...

Haf­tungs­hin­weis: Das nach­ste­hen­de Mus­ter ist von ei­nem Rechts­an­walt (Dr. jur. Schwen­ke, LL.M. com­mer­cial (UoA), Zer­ti­fi­zier­ter Da­ten­schutzau­di­tor (DSA-TÜV) Zer­ti­fi­zier­ter Da­ten­schutz­be­auf­trag­ter (TÜV Süd)) ent­spre­chend den ty­pi­schen An­for­de­run­gen ei­nes On­line­shops er­stellt wor­den. Je­doch soll­ten Sie das Mus­ter nur nach sorg­fäl­ti­ger Prü­fung und An­pas­sung auf Ihr kon­kre­tes Ge­schäfts­mo­dell ver­wen­den. Das nach­fol­gen­de Mus­ter ent­hält da­her zu­sätz­li­che Hin­wei­se, die Sie be­ach­ten müs­sen und ro­te Pas­sa­gen, die Sie be­son­ders prü­fen und ggf. an­pas­sen müs­sen. Bit­te ent­fer­nen Sie die Hin­wei­se nach der Be­ar­bei­tung. Las­sen Sie sich im Zwei­fel recht­lich be­ra­ten. Ur­he­ber­recht: Sie dür­fen das Mus­ter so­lan­ge in­ner­halb der Domain/Website nut­zen, so­lan­ge für die­se auch Ih­re Mar­ket­press-Li­zenz gilt. Wei­ter­ga­be an Drit­te, auch an Kun­den (z.B. als Ent­wick­ler) ist nicht er­laubt.

Datenschutzerklärung

Einleitung

Mit der fol­gen­den Da­ten­schutz­er­klä­rung möch­ten wir Sie dar­über auf­klä­ren, wel­che Ar­ten Ih­rer per­so­nen­be­zo­ge­nen Da­ten (nach­fol­gend auch kurz als „Da­ten“ be­zeich­net) wir zu wel­chen Zwe­cken und in wel­chem Um­fang ver­ar­bei­ten. Die Da­ten­schutz­er­klä­rung gilt für al­le von uns durch­ge­führ­ten Ver­ar­bei­tun­gen per­so­nen­be­zo­ge­ner Da­ten, so­wohl im Rah­men der Er­brin­gung un­se­rer Leis­tun­gen als auch ins­be­son­de­re auf un­se­ren Web­sei­ten, mo­bil, als auch in­ner­halb ex­ter­ner On­line­prä­sen­zen, wie z.B. un­se­rer So­cial-Me­dia-Pro­fi­le (nach­fol­gend zu­sam­men­fas­send be­zeich­net als „On­line­an­ge­bot“).

Die ver­wen­de­ten Be­grif­fe sind nicht ge­schlechts­spe­zi­fisch.

Stand: XX.XX.20XX

Bit­te ge­ben Sie den Stand der Da­ten­schutz­er­klä­rung an.

Inhaltsübersicht

Verantwortlicher

Vor­na­me, Na­me / Fir­ma
Stra­ße, Hausnr.
PLZ, Ort
Land

E‑­Mail-Adres­se: Ih­re E‑Mailadresse

Te­le­fon: Ih­re Te­le­fon­nu­mer (op­tio­nal)

Im­pres­sum: URL Ih­res Im­pres­sums (op­tio­nal, aber emp­foh­len)

Hin­wei­se: Bit­te ver­wen­den Sie bei Ein­zel­un­ter­neh­mern die Be­zeich­nung „Inhaber/in“ und nicht „Geschäftsführer/in“.

Kontakt Datenschutzbeauftragter

Vor­na­me, Na­me / Fir­ma
Stra­ße, Hausnr.
PLZ, Ort
Land

Hin­weis: Ver­pflich­tend ist nur die An­ga­be der E‑Mailadresse, die an­de­ren An­ga­ben sind op­tio­nal. Da­ten­schutz­be­auf­trag­te müs­sen nur an­ge­ge­ben wer­den, so­fern sie be­stellt sind. Ei­ne Be­stel­lung ist gem. § 38 BDSG-Neu be­reits ab 20 Mit­ar­bei­tern, die per­so­nen­be­zo­ge­ne Da­ten ver­ar­bei­ten (wo­zu prak­tisch schon ein E‑­Mail-Post­fach aus­reicht), not­wen­dig.

Übersicht der Verarbeitungen

Die nach­fol­gen­de Über­sicht fasst die Ar­ten der ver­ar­bei­te­ten Da­ten und die Zwe­cke ih­rer Ver­ar­bei­tung zu­sam­men und ver­weist auf die be­trof­fe­nen Per­so­nen.

Hin­weis: Die fol­gen­den An­ga­ben um­fas­sen die ty­pi­schen ver­ar­bei­te­ten Da­ten und Be­trof­fe­nen­ka­te­go­rien (die­se selbst so­wie die Er­läu­te­run­gen in den Klam­mern die­nen nur der Ver­deut­li­chung und kön­nen an­ge­passt oder ge­löscht wer­den).

Arten der verarbeiteten Daten

  • Be­stands­da­ten (z.B. Na­men, Adres­sen).
  • In­halts­da­ten (z.B. Ein­ga­ben in On­line­for­mu­la­ren).
  • Kon­takt­da­ten (z.B. E‑Mail, Te­le­fon­num­mern).
  • Me­ta-/Kom­mu­ni­ka­ti­ons­da­ten (z.B. Ge­rä­te-In­for­ma­tio­nen, IP-Adres­sen).
  • Nut­zungs­da­ten (z.B. be­such­te Web­sei­ten, In­ter­es­se an In­hal­ten, Zu­griffs­zei­ten).
  • Stand­ort­da­ten (An­ga­ben zur geo­gra­fi­schen Po­si­ti­on ei­nes Ge­rä­tes oder ei­ner Per­son).
  • Ver­trags­da­ten (z.B. Ver­trags­ge­gen­stand, Lauf­zeit, Kun­den­ka­te­go­rie).
  • Zah­lungs­da­ten (z.B. Bank­ver­bin­dun­gen, Rech­nun­gen, Zah­lungs­his­to­rie).

Kategorien betroffener Personen

  • Ge­schäfts- und Ver­trags­part­ner.
  • In­ter­es­sen­ten.
  • Kom­mu­ni­ka­ti­ons­part­ner.
  • Kun­den.
  • Nut­zer (z.B. Web­sei­ten­be­su­cher, Nut­zer von On­line­diens­ten).

Zwecke der Verarbeitung

  • Be­ur­tei­lung der Bo­ni­tät und Kre­dit­wür­dig­keit.
  • Be­reit­stel­lung un­se­res On­line­an­ge­bo­tes und Nut­zer­freund­lich­keit.
  • Be­suchs­ak­ti­ons­aus­wer­tung.
  • Bü­ro- und Or­ga­ni­sa­ti­ons­ver­fah­ren.
  • Cross-De­vice Track­ing (ge­rä­te­über­grei­fen­de Ver­ar­bei­tung von Nut­zer­da­ten für Mar­ke­ting­zwe­cke).
  • Di­rekt­mar­ke­ting (z.B. per E‑Mail oder pos­ta­lisch).
  • In­ter­es­sen­ba­sier­tes und ver­hal­tens­be­zo­ge­nes Mar­ke­ting.
  • Kon­takt­an­fra­gen und Kom­mu­ni­ka­ti­on.
  • Kon­ver­si­ons­mes­sung (Mes­sung der Ef­fek­ti­vi­tät von Mar­ke­ting­maß­nah­men).
  • Pro­fil­ing (Er­stel­len von Nut­zer­pro­fi­len).
  • Re­mar­ke­ting.
  • Reich­wei­ten­mes­sung (z.B. Zu­griffs­sta­tis­ti­ken, Er­ken­nung wie­der­keh­ren­der Be­su­cher).
  • Si­cher­heits­maß­nah­men.
  • Track­ing (z.B. in­ter­es­sens-/ver­hal­tens­be­zo­ge­nes Pro­fil­ing, Nut­zung von Coo­kies).
  • Er­brin­gung ver­trag­li­che Leis­tun­gen und Kun­den­ser­vice.
  • Ver­wal­tung und Be­ant­wor­tung von An­fra­gen.
  • Ziel­grup­pen­bil­dung (Be­stim­mung von für Mar­ke­ting­zwe­cke re­le­van­ten Ziel­grup­pen oder sons­ti­ge Aus­ga­be von In­hal­ten).

Automatisierte Entscheidungen im Einzelfall

  • Bo­ni­täts­aus­kunft (Ent­schei­dung auf Grund­la­ge ei­ner Bo­ni­täts­prü­fung).

Maßgebliche Rechtsgrundlagen

Im Fol­gen­den tei­len wir die Rechts­grund­la­gen der Da­ten­schutz­grund­ver­ord­nung (DSGVO), auf de­ren Ba­sis wir die per­so­nen­be­zo­ge­nen Da­ten ver­ar­bei­ten, mit. Bit­te be­ach­ten Sie, dass zu­sätz­lich zu den Re­ge­lun­gen der DSGVO die na­tio­na­len Da­ten­schutz­vor­ga­ben in Ih­rem bzw. un­se­rem Wohn- und Sitz­land gel­ten kön­nen. Soll­ten fer­ner im Ein­zel­fall spe­zi­el­le­re Rechts­grund­la­gen maß­geb­lich sein, tei­len wir Ih­nen die­se in der Da­ten­schutz­er­klä­rung mit.

  • Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO) – Die be­trof­fe­ne Per­son hat ih­re Ein­wil­li­gung in die Ver­ar­bei­tung der sie be­tref­fen­den per­so­nen­be­zo­ge­nen Da­ten für ei­nen spe­zi­fi­schen Zweck oder meh­re­re be­stimm­te Zwe­cke ge­ge­ben.
  • Ver­trags­er­fül­lung und vor­ver­trag­li­che An­fra­gen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO) – Die Ver­ar­bei­tung ist für die Er­fül­lung ei­nes Ver­trags, des­sen Ver­trags­par­tei die be­trof­fe­ne Per­son ist, oder zur Durch­füh­rung vor­ver­trag­li­cher Maß­nah­men er­for­der­lich, die auf An­fra­ge der be­trof­fe­nen Per­son er­fol­gen.
  • Recht­li­che Ver­pflich­tung (Art. 6 Abs. 1 S. 1 lit. c. DSGVO) – Die Ver­ar­bei­tung ist zur Er­fül­lung ei­ner recht­li­chen Ver­pflich­tung er­for­der­lich, der der Ver­ant­wort­li­che un­ter­liegt.
  • Be­rech­tig­te In­ter­es­sen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO) – Die Ver­ar­bei­tung ist zur Wah­rung der be­rech­tig­ten In­ter­es­sen des Ver­ant­wort­li­chen oder ei­nes Drit­ten er­for­der­lich, so­fern nicht die In­ter­es­sen oder Grund­rech­te und Grund­frei­hei­ten der be­trof­fe­nen Per­son, die den Schutz per­so­nen­be­zo­ge­ner Da­ten er­for­dern, über­wie­gen.

