Datenschutzerklärung
1. Einleitung und Kontaktdaten des Verantwortlichen 1.1 Wir freuen uns, dass Sie unsere
Website besuchen, und bedanken uns für Ihr Interesse. Im Folgenden informieren wir Sie
über den Umgang mit Ihren personenbezogenen Daten bei der Nutzung unserer Website.
Personenbezogene Daten sind hierbei alle Daten, mit denen Sie persönlich identifiziert
werden können. 1.2 Verantwortlicher für die Datenverarbeitung auf dieser Website im
Sinne der Datenschutz-Grundverordnung (DSGVO) ist commercehelden GmbH,
Pembaurstraße 14, 6020 Innsbruck, Österreich, Tel.: n.v., E-Mail:
office@commercehelden.com. Der für die Verarbeitung von personenbezogenen Daten
Verantwortliche ist diejenige natürliche oder juristische Person, die allein oder
gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von
personenbezogenen Daten entscheidet.
2. Datenerfassung beim Besuch unserer Website 2.1 Bei der bloß informatorischen Nutzung
unserer Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen
übermitteln, erheben wir nur solche Daten, die Ihr Browser an den Seitenserver
übermittelt (sog. „Server-Logfiles“). Wenn Sie unsere Website aufrufen, erheben wir die
folgenden Daten, die für uns technisch erforderlich sind, um Ihnen die Website
anzuzeigen:
- Unsere besuchte Website
- Datum und Uhrzeit zum Zeitpunkt des Zugriffes
- Menge der gesendeten Daten in Byte
- Quelle/Verweis, von welchem Sie auf die Seite gelangten
- Verwendeter Browser
- Verwendetes Betriebssystem
- Verwendete IP-Adresse (ggf.: in anonymisierter Form) Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website. Eine Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten uns allerdings vor, die Server- Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen. 2.2 Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte (z.B. Bestellungen oder Anfragen an den Verantwortlichen) eine SSL-bzw. TLS- Verschlüsselung. Sie können eine verschlüsselte Verbindung an der Zeichenfolge „https://“ und dem Schloss-Symbol in Ihrer Browserzeile erkennen.
3. Hosting & Content-Delivery-Network Für das Hosting unserer Website und die
Darstellung der Seiteninhalte nutzen wir einen Anbieter, der seine Leistungen selbst oder
durch ausgewählte Sub-Unternehmer ausschließlich auf Servern innerhalb der
Europäischen Union erbringt. Sämtliche auf unserer Website erhobenen Daten werden
auf diesen Servern verarbeitet. Wir haben mit dem Anbieter einen
Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer
Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
4. Cookies Um den Besuch unserer Website attraktiv zu gestalten und die Nutzung
bestimmter Funktionen zu ermöglichen, verwenden wir Cookies, also kleine Textdateien,
die auf Ihrem Endgerät abgelegt werden. Teilweise werden diese Cookies nach Schließen
des Browsers automatisch wieder gelöscht (sog. „Session-Cookies“), teilweise verbleiben
diese Cookies länger auf Ihrem Endgerät und ermöglichen das Speichern von
Seiteneinstellungen (sog. „persistente Cookies“). Im letzteren Fall können Sie die
Speicherdauer der Übersicht zu den Cookie-Einstellungen Ihres Webbrowsers
entnehmen. Sofern durch einzelne von uns eingesetzte Cookies auch personenbezogene
Daten verarbeitet werden, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. b DSGVO
entweder zur Durchführung des Vertrages, gemäß Art. 6 Abs. 1 lit. a DSGVO im Falle
einer erteilten Einwilligung oder gemäß Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer
berechtigten Interessen an der bestmöglichen Funktionalität der Website sowie einer
kundenfreundlichen und effektiven Ausgestaltung des Seitenbesuchs. Sie können Ihren
Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und
einzeln über deren Annahme entscheiden oder die Annahme von Cookies für bestimmte
Fälle oder generell ausschließen können. Bitte beachten Sie, dass bei Nichtannahme von
Cookies die Funktionalität unserer Website eingeschränkt sein kann.
