Verzeichnis von Verarbeitungstätigkeiten

Das vorliegende Verzeichnis von Verarbeitungstätigkeiten bietet entsprechend Artikel 30 Abs. 1 der Datenschutz-Grundverordnung (DSGVO) eine Auflistung der Prozesse, bei denen personenbezogene Daten durch den Verantwortlichen verarbeitet werden, sowie der technischen und organisatorischen Maßnahmen gemäß Artikel 32 DSGVO.

 

Verantwortlicher:

Marvin Kampe Neil Bociek MyStudyScout
Bültenkoppel 22a
22399 Hamburg

 

Stand: 13. Februar 2026

 

Inhaltsverzeichnis

I.

 

Angaben zum Verantwortlichen

   

II.

 

Allgemeine Verfahrensregeln und Hinweise

1.

 

Präambel

2.

 

Maßgebliche Rechtsgrundlagen

  

2.1.

 

Maßgebliche Rechtsgrundlagen nach der DSGVO

  

2.2.

 

Nationale Datenschutzregelungen in Deutschland

  

2.3.

 

Hinweis auf Geltung DSGVO und Schweizer DSG

3.

 

Übermittlung von personenbezogenen Daten

4.

 

Internationale Datentransfers

  

4.1.

 

Datenverarbeitung in Drittländern

5.

 

Allgemeine Informationen zur Datenspeicherung und Löschung

  

5.1.

 

Aufbewahrung und Löschung von Daten

  

5.2.

 

Fristbeginn mit Ablauf des Jahres

  

5.3.

 

Überprüfung und Einhaltung der Löschfristen

6.

 

Änderung und Aktualisierung

7.

 

Rechte der betroffenen Personen

  

7.1.

 

Rechte der betroffenen Personen aus der DSGVO

   

III.

 

Übersicht der Verarbeitungstätigkeiten

1.

 

Geschäftsprozesse und -verfahren

  

1.1.

 

Kundenmanagement und Customer-Relationship-Management (CRM)

  

1.2.

 

Kontaktverwaltung und Kontaktpflege

  

1.3.

 

Vertrieb

  

1.4.

 

Marketing, Werbung und Absatzförderung

  

1.5.

 

Projektmanagement

  

1.6.

 

Produktionsmanagement

  

1.7.

 

Recht und Compliance

  

1.8.

 

IT-Systemmanagement und -sicherheit

  

1.9.

 

Nutzung von Internet, E-Mail, Telefon und anderen Kommunikationsmitteln

  

1.10.

 

Management von Geräten

  

1.11.

 

Projektmanagement

2.

 

Im Rahmen der Geschäftstätigkeit eingesetzte Anbieter und Services

  

2.1.

 

Google Ads und Konversionsmessung

  

2.2.

 

WordPress.com

  

2.3.

 

Elementor

3.

 

Bereitstellung des Onlineangebots und Webhosting

  

3.1.

 

Bereitstellung Onlineangebot auf gemietetem Speicherplatz

  

3.2.

 

Erhebung von Zugriffsdaten und Logfiles

  

3.3.

 

WordPress.com

4.

 

Einsatz von Cookies

  

4.1.

 

Verarbeitung von Cookie-Daten auf Grundlage einer Einwilligung

  

4.2.

 

Complianz

5.

 

Blogs und Publikationsmedien

6.

 

Kontakt- und Anfrageverwaltung

  

6.1.

 

Web.de Freemail Online-Speicher

  

6.2.

 

Gmail

7.

 

Kommunikation via Messenger

  

7.1.

 

Apple iMessage

  

7.2.

 

Instagram

  

7.3.

 

WhatsApp

8.

 

Künstliche Intelligenz (KI)

  

8.1.

 

ChatGPT

  

8.2.

 

DALL-E

  

8.3.

 

ElevenLabs

  

8.4.

 

Google Gemini

  

8.5.

 

Midjourney

  

8.6.

 

OpenAI API

9.

 

Cloud-Dienste

  

9.1.

 

Apple iCloud

  

9.2.

 

Dropbox

  

9.3.

 

Google Cloud-Speicher

  

9.4.

 

Microsoft 365 und Microsoft Clouddienste

10.

 

Newsletter und elektronische Benachrichtigungen

11.

 

Webanalyse, Monitoring und Optimierung

  

11.1.

 

Google Analytics

  

11.2.

 

Hinweise zu Einwilligungsempfängern und cookieloser Analyse

  

11.3.

 

Google Analytics (Serverseitige Nutzung)

  

11.4.

 

Google Signals (Google- Analytics-Funktion)

  

11.5.

 

Zielgruppenbildung mit Google Analytics

  

11.6.

 

Keine Erhebung detaillierter Standort- und Gerätedaten (Google- Analytics-Funktion)

  

11.7.

 

Google Tag Manager

  

11.8.

 

Jetpack (WordPress Stats)

12.

 

Onlinemarketing

  

12.1.

 

Facebook Werbeanzeigen

  

12.2.

 

Google Ads und Konversionsmessung

  

12.3.

 

Instagram Werbeanzeigen

  

12.4.

 

Tiktok Werbeanzeigen

13.

 

Kundenrezensionen und Bewertungsverfahren

  

13.1.

 

Bewertungs-Widget

14.

 

Präsenzen in sozialen Netzwerken (Social Media)

  

14.1.

 

Instagram

  

14.2.

 

Facebook-Seiten

  

14.3.

 

TikTok Business

  

14.4.

 

YouTube

15.

 

Plug-ins und eingebettete Funktionen sowie Inhalte

  

15.1.

 

Google Fonts (Bezug vom Google Server)

  

15.2.

 

Google Maps

  

15.3.

 

Google Maps APIs und SDKs

  

15.4.

 

YouTube-Videos

16.

 

Management, Organisation und Hilfswerkzeuge

  

16.1.

 

Microsoft 365 und Microsoft Clouddienste

I. Angaben zum Verantwortlichen


 VERANTWORTLICHER
___________________

Name und Adresse:

 

Marvin Kampe Neil Bociek MyStudyScout
Bültenkoppel 22a
22399 Hamburg

URL des Impressums:

 

www.mystudyscout.de/impressum

E-Mail-Adresse:

 

mystudyscout@web.de

 

II. Allgemeine Verfahrensregeln und Hinweise


1. Präambel
___________________

 

 

Das Verzeichnis von Verarbeitungstätigkeiten umfasst eine Sammlung von allgemeinen Angaben, die für sämtliche nachfolgend beschriebenen Verarbeitungsverfahren relevant sind, sowie spezifische Details zu einzelnen Verarbeitungsprozessen, in deren Rahmen personenbezogene Daten (nachfolgend auch kurz als "Daten" bezeichnet) verarbeitet werden. Diese Struktur dient dazu, sowohl die Übersichtlichkeit zu wahren als auch eine präzise Information bereitzustellen. Die allgemeinen Angaben erläutern grundlegende Prinzipien und Richtlinien, die auf alle Verarbeitungsaktivitäten zutreffen, wie die Einhaltung von Datenschutzgrundsätzen, die Rechtsgrundlagen der Datenverarbeitung, und den Umgang mit den Rechten der betroffenen Personen. Im spezifischen Teil des Verzeichnisses werden detaillierte Informationen zu den einzelnen Verarbeitungsprozessen aufgeführt, darunter der Zweck der Datenverarbeitung, die betroffenen Datenkategorien, die Empfänger der Daten sowie gegebenenfalls die Übermittlung von Daten in Drittländer. Dieses Verzeichnis dient als zentrales Dokument, um die Transparenz und Nachvollziehbarkeit der Datenverarbeitung zu gewährleisten und ist ein wesentliches Element zur Erfüllung der Dokumentationspflichten unter der Datenschutz-Grundverordnung (DSGVO).

2. Maßgebliche Rechtsgrundlagen
___________________

2.1.

 

Maßgebliche Rechtsgrundlagen nach der DSGVO

Beschreibung:

 

Die Verarbeitung personenbezogener Daten erfolgt gemäß den Bestimmungen der Datenschutz-Grundverordnung (DSGVO). Dies schließt die Einhaltung der in Artikel 5 DSGVO festgelegten Grundsätze der Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität und Vertraulichkeit mit ein. Primär stützt sich die Datenverarbeitung auf die in Artikel 6 DSGVO definierten Bedingungen für die Rechtmäßigkeit der Verarbeitung oder auf spezifischere Erlaubnisnormen. Zusätzlich werden, falls notwendig, nationale Datenschutzregelungen des Wohn- oder Sitzlandes der betroffenen Personen beachtet. Speziellere Rechtsgrundlagen, die in bestimmten Fällen anwendbar sind, werden explizit in diesem Verzeichnis aufgeführt.

2.2.

 

Nationale Datenschutzregelungen in Deutschland

Beschreibung:

 

Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.

2.3.

 

Hinweis auf Geltung DSGVO und Schweizer DSG

Beschreibung:

 

Dieses Verzeichnis von Verarbeitungstätigkeiten dient sowohl der Informationserteilung nach dem Schweizer DSG als auch nach der Datenschutzgrundverordnung (DSGVO). Aus diesem Grund ist zu beachten, dass aufgrund der breiteren räumlichen Anwendung und Verständlichkeit die Begriffe der DSGVO verwendet werden. Insbesondere werden anstelle der im Schweizer DSG verwendeten Begriffe "Bearbeitung" von "Personendaten", "überwiegendes Interesse" und "besonders schützenswerte Personendaten" die in der DSGVO verwendeten Begriffe "Verarbeitung" von "personenbezogenen Daten" sowie "berechtigtes Interesse" und "besondere Kategorien von Daten" verwendet. Die gesetzliche Bedeutung dieser Begriffe wird jedoch im Rahmen der Geltung des Schweizer DSG weiterhin nach dem Schweizer DSG bestimmt.

3. Übermittlung von personenbezogenen Daten
___________________

Beschreibung:

 

Im Rahmen der Verarbeitung personenbezogener Daten durch den Verantwortlichen kann es erforderlich sein, diese Daten an andere Stellen wie Unternehmen, rechtlich unabhängige Organisationseinheiten oder Personen zu übermitteln oder sie diesen offenzulegen. Zu den Empfängern dieser Daten zählen häufig Dienstleister, die IT-Aufgaben übernehmen, oder Anbieter von Diensten und Inhalten, die in Websites integriert sind. Der Verantwortliche achtet dabei stets auf die Einhaltung der gesetzlichen Datenschutzvorschriften und stellt durch den Abschluss entsprechender Verträge oder Vereinbarungen sicher, dass der Datenschutz bei den Empfängern gewährleistet wird.

4. Internationale Datentransfers
___________________

4.1.

 

Datenverarbeitung in Drittländern

Beschreibung:

 

Sofern der Verantwortliche Daten in ein Drittland (d. h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) übermittelt oder dies im Rahmen der Nutzung von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen geschieht (was erkennbar wird anhand der Postadresse des jeweiligen Anbieters oder wenn im Verzeichnis von Verarbeitungstätigkeiten ausdrücklich auf den Datentransfer in Drittländer hingewiesen wird), erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben.Für Datenübermittlungen in die USA stützt sich der Verantwortliche vorrangig auf das Data Privacy Framework (DPF), welches durch einen Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 als sicherer Rechtsrahmen anerkannt wurde. Zusätzlich hat der Verantwortliche mit den jeweiligen Anbietern Standardvertragsklauseln abgeschlossen, die den Vorgaben der EU-Kommission entsprechen und vertragliche Verpflichtungen zum Schutz personenbezogener Daten festlegen.Diese zweifache Absicherung gewährleistet einen umfassenden Schutz personenbezogener Daten: Das DPF bildet die primäre Schutzebene, während die Standardvertragsklauseln als zusätzliche Sicherheit dienen. Sollten sich Änderungen im Rahmen des DPF ergeben, greifen die Standardvertragsklauseln als zuverlässige Rückfalloption ein. So stellt der Verantwortliche sicher, dass personenbezogene Daten auch bei etwaigen politischen oder rechtlichen Veränderungen stets angemessen geschützt bleiben.Bei den einzelnen Diensteanbietern informiert der Verantwortliche betroffene Personen darüber, ob sie nach dem DPF zertifiziert sind und ob Standardvertragsklauseln vorliegen. Weitere Informationen zum DPF und eine Liste der zertifizierten Unternehmen können betroffene Personen auf der Website des US-Handelsministeriums unter https://www.dataprivacyframework.gov/ (in englischer Sprache) finden.Für Datenübermittlungen in andere Drittländer gelten entsprechende Sicherheitsmaßnahmen, insbesondere Standardvertragsklauseln, ausdrückliche Einwilligungen oder gesetzlich erforderliche Übermittlungen. Informationen zu Drittlandtransfers und geltenden Angemessenheitsbeschlüssen können dem Informationsangebot der EU-Kommission entnommen werden: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

5. Allgemeine Informationen zur Datenspeicherung und Löschung
___________________

Beschreibung:

 

Personenbezogene Daten, die vom Verantwortlichen verarbeitet werden, werden gemäß den gesetzlichen Bestimmungen gelöscht, sobald die zugrundeliegenden Einwilligungen widerrufen oder keine weiteren rechtlichen Grundlagen für die Verarbeitung vorhanden sind. Dies gilt für Fälle, in denen der ursprüngliche Verarbeitungszweck entfallen ist oder die Daten nicht mehr benötigt werden. Ausnahmen von dieser Regelung gelten, wenn gesetzliche Verpflichtungen oder besondere Interessen des Verantwortlichen eine längere Aufbewahrung oder Archivierung der Daten erforderlich machen.

Insbesondere sind Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Aufbewahrung zur Rechtsverfolgung oder zum Schutz der Rechte anderer natürlicher oder juristischer Personen notwendig ist, entsprechend zu archivieren.

Die Datenschutzhinweise des Verantwortlichen enthalten zusätzliche Informationen zur Aufbewahrung und Löschung von Daten, die speziell für bestimmte Verarbeitungsprozesse relevant sind.

Bei Vorliegen mehrerer Angaben zur Aufbewahrungsdauer oder Löschungsfristen eines Datums ist stets die längste Frist maßgeblich.

Beginnt eine Frist nicht ausdrücklich zu einem bestimmten Datum und beträgt sie mindestens ein Jahr, so beginnt sie automatisch am Ende des Kalenderjahres, in dem das fristauslösende Ereignis eingetreten ist.

Daten, die nicht mehr für den ursprünglich vorgesehenen Zweck verarbeitet werden können, aber aufgrund gesetzlicher Vorgaben oder aus anderen Gründen aufbewahrt werden müssen, verarbeitet der Verantwortliche ausschließlich zu den Gründen, die ihre Aufbewahrung rechtfertigen.

5.1.

 

Aufbewahrung und Löschung von Daten

Beschreibung:

 

Die folgenden allgemeinen Fristen gelten für die Aufbewahrung und Archivierung nach deutschem Recht:

  • 10 Jahre - Aufbewahrungsfrist für Bücher und Aufzeichnungen, Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanz sowie die zu ihrem Verständnis erforderlichen Arbeitsanweisungen und sonstigen Organisationsunterlagen (§ 147 Abs. 1 Nr. 1 i.V.m. Abs. 3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 i.V.m. Abs. 4 HGB).
  • 8 Jahre - Buchungsbelege, wie z. B. Rechnungen und Kostenbelege (§ 147 Abs. 1 Nr. 4 und 4a i.V.m. Abs. 3 Satz 1 AO sowie § 257 Abs. 1 Nr. 4 i.V.m. Abs. 4 HGB).
  • 6 Jahre - Übrige Geschäftsunterlagen: empfangene Handels- oder Geschäftsbriefe, Wiedergaben der abgesandten Handels- oder Geschäftsbriefe, sonstige Unterlagen, soweit sie für die Besteuerung von Bedeutung sind, z. B. Stundenlohnzettel, Betriebsabrechnungsbögen, Kalkulationsunterlagen, Preisauszeichnungen, aber auch Lohnabrechnungsunterlagen, soweit sie nicht bereits Buchungsbelege sind und Kassenstreifen (§ 147 Abs. 1 Nr. 2, 3, 5 i.V.m. Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3 i.V.m. Abs. 4 HGB).
  • 3 Jahre - Daten, die erforderlich sind, um potenzielle Gewährleistungs- und Schadensersatzansprüche oder ähnliche vertragliche Ansprüche und Rechte zu berücksichtigen sowie damit verbundene Anfragen zu bearbeiten, basierend auf früheren Geschäftserfahrungen und üblichen Branchenpraktiken, werden für die Dauer der regulären gesetzlichen Verjährungsfrist von drei Jahren gespeichert (§§ 195, 199 BGB).