Sicherheitsmaßnahmen

Wir tref­fen nach Maß­ga­be der ge­setz­li­chen Vor­ga­ben un­ter Be­rück­sich­ti­gung des Stands der Tech­nik, der Im­ple­men­tie­rungs­kos­ten und der Art, des Um­fangs, der Um­stän­de und der Zwe­cke der Ver­ar­bei­tung so­wie der un­ter­schied­li­chen Ein­tritts­wahr­schein­lich­kei­ten und des Aus­ma­ßes der Be­dro­hung der Rech­te und Frei­hei­ten na­tür­li­cher Per­so­nen ge­eig­ne­te tech­ni­sche und or­ga­ni­sa­to­ri­sche Maß­nah­men, um ein dem Ri­si­ko an­ge­mes­se­nes Schutz­ni­veau zu ge­währ­leis­ten.

Zu den Maß­nah­men ge­hö­ren ins­be­son­de­re die Si­che­rung der Ver­trau­lich­keit, In­te­gri­tät und Ver­füg­bar­keit von Da­ten durch Kon­trol­le des phy­si­schen und elek­tro­ni­schen Zu­gangs zu den Da­ten als auch des sie be­tref­fen­den Zu­griffs, der Ein­ga­be, der Wei­ter­ga­be, der Si­che­rung der Ver­füg­bar­keit und ih­rer Tren­nung. Des Wei­te­ren ha­ben wir Ver­fah­ren ein­ge­rich­tet, die ei­ne Wahr­neh­mung von Be­trof­fe­nen­rech­ten, die Lö­schung von Da­ten und Re­ak­tio­nen auf die Ge­fähr­dung der Da­ten ge­währ­leis­ten. Fer­ner be­rück­sich­ti­gen wir den Schutz per­so­nen­be­zo­ge­ner Da­ten be­reits bei der Ent­wick­lung bzw. Aus­wahl von Hard­ware, Soft­ware so­wie Ver­fah­ren ent­spre­chend dem Prin­zip des Da­ten­schut­zes, durch Tech­nik­ge­stal­tung und durch da­ten­schutz­freund­li­che Vor­ein­stel­lun­gen.

SSL-Ver­schlüs­se­lung (https): Um Ih­re via un­ser On­line-An­ge­bot über­mit­tel­ten Da­ten zu schüt­zen, nut­zen wir ei­ne SSL-Ver­schlüs­se­lung. Sie er­ken­nen der­art ver­schlüs­sel­te Ver­bin­dun­gen an dem Prä­fix https:// in der Adress­zei­le Ih­res Brow­sers.

Hin­weis: Ent­fer­nen Sie den Hin­weis auf die Ver­schlüs­se­lung, falls Ihr An­ge­bot nicht ver­schlüs­selt ist. Ei­ne Aus­lie­fe­rung der Web­site per https ist je­doch als Pflicht zu be­trach­ten.

Übermittlung und Offenbarung von personenbezogenen Daten

Im Rah­men un­se­rer Ver­ar­bei­tung von per­so­nen­be­zo­ge­nen Da­ten kommt es vor, dass die Da­ten an an­de­re Stel­len, Un­ter­neh­men, recht­lich selbst­stän­di­ge Or­ga­ni­sa­ti­ons­ein­hei­ten oder Per­so­nen über­mit­telt oder sie ih­nen ge­gen­über of­fen­ge­legt wer­den. Zu den Emp­fän­gern die­ser Da­ten kön­nen z.B. Zah­lungs­in­sti­tu­te im Rah­men von Zah­lungs­vor­gän­gen, mit IT-Auf­ga­ben be­auf­trag­te Dienst­leis­ter oder An­bie­ter von Diens­ten und In­hal­ten, die in ei­ne Web­sei­te ein­ge­bun­den wer­den, ge­hö­ren. In sol­chen Fall be­ach­ten wir die ge­setz­li­chen Vor­ga­ben und schlie­ßen ins­be­son­de­re ent­spre­chen­de Ver­trä­ge bzw. Ver­ein­ba­run­gen, die dem Schutz Ih­rer Da­ten die­nen, mit den Emp­fän­gern Ih­rer Da­ten ab.

Datenverarbeitung in Drittländern

So­fern wir Da­ten in ei­nem Dritt­land (d.h., au­ßer­halb der Eu­ro­päi­schen Uni­on (EU), des Eu­ro­päi­schen Wirt­schafts­raums (EWR)) ver­ar­bei­ten oder die Ver­ar­bei­tung im Rah­men der In­an­spruch­nah­me von Diens­ten Drit­ter oder der Of­fen­le­gung bzw. Über­mitt­lung von Da­ten an an­de­re Per­so­nen, Stel­len oder Un­ter­neh­men statt­fin­det, er­folgt dies nur im Ein­klang mit den ge­setz­li­chen Vor­ga­ben.

Vor­be­halt­lich aus­drück­li­cher Ein­wil­li­gung oder ver­trag­lich oder ge­setz­lich er­for­der­li­cher Über­mitt­lung ver­ar­bei­ten oder las­sen wir die Da­ten nur in Dritt­län­dern mit ei­nem an­er­kann­ten Da­ten­schutz­ni­veau, ver­trag­li­chen Ver­pflich­tung durch so­ge­nann­te Stan­dard­schutz­klau­seln der EU-Kom­mis­si­on, beim Vor­lie­gen von Zer­ti­fi­zie­run­gen oder ver­bind­li­cher in­ter­nen Da­ten­schutz­vor­schrif­ten ver­ar­bei­ten (Art. 44 bis 49 DSGVO, In­for­ma­ti­ons­sei­te der EU-Kom­mis­si­on: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de ).

Einsatz von Cookies

Coo­kies sind klei­ne Text­da­tei­en, bzw. sons­ti­ge Spei­cher­ver­mer­ke, die In­for­ma­tio­nen auf End­ge­rä­ten spei­chern und In­for­ma­tio­nen aus den End­ge­rä­ten aus­le­sen. Z.B. um den Log­in-Sta­tus in ei­nem Nut­zer­kon­to, ei­nen Wa­ren­kor­bin­halt in ei­nem E‑Shop, die auf­ge­ru­fe­nen In­hal­te oder ver­wen­de­te Funk­tio­nen ei­nes On­line­an­ge­bo­tes spei­chern. Coo­kies kön­nen fer­ner zu un­ter­schied­li­chen Zwe­cken ein­ge­setzt wer­den, z.B. zu Zwe­cken der Funk­ti­ons­fä­hig­keit, Si­cher­heit und Kom­fort von On­line­an­ge­bo­ten so­wie der Er­stel­lung von Ana­ly­sen der Be­su­cher­strö­me.

Hin­wei­se zur Ein­wil­li­gung: Wir set­zen Coo­kies im Ein­klang mit den ge­setz­li­chen Vor­schrif­ten ein. Da­her ho­len wir von den Nut­zern ei­ne vor­her­ge­hen­de Ein­wil­li­gung ein, au­ßer wenn die­se ge­setz­lich nicht ge­for­dert ist. Ei­ne Ein­wil­li­gung ist ins­be­son­de­re nicht not­wen­dig, wenn das Spei­chern und das Aus­le­sen der In­for­ma­tio­nen, al­so auch von Coo­kies, un­be­dingt er­for­der­lich sind, um dem den Nut­zern ei­nen von ih­nen aus­drück­lich ge­wünsch­ten Te­le­me­di­en­dienst (al­so un­ser On­line­an­ge­bot) zur Ver­fü­gung zu stel­len. Die wi­der­ruf­li­che Ein­wil­li­gung wird ge­gen­über den Nut­zern deut­lich kom­mu­ni­ziert und ent­hält die In­for­ma­tio­nen zu der je­wei­li­gen Coo­kie-Nut­zung.

Hin­wei­se zu da­ten­schutz­recht­li­chen Rechts­grund­la­gen: Auf wel­cher da­ten­schutz­recht­li­chen Rechts­grund­la­ge wir die per­so­nen­be­zo­ge­nen Da­ten der Nut­zer mit Hil­fe von Coo­kies ver­ar­bei­ten, hängt da­von ab, ob wir Nut­zer um ei­ne Ein­wil­li­gung bit­ten. Falls die Nut­zer ein­wil­li­gen, ist die Rechts­grund­la­ge der Ver­ar­bei­tung Ih­rer Da­ten die er­klär­te Ein­wil­li­gung. An­dern­falls wer­den die mit­hil­fe von Coo­kies ver­ar­bei­te­ten Da­ten auf Grund­la­ge un­se­rer be­rech­tig­ten In­ter­es­sen (z.B. an ei­nem be­triebs­wirt­schaft­li­chen Be­trieb un­se­res On­line­an­ge­bo­tes und Ver­bes­se­rung sei­ner Nutz­bar­keit) ver­ar­bei­tet oder, wenn dies im Rah­men der Er­fül­lung un­se­rer ver­trag­li­chen Pflich­ten er­folgt, wenn der Ein­satz von Coo­kies er­for­der­lich ist, um un­se­re ver­trag­li­chen Ver­pflich­tun­gen zu er­fül­len. Zu wel­chen Zwe­cken die Coo­kies von uns ver­ar­bei­tet wer­den, dar­über klä­ren wir im Lau­fe die­ser Da­ten­schutz­er­klä­rung oder im Rah­men von un­se­ren Ein­wil­li­gungs- und Ver­ar­bei­tungs­pro­zes­sen auf.

Spei­cher­dau­er: Im Hin­blick auf die Spei­cher­dau­er wer­den die fol­gen­den Ar­ten von Coo­kies un­ter­schie­den:

  • Tem­po­rä­re Coo­kies (auch: Ses­si­on- oder Sit­zungs-Coo­kies): Tem­po­rä­re Coo­kies wer­den spä­tes­tens ge­löscht, nach­dem ein Nut­zer ein On­line-An­ge­bot ver­las­sen und sein End­ge­rät (z.B. Brow­ser oder mo­bi­le Ap­pli­ka­ti­on) ge­schlos­sen hat.
  • Per­ma­nen­te Coo­kies: Per­ma­nen­te Coo­kies blei­ben auch nach dem Schlie­ßen des End­ge­rä­tes ge­spei­chert. So kön­nen bei­spiels­wei­se der Log­in-Sta­tus ge­spei­chert oder be­vor­zug­te In­hal­te di­rekt an­ge­zeigt wer­den, wenn der Nut­zer ei­ne Web­site er­neut be­sucht. Eben­so kön­nen die mit Hil­fe von Coo­kies er­ho­be­nen Da­ten der Nut­zer zur Reich­wei­ten­mes­sung ver­wen­det wer­den. So­fern wir Nut­zern kei­ne ex­pli­zi­ten An­ga­ben zur Art und Spei­cher­dau­er von Coo­kies mit­tei­len (z. B. im Rah­men der Ein­ho­lung der Ein­wil­li­gung), soll­ten Nut­zer da­von aus­ge­hen, dass Coo­kies per­ma­nent sind und die Spei­cher­dau­er bis zu zwei Jah­re be­tra­gen kann.

