1. Verantwortliche Stelle
8com GmbH & Co. KG, vertreten durch Sandra Schartner, Götz Schartner
Europastraße 32
67433 Neustadt an der Weinstraße
Telefon: +49 6321 / 484 46 – 0
Fax: +49 6321 / 484 46 – 29
E-Mail: [email protected]
Internet: www.8com.de
(im Folgenden: „8com“ oder „Wir“)
2. Kontaktdaten des Datenschutzbeauftragten
Thomas Ott
Kolbcom GmbH
P7 22
68161 Mannheim
E-Mail: [email protected]
Wir begrüßen Sie auf unserer Webseite. Der Schutz Ihrer Daten ist uns sehr wichtig. Deshalb zeigen wir Ihnen nachfolgend auf, wie wir Ihre personenbezogenen Daten verarbeiten.
3. Allgemeine Verarbeitung von Besucherdaten
Die Nutzung unserer Webseite ist grundsätzlich ohne die Angabe personenbezogener Daten möglich.
Wir weisen jedoch darauf hin, dass auch in diesem Fall Zugriffsdaten erhoben und in den Server-Log-Files gespeichert werden. Hierbei handelt es sich insbesondere um folgende Daten:
• Browsertyp / Browserversion
• Betriebssystem
• IP-Adresse
Diese Informationen werten wir grundsätzlich in anonymisierter Form zur Abwehr von Angriffen und zur Verbesserung unseres Angebots aus (Verarbeitung von personenbezogenen Daten im Rahmen einer Interessenabwägung gem. Art. 6 Abs. 1 S. 1 lit. f) DSGVO) und löschen diese anschließend. Die Daten sind von uns nicht auf Ihre Person rückführbar und werden auch nicht mit anderen Daten zusammengeführt.
Bei konkreten Anhaltspunkten für eine rechtswidrige Nutzung behalten wir uns jedoch vor, die Daten nachträglich auszuwerten.
4. Verarbeitung personenbezogener Daten
Grundsätzlich verarbeiten wir die personenbezogenen Daten, die im Zusammenhang mit der Benutzung unserer Webseite durch Sie übermittelt werden oder welche Sie uns im Rahmen einer Anfrage, eines vorvertraglichen Rechtsverhältnisses oder einer Vertragsbeziehung mitteilen. Im Einzelfall und soweit erforderlich im Rahmen der Vertragserfüllung, verarbeiten wir zudem personenbezogene Daten, die aus öffentlich zugänglichen Quellen (z. B. Handelsregister, Schuldnerverzeichnisse, Internet) in zulässiger Weise entnommen oder uns zulässigerweise von Dritten (z. B. Auskunfteien) übermittelt wurden.
Hierbei kann es sich um technische Sie betreffende Daten (IP-Adresse, Browsertyp), persönliche Daten (Name, Geburtstag, gesetzlich vertretungsberechtigte Personen), Adressdaten (Adresse, E-Mail-Adresse, Ansprechpartner), Finanzdaten (Name des Kontoinhabers, IBAN, BIC), Vertragsdaten (Vertragslaufzeit, erworbene Leistungen, Stornierungen), Kommunikationsdaten (Schriftwechsel, E-Mail-Verkehr), Werbedaten (Werbeanschreiben) sowie weitere, vergleichbare Kategorien personenbezogener Daten handeln.
Im Zusammenhang mit unseren Geschäftsbeziehungen zu Kunden verarbeiten wir folgende personenbezogene Daten:
• Kunden-Stammdaten (Vorname, Nachname, Akad. Titel)
• Kontaktdaten (Adresse, Telefonnummer und E-Mail-Adresse)
• Bankdaten (insb. Kontodaten)
• Rechnungsanschrift
• Ort der Lieferung bzw. Leistung
• Abrechnungsdaten
• Vertragsdaten
• Mahnhistorie und Inkassodaten
• Kommunikationsdaten (E-Mails, Telefonate, Protokolle)
4.1. Verarbeitung von personenbezogenen Daten nach Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO)
Wir holen von Ihnen im Einzelfall Einwilligungen für bestimmte, im Zusammenhang mit der Datenerhebung ausdrücklich bezeichnete Zwecke ein.
Eine Datenverarbeitung erfolgt in diesen Fällen ausschließlich auf Grundlage Ihrer Einwilligung. Es kann sein, dass die Bearbeitung Ihres Anliegens ohne Ihre Einwilligung nicht möglich ist und somit von dieser abhängig gemacht werden muss. Die Verarbeitung der Daten erfolgt ausschließlich für den bzw. die ausdrücklich genannten Zwecke.
Sie können Ihre erteilten Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf hat auf die Rechtmäßigkeit der Verarbeitungen bis zum Zeitpunkt des Widerrufs keinen Einfluss.
4.2. Verarbeitung von personenbezogenen Daten zur Vertragsabwicklung oder Vertragsanbahnung (Art. 6 Abs. 1 S. 1 lit. b) DSGVO)
Sofern ein Vertrag mit uns zustande kommt, verwenden wir personenbezogene Daten, soweit dies zur Vertragsabwicklung bzw. zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. Die Zwecke der Datenverarbeitung richten sich nach den konkreten Vertragsinhalten, die Sie den Vertragsunterlagen entnehmen können.
Sofern ein Vertrag bereits mit uns besteht, verarbeiten wir Ihre Daten, um zu prüfen, dass Sie unser Vertragspartner sind sowie, um die geschuldete vertragliche Leistung ordnungsgemäß zu erbringen.
4.3. Verarbeitung von personenbezogenen Daten im Rahmen einer Interessenabwägung (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
Wir verarbeiten personenbezogene Daten nach Interessenabwägung, soweit dies zur Wahrung unserer Interessen oder der Interessen Dritter erforderlich ist.
Beispiele solcher Zwecke sind:
• Sicherstellung der IT-Sicherheit und Integrität unserer Systeme,
• Verhinderung oder Aufklärung von Straftaten,
• Geltendmachung bzw. Abwehr rechtlicher Ansprüche.
5. Zwecke der Verarbeitung und rechtliche Grundlage
a) Durchführung und Anbahnung von Verträgen
Wir verarbeiten Ihre personenbezogenen Daten in erster Linie im Rahmen der Anbahnung eines Vertragsverhältnisses mit Ihnen zur Beantwortung Ihrer Anfragen, zur Bearbeitung Ihrer Aufträge sowie zur Zugänglichmachung bestimmter Informationen über unsere Angebote. Des Weiteren ist die Verarbeitung Ihrer personenbezogenen Daten notwendig, um unsere Leistungen ordnungsgemäß zur Verfügung stellen und abrechnen zu können.
Soweit die Verarbeitung Ihrer personenbezogenen Daten zur Anbahnung oder Durchführung eines Vertragsverhältnisses mit uns oder im Rahmen der Durchführung vorvertraglicher Maßnahmen erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b) DSGVO rechtmäßig.
b) Einwilligung
Sofern Sie uns eine ausdrückliche Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten für bestimmte Zwecke erteilen, erfolgt die jeweilige Verarbeitung auf Grundlage von Art. 6 Abs. 1 S. 1 lit. a) DSGVO rechtmäßig. Die Einwilligung erfolgt freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden; die Verweigerung der Erteilung einer Einwilligung ist mit keinen Nachteilen verbunden. Sie können eine erteilte Einwilligung jederzeit ohne Angabe von Gründen mit Wirkung für die Zukunft widerrufen (s. Ziffer 10 unten).
c) Gesetzliche Verpflichtung
Teilweise treffen uns gesetzliche Verpflichtungen, die eine Verarbeitung Ihrer personenbezogenen Daten durch uns erforderlich machen. Verarbeiten wir Ihre Daten auf Grund einer solchen Verpflichtung, geschieht dies auf Grundlage des Art. 6 Abs. 1 S. 1 lit. c) DSGVO.
d) Berechtigtes Interesse
Wir verarbeiten Ihre personenbezogenen Daten auch, soweit dies zur Wahrung berechtigter Interessen von uns oder Dritten erforderlich ist und es keinen ungerechtfertigten Eingriff in Ihre Rechte und Interessen darstellt. Rechtsgrundlage für derartige Verarbeitungen ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Berechtigte Interessen, auf Grund derer wir Ihre Daten verarbeiten, sind insbesondere:
• die Verbesserung unserer Dienstleistungen und Services,
• die Erstellung maßgeschneiderter Angebote und Produkte,
• Marketingkommunikation,
• die Vorbeugung kreditorischer Risiken,
• die Verhütung und Aufklärung von Straftaten,
• die Forderungsbeitreibung,
• die Geltendmachung und Abwehr rechtlicher Ansprüche,
• die effektive Durchführung der Löschung ihrer Daten,
• die Einhaltung gesetzlicher Vorschriften.
5.1. Kontaktaufnahme & Service-Vorstellung
Wenn Sie mit uns per E-Mail oder Telefon Kontakt aufnehmen, verarbeiten wir die von Ihnen mitgeteilten personenbezogenen Daten zur Beantwortung Ihrer Anfrage. Rechtsgrundlage hierfür ist grundsätzlich Art. 6 Abs. 1 S. 1 lit. b) DSGVO, ausnahmsweise jedoch, soweit kein Vertragsbezug besteht, Art. 6 Abs. 1 S. 1 lit. f) DSGVO, wobei das berechtigte Interesse in der ordnungsgemäßen Beantwortung Ihrer Anfrage liegt. Wir löschen die Daten nach der abschließenden Bearbeitung Ihrer Anfrage, sofern sich keine vertragliche oder gesetzliche Aufbewahrungspflicht ergibt.
Das Gleiche gilt, wenn wir mit Ihnen im Rahmen einer Websession oder einer Service-Vorstellung kommunizieren und Ihnen dabei unsere Produkte und Dienstleistungen näher vorstellen. Hinsichtlich der jeweiligen Dienstleister, welche wir zur Bereitstellung des Kommunikationswegs nutzen, verweisen wir auf die nachfolgenden Ausführungen.
Vereinbaren Sie mit uns einen Rückruf, so erfolgt die mit dem Rückruf verbundene Datenverarbeitung, soweit ein Vertragsbezug besteht, auf Grundlage des Art. 6 Abs. 1 S. 1 lit. b) DSGVO, im Übrigen zur Wahrung des gemeinsamen berechtigten Interesses an der gewünschten Kommunikation nach Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
6. Herkunft der personenbezogenen Daten
In der Regel erheben wir personenbezogene Daten direkt bei Ihnen. Falls wir Ihre Kontaktdaten nicht von Ihnen persönlich erhalten haben (z.B.: Übergabe einer Visitenkarte oder Anschreiben per E-Mail), erhalten wir Ihre Daten von dem Unternehmen, für das Sie tätig sind, da wir mit diesem in einer Geschäftsbeziehung stehen und Sie als unser Ansprechpartner identifiziert wurden oder wir greifen auf öffentlich zugängliche Informationen aus öffentlichen Quellen (wie z.B. Unternehmenswebseiten) zurück.
6.1. Kontaktformular
Sofern Sie uns eine Anfrage über unser Kontaktformular senden, verarbeiten wir die von Ihnen angegebenen Daten aufgrund Ihrer Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a) DSGVO, um Ihre Anfrage zu bearbeiten. Grundsätzlich werden Ihre Daten nach Bearbeitung der Anfrage gelöscht, sofern sich keine vertragliche oder gesetzliche Aufbewahrungspflicht ergibt. Sofern Sie uns vertraglich relevante Informationen mitteilen, übertragen wir diese in unser Bestandssystem.
Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über alle angegebenen Kontaktdaten widerrufen.
6.2. Live-Chat-Funktion (Userlike)
Auf unserer Seite kommt eine Live-Chat-Funktion zum Einsatz. Diese wird ermöglicht durch die Software der Userlike UG (haftungsbeschränkt), Probsteigasse 44-46, 50670 Köln. Der Chat kann wie ein Kontaktformular genutzt werden, um in Echtzeit mit unseren Angestellten zu kommunizieren.
In diesem Zusammenhang werden Daten erhoben, verarbeitet und gespeichert: Chat-Transkript, E-Mail-Adresse, Name, URL (wo der Chat gestartet wurde), Umfrage vor und nach dem Chat, Chat-Thema, Chat-Status, Chat-Bewertung nach dem Chat, Dauer des Chats, Datum des Chats, nutzergenerierte Inhalte, IP-Adresse. Abhängig von Ihrem Anliegen und den von Ihnen getätigten Angaben, können weitere personenbezogene Daten erhoben und verarbeitet werden. Rechtsgrundlage für diese Verarbeitung ist Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a) DSGVO.
Die Daten werden nach 30 Tagen gelöscht, es sei denn, die Speicherung ist für die Durchführung eines Vertragsverhältnisses erforderlich. In diesem Fall erfolgt die weitere Verarbeitung gem. der oben genannten, allgemeinen Vorgaben.
Im Rahmen der Live-Chat-Funktion werden ebenfalls Cookies eingesetzt. Der Einsatz erfolgt entsprechend der unter „Verwendung von Cookies“ gemachten Angaben.
Zwischen uns und Userlike wurde ein Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DSGVO geschlossen.
Es wird auch auf die Datenschutzbestimmungen von Userlike verwiesen: https://www.userlike.com/de/data-privacy
6.3. Bewerbung
Soweit wir Daten im Zuge einer Bewerbung durch Sie verarbeiten, wird auf die Datenschutzerklärung für Bewerberinnen und Bewerber, aufrufbar unter https://www.8com.de/datenschutzerklarung-bewerbungen, hingewiesen.
Wir verarbeiten Ihre Daten, insbesondere Name, Kontaktinformationen, Lebenslauf, Nachweise über bereits erbrachte akademische, fachliche und berufliche Leistungen sowie Inhaltsdaten, welche Sie in Ihrem Anschreiben angeben, zu dem Zweck des Abschlusses eines Arbeitsvertrages. Rechtsgrundlage für diese Datenverarbeitung ist § 26 BDSG. Wir speichern Ihre Daten, sollte die Bewerbung nicht erfolgreich sein, für 6 Monate nach Ablauf des Bewerbungsverfahrens. Sollte Ihre Bewerbung zu einer Einstellung führen, werden Ihre Daten für die Dauer des Arbeitsverhältnisses gespeichert.