5.2.

 

Fristbeginn mit Ablauf des Jahres

Beschreibung:

 

Beginnt eine Frist nicht ausdrücklich zu einem bestimmten Datum und beträgt sie mindestens ein Jahr, so startet sie automatisch am Ende des Kalenderjahres, in dem das fristauslösende Ereignis eingetreten ist. Im Fall laufender Vertragsverhältnisse, in deren Rahmen Daten gespeichert werden, ist das fristauslösende Ereignis der Zeitpunkt des Wirksamwerdens der Kündigung oder sonstige Beendigung des Rechtsverhältnisses.

5.3.

 

Überprüfung und Einhaltung der Löschfristen

Beschreibung:

 

Die Einhaltung der gesetzlichen und internen Vorgaben bezüglich der Löschung personenbezogener Daten wird regelmäßig geprüft. Es wird sichergestellt, dass alle personenbezogenen Daten, die nicht mehr benötigt werden oder deren Speicherfrist abgelaufen ist, gemäß den relevanten Datenschutzvorschriften gelöscht werden oder, im Fall von Archivierungs- und Aufbewahrungspflichten, die Verarbeitung auf diese Zwecke eingeschränkt wird. Diese Prüfungen der Löschvorgaben und der Einhaltung der festgelegten Löschfristen finden regelmäßig, mindestens jedoch einmal jährlich, statt. Die Ergebnisse der Prüfung werden von der für die Löschungsprüfung zuständigen Person(en) dokumentiert und bewertet. Bei Feststellung von Abweichungen werden umgehend Korrekturmaßnahmen eingeleitet und die Effektivität dieser Maßnahmen in nachfolgenden Überprüfungen evaluiert, um eine fortlaufende Compliance sicherzustellen.

6. Änderung und Aktualisierung
___________________

Beschreibung:

 

Das Verzeichnis von Verarbeitungstätigkeiten wird angepasst, sobald Änderungen in den Verarbeitungsprozessen dies erforderlich machen, oder wenn gesetzliche Bestimmungen oder andere zwingende Gründe eine Anpassung notwendig erscheinen lassen. Unabhängig von solchen Ereignissen findet eine regelmäßige Überprüfung des Verzeichnisses mindestens einmal jährlich statt, um sicherzustellen, dass das Verzeichnis stets den aktuellen Verarbeitungsaktivitäten und den rechtlichen Anforderungen entspricht.

7. Rechte der betroffenen Personen
___________________

7.1.

 

Rechte der betroffenen Personen aus der DSGVO

Beschreibung:

 

Betroffene Personen werden umfassend über ihre Rechte entsprechend der DSGVO informiert. Diese Informationen werden in einer öffentlichen Datenschutzerklärung oder im Einzelfall präzise, transparent, verständlich und leicht zugänglich bereitgestellt. Die Kommunikation erfolgt in klarer und einfacher Sprache. Die wesentlichen Rechte umfassen: a) das Widerspruchsrecht, b) das Widerrufsrecht bei Einwilligungen, c) das Auskunftsrecht, d) das Recht auf Berichtigung, e) das Recht auf Löschung und Einschränkung der Verarbeitung, f) das Recht auf Datenübertragbarkeit und g) das Recht auf Beschwerde bei einer Aufsichtsbehörde.

III. Übersicht der Verarbeitungstätigkeiten


1. Geschäftsprozesse und -verfahren
___________________

Beschreibung:

 

Personenbezogene Daten von Leistungsempfängern und Auftraggebern – darunter Kunden, Klienten oder in speziellen Fällen Mandanten, Patienten oder Geschäftspartner sowie weitere Dritte – werden im Rahmen vertraglicher sowie vergleichbarer Rechtsverhältnisse und vorvertraglicher Maßnahmen wie der Anbahnung von Geschäftsbeziehungen verarbeitet. Diese Datenverarbeitung unterstützt und erleichtert betriebswirtschaftliche Abläufe in Bereichen wie Kundenmanagement, Vertrieb, Zahlungsverkehr, Buchhaltung und Projektmanagement.

Die erfassten Daten dienen dazu, vertragliche Verpflichtungen zu erfüllen und betriebliche Prozesse effizient zu gestalten. Hierzu gehört die Abwicklung von Geschäftstransaktionen, das Management von Kundenbeziehungen, die Optimierung von Vertriebsstrategien sowie die Gewährleistung interner Rechnungs- und Finanzprozesse. Zusätzlich unterstützen die Daten die Wahrung der Rechte des Verantwortlichen und fördern Verwaltungsaufgaben sowie die Organisation des Unternehmens.

Personenbezogene Daten können an Dritte weitergegeben werden, sofern dies zur Erfüllung der genannten Zwecke oder gesetzlicher Verpflichtungen notwendig ist. Nach Ablauf gesetzlicher Aufbewahrungsfristen oder wenn der Zweck der Verarbeitung entfällt, werden die Daten gelöscht. Dies umfasst auch Daten, die aufgrund von steuerrechtlichen und gesetzlichen Nachweispflichten länger gespeichert werden müssen.

Datenkategorien:

 

Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten (z. B. Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Protokolldaten (z. B. Logfiles betreffend Logins oder den Abruf von Daten oder Zugriffszeiten.); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen); Beschäftigtendaten (Informationen zu Mitarbeitern und anderen Personen in einem Beschäftigungsverhältnis).

Betroffene:

 

Leistungsempfänger und Auftraggeber; Interessenten; Kommunikationspartner; Geschäfts- und Vertragspartner; Dritte Personen; Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten); Beschäftigte (z. B. Angestellte, Bewerber, Aushilfskräfte und sonstige Mitarbeiter); Kunden.

Zwecke/ Interesse:

 

Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten; Büro- und Organisationsverfahren; Geschäftsprozesse und betriebswirtschaftliche Verfahren; Kommunikation; Marketing; Absatzförderung; Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten (Computer, Server etc.)).

Datenquellen:

 

Empfang im Wege der Übermittlung oder sonstiger Mitteilung durch Geschäftspartner und Auftraggeber; Erhebung bei betroffenen Personen; Erhebung aus anderen Quellen; Erhebung bei Nutzern; Erhebung über Schnittstellen zu Diensten anderer Anbieter; Erhebung bei Kunden.

Aufbewahrung und Löschung:

 

Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".

Rechtsgrundlagen:

 

Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

1.1.

 

Kundenmanagement und Customer-Relationship-Management (CRM)

Beschreibung:

 

Verfahren, die im Rahmen des Kundenmanagements und Customer-Relationship-Managements (CRM) erforderlich sind (z. B. Kundenakquisition unter Einhaltung der Datenschutzvorgaben, Maßnahmen zur Förderung von Kundenbindung und -loyalität, effektive Kundenkommunikation, Beschwerdemanagement und Kundenservice mit Berücksichtigung des Datenschutzes, Datenmanagement und -analyse zur Unterstützung der Kundenbeziehung, Verwaltung von CRM-Systemen, sichere Kontoverwaltung, Kundensegmentierung und Zielgruppenbildung).

  • Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.), Zahlungsdaten (z. B. Bankverbindungen, Rechnungen, Zahlungshistorie), Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern), Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung), Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie), Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen), Protokolldaten (z. B. Logfiles betreffend Logins oder den Abruf von Daten oder Zugriffszeiten.).
  • Betroffene Personen: Leistungsempfänger und Auftraggeber, Interessenten, Kommunikationspartner, Geschäfts- und Vertragspartner, Kunden.
  • Zwecke der Verarbeitung und berechtigte Interessen: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten, Kommunikation, Büro- und Organisationsverfahren.
  • Datenquellen: Erhebung bei betroffenen Personen, Erhebung bei Kunden, Empfang im Wege der Übermittlung oder sonstiger Mitteilung durch Geschäftspartner und Auftraggeber, Erhebung aus anderen Quellen.

1.2.

 

Kontaktverwaltung und Kontaktpflege

Beschreibung:

 

Verfahren, die im Rahmen der Organisation, Pflege und Sicherung von Kontaktinformationen erforderlich sind (z. B. die Einrichtung und Wartung einer zentralen Kontaktdatenbank, regelmäßige Aktualisierungen der Kontaktinformationen, Überwachung der Datenintegrität, Implementierung von Datenschutzmaßnahmen, Sicherstellung der Zugriffskontrollen, Durchführung von Backups und Wiederherstellungen der Kontaktdaten, Schulung von Mitarbeitern im effektiven Umgang mit Kontaktmanagement-Software, regelmäßige Überprüfung der Kommunikationshistorie und Anpassung der Kontaktstrategien).

  • Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.), Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern), Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung), Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie), Protokolldaten (z. B. Logfiles betreffend Logins oder den Abruf von Daten oder Zugriffszeiten.).
  • Betroffene Personen: Leistungsempfänger und Auftraggeber, Interessenten, Kommunikationspartner, Geschäfts- und Vertragspartner, Dritte Personen.
  • Zwecke der Verarbeitung und berechtigte Interessen: Kommunikation, Büro- und Organisationsverfahren.
  • Datenquellen: Erhebung bei betroffenen Personen, Empfang im Wege der Übermittlung oder sonstiger Mitteilung durch Geschäftspartner und Auftraggeber, Erhebung aus anderen Quellen.

1.3.

 

Vertrieb

Beschreibung:

 

Verfahren, die bei der Planung, Durchführung und Kontrolle von Maßnahmen zur Vermarktung und zum Verkauf von Produkten oder Dienstleistungen erforderlich sind (z. B. Kundenakquise, Angebotserstellung und -verfolgung, Auftragsabwicklung, Kundenberatung und -betreuung, Verkaufsförderung, Produktschulungen, Vertriebscontrolling und -analyse, Management von Vertriebskanälen).

  • Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.), Beschäftigtendaten (Informationen zu Mitarbeitern und anderen Personen in einem Beschäftigungsverhältnis), Zahlungsdaten (z. B. Bankverbindungen, Rechnungen, Zahlungshistorie), Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern), Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung), Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie), Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen), Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen), Protokolldaten (z. B. Logfiles betreffend Logins oder den Abruf von Daten oder Zugriffszeiten.).
  • Betroffene Personen: Leistungsempfänger und Auftraggeber, Interessenten, Kommunikationspartner, Geschäfts- und Vertragspartner.
  • Zwecke der Verarbeitung und berechtigte Interessen: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten, Kommunikation, Büro- und Organisationsverfahren, Marketing, Absatzförderung.
  • Datenquellen: Erhebung bei betroffenen Personen, Empfang im Wege der Übermittlung oder sonstiger Mitteilung durch Geschäftspartner und Auftraggeber, Erhebung aus anderen Quellen.

1.4.

 

Marketing, Werbung und Absatzförderung

Beschreibung:

 

Verfahren, die im Rahmen von Marketing, Werbung und Absatzförderung erforderlich sind (z. B. Marktanalyse und Zielgruppenbestimmung, Entwicklung von Marketingstrategien, Planung und Durchführung von Werbekampagnen, Gestaltung und Produktion von Werbematerialien, Online-Marketing einschließlich SEO und Social Media Kampagnen, Eventmarketing und Messebeteiligungen, Kundenbindungsprogramme, Verkaufsförderungsmaßnahmen, Performance-Messung und Optimierung der Marketingaktivitäten, Budgetverwaltung und Kostenkontrolle).

  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.), Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern), Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung), Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie), Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
  • Betroffene Personen: Interessenten, Kommunikationspartner, Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten), Geschäfts- und Vertragspartner, Dritte Personen.
  • Zwecke der Verarbeitung und berechtigte Interessen: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten, Marketing, Absatzförderung.
  • Datenquellen: Erhebung bei betroffenen Personen, Empfang im Wege der Übermittlung oder sonstiger Mitteilung durch Geschäftspartner und Auftraggeber, Erhebung aus anderen Quellen.

1.5.

 

Projektmanagement

Beschreibung:

 

Verfahren, die bei der Planung, Durchführung, Überwachung und Kontrolle von Projekten erforderlich sind (z. B. Projektplanung und -strukturierung, Ressourcenplanung und -koordination, Risiko- und Qualitätsmanagement, Kontrolle von Projektfortschritt und -ergebnissen, Budgetplanung und -kontrolle, Kommunikation und Berichterstattung, Projektdokumentation, Stakeholdermanagement).

  • Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Verarbeitete Datenarten: Beschäftigtendaten (Informationen zu Mitarbeitern und anderen Personen in einem Beschäftigungsverhältnis), Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern), Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung).
  • Betroffene Personen: Leistungsempfänger und Auftraggeber, Beschäftigte (z. B. Angestellte, Bewerber, Aushilfskräfte und sonstige Mitarbeiter), Kommunikationspartner, Geschäfts- und Vertragspartner.
  • Zwecke der Verarbeitung und berechtigte Interessen: Geschäftsprozesse und betriebswirtschaftliche Verfahren.
  • Datenquellen: Erhebung bei betroffenen Personen, Empfang im Wege der Übermittlung oder sonstiger Mitteilung durch Geschäftspartner und Auftraggeber, Erhebung aus anderen Quellen.

1.6.

 

Produktionsmanagement

Beschreibung:

 

Verfahren, die bei der Planung, Durchführung und Kontrolle von Produktionsprozessen erforderlich sind (z. B. Arbeitsplanung und -steuerung, Material- und Ressourcenverwaltung, Qualitätskontrolle und -sicherung, Maschinen- und Anlagenwartung, Produktionsdokumentation, Einhaltung von Sicherheits- und Umweltstandards, Optimierung von Produktionsprozessen).

  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.), Beschäftigtendaten (Informationen zu Mitarbeitern und anderen Personen in einem Beschäftigungsverhältnis), Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern), Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung), Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie).
  • Betroffene Personen: Leistungsempfänger und Auftraggeber, Kommunikationspartner, Geschäfts- und Vertragspartner.
  • Zwecke der Verarbeitung und berechtigte Interessen: Geschäftsprozesse und betriebswirtschaftliche Verfahren.
  • Datenquellen: Erhebung bei betroffenen Personen, Empfang im Wege der Übermittlung oder sonstiger Mitteilung durch Geschäftspartner und Auftraggeber, Erhebung aus anderen Quellen.

1.7.

 

Recht und Compliance

Beschreibung:

 

Verfahren, die bei der Überprüfung, Sicherstellung und Durchsetzung der Einhaltung von rechtlichen Vorschriften und unternehmensinternen Richtlinien erforderlich sind (z. B. Rechtsberatung und -vertretung, Erstellung und Prüfung von Verträgen und rechtlichen Dokumenten, Durchführung von Compliance-Checks, Bearbeitung von Rechtsstreitigkeiten, Schulung und Sensibilisierung von Mitarbeitern, Erstellung und Pflege eines Compliance-Management-Systems).

  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.), Zahlungsdaten (z. B. Bankverbindungen, Rechnungen, Zahlungshistorie), Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern), Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung), Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie).
  • Betroffene Personen: Leistungsempfänger und Auftraggeber, Interessenten, Kommunikationspartner, Geschäfts- und Vertragspartner, Dritte Personen.
  • Zwecke der Verarbeitung und berechtigte Interessen: Büro- und Organisationsverfahren, Geschäftsprozesse und betriebswirtschaftliche Verfahren.
  • Datenquellen: Erhebung bei betroffenen Personen, Erhebung bei Kunden, Empfang im Wege der Übermittlung oder sonstiger Mitteilung durch Geschäftspartner und Auftraggeber, Erhebung aus anderen Quellen.