All­ge­mei­ne Hin­wei­se zum Wi­der­ruf und Wi­der­spruch (Opt-Out): Ab­hän­gig da­von, ob die Ver­ar­bei­tung auf Grund­la­ge ei­ner Ein­wil­li­gung oder ge­setz­li­chen Er­laub­nis er­folgt, ha­ben Sie je­der­zeit die Mög­lich­keit, ei­ne er­teil­te Ein­wil­li­gung zu wi­der­ru­fen oder der Ver­ar­bei­tung Ih­rer Da­ten durch Coo­kie-Tech­no­lo­gien zu wi­der­spre­chen (zu­sam­men­fas­send als „Opt-Out“ be­zeich­net). Sie kön­nen Ih­ren Wi­der­spruch zu­nächst mit­tels der Ein­stel­lun­gen Ih­res Brow­sers er­klä­ren, z.B., in­dem Sie die Nut­zung von Coo­kies de­ak­ti­vie­ren (wo­bei hier­durch auch die Funk­ti­ons­fä­hig­keit un­se­res On­line­an­ge­bo­tes ein­ge­schränkt wer­den kann). Ein Wi­der­spruch ge­gen den Ein­satz von Coo­kies zu Zwe­cken des On­line­mar­ke­tings kann auch mit­tels ei­ner Viel­zahl von Diens­ten, vor al­lem im Fall des Trackings, über die Web­sei­ten https://optout.aboutads.info und https://www.youronlinechoices.com/ er­klärt wer­den. Da­ne­ben kön­nen Sie wei­te­re Wi­der­spruchs­hin­wei­se im Rah­men der An­ga­ben zu den ein­ge­setz­ten Dienst­leis­tern und Coo­kies er­hal­ten.

Ver­ar­bei­tung von Coo­kie-Da­ten auf Grund­la­ge ei­ner Ein­wil­li­gung: Wir set­zen ein Ver­fah­ren zum Coo­kie-Ein­wil­li­gungs-Ma­nage­ment ein, in des­sen Rah­men die Ein­wil­li­gun­gen der Nut­zer in den Ein­satz von Coo­kies, bzw. der im Rah­men des Coo­kie-Ein­wil­li­gungs-Ma­nage­ment-Ver­fah­rens ge­nann­ten Ver­ar­bei­tun­gen und An­bie­ter ein­ge­holt so­wie von den Nut­zern ver­wal­tet und wi­der­ru­fen wer­den kön­nen. Hier­bei wird die Ein­wil­li­gungs­er­klä­rung ge­spei­chert, um de­ren Ab­fra­ge nicht er­neut wie­der­ho­len zu müs­sen und die Ein­wil­li­gung ent­spre­chend der ge­setz­li­chen Ver­pflich­tung nach­wei­sen zu kön­nen. Die Spei­che­rung kann ser­ver­sei­tig und/oder in ei­nem Coo­kie (so­ge­nann­tes Opt-In-Coo­kie, bzw. mit­hil­fe ver­gleich­ba­rer Tech­no­lo­gien) er­fol­gen, um die Ein­wil­li­gung ei­nem Nut­zer, bzw. des­sen Ge­rät zu­ord­nen zu kön­nen. Vor­be­halt­lich in­di­vi­du­el­ler An­ga­ben zu den An­bie­tern von Coo­kie-Ma­nage­ment-Diens­ten, gel­ten die fol­gen­den Hin­wei­se: Die Dau­er der Spei­che­rung der Ein­wil­li­gung kann bis zu zwei Jah­ren be­tra­gen. Hier­bei wird ein pseud­ony­mer Nut­zer-Iden­ti­fi­ka­tor ge­bil­det und mit dem Zeit­punkt der Ein­wil­li­gung, An­ga­ben zur Reich­wei­te der Ein­wil­li­gung (z. B. wel­che Ka­te­go­rien von Coo­kies und/oder Diens­te­an­bie­ter) so­wie dem Brow­ser, Sys­tem und ver­wen­de­ten End­ge­rät ge­spei­chert.

Coo­kie-Ein­stel­lun­gen/ ‑Wi­der­spruchs­mög­lich­keit:

Falls Sie ein Coo­kie-Ein­wil­li­gung-Ban­ner nut­zen (was zu emp­feh­len ist), kön­nen Sie an die­ser Stel­le die Mög­lich­keit zu des­sen Auf­ruf ein­tra­gen (z.B. Link oder ein sog. [Short­code], der von Ih­rer Soft­ware au­to­ma­tisch in ei­ne Schaltfläche/Link um­ge­wan­delt wird).

Hin­wei­se zur Ver­ar­bei­tung von Coo­kie-Da­ten auf Grund­la­ge ei­ner Ein­wil­li­gung: Die­se Op­ti­on soll­ten Sie nur dann be­las­sen (und sonst strei­chen), wenn Sie ein „ech­tes“ Opt-In, d.h., ei­ne Ein­wil­li­gung der Nut­zer in den Ein­satz von Coo­kies ein­ho­len (z.B. mit so­ge­nann­ten „Coo­kie-Ein­wil­li­gungs-/ Consent/ Opt-In-Ban­nern“ oder im Rah­men ei­nes Re­gis­trie­rungs­ver­fah­rens).

Da ei­ne Coo­kie-Opt-In lt. Eu­GH beim Ein­satz von im E‑Commerce häu­fig ver­wen­de­ten Mar­ke­ting­tools (z.B. Goog­le Ana­ly­tics oder Face­book-Pi­xel) in der Re­gel not­wen­dig ist, ist die­se Op­ti­on vor­ausge­wählt.

D.h., be­vor die Nut­zer ih­re Ein­wil­li­gung nicht er­teilt ha­ben, set­zen Sie kei­ne Coo­kies ein (und nut­zen kei­ne frem­den Diens­te in­ner­halb Ih­rer Web­sei­ten, die selbst wie­der­um Coo­kies ein­set­zen). Zu­läs­sig ist al­len­falls der Ein­satz not­wen­di­ger Coo­kies, die von den Nut­zern er­war­tet wer­den, wie z.B. ei­ner Wa­ren­korb­funk­ti­on im On­line­shop oder lo­ka­le Reich­wei­ten­mes­sung mit dem Tool Ma­to­mo.

Kommerzielle und geschäftliche Leistungen

Wir ver­ar­bei­ten Da­ten un­se­rer Ver­trags- und Ge­schäfts­part­ner, z.B. Kun­den und In­ter­es­sen­ten (zu­sam­men­fas­send be­zeich­net als „Ver­trags­part­ner“) im Rah­men von ver­trag­li­chen und ver­gleich­ba­ren Rechts­ver­hält­nis­sen so­wie da­mit ver­bun­de­nen Maß­nah­men und im Rah­men der Kom­mu­ni­ka­ti­on mit den Ver­trags­part­nern (oder vor­ver­trag­lich), z.B., um An­fra­gen zu be­ant­wor­ten.

Die­se Da­ten ver­ar­bei­ten wir zur Er­fül­lung un­se­rer ver­trag­li­chen Pflich­ten, zur Si­che­rung un­se­rer Rech­te und zu Zwe­cken der mit die­sen An­ga­ben ein­her­ge­hen­den Ver­wal­tungs­auf­ga­ben so­wie der un­ter­neh­me­ri­schen Or­ga­ni­sa­ti­on. Die Da­ten der Ver­trags­part­ner ge­ben wir im Rah­men des gel­ten­den Rechts nur in­so­weit an Drit­te wei­ter, als dies zu den vor­ge­nann­ten Zwe­cken oder zur Er­fül­lung ge­setz­li­cher Pflich­ten er­for­der­lich ist oder mit Ein­wil­li­gung der be­trof­fe­nen Per­so­nen er­folgt (z.B. an be­tei­lig­te Telekommunikations‑, Trans­port- und sons­ti­ge Hilfs­diens­te so­wie Sub­un­ter­neh­mer, Ban­ken, Steu­er- und Rechts­be­ra­ter, Zah­lungs­dienst­leis­ter oder Steu­er­be­hör­den). Über wei­te­re Ver­ar­bei­tungs­for­men, z.B. zu Zwe­cken des Mar­ke­tings, wer­den die Ver­trags­part­ner im Rah­men die­ser Da­ten­schutz­er­klä­rung in­for­miert.

Wel­che Da­ten für die vor­ge­nann­ten Zwe­cke er­for­der­lich sind, tei­len wir den Ver­trags­part­nern vor oder im Rah­men der Da­ten­er­he­bung, z.B. in On­line­for­mu­la­ren, durch be­son­de­re Kenn­zeich­nung (z.B. Far­ben) bzw. Sym­bo­le (z.B. Stern­chen o.ä.), oder per­sön­lich mit.

Wir lö­schen die Da­ten nach Ab­lauf ge­setz­li­cher Ge­währ­leis­tungs- und ver­gleich­ba­rer Pflich­ten, d.h., grund­sätz­lich nach Ab­lauf von 4 Jah­ren, es sei denn, dass die Da­ten in ei­nem Kun­den­kon­to ge­spei­chert wer­den, z.B., so­lan­ge sie aus ge­setz­li­chen Grün­den der Ar­chi­vie­rung auf­be­wahrt wer­den müs­sen (z.B. für Steu­er­zwe­cke im Re­gel­fall 10 Jah­re). Da­ten, die uns im Rah­men ei­nes Auf­trags durch den Ver­trags­part­ner of­fen­ge­legt wur­den, lö­schen wir ent­spre­chend den Vor­ga­ben des Auf­trags, grund­sätz­lich nach En­de des Auf­trags.

So­weit wir zur Er­brin­gung un­se­rer Leis­tun­gen Dritt­an­bie­ter oder Platt­for­men ein­set­zen, gel­ten im Ver­hält­nis zwi­schen den Nut­zern und den An­bie­tern die Ge­schäfts­be­din­gun­gen und Da­ten­schutz­hin­wei­se der je­wei­li­gen Dritt­an­bie­ter oder Platt­for­men.

Kun­den­kon­to: Ver­trags­part­ner kön­nen in­ner­halb un­se­res On­line­an­ge­bo­tes ein Kon­to an­le­gen (z.B. Kun­den- bzw. Nut­zer­kon­to, kurz „Kun­den­kon­to“). Falls die Re­gis­trie­rung ei­nes Kun­den­kon­tos er­for­der­lich ist, wer­den Ver­trags­part­ner hier­auf eben­so hin­ge­wie­sen wie auf die für die Re­gis­trie­rung er­for­der­li­chen An­ga­ben. Die Kun­den­kon­ten sind nicht öf­fent­lich und kön­nen von Such­ma­schi­nen nicht in­de­xiert wer­den. Im Rah­men der Re­gis­trie­rung so­wie an­schlie­ßen­der An­mel­dun­gen und Nut­zun­gen des Kun­den­kon­tos spei­chern wir die IP-Adres­sen der Kun­den nebst den Zu­griffs­zeit­punk­ten, um die Re­gis­trie­rung nach­wei­sen und et­wa­igem Miss­brauch des Kun­den­kon­tos vor­beu­gen zu kön­nen.

