
Allgemeine Geschäftsbedingungen
§ 1 Geltungsbereich
Die nachstehenden Allgemeinen Geschäftsbedingungen (AGB) gelten für alle
Vertragsverhältnisse zwischen der Veranstalterin Anca Maria Spatariu, Inhaberin des AMS
Health SPA & Wellness Instituts in der Kartäuserstraße 16, 55116 Mainz, erreichbar unter Tel:
01606602035, Email: info@ams-wellness.de und deren Klientinnen.
Maßgeblich für das Vertragsverhältnis ist der jeweils mit der Klientin geschlossene
Individualvertrag in Verbindung mit diesen Allgemeinen Geschäftsbedingungen in der zum
Zeitpunkt des Vertragsschlusses gültigen Fassung. Diese gelten für Verträge mit Verbrauchern
(§ 13 BGB) und Unternehmern (§ 14 BGB), sofern nicht in einer jeweiligen Bestimmung
ausdrücklich etwas Abweichendes geregelt ist.
§ 2 Vorrang von Individualvereinbarungen; Geltung der AGB
Entgegenstehende, abweichende oder ergänzende Allgemeine Geschäftsbedingungen werden
nicht Vertragsbestandteil, es sei denn, die Veranstalterin stimmt ihrer Geltung ausdrücklich
schriftlich zu.
Diese AGB gelten automatisch auch für alle Folgebuchungen und weiteren Aufträge der
Klientin im Zusammenhang mit der ursprünglichen Vereinbarung, ohne dass es einer
gesonderten Vereinbarung bedarf.
§ 3 Änderungen der AGB
Die Veranstalterin ist berechtigt, diese AGB zu ändern. Über etwaige Änderungen wird die
Klientin in Textform (z.B. per E-Mail) informiert.
§ 4 Leistungsangebot und Verbindlichkeit
Die Veranstalterin bietet unterschiedliche Leistungen, insbesondere die Teilnahme an
Programmen, Kursen und Seminaren sowie Coaching-Angebote an, die multimedial,
videobasiert, telefonisch und/oder vor Ort stattfinden können.
Die Auflistung des Leistungsangebots wird von der Veranstalterin in ihren Geschäftsräumen,
ihrer Internetpräsenz und öffentlichen Medien (Instagram, YouTube, Tiktok, Facebook)
bekannt gegeben. Die Präsentation der Leistungen auf der Webseite, in sozialen Netzwerken,
in Broschüren oder in Werbeanzeigen stellt dabei kein verbindliches Angebot zum Abschluss
eines Vertrags dar.
§5 Umfang der Leistungen
Die Leistungen erfolgen je nach Leistungspaket standardisiert und/oder individualisiert und
können einzeln oder gruppenbasiert durchgeführt werden und insbesondere auch Videos,
Audioaufnahmen und/oder Online-Live-Übertragungen beinhalten.
Der Leistungsumfang ergibt sich aus dem Individualvertrag zwischen Veranstalterin und
Klientin.Bei sämtlichen angebotenen Leistungen schuldet die Veranstalterin gegenüber der Klientin
keinen Erfolg.
§ 6 Art, Ort und Zeit der Leistungserbringung
Die Veranstalterin ist berechtigt, Ort und Zeit der angekündigten Beratung bzw. der einzelnen
Angebote zu ändern, sofern die Änderung der Klientin rechtzeitig mitgeteilt und für diese
zumutbar ist.
§ 7 Leistungsbestimmung und Einschaltung Dritter
Die Veranstalterin ist berechtigt, die geschuldete Leistung nach billigem Ermessen (§ 315
BGB) zu bestimmen und zur Erfüllung ihrer Verpflichtungen Dritte (Subunternehmer)
einzusetzen.
§ 8 Eignungsfeststellung und Annahmevorbehalt
V or dem Vertragsabschluss ist die Feststellung der Eignung der Klientin für die Teilnahme an
den Gesundheitskursen verpflichtend. Die Eignung wird anhand eines Anamnesegesprächs
(telefonisch oder per Video) ermittelt und bezieht sich ausschließlich auf den aktuellen und
früheren Gesundheitszustand.
V on der Teilnahme sind insbesondere Personen ausgeschlossen, die an schweren chronischen
oder onkologischen Erkrankungen leiden oder in der Vergangenheit litten, sowie Schwangere
und Stillende. Da die endgültige Eignung stets eine Einzelfallentscheidung ist, behält sich die
Veranstalterin vor, Klientinnen abzulehnen, wenn die gesundheitliche Eignung für die
Kursteilnahme nicht sichergestellt werden kann.
§ 9 Vertragsschluss und Zugangsregelung
Die Bestellung der Klientin stellt ein verbindliches Angebot zum Abschluss eines Vertrages
dar. Der Vertragsschluss zwischen der Veranstalterin und der Klientin erfolgt Textform
(insbesondere per E-Mail) oder schriftlich.
Die Klientin bucht bei der Veranstalterin eine entsprechende Leistung. Eine Buchung kann
persönlich, per E-Mail, per Kontaktformular oder über die Website der Veranstalterin
zustande kommen.
Die Klientin kann Eingabefehler vor dem Absenden der Bestellung jederzeit durch die
üblichen Tastatur-, Maus- und Browserfunktionen korrigieren. Zudem besteht vor
verbindlicher Abgabe der Bestellung die Möglichkeit, die Angaben zu prüfen und zu
berichtigen.
Der Vertrag kommt zustande, sobald die Veranstalterin das Angebot der Klientin durch eine
ausdrückliche Bestätigung (z. B. per E-Mail) annimmt und den unterschriebenen Vertrag an
die Klientin übersendet.
Nach Vertragsschluss gewährt die Veranstalterin der Klientin Zugang zu den vertraglich
vereinbarten digitalen Inhalten auf der jeweiligen Plattform und übersendet hierfür die
erforderlichen Zugangsdaten.§ 10 Einbeziehung der AGB und Vertragsaufbewahrung
Die Klientin bestätigt mit Abschluss des Buchungsvorgangs, die AGB zur Kenntnis
genommen und akzeptiert zu haben. Die Veranstalterin bewahrt den Vertragstext mit den
AGB auf. Die Klientin erhält vor dem Vertragsschluss das Informationsmaterial einschließlich
dieser AGB und nach dem Vertragsschluss eine Vertragsbestätigung einschließlich dieser
AGB und des Vertragstextes (z. B. per E-Mail).
§ 11 Termine und Erfüllungsort
Die Leistung wird ausschließlich zu den vereinbarten Terminen erbracht. Ein Anspruch auf
Verlegung der Leistung besteht nicht. Die Veranstalterin kann Termine digital (z.B. via Zoom,
Teams, Skype, Teamviewer oder dergleichen) durchführen.
§ 12 Anwendbarkeit des Fernunterrichtsschutzgesetzes (FernUSG)
Die Veranstalterin bietet teilweise Leistungen an, die dem Anwendungsbereich des
Fernunterrichtsschutzgesetzes (FernUSG) unterfallen. Alle Programme i. S. des FernUSG
sind bei der zuständigen Behörde registriert bzw. zertifiziert und werden unter der Einhaltung
der gesetzlichen Regelungen angeboten. Soweit für diese Leistungen zwingende besondere
V orschriften nach dem FernUSG einschlägig sind, gehen diese den Regelungen dieser AGB
vor.
§ 13 Charakter der Leistungen
Die Inhalte aller angebotenen Anti-Aging-Programme tragen einen Wellness-Charakter und
dienen ausschließlich der Freizeitgestaltung (s.g. Hobbylehrgang).
§ 14 Vergütungshöhe und Preisbindung
Die Vergütung bestimmt sich nach der zum Zeitpunkt des Vertragsschlusses gültigen Preisliste
der Veranstalterin, soweit nicht im Einzelfall eine abweichende individuelle Vereinbarung
getroffen wurde. Maßgeblich ist der zwischen den Parteien geschlossene Vertrag mit seinen
spezifischen Teilleistungen.
§ 15 Zahlungsbedingungen
Die Klientin kann bei Vertragsschluss zwischen den angebotenen Zahlungsweisen frei
wählen. Folgende Zahlungsarten werden zurzeit angeboten:
Überweisung
Kauf auf Rechnung mit Klarna
Paypal
Die Rechnungsstellung erfolgt auf elektronischem Weg über die von der Klientin mitgeteilte
E-Mail-Adresse. Die Klientin erklärt sich hiermit ausdrücklich einverstanden.
Die Zahlung des Rechnungsbetrags ist ohne Abzug innerhalb von 14 Tagen nach
Rechnungsdatum fällig. Kommt die Klientin in Verzug, so werden Verzugszinsen in Höhe von
9 Prozentpunkten über dem jeweiligen Basiszinssatz p.a. für Verbraucher bzw. 9Prozentpunkte über dem Basiszinssatz p.a. für Unternehmer berechnet. Die Geltendmachung
eines weitergehenden Verzugsschadens bleibt vorbehalten.
§ 16 Reisekosten
Sofern nicht anders vereinbart, sind Reisekosten der Veranstalterin (insbesondere
Aufwendungen für An- und Abreise, Verpflegungsmehraufwand und Übernachtung)
gesondert vom vereinbarten Honorar zu erstatten. Diese sind von der Klientin gesondert zu
tragen und nicht in einer Pauschalvergütung enthalten. Die voraussichtliche Höhe dieser
Kosten wird der Klientin vor Vertragsschluss mitgeteilt. Die Abrechnung der Reisekosten
erfolgt zusammen mit der Rechnungsstellung nach Erbringung der Leistung.
§ 17 Umsatzsteuer
Alle Preise verstehen sich einschließlich der gesetzlichen Umsatzsteuer.
§ 18 Nicht in Anspruch genommene Leistungen
Nimmt die Klientin einzelne vertraglich vereinbarte und bereitgestellte Leistungen nicht in
Anspruch, so bleibt die vereinbarte Gesamtzahlung geschuldet, sofern diese Leistungen
Bestandteil des gebuchten Programms sind.
§ 19 Aufrechnungsrecht
Ein Recht zur Aufrechnung steht der Klientin nur zu, soweit ihre Gegenansprüche
rechtskräftig festgestellt, unbestritten oder von der Veranstalterin anerkannt sind. Hiervon
unberührt bleiben Ansprüche der Klientin aus der Ausübung eines gesetzlichen
Widerrufsrechts sowie Ansprüche, die auf demselben Vertragsverhältnis beruhen.
§ 20 Aussetzung der Leistung bei Zahlungsverzug
Sollten Zahlungen der Klientin trotz Fälligkeit ganz oder teilweise ausstehen, behält sich die
Veranstalterin vor, die vereinbarten Leistungen vorübergehend zurückzustellen, bis die
offenen Beträge beglichen sind.
§ 21 Mitwirkungspflichten der Klientin
Die Klientin wird die Veranstalterin aktiv unterstützen, um ein bestmögliches
Programmergebnis zu erreichen. Hierzu zählt insbesondere, der Veranstalterin alle hierfür
erforderlichen Informationen zeitnah und vollständig zur Verfügung zu stellen.
Die Fristen für die Leistungen beginnen frühestens erst ab dem Zeitpunkt des
Vertragsschlusses erst zu laufen jedoch frühestens, sobald die Veranstalterin alle
erforderlichen Informationen und Unterlagen von der Klientin vollständig erhalten hat.
Unterlässt die Klientin eine erforderliche Mitwirkungshandlung und kann die Veranstalterin
dadurch ihre Leistungen nicht erbringen, bleibt der Vergütungsanspruch grundsätzlich
bestehen.Die Veranstalterin berücksichtigt in diesem Fall jedoch ersparte Aufwendungen oder V orteile,
die sie durch die unterlassene Leistungserbringung erlangt oder hätte erlangen können.
§ 22 Technische Voraussetzungen
Die Klientin hat die für den Zugang und die Nutzung der digitalen Inhalte sowie
Online-Live-Angebote erforderlichen technischen V oraussetzungen innerhalb der
Vertragslaufzeit selbständig und auf eigene Kosten zu gewährleisten. Hierzu zählen
insbesondere eine geeignete Hardware, eine aktuelle Betriebssystem- und Browsersoftware
sowie ein Internetzugang.
Die Veranstalterin übernimmt keine Haftung für das Zustandekommen oder die
Aufrechterhaltung der Verbindung aufseiten der Klientin oder für technische Störungen, die in
ihrem Verantwortungsbereich liegen und eine Teilnahme unmöglich machen.
§ 23 Terminvereinbarungen und Verschiebungen
Die Klientin verpflichtet sich, zu vereinbarten Beratungsterminen pünktlich zu erscheinen.
Über Verspätungen ist die Veranstalterin zu informieren. Eine Verschiebung eines
vereinbarten Beratungstermins ist nur in gegenseitigem Einvernehmen und spätestens 24
Stunden vor Termin möglich. Die Verschiebung von Gruppenterminen durch die Klientin ist
aus organisatorischen Gründen nicht möglich.
§ 24 Höhere Gewalt und Verhinderung
Im Falle höherer Gewalt oder unvorhersehbarer Verhinderung der Veranstalterin (z.B. durch
Krankheit oder Unfall) ist diese berechtigt, vereinbarte Termine innerhalb einer angemessenen
Frist zu verschieben. Die Veranstalterin wird mit der Klientin unverzüglich einen Ersatztermin
abstimmen.
§ 25 Absage durch die Veranstalterin
Die Veranstalterin ist berechtigt, das Programm bis zu vier Wochen vor Beginn abzusagen,
wenn die Durchführung aus wichtigem Grund nicht zumutbar ist. Ein wichtiger Grund liegt z.
B vor, wenn die Anzahl der Buchungen eine wirtschaftliche Durchführung nicht möglich
macht. Im Falle einer Absage unterbreitet die Veranstalterin in Abstimmung mit der Klientin
ein angemessenes Ersatzangebot. Die Klientin kann wählen, ob bereits geleistete Zahlungen
erstattet oder mit der Vergütung für das Ersatzangebot verrechnet werden sollen.
§ 26 Vertragslaufzeit und ordentliche Kündigung nach § 5 FernUSG
Der Vertrag ist für die vereinbarte Laufzeit geschlossen. Der Fernunterrichtsvertrag kann ohne
Angaben von Gründen erstmals zum Ablauf des ersten Halbjahres nach Vertragsschluss mit
einer Frist von 6 Wochen gekündigt werden.
Nach Ablauf des ersten Halbjahrs nach Vertragsschluss kann der Vertrag jederzeit mit einer
Frist von 3 Monaten gekündigt werden.
§ 27 Außerordentliche Kündigung
Das Recht der Veranstalterin und der Klientin, den Vertrag jederzeit aus wichtigem Grund zu
kündigen, bleibt unberührt.Ein wichtiger Grund liegt insbesondere dann vor, wenn die Klientin mit der Zahlung von
mindestens zwei vereinbarten Raten in Verzug ist.
Die Kündigung bedarf der Textform.
§ 28 Vergütung bei Kündigung
Im Falle der Kündigung hat die Klientin nur den Anteil der Vergütung zu entrichten, der dem
Wert der Leistungen der Veranstalterin während der Laufzeit des Vertrags entspricht.
§ 29 Abweichungen von Kündigungsregelungen
V on diesen gesetzlich vorgegebenen Kündigungsregelungen kann nur zum V orteil der
Klientin abgewichen werden.
§ 30 Reise- und Übernachtungskosten
Für alle mit der An- und Abreise sowie mit einer notwendigen Übernachtung verbundenen
Kosten ist die Klientin selbst verantwortlich. Eine Übernahme dieser Kosten durch die
Veranstalterin erfolgt nur, sofern dies ausdrücklich zwischen den Vertragsparteien schriftlich
vereinbart wurde.
§ 31 Zahlungspflicht bei Nichterscheinen
Das Nichterscheinen der Klientin zur Veranstaltung vor Ort befreit diese nicht von ihrer
Verpflichtung zur Zahlung der vereinbarten Vergütung. V on dieser Zahlungspflicht wird die
Klientin nur dann befreit, wenn das Nichterscheinen auf einem von der Veranstalterin zu
vertretenden Umstand beruht.
§ 32 Haftungsbeschränkung
Die Veranstalterin haftet uneingeschränkt für Schäden, die auf einer Verletzung des Lebens,
des Körpers oder der Gesundheit beruhen, sofern diese auf einem vorsätzlichen oder
fahrlässigen Verhalten der Veranstalterin, ihrer gesetzlichen Vertreter oder Erfüllungsgehilfen
zurückzuführen sind. Dies gilt ebenso für Schäden, die auf V orsatz oder grober Fahrlässigkeit
beruhen.
Bei der leicht fahrlässigen Verletzung wesentlicher Vertragspflichten (Kardinalpflichten) –
dies sind Pflichten, deren Erfüllung die ordnungsgemäße Durchführung des Vertrages
überhaupt erst ermöglicht und auf deren Einhaltung die Klientin vertrauen darf – ist die
Haftung der Veranstalterin auf den vertragstypischen und vorhersehbaren Schaden begrenzt.
Eine weitergehende Haftung der Veranstalterin ist ausgeschlossen.
§ 33 Hinweis zum Nichtvorliegen einer medizinischen Beratung
Beratung im Rahmen der Anti-Aging Programme, Seminare und sonstiger Angebote stellt
keine medizinische Beratung und keinen medizinischen Rat dar. Sie ist kein Ersatz für eine
medizinische Beratung.
§ 34 Informationspflichten und Eigenverantwortung der KlientinDie Klientin ist verpflichtet, die Veranstalterin vor Inanspruchnahme der Leistung über
bestehende gesundheitliche Einschränkungen, V orerkrankungen, Allergien oder
Unverträglichkeiten zu informieren. Unterbleibt eine solche Information, erfolgt die Nutzung
der Leistungen auf eigenes Risiko. Eine Haftung der Veranstalterin für daraus resultierende
Folgen ist ausgeschlossen.
Sämtliche Anwendungen, Programme, Online- und Offline-Kurse, Seminare und sonstige
Inhalte werden von der Klientin eigenverantwortlich und auf eigene Gefahr durchgeführt. Die
Veranstalterin übernimmt keine Haftung für Schäden, die durch unsachgemäße Anwendung,
fehlerhafte Ausführung der Übungen oder Missachtung von Hinweisen entstehen. Dies gilt
insbesondere für körperliche oder gesundheitliche Beeinträchtigungen, die während oder nach
der Teilnahme auftreten.
§ 35 Ausschluss therapeutischer Leistungen
Alle Beratungsleistungen und Empfehlungen im Rahmen der Programme dienen
ausschließlich der allgemeinen Gesundheitsförderung und Prävention. Sie ersetzen keine
ärztliche, psychotherapeutische oder heilpraktische Behandlung und stellen keine Diagnosen
oder Therapieempfehlungen dar. Die Veranstalterin ist nicht befugt und wird keine
medizinischen Auskünfte, Diagnosen oder Heilversprechen geben. Bei gesundheitlichen
Beschwerden oder Symptomen mit Krankheitswert wird die Klientin ausdrücklich
aufgefordert, ärztliche Hilfe in Anspruch zu nehmen.
§ 36 Gewährleistung und anwendbares Recht
Im Übrigen bleiben die gesetzlichen Gewährleistungsrechte der Klientin unberührt.
Für die Bereitstellung digitaler Inhalte finden ergänzend die V orschriften über digitale
Produkte nach §§ 327 ff. des Bürgerlichen Gesetzbuches (BGB) Anwendung.
§ 37 Datenschutz
Die Veranstalterin verarbeitet die personenbezogenen Daten der Klientin nach Maßgabe der
Datenschutz-Grundverordnung (DSGVO). Die ausführlichen Datenschutzhinweise mit allen
erforderlichen Informationen können unter
www.ams-wellness.de/AGB&Datenschutzhinweise abgerufen werden.
§ 38 Urheberrechtsschutz
Alle von der Veranstalterin im Rahmen dieses Vertrages bereitgestellten Inhalte, insbesondere
Kursmaterialien, digitale Inhalte, Dokumente und Aufzeichnungen, unterliegen dem Schutz
des Urheberrechtes.
§ 39 Einräumung des Nutzungsrechtes
V orbehaltlich der vertraglich vereinbarten Zahlung räumt die Veranstalterin der Klientin das
einfache, auf Dritte nicht übertragbare Recht ein, die Druckmedien und digitalen Inhalte –
einschließlich der Inhalte zum Download – zum privaten Eigengebrauch zu nutzen. Die
Inhalte zum Download werden nach Abschluss der Bestellung im geschützten Kundenbereich
zur Verfügung gestellt. Das Nutzungsrecht ist auf die Dauer der vertraglich vereinbarten
Laufzeit beschränkt.§ 40 Verbote und Pflichten der Klientin
Die Vervielfältigung, Weitergabe, Verbreitung oder öffentliche Zugänglichmachung der
Inhalte ist untersagt. Dies umfasst ausdrücklich das Verbot, ohne ausdrückliche schriftliche
Erlaubnis der Veranstalterin Bild-, Film- oder Tonaufnahmen von Kursmaterialien oder
Live-Veranstaltungen anzufertigen. Die Klientin ist verpflichtet, ihre Zugangsdaten geheim zu
halten und vor dem Zugriff Dritter zu schützen. Die Weitergabe von Zugangsdaten, Links
oder Materialien (auch Downloads) an Dritte sowie die gemeinsame Nutzung des Zuganges
ist unzulässig.
§ 41 Folgen von Zuwiderhandlungen
Im Falle eines Verstoßes gegen die Verbote nach § 40 ist die Veranstalterin berechtigt, der
Klientin den Zugang zu allen Veranstaltungen und Inhalten mit sofortiger Wirkung zu
entziehen, ohne dass ein Anspruch auf Rückerstattung der gezahlten Vergütung entsteht.
Zusätzlich behält sich die Veranstalterin vor, weitergehende Schadensersatzansprüche geltend
zu machen.
§ 42 Widerrufsrecht
Für den Fall, dass die vertragliche Vereinbarung ein außerhalb von Geschäftsräumen
geschlossener Vertrag oder Fernabsatzvertrag ist und die Klientin Verbraucher im Sinne des
§ 13 BGB ist, d.h. den Erwerb zu Zwecken tätigt, die überwiegend weder einer
gewerblichen noch einer selbstständigen beruflichen Tätigkeit zuzurechnen sind, hat sie ein
Widerrufsrecht nach Maßgabe der folgenden Bestimmungen.
Widerrufsbelehrung:
Widerrufsrecht nach § 355 Absatz 1 BGB
Sie haben das Recht, binnen vierzehn Tagen ohne Angabe von Gründen diesen Vertrag zu
widerrufen.