5. Kontaktaufnahme 5.1 Calendly Für die Bereitstellung einer Online-
Terminbuchungsfunktion nutzen wir die Dienste des folgenden Anbieters: Calendly,
LLC, BB&T Tower, 271 17th St NW, Atlanta, GA 30363, USA Zum Zwecke der
Terminvergabe werden gemäß Art. 6 Abs. 1 lit. b DSGVO Vor- und Zuname sowie
Mailadresse (und ggf. die Telefonnummer, sofern ein telefonischer Termin gewünscht ist)
erhoben und gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses
an einem effektiven Kundenmanagement und einer effizienten Terminverwaltung an den
Anbieter übermittelt und dort für die Terminorganisation gespeichert. Nach Abhaltung
des Termins bzw. nach Ablauf des vereinbarten Terminzeitraums werden Ihre Daten vom
Anbieter gelöscht. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag
geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine
unberechtigte Weitergabe an Dritte untersagt. Für Datenübermittlungen in die USA hat
sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework)
angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen
Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. 5.2 Im
Rahmen der Kontaktaufnahme mit uns (z.B. per Kontaktformular oder E-Mail) werden –
ausschließlich zum Zweck der Bearbeitung und Beantwortung Ihres Anliegens und nur
im dafür erforderlichen Umfang – personenbezogene Daten verarbeitet. Rechtsgrundlage
für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an der Beantwortung
Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt Ihre Kontaktierung auf einen
Vertrag ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b
DSGVO. Ihre Daten werden gelöscht, wenn sich aus den Umständen entnehmen lässt,
dass der betroffene Sachverhalt abschließend geklärt ist und sofern keine gesetzlichen
Aufbewahrungspflichten entgegenstehen.
6. Datenverarbeitung bei Eröffnung eines Kundenkontos Gemäß Art. 6 Abs. 1 lit. b
DSGVO werden personenbezogene Daten im jeweils erforderlichen Umfang weiterhin
erhoben und verarbeitet, wenn Sie uns diese bei der Eröffnung eines Kundenkontos
mitteilen. Welche Daten für die Kontoeröffnung erforderlich sind, entnehmen Sie der
Eingabemaske des entsprechenden Formulars auf unserer Website. Eine Löschung Ihres
Kundenkontos ist jederzeit möglich und kann durch eine Nachricht an die o.g. Adresse
des Verantwortlichen erfolgen. Nach Löschung Ihres Kundenkontos werden Ihre Daten
gelöscht, sofern alle darüber geschlossenen Verträge vollständig abgewickelt sind, keine
gesetzlichen Aufbewahrungsfristen entgegenstehen und unsererseits kein berechtigtes
Interesse an der Weiterspeicherung fortbesteht.
7. Nutzung von Kundendaten zur Direktwerbung 7.1 Anmeldung zu unserem E-Mail-
Newsletter Wenn Sie sich zu unserem E-Mail Newsletter anmelden, übersenden wir
Ihnen regelmäßig Informationen zu unseren Angeboten. Pflichtangabe für die
Übersendung des Newsletters ist allein Ihre E-Mailadresse. Die Angabe weiterer Daten
ist freiwillig und wird verwendet, um Sie persönlich ansprechen zu können. Für den
Newsletter-Versand verwenden wir das sog. Double Opt-in Verfahren, mit dem
sichergestellt wird, dass Sie Newsletter erst erhalten, wenn Sie uns durch Betätigung
eines an die angegebene Mailadresse versandten Verifizierungslinks ausdrücklich Ihre
Einwilligung in den Newsletterempfang bestätigt haben. Mit der Aktivierung des
Bestätigungslinks erteilen Sie uns Ihre Einwilligung für die Nutzung Ihrer
personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. a DSGVO. Hierbei speichern wir Ihre
vom Internet Service-Provider (ISP) eingetragene IP-Adresse sowie das Datum und die
Uhrzeit der Anmeldung, um einen möglichen Missbrauch Ihrer E-Mail- Adresse zu
einem späteren Zeitpunkt nachvollziehen zu können. Die von uns bei der Anmeldung
zum Newsletter erhobenen Daten werden streng zweckgebunden verwendet. Sie können
den Newsletter jederzeit über den dafür vorgesehenen Link im Newsletter oder durch
entsprechende Nachricht an den eingangs genannten Verantwortlichen abbestellen. Nach
erfolgter Abmeldung wird Ihre E-Mailadresse unverzüglich in unserem Newsletter-
Verteiler gelöscht, soweit Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten
eingewilligt haben oder wir uns eine darüberhinausgehende Datenverwendung
vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung
informieren. 7.2 Versand des E-Mail-Newsletters an Bestandskunden Wenn Sie uns Ihre
E-Mailadresse beim Kauf von Waren bzw. Dienstleistungen zur Verfügung gestellt haben,
behalten wir uns vor, Ihnen regelmäßig Angebote zu ähnlichen Waren bzw.
