Datenschutz
Allgemeine chocoBRAIN Datenschutzhinweise, finden Sie im ersten Teil dieser Datenschutzerklärung.
Spezifische chocoBRAIN Datenschutzhinweise, insbesondere für Kunden unseres Abonnement-Dienstes, finden Sie im zweiten Teil dieser Datenschutzerklärung.
Datenschutzhinweise für chocoBRAIN.com, insbesondere für Besucher unserer Website, finden Sie im dritten Teil dieser Datenschutzerklärung.
Begriffsdefinitionen
finden Sie hier: https://www.chocobrain.com/agb
Allgemeine Datenschutzhinweise
Datenschutz ist Vertrauenssache und Ihr Vertrauen ist uns wichtig. chocoBRAIN hat es sich zur Aufgabe gemacht, die Stärken von kleinen und mittelständischen Unternehmen (KMUs) zu fördern und ihnen zum Erfolg zu verhelfen. chocoBRAIN bietet die systematisierteste Sales und Marketing Plattform für KMUs. chocoBRAIN arbeitet täglichen an der Weiterentwicklung der entsprechenden Tools, um KMUs die Arbeit im digitalen Vertrieb, Marketing und Service so einfach und wirkungsvoll wie möglich zu machen.
Die Erhebung und Verarbeitung personenbezogener Daten sowie der Schutz der Privatsphäre unserer Kunden, Partner und Mitarbeiter sind integraler Bestandteil unserer Aufgabe. Dieser allgemeine Datenschutzhinweis gibt einen Überblick über die allgemeine Verarbeitung Ihrer personenbezogenen Daten durch chocoBRAIN. Es kann notwendig sein, diese Datenschutzerklärung von Zeit zu Zeit aufgrund technischer Entwicklungen und/oder Gesetzesänderungen zu aktualisieren. Die jeweils gültige Fassung dieser Datenschutzrichtlinie kann jederzeit über diese Webseite abgerufen werden.
chocoBRAIN möchte mit diesen Hinweisen zum Datenschutz unserer Software-Nutzer und Besucher der Marketing-Websites über Zweck, Art und Umfang der Verarbeitung personenbezogener Daten informieren. Der Schutz und die gesetzeskonforme Erhebung, Verarbeitung und Nutzung von personenbezogenen Daten ist für uns ein wichtiges Anliegen.
chocoBRAIN trägt Sorge dafür, dass die Bedingungen des deutschen sowie europäischen Datenschutzes eingehalten werden. Der von chocoBRAIN betriebene Abonnement-Dienst ist ein Teil des Internets und aufgrund dessen dezentraler Natur nicht auf die Bundesrepublik Deutschland und die Europäische Union begrenzt. Wenn es nach technischen und betrieblichen Notwendigkeiten möglich ist, bemüht sich chocoBRAIN darum, einen Drittanbieter aus der Europäischen Union zu verwenden bzw. Ihre Daten auf europäischen Servern zu verarbeiten.
Kontaktinformationen
Sollten Sie Fragen zu dieser Datenschutzerklärung haben oder Ihre Rechte geltend machen wollen, können Sie sich gerne an uns wenden. Die verantwortliche Stelle für die Datenverarbeitung ist:
chocoBRAIN GmbH & Co. KG
Hans-Bunte-Straße 8
D-69123 Heidelberg
Telefon: +49 6221 321 9780
E-Mail: [email protected]
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
Kommunikation per E-Mail, Kontaktformular und Telefon
chocoBRAIN erhebt personenbezogene Daten, die Sie uns freiwillig z.B. per Kontaktformular oder E-Mail mitteilen. Pflichtfelder sind gekennzeichnet, da wir diese Daten benötigen, um Ihre Anfrage zu bearbeiten oder ein Konto zu eröffnen. Ohne diese Angaben ist die Bearbeitung Ihrer Anfrage nicht möglich. Welche Daten erhoben werden, ist aus den jeweiligen Formularen ersichtlich. Wir verwenden die von Ihnen mitgeteilten Daten zur Bearbeitung Ihrer Anfragen gemäß Art. 6 Abs. 1 lit. b) DSGVO, sofern Ihre Anfrage einen Vertrag betrifft oder es sich um eine vorvertragliche Kommunikation handelt. Andernfalls verarbeiten wir Ihre Daten gemäß Art. 6 Abs. 1 lit. f) DSGVO zur Wahrung unserer berechtigten Interessen.
Allgemeine Verarbeitungsaktivitäten
chocoBRAIN verarbeitet Ihre personenbezogenen Daten rechtmäßig, transparent und in Übereinstimmung mit den europäischen und den jeweiligen nationalen Datenschutzgesetzen (im Folgenden die Europäische Datenschutzgrundverordnung „DSGVO“) nur, soweit und solange dies zur Erfüllung eines Vertrages mit Ihnen oder für vorvertragliche Maßnahmen erforderlich ist (Art. 6 Abs. 1 lit. b) DSGVO), z.B. zur Geschäftsabwicklung; oder wenn Sie eingewilligt haben (Art. 6 Abs. 1 lit. a) DSGVO), z.B. für Werbung; oder wenn es zur Wahrung berechtigter Interessen von chocoBRAIN oder Dritten erforderlich ist (Art. 6 Abs. 1 lit. f) DSGVO), z.B. zur Aufdeckung von Missbrauch, zur Verteidigung in Rechtsstreitigkeiten, zur Durchsetzung von Ansprüchen; oder wenn gesetzliche Vorgaben bestehen (Art. 6 Abs. 1 lit. c) DSGVO), z.B. zur Führung von Aufzeichnungen; oder wenn es zum Schutz lebenswichtiger Interessen erforderlich ist (Art. 6 Abs. 1 lit. d) DSGVO), oder im öffentlichen Interesse liegt (Art. 6 Abs. 1 lit. e) DSGVO).
Wenn Sie chocoBRAIN die notwendigen Daten nicht bereitstellen, können wir die gewünschte Geschäftsbeziehung nicht eingehen, den Vertrag nicht abschließen und den Auftrag nicht ausführen. Unter Umständen wären wir auch nicht mehr in der Lage, einen bestehenden Vertrag zu erfüllen und könnten gezwungen sein, ihn zu kündigen.
Verwendung von personenbezogenen Daten
Wir verarbeiten personenbezogene Daten in Übereinstimmung mit den geltenden Datenschutzbestimmungen, insbesondere der DSGVO:
a) zur Erfüllung vertraglicher Verpflichtungen gemäß Artikel 6 Abs. 1 lit. b DSGVO
Wir verarbeiten Ihre personenbezogenen Daten im Rahmen der Erfüllung unserer Verträge mit unseren Kunden, Nutzern und/oder Bewerbern oder zur Durchführung vorvertraglicher Maßnahmen. Die Zwecke der Datenverarbeitung richten sich in erster Linie nach dem jeweiligen Produkt und können unter anderem die allgemeine Kommunikation über unsere Dienstleistungen, Analyse und Beratung zur Erstellung eines Angebots, Unterstützung oder Beratung, die Bereitstellung von Online-Software oder die Bearbeitung von Bewerbungsunterlagen umfassen.
b) wenn wir ein berechtigtes Interesse gemäß Artikel 6 Abs. 1 lit. f DSGVO haben
Gegebenenfalls verarbeiten wir Ihre personenbezogenen Daten vor der Anbahnung oder Erfüllung eines Vertrags oder darüber hinaus, wenn wir ein berechtigtes Interesse daran haben.
Berechtigte Interessen umfassen: * Betrieb unserer Website und Optimierung unserer Angebote im Internet * Analyse und Optimierung von Kundenreisen und -prozessen * Werbung, Marketing und Vertrieb, soweit Sie der Nutzung Ihrer Daten hierfür nicht widersprochen haben * Markt- und Meinungsforschung, soweit Sie der Nutzung Ihrer Daten hierfür nicht widersprochen haben * Geltendmachung rechtlicher Ansprüche und Verteidigung in Rechtsstreitigkeiten * Gewährleistung der IT-Sicherheit und des IT-Betriebs; Beseitigung von Fehlern und Störungen * Verhinderung von Straftaten * Maßnahmen zum Geschäfts- und Risikomanagement und zur Kontrolle * Weiterentwicklung von Dienstleistungen und Produkten * Veranstaltungsmanagement
c) auf Basis Ihrer Einwilligung gemäß Artikel 6 Abs. 1 lit. a DSGVO
Bestimmte Verarbeitungstätigkeiten (z.B. der Empfang von Newslettern, Downloads von Whitepapers oder anderen Materialien) basieren auf Ihrer Einwilligung. Eine erteilte Einwilligung kann jederzeit widerrufen werden.
d) wenn wir gesetzlich zur Verarbeitung Ihrer Daten verpflichtet sind (Art. 6 Abs. 1 lit. c DSGVO)
Soweit chocoBRAIN gesetzlich zur Verarbeitung bestimmter Daten verpflichtet ist, können auch personenbezogene Daten betroffen sein.
chocoBRAIN erhebt Daten hauptsächlich direkt von Ihnen, selten auch aus öffentlichen Quellen wie z.B. Websites.
Zu den verarbeiteten personenbezogenen Daten gehören: Stammdaten (z.B. Namen, Adressen, Kundennummern), Kontaktdaten (z.B. E-Mail-Adressen, Telefonnummern), Vertragsdaten (z.B. in Anspruch genommene Leistungen, Bestellhistorie) und Zahlungsdaten (z.B. Bankverbindung).
Besondere Kategorien personenbezogener Daten werden gemäß Art. 9 DSGVO nur im Einklang mit der DSGVO und durch einen Datenverarbeitungsvertrag verarbeitet.
Datenempfänger
chocoBRAIN setzt zur Leistungserbringung nur Mitarbeiter und Partner ein, die mit den Datenschutzbestimmungen vertraut sind. Eine Weitergabe an Dritte erfolgt nur begrenzt, z.B. zur Vertragserfüllung, zur Verfolgung unserer Ansprüche oder bei gesetzlicher Verpflichtung. Ihre personenbezogenen Daten können an Subunternehmer weitergegeben werden, die von chocoBRAIN sorgfältig ausgewählt wurden und gemäß Art. 28 DSGVO vertraglich verpflichtet sind.