1.8.

 

IT-Systemmanagement und -sicherheit

Beschreibung:

 

Prozesse, die im Zusammenhang mit der Installation, dem Betrieb, der Wartung und dem Schutz von IT-Systemen, Netzwerken und Daten erforderlich sind (z. B. Serverwartung, Netzwerkplanung und -überwachung, Implementierung von Sicherheitsprotokollen und -strategien, Verwaltung von Firewall- und Antivirenprogrammen, Datensicherung und -wiederherstellung, IT-Helpdesk und Benutzersupport, Softwareinstallation und -updates).

  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Verarbeitete Datenarten: Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung), Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen), Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen), Protokolldaten (z. B. Logfiles betreffend Logins oder den Abruf von Daten oder Zugriffszeiten.).
  • Betroffene Personen: Leistungsempfänger und Auftraggeber, Interessenten, Kommunikationspartner, Geschäfts- und Vertragspartner.
  • Zwecke der Verarbeitung und berechtigte Interessen: Büro- und Organisationsverfahren, Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten (Computer, Server etc.)), Geschäftsprozesse und betriebswirtschaftliche Verfahren.
  • Datenquellen: Erhebung bei betroffenen Personen, Erhebung bei Nutzern, Empfang im Wege der Übermittlung oder sonstiger Mitteilung durch Geschäftspartner und Auftraggeber, Erhebung aus anderen Quellen, Erhebung über Schnittstellen zu Diensten anderer Anbieter.

1.9.

 

Nutzung von Internet, E-Mail, Telefon und anderen Kommunikationsmitteln

Beschreibung:

 

Verfahren, die bei der Nutzung von Internet, E-Mail, Telefon und anderen Kommunikationsmitteln unter Berücksichtigung des Datenschutzes erforderlich sind (z. B. Einrichtung und Wartung sicherer Kommunikationsnetzwerke, Implementierung von Datenschutzrichtlinien für den E-Mail-Verkehr, sichere Konfiguration von Telefonanlagen, regelmäßige Überprüfung und Aktualisierung von Sicherheitsprotokollen, Schulungen der Mitarbeiter in datenschutzgerechtem Umgang mit Kommunikationsmitteln, Monitoring und Analyse des Kommunikationsverkehrs zur Einhaltung von Datenschutzvorgaben, sichere Speicherung und Archivierung von Kommunikationsdaten).

  • Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.), Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern), Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung), Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie), Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen), Protokolldaten (z. B. Logfiles betreffend Logins oder den Abruf von Daten oder Zugriffszeiten.).
  • Betroffene Personen: Leistungsempfänger und Auftraggeber, Interessenten, Kommunikationspartner, Geschäfts- und Vertragspartner.
  • Zwecke der Verarbeitung und berechtigte Interessen: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten, Büro- und Organisationsverfahren, Geschäftsprozesse und betriebswirtschaftliche Verfahren.
  • Datenquellen: Erhebung bei betroffenen Personen, Empfang im Wege der Übermittlung oder sonstiger Mitteilung durch Geschäftspartner und Auftraggeber, Erhebung aus anderen Quellen.

1.10.

 

Management von Geräten

Beschreibung:

 

Verfahren, die bei der Nutzung von Geräten, Maschinen und zugehöriger Ausrüstung unter Berücksichtigung des Datenschutzes erforderlich sind (z. B. Gerätewartung und -reparatur unter Einhaltung von Datenschutzvorgaben, sicheres Bestandsmanagement, Planung und Disposition von Geräten mit datenschutzkonformer Dokumentation, Energie- und Ressourcenmanagement mit Fokus auf Datenschutz, Datenschutzschulungen und Sicherheitsmaßnahmen, Verwaltung der Geräteausstattung unter Berücksichtigung des Datenschutzes, Koordination von Geräteeinsätzen mit Datenschutzprüfungen, datenschutzkonforme Beschaffung, Unterhalt, Wartung und Verkauf von Geräten).

  • Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.), Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern), Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung), Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie), Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
  • Betroffene Personen: Beschäftigte (z. B. Angestellte, Bewerber, Aushilfskräfte und sonstige Mitarbeiter), Geschäfts- und Vertragspartner.
  • Zwecke der Verarbeitung und berechtigte Interessen: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten, Büro- und Organisationsverfahren.
  • Datenquellen: Erhebung bei betroffenen Personen, Empfang im Wege der Übermittlung oder sonstiger Mitteilung durch Geschäftspartner und Auftraggeber, Erhebung aus anderen Quellen.

1.11.

 

Projektmanagement

Beschreibung:

 

Verfahren, die bei der Planung, Durchführung, Überwachung und Kontrolle von Projekten erforderlich sind (z. B. Projektplanung und -strukturierung, Ressourcenplanung und -koordination, Risiko- und Qualitätsmanagement, Kontrolle von Projektfortschritt und -ergebnissen, Budgetplanung und -kontrolle, Kommunikation und Berichterstattung, Projektdokumentation, Stakeholdermanagement).

2. Im Rahmen der Geschäftstätigkeit eingesetzte Anbieter und Services
___________________

Beschreibung:

 

Im Rahmen der Geschäftstätigkeit des Verantwortlichen werden unter Beachtung der gesetzlichen Vorgaben zusätzliche Dienste, Plattformen, Schnittstellen oder Plug-ins von Drittanbietern (kurz "Dienste") genutzt. Die Nutzung dieser Dienste beruht auf den Interessen des Verantwortlichen an einer ordnungsgemäßen, rechtmäßigen und wirtschaftlichen Führung seines Geschäftsbetriebs und seiner internen Organisation.

Datenkategorien:

 

Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten (z. B. Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie).

Betroffene:

 

Leistungsempfänger und Auftraggeber; Interessenten; Geschäfts- und Vertragspartner.

Zwecke/ Interesse:

 

Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten; Büro- und Organisationsverfahren; Geschäftsprozesse und betriebswirtschaftliche Verfahren.

Datenquellen:

 

Empfang im Wege der Übermittlung oder sonstiger Mitteilung durch Geschäftspartner und Auftraggeber; Erhebung bei betroffenen Personen; Erhebung über Schnittstellen zu Diensten anderer Anbieter.

Aufbewahrung und Löschung:

 

Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".

Rechtsgrundlagen:

 

Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

2.1.

 

Google Ads und Konversionsmessung

Beschreibung:

 

Online-Marketing-Verfahren zum Zwecke der Platzierung von Inhalten und Anzeigen innerhalb des Werbenetzwerks des Diensteanbieters (z. B. in Suchergebnissen, in Videos, auf Webseiten usw.), so dass sie Nutzern angezeigt werden, die ein mutmaßliches Interesse an den Anzeigen haben. Darüber hinaus messen wir die Konversion der Anzeigen, d. h. ob die Nutzer sie zum Anlass genommen haben, mit den Anzeigen zu interagieren und die beworbenen Angebote zu nutzen (sog. Konversionen). Wir erhalten jedoch nur anonyme Informationen und keine persönlichen Informationen über einzelne Nutzer.

  • Website: https://marketingplatform.google.com.
  • Datenschutzerklärung: https://policies.google.com/privacy.
  • Diensteanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

2.2.

 

WordPress.com

Beschreibung:

 

Hosting und Software für die Erstellung, Bereitstellung und den Betrieb von Websites, Blogs und anderen Onlineangeboten.

  • Website: https://wordpress.com.
  • Datenschutzerklärung: https://automattic.com/de/privacy.
  • Diensteanbieter: Aut O’Mattic A8C Irland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irland.

2.3.

 

Elementor

Beschreibung:

 

Erstellung von Online-Formularen, Erfassung und Speicherung der dazugehörigen Benutzereingaben.

  • Website: https://elementor.com/features/form-builder.
  • Datenschutzerklärung: https://elementor.com/about/privacy.
  • Diensteanbieter: Elementor Ltd., Tuval St 40, Ramat Gan, Israel.
3. Bereitstellung des Onlineangebots und Webhosting
___________________

Beschreibung:

 

Die Daten der Nutzer werden verarbeitet, um ihnen die Online-Dienste des Verantwortlichen zur Verfügung stellen zu können. Zu diesem Zweck werden insbesondere auch IP-Adresse der Nutzer verarbeitet, die notwendig ist, um die Inhalte und Funktionen der Online-Dienste des Verantwortlichen an den Browser oder das Endgerät der Nutzer zu übermitteln.

Datenkategorien:

 

Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen); Protokolldaten (z. B. Logfiles betreffend Logins oder den Abruf von Daten oder Zugriffszeiten.); Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung).

Betroffene:

 

Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).

Zwecke/ Interesse:

 

Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten (Computer, Server etc.)); Sicherheitsmaßnahmen.

Datenquellen:

 

Erhebung bei Nutzern; Erhebung bei betroffenen Personen.

Aufbewahrung und Löschung:

 

Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".

Rechtsgrundlagen:

 

Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

3.1.

 

Bereitstellung Onlineangebot auf gemietetem Speicherplatz

Beschreibung:

 

Zur Bereitstellung unseres Onlineangebotes wird Speicherplatz, Rechenkapazität und Software genutzt, die von einem entsprechenden Serveranbieter (auch "Webhoster" genannt) gemietet oder anderweitig bezogen werden.

  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen), Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung und berechtigte Interessen: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit, Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten (Computer, Server etc.)).

3.2.

 

Erhebung von Zugriffsdaten und Logfiles

Beschreibung:

 

Der Zugriff auf das Onlineangebot des Verantwortlichen wird in Form von sogenannten "Server-Logfiles" protokolliert. Zu den Serverlogfiles können die Adresse und der Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende Provider gehören. Die Serverlogfiles werden zum einen zu Sicherheitszwecken eingesetzt, z. B. um eine Überlastung der Server zu vermeiden (insbesondere im Fall von missbräuchlichen Angriffen, sogenannten DDoS-Attacken), und zum anderen, um die Auslastung der Server und ihre Stabilität sicherzustellen.

  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Löschung von Daten: Logfile-Informationen werden für die Dauer von maximal 30 Tagen gespeichert und danach gelöscht oder anonymisiert. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.;
  • Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen), Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung und berechtigte Interessen: Sicherheitsmaßnahmen, Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit, Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten (Computer, Server etc.)).

3.3.

 

WordPress.com

Beschreibung:

 

Hosting und Software für die Erstellung, Bereitstellung und den Betrieb von Websites, Blogs und anderen Onlineangeboten.

  • Diensteanbieter: Aut O’Mattic A8C Irland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irland.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Website: https://wordpress.com;
  • Datenschutzerklärung: https://automattic.com/de/privacy/;
  • Auftragsverarbeitungsvertrag: https://wordpress.com/support/data-processing-agreements/;
  • Grundlage für Drittlandtransfers: Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln (Werden vom Dienstanbieter bereitgestellt);
  • Verarbeitete Datenarten: Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung), Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen), Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung und berechtigte Interessen: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit, Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten (Computer, Server etc.)).
4. Einsatz von Cookies
___________________

Beschreibung:

 

Der Verantwortliche setzt Cookies gemäß den gesetzlichen Vorschriften ein. Dementsprechend wird von den Nutzern eine vorhergehende Einwilligung eingeholt, es sei denn, diese ist laut Gesetzeslage nicht erforderlich. Eine Erlaubnis ist insbesondere dann nicht notwendig, wenn das Speichern und Auslesen der Informationen – also auch von Cookies – unbedingt erforderlich sind, um den Nutzern einen von ihnen ausdrücklich gewünschten Telemediendienst (d. h. das Onlineangebot des Verantwortlichen) zur Verfügung zu stellen. Die widerrufliche Einwilligung wird gegenüber den Nutzern deutlich kommuniziert und enthält Informationen zur jeweiligen Nutzung der Cookies.

Hinweise zu datenschutzrechtlichen Rechtsgrundlagen: Die datenschutzrechtliche Grundlage für die Verarbeitung personenbezogener Daten der Nutzer mithilfe von Cookies durch den Verantwortlichen hängt davon ab, ob eine Einwilligung eingeholt wird. Falls die Nutzer ihre Einwilligung erteilen, basiert die Verarbeitung ihrer Daten auf dieser erklärten Einwilligung. Andernfalls erfolgt die Verarbeitung der mithilfe von Cookies erhobenen Daten auf Grundlage berechtigter Interessen des Verantwortlichen (z. B. an einem betriebswirtschaftlichen Betrieb seines Onlineangebots und dessen Verbesserung) oder im Rahmen der Erfüllung vertraglicher Pflichten des Verantwortlichen, sofern der Einsatz von Cookies hierfür erforderlich ist.

Speicherdauer: Es wird zwischen folgenden Arten von Cookies unterschieden:

Temporäre Cookies (auch bekannt als Session- oder Sitzungscookies): Diese werden spätestens gelöscht nachdem ein Nutzer ein Onlineangebot verlassen und sein Endgerät (z. B. Browser oder mobile Applikation) geschlossen hat.

Permanente Cookies: Diese bleiben auch nach dem Schließen des Endgeräts gespeichert und ermöglichen es z. B., den Log-in-Status bei erneutem Besuch einer Website direkt anzuzeigen oder bevorzugte Inhalte vorzuhalten sowie zur Reichweitenmessung genutzt zu werden. Sofern vom Verantwortlichen keine expliziten Angaben zur Art und Speicherdauer von Cookies gemacht werden (z. B. im Rahmen der Einholung einer Einwilligung), sollten Nutzer davon ausgehen, dass diese permanent sind und eine Speicherdauer bis zu zwei Jahre haben können.

Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-out): Nutzer können ihre erteilten Einwilligungen jederzeit widerrufen und darüber hinaus einen Widerspruch gegen die Verarbeitung ihrer Daten entsprechend den gesetzlichen Bestimmungen erklären.

Als Cookies werden im Rahmen dieses Verzeichnisses von Verarbeitungstätigkeiten Dateien bzw. sonstige Speichervermerke verstanden, die Informationen auf Endgeräten speichern und aus ihnen auslesen. Sie können z. B. dazu dienen, den Log-in-Status in einem Nutzerkonto oder die aufgerufenen Inhalte bzw. verwendeten Funktionen eines Onlineangebots zu speichern. Darüber hinaus können Cookies für verschiedene Zwecke eingesetzt werden, etwa zur Gewährleistung der Funktionsfähigkeit, Sicherheit und des Komforts von Onlineangeboten sowie zur Erstellung von Analysen der Besucherströme.

Datenkategorien:

 

Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).

Betroffene:

 

Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).

Datenquellen:

 

Erhebung bei Nutzern; Erhebung bei betroffenen Personen.

Rechtsgrundlagen:

 

Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

4.1.