Wir bitten Sie, bei Ihrer Bewerbung keine besonders sensiblen Daten anzugeben. Hierbei handelt es sich um Daten zur rassischen oder ethnischen Herkunft, der politischen Meinung, der religiösen oder weltanschaulichen Überzeugungen oder die Gewerkschaftszugehörigkeit, genetische Daten, biometrische Daten zur eindeutigen Identifizierung einer natürlichen Person, Gesundheitsdaten, Daten zum Sexualleben oder der sexuellen Orientierung, vgl. Art. 9 Abs. 1 DSGVO. Wir bitten Sie ferner, der Bewerbung kein Lichtbild beizufügen.
6.4. Verwendung von Cookies & Local Storage
Im Rahmen Ihres Besuchs auf unserer Webseite können verschiedene Cookies sowie Local Storage-Techniken zum Einsatz kommen. Bei Cookies handelt es sich um Textdateien, die auf Ihrem Rechner platziert werden und unter anderem einen reibungslosen Ablauf des Besuchs unserer Webseite ermöglichen. Bei Local Storage werden Daten lokal im Cache Ihres Browsers gespeichert, wobei diese Daten auch nach dem Schließen des Browser-Fensters – soweit der Cache nicht gelöscht wird – weiterhin bestehen und ausgelesen werden können.
Teilweise sind Cookies bzw. Local Storage notwendig, um die Funktionalität oder die IT-Sicherheit unserer Webseite gewährleisten zu können. Der Einsatz solcher Funktion-Cookies erfolgt auf Basis eines berechtigten Interesses an der Ermöglichung der Nutzung unserer Webseite inkl. ihrer Funktionen nach Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Ferner erfolgt die Verarbeitung in diesen Fällen in Übereinstimmung mit § 25 Abs. 2 Nr. 2 TTDSG.
Weitere – nicht notwendige – Cookies bzw. Local Storage-Techniken setzen wir gegebenenfalls auf Basis von Art. 6 Abs. 1 S. 1 lit. a) DSGVO ein und mithin auf Grundlage Ihrer Einwilligung. Zwecke der jeweils eingesetzten Cookies können unter anderem:
• die Ermöglichung der Nutzung besonderer Funktionen,
• die (pseudonymisierte) Analyse des Nutzungsverhaltens, um unsere Webseite zu optimieren,
• Erhöhung der Attraktivität sowie des Nutzungskomforts unserer Webseite,
• Verbesserung und bedarfsgerechte Gestaltung unseres Angebots sein.
Der Einsatz von nicht notwendigen Cookies und Local Storage-Techniken erfolgt im Rahmen von sogenannten Nutzungsprofilen. Ihnen wird hierbei ein Pseudonym zugeteilt, unter dem die Speicherung der Nutzungsdaten erfolgt. Ihre IP-Adresse wird ausschließlich in gekürzter Form gespeichert, so dass eine persönliche Zuordnung des Nutzungsprofils grundsätzlich nicht mehr möglich ist.
Sofern wir vor allem zu Zwecken des (Re-)Marketings oder der Implementierung von (Social Media-)Plugins Cookies oder Local Storage einsetzen, stützen wir diesen Einsatz auf Ihre freiwillige Zustimmung zu einer solchen Datenverarbeitung und benötigen insoweit Ihre Einwilligung. Hinsichtlich der einzelnen Plugins bzw. Trackingtools verweisen wir auf nachfolgende, detaillierte Ausführungen.
Die meisten von uns verwendeten Cookies werden nach Schließen des Browsers wieder von Ihrem Computer gelöscht (Sitzungs-Cookies). Andere Arten von Cookies können auf Ihrem Rechner verbleiben und ermöglichen uns, Ihren Rechner mittels des angelegten Nutzungsprofils bei Ihrem nächsten Besuch auf unserer Seite wiederzuerkennen (dauerhafte Cookies).
Sie können auf unserem Cookie-Banner, welcher zu Beginn Ihres Besuchs auf unserer Webseite erscheint, auswählen, welche Cookies gesetzt werden sollen. Wir benutzen als Cookie-Banner den Dienst CookieHub des Unternehmens CookieHub ehf, Hafnargata 18, 230 Reykjanesbær, Island. Durch die Verwendung dieses Dienstes werden ggf. personenbezogene Daten an den Dienstleister übermittelt. Rechtsgrundlage der Datenverarbeitung ist dabei Art. 6 Abs. 1 S. 1 lit. f) DSGVO, wobei unser berechtigtes Interesse in der Bereitstellung einer funktionalen, den gesetzlichen Vorgaben entsprechenden und modernen Webseite liegt. Wir löschen die Daten, sobald der Zweck ihrer Erhebung erfüllt wurde. Weitere Informationen können Sie der Datenschutzrichtlinie sowie Cookie-Erklärung von CookieHub entnehmen, welche unter den folgenden Links aufgerufen werden können: https://www.cookiehub.com/legal/privacy-policy.
Cookies und Local Storage-Techniken werden auf unserer Seite ausschließlich von uns selbst und nicht von Dritten verwendet, mit Ausnahme der Drittanbieter-Cookies und -Local-Storage-Techniken, die in dieser Datenschutzerklärung ausdrücklich genannt werden.
Sie können Ihre Einwilligung dadurch erklären, dass Sie beim Aufruf unserer Webseite unseren Cookie-Banner bestätigen. Ihre einmal erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Wir verwenden folgende Cookies:
(Cookie: Zweck, Speicherdauer)
• .8com.de: Necessary cookiehub, 365 days
• .linkedin.com: Analytics UserMatchHistory, 30 days
• .ads.linkedin.com: Analytics Language Session session
• .www.linkedin.com: Analytics Bcookie, 730 days, 12 hours
• .linkedin.com: Analytics lidc, 1 day
• .linkedin.com: Analytics lang, session
• .linkedin.com: Analytics bscookie, 730 days, 12 hours
• .linkedin.com: Analytics AnalyticsSyncHistory, 30 days
• .linkedin.com: Analytics li_gc, 728 days, 4 hours
• .8com.de: Analytics Google _gcl_au, 90 days
• .8com.de: Analytics Google _gcl_au, 1 hour
• .8com.de: Analytics Google _ga, 730 days
• .8com.de: Analytics Google _gid, 1 day
• .8com.de: Analytics Google _gat_UA-90742582-1, 1 hour
• .8com.de: Analytics Userlike uslk_umm_1661_s, 1 day, 6 hours
• www.8com.de: Marketing Userlike uslk_umm_1661_s, 365 days
• .doubleclick.net: Marketing test_cookie, 1 hour
• Wir setzen Local Storage für folgende Dienste ein:
(Dienst: Zweck)
• Webflow: Erstellung und Pflege der Webseite
• Userlike: Bereitstellung der Chat-Funktion
6.5. Webanalyse und Marketing
Wir nutzen die nachfolgenden Dienste zum Zweck der Webanalyse sowie des Retargetings.
Im Rahmen der Webanalyse können auf verschiedenen Seiten Cookies zum Einsatz kommen. Hierbei handelt es sich um Textdateien, die auf Ihrem Rechner platziert werden und unter anderem auch einen reibungslosen Ablauf des Besuchs unserer Webseite ermöglichen.