Ihre Daten können an folgende Empfänger weitergegeben werden: Agenturen, Kooperationspartner, Auskunfteien, Inkassodienstleister, Kreditinstitute, Druckdienstleister, Rechtsvertreter, Wirtschaftsprüfer, Berater, interne Abteilungen, IT-Dienstleister, Lieferanten, Newsletter- und Maildienstleister, Post- und Logistikdienstleister, Telekommunikationsanbieter, Versicherungen, Behörden. Die Rechtsgrundlage für die Datenübermittlung sind Art. 6 Abs. 1 lit. b) und/oder lit. f) DSGVO.
Datenübermittlung in Drittländer
chocoBRAIN stellt sicher, dass Ihre Daten in der EU oder im Europäischen Wirtschaftsraum verarbeitet werden. Ist eine Übermittlung in ein Drittland erforderlich, wird chocoBRAIN sicherstellen, dass dort ein angemessenes Datenschutzniveau eingehalten wird. Die Übermittlung erfolgt auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission oder der Standardvertragsklauseln für die Übermittlung personenbezogener Daten in Drittstaaten oder Ihrer Zustimmung.
Speicherung und Aufbewahrung
Personenbezogene Daten werden nur so lange verarbeitet, wie es für den jeweiligen Zweck erforderlich ist, es sei denn, Sie haben chocoBRAIN eine Einwilligung erteilt oder chocoBRAIN hat ein berechtigtes Interesse an der Verarbeitung. In diesen Fällen verarbeitet chocoBRAIN die Daten bis zum Widerruf Ihrer Einwilligung oder Ihrem Widerspruch. Wir löschen Ihre personenbezogenen Daten, sobald der Zweck der Verarbeitung erfüllt ist oder die Speicherung gesetzlich unzulässig wird. Diese Prüfung erfolgt für bestimmte Datenarten oder Zwecke. Ihre personenbezogenen Daten können jedoch bis zum Ablauf der Verjährungsfrist gespeichert werden, solange rechtliche Ansprüche gegen chocoBRAIN möglich sind.
Darüber hinaus speichern wir Ihre personenbezogenen Daten, soweit gesetzlich verpflichtet.
Erhalten wir Ihre Daten zur Durchführung, Abwicklung und Weiterverarbeitung Ihres Vertrages mit chocoBRAIN, speichern wir diese bis zur Erreichung des Speicherungszwecks oder innerhalb der gesetzlichen Aufbewahrungsfristen nach § 257 HGB und § 147 AO.
Rechte der betroffenen Person
Gemäß Art. 15 DSGVO haben Sie das Recht, Auskunft über die von chocoBRAIN über Sie gespeicherten personenbezogenen Daten (Datenkategorien, Verarbeitungszwecke, ggf. Empfänger, geplante Speicherdauer) zu erhalten. Sie haben das Recht auf Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO), Widerspruch gegen die Verarbeitung (Art. 21 DSGVO) und Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO), vorbehaltlich anderer gesetzlicher Bestimmungen.
Wenn Sie Ihr Recht auf Löschung, Widerspruch oder Widerruf ausüben, werden wir Ihre Daten nicht mehr verarbeiten, es sei denn, es bestehen zwingende legitime Gründe oder die Verarbeitung dient der Geltendmachung von Rechtsansprüchen.
Bei nicht schriftlichen Auskunfts- oder Berichtigungswünschen verlangt chocoBRAIN einen Identitätsnachweis zum Schutz Ihrer Daten.
Um diese Rechte auszuüben, kontaktieren Sie uns über die angegebenen Kontaktmöglichkeiten. Sie haben grundsätzlich auch das Recht, eine Beschwerde bei einer Datenschutzbehörde einzureichen (Art. 77 DSGVO), sollten Sie den Eindruck haben, dass chocoBRAIN unrechtmäßig handelt.
Verpflichtung zur Meldung von Datenschutzverletzungen
(1) Verpflichtung zur Meldung
Bei einer Datenschutzverletzung mit Risiko für die Rechte und Freiheiten natürlicher Personen informieren wir die zuständige Aufsichtsbehörde unverzüglich, spätestens jedoch innerhalb von 72 Stunden nach Bekanntwerden. Die Meldung umfasst:
- Beschreibung der Art der Datenschutzverletzung, der betroffenen Kategorien und Anzahl der Personen sowie der Datensätze
- Kontaktdaten des Datenschutzbeauftragten
- Wahrscheinliche Folgen der Verletzung
- Ergriffene oder vorgeschlagene Maßnahmen zur Behebung und Abmilderung der Auswirkungen.
(2) Benachrichtigung der betroffenen Personen
Wenn die Verletzung ein hohes Risiko für persönliche Rechte und Freiheiten darstellt, informieren wir die betroffenen Personen unverzüglich. Die Benachrichtigung enthält die Art der Verletzung sowie die in Absatz (1) genannten Informationen und Maßnahmen.
Sicherheitsmaßnahmen
Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor unberechtigtem Zugriff, Verlust, Zerstörung oder Missbrauch zu schützen:
- Verschlüsselung der Daten während der Übertragung und Speicherung.
- Strenge Zugangskontrollen, einschließlich Passwortschutz und systemabhängige Zwei-Faktor-Authentifizierung.
- Regelmäßige, verschlüsselte Backups zur Wiederherstellung bei Datenverlust.
- Regelmäßige Tests zur Identifizierung und Behebung von Schwachstellen.
- Regelmäßige Schulungen und Sensibilisierung der Mitarbeiter für Datenschutz und Datensicherheit.
- Protokollierung von Zugriffen und Änderungen sowie Überwachung zur Erkennung verdächtiger Aktivitäten.
Unsere Maßnahmen werden regelmäßig überprüft und an neue technische Entwicklungen sowie gesetzliche Anforderungen angepasst, um die Datensicherheit zu gewährleisten.
chocoBRAIN Datenschutzhinweise
Im Folgenden informieren wir Sie über die Verarbeitung personenbezogener Daten durch chocoBRAIN, Zwecke und Rechtsgrundlagen der Datenverarbeitungen, sowie Datenkategorien von Empfängern.
Nutzung unseres Abonnement-Dienstes
chocoBRAIN verwendet personenbezogene Daten der Benutzer hauptsächlich zur Erfüllung und Bereitstellung unserer Abonnement-Dienste gemäß Art. 6 Abs. 1 lit. b DSGVO. Hierbei führen wir folgende Verarbeitungstätigkeiten durch:
Registrierung, Login und Bestellung
Um unsere Abonnement-Dienste nutzen zu können, müssen Sie ein Benutzerkonto („chocoBRAIN-Konto“) auf unserer Website erstellen. Diese Datenverarbeitung dient der Einrichtung des Kontos und der Abwicklung der Bestellungen.
Wenn Sie während des Bestellprozesses eingeloggt sind, werden die benötigten Informationen mit den im Konto hinterlegten Daten vorausgefüllt, um den Bestellprozess zu erleichtern. Informationen zur Sitzung werden in Cookies auf Ihrem Gerät gespeichert und können während der Nutzung unserer Website und Dienste ausgelesen werden, um die Sitzung aufrechtzuerhalten.
Zu diesen Zwecken verarbeiten wir HTTP-Daten, Registrierungsdaten, Login-Daten und Bestelldaten. Dies dient der Erfüllung unserer vertraglichen Verpflichtungen (Art. 6 Abs. 1 lit. b DSGVO).
Betrugsbekämpfung
Bei Ihrem Besuch auf unserer Website erfassen und speichern wir personenbezogene Daten zur Analyse, um Betrugsversuche und andere gesetzeswidrige Aktivitäten gegen uns und unsere Benutzer zu verhindern und aufzudecken. Vor Vertragsabschluss überprüfen wir, ob Hinweise auf einen Betrugsversuch vorliegen. Dafür nutzen wir auch automatisierte Verfahren (kein Profiling im Sinne von Art. 22 DSGVO), um die Sicherheit und Zuverlässigkeit des chocoBRAIN Abonnement-Dienstes zu gewährleisten.
Dabei verarbeiten wir HTTP-Daten, Kontaktdaten, Zahlungsdaten und Login-Daten. Die Rechtsgrundlage für diese Verarbeitung ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO), welches in der Verhinderung von Betrug und wirtschaftlicher Schädigung liegt.
Social-Sign-In
Sie können sich bei uns mit Ihrem Benutzerkonto eines anderen (Social-Media-)Providers (z.B. Google) registrieren. Nach erfolgreicher Anmeldung fragt der Provider, welche Daten (z.B. Name, E-Mail-Adresse) er an chocoBRAIN übermitteln soll. Der Provider teilt uns nur die von Ihnen ausgewählten Daten mit, die wir zur Erstellung Ihres Benutzerkontos verwenden. Es wird keine dauerhafte Verknüpfung zwischen Ihrem chocoBRAIN-Konto und Ihrem Account beim Provider hergestellt. Informationen zur Verarbeitung Ihrer personenbezogenen Daten durch den Drittanbieter finden Sie in dessen Datenschutzerklärung. Um die Anmeldung zu ermöglichen, werden Informationen in Cookies auf Ihrem Endgerät gespeichert. Diese Cookies und die darin gespeicherten Informationen können während der Nutzung unserer Website und unserer Abonnement-Dienste ausgelesen werden, um die Sitzung aufrechtzuerhalten.
Zu diesen Zwecken verarbeiten wir Dritt-Account-Anmeldedaten. Die Verarbeitung dient der Vorbereitung und Erfüllung unserer vertraglichen Verpflichtungen mit Ihnen (Art. 6 Abs. 1 lit. b DSGVO). Dabei übermitteln wir Ihre Daten an Hosting-Provider und Auftragsverarbeiter in den USA.
Kommunikation mit Ihren Seitenbesuchern und Kunden
Mit den chocoBRAIN Abonnement-Diensten haben Sie verschiedene Möglichkeiten, um Ihren Besuchern und Kunden die Kontaktaufnahme mit Ihnen zu ermöglichen. Sie können z.B. das Kontaktformular auf Ihrer Webseite aktivieren, Kommentare, den Online-Chat, usw.
