Datenschutz­erklärung

1. Einleitung

Diese Website wird betrieben von: cyber5 GmbH.

Es ist uns sehr wichtig, mit den Daten unserer Website-Besucher*innen vertrauensvoll umzugehen und sie bestmöglich zu schützen. Aus diesem Grund leisten wir alle Anstrengungen, um die Anforderungen der DSGVO zu erfüllen.

Im Folgenden erläutern wir Dir, wie wir Deine Daten auf unserer Webseite verarbeiten. Dazu verwenden wmir eine möglichst klare und transparente Sprache, damit Du wirklich verstehst, was mit Deinen Daten passiert.

2. Allgemeine Informationen

2.1 Verarbeitung von personenbezogenen Daten und andere Begriffe

Datenschutz gilt bei der Verarbeitung von personenbezogenen Daten. Personenbezogen meint alle Daten, mit denen Du persönlich identifiziert werden kannst. Das ist z.B. die IP-Adresse des Geräts (PC, Laptop, Smartphone, etc.) vor dem Du gerade sitzt. Verarbeitet werden solche Daten dann, wenn ‚irgendetwas damit passiert‘. Hier wird z.B. die IP vom Browser an unseren Provider übermittelt und dort automatisch gespeichert. Das ist dann eine Verarbeitung (gemäß Art. 4 Nr. 2 DSGVO) von personenbezogenen Daten (nach Art. 4 Nr. 1 DSGVO).

Diese und weitere gesetzlichen Definitionen sind in Art. 4 DSGVO zu finden.

2.2 Anzuwendende Vorschriften/ Gesetze – DSGVO, BDSG und TDDDG

Der Umfang des Datenschutzes wird durch Gesetze geregelt. Das sind in diesem Fall die DSGVO (Datenschutzgrundverordnung) als europäische Verordnung und das BDSG (Bundesdatenschutzgesetz) als nationales Gesetz.

Außerdem ergänzt das TDDDG die Vorschriften aus der DSGVO, soweit es sich um den Einsatz von Cookies handelt.

2.3 Der/Die Verantwortliche

Verantwortlich für die Datenverarbeitung auf dieser Website ist der/die Verantwortliche im Sinne der DSGVO. Das ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Den Verantwortlichen erreichst Du unter:

cyber5 GmbH

Werkstättenstr. 20 51379 Leverkusen

kontakt@cyber5.de

2.4 So werden Daten auf dieser Website grundsätzlich verarbeitet

Wie wir bereits festgestellt haben, gibt es Daten (z.B. IP-Adresse), die automatisch erhoben werden. Diese Daten werden überwiegend für die technische Bereitstellung der Homepage benötigt. Soweit wir darüber hinaus personenbezogene Daten verwenden oder andere Daten erheben, klären wir Dich darüber auf bzw. fragen nach einer Einwilligung.

Andere personenbezogene Daten teilst Du uns bewusst mit.

Detaillierte Informationen hierzu erhältst Du weiter unten.

2.5 Deine Rechte

Die DSGVO stattet Dich mit umfassenden Rechten aus. Diese sind z.B. die unentgeltliche Auskunft über Herkunft, Empfänger und Zweck Deiner gespeicherten personenbezogenen Daten. Außerdem kannst Du die Berichtigung, Sperrung oder Löschung dieser Daten verlangen oder Dich bei der zuständigen Datenschutzaufsichtsbehörde beschweren. Eine erteilte Einwilligung kannst Du jederzeit widerrufen.

Wie diese Rechte im Detail aussehen und wie sie wahrzunehmen sind, findest Du im letzten Abschnitt dieser Datenschutzerklärung.

2.6 Datenschutz – Unsere Sicht

Datenschutz ist für uns mehr als nur eine lästige Pflicht! Personenbezogene Daten haben einen großen Wert und ein achtsamer Umgang mit diesen Daten sollte in unserer digitalisierten Welt selbstverständlich sein. Außerdem sollst Du als Website-Besucher*in in der Lage sein, selbst zu entscheiden, was, wann und durch wen mit Deinen Daten „passiert“. Deswegen verpflichten wir uns, alle gesetzlichen Bestimmungen einzuhalten, erheben nur die für uns notwendigen Daten und behandeln diese selbstverständlich vertraulich.

2.7 Weitergabe und Löschung

Die Weitergabe und Löschung von Daten sind ebenfalls wichtige und sensible Themen. Deswegen möchten wir Dich vorab kurz über unsere generelle Herangehensweise hierzu informieren.

Eine Weitergabe der Daten findet nur aufgrund einer Rechtsgrundlage und nur dann statt, wenn dies unumgänglich ist. Dies kann insbesondere dann der Fall sein, wenn es sich um einen sogenannten Auftragsverarbeiter handelt und ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen wurde.

Wir löschen Deine Daten dann, wenn der Zweck und die Rechtsgrundlage zur Verarbeitung wegfallen und der Löschung zudem keine anderen gesetzlichen Verpflichtungen entgegenstehen. Einen ‚guten‘ Überblick darüber gibt auch Art. 17 DSGVO.

Alle weiterführenden Informationen entnimmst Du bitte dieser Datenschutzerklärung und wendest Dich bei konkreten Fragen an den Verantwortlichen.

2.8 Hosting

Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei handelt es sich zum einen um die automatisch erhobenen und gespeicherten Logfiles (näheres dazu siehe unten), wie auch um alle sonstigen Daten, die die Website-Besucher*innen angeben.

Das externe Hosting erfolgt zum Zwecke einer sicheren, schnelle und zuverlässigen Bereitstellung unserer Website und dient in diesem Zusammenhang der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kund*innen.

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. a, b und f DSGVO, sowie § 25 Abs. 1 TDDDG, soweit eine Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Website-Besuchers oder Users im Sinne des TDDDG umfasst.

Unser Hoster verarbeitet nur solche Daten, die zur Erfüllung seiner Leistungspflicht erforderlich sind und agiert als unser Auftragsverarbeiter, das heißt, er unterliegt unseren Weisungen. Wir haben einen entsprechenden Vertrag über die Auftragsverarbeitung mit unserem Hoster geschlossen.

Folgenden Hoster setzen wir ein:

Hetzner

Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland.

info@hetzner.com

https://www.hetzner.com/de/rechtliches/datenschutz.

Cloudflare

Cloudflare Germany GmbH, Rosental 7, c/o Mindspace, 80331 München

https://www.cloudflare.com/de-de/privacypolicy/.

2.9 Rechtsgrundlagen

Die Verarbeitung von personenbezogenen Daten benötigt immer eine Rechtsgrundlage. Die DSGVO sieht in Art. 6 Abs. 1 Satz 1 folgende Möglichkeiten vor:

a) Die betroffene Person hat ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben;

b) die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen;

c) die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der/die Verantwortliche unterliegt;

d) die Verarbeitung ist erforderlich, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen;

e) die Verarbeitung ist für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem/der Verantwortlichen übertragen wurde;

f) die Verarbeitung ist zur Wahrung der berechtigten Interessen des/der Verantwortlichen oder eines/einer Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt.

In den folgenden Abschnitten werden wir Dir die konkrete Rechtsgrundlage zu der jeweiligen Verarbeitung nennen.

3. Das passiert auf unserer Website

Durch den Besuch auf unserer Website verarbeiten wir personenbezogene Daten von Dir.

Um diese Daten bestmöglich gegen einen unbefugten Eingriff durch Dritte zu schützen, benutzen wir eine SSL- bzw. TLS-Verschlüsselung. Diese verschlüsselte Verbindung erkennst Du daran, dass in der Adresszeile Deines Browsers ein https:// oder ein Schloss-Symbol abgebildet ist.

Im Folgenden erfährst Du, welche Daten beim Besuch unserer Website erhoben werden, zu welchem Zweck dies geschieht und aufgrund welcher Rechtsgrundlage.

3.1 Datenerhebung beim Aufruf der Website

Durch das Aufrufen der Website werden automatisch Informationen in sogenannten Server-Log-Dateien gespeichert. Es handelt sich um folgende Informationen:

Browsertyp und Browserversion

verwendetes Betriebssystem

Referrer URL

Hostname des zugreifenden Rechners

Uhrzeit der Serveranfrage

IP-Adresse

Diese Daten werden vorübergehend benötigt, um Dir unsere Website dauerhaft und problemlos anzeigen zu können. Insbesondere dienen diese Daten damit folgenden Zwecken:

Systemsicherheit der Website

Systemstabilität der Website

Fehlerbehebung auf der Website

Verbindungsaufbau zur Website

Darstellung der Website

Die Datenverarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO und erfolgt aus unserem berechtigten Interesse an der Verarbeitung dieser Daten, insbesondere aus dem Interesse an der Funktionalität der Website sowie deren Sicherheit.

Diese Daten werden nach Möglichkeit pseudonymisiert gespeichert und nach Erreichen des jeweiligen Zwecks gelöscht.

Soweit die Server-Log-Dateien die Identifizierung der betroffenen Person ermöglicht, werden die Daten maximal für einen Zeitraum von 14 Tagen gespeichert. Eine Ausnahme besteht dann, wenn ein sicherheitsrelevantes Ereignis auftritt. In diesem Fall werden die Server-Log-Dateien bis zur Beseitigung und abschließenden Aufklärung des sicherheitsrelevanten Ereignisses gespeichert.

Im Übrigen findet eine Zusammenführung mit anderen Daten findet nicht statt.

3.2 Cookies

3.2.1 Allgemeines

Diese Website nutzt sogenannte Cookies. Dabei handelt es sich um einen Datensatz, eine Information, die im Browser Deines Endgeräts gespeichert wird und in einer Relation zu unserer Website steht.

Durch das Setzen von Cookies kann dem Besucher insbesondere die Navigation der Website erleichtert werden.

In unserem Cookie-Consent-Tool findest Du alle Informationen über die Cookies, die wir auf unserer Website (ggf. nach Ihrer Einwilligung) im Einsatz haben.

3.2.2 Ablehnen von Cookies

Alle Cookies, die nicht technisch notwendig sind, kannst Du direkt über unser Cookie-Consent-Tool verwalten.

Das Setzen von Cookies kann verhindert werden, indem Du die Einstellungen Deines Browsers anpasst.

Hier findest Du die entsprechenden Verlinkungen zu häufig benutzten Browsern:

Mozilla Firefox: https://support.mozilla.org/de/kb/cookies-und-website-daten-in-firefox-loschen?redirectslug=Cookies+l%C3%B6schen&redirectlocale=de

Google Chrome: https://support.google.com/chrome/answer/95647?co=GENIE.Platform%3DDesktop&hl=de

Microsoft Edge: https://support.microsoft.com/de-de/windows/l%C3%B6schen-und-verwalten-von-cookies-168dab11-0753-043d-7c16-ede5947fc64d

Safari: https://support.apple.com/de-de/guide/mdm/mdmf7d5714d4/web und https://support.apple.com/de-de/guide/safari/sfri11471/mac. Soweit Du einen anderen Browser nutzt, empfiehlt es sich den Namen Deines Browsers und ‚Cookies löschen und verwalten‘ in eine Suchmaschine einzugeben und dem offiziellen Link zu Deinem Browser zu folgen.

Alternativ kannst Du Deine Cookie-Einstellungen auch unter www.aboutads.info/choices/ oder www.youronlinechoices.comverwalten.

Wir müssen Dich allerdings darauf hinweisen, dass eine umfassende Blockierung/Löschung von Cookies zu Beeinträchtigungen bei der Nutzung der Website führen kann.

3.2.3 Technisch notwendige Cookies

Wir setzen auf dieser Website technisch notwendige Cookies ein, damit unsere Website fehlerfrei und gemäß den geltenden Gesetzen funktioniert. Sie helfen dabei, die Website nutzerfreundlich zu gestalten. Einige Funktionen unserer Website können ohne den Einsatz von Cookies nicht dargestellt werden.

Rechtsgrundlage hierfür ist je nach Einzelfall Art. 6 Abs. 1 lit. b, c und/oder f DSGVO.

3.2.4 Technisch nicht notwendige Cookies

Außerdem verwenden wir auf unserer Website auch solche Cookies, die technisch nicht notwendig sind. Diese Cookies dienen unter anderem dazu, das Surfverhalten des Website-Besuchers zu analysieren oder Funktionen der Website anzubieten, die jedoch technisch nicht zwingend notwendig sind.

Rechtsgrundlage hierfür ist Deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Technisch nicht notwendige Cookies werden nur mit Deiner Einwilligung gesetzt, die Du jederzeit im Cookie-Consent-Tool widerrufen kannst.

3.3 Datenverarbeitung durch Nutzereingabe

3.3.1 Eigene Datenerhebung

Wir bieten folgende (Dienst-)Leistung auf unserer Website an: Kundenbereich/Kontakt.

Dazu erheben wir folgende Daten:

Name

E-Mail-Adresse

Adresse

Telefonnummer

Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO.

Die Daten werden gelöscht, sobald der jeweilige Zweck entfällt und es gemäß den gesetzlichen Vorgaben möglich ist.

3.3.2 Bewertungen

Auf unserer Website bieten wir die Möglichkeit an, eine Bewertung zu schreiben und abzugeben. Diese kann im Anschluss auf unserer Website veröffentlicht werden.

Dabei werden die Daten verarbeitet, die bei Abgabe der Bewertung von dem/der Nutzer*in

angegeben werden. Dazu zählen vor allem der Name, ggf. einen Kontakt und den Inhalt der Bewertung.

Rechtsgrundlage für die Datenverarbeitung ist die Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit widerruflich.

Wird die Bewertung veröffentlicht, können Name und Inhalt der Öffentlichkeit zugänglich gemacht werden.

3.3.3 Kommentarfunktion

eDer/Die Website-Besucher*in hat die Möglichkeit, auf unserer Website einen Kommentar zu verfassen.

Dabei erheben wir aus Sicherheitsgründen die IP-Adresse, um Missbrauch vorzubeugen und bei Bedarf strafrechtlich vorgehen zu können, sowie den Inhalt des Kommentars und den angegebenen (User-)Namen zur Veröffentlichung auf unserer Website.

Außerdem verarbeiten wir deine E-Mail-Adresse, um sicherzustellen, dass du ein*e echte*r Nutzer*in bist und nicht ein automatisiertes Programm (Spam). Außerdem kann die E-Mail-Adresse verwendet werden, um dich bei Rückfragen oder Antworten auf deinen Kommentar zu kontaktieren.

Die Verarbeitung der Daten erfolgt mit Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit widerruflich.

Die erhobenen Daten werden gespeichert, solange der Kommentar auf der Website öffentlich zugänglich ist oder solange dies aus rechtlichen Gründen erforderlich ist. Danach werden die Daten gelöscht, es sei denn, gesetzliche Aufbewahrungsfristen stehen dem entgegen.

3.3.4 Kontaktaufnahme

a) E-Mail

Wenn Du per E-Mail mit uns in Kontakt trittst, verarbeiten wir Deine E-Mail-Adresse und ggf. weitere in der Mail enthaltene Daten. Diese werden auf dem Mail-Server und teilweise auf den jeweiligen Endgeräten gespeichert. Je nach Anliegen ist die Rechtsgrundlage hierfür regelmäßig Art. 6 Abs. 1 lit. f DSGVO oder Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden gelöscht, sobald der jeweilige Zweck entfällt und es gemäß den gesetzlichen Vorgaben möglich ist. 

b) Telefon

Wenn Du per Telefon mit uns in Kontakt trittst, können die Anrufdaten auf dem jeweiligen Endgerät und beim eingesetzten Telekommunikationsanbieter pseudonymisiert gespeichert werden. Während des Telefonats erhobene personenbezogene Daten werden ausschließlich verarbeitet, um Deine Anfrage zu bearbeiten. Je nach Anliegen ist die Rechtsgrundlage hierfür regelmäßig Art. 6 Abs. 1 lit. f DSGVO oder Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden gelöscht, sobald der jeweilige Zweck entfällt und es gemäß den gesetzlichen Vorgaben möglich ist. 

c) Kontaktformular

Wir bieten ein Kontaktformular an. Dieses dient der Kontaktaufnahme zu unserem Unternehmen. 

In diesem Formular verarbeiten wir in der Regel Deinen Vor- und Nachnamen, Deine Telefonnummer, Deine E-Mail-Adresse, eine postalische Adresse sowie den Inhalt der Nachricht. Die Daten werden auf unserem Webserver gespeichert und an die jeweils zuständigen E-Mail-Adressen intern weitergeleitet. 

Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO, da wir ein berechtigtes Interesse an der Beantwortung Deines Anliegens und an einer unkomplizierten Kontaktaufnahme-Möglichkeit haben. Zielt die Kontaktaufnahme auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.

Wir löschen diese Daten spätestens 3 Monate nach Erhalt, es sei denn, sie werden für eine entstandene Vertragsbeziehung benötigt.

Wir binden das Kontaktformular von

Fluent Forms

WPManageNinja LLC, 2035 Sunset Lake Road, Suit B-2, Newark, 19702, USA

https://wpmanageninja.com/privacy/

auf unserer Website ein.

d) Terminvereinbarungs-Tool

Microsoft Bookings

Um mit uns einen Termin vereinbaren zu können, binden wir die Funktionen von Microsoft Bookings auf unserer Website ein. Dieser Dienst wird angeboten von Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.

Die hierfür abgefragten Daten werden für die Planung, Durchführung und Nachbereitung des Termins verwendet.

Diese Daten werden ausschließlich für die technische Bereitstellung genutzt und anschließend automatisch gelöscht.

Microsoft Bookings setzt Cookies zur Datenerhebung und Speicherung auf unserer Website. Diese Cookies werden nur mit Einwilligung gesetzt. Diese Einwilligung kann jederzeit in unserem Cookie-Consent-Tool widerrufen und verwaltet werden. Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit diese Einwilligung den Zugriff auf Informationen im Endgerät des/der Nutzer*in oder die Speicherung von Cookies im Sinne des TDDDG umfasst.

Darüber hinaus ist Rechtsgrundlage für den Einsatz von Microsoft Bookings Art. 6 Abs. 1 lit. f DSGVO, da wir ein berechtigtes Interesse daran haben, mit Kund*innen, potenziellen Kund*innen und anderen Interessenten in den direkten Austausch zu gehen und Anfragen unmittelbar und schnellstmöglich zu bearbeiten.

Die Daten werden so lange gespeichert, bis der/die Betroffene zur Löschung auffordert, die Einwilligung zur Speicherung widerruft oder der Zweck für die Speicherung entfallen ist. Zwingend gesetzliche Bestimmungen zu Aufbewahrungsfristen bleiben unberührt.

Nähere Informationen findest Du hier:

https://privacy.microsoft.com/de-DE/privacystatement

3.4 Cookie-Consent-Tool

3.4.1 Usercentrics

Damit auf unserer Website nur die Cookies gesetzt werden, für die es eine Rechtsgrundlage gibt, nutzen wir das Consent-Management-Tool von der Usercentrics GmbH, Sendlinger Str. 7, 80331 München, Germany. 

Dieser Dienst wird genutzt, um die Einwilligung des/der Website-Besucher*in zur Speicherung bestimmter Cookies in seinem/ihrem Browser oder den Einsatz von bestimmten Technologien einzuholen und datenschutzkonform zu dokumentieren. 

Bei Aufruf dieser Website, wird die vom/von der Website-Besucher*in erteilte Einwilligung oder der Widerruf der Einwilligung als ein Usercentrics -Cookie im Browser des/der Website-Besucher*in gespeichert. Hierzu wird eine Verbindung zu den Servern von Usercentrics hergestellt. 

Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO. Usercentrics wird eingesetzt, um die gesetzlich vorgeschriebene Einwilligung für die Verwendung von Cookies einzuholen. 

Soweit das Consent-Management-Tool von Usercentrics über einen Drittanbieter auf der Website integriert wird, ist eine Datenübertragung (z.B. der IP-Adresse) an den Drittanbieter möglich.

Bis der/die Website-Besucher*in zur Löschung auffordert oder Usercentrics selbst löscht oder der Zweck für die Speicherung der Daten entfällt, werden die erfassten Daten gespeichert. Hiervon unberührt bleiben die zwingend gesetzlichen Aufbewahrungsfristen. 

3.5 Mailingdienst

3.5.1 SendGrid

Wir verwenden SendGrid als Mailingdienst. Dieser Dienst wird angeboten von Twilio Inc., 889 Winslow St, Redwood City, California 94063, USA.

Es handelt sich um einen Dienst zur E-Mail Delivery.

Mit Hilfe von SendGrid können Interaktionen analysiert werden.

Die Verarbeitung beruht entweder auf einer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, soweit wir den Mailingdienst zur Kontaktaufnahme mit unseren Leads einsetzen. Die Einwilligung ist jederzeit widerrufbar.

Bei dem Versand von E-Mails zur konkreten Vertragsanbahnung oder im bestehenden Vertragsverhältnis, ist Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, da die in Anspruch genommenen Dienste der Kundenverwaltung und der Erfüllung unserer vertragsmäßigen Leistung dienen.

Die Daten werden bei Vertragsende zwischen uns und SendGrid gelöscht.

Bei der Datenübertragung in die USA greifen die Standardvertragsklauseln (SCC) der EU-Kommission.

Weitere Details:

https://sendgrid.com/resource/general-data-protection-regulation-2/.

3.5.2 Microsoft Exchange

Wir nutzen Microsoft Exchange, einen Dienst der Microsoft Corporation,Microsoft Corporation, 1 Microsoft Way, Redmond, WA 98052, USA.

Microsoft Exchange ermöglicht uns, E-Mail-Kommunikation effizient zu bearbeiten, zu speichern und zu organisieren. Exchange kann für das Versenden von transaktionalen E-Mails genutzt werden. Transaktionale E-Mails sind automatisierte E-Mails, die als Antwort auf Aktionen oder Anfragen gesendet werden, wie zum Beispiel Bestellbestätigungen, Passwortzurücksetzungen oder Benachrichtigungen zu Kontoständen.

Microsoft Exchange bietet die nötigen Funktionen und die Infrastruktur, um solche E-Mails zuverlässig und sicher zu versenden. Es unterstützt sowohl das Versenden großer E-Mail-Mengen als auch das Management von E-Mail-Verkehr.

Im Rahmen dieser Dienstleistung werden die E-Mail-Adressen sowie weitere Kommunikationsdaten (z.B. Zeitpunkt des Versands, Betreffzeile, E-Mail-Inhalt, Anhänge) verarbeitet.

Die Datenverarbeitung erfolgt auf der Grundlage unserer berechtigten Interessen an einer effizienten und sicheren Kommunikation gemäß Art. 6 Abs. 1 lit. f DSGVO bzw. zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO.

Soweit wir den Mailingdienst zur Kontaktaufnahme mit unseren Leads einsetzen, beruht die Verarbeitung auf einer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit widerrufbar.

Die von uns gesendeten und empfangenen E-Mails können auf Servern von Microsoft in den USA gespeichert werden. Microsoft ist unter dem EU-US Privacy Shield zertifiziert, was bedeutet, dass Microsoft sich verpflichtet hat, Datenschutzstandards einzuhalten, die denen in der EU entsprechen.

Weitere Informationen:

https://learn.microsoft.com/de-de/exchange/about-documentation/privacy-statement?view=exchserver-2019.

3.5.3 WPO365 /Microsoft 365 GRAPH MAILER

Wir nutzen auf unserer Website das Plugin WPO365 | MICROSOFT GRAPH MAILER, um transaktionale Nachrichten per E-Mail zu versenden. Anbieter des Plugins ist Downloads by van Wieren, initiiert von Marco van Wieren, mit Sitz in Zürich, Schweiz.

Das Plugin WPO365 | MICROSOFT GRAPH MAILER ermöglicht es uns, transaktionale Nachrichten, wie z.B. Bestellbestätigungen, Versandbenachrichtigungen und andere systembezogene E-Mails, über Microsoft Graph API zu senden. Dabei werden personenbezogene Daten wie Name, E-Mail-Adresse und gegebenenfalls weitere erforderliche Informationen verarbeitet, die für die Zustellung der Nachrichten notwendig sind.

Die Verarbeitung der Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, um die Erfüllung vertraglicher Pflichten sicherzustellen, sowie Art. 6 Abs. 1 lit. f DSGVO, um die berechtigten Interessen an einer reibungslosen Kommunikation mit unseren Nutzer*innen zu wahren. Sofern eine Einwilligung erforderlich ist, erfolgt die Verarbeitung der Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist dann jederzeit widerruflich.

Die durch das Plugin WPO365 | MICROSOFT GRAPH MAILER erhobenen Daten werden an Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA, übermittelt. Die Datenübermittlung erfolgt unter Beachtung der Datenschutzbestimmungen. Microsoft ist unter dem EU-U.S. Data Privacy Framework zertifiziert.

Die gespeicherten Daten werden so lange aufbewahrt, wie es für die Erfüllung des Zwecks der Datenverarbeitung erforderlich ist. Die Daten werden gelöscht, sobald sie für den Verarbeitungszweck nicht mehr benötigt werden und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

3.6 Analyse- und Trackingtools

3.6.1 Google Maps

Wir nutzen auf dieser Website Google Maps. Google Maps ist ein Web-Mapping-Dienst. Dieser Dienst wird angeboten von der Google Irland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Bei der Nutzung von Google Maps wird die IP-Adresse gespeichert. Diese Daten werden in der Regel an einen Server von Google in den USA übertragen und gespeichert. Hierauf haben wir keinen Einfluss. Google kann hierbei für eine einheitliche Darstellung Google Fonts verwenden. Diese Fonts werden im Browsercache des/der Website-Besucher*in geladen.

Google Maps verwendet Cookies. Diese Cookies werden nur mit einer entsprechenden Einwilligung gesetzt. Die Einwilligung ist jederzeit widerrufen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit diese Einwilligung den Zugriff auf Informationen im Endgerät des/der Nutzer*in oder die Speicherung von Cookies im Sinne des TDDDG umfasst.

Bei der Datenübertragung in die USA greifen die Standardvertragsklauseln (SCC) der EU-Kommission.

Weitere Details:

https://privacy.google.com/businesses/gdprcontrollerterms/ und

https://privacy.google.com/businesses/gdprcontrollerterms/sccs/

https://policies.google.com/privacy?hl=de.

3.6.2 YouTube

Auf dieser Website binden wir YouTube-Videos ein. YouTube ist eine Online-Videoplattform. Dieser Dienst wird angeboten von der Google Irland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Sobald du auf unserer Website ein Video startest, wird eine Verbindung zu den Servern von YouTube hergestellt. YouTube kann nach dem Start eines Videos Cookies auf dem Endgerät des/der Website-Besucher*in setzen, um Einstellungen und Präferenzen zu speichern und anschließend personalisierte Werbung zu schalten. Die hieraus gewonnen Informationen werden auch für Videostatistiken, die Verbesserung der Anwendungsfreundlichkeit und zur Vorbeugung von Betrugsversuchen genutzt.

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit diese Einwilligung den Zugriff auf Informationen im Endgerät des/der Nutzer*in oder die Speicherung von Cookies im Sinne des TDDDG umfasst. Diese Einwilligung ist jederzeit widerrufbar.

Weitere Informationen:

https://policies.google.com/privacy?hl=de.

3.7 Social Media Profile

Neben unserer Website sind wir mit unserem Unternehmen auch auf sozialen Netzwerken präsent. Hierbei wollen wir unser Unternehmen präsentieren und die Möglichkeit schaffen, mit uns in Kontakt zu treten.

Außerdem nutzen wir auch die Möglichkeit, Werbeanzeigen und Stellengesuche in sozialen Medien zu schalten.

Im Folgenden informieren wir darüber, welche Daten wir und das jeweilige soziale Netzwerk bei Besuch und der Interaktion mit unserem Profil verarbeiten.

3.7.1 LinkedIn

Wir betreiben ein LinkedIn Profil auf https://www.linkedin.com/. Dieses soziale Netzwerk wird von der LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, USA, betrieben.

a) Interaktion mit unserem Unternehmensprofil

Bei dem Besuch unseres LinkedIn Profil und der Interaktion darüber mit uns verarbeiten wir personenbezogene Daten. Einerseits die öffentlich zur Verfügung gestellten Daten auf dem Profil. Andererseits auch die personenbezogenen Daten, die in Posts, Kommentaren oder direkten Nachrichten an uns enthalten sind. Durch Interaktionen wie Liken oder Teilen können wir das Nutzerprofil mit den öffentlichen Informationen sehen.

Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Es liegt in unserem berechtigten Interesse, relevante und interessante Inhalte zur Verfügung zu stellen und die Nutzung und Funktionalität unseres LinkedIn Profils zu ermöglichen

Soweit eine Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, basiert unsere Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO.

b) Seiten-Insights

LinkedIn stellt uns zusammengefasste Statistiken und Einblicke (sogenannte Page-Insights) zur Verfügung, die uns darüber Aufschluss geben, wie Personen mit unserer Unternehmensseite interagieren. Wir erhalten unter anderem Informationen über die Anzahl der Profile, die unsere Beiträge aufrufen, kommentieren oder anderweitig damit interagieren, sowie zusammengefasste demografische und andere Informationen, die uns helfen, etwas über die Interaktion mit unserer Seite bzw. unserem LinkedIn Profil zu erfahren. Pages Insights, die uns von LinkedIn zur Verfügung gestellt werden, bestehen aus aggregierten Daten, wobei uns LinkedIn keine personenbezogenen Daten von Mitgliedern in Bezug auf Page Insights zur Verfügung stellt. Wir haben auch keine Möglichkeit, die Page Insights mit einzelnen Mitgliedern zu verknüpfen.

Beim Schalten von Werbeanzeigen übermittelt LinkedIn uns Informationen über die Arten von Personen, die unsere Anzeigen sehen und über den Erfolg unserer Anzeigen. Personenbezogene Daten werden dabei nur dann an uns weitergegeben, wenn diese Person in eine derartige Verarbeitung eingewilligt hat. Wir erhalten von LinkedIn auch Informationen, mit denen wir nachvollziehen können, welche unserer Anzeigen dazu geführt hat, dass ein Kauf getätigt oder eine Handlung durchgeführt wurde.

Die Verarbeitung dieser Daten dient dem Zweck der Analyse unserer Reichweite und der Anpassung unserer Inhalte und Anzeigen an die Nutzerinteressen. Anhand der Auswertungen dieser Daten können wir erkennen, wie unser Content, unser Profil und unsere Werbung konsumiert werden. Damit können wir zielgruppengerechten Content schaffen und Werbung schalten, um unser Unternehmen und unsere Leistungen besser zu vermarkten.

Die Verarbeitung basiert auf unserem berechtigten Interesse nach Art. 6 Abs. 1 S. 1 lit. f DSGVO.

Bei der Verarbeitung personenbezogener Daten im Zuge der sogenannten Page-Insights erfolgt die Verarbeitung in gemeinsamer Verantwortlichkeit mit LinkedIn gem. Art. 26 Abs. 1 DSGVO.

Hierzu haben wir eine entsprechende Vereinbarung mit LinkedIn getroffen, die hier (https://legal.linkedin.com/pages-joint-controller-addendum) eingesehen werden kann.

Die Kontaktdaten von LinkedIn lauten:

LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland.

Für LinkedIn kannst du unter folgendem Link mit dem Datenschutzbeauftragten Kontakt aufnehmen:

https://www.linkedin.com/help/linkedin/ask/TSO-DPO.

3.7.2 Verarbeitung durch LinkedIn

Im Zusammenhang mit Ihrem Besuch unseres Unternehmensprofils verarbeitet LinkedIn möglicherweise auch darüber hinaus personenbezogene Daten. In diesem Fall erfolgt die Verarbeitung in alleiniger Verantwortung von LinkedIn und ohne unsere Kenntnis. Nähere Informationen von LinkedIn hierzu findest du unter:

https://de.linkedin.com/legal/privacy-policy.

3.7.3 Facebook

Wir betreiben eine Facebook Fanpage auf https://www.facebook.com/. Dieses soziale Netzwerk wir von der Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, betrieben.

a) Interaktion mit unserem Unternehmensprofil

Bei dem Besuch unseres Facebook-Profil und der Interaktion darüber mit uns verarbeiten wir personenbezogene Daten. Einerseits die öffentlich zur Verfügung gestellten Daten auf dem Profil. Andererseits auch die personenbezogenen Daten, die in Posts, Kommentaren oder direkten Nachrichten an uns enthalten sind. Durch Interaktionen wie Liken oder Teilen können wir das Nutzerprofil mit den öffentlichen Informationen sehen.

Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Es liegt in unserem berechtigten Interesse, relevante und interessante Inhalte zur Verfügung zu stellen und die Nutzung und Funktionalität unseres Facebook-Profils zu ermöglichen.

Soweit eine Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, basiert unsere Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO.

b) Seiten Insights

Wie in der Meta-Datenschutzrichtlinie unter „Wie verwenden wir deine Informationen?“ (erläutert, erhebt und verwendet Meta Informationen auch, um Analysedienste, sogenannte Seiten-Insights, für Seitenbetreiber bereitzustellen. Dies gilt auch für unsere Facebook Seite.

Bei Seiten-Insights handelt es sich um zusammengefasste Statistiken, die anhand bestimmter Interaktionen der Besuchenden mit Seiten und den mit ihnen verbundenen Inhalten (z. B. dem Ansehen einer Seite oder eines Videos, dem Abonnieren einer Seite, eine Seite mit „Gefällt mir“ oder „Gefällt mir nicht mehr“ markieren etc.) erstellt und von den Meta Servern protokolliert werden.

Meta stellt uns im Zusammenhang mit den Seiten-Insights zusammengefasste Statistiken und Einblicke zur Verfügung, die uns darüber Aufschluss geben, wie Personen mit unserer Unternehmensseite interagieren. Dabei erhalten wir keinen Zugriff auf personenbezogene Daten, sondern nur auf die zusammengefassten Seiten-Insights. Mithilfe der Seiten-Insights können wir anonyme Statistiken z. B. der Reichweite unseres Accounts, der Seitenaufrufe, der Likes etc. einsehen. Diese enthalten auch Auswertungen nach Alter, Geschlecht und Standort der Nutzenden (wie von diesen in ihren jeweiligen Facebook-Profilen angegeben). Für die Auswertung der Reichweite können wir Einstellungen vornehmen bzw. entsprechende Filter hinsichtlich der Auswahl eines Zeitraums, der Betrachtung eines bestimmten Beitrags sowie der demografischen Gruppierungen setzen. Diese Daten sind anonymisiert. Rückschlüsse auf bestimmte Personen sind uns dabei nicht möglich.

Die Verarbeitung dieser Daten dient dem Zweck der Analyse unserer Reichweite und der Anpassung unserer Inhalte und Anzeigen an die Nutzerinteressen, damit Besuchende einen größtmöglichen Nutzen daraus ziehen können. Anhand der Auswertungen dieser Daten können wir erkennen, wie unser Content, unser Profil und unsere Werbung konsumiert werden. Damit können wir zielgruppengerechten Content schaffen und Werbung schalten, um unser Unternehmen und unsere Leistungen besser zu vermarkten.

Die Verarbeitung basiert auf unserem berechtigten Interesse nach Art. 6 Abs. 1 S. 1 lit. f DSGVO.

Bei der Verarbeitung personenbezogener Daten im Zuge der sogenannten Seiten-Insights erfolgt in gemeinsamer Verantwortlichkeit mit Facebook gem. Art. 26 Abs. 1 DSGVO.

Hierzu haben wir eine entsprechende Vereinbarung mit Facebook getroffen, die hier (https://www.facebook.com/legal/terms/page_controller_addendum) eingesehen werden kann.

Die Kontaktdaten von Facebook lauten:

Online-Kontakt: https://www.facebook.com/help/contact/1650115808681298

Postalisch: Meta Platforms Ireland Limited, ATTN: Privacy Operations, Merrion Road, Dublin 4, D04 X2K5, Irland.

Für Facebook kannst du unter folgendem Link mit dem Datenschutzbeauftragten Kontakt aufnehmen:

https://www.facebook.com/help/contact/540977946302970.

Weitere Informationen über die Seiten-Insights:

https://de-de.facebook.com/legal/terms/page_cntroller_addendum

c) Verarbeitung personenbezogener Daten und Cookies durch Meta

Beim Zugriff auf eine Facebook-Seite wird die deinem Endgeräte zugeteilte IP-Adresse an Facebook übermittelt. Nach Auskunft von Facebook wird diese IP-Adresse anonymisiert (bei "deutschen" IP-Adressen). Facebook speichert darüber hinaus Informationen über die Endgeräte seiner Nutzer (z.B. im Rahmen der Funktion „Anmeldebenachrichtigung“); gegebenenfalls ist Facebook damit eine Zuordnung von IP-Adressen zu einzelnen Nutzern möglich. Wenn du als Nutzer*in aktuell bei Facebook angemeldet bist, befindet sich auf deinem Endgerät ein Cookie mit deiner Facebook-Kennung. Dadurch ist Facebook in der Lage, nachzuvollziehen, dass du diese Seite aufgesucht und wie du sie genutzt hast. Über in Websites eingebundene Facebook-Buttons ist es Facebook möglich, deine Besuche auf diesen Websites zu erfassen und deinem Facebook-Profil zuzuordnen. Anhand dieser Daten können Inhalte oder Werbung auf dich zugeschnitten angeboten werden.

Informationen dazu, wie personenbezogene Daten verwaltet oder gelöscht werden können, sind im Privacy Center von Facebook zu finden:

https://www.facebook.com/privacy/center/.

Nähere Informationen zu dem Umgang mit Daten von Facebook sind hier zu finden:

http://de-de.facebook.com/about/privacy.

3.7.4 Instagram

Wir betreiben ein Instagram Profil. Diese Social-Media-Plattform wird angeboten von der Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.

a) Interaktion mit unserem Unternehmensprofil

Bei dem Besuch unseres Instagram Profils und der Interaktion darüber mit uns verarbeiten wir personenbezogene Daten. Einerseits die öffentlich zur Verfügung gestellten Daten auf dem Profil. Andererseits auch die personenbezogenen Daten, die in Posts, Kommentaren oder direkten Nachrichten an uns enthalten sind. Durch Interaktionen wie Liken oder Teilen können wir das Nutzerprofil mit den öffentlichen Informationen sehen.

Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Es liegt in unserem berechtigten Interesse, relevante und interessante Inhalte zur Verfügung zu stellen und die Nutzung und Funktionalität unseres Instagram Profils zu ermöglichen.

Soweit eine Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, basiert unsere Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO.

b) Insights

Wie in der Meta-Datenschutzrichtlinie unter „Wie verwenden wir deine Informationen?“ (https://privacycenter.instagram.com/policy/?entry_point=ig_help_center_data_policy_redirect) erläutert, erhebt und verwendet Meta Informationen auch, um Analysedienste, sogenannte Insights, für Seitenbetreiber bereitzustellen. Dies gilt auch für unser Instagram Profil.

Bei den Insights handelt es sich um zusammengefasste Statistiken, die anhand bestimmter Interaktionen der Besuchenden mit Seiten und den mit ihnen verbundenen Inhalten erstellt und von den Meta Servern protokolliert werden. Hierzu zählen unter anderem folgende Informationen

Wie viele Menschen sehen unsere Produkte, Dienste oder Inhalte, wie u. a. Beiträge, Videos, Instagram-Seiten, Inserate, Shops und Werbeanzeigen (wenn die Werbung auf Meta-Produkten gezeigt wird) und interagieren mit ihnen;

Wie interagieren Personen mit unseren Inhalten, Websites, Apps und Diensten;

Welche Personengruppe interagiert mit unseren Inhalten bzw. welche Personengruppe nutzt unsere Dienste.

Meta stellt uns zusammengefasste Berichte und Einblicke zur Verfügung, die uns darüber Aufschluss geben, wie gut unsere Inhalte, Features, Produkte und Dienste abschneiden.

Dabei erhalten wir keinen Zugriff auf personenbezogene Daten, sondern nur auf die zusammengefassten Berichte.

Für die Auswertung der Reichweite können wir Einstellungen vornehmen bzw. entsprechende Filter hinsichtlich der Auswahl eines Zeitraums, der Betrachtung eines bestimmten Beitrags sowie der demografischen Gruppierungen setzen. Diese Daten sind anonymisiert. Rückschlüsse auf bestimmte Personen sind uns dabei nicht möglich.

Die Verarbeitung dieser Daten dient dem Zweck der Analyse unserer Reichweite und der Anpassung unserer Inhalte und Anzeigen an die Nutzerinteressen, damit Besuchende einen größtmöglichen Nutzen daraus ziehen können. Anhand der Auswertungen dieser Daten können wir erkennen, wie unser Content, unser Profil und unsere Werbung konsumiert werden. Damit können wir zielgruppengerechten Content schaffen und Werbung schalten, um unser Unternehmen und unsere Leistungen besser zu vermarkten.

Die Verarbeitung basiert auf unserem berechtigten Interesse nach Art. 6 Abs. 1 S. 1 lit. f DSGVO.

Bei der Verarbeitung personenbezogener Daten im Zuge der sogenannten Insights erfolgt die Verarbeitung in gemeinsamer Verantwortlichkeit mit Meta gem. Art. 26 Abs. 1 DSGVO.

Hierzu haben wir eine entsprechende Vereinbarung mit Meta getroffen, die hier (https://www.facebook.com/legal/terms/page_controller_addendum.) eingesehen werden kann.

Die Kontaktdaten von Meta lauten:

Online-Kontakt: https://www.facebook.com/help/contact/1650115808681298

Postalisch: Meta Platforms Ireland Limited, ATTN: Privacy Operations, Merrion Road, Dublin 4, D04 X2K5, Irland.

Für Instagram kannst du unter folgendem Link mit dem Datenschutzbeauftragten Kontakt aufnehmen:

https://www.facebook.com/help/contact/540977946302970.

Weitere Informationen über die Insights:

https://de-de.facebook.com/help/pages/insights.

Die vollständige Datenschutzrichtlinie von Instagram findest du hier:

https://privacycenter.instagram.com/policy/?entry_point=ig_help_center_data_policy_redirect

Verarbeitung personenbezogener Daten und Cookies durch Meta

Beim Zugriff auf eine Instagram-Seite wird die deinem Endgerät zugeteilte IP-Adresse an Meta übermittelt. Nach Auskunft von Meta wird diese IP-Adresse anonymisiert (bei "deutschen" IP-Adressen). Meta speichert darüber hinaus Informationen über die Endgeräte seiner Nutzer (z.B. im Rahmen der Funktion „Anmeldebenachrichtigung“); gegebenenfalls ist Meta damit eine Zuordnung von IP-Adressen zu einzelnen Nutzern möglich. Wenn du als Nutzer*in aktuell bei Instagram angemeldet bist, befindet sich auf deinem Endgerät ein Cookie mit deiner Instagram-Kennung. Dadurch ist Meta in der Lage nachzuvollziehen, dass du diese Seite aufgesucht und wie du sie genutzt hast. Über in Websites eingebundene Meta-Buttons ist es Meta möglich, deine Besuche auf diesen Websites zu erfassen und deinem Instagram-Profil zuzuordnen. Anhand dieser Daten können Inhalte oder Werbung auf dich zugeschnitten angeboten werden.

Nähere Informationen:

https://privacycenter.instagram.com/policy/?entry_point=ig_help_center_data_policy_redirect.

3.7.5 TikTok

Wir betreiben einen TikTok-Kanal. TikTok wird von der TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ireland (nachfolgend „TikTok Ireland“) zur Verfügung gestellt. Über unseren TikTok-Kanal erhalten wir die Möglichkeit, uns den Nutzern von TikTok zu präsentieren und mit Ihnen in Kontakt zu treten.

a) Interaktionen mit unserem TikTok-Kanal

Nutzer*innen können über ihren TikTok-Account mit unserem TikTok-Kanal interagieren, indem Sie zum Beispiel unsere Post liken oder kommentieren. Dabei verarbeiten wir die dazugehörigen Daten wie zum Beispiel den Benutzernamen und das Profilbild.

Wir nutzen diese Daten, um unsere Inhalte und deren Präsentation zu optimieren und auf die jeweiligen Nutzerinteressen anzupassen.

Außerdem ist es möglich, uns Direktnachrichten auf unserem TikTok-Kanal zukommen zu lassen. Auch hier wird uns der Benutzername und das Profilbild angezeigt.

Rechtsgrundlage der Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der Optimierung unseres TikTok-Kanals und der dort veröffentlichten Inhalte. Außerdem haben wir ein berechtigtes Interesse an der Kommunikation mit den Nutzer*innen, um Fragen zu beantworten, auf Kritik einzugehen, eine Beziehung aufzubauen und Informationen auszutauschen. So können wir unsere Leistungen verbessern und auf die Bedürfnisse möglicher Kund*innen eingehen. Mit der Kommunikation über TikTok erreichen wir insbesondere jüngere Kund*innen.

Kommentare werden zeitlich unbegrenzt auf dem Kanal gespeichert und können von anderen Nutzer*innen eingesehen werden. Das Gleiche gilt für die Nutzung der Like-Funktion und Direktnachrichten.

b) TikTok Analyse

Beim Aufruf und der Nutzung unseres TikTok-Kanals werden zusätzlich Daten zur TikTok Analyse verarbeitet. Dabei handelt es sich um zusammengefasste Statistiken, die anhand bestimmter Interaktionen der Besuchenden mit unserem TikTok-Kanal durch TikTok erstellt und protokolliert werden und Aufschluss darüber geben, wie mit unserem Kanal interagiert wird.

Diese Daten umfassen, sind aber nicht beschränkt auf:

• Follower-Wachstum

• Videoaufrufe

• Profilaufrufe

• Likes, Kommentare und Shares

• Durchschnittliche Wiedergabezeit

• Prozentsatz der Zuschauer, die das gesamte Video ansehen

• Quellen des Traffics (z.B. Profil, For You-Feed)

• Geografische Verteilung des Publikums

• Aktivitätszeiten der Follower.

Die Daten werden uns in aggregierter Form als Statistiken bereitgestellt. Wir erhalten keinen Zugriff auf personenbezogene Daten, sondern nur auf die zusammengefassten Statistiken.

Weitere Informationen zu den TikTok Analysen finden sich hier:

https://www.tiktok.com/creators/creator-portal/en-us/tiktok-content-strategy/understanding-your-analytics/.

Die Verarbeitung dieser Daten dient ausschließlich der Analyse und Verbesserung der Inhalte auf unserem TikTok-Kanal. Anhand der Auswertungen dieser Daten können wir erkennen, wie unser Content und unser TikTok-Kanal konsumiert werden. Damit können wir zielgruppengerechten Content schaffen und ggf. Werbung schalten, um unser Unternehmen und unsere Leistungen besser zu vermarkten.

Die Verarbeitung basiert auf unserem berechtigten Interesse nach Art. 6 Abs. 1 S. 1 lit. f DSGVO.

Bei der Verarbeitung personenbezogener Daten im Zuge der TikTok Analysen erfolgt die Verarbeitung in gemeinsamer Verantwortlichkeit mit TikTok gem. Art. 26 Abs. 1 DSGVO.

Hierzu haben wir eine entsprechende Vereinbarung mit TikTok getroffen, die hier

eingesehen werden kann.

Die Kontaktdaten von TikTok lauten:

Online-Kontakt: https://privacytiktok.zendesk.com/hc/en-us/requests/new.

Postalisch: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ireland.

Über dieses Formular kann man mit dem Datenschutzbeauftragten von TikTok Kontakt aufnehmen:

https://www.tiktok.com/legal/report/DPO.

c) Verarbeitung personenbezogener Daten durch TikTok

Bei Nutzung der Angebote von TikTok verarbeitet TikTok personenbezogene Daten den Nutzer*innen. Dazu gehören Daten wie Ihre IP-Adresse, Standortdaten, Zeitzoneneinstellungen, Werbe-IDs, App- und Browser-Versionen sowie Daten zu dem Gerät (System, Netzwerktyp, Geräte-ID, Bildschirmauflösung, Betriebssystem, Audioeinstellungen und angeschlossene Audiogeräte). Auch die aufgerufenen TikTok-Profile und Kanäle, Likes, Nachrichten und weitere Nutzungsdaten werden verarbeitet. Sofern du mit einem eigenen TikTok-Account angemeldet bist, werden diese Daten deinem Account zugeordnet.

Weitere Informationen zur Verarbeitung der Daten durch TikTok finden sich hier: https://www.tiktok.com/legal/page/eea/privacy-policy/de.

3.7.6 Google Unternehmensprofil

Wir verfügen über ein sogenanntes Google Unternehmensprofil. Dabei greifen wir auf den von Google angebotenen Informationsdienst und die Dienste der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“) zurück.

a) Datenverarbeitung durch Google

Die Google-Seite und ihre Funktionen werden in eigener Verantwortung genutzt. Dies gilt insbesondere für die Nutzung der sozialen und interaktiven Funktionen (z. B. Kommentieren, Teilen, Bewerten, Direktnachrichten). Beim Besuch und der Interaktion mit unserem Google Unternehmensprofil Eintrag erfasst Google auch deine IP-Adresse sowie weitere Informationen, die in Form von sog. Cookies auf dem Endgerät vorhanden sind. Gegebenenfalls ist Google damit eine Zuordnung von IP- Adressen zu einzelnen Nutzern oder Nutzerkonten möglich. Diese Informationen werden verwendet, um uns als Betreiber des Google Unternehmensprofil Eintrags statistische Informationen über die Inanspruchnahme der Google-Dienste zur Verfügung zu stellen. Die in diesem Zusammenhang erhobenen Daten werden von Google verarbeitet und dabei gegebenenfalls in Länder außerhalb der Europäischen Union übertragen. Welche Informationen Google erhält und wie diese verwendet werden, beschreibt Google allgemein in der Datenschutzerklärung.

Sollten Sie uns über unseren Google Unternehmensprofil Eintrag oder andere Google-Dienste per Direktnachricht kontaktieren, können wir nicht ausschließen, dass diese Nachrichten auch von Google (sowohl von Mitarbeiterinnen und Mitarbeitern als auch automatisiert) mitgelesen und ausgewertet werden können. Wir raten daher davon ab, uns dort personenbezogene Daten mitzuteilen. Stattdessen sollte so früh wie möglich eine andere Form der Kommunikation gewählt werden.

Die Nutzung dieses Dienstes unterliegt der Google Datenschutzerklärung, der Sie – mit Nutzung – bereits zugestimmt haben.

Nähere Informationen finden sich in der Datenschutzerklärung unter folgendem Link: https://policies.google.com/privacy?hl=de.

b) Datenverarbeitung durch uns

Wir als Anbieter unseres Google Unternehmensprofil Eintrags erheben und verarbeiten keine weiteren Daten aus der Nutzung dieses Google-Angebotes.

Wenn du mit uns in Kontakt trittst, oder eine Bewertung über uns veröffentlichst, verarbeiten wir deine veröffentlichten Profildaten, sowie den Inhalt der Bewertung/des Kommentars.

Rechtsgrundlage ist Art. 6 Abs.1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der Darstellung unseres Unternehmens und Ermöglichung der Bewertung unserer Leistungen, um unser Unternehmen uns unsere Leistungen zu präsentieren und nach außen gut zu präsentieren.

3.7.7 Bing places for business

3.8 Drittinhalte

3.8.1 Google Fonts

Wir haben Google Fonts lokal auf unserem Server eingebunden. Damit werden, trotz der Nutzung, keine Daten an Google übertragen.

3.8.2 Dieter Live-API

Zur Darstellung unserer Datenschutzerklärung nutzen wir die Live-API von Dieter macht den Datenschutz. Dies ist ein Dienst der simply Legal GmbH, Burkarderstraße 36, 97082 Würzburg.

Die API ist dabei eine technische Schnittstelle. Beim Aufruf unserer Datenschutzerklärung wird eine Verbindung zu den Servern der simply Legal GmbH hergestellt. Dabei wird die deine IP-Adresse an die simply Legal GmbH übertragen.

Weitere Infos zum Umgang mit Daten durch die simply Legal GmbH:

https://www.dieter-datenschutz.de/datenschutz/.

3.8.3 eRecht24 Rechtstexte für WordPress

https://www.e-recht24.de

3.8.4 Rank Math SEO

https://rankmath.com

3.9 Audio- und Videokonferenzen

3.9.1 Microsoft Teams

Für die Kommunikation mit Kund*innen verwenden wir Microsoft Teams. Microsoft Teams ist ein Online-Konferenzen-Tool. Dieser Dienst wird angeboten von der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.

Bei der Kommunikation mit diesem Tool per Video- oder Audiokonferenzen werden personenbezogene Daten von uns und dem Anbieter des Tools verarbeitet. Die dabei erfassten Daten beinhalten alle Informationen, die Du bei der Nutzung des Tools bereitstellst. Außerdem werden Metadaten bezüglich der Konferenz verarbeitet. Des Weiteren werden technische Informationen verarbeitet, welche für die Funktion der Online-Kommunikation benötigt werden. Ferner werden auf den Servern des Tool-Anbieters alle Dateien gespeichert, welche innerhalb des Tools geteilt werden.

Microsoft Teams kann auch Cookies setzen. Diese Cookies werden nur mit Einwilligung gesetzt. Diese Einwilligung kann jederzeit widerrufen werden. Rechtsgrundlage dafür ist Art 6 Abs. 1 lit. a DSGVO.

Im Übrigen ist Rechtsgrundlage für die Verarbeitung der Daten durch Microsoft Teams Art. 6 Abs. 1 lit. b DSGVO. Die Kommunikation hängt mit der Erfüllung eines Vertrags zusammen oder ist zur Erfüllung von vorvertraglichen Pflichten erforderlich. Des Weiteren wird dieses Tool genutzt, um die Kommunikation mit unserem Unternehmen zu vereinfachen. Dies stellt ein berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO dar.

Diese Daten werden so lange gespeichert, bis der/die Betroffene zur Löschung auffordert, die Einwilligung zur Speicherung widerrufen wurde oder der Zweck für die Speicherung entfallen ist. Cookies verbleiben auf dem Endgerät, bis der/die Nutzer*in sie löscht. Zwingend gesetzliche Bestimmungen zu Aufbewahrungsfristen bleiben unberührt.

Weitere Details:

https://privacy.microsoft.com/de-de/privacystatement

3.9.2 Vodafone UC RingCentral

https://www.vodafone.de

3.9.3 […]

3.10 Datenweitergabe an Anbieter auf unserer Plattform

Im Rahmen der Nutzung unserer Plattform zur Inanspruchnahme von Dienstleistungen oder zum Kauf von Produkten geben wir bestimmte personenbezogene Daten an die Anbieter (z.B. Dienstleister, Verkäufer) weiter, um die Abwicklung der entsprechenden Leistungen zu ermöglichen. Diese Datenweitergabe ist notwendig, damit die Anbieter ihre Dienstleistungen erbringen oder Produkte liefern können.

Dabei können wir den Namen zur Identifikation des/der Nutzer*in, die Kontaktdaten zur Kontaktaufnahme bei Rückfragen oder Problemen, die Adresse zur Erbringung der Dienstleistung oder Lieferung von Produkten, die Bestelldaten zur Übermittlung von Details der angeforderten Dienstleistung oder bestellter Produkte und falls erforderlich Zahlungsinformationen zur Abwicklung der Bezahlung (dies erfolgt in der Regel verschlüsselt und gemäß den geltenden Sicherheitsstandards), an die Anbieter weitergeben.

Rechtsgrundlage zur Datenweitergabe ist Art. 6 Abs. 1 lit. b DSGVO, da sie zur Erfüllung des Vertragsverhältnisses zwischen dir und dem Anbieter erforderlich ist.

Die Anbieter sind verpflichtet, die übermittelten Daten ausschließlich zur Abwicklung der angeforderten Dienstleistungen oder Lieferungen zu verwenden und die Daten gemäß den geltenden Datenschutzgesetzen zu schützen. Er ist direkter Vertragspartner und trägt daher seine eigene Verantwortung für die Verarbeitung der personenbezogenen Daten. Bei Fragen zu seiner Datenverarbeitung kannst du dich direkt an den Anbieter wenden.

3.11 Zahlungsdienste

3.11.1 Bonitätsprüfung

Bei Zahlungsarten, bei welchen wir in Vorleistung gehen (z.B. Kauf auf Rechnung), behalten wir es uns vor, eine Bonitätsprüfung durchzuführen. Die eingegebenen Daten werden zu diesem Zweck an eine Auskunftei übermittelt. Anhand dieser Daten wird festgestellt, wie wahrscheinlich ein Zahlungsausfall eintreten wird. Sofern das Zahlungsausfallrisiko überhöht ist, kann die betreffende Zahlungsart verweigert werden.

Sofern die Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Erfüllung von vorvertraglichen Pflichten erforderlich ist, ist Rechtsgrundlage für die Verarbeitung dieser Daten Art. 6 Abs. 1 lit. b DSGVO.

Außerdem haben wir ein berechtigtes Interesse an der Verarbeitung dieser Daten im Sinne des Art. 6 Abs. 1 lit. f DSGVO, um Zahlungsausfälle zu verhindern.

3.11.2 GoCardless

Wir nutzen auf unserer Website den Zahlungsdienst GoCardless, betrieben von der GoCardless Ltd, Sutton Yard, 65 Goswell Road, London, EC1V 7EN, Vereinigtes Königreich. GoCardless ermöglicht die Abwicklung von Lastschriftzahlungen für digitale Produkte und Dienstleistungen. Bei der Nutzung von GoCardless werden verschiedene personenbezogene Daten verarbeitet, darunter Zahlungsinformationen (wie Bankverbindungen, Transaktionsdaten), Kontaktdaten (wie Name, E-Mail-Adresse) und technische Daten (wie IP-Adresse, Browser-Typ). Zweck der Datenverarbeitung ist die sichere und effiziente Abwicklung von Zahlungen sowie die Verwaltung von Kundendaten. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung zur Erfüllung (vor-)vertraglicher Maßnahmen erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO, da wir ein berechtigtes Interesse an der sicheren Zahlungsabwicklung haben. GoCardless setzt Cookies zur Funktionalität und Sicherheit der Zahlungsabwicklung. Diese Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO gesetzt, da sie nur mit der Einwilligung der Nutzenden verwendet werden. Eine Datenübermittlung in ein Drittland findet statt, da die Daten im Vereinigten Königreich verarbeitet werden. Das Vereinigte Königreich wird von der EU-Kommission als ein Land anerkannt, das ein angemessenes Datenschutzniveau gewährleistet. Die Daten werden gespeichert, bis der Zweck der Speicherung entfällt oder der/die Nutzer*in die Löschung fordert. Zwingend gesetzliche Aufbewahrungsfristen bleiben unberührt. Weitere Informationen zur Datenverarbeitung finden sich hier: https://gocardless.com/de-de/rechtliches/datenschutz/.

3.12 Dienste zur Abwicklung von Bestellungen

3.12.1 ITscope

https://www.itscope.com

3.13 Versanddienstleister

Für den Versand der über unsere Website bestellten Waren arbeiten wir mit verschiedenen Versanddienstleistern zusammen (z. B. DHL, DPD, UPS, Hermes). Im Rahmen der notwendigen Lieferung der Waren geben wir deine Daten (Name, Lieferadresse und ggf. weitere für den Versand erforderliche Informationen) an den jeweiligen Versanddienstleister weiter.

Die Datenübermittlung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung unseres Vertrages. Wir übermitteln deine E-Mailadresse oder Telefonnummer nur dann an den Versanddienstleister, wenn du hierzu im Bestellprozess ausdrücklich eingewilligt hast, um beispielsweise eine Paketankündigung zu ermöglichen. Diese Einwilligung ist jederzeit für die Zukunft widerrufbar.

Weitere Informationen zum Datenschutz unserer Versanddienstleister finden sich in deren jeweiligen Datenschutzerklärungen, die auf deren Websites eingesehen werden können.

3.14 Cloud-Backups

Wir nutzen auf unserer Website Cloud-Backup Funktionen, um die Daten und die Inhalte der Website vor Datenverlust, Korruption oder Sicherheitsvorfällen zu schützen. Dies gewährleistet, dass im Falle eines Serverausfalls, eines Hackerangriffs oder anderer unvorhergesehener Ereignisse die Website schnell und vollständig wiederhergestellt werden kann.

Sofern auf unserer Website personenbezogene Daten hinterlegt sind, werden diese bei den Backups auf die Server des jeweiligen Anbieters übertragen. Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO, da wir ein berechtigtes Interesse an der Sicherung unserer Daten haben.

Folgenden Cloud-Backup-Service verwenden wir:

Microsoft Azure

Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA.

https://privacy.microsoft.com/de-de/privacystatement.

One Drive

Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA.

https://privacy.microsoft.com/de-de/privacystatement.

Synology C2

Synology Inc., 9F, No.1, Yuandong Rd., Banqiao Dist., New Taipei City, Taiwan. https://www.synology.com/de-de/company/legal/privacy.

Wasabi

Wasabi Technologies, Inc., 111 Huntington Avenue Suite 2900 Boston MA 02199 USA.https://wasabi.com/de/legal/privacy-policy.

4. Das ist sonst noch wichtig

Zum Abschluss möchten wir Dich ausführlich und detailliert über Deine Rechte informieren und Dir mitteilen, wie Du über Veränderungen der datenschutzrechtlichen Anforderungen informiert werden wirst.

4.1 Deine Rechte im Detail

4.1.1 Auskunftsrecht nach Art. 15 DSGVO

Du kannst Auskunft darüber verlangen, ob personenbezogenen Daten von Dir verarbeitet werden. Ist das der Fall, kannst Du weitere Auskünfte zur Art und Weise der Verarbeitung einfordern. Eine detaillierte Aufzählung findest Du in Art. 15 Abs. 1 lit. a bis h DSGVO.

4.1.2 Recht auf Berichtigung nach Art. 16 DSGVO

Dieses Recht umfasst die Berichtigung unrichtiger Daten und die Ergänzung unvollständiger personenbezogener Daten.

4.1.3 Recht auf Löschung nach Art. 17 DSGVO

Dieses sogenannte ‚Recht auf Vergessenwerden‘ gibt Dir das Recht, unter bestimmten Voraussetzungen, die Löschung der personenbezogenen Daten durch den Verantwortlichen zu verlangen. Dies ist grundsätzlich dann der Fall, wenn der Zweck der Datenverarbeitung entfallen ist, wenn eine Einwilligung widerrufen wurde oder die Ausgangsverarbeitung ohne Rechtsgrundlage stattfand. Eine detaillierte Aufzählung von Gründen findest Du in Art. 17 Abs. 1 lit. a bis f DSGVO. Dieses „Recht auf Vergessenwerden“ korrespondiert darüber hinaus mit der Pflicht des Verantwortlichen aus Art. 17 Abs. 2 DSGVO angemessene Maßnahmen zu ergreifen, um eine allgemeine Löschung der Daten herbeizuführen.

4.1.4 Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO

Dieses Recht ist an die Voraussetzungen gemäß Art. 18 Abs. 1 lit. a bis d geknüpft.

4.1.5 Recht auf Datenübertragbarkeit nach Art. 20 DSGVO

Hier wird das grundsätzliche Recht zum Erhalt der eigenen Daten in einer gängigen Form und der Übermittlung an einen anderen Verantwortlichen geregelt. Dies gilt allerdings nur für die Daten einer Verarbeitung aufgrund von Einwilligung oder Vertrag nach Art. 20 Abs. 1 lit. a und b und soweit dies technisch machbar ist.

4.1.6 Recht auf Widerspruch nach Art. 21 DSGVO

Du kannst grundsätzlich der Verarbeitung Deiner personenbezogenen Daten widersprechen. Dies gilt insbesondere dann, wenn Dein Interesse am Widerspruch das berechtigte Interesse des Verantwortlichen an der Verarbeitung überwiegt und wenn sich die Verarbeitung auf Direktwerbung und oder Profiling bezieht.

4.1.7 Recht auf „Entscheidung im Einzelfall“ nach Art. 22 DSGVO

Du hast grundsätzlich das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung (einschließlich Profiling) beruhenden Entscheidung unterworfen zu werden, die Dir gegenüber rechtliche Wirkung entfaltet oder Dich in ähnlicher Weise erheblich beeinträchtigt. Auch dieses Recht findet allerdings Einschränkungen und Ergänzungen in Art. 22 Abs. 2 und 4 DSGVO.

4.1.8 Weitere Rechte

Die DSGVO beinhaltet umfassende Rechte der Unterrichtung von Dritten darüber, ob oder wie Du Rechte nach Art. 16, 17, 18 DSGVO geltend gemacht haben. Dies allerdings nur, insoweit dies auch möglich bzw. mit einem angemessenen Aufwand durchführbar ist.

Wir möchten Dich an dieser Stelle erneut auf Dein Recht des Widerrufs einer erteilten Einwilligung nach Art. 7 Abs. 3 DSGVO hinweisen. Die Rechtmäßigkeit der bis dahin durchgeführten Verarbeitung wird dadurch allerdings nicht berührt.

Außerdem möchten wir Dich auch noch auf Deine Rechte nach §§ 32 ff. BDSG hinweisen, die allerdings inhaltlich größtenteils deckungsgleich mit den soeben beschrieben Rechten sind.

4.1.9 Beschwerderecht nach Art. 77 DSGVO

Du hast auch das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Du der Ansicht bist, dass eine Verarbeitung der dich betreffenden personenbezogenen Daten gegen diese Verordnung verstößt.

5. Was ist, wenn morgen die DSGVO abgeschafft wird oder andere Veränderungen stattfinden?

Der aktuelle Stand dieser Datenschutzerklärung ist 25.04.2025. Von Zeit zu Zeit ist es erforderlich, den Inhalt der Datenschutzerklärung anzupassen, um auf tatsächliche und rechtliche Veränderungen zu reagieren. Wir behalten uns daher vor, diese Datenschutzerklärung jederzeit zu ändern. Wir werden die geänderte Version an gleicher Stelle veröffentlichen und empfehlen Dir, die Datenschutzerklärung regelmäßig zu lesen.

Erstellt mit freundlicher Unterstützung von Dieter macht den Datenschutz