Der Einsatz von Cookies erfolgt im Rahmen von sogenannten Nutzungsprofilen. Ihnen wird hierbei ein Pseudonym zugeteilt, unter dem die Speicherung der Nutzungsdaten erfolgt.
6.6. Google Analytics
Diese Webseite benutzt Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics verwendet Cookies.
Wir setzen im Rahmen der Nutzung von Cookies auf Ihr Einverständnis zur Datenerhebung. Sofern Sie der Datenverwendung bei erstmaligem Besuch unserer Webseite nicht zustimmen, werden wir Ihr Nutzungsverhalten und sonstige personenbezogene Daten, die während Ihres Webseiten-Besuchs anfallen könnten, nicht erheben und somit auch nicht zur Nutzungsanalyse und für Remarketing-Aktionen im Anschluss verwenden. Dies gilt insoweit auch für Drittanbieter-Cookies wie das vorliegende Google Analytics Plugin.
Stimmen Sie der Verarbeitung Ihrer Daten im Rahmen des Opt-In Verfahrens (Bestätigung des Cookie-Banners) zu, beruht die Rechtmäßigkeit der Verarbeitung Ihrer Daten auf einer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a) DSGVO, sodass wir Ihre Daten im Umfang der von Ihnen gegebenen Einwilligung für Zwecke des Marketings und der Auswertung Ihres Nutzungsverhaltens verwenden.
Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Webseite werden in der Regel an einen Server von Google LLC in den USA übertragen und dort gespeichert. Ggf. werden Informationen über die Nutzung dieser Webseite und Ihre IP-Adresse an einen Google-Server in den USA übermittelt und auch auf diesem Server gespeichert. Die Datenübermittlung ist aufgrund Ihrer Einwilligung nach Art. 49 Abs. 1 S. 1 lit. a) DSGVO zulässig. Im Falle der Aktivierung der IP-Anonymisierung auf dieser Webseite, wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.
Im Auftrag des Betreibers dieser Webseite wird Google diese Informationen benutzen, um Ihre Nutzung der Webseite auszuwerten, um Reports über die Webseitenaktivitäten zusammenzustellen und um weitere mit der Webseitennutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Webseitenbetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt, es sei denn, Sie haben in den Einstellungen eines Google-Accounts die Web- und App-Aktivitäten-Einstellungen so konfiguriert, dass Google eine Zusammenführung erlaubt wird.
Nähere Informationen zu Nutzungsbedingungen und Datenschutz erhalten Sie unter https://marketingplatform.google.com/about/analytics/terms/de/ bzw. unter https://policies.google.com/?hl=de&gl=de.
Auf unserer Webseite wurde Google Analytics um den Code „anonymizeIp“ erweitert, um IP-Adressen anonymisiert erfassen zu können (sog. IP-Masking).
Sie können die Erfassung durch Google Analytics zudem mittels Anklicken des folgenden Links verhindern. Hierdurch wird ein Opt-Out-Cookie gesetzt, der die Erfassung Ihrer Daten beim Besuch dieser Webseite für die Zukunft ausschließt:
Bitte beachten Sie, dass, falls Sie Ihre Cookies löschen, auch der Opt-Out-Cookie gelöscht wird und gegebenenfalls von Ihnen erneut aktiviert werden muss.
6.7. Google Tag Manager
Wir verwenden auf unserer Webpräsenz den Google Tag Manager. Der Dienst ermöglicht es uns, auf unserer Webseite eingepflegte Tags in einer Oberfläche zu verwalten. Hierbei werden weder Cookies eingesetzt, noch werden personenbezogene Daten erfasst. Der Google Tag Manager löst andere Tags aus, welche wiederum ggf. Daten erfassen. Google Tag Manager greift auf diese Daten nicht zu. Wenn auf Domain- oder Cookie-Ebene eine Deaktivierung vorgenommen wurde, bleibt diese für alle Tracking-Tags bestehen, die mit Google Tag Manager implementiert wurden.
Die Datenverarbeitung und -weitergabe beruhen auf Ihren Einwilligungen nach Art. 6 Abs. 1 S. 1 lit. a) DSGVO bzw. Art. 49 Abs. 1 lit. a) DSGVO.
Weitere Informationen zur Datenverarbeitung im Zusammenhang mit den Google-Diensten können Sie den Ausführungen unter „Google Analytics“ entnehmen.
6.8. Google Ads
Diese Webseite verwendet Google Ads. Es handelt sich auch hierbei um einen Dienst der Google Ireland Limited zur Einbindung von Werbeanzeigen, wobei hierzu auf unserer Webseite Cookies verwendet werden. Diese Cookies erfassen Sie betreffende personenbezogene Daten (z.B. Ihre IP-Adresse), welche es unter anderem ermöglichen, Ihr Nutzungsverhalten auf unserer Webpräsenz auszuwerten. Auf Grundlage dieser Daten werden Ihnen auf anderen Webpräsenzen sowie in Ihren Google-Suchen zielgerichtete Werbung angezeigt.
Die Datenverarbeitung und -weitergabe beruhen auf Ihren Einwilligungen nach Art. 6 Abs. 1 S. 1 lit. a) DSGVO bzw. Art. 49 Abs. 1 lit. a) DSGVO.
Weitere Informationen zur Datenverarbeitung im Zusammenhang mit den Google-Diensten können Sie den Ausführungen unter „Google Analytics“ entnehmen.
6.9. LinkedIn Insight Tag
Die Webseite verwendet das Analyse- und Tracking-Tool der LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland.
Dadurch wird das Sammeln von Daten der Besucher unserer Webseite wie z.B. IP-Adresse, Browser, Zeitstempel und aufgerufene Seiten ermöglicht. Erfasste Daten werden verschlüsselt und innerhalb von sieben Tagen anonymisiert. Anonymisierte Daten werden nach 90 Tagen gelöscht. LinkedIn übermittelt keine personenbezogenen Daten an uns. Es erfolgt lediglich eine zusammengefasste Berichterstattung über die Webseiten-Zielgruppe und die Anzeigenleistung.
Weiter besteht die Möglichkeit des Retargetings der Webseitenbesucher. Wir können unter Verwendung dieser Daten außerhalb der eigenen Website zielgerichtete Werbung schalten, ohne dass der einzelne Webseitenbesucher identifiziert wird.
Wir verarbeiten die Daten auf Grundlage Ihrer beim Aufruf der Webseite im Cookie-Banner erklärten Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a) DSGVO. Die Datenübermittlung in die USA ist aufgrund Ihrer Einwilligung nach Art. 49 Abs. 1 S. 1 lit. a) DSGVO zulässig.
Mitglieder von LinkedIn können die Nutzung ihrer personenbezogenen Daten zu Werbezwecken in ihren Kontoeinstellungen steuern.
Mehr Informationen zum Datenschutz auf LinkedIn finden Sie in der Datenschutzerklärung von LinkedIn unter https://de.linkedin.com/legal/privacy-policy?trk=homepage-basic_footer-privacy-policy.
6.10. Social Plugins
Auf unseren Websites sind teilweise Social Plugins eingebunden, die jedoch aus Gründen des Datenschutzes in der Grundeinstellung deaktiviert sind. Ruft ein Nutzer unsere Website auf, werden daher grundsätzlich keine Daten an die Social-Media-Dienste (z.B. YouTube) übermittelt. Eine Profilbildung durch Dritte ist dadurch ausgeschlossen.
