

  • Insta­gram: Sozia­les Netz­werk; Dienst­an­bie­ter: Meta Plat­forms Irland Limi­t­ed, 4 Grand Canal Squa­re, Grand Canal Har­bour, Dub­lin 2, Irland; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://www.instagram.comDaten­schutz­er­klä­rung: https://instagram.com/about/legal/privacy.
  • Face­book-Sei­ten: Pro­fi­le inner­halb des sozia­len Netz­werks Face­book — Wir sind gemein­sam mit Meta Plat­forms Ire­land Limi­t­ed für die Erhe­bung (jedoch nicht die wei­te­re Ver­ar­bei­tung) von Daten der Besu­cher unse­rer Face­book-Sei­te (sog. “Fan­page”) ver­ant­wort­lich. Zu die­sen Daten gehö­ren Infor­ma­tio­nen zu den Arten von Inhal­ten, die Nut­zer sich anse­hen oder mit denen sie inter­agie­ren, oder die von ihnen vor­ge­nom­me­nen Hand­lun­gen (sie­he unter „Von dir und ande­ren getä­tig­te und bereit­ge­stell­te Din­ge“ in der Face­book-Daten­richt­li­nie: https://www.facebook.com/policy), sowie Infor­ma­tio­nen über die von den Nut­zern genutz­ten Gerä­te (z. B. IP-Adres­sen, Betriebs­sys­tem, Brow­ser­typ, Sprach­ein­stel­lun­gen, Coo­kie-Daten; sie­he unter „Gerä­te­in­for­ma­tio­nen“ in der Face­book-Daten­richt­li­nie: https://www.facebook.com/policy). Wie in der Face­book-Daten­richt­li­nie unter „Wie ver­wen­den wir die­se Infor­ma­tio­nen?“ erläu­tert, erhebt und ver­wen­det Face­book Infor­ma­tio­nen auch, um Ana­ly­se­diens­te, so genann­te “Sei­ten-Insights”, für Sei­ten­be­trei­ber bereit­zu­stel­len, damit die­se Erkennt­nis­se dar­über erhal­ten, wie Per­so­nen mit ihren Sei­ten und mit den mit ihnen ver­bun­de­nen Inhal­ten inter­agie­ren. Wir haben mit Face­book eine spe­zi­el­le Ver­ein­ba­rung abge­schlos­sen (“Infor­ma­tio­nen zu Sei­ten-Insights”, https://www.facebook.com/legal/terms/page_controller_addendum), in der ins­be­son­de­re gere­gelt wird, wel­che Sicher­heits­maß­nah­men Face­book beach­ten muss und in der Face­book sich bereit erklärt hat die Betrof­fe­nen­rech­te zu erfül­len (d. h. Nut­zer kön­nen z. B. Aus­künf­te oder Löschungs­an­fra­gen direkt an Face­book rich­ten). Die Rech­te der Nut­zer (ins­be­son­de­re auf Aus­kunft, Löschung, Wider­spruch und Beschwer­de bei zustän­di­ger Auf­sichts­be­hör­de), wer­den durch die Ver­ein­ba­run­gen mit Face­book nicht ein­ge­schränkt. Wei­te­re Hin­wei­se fin­den sich in den “Infor­ma­tio­nen zu Sei­ten-Insights” (https://www.facebook.com/legal/terms/information_about_page_insights_data); Dienst­an­bie­ter: Meta Plat­forms Ire­land Limi­t­ed, 4 Grand Canal Squa­re, Grand Canal Har­bour, Dub­lin 2, Irland; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://www.facebook.comDaten­schutz­er­klä­rung: https://www.facebook.com/about/privacyStan­dard­ver­trags­klau­seln (Gewähr­leis­tung Daten­schutz­ni­veau bei Ver­ar­bei­tung in Dritt­län­dern): https://www.facebook.com/legal/EU_data_transfer_addendumWei­te­re Infor­ma­tio­nen: Ver­ein­ba­rung gemein­sa­mer Ver­ant­wort­lich­keit: https://www.facebook.com/legal/terms/information_about_page_insights_data. Die gemein­sa­me Ver­ant­wort­lich­keit beschränkt sich auf die Erhe­bung durch und Über­mitt­lung von Daten an Meta Plat­forms Ire­land Limi­t­ed, ein Unter­neh­men mit Sitz in der EU. Die wei­te­re Ver­ar­bei­tung der Daten liegt in der allei­ni­gen Ver­ant­wor­tung von Meta Plat­forms Ire­land Limi­t­ed, was ins­be­son­de­re die Über­mitt­lung der Daten an die Mut­ter­ge­sell­schaft Meta Plat­forms, Inc. in den USA betrifft (auf der Grund­la­ge der zwi­schen Meta Plat­forms Ire­land Limi­t­ed und Meta Plat­forms, Inc. geschlos­se­nen Standardvertragsklauseln).
  • Lin­ke­dIn: Sozia­les Netz­werk; Dienst­an­bie­ter: Lin­ke­dIn Irland Unli­mi­t­ed Com­pa­ny, Wil­ton Pla­za Wil­ton Place, Dub­lin 2, Irland; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://www.linkedin.comDaten­schutz­er­klä­rung: https://www.linkedin.com/legal/privacy-policyAuf­trags­ver­ar­bei­tungs­ver­trag: https://legal.linkedin.com/dpaStan­dard­ver­trags­klau­seln (Gewähr­leis­tung Daten­schutz­ni­veau bei Ver­ar­bei­tung in Dritt­län­dern): https://legal.linkedin.com/dpaWider­spruchs­mög­lich­keit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
  • Pin­te­rest: Sozia­les Netz­werk; Dienst­an­bie­ter: Pin­te­rest Euro­pe Limi­t­ed, 2nd Flo­or, Pal­mer­s­ton House, Feni­an Street, Dub­lin 2, Irland; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://www.pinterest.comDaten­schutz­er­klä­rung: https://policy.pinterest.com/de/privacy-policyWei­te­re Infor­ma­tio­nen: Pin­te­rest Anhang zum Daten­aus­tausch (ANHANG A): https://business.pinterest.com/de/pinterest-advertising-services-agreement/.
  • Tik­Tok: Sozia­les Netz­werk / Video-Platt­form; Dienst­an­bie­ter: Tik­Tok Tech­no­lo­gy Limi­t­ed, 10 Earls­fort Ter­race, Dub­lin, D02 T380, Irland; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://www.tiktok.comDaten­schutz­er­klä­rung: https://www.tiktok.com/de/privacy-policy.
  • Twit­ter: Sozia­les Netz­werk; Dienst­an­bie­ter: Twit­ter Inter­na­tio­nal Com­pa­ny, One Cum­ber­land Place, Feni­an Street, Dub­lin 2 D02 AX07, Irland, Mut­ter­un­ter­neh­men: Twit­ter Inc., 1355 Mar­ket Street, Suite 900, San Fran­cis­co, CA 94103, USARechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Daten­schutz­er­klä­rung: https://twitter.com/privacy, (Set­tings: https://twitter.com/personalization).
  • You­Tube: Sozia­les Netz­werk und Video­platt­form; Dienst­an­bie­ter: Goog­le Ire­land Limi­t­ed, Gor­don House, Bar­row Street, Dub­lin 4, Irland; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Daten­schutz­er­klä­rung: https://policies.google.com/privacyWider­spruchs­mög­lich­keit (Opt-Out): https://adssettings.google.com/authenticated.

Plugins und eingebettete Funktionen sowie Inhalte

Wir bin­den in unser Online­an­ge­bot Funk­ti­ons- und Inhalts­ele­men­te ein, die von den Ser­vern ihrer jewei­li­gen Anbie­ter (nach­fol­gend bezeich­net als “Dritt­an­bie­ter”) bezo­gen wer­den. Dabei kann es sich zum Bei­spiel um Gra­fi­ken, Vide­os oder Stadt­plä­ne han­deln (nach­fol­gend ein­heit­lich bezeich­net als “Inhal­te”).

Die Ein­bin­dung setzt immer vor­aus, dass die Dritt­an­bie­ter die­ser Inhal­te die IP-Adres­se der Nut­zer ver­ar­bei­ten, da sie ohne die IP-Adres­se die Inhal­te nicht an deren Brow­ser sen­den könn­ten. Die IP-Adres­se ist damit für die Dar­stel­lung die­ser Inhal­te oder Funk­tio­nen erfor­der­lich. Wir bemü­hen uns, nur sol­che Inhal­te zu ver­wen­den, deren jewei­li­ge Anbie­ter die IP-Adres­se ledig­lich zur Aus­lie­fe­rung der Inhal­te ver­wen­den. Dritt­an­bie­ter kön­nen fer­ner soge­nann­te Pixel-Tags (unsicht­ba­re Gra­fi­ken, auch als “Web Bea­cons” bezeich­net) für sta­tis­ti­sche oder Mar­ke­ting­zwe­cke ver­wen­den. Durch die “Pixel-Tags” kön­nen Infor­ma­tio­nen, wie der Besu­cher­ver­kehr auf den Sei­ten die­ser Web­sei­te, aus­ge­wer­tet wer­den. Die pseud­ony­men Infor­ma­tio­nen kön­nen fer­ner in Coo­kies auf dem Gerät der Nut­zer gespei­chert wer­den und unter ande­rem tech­ni­sche Infor­ma­tio­nen zum Brow­ser und zum Betriebs­sys­tem, zu ver­wei­sen­den Web­sei­ten, zur Besuchs­zeit sowie wei­te­re Anga­ben zur Nut­zung unse­res Online­an­ge­bo­tes ent­hal­ten als auch mit sol­chen Infor­ma­tio­nen aus ande­ren Quel­len ver­bun­den werden.

