Datenschutzerklärung
Präambel
Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken und auf welcher rechtlichen Grundlage. Sie gilt für alle unsere Onlineangebote — Website, E-Mail-Kommunikation, Terminbuchung und Social-Media-Kanäle. Wir verarbeiten Daten nach Maßgabe der DSGVO und des deutschen Datenschutzrechts. Die einzelnen Verarbeitungen, betroffene Datentypen, Speicherdauern und deine Rechte sind in den nachfolgenden Abschnitten dargelegt. Alle verwendeten Begriffe sind geschlechtsneutral.
- Verantwortlicher
- Übersicht der Verarbeitungen
- Maßgebliche Rechtsgrundlagen
- Sicherheitsmaßnahmen
- Internationale Datentransfers
- Allgemeine Informationen zur Datenspeicherung und Löschung
- Rechte der betroffenen Personen
- Geschäftliche Leistungen
- Geschäftsprozesse und -verfahren
- Im Rahmen der Geschäftstätigkeit eingesetzte Anbieter und Services
- Zahlungsverfahren
- Bereitstellung des Onlineangebots und Webhosting
- Einsatz von Cookies
- Verarbeitung von Daten im Rahmen von Applikationen (Apps)
- Blogs und Publikationsmedien
- Kontakt- und Anfrageverwaltung
- Kommunikation via Messenger
- Künstliche Intelligenz (KI)
- Videokonferenzen, Onlinemeetings, Webinare und Bildschirm-Sharing
- Cloud-Dienste
- Newsletter und elektronische Benachrichtigungen
- Werbliche Kommunikation via E-Mail, Post, Fax oder Telefon
- Webanalyse, Monitoring und Optimierung
- Onlinemarketing
- Präsenzen in sozialen Netzwerken (Social Media)
- Plug-ins und eingebettete Funktionen sowie Inhalte
- Management, Organisation und Hilfswerkzeuge
- Änderung und Aktualisierung
- Begriffsdefinitionen
Verantwortlicher
Tim van Baars
Franz-Kreuter-Str. 4
50823 Köln
Vertretungsberechtigte Person: Tim van Baars
E-Mail: kontakt@timvanbaars.de
Impressum: timvanbaars.de/impressum
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten
- Zahlungsdaten
- Kontaktdaten
- Inhaltsdaten
- Vertragsdaten
- Nutzungsdaten
- Meta-, Kommunikations- und Verfahrensdaten
- Bild- und/oder Videoaufnahmen
- Tonaufnahmen
- Protokolldaten
Kategorien betroffener Personen
- Leistungsempfänger und Auftraggeber
- Interessenten
- Kommunikationspartner
- Nutzer
- Geschäfts- und Vertragspartner
- Teilnehmer
- Dritte Personen
- Kunden
Zwecke der Verarbeitung
- Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten
- Kommunikation
- Sicherheitsmaßnahmen
- Direktmarketing
- Reichweitenmessung
- Tracking
- Büro- und Organisationsverfahren
- Remarketing
- Konversionsmessung
- Zielgruppenbildung
- Organisations- und Verwaltungsverfahren
- Feedback
- Profile mit nutzerbezogenen Informationen
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit
- Informationstechnische Infrastruktur
- Finanz- und Zahlungsmanagement
- Absatzförderung
- Geschäftsprozesse und betriebswirtschaftliche Verfahren
- Künstliche Intelligenz (KI)
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Neben den Regelungen der DSGVO können nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten. Sollten im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Regelungen der DSGVO gilt insbesondere das Bundesdatenschutzgesetz (BDSG) mit Spezialregelungen u. a. zum Auskunfts- und Löschungsrecht, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten und zur automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.
Maßgebliche Rechtsgrundlagen nach dem Schweizer Datenschutzgesetz: Befinden Sie sich in der Schweiz, bearbeiten wir Ihre Daten auf Grundlage des Bundesgesetzes über den Datenschutz („Schweizer DSG“). Anders als die DSGVO verlangt das Schweizer DSG grundsätzlich keine Rechtsgrundlage, sondern verpflichtet zu einer Bearbeitung nach Treu und Glauben, die rechtmäßig und verhältnismäßig ist (Art. 6 Abs. 1 und 2 Schweizer DSG). Personendaten werden nur zu einem bestimmten, für die betroffene Person erkennbaren Zweck beschafft und nur so bearbeitet, wie es mit diesem Zweck vereinbar ist (Art. 6 Abs. 3 Schweizer DSG).
