Daten­schutz

Daten­schutzerk­lärung

Stand: 30. April 2024

Inhalt­süber­sicht

Ver­ant­wortlich­er

Clau­dia Pep­pel
Säch­sis­che Straße 61
10707 Berlin

E‑Mail-Adresse: info@​claudiapeppel.​de

Über­sicht der Ver­ar­beitun­gen

Die nach­fol­gende Über­sicht fasst die Arten der ver­ar­beit­eten Dat­en und die Zwecke ihrer Ver­ar­beitung zusam­men und ver­weist auf die betrof­fe­nen Per­so­n­en.

Arten der ver­ar­beit­eten Dat­en

  • Bestands­dat­en.
  • Kon­tak­t­dat­en.
  • Inhalts­dat­en.
  • Nutzungs­dat­en.
  • Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en.
  • Pro­tokoll­dat­en.

Kat­e­gorien betrof­fen­er Per­so­n­en

  • Kom­mu­nika­tion­spart­ner.
  • Nutzer.

Zwecke der Ver­ar­beitung

  • Kom­mu­nika­tion.
  • Sicher­heits­maß­nah­men.
  • Organ­i­sa­tions- und Ver­wal­tungsver­fahren.
  • Feed­back.
  • Bere­it­stel­lung unseres Onlin­eange­botes und Nutzer­fre­undlichkeit.
  • Infor­ma­tion­stech­nis­che Infra­struk­tur.

Maßge­bliche Rechts­grund­la­gen

Maßge­bliche Rechts­grund­la­gen nach der DSGVO: Im Fol­gen­den erhal­ten Sie eine Über­sicht der Rechts­grund­la­gen der DSGVO, auf deren Basis wir per­so­n­en­be­zo­gene Dat­en ver­ar­beit­en. Bitte nehmen Sie zur Ken­nt­nis, dass neben den Regelun­gen der DSGVO nationale Daten­schutzvor­gaben in Ihrem bzw. unserem Wohn- oder Sit­z­land gel­ten kön­nen. Soll­ten fern­er im Einzelfall speziellere Rechts­grund­la­gen maßge­blich sein, teilen wir Ihnen diese in der Daten­schutzerk­lärung mit.

  • Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) — Die betrof­fene Per­son hat ihre Ein­willi­gung in die Ver­ar­beitung der sie betr­e­f­fend­en per­so­n­en­be­zo­ge­nen Dat­en für einen spez­i­fis­chen Zweck oder mehrere bes­timmte Zwecke gegeben.
  • Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) — Die Ver­ar­beitung ist für die Erfül­lung eines Ver­trags, dessen Ver­tragspartei die betrof­fene Per­son ist, oder zur Durch­führung vorver­traglich­er Maß­nah­men erforder­lich, die auf Anfrage der betrof­fe­nen Per­son erfol­gen.
  • Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) — die Ver­ar­beitung ist zur Wahrung der berechtigten Inter­essen des Ver­ant­wortlichen oder eines Drit­ten notwendig, voraus­ge­set­zt, dass die Inter­essen, Grun­drechte und Grund­frei­heit­en der betrof­fe­nen Per­son, die den Schutz per­so­n­en­be­zo­gen­er Dat­en ver­lan­gen, nicht über­wiegen.

Nationale Daten­schutzregelun­gen in Deutsch­land: Zusät­zlich zu den Daten­schutzregelun­gen der DSGVO gel­ten nationale Regelun­gen zum Daten­schutz in Deutsch­land. Hierzu gehört ins­beson­dere das Gesetz zum Schutz vor Miss­brauch per­so­n­en­be­zo­gen­er Dat­en bei der Daten­ver­ar­beitung (Bun­des­daten­schutzge­setz – BDSG). Das BDSG enthält ins­beson­dere Spezial­regelun­gen zum Recht auf Auskun­ft, zum Recht auf Löschung, zum Wider­spruch­srecht, zur Ver­ar­beitung beson­der­er Kat­e­gorien per­so­n­en­be­zo­gen­er Dat­en, zur Ver­ar­beitung für andere Zwecke und zur Über­mit­tlung sowie automa­tisierten Entschei­dungs­find­ung im Einzelfall ein­schließlich Pro­fil­ing. Fern­er kön­nen Lan­des­daten­schutzge­set­ze der einzel­nen Bun­deslän­der zur Anwen­dung gelan­gen.

Hin­weis auf Gel­tung DSGVO und Schweiz­er DSG: Diese Daten­schutzhin­weise dienen sowohl der Infor­ma­tion­serteilung nach dem Schweiz­er DSG als auch nach der Daten­schutz­grund­verord­nung (DSGVO). Aus diesem Grund bit­ten wir Sie zu beacht­en, dass auf­grund der bre­it­eren räum­lichen Anwen­dung und Ver­ständlichkeit die Begriffe der DSGVO ver­wen­det wer­den. Ins­beson­dere statt der im Schweiz­er DSG ver­wen­de­ten Begriffe „Bear­beitung” von „Per­so­n­en­dat­en”, “über­wiegen­des Inter­esse” und “beson­ders schützenswerte Per­so­n­en­dat­en” wer­den die in der DSGVO ver­wen­de­ten Begriffe „Ver­ar­beitung” von „per­so­n­en­be­zo­ge­nen Dat­en” sowie “berechtigtes Inter­esse” und “beson­dere Kat­e­gorien von Dat­en” ver­wen­det. Die geset­zliche Bedeu­tung der Begriffe wird jedoch im Rah­men der Gel­tung des Schweiz­er DSG weit­er­hin nach dem Schweiz­er DSG bes­timmt.