  • Ver­ar­bei­te­te Daten­ar­ten: Nut­zungs­da­ten (z.B. besuch­te Web­sei­ten, Inter­es­se an Inhal­ten, Zugriffs­zei­ten); Meta‑, Kom­mu­ni­ka­ti­ons- und Ver­fah­rens­da­ten (z. B. IP-Adres­sen, Zeit­an­ga­ben, Iden­ti­fi­ka­ti­ons­num­mern, Ein­wil­li­gungs­sta­tus); Bestands­da­ten (z.B. Namen, Adres­sen); Kon­takt­da­ten (z.B. E‑Mail, Tele­fon­num­mern); Inhalts­da­ten (z.B. Ein­ga­ben in Online­for­mu­la­ren); Stand­ort­da­ten (Anga­ben zur geo­gra­fi­schen Posi­ti­on eines Gerä­tes oder einer Person).
  • Betrof­fe­ne Per­so­nen: Nut­zer (z.B. Web­sei­ten­be­su­cher, Nut­zer von Onlinediensten).
  • Zwe­cke der Ver­ar­bei­tung: Bereit­stel­lung unse­res Online­an­ge­bo­tes und Nutzerfreundlichkeit.
  • Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Wei­te­re Hin­wei­se zu Ver­ar­bei­tungs­pro­zes­sen, Ver­fah­ren und Diensten:

  • Goog­le Fonts (Bezug vom Goog­le Ser­ver): Bezug von Schrif­ten (und Sym­bo­len) zum Zwe­cke einer tech­nisch siche­ren, war­tungs­frei­en und effi­zi­en­ten Nut­zung von Schrif­ten und Sym­bo­len im Hin­blick auf Aktua­li­tät und Lade­zei­ten, deren ein­heit­li­che Dar­stel­lung und Berück­sich­ti­gung mög­li­cher lizenz­recht­li­cher Beschrän­kun­gen. Dem Anbie­ter der Schrift­ar­ten wird die IP-Adres­se des Nut­zers mit­ge­teilt, damit die Schrift­ar­ten im Brow­ser des Nut­zers zur Ver­fü­gung gestellt wer­den kön­nen. Dar­über hin­aus wer­den tech­ni­sche Daten (Sprach­ein­stel­lun­gen, Bild­schirm­auf­lö­sung, Betriebs­sys­tem, ver­wen­de­te Hard­ware) über­mit­telt, die für die Bereit­stel­lung der Schrif­ten in Abhän­gig­keit von den ver­wen­de­ten Gerä­ten und der tech­ni­schen Umge­bung not­wen­dig sind. Die­se Daten kön­nen auf einem Ser­ver des Anbie­ters der Schrift­ar­ten in den USA ver­ar­bei­tet wer­den — Beim Besuch unse­res Online­an­ge­bo­tes sen­den die Brow­ser der Nut­zer ihre Brow­ser HTTP-Anfra­gen an die Goog­le Fonts Web API (d.h. eine Soft­ware­schnitt­stel­le für den Abruf der Schrift­ar­ten). Die Goog­le Fonts Web API stellt den Nut­zern die Cas­ca­ding Style Sheets (CSS) von Goog­le Fonts und danach die in der CCS ange­ge­be­nen Schrift­ar­ten zur Ver­fü­gung. Zu die­sen HTTP-Anfra­gen gehö­ren (1) die vom jewei­li­gen Nut­zer für den Zugriff auf das Inter­net ver­wen­de­te IP-Adres­se, (2) die ange­for­der­te URL auf dem Goog­le-Ser­ver und (3) die HTTP-Hea­der, ein­schließ­lich des User-Agents, der die Brow­ser- und Betriebs­sys­tem­ver­sio­nen der Web­site­be­su­cher beschreibt, sowie die Ver­weis-URL (d.h. die Web­sei­te, auf der die Goog­le-Schrift­art ange­zeigt wer­den soll). IP-Adres­sen wer­den weder auf Goog­le-Ser­vern pro­to­kol­liert noch gespei­chert und sie wer­den nicht ana­ly­siert. Die Goog­le Fonts Web API pro­to­kol­liert Details der HTTP-Anfra­gen (ange­for­der­te URL, User-Agent und Ver­weis-URL). Der Zugriff auf die­se Daten ist ein­ge­schränkt und streng kon­trol­liert. Die ange­for­der­te URL iden­ti­fi­ziert die Schrift­fa­mi­li­en, für die der Nut­zer Schrift­ar­ten laden möch­te. Die­se Daten wer­den pro­to­kol­liert, damit Goog­le bestim­men kann, wie oft eine bestimm­te Schrift­fa­mi­lie ange­for­dert wird. Bei der Goog­le Fonts Web API muss der User-Agent die Schrift­art anpas­sen, die für den jewei­li­gen Brow­ser­typ gene­riert wird. Der User-Agent wird in ers­ter Linie zum Debug­ging pro­to­kol­liert und ver­wen­det, um agg­re­gier­te Nut­zungs­sta­tis­ti­ken zu gene­rie­ren, mit denen die Beliebt­heit von Schrift­fa­mi­li­en gemes­sen wird. Die­se zusam­men­ge­fass­ten Nut­zungs­sta­tis­ti­ken wer­den auf der Sei­te „Ana­ly­sen“ von Goog­le Fonts ver­öf­fent­licht. Schließ­lich wird die Ver­weis-URL pro­to­kol­liert, sodass die Daten für die War­tung der Pro­duk­ti­on ver­wen­det und ein agg­re­gier­ter Bericht zu den Top-Inte­gra­tio­nen basie­rend auf der Anzahl der Schrift­ar­ten­an­fra­gen gene­riert wer­den kann. Goog­le ver­wen­det laut eige­ner Aus­kunft kei­ne der von Goog­le Fonts erfass­ten Infor­ma­tio­nen, um Pro­fi­le von End­nut­zern zu erstel­len oder ziel­ge­rich­te­te Anzei­gen zu schal­ten; Dienst­an­bie­ter: Goog­le Ire­land Limi­t­ed, Gor­don House, Bar­row Street, Dub­lin 4, Irland; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://fonts.google.com/Daten­schutz­er­klä­rung: https://policies.google.com/privacyWei­te­re Infor­ma­tio­nen: https://developers.google.com/fonts/faq/privacy?hl=de.
  • Goog­le Maps: Wir bin­den die Land­kar­ten des Diens­tes “Goog­le Maps” des Anbie­ters Goog­le ein. Zu den ver­ar­bei­te­ten Daten kön­nen ins­be­son­de­re IP-Adres­sen und Stand­ort­da­ten der Nut­zer gehö­ren; Dienst­an­bie­ter: Goog­le Cloud EMEA Limi­t­ed, 70 Sir John Rogerson’s Quay, Dub­lin 2, Irland; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://mapsplatform.google.com/Daten­schutz­er­klä­rung: https://policies.google.com/privacy.
  • You­Tube-Vide­os: Video­in­hal­te; Dienst­an­bie­ter: Goog­le Ire­land Limi­t­ed, Gor­don House, Bar­row Street, Dub­lin 4, Irland; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://www.youtube.comDaten­schutz­er­klä­rung: https://policies.google.com/privacyWider­spruchs­mög­lich­keit (Opt-Out): Opt-Out-Plug­in: https://tools.google.com/dlpage/gaoptout?hl=de, Ein­stel­lun­gen für die Dar­stel­lung von Wer­be­ein­blen­dun­gen: https://adssettings.google.com/authenticated.

Management, Organisation und Hilfswerkzeuge

Wir set­zen Dienst­leis­tun­gen, Platt­for­men und Soft­ware ande­rer Anbie­ter (nach­fol­gend bezeich­net als “Dritt­an­bie­ter”) zu Zwe­cken der Orga­ni­sa­ti­on, Ver­wal­tung, Pla­nung sowie Erbrin­gung unse­rer Leis­tun­gen ein. Bei der Aus­wahl der Dritt­an­bie­ter und ihrer Leis­tun­gen beach­ten wir die gesetz­li­chen Vorgaben.

In die­sem Rah­men kön­nen per­so­nen­be­zo­ge­nen Daten ver­ar­bei­tet und auf den Ser­vern der Dritt­an­bie­ter gespei­chert wer­den. Hier­von kön­nen diver­se Daten betrof­fen sein, die wir ent­spre­chend die­ser Daten­schutz­er­klä­rung ver­ar­bei­ten. Zu die­sen Daten kön­nen ins­be­son­de­re Stamm­da­ten und Kon­takt­da­ten der Nut­zer, Daten zu Vor­gän­gen, Ver­trä­gen, sons­ti­gen Pro­zes­sen und deren Inhal­te gehören.

Sofern Nut­zer im Rah­men der Kom­mu­ni­ka­ti­on, von Geschäfts- oder ande­ren Bezie­hun­gen mit uns auf die Dritt­an­bie­ter bzw. deren Soft­ware oder Platt­for­men ver­wie­sen wer­den, kön­nen die Dritt­an­bie­ter Nut­zungs­da­ten und Meta­da­ten zu Sicher­heits­zwe­cken, zur Ser­vice­op­ti­mie­rung oder zu Mar­ke­ting­zwe­cken ver­ar­bei­ten. Wir bit­ten daher dar­um, die Daten­schutz­hin­wei­se der jewei­li­gen Dritt­an­bie­ter zu beachten.

  • Ver­ar­bei­te­te Daten­ar­ten: Inhalts­da­ten (z.B. Ein­ga­ben in Online­for­mu­la­ren); Nut­zungs­da­ten (z.B. besuch­te Web­sei­ten, Inter­es­se an Inhal­ten, Zugriffs­zei­ten); Meta‑, Kom­mu­ni­ka­ti­ons- und Ver­fah­rens­da­ten (z. B. IP-Adres­sen, Zeit­an­ga­ben, Iden­ti­fi­ka­ti­ons­num­mern, Einwilligungsstatus).
  • Betrof­fe­ne Per­so­nen: Kom­mu­ni­ka­ti­ons­part­ner; Nut­zer (z.B. Web­sei­ten­be­su­cher, Nut­zer von Onlinediensten).
  • Zwe­cke der Ver­ar­bei­tung: Kon­takt­an­fra­gen und Kom­mu­ni­ka­ti­on; Erbrin­gung ver­trag­li­cher Leis­tun­gen und Kun­den­ser­vice; Büro- und Organisationsverfahren.
  • Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Wei­te­re Hin­wei­se zu Ver­ar­bei­tungs­pro­zes­sen, Ver­fah­ren und Diensten:

  • WeTrans­fer: Über­tra­gung von Datei­en über das Inter­net; Dienst­an­bie­ter: WeTrans­fer BV, Oos­te­li­jke Han­dels­ka­de 751, Ams­ter­dam, 1019 BW, Nie­der­lan­de; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://wetransfer.comDaten­schutz­er­klä­rung: https://wetransfer.com/legal/privacy.