Wenn Kun­den ihr Kun­den­kon­to ge­kün­digt ha­ben, wer­den die das Kun­den­kon­to be­tref­fen­den Da­ten ge­löscht, vor­be­halt­lich, de­ren Auf­be­wah­rung ist aus ge­setz­li­chen Grün­den er­for­der­lich. Es ob­liegt den Kun­den, ih­re Da­ten bei er­folg­ter Kün­di­gung des Kun­den­kon­tos zu si­chern.

Wirt­schaft­li­che Ana­ly­sen und Markt­for­schung: Aus be­triebs­wirt­schaft­li­chen Grün­den und um Markt­ten­den­zen, Wün­sche der Ver­trags­part­ner und Nut­zer er­ken­nen zu kön­nen, ana­ly­sie­ren wir die uns vor­lie­gen­den Da­ten zu Ge­schäfts­vor­gän­gen, Ver­trä­gen, An­fra­gen, etc., wo­bei in die Grup­pe der be­trof­fe­nen Per­so­nen Ver­trags­part­ner, In­ter­es­sen­ten, Kun­den, Be­su­cher und Nut­zer un­se­res On­line­an­ge­bo­tes fal­len kön­nen.

Die Ana­ly­sen er­fol­gen zum Zweck be­triebs­wirt­schaft­li­cher Aus­wer­tun­gen, des Mar­ke­tings und der Markt­for­schung (z.B. zur Be­stim­mung von Kun­den­grup­pen mit un­ter­schied­li­chen Ei­gen­schaf­ten). Da­bei kön­nen wir, so­fern vor­han­den, die Pro­fi­le von re­gis­trier­ten Nut­zern samt ih­rer An­ga­ben, z.B. zu in An­spruch ge­nom­me­nen Leis­tun­gen, be­rück­sich­ti­gen. Die Ana­ly­sen die­nen al­lei­ne uns und wer­den nicht ex­tern of­fen­bart, so­fern es sich nicht um an­ony­me Ana­ly­sen mit zu­sam­men­ge­fass­ten, al­so an­ony­mi­sier­ten Wer­ten han­delt. Fer­ner neh­men wir Rück­sicht auf die Pri­vat­sphä­re der Nut­zer und ver­ar­bei­ten die Da­ten zu den Ana­ly­se­zwe­cken mög­lichst pseud­onym und, so­fern mach­bar, an­onym (z.B. als zu­sam­men­ge­fass­te Da­ten).

Shop und E‑Commerce: Wir ver­ar­bei­ten die Da­ten un­se­rer Kun­den, um ih­nen die Aus­wahl, den Er­werb, bzw. die Be­stel­lung der ge­wähl­ten Pro­duk­te, Wa­ren so­wie ver­bun­de­ner Leis­tun­gen, als auch de­ren Be­zah­lung und Zu­stel­lung, bzw. Aus­füh­rung zu er­mög­li­chen. So­fern für die Aus­füh­rung ei­ner Be­stel­lung er­for­der­lich, set­zen wir Dienst­leis­ter, ins­be­son­de­re Post‑, Spe­di­ti­ons- und Ver­sand­un­ter­neh­men ein, um die Lie­fe­rung, bzw. Aus­füh­rung ge­gen­über un­se­ren Kun­den durch­zu­füh­ren. Für die Ab­wick­lung der Zah­lungs­vor­gän­ge neh­men wir die Diens­te von Ban­ken und Zah­lungs­dienst­leis­tern in An­spruch. Die er­for­der­li­chen An­ga­ben sind als sol­che im Rah­men des Be­stell- bzw. ver­gleich­ba­ren Er­werbs­vor­gangs ge­kenn­zeich­net und um­fas­sen die zur Aus­lie­fe­rung, bzw. Zur­ver­fü­gung­stel­lung und Ab­rech­nung be­nö­tig­ten An­ga­ben so­wie Kon­takt­in­for­ma­tio­nen, um et­wa­ige Rück­spra­che hal­ten zu kön­nen.

  • Ver­ar­bei­te­te Da­ten­ar­ten: Be­stands­da­ten (z.B. Na­men, Adres­sen), Zah­lungs­da­ten (z.B. Bank­ver­bin­dun­gen, Rech­nun­gen, Zah­lungs­his­to­rie), Kon­takt­da­ten (z.B. E‑Mail, Te­le­fon­num­mern), Ver­trags­da­ten (z.B. Ver­trags­ge­gen­stand, Lauf­zeit, Kun­den­ka­te­go­rie), Nut­zungs­da­ten (z.B. be­such­te Web­sei­ten, In­ter­es­se an In­hal­ten, Zu­griffs­zei­ten), Me­ta-/Kom­mu­ni­ka­ti­ons­da­ten (z.B. Ge­rä­te-In­for­ma­tio­nen, IP-Adres­sen).
  • Be­trof­fe­ne Per­so­nen: In­ter­es­sen­ten, Ge­schäfts- und Ver­trags­part­ner, Kun­den.
  • Zwe­cke der Ver­ar­bei­tung: Er­brin­gung ver­trag­li­che Leis­tun­gen und Kun­den­ser­vice, Kon­takt­an­fra­gen und Kom­mu­ni­ka­ti­on, Bü­ro- und Or­ga­ni­sa­ti­ons­ver­fah­ren, Ver­wal­tung und Be­ant­wor­tung von An­fra­gen, Si­cher­heits­maß­nah­men, Be­suchs­ak­ti­ons­aus­wer­tung, In­ter­es­sen­ba­sier­tes und ver­hal­tens­be­zo­ge­nes Mar­ke­ting, Pro­fil­ing (Er­stel­len von Nut­zer­pro­fi­len).
  • Rechts­grund­la­gen: Ver­trags­er­fül­lung und vor­ver­trag­li­che An­fra­gen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO), Recht­li­che Ver­pflich­tung (Art. 6 Abs. 1 S. 1 lit. c. DSGVO), Be­rech­tig­te In­ter­es­sen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).

Hin­weis: Bit­te ent­fer­nen Sie die Pas­sa­ge zum Kun­den­kon­to oder Ana­ly­se der Kun­den­da­ten, falls Sie kein Kun­den­kon­to an­bie­ten oder die Da­ten Ih­rer Kun­den nicht wie be­schrie­ben ana­ly­sie­ren.

Zahlungsdienstleister

Im Rah­men von Ver­trags- und sons­ti­gen Rechts­be­zie­hun­gen, auf­grund ge­setz­li­cher Pflich­ten oder sonst auf Grund­la­ge un­se­rer be­rech­tig­ten In­ter­es­sen bie­ten wir den be­trof­fe­nen Per­so­nen ef­fi­zi­en­te und si­che­re Zah­lungs­mög­lich­kei­ten an und set­zen hier­zu ne­ben Ban­ken und Kre­dit­in­sti­tu­ten wei­te­re Zah­lungs­dienst­leis­ter ein (zu­sam­men­fas­send „Zah­lungs­dienst­leis­ter“).

Zu den durch die Zah­lungs­dienst­leis­ter ver­ar­bei­te­ten Da­ten ge­hö­ren Be­stands­da­ten, wie z.B. der Na­me und die Adres­se, Bank­da­ten, wie z.B. Kon­to­num­mern oder Kre­dit­kar­ten­num­mern, Pass­wör­ter, TANs und Prüf­sum­men so­wie die Vertrags‑, Sum­men- und emp­fän­ger­be­zo­ge­nen An­ga­ben. Die An­ga­ben sind er­for­der­lich, um die Trans­ak­tio­nen durch­zu­füh­ren. Die ein­ge­ge­be­nen Da­ten wer­den je­doch nur durch die Zah­lungs­dienst­leis­ter ver­ar­bei­tet und bei die­sen ge­spei­chert. D.h., wir er­hal­ten kei­ne kon­to- oder kre­dit­kar­ten­be­zo­ge­nen In­for­ma­tio­nen, son­dern le­dig­lich In­for­ma­tio­nen mit Be­stä­ti­gung oder Ne­ga­tiv­be­aus­kunf­tung der Zah­lung. Un­ter Um­stän­den wer­den die Da­ten sei­tens der Zah­lungs­dienst­leis­ter an Wirt­schafts­aus­kunftei­en über­mit­telt. Die­se Über­mitt­lung be­zweckt die Iden­ti­täts- und Bo­ni­täts­prü­fung. Hier­zu ver­wei­sen wir auf die AGB und die Da­ten­schutz­hin­wei­se der Zah­lungs­dienst­leis­ter.

Für die Zah­lungs­ge­schäf­te gel­ten die Ge­schäfts­be­din­gun­gen und die Da­ten­schutz­hin­wei­se der je­wei­li­gen Zah­lungs­dienst­leis­ter, wel­che in­ner­halb der je­wei­li­gen Web­sei­ten bzw. Trans­ak­ti­ons­ap­pli­ka­tio­nen ab­ruf­bar sind. Wir ver­wei­sen auf die­se eben­falls zwecks wei­te­rer In­for­ma­tio­nen und Gel­tend­ma­chung von Widerrufs‑, Aus­kunfts- und an­de­ren Be­trof­fe­nen­rech­ten.

  • Ver­ar­bei­te­te Da­ten­ar­ten: Be­stands­da­ten (z.B. Na­men, Adres­sen), Zah­lungs­da­ten (z.B. Bank­ver­bin­dun­gen, Rech­nun­gen, Zah­lungs­his­to­rie), Ver­trags­da­ten (z.B. Ver­trags­ge­gen­stand, Lauf­zeit, Kun­den­ka­te­go­rie), Nut­zungs­da­ten (z.B. be­such­te Web­sei­ten, In­ter­es­se an In­hal­ten, Zu­griffs­zei­ten), Me­ta-/Kom­mu­ni­ka­ti­ons­da­ten (z.B. Ge­rä­te-In­for­ma­tio­nen, IP-Adres­sen).
  • Be­trof­fe­ne Per­so­nen: Kun­den, In­ter­es­sen­ten.
  • Zwe­cke der Ver­ar­bei­tung: Er­brin­gung ver­trag­li­che Leis­tun­gen und Kun­den­ser­vice.
  • Rechts­grund­la­gen: Ver­trags­er­fül­lung und vor­ver­trag­li­che An­fra­gen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO), Be­rech­tig­te In­ter­es­sen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).

Ein­ge­setz­te Diens­te und Diens­te­an­bie­ter:

Pas­sen Sie an­sons­ten die Lis­te der Diens­te und An­bie­ter bei Be­darf an.

Bonitätsprüfung

So­fern wir in Vor­leis­tung tre­ten oder ver­gleich­ba­re wirt­schaft­li­che Ri­si­ken ein­ge­hen (z.B. beim Be­stel­lung auf Rech­nung), be­hal­ten wir uns vor, zur Wah­rung der be­rech­tig­ten In­ter­es­sen ei­ne Iden­ti­täts- und Bo­ni­täts­aus­kunft zwecks Be­ur­tei­lung des Kre­dit­ri­si­kos auf Ba­sis von ma­the­ma­tisch-sta­tis­ti­schen Ver­fah­ren von hier­auf spe­zia­li­sier­ten Dienst­leis­tungs­un­ter­neh­men (Wirt­schafts­aus­kunftei­en) ein­zu­ho­len.