Dienstleistungen, wie den bereits gekauften, aus unserem Sortiment per E-Mail
zuzusenden. Hierfür müssen wir gemäß § 7 Abs. 3 UWG keine gesonderte Einwilligung
von Ihnen einholen. Die Datenverarbeitung erfolgt insoweit allein auf Basis unseres
berechtigten Interesses an personalisierter Direktwerbung gemäß Art. 6 Abs. 1 lit. f
DSGVO. Haben Sie der Nutzung Ihrer E-Mailadresse zu diesem Zweck anfänglich
widersprochen, findet ein Mailversand unsererseits nicht statt. Sie sind berechtigt, der
Nutzung Ihrer E-Mailadresse zu dem vorbezeichneten Werbezweck jederzeit mit
Wirkung für die Zukunft durch eine Mitteilung an den zu Beginn genannten
Verantwortlichen zu widersprechen. Hierfür fallen für Sie lediglich Übermittlungskosten
nach den Basistarifen an. Nach Eingang Ihres Widerspruchs wird die Nutzung Ihrer E-
Mailadresse zu Werbezwecken unverzüglich eingestellt. 7.3 MailChimp Der Versand
unserer E-Mail-Newsletter erfolgt über diesen Anbieter: The Rocket Science Group, LLC
d/b/a MailChimp, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA Auf
Basis unseres berechtigten Interesses an einem effektiven und nutzerfreundlichen
Newsletter-Marketing geben wir Ihre bei der Newsletter-Anmeldung bereitgestellten
Daten gem. Art. 6 Abs. 1 lit. f DSGVO an diesen Anbieter weiter, damit dieser den
Newsletterversand in unserem Auftrag übernimmt. Vorbehaltlich Ihrer ausdrücklichen
Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO führt der Anbieter darüber hinaus eine
statistische Erfolgsauswertung von Newsletter-Kampagnen mittels Web Beacons bzw.
Zählpixel in den versendeten E-Mails durch, die Öffnungsraten und spezifische
Interaktionen mit den Inhalten des Newsletters messen können. Dabei werden auch
Endgeräteinformationen (z.B. Zeitpunkt des Aufrufs, IP-Adresse, Browsertyp und
Betriebssystem) erhoben und ausgewertet, aber nicht mit anderen Datenbeständen
zusammengeführt. Ihre Einwilligung zum Newsletter-Tracking können Sie jederzeit mit
Wirkung für die Zukunft widerrufen. Wir haben mit dem Anbieter einen
Auftragsverarbeitungsvertrag geschlossen, der die Daten unserer Seitenbesucher schützt
und eine Weitergabe an Dritte untersagt. Für Datenübermittlungen in die USA hat sich
der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework)
angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen
Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.
8. Datenverarbeitung zur Vertragsabwicklung 8.1 Zur Abwicklung des Vertrags arbeiten wir
mit dem / den nachstehenden Dienstleister(n) zusammen, die uns ganz oder teilweise bei
der Durchführung geschlossener Verträge unterstützen. An diese Dienstleister werden
nach Maßgabe der folgenden Informationen gewisse personenbezogene Daten
übermittelt. 8.2 Verwendung von Paymentdienstleistern (Zahlungsdiensten)
- Paypal Auf dieser Website stehen eine oder mehrere Online-Zahlungsarten des folgenden Anbieters zur Verfügung: PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg Bei Auswahl einer Zahlungsart des Anbieters, bei der Sie in Vorleistung gehen, werden an diesen Ihre im Rahmen des Bestellvorgangs mitgeteilten Zahlungsdaten (darunter Name, Anschrift, Bank- und Zahlkarteninformationen, Währung und Transaktionsnummer) sowie Informationen über den Inhalt Ihrer Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO weitergegeben. Die Weitergabe Ihrer Daten erfolgt in diesem Falle ausschließlich zum Zweck der Zahlungsabwicklung mit dem Anbieter und nur insoweit, als sie hierfür erforderlich ist. Bei Auswahl einer Zahlungsart, bei der wir in Vorleistung gehen, werden Sie im Bestellablauf auch aufgefordert, bestimmte persönliche Daten (Vor- und Nachname, Straße, Hausnummer, Postleitzahl, Ort, Geburtsdatum, E- Mail-Adresse, Telefonnummer, ggf. Daten zu einem alternativen Zahlungsmittel) anzugeben. Um in solchen Fällen unser berechtigtes Interesse an der Feststellung Ihrer Zahlungsfähigkeit zu wahren, werden diese Daten von uns gemäß Art. 6 Abs. 1 lit. f DSGVO zum Zwecke einer Bonitätsprüfung an den Anbieter weitergeleitet. Der Anbieter prüft auf Basis der von Ihnen angegebenen persönlichen Daten sowie weiterer Daten (wie etwa Warenkorb, Rechnungsbetrag, Bestellhistorie, Zahlungserfahrungen), ob die von Ihnen ausgewählte Zahlungsmöglichkeit im Hinblick auf Zahlungs- und/oder Forderungsausfallrisiken gewährt werden kann. Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte). Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben sie ihre Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen Verfahren. In die Berechnung der Score-Werte fließen unter anderem, aber nicht ausschließlich, Anschriftendaten ein. Sie können dieser Verarbeitung Ihrer Daten jederzeit durch eine Nachricht an uns oder gegenüber dem Anbieter widersprechen. Jedoch bleibt der Anbieter ggf. weiterhin berechtigt, Ihre personenbezogenen Daten zu verarbeiten, sofern dies zur vertragsgemäßen Zahlungsabwicklung erforderlich ist.