 

Verarbeitung von Cookie-Daten auf Grundlage einer Einwilligung

Beschreibung:

 

Der Verantwortliche setzt eine Einwilligungs-Management-Lösung ein, bei der die Einwilligung der Nutzer zur Verwendung von Cookies oder zu den im Rahmen der Einwilligungs-Management-Lösung genannten Verfahren und Anbietern eingeholt wird. Dieses Verfahren dient der Einholung, Protokollierung, Verwaltung und dem Widerruf von Einwilligungen, insbesondere bezogen auf den Einsatz von Cookies und vergleichbaren Technologien, die zur Speicherung, zum Auslesen und zur Verarbeitung von Informationen auf den Endgeräten der Nutzer eingesetzt werden. Im Rahmen dieses Verfahrens werden die Einwilligungen der Nutzer für die Nutzung von Cookies und die damit verbundenen Verarbeitungen von Informationen, einschließlich der im Einwilligungs-Management-Verfahren genannten spezifischen Verarbeitungen und Anbieter, eingeholt. Die Nutzer haben zudem die Möglichkeit, ihre Einwilligungen zu verwalten und zu widerrufen. Die Einwilligungserklärungen werden gespeichert, um eine erneute Abfrage zu vermeiden und den Nachweis der Einwilligung gemäß der gesetzlichen Anforderungen führen zu können. Die Speicherung erfolgt serverseitig und/oder in einem Cookie (sogenanntes Opt-In-Cookie) oder mittels vergleichbarer Technologien, um die Einwilligung einem spezifischen Nutzer oder dessen Gerät zuordnen zu können. Sofern keine spezifischen Angaben zu den Anbietern von Einwilligungs-Management-Diensten vorliegen, gelten folgende allgemeine Hinweise: Die Dauer der Speicherung der Einwilligung beträgt bis zu zwei Jahre. Dabei wird ein pseudonymer Nutzer-Identifikator erstellt, der zusammen mit dem Zeitpunkt der Einwilligung, den Angaben zum Umfang der Einwilligung (z. B. betreffende Kategorien von Cookies und/oder Diensteanbieter) sowie Informationen über den Browser, das System und das verwendete Endgerät gespeichert wird.

  • Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

4.2.

 

Complianz

Beschreibung:

 

Speicherung und Verwaltung von Einwilligungen (Zustimmung zu Cookies und Datenverarbeitung), Protokollierung von Nutzerentscheidungen, Anzeige von Hinweisen zu Datenschutz und Cookies, Ermöglichung des Widerrufs oder der Anpassung von Einwilligungen durch Nutzer.

  • Diensteanbieter: Ausführung auf Servern und/oder Computern unter eigener datenschutzrechtlichen Verantwortlichkeit.
  • Website: https://complianz.io/;
  • Datenschutzerklärung: https://complianz.io/legal/;
  • Weitere Informationen: Es werden eine individuelle Nutzer-ID, Sprache sowie Arten der Einwilligungen und der Zeitpunkt ihrer Abgabe serverseitig und im Cookie auf dem Gerät der Nutzer gespeichert;
5. Blogs und Publikationsmedien
___________________

Beschreibung:

 

Es werden Blogs oder vergleichbare Mittel der Onlinekommunikation und Publikation (nachfolgend "Publikationsmedium") genutzt. Die Daten der Leser werden vom Verantwortlichen für die Zwecke des Publikationsmediums nur insoweit verarbeitet, als es für dessen Darstellung und die Kommunikation zwischen Autoren und Lesern oder aus Gründen der Sicherheit erforderlich ist. Im Übrigen wird auf die Informationen zur Verarbeitung der Besucher des Publikationsmediums im Rahmen dieses Verzeichnisses von Verarbeitungstätigkeiten verwiesen.

Datenkategorien:

 

Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).

Betroffene:

 

Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).

Zwecke/ Interesse:

 

Feedback (z. B. Sammeln von Feedback via Online-Formular); Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.

Datenquellen:

 

Erhebung bei Nutzern; Erhebung bei betroffenen Personen.

Aufbewahrung und Löschung:

 

Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".

Rechtsgrundlagen:

 

Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

6. Kontakt- und Anfrageverwaltung
___________________

Beschreibung:

 

Bei der Kontaktaufnahme mit dem Verantwortlichen (z. B. per Post, Kontaktformular, E-Mail, Telefon oder via soziale Medien) sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden Personen vom Verantwortlichen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.

Datenkategorien:

 

Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung).

Betroffene:

 

Kommunikationspartner.

Zwecke/ Interesse:

 

Kommunikation; Organisations- und Verwaltungsverfahren; Feedback (z. B. Sammeln von Feedback via Online-Formular); Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.

Datenquellen:

 

Erhebung bei betroffenen Personen.

Aufbewahrung und Löschung:

 

Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".

Rechtsgrundlagen:

 

Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

6.1.

 

Web.de Freemail Online-Speicher

Beschreibung:

 

Cloud-Speicher-Dienst.

  • Website: https://web.de/online-speicher.
  • Datenschutzerklärung: https://web.de/datenschutz.
  • Diensteanbieter: 1&1 Mail & Media GmbH, Zweigniederlassung Karlsruhe, Brauerstr. 48, 76135 Karlsruhe, Deutschland.

6.2.

 

Gmail

Beschreibung:

 

E-Mail-Versand und -Empfang, Speicherung von Kontakten im Adressbuch, Filterregeln zur Sortierung eingehender E-Mails, Spam- und Virenschutz, Cloud-Speicher für Anhänge und andere Inhalte.

  • Website: https://workspace.google.com/gmail.
  • Datenschutzerklärung: https://policies.google.com/privacy.
  • Diensteanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
7. Kommunikation via Messenger
___________________

Beschreibung:

 

Es werden Messenger zu Zwecken der Kommunikation eingesetzt. Kommunikationspartner können den Verantwortlichen auch auf alternativen Wegen, z. B. via Telefon oder E-Mail, kontaktieren.

Hinweise zu Rechtsgrundlagen: Sofern vor der Kommunikation mit den Kommunikationspartnern via Messenger um eine Erlaubnis gebeten wird, ist die Rechtsgrundlage für die Verarbeitung ihrer Daten deren Einwilligung. Im Übrigen, falls keine Einwilligung eingeholt wird und sie z. B. von sich aus Kontakt aufnehmen, werden Messenger im Verhältnis zu Vertragspartnern sowie im Rahmen der Vertragsanbahnung als eine vertragliche Maßnahme genutzt und im Fall anderer Interessenten und Kommunikationspartner auf Grundlage berechtigter Interessen an einer schnellen und effizienten Kommunikation sowie Erfüllung der Bedürfnisse unserer Kommunikationspartner an der Kommunikation via Messenger. Ferner wird darauf hingewiesen, dass ohne Ihre Einwilligung Kontaktdaten nicht erstmalig an die Messenger übermittelt werden.

Widerruf, Widerspruch und Löschung: Eine erteilte Einwilligung kann jederzeit widerrufen werden und dem Einsatz von Messengern für die Kommunikation kann jederzeit widersprochen werden. Im Fall der Nutzung von Messengern für die Kommunikation erfolgt das Löschen von Nachrichten entsprechend den generellen Löschrichtlinien des Verantwortlichen (d. h., wie oben beschrieben, nach Ende vertraglicher Beziehungen oder im Kontext von Archivierungsvorgaben etc.) bzw., sobald davon ausgegangen werden kann etwaige Auskünfte beantwortet zu haben wenn kein Rückbezug auf eine vorhergehende Konversation zu erwarten ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Vorbehalt des Verweises auf andere Kommunikationswege: Um Sicherheit gewährleisten zu können werden Nutzer informiert, dass Anfragen über Messenger möglicherweise nicht beantwortet werden können Dies betrifft Situationen in denen etwa Details besonders vertraulich behandelt müssen oder eine Antwort über Messenger den formellen Anforderungen nicht entspricht In diesen Fällen wird Nutzern empfohlen geeignetere Kommunikationswege zu nutzen

Datenkategorien:

 

Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).

Betroffene:

 

Kommunikationspartner.

Zwecke/ Interesse:

 

Kommunikation; Direktmarketing (z. B. per E-Mail oder postalisch).

Datenquellen:

 

Erhebung bei betroffenen Personen.

Aufbewahrung und Löschung:

 

Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".

Rechtsgrundlagen:

 

Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

7.1.

 

Apple iMessage

Beschreibung:

 

Textnachrichten, Sprachnachrichten und Videoanrufe senden und empfangen. Gruppenunterhaltungen führen. Dateien, Fotos, Videos und Standorte teilen. Sicherung der Kommunikation durch Ende-zu-Ende-Verschlüsselung. Synchronisierung von Nachrichten über mehrere Geräte hinweg.

  • Diensteanbieter: Apple Inc., Infinite Loop, Cupertino, CA 95014, USA.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Website: https://www.apple.com/de/;
  • Datenschutzerklärung: https://www.apple.com/legal/privacy/de-ww/;

7.2.

 

Instagram

Beschreibung:

 

Nachrichtenversand über das soziale Netzwerk Instagram.

  • Diensteanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Website: https://www.instagram.com;
  • Datenschutzerklärung: https://privacycenter.instagram.com/policy/;

7.3.

 

WhatsApp

Beschreibung:

 

Ein Kommunikationsdienst, der den Versand und Empfang von Textnachrichten, Sprachnachrichten, Bildern, Videos, Dokumenten sowie Sprach- und Videoanrufen über das Internet ermöglicht. Die Kommunikation erfolgt über eine Ende-zu-Ende-Verschlüsselung, wodurch Inhalte nur für die beteiligten Kommunikationspartner zugänglich sind. Zur Bereitstellung des Dienstes verarbeitet die Plattform Metadaten (z. B. Telefonnummern, Zeitpunkte, Geräteinformationen) und kann diese zur Funktionsverbesserung, Sicherheit und Dienstleistungsoptimierung verwenden.

  • Diensteanbieter: WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Website: https://www.whatsapp.com/;
  • Datenschutzerklärung: https://www.whatsapp.com/legal/privacy-policy-eea;
  • Grundlage für Drittlandtransfers: Grundlage Drittlandtransfers: Data Privacy Framework (DPF);
  • Verarbeitete Datenarten: Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern), Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen), Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
  • Betroffene Personen: Kommunikationspartner.
  • Zwecke der Verarbeitung und berechtigte Interessen: Kommunikation, Direktmarketing (z. B. per E-Mail oder postalisch).
8. Künstliche Intelligenz (KI)
___________________

Beschreibung:

 

Der Verantwortliche setzt Künstliche Intelligenz (KI) ein, wobei personenbezogene Daten verarbeitet werden. Die spezifischen Zwecke und das Interesse des Verantwortlichen am Einsatz der KI werden nachfolgend genannt. Unter KI versteht der Verantwortliche entsprechend dem Begriff eines „KI-Systems" gemäß Artikel 3 Nr. 1 der KI-Verordnung ein maschinengestütztes System, das für einen in wechselndem Maße autonomen Betrieb ausgelegt ist, nach seiner Einführung anpassungsfähig sein kann und aus den erhaltenen Eingaben Ergebnisse wie Vorhersagen, Inhalte, Empfehlungen oder Entscheidungen hervorbringt, die physische oder virtuelle Umgebungen beeinflussen können.

Die KI-Systeme des Verantwortlichen werden unter strikter Beachtung der gesetzlichen Vorgaben eingesetzt. Diese umfassen sowohl spezifische Regelungen für Künstliche Intelligenz als auch Datenschutzvorgaben. Dabei hält der Verantwortliche insbesondere die Prinzipien der Rechtmäßigkeit, Transparenz, Fairness, menschlichen Kontrolle, Zweckbindung, Datenminimierung und Integrität sowie Vertraulichkeit ein. Der Verantwortliche stellt sicher, dass die Verarbeitung personenbezogener Daten stets auf einer rechtlichen Grundlage erfolgt. Dies kann entweder die Einwilligung der betroffenen Personen oder eine gesetzliche Erlaubnis sein.

Falls externe Dienstleister für den Einsatz von KI-Systemen herangezogen werden, prüft der Verantwortliche sorgfältig, ob diese die gesetzlichen Vorgaben einhalten. Der Verantwortliche legt besonderen Wert auf den Schutz der Daten und die Einhaltung aller relevanten Datenschutzbestimmungen. Verschiedene technische und organisatorische Maßnahmen werden eingesetzt, um die Sicherheit der Daten zu gewährleisten und Missbrauch zu verhindern.

Bei der Nutzung externer KI-Leistungen wählt der Verantwortliche deren Anbieter (nachfolgend „KI-Anbieter") sorgfältig aus. Entsprechend den gesetzlichen Pflichten stellt der Verantwortliche sicher, dass die KI-Anbieter die geltenden Bestimmungen einhalten. Ebenso beachtet er die ihm obliegenden Pflichten bei Nutzung oder Betrieb der bezogenen KI-Leistungen. Die Verarbeitung personenbezogener Daten durch den Verantwortlichen und die KI-Anbieter erfolgt ausschließlich auf Grundlage einer Einwilligung oder gesetzlichen Berechtigung. Dabei legt er besonderen Wert auf Transparenz, Fairness und die Wahrung der menschlichen Kontrolle über KI-gestützte Entscheidungsprozesse.

Zum Schutz der verarbeiteten Daten implementiert der Verantwortliche angemessene und robuste technische sowie organisatorische Maßnahmen. Diese gewährleisten die Integrität und Vertraulichkeit der verarbeiteten Daten und minimieren potenzielle Risiken. Durch regelmäßige Überprüfungen der KI-Anbieter und ihrer Leistungen stellt er die fortlaufende Einhaltung aktueller rechtlicher und ethischer Standards sicher.

Datenkategorien:

 

Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen).

Betroffene:

 

Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten); Dritte Personen.

Zwecke/ Interesse:

 

Künstliche Intelligenz (KI).

Datenquellen:

 

Erhebung bei betroffenen Personen; Erhebung über Schnittstellen zu Diensten anderer Anbieter.

Aufbewahrung und Löschung:

 

Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".

Rechtsgrundlagen:

 

Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

8.1.

 

ChatGPT

Beschreibung:

 

KI-basierter Dienst, der darauf ausgelegt ist, natürliche Sprache und mit ihr verbundene Eingaben sowie Daten zu verstehen und zu generieren, Informationen zu analysieren und Vorhersagen zu treffen ("KI", d. h. "Künstliche Intelligenz", ist im jeweils geltenden rechtlichen Sinne des Begriffs zu verstehen).

8.2.

 

DALL-E

Beschreibung:

 

Erzeugung von Bildern aus Textbeschreibungen, Anpassung und Bearbeitung bestehender Bilder basierend auf Textanweisungen, Generierung von Variationen eines Bildes, Unterstützung bei kreativen Projekten durch visuelle Inhalte.

8.3.

 

ElevenLabs

Beschreibung:

 

Eine KI-gestützte Plattform zur Sprachsynthese, die realistisch klingende Stimmen erzeugt. Nutzer können Texteingaben in Sprache umwandeln und eigene Stimmen klonen. Die Plattform bietet Funktionen wie Sprachsynthese, Lippenbewegungssynchronisation und Unterstützung für mehrere Sprachen und Dialekte.

8.4.

 

Google Gemini

Beschreibung:

 

KI-gestütztes System, das entwickelt wurde, um fortschrittliche Sprach- und Bildverarbeitungsfunktionen bereitzustellen. Es nutzt maschinelles Lernen, um natürliche Sprache zu verstehen, zu generieren und Bilder zu analysieren, und bietet damit vielseitige Anwendungsmöglichkeiten in verschiedenen Bereichen.

8.5.

 

Midjourney

Beschreibung:

 

Erstellung von KI-generierten Bildern basierend auf Texteingaben, Anpassung und Verfeinerung der erzeugten Bilder durch iterative Eingaben, Speicherung und Verwaltung erstellter Inhalte, Bereitstellung einer Online-Plattform zur Interaktion mit anderen Nutzern und zum Teilen von Ergebnissen.

8.6.

 

OpenAI API

Beschreibung:

 

Eine API (Programmierschnittstelle) für Künstliche Intelligenz, die Entwicklern Zugriff auf Sprach- und Bildmodelle wie GPT und DALL·E bietet. Sie ermöglicht die Integration von Funktionen wie automatischer Textgenerierung, Verarbeitung natürlicher Sprache (NLP), Übersetzung, Codeerstellung, Bilderzeugung und Bildanalyse in eigene Anwendungen. Über standardisierte Schnittstellen lassen sich komplexe KI-Funktionen einbinden und Prozesse automatisieren.

9. Cloud-Dienste
___________________

Beschreibung:

 

Es werden über das Internet zugängliche und auf den Servern ihrer Anbieter ausgeführte Softwaredienste (sogenannte "Cloud-Dienste", auch bezeichnet als "Software as a Service") für die Speicherung und Verwaltung von Inhalten (z. B. Dokumentenspeicherung und -verwaltung, Austausch von Dokumenten, Inhalten und Informationen mit bestimmten Empfängern oder Veröffentlichung von Inhalten und Informationen) genutzt.

