Datenschutzerklärung

Stand: Oktober 2023

Wir kommen hiermit als Verantwortlicher unserer Informations- und Auskunftspflicht nach und informieren über Art, Umfang, Zwecke sowie anderer Angaben hinsichtlich der Verarbeitungen von personenbezogenen Daten. Wir geben zunächst allgemeine Informationen dazu an, soweit sie alle Verarbeitungen betreffen oder dafür übergeordnete Regelungen darstellen. Daran anschließend folgen Informationen für einzelne Verarbeitungen.

Hinsichtlich der verwendeten Begriffe „personenbezogene Daten“, „Verarbeitung“, „Verantwortlicher“, „betroffene Person“, „Dritter“ und anderer verweisen wir auf die Bestimmungen der Verordnung (EU) 2016/679 (DSGVO) sowie des Bundesdatenschutzgesetztes (BDSG), insbesondere Art. 4 DSGVO. Für den Begriff „betroffene Person“ verwenden wir auch „Betroffener“ oder „Nutzer“.

Diese Datenschutzhinweise können anlassbezogen oder auf Grund regelmäßiger Überprüfung angepasst werden. Wir empfehlen daher die Informationen auf dieser Seite regelmäßig zu lesen.

A         Allgemeines

1.       Geltungsbereich

Diese Datenschutzhinweise gelten für dieses Onlineangebot sowie unseren weiteren Onlinepräsenzen, die auf diese Datenschutzhinweise verweisen, einschließlich den Onlinepräsenzen bei Drittanbietern. Außerdem gelten diese Datenschutzhinweise auch bezüglich der weiteren hier beschriebenen Verarbeitungen im Rahmen unserer Tätigkeiten. Wir verweisen auf diese Datenschutzhinweise zur Vereinfachung des Zugriffs und zur Einhaltung des Transparenzgebotes.

Für Angebote anderer Anbieter, auf die z.B. über Links verwiesen wird, gelten deren Bedingungen und Datenschutzhinweise.

2.       Verantwortliche Stelle und Kontakt Datenschutzbeauftragter

Krinner GmbH, Passauer Straße 55, D-94342 Straßkirchen
Telefon: +49 (9424) 94 01-0
E-Mail: office(at)krinner.com

Kontaktinformationen des Datenschutzbeauftragten:
Postalisch: Obige Postanschrift mit Zusatz „An den Datenschutzbeauftragten“
E-Mail: dsb(at)krinner.com

3.       Empfänger und Weitergabe von Daten

a)        Weitergabe von Daten

Regelmäßig werden personenbezogene Daten durch uns als verantwortliche Stelle verarbeitet. Eine Verarbeitung durch Weitergabe oder Offenlegung von personenbezogenen Daten an Dritte kann jedoch im Rahmen der Durchführung unserer Tätigkeiten erforderlich sein, insbesondere wenn einer der folgenden Gründe basierend auf der angegeben Rechtsgrundlage vorliegt:

  • Es ist zur Erfüllung eines Vertrages mit dem Betroffenen oder der Durchführung vorvertraglicher Maßnahmen auf seine Anfrage hin erforderlich (Art. 6 Abs. 1 lit. b DSGVO).
  • Die Weitergabe ist zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich und es besteht kein Grund zur Annahme, dass der Betroffene ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe seiner Daten hat (Art. 6 Abs. 1 lit. f DSGVO).
  • Es besteht eine gesetzliche Verpflichtung zur Weitergabe der Daten (Art. 6 Abs. 1 lit. c DSGVO).
  • Uns liegt eine gültige Einwilligung vor (Art. 6 Abs. 1 lit. a DSGVO).

Kategorien von Empfängern im Rahmen unserer Tätigkeiten und Aktivitäten können dabei insbesondere sein:

  • Post-, Telekommunikations- und Transportdienstleister
  • Zahlungs- und Finanzdienstleister
  • Vertriebs- und Geschäftspartner und sonstige an einer Leistungserbringung Beteiligte Personen und Unternehmen
  • Behörden, Gerichte, Anspruchsgegner, sonstige Beteiligte

Im Übrigen weisen wir bei den einzelnen Verarbeitungen darauf hin, wenn weitere Empfänger in Betracht kommen.

b)       Auftragsverarbeitungen durch Dienstleister

Zur Durchführung unserer Tätigkeiten setzen wir im Rahmen der Verarbeitung von personenbezogenen Daten auch weisungsgebundene Dienstleister als Auftragsverarbeiter ein, die auch als Empfänger der Daten im Sinne des Datenschutzes gelten. Durch einen Vertrag zur Auftragsverarbeitung wird insbesondere sichergestellt, dass die Verarbeitungen aufgrund unserer Weisungen erfolgen, hinreichende Garantien zur Einhaltung geeigneter technischer und organisatorischer Maßnahmen bestehen und die Betroffenenrechte gewährleistet werden.

Allgemein setzen wir Dienstleister zu folgenden Verarbeitungszwecken ein:

  • Hosting unserer Onlineangebote/Websites bei Providern (Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste).
  • Pflege, Wartung und Instandhaltung der Onlineangebote/Websites.
  • Implementierung, Pflege, Wartung und Instandhaltung von IT-Systemen.
  • Dokumenten- und Informationsmanagement.
  • Kommunikations-, Kontakt und Konferenzsysteme (E-Mail, Kontakte, Termine, Messenger, Videokonferenz, etc.).
  • Akten- und Datenträgervernichtung

Im Übrigen weisen wir bei den einzelnen Verarbeitungen darauf hin, wenn Auftragsverarbeiter eingesetzt werden.

4.       Allgemeine Kriterien für die Festlegung der Speicherdauer (Löschfristen)

Wir speichern personenbezogene Daten im Allgemeinen solange es für die Zwecke der entsprechenden Verarbeitungen notwendig ist, gesetzliche oder regulatorische Aufbewahrungsfristen bestehen oder wir ein berechtigtes Interesse an der Speicherung haben bzw. eine entsprechende Einwilligung vom Betroffenen vorliegt.

Wir speichern bestimmte Daten entsprechend den folgenden Regeln für die jeweils angegebene Dauer und löschen bzw. vernichten diese nach Ablauf der angegebenen Speicherdauer:

  • 3 Jahre: Daten und Inhalte zu rechtsgeschäftlichen Handlungen (einschließlich deren Vorbereitung) soweit zur Auskunfts- und Verteidigungsfähigkeit sowie zur Geltendmachung oder Abwehr von Ansprüchen erforderlich. Darunter fallen auch Daten zum Marketing und zur Kundenbetreuung, sofern sie nicht auch unter eine Kategorie für eine längere Speicherdauer fallen.
  • 6 Jahre: empfangene und versendete Handelsbriefe (§ 257 Abs. 1 Nr. 2 und 3, Abs. 4 HGB)
  • 10 Jahre: Für die Besteuerung relevante Unterlagen, Buchungsbelege, Handelsbücher (§§ 147 Abs. 1 AO, 257 Abs. 1 Nr. 1 und 4, Abs. 4 HGB).
  • 30 Jahre: Daten, die auf Grund von besonderen Umständen im eigenen oder fremden Interesse gespeichert werden, da entsprechende Verjährungsfristen oder besondere Aufbewahrungsfristen bestehen (z.B. Vollstreckungstitel, besondere Verjährungsfristen).

Der Beginn einer Frist ist dabei regelmäßig der Ablauf des Kalenderjahres, in dem das letzte Ereignis für die jeweilige Verarbeitung erfolgt ist (z.B. Auftrag, Lieferung, Ende eines Vertrages durch Ablauf/Kündigung, Rechnungsstellung, Zahlungseingang).