Zu diesen Zwecken verarbeiten wir ggf. je nach dem von Ihnen gewählten Kommunikationskanal: Bestelldaten, Kontaktdaten, Zahlungsdaten, Transaktions-E-Mail-Daten und Registrierungsdaten Ihrer Kunden/Seitenbesucher. Rechtsgrundlage der Verarbeitung ist die Erfüllung des mit Ihnen geschlossenen Vertrages gemäß Art. 6 Abs. 1 lit. b DSGVO. Im Rahmen der Verarbeitung übermitteln wir (je nach Weisung) Ihre Daten an folgende Kategorien von Empfängern: Anbieter für Customer Relationship Management, Anbieter für den E-Mail-Versand (Transactional E-Mails) etc.
Inhalte bereitstellen, Fehleranalyse, Sicherheit der IT-Infrastruktur, Log-Informationen
Nach der Erstellung Ihres Kundenkontos bieten wir Ihnen ein automatisiertes Onboarding. Ihre Antworten zu Ihrem Unternehmen werden verwendet, um Ihnen ein personalisiertes Produkterlebnis und einen schnellen Einstieg bei chocoBRAIN zu bieten. Dies umfasst die Erstellung und Anpassung einer Firmenwebsite sowie das Vorschlagen geeigneter Tools und Services.
Wenn Besucher Ihre Website aufrufen, werden Daten temporär auf unserem Webserver verarbeitet, um die Inhalte bereitzustellen. Zudem speichern wir Daten temporär in Logdateien, um Fehler schnell zu identifizieren, die chocoBRAIN Abonnement-Dienste zu verbessern und die Sicherheit unserer IT-Infrastruktur zu gewährleisten. Diese Daten werden anonymisiert gespeichert und analysiert, sodass eine Identifizierung der betroffenen Person nicht möglich ist. Wir verarbeiten auch Daten zu den Seiteneinstellungen, bei denen Fehler aufgetreten sind.
Bei angemeldeten chocoBRAIN-Nutzern erfasst unser Server automatisch Daten über die Nutzung von chocoBRAIN. Diese Informationen werden zur Analyse und Aufrechterhaltung des technischen Betriebs sowie zur Verbesserung der chocoBRAIN Abonnement-Dienste und zur Missbrauchsbekämpfung verwendet.
Wir verarbeiten zu diesen Zwecken Nutzungsdaten, Eventdaten und HTTP-Daten.
Die Rechtsgrundlage der Verarbeitung ist die Erfüllung des Vertrages gemäß Art. 6 Abs. 1 lit. b DSGVO sowie unser berechtigtes Interesse an der Verbesserung der Stabilität und Funktionalität des Abonnement-Dienstes gemäß Art. 6 Abs. 1 lit. f DSGVO.
Unsere Kontrollmechanismen gewährleisten, dass unsere Interessen mit den Rechten der chocoBRAIN-Benutzer in Einklang stehen. Die Daten werden an Hosting-Provider, Fehlererkennungs- und -bewältigungs-Dienste sowie Anbieter für Leistungsüberwachung und Protokollierung übermittelt. Zu diesem Zweck werden die Daten auch an Auftragsverarbeiter in den USA übermittelt.
Webanalyse-Technologien
chocoBRAIN setzt Webanalyse-Technologien nicht nur ein, um die chocoBRAIN Abonnement-Dienste bereitzustellen, sondern auch, um Ihnen einen eigenen Website-Analysedienst für Ihre Website anzubieten.
Nutzeranalyse
Um die chocoBRAIN Abonnement-Dienste zu erbringen, erfasst chocoBRAIN im eingeloggten Zustand des Nutzers genauere Informationen darüber, wie der jeweilige Nutzer die chocoBRAIN Produkte nutzt, einschließlich Zeit, Häufigkeit, Dauer und Ablauf dieser Aktivitäten. Die IP-Adresse wird vor der Speicherung anonymisiert.
Hierzu verarbeiten wir Webanalyse-HTTP-Daten, Webanalyse-Endgeräte-Daten und Webanalyse-Daten. Rechtsgrundlage der Verarbeitung ist die Erfüllung des mit Ihnen geschlossenen Vertrages gemäß Art. 6 Abs. 1 lit. b DSGVO sowie unser berechtigtes Interesse an der technischen Optimierung und Funktionalität des Abonnement-Dienstes gemäß Art. 6 Abs. 1 lit. f DSGVO.
Besucheranalyse
Wenn Sie unsere Plattform besuchen, unsere Dienste nutzen oder uns kontaktieren, erfassen wir verschiedene Arten von Daten über Sie und Ihre Nutzung unserer Dienste. Diese Daten können Informationen umfassen, die Sie direkt identifizieren, wie Ihren Namen oder Kontaktdaten und Ihr Nutzungsverhalten analysieren wie z.B. aufgerufene Webseiten. Die erfassten Informationen bestehen im Allgemeinen aus (A1) automatisch gesammelten Daten über Ihre Interaktionen mit unserer Plattform und unseren Diensten, (A2) Daten, die Sie uns über sich selbst zur Verfügung stellen oder die wir direkt von Ihnen erfassen, (A3) Daten, die Sie uns über andere in Ihrer Organisation zur Verfügung stellen, oder (A4) Daten, die andere uns über Sie zur Verfügung gestellt haben.
A1) Automatisch gesammelte Informationen
Wenn Sie unsere Webseiten besuchen, erfassen wir folgende Informationen, die von Ihrem Browser oder mobilen Gerät bereitgestellt werden: aufgerufene Seiten, Zeitpunkt des Besuchs und Zeitpunkt des letzten Besuchs, Häufigkeit wiederkehrender Besuche, Referrer (Seite/Dienst/Anfragen, die Sie auf unsere Webseite geführt haben), Browserinformationen, Geräteinformationen.
Diese Daten werden zu verschiedenen Zwecken gesammelt und verarbeitet, wie zum Beispiel:
um die Inhalte unserer Webseiten und Apps korrekt bereitzustellen, um die Inhalte unserer Webseite zu optimieren, die Benutzererfahrung zu verbessern und unsere Dienste und Produkte zu bewerben, um die dauerhafte Funktion unserer Systeme und der Technologie unserer Webseite sicherzustellen, um Strafverfolgungsbehörden im Falle eines Cyber-Angriffs mit den notwendigen Informationen zu versorgen, und um den Zugang zu und die Nutzung unserer Dienste zu erleichtern.
Die Rechtsgrundlage für die Verarbeitung der auf diese Weise gesammelten Daten ist Artikel 6 Abs. 1 lit. f (berechtigtes Interesse an den vorgenannten Zwecken) sowie Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrags, wenn eine solche Verarbeitung erforderlich ist, um Ihnen Zugang zu unseren Diensten und Produkten über die Plattform zu verschaffen).
Zur Datenerfassung verwenden wir Cookies und ähnliche Technologien.
A2) Von Ihnen bereitgestellte Informationen
Wenn Sie chocoBRAIN oder Betreiber von Marketing-Websites kontaktieren oder bestimmte Angebote und Dienste des Unternehmens nutzen möchten, kann die Verarbeitung Ihrer personenbezogenen Daten erforderlich sein. Beispiele hierfür sind:
Sie fordern ein Whitepaper, eine Preisliste oder ein anderes Dokument an, Sie melden sich an, um unseren Newsletter zu erhalten, Sie kontaktieren unser Service-Team oder unser Vertriebsteam, Sie bewerben sich auf eine unserer Stellenausschreibungen, Sie testen Software oder eine App und teilen Ihre Daten mit uns. In solchen Fällen können personenbezogene Daten direkt von Ihnen erfasst werden und wir verarbeiten Ihre personenbezogenen Daten zu folgenden Zwecken:
A2.1) Um Ihnen unsere Dienste und Produkte bereitzustellen (Art. 6 Abs. 1 lit. b DSGVO)
Solche Dienste können umfassen:
Bearbeitung Ihrer Anfragen und Anliegen auf unserer Plattform, Bereitstellung von Plattform-/Website-Inhalten für Sie, Bereitstellung von Kundenunterstützung und IT-Support, und/oder Bereitstellung von Online-Lerninhalten für Sie.
A2.2) Um mit Ihnen zu kommunizieren
Wir können auf verschiedene Weise mit Ihnen kommunizieren, wie per Post, E-Mail, persönlichem Kontakt, Messenger- oder Chatsysteme oder soziale Medien. Die Kommunikationszwecke können umfassen:
Senden von dienstbezogenen Nachrichten und Benachrichtigungen (Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an Marketing und Vertrieb unserer Produkte und Dienstleistungen)),
Senden unseres Newsletters (Art. 6 Abs. 1 lit. a DSGVO),
Beantwortung Ihrer Fragen oder Bearbeitung Ihrer Anliegen (Art. 6 Abs. 1 lit. b DSGVO),
Zusendung angeforderter Materialien (Art. 6 Abs. 1 lit. b DSGVO),
Zusendung von Zahlungs- oder abrechnungsbezogenen Informationen (Art. 6 Abs. 1 lit. b DSGVO) und Erfüllung unserer gesetzlichen Verpflichtungen in Bezug auf Buchhaltung und Buchführung (Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 257 Abs. 4 HGB),
im Zusammenhang mit Bewerbungen und dem Bewerbungsverfahren (Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. c DSGVO).
A2.3) Um unsere Rechte oder die Rechte anderer zu schützen
Dies kann Aktivitäten umfassen wie:
Erkennung und Verhinderung von Betrug oder illegalen Aktivitäten oder Missbrauch unserer Dienste (Art. 6 Abs. 1 lit. f DSGVO),
Sicherung unserer Systeme (Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an IT-Sicherheit und Wiederherstellung unserer Daten)),
Durchführung von Audits, Tests, Bewertungen oder anderen Fehlerbehebungsaktivitäten (Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an IT-Sicherheit und Wiederherstellung unserer Daten)),
Einhaltung und Durchsetzung geltender rechtlicher Anforderungen (Art. 6 Abs. 1 lit. c DSGVO),
Einziehung und Rückforderung von uns geschuldetem Geld (Art. 6 Abs. 1 lit. b DSGVO).