Änderung und Aktualisierung der Datenschutzerklärung

Wir bit­ten Sie, sich regel­mä­ßig über den Inhalt unse­rer Daten­schutz­er­klä­rung zu infor­mie­ren. Wir pas­sen die Daten­schutz­er­klä­rung an, sobald die Ände­run­gen der von uns durch­ge­führ­ten Daten­ver­ar­bei­tun­gen dies erfor­der­lich machen. Wir infor­mie­ren Sie, sobald durch die Ände­run­gen eine Mit­wir­kungs­hand­lung Ihrer­seits (z.B. Ein­wil­li­gung) oder eine sons­ti­ge indi­vi­du­el­le Benach­rich­ti­gung erfor­der­lich wird.

Sofern wir in die­ser Daten­schutz­er­klä­rung Adres­sen und Kon­takt­in­for­ma­tio­nen von Unter­neh­men und Orga­ni­sa­tio­nen ange­ben, bit­ten wir zu beach­ten, dass die Adres­sen sich über die Zeit ändern kön­nen und bit­ten die Anga­ben vor Kon­takt­auf­nah­me zu prüfen.

Begriffsdefinitionen

In die­sem Abschnitt erhal­ten Sie eine Über­sicht über die in die­ser Daten­schutz­er­klä­rung ver­wen­de­ten Begriff­lich­kei­ten. Soweit die Begriff­lich­kei­ten gesetz­lich defi­niert sind, gel­ten deren gesetz­li­che Defi­ni­tio­nen. Die nach­fol­gen­den Erläu­te­run­gen sol­len dage­gen vor allem dem Ver­ständ­nis dienen.

  • Affi­lia­te-Nach­ver­fol­gung: Im Rah­men der Affi­lia­te-Nach­ver­fol­gung wer­den Links, mit deren Hil­fe die ver­lin­ken­den Web­sei­ten Nut­zer zu Web­sei­ten mit Pro­dukt- oder sons­ti­gen Ange­bo­ten ver­wei­sen, pro­to­kol­liert. Die Betrei­ber der jeweils ver­lin­ken­den Web­sei­ten kön­nen eine Pro­vi­si­on erhal­ten, wenn Nut­zer die­sen soge­nann­ten Affi­lia­te-Links fol­gen und anschlie­ßend die Ange­bo­te wahr­neh­men (z.B. Waren kau­fen oder Dienst­leis­tun­gen in Anspruch neh­men). Hier­zu ist es erfor­der­lich, dass die Anbie­ter nach­ver­fol­gen kön­nen, ob Nut­zer, die sich für bestimm­te Ange­bo­te inter­es­sie­ren, die­se anschlie­ßend auf die Ver­an­las­sung der Affi­lia­te-Links wahr­neh­men. Daher ist es für die Funk­ti­ons­fä­hig­keit von Affi­lia­te-Links erfor­der­lich, dass sie um bestimm­te Wer­te ergänzt wer­den, die ein Bestand­teil des Links wer­den oder ander­wei­tig, z.B. in einem Coo­kie, gespei­chert wer­den. Zu den Wer­ten gehö­ren ins­be­son­de­re die Aus­gangs­web­sei­te (Refer­rer), der Zeit­punkt, eine Online-Ken­nung der Betrei­ber der Web­sei­te, auf der sich der Affi­lia­te-Link befand, eine Online-Ken­nung des jewei­li­gen Ange­bo­tes, eine Online-Ken­nung des Nut­zers als auch nach­ver­fol­gungs­spe­zi­fi­sche Wer­te, wie, z.B. Wer­be­mit­tel-ID, Part­ner-ID und Kategorisierungen
  • Boni­täts­aus­kunft: Auto­ma­ti­sier­te Ent­schei­dun­gen beru­hen auf einer auto­ma­ti­schen Daten­ver­ar­bei­tung ohne mensch­li­ches Zutun (z.B. im Fall einer auto­ma­ti­sche Ableh­nung eines Kaufs auf Rech­nung, eines Online-Kre­dit­an­trags oder ein Online-Bewer­bungs­ver­fah­ren ohne jeg­li­ches mensch­li­che Ein­grei­fen). Der­ar­ti­ge auto­ma­ti­sier­ten Ent­schei­dun­gen sind nach Art. 22 DSGVO nur zuläs­sig, wenn Betrof­fe­ne ein­wil­li­gen, wenn sie für eine Ver­trags­er­fül­lung erfor­der­lich sind oder wenn natio­na­le Geset­ze die­se Ent­schei­dun­gen erlauben.
  • Kon­ver­si­ons­mes­sung: Die Kon­ver­si­ons­mes­sung (auch als “Besuchs­ak­ti­ons­aus­wer­tung” bezeich­net) ist ein Ver­fah­ren, mit dem die Wirk­sam­keit von Mar­ke­ting­maß­nah­men fest­ge­stellt wer­den kann. Dazu wird im Regel­fall ein Coo­kie auf den Gerä­ten der Nut­zer inner­halb der Web­sei­ten, auf denen die Mar­ke­ting­maß­nah­men erfol­gen, gespei­chert und dann erneut auf der Ziel­web­sei­te abge­ru­fen. Bei­spiels­wei­se kön­nen wir so nach­voll­zie­hen, ob die von uns auf ande­ren Web­sei­ten geschal­te­ten Anzei­gen erfolg­reich waren.
  • Per­so­nen­be­zo­ge­ne Daten: “Per­so­nen­be­zo­ge­ne Daten“ sind alle Infor­ma­tio­nen, die sich auf eine iden­ti­fi­zier­te oder iden­ti­fi­zier­ba­re natür­li­che Per­son (im Fol­gen­den “betrof­fe­ne Per­son“) bezie­hen; als iden­ti­fi­zier­bar wird eine natür­li­che Per­son ange­se­hen, die direkt oder indi­rekt, ins­be­son­de­re mit­tels Zuord­nung zu einer Ken­nung wie einem Namen, zu einer Kenn­num­mer, zu Stand­ort­da­ten, zu einer Online-Ken­nung (z.B. Coo­kie) oder zu einem oder meh­re­ren beson­de­ren Merk­ma­len iden­ti­fi­ziert wer­den kann, die Aus­druck der phy­si­schen, phy­sio­lo­gi­schen, gene­ti­schen, psy­chi­schen, wirt­schaft­li­chen, kul­tu­rel­len oder sozia­len Iden­ti­tät die­ser natür­li­chen Per­son sind.
  • Pro­fi­le mit nut­zer­be­zo­ge­nen Infor­ma­tio­nen: Die Ver­ar­bei­tung von “Pro­fi­len mit nut­zer­be­zo­ge­nen Infor­ma­tio­nen”, bzw. kurz “Pro­fi­len” umfasst jede Art der auto­ma­ti­sier­ten Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten, die dar­in besteht, dass die­se per­so­nen­be­zo­ge­nen Daten ver­wen­det wer­den, um bestimm­te per­sön­li­che Aspek­te, die sich auf eine natür­li­che Per­son bezie­hen (je nach Art der Pro­fil­bil­dung kön­nen dazu unter­schied­li­che Infor­ma­tio­nen betref­fend die Demo­gra­phie, Ver­hal­ten und Inter­es­sen, wie z.B. die Inter­ak­ti­on mit Web­sei­ten und deren Inhal­ten, etc.) zu ana­ly­sie­ren, zu bewer­ten oder, um sie vor­her­zu­sa­gen (z.B. die Inter­es­sen an bestimm­ten Inhal­ten oder Pro­duk­ten, das Klick­ver­hal­ten auf einer Web­sei­te oder den Auf­ent­halts­ort). Zu Zwe­cken des Pro­filings wer­den häu­fig Coo­kies und Web-Bea­cons eingesetzt.
  • Reich­wei­ten­mes­sung: Die Reich­wei­ten­mes­sung (auch als Web Ana­ly­tics bezeich­net) dient der Aus­wer­tung der Besu­cher­strö­me eines Online­an­ge­bo­tes und kann das Ver­hal­ten oder Inter­es­sen der Besu­cher an bestimm­ten Infor­ma­tio­nen, wie z.B. Inhal­ten von Web­sei­ten, umfas­sen. Mit Hil­fe der Reich­wei­ten­ana­ly­se kön­nen Web­sei­ten­in­ha­ber z.B. erken­nen, zu wel­cher Zeit Besu­cher ihre Web­sei­te besu­chen und für wel­che Inhal­te sie sich inter­es­sie­ren. Dadurch kön­nen sie z.B. die Inhal­te der Web­sei­te bes­ser an die Bedürf­nis­se ihrer Besu­cher anpas­sen. Zu Zwe­cken der Reich­wei­ten­ana­ly­se wer­den häu­fig pseud­ony­me Coo­kies und Web-Bea­cons ein­ge­setzt, um wie­der­keh­ren­de Besu­cher zu erken­nen und so genaue­re Ana­ly­sen zur Nut­zung eines Online­an­ge­bo­tes zu erhalten.
  • Stand­ort­da­ten: Stand­ort­da­ten ent­ste­hen, wenn sich ein mobi­les Gerät (oder ein ande­res Gerät mit den tech­ni­schen Vor­aus­set­zun­gen einer Stand­ort­be­stim­mung) mit einer Funk­zel­le, einem WLAN oder ähn­li­chen tech­ni­schen Mitt­lern und Funk­tio­nen der Stand­ort­be­stim­mung, ver­bin­det. Stand­ort­da­ten die­nen der Anga­be, an wel­cher geo­gra­fisch bestimm­ba­ren Posi­ti­on der Erde sich das jewei­li­ge Gerät befin­det. Stand­ort­da­ten kön­nen z. B. ein­ge­setzt wer­den, um Kar­ten­funk­tio­nen oder ande­re von einem Ort abhän­gi­ge Infor­ma­tio­nen darzustellen.
  • Track­ing: Vom “Track­ing“ spricht man, wenn das Ver­hal­ten von Nut­zern über meh­re­re Online­an­ge­bo­te hin­weg nach­voll­zo­gen wer­den kann. Im Regel­fall wer­den im Hin­blick auf die genutz­ten Online­an­ge­bo­te Ver­hal­tens- und Inter­es­sens­in­for­ma­tio­nen in Coo­kies oder auf Ser­vern der Anbie­ter der Track­ing­tech­no­lo­gien gespei­chert (soge­nann­tes Pro­fil­ing). Die­se Infor­ma­tio­nen kön­nen anschlie­ßend z.B. ein­ge­setzt wer­den, um den Nut­zern Wer­be­an­zei­gen anzu­zei­gen, die vor­aus­sicht­lich deren Inter­es­sen entsprechen.
  • Ver­ant­wort­li­cher: Als “Ver­ant­wort­li­cher“ wird die natür­li­che oder juris­ti­sche Per­son, Behör­de, Ein­rich­tung oder ande­re Stel­le, die allein oder gemein­sam mit ande­ren über die Zwe­cke und Mit­tel der Ver­ar­bei­tung von per­so­nen­be­zo­ge­nen Daten ent­schei­det, bezeichnet.
  • Ver­ar­bei­tung: “Ver­ar­bei­tung” ist jeder mit oder ohne Hil­fe auto­ma­ti­sier­ter Ver­fah­ren aus­ge­führ­te Vor­gang oder jede sol­che Vor­gangs­rei­he im Zusam­men­hang mit per­so­nen­be­zo­ge­nen Daten. Der Begriff reicht weit und umfasst prak­tisch jeden Umgang mit Daten, sei es das Erhe­ben, das Aus­wer­ten, das Spei­chern, das Über­mit­teln oder das Löschen.