In diesem Rahmen können personenbezogene Daten verarbeitet und auf den Servern der Anbieter gespeichert werden, soweit diese Bestandteil von Kommunikationsvorgängen mit dem Verantwortlichen sind oder vom Verantwortlichen sonst, wie im Rahmen dieses Verzeichnisses von Verarbeitungstätigkeiten dargelegt, verarbeitet werden. Zu diesen Daten können insbesondere Stammdaten und Kontaktdaten der Nutzer, Daten zu Vorgängen, Verträgen, sonstigen Prozessen und deren Inhalte gehören. Die Anbieter der Cloud-Dienste verarbeiten ferner Nutzungsdaten und Metadaten, die sie zu Sicherheitszwecken und zur Serviceoptimierung verwenden.

Sofern mit Hilfe der Cloud-Dienste für andere Nutzer oder öffentlich zugängliche Webseiten Formulare oder andere Dokumente und Inhalte bereitgestellt werden, können die Anbieter Cookies auf den Geräten der Nutzer für Zwecke der Webanalyse oder zum Speichern von Einstellungen der Nutzer (z. B. im Fall der Mediensteuerung) speichern.

Datenkategorien:

 

Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen).

Betroffene:

 

Interessenten; Kommunikationspartner; Geschäfts- und Vertragspartner.

Zwecke/ Interesse:

 

Büro- und Organisationsverfahren; Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten (Computer, Server etc.)).

Datenquellen:

 

Erhebung bei betroffenen Personen.

Aufbewahrung und Löschung:

 

Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".

Rechtsgrundlagen:

 

Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

9.1.

 

Apple iCloud

Beschreibung:

 

Cloud-Speicher-Dienst.

  • Diensteanbieter: Apple Inc., Infinite Loop, Cupertino, CA 95014, USA.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Website: https://www.apple.com/de/;
  • Datenschutzerklärung: https://www.apple.com/legal/privacy/de-ww/;

9.2.

 

Dropbox

Beschreibung:

 

Cloud-Speicher-Dienst.

  • Diensteanbieter: Dropbox, Inc., 333 Brannan Street, San Francisco, California 94107, USA.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Website: https://www.dropbox.com/de;
  • Datenschutzerklärung: https://www.dropbox.com/privacy;
  • Auftragsverarbeitungsvertrag: https://assets.dropbox.com/documents/en/legal/dfb-data-processing-agreement.pdf;
  • Grundlage für Drittlandtransfers: Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln (https://assets.dropbox.com/documents/en/legal/dfb-data-processing-agreement.pdf);

9.3.

 

Google Cloud-Speicher

Beschreibung:

 

Cloudspeicher, Cloudinfrastrukturdienste und cloudbasierte Anwendungssoftware.

  • Diensteanbieter: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Website: https://cloud.google.com/;
  • Datenschutzerklärung: https://policies.google.com/privacy;
  • Auftragsverarbeitungsvertrag: https://cloud.google.com/terms/data-processing-addendum;
  • Grundlage für Drittlandtransfers: Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln (https://cloud.google.com/terms/eu-model-contract-clause);
  • Weitere Informationen: https://cloud.google.com/privacy;

9.4.

 

Microsoft 365 und Microsoft Clouddienste

Beschreibung:

 

Bereitstellung von Anwendungen, Schutz von Daten und IT-Systemen sowie Nutzung systemgenerierter Protokoll-, Diagnose- und Metadaten zur Vertragsdurchführung durch Microsoft. Verarbeitet werden Kontaktdaten (Name, E-Mail-Adresse), Inhaltsdaten (Dateien, Kommentare, Profile), Software-Setup- und Inventardaten, Gerätekonnektivitäts- und Konfigurationsdaten, Arbeitsinteraktionen (Badge Swipe) sowie Protokoll- und Metadaten. Die Verarbeitung erfolgt zu Zwecken der Effizienz- und Produktivitätssteigerungen, Kosteneffizienz, Flexibilität, Mobilität, verbesserter Kommunikation, Integration von Microsoft-Diensten, IT-Sicherheit und Geschäftsabwicklung von Microsoft. Die Aufbewahrung von Daten richtet sich nach den jeweiligen Dokumenten und Unternehmensrichtlinien, beim Defender (Schutz von Daten und IT-Systemen ) bis zu 12 Monate, beim Druckmanagement 10 Tage. Zusätzlich werden Diagnosedaten zur Produktstabilität und Verbesserung erhoben.

  • Diensteanbieter: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Website: https://microsoft.com/de-de;
  • Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement, Sicherheitshinweise: https://www.microsoft.com/de-de/trustcenter;
  • Auftragsverarbeitungsvertrag: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA;
  • Grundlage für Drittlandtransfers: Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA);
10. Newsletter und elektronische Benachrichtigungen
___________________

Beschreibung:

 

Newsletter, E-Mails und weitere elektronische Benachrichtigungen (nachfolgend „Newsletter") werden ausschließlich mit der Einwilligung der Empfänger oder aufgrund einer gesetzlichen Grundlage versendet. Sofern bei der Anmeldung zum Newsletter dessen Inhalte genannt werden, sind diese Inhalte für die Einwilligung der Nutzer maßgeblich. Für die Anmeldung zum Newsletter des Verantwortlichen ist normalerweise die Angabe einer E-Mail-Adresse ausreichend. Um jedoch einen personalisierten Service bieten zu können, kann gegebenenfalls um die Angabe des Namens für eine persönliche Ansprache im Newsletter oder um weitere Informationen gebeten werden, falls diese für den Zweck des Newsletters notwendig sind.

Ausgetragene E-Mail-Adressen können bis zu drei Jahren auf Grundlage berechtigter Interessen des Verantwortlichen gespeichert werden, bevor sie gelöscht werden, um eine ehemals gegebene Einwilligung nachweisen zu können. Die Verarbeitung dieser Daten wird auf den Zweck einer potenziellen Abwehr von Ansprüchen beschränkt. Ein individueller Löschungsantrag ist jederzeit möglich, sofern zugleich das ehemalige Bestehen einer Einwilligung bestätigt wird. Im Fall von Pflichten zur dauerhaften Beachtung von Widersprüchen behält sich der Verantwortliche die Speicherung der E-Mail-Adresse alleine zu diesem Zweck in einer Sperrliste (sogenannte „Blocklist") vor.

Die Protokollierung des Anmeldeverfahrens basiert auf den berechtigten Interessen des Verantwortlichen zum Nachweis seines ordnungsgemäßen Ablaufs. Die Beauftragung eines Dienstleisters mit dem Versand von E-Mails erfolgt auf Grundlage berechtigter Interessen an einem effizienten und sicheren Versandsystem durch den Verantwortlichen.

Datenkategorien:

 

Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).

Betroffene:

 

Kommunikationspartner.

Zwecke/ Interesse:

 

Direktmarketing (z. B. per E-Mail oder postalisch).

Rechtsgrundlagen:

 

Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

Inhalte:

 

Informationen zu uns, unseren Leistungen, Aktionen und Angeboten.

11. Webanalyse, Monitoring und Optimierung
___________________

Beschreibung:

 

Die Webanalyse, auch als Reichweitenmessung bezeichnet, wird vom Verantwortlichen zur Auswertung der Besucherströme des Onlineangebots genutzt und kann das Verhalten, Interessen oder demografische Informationen zu den Besuchern wie Alter oder Geschlecht in Form von pseudonymen Werten umfassen. Durch die Reichweitenanalyse ist es dem Verantwortlichen möglich, zu erkennen, zu welcher Zeit das Onlineangebot oder dessen Funktionen bzw. Inhalte am häufigsten genutzt werden oder zur Wiederverwendung einladen. Ebenso kann nachvollzogen werden, welche Bereiche einer Optimierung bedürfen.

Zudem setzt der Verantwortliche Testverfahren ein, um unterschiedliche Versionen des Onlineangebots oder seiner Bestandteile zu testen und zu optimieren.

Sofern im Folgenden nicht anders angegeben, können für diese Zwecke Profile erstellt und Informationen in einem Browser bzw. in einem Endgerät gespeichert und ausgelesen werden. Zu den erhobenen Daten gehören insbesondere besuchte Websites und dort genutzte Elemente sowie technische Informationen wie der verwendete Browser, das Computersystem sowie Angaben zu Nutzungszeiten. Sofern sich Nutzer mit der Erhebung ihrer Standortdaten durch den Verantwortlichen oder gegenüber Anbietern der eingesetzten Dienste einverstanden erklärt haben, ist auch die Verarbeitung von Standortdaten möglich.

Des Weiteren speichert der Verantwortliche die IP-Adressen der Nutzer unter Anwendung eines IP-Masking-Verfahrens (d. h., Pseudonymisierung durch Kürzung der IP-Adresse) zum Schutz der Nutzer. Im Rahmen von Webanalyse, A/B-Testings und Optimierung werden grundsätzlich keine Klardaten der Nutzer (wie z. B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme verwendet. Das bedeutet, dass weder der Verantwortliche noch die Anbieter der eingesetzten Software die tatsächliche Identität der Nutzer kennen, sondern nur die zum Zweck des jeweiligen Verfahrens in deren Profilen gespeicherten Informationen.

Hinweise zu Rechtsgrundlagen: Wenn eine Einwilligung von den Nutzern für den Einsatz von Drittanbietern eingeholt wird, dient diese Einwilligung als Rechtsgrundlage für die Datenverarbeitung. Andernfalls erfolgt die Verarbeitung von Nutzerdaten auf Grundlage berechtigter Interessen des Verantwortlichen (d. h., Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen Leistungen). In diesem Zusammenhang wird auch auf die Nutzung von Cookies gemäß dem "Verzeichnis von Verarbeitungstätigkeiten" hingewiesen.

Datenkategorien:

 

Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).

Betroffene:

 

Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).

Zwecke/ Interesse:

 

Remarketing; Zielgruppenbildung; Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen); Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Konversionsmessung (Messung der Effektivität von Marketingmaßnahmen); Marketing.

Datenquellen:

 

Erhebung bei betroffenen Personen.

Aufbewahrung und Löschung:

 

Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung"; Speicherung von Cookies von bis zu 2 Jahren (Sofern nicht anders angegeben, können Cookies und ähnliche Speichermethoden für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespeichert werden.).

Sicherheitsmaßnahmen:

 

IP-Masking (Pseudonymisierung der IP-Adresse).

Rechtsgrundlagen:

 

Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

11.1.

 

Google Analytics

Beschreibung:

 

Wir verwenden Google Analytics zur Messung und Analyse der Nutzung unseres Onlineangebotes auf der Grundlage einer pseudonymen Nutzeridentifikationsnummer. Diese Identifikationsnummer enthält keine eindeutigen Daten, wie Namen oder E-Mail-Adressen. Sie dient dazu, Analyseinformationen einem Endgerät zuzuordnen, um zu erkennen, welche Inhalte die Nutzer innerhalb eines oder verschiedener Nutzungsvorgänge aufgerufen haben, welche Suchbegriffe sie verwendet haben, diese erneut aufgerufen haben oder mit unserem Onlineangebot interagiert haben. Ebenso werden der Zeitpunkt der Nutzung und deren Dauer gespeichert, sowie die Quellen der Nutzer, die auf unser Onlineangebot verweisen und technische Aspekte ihrer Endgeräte und Browser. Dabei werden pseudonyme Profile von Nutzern mit Informationen aus der Nutzung verschiedener Geräte erstellt, wobei Cookies eingesetzt werden können. Google Analytics protokolliert und speichert keine individuellen IP-Adressen für EU-Nutzer. Analytics stellt jedoch grobe geografische Standortdaten bereit, indem es die folgenden Metadaten von IP-Adressen ableitet: Stadt (und der abgeleitete Breiten- und Längengrad der Stadt), Kontinent, Land, Region, Subkontinent (und ID-basierte Gegenstücke). Beim EU-Datenverkehr werden die IP-Adressdaten ausschließlich für diese Ableitung von Geolokalisierungsdaten verwendet, bevor sie sofort gelöscht werden. Sie werden nicht protokolliert, sind nicht zugänglich und werden nicht für weitere Verwendungszwecke genutzt. Wenn Google Analytics Messdaten sammelt, werden alle IP-Abfragen auf EU-basierten Servern durchgeführt, bevor der Verkehr zur Verarbeitung an Analytics-Server weitergeleitet wird.

  • Diensteanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
  • Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
  • Website: https://marketingplatform.google.com/intl/de/about/analytics/;
  • Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse);
  • Datenschutzerklärung: https://policies.google.com/privacy;
  • Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms/;
  • Grundlage für Drittlandtransfers: Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln ( https://business.safety.google/adsprocessorterms);
  • Widerspruchsmöglichkeit (Opt-Out): Widerspruchsmöglichkeit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen für die Darstellung von Werbeeinblendungen: https://myadcenter.google.com/personalizationoff;
  • Weitere Informationen: https://business.safety.google/adsservices/ (Arten der Verarbeitung sowie der verarbeiteten Daten);
  • Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen), Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung und berechtigte Interessen: Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher), Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
  • Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).

11.2.

 

Hinweise zu Einwilligungsempfängern und cookieloser Analyse

Beschreibung:

 

Hinweise zu Einwilligungsempfängern: Die von Nutzern im Rahmen eines Einwilligungsdialogs erteilte Einwilligung (auch bekannt als "Cookie-Opt-In/Einwilligung", 'Cookiebanner', etc.) erfüllt mehrere Zwecke. Zum einen dient sie uns zur Erfüllung unserer Pflicht, eine Einwilligung in die Speicherung und das Auslesen von Informationen auf und vom Endgerät der Nutzer (gemäß ePrivacy-Richtlinien) einzuholen. Zum anderen deckt sie die Verarbeitung personenbezogener Daten der Nutzer entsprechend den Datenschutzvorgaben ab. Zudem gilt diese Einwilligung auch für Google, da das Unternehmen nach dem Gesetz über digitale Märkte verpflichtet ist, eine Einwilligung für personalisierte Dienste einzuholen. Daher teilen wir den Status der von Nutzern erteilten Einwilligungen mit Google. Unsere Einwilligungsverwaltungssoftware informiert Google darüber, ob Einwilligungen erteilt wurden oder nicht. Ziel ist es, sicherzustellen, dass die erteilten oder nicht erteilten Einwilligungen der Nutzer bei der Nutzung von Google Analytics und bei der Integration von Funktionen und externen Diensten berücksichtigt werden. So können Einwilligungen der Nutzer und deren Widerruf im Rahmen von Google Analytics und anderen Google Diensten in unserem Onlineangebot dynamisch und abhängig von der Nutzerauswahl angepasst werden. Cookielose Analyse: Wir nutzen die erweiterte Implementierung des Einwilligungsmodus von Google Analytics. Dies bedeutet, dass, falls Nutzer keine Einwilligung zur Speicherung und zum Lesen von Informationen auf ihren Endgeräten erteilen – insbesondere bezüglich Cookies – auch keine Cookies oder vergleichbare Informationen auf den Geräten der Nutzer gespeichert werden. Ebenso werden keine Nutzerprofile erstellt. In diesem Fall erzeugt der Code von Google eine zufällige Identifikationsnummer auf dem Endgerät des Nutzers und übermittelt diese an Google (sogenannter „Ping"). Eine Speicherung der Identifikation im Browser, in Apps oder sonstigen Geräten der Nutzer findet nicht statt. Diese Identifikationsnummer ist einzigartig für jeden Webseitenaufruf, sodass das Verhalten oder die Interessen der Nutzer damit nicht geräte- oder seitenübergreifend erfasst werden. Es wird lediglich ein Minimum an Informationen zur Nutzeraktivität gesendet. Dazu zählen Angaben zum Einwilligungsstatus und Informationen für die Konversionsmessung, also ob ein Nutzer durch eine Google-Werbeanzeige auf unser Onlineangebot geleitet wurde. Zusätzlich können, sofern vorhanden, folgende Informationen übermittelt werden: a) Funktionsbezogene Informationen wie Header (technische Details, die vom Browser übermittelt werden), b) Zeitstempel (Datum und Uhrzeit des Zugriffs), c) User-Agent (Information über den genutzten Browser und das Gerät, nur im Web), d) Referrer-URL (die URL der Seite, von der der Nutzer gekommen ist), e) Zusammengefasste/pseudonyme Informationen: Dies beinhaltet einen Hinweis darauf, ob die aktuelle oder eine vorherige Seite im Navigationsverlauf des Nutzers Informationen zum Anzeigenklick in der URL enthält (z. B. GCLID/DCLID, spezielle Tracking-Codes von Google), eine zufällige Zahl, die bei jedem Seitenaufbau generiert wird, und Informationen zur vom Websiteinhaber verwendeten Plattform zur Einwilligungsverwaltung (z. B. Entwickler-ID).

  • Diensteanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Website: https://support.google.com/analytics/answer/9976101?hl=de;
  • Datenschutzerklärung: https://policies.google.com/privacy;
  • Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen), Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung und berechtigte Interessen: Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher), Remarketing, Konversionsmessung (Messung der Effektivität von Marketingmaßnahmen), Marketing.

11.3.

 

Google Analytics (Serverseitige Nutzung)

Beschreibung:

 

Wir verwenden Google Analytics zur Messung und Analyse der Nutzung unserer Online-Dienste durch die Nutzer. Dabei werden zwar Daten der Nutzer verarbeitet, aber nicht direkt vom Endgerät der Nutzer an Google übermittelt. Insbesondere wird die IP-Adresse der Nutzer nicht an Google übermittelt. Stattdessen werden die Daten zunächst an unseren Server übermittelt, wo die Datensätze der Nutzer unserer internen Nutzeridentifikationsnummer zugeordnet werden. Die anschließende Übermittlung erfolgt nur in dieser pseudonymisierten Form von unserem Server an Google. Die Identifikationsnummer enthält keine eindeutigen Daten, wie Namen oder E-Mail-Adressen. Sie dient dazu, Analyseinformationen einem Endgerät zuzuordnen, um zu erkennen, welche Inhalte die Nutzer innerhalb eines oder verschiedener Nutzungsvorgänge aufgerufen haben, welche Suchbegriffe sie verwendet haben, diese erneut aufgerufen haben oder mit unserem Onlineangebot interagiert haben. Ebenso werden der Zeitpunkt der Nutzung und deren Dauer gespeichert, sowie die Quellen der Nutzer, die auf unser Onlineangebot verweisen und technische Aspekte ihrer Endgeräte und Browser. Dabei werden pseudonyme Profile von Nutzern mit Informationen aus der Nutzung verschiedener Geräte erstellt, wobei Cookies eingesetzt werden können. In Analytics werden Daten zum geografischen Standort auf höherer Ebene bereitgestellt, indem die folgenden Metadaten anhand der IP-Suche erfasst werden: „Stadt" (und der abgeleitete Breiten- und Längengrad der Stadt), „Kontinent", „Land", „Region", „Subkontinent" (und die ID-basierten Entsprechungen).

  • Diensteanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
  • Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
  • Website: https://marketingplatform.google.com/intl/de/about/analytics/;
  • Datenschutzerklärung: https://policies.google.com/privacy;
  • Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms/;
  • Grundlage für Drittlandtransfers: Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln ( https://business.safety.google/adsprocessorterms/);
  • Weitere Informationen: https://business.safety.google/adsservices/ (Arten der Verarbeitung sowie der verarbeiteten Daten);
  • Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung und berechtigte Interessen: Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher), Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.

11.4.

 

Google Signals (Google- Analytics-Funktion)

Beschreibung:

 

Google-Signals sind Sitzungsdaten von Websites und Apps, die Google mit Nutzern in Verbindung bringt, die sich bei ihren Google-Konten angemeldet und die Anzeigenpersonalisierung aktiviert haben. Diese Zuordnung von Daten zu diesen angemeldeten Nutzern wird verwendet, um geräteübergreifende Berichte, geräteübergreifendes Remarketing und geräteübergreifende Konversions-Messung zu ermöglichen. Dazu gehören: Plattformübergreifende Berichte - Verknüpfung von Daten über Geräte und Aktivitäten aus verschiedenen Sitzungen unter Verwendung Ihrer User-ID oder Google Signals-Daten, die ein Verständnis des Nutzerverhaltens bei jedem Schritt des Konversionsprozesses ermöglichen, vom ersten Kontakt bis zur Konversion und darüber hinaus; Remarketing mit Google Analytics - Erstellung von Remarketing-Zielgruppen aus Google Analytics-Daten und Weitergabe dieser Zielgruppen an verknüpfte Werbekonten; Demografien und Interessen - Google Analytics sammelt zusätzliche Informationen über demografische Daten und Interessen von Nutzern, die in ihren Google-Konten angemeldet sind und die Anzeigenpersonalisierung aktiviert haben.

  • Diensteanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
  • Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
  • Website: https://support.google.com/analytics/answer/7532985?hl=de;
  • Datenschutzerklärung: https://policies.google.com/privacy;
  • Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms;
  • Grundlage für Drittlandtransfers: Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln ( https://business.safety.google/adsprocessorterms);
  • Weitere Informationen: https://business.safety.google/adsservices/ (Arten der Verarbeitung sowie der verarbeiteten Daten);

11.5.

 

Zielgruppenbildung mit Google Analytics

Beschreibung:

 

Wir nutzen Google Analytics, um Anzeigen, die über Googles Werbedienste und die seiner Partner geschaltet werden, gezielt jenen Nutzern zu präsentieren, die bereits Interesse an unserem Onlineangebot gezeigt haben oder bestimmte Merkmale (z. B. Interessen an spezifischen Themen oder Produkten, die basierend auf den von ihnen besuchten Webseiten ermittelt werden) aufweisen. Diese Daten übermitteln wir an Google im Rahmen des sogenannten "Remarketing" oder der "Google-Analytics-Audiences". Ziel des Einsatzes von Remarketing Audiences ist es, sicherzustellen, dass unsere Anzeigen möglichst gut mit den potenziellen Interessen der Nutzer übereinstimmen.

  • Diensteanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
  • Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
  • Website: https://marketingplatform.google.com;
  • Rechtsgrundlagen: https://business.safety.google/adsprocessorterms/;
  • Datenschutzerklärung: https://policies.google.com/privacy;
  • Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms/;
  • Grundlage für Drittlandtransfers: Grundlage Drittlandtransfers: Data Privacy Framework (DPF);
  • Weitere Informationen: Arten der Verarbeitung sowie der verarbeiteten Daten: https://business.safety.google/adsservices/; Datenverarbeitungsbedingungen für Google Werbeprodukte und Standardvertragsklauseln für Drittlandtransfers von Daten: https://business.safety.google/adsprocessorterms;
  • Zwecke der Verarbeitung und berechtigte Interessen: Remarketing, Zielgruppenbildung.

11.6.

 

Keine Erhebung detaillierter Standort- und Gerätedaten (Google- Analytics-Funktion)

Beschreibung:

 

Es werden keine detaillierten Standort- und Gerätedaten erfasst (weitere Informationen: https://support.google.com/analytics/answer/12017362);

11.7.

 

Google Tag Manager

Beschreibung:

 

Wir verwenden den Google Tag Manager, eine Software von Google, das es uns ermöglicht, sogenannte Website-Tags zentral über eine Benutzeroberfläche zu verwalten. Tags sind kleine Code-Elemente auf unserer Webseite, die dazu dienen, Besucheraktivitäten zu erfassen und zu analysieren. Diese Technologie unterstützt uns dabei, unsere Webseite und die darauf angebotenen Inhalte zu verbessern. Der Google Tag Manager selbst erstellt keine Nutzerprofile, speichert keine Cookies mit Nutzerprofilen und führt keine eigenständigen Analysen durch. Seine Funktion beschränkt sich darauf, die Einbindung und Verwaltung von Tools und Diensten, die wir auf unserer Webseite nutzen, zu vereinfachen und effizienter zu gestalten. Trotzdem wird bei der Nutzung des Google Tag Managers die IP-Adresse der Nutzer an Google übermittelt, was aus technischen Gründen erforderlich ist, um die von uns verwendeten Dienste zu implementieren. Auch können dabei Cookies gesetzt werden. Diese Datenverarbeitung erfolgt jedoch nur, wenn über den Tag Manager Dienste eingebunden werden. Für genauere Informationen zu diesen Diensten und ihrer Datenverarbeitung verweisen wir auf die weiterführenden Abschnitte dieser Datenschutzerklärung.

  • Diensteanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
  • Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
  • Website: https://marketingplatform.google.com;
  • Datenschutzerklärung: https://policies.google.com/privacy;
  • Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms;
  • Grundlage für Drittlandtransfers: Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln ( https://business.safety.google/adsprocessorterms);
  • Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen).

11.8.

 

Jetpack (WordPress Stats)

Beschreibung:

 

Jetpack bietet Analyse - Funktionen für WordPress-Software.

  • Diensteanbieter: Aut O’Mattic A8C Irland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irland.
  • Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
  • Website: https://automattic.com;
  • Datenschutzerklärung: https://automattic.com/privacy;
  • Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter bereitgestellt;
  • Grundlage für Drittlandtransfers: Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln (Werden vom Dienstanbieter bereitgestellt);
12. Onlinemarketing
___________________

Beschreibung:

 

Der Verantwortliche verarbeitet personenbezogene Daten zum Zweck des Onlinemarketings, was insbesondere die Vermarktung von Werbeflächen oder die Darstellung von werbenden und sonstigen Inhalten anhand potenzieller Interessen der Nutzer sowie die Messung ihrer Effektivität umfassen kann. Zu diesen Zwecken werden Nutzerprofile erstellt und in einer Datei (dem sogenannten „Cookie") gespeichert oder ähnliche Verfahren eingesetzt, durch die relevante Angaben zum Nutzer für die Darstellung der genannten Inhalte gespeichert werden. Hierzu gehören unter anderem betrachtete Inhalte, besuchte Websites, genutzte Onlinenetzwerke sowie Kommunikationspartner und technische Angaben wie der verwendete Browser, das Computersystem sowie Informationen zu Nutzungszeiten und genutzten Funktionen. Sofern Nutzer in die Erhebung ihrer Standortdaten eingewilligt haben, können auch diese verarbeitet werden.

Weiterhin speichert der Verantwortliche IP-Adressen der Nutzer, wobei IP-Masking-Verfahren zur Pseudonymisierung durch Kürzung der IP-Adresse zum Schutz der Nutzer angewendet werden. Im Rahmen des Onlinemarketingverfahrens werden keine Klardaten der Nutzer (wie z. B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme verwendet. Dies bedeutet, dass sowohl der Verantwortliche als auch die Anbieter der Onlinemarketingverfahren nicht die tatsächliche Identität der Nutzer kennen, sondern nur die in deren Profilen gespeicherten Angaben.

Die im Rahmen dieser Profile erhobenen Daten werden üblicherweise in Cookies oder mittels ähnlicher Verfahren gespeichert. Diese Cookies können später auch auf anderen Websites ausgelesen und analysiert sowie mit weiteren Daten ergänzt und auf dem Server des Anbieters des Onlinemarketingverfahrens gespeichert werden.

In Ausnahmefällen ist es möglich, Klardaten den Profilen zuzuordnen, insbesondere dann, wenn die Nutzer Mitglieder eines sozialen Netzwerks sind, dessen Onlinemarketingverfahren eingesetzt wird und das Netzwerk die Profile mit den entsprechenden Angaben verbindet. Der Verantwortliche weist darauf hin, dass Nutzer mit den Anbietern zusätzliche Vereinbarungen treffen können, beispielsweise durch Einwilligung im Rahmen einer Registrierung.

Der Verantwortliche erhält grundsätzlich nur Zugang zu zusammengefassten Informationen über den Erfolg seiner Werbeanzeigen. Allerdings kann er im Rahmen sogenannter Konversionsmessungen prüfen, welche Marketingmaßnahmen zu einer Konversion geführt haben – beispielsweise zu einem Vertragsschluss mit ihm. Die Konversionsmessung dient ausschließlich zur Analyse des Erfolgs dieser Maßnahmen.

Sofern nicht anders angegeben wird davon ausgegangen, dass eingesetzte Cookies für einen Zeitraum von zwei Jahren gespeichert werden.

Bezüglich der Rechtsgrundlagen: Wenn um Einwilligung in den Einsatz von Drittanbietern gebeten wird, stellt diese Einwilligung die Rechtsgrundlage für die Datenverarbeitung dar. Andernfalls erfolgt eine Verarbeitung auf Grundlage berechtigter Interessen des Verantwortlichen (d. h., Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen Leistungen). Der Verantwortliche führt betroffene Personen im Rahmen des "Verzeichnisses von Verarbeitungstätigkeiten" auf Informationen zur Nutzung von Cookies hin.

Datenkategorien:

 

Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen); Event-Daten (Facebook) ("Event-Daten" sind Informationen, die beispielsweise über Meta-Pixel (sei es über Apps oder andere Kanäle) an den Anbieter Meta gesendet werden und sich auf Personen oder deren Aktionen beziehen. Zu diesen Daten zählen etwa Details zu Website-Besuchen, Interaktionen mit Inhalten und Funktionen, App-Installationen sowie Produktkäufe. Die Verarbeitung der Event-Daten erfolgt mit dem Ziel, Zielgruppen für Inhalte und Werbebotschaften (Custom Audiences) zu erstellen. Es ist wichtig zu beachten, dass Event-Daten keine tatsächlichen Inhalte wie verfasste Kommentare, keine Login-Informationen und keine Kontaktinformationen wie Namen, E-Mail-Adressen oder Telefonnummern umfassen. "Event-Daten" werden von Meta nach maximal zwei Jahren gelöscht, und die daraus gebildeten Zielgruppen verschwinden mit der Löschung unserer Meta-Nutzer-Konten.).

Betroffene:

 

Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).

Zwecke/ Interesse:

 

Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Tracking (z. B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies); Zielgruppenbildung; Marketing; Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen); Konversionsmessung (Messung der Effektivität von Marketingmaßnahmen); Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.

Datenquellen:

 

Erhebung bei betroffenen Personen; Erhebung aus anderen Quellen.

Aufbewahrung und Löschung:

 

Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung"; Speicherung von Cookies von bis zu 2 Jahren (Sofern nicht anders angegeben, können Cookies und ähnliche Speichermethoden für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespeichert werden.).

Sicherheitsmaßnahmen:

 

IP-Masking (Pseudonymisierung der IP-Adresse).

Rechtsgrundlagen:

 

Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

12.1.

 

Facebook Werbeanzeigen

Beschreibung:

 

Schaltung von Werbeanzeigen innerhalb der Facebook Plattform und Auswertung der Anzeigenergebnisse.

  • Diensteanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.
  • Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
  • Website: https://www.facebook.com;
  • Datenschutzerklärung: https://www.facebook.com/privacy/policy/;
  • Grundlage für Drittlandtransfers: Grundlage Drittlandtransfers: Data Privacy Framework (DPF);
  • Widerspruchsmöglichkeit (Opt-Out): Widerspruchsmöglichkeit (Opt-Out): Wir verweisen auf die Datenschutz- und Werbeeinstellungen im Profil der Nutzer auf den Facebook-Plattformen sowie auf Facebooks Einwilligungsverfahren und Kontaktmöglichkeiten zur Wahrnehmung von Auskunfts- und anderen Betroffenenrechten, wie in Facebooks Datenschutzerklärung beschrieben.;
  • Weitere Informationen: Event Daten der Nutzer, d. h. Verhaltens- und Interessensangaben, werden für die Zwecke der gezielten Werbung und der Zielgruppenbildung auf der Grundlage der Vereinbarung über die gemeinsame Verantwortlichkeit ("Zusatz für Verantwortliche", https://www.facebook.com/legal/controller_addendum) verarbeitet. Die gemeinsame Verantwortlichkeit beschränkt sich auf die Erhebung durch und Übermittlung von Daten an Meta Platforms Ireland Limited, ein Unternehmen mit Sitz in der EU. Die weitere Verarbeitung der Daten liegt in der alleinigen Verantwortung von Meta Platforms Ireland Limited, was insbesondere die Übermittlung der Daten an die Muttergesellschaft Meta Platforms, Inc. in den USA betrifft (auf der Grundlage der zwischen Meta Platforms Ireland Limited und Meta Platforms, Inc. geschlossenen Standardvertragsklauseln).;
  • Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen), Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung und berechtigte Interessen: Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher), Tracking (z. B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies), Konversionsmessung (Messung der Effektivität von Marketingmaßnahmen), Zielgruppenbildung, Marketing, Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen), Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.

12.2.

 

Google Ads und Konversionsmessung

Beschreibung:

 

Online-Marketing-Verfahren zum Zwecke der Platzierung von Inhalten und Anzeigen innerhalb des Werbenetzwerks des Diensteanbieters (z. B. in Suchergebnissen, in Videos, auf Webseiten usw.), so dass sie Nutzern angezeigt werden, die ein mutmaßliches Interesse an den Anzeigen haben. Darüber hinaus messen wir die Konversion der Anzeigen, d. h. ob die Nutzer sie zum Anlass genommen haben, mit den Anzeigen zu interagieren und die beworbenen Angebote zu nutzen (sog. Konversionen). Wir erhalten jedoch nur anonyme Informationen und keine persönlichen Informationen über einzelne Nutzer.

  • Diensteanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
  • Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Website: https://marketingplatform.google.com;
  • Datenschutzerklärung: https://policies.google.com/privacy;
  • Grundlage für Drittlandtransfers: Grundlage Drittlandtransfers: Data Privacy Framework (DPF);
  • Weitere Informationen: Arten der Verarbeitung sowie der verarbeiteten Daten: https://business.safety.google/adsservices/; Datenverarbeitungsbedingungen zwischen Verantwortlichen und Standardvertragsklauseln für Drittlandtransfers von Daten: https://business.safety.google/adscontrollerterms;
  • Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung und berechtigte Interessen: Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher), Konversionsmessung (Messung der Effektivität von Marketingmaßnahmen), Marketing.

12.3.

 

Instagram Werbeanzeigen

Beschreibung:

 

Schaltung von Werbeanzeigen innerhalb der Plattform Instagram und Auswertung der Anzeigenergebnisse.

  • Diensteanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.
  • Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
  • Website: https://www.instagram.com;
  • Datenschutzerklärung: https://privacycenter.instagram.com/policy/;
  • Grundlage für Drittlandtransfers: Grundlage Drittlandtransfers: Data Privacy Framework (DPF);
  • Widerspruchsmöglichkeit (Opt-Out): Widerspruchsmöglichkeit (Opt-Out): Wir verweisen auf die Datenschutz - und Werbeeinstellungen im Profil der Nutzer bei der Plattform Instagram sowie im Rahmen von Instagrams Einwilligungsverfahren und Instagrams Kontaktmöglichkeiten zur Wahrnehmung von Auskunfts- und anderen Betroffenenrechten in Instagrams Datenschutzerklärung;
  • Weitere Informationen: Event Daten der Nutzer, d. h. Verhaltens- und Interessensangaben, werden für die Zwecke der gezielten Werbung und der Zielgruppenbildung auf der Grundlage der Vereinbarung über die gemeinsame Verantwortlichkeit ("Zusatz für Verantwortliche", https://www.facebook.com/legal/controller_addendum) verarbeitet. Die gemeinsame Verantwortlichkeit beschränkt sich auf die Erhebung durch und Übermittlung von Daten an Meta Platforms Ireland Limited, ein Unternehmen mit Sitz in der EU. Die weitere Verarbeitung der Daten liegt in der alleinigen Verantwortung von Meta Platforms Ireland Limited, was insbesondere die Übermittlung der Daten an die Muttergesellschaft Meta Platforms, Inc. in den USA betrifft;
  • Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen), Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen), Event-Daten (Facebook) ("Event-Daten" sind Informationen, die beispielsweise über Meta-Pixel (sei es über Apps oder andere Kanäle) an den Anbieter Meta gesendet werden und sich auf Personen oder deren Aktionen beziehen. Zu diesen Daten zählen etwa Details zu Website-Besuchen, Interaktionen mit Inhalten und Funktionen, App-Installationen sowie Produktkäufe. Die Verarbeitung der Event-Daten erfolgt mit dem Ziel, Zielgruppen für Inhalte und Werbebotschaften (Custom Audiences) zu erstellen. Es ist wichtig zu beachten, dass Event-Daten keine tatsächlichen Inhalte wie verfasste Kommentare, keine Login-Informationen und keine Kontaktinformationen wie Namen, E-Mail-Adressen oder Telefonnummern umfassen. "Event-Daten" werden von Meta nach maximal zwei Jahren gelöscht, und die daraus gebildeten Zielgruppen verschwinden mit der Löschung unserer Meta-Nutzer-Konten.).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung und berechtigte Interessen: Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher), Tracking (z. B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies), Konversionsmessung (Messung der Effektivität von Marketingmaßnahmen), Zielgruppenbildung, Marketing, Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen), Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.

12.4.

 

Tiktok Werbeanzeigen

Beschreibung:

 

Wir und TikTok sind gemeinsam verantwortlich bei der Sammlung und Übertragung von Eventdaten sowie bei der Messung und Erstellung von Insights-Berichten (Statistiken) für Profilinhaber. Zu diesen Eventdaten gehören Informationen zu den Arten von Inhalten, die Nutzer sich ansehen oder mit denen sie interagieren, oder die von ihnen vorgenommenen Handlungen sowie Informationen über die von den Nutzern genutzten Geräte (z. B. IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen, Cookie-Daten) und Angaben aus dem Profil der Nutzer, wie Land oder Ort. Datenschutzinformationen zur Verarbeitung von Daten der Nutzer durch TikTok können den Datenschutzhinweisen von TikTok entnommen werden: https://www.tiktok.com/legal/page/eea/privacy-policy/de. Wir haben mit TikTok eine spezielle Vereinbarung über gemeinsame Verantwortlichkeit abgeschlossen, in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen TikTok beachten muss und in der TikTok sich bereit erklärt hat, die Betroffenenrechte zu erfüllen (d. h. Nutzer können z. B. Auskünfte oder Löschungsanfragen direkt an TikTok richten). Die Rechte der Nutzer (insbesondere auf Auskunft, Löschung, Widerspruch und Beschwerde bei zuständiger Aufsichtsbehörde) werden durch die Vereinbarungen mit TikTok nicht eingeschränkt. Die Vereinbarung über gemeinsame Verantwortlichkeit findet sich in den "Jurisdiction Specific Terms" von TikTok: https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms. Ferner agiert TikTok als unser Auftragsverarbeiter beim Kontaktabgleich, bei der Funktionalität von Entwickler-Werkzeugen, bei der Nutzung des Custom Audiences Produkts, d. h. bei der Erstellung von Zielgruppen und der Erhebung von Daten von Interessenten im Rahmen von Werbeanzeigen (sog. "Lead Generation"). Im Übrigen agiert TikTok als unabhängiger Dritter selbst verantwortlich. Der Vertrag über Auftragsverarbeitung finden sich in den "Jurisdiction Specific Terms" von TikTok: https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms Erstellung und Verwaltung von Werbekampagnen, Zielgruppenansprache durch demografische Daten (z. B. Alter, Geschlecht), Interessen und Verhaltensweisen, Echtzeit-Analyse von Kampagnenergebnissen, Optimierung der Anzeigenleistung basierend auf Nutzerinteraktionen, Budgetverwaltung für Kampagnen, Bereitstellung von Berichten zur Leistungsmessung.

  • Website: https://ads.tiktok.com.
  • Datenschutzerklärung: https://www.tiktok.com/legal/page/eea/privacy-policy/de.
  • Diensteanbieter: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland und TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, London, United Kingdom, EC1A 9HP.
13. Kundenrezensionen und Bewertungsverfahren
___________________

Beschreibung:

 

Der Verantwortliche nimmt an Rezensions- und Bewertungsverfahren teil, um die eigenen Leistungen zu evaluieren, zu optimieren und zu bewerben. Die Teilnahme an diesen Verfahren erfordert, dass der Verantwortliche, mit Einwilligung der Kunden, Daten bezüglich des Kunden und der in Anspruch genommenen Leistung (einschließlich Name, E-Mail-Adresse und Bestellnummer bzw. Artikelnummer) zur Überprüfung der Authentizität des Bewertenden an die jeweiligen Bewertungsplattformen übermittelt. Diese Übermittlung erfolgt ausschließlich zum Zweck der Verifizierung.

Zusätzlich unterliegen Nutzer, die Feedback über die beteiligten Bewertungsplattformen oder -verfahren geben möchten, den Allgemeinen Geschäfts- oder Nutzungsbedingungen sowie den Datenschutzhinweisen der jeweiligen Anbieter. In der Regel ist für eine Bewertung eine Registrierung bei den jeweiligen Plattformen erforderlich.

Im Rahmen der Datenschutzerklärung weist der Verantwortliche darauf hin, dass für die Teilnahme an Rezensions- und Bewertungsverfahren zusätzliche Bedingungen und Datenschutzhinweise der Plattformanbieter gelten können und in vielen Fällen eine vorherige Registrierung bei diesen Anbietern notwendig ist.

Datenkategorien:

 

Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).

Betroffene:

 

Leistungsempfänger und Auftraggeber; Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).

Zwecke/ Interesse:

 

Feedback (z. B. Sammeln von Feedback via Online-Formular); Marketing.

Rechtsgrundlagen:

 

Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

13.1.

 

Bewertungs-Widget

Beschreibung:

 

Wir binden in unser Onlineangebot sogenannte "Bewertungs-Widgets" ein. Ein Widget ist ein in unser Onlineangebot eingebundenes Funktions- und Inhaltselement, das veränderliche Informationen anzeigt. Es kann z. B. in Form eines Siegels oder vergleichbaren Elements, zum Teil auch "Badge" genannt, dargestellt werden. Dabei wird der entsprechende Inhalt des Widgets zwar innerhalb unseres Onlineangebotes dargestellt, er wird aber in diesem Moment von den Servern des jeweiligen Widgets-Anbieters abgerufen. Nur so kann immer der aktuelle Inhalt gezeigt werden, vor allem die jeweils aktuelle Bewertung. Dafür muss eine Datenverbindung von der innerhalb unseres Onlineangebotes aufgerufenen Webseite zu dem Server des Widgets-Anbieters aufgebaut werden und der Widgets-Anbieter erhält gewisse technische Daten (Zugriffsdaten, inklusive IP-Adresse), die nötig sind, damit der Inhalt des Widgets an den Browser des Nutzers ausgeliefert werden kann. Des Weiteren erhält der Widgets-Anbieter Informationen darüber, dass Nutzer unser Onlineangebot besucht haben. Diese Informationen können in einem Cookie gespeichert und von dem Widgets-Anbieter verwendet werden, um zu erkennen, welche Onlineangebote, die am dem Bewertungsverfahren teilnehmen, von dem Nutzer besucht worden sind. Die Informationen können in einem Nutzerprofil gespeichert und für Werbe- oder Marktforschungszwecke verwendet werden.

  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen), Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung und berechtigte Interessen: Feedback (z. B. Sammeln von Feedback via Online-Formular), Marketing.
14. Präsenzen in sozialen Netzwerken (Social Media)
___________________

Beschreibung:

 

Der Verantwortliche unterhält Onlinepräsenzen innerhalb sozialer Netzwerke und verarbeitet in diesem Rahmen Nutzerdaten, um mit den dort aktiven Nutzern zu kommunizieren oder Informationen über sich anzubieten.

Der Verantwortliche weist die betroffenen Personen im Rahmen der Datenschutzhinweise darauf hin, dass Nutzerdaten außerhalb des Raumes der Europäischen Union verarbeitet werden können. Hierdurch können sich Risiken für die Nutzer ergeben, weil dies beispielsweise die Durchsetzung ihrer Rechte erschweren könnte.

Weiterhin verarbeitet der Verantwortliche Daten der Nutzer innerhalb sozialer Netzwerke üblicherweise für Marktforschungs- und Werbezwecke. Anhand des Nutzungsverhaltens und daraus resultierender Interessen der Nutzer können Nutzungprofile erstellt werden. Diese Profile können verwendet werden, um Werbeanzeigen innerhalb und außerhalb der Netzwerke zu schalten, die den Interessen der Nutzer entsprechen könnten. Infolgedessen werden in der Regel Cookies auf den Rechnern der Nutzer gespeichert, welche das Nutzungsverhalten und die Interessen speichern. Darüber hinaus können Daten in den Nutzungprofilen unabhängig von den Geräten, die von den Nutzern verwendet werden, gespeichert werden (insbesondere wenn sie Mitglieder der jeweiligen Plattformen sind und dort eingeloggt sind).

Für eine detaillierte Darstellung der jeweiligen Verarbeitungsformen und der Widerspruchsmöglichkeiten (Opt-out) verweist der Verantwortliche die Nutzer auf die Datenschutzerklärungen und Angaben der Betreiber der jeweiligen Netzwerke.

Bezüglich Auskunftsanfragen und Geltendmachung von Betroffenenrechten weist der Verantwortliche Nutzer darauf hin, dass diese am effektivsten direkt bei den Anbietern geltend gemacht werden können. Nur diese haben Zugriff auf die Daten der Nutzer und können direkt Maßnahmen ergreifen sowie Auskünfte erteilen. Sollten betroffene Personen dennoch Hilfe benötigen, steht ihnen der Verantwortliche zur Verfügung.

Datenkategorien:

 

Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).

Betroffene:

 

Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).

Zwecke/ Interesse:

 

Kommunikation; Feedback (z. B. Sammeln von Feedback via Online-Formular); Öffentlichkeitsarbeit; Marketing; Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.

Datenquellen:

 

Erhebung bei betroffenen Personen; Erhebung über Schnittstellen zu Diensten anderer Anbieter.

Aufbewahrung und Löschung:

 

Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".

Rechtsgrundlagen:

 

Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

14.1.

 

Instagram

Beschreibung:

 

Soziales Netzwerk, ermöglicht das Teilen von Fotos und Videos, das Kommentieren und Favorisieren von Beiträgen, Nachrichtenversand, Abonnieren von Profilen und Seiten.

  • Diensteanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Website: https://www.instagram.com;
  • Datenschutzerklärung: https://privacycenter.instagram.com/policy/;
  • Grundlage für Drittlandtransfers: Grundlage Drittlandtransfers: Data Privacy Framework (DPF);

14.2.