Die von den Wirt­schafts­aus­kunftei­en er­hal­te­nen In­for­ma­tio­nen über die sta­tis­ti­sche Wahr­schein­lich­keit ei­nes Zah­lungs­aus­falls ver­ar­bei­ten wir im Rah­men ei­ner sach­ge­rech­ten Er­mes­sens­ent­schei­dung über die Be­grün­dung, Durch­füh­rung und Be­en­di­gung des Ver­trags­ver­hält­nis­ses. Wir be­hal­ten uns vor, im Fall ei­nes ne­ga­ti­ven Er­geb­nis­ses der Bo­ni­täts­prü­fung, die Zah­lung auf Rech­nung oder ei­ne an­de­re Vor­leis­tung zu ver­wei­gern.

Die Ent­schei­dung, ob wir in Vor­leis­tung tre­ten, er­folgt ent­spre­chend Art. 22 DSGVO al­lei­ne auf Grund­la­ge ei­ner au­to­ma­ti­sier­ten Ent­schei­dung im Ein­zel­fall, die un­se­re Soft­ware un­ter Zu­grun­de­le­gung der Aus­kunft der Wirt­schafts­aus­kunf­tei vor­nimmt.

So­fern wir ei­ne aus­drück­li­che Ein­wil­li­gung von Ver­trags­part­nern ein­ho­len, ist die Rechts­grund­la­ge für die Bo­ni­täts­aus­kunft und die Über­mitt­lung der Da­ten des Kun­den an die Aus­kunftei­en die Ein­wil­li­gung. Falls kei­ne Ein­wil­li­gung ein­ge­holt wird, er­folgt die Bo­ni­täts­aus­kunft auf Grund­la­ge un­se­rer be­rech­tig­ten In­ter­es­sen an der Aus­fall­si­cher­heit un­se­rer Zah­lungs­for­de­run­gen.

  • Ver­ar­bei­te­te Da­ten­ar­ten: Be­stands­da­ten (z.B. Na­men, Adres­sen), Zah­lungs­da­ten (z.B. Bank­ver­bin­dun­gen, Rech­nun­gen, Zah­lungs­his­to­rie), Kon­takt­da­ten (z.B. E‑Mail, Te­le­fon­num­mern), Ver­trags­da­ten (z.B. Ver­trags­ge­gen­stand, Lauf­zeit, Kun­den­ka­te­go­rie).
  • Be­trof­fe­ne Per­so­nen: Kun­den, In­ter­es­sen­ten.
  • Zwe­cke der Ver­ar­bei­tung: Be­ur­tei­lung der Bo­ni­tät und Kre­dit­wür­dig­keit.
  • Rechts­grund­la­gen: Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO), Be­rech­tig­te In­ter­es­sen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
  • Au­to­ma­ti­sier­te Ent­schei­dun­gen im Ein­zel­fall: Bo­ni­täts­aus­kunft (Ent­schei­dung auf Grund­la­ge ei­ner Bo­ni­täts­prü­fung).

Ein­ge­setz­te Diens­te und Diens­te­an­bie­ter:

Hin­weis: Ent­fer­nen Sie die Pas­sa­ge zur Bo­ni­täts­prü­fung, falls Sie kei­ne Bo­ni­täts­prü­fung durch­füh­ren. Prü­fen und Än­dern Sie bei Be­darf die Lis­te der Dienst­leis­ter. Die Prü­fung der Bo­ni­tät ei­nes Kun­den ist dann zu­läs­sig, wenn an­sons­ten die Ge­fahr des Zah­lungs­aus­falls droht, d.h. wenn die Wa­re ge­lie­fert wird, oh­ne dass die Zah­lung ein­ge­trof­fen ist (d.h. wenn der Kun­de den Kauf auf Rech­nung wählt). Kein Zah­lungs­aus­fall droht da­ge­gen, wenn der Kun­den z.B. die Op­ti­on Vor­kas­se wählt oder die Zah­lung über Dritt­an­bie­ter, wie z.B. Pay­pal durch­führt.

Zu be­ach­ten ist fer­ner, dass die Ein­ho­lung ei­ner au­to­ma­ti­schen Bo­ni­täts­aus­kunft ei­ne „Au­to­ma­ti­sier­te Ent­schei­dun­gen im Ein­zel­fall“ gem. Art. 22 DSGVO, d.h. ei­ne recht­li­che Ent­schei­dung oh­ne mensch­li­che Mit­wir­kung, dar­stellt. Die­se ist zu­läs­sig, wenn der Kun­de ein­ge­wil­ligt hat oder die­se Ent­schei­dung für den Ver­trags­schluss er­for­der­lich ist. Ob die Ent­schei­dung er­for­der­lich ist, ist noch nicht ab­schlie­ßend ge­klärt, wird je­doch viel­fach als ge­ge­ben ver­tre­ten, auch von dem Au­tor die­ses Mus­ters.

Wenn Sie je­doch jeg­li­ches Ri­si­ko aus­schlie­ßen möch­ten, soll­ten Sie ei­ne Ein­wil­li­gung ein­ho­len. Ei­ne Ein­wil­li­gung wird auch dann not­wen­dig, wenn die Bo­ni­täts­aus­kunft schon be­reits dann ein­ge­setzt wird, um über­haupt zu ent­schei­den, ob die Op­ti­on „auf Rech­nung“ ein­ge­blen­det wer­den soll. Denn es hät­te sein kön­nen, dass der Kun­de sich oh­ne­hin für die Vor­kas­se oder Pay­pal ent­schie­den hät­te und die Bo­ni­täts­prü­fung nicht er­for­der­lich ge­we­sen wä­re. Ei­ne sol­che Ein­wil­li­gung kön­ne z.B. wie folgt lau­ten:

 Ich er­klä­re mich da­mit ein­ver­stan­den, dass ei­ne Bo­ni­täts­über­prü­fung durch­ge­führt wird, um in ei­nem au­to­ma­ti­sier­ten Ver­fah­ren (Art. 22 DSGVO) zu ent­schei­den, ob die Op­ti­on des Kaufs auf Rech­nung an­ge­bo­ten wird. Wei­te­re In­for­ma­tio­nen zur Bo­ni­täts­prü­fung, den ein­ge­setz­ten Wirt­schafts­aus­kunftei­en und dem Ver­fah­ren so­wie den Wi­der­spruchs­mög­lich­kei­ten, er­hal­ten Sie in un­se­rer [Link]Datenschutzerklärung[/Link].

Bereitstellung des Onlineangebotes und Webhosting

Um un­ser On­line­an­ge­bot si­cher und ef­fi­zi­ent be­reit­stel­len zu kön­nen, neh­men wir die Leis­tun­gen von ei­nem oder meh­re­ren Web­hos­ting-An­bie­tern in An­spruch, von de­ren Ser­vern (bzw. von ih­nen ver­wal­te­ten Ser­vern) das On­line­an­ge­bot ab­ge­ru­fen wer­den kann. Zu die­sen Zwe­cken kön­nen wir In­fra­struk­tur- und Platt­form­dienst­leis­tun­gen, Re­chen­ka­pa­zi­tät, Spei­cher­platz und Da­ten­bank­diens­te so­wie Si­cher­heits­leis­tun­gen und tech­ni­sche War­tungs­leis­tun­gen in An­spruch neh­men.

Zu den im Rah­men der Be­reit­stel­lung des Hos­tin­g­an­ge­bo­tes ver­ar­bei­te­ten Da­ten kön­nen al­le die Nut­zer un­se­res On­line­an­ge­bo­tes be­tref­fen­den An­ga­ben ge­hö­ren, die im Rah­men der Nut­zung und der Kom­mu­ni­ka­ti­on an­fal­len. Hier­zu ge­hö­ren re­gel­mä­ßig die IP-Adres­se, die not­wen­dig ist, um die In­hal­te von On­line­an­ge­bo­ten an Brow­ser aus­lie­fern zu kön­nen, und al­le in­ner­halb un­se­res On­line­an­ge­bo­tes oder von Web­sei­ten ge­tä­tig­ten Ein­ga­ben.

E‑­Mail-Ver­sand und ‑Hos­ting: Die von uns in An­spruch ge­nom­me­nen Web­hos­ting-Leis­tun­gen um­fas­sen eben­falls den Ver­sand, den Emp­fang so­wie die Spei­che­rung von E‑Mails. Zu die­sen Zwe­cken wer­den die Adres­sen der Emp­fän­ger so­wie Ab­sen­der als auch wei­te­re In­for­ma­tio­nen be­tref­fend den E‑Mailversand (z.B. die be­tei­lig­ten Pro­vi­der) so­wie die In­hal­te der je­wei­li­gen E‑Mails ver­ar­bei­tet. Die vor­ge­nann­ten Da­ten kön­nen fer­ner zu Zwe­cken der Er­ken­nung von SPAM ver­ar­bei­tet wer­den. Wir bit­ten dar­um, zu be­ach­ten, dass E‑Mails im In­ter­net grund­sätz­lich nicht ver­schlüs­selt ver­sen­det wer­den. Im Re­gel­fall wer­den E‑Mails zwar auf dem Trans­port­weg ver­schlüs­selt, aber (so­fern kein so­ge­nann­tes En­de-zu-En­de-Ver­schlüs­se­lungs­ver­fah­ren ein­ge­setzt wird) nicht auf den Ser­vern, von de­nen sie ab­ge­sen­det und emp­fan­gen wer­den. Wir kön­nen da­her für den Über­tra­gungs­weg der E‑Mails zwi­schen dem Ab­sen­der und dem Emp­fang auf un­se­rem Ser­ver kei­ne Ver­ant­wor­tung über­neh­men.

Er­he­bung von Zu­griffs­da­ten und Log­files: Wir selbst (bzw. un­ser Web­hos­tin­g­an­bie­ter) er­he­ben Da­ten zu je­dem Zu­griff auf den Ser­ver (so­ge­nann­te Ser­ver­log­files). Zu den Ser­ver­log­files kön­nen die Adres­se und Na­me der ab­ge­ru­fe­nen Web­sei­ten und Da­tei­en, Da­tum und Uhr­zeit des Ab­rufs, über­tra­ge­ne Da­ten­men­gen, Mel­dung über er­folg­rei­chen Ab­ruf, Brow­ser­typ nebst Ver­si­on, das Be­triebs­sys­tem des Nut­zers, Re­fer­rer URL (die zu­vor be­such­te Sei­te) und im Re­gel­fall IP-Adres­sen und der an­fra­gen­de Pro­vi­der ge­hö­ren.

Die Ser­ver­log­files kön­nen zum ei­nen zu Zwe­cken der Si­cher­heit ein­ge­setzt wer­den, z.B., um ei­ne Über­las­tung der Ser­ver zu ver­mei­den (ins­be­son­de­re im Fall von miss­bräuch­li­chen An­grif­fen, so­ge­nann­ten DDoS-At­ta­cken) und zum an­de­ren, um die Aus­las­tung der Ser­ver und ih­re Sta­bi­li­tät si­cher­zu­stel­len.