Durch Ihr Einverständnis im Cookie-Banner zur Nutzung von Social Plugins werden diese Dienste aktiviert. Wird ein Social Plugin aktiviert, werden bestimmte Daten an das jeweilige soziale Netzwerk übertragen, z.B. die IP-Adresse des Nutzers, Informationen über den verwendeten Browser und das Betriebssystem, die aufgerufene Website sowie Datum und Uhrzeit. Im Zuge dieser Kommunikation werden auch Daten von einem Server des Social-Media-Anbieters auf unsere Webseite geladen.
Der jeweilige Anbieter des Social Plugins erhält Informationen darüber, welche Webseiten Sie besuchen. Dies kann gegebenenfalls unabhängig davon geschehen, ob Sie gerade bei dem Anbieter des Social Plugins eingeloggt sind oder nicht. Der Anbieter kann diese Daten auch außerhalb der Europäischen Union verarbeiten und ist gegebenenfalls dazu in der Lage, individualisierte Nutzungsprofile zu erstellen. Soweit erforderlich, holen wir hierfür Ihre Einwilligung ein. Wir haben keinen Einfluss auf Art, Umfang und Zweck der Datenverarbeitung durch die Anbieter der jeweiligen Social-Media-Dienste.
Im Rahmen der Nutzung von Social Plugins wurde zwischen uns und den jeweiligen Plugin-Anbietern ein Vertrag über die gemeinsame Verantwortlichkeit i.S.d. Art. 26 DSGVO abgeschlossen. Weitere Hinweise entnehmen Sie dem jeweiligen Absatz zu den einzelnen Social Plugins.
YouTube: Auf unserer Webseite werden Plugins des sozialen Netzwerks YouTube eingesetzt. Betreiber von YouTube ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („YouTube“).
Wir setzen im Rahmen der Nutzung von Plugins auf Ihr Einverständnis zur Datenerhebung. Sofern Sie der Datenverwendung bei erstmaligem Besuch unserer Webseite also nicht zustimmen, wird das Plug-in von YouTube nicht aktiviert, sodass eine Datenübermittlung auch bei versehentlichem Interagieren mit einem YouTube-Plugin nicht erfolgt.
Stimmen Sie der Verarbeitung Ihrer Daten durch das Plugin „YouTube“ im Rahmen des Opt-In Verfahrens zu, beruht die Rechtmäßigkeit der Verarbeitung Ihrer Daten auf einer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a) DSGVO, sodass wir Ihre Daten im Umfang der von Ihnen gegebenen Einwilligung für Zwecke der Verknüpfung mit YouTube verwenden.
Befinden Sie sich auf einer Seite unseres Webauftritts, auf der ein solches Plugin vorgehalten wird, baut Ihr Browser eine direkte Verbindung mit den Servern von YouTube erst dann auf, wenn der Nutzer den betreffenden Button durch Anklicken aktiviert („Erweiterter Datenschutzmodus“). Der Inhalt des Plugins wird von YouTube dann an Ihren Browser übermittelt und von diesem in die Webseite eingebunden. Durch Aktivierung des Plugins erhält YouTube die Information, dass Sie die entsprechende Seite unseres Internetauftritts aufgerufen haben. Inhalte werden dann von YouTube an Ihren Browser übermittelt und auf der Seite aufgenommen. YouTube erhält hierdurch die Nachricht, dass Sie sich auf der entsprechenden Seite unseres Webauftritts befinden. Dies passiert selbst für den Fall, dass Sie kein Profil bei YouTube haben oder nicht eingeloggt sind.
Personenbezogene Daten (einschließlich Ihrer IP-Adresse) werden dann automatisch an einen Server von YouTube mit Standort USA weitergeleitet und gespeichert.
Eine unmittelbare Zuordnung seitens YouTubes erfolgt nur dann, wenn Sie bei YouTube eingeloggt sind. Eine entsprechende Interaktion erfolgt auch, wenn Sie den entsprechenden Button aktiv betätigen. Die Folge ist eine Veröffentlichung auf Ihrem YouTube-Account und die Darstellung in Ihren Kontakten. Weitere Details zum Umgang von YouTube mit Ihren personenbezogenen Daten können Sie der nachfolgenden Seite entnehmen: https://policies.google.com/privacy?hl=de&gl=de.
Die Datenübermittlung in die USA ist aufgrund Ihrer Einwilligung nach Art. 49 Abs. 1 S. 1 lit. a) DSGVO zulässig.
Im Rahmen der Nutzung von Social Plugins wurde zwischen uns und YouTube ein Vertrag über die gemeinsame Verantwortlichkeit i.S.d. Art. 26 DSGVO abgeschlossen.
6.11. jQuery
Die Webseite verwendet die Javascript-Bibliothek jQuery. Wir laden diese Bibliothek über das CDN (content delivery network) von Amazon Web Services, u. a. Amazon Web Services Germany GmbH, Domagkstraße 28, 80807 München, mit Sitz der Muttergesellschaft in den USA, sofern die Bibliothek nicht bereits aufgrund des Besuchs einer anderen Seite geladen wurde und Ihr Browser daher auf die im Cache gespeicherte Kopie zurückgreifen kann. Sofern Ihr Browser die Bibliothek herunterlädt, werden unter anderem die IP-Adresse sowie die Seite, von der aus der Aufruf erfolgt, von Ihrem Browser an Amazon Web Services übertragen. Wir nutzen den Service zur Erhöhung der Ladegeschwindigkeit und der Verbesserung des Komforts unserer Seite.
Die Datenübertragung beruht auf Ihre im Cookie-Banner abgegebene Einwilligung nach Art. 49 Abs. 1 S. 1 lit. a) DSGVO bzw. Art. 49 Abs. 1 lit. a) DSGVO.
6.12. Newsletter (Salesforce Account Engagement)
Für die Verwaltung und den Versand unseres Newsletters setzen wir Salesforce Account Engagement (ehemals Pardot), ein Tool der Salesforce Inc., ein. Im Rahmen dieser Verarbeitung werden personenbezogene Daten, die Sie uns im Zusammenhang mit dem Abonnement unseres Newsletters zur Verfügung gestellt haben (E-Mail-Adresse, Unternehmen), von Salesforce Account Engagement verarbeitet.
Die Daten werden ausschließlich zu dem Zweck genutzt, Ihnen unseren Newsletter zuzusenden, Ihr Nutzerverhalten in Bezug auf den Newsletter zu analysieren und unser Angebot auf Ihre Interessen zuzuschneiden. Zu diesen Zwecken kann Salesforce Account Engagement technische Informationen wie IP-Adressen und Nutzungsdaten (z. B. Öffnungs- und Klickverhalten) erfassen und speichern.
Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie sich über den entsprechenden Link im Newsletter abmelden oder uns direkt kontaktieren.
Die Verarbeitung Ihrer Daten durch Salesforce Account Engagement kann auch in den USA erfolgen. Salesforce ist jedoch verpflichtet, angemessene Sicherheitsmaßnahmen zu treffen, um den Schutz Ihrer Daten gemäß den europäischen Datenschutzstandards sicherzustellen. Weitere Informationen zur Datenverarbeitung durch Salesforce finden Sie in dieser Erklärung unter Punkt 9.1 und in der Datenschutzerklärung von Salesforce.
Wir haben mit Salesforce einen Vertrag zur Auftragsverarbeitung geschlossen, der sicherstellt, dass Ihre Daten ausschließlich gemäß unseren Weisungen und den geltenden Datenschutzgesetzen verarbeitet werden.
6.13. Webflow
Wir verwenden Dienste der Webflow Inc., 398 11th St., San Francisco, USA, um unsere Webseite zu erstellen sowie die verschiedenen eingebundenen Dienste bereitzustellen.
Dabei werden Sie betreffende personenbezogene Daten verarbeitet, z.B. Ihre IP-Adresse, Ihr Browser, Ihre Suchen. Die Datenverarbeitung beruht auf unser berechtigtes Interesse daran, einen modernen Dienst zur Erstellung und Bereitstellung unserer Webpräsenz zu nutzen, Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
Zwischen uns und Webflow wurde ein Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DSGVO geschlossen. Bestandteil dieses Vertrages war zudem der Abschluss von Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c) DSGVO, um einen größtmöglichen Schutz für Ihre personenbezogenen Daten zu gewährleisten.
Einzelheiten zur Datenschutzpraxis des Dienstleisters können Sie folgendem Link entnehmen: https://webflow.com/legal/eu-privacy-policy.
6.14. Streamingserver
Für unsere Live-Videoübertragung setzen wir den Dienst Streamingserver des Dienstleisters Hanseatic Bits UG (haftungsbeschränkt) & Co. KG, Zeissstraße 1, 49733 Haren (Ems), Deutschland, ein. Die Datenverarbeitung erfolgt aufgrund unseres berechtigten Interesses, Ihnen bei Aufruf unsere Videoübertragung ordnungsgemäß und zuverlässig anbieten zu können, Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
Zwischen uns und dem Dienstleister wurde ein Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DSGVO abgeschlossen.
6.15. Kununu
Wir setzen auf unserer Webseite das Kununu-Siegel ein. Hierbei werden Sie betreffende personenbezogene Daten (z.B. Ihre IP-Adresse) an Kununu, einem Dienst der XING kununu Prescreen GmbH, Schottenring 2-6, 1010 Wien, Österreich, übermittelt, um das Siegel ordnungsgemäß anzeigen zu können. Die Datenverarbeitung beruht dabei auf Art. 6 Abs. 1 S. 1 lit. f) DSGVO, wobei unser berechtigtes Interesse in der ordnungsgemäßen Anzeige der Mitarbeiterzufriedenheit mittels eines nachvollziehbaren Systems liegt.
Einzelheiten zur Datenschutzpraxis von Kununu können Sie folgendem Link entnehmen: https://privacy.xing.com/de/datenschutzerklaerung.
7. Speicherdauer und Löschfristen
Wir verarbeiten Ihre Daten nur so lange, wie dies für den Zweck, zu welchem sie erhoben wurden, erforderlich ist. Grundsätzlich beläuft sich dies auf die Dauer unserer Geschäftsbeziehung. Dies umfasst insbesondere auch die Anbahnung und Abwicklung von Verträgen.
Daneben unterliegen wir diversen gesetzlichen Aufbewahrungs- und Dokumentationspflichten, wie z.B. aus dem Handelsgesetzbuch (HGB) oder der Abgabenordnung (AO). Diese können zwei bis zehn Jahre betragen. Insbesondere bewahren wir Buchungsbelege (Rechnungen, Vertragsurkunden, Kontoauszüge u.a.) zehn Jahre sowie Handelsbriefe und sonstige steuerrechtlich relevante Geschäftsunterlagen sechs Jahre (§§ 147 AO, 257 HGB) auf.
Schließlich richtet sich die Speicherdauer auch nach den gesetzlichen Verjährungsfristen, die nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) in der Regel drei Jahre, in gewissen Fällen aber auch bis zu dreißig Jahre betragen können.
Zuletzt speichern wir Ihre Daten für einen kurzen Zeitraum zur Gewährleistung einer effektiven Datenlöschung. Unsere Systeme verarbeiten tagtäglich eine Vielzahl von Daten. Eine zuverlässige taggenaue Löschung einzelner Daten ist dabei leider nicht umsetzbar. Daher werden Daten turnusmäßig im Rahmen eines speziellen Löschkonzepts unter Berücksichtigung der oben genannten Fristen gelöscht. Dabei kann es zu einer Speicherung Ihrer Daten durch uns kommen, die kurzfristig über die oben genannten Fristen hinausgeht. Diese Speicherung beruht auf unserem berechtigten Interesse an der effektiven und effizienten Durchführung einer Datenlöschung.
8. Datenweitergabe
Wir geben Ihre personenbezogenen Daten innerhalb unseres Unternehmens ausschließlich an die Bereiche und Personen weiter, die diese Daten zur Erfüllung der vertraglichen und gesetzlichen Pflichten oder zur Wahrung unserer berechtigten Interessen benötigen. Wir können Ihre personenbezogenen Daten an mit uns verbundene Unternehmen übermitteln, soweit dies im Rahmen der unter Ziffer 5 dieser Datenschutzinformation dargelegten Zwecke und Rechtsgrundlagen zulässig ist. Teilweise werden Ihre personenbezogenen Daten auch durch von uns eingesetzte Dienstleister verarbeitet. In diesen Fällen erfolgt eine Datenübermittlung durch uns üblicherweise auf Basis von Auftragsverarbeitungsverträgen nach Art. 28 DSGVO. Hierdurch stellen wir sicher, dass die Verarbeitung personenbezogener Daten auch durch unsere Dienstleister stets im Einklang mit den Bestimmungen der DSGVO erfolgt. Die Kategorien von Empfängern sind in diesem Fall Steuerberater, Wirtschaftsprüfer, Rechtsanwälte, Bankinstitute sowie Anbieter von Kundenmanagementsystemen und -software.
Eine Übermittlung Ihrer Daten an andere Empfänger außerhalb unseres Unternehmens erfolgt nur, soweit dies gesetzlich erlaubt oder vorgeschrieben ist. Dies gilt insbesondere für die Weitergabe zur Erfüllung oder Abwicklung des Vertrages oder, auf Ihren Antrag hin, zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, uns Ihre Einwilligung vorliegt oder wir zur Erteilung einer Auskunft befugt sind. Unter diesen Voraussetzungen können wir Ihre Daten insbesondere an folgende Empfänger übermitteln:
• Öffentliche Stellen und Institutionen (z. B. Staatsanwaltschaft, Polizei, Aufsichtsbehörden, Finanzamt)
bei Vorliegen einer gesetzlichen oder behördlichen Verpflichtung;
• JustOn GmbH, Mälzerstraße 3, 07745 Jena;
• Datev eG, Paumgartenstraße 6-14, 90429 Nürnberg.
Falls auf Basis bestehender Verträge mit Ihrem Unternehmen die Durchführung eines Audits vorgesehen ist, können Ihre Daten an mit der Durchführung beauftragte Unternehmen übermittelt werden.