Erstellt mit kos­ten­lo­sem Datenschutz-Generator.de von Dr. Tho­mas Schwenke

Sofern inner­halb des Inter­net­an­ge­bo­tes die Mög­lich­keit zur Ein­ga­be per­sön­li­cher oder geschäft­li­cher Daten (E‑Mail-Adres­sen, Namen, Anschrif­ten) besteht, so erfolgt die Preis­ga­be die­ser Daten sei­tens des Nut­zers auf aus­drück­lich frei­wil­li­ger Basis. Die Inan­spruch­nah­me und Bezah­lung aller ange­bo­te­nen Diens­te ist – soweit tech­nisch mög­lich und zumut­bar – auch ohne Anga­be sol­cher Daten bzw. unter Anga­be anony­mi­sier­ter Daten oder eines Pseud­onyms gestat­tet. Die Nut­zung der im Rah­men des Impres­sums oder ver­gleich­ba­rer Anga­ben ver­öf­fent­lich­ten Kon­takt­da­ten wie Post­an­schrif­ten, Tele­fon- und Fax­num­mern sowie E‑Mail-Adres­sen durch Drit­te zur Über­sen­dung von nicht aus­drück­lich ange­for­der­ten Infor­ma­tio­nen ist nicht gestat­tet. Recht­li­che Schrit­te gegen die Ver­sen­der von so genann­ten Spam-Mails bei Ver­stö­ßen gegen die­ses Ver­bot sind aus­drück­lich vorbehalten.

Falls Sie mit uns per E‑Mail in Kon­takt tre­ten möch­ten, bit­ten wir zu beach­ten, dass eine Ver­trau­lich­keit der Infor­ma­tio­nen in kei­nem Fall gewähr­leis­tet wer­den kann. E‑Mail-Nach­rich­ten kön­nen auch ver­än­dert wer­den, in die Hän­de Drit­ter gelan­gen oder ver­lo­ren gehen.

Das SUN MED — Holi­stic Medi­cal Insti­tu­te bit­tet Sie des­halb, an uns über E‑Mail KEINE ver­trau­li­chen Infor­ma­tio­nen zu senden.

Daten­schutz­er­klä­rung (DSGVO)

Die­se Daten­schutz­er­klä­rung klärt Sie über die Art, den Umfang und Zweck der Ver­ar­bei­tung von per­so­nen­be­zo­ge­nen Daten (nach­fol­gend kurz „Daten“) inner­halb unse­res Online­an­ge­bo­tes und der mit ihm ver­bun­de­nen Web­sei­ten, Funk­tio­nen und Inhal­te sowie exter­nen Online­prä­sen­zen, wie z.B. unser Social Media Pro­fi­le auf (nach­fol­gend gemein­sam bezeich­net als „Online­an­ge­bot“). Im Hin­blick auf die ver­wen­de­ten Begriff­lich­kei­ten, wie z.B. „Ver­ar­bei­tung“ oder „Ver­ant­wort­li­cher“ ver­wei­sen wir auf die Defi­ni­tio­nen im Art. 4 der Daten­schutz­grund­ver­ord­nung (DSGVO).
Ver­ant­wort­li­cher

SUN MED, Ursu­la Goet­tin­ger
Holi­stic Medi­cal Insti­tu­te
Peter-Hans-Stra­ße 11
84494 Neu­markt-Sankt Veit

Tel: 015119477717

Arten der ver­ar­bei­te­ten Daten:

— Bestands­da­ten (z.B. Namen, Adres­sen).
- Kon­takt­da­ten (z.B. E‑Mail, Tele­fon­num­mern).
- Inhalts­da­ten (z.B. Text­ein­ga­ben, Foto­gra­fien, Vide­os).
- Nut­zungs­da­ten (z.B. besuch­te Web­sei­ten, Inter­es­se an Inhal­ten, Zugriffs­zei­ten).
- Meta-/Kom­mu­ni­ka­ti­ons­da­ten (z.B. Gerä­te-Infor­ma­tio­nen, IP-Adressen).

Kate­go­rien betrof­fe­ner Personen

Besu­cher und Nut­zer des Online­an­ge­bo­tes (Nach­fol­gend bezeich­nen wir die betrof­fe­nen Per­so­nen zusam­men­fas­send auch als „Nut­zer“).

Zweck der Verarbeitung

— Zur­ver­fü­gung­stel­lung des Online­an­ge­bo­tes, sei­ner Funk­tio­nen und Inhal­te.
- Beant­wor­tung von Kon­takt­an­fra­gen und Kom­mu­ni­ka­ti­on mit Nut­zern.
- Sicher­heits­maß­nah­men.
- Reichweitenmessung/Marketing
Ver­wen­de­te Begrifflichkeiten

Per­so­nen­be­zo­ge­ne Daten“ sind alle Infor­ma­tio­nen, die sich auf eine iden­ti­fi­zier­te oder iden­ti­fi­zier­ba­re natür­li­che Per­son (im Fol­gen­den „betrof­fe­ne Per­son“) bezie­hen; als iden­ti­fi­zier­bar wird eine natür­li­che Per­son ange­se­hen, die direkt oder indi­rekt, ins­be­son­de­re mit­tels Zuord­nung zu einer Ken­nung wie einem Namen, zu einer Kenn­num­mer, zu Stand­ort­da­ten, zu einer Online-Ken­nung (z.B. Coo­kie) oder zu einem oder meh­re­ren beson­de­ren Merk­ma­len iden­ti­fi­ziert wer­den kann, die Aus­druck der phy­si­schen, phy­sio­lo­gi­schen, gene­ti­schen, psy­chi­schen, wirt­schaft­li­chen, kul­tu­rel­len oder sozia­len Iden­ti­tät die­ser natür­li­chen Per­son sind.

Ver­ar­bei­tung“ ist jeder mit oder ohne Hil­fe auto­ma­ti­sier­ter Ver­fah­ren aus­ge­führ­te Vor­gang oder jede sol­che Vor­gangs­rei­he im Zusam­men­hang mit per­so­nen­be­zo­ge­nen Daten. Der Begriff reicht weit und umfasst prak­tisch jeden Umgang mit Daten.

Pseud­ony­mi­sie­rung“ die Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten in einer Wei­se, dass die per­so­nen­be­zo­ge­nen Daten ohne Hin­zu­zie­hung zusätz­li­cher Infor­ma­tio­nen nicht mehr einer spe­zi­fi­schen betrof­fe­nen Per­son zuge­ord­net wer­den kön­nen, sofern die­se zusätz­li­chen Infor­ma­tio­nen geson­dert auf­be­wahrt wer­den und tech­ni­schen und orga­ni­sa­to­ri­schen Maß­nah­men unter­lie­gen, die gewähr­leis­ten, dass die per­so­nen­be­zo­ge­nen Daten nicht einer iden­ti­fi­zier­ten oder iden­ti­fi­zier­ba­ren natür­li­chen Per­son zuge­wie­sen werden.

Pro­fil­ing“ jede Art der auto­ma­ti­sier­ten Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten, die dar­in besteht, dass die­se per­so­nen­be­zo­ge­nen Daten ver­wen­det wer­den, um bestimm­te per­sön­li­che Aspek­te, die sich auf eine natür­li­che Per­son bezie­hen, zu bewer­ten, ins­be­son­de­re um Aspek­te bezüg­lich Arbeits­leis­tung, wirt­schaft­li­che Lage, Gesund­heit, per­sön­li­che Vor­lie­ben, Inter­es­sen, Zuver­läs­sig­keit, Ver­hal­ten, Auf­ent­halts­ort oder Orts­wech­sel die­ser natür­li­chen Per­son zu ana­ly­sie­ren oder vorherzusagen.