  • Ver­ar­bei­te­te Da­ten­ar­ten: In­halts­da­ten (z.B. Ein­ga­ben in On­line­for­mu­la­ren), Nut­zungs­da­ten (z.B. be­such­te Web­sei­ten, In­ter­es­se an In­hal­ten, Zu­griffs­zei­ten), Me­ta-/Kom­mu­ni­ka­ti­ons­da­ten (z.B. Ge­rä­te-In­for­ma­tio­nen, IP-Adres­sen).
  • Be­trof­fe­ne Per­so­nen: Nut­zer (z.B. Web­sei­ten­be­su­cher, Nut­zer von On­line­diens­ten).
  • Rechts­grund­la­gen: Be­rech­tig­te In­ter­es­sen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).

Hin­weis: So­fern noch nicht ge­sche­hen: Bit­te fra­gen Sie bei den je­wei­li­gen Web­hos­tern nach ei­nem sog. „Auf­trags­ver­ar­bei­tungs­ver­trag“ (bzw. „Da­ta Pro­ces­sing Agree­ment“). Die­ser ist ge­setz­lich er­for­der­lich, weil der Hos­ter für Sie per­so­nen­be­zo­ge­ne Da­ten der Web­site­be­su­cher er­fasst.

Kontaktaufnahme

Bei der Kon­takt­auf­nah­me mit uns (z.B. per Kon­takt­for­mu­lar, E‑Mail, Te­le­fon oder via so­zia­le Me­di­en) wer­den die An­ga­ben der an­fra­gen­den Per­so­nen ver­ar­bei­tet, so­weit dies zur Be­ant­wor­tung der Kon­takt­an­fra­gen und et­wa­iger an­ge­frag­ter Maß­nah­men er­for­der­lich ist.

Die Be­ant­wor­tung der Kon­takt­an­fra­gen im Rah­men von ver­trag­li­chen oder vor­ver­trag­li­chen Be­zie­hun­gen er­folgt zur Er­fül­lung un­se­rer ver­trag­li­chen Pflich­ten oder zur Be­ant­wor­tung von (vor)vertraglichen An­fra­gen und im Üb­ri­gen auf Grund­la­ge der be­rech­tig­ten In­ter­es­sen an der Be­ant­wor­tung der An­fra­gen.

  • Ver­ar­bei­te­te Da­ten­ar­ten: Be­stands­da­ten (z.B. Na­men, Adres­sen), Kon­takt­da­ten (z.B. E‑Mail, Te­le­fon­num­mern), In­halts­da­ten (z.B. Ein­ga­ben in On­line­for­mu­la­ren), Nut­zungs­da­ten (z.B. be­such­te Web­sei­ten, In­ter­es­se an In­hal­ten, Zu­griffs­zei­ten), Me­ta-/Kom­mu­ni­ka­ti­ons­da­ten (z.B. Ge­rä­te-In­for­ma­tio­nen, IP-Adres­sen).
  • Be­trof­fe­ne Per­so­nen: Kom­mu­ni­ka­ti­ons­part­ner, In­ter­es­sen­ten.
  • Zwe­cke der Ver­ar­bei­tung: Kon­takt­an­fra­gen und Kom­mu­ni­ka­ti­on, Ver­wal­tung und Be­ant­wor­tung von An­fra­gen.
  • Rechts­grund­la­gen: Ver­trags­er­fül­lung und vor­ver­trag­li­che An­fra­gen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO), Be­rech­tig­te In­ter­es­sen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).

Ein­ge­setz­te Diens­te und Diens­te­an­bie­ter:

  • Kon­takt­for­mu­lar: Wenn Nut­zer über un­ser Kon­takt­for­mu­lar, E‑Mail oder an­de­re Kom­mu­ni­ka­ti­ons­we­ge mit uns in Kon­takt tre­ten, ver­ar­bei­ten wir die uns in die­sem Zu­sam­men­hang mit­ge­teil­ten Da­ten zur Be­ar­bei­tung des mit­ge­teil­ten An­lie­gens. Zu die­sem Zweck ver­ar­bei­ten wir per­so­nen­be­zo­ge­ne Da­ten im Rah­men vor­ver­trag­li­cher und ver­trag­li­cher Ge­schäfts­be­zie­hun­gen, so­weit dies zu de­ren Er­fül­lung er­for­der­lich ist und im Üb­ri­gen auf Grund­la­ge un­se­rer be­rech­tig­ten In­ter­es­sen so­wie der In­ter­es­sen der Kom­mu­ni­ka­ti­ons­part­ner an der Be­ant­wor­tung der An­lie­gen und un­se­rer ge­setz­li­chen Auf­be­wah­rungs­pflich­ten.
  • Help Scout: Ma­nage­ment von Kon­takt­an­fra­gen und Kom­mu­ni­ka­ti­on; Dienst­an­bie­ter: Help Scout Inc., 131 Tre­mont St, Bos­ton, MA 02111–1338, USA; Web­site: https://www.helpscout.net; Da­ten­schutz­er­klä­rung: https://www.helpscout.net/company/legal/privacy/; Stan­dard­ver­trags­klau­seln (Ge­währ­leis­tung Da­ten­schutz­ni­veau bei Ver­ar­bei­tung in Dritt­län­dern): https://www.helpscout.com/company/legal/dpa/; Auf­trags­ver­ar­bei­tungs­ver­trag: https://www.helpscout.com/company/legal/dpa/.

Hin­weis: So­fern frem­de CRM-Sys­te­me ver­wen­det wer­den, soll­ten de­ren An­bie­ter ge­nannt wer­den. Pas­sen Sie die­se An­ga­be an oder ent­fer­nen den an­ge­ge­be­nen Dienst­leis­ter. Fer­ner müs­sen Auf­trags­ver­ar­bei­tungs­ver­trä­ge (bzw. „Da­ta Pro­ces­sing Agree­ment“) mit den An­bie­tern ge­schlos­sen wer­den. Falls die An­bie­ter die Da­ten der Nut­zer im Dritt­land ver­ar­bei­ten, müs­sen spe­zi­el­le Ga­ran­tien vor­lie­gen (z.B. Stan­dard­ver­trags­klau­seln).

Newsletter und elektronische Benachrichtigungen

Wir ver­sen­den News­let­ter, E‑Mails und wei­te­re elek­tro­ni­sche Be­nach­rich­ti­gun­gen (nach­fol­gend „News­let­ter“) nur mit der Ein­wil­li­gung der Emp­fän­ger oder ei­ner ge­setz­li­chen Er­laub­nis. So­fern im Rah­men ei­ner An­mel­dung zum News­let­ter des­sen In­hal­te kon­kret um­schrie­ben wer­den, sind sie für die Ein­wil­li­gung der Nut­zer maß­geb­lich. Im Üb­ri­gen ent­hal­ten un­se­re News­let­ter In­for­ma­tio­nen zu un­se­ren Leis­tun­gen und uns.

Um sich zu un­se­ren News­let­tern an­zu­mel­den, reicht es grund­sätz­lich aus, wenn Sie Ih­re E‑­Mail-Adres­se an­ge­ben. Wir kön­nen Sie je­doch bit­ten, ei­nen Na­men, zwecks per­sön­li­cher An­spra­che im News­let­ter, oder wei­te­re An­ga­ben, so­fern die­se für die Zwe­cke des News­let­ters er­for­der­lich sind, zu tä­ti­gen.

Dou­ble-Opt-In-Ver­fah­ren: Die An­mel­dung zu un­se­rem News­let­ter er­folgt grund­sätz­lich in ei­nem so­ge­nann­te Dou­ble-Opt-In-Ver­fah­ren. D.h., Sie er­hal­ten nach der An­mel­dung ei­ne E‑Mail, in der Sie um die Be­stä­ti­gung Ih­rer An­mel­dung ge­be­ten wer­den. Die­se Be­stä­ti­gung ist not­wen­dig, da­mit sich nie­mand mit frem­den E‑­Mail-Adres­sen an­mel­den kann. Die An­mel­dun­gen zum News­let­ter wer­den pro­to­kol­liert, um den An­mel­de­pro­zess ent­spre­chend den recht­li­chen An­for­de­run­gen nach­wei­sen zu kön­nen. Hier­zu ge­hört die Spei­che­rung des An­mel­de- und des Be­stä­ti­gungs­zeit­punkts als auch der IP-Adres­se. Eben­so wer­den die Än­de­run­gen Ih­rer bei dem Ver­sand­dienst­leis­ter ge­spei­cher­ten Da­ten pro­to­kol­liert.

Lö­schung und Ein­schrän­kung der Ver­ar­bei­tung: Wir kön­nen die aus­ge­tra­ge­nen E‑­Mail-Adres­sen bis zu drei Jah­ren auf Grund­la­ge un­se­rer be­rech­tig­ten In­ter­es­sen spei­chern, be­vor wir sie lö­schen, um ei­ne ehe­mals ge­ge­be­ne Ein­wil­li­gung nach­wei­sen zu kön­nen. Die Ver­ar­bei­tung die­ser Da­ten wird auf den Zweck ei­ner mög­li­chen Ab­wehr von An­sprü­chen be­schränkt. Ein in­di­vi­du­el­ler Lö­schungs­an­trag ist je­der­zeit mög­lich, so­fern zu­gleich das ehe­ma­li­ge Be­stehen ei­ner Ein­wil­li­gung be­stä­tigt wird. Im Fall von Pflich­ten zur dau­er­haf­ten Be­ach­tung von Wi­der­sprü­chen be­hal­ten wir uns die Spei­che­rung der E‑­Mail-Adres­se al­lei­ne zu die­sem Zweck in ei­ner Sperr­lis­te (so­ge­nann­te „Black­list“) vor.

Die Pro­to­kol­lie­rung des An­mel­de­ver­fah­rens er­folgt auf Grund­la­ge un­se­rer be­rech­tig­ten In­ter­es­sen zu Zwe­cken des Nach­wei­ses sei­nes ord­nungs­ge­mä­ßen Ab­laufs. So­weit wir ei­nen Dienst­leis­ter mit dem Ver­sand von E‑Mails be­auf­tra­gen, er­folgt dies auf Grund­la­ge un­se­rer be­rech­tig­ten In­ter­es­sen an ei­nem ef­fi­zi­en­ten und si­che­ren Ver­sand­sys­tem.

Hin­wei­se zu Rechts­grund­la­gen: Der Ver­sand der News­let­ter er­folgt auf Grund­la­ge ei­ner Ein­wil­li­gung der Emp­fän­ger oder, falls ei­ne Ein­wil­li­gung nicht er­for­der­lich ist, auf Grund­la­ge un­se­rer be­rech­tig­ten In­ter­es­sen am Di­rekt­mar­ke­ting, so­fern und so­weit die­se ge­setz­lich, z.B. im Fall von Be­stands­kun­den­wer­bung, er­laubt ist. So­weit wir ei­nen Dienst­leis­ter mit dem Ver­sand von E‑Mails be­auf­tra­gen, ge­schieht dies auf der Grund­la­ge un­se­rer be­rech­tig­ten In­ter­es­sen. Das Re­gis­trie­rungs­ver­fah­ren wird auf der Grund­la­ge un­se­rer be­rech­tig­ten In­ter­es­sen auf­ge­zeich­net, um nach­zu­wei­sen, dass es in Über­ein­stim­mung mit dem Ge­setz durch­ge­führt wur­de.

