Datenschutzerklärung

Datenschutz hat einen besonders hohen Stellenwert für Haag Sondershausen Consulting GmbH (im

Folgenden: Anbieter). Eine Nutzung der Internetseiten des Anbieters ist grundsätzlich ohne jede

Angabe personenbezogener Daten möglich. Sofern eine betroffene Person besondere Services

unseres Angebots über unsere Internetseite in Anspruch nehmen möchte, könnte jedoch eine

Verarbeitung personenbezogener Daten erforderlich werden. Ist die Verarbeitung

personenbezogener Daten erforderlich und besteht für eine solche Verarbeitung keine gesetzliche

Grundlage, holen wir generell eine Einwilligung der betroffenen Person ein.

Die Verarbeitung personenbezogener Daten, beispielsweise des Namens, der Anschrift, E-Mail-

Adresse oder Telefonnummer einer betroffenen Person, erfolgt stets im Einklang mit der

Datenschutz-Grundverordnung und in Übereinstimmung mit den für den Anbieter geltenden

landesspezifischen Datenschutzbestimmungen. Mittels dieser Datenschutzerklärung möchte unser

Unternehmen die Öffentlichkeit über Art, Umfang und Zweck der von uns erhobenen, genutzten und

verarbeiteten personenbezogenen Daten informieren. Ferner werden betroffene Personen mittels

dieser Datenschutzerklärung über die ihnen zustehenden Rechte aufgeklärt.

Der Anbieter hat als für die Verarbeitung Verantwortlicher zahlreiche technische und

organisatorische Maßnahmen umgesetzt, um einen möglichst lückenlosen Schutz der über diese

Internetseite verarbeiteten personenbezogenen Daten sicherzustellen. Dennoch können

internetbasierte Datenübertragungen grundsätzlich Sicherheitslücken aufweisen, sodass ein

absoluter Schutz nicht gewährleistet werden kann. Aus diesem Grund steht es jeder betroffenen

Person frei, personenbezogene Daten auch auf alternativen Wegen, beispielsweise telefonisch, an

uns zu übermitteln.

1. Begriffsbestimmungen

Die Datenschutzerklärung des Anbieters beruht auf den Begrifflichkeiten, die durch den

europäischen Richtlinien- und Verordnungsgeber beim Erlass der Datenschutz-

Grundverordnung (DS-GVO) verwendet wurden. Unsere Datenschutzerklärung soll sowohl

für die Öffentlichkeit als auch für unsere Kunden und Geschäftspartner einfach lesbar und

verständlich sein. Um dies zu gewährleisten, möchten wir vorab die verwendeten

Begrifflichkeiten erläutern.

Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:

1.1. Personenbezogene Daten

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder

identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als

identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt,

insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer

Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren

besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen,

psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person

sind, identifiziert werden kann.

1.2. Betroffene Person

1Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren

personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet

werden.

1.3. Verarbeitung

Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang

oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das

Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder

Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch

Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die

Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

1.4. Einschränkung der Verarbeitung

Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener

Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.

1.5. Profiling

Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin

besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte

persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten,

insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit,

persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder

Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

1.6. Pseudonymisierung

Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, durch

welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht

mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese

zusätzlichen Informationen gesondert aufbewahrt werden und technischen und

organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die

personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen

Person zugewiesen werden.

1.7. Verantwortlicher oder für die Verarbeitung Verantwortlicher

Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder

juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit

anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten

entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder

das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise

können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht

der Mitgliedstaaten vorgesehen werden.

1.8. Auftragsverarbeiter

Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder

andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

1.9. Empfänger

2Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere

Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei

ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten

Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten

möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.

1.10. Dritter

Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle

außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den

Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des

Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

1.11. Einwilligung

Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in

informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer

Erklärung oder einer sonstigen eindeutig bestätigenden Handlung, mit der die betroffene

Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden

personenbezogenen Daten einverstanden ist.

2. Name und Anschrift des für die Verarbeitung Verantwortlichen

Verantwortlicher im Sinne der Datenschutz-Grundverordnung, sonstiger in den

Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze und anderer

Bestimmungen mit datenschutzrechtlichem Charakter ist:

Haag Sondershausen Consulting GmbH

Ferdinand-Nebel-Straße 1

56070 Koblenz

E-Mail: info@floriansondershausen.de

Website: https://haag-sondershausen.myshopify.com/

3. Cookies

Die Internetseiten des Anbieters verwenden Cookies. Cookies sind Textdateien, welche

über einen Internetbrowser auf einem Computersystem abgelegt und gespeichert werden.

Zahlreiche Internetseiten und Server verwenden Cookies. Viele Cookies enthalten eine

sogenannte Cookie-ID. Eine Cookie-ID ist eine eindeutige Kennung des Cookies. Sie besteht

aus einer Zeichenfolge, durch welche Internetseiten und Server dem konkreten

Internetbrowser zugeordnet werden können, in dem das Cookie gespeichert wurde. Dies

ermöglicht es den besuchten Internetseiten und Servern, den individuellen Browser der

betroffenen Person von anderen Internetbrowsern, die andere Cookies enthalten, zu

unterscheiden. Ein bestimmter Internetbrowser kann über die eindeutige Cookie-ID

wiedererkannt und identifiziert werden.

34. Durch den Einsatz von Cookies kann der Anbieter den Nutzern dieser Internetseite

nutzerfreundlichere Services bereitstellen, die ohne die Cookie-Setzung nicht möglich

wären.

Mittels eines Cookies können die Informationen und Angebote auf unserer Internetseite im

Sinne des Benutzers optimiert werden. Cookies ermöglichen uns, wie bereits erwähnt, die

Benutzer unserer Internetseite wiederzuerkennen. Zweck dieser Wiedererkennung ist es,

den Nutzern die Verwendung unserer Internetseite zu erleichtern. Der Benutzer einer

Internetseite, die Cookies verwendet, muss beispielsweise nicht bei jedem Besuch der

Internetseite erneut seine Zugangsdaten eingeben, weil dies von der Internetseite und dem

auf dem Computersystem des Benutzers abgelegten Cookie übernommen wird. Ein

weiteres Beispiel ist das Cookie eines Warenkorbes im Online-Shop. Der Online-Shop merkt

sich die Artikel, die ein Kunde in den virtuellen Warenkorb gelegt hat, über ein Cookie.

Die betroffene Person kann die Setzung von Cookies durch unsere Internetseite jederzeit

mittels einer entsprechenden Einstellung des genutzten Internetbrowsers verhindern und

damit der Setzung von Cookies dauerhaft widersprechen. Ferner können bereits gesetzte

Cookies jederzeit über einen Internetbrowser oder andere Softwareprogramme gelöscht

werden. Dies ist in allen gängigen Internetbrowsern möglich. Deaktiviert die betroffene

Person die Setzung von Cookies in dem genutzten Internetbrowser, sind unter Umständen

nicht alle Funktionen unserer Internetseite vollumfänglich nutzbar.

Erfassung von allgemeinen Daten und Informationen

Die Internetseite des Anbieters erfasst mit jedem Aufruf der Internetseite durch eine

betroffene Person oder ein automatisiertes System eine Reihe von allgemeinen Daten und

Informationen. Diese allgemeinen Daten und Informationen werden in den Logfiles des

Servers gespeichert. Erfasst werden können die (1) verwendeten Browsertypen und

Versionen, (2) das vom zugreifenden System verwendete Betriebssystem, (3) die

Internetseite, von welcher ein zugreifendes System auf unsere Internetseite gelangt

(sogenannte Referrer), (4) die Unterwebseiten, welche über ein zugreifendes System auf

unserer Internetseite angesteuert werden, (5) das Datum und die Uhrzeit eines Zugriffs auf

die Internetseite, (6) eine Internet-Protokoll-Adresse (IP-Adresse), (7) der Internet-Service-

Provider des zugreifenden Systems und (8) sonstige ähnliche Daten und Informationen, die

der Gefahrenabwehr im Falle von Angriffen auf unsere informationstechnologischen

Systeme dienen.

Bei der Nutzung dieser allgemeinen Daten und Informationen zieht der Anbieter keine

Rückschlüsse auf die betroffene Person. Diese Informationen werden vielmehr benötigt,

um (1) die Inhalte unserer Internetseite korrekt auszuliefern, (2) die Inhalte unserer

Internetseite sowie die Werbung für diese zu optimieren, (3) die dauerhafte

Funktionsfähigkeit unserer informationstechnologischen Systeme und der Technik unserer

Internetseite zu gewährleisten sowie (4) um Strafverfolgungsbehörden im Falle eines

Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen. Diese

anonym erhobenen Daten und Informationen werden durch den Anbieter daher einerseits

statistisch und ferner mit dem Ziel ausgewertet, den Datenschutz und die Datensicherheit

in unserem Unternehmen zu erhöhen, um letztlich ein optimales Schutzniveau für die von

uns verarbeiteten personenbezogenen Daten sicherzustellen. Die anonymen Daten der

Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen

personenbezogenen Daten gespeichert.

45. Abonnement unseres Newsletters

Auf der Internetseite des Anbieters wird den Benutzern die Möglichkeit eingeräumt, den

Newsletter unseres Unternehmens zu abonnieren. Welche personenbezogenen Daten bei

der Bestellung des Newsletters an den für die Verarbeitung Verantwortlichen übermittelt

werden, ergibt sich aus der hierzu verwendeten Eingabemaske.

Der Anbieter informiert seine Kunden und Geschäftspartner in regelmäßigen Abständen im

Wege eines Newsletters über Angebote des Unternehmens. Der Newsletter unseres

Unternehmens kann von der betroffenen Person grundsätzlich nur dann empfangen

werden, wenn (1) die betroffene Person über eine gültige E-Mail-Adresse verfügt und (2)

die betroffene Person sich für den Newsletterversand registriert. An die von einer

betroffenen Person erstmalig für den Newsletterversand eingetragene E-Mail-Adresse wird

aus rechtlichen Gründen eine Bestätigungsmail im Double-Opt-In-Verfahren versendet.

Diese Bestätigungsmail dient der Überprüfung, ob der Inhaber der E-Mail-Adresse als

betroffene Person den Empfang des Newsletters autorisiert hat.

Bei der Anmeldung zum Newsletter speichern wir ferner die vom Internet-Service-Provider

(ISP) vergebene IP-Adresse des von der betroffenen Person zum Zeitpunkt der Anmeldung

verwendeten Computersystems sowie das Datum und die Uhrzeit der Anmeldung. Die

Erhebung dieser Daten ist erforderlich, um den (möglichen) Missbrauch der E-Mail-Adresse

einer betroffenen Person zu einem späteren Zeitpunkt nachvollziehen zu können und dient

deshalb der rechtlichen Absicherung des für die Verarbeitung Verantwortlichen.

Die im Rahmen einer Anmeldung zum Newsletter erhobenen personenbezogenen Daten

werden ausschließlich zum Versand unseres Newsletters verwendet. Ferner könnten

Abonnenten des Newsletters per E-Mail informiert werden, sofern dies für den Betrieb des

Newsletter-Dienstes oder eine diesbezügliche Registrierung erforderlich ist, wie dies im

Falle von Änderungen am Newsletterangebot oder bei der Veränderung der technischen

Gegebenheiten der Fall sein könnte. Es erfolgt keine Weitergabe der im Rahmen des

Newsletter-Dienstes erhobenen personenbezogenen Daten an Dritte. Das Abonnement

unseres Newsletters kann durch die betroffene Person jederzeit gekündigt werden. Die

Einwilligung in die Speicherung personenbezogener Daten, die die betroffene Person uns

für den Newsletterversand erteilt hat, kann jederzeit widerrufen werden. Zum Zwecke des

Widerrufs der Einwilligung findet sich in jedem Newsletter ein entsprechender Link. Ferner

besteht die Möglichkeit, sich jederzeit auch direkt auf der Internetseite des für die

Verarbeitung Verantwortlichen vom Newsletterversand abzumelden oder dies dem für die

Verarbeitung Verantwortlichen auf andere Weise mitzuteilen.

6. Newsletter-Tracking

Die Newsletter des Anbieters enthalten sogenannte Zählpixel. Ein Zählpixel ist eine

Miniaturgrafik, die in solche E-Mails eingebettet wird, welche im HTML-Format versendet

werden, um eine Logdatei-Aufzeichnung und eine Logdatei-Analyse zu ermöglichen.

Dadurch kann eine statistische Auswertung des Erfolges oder Misserfolges von Online-

Marketing-Kampagnen durchgeführt werden. Anhand des eingebetteten Zählpixels kann

der Anbieter erkennen, ob und wann eine E-Mail von einer betroffenen Person geöffnet

wurde und welche in der E-Mail befindlichen Links von der betroffenen Person aufgerufen

wurden.

Solche über die in den Newslettern enthaltenen Zählpixel erhobenen personenbezogenen

Daten, werden von dem für die Verarbeitung Verantwortlichen gespeichert und

5ausgewertet, um den Newsletterversand zu optimieren und den Inhalt zukünftiger

Newsletter noch besser den Interessen der betroffenen Person anzupassen. Diese

personenbezogenen Daten werden nicht an Dritte weitergegeben. Betroffene Personen

sind jederzeit berechtigt, die diesbezügliche gesonderte, über das Double-Opt-In-Verfahren

abgegebene Einwilligungserklärung zu widerrufen. Nach einem Widerruf werden diese

personenbezogenen Daten von dem für die Verarbeitung Verantwortlichen gelöscht. Eine

Abmeldung vom Erhalt des Newsletters deutet der Anbieter automatisch als Widerruf.

7. Datenschutz bei Bewerbungen und im Bewerbungsverfahren

Der für die Verarbeitung Verantwortliche erhebt und verarbeitet die personenbezogenen

Daten von Bewerbern zum Zwecke der Abwicklung des Bewerbungsverfahrens. Die

Verarbeitung kann auch auf elektronischem Wege erfolgen. Dies ist insbesondere dann der

Fall, wenn ein Bewerber entsprechende Bewerbungsunterlagen auf dem elektronischen

Wege, beispielsweise per E-Mail oder über ein auf der Internetseite befindliches

Webformular, an den für die Verarbeitung Verantwortlichen übermittelt. Schließt der für

die Verarbeitung Verantwortliche einen Anstellungsvertrag mit einem Bewerber, werden

die übermittelten Daten zum Zwecke der Abwicklung des Beschäftigungsverhältnisses unter

Beachtung der gesetzlichen Vorschriften gespeichert. Wird von dem für die Verarbeitung

Verantwortlichen kein Anstellungsvertrag mit dem Bewerber geschlossen, so werden die

Bewerbungsunterlagen zwei Monate nach Bekanntgabe der Absageentscheidung

automatisch gelöscht, sofern einer Löschung keine sonstigen berechtigten Interessen des

für die Verarbeitung Verantwortlichen entgegenstehen. Sonstiges berechtigtes Interesse in

diesem Sinne ist beispielsweise eine Beweispflicht in einem Verfahren nach dem

Allgemeinen Gleichbehandlungsgesetz (AGG).

8. Routinemäßige Löschung und Sperrung von personenbezogenen Daten

Der für die Verarbeitung Verantwortliche verarbeitet und speichert personenbezogene

Daten der betroffenen Person nur für den Zeitraum, der zur Erreichung des

Speicherungszwecks erforderlich ist oder sofern dies durch den europäischen Richtlinien-

und Verordnungsgeber oder einen anderen Gesetzgeber in Gesetzen oder Vorschriften,

welchen den für die Verarbeitung Verantwortlichen unterliegt, vorgesehen wurde.

Entfällt der Speicherungszweck oder läuft eine vom europäischen Richtlinien- und

Verordnungsgeber oder einem anderen zuständigen Gesetzgeber vorgeschriebene

Speicherfrist ab, werden die personenbezogenen Daten routinemäßig und entsprechend

den gesetzlichen Vorschriften gesperrt oder gelöscht.

9. Rechte der betroffenen Person

9.1. Recht auf Bestätigung

Jede betroffene Person hat das vom europäischen Richtlinien- und Verordnungsgeber

eingeräumte Recht, von dem für die Verarbeitung Verantwortlichen eine Bestätigung

darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden.

Möchte eine betroffene Person dieses Bestätigungsrecht in Anspruch nehmen, kann sie sich

hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.

9.2. Recht auf Auskunft

6Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom

europäischen Richtlinien- und Verordnungsgeber gewährte Recht, jederzeit von dem für die

Verarbeitung Verantwortlichen unentgeltliche Auskunft über die zu seiner Person

gespeicherten personenbezogenen Daten und eine Kopie dieser Auskunft zu erhalten.

Ferner hat der europäische Richtlinien- und Verordnungsgeber der betroffenen Person

Auskunft über folgende Informationen zugestanden:

 die Verarbeitungszwecke

 die Kategorien personenbezogener Daten, die verarbeitet werden

 die Empfänger oder Kategorien von Empfängern, gegenüber denen die

personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden,

insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen

 falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert

werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer

 das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden

personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den

Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung

 das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde

 wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben

werden: Alle verfügbaren Informationen über die Herkunft der Daten

 das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling

gemäß Artikel 22 Abs. 1 und 4 DS-GVO und — zumindest in diesen Fällen —

aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die

angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person

Ferner steht der betroffenen Person ein Auskunftsrecht darüber zu, ob personenbezogene

Daten an ein Drittland oder an eine internationale Organisation übermittelt wurden. Sofern

dies der Fall ist, so steht der betroffenen Person im Übrigen das Recht zu, Auskunft über die

geeigneten Garantien im Zusammenhang mit der Übermittlung zu erhalten.

Möchte eine betroffene Person dieses Auskunftsrecht in Anspruch nehmen, kann sie sich

hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.

9.3. Recht auf Berichtigung

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom

europäischen Richtlinien- und Verordnungsgeber gewährte Recht, die unverzügliche

Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Ferner

steht der betroffenen Person das Recht zu, unter Berücksichtigung der Zwecke der

Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten — auch

mittels einer ergänzenden Erklärung — zu verlangen.

Möchte eine betroffene Person dieses Berichtigungsrecht in Anspruch nehmen, kann sie

sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen

wenden.

9.4. Recht auf Löschung (Recht auf Vergessen werden)

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom

europäischen Richtlinien- und Verordnungsgeber gewährte Recht, von dem

Verantwortlichen zu verlangen, dass die sie betreffenden personenbezogenen Daten

unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft und soweit die

Verarbeitung nicht erforderlich ist:

79.5.  Die personenbezogenen Daten wurden für solche Zwecke erhoben oder auf sonstige

Weise verarbeitet, für welche sie nicht mehr notwendig sind.

 Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß

Art. 6 Abs. 1 Buchstabe a DS-GVO oder Art. 9 Abs. 2 Buchstabe a DS-GVO stützte, und

es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.

 Die betroffene Person legt gemäß Art. 21 Abs. 1 DS-GVO Widerspruch gegen die

Verarbeitung ein, und es liegen keine vorrangigen berechtigten Gründe für die

Verarbeitung vor, oder die betroffene Person legt gemäß Art. 21 Abs. 2 DS-GVO

Widerspruch gegen die Verarbeitung ein.

 Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.

 Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen

Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich,

dem der Verantwortliche unterliegt.

 Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der

Informationsgesellschaft gemäß Art. 8 Abs. 1 DS-GVO erhoben.

Sofern einer der oben genannten Gründe zutrifft und eine betroffene Person die Löschung

von personenbezogenen Daten, die beim Anbieter gespeichert sind, veranlassen möchte,

kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung

Verantwortlichen wenden. Der Mitarbeiter des Anbieters wird veranlassen, dass dem

Löschverlangen unverzüglich nachgekommen wird.

Wurden die personenbezogenen Daten vom Anbieter öffentlich gemacht und ist unser

Unternehmen als Verantwortlicher gemäß Art. 17 Abs. 1 DS-GVO zur Löschung der

personenbezogenen Daten verpflichtet, so trifft der Anbieter unter Berücksichtigung der

verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen,

auch technischer Art, um andere für die Datenverarbeitung Verantwortliche, welche die

veröffentlichten personenbezogenen Daten verarbeiten, darüber in Kenntnis zu setzen,

dass die betroffene Person von diesen anderen für die Datenverarbeitung Verantwortlichen

die Löschung sämtlicher Links zu diesen personenbezogenen Daten oder von Kopien oder

Replikationen dieser personenbezogenen Daten verlangt hat, soweit die Verarbeitung nicht

erforderlich ist. Der Mitarbeiter des Anbieters wird im Einzelfall das Notwendige

veranlassen.

Recht auf Einschränkung der Verarbeitung

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom

europäischen Richtlinien- und Verordnungsgeber gewährte Recht, von dem

Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der

folgenden Voraussetzungen gegeben ist:

 Die Richtigkeit der personenbezogenen Daten wird von der betroffenen Person

bestritten, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die

Richtigkeit der personenbezogenen Daten zu überprüfen.

 Die Verarbeitung ist unrechtmäßig, die betroffene Person lehnt die Löschung der

personenbezogenen Daten ab und verlangt stattdessen die Einschränkung der Nutzung

der personenbezogenen Daten.

 Der Verantwortliche benötigt die personenbezogenen Daten für die Zwecke der

Verarbeitung nicht länger, die betroffene Person benötigt sie jedoch zur

Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

 Die betroffene Person hat Widerspruch gegen die Verarbeitung gem. Art. 21 Abs. 1 DS-

GVO eingelegt und es steht noch nicht fest, ob die berechtigten Gründe des

Verantwortlichen gegenüber denen der betroffenen Person überwiegen.

8Sofern eine der oben genannten Voraussetzungen gegeben ist und eine betroffene Person

die Einschränkung von personenbezogenen Daten, die bei dem Anbieter gespeichert sind,

verlangen möchte, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die

Verarbeitung Verantwortlichen wenden. Der Mitarbeiter des Anbieters wird die

Einschränkung der Verarbeitung veranlassen.

9.6. Recht auf Datenübertragbarkeit

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom

europäischen Richtlinien- und Verordnungsgeber gewährte Recht, die sie betreffenden

personenbezogenen Daten, welche durch die betroffene Person einem Verantwortlichen

bereitgestellt wurden, in einem strukturierten, gängigen und maschinenlesbaren Format zu

erhalten. Sie hat außerdem das Recht, diese Daten einem anderen Verantwortlichen ohne

Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten

bereitgestellt wurden, zu übermitteln, sofern die Verarbeitung auf der Einwilligung gemäß

Art. 6 Abs. 1 Buchstabe a DS-GVO oder Art. 9 Abs. 2 Buchstabe a DS-GVO oder auf einem

Vertrag gemäß Art. 6 Abs. 1 Buchstabe b DS-GVO beruht und die Verarbeitung mithilfe

automatisierter Verfahren erfolgt, sofern die Verarbeitung nicht für die Wahrnehmung

einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung

öffentlicher Gewalt erfolgt, welche dem Verantwortlichen übertragen wurde.

Ferner hat die betroffene Person bei der Ausübung ihres Rechts auf Datenübertragbarkeit

gemäß Art. 20 Abs. 1 DS-GVO das Recht, zu erwirken, dass die personenbezogenen Daten

direkt von einem Verantwortlichen an einen anderen Verantwortlichen übermittelt

werden, soweit dies technisch machbar ist und sofern hiervon nicht die Rechte und

Freiheiten anderer Personen beeinträchtigt werden.

Zur Geltendmachung des Rechts auf Datenübertragbarkeit kann sich die betroffene Person

jederzeit an einen Mitarbeiter des Anbieters wenden.

9.7. Recht auf Widerspruch

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom

europäischen Richtlinien- und Verordnungsgeber gewährte Recht, aus Gründen, die sich

aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender

personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 Buchstaben e oder f DS-GVO

erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes

Profiling.

Der Anbieter verarbeitet die personenbezogenen Daten im Falle des Widerspruchs nicht

mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung

nachweisen, die den Interessen, Rechten und Freiheiten der betroffenen Person

überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder

Verteidigung von Rechtsansprüchen.

Verarbeitet der Anbieter personenbezogene Daten, um Direktwerbung zu betreiben, so hat

die betroffene Person das Recht, jederzeit Widerspruch gegen die Verarbeitung der

personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen. Dies gilt auch für

das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widerspricht die

betroffene Person gegenüber dem Anbieter der Verarbeitung für Zwecke der

Direktwerbung, so wird der Anbieter die personenbezogenen Daten nicht mehr für diese

Zwecke verarbeiten.

99.8. 9.9. Zudem hat die betroffene Person das Recht, aus Gründen, die sich aus ihrer besonderen

Situation ergeben, gegen die sie betreffende Verarbeitung personenbezogener Daten, die

bei dem Anbieter zu wissenschaftlichen oder historischen Forschungszwecken oder zu

statistischen Zwecken gemäß Art. 89 Abs. 1 DS-GVO erfolgen, Widerspruch einzulegen, es

sei denn, eine solche Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse

liegenden Aufgabe erforderlich.

Zur Ausübung des Rechts auf Widerspruch kann sich die betroffene Person direkt an jeden

Mitarbeiter des Anbieters oder einen anderen Mitarbeiter wenden. Der betroffenen Person

steht es ferner frei, im Zusammenhang mit der Nutzung von Diensten der

Informationsgesellschaft, ungeachtet der Richtlinie 2002/58/EG, ihr Widerspruchsrecht

mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen

verwendet werden.

Automatisierte Entscheidungen im Einzelfall einschließlich Profiling

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom

europäischen Richtlinien- und Verordnungsgeber gewährte Recht, nicht einer ausschließlich

auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhenden

Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder

sie in ähnlicher Weise erheblich beeinträchtigt, sofern die Entscheidung (1) nicht für den

Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem

Verantwortlichen erforderlich ist oder (2) aufgrund von Rechtsvorschriften der Union oder

der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese

Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten

sowie der berechtigten Interessen der betroffenen Person enthalten oder (3) mit

ausdrücklicher Einwilligung der betroffenen Person erfolgt.

Ist die Entscheidung (1) für den Abschluss oder die Erfüllung eines Vertrags zwischen der

betroffenen Person und dem Verantwortlichen erforderlich oder (2) erfolgt sie mit

ausdrücklicher Einwilligung der betroffenen Person, trifft der Anbieter angemessene

Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten Interessen der

betroffenen Person zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens

einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf

Anfechtung der Entscheidung gehört.

Möchte die betroffene Person Rechte mit Bezug auf automatisierte Entscheidungen

geltend machen, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die

Verarbeitung Verantwortlichen wenden.

Recht auf Widerruf einer datenschutzrechtlichen Einwilligung

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom

europäischen Richtlinien- und Verordnungsgeber gewährte Recht, eine Einwilligung zur

Verarbeitung personenbezogener Daten jederzeit zu widerrufen.

Möchte die betroffene Person ihr Recht auf Widerruf einer Einwilligung geltend machen,

kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung

Verantwortlichen wenden.

10. Besondere Datenschutzbestimmungen

1010.1. Datenschutzbestimmungen zu Einsatz und Verwendung von Active Campaign

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite die Komponente

ActiveCampaign integriert. ActiveCampaign, LLC("ActiveCampaign") ist eine

Marketingplattform, die es Nutzern ermöglicht, ihre Kunden zu erreichen und

nachvollziehen zu können, wie ihre Kunden mit diesen Kommunikationen und anderen

Inhalten interagieren. Dadurch wird versucht, das Marketing basierend auf den Interessen

der Kunden anzupassen. ActiveCampaign sammelt und verwendet Informationen von

Bewerbern, Website-Besuchern und aktuellen und potenziellen Kunden, wenn diese

Websites, Plattformen, mobilen Anwendungen und andere Online-Produkte und -Dienste

nutzen.

Betreibergesellschaft ist die ActiveCampaign LLC, 1 North Dearborn Street,5. Stock Chicago,

IL 60602.

Es werden Informationen erfasst, die Sie uns direkt zur Verfügung stellen. Dazu zählen

beispielsweise Informationen, wenn Sie ein Konto erstellen, an interaktiven Funktionen der

Dienste teilnehmen, ein Formular ausfüllen, einen Kauf tätigen, an einem Wettbewerb oder

einer Werbeaktion teilnehmen, mit uns über Social-Media-Websites Dritter

kommunizieren, mit einem Message Board interagieren, sich um eine Stelle bewerben,

Kundensupport anfordern, unsere Plattform nutzen oder anderweitig mit uns

kommunizieren. Zu den Arten von Informationen, die gesammelt werden können, gehören:

(1) Kennungen, wie Ihr vollständiger Name, Telefonnummer, E-Mail-Adresse, Postanschrift,

eindeutige persönliche Kennung, Online-ID, Internetprotokolladresse, (2) kommerzielle

Informationen, wie Aufzeichnungen über persönliches Eigentum, Produkte oder

Dienstleistungen, die erworben oder berücksichtigt wurden, oder andere Kauf- oder

Konsumhistorien oder -tendenzen, (3) berufliche oder beschäftigungsbezogene

Informationen wie Firmennamen , Zahlungsinformationen des Unternehmens und

Geschäftskontaktinformationen (z. B. Telefonnummer, Adresse oder E-Mail des

Unternehmens); und (4) alle anderen Informationen, die Sie angeben möchten.

Erfasst werden zudem automatisch Protokollinformationen, Transaktionsinformationen,

Geräteinformationen, Informationen, die durch Cookies und andere Tracking-Technologien

gesammelt werden.

ActiveCampaign verwendet Cookies.

ActiveCampaign bindet Dritte und Einzelpersonen (wie Zahlungsabwickler,

Forschungsunternehmen sowie Analyse- und Sicherheitsanbieter) ein, die bei der

Verwaltung und Bereitstellung der Dienste unterstützen. Diese Dritten haben nur

eingeschränkten Zugriff auf Informationen über Sie, dürfen diese Informationen nur zur

Erfüllung dieser Aufgaben im Namen von ActiveCampaign verwenden und sind verpflichtet,

Informationen über Sie nicht für andere Zwecke offenzulegen oder zu verwenden.

Um Ihnen die Dienste zur Verfügung zu stellen, die Sie abonnieren oder die Sie von uns

anfordern, können Informationen über Sie an ActiveCampaign-Standorte in den USA,

Australien und Irland sowie an Länder übertragen werden, in denen unsere Dienstleister

ihren Sitz haben.

Sie haben das Recht, Ihre Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten

zu widerrufen, wenn wir sie auf der Grundlage Ihrer Einwilligung verarbeiten.

11Weitere Informationen und die geltenden Datenschutzbestimmungen von Google können

unter www.activecampaign.com/legal/privacy-policy gefunden werden.

10.2. 10.3. Datenschutzbestimmungen zu Einsatz und Verwendung von Borlabs Cookie

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten von

Borlabs in Form eines Cookie Banners integriert. Borlabs ist ein Technologieunternehmen,

das sowohl Produkte für Onlinehandel-Plattformen als auch vollständig angepasste

WordPress-Systeme und xt:Commerce-Systeme entwickelt.

Betreiber von Borlabs ist Borlabs - Benjamin A. Bornschein, Rübenkamp 32, 22305

Hamburg, Deutschland.

Borlabs Cookie verarbeitet keinerlei personenbezogenen Daten. Im Cookie borlabs-cookie

werden Ihre Einwilligungen gespeichert, die Sie beim Betreten der Website gegeben haben.

Im Cookie Borlabs - Cookies werden folgende Informationen gespeichert: Cookie Laufzeit,

Cookie Version, Domain und Pfad der WordPress Website, Einwilligungen und UID.

Möchten Sie diese Einwilligungen widerrufen, löschen Sie einfach das Cookie in Ihrem

Browser. Wenn Sie die Website neu betreten/neu laden, werden Sie erneut nach Ihrer

Cookie-Einwilligung gefragt.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Borlabs Cookie

können unter de.borlabs.ioborlabs-cookie abgerufen werden.

Datenschutzbestimmungen zu Einsatz und Verwendung von Bunny.net

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Bunny.net integriert.

Bunny.net ist ein Content Delivery Network (CDN) und Cloud-Speicher-Dienst, der die

Leistung von Websites und Anwendungen verbessert.

Der Zweck von Bunny.net ist die Bereitstellung von CDN-Diensten und Cloud-

Speicherlösungen, um Websites schneller und effizienter zu machen.

Bunny.net wird von BunnyWay d.o.o., mit Sitz in Zaloška cesta 145, 1000 Ljubljana,

Slowenien, betrieben.

Bunny.net erhebt Daten wie IP-Adressen, Geräteinformationen, Nutzungsverhalten und

Inhalte, die über die Netzwerke von Bunny.net übertragen werden. Diese Daten werden

verwendet, um die Performance der Dienste zu gewährleisten, die Sicherheit zu verbessern

und den Betrieb zu optimieren.

Die erhobenen Daten werden zur Bereitstellung und Verbesserung der CDN-Dienste sowie

zur Überwachung und Sicherung der Netzwerke verwendet. Bunny.net nutzt diese Daten

auch, um potenziellen Missbrauch zu verhindern.

Bunny.net kann personenbezogene Daten in Übereinstimmung mit geltenden Gesetzen an

Drittanbieter oder Geschäftspartner weitergeben, um die angebotenen Dienste zu

unterstützen. Alle Datenverarbeitungen erfolgen in Übereinstimmung mit den

Datenschutzgesetzen.

Bunny.net setzt technische und organisatorische Maßnahmen ein, um die Sicherheit der

Daten zu gewährleisten und vor unbefugtem Zugriff zu schützen.

1210.4. 10.5. Weitere Informationen und die vollständigen Datenschutzbestimmungen von Bunny.net

finden Sie unter Bunny.net Privacy Policy.

Datenschutzbestimmungen zu Einsatz und Verwendung von Calendly

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten von

Calendly integriert. Calendly ist eine abonnementbasierten Terminplanungssoftware in

Form eines Online Kalenders, mit der Besprechungen einfach, schnell und unkompliziert

geplant werden können. Calendly arbeitet mit persönlichen Kalendern und passt Zeitpläne

basierend auf Verfügbarkeitseinstellungen und Zeitzonenerkennung an. Calendly dient

dazu, Zeit zu sparen, Zeitpläne zu kontrollieren und Last-Minute-Besprechungen und

Terminkonflikte durch Pufferzeiten, Tageslimit und geheime Ereignistypen zu verhindern.

Betreibergesellschaft ist die Calendly LLC, BB&T Tower, 271 17th St NW #1000, Atlanta, GA

30363, USA.

Bei der Verwendung des Tools werden persönliche Daten wie Name, E-Mail-Adresse und

Telefonnummer abgefragt. Es besteht außerdem die Möglichkeit, verschiedene Anliegen

darzustellen und weitere Informationen zur Verfügung zu stellen. Wenn Sie das Tool

nutzen, werden Ihre Angaben aus dem Calendly-Formular inklusive der von Ihnen dort

angegebenen Daten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen

auf dieser Website und bei Calendly gespeichert. Die Daten von Calendly-Benutzern und

Eingeladenen werden in Rechenzentren in den USA gespeichert, die von Amazon Web

Services ("AWS") und Google (ausgewählte Back-Ups) zur Verfügung gestellt werden. Diese

Daten verbleiben auf dieser Website und bei Calendly, bis Sie uns zur Löschung auffordern,

Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung

entfällt (z.B. erfolgter Termin). Alle Verbindungen vom Browser zur Calendly-Plattform

werden während der Übertragung mittels TLS SHA-256 mit RSA-Verschlüsselung

verschlüsselt. Alle Daten werden im Ruhezustand verschlüsselt. Die Passwörter von

Calendly-Benutzern werden als verschlüsselte Passwort-Hashes gespeichert.

Benutzerpasswörter für die iCloud Calendar-Integration werden mit salted-Verschlüsselung

gespeichert. Die Verarbeitung der eingegebenen Daten erfolgt ausschließlich auf Grundlage

Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Die geltenden Datenschutzbestimmungen von Calendly können unter

calendly.com/pages/privacy abgerufen werden.

Datenschutzbestimmungen zu Einsatz und Verwendung von Cloudflare

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Cloudflare integriert.

Cloudflare bietet Sicherheits-, Performance- und Netzwerkdienste, die Webseiten vor

Angriffen schützen und die Ladegeschwindigkeit verbessern.

Der Zweck von Cloudflare ist es, die Sicherheit und Leistung von Webseiten zu verbessern,

indem Web-Traffic analysiert und optimiert wird.

Cloudflare, Inc. mit Sitz in 101 Townsend Street, San Francisco, CA 94107, USA.

Cloudflare erhebt IP-Adressen, Browserinformationen, Geräteinformationen und

Netzwerkaktivitäten. Diese Daten werden genutzt, um die Sicherheit zu gewährleisten, die

Performance zu verbessern und mögliche Bedrohungen abzuwehren.

1310.6. Die erhobenen Daten werden verwendet, um Sicherheitsfunktionen bereitzustellen, DDoS-

Angriffe zu verhindern und die Netzwerkleistung zu optimieren. Cloudflare nutzt diese

Daten auch zur Fehlerbehebung und Verbesserung der Dienste.

Personenbezogene Daten können in den USA und anderen Ländern gespeichert werden.

Cloudflare kann Daten an Partner weitergeben, um die Dienste zu unterstützen. Alle

Datenverarbeitungen erfolgen gemäß den geltenden Datenschutzgesetzen.

Cloudflare setzt umfangreiche Sicherheitsvorkehrungen ein, um die Daten seiner Nutzer vor

unbefugtem Zugriff zu schützen.

Weitere Informationen und die vollständigen Datenschutzbestimmungen von Cloudflare

finden Sie unter Cloudflare Privacy Policy.

Datenschutzbestimmungen zu Einsatz und Verwendung von Copecart

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite die Komponente

CopeCart integriert. Bei CopeCart handelt es sich um eine Shop-Software, mit deren Hilfe

Unternehmen digitale sowie physische Produkte und Dienstleistungen verkaufen können.

Die Plattform ist dabei ein sog. Full-Service-Anbieter, d.h. sie unterstützt Verkäufer bei

sämtlichen Schritten des Verkaufs. Diese können bei CopeCart ihre Produkte und

Dienstleistungen einstellen, verkaufen, Kunden über die Plattform bezahlen lassen und ihre

Verkäufe analysieren und auswerten.

Betreibergesellschaft von CopeCart ist die CopeCart GmbH, Ufnaustraße 10, 10553 Berlin,

Telefon: 04103-7003001, E-Mail: info@copecart.com.

Kauft ein Nutzer ein Produkt oder eine Dienstleistung bei dem für die Verarbeitung

Verantwortlichen, schließt er mit diesem einen Kaufvertrag. Die Daten für die Abwicklung

des Kaufs erhält allerdings nicht nur der Verkäufer selbst, sondern auch die Plattform

CopeCart. In diesem Zusammenhang werden personenbezogene Daten wie Namen,

Adressen, E-Mail-Adressen, Zahlungsdaten und Telefonnummern an einen Dritten

übermittelt.

Der für die Verarbeitung Verantwortliche hat aus diesem Grund mit CopeCart einen Vertrag

zur Auftragsverarbeitung abgeschlossen.

Die Erhebung der personenbezogenen Daten über CopeCart erfolgt, um eine reibungslose

Abwicklung der Kaufverträge sicherzustellen, um das Verkaufsverhalten der Nutzer

analysieren und auswerten zu können und dadurch das Angebot des für die Verarbeitung

Verantwortlichen sowie dessen Internetseite fortlaufend optimieren zu können.

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht

mehr erforderlich sind.

Die Erhebung der personenbezogenen Daten in der beschriebenen Weise erfolgt auf

Grundlage von Art. 6 Abs. 1 lit. c, f DSGVO.

Nutzer haben jederzeit die Möglichkeit der Datenverarbeitung durch CopeCart zu

widersprechen. Dies gilt allerdings nicht für diejenigen Daten, die CopeCart zwingend

benötigt, um Produkte zu verkaufen und Zahlungen abzuwickeln.

Die Datenschutzerklärung von CopeCart ist unter www.copecart.com/de/datenschutz

abrufbar.

1410.7. Datenschutzbestimmungen zu Einsatz und Verwendung von Facebook

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten des

Unternehmens Facebook integriert. Facebook ist ein soziales Netzwerk.

Ein soziales Netzwerk ist ein im Internet betriebener sozialer Treffpunkt, eine Online-

Gemeinschaft, die es den Nutzern in der Regel ermöglicht, untereinander zu

kommunizieren und im virtuellen Raum zu interagieren. Ein soziales Netzwerk kann als

Plattform zum Austausch von Meinungen und Erfahrungen dienen oder ermöglicht es der

Internetgemeinschaft, persönliche oder unternehmensbezogene Informationen

bereitzustellen. Facebook ermöglicht den Nutzern des sozialen Netzwerkes unter anderem

die Erstellung von privaten Profilen, den Upload von Fotos und eine Vernetzung über

Freundschaftsanfragen.

Betreibergesellschaft von Facebook ist die Meta Platforms, Inc., 1 Hacker Way, Menlo Park,

CA 94025, USA. Für die Verarbeitung personenbezogener Daten Verantwortlicher ist, wenn

eine betroffene Person außerhalb der USA oder Kanada lebt, die Meta Platforms Ireland

Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.

Durch jeden Aufruf einer der Einzelseiten dieser Internetseite, die durch den für die

Verarbeitung Verantwortlichen betrieben wird und auf welcher eine Facebook-

Komponente (Facebook-Plug-In) integriert wurde, wird der Internetbrowser auf dem

informationstechnologischen System der betroffenen Person automatisch durch die

jeweilige Facebook-Komponente veranlasst, eine Darstellung der entsprechenden

Facebook-Komponente von Facebook herunterzuladen. Eine Gesamtübersicht über alle

Facebook-Plug-Ins kann unter developers.facebook.com/docs/plugins/?locale=de_DE

abgerufen werden. Im Rahmen dieses technischen Verfahrens erhält Facebook Kenntnis

darüber, welche konkrete Unterseite unserer Internetseite durch die betroffene Person

besucht wird.

Sofern die betroffene Person gleichzeitig bei Facebook eingeloggt ist, erkennt Facebook mit

jedem Aufruf unserer Internetseite durch die betroffene Person und während der

gesamten Dauer des jeweiligen Aufenthaltes auf unserer Internetseite, welche konkrete

Unterseite unserer Internetseite die betroffene Person besucht. Diese Informationen

werden durch die Facebook-Komponente gesammelt und durch Facebook dem jeweiligen

Facebook-Account der betroffenen Person zugeordnet. Betätigt die betroffene Person

einen der auf unserer Internetseite integrierten Facebook-Buttons, beispielsweise den

„Gefällt mir“-Button, oder gibt die betroffene Person einen Kommentar ab, ordnet

Facebook diese Information dem persönlichen Facebook-Benutzerkonto der betroffenen

Person zu und speichert diese personenbezogenen Daten.

Facebook erhält über die Facebook-Komponente immer dann eine Information darüber,

dass die betroffene Person unsere Internetseite besucht hat, wenn die betroffene Person

zum Zeitpunkt des Aufrufs unserer Internetseite gleichzeitig bei Facebook eingeloggt ist;

dies findet unabhängig davon statt, ob die betroffene Person die Facebook-Komponente

anklickt oder nicht. Ist eine derartige Übermittlung dieser Informationen an Facebook von

der betroffenen Person nicht gewollt, kann diese die Übermittlung dadurch verhindern,

dass sie sich vor einem Aufruf unserer Internetseite aus ihrem Facebook-Account ausloggt.

Die von Facebook veröffentlichte Datenrichtlinie, die unter de-

de.facebook.com/about/privacy/ abrufbar ist, gibt Aufschluss über die Erhebung,

Verarbeitung und Nutzung personenbezogener Daten durch Facebook. Ferner wird dort

erläutert, welche Einstellungsmöglichkeiten Facebook zum Schutz der Privatsphäre der

1510.8. betroffenen Person bietet. Zudem sind unterschiedliche Applikationen erhältlich, die es

ermöglichen, eine Datenübermittlung an Facebook zu unterdrücken. Solche Applikationen

können durch die betroffene Person genutzt werden, um eine Datenübermittlung an

Facebook zu unterdrücken.

Datenschutzbestimmungen zu Einsatz und Verwendung von Facebook Pixel

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten des

Unternehmens Facebook Pixel von Facebook integriert. Der Facebook-Pixel ist ein

Ausschnitt aus JavaScript-Code, der eine Ansammlung von Funktionen lädt, mit denen

Facebook Ihre Userhandlungen verfolgen kann, sofern Sie über Facebook-Ads auf der

Webseite des Nutzers gekommen sind.

Betreibergesellschaft von Facebook Pixel ist die Meta Platforms, Inc., 1 Hacker Way, Menlo

Park, CA 94025, USA. Für die Verarbeitung personenbezogener Daten Verantwortlicher ist,

wenn eine betroffene Person außerhalb der USA oder Kanada lebt, die Meta Platforms

Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.

Durch jeden Aufruf einer der Einzelseiten dieser Internetseite, die durch den für die

Verarbeitung Verantwortlichen betrieben wird und auf welcher eine Facebook-

Komponente (Facebook-Plug-In) integriert wurde, wird der Internetbrowser auf dem

informationstechnologischen System der betroffenen Person automatisch durch die

jeweilige Facebook-Komponente veranlasst, eine Darstellung der entsprechenden

Facebook-Komponente von Facebook herunterzuladen. Eine Gesamtübersicht über alle

Facebook-Plug-Ins kann unter developers.facebook.com/docs/plugins/?locale=de_DE

abgerufen werden. Im Rahmen dieses technischen Verfahrens erhält Facebook Kenntnis

darüber, welche konkrete Unterseite unserer Internetseite durch die betroffene Person

besucht wird.

Sofern die betroffene Person gleichzeitig bei Facebook eingeloggt ist, erkennt Facebook mit

jedem Aufruf unserer Internetseite durch die betroffene Person und während der

gesamten Dauer des jeweiligen Aufenthaltes auf unserer Internetseite, welche konkrete

Unterseite unserer Internetseite die betroffene Person besucht. Diese Informationen

werden durch die Facebook-Komponente gesammelt und durch Facebook dem jeweiligen

Facebook-Account der betroffenen Person zugeordnet. Betätigt die betroffene Person

einen der auf unserer Internetseite integrierten Facebook-Buttons, beispielsweise den

„Gefällt mir“-Button, oder gibt die betroffene Person einen Kommentar ab, ordnet

Facebook diese Information dem persönlichen Facebook-Benutzerkonto der betroffenen

Person zu und speichert diese personenbezogenen Daten.

Facebook erhält über die Facebook-Komponente immer dann eine Information darüber,

dass die betroffene Person unsere Internetseite besucht hat, wenn die betroffene Person

zum Zeitpunkt des Aufrufs unserer Internetseite gleichzeitig bei Facebook eingeloggt ist;

dies findet unabhängig davon statt, ob die betroffene Person die Facebook-Komponente

anklickt oder nicht. Ist eine derartige Übermittlung dieser Informationen an Facebook von

der betroffenen Person nicht gewollt, kann diese die Übermittlung dadurch verhindern,

dass sie sich vor einem Aufruf unserer Internetseite aus ihrem Facebook-Account ausloggt.

Mithilfe von Facebook-Pixel können die Werbemaßnahmen der Nutzer besser auf Ihre

Wünsche und Interessen abgestimmt werden. So bekommen Facebook-User (sofern sie

personalisierte Werbung erlaubt haben) passende Werbung zu sehen. Des Weiteren

verwendet Facebook die erhobenen Daten zu Analysezwecken und eigenen

Werbeanzeigen.

1610.9. Die von Facebook veröffentlichte Datenrichtlinie, die unter de-

de.facebook.com/about/privacy/ abrufbar ist, gibt Aufschluss über die Erhebung,

Verarbeitung und Nutzung personenbezogener Daten durch Facebook. Ferner wird dort

erläutert, welche Einstellungsmöglichkeiten Facebook zum Schutz der Privatsphäre der

betroffenen Person bietet. Zudem sind unterschiedliche Applikationen erhältlich, die es

ermöglichen, eine Datenübermittlung an Facebook zu unterdrücken. Solche Applikationen

können durch die betroffene Person genutzt werden, um eine Datenübermittlung an

Facebook zu unterdrücken.

Weitere Informationen bzgl. der Datenschutzbestimmungen von Facebook Pixel können

unter de-de.facebook.com/business/gdpr abgerufen werden.

Datenschutzbestimmungen zu Einsatz und Verwendung von Google AdSense

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Google AdSense

integriert. Google AdSense ist ein Online-Dienst, über welchen eine Vermittlung von

Werbung auf Drittseiten ermöglicht wird. Google AdSense beruht auf einem Algorithmus,

welcher die auf Drittseiten angezeigten Werbeanzeigen passend zu den Inhalten der

jeweiligen Drittseite auswählt. Google AdSense gestattet ein interessenbezogenes

Targeting des Internetnutzers, welches mittels Generierung von individuellen

Benutzerprofilen umgesetzt wird.

Betreibergesellschaft der Google-AdSense-Komponente ist die Alphabet Inc., 1600

Amphitheatre Pkwy, Mountain View, CA 94043-1351, USA.

Der Zweck der Google-AdSense-Komponente ist die Einbindung von Werbeanzeigen auf

unserer Internetseite. Google-AdSense setzt ein Cookie auf dem

informationstechnologischen System der betroffenen Person. Was Cookies sind, wurde

oben bereits erläutert. Mit der Setzung des Cookies wird der Alphabet Inc. eine Analyse der

Benutzung unserer Internetseite ermöglicht. Durch jeden Aufruf einer der Einzelseiten

dieser Internetseite, die durch den für die Verarbeitung Verantwortlichen betrieben wird

und auf welcher eine Google-AdSense-Komponente integriert wurde, wird der

Internetbrowser auf dem informationstechnologischen System der betroffenen Person

automatisch durch die jeweilige Google-AdSense-Komponente veranlasst, Daten zum

Zwecke der Online-Werbung und der Abrechnung von Provisionen an die Alphabet Inc. zu

übermitteln. Im Rahmen dieses technischen Verfahrens erhält die Alphabet Inc. Kenntnis

über personenbezogene Daten, wie der IP-Adresse der betroffenen Person, die der

Alphabet Inc. unter anderem dazu dienen, die Herkunft der Besucher und Klicks

nachzuvollziehen und in der Folge Provisionsabrechnungen zu ermöglichen.

Die betroffene Person kann die Setzung von Cookies durch unsere Internetseite, wie oben

bereits dargestellt, jederzeit mittels einer entsprechenden Einstellung des genutzten

Internetbrowsers verhindern und damit der Setzung von Cookies dauerhaft widersprechen.

Eine solche Einstellung des genutzten Internetbrowsers würde auch verhindern, dass die

Alphabet Inc. ein Cookie auf dem informationstechnologischen System der betroffenen

Person setzt. Zudem kann ein von der Alphabet Inc. bereits gesetzter Cookie jederzeit über

den Internetbrowser oder andere Softwareprogramme gelöscht werden.

Google AdSense verwendet zudem sogenannte Zählpixel. Ein Zählpixel ist eine

Miniaturgrafik, die in Internetseiten eingebettet wird, um eine Logdatei-Aufzeichnung und

eine Logdatei-Analyse zu ermöglichen, wodurch eine statistische Auswertung durchgeführt

werden kann. Anhand des eingebetteten Zählpixels kann die Alphabet Inc. erkennen, ob

und wann eine Internetseite von einer betroffenen Person geöffnet wurde und welche

1710.10. Links von der betroffenen Person angeklickt wurden. Zählpixel dienen unter anderem dazu,

den Besucherfluss einer Internetseite auszuwerten.

Über Google AdSense werden personenbezogene Daten und Informationen, was auch die

IP-Adresse umfasst und zur Erfassung und Abrechnung der angezeigten Werbeanzeigen

notwendig ist, an die Alphabet Inc. in die Vereinigten Staaten von Amerika übertragen.

Diese personenbezogenen Daten werden in den Vereinigten Staaten von Amerika

gespeichert und verarbeitet. Die Alphabet Inc. gibt diese über das technische Verfahren

erhobenen personenbezogenen Daten unter Umständen an Dritte weiter.

Google-AdSense wird unter diesem Link www.google.de/intl/de/adsense/start/ genauer

erläutert.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Google können

unter www.google.de/intl/de/policies/privacy/ abgerufen werden.

Datenschutzbestimmungen zu Einsatz und Verwendung von Google-Ads

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Google Ads integriert.

Google Ads ist ein Dienst zur Internetwerbung, der es Werbetreibenden gestattet, sowohl

Anzeigen in den Suchmaschinenergebnissen von Google als auch im Google-

Werbenetzwerk zu schalten. Google Adss ermöglicht es einem Werbetreibenden, vorab

bestimmte Schlüsselwörter festzulegen, mittels derer eine Anzeige in den

Suchmaschinenergebnissen von Google ausschließlich dann angezeigt wird, wenn der

Nutzer mit der Suchmaschine ein schlüsselwortrelevantes Suchergebnis abruft. Im Google-

Werbenetzwerk werden die Anzeigen mittels eines automatischen Algorithmus und unter

Beachtung der zuvor festgelegten Schlüsselwörter auf themenrelevanten Internetseiten

verteilt.

Betreibergesellschaft der Dienste von Google Ads ist die Google Inc., 1600 Amphitheatre

Pkwy, Mountain View, CA 94043-1351, USA.

Der Zweck von Google Ads ist die Bewerbung unserer Internetseite durch die Einblendung

von interessenrelevanter Werbung auf den Internetseiten von Drittunternehmen und in

den Suchmaschinenergebnissen der Suchmaschine Google und eine Einblendung von

Fremdwerbung auf unserer Internetseite.

Gelangt eine betroffene Person über eine Google-Anzeige auf unsere Internetseite, wird

auf dem informationstechnologischen System der betroffenen Person durch Google ein

sogenannter Conversion-Cookie abgelegt. Was Cookies sind, wurde oben bereits erläutert.

Ein Conversion-Cookie verliert nach 30 Tagen seine Gültigkeit und dient nicht zur

Identifikation der betroffenen Person. Über den Conversion-Cookie wird, sofern das Cookie

noch nicht abgelaufen ist, nachvollzogen, ob bestimmte Unterseiten, beispielsweise der

Warenkorb von einem Online-Shop-System, auf unserer Internetseite aufgerufen wurden.

Durch den Conversion-Cookie können sowohl wir als auch Google nachvollziehen, ob eine

betroffene Person, die über eine Ads-Anzeige auf unsere Internetseite gelangt ist, einen

Umsatz generierte, also einen Warenkauf vollzogen oder abgebrochen hat.

Die durch die Nutzung des Conversion-Cookies erhobenen Daten und Informationen

werden von Google verwendet, um Besuchsstatistiken für unsere Internetseite zu erstellen.

Diese Besuchsstatistiken werden durch uns wiederum genutzt, um die Gesamtanzahl der

Nutzer zu ermitteln, welche über Ads-Anzeigen an uns vermittelt wurden, also um den

Erfolg oder Misserfolg der jeweiligen Ads-Anzeige zu ermitteln und um unsere Ads-

1810.11. Anzeigen für die Zukunft zu optimieren. Weder unser Unternehmen noch andere

Werbekunden von Google-Ads erhalten Informationen von Google, mittels derer die

betroffene Person identifiziert werden könnte.

Mittels des Conversion-Cookies werden personenbezogene Informationen, beispielsweise

die durch die betroffene Person besuchten Internetseiten, gespeichert. Bei jedem Besuch

unserer Internetseiten werden demnach personenbezogene Daten, einschließlich der IP-

Adresse des von der betroffenen Person genutzten Internetanschlusses, an Google in den

Vereinigten Staaten von Amerika übertragen. Diese personenbezogenen Daten werden

durch Google in den Vereinigten Staaten von Amerika gespeichert. Google gibt diese über

das technische Verfahren erhobenen personenbezogenen Daten unter Umständen an

Dritte weiter.

Die betroffene Person kann die Setzung von Cookies durch unsere Internetseite, wie oben

bereits dargestellt, jederzeit mittels einer entsprechenden Einstellung des genutzten

Internetbrowsers verhindern und damit der Setzung von Cookies dauerhaft widersprechen.

Eine solche Einstellung des genutzten Internetbrowsers würde auch verhindern, dass

Google einen Conversion-Cookie auf dem informationstechnologischen System der

betroffenen Person setzt. Zudem kann ein von Google Ads bereits gesetzter Cookie

jederzeit über den Internetbrowser oder andere Softwareprogramme gelöscht werden.

Ferner besteht für die betroffene Person die Möglichkeit, der interessenbezogenen

Werbung durch Google zu widersprechen. Hierzu muss die betroffene Person von jedem

der von ihr genutzten Internetbrowser aus dem Link www.google.de/settings/ads aufrufen

und dort die gewünschten Einstellungen vornehmen.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Google können

unter www.google.de/intl/de/policies/privacy/ abgerufen werden.

Datenschutzbestimmungen zu Einsatz und Verwendung von Google Analytics (mit

Anonymisierungsfunktion)

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite die Komponente

Google Analytics (mit Anonymisierungsfunktion) integriert. Google Analytics ist ein Web-

Analyse-Dienst. Web-Analyse ist die Erhebung, Sammlung und Auswertung von Daten über

das Verhalten von Besuchern von Internetseiten. Ein Web-Analyse-Dienst erfasst unter

anderem Daten darüber, von welcher Internetseite eine betroffene Person auf eine

Internetseite gekommen ist (sogenannte Referrer), auf welche Unterseiten der

Internetseite zugegriffen oder wie oft und für welche Verweildauer eine Unterseite

betrachtet wurde. Eine Web-Analyse wird überwiegend zur Optimierung einer Internetseite

und zur Kosten-Nutzen-Analyse von Internetwerbung eingesetzt.

Betreibergesellschaft der Google-Analytics-Komponente ist die Google Inc., 1600

Amphitheatre Pkwy, Mountain View, CA 94043-1351, USA.

Der für die Verarbeitung Verantwortliche verwendet für die Web-Analyse über Google

Analytics den Zusatz "_gat._anonymizeIp". Mittels dieses Zusatzes wird die IP-Adresse des

Internetanschlusses der betroffenen Person von Google gekürzt und anonymisiert, wenn

der Zugriff auf unsere Internetseiten aus einem Mitgliedstaat der Europäischen Union oder

aus einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum

erfolgt.

19Der Zweck der Google-Analytics-Komponente ist die Analyse der Besucherströme auf

unserer Internetseite. Google nutzt die gewonnenen Daten und Informationen unter

anderem dazu, die Nutzung unserer Internetseite auszuwerten, um für uns Online-Reports,

welche die Aktivitäten auf unseren Internetseiten aufzeigen, zusammenzustellen, und um

weitere mit der Nutzung unserer Internetseite in Verbindung stehende Dienstleistungen zu

erbringen.

Google Analytics setzt ein Cookie auf dem informationstechnologischen System der

betroffenen Person. Was Cookies sind, wurde oben bereits erläutert. Mit Setzung des

Cookies wird Google eine Analyse der Benutzung unserer Internetseite ermöglicht. Durch

jeden Aufruf einer der Einzelseiten dieser Internetseite, die durch den für die Verarbeitung

Verantwortlichen betrieben wird und auf welcher eine Google-Analytics-Komponente

integriert wurde, wird der Internetbrowser auf dem informationstechnologischen System

der betroffenen Person automatisch durch die jeweilige Google-Analytics-Komponente

veranlasst, Daten zum Zwecke der Online-Analyse an Google zu übermitteln. Im Rahmen

dieses technischen Verfahrens erhält Google Kenntnis über personenbezogene Daten, wie

der IP-Adresse der betroffenen Person, die Google unter anderem dazu dienen, die

Herkunft der Besucher und Klicks nachzuvollziehen und in der Folge

Provisionsabrechnungen zu ermöglichen.

Mittels des Cookies werden personenbezogene Informationen, beispielsweise die

Zugriffszeit, der Ort, von welchem ein Zugriff ausging und die Häufigkeit der Besuche

unserer Internetseite durch die betroffene Person, gespeichert. Bei jedem Besuch unserer

Internetseiten werden diese personenbezogenen Daten, einschließlich der IP-Adresse des

von der betroffenen Person genutzten Internetanschlusses, an Google in den Vereinigten

Staaten von Amerika übertragen. Diese personenbezogenen Daten werden durch Google in

den Vereinigten Staaten von Amerika gespeichert. Google gibt diese über das technische

Verfahren erhobenen personenbezogenen Daten unter Umständen an Dritte weiter.

Die betroffene Person kann die Setzung von Cookies durch unsere Internetseite, wie oben

bereits dargestellt, jederzeit mittels einer entsprechenden Einstellung des genutzten

Internetbrowsers verhindern und damit der Setzung von Cookies dauerhaft widersprechen.

Eine solche Einstellung des genutzten Internetbrowsers würde auch verhindern, dass

Google ein Cookie auf dem informationstechnologischen System der betroffenen Person

setzt. Zudem kann ein von Google Analytics bereits gesetzter Cookie jederzeit über den

Internetbrowser oder andere Softwareprogramme gelöscht werden.

Ferner besteht für die betroffene Person die Möglichkeit, einer Erfassung der durch Google

Analytics erzeugten, auf eine Nutzung dieser Internetseite bezogenen Daten sowie der

Verarbeitung dieser Daten durch Google zu widersprechen und eine solche zu verhindern.

Hierzu muss die betroffene Person ein Browser-Add-On unter dem Link

tools.google.com/dlpage/gaoptout herunterladen und installieren. Dieses Browser-Add-On

teilt Google Analytics über JavaScript mit, dass keine Daten und Informationen zu den

Besuchen von Internetseiten an Google Analytics übermittelt werden dürfen. Die

Installation des Browser-Add-Ons wird von Google als Widerspruch gewertet. Wird das

informationstechnologische System der betroffenen Person zu einem späteren Zeitpunkt

gelöscht, formatiert oder neu installiert, muss durch die betroffene Person eine erneute

Installation des Browser-Add-Ons erfolgen, um Google Analytics zu deaktivieren. Sofern das

Browser-Add-On durch die betroffene Person oder einer anderen Person, die ihrem

Machtbereich zuzurechnen ist, deinstalliert oder deaktiviert wird, besteht die Möglichkeit

der Neuinstallation oder der erneuten Aktivierung des Browser-Add-Ons.

2010.12. 10.13. Weitere Informationen und die geltenden Datenschutzbestimmungen von Google können

unter www.google.de/intl/de/policies/privacy/ und unter

www.google.com/analytics/terms/de.html abgerufen werden. Google Analytics wird unter

diesem Link www.google.com/intl/de_de/analytics/ genauer erläutert.

Datenschutzbestimmungen zu Einsatz und Verwendung von Google Tag Manager

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten von

Google Tag Manager integriert. Der Google Tag Manager ermöglicht es, das Tracking mit

nur einer einzigen Änderung am Quellcode zu integrieren.

Betreibergesellschaft für Google Tag Manager ist die Google Inc., 1600 Amphitheatre Pkwy,

Mountain View, CA 94043-1351, USA.

Der Google Tool Manager implementiert lediglich Tags. Das bedeutet: Es werden keine

Cookies eingesetzt und es werden keine personenbezogenen Daten erfasst. Der Google

Tool Manager löst andere Tags aus, die wiederum ggf. Daten erfassen. Bei Tags handelt es

sich um einen Code, der dazu verwendet wird, Besucheraufkommen und

Besucherverhalten zumessen. Die Tags stammen von anderen Diensten. Über den Google

Tag Manager werden diese Tags lediglich verwaltet. Wenn eine Deaktivierung des Trackings

vorgenommen wurde, so gilt das auch für alle Tracking-Tags, die mit dem Google Tag

Manager verwaltet werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Google können

unter www.google.de/intl/de/policies/privacy/ und unter

www.google.com/analytics/terms/de.html abgerufen werden.

Datenschutzbestimmungen zu Einsatz und Verwendung von Heyflow

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten von

Heyflow integriert. Heyflow ist eine Plattform, die Automatisierungsdienste für Online-

Prozesse anbietet.

Die Betreibergesellschaft von Heyflow ist die Heyflow GmbH, Jungfernstieg 49, 20354

Hamburg, Deutschland.

Bei der Nutzung dieser Website können verschiedene personenbezogene Daten erhoben

werden. Dazu gehören unter anderem Ihre IP-Adresse, das Datum und die Uhrzeit des

Zugriffs, die genaue Unterseite, die auf unserer Internetseite besucht wurde, der

Internetbrowser, das Betriebssystem, die Art des Geräts, das Sie verwenden, und andere

ähnliche Informationen. Diese Daten werden für die technische Verwaltung und die

Sicherheit der Website verwendet.

Heyflow setzt auf der Internetseite Cookies ein. Bei Cookies handelt es sich um Textdateien,

die über einen Internetbrowser auf einem Computersystem abgelegt und gespeichert

werden. Durch den Einsatz von Cookies kann die Nutzung unserer Website für Sie

vereinfacht werden.

Sie können das Setzen von Cookies durch unsere Website jederzeit durch eine

entsprechende Einstellung des genutzten Internetbrowsers verhindern und damit dem

Setzen von Cookies dauerhaft widersprechen. Darüber hinaus können bereits gesetzte

Cookies jederzeit über einen Internetbrowser oder andere Softwareprogramme gelöscht

werden.

2110.14. Heyflow erhält über das Kontaktformular übermittelte Daten und speichert diese für die

Bearbeitung von Anfragen sowie für den Fall von Anschlussfragen. Diese Daten werden

ohne Ihre ausdrückliche Zustimmung nicht an Dritte weitergegeben.

Die Verarbeitung von personenbezogenen Daten basiert auf Art. 6 I lit. a DSGVO, wenn eine

ausdrückliche Einwilligung zur Verarbeitung für einen oder mehrere spezifische Zwecke

erteilt wurde. Darüber hinaus erfolgt die Verarbeitung auf der Grundlage von Art. 6 I lit. f

DSGVO, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses des

Verantwortlichen oder eines Dritten erforderlich ist, sofern die Interessen, Grundrechte

und Grundfreiheiten des Betroffenen nicht überwiegen.

Sie haben das Recht, Ihre Einwilligung zur Verarbeitung personenbezogener Daten jederzeit

zu widerrufen. Sie haben außerdem das Recht auf Auskunft, Berichtigung, Löschung,

Einschränkung der Verarbeitung und auf Widerspruch gegen die Verarbeitung sowie auf

Datenübertragbarkeit.

Die geltenden Datenschutzbestimmungen von Heyflow können unter

https://heyflow.app/de/datenschutz abgerufen werden.

Datenschutzbestimmungen zu Einsatz und Verwendung von Hovercode

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Hovercode integriert.

Hovercode bietet Dienste zur Erstellung von QR-Codes sowie zur Analyse von

Nutzerinteraktionen über diese Codes.

Der Zweck von Hovercode ist die einfache Erstellung und Verwaltung von QR-Codes sowie

das Erfassen und Auswerten von Interaktionen, die über diese QR-Codes stattfinden.

Hovercode wird von Hovercode Ltd. betrieben, mit Sitz in 1 Sopwith Crescent, Wickford,

Essex, SS11 8YU, Vereinigtes Königreich.

Hovercode erhebt personenbezogene Daten wie Name, E-Mail-Adresse, IP-Adressen sowie

Daten zu Geräten und Nutzung. Diese Daten dienen zur Verbesserung der Dienste, zur

Personalisierung der Angebote und zur Analyse der QR-Code-Nutzung. Technische Daten,

wie IP-Adressen und Gerätetypen, helfen bei der Optimierung der Leistung und Sicherheit

der Plattform.

Die erhobenen Daten werden verwendet, um die Funktionen von Hovercode

bereitzustellen und zu verbessern. Dazu gehören unter anderem die Verfolgung der

Interaktionen mit den QR-Codes sowie die Bereitstellung von Analysen und Statistiken für

Nutzer. Diese Daten helfen auch, das Nutzererlebnis zu personalisieren und die Nutzung

der QR-Codes besser zu verstehen.

Hovercode speichert die gesammelten Daten in Übereinstimmung mit geltenden

Datenschutzgesetzen. Die personenbezogenen Daten können zur Unterstützung der

Dienstleistungen an Drittanbieter oder Partner weitergegeben werden.

Hovercode setzt angemessene technische und organisatorische Maßnahmen ein, um die

Sicherheit der verarbeiteten Daten zu gewährleisten und vor unbefugtem Zugriff zu

schützen.

Weitere Informationen und die vollständigen Datenschutzbestimmungen von Hovercode

finden Sie unter Hovercode Privacy Policy.

2210.15. Datenschutzbestimmungen zu Einsatz und Verwendung von Hubspot

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten des

Dienstes Hubspot integriert.

Betreibergesellschaft der Dienste von Hubspot ist die HubSpot, Inc., 25 First Street, 2nd

Floor, Cambridge, MA 02141 USA.

Hubspot nutzt ihre eigenen Abonnementdienste, um Webseiten zu erstellen, auf denen

Besucher mehr über HubSpot erfahren können. Die von Hubspot mit dem

Abonnementdienst für ihr eigenes Marketing erfassten und verwalteten Daten gehören

Hubspot und werden gemäß deren Datenschutzrichtlinie verwertet, offengelegt und

geschützt.

Nutzern steht es frei, die Websites von Hubspot zu besuchen, ohne dabei

personenbezogene Daten mit Hubspot zu teilen. Wenn Nutzer die Websites besuchen oder

sich für den Abonnementdienst registrieren, verlangt Hubspot, dass Nutzer ihre

personenbezogene Daten mit Hubspot teilen, und Hubspot erfasst Navigationsdaten.

Hubspot erfasst die personenbezogenen Daten, wenn Nutzer Webformulare einreichen

oder mit der Website interagieren, z. B. wenn Nutzer einen HubSpot-Blog abonnieren, sich

für ein Webinar anmelden oder den Kundensupport um Unterstützung bitten. Außerdem

erhebt Hubspot die personenbezogene Daten, wenn Nutzer sich für ein HubSpot-Konto

registrieren. Personenbezogene Daten umfassen Navigationsdaten oder Zahlungsdaten,

wenn solcherlei Informationen direkt oder indirekt zur Identifizierung einer Person dienen

oder beitragen können. „Vertrauliche Daten“ sind Kredit- oder Debitkartennummern,

Daten von Bankkonten oder Überweisungsinformationen, von der Regierung ausgegebene

Identifikationsnummern (wie Sozialversicherungsnummern oder Pass-/Ausweisnummern),

biometrische Informationen, persönliche Informationen zur Gesundheit (oder andere

Informationen, die den geltenden Gesetzen zum Schutz von Gesundheitsdaten

unterliegen), personenbezogene Daten von Kindern, die Kinderdatenschutzgesetzen

unterliegen, sowie alle anderen Informationen oder Kombinationen von Informationen, die

nach DSGVO oder anderen anwendbaren Gesetzen des Datenschutzes in die Kategorie

„besondere Kategorien personenbezogener Daten“ fallen.

Wenn Nutzer von Hubspot zur Verfügung gestellte Inhalte ansehen, erfasst Hubspot

automatisch Daten zur Hardware und Software der Nutzer. Diese Daten können die IP-

Adresse umfassen, den Browsertyp, Domain-Namen, den Internet-Service-Provider (ISP),

die auf unserer Website angesehenen Dateien (z. B. HTML-Seiten und Grafiken), das

Betriebssystem, Clickstream-Daten, Zugriffszeiten und Adressen von Websites, über die

Nutzer auf unsere Website gelangt sind. HubSpot verwendet diese Daten zum Erstellen

allgemeiner Statistiken zur Nutzung der HubSpot-Websites. Dazu verknüpft Hubspot diese

automatisch erfassten Daten mit anderen personenbezogenen Daten wie Name, E-Mail-

Adresse, Adresse und Telefonnummer.

Mitunter erhält Hubspot personenbezogene Daten der Person von externen Quellen,

darunter solche Partner, mit denen Hubspot Co-Branding-Dienste anbietet oder

gemeinsame Marketingaktivitäten betreibt.

Die gesammelten Daten werden von Hubspot insbesondere dazu verwendet, die eigenen

Produkte und Dienstleistungen zu verbessern und weiterzuentwickeln, um mit Nutzern zu

kommunizieren, den Service näherzubringen und um anderen Unternehmen statistische

Daten zur Benutzung zur Verfügung zu stellen.

2310.16. Die Websites von Hubspot enthalten Links zu Websites von Drittanbietern.

Wie lange Hubspot die von Nutzern erhobenen Informationen speichern, hängt von der Art

der Informationen ab. Nach dem entsprechenden Zeitraum löscht Hubspot die

Informationen entweder, oder anonymisiert sie. Sollte beides nicht möglich sein, werden

die Informationen von Hubspot sicher gespeichert und so lange für jede weitere Nutzung

gesperrt, bis ihre Löschung möglich ist.

Hubspot speichert personenbezogene Daten, die Nutzer ihnen zur Verfügung stellen, so

lange, wie ein legitimes geschäftliches Interesse fortbesteht (etwa um unsere gesetzlichen

Pflichten zu erfüllen, Streitigkeiten beizulegen und unsere vertraglichen Ansprüche

durchzusetzen).

Wenn seitens Hubspot kein legitimes geschäftliches Interesse an der Verarbeitung der

personenbezogenen Daten fortbesteht, löscht Hubspot diese Daten auf sichere Art und

Weise oder anonymisiert sie. Ist beides nicht möglich, speichert Hubspot die

personenbezogenen Daten so lange auf sichere Art und Weise und schließt sie von jeder

weiteren Datenverarbeitung aus, bis die Löschung möglich ist. Wenn Nutzer Hubspot dazu

auffordern, löschet Hubspot diese Daten zu einem früheren Datum.

Hubspot kann u.a. Daten mit vertrauenswürdigen Partnern austauschen, damit diese

Nutzer kontaktieren können, nachdem sie den Empfang derartiger Mitteilungen

angefordert haben, sowie für statistischen Analysen oder den Kundendienst.

Nutzer haben das Recht, die Löschung ihrer Daten zu verlangen. Auch können Nutzer u.a.

Zugriff auf die erhobenen Daten erhalten oder ein erteiltes Einverständnis widerrufen.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Hubspot können

unter legal.hubspot.com/de/privacy-policy abgerufen werden.

Datenschutzbestimmungen zu Einsatz und Verwendung von Instagram

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten des

Dienstes Instagram integriert. Instagram ist ein Dienst, der als audiovisuelle Plattform zu

qualifizieren ist und den Nutzern das Teilen von Fotos und Videos und zudem eine

Weiterverbreitung solcher Daten in anderen sozialen Netzwerken ermöglicht.

Betreibergesellschaft der Dienste von Instagram ist die Instagram LLC, 1 Hacker Way,

Building 14 First Floor, Menlo Park, CA, USA.

Durch jeden Aufruf einer der Einzelseiten dieser Internetseite, die durch den für die

Verarbeitung Verantwortlichen betrieben wird und auf welcher eine Instagram-

Komponente (Insta-Button) integriert wurde, wird der Internetbrowser auf dem

informationstechnologischen System der betroffenen Person automatisch durch die

jeweilige Instagram-Komponente veranlasst, eine Darstellung der entsprechenden

Komponente von Instagram herunterzuladen. Im Rahmen dieses technischen Verfahrens

erhält Instagram Kenntnis darüber, welche konkrete Unterseite unserer Internetseite durch

die betroffene Person besucht wird.

Sofern die betroffene Person gleichzeitig bei Instagram eingeloggt ist, erkennt Instagram

mit jedem Aufruf unserer Internetseite durch die betroffene Person und während der

gesamten Dauer des jeweiligen Aufenthaltes auf unserer Internetseite, welche konkrete

Unterseite die betroffene Person besucht. Diese Informationen werden durch die

2410.17. 10.18. Instagram-Komponente gesammelt und durch Instagram dem jeweiligen Instagram-

Account der betroffenen Person zugeordnet. Betätigt die betroffene Person einen der auf

unserer Internetseite integrierten Instagram-Buttons, werden die damit übertragenen

Daten und Informationen dem persönlichen Instagram-Benutzerkonto der betroffenen

Person zugeordnet und von Instagram gespeichert und verarbeitet.

Instagram erhält über die Instagram-Komponente immer dann eine Information darüber,

dass die betroffene Person unsere Internetseite besucht hat, wenn die betroffene Person

zum Zeitpunkt des Aufrufs unserer Internetseite gleichzeitig bei Instagram eingeloggt ist;

dies findet unabhängig davon statt, ob die betroffene Person die Instagram-Komponente

anklickt oder nicht. Ist eine derartige Übermittlung dieser Informationen an Instagram von

der betroffenen Person nicht gewollt, kann diese die Übermittlung dadurch verhindern,

dass sie sich vor einem Aufruf unserer Internetseite aus ihrem Instagram-Account ausloggt.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Instagram

können unter help.instagram.com/155833707900388 und

www.instagram.com/about/legal/privacy/ abgerufen werden.

Datenschutzbestimmungen zu Einsatz und Verwendung von Learning Suite

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten der

Learning Suite integriert. Learning Suite ist eine umfangreiche Online-Lernplattform, die

Kursinhalte, Kursmanagement und verschiedene Werkzeuge zur Interaktion und

Zusammenarbeit in einer benutzerfreundlichen Umgebung anbietet.

Die Betreibergesellschaft von Learning Suite ist die LearningSuite GmbH Neubaugasse 24/3,

AT-8020 Graz.

Bei der Verwendung des Tools werden persönliche Daten wie Name, E-Mail-Adresse und

gegebenenfalls weitere relevante Informationen abgefragt. Learning Suite erfasst auch

Informationen über die Nutzung der Plattform, die erfassten Kursdaten und die

Interaktionen zwischen den Nutzern. Wenn Sie das Tool nutzen, werden Ihre Angaben aus

dem Learning Suite-Formular inklusive der von Ihnen dort angegebenen Daten zwecks

Bearbeitung der Anfrage und für den Fall von Anschlussfragen auf dieser Website und bei

Learning Suite gespeichert. Die Daten von Learning Suite-Benutzern und Kunden werden in

den Rechenzentren des jeweiligen Anbieters gespeichert. Diese Daten verbleiben auf dieser

Website und bei Learning Suite, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur

Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z.B. nach

Beendigung der Nutzung). Alle Verbindungen vom Browser zur Learning Suite-Plattform

werden während der Übertragung mittels fortschrittlicher Verschlüsselungstechniken

verschlüsselt. Alle Daten werden im Ruhezustand verschlüsselt. Die Passwörter von

Learning Suite-Benutzern werden als verschlüsselte Passwort-Hashes gespeichert. Die

Verarbeitung der eingegebenen Daten erfolgt ausschließlich auf Grundlage Ihrer

Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Die geltenden Datenschutzbestimmungen von Learning Suite können unter

learningsuite.io/legal/datenschutz abgerufen werden.

Datenschutzbestimmungen zu Einsatz und Verwendung von Make

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten von

Make integriert. Make ist eine fortschrittliche Online-Plattform, die es Nutzern erlaubt,

diverse Projekte zu erstellen und zu verwalten.

2510.19. Die Betreibergesellschaft von Make ist die Celonis, Inc., One World Trade Center, 87th

Floor, New York, NY, 10007, USA.

Bei der Verwendung des Tools werden persönliche Daten wie Name, E-Mail-Adresse und

gegebenenfalls weitere relevante Informationen abgefragt. Darüber hinaus erfasst Make

Informationen über die Nutzung der Plattform und die erstellten Projekte. Wenn Sie das

Tool nutzen, werden Ihre Angaben aus dem Make-Formular inklusive der von Ihnen dort

angegebenen Daten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen

auf dieser Website und bei Make gespeichert. Die Daten von Make-Benutzern und Kunden

werden in den Rechenzentren des jeweiligen Anbieters gespeichert. Diese Daten verbleiben

auf dieser Website und bei Make, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur

Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z.B. nach

Beendigung der Nutzung). Alle Verbindungen vom Browser zur Make-Plattform werden

während der Übertragung mittels fortschrittlicher Verschlüsselungstechniken verschlüsselt.

Alle Daten werden im Ruhezustand verschlüsselt. Die Passwörter von Make-Benutzern

werden als verschlüsselte Passwort-Hashes gespeichert. Die Verarbeitung der

eingegebenen Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit.

a DSGVO).

Weitere Informationen und die geltenden Datenschutzbestimmungen von Make können

unter www.make.com/en/privacy-notice abgerufen werden.

Datenschutzbestimmungen zu Einsatz und Verwendung von Matomo

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite die Komponente

Matomo integriert. Matomo ist ein Open-Source-Softwaretool zur Web-Analyse. Web-

Analyse ist die Erhebung, Sammlung und Auswertung von Daten über das Verhalten von

Besuchern von Internetseiten. Ein Web-Analyse-Tool erfasst unter anderem Daten darüber,

von welcher Internetseite eine betroffene Person auf eine Internetseite gekommen ist

(sogenannter Referrer), auf welche Unterseiten der Internetseite zugegriffen oder wie oft

und für welche Verweildauer eine Unterseite betrachtet wurde. Eine Web-Analyse wird

überwiegend zur Optimierung einer Internetseite und zur Kosten-Nutzen-Analyse von

Internetwerbung eingesetzt.

Die Software wird auf dem Server des für die Verarbeitung Verantwortlichen betrieben, die

datenschutzrechtlich sensiblen Logdateien werden ausschließlich auf diesem Server

gespeichert.

Der Zweck der Matomo-Komponente ist die Analyse der Besucherströme auf unserer

Internetseite. Der für die Verarbeitung Verantwortliche nutzt die gewonnenen Daten und

Informationen unter anderem dazu, die Nutzung dieser Internetseite auszuwerten, um

Online-Reports, welche die Aktivitäten auf unseren Internetseiten aufzeigen,

zusammenzustellen.

Matomo setzt ein Cookie auf dem informationstechnologischen System der betroffenen

Person. Was Cookies sind, wurde oben bereits erläutert. Mit der Setzung des Cookies wird

uns eine Analyse der Benutzung unserer Internetseite ermöglicht. Durch jeden Aufruf einer

der Einzelseiten dieser Internetseite wird der Internetbrowser auf dem

informationstechnologischen System der betroffenen Person automatisch durch die

Matomo-Komponente veranlasst, Daten zum Zwecke der Online-Analyse an unseren Server

zu übermitteln. Im Rahmen dieses technischen Verfahrens erhalten wir Kenntnis über

personenbezogene Daten, wie der IP-Adresse der betroffenen Person, die uns unter

anderem dazu dient, die Herkunft der Besucher und Klicks nachzuvollziehen.

2610.20. Mittels des Cookies werden personenbezogene Informationen, beispielsweise die

Zugriffszeit, der Ort, von welchem ein Zugriff ausging und die Häufigkeit der Besuche auf

unserer Internetseite gespeichert. Bei jedem Besuch unserer Internetseiten werden diese

personenbezogenen Daten, einschließlich der IP-Adresse des von der betroffenen Person

genutzten Internetanschlusses, an unseren Server übertragen. Diese personenbezogenen

Daten werden durch uns gespeichert. Wir geben diese personenbezogenen Daten nicht an

Dritte weiter.

Die betroffene Person kann die Setzung von Cookies durch unsere Internetseite, wie oben

bereits dargestellt, jederzeit mittels einer entsprechenden Einstellung des genutzten

Internetbrowsers verhindern und damit der Setzung von Cookies dauerhaft widersprechen.

Eine solche Einstellung des genutzten Internetbrowsers würde auch verhindern, dass

Matomo ein Cookie auf dem informationstechnologischen System der betroffenen Person

setzt. Zudem kann ein von Matomo bereits gesetzter Cookie jederzeit über einen

Internetbrowser oder andere Softwareprogramme gelöscht werden.

Ferner besteht für die betroffene Person die Möglichkeit, einer Erfassung der durch den

Matomo erzeugten, auf eine Nutzung dieser Internetseite bezogenen Daten zu

widersprechen und eine solche zu verhindern. Hierzu muss die betroffene Person in Ihrem

Browser "Do Not Track" einstellen.

Mit der Setzung des Opt-Out-Cookies besteht jedoch die Möglichkeit, dass die

Internetseiten des für die Verarbeitung Verantwortlichen für die betroffene Person nicht

mehr vollumfänglich nutzbar sind.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Matomo können

unter matomo.org/privacy/ abgerufen werden.

Datenschutzbestimmungen zu Einsatz und Verwendung von Memberspot

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten von

Memberspot integriert. Memberspot ist eine Online – Plattform, mit der Coaches

Mitgliederbereiche für ihre Mitglieder erstellen könnenBetreibergesellschaft von

Memberspot ist die Memberspot GmbH, Rilkestr. 26, 71642 Ludwigsburg, Deutschland.

Memberspot verarbeitet die an sie übertragenen personenbezogenen Daten der Kunden im

Rahmen der zwischen Memberspot und dem jeweiligen Kunden bestehenden vertraglichen

und vorvertraglichen Beziehungen. Umfang, Art, Zweck und Erforderlichkeit der

Verarbeitung richtet sich nach dem jeweils zugrundeliegenden Vertragsverhältnis. Hierzu

speichert und verarbeitet Memberspot die Daten in den von ihnen genutzten

Computersystemen. Zu den von Memberspot verarbeiteten Daten gehören all diejenigen

Daten, die zum Zwecke der Inanspruchnahme der vertraglichen oder vorvertraglichen

Leistungen durch Kunden bereitgestellt wurden und zur Abwicklung der Anfrage oder des

zwischen Memberspot und dem Kunden geschlossenen Vertrages benötigt werden. Zu den

gespeicherten Daten gehören Name, Adresse, Email – Adresse, Telefonnummer,

Vertragsdaten und Zahlungdaten.

Die Verarbeitung beschränkt sich auf diejenigen Daten, die zur Beantwortung von Anfragen

und/oder zur Erfüllung eines geschlossenen Vertrages erforderlich und zweckmäßig sind.

Die Verarbeitung umfasst auch besondere Kategorien personenbezogen Daten nach Art. 9

Abs. 1 DSGVO. Im Übrigen holt Memberspot, sofern erforderlich, vor der Verarbeitung die

Einwilligung der Kunden nach Art. 9 Abs. 2 lit. a) ein.

2710.21. Die Löschung der Daten erfolgt, sobald die Daten nicht mehr zu Erfüllung vertraglicher oder

gesetzlicher Pflichten sowie für den Umgang mit etwaigen Gewährleistungs- und

vergleichbaren Pflichten erforderlich sind. Hiervon bleiben die gesetzlichen

Aufbewahrungspflichten unberührt.

Memberspot bedient sich zum Vorhalten der Onlinepräsenz eines Internet-Service-

Providers, auf dessen Server die Webseite gespeichert wird (Hosting) und der unsere Seite

im Internet verfügbar macht. Sofern Kunden unsere Webseite lediglich informatorisch

nutzen, werden von unserem Internet-Service-Provider nur diejenigen personenbezogenen

Daten erhoben, die der von den Kunden verwendete Browser an dessen Server übermittelt.

Soweit Kunden Memberspot über E-Mail, Soziale Medien, Telefon, Fax, Post, unser

Kontaktformular oder sonst wie ansprechen und uns hierbei personenbezogene Daten wie

Ihren Namen, Ihre Telefonnummer oder Ihre E-Mail-Adresse zur Verfügung stellen oder

weitere Angaben zur Ihrer Person oder Ihrem Anliegen machen, werden diese Daten zur

Verarbeitung Ihrer Anfrage in unserem Hause gespeichert und weiterverarbeitet.

Kunden steht u.a. ein Recht auf Löschung, ein Recht auf Auskunft über die gespeicherten

Daten, ein Recht auf Einschränkung und ein Beschwerderecht zu.

Gemäß Art. 7 Abs. 3 DSGVO steht Kunden das Recht zu, ihre erteilte Einwilligung in die

Verarbeitung ihrer Daten jederzeit Memberspot gegenüber zu widerrufen. Der von Ihnen

erklärte Widerruf ändert nichts an der Rechtmäßigkeit der bis zum Widerruf erfolgten

Verarbeitung ihrer personenbezogenen Daten.

Die geltenden Datenschutzbestimmungen von Twitter sind unter

https://www.memberspot.de/datenschutz abrufbar.

Datenschutzbestimmungen zu Einsatz und Verwendung von OneTrack

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite OneTrack integriert.

OneTrack ist eine Tracking-Software, die Unternehmen bei der Analyse und Optimierung

von Werbedaten unterstützt.

Der Zweck von OneTrack ist die Sammlung und Analyse von Werbedaten, um die

Effektivität von Marketingkampagnen zu messen und zu verbessern.

OneTrack wird von OneTrack LLC, 77 Sugar Creek Center Blvd Ste 600 Sugar Land, TX,

77478-3688 United States , betrieben.

OneTrack erhebt personenbezogene Daten wie Name, E-Mail-Adresse,

Unternehmensdaten sowie technische Daten, darunter IP-Adressen, Betriebssystem,

Browsertyp und weitere Informationen zu den Geräten und der Internetverbindung. Diese

technischen Daten helfen bei der Optimierung der Werbekampagnen und der

Verbesserung der Sicherheit der Website.

Die erhobenen Daten werden zur Durchführung und Analyse von Werbekampagnen

verwendet, um den Erfolg zu messen und zu optimieren. Zusätzlich erfolgt die Verarbeitung

der Daten zur Verbesserung der Website-Nutzererfahrung und der Sicherheit.

Personenbezogene Daten können zur Erfüllung der Dienstleistungen an Dritte

weitergegeben werden, wie zum Beispiel Werbepartner oder API-Anbieter (Google, Meta,

TikTok). Alle Daten werden gemäß den geltenden Datenschutzgesetzen verarbeitet und es

werden geeignete Maßnahmen ergriffen, um ihre Sicherheit zu gewährleisten.

2810.22. 10.23. OneTrack implementiert hohe Sicherheitsstandards und technische Maßnahmen, um den

Schutz der erhobenen Daten zu gewährleisten.

Weitere Informationen und die vollständigen Datenschutzbestimmungen von OneTrack

können unter OneTrack Privacy Policy abgerufen werden.

Datenschutzbestimmungen zu Einsatz und Verwendung von Patchstack

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Patchstack integriert.

Patchstack ist ein Sicherheitsdienst, der Websites vor Sicherheitslücken schützt und

Schwachstellen in Plugins und Themes identifiziert.

Der Zweck von Patchstack ist der Schutz von Websites durch Sicherheitsüberwachung und -

analyse.

Patchstack wird von Patchstack OÜ, mit Sitz in Sepapaja 6, Tallinn, 15551, Estland

betrieben.

Patchstack erhebt Daten wie IP-Adressen, Geräteinformationen, Website-Daten und

Sicherheitsprotokolle. Diese Daten werden zur Bereitstellung und Verbesserung der

Sicherheitsdienste verwendet.

Die erhobenen Daten werden zur Erkennung und Behebung von Sicherheitslücken genutzt.

Patchstack verwendet diese Daten auch, um Sicherheitswarnungen und Analysen

bereitzustellen.

Personenbezogene Daten können in Übereinstimmung mit den geltenden

Datenschutzgesetzen an Drittanbieter weitergegeben werden, um Sicherheitsdienste zu

unterstützen.

Patchstack setzt umfassende Sicherheitsmaßnahmen ein, um die Sicherheit der Daten zu

gewährleisten.

Weitere Informationen und die vollständigen Datenschutzbestimmungen von Patchstack

können unter Patchstack Privacy Policy abgerufen werden.

Datenschutzbestimmungen zu Einsatz und Verwendung von Raidboxes

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Raidboxes integriert.

Raidboxes ist ein Webhosting-Dienst, der auf WordPress-Hosting spezialisiert ist.

Der Zweck von Raidboxes ist die Bereitstellung von Webhosting-Diensten für WordPress-

Websites.

Raidboxes GmbH mit Sitz in Friedrich-Ebert-Straße 7, 48153 Münster, Deutschland.

Raidboxes erhebt Daten wie IP-Adressen, Kontaktinformationen, Zahlungsdaten und

technische Informationen wie Browser- und Geräteinformationen. Diese Daten werden

verwendet, um Hosting-Dienste bereitzustellen, Sicherheitsfunktionen zu gewährleisten

und Support zu leisten.

Die erhobenen Daten werden zur Erbringung der Hosting-Dienste, zur Verbesserung der

Website-Performance und zur Einhaltung rechtlicher Verpflichtungen verwendet.

2910.24. Raidboxes kann personenbezogene Daten an Drittanbieter weitergeben, um den Betrieb

der Dienste zu unterstützen. Alle Daten werden gemäß den geltenden Datenschutzgesetzen

verarbeitet.

Raidboxes implementiert technische und organisatorische Maßnahmen, um die Sicherheit

der Daten zu gewährleisten.

Weitere Informationen und die vollständigen Datenschutzbestimmungen von Raidboxes

können unter Raidboxes Privacy Policy abgerufen werden.

Datenschutzbestimmungen zu Einsatz und Verwendung von Recruitee

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten von

Recruitee integriert.

Betreibergesellschaft ist die Recruitee B.V., Keizersgracht 313, 1016 EE Amsterdam,

Niederlande

Recruitee verarbeitet personenbezogene Daten als Dienstleistung für SaaS-Kunden. SaaS ist

die „Software-as-a-Service“ für Rekrutierung, die Recruitee ihren Kundinnen und Kunden

(nachfolgend: Kunden) anbietet. In solchen Fällen trägt der Kunde die Verantwortung für

die verarbeiteten personenbezogenen Daten. Der Kunde ist dann der Verantwortliche,

Recruitee ist der Auftragsverarbeiter. Bewerberinnen und Bewerber, potenzielle

Stellenkandidatinnen und -kandidaten sowie Endnutzerinnen und -nutzer der SaaS

(nachfolgend: Nutzer) sollten sich für Auskünfte über die Verarbeitung ihrer

personenbezogenen Daten im Rahmen unserer SaaS sowie über die Verantwortlichkeiten

des Kunden, die möglicherweise von denen von Recruitee abweichen, immer an den

Kunden wenden.

Verarbeitet werden die folgenden Kategorien personenbezogener Daten:

 Kundensupport seitens Recruitee und Kundenerfolg;

 Rechnungsstellung und Verwaltung seitens Recruitee;

 Bereitstellung der SaaS von Recruitee und Erbringung zugehöriger Dienstleistungen;

 Vertrieb und Marketing für Produkte und Dienstleistungen von Recruitee.

Verarbeitet werden die folgenden Kategorien personenbezogener Daten:

 Kontaktdaten wie Anschrift, E-Mail-Adresse und Telefonnummer;

 Support-Korrespondenz;

 Rechnungsdaten;

 Benutzername und Passwort;

 SaaS-Aktivitäten;

 sonstige personenbezogene Daten, wie in die SaaS eingegeben.

Wie lange personenbezogene Daten aufbewahrt werden, deren Aufbewahrung der Kunde

und/oder der Nutzer über die SaaS kontrollieren kann oder über die er im Rahmen der

Vereinbarungen zwischen dem Kunden und Recruitee Anweisungsbefugnis hat,

bestimmt/bestimmen vorrangig der Kunde und/oder der Nutzer. Recruitee löscht

personenbezogene Daten in Bezug auf Nutzer nach Stornierung der Dienstleistungen, zu

deren Zweck die personenbezogenen Daten erhoben wurden, und sofern die

personenbezogenen Daten zu den in diesem Abschnitt aufgeführten Zwecken nicht länger

benötigt werden.

3010.25. 10.26. Nutzung und die Übermittlung an andere Anwendungen von Informationen von Google

APIs erfolgen im Einklang mit der Nutzerdatenrichtlinie für Google API-Dienstleistungen.

Informationen von Google APIs umfassen Daten von Gmail-Konten oder Google-Calendar-

Konten, die Nutzer mit der SaaS verknüpfen. Recruitee nutzt Daten aus Gmail-Konten oder

Google-Calendar-Konten von Nutzern ausschließlich zum Zwecke der Bereitstellung der

SaaS von Recruitee.

Die geltenden Datenschutzbestimmungen können unter recruitee.com/de/privacy-policy

abgerufen werden.

Datenschutzbestimmungen zu Einsatz und Verwendung von Reddit

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Reddit integriert.

Reddit ist eine öffentliche Plattform, die Benutzern die Teilnahme an Online-Communities

ermöglicht.

Der Zweck von Reddit ist es, Nutzern die Möglichkeit zu bieten, Inhalte zu teilen, zu

diskutieren und sich in verschiedenen Communities zu engagieren.

Reddit, Inc. mit Sitz in 548 Market St, Suite 16093, San Francisco, CA 94104, USA.

Reddit erhebt Daten wie IP-Adressen, Nutzernamen, Geräteinformationen und

Nutzungsaktivitäten. Reddit verwendet Cookies und ähnliche Technologien, um Benutzer zu

identifizieren und Dienste zu verbessern.

Die gesammelten Daten werden zur Bereitstellung und Verbesserung der Plattform, zur

Personalisierung von Inhalten und zur Werbung verwendet. Reddit verkauft keine

personenbezogenen Daten an Dritte, verwendet sie jedoch für Analysen und Optimierung

der Dienste.

Personenbezogene Daten können in den USA und anderen Ländern gespeichert und

verarbeitet werden. Reddit gibt Daten an Dienstleister und Partner weiter, um die Dienste

zu unterstützen.

Reddit implementiert technische und organisatorische Maßnahmen, um die Sicherheit der

Daten zu gewährleisten und vor unbefugtem Zugriff zu schützen.

Weitere Informationen und die vollständigen Datenschutzbestimmungen von Reddit finden

Sie unter Reddit Privacy Policy.

Datenschutzbestimmungen zu Einsatz und Verwendung von Spotify

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten von

Spotify integriert. Spotify ist ein Audio – Streaming Dienst, der Streaming-Gewohnheiten

der Nutzer sammelt, um einen außergewöhnlichen und personalisierten Service speziell für

Nutzer anbieten zu können.

Betreibergesellschaft von Spotify ist die Spotify AB mit Hauptsitz in Regeringsgatan 19,

SE-111 53 Stockholm, Sweden.

Bei Besuch unserer Website erhält Spotify die Information, dass Sie mit Ihrer IP-Adresse

unsere Seite besucht haben. Wenn Sie den Spotify Button anklicken, während Sie in Ihrem

Spotify-Account eingeloggt sind, können Sie die Inhalte unserer Seiten auf Ihrem Spotify

Profil verlinken. Wenn Sie den Spotify Service nutzen oder mit ihm interagieren, wird eine

3110.27. Vielzahl von Technologien, um die personenbezogenen Daten zu verarbeiten, die aus

verschiedenen Gründen über Sie erhoben werden, verwendet. U.a. werden z.B.

Benutzerdaten, Nutzungsdaten und Zahlungsdaten erhoben. Spotify nutz die erhobenen

Daten insbesondere zur Bereitstellung und Personalisierung des Spotify Service, für die

Bewertung und Entwicklung neuer Funktionen, Technologien und Verbesserung des Spotify

Service und zur Erfüllung vertraglicher Verpflichtungen mit Dritten, z.B.

Lizenzvereinbarungen, und zur Ergreifung geeigneter Maßnahmen im Hinblick auf Berichte

über die Verletzung von geistigem Eigentum und unangemessenen Inhalten. Eine

Weitergabe Ihrer Daten an Dritte ist möglich, insbesondere bei öffentlich zugänglichen

Informationen (z.B. Profilbild, Benutzername o.ä.) und bei Erteilung des Einverständnisses

durch Sie. Spotify gibt Ihre personenbezogenen Daten weltweit an die Unternehmen der

Spotify-Gruppe weiter, um die in dieser Richtlinie aufgeführten Aktivitäten durchzuführen.

Spotify bewahrt personenbezogenen Daten nur so lange auf, wie es für die Bereitstellung

des Spotify Service und für legitime und wesentliche Geschäftszwecke erforderlich ist, wie

z.B. die Aufrechterhaltung der Leistung des Spotify Service, das Treffen datengesteuerter

Geschäftsentscheidungen über neue Funktionen und Angebote, die Einhaltung von

rechtlichen Verpflichtungen und die Beilegung von Streitigkeiten. Spotify bewahrt einige

Ihrer personenbezogenen Daten so lange auf, wie Sie Nutzer des Spotify Service sind.

Die geltenden Datenschutzbestimmungen von Spotify können unter

www.spotify.com/de/legal/privacy-policy/ abgerufen werden.

Datenschutzbestimmungen zu Einsatz und Verwendung von STRATO

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten von

STRATO als Web-Hosting - Programm integriert.

Betreibergesellschaft von STRATO ist die STRATO AG, Pascalstraße 10,10587 Berlin,

Deutschland.

STRATO erhebt, verarbeitet und speichert die Daten, die Nutzer angeben, wenn sie bei

STRATO bestellen. Hierzu gehört z.B. auch die IP-Adresse der Nutzer. Außerdem speichert

und verarbeitet STRATO Daten über den Auftrags- und Zahlungsverlauf. STRATO erhebet,

verarbeitt und speichert die Daten, die Nutzer selbst speichern, wenn Nutzer unsere

Dienste nutzen. Dies umfasst die Herstellung von Sicherheitskopien in den Backup-

Systemen von STRATO. Wenn Nutzer die Webseite von STRATO besuchen oder die Dienste

nutzen, übermittelt das Gerät, mit dem sie die Seite aufrufen, automatisch Log-Daten

(Verbindungsdaten) an den Server von STRATO. Das ist insbesondere der Fall, wenn Nutzer

bestellen, wenn sie sich einloggen oder wenn sie Daten hoch- oder runterladen. Log-Daten

werden von den Servern von STRATO auch erfasst, wenn Besucher ihre Webseiten

aufrufen. Folgende Log-Daten werden bei diesem Prozess erhoben: Kunden-Domain,

Anonymisierte Client-IP, Request-Zeile, Timestamp, Status Code, Größe des Response

Bodies, Referer, der vom Client gesendet wurde, User Agent, der vom Client gesendet

wurde, Remote User.

An verschiedenen Stellen des Webangebots nutzt STRATO Cookies, Pixel und ähnliche

Technologien. Einige der eingesetzten Cookies verarbeiten Daten in Drittländern. Wenn

Nutzer der Verarbeitung durch diese Cookies zustimmen, so stimmen Sie auch der

Übermittlung und Verarbeitung ihrer Daten in diesen Drittländern nach Art. 49 I lit. a

DSGVO zu.

32Hinterlässt ein Nutzer einen Kommentar in dem auf der Internetseite von STRATO

veröffentlichten Blog, werden neben den Kommentaren auch Angaben zum Zeitpunkt der

Kommentareingabe sowie ggf. der von der betroffenen Person gewählte Benutzername

(Pseudonym) gespeichert und veröffentlicht. In dem Fall, in dem der Nutzer eine E-Mail

Adresse hinterlässt, wird sie ebenfalls gespeichert, aber nicht veröffentlicht. Es erfolgt keine

Weitergabe dieser erhobenen personenbezogenen Daten an Dritte, sofern eine solche

Weitergabe nicht gesetzlich vorgeschrieben ist oder der Rechtsverteidigung des für die

Verarbeitung Verantwortlichen dient.

STRATO verarbeitet und nutzt Daten von Nutzern, um den Vertrag durchzuführen und seine

Dienste zu erbringen, um seine Dienste und seine Webseiten zu verbessern und an den

Nutzungsbedarf anzupassen, um Updates und Upgrades bereitzustellen und um

Benachrichtigungen in Bezug auf den Dienst zukommen zu lassen, sowie Abrechnungen zu

Erstellen und Forderungen einzuziehen.

Für Domainregistrierungen werden bestimmte personenbezogene Daten an die Registrare

und Registrierungsstellen weitergeleitet durch STRATO. STRATO leitet verschiedene

personenbezogene Daten als Verantwortliche im Rahmen einer Auftragsdatenverarbeitung

an seine Auftragsverarbeiter weiter. Die Sicherheit der Daten von Nutzern hat STRATO

durch den Abschluss von Vereinbarungen zur Auftragsdatenverarbeitung sichergestellt.

Wir verarbeiten und speichern personenbezogene Daten nur für den Zeitraum, der zur

Erreichung des Speicherungszwecks erforderlich ist oder sofern dies gesetzlich

vorgeschrieben wurde. Der Verarbeitungszweck ist in der Regel mit Beendigung Ihres

Vertrages erreicht.

Daten, die Nutzer in den Diensten selbst speichern, können Nutzer selbst ändern und

löschen. Nach Vertragsbeendigung löscht STRATO die in den Diensten gespeicherten Daten

innerhalb von 4 Monaten. Sicherheitskopien in Backup-Systemen von STRATO werden

automatisch mit Zeitverzögerung gelöscht. Für Vertragsdaten wird die Verarbeitung nach

Vertragsbeendigung eingeschränkt, nach Ablauf der 10 jährigen gesetzlichen

Aufbewahrungsfrist gemäß § 257 HGB und § 147 AO werden sie gelöscht.

Daten, die Nutzer im Rahmen des Bewerbungsprozesses eingeben, werden maximal sechs

Monate gespeichert. Daten, die STRATO im Zusammenhang mit Domaininhaberanfragen

erhebt, werden bis zum Ablauf des ersten vollen Kalenderjahres nach Antragsstellung

gespeichert. Log- und Accountdaten werden bei STRATO mit Login für maximal 6 Monate

gespeichert. Nach Vertragsbeendigung werden die Accountdaten innerhalb von 2-4

Monaten gelöscht. Für Kundenkorrespondenz, Auftrags- und Zahlungsverlauf gilt die

gesetzliche Aufbewahrungsfrist von 6 Jahren gemäß § 257 HGB und § 147 AO.

Nutzer haben das Recht, jederzeit von STRATO unentgeltliche Auskunft sowie Bestätigung

über die zu ihrer Person gespeicherten personenbezogenen Daten und eine Kopie dieser

Auskunft zu erhalten. Nutzer haben das Recht, die unverzügliche Berichtigung sie

betreffender unrichtiger personenbezogener Daten zu verlangen. Ferner steht Nutzern das

Recht zu, unter Berücksichtigung der Zwecke der Verarbeitung, die Vervollständigung

unvollständiger personenbezogener Daten — auch mittels einer ergänzenden Erklärung —

zu verlangen. Nutzer haben das Recht, jederzeit gegen die Verarbeitung sie betreffender

personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 Buchstaben e oder f DSGVO

erfolgt, Widerspruch einzulegen. STRATO verarbeitet die personenbezogenen Daten im

Falle des Widerspruchs nicht mehr, es sei denn, STRATO kann zwingende schutzwürdige

Gründe für die Verarbeitung nachweisen, die gegenüber der Interessen, Rechten und

Freiheiten von Nutzern überwiegen, oder die Verarbeitung dient der Geltendmachung,

Ausübung oder Verteidigung von Rechtsansprüchen. Nutzer haben das Recht, jederzeit

Widerspruch gegen die Verarbeitung der personenbezogenen Daten zum Zwecke von3310.28. Direktwerbung einzulegen. Nutzer können die Einwilligung zur Verarbeitung

personenbezogener Daten jederzeit widerrufen.

Die geltenden Datenschutzbestimmungen können unter

https://www.strato.de/datenschutz/ abgerufen werden.

Datenschutzbestimmungen zu Einsatz und Verwendung von TikTok

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten des

Unternehmens TikTok integriert. TikTok ist ein soziales Netzwerk.

Ein soziales Netzwerk ist ein im Internet betriebener sozialer Treffpunkt, eine Online-

Gemeinschaft, die es den Nutzern in der Regel ermöglicht, untereinander zu

kommunizieren und im virtuellen Raum zu interagieren. Ein soziales Netzwerk kann als

Plattform zum Austausch von Meinungen und Erfahrungen dienen oder ermöglicht es der

Internetgemeinschaft, persönliche oder unternehmensbezogene Informationen

bereitzustellen. TikTok ermöglicht den Nutzern der Plattform das Erstellen und Teilen von

Kurzvideos.

Für Nutzer mit ständigem Aufenthalt in der Bundesrepublik Deutschland und Österreich

wird TikTok durch die TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, DO2 T380,

Irland angeboten.

Durch jeden Aufruf einer der Einzelseiten dieser Internetseite, die durch den für die

Verarbeitung Verantwortlichen betrieben wird und auf welcher eine TikTok-Komponente

(TikTok-Plug-In) integriert wurde, wird der Internetbrowser auf dem

informationstechnologischen System der betroffenen Person automatisch durch die

jeweilige TikTok-Komponente veranlasst, eine Darstellung der entsprechenden TikTok-

Komponente von TikTok herunterzuladen. Im Rahmen dieses technischen Verfahrens erhält

TikTok Kenntnis darüber, welche konkrete Unterseite unserer Internetseite durch die

betroffene Person besucht wird.

Sofern die betroffene Person gleichzeitig bei TikToK eingeloggt ist, erkennt TikTok mit

jedem Aufruf unserer Internetseite durch die betroffene Person und während der

gesamten Dauer des jeweiligen Aufenthaltes auf unserer Internetseite, welche konkrete

Unterseite unserer Internetseite die betroffene Person besucht. Diese Informationen

werden durch die TikTok-Komponente gesammelt und durch TikTok dem jeweiligen TikTok-

Account der betroffenen Person zugeordnet. Betätigt die betroffene Person einen der auf

unserer Internetseite integrierten TikTok-Buttons, beispielsweise den „Gefällt mir“-Button,

oder gibt die betroffene Person einen Kommentar ab, ordnet TikTok diese Information dem

persönlichen TikTok-Benutzerkonto der betroffenen Person zu und speichert diese

personenbezogenen Daten.

TikTok erhält über die TikTok-Komponente immer dann eine Information darüber, dass die

betroffene Person unsere Internetseite besucht hat, wenn die betroffene Person zum

Zeitpunkt des Aufrufs unserer Internetseite gleichzeitig bei TikTok eingeloggt ist; dies findet

unabhängig davon statt, ob die betroffene Person die TikTok-Komponente anklickt oder

nicht. Ist eine derartige Übermittlung dieser Informationen an TikTok von der betroffenen

Person nicht gewollt, kann diese die Übermittlung dadurch verhindern, dass sie sich vor

einem Aufruf unserer Internetseite aus ihrem TikTok-Account ausloggt.

Die von TikTok veröffentlichte Datenrichtlinie, die unter

www.tiktok.com/legal/page/eea/privacy-policy/de-DE abrufbar ist, gibt Aufschluss über die

3410.29. Erhebung, Verarbeitung und Nutzung personenbezogener Daten durch TikTok. Ferner wird

dort erläutert, welche Einstellungsmöglichkeiten TikTok zum Schutz der Privatsphäre der

betroffenen Person bietet. Zudem sind unterschiedliche Applikationen erhältlich, die es

ermöglichen, eine Datenübermittlung an TikTok zu unterdrücken. Solche Applikationen

können durch die betroffene Person genutzt werden, um eine Datenübermittlung an TikTok

zu unterdrücken.

Datenschutzbestimmungen zu Einsatz und Verwendung von Trello

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten von

Trello integriert. Trello ist eine webbasierte Anwendung zur Erstellung von Listen im

Kanban-Stil und ist eine Tochtergesellschaft von Atlassian.

Betreibergesellschaft von Trello ist Atlassian B.V., c/o Atlassian, Inc., 350 Bush Street, Floor

13, San Francisco, CA 94104, USA.

Trello sammelt Informationen über Nutzer, wenn Nutzer diese ausdrücklich zur Verfügung

stellen, wenn Nutzer unsere Dienste nutzen und wenn andere Quellen Trello diese

Informationen zur Verfügung stellen. Trello sammelt Informationen über Nutzer, wenn

Nutzer diese in die Dienste eingeben oder auf andere Weise direkt zur Verfügung stellen.

Trello erfasst Informationen über Nutzer, wenn diese sich für ein Konto registrieren, ein

Profil erstellen oder ändern, Präferenzen festlegen, sich für die Dienste anmelden oder

über die Dienste Einkäufe tätigen. Beispielsweise könnten Nutzer einen Anzeigenamen, ein

Profilfoto, eine Berufsbezeichnung und andere Details zu ihren Profilinformationen

hinzufügen, die innerhalb der Dienste von Trello angezeigt werden sollen.

Die Dienste umfassen die von Nutzern verwendeten Atlassian-Produkte, in denen Trello

Inhalte erfasst und speichert, die die Nutzer posten, senden, empfangen und teilen. Zu

diesen Inhalten gehören alle Informationen über Nutzer, die sie angeben möchten. Dazu

gehören z.B. die Zusammenfassung und Beschreibung, die einem Jira-Problem hinzugefügt

wird, der Name eines Trello-Boards, Repositories und Pull-Requests in Bitbucket. Zu den

Inhalten gehören auch die Dateien und Links, die Nutzer in die Dienste hochladen. Wenn

Nutzer eine Server- oder Rechenzentrumsversion der Dienste nutzen, hostet, speichert,

überträgt, empfängt oder sammelt Trello keine Informationen über Nutzer, außer in

begrenzten Fällen, in denen der Administrator dies erlaubt: Trello sammelt u.A. Feedback,

welches Nutzer direkt über das Produkt zur Verfügung stellen. Server- und

Rechenzentrumsadministratoren können die Erfassung dieser Informationen durch die

Dienste über die Administratoreinstellungen deaktivieren oder verhindern, dass diese

Informationen an Trello weitergegeben werden, indem sie die Übertragung auf lokale

Netzwerkebenen blockieren.

Trello erfasst andere Inhalte, die Nutzer an diese Websites übermitteln, wozu auch von

Trello betriebene Social Media- oder Social Networking-Websites gehören. Nutzer stellen

beispielsweise Inhalte zur Verfügung, wenn sie Trello Feedback geben oder wenn sie an

interaktiven Funktionen, Umfragen, Wettbewerben, Aktionen, Gewinnspielen, Aktivitäten

oder Veranstaltungen teilnehmen.

Unabhängig davon, ob Nutzer sich selbst als technischen Kontakt benennen, ein Support-

Ticket eröffnen, direkt mit einem der Mitarbeiter von Trello sprechen oder sich anderweitig

mit dem Support-Team in Verbindung setzen, werden Nutzer gebeten, ihre

Kontaktinformationen, eine Zusammenfassung des Problems, das bei Nutzern auftritt,

sowie weitere Unterlagen, Screenshots oder Informationen anzugeben, die bei der Lösung

35des Problems hilfreich sein könnten. Trello erfasst auch Zahlungs- und Rechnungsdaten,

wenn Nutzer sich für bestimmte kostenpflichtige Dienste registrieren.

Trello sammelt Informationen über den Computer, das Telefon, das Tablet oder andere

Geräte der Nutzer, die diese für den Zugriff auf die Dienste verwenden. Diese

Geräteinformationen umfassen den Verbindungstyp und die Einstellungen.

Atlassian und Trellos Drittpartner, wie z. B. Werbe- und Analysepartner, verwenden Cookies

und andere Tracking-Technologien (z. B. Web-Beacons, Gerätekennungen und Pixel), um

Funktionen bereitzustellen und um Nutzer über verschiedene Services und Geräte hinweg

zu erkennen.

Nutzer der Dienste können Informationen über andere Nutzer bereitstellen, wenn sie

Inhalte über die Dienste übermitteln.

Trello verwendet Informationen über Nutzer, um ihnen die Dienste zur Verfügung zu

stellen, einschließlich der Verarbeitung von Transaktionen mit ihnen, der Authentifizierung,

wenn sie sich anmelden, der Bereitstellung von Kundensupport und dem Betrieb, der

Wartung und der Verbesserung der Dienste.

Trello ist immer auf der Suche nach Möglichkeiten, seine Dienste intelligenter, schneller,

sicherer, integrierter und nützlicher zu machen. Trello verwendet Informationen und

kollektive Erkenntnisse (einschließlich Feedback) darüber, wie Menschen die Dienste

nutzen, um Fehler zu beheben, Trends, Nutzung, Aktivitätsmuster und Bereiche für die

Integration zu identifizieren und seine Dienste zu verbessern sowie neue Produkte,

Funktionen und Technologien zu entwickeln, die den Benutzern und der Öffentlichkeit

zugutekommen.

Trello verwendet Kontaktinformationen, um transaktionsbezogene Mitteilungen per E-Mail

und innerhalb der Dienste zu senden, einschließlich der Bestätigung von Einkäufen, der

Erinnerung an das Auslaufen von Abonnements, der Beantwortung von Kommentare,

Fragen und Anfragen, der Bereitstellung von Kundensupport und der Zusendung von

technischen Mitteilungen, Updates, Sicherheitswarnungen und administrativen

Mitteilungen.

Wenn Nutzer eine natürliche Person im Europäischen Wirtschaftsraum (EWR) sind, erhebt

und verarbeitet Trello Informationen über Nutzer nur, wenn Trello nach geltendem EU-

Recht Rechtsgrundlagen dafür hat. Die Rechtsgrundlagen hängen davon ab, welche Dienste

Personen nutzen und wie sie diese nutzen.

Trello stellt Tools für die Zusammenarbeit her und möchte, dass diese für Nutzer gut

funktionieren. Das bedeutet, dass Trello Informationen über die Dienste und mit

bestimmten Drittparteien teilt. Trello gibt Informationen auch im Zusammenhang mit

möglichen Geschäftsübertragungen u.A. weiter.

In Ausnahmefällen kann Trello Informationen der Nutzer an Dritte weitergeben, wenn

Trello der Meinung ist, dass die Weitergabe vernünftigerweise notwendig ist, um (a)

geltende Gesetze, Vorschriften, rechtliche Verfahren oder behördliche Anfragen zu erfüllen,

einschließlich der Erfüllung nationaler Sicherheitsanforderungen, (b) Vereinbarungen,

Richtlinien und Nutzungsbedingungen durchzusetzen, (c) die Sicherheit oder Integrität von

Produkten und Dienstleistungen zu schützen, (d) Atlassian, Kunden oder die Öffentlichkeit

vor Schaden oder illegalen Aktivitäten zu schützen oder (e) auf einen Notfall zu reagieren,

um z.B. den Tod oder schwere Körperverletzungen einer Person zu verhindern.

3610.30. Trello verwendet branchenübliche technische und organisatorische Maßnahmen, um die

von Nutzern erhobenen gespeicherten Informationen zu sichern.

Trello bewahrt die Kontoinformationen von Nutzern so lange auf, wie deren Konto aktiv ist

und für einen angemessenen Zeitraum danach, für den Fall, dass Nutzer sich entscheiden,

die Dienste erneut zu aktivieren. Wenn Nutzern das Konto deaktiviert oder gesperrt wird,

bleiben einige der Informationen und bereitgestellten Inhalte erhalten, damit die

Teammitglieder oder andere Benutzer die Dienste in vollem Umfang nutzen können. Wenn

Nutzer sich entschieden haben, Marketing-E-Mails von Trello zu erhalten, bewahrt Trello

Informationen über Marketingpräferenzen für einen angemessenen Zeitraum ab dem

Datum auf, an dem Nutzer das letzte Mal Interesse am Services bekundet haben, z. B. wenn

Nutzer das letzte Mal eine E-Mail von Trello geöffnet haben oder die Nutzung des Atlassian-

Kontos eingestellt haben.

Nutzer haben das Recht, eine Kopie ihrer Daten anzufordern, der Verwendung ihrer Daten

durch Trello zu widersprechen (einschließlich zu Marketingzwecken), die Löschung oder

Einschränkung ihrer Daten zu verlangen oder ihre Daten in einem strukturierten,

elektronischen Format anzufordern.

Trello erhebt Informationen weltweit und kann Daten von Nutzern außerhalb ihres

Wohnsitzlandes dorthin übertragen, verarbeiten und speichern, wo Trello oder dessen

Drittdienstleister tätig sind, um Nutzern die Dienste zur Verfügung zu stellen.

Die geltenden Datenschutzbestimmungen und weitere Informationen können unter

www.atlassian.com/legal/privacy-policy abgerufen werden.

Datenschutzbestimmungen zu Einsatz und Verwendung von TruConversion

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite TruConversion

integriert. TruConversion bietet Analyse- und Feedback-Tools wie Heatmaps, Session

Recordings, Funnel Analytics und Formulare.

Der Zweck von TruConversion ist die Analyse des Nutzerverhaltens auf Webseiten, um die

Conversion-Optimierung zu unterstützen.

TruConversion wird von TruConversion, Inc., mit Sitz in 101 Avenue of the Americas, 8th

Floor, New York, NY 10013, USA betrieben.

TruConversion erhebt personenbezogene Daten wie Name, E-Mail-Adresse,

Unternehmensinformationen und technische Daten der Nutzer, darunter IP-Adressen,

Betriebssysteme, Browserinformationen und Geräteinformationen. Diese Daten werden zur

Optimierung von Webseiten und zur Verbesserung der Nutzererfahrung verwendet.

Die gesammelten Daten werden verwendet, um detaillierte Analysen von

Nutzerinteraktionen auf Webseiten zu ermöglichen. TruConversion nutzt diese

Informationen, um die Leistung der Webseiten und die Nutzererfahrung zu verbessern.

Personenbezogene Daten können zur Erfüllung der Dienstleistungen an Drittanbieter

weitergegeben werden. Diese Drittanbieter sind verpflichtet, die Daten vertraulich zu

behandeln und nur gemäß den Anweisungen von TruConversion zu verarbeiten.

TruConversion implementiert strenge Sicherheitsmaßnahmen, um die Sicherheit der

verarbeiteten Daten zu gewährleisten und unbefugten Zugriff zu verhindern.

3710.31. Weitere Informationen und die vollständigen Datenschutzbestimmungen von

TruConversion können unter TruConversion Privacy Policy abgerufen werden.

Datenschutzbestimmungen zu Einsatz und Verwendung von Trustpilot

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten des

Dienstes Trustpilot integriert. Trustpilot.com ist eine dänische Website für

Verbraucherbewertungen, die 2007 in Dänemark gegründet wurde und Bewertungen von

Unternehmen weltweit enthält. Jeden Monat werden fast 1 Million neue Bewertungen

veröffentlicht. Die Website bietet Unternehmen Freemium-Dienste an.

Betreibergesellschaft der Dienste von Trustpilot ist die Trustpilot A/S, Pilestraede 58, 5.

Etage, 1112 Kopenhagen K, Dänemark.

Wenn Nutzer bei Trustpilot einen Nutzer-Account anlegen, eine Bewertung abgeben, einen

Business-Account im Namen eines Unternehmens einrichten oder das Portal auf andere

Weise nutzen, kann Trustpilot u.a. folgende personenbezogenen Daten erfassen und

verarbeiten: Namen, E-Mail-Adressen sowie sonstige Kontaktinformationen, IP-Adressen,

Browsereinstellungen, Standorte, Nutzernamen, Passwörter, Fotos und die bevorzugte

Sprache.

Nutzer können ihr Trustpilot-Profil mit Profilen auf sozialen Medien, wie z. B. Facebook,

verknüpfen („soziale Netzwerke“). Wenn eine solche Verknüpfung vorgenommen wird,

erfasst Trustpilot automatisch bestimmte Informationen über Nutzer aus deren sozialen

Netzwerk, je nachdem, welche Informationen auf dem betreffenden sozialen Netzwerk

verfügbar gemacht wurden und welche Privatsphäre-Einstellungen auf diesem sozialen

Netzwerk zum Teilen der Informationen festgelegt worden sind.

Trustpilot erfasst die verarbeiteten personenbezogenen Daten in erster Linie direkt vom

Nutzer, wenn Nutzer diese Informationen angeben, um bei Trustpilot einen Account zu

erstellen, oder wenn Nutzer mit dem Portal interagieren, beispielsweise wenn sie

Bewertungen abgeben oder Antworten zu Bewertungen veröffentlichen.

Bisweilen erhält Trustpilot Informationen über Nutzer auch von Dritten. Beispielsweise

wenn diese sich über Facebook für einen Trustpilot-Account anmelden. In diesem Fall wird

der Account automatisch mit den Informationen ausgefüllt, die Trustpilot von Facebook

erhält. Auch wenn Trustpilot den Nutzern im Auftrag eines Unternehmens eine

Bewertungseinladung sendet, erhält Trustpilot von diesem Unternehmen den Namen, die

E-Mail-Adresse und eine Referenznummer der Nutzer, wie z. B. eine Bestellnummer oder

dergleichen.

Zudem generiert oder erfasst Trustpilot automatisch Informationen vom Computer oder

Gerät der Nutzer, wenn diese die Dienstleistungen nutzen, wie z. B. IP-Adresse, Standort

oder Informationen über das Gerät und den Browser, der für den Zugriff auf Trustpilot

verwendet wird.

Die gesammelten personenbezogenen Daten werden von Trustpilot zu unterschiedlichen

Zwecken verwendet, u.a. um Dienstleistungen zu erbringen, Bewertungen anzuzeigen und

Zugriff auf den Nutzer-Account und das Portal zu ermöglichen oder den Zugriff auf den

Business-Account eines Unternehmens und der Website zu gewähren. Auch werden Daten

genutzt, um die Nutzer zu identifizieren. Die Daten werden weiter erhoben, um u.a.

verschiedene interne geschäftliche Maßnahmen durchzuführen, wie z. B. Datenanalysen,

Kontrollen, Überwachung und vorbeugende Maßnahmen zum Schutz gegen

3810.32. Betrugsversuche, Entwicklung neuer Produkte und Dienstleistungen, Verbesserungen oder

Veränderungen des Portals oder der Dienstleistungen, einschließlich von TrustBoxes,

Ermittlung von Nutzungstrends, Ermittlung der Wirksamkeit von Werbekampagnen sowie

Durchführung und Ausdehnung der Geschäftstätigkeiten. Vorwiegend werden die Daten

aber u.a. genutzt, um die Authentizität einer Bewertung zu überprüfen.

Trustpilot gibt personenbezogenen Daten u.a. an ausgewählte Dritte weiter (dazu gehören

auch die Tochterunternehmen von Trustpilot und andere Unternehmen innerhalb der

Trustpilot-Gruppe), die verschiedene Dienstleistungen für Trustpilot erbringen und damit

den technischen Betrieb des Portals und die Bereitstellung der Dienste unterstützen

(„Auftragsverarbeiter“). Diese Dritten sind Auftragsverarbeiter für personenbezogene

Daten, für die Trustpilot die für den Datenschutz verantwortliche Stelle ist. Trustpilot hat

mit diesen Auftragsverarbeitern Vereinbarungen zur Auftragsverarbeitung abgeschlossen,

wonach die Auftragsverarbeiter ausschließlich gemäß den Anweisungen von Trustpilot

handeln dürfen.

Wir bewahren Ihre Daten nur so lange auf, wie wir diese benötigen oder gesetzlich dazu

verpflichtet sind. Anschließend löschen oder anonymisieren wir Ihre Daten, sodass Sie

anhand der Daten nicht mehr identifizierbar sind. Je nach Verwendungszweck handhaben

wir gewisse Daten unterschiedlich. Sie können Ihre personenbezogenen Daten jedoch

jederzeit löschen oder uns darum bitten, diese Daten für Sie zu löschen (weitere

Informationen dazu finden Sie weiter unten im Abschnitt „Ihre Rechte“).

Trustpilot bewahrt die von Nutzern bereitgestellten personenbezogenen Daten,

einschließlich deren Bewertungen, so lange auf, wie Nutzer einen Trustpilot-Account haben

oder wie es erforderlich ist, um die Dienste bereitzustellen. Wenn Nutzer den Nutzer-

Account löschen, speichert Trustpilot lediglich ein Protokoll mit den folgenden Daten:

Namen, E-Mail-Adresse und das Datum der Löschung des Accounts. Trustpilot bewahrt

dieses Protokoll drei Jahre auf. Alle anderen Daten werden gelöscht, einschließlich der

Bewertungen von Nutzern.

In gewissen Fällen bewahrt Trustpilot, selbst wenn Nutzer ihren Account löschen,

bestimmte Daten in anonymisierter oder zusammengefasster Form auf (wie z. B. Besuche

des Portals).

Personenbezogene Daten, die Trustpilot von Unternehmen erhält, die die Dienste von

Trustpilot nutzen, bewahrt Trustpilot drei Jahre auf. Trustpilot setzt Cookies und ähnliche

Technologien ein, um seine Dienstleistungen bereitzustellen, zu optimieren, zu

personalisieren und zu analysieren sowie auch für Werbezwecke.

Wenn Nutzer einen Nutzer-Account bei Trustpilot haben, können sie jederzeit auf die

wichtigsten mit ihrem Profil verbundenen personenbezogenen Daten zugreifen und diese

Daten bearbeiten, herunterladen oder löschen, indem sie sich in ihren Account einloggen.

Von dort aus können Sie auch Ihre Abonnement- und Marketing-Einstellungen verwalten.

Nutzer können auf die gespeicherten Daten zugreifen, Löschung und Berichtigung

verlangen und haben das Recht, der Verarbeitung ihrer personenbezogenen Daten zu

widersprechen, und die Verarbeitung ihrer personenbezogenen Daten einzuschränken.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Trustpilot

können unter de.legal.trustpilot.com/for-reviewers/end-user-privacy-terms abgerufen

werden.

Datenschutzbestimmungen zu Einsatz und Verwendung von VTURB

3910.33. 10.34. Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite VTURB integriert.

VTURB bietet Plattformen zur Optimierung von Marketingstrategien und

Benutzerinteraktionen.

Der Zweck von VTURB ist die Optimierung der Marketing- und Verkaufsprozesse, um die

Effizienz von Kampagnen zu steigern.

VTURB wird von VTURB, mit Sitz in Avenida Brigadeiro Faria Lima, 1485, São Paulo,

Brasilien, betrieben.

VTURB erhebt persönliche Informationen wie Name, E-Mail-Adresse und Telefonnummer,

sowie technische Daten wie IP-Adressen, Gerätetypen und Browserinformationen. Diese

Daten werden für die Bereitstellung der Plattform-Dienste und zur Analyse des

Nutzerverhaltens verwendet.

Die Daten werden zur Personalisierung von Inhalten, Verbesserung der Plattformdienste

und zur Kommunikation mit Nutzern verwendet. VTURB nutzt diese Daten auch für die

Bereitstellung von Systembenachrichtigungen und Werbung.

VTURB speichert Daten in sicheren Datenbanken und kann diese zur Erfüllung der

Dienstleistungen an Partner oder Drittanbieter weitergeben. Alle Datenverarbeitungen

erfolgen gemäß den geltenden Datenschutzgesetzen.

VTURB setzt hohe Sicherheitsstandards ein, um die Vertraulichkeit und Integrität der

Nutzerdaten zu gewährleisten.

Weitere Informationen und die vollständigen Datenschutzbestimmungen von VTURB

können unter VTURB Privacy Policy abgerufen werden.

Datenschutzbestimmungen zu Einsatz und Verwendung von Webinarjam

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten von

Webinarjam integriert. Hier werden kostenfreie Webinare angeboten.

Betreibergesellschaft ist die Genesis Digital LLC, 7660 Fay Ave #H184, La Jolla, CA 9203,

USA.

WebinarJam erhält nach Anmeldung zu Seminaren Kenntnis über Ihre Mailadresse und Sie

erhalten einen Einladungslink. Nach dem Klick auf den Einladungslink wird eine Verbindung

zu den Servern von WebinarJam hergestellt. Dabei wird den Servern mitgeteilt, welche

unserer Seiten Sie besucht haben (Referer). Zudem wird dem WebinarJam-Server Ihre IP-

Adresse übermittelt. Dies gilt auch dann, wenn Sie nicht bei WebinarJam eingeloggt sind

oder keinen Account bei WebinarJam besitzen.

Weitere Informationen und die geltenden Datenschutzbestimmungen können unter

home.webinarjam.com abgerufen werden.

Datenschutzbestimmungen zu Einsatz und Verwendung von Wistia

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten des

Videoportals Wistia integriert.

Betreibergesellschaft ist die Wistia Inc., 17 Tudor Street Cambridge, Massachusetts, 02139

USA.

4010.35. 10.36. Wenn eine mit einem Wistia-Plugin ausgestattete Seiten besucht wird, wird eine

Verbindung zu den Servern von Wistia hergestellt. Dabei wird dem Wistia-Server mitgeteilt,

welche der Seiten wann besucht wurde. Zudem erlangt Wistia die IP-Adresse. Dies gilt auch

dann, wenn der Besucher nicht bei Wistia eingeloggt ist oder keinen Account bei Wistia

besitzt. Die von Wistia erfassten Informationen werden an den Wistia-Server in den USA

übermittelt.

Wenn der Besucher in seinem Wistia-Account eingeloggt ist, ermöglicht dies Wistia, das

Surfverhalten direkt dem persönlichen Profil des Besuchers zuzuordnen. Dies kann

verhindert werden, indem sich der Besucher aus seinem Wistia-Account ausloggt.

Nähere Informationen zur Erhebung und Nutzung der Daten durch Wistia finden sich in den

Datenschutzhinweisen von Wistia: wistia.com/privacy

Datenschutzbestimmungen zu Einsatz und Verwendung von Wordfence

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten von

Wordfence integriert. Die Website nutzt das PlugIn zum Schutz vor Viren und Malware und

zur Abwehr von Angriffen durch Computer-Kriminelle.

Betreibergesellschaft ist die Defiant Inc., 800 5th Ave., Suite 4100, Seattle, WA 98104, USA.

Die Nutzung erfolgt auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs.

1 lit. f) DSGVO. Um zu erkennen, ob es sich beim Besucher um einen Menschen oder einen

Roboter handelt, setzt das PlugIn Cookies. Zum Zwecke des Schutzes vor Brute-Force- und

DDoS-Angriffen oder Kommentar-Spam werden IP-Adressen auf den Wordfence-Servern

gespeichert. Als unbedenklich eingestufte IP-Adressen werden auf eine White List gesetzt.

Wordfence Security sichert unsere Website und schützt damit Besucher der Website vor

Viren und Malware. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f

DSGVO dar. Die Option Live Traffic View (Echtzeit Live-Verkehr) des PlugIns ist

ausgeschaltet, da sie nicht zwingend erforderlich ist.

Nähere Informationen zur Erhebung und Nutzung der Daten durch Wordfence Security

finden sich in den Datenschutzhinweisen von Defiant:

https://www.wordfence.com/privacy-policy/.

Datenschutzbestimmungen zu Einsatz und Verwendung von YouTube

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten von

YouTube integriert. YouTube ist ein Internet-Videoportal, dass Video-Publishern das

kostenlose Einstellen von Videoclips und anderen Nutzern die ebenfalls kostenfreie

Betrachtung, Bewertung und Kommentierung dieser ermöglicht. YouTube gestattet die

Publikation aller Arten von Videos, weshalb sowohl komplette Film- und

Fernsehsendungen, aber auch Musikvideos, Trailer oder von Nutzern selbst angefertigte

Videos über das Internetportal abrufbar sind.

Betreibergesellschaft von YouTube ist die YouTube, LLC, 901 Cherry Ave., San Bruno, CA

94066, USA. Die YouTube, LLC ist einer Tochtergesellschaft der Google Inc., 1600

Amphitheatre Pkwy, Mountain View, CA 94043-1351, USA.

Durch jeden Aufruf einer der Einzelseiten dieser Internetseite, die durch den für die

Verarbeitung Verantwortlichen betrieben wird und auf welcher eine YouTube-Komponente

(YouTube-Video) integriert wurde, wird der Internetbrowser auf dem

4110.37. informationstechnologischen System der betroffenen Person automatisch durch die

jeweilige YouTube-Komponente veranlasst, eine Darstellung der entsprechenden YouTube-

Komponente von YouTube herunterzuladen. Weitere Informationen zu YouTube können

unter www.youtube.com/yt/about/de/ abgerufen werden. Im Rahmen dieses technischen

Verfahrens erhalten YouTube und Google Kenntnis darüber, welche konkrete Unterseite

unserer Internetseite durch die betroffene Person besucht wird.

Sofern die betroffene Person gleichzeitig bei YouTube eingeloggt ist, erkennt YouTube mit

dem Aufruf einer Unterseite, die ein YouTube-Video enthält, welche konkrete Unterseite

unserer Internetseite die betroffene Person besucht. Diese Informationen werden durch

YouTube und Google gesammelt und dem jeweiligen YouTube-Account der betroffenen

Person zugeordnet.

YouTube und Google erhalten über die YouTube-Komponente immer dann eine

Information darüber, dass die betroffene Person unsere Internetseite besucht hat, wenn

die betroffene Person zum Zeitpunkt des Aufrufs unserer Internetseite gleichzeitig bei

YouTube eingeloggt ist; dies findet unabhängig davon statt, ob die betroffene Person ein

YouTube-Video anklickt oder nicht. Ist eine derartige Übermittlung dieser Informationen an

YouTube und Google von der betroffenen Person nicht gewollt, kann diese die

Übermittlung dadurch verhindern, dass sie sich vor einem Aufruf unserer Internetseite aus

ihrem YouTube-Account ausloggt.

Die von YouTube veröffentlichten Datenschutzbestimmungen, die unter

www.google.de/intl/de/policies/privacy/ abrufbar sind, geben Aufschluss über die

Erhebung, Verarbeitung und Nutzung personenbezogener Daten durch YouTube und

Google.

Datenschutzbestimmungen zu Einsatz und Verwendung von Zapier

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten von

Zapier integriert. Zapier dient der Integration von unterschiedlichen Datenbanken und

Tools.

Betreibergesellschaft ist die Zapier Inc., 548 Market St #62411, San Francisco, California

94104, USA.

Dabei können Kundendaten mit Ausnahme der Zahlungsdaten übermittelt werden. Zapier

sammelt Informationen der Nutzer. Dazu gehören Informationen, die vom Nutzer

bereitsgestellt werden wie z.B. Name, Emailadresse und Adresse. Zudem sammelt Zapier

automatisch Informationen der Nutzer, wenn ein neuer Account erstellt wird, wie z.B.

Zahlungsinformationen. Zapier erhält Informationen über die Nutzer aus anderen Quellen

wie Drittdienstleistern, öffentlichen Datenbanken und unseren Geschäfts- und

Vertriebspartnern. Diese Informationen können geschäftliche Kontaktinformationen,

Adresse, Berufsbezeichnung, E-Mail-Adresse und Telefonnummer umfassen. Zapier kann

diese Informationen mit Informationen kombinieren, die auf andere Weise gesammelt

werden. Zapier sammelt die Informationen der Nutzer, um insbesondere den eigenen

Service zu verbessern, Rückfragen der Nutzer beantworten zu können und zum Schutz der

Integrität oder Sicherheit des Unternehmens, der Website, der Dienste oder der

Anwendungen von Drittanbietern. Die Daten können auch verwendet werden, um

Verpflichtungen zu erfüllen, Rechte durchzusetzen, einer gesetzlichen Verpflichtung

nachzukommen (einschließlich der Unterstützung der Kunden bei der Erfüllung ihrer

gesetzlichen Verpflichtungen), wenn dies für die berechtigten Interessen notwendig ist

oder um einen anderen Zweck zu erfüllen, für den Sie die Daten zur Verfügung gestellt

4210.38. haben. Informationen, die Zapier von der Website erfasst, werden in die Vereinigten

Staaten und in jedes andere Land, in dem Zapier oder seine verbundenen Unternehmen,

Tochtergesellschaften oder Drittdienstleister Einrichtungen oder Personal unterhalten,

übertragen und dort verarbeitet. Zapier unternimmt angemessene Schritte, um die

personenbezogenen Daten der Nutzer vor Verlust, Missbrauch und unbefugtem Zugriff,

Offenlegung, Änderung oder Zerstörung zu schützen, wobei die mit der Verarbeitung

verbundenen Risiken und die Art der personenbezogenen Daten berücksichtigt werden.

Allerdings ist keine Anwendung, kein Internet und keine E-Mail-Übertragung jemals

vollständig sicher oder fehlerfrei und Zapier garantiert nicht für die Sicherheit persönlicher

Daten.

Weitere Informationen und die geltenden Datenschutzbestimmungen können unter

zapier.com/help/account/data-management/data-privacy-at-zapier abgerufen werden

Datenschutzbestimmungen zu Einsatz und Verwendung von Zoom

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten von

Zoom integriert.

Betreibergesellschaft ist die Zoom Video Communications, Inc., 55 Almaden Blvd, Suite 600,

San Jose, CA 95113, USA.

Zoom erhebt u.A. folgende Informationen, wenn Nutzer sich für ein kostenloses Zoom-

Konto registrieren: Geburtsdatum (nur als Altersnachweis), Vor- und Nachname und

Telefonnummern. Bei Nutzer, die ein kostenpflichtiges Zoom-Konto anlegen, speichert

Zoom insbesondere Benutzerdaten im Zusammenhang mit einem Zoom Konto,

Telefonnummer für die Rechnungsstellung und die Rechnungsadresse. Zoom speichert

automatisch bereits mit Nutzung der Zoom - Dienste technische Informationen aus

Software oder Systemen von Zoom, die die Dienste hosten, sowie aus Systemen,

Anwendungen und Geräten, die für den Zugriff auf die Dienste verwendet werden. Auch

Standortdaten weren u.A. automatisch erfasst.

Zoom gibt personenbezogene Daten an Unternehmen, Organisationen und Personen

außerhalb von Zoom und Dritte weiter, wenn ein persönliches Einverständnis der Nutzer

vorliegt (falls erforderlich). Hat Zoom die personenbezogene Daten durch einen Partner von

Zoom erhalten und der Nutzer wird Kunde, kann Zoom ausgewählte personenbezogene

Daten an den jeweiligen Partner oder dessen Vertreter im Rahmen der

Partnervereinbarung weitergeben, um einen Empfehlungspartner eines gemeinsam

gesponserten Events zu belohnen. Die Partner von Zoom haben sich vertraglich dazu

verpflichtet, angemessene Datenschutz- und Sicherheitsverpflichtungen einzuhalten. Zoom

stellt Lieferanten und Dienstleistern personenbezogene Daten zur Verfügung, damit diese

Zoom bei der Bereitstellung der Dienste unterstützen, sowie für Geschäftszwecke von

Zoom.

Wenn Nutzer Informationen, die Sie Zoom zur Verfügung gestellt haben, korrigieren oder

aktualisieren möchten, müssen sich Nutzer unter www.zoom.us an Zoom direkt wenden

und ihr Profil aktualisieren. Wenn Nutzer im Europäischen Wirtschaftsraum ansässig sind,

haben Nutzer gegebenenfalls das Recht, bestimmte Datenschutzrechte in Anspruch zu

nehmen, die ihnen nach geltendem Recht zustehen. Zoom wird Anfrage dieser Nutzer in

Übereinstimmung mit den geltenden Datenschutzgesetzen bearbeiten. Es kann sein, dass

Zoom bestimmte Informationen zu Aufzeichnungszwecken oder zur Durchführung von

Transaktionen, die die Nutzer vor dem Antrag auf Löschung begonnen haben, aufbewahren

muss.

43Zoom ist weltweit tätig, was bedeutet, dass personenbezogene Daten in jedem Land, in

dem Zoom oder deren Dienstanbieter Einrichtungen haben oder Veranstaltungen abhalten,

gespeichert und verarbeitet werden können. Zoom speichert erhobene personenbezogene

Daten solange, wie dies erforderlich ist, sofern gesetzlich kein längerer

Vorhaltungszeitraum vorliegt.

Die geltenden Datenschutzbestimmungen können unter zoom.us/de-de/privacy.html

abgerufen werden.

11. Rechtsgrundlage der Verarbeitung

11.1. 11.2. Art. 6 I lit. a DS-GVO dient unserem Unternehmen als Rechtsgrundlage für

Verarbeitungsvorgänge, bei denen wir eine Einwilligung für einen bestimmten

Verarbeitungszweck einholen. Ist die Verarbeitung personenbezogener Daten zur Erfüllung

eines Vertrags, dessen Vertragspartei die betroffene Person ist, erforderlich, wie dies

beispielsweise bei Verarbeitungsvorgängen der Fall ist, die für eine Lieferung von Waren

oder die Erbringung einer sonstigen Leistung oder Gegenleistung notwendig sind, so beruht

die Verarbeitung auf Art. 6 I lit. b DS-GVO. Gleiches gilt für solche Verarbeitungsvorgänge

die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa in Fällen von

Anfragen zu unseren Produkten oder Leistungen. Unterliegt unser Unternehmen einer

rechtlichen Verpflichtung durch welche eine Verarbeitung von personenbezogenen Daten

erforderlich wird, wie beispielsweise zur Erfüllung steuerlicher Pflichten, so basiert die

Verarbeitung auf Art. 6 I lit. c DS-GVO. In seltenen Fällen könnte die Verarbeitung von

personenbezogenen Daten erforderlich werden, um lebenswichtige Interessen der

betroffenen Person oder einer anderen natürlichen Person zu schützen. Dies wäre

beispielsweise der Fall, wenn ein Besucher in unserem Betrieb verletzt werden würde und

daraufhin sein Name, sein Alter, seine Krankenkassendaten oder sonstige lebenswichtige

Informationen an einen Arzt, ein Krankenhaus oder sonstige Dritte weitergegeben werden

müssten. Dann würde die Verarbeitung auf Art. 6 I lit. d DS-GVO beruhen. Letztlich könnten

Verarbeitungsvorgänge auf Art. 6 I lit. f DS-GVO beruhen. Auf dieser Rechtsgrundlage

basieren Verarbeitungsvorgänge, die von keiner der vorgenannten Rechtsgrundlagen

erfasst werden, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses unseres

Unternehmens oder eines Dritten erforderlich ist, sofern die Interessen, Grundrechte und

Grundfreiheiten des Betroffenen nicht überwiegen. Solche Verarbeitungsvorgänge sind uns

insbesondere deshalb gestattet, weil sie durch den Europäischen Gesetzgeber besonders

erwähnt wurden. Er vertrat insoweit die Auffassung, dass ein berechtigtes Interesse

anzunehmen sein könnte, wenn die betroffene Person ein Kunde des Verantwortlichen ist

(Erwägungsgrund 47 Satz 2 DS-GVO).

Berechtigte Interessen an der Verarbeitung, die von dem Verantwortlichen oder einem

Dritten verfolgt werden

Basiert die Verarbeitung personenbezogener Daten auf Artikel 6 I lit. f DS-GVO ist unser

berechtigtes Interesse die Durchführung unserer Geschäftstätigkeit zugunsten des

Wohlergehens all unserer Mitarbeiter und unserer Anteilseigner.

Dauer, für die die personenbezogenen Daten gespeichert werden

Das Kriterium für die Dauer der Speicherung von personenbezogenen Daten ist die

jeweilige gesetzliche Aufbewahrungsfrist. Nach Ablauf der Frist werden die entsprechenden

Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder

Vertragsanbahnung erforderlich sind.

4411.3. Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen

Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person,

die personenbezogenen Daten bereitzustellen; mögliche Folgen der Nichtbereitstellung

Wir klären Sie darüber auf, dass die Bereitstellung personenbezogener Daten zum Teil

gesetzlich vorgeschrieben ist (z.B. Steuervorschriften) oder sich auch aus vertraglichen

Regelungen (z.B. Angaben zum Vertragspartner) ergeben kann. Mitunter kann es zu einem

Vertragsschluss erforderlich sein, dass eine betroffene Person uns personenbezogene

Daten zur Verfügung stellt, die in der Folge durch uns verarbeitet werden müssen. Die

betroffene Person ist beispielsweise verpflichtet uns personenbezogene Daten

bereitzustellen, wenn unser Unternehmen mit ihr einen Vertrag abschließt. Eine

Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass der Vertrag mit

dem Betroffenen nicht geschlossen werden könnte. Vor einer Bereitstellung

personenbezogener Daten durch den Betroffenen muss sich der Betroffene an einen

unserer Mitarbeiter wenden. Unser Mitarbeiter klärt den Betroffenen einzelfallbezogen

darüber auf, ob die Bereitstellung der personenbezogenen Daten gesetzlich oder

vertraglich vorgeschrieben oder für den Vertragsabschluss erforderlich ist, ob eine

Verpflichtung besteht, die personenbezogenen Daten bereitzustellen, und welche Folgen

die Nichtbereitstellung der personenbezogenen Daten hätte.

12. Bestehen einer automatisierten Entscheidungsfindung

Als verantwortungsbewusstes Unternehmen verzichten wir auf eine automatische

Entscheidungsfindung oder ein Profiling.

45