9. Webanalysedienste Google (Universal) Analytics Diese Website benutzt Google
(Universal) Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon
House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“), der eine Analyse Ihrer
Benutzung unserer Website ermöglicht. Standardmäßig werden beim Besuch der Website
durch Google (Universal) Analytics Cookies gesetzt, die als kleine Textbausteine auf
Ihrem Endgerät abgelegt werden und bestimmte Informationen erheben. Zum Umfang
dieser Informationen gehört auch Ihre IP-Adresse, die allerdings von Google um die
letzten Ziffern gekürzt wird, um eine direkte Personenbeziehbarkeit auszuschließen. Die
Informationen werden an Server von Google übertragen und dort weiterverarbeitet. Dabei
sind auch Übermittlungen an Google LLC mit Sitz in den USA möglich. Google nutzt die
erhobenen Informationen in unserem Auftrag, um Ihre Nutzung der Website auszuwerten,
Reports über die Websiteaktivitäten für uns zusammenzustellen und um weitere mit der
Websitenutzung und der Internetnutzung verbundene Dienstleistungen zu erbringen. Die
im Rahmen von Google Analytics von Ihrem Browser übermittelte und gekürzte IP-
Adresse wird nicht mit anderen Daten von Google zusammengeführt. Die im Rahmen der
Nutzung von Google (Universal) Analytics erhobenen Daten werden für die Dauer von
zwei Monaten gespeichert und anschließend gelöscht. Alle vorstehend beschriebenen
Verarbeitungen, insbesondere das Setzen von Cookies auf dem verwendeten Endgerät,
erfolgen nur, wenn Sie uns hierfür Ihre ausdrückliche Einwilligung gem. Art. 6 Abs. 1 lit.
a DSGVO erteilt haben. Ohne Ihre Einwilligung unterbleibt der Einsatz von Google
(Universal) Analytics während Ihres Seitenbesuchs. Sie können Ihre erteilte Einwilligung
mit Wirkung für die Zukunft jederzeit widerrufen. Um Ihr Widerrufsrecht auszuüben,
deaktivieren Sie bitte diesen Dienst über das auf der Website bereitgestellte „Cookie-
Consent-Tool“. Wir haben mit Google einen Auftragsverarbeitungsvertrag geschlossen,
der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte
Weitergabe an Dritte untersagt. Weitere rechtliche Hinweise zu Google (Universal)
Analytics finden Sie unter https://business.safety.google/intl/de/privacy/,
https://policies.google.com/privacy?hl=de&gl=de und unter
https://policies.google.com/technologies/partner-sites Demografische Merkmale Google
(Universal) Analytics nutzt die spezielle Funktion „demografische Merkmale“ und kann
darüber Statistiken erstellen, die Aussagen über das Alter, Geschlecht und Interessen von
Seitenbesuchern treffen. Dies geschieht durch die Analyse von Werbung und
Informationen von Drittanbietern. Dadurch können Zielgruppen für Marketingaktivitäten
identifiziert werden. Die gesammelten Daten können jedoch keiner bestimmten Person
zugeordnet werden und werden nach einer Speicherung für die Dauer von zwei Monaten
gelöscht. Google Signals Als Erweiterung zu Google (Universal) Analytics kann auf
dieser Website Google Signals verwendet werden, um geräteübergreifende Berichte
erstellen zu lassen. Wenn Sie personalisierte Anzeigen aktiviert haben und Ihre Geräte
mit Ihrem Google-Konto verknüpft haben, kann Google vorbehaltlich Ihrer Einwilligung
zur Nutzung von Google Analytics gem. Art. 6 Abs. 1 lit. a DSGVO Ihr
Nutzungsverhalten geräteübergreifend analysieren und Datenbankmodelle, unter anderem
zu geräteübergreifenden Conversions, erstellen. Wir erhalten keine personenbezogenen
Daten von Google, sondern nur Statistiken. Wenn Sie die geräteübergreifende Analyse
stoppen möchten, können Sie die Funktion „Personalisierte Werbung“ in den
Einstellungen Ihres Google-Kontos deaktivieren. Folgen Sie dazu den Anweisungen auf
dieser Seite: https://support.google.com/ads/answer/2662922?hl=de Weitere
Informationen zu Google Signals finden Sie unter folgendem Link:
https://support.google.com/analytics/answer/7532985?hl=de UserIDs Als Erweiterung zu
Google (Universal) Analytics kann auf dieser Website die Funktion „UserIDs“ verwendet
werden. Wenn Sie in die Nutzung von Google (Universal) Analytics gem. Art. 6 Abs. 1
lit. a DSGVO eingewilligt, ein Konto auf dieser Website eingerichtet haben und sich auf
verschiedenen Geräten mit diesem Konto anmelden, können Ihre Aktivitäten, darunter
auch Conversions, geräteübergreifend analysiert werden. Für Datenübermittlungen in die
USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy
Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der
Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus
sicherstellt.