Sicher­heits­maß­nah­men

Wir tre­f­fen nach Maß­gabe der geset­zlichen Vor­gaben unter Berück­sich­ti­gung des Stands der Tech­nik, der Imple­men­tierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Ver­ar­beitung sowie der unter­schiedlichen Ein­trittswahrschein­lichkeit­en und des Aus­maßes der Bedro­hung der Rechte und Frei­heit­en natür­lich­er Per­so­n­en geeignete tech­nis­che und organ­isatorische Maß­nah­men, um ein dem Risiko angemessenes Schutzniveau zu gewährleis­ten.

Zu den Maß­nah­men gehören ins­beson­dere die Sicherung der Ver­traulichkeit, Integrität und Ver­füg­barkeit von Dat­en durch Kon­trolle des physis­chen und elek­tro­n­is­chen Zugangs zu den Dat­en als auch des sie betr­e­f­fend­en Zugriffs, der Eingabe, der Weit­er­gabe, der Sicherung der Ver­füg­barkeit und ihrer Tren­nung. Des Weit­eren haben wir Ver­fahren ein­gerichtet, die eine Wahrnehmung von Betrof­fe­nen­recht­en, die Löschung von Dat­en und Reak­tio­nen auf die Gefährdung der Dat­en gewährleis­ten. Fern­er berück­sichti­gen wir den Schutz per­so­n­en­be­zo­gen­er Dat­en bere­its bei der Entwick­lung bzw. Auswahl von Hard­ware, Soft­ware sowie Ver­fahren entsprechend dem Prinzip des Daten­schutzes, durch Tech­nikgestal­tung und durch daten­schutzfre­undliche Vor­e­in­stel­lun­gen.

Über­mit­tlung von per­so­n­en­be­zo­ge­nen Dat­en

Im Rah­men unser­er Ver­ar­beitung von per­so­n­en­be­zo­ge­nen Dat­en kommt es vor, dass diese an andere Stellen, Unternehmen, rechtlich selb­st­ständi­ge Organ­i­sa­tion­sein­heit­en oder Per­so­n­en über­mit­telt beziehungsweise ihnen gegenüber offen­gelegt wer­den. Zu den Empfängern dieser Dat­en kön­nen z. B. mit IT-Auf­gaben beauf­tragte Dien­stleis­ter gehören oder Anbi­eter von Dien­sten und Inhal­ten, die in eine Web­site einge­bun­den sind. In solchen Fall beacht­en wir die geset­zlichen Vor­gaben und schließen ins­beson­dere entsprechende Verträge bzw. Vere­in­barun­gen, die dem Schutz Ihrer Dat­en dienen, mit den Empfängern Ihrer Dat­en ab.

Inter­na­tionale Daten­trans­fers

Daten­ver­ar­beitung in Drit­tlän­dern: Sofern wir Dat­en in einem Drit­t­land (d. h., außer­halb der Europäis­chen Union (EU), des Europäis­chen Wirtschaft­sraums (EWR)) ver­ar­beit­en oder die Ver­ar­beitung im Rah­men der Inanspruch­nahme von Dien­sten Drit­ter oder der Offen­le­gung bzw. Über­mit­tlung von Dat­en an andere Per­so­n­en, Stellen oder Unternehmen stat­tfind­et, erfol­gt dies nur im Ein­klang mit den geset­zlichen Vor­gaben. Sofern das Daten­schutzniveau in dem Drit­t­land mit­tels eines Angemessen­heits­beschlusses anerkan­nt wurde (Art. 45 DSGVO), dient dieser als Grund­lage des Daten­trans­fers. Im Übri­gen erfol­gen Daten­trans­fers nur dann, wenn das Daten­schutzniveau ander­weit­ig gesichert ist, ins­beson­dere durch Stan­dard­ver­tragsklauseln (Art. 46 Abs. 2 lit. c) DSGVO), aus­drück­liche Ein­willi­gung oder im Fall ver­traglich­er oder geset­zlich erforder­lich­er Über­mit­tlung (Art. 49 Abs. 1 DSGVO). Im Übri­gen teilen wir Ihnen die Grund­la­gen der Drit­t­landüber­mit­tlung bei den einzel­nen Anbi­etern aus dem Drit­t­land mit, wobei die Angemessen­heits­beschlüsse als Grund­la­gen vor­rangig gel­ten. Infor­ma­tio­nen zu Drit­t­land­trans­fers und vor­liegen­den Angemessen­heits­beschlüssen kön­nen dem Infor­ma­tion­sange­bot der EU-Kom­mis­sion ent­nom­men wer­den: https://​com​mis​sion​.europa​.eu/​l​a​w​/​l​a​w​-​t​o​p​i​c​/​d​a​t​a​-​p​r​o​t​e​c​t​i​o​n​/​i​n​t​e​r​n​a​t​i​o​n​a​l​-​d​i​m​e​n​s​i​o​n​-​d​a​t​a​-​p​r​o​t​e​c​t​i​o​n​_​e​n​?​p​r​e​f​L​a​n​g​=de.