 

Facebook-Seiten

Beschreibung:

 

Profile innerhalb des sozialen Netzwerks Facebook - Der Verantwortliche ist gemeinsam mit Meta Platforms Ireland Limited für die Erhebung und Übermittlung von Daten der Besucher der Facebook-Seite („Fanpage") des Verantwortlichen verantwortlich. Dazu gehören insbesondere Informationen über das Nutzerverhalten (z. B. angesehene oder interagierte Inhalte, durchgeführte Handlungen) sowie Geräteinformationen (z. B. IP-Adresse, Betriebssystem, Browsertyp, Spracheinstellungen, Cookie-Daten). Näheres hierzu findet sich in der Facebook-Datenrichtlinie: https://www.facebook.com/privacy/policy/. Facebook verwendet diese Daten auch, um dem Verantwortlichen über den Dienst „Seiten-Insights" statistische Auswertungen bereitzustellen, die Aufschluss darüber geben, wie Personen mit der Seite und deren Inhalten des Verantwortlichen interagieren. Grundlage hierfür ist eine Vereinbarung mit Facebook („Informationen zu Seiten-Insights": https://www.facebook.com/legal/terms/page_controller_addendum), in der unter anderem Sicherheitsmaßnahmen sowie die Wahrnehmung der Betroffenenrechte geregelt sind. Weitere Hinweise finden sich hier: https://www.facebook.com/legal/terms/information_about_page_insights_data. Betroffene Personen können Auskunfts- oder Löschungsanfragen daher direkt an Facebook richten. Die Rechte der betroffenen Personen (insbesondere Auskunft, Löschung, Widerspruch, Beschwerde bei einer Aufsichtsbehörde) bleiben hiervon unberührt. Die gemeinsame Verantwortlichkeit beschränkt sich ausschließlich auf die Erhebung der Daten durch Meta Platforms Ireland Limited (EU). Für die weitere Verarbeitung, einschließlich einer möglichen Übermittlung an Meta Platforms Inc. in den USA, ist allein Meta Platforms Ireland Limited verantwortlich.;

  • Diensteanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Website: https://www.facebook.com;
  • Datenschutzerklärung: https://www.facebook.com/privacy/policy/;
  • Grundlage für Drittlandtransfers: Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.facebook.com/legal/EU_data_transfer_addendum);

14.3.

 

TikTok Business

Beschreibung:

 

Soziales Netzwerk, ermöglicht das Teilen von Fotos und Videos, das Kommentieren und Favorisieren von Beiträgen, Nachrichtenversand, Abonnieren von Accounts - Wir und TikTok sind gemeinsam verantwortlich bei der Sammlung und Übertragung von Eventdaten sowie bei der Messung und Erstellung von Insights-Berichten (Statistiken) für Profilinhaber. Zu diesen Eventdaten gehören Informationen zu den Arten von Inhalten, die Nutzer sich ansehen oder mit denen sie interagieren, oder die von ihnen vorgenommenen Handlungen sowie Informationen über die von den Nutzern genutzten Geräte (z. B. IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen, Cookie-Daten) und Angaben aus dem Profil der Nutzer, wie Land oder Ort. Datenschutzinformationen zur Verarbeitung von Daten der Nutzer durch TikTok können den Datenschutzhinweisen von TikTok entnommen werden: https://www.tiktok.com/legal/page/eea/privacy-policy/de. Wir haben mit TikTok eine spezielle Vereinbarung über gemeinsame Verantwortlichkeit abgeschlossen, in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen TikTok beachten muss und in der TikTok sich bereit erklärt hat, die Betroffenenrechte zu erfüllen (d. h. Nutzer können z. B. Auskünfte oder Löschungsanfragen direkt an TikTok richten). Die Rechte der Nutzer (insbesondere auf Auskunft, Löschung, Widerspruch und Beschwerde bei zuständiger Aufsichtsbehörde) werden durch die Vereinbarungen mit TikTok nicht eingeschränkt. Die Vereinbarung über gemeinsame Verantwortlichkeit findet sich in den "Jurisdiction Specific Terms" von TikTok: https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms.;

  • Diensteanbieter: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland und TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, London, United Kingdom, EC1A 9HP.
  • Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
  • Website: https://www.tiktok.com;
  • Datenschutzerklärung: https://www.tiktok.com/legal/page/eea/privacy-policy/de;
  • Grundlage für Drittlandtransfers: Grundlage Drittlandtransfers: Standardvertragsklauseln (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms);
  • Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.), Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung), Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen), Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung und berechtigte Interessen: Marketing, Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.

14.4.

 

YouTube

Beschreibung:

 

Soziales Netzwerk und Videoplattform.

  • Diensteanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Datenschutzerklärung: https://policies.google.com/privacy;
  • Grundlage für Drittlandtransfers: Grundlage Drittlandtransfers: Data Privacy Framework (DPF);
  • Widerspruchsmöglichkeit (Opt-Out): Widerspruchsmöglichkeit (Opt-Out): https://myadcenter.google.com/personalizationoff;
15. Plug-ins und eingebettete Funktionen sowie Inhalte
___________________

Beschreibung:

 

Der Verantwortliche bindet Funktions- und Inhaltselemente in das Onlineangebot ein, die von den Servern der jeweiligen Anbieter (nachfolgend als „Drittanbieter" bezeichnet) bezogen werden. Dies umfasst unter anderem Grafiken, Videos oder Stadtpläne (nachfolgend einheitlich als „Inhalte" bezeichnet). Die Einbindung dieser Inhalte setzt voraus, dass die Drittanbieter die IP-Adresse der Nutzer verarbeiten, da ohne diese eine Übermittlung der Inhalte an den Browser nicht möglich ist. Die IP-Adresse ist somit für die Darstellung dieser Inhalte oder Funktionen erforderlich. Der Verantwortliche strebt an, ausschließlich Inhalte zu nutzen, bei denen die jeweiligen Anbieter die IP-Adresse nur für die Auslieferung der Inhalte verwenden. Drittanbieter können zudem sogenannte Pixel-Tags (unsichtbare Grafiken, auch als „Web Beacons" bezeichnet) für statistische oder Marketingzwecke nutzen. Durch diese Pixel-Tags können Informationen wie der Besucherverkehr auf den Seiten des Onlineangebots ausgewertet werden. Die pseudonymisierten Informationen können ferner in Cookies auf dem Gerät der Nutzer gespeichert und unter anderem mit technischen Auskünften zum Browser und Betriebssystem, zu verweisenden Webseiten, zur Besuchszeit sowie weiteren Angaben zur Nutzung des Onlineangebots verbunden werden. Diese Informationen können auch mit Daten aus anderen Quellen zusammengeführt werden.

Bezüglich der Rechtsgrundlagen: Wenn vom Verantwortlichen eine Einwilligung der Nutzer für den Einsatz von Drittanbietern eingeholt wird, dient deren Zustimmung als Rechtsgrundlage für die Datenverarbeitung. Andernfalls erfolgt die Verarbeitung von Nutzerdaten auf Grundlage berechtigter Interessen des Verantwortlichen (d. h., das Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen Leistungen). In diesem Kontext weist der Verantwortliche im Rahmen des Verzeichnisses von Verarbeitungstätigkeiten auf den Einsatz von Cookies sowie auf weitere relevante Informationen hin.

Datenkategorien:

 

Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen); Standortdaten (Angaben zur geografischen Position eines Gerätes oder einer Person).

Betroffene:

 

Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).

Zwecke/ Interesse:

 

Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Tracking (z. B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies); Zielgruppenbildung; Marketing.

Datenquellen:

 

Erhebung bei betroffenen Personen; Erhebung bei Nutzern.

Aufbewahrung und Löschung:

 

Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung"; Speicherung von Cookies von bis zu 2 Jahren (Sofern nicht anders angegeben, können Cookies und ähnliche Speichermethoden für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespeichert werden.).

Rechtsgrundlagen:

 

Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

15.1.

 

Google Fonts (Bezug vom Google Server)

Beschreibung:

 

Bezug von Schriften (und Symbolen) zum Zwecke einer technisch sicheren, wartungsfreien und effizienten Nutzung von Schriften und Symbolen im Hinblick auf Aktualität und Ladezeiten, deren einheitliche Darstellung und Berücksichtigung möglicher lizenzrechtlicher Beschränkungen. Dem Anbieter der Schriftarten wird die IP-Adresse des Nutzers mitgeteilt, damit die Schriftarten im Browser des Nutzers zur Verfügung gestellt werden können. Darüber hinaus werden technische Daten (Spracheinstellungen, Bildschirmauflösung, Betriebssystem, verwendete Hardware) übermittelt, die für die Bereitstellung der Schriften in Abhängigkeit von den verwendeten Geräten und der technischen Umgebung notwendig sind. Diese Daten können auf einem Server des Anbieters der Schriftarten in den USA verarbeitet werden - Beim Besuch unseres Onlineangebotes senden die Browser der Nutzer ihre Browser HTTP-Anfragen an die Google Fonts Web API (d. h. eine Softwareschnittstelle für den Abruf der Schriftarten). Die Google Fonts Web API stellt den Nutzern die Cascading Style Sheets (CSS) von Google Fonts und danach die in der CCS angegebenen Schriftarten zur Verfügung. Zu diesen HTTP-Anfragen gehören (1) die vom jeweiligen Nutzer für den Zugriff auf das Internet verwendete IP-Adresse, (2) die angeforderte URL auf dem Google-Server und (3) die HTTP-Header, einschließlich des User-Agents, der die Browser- und Betriebssystemversionen der Websitebesucher beschreibt, sowie die Verweis-URL (d. h. die Webseite, auf der die Google-Schriftart angezeigt werden soll). IP-Adressen werden weder auf Google-Servern protokolliert noch gespeichert und sie werden nicht analysiert. Die Google Fonts Web API protokolliert Details der HTTP-Anfragen (angeforderte URL, User-Agent und Verweis-URL). Der Zugriff auf diese Daten ist eingeschränkt und streng kontrolliert. Die angeforderte URL identifiziert die Schriftfamilien, für die der Nutzer Schriftarten laden möchte. Diese Daten werden protokolliert, damit Google bestimmen kann, wie oft eine bestimmte Schriftfamilie angefordert wird. Bei der Google Fonts Web API muss der User-Agent die Schriftart anpassen, die für den jeweiligen Browsertyp generiert wird. Der User-Agent wird in erster Linie zum Debugging protokolliert und verwendet, um aggregierte Nutzungsstatistiken zu generieren, mit denen die Beliebtheit von Schriftfamilien gemessen wird. Diese zusammengefassten Nutzungsstatistiken werden auf der Seite „Analysen" von Google Fonts veröffentlicht. Schließlich wird die Verweis-URL protokolliert, sodass die Daten für die Wartung der Produktion verwendet und ein aggregierter Bericht zu den Top-Integrationen basierend auf der Anzahl der Schriftartenanfragen generiert werden kann. Google verwendet laut eigener Auskunft keine der von Google Fonts erfassten Informationen, um Profile von Endnutzern zu erstellen oder zielgerichtete Anzeigen zu schalten.

  • Diensteanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Website: https://fonts.google.com/;
  • Datenschutzerklärung: https://policies.google.com/privacy;
  • Grundlage für Drittlandtransfers: Grundlage Drittlandtransfers: Data Privacy Framework (DPF);
  • Weitere Informationen: https://developers.google.com/fonts/faq/privacy?hl=de;
  • Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen), Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung und berechtigte Interessen: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.

15.2.

 

Google Maps

Beschreibung:

 

Der Verantwortliche bindet die Landkarten des Dienstes "Google Maps" des Anbieters Google ein. Zu den verarbeiteten Daten können insbesondere IP-Adressen und Standortdaten der Nutzer gehören.

  • Diensteanbieter: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland.
  • Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
  • Website: https://mapsplatform.google.com/;
  • Datenschutzerklärung: https://policies.google.com/privacy;
  • Grundlage für Drittlandtransfers: Grundlage Drittlandtransfers: Data Privacy Framework (DPF);
  • Verarbeitete Datenarten: Standortdaten (Angaben zur geografischen Position eines Gerätes oder einer Person), Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen), Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung und berechtigte Interessen: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.

15.3.

 

Google Maps APIs und SDKs

Beschreibung:

 

Schnittstellen zu den Karten- und Standortdiensten von Google, die z. B. eine Ergänzung von Adresseneingaben, Standortbestimmungen, Entfernungsberechnungen oder Bereitstellung von ergänzenden Informationen zu Stand- und sonstigen Orten erlauben.

  • Diensteanbieter: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland.
  • Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
  • Website: https://mapsplatform.google.com/;
  • Datenschutzerklärung: https://policies.google.com/privacy;
  • Grundlage für Drittlandtransfers: Grundlage Drittlandtransfers: Data Privacy Framework (DPF);
  • Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen), Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung und berechtigte Interessen: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.

15.4.

 

YouTube-Videos

Beschreibung:

 

Videoinhalte.

  • Diensteanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
  • Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
  • Website: https://www.youtube.com;
  • Datenschutzerklärung: https://policies.google.com/privacy;
  • Grundlage für Drittlandtransfers: Grundlage Drittlandtransfers: Data Privacy Framework (DPF);
  • Widerspruchsmöglichkeit (Opt-Out): Widerspruchsmöglichkeit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen für die Darstellung von Werbeeinblendungen: https://myadcenter.google.com/personalizationoff;
  • Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen), Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung und berechtigte Interessen: Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher), Tracking (z. B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies), Zielgruppenbildung, Marketing, Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
  • Datenquellen: Erhebung bei Nutzern.
16. Management, Organisation und Hilfswerkzeuge
___________________

Beschreibung:

 

Der Verantwortliche setzt Dienstleistungen, Plattformen und Software von anderen Anbietern (nachfolgend bezeichnet als "Drittanbieter") für die Organisation, Verwaltung, Planung sowie Erbringung seiner Leistungen ein. Bei der Auswahl dieser Drittanbieter und ihrer Leistungen achtet der Verantwortliche auf die Einhaltung der gesetzlichen Vorgaben.

In diesem Kontext können personenbezogene Daten verarbeitet und auf den Servern der Drittanbieter gespeichert werden. Betroffen hiervon können verschiedene Daten sein, die gemäß dem Verzeichnis von Verarbeitungstätigkeiten des Verantwortlichen verarbeitet werden. Zu diesen Daten zählen insbesondere Stammdaten und Kontaktdaten der Nutzer, Daten zu Vorgängen, Verträgen, sonstigen Prozessen und deren Inhalte.

Falls Nutzer im Rahmen der Kommunikation mit dem Verantwortlichen oder während Geschäfts- oder anderen Beziehungen auf Drittanbieter bzw. deren Software oder Plattformen verwiesen werden, dürfen diese Drittanbieter Nutzungsdaten und Metadaten zu Zwecken der Sicherheit, Serviceoptimierung oder für Marketingzwecke verarbeiten. Der Verantwortliche weist die betroffenen Personen daher im Rahmen seiner Datenschutzhinweise darauf hin, dass sie die Datenschutzhinweise der jeweiligen Drittanbieter beachten sollen.

Datenkategorien:

 

Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).

Betroffene:

 

Kommunikationspartner; Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).

Zwecke/ Interesse:

 

Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten; Büro- und Organisationsverfahren.

Datenquellen:

 

Erhebung bei betroffenen Personen.

Aufbewahrung und Löschung:

 

Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".

Rechtsgrundlagen:

 

Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

16.1.

 

Microsoft 365 und Microsoft Clouddienste

Beschreibung:

 

Bereitstellung von Anwendungen, Schutz von Daten und IT-Systemen sowie Nutzung systemgenerierter Protokoll-, Diagnose- und Metadaten zur Vertragsdurchführung durch Microsoft. Verarbeitet werden Kontaktdaten (Name, E-Mail-Adresse), Inhaltsdaten (Dateien, Kommentare, Profile), Software-Setup- und Inventardaten, Gerätekonnektivitäts- und Konfigurationsdaten, Arbeitsinteraktionen (Badge Swipe) sowie Protokoll- und Metadaten. Die Verarbeitung erfolgt zu Zwecken der Effizienz- und Produktivitätssteigerungen, Kosteneffizienz, Flexibilität, Mobilität, verbesserter Kommunikation, Integration von Microsoft-Diensten, IT-Sicherheit und Geschäftsabwicklung von Microsoft. Die Aufbewahrung von Daten richtet sich nach den jeweiligen Dokumenten und Unternehmensrichtlinien, beim Defender (Schutz von Daten und IT-Systemen ) bis zu 12 Monate, beim Druckmanagement 10 Tage. Zusätzlich werden Diagnosedaten zur Produktstabilität und Verbesserung erhoben.

  • Website: https://microsoft.com/de-de.
  • Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement, Sicherheitshinweise: https://www.microsoft.com/de-de/trustcenter.
  • Diensteanbieter: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA.