Datenschutzerklärung
Verarbeitung personenbezogener Daten
1 Einleitung
Mit diesen Hinweisen informieren wir Besucher und Nutzer der Internetseite über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten beim Besuch der Internetseite oder der Nutzung der darauf bereitgestellten Dienste. Wir informieren ferner über die Rechte, die Betroffenen aufgrund der Datenverarbeitung zustehen.
Der Besuch der Internetseiten ist möglich, ohne dass personenbezogene Daten erhoben werden. Für die Nutzung einiger Dienste, die auf der Internetseite angeboten werden, kann es aber erforderlich sein, personenbezogene Daten zu verarbeiten. Die Verarbeitung erfolgt dabei entweder auf Grundlage einer gesetzlichen Erlaubnisnorm, oder, für den Fall, dass eine gesetzliche Erlaubnisnorm nicht existiert, auf Grundlage einer Einwilligung, die vom Betroffenen zuvor eingeholt worden ist.
2 Begriffsbestimmungen
Die vorliegenden Hinweise und Erklärungen basieren auf den Begrifflichkeiten der Datenschutz-Grundverordnung (DS-GVO):
2.1 Personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.
2.2 Verarbeitung
Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
2.3 Einschränkung der Verarbeitung
Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.
2.4 Profiling
Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
2.5 Pseudonymisierung
Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.
2.6 Verantwortlicher oder für die Verarbeitung Verantwortlicher
Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.
2.7 Auftragsverarbeiter
Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
2.8 Empfänger
Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.
2.9 Dritter
Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer des Besuchers der Internetseite, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
2.10 Einwilligung
Einwilligung ist jede freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betreffende Person zu verstehen gibt, dass sie mit der Verarbeitung ihrer personenbezogenen Daten einverstanden ist.
3 Für den Datenschutz Verantwortlicher
Für den Datenschutz verantwortlich ist die nachfolgende Stelle:
GGBE GmbH
In der Welle 17
49565 Bramsche
info@gemuesegaertner.de
Datenschutzbeauftragter:
Rechtsanwalt Dr. Markus Lintner
Äußere-Sulzbacher-Straße 155a
90491 Nürnberg
Telefon: +49 (0)911 4775213 0
Telefax: +49 (0)911 4775213 39
E-Mail: info@lintner-rechtsanwaelte.de
4 Cookies
4.1 Allgemeine Informationen
Auf der Internetseite kommen sog. Cookies zum Einsatz. Cookies sind Textdateien, die auf dem Computersystem gespeichert werden. Viele Cookies enthalten eine eindeutige Kennung, die aus einer Zeichenfolge besteht, anhand derer Nutzer vom System wiedererkannt werden können. Dies dient dazu, um das Internetangebot individuell und benutzerfreundlich auf den jeweiligen Besucher anzupassen.
Es gibt dabei unterschiedliche Arten von Cookies. Die meisten Cookies werden nach Ende der Browser-Sitzung wieder von der Festplatte gelöscht (sog. Session-Cookies). Andere Cookies verbleiben auf dem Rechner und ermöglichen es, den Rechner beim nächsten Besuch wieder zu erkennen (sog. dauerhafte Cookies). Diese Cookies dienen zum Beispiel der Begrüßung mit dem individuellen Benutzernamen und erübrigen zum Beispiel die erneute Eingabe von Benutzernamen und Passwörtern oder das Ausfüllen von Formularen
4.2 Einwilligung und Funktionsweise des Cookiebanners
Die erforderliche Rechtsgrundlage für die Verarbeitung von Daten durch den Einsatz von Cookies unterschiedet sich danach, ob die Datenverarbeitung technisch notwendig oder technisch nicht notwendig ist und ob die erhobenen Daten an Empfänger in ein Drittland übermittelt werden. In der Regel ist die Verwendung von Cookies nur mit einer auf den Einzelfall bezogenen Einwilligung des Betroffenen zulässig.
Ist der Einsatz von Cookies nicht gewünscht, kann der Besucher den Einsatz von Cookies dadurch verhindern, dass er in den Einstellungen seines Browsers die Setzung und Speicherung von Cookies unterbindet. In den Einstellungen können auch bereits vorhandene Cookies jederzeit gelöscht werden. Dies ist in allen gängigen Internetbrowsern möglich.
Zusätzlich ist auf der Internetseite ein Cookie-Banner eingerichtet, der bei jedem neuen Besuch der Internetseite erscheint. Über den Cookie-Banner kann die Einwilligung auf die Verwendung von technisch notwendigen Cookies beschränkt oder auf auch auf technisch nicht notwendige Cookies erstreckt werden. Die Einwilligung kann auch nur für einzelne Cookies erteilt werden.
5 Erfassung von Daten und Informationen
Beim Aufruf der Internetseite werden allgemeine Daten und Informationen erhoben, die in Logfiles auf dem Server abgelegt werden.
Dabei werden Daten zum verwendeten Browsertyp und der Version des Browsers, zum Betriebssystem, mit dem auf die Internetseite zugegriffen wird, zur Internetseite, von der der Besucher auf die Internetseite gelangt, zu den Unterseiten, die der Besucher aufruft, zum Datum und die Uhrzeit des Zugriffs, zur IP-Adresse, zum Internet-Service-Provider und sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr im Falle von Angriffen auf das IT-System dienen, erhoben.
In keinem Fall werden Rückschlüsse auf die Person des Besuchers gezogen. Die Informationen werden vielmehr benötigt, damit die Inhalte der Internetseite korrekt angezeigt werden können. Die Erhebung der Daten erfolgt auch dazu, um im Falle eines Cyberangriffes diejenigen Informationen verfügbar zu haben, die zur Strafverfolgung durch die zuständigen Strafverfolgungsbehörden benötigt werden.
In jedem Falle werden die Daten anonym erhobenen und getrennt von anderen personenbezogenen Daten gespeichert, die womöglich an anderer Stelle unter Beachtung der gesetzlichen Datenschutzvorgaben erhoben werden.
5.1 Ökobox-Online
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden. Personenbezogene Daten werden erhoben, wenn Sie uns diese – etwa im Rahmen Ihrer Warenbestellung über den Online Shop, mündlich, per Telefon oder Telefax bei Eröffnung eines Kundenkontos oder bei der Registrierung für unseren Newsletter – freiwillig zur Verfügung stellen. Um Bestellungen nach Ihren Wünschen ausführen zu können, müssen wir bestimmte Daten speichern. Dies sind etwa Ihre Adressangaben oder die für die jeweiligen Zahlungsarten notwendigen Daten. Darüber hinaus werden im Rahmen der Bestellung die betreffenden Bestelldaten – etwa die bestellten Artikel, deren Menge oder deren Preis – Ihren Adressdaten zugeordnet. Ihre E-Mail-Adresse wird ausschließlich für die Übermittlung angeforderter Informationen benutzt. Sofern Sie sich für unseren Newsletter angemeldet haben, nutzen wir Ihre E-Mail-Adresse, um Ihnen Unternehmens- und Produktinformationen zukommen zu lassen.
Ihre Daten werden bei einzelnen Verarbeitungsschritten nur an Mitarbeiter unseres Unternehmens oder im Rahmen der Auftragsdatenverarbeitung an externe Dienstleister weitergegeben, die uns bei der Bestellungsabwicklung unterstützen. Darüber hinaus werden die Informationen selbstverständlich nicht weitervermittelt. Im Rahmen der Durchführung der Bestellungen werden wir unterstützt durch das Unternehmen Ökobox-Online Bob Schulze, Bünaustraße 49, 01159 Dresden, mit welchem eine Auftragsdatenverarbeitungsvereinbarung getroffen worden ist; diese stellt insbesondere auch die Einhaltung der Ihnen gegenüber bestehenden gesetzlichen Datenschutzverpflichtungen sicher. Die Funktionalität des durch das Unternehmen Ökobox-Online bereitgestellten Online-Shops ist in unsere Website eingebettet. In diesen Prozessen werden – sofern zum Betrieb des Online-Shops notwendig – personenbezogenen Daten, etwa Kunden-Stammdaten sowie Kundendaten aus der Shop-Nutzung, gespeichert oder verarbeitet. Diese Daten werden ausschließlich zur Ermöglichung der oben genannten Funktionen erfasst, übertragen, verarbeitet und gespeichert. Operative Daten – Kunden-Stammdaten, Artikelinformationen und Bestellungen – werden nur für diejenigen Zeiträume gespeichert, die für die Verarbeitung relevant sind.
6 Möglichkeit zur Registrierung
Auf der Internetseite besteht u. U. die Möglichkeit, dass sich Besucher und Nutzer registrieren.
Art, Umfang und Inhalt der Daten, die dabei erhoben werden, ergibt sich aus der Eingabemaske. Die erhobenen Daten werden in jedem Falle ausschließlich für eigene Zwecke erhoben und gespeichert, um Bearbeitungsvorgänge, die der Besucher veranlasst, erledigen zu können.
Bei der Registrierung werden die IP-Adresse, das Datum sowie die Uhrzeit der Registrierung gespeichert. Dies erfolgt zu dem Zweck, um einen Missbrauch der zur Verfügung gestellten Dienste zu verhindern und im Bedarfsfall etwaige Straftaten aufklären zu können. Die Daten werden grundsätzlich nicht an Dritte weitergegeben. Eine Weitergabe erfolgt nur dann, wenn eine gesetzliche Pflicht zur Weitergabe besteht oder die Weitergabe der Strafverfolgung dient.
Soweit bei der Registrierung Angaben freiwillig angegeben werden können, werden diese nur zu dem Zweck verwendet, dem Besucher der Seite Inhalte oder Leistungen anzubieten, die nur registrierten Benutzern angeboten werden können. Die bei der Registrierung erhobenen Daten können jederzeit abgeändert oder vollständig werden. Die Daten können auch jederzeit gelöscht werden.
Registrierte Benutzer haben jederzeit das Recht, eine Anfrage an den Betreiber der Internetseite zu richten, um Auskunft darüber zu erhalten, welche Daten über ihn gespeichert sind. Registrierte Benutzer haben ferner jederzeit das Recht, die Berichtigung oder Löschung ihrer Daten zu verlangen. Für den Fall, dass die Daten aufgrund gesetzlicher Vorschriften aufbewahrt werden müssen, werden die Daten bis zum Ablauf der Aufbewahrungspflicht gesperrt, so dass eine Datenverarbeitung nicht mehr stattfinden kann und die Daten nur zu dem Zweck verarbeitet werden können, aufgrund dessen die Aufbewahrungspflicht besteht.
7 Newsletter
Soweit auf der Internetseite die Möglichkeit besteht, einen Newsletter zu abonnieren, werden personenbezogene Daten erhoben. Art, Inhalt und Umfang der Daten ergeben sich aus der betreffenden Anmeldemaske.
Um zu vermeiden, dass bei der Anmeldung fremde Daten verwendet werden, wird an die angegebene E-Mail-Adresse zunächst eine Bestätigungsmail verschickt, in der ein Link enthalten ist, mit dem der Empfänger die Anmeldung zum Erhalt des Newsletters bestätigt. Hierdurch erhalten wir eine Nachricht, dass die Anmeldung zum Newsletter bestätigt wurde. Erst danach werden Newsletter-Nachrichten an die angemeldete E-Mail-Adresse verschickt.
Bei der Anmeldung zum Newsletter werden die IP-Adresse und das Datum und die Uhrzeit der Anmeldung gespeichert. Die Erhebung dient demnach sowohl der Verhinderung von Missbrauch und der rechtlichen Absicherung.
Die bei der Anmeldung zum Newsletter erhobenen personenbezogenen Daten werden ausschließlich zum Versand von Newsletters verwendet.
Die Daten werden nicht an Dritte weitergegeben. Die Anmeldung zum Newsletter kann jederzeit widerrufen werden. Hierzu ist in jedem Newsletter ein Link enthalten, mit dem der Widerruf der Anmeldung an unser System übermittelt wird.
8 Kontakt über die Internetseite
Die Internetseite enthält aufgrund von gesetzlichen Vorschriften Informationen, die eine schnelle elektronische Kontaktaufnahme oder die unmittelbare Kommunikation mit dem Betreiber der Internetseite ermöglichen.
Im Falle einer Kontaktaufnahme z. B. mittels E-Mail oder über ein Kontaktformular, werden die übermittelten personenbezogenen Daten automatisch gespeichert.
In jedem Fall werden die Daten nur für den sich aus der Kontaktaufnahme ergebenden Zweck verarbeitet und grundsätzlich nicht an Dritte weitergegen, es sei denn, dass die Weitergabe für die Bearbeitung der Kontaktaufnahme erforderlich ist.
9 Kommentarfunktionen
Sofern auf der Internetseite die Möglichkeit besteht, individuelle Kommentare zu hinterlassen, werden der Kommentar selbst sowie der Zeitpunkt der Kommentareingabe und das vom Nutzer gewählte Pseudonym gespeichert und veröffentlicht. Ferner wird die IP-Adresse protokolliert.
Die Speicherung der Daten erfolgt aus Sicherheitsgründen und für den Fall, dass durch den Kommentar Rechte Dritter verletzt oder rechtswidrige Inhalte veröffentlicht werden. Eine Weitergabe an Dritte findet grundsätzlich nicht statt, es sei denn, dass die Weitergabe gesetzlich vorgeschrieben oder zur Rechtsverteidigung erforderlich ist.
10 Routinemäßige Löschung und Sperrung von personenbezogenen Daten
Personenbezogene Daten werden nur für den Zeitraum gespeichert, solange dies für den jeweiligen Zweck der Verarbeitung oder aufgrund von gesetzlichen Vorgaben erforderlich ist.
Nach Zweckerreichung oder Ablauf der gesetzlich vorgeschriebenen Aufbewahrungsfrist werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gelöscht. Soweit der jeweils vorgesehene Zweck der Verarbeitung erreicht ist, die Daten aufgrund von gesetzlichen Vorgaben aber noch nicht gelöscht werden dürfen, werden die Daten gesperrt.
11 Rechtsgrundlage der Verarbeitung
Die Datenverarbeitung basiert auf Art. 6 Abs. 1 DS-GVO. Danach ist die Datenverarbeitung zulässig, wenn diese
- mit Einwilligung des Betroffenen erfolgt;
- für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist;
- zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist;
- erforderlich ist, um lebenswichtige Interessen des Besuchers der Internetseite oder einer anderen natürlichen Person zu schützen;
- zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich ist, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten des Besuchers der Internetseite, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich um ein Kind handelt.
Soweit die Datenverarbeitung danach nicht auf eine sonstige Rechtsgrundlage gestützt werden kann, erfolgt die Datenverarbeitung grundsätzlich nur mit Einwilligung des Betroffenen, die von diesem vor dem Beginn der Verarbeitung eingeholt und dokumentiert wird.
Soweit die Datenverarbeitung auf ein berechtigtes Interesse gestützt wird, bedarf es vor Beginn der Verarbeitung zusätzlich einer Abwägung mit den Interessen des Betroffenen, die eine Datenverarbeitung trotzdem ausschließen können, auch wenn die Datenverarbeitung für unternehmerische Zwecke zweckmäßig erscheint. Zweckmäßigkeit reicht in diesem Fall regelmäßig noch nicht aus. Erforderlich ist vielmehr, dass erhebliche Interessen des Unternehmens, seiner Mitarbeiter oder Anteilseigner bzw. Inhaber von der Datenverarbeitung unmittelbar betroffen sind.
12 Recht auf Auskunft und Berichtigung
Personen, deren Daten verarbeitet werden, haben einen gesetzlichen Anspruch auf Auskunft, Berichtigung und Löschung ihrer Daten. Die Rechte können jederzeit in Anspruch genommen werden, indem der Betroffene ein entsprechendes Ersuchen an den Verantwortlichen für den Datenschutz oder die Geschäftsleitung richtet.
Im Falle des Auskunftsverlangens ist über folgende Inhalte Auskunft zu erteilen:
- Verarbeitungszwecke;
- Kategorien personenbezogener Daten, die verarbeitet werden;
- Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen;
- falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;
- Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
- Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
- wenn die personenbezogenen Daten nicht beim Betroffenen erhoben werden: Alle verfügbaren Informationen über die Herkunft der Daten;
- Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Artikel 22 Abs.1 und 4 DS-GVO und — zumindest in diesen Fällen — aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person; Übermittlung von Daten in ein Drittland oder an eine internationale Organisation sowie über die geeigneten Garantien im Zusammenhang mit der Übermittlung.
Im Falle des Berichtigungsverlangens sind unrichtige Daten zu berichtigen oder zu vervollständigen.
13 Recht auf Löschung
Im Falle des Löschungsverlangens sind die betreffenden personenbezogenen Daten unverzüglich zu löschen,
- wenn die personenbezogenen Daten für Zwecke erhoben oder auf sonstige Weise verarbeitet wurden, für die sie nicht mehr benötigt werden;
- die Daten ausschließlich aufgrund einer Einwilligung des Betroffenen erhoben wurden, die der Betroffene widerrufen hat;
- der Betroffene gemäß Art. 21 DS-GVO Widerspruch gegen die Verarbeitung einlegt und im Falle des Widerrufs nach Art. 21 Abs. 1 DS-GVO keine vorrangigen berechtigten Gründe für die Verarbeitung existieren;
- die personenbezogenen Daten unrechtmäßig verarbeitet wurden;
- die Löschung gesetzlich vorgeschrieben ist.
Für den Fall, dass die zu löschenden Daten öffentlich gemacht wurden, werden gemäß Art. 17 Abs. 1 DS-GVO unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen ergriffen, um Dritte, welche die veröffentlichten personenbezogenen Daten verarbeiten, über das Löschungsverlangen in Kenntnis zu setzen.
14 Recht auf Einschränkung der Verarbeitung
Der Betroffene hat einen gesetzlichen Anspruch, die Einschränkung der Verarbeitung seiner Daten zu verlangen, wenn er die Richtigkeit der personenbezogenen Daten bestreitet oder nach Art. 21 Abs. 1 DS-GVO Widerspruch eingelegt hat. Die Verarbeitung ist für diesen Fall für eine Dauer einzuschränken, die erforderlich ist, um die Richtigkeit der personenbezogenen Daten zu überprüfen oder festzustellen, ob Gründe für die Datenverarbeitung existieren, die das Interesse des Betroffenen überwiegen. Ist die Verarbeitung danach unrechtmäßig und lehnt der Betroffene die Löschung seiner Daten aber ab, kann er stattdessen auch die Einschränkung der Verarbeitung seiner Daten verlangen.
Die Verarbeitung der Daten ist auch dann einzuschränken, wenn diese für den Zweck, für den die Daten erhoben wurden, nicht mehr benötigt werden, die Daten aber zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen noch vorgehalten werden müssen.
Die vorstehenden Rechte können jederzeit in Anspruch genommen werden, indem der Betroffene ein entsprechendes Ersuchen an den Verantwortlichen für den Datenschutz oder die Geschäftsleitung richtet.
15 Recht auf Datenübertragbarkeit
Personen, deren Daten verarbeitet werden, haben einen gesetzlichen Anspruch darauf, dass die Daten in einem strukturierten, gängigen und maschinenlesbaren Format übergeben werden oder einem Dritten ohne Behinderung übermittelt werden, wenn die Verarbeitung auf der Einwilligung gemäß Art. 6 Abs. 1 Buchstabe a DS-GVO oder Art. 9 Abs. 2 Buchstabe a DS-GVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 Buchstabe b DS-GVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt, sofern die Verarbeitung nicht für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, welche dem Verantwortlichen übertragen wurde.
Die Rechte können jederzeit in Anspruch genommen werden, indem der Betroffene ein entsprechendes Ersuchen an den Verantwortlichen für den Datenschutz oder die Geschäftsleitung richtet.
16 Recht auf Widerspruch
Betroffene haben einen gesetzlichen Anspruch, der Datenverarbeitung jederzeit zu widersprechen.
Im Falle des Widerspruchs findet eine Verarbeitung der Daten nicht mehr statt, es sei denn, dass nachweislich zwingende schutzwürdige Gründe für die Fortsetzung der Datenverarbeitung bestehen, die den Interessen, Rechten und Freiheiten des Besuchers der Internetseite überwiegen, oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
Im Falle des Widerspruchs gegen die Verarbeitung für Werbezwecke hat der Widerspruch grundsätzlich Vorrang. Die Daten werden dann für Werbezwecke nicht mehr verwendet.
Die Rechte können jederzeit in Anspruch genommen werden, indem der Betroffene ein entsprechendes Ersuchen an den Verantwortlichen für den Datenschutz oder die Geschäftsleitung richtet.
17 Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
Betroffene haben einen gesetzlichen Anspruch, dass eine sie betreffende Entscheidung, die rechtliche Wirkung entfaltet, nicht ausschließlich auf einer automatisierten Verarbeitung getroffen wird, oder in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht für Entscheidungen, die für den Abschluss oder die Erfüllung eines Vertrags mit dem Betroffenen erforderlich ist, oder dies aufgrund von Rechtsvorschriften zulässig ist und angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen des Besuchers der Internetseite enthalten sind oder dies mit ausdrücklicher Einwilligung des Besuchers der Internetseite erfolgt.
Ist die Entscheidung für den Abschluss oder die Erfüllung eines Vertrags erforderlich oder erfolgt die automatisierte Entscheidung mit ausdrücklicher Einwilligung des Betroffenen, werden angemessene Maßnahmen ergriffen, um die Rechte und Freiheiten sowie die berechtigten Interessen des Besuchers der Internetseite zu wahren, wie z. B. Maßnahmen, nach denen der Betroffene auf das Verfahren einwirken und eingreifen und seinen Standpunkt darlegen kann.
Möchte die betroffene Person Rechte mit Bezug auf automatisierte Entscheidungen geltend machen, kann sie sich hierzu jederzeit an unseren Datenschutzbeauftragten oder einen anderen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.
Die Rechte können jederzeit in Anspruch genommen werden, indem der Betroffene ein entsprechendes Ersuchen an den Verantwortlichen für den Datenschutz oder die Geschäftsleitung richtet.
Eine automatisierte Entscheidung im Einzelfall und Profiling findet vorliegend ungeachtet dessen nicht statt.
18 Recht auf Widerruf einer datenschutzrechtlichen Einwilligung
Betroffene können eine erteilte Einwilligung in die Datenverarbeitung jederzeit widerrufen.
Die Rechte können jederzeit in Anspruch genommen werden, indem der Betroffene ein entsprechendes Ersuchen an den Verantwortlichen für den Datenschutz oder die Geschäftsleitung richtet.
19 Einsatz von Analyse-Tools, Tracking-Tools und sonstigen Diensten
Auf der Internetseite können Komponenten unterschiedlicher Drittunternehmen zum Einsatz kommen, mit denen Informationen zu den Besuchern der Internetseiten und deren Surf-Verhalten zum Teil in Echtzeit erfasst und analysiert werden kann. Dabei werden Interaktionen statistisch erfasst und aufbereitet, um einen Überblick über die Onlineaktivitäten der Besucher und Nutzer der Internetseite zu erhalten.
Der Einsatz dieser Komponenten dient zum einen dem Zweck, das Marketing für das Internetangebot auf die Besucher und Nutzer abzustimmen und damit die Werbewirksamkeit der Internetseiten zu erhöhen. Zum anderen dient dies dazu, Fehler technischer oder anderer Art festzustellen und beheben zu können.
Bei den Komponenten handelt es sich um Software-Komponenten von Drittunternehmen. Soweit solche Komponenten zum Einsatz kommen, wird die Art, der Inhalt und Umfang sowie der Zweck der Datenverarbeitung nachfolgend erläutert sowie darauf hingewiesen.
Die Komponenten setzten verschiedene Arten von Cookies ein. Diese werden nachfolgen ebenfalls erläutert. In den Einstellungen im Internetbrowser kann verhindert werden, dass Cookies gesetzt werden. Hierdurch wird verhindert, dass durch die eingesetzten Komponenten personenbezogene Daten erhoben werden. Zusätzlich muss der Besucher der Verwendung von Cookies über die Einstellungen im Cookie-Banner zustimmen. Einzelheiten hierzu sind oben unter Ziffer 4 dargestellt.
Zusätzlich stellen Anbieterunternehmen häuft eine Möglichkeit zur Verfügung, der Erhebung von Daten durch deren Komponenten zentral zu widersprechen. Soweit hierzu die Möglichkeit besteht, wird dies nachfolgend ebenfalls erläutert.
19.1 Datenübermittlung in die USA
Durch den Einsatz von Tools von Anbietern mit Sitz in den USA werden auch Daten an den Anbieter in die USA übermittelt, auch dann, wenn Vertrag über den Einsatz des Tools mit einem Tochterunternehmen des Anbieters zustande kommt, dessen Sitz innerhalb der Europäischen Union liegt.
Rechtsgrundlage für die Datenübermittlung durch den Einsatz des Tools ist jeweils eine auf den Einzelfall bezogenen Einwilligung nach Art. 49 Abs. 1 Buchst. a) DSGVO.
In dem Zusammenhang wird darauf hingewiesen, dass für die USA kein Angemessenheitsbeschluss der EU-Kommission existiert. Es besteht insoweit ein Risiko für den Betroffenen, dass staatliche Stellen in den USA auf die übermittelten Daten ohne konkreten Anlass Zugriff nehmen, ohne dass eine Möglichkeit gewährleistet ist, hiergegen effektiven Rechtsschutz zu suchen.
19.2 Datenschutzbestimmungen zum Einsatz und Verwendung von Facebook-Diensten
Betreibergesellschaft von Facebook ist die Facebook, Inc., 1 Hacker Way, Menlo Park, CA 94025, USA. Für die Verarbeitung personenbezogener Daten Verantwortlicher ist, wenn eine betroffene Person außerhalb der USA oder Kanada lebt, die Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland.
Der Anbieter ist eine Tochtergesellschaft eines in den USA ansässigen Unternehmens. Es kann daher nicht ausgeschlossen werden, dass eine Datenübermittlung in die USA stattfindet. Auf vorstehende Hinweise in Ziffer 19.1 wird insoweit verwiesen.
Für die Datenverarbeitung sind der Betreiber dieser Internetseite und Facebook als gemeinsame Verantwortliche im Sinne von Art. 26 DSGVO anzusehen. Die primäre Verantwortung für die Verarbeitung bei Facebook liegt allerdings bei Facebook, weil der Betreiber der Internetseite keine Kenntnis von der Art und dem der Datenverarbeitung durch Facebook hat und hierauf keinen Einfluss nehmen kann. Die Betroffenenrechte können aber entweder bei Facebook direkt oder beim Betreiber der Seite geltend gemacht werden. Soweit dies die Datenverarbeitung bei Facebook betrifft, wird die Anfrage an Facebook weitergeleitet.
Die von Facebook veröffentlichte Datenrichtlinie, die unter https://de-de.facebook.com/about/privacy/ abrufbar ist, gibt Aufschluss über die Erhebung, Verarbeitung und Nutzung personenbezogener Daten durch Facebook. Ferner wird dort erläutert, welche Einstellungsmöglichkeiten Facebook zum Schutz der Privatsphäre des Besuchers der Internetseite bietet. Zudem sind unterschiedliche Applikationen erhältlich, die es ermöglichen, eine Datenübermittlung an Facebook zu unterdrücken. Solche Applikationen können durch die betroffene Person genutzt werden, um eine Datenübermittlung an Facebook zu unterdrücken.
Durch den Aufruf der Internetseite, auf der eine Facebook-Komponente (Facebook-Plug-In) integriert wurde, wird eine Darstellung der entsprechenden Facebook-Komponente heruntergeladen. Eine Gesamtübersicht über alle Facebook-Plug-Ins kann unter https://developers.facebook.com/docs/plugins/?locale=de_DE abgerufen werden. Im Rahmen dieses technischen Verfahrens erhält Facebook Kenntnis darüber, welche Unterseiten besucht werden.
Betätigt die betroffene Person einen der auf unserer Internetseite integrierten Facebook-Buttons, beispielsweise den „Gefällt mir“-Button, oder gibt die betroffene Person einen Kommentar ab, ordnet Facebook diese Information dem persönlichen Facebook-Benutzerkonto des Besuchers der Internetseite zu und speichert diese personenbezogenen Daten.
Der Dienst erhält darüber hinaus auch immer dann die Information über den Besuch der Internetseite, wenn der Besucher der Internetseite gleichzeitig bei diesem eingeloggt ist. Dies gilt unabhängig davon, ob der Butten angeklickt wird. Um dies zu verhindern, muss sich der Nutzer in dieser Zeit aus dem Account ausloggen.
19.3 Datenschutzbestimmungen zu Einsatz und Verwendung von Instagram
Betreibergesellschaft der Dienste von Instagram ist die Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland. Die geltenden Datenschutzbestimmungen von Instagram können unter https://help.instagram.com/519522125107875 abgerufen werden.
Der Anbieter ist eine Tochtergesellschaft eines in den USA ansässigen Unternehmens. Es kann daher nicht ausgeschlossen werden, dass eine Datenübermittlung in die USA stattfindet. Auf vorstehende Hinweise in Ziffer 19.1 wird insoweit verwiesen.
Instagram ist ein Dienst, über den Nutzer Fotos und Videos teilen und in anderen sozialen Netzwerken weiterverbreiten können.
Beim Aufruf der Internetseite, auf der eine Instagram-Komponente (Insta-Button) integriert ist, wird eine Darstellung der entsprechenden Komponente von Instagram heruntergeladen. Instagram erhält dabei Kenntnis darüber, welche Unterseite der Internetseite besucht wird.
Betätigt der Nutzer einen der integrierten Instagram-Buttons, werden die übertragenen Daten und Informationen dem persönlichen Instagram-Benutzerkonto des Besuchers der Internetseite zugeordnet und von Instagram gespeichert und verarbeitet.
Der Dienst erhält darüber hinaus auch immer dann die Information über den Besuch der Internetseite, wenn der Besucher der Internetseite gleichzeitig bei diesem eingeloggt ist. Dies gilt unabhängig davon, ob der Butten angeklickt wird. Um dies zu verhindern, muss sich der Nutzer in dieser Zeit aus dem Account ausloggen.
19.4 Datenschutzbestimmungen zu Einsatz und Verwendung von Google-Diensten
Betreibergesellschaft ist die Google Ireland Limited, Gordon Hous e, Barrow Street, Dublin 4, Irland. Datenschutzhinweise können unter folgendem Link https://www.google.de/intl/de/policies/privacy/ abgerufen werden.
Der Anbieter ist eine Tochtergesellschaft eines in den USA ansässigen Unternehmens. Es kann daher nicht ausgeschlossen werden, dass eine Datenübermittlung in die USA stattfindet. Auf vorstehende Hinweise in Ziffer 19.1 wird insoweit verwiesen.
19.4.1 Google Tag Manager
Google Tag Manager ermöglicht durch die Einbindung des Google Tag Manager Codes auf der Website auch die Einbindung von Tracking Codes und Conversation Pixel.
Hierzu werden Interaktionen, die auf der Website getätigt werden, erfasst und an angebundene Tools weitergeleitet. Der Google Tag Manger fungiert insoweit als Datencontainer für angebundene Drittanwendungen, über den eine Auswertung der erhobenen Daten selbst aber nicht stattfindet.
Welche Daten erhoben werden, richtet sich nach den jeweils angebundenen Tools. Weiter Informationen hierzu sind zu den jeweils eingesetzten Tools enthalten.
19.4.2 Google Re-Marketing
Google Re-Marketing ist eine Funktion von Google-AdWords, die es einem Unternehmen ermöglicht, bei solchen Internetnutzern Werbung einblenden zu lassen, die sich zuvor auf der Internetseite des Unternehmens aufgehalten haben. Die Integration von Google Re-Marketing gestattet es einem Unternehmen demnach, nutzerbezogene Werbung zu erstellen und dem Internetnutzer folglich interessenrelevante Werbeanzeigen anzeigen zu lassen.
Zweck von Google Re-Marketing ist die Einblendung von interessenrelevanter Werbung. Google Re-Marketing ermöglicht es, Werbeanzeigen über das Google-Werbenetzwerk anzuzeigen oder auf anderen Internetseiten anzeigen zu lassen, welche auf die individuellen Bedürfnisse und Interessen von Internetnutzern abgestimmt sind.
Google Re-Marketing setzt ein Cookie auf dem System des Besuchers der Internetseite, um eine Wiedererkennung des Besuchers der Internetseite zu ermöglichen, wenn dieser in der Folge Internetseiten aufruft, die ebenfalls Mitglied des Google-Werbenetzwerks sind. Mit jedem Aufruf einer Internetseite, auf welcher der Dienst von Google Re-Marketing integriert wurde, identifiziert sich der Internetbrowser des Besuchers der Internetseite automatisch bei Google. Im Rahmen dieses technischen Verfahrens erhält Google Kenntnis über personenbezogene Daten, wie der IP-Adresse oder des Surfverhaltens des Nutzers, welche Google unter anderem zur Einblendung interessenrelevanter Werbung verwendet.
Mittels des Cookies werden personenbezogene Informationen, beispielsweise die durch die betroffene Person besuchten Internetseiten, gespeichert. Bei jedem Besuch der Internetseite werden demnach personenbezogene Daten, einschließlich der IP-Adresse des Besuchers der Internetseite genutzten Internetanschlusses, an Google in den Vereinigten Staaten von Amerika übertragen. Diese personenbezogenen Daten werden durch Google in den Vereinigten Staaten von Amerika gespeichert. Google gibt diese über das technische Verfahren erhobenen personenbezogenen Daten unter Umständen an Dritte weiter.
Neben den bereits beschriebenen Möglichkeiten, die Setzung von Cookies zu verhindern, hat der Besucher der Internetseite auch die Möglichkeit, der interessenbezogenen Werbung durch Google zu widersprechen. Hierzu muss die betroffene Person von jedem der von ihr genutzten Internetbrowser den Link auf www.google.de/settings/ads aufrufen und dort die gewünschten Einstellungen vornehmen.
19.4.3 Google-AdWords
Google AdWords ist ein Dienst zur Internetwerbung, der es Werbetreibenden gestattet, sowohl Anzeigen in den Suchmaschinenergebnissen von Google als auch im Google-Werbenetzwerk zu schalten. Google AdWords ermöglicht es einem Werbetreibenden, vorab bestimmte Schlüsselwörter festzulegen, mittels derer eine Anzeige in den Suchmaschinenergebnissen von Google ausschließlich dann angezeigt wird, wenn der Nutzer mit der Suchmaschine ein schlüsselwortrelevantes Suchergebnis abruft. Im Google-Werbenetzwerk werden die Anzeigen mittels eines automatischen Algorithmus und unter Beachtung der zuvor festgelegten Schlüsselwörter auf themenrelevanten Internetseiten verteilt.
Der Zweck von Google AdWords ist die Bewerbung der Internetseite durch die Einblendung von interessenrelevanter Werbung auf den Internetseiten von Drittunternehmen und in den Suchmaschinenergebnissen der Suchmaschine Google und eine Einblendung von Fremdwerbung auf unserer Internetseite.
Gelangt ein Besucher über eine Google-Anzeige auf die Internetseite, wird auf seinem System ein sogenannter Conversion-Cookie abgelegt. Ein Conversion-Cookie verliert nach dreißig Tagen seine Gültigkeit und dient nicht zur Identifikation des Besuchers der Internetseite. Über den Conversion-Cookie wird, sofern das Cookie noch nicht abgelaufen ist, nachvollzogen, ob bestimmte Unterseiten, beispielsweise der Warenkorb von einem Online-Shop-System, auf der Internetseite aufgerufen wurden, nachvollziehen zu können, ob der Besucher den Warenkauf vollzogen oder abgebrochen hat.
Die durch die Nutzung des Conversion-Cookies erhobenen Daten und Informationen werden von Google verwendet, um Besuchsstatistiken für die Internetseite zu erstellen, um den Erfolg oder Misserfolg der jeweiligen AdWords-Anzeige zu ermitteln und um unsere AdWords-Anzeigen für die Zukunft zu optimieren. Eine Identifikation des Besuchers der Seite ist dabei nicht möglich.
Mittels des Conversion-Cookies werden personenbezogene Daten, einschließlich der IP-Adresse des genutzten Internetanschlusses, an Google in den Vereinigten Staaten von Amerika übertragen. Diese personenbezogenen Daten werden durch Google in den Vereinigten Staaten von Amerika gespeichert. Google gibt diese über das technische Verfahren erhobenen personenbezogenen Daten unter Umständen an Dritte weiter.
Neben den bereits beschriebenen Möglichkeiten, die Setzung von Cookies zu verhindern, hat der Besucher der Internetseite auch die Möglichkeit, der interessenbezogenen Werbung durch Google zu widersprechen. Hierzu muss die betroffene Person von jedem der von ihr genutzten Internetbrowser aus den Link www.google.de/settings/ads aufrufen und dort die gewünschten Einstellungen vornehmen.
19.4.4 Datenschutzbestimmungen zu Einsatz und Verwendung von YouTube
YouTube ist ein Internet-Videoportal, über das registrierte Nutzer Videoclips veröffentlichen können.
Bei Besuch der Internetseite, auf der das YouTube-Plug-In enthalten ist, lädt der Browser eine Darstellung der Twitter-Komponente herunter. YouTube erhält auf diese Weise Kenntnis darüber, welche Seiten besucht werden.
Betätigt der Nutzer einen der integrierten Buttons, werden die übertragenen Daten und Informationen dem persönlichen YouTube-Benutzerkonto des Besuchers der Internetseite zugeordnet und von YouTube gespeichert und verarbeitet.
LinkedIn erhält darüber hinaus auch immer dann die Information über den Besuch der Internetseite, wenn der Besucher der Internetseite gleichzeitig bei LinkedIn eingeloggt ist. Dies gilt unabhängig davon, ob der Button anklickt wird. Um dies zu verhindern, muss sich der Nutzer in dieser Zeit aus dem Account ausloggen.
19.4.5 Nutzung von Google Web Fonts
Google Web Fonts ist ein Dienst, über den Schriftarten auf einer Internetseite eingebunden werden. Bei Besuch der Internetseite, auf der Google Web Fonts eingebunden ist, lädt der Browser die Schriftart herunter. Google Web Fonts erhält auf diese Weise Kenntnis darüber, welche Seiten besucht werden.
19.4.6 Nutzung von Google Maps
Google Maps ist ein Kartendienst, über den interaktive geografische Karten auf einer Internetseite eingebunden werden und verschiedene Funktionen, wie z. B. die Standortbestimmung, Anfahrtsbeschreibung etc. zur Verfügung gestellt werden. Bei Besuch der Internetseite, auf der Google Maps eingebunden ist, lädt der Browser das Kartenmaterial von einer externen Quelle herunter. Google Maps erhält auf diese Weise Kenntnis darüber, welche Seiten besucht werden.
19.4.7 DoubleClick
Google DoubleClick ist ein Dienst, über den digitale Werbung auf Internetseiten angeboten wird. Hierzu erhebt der Dienst Informationen zur Häufigkeit von Seitenaufrufen, um nachzuvollziehen, wie oft, wie lange und welche Teile der Website vom gleichen Nutzer genutzt wird.
19.5 Matomo
Zur bedarfsgerechten Gestaltung unserer Webseiten verwenden wir das Webanalysetool „Matomo“. Matomo erstellt Nutzungsprofile auf Grundlage von Pseudonymen. Hierzu werden permanente Cookies auf Ihrem Endgerät gespeichert und von uns ausgelesen. Auf diese Weise sind wir in der Lage, wiederkehrende Besucher zu erkennen und zu zählen. Wir verwenden zudem die Module Heatmap & Session Recording. Der Heatmap-Dienst von Matomo zeigt uns die Bereiche unserer Webseite an, in denen die Maus am häufigsten bewegt wird oder die am häufigsten angeklickt werden. Der Session-Recording-Dienst zeichnet einzelne Nutzersitzungen auf. Wir können aufgezeichnete Sitzungen wiedergeben und so die Benutzung unserer Webseite analysieren. In Formularen eingegebene Daten werden nicht aufgezeichnet und sind zu keinem Zeitpunkt sichtbar.
Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß § 25 Abs. 1 TTDSG, Art. 6 Abs. 1 lit. a DSGVO, sofern Sie Ihre Einwilligung über unser Banner abgegeben haben. Sie können Ihre Einwilligung jederzeit widerrufen. Bitte treffen Sie die entsprechenden Einstellungen über unser Banner.
Weitere Informationen zu den Nutzungsbedingungen von Matomo und den datenschutzrechtlichen Regelungen finden Sie unter: https://matomo.org/privacy/