A2.4) Für Werbe- und Marketingaktivitäten (Art. 6 Abs. 1 lit. f (berechtigtes Interesse an der Vermarktung unserer Produkte und Dienstleistungen) DSGVO)
A3) Von Ihnen bereitgestellte Informationen über Dritte
Sie können Informationen über andere Personen bereitstellen, wie den Namen und die E-Mail-Adresse eines Kontakts, den Sie als Benutzer zu unseren Diensten einladen möchten. Diese Dritten können Kollegen in Ihrer Organisation oder externe Agenturen sein, denen Sie gemäß unseren Nutzungsbedingungen den Zugang zu unseren Diensten gewähren dürfen. Solche Informationen können Name, Berufsbezeichnung und Kontaktdaten umfassen. Geben Sie uns keine Informationen über andere Personen, es sei denn, Sie sind autorisiert oder haben deren Erlaubnis dazu. Wir verwenden deren Informationen für die in dieser Datenschutzerklärung beschriebenen Zwecke.
A4) Über Sie von Dritten bereitgestellte Informationen
Andere können uns Informationen über Sie zur Verfügung gestellt haben, wie Ihren Namen und Ihre Kontaktdaten, entweder weil sie Sie als Benutzer zu unseren Diensten oder Produkten einladen wollten oder im Zusammenhang mit der Überprüfung Ihrer Informationen für die Nutzung oder im Zusammenhang mit unseren Diensten. Wir informieren und bitten alle, die uns Informationen zur Verfügung stellen, keine Informationen über andere weiterzugeben, es sei denn, sie sind autorisiert oder haben die Erlaubnis und Kenntnis der jeweiligen betroffenen Personen dazu. Wir verwenden Ihre Informationen für die in dieser Datenschutzerklärung beschriebenen Zwecke.
Einbindung von Elementen
Durch die optionale Einbindung verschiedener Elemente bietet chocoBRAIN Ihnen die Möglichkeit, hilfreiche Tools wie z.B. Social Media Profile, Videoplayer und Kartenanwendungen auf Ihrer Website anzuzeigen und zu nutzen. Die Nutzung dieser Elemente liegt im alleinigen Ermessen des Benutzers und unterliegt den Geschäftsbedingungen und Datenschutzbestimmungen der jeweiligen Anbieter.
Je nach den verwendeten Elementen können personenbezogene Daten an Dienstanbieter in den USA übermittelt werden. Weitere Informationen zu den Tools, den Datenübermittlungen und der Speicherdauer entnehmen Sie bitte den Datenschutzbestimmungen der jeweiligen Diensteanbieter.
chocoBRAIN Kontaktliste
Die chocoBRAIN Kontaktliste bietet die Möglichkeit, Kundendaten in die Kontaktliste hinzuzufügen, zu nutzen und zu verwalten sowie Newsletter-Einwilligungen von Ihren Webseiten-Besuchern einzuholen. Zu diesen Zwecken verarbeiten wir ggf. folgende personenbezogene Daten von Ihnen bzw. Ihren Kunden und Besuchern: Kontaktdaten, Transaktions-E-Mail-Daten, IP-Adresse Newsletter-Einwilligungen.
Rechtsgrundlage der Verarbeitung ist die Erfüllung des mit Ihnen geschlossenen Vertrages gemäß Art. 6 Abs. 1 lit. b DSGVO. Im Rahmen der Verarbeitung übermitteln wir (je nach Weisung) Ihre Daten an folgende Kategorien von Empfänger: Anbieter für den E-Mail-Versand (Transactional E-Mails).
Kundensupport
Sie können sich mit Fragen per E-Mail, über eine private Nachricht im Administrationsbereich Ihres Kundenkontos oder auf Social-Media-Plattformen sowie über unser Kontaktformular oder unseren Live-Chat an uns wenden. Zudem bieten wir an, mit einem chocoBRAIN-Mitarbeiter telefonisch Ihr Anliegen zu klären. Wir speichern Ihre Anfrage in einem Ticketsystem, um sie zu bearbeiten und unseren Service zu verbessern. Angaben zur Person nutzen wir nur zur Bearbeitung Ihrer Anfrage und zu Ihrer Authentifizierung, um sicherzustellen, dass wir Informationen nicht an unberechtigte Personen herausgeben.
Wir verarbeiten Anfrage-, Kommunikations-Endgeräte- und Kommunikations-Daten. Die Rechtsgrundlage für die Verarbeitung der Daten ist unser berechtigtes Interesse an der Beantwortung der Kundenanfragen und der Verbesserung unseres Support-Angebots (Art. 6 Abs. 1 lit. f DSGVO), sowie die Erfüllung des mit Ihnen geschlossenen Vertrages (Art. 6 Abs. 1 lit. b DSGVO). Zielt die Kontaktaufnahme auf den Abschluss oder die Durchführung eines Vertrages ab, handelt es sich um eine vorvertragliche oder vertragliche Maßnahme (Art. 6 Abs. 1 lit. b DSGVO). Im Rahmen der Verarbeitung übermitteln wir Ihre Daten an folgende Empfänger: Kundensupportdienstanbieter und Kundensupport-Analysesoftware-Anbieter. Ihre personenbezogenen Daten werden zu diesem Zweck an Auftragsverarbeiter in den USA übermittelt.
Chatbot
Sie können mit einem Chatbot Kontakt zu uns aufnehmen, indem Sie auf das Chat-Symbol klicken und mit dem Chatbot interagieren. Abhängig von Ihrer Anfrage erhalten Sie entweder relevante Informationen aus Hilfeartikeln, ein Support-Ticket wird erstellt, oder Sie werden zu einer Chat-Konversation mit einem Support-Mitarbeiter weitergeleitet. Der Chatbot steht rund um die Uhr zur Verfügung und liefert passende Antworten auf Ihre Serviceanfragen. Es erfolgt kein Profiling im Sinne von Art. 22 DSGVO.
Hierzu verarbeiten wir Chatverlauf-Daten, HTTP-Daten, Kommunikations-Endgeräte-Daten, Kommunikations-Daten sowie Registrierungs- und Login-Daten. Die Rechtsgrundlage der Verarbeitung ist unser berechtigtes Interesse, Ihnen eine einfache und schnelle Lösung für Ihre Anfrage zur Verfügung zu stellen (Art. 6 Abs. 1 lit. f DSGVO). Zielt die Kontaktaufnahme auf den Abschluss oder die Durchführung eines Vertrages ab, handelt es sich um eine vorvertragliche oder vertragliche Maßnahme (Art. 6 Abs. 1 lit. b DSGVO). Zudem ist die Speicherung von Cookies auf Ihrem Endgerät für die Nutzung des Chatbots technisch unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TTDSG). Im Rahmen der Verarbeitung übermitteln wir Ihre Daten an folgende Kategorien von Empfängern: Kundensupportdienstanbieter und Chatbot-Anbieter. Soweit hierbei ein Support-Ticket angelegt wird, übermitteln wir Ihre personenbezogenen Daten zu diesem Zweck an einen Auftragsverarbeiter in den USA.
Marketing und personalisierter Newsletter
Wir senden unseren Kunden regelmäßig Informationen über chocoBRAINs Produkte, Services, Aktionen, Umfragen, Artikel und ähnliche Inhalte als Newsletter per E-Mail. Eine Abmeldung vom Newsletter ist jederzeit über den in jedem Newsletter enthaltenen Abmeldelink möglich. Dabei verarbeiten wir bestimmte Daten beim Versand und zur Erfolgsanalyse unserer Newsletter.
Über einzelne Funktionalitäten, wie z.B. die Nutzung von verhaltensbasierten Daten, können wir nachvollziehen, welche Inhalte für die Benutzer besonders interessant sind. Wir verwenden diese Ergebnisse ausschließlich zur Verbesserung und bedarfsgerechten Gestaltung unserer Angebote sowie zu Aussteuerungszwecken. Die Newsletter enthalten einen sog. „web-beacon“, eine pixelgroße Datei, die beim Öffnen des Newsletters von unserem Server oder einem Analyse-Dienstleister abgerufen wird. Dabei werden technische Informationen, wie Browsertyp, Systemdaten, IP-Adresse und Zeitpunkt des Abrufs, erfasst. Diese Informationen dienen der technischen Verbesserung der Services und der Analyse des Leseverhaltens. Zu den statistischen Erhebungen gehört auch, ob die Newsletter geöffnet werden, wann sie geöffnet werden, die Verweildauer und welche Links geklickt werden. Diese Informationen können technisch einzelnen Empfängern zugeordnet werden, jedoch analysieren wir keine individuellen Benutzer. Die Auswertungen helfen uns, unsere Inhalte aggregiert anzupassen.
Sie können der Speicherung und Nutzung Ihrer Daten zum Versand des Newsletters jederzeit widersprechen oder Ihre Einwilligung widerrufen, ohne dass daraus Nachteile entstehen. Dies kann durch einen Klick auf den Abmeldelink am Ende jedes Newsletters oder durch das Abwählen des Häkchens „Newsletter“ in Ihrem Kundenkonto erfolgen.
Damit erlischt auch die Einwilligung in die statistischen Analysen. Ein separater Widerruf der statistischen Auswertung ist nicht möglich. Die Rechtmäßigkeit der bisherigen Datenverarbeitung bleibt unberührt. Im Fall eines Widerrufs werden die für diese Datenverarbeitung genutzten personenbezogenen Daten anonymisiert oder gelöscht. Daten, die wir zu anderen Zwecken speichern (z. B. E-Mail-Adressen für den Mitgliederbereich), bleiben unberührt. Hierzu verarbeiten wir Kontaktdaten, Newsletterformular-HTTP-Daten, Newsletter-Abonnement-Daten, Newsletter-Zählpixel-Daten und Newsletter-Profil-Daten.
Die Rechtsgrundlage für den Versand des Newsletters im Zusammenhang mit einem Verkauf von chocoBRAINs Produkten oder Dienstleistungen ist § 7 Abs. 3 UWG. Der Versand des chocoBRAIN Newsletters ist auch auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) möglich. Im Rahmen der Verarbeitung übermitteln wir Ihre Daten an folgende Empfänger: Newsletter-Versanddienstleister und Newsletter-Analyse-Dienstleister. Zu diesem Zweck übermitteln wir Ihre personenbezogenen Daten auch an Auftragsverarbeiter in den USA.
Mahnverfahren
Bei Zahlungsverzögerungen übermittelt chocoBRAIN, bei Vorliegen der gesetzlichen Voraussetzungen, die erforderlichen Daten an das beauftragte Unternehmen zur Geltendmachung der Forderung.