10. Retargeting/ Remarketing und Conversion-Tracking Meta Pixel mit erweitertem
Datenabgleich Innerhalb unseres Online-Angebots verwenden wir im Modus des
erweiterten Datenabgleichs den Dienst „Meta Pixel“ des folgenden Anbieters: Meta
Platforms Ireland Limited, 4 Grand Canal Quare, Dublin 2, Irland („Meta“) Klickt ein
Nutzer auf eine von uns auf Facebook oder Instagram geschaltete Werbeanzeige, wird
mithilfe von „Meta Pixel“ die URL unserer verlinkten Seite um einen Parameter
erweitert. Dieser URL-Parameter wird dann nach der Weiterleitung durch ein Cookie, das
unsere verlinkte Seite selbst setzt, in den Browser des Nutzers eingetragen. Darüber
hinaus erfasst dieses Cookie spezifische Kundendaten wie z.B. die E-Mail-Adresse, die
wir auf unserer mit der Facebook- oder Instagram-Anzeige verknüpften Webseite bei
Vorgängen wie Kaufabschlüssen, Kontoanmeldungen oder Registrierungen erheben
(erweiterter Datenabgleich). Das Cookie wird dann ausgelesen und ermöglicht die
Übermittlung der Daten einschließlich der spezifischen Kundendaten an Meta. Wir
verwenden „Meta Pixel“ mit erweitertem Datenabgleich, um unsere Werbeanzeigen (sog.
„Ads“) auf Facebook und/oder Instagram effektiver zu gestalten und sicherzustellen, dass
sie den Interessen der Nutzer entsprechen oder bestimmte Merkmale aufweisen (z.B.
Interessen an bestimmten Themen oder Produkten, die anhand der besuchten Webseiten
ermittelt werden), die wir an Meta übermitteln (sog. „Custom Audiences“). Darüber
hinaus analysieren wir die Wirksamkeit unserer Werbeanzeigen, indem wir verfolgen, ob
Nutzer nach dem Anklicken einer Werbeanzeige auf unsere Webseite weitergeleitet
wurden (Conversion). Im Vergleich zur Standardvariante von „Meta Pixel“ hilft uns die
Funktion des erweiterten Datenabgleichs, die Wirksamkeit unserer Werbekampagnen
besser zu messen, indem mehr zugeordnete Conversions erfasst werden. Alle
übermittelten Daten werden von Meta gespeichert und verarbeitet, so dass eine
Zuordnung zum jeweiligen Nutzerprofil möglich ist und Meta die Daten für eigene
Werbezwecke gemäß den Datenverwendungsrichtlinien von Meta
(https://www.facebook.com/about/privacy/) verwenden kann. Die Daten können es Meta
sowie seinen Partnern ermöglichen, Anzeigen auf und außerhalb von Facebook zu
schalten. Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies
für das Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann
vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche
Einwilligung erteilt haben. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung
für die Zukunft widerrufen, indem Sie diesen Dienst in dem auf der Webseite
bereitgestellten „Cookie-Consent-Tool“ deaktivieren. Wir haben mit dem Anbieter einen
Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer
Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt. Die
durch Meta erzeugten Informationen werden in der Regel an einen Server von Meta
übertragen und dort gespeichert; in diesem Zusammenhang kann es auch zu einer
Übertragung an Server von Meta Platforms Inc. in den USA kommen. Für
Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen
(EU-US Data Privacy Framework) angeschlossen, das auf Basis eines
Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des
europäischen Datenschutzniveaus sicherstellt.