Die Widerrufsfrist beträgt vierzehn Tage ab dem Tag, an dem Sie oder ein von Ihnen
be-nannter Dritter, der nicht der Beförderer ist, das erste Fernlehrmaterial in Besitz
genommen haben bzw. hat. Bei Verträgen über die Lieferung von ausschließlich nicht auf
einem körperlichen Datenträger befindlichen digitalen Inhalten, erlischt das Widerrufsrecht
gemäß § 356 Abs. 5 BGB bereits mit Beginn der Ausführung. Die Klientin stimmt
ausdrücklich zu, dass die Veranstalterin vor Ablauf der Widerrufsfrist mit der Ausführung des
Vertrags über die Lieferung digitaler Inhalte für Verbraucher beginnt (z. B. durch
Freischaltung des Online-Kurses).
Um Ihr Widerrufsrecht auszuüben, müssen Sie mich Anca Maria Spatariu, Kartäuserstraße
16, 55116 Mainz, info@ams-wellness.de mittels einer eindeutigen Erklärung (z. B. ein mit
der Post versandter Brief, Telefax oder E-Mail) über Ihren Entschluss, diesen Vertrag zu
widerrufen, informieren. Sie können dafür das beigefügte Muster-Widerrufs-formular
verwenden, das jedoch nicht vorgeschrieben ist.
Zur Wahrung der Widerrufsfrist reicht es aus, dass Sie die Mitteilung über die Ausübung des
Widerrufsrechts vor Ablauf der Widerrufsfrist absenden.
Folgen des WiderrufsWenn Sie diesen Vertrag widerrufen, haben wir Ihnen alle Zahlungen, die wir von Ihnen
erhalten haben, einschließlich der Lieferkosten (mit Ausnahme der zusätzlichen Kosten, die
sich daraus ergeben, dass Sie eine andere Art der Lieferung als die von uns angebotene,
günstigste Standardlieferung gewählt haben), unverzüglich und spätestens binnen vierzehn
Tagen ab dem Tag zurückzuzahlen, an dem die Mitteilung über Ihren Widerruf dieses
Ver-trags bei uns eingegangen ist. Für diese Rückzahlung verwenden wir dasselbe
Zahlungsmittel, dass Sie bei der ursprünglichen Transaktion eingesetzt haben, es sei denn, mit
Ihnen wurde ausdrücklich etwas anderes vereinbart; in keinem Fall werden Ihnen wegen
dieser Rück-zahlung Entgelte berechnet.
Ende der Widerrufsbelehrung
Muster-Widerrufsformular
(Wenn Sie den Vertrag widerrufen wollen, dann füllen Sie bitte dieses Formular aus und
senden Sie es zurück.)
– An Anca Maria Spatariu, AMS Health SPA & Wellness Institut, Kartäuserstraße 16, 55116
Mainz, info@ams-wellness.de
- Hiermit widerrufe(n) ich/wir (*) den von mir/uns (*) abgeschlossenen Fernunterrichtsvertrag
- Bestellt am (*) / erhalten am (*)
- Name des/der Verbraucher(s)
- Anschrift des/der Verbraucher(s)
- Unterschrift des/der Verbraucher(s) [nur bei Mitteilung auf Papier]
- Datum
(*) Unzutreffendes streichen.
§ 43 Gerichtsstand
Für Unternehmer ist Gerichtsstand der Sitz der Veranstalterin. Für Verbraucher gilt der
gesetzliche Gerichtsstand.
§ 44 Anwendbares Recht
Auf alle Streitigkeiten in Verbindung mit diesen Allgemeinen Geschäftsbedingungen findet,
unabhängig vom rechtlichen Grund, ausschließlich das Recht der Bundesrepublik
Deutschland unter Ausschluss aller Bestimmungen des Kollisionsrechts, die in eine andere
Rechtsordnung verweisen, Anwendung.
§ 45 StreitbeilegungDer Veranstalterin ist nicht bereit oder verpflichtet, an Streitbeilegungsverfahren vor einer
Verbraucherschlichtungsstelle teilzunehmen.
§ 46 Salvatorische Klausel
Durch eine etwaige Unwirksamkeit einer oder mehrerer Bestimmungen dieser Allgemeinen
Geschäftsbedingungen wird die Wirksamkeit der übrigen Bestimmungen dieser Allgemeinen
Geschäftsbedingungen nicht berührt.
§ 47 Vertragssprache
Vertragssprache ist Deutsch.
Stand: November 2025
Datenschutzerklärung
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche
Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet)
wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die
Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen
personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als
auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb
externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend
zusammenfassend bezeichnet als "Onlineangebot").
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 20. September 2025
Inhaltsübersicht
●Präambel
●Verantwortlicher
●Übersicht der Verarbeitungen
●Maßgebliche Rechtsgrundlagen
●Sicherheitsmaßnahmen
●Übermittlung von personenbezogenen Daten
●Internationale Datentransfers
●Allgemeine Informationen zur Datenspeicherung und Löschung
●Rechte der betroffenen Personen
●Geschäftliche Leistungen
●Geschäftsprozesse und -verfahren
●Im Rahmen der Geschäftstätigkeit eingesetzte Anbieter und Services
●Zahlungsverfahren
●Bereitstellung des Onlineangebots und Webhosting
●Einsatz von Cookies
●Registrierung, Anmeldung und Nutzerkonto
●Community Funktionen
●Kontakt- und Anfrageverwaltung
●Kommunikation via Messenger
●Videokonferenzen, Onlinemeetings, Webinare und Bildschirm-Sharing
●Cloud-Dienste
●Newsletter und elektronische Benachrichtigungen
●Werbliche Kommunikation via E-Mail, Post, Fax oder Telefon
●Umfragen und Befragungen
●Affiliate-Programme und Affiliate-Links
●Angebot eines Affiliate-Programms
●Kundenrezensionen und Bewertungsverfahren
●Digitale Badges
●Präsenzen in sozialen Netzwerken (Social Media)
●Plug-ins und eingebettete Funktionen sowie Inhalte
●Management, Organisation und Hilfswerkzeuge
●Änderung und Aktualisierung
Begriffsdefinitionen
Verantwortlicher
Anca Maria Spatariu
Kartäuserstraße 16, 55116 Mainz
info@ams-wellness.de
www.ams-wellness.de/impressum
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke
ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
●Bestandsdaten.
●Zahlungsdaten.
●Standortdaten.
Kontaktdaten.
●Inhaltsdaten.
●Vertragsdaten.
●Nutzungsdaten.
●Meta-, Kommunikations- und Verfahrensdaten.
●Bild- und/ oder Videoaufnahmen.
●Tonaufnahmen.
●Event-Daten (Facebook).
●Protokolldaten.
Besondere Kategorien von Daten
●Gesundheitsdaten.
Kategorien betroffener Personen
●Leistungsempfänger und Auftraggeber.
2●Beschäftigte.
●Interessenten.
●Kommunikationspartner.
●Nutzer.
●Mitglieder.
●Geschäfts- und Vertragspartner.
●Teilnehmer.
●Abgebildete Personen.
●Dritte Personen.
●Kunden.
Zwecke der Verarbeitung
●Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten.
●Kommunikation.
●Sicherheitsmaßnahmen.
●Direktmarketing.
●Reichweitenmessung.
●Tracking.
●Büro- und Organisationsverfahren.
●
Konversionsmessung.
●
Zielgruppenbildung.
●
Affiliate-Nachverfolgung.
●
Organisations- und Verwaltungsverfahren.
●
Feedback.
●
Umfragen und Fragebögen.
●
Marketing.
●
Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
●
Informationstechnische Infrastruktur.
●
Finanz- und Zahlungsmanagement.
●
Absatzförderung.
●
Geschäftsprozesse und betriebswirtschaftliche Verfahren.
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine
Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene
Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der
DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland
gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich
sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
●
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) - Die betroffene Person hat ihre
Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen
Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
●
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO) - Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen
3Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher
Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
●
Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) - Die Verarbeitung ist
zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der
Verantwortliche unterliegt.
●
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) - die Verarbeitung ist
zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines
Dritten notwendig, vorausgesetzt, dass die Interessen, Grundrechte und
Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener
Daten verlangen, nicht überwiegen.
●
Einwilligung in Verarbeitung besonderer Kategorien von personenbezogenen
Daten (Art. 9 Abs. 2 lit. a) DSGVO) - Die betroffene Person hat in die
Verarbeitung der genannten personenbezogenen Daten für einen oder mehrere
festgelegte Zwecke ausdrücklich eingewilligt.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den
Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in
Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch
personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz –
BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft,
zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer
Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur
Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich
Profiling. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur
Anwendung gelangen.
Maßgebliche Rechtsgrundlagen nach dem Schweizer Datenschutzgesetz: Wenn Sie
sich in der Schweiz befinden, bearbeiten wir Ihre Daten auf Grundlage des
Bundesgesetzes über den Datenschutz (kurz „Schweizer DSG"). Anders als
beispielsweise die DSGVO sieht das Schweizer DSG grundsätzlich nicht vor, dass eine
Rechtsgrundlage für die Bearbeitung der Personendaten genannt werden muss und die
Bearbeitung von Personendaten nach Treu und Glauben durchgeführt wird, rechtmäßig
und verhältnismäßig ist (Art. 6 Abs. 1 und 2 des Schweizer DSG). Zudem werden
Personendaten von uns nur zu einem bestimmten, für die betroffene Person
erkennbaren Zweck beschafft und nur so bearbeitet, wie es mit diesem Zweck
vereinbar ist (Art. 6 Abs. 3 des Schweizer DSG).
Hinweis auf Geltung DSGVO und Schweizer DSG: Diese Datenschutzhinweise dienen
sowohl der Informationserteilung nach dem Schweizer DSG als auch nach der
Datenschutzgrundverordnung (DSGVO). Aus diesem Grund bitten wir Sie zu beachten,
dass aufgrund der breiteren räumlichen Anwendung und Verständlichkeit die Begriffe
der DSGVO verwendet werden. Insbesondere statt der im Schweizer DSG verwendeten
Begriffe „Bearbeitung" von „Personendaten", "überwiegendes Interesse" und
"besonders schützenswerte Personendaten" werden die in der DSGVO verwendeten
Begriffe „Verarbeitung" von „personenbezogenen Daten" sowie "berechtigtes
Interesse" und "besondere Kategorien von Daten" verwendet. Die gesetzliche
Bedeutung der Begriffe wird jedoch im Rahmen der Geltung des Schweizer DSG
weiterhin nach dem Schweizer DSG bestimmt.
4Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des
Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der
Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen
Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und
Freiheiten natürlicher Personen geeignete technische und organisatorische
Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität
und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen
Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der
Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben
wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die
Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten.
Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der
Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem
Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche
Voreinstellungen.
Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie
(HTTPS): Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden,
vor unerlaubten Zugriffen zu schützen, setzen wir auf die
TLS-/SSL-Verschlüsselungstechnologie. Secure Sockets Layer (SSL) und Transport Layer
Security (TLS) sind die Eckpfeiler der sicheren Datenübertragung im Internet. Diese
Technologien verschlüsseln die Informationen, die zwischen der Website oder App und
dem Browser des Nutzers (oder zwischen zwei Servern) übertragen werden, wodurch
die Daten vor unbefugtem Zugriff geschützt sind. TLS, als die weiterentwickelte und
sicherere Version von SSL, gewährleistet, dass alle Datenübertragungen den höchsten
Sicherheitsstandards entsprechen. Wenn eine Website durch ein SSL-/TLS-Zertifikat
gesichert ist, wird dies durch die Anzeige von HTTPS in der URL signalisiert. Dies dient
als ein Indikator für die Nutzer, dass ihre Daten sicher und verschlüsselt übertragen
werden.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass
diese an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten
oder Personen übermittelt beziehungsweise ihnen gegenüber offengelegt werden. Zu
den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister
gehören oder Anbieter von Diensten und Inhalten, die in eine Website eingebunden
sind. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen
insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer
Daten dienen, mit den Empfängern Ihrer Daten ab.
Internationale Datentransfers
5Datenverarbeitung in Drittländern: Sofern wir Daten in ein Drittland (d. h. außerhalb
der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR))
übermitteln oder dies im Rahmen der Nutzung von Diensten Dritter oder der
Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder
Unternehmen geschieht (was erkennbar wird anhand der Postadresse des jeweiligen
Anbieters oder wenn in der Datenschutzerklärung ausdrücklich auf den Datentransfer
in Drittländer hingewiesen wird), erfolgt dies stets im Einklang mit den gesetzlichen
Vorgaben.
Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy
Framework (DPF), welches durch einen Angemessenheitsbeschluss der EU-Kommission
vom 10.07.2023 als sicherer Rechtsrahmen anerkannt wurde. Zusätzlich haben wir mit
den jeweiligen Anbietern Standardvertragsklauseln abgeschlossen, die den Vorgaben
der EU-Kommission entsprechen und vertragliche Verpflichtungen zum Schutz Ihrer
Daten festlegen.
Diese zweifache Absicherung gewährleistet einen umfassenden Schutz Ihrer Daten: Das
DPF bildet die primäre Schutzebene, während die Standardvertragsklauseln als
zusätzliche Sicherheit dienen. Sollten sich Änderungen im Rahmen des DPF ergeben,
greifen die Standardvertragsklauseln als zuverlässige Rückfalloption ein. So stellen wir
sicher, dass Ihre Daten auch bei etwaigen politischen oder rechtlichen Veränderungen
stets angemessen geschützt bleiben.
Bei den einzelnen Diensteanbietern informieren wir Sie darüber, ob sie nach dem DPF
zertifiziert sind und ob Standardvertragsklauseln vorliegen. Weitere Informationen zum
DPF und eine Liste der zertifizierten Unternehmen finden Sie auf der Website des
US-Handelsministeriums unter https://www.dataprivacyframework.gov/ (in englischer
Sprache).
Für Datenübermittlungen in andere Drittländer gelten entsprechende
Sicherheitsmaßnahmen, insbesondere Standardvertragsklauseln, ausdrückliche
Einwilligungen oder gesetzlich erforderliche Übermittlungen. Informationen zu
Drittlandtransfers und geltenden Angemessenheitsbeschlüssen können Sie dem
Informationsangebot der EU-Kommission entnehmen:
https://commission.europa.eu/law/law-topic/data-protection/international-dimension
-data-protection_en?prefLang=de.
Bekanntgabe von Personendaten ins Ausland: Gemäß dem Schweizer DSG geben wir
personenbezogene Daten nur dann ins Ausland bekannt, wenn ein angemessener
Schutz der betroffenen Personen gewährleistet ist (Art. 16 Schweizer DSG). Sofern der
Bundesrat keinen angemessenen Schutz festgestellt hat (Liste:
https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennun
g-staaten.html), ergreifen wir alternative Sicherheitsmaßnahmen.
Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy
Framework (DPF), welches durch einen Angemessenheitsbeschluss der Schweiz vom
07.06.2024 als sicherer Rechtsrahmen anerkannt wurde. Zusätzlich haben wir mit den
jeweiligen Anbietern Standarddatenschutzklauseln abgeschlossen, die von der
6Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) genehmigt
wurden und vertragliche Verpflichtungen zum Schutz Ihrer Daten festlegen.
Diese zweifache Absicherung gewährleistet einen umfassenden Schutz Ihrer Daten: Das
DPF bildet die primäre Schutzebene, während die Standarddatenschutzklauseln als
zusätzliche Sicherheit dienen. Sollten sich Änderungen im Rahmen des DPF ergeben,
greifen die Standarddatenschutzklauseln als zuverlässige Rückfalloption ein. So stellen
wir sicher, dass Ihre Daten auch bei etwaigen politischen oder rechtlichen
Veränderungen stets angemessen geschützt bleiben.
Bei den einzelnen Diensteanbietern informieren wir Sie darüber, ob sie nach dem DPF
zertifiziert sind und ob Standarddatenschutzklauseln vorliegen. Die Liste der
zertifizierten Unternehmen sowie weitere Informationen zum DPF finden Sie auf der
Website des US-Handelsministeriums unter https://www.dataprivacyframework.gov/
(in englischer Sprache).
Für Datenübermittlungen in andere Drittländer gelten entsprechende
Sicherheitsmaßnahmen, einschließlich internationaler Verträge, spezifischer Garantien,
von der EDÖB genehmigter Standarddatenschutzklauseln oder von der EDÖB oder
einer zuständigen Datenschutzbehörde eines anderen Landes vorab anerkannter
unternehmensinterner Datenschutzvorschriften.
Allgemeine Informationen zur Datenspeicherung und
Löschung
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen
Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder
keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Dies betrifft
Fälle, in denen der ursprüngliche Verarbeitungszweck entfällt oder die Daten nicht
mehr benötigt werden. Ausnahmen von dieser Regelung bestehen, wenn gesetzliche
Pflichten oder besondere Interessen eine längere Aufbewahrung oder Archivierung der
Daten erfordern.
Insbesondere müssen Daten, die aus handels- oder steuerrechtlichen Gründen
aufbewahrt werden müssen oder deren Speicherung notwendig ist zur
Rechtsverfolgung oder zum Schutz der Rechte anderer natürlicher oder juristischer
Personen, entsprechend archiviert werden.
Unsere Datenschutzhinweise enthalten zusätzliche Informationen zur Aufbewahrung
und Löschung von Daten, die speziell für bestimmte Verarbeitungsprozesse gelten.
Bei mehreren Angaben zur Aufbewahrungsdauer oder Löschungsfristen eines Datums,
ist stets die längste Frist maßgeblich. Daten, die nicht mehr für den ursprünglich
vorgesehenen Zweck, sondern aufgrund gesetzlicher Vorgaben oder anderer Gründe
aufbewahrt werden, verarbeiten wir ausschließlich zu den Gründen, die ihre
Aufbewahrung rechtfertigen.
7Aufbewahrung und Löschung von Daten: Die folgenden allgemeinen Fristen gelten für
die Aufbewahrung und Archivierung nach deutschem Recht:
●
10 Jahre - Aufbewahrungsfrist für Bücher und Aufzeichnungen,
Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanz sowie die zu ihrem
Verständnis erforderlichen Arbeitsanweisungen und sonstigen
Organisationsunterlagen (§ 147 Abs. 1 Nr. 1 i.V.m. Abs. 3 AO, § 14b Abs. 1 UStG,
§ 257 Abs. 1 Nr. 1 i.V.m. Abs. 4 HGB).
●
8 Jahre - Buchungsbelege, wie z. B. Rechnungen und Kostenbelege (§ 147 Abs. 1
Nr. 4 und 4a i.V.m. Abs. 3 Satz 1 AO sowie § 257 Abs. 1 Nr. 4 i.V.m. Abs. 4 HGB).
●
6 Jahre - Übrige Geschäftsunterlagen: empfangene Handels- oder
Geschäftsbriefe, Wiedergaben der abgesandten Handels- oder Geschäftsbriefe,
sonstige Unterlagen, soweit sie für die Besteuerung von Bedeutung sind, z. B.
Stundenlohnzettel, Betriebsabrechnungsbögen, Kalkulationsunterlagen,
Preisauszeichnungen, aber auch Lohnabrechnungsunterlagen, soweit sie nicht
bereits Buchungsbelege sind und Kassenstreifen (§ 147 Abs. 1 Nr. 2, 3, 5 i.V.m.
Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3 i.V.m. Abs. 4 HGB).
●
3 Jahre - Daten, die erforderlich sind, um potenzielle Gewährleistungs- und
Schadensersatzansprüche oder ähnliche vertragliche Ansprüche und Rechte zu
berücksichtigen sowie damit verbundene Anfragen zu bearbeiten, basierend
auf früheren Geschäftserfahrungen und üblichen Branchenpraktiken, werden
für die Dauer der regulären gesetzlichen Verjährungsfrist von drei Jahren
gespeichert (§§ 195, 199 BGB).
Fristbeginn mit Ablauf des Jahres: Beginnt eine Frist nicht ausdrücklich zu einem
bestimmten Datum und beträgt sie mindestens ein Jahr, so startet sie automatisch am
Ende des Kalenderjahres, in dem das fristauslösende Ereignis eingetreten ist. Im Fall
laufender Vertragsverhältnisse, in deren Rahmen Daten gespeichert werden, ist das
fristauslösende Ereignis der Zeitpunkt des Wirksamwerdens der Kündigung oder
sonstige Beendigung des Rechtsverhältnisses.
Rechte der betroffenen Personen
Rechte der betroffenen Personen aus der DSGVO: Ihnen stehen als Betroffene nach der
DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO
ergeben:
●
Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer
besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie
betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e
oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese
Bestimmungen gestütztes Profiling. Werden die Sie betreffenden
personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben,
haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie
betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung
einzulegen; dies gilt auch für das Profiling, soweit es mit solcher
Direktwerbung in Verbindung steht.
8●
Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen
jederzeit zu widerrufen.
●
Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen,
ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten
sowie auf weitere Informationen und Kopie der Daten entsprechend den
gesetzlichen Vorgaben.
●
Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das
Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung
der Sie betreffenden unrichtigen Daten zu verlangen.
●
Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach
Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie
betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe
der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu
verlangen.
●
Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten,
die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in
einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten
oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
●
Beschwerde bei Aufsichtsbehörde: Entsprechend den gesetzlichen Vorgaben
und unbeschadet eines anderweitigen verwaltungsrechtlichen oder
gerichtlichen Rechtsbehelfs, haben Sie ferner das Recht, bei einer
Datenschutzaufsichtsbehörde, insbesondere einer Aufsichtsbehörde im
Mitgliedstaat, in dem Sie sich gewöhnlich aufhalten, der Aufsichtsbehörde Ihres
Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes, eine Beschwerde
einzulegen, wenn Sie der Ansicht sei sollten, dass die Verarbeitung der Ihre
Person betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Rechte der betroffenen Personen nach dem Schweizer DSG:
Ihnen stehen als betroffene Person nach Maßgabe der Vorgaben des Schweizer DSG die
folgenden Rechte zu:
●
Recht auf Auskunft: Sie haben das Recht, eine Bestätigung darüber zu
verlangen, ob Sie betreffende Personendaten verarbeitet werden, und auf
Erhalt derjenigen Informationen, die erforderlich sind, damit Sie Ihre Rechte
nach diesem Gesetz geltend machen können und eine transparente
Datenbearbeitung gewährleistet ist.
●
Recht auf Datenherausgabe oder -übertragung: Sie haben das Recht, die
Herausgabe Ihrer Personendaten, die Sie uns bekanntgegeben haben, in einem
gängigen elektronischen Format zu verlangen.
●
Recht auf Berichtigung: Sie haben das Recht, die Berichtigung der Sie
betreffenden unrichtigen Personendaten zu verlangen.
●
Recht auf Widerspruch, Löschung und Vernichtung: Sie haben das Recht, der
Verarbeitung Ihrer Daten zu widersprechen, sowie zu verlangen, dass die Sie
betreffenden Personendaten gelöscht oder vernichtet werden.
Geschäftliche Leistungen
9Wir verarbeiten Daten unserer Vertrags- und Geschäftspartner, z. B. Kunden und
Interessenten (zusammenfassend als „Vertragspartner" bezeichnet), im Rahmen von
vertraglichen und vergleichbaren Rechtsverhältnissen sowie damit verbundenen
Maßnahmen und im Hinblick auf die Kommunikation mit den Vertragspartnern (oder
vorvertraglich), etwa zur Beantwortung von Anfragen.
Wir verwenden diese Daten, um unsere vertraglichen Verpflichtungen zu erfüllen. Dazu
gehören insbesondere die Pflichten zur Erbringung der vereinbarten Leistungen,
etwaige Aktualisierungspflichten und Abhilfe bei Gewährleistungs- und sonstigen
Leistungsstörungen. Darüber hinaus verwenden wir die Daten zur Wahrung unserer
Rechte und zum Zwecke der mit diesen Pflichten verbundenen Verwaltungsaufgaben
sowie der Unternehmensorganisation. Zudem verarbeiten wir die Daten auf Grundlage
unserer berechtigten Interessen sowohl an einer ordnungsgemäßen und
betriebswirtschaftlichen Geschäftsführung als auch an Sicherheitsmaßnahmen zum
Schutz unserer Vertragspartner und unseres Geschäftsbetriebs vor Missbrauch,
Gefährdung ihrer Daten, Geheimnisse, Informationen und Rechte (z. B. zur Beteiligung
von Telekommunikations-, Transport- und sonstigen Hilfsdiensten sowie
Subunternehmern, Banken, Steuer- und Rechtsberatern, Zahlungsdienstleistern oder
Finanzbehörden). Im Rahmen des geltenden Rechts geben wir die Daten von
Vertragspartnern nur insoweit an Dritte weiter, als dies für die vorgenannten Zwecke
oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Über weitere Formen der
Verarbeitung, etwa zu Marketingzwecken, werden die Vertragspartner im Rahmen
dieser Datenschutzerklärung informiert.
Welche Daten für die vorgenannten Zwecke erforderlich sind, teilen wir den
Vertragspartnern vor oder im Rahmen der Datenerhebung, z. B. in Onlineformularen,
durch besondere Kennzeichnung (z. B. Farben) bzw. Symbole (z. B. Sternchen o. Ä.),
oder persönlich mit.
Wir löschen die Daten nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer
Pflichten, d. h. grundsätzlich nach vier Jahren, es sei denn, dass die Daten in einem
Kundenkonto gespeichert werden, z. B., solange sie aus gesetzlichen Gründen der
Archivierung aufbewahrt werden müssen (etwa für Steuerzwecke im Regelfall zehn
Jahre). Daten, die uns im Rahmen eines Auftrags durch den Vertragspartner
offengelegt wurden, löschen wir entsprechend den Vorgaben und grundsätzlich nach
Ende des Auftrags.
●
Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name,
Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten
(z. B. Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern). Vertragsdaten (z. B.
Vertragsgegenstand, Laufzeit, Kundenkategorie).
●
Besondere Kategorien personenbezogener Daten: Gesundheitsdaten.
●
Betroffene Personen: Leistungsempfänger und Auftraggeber; Interessenten;
Geschäfts- und Vertragspartner.
●
Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung
vertraglicher Pflichten; Kommunikation; Büro- und Organisationsverfahren;
10Organisations- und Verwaltungsverfahren. Geschäftsprozesse und
betriebswirtschaftliche Verfahren.
●
Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt
"Allgemeine Informationen zur Datenspeicherung und Löschung".
●
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs.
1 S. 1 lit. b) DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO);
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Schutz lebenswichtiger
Interessen (Art. 6 Abs. 1 S. 1 lit. d) DSGVO); Einwilligung in Verarbeitung
besonderer Kategorien von personenbezogenen Daten (Art. 9 Abs. 2 lit. a)
DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
●
Betreuungsleistungen: Wir verarbeiten die Daten unserer Kunden, um ihnen
gegenüber unsere Dienstleistungen erbringen und sie abrechnen zu können. Zu
den Verfahren, die im Rahmen und zu den Zwecken der Verarbeitung von
Kundendaten gehören, zählen: Kundenaufnahme und -verwaltung,
Anamneseerhebung, Analysen, Programmplanung und -umsetzung,
Kundenberatung, Dokumentation und Verwaltung persönlicher Daten,
Koordination mit Ärzten, Abrechnung der Leistungen.
Die verarbeiteten Daten, die Art, der Umfang, der Zweck und die
Erforderlichkeit ihrer Verarbeitung bestimmen sich nach dem
zugrundeliegenden Vertragsverhältnis und werden den Kunden rechtzeitig
mitgeteilt.
Im Zuge unserer Tätigkeit verarbeiten wir Informationen zur Gesundheit
unserer Kunden als besondere Kategorien personenbezogener Daten. Dies
geschieht entweder im Rahmen des programmbezogenen Coachings. In
sämtlichen Situationen holen wir die ausdrückliche Einwilligung der Kunden zur
Verarbeitung dieser besonderen Kategorien personenbezogener Daten ein.
Ihre Daten werden so lange aufbewahrt, wie es für die Erbringung unserer
Leistungen, eine eventuelle Nachbetreuung und Durchsetzung vertraglicher
Rechte erforderlich ist. Die Aufbewahrungsfrist beträgt in der Regel zehn Jahre,
kann aber in besonderen Fällen aufgrund von Sonderregelungen abweichen;
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs.
1 S. 1 lit. b) DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO), Einwilligung in
Verarbeitung besonderer Kategorien von personenbezogenen Daten (Art. 9 Abs.
2 lit. a) DSGVO.
●
Coaching: Wir verarbeiten die Daten unserer Klienten sowie Interessenten und
anderer Auftraggeber oder Vertragspartner (einheitlich bezeichnet als
"Klienten"), um ihnen gegenüber unsere Leistungen erbringen zu können. Zu
den Verfahren, die im Rahmen und zu Zwecken des Coachings durchgeführt
werden, zählen: Kontaktaufnahme und Kommunikation mit den Klienten,
Bedarfsanalyse zur Bestimmung geeigneter Coaching-Maßnahmen, Planung
und Durchführung von Coaching-Sitzungen, Dokumentation der
Coaching-Fortschritte, Erfassung und Verwaltung klientspezifischer
Informationen und Daten, Terminplanung und -organisation, Bereitstellung von
Coaching-Materialien und -ressourcen, Abrechnung und Zahlungsverwaltung,
11Nachbereitung und Nachbereitung von Coaching-Sitzungen,
Qualitätssicherungs- und Feedback-Prozesse.
Die verarbeiteten Daten, die Art, der Umfang, der Zweck und die
Erforderlichkeit ihrer Verarbeitung bestimmen sich nach dem
zugrundeliegenden Vertrags- und Klientenverhältnis.
Sofern es für unsere Vertragserfüllung, zum Schutz lebenswichtiger Interessen
oder gesetzlich erforderlich ist, bzw. eine Einwilligung der Klienten vorliegt,
offenbaren oder übermitteln wir die Daten der Klienten unter Beachtung der
berufsrechtlichen Vorgaben an Dritte oder Beauftragte, wie z. B. Behörden,
Abrechnungsstellen sowie im Bereich der IT, der Büro- oder vergleichbarer
Dienstleistungen; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
●
Datenanalyse: Wir verarbeiten die Daten unserer Kunden sowie Auftraggeber,
um ihnen Datenanalyse, -auswertung und -beratung sowie damit verbundene
Dienstleistungen zu ermöglichen. Die erforderlichen Angaben umfassen die zur
Analyse, Auswertung und Abrechnung benötigten Informationen sowie
Kontaktinformationen für notwendige Abstimmungen. Soweit wir Zugang zu
Informationen der Endkunden, Mitarbeitern oder anderer Personen erhalten,
verarbeiten wir diese im Einklang mit den gesetzlichen und vertraglichen
Vorgaben. Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen
(Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c)
DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
●
Online-Kurse und Online-Schulungen: Wir verarbeiten die Daten der
Teilnehmer unserer Online-Kurse und Online-Schulungen (einheitlich
bezeichnet als "Teilnehmer"), um ihnen gegenüber unsere Kurs- und
Schulungsleistungen erbringen zu können. Die hierbei verarbeiteten Daten, die
Art, der Umfang, der Zweck und die Erforderlichkeit ihrer Verarbeitung
bestimmen sich nach dem zugrundeliegenden Vertragsverhältnis. Zu den Daten
gehören grundsätzlich Angaben zu den in Anspruch genommenen Kursen sowie
Leistungen und soweit Teil unseres Leistungsangebotes persönliche Vorgaben
und Ergebnisse der Teilnehmer. Zu den Verarbeitungsformen gehören auch die
Leistungsbewertung und die Evaluation unserer Leistungen sowie jener der
Kurs- und Schulungsleiter. Zusätzlich können je nach Ausstattung und Struktur
der jeweiligen Kurse oder Lerninhalte weitere Verarbeitungsprozesse
implementiert werden, wie die Anwesenheitsverfolgung zur Dokumentation der
Teilnahme, die Fortschrittsüberwachung zur Messung und Analyse der
Lernfortschritte durch Sammeln von Prüf- und Testergebnissen sowie die
Analyse der Interaktionen in Lernplattformen, wie Forumsbeiträge und
Aufgabeneinreichungen; Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
●
Eventmanagement: Wir verarbeiten die Daten der Teilnehmer der von uns
angebotenen oder ausgerichteten Veranstaltungen, Events und ähnlichen
Aktivitäten (nachfolgend einheitlich als "Teilnehmer" und „Veranstaltungen"
bezeichnet), um ihnen die Teilnahme an den Veranstaltungen und
Inanspruchnahme der mit der Teilnahme verbundenen Leistungen oder
Aktionen zu ermöglichen.
12Sofern wir in diesem Rahmen gesundheitsbezogene Daten, religiöse, politische
oder sonstige besondere Kategorien von Daten verarbeiten, dann erfolgt diese
im Rahmen der Offenkundigkeit (z. B. bei thematisch ausgerichteten
Veranstaltungen oder dient der Gesundheitsvorsorge, Sicherheit oder erfolgt
mit Einwilligung der Betroffenen).
Die erforderlichen Angaben sind als solche im Rahmen des Auftrags-, Bestell-
bzw. vergleichbaren Vertragsschlusses gekennzeichnet und umfassen die zur
Leistungserbringung und Abrechnung benötigten Angaben sowie
Kontaktinformationen, um etwaige Rücksprachen halten zu können. Soweit wir
Zugang zu Informationen der Endkunden, Mitarbeitern oder anderer Personen
erhalten, verarbeiten wir diese im Einklang mit den gesetzlichen und
vertraglichen Vorgaben; Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Geschäftsprozesse und -verfahren
Personenbezogene Daten von Leistungsempfängern und Auftraggebern – darunter
Kunden, Klienten oder in speziellen Fällen Mandanten oder Geschäftspartner sowie
weitere Dritte – werden im Rahmen vertraglicher sowie vergleichbarer
Rechtsverhältnisse und vorvertraglicher Maßnahmen wie der Anbahnung von
Geschäftsbeziehungen verarbeitet. Diese Datenverarbeitung unterstützt und
erleichtert betriebswirtschaftliche Abläufe in Bereichen wie Kundenmanagement,
Vertrieb, Zahlungsverkehr, Buchhaltung und Projektmanagement.
Die erfassten Daten dienen dazu, vertragliche Verpflichtungen zu erfüllen und
betriebliche Prozesse effizient zu gestalten. Hierzu gehört die Abwicklung von
Geschäftstransaktionen, das Management von Kundenbeziehungen, die Optimierung
von Vertriebsstrategien sowie die Gewährleistung interner Rechnungs- und
Finanzprozesse. Zusätzlich unterstützen die Daten die Wahrung der Rechte des
Verantwortlichen und fördern Verwaltungsaufgaben sowie die Organisation des
Unternehmens.
Personenbezogene Daten können an Dritte weitergegeben werden, sofern dies zur
Erfüllung der genannten Zwecke oder gesetzlicher Verpflichtungen notwendig ist. Nach
Ablauf gesetzlicher Aufbewahrungsfristen oder wenn der Zweck der Verarbeitung
entfällt, werden die Daten gelöscht. Dies umfasst auch Daten, die aufgrund von
steuerrechtlichen und gesetzlichen Nachweispflichten länger gespeichert werden
müssen.
●
Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name,
Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten
(z. B. Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung); Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit,
13Kundenkategorie); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen). Protokolldaten (z. B. Logfiles
betreffend Logins oder den Abruf von Daten oder Zugriffszeiten.).
●
Besondere Kategorien personenbezogener Daten: Gesundheitsdaten.
●
Betroffene Personen: Leistungsempfänger und Auftraggeber; Interessenten;
Kommunikationspartner; Geschäfts- und Vertragspartner; Kunden; Dritte
Personen; Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
Beschäftigte (z. B. Angestellte, Bewerber, Aushilfskräfte und sonstige
Mitarbeiter).
●
Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung
vertraglicher Pflichten; Büro- und Organisationsverfahren; Geschäftsprozesse
und betriebswirtschaftliche Verfahren; Sicherheitsmaßnahmen; Bereitstellung
unseres Onlineangebotes und Nutzerfreundlichkeit; Kommunikation;
Marketing; Absatzförderung; Öffentlichkeitsarbeit; Finanz- und
Zahlungsmanagement. Informationstechnische Infrastruktur (Betrieb und
Bereitstellung von Informationssystemen und technischen Geräten (Computer,
Server etc.)).
●
Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt
"Allgemeine Informationen zur Datenspeicherung und Löschung".
●
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs.
1 S. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
●
Kundenverwaltung: Verfahren, die im Rahmen der Kundenverwaltung
erforderlich sind, umfassen z. B. die Akquise und Aufnahme neuer Kunden, die
Entwicklung von Strategien zur Förderung der Kundenbindung sowie die
Sicherstellung effektiver Kundenkommunikation und Terminvereinbarung.
Zusätzlich wird ein umfassender Kundenservice bereitgestellt. Diese Verfahren
beinhalten auch die Führung und Verwaltung von Kundenakten, die sichere
Dokumentation Betreuungsvorgänge und die Gewährleistung der
Vertraulichkeit und Integrität von Kundendaten. Es sind Verfahren
implementiert zur sicheren und datenschutzkonformen Löschung von
Kundendaten, sobald diese nicht mehr benötigt werden oder gesetzliche
Aufbewahrungsfristen abgelaufen sind; Rechtsgrundlagen: Vertragserfüllung
und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO, berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
●
Kontaktverwaltung und Kontaktpflege: Verfahren, die im Rahmen der
Organisation, Pflege und Sicherung von Kontaktinformationen erforderlich sind
(z. B. die Einrichtung und Wartung einer zentralen Kontaktdatenbank,
regelmäßige Aktualisierungen der Kontaktinformationen, Überwachung der
Datenintegrität, Implementierung von Datenschutzmaßnahmen, Sicherstellung
der Zugriffskontrollen, Durchführung von Backups und Wiederherstellungen der
Kontaktdaten, Schulung von Mitarbeitern im effektiven Umgang mit
14Kontaktmanagement-Software, regelmäßige Überprüfung der
Kommunikationshistorie und Anpassung der Kontaktstrategien);
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs.
1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
●
Kundenkonto: Kunden können innerhalb unseres Onlineangebotes ein Konto
anlegen (z. B. Kunden- bzw. Nutzerkonto, kurz "Kundenkonto"). Falls die
Registrierung eines Kundenkontos erforderlich ist, werden Kunden hierauf
ebenso hingewiesen wie auf die für die Registrierung erforderlichen Angaben.
Die Kundenkonten sind nicht öffentlich und können von Suchmaschinen nicht
indexiert werden. Im Rahmen der Registrierung sowie anschließender
Anmeldungen und Nutzungen des Kundenkontos speichern wir die IP-Adressen
der Kunden nebst den Zugriffszeitpunkten, um die Registrierung nachweisen
und etwaigem Missbrauch des Kundenkontos vorbeugen zu können. Wurde das
Kundenkonto gekündigt, werden die Daten des Kundenkontos nach dem
Kündigungszeitpunkt gelöscht, sofern sie nicht für andere Zwecke als die
Bereitstellung im Kundenkonto aufbewahrt werden oder aus rechtlichen
Gründen aufbewahrt werden müssen (z. B. interne Speicherung von
Kundendaten, Bestellvorgängen oder Rechnungen). Es liegt in der
Verantwortung der Kunden, ihre Daten bei Kündigung des Kundenkontos zu
sichern; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen
(Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f)
DSGVO).
●
Kundentreueprogramm: Im Rahmen des Kundentreueprogramms verarbeitet
der Verantwortliche die Daten der teilnehmenden Kunden zum Zweck der
Erbringung der Leistungen, die im Rahmen dieses Programms angeboten
werden. Zu diesem Zweck speichert der Verantwortliche die von den Kunden
bereitgestellten Informationen, soweit erforderlich und als solche
gekennzeichnet, in einem Kundenprofil. Innerhalb dieses Profils werden
ebenfalls Informationen über die Nutzung des Kundentreueprogramms sowie
über die Inanspruchnahme der damit verbundenen Leistungen und Vorteile
verarbeitet. Diese Informationen werden, nur wenn es zu den genannten
Zwecken notwendig ist, an Dritte (z. B. ausführende Dienstleister)
weitergegeben. Die Kundenprofile werden nach Beendigung der Teilnahme am
Programm gelöscht. Die Archivierung der jeweiligen Daten erfolgt nur insoweit,
als dies für gesetzliche Aufbewahrungszwecke oder für die Erfüllung
gesetzlicher (bis zu elf Jahre bei steuerlichen Auskünften ab dem Ende des
Jahres ihrer Entstehung) oder vertraglicher Ansprüche (bis zu drei Jahre ab dem
Ende des Jahres der Beendigung) erforderlich sein kann. Dies ist im Verzeichnis
von Verarbeitungstätigkeiten festgehalten; Rechtsgrundlagen: Vertragserfüllung
und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
●
Allgemeiner Zahlungsverkehr: Verfahren, die bei der Durchführung von
Zahlungsvorgängen, der Überwachung von Bankkonten und der Kontrolle von
Zahlungsströmen erforderlich sind (z. B. Erstellung und Prüfung von
Überweisungen, Abwicklung des Lastschriftverkehrs, Kontrolle von
Kontoauszügen, Überwachung von Zahlungseingängen und -ausgängen,
Rücklastschriftmanagement, Kontenabstimmung, Cash-Management);
15Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs.
1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
●
Buchhaltung, Kreditorenbuchhaltung, Debitorenbuchhaltung: Verfahren, die
bei der Erfassung, Bearbeitung und Kontrolle von Geschäftsvorgängen im
Bereich der Kreditoren- und Debitorenbuchhaltung erforderlich sind (z. B.
Erstellung und Prüfung von eingehenden und ausgehenden Rechnungen,
Überwachung und Verwaltung von offenen Posten, Durchführung des
Zahlungsverkehrs, Abwicklung des Mahnwesens, Kontenabstimmung im
Rahmen von Forderungen und Verbindlichkeiten, Kreditorenbuchhaltung und
Debitorenbuchhaltung); Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Rechtliche
Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte Interessen (Art. 6
Abs. 1 S. 1 lit. f) DSGVO).
●
Finanzbuchhaltung und Steuern: Verfahren, die bei der Erfassung, Verwaltung
und Kontrolle von finanzrelevanten Geschäftsvorfällen sowie bei der
Berechnung, Meldung und Zahlung von Steuern erforderlich sind (z. B.
Kontierung und Verbuchung von Geschäftsvorfällen, Erstellung von Quartals-
und Jahresabschlüssen, Durchführung des Zahlungsverkehrs, Abwicklung des
Mahnwesens, Kontenabstimmung, steuerliche Beratung, Erstellung und
Einreichung von Steuererklärungen, Abwicklung des Steuerwesens);
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs.
1 S. 1 lit. b) DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
●
Marketing, Werbung und Absatzförderung: Verfahren, die im Rahmen von
Marketing, Werbung und Absatzförderung erforderlich sind (z. B. Marktanalyse
und Zielgruppenbestimmung, Entwicklung von Marketingstrategien, Planung
und Durchführung von Werbekampagnen, Gestaltung und Produktion von
Werbematerialien, Online-Marketing einschließlich SEO und Social Media
Kampagnen, Eventmarketing und Messebeteiligungen,
Kundenbindungsprogramme, Verkaufsförderungsmaßnahmen,
Performance-Messung und Optimierung der Marketingaktivitäten,
Budgetverwaltung und Kostenkontrolle); Rechtsgrundlagen: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
●
Öffentlichkeitsarbeit: Verfahren, die im Rahmen der Öffentlichkeitsarbeit und
Public Relations erforderlich sind (z. B. Entwicklung und Umsetzung von
Kommunikationsstrategien, Planung und Durchführung von PR-Kampagnen,
Erstellung und Verbreitung von Pressemitteilungen, Pflege von
Medienkontakten, Monitoring und Analyse der Medienresonanz, Organisation
von Pressekonferenzen und öffentlichen Veranstaltungen,
Krisenkommunikation, Erstellung von Content für soziale Medien und
Unternehmenswebseiten, Betreuung des Corporate Branding);
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Im Rahmen der Geschäftstätigkeit eingesetzte Anbieter
und Services
16Im Rahmen unserer Geschäftstätigkeit nutzen wir unter Beachtung der gesetzlichen
Vorgaben zusätzliche Dienste, Plattformen, Schnittstellen oder Plug-ins von
Drittanbietern (kurz "Dienste"). Deren Nutzung beruht auf unseren Interessen an einer
ordnungsgemäßen, rechtmäßigen und wirtschaftlichen Führung unseres
Geschäftsbetriebs und unserer internen Organisation.
●
Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name,
Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten
(z. B. Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung); Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit,
Kundenkategorie); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen). Bild- und/ oder Videoaufnahmen
(z. B. Fotografien oder Videoaufnahmen einer Person).
●
Betroffene Personen: Leistungsempfänger und Auftraggeber; Interessenten;
Geschäfts- und Vertragspartner; Kommunikationspartner; Teilnehmer. Nutzer
(z. B. Webseitenbesucher, Nutzer von Onlinediensten).
●
Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung
vertraglicher Pflichten; Büro- und Organisationsverfahren; Geschäftsprozesse
und betriebswirtschaftliche Verfahren; Kommunikation; Konversionsmessung
(Messung der Effektivität von Marketingmaßnahmen); Marketing;
Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit;
Organisations- und Verwaltungsverfahren. Informationstechnische Infrastruktur
(Betrieb und Bereitstellung von Informationssystemen und technischen Geräten
(Computer, Server etc.)).
●
Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt
"Allgemeine Informationen zur Datenspeicherung und Löschung".
●
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
●
WebinarJam: Videokonferenzen, Webkonferenzen und Webinare;
Dienstanbieter: Genesis Digital LLC, 4730 S. Fort Apache Rd. Suite 300, Las
Vegas, NV 89147-7947 USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6
Abs. 1 S. 1 lit. f) DSGVO); Website: https://home.webinarjam.com/;
Datenschutzerklärung: https://home.webinarjam.com/privacypolicy.
Auftragsverarbeitungsvertrag: https://home.webinarjam.com/dpa.
●
Memberspot: Online-Kursplattform für den Verkauf und die Bereitstellung
digitaler Inhalte, Verwaltung von Nutzerkonten und Zugriffsrechten,
Durchführung von Zahlungsabwicklungen; Dienstanbieter: Memberspot GmbH,
Rilkestr. 26, 71642 Ludwigsburg, Deutschland; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO),
17Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.memberspot.de; Datenschutzerklärung:
https://www.memberspot.de/datenschutz. Auftragsverarbeitungsvertrag:
https://help.memberspot.de/de/articles/5540320-av-vertrag-auftragsdatenvera
rbeitungsvertrag.
●
Google Drive: Cloud-Speicherdienst, der es Nutzern ermöglicht, Dateien online
zu speichern, zu synchronisieren und gemeinsam zu bearbeiten. Die Daten
werden während der Übertragung und im Ruhezustand verschlüsselt
gespeichert. Es erfolgt eine Verarbeitung der Inhalte zur Verbesserung von
Diensten wie Spamfilter und Virenerkennung; Dienstanbieter: Google Ireland
Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://workspace.google.com/intl/de/products/drive/; Datenschutzerklärung:
https://policies.google.com/privacy; Auftragsverarbeitungsvertrag:
https://cloud.google.com/terms/data-processing-addendum. Grundlage
Drittlandtransfers: EU/EWR - Data Privacy Framework (DPF),
Standardvertragsklauseln
(https://cloud.google.com/terms/eu-model-contract-clause), Schweiz - Data
Privacy Framework (DPF), Standardvertragsklauseln
(https://cloud.google.com/terms/eu-model-contract-clause).
Zahlungsverfahren
Im Rahmen von Vertrags- und sonstigen Rechtsbeziehungen, aufgrund gesetzlicher
Pflichten oder sonst auf Grundlage unserer berechtigten Interessen bieten wir den
betroffenen Personen effiziente und sichere Zahlungsmöglichkeiten an und setzen
hierzu neben Banken und Kreditinstituten weitere Dienstleister ein (zusammenfassend
"Zahlungsdienstleister").
Zu den durch die Zahlungsdienstleister verarbeiteten Daten gehören Bestandsdaten,
wie z. B. der Name und die Adresse, Bankdaten, wie z. B. Kontonummern oder
Kreditkartennummern, Passwörter, TANs und Prüfsummen sowie die Vertrags-,
Summen- und empfängerbezogenen Angaben. Die Angaben sind erforderlich, um die
Transaktionen durchzuführen. Die eingegebenen Daten werden jedoch nur durch die
Zahlungsdienstleister verarbeitet und bei diesen gespeichert. D. h., wir erhalten keine
konto- oder kreditkartenbezogenen Informationen, sondern lediglich Informationen
mit Bestätigung oder Negativbeauskunftung der Zahlung. Unter Umständen werden die
Daten seitens der Zahlungsdienstleister an Wirtschaftsauskunfteien übermittelt. Diese
Übermittlung bezweckt die Identitäts- und Bonitätsprüfung. Hierzu verweisen wir auf
die AGB und die Datenschutzhinweise der Zahlungsdienstleister.
Für die Zahlungsgeschäfte gelten die Geschäftsbedingungen und die
Datenschutzhinweise der jeweiligen Zahlungsdienstleister, welche innerhalb der
jeweiligen Webseiten bzw. Transaktionsapplikationen abrufbar sind. Wir verweisen auf
diese ebenfalls zwecks weiterer Informationen und Geltendmachung von Widerrufs-,
Auskunfts- und anderen Betroffenenrechten.
18●
Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name,
Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten
(z. B. Bankverbindungen, Rechnungen, Zahlungshistorie); Vertragsdaten (z. B.
Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz,
verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und
Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen,
Zeitangaben, Identifikationsnummern, beteiligte Personen). Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern).
●
Betroffene Personen: Leistungsempfänger und Auftraggeber; Geschäfts- und
Vertragspartner. Interessenten.
●
Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung
vertraglicher Pflichten. Geschäftsprozesse und betriebswirtschaftliche
Verfahren.
●
Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt
"Allgemeine Informationen zur Datenspeicherung und Löschung".
●
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs.
1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
●
Google Pay: Zahlungsdienstleistungen (technische Anbindung von
Online-Bezahlmethoden); Dienstanbieter: Google Ireland Limited, Gordon
House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Vertragserfüllung
und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Website:
https://pay.google.com/intl/de_de/about/. Datenschutzerklärung:
https://policies.google.com/privacy.
●
Klarna: Zahlungsdienstleistungen (technische Anbindung von
Online-Bezahlmethoden); Dienstanbieter: Klarna Bank AB (publ), Sveavägen 46,
111 34 Stockholm, Schweden; Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Website:
https://www.klarna.com/de. Datenschutzerklärung:
https://www.klarna.com/de/datenschutz.
●
Mastercard: Zahlungsdienstleistungen (technische Anbindung von
Online-Bezahlmethoden); Dienstanbieter: Mastercard Europe SA, Chaussée de
Tervuren 198A, B-1410 Waterloo, Belgien; Rechtsgrundlagen: Vertragserfüllung
und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Website:
https://www.mastercard.de/de-de.html. Datenschutzerklärung:
https://www.mastercard.de/de-de/datenschutz.html.
●
PayPal: Zahlungsdienstleistungen (technische Anbindung von
Online-Bezahlmethoden) (z. B. PayPal, PayPal Plus, Braintree); Dienstanbieter:
PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg;
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs.
1 S. 1 lit. b) DSGVO); Website: https://www.paypal.com/de.
Datenschutzerklärung:
https://www.paypal.com/de/legalhub/paypal/privacy-full.
●
Stripe: Zahlungsdienstleistungen (technische Anbindung von
Online-Bezahlmethoden); Dienstanbieter: Stripe, Inc., 510 Townsend Street,
19San Francisco, CA 94103, USA; Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Website:
https://stripe.com; Datenschutzerklärung: https://stripe.com/de/privacy.
Grundlage Drittlandtransfers: EU/EWR - Data Privacy Framework (DPF),
Schweiz - Data Privacy Framework (DPF).
●
Visa: Zahlungsdienstleistungen (technische Anbindung von
Online-Bezahlmethoden); Dienstanbieter: Visa Europe Services Inc.,
Zweigniederlassung London, 1 Sheldon Square, London W2 6TT, GB;
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs.
1 S. 1 lit. b) DSGVO); Website: https://www.visa.de. Datenschutzerklärung:
https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.
Bereitstellung des Onlineangebots und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung
stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die
notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser
oder das Endgerät der Nutzer zu übermitteln.
●
Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen); Protokolldaten (z. B. Logfiles
betreffend Logins oder den Abruf von Daten oder Zugriffszeiten.). Inhaltsdaten
(z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie
betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder
Zeitpunkt der Erstellung).
●
Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von
Onlinediensten).
●
Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und
Nutzerfreundlichkeit; Informationstechnische Infrastruktur (Betrieb und
Bereitstellung von Informationssystemen und technischen Geräten (Computer,
Server etc.)); Sicherheitsmaßnahmen. Erbringung vertraglicher Leistungen und
Erfüllung vertraglicher Pflichten.
●
Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt
"Allgemeine Informationen zur Datenspeicherung und Löschung".
●
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
●
Bereitstellung Onlineangebot auf gemietetem Speicherplatz: Für die
Bereitstellung unseres Onlineangebotes nutzen wir Speicherplatz,
Rechenkapazität und Software, die wir von einem entsprechenden
Serveranbieter (auch "Webhoster" genannt) mieten oder anderweitig beziehen;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
20●
Erhebung von Zugriffsdaten und Logfiles: Der Zugriff auf unser Onlineangebot
wird in Form von sogenannten "Server-Logfiles" protokolliert. Zu den
Serverlogfiles können die Adresse und der Name der abgerufenen Webseiten
und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen,
Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das
Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im
Regelfall IP-Adressen und der anfragende Provider gehören. Die Serverlogfiles
können zum einen zu Sicherheitszwecken eingesetzt werden, z. B. um eine
Überlastung der Server zu vermeiden (insbesondere im Fall von
missbräuchlichen Angriffen, sogenannten DDoS-Attacken), und zum anderen,
um die Auslastung der Server und ihre Stabilität sicherzustellen;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Löschung von Daten: Logfile-Informationen werden für die Dauer von maximal
30 Tagen gespeichert und danach gelöscht oder anonymisiert. Daten, deren
weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur
endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
●
E-Mail-Versand und -Hosting: Die von uns in Anspruch genommenen
Webhosting-Leistungen umfassen ebenfalls den Versand, den Empfang sowie
die Speicherung von E-Mails. Zu diesen Zwecken werden die Adressen der
Empfänger sowie Absender als auch weitere Informationen betreffend den
E-Mailversand (z. B. die beteiligten Provider) sowie die Inhalte der jeweiligen
E-Mails verarbeitet. Die vorgenannten Daten können ferner zu Zwecken der
Erkennung von SPAM verarbeitet werden. Wir bitten darum, zu beachten, dass
E-Mails im Internet grundsätzlich nicht verschlüsselt versendet werden. Im
Regelfall werden E-Mails zwar auf dem Transportweg verschlüsselt, aber (sofern
kein sogenanntes Ende-zu-Ende-Verschlüsselungsverfahren eingesetzt wird)
nicht auf den Servern, von denen sie abgesendet und empfangen werden. Wir
können daher für den Übertragungsweg der E-Mails zwischen dem Absender
und dem Empfang auf unserem Server keine Verantwortung übernehmen;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
●
STRATO: Leistungen auf dem Gebiet der Bereitstellung von
informationstechnischer Infrastruktur und verbundenen Dienstleistungen (z. B.
Speicherplatz und/oder Rechenkapazitäten); Dienstanbieter: STRATO AG,
Pascalstraße 10,10587 Berlin, Deutschland; Rechtsgrundlagen: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.strato.de;
Datenschutzerklärung: https://www.strato.de/datenschutz/.
Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter bereitgestellt.
●
1&1 IONOS: Leistungen auf dem Gebiet der Bereitstellung von
informationstechnischer Infrastruktur und verbundenen Dienstleistungen (z. B.
Speicherplatz und/oder Rechenkapazitäten); Dienstanbieter: 1&1 IONOS SE,
Elgendorfer Str. 57, 56410 Montabaur, Deutschland; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.ionos.de; Datenschutzerklärung:
https://www.ionos.de/terms-gtc/terms-privacy. Auftragsverarbeitungsvertrag:
https://www.ionos.de/hilfe/datenschutz/allgemeine-informationen-zur-datensc
hutz-grundverordnung-dsgvo/vereinbarung-zur-auftragsverarbeitung-avv-mit-io
nos-abschliessen/.
21●
Jimdo: Hosting und Software für die Erstellung, Bereitstellung und den Betrieb
von Websites, Blogs und anderen Onlineangeboten; Dienstanbieter: Jimdo
GmbH, Stresemannstr. 375, 22761 Hamburg, Deutschland; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.jimdo.com/de/; Datenschutzerklärung:
https://www.jimdo.com/de/info/datenschutzerklaerung.
Auftragsverarbeitungsvertrag:
https://jimdo-legal.zendesk.com/hc/de/articles/360000782763-Auftragsverarb
eitungsvertrag-Jimdo.
●
Wix: Hosting und Software für die Erstellung, Bereitstellung und den Betrieb
von Websites, Blogs und anderen Onlineangeboten; Dienstanbieter: Wix.com
Ltd., Nemal St. 40, 6350671 Tel Aviv, Israel; Rechtsgrundlagen: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://de.wix.com/;
Datenschutzerklärung: https://de.wix.com/about/privacy;
Auftragsverarbeitungsvertrag: https://www.wix.com/about/privacy-dpa-users.
Grundlage Drittlandtransfers: EU/EWR - Data Privacy Framework (DPF),
Schweiz - Data Privacy Framework (DPF).
●
WordPress.com: Hosting und Software für die Erstellung, Bereitstellung und
den Betrieb von Websites, Blogs und anderen Onlineangeboten;
Dienstanbieter: Aut O’Mattic A8C Irland Ltd., Grand Canal Dock, 25 Herbert Pl,
Dublin, D02 AY86, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO); Website: https://wordpress.com; Datenschutzerklärung:
https://automattic.com/de/privacy/; Auftragsverarbeitungsvertrag:
https://wordpress.com/support/data-processing-agreements/. Grundlage
Drittlandtransfers: EU/EWR - Data Privacy Framework (DPF),
Standardvertragsklauseln (Werden vom Dienstanbieter bereitgestellt), Schweiz -
Data Privacy Framework (DPF), Standardvertragsklauseln (Werden vom
Dienstanbieter bereitgestellt).
Einsatz von Cookies
Unter dem Begriff „Cookies" werden Funktionen, die Informationen auf Endgeräten der
Nutzer speichern und aus ihnen auslesen, verstanden. Cookies können ferner in Bezug
auf unterschiedliche Anliegen Einsatz finden, etwa zu Zwecken der Funktionsfähigkeit,
der Sicherheit und des Komforts von Onlineangeboten sowie der Erstellung von
Analysen der Besucherströme. Wir verwenden Cookies gemäß den gesetzlichen
Vorschriften. Dazu holen wir, wenn erforderlich, vorab die Zustimmung der Nutzer ein.
Ist eine Zustimmung nicht notwendig, setzen wir auf unsere berechtigten Interessen.
Dies gilt, wenn das Speichern und Auslesen von Informationen unerlässlich ist, um
ausdrücklich angeforderte Inhalte und Funktionen bereitstellen zu können. Dazu zählen
etwa die Speicherung von Einstellungen sowie die Sicherstellung der Funktionalität und
Sicherheit unseres Onlineangebots. Die Einwilligung kann jederzeit widerrufen werden.
Wir informieren klar über deren Umfang und welche Cookies genutzt werden.
Hinweise zu datenschutzrechtlichen Rechtsgrundlagen: Ob wir personenbezogene
Daten mithilfe von Cookies verarbeiten, hängt von einer Einwilligung ab. Liegt eine
Einwilligung vor, dient sie als Rechtsgrundlage. Ohne Einwilligung stützen wir uns auf
22unsere berechtigten Interessen, die vorstehend in diesem Abschnitt und im Kontext der
jeweiligen Dienste und Verfahren erläutert sind.
Speicherdauer: Im Hinblick auf die Speicherdauer werden die folgenden Arten von
Cookies unterschieden:
●
Temporäre Cookies (auch: Session- oder Sitzungscookies): Temporäre Cookies
werden spätestens gelöscht, nachdem ein Nutzer ein Onlineangebot verlassen
und sein Endgerät (z. B. Browser oder mobile Applikation) geschlossen hat.
●
Permanente Cookies: Permanente Cookies bleiben auch nach dem Schließen
des Endgeräts gespeichert. So können beispielsweise der Log-in-Status
gespeichert und bevorzugte Inhalte direkt angezeigt werden, wenn der Nutzer
eine Website erneut besucht. Ebenso können die mithilfe von Cookies
erhobenen Nutzerdaten zur Reichweitenmessung Verwendung finden. Sofern
wir Nutzern keine expliziten Angaben zur Art und Speicherdauer von Cookies
mitteilen (z. B. im Rahmen der Einholung der Einwilligung), sollten sie davon
ausgehen, dass diese permanent sind und die Speicherdauer bis zu zwei Jahre
betragen kann.
Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-out): Nutzer können die
von ihnen abgegebenen Einwilligungen jederzeit widerrufen und zudem einen
Widerspruch gegen die Verarbeitung entsprechend den gesetzlichen Vorgaben, auch
mittels der Privatsphäre-Einstellungen ihres Browsers, erklären.
●
Verarbeitete Datenarten: Meta-, Kommunikations- und Verfahrensdaten (z. B.
IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
●
Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von
Onlinediensten).
●
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
●
Verarbeitung von Cookie-Daten auf Grundlage einer Einwilligung: Wir setzen
eine Einwilligungs-Management-Lösung ein, bei der die Einwilligung der Nutzer
zur Verwendung von Cookies oder zu den im Rahmen der
Einwilligungs-Management-Lösung genannten Verfahren und Anbietern
eingeholt wird. Dieses Verfahren dient der Einholung, Protokollierung,
Verwaltung und dem Widerruf von Einwilligungen, insbesondere bezogen auf
den Einsatz von Cookies und vergleichbaren Technologien, die zur Speicherung,
zum Auslesen und zur Verarbeitung von Informationen auf den Endgeräten der
Nutzer eingesetzt werden. Im Rahmen dieses Verfahrens werden die
Einwilligungen der Nutzer für die Nutzung von Cookies und die damit
verbundenen Verarbeitungen von Informationen, einschließlich der im
Einwilligungs-Management-Verfahren genannten spezifischen Verarbeitungen
und Anbieter, eingeholt. Die Nutzer haben zudem die Möglichkeit, ihre
Einwilligungen zu verwalten und zu widerrufen. Die Einwilligungserklärungen
werden gespeichert, um eine erneute Abfrage zu vermeiden und den Nachweis
23der Einwilligung gemäß der gesetzlichen Anforderungen führen zu können. Die
Speicherung erfolgt serverseitig und/oder in einem Cookie (sogenanntes
Opt-In-Cookie) oder mittels vergleichbarer Technologien, um die Einwilligung
einem spezifischen Nutzer oder dessen Gerät zuordnen zu können. Sofern keine
spezifischen Angaben zu den Anbietern von
Einwilligungs-Management-Diensten vorliegen, gelten folgende allgemeine
Hinweise: Die Dauer der Speicherung der Einwilligung beträgt bis zu zwei Jahre.
Dabei wird ein pseudonymer Nutzer-Identifikator erstellt, der zusammen mit
dem Zeitpunkt der Einwilligung, den Angaben zum Umfang der Einwilligung
(z. B. betreffende Kategorien von Cookies und/oder Diensteanbieter) sowie
Informationen über den Browser, das System und das verwendete Endgerät
gespeichert wird; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a)
DSGVO).
Registrierung, Anmeldung und Nutzerkonto
Nutzer können ein Nutzerkonto anlegen. Im Rahmen der Registrierung werden den
Nutzern die erforderlichen Pflichtangaben mitgeteilt und zu Zwecken der Bereitstellung
des Nutzerkontos auf Grundlage vertraglicher Pflichterfüllung verarbeitet. Zu den
verarbeiteten Daten gehören insbesondere die Login-Informationen (Nutzername,
Passwort sowie eine E-Mail-Adresse).
Im Rahmen der Inanspruchnahme unserer Registrierungs- und Anmeldefunktionen
sowie der Nutzung des Nutzerkontos speichern wir die IP-Adresse und den Zeitpunkt
der jeweiligen Nutzerhandlung. Die Speicherung erfolgt auf Grundlage unserer
berechtigten Interessen als auch jener der Nutzer an einem Schutz vor Missbrauch und
sonstiger unbefugter Nutzung. Eine Weitergabe dieser Daten an Dritte erfolgt
grundsätzlich nicht, es sei denn, sie ist zur Verfolgung unserer Ansprüche erforderlich
oder es besteht eine gesetzliche Verpflichtung hierzu.
Die Nutzer können über Vorgänge, die für deren Nutzerkonto relevant sind, wie z. B.
technische Änderungen, per E-Mail informiert werden.
●
Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name,
Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Protokolldaten
(z. B. Logfiles betreffend Logins oder den Abruf von Daten oder Zugriffszeiten.).
●
Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von
Onlinediensten).
●
Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung
vertraglicher Pflichten; Sicherheitsmaßnahmen; Organisations- und
24Verwaltungsverfahren. Bereitstellung unseres Onlineangebotes und
Nutzerfreundlichkeit.
●
Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt
"Allgemeine Informationen zur Datenspeicherung und Löschung". Löschung
nach Kündigung.
●
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs.
1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
●
Registrierung mit Klarnamen: Aufgrund der Natur unserer Community bitten
wir die Nutzer unser Angebot nur unter Verwendung von Klarnamen zu nutzen.
D. h. die Nutzung von Pseudonymen ist nicht zulässig; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
●
Löschung von Daten nach Kündigung: Wenn Nutzer ihr Nutzerkonto gekündigt
haben, werden deren Daten im Hinblick auf das Nutzerkonto, vorbehaltlich
einer gesetzlichen Erlaubnis, Pflicht oder Einwilligung der Nutzer, gelöscht;
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs.
1 S. 1 lit. b) DSGVO).
●
Keine Aufbewahrungspflicht für Daten: Es obliegt den Nutzern, ihre Daten bei
erfolgter Kündigung vor dem Vertragsende zu sichern. Wir sind berechtigt,
sämtliche während der Vertragsdauer gespeicherte Daten des Nutzers
unwiederbringlich zu löschen; Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Community Funktionen
Die von uns bereitgestellten Community Funktionen erlauben es Nutzern miteinander
in Konversationen oder sonst miteinander in einen Austausch zu treten. Hierbei bitten
wir zu beachten, dass die Nutzung der Communityfunktionen nur unter Beachtung der
geltenden Rechtslage, unserer Bedingungen und Richtlinien sowie der Rechte anderer
Nutzer und Dritter gestattet ist.
●
Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name,
Wohnadresse, Kontaktinformationen, Kundennummer, etc.). Nutzungsdaten (z.
B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen).
●
Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von
Onlinediensten).
●
Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung
vertraglicher Pflichten; Sicherheitsmaßnahmen. Bereitstellung unseres
Onlineangebotes und Nutzerfreundlichkeit.
●
Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt
"Allgemeine Informationen zur Datenspeicherung und Löschung".
●
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs.
1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
25Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
●
Beiträge der Nutzer sind öffentlich: Die von Nutzern erstellten Beiträge und
Inhalte sind öffentlich sichtbar und zugänglich; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
●
Eingeschränkte Löschung von Gesprächsbeiträgen: Aus Rücksicht auf andere
Nutzer, bleiben Gesprächsbeiträge des Nutzers auch nach Kündigung und
Kontolöschung gespeichert, damit Konversationen, Kommentare, Ratschläge
o.ä. Kommunikation zwischen und unter Nutzern ihren Sinn nicht verlieren oder
umkehren. Nutzernamen werden gelöscht oder pseudonymisiert, sofern sie
nicht bereits Pseudonyme darstellten. Nutzer können die vollständige Löschung
der Gesprächsbeiträge jederzeit bei uns geltend machen; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
●
Schutz eigener Daten: Die Nutzer entscheiden selbst, welche Daten sie über
sich innerhalb unseres Onlineangebotes preisgeben. Zum Beispiel, wenn Nutzer
Angaben zur eigenen Person machen oder an Konversationen teilnehmen. Wir
bitten die Nutzer ihre Daten zu schützen und persönliche Daten nur mit
Bedacht und nur im erforderlichen Umfang zu veröffentlichen. Insbesondere
bitten wir die Nutzer zu beachten, dass sie die Zugangsdaten ganz besonders
schützen und sichere Passwörter verwenden müssen (d. h. vor allem möglichst
lange und zufällige Zeichenkombinationen); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Kontakt- und Anfrageverwaltung
Bei der Kontaktaufnahme mit uns (z. B. per Post, Kontaktformular, E-Mail, Telefon oder
via soziale Medien) sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen
werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur
Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich
ist.
●
Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name,
Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen).
●
Betroffene Personen: Kommunikationspartner.
●
Zwecke der Verarbeitung: Kommunikation; Organisations- und
Verwaltungsverfahren; Feedback (z. B. Sammeln von Feedback via
Online-Formular). Bereitstellung unseres Onlineangebotes und
Nutzerfreundlichkeit.
26●
Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt
"Allgemeine Informationen zur Datenspeicherung und Löschung".
●
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
●
Kontaktformular: Bei Kontaktaufnahme über unser Kontaktformular, per E-Mail
oder anderen Kommunikationswegen, verarbeiten wir die uns übermittelten
personenbezogenen Daten zur Beantwortung und Bearbeitung des jeweiligen
Anliegens. Dies umfasst in der Regel Angaben wie Name, Kontaktinformationen
und gegebenenfalls weitere Informationen, die uns mitgeteilt werden und zur
angemessenen Bearbeitung erforderlich sind. Wir nutzen diese Daten
ausschließlich für den angegebenen Zweck der Kontaktaufnahme und
Kommunikation; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1
S. 1 lit. f) DSGVO).
Kommunikation via Messenger
Wir setzen zu Zwecken der Kommunikation Messenger ein und bitten daher darum, die
nachfolgenden Hinweise zur Funktionsfähigkeit der Messenger, zur Verschlüsselung,
zur Nutzung der Metadaten der Kommunikation und zu Ihren
Widerspruchsmöglichkeiten zu beachten.
Sie können uns auch auf alternativen Wegen, z. B. via Telefon oder E-Mail,
kontaktieren. Bitte nutzen Sie die Ihnen mitgeteilten Kontaktmöglichkeiten oder die
innerhalb unseres Onlineangebotes angegebenen Kontaktmöglichkeiten.
Im Fall einer Ende-zu-Ende-Verschlüsselung von Inhalten (d. h., der Inhalt Ihrer
Nachricht und Anhänge) weisen wir darauf hin, dass die Kommunikationsinhalte (d. h.,
der Inhalt der Nachricht und angehängte Bilder) von Ende zu Ende verschlüsselt
werden. Das bedeutet, dass der Inhalt der Nachrichten nicht einsehbar ist, nicht einmal
durch die Messenger-Anbieter selbst. Sie sollten immer eine aktuelle Version der
Messenger mit aktivierter Verschlüsselung nutzen, damit die Verschlüsselung der
Nachrichteninhalte sichergestellt ist.
Wir weisen unsere Kommunikationspartner jedoch zusätzlich darauf hin, dass die
Anbieter der Messenger zwar nicht den Inhalt einsehen, aber in Erfahrung bringen
können, dass und wann Kommunikationspartner mit uns kommunizieren sowie
technische Informationen zum verwendeten Gerät der Kommunikationspartner und je
nach Einstellungen ihres Gerätes auch Standortinformationen (sogenannte Metadaten)
verarbeitet werden.
Hinweise zu Rechtsgrundlagen: Sofern wir Kommunikationspartner vor der
Kommunikation mit ihnen via Messenger um eine Erlaubnis bitten, ist die
Rechtsgrundlage unserer Verarbeitung ihrer Daten deren Einwilligung. Im Übrigen, falls
wir nicht um eine Einwilligung bitten und sie z. B. von sich aus Kontakt mit uns
27aufnehmen, nutzen wir Messenger im Verhältnis zu unseren Vertragspartnern sowie im
Rahmen der Vertragsanbahnung als eine vertragliche Maßnahme und im Fall anderer
Interessenten und Kommunikationspartner auf Grundlage unserer berechtigten
Interessen an einer schnellen und effizienten Kommunikation und Erfüllung der
Bedürfnisse unser Kommunikationspartner an der Kommunikation via Messenger.
Ferner weisen wir Sie darauf hin, dass wir die uns mitgeteilten Kontaktdaten ohne Ihre
Einwilligung nicht erstmalig an die Messenger übermitteln.
Widerruf, Widerspruch und Löschung: Sie können jederzeit eine erteilte Einwilligung
widerrufen und der Kommunikation mit uns via Messenger jederzeit widersprechen. Im
Fall der Kommunikation via Messenger löschen wir die Nachrichten entsprechend
unseren generellen Löschrichtlinien (d. h. z. B., wie oben beschrieben, nach Ende
vertraglicher Beziehungen, im Kontext von Archivierungsvorgaben etc.) und sonst,
sobald wir davon ausgehen können, etwaige Auskünfte der Kommunikationspartner
beantwortet zu haben, wenn kein Rückbezug auf eine vorhergehende Konversation zu
erwarten ist und der Löschung keine gesetzlichen Aufbewahrungspflichten
entgegenstehen.
Vorbehalt des Verweises auf andere Kommunikationswege: Um Ihre Sicherheit zu
gewährleisten, bitten wir um Verständnis, dass wir aus bestimmten Gründen Anfragen
über Messenger möglicherweise nicht beantworten können. Dies betrifft Situationen,
in denen etwa Vertragsdetails besonders vertraulich behandelt werden müssen oder
eine Antwort über Messenger den formellen Anforderungen nicht entspricht. In diesen
Fällen empfehlen wir Ihnen, auf geeignetere Kommunikationskanäle zurückzugreifen.
●
Verarbeitete Datenarten: Kontaktdaten (z. B. Post- und E-Mail-Adressen oder
Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und
Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur
Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz,
verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und
Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen,
Zeitangaben, Identifikationsnummern, beteiligte Personen).
●
Betroffene Personen: Kommunikationspartner.
●
Zwecke der Verarbeitung: Kommunikation. Direktmarketing (z. B. per E-Mail
oder postalisch).
●
Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt
"Allgemeine Informationen zur Datenspeicherung und Löschung".
●
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO);
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
●
Apple iMessage: Textnachrichten, Sprachnachrichten und Videoanrufe senden
und empfangen. Gruppenunterhaltungen führen. Dateien, Fotos, Videos und
Standorte teilen. Sicherung der Kommunikation durch
Ende-zu-Ende-Verschlüsselung. Synchronisierung von Nachrichten über
28mehrere Geräte hinweg; Dienstanbieter: Apple Inc., Infinite Loop, Cupertino,
CA 95014, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit.
f) DSGVO); Website: https://www.apple.com/de/. Datenschutzerklärung:
https://www.apple.com/legal/privacy/de-ww/.
●
Instagram: Nachrichtenversand über das soziale Netzwerk Instagram;
Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04
X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f)
DSGVO); Website: https://www.instagram.com. Datenschutzerklärung:
https://privacycenter.instagram.com/policy/.
●
Facebook-Messenger: Textnachrichten senden und empfangen, Sprach- und
Videoanrufe durchführen, Gruppenchats erstellen, Dateien und Medien teilen,
Standortinformationen übermitteln, Kontakte synchronisieren, Nachrichten
verschlüsseln; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road,
Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6
Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.facebook.com;
Datenschutzerklärung: https://www.facebook.com/privacy/policy/;
Auftragsverarbeitungsvertrag:
https://www.facebook.com/legal/terms/dataprocessing. Grundlage
Drittlandtransfers: EU/EWR - Data Privacy Framework (DPF),
Standardvertragsklauseln
(https://www.facebook.com/legal/EU_data_transfer_addendum), Schweiz -
Data Privacy Framework (DPF), Standardvertragsklauseln
(https://www.facebook.com/legal/EU_data_transfer_addendum).
●
Microsoft Teams: Chat, Audio- und Videokonferenzen, Dateifreigabe,
Integration mit Office 365-Anwendungen, Echtzeit-Zusammenarbeit an
Dokumenten, Kalenderfunktionen, Aufgabenverwaltung, Bildschirmfreigabe,
optionale Aufzeichnung; Dienstanbieter: Microsoft Irland Operations Limited,
One Microsoft Place, South County Business Park, Leopardstown, Dublin 18,
D18 P521, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1
lit. f) DSGVO); Website: https://www.microsoft.com/de-de/microsoft-365;
Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement,
Sicherheitshinweise: https://www.microsoft.com/de-de/trustcenter. Grundlage
Drittlandtransfers: EU/EWR - Data Privacy Framework (DPF),
Standardvertragsklauseln
(https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Servi
ces-Data-Protection-Addendum-DPA), Schweiz - Data Privacy Framework (DPF),
Standardvertragsklauseln
(https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Servi
ces-Data-Protection-Addendum-DPA).
●
Skype: Videoanrufe, Sprachanrufe, Sofortnachrichten, Dateifreigabe,
Bildschirmfreigabe, Voicemail, Anrufweiterleitung und Integration mit anderen
Microsoft-Diensten. - Die Ende-zu-Ende-Verschlüsselung von Skype setzt deren
Aktivierung voraus (sofern sie nicht standardmäßig aktiviert sein sollte);
Dienstanbieter: Microsoft Irland Operations Limited, One Microsoft Place,
South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website: https://www.skype.com/de/; Datenschutzerklärung:
29https://privacy.microsoft.com/de-de/privacystatement, Sicherheitshinweise:
https://www.microsoft.com/de-de/trustcenter. Grundlage Drittlandtransfers:
EU/EWR - Data Privacy Framework (DPF), Schweiz - Data Privacy Framework
(DPF).
●
Telegram: Senden und Empfangen von Nachrichten, Sprachanrufen und
Videoanrufen; Erstellen von Gruppen- und Kanälen; Teilen von Dateien und
Medien; Nutzung von Bots zur Automatisierung; Ende-zu-Ende-Verschlüsselung
für geheime Chats; Synchronisation über mehrere Geräte hinweg;
Dienstanbieter: Vertreter in der Europäischen Union: European Data Protection
Office (EDPO), Avenue Huart Hamoir 71, 1030 Brussels, Belgien;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website: https://telegram.org/. Datenschutzerklärung:
https://telegram.org/privacy/de.
●
Threema: Verschlüsselte Nachrichtenübermittlung, Sprach- und Videoanrufe,
Datei- und Medienaustausch, Umfragen und Abstimmungen,
Gruppenchat-Funktionalität, Kontaktverifizierung durch QR-Codes, keine
Telefonnummern- oder E-Mail-Adressen-Pflicht; Dienstanbieter: Threema
GmbH, Churerstrasse 82, 8808 Pfäffikon SZ, Schweiz; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://threema.ch/en. Datenschutzerklärung: https://threema.ch/de/privacy.
●
WhatsApp: Textnachrichten, Sprach- und Videoanrufe, Versenden von Bildern,
Videos und Dokumenten, Gruppenchat-Funktion,
Ende-zu-Ende-Verschlüsselung für erhöhte Sicherheit; Dienstanbieter:
WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website: https://www.whatsapp.com/; Datenschutzerklärung:
https://www.whatsapp.com/legal. Grundlage Drittlandtransfers: EU/EWR -
Data Privacy Framework (DPF), Schweiz - Data Privacy Framework (DPF).
Videokonferenzen, Onlinemeetings, Webinare und
Bildschirm-Sharing
Wir setzen Plattformen und Anwendungen anderer Anbieter (nachfolgend bezeichnet
als "Konferenzplattformen") zu Zwecken der Durchführung von Video- und
Audio-Konferenzen, Webinaren und sonstigen Arten von Video und Audio-Meetings
(nachfolgend zusammenfassend bezeichnet als "Konferenz") ein. Bei der Auswahl der
Konferenzplattformen und ihrer Leistungen beachten wir die gesetzlichen Vorgaben.
Durch Konferenzplattformen verarbeitete Daten: Im Rahmen der Teilnahme an einer
Konferenz verarbeiten die Konferenzplattformen die im Folgenden genannten
personenbezogene Daten der Teilnehmer. Der Umfang der Verarbeitung hängt zum
einen davon ab, welche Daten im Rahmen einer konkreten Konferenz gefordert werden
(z. B. Angabe von Zugangsdaten oder Klarnamen) und welche optionalen Angaben
durch die Teilnehmer getätigt werden. Neben der Verarbeitung zur Durchführung der
Konferenz, können die Daten der Teilnehmer durch die Konferenzplattformen ebenfalls
zu Sicherheitszwecken oder Serviceoptimierung verarbeitet werden. Zu den
30verarbeiteten Daten gehören Daten zur Person (Vorname, Nachname),
Kontaktinformationen (E-Mail-Adresse, Telefonnummer), Zugangsdaten (Zugangscodes
oder Passwörter), Profilbilder, Angaben zur beruflichen Stellung/Funktion, die
IP-Adresse des Internetzugangs, Angaben zu den Endgeräten der Teilnehmer, deren
Betriebssystem, dem Browser und dessen technischen und sprachlichen Einstellungen,
Informationen zu den inhaltlichen Kommunikationsvorgängen, d. h. Eingaben in Chats
sowie Audio- und Videodaten, als auch die Nutzung anderer zur Verfügung stehender
Funktionen (z. B. Umfragen). Inhalte der Kommunikationen werden in dem durch die
Konferenzanbieter technisch bereitgestellten Umfang verschlüsselt. Wenn die
Teilnehmer bei den Konferenzplattformen als Benutzer registriert sind, dann können
weitere Daten entsprechend der Vereinbarung mit dem jeweiligen Konferenzanbieter
verarbeitet werden.
Protokollierung und Aufnahmen: Falls Texteingaben, Teilnahmeergebnisse (z. B. von
Umfragen) sowie Video- oder Audioaufnahmen protokolliert werden, wird dies den
Teilnehmern im Vorwege transparent mitgeteilt und sie werden – soweit erforderlich –
um eine Zustimmung gebeten.
Datenschutzmaßnahmen der Teilnehmer: Bitte beachten Sie zu den Details der
Verarbeitung Ihrer Daten durch die Konferenzplattformen deren Datenschutzhinweise
und wählen im Rahmen der Einstellungen der Konferenzplattformen, die für Sie
optimalen Sicherheits- und Datenschutzeinstellungen. Bitte sorgen Sie ferner für die
Dauer einer Videokonferenz für den Daten- und Persönlichkeitsschutz im Hintergrund
Ihrer Aufnahme (z. B. durch Hinweise an Mitbewohner, Abschließen von Türen und
Nutzung, soweit technisch möglich, der Funktion zur Unkenntlichmachung des
Hintergrunds). Links zu den Konferenzräumen sowie Zugangsdaten, dürfen nicht an
unberechtigte Dritte weitergegeben werden.
Hinweise zu Rechtsgrundlagen: Sofern neben den Konferenzplattformen auch wir die
Daten der Nutzer verarbeiten und die Nutzer um deren Einwilligung in den Einsatz der
Konferenzplattformen oder bestimmter Funktionen bitten (z. B. Einverständnis mit
einer Aufzeichnung von Konferenzen), ist die Rechtsgrundlage der Verarbeitung diese
Einwilligung. Ferner kann unsere Verarbeitung zur Erfüllung unserer vertraglichen
Pflichten erforderlich sein (z. B. in Teilnehmerlisten, im Fall von Aufarbeitung von
Gesprächsergebnissen, etc.). Im Übrigen werden die Daten der Nutzer auf Grundlage
unserer berechtigten Interessen an einer effizienten und sicheren Kommunikation mit
unseren Kommunikationspartnern verarbeitet.
●
Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name,
Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Bild- und/ oder
Videoaufnahmen (z. B. Fotografien oder Videoaufnahmen einer Person);
Tonaufnahmen; Protokolldaten (z. B. Logfiles betreffend Logins oder den Abruf
31von Daten oder Zugriffszeiten.). Meta-, Kommunikations- und Verfahrensdaten
(z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
●
Betroffene Personen: Kommunikationspartner; Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten). Abgebildete Personen.
●
Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung
vertraglicher Pflichten; Kommunikation; Büro- und Organisationsverfahren.
Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
●
Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt
"Allgemeine Informationen zur Datenspeicherung und Löschung".
●
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
●
AnyMeeting: Konferenz- und Kommunikationssoftware; Dienstanbieter:
Intermedia.net, Inc., 825 East Middlefield Road Mountain View, California
94043, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f)
DSGVO); Website:
https://www.intermedia.net/anymeeting-video-conferencing?utm_source=amh
p; Datenschutzerklärung:
https://www.intermedia.com/assets/pdf/legal/PrivacyPolicy.pdf. Grundlage
Drittlandtransfers: EU/EWR - Data Privacy Framework (DPF), Schweiz - Data
Privacy Framework (DPF).
●
Discord: Chat, Audio- und Videoübertragungen, Instant Messaging und
Community-Management; Dienstanbieter: Discord, Inc., 444 De Haro St, Suite
200, San Francisco, California 94107, USA; Rechtsgrundlagen: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://discord.com/;
Datenschutzerklärung: https://discord.com/privacy. Grundlage
Drittlandtransfers: EU/EWR - Data Privacy Framework (DPF), Schweiz - Data
Privacy Framework (DPF).
●
element: Konferenzen, Messaging und Zusammenarbeit mit
Ende-zu-Ende-Verschlüsselung über das offene und dezentrale Matrix-Protokoll;
Dienstanbieter: Ausführung auf Servern und/oder Computern unter eigener
datenschutzrechtlichen Verantwortlichkeit; Rechtsgrundlagen: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Website: https://element.io/.
●
GoToMeeting: Konferenz- und Kommunikationssoftware; Dienstanbieter:
LogMeIn Ireland Limited, Bloodstone Building Block C 70, Sir John Rogerson’s
Quay Dublin 2, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1
S. 1 lit. f) DSGVO); Website: https://www.gotomeeting.com/de-de;
Datenschutzerklärung: https://www.logmein.com/legal/privacy;
Auftragsverarbeitungsvertrag:
https://www.logmein.com/de/legal#other-agreements
(Datenverarbeitungsnachtrag). Grundlage Drittlandtransfers: EU/EWR - Data
Privacy Framework (DPF), Standardvertragsklauseln
(https://www.logmein.com/de/legal#other-agreements
(Datenverarbeitungsnachtrag)), Schweiz - Data Privacy Framework (DPF),
Standardvertragsklauseln
(https://www.logmein.com/de/legal#other-agreements
(Datenverarbeitungsnachtrag)).
32●
Microsoft Teams: Audio- und Videokonferenzen, Chat, Dateifreigabe,
Integration mit Office 365-Anwendungen, Echtzeit-Zusammenarbeit an
Dokumenten, Kalenderfunktionen, Aufgabenverwaltung, Bildschirmfreigabe,
optionale Aufzeichnung; Dienstanbieter: Microsoft Irland Operations Limited,
One Microsoft Place, South County Business Park, Leopardstown, Dublin 18,
D18 P521, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1
lit. f) DSGVO); Website: https://www.microsoft.com/de-de/microsoft-teams/;
Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement,
Sicherheitshinweise: https://www.microsoft.com/de-de/trustcenter. Grundlage
Drittlandtransfers: EU/EWR - Data Privacy Framework (DPF),
Standardvertragsklauseln
(https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Servi
ces-Data-Protection-Addendum-DPA), Schweiz - Data Privacy Framework (DPF),
Standardvertragsklauseln
(https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Servi
ces-Data-Protection-Addendum-DPA).
●
TeamViewer: Konferenz- und Kommunikationssoftware; Dienstanbieter:
TeamViewer GmbH, Jahnstr. 30, 73037 Göppingen, Deutschland;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website: https://www.teamviewer.com/de/. Datenschutzerklärung:
https://www.teamviewer.com/de/legal/privacy-and-cookies/.
●
Whereby: Videokonferenzen, Webkonferenzen und Webinare; Dienstanbieter:
Video Communication Services AS, Gate 1 no. 101, 6700 Måløy, Norwegen;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website: https://whereby.com/; Datenschutzerklärung:
https://whereby.com/information/tos/privacy-policy/. Grundlage
Drittlandtransfers: EU/EWR - Standardvertragsklauseln
(https://whereby.helpscoutdocs.com/article/526-data-storage-and-security#dp
a), Schweiz - Standardvertragsklauseln
(https://whereby.helpscoutdocs.com/article/526-data-storage-and-security#dp
a).
●
Zoom: Videokonferenzen, Online-Meetings, Webinare, Bildschirmfreigabe,
optionale Aufzeichnung von Sitzungen, Chat-Funktion, Integration mit
Kalendern und anderen Apps; Dienstanbieter: Zoom Video Communications,
Inc., 55 Almaden Blvd., Suite 600, San Jose, CA 95113, USA; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://zoom.us; Datenschutzerklärung: https://explore.zoom.us/de/privacy/;
Auftragsverarbeitungsvertrag:
https://explore.zoom.us/docs/doc/Zoom_GLOBAL_DPA.pdf. Grundlage
Drittlandtransfers: EU/EWR - Data Privacy Framework (DPF),
Standardvertragsklauseln
(https://explore.zoom.us/docs/doc/Zoom_GLOBAL_DPA.pdf), Schweiz - Data
Privacy Framework (DPF), Standardvertragsklauseln
(https://explore.zoom.us/docs/doc/Zoom_GLOBAL_DPA.pdf).
●
WebinarJam: Videokonferenzen, Webkonferenzen und Webinare;
Dienstanbieter: Genesis Digital LLC, 4730 S. Fort Apache Rd. Suite 300, Las
Vegas, NV 89147-7947 USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6
33Abs. 1 S. 1 lit. f) DSGVO); Website: https://home.webinarjam.com/;
Datenschutzerklärung: https://home.webinarjam.com/privacypolicy.
Auftragsverarbeitungsvertrag: https://home.webinarjam.com/dpa.
Cloud-Dienste
Wir nutzen über das Internet zugängliche und auf den Servern ihrer Anbieter
ausgeführte Softwaredienste (sogenannte "Cloud-Dienste", auch bezeichnet als
"Software as a Service") für die Speicherung und Verwaltung von Inhalten (z. B.
Dokumentenspeicherung und -verwaltung, Austausch von Dokumenten, Inhalten und
Informationen mit bestimmten Empfängern oder Veröffentlichung von Inhalten und
Informationen).
In diesem Rahmen können personenbezogenen Daten verarbeitet und auf den Servern
der Anbieter gespeichert werden, soweit diese Bestandteil von
Kommunikationsvorgängen mit uns sind oder von uns sonst, wie im Rahmen dieser
Datenschutzerklärung dargelegt, verarbeitet werden. Zu diesen Daten können
insbesondere Stammdaten und Kontaktdaten der Nutzer, Daten zu Vorgängen,
Verträgen, sonstigen Prozessen und deren Inhalte gehören. Die Anbieter der
Cloud-Dienste verarbeiten ferner Nutzungsdaten und Metadaten, die von ihnen zu
Sicherheitszwecken und zur Serviceoptimierung verwendet werden.
Sofern wir mit Hilfe der Cloud-Dienste für andere Nutzer oder öffentlich zugängliche
Webseiten Formulare o.a. Dokumente und Inhalte bereitstellen, können die Anbieter
Cookies auf den Geräten der Nutzer für Zwecke der Webanalyse oder, um sich
Einstellungen der Nutzer (z. B. im Fall der Mediensteuerung) zu merken, speichern.
●
Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name,
Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung). Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
●
Betroffene Personen: Interessenten; Kommunikationspartner. Geschäfts- und
Vertragspartner.
●
Zwecke der Verarbeitung: Büro- und Organisationsverfahren.
Informationstechnische Infrastruktur (Betrieb und Bereitstellung von
Informationssystemen und technischen Geräten (Computer, Server etc.)).
●
Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt
"Allgemeine Informationen zur Datenspeicherung und Löschung".
●
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
●
Dropbox: Cloud-Speicher-Dienst; Dienstanbieter: Dropbox, Inc., 333 Brannan
Street, San Francisco, California 94107, USA; Rechtsgrundlagen: Berechtigte
34Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.dropbox.com/de; Datenschutzerklärung:
https://www.dropbox.com/privacy; Auftragsverarbeitungsvertrag:
https://assets.dropbox.com/documents/en/legal/dfb-data-processing-agreeme
nt.pdf. Grundlage Drittlandtransfers: EU/EWR - Data Privacy Framework (DPF),
Standardvertragsklauseln
(https://assets.dropbox.com/documents/en/legal/dfb-data-processing-agreem
ent.pdf), Schweiz - Data Privacy Framework (DPF), Standardvertragsklauseln
(https://assets.dropbox.com/documents/en/legal/dfb-data-processing-agreem
ent.pdf).
●
Microsoft Workspace und Clouddienste: Cloudspeicher,
Cloudinfrastrukturdienste und cloudbasierte Anwendungssoftware;
Dienstanbieter: Microsoft Irland Operations Limited, One Microsoft Place,
South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website: https://microsoft.com/de-de; Datenschutzerklärung:
https://privacy.microsoft.com/de-de/privacystatement, Sicherheitshinweise:
https://www.microsoft.com/de-de/trustcenter; Auftragsverarbeitungsvertrag:
https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Servi
ces-Data-Protection-Addendum-DPA. Grundlage Drittlandtransfers: EU/EWR -
Data Privacy Framework (DPF), Standardvertragsklauseln
(https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Servi
ces-Data-Protection-Addendum-DPA), Schweiz - Data Privacy Framework (DPF),
Standardvertragsklauseln
(https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Servi
ces-Data-Protection-Addendum-DPA).
●
TeamDrive: Cloud-Speicher-Dienst; Dienstanbieter: TeamDrive Systems GmbH,
Max-Brauer-Allee 50, 22765 Hamburg, Deutschland; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://teamdrive.com. AGB: https://teamdrive.com/datenschutzerklaerung/.
Newsletter und elektronische Benachrichtigungen
Wir versenden Newsletter, E-Mails und weitere elektronische Benachrichtigungen
(nachfolgend „Newsletter") ausschließlich mit der Einwilligung der Empfänger oder
aufgrund einer gesetzlichen Grundlage. Sofern im Rahmen einer Anmeldung zum
Newsletter dessen Inhalte genannt werden, sind diese Inhalte für die Einwilligung der
Nutzer maßgeblich. Für die Anmeldung zu unserem Newsletter ist normalerweise die
Angabe Ihrer E-Mail-Adresse ausreichend. Um Ihnen jedoch einen personalisierten
Service bieten zu können, bitten wir gegebenenfalls um die Angabe Ihres Namens für
eine persönliche Ansprache im Newsletter oder um weitere Informationen, falls diese
für den Zweck des Newsletters notwendig sind.
Löschung und Einschränkung der Verarbeitung: Wir können die ausgetragenen
E-Mail-Adressen bis zu drei Jahren auf Grundlage unserer berechtigten Interessen
speichern, bevor wir sie löschen, um eine ehemals gegebene Einwilligung nachweisen
zu können. Die Verarbeitung dieser Daten wird auf den Zweck einer potenziellen
35Abwehr von Ansprüchen beschränkt. Ein individueller Löschungsantrag ist jederzeit
möglich, sofern zugleich das ehemalige Bestehen einer Einwilligung bestätigt wird. Im
Fall von Pflichten zur dauerhaften Beachtung von Widersprüchen behalten wir uns die
Speicherung der E-Mail-Adresse alleine zu diesem Zweck in einer Sperrliste
(sogenannte „Blocklist") vor.
Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage unserer berechtigten
Interessen zum Zweck des Nachweises seines ordnungsgemäßen Ablaufs. Soweit wir
einen Dienstleister mit dem Versand von E-Mails beauftragen, erfolgt dies auf
Grundlage unserer berechtigten Interessen an einem effizienten und sicheren
Versandsystem.
Inhalte:
Informationen zu uns, unseren Leistungen, Aktionen und Angeboten.
●
Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name,
Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern). Meta-, Kommunikations-
und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern,
beteiligte Personen).
●
Betroffene Personen: Kommunikationspartner. Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten).
●
Zwecke der Verarbeitung: Direktmarketing (z. B. per E-Mail oder postalisch).
Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten.
●
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
●
Widerspruchsmöglichkeit (Opt-Out): Sie können den Empfang unseres
Newsletters jederzeit kündigen, d. .h. Ihre Einwilligungen widerrufen, bzw. dem
weiteren Empfang widersprechen. Einen Link zur Kündigung des Newsletters
finden Sie entweder am Ende eines jeden Newsletters oder können sonst eine
der oben angegebenen Kontaktmöglichkeiten, vorzugswürdig E-Mail, hierzu
nutzen.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
●
Voraussetzung der Inanspruchnahme kostenloser Leistungen: Die
Einwilligungen in den Versand von Mailings kann als Voraussetzung zur
Inanspruchnahme kostenloser Leistungen (z. B. Zugang zu bestimmten Inhalten
oder Teilnahme an bestimmten Aktionen) abhängig gemacht werden. Sofern
die Nutzer die kostenlose Leistung in Anspruch nehmen möchten, ohne sich
zum Newsletter anzumelden, bitten wir Sie um eine Kontaktaufnahme.
●
Erinnerungsmails zum Bestellprozess: Falls Nutzer einen Bestellprozess nicht
abschließen, können wir die Nutzer per E-Mail an den Bestellprozesses erinnern
und ihnen dazu einen Link zu dessen Fortsetzung zusenden. Diese Funktion
kann z. B. dann sinnvoll sein, wenn der Kaufprozess aufgrund eines
Browserabsturzes, Versehens oder Vergessens nicht fortgesetzt werden konnte.
Der Versand erfolgt auf Grundlage einer Einwilligung, die Nutzer jederzeit
36widerrufen können. Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a)
DSGVO).
Werbliche Kommunikation via E-Mail, Post, Fax oder
Telefon
Wir verarbeiten personenbezogene Daten zu Zwecken der werblichen Kommunikation,
die über diverse Kanäle, wie z. B. E-Mail, Telefon, Post oder Fax, entsprechend den
gesetzlichen Vorgaben erfolgen kann.
Die Empfänger haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen oder
der werblichen Kommunikation jederzeit zu widersprechen.
Nach Widerruf oder Widerspruch speichern wir die zum Nachweis der bisherigen
Berechtigung erforderlichen Daten zur Kontaktaufnahme oder Zusendung bis zu drei
Jahre nach Ablauf des Jahres des Widerrufs oder Widerspruchs auf der Grundlage
unserer berechtigten Interessen. Die Verarbeitung dieser Daten ist auf den Zweck einer
möglichen Abwehr von Ansprüchen beschränkt. Auf der Grundlage des berechtigten
Interesses, den Widerruf bzw. Widerspruch der Nutzer dauerhaft zu beachten,
speichern wir ferner die zur Vermeidung einer erneuten Kontaktaufnahme
erforderlichen Daten (z. B. je nach Kommunikationskanal die E-Mail-Adresse,
Telefonnummer, Name).
●
Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name,
Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern). Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung).
●
Betroffene Personen: Kommunikationspartner.
●
Zwecke der Verarbeitung: Direktmarketing (z. B. per E-Mail oder postalisch);
Marketing. Absatzförderung.
●
Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt
"Allgemeine Informationen zur Datenspeicherung und Löschung".
●
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Umfragen und Befragungen
Wir führen Umfragen und Befragungen durch, um Informationen für den jeweils
kommunizierten Umfrage- bzw. Befragungszweck, zu sammeln. Die von uns
durchgeführten Umfragen und Befragungen (nachfolgend "Befragungen") werden
anonym ausgewertet. Eine Verarbeitung personenbezogener Daten erfolgt nur
insoweit, als dies zu Bereitstellung und technischen Durchführung der Umfragen
erforderlich ist (z. B. Verarbeitung der IP-Adresse, um die Umfrage im Browser des
37Nutzers darzustellen oder mithilfe eines Cookies eine Wiederaufnahme der Umfrage zu
ermöglichen).
●
Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name,
Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen).
●
Betroffene Personen: Teilnehmer; Kommunikationspartner. Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten).
●
Zwecke der Verarbeitung: Feedback (z. B. Sammeln von Feedback via
Online-Formular); Umfragen und Fragebögen (z. B. Umfragen mit
Eingabemöglichkeiten, Multiple-Choice-Fragen); Kommunikation;
Direktmarketing (z. B. per E-Mail oder postalisch); Bereitstellung unseres
Onlineangebotes und Nutzerfreundlichkeit. Informationstechnische
Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und
technischen Geräten (Computer, Server etc.)).
●
Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt
"Allgemeine Informationen zur Datenspeicherung und Löschung".
●
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
●
WhatsApp: Textnachrichten, Sprach- und Videoanrufe, Versenden von Bildern,
Videos und Dokumenten, Gruppenchat-Funktion,
Ende-zu-Ende-Verschlüsselung für erhöhte Sicherheit; Dienstanbieter:
WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website: https://www.whatsapp.com/; Datenschutzerklärung:
https://www.whatsapp.com/legal. Grundlage Drittlandtransfers: EU/EWR -
Data Privacy Framework (DPF), Schweiz - Data Privacy Framework (DPF).
●
WhatsApp-Gruppen: Wir nutzen die WhatsApp-Plattform, um
Interessensgruppen zu erstellen, innerhalb derer WhatsApp-Nutzer
untereinander oder mit uns in Kontakt treten und Informationen austauschen
können; Dienstanbieter: WhatsApp Ireland Limited, 4 Grand Canal Quay, Dublin
2, D02 KH28, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S.
1 lit. f) DSGVO); Website: https://www.whatsapp.com/; Datenschutzerklärung:
https://www.whatsapp.com/legal. Grundlage Drittlandtransfers: EU/EWR -
Data Privacy Framework (DPF), Schweiz - Data Privacy Framework (DPF).
●
Instagram: Soziales Netzwerk, ermöglicht das Teilen von Fotos und Videos, das
Kommentieren und Favorisieren von Beiträgen, Nachrichtenversand,
Abonnieren von Profilen und Seiten; Dienstanbieter: Meta Platforms Ireland
Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen:
38Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.instagram.com; Datenschutzerklärung:
https://privacycenter.instagram.com/policy/. Grundlage Drittlandtransfers:
EU/EWR - Data Privacy Framework (DPF), Schweiz - Data Privacy Framework
(DPF).
Affiliate-Programme und Affiliate-Links
In unser Onlineangebot binden wir sogenannte Affiliate-Links oder andere Verweise (zu
denen z. B. Suchmasken, Widgets oder Rabatt-Codes gehören können) auf die
Angebote und Leistungen von Drittanbietern ein (zusammenfassend bezeichnet als
"Affiliate-Links"). Wenn Nutzer den Affiliate-Links folgen, bzw. anschließend die
Angebote wahrnehmen, können wir von diesen Drittanbietern eine Provision oder
sonstige Vorteile erhalten (zusammenfassend bezeichnet als "Provision").
Um nachverfolgen zu können, ob die Nutzer die Angebote eines von uns eingesetzten
Affiliate-Links wahrgenommen haben, ist es notwendig, dass die jeweiligen
Drittanbieter erfahren, dass die Nutzer einem innerhalb unseres Onlineangebotes
eingesetzten Affiliate-Link gefolgt sind. Die Zuordnung der Affiliate-Links zu den
jeweiligen Geschäftsabschlüssen oder zu sonstigen Aktionen (z. B. Käufen) dient alleine
dem Zweck der Provisionsabrechnung und wird aufgehoben, sobald sie für den Zweck
nicht mehr erforderlich ist.
Für die Zwecke der vorgenannten Zuordnung der Affiliate-Links können die
Affiliate-Links um bestimmte Werte ergänzt werden, die ein Bestandteil des Links sind
oder anderweitig, z. B. in einem Cookie, gespeichert werden können. Zu den Werten
können insbesondere die Ausgangswebseite (Referrer), der Zeitpunkt, eine
Online-Kennung der Betreiber der Webseite, auf der sich der Affiliate-Link befand, eine
Online-Kennung des jeweiligen Angebotes, die Art des verwendeten Links, die Art des
Angebotes und eine Online-Kennung des Nutzers gehören.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren Einwilligung in den
Einsatz der Drittanbieter bitten, ist die Rechtsgrundlage der Verarbeitung von Daten die
Einwilligung. Ansonsten werden die Daten der Nutzer auf Grundlage unserer
berechtigten Interessen (d. h. Interesse an effizienten, wirtschaftlichen und
empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang möchten
wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser
Datenschutzerklärung hinweisen.
●
Verarbeitete Datenarten: Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit,
Kundenkategorie); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen).
●
Betroffene Personen: Interessenten. Nutzer (z. B. Webseitenbesucher, Nutzer
von Onlinediensten).
39●
Zwecke der Verarbeitung: Affiliate-Nachverfolgung.
●
Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt
"Allgemeine Informationen zur Datenspeicherung und Löschung".
●
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Angebot eines Affiliate-Programms
Wir bieten ein Affiliate-Programm an, d. h., Provisionen oder sonstige Vorteile
(zusammenfassend bezeichnet als "Provision") für Nutzer (bezeichnet als "Affiliates"),
die auf unsere Angebote und Leistungen verweisen. Der Verweis erfolgt mittels eines
dem jeweiligen Affiliate zugeordneten Links oder anderer Methoden (z. B.
Rabatt-Codes), die es uns erlauben, zu erkennen, dass die Inanspruchnahme unserer
Leistungen auf dem Verweis beruhte (zusammenfassend bezeichnet als
"Affiliate-Links").
Um nachverfolgen zu können, ob die Nutzer unsere Leistungen aufgrund der von den
Affiliates eingesetzten Affiliate-Links wahrgenommen haben, ist es notwendig, dass wir
erfahren, dass die Nutzer einem Affiliate-Link gefolgt sind. Die Zuordnung der
Affiliate-Links zu den jeweiligen Geschäftsabschlüssen oder zur sonstigen
Inanspruchnahme unserer Leistungen dient alleine dem Zweck der
Provisionsabrechnung und wird aufgehoben, sobald sie für den Zweck nicht mehr
erforderlich ist.
Für die Zwecke der vorgenannten Zuordnung der Affiliate-Links können die
Affiliate-Links um bestimmte Werte ergänzt werden, die ein Bestandteil des Links sind
oder anderweitig, z. B. in einem Cookie, gespeichert werden können. Zu den Werten
können insbesondere die Ausgangswebseite (Referrer), der Zeitpunkt, eine
Online-Kennung der Betreiber der Webseite, auf der sich der Affiliate-Link befand, eine
Online-Kennung des jeweiligen Angebotes, die Art des verwendeten Links, die Art des
Angebotes und eine Online-Kennung des Nutzers gehören.
Hinweise zu Rechtsgrundlagen: Die Verarbeitung der Daten unserer Partner erfolgt für
die Erbringung unserer (vor-)vertraglichen Leistungen. Die Daten der Nutzer werden
auf der Grundlage ihrer Zustimmung verarbeitet.
●
Verarbeitete Datenarten: Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit,
Kundenkategorie); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Protokolldaten
(z. B. Logfiles betreffend Logins oder den Abruf von Daten oder Zugriffszeiten.).
●
Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von
Onlinediensten). Geschäfts- und Vertragspartner.
●
Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung
vertraglicher Pflichten. Affiliate-Nachverfolgung.
●
Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt
"Allgemeine Informationen zur Datenspeicherung und Löschung".
40●
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Kundenrezensionen und Bewertungsverfahren
Wir nehmen an Rezensions- und Bewertungsverfahren teil, um unsere Leistungen zu
evaluieren, zu optimieren und zu bewerben. Wenn Nutzer uns über die beteiligten
Bewertungsplattformen oder -verfahren bewerten oder anderweitig Feedback geben,
gelten zusätzlich die Allgemeinen Geschäfts- oder Nutzungsbedingungen und die
Datenschutzhinweise der Anbieter. Im Regelfall setzt die Bewertung zudem eine
Registrierung bei den jeweiligen Anbietern voraus.
Um sicherzustellen, dass die bewertenden Personen tatsächlich unsere Leistungen in
Anspruch genommen haben, übermitteln wir mit Einwilligung der Kunden die hierzu
erforderlichen Daten im Hinblick auf den Kunden und die in Anspruch genommene
Leistung an die jeweilige Bewertungsplattform (einschließlich Name, E-Mail-Adresse
und Bestellnummer bzw. Artikelnummer). Diese Daten werden alleine zur Verifizierung
der Authentizität des Nutzers verwendet.
●
Verarbeitete Datenarten: Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit,
Kundenkategorie); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen).
●
Betroffene Personen: Leistungsempfänger und Auftraggeber. Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten).
●
Zwecke der Verarbeitung: Feedback (z. B. Sammeln von Feedback via
Online-Formular). Marketing.
●
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
●
Google Kundenrezensionen: Dienst zur Einholung und/oder Darstellung der
Kundenzufriedenheit und Kundenmeinungen; Dienstanbieter: Google Ireland
Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.google.com/; Datenschutzerklärung:
https://policies.google.com/privacy; Grundlage Drittlandtransfers: EU/EWR -
Data Privacy Framework (DPF), Schweiz - Data Privacy Framework (DPF);
Weitere Informationen: Im Rahmen der Einholung von Kundenrezensionen
werden eine Identifikationsnummer sowie Zeitpunkt für den zu bewertenden
Geschäftsvorgang, bei direkt an Kunden versendeten Rezensionsanfragen die
E-Mailadresse des Kunden sowie deren Angabe zum Land des Wohnsitzes als
auch die Rezensionsangaben selbst verarbeitet; Weitere Angaben zu den Arten
der Verarbeitung sowie der verarbeiteten Daten:
https://business.safety.google/adsservices/. Datenverarbeitungsbedingungen
für Google Werbeprodukte: Informationen zu den Diensten
41Datenverarbeitungsbedingungen zwischen Verantwortlichen und
Standardvertragsklauseln für Drittlandtransfers von Daten:
https://business.safety.google/adscontrollerterms.
Digitale Badges
Digitale Badges, auch als Open Badges bezeichnet (nachfolgend kurz "Badges"), sind
digitale Zertifikate, die die Fähigkeiten, Leistungen und Interessen von Personen oder
Organisationen bestätigen. Sie werden von glaubwürdigen Organisationen ausgestellt.
Die Badges sind mit Metadaten und Informationen über die erworbenen Fähigkeiten
und Leistungen versehen. Typischerweise werden Badges durch ein Bild oder ein
digitales Zertifikat repräsentiert, welches Angaben zum Empfänger, Aussteller, den
Metadaten sowie weiteren relevanten Informationen enthält.
Wenn Badges individuell für bestimmte Personen ausgestellt werden, werden die in
den Badges gespeicherten und zur Zuordnung dienenden Metadaten zu Fähigkeiten,
Leistungen und Interessen der betreffenden Personen verarbeitet.
Sofern im Rahmen der Badges nicht erforderliche Cookies und vergleichbare
Technologien verwendet werden und daher oder sonst eine Einwilligung der Nutzer
erforderlich ist, holen wir die entsprechende Einwilligung der Nutzer ein und
informieren sie dementsprechend.
●
Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name,
Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Inhaltsdaten (z. B.
textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung). Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
●
Betroffene Personen: Leistungsempfänger und Auftraggeber; Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten). Geschäfts- und
Vertragspartner.
●
Zwecke der Verarbeitung: Marketing; Bereitstellung unseres Onlineangebotes
und Nutzerfreundlichkeit. Öffentlichkeitsarbeit und Informationszwecke.
●
Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt
"Allgemeine Informationen zur Datenspeicherung und Löschung". Löschung
nach Kündigung.
●
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Präsenzen in sozialen Netzwerken (Social Media)
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und verarbeiten in
diesem Rahmen Nutzerdaten, um mit den dort aktiven Nutzern zu kommunizieren oder
Informationen über uns anzubieten.
42Wir weisen darauf hin, dass dabei Nutzerdaten außerhalb des Raumes der
Europäischen Union verarbeitet werden können. Hierdurch können sich für die Nutzer
Risiken ergeben, weil so zum Beispiel die Durchsetzung der Nutzerrechte erschwert
werden könnte.
Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im Regelfall für
Marktforschungs- und Werbezwecke verarbeitet. So können beispielsweise anhand des
Nutzungsverhaltens und sich daraus ergebender Interessen der Nutzer Nutzungsprofile
erstellt werden. Letztere finden möglicherweise wiederum Verwendung, um etwa
Werbeanzeigen innerhalb und außerhalb der Netzwerke zu schalten, die mutmaßlich
den Interessen der Nutzer entsprechen. Daher werden im Regelfall Cookies auf den
Rechnern der Nutzer gespeichert, in denen das Nutzungsverhalten und die Interessen
der Nutzer gespeichert werden. Zudem können in den Nutzungsprofilen auch Daten
unabhängig der von den Nutzern verwendeten Geräten gespeichert werden
(insbesondere, wenn sie Mitglieder der jeweiligen Plattformen und dort eingeloggt
sind).
Für eine detaillierte Darstellung der jeweiligen Verarbeitungsformen und der
Widerspruchsmöglichkeiten (Opt-out) verweisen wir auf die Datenschutzerklärungen
und Angaben der Betreiber der jeweiligen Netzwerke.
Auch im Fall von Auskunftsanfragen und der Geltendmachung von Betroffenenrechten
weisen wir darauf hin, dass diese am effektivsten bei den Anbietern geltend gemacht
werden können. Nur Letztere haben jeweils Zugriff auf die Nutzerdaten und können
direkt entsprechende Maßnahmen ergreifen und Auskünfte geben. Sollten Sie dennoch
Hilfe benötigen, dann können Sie sich an uns wenden.
●
Verarbeitete Datenarten: Kontaktdaten (z. B. Post- und E-Mail-Adressen oder
Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und
Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur
Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz,
verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und
Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen,
Zeitangaben, Identifikationsnummern, beteiligte Personen). Bestandsdaten
(z. B. der vollständige Name, Wohnadresse, Kontaktinformationen,
Kundennummer, etc.).
●
Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von
Onlinediensten). Mitglieder.
●
Zwecke der Verarbeitung: Kommunikation; Feedback (z. B. Sammeln von
Feedback via Online-Formular); Öffentlichkeitsarbeit; Bereitstellung unseres
Onlineangebotes und Nutzerfreundlichkeit. Marketing.
●
Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt
"Allgemeine Informationen zur Datenspeicherung und Löschung".
●
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
43●
Instagram: Soziales Netzwerk, ermöglicht das Teilen von Fotos und Videos, das
Kommentieren und Favorisieren von Beiträgen, Nachrichtenversand,
Abonnieren von Profilen und Seiten; Dienstanbieter: Meta Platforms Ireland
Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.instagram.com; Datenschutzerklärung:
https://privacycenter.instagram.com/policy/. Grundlage Drittlandtransfers:
EU/EWR - Data Privacy Framework (DPF), Schweiz - Data Privacy Framework
(DPF).
●
Facebook-Seiten: Profile innerhalb des sozialen Netzwerks Facebook - Der
Verantwortliche ist gemeinsam mit Meta Platforms Ireland Limited für die
Erhebung und Übermittlung von Daten der Besucher unserer Facebook-Seite
(„Fanpage") verantwortlich. Dazu gehören insbesondere Informationen über
das Nutzerverhalten (z. B. angesehene oder interagierte Inhalte, durchgeführte
Handlungen) sowie Geräteinformationen (z. B. IP-Adresse, Betriebssystem,
Browsertyp, Spracheinstellungen, Cookie-Daten). Näheres hierzu findet sich in
der Facebook-Datenrichtlinie: https://www.facebook.com/privacy/policy/.
Facebook verwendet diese Daten auch, um uns über den Dienst
„Seiten-Insights" statistische Auswertungen bereitzustellen, die Aufschluss
darüber geben, wie Personen mit unserer Seite und deren Inhalten
interagieren. Grundlage hierfür ist eine Vereinbarung mit Facebook
(„Informationen zu Seiten-Insights":
https://www.facebook.com/legal/terms/page_controller_addendum), in der
unter anderem Sicherheitsmaßnahmen sowie die Wahrnehmung der
Betroffenenrechte geregelt sind. Weitere Hinweise finden sich hier:
https://www.facebook.com/legal/terms/information_about_page_insights_dat
a. Nutzer können Auskunfts- oder Löschungsanfragen daher direkt an Facebook
richten. Die Rechte der Nutzer (insbesondere Auskunft, Löschung, Widerspruch,
Beschwerde bei einer Aufsichtsbehörde) bleiben hiervon unberührt. Die
gemeinsame Verantwortlichkeit beschränkt sich ausschließlich auf die Erhebung
der Daten durch Meta Platforms Ireland Limited (EU). Für die weitere
Verarbeitung, einschließlich einer möglichen Übermittlung an Meta Platforms
Inc. in den USA, ist allein Meta Platforms Ireland Limited verantwortlich;
Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04
X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f)
DSGVO); Website: https://www.facebook.com; Datenschutzerklärung:
https://www.facebook.com/privacy/policy/. Grundlage Drittlandtransfers:
EU/EWR - Data Privacy Framework (DPF), Standardvertragsklauseln
(https://www.facebook.com/legal/EU_data_transfer_addendum), Schweiz -
Data Privacy Framework (DPF), Standardvertragsklauseln
(https://www.facebook.com/legal/EU_data_transfer_addendum).
●
Facebook-Gruppen: Wir nutzen die Funktion "Gruppen" der
Facebook-Plattform, um Interessensgruppen zu erstellen, innerhalb derer
Facebook-Nutzer untereinander oder mit uns in Kontakt treten und
Informationen austauschen können. Hierbei verarbeiten wir personenbezogene
Daten der Nutzer unserer Gruppen soweit dies zum Zweck der Gruppennutzung
sowie deren Moderation erforderlich sind. Unsere Richtlinien innerhalb der
44Gruppen können weitere Vorgaben und Informationen zu der Nutzung der
jeweiligen Gruppe enthalten. Diese Daten umfassen Angaben zu Vor- und
Nachnamen, sowie publizierte oder privat mitgeteilte Inhalte, als auch Werte
zum Status der Gruppenmitgliedschaft oder Gruppenbezogene Aktivitäten, wie
z. B. Ein- oder Austritt als auch die Zeitangaben zu den vorgenannten Daten.
Ferner verweisen wir auf die Verarbeitung von Daten der Nutzer durch
Facebook selbst. Zu diesen Daten gehören Informationen zu den Arten von
Inhalten, die Nutzer sich ansehen oder mit denen sie interagieren, oder die von
ihnen vorgenommenen Handlungen (siehe unter „Von dir und anderen getätigte
und bereitgestellte Dinge" in der Facebook-Datenrichtlinie:
https://www.facebook.com/privacy/policy/), sowie Informationen über die von
den Nutzern genutzten Geräte (z. B. IP-Adressen, Betriebssystem, Browsertyp,
Spracheinstellungen, Cookie-Daten; siehe unter „Geräteinformationen" in der
Facebook-Datenrichtlinie: https://www.facebook.com/privacy/policy/). Wie in
der Facebook-Datenrichtlinie unter „Wie verwenden wir diese Informationen?"
erläutert, erhebt und verwendet Facebook Informationen auch, um
Analysedienste, so genannte "Insights", für Gruppenbetreiber bereitzustellen,
damit diese Erkenntnisse darüber erhalten, wie Personen mit ihren Gruppen
und mit den mit ihnen verbundenen Inhalten interagieren; Dienstanbieter:
Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website: https://www.facebook.com; Datenschutzerklärung:
https://www.facebook.com/privacy/policy/. Grundlage Drittlandtransfers:
EU/EWR - Data Privacy Framework (DPF), Schweiz - Data Privacy Framework
(DPF).
●
Facebook-Veranstaltungen: Veranstaltungssprofile innerhalb des sozialen
Netzwerks Facebook - Wir nutzen die Funktion "Veranstaltungen" der
Facebook-Plattform, um auf Veranstaltungen und Termine hinzuweisen sowie,
um mit den Nutzern (Teilnehmern und Interessenten) in Kontakt zu treten
sowie um Informationen austauschen zu können. Hierbei verarbeiten wir
personenbezogene Daten der Nutzer unserer Veranstaltungsseiten, soweit dies
zum Zweck der Veranstaltung-Seite sowie deren Moderation erforderlich ist.
Diese Daten umfassen Angaben zu Vor- und Nachnamen, sowie publizierte oder
privat mitgeteilte Inhalte, als auch Werte zum Status der Teilnahme als auch die
Zeitangaben zu den vorgenannten Daten. Ferner verweisen wir auf die
Verarbeitung von Daten der Nutzer durch Facebook selbst. Zu diesen Daten
gehören Informationen zu den Arten von Inhalten, die Nutzer sich ansehen oder
mit denen sie interagieren, oder die von ihnen vorgenommenen Handlungen
(siehe unter „Von dir und anderen getätigte und bereitgestellte Dinge" in der
Facebook-Datenrichtlinie: https://www.facebook.com/privacy/policy/), sowie
Informationen über die von den Nutzern genutzten Geräte (z. B. IP-Adressen,
Betriebssystem, Browsertyp, Spracheinstellungen, Cookie-Daten; siehe unter
„Geräteinformationen" in der Facebook-Datenrichtlinie:
https://www.facebook.com/privacy/policy/). Wie in der
Facebook-Datenrichtlinie unter „Wie verwenden wir diese Informationen?"
erläutert, erhebt und verwendet Facebook Informationen auch, um
Analysedienste, so genannte "Insights", für Veranstaltungsanbieter
45bereitzustellen, damit diese Erkenntnisse darüber erhalten, wie Personen mit
ihren Veranstaltungsseiten und mit den mit ihnen verbundenen Inhalten
interagieren; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road,
Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6
Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.facebook.com;
Datenschutzerklärung: https://www.facebook.com/privacy/policy/. Grundlage
Drittlandtransfers: EU/EWR - Data Privacy Framework (DPF), Schweiz - Data
Privacy Framework (DPF).
●
LinkedIn: Soziales Netzwerk - Wir sind gemeinsam mit LinkedIn Irland Unlimited
Company für die Erhebung (jedoch nicht die weitere Verarbeitung) von Daten
der Besucher verantwortlich, die zur Erstellung der „Page-Insights" (Statistiken)
unserer LinkedIn-Profile genutzt werden. Zu diesen Daten gehören
Informationen über die Arten von Inhalten, die Nutzer sich ansehen oder mit
denen sie interagieren, sowie die von ihnen vorgenommenen Handlungen.
Außerdem werden Details über die genutzten Geräte erfasst, wie z. B.
IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen und
Cookie-Daten, sowie Angaben aus den Nutzerprofilen, wie Berufsfunktion,
Land, Branche, Hierarchieebene, Unternehmensgröße und
Beschäftigungsstatus. Datenschutzinformationen zur Verarbeitung von
Nutzerdaten durch LinkedIn können den Datenschutzhinweisen von LinkedIn
entnommen werden: https://www.linkedin.com/legal/privacy-policy.
Wir haben mit LinkedIn Irland eine spezielle Vereinbarung geschlossen („Page
Insights Joint Controller Addendum",
https://legal.linkedin.com/pages-joint-controller-addendum), in der
insbesondere geregelt wird, welche Sicherheitsmaßnahmen LinkedIn beachten
muss und in der LinkedIn sich bereit erklärt hat, die Rechte der Betroffenen zu
erfüllen (d. h. Nutzer können z. B. Auskunfts- oder Löschungsanfragen direkt an
LinkedIn richten). Die Rechte der Nutzer (insbesondere das Recht auf Auskunft,
Löschung, Widerspruch und Beschwerde bei der zuständigen Aufsichtsbehörde)
werden durch die Vereinbarungen mit LinkedIn nicht eingeschränkt. Die
gemeinsame Verantwortlichkeit beschränkt sich auf die Erhebung und
Übermittlung der Daten an LinkedIn Irland Unlimited Company, ein
Unternehmen mit Sitz in der EU. Die weitere Verarbeitung der Daten obliegt
ausschließlich LinkedIn Irland Unlimited Company, insbesondere was die
Übermittlung der Daten an die Muttergesellschaft LinkedIn Corporation in den
USA betrifft; Dienstanbieter: LinkedIn Ireland Unlimited Company, Wilton Place,
Dublin 2, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit.
f) DSGVO); Website: https://www.linkedin.com; Datenschutzerklärung:
https://www.linkedin.com/legal/privacy-policy; Grundlage Drittlandtransfers:
EU/EWR - Data Privacy Framework (DPF), Standardvertragsklauseln
(https://legal.linkedin.com/dpa), Schweiz - Data Privacy Framework (DPF),
Standardvertragsklauseln (https://legal.linkedin.com/dpa).
Widerspruchsmöglichkeit (Opt-Out):
https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
●
Pinterest: Soziales Netzwerk, ermöglicht das Teilen von Fotos, Kommentieren,
Favorisieren und Kuratieren von Beiträgen, Nachrichtenversand, Abonnieren
von Profilen; Dienstanbieter: Pinterest Europe Limited, 2nd Floor, Palmerston
46House, Fenian Street, Dublin 2, Irland; Rechtsgrundlagen: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.pinterest.com. Datenschutzerklärung:
https://policy.pinterest.com/de/privacy-policy.
●
Telegram-Gruppen: Wir nutzen die Telegram-Plattform, um Interessensgruppen
zu erstellen, innerhalb derer Telegram-Nutzer untereinander oder mit uns in
Kontakt treten und Informationen austauschen können; Dienstanbieter:
Vertreter in der Europäischen Union: European Data Protection Office (EDPO),
Avenue Huart Hamoir 71, 1030 Brussels, Belgien; Website:
https://telegram.org/; Datenschutzerklärung: https://telegram.org/privacy;
Weitere Informationen: Wir verarbeiten die personenbezogenen Daten der
Gruppenmitglieder nur insoweit, als wir die Gruppenmitglieder verwalten
können, d. h. hinzufügen, löschen, die Nutzung der Gruppe einschränken und
den Inhalt moderieren. Darüber hinaus, d. .h. insbesondere für die
Bereitstellung von technischen Funktionen, die Auswertung und Bereitstellung
von anonymen Versandstatistiken für die Gruppenbetreiber und die Verwaltung
der Nutzer, ist Telegram verantwortlich.
●
Telegram-Kanäle: Wir nutzen die Telegram-Plattform, um Nachrichten an
Abonnenten unseres Telegram-Kanals zu senden; Dienstanbieter: Vertreter in
der Europäischen Union: European Data Protection Office (EDPO), Avenue
Huart Hamoir 71, 1030 Brussels, Belgien; Website: https://telegram.org/;
Datenschutzerklärung: https://telegram.org/privacy/de; Weitere
Informationen: Wir verarbeiten die personenbezogenen Daten der Abonnenten
nur insoweit, dass wir die Abonnenten als Empfänger des Kanals einsehen und
löschen können. Darüber hinaus, d. .h. insbesondere für den Versand der
Nachrichten, die Auswertung und Bereitstellung von anonymen
Versandstatistiken für die Kanalbetreiber und die Verwaltung der Abonnenten
ist Telegram datenschutzrechtlich verantwortlich.
●
TikTok: Soziales Netzwerk, ermöglicht das Teilen von Fotos und Videos, das
Kommentieren und Favorisieren von Beiträgen, Nachrichtenversand,
Abonnieren von Accounts; Dienstanbieter: TikTok Technology Limited, 10
Earlsfort Terrace, Dublin, D02 T380, Irland und TikTok Information Technologies
UK Limited, Kaleidoscope, 4 Lindsey Street, London, United Kingdom, EC1A 9HP;
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website:
https://www.tiktok.com; Datenschutzerklärung:
https://www.tiktok.com/de/privacy-policy. Grundlage Drittlandtransfers:
EU/EWR - Standardvertragsklauseln
(https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms), Schweiz
- Standardvertragsklauseln
(https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms).
●
TikTok Business: Soziales Netzwerk, ermöglicht das Teilen von Fotos und
Videos, das Kommentieren und Favorisieren von Beiträgen,
Nachrichtenversand, Abonnieren von Accounts - Wir und TikTok sind
gemeinsam verantwortlich bei der Sammlung und Übertragung von Eventdaten
sowie bei der Messung und Erstellung von Insights-Berichten (Statistiken) für
Profilinhaber. Zu diesen Eventdaten gehören Informationen zu den Arten von
Inhalten, die Nutzer sich ansehen oder mit denen sie interagieren, oder die von
47ihnen vorgenommenen Handlungen sowie Informationen über die von den
Nutzern genutzten Geräte (z. B. IP-Adressen, Betriebssystem, Browsertyp,
Spracheinstellungen, Cookie-Daten) und Angaben aus dem Profil der Nutzer,
wie Land oder Ort. Datenschutzinformationen zur Verarbeitung von Daten der
Nutzer durch TikTok können den Datenschutzhinweisen von TikTok entnommen
werden: https://www.tiktok.com/legal/page/eea/privacy-policy/de. Wir haben
mit TikTok eine spezielle Vereinbarung über gemeinsame Verantwortlichkeit
abgeschlossen, in der insbesondere geregelt wird, welche
Sicherheitsmaßnahmen TikTok beachten muss und in der TikTok sich bereit
erklärt hat, die Betroffenenrechte zu erfüllen (d. h. Nutzer können z. B.
Auskünfte oder Löschungsanfragen direkt an TikTok richten). Die Rechte der
Nutzer (insbesondere auf Auskunft, Löschung, Widerspruch und Beschwerde
bei zuständiger Aufsichtsbehörde) werden durch die Vereinbarungen mit TikTok
nicht eingeschränkt. Die Vereinbarung über gemeinsame Verantwortlichkeit
findet sich in den "Jurisdiction Specific Terms" von TikTok:
https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms.;
Dienstanbieter: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02
T380, Irland und TikTok Information Technologies UK Limited, Kaleidoscope, 4
Lindsey Street, London, United Kingdom, EC1A 9HP; Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.tiktok.com;
Datenschutzerklärung:
https://www.tiktok.com/legal/page/eea/privacy-policy/de. Grundlage
Drittlandtransfers: EU/EWR - Standardvertragsklauseln
(https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms), Schweiz
- Standardvertragsklauseln
(https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms).
●
X: Soziales Netzwerk; Dienstanbieter: X Internet Unlimited Company, One
Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irland; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://x.com.
Datenschutzerklärung: https://x.com/de/privacy.
●
YouTube: Soziales Netzwerk und Videoplattform; Dienstanbieter: Google
Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Datenschutzerklärung: https://policies.google.com/privacy; Grundlage
Drittlandtransfers: EU/EWR - Data Privacy Framework (DPF), Schweiz - Data
Privacy Framework (DPF). Widerspruchsmöglichkeit (Opt-Out):
https://myadcenter.google.com/personalizationoff.
●
Xing: Soziales Netzwerk; Dienstanbieter: New Work SE, Am Strandkai 1, 20457
Hamburg, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1
S. 1 lit. f) DSGVO); Website: https://www.xing.com/. Datenschutzerklärung:
https://privacy.xing.com/de/datenschutzerklaerung.
Plug-ins und eingebettete Funktionen sowie Inhalte
Wir binden Funktions- und Inhaltselemente in unser Onlineangebot ein, die von den
Servern ihrer jeweiligen Anbieter (nachfolgend als „Drittanbieter" bezeichnet) bezogen
48werden. Dabei kann es sich zum Beispiel um Grafiken, Videos oder Stadtpläne handeln
(nachfolgend einheitlich als „Inhalte" bezeichnet).
Die Einbindung setzt immer voraus, dass die Drittanbieter dieser Inhalte die IP-Adresse
der Nutzer verarbeiten, da sie ohne IP-Adresse die Inhalte nicht an deren Browser
senden könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte oder
Funktionen erforderlich. Wir bemühen uns, nur solche Inhalte zu verwenden, deren
jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte anzuwenden.
Drittanbieter können ferner sogenannte Pixel-Tags (unsichtbare Grafiken, auch als
„Web Beacons" bezeichnet) für statistische oder Marketingzwecke einsetzen. Durch die
„Pixel-Tags" können Informationen, wie etwa der Besucherverkehr auf den Seiten
dieser Website, ausgewertet werden. Die pseudonymen Informationen können
darüber hinaus in Cookies auf dem Gerät der Nutzer gespeichert werden und unter
anderem technische Auskünfte zum Browser und zum Betriebssystem, zu
verweisenden Websites, zur Besuchszeit sowie weitere Angaben zur Nutzung unseres
Onlineangebots enthalten, aber auch mit solchen Informationen aus anderen Quellen
verbunden werden.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um ihre Einwilligung in den
Einsatz der Drittanbieter bitten, stellt die Rechtsgrundlage der Datenverarbeitung die
Erlaubnis dar. Ansonsten werden die Nutzerdaten auf Grundlage unserer berechtigten
Interessen (d. h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen
Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf die
Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung hinweisen.
●
Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen); Standortdaten (Angaben zur
geografischen Position eines Gerätes oder einer Person). Event-Daten
(Facebook) ("Event-Daten" sind Informationen, die beispielsweise über
Meta-Pixel (sei es über Apps oder andere Kanäle) an den Anbieter Meta
gesendet werden und sich auf Personen oder deren Aktionen beziehen. Zu
diesen Daten zählen etwa Details zu Website-Besuchen, Interaktionen mit
Inhalten und Funktionen, App-Installationen sowie Produktkäufe. Die
Verarbeitung der Event-Daten erfolgt mit dem Ziel, Zielgruppen für Inhalte und
Werbebotschaften (Custom Audiences) zu erstellen. Es ist wichtig zu beachten,
dass Event-Daten keine tatsächlichen Inhalte wie verfasste Kommentare, keine
Login-Informationen und keine Kontaktinformationen wie Namen,
E-Mail-Adressen oder Telefonnummern umfassen. "Event-Daten" werden von
Meta nach maximal zwei Jahren gelöscht, und die daraus gebildeten
Zielgruppen verschwinden mit der Löschung unserer Meta-Nutzer-Konten.).
●
Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von
Onlinediensten).
●
Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und
Nutzerfreundlichkeit; Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung
49wiederkehrender Besucher); Tracking (z. B. interessens-/verhaltensbezogenes
Profiling, Nutzung von Cookies); Zielgruppenbildung. Marketing.
●
Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt
"Allgemeine Informationen zur Datenspeicherung und Löschung". Speicherung
von Cookies von bis zu 2 Jahren (Sofern nicht anders angegeben, können
Cookies und ähnliche Speichermethoden für einen Zeitraum von zwei Jahren
auf den Geräten der Nutzer gespeichert werden.).
●
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
●
Facebook-Plugins und -Inhalte: Facebook Social Plugins und Inhalte - Hierzu
können z. B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen gehören,
mit denen Nutzer Inhalte dieses Onlineangebotes innerhalb von Facebook
teilen können. Die Liste und das Aussehen der Facebook Social Plugins können
hier eingesehen werden: https://developers.facebook.com/docs/plugins/ - Wir
sind gemeinsam mit Meta Platforms Ireland Limited für die Erhebung oder den
Erhalt im Rahmen einer Übermittlung (jedoch nicht die weitere Verarbeitung)
von "Event-Daten", die Facebook mittels der Facebook-Social-Plugins (und
Einbettungsfunktionen für Inhalte), die auf unserem Onlineangebot ausgeführt
werden, erhebt oder im Rahmen einer Übermittlung zu folgenden Zwecken
erhält, gemeinsam verantwortlich: a) Anzeige von Inhalten sowie
Werbeinformationen, die den mutmaßlichen Interessen der Nutzer
entsprechen; b) Zustellung kommerzieller und transaktionsbezogener
Nachrichten (z. B. Ansprache von Nutzern via Facebook-Messenger); c)
Verbesserung der Anzeigenauslieferung und Personalisierung von Funktionen
und Inhalten (z. B. Verbesserung der Erkennung, welche Inhalte oder
Werbeinformationen mutmaßlich den Interessen der Nutzer entsprechen). Wir
haben mit Facebook eine spezielle Vereinbarung abgeschlossen ("Zusatz für
Verantwortliche", https://www.facebook.com/legal/controller_addendum), in
der insbesondere geregelt wird, welche Sicherheitsmaßnahmen Facebook
beachten muss (https://www.facebook.com/legal/terms/data_security_terms)
und in der Facebook sich bereit erklärt hat die Betroffenenrechte zu erfüllen
(d. h. Nutzer können z. B. Auskünfte oder Löschungsanfragen direkt an
Facebook richten). Hinweis: Wenn Facebook uns Messwerte, Analysen und
Berichte bereitstellt (die aggregiert sind, d. h. keine Angaben zu einzelnen
Nutzern erhalten und für uns anonym sind), dann erfolgt diese Verarbeitung
nicht im Rahmen der gemeinsamen Verantwortlichkeit, sondern auf Grundlage
eines Auftragsverarbeitungsvertrages ("Datenverarbeitungsbedingungen ",
https://www.facebook.com/legal/terms/dataprocessing) , der
"Datensicherheitsbedingungen"
(https://www.facebook.com/legal/terms/data_security_terms) sowie im
Hinblick auf die Verarbeitung in den USA auf Grundlage von
Standardvertragsklauseln ("Facebook-EU-Datenübermittlungszusatz,
https://www.facebook.com/legal/EU_data_transfer_addendum). Die Rechte
der Nutzer (insbesondere auf Auskunft, Löschung, Widerspruch und
Beschwerde bei zuständiger Aufsichtsbehörde), werden durch die
50Vereinbarungen mit Facebook nicht eingeschränkt; Dienstanbieter: Meta
Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland;
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website:
https://www.facebook.com; Datenschutzerklärung:
https://www.facebook.com/privacy/policy/. Grundlage Drittlandtransfers:
EU/EWR - Data Privacy Framework (DPF), Schweiz - Data Privacy Framework
(DPF).
●
Google Maps: Wir binden die Landkarten des Dienstes "Google Maps" des
Anbieters Google ein. Zu den verarbeiteten Daten können insbesondere
IP-Adressen und Standortdaten der Nutzer gehören; Dienstanbieter: Google
Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland;
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website:
https://mapsplatform.google.com/; Datenschutzerklärung:
https://policies.google.com/privacy. Grundlage Drittlandtransfers: EU/EWR -
Data Privacy Framework (DPF), Schweiz - Data Privacy Framework (DPF).
●
YouTube-Videos: Videoinhalte; Dienstanbieter: Google Ireland Limited, Gordon
House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6
Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.youtube.com;
Datenschutzerklärung: https://policies.google.com/privacy; Grundlage
Drittlandtransfers: EU/EWR - Data Privacy Framework (DPF), Schweiz - Data
Privacy Framework (DPF). Widerspruchsmöglichkeit (Opt-Out): Opt-Out-Plugin:
https://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen für die
Darstellung von Werbeeinblendungen:
https://myadcenter.google.com/personalizationoff.
Management, Organisation und Hilfswerkzeuge
Wir setzen Dienstleistungen, Plattformen und Software anderer Anbieter (nachfolgend
bezeichnet als "Drittanbieter") zu Zwecken der Organisation, Verwaltung, Planung
sowie Erbringung unserer Leistungen ein. Bei der Auswahl der Drittanbieter und ihrer
Leistungen beachten wir die gesetzlichen Vorgaben.
In diesem Rahmen können personenbezogenen Daten verarbeitet und auf den Servern
der Drittanbieter gespeichert werden. Hiervon können diverse Daten betroffen sein,
die wir entsprechend dieser Datenschutzerklärung verarbeiten. Zu diesen Daten
können insbesondere Stammdaten und Kontaktdaten der Nutzer, Daten zu Vorgängen,
Verträgen, sonstigen Prozessen und deren Inhalte gehören.
Sofern Nutzer im Rahmen der Kommunikation, von Geschäfts- oder anderen
Beziehungen mit uns auf die Drittanbieter bzw. deren Software oder Plattformen
verwiesen werden, können die Drittanbieter Nutzungsdaten und Metadaten zu
Sicherheitszwecken, zur Serviceoptimierung oder zu Marketingzwecken verarbeiten.
Wir bitten daher darum, die Datenschutzhinweise der jeweiligen Drittanbieter zu
beachten.
●
Verarbeitete Datenarten: Inhaltsdaten (z. B. textliche oder bildliche
Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B.
51Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz,
verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und
Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen,
Zeitangaben, Identifikationsnummern, beteiligte Personen). Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern).
●
Betroffene Personen: Kommunikationspartner. Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten).
●
Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung
vertraglicher Pflichten. Büro- und Organisationsverfahren.
●
Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt
"Allgemeine Informationen zur Datenspeicherung und Löschung".
●
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
●
calendly: Online Terminplanung und Terminverwaltung; Dienstanbieter:
Calendly LLC., 271 17th St NW, Ste 1000, Atlanta, Georgia, 30363, USA;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website: https://calendly.com/de; Datenschutzerklärung:
https://calendly.com/privacy; Auftragsverarbeitungsvertrag:
https://calendly.com/dpa. Grundlage Drittlandtransfers: EU/EWR -
Standardvertragsklauseln (https://calendly.com/dpa), Schweiz -
Standardvertragsklauseln (https://calendly.com/dpa).
●
Doodle: Online Terminplanung und Terminverwaltung; Dienstanbieter: Doodle
AG, Werdstrasse 21, Postfach, 8021 Zürich, Schweiz; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://doodle.com/de/. Datenschutzerklärung:
https://doodle.com/de/privacy-policy/.
●
Trello: Projektmanagement-Tool; Dienstanbieter: Atlassian Pty Ltd, 350 Bush
Street, Floor 13, San Francisco, CA 94104, USA; Rechtsgrundlagen: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://trello.com/;
Datenschutzerklärung: https://trello.com/privacy;
Auftragsverarbeitungsvertrag:
https://www.atlassian.com/legal/data-processing-addendum. Grundlage
Drittlandtransfers: EU/EWR - Data Privacy Framework (DPF),
Standardvertragsklauseln
(https://www.atlassian.com/legal/data-processing-addendum#europe-uk-switz
erland), Schweiz - Data Privacy Framework (DPF), Standardvertragsklauseln
(https://www.atlassian.com/legal/data-processing-addendum#europe-uk-switz
erland).
●
saneftec: AI Positure Evaluation and correction System; Dienstanbieter:
Saneftec
93 Cours Berriat,
38000 Grenoble,
France; Website: https://saneftec.com/. Datenschutzerklärung:
Home 29
52Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu
informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von
uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren
Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B.
Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von
Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen
sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu
prüfen.
Begriffsdefinitionen
In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser
Datenschutzerklärung verwendeten Begrifflichkeiten. Soweit die Begrifflichkeiten
gesetzlich definiert sind, gelten deren gesetzliche Definitionen. Die nachfolgenden
Erläuterungen sollen dagegen vor allem dem Verständnis dienen.
●
Affiliate-Nachverfolgung: Im Rahmen der Affiliate-Nachverfolgung werden
Links, mit deren Hilfe die verlinkenden Webseiten Nutzer zu Webseiten mit
Produkt- oder sonstigen Angeboten verweisen, protokolliert. Die Betreiber der
jeweils verlinkenden Webseiten können eine Provision erhalten, wenn Nutzer
diesen sogenannten Affiliate-Links folgen und anschließend die Angebote
wahrnehmen (z. B. Waren kaufen oder Dienstleistungen in Anspruch nehmen).
Hierzu ist es erforderlich, dass die Anbieter nachverfolgen können, ob Nutzer,
die sich für bestimmte Angebote interessieren, diese anschließend auf die
Veranlassung der Affiliate-Links wahrnehmen. Daher ist es für die
Funktionsfähigkeit von Affiliate-Links erforderlich, dass sie um bestimmte Werte
ergänzt werden, die ein Bestandteil des Links werden oder anderweitig, z. B. in
einem Cookie, gespeichert werden. Zu den Werten gehören insbesondere die
Ausgangswebseite (Referrer), der Zeitpunkt, eine Online-Kennung der Betreiber
der Webseite, auf der sich der Affiliate-Link befand, eine Online-Kennung des
jeweiligen Angebotes, eine Online-Kennung des Nutzers als auch
nachverfolgungsspezifische Werte, wie, z. B. Werbemittel-ID, Partner-ID und
Kategorisierungen
●
Beschäftigte: Als Beschäftigte werden Personen bezeichnet, die in einem
Beschäftigungsverhältnis stehen, sei es als Mitarbeiter, Angestellte oder in
ähnlichen Positionen. Ein Beschäftigungsverhältnis ist eine rechtliche Beziehung
zwischen einem Arbeitgeber und einem Arbeitnehmer, die durch einen
Arbeitsvertrag oder eine Vereinbarung festgelegt wird. Es beinhaltet die
Verpflichtung des Arbeitgebers, dem Arbeitnehmer eine Vergütung zu zahlen,
während der Arbeitnehmer seine Arbeitsleistung erbringt. Das
Beschäftigungsverhältnis umfasst verschiedene Phasen, darunter die
Begründung, in der der Arbeitsvertrag geschlossen wird, die Durchführung, in
der der Arbeitnehmer seine Arbeitstätigkeit ausübt, und die Beendigung, wenn
53das Beschäftigungsverhältnis endet, sei es durch Kündigung, Aufhebungsvertrag
oder anderweitig. Beschäftigtendaten sind alle Informationen, die sich auf diese
Personen beziehen und im Kontext ihrer Beschäftigung stehen. Dies umfasst
Aspekte wie persönliche Identifikationsdaten, Identifikationsnummern, Gehalts-
und Bankdaten, Arbeitszeiten, Urlaubsansprüche, Gesundheitsdaten und
Leistungsbeurteilungen.
●
Bestandsdaten: Bestandsdaten umfassen wesentliche Informationen, die für
die Identifikation und Verwaltung von Vertragspartnern, Benutzerkonten,
Profilen und ähnlichen Zuordnungen notwendig sind. Diese Daten können u.a.
persönliche und demografische Angaben wie Namen, Kontaktinformationen
(Adressen, Telefonnummern, E-Mail-Adressen), Geburtsdaten und spezifische
Identifikatoren (Benutzer-IDs) beinhalten. Bestandsdaten bilden die Grundlage
für jegliche formelle Interaktion zwischen Personen und Diensten,
Einrichtungen oder Systemen, indem sie eine eindeutige Zuordnung und
Kommunikation ermöglichen.
●
Inhaltsdaten: Inhaltsdaten umfassen Informationen, die im Zuge der Erstellung,
Bearbeitung und Veröffentlichung von Inhalten aller Art generiert werden.
Diese Kategorie von Daten kann Texte, Bilder, Videos, Audiodateien und andere
multimediale Inhalte einschließen, die auf verschiedenen Plattformen und
Medien veröffentlicht werden. Inhaltsdaten sind nicht nur auf den eigentlichen
Inhalt beschränkt, sondern beinhalten auch Metadaten, die Informationen über
den Inhalt selbst liefern, wie Tags, Beschreibungen, Autoreninformationen und
Veröffentlichungsdaten
●
Kontaktdaten: Kontaktdaten sind essentielle Informationen, die die
Kommunikation mit Personen oder Organisationen ermöglichen. Sie umfassen
u.a. Telefonnummern, postalische Adressen und E-Mail-Adressen, sowie
Kommunikationsmittel wie soziale Medien-Handles und
Instant-Messaging-Identifikatoren.
●
Konversionsmessung: Die Konversionsmessung (auch als
"Besuchsaktionsauswertung" bezeichnet) ist ein Verfahren, mit dem die
Wirksamkeit von Marketingmaßnahmen festgestellt werden kann. Dazu wird im
Regelfall ein Cookie auf den Geräten der Nutzer innerhalb der Webseiten, auf
denen die Marketingmaßnahmen erfolgen, gespeichert und dann erneut auf
der Zielwebseite abgerufen. Beispielsweise können wir so nachvollziehen, ob
die von uns auf anderen Webseiten geschalteten Anzeigen erfolgreich waren.
●
Meta-, Kommunikations- und Verfahrensdaten: Meta-, Kommunikations- und
Verfahrensdaten sind Kategorien, die Informationen über die Art und Weise
enthalten, wie Daten verarbeitet, übermittelt und verwaltet werden.
Meta-Daten, auch bekannt als Daten über Daten, umfassen Informationen, die
den Kontext, die Herkunft und die Struktur anderer Daten beschreiben. Sie
können Angaben zur Dateigröße, dem Erstellungsdatum, dem Autor eines
Dokuments und den Änderungshistorien beinhalten. Kommunikationsdaten
erfassen den Austausch von Informationen zwischen Nutzern über
verschiedene Kanäle, wie E-Mail-Verkehr, Anrufprotokolle, Nachrichten in
sozialen Netzwerken und Chat-Verläufe, inklusive der beteiligten Personen,
Zeitstempel und Übertragungswege. Verfahrensdaten beschreiben die Prozesse
und Abläufe innerhalb von Systemen oder Organisationen, einschließlich
54Workflow-Dokumentationen, Protokolle von Transaktionen und Aktivitäten,
sowie Audit-Logs, die zur Nachverfolgung und Überprüfung von Vorgängen
verwendet werden.
●
Nutzungsdaten: Nutzungsdaten beziehen sich auf Informationen, die erfassen,
wie Nutzer mit digitalen Produkten, Dienstleistungen oder Plattformen
interagieren. Diese Daten umfassen eine breite Palette von Informationen, die
aufzeigen, wie Nutzer Anwendungen nutzen, welche Funktionen sie
bevorzugen, wie lange sie auf bestimmten Seiten verweilen und über welche
Pfade sie durch eine Anwendung navigieren. Nutzungsdaten können auch die
Häufigkeit der Nutzung, Zeitstempel von Aktivitäten, IP-Adressen,
Geräteinformationen und Standortdaten einschließen. Sie sind besonders
wertvoll für die Analyse des Nutzerverhaltens, die Optimierung von
Benutzererfahrungen, das Personalisieren von Inhalten und das Verbessern von
Produkten oder Dienstleistungen. Darüber hinaus spielen Nutzungsdaten eine
entscheidende Rolle beim Erkennen von Trends, Vorlieben und möglichen
Problembereichen innerhalb digitaler Angebote
●
Personenbezogene Daten: "Personenbezogene Daten" sind alle Informationen,
die sich auf eine identifizierte oder identifizierbare natürliche Person (im
Folgenden "betroffene Person") beziehen; als identifizierbar wird eine
natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels
Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu
Standortdaten, zu einer Online-Kennung (z. B. Cookie) oder zu einem oder
mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der
physischen, physiologischen, genetischen, psychischen, wirtschaftlichen,
kulturellen oder sozialen Identität dieser natürlichen Person sind.
●
Protokolldaten: Protokolldaten sind Informationen über Ereignisse oder
Aktivitäten, die in einem System oder Netzwerk protokolliert wurden. Diese
Daten enthalten typischerweise Informationen wie Zeitstempel, IP-Adressen,
Benutzeraktionen, Fehlermeldungen und andere Details über die Nutzung oder
den Betrieb eines Systems. Protokolldaten werden oft zur Analyse von
Systemproblemen, zur Sicherheitsüberwachung oder zur Erstellung von
Leistungsberichten verwendet.
●
Reichweitenmessung: Die Reichweitenmessung (auch als Web Analytics
bezeichnet) dient der Auswertung der Besucherströme eines Onlineangebotes
und kann das Verhalten oder Interessen der Besucher an bestimmten
Informationen, wie z. B. Inhalten von Webseiten, umfassen. Mit Hilfe der
Reichweitenanalyse können Betreiber von Onlineangeboten z. B. erkennen, zu
welcher Zeit Nutzer ihre Webseiten besuchen und für welche Inhalte sie sich
interessieren. Dadurch können sie z. B. die Inhalte der Webseiten besser an die
Bedürfnisse ihrer Besucher anpassen. Zu Zwecken der Reichweitenanalyse
werden häufig pseudonyme Cookies und Web-Beacons eingesetzt, um
wiederkehrende Besucher zu erkennen und so genauere Analysen zur Nutzung
eines Onlineangebotes zu erhalten.
●
Standortdaten: Standortdaten entstehen, wenn sich ein mobiles Gerät (oder
ein anderes Gerät mit den technischen Voraussetzungen einer
Standortbestimmung) mit einer Funkzelle, einem WLAN oder ähnlichen
technischen Mitteln und Funktionen der Standortbestimmung, verbindet.
55Standortdaten dienen der Angabe, an welcher geografisch bestimmbaren
Position der Erde sich das jeweilige Gerät befindet. Standortdaten können z. B.
eingesetzt werden, um Kartenfunktionen oder andere von einem Ort abhängige
Informationen darzustellen.
●
Tracking: Vom "Tracking" spricht man, wenn das Verhalten von Nutzern über
mehrere Onlineangebote hinweg nachvollzogen werden kann. Im Regelfall
werden im Hinblick auf die genutzten Onlineangebote Verhaltens- und
Interessensinformationen in Cookies oder auf Servern der Anbieter der
Trackingtechnologien gespeichert (sogenanntes Profiling). Diese Informationen
können anschließend z. B. eingesetzt werden, um den Nutzern Werbeanzeigen
anzuzeigen, die voraussichtlich deren Interessen entsprechen.
●
Verantwortlicher: Als "Verantwortlicher" wird die natürliche oder juristische
Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit
anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen
Daten entscheidet, bezeichnet.
●
Verarbeitung: "Verarbeitung" ist jeder mit oder ohne Hilfe automatisierter
Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im
Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und
umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten,
das Speichern, das Übermitteln oder das Löschen.
●
Vertragsdaten: Vertragsdaten sind spezifische Informationen, die sich auf die
Formalisierung einer Vereinbarung zwischen zwei oder mehr Parteien beziehen.
Sie dokumentieren die Bedingungen, unter denen Dienstleistungen oder
Produkte bereitgestellt, getauscht oder verkauft werden. Diese Datenkategorie
ist wesentlich für die Verwaltung und Erfüllung vertraglicher Verpflichtungen
und umfasst sowohl die Identifikation der Vertragsparteien als auch die
spezifischen Bedingungen und Konditionen der Vereinbarung. Vertragsdaten
können Start- und Enddaten des Vertrages, die Art der vereinbarten Leistungen
oder Produkte, Preisvereinbarungen, Zahlungsbedingungen, Kündigungsrechte,
Verlängerungsoptionen und spezielle Bedingungen oder Klauseln umfassen. Sie
dienen als rechtliche Grundlage für die Beziehung zwischen den Parteien und
sind entscheidend für die Klärung von Rechten und Pflichten, die Durchsetzung
von Ansprüchen und die Lösung von Streitigkeiten.
●
Zahlungsdaten: Zahlungsdaten umfassen sämtliche Informationen, die zur
Abwicklung von Zahlungstransaktionen zwischen Käufern und Verkäufern
benötigt werden. Diese Daten sind von entscheidender Bedeutung für den
elektronischen Handel, das Online-Banking und jede andere Form der
finanziellen Transaktion. Sie beinhalten Details wie Kreditkartennummern,
Bankverbindungen, Zahlungsbeträge, Transaktionsdaten,
Verifizierungsnummern und Rechnungsinformationen. Zahlungsdaten können
auch Informationen über den Zahlungsstatus, Rückbuchungen, Autorisierungen
und Gebühren enthalten.
●
Zielgruppenbildung: Von Zielgruppenbildung (englisch "Custom Audiences")
spricht man, wenn Zielgruppen für Werbezwecke, z. B. Einblendung von
Werbeanzeigen bestimmt werden. So kann z. B. anhand des Interesses eines
Nutzers an bestimmten Produkten oder Themen im Internet geschlussfolgert
werden, dass dieser Nutzer sich für Werbeanzeigen für ähnliche Produkte oder
56den Onlineshop, in dem er die Produkte betrachtet hat, interessiert. Von
"Lookalike Audiences" (bzw. ähnlichen Zielgruppen) spricht man wiederum,
wenn die als geeignet eingeschätzten Inhalte Nutzern angezeigt werden, deren
Profile, bzw. Interessen mutmaßlich den Nutzern zu denen die Profile gebildet
wurden, entsprechen. Zur Zwecken der Bildung von Custom Audiences und
Lookalike Audiences werden im Regelfall Cookies und Web-Beacons eingese