In­hal­te: In­for­ma­tio­nen zu uns, un­se­ren Leis­tun­gen, Ak­tio­nen und An­ge­bo­ten.

Ana­ly­se und Er­folgs­mes­sung: Die News­let­ter ent­hal­ten ei­nen so­ge­nann­te „web-be­a­con“, d.h., ei­ne pi­xel­gro­ße Da­tei, die beim Öff­nen des News­let­ters von un­se­rem Ser­ver, bzw., so­fern wir ei­nen Ver­sand­dienst­leis­ter ein­set­zen, von des­sen Ser­ver ab­ge­ru­fen wird. Im Rah­men die­ses Ab­rufs wer­den zu­nächst tech­ni­sche In­for­ma­tio­nen, wie In­for­ma­tio­nen zum Brow­ser und Ih­rem Sys­tem, als auch Ih­re IP-Adres­se und der Zeit­punkt des Ab­rufs, er­ho­ben.

Die­se In­for­ma­tio­nen wer­den zur tech­ni­schen Ver­bes­se­rung un­se­res News­let­ters an­hand der tech­ni­schen Da­ten oder der Ziel­grup­pen und ih­res Le­se­ver­hal­tens auf Ba­sis ih­rer Ab­ruf­or­te (die mit Hil­fe der IP-Adres­se be­stimm­bar sind) oder der Zu­griffs­zei­ten ge­nutzt. Die­se Ana­ly­se be­inhal­tet eben­falls die Fest­stel­lung, ob die News­let­ter ge­öff­net wer­den, wann sie ge­öff­net wer­den und wel­che Links ge­klickt wer­den. Die­se In­for­ma­tio­nen kön­nen aus tech­ni­schen Grün­den zwar den ein­zel­nen News­let­ter­emp­fän­gern zu­ge­ord­net wer­den. Es ist je­doch we­der un­ser Be­stre­ben noch, so­fern ein­ge­setzt, das des Ver­sand­dienst­leis­ters, ein­zel­ne Nut­zer zu be­ob­ach­ten. Die Aus­wer­tun­gen die­nen uns viel­mehr da­zu, die Le­se­ge­wohn­hei­ten un­se­rer Nut­zer zu er­ken­nen und un­se­re In­hal­te an sie an­zu­pas­sen oder un­ter­schied­li­che In­hal­te ent­spre­chend den In­ter­es­sen un­se­rer Nut­zer zu ver­sen­den.

Die Aus­wer­tung des News­let­ters und die Er­folgs­mes­sung er­fol­gen, vor­be­halt­lich ei­ner aus­drück­li­chen Ein­wil­li­gung der Nut­zer, auf Grund­la­ge un­se­rer be­rech­tig­ten In­ter­es­sen zu Zwe­cken des Ein­sat­zes ei­nes nut­zer­freund­li­chen so­wie si­che­ren News­let­ter­sys­tems, wel­ches so­wohl un­se­ren ge­schäft­li­chen In­ter­es­sen dient, als auch den Er­war­tun­gen der Nut­zer ent­spricht.

Ein ge­trenn­ter Wi­der­ruf der Er­folgs­mes­sung ist lei­der nicht mög­lich, in die­sem Fall muss das ge­sam­te News­let­terabon­ne­ment ge­kün­digt, bzw. muss ihm wi­der­spro­chen wer­den.

  • Ver­ar­bei­te­te Da­ten­ar­ten: Be­stands­da­ten (z.B. Na­men, Adres­sen), Kon­takt­da­ten (z.B. E‑Mail, Te­le­fon­num­mern), Me­ta-/Kom­mu­ni­ka­ti­ons­da­ten (z.B. Ge­rä­te-In­for­ma­tio­nen, IP-Adres­sen), Nut­zungs­da­ten (z.B. be­such­te Web­sei­ten, In­ter­es­se an In­hal­ten, Zu­griffs­zei­ten).
  • Be­trof­fe­ne Per­so­nen: Kom­mu­ni­ka­ti­ons­part­ner.
  • Zwe­cke der Ver­ar­bei­tung: Di­rekt­mar­ke­ting (z.B. per E‑Mail oder pos­ta­lisch).
  • Rechts­grund­la­gen: Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO), Be­rech­tig­te In­ter­es­sen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
  • Wi­der­spruchs­mög­lich­keit (Opt-Out): Sie kön­nen den Emp­fang un­se­res News­let­ters je­der­zeit kün­di­gen, d.h. Ih­re Ein­wil­li­gun­gen wi­der­ru­fen, bzw. dem wei­te­ren Emp­fang wi­der­spre­chen. Ei­nen Link zur Kün­di­gung des News­let­ters fin­den Sie ent­we­der am En­de ei­nes je­den News­let­ters oder kön­nen sonst ei­ne der oben an­ge­ge­be­nen Kon­takt­mög­lich­kei­ten, vor­zugs­wür­dig E‑Mail, hier­zu nut­zen.

Ein­ge­setz­te Diens­te und Diens­te­an­bie­ter:

  • Cle­ver­Reach: E‑­Mail-Mar­ke­ting-Platt­form; Dienst­an­bie­ter: Cle­ver­Reach GmbH & Co. KG, //CRASH Buil­ding, Schaf­jü­cken­weg 2, 26180 Ras­tede, Deutsch­land; Web­site: https://www.cleverreach.com/de; Da­ten­schutz­er­klä­rung: https://www.cleverreach.com/de/datenschutz/; Auf­trags­ver­ar­bei­tungs­ver­trag: Mit An­bie­ter ab­ge­schlos­sen.
  • Mailchimp: E‑­Mail-Ver­sand- und E‑­Mail-Mar­ke­ting-Platt­form; Dienst­an­bie­ter: Ro­cket Sci­ence Group, LLC, 675 Pon­ce De Le­on Ave NE #5000, At­lan­ta, GA 30308, USA; Web­site: https://mailchimp.com; Da­ten­schutz­er­klä­rung: https://mailchimp.com/legal/; Auf­trags­ver­ar­bei­tungs­ver­trag: https://mailchimp.com/legal/; Stan­dard­ver­trags­klau­seln (Ge­währ­leis­tung Da­ten­schutz­ni­veau bei Ver­ar­bei­tung in Dritt­län­dern): Ein­be­zie­hung im Auf­trags­ver­ar­bei­tungs­ver­trag; Wei­te­re In­for­ma­tio­nen: Be­son­de­re Si­cher­heits­maß­nah­men: https://mailchimp.com/help/Mailchimp-european-data-transfers/.

Bit­te strei­chen Sie den Pas­sus News­let­ter, wenn Sie kei­ne News­let­ter ver­sen­den. Pas­sen Sie an­sons­ten die Lis­te der Diens­te und An­bie­ter so­wie die An­ga­ben zu den In­hal­ten des News­let­ters und der Er­folgs­mes­sung bei Be­darf an.

Webanalyse, Monitoring und Optimierung

Die Web­ana­ly­se (auch als „Reich­wei­ten­mes­sung“ be­zeich­net) dient der Aus­wer­tung der Be­su­cher­strö­me un­se­res On­line­an­ge­bo­tes und kann Ver­hal­ten, In­ter­es­sen oder de­mo­gra­phi­sche In­for­ma­tio­nen zu den Be­su­chern, wie z.B. das Al­ter oder das Ge­schlecht, als pseud­ony­me Wer­te um­fas­sen. Mit Hil­fe der Reich­wei­ten­ana­ly­se kön­nen wir z.B. er­ken­nen, zu wel­cher Zeit un­ser On­line­an­ge­bot oder des­sen Funk­tio­nen oder In­hal­te am häu­figs­ten ge­nutzt wer­den oder zur Wie­der­ver­wen­dung ein­la­den. Eben­so kön­nen wir nach­voll­zie­hen, wel­che Be­rei­che der Op­ti­mie­rung be­dür­fen.

Ne­ben der Web­ana­ly­se kön­nen wir auch Test­ver­fah­ren ein­set­zen, um z.B. un­ter­schied­li­che Ver­sio­nen un­se­res On­line­an­ge­bo­tes oder sei­ner Be­stand­tei­le zu tes­ten und op­ti­mie­ren.

Zu die­sen Zwe­cken kön­nen so­ge­nann­te Nut­zer­pro­fi­le an­ge­legt und in ei­ner Da­tei (so­ge­nann­te „Coo­kie“) ge­spei­chert oder ähn­li­che Ver­fah­ren mit dem glei­chen Zweck ge­nutzt wer­den. Zu die­sen An­ga­ben kön­nen z.B. be­trach­te­te In­hal­te, be­such­te Web­sei­ten und dort ge­nutz­te Ele­men­te und tech­ni­sche An­ga­ben, wie der ver­wen­de­te Brow­ser, das ver­wen­de­te Com­pu­ter­sys­tem so­wie An­ga­ben zu Nut­zungs­zei­ten ge­hö­ren. So­fern Nut­zer in die Er­he­bung ih­rer Stand­ort­da­ten ein­ge­wil­ligt ha­ben, kön­nen je nach An­bie­ter auch die­se ver­ar­bei­tet wer­den.

Es wer­den eben­falls die IP-Adres­sen der Nut­zer er­ho­ben. Je­doch nut­zen wir ein IP-Mas­king-Ver­fah­ren (d.h., Pseud­ony­mi­sie­rung durch Kür­zung der IP-Adres­se) zum Schutz der Nut­zer. Ge­ne­rell wer­den die im Rah­men von Web­ana­ly­se, A/B‑Testings und Op­ti­mie­rung kei­ne Klar­da­ten der Nut­zer (wie z.B. E‑­Mail-Adres­sen oder Na­men) ge­spei­chert, son­dern Pseud­ony­me. D.h., wir als auch die An­bie­ter der ein­ge­setz­ten Soft­ware ken­nen nicht die tat­säch­li­che Iden­ti­tät der Nut­zer, son­dern nur den für Zwe­cke der je­wei­li­gen Ver­fah­ren in de­ren Pro­fi­len ge­spei­cher­ten An­ga­ben.

Hin­wei­se zu Rechts­grund­la­gen: So­fern wir die Nut­zer um de­ren Ein­wil­li­gung in den Ein­satz der Dritt­an­bie­ter bit­ten, ist die Rechts­grund­la­ge der Ver­ar­bei­tung von Da­ten die Ein­wil­li­gung. An­sons­ten wer­den die Da­ten der Nut­zer auf Grund­la­ge un­se­rer be­rech­tig­ten In­ter­es­sen (d.h. In­ter­es­se an ef­fi­zi­en­ten, wirt­schaft­li­chen und emp­fän­ger­freund­li­chen Leis­tun­gen) ver­ar­bei­tet. In die­sem Zu­sam­men­hang möch­ten wir Sie auch auf die In­for­ma­tio­nen zur Ver­wen­dung von Coo­kies in die­ser Da­ten­schutz­er­klä­rung hin­wei­sen.