Hierfür verarbeiten wir Bestelldaten, Kontaktdaten, Zahlungsdaten, Transaktions-E-Mail-Daten und Registrierungsdaten. Die Rechtsgrundlagen dafür sind sowohl Art. 6 Abs. 1 lit. b als auch Art. 6 Abs. 1 lit. f DSGVO. Die Geltendmachung einer vertraglichen Forderung stellt ein berechtigtes Interesse von uns dar. Negative Zahlungserfahrungen ab Übergabe der Hauptforderung nebst Mahnkosten oder einen etwaigen Forderungsausfall werden, bei Vorliegen der gesetzlichen Voraussetzungen, zudem mit kooperierenden Auskunfteien (Inkasso-Einmeldung) geteilt. Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse ergibt sich aus unserem sowie dem Interesse Dritter, Vertragsrisiken für bestehende und zukünftige Verträge zu reduzieren. Im Rahmen der Verarbeitung übermitteln wir Ihre Daten an folgende Empfänger: Inkassopartner, ggf. Wirtschaftsauskunfteien, ggf. Amts- oder Landgericht.
Rechtliche Verpflichtungen und Schutz lebenswichtiger Interessen
Zusätzlich zu den oben genannten Verarbeitungszwecken kann chocoBRAIN auch aus gesetzlichen Gründen zur Verarbeitung Ihrer personenbezogenen Daten verpflichtet sein (Art. 6 Abs. 1 lit. c DSGVO).
Dies trifft insbesondere in folgenden Fällen zu:
- Mitwirkung an Untersuchungen und Verfahren, die von staatlichen Stellen (Behörden und/oder Gerichten) zur Aufklärung, Untersuchung und Verfolgung von rechtswidrigen Handlungen durchgeführt werden.
- Erfüllung von Anfragen Dritter auf Basis gesetzlicher Auskunftsansprüche (z.B. bei Verletzung geistiger Eigentumsrechte).
- Aufbewahrung personenbezogener Daten zur Erfüllung gesetzlicher Aufbewahrungspflichten.
Darüber hinaus kann chocoBRAIN personenbezogene Daten verarbeiten, um Ihre lebenswichtigen Interessen oder die einer anderen Person zu schützen (Art. 6 Abs. 1 lit. d DSGVO). Dies trifft insbesondere in folgenden Fällen zu:
- Verhinderung, Erkennung, Eindämmung und Untersuchung von rechtswidrigen Handlungen, die Ihre oder die lebenswichtigen Interessen einer anderen Person beeinträchtigen könnten, soweit keine dahingehende gesetzliche Verpflichtung besteht.
Im Rahmen dieser Verarbeitungen können Ihre Daten an folgende Empfänger übermittelt werden: Strafverfolgungsbehörden, Gerichte, staatliche Stellen, Dritte mit gesetzlichen Auskunftsansprüchen oder Beteiligte an Gerichtsverfahren, externe Serviceanbieter, (Sub-)Auftragnehmer und Zahlungsdienstleister. Eine Übermittlung personenbezogener Daten an Drittländer erfolgt nur unter strikter Einhaltung der entsprechenden Rechtsvorschriften.
Liste eingebundener Dienste im Abonnement-Dienst
Hier finden Sie die Liste unserer eingebundenen Dienste.
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben.
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.
Analyse-Tools und Tools von Drittanbietern
Beim Besuch dieser Website kann Ihr Surf-Verhalten statistisch ausgewertet werden. Das geschieht vor allem mit sogenannten Analyseprogrammen.
Detaillierte Informationen zu diesen Analyseprogrammen finden Sie in der folgenden Datenschutzerklärung.
2. Hosting und Content Delivery Networks (CDN)
Cloudflare
Wir nutzen den Service „Cloudflare“. Anbieter ist die Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA (im Folgenden „Cloudflare”).
Cloudflare bietet ein weltweit verteiltes Content Delivery Network mit DNS an. Dabei wird technisch der Informationstransfer zwischen Ihrem Browser und unserer Website über das Netzwerk von Cloudflare geleitet. Das versetzt Cloudflare in die Lage, den Datenverkehr zwischen Ihrem Browser und unserer Website zu analysieren und als Filter zwischen unseren Servern und potenziell bösartigem Datenverkehr aus dem Internet zu dienen. Hierbei kann Cloudflare auch Cookies oder sonstige Technologien zur Wiedererkennung von Internetnutzern einsetzen, die jedoch allein zum hier beschriebenen Zweck verwendet werden.
Der Einsatz von Cloudflare beruht auf unserem berechtigten Interesse an einer möglichst fehlerfreien und sicheren Bereitstellung unseres Webangebotes (Art. 6 Abs. 1 lit. f DSGVO).
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.cloudflare.com/privacypolicy/.
Weitere Informationen zum Thema Sicherheit und Datenschutz bei Cloudflare finden Sie hier: https://www.cloudflare.com/privacypolicy/.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnZKAA0&status=Active.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
chocoBRAIN GmbH & Co. KG
Hans-Bunte-Straße 8
D-69123 Heidelberg
Telefon: +49 6221 321 9780
E-Mail: [email protected]
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung auf dieser Website
Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät (z. B. via Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser Datenschutzerklärung informiert.
Hinweis zur Datenweitergabe in datenschutzrechtlich nicht sichere Drittstaaten sowie die Weitergabe an US-Unternehmen, die nicht DPF-zertifiziert sind
Wir verwenden unter anderem Tools von Unternehmen mit Sitz in datenschutzrechtlich nicht sicheren Drittstaaten sowie US-Tools, deren Anbieter nicht nach dem EU-US-Data Privacy Framework (DPF) zertifiziert sind. Wenn diese Tools aktiv sind, können Ihre personenbezogene Daten in diese Staaten übertragen und dort verarbeitet werden. Wir weisen darauf hin, dass in datenschutzrechtlich unsicheren Drittstaaten kein mit der EU vergleichbares Datenschutzniveau garantiert werden kann.
Wir weisen darauf hin, dass die USA als sicherer Drittstaat grundsätzlich ein mit der EU vergleichbares Datenschutzniveau aufweisen. Eine Datenübertragung in die USA ist danach zulässig, wenn der Empfänger eine Zertifizierung unter dem „EU-US Data Privacy Framework“ (DPF) besitzt oder über geeignete zusätzliche Garantien verfügt. Informationen zu Übermittlungen an Drittstaaten einschließlich der Datenempfänger finden Sie in dieser Datenschutzerklärung.
Empfänger von personenbezogenen Daten
Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter. Im Falle einer gemeinsamen Verarbeitung wird ein Vertrag über gemeinsame Verarbeitung geschlossen.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)
WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).
WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
Auskunft, Berichtigung und Löschung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:
- Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
- Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Verschlüsselter Zahlungsverkehr auf dieser Website
Besteht nach dem Abschluss eines kostenpflichtigen Vertrags eine Verpflichtung, uns Ihre Zahlungsdaten (z. B. Kontonummer bei Einzugsermächtigung) zu übermitteln, werden diese Daten zur Zahlungsabwicklung benötigt.
Der Zahlungsverkehr über die gängigen Zahlungsmittel (Visa/MasterCard, Lastschriftverfahren) erfolgt ausschließlich über eine verschlüsselte SSL- bzw. TLS-Verbindung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Bei verschlüsselter Kommunikation können Ihre Zahlungsdaten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Widerspruch gegen Werbe-E-Mails
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.
4. Datenerfassung auf dieser Website
Cookies
Unsere Internetseiten verwenden so genannte „Cookies“. Cookies sind kleine Datenpakete und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.
Cookies können von uns (First-Party-Cookies) oder von Drittunternehmen stammen (sog. Third-Party-Cookies). Third-Party-Cookies ermöglichen die Einbindung bestimmter Dienstleistungen von Drittunternehmen innerhalb von Webseiten (z. B. Cookies zur Abwicklung von Zahlungsdienstleistungen).
Cookies haben verschiedene Funktionen. Zahlreiche Cookies sind technisch notwendig, da bestimmte Webseitenfunktionen ohne diese nicht funktionieren würden (z. B. die Warenkorbfunktion oder die Anzeige von Videos). Andere Cookies können zur Auswertung des Nutzerverhaltens oder zu Werbezwecken verwendet werden.
Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs, zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen (z. B. für die Warenkorbfunktion) oder zur Optimierung der Website (z. B. Cookies zur Messung des Webpublikums) erforderlich sind (notwendige Cookies), werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere Rechtsgrundlage angegeben wird. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von notwendigen Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Sofern eine Einwilligung zur Speicherung von Cookies und vergleichbaren Wiedererkennungstechnologien abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG); die Einwilligung ist jederzeit widerrufbar.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.
Welche Cookies und Dienste auf dieser Website eingesetzt werden, können Sie dieser Datenschutzerklärung entnehmen.
Server-Log-Dateien
chocoBRAIN erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.
Kontaktformular
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.
Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Anfrage per E-Mail, Telefon oder Telefax
Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.
Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.
Kommunikation via WhatsApp
Für die Kommunikation mit unseren Kunden und sonstigen Dritten nutzen wir unter anderem den Instant-Messaging-Dienst WhatsApp. Anbieter ist die WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.
Die Kommunikation erfolgt über eine Ende-zu-Ende-Verschlüsselung (Peer-to-Peer), die verhindert, dass WhatsApp oder sonstige Dritte Zugriff auf die Kommunikationsinhalte erlangen können. WhatsApp erhält jedoch Zugriff auf Metadaten, die im Zuge des Kommunikationsvorgangs entstehen (z. B. Absender, Empfänger und Zeitpunkt). Wir weisen ferner darauf hin, dass WhatsApp nach eigener Aussage, personenbezogene Daten seiner Nutzer mit seiner in den USA ansässigen Konzernmutter Meta teilt. Weitere Details zur Datenverarbeitung finden Sie in der Datenschutzrichtlinie von WhatsApp unter: https://www.whatsapp.com/legal/#privacy-policy.
Der Einsatz von WhatsApp erfolgt auf Grundlage unseres berechtigten Interesses an einer möglichst schnellen und effektiven Kommunikation mit Kunden, Interessenten und sonstigen Geschäfts- und Vertragspartnern (Art. 6 Abs. 1 lit. f DSGVO). Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Datenverarbeitung ausschließlich auf Grundlage der Einwilligung; diese ist jederzeit mit Wirkung für die Zukunft widerrufbar.