Hinweis auf Geltung DSGVO und Schweizer DSG: Diese Datenschutzhinweise dienen sowohl der Informationserteilung nach dem Schweizer DSG als auch nach der DSGVO. Aus Gründen der breiteren räumlichen Anwendung und Verständlichkeit verwenden wir die Begriffe der DSGVO (z. B. „Verarbeitung“ statt „Bearbeitung“, „berechtigtes Interesse“ statt „überwiegendes Interesse“, „besondere Kategorien von Daten“ statt „besonders schützenswerte Personendaten“). Die gesetzliche Bedeutung der Begriffe bestimmt sich im Rahmen der Geltung des Schweizer DSG weiterhin nach dem Schweizer DSG.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten sowie des sie betreffenden Zugriffs, der Eingabe, der Weitergabe und der Sicherung der Verfügbarkeit und ihrer Trennung. Wir haben ferner Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten, und berücksichtigen den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software und Verfahren nach dem Prinzip „Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen“.
Kürzung der IP-Adresse: Sofern die Verarbeitung einer vollständigen IP-Adresse nicht erforderlich ist, wird die IP-Adresse gekürzt (IP-Masking). Dabei werden die letzten Ziffern bzw. der letzte Teil der IP-Adresse entfernt oder durch Platzhalter ersetzt, um die Identifizierung einer Person zu verhindern oder wesentlich zu erschweren.
Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselung (HTTPS): Um übertragene Daten vor unerlaubten Zugriffen zu schützen, setzen wir auf TLS-/SSL-Verschlüsselungstechnologie. Diese verschlüsselt die Informationen, die zwischen Website bzw. App und dem Browser des Nutzers (oder zwischen zwei Servern) übertragen werden. Eine durch ein SSL-/TLS-Zertifikat gesicherte Website wird durch HTTPS in der URL signalisiert.
Internationale Datentransfers
Datenverarbeitung in Drittländern: Übermitteln wir Daten in ein Drittland (außerhalb der EU/des EWR) oder geschieht dies im Rahmen der Nutzung von Diensten Dritter, erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben.
Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy Framework (DPF), das durch einen Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 als sicherer Rechtsrahmen anerkannt wurde. Zusätzlich haben wir mit den jeweiligen Anbietern Standardvertragsklauseln abgeschlossen. Das DPF bildet die primäre Schutzebene, die Standardvertragsklauseln dienen als zuverlässige Rückfalloption bei etwaigen Änderungen. Bei den einzelnen Diensteanbietern informieren wir jeweils, ob eine DPF-Zertifizierung und/oder Standardvertragsklauseln vorliegen. Weitere Informationen und eine Liste zertifizierter Unternehmen: dataprivacyframework.gov (englisch). Informationen zu weiteren Drittlandtransfers und Angemessenheitsbeschlüssen: EU-Kommission.
Bekanntgabe von Personendaten ins Ausland (Schweiz): Gemäß Schweizer DSG geben wir Personendaten nur ins Ausland bekannt, wenn ein angemessener Schutz gewährleistet ist (Art. 16 Schweizer DSG). Für die USA stützen wir uns auf das DPF, das durch einen Angemessenheitsbeschluss der Schweiz vom 15.09.2024 anerkannt wurde, ergänzt um von der EDÖB genehmigte Standarddatenschutzklauseln. Für andere Drittländer gelten entsprechende Sicherheitsmaßnahmen, etwa internationale Verträge, spezifische Garantien oder von der EDÖB anerkannte unternehmensinterne Datenschutzvorschriften. Liste der vom Bundesrat anerkannten Staaten: bj.admin.ch.
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir löschen personenbezogene Daten gemäß den gesetzlichen Bestimmungen, sobald zugrundeliegende Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen – etwa weil der ursprüngliche Zweck entfällt oder die Daten nicht mehr benötigt werden. Ausnahmen bestehen, wenn gesetzliche Pflichten oder besondere Interessen eine längere Aufbewahrung erfordern, etwa aus handels- oder steuerrechtlichen Gründen oder zur Rechtsverfolgung. Bei mehreren Fristen ist stets die längste maßgeblich.