Als „Ver­ant­wort­li­cher“ wird die natür­li­che oder juris­ti­sche Per­son, Behör­de, Ein­rich­tung oder ande­re Stel­le, die allein oder gemein­sam mit ande­ren über die Zwe­cke und Mit­tel der Ver­ar­bei­tung von per­so­nen­be­zo­ge­nen Daten ent­schei­det, bezeichnet.

Auf­trags­ver­ar­bei­ter“ eine natür­li­che oder juris­ti­sche Per­son, Behör­de, Ein­rich­tung oder ande­re Stel­le, die per­so­nen­be­zo­ge­ne Daten im Auf­trag des Ver­ant­wort­li­chen verarbeitet.

Maß­geb­li­che Rechtsgrundlagen

Nach Maß­ga­be des Art. 13 DSGVO tei­len wir Ihnen die Rechts­grund­la­gen unse­rer Daten­ver­ar­bei­tun­gen mit. Sofern die Rechts­grund­la­ge in der Daten­schutz­er­klä­rung nicht genannt wird, gilt Fol­gen­des: Die Rechts­grund­la­ge für die Ein­ho­lung von Ein­wil­li­gun­gen ist Art. 6 Abs. 1 lit. a und Art. 7 DSGVO, die Rechts­grund­la­ge für die Ver­ar­bei­tung zur Erfül­lung unse­rer Leis­tun­gen und Durch­füh­rung ver­trag­li­cher Maß­nah­men sowie Beant­wor­tung von Anfra­gen ist Art. 6 Abs. 1 lit. b DSGVO, die Rechts­grund­la­ge für die Ver­ar­bei­tung zur Erfül­lung unse­rer recht­li­chen Ver­pflich­tun­gen ist Art. 6 Abs. 1 lit. c DSGVO, und die Rechts­grund­la­ge für die Ver­ar­bei­tung zur Wah­rung unse­rer berech­tig­ten Inter­es­sen ist Art. 6 Abs. 1 lit. f DSGVO. Für den Fall, dass lebens­wich­ti­ge Inter­es­sen der betrof­fe­nen Per­son oder einer ande­ren natür­li­chen Per­son eine Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten erfor­der­lich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.

Sicher­heits­maß­nah­men

Wir tref­fen nach Maß­ga­be des Art. 32 DSGVO unter Berück­sich­ti­gung des Stands der Tech­nik, der Imple­men­tie­rungs­kos­ten und der Art, des Umfangs, der Umstän­de und der Zwe­cke der Ver­ar­bei­tung sowie der unter­schied­li­chen Ein­tritts­wahr­schein­lich­keit und Schwe­re des Risi­kos für die Rech­te und Frei­hei­ten natür­li­cher Per­so­nen, geeig­ne­te tech­ni­sche und orga­ni­sa­to­ri­sche Maß­nah­men, um ein dem Risi­ko ange­mes­se­nes Schutz­ni­veau zu gewährleisten.

Zu den Maß­nah­men gehö­ren ins­be­son­de­re die Siche­rung der Ver­trau­lich­keit, Inte­gri­tät und Ver­füg­bar­keit von Daten durch Kon­trol­le des phy­si­schen Zugangs zu den Daten, als auch des sie betref­fen­den Zugriffs, der Ein­ga­be, Wei­ter­ga­be, der Siche­rung der Ver­füg­bar­keit und ihrer Tren­nung. Des Wei­te­ren haben wir Ver­fah­ren ein­ge­rich­tet, die eine Wahr­neh­mung von Betrof­fe­nen­rech­ten, Löschung von Daten und Reak­ti­on auf Gefähr­dung der Daten gewähr­leis­ten. Fer­ner berück­sich­ti­gen wir den Schutz per­so­nen­be­zo­ge­ner Daten bereits bei der Ent­wick­lung, bzw. Aus­wahl von Hard­ware, Soft­ware sowie Ver­fah­ren, ent­spre­chend dem Prin­zip des Daten­schut­zes durch Tech­nik­ge­stal­tung und durch daten­schutz­freund­li­che Vor­ein­stel­lun­gen (Art. 25 DSGVO).

Zusam­men­ar­beit mit Auf­trags­ver­ar­bei­tern und Dritten

Sofern wir im Rah­men unse­rer Ver­ar­bei­tung Daten gegen­über ande­ren Per­so­nen und Unter­neh­men (Auf­trags­ver­ar­bei­tern oder Drit­ten) offen­ba­ren, sie an die­se über­mit­teln oder ihnen sonst Zugriff auf die Daten gewäh­ren, erfolgt dies nur auf Grund­la­ge einer gesetz­li­chen Erlaub­nis (z.B. wenn eine Über­mitt­lung der Daten an Drit­te, wie an Zah­lungs­dienst­leis­ter, gem. Art. 6 Abs. 1 lit. b DSGVO zur Ver­trags­er­fül­lung erfor­der­lich ist), Sie ein­ge­wil­ligt haben, eine recht­li­che Ver­pflich­tung dies vor­sieht oder auf Grund­la­ge unse­rer berech­tig­ten Inter­es­sen (z.B. beim Ein­satz von Beauf­trag­ten, Web­hos­tern, etc.).

Sofern wir Drit­te mit der Ver­ar­bei­tung von Daten auf Grund­la­ge eines sog. „Auf­trags­ver­ar­bei­tungs­ver­tra­ges“ beauf­tra­gen, geschieht dies auf Grund­la­ge des Art. 28 DSGVO.

Über­mitt­lun­gen in Drittländer

Sofern wir Daten in einem Dritt­land (d.h. außer­halb der Euro­päi­schen Uni­on (EU) oder des Euro­päi­schen Wirt­schafts­raums (EWR)) ver­ar­bei­ten oder dies im Rah­men der Inan­spruch­nah­me von Diens­ten Drit­ter oder Offen­le­gung, bzw. Über­mitt­lung von Daten an Drit­te geschieht, erfolgt dies nur, wenn es zur Erfül­lung unse­rer (vor)vertraglichen Pflich­ten, auf Grund­la­ge Ihrer Ein­wil­li­gung, auf­grund einer recht­li­chen Ver­pflich­tung oder auf Grund­la­ge unse­rer berech­tig­ten Inter­es­sen geschieht. Vor­be­halt­lich gesetz­li­cher oder ver­trag­li­cher Erlaub­nis­se, ver­ar­bei­ten oder las­sen wir die Daten in einem Dritt­land nur beim Vor­lie­gen der beson­de­ren Vor­aus­set­zun­gen der Art. 44 ff. DSGVO ver­ar­bei­ten. D.h. die Ver­ar­bei­tung erfolgt z.B. auf Grund­la­ge beson­de­rer Garan­tien, wie der offi­zi­ell aner­kann­ten Fest­stel­lung eines der EU ent­spre­chen­den Daten­schutz­ni­veaus (z.B. für die USA durch das „Pri­va­cy Shield“) oder Beach­tung offi­zi­ell aner­kann­ter spe­zi­el­ler ver­trag­li­cher Ver­pflich­tun­gen (so genann­te „Stan­dard­ver­trags­klau­seln“).

Rech­te der betrof­fe­nen Personen

Sie haben das Recht, eine Bestä­ti­gung dar­über zu ver­lan­gen, ob betref­fen­de Daten ver­ar­bei­tet wer­den und auf Aus­kunft über die­se Daten sowie auf wei­te­re Infor­ma­tio­nen und Kopie der Daten ent­spre­chend Art. 15 DSGVO.

Sie haben ent­spre­chend. Art. 16 DSGVO das Recht, die Ver­voll­stän­di­gung der Sie betref­fen­den Daten oder die Berich­ti­gung der Sie betref­fen­den unrich­ti­gen Daten zu verlangen.

Sie haben nach Maß­ga­be des Art. 17 DSGVO das Recht zu ver­lan­gen, dass betref­fen­de Daten unver­züg­lich gelöscht wer­den, bzw. alter­na­tiv nach Maß­ga­be des Art. 18 DSGVO eine Ein­schrän­kung der Ver­ar­bei­tung der Daten zu verlangen.

Sie haben das Recht zu ver­lan­gen, dass die Sie betref­fen­den Daten, die Sie uns bereit­ge­stellt haben nach Maß­ga­be des Art. 20 DSGVO zu erhal­ten und deren Über­mitt­lung an ande­re Ver­ant­wort­li­che zu fordern.

Sie haben fer­ner gem. Art. 77 DSGVO das Recht, eine Beschwer­de bei der zustän­di­gen Auf­sichts­be­hör­de einzureichen.

Wider­rufs­recht

Sie haben das Recht, erteil­te Ein­wil­li­gun­gen gem. Art. 7 Abs. 3 DSGVO mit Wir­kung für die Zukunft zu widerrufen

Wider­spruchs­recht

Sie kön­nen der künf­ti­gen Ver­ar­bei­tung der Sie betref­fen­den Daten nach Maß­ga­be des Art. 21 DSGVO jeder­zeit wider­spre­chen. Der Wider­spruch kann ins­be­son­de­re gegen die Ver­ar­bei­tung für Zwe­cke der Direkt­wer­bung erfolgen.

