Daten­schutz­er­klä­rung

Präambel

Mit der folgenden Daten­schutz­er­klä­rung möchten wir Sie darüber aufklären, welche Arten Ihrer perso­nen­be­zo­ge­nen Daten (nachfol­gend auch kurz als “Daten” bezeich­net) wir zu welchen Zwecken und in welchem Umfang verar­bei­ten. Die Daten­schutz­er­klä­rung gilt für alle von uns durch­ge­führ­ten Verar­bei­tun­gen perso­nen­be­zo­ge­ner Daten, sowohl im Rahmen der Erbrin­gung unserer Leistun­gen als auch insbe­son­de­re auf unseren Webseiten, in mobilen Appli­ka­tio­nen sowie innerhalb externer Online­prä­sen­zen, wie z. B. unserer Social-Media-Profile (nachfol­gend zusam­men­fas­send bezeich­net als “Online­an­ge­bot”).

Die verwen­de­ten Begriffe sind nicht geschlechts­spe­zi­fisch.

Stand: 16. Dezember 2025

Inhalts­über­sicht

Verant­wort­li­cher

RedIP GmbH
Albert-Einstein-Ring 6
22761 Hamburg, Deutsch­land

Vertre­tungs­be­rech­tig­te Personen: Marius Jaworow­ski & Dr. Felix Kuhr

E‑Mail-Adresse: info@red-ip.de

Telefon: +49 (0) 40 3346 043 0

Impressum: www.red-ip.de/impressum

Übersicht der Verar­bei­tun­gen

Die nachfol­gen­de Übersicht fasst die Arten der verar­bei­te­ten Daten und die Zwecke ihrer Verar­bei­tung zusammen und verweist auf die betrof­fe­nen Personen.

Arten der verar­bei­te­ten Daten

  • Bestands­da­ten.
  • Beschäf­tig­ten­da­ten.
  • Zahlungs­da­ten.
  • Stand­ort­da­ten.
  • Kontakt­da­ten.
  • Inhalts­da­ten.
  • Vertrags­da­ten.
  • Nutzungs­da­ten.
  • Meta‑, Kommunikations- und Verfah­rens­da­ten.
  • Sozial­da­ten.
  • Bewer­ber­da­ten.
  • Bild- und/ oder Video­auf­nah­men.
  • Tonauf­nah­men.
  • Event-Daten (Facebook).
  • Proto­koll­da­ten.
  • Leistung- und Verhal­tens­da­ten.
  • Arbeits­zeit­da­ten.
  • Gehalts­da­ten.

Besondere Katego­rien von Daten

  • Gesund­heits­da­ten.
  • Religiöse oder weltan­schau­li­che Überzeu­gun­gen.
  • Gewerk­schafts­zu­ge­hö­rig­keit.

Katego­rien betrof­fe­ner Personen

  • Leistungs­emp­fän­ger und Auftrag­ge­ber.
  • Beschäf­tig­te.
  • Inter­es­sen­ten.
  • Kommu­ni­ka­ti­ons­part­ner.
  • Nutzer.
  • Bewerber.
  • Geschäfts- und Vertrags­part­ner.
  • Abgebil­de­te Personen.
  • Dritte Personen.
  • Hinweis­ge­ber.
  • Kunden.

Zwecke der Verar­bei­tung

  • Erbrin­gung vertrag­li­cher Leistun­gen und Erfüllung vertrag­li­cher Pflichten.
  • Kommu­ni­ka­ti­on.
  • Sicher­heits­maß­nah­men.
  • Direkt­mar­ke­ting.
  • Reich­wei­ten­mes­sung.
  • Tracking.
  • Büro- und Organi­sa­ti­ons­ver­fah­ren.
  • Remar­ke­ting.
  • Konver­si­ons­mes­sung.
  • Zielgrup­pen­bil­dung.
  • Organisations- und Verwal­tungs­ver­fah­ren.
  • Bewer­bungs­ver­fah­ren.
  • Feedback.
  • Marketing.
  • Profile mit nutzer­be­zo­ge­nen Infor­ma­tio­nen.
  • Bereit­stel­lung unseres Online­an­ge­bo­tes und Nutzer­freund­lich­keit.
  • Begrün­dung und Durch­füh­rung von Beschäf­ti­gungs­ver­hält­nis­sen.
  • Infor­ma­ti­ons­tech­ni­sche Infra­struk­tur.
  • Hinweis­ge­ber­schutz.
  • Finanz- und Zahlungs­ma­nage­ment.
  • Öffent­lich­keits­ar­beit.
  • Absatz­för­de­rung.
  • Geschäfts­pro­zes­se und betriebs­wirt­schaft­li­che Verfahren.

Maßgeb­li­che Rechts­grund­la­gen

Maßgeb­li­che Rechts­grund­la­gen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechts­grund­la­gen der DSGVO, auf deren Basis wir perso­nen­be­zo­ge­ne Daten verar­bei­ten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelun­gen der DSGVO nationale Daten­schutz­vor­ga­ben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzel­fall spezi­el­le­re Rechts­grund­la­gen maßgeb­lich sein, teilen wir Ihnen diese in der Daten­schutz­er­klä­rung mit.

  • Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) – Die betrof­fe­ne Person hat ihre Einwil­li­gung in die Verar­bei­tung der sie betref­fen­den perso­nen­be­zo­ge­nen Daten für einen spezi­fi­schen Zweck oder mehrere bestimmte Zwecke gegeben.
  • Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) – Die Verar­bei­tung ist für die Erfüllung eines Vertrags, dessen Vertrags­par­tei die betrof­fe­ne Person ist, oder zur Durch­füh­rung vorver­trag­li­cher Maßnahmen erfor­der­lich, die auf Anfrage der betrof­fe­nen Person erfolgen.
  • Recht­li­che Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) – Die Verar­bei­tung ist zur Erfüllung einer recht­li­chen Verpflich­tung erfor­der­lich, der der Verant­wort­li­che unter­liegt.
  • Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – die Verar­bei­tung ist zur Wahrung der berech­tig­ten Inter­es­sen des Verant­wort­li­chen oder eines Dritten notwendig, voraus­ge­setzt, dass die Inter­es­sen, Grund­rech­te und Grund­frei­hei­ten der betrof­fe­nen Person, die den Schutz perso­nen­be­zo­ge­ner Daten verlangen, nicht überwie­gen.
  • Bewer­bungs­ver­fah­ren als vorver­trag­li­ches bzw. vertrag­li­ches Verhält­nis (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) – Soweit im Rahmen des Bewer­bungs­ver­fah­rens besondere Katego­rien von perso­nen­be­zo­ge­nen Daten im Sinne des Art. 9 Abs. 1 DSGVO (z. B. Gesund­heits­da­ten, wie Schwer­be­hin­der­ten­ei­gen­schaft oder ethnische Herkunft) bei Bewerbern angefragt werden, damit der Verant­wort­li­che oder die betrof­fe­ne Person die ihm bzw. ihr aus dem Arbeits­recht und dem Recht der sozialen Sicher­heit und des Sozial­schut­zes erwach­sen­den Rechte ausüben und seinen bzw. ihren diesbe­züg­li­chen Pflichten nachkom­men kann, erfolgt deren Verar­bei­tung nach Art. 9 Abs. 2 lit. b. DSGVO, im Fall des Schutzes lebens­wich­ti­ger Inter­es­sen der Bewerber oder anderer Personen gem. Art. 9 Abs. 2 lit. c. DSGVO oder für Zwecke der Gesund­heits­vor­sor­ge oder der Arbeits­me­di­zin, für die Beurtei­lung der Arbeits­fä­hig­keit des Beschäf­tig­ten, für die medizi­ni­sche Diagnos­tik, die Versor­gung oder Behand­lung im Gesundheits- oder Sozial­be­reich oder für die Verwal­tung von Systemen und Diensten im Gesundheits- oder Sozial­be­reich gem. Art. 9 Abs. 2 lit. h. DSGVO. Im Fall einer auf freiwil­li­ger Einwil­li­gung beruhen­den Mittei­lung von beson­de­ren Katego­rien von Daten, erfolgt deren Verar­bei­tung auf Grundlage von Art. 9 Abs. 2 lit. a. DSGVO.
  • Verar­bei­tung beson­de­rer Katego­rien perso­nen­be­zo­ge­ner Daten in Bezug auf Gesund­heits­we­sen, Beruf und soziale Sicher­heit (Art. 9 Abs. 2 lit. h) DSGVO) – Die Verar­bei­tung ist für Zwecke der Gesund­heits­vor­sor­ge oder der Arbeits­me­di­zin, für die Beurtei­lung der Arbeits­fä­hig­keit des Beschäf­tig­ten, für die medizi­ni­sche Diagnos­tik, die Versor­gung oder Behand­lung im Gesundheits- oder Sozial­be­reich oder für die Verwal­tung von Systemen und Diensten im Gesundheits- oder Sozial­be­reich auf der Grundlage des Unions­rechts oder des Rechts eines Mitglied­staats oder aufgrund eines Vertrags mit einem Angehö­ri­gen eines Gesund­heits­be­rufs erfor­der­lich.

Nationale Daten­schutz­re­ge­lun­gen in Deutsch­land: Zusätz­lich zu den Daten­schutz­re­ge­lun­gen der DSGVO gelten nationale Regelun­gen zum Daten­schutz in Deutsch­land. Hierzu gehört insbe­son­de­re das Gesetz zum Schutz vor Missbrauch perso­nen­be­zo­ge­ner Daten bei der Daten­ver­ar­bei­tung (Bundes­da­ten­schutz­ge­setz – BDSG). Das BDSG enthält insbe­son­de­re Spezi­al­re­ge­lun­gen zum Recht auf Auskunft, zum Recht auf Löschung, zum Wider­spruchs­recht, zur Verar­bei­tung beson­de­rer Katego­rien perso­nen­be­zo­ge­ner Daten, zur Verar­bei­tung für andere Zwecke und zur Übermitt­lung sowie automa­ti­sier­ten Entschei­dungs­fin­dung im Einzel­fall einschließ­lich Profiling. Ferner können Landes­da­ten­schutz­ge­set­ze der einzelnen Bundes­län­der zur Anwendung gelangen.

Hinweis auf Geltung DSGVO und Schweizer DSG: Diese Daten­schutz­hin­wei­se dienen sowohl der Infor­ma­ti­ons­er­tei­lung nach dem Schweizer DSG als auch nach der Daten­schutz­grund­ver­ord­nung (DSGVO). Aus diesem Grund bitten wir Sie zu beachten, dass aufgrund der breiteren räumli­chen Anwendung und Verständ­lich­keit die Begriffe der DSGVO verwendet werden. Insbe­son­de­re statt der im Schweizer DSG verwen­de­ten Begriffe „Bearbei­tung” von „Perso­nen­da­ten”, “überwie­gen­des Interesse” und “besonders schüt­zens­wer­te Perso­nen­da­ten” werden die in der DSGVO verwen­de­ten Begriffe „Verar­bei­tung” von „perso­nen­be­zo­ge­nen Daten” sowie “berech­tig­tes Interesse” und “besondere Katego­rien von Daten” verwendet. Die gesetz­li­che Bedeutung der Begriffe wird jedoch im Rahmen der Geltung des Schweizer DSG weiterhin nach dem Schweizer DSG bestimmt.

Sicher­heits­maß­nah­men

Wir treffen nach Maßgabe der gesetz­li­chen Vorgaben unter Berück­sich­ti­gung des Stands der Technik, der Imple­men­tie­rungs­kos­ten und der Art, des Umfangs, der Umstände und der Zwecke der Verar­bei­tung sowie der unter­schied­li­chen Eintritts­wahr­schein­lich­kei­ten und des Ausmaßes der Bedrohung der Rechte und Freihei­ten natür­li­cher Personen geeignete techni­sche und organi­sa­to­ri­sche Maßnahmen, um ein dem Risiko angemes­se­nes Schutz­ni­veau zu gewähr­leis­ten.

Zu den Maßnahmen gehören insbe­son­de­re die Sicherung der Vertrau­lich­keit, Integri­tät und Verfüg­bar­keit von Daten durch Kontrolle des physi­schen und elektro­ni­schen Zugangs zu den Daten als auch des sie betref­fen­den Zugriffs, der Eingabe, der Weiter­ga­be, der Sicherung der Verfüg­bar­keit und ihrer Trennung. Des Weiteren haben wir Verfahren einge­rich­tet, die eine Wahrneh­mung von Betrof­fe­nen­rech­ten, die Löschung von Daten und Reaktio­nen auf die Gefähr­dung der Daten gewähr­leis­ten. Ferner berück­sich­ti­gen wir den Schutz perso­nen­be­zo­ge­ner Daten bereits bei der Entwick­lung bzw. Auswahl von Hardware, Software sowie Verfahren entspre­chend dem Prinzip des Daten­schut­zes, durch Technik­ge­stal­tung und durch daten­schutz­freund­li­che Vorein­stel­lun­gen.

Kürzung der IP-Adresse: Sofern IP-Adressen von uns oder von den einge­setz­ten Dienst­leis­tern und Techno­lo­gien verar­bei­tet werden und die Verar­bei­tung einer vollstän­di­gen IP-Adresse nicht erfor­der­lich ist, wird die IP-Adresse gekürzt (auch als “IP-Masking” bezeich­net). Hierbei werden die letzten beiden Ziffern, bzw. der letzte Teil der IP-Adresse nach einem Punkt entfernt, bzw. durch Platz­hal­ter ersetzt. Mit der Kürzung der IP-Adresse soll die Identi­fi­zie­rung einer Person anhand ihrer IP-Adresse verhin­dert oder wesent­lich erschwert werden.

Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer, die über unsere Online-Dienste übertra­gen werden, vor unerlaub­ten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Secure Sockets Layer (SSL) und Transport Layer Security (TLS) sind die Eckpfei­ler der sicheren Daten­über­tra­gung im Internet. Diese Techno­lo­gien verschlüs­seln die Infor­ma­tio­nen, die zwischen der Website oder App und dem Browser des Nutzers (oder zwischen zwei Servern) übertra­gen werden, wodurch die Daten vor unbefug­tem Zugriff geschützt sind. TLS, als die weiter­ent­wi­ckel­te und sicherere Version von SSL, gewähr­leis­tet, dass alle Daten­über­tra­gun­gen den höchsten Sicher­heits­stan­dards entspre­chen. Wenn eine Website durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies durch die Anzeige von HTTPS in der URL signa­li­siert. Dies dient als ein Indikator für die Nutzer, dass ihre Daten sicher und verschlüs­selt übertra­gen werden.

Übermitt­lung von perso­nen­be­zo­ge­nen Daten

Im Rahmen unserer Verar­bei­tung von perso­nen­be­zo­ge­nen Daten kommt es vor, dass diese an andere Stellen, Unter­neh­men, rechtlich selbst­stän­di­ge Organi­sa­ti­ons­ein­hei­ten oder Personen übermit­telt bezie­hungs­wei­se ihnen gegenüber offen­ge­legt werden. Zu den Empfän­gern dieser Daten können z. B. mit IT-Aufgaben beauf­trag­te Dienst­leis­ter gehören oder Anbieter von Diensten und Inhalten, die in eine Website einge­bun­den sind. In solchen Fällen beachten wir die gesetz­li­chen Vorgaben und schließen insbe­son­de­re entspre­chen­de Verträge bzw. Verein­ba­run­gen, die dem Schutz Ihrer Daten dienen, mit den Empfän­gern Ihrer Daten ab.

Daten­über­mitt­lung innerhalb der Unter­neh­mens­grup­pe: Daten­über­mitt­lung innerhalb der Unter­neh­mens­grup­pe: Wir können perso­nen­be­zo­ge­ne Daten an andere Unter­neh­men innerhalb unserer Unter­neh­mens­grup­pe übermit­teln oder ihnen den Zugriff darauf gewähren. Diese Daten­wei­ter­ga­be erfolgt auf Grundlage unserer berech­tig­ten unter­neh­me­ri­schen und betriebs­wirt­schaft­li­chen Inter­es­sen. Darunter verstehen wir beispiels­wei­se die Verbes­se­rung von Geschäfts­pro­zes­sen, die Sicher­stel­lung einer effizi­en­ten und effek­ti­ven internen Kommu­ni­ka­ti­on, die optimale Nutzung unserer perso­nel­len und techno­lo­gi­schen Ressour­cen sowie die Möglich­keit, fundierte Geschäfts­ent­schei­dun­gen zu treffen. In bestimm­ten Fällen kann die Daten­wei­ter­ga­be auch erfor­der­lich sein, um unsere vertrags­be­zo­ge­nen Verpflich­tun­gen zu erfüllen, oder sie kann auf einer Einwil­li­gung der Betrof­fe­nen bezie­hungs­wei­se einer gesetz­li­chen Erlaubnis beruhen.

Daten­über­mitt­lung innerhalb der Organi­sa­ti­on: Wir können perso­nen­be­zo­ge­ne Daten an andere Abtei­lun­gen oder Einheiten innerhalb unserer Organi­sa­ti­on übermit­teln oder ihnen den Zugriff darauf gewähren. Sofern die Daten­wei­ter­ga­be zu adminis­tra­ti­ven Zwecken erfolgt, beruht sie auf unseren berech­tig­ten unter­neh­me­ri­schen und betriebs­wirt­schaft­li­chen Inter­es­sen oder erfolgt, sofern sie zur Erfüllung unserer vertrags­be­zo­ge­nen Verpflich­tun­gen erfor­der­lich ist bezie­hungs­wei­se wenn eine Einwil­li­gung der Betrof­fe­nen oder eine gesetz­li­che Erlaubnis vorliegt.

Allge­mei­ne Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung

Wir löschen perso­nen­be­zo­ge­ne Daten, die wir verar­bei­ten, gemäß den gesetz­li­chen Bestim­mun­gen, sobald die zugrun­de­lie­gen­den Einwil­li­gun­gen wider­ru­fen werden oder keine weiteren recht­li­chen Grund­la­gen für die Verar­bei­tung bestehen. Dies betrifft Fälle, in denen der ursprüng­li­che Verar­bei­tungs­zweck entfällt oder die Daten nicht mehr benötigt werden. Ausnahmen von dieser Regelung bestehen, wenn gesetz­li­che Pflichten oder besondere Inter­es­sen eine längere Aufbe­wah­rung oder Archi­vie­rung der Daten erfordern.

Insbe­son­de­re müssen Daten, die aus handels- oder steuer­recht­li­chen Gründen aufbe­wahrt werden müssen oder deren Speiche­rung notwendig ist zur Rechts­ver­fol­gung oder zum Schutz der Rechte anderer natür­li­cher oder juris­ti­scher Personen, entspre­chend archi­viert werden.

Unsere Daten­schutz­hin­wei­se enthalten zusätz­li­che Infor­ma­tio­nen zur Aufbe­wah­rung und Löschung von Daten, die speziell für bestimmte Verar­bei­tungs­pro­zes­se gelten.

Bei mehreren Angaben zur Aufbe­wah­rungs­dau­er oder Löschungs­fris­ten eines Datums, ist stets die längste Frist maßgeb­lich. Daten, die nicht mehr für den ursprüng­lich vorge­se­he­nen Zweck, sondern aufgrund gesetz­li­cher Vorgaben oder anderer Gründe aufbe­wahrt werden, verar­bei­ten wir ausschließ­lich zu den Gründen, die ihre Aufbe­wah­rung recht­fer­ti­gen.

Aufbe­wah­rung und Löschung von Daten: Die folgenden allge­mei­nen Fristen gelten für die Aufbe­wah­rung und Archi­vie­rung nach deutschem Recht:

  • 10 Jahre – Aufbe­wah­rungs­frist für Bücher und Aufzeich­nun­gen, Jahres­ab­schlüs­se, Inventare, Lagebe­rich­te, Eröff­nungs­bi­lanz sowie die zu ihrem Verständ­nis erfor­der­li­chen Arbeits­an­wei­sun­gen und sonstigen Organi­sa­ti­ons­un­ter­la­gen (§ 147 Abs. 1 Nr. 1 i.V.m. Abs. 3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 i.V.m. Abs. 4 HGB).
  • 8 Jahre – Buchungs­be­le­ge, wie z. B. Rechnun­gen und Kosten­be­le­ge (§ 147 Abs. 1 Nr. 4 und 4a i.V.m. Abs. 3 Satz 1 AO sowie § 257 Abs. 1 Nr. 4 i.V.m. Abs. 4 HGB).
  • 6 Jahre – Übrige Geschäfts­un­ter­la­gen: empfan­ge­ne Handels- oder Geschäfts­brie­fe, Wieder­ga­ben der abgesand­ten Handels- oder Geschäfts­brie­fe, sonstige Unter­la­gen, soweit sie für die Besteue­rung von Bedeutung sind, z. B. Stunden­lohn­zet­tel, Betriebs­ab­rech­nungs­bö­gen, Kalku­la­ti­ons­un­ter­la­gen, Preis­aus­zeich­nun­gen, aber auch Lohnab­rech­nungs­un­ter­la­gen, soweit sie nicht bereits Buchungs­be­le­ge sind und Kassen­strei­fen (§ 147 Abs. 1 Nr. 2, 3, 5 i.V.m. Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3 i.V.m. Abs. 4 HGB).
  • 3 Jahre – Daten, die erfor­der­lich sind, um poten­zi­el­le Gewährleistungs- und Schadens­er­satz­an­sprü­che oder ähnliche vertrag­li­che Ansprüche und Rechte zu berück­sich­ti­gen sowie damit verbun­de­ne Anfragen zu bearbei­ten, basierend auf früheren Geschäfts­er­fah­run­gen und üblichen Branchen­prak­ti­ken, werden für die Dauer der regulären gesetz­li­chen Verjäh­rungs­frist von drei Jahren gespei­chert (§§ 195, 199 BGB).

Frist­be­ginn mit Ablauf des Jahres: Beginnt eine Frist nicht ausdrück­lich zu einem bestimm­ten Datum und beträgt sie mindes­tens ein Jahr, so startet sie automa­tisch am Ende des Kalen­der­jah­res, in dem das frist­aus­lö­sen­de Ereignis einge­tre­ten ist. Im Fall laufender Vertrags­ver­hält­nis­se, in deren Rahmen Daten gespei­chert werden, ist das frist­aus­lö­sen­de Ereignis der Zeitpunkt des Wirksam­wer­dens der Kündigung oder sonstige Beendi­gung des Rechts­ver­hält­nis­ses.

Rechte der betrof­fe­nen Personen

Rechte der betrof­fe­nen Personen aus der DSGVO: Ihnen stehen als Betrof­fe­ne nach der DSGVO verschie­de­ne Rechte zu, die sich insbe­son­de­re aus Art. 15 bis 21 DSGVO ergeben:

  • Wider­spruchs­recht: Sie haben das Recht, aus Gründen, die sich aus Ihrer beson­de­ren Situation ergeben, jederzeit gegen die Verar­bei­tung der Sie betref­fen­den perso­nen­be­zo­ge­nen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Wider­spruch einzu­le­gen; dies gilt auch für ein auf diese Bestim­mun­gen gestütz­tes Profiling. Werden die Sie betref­fen­den perso­nen­be­zo­ge­nen Daten verar­bei­tet, um Direkt­wer­bung zu betreiben, haben Sie das Recht, jederzeit Wider­spruch gegen die Verar­bei­tung der Sie betref­fen­den perso­nen­be­zo­ge­nen Daten zum Zwecke derar­ti­ger Werbung einzu­le­gen; dies gilt auch für das Profiling, soweit es mit solcher Direkt­wer­bung in Verbin­dung steht.
  • Wider­rufs­recht bei Einwil­li­gun­gen: Sie haben das Recht, erteilte Einwil­li­gun­gen jederzeit zu wider­ru­fen.
  • Auskunfts­recht: Sie haben das Recht, eine Bestä­ti­gung darüber zu verlangen, ob betref­fen­de Daten verar­bei­tet werden und auf Auskunft über diese Daten sowie auf weitere Infor­ma­tio­nen und Kopie der Daten entspre­chend den gesetz­li­chen Vorgaben.
  • Recht auf Berich­ti­gung: Sie haben entspre­chend den gesetz­li­chen Vorgaben das Recht, die Vervoll­stän­di­gung der Sie betref­fen­den Daten oder die Berich­ti­gung der Sie betref­fen­den unrich­ti­gen Daten zu verlangen.
  • Recht auf Löschung und Einschrän­kung der Verar­bei­tung: Sie haben nach Maßgabe der gesetz­li­chen Vorgaben das Recht, zu verlangen, dass Sie betref­fen­de Daten unver­züg­lich gelöscht werden, bzw. alter­na­tiv nach Maßgabe der gesetz­li­chen Vorgaben eine Einschrän­kung der Verar­bei­tung der Daten zu verlangen.
  • Recht auf Daten­über­trag­bar­keit: Sie haben das Recht, Sie betref­fen­de Daten, die Sie uns bereit­ge­stellt haben, nach Maßgabe der gesetz­li­chen Vorgaben in einem struk­tu­rier­ten, gängigen und maschi­nen­les­ba­ren Format zu erhalten oder deren Übermitt­lung an einen anderen Verant­wort­li­chen zu fordern.
  • Beschwer­de bei Aufsichts­be­hör­de: Entspre­chend den gesetz­li­chen Vorgaben und unbescha­det eines ander­wei­ti­gen verwal­tungs­recht­li­chen oder gericht­li­chen Rechts­be­helfs, haben Sie ferner das Recht, bei einer Daten­schutz­auf­sichts­be­hör­de, insbe­son­de­re einer Aufsichts­be­hör­de im Mitglied­staat, in dem Sie sich gewöhn­lich aufhalten, der Aufsichts­be­hör­de Ihres Arbeits­plat­zes oder des Ortes des mutmaß­li­chen Verstoßes, eine Beschwer­de einzu­le­gen, wenn Sie der Ansicht sei sollten, dass die Verar­bei­tung der Ihre Person betref­fen­den perso­nen­be­zo­ge­nen Daten gegen die DSGVO verstößt.

Geschäft­li­che Leistun­gen

Wir verar­bei­ten Daten unserer Vertrags- und Geschäfts­part­ner, z. B. Kunden und Inter­es­sen­ten (zusam­men­fas­send als „Vertrags­part­ner” bezeich­net), im Rahmen von vertrag­li­chen und vergleich­ba­ren Rechts­ver­hält­nis­sen sowie damit verbun­de­nen Maßnahmen und im Hinblick auf die Kommu­ni­ka­ti­on mit den Vertrags­part­nern (oder vorver­trag­lich), etwa zur Beant­wor­tung von Anfragen.

Wir verwenden diese Daten, um unsere vertrag­li­chen Verpflich­tun­gen zu erfüllen. Dazu gehören insbe­son­de­re die Pflichten zur Erbrin­gung der verein­bar­ten Leistun­gen, etwaige Aktua­li­sie­rungs­pflich­ten und Abhilfe bei Gewährleistungs- und sonstigen Leistungs­stö­run­gen. Darüber hinaus verwenden wir die Daten zur Wahrung unserer Rechte und zum Zwecke der mit diesen Pflichten verbun­de­nen Verwal­tungs­auf­ga­ben sowie der Unter­neh­mens­or­ga­ni­sa­ti­on. Zudem verar­bei­ten wir die Daten auf Grundlage unserer berech­tig­ten Inter­es­sen sowohl an einer ordnungs­ge­mä­ßen und betriebs­wirt­schaft­li­chen Geschäfts­füh­rung als auch an Sicher­heits­maß­nah­men zum Schutz unserer Vertrags­part­ner und unseres Geschäfts­be­triebs vor Missbrauch, Gefähr­dung ihrer Daten, Geheim­nis­se, Infor­ma­tio­nen und Rechte (z. B. zur Betei­li­gung von Telekommunikations‑, Transport- und sonstigen Hilfs­diens­ten sowie Subun­ter­neh­mern, Banken, Steuer- und Rechts­be­ra­tern, Zahlungs­dienst­leis­tern oder Finanz­be­hör­den). Im Rahmen des geltenden Rechts geben wir die Daten von Vertrags­part­nern nur insoweit an Dritte weiter, als dies für die vorge­nann­ten Zwecke oder zur Erfüllung gesetz­li­cher Pflichten erfor­der­lich ist. Über weitere Formen der Verar­bei­tung, etwa zu Marke­ting­zwe­cken, werden die Vertrags­part­ner im Rahmen dieser Daten­schutz­er­klä­rung infor­miert.

Welche Daten für die vorge­nann­ten Zwecke erfor­der­lich sind, teilen wir den Vertrags­part­nern vor oder im Rahmen der Daten­er­he­bung, z. B. in Online­for­mu­la­ren, durch besondere Kennzeich­nung (z. B. Farben) bzw. Symbole (z. B. Sternchen o. Ä.), oder persön­lich mit.

Wir löschen die Daten nach Ablauf gesetz­li­cher Gewährleistungs- und vergleich­ba­rer Pflichten, d. h. grund­sätz­lich nach vier Jahren, es sei denn, dass die Daten in einem Kunden­kon­to gespei­chert werden, z. B., solange sie aus gesetz­li­chen Gründen der Archi­vie­rung aufbe­wahrt werden müssen (etwa für Steuer­zwe­cke im Regelfall zehn Jahre). Daten, die uns im Rahmen eines Auftrags durch den Vertrags­part­ner offen­ge­legt wurden, löschen wir entspre­chend den Vorgaben und grund­sätz­lich nach Ende des Auftrags.

  • Verar­bei­te­te Daten­ar­ten: Bestands­da­ten (z. B. der vollstän­di­ge Name, Wohnadres­se, Kontakt­in­for­ma­tio­nen, Kunden­num­mer, etc.); Zahlungs­da­ten (z. B. Bankver­bin­dun­gen, Rechnun­gen, Zahlungs­his­to­rie); Kontakt­da­ten (z. B. Post- und E‑Mail-Adressen oder Telefon­num­mern); Vertrags­da­ten (z. B. Vertrags­ge­gen­stand, Laufzeit, Kunden­ka­te­go­rie); Nutzungs­da­ten (z. B. Seiten­auf­ru­fe und Verweil­dau­er, Klick­pfa­de, Nutzungs­in­ten­si­tät und ‑frequenz, verwen­de­te Geräte­ty­pen und Betriebs­sys­te­me, Inter­ak­tio­nen mit Inhalten und Funktio­nen); Meta‑, Kommunikations- und Verfah­rens­da­ten (z. B. IP-Adressen, Zeitan­ga­ben, Identi­fi­ka­ti­ons­num­mern, betei­lig­te Personen). Inhalts­da­ten (z. B. textliche oder bildliche Nachrich­ten und Beiträge sowie die sie betref­fen­den Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeitpunkt der Erstel­lung).
  • Betrof­fe­ne Personen: Leistungs­emp­fän­ger und Auftrag­ge­ber; Inter­es­sen­ten; Geschäfts- und Vertrags­part­ner. Kunden.
  • Zwecke der Verar­bei­tung: Erbrin­gung vertrag­li­cher Leistun­gen und Erfüllung vertrag­li­cher Pflichten; Sicher­heits­maß­nah­men; Kommu­ni­ka­ti­on; Büro- und Organi­sa­ti­ons­ver­fah­ren; Organisations- und Verwal­tungs­ver­fah­ren; Geschäfts­pro­zes­se und betriebs­wirt­schaft­li­che Verfahren; Konver­si­ons­mes­sung (Messung der Effek­ti­vi­tät von Marke­ting­maß­nah­men); Marketing. Bereit­stel­lung unseres Online­an­ge­bo­tes und Nutzer­freund­lich­keit.
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­mei­ne Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung”.
  • Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Recht­li­che Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO). Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zes­sen, Verfahren und Diensten:

  • Online­shop, Bestell­for­mu­la­re, E‑Commerce und Leistungs­er­fül­lung: Wir verar­bei­ten die Daten unserer Kunden, um ihnen die Auswahl, den Erwerb, bzw. die Bestel­lung der gewählten Produkte, Waren sowie verbun­de­ner Leistun­gen, als auch deren Bezahlung und Bereit­stel­lung, bzw. Zustel­lung, oder Ausfüh­rung zu ermög­li­chen. Sofern für die Ausfüh­rung einer Bestel­lung erfor­der­lich, setzen wir Dienst­leis­ter, insbe­son­de­re Post‑, Speditions- und Versand­un­ter­neh­men ein, um die Lieferung, bzw. Ausfüh­rung gegenüber unseren Kunden durch­zu­füh­ren. Für die Abwick­lung der Zahlungs­vor­gän­ge nehmen wir die Dienste von Banken und Zahlungs­dienst­leis­tern in Anspruch. Die erfor­der­li­chen Angaben sind als solche im Rahmen des Bestell- bzw. vergleich­ba­ren Erwerbs­vor­gangs gekenn­zeich­net und umfassen die zur Auslie­fe­rung, bzw. Zurver­fü­gung­stel­lung und Abrech­nung benötig­ten Angaben sowie Kontakt­in­for­ma­tio­nen, um etwaige Rückspra­che halten zu können; Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
  • Daten­ana­ly­se: Wir verar­bei­ten die Daten unserer Kunden sowie Auftrag­ge­ber, um ihnen Daten­ana­ly­se, ‑auswer­tung und ‑beratung sowie damit verbun­de­ne Dienst­leis­tun­gen zu ermög­li­chen. Die erfor­der­li­chen Angaben umfassen die zur Analyse, Auswer­tung und Abrech­nung benötig­ten Infor­ma­tio­nen sowie Kontakt­in­for­ma­tio­nen für notwen­di­ge Abstim­mun­gen. Soweit wir Zugang zu Infor­ma­tio­nen der Endkunden, Mitar­bei­tern oder anderer Personen erhalten, verar­bei­ten wir diese im Einklang mit den gesetz­li­chen und vertrag­li­chen Vorgaben; Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Recht­li­che Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Handwerk­li­che Leistun­gen: Wir verar­bei­ten die Daten unserer Kunden sowie Auftrag­ge­ber (nachfol­gend einheit­lich als “Kunden” bezeich­net), um ihnen die Auswahl, den Erwerb bzw. die Beauf­tra­gung der gewählten Leistun­gen oder Werke sowie verbun­de­ner Tätig­kei­ten als auch deren Bezahlung und Zustel­lung bzw. Ausfüh­rung oder Erbrin­gung zu ermög­li­chen.
    Die erfor­der­li­chen Angaben sind als solche im Rahmen des Auftrags‑, Bestell- bzw. vergleich­ba­ren Vertrags­schlus­ses gekenn­zeich­net und umfassen die zur Auslie­fe­rung und Abrech­nung benötig­ten Angaben sowie Kontakt­in­for­ma­tio­nen, um etwaige Rückspra­chen halten zu können; Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
  • IT-Dienstleistungen: Wir verar­bei­ten die Daten unserer Kunden sowie Auftrag­ge­ber, um ihnen die Planung, Imple­men­tie­rung sowie den Support von IT-Lösungen und damit verbun­de­nen Dienst­leis­tun­gen zu ermög­li­chen. Die erfor­der­li­chen Angaben sind als solche im Rahmen des Auftrags‑, Projekt- bzw. vergleich­ba­ren Vertrags­schlus­ses gekenn­zeich­net und umfassen die zur Leistungs­er­brin­gung und Abrech­nung benötig­ten Angaben sowie Kontakt­in­for­ma­tio­nen, um etwaige Rückspra­chen halten zu können. Soweit wir Zugang zu Infor­ma­tio­nen der Endkunden, Mitar­bei­tern oder anderer Personen erhalten, verar­bei­ten wir diese im Einklang mit den gesetz­li­chen und vertrag­li­chen Vorgaben.
    Zu den Verar­bei­tungs­pro­zes­sen zählen unter anderem die Projekt­ver­wal­tung und ‑dokumen­ta­ti­on, welche alle Phasen von der initialen Anfor­de­rungs­ana­ly­se bis zum Abschluss des Projekts umfassen. Dies beinhal­tet das Erstellen und Verwalten von Projekt­zeit­plä­nen, Budgets sowie Ressour­cen­al­lo­ka­tio­nen. Die Daten­ver­ar­bei­tung unter­stützt auch das Change Manage­ment, bei dem Änderun­gen im Projekt­ab­lauf dokumen­tiert und nachver­folgt werden, um Compli­ance und Trans­pa­renz zu gewähr­leis­ten.

    Ein weiterer Prozess ist das Kunden­be­zie­hungs­ma­nage­ment (CRM), welches die Aufzeich­nung und Analyse von Kunden­in­ter­ak­tio­nen und ‑feedback beinhal­tet, um die Dienst­leis­tungs­qua­li­tät zu verbes­sern und indivi­du­el­le Kunden­be­dürf­nis­se effizient zu adres­sie­ren. Zusätz­lich umfasst der Verar­bei­tungs­pro­zess die techni­sche Unter­stüt­zung und das Trouble-Shooting, welches die Erfassung und Bearbei­tung von Support­an­fra­gen, Fehler­be­he­bun­gen und regel­mä­ßi­ge Wartungen einschließt.

    Ferner werden Reporting und die Leistungs­ana­ly­se durch­ge­führt, wodurch Leistungs­kenn­zah­len erfasst und ausge­wer­tet werden, um die Effek­ti­vi­tät der erbrach­ten IT-Lösungen zu bewerten und konti­nu­ier­lich zu optimie­ren. All diese Prozesse sind darauf ausge­rich­tet, eine hohe Kunden­zu­frie­den­heit und die Einhal­tung aller relevan­ten Vorgaben zu gewähr­leis­ten; Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Recht­li­che Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

  • Angebot von Software- und Platt­form­leis­tun­gen: Wir verar­bei­ten die Daten unserer Nutzer, angemel­de­ter und etwaiger Testnut­zer (nachfol­gend einheit­lich als “Nutzer” bezeich­net), um ihnen gegenüber unsere vertrag­li­chen Leistun­gen erbringen zu können sowie auf Grundlage berech­tig­ter Inter­es­sen, um die Sicher­heit unseres Angebotes gewähr­leis­ten und es weiter­ent­wi­ckeln zu können. Die erfor­der­li­chen Angaben sind als solche im Rahmen des Auftrags‑, Bestell- bzw. vergleich­ba­ren Vertrags­schlus­ses gekenn­zeich­net und umfassen die zur Leistungs­er­brin­gung und Abrech­nung benötig­ten Angaben sowie Kontakt­in­for­ma­tio­nen, um etwaige Rückspra­chen halten zu können; Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
  • Techni­sche Dienst­leis­tun­gen: Wir verar­bei­ten die Daten unserer Kunden sowie Auftrag­ge­ber (nachfol­gend einheit­lich als “Kunden” bezeich­net), um ihnen die Auswahl, den Erwerb bzw. die Beauf­tra­gung der gewählten Leistun­gen oder Werke sowie verbun­de­ner Tätig­kei­ten als auch deren Bezahlung und Zurver­fü­gung­stel­lung bzw. Ausfüh­rung oder Erbrin­gung zu ermög­li­chen.

    Die erfor­der­li­chen Angaben sind als solche im Rahmen des Auftrags‑, Bestell- bzw. vergleich­ba­ren Vertrags­schlus­ses gekenn­zeich­net und umfassen die zur Leistungs­er­brin­gung und Abrech­nung benötig­ten Angaben sowie Kontakt­in­for­ma­tio­nen, um etwaige Rückspra­chen halten zu können. Soweit wir Zugang zu Infor­ma­tio­nen der Endkunden, Mitar­bei­tern oder anderer Personen erhalten, verar­bei­ten wir diese im Einklang mit den gesetz­li­chen und vertrag­li­chen Vorgaben; Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

  • Projekt­ma­nage­ment: Für die Durch­füh­rung und Verwal­tung von Projekten erheben wir gezielt perso­nen­be­zo­ge­ne Daten, die uns Einblicke in die spezi­fi­schen Anfor­de­run­gen jedes Projekts geben. Diese Daten umfassen Details zu den Projekt­zie­len, die eine klare Defini­ti­on der erwar­te­ten Ergeb­nis­se und Erfolgs­kri­te­ri­en ermög­li­chen. Zudem beinhal­ten sie Infor­ma­tio­nen über die Ressour­cen­al­lo­ka­ti­on, einschließ­lich der Zuweisung von Personal und der Verfüg­bar­keit von techni­schen sowie finan­zi­el­len Mitteln, die für die Reali­sie­rung des Projekts entschei­dend sind. Des Weiteren erfassen wir umfas­sen­de Zeitpläne, die eine präzise Planung und Überwa­chung aller Projekt­schrit­te, von der Initial­pha­se bis zum Abschluss, gewähr­leis­ten. Die Verar­bei­tung dieser Daten erfolgt mit einem hohen Maß an Verant­wor­tung und Sorgfalt, um die Einhal­tung der Daten­schutz­be­stim­mun­gen sicher­zu­stel­len. Dabei legen wir beson­de­ren Wert darauf, dass perso­nen­be­zo­ge­ne Infor­ma­tio­nen ausschließ­lich für definier­te, legitime Projekt­auf­ga­ben verwendet; Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Recht­li­che Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Projekt- und Entwick­lungs­leis­tun­gen: Wir verar­bei­ten die Daten unserer Kunden sowie Auftrag­ge­ber (nachfol­gend einheit­lich als “Kunden” bezeich­net), um ihnen die Auswahl, den Erwerb bzw. die Beauf­tra­gung der gewählten Leistun­gen oder Werke sowie verbun­de­ner Tätig­kei­ten als auch deren Bezahlung und Zurver­fü­gung­stel­lung bzw. Ausfüh­rung oder Erbrin­gung zu ermög­li­chen.

    Die erfor­der­li­chen Angaben sind als solche im Rahmen des Auftrags‑, Bestell- bzw. vergleich­ba­ren Vertrags­schlus­ses gekenn­zeich­net und umfassen die zur Leistungs­er­brin­gung und Abrech­nung benötig­ten Angaben sowie Kontakt­in­for­ma­tio­nen, um etwaige Rückspra­chen halten zu können. Soweit wir Zugang zu Infor­ma­tio­nen der Endkunden, Mitar­bei­tern oder anderer Personen erhalten, verar­bei­ten wir diese im Einklang mit den gesetz­li­chen und vertrag­li­chen Vorgaben; Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

  • Projekt- und Beratungs­s­leis­tun­gen: Wir verar­bei­ten die Daten unserer Kunden sowie Auftrag­ge­ber (nachfol­gend einheit­lich als “Kunden” bezeich­net), um ihnen die Auswahl, den Erwerb bzw. die Beauf­tra­gung der gewählten Leistun­gen oder Werke sowie verbun­de­ner Tätig­kei­ten als auch deren Bezahlung und Zurver­fü­gung­stel­lung bzw. Ausfüh­rung oder Erbrin­gung zu ermög­li­chen.
    Die erfor­der­li­chen Angaben sind als solche im Rahmen des Auftrags‑, Bestell- bzw. vergleich­ba­ren Vertrags­schlus­ses gekenn­zeich­net und umfassen die zur Leistungs­er­brin­gung und Abrech­nung benötig­ten Angaben sowie Kontakt­in­for­ma­tio­nen, um etwaige Rückspra­chen halten zu können. Soweit wir Zugang zu Infor­ma­tio­nen der Endkunden, Mitar­bei­tern oder anderer Personen erhalten, verar­bei­ten wir diese im Einklang mit den gesetz­li­chen und vertrag­li­chen Vorgaben; Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Telekom­mu­ni­ka­ti­on und Netzwerk­diens­te: Wir verar­bei­ten die Daten unserer Kunden sowie Auftrag­ge­ber, um ihnen die Bereit­stel­lung und Nutzung von Telekommunikations- und Netzwerk­diens­ten sowie damit verbun­de­ne techni­sche Unter­stüt­zung und Dienst­leis­tun­gen zu ermög­li­chen. Die erfor­der­li­chen Angaben umfassen die zur Dienst­er­brin­gung und Abrech­nung benötig­ten Infor­ma­tio­nen sowie Kontakt­in­for­ma­tio­nen für notwen­di­ge techni­sche Unter­stüt­zung und Abstim­mun­gen. Soweit wir Zugang zu Infor­ma­tio­nen der Endkunden, Mitar­bei­tern oder anderer Personen erhalten, verar­bei­ten wir diese im Einklang mit den gesetz­li­chen und vertrag­li­chen Vorgaben; Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Recht­li­che Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Kunden­kon­to: Kunden können innerhalb unseres Online­an­ge­bo­tes ein Konto anlegen (z. B. Kunden- bzw. Nutzer­kon­to, kurz “Kunden­kon­to”). Falls die Regis­trie­rung eines Kunden­kon­tos erfor­der­lich ist, werden Kunden hierauf ebenso hinge­wie­sen wie auf die für die Regis­trie­rung erfor­der­li­chen Angaben. Die Kunden­kon­ten sind nicht öffent­lich und können von Suchma­schi­nen nicht indexiert werden. Im Rahmen der Regis­trie­rung sowie anschlie­ßen­der Anmel­dun­gen und Nutzungen des Kunden­kon­tos speichern wir die IP-Adressen der Kunden nebst den Zugriffs­zeit­punk­ten, um die Regis­trie­rung nachwei­sen und etwaigem Missbrauch des Kunden­kon­tos vorbeugen zu können. Wurde das Kunden­kon­to gekündigt, werden die Daten des Kunden­kon­tos nach dem Kündi­gungs­zeit­punkt gelöscht, sofern sie nicht für andere Zwecke als die Bereit­stel­lung im Kunden­kon­to aufbe­wahrt werden oder aus recht­li­chen Gründen aufbe­wahrt werden müssen (z. B. interne Speiche­rung von Kunden­da­ten, Bestell­vor­gän­gen oder Rechnun­gen). Es liegt in der Verant­wor­tung der Kunden, ihre Daten bei Kündigung des Kunden­kon­tos zu sichern; Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Geschäfts­pro­zes­se und ‑verfahren

Perso­nen­be­zo­ge­ne Daten von Leistungs­emp­fän­gern und Auftrag­ge­bern – darunter Kunden, Klienten oder in spezi­el­len Fällen Mandanten, Patienten oder Geschäfts­part­ner sowie weitere Dritte – werden im Rahmen vertrag­li­cher sowie vergleich­ba­rer Rechts­ver­hält­nis­se und vorver­trag­li­cher Maßnahmen wie der Anbahnung von Geschäfts­be­zie­hun­gen verar­bei­tet. Diese Daten­ver­ar­bei­tung unter­stützt und erleich­tert betriebs­wirt­schaft­li­che Abläufe in Bereichen wie Kunden­ma­nage­ment, Vertrieb, Zahlungs­ver­kehr, Buchhal­tung und Projekt­ma­nage­ment.

Die erfassten Daten dienen dazu, vertrag­li­che Verpflich­tun­gen zu erfüllen und betrieb­li­che Prozesse effizient zu gestalten. Hierzu gehört die Abwick­lung von Geschäfts­trans­ak­tio­nen, das Manage­ment von Kunden­be­zie­hun­gen, die Optimie­rung von Vertriebs­stra­te­gien sowie die Gewähr­leis­tung interner Rechnungs- und Finanz­pro­zes­se. Zusätz­lich unter­stüt­zen die Daten die Wahrung der Rechte des Verant­wort­li­chen und fördern Verwal­tungs­auf­ga­ben sowie die Organi­sa­ti­on des Unter­neh­mens.

Perso­nen­be­zo­ge­ne Daten können an Dritte weiter­ge­ge­ben werden, sofern dies zur Erfüllung der genannten Zwecke oder gesetz­li­cher Verpflich­tun­gen notwendig ist. Nach Ablauf gesetz­li­cher Aufbe­wah­rungs­fris­ten oder wenn der Zweck der Verar­bei­tung entfällt, werden die Daten gelöscht. Dies umfasst auch Daten, die aufgrund von steuer­recht­li­chen und gesetz­li­chen Nachweis­pflich­ten länger gespei­chert werden müssen.

  • Verar­bei­te­te Daten­ar­ten: Bestands­da­ten (z. B. der vollstän­di­ge Name, Wohnadres­se, Kontakt­in­for­ma­tio­nen, Kunden­num­mer, etc.); Zahlungs­da­ten (z. B. Bankver­bin­dun­gen, Rechnun­gen, Zahlungs­his­to­rie); Kontakt­da­ten (z. B. Post- und E‑Mail-Adressen oder Telefon­num­mern); Inhalts­da­ten (z. B. textliche oder bildliche Nachrich­ten und Beiträge sowie die sie betref­fen­den Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeitpunkt der Erstel­lung); Vertrags­da­ten (z. B. Vertrags­ge­gen­stand, Laufzeit, Kunden­ka­te­go­rie); Nutzungs­da­ten (z. B. Seiten­auf­ru­fe und Verweil­dau­er, Klick­pfa­de, Nutzungs­in­ten­si­tät und ‑frequenz, verwen­de­te Geräte­ty­pen und Betriebs­sys­te­me, Inter­ak­tio­nen mit Inhalten und Funktio­nen); Meta‑, Kommunikations- und Verfah­rens­da­ten (z. B. IP-Adressen, Zeitan­ga­ben, Identi­fi­ka­ti­ons­num­mern, betei­lig­te Personen); Proto­koll­da­ten (z. B. Logfiles betref­fend Logins oder den Abruf von Daten oder Zugriffs­zei­ten.). Beschäf­tig­ten­da­ten (Infor­ma­tio­nen zu Mitar­bei­tern und anderen Personen in einem Beschäf­ti­gungs­ver­hält­nis).
  • Betrof­fe­ne Personen: Leistungs­emp­fän­ger und Auftrag­ge­ber; Inter­es­sen­ten; Kommu­ni­ka­ti­ons­part­ner; Geschäfts- und Vertrags­part­ner; Kunden; Dritte Personen; Nutzer (z. B. Websei­ten­be­su­cher, Nutzer von Online­diens­ten). Beschäf­tig­te (z. B. Angestell­te, Bewerber, Aushilfs­kräf­te und sonstige Mitar­bei­ter).
  • Zwecke der Verar­bei­tung: Erbrin­gung vertrag­li­cher Leistun­gen und Erfüllung vertrag­li­cher Pflichten; Büro- und Organi­sa­ti­ons­ver­fah­ren; Geschäfts­pro­zes­se und betriebs­wirt­schaft­li­che Verfahren; Sicher­heits­maß­nah­men; Bereit­stel­lung unseres Online­an­ge­bo­tes und Nutzer­freund­lich­keit; Kommu­ni­ka­ti­on; Marketing; Absatz­för­de­rung; Finanz- und Zahlungs­ma­nage­ment. Infor­ma­ti­ons­tech­ni­sche Infra­struk­tur (Betrieb und Bereit­stel­lung von Infor­ma­ti­ons­sys­te­men und techni­schen Geräten (Computer, Server etc.)).
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­mei­ne Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung”.
  • Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Recht­li­che Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zes­sen, Verfahren und Diensten:

  • Kunden­ma­nage­ment und Customer-Relationship-Management (CRM): Verfahren, die im Rahmen des Kunden­ma­nage­ments und Customer-Relationship-Managements (CRM) erfor­der­lich sind (z. B. Kunden­ak­qui­si­ti­on unter Einhal­tung der Daten­schutz­vor­ga­ben, Maßnahmen zur Förderung von Kunden­bin­dung und ‑loyalität, effektive Kunden­kom­mu­ni­ka­ti­on, Beschwer­de­ma­nage­ment und Kunden­ser­vice mit Berück­sich­ti­gung des Daten­schut­zes, Daten­ma­nage­ment und ‑analyse zur Unter­stüt­zung der Kunden­be­zie­hung, Verwal­tung von CRM-Systemen, sichere Konto­ver­wal­tung, Kunden­seg­men­tie­rung und Zielgrup­pen­bil­dung); Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Kontakt­ver­wal­tung und Kontakt­pfle­ge: Verfahren, die im Rahmen der Organi­sa­ti­on, Pflege und Sicherung von Kontakt­in­for­ma­tio­nen erfor­der­lich sind (z. B. die Einrich­tung und Wartung einer zentralen Kontakt­da­ten­bank, regel­mä­ßi­ge Aktua­li­sie­run­gen der Kontakt­in­for­ma­tio­nen, Überwa­chung der Daten­in­te­gri­tät, Imple­men­tie­rung von Daten­schutz­maß­nah­men, Sicher­stel­lung der Zugriffs­kon­trol­len, Durch­füh­rung von Backups und Wieder­her­stel­lun­gen der Kontakt­da­ten, Schulung von Mitar­bei­tern im effek­ti­ven Umgang mit Kontaktmanagement-Software, regel­mä­ßi­ge Überprü­fung der Kommu­ni­ka­ti­ons­his­to­rie und Anpassung der Kontakt­stra­te­gien); Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Kunden­kon­to: Kunden können innerhalb unseres Online­an­ge­bo­tes ein Konto anlegen (z. B. Kunden- bzw. Nutzer­kon­to, kurz “Kunden­kon­to”). Falls die Regis­trie­rung eines Kunden­kon­tos erfor­der­lich ist, werden Kunden hierauf ebenso hinge­wie­sen wie auf die für die Regis­trie­rung erfor­der­li­chen Angaben. Die Kunden­kon­ten sind nicht öffent­lich und können von Suchma­schi­nen nicht indexiert werden. Im Rahmen der Regis­trie­rung sowie anschlie­ßen­der Anmel­dun­gen und Nutzungen des Kunden­kon­tos speichern wir die IP-Adressen der Kunden nebst den Zugriffs­zeit­punk­ten, um die Regis­trie­rung nachwei­sen und etwaigem Missbrauch des Kunden­kon­tos vorbeugen zu können. Wurde das Kunden­kon­to gekündigt, werden die Daten des Kunden­kon­tos nach dem Kündi­gungs­zeit­punkt gelöscht, sofern sie nicht für andere Zwecke als die Bereit­stel­lung im Kunden­kon­to aufbe­wahrt werden oder aus recht­li­chen Gründen aufbe­wahrt werden müssen (z. B. interne Speiche­rung von Kunden­da­ten, Bestell­vor­gän­gen oder Rechnun­gen). Es liegt in der Verant­wor­tung der Kunden, ihre Daten bei Kündigung des Kunden­kon­tos zu sichern; Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Kundentreueprogramm/ Kunden­kar­te: Im Rahmen des Kunden­treue­pro­gramms verar­bei­tet der Verant­wort­li­che die Daten der teilneh­men­den Kunden zum Zweck der Erbrin­gung der Leistun­gen, die im Rahmen dieses Programms angeboten werden. Zu diesem Zweck speichert der Verant­wort­li­che die von den Kunden bereit­ge­stell­ten Infor­ma­tio­nen, soweit erfor­der­lich und als solche gekenn­zeich­net, in einem Kunden­pro­fil. Innerhalb dieses Profils werden ebenfalls Infor­ma­tio­nen über die Nutzung des Kunden­treue­pro­gramms sowie über die Inanspruch­nah­me der damit verbun­de­nen Leistun­gen und Vorteile verar­bei­tet. Diese Infor­ma­tio­nen werden, nur wenn es zu den genannten Zwecken notwendig ist, an Dritte (z. B. ausfüh­ren­de Dienst­leis­ter) weiter­ge­ge­ben. Die Kunden­pro­fi­le werden nach Beendi­gung der Teilnahme am Programm gelöscht. Die Archi­vie­rung der jewei­li­gen Daten erfolgt nur insoweit, als dies für gesetz­li­che Aufbe­wah­rungs­zwe­cke oder für die Erfüllung gesetz­li­cher (bis zu elf Jahre bei steuer­li­chen Auskünf­ten ab dem Ende des Jahres ihrer Entste­hung) oder vertrag­li­cher Ansprüche (bis zu drei Jahre ab dem Ende des Jahres der Beendi­gung) erfor­der­lich sein kann. Dies ist im Verzeich­nis von Verar­bei­tungs­tä­tig­kei­ten festge­hal­ten; Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
  • Allge­mei­ner Zahlungs­ver­kehr: Verfahren, die bei der Durch­füh­rung von Zahlungs­vor­gän­gen, der Überwa­chung von Bankkon­ten und der Kontrolle von Zahlungs­strö­men erfor­der­lich sind (z. B. Erstel­lung und Prüfung von Überwei­sun­gen, Abwick­lung des Lastschrift­ver­kehrs, Kontrolle von Konto­aus­zü­gen, Überwa­chung von Zahlungs­ein­gän­gen und ‑ausgängen, Rücklast­schrift­ma­nage­ment, Konten­ab­stim­mung, Cash-Management); Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Buchhal­tung, Kredi­to­ren­buch­hal­tung, Debito­ren­buch­hal­tung: Verfahren, die bei der Erfassung, Bearbei­tung und Kontrolle von Geschäfts­vor­gän­gen im Bereich der Kreditoren- und Debito­ren­buch­hal­tung erfor­der­lich sind (z. B. Erstel­lung und Prüfung von einge­hen­den und ausge­hen­den Rechnun­gen, Überwa­chung und Verwal­tung von offenen Posten, Durch­füh­rung des Zahlungs­ver­kehrs, Abwick­lung des Mahnwe­sens, Konten­ab­stim­mung im Rahmen von Forde­run­gen und Verbind­lich­kei­ten, Kredi­to­ren­buch­hal­tung und Debito­ren­buch­hal­tung); Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Recht­li­che Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Finanz­buch­hal­tung und Steuern: Verfahren, die bei der Erfassung, Verwal­tung und Kontrolle von finanz­re­le­van­ten Geschäfts­vor­fäl­len sowie bei der Berech­nung, Meldung und Zahlung von Steuern erfor­der­lich sind (z. B. Kontie­rung und Verbu­chung von Geschäfts­vor­fäl­len, Erstel­lung von Quartals- und Jahres­ab­schlüs­sen, Durch­füh­rung des Zahlungs­ver­kehrs, Abwick­lung des Mahnwe­sens, Konten­ab­stim­mung, steuer­li­che Beratung, Erstel­lung und Einrei­chung von Steuer­erklä­run­gen, Abwick­lung des Steuer­we­sens); Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Recht­li­che Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Einkauf: Verfahren, die bei der Beschaf­fung von Waren, Rohstof­fen oder Dienst­leis­tun­gen erfor­der­lich sind (z. B. Liefe­ran­ten­aus­wahl und ‑bewertung, Preis­ver­hand­lun­gen, Auftrags­er­tei­lung und ‑überwa­chung, Überprü­fung und Kontrolle von Liefe­run­gen, Rechnungs­prü­fung, Verwal­tung von Bestel­lun­gen, Lager­ma­nage­ment, Erstel­lung und Pflege von Einkaufs­richt­li­ni­en); Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Vertrieb: Verfahren, die bei der Planung, Durch­füh­rung und Kontrolle von Maßnahmen zur Vermark­tung und zum Verkauf von Produkten oder Dienst­leis­tun­gen erfor­der­lich sind (z. B. Kunden­ak­qui­se, Angebots­er­stel­lung und ‑verfol­gung, Auftrags­ab­wick­lung, Kunden­be­ra­tung und ‑betreuung, Verkaufs­för­de­rung, Produkt­schu­lun­gen, Vertriebs­con­trol­ling und ‑analyse, Manage­ment von Vertriebs­ka­nä­len); Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Marketing, Werbung und Absatz­för­de­rung: Verfahren, die im Rahmen von Marketing, Werbung und Absatz­för­de­rung erfor­der­lich sind (z. B. Markt­ana­ly­se und Zielgrup­pen­be­stim­mung, Entwick­lung von Marke­ting­stra­te­gien, Planung und Durch­füh­rung von Werbe­kam­pa­gnen, Gestal­tung und Produk­ti­on von Werbe­ma­te­ria­li­en, Online-Marketing einschließ­lich SEO und Social Media Kampagnen, Event­mar­ke­ting und Messe­be­tei­li­gun­gen, Kunden­bin­dungs­pro­gram­me, Verkaufs­för­de­rungs­maß­nah­men, Performance-Messung und Optimie­rung der Marke­ting­ak­ti­vi­tä­ten, Budget­ver­wal­tung und Kosten­kon­trol­le); Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Gäste-WLAN: Verfahren, die bei der Einrich­tung, Betrieb, Wartung und Überwa­chung eines draht­lo­sen Netzwerks für Gäste erfor­der­lich sind (z. B. Instal­la­ti­on und Konfi­gu­ra­ti­on von WLAN-Zugangspunkten, Erstel­lung und Verwal­tung von Gastzu­gän­gen, Überwa­chung der Netzwerk­ver­bin­dung, Sicher­stel­lung der Netzwerk­si­cher­heit, Behebung von Verbin­dungs­pro­ble­men, Aktua­li­sie­rung von Netzwerk­soft­ware, Einhal­tung von Daten­schutz­be­stim­mun­gen); Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Recht­li­che Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Im Rahmen der Geschäfts­tä­tig­keit einge­setz­te Anbieter und Services

Im Rahmen unserer Geschäfts­tä­tig­keit nutzen wir unter Beachtung der gesetz­li­chen Vorgaben zusätz­li­che Dienste, Platt­for­men, Schnitt­stel­len oder Plug-ins von Dritt­an­bie­tern (kurz “Dienste”). Deren Nutzung beruht auf unseren Inter­es­sen an einer ordnungs­ge­mä­ßen, recht­mä­ßi­gen und wirtschaft­li­chen Führung unseres Geschäfts­be­triebs und unserer internen Organi­sa­ti­on.

  • Verar­bei­te­te Daten­ar­ten: Bestands­da­ten (z. B. der vollstän­di­ge Name, Wohnadres­se, Kontakt­in­for­ma­tio­nen, Kunden­num­mer, etc.); Zahlungs­da­ten (z. B. Bankver­bin­dun­gen, Rechnun­gen, Zahlungs­his­to­rie); Kontakt­da­ten (z. B. Post- und E‑Mail-Adressen oder Telefon­num­mern); Inhalts­da­ten (z. B. textliche oder bildliche Nachrich­ten und Beiträge sowie die sie betref­fen­den Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeitpunkt der Erstel­lung). Vertrags­da­ten (z. B. Vertrags­ge­gen­stand, Laufzeit, Kunden­ka­te­go­rie).
  • Betrof­fe­ne Personen: Leistungs­emp­fän­ger und Auftrag­ge­ber; Inter­es­sen­ten. Geschäfts- und Vertrags­part­ner.
  • Zwecke der Verar­bei­tung: Erbrin­gung vertrag­li­cher Leistun­gen und Erfüllung vertrag­li­cher Pflichten; Büro- und Organi­sa­ti­ons­ver­fah­ren. Geschäfts­pro­zes­se und betriebs­wirt­schaft­li­che Verfahren.
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­mei­ne Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung”.
  • Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Bereit­stel­lung des Online­an­ge­bots und Webhos­ting

Wir verar­bei­ten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verar­bei­ten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktio­nen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermit­teln.

  • Verar­bei­te­te Daten­ar­ten: Nutzungs­da­ten (z. B. Seiten­auf­ru­fe und Verweil­dau­er, Klick­pfa­de, Nutzungs­in­ten­si­tät und ‑frequenz, verwen­de­te Geräte­ty­pen und Betriebs­sys­te­me, Inter­ak­tio­nen mit Inhalten und Funktio­nen); Meta‑, Kommunikations- und Verfah­rens­da­ten (z. B. IP-Adressen, Zeitan­ga­ben, Identi­fi­ka­ti­ons­num­mern, betei­lig­te Personen). Proto­koll­da­ten (z. B. Logfiles betref­fend Logins oder den Abruf von Daten oder Zugriffs­zei­ten.).
  • Betrof­fe­ne Personen: Nutzer (z. B. Websei­ten­be­su­cher, Nutzer von Online­diens­ten).
  • Zwecke der Verar­bei­tung: Bereit­stel­lung unseres Online­an­ge­bo­tes und Nutzer­freund­lich­keit; Infor­ma­ti­ons­tech­ni­sche Infra­struk­tur (Betrieb und Bereit­stel­lung von Infor­ma­ti­ons­sys­te­men und techni­schen Geräten (Computer, Server etc.)); Sicher­heits­maß­nah­men. Erbrin­gung vertrag­li­cher Leistun­gen und Erfüllung vertrag­li­cher Pflichten.
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­mei­ne Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung”.
  • Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zes­sen, Verfahren und Diensten:

  • Bereit­stel­lung Online­an­ge­bot auf gemie­te­tem Speicher­platz: Für die Bereit­stel­lung unseres Online­an­ge­bo­tes nutzen wir Speicher­platz, Rechen­ka­pa­zi­tät und Software, die wir von einem entspre­chen­den Server­an­bie­ter (auch “Webhoster” genannt) mieten oder ander­wei­tig beziehen; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Erhebung von Zugriffs­da­ten und Logfiles: Der Zugriff auf unser Online­an­ge­bot wird in Form von sogenann­ten “Server-Logfiles” proto­kol­liert. Zu den Server­log­files können die Adresse und der Name der abgeru­fe­nen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertra­ge­ne Daten­men­gen, Meldung über erfolg­rei­chen Abruf, Browser­typ nebst Version, das Betriebs­sys­tem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfra­gen­de Provider gehören. Die Server­log­files können zum einen zu Sicher­heits­zwe­cken einge­setzt werden, z. B. um eine Überlas­tung der Server zu vermeiden (insbe­son­de­re im Fall von missbräuch­li­chen Angriffen, sogenann­ten DDoS-Attacken), und zum anderen, um die Auslas­tung der Server und ihre Stabi­li­tät sicher­zu­stel­len; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Löschung von Daten: Logfile-Informationen werden für die Dauer von maximal 30 Tagen gespei­chert und danach gelöscht oder anony­mi­siert. Daten, deren weitere Aufbe­wah­rung zu Beweis­zwe­cken erfor­der­lich ist, sind bis zur endgül­ti­gen Klärung des jewei­li­gen Vorfalls von der Löschung ausge­nom­men.
  • 1&1 IONOS: Leistun­gen auf dem Gebiet der Bereit­stel­lung von infor­ma­ti­ons­tech­ni­scher Infra­struk­tur und verbun­de­nen Dienst­leis­tun­gen (z. B. Speicher­platz und/oder Rechen­ka­pa­zi­tä­ten); Dienst­an­bie­ter: 1&1 IONOS SE, Elgen­dor­fer Str. 57, 56410 Montabaur, Deutsch­land; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.ionos.de; Daten­schutz­er­klä­rung: https://www.ionos.de/terms-gtc/terms-privacy. Auftrags­ver­ar­bei­tungs­ver­trag: https://www.ionos.de/hilfe/datenschutz/allgemeine-informationen-zur-datenschutz-grundverordnung-dsgvo/vereinbarung-zur-auftragsverarbeitung-avv-mit-ionos-abschliessen/.

Einsatz von Cookies

Unter dem Begriff „Cookies” werden Funktio­nen, die Infor­ma­tio­nen auf Endge­rä­ten der Nutzer speichern und aus ihnen auslesen, verstan­den. Cookies können ferner in Bezug auf unter­schied­li­che Anliegen Einsatz finden, etwa zu Zwecken der Funkti­ons­fä­hig­keit, der Sicher­heit und des Komforts von Online­an­ge­bo­ten sowie der Erstel­lung von Analysen der Besucher­strö­me. Wir verwenden Cookies gemäß den gesetz­li­chen Vorschrif­ten. Dazu holen wir, wenn erfor­der­lich, vorab die Zustim­mung der Nutzer ein. Ist eine Zustim­mung nicht notwendig, setzen wir auf unsere berech­tig­ten Inter­es­sen. Dies gilt, wenn das Speichern und Auslesen von Infor­ma­tio­nen unerläss­lich ist, um ausdrück­lich angefor­der­te Inhalte und Funktio­nen bereit­stel­len zu können. Dazu zählen etwa die Speiche­rung von Einstel­lun­gen sowie die Sicher­stel­lung der Funktio­na­li­tät und Sicher­heit unseres Online­an­ge­bots. Die Einwil­li­gung kann jederzeit wider­ru­fen werden. Wir infor­mie­ren klar über deren Umfang und welche Cookies genutzt werden.

Hinweise zu daten­schutz­recht­li­chen Rechts­grund­la­gen: Ob wir perso­nen­be­zo­ge­ne Daten mithilfe von Cookies verar­bei­ten, hängt von einer Einwil­li­gung ab. Liegt eine Einwil­li­gung vor, dient sie als Rechts­grund­la­ge. Ohne Einwil­li­gung stützen wir uns auf unsere berech­tig­ten Inter­es­sen, die vorste­hend in diesem Abschnitt und im Kontext der jewei­li­gen Dienste und Verfahren erläutert sind.

Speicher­dau­er: Im Hinblick auf die Speicher­dau­er werden die folgenden Arten von Cookies unter­schie­den:

  • Temporäre Cookies (auch: Session- oder Sitzungs­coo­kies): Temporäre Cookies werden spätes­tens gelöscht, nachdem ein Nutzer ein Online­an­ge­bot verlassen und sein Endgerät (z. B. Browser oder mobile Appli­ka­ti­on) geschlos­sen hat.
  • Perma­nen­te Cookies: Perma­nen­te Cookies bleiben auch nach dem Schließen des Endgeräts gespei­chert. So können beispiels­wei­se der Log-in-Status gespei­chert und bevor­zug­te Inhalte direkt angezeigt werden, wenn der Nutzer eine Website erneut besucht. Ebenso können die mithilfe von Cookies erhobenen Nutzer­da­ten zur Reich­wei­ten­mes­sung Verwen­dung finden. Sofern wir Nutzern keine expli­zi­ten Angaben zur Art und Speicher­dau­er von Cookies mitteilen (z. B. im Rahmen der Einholung der Einwil­li­gung), sollten sie davon ausgehen, dass diese permanent sind und die Speicher­dau­er bis zu zwei Jahre betragen kann.

Allge­mei­ne Hinweise zum Widerruf und Wider­spruch (Opt-out): Nutzer können die von ihnen abgege­be­nen Einwil­li­gun­gen jederzeit wider­ru­fen und zudem einen Wider­spruch gegen die Verar­bei­tung entspre­chend den gesetz­li­chen Vorgaben, auch mittels der Privatsphäre-Einstellungen ihres Browsers, erklären.

  • Verar­bei­te­te Daten­ar­ten: Meta‑, Kommunikations- und Verfah­rens­da­ten (z. B. IP-Adressen, Zeitan­ga­ben, Identi­fi­ka­ti­ons­num­mern, betei­lig­te Personen).
  • Betrof­fe­ne Personen: Nutzer (z. B. Websei­ten­be­su­cher, Nutzer von Online­diens­ten).
  • Zwecke der Verar­bei­tung: Bereit­stel­lung unseres Online­an­ge­bo­tes und Nutzer­freund­lich­keit.
  • Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zes­sen, Verfahren und Diensten:

  • Verar­bei­tung von Cookie-Daten auf Grundlage einer Einwil­li­gung: Wir setzen eine Einwilligungs-Management-Lösung ein, bei der die Einwil­li­gung der Nutzer zur Verwen­dung von Cookies oder zu den im Rahmen der Einwilligungs-Management-Lösung genannten Verfahren und Anbietern eingeholt wird. Dieses Verfahren dient der Einholung, Proto­kol­lie­rung, Verwal­tung und dem Widerruf von Einwil­li­gun­gen, insbe­son­de­re bezogen auf den Einsatz von Cookies und vergleich­ba­ren Techno­lo­gien, die zur Speiche­rung, zum Auslesen und zur Verar­bei­tung von Infor­ma­tio­nen auf den Endge­rä­ten der Nutzer einge­setzt werden. Im Rahmen dieses Verfah­rens werden die Einwil­li­gun­gen der Nutzer für die Nutzung von Cookies und die damit verbun­de­nen Verar­bei­tun­gen von Infor­ma­tio­nen, einschließ­lich der im Einwilligungs-Management-Verfahren genannten spezi­fi­schen Verar­bei­tun­gen und Anbieter, eingeholt. Die Nutzer haben zudem die Möglich­keit, ihre Einwil­li­gun­gen zu verwalten und zu wider­ru­fen. Die Einwil­li­gungs­er­klä­run­gen werden gespei­chert, um eine erneute Abfrage zu vermeiden und den Nachweis der Einwil­li­gung gemäß der gesetz­li­chen Anfor­de­run­gen führen zu können. Die Speiche­rung erfolgt server­sei­tig und/oder in einem Cookie (sogenann­tes Opt-In-Cookie) oder mittels vergleich­ba­rer Techno­lo­gien, um die Einwil­li­gung einem spezi­fi­schen Nutzer oder dessen Gerät zuordnen zu können. Sofern keine spezi­fi­schen Angaben zu den Anbietern von Einwilligungs-Management-Diensten vorliegen, gelten folgende allge­mei­ne Hinweise: Die Dauer der Speiche­rung der Einwil­li­gung beträgt bis zu zwei Jahre. Dabei wird ein pseud­ony­mer Nutzer-Identifikator erstellt, der zusammen mit dem Zeitpunkt der Einwil­li­gung, den Angaben zum Umfang der Einwil­li­gung (z. B. betref­fen­de Katego­rien von Cookies und/oder Diens­te­an­bie­ter) sowie Infor­ma­tio­nen über den Browser, das System und das verwen­de­te Endgerät gespei­chert wird; Rechts­grund­la­gen: Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
  • Real Cookie Banner: Speiche­rung und Verwal­tung von Einwil­li­gun­gen (Zustim­mung zu Cookies und Daten­ver­ar­bei­tung), Proto­kol­lie­rung von Nutzer­ent­schei­dun­gen, Anzeige von Hinweisen zu Daten­schutz und Cookies, Ermög­li­chung des Widerrufs oder der Anpassung von Einwil­li­gun­gen durch Nutzer; Dienst­an­bie­ter: Ausfüh­rung auf Servern und/oder Computern unter eigener daten­schutz­recht­li­chen Verant­wort­lich­keit; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://devowl.io/de/wordpress-real-cookie-banner/. Daten­schutz­er­klä­rung: https://devowl.io/de/datenschutzerklaerung/.

Blogs und Publi­ka­ti­ons­me­di­en

Wir nutzen Blogs oder vergleich­ba­re Mittel der Online­kom­mu­ni­ka­ti­on und Publi­ka­ti­on (nachfol­gend “Publi­ka­ti­ons­me­di­um”). Die Daten der Leser werden für die Zwecke des Publi­ka­ti­ons­me­di­ums nur insoweit verar­bei­tet, als es für dessen Darstel­lung und die Kommu­ni­ka­ti­on zwischen Autoren und Lesern oder aus Gründen der Sicher­heit erfor­der­lich ist. Im Übrigen verweisen wir auf die Infor­ma­tio­nen zur Verar­bei­tung der Besucher unseres Publi­ka­ti­ons­me­di­ums im Rahmen dieser Daten­schutz­hin­wei­se.

  • Verar­bei­te­te Daten­ar­ten: Bestands­da­ten (z. B. der vollstän­di­ge Name, Wohnadres­se, Kontakt­in­for­ma­tio­nen, Kunden­num­mer, etc.); Kontakt­da­ten (z. B. Post- und E‑Mail-Adressen oder Telefon­num­mern); Inhalts­da­ten (z. B. textliche oder bildliche Nachrich­ten und Beiträge sowie die sie betref­fen­den Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeitpunkt der Erstel­lung); Nutzungs­da­ten (z. B. Seiten­auf­ru­fe und Verweil­dau­er, Klick­pfa­de, Nutzungs­in­ten­si­tät und ‑frequenz, verwen­de­te Geräte­ty­pen und Betriebs­sys­te­me, Inter­ak­tio­nen mit Inhalten und Funktio­nen). Meta‑, Kommunikations- und Verfah­rens­da­ten (z. B. IP-Adressen, Zeitan­ga­ben, Identi­fi­ka­ti­ons­num­mern, betei­lig­te Personen).
  • Betrof­fe­ne Personen: Nutzer (z. B. Websei­ten­be­su­cher, Nutzer von Online­diens­ten).
  • Zwecke der Verar­bei­tung: Feedback (z. B. Sammeln von Feedback via Online-Formular). Bereit­stel­lung unseres Online­an­ge­bo­tes und Nutzer­freund­lich­keit.
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­mei­ne Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung”.
  • Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Kontakt- und Anfra­ge­ver­wal­tung

Bei der Kontakt­auf­nah­me mit uns (z. B. per Post, Kontakt­for­mu­lar, E‑Mail, Telefon oder via soziale Medien) sowie im Rahmen bestehen­der Nutzer- und Geschäfts­be­zie­hun­gen werden die Angaben der anfra­gen­den Personen verar­bei­tet, soweit dies zur Beant­wor­tung der Kontakt­an­fra­gen und etwaiger angefrag­ter Maßnahmen erfor­der­lich ist.

  • Verar­bei­te­te Daten­ar­ten: Bestands­da­ten (z. B. der vollstän­di­ge Name, Wohnadres­se, Kontakt­in­for­ma­tio­nen, Kunden­num­mer, etc.); Kontakt­da­ten (z. B. Post- und E‑Mail-Adressen oder Telefon­num­mern); Inhalts­da­ten (z. B. textliche oder bildliche Nachrich­ten und Beiträge sowie die sie betref­fen­den Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeitpunkt der Erstel­lung); Nutzungs­da­ten (z. B. Seiten­auf­ru­fe und Verweil­dau­er, Klick­pfa­de, Nutzungs­in­ten­si­tät und ‑frequenz, verwen­de­te Geräte­ty­pen und Betriebs­sys­te­me, Inter­ak­tio­nen mit Inhalten und Funktio­nen). Meta‑, Kommunikations- und Verfah­rens­da­ten (z. B. IP-Adressen, Zeitan­ga­ben, Identi­fi­ka­ti­ons­num­mern, betei­lig­te Personen).
  • Betrof­fe­ne Personen: Kommu­ni­ka­ti­ons­part­ner.
  • Zwecke der Verar­bei­tung: Kommu­ni­ka­ti­on; Organisations- und Verwal­tungs­ver­fah­ren; Feedback (z. B. Sammeln von Feedback via Online-Formular). Bereit­stel­lung unseres Online­an­ge­bo­tes und Nutzer­freund­lich­keit.
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­mei­ne Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung”.
  • Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zes­sen, Verfahren und Diensten:

  • Kontakt­for­mu­lar: Bei Kontakt­auf­nah­me über unser Kontakt­for­mu­lar, per E‑Mail oder anderen Kommu­ni­ka­ti­ons­we­gen, verar­bei­ten wir die uns übermit­tel­ten perso­nen­be­zo­ge­nen Daten zur Beant­wor­tung und Bearbei­tung des jewei­li­gen Anliegens. Dies umfasst in der Regel Angaben wie Name, Kontakt­in­for­ma­tio­nen und gegebe­nen­falls weitere Infor­ma­tio­nen, die uns mitge­teilt werden und zur angemes­se­nen Bearbei­tung erfor­der­lich sind. Wir nutzen diese Daten ausschließ­lich für den angege­be­nen Zweck der Kontakt­auf­nah­me und Kommu­ni­ka­ti­on; Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Chatbots und Chatfunk­tio­nen

Wir bieten als Kommu­ni­ka­ti­ons­mög­lich­keit Online-Chats und Chatbot-Funktionen an (zusammen als “Chat-Dienste” bezeich­net). Bei einem Chat handelt es sich um eine mit gewisser Zeitnähe geführte Online-Unterhaltung. Bei einem Chatbot handelt es sich um eine Software, die Fragen der Nutzer beant­wor­tet oder sie über Nachrich­ten infor­miert. Wenn Sie unsere Chat-Funktionen nutzen, können wir Ihre perso­nen­be­zo­ge­nen Daten verar­bei­ten.

Falls Sie unsere Chat-Dienste innerhalb einer Online-Plattform nutzen, wird zusätz­lich Ihre Identi­fi­ka­ti­ons­num­mer innerhalb der jewei­li­gen Plattform gespei­chert. Wir können zudem Infor­ma­tio­nen darüber erheben, welche Nutzer wann mit unseren Chat-Diensten inter­agie­ren. Ferner speichern wir den Inhalt Ihrer Konver­sa­tio­nen über die Chat-Dienste und proto­kol­lie­ren Registrierungs- und Einwil­li­gungs­vor­gän­ge, um diese nach gesetz­li­chen Vorgaben nachwei­sen zu können.

Wir weisen Nutzer darauf hin, dass der jeweilige Platt­form­an­bie­ter in Erfahrung bringen kann, dass und wann Nutzer mit unseren Chat-Diensten kommu­ni­zie­ren sowie techni­sche Infor­ma­tio­nen zum verwen­de­ten Gerät der Nutzer und je nach Einstel­lun­gen ihres Gerätes auch Stand­ort­in­for­ma­tio­nen (sogenann­te Metadaten) zu Zwecken der Optimie­rung der jewei­li­gen Dienste und Zwecken der Sicher­heit erheben kann. Ebenfalls könnten die Metadaten der Kommu­ni­ka­ti­on via Chat-Diensten (d. h. z. B., die Infor­ma­ti­on, wer mit wem kommu­ni­ziert hat) durch die jewei­li­gen Platt­form­an­bie­ter nach Maßgabe ihrer Bestim­mun­gen, auf die wir zwecks weiterer Infor­ma­ti­on verweisen, für Zwecke des Marke­tings oder zur Anzeige auf Nutzer zugeschnit­te­ner Werbung verwendet werden.

Sofern Nutzer sich gegenüber einem Chatbot bereit­erklä­ren, Infor­ma­tio­nen mit regel­mä­ßi­gen Nachrich­ten zu aktivie­ren, steht ihnen jederzeit die Möglich­keit zur Verfügung, die Infor­ma­tio­nen für die Zukunft abzube­stel­len. Der Chatbot weist Nutzer darauf hin, wie und mit welchen Begriffen sie die Nachrich­ten abbestel­len können. Mit dem Abbestel­len der Chatbot­nach­rich­ten werden Daten der Nutzer aus dem Verzeich­nis der Nachrich­ten­emp­fän­ger gelöscht.

Die vorge­nann­ten Angaben nutzen wir, um unsere Chat-Dienste zu betreiben, z. B., um Nutzer persön­lich anzuspre­chen, um ihre Anfragen zu beant­wor­ten, etwaige angefor­der­te Inhalte zu übermit­teln und auch, um unsere Chat-Dienste zu verbes­sern (z. B., um Chatbots Antworten auf häufig gestellte Fragen “beizu­brin­gen” oder unbeant­wor­te­te Anfragen zu erkennen).

Hinweise zu Rechts­grund­la­gen: Wir setzen die Chat-Dienste auf Grundlage einer Einwil­li­gung ein, wenn wir zuvor eine Erlaubnis der Nutzer in die Verar­bei­tung ihrer Daten im Rahmen unserer Chat-Dienste eingeholt haben (dies gilt für die Fälle, in denen Nutzer um eine Einwil­li­gung gebeten werden, z. B., damit ein Chatbot ihnen regel­mä­ßig Nachrich­ten zusendet). Sofern wir Chat-Dienste einsetzen, um Anfragen der Nutzer zu unseren Leistun­gen oder unserem Unter­neh­men zu beant­wor­ten, erfolgt dies zur vertrag­li­chen und vorver­trag­li­chen Kommu­ni­ka­ti­on. Im Übrigen setzen wir Chat-Dienste auf Grundlage unserer berech­tig­ten Inter­es­sen an einer Optimie­rung der Chat-Dienste, ihrer Betriebs­wirt­schaft­lich­keit sowie einer Steige­rung der positiven Nutzer­er­fah­rung ein.

Widerruf, Wider­spruch und Löschung: Sie können jederzeit eine erteilte Einwil­li­gung wider­ru­fen oder der Verar­bei­tung Ihrer Daten im Rahmen unserer Chat-Dienste wider­spre­chen.

  • Verar­bei­te­te Daten­ar­ten: Kontakt­da­ten (z. B. Post- und E‑Mail-Adressen oder Telefon­num­mern); Inhalts­da­ten (z. B. textliche oder bildliche Nachrich­ten und Beiträge sowie die sie betref­fen­den Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeitpunkt der Erstel­lung). Nutzungs­da­ten (z. B. Seiten­auf­ru­fe und Verweil­dau­er, Klick­pfa­de, Nutzungs­in­ten­si­tät und ‑frequenz, verwen­de­te Geräte­ty­pen und Betriebs­sys­te­me, Inter­ak­tio­nen mit Inhalten und Funktio­nen).
  • Betrof­fe­ne Personen: Kommu­ni­ka­ti­ons­part­ner.
  • Zwecke der Verar­bei­tung: Kommu­ni­ka­ti­on.
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­mei­ne Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung”.
  • Rechts­grund­la­gen: Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Video­kon­fe­ren­zen, Online­mee­tings, Webinare und Bildschirm-Sharing

Wir setzen Platt­for­men und Anwen­dun­gen anderer Anbieter (nachfol­gend bezeich­net als “Konfe­renz­platt­for­men”) zu Zwecken der Durch­füh­rung von Video- und Audio-Konferenzen, Webinaren und sonstigen Arten von Video und Audio-Meetings (nachfol­gend zusam­men­fas­send bezeich­net als “Konferenz”) ein. Bei der Auswahl der Konfe­renz­platt­for­men und ihrer Leistun­gen beachten wir die gesetz­li­chen Vorgaben.