Fristen nach deutschem Recht:
- 10 Jahre – Bücher, Aufzeichnungen, Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanz (§ 147 Abs. 1 Nr. 1 i. V. m. Abs. 3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 i. V. m. Abs. 4 HGB)
- 8 Jahre – Buchungsbelege wie Rechnungen und Kostenbelege (§ 147 Abs. 1 Nr. 4 u. 4a AO, § 257 Abs. 1 Nr. 4 HGB)
- 6 Jahre – Übrige Geschäftsunterlagen: empfangene Handels-/Geschäftsbriefe, Lohnabrechnungsunterlagen, Kassenstreifen u. a. (§ 147 Abs. 1 Nr. 2, 3, 5 AO, § 257 Abs. 1 Nr. 2 u. 3 HGB)
- 3 Jahre – Daten zur Berücksichtigung von Gewährleistungs- und Schadensersatzansprüchen, reguläre Verjährungsfrist (§§ 195, 199 BGB)
Fristen nach Schweizer Recht:
- 10 Jahre – Bücher, Aufzeichnungen, Jahresabschlüsse, Inventare, Buchungsbelege und Rechnungen (Art. 958f OR)
- 10 Jahre (bzw. 5 Jahre in Sonderfällen) – Daten zur Berücksichtigung von Schadenersatzansprüchen, gesetzliche Verjährungsfrist (Art. 127, 128, 130 OR)
Fristbeginn mit Ablauf des Jahres: Beginnt eine mindestens einjährige Frist nicht ausdrücklich an einem bestimmten Datum, startet sie am Ende des Kalenderjahres des fristauslösenden Ereignisses – bei laufenden Vertragsverhältnissen der Zeitpunkt der Kündigung oder sonstigen Beendigung.
Rechte der betroffenen Personen
Rechte der betroffenen Personen aus der DSGVO (insbesondere Art. 15 bis 21 DSGVO):
- Widerspruchsrecht: Widerspruch gegen die auf Art. 6 Abs. 1 lit. e oder f DSGVO gestützte Verarbeitung, auch gegen ein darauf gestütztes Profiling; bei Direktwerbung besteht ein jederzeitiges Widerspruchsrecht, auch bezogen auf damit verbundenes Profiling.
- Widerrufsrecht bei Einwilligungen: jederzeitiger Widerruf erteilter Einwilligungen.
- Auskunftsrecht: Bestätigung, ob Daten verarbeitet werden, sowie Auskunft und Kopie der Daten nach den gesetzlichen Vorgaben.
- Recht auf Berichtigung: Vervollständigung oder Berichtigung unrichtiger Daten.
- Recht auf Löschung und Einschränkung der Verarbeitung: unverzügliche Löschung bzw. alternativ Einschränkung der Verarbeitung.
- Recht auf Datenübertragbarkeit: Erhalt bereitgestellter Daten in einem strukturierten, gängigen, maschinenlesbaren Format oder Übermittlung an einen anderen Verantwortlichen.
- Beschwerde bei Aufsichtsbehörde: unbeschadet anderweitiger Rechtsbehelfe, insbesondere bei der Aufsichtsbehörde des gewöhnlichen Aufenthaltsorts, des Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Rechte der betroffenen Personen nach dem Schweizer DSG:
- Recht auf Auskunft: Bestätigung der Verarbeitung sowie Erhalt der zur Rechtswahrnehmung erforderlichen Informationen.
- Recht auf Datenherausgabe oder -übertragung: Herausgabe bekanntgegebener Personendaten in gängigem elektronischem Format.
- Recht auf Berichtigung: Berichtigung unrichtiger Personendaten.
- Recht auf Widerspruch, Löschung und Vernichtung: Widerspruch gegen die Verarbeitung sowie Löschung oder Vernichtung der Personendaten.
Geschäftliche Leistungen
Wir verarbeiten personenbezogene Daten unserer Vertrags- und Geschäftspartner – etwa Kunden, Auftraggeber, Interessenten und sonstige Kooperationspartner („Vertragspartner“) – zur Anbahnung, Durchführung und Abwicklung von Vertragsverhältnissen sowie vergleichbaren Rechtsverhältnissen, einschließlich vorvertraglicher Maßnahmen auf Anfrage und der zugehörigen Kommunikation.
Die Verarbeitung dient der Erfüllung vertraglicher Haupt- und Nebenpflichten: Erbringung der vereinbarten Leistungen, Aktualisierungs- und Informationspflichten, Bearbeitung von Gewährleistungs- und Leistungsstörungen, Widerrufe, Kündigungen, Rückabwicklungen, Erstattungen sowie sonstige vertragsbezogene Erklärungen und Anfragen – bei einmaligen wie bei fortlaufenden Vertragsbeziehungen.
Verarbeitet werden insbesondere Stammdaten (Name, Anschrift, ggf. Firma), Kontaktdaten (E-Mail, Telefon), Vertrags- und Leistungsdaten (Vertragsgegenstand, -laufzeit, Bestell- oder Vorgangsnummer), Nutzungs- und Leistungsdaten, Zahlungs- und Abrechnungsdaten sowie Kommunikationsinhalte und -historien.
Darüber hinaus verarbeiten wir die Daten zur Wahrung unserer Rechte und zur Erfüllung gesetzlicher Verpflichtungen (insbesondere handels- und steuerrechtliche Aufbewahrungs-, Dokumentations- und Nachweispflichten) sowie auf Grundlage unserer berechtigten Interessen an ordnungsgemäßer Geschäftsführung, interner Verwaltung, Risikosteuerung und IT-Sicherheit sowie am Schutz unseres Geschäftsbetriebs vor Missbrauch. Hierzu kann die Einbindung externer Dienstleister gehören (IT, Telekommunikation, Logistik, Zahlungsdienstleister, Banken, Steuer- und Rechtsberater), soweit dies für die Vertragsdurchführung oder gesetzliche Pflichten erforderlich ist.
Eine Weitergabe an Dritte erfolgt ausschließlich, soweit dies zur Vertragserfüllung, zu vorvertraglichen Maßnahmen, zur Wahrung berechtigter Interessen oder zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist. Welche Daten im Einzelfall erforderlich sind, teilen wir im Rahmen der Datenerhebung mit, etwa in Onlineformularen oder im persönlichen Kontakt.
Die Löschung erfolgt, sobald die Daten für die genannten Zwecke nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen (siehe Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“).
- Verarbeitete Datenarten: Bestandsdaten; Zahlungsdaten; Kontaktdaten; Vertragsdaten.
- Betroffene Personen: Leistungsempfänger und Auftraggeber; Interessenten; Geschäfts- und Vertragspartner.
- Zwecke: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten; Kommunikation; Büro- und Organisationsverfahren; Organisations- und Verwaltungsverfahren; Geschäftsprozesse und betriebswirtschaftliche Verfahren.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen:
Geschäftsprozesse und -verfahren
Personenbezogene Daten von Leistungsempfängern und Auftraggebern werden im Rahmen vertraglicher sowie vergleichbarer Rechtsverhältnisse und vorvertraglicher Maßnahmen verarbeitet. Diese Verarbeitung unterstützt betriebswirtschaftliche Abläufe in Bereichen wie Kundenmanagement, Vertrieb, Zahlungsverkehr, Buchhaltung und Projektmanagement – zur Erfüllung vertraglicher Verpflichtungen, zur Wahrung unserer Rechte sowie zur Organisation des Unternehmens. Eine Weitergabe an Dritte erfolgt nur, soweit zur Zweckerfüllung oder aus gesetzlichen Gründen erforderlich; die Löschung erfolgt nach Ablauf gesetzlicher Fristen bzw. Zweckfortfall.
- Verarbeitete Datenarten: Bestandsdaten; Zahlungsdaten; Kontaktdaten; Inhaltsdaten; Vertragsdaten; Protokolldaten; Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten.
- Betroffene Personen: Leistungsempfänger und Auftraggeber; Interessenten; Kommunikationspartner; Geschäfts- und Vertragspartner; Dritte Personen; Nutzer; Kunden.
- Zwecke: Erbringung vertraglicher Leistungen; Büro- und Organisationsverfahren; Geschäftsprozesse und betriebswirtschaftliche Verfahren; Kommunikation; Marketing; Absatzförderung; Finanz- und Zahlungsmanagement; Informationstechnische Infrastruktur.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen:
Im Rahmen der Geschäftstätigkeit eingesetzte Anbieter und Services
Im Rahmen unserer Geschäftstätigkeit nutzen wir unter Beachtung der gesetzlichen Vorgaben zusätzliche Dienste, Plattformen, Schnittstellen oder Plug-ins von Drittanbietern. Deren Nutzung beruht auf unseren Interessen an einer ordnungsgemäßen, rechtmäßigen und wirtschaftlichen Führung unseres Geschäftsbetriebs.
- Betroffene Personen: Leistungsempfänger und Auftraggeber; Interessenten; Geschäfts- und Vertragspartner; Kommunikationspartner.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Zahlungsverfahren
Im Rahmen von Vertrags- und sonstigen Rechtsbeziehungen bieten wir effiziente und sichere Zahlungsmöglichkeiten über Banken und weitere Zahlungsdienstleister an. Der Zahlungsverkehr erfolgt ausschließlich über verschlüsselte Verbindungen. Wir erhalten keine konto- oder kreditkartenbezogenen Informationen, sondern lediglich die Bestätigung oder Negativauskunft der Zahlung. Unter Umständen übermitteln Zahlungsdienstleister Daten an Wirtschaftsauskunfteien zur Identitäts- und Bonitätsprüfung. Es gelten die AGB und Datenschutzhinweise der jeweiligen Anbieter.
- Verarbeitete Datenarten: Bestandsdaten; Zahlungsdaten; Vertragsdaten; Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Bereitstellung des Onlineangebots und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können – hierzu zählt insbesondere die IP-Adresse des Nutzers, die notwendig ist, um Inhalte und Funktionen an den Browser bzw. das Endgerät zu übermitteln.
- Verarbeitete Datenarten: Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten; Protokolldaten; Inhaltsdaten; Kontaktdaten.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Erhebung von Zugriffsdaten und Logfiles: Der Zugriff wird in Server-Logfiles protokolliert (u. a. Adresse/Name abgerufener Dateien, Datum/Uhrzeit, übertragene Datenmenge, Browsertyp, Betriebssystem, Referrer-URL, IP-Adresse, anfragender Provider) – zur Sicherheit (z. B. Abwehr von DDoS-Angriffen) und Serverstabilität. Logfile-Informationen werden max. 30 Tage gespeichert und danach gelöscht oder anonymisiert, sofern keine Beweiszwecke entgegenstehen.
E-Mail-Versand und -Hosting: Umfasst Versand, Empfang und Speicherung von E-Mails inkl. Absender-/Empfängeradressen und Inhalten, auch zur SPAM-Erkennung. E-Mails werden im Internet grundsätzlich nicht Ende-zu-Ende verschlüsselt versendet.
Weitere Hinweise zu Diensten:
Einsatz von Cookies
Unter „Cookies“ verstehen wir Funktionen, die Informationen auf Endgeräten der Nutzer speichern und aus ihnen auslesen – etwa zu Zwecken der Funktionsfähigkeit, Sicherheit und des Komforts unseres Onlineangebots sowie zur Analyse der Besucherströme. Wir holen, wenn erforderlich, vorab die Zustimmung der Nutzer ein; ist eine Zustimmung nicht notwendig, stützen wir uns auf unsere berechtigten Interessen (z. B. bei unerlässlicher Speicherung für ausdrücklich angeforderte Funktionen). Die Einwilligung kann jederzeit widerrufen werden.
Speicherdauer:
- Temporäre Cookies (Session-Cookies): werden gelöscht, nachdem der Nutzer das Onlineangebot verlassen und sein Endgerät geschlossen hat.
- Permanente Cookies: bleiben auch nach Schließen des Endgeräts gespeichert – i. d. R. bis zu zwei Jahre, sofern nicht anders angegeben.
Widerruf und Widerspruch (Opt-out): jederzeit möglich, auch über die Privatsphäre-Einstellungen des Browsers.
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO); Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).
Verarbeitung von Daten im Rahmen von Applikationen (Apps)
Wir verarbeiten die Daten der Nutzer unserer Applikation, soweit erforderlich, um die Applikation und ihre Funktionalitäten bereitzustellen, deren Sicherheit zu überwachen und sie weiterzuentwickeln. Wir können Nutzer im Rahmen der Administration oder Nutzung der Applikation kontaktieren.
Geräteberechtigungen: Die Nutzung der Applikation kann Berechtigungen für den Zugriff auf Gerätefunktionen oder gespeicherte Daten voraussetzen. Diese müssen erteilt werden und können jederzeit in den Geräteeinstellungen widerrufen werden; ein Widerruf kann die Funktionsfähigkeit beeinträchtigen.
- Verarbeitete Datenarten: Bestandsdaten; Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Blogs und Publikationsmedien
Wir nutzen Blogs oder vergleichbare Mittel der Onlinekommunikation und Publikation. Die Daten der Leser werden nur insoweit verarbeitet, als es für Darstellung und Kommunikation zwischen Autoren und Lesern oder aus Sicherheitsgründen erforderlich ist.
- Verarbeitete Datenarten: Bestandsdaten; Kontaktdaten; Inhaltsdaten; Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Kontakt- und Anfrageverwaltung
Bei Kontaktaufnahme (Post, Kontaktformular, E-Mail, Telefon, soziale Medien) sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen verarbeiten wir die Angaben der anfragenden Personen, soweit dies zur Beantwortung der Anfrage erforderlich ist.
- Verarbeitete Datenarten: Kontaktdaten; Inhaltsdaten; Meta-, Kommunikations- und Verfahrensdaten; Nutzungsdaten.
- Betroffene Personen: Kommunikationspartner.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO); Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO).
Kommunikation via Messenger
Wir setzen zu Kommunikationszwecken Messenger ein. Bei Ende-zu-Ende-Verschlüsselung sind Nachrichteninhalte selbst für die Messenger-Anbieter nicht einsehbar; die Anbieter können jedoch erfahren, dass und wann kommuniziert wird sowie technische Geräte- und ggf. Standortinformationen (Metadaten) verarbeiten. Sie können uns alternativ per Telefon oder E-Mail kontaktieren.