Darüber hinaus arbeiten wir mit folgenden Unternehmen zusammen:
• Userlike UG (haftungsbeschränkt), Probsteigasse 44-46, 50670 Köln, Deutschland;
• Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland;
• Facebook Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA;
• LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland;
• Amazon Web Services Germany GmbH, Domagkstraße 28, 80807 München, Deutschland;
• Webflow Inc., 398 11th St., San Francisco, USA;
• Hanseatic Bits UG (haftungsbeschränkt) & Co. KG, Zeissstraße 1, 49733 Haren (Ems), Deutschland;
• XING kununu Prescreen GmbH, Schottenring 2-6, 1010 Wien, Österreich;
• CookieHub ehf, Hafnargata 18, 230 Reykjanesbær, Island;
• Salesforce Inc., Salesforce Tower, 415 Mission Street, 3rd Floor, CA 94105, USA (ab Mai 2023).
Weiterhin können beispielsweise in den folgenden Bereichen Dienstleister mit Aufgaben betraut werden:
• IT-Instandhaltung,
• IT-Entwicklung,
• IT-Bereitstellung,
• Rechtsanwälte.
Soweit erforderlich, geben wir zur Zahlungsabwicklung Ihre personenbezogenen Zahlungsdaten an ein mit der Zahlungsabwicklung (SEPA-Lastschrift oder Empfang) beauftragtes Kreditinstitut weiter.
Die Datenweitergabe erfolgt stets auf Grundlage einer gesetzlichen Norm bzw. eines geeigneten Vertrags nach Art. 26 oder 28 DSGVO, der die Beachtung sämtlicher datenschutzrechtlicher Anforderungen sicherstellt. Dies gilt nicht, soweit die Datenverarbeitung jeweils in getrennter Verantwortlichkeit erfolgt.
Im Übrigen erfolgt eine Datenweitergabe ausschließlich im Rahmen der gesetzlich vorgesehenen Fälle, zum Beispiel bei gesetzlicher Auskunftspflicht gegenüber Strafverfolgungsbehörden. Die Datenweitergabe ist in diesen Fällen nach Art. 6 Abs. 1 S. 1 lit. c) DSGVO legitimiert.
9. Datenweitergabe in ein Drittland
Wir geben Ihre personenbezogenen Daten in beschränktem Umfang an Unternehmen, deren Hauptsitz sich außerhalb der Europäischen Union befindet, weiter.
Dies geschieht nur nach Maßgabe der gesetzlich vorgesehenen Erlaubnistatbestände der Art. 44 ff. DSGVO, bspw. auf Grundlage eines Angemessenheitsbeschlusses (Art. 45 DSGVO), geeigneter Garantien (Art. 46 DSGVO) wie z.B. den Abschluss unabdingbarer Standardvertragsklauseln oder einer zuvor erklärten Einwilligung. Eine Datenübermittlung in die Vereinigten Staaten von Amerika kann immer dann nicht ausgeschlossen werden, wenn unsere Auftragsverarbeiter bzw. deren Unterauftragsverarbeiter US-amerikanische Unternehmen sind oder einem US-Konzern angehören und durch US-amerikanische Sicherheitsbehörden zur Herausgabe der Daten verpflichtet werden.
Soweit eine Übermittlung personenbezogener Daten in ein Drittland erfolgt, halten wir die datenschutzrechtlichen Vorgaben hierfür dadurch ein, dass der Datenweitergabe Standardvertragsklauseln zugrunde liegen oder wir Ihre Einwilligung zu dieser nach Art. 49 Abs. 1 S. 1 lit. a) DSGVO einholen.
Eine Datenübermittlung erfolgt z.B. im Zusammenhang mit der Verwendung von Analytics- und Social Media-Diensten. Aufgrund der Verwendung dieser Dienste werden Daten in die Vereinigten Staaten von Amerika übermittelt.
Die Datenübermittlung erfolgt nur, sofern Sie uns Ihre Einwilligung erteilen.
Aufgrund der Datenweitergabe besteht für Ihre personenbezogenen Daten ein Risiko. In den Vereinigten Staaten von Amerika besteht kein dem EU-Recht (DSGVO) und / oder nationalen Vorschriften (z.B. BDSG) vergleichbares Datenschutzniveau bzw. hinreichende Garantien, die die Wahrung eines adäquaten Datenschutzniveaus gewährleisten. Etwaige Defizite können im Übrigen aufgrund der amerikanischen Rechtslage nicht durch andere spezifische Garantien ausgeglichen werden. Nichtsdestotrotz werden, je nach Dienst, zum Teil Standardvertragsklauseln eingesetzt, um einen größtmöglichen Schutz für Ihre Daten zu erreichen. Ob Standardvertragsklauseln eingesetzt werden, entnehmen Sie den Ausführungen zu den jeweiligen Diensten.
Sie können Ihre erteilten Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf hat auf die Rechtmäßigkeit der Verarbeitungen bis zum Zeitpunkt des Widerrufs keinen Einfluss.
Empfänger der von Ihnen bereitgestellten Daten sind folgende Unternehmen:
• Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Hauptsitz des Konzerns in den USA);
• Facebook Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA;
• LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland (Hauptsitz des Konzerns in den USA);
• Amazon Web Services Germany GmbH, Domagkstraße 28, 80807 München, Deutschland (Hauptsitz des Konzerns in den USA);
• Webflow Inc., 398 11th St., San Francisco, USA;
• CookieHub ehf, Hafnargata 18, 230 Reykjanesbær, Island;
• Salesforce Inc., Salesforce Tower, 415 Mission Street, 3rd Floor, CA 94105, USA (ab Mai 2023).
9.1. Salesforce
Die Möglichkeit eines Zugriffs von amerikanischen Sicherheitsbehörden auf Ihre Daten besteht aufgrund der von uns genutzten Software des Unternehmens Salesforce Inc., 415 Mission Street, 3rd Floor, San Francisco, CA 94105. Es besteht die Möglichkeit, dass Salesforce Inc. durch US-amerikanische Sicherheitsbehörden zur Herausgabe der Daten verpflichtet wird und diese in den USA verarbeitet werden. Wir weisen darauf hin, dass Ihre Daten grundsätzlich ausschließlich in Salesforce-Rechenzentren in Frankfurt am Main und Paris verarbeitet werden und der Zugriff durch US-Behörden einen Ausnahmefall darstellt. Aufgrund der möglichen Datenweitergabe besteht für Ihre personenbezogenen Daten ein Risiko. In den USA besteht derzeit kein dem EU-Recht (DSGVO) und / oder nationalen Vorschriften (z.B. BDSG) vergleichbares Datenschutzniveau bzw. hinreichende Garantien, die die Wahrung eines adäquaten Datenschutzniveaus gewährleisten. Etwaige Defizite können im Übrigen aufgrund der amerikanischen Rechtslage nicht durch andere spezifische Garantien ausgeglichen werden. Nichtsdestotrotz werden verbindliche interne Datenschutzvorschriften (Binding Corporate Rules, kurz BCR) im Sinne des Art. 46 Abs. 2 lit. b), Art. 47 DSGVO und Standardvertragsklauseln (Standard Contractual Clause, kurz SCC) im Sinne des Art. 46 Abs. 2 lit. c) DSGVO eingesetzt, um einen größtmöglichen Schutz für Ihre Daten zu erreichen.