11. Seitenfunktionalitäten 11.1 Adobe Fonts (Typekit) Diese Seite nutzt zur einheitlichen
Darstellung von Schriftarten sogenannte Web Fonts des folgenden Anbieters: Adobe
Systems Incorporated, 345 Park Avenue, San Jose, CA 95110-2704, USA Beim Aufruf
einer Seite lädt Ihr Browser die benötigten Web Fonts in ihren Browser-Cache, um Texte
und Schriftarten korrekt anzuzeigen und stellt eine direkte Verbindung zu den Servern des
Anbieters her. Hierbei werden bestimmte Browserinformationen, einschließlich Ihrer IP-
Adresse, an den Anbieter übermittelt. Die Verarbeitung von personenbezogenen Daten im
Zuge der Verbindungsaufnahme mit dem Anbieter der Schriftarten wird nur dann
vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche
Einwilligung erteilt haben. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung
für die Zukunft widerrufen, indem Sie diesen Dienst über das auf der Webseite
bereitgestellte „Cookie-Consent-Tool“ deaktivieren. Falls Ihr Browser keine Web Fonts
unterstützt, wird eine Standardschrift von Ihrem Computer genutzt. Für
Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen
(EU-US Data Privacy Framework) angeschlossen, das auf Basis eines
Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des
europäischen Datenschutzniveaus sicherstellt. 11.2 Google Web Fonts Diese Seite nutzt
zur einheitlichen Darstellung von Schriftarten sogenannte Web Fonts des folgenden
Anbieters: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5,
Irland Beim Aufruf einer Seite lädt Ihr Browser die benötigten Web Fonts in ihren
Browser-Cache, um Texte und Schriftarten korrekt anzuzeigen und stellt eine direkte
Verbindung zu den Servern des Anbieters her. Hierbei werden bestimmte
Browserinformationen, einschließlich Ihrer IP-Adresse, an den Anbieter übermittelt.
Daten können zudem übermittelt werden an: Google LLC, USA Die Verarbeitung von
personenbezogenen Daten im Zuge der Verbindungsaufnahme mit dem Anbieter der
Schriftarten wird nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO
dazu Ihre ausdrückliche Einwilligung erteilt haben. Sie können Ihre erteilte Einwilligung
jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst über das auf
der Webseite bereitgestellte „Cookie-Consent-Tool“ deaktivieren. Falls Ihr Browser keine
Web Fonts unterstützt, wird eine Standardschrift von Ihrem Computer genutzt. Für
Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen
(EU-US Data Privacy Framework) angeschlossen, das auf Basis eines
Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des
europäischen Datenschutzniveaus sicherstellt. Weitere Hinweise zu den
Datenschutzbestimmungen von Google finden sich hier:
https://business.safety.google/intl/de/privacy/ 11.3 Google reCAPTCHA Auf dieser
Website verwenden wir den CAPTCHA-Dienst des folgenden Anbieters: Google Ireland
Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland Daten können zudem
übermittelt werden an: Google LLC, USA. Für die optische Gestaltung des Captcha-
Fensters werden vom Anbieter „Google Fonts“, also von Google aus dem Internet
geladene Schriftarten, verwendet. Zu einer Verarbeitung weiterer Informationen als den
oben genannten, die bereits über die Funktionalität von ReCaptcha an Google übertragen
werden, kommt es hierbei nicht. Der Dienst prüft, ob eine Eingabe durch eine natürliche
Person oder missbräuchlich durch maschinelle und automatisierte Verarbeitung erfolgt,
und blockiert Spam, DDoS-Attacken sowie ähnliche automatisierte Schadzugriffe. Um
sicherzustellen, dass eine Handlung von einem Menschen und nicht von einem
automatisierten Bot vorgenommen wird, erhebt der Anbieter die IP-Adresse des
verwendeten Endgeräts, Erkennungsdaten des verwendeten Browser- und
Betriebssystem-Typ sowie Datum und Dauer des Besuchs und übermittelt diese zur
Auswertung an Server des Anbieters. Hierbei können Cookies zum Einsatz kommen, also
kleine Text-Dateien, die im Browser des Endgeräts gespeichert werden. Sofern die oben
beschriebenen Verarbeitungen auf Basis von Cookies erfolgen, werden diese nur gesetzt,
wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung
erteilt haben. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft
widerrufen, indem Sie diesen Dienst in dem auf der Webseite bereitgestellten „Cookie-
Consent-Tool“ deaktivieren. Werden die oben beschriebenen Verarbeitungen ohne den
Einsatz von Cookies vollzogen, ist Rechtsgrundlage ist unser berechtigtes Interesse an
der Feststellung der individuellen Eigenverantwortung im Internet und der Vermeidung
von Missbrauch und Spam gemäß Art. 6 Abs. 1 lit. f DSGVO. Wir haben mit dem
Anbieter einen Auftragsverarbeitungsvertrag abgeschlossen, der den Schutz der Daten
unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-
Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis
eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des
europäischen Datenschutzniveaus sicherstellt. Weitere Hinweise zu den
Datenschutzbestimmungen von Google finden sich hier:
https://business.safety.google/intl/de/privacy/ 11.4 Zapier Wir verwenden zur Integration
und Synchronisation von Datenbanken und Web-Anwendungen die Dienste des
folgenden Anbieters: Zapier Inc., 548 Market St #62411, San Francisco, California
94104, USA Hierbei werden unsere Verarbeitungsvorgänge automatisiert und
unterschiedliche Arbeitsabläufe etabliert, um interne Prozesse in unserem
Verarbeitungssystem effizient zu verwalten und auszuführen. Sofern hierbei auch
personenbezogene Daten verarbeitet werden, erfolgt dies gemäß Art. 6 Abs. 1 lit. f
DSGVO auf Basis unseres berechtigten Interesses an der Optimierung unserer internen
Organisation. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag
geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine
unberechtigte Weitergabe an Dritte untersagt. Für Datenübermittlungen in die USA hat
sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework)
angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen
Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. 11.5
Microsoft Teams Für die Durchführung von Online-Meetings, Videokonferenzen
und/oder Webinaren nutzen wir diesen Anbieter: Microsoft Corporation, One Microsoft
Way, Redmond, WA 98052-6399 USA Der Anbieter verarbeitet unterschiedliche Daten,
wobei der Umfang der verarbeiteten Daten davon abhängt, welche Daten Sie vor oder
während der Teilnahme an einem Online-Meeting, einer Videokonferenz oder einem
Webinar mitteilen. Es werden Ihre Daten als Kommunikationsteilnehmer verarbeitet und
auf Servern des Anbieters gespeichert. Dies können insbesondere Ihre Anmeldedaten
(Name, E-Mail-Adresse, Telefonnummer (optional) und Passwort) und Sitzungsdaten
(Thema, Teilnehmer-IP-Adresse, Geräteinformationen, Beschreibung (optional)) sein.
Darüber hinaus können Bild- und Tonbeiträge der Teilnehmer sowie Spracheingaben in
Chats verarbeitet werden. Für die Verarbeitung von personenbezogenen Daten, die für die
Erfüllung eines Vertrages mit Ihnen erforderlich sind (dies gilt auch für
Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich
sind), dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Soweit Sie uns eine
Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, erfolgt die Verarbeitung auf
Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung können Sie
jederzeit mit Wirkung für die Zukunft widerrufen. Im Übrigen ist Rechtsgrundlage für die
Datenverarbeitung bei der Durchführung von Online-Meetings, Videokonferenzen oder
Webinaren unser berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f DSGVO an der effektiven
Durchführung des Online-Meetings, Webinars oder der Videokonferenz. Wir haben mit
dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten
unserer Seitenbesucher sicherstellt und eine unbefugte Weitergabe an Dritte untersagt.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-
Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis
eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des
europäischen Datenschutzniveaus sicherstellt. 11.6 Zoom Für die Durchführung von
Online-Meetings, Videokonferenzen und/oder Webinaren nutzen wir diesen Anbieter:
Zoom Video Communications Inc., 55 Almaden Blvd, Suite 600, San Jose, CA 95113,
USA Der Anbieter verarbeitet unterschiedliche Daten, wobei der Umfang der
verarbeiteten Daten davon abhängt, welche Daten Sie vor oder während der Teilnahme an
einem Online-Meeting, einer Videokonferenz oder einem Webinar mitteilen. Es werden
Ihre Daten als Kommunikationsteilnehmer verarbeitet und auf Servern des Anbieters
gespeichert. Dies können insbesondere Ihre Anmeldedaten (Name, E-Mail-Adresse,
Telefonnummer (optional) und Passwort) und Sitzungsdaten (Thema, Teilnehmer-IP-
Adresse, Geräteinformationen, Beschreibung (optional)) sein. Darüber hinaus können
Bild- und Tonbeiträge der Teilnehmer sowie Spracheingaben in Chats verarbeitet werden.
Für die Verarbeitung von personenbezogenen Daten, die für die Erfüllung eines Vertrages
mit Ihnen erforderlich sind (dies gilt auch für Verarbeitungsvorgänge, die zur
Durchführung vorvertraglicher Maßnahmen erforderlich sind), dient Art. 6 Abs. 1 lit. b
DSGVO als Rechtsgrundlage. Soweit Sie uns eine Einwilligung zur Verarbeitung Ihrer
Daten erteilt haben, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a
DSGVO. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft
widerrufen. Im Übrigen ist Rechtsgrundlage für die Datenverarbeitung bei der
Durchführung von Online-Meetings, Videokonferenzen oder Webinaren unser
berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f DSGVO an der effektiven Durchführung
des Online-Meetings, Webinars oder der Videokonferenz. Wir haben mit dem Anbieter
einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer
Seitenbesucher sicherstellt und eine unbefugte Weitergabe an Dritte untersagt. Für
Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen
(EU-US Data Privacy Framework) angeschlossen, das auf Basis eines
Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des
europäischen Datenschutzniveaus sicherstellt.