Nach Ablauf der Speicherdauer wird am Ende des jeweiligen Kalenderjahres überprüft, ob eine weitere Speicherung erforderlich ist. Ergeben sich während der Speicherung Umstände (z.B. Vertragsabschluss, Verhandlungen über Ansprüche, Rechtsstreitigkeiten, etc.), die eine längere Speicherdauer erforderlich machen, verlängern sich diese Fristen entsprechend.

Besonderheiten hinsichtlich der Speicherdauer bestimmter Verarbeitungen geben wir an der entsprechenden Stelle an.

5.       Einsatz von automatisierten Entscheidungen im Einzelfall oder Profiling

Auch wenn wir Software-gestützte Prozesse einsetzen, finden dabei regelmäßig keine ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidung gegenüber Personen oder ein Profiling im Sinne des Art. 22 DSGVO statt. Soweit es bei einzelnen Verarbeitungen zum Einsatz von solchen Verfahren kommt, weisen wir darauf hin und informieren dabei aussagekräftig über die Logik sowie die Tragweite und die angestrebten Auswirkungen.

6.       Übertragung und Verarbeitung in Drittländern

Die Übermittlung von personenbezogenen Daten in ein Drittland ist an besondere Voraussetzung gebunden. Diese Voraussetzungen werden insbesondere dadurch erfüllt, wenn für das jeweilige Drittland ein Angemessenheitsbeschluss nach Art. 45 DSGVO vorliegt oder geeignete Garantien die Einhaltung eines angemessenen Datenschutzniveaus sicherstellen, z.B. durch die Vereinbarung und die Einhaltung der Anforderungen der EU-Standardvertragsklauseln sowie ggf. zusätzliche erforderliche Maßnahmen.

Wir weisen bei den einzelnen Verarbeitungen auf die Übermittlung und die Umsetzung der besonderen Voraussetzungen entsprechend hin.

B         Rechte von betroffenen Personen, Widerruf und Widerspruch

1.       Allgemeine Rechte der betroffenen Personen

Ist eine Person durch eine Verarbeitung von personenbezogenen Daten durch uns betroffen, kann die Person verschiedene Rechte wahrnehmen:

  • Sie kann eine Auskunft nach Art. 15 DSGVO verlangen, insbesondere auch darüber, ob wir personenbezogenen Daten von ihr verarbeiten. Dieser Auskunftsanspruch kann unter Umständen eingeschränkt sein (z.B. § 34 BDSG).
  • Sie kann die Berichtigung unrichtiger oder die Vervollständigung ihrer bei uns gespeicherten personenbezogenen Daten nach Art. 16 DSGVO verlangen.
  • Sie kann die Löschung ihrer bei uns gespeicherten personenbezogenen Daten im Rahmen des Art. 17 DSGVO verlangen.
  • Sie kann die Einschränkung der Verarbeitung im Rahmen des Art. 18 DSGVO von uns verlangen.
  • Sie kann gemäß Art. 20 DSGVO die uns bereitgestellten personenbezogenen Daten erhalten oder die Übermittlung an einen anderen Verantwortlichen verlangen.
  • Sie kann das Beschwerderecht bei einer zuständigen datenschutzrechtlichen Aufsichtsbehörde nach Art. 77 DSGVO in Anspruch nehmen.

Um Missbrauch auszuschließen müssen wir uns je nach Form (E-Mail /schriftlich), Inhalt und Umfang bei der Wahrnehmung von Rechten der betroffenen Personen Gewissheit über deren Identität verschaffen. Wir bitten zu beachten, dass wir daher entsprechende Nachweise benötigen und ggf. anfordern.

Zur Wahrnehmung der Rechte nutzen Sie bitte die oben angegebenen Kontaktinformationen.

2.       Widerruf von Einwilligungen

Erfolgt eine Verarbeitung auf der Rechtsgrundlage der Einwilligung kann diese widerrufen werden.

Widerruf von Einwilligungen:

Erteilte Einwilligungen zu einer Verarbeitung von personenbezogenen Daten können jederzeit durch den Betroffenen mit Wirkung für die Zukunft widerrufen werden. Verarbeitungen auf Grund der Einwilligung vor dem Widerruf sind davon aber nicht betroffen.

Der Widerruf erfolgt durch den Betroffenen oder im Falle eines Kindes durch den Träger der elterlichen Verantwortung.

Regelmäßig stellen wir besondere Möglichkeiten zum Widerruf von Einwilligungen bereit, aber sie können auch unter Nutzung des oben angegebenen Kontaktes erfolgen.

3.       Widerspruchsrecht

Ein Widerspruchsrecht kommt bei bestimmten Verarbeitungen in Betracht.

Widerspruchsrecht im Einzelfall:

Wenn die Verarbeitung auf einem berechtigten Interesse (Art. 6 Abs. 1 lit. f DSGVO) beruht, kann die betroffene Person von ihrem Widerspruchsrecht im Rahmen des Art. 21 DSGVO Gebrauch machen, insbesondere wenn Gründe vorliegen, die sich aus ihrer besonderen Situation ergeben oder ihre personenbezogenen Daten zu Zwecken der Direktwerbung eingesetzt werden.
Auf besondere Möglichkeiten des Widerspruchs bei bestimmten Verarbeitungen weisen wir erforderlichenfalls hin. Für den Widerspruch können die obigen Kontaktinformationen benutzt werden.

C         Bereitstellung von Onlineangeboten und anderen Mediendiensten

Im Folgenden erläutern wir die Verarbeitungen im Rahmen der von uns bereitgestellten und angebotenen Onlineangebote und Mediendienste.

1.       Hinweise zu Cookies, Web Beacons, Tracking Pixel, Fingerprints

a)        Allgemeine Hinweise zu Cookies

Cookies sind kleine Dateien in denen Informationen abgelegt werden können, die eine Website auf dem Endgerät des Nutzers speichert. Diese Informationen werden bei einer erneuten Abfrage an die Website übertragen. Cookies sind daher sehr nützlich, wenn es um die Steuerung und Funktionen von Websites geht, da eine Wiedererkennung der Benutzersitzung möglich ist, z.B. um Login-Daten oder Spracheinstellungen zuordnen zu können, aber auch, um einen Warenkorb in einem Web-Shop einem Benutzer eindeutig zuzuordnen. Allerdings ermöglichen Cookies je nach Verwendung auch eine Beobachtung des Nutzerverhaltens („Tracking“), ganz besonders dann, wenn sogenannte Drittanbieter-Cookies („Third-Party-Cookies“) eingesetzt werden, die ein Tracking auch über verschiedene Websites hinaus ermöglichen.

Cookies haben eine definierte Lebensdauer, nach deren Ablauf die Cookies automatisch gelöscht werden (persistente Cookies) oder sie werden gelöscht, wenn der Browser beendet wird (Session Cookies).

Der Nutzer kann die Verwendung von Cookies mit einer entsprechenden Konfiguration des benutzten Browsers einstellen, so dass keine oder nur bestimmte Cookies akzeptiert werden. Dabei sind die Einstellungen und Hinweise des Browser-Herstellers zu befolgen. Außerdem können Cookies jederzeit manuell auf dem Endgerät gelöscht werden. Dadurch können aber bestimmte Funktionalitäten beeinträchtig werden.

Wir weisen darauf hin, wenn und welche Cookies für bestimmte Verarbeitungen verwendet werden.

b)       Einsatzzwecke von Cookies

Cookies können je nach ihrem Einsatzzweck insbesondere folgenden Kategorien zugeordnet werden.