Die zwischen Ihnen und uns auf WhatsApp ausgetauschten Kommunikationsinhalte verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt00000011sfnAAA&status=Active.
Wir nutzen WhatsApp in der Variante „WhatsApp Business“.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.whatsapp.com/legal/business-data-transfer-addendum.
Wir haben unsere WhatsApp-Accounts so eingestellt, dass es keinen automatischen Datenabgleich mit dem Adressbuch auf den im Einsatz befindlichen Smartphones macht.
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen.
Google Forms
Wir haben Google Forms auf dieser Website eingebunden. Anbieter ist die die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend Google).
Google Forms ermöglicht es uns, Online-Formulare zu erstellen um Nachrichten, Anfragen und sonstige Eingaben unserer Websitebesucher strukturiert zu erfassen. Alle von Ihnen getätigten Eingaben werden auf den Servern von Google verarbeitet. Google Forms speichert ein Cookie in Ihrem Browser, das eine eindeutige ID enthält (NID-Cookie). Dieses Cookie speichert verschiedene Informationen wie beispielsweise Ihre Spracheinstellungen.
Der Einsatz von Google Forms erfolgt auf Grundlage unseres berechtigten Interesses an einer möglichst nutzerfreundlichen Ermittlung Ihres Anliegens (Art. 6 Abs. 1 lit. f DSGVO). Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Die von Ihnen im Formular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Weitere Informationen entnehmen Sie der Datenschutzerklärung von Google unter https://policies.google.com/.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
Registrierung auf dieser Website
Sie können sich auf dieser Website registrieren, um zusätzliche Funktionen auf der Seite zu nutzen. Die dazu eingegebenen Daten verwenden wir nur zum Zwecke der Nutzung des jeweiligen Angebotes oder Dienstes, für den Sie sich registriert haben. Die bei der Registrierung abgefragten Pflichtangaben müssen vollständig angegeben werden. Anderenfalls werden wir die Registrierung ablehnen.
Für wichtige Änderungen etwa beim Angebotsumfang oder bei technisch notwendigen Änderungen nutzen wir die bei der Registrierung angegebene E-Mail-Adresse, um Sie auf diesem Wege zu informieren.
Die Verarbeitung der bei der Registrierung eingegebenen Daten erfolgt zum Zwecke der Durchführung des durch die Registrierung begründeten Nutzungsverhältnisses und ggf. zur Anbahnung weiterer Verträge (Art. 6 Abs. 1 lit. b DSGVO).
Die bei der Registrierung erfassten Daten werden von uns gespeichert, solange Sie auf dieser Website registriert sind und werden anschließend gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
Kommentarfunktion auf dieser Website
Für die Kommentarfunktion auf dieser Seite werden neben Ihrem Kommentar auch Angaben zum Zeitpunkt der Erstellung des Kommentars, Ihre E-Mail-Adresse und, wenn Sie nicht anonym posten, der von Ihnen gewählte Nutzername gespeichert.
Speicherung der IP-Adresse
Unsere Kommentarfunktion speichert die IP-Adressen der Nutzer, die Kommentare verfassen. Da wir Kommentare auf dieser Website nicht vor der Freischaltung prüfen, benötigen wir diese Daten, um im Falle von Rechtsverletzungen wie Beleidigungen oder Propaganda gegen den Verfasser vorgehen zu können.
Abonnieren von Kommentaren
Als Nutzer der Seite können Sie nach einer Anmeldung Kommentare abonnieren. Sie erhalten eine Bestätigungsemail, um zu prüfen, ob Sie der Inhaber der angegebenen E-Mail-Adresse sind. Sie können diese Funktion jederzeit über einen Link in den Info-Mails abbestellen. Die im Rahmen des Abonnierens von Kommentaren eingegebenen Daten werden in diesem Fall gelöscht; wenn Sie diese Daten für andere Zwecke und an anderer Stelle (z. B. Newsletterbestellung) an uns übermittelt haben, verbleiben diese Daten jedoch bei uns.
Speicherdauer der Kommentare
Die Kommentare und die damit verbundenen Daten werden gespeichert und verbleiben auf dieser Website, bis der kommentierte Inhalt vollständig gelöscht wurde oder die Kommentare aus rechtlichen Gründen gelöscht werden müssen (z. B. beleidigende Kommentare).
Rechtsgrundlage
Die Speicherung der Kommentare erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können eine von Ihnen erteilte Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
5. Soziale Medien
Auf dieser Website sind Elemente des sozialen Netzwerks Facebook integriert. Anbieter dieses Dienstes ist die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Die erfassten Daten werden nach Aussage von Facebook jedoch auch in die USA und in andere Drittländer übertragen.
Eine Übersicht über die Facebook Social-Media-Elemente finden Sie hier: https://developers.facebook.com/docs/plugins/?locale=de_DE.
Wenn das Social-Media-Element aktiv ist, wird eine direkte Verbindung zwischen Ihrem Endgerät und dem Facebook-Server hergestellt. Facebook erhält dadurch die Information, dass Sie mit Ihrer IP-Adresse diese Website besucht haben. Wenn Sie den Facebook „Like-Button“ anklicken, während Sie in Ihrem Facebook-Account eingeloggt sind, können Sie die Inhalte dieser Website auf Ihrem Facebook-Profil verlinken. Dadurch kann Facebook den Besuch dieser Website Ihrem Benutzerkonto zuordnen. Wir weisen darauf hin, dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch Facebook erhalten. Weitere Informationen hierzu finden Sie in der Datenschutzerklärung von Facebook unter: https://de-de.facebook.com/privacy/explanation.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Soweit mit Hilfe des hier beschriebenen Tools personenbezogene Daten auf unserer Website erfasst und an Facebook weitergeleitet werden, sind wir und die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland gemeinsam für diese Datenverarbeitung verantwortlich (Art. 26 DSGVO). Die gemeinsame Verantwortlichkeit beschränkt sich dabei ausschließlich auf die Erfassung der Daten und deren Weitergabe an Facebook. Die nach der Weiterleitung erfolgende Verarbeitung durch Facebook ist nicht Teil der gemeinsamen Verantwortung. Die uns gemeinsam obliegenden Verpflichtungen wurden in einer Vereinbarung über gemeinsame Verarbeitung festgehalten. Den Wortlaut der Vereinbarung finden Sie unter: https://www.facebook.com/legal/controller_addendum. Laut dieser Vereinbarung sind wir für die Erteilung der Datenschutzinformationen beim Einsatz des Facebook-Tools und für die datenschutzrechtlich sichere Implementierung des Tools auf unserer Website verantwortlich. Für die Datensicherheit der Facebook-Produkte ist Facebook verantwortlich. Betroffenenrechte (z. B. Auskunftsersuchen) hinsichtlich der bei Facebook verarbeiteten Daten können Sie direkt bei Facebook geltend machen. Wenn Sie die Betroffenenrechte bei uns geltend machen, sind wir verpflichtet, diese an Facebook weiterzuleiten.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendum, https://de-de.facebook.com/help/566994660333381 und https://www.facebook.com/policy.php.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active.
Auf dieser Website sind Funktionen des Dienstes Instagram eingebunden. Diese Funktionen werden angeboten durch die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.
Wenn das Social-Media-Element aktiv ist, wird eine direkte Verbindung zwischen Ihrem Endgerät und dem Instagram-Server hergestellt. Instagram erhält dadurch Informationen über den Besuch dieser Website durch Sie.
Wenn Sie in Ihrem Instagram-Account eingeloggt sind, können Sie durch Anklicken des Instagram-Buttons die Inhalte dieser Website mit Ihrem Instagram-Profil verlinken. Dadurch kann Instagram den Besuch dieser Website Ihrem Benutzerkonto zuordnen. Wir weisen darauf hin, dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch Instagram erhalten.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Soweit mit Hilfe des hier beschriebenen Tools personenbezogene Daten auf unserer Website erfasst und an Facebook bzw. Instagram weitergeleitet werden, sind wir und die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland gemeinsam für diese Datenverarbeitung verantwortlich (Art. 26 DSGVO). Die gemeinsame Verantwortlichkeit beschränkt sich dabei ausschließlich auf die Erfassung der Daten und deren Weitergabe an Facebook bzw. Instagram. Die nach der Weiterleitung erfolgende Verarbeitung durch Facebook bzw. Instagram ist nicht Teil der gemeinsamen Verantwortung. Die uns gemeinsam obliegenden Verpflichtungen wurden in einer Vereinbarung über gemeinsame Verarbeitung festgehalten. Den Wortlaut der Vereinbarung finden Sie unter: https://www.facebook.com/legal/controller_addendum. Laut dieser Vereinbarung sind wir für die Erteilung der Datenschutzinformationen beim Einsatz des Facebook- bzw. Instagram-Tools und für die datenschutzrechtlich sichere Implementierung des Tools auf unserer Website verantwortlich. Für die Datensicherheit der Facebook bzw. Instagram-Produkte ist Facebook verantwortlich. Betroffenenrechte (z. B. Auskunftsersuchen) hinsichtlich der bei Facebook bzw. Instagram verarbeiteten Daten können Sie direkt bei Facebook geltend machen. Wenn Sie die Betroffenenrechte bei uns geltend machen, sind wir verpflichtet, diese an Facebook weiterzuleiten.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendum, https://privacycenter.instagram.com/policy/ und https://de-de.facebook.com/help/566994660333381.
Weitere Informationen hierzu finden Sie in der Datenschutzerklärung von Instagram: https://privacycenter.instagram.com/policy/.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active.
Diese Website nutzt Elemente des Netzwerks LinkedIn. Anbieter ist die LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland.
Bei jedem Abruf einer Seite dieser Website, die Elemente von LinkedIn enthält, wird eine Verbindung zu Servern von LinkedIn aufgebaut. LinkedIn wird darüber informiert, dass Sie diese Website mit Ihrer IP-Adresse besucht haben. Wenn Sie den „Recommend-Button“ von LinkedIn anklicken und in Ihrem Account bei LinkedIn eingeloggt sind, ist es LinkedIn möglich, Ihren Besuch auf dieser Website Ihnen und Ihrem Benutzerkonto zuzuordnen. Wir weisen darauf hin, dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch LinkedIn haben.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.linkedin.com/help/linkedin/answer/a1343190/datenubertragung-aus-der-eu-dem-ewr-und-der-schweiz?lang=de
Weitere Informationen hierzu finden Sie in der Datenschutzerklärung von LinkedIn unter: https://www.linkedin.com/legal/privacy-policy.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5448.
Auf dieser Website verwenden wir Elemente des sozialen Netzwerkes Pinterest, das von der Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland betrieben wird.
Wenn Sie eine Seite aufrufen, die ein solches Element enthält, stellt Ihr Browser eine direkte Verbindung zu den Servern von Pinterest her. Dieses Social-Media-Element übermittelt dabei Protokolldaten an den Server von Pinterest in die USA. Diese Protokolldaten enthalten möglicherweise Ihre IP-Adresse, die Adresse der besuchten Websites, die ebenfalls Pinterest-Funktionen enthalten, Art und Einstellungen des Browsers, Datum und Zeitpunkt der Anfrage, Ihre Verwendungsweise von Pinterest sowie Cookies.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Weitere Informationen zu Zweck, Umfang und weiterer Verarbeitung und Nutzung der Daten durch Pinterest sowie Ihre diesbezüglichen Rechte und Möglichkeiten zum Schutz Ihrer Privatsphäre finden Sie in den Datenschutzhinweisen von Pinterest: https://policy.pinterest.com/de/privacy-policy.
6. Analyse-Tools und Werbung
Google Analytics
Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics ermöglicht es dem Websitebetreiber, das Verhalten der Websitebesucher zu analysieren. Hierbei erhält der Websitebetreiber verschiedene Nutzungsdaten, wie z. B. Seitenaufrufe, Verweildauer, verwendete Betriebssysteme und Herkunft des Nutzers. Diese Daten werden dem jeweiligen Endgerät des Users zugeordnet. Eine Zuordnung zu einer User-ID erfolgt nicht.
Des Weiteren können wir mit Google Analytics u. a. Ihre Maus- und Scrollbewegungen und Klicks aufzeichnen. Ferner verwendet Google Analytics verschiedene Modellierungsansätze, um die erfassten Datensätze zu ergänzen und setzt Machine-Learning-Technologien bei der Datenanalyse ein.
Google Analytics verwendet Technologien, die die Wiedererkennung des Nutzers zum Zwecke der Analyse des Nutzerverhaltens ermöglichen (z. B. Cookies oder Device-Fingerprinting). Die von Google erfassten Informationen über die Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://privacy.google.com/businesses/controllerterms/mccs/.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
IP Anonymisierung
Die Google Analytics IP-Anonymisierung ist aktiviert. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Browser Plugin
Sie können die Erfassung und Verarbeitung Ihrer Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de.
Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google: https://support.google.com/analytics/answer/6004245?hl=de.
Auftragsverarbeitung
Wir haben mit Google einen Vertrag zur Auftragsverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Google Analytics vollständig um.
Google Ads
Der Websitebetreiber verwendet Google Ads. Google Ads ist ein Online-Werbeprogramm der Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Google Ads ermöglicht es uns Werbeanzeigen in der Google-Suchmaschine oder auf Drittwebseiten auszuspielen, wenn der Nutzer bestimmte Suchbegriffe bei Google eingibt (Keyword-Targeting). Ferner können zielgerichtete Werbeanzeigen anhand der bei Google vorhandenen Nutzerdaten (z. B. Standortdaten und Interessen) ausgespielt werden (Zielgruppen-Targeting). Wir als Websitebetreiber können diese Daten quantitativ auswerten, indem wir beispielsweise analysieren, welche Suchbegriffe zur Ausspielung unserer Werbeanzeigen geführt haben und wie viele Anzeigen zu entsprechenden Klicks geführt haben.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://policies.google.com/privacy/frameworks und https://business.safety.google/controllerterms/.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
Google Ads Remarketing
Diese Website nutzt die Funktionen von Google Ads Remarketing. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Mit Google Ads Remarketing können wir Personen, die mit unserem Online-Angebot interagieren bestimmten Zielgruppen zuordnen, um ihnen anschließend interessenbezogene Werbung im Google-Werbenetzwerk anzeigen zu lassen (Remarketing bzw. Retargeting).
Des Weiteren können die mit Google Ads Remarketing erstellten Werbe-Zielgruppen mit den geräteübergreifenden Funktionen von Google verknüpft werden. Auf diese Weise können interessenbezogene, personalisierte Werbebotschaften, die in Abhängigkeit Ihres früheren Nutzungs- und Surfverhaltens auf einem Endgerät (z. B. Handy) an Sie angepasst wurden auch auf einem anderen Ihrer Endgeräte (z. B. Tablet oder PC) angezeigt werden.
Wenn Sie über einen Google-Account verfügen, können Sie der personalisierten Werbung unter folgendem Link widersprechen: https://adssettings.google.com/anonymous?hl=de.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Weitergehende Informationen und die Datenschutzbestimmungen finden Sie in der Datenschutzerklärung von Google unter: https://policies.google.com/technologies/ads?hl=de.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
Google Conversion-Tracking
Diese Website nutzt Google Conversion Tracking. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Mit Hilfe von Google-Conversion-Tracking können Google und wir erkennen, ob der Nutzer bestimmte Aktionen durchgeführt hat. So können wir beispielsweise auswerten, welche Buttons auf unserer Website wie häufig geklickt und welche Produkte besonders häufig angesehen oder gekauft wurden. Diese Informationen dienen dazu, Conversion-Statistiken zu erstellen. Wir erfahren die Gesamtanzahl der Nutzer, die auf unsere Anzeigen geklickt haben und welche Aktionen sie durchgeführt haben. Wir erhalten keine Informationen, mit denen wir den Nutzer persönlich identifizieren können. Google selbst nutzt zur Identifikation Cookies oder vergleichbare Wiedererkennungstechnologien.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Mehr Informationen zu Google Conversion-Tracking finden Sie in den Datenschutzbestimmungen von Google: https://policies.google.com/privacy?hl=de.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
Meta-Pixel (ehemals Facebook Pixel)
Diese Website nutzt zur Konversionsmessung der Besucheraktions-Pixel von Facebook/Meta. Anbieter dieses Dienstes ist die Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Die erfassten Daten werden nach Aussage von Facebook jedoch auch in die USA und in andere Drittländer übertragen.
So kann das Verhalten der Seitenbesucher nachverfolgt werden, nachdem diese durch Klick auf eine Facebook-Werbeanzeige auf die Website des Anbieters weitergeleitet wurden. Dadurch können die Wirksamkeit der Facebook-Werbeanzeigen für statistische und Marktforschungszwecke ausgewertet werden und zukünftige Werbemaßnahmen optimiert werden.
Die erhobenen Daten sind für uns als Betreiber dieser Website anonym, wir können keine Rückschlüsse auf die Identität der Nutzer ziehen. Die Daten werden aber von Facebook gespeichert und verarbeitet, sodass eine Verbindung zum jeweiligen Nutzerprofil möglich ist und Facebook die Daten für eigene Werbezwecke, entsprechend der Facebook-Datenverwendungsrichtlinie (https://de-de.facebook.com/about/privacy/) verwenden kann. Dadurch kann Facebook das Schalten von Werbeanzeigen auf Seiten von Facebook sowie außerhalb von Facebook ermöglichen. Diese Verwendung der Daten kann von uns als Seitenbetreiber nicht beeinflusst werden.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Soweit mit Hilfe des hier beschriebenen Tools personenbezogene Daten auf unserer Website erfasst und an Facebook weitergeleitet werden, sind wir und die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland gemeinsam für diese Datenverarbeitung verantwortlich (Art. 26 DSGVO). Die gemeinsame Verantwortlichkeit beschränkt sich dabei ausschließlich auf die Erfassung der Daten und deren Weitergabe an Facebook. Die nach der Weiterleitung erfolgende Verarbeitung durch Facebook ist nicht Teil der gemeinsamen Verantwortung. Die uns gemeinsam obliegenden Verpflichtungen wurden in einer Vereinbarung über gemeinsame Verarbeitung festgehalten. Den Wortlaut der Vereinbarung finden Sie unter: https://www.facebook.com/legal/controller_addendum. Laut dieser Vereinbarung sind wir für die Erteilung der Datenschutzinformationen beim Einsatz des Facebook-Tools und für die datenschutzrechtlich sichere Implementierung des Tools auf unserer Website verantwortlich. Für die Datensicherheit der Facebook-Produkte ist Facebook verantwortlich. Betroffenenrechte (z. B. Auskunftsersuchen) hinsichtlich der bei Facebook verarbeiteten Daten können Sie direkt bei Facebook geltend machen. Wenn Sie die Betroffenenrechte bei uns geltend machen, sind wir verpflichtet, diese an Facebook weiterzuleiten.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendum und https://de-de.facebook.com/help/566994660333381.
In den Datenschutzhinweisen von Facebook finden Sie weitere Hinweise zum Schutz Ihrer Privatsphäre: https://de-de.facebook.com/about/privacy/.
Sie können außerdem die Remarketing-Funktion „Custom Audiences” im Bereich Einstellungen für Werbeanzeigen unter https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen deaktivieren. Dazu müssen Sie bei Facebook angemeldet sein.
Wenn Sie kein Facebook Konto besitzen, können Sie nutzungsbasierte Werbung von Facebook auf der Website der European Interactive Digital Advertising Alliance deaktivieren: http://www.youronlinechoices.com/de/praferenzmanagement/.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active.
LinkedIn Insight Tag
Diese Website nutzt das Insight-Tag von LinkedIn. Anbieter dieses Dienstes ist die LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland.