12. Tools und Sonstiges
- Billbee Für die Erledigung der Buchhaltung nutzen wir den Service der cloudbasierten Buchhaltungssoftware des folgenden Anbieters: Billbee GmbH, Arolser Str. 10, 34477 Twistetal, Deutschland Der Anbieter verarbeitet Eingangs- und Ausgangsrechnungen sowie ggf. auch die Bankbewegungen unseres Unternehmens, um Rechnungen automatisch zu erfassen, zu den Transaktionen zu matchen und hieraus in einem teilautomatisierten Prozess die Finanzbuchhaltung zu erstellen. Sofern hierbei auch personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung auf Basis unseres berechtigten Interesses an einer effizienten Organisation und Dokumentation unserer Geschäftsvorgänge gemäß Art. 6 Abs. 1 lit. f DSGVO.
13. Rechte des Betroffenen 13.1 Das geltende Datenschutzrecht gewährt Ihnen gegenüber
dem Verantwortlichen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten die
nachstehenden Betroffenenrechte (Auskunfts- und Interventionsrechte), wobei für die
jeweiligen Ausübungsvoraussetzungen auf die angeführte Rechtsgrundlage verwiesen
wird:
- Auskunftsrecht gemäß Art. 15 DSGVO;
- Recht auf Berichtigung gemäß Art. 16 DSGVO;
- Recht auf Löschung gemäß Art. 17 DSGVO;
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO;
- Recht auf Unterrichtung gemäß Art. 19 DSGVO;
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO;
- Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO;
- Recht auf Beschwerde gemäß Art. 77 DSGVO. 13.2 WIDERSPRUCHSRECHT WENN WIR IM RAHMEN EINER INTERESSENABWÄGUNG IHRE PERSONENBEZOGENEN DATEN AUFGRUND UNSERES ÜBERWIEGENDEN BERECHTIGTEN INTERESSES VERARBEITEN, HABEN SIE DAS JEDERZEITIGE RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIESE VERARBEITUNG WIDERSPRUCH MIT WIRKUNG FÜR DIE ZUKUNFT EINZULEGEN. MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN. EINE WEITERVERARBEITUNG BLEIBT ABER VORBEHALTEN, WENN WIR ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN KÖNNEN, DIE IHRE INTERESSEN, GRUNDRECHTE UND GRUNDFREIHEITEN ÜBERWIEGEN, ODER WENN DIE VERARBEITUNG DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN DIENT. WERDEN IHRE PERSONENBEZOGENEN DATEN VON UNS VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN. SIE KÖNNEN DEN WIDERSPRUCH WIE OBEN BESCHRIEBEN AUSÜBEN. MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN ZU DIREKTWERBEZWECKEN.
14. Dauer der Speicherung personenbezogener Daten Die Dauer der Speicherung von
personenbezogenen Daten bemisst sich anhand der jeweiligen Rechtsgrundlage, am
Verarbeitungszweck und – sofern einschlägig – zusätzlich anhand der jeweiligen
gesetzlichen Aufbewahrungsfrist (z.B. handels- und steuerrechtliche
Aufbewahrungsfristen). Bei der Verarbeitung von personenbezogenen Daten auf
Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO werden
die betroffenen Daten so lange gespeichert, bis Sie Ihre Einwilligung widerrufen.
Existieren gesetzliche Aufbewahrungsfristen für Daten, die im Rahmen
rechtsgeschäftlicher bzw. rechtsgeschäftsähnlicher Verpflichtungen auf der Grundlage
von Art. 6 Abs. 1 lit. b DSGVO verarbeitet werden, werden diese Daten nach Ablauf der
Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung
oder Vertragsanbahnung erforderlich sind und/oder unsererseits kein berechtigtes
Interesse an der Weiterspeicherung fortbesteht. Bei der Verarbeitung von
personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese
Daten so lange gespeichert, bis Sie Ihr Widerspruchsrecht nach Art. 21 Abs. 1 DSGVO
ausüben, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung
nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung
dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Bei der
Verarbeitung von personenbezogenen Daten zum Zwecke der Direktwerbung auf
Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis
Sie Ihr Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO ausüben. Sofern sich aus den
sonstigen Informationen dieser Erklärung über spezifische Verarbeitungssituationen
nichts anderes ergibt, werden gespeicherte personenbezogene Daten im Übrigen dann
gelöscht, wenn sie für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet
wurden, nicht mehr notwendig sind.
Copyright-Hinweis: Diese Datenschutzerklärung wurde von den Fachanwälten der IT-Recht Kanzlei erstellt und ist urheberrechtlich geschützt (https://www.it-recht-kanzlei.de)
Stand: 09.06.2025, 21:53:15 Uhr