Essenzielle Cookies

Essenzielle Cookies sind technisch notwendig, um die Steuerung und wesentliche Funktionen der Website zu ermöglichen. Die wichtigsten Funktionen sind dabei vom Nutzer vorgenommene Einstellungen, Authentifizierungen (Login) sowie der Sitzungsstatus (Session Cookie).

Cookies für Statistik und Analyse

Cookies für Statistik und Analyse ermöglichen die Auswertung der Nutzung einer Website. Dadurch kann nachverfolgt werden, wie Websites genutzt werden und woher Nutzer kommen (vorher besuchte Seiten, Verweildauer, etc.). Die Auswertungen der Daten geben Aufschluss über das Nutzerverhalten und werden zur Verbesserung der Inhalte sowie auch für die Optimierungen von Werbe-Kampagnen verwendet.

Cookies für Marketing

Marketing-Cookies werden zur Reichweitenmessung verwendet sowie dazu dem Nutzer auf Grund seines Verhaltens und seiner Interessen optimierte Werbung und Inhalte anzuzeigen. Dazu werden auch sogenannte Drittanbieter-Cookies von Partnern und Dienstleistern eingesetzt, die es ermöglichen auch beim Aufruf einer anderen Website auf Grund der in diesem Cookie gespeicherten Informationen Interessenprofile zu generieren, um darauf basierend relevante Anzeigen oder Angebote anzuzeigen. Ihre Funktionsweise basiert darauf Browser und Geräte individuell zu erkennen. Rückschlüsse auf eine konkrete Person sind dadurch nicht auszuschließen, auch wenn die Profilgenerierung generell pseudonymisiert erfolgt.

c)        Rechtsgrundlage zur Verwendung von Cookies

Die Verwendung von Cookies erfordert regelmäßig eine ausdrückliche Einwilligung des Nutzers, die zum Beginn der Nutzung der Website durch ein Tool zum „Einwilligungs-Management“ vom Nutzer abgefragt wird. Diese Einwilligung kann jederzeit durch den erneuten Aufruf des „Einwilligungs-Management“ widerrufen werden. Der Widerruf lässt die Rechtmäßigkeit der Verarbeitung auf Grund einer Einwilligung bis zum Zeitpunkt des Widerrufs unberührt.

Keine Einwilligung für die Verwendung benötigen essenzielle Cookies, sofern sie technisch erforderlich sind und eine Rechtsgrundlage zum Einsatz besteht. Die Rechtsgrundlage richtet sich nach der Funktionalität des Cookies.

d)       Web Beacons und Tracking-Pixel, Fingerprints

Bei Web Beacons und Tracking-Pixel handelt es sich um Inhalte (meist kleine Bilder, aber auch andere Elemente), die in Online-Inhalten wie Webseiten, aber auch E-Mails, eingebettet sind und bei deren Aufruf diese Inhalte nachgeladen werden. Mit diesen können ebenso Nachverfolgungen von Aufrufen und Aktionen erfolgen, z.B. bei Newsletter, ob und wann sie aufgerufen werden.

Bei Fingerprints handelt es sich um technische Angaben und Einstellungen, die im Rahmen des Abrufs an Server übertragen werden und dadurch auch eine konkrete Zuordnung der Abrufe erlauben.

Je nach Einsatzzweck gilt für diese Techniken das gleiche wie für Cookies bezüglich der Einwilligung und Rechtmäßigkeit.

2.       Bereitstellung von Onlineangeboten und Webhosting

Unsere Onlineangebote dienen dem Zweck der allgemeinen Kommunikation, dem Anbieten und Präsentieren von Informationen über uns sowie der Bereitstellung von Leistungen und Dienste im Rahmen unserer Vertragserfüllung bzw. vorvertraglicher Maßnahmen.

Betroffene Personen sind die Nutzer des Onlineangebots, Interessenten, Kunden, Beschäftigte und Vertragspartner.

Rechtsgrundlage für die Datenverarbeitung ist unser berechtigtes Interesse, das sich aus dem Zweck ergibt (Art. 6 Abs. 1 lit. f DSGVO). Soweit Onlineangebote zur Erfüllung eines Vertrages mit dem Nutzer oder vorvertraglicher Maßnahmen auf dessen Anfrage hin erforderlich sind, ist die Rechtsgrundlage insoweit auch Art. 6 Abs. 1 lit. b DSGVO.

Wir setzen Dienstleister für die Bereitstellung (Hosting) des Onlineangebots ein, mit denen wir einen Vertrag zur Auftragsverarbeitung abgeschlossen haben.

a)        Verarbeitung der Server-Abfragen, Server-Logfiles

Bei der Nutzung von Onlineangeboten verarbeiten wir personenbezogenen Daten, die der Browser des Nutzers an den Server bei Abfragen übermittelt. Die folgenden Daten werden dabei verarbeitet, um das entsprechende Onlineangebot und seine Dienste zur Verfügung stellen zu können:

  • Meta- und Kommunikationsdaten des Abrufs (IP-Adresse des Abrufs, ggf. des benutzten Proxy-Servers, Datum und Uhrzeit, technische Informationen zur Abfrage, Abfragestatus/HTTP-Statuscode, übertragene Datenmenge, Daten zum Endgerät und verwendeten Browser, etc.)
  • Nutzungsdaten (URL-Adresse der Anfrage sowie die URL, von der die Anforderung ausgegangen ist (Referrer-URL)
  • Inhaltsdaten (Texte, Fotos, Videos, Grafiken, andere Daten, etc.)

Diese Daten werden in einer Log-Datei gespeichert, um technische Probleme und Sicherheitslücken analysieren zu können. Die Löschung der Log-Daten erfolgt spätestens nach 3 Monaten. In berechtigten Ausnahmefällen werden die Daten anlassbezogen zu Beweis- und Analysezwecken länger gespeichert und gelöscht, sobald der Grund für die längere Speicherdauer entfällt.

b)       Cookies für Website-Funktionen zur Steuerung und Bereitstellung

Um bestimmte Möglichkeiten der Websitenutzung bereitzustellen, ist das Speichern eines Cookies (s.u.) im Browser für die Zuordnung des Nutzers zu einer bestimmten Sitzung technisch erforderlich. Hierzu gehören insbesondere Funktionen wie ein Login, Nutzereinstellungen, Warenkorb und Auswahlmöglichkeiten sowie Formulare.

c)        Content Delivery Network

Wir nutzen auch sogenannte Content Delivery Networks (CDN), um bestimmte Inhalte schnell, sicher und aktuell bereitzustellen. In diesem Rahmen werden unter Umständen auch persistente Cookies eingesetzt, die technisch notwendig sind, um diese Dienste bereitzustellen.

Hierfür setzen wir vertrauenswürdige Anbieter im Rahmen eines Vertrages zur Auftragsverarbeitung ein. Da dabei auch Dienste in dem Drittland USA eingesetzt werden, sind mit diesen zudem die EU-Standardvertragsklauseln abgeschlossen und entsprechende Maßnahmen zur Einhaltung geeigneter Garantien vereinbart:

Anbieter: Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA:
Informationen zur Datenverarbeitung und vertraglichen Regelungen: https://www.cloudflare.com/de-de/gdpr/introduction/
Sicherheitszertifizierungen: https://www.cloudflare.com/de-de/privacy-and-compliance/certifications/

d)       Externe Links

Wir verwenden auf unseren Onlineangeboten auch Verlinkungen auf Angebote anderer Anbieter, um die Funktionalität zu optimieren und die Bedienerfreundlichkeit zu erhöhen. Für diese verlinkten Angebote ist der jeweilige Anbieter oder Betreiber verantwortlich. Wir haben auf die Verarbeitung keinen Einfluss. Wir verweisen insoweit auf die Datenschutzhinweise der Anbieter dieser Angebote, um sich ein entsprechendes Bild über die Verarbeitung zu machen.