Widerruf, Widerspruch und Löschung: jederzeit möglich; Nachrichten werden entsprechend unseren generellen Löschrichtlinien gelöscht. Aus Sicherheits- oder Vertraulichkeitsgründen behalten wir uns vor, auf andere Kommunikationswege zu verweisen.
- Verarbeitete Datenarten: Kontaktdaten; Inhaltsdaten; Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO); Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Künstliche Intelligenz (KI)
Wir setzen Künstliche Intelligenz (KI) ein, wobei personenbezogene Daten verarbeitet werden. Unter KI verstehen wir entsprechend Art. 3 Nr. 1 der KI-Verordnung ein maschinengestütztes System, das in wechselndem Maße autonom betrieben werden kann, nach seiner Einführung anpassungsfähig sein kann und aus Eingaben Ergebnisse wie Vorhersagen, Inhalte, Empfehlungen oder Entscheidungen hervorbringt, die physische oder virtuelle Umgebungen beeinflussen können.
Unsere KI-Systeme werden unter strikter Beachtung der gesetzlichen Vorgaben eingesetzt – insbesondere der Prinzipien Rechtmäßigkeit, Transparenz, Fairness, menschliche Kontrolle, Zweckbindung, Datenminimierung sowie Integrität und Vertraulichkeit. Die Verarbeitung erfolgt stets auf Grundlage einer Einwilligung oder gesetzlichen Erlaubnis. Bei der Nutzung externer KI-Systeme wählen wir die Anbieter sorgfältig aus und stellen die Einhaltung der geltenden Bestimmungen sowie angemessene technische und organisatorische Schutzmaßnahmen sicher.
- Verarbeitete Datenarten: Inhaltsdaten; Nutzungsdaten.
- Betroffene Personen: Nutzer; Dritte Personen.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Weitere Hinweise zu eingesetzten KI-Diensten:
Videokonferenzen, Onlinemeetings, Webinare und Bildschirm-Sharing
Wir setzen Konferenzplattformen zur Durchführung von Video- und Audio-Konferenzen, Webinaren und vergleichbaren Meetings ein. Verarbeitet werden je nach Konfiguration u. a. Name, Kontaktinformationen, Zugangsdaten, Profilbild, berufliche Stellung, IP-Adresse, Geräte-/Browserinformationen sowie Chat-, Audio- und Videodaten. Protokollierungen oder Aufnahmen werden vorab transparent mitgeteilt und – soweit erforderlich – nur mit Zustimmung durchgeführt.
Bitte achten Sie während Videokonferenzen selbst auf den Daten- und Persönlichkeitsschutz in Ihrem Hintergrund und geben Sie Zugangsdaten nicht an unberechtigte Dritte weiter.
- Verarbeitete Datenarten: Bestandsdaten; Kontaktdaten; Inhaltsdaten; Nutzungsdaten; Bild- und/oder Videoaufnahmen; Tonaufnahmen; Protokolldaten.
- Betroffene Personen: Kommunikationspartner; Nutzer; Abgebildete Personen; Dritte Personen.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Cloud-Dienste
Wir nutzen über das Internet zugängliche, auf Servern der Anbieter ausgeführte Softwaredienste („Cloud-Dienste“/„Software as a Service“) zur Speicherung und Verwaltung von Inhalten, z. B. Dokumentenspeicherung und -austausch. Dabei können Stammdaten, Kontaktdaten sowie Daten zu Vorgängen, Verträgen und Prozessen verarbeitet werden; die Anbieter verarbeiten zudem Nutzungs- und Metadaten zu Sicherheits- und Serviceoptimierungszwecken.
- Verarbeitete Datenarten: Bestandsdaten; Kontaktdaten; Inhaltsdaten; Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Newsletter und elektronische Benachrichtigungen
Wir versenden Newsletter, E-Mails und weitere elektronische Benachrichtigungen ausschließlich mit Einwilligung der Empfänger oder aufgrund einer gesetzlichen Grundlage. Für die Anmeldung genügt in der Regel die E-Mail-Adresse; für eine persönliche Ansprache bitten wir ggf. um den Namen.
Inhalte: Informationen zu uns, unseren Leistungen, Aktionen und Angeboten sowie Newsletter zu Vertrieb, Vertriebsorganisation und Künstlicher Intelligenz im Unternehmen.
Löschung und Einschränkung: Ausgetragene E-Mail-Adressen können bis zu drei Jahre auf Grundlage unserer berechtigten Interessen gespeichert werden, um eine ehemals gegebene Einwilligung nachweisen zu können; danach werden sie gelöscht. Bei dauerhaft zu beachtenden Widersprüchen speichern wir die E-Mail-Adresse ggf. auf einer Sperrliste („Blocklist“).
- Verarbeitete Datenarten: Bestandsdaten; Kontaktdaten; Meta-, Kommunikations- und Verfahrensdaten; Nutzungsdaten.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
- Widerspruchsmöglichkeit (Opt-Out): Kündigung jederzeit über den Link am Ende jedes Newsletters oder per E-Mail möglich.
Werbliche Kommunikation via E-Mail, Post, Fax oder Telefon
Wir verarbeiten personenbezogene Daten zu Zwecken der werblichen Kommunikation über diverse Kanäle entsprechend den gesetzlichen Vorgaben. Empfänger haben das Recht, erteilte Einwilligungen jederzeit kostenlos zu widerrufen oder zu widersprechen. Zum Nachweis der bisherigen Berechtigung speichern wir die erforderlichen Daten bis zu drei Jahre nach Ablauf des Widerrufsjahres, beschränkt auf den Zweck der Anspruchsabwehr; zur dauerhaften Beachtung von Widersprüchen führen wir ggf. eine Sperrliste.
- Verarbeitete Datenarten: Bestandsdaten; Kontaktdaten; Inhaltsdaten.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Webanalyse, Monitoring und Optimierung
Die Webanalyse dient der Auswertung der Besucherströme unseres Onlineangebots und kann Verhalten, Interessen oder demografische Angaben als pseudonyme Werte umfassen. Neben der Webanalyse können wir Testverfahren einsetzen, um Versionen unseres Onlineangebots zu optimieren. IP-Adressen werden mittels IP-Masking pseudonymisiert; grundsätzlich werden keine Klardaten (E-Mail, Name), sondern Pseudonyme gespeichert.
- Verarbeitete Datenarten: Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten.
- Speicherdauer: Cookies bis zu 2 Jahre, sofern nicht anders angegeben.
- Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Onlinemarketing
Wir verarbeiten personenbezogene Daten zum Zweck des Onlinemarketings, worunter die Vermarktung von Werbeflächen oder die Darstellung von Inhalten anhand potenzieller Interessen der Nutzer sowie die Messung ihrer Effektivität fallen können. Hierzu werden Nutzerprofile angelegt und in Cookies oder vergleichbaren Verfahren gespeichert; die IP-Adressen werden mittels IP-Masking pseudonymisiert. Ausnahmsweise können Profile mit Klardaten verbunden werden, etwa bei Mitgliedern eines sozialen Netzwerks, dessen Onlinemarketingverfahren wir einsetzen. Über Konversionsmessungen können wir prüfen, welche Maßnahmen zu einem Vertragsschluss geführt haben.
- Verarbeitete Datenarten: Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten.
- Speicherdauer: Cookies bis zu 2 Jahre, sofern nicht anders angegeben.
- Sicherheitsmaßnahmen: IP-Masking.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).
Hinweise zum Widerruf und Widerspruch (Opt-out):
- Europa: youronlinechoices.eu
- Kanada: youradchoices.ca
- USA: optout.aboutads.info
- Gebietsübergreifend: optout.aboutads.info
Präsenzen in sozialen Netzwerken (Social Media)
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und verarbeiten dort Nutzerdaten, um mit aktiven Nutzern zu kommunizieren oder über uns zu informieren. Dabei können Nutzerdaten außerhalb der EU verarbeitet werden, was die Durchsetzung von Nutzerrechten erschweren kann. Die Netzwerke verarbeiten die Daten in der Regel auch für Marktforschungs- und Werbezwecke, u. a. durch Erstellung von Nutzungsprofilen mittels Cookies. Für Details zu Verarbeitung und Widerspruchsmöglichkeiten (Opt-out) verweisen wir auf die Datenschutzhinweise der jeweiligen Netzwerke; Auskunfts- und Betroffenenrechte lassen sich am effektivsten direkt bei den Anbietern geltend machen.
- Verarbeitete Datenarten: Kontaktdaten; Inhaltsdaten; Nutzungsdaten; Bestandsdaten; Meta-, Kommunikations- und Verfahrensdaten.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Plug-ins und eingebettete Funktionen sowie Inhalte
Wir binden Funktions- und Inhaltselemente (z. B. Grafiken, Videos, Stadtpläne) in unser Onlineangebot ein, die von Servern der jeweiligen Drittanbieter bezogen werden. Die Einbindung setzt voraus, dass die Drittanbieter die IP-Adresse der Nutzer verarbeiten. Drittanbieter können zudem Pixel-Tags zu statistischen oder Marketingzwecken einsetzen sowie pseudonyme Informationen in Cookies speichern.