Coo­kies und Wider­spruchs­recht bei Direktwerbung

Als „Coo­kies“ wer­den klei­ne Datei­en bezeich­net, die auf Rech­nern der Nut­zer gespei­chert wer­den. Inner­halb der Coo­kies kön­nen unter­schied­li­che Anga­ben gespei­chert wer­den. Ein Coo­kie dient pri­mär dazu, die Anga­ben zu einem Nut­zer (bzw. dem Gerät auf dem das Coo­kie gespei­chert ist) wäh­rend oder auch nach sei­nem Besuch inner­halb eines Online­an­ge­bo­tes zu spei­chern. Als tem­po­rä­re Coo­kies, bzw. „Ses­si­on-Coo­kies“ oder „tran­si­en­te Coo­kies“, wer­den Coo­kies bezeich­net, die gelöscht wer­den, nach­dem ein Nut­zer ein Online­an­ge­bot ver­lässt und sei­nen Brow­ser schließt. In einem sol­chen Coo­kie kann z.B. der Inhalt eines Waren­korbs in einem Online­shop oder ein Log­in-Sta­tus gespei­chert wer­den. Als „per­ma­nent“ oder „per­sis­tent“ wer­den Coo­kies bezeich­net, die auch nach dem Schlie­ßen des Brow­sers gespei­chert blei­ben. So kann z.B. der Log­in-Sta­tus gespei­chert wer­den, wenn die Nut­zer die­se nach meh­re­ren Tagen auf­su­chen. Eben­so kön­nen in einem sol­chen Coo­kie die Inter­es­sen der Nut­zer gespei­chert wer­den, die für Reich­wei­ten­mes­sung oder Mar­ke­ting­zwe­cke ver­wen­det wer­den. Als „Third-Par­ty-Coo­kie“ wer­den Coo­kies bezeich­net, die von ande­ren Anbie­tern als dem Ver­ant­wort­li­chen, der das Online­an­ge­bot betreibt, ange­bo­ten wer­den (andern­falls, wenn es nur des­sen Coo­kies sind spricht man von „First-Par­ty Cookies“).

Wir kön­nen tem­po­rä­re und per­ma­nen­te Coo­kies ein­set­zen und klä­ren hier­über im Rah­men unse­rer Daten­schutz­er­klä­rung auf.

Falls die Nut­zer nicht möch­ten, dass Coo­kies auf ihrem Rech­ner gespei­chert wer­den, wer­den sie gebe­ten die ent­spre­chen­de Opti­on in den Sys­tem­ein­stel­lun­gen ihres Brow­sers zu deak­ti­vie­ren. Gespei­cher­te Coo­kies kön­nen in den Sys­tem­ein­stel­lun­gen des Brow­sers gelöscht wer­den. Der Aus­schluss von Coo­kies kann zu Funk­ti­ons­ein­schrän­kun­gen die­ses Online­an­ge­bo­tes führen.

Ein gene­rel­ler Wider­spruch gegen den Ein­satz der zu Zwe­cken des Online­mar­ke­ting ein­ge­setz­ten Coo­kies kann bei einer Viel­zahl der Diens­te, vor allem im Fall des Trackings, über die US-ame­ri­ka­ni­sche Sei­te http://www.aboutads.info/choices/oder die EU-Sei­te http://www.youronlinechoices.com/ erklärt wer­den. Des Wei­te­ren kann die Spei­che­rung von Coo­kies mit­tels deren Abschal­tung in den Ein­stel­lun­gen des Brow­sers erreicht wer­den. Bit­te beach­ten Sie, dass dann gege­be­nen­falls nicht alle Funk­tio­nen die­ses Online­an­ge­bo­tes genutzt wer­den können.

Löschung von Daten

Die von uns ver­ar­bei­te­ten Daten wer­den nach Maß­ga­be der Art. 17 und 18 DSGVO gelöscht oder in ihrer Ver­ar­bei­tung ein­ge­schränkt. Sofern nicht im Rah­men die­ser Daten­schutz­er­klä­rung aus­drück­lich ange­ge­ben, wer­den die bei uns gespei­cher­ten Daten gelöscht, sobald sie für ihre Zweck­be­stim­mung nicht mehr erfor­der­lich sind und der Löschung kei­ne gesetz­li­chen Auf­be­wah­rungs­pflich­ten ent­ge­gen­ste­hen. Sofern die Daten nicht gelöscht wer­den, weil sie für ande­re und gesetz­lich zuläs­si­ge Zwe­cke erfor­der­lich sind, wird deren Ver­ar­bei­tung ein­ge­schränkt. D.h. die Daten wer­den gesperrt und nicht für ande­re Zwe­cke ver­ar­bei­tet. Das gilt z.B. für Daten, die aus han­dels- oder steu­er­recht­li­chen Grün­den auf­be­wahrt wer­den müssen.

Nach gesetz­li­chen Vor­ga­ben in Deutsch­land, erfolgt die Auf­be­wah­rung ins­be­son­de­re für 10 Jah­re gemäß §§ 147 Abs. 1 AO, 257 Abs. 1 Nr. 1 und 4, Abs. 4 HGB (Bücher, Auf­zeich­nun­gen, Lage­be­rich­te, Buchungs­be­le­ge, Han­dels­bü­cher, für Besteue­rung rele­van­ter Unter­la­gen, etc.) und 6 Jah­re gemäß § 257 Abs. 1 Nr. 2 und 3, Abs. 4 HGB (Han­dels­brie­fe).

Nach gesetz­li­chen Vor­ga­ben in Öster­reich erfolgt die Auf­be­wah­rung ins­be­son­de­re für 7 J gemäß § 132 Abs. 1 BAO (Buch­hal­tungs­un­ter­la­gen, Belege/Rechnungen, Kon­ten, Bele­ge, Geschäfts­pa­pie­re, Auf­stel­lung der Ein­nah­men und Aus­ga­ben, etc.), für 22 Jah­re im Zusam­men­hang mit Grund­stü­cken und für 10 Jah­re bei Unter­la­gen im Zusam­men­hang mit elek­tro­nisch erbrach­ten Leis­tun­gen, Telekommunikations‑, Rund­funk- und Fern­seh­leis­tun­gen, die an Nicht­un­ter­neh­mer in EU-Mit­glied­staa­ten erbracht wer­den und für die der Mini-One-Stop-Shop (MOSS) in Anspruch genom­men wird.

Der Gesund­heits­vor­sor­ge die­nen­de Leistungen

Wir ver­ar­bei­ten die Daten unse­rer Pati­en­ten und Inter­es­sen­ten und ande­rer Auf­trag­ge­ber oder Ver­trags­part­ner (ein­heit­lich bezeich­net als „Pati­en­ten“) ent­spre­chend Art. 6 Abs. 1 lit. b) DSGVO, um ihnen gegen­über unse­re ver­trag­li­chen oder vor­ver­trag­li­chen Leis­tun­gen zu erbrin­gen. Die hier­bei ver­ar­bei­te­ten Daten, die Art, der Umfang und der Zweck und die Erfor­der­lich­keit ihrer Ver­ar­bei­tung, bestim­men sich nach dem zugrun­de­lie­gen­den Ver­trags­ver­hält­nis. Zu den ver­ar­bei­te­ten Daten gehö­ren grund­sätz­lich Bestands- und Stamm­da­ten der Pati­en­ten (z.B., Name, Adres­se, etc.), als auch die Kon­takt­da­ten (z.B., E‑Mailadresse, Tele­fon, etc.), die Ver­trags­da­ten (z.B., in Anspruch genom­me­ne Leis­tun­gen, erwor­be­ne Pro­duk­te, Kos­ten, Namen von Kon­takt­per­so­nen) und Zah­lungs­da­ten (z.B., Bank­ver­bin­dung, Zah­lungs­his­to­rie, etc.).

In Rah­men unse­rer Leis­tun­gen, kön­nen wir fer­ner beson­de­re Kate­go­rien von Daten gem. Art. 9 Abs. 1 DSGVO, hier ins­be­son­de­re Anga­ben zur Gesund­heit der Pati­en­ten, ggf. mit Bezug zu deren Sexu­al­le­ben oder der sexu­el­len Ori­en­tie­rung, ver­ar­bei­ten. Hier­zu holen wir, sofern erfor­der­lich, gem. Art. 6 Abs. 1 lit. a., Art. 7, Art. 9 Abs. 2 lit. a. DSGVO eine aus­drück­li­che Ein­wil­li­gung der Pati­en­ten ein und ver­ar­bei­ten die beson­de­ren Kate­go­rien von Daten ansons­ten zu Zwe­cken der Gesund­heits­vor­sor­ge auf Grund­la­ge des Art. 9 Abs. 2 lit h. DSGVO, § 22 Abs. 1 Nr. 1 b. BDSG.

Sofern für die Ver­trags­er­fül­lung oder gesetz­lich erfor­der­lich, offen­ba­ren oder über­mit­teln wir die Daten der Pati­en­ten im Rah­men der Kom­mu­ni­ka­ti­on mit medi­zi­ni­schen Fach­kräf­ten, an der Ver­trags­er­fül­lung erfor­der­li­cher­wei­se oder typi­scher­wei­se betei­lig­ten Drit­ten, wie z.B. Labo­re, Abrech­nungs­stel­len oder ver­gleich­ba­re Dienst­leis­ter, sofern dies der Erbrin­gung unse­rer Leis­tun­gen gem. Art. 6 Abs. 1 lit b. DSGVO dient, gesetz­lich gem. Art. 6 Abs. 1 lit c. DSGVO vor­ge­schrie­ben ist, unse­ren Inter­es­sen oder denen der Pati­en­ten an einer effi­zi­en­ten und kos­ten­güns­ti­gen Gesund­heits­ver­sor­gung als berech­tig­tes Inter­es­se gem. Art. 6 Abs. 1 lit f. DSGVO dient oder gem. Art. 6 Abs. 1 lit d. DSGVO not­wen­dig ist. um lebens­wich­ti­ge Inter­es­sen der Pati­en­ten oder einer ande­ren natür­li­chen Per­son zu schüt­zen oder im Rah­men einer Ein­wil­li­gung gem. Art. 6 Abs. 1 lit. a., Art. 7 DSGVO.

Die Löschung der Daten erfolgt, wenn die Daten zur Erfül­lung ver­trag­li­cher oder gesetz­li­cher Für­sor­ge­pflich­ten sowie Umgang mit etwa­igen Gewähr­leis­tungs- und ver­gleich­ba­ren Pflich­ten nicht mehr erfor­der­lich ist, wobei die Erfor­der­lich­keit der Auf­be­wah­rung der Daten alle drei Jah­re über­prüft wird; im Übri­gen gel­ten die gesetz­li­chen Auf­be­wah­rungs­pflich­ten.
The­ra­peu­ti­sche Leis­tun­gen und Coaching

Wir ver­ar­bei­ten die Daten unse­rer Kli­en­ten und Inter­es­sen­ten und ande­rer Auf­trag­ge­ber oder Ver­trags­part­ner (ein­heit­lich bezeich­net als „Kli­en­ten“) ent­spre­chend Art. 6 Abs. 1 lit. b) DSGVO, um ihnen gegen­über unse­re ver­trag­li­chen oder vor­ver­trag­li­chen Leis­tun­gen zu erbrin­gen. Die hier­bei ver­ar­bei­te­ten Daten, die Art, der Umfang und der Zweck und die Erfor­der­lich­keit ihrer Ver­ar­bei­tung, bestim­men sich nach dem zugrun­de­lie­gen­den Ver­trags­ver­hält­nis. Zu den ver­ar­bei­te­ten Daten gehö­ren grund­sätz­lich Bestands- und Stamm­da­ten der Kli­en­ten (z.B., Name, Adres­se, etc.), als auch die Kon­takt­da­ten (z.B., E‑Mailadresse, Tele­fon, etc.), die Ver­trags­da­ten (z.B., in Anspruch genom­me­ne Leis­tun­gen, Hono­ra­re, Namen von Kon­takt­per­so­nen, etc.) und Zah­lungs­da­ten (z.B., Bank­ver­bin­dung, Zah­lungs­his­to­rie, etc.).

Im Rah­men unse­rer Leis­tun­gen, kön­nen wir fer­ner beson­de­re Kate­go­rien von Daten gem. Art. 9 Abs. 1 DSGVO, ins­be­son­de­re Anga­ben zur Gesund­heit der Kli­en­ten, ggf. mit Bezug zu deren Sexu­al­le­ben oder der sexu­el­len Ori­en­tie­rung, eth­ni­scher Her­kunft oder reli­giö­sen oder welt­an­schau­li­chen Über­zeu­gun­ge, ver­ar­bei­ten. Hier­zu holen wir, sofern erfor­der­lich, gem. Art. 6 Abs. 1 lit. a., Art. 7, Art. 9 Abs. 2 lit. a. DSGVO eine aus­drück­li­che Ein­wil­li­gung der Kli­en­ten ein und ver­ar­bei­ten die beson­de­ren Kate­go­rien von Daten ansons­ten zu Zwe­cken der Gesund­heits­vor­sor­ge auf Grund­la­ge des Art. 9 Abs. 2 lit h. DSGVO, § 22 Abs. 1 Nr. 1 b. BDSG.

Sofern für die Ver­trags­er­fül­lung oder gesetz­lich erfor­der­lich, offen­ba­ren oder über­mit­teln wir die Daten der Kli­en­ten im Rah­men der Kom­mu­ni­ka­ti­on mit ande­ren Fach­kräf­ten, an der Ver­trags­er­fül­lung erfor­der­li­cher­wei­se oder typi­scher­wei­se betei­lig­ten Drit­ten, wie z.B. Abrech­nungs­stel­len oder ver­gleich­ba­re Dienst­leis­ter, sofern dies der Erbrin­gung unse­rer Leis­tun­gen gem. Art. 6 Abs. 1 lit b. DSGVO dient, gesetz­lich gem. Art. 6 Abs. 1 lit c. DSGVO vor­ge­schrie­ben ist, unse­ren Inter­es­sen oder denen der Kli­en­ten an einer effi­zi­en­ten und kos­ten­güns­ti­gen Gesund­heits­ver­sor­gung als berech­tig­tes Inter­es­se gem. Art. 6 Abs. 1 lit f. DSGVO dient oder gem. Art. 6 Abs. 1 lit d. DSGVO not­wen­dig ist. um lebens­wich­ti­ge Inter­es­sen der Kli­en­ten oder einer ande­ren natür­li­chen Per­son zu schüt­zen oder im Rah­men einer Ein­wil­li­gung gem. Art. 6 Abs. 1 lit. a., Art. 7 DSGVO.

Die Löschung der Daten erfolgt, wenn die Daten zur Erfül­lung ver­trag­li­cher oder gesetz­li­cher Für­sor­ge­pflich­ten sowie Umgang mit etwa­igen Gewähr­leis­tungs- und ver­gleich­ba­ren Pflich­ten nicht mehr erfor­der­lich ist, wobei die Erfor­der­lich­keit der Auf­be­wah­rung der Daten alle drei Jah­re über­prüft wird; im Übri­gen gel­ten die gesetz­li­chen Auf­be­wah­rungs­pflich­ten.
Admi­nis­tra­ti­on, Finanz­buch­hal­tung, Büro­or­ga­ni­sa­ti­on, Kontaktverwaltung

Wir ver­ar­bei­ten Daten im Rah­men von Ver­wal­tungs­auf­ga­ben sowie Orga­ni­sa­ti­on unse­res Betriebs, Finanz­buch­hal­tung und Befol­gung der gesetz­li­chen Pflich­ten, wie z.B. der Archi­vie­rung. Hier­bei ver­ar­bei­ten wir die­sel­ben Daten, die wir im Rah­men der Erbrin­gung unse­rer ver­trag­li­chen Leis­tun­gen ver­ar­bei­ten. Die Ver­ar­bei­tungs­grund­la­gen sind Art. 6 Abs. 1 lit. c. DSGVO, Art. 6 Abs. 1 lit. f. DSGVO. Von der Ver­ar­bei­tung sind Kun­den, Inter­es­sen­ten, Geschäfts­part­ner und Web­site­be­su­cher betrof­fen. Der Zweck und unser Inter­es­se an der Ver­ar­bei­tung liegt in der Admi­nis­tra­ti­on, Finanz­buch­hal­tung, Büro­or­ga­ni­sa­ti­on, Archi­vie­rung von Daten, also Auf­ga­ben die der Auf­recht­erhal­tung unse­rer Geschäfts­tä­tig­kei­ten, Wahr­neh­mung unse­rer Auf­ga­ben und Erbrin­gung unse­rer Leis­tun­gen die­nen. Die Löschung der Daten im Hin­blick auf ver­trag­li­che Leis­tun­gen und die ver­trag­li­che Kom­mu­ni­ka­ti­on ent­spricht den, bei die­sen Ver­ar­bei­tungs­tä­tig­kei­ten genann­ten Angaben.

Wir offen­ba­ren oder über­mit­teln hier­bei Daten an die Finanz­ver­wal­tung, Bera­ter, wie z.B., Steu­er­be­ra­ter oder Wirt­schafts­prü­fer sowie wei­te­re Gebüh­ren­stel­len und Zahlungsdienstleister.

Fer­ner spei­chern wir auf Grund­la­ge unse­rer betriebs­wirt­schaft­li­chen Inter­es­sen Anga­ben zu Lie­fe­ran­ten, Ver­an­stal­tern und sons­ti­gen Geschäfts­part­nern, z.B. zwecks spä­te­rer Kon­takt­auf­nah­me. Die­se mehr­heit­lich unter­neh­mens­be­zo­ge­nen Daten, spei­chern wir grund­sätz­lich dau­er­haft.
Abruf von Pro­fil­bil­dern bei Gravatar

Wir set­zen inner­halb unse­res Online­an­ge­bo­tes und ins­be­son­de­re im Blog den Dienst Grava­tar der Auto­mat­tic Inc., 60 29th Street #343, San Fran­cis­co, CA 94110, USA, ein.

Grava­tar ist ein Dienst, bei dem sich Nut­zer anmel­den und Pro­fil­bil­der und ihre E‑Mailadressen hin­ter­le­gen kön­nen. Wenn Nut­zer mit der jewei­li­gen E‑Mailadresse auf ande­ren Online­prä­sen­zen (vor allem in Blogs) Bei­trä­ge oder Kom­men­ta­re hin­ter­las­sen, kön­nen so deren Pro­fil­bil­der neben den Bei­trä­gen oder Kom­men­ta­ren dar­ge­stellt wer­den. Hier­zu wird die von den Nut­zern mit­ge­teil­te E‑Mailadresse an Grava­tar zwecks Prü­fung, ob zu ihr ein Pro­fil gespei­chert ist, ver­schlüs­selt über­mit­telt. Dies ist der ein­zi­ge Zweck der Über­mitt­lung der E‑Mailadresse und sie wird nicht für ande­re Zwe­cke ver­wen­det, son­dern danach gelöscht.

Die Nut­zung von Grava­tar erfolgt auf Grund­la­ge unse­rer berech­tig­ten Inter­es­sen im Sin­ne des Art. 6 Abs. 1 lit. f) DSGVO, da wir mit Hil­fe von Grava­tar den Bei­trags- und Kom­men­tar­ver­fas­sern die Mög­lich­keit bie­ten ihre Bei­trä­ge mit einem Pro­fil­bild zu personalisieren.

Durch die Anzei­ge der Bil­der bringt Grava­tar die IP-Adres­se der Nut­zer in Erfah­rung, da dies für eine Kom­mu­ni­ka­ti­on zwi­schen einem Brow­ser und einem Online­ser­vice not­wen­dig ist. Nähe­re Infor­ma­tio­nen zur Erhe­bung und Nut­zung der Daten durch Grava­tar fin­den sich in den Daten­schutz­hin­wei­sen von Auto­mat­tic: https://automattic.com/privacy/.

Wenn Nut­zer nicht möch­ten, dass ein mit Ihrer E‑Mail-Adres­se bei Grava­tar ver­knüpf­tes Benutz­er­bild in den Kom­men­ta­ren erscheint, soll­ten Sie zum Kom­men­tie­ren eine E‑Mail-Adres­se nut­zen, wel­che nicht bei Grava­tar hin­ter­legt ist. Wir wei­sen fer­ner dar­auf hin, dass es auch mög­lich ist eine anony­me oder gar kei­ne E‑Mailadresse zu ver­wen­den, falls die Nut­zer nicht wün­schen, dass die eige­ne E‑Mailadresse an Grava­tar über­sen­det wird. Nut­zer kön­nen die Über­tra­gung der Daten kom­plett ver­hin­dern, indem Sie unser Kom­men­tar­sys­tem nicht nutzen.

Kon­takt­auf­nah­me

Bei der Kon­takt­auf­nah­me mit uns (z.B. per Kon­takt­for­mu­lar, E‑Mail, Tele­fon oder via sozia­ler Medi­en) wer­den die Anga­ben des Nut­zers zur Bear­bei­tung der Kon­takt­an­fra­ge und deren Abwick­lung gem. Art. 6 Abs. 1 lit. b) DSGVO ver­ar­bei­tet. Die Anga­ben der Nut­zer kön­nen in einem Cus­to­mer-Rela­ti­onship-Manage­ment Sys­tem (“CRM Sys­tem”) oder ver­gleich­ba­rer Anfra­gen­or­ga­ni­sa­ti­on gespei­chert werden.

Wir löschen die Anfra­gen, sofern die­se nicht mehr erfor­der­lich sind. Wir über­prü­fen die Erfor­der­lich­keit alle zwei Jah­re; Fer­ner gel­ten die gesetz­li­chen Archivierungspflichten.

Hos­ting und E‑Mail-Ver­sand

Die von uns in Anspruch genom­me­nen Hos­ting-Leis­tun­gen die­nen der Zur­ver­fü­gung­stel­lung der fol­gen­den Leis­tun­gen: Infra­struk­tur- und Platt­form­dienst­leis­tun­gen, Rechen­ka­pa­zi­tät, Spei­cher­platz und Daten­bank­diens­te, E‑Mail-Ver­sand, Sicher­heits­leis­tun­gen sowie tech­ni­sche War­tungs­leis­tun­gen, die wir zum Zwe­cke des Betriebs die­ses Online­an­ge­bo­tes einsetzen.

Hier­bei ver­ar­bei­ten wir, bzw. unser Hos­tin­g­an­bie­ter Bestands­da­ten, Kon­takt­da­ten, Inhalts­da­ten, Ver­trags­da­ten, Nut­zungs­da­ten, Meta- und Kom­mu­ni­ka­ti­ons­da­ten von Kun­den, Inter­es­sen­ten und Besu­chern die­ses Online­an­ge­bo­tes auf Grund­la­ge unse­rer berech­tig­ten Inter­es­sen an einer effi­zi­en­ten und siche­ren Zur­ver­fü­gung­stel­lung die­ses Online­an­ge­bo­tes gem. Art. 6 Abs. 1 lit. f DSGVO i.V.m. Art. 28 DSGVO (Abschluss Auftragsverarbeitungsvertrag).

Erhe­bung von Zugriffs­da­ten und Logfiles

Wir, bzw. unser Hos­tin­g­an­bie­ter, erhebt auf Grund­la­ge unse­rer berech­tig­ten Inter­es­sen im Sin­ne des Art. 6 Abs. 1 lit. f. DSGVO Daten über jeden Zugriff auf den Ser­ver, auf dem sich die­ser Dienst befin­det (soge­nann­te Ser­ver­log­files). Zu den Zugriffs­da­ten gehö­ren Name der abge­ru­fe­nen Web­sei­te, Datei, Datum und Uhr­zeit des Abrufs, über­tra­ge­ne Daten­men­ge, Mel­dung über erfolg­rei­chen Abruf, Brow­ser­typ nebst Ver­si­on, das Betriebs­sys­tem des Nut­zers, Refer­rer URL (die zuvor besuch­te Sei­te), IP-Adres­se und der anfra­gen­de Provider.

Log­file-Infor­ma­tio­nen wer­den aus Sicher­heits­grün­den (z.B. zur Auf­klä­rung von Miss­brauchs- oder Betrugs­hand­lun­gen) für die Dau­er von maxi­mal 7 Tagen gespei­chert und danach gelöscht. Daten, deren wei­te­re Auf­be­wah­rung zu Beweis­zwe­cken erfor­der­lich ist, sind bis zur end­gül­ti­gen Klä­rung des jewei­li­gen Vor­falls von der Löschung ausgenommen.

Jet­pack (Word­Press Stats)

Wir nut­zen auf Grund­la­ge unse­rer berech­tig­ten Inter­es­sen (d.h. Inter­es­se an der Ana­ly­se, Opti­mie­rung und wirt­schaft­li­chem Betrieb unse­res Online­an­ge­bo­tes im Sin­ne des Art. 6 Abs. 1 lit. f. DSGVO) das Plug­in Jet­pack (hier die Unter­funk­ti­on „Word­press Stats“), wel­ches ein Tool zur sta­tis­ti­schen Aus­wer­tung der Besu­cher­zu­grif­fe ein­bin­det und von Auto­mat­tic Inc., 60 29th Street #343, San Fran­cis­co, CA 94110, USA. Jet­pack ver­wen­det sog. „Coo­kies“, Text­da­tei­en, die auf Ihrem Com­pu­ter gespei­chert wer­den und die eine Ana­ly­se der Benut­zung der Web­site durch Sie ermöglichen.

Die durch das Coo­kie erzeug­ten Infor­ma­tio­nen über Ihre Benut­zung die­ses Online­an­ge­bo­tes wer­den auf einem Ser­ver in den USA gespei­chert. Dabei kön­nen aus den ver­ar­bei­te­ten Daten Nut­zungs­pro­fi­le der Nut­zer erstellt wer­den, wobei die­se nur zu Ana­ly­se- und nicht zu Wer­be­zwe­cken ein­ge­setzt wer­den. Wei­te­re Infor­ma­tio­nen erhal­ten Sie in den Daten­schutz­er­klä­run­gen von Auto­mat­tic: https://automattic.com/privacy/ und Hin­wei­sen zu Jet­pack-Coo­kies: https://jetpack.com/support/cookies/.

Visu­al Web­site Optimizer

Inner­halb unse­res Online­an­ge­bo­tes wird auf Grund­la­ge unse­rer berech­tig­ten Inter­es­sen (d.h. Inter­es­se an der Ana­ly­se, Opti­mie­rung und wirt­schaft­li­chem Betrieb unse­res Online­an­ge­bo­tes im Sin­ne des Art. 6 Abs. 1 lit. f. DSGVO) der Dienst Visu­al Web­site Opti­mi­zer (ein Ange­bot der Win­gi­fy Soft­ware Pri­va­te Limi­t­ed, 404, Gopal Heights, Neta­ji Sub­hash Place, Pitam Pura, Delhi 110034, India) eingesetzt.

Visu­al Web­site Opti­mi­zer erlaubt im Rah­men so genann­ten “A/B‑Testings”, “Click­track­ing” und “Heat­maps” nach­zu­voll­zie­hen, wie sich ver­schie­de­ne Ände­run­gen einer Web­site aus­wir­ken (z.B. Ver­än­de­run­gen der Ein­ga­be­fel­der, des Designs, etc.). A/B Tests die­nen der Ver­bes­se­rung der Benut­zer­freund­lich­keit und Per­for­mance von Online­an­ge­bo­ten. Dabei wer­den Nut­zer z.B. unter­schied­li­che Ver­sio­nen einer Web­site oder ihrer Ele­men­te, wie Ein­ga­be­for­mu­la­re, dar­ge­stellt, auf denen sich die Plat­zie­rung der Inhal­te oder Beschrif­tun­gen der Navi­ga­ti­ons­ele­men­te unter­schei­den kön­nen. Anschlie­ßend kann anhand des Ver­hal­tens der Nut­zer, z.B. län­ge­res Ver­wei­len auf der Web­sei­te oder häu­fi­ge­rer Inter­ak­ti­on mit den Ele­men­ten, fest­stellt wer­den wel­che die­ser Web­sei­ten oder Ele­men­te eher den Bedürf­nis­sen der Nut­zer ent­spre­chen. „Click­track­ing“ erlaubt es die Bewe­gun­gen der Nut­zer inner­halb eines gesam­ten Online­an­ge­bo­tes zu über­bli­cken. Da die Ergeb­nis­se die­ser Tests genau­er sind, wenn die Inter­ak­ti­on der Nut­zer über einen gewis­sen Zeit­raum ver­folgt wer­den kann (z.B. schau­en kön­nen, ob ein Nut­zer ger­ne wie­der­kehrt), wer­den für die­se Test-Zwe­cke im Regel­fall Coo­kies auf den Rech­nern der Nut­zer gespei­chert. “Heat­maps” sind Maus­be­we­gun­gen der Nut­zer, die zu einem Gesamt­bild zusam­men­ge­fasst wer­den, mit des­sen Hil­fe z.B. erkannt wer­den kann, wel­che Web­sei­ten­ele­men­te bevor­zugt ange­steu­ert wer­den und wel­che Web­sei­ten­ele­men­te Nut­zer weni­ger bevorzugen.

Nur für die­se Test­zwe­cke wer­den Coo­kies auf den Gerä­ten der Nut­zer abge­legt. Dabei wer­den nur pseud­ony­me Daten der Nut­zer ver­ar­bei­tet. Für wei­te­re Infor­ma­tio­nen ver­wei­sen wir auf die Daten­schutz­er­klä­rung von Visu­al Web­site Opti­mi­zer: https://vwo.com/privacy-policy/.

Falls Sie nicht möch­ten, dass der Visu­al Web­site Opti­mi­zer Ihr Nut­zungs­ver­hal­ten erfasst, kön­nen sie mit Hil­fe die­ses Links der Daten­er­fas­sung wider­spre­chen: https://www.praxis-goettinger.de/?vwo_opt_out=1.

Goog­le Fonts

Wir bin­den die Schrift­ar­ten (“Goog­le Fonts”) des Anbie­ters Goog­le LLC, 1600 Amphi­theat­re Park­way, Moun­tain View, CA 94043, USA, ein. Daten­schutz­er­klä­rung: https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.

Erstellt mit Datenschutz-Generator.de von RA Dr. Tho­mas Schwenke

Call Now Button