Salesforce übermittelt nach eigenen Angaben die Daten innerhalb des Konzerns auf Grundlage von verbindlichen internen Datenschutzvorschriften im Sinne des Art. 46 Abs. 2 lit. b) i. V. m. Art. 47 DSGVO. Für Datentransfers von Salesforce an Dritte Auftragsverarbeiter bedient sich Salesforce der Standardvertragsklauseln, um ein dem europäischen Niveau adäquaten Schutz personenbezogener Daten zu gewährleisten. Nähere Angaben hierzu finden Sie unter folgendem Link: https://www.salesforce.com/content/dam/web/en_us/www/documents/legal/Agreements/data-transfer-mechanisms-FAQ.pdf.
Eine Liste der von Salesforce eingesetzten Unterauftragsverarbeiter können Sie in Abschnitt 6 hier einsehen: https://www.salesforce.com/company/privacy/full_privacy/.
Ihre personenbezogenen Daten werden von uns auf Grundlage eines Auftragsverarbeitungsvertrags im Sinne des Art. 28 Abs. 3 DSGVO an Salesforce übermittelt.
Nähere datenschutzrechtliche Informationen zum Einsatz von Salesforce können Sie unter https://www.salesforce.com/de/company/privacy/ und https://www.salesforce.com/company/privacy/full_privacy/ abrufen.
Ferner kann die grenzüberschreitende Datenweitergabe auf Ihrer Einwilligung zu dieser nach Art. 49 Abs. 1 S. 1 lit. a) DSGVO beruhen.
Die Datenübermittlung erfolgt nur, sofern Sie uns Ihre Einwilligung erteilen. Sie können Ihre erteilten Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf hat auf die Rechtmäßigkeit der Verarbeitungen bis zum Zeitpunkt des Widerrufs keinen Einfluss.
Sofern Daten auf Grundlage einer Einwilligung in ein Drittland übermittelt werden, ohne dass zugleich ein Angemessenheitsbeschluss bzw. sonstige geeignete Garantien vorliegen, muss auf Grundlage des Art. 49 Abs. 1 S. 1 lit. a) DSGVO auf das damit einhergehende erhöhte Risiko der Datenverarbeitung im Rahmen der Übertragung hingewiesen werden. Wir möchten Ihnen jedoch versichern, dass dank sorgfältiger Auswahl und stetiger Überprüfung der Standards unserer Vertragspartner potenzielle Risiken erfolgreich minimiert werden. Nähere Ausführungen hierzu finden Sie weiter oben unter „Grenzüberschreitende Datenübermittlung“ (Art. 49 Abs. 1 S. 1 lit. a) DSGVO).
10. Betroffenenrechte
Sie haben das Recht auf Auskunft über die von uns vorgenommene Verarbeitung Ihrer personenbezogenen Daten nach Art. 15 DSGVO, das Recht auf Berichtigung oder Löschung Ihrer Daten nach Art. 17 DSGVO, das Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO, das Recht auf Mitteilung nach Art. 19 DSGVO sowie das Recht auf Datenübertragbarkeit nach Art. 20 DSGVO.
Sofern wir Ihre personenbezogenen Daten auf Grundlage Ihrer Einwilligung entsprechend Art. 6 Abs. 1 S. 1 lit. a) DSGVO verarbeiten, haben Sie nach Art. 7 DSGVO das Recht, diese jederzeit zu widerrufen. Wir weisen Sie darauf hin, dass ein Widerruf nur für die Zukunft wirkt. Verarbeitungen, die vor Ihrem Widerruf erfolgt sind, werden von Ihrem Widerruf nicht betroffen und bleiben weiterhin rechtmäßig. Bitte beachten Sie, dass wir trotz Ihres Widerrufs gesetzlich zur Aufbewahrung und Dokumentation gewisser Daten verpflichtet sind (s. Ziffer 7 dieser Datenschutzinformation).
10.1. Widerspruchsrecht bei Direktwerbung
In einzelnen Fällen verarbeiten wir personenbezogene Daten, um Direktwerbung zu betreiben. In diesem Fall haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen (Art. 21 DSGVO).
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, werden die personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
Zur Ausübung Ihrer oben genannten Rechte genügt ein Schreiben in Textform, das Sie an die oben genannte Adresse richten oder per E-Mail an [email protected] versenden können.
11. Beschwerderecht
Sie haben das Recht auf Beschwerde bei der zuständigen Datenaufsichtsbehörde.
In Rheinland-Pfalz ist zuständige Aufsichtsbehörde:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Postfach 30 40
55116 Mainz
Telefon: +49 (0) 6131 8920-0
Mail: [email protected]
Nähere Informationen erhalten Sie auch unter folgendem Link: https://www.datenschutz.rlp.de/de/startseite/
Selbstverständlich können Sie sich jedoch auch direkt an uns wenden, wenn Sie unzufrieden sind oder Fragen zum Datenschutz haben. Am schnellsten erreichen Sie unseren internen Ansprechpartner zum Thema Datenschutz unter den oben aufgeführten Kontaktdaten.
12. Erforderlichkeit der Bereitstellung personenbezogener Daten
Die Bereitstellung personenbezogener Daten zur Vertragsbegründung, -durchführung, -erfüllung oder zur Durchführung vorvertraglicher Maßnahmen ist in der Regel weder gesetzlich noch vertraglich vorgeschrieben. Sie sind somit nicht verpflichtet, Angaben zu personenbezogenen Daten zu machen. Bitte beachten Sie jedoch, dass diese für die Entscheidung über einen Vertragsabschluss, die Vertragserfüllung oder für vorvertragliche Maßnahmen in der Regel erforderlich sind.
Soweit Sie uns keine personenbezogenen Daten bereitstellen, können wir ggf. keine Entscheidung im Rahmen vertraglicher Maßnahmen treffen. Wir empfehlen, immer nur solche personenbezogenen Daten anzugeben, die für den Vertragsschluss, die Vertragserfüllung bzw. vorvertragliche Maßnahmen erforderlich sind.
13. Automatisierte Entscheidungsfindung
Wir nutzen grundsätzlich keine Verfahren, bei denen eine vollautomatisierte Entscheidungsfindung gemäß Art. 22 DSGVO stattfindet. Sollten wir derartige Verfahren in Einzelfällen doch einsetzen, werden wir Sie hierüber gesondert informieren und Ihre Einwilligung einholen, sofern dies gesetzlich notwendig ist.
14. Kontakt
Sollten Sie Fragen bzgl. der Verarbeitung Ihrer personenbezogenen Daten haben, stehen wir Ihnen jederzeit gerne zur Verfügung. Diese richten Sie bitte an oben genannte Adresse.
15. Aktualität und Änderung dieser Datenschutzinformation
Diese Datenschutzinformation ist aktuell gültig und hat den Stand August 2024.
Wir behalten uns vor, diese Datenschutzinformation bei Bedarf zur Anpassung an gesetzlich und technische Entwicklungen oder im Zusammenhang mit dem Angebot neuer Dienstleistungen oder Produkte zu aktualisieren. Sollten wir unsere Datenschutzpolitik ändern, werden wir diese direkt in diese Erklärung auf unserer Homepage und an anderen Orten, die wir für angemessen halten, einstellen. Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit zu ändern.