- Verarbeitete Datenarten: Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten; Kontaktdaten; Inhaltsdaten.
- Speicherdauer: Cookies bis zu 2 Jahre, sofern nicht anders angegeben.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Management, Organisation und Hilfswerkzeuge
Wir setzen Dienstleistungen, Plattformen und Software anderer Anbieter zu Zwecken der Organisation, Verwaltung, Planung sowie Erbringung unserer Leistungen ein. Dabei können Stammdaten, Kontaktdaten sowie Daten zu Vorgängen, Verträgen und Prozessen verarbeitet und auf Servern der Drittanbieter gespeichert werden; die Anbieter können zudem Nutzungs- und Metadaten zu Sicherheits-, Serviceoptimierungs- oder Marketingzwecken verarbeiten.
- Verarbeitete Datenarten: Inhaltsdaten; Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten; Bestandsdaten; Beschäftigtendaten; Kontaktdaten.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald Änderungen unserer Datenverarbeitungen dies erforderlich machen, und informieren Sie, sobald dadurch eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Sofern wir Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass sich diese über die Zeit ändern können, und die Angaben vor Kontaktaufnahme zu prüfen.
Begriffsdefinitionen
Nachfolgend eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begriffe. Soweit gesetzlich definiert, gelten die gesetzlichen Definitionen; die folgenden Erläuterungen dienen dem allgemeinen Verständnis.
- Bestandsdaten: Wesentliche Informationen zur Identifikation und Verwaltung von Vertragspartnern, Benutzerkonten und Profilen, z. B. Name, Kontaktinformationen, Geburtsdatum, Benutzer-ID.
- Inhaltsdaten: Informationen aus Erstellung, Bearbeitung und Veröffentlichung von Inhalten (Text, Bild, Video, Audio) inkl. zugehöriger Metadaten.
- Kontaktdaten: Informationen zur Kommunikation, z. B. Telefonnummern, Adressen, E-Mail-Adressen, Social-Media-Handles.
- Konversionsmessung: Verfahren zur Feststellung der Wirksamkeit von Marketingmaßnahmen, i. d. R. mittels Cookies.
- Künstliche Intelligenz (KI): Automatisierte Analyse und Verarbeitung von Nutzerdaten zur Mustererkennung, Vorhersage und Effizienzsteigerung, ausschließlich mit Einwilligung oder gesetzlicher Erlaubnisgrundlage.
- Meta-, Kommunikations- und Verfahrensdaten: Informationen über Kontext, Herkunft und Verwaltung anderer Daten sowie über Kommunikationsvorgänge und Systemabläufe.
- Nutzungsdaten: Informationen über die Interaktion mit digitalen Produkten/Diensten, z. B. Seitenaufrufe, Verweildauer, Gerätetypen, Standortdaten.
- Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
- Profile mit nutzerbezogenen Informationen: Automatisierte Verarbeitung zur Analyse, Bewertung oder Vorhersage persönlicher Aspekte (Demografie, Verhalten, Interessen).
- Protokolldaten: Informationen über Ereignisse/Aktivitäten in einem System, z. B. Zeitstempel, IP-Adressen, Fehlermeldungen.
- Reichweitenmessung: Auswertung der Besucherströme eines Onlineangebots, häufig mittels pseudonymer Cookies.
- Remarketing/Retargeting: Erneute Ansprache von Nutzern mit Werbung zu Produkten, für die sie sich zuvor interessiert haben.
- Tracking: Nachvollziehen des Nutzerverhaltens über mehrere Onlineangebote hinweg zwecks zielgerichteter Werbung.
- Verantwortlicher: Natürliche/juristische Person oder Stelle, die über Zwecke und Mittel der Verarbeitung entscheidet.
- Verarbeitung: Jeder Vorgang im Zusammenhang mit personenbezogenen Daten, z. B. Erheben, Speichern, Übermitteln, Löschen.
- Vertragsdaten: Informationen zur Formalisierung einer Vereinbarung, z. B. Laufzeit, Leistungen, Preise, Kündigungsrechte.
- Zahlungsdaten: Informationen zur Abwicklung von Zahlungstransaktionen, z. B. Bankverbindungen, Transaktionsdaten, Rechnungsinformationen.
- Zielgruppenbildung: Bestimmung von Zielgruppen für Werbezwecke anhand von Interessens- oder Ähnlichkeitsprofilen („Custom/Lookalike Audiences“).
Erstellt mit dem Datenschutz-Generator.de von Dr. Thomas Schwenke