Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten (nachfolgend kurz „Daten“) innerhalb unseres Onlineangebotes und der mit ihm verbundenen Webseiten, Funktionen und Inhalte sowie externen Onlinepräsenzen, wie z. B. unsere Social-Media-Profile (nachfolgend gemeinsam „Onlineangebot“). Im Hinblick auf die verwendeten Begrifflichkeiten, wie z. B. „Verarbeitung“ oder „Verantwortlicher“, verweisen wir auf die Definitionen in Art. 4 der Datenschutz-Grundverordnung (DSGVO).

Verantwortlicher

Arten der verarbeiteten Daten

  • Bestandsdaten (z. B. Namen, Adressen).
  • Kontaktdaten (z. B. E-Mail, Telefonnummern).
  • Inhaltsdaten (z. B. Texteingaben, Fotografien, Videos).
  • Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
  • Meta-/Kommunikationsdaten (z. B. Geräte-Informationen, IP-Adressen).

Kategorien betroffener Personen

Besucher und Nutzer des Onlineangebotes (nachfolgend zusammenfassend „Nutzer“).

Zweck der Verarbeitung

  • Zurverfügungstellung des Onlineangebotes, seiner Funktionen und Inhalte.
  • Beantwortung von Kontaktanfragen und Kommunikation mit Nutzern.
  • Sicherheitsmaßnahmen.
  • Reichweitenmessung/Marketing.

Verwendete Begrifflichkeiten

„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen …

„Verarbeitung“ ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang …

„Pseudonymisierung“ die Verarbeitung personenbezogener Daten in einer Weise …

„Profiling“ jede Art der automatisierten Verarbeitung personenbezogener Daten …

Als „Verantwortlicher“ wird die natürliche oder juristische Person …

„Auftragsverarbeiter“ eine natürliche oder juristische Person …

Maßgebliche Rechtsgrundlagen

Nach Maßgabe des Art. 13 DSGVO teilen wir Ihnen die Rechtsgrundlagen unserer Datenverarbeitungen mit …

Sicherheitsmaßnahmen

Wir treffen nach Maßgabe des Art. 32 DSGVO …

Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit … (Art. 25 DSGVO).

Zusammenarbeit mit Auftragsverarbeitern und Dritten

Sofern wir im Rahmen unserer Verarbeitung Daten gegenüber anderen Personen und Unternehmen …

Sofern wir Dritte mit der Verarbeitung von Daten auf Grundlage eines „Auftragsverarbeitungsvertrages“ beauftragen, geschieht dies auf Grundlage des Art. 28 DSGVO.

Übermittlungen in Drittländer

Sofern wir Daten in einem Drittland … (Art. 44 ff. DSGVO, z. B. „Privacy Shield“, Standardvertragsklauseln).

Rechte der betroffenen Personen

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung bzw. Einschränkung (Art. 17, 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Widerrufsrecht

Sie haben das Recht, erteilte Einwilligungen gem. Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft zu widerrufen.

Widerspruchsrecht

Sie können der künftigen Verarbeitung der Sie betreffenden Daten nach Maßgabe des Art. 21 DSGVO jederzeit widersprechen, insbesondere gegen Direktwerbung.

Cookies und Widerspruchsrecht bei Direktwerbung

Als „Cookies“ werden kleine Dateien bezeichnet …

Falls die Nutzer keine Cookies wünschen …

Genereller Widerspruch gegen Online-Marketing-Cookies: aboutads.info/choices (USA) oder youronlinechoices.com (EU).

Löschung von Daten

Die von uns verarbeiteten Daten werden nach Maßgabe der Art. 17 und 18 DSGVO gelöscht oder eingeschränkt …

Deutschland: Aufbewahrung 10 Jahre gem. §§ 147 Abs. 1 AO, 257 HGB; 6 Jahre gem. § 257 HGB.

Österreich: Aufbewahrung 7 Jahre gem. § 132 Abs. 1 BAO; 22 Jahre im Zusammenhang mit Grundstücken; 10 Jahre bei elektronisch erbrachten Leistungen (MOSS).

Vertragliche Leistungen

Wir verarbeiten Daten unserer Vertragspartner … (Art. 6 Abs. 1 lit. b DSGVO) …

Administration, Finanzbuchhaltung, Büroorganisation, Kontaktverwaltung

Wir verarbeiten Daten im Rahmen von Verwaltungsaufgaben … (Art. 6 Abs. 1 lit. c, lit. f DSGVO) …

Betriebswirtschaftliche Analysen und Marktforschung

Um unser Geschäft wirtschaftlich zu betreiben … (Art. 6 Abs. 1 lit. f DSGVO) …

Datenschutzhinweise im Bewerbungsverfahren

Wir verarbeiten Bewerberdaten nur zum Zweck und im Rahmen des Bewerbungsverfahrens …

Übermittlung per Online-Formular (verschlüsselt), E-Mail (i. d. R. unverschlüsselt), Postweg …

Löschung i. d. R. nach sechs Monaten, vorbehaltlich berechtigter Widerrufe; steuerrechtliche Archivierung von Reisekostenabrechnungen.

Kontaktaufnahme

Bei der Kontaktaufnahme (Kontaktformular, E-Mail, Telefon, soziale Medien) verarbeiten wir die Angaben zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b/f DSGVO). Löschung, sofern nicht mehr erforderlich; Prüfung alle zwei Jahre; gesetzliche Archivierungspflichten gelten.

Newsletter

Inhalte, Double-Opt-In, Protokollierung (Zeitpunkte, IP), Anmeldedaten …

Rechtsgrundlagen: Art. 6 Abs. 1 lit. a, Art. 7 DSGVO i. V. m. § 7 Abs. 2 Nr. 3 UWG bzw. berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO, § 7 Abs. 3 UWG).

Kündigung/Widerruf jederzeit möglich; Aufbewahrung ausgetragener E-Mails bis zu drei Jahren zu Nachweiszwecken (berechtigtes Interesse).

Hosting und E-Mail-Versand

Zurverfügungstellung von Infrastruktur-/Plattform-, Rechen-, Speicher-, Datenbank-, E-Mail-, Sicherheits- und Wartungsleistungen … (Art. 6 Abs. 1 lit. f DSGVO i. V. m. Art. 28 DSGVO).

Erhebung von Zugriffsdaten und Logfiles

Serverlogfiles (Name, Datei, Datum/Uhrzeit, Datenmenge, Erfolgsstatus, Browser/Version, OS, Referrer, IP, Provider) auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO). Speicherfrist max. 7 Tage.

Google Tag Manager

Verwaltung von Website-Tags; verarbeitet selbst keine personenbezogenen Daten. Nutzungsrichtlinien: google.com/intl/de/tagmanager/use-policy.html.

Google Analytics

Einsatz auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO); Cookies; Übermittlung in die USA möglich.

Privacy-Shield-Zertifizierung: privacyshield.gov.

IP-Anonymisierung aktiviert; keine Zusammenführung mit anderen Google-Daten.

Opt-out-Plugin: tools.google.com/dlpage/gaoptout.

Weitere Infos: policies.google.com/technologies/ads,adssettings.google.com/authenticated.

Löschung/Anonymisierung personenbezogener Daten nach 14 Monaten.

Google Universal Analytics

„Universal-Analytics“ (pseudonyme Nutzer-ID, Cross-Device-Tracking).

Google AdWords und Conversion-Messung

Remarketing/Conversion-Tracking im Google-Werbenetzwerk (Art. 6 Abs. 1 lit. f DSGVO); Cookies/(Re)marketing-Tags/Web-Beacons; pseudonyme Profile.

Weitere Infos: policies.google.com/technologies/ads,adssettings.google.com/authenticated.

Onlinepräsenzen in sozialen Medien

Kommunikation und Information der dort aktiven Kunden, Interessenten und Nutzer; es gelten die Bedingungen/Datenschutzrichtlinien der jeweiligen Betreiber.

Einbindung von Diensten und Inhalten Dritter

Einbindung von Inhalten/Services Dritter (Art. 6 Abs. 1 lit. f DSGVO); IP-Adresse zur Auslieferung erforderlich; mögliche Nutzung von Pixel-Tags/Cookies.

Youtube

Videos der Plattform „YouTube“ (Google LLC). Datenschutzerklärung: google.com/policies/privacy/, Opt-Out: adssettings.google.com/authenticated.

Google Fonts

Einbindung von Schriftarten (Google LLC). Datenschutzerklärung: google.com/policies/privacy/, Opt-Out: adssettings.google.com/authenticated.

Google ReCaptcha

Bot-Erkennung bei Formulareingaben (Google LLC). Datenschutzerklärung: google.com/policies/privacy/, Opt-Out: adssettings.google.com/authenticated.

Google Maps

Einbindung von Landkarten (Google LLC). Es können IP- und Standortdaten verarbeitet werden (mit Einwilligung). Datenschutzerklärung:google.com/policies/privacy/, Opt-Out:adssettings.google.com/authenticated.