Durch Konfe­renz­platt­for­men verar­bei­te­te Daten: Im Rahmen der Teilnahme an einer Konferenz verar­bei­ten die Konfe­renz­platt­for­men die im Folgenden genannten perso­nen­be­zo­ge­ne Daten der Teilneh­mer. Der Umfang der Verar­bei­tung hängt zum einen davon ab, welche Daten im Rahmen einer konkreten Konferenz gefordert werden (z. B. Angabe von Zugangs­da­ten oder Klarnamen) und welche optio­na­len Angaben durch die Teilneh­mer getätigt werden. Neben der Verar­bei­tung zur Durch­füh­rung der Konferenz, können die Daten der Teilneh­mer durch die Konfe­renz­platt­for­men ebenfalls zu Sicher­heits­zwe­cken oder Service­op­ti­mie­rung verar­bei­tet werden. Zu den verar­bei­te­ten Daten gehören Daten zur Person (Vorname, Nachname), Kontakt­in­for­ma­tio­nen (E‑Mail-Adresse, Telefon­num­mer), Zugangs­da­ten (Zugangs­codes oder Passwör­ter), Profil­bil­der, Angaben zur beruf­li­chen Stellung/Funktion, die IP-Adresse des Inter­net­zu­gangs, Angaben zu den Endge­rä­ten der Teilneh­mer, deren Betriebs­sys­tem, dem Browser und dessen techni­schen und sprach­li­chen Einstel­lun­gen, Infor­ma­tio­nen zu den inhalt­li­chen Kommu­ni­ka­ti­ons­vor­gän­gen, d. h. Eingaben in Chats sowie Audio- und Video­da­ten, als auch die Nutzung anderer zur Verfügung stehender Funktio­nen (z. B. Umfragen). Inhalte der Kommu­ni­ka­tio­nen werden in dem durch die Konfe­renz­an­bie­ter technisch bereit­ge­stell­ten Umfang verschlüs­selt. Wenn die Teilneh­mer bei den Konfe­renz­platt­for­men als Benutzer regis­triert sind, dann können weitere Daten entspre­chend der Verein­ba­rung mit dem jewei­li­gen Konfe­renz­an­bie­ter verar­bei­tet werden.

Proto­kol­lie­rung und Aufnahmen: Falls Textein­ga­ben, Teilnah­me­er­geb­nis­se (z. B. von Umfragen) sowie Video- oder Audio­auf­nah­men proto­kol­liert werden, wird dies den Teilneh­mern im Vorwege trans­pa­rent mitge­teilt und sie werden – soweit erfor­der­lich – um eine Zustim­mung gebeten.

Daten­schutz­maß­nah­men der Teilneh­mer: Bitte beachten Sie zu den Details der Verar­bei­tung Ihrer Daten durch die Konfe­renz­platt­for­men deren Daten­schutz­hin­wei­se und wählen im Rahmen der Einstel­lun­gen der Konfe­renz­platt­for­men, die für Sie optimalen Sicherheits- und Daten­schutz­ein­stel­lun­gen. Bitte sorgen Sie ferner für die Dauer einer Video­kon­fe­renz für den Daten- und Persön­lich­keits­schutz im Hinter­grund Ihrer Aufnahme (z. B. durch Hinweise an Mitbe­woh­ner, Abschlie­ßen von Türen und Nutzung, soweit technisch möglich, der Funktion zur Unkennt­lich­ma­chung des Hinter­grunds). Links zu den Konfe­renz­räu­men sowie Zugangs­da­ten, dürfen nicht an unberech­tig­te Dritte weiter­ge­ge­ben werden.

Hinweise zu Rechts­grund­la­gen: Sofern neben den Konfe­renz­platt­for­men auch wir die Daten der Nutzer verar­bei­ten und die Nutzer um deren Einwil­li­gung in den Einsatz der Konfe­renz­platt­for­men oder bestimm­ter Funktio­nen bitten (z. B. Einver­ständ­nis mit einer Aufzeich­nung von Konfe­ren­zen), ist die Rechts­grund­la­ge der Verar­bei­tung diese Einwil­li­gung. Ferner kann unsere Verar­bei­tung zur Erfüllung unserer vertrag­li­chen Pflichten erfor­der­lich sein (z. B. in Teilneh­mer­lis­ten, im Fall von Aufar­bei­tung von Gesprächs­er­geb­nis­sen, etc.). Im Übrigen werden die Daten der Nutzer auf Grundlage unserer berech­tig­ten Inter­es­sen an einer effizi­en­ten und sicheren Kommu­ni­ka­ti­on mit unseren Kommu­ni­ka­ti­ons­part­nern verar­bei­tet.

  • Verar­bei­te­te Daten­ar­ten: Bestands­da­ten (z. B. der vollstän­di­ge Name, Wohnadres­se, Kontakt­in­for­ma­tio­nen, Kunden­num­mer, etc.); Kontakt­da­ten (z. B. Post- und E‑Mail-Adressen oder Telefon­num­mern); Inhalts­da­ten (z. B. textliche oder bildliche Nachrich­ten und Beiträge sowie die sie betref­fen­den Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeitpunkt der Erstel­lung); Nutzungs­da­ten (z. B. Seiten­auf­ru­fe und Verweil­dau­er, Klick­pfa­de, Nutzungs­in­ten­si­tät und ‑frequenz, verwen­de­te Geräte­ty­pen und Betriebs­sys­te­me, Inter­ak­tio­nen mit Inhalten und Funktio­nen); Bild- und/ oder Video­auf­nah­men (z. B. Fotogra­fien oder Video­auf­nah­men einer Person); Tonauf­nah­men. Proto­koll­da­ten (z. B. Logfiles betref­fend Logins oder den Abruf von Daten oder Zugriffs­zei­ten.).
  • Betrof­fe­ne Personen: Kommu­ni­ka­ti­ons­part­ner; Nutzer (z. B. Websei­ten­be­su­cher, Nutzer von Online­diens­ten). Abgebil­de­te Personen.
  • Zwecke der Verar­bei­tung: Erbrin­gung vertrag­li­cher Leistun­gen und Erfüllung vertrag­li­cher Pflichten; Kommu­ni­ka­ti­on. Büro- und Organi­sa­ti­ons­ver­fah­ren.
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­mei­ne Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung”.
  • Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zes­sen, Verfahren und Diensten:

  • Microsoft Teams: Nutzung zur Durch­füh­rung von Online-Veranstaltungen, ‑Konfe­ren­zen sowie Kommu­ni­ka­ti­on mit internen und externen Teilneh­mern. Einge­setzt werden Sprach­über­tra­gung, Direkt­nach­rich­ten, Gruppen­kom­mu­ni­ka­ti­on und Kolla­bo­ra­ti­ons­funk­tio­nen; verar­bei­tet werden Name, geschäft­li­che Kontakt­da­ten, Arbeits­pro­fil, Teilnahme sowie Inhalte (Audio/Video, Sprache, Chat, Dateien, Sprach­tran­skrip­ti­on) zu Zwecken und aus Interesse an Effizienz- und Produk­ti­vi­täts­stei­ge­run­gen, Kosten­ef­fi­zi­enz, Flexi­bi­li­tät, Mobilität, verbes­ser­ter Kommu­ni­ka­ti­on, IT-Sicherheit, Nutzung einer zentralen Plattform sowie Geschäfts­ab­wick­lung von Microsoft. Audio­si­gna­le werden grund­sätz­lich nicht gespei­chert, außer bei aktivier­ter Aufzeich­nung. Meeting- und Konfe­renz­auf­zeich­nun­gen werden standard­mä­ßig 90 Tage gespei­chert, es sei denn, eine andere Dauer wird festge­legt. Chat- und Datei­in­hal­te werden nach den vom Adminis­tra­tor oder Nutzer bestimm­ten Richt­li­ni­en gespei­chert; vorein­ge­stellt ist keine automa­ti­sche Löschung. Kanäle müssen alle 180 Tage erneuert werden, ansonsten werden Inhalte gelöscht. Zusätz­lich werden system­ge­ne­rier­te Protokoll‑, Diagnose- und Metadaten verar­bei­tet sowie Diagno­se­da­ten zur Produkt­sta­bi­li­tät, Sicher­heit und Verbes­se­rung erhoben; Dienst­an­bie­ter: Microsoft Ireland Opera­ti­ons Limited, One Microsoft Place, South County Business Park, Leopard­stown, Dublin 18, D18 P521, Irland; Microsoft Corpo­ra­ti­on, One Microsoft Way, Redmond, WA 98052–6399, USA; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.microsoft.com/de-de/microsoft-teams/; Daten­schutz­er­klä­rung: https://privacy.microsoft.com/de-de/privacystatement, Sicher­heits­hin­wei­se: https://www.microsoft.com/de-de/trustcenter. Grundlage Dritt­land­trans­fers: Data Privacy Framework (DPF), Standard­ver­trags­klau­seln (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).

Cloud-Dienste

Wir nutzen über das Internet zugäng­li­che und auf den Servern ihrer Anbieter ausge­führ­te Software­diens­te (sogenann­te “Cloud-Dienste”, auch bezeich­net als “Software as a Service”) für die Speiche­rung und Verwal­tung von Inhalten (z. B. Dokumen­ten­spei­che­rung und ‑verwal­tung, Austausch von Dokumen­ten, Inhalten und Infor­ma­tio­nen mit bestimm­ten Empfän­gern oder Veröf­fent­li­chung von Inhalten und Infor­ma­tio­nen).

In diesem Rahmen können perso­nen­be­zo­ge­nen Daten verar­bei­tet und auf den Servern der Anbieter gespei­chert werden, soweit diese Bestand­teil von Kommu­ni­ka­ti­ons­vor­gän­gen mit uns sind oder von uns sonst, wie im Rahmen dieser Daten­schutz­er­klä­rung dargelegt, verar­bei­tet werden. Zu diesen Daten können insbe­son­de­re Stamm­da­ten und Kontakt­da­ten der Nutzer, Daten zu Vorgängen, Verträgen, sonstigen Prozessen und deren Inhalte gehören. Die Anbieter der Cloud-Dienste verar­bei­ten ferner Nutzungs­da­ten und Metadaten, die von ihnen zu Sicher­heits­zwe­cken und zur Service­op­ti­mie­rung verwendet werden.

Sofern wir mit Hilfe der Cloud-Dienste für andere Nutzer oder öffent­lich zugäng­li­che Webseiten Formulare o.a. Dokumente und Inhalte bereit­stel­len, können die Anbieter Cookies auf den Geräten der Nutzer für Zwecke der Webana­ly­se oder, um sich Einstel­lun­gen der Nutzer (z. B. im Fall der Medien­steue­rung) zu merken, speichern.

  • Verar­bei­te­te Daten­ar­ten: Bestands­da­ten (z. B. der vollstän­di­ge Name, Wohnadres­se, Kontakt­in­for­ma­tio­nen, Kunden­num­mer, etc.); Kontakt­da­ten (z. B. Post- und E‑Mail-Adressen oder Telefon­num­mern); Inhalts­da­ten (z. B. textliche oder bildliche Nachrich­ten und Beiträge sowie die sie betref­fen­den Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeitpunkt der Erstel­lung). Nutzungs­da­ten (z. B. Seiten­auf­ru­fe und Verweil­dau­er, Klick­pfa­de, Nutzungs­in­ten­si­tät und ‑frequenz, verwen­de­te Geräte­ty­pen und Betriebs­sys­te­me, Inter­ak­tio­nen mit Inhalten und Funktio­nen).
  • Betrof­fe­ne Personen: Inter­es­sen­ten; Kommu­ni­ka­ti­ons­part­ner. Geschäfts- und Vertrags­part­ner.
  • Zwecke der Verar­bei­tung: Büro- und Organi­sa­ti­ons­ver­fah­ren. Infor­ma­ti­ons­tech­ni­sche Infra­struk­tur (Betrieb und Bereit­stel­lung von Infor­ma­ti­ons­sys­te­men und techni­schen Geräten (Computer, Server etc.)).
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­mei­ne Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung”.
  • Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zes­sen, Verfahren und Diensten:

  • Apple iCloud: Cloud-Speicher-Dienst; Dienst­an­bie­ter: Apple Inc., Infinite Loop, Cupertino, CA 95014, USA; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.apple.com/de/. Daten­schutz­er­klä­rung: https://www.apple.com/legal/privacy/de-ww/.
  • Microsoft 365 und Microsoft Cloud­diens­te: Bereit­stel­lung von Anwen­dun­gen, Schutz von Daten und IT-Systemen sowie Nutzung system­ge­ne­rier­ter Protokoll‑, Diagnose- und Metadaten zur Vertrags­durch­füh­rung durch Microsoft. Verar­bei­tet werden Kontakt­da­ten (Name, E‑Mail-Adresse), Inhalts­da­ten (Dateien, Kommen­ta­re, Profile), Software-Setup- und Inven­tar­da­ten, Gerätekonnektivitäts- und Konfi­gu­ra­ti­ons­da­ten, Arbeits­in­ter­ak­tio­nen (Badge Swipe) sowie Protokoll- und Metadaten. Die Verar­bei­tung erfolgt zu Zwecken der Effizienz- und Produk­ti­vi­täts­stei­ge­run­gen, Kosten­ef­fi­zi­enz, Flexi­bi­li­tät, Mobilität, verbes­ser­ter Kommu­ni­ka­ti­on, Integra­ti­on von Microsoft-Diensten, IT-Sicherheit und Geschäfts­ab­wick­lung von Microsoft. Die Aufbe­wah­rung von Daten richtet sich nach den jewei­li­gen Dokumen­ten und Unter­neh­mens­richt­li­ni­en, beim Defender (Schutz von Daten und IT-Systemen ) bis zu 12 Monate, beim Druck­ma­nage­ment 10 Tage. Zusätz­lich werden Diagno­se­da­ten zur Produkt­sta­bi­li­tät und Verbes­se­rung erhoben; Dienst­an­bie­ter: Microsoft Ireland Opera­ti­ons Limited, One Microsoft Place, South County Business Park, Leopard­stown, Dublin 18, D18 P521, Irland; Microsoft Corpo­ra­ti­on, One Microsoft Way, Redmond, WA 98052–6399, USA; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://microsoft.com/de-de; Daten­schutz­er­klä­rung: https://privacy.microsoft.com/de-de/privacystatement, Sicher­heits­hin­wei­se: https://www.microsoft.com/de-de/trustcenter; Auftrags­ver­ar­bei­tungs­ver­trag: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Grundlage Dritt­land­trans­fers: Data Privacy Framework (DPF), Standard­ver­trags­klau­seln (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
  • Nextcloud (Hosting auf eigenem Server): Cloud-Speicher-Dienst, bei dem der Betrieb und die Speiche­rung der verar­bei­te­ten Daten auf einem von uns verwal­te­ten Server erfolgen; Dienst­an­bie­ter: Nextcloud GmbH, Haupt­manns­reu­te 44a, 70192 Stuttgart, Deutsch­land; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://nextcloud.com/de/. Daten­schutz­er­klä­rung: https://nextcloud.com/de/privacy/.

Newslet­ter und elektro­ni­sche Benach­rich­ti­gun­gen

Wir versenden Newslet­ter, E‑Mails und weitere elektro­ni­sche Benach­rich­ti­gun­gen (nachfol­gend „Newslet­ter”) ausschließ­lich mit der Einwil­li­gung der Empfänger oder aufgrund einer gesetz­li­chen Grundlage. Sofern im Rahmen einer Anmeldung zum Newslet­ter dessen Inhalte genannt werden, sind diese Inhalte für die Einwil­li­gung der Nutzer maßgeb­lich. Für die Anmeldung zu unserem Newslet­ter ist norma­ler­wei­se die Angabe Ihrer E‑Mail-Adresse ausrei­chend. Um Ihnen jedoch einen perso­na­li­sier­ten Service bieten zu können, bitten wir gegebe­nen­falls um die Angabe Ihres Namens für eine persön­li­che Ansprache im Newslet­ter oder um weitere Infor­ma­tio­nen, falls diese für den Zweck des Newslet­ters notwendig sind.

Löschung und Einschrän­kung der Verar­bei­tung: Wir können die ausge­tra­ge­nen E‑Mail-Adressen bis zu drei Jahren auf Grundlage unserer berech­tig­ten Inter­es­sen speichern, bevor wir sie löschen, um eine ehemals gegebene Einwil­li­gung nachwei­sen zu können. Die Verar­bei­tung dieser Daten wird auf den Zweck einer poten­zi­el­len Abwehr von Ansprü­chen beschränkt. Ein indivi­du­el­ler Löschungs­an­trag ist jederzeit möglich, sofern zugleich das ehemalige Bestehen einer Einwil­li­gung bestätigt wird. Im Fall von Pflichten zur dauer­haf­ten Beachtung von Wider­sprü­chen behalten wir uns die Speiche­rung der E‑Mail-Adresse alleine zu diesem Zweck in einer Sperr­lis­te (sogenann­te „Blocklist”) vor.

Die Proto­kol­lie­rung des Anmel­de­ver­fah­rens erfolgt auf Grundlage unserer berech­tig­ten Inter­es­sen zum Zweck des Nachwei­ses seines ordnungs­ge­mä­ßen Ablaufs. Soweit wir einen Dienst­leis­ter mit dem Versand von E‑Mails beauf­tra­gen, erfolgt dies auf Grundlage unserer berech­tig­ten Inter­es­sen an einem effizi­en­ten und sicheren Versand­sys­tem.

Inhalte:

Infor­ma­tio­nen zu uns, unseren Leistun­gen, Aktionen und Angeboten.

  • Verar­bei­te­te Daten­ar­ten: Bestands­da­ten (z. B. der vollstän­di­ge Name, Wohnadres­se, Kontakt­in­for­ma­tio­nen, Kunden­num­mer, etc.); Kontakt­da­ten (z. B. Post- und E‑Mail-Adressen oder Telefon­num­mern); Meta‑, Kommunikations- und Verfah­rens­da­ten (z. B. IP-Adressen, Zeitan­ga­ben, Identi­fi­ka­ti­ons­num­mern, betei­lig­te Personen). Nutzungs­da­ten (z. B. Seiten­auf­ru­fe und Verweil­dau­er, Klick­pfa­de, Nutzungs­in­ten­si­tät und ‑frequenz, verwen­de­te Geräte­ty­pen und Betriebs­sys­te­me, Inter­ak­tio­nen mit Inhalten und Funktio­nen).
  • Betrof­fe­ne Personen: Kommu­ni­ka­ti­ons­part­ner.
  • Zwecke der Verar­bei­tung: Direkt­mar­ke­ting (z. B. per E‑Mail oder posta­lisch).
  • Rechts­grund­la­gen: Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
  • Wider­spruchs­mög­lich­keit (Opt-Out): Sie können den Empfang unseres Newslet­ters jederzeit kündigen, d. .h. Ihre Einwil­li­gun­gen wider­ru­fen, bzw. dem weiteren Empfang wider­spre­chen. Einen Link zur Kündigung des Newslet­ters finden Sie entweder am Ende eines jeden Newslet­ters oder können sonst eine der oben angege­be­nen Kontakt­mög­lich­kei­ten, vorzugs­wür­dig E‑Mail, hierzu nutzen.

Weitere Hinweise zu Verar­bei­tungs­pro­zes­sen, Verfahren und Diensten:

  • Messung von Öffnungs- und Klick­ra­ten: Die Newslet­ter enthalten einen sogenann­ten „Web Beacons”, d. h. eine pixel­gro­ße Datei, die beim Öffnen des Newslet­ters von unserem bzw. dessen Server, sofern wir einen Versand­dienst­leis­ter einsetzen, abgerufen wird. Im Rahmen dieses Abrufs werden zunächst sowohl techni­sche Infor­ma­tio­nen, wie beispiels­wei­se Angaben zum Browser und Ihrem System, als auch Ihre IP-Adresse und der Zeitpunkt des Abrufs erhoben. Diese Infor­ma­tio­nen werden zur techni­schen Verbes­se­rung unseres Newslet­ters anhand der techni­schen Daten oder der Zielgrup­pen und ihres Lesever­hal­tens auf Basis ihrer Abruforte (die mithilfe der IP-Adresse bestimm­bar sind) oder der Zugriffs­zei­ten genutzt. Diese Analyse beinhal­tet ebenfalls die Feststel­lung, ob und wann die Newslet­ter geöffnet und welche Links angeklickt werden. Die Infor­ma­tio­nen werden den einzelnen Newslet­ter­emp­fän­gern zugeord­net und in deren Profilen bis zur Löschung gespei­chert. Die Auswer­tun­gen dienen dazu, die Lesege­wohn­hei­ten unserer Nutzer zu erkennen und unsere Inhalte an sie anzupas­sen oder unter­schied­li­che Inhalte entspre­chend den Inter­es­sen unserer Nutzer zu versenden. Die Messung der Öffnungs- und Klick­ra­ten sowie die Speiche­rung der Messergeb­nis­se in den Profilen der Nutzer sowie ihre weitere Verar­bei­tung erfolgen auf Grundlage einer Einwil­li­gung der Nutzer. Ein getrenn­ter Widerruf der Erfolgs­mes­sung ist leider nicht möglich, in diesem Fall muss das gesamte Newslet­terabon­ne­ment gekündigt bzw. ihm wider­spro­chen werden. In dem Fall werden die gespei­cher­ten Profil­in­for­ma­tio­nen gelöscht; Rechts­grund­la­gen: Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
  • Erinne­rungs­mails zum Bestell­pro­zess: Falls Nutzer einen Bestell­pro­zess nicht abschlie­ßen, können wir die Nutzer per E‑Mail an den Bestell­pro­zes­ses erinnern und ihnen dazu einen Link zu dessen Fortset­zung zusenden. Diese Funktion kann z. B. dann sinnvoll sein, wenn der Kaufpro­zess aufgrund eines Browser­ab­stur­zes, Versehens oder Verges­sens nicht fortge­setzt werden konnte. Der Versand erfolgt auf Grundlage einer Einwil­li­gung, die Nutzer jederzeit wider­ru­fen können; Rechts­grund­la­gen: Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

Werbliche Kommu­ni­ka­ti­on via E‑Mail, Post, Fax oder Telefon

Wir verar­bei­ten perso­nen­be­zo­ge­ne Daten zu Zwecken der werbli­chen Kommu­ni­ka­ti­on, die über diverse Kanäle, wie z. B. E‑Mail, Telefon, Post oder Fax, entspre­chend den gesetz­li­chen Vorgaben erfolgen kann.

Die Empfänger haben das Recht, erteilte Einwil­li­gun­gen jederzeit zu wider­ru­fen oder der werbli­chen Kommu­ni­ka­ti­on jederzeit kostenlos über die oben genannten Kontakt­mög­lich­keit zu wider­spre­chen.

Nach Widerruf oder Wider­spruch speichern wir die zum Nachweis der bishe­ri­gen Berech­ti­gung erfor­der­li­chen Daten zur Kontakt­auf­nah­me oder Zusendung bis zu drei Jahre nach Ablauf des Jahres des Widerrufs oder Wider­spruchs auf der Grundlage unserer berech­tig­ten Inter­es­sen. Die Verar­bei­tung dieser Daten ist auf den Zweck einer möglichen Abwehr von Ansprü­chen beschränkt. Auf der Grundlage des berech­tig­ten Inter­es­ses, den Widerruf bzw. Wider­spruch der Nutzer dauerhaft zu beachten, speichern wir ferner die zur Vermei­dung einer erneuten Kontakt­auf­nah­me erfor­der­li­chen Daten (z. B. je nach Kommu­ni­ka­ti­ons­ka­nal die E‑Mail-Adresse, Telefon­num­mer, Name).

  • Verar­bei­te­te Daten­ar­ten: Bestands­da­ten (z. B. der vollstän­di­ge Name, Wohnadres­se, Kontakt­in­for­ma­tio­nen, Kunden­num­mer, etc.); Kontakt­da­ten (z. B. Post- und E‑Mail-Adressen oder Telefon­num­mern). Inhalts­da­ten (z. B. textliche oder bildliche Nachrich­ten und Beiträge sowie die sie betref­fen­den Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeitpunkt der Erstel­lung).
  • Betrof­fe­ne Personen: Kommu­ni­ka­ti­ons­part­ner.
  • Zwecke der Verar­bei­tung: Direkt­mar­ke­ting (z. B. per E‑Mail oder posta­lisch); Marketing. Absatz­för­de­rung.
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­mei­ne Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung”.
  • Rechts­grund­la­gen: Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Webana­ly­se, Monito­ring und Optimie­rung

Die Webana­ly­se (auch als „Reich­wei­ten­mes­sung” bezeich­net) dient der Auswer­tung der Besucher­strö­me unseres Online­an­ge­bots und kann Verhalten, Inter­es­sen oder demogra­fi­sche Infor­ma­tio­nen zu den Besuchern, wie beispiels­wei­se Alter oder Geschlecht, als pseud­ony­me Werte umfassen. Mithilfe der Reich­wei­ten­ana­ly­se können wir zum Beispiel erkennen, zu welcher Zeit unser Online­an­ge­bot oder dessen Funktio­nen bezie­hungs­wei­se Inhalte am häufigs­ten genutzt werden, oder zur Wieder­ver­wen­dung einladen. Ebenso ist es uns möglich, nachzu­voll­zie­hen, welche Bereiche der Optimie­rung bedürfen.

Neben der Webana­ly­se können wir auch Testver­fah­ren einsetzen, um etwa unter­schied­li­che Versionen unseres Online­an­ge­bots oder seiner Bestand­tei­le zu testen und zu optimie­ren.

Sofern nachfol­gend nicht anders angegeben, können zu diesen Zwecken Profile, also zu einem Nutzungs­vor­gang zusam­men­ge­fass­te Daten, angelegt und Infor­ma­tio­nen in einem Browser bzw. in einem Endgerät gespei­chert und dann ausge­le­sen werden. Zu den erhobenen Angaben gehören insbe­son­de­re besuchte Websites und dort genutzte Elemente sowie techni­sche Auskünfte, wie etwa der verwen­de­te Browser, das benutzte Compu­ter­sys­tem sowie Angaben zu Nutzungs­zei­ten. Sofern sich Nutzer in die Erhebung ihrer Stand­ort­da­ten uns gegenüber oder gegenüber den Anbietern der von uns einge­setz­ten Dienste einver­stan­den erklärt haben, ist auch die Verar­bei­tung von Stand­ort­da­ten möglich.

Darüber hinaus werden die IP-Adressen der Nutzer gespei­chert. Jedoch nutzen wir ein IP-Masking-Verfahren (d. h. Pseud­ony­mi­sie­rung durch Kürzung der IP-Adresse) zum Schutz der Nutzer. Generell werden die im Rahmen von Webana­ly­se, A/B‑Testings und Optimie­rung keine Klardaten der Nutzer (wie z. B. E‑Mail-Adressen oder Namen) gespei­chert, sondern Pseud­ony­me. Das heißt, wir als auch die Anbieter der einge­setz­ten Software kennen nicht die tatsäch­li­che Identität der Nutzer, sondern nur die zum Zweck der jewei­li­gen Verfahren in deren Profilen gespei­cher­ten Angaben.

Hinweise zu Rechts­grund­la­gen: Sofern wir die Nutzer um deren Einwil­li­gung in den Einsatz der Dritt­an­bie­ter bitten, stellt die Rechts­grund­la­ge der Daten­ver­ar­bei­tung die Einwil­li­gung dar. Ansonsten werden die Nutzer­da­ten auf Grundlage unserer berech­tig­ten Inter­es­sen (d. h. Interesse an effizi­en­ten, wirtschaft­li­chen und empfän­ger­freund­li­chen Leistun­gen) verar­bei­tet. In diesem Zusam­men­hang möchten wir Sie auch auf die Infor­ma­tio­nen zur Verwen­dung von Cookies in dieser Daten­schutz­er­klä­rung hinweisen.

  • Verar­bei­te­te Daten­ar­ten: Nutzungs­da­ten (z. B. Seiten­auf­ru­fe und Verweil­dau­er, Klick­pfa­de, Nutzungs­in­ten­si­tät und ‑frequenz, verwen­de­te Geräte­ty­pen und Betriebs­sys­te­me, Inter­ak­tio­nen mit Inhalten und Funktio­nen). Meta‑, Kommunikations- und Verfah­rens­da­ten (z. B. IP-Adressen, Zeitan­ga­ben, Identi­fi­ka­ti­ons­num­mern, betei­lig­te Personen).
  • Betrof­fe­ne Personen: Nutzer (z. B. Websei­ten­be­su­cher, Nutzer von Online­diens­ten).
  • Zwecke der Verar­bei­tung: Reich­wei­ten­mes­sung (z. B. Zugriffs­sta­tis­ti­ken, Erkennung wieder­keh­ren­der Besucher); Profile mit nutzer­be­zo­ge­nen Infor­ma­tio­nen (Erstellen von Nutzer­pro­fi­len); Tracking (z. B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies); Konver­si­ons­mes­sung (Messung der Effek­ti­vi­tät von Marke­ting­maß­nah­men); Zielgrup­pen­bil­dung; Marketing. Bereit­stel­lung unseres Online­an­ge­bo­tes und Nutzer­freund­lich­keit.
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­mei­ne Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung”. Speiche­rung von Cookies von bis zu 2 Jahren (Sofern nicht anders angegeben, können Cookies und ähnliche Speicher­me­tho­den für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespei­chert werden.).
  • Sicher­heits­maß­nah­men: IP-Masking (Pseud­ony­mi­sie­rung der IP-Adresse).
  • Rechts­grund­la­gen: Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zes­sen, Verfahren und Diensten:

  • 1&1 IONOS WebAna­ly­tics: Reich­wei­ten­mes­sung und Webana­ly­se; Dienst­an­bie­ter: 1&1 IONOS SE, Elgen­dor­fer Str. 57, 56410 Montabaur, Deutsch­land; Rechts­grund­la­gen: Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.ionos.de; Daten­schutz­er­klä­rung: https://www.ionos.de/terms-gtc/datenschutzerklaerung/; Auftrags­ver­ar­bei­tungs­ver­trag: https://www.ionos.de/hilfe/datenschutz/allgemeine-informationen-zur-datenschutz-grundverordnung-dsgvo/vereinbarung-zur-auftragsverarbeitung-avv-mit-ionos-abschliessen/; Weitere Infor­ma­tio­nen: Die Daten werden entweder durch einen Pixel oder durch ein Logfile, ohne Einsatz von Cookies, erhoben; die IP-Adresse der Besucher wird bei der Übermitt­lung eines Seiten­ab­ru­fes übertra­gen, nach der Übermitt­lung direkt anony­mi­siert und ohne Perso­nen­be­zug weiter verar­bei­tet. die Verar­bei­tung der Daten erfolgt auf Grundlage eines Auftrags­ver­ar­bei­tungs­ver­tra­ges.
  • Google Analytics: Wir verwenden Google Analytics zur Messung und Analyse der Nutzung unseres Online­an­ge­bo­tes auf der Grundlage einer pseud­ony­men Nutzer­iden­ti­fi­ka­ti­ons­num­mer. Diese Identi­fi­ka­ti­ons­num­mer enthält keine eindeu­ti­gen Daten, wie Namen oder E‑Mail-Adressen. Sie dient dazu, Analy­se­infor­ma­tio­nen einem Endgerät zuzuord­nen, um zu erkennen, welche Inhalte die Nutzer innerhalb eines oder verschie­de­ner Nutzungs­vor­gän­ge aufge­ru­fen haben, welche Suchbe­grif­fe sie verwendet haben, diese erneut aufge­ru­fen haben oder mit unserem Online­an­ge­bot inter­agiert haben. Ebenso werden der Zeitpunkt der Nutzung und deren Dauer gespei­chert, sowie die Quellen der Nutzer, die auf unser Online­an­ge­bot verweisen und techni­sche Aspekte ihrer Endgeräte und Browser.
    Dabei werden pseud­ony­me Profile von Nutzern mit Infor­ma­tio­nen aus der Nutzung verschie­de­ner Geräte erstellt, wobei Cookies einge­setzt werden können. Google Analytics proto­kol­liert und speichert keine indivi­du­el­len IP-Adressen für EU-Nutzer. Analytics stellt jedoch grobe geogra­fi­sche Stand­ort­da­ten bereit, indem es die folgenden Metadaten von IP-Adressen ableitet: Stadt (und der abgelei­te­te Breiten- und Längen­grad der Stadt), Kontinent, Land, Region, Subkon­ti­nent (und ID-basierte Gegen­stü­cke). Beim EU-Datenverkehr werden die IP-Adressdaten ausschließ­lich für diese Ableitung von Geolo­ka­li­sie­rungs­da­ten verwendet, bevor sie sofort gelöscht werden. Sie werden nicht proto­kol­liert, sind nicht zugäng­lich und werden nicht für weitere Verwen­dungs­zwe­cke genutzt. Wenn Google Analytics Messdaten sammelt, werden alle IP-Abfragen auf EU-basierten Servern durch­ge­führt, bevor der Verkehr zur Verar­bei­tung an Analytics-Server weiter­ge­lei­tet wird; Dienst­an­bie­ter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechts­grund­la­gen: Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://marketingplatform.google.com/intl/de/about/analytics/; Sicher­heits­maß­nah­men: IP-Masking (Pseud­ony­mi­sie­rung der IP-Adresse); Daten­schutz­er­klä­rung: https://policies.google.com/privacy; Auftrags­ver­ar­bei­tungs­ver­trag: https://business.safety.google/adsprocessorterms/; Grundlage Dritt­land­trans­fers: Data Privacy Framework (DPF), Standard­ver­trags­klau­seln (https://business.safety.google/adsprocessorterms); Wider­spruchs­mög­lich­keit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Einstel­lun­gen für die Darstel­lung von Werbe­ein­blen­dun­gen: https://myadcenter.google.com/personalizationoff. Weitere Infor­ma­tio­nen: https://business.safety.google/adsservices/ (Arten der Verar­bei­tung sowie der verar­bei­te­ten Daten).
  • Jetpack (WordPress Stats): Jetpack bietet Analyse – Funktio­nen für WordPress-Software; Dienst­an­bie­ter: Aut O’Mattic A8C Irland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irland; Rechts­grund­la­gen: Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://automattic.com; Daten­schutz­er­klä­rung: https://automattic.com/privacy; Auftrags­ver­ar­bei­tungs­ver­trag: Wird vom Dienst­an­bie­ter bereit­ge­stellt. Grundlage Dritt­land­trans­fers: Data Privacy Framework (DPF), Standard­ver­trags­klau­seln (Werden vom Dienst­an­bie­ter bereit­ge­stellt).

Online­mar­ke­ting

Wir verar­bei­ten perso­nen­be­zo­ge­ne Daten zum Zweck des Online­mar­ke­tings, worunter insbe­son­de­re die Vermark­tung von Werbe­flä­chen oder die Darstel­lung von werbenden und sonstigen Inhalten (zusam­men­fas­send als „Inhalte” bezeich­net) anhand poten­zi­el­ler Inter­es­sen der Nutzer sowie die Messung ihrer Effek­ti­vi­tät fallen können.

Zu diesen Zwecken werden sogenann­te Nutzer­pro­fi­le angelegt und in einer Datei (der sogenann­te „Cookie”) gespei­chert oder ähnliche Verfahren genutzt, mittels derer die für die Darstel­lung der vorge­nann­ten Inhalte relevan­ten Angaben zum Nutzer gespei­chert werden. Hierzu können beispiels­wei­se betrach­te­te Inhalte, besuchte Websites, genutzte Online­netz­wer­ke, aber auch Kommu­ni­ka­ti­ons­part­ner und techni­sche Angaben gehören, wie etwa der verwen­de­te Browser, das benutzte Compu­ter­sys­tem sowie Auskünfte zu Nutzungs­zei­ten und genutzten Funktio­nen. Sofern Nutzer in die Erhebung ihrer Stand­ort­da­ten einge­wil­ligt haben, können auch diese verar­bei­tet werden.

Zudem werden die IP-Adressen der Nutzer gespei­chert. Jedoch nutzen wir zur Verfügung stehende IP-Masking-Verfahren (d. h. Pseud­ony­mi­sie­rung durch Kürzung der IP-Adresse) zum Nutzer­schutz. Generell werden im Rahmen des Online­mar­ke­ting­ver­fah­rens keine Klardaten der Nutzer (wie z. B. E‑Mail-Adressen oder Namen) gespei­chert, sondern Pseud­ony­me. Das heißt, wir als auch die Anbieter der Online­mar­ke­ting­ver­fah­ren kennen nicht die tatsäch­li­che Nutzer­iden­ti­tät, sondern nur die in deren Profilen gespei­cher­ten Angaben.

Die Aussagen in den Profilen werden im Regelfall in den Cookies oder mittels ähnlicher Verfahren gespei­chert. Diese Cookies können später generell auch auf anderen Websites, die dasselbe Online­mar­ke­ting­ver­fah­ren einsetzen, ausge­le­sen und zum Zweck der Darstel­lung von Inhalten analy­siert sowie mit weiteren Daten ergänzt und auf dem Server des Online­mar­ke­ting­ver­fah­rens­an­bie­ters gespei­chert werden.

Ausnahms­wei­se ist es möglich, Klardaten den Profilen zuzuord­nen, vornehm­lich dann, wenn die Nutzer zum Beispiel Mitglie­der eines sozialen Netzwerks sind, dessen Online­mar­ke­ting­ver­fah­ren wir einsetzen und das Netzwerk die Nutzer­pro­fi­le mit den vorge­nann­ten Angaben verbindet. Wir bitten darum, zu beachten, dass Nutzer mit den Anbietern zusätz­li­che Abreden treffen können, etwa durch Einwil­li­gung im Rahmen der Regis­trie­rung.

Wir erhalten grund­sätz­lich nur Zugang zu zusam­men­ge­fass­ten Infor­ma­tio­nen über den Erfolg unserer Werbe­an­zei­gen. Jedoch können wir im Rahmen sogenann­ter Konver­si­ons­mes­sun­gen prüfen, welche unserer Online­mar­ke­ting­ver­fah­ren zu einer sogenann­ten Konver­si­on geführt haben, d. h. beispiels­wei­se zu einem Vertrags­schluss mit uns. Die Konver­si­ons­mes­sung wird alleine zur Erfolgs­ana­ly­se unserer Marke­ting­maß­nah­men verwendet.

Solange nicht anders angegeben, bitten wir Sie, davon auszu­ge­hen, dass einge­setz­te Cookies für einen Zeitraum von zwei Jahren gespei­chert werden.

Hinweise zu Rechts­grund­la­gen: Sofern wir die Nutzer um deren Einwil­li­gung in den Einsatz der Dritt­an­bie­ter bitten, stellt die Rechts­grund­la­ge der Daten­ver­ar­bei­tung die Erlaubnis dar. Ansonsten werden die Daten der Nutzer auf Grundlage unserer berech­tig­ten Inter­es­sen (d. h. Interesse an effizi­en­ten, wirtschaft­li­chen und empfän­ger­freund­li­chen Leistun­gen) verar­bei­tet. In diesem Zusam­men­hang möchten wir Sie auch auf die Infor­ma­tio­nen zur Verwen­dung von Cookies in dieser Daten­schutz­er­klä­rung hinweisen.

Hinweise zum Widerruf und Wider­spruch:

Wir verweisen auf die Daten­schutz­hin­wei­se der jewei­li­gen Anbieter und die zu den Anbietern angege­be­nen Wider­spruchs­mög­lich­kei­ten (sog. “Opt-Out”). Sofern keine explizite Opt-Out-Möglichkeit angegeben wurde, besteht zum einen die Möglich­keit, dass Sie Cookies in den Einstel­lun­gen Ihres Browsers abschal­ten. Hierdurch können jedoch Funktio­nen unseres Online­an­ge­bo­tes einge­schränkt werden. Wir empfehlen daher zusätz­lich die folgenden Opt-Out-Möglichkeiten, die zusam­men­fas­send auf jeweilige Gebiete gerichtet angeboten werden:

a) Europa: https://www.youronlinechoices.eu.

b) Kanada: https://youradchoices.ca/.

c) USA: https://optout.aboutads.info/.

d) Gebiets­über­grei­fend: https://optout.aboutads.info.

  • Verar­bei­te­te Daten­ar­ten: Nutzungs­da­ten (z. B. Seiten­auf­ru­fe und Verweil­dau­er, Klick­pfa­de, Nutzungs­in­ten­si­tät und ‑frequenz, verwen­de­te Geräte­ty­pen und Betriebs­sys­te­me, Inter­ak­tio­nen mit Inhalten und Funktio­nen); Meta‑, Kommunikations- und Verfah­rens­da­ten (z. B. IP-Adressen, Zeitan­ga­ben, Identi­fi­ka­ti­ons­num­mern, betei­lig­te Personen). Event-Daten (Facebook) (“Event-Daten” sind Infor­ma­tio­nen, die beispiels­wei­se über Meta-Pixel (sei es über Apps oder andere Kanäle) an den Anbieter Meta gesendet werden und sich auf Personen oder deren Aktionen beziehen. Zu diesen Daten zählen etwa Details zu Website-Besuchen, Inter­ak­tio­nen mit Inhalten und Funktio­nen, App-Installationen sowie Produkt­käu­fe. Die Verar­bei­tung der Event-Daten erfolgt mit dem Ziel, Zielgrup­pen für Inhalte und Werbe­bot­schaf­ten (Custom Audiences) zu erstellen. Es ist wichtig zu beachten, dass Event-Daten keine tatsäch­li­chen Inhalte wie verfasste Kommen­ta­re, keine Login-Informationen und keine Kontakt­in­for­ma­tio­nen wie Namen, E‑Mail-Adressen oder Telefon­num­mern umfassen. “Event-Daten” werden von Meta nach maximal zwei Jahren gelöscht, und die daraus gebil­de­ten Zielgrup­pen verschwin­den mit der Löschung unserer Meta-Nutzer-Konten.).
  • Betrof­fe­ne Personen: Nutzer (z. B. Websei­ten­be­su­cher, Nutzer von Online­diens­ten).
  • Zwecke der Verar­bei­tung: Reich­wei­ten­mes­sung (z. B. Zugriffs­sta­tis­ti­ken, Erkennung wieder­keh­ren­der Besucher); Tracking (z. B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies); Zielgrup­pen­bil­dung; Marketing; Profile mit nutzer­be­zo­ge­nen Infor­ma­tio­nen (Erstellen von Nutzer­pro­fi­len); Konver­si­ons­mes­sung (Messung der Effek­ti­vi­tät von Marke­ting­maß­nah­men); Bereit­stel­lung unseres Online­an­ge­bo­tes und Nutzer­freund­lich­keit. Remar­ke­ting.
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­mei­ne Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung”. Speiche­rung von Cookies von bis zu 2 Jahren (Sofern nicht anders angegeben, können Cookies und ähnliche Speicher­me­tho­den für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespei­chert werden.).
  • Sicher­heits­maß­nah­men: IP-Masking (Pseud­ony­mi­sie­rung der IP-Adresse).
  • Rechts­grund­la­gen: Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zes­sen, Verfahren und Diensten:

  • Facebook Werbe­an­zei­gen: Schaltung von Werbe­an­zei­gen innerhalb der Facebook Plattform und Auswer­tung der Anzei­gen­er­geb­nis­se; Dienst­an­bie­ter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechts­grund­la­gen: Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.facebook.com; Daten­schutz­er­klä­rung: https://www.facebook.com/privacy/policy/; Grundlage Dritt­land­trans­fers: Data Privacy Framework (DPF); Wider­spruchs­mög­lich­keit (Opt-Out): Wir verweisen auf die Datenschutz- und Werbe­ein­stel­lun­gen im Profil der Nutzer auf den Facebook-Plattformen sowie auf Facebooks Einwil­li­gungs­ver­fah­ren und Kontakt­mög­lich­kei­ten zur Wahrneh­mung von Auskunfts- und anderen Betrof­fe­nen­rech­ten, wie in Facebooks Daten­schutz­er­klä­rung beschrie­ben; Weitere Infor­ma­tio­nen: Event Daten der Nutzer, d. .h. Verhaltens- und Inter­es­sens­an­ga­ben, werden für die Zwecke der gezielten Werbung und der Zielgrup­pen­bil­dung auf der Grundlage der Verein­ba­rung über die gemein­sa­me Verant­wort­lich­keit (“Zusatz für Verant­wort­li­che”, https://www.facebook.com/legal/controller_addendum) verar­bei­tet. Die gemein­sa­me Verant­wort­lich­keit beschränkt sich auf die Erhebung durch und Übermitt­lung von Daten an Meta Platforms Ireland Limited, ein Unter­neh­men mit Sitz in der EU. Die weitere Verar­bei­tung der Daten liegt in der allei­ni­gen Verant­wor­tung von Meta Platforms Ireland Limited, was insbe­son­de­re die Übermitt­lung der Daten an die Mutter­ge­sell­schaft Meta Platforms, Inc. in den USA betrifft (auf der Grundlage der zwischen Meta Platforms Ireland Limited und Meta Platforms, Inc. geschlos­se­nen Standard­ver­trags­klau­seln).
  • Google Ad Manager: Wir nutzen den Dienst “Google Ad Manager”, um Anzeigen im Google-Werbenetzwerk zu platzie­ren (z. B. in Suchergeb­nis­sen, in Videos, auf Webseiten etc.). Der Google Ad Manager zeichnet sich dadurch aus, dass Anzeigen in Echtzeit anhand mutmaß­li­cher Inter­es­sen der Nutzer angezeigt werden. Dies erlaubt uns, Anzeigen für unser Online­an­ge­bot Nutzern anzuzei­gen, die ein poten­zi­el­les Interesse an unserem Angebot haben könnten oder sich zuvor dafür inter­es­siert hatten, sowie den Erfolg der Anzeigen zu messen; Dienst­an­bie­ter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://marketingplatform.google.com; Daten­schutz­er­klä­rung: https://policies.google.com/privacy; Grundlage Dritt­land­trans­fers: Data Privacy Framework (DPF); Weitere Infor­ma­tio­nen: Arten der Verar­bei­tung sowie der verar­bei­te­ten Daten: https://business.safety.google/adsservices/; Daten­ver­ar­bei­tungs­be­din­gun­gen für Google Werbe­pro­duk­te: Infor­ma­tio­nen zu den Diensten Daten­ver­ar­bei­tungs­be­din­gun­gen zwischen Verant­wort­li­chen und Standard­ver­trags­klau­seln für Dritt­land­trans­fers von Daten: https://business.safety.google/adscontrollerterms. sofern Google als Auftrags­ver­ar­bei­ter fungiert, Daten­ver­ar­bei­tungs­be­din­gun­gen für Google Werbe­pro­duk­te und Standard­ver­trags­klau­seln für Dritt­land­trans­fers von Daten: https://business.safety.google/adsprocessorterms.
  • AdMob: Plattform für die Anzeige von Werbe­inhal­ten in mobilen Anwen­dun­gen; Dienst­an­bie­ter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechts­grund­la­gen: Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://admob.google.com/home/; Daten­schutz­er­klä­rung: https://policies.google.com/privacy; Grundlage Dritt­land­trans­fers: Data Privacy Framework (DPF), Standard­ver­trags­klau­seln (https://business.safety.google/adscontrollerterms/). Weitere Infor­ma­tio­nen: Verar­bei­tung durch Google als Verant­wort­li­cher: https://business.safety.google/adscontrollerterms/.
  • Google Ads und Konver­si­ons­mes­sung: Online-Marketing-Verfahren zum Zwecke der Platzie­rung von Inhalten und Anzeigen innerhalb des Werbe­netz­werks des Diens­te­an­bie­ters (z. B. in Suchergeb­nis­sen, in Videos, auf Webseiten usw.), so dass sie Nutzern angezeigt werden, die ein mutmaß­li­ches Interesse an den Anzeigen haben. Darüber hinaus messen wir die Konver­si­on der Anzeigen, d. h. ob die Nutzer sie zum Anlass genommen haben, mit den Anzeigen zu inter­agie­ren und die bewor­be­nen Angebote zu nutzen (sog. Konver­sio­nen). Wir erhalten jedoch nur anonyme Infor­ma­tio­nen und keine persön­li­chen Infor­ma­tio­nen über einzelne Nutzer; Dienst­an­bie­ter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechts­grund­la­gen: Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://marketingplatform.google.com; Daten­schutz­er­klä­rung: https://policies.google.com/privacy; Grundlage Dritt­land­trans­fers: Data Privacy Framework (DPF); Weitere Infor­ma­tio­nen: Arten der Verar­bei­tung sowie der verar­bei­te­ten Daten: https://business.safety.google/adsservices/. Daten­ver­ar­bei­tungs­be­din­gun­gen zwischen Verant­wort­li­chen und Standard­ver­trags­klau­seln für Dritt­land­trans­fers von Daten: https://business.safety.google/adscontrollerterms.
  • Google Ads Remar­ke­ting: Google Remar­ke­ting, auch Retar­ge­ting genannt, ist eine Techno­lo­gie, mit der Nutzer, die einen Online-Dienst nutzen, in eine pseud­ony­me Remarketing-Liste aufge­nom­men werden, so dass den Nutzern auf der Grundlage ihres Besuchs bei dem Online-Dienst Anzeigen auf anderen Online­a­na­ge­bo­ten angezeigt werden können; Dienst­an­bie­ter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechts­grund­la­gen: Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://marketingplatform.google.com; Daten­schutz­er­klä­rung: https://policies.google.com/privacy; Grundlage Dritt­land­trans­fers: Data Privacy Framework (DPF); Weitere Infor­ma­tio­nen: Arten der Verar­bei­tung sowie der verar­bei­te­ten Daten: https://business.safety.google/adsservices/. Daten­ver­ar­bei­tungs­be­din­gun­gen zwischen Verant­wort­li­chen und Standard­ver­trags­klau­seln für Dritt­land­trans­fers von Daten: https://business.safety.google/adscontrollerterms.
  • Erwei­ter­te Conver­si­ons für Google Ads: Wenn Nutzer auf unsere Google-Anzeigen klicken und anschlie­ßend die beworbene Dienst­leis­tung in Anspruch nehmen (sog. “Konver­si­on”), können die vom Nutzer einge­ge­be­nen Daten, wie z. B. die E‑Mail-Adresse, der Name, die Wohnan­schrift oder die Telefon­num­mer, an Google übermit­telt werden. Die Hash-Werte werden dann mit bestehen­den Google-Konten der Nutzer abgegli­chen, um die Inter­ak­ti­on der Nutzer mit den Anzeigen (z. B. Klicks oder Views) und damit deren Leistung besser auswerten und verbes­sern zu können; Rechts­grund­la­gen: Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Website: https://support.google.com/google-ads/answer/9888656.
  • Instagram Werbe­an­zei­gen: Schaltung von Werbe­an­zei­gen innerhalb der Plattform Instagram und Auswer­tung der Anzei­gen­er­geb­nis­se; Dienst­an­bie­ter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechts­grund­la­gen: Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.instagram.com; Daten­schutz­er­klä­rung: https://privacycenter.instagram.com/policy/; Grundlage Dritt­land­trans­fers: Data Privacy Framework (DPF); Wider­spruchs­mög­lich­keit (Opt-Out): Wir verweisen auf die Daten­schutz – und Werbe­ein­stel­lun­gen im Profil der Nutzer bei der Plattform Instagram sowie im Rahmen von Insta­grams Einwil­li­gungs­ver­fah­ren und Insta­grams Kontakt­mög­lich­kei­ten zur Wahrneh­mung von Auskunfts- und anderen Betrof­fe­nen­rech­ten in Insta­grams Daten­schutz­er­klä­rung; Weitere Infor­ma­tio­nen: Event Daten der Nutzer, d. .h. Verhaltens- und Inter­es­sens­an­ga­ben, werden für die Zwecke der gezielten Werbung und der Zielgrup­pen­bil­dung auf der Grundlage der Verein­ba­rung über die gemein­sa­me Verant­wort­lich­keit (“Zusatz für Verant­wort­li­che”, https://www.facebook.com/legal/controller_addendum) verar­bei­tet. Die gemein­sa­me Verant­wort­lich­keit beschränkt sich auf die Erhebung durch und Übermitt­lung von Daten an Meta Platforms Ireland Limited, ein Unter­neh­men mit Sitz in der EU. Die weitere Verar­bei­tung der Daten liegt in der allei­ni­gen Verant­wor­tung von Meta Platforms Ireland Limited, was insbe­son­de­re die Übermitt­lung der Daten an die Mutter­ge­sell­schaft Meta Platforms, Inc. in den USA betrifft.
  • LinkedIn Insight Tag: Code, der geladen wird, wenn ein Benutzer unser Online­an­ge­bot besucht und das Verhalten und die Konver­sio­nen des Benutzers verfolgt sowie in einem Profil speichert (mögliche Einsatz­zwe­cke: Messung von Kampa­gnen­leis­tun­gen, Optimie­rung der Anzei­gen­aus­lie­fe­rung, Aufbau von benut­zer­de­fi­nier­ten und ähnlichen Zielgrup­pen); Dienst­an­bie­ter: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland; Rechts­grund­la­gen: Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.linkedin.com; Daten­schutz­er­klä­rung: https://www.linkedin.com/legal/privacy-policy, Cookie-Policy: https://www.linkedin.com/legal/cookie_policy; Auftrags­ver­ar­bei­tungs­ver­trag: https://www.linkedin.com/legal/l/dpa; Grundlage Dritt­land­trans­fers: Data Privacy Framework (DPF), Standard­ver­trags­klau­seln (https://legal.linkedin.com/dpa). Wider­spruchs­mög­lich­keit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

Präsenzen in sozialen Netzwer­ken (Social Media)

Wir unter­hal­ten Online­prä­sen­zen innerhalb sozialer Netzwerke und verar­bei­ten in diesem Rahmen Nutzer­da­ten, um mit den dort aktiven Nutzern zu kommu­ni­zie­ren oder Infor­ma­tio­nen über uns anzubie­ten.

Wir weisen darauf hin, dass dabei Nutzer­da­ten außerhalb des Raumes der Europäi­schen Union verar­bei­tet werden können. Hierdurch können sich für die Nutzer Risiken ergeben, weil so zum Beispiel die Durch­set­zung der Nutzer­rech­te erschwert werden könnte.

Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im Regelfall für Marktforschungs- und Werbe­zwe­cke verar­bei­tet. So können beispiels­wei­se anhand des Nutzungs­ver­hal­tens und sich daraus ergeben­der Inter­es­sen der Nutzer Nutzungs­pro­fi­le erstellt werden. Letztere finden mögli­cher­wei­se wiederum Verwen­dung, um etwa Werbe­an­zei­gen innerhalb und außerhalb der Netzwerke zu schalten, die mutmaß­lich den Inter­es­sen der Nutzer entspre­chen. Daher werden im Regelfall Cookies auf den Rechnern der Nutzer gespei­chert, in denen das Nutzungs­ver­hal­ten und die Inter­es­sen der Nutzer gespei­chert werden. Zudem können in den Nutzungs­pro­fi­len auch Daten unabhän­gig der von den Nutzern verwen­de­ten Geräten gespei­chert werden (insbe­son­de­re, wenn sie Mitglie­der der jewei­li­gen Platt­for­men und dort einge­loggt sind).

Für eine detail­lier­te Darstel­lung der jewei­li­gen Verar­bei­tungs­for­men und der Wider­spruchs­mög­lich­kei­ten (Opt-out) verweisen wir auf die Daten­schutz­er­klä­run­gen und Angaben der Betreiber der jewei­li­gen Netzwerke.

Auch im Fall von Auskunfts­an­fra­gen und der Geltend­ma­chung von Betrof­fe­nen­rech­ten weisen wir darauf hin, dass diese am effek­tivs­ten bei den Anbietern geltend gemacht werden können. Nur Letztere haben jeweils Zugriff auf die Nutzer­da­ten und können direkt entspre­chen­de Maßnahmen ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann können Sie sich an uns wenden.

  • Verar­bei­te­te Daten­ar­ten: Kontakt­da­ten (z. B. Post- und E‑Mail-Adressen oder Telefon­num­mern); Inhalts­da­ten (z. B. textliche oder bildliche Nachrich­ten und Beiträge sowie die sie betref­fen­den Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeitpunkt der Erstel­lung). Nutzungs­da­ten (z. B. Seiten­auf­ru­fe und Verweil­dau­er, Klick­pfa­de, Nutzungs­in­ten­si­tät und ‑frequenz, verwen­de­te Geräte­ty­pen und Betriebs­sys­te­me, Inter­ak­tio­nen mit Inhalten und Funktio­nen).
  • Betrof­fe­ne Personen: Nutzer (z. B. Websei­ten­be­su­cher, Nutzer von Online­diens­ten).
  • Zwecke der Verar­bei­tung: Kommu­ni­ka­ti­on; Feedback (z. B. Sammeln von Feedback via Online-Formular). Öffent­lich­keits­ar­beit.
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­mei­ne Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung”.
  • Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zes­sen, Verfahren und Diensten:

  • LinkedIn: Soziales Netzwerk – Wir sind gemeinsam mit LinkedIn Irland Unlimited Company für die Erhebung (jedoch nicht die weitere Verar­bei­tung) von Daten der Besucher verant­wort­lich, die zur Erstel­lung der „Page-Insights” (Statis­ti­ken) unserer LinkedIn-Profile genutzt werden. Zu diesen Daten gehören Infor­ma­tio­nen über die Arten von Inhalten, die Nutzer sich ansehen oder mit denen sie inter­agie­ren, sowie die von ihnen vorge­nom­me­nen Handlun­gen. Außerdem werden Details über die genutzten Geräte erfasst, wie z. B. IP-Adressen, Betriebs­sys­tem, Browser­typ, Sprach­ein­stel­lun­gen und Cookie-Daten, sowie Angaben aus den Nutzer­pro­fi­len, wie Berufs­funk­ti­on, Land, Branche, Hierar­chie­ebe­ne, Unter­neh­mens­grö­ße und Beschäf­ti­gungs­sta­tus. Daten­schutz­in­for­ma­tio­nen zur Verar­bei­tung von Nutzer­da­ten durch LinkedIn können den Daten­schutz­hin­wei­sen von LinkedIn entnommen werden: https://www.linkedin.com/legal/privacy-policy.
    Wir haben mit LinkedIn Irland eine spezielle Verein­ba­rung geschlos­sen („Page Insights Joint Control­ler Addendum”, https://legal.linkedin.com/pages-joint-controller-addendum), in der insbe­son­de­re geregelt wird, welche Sicher­heits­maß­nah­men LinkedIn beachten muss und in der LinkedIn sich bereit erklärt hat, die Rechte der Betrof­fe­nen zu erfüllen (d. h. Nutzer können z. B. Auskunfts- oder Löschungs­an­fra­gen direkt an LinkedIn richten). Die Rechte der Nutzer (insbe­son­de­re das Recht auf Auskunft, Löschung, Wider­spruch und Beschwer­de bei der zustän­di­gen Aufsichts­be­hör­de) werden durch die Verein­ba­run­gen mit LinkedIn nicht einge­schränkt. Die gemein­sa­me Verant­wort­lich­keit beschränkt sich auf die Erhebung und Übermitt­lung der Daten an LinkedIn Irland Unlimited Company, ein Unter­neh­men mit Sitz in der EU. Die weitere Verar­bei­tung der Daten obliegt ausschließ­lich LinkedIn Irland Unlimited Company, insbe­son­de­re was die Übermitt­lung der Daten an die Mutter­ge­sell­schaft LinkedIn Corpo­ra­ti­on in den USA betrifft; Dienst­an­bie­ter: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.linkedin.com; Daten­schutz­er­klä­rung: https://www.linkedin.com/legal/privacy-policy; Grundlage Dritt­land­trans­fers: Data Privacy Framework (DPF), Standard­ver­trags­klau­seln (https://legal.linkedin.com/dpa). Wider­spruchs­mög­lich­keit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
  • Xing: Soziales Netzwerk; Dienst­an­bie­ter: New Work SE, Am Strandkai 1, 20457 Hamburg, Deutsch­land; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.xing.com/. Daten­schutz­er­klä­rung: https://privacy.xing.com/de/datenschutzerklaerung.

Plug-ins und einge­bet­te­te Funktio­nen sowie Inhalte

Wir binden Funktions- und Inhalts­ele­men­te in unser Online­an­ge­bot ein, die von den Servern ihrer jewei­li­gen Anbieter (nachfol­gend als „Dritt­an­bie­ter” bezeich­net) bezogen werden. Dabei kann es sich zum Beispiel um Grafiken, Videos oder Stadt­plä­ne handeln (nachfol­gend einheit­lich als „Inhalte” bezeich­net).

Die Einbin­dung setzt immer voraus, dass die Dritt­an­bie­ter dieser Inhalte die IP-Adresse der Nutzer verar­bei­ten, da sie ohne IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die Darstel­lung dieser Inhalte oder Funktio­nen erfor­der­lich. Wir bemühen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslie­fe­rung der Inhalte anzuwen­den. Dritt­an­bie­ter können ferner sogenann­te Pixel-Tags (unsicht­ba­re Grafiken, auch als „Web Beacons” bezeich­net) für statis­ti­sche oder Marke­ting­zwe­cke einsetzen. Durch die „Pixel-Tags” können Infor­ma­tio­nen, wie etwa der Besucher­ver­kehr auf den Seiten dieser Website, ausge­wer­tet werden. Die pseud­ony­men Infor­ma­tio­nen können darüber hinaus in Cookies auf dem Gerät der Nutzer gespei­chert werden und unter anderem techni­sche Auskünfte zum Browser und zum Betriebs­sys­tem, zu verwei­sen­den Websites, zur Besuchs­zeit sowie weitere Angaben zur Nutzung unseres Online­an­ge­bots enthalten, aber auch mit solchen Infor­ma­tio­nen aus anderen Quellen verbunden werden.

Hinweise zu Rechts­grund­la­gen: Sofern wir die Nutzer um ihre Einwil­li­gung in den Einsatz der Dritt­an­bie­ter bitten, stellt die Rechts­grund­la­ge der Daten­ver­ar­bei­tung die Erlaubnis dar. Ansonsten werden die Nutzer­da­ten auf Grundlage unserer berech­tig­ten Inter­es­sen (d. h. Interesse an effizi­en­ten, wirtschaft­li­chen und empfän­ger­freund­li­chen Leistun­gen) verar­bei­tet. In diesem Zusam­men­hang möchten wir Sie auch auf die Infor­ma­tio­nen zur Verwen­dung von Cookies in dieser Daten­schutz­er­klä­rung hinweisen.

  • Verar­bei­te­te Daten­ar­ten: Nutzungs­da­ten (z. B. Seiten­auf­ru­fe und Verweil­dau­er, Klick­pfa­de, Nutzungs­in­ten­si­tät und ‑frequenz, verwen­de­te Geräte­ty­pen und Betriebs­sys­te­me, Inter­ak­tio­nen mit Inhalten und Funktio­nen); Meta‑, Kommunikations- und Verfah­rens­da­ten (z. B. IP-Adressen, Zeitan­ga­ben, Identi­fi­ka­ti­ons­num­mern, betei­lig­te Personen); Stand­ort­da­ten (Angaben zur geogra­fi­schen Position eines Gerätes oder einer Person); Bestands­da­ten (z. B. der vollstän­di­ge Name, Wohnadres­se, Kontakt­in­for­ma­tio­nen, Kunden­num­mer, etc.); Zahlungs­da­ten (z. B. Bankver­bin­dun­gen, Rechnun­gen, Zahlungs­his­to­rie); Kontakt­da­ten (z. B. Post- und E‑Mail-Adressen oder Telefon­num­mern). Vertrags­da­ten (z. B. Vertrags­ge­gen­stand, Laufzeit, Kunden­ka­te­go­rie).
  • Betrof­fe­ne Personen: Nutzer (z. B. Websei­ten­be­su­cher, Nutzer von Online­diens­ten); Leistungs­emp­fän­ger und Auftrag­ge­ber; Inter­es­sen­ten. Geschäfts- und Vertrags­part­ner.
  • Zwecke der Verar­bei­tung: Bereit­stel­lung unseres Online­an­ge­bo­tes und Nutzer­freund­lich­keit; Erbrin­gung vertrag­li­cher Leistun­gen und Erfüllung vertrag­li­cher Pflichten; Marketing; Profile mit nutzer­be­zo­ge­nen Infor­ma­tio­nen (Erstellen von Nutzer­pro­fi­len). Konver­si­ons­mes­sung (Messung der Effek­ti­vi­tät von Marke­ting­maß­nah­men).
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­mei­ne Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung”. Speiche­rung von Cookies von bis zu 2 Jahren (Sofern nicht anders angegeben, können Cookies und ähnliche Speicher­me­tho­den für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespei­chert werden.).
  • Rechts­grund­la­gen: Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zes­sen, Verfahren und Diensten:

  • Einbin­dung von Dritts­oft­ware, Skripten oder Frame­works (z. B. jQuery): Wir binden in unser Online­an­ge­bot Software ein, die wir von Servern anderer Anbieter abrufen (z. B. Funktions-Bibliotheken, die wir zwecks Darstel­lung oder Nutzer­freund­lich­keit unseres Online­an­ge­bo­tes verwenden). Hierbei erheben die jewei­li­gen Anbieter die IP-Adresse der Nutzer und können diese zu Zwecken der Übermitt­lung der Software an den Browser der Nutzer sowie zu Zwecken der Sicher­heit, als auch zur Auswer­tung und Optimie­rung ihres Angebotes verar­bei­ten. – Wir binden in unser Online­an­ge­bot Software ein, die wir von Servern anderer Anbieter abrufen (z. B. Funktions-Bibliotheken, die wir zwecks Darstel­lung oder Nutzer­freund­lich­keit unseres Online­an­ge­bo­tes verwenden). Hierbei erheben die jewei­li­gen Anbieter die IP-Adresse der Nutzer und können diese zu Zwecken der Übermitt­lung der Software an den Browser der Nutzer sowie zu Zwecken der Sicher­heit, als auch zur Auswer­tung und Optimie­rung ihres Angebotes verar­bei­ten; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Google Fonts (Bereit­stel­lung auf eigenem Server): Bereit­stel­lung von Schriftarten-Dateien zwecks einer nutzer­freund­li­chen Darstel­lung unseres Online­an­ge­bo­tes; Dienst­an­bie­ter: Die Google Fonts werden auf unserem Server gehostet, es werden keine Daten an Google übermit­telt; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Google Fonts (Bezug vom Google Server): Bezug von Schriften (und Symbolen) zum Zwecke einer technisch sicheren, wartungs­frei­en und effizi­en­ten Nutzung von Schriften und Symbolen im Hinblick auf Aktua­li­tät und Ladezei­ten, deren einheit­li­che Darstel­lung und Berück­sich­ti­gung möglicher lizenz­recht­li­cher Beschrän­kun­gen. Dem Anbieter der Schrift­ar­ten wird die IP-Adresse des Nutzers mitge­teilt, damit die Schrift­ar­ten im Browser des Nutzers zur Verfügung gestellt werden können. Darüber hinaus werden techni­sche Daten (Sprach­ein­stel­lun­gen, Bildschirm­auf­lö­sung, Betriebs­sys­tem, verwen­de­te Hardware) übermit­telt, die für die Bereit­stel­lung der Schriften in Abhän­gig­keit von den verwen­de­ten Geräten und der techni­schen Umgebung notwendig sind. Diese Daten können auf einem Server des Anbieters der Schrift­ar­ten in den USA verar­bei­tet werden – Beim Besuch unseres Online­an­ge­bo­tes senden die Browser der Nutzer ihre Browser HTTP-Anfragen an die Google Fonts Web API (d. h. eine Software­schnitt­stel­le für den Abruf der Schrift­ar­ten). Die Google Fonts Web API stellt den Nutzern die Cascading Style Sheets (CSS) von Google Fonts und danach die in der CCS angege­be­nen Schrift­ar­ten zur Verfügung. Zu diesen HTTP-Anfragen gehören (1) die vom jewei­li­gen Nutzer für den Zugriff auf das Internet verwen­de­te IP-Adresse, (2) die angefor­der­te URL auf dem Google-Server und (3) die HTTP-Header, einschließ­lich des User-Agents, der die Browser- und Betriebs­sys­tem­ver­sio­nen der Website­be­su­cher beschreibt, sowie die Verweis-URL (d. h. die Webseite, auf der die Google-Schriftart angezeigt werden soll). IP-Adressen werden weder auf Google-Servern proto­kol­liert noch gespei­chert und sie werden nicht analy­siert. Die Google Fonts Web API proto­kol­liert Details der HTTP-Anfragen (angefor­der­te URL, User-Agent und Verweis-URL). Der Zugriff auf diese Daten ist einge­schränkt und streng kontrol­liert. Die angefor­der­te URL identi­fi­ziert die Schrift­fa­mi­li­en, für die der Nutzer Schrift­ar­ten laden möchte. Diese Daten werden proto­kol­liert, damit Google bestimmen kann, wie oft eine bestimmte Schrift­fa­mi­lie angefor­dert wird. Bei der Google Fonts Web API muss der User-Agent die Schrift­art anpassen, die für den jewei­li­gen Browser­typ generiert wird. Der User-Agent wird in erster Linie zum Debugging proto­kol­liert und verwendet, um aggre­gier­te Nutzungs­sta­tis­ti­ken zu generie­ren, mit denen die Beliebt­heit von Schrift­fa­mi­li­en gemessen wird. Diese zusam­men­ge­fass­ten Nutzungs­sta­tis­ti­ken werden auf der Seite „Analysen” von Google Fonts veröf­fent­licht. Schließ­lich wird die Verweis-URL proto­kol­liert, sodass die Daten für die Wartung der Produk­ti­on verwendet und ein aggre­gier­ter Bericht zu den Top-Integrationen basierend auf der Anzahl der Schrift­ar­ten­an­fra­gen generiert werden kann. Google verwendet laut eigener Auskunft keine der von Google Fonts erfassten Infor­ma­tio­nen, um Profile von Endnut­zern zu erstellen oder zielge­rich­te­te Anzeigen zu schalten; Dienst­an­bie­ter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://fonts.google.com/; Daten­schutz­er­klä­rung: https://policies.google.com/privacy; Grundlage Dritt­land­trans­fers: Data Privacy Framework (DPF). Weitere Infor­ma­tio­nen: https://developers.google.com/fonts/faq/privacy?hl=de.
  • Font Awesome (Bereit­stel­lung auf eigenem Server): Darstel­lung von Schrift­ar­ten und Symbolen; Dienst­an­bie­ter: Die Font Awesome Icons werden auf unserem Server gehostet, es werden keine Daten an den Anbieter von Font Awesome übermit­telt; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Google Maps: Wir binden die Landkar­ten des Dienstes “Google Maps” des Anbieters Google ein. Zu den verar­bei­te­ten Daten können insbe­son­de­re IP-Adressen und Stand­ort­da­ten der Nutzer gehören; Dienst­an­bie­ter: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland; Rechts­grund­la­gen: Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://mapsplatform.google.com/; Daten­schutz­er­klä­rung: https://policies.google.com/privacy. Grundlage Dritt­land­trans­fers: Data Privacy Framework (DPF).
  • Google Maps APIs und SDKs: Schnitt­stel­len zu den Karten- und Stand­ort­diens­ten von Google, die z. B. eine Ergänzung von Adres­sen­ein­ga­ben, Stand­ort­be­stim­mun­gen, Entfer­nungs­be­rech­nun­gen oder Bereit­stel­lung von ergän­zen­den Infor­ma­tio­nen zu Stand- und sonstigen Orten erlauben; Dienst­an­bie­ter: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland; Rechts­grund­la­gen: Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://mapsplatform.google.com/; Daten­schutz­er­klä­rung: https://policies.google.com/privacy. Grundlage Dritt­land­trans­fers: Data Privacy Framework (DPF).
  • LinkedIn-Plugins und ‑Inhalte: LinkedIn-Plugins und ‑Inhalte- Hierzu können z. B. Inhalte wie Bilder, Videos oder Texte und Schalt­flä­chen gehören, mit denen Nutzer Inhalte dieses Online­an­ge­bo­tes innerhalb von LinkedIn teilen können; Dienst­an­bie­ter: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.linkedin.com; Daten­schutz­er­klä­rung: https://www.linkedin.com/legal/privacy-policy; Auftrags­ver­ar­bei­tungs­ver­trag: https://legal.linkedin.com/dpa; Grundlage Dritt­land­trans­fers: Data Privacy Framework (DPF), Standard­ver­trags­klau­seln (https://www.linkedin.com/legal/l/dpa). Wider­spruchs­mög­lich­keit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
  • reCAPTCHA: Wir binden die Funktion “reCAPTCHA” ein, um erkennen zu können, ob Eingaben (z. B. in Online­for­mu­la­ren) von Menschen und nicht von automa­tisch agieren­den Maschinen (sogenann­ten “Bots”) getätigt werden. Zu den verar­bei­te­ten Daten können IP-Adressen, Infor­ma­tio­nen zu Betriebs­sys­te­men, Geräten oder verwen­de­ten Browsern, Sprach­ein­stel­lun­gen, Standort, Mausbe­we­gun­gen, Tasta­tur­an­schlä­ge, Verweil­dau­er auf Webseiten, zuvor besuchte Webseiten, Inter­ak­tio­nen mit ReCaptcha auf anderen Webseiten, unter Umständen Cookies sowie Ergeb­nis­se von manuellen Erken­nungs­vor­gän­gen (z. B. Beant­wor­tung von gestell­ten Fragen oder Auswahl von Objekten in Bildern) gehören. Die Daten­ver­ar­bei­tung erfolgt auf Grundlage unserer berech­tig­ten Interesse, unser Online­an­ge­bot vor missbräuch­li­chem automa­ti­sier­tem Crawling und Spam zu schützen; Dienst­an­bie­ter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.google.com/recaptcha/; Daten­schutz­er­klä­rung: https://policies.google.com/privacy; Grundlage Dritt­land­trans­fers: Data Privacy Framework (DPF). Wider­spruchs­mög­lich­keit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Einstel­lun­gen für die Darstel­lung von Werbe­ein­blen­dun­gen: https://myadcenter.google.com/personalizationoff.
  • WooCom­mer­ce: E‑Commerce-Software für den Betrieb von Online-Shops, die Abwick­lung von Zahlungen und Kundenmanagement-Prozesse; Dienst­an­bie­ter: Ausfüh­rung auf Servern und/oder Computern unter eigener daten­schutz­recht­li­chen Verant­wort­lich­keit; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://woocommerce.com/. Daten­schutz­er­klä­rung: https://automattic.com/privacy/.

Manage­ment, Organi­sa­ti­on und Hilfs­werk­zeu­ge

Wir setzen Dienst­leis­tun­gen, Platt­for­men und Software anderer Anbieter (nachfol­gend bezeich­net als “Dritt­an­bie­ter”) zu Zwecken der Organi­sa­ti­on, Verwal­tung, Planung sowie Erbrin­gung unserer Leistun­gen ein. Bei der Auswahl der Dritt­an­bie­ter und ihrer Leistun­gen beachten wir die gesetz­li­chen Vorgaben.

In diesem Rahmen können perso­nen­be­zo­ge­nen Daten verar­bei­tet und auf den Servern der Dritt­an­bie­ter gespei­chert werden. Hiervon können diverse Daten betroffen sein, die wir entspre­chend dieser Daten­schutz­er­klä­rung verar­bei­ten. Zu diesen Daten können insbe­son­de­re Stamm­da­ten und Kontakt­da­ten der Nutzer, Daten zu Vorgängen, Verträgen, sonstigen Prozessen und deren Inhalte gehören.

Sofern Nutzer im Rahmen der Kommu­ni­ka­ti­on, von Geschäfts- oder anderen Bezie­hun­gen mit uns auf die Dritt­an­bie­ter bzw. deren Software oder Platt­for­men verwiesen werden, können die Dritt­an­bie­ter Nutzungs­da­ten und Metadaten zu Sicher­heits­zwe­cken, zur Service­op­ti­mie­rung oder zu Marke­ting­zwe­cken verar­bei­ten. Wir bitten daher darum, die Daten­schutz­hin­wei­se der jewei­li­gen Dritt­an­bie­ter zu beachten.

  • Verar­bei­te­te Daten­ar­ten: Inhalts­da­ten (z. B. textliche oder bildliche Nachrich­ten und Beiträge sowie die sie betref­fen­den Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeitpunkt der Erstel­lung); Nutzungs­da­ten (z. B. Seiten­auf­ru­fe und Verweil­dau­er, Klick­pfa­de, Nutzungs­in­ten­si­tät und ‑frequenz, verwen­de­te Geräte­ty­pen und Betriebs­sys­te­me, Inter­ak­tio­nen mit Inhalten und Funktio­nen). Meta‑, Kommunikations- und Verfah­rens­da­ten (z. B. IP-Adressen, Zeitan­ga­ben, Identi­fi­ka­ti­ons­num­mern, betei­lig­te Personen).
  • Betrof­fe­ne Personen: Kommu­ni­ka­ti­ons­part­ner. Nutzer (z. B. Websei­ten­be­su­cher, Nutzer von Online­diens­ten).
  • Zwecke der Verar­bei­tung: Erbrin­gung vertrag­li­cher Leistun­gen und Erfüllung vertrag­li­cher Pflichten. Büro- und Organi­sa­ti­ons­ver­fah­ren.
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­mei­ne Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung”.
  • Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Verar­bei­tung von Daten im Rahmen von Beschäf­ti­gungs­ver­hält­nis­sen

Im Rahmen von Beschäf­ti­gungs­ver­hält­nis­sen erfolgt die Verar­bei­tung perso­nen­be­zo­ge­ner Daten mit dem Ziel, die Begrün­dung, Durch­füh­rung und Beendi­gung solcher Verhält­nis­se effektiv zu gestalten. Diese Daten­ver­ar­bei­tung unter­stützt diverse betrieb­li­che und adminis­tra­ti­ve Funktio­nen, die für das Manage­ment der Mitar­bei­ter­be­zie­hun­gen erfor­der­lich sind.

Dabei umfasst die Daten­ver­ar­bei­tung verschie­de­ne Aspekte, die von der Vertrags­an­bah­nung bis zur Vertrags­auf­lö­sung reichen. Einge­schlos­sen sind die Organi­sa­ti­on und Verwal­tung der täglichen Arbeits­zei­ten, die Verwal­tung von Zugriffs­rech­ten und Berech­ti­gun­gen sowie die Handha­bung von Perso­nal­ent­wick­lungs­maß­nah­men und Mitar­bei­ter­ge­sprä­chen. Die Verar­bei­tung dient auch der Abrech­nung und der Verwal­tung von Lohn- und Gehalts­zah­lun­gen, die kritische Aspekte der Vertrags­durch­füh­rung darstel­len.

Zusätz­lich berück­sich­tigt die Daten­ver­ar­bei­tung berech­tig­te Inter­es­sen des verant­wort­li­chen Arbeit­ge­bers, wie die Sicher­stel­lung der Sicher­heit am Arbeits­platz oder das Erfassen von Leistungs­da­ten zur Bewertung und Optimie­rung betrieb­li­cher Prozesse. Ferner beinhal­tet die Daten­ver­ar­bei­tung die Bekannt­ga­be von Beschäf­tig­ten­da­ten im Rahmen von externen Kommunikations- und Publi­ka­ti­ons­pro­zes­sen, wo dies für betrieb­li­che oder recht­li­che Zwecke erfor­der­lich ist.

Die Verar­bei­tung dieser Daten erfolgt stets unter Beachtung der geltenden recht­li­chen Rahmen­be­din­gun­gen, wobei das Ziel stets die Schaffung und Aufrecht­erhal­tung eines fairen und effizi­en­ten Arbeits­um­felds ist. Dies umfasst auch die Berück­sich­ti­gung des Daten­schut­zes der betrof­fe­nen Beschäf­tig­ten, die Anony­mi­sie­rung oder Löschung von Daten nach Erfüllung des Verar­bei­tungs­zwecks oder gemäß gesetz­li­cher Aufbe­wah­rungs­fris­ten.

  • Verar­bei­te­te Daten­ar­ten: Beschäf­tig­ten­da­ten (Infor­ma­tio­nen zu Mitar­bei­tern und anderen Personen in einem Beschäf­ti­gungs­ver­hält­nis); Zahlungs­da­ten (z. B. Bankver­bin­dun­gen, Rechnun­gen, Zahlungs­his­to­rie); Vertrags­da­ten (z. B. Vertrags­ge­gen­stand, Laufzeit, Kunden­ka­te­go­rie); Bestands­da­ten (z. B. der vollstän­di­ge Name, Wohnadres­se, Kontakt­in­for­ma­tio­nen, Kunden­num­mer, etc.); Kontakt­da­ten (z. B. Post- und E‑Mail-Adressen oder Telefon­num­mern); Inhalts­da­ten (z. B. textliche oder bildliche Nachrich­ten und Beiträge sowie die sie betref­fen­den Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeitpunkt der Erstel­lung); Sozial­da­ten (Daten, die dem Sozial­ge­heim­nis unter­lie­gen und z. B. von Sozial­ver­si­che­rungs­trä­gern, Sozial­hil­fe­trä­ger oder Versor­gungs­be­hör­den verar­bei­tet werden.); Proto­koll­da­ten (z. B. Logfiles betref­fend Logins oder den Abruf von Daten oder Zugriffs­zei­ten.); Leistung- und Verhal­tens­da­ten (z. B. Leistungs- und Verhal­tens­aspek­te wie Leistungs­be­wer­tun­gen, Feedback von Vorge­setz­ten, Schulungs­teil­nah­men, Einhal­tung von Unter­neh­mens­richt­li­ni­en, Selbst­be­wer­tun­gen und Verhal­tens­be­wer­tun­gen.); Arbeits­zeit­da­ten (z.B. Beginn der Arbeits­zeit, Ende der Arbeits­zeit, Ist-Arbeitszeit, Soll-Arbeitszeit, Pausen­zei­ten, Überstun­den, Urlaubs­ta­ge, Sonder­ur­laubs­ta­ge, Krank­heits­ta­ge, Fehlzei­ten, Home-Office-Tage, Dienst­rei­sen); Gehalts­da­ten (z.B. Grund­ge­halt, Bonus­zah­lun­gen, Prämien, Steuer­klas­sen­in­for­ma­ti­on, Zuschläge für Nachtarbeit/Überstunden, Steuer­ab­zü­ge, Sozial­ver­si­che­rungs­bei­trä­ge, Netto­aus­zah­lungs­be­trag); Bild- und/ oder Video­auf­nah­men (z. B. Fotogra­fien oder Video­auf­nah­men einer Person); Nutzungs­da­ten (z. B. Seiten­auf­ru­fe und Verweil­dau­er, Klick­pfa­de, Nutzungs­in­ten­si­tät und ‑frequenz, verwen­de­te Geräte­ty­pen und Betriebs­sys­te­me, Inter­ak­tio­nen mit Inhalten und Funktio­nen). Meta‑, Kommunikations- und Verfah­rens­da­ten (z. B. IP-Adressen, Zeitan­ga­ben, Identi­fi­ka­ti­ons­num­mern, betei­lig­te Personen).
  • Besondere Katego­rien perso­nen­be­zo­ge­ner Daten: Gesund­heits­da­ten; Religiöse oder weltan­schau­li­che Überzeu­gun­gen. Gewerk­schafts­zu­ge­hö­rig­keit.
  • Betrof­fe­ne Personen: Beschäf­tig­te (z. B. Angestell­te, Bewerber, Aushilfs­kräf­te und sonstige Mitar­bei­ter).
  • Zwecke der Verar­bei­tung: Begrün­dung und Durch­füh­rung von Beschäf­ti­gungs­ver­hält­nis­sen (Verar­bei­tung von Arbeit­neh­mer­da­ten im Rahmen der Begrün­dung und Durch­füh­rung von Beschäf­ti­gungs­ver­hält­nis­sen); Geschäfts­pro­zes­se und betriebs­wirt­schaft­li­che Verfahren; Sicher­heits­maß­nah­men; Erbrin­gung vertrag­li­cher Leistun­gen und Erfüllung vertrag­li­cher Pflichten; Öffent­lich­keits­ar­beit. Büro- und Organi­sa­ti­ons­ver­fah­ren.
  • Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Recht­li­che Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO); Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Verar­bei­tung beson­de­rer Katego­rien perso­nen­be­zo­ge­ner Daten in Bezug auf Gesund­heits­we­sen, Beruf und soziale Sicher­heit (Art. 9 Abs. 2 lit. h) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zes­sen, Verfahren und Diensten:

  • Arbeits­zeit­er­fas­sung: Verfahren zur Erfassung der Arbeits­zei­ten der Beschäf­tig­ten umfassen sowohl manuelle als auch automa­ti­sier­te Methoden, wie die Nutzung von Stempel­uh­ren, Zeiter­fas­sungs­soft­ware oder mobilen Apps. Dabei werden Aktivi­tä­ten wie die Eingabe von Kommen- und Gehen-Zeiten, Pausen­zei­ten, Überstun­den und Abwesen­hei­ten durch­ge­führt. Zur Überprü­fung und Validie­rung der erfassten Arbeits­zei­ten gehören der Abgleich mit Einsatz‑, bzw. Schicht­plä­nen, die Überprü­fung von Fehlzei­ten und die Geneh­mi­gung von Überstun­den durch Vorge­setz­te. Berichte und Analysen werden auf Basis der erfassten Arbeits­zei­ten erstellt, um Arbeits­zeit­nach­wei­se, Überstun­den­be­rich­te und Abwesen­heits­sta­tis­ti­ken für das Manage­ment und die Perso­nal­ab­tei­lung bereit­zu­stel­len; Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Berech­ti­gungs­ma­nage­ment: Verfahren, die bei der Defini­ti­on, Verwal­tung und Kontrolle von Zugriffs­rech­ten und Benut­zer­rol­len innerhalb eines Systems oder einer Organi­sa­ti­on erfor­der­lich sind (z. B. Erstel­lung von Berech­ti­gungs­pro­fi­len, Rollen- und zugriffs­ba­sier­te Kontrolle, Prüfung und Geneh­mi­gung von Zugangs­an­trä­gen, regel­mä­ßi­ge Überprü­fung der Zugriffs­rech­te, Nachver­fol­gung und Auditie­rung der Benut­zer­ak­ti­vi­tä­ten, Erstel­lung von Sicher­heits­richt­li­ni­en und ‑verfahren); Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Recht­li­che Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Besondere Katego­rien von perso­nen­be­zo­ge­nen Daten: Es werden besondere Katego­rien perso­nen­be­zo­ge­ner Daten im Rahmen des Beschäf­ti­gungs­ver­hält­nis­ses oder zur Erfüllung recht­li­cher Verpflich­tun­gen verar­bei­tet. Die verar­bei­te­ten beson­de­ren Katego­rien von perso­nen­be­zo­ge­nen umfassen Daten betref­fend die Gesund­heit, die Gewerk­schafts­zu­ge­hö­rig­keit oder die Religi­ons­zu­ge­hö­rig­keit der Beschäf­tig­ten. Diese Daten können etwa an die Kranken­kas­sen weiter­ge­ge­ben werden oder zur Beurtei­lung der Arbeits­fä­hig­keit der Beschäf­tig­ten oder für das betrieb­li­che Gesund­heits­ma­nage­ment oder für Angaben gegenüber dem Finanzamt verar­bei­tet werden; Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Recht­li­che Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Quellen der verar­bei­te­ten Daten: Es werden perso­nen­be­zo­ge­ne Daten verar­bei­tet, die im Rahmen der Bewerbung und/oder des Beschäf­ti­gungs­ver­hält­nis­ses der Beschäf­tig­ten erhalten wurden. Zudem werden, wenn gesetz­lich vorge­schrie­ben, perso­nen­be­zo­ge­ne Daten aus anderen Quellen erhoben. Diese können Finanz­be­hör­den für steuer­re­le­van­te Infor­ma­tio­nen, die jeweilige Kranken­kas­se für Infor­ma­tio­nen über Arbeits­un­fä­hig­kei­ten, Dritte wie Arbeits­agen­tu­ren oder öffent­lich zugäng­li­che Quellen wie profes­sio­nel­le soziale Netzwerke im Rahmen von Bewer­bungs­ver­fah­ren sein; Rechts­grund­la­gen: Recht­li­che Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Video­über­wa­chung: Die Überwa­chung von Mitar­bei­tern dient der Sicher­heit des Unter­neh­mens, dem Schutz des Eigentums und der Sicher­heit der Mitar­bei­ter. Dafür werden verschie­de­ne Verfahren und Daten­ver­ar­bei­tungs­schrit­te durch­ge­führt.
    Zunächst werden Überwa­chungs­ka­me­ras instal­liert und positio­niert, nach einer Stand­ort­ana­ly­se, um sicher­heits­re­le­van­te Bereiche zu identi­fi­zie­ren. Anschlie­ßend erfolgt die Instal­la­ti­on der Kameras an geeig­ne­ten Stand­or­ten, wobei Hinweise auf die Überwa­chung durch das Anbringen von Schildern oder Warnhin­wei­sen bereit­ge­stellt werden können.
    Es werden regel­mä­ßi­ge Überprü­fun­gen durch­ge­führt, um sicher­zu­stel­len, dass die Kameras ordnungs­ge­mäß arbeiten und keine Ausfälle auftreten, die die Sicher­heit beein­träch­ti­gen könnten.
    Die eigent­li­che Überwa­chung erfolgt durch die Durch­füh­rung von Video­auf­zeich­nun­gen, um poten­zi­el­le Sicher­heits­vor­fäl­le zu erfassen und zu dokumen­tie­ren. Diese Aufnahmen werden anschlie­ßend ausge­wer­tet und analy­siert, um verdäch­ti­ge Aktivi­tä­ten zu identi­fi­zie­ren und angemes­sen darauf zu reagieren.
    Alle aufge­zeich­ne­ten Video­da­ten werden gemäß den gesetz­li­chen Vorschrif­ten und Daten­schutz­richt­li­ni­en archi­viert. Dabei ist zu beachten, dass die Daten maximal nach 96 Stunden gelöscht werden, es sei denn, es liegt ein konkreter Verdachts­fall vor, der eine längere Aufbe­wah­rung erfordert, um die Sachver­hal­te aufzu­klä­ren oder die Sicher­heit des Unter­neh­mens zu gewähr­leis­ten.
    Zusätz­lich werden Maßnahmen zur Daten­lö­schung imple­men­tiert, sobald die Aufbe­wah­rungs­fris­ten abgelau­fen sind oder die Daten nicht mehr benötigt werden, um die Daten­schutz­richt­li­ni­en einzu­hal­ten und die Privat­sphä­re der Mitar­bei­ter zu schützen; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Zwecke der Daten­ver­ar­bei­tung: Die perso­nen­be­zo­ge­nen Daten der Beschäf­tig­ten werden in erster Linie zur Begrün­dung, Durch­füh­rung und Beendi­gung des Beschäf­ti­gungs­ver­hält­nis­ses verar­bei­tet. Darüber hinaus ist die Verar­bei­tung dieser Daten notwendig, um gesetz­li­che Verpflich­tun­gen im Bereich des Steuer- und Sozial­ver­si­che­rungs­rechts zu erfüllen. Neben diesen primären Zwecken finden die Daten der Beschäf­tig­ten auch Verwen­dung zur Erfüllung regula­to­ri­scher und aufsichts­recht­li­cher Anfor­de­run­gen, zur Optimie­rung der Prozesse der elektro­ni­schen Daten­ver­ar­bei­tung und zur Zusam­men­stel­lung von unter­neh­mens­in­ter­nen oder unter­neh­mens­über­grei­fen­den Daten, eventuell einschließ­lich statis­ti­scher Daten. Des Weiteren können die Daten der Beschäf­tig­ten zur Geltend­ma­chung von Rechts­an­sprü­chen und zur Vertei­di­gung in recht­li­chen Strei­tig­kei­ten verar­bei­tet werden; Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Recht­li­che Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Übermitt­lung von Mitar­bei­ter­da­ten: Die Daten der Beschäf­tig­ten werden intern nur von denje­ni­gen Stellen verar­bei­tet, die diese zur Erfüllung der betrieb­li­chen, vertrag­li­chen und gesetz­li­chen Pflichten benötigen.
    Die Weiter­ga­be von Daten an externe Empfänger erfolgt nur, wenn dies gesetz­lich vorge­schrie­ben ist, oder wenn die betrof­fe­nen Beschäf­tig­ten ihre Einwil­li­gung gegeben haben. Mögliche Szenarien dafür können Auskunfts­er­su­chen von Behörden sein oder beim Vorliegen von Vermö­gens­bil­dungs­leis­tun­gen. Des Weiteren kann der Verant­wort­li­che perso­nen­be­zo­ge­ne Daten an weitere Empfänger weiter­lei­ten, soweit dies zur Erfüllung seiner vertrag­li­chen und gesetz­li­chen Pflichten als Arbeit­ge­ber notwendig ist. Diese Empfänger können beinhal­ten: a) Banken b) Kranken­kas­sen, Renten­ver­si­che­rungs­trä­ger, Träger der Alters­vor­sor­ge und sonstige Sozial­ver­si­che­rungs­trä­ger c) Behörden, Gerichte (z. B. Finanz­be­hör­den, Arbeits­ge­rich­te, weitere Aufsichts­be­hör­den im Rahmen der Erfüllung von Melde- und Auskunfts­pflich­ten) d) Steuer- und Rechts­be­ra­ter e) Dritt­schuld­ner im Falle von Lohn- und Gehalts­pfän­dun­gen f) Weitere Stellen, gegenüber denen gesetz­lich verpflich­ten­de Erklä­run­gen abzugeben sind.
    Darüber hinaus können Daten an Dritte weiter­ge­ge­ben werden, falls dies für die Kommu­ni­ka­ti­on mit Geschäfts­part­nern, Liefe­ran­ten oder sonstigen Dienst­leis­tern notwendig ist. Beispiele dafür sind Angaben im Absen­der­be­reich von E‑Mails oder Briefkopf sowie das Anlegen von Profilen auf externen Platt­for­men; Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Übermitt­lung von Beschäf­tig­ten­da­ten in Dritt­staa­ten: Die Übermitt­lung von Beschäf­tig­ten­da­ten in Dritt­staa­ten, also Länder außerhalb der Europäi­schen Union (EU) und des Europäi­schen Wirtschafts­raums (EWR), erfolgt nur, wenn dies für die Erfüllung des Beschäf­ti­gungs­ver­hält­nis­ses erfor­der­lich ist, gesetz­lich vorge­schrie­ben ist oder wenn Beschäf­tig­te hierzu ihre Einwil­li­gung gegeben haben. Über die Einzel­hei­ten werden Beschäf­tig­te, soweit gesetz­lich vorge­schrie­ben, gesondert infor­miert; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Dienst­rei­sen und Reise­kos­ten­ab­rech­nung: Verfahren, die bei der Planung, Durch­füh­rung und Abrech­nung von Geschäfts­rei­sen erfor­der­lich sind (z. B. Buchung von Reisen, Organi­sa­ti­on von Unter­künf­ten und Trans­port­mit­teln, Verwal­tung von Reise­kos­ten­vor­schüs­sen, Einrei­chung und Prüfung von Reise­kos­ten­ab­rech­nun­gen, Kontrolle und Verbu­chung der entstan­de­nen Kosten, Einhal­tung von Reise­richt­li­ni­en, Abwick­lung des Reise­kos­ten­ma­nage­ments); Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Recht­li­che Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Entgelt­ab­rech­nung und Lohnbuch­hal­tung: Verfahren, die bei der Berech­nung, Auszah­lung und Dokumen­ta­ti­on von Löhnen, Gehältern und sonstigen Bezügen von Mitar­bei­tern erfor­der­lich sind (z. B. Erfassung von Arbeits­zei­ten, Berech­nung von Abzügen und Zuschlä­gen, Abführung von Steuern und Sozial­ver­si­che­rungs­bei­trä­gen, Erstel­lung von Lohn- und Gehalts­ab­rech­nun­gen, Führung der Lohnkon­ten, Melde­we­sen gegenüber Finanzamt und Sozial­ver­si­che­rungs­trä­gern); Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Recht­li­che Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO).
  • Löschung von Beschäf­tig­ten­da­ten: Beschäf­tig­ten­da­ten werden nach deutschem Recht gelöscht, wenn Sie für den Zweck für den sie erhoben wurden nicht erfor­der­lich sind, es sei denn sie müssen aufgrund gesetz­li­cher Pflichten oder aufgrund der Inter­es­sen des Arbeit­ge­bers aufbe­wahrt oder archi­viert bleiben. Hierbei werden die folgenden Aufbewahrungs- und Archi­vie­rungs­pflich­ten beachtet:
    • Allge­mei­ne Perso­nal­un­ter­la­gen – Allge­mei­ne Perso­nal­un­ter­la­gen (wie Arbeits­ver­trag, Arbeits­zeug­nis, Zusatz­ver­ein­ba­run­gen) werden bis zu drei Jahre nach Beendi­gung des Arbeits­ver­hält­nis­ses aufbe­wahrt (§ 195 BGB).
      Steuer­re­le­van­te Dokumente – Steuer­re­le­van­te Dokumente in der Perso­nal­ak­te werden sechs Jahre lang aufbe­wahrt (§ 147 AO, § 257 HGB).
      Infor­ma­tio­nen über Arbeits­ent­gel­te und Arbeits­stun­den – Infor­ma­tio­nen über Arbeits­ent­gel­te und Arbeits­stun­den für (Unfall-)Versicherte mit Lohnnach­weis werden fünf Jahre aufbe­wahrt (§ 165 I 1, IV 2 SGB VII).
    • Gehalts­lis­ten einschließ­lich Listen für Sonder­zah­lun­gen – Gehalts­lis­ten einschließ­lich Listen für Sonder­zah­lun­gen, sofern ein Buchungs­be­leg vorhanden ist, werden zehn Jahre aufbe­wahrt (§ 147 AO, § 257 HGB).
    • Lohnlis­ten für Zwischen‑, End- und Sonder­zah­lun­gen – Lohnlis­ten für Zwischen‑, End- und Sonder­zah­lun­gen werden sechs Jahre aufbe­wahrt (§ 147 AO, § 257 HGB).
    • Unter­la­gen zur Angestell­ten­ver­si­che­rung – Unter­la­gen zur Angestell­ten­ver­si­che­rung, sofern Buchungs­be­le­ge vorhanden sind, werden zehn Jahre aufbe­wahrt (§ 147 AO, § 257 HGB).
    • Beitrags­ab­rech­nun­gen zu Sozial­ver­si­che­rungs­trä­gern – Beitrags­ab­rech­nun­gen zu Sozial­ver­si­che­rungs­trä­gern werden zehn Jahre aufbe­wahrt (§ 165 SGB VII).
      Lohnkon­ten – Lohnkon­ten werden sechs Jahre aufbe­wahrt (§ 41 I 9 EStG).
    • Bewer­ber­da­ten – Werden bis maximal sechs Monate ab Zugang der Ablehnung aufbe­wahrt.
    • Arbeits­zeit­auf­zeich­nun­gen (bei mehr als 8 Stunden werktags) – Werden zwei Jahre aufbe­wahrt (§ 16 II Arbeits­zeit­ge­setz (ArbZG)).
    • Bewer­bungs­un­ter­la­gen (nach Online-Stellenanzeige) – Werden drei bis maximal sechs Monate nach Zugang der Ablehnung aufbe­wahrt (§ 26
    • Bundes­da­ten­schutz­ge­setz (BDSG) n.F., § 15 IV Allge­mei­nes Gleich­be­hand­lungs­ge­setz (AGG)).
    • Arbeitsunfähigkeits-Bescheinigungen (AU) – Werden bis zu fünf Jahre aufbe­wahrt (§ 6 I Aufwen­dungs­aus­gleichs­ge­setz (AAG)).
    • Dokumente zu betrieb­li­cher Alters­vor­sor­ge – Werden 30 Jahre aufbe­wahrt (§ 18a Gesetz zur Verbes­se­rung der betrieb­li­chen Alters­ver­sor­gung (BetrAVG)).
    • Krank­heits­da­ten von Arbeit­neh­mern – Werden zwölf Monate nach Beginn der Erkran­kung aufbe­wahrt, wenn die Fehlzei­ten in einem Jahr sechs Wochen nicht überstei­gen.
    • Unter­la­gen zum Mutter­schutz – Werden zwei Jahre aufbe­wahrt (§ 27 Abs. 5 MuSchG).

    Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Recht­li­che Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO), Verar­bei­tung beson­de­rer Katego­rien perso­nen­be­zo­ge­ner Daten in Bezug auf Gesund­heits­we­sen, Beruf und soziale Sicher­heit (Art. 9 Abs. 2 lit. h) DSGVO).

  • Perso­nal­ak­ten­füh­rung: Verfahren, die bei der Organi­sa­ti­on, Aktua­li­sie­rung und Verwal­tung von Mitar­bei­ter­da­ten und ‑unter­la­gen erfor­der­lich sind (z. B. Erfassung von Perso­nal­stamm­da­ten, Aufbe­wah­rung von Arbeits­ver­trä­gen, Zeugnis­sen und Beschei­ni­gun­gen, Aktua­li­sie­rung von Daten bei Änderun­gen, Zusam­men­stel­lung von Unter­la­gen für Mitar­bei­ter­ge­sprä­che, Archi­vie­rung von Perso­nal­ak­ten, Einhal­tung von Daten­schutz­be­stim­mun­gen); Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Recht­li­che Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO), Verar­bei­tung beson­de­rer Katego­rien perso­nen­be­zo­ge­ner Daten in Bezug auf Gesund­heits­we­sen, Beruf und soziale Sicher­heit (Art. 9 Abs. 2 lit. h) DSGVO).
  • Perso­nal­ent­wick­lung, Leistungs­be­wer­tung und Mitar­bei­ter­ge­sprä­che: Verfahren, die im Bereich der Förderung und Weiter­ent­wick­lung von Mitar­bei­tern sowie bei der Beurtei­lung ihrer Leistung und im Rahmen von Mitar­bei­ter­ge­sprä­chen erfor­der­lich sind (z. B. Bedarfs­ana­ly­se für Weiter­bil­dung, Planung und Durch­füh­rung von Schulungs­maß­nah­men, Erstel­lung von Leistungs­be­wer­tun­gen, Durch­füh­rung von Zielvereinbarungs- und Feedback­ge­sprä­chen, Karrie­re­pla­nung und Talent­ma­nage­ment, Nachfol­ge­pla­nung); Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Recht­li­che Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO), Verar­bei­tung beson­de­rer Katego­rien perso­nen­be­zo­ge­ner Daten in Bezug auf Gesund­heits­we­sen, Beruf und soziale Sicher­heit (Art. 9 Abs. 2 lit. h) DSGVO).
  • Pflicht zur Bereit­stel­lung von Daten: Der Verant­wort­li­che weist die Beschäf­tig­ten darauf hin, dass die Angabe ihrer Daten erfor­der­lich ist. Dies ist grund­sätz­lich der Fall, wenn die Daten für die Begrün­dung und Durch­füh­rung des Arbeits­ver­hält­nis­ses erfor­der­lich sind oder deren Erhebung gesetz­lich vorge­schrie­ben ist. Die Angabe von Daten kann auch dann erfor­der­lich sein, wenn Beschäf­tig­te Ansprüche geltend machen oder Ansprüche den Beschäf­tig­ten zustehen. Die Durch­füh­rung dieser Maßnahmen oder Erfüllung von Leistun­gen ist von der Angabe dieser Daten abhängig (zum Beispiel die Angabe von Daten zwecks Empfangs von Arbeits­lohn); Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Recht­li­che Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Publi­ka­ti­on und Bekannt­ga­be von Daten der Beschäf­tig­ten: Die Daten der Beschäf­tig­ten werden nur dann publi­ziert oder an Dritte bekannt­ge­ge­ben, wenn dies zum einen zur Wahrneh­mung der Arbeits­auf­ga­ben entspre­chend dem Arbeits­ver­trag erfor­der­lich ist. Dies gilt beispiels­wei­se, wenn Beschäf­tig­te nach Absprache oder verein­bar­ter Aufga­ben­be­schrei­bung als Ansprech­per­so­nen in Korre­spon­den­zen, auf der Website oder in öffent­li­chen Registern genannt werden oder das Aufga­ben­feld reprä­sen­ta­ti­ve Funktio­nen enthält. Ebenso kann dies der Fall sein, wenn im Rahmen der Aufga­ben­wahr­neh­mung eine Darstel­lung oder Kommu­ni­ka­ti­on mit der Öffent­lich­keit erfolgt, wie zum Beispiel Bildauf­nah­men im Rahmen der Öffent­lich­keits­ar­beit. Ansonsten erfolgt eine Veröf­fent­li­chung der Daten der Mitar­bei­ter nur mit deren Einwil­li­gung oder auf Grundlage berech­tig­ter Inter­es­sen des Arbeit­ge­bers, zum Beispiel bei Bühnen- oder Gruppen­bild­auf­nah­men im Rahmen einer öffent­li­chen Veran­stal­tung; Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Bewer­bungs­ver­fah­ren

Das Bewer­bungs­ver­fah­ren setzt voraus, dass Bewerber uns die für deren Beurtei­lung und Auswahl erfor­der­li­chen Daten mitteilen. Welche Infor­ma­tio­nen erfor­der­lich sind, ergibt sich aus der Stellen­be­schrei­bung oder im Fall von Online­for­mu­la­ren aus den dortigen Angaben.

Grund­sätz­lich gehören zu den erfor­der­li­chen Angaben, die Infor­ma­tio­nen zur Person, wie der Name, die Adresse, eine Kontakt­mög­lich­keit sowie die Nachweise über die für eine Stelle notwen­di­gen Quali­fi­ka­tio­nen. Auf Anfragen teilen wir zusätz­lich gerne mit, welche Angaben benötigt werden.

Sofern verfügbar, können Bewerber ihre Bewer­bun­gen gerne über unser Online­for­mu­lar einrei­chen, welches nach dem neuesten Stand der Technik verschlüs­selt ist. Alter­na­tiv ist es auch möglich, Bewer­bun­gen per E‑Mail an uns zu senden. Wir möchten Sie jedoch darauf hinweisen, dass E‑Mails im Internet grund­sätz­lich nicht verschlüs­selt versendet werden. Obwohl E‑Mails auf dem Trans­port­weg in der Regel verschlüs­selt werden, erfolgt dies nicht auf den Servern, von denen sie gesendet und empfangen werden. Daher können wir keine Verant­wor­tung für die Sicher­heit der Bewerbung auf ihrem Übertra­gungs­weg zwischen dem Absender und unserem Server überneh­men.

Für Zwecke der Bewer­ber­su­che, Einrei­chung von Bewer­bun­gen und Auswahl von Bewerbern können wir unter Beachtung der gesetz­li­chen Vorgaben, Bewerbermanagement‑, bzw. Recruitment-Software und Platt­for­men und Leistun­gen von Dritt­an­bie­tern in Anspruch nehmen.

Bewerber können uns gerne zur Art der Einrei­chung der Bewerbung kontak­tie­ren oder uns die Bewerbung auf dem Postweg zuzusen­den.

Verar­bei­tung beson­de­rer Katego­rien von Daten: Soweit im Rahmen des Bewer­bungs­ver­fah­rens besondere Katego­rien von perso­nen­be­zo­ge­nen Daten (Art. 9 Abs. 1 DSGVO, z. B. Gesund­heits­da­ten, wie z. B. Schwer­be­hin­der­ten­ei­gen­schaft oder ethnische Herkunft) bei Bewerbern angefragt oder von diesen mitge­teilt werden, erfolgt deren Verar­bei­tung damit der Verant­wort­li­che oder die betrof­fe­ne Person die ihm bzw. ihr aus dem Arbeits­recht und dem Recht der sozialen Sicher­heit und des Sozial­schut­zes erwach­sen­den Rechte ausüben und seinen bzw. ihren diesbe­züg­li­chen Pflichten nachkom­men kann, im Fall des Schutzes lebens­wich­ti­ger Inter­es­sen der Bewerber oder anderer Personen oder für Zwecke der Gesund­heits­vor­sor­ge oder der Arbeits­me­di­zin, für die Beurtei­lung der Arbeits­fä­hig­keit des Beschäf­tig­ten, für die medizi­ni­sche Diagnos­tik, für die Versor­gung oder Behand­lung im Gesundheits- oder Sozial­be­reich oder für die Verwal­tung von Systemen und Diensten im Gesundheits- oder Sozial­be­reich.

Löschung von Daten: Die von den Bewerbern zur Verfügung gestell­ten Daten können im Fall einer erfolg­rei­chen Bewerbung für die Zwecke des Beschäf­ti­gungs­ver­hält­nis­ses von uns weiter­ver­ar­bei­tet werden. Andern­falls, sofern die Bewerbung auf ein Stellen­an­ge­bot nicht erfolg­reich ist, werden die Daten der Bewerber gelöscht. Die Daten der Bewerber werden ebenfalls gelöscht, wenn eine Bewerbung zurück­ge­zo­gen wird, wozu die Bewerber jederzeit berech­tigt sind. Die Löschung erfolgt, vorbe­halt­lich eines berech­tig­ten Widerrufs der Bewerber, spätes­tens nach dem Ablauf eines Zeitraums von sechs Monaten, damit wir etwaige Anschluss­fra­gen zu der Bewerbung beant­wor­ten und unseren Nachweis­pflich­ten aus den Vorschrif­ten zur Gleich­be­hand­lung von Bewerbern nachkom­men können. Rechnun­gen über etwaige Reise­kos­ten­er­stat­tung werden entspre­chend den steuer­recht­li­chen Vorgaben archi­viert.

Aufnahme in einen Bewer­ber­pool: Die Aufnahme in einen Bewerber-Pool, sofern angeboten, erfolgt auf Grundlage einer Einwil­li­gung. Die Bewerber werden darüber belehrt, dass ihre Zustim­mung zur Aufnahme in den Talent­pool freiwil­lig ist, keinen Einfluss auf das laufende Bewer­bungs­ver­fah­ren hat und sie ihre Einwil­li­gung jederzeit für die Zukunft wider­ru­fen können.

  • Verar­bei­te­te Daten­ar­ten: Bestands­da­ten (z. B. der vollstän­di­ge Name, Wohnadres­se, Kontakt­in­for­ma­tio­nen, Kunden­num­mer, etc.); Kontakt­da­ten (z. B. Post- und E‑Mail-Adressen oder Telefon­num­mern); Inhalts­da­ten (z. B. textliche oder bildliche Nachrich­ten und Beiträge sowie die sie betref­fen­den Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeitpunkt der Erstel­lung). Bewer­ber­da­ten (z. B. Angaben zur Person, Post- und Kontakt­adres­sen, die zur Bewerbung gehören­den Unter­la­gen und die darin enthal­te­nen Infor­ma­tio­nen, wie z. B. Anschrei­ben, Lebens­lauf, Zeugnisse sowie weitere im Hinblick auf eine konkrete Stelle oder freiwil­lig von Bewerbern mitge­teil­te Infor­ma­tio­nen zu deren Person oder Quali­fi­ka­ti­on).
  • Betrof­fe­ne Personen: Bewerber.
  • Zwecke der Verar­bei­tung: Bewer­bungs­ver­fah­ren (Begrün­dung und etwaige spätere Durch­füh­rung sowie mögliche spätere Beendi­gung des Beschäf­ti­gungs­ver­hält­nis­ses).
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­mei­ne Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung”.
  • Rechts­grund­la­gen: Bewer­bungs­ver­fah­ren als vorver­trag­li­ches bzw. vertrag­li­ches Verhält­nis (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Daten­schutz­in­for­ma­tio­nen für Hinweis­ge­ber

In diesem Abschnitt finden Sie Infor­ma­tio­nen darüber, wie wir Daten von Personen, die Hinweise geben (Hinweis­ge­ber), sowie von betrof­fe­nen und betei­lig­ten Parteien im Rahmen unseres Hinweis­ge­ber­ver­fah­rens handhaben. Unser Ziel ist es, eine unkom­pli­zier­te und sichere Möglich­keit zur Meldung von möglichem Fehlver­hal­ten durch uns, unsere Mitar­bei­ter oder Dienst­leis­ter zu bieten, insbe­son­de­re für Handlun­gen, die gegen Gesetze oder ethische Richt­li­ni­en verstoßen. Zudem gewähr­leis­ten wir eine angemes­se­ne Bearbei­tung und Handha­bung der Hinweise.

Rechts­grund­la­gen (Deutsch­land): Soweit wir Daten zur Erfüllung unserer gesetz­li­chen Pflichten entspre­chend dem Hinweis­ge­ber­schutz­ge­setz (HinSchG) verar­bei­ten, ist die recht­li­che Basis der Verar­bei­tung Artikel 6 Abs. 1 S. 1 lit. c) DSGVO und im Fall beson­de­rer Katego­rien perso­nen­be­zo­ge­ner Daten Art. 9 Abs. 2 lit. g) DSGVO, § 22 BDSG, jeweils in Verbin­dung mit § 10 HinSchG. Dies bezieht sich auf die Verpflich­tung zur Einrich­tung und zum Betrieb einer internen Hinweis­ge­ber­mel­de­stel­le, die Erfüllung ihrer gesetz­li­chen Aufgaben und, im Fall der Nutzung der im Melde­ver­fah­ren erhobenen Daten, das Ergreifen weiterer Unter­su­chun­gen oder arbeits­recht­li­cher Schritte gegen Personen, die eines Verstoßes überführt wurden.

Soweit wir Daten (insbe­son­de­re bei festge­stell­tem Fehlver­hal­ten) im Rahmen oder zur Vorbe­rei­tung der Rechts­ver­tei­di­gung verar­bei­ten, erfolgt dies auf Grundlage unserer berech­tig­ten Inter­es­sen an einem rechts­kon­for­men und ethischen Handeln gemäß Art. 6 Abs. 1 S. 1 lit. f) DSGVO.

Soweit Sie uns eine Einwil­li­gung zur Verar­bei­tung von perso­nen­be­zo­ge­nen Daten für bestimmte Zwecke erteilt wurde, erfolgt die Verar­bei­tung auf deren Grundlage gem. Art. 6 Abs. 1 S. 1 lit. a) DSGVO und im Fall beson­de­rer Katego­rien perso­nen­be­zo­ge­ner Daten Art. 9 Abs. 2 lit. a) DSGVO. Ein Beispiel hierfür wäre die Offen­le­gung der Identität des Hinweis­ge­bers oder das Anfer­ti­gen eines Wortpro­to­kolls während eines persön­li­chen Treffens. Eine erteilte Einwil­li­gung kann jederzeit mit Wirkung für die Zukunft wider­ru­fen werden.

Verar­bei­te­te Daten­ar­ten:

Im Rahmen der Entge­gen­nah­me und Bearbei­tung von Hinweisen sowie im anschlie­ßen­den Hinweisgeber-Verfahren können wir verschie­de­ne Daten erheben. Diese umfassen insbe­son­de­re die von einem Hinweis­ge­ber bereit­ge­stell­ten Daten, wie zum Beispiel:

  • Name, Kontakt­da­ten und Aufent­halts­ort der Person, die den Hinweis gibt,
  • Namen und Daten zu möglichen Zeugen oder Personen, die von dem Hinweis betroffen sind,
  • Namen und Daten zu den Personen, gegen die der Hinweis gerichtet ist,
  • Daten über das mutmaß­li­che Fehlver­hal­ten,
  • Weitere relevante Details, sofern vom Hinweis­ge­ber mitge­teilt.

Für die Zwecke der Sachver­halts­prü­fung und des weiteren Verfah­rens verar­bei­ten wir darüber hinaus folgende perso­nen­be­zo­ge­ne Daten:

  • Eindeu­ti­ge Kennzeich­nung der Meldung,
  • Kontakt­da­ten der hinweis­ge­ben­den Person, falls angegeben,
  • Persön­li­che Daten von in dem Hinweis genannten Personen, falls angegeben,
  • Persön­li­che Daten von Personen, die indirekt von der Sachver­halts­prü­fung betroffen sind, falls zutref­fend,
  • Persön­li­che Daten von Personen aus anderen betei­lig­ten Unter­neh­men (z. B. im Rahmen der Rechts­be­ra­tung), falls relevant,
  • Weitere Daten, die im Zusam­men­hang mit dem Sachver­halt stehen.

Besondere Katego­rien perso­nen­be­zo­ge­ner Daten:

Es kann vorkommen, dass wir im Rahmen unserer Tätig­kei­ten besondere Arten von perso­nen­be­zo­ge­nen Daten erfassen, insbe­son­de­re dann, wenn diese von einem Hinweis­ge­ber mitge­teilt werden. Dazu gehören:

  • Gesund­heits­be­zo­ge­ne Daten einer Person,
  • Daten zur rassi­schen oder ethni­schen Herkunft von Personen,
  • Infor­ma­tio­nen über religiöse oder philo­so­phi­sche Überzeu­gun­gen einer Person,
  • Angaben zur sexuellen Orien­tie­rung einer Person.

Diese Daten werden nur verar­bei­tet, wenn sie für die Bearbei­tung des jewei­li­gen Hinweises relevant und vom Hinweis­ge­ber ausdrück­lich bereit­ge­stellt worden sind.

Nutzung unserer Online­for­mu­la­re: Bitte beachten Sie, dass die Möglich­keit besteht, Hinweise anonym abzugeben. Um die Sicher­heit Ihrer Daten bei der Nutzung unserer Online-Formulare zu gewähr­leis­ten, empfehlen wir, diese im sogenann­ten ‘Inkognito-Modus’ Ihres Browsers aufzu­ru­fen. So können Sie ein Inkognito-Fenster öffnen: a) Auf einem Windows-PC: Öffnen Sie Ihren Browser und drücken Sie Strg+Shift+N; b) Auf einem Mac: Öffnen Sie Ihren Browser und drücken Sie Command+Shift+N; c) Auf mobilen Endge­rä­ten: Wechseln Sie über das Tab-Menü in den privaten Modus.

Beim Aufrufen unserer Website im normalen Modus sendet Ihr Browser automa­tisch bestimmte Infor­ma­tio­nen an unseren Server, wie zum Beispiel Browser­typ und ‑version, Datum und Uhrzeit Ihres Zugriffs. Dazu gehört auch die IP-Adresse Ihres Endgeräts. Diese Daten werden in einer Proto­koll­da­tei (Logfile) temporär gespei­chert und nach spätes­tens 30 Tagen automa­tisch gelöscht.

Die Verar­bei­tung der IP-Adresse dient techni­schen und adminis­tra­ti­ven Zwecken des Verbin­dungs­auf­baus unserer Website. Sie gewähr­leis­tet die Sicher­heit, Stabi­li­tät und Funktio­na­li­tät des Hinweisgeber-Formulars und ist ein wichtiger Bestand­teil unserer Maßnahmen zur Sicher­stel­lung der vertrau­li­chen Hinweis­ab­ga­be.

Die Verar­bei­tung der proto­kol­lier­ten Daten basiert auf Artikel 6 Abs. 1 S.1 lit. f) DSGVO. Unser berech­tig­tes Interesse liegt hierbei in dem Bedürfnis nach Sicher­heit und der Notwen­dig­keit, die techni­schen Voraus­set­zun­gen für eine reibungs­lo­se und störungs­freie Hinweis­ab­ga­be sicher­zu­stel­len.

Angabe von Namen: Sie haben die Möglich­keit, Hinweise anonym abzugeben. Insofern es nicht durch nationale Gesetz­ge­bun­gen untersagt ist, empfehlen wir jedoch die Angabe Ihres Namens und Ihrer Kontakt­da­ten. Dies ermög­licht uns, die Meldung effek­ti­ver nachzu­ge­hen und gegebe­nen­falls direkt mit Ihnen in Kontakt zu treten.

Falls Sie Ihren Namen und Kontakt­da­ten angeben, wird Ihre Identität streng vertrau­lich behandelt. Ausnahmen von dieser Vertrau­lich­keit bestehen nur, wenn wir gesetz­lich dazu verpflich­tet sind, Ihre Identität offen­zu­le­gen. Dies kann notwendig sein, um unsere Rechte oder die Rechte unserer Mitar­bei­ter, Kunden, Liefe­ran­ten oder Geschäfts­part­ner zu schützen oder zu vertei­di­gen. Eine weitere Ausnahme besteht, wenn festge­stellt wird, dass die Anschul­di­gun­gen mit böswil­li­ger Absicht gemacht wurden.

Bereit­stel­lung von Daten an Dritte: Daten, die im Zusam­men­hang mit den abgege­be­nen Hinweisen stehen, werden von uns nur unter bestimm­ten Umständen an Dritte weiter­ge­ge­ben. Dies geschieht entweder a) wenn Sie uns Ihre ausdrück­li­che Einwil­li­gung dazu erteilt haben, oder b) wenn eine gesetz­li­che Verpflich­tung zur Weiter­ga­be der Daten besteht. Zu den möglichen Dritten gehören öffent­li­che Behörden, Regierungs‑, Regulierungs- oder Steuer­be­hör­den, falls die Weiter­ga­be zur Erfüllung einer gesetz­li­chen oder regula­to­ri­schen Verpflich­tung notwendig ist. Außerdem können wir im Rahmen gesetz­li­cher Bestim­mun­gen Rechts­an­wäl­te und andere Fachbe­ra­ter beauf­tra­gen. Diese sind dazu berech­tigt, vermu­te­tes Fehlver­hal­ten zu prüfen und erfor­der­li­che Maßnahmen nach einer Unter­su­chung zu ergreifen, wie beispiels­wei­se die Einlei­tung von Disziplinar- oder Gerichts­ver­fah­ren. Zudem können von uns sorgfäl­tig ausge­wähl­te und überwach­te Dienst­leis­ter Daten zu diesen Zwecken erhalten (beispiels­wei­se Betreiber eines webba­sier­ten Melde­sys­tems). Diese Dienst­leis­ter sind jedoch im Rahmen einer Auftrags­da­ten­ver­ar­bei­tung vertrag­lich zur Einhal­tung der geltenden Daten­schutz­be­stim­mun­gen verpflich­tet.

Daten­auf­be­wah­rung und ‑löschung: Perso­nen­be­zo­ge­ne Daten werden nur so lange verar­bei­tet, wie es zur Erfüllung der oben beschrie­be­nen Verar­bei­tungs­zwe­cke erfor­der­lich ist. Sind diese Daten für die genannten Zwecke nicht mehr notwendig, erfolgt eine Löschung. In bestimm­ten Situa­tio­nen können die Daten jedoch länger aufbe­wahrt werden, um die gesetz­li­chen Anfor­de­run­gen zu erfüllen, solange dies erfor­der­lich und verhält­nis­mä­ßig ist. In solchen Fällen werden die Daten gelöscht, sobald sie für diese Zwecke nicht mehr erfor­der­lich sind.

Techni­sche und organi­sa­to­ri­sche Maßnahmen: Wir haben die erfor­der­li­chen vertrag­li­chen, techni­schen und organi­sa­to­ri­schen Maßnahmen imple­men­tiert, um die Sicher­heit aller von uns verar­bei­te­ten Daten zu gewähr­leis­ten. Diese Daten werden ausschließ­lich für die festge­leg­ten Zwecke verar­bei­tet. Die einge­hen­den Hinweise werden von dazu befugten Personen bearbei­tet, die Zugang zu den jewei­li­gen Hinweisen erhalten und die nachfol­gen­de Überprü­fung des Sachver­halts durch­füh­ren. Unsere Mitar­bei­ter sind speziell für die sachge­rech­te Durch­füh­rung der Sachver­halts­prü­fun­gen ausge­bil­det, geschult und zur Einhal­tung strengs­ter Vertrau­lich­keit verpflich­tet.

  • Verar­bei­te­te Daten­ar­ten: Bestands­da­ten (z. B. der vollstän­di­ge Name, Wohnadres­se, Kontakt­in­for­ma­tio­nen, Kunden­num­mer, etc.); Beschäf­tig­ten­da­ten (Infor­ma­tio­nen zu Mitar­bei­tern und anderen Personen in einem Beschäf­ti­gungs­ver­hält­nis); Kontakt­da­ten (z. B. Post- und E‑Mail-Adressen oder Telefon­num­mern); Inhalts­da­ten (z. B. textliche oder bildliche Nachrich­ten und Beiträge sowie die sie betref­fen­den Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeitpunkt der Erstel­lung). Nutzungs­da­ten (z. B. Seiten­auf­ru­fe und Verweil­dau­er, Klick­pfa­de, Nutzungs­in­ten­si­tät und ‑frequenz, verwen­de­te Geräte­ty­pen und Betriebs­sys­te­me, Inter­ak­tio­nen mit Inhalten und Funktio­nen).
  • Betrof­fe­ne Personen: Beschäf­tig­te (z. B. Angestell­te, Bewerber, Aushilfs­kräf­te und sonstige Mitar­bei­ter); Dritte Personen. Hinweis­ge­ber.
  • Zwecke der Verar­bei­tung: Hinweis­ge­ber­schutz.
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­mei­ne Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung”.
  • Rechts­grund­la­gen: Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Recht­li­che Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO). Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Änderung und Aktua­li­sie­rung

Wir bitten Sie, sich regel­mä­ßig über den Inhalt unserer Daten­schutz­er­klä­rung zu infor­mie­ren. Wir passen die Daten­schutz­er­klä­rung an, sobald die Änderun­gen der von uns durch­ge­führ­ten Daten­ver­ar­bei­tun­gen dies erfor­der­lich machen. Wir infor­mie­ren Sie, sobald durch die Änderun­gen eine Mitwir­kungs­hand­lung Ihrer­seits (z. B. Einwil­li­gung) oder eine sonstige indivi­du­el­le Benach­rich­ti­gung erfor­der­lich wird.

Sofern wir in dieser Daten­schutz­er­klä­rung Adressen und Kontakt­in­for­ma­tio­nen von Unter­neh­men und Organi­sa­tio­nen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontakt­auf­nah­me zu prüfen.

Begriffs­de­fi­ni­tio­nen

In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Daten­schutz­er­klä­rung verwen­de­ten Begriff­lich­kei­ten. Soweit die Begriff­lich­kei­ten gesetz­lich definiert sind, gelten deren gesetz­li­che Defini­tio­nen. Die nachfol­gen­den Erläu­te­run­gen sollen dagegen vor allem dem Verständ­nis dienen.

  • Beschäf­tig­te: Als Beschäf­tig­te werden Personen bezeich­net, die in einem Beschäf­ti­gungs­ver­hält­nis stehen, sei es als Mitar­bei­ter, Angestell­te oder in ähnlichen Positio­nen. Ein Beschäf­ti­gungs­ver­hält­nis ist eine recht­li­che Beziehung zwischen einem Arbeit­ge­ber und einem Arbeit­neh­mer, die durch einen Arbeits­ver­trag oder eine Verein­ba­rung festge­legt wird. Es beinhal­tet die Verpflich­tung des Arbeit­ge­bers, dem Arbeit­neh­mer eine Vergütung zu zahlen, während der Arbeit­neh­mer seine Arbeits­leis­tung erbringt. Das Beschäf­ti­gungs­ver­hält­nis umfasst verschie­de­ne Phasen, darunter die Begrün­dung, in der der Arbeits­ver­trag geschlos­sen wird, die Durch­füh­rung, in der der Arbeit­neh­mer seine Arbeits­tä­tig­keit ausübt, und die Beendi­gung, wenn das Beschäf­ti­gungs­ver­hält­nis endet, sei es durch Kündigung, Aufhe­bungs­ver­trag oder ander­wei­tig. Beschäf­tig­ten­da­ten sind alle Infor­ma­tio­nen, die sich auf diese Personen beziehen und im Kontext ihrer Beschäf­ti­gung stehen. Dies umfasst Aspekte wie persön­li­che Identi­fi­ka­ti­ons­da­ten, Identi­fi­ka­ti­ons­num­mern, Gehalts- und Bankdaten, Arbeits­zei­ten, Urlaubs­an­sprü­che, Gesund­heits­da­ten und Leistungs­be­ur­tei­lun­gen.
  • Bestands­da­ten: Bestands­da­ten umfassen wesent­li­che Infor­ma­tio­nen, die für die Identi­fi­ka­ti­on und Verwal­tung von Vertrags­part­nern, Benut­zer­kon­ten, Profilen und ähnlichen Zuord­nun­gen notwendig sind. Diese Daten können u.a. persön­li­che und demogra­fi­sche Angaben wie Namen, Kontakt­in­for­ma­tio­nen (Adressen, Telefon­num­mern, E‑Mail-Adressen), Geburts­da­ten und spezi­fi­sche Identi­fi­ka­to­ren (Benutzer-IDs) beinhal­ten. Bestands­da­ten bilden die Grundlage für jegliche formelle Inter­ak­ti­on zwischen Personen und Diensten, Einrich­tun­gen oder Systemen, indem sie eine eindeu­ti­ge Zuordnung und Kommu­ni­ka­ti­on ermög­li­chen.
  • Inhalts­da­ten: Inhalts­da­ten umfassen Infor­ma­tio­nen, die im Zuge der Erstel­lung, Bearbei­tung und Veröf­fent­li­chung von Inhalten aller Art generiert werden. Diese Kategorie von Daten kann Texte, Bilder, Videos, Audio­da­tei­en und andere multi­me­dia­le Inhalte einschlie­ßen, die auf verschie­de­nen Platt­for­men und Medien veröf­fent­licht werden. Inhalts­da­ten sind nicht nur auf den eigent­li­chen Inhalt beschränkt, sondern beinhal­ten auch Metadaten, die Infor­ma­tio­nen über den Inhalt selbst liefern, wie Tags, Beschrei­bun­gen, Autoren­in­for­ma­tio­nen und Veröf­fent­li­chungs­da­ten
  • Kontakt­da­ten: Kontakt­da­ten sind essen­ti­el­le Infor­ma­tio­nen, die die Kommu­ni­ka­ti­on mit Personen oder Organi­sa­tio­nen ermög­li­chen. Sie umfassen u.a. Telefon­num­mern, posta­li­sche Adressen und E‑Mail-Adressen, sowie Kommu­ni­ka­ti­ons­mit­tel wie soziale Medien-Handles und Instant-Messaging-Identifikatoren.
  • Konver­si­ons­mes­sung: Die Konver­si­ons­mes­sung (auch als “Besuchs­ak­ti­ons­aus­wer­tung” bezeich­net) ist ein Verfahren, mit dem die Wirksam­keit von Marke­ting­maß­nah­men festge­stellt werden kann. Dazu wird im Regelfall ein Cookie auf den Geräten der Nutzer innerhalb der Webseiten, auf denen die Marke­ting­maß­nah­men erfolgen, gespei­chert und dann erneut auf der Zielweb­sei­te abgerufen. Beispiels­wei­se können wir so nachvoll­zie­hen, ob die von uns auf anderen Webseiten geschal­te­ten Anzeigen erfolg­reich waren.
  • Leistung- und Verhal­tens­da­ten: Leistungs- und Verhal­tens­da­ten beziehen sich auf Infor­ma­tio­nen, die damit zusam­men­hän­gen, wie Personen Aufgaben erfüllen oder sich in einem bestimm­ten Kontext verhalten, wie beispiels­wei­se in einem Bildungs‑, Arbeits- oder sozialen Umfeld. Diese Daten können Kennzah­len wie Produk­ti­vi­tät, Effizienz, Arbeits­qua­li­tät, Anwesen­heit und Einhal­tung von Richt­li­ni­en oder Verfahren umfassen. Verhal­tens­da­ten könnten Inter­ak­tio­nen mit Kollegen, Kommu­ni­ka­ti­ons­sti­le, Entschei­dungs­pro­zes­se und Reaktio­nen auf verschie­de­ne Situa­tio­nen umfassen. Diese Arten von Daten werden oft für Leistungs­be­wer­tun­gen, Schulungs- und Entwick­lungs­maß­nah­men sowie Entschei­dungs­fin­dun­gen innerhalb von Organi­sa­tio­nen verwendet.
  • Meta‑, Kommunikations- und Verfah­rens­da­ten: Meta‑, Kommunikations- und Verfah­rens­da­ten sind Katego­rien, die Infor­ma­tio­nen über die Art und Weise enthalten, wie Daten verar­bei­tet, übermit­telt und verwaltet werden. Meta-Daten, auch bekannt als Daten über Daten, umfassen Infor­ma­tio­nen, die den Kontext, die Herkunft und die Struktur anderer Daten beschrei­ben. Sie können Angaben zur Datei­grö­ße, dem Erstel­lungs­da­tum, dem Autor eines Dokuments und den Änderungs­his­to­ri­en beinhal­ten. Kommu­ni­ka­ti­ons­da­ten erfassen den Austausch von Infor­ma­tio­nen zwischen Nutzern über verschie­de­ne Kanäle, wie E‑Mail-Verkehr, Anruf­pro­to­kol­le, Nachrich­ten in sozialen Netzwer­ken und Chat-Verläufe, inklusive der betei­lig­ten Personen, Zeitstem­pel und Übertra­gungs­we­ge. Verfah­rens­da­ten beschrei­ben die Prozesse und Abläufe innerhalb von Systemen oder Organi­sa­tio­nen, einschließ­lich Workflow-Dokumentationen, Proto­kol­le von Trans­ak­tio­nen und Aktivi­tä­ten, sowie Audit-Logs, die zur Nachver­fol­gung und Überprü­fung von Vorgängen verwendet werden.
  • Nutzungs­da­ten: Nutzungs­da­ten beziehen sich auf Infor­ma­tio­nen, die erfassen, wie Nutzer mit digitalen Produkten, Dienst­leis­tun­gen oder Platt­for­men inter­agie­ren. Diese Daten umfassen eine breite Palette von Infor­ma­tio­nen, die aufzeigen, wie Nutzer Anwen­dun­gen nutzen, welche Funktio­nen sie bevor­zu­gen, wie lange sie auf bestimm­ten Seiten verweilen und über welche Pfade sie durch eine Anwendung navigie­ren. Nutzungs­da­ten können auch die Häufig­keit der Nutzung, Zeitstem­pel von Aktivi­tä­ten, IP-Adressen, Geräte­in­for­ma­tio­nen und Stand­ort­da­ten einschlie­ßen. Sie sind besonders wertvoll für die Analyse des Nutzer­ver­hal­tens, die Optimie­rung von Benut­zer­er­fah­run­gen, das Perso­na­li­sie­ren von Inhalten und das Verbes­sern von Produkten oder Dienst­leis­tun­gen. Darüber hinaus spielen Nutzungs­da­ten eine entschei­den­de Rolle beim Erkennen von Trends, Vorlieben und möglichen Problem­be­rei­chen innerhalb digitaler Angebote
  • Perso­nen­be­zo­ge­ne Daten: “Perso­nen­be­zo­ge­ne Daten” sind alle Infor­ma­tio­nen, die sich auf eine identi­fi­zier­te oder identi­fi­zier­ba­re natür­li­che Person (im Folgenden “betrof­fe­ne Person”) beziehen; als identi­fi­zier­bar wird eine natür­li­che Person angesehen, die direkt oder indirekt, insbe­son­de­re mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnum­mer, zu Stand­ort­da­ten, zu einer Online-Kennung (z. B. Cookie) oder zu einem oder mehreren beson­de­ren Merkmalen identi­fi­ziert werden kann, die Ausdruck der physi­schen, physio­lo­gi­schen, geneti­schen, psychi­schen, wirtschaft­li­chen, kultu­rel­len oder sozialen Identität dieser natür­li­chen Person sind.
  • Profile mit nutzer­be­zo­ge­nen Infor­ma­tio­nen: Die Verar­bei­tung von “Profilen mit nutzer­be­zo­ge­nen Infor­ma­tio­nen”, bzw. kurz “Profilen” umfasst jede Art der automa­ti­sier­ten Verar­bei­tung perso­nen­be­zo­ge­ner Daten, die darin besteht, dass diese perso­nen­be­zo­ge­nen Daten verwendet werden, um bestimmte persön­li­che Aspekte, die sich auf eine natür­li­che Person beziehen (je nach Art der Profil­bil­dung können dazu unter­schied­li­che Infor­ma­tio­nen betref­fend die Demogra­phie, Verhalten und Inter­es­sen, wie z. B. die Inter­ak­ti­on mit Webseiten und deren Inhalten, etc.) zu analy­sie­ren, zu bewerten oder, um sie vorher­zu­sa­gen (z. B. die Inter­es­sen an bestimm­ten Inhalten oder Produkten, das Klick­ver­hal­ten auf einer Webseite oder den Aufent­halts­ort). Zu Zwecken des Profilings werden häufig Cookies und Web-Beacons einge­setzt.
  • Proto­koll­da­ten: Proto­koll­da­ten sind Infor­ma­tio­nen über Ereig­nis­se oder Aktivi­tä­ten, die in einem System oder Netzwerk proto­kol­liert wurden. Diese Daten enthalten typischer­wei­se Infor­ma­tio­nen wie Zeitstem­pel, IP-Adressen, Benut­zer­ak­tio­nen, Fehler­mel­dun­gen und andere Details über die Nutzung oder den Betrieb eines Systems. Proto­koll­da­ten werden oft zur Analyse von System­pro­ble­men, zur Sicher­heits­über­wa­chung oder zur Erstel­lung von Leistungs­be­rich­ten verwendet.
  • Reich­wei­ten­mes­sung: Die Reich­wei­ten­mes­sung (auch als Web Analytics bezeich­net) dient der Auswer­tung der Besucher­strö­me eines Online­an­ge­bo­tes und kann das Verhalten oder Inter­es­sen der Besucher an bestimm­ten Infor­ma­tio­nen, wie z. B. Inhalten von Webseiten, umfassen. Mit Hilfe der Reich­wei­ten­ana­ly­se können Betreiber von Online­an­ge­bo­ten z. B. erkennen, zu welcher Zeit Nutzer ihre Webseiten besuchen und für welche Inhalte sie sich inter­es­sie­ren. Dadurch können sie z. B. die Inhalte der Webseiten besser an die Bedürf­nis­se ihrer Besucher anpassen. Zu Zwecken der Reich­wei­ten­ana­ly­se werden häufig pseud­ony­me Cookies und Web-Beacons einge­setzt, um wieder­keh­ren­de Besucher zu erkennen und so genauere Analysen zur Nutzung eines Online­an­ge­bo­tes zu erhalten.
  • Remar­ke­ting: Vom “Remar­ke­ting” bzw. “Retar­ge­ting” spricht man, wenn z. B. zu Werbe­zwe­cken vermerkt wird, für welche Produkte sich ein Nutzer auf einer Webseite inter­es­siert hat, um den Nutzer auf anderen Webseiten an diese Produkte, z. B. in Werbe­an­zei­gen, zu erinnern.
  • Stand­ort­da­ten: Stand­ort­da­ten entstehen, wenn sich ein mobiles Gerät (oder ein anderes Gerät mit den techni­schen Voraus­set­zun­gen einer Stand­ort­be­stim­mung) mit einer Funkzelle, einem WLAN oder ähnlichen techni­schen Mitteln und Funktio­nen der Stand­ort­be­stim­mung, verbindet. Stand­ort­da­ten dienen der Angabe, an welcher geogra­fisch bestimm­ba­ren Position der Erde sich das jeweilige Gerät befindet. Stand­ort­da­ten können z. B. einge­setzt werden, um Karten­funk­tio­nen oder andere von einem Ort abhängige Infor­ma­tio­nen darzu­stel­len.
  • Tracking: Vom “Tracking” spricht man, wenn das Verhalten von Nutzern über mehrere Online­an­ge­bo­te hinweg nachvoll­zo­gen werden kann. Im Regelfall werden im Hinblick auf die genutzten Online­an­ge­bo­te Verhaltens- und Inter­es­sens­in­for­ma­tio­nen in Cookies oder auf Servern der Anbieter der Track­ing­tech­no­lo­gien gespei­chert (sogenann­tes Profiling). Diese Infor­ma­tio­nen können anschlie­ßend z. B. einge­setzt werden, um den Nutzern Werbe­an­zei­gen anzuzei­gen, die voraus­sicht­lich deren Inter­es­sen entspre­chen.
  • Verant­wort­li­cher: Als “Verant­wort­li­cher” wird die natür­li­che oder juris­ti­sche Person, Behörde, Einrich­tung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verar­bei­tung von perso­nen­be­zo­ge­nen Daten entschei­det, bezeich­net.
  • Verar­bei­tung: “Verar­bei­tung” ist jeder mit oder ohne Hilfe automa­ti­sier­ter Verfahren ausge­führ­te Vorgang oder jede solche Vorgangs­rei­he im Zusam­men­hang mit perso­nen­be­zo­ge­nen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Speichern, das Übermit­teln oder das Löschen.
  • Vertrags­da­ten: Vertrags­da­ten sind spezi­fi­sche Infor­ma­tio­nen, die sich auf die Forma­li­sie­rung einer Verein­ba­rung zwischen zwei oder mehr Parteien beziehen. Sie dokumen­tie­ren die Bedin­gun­gen, unter denen Dienst­leis­tun­gen oder Produkte bereit­ge­stellt, getauscht oder verkauft werden. Diese Daten­ka­te­go­rie ist wesent­lich für die Verwal­tung und Erfüllung vertrag­li­cher Verpflich­tun­gen und umfasst sowohl die Identi­fi­ka­ti­on der Vertrags­par­tei­en als auch die spezi­fi­schen Bedin­gun­gen und Kondi­tio­nen der Verein­ba­rung. Vertrags­da­ten können Start- und Enddaten des Vertrages, die Art der verein­bar­ten Leistun­gen oder Produkte, Preis­ver­ein­ba­run­gen, Zahlungs­be­din­gun­gen, Kündi­gungs­rech­te, Verlän­ge­rungs­op­tio­nen und spezielle Bedin­gun­gen oder Klauseln umfassen. Sie dienen als recht­li­che Grundlage für die Beziehung zwischen den Parteien und sind entschei­dend für die Klärung von Rechten und Pflichten, die Durch­set­zung von Ansprü­chen und die Lösung von Strei­tig­kei­ten.
  • Zahlungs­da­ten: Zahlungs­da­ten umfassen sämtliche Infor­ma­tio­nen, die zur Abwick­lung von Zahlungs­trans­ak­tio­nen zwischen Käufern und Verkäu­fern benötigt werden. Diese Daten sind von entschei­den­der Bedeutung für den elektro­ni­schen Handel, das Online-Banking und jede andere Form der finan­zi­el­len Trans­ak­ti­on. Sie beinhal­ten Details wie Kredit­kar­ten­num­mern, Bankver­bin­dun­gen, Zahlungs­be­trä­ge, Trans­ak­ti­ons­da­ten, Verifi­zie­rungs­num­mern und Rechnungs­in­for­ma­tio­nen. Zahlungs­da­ten können auch Infor­ma­tio­nen über den Zahlungs­sta­tus, Rückbu­chun­gen, Autori­sie­run­gen und Gebühren enthalten.
  • Zielgrup­pen­bil­dung: Von Zielgrup­pen­bil­dung (englisch “Custom Audiences”) spricht man, wenn Zielgrup­pen für Werbe­zwe­cke, z. B. Einblen­dung von Werbe­an­zei­gen bestimmt werden. So kann z. B. anhand des Inter­es­ses eines Nutzers an bestimm­ten Produkten oder Themen im Internet geschluss­fol­gert werden, dass dieser Nutzer sich für Werbe­an­zei­gen für ähnliche Produkte oder den Online­shop, in dem er die Produkte betrach­tet hat, inter­es­siert. Von “Lookalike Audiences” (bzw. ähnlichen Zielgrup­pen) spricht man wiederum, wenn die als geeignet einge­schätz­ten Inhalte Nutzern angezeigt werden, deren Profile, bzw. Inter­es­sen mutmaß­lich den Nutzern zu denen die Profile gebildet wurden, entspre­chen. Zur Zwecken der Bildung von Custom Audiences und Lookalike Audiences werden im Regelfall Cookies und Web-Beacons einge­setzt.