Es ist möglich, dass diese Anbieter Daten über Nutzer sammeln, Cookies benutzen und auch zusätzliche Tracking-Dienste von weiteren Anbietern einbetten. Zudem ist es möglich, dass Daten mit einem Benutzer-Konto verknüpft werden können, das Nutzer bei dem Anbieter haben, wenn sie bei dem Dienst des Anbieters eingeloggt sind. Nutzer, die diesbezüglich Bedenken haben, sollten die Verwendung der Links unterlassen.

3.       Webanalyse und Marketing

a)        Webanalyse mit Google Analytics (Version 4)

Wir setzen zur Auswertung und Analyse der Nutzung sowie der Optimierung unseres Onlineangebots den Dienst Google Analytics des Anbieters Google ein. Dazu werden Cookies und ähnliche Verfahren verwendet, die die Verwendung des Onlineangebotes durch die Nutzer nachvollziehbar und auswertbar macht. Die bei der Nutzung erhobenen Daten werden zur weiteren Verarbeitung an einen Server von Google übermittelt. IP-Adressen werden zwar erhoben, aber dann unmittelbar gelöscht und nicht an die Server übermittelt.

Die Daten werden verwendet, um nachzuverfolgen und zu analysieren, wie unsere Website genutzt wird. Dazu können Berichte über Nutzeraktivitäten erstellt werden. Hierzu werden auch Methoden und Algorithmen von maschinellem Lernen eingesetzt (auch als „Künstliche Intelligenz“ bezeichnet).

In den Einstellungen von Google Analytics haben wir möglichst restriktive Einstellungen für die Erhebung und Aufbewahrung vorgenommen; ebenso in den Datenfreigabeeinstellungen für die Weiterverarbeitung der Daten.

Google ist es ebenfalls möglich diese Daten zu verarbeiten, auch zusammen mit anderen Google-Diensten, z.B. um die Anzeigen seines eigenen Werbenetzwerks zu kontextualisieren und zu personalisieren.  Die pseudonymisierten Daten können von Google an einen Server in den USA übertragen und dort gespeichert werden.

Soweit wir die Daten in unserer Verantwortung nutzen, ist Google für uns insoweit als Auftragsverarbeiter tätig. Für die weitere eigene Nutzung der Daten ist Google selbst Verantwortlicher, wobei wir für die Erhebung und Übermittlung der Daten insoweit mit Google als gemeinsam Verantwortliche gelten.

Nutzer können zusätzlich Informationen in den offiziellen Dokumentationen von Google einsehen:

Rechtsgrundlage: Die Verarbeitung sowie die Verwendung von Cookies dafür beruht auf der Einwilligung des Nutzers, Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung kann jederzeit durch den Aufruf des „Einwilligungs-Management“ auf dieser Website und der Änderung der Einstellungen widerrufen werden. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt dadurch unberührt.

Verarbeitete Datenkategorien: Nutzungsdaten, Verbindungsdaten (IP-Adresse ohne dauerhafte Speicherung, Browser-Typ/-Version, verwendetes Betriebssystem, Referrer-URL, Uhrzeit der Serveranfrage)

Empfänger: Anbieter Google (s.o.) als Auftragsverarbeiter und (Mit-)-Verantwortlicher

Speicherdauer: Nutzungsdaten werden nach 2 Monaten gelöscht.

b)       Google Ads mit Conversion-Tracking

Auf der Website ist Google Ads integriert, ein Dienst, der es Werbetreibenden gestattet, sowohl Anzeigen in den Suchmaschinenergebnissen von Google als auch im Google-Werbenetzwerk zu schalten. Google Ads ermöglicht es einem Werbetreibenden, vorab bestimmte Schlüsselwörter festzulegen, mittels derer eine Anzeige in den Suchmaschinenergebnissen von Google ausschließlich dann angezeigt wird, wenn der Nutzer mit der Suchmaschine ein schlüsselwortrelevantes Suchergebnis abruft. Im Google-Werbenetzwerk werden die Anzeigen mittels eines automatischen Algorithmus und unter Beachtung der zuvor festgelegten Schlüsselwörter auf themenrelevanten Internetseiten verteilt.

Der Zweck von Google Ads ist die Bewerbung unserer Internetseite durch die Einblendung von interessenrelevanter Werbung auf den Internetseiten von Drittunternehmen und in den Suchmaschinenergebnissen der Suchmaschine Google und eine Einblendung von Fremdwerbung auf unserer Internetseite.

Gelangt ein Nutzer über eine Google-Anzeige auf unsere Internetseite, wird mit der Einwilligung des Nutzers auf seinem IT-System durch Google ein sogenannter Conversion-Cookie abgelegt. Ein Conversion-Cookie verliert nach dreißig Tagen seine Gültigkeit und dient nicht zu Ihrer Identifikation. Über den Conversion-Cookie wird, sofern das Cookie noch nicht abgelaufen ist, nachvollzogen, ob bestimmte Unterseiten, beispielsweise der Warenkorb von einem Online-Shop-System, auf unserer Internetseite aufgerufen wurden. Durch den Conversion-Cookie können sowohl wir als auch Google nachvollziehen, ob ein Nutzer, der über eine AdWords-Anzeige auf unsere Internetseite gelangt ist, einen Umsatz generierte, also einen Warenkauf vollzogen oder abgebrochen hat.

Die durch die Nutzung des Conversion-Cookies erhobenen Daten und Informationen werden von Google verwendet, um Besuchsstatistiken für unsere Internetseite zu erstellen. Diese Besuchsstatistiken werden durch uns wiederum genutzt, um die Gesamtanzahl der Nutzer zu ermitteln, welche über Ads-Anzeigen an uns vermittelt wurden, also um den Erfolg oder Misserfolg der jeweiligen Ads-Anzeige zu ermitteln und um unsere Ads-Anzeigen für die Zukunft zu optimieren. Weder unser Unternehmen noch andere Werbekunden von Google-Ads erhalten Informationen von Google, mittels derer Nutzer eindeutig identifiziert werden könnten.

Bei jedem Besuch unserer Website werden durch das Conversion-Cookies Nutzungsdaten des Nutzers erhoben, an Google in den USA übertragen und dort gespeichert und unter Umständen an Dritte weitergegeben bzw. zur Erbringung von Diensten gegenüber Dritten von Google verarbeitet.

Nutzer können zusätzlich Informationen in den offiziellen Dokumentationen von Google einsehen:

Rechtsgrundlage: Die Verarbeitung sowie die Verwendung von Cookies dafür beruht auf der Einwilligung des Nutzers, Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung kann jederzeit durch den Aufruf des „Einwilligungs-Management“ auf dieser Website und der Änderung der Einstellungen widerrufen werden. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt dadurch unberührt.

Verarbeitete Datenkategorien: Nutzungsdaten, Verbindungsdaten (IP-Adresse ohne dauerhafte Speicherung, Browser-Typ/-Version, verwendetes Betriebssystem, Referrer-URL, Uhrzeit der Serveranfrage)

Empfänger: Anbieter Google (s.o.) als Auftragsverarbeiter und (Mit-)Verantwortlicher

Speicherdauer: Nutzungsdaten werden nach 2 Monaten gelöscht.

4.       Webshop, eCommerce, Zahlungsanbieter

a)        Webshop

Zum Zweck des Absatzes unserer Waren und Dienstleistung betreiben wir einen Webshop. Dabei verarbeiten wir die zur Vertragsdurchführung erforderlichen personenbezogenen Daten (Name, Adresse, Kontaktinformationen, Vertragsdaten). Außerdem werden Daten zum Vertragsabschluss gespeichert, soweit dies für Nachweiszwecke im Rahmen von Online-Geschäften erforderlich ist.

Soweit wir Dienstleister zur Vertragsdurchführung einsetzen und dabei die Daten übertragen werden, erfolgt dies auf der Grundlage einer Auftragsverarbeitung.

Zum Zwecke des Versandes von Waren übergeben wir diese an Dienstleister (Paketdienst, Post, Spedition). Dabei werden die erforderlichen Daten zum Zweck der Vertragsdurchführung an diese übertragen (Name, Adresse, Kontaktaktinformationen).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Löschung richtet sich nach unseren allgemeinen Kriterien zur Speicherdauer.

b)       Zahlungsdienstleister

Wir setzen Dienstleister zur Zahlungsabwicklung (Zahlungsanbieter) im Rahmen von Vertragsverhältnissen ein, insbesondere für Bestellungen im Web-Shop.

Die erforderlichen Daten zur Zahlungsabwicklung werden an den Zahlungsdienstleister übermittelt (Personenstammdaten, Adresse, Kontaktinformationen, Vertragsdaten, Zahlungsbetrag, Informationen zur Zahlungsabwicklung) bzw. durch den Nutzer selbst eingegeben (z.B. im Falle der Nutzung eines entsprechenden Nutzerkontos oder der Eingabe von Zahlungsinformationen beim Dienstleister).

Diese Verarbeitung ist im Rahmen der Vertragsabwicklung erforderlich (Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO) und erfolgt zudem in unserem als auch im berechtigten Interesse des Kunden zur einfachen und für beide Vertragsparteien zuverlässigen Zahlungsabwicklung (Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO).

Bezüglich der Zahlungsabwicklung durch die Anbieter gelten jeweils deren Geschäftsbedingungen. Die Zahlungsanbieter sind dabei datenschutzrechtlich im Rahmen der Verarbeitung eigenständig verantwortlich. Wir verweisen daher diesbezüglich und der weiteren Nutzung oder Weitergabe der erhobenen Daten durch den Anbieter (z.B. Zahlungsabwicklung, Betrugsprävention, Liquiditätsprüfung, Scoring, etc.) auf deren Datenschutzhinweise (Rechtsgrundlage, Identitäts- und Bonitätsprüfung, Speicherdauer).

Angaben zu den Zahlungsanbietern:

»         PayPal

PayPal ist ein Online-Zahlungsdienstleister, wobei die Zahlungsabwicklung über PayPal-Konten oder für Nutzer ohne ein solches Konto erfolgt. Die Durchführung dieser Finanztransaktion wird uns automatisiert mitgeteilt. PayPal bietet darüber hinaus Treuhänderfunktionen und Dienste für den Käuferschutz.

Anbieter: PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg, Luxemburg (Europäische Betreibergesellschaft von PayPal)
Datenschutzhinweise: https://www.paypal.com/de/webapps/mpp/ua/privacy-full

»         Klarna

Klarna ist ein Zahlungsdienstleister zur Kaufabwicklung der Klarna AB, der verschiedene Möglichkeiten der Zahlungsabwicklung (Bankeinzug, Rechnung, Ratenkauf, Kreditkarten, EC-Karte, etc.) ermöglicht. Die Durchführung dieser Finanztransaktion wird uns automatisiert mitgeteilt.

Anbieter: Klarna AB, Sveavägen 46, 111 34 Stockholm, Schweden
Datenschutzhinweise: https://www.klarna.com/de/datenschutz/

»         Sofortüberweisung

Sofortüberweisung ist ein Zahlungsdienst zur Kaufabwicklung der Sofort GmbH. Sofortüberweisung führt nach technischer Überprüfung des Kontostandes und Abruf weiterer Daten zur Prüfung der Kontodeckung eine Überweisung an uns aus. Dabei ist eine Identifizierung des Nutzers und eine Autorisierung der Zahlung bei der zu belastenden Bank über Sofortüberweisung notwendig. Die Durchführung dieser Finanztransaktion wird uns automatisiert mitgeteilt.

Anbieter: SOFORT GmbH, Theresienhöhe 12, 80339 München, Deutschland, Teil der Klarna Bank AB, (publ), Sveavägen 46, 111 34 Stockholm, Schweden
Datenschutzhinweise: https://cdn.klarna.com/1.0/shared/content/policy/data/de_de/data_protection.pdf

5.       Einbindung und Nutzung externer Dienste von Drittanbietern

Wir nutzen auf unseren Onlineangeboten externe Dienste von anderen Anbietern für verschiedene Funktionen und Inhalte. Dabei werden bei der Abfrage von Inhalten auf unseren Onlineangeboten Anfragen durch den Browser des Nutzers an die Server der eingebundenen Web-Dienste gesendet, um die entsprechenden Funktionen oder Inhalte zur Verfügung zu stellen.

Dafür ist eine Verarbeitung der IP-Adresse des Nutzers durch den Drittanbieter erforderlich. Den Drittanbietern ist es aber möglich, auch andere Daten über die Nutzung und das Nutzungsverhalten zu erheben und weiterzuverarbeiten, z.B. für statistische oder Marketingzwecke. Daten, die bereits auf Grund des Aufrufs von den Anbietern erhoben werden können, sind insbesondere:

  • Öffentliche IP-Adresse der Anfrage, ggf. des benutzten Proxy-Servers
  • Zeitpunkt der Anfrage
  • URL (Adresse) der Anfrage sowie die URL, von der die Anfrage ausgegangen ist (Referrer)
  • Verwendeter Browser, Betriebssystem und dessen Oberfläche, Sprache und Version der Browsersoftware.

Es ist möglich, dass die Anbieter Daten über Nutzer erheben und verarbeiten, indem sie Tracking-Techniken verwenden (z.B. Cookies, Web Beacons, Tracking-Pixel, etc.). Zudem ist es möglich, dass Daten mit einem Benutzer-Konto verknüpft werden können, wenn ein registrierter Nutzer bei dem jeweiligen Anbieter eingeloggt ist. Wir können die Verarbeitung der Daten bei den Drittanbietern nicht überprüfen, verweisen aber auf die jeweiligen Datenschutzhinweise der Anbieter.

Rechtsgrundlage für die Verwendung der Dienste von Drittanbietern ist unser berechtigtes Interesse an der Optimierung der Funktionalitäten und Darstellung, der Bedienerfreundlichkeit, der Abwehr von Cyber-Angriffen sowie dem Schutz vor Missbrauch unseres Internetauftritts sowie (Art. 6 Abs. 1 lit. f DSGVO). Sofern und soweit eine Einwilligung des Nutzers eingeholt wird, ist diese die alleinige Rechtsgrundlage (Art. 6 Abs. 1 lit. a DSGVO). Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

a)        Einbindung von Google Fonts

Wir verwenden zur Darstellung in unseren Onlinediensten Schriftarten, die von dem Dienst „Google Fonts“ des Anbieters Google beim Aufruf unserer Website vom Browser des Nutzers direkt dort nachgeladen werden.

Die Datenverarbeitung kann dabei auch im Drittland USA erfolgen.

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland
Zentrale USA: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Datenschutzhinweise: https://policies.google.com/privacy

b)       OpenStreetMap

Wir nutzen die Dienste "OpenStreetMap" die von der OpenStreetMap Foundation (OSMF) angeboten werden, um Positionsangaben und Kartenfunktionen zur Verfügung zu stellen. Die Nutzung erfolgt auf Grundlage der „Open Data Commons Open Database Lizenz“ (ODbL).

OpenStreetMap nutzt die Nutzerdaten nach eigenen Angaben nur zu Zwecken, die für die Darstellung der Kartenfunktionen und zur Zwischenspeicherung von Einstellungen erforderlich sind.

Anbieter: OpenStreetMap Foundation, https://wiki.osmfoundation.org/wiki/About/de
Datenschutzhinweise: https://wiki.osmfoundation.org/wiki/Privacy_Policy

6.       Kontaktformular, Anfrageformular

Wenn Sie uns mit einem bereitgestellten Kontaktformular kontaktieren, speichern und verarbeiten wir die angegebenen Kontaktinformationen und die im Zusammenhang mit der Kontaktaufnahme übermittelten Informationen und Inhalte, um die Anfrage beantworten zu können.

Wir führen die Verarbeitung im Rahmen von vorvertraglichen Maßnahmen durch, wenn es sich um eine entsprechende Anfrage handelt (Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO). Im Übrigen haben wir ein berechtigtes Interesse Anfragen an bzw. über uns und unsere Leistungen zu beantworten und Daten hierfür entsprechend zu verarbeiten (Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO).

Die in diesem Zusammenhang anfallenden Daten löschen wir entsprechend unseren Kriterien für die Speicherdauer.

7.       Soziale Medien

Zum Zweck der Kommunikation mit Kunden, Lieferanten und Interessenten an unserem Unternehmen sowie zur Öffentlichkeitsarbeit, Darstellung und Information zu unseren Leistungen unterhalten wir Onlinepräsenzen auf den Plattformen von Anbietern sozialer Medien.

Das Interesse der Anbieter von sozialen Medien liegt regelmäßig darin, die Daten der Nutzer umfassend für die Bildung von Nutzungsprofilen und Auswertungen des Nutzungsverhaltens zu verwenden. Diese werden wiederum zur Marktforschung und für Werbezwecke eingesetzt. Dazu werden regelmäßig Cookies auf den Endgeräten der Nutzer gespeichert. Außerdem können Daten von Nutzern deren jeweiligen Profilen zugeordnet werden, wenn sie auch Mitglieder der Plattform und regelmäßig dort eingeloggt sind.

Dabei werden folgende Datenarten verarbeitet: Name, Kontaktdaten (Adresse, E-Mail, Telefon), Authentifizierungsinformationen, Inhaltsdaten (Video, Audio, Text), Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), technisch bedingte Meta- und Logdaten (z.B. Geräte-Informationen, IP-Adressen).

Wir sind mit den Anbietern der sozialen Medien im Rahmen der Erhebung von personenbezogenen Daten gemeinsam verantwortlich, jedoch nicht für die weitere Verarbeitung der Daten. Wir haben aber keinen direkten Zugriff auf die Daten der Anbieter. Wir weisen darauf hin, dass die Wahrnehmung der Betroffenenrechte (s.o.) sowohl gegenüber dem Anbieter als auch uns gegenüber möglich ist. Deutlich effizienter ist es, die Betroffenenrechte gegenüber den unten angegebenen einzelnen Anbietern wahrzunehmen. Bei den Angaben sind auch weitere Links zu Informationen der Anbieter zu finden, insbesondere die Datenschutzhinweise.

Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO, wobei sich das Interesse aus den genannten Zwecken ergibt. Sofern und soweit eine erforderliche Einwilligung zur Verarbeitung vorliegt ist Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO. Diesbezüglich verweisen wir ausdrücklich auf die von den Nutzern mit den Anbietern abgeschlossenen Nutzungsbedingungen und erteilten Einwilligungen.

Bezüglich der Speicherdauer der Daten auf den jeweiligen sozialen Netzwerken verweisen wir auf die jeweiligen Datenschutzhinweise.

Die meisten Anbieter von sozialen Medien haben ihren Sitz nicht in der EU, sondern meist dem Drittstaat USA. Wir weisen darauf hin, dass die Geltendmachung von Rechten und Ansprüchen dadurch erheblich erschwert sein kann.

a)        Facebook - Soziales Netzwerk: https://www.facebook.com

b)       Instagram - Soziales Netzwerk: https://www.instagram.com

D        Verarbeitungen im Rahmen unserer Unternehmenstätigkeit

Nachfolgend geben wir Informationen zu Verarbeitungen, die wir im Rahmen unserer Unternehmenstätigkeit durchführen und auf die wir an entsprechender Stelle auch verweisen.

1.       Verarbeitung zur Leistungserbringung und Vertragsdurchführung

Um unsere Leistungen gegenüber Auftraggebern und Kunden sowie vorvertragliche Leistungen auf Grund von Anfragen von Interessenten zu erfüllen, verarbeiten wir Daten von ihnen oder den entsprechenden Ansprechpartnern bzw. Kontaktpersonen (Betroffene). Eine Leistungserbringung ist ohne Bereitstellung der erforderlichen Daten nicht möglich.

Kategorien der verarbeiteten Daten sind:

  • Personenstammdaten (Vornamen, Nachname, Namenszusätze, Tätigkeit)
  • Adressdaten
  • Kontaktdaten (Telefonnummern, E-Mail-Adresse).
  • Zahlungsinformationen (Bankdaten, Informationen zu Zahlungsabwicklern)
  • Daten über Vertragsinhalte und zur Vertragsabwicklung sowie -durchführung

Wir setzen im Rahmen der Leistungserbringung verschiedene Dienstleister ein, an die die jeweils erforderlichen Daten weitergegeben bzw. offengelegt werden, insbesondere zur Lieferung von Waren und zur Zahlungsabwicklung. Außerdem kann eine Übermittlung oder Offenlegung an andere Dritte erfolgen, wenn es zur Leistungserbringung erforderlich ist (z.B. Montage, etc.).

Die Speicherdauer der Daten richtet sich nach unseren Kriterien für die Festlegung der Speicherdauer. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO.

2.       Kontaktaufnahme und allgemeine Kommunikation

Wenn Personen (Betroffene) Kontakt zu uns aufnehmen (z.B. persönlich, Kontaktformular, E-Mail, Telefon oder auch über soziale Medien), speichern und verarbeiten wir die von ihnen angegebenen Kontaktinformationen (insbesondere Name, Adresse, E-Mail-Adresse, Telefonnummer) und die im Zusammenhang mit der Kontaktaufnahme übermittelten Informationen und Inhalte, um die Anfrage beantworten zu können. Dasselbe gilt, wenn uns Informationen bei Veranstaltungen, Messen oder anderen Gelegenheiten zur Kontaktaufnahme überlassen werden (z.B. Visitenkarte, Eintrag in Interessentenkartei, etc.).

Die in diesem Zusammenhang anfallenden Daten löschen wir, wenn die Speicherung entsprechend unserer Kriterien zur Speicherdauer nicht mehr erforderlich ist.

Wir führen die Verarbeitung im Rahmen von vorvertraglichen Maßnahmen durch, wenn es sich um eine entsprechende Anfrage durch die betroffene Person handelt (Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO). Im Übrigen haben wir ein berechtigtes Interesse daran, Anfragen an bzw. über uns und unsere Leistungen zu beantworten sowie Geschäftskontakte zu knüpfen und zu pflegen und Daten hierfür entsprechend zu verarbeiten (Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO).

3.       Webkonferenz: Online-Meeting, Video-/Sprachkonferenz und Webinare

Wir führen Webkonferenzen im Rahmen unserer Leistungserbringung sowie zur unternehmensinternen und externen Kommunikation durch. Dabei werden folgende Datenarten verarbeitet: Name, Kontaktdaten, Authentifizierung, technisch bedingte Meta- und Logdaten, Inhaltsdaten (Video, Audio, Text).

Die Kommunikationsinhalte von Teilnehmern werden regelmäßig nicht dauerhaft gespeichert. Im Falle eines Webinars oder soweit alle betroffenen Teilnehmer ausdrücklich zustimmen, können Aufzeichnungen der Inhaltsdaten erfolgen.

Empfänger sind - soweit zur Durchführung erforderlich - andere Teilnehmer und zur Durchführung beauftragte Dienstleister. Textinhalte (Chats und Kommentare) werden bei entsprechend angekündigten und zur Aufzeichnung bestimmte Webinaren oder Veranstaltungen, die sich an einen öffentlichen Adressatenkreis richten, aufgezeichnet. Diese Aufzeichnungen können an einen bestimmten oder öffentlichen Nutzerkreis weitergegeben werden.

Eine Übermittlung personenbezogener Daten an Dritte erfolgt nur, sofern und soweit diese offensichtlich dazu bestimmt sind, also insbesondere an andere Teilnehmer. Teilnehmerangaben müssen dabei nicht den wirklichen Angaben entsprechen, soweit es nicht zur Teilnahme erforderlich ist.

Beachten Sie bitte, dass Inhalte aus „Online-Meetings“ wie auch bei persönlichen Besprechungstreffen häufig gerade dazu dienen, um Informationen mit Kunden, Interessenten oder Dritten zu kommunizieren und damit insoweit zur Weitergabe "im Rahmen des Online-Meetings“ bestimmt sind.

Zur Vorbereitung, Planung, Durchführung und Nacharbeit (Teilnahmebestätigung, Analyse) nutzen wir Anbieter als Auftragsverarbeiter, die uns diese Möglichkeiten sicher, effizient und praktikabel bieten können, um unsere Leistungen auch auf diese Weise anbieten zu können. Wir bleiben jedoch Verantwortlicher für die Verarbeitung (soweit eine Internetseite eines Anbieters aufgerufen wird, ist er für diese Datenverarbeitung verantwortlich; ein Aufruf der Internetseite ist jedoch nur dann erforderlich, wenn eine Registrierung erfolgt oder Software heruntergeladen werden soll).

Rechtsgrundlage ist für die Leistungserbringung im Rahmen von Vertragsverhältnissen Art. 6 Abs. 1 lit. b DSGVO; im Übrigen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO, wobei sich unser Interesse aus dem obigen Zweck und den damit verbunden Vorteilen wie Effizienz und Ressourceneinsparung ergibt. Soweit für weitere Zwecke eine Einwilligung einholen (z.B. einer Aufzeichnung), ist diese die Rechtsgrundlage (Art. 6 Abs. 1 lit. a DSGVO).

Dienste zur Durchführung von Videokonferenzen:

  • Microsoft Teams:
    Anbieter: Microsoft Corporation, One Microsoft Way, Redmond, Washington 98052, USA
    Vertreter: Microsoft Ireland Operations, Ltd., Attn: Datenschutz, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland
    Datenschutzhinweise: https://privacy.microsoft.com/de-de/privacystatement
    Auftragsverarbeitung: http://www.microsoftvolumelicensing.com/Downloader.aspx?documenttype=OST&lang=German
    Der Dienstleister hat seinen Sitz in einem Drittland (USA), garantiert jedoch eine Verarbeitung auf Servern innerhalb der EU. Das Schutzniveau des europäischen Datenschutzrechts ist gewährleistet, da zu den Vereinbarungen zur Auftragsverarbeitung auch die EU-Standardvertragsklauseln vereinbart sind und zusätzlich Maßnahmen getroffen werden

4.       Buchführung, Controlling und Zahlungsabwicklung

Um unsere gesetzlichen und vertraglichen Verpflichtungen im Rahmen der Buchführungspflichten, den Controlling-Anforderungen und der Zahlungsabwicklung zu entsprechen, verarbeiten wir Daten von Kunden, Lieferanten, Dienstleistern, Bewerbern, Beschäftigten, Freelancern und Anderen mit denen dokumentationspflichtige Vorgänge bestehen bzw. deren Ansprechpartnern.

Kategorien der verarbeiteten Daten sind:

  • Personenstammdaten (Vornamen, Nachname, Namenszusätze, Tätigkeitsbereich).
  • Kontaktdaten (Telefonnummern, E-Mail-Adresse).
  • Zahlungsverkehrsdaten und -informationen (Bankdaten, Informationen zu Zahlungsabwicklern).

Wir setzen im Rahmen der Verarbeitung auch Dienstleister als Auftragsverarbeiter zur Bearbeitung der Buchführungsaufgaben ein. Außerdem kann eine Übermittlung oder Offenlegung an andere Dritte erfolgen, wenn es zur Durchführung der Verarbeitung erforderlich ist oder zu entsprechenden Kontrollzwecken zur Sicherstellung einer ordentlichen Abwicklung (z.B. Finanzamt, Steuerberater, Behörden, Wirtschaftsprüfer, Rechtsanwälte).

Bei Zahlungsabwicklungen erfolgt eine Weitergabe der für diesen konkreten Zweck erforderlichen Daten an den jeweiligen Zahlungsdienstleister (Banken, Zahlungsdienstleister, etc.).

Die Speicherdauer der Daten richtet sich nach unseren Kriterien für die Festlegung der Speicherdauer.

Rechtsgrundlage der Verarbeitung sind die gesetzlichen Regelungen (Art. 6 Abs. 1 lit. c DSGVO) zur Einhaltung der Buchführungs- und Abschlussverpflichtungen, zur Sicherstellung eines ordnungsgemäßen Geschäftsbetriebs und der Sicherstellung des Fortbestandes des Unternehmens sowie die Verarbeitung im Rahmen von Vertragsverhältnissen (Art. 6 Abs. 1 lit. b DSGVO).

5.       Durchführung von Veranstaltungen und Messen

Für die Planung, Organisation und Durchführung von Veranstaltungen verarbeiten wir Name, Anschrift, Kontaktinformationen (E-Mail, Telefon) sowie Informationen zur Tätigkeit von Teilnehmern (Aussteller, Besucher) bzw. ihrer Ansprechpartner.

Wir setzen zur Planung, Organisation und Durchführung auch Dienstleister im Rahmen einer Auftragsverarbeitung ein. Außerdem werden Daten an Betreiber von Veranstaltungsorten und Organisatoren weitergeben, sofern und soweit dies zur Durchführung erforderlich ist (z.B. Registrierung).

Rechtsgrundlage der Verarbeitungen ist Art. 6 Abs. 1 lit. b DSGVO zur Durchführung der vertraglichen Verpflichtungen im Rahmen der Veranstaltung sowie unser berechtigtes Interesse an der effektiven und öffentlichkeitswirksamen Durchführung (Art. 6 Abs. 1 lit. f DSGVO)

Kontaktinformationen von Ausstellern und ggf. ihrer Ansprechpartner werden in Ausstellerverzeichnissen und -Plänen veröffentlicht. Dies geschieht aus unserem berechtigten Interesse zur Durchführung der Veranstaltung sowie auch im Marketing-Interesse der Aussteller selbst (Art. 6 Abs. 1 lit. f DSGVO) oder ggf. aus einer vertraglichen Verpflichtung gegenüber den Ausstellern zur Veröffentlichung (Art. 6 Abs. 1 lit. b DSGVO).

6.       Foto- und Videoaufnahmen auf Veranstaltungen

Bei Veranstaltungen, Events, Messen, und anderen öffentlichen Gelegenheiten nehmen wir zum Zweck der Öffentlichkeitsarbeit, Unternehmenspräsentation und Dokumentation Film- und/oder Fotoaufnahmen (Aufnahmen) von teilnehmenden bzw. anwesenden Personen (Betroffene) auf. Diese Aufnahmen können auf unserer Homepage, Social-Media-Kanälen, Newslettern und in Printmedien veröffentlicht oder auch zu den genannten Zwecken an die Presse weitergegeben werden.

Der Wunsch von Personen nicht aufgenommen zu werden, wird berücksichtigt, wenn sie dies äußern oder eindeutig zu erkennen geben. Hierzu sollten dem Kameramann bzw. Photograph eindeutige Zeichen gegeben werden oder auch angesprochen werden - auch nach evtl. erfolgten Aufnahmen.

Aufnahmen werden gelöscht oder einer Löschung entsprechend bearbeitet, wenn sie offensichtlich oder mutmaßlich von den Betroffenen nicht gewünscht sind (zum Beispiel unvorteilhafte Pose, mögliche Fehlinterpretation der Aufnahme). Dies gilt besonders, wenn Situationen dargestellt sind, die diskreditierend sein können oder die Gefahr einer Diskriminierung bergen sowie wenn die Privat- oder Intimsphäre des Betroffen erfasst sein kann.

Lassen Aufnahmen Rückschlüsse auf besondere Kategorien von Daten i.S.d. Art. 9 Abs. 1 DSGVO zu, werden die Aufnahmen nur verwendet, wenn die betroffene Person die Umstände selbst öffentlich gemacht hat (z.B. durch Tragen von Abzeichen, etc.).

Die Aufnahmen werden gelöscht, wenn der Zweck für die Speicherung entfällt. Dies kann bei Aufnahmen unterschiedlich lange sein, da bei bestimmten Aufnahmen aus Archivzwecken ein großes Interesse bestehen kann.

Wir beauftragen unter Umständen auch Dienstleister mit der Anfertigung der Aufnahmen oder erwerben diese von ihnen.

Wir haben ein berechtigtes Interesse an der Verarbeitung der Film- und Fotoaufnahmen zur Öffentlichkeitsarbeit, Dokumentation und Veranschaulichung der genannten Aktivitäten. Auf Veranstaltungen kann üblicherweise damit gerechnet werden, dass Foto- und Filmaufnahmen angefertigt und entsprechend der angegebenen Zwecke verarbeitet werden. Wir weisen auch entsprechend auf Einladungen und bei den Veranstaltungen darauf hin (Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO).

Betroffene können der Verwendung der Aufnahmen nach Maßgabe des Art. 21 DSGVO widersprechen (s.o. Widerspruchsrecht).

7.       Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen

Wenn es zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, verarbeiten wir Daten von den beteiligten Personen. Dabei kann es hinsichtlich von personenbezogene Daten auch zu einer entsprechenden Zweckänderung der Verarbeitung kommen.

Betroffene Personen können dabei insbesondere sein:

  • Kunden, Lieferanten, Interessenten, Beschäftigte, Dienstleister, Behörden.
  • Sonstige Anspruchsteller bzw. Anspruchsgegner.
  • Ansprechpartner, Vertreter oder Bevollmächtigte der vorgehend bezeichneten.

Dabei kommen folgende Datenkategorien in Betracht, wenn sie im konkreten Fall erforderlich sind:

  • Personenstammdaten (Vornamen, Nachname, Namenszusätze, Geburtsdatum).
  • Kontaktdaten (Adressen, Telefonnummern, E-Mail-Adresse).
  • Für den Zweck erforderliche Unterlagen, Informationen und Daten.
  • Besondere Kategorien von personenbezogenen Daten, sofern und soweit sie erforderlich sind, um die Ansprüche durchzusetzen.

Empfänger im Zusammenhang mit der Verarbeitung können je nach Art des Sachverhalts unterschiedliche Behörden, Unternehmen oder auch Dienstleister sein:

  • Dienstleister zur Durchsetzung von Ansprüchen (z.B. Rechtsanwälte, Gutachter, Inkassounternehmen, etc.)
  • Behörden und Gerichte
  • Anspruchsgegner

Bei einer Verwendung von Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen kann sich die jeweilige Speicherdauer bis zum endgültigen Abschluss des Verfahrens einschließlich der jeweiligen Durchsetzung verlängern, um die Zweckerreichung nicht zu gefährden. Ist das Ergebnis ein vollstreckbarer Titel, beträgt dessen Speicherfrist bis zu 30 Jahre.

Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO; § 24 Abs. 1 Nr. 2 BDSG. Unser berechtigtes Interesse liegt in der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Hinsichtlich einer eventuell erforderlichen Verarbeitung von besonderen Kategorien personenbezogener Daten gilt Art. 9 Abs. 2 lit. f DSGVO; § 24 Abs. 2 BDSG.

8.       Newsletter

Wir verschicken an Interessenten auf Grund ihrer Einwilligung oder einer gesetzlichen Erlaubnis Newsletter-E-Mails, in denen wir über Neuigkeiten und Wissenswertes aus unserem Tätigkeitsumfeld und auch über unsere Dienstleistungen und Produkte informieren. Der Versand erfolgt sowohl in regelmäßigen Abständen und bei Bedarf, wenn es wissenswertes mitzuteilen gibt. Inhalt und Versand können auch im Rahmen der Anmeldung weiter spezifiziert sein.

Notwendig für die Übersendung des Newsletters ist allein die E-Mail-Adresse. Die Angabe weiterer, gesondert markierter Daten ist freiwillig und wird für eine persönliche Ansprache und einer eventuellen Themeneingrenzung verwendet.

Die Erteilung der Einwilligung erfolgt durch eine Anmeldung zum Newsletter, wobei wir das Double-Opt-In-Verfahren verwenden: Nach der Anmeldung mit der E-Mail-Adresse, senden wir ein E-Mail an diese Adresse zur Bestätigung der Registrierung. Dies geschieht regelmäßig durch die Benutzung eines Links in dem E-Mail. Solange die Anmeldung nicht bestätigt wird, erfolgt kein Versand und die Informationen werden nach einem Monat automatisch gelöscht.

Verarbeitete Datenkategorien:
Newsletter-Versand: E-Mail-Adresse, Name (sofern freiwillig mitgeteilt), Verkehrsdaten im Rahmen der technischen Übermittlung.
Protokollierung: Zeitpunkt, IP-Adresse zu An- und Abmeldungen sowie Bestätigungen.

Empfänger: Für die Verarbeitungen im Rahmen des Newsletter setzen wir einen Dienstleister als Auftragsverarbeiter ein.

Speicherdauer: Entsprechend der oben angegebenen Fristen und allgemeinen Kriterien.

Rechtsgrundlage:

Newsletter-Versand: Einwilligung, Art. 6 Abs. 1 lit. a DSGVO.

Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen und der Newsletter so abbestellt werden. Der Widerruf kann durch einen in jeder Newsletter-E-Mail bereitgestellten Link zum Abbestellen oder durch eine Nachricht an die im Impressum angegebenen Kontaktdaten erklärt werden.

Protokollierung und Sperrliste: Unser berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO (Sicherstellung einer ordnungsgemäßen Verarbeitung und Nachweismöglichkeiten für eine mögliche Abwehr von Ansprüchen).

Der Verarbeitung im Rahmen der Protokollierung oder der Sperrliste kann im Rahmen der gesetzlichen Voraussetzungen widersprochen werden.