EU-US Trans-Atlantic Data Pri­va­cy Frame­work: Im Rah­men des soge­nan­nten „Data Pri­va­cy Frame­work” (DPF) hat die EU-Kom­mis­sion das Daten­schutzniveau eben­falls für bes­timmte Unternehmen aus den USA im Rah­men der Angemessen­heits­beschlusses vom 10.07.2023 als sich­er anerkan­nt. Die Liste der zer­ti­fizierten Unternehmen als auch weit­ere Infor­ma­tio­nen zu dem DPF kön­nen Sie der Web­site des Han­delsmin­is­teri­ums der USA unter https://​www​.dat​apri​va​cyframe​work​.gov/ (in Englisch) ent­nehmen. Wir informieren Sie im Rah­men der Daten­schutzhin­weise, welche von uns einge­set­zten Dien­stean­bi­eter unter dem Data Pri­va­cy Frame­work zer­ti­fiziert sind.

All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung

Wir löschen per­so­n­en­be­zo­gene Dat­en, die wir ver­ar­beit­en, gemäß den geset­zlichen Bes­tim­mungen, sobald die zugrun­deliegen­den Ein­willi­gun­gen wider­rufen wer­den oder keine weit­eren rechtlichen Grund­la­gen für die Ver­ar­beitung beste­hen. Dies bet­rifft Fälle, in denen der ursprüngliche Ver­ar­beitungszweck ent­fällt oder die Dat­en nicht mehr benötigt wer­den. Aus­nah­men von dieser Regelung beste­hen, wenn geset­zliche Pflicht­en oder beson­dere Inter­essen eine län­gere Auf­be­wahrung oder Archivierung der Dat­en erfordern.

Ins­beson­dere müssen Dat­en, die aus han­dels- oder steuer­rechtlichen Grün­den auf­be­wahrt wer­den müssen oder deren Spe­icherung notwendig ist zur Rechtsver­fol­gung oder zum Schutz der Rechte ander­er natür­lich­er oder juris­tis­ch­er Per­so­n­en, entsprechend archiviert wer­den.

Unsere Daten­schutzhin­weise enthal­ten zusät­zliche Infor­ma­tio­nen zur Auf­be­wahrung und Löschung von Dat­en, die speziell für bes­timmte Ver­ar­beitung­sprozesse gel­ten.

Bei mehreren Angaben zur Auf­be­wahrungs­dauer oder Löschungs­fris­ten eines Datums, ist stets die läng­ste Frist maßge­blich.

Begin­nt eine Frist nicht aus­drück­lich zu einem bes­timmten Datum und beträgt sie min­destens ein Jahr, so startet sie automa­tisch am Ende des Kalen­der­jahres, in dem das fris­taus­lösende Ereig­nis einge­treten ist. Im Fall laufend­er Ver­tragsver­hält­nisse, in deren Rah­men Dat­en gespe­ichert wer­den, ist das fris­taus­lösende Ereig­nis der Zeit­punkt des Wirk­samw­er­dens der Kündi­gung oder son­stige Beendi­gung des Rechtsver­hält­niss­es.

Dat­en, die nicht mehr für den ursprünglich vorge­se­henen Zweck, son­dern auf­grund geset­zlich­er Vor­gaben oder ander­er Gründe auf­be­wahrt wer­den, ver­ar­beit­en wir auss­chließlich zu den Grün­den, die ihre Auf­be­wahrung recht­fer­ti­gen.

Weit­ere Hin­weise zu Ver­ar­beitung­sprozessen, Ver­fahren und Dien­sten:

  • Auf­be­wahrung und Löschung von Dat­en: Die fol­gen­den all­ge­meinen Fris­ten gel­ten für die Auf­be­wahrung und Archivierung nach deutschem Recht:
    • 10 Jahre — Auf­be­wahrungs­frist für Büch­er und Aufze­ich­nun­gen, Jahresab­schlüsse, Inventare, Lage­berichte, Eröff­nungs­bi­lanz sowie die zu ihrem Ver­ständ­nis erforder­lichen Arbeit­san­weisun­gen und son­sti­gen Organ­i­sa­tion­sun­ter­la­gen, Buchungs­belege und Rech­nun­gen (§ 147 Abs. 3 i. V. m. Abs. 1 Nr. 1, 4 und 4a AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 u. 4, Abs. 4 HGB).
    • 6 Jahre — Übrige Geschäft­sun­ter­la­gen: emp­fan­gene Han­dels- oder Geschäfts­briefe, Wieder­gaben der abge­sandten Han­dels- oder Geschäfts­briefe, son­stige Unter­la­gen, soweit sie für die Besteuerung von Bedeu­tung sind, z. B. Stun­den­lohnzettel, Betrieb­sabrech­nungs­bö­gen, Kalku­la­tion­sun­ter­la­gen, Preisausze­ich­nun­gen, aber auch Lohnabrech­nung­sun­ter­la­gen, soweit sie nicht bere­its Buchungs­belege sind und Kassen­streifen (§ 147 Abs. 3 i. V. m. Abs. 1 Nr. 2, 3, 5 AO, § 257 Abs. 1 Nr. 2 u. 3, Abs. 4 HGB).
    • 3 Jahre — Dat­en, die erforder­lich sind, um poten­zielle Gewährleis­tungs- und Schadenser­satzansprüche oder ähn­liche ver­tragliche Ansprüche und Rechte zu berück­sichti­gen sowie damit ver­bun­dene Anfra­gen zu bear­beit­en, basierend auf früheren Geschäft­ser­fahrun­gen und üblichen Branchen­prak­tiken, wer­den für die Dauer der reg­ulären geset­zlichen Ver­jährungs­frist von drei Jahren gespe­ichert (§§ 195, 199 BGB).

Rechte der betrof­fe­nen Per­so­n­en

Rechte der betrof­fe­nen Per­so­n­en aus der DSGVO: Ihnen ste­hen als Betrof­fene nach der DSGVO ver­schiedene Rechte zu, die sich ins­beson­dere aus Art. 15 bis 21 DSGVO ergeben:

  • Wider­spruch­srecht: Sie haben das Recht, aus Grün­den, die sich aus Ihrer beson­deren Sit­u­a­tion ergeben, jed­erzeit gegen die Ver­ar­beitung der Sie betr­e­f­fend­en per­so­n­en­be­zo­ge­nen Dat­en, die auf­grund von Art. 6 Abs. 1 lit. e oder f DSGVO erfol­gt, Wider­spruch einzule­gen; dies gilt auch für ein auf diese Bes­tim­mungen gestütztes Pro­fil­ing. Wer­den die Sie betr­e­f­fend­en per­so­n­en­be­zo­ge­nen Dat­en ver­ar­beit­et, um Direk­twer­bung zu betreiben, haben Sie das Recht, jed­erzeit Wider­spruch gegen die Ver­ar­beitung der Sie betr­e­f­fend­en per­so­n­en­be­zo­ge­nen Dat­en zum Zwecke der­ar­tiger Wer­bung einzule­gen; dies gilt auch für das Pro­fil­ing, soweit es mit solch­er Direk­twer­bung in Verbindung ste­ht.
  • Wider­ruf­s­recht bei Ein­willi­gun­gen: Sie haben das Recht, erteilte Ein­willi­gun­gen jed­erzeit zu wider­rufen.
  • Auskun­ft­srecht: Sie haben das Recht, eine Bestä­ti­gung darüber zu ver­lan­gen, ob betr­e­f­fende Dat­en ver­ar­beit­et wer­den und auf Auskun­ft über diese Dat­en sowie auf weit­ere Infor­ma­tio­nen und Kopie der Dat­en entsprechend den geset­zlichen Vor­gaben.
  • Recht auf Berich­ti­gung: Sie haben entsprechend den geset­zlichen Vor­gaben das Recht, die Ver­voll­ständi­gung der Sie betr­e­f­fend­en Dat­en oder die Berich­ti­gung der Sie betr­e­f­fend­en unrichti­gen Dat­en zu ver­lan­gen.
  • Recht auf Löschung und Ein­schränkung der Ver­ar­beitung: Sie haben nach Maß­gabe der geset­zlichen Vor­gaben das Recht, zu ver­lan­gen, dass Sie betr­e­f­fende Dat­en unverzüglich gelöscht wer­den, bzw. alter­na­tiv nach Maß­gabe der geset­zlichen Vor­gaben eine Ein­schränkung der Ver­ar­beitung der Dat­en zu ver­lan­gen.
  • Recht auf Datenüber­trag­barkeit: Sie haben das Recht, Sie betr­e­f­fende Dat­en, die Sie uns bere­it­gestellt haben, nach Maß­gabe der geset­zlichen Vor­gaben in einem struk­turi­erten, gängi­gen und maschi­nen­les­baren For­mat zu erhal­ten oder deren Über­mit­tlung an einen anderen Ver­ant­wortlichen zu fordern.
  • Beschw­erde bei Auf­sichts­be­hörde: Sie haben unbeschadet eines ander­weit­i­gen ver­wal­tungsrechtlichen oder gerichtlichen Rechts­be­helfs das Recht auf Beschw­erde bei ein­er Auf­sichts­be­hörde, ins­beson­dere in dem Mit­glied­staat ihres gewöhn­lichen Aufen­thalt­sorts, ihres Arbeit­splatzes oder des Orts des mut­maßlichen Ver­stoßes, wenn Sie der Ansicht sind, dass die Ver­ar­beitung der Sie betr­e­f­fend­en per­so­n­en­be­zo­ge­nen Dat­en gegen die Vor­gaben der DSGVO ver­stößt.

Bere­it­stel­lung des Onlin­eange­bots und Web­host­ing

Wir ver­ar­beit­en die Dat­en der Nutzer, um ihnen unsere Online-Dien­ste zur Ver­fü­gung stellen zu kön­nen. Zu diesem Zweck ver­ar­beit­en wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funk­tio­nen unser­er Online-Dien­ste an den Brows­er oder das Endgerät der Nutzer zu über­mit­teln.

  • Ver­ar­beit­ete Date­narten: Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen); Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en). Pro­tokoll­dat­en (z. B. Log­files betr­e­f­fend Logins oder den Abruf von Dat­en oder Zugriff­szeit­en.).
  • Betrof­fene Per­so­n­en: Nutzer (z. B. Web­seit­enbe­such­er, Nutzer von Online­di­en­sten).
  • Zwecke der Ver­ar­beitung: Bere­it­stel­lung unseres Onlin­eange­botes und Nutzer­fre­undlichkeit; Infor­ma­tion­stech­nis­che Infra­struk­tur (Betrieb und Bere­it­stel­lung von Infor­ma­tion­ssys­te­men und tech­nis­chen Geräten (Com­put­er, Serv­er etc.).). Sicher­heits­maß­nah­men.
  • Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weit­ere Hin­weise zu Ver­ar­beitung­sprozessen, Ver­fahren und Dien­sten:

  • Erhe­bung von Zugriffs­dat­en und Log­files: Der Zugriff auf unser Onlin­eange­bot wird in Form von soge­nan­nten “Serv­er-Log­files” pro­tokol­liert. Zu den Server­log­files kön­nen die Adresse und der Name der abgerufe­nen Web­seit­en und Dateien, Datum und Uhrzeit des Abrufs, über­tra­gene Daten­men­gen, Mel­dung über erfol­gre­ichen Abruf, Browser­typ neb­st Ver­sion, das Betrieb­ssys­tem des Nutzers, Refer­rer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfra­gende Provider gehören. Die Server­log­files kön­nen zum einen zu Sicher­heit­szweck­en einge­set­zt wer­den, z. B. um eine Über­las­tung der Serv­er zu ver­mei­den (ins­beson­dere im Fall von miss­bräuch­lichen Angrif­f­en, soge­nan­nten DDoS-Attack­en), und zum anderen, um die Aus­las­tung der Serv­er und ihre Sta­bil­ität sicherzustellen; Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Löschung von Dat­en: Log­file-Infor­ma­tio­nen wer­den für die Dauer von max­i­mal 30 Tagen gespe­ichert und danach gelöscht oder anonymisiert. Dat­en, deren weit­ere Auf­be­wahrung zu Beweiszweck­en erforder­lich ist, sind bis zur endgülti­gen Klärung des jew­eili­gen Vor­falls von der Löschung ausgenom­men.

Ein­satz von Cook­ies

Cook­ies sind kleine Text­dateien bzw. son­stige Spe­icherver­merke, die Infor­ma­tio­nen auf Endgeräten spe­ich­ern und aus ihnen ausle­sen. Zum Beispiel, um den Log-in-Sta­tus in einem Nutzerkon­to, einen Warenko­rbin­halt in einem E‑Shop, die aufgerufe­nen Inhalte oder ver­wen­dete Funk­tio­nen eines Onlin­eange­bots zu spe­ich­ern. Cook­ies kön­nen fern­er in Bezug auf unter­schiedliche Anliegen Ein­satz find­en, etwa zu Zweck­en der Funk­tions­fähigkeit, der Sicher­heit und des Kom­forts von Onlin­eange­boten sowie der Erstel­lung von Analy­sen der Besuch­er­ströme.

Hin­weise zur Ein­willi­gung: Wir set­zen Cook­ies im Ein­klang mit den geset­zlichen Vorschriften ein. Daher holen wir von den Nutzern eine vorherge­hende Ein­willi­gung ein, es sei denn, sie ist laut Geset­zes­lage nicht gefordert. Eine Erlaub­nis ist ins­beson­dere nicht notwendig, wenn das Spe­ich­ern und das Ausle­sen der Infor­ma­tio­nen, also auch von Cook­ies, unbe­d­ingt erforder­lich sind, um den Nutzern einen von ihnen aus­drück­lich gewün­scht­en Teleme­di­en­di­enst (also unser Onlin­eange­bot) zur Ver­fü­gung zu stellen. Die wider­ru­fliche Ein­willi­gung wird ihnen gegenüber deut­lich kom­mu­niziert und enthält die Infor­ma­tio­nen zur jew­eili­gen Cook­ie-Nutzung.

Hin­weise zu daten­schutzrechtlichen Rechts­grund­la­gen: Auf welch­er daten­schutzrechtlichen Grund­lage wir die per­so­n­en­be­zo­ge­nen Dat­en der Nutzer mith­il­fe von Cook­ies ver­ar­beit­en, hängt davon ab, ob wir sie um eine Ein­willi­gung bit­ten. Falls die Nutzer akzep­tieren, ist die Rechts­grund­lage der Ver­w­er­tung ihrer Dat­en die erk­lärte Ein­willi­gung. Andern­falls wer­den die mith­il­fe von Cook­ies ver­w­erteten Dat­en auf Grund­lage unser­er berechtigten Inter­essen (z. B. an einem betrieb­swirtschaftlichen Betrieb unseres Onlin­eange­bots und der Verbesserung sein­er Nutzbarkeit) ver­ar­beit­et oder, falls dies im Rah­men der Erfül­lung unser­er ver­traglichen Pflicht­en erfol­gt, wenn der Ein­satz von Cook­ies erforder­lich ist, um unseren ver­traglichen Verpflich­tun­gen nachzukom­men. Zu welchen Zweck­en die Cook­ies von uns ver­w­ertet wer­den, darüber klären wir im Laufe dieser Daten­schutzerk­lärung oder im Rah­men von unseren Ein­willi­gungs- und Ver­ar­beitung­sprozessen auf.

Spe­icher­dauer: Im Hin­blick auf die Spe­icher­dauer wer­den die fol­gen­den Arten von Cook­ies unter­schieden:

  • Tem­poräre Cook­ies (auch: Ses­sion- oder Sitzungscook­ies): Tem­poräre Cook­ies wer­den spätestens gelöscht, nach­dem ein Nutzer ein Onlin­eange­bot ver­lassen und sein Endgerät (z. B. Brows­er oder mobile App­lika­tion) geschlossen hat.
  • Per­ma­nente Cook­ies: Per­ma­nente Cook­ies bleiben auch nach dem Schließen des Endgeräts gespe­ichert. So kön­nen beispiel­sweise der Log-in-Sta­tus gespe­ichert und bevorzugte Inhalte direkt angezeigt wer­den, wenn der Nutzer eine Web­site erneut besucht. Eben­so kön­nen die mith­il­fe von Cook­ies erhobe­nen Nutzer­dat­en zur Reich­weit­en­mes­sung Ver­wen­dung find­en. Sofern wir Nutzern keine expliziten Angaben zur Art und Spe­icher­dauer von Cook­ies mit­teilen (z. B. im Rah­men der Ein­hol­ung der Ein­willi­gung), soll­ten sie davon aus­ge­hen, dass diese per­ma­nent sind und die Spe­icher­dauer bis zu zwei Jahre betra­gen kann.

All­ge­meine Hin­weise zum Wider­ruf und Wider­spruch (Opt-out): Nutzer kön­nen die von ihnen abgegebe­nen Ein­willi­gun­gen jed­erzeit wider­rufen und zudem einen Wider­spruch gegen die Ver­ar­beitung entsprechend den geset­zlichen Vor­gaben, auch mit­tels der Pri­vat­sphäre-Ein­stel­lun­gen ihres Browsers, erk­lären.

  • Ver­ar­beit­ete Date­narten: Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en).
  • Betrof­fene Per­so­n­en: Nutzer (z. B. Web­seit­enbe­such­er, Nutzer von Online­di­en­sten).
  • Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

Weit­ere Hin­weise zu Ver­ar­beitung­sprozessen, Ver­fahren und Dien­sten:

  • Ver­ar­beitung von Cook­ie-Dat­en auf Grund­lage ein­er Ein­willi­gung: Wir set­zen eine Ein­willi­gungs-Man­age­ment-Lösung ein, bei der die Ein­willi­gung der Nutzer zur Ver­wen­dung von Cook­ies oder zu den im Rah­men der Ein­willi­gungs-Man­age­ment-Lösung genan­nten Ver­fahren und Anbi­etern einge­holt wird. Dieses Ver­fahren dient der Ein­hol­ung, Pro­tokol­lierung, Ver­wal­tung und dem Wider­ruf von Ein­willi­gun­gen, ins­beson­dere bezo­gen auf den Ein­satz von Cook­ies und ver­gle­ich­baren Tech­nolo­gien, die zur Spe­icherung, zum Ausle­sen und zur Ver­ar­beitung von Infor­ma­tio­nen auf den Endgeräten der Nutzer einge­set­zt wer­den. Im Rah­men dieses Ver­fahrens wer­den die Ein­willi­gun­gen der Nutzer für die Nutzung von Cook­ies und die damit ver­bun­de­nen Ver­ar­beitun­gen von Infor­ma­tio­nen, ein­schließlich der im Ein­willi­gungs-Man­age­ment-Ver­fahren genan­nten spez­i­fis­chen Ver­ar­beitun­gen und Anbi­eter, einge­holt. Die Nutzer haben zudem die Möglichkeit, ihre Ein­willi­gun­gen zu ver­wal­ten und zu wider­rufen. Die Ein­willi­gungserk­lärun­gen wer­den gespe­ichert, um eine erneute Abfrage zu ver­mei­den und den Nach­weis der Ein­willi­gung gemäß der geset­zlichen Anforderun­gen führen zu kön­nen. Die Spe­icherung erfol­gt ser­ver­seit­ig und/​oder in einem Cook­ie (soge­nan­ntes Opt-In-Cook­ie) oder mit­tels ver­gle­ich­bar­er Tech­nolo­gien, um die Ein­willi­gung einem spez­i­fis­chen Nutzer oder dessen Gerät zuord­nen zu kön­nen. Sofern keine spez­i­fis­chen Angaben zu den Anbi­etern von Ein­willi­gungs-Man­age­ment-Dien­sten vor­liegen, gel­ten fol­gende all­ge­meine Hin­weise: Die Dauer der Spe­icherung der Ein­willi­gung beträgt bis zu zwei Jahre. Dabei wird ein pseu­do­nymer Nutzer-Iden­ti­fika­tor erstellt, der zusam­men mit dem Zeit­punkt der Ein­willi­gung, den Angaben zum Umfang der Ein­willi­gung (z. B. betr­e­f­fende Kat­e­gorien von Cook­ies und/​oder Dien­stean­bi­eter) sowie Infor­ma­tio­nen über den Brows­er, das Sys­tem und das ver­wen­dete Endgerät gespe­ichert wird; Rechts­grund­la­gen: Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

Kon­takt- und Anfragev­er­wal­tung

Bei der Kon­tak­tauf­nahme mit uns (z. B. per Post, Kon­tak­t­for­mu­lar, E‑Mail, Tele­fon oder via soziale Medi­en) sowie im Rah­men beste­hen­der Nutzer- und Geschäfts­beziehun­gen wer­den die Angaben der anfra­gen­den Per­so­n­en ver­ar­beit­et, soweit dies zur Beant­wor­tung der Kon­tak­tan­fra­gen und etwaiger ange­fragter Maß­nah­men erforder­lich ist.

  • Ver­ar­beit­ete Date­narten: Bestands­dat­en (z. B. der voll­ständi­ge Name, Wohnadresse, Kon­tak­t­in­for­ma­tio­nen, Kun­den­num­mer, etc.); Kon­tak­t­dat­en (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern); Inhalts­dat­en (z. B. textliche oder bildliche Nachricht­en und Beiträge sowie die sie betr­e­f­fend­en Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung); Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen). Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en).
  • Betrof­fene Per­so­n­en: Kom­mu­nika­tion­spart­ner.
  • Zwecke der Ver­ar­beitung: Kom­mu­nika­tion; Organ­i­sa­tions- und Ver­wal­tungsver­fahren; Feed­back (z. B. Sam­meln von Feed­back via Online-For­mu­lar). Bere­it­stel­lung unseres Onlin­eange­botes und Nutzer­fre­undlichkeit.
  • Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Weit­ere Hin­weise zu Ver­ar­beitung­sprozessen, Ver­fahren und Dien­sten:

  • Kon­tak­t­for­mu­lar: Bei Kon­tak­tauf­nahme über unser Kon­tak­t­for­mu­lar, per E‑Mail oder anderen Kom­mu­nika­tion­swe­gen, ver­ar­beit­en wir die uns über­mit­tel­ten per­so­n­en­be­zo­ge­nen Dat­en zur Beant­wor­tung und Bear­beitung des jew­eili­gen Anliegens. Dies umfasst in der Regel Angaben wie Name, Kon­tak­t­in­for­ma­tio­nen und gegebe­nen­falls weit­ere Infor­ma­tio­nen, die uns mit­geteilt wer­den und zur angemesse­nen Bear­beitung erforder­lich sind. Wir nutzen diese Dat­en auss­chließlich für den angegebe­nen Zweck der Kon­tak­tauf­nahme und Kom­mu­nika­tion; Rechts­grund­la­gen: Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Plug-ins und einge­bet­tete Funk­tio­nen sowie Inhalte

Wir binden Funk­tions- und Inhalt­se­le­mente in unser Onlin­eange­bot ein, die von den Servern ihrer jew­eili­gen Anbi­eter (nach­fol­gend als „Drit­tan­bi­eter” beze­ich­net) bezo­gen wer­den. Dabei kann es sich zum Beispiel um Grafiken, Videos oder Stadt­pläne han­deln (nach­fol­gend ein­heitlich als „Inhalte” beze­ich­net).

Die Ein­bindung set­zt immer voraus, dass die Drit­tan­bi­eter dieser Inhalte die IP-Adresse der Nutzer ver­ar­beit­en, da sie ohne IP-Adresse die Inhalte nicht an deren Brows­er senden kön­nten. Die IP-Adresse ist damit für die Darstel­lung dieser Inhalte oder Funk­tio­nen erforder­lich. Wir bemühen uns, nur solche Inhalte zu ver­wen­den, deren jew­eilige Anbi­eter die IP-Adresse lediglich zur Aus­liefer­ung der Inhalte anzuwen­den. Drit­tan­bi­eter kön­nen fern­er soge­nan­nte Pix­el-Tags (unsicht­bare Grafiken, auch als „Web Bea­cons” beze­ich­net) für sta­tis­tis­che oder Mar­ket­ingzwecke ein­set­zen. Durch die „Pix­el-Tags” kön­nen Infor­ma­tio­nen, wie etwa der Besucherverkehr auf den Seit­en dieser Web­site, aus­gew­ertet wer­den. Die pseu­do­ny­men Infor­ma­tio­nen kön­nen darüber hin­aus in Cook­ies auf dem Gerät der Nutzer gespe­ichert wer­den und unter anderem tech­nis­che Auskün­fte zum Brows­er und zum Betrieb­ssys­tem, zu ver­weisenden Web­sites, zur Besuch­szeit sowie weit­ere Angaben zur Nutzung unseres Onlin­eange­bots enthal­ten, aber auch mit solchen Infor­ma­tio­nen aus anderen Quellen ver­bun­den wer­den.

Hin­weise zu Rechts­grund­la­gen: Sofern wir die Nutzer um ihre Ein­willi­gung in den Ein­satz der Drit­tan­bi­eter bit­ten, stellt die Rechts­grund­lage der Daten­ver­ar­beitung die Erlaub­nis dar. Anson­sten wer­den die Nutzer­dat­en auf Grund­lage unser­er berechtigten Inter­essen (d. h. Inter­esse an effizien­ten, wirtschaftlichen und empfänger­fre­undlichen Leis­tun­gen) ver­ar­beit­et. In diesem Zusam­men­hang möcht­en wir Sie auch auf die Infor­ma­tio­nen zur Ver­wen­dung von Cook­ies in dieser Daten­schutzerk­lärung hin­weisen.

  • Ver­ar­beit­ete Date­narten: Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen). Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en).
  • Betrof­fene Per­so­n­en: Nutzer (z. B. Web­seit­enbe­such­er, Nutzer von Online­di­en­sten).
  • Zwecke der Ver­ar­beitung: Bere­it­stel­lung unseres Onlin­eange­botes und Nutzer­fre­undlichkeit.
  • Rechts­grund­la­gen: Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weit­ere Hin­weise zu Ver­ar­beitung­sprozessen, Ver­fahren und Dien­sten:

  • Google Fonts (Bezug vom Google Serv­er): Bezug von Schriften (und Sym­bol­en) zum Zwecke ein­er tech­nisch sicheren, wartungs­freien und effizien­ten Nutzung von Schriften und Sym­bol­en im Hin­blick auf Aktu­al­ität und Ladezeit­en, deren ein­heitliche Darstel­lung und Berück­sich­ti­gung möglich­er lizen­zrechtlich­er Beschränkun­gen. Dem Anbi­eter der Schrif­tarten wird die IP-Adresse des Nutzers mit­geteilt, damit die Schrif­tarten im Brows­er des Nutzers zur Ver­fü­gung gestellt wer­den kön­nen. Darüber hin­aus wer­den tech­nis­che Dat­en (Sprache­in­stel­lun­gen, Bild­schir­mau­flö­sung, Betrieb­ssys­tem, ver­wen­dete Hard­ware) über­mit­telt, die für die Bere­it­stel­lung der Schriften in Abhängigkeit von den ver­wen­de­ten Geräten und der tech­nis­chen Umge­bung notwendig sind. Diese Dat­en kön­nen auf einem Serv­er des Anbi­eters der Schrif­tarten in den USA ver­ar­beit­et wer­den — Beim Besuch unseres Onlin­eange­botes senden die Brows­er der Nutzer ihre Brows­er HTTP-Anfra­gen an die Google Fonts Web API (d. h. eine Soft­wareschnittstelle für den Abruf der Schrif­tarten). Die Google Fonts Web API stellt den Nutzern die Cas­cad­ing Style Sheets (CSS) von Google Fonts und danach die in der CCS angegebe­nen Schrif­tarten zur Ver­fü­gung. Zu diesen HTTP-Anfra­gen gehören (1) die vom jew­eili­gen Nutzer für den Zugriff auf das Inter­net ver­wen­dete IP-Adresse, (2) die ange­forderte URL auf dem Google-Serv­er und (3) die HTTP-Head­er, ein­schließlich des User-Agents, der die Brows­er- und Betrieb­ssys­temver­sio­nen der Web­sitebe­such­er beschreibt, sowie die Ver­weis-URL (d. h. die Web­seite, auf der die Google-Schrif­tart angezeigt wer­den soll). IP-Adressen wer­den wed­er auf Google-Servern pro­tokol­liert noch gespe­ichert und sie wer­den nicht analysiert. Die Google Fonts Web API pro­tokol­liert Details der HTTP-Anfra­gen (ange­forderte URL, User-Agent und Ver­weis-URL). Der Zugriff auf diese Dat­en ist eingeschränkt und streng kon­trol­liert. Die ange­forderte URL iden­ti­fiziert die Schrift­fam­i­lien, für die der Nutzer Schrif­tarten laden möchte. Diese Dat­en wer­den pro­tokol­liert, damit Google bes­tim­men kann, wie oft eine bes­timmte Schrift­fam­i­lie ange­fordert wird. Bei der Google Fonts Web API muss der User-Agent die Schrif­tart anpassen, die für den jew­eili­gen Browser­typ gener­iert wird. Der User-Agent wird in erster Lin­ie zum Debug­ging pro­tokol­liert und ver­wen­det, um aggregierte Nutzungssta­tis­tiken zu gener­ieren, mit denen die Beliebtheit von Schrift­fam­i­lien gemessen wird. Diese zusam­menge­fassten Nutzungssta­tis­tiken wer­den auf der Seite „Analy­sen” von Google Fonts veröf­fentlicht. Schließlich wird die Ver­weis-URL pro­tokol­liert, sodass die Dat­en für die Wartung der Pro­duk­tion ver­wen­det und ein aggregiert­er Bericht zu den Top-Inte­gra­tio­nen basierend auf der Anzahl der Schrif­tar­te­nan­fra­gen gener­iert wer­den kann. Google ver­wen­det laut eigen­er Auskun­ft keine der von Google Fonts erfassten Infor­ma­tio­nen, um Pro­file von End­nutzern zu erstellen oder ziel­gerichtete Anzeigen zu schal­ten; Dien­stan­bi­eter: Google Ire­land Lim­it­ed, Gor­don House, Bar­row Street, Dublin 4, Irland; Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://​fonts​.google​.com/; Daten­schutzerk­lärung: https://​poli​cies​.google​.com/​p​r​i​v​acy; Grund­lage Drit­t­land­trans­fers: Data Pri­va­cy Frame­work (DPF). Weit­ere Infor­ma­tio­nen: https://​devel​op​ers​.google​.com/​f​o​n​t​s​/​f​a​q​/​p​r​i​v​a​c​y​?​h​l​=de.

Erstellt mit kosten­losem Daten​schutz​-Gen​er​a​tor​.de von Dr. Thomas Schwenke