Datenverarbeitung durch LinkedIn Insight Tag
Mit Hilfe des LinkedIn Insight Tags erhalten wir Informationen über die Besucher unserer Website. Ist ein Websitebesucher bei LinkedIn registriert, können wir u. a. die beruflichen Eckdaten (z. B. Karrierestufe, Unternehmensgröße, Land, Standort, Branche und Berufsbezeichnung) unserer Websitebesucher analysieren und so unsere Seite besser auf die jeweiligen Zielgruppen ausrichten. Ferner können wir mit Hilfe von LinkedIn Insight Tags messen, ob die Besucher unserer Webseiten einen Kauf oder eine sonstige Aktion tätigen (Conversion-Messung). Die Conversion-Messung kann auch geräteübergreifend erfolgen (z. B. von PC zu Tablet). LinkedIn Insight Tag bietet außerdem eine Retargeting-Funktion an, mit deren Hilfe wir den Besuchern unserer Website zielgerichtete Werbung außerhalb der Website anzeigen lassen können, wobei laut LinkedIn keine Identifikation des Werbeadressaten stattfindet.
LinkedIn selbst erfasst außerdem sogenannte Logfiles (URL, Referrer-URL, IP-Adresse, Geräte- und Browsereigenschaften und Zeitpunkt des Zugriffs). Die IP-Adressen werden gekürzt oder (sofern sie genutzt werden, um LinkedIn-Mitglieder geräteübergreifend zu erreichen) gehasht (pseudonymisiert). Die direkten Kennungen der LinkedIn-Mitglieder werden nach sieben Tagen von LinkedIn gelöscht. Die verbleibenden pseudonymisierten Daten werden dann innerhalb von 180 Tagen gelöscht.
Die von LinkedIn erhobenen Daten können von uns als Websitebetreiber nicht bestimmten Einzelpersonen zugeordnet werden. LinkedIn wird die erfassten personenbezogenen Daten der Websitebesucher auf seinen Servern in den USA speichern und sie im Rahmen eigener Werbemaßnahmen nutzen. Details entnehmen Sie der Datenschutzerklärung von LinkedIn unter https://www.linkedin.com/legal/privacy-policy#choices-oblig.
Rechtsgrundlage
Soweit eine Einwilligung (Consent) eingeholt wurde, erfolgt der Einsatz des o. g. Dienstes ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Soweit keine Einwilligung eingeholt wurde, erfolgt die Verwendung dieses Dienstes auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; der Websitebetreiber hat ein berechtigtes Interesse an effektiven Werbemaßnahmen unter Einschluss der sozialen Medien.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.linkedin.com/legal/l/dpa und https://www.linkedin.com/legal/l/eu-sccs.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5448.
Widerspruch gegen die Verwendung von LinkedIn Insight Tag
Der Analyse des Nutzungsverhaltens sowie zielgerichtete Werbung durch LinkedIn unter folgendem Link widersprechen: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Des Weiteren können Mitglieder von LinkedIn die Nutzung ihrer personenbezogenen Daten zu Werbezwecken in den Kontoeinstellungen steuern. Um einer Verknüpfung von auf unserer Website erhobenen Daten durch LinkedIn und Ihrem LinkedIn Account zu vermeiden, müssen Sie sich aus Ihrem LinkedIn-Account ausloggen bevor Sie unsere Website aufsuchen.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
7. Newsletter
Newsletterdaten
Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Für die Abwicklung der Newsletter nutzen wir Newsletterdiensteanbieter, die nachfolgend beschrieben werden.
Mailjet
Diese Website nutzt Mailjet für den Versand von Newslettern. Anbieter ist die Mailgun Technologies Inc., 112 E Pecan Sr. #1135, San Antonio, Texas 78205, USA.
Mailjet ist ein Dienst, mit dem u.a. der Versand von Newslettern organisiert und analysiert werden kann. Die von Ihnen zum Zwecke des Newsletterbezugs eingegeben Daten werden auf den Servern von Mailjet gespeichert.
Datenanalyse durch Mailjet
Mit Hilfe von Mailjet ist es uns möglich, unsere Newsletter-Kampagnen zu analysieren. So können wir z. B. sehen, ob eine Newsletter-Nachricht geöffnet wurde und welche Links ggf. angeklickt wurden. Auf diese Weise können wir u.a. feststellen, welche Links besonders oft angeklickt wurden.
Außerdem können wir erkennen, ob nach dem Öffnen/ Anklicken bestimmte vorher definierte Aktionen durchgeführt wurden (Conversion-Rate). Wir können so z. B. erkennen, ob Sie nach dem Anklicken des Newsletters einen Kauf getätigt haben.
Mailjet ermöglicht es uns auch, die Newsletter-Empfänger anhand verschiedener Kategorien zu unterteilen („clustern“). Dabei lassen sich die Newsletterempfänger z. B. nach Alter, Geschlecht oder Wohnort unterteilen. Auf diese Weise lassen sich die Newsletter besser an die jeweiligen Zielgruppen anpassen. Wenn Sie keine Analyse durch Mailjet wollen, müssen Sie den Newsletter abbestellen. Hierfür stellen wir in jeder Newsletternachricht einen entsprechenden Link zur Verfügung.
Ausführliche Informationen zu den Funktionen von Mailjet entnehmen Sie folgendem Link: https://www.mailjet.de/funktion/.
Die Datenschutzerklärung von Mailjet finden Sie unter: https://www.mailjet.de/sicherheit-datenschutz/.
Rechtsgrundlage
Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.mailjet.de/av-vertrag/.
Speicherdauer
Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter bei uns bzw. dem Newsletterdiensteanbieter gespeichert und nach der Abbestellung des Newsletters aus der Newsletterverteilerliste gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert wurden, bleiben hiervon unberührt.
Nach Ihrer Austragung aus der Newsletterverteilerliste wird Ihre E-Mail-Adresse bei uns bzw. dem Newsletterdiensteanbieter ggf. in einer Blacklist gespeichert, sofern dies zur Verhinderung künftiger Mailings erforderlich ist. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl Ihrem Interesse als auch unserem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand von Newslettern (berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO). Die Speicherung in der Blacklist ist zeitlich nicht befristet. Sie können der Speicherung widersprechen, sofern Ihre Interessen unser berechtigtes Interesse überwiegen.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
8. Plugins und Tools
YouTube mit erweitertem Datenschutz
Diese Website bindet Videos der Website YouTube ein. Betreiber der Website ist die Google Ireland Limited („Google”), Gordon House, Barrow Street, Dublin 4, Irland.
Wenn Sie eine dieser Website besuchen, auf denen YouTube eingebunden ist, wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei wird dem YouTube-Server mitgeteilt, welche unserer Seiten Sie besucht haben. Wenn Sie in Ihrem YouTube-Account eingeloggt sind, ermöglichen Sie YouTube, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen. Dies können Sie verhindern, indem Sie sich aus Ihrem YouTube-Account ausloggen.
Wir nutzen YouTube im erweiterten Datenschutzmodus. Videos, die im erweiterten Datenschutzmodus abgespielt werden, werden nach Aussage von YouTube nicht zur Personalisierung des Surfens auf YouTube eingesetzt. Anzeigen, die im erweiterten Datenschutzmodus ausgespielt werden, sind ebenfalls nicht personalisiert. Im erweiterten Datenschutzmodus werden keine Cookies gesetzt. Stattdessen werden jedoch sogenannte Local Storage Elemente im Browser des Users gespeichert, die ähnlich wie Cookies personenbezogene Daten beinhalten und zur Wiedererkennung eingesetzt werden können. Details zum erweiterten Datenschutzmodus finden Sie hier: https://support.google.com/youtube/answer/171780.
Gegebenenfalls können nach der Aktivierung eines YouTube-Videos weitere Datenverarbeitungsvorgänge ausgelöst werden, auf die wir keinen Einfluss haben.
Die Nutzung von YouTube erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Weitere Informationen über Datenschutz bei YouTube finden Sie in deren Datenschutzerklärung unter: https://policies.google.com/privacy?hl=de.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
Google Fonts (lokales Hosting)
Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Google Fonts, die von Google bereitgestellt werden. Die Google Fonts sind lokal installiert. Eine Verbindung zu Servern von Google findet dabei nicht statt.
Weitere Informationen zu Google Fonts finden Sie unter https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.
Google Maps
Diese Seite nutzt den Kartendienst Google Maps. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland. Mit Hilfe dieses Dienstes können wir Kartenmaterial auf unserer Website einbinden.
Zur Nutzung der Funktionen von Google Maps ist es notwendig, Ihre IP-Adresse zu speichern. Diese Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Der Anbieter dieser Seite hat keinen Einfluss auf diese Datenübertragung. Wenn Google Maps aktiviert ist, kann Google zum Zwecke der einheitlichen Darstellung der Schriftarten Google Fonts verwenden. Beim Aufruf von Google Maps lädt Ihr Browser die benötigten Web Fonts in ihren Browsercache, um Texte und Schriftarten korrekt anzuzeigen.
Die Nutzung von Google Maps erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote und an einer leichten Auffindbarkeit der von uns auf der Website angegebenen Orte. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://privacy.google.com/businesses/gdprcontrollerterms/ und https://privacy.google.com/businesses/gdprcontrollerterms/sccs/.
Mehr Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
9. eCommerce und Zahlungsanbieter
Verarbeiten von Kunden- und Vertragsdaten
Wir erheben, verarbeiten und nutzen personenbezogene Kunden- und Vertragsdaten zur Begründung, inhaltlichen Ausgestaltung und Änderung unserer Vertragsbeziehungen. Personenbezogene Daten über die Inanspruchnahme dieser Website (Nutzungsdaten) erheben, verarbeiten und nutzen wir nur, soweit dies erforderlich ist, um dem Nutzer die Inanspruchnahme des Dienstes zu ermöglichen oder abzurechnen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO.
Die erhobenen Kundendaten werden nach Abschluss des Auftrags oder Beendigung der Geschäftsbeziehung und Ablauf der ggf. bestehenden gesetzlichen Aufbewahrungsfristen gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
Datenübermittlung bei Vertragsschluss für Dienstleistungen und digitale Inhalte
Wir übermitteln personenbezogene Daten an Dritte nur dann, wenn dies im Rahmen der Vertragsabwicklung notwendig ist, etwa an das mit der Zahlungsabwicklung beauftragte Kreditinstitut.
Eine weitergehende Übermittlung der Daten erfolgt nicht bzw. nur dann, wenn Sie der Übermittlung ausdrücklich zugestimmt haben. Eine Weitergabe Ihrer Daten an Dritte ohne ausdrückliche Einwilligung, etwa zu Zwecken der Werbung, erfolgt nicht.
Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.