  • Ver­ar­bei­te­te Da­ten­ar­ten: Nut­zungs­da­ten (z.B. be­such­te Web­sei­ten, In­ter­es­se an In­hal­ten, Zu­griffs­zei­ten), Me­ta-/Kom­mu­ni­ka­ti­ons­da­ten (z.B. Ge­rä­te-In­for­ma­tio­nen, IP-Adres­sen).
  • Be­trof­fe­ne Per­so­nen: Nut­zer (z.B. Web­sei­ten­be­su­cher, Nut­zer von On­line­diens­ten).
  • Zwe­cke der Ver­ar­bei­tung: Reich­wei­ten­mes­sung (z.B. Zu­griffs­sta­tis­ti­ken, Er­ken­nung wie­der­keh­ren­der Be­su­cher), Track­ing (z.B. in­ter­es­sens-/ver­hal­tens­be­zo­ge­nes Pro­fil­ing, Nut­zung von Coo­kies), Be­suchs­ak­ti­ons­aus­wer­tung, Pro­fil­ing (Er­stel­len von Nut­zer­pro­fi­len).
  • Si­cher­heits­maß­nah­men: IP-Mas­king (Pseud­ony­mi­sie­rung der IP-Adres­se).
  • Rechts­grund­la­gen: Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO), Be­rech­tig­te In­ter­es­sen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).

Ein­ge­setz­te Diens­te und Diens­te­an­bie­ter:

  • etra­cker: Webanalyse/ Reich­wei­ten­mes­sung; Dienst­an­bie­ter: etra­cker GmbH, Ers­te Brun­nen­stra­ße 1 20459 Ham­burg, Deutsch­land; Web­site: https://www.etracker.com; Da­ten­schutz­er­klä­rung: https://www.etracker.com/datenschutz/; Auf­trags­ver­ar­bei­tungs­ver­trag: https://www.etracker.com/av-vertrag/.
  • Goog­le Ana­ly­tics: Web­ana­ly­se, Reich­wei­ten­mes­sung so­wie Mes­sung von Nut­zer­strö­men; Dienst­an­bie­ter: Goog­le Ire­land Li­mi­t­ed, Gor­don House, Bar­row Street, Dub­lin 4, Ir­land, Mut­ter­un­ter­neh­men: Goog­le LLC, 1600 Am­phi­theat­re Park­way, Moun­tain View, CA 94043, USA; Web­site: https://marketingplatform.google.com/intl/de/about/analytics/; Da­ten­schutz­er­klä­rung: https://policies.google.com/privacy; Auf­trags­ver­ar­bei­tungs­ver­trag: https://business.safety.google/adsprocessorterms; Stan­dard­ver­trags­klau­seln (Ge­währ­leis­tung Da­ten­schutz­ni­veau bei Ver­ar­bei­tung in Dritt­län­dern): https://business.safety.google/adsprocessorterms; Wi­der­spruchs­mög­lich­keit (Opt-Out): Opt-Out-Plug­in: https://tools.google.com/dlpage/gaoptout?hl=de, Ein­stel­lun­gen für die Dar­stel­lung von Wer­be­ein­blen­dun­gen: https://adssettings.google.com/authenticated; Wei­te­re In­for­ma­tio­nen: https://privacy.google.com/businesses/adsservices (Ar­ten der Ver­ar­bei­tung so­wie der ver­ar­bei­te­ten Da­ten).
  • Goog­le Tag Ma­na­ger: Goog­le Tag Ma­na­ger ist ei­ne Lö­sung, mit der wir sog. Web­site-Tags über ei­ne Ober­flä­che ver­wal­ten und so an­de­re Diens­te in un­ser On­line­an­ge­bot ein­bin­den kön­nen (hier­zu wird auf wei­te­re An­ga­ben in die­ser Da­ten­schutz­er­klä­rung ver­wie­sen). Mit dem Tag Ma­na­ger selbst (wel­ches die Tags im­ple­men­tiert) wer­den da­her z. B. noch kei­ne Pro­fi­le der Nut­zer er­stellt oder Coo­kies ge­spei­chert. Goog­le er­fährt le­dig­lich die IP-Adres­se des Nut­zers, was not­wen­dig ist, um den Goog­le Tag Ma­na­ger aus­zu­füh­ren; Dienst­an­bie­ter: Goog­le Ire­land Li­mi­t­ed, Gor­don House, Bar­row Street, Dub­lin 4, Ir­land, Mut­ter­un­ter­neh­men: Goog­le LLC, 1600 Am­phi­theat­re Park­way, Moun­tain View, CA 94043, USA; Web­site: https://marketingplatform.google.com; Da­ten­schutz­er­klä­rung: https://policies.google.com/privacy; Auf­trags­ver­ar­bei­tungs­ver­trag:
    https://business.safety.google/adsprocessorterms; Stan­dard­ver­trags­klau­seln (Ge­währ­leis­tung Da­ten­schutz­ni­veau bei Ver­ar­bei­tung in Dritt­län­dern): https://business.safety.google/adsprocessorterms; Wei­te­re In­for­ma­tio­nen: https://privacy.google.com/businesses/adsservices (Ar­ten der Ver­ar­bei­tung so­wie der ver­ar­bei­te­ten Da­ten).
  • Ma­to­mo (oh­ne Coo­kies): Bei Ma­to­mo han­delt es sich um ei­ne da­ten­schutz­freund­li­che Web­ana­ly­se­soft­ware, die oh­ne Coo­kies ein­ge­setzt wird und bei der die Er­kenn­nung wie­der­keh­ren­der Nut­zer mit Hil­fe ei­nes so ge­nann­ten „di­gi­ta­len Fin­ger­ab­drucks“ er­folgt, der an­ony­mi­siert ge­spei­chert und al­le 24 Stun­den ge­än­dert wird; Beim „di­gi­ta­len Fin­ger­ab­druck“ wer­den Nut­zer­be­we­gun­gen in­ner­halb un­se­res On­line­an­ge­bo­tes mit Hil­fe von pseud­ony­mi­sier­ten IP-Adres­sen in Kom­bi­na­ti­on mit nut­zer­sei­ti­ge Brow­ser­ein­stel­lun­gen so er­fasst, dass Rück­schlüs­se auf die Iden­ti­tät ein­zel­ner Nut­zer nicht mög­lich sind. Die im Rah­men der Nut­zung von Ma­to­mo er­ho­be­nen Da­ten der Nut­zer wer­den nur von uns ver­ar­bei­tet und nicht mit Drit­ten ge­teilt; Web­site: https://matomo.org/.
  • Ma­to­mo: Bei Ma­to­mo han­delt es sich um ei­ne Soft­ware, die zu Zwe­cken der Web­ana­ly­se und Reich­wei­ten­mes­sung ein­ge­setzt wird. Im Rah­men der Nut­zung von Ma­to­mo wer­den Coo­kies er­zeugt und auf dem End­ge­rät der Nut­zer ge­spei­chert. Die im Rah­men der Nut­zung von Ma­to­mo er­ho­be­nen Da­ten der Nut­zer wer­den nur von uns ver­ar­bei­tet und nicht mit Drit­ten ge­teilt. Die Coo­kies wer­den für ei­nen ma­xi­ma­len Zeit­raum von 13 Mo­na­ten ge­spei­chert: https://matomo.org/faq/general/faq_146/; Lö­schung von Da­ten: Die Coo­kies ha­ben ei­ne Spei­cher­dau­er von ma­xi­mal 13 Mo­na­ten.

Bit­te strei­chen Sie den Pas­sus Web­ana­ly­se, Mo­ni­to­ring und Op­ti­mie­rung, wenn Sie kei­ne Webanalyse‑, Mo­ni­to­ring- und Op­ti­mie­rungs-Tools auf Ih­rer Web­sei­te ein­set­zen. Pas­sen Sie die Lis­te der Diens­te und An­bie­ter bei Be­darf an. 

Onlinemarketing

Wir ver­ar­bei­ten per­so­nen­be­zo­ge­ne Da­ten zu Zwe­cken des On­line­mar­ke­tings, wor­un­ter ins­be­son­de­re die Ver­mark­tung von Wer­be­flä­chen oder Dar­stel­lung von wer­ben­den und sons­ti­gen In­hal­ten (zu­sam­men­fas­send als „In­hal­te“ be­zeich­net) an­hand po­ten­ti­el­ler In­ter­es­sen der Nut­zer so­wie die Mes­sung ih­rer Ef­fek­ti­vi­tät fal­len kann.

Zu die­sen Zwe­cken wer­den so­ge­nann­te Nut­zer­pro­fi­le an­ge­legt und in ei­ner Da­tei (so­ge­nann­te „Coo­kie“) ge­spei­chert oder ähn­li­che Ver­fah­ren ge­nutzt, mit­tels de­rer die für die Dar­stel­lung der vor­ge­nann­ten In­hal­te re­le­van­te An­ga­ben zum Nut­zer ge­spei­chert wer­den. Zu die­sen An­ga­ben kön­nen z.B. be­trach­te­te In­hal­te, be­such­te Web­sei­ten, ge­nutz­te On­line­netz­wer­ke, aber auch Kom­mu­ni­ka­ti­ons­part­ner und tech­ni­sche An­ga­ben, wie der ver­wen­de­te Brow­ser, das ver­wen­de­te Com­pu­ter­sys­tem so­wie An­ga­ben zu Nut­zungs­zei­ten ge­hö­ren. So­fern Nut­zer in die Er­he­bung ih­rer Stand­ort­da­ten ein­ge­wil­ligt ha­ben, kön­nen auch die­se ver­ar­bei­tet wer­den.

Es wer­den eben­falls die IP-Adres­sen der Nut­zer er­ho­ben. Je­doch nut­zen wir zur Ver­fü­gung ste­hen­de IP-Mas­king-Ver­fah­ren (d.h., Pseud­ony­mi­sie­rung durch Kür­zung der IP-Adres­se) zum Schutz der Nut­zer. Ge­ne­rell wer­den im Rah­men des On­line­mar­ke­ting­ver­fah­ren kei­ne Klar­da­ten der Nut­zer (wie z.B. E‑­Mail-Adres­sen oder Na­men) ge­spei­chert, son­dern Pseud­ony­me. D.h., wir als auch die An­bie­ter der On­line­mar­ke­ting­ver­fah­ren ken­nen nicht die tat­säch­lich Iden­ti­tät der Nut­zer, son­dern nur die in de­ren Pro­fi­len ge­spei­cher­ten An­ga­ben.

Die An­ga­ben in den Pro­fi­len wer­den im Re­gel­fall in den Coo­kies oder mit­tels ähn­li­cher Ver­fah­ren ge­spei­chert. Die­se Coo­kies kön­nen spä­ter ge­ne­rell auch auf an­de­ren Web­sei­ten die das­sel­be On­line­mar­ke­ting­ver­fah­ren ein­set­zen, aus­ge­le­sen und zu Zwe­cken der Dar­stel­lung von In­hal­ten ana­ly­siert als auch mit wei­te­ren Da­ten er­gänzt und auf dem Ser­ver des On­line­mar­ke­ting­ver­fah­rens­an­bie­ters ge­spei­chert wer­den.

Aus­nahms­wei­se kön­nen Klar­da­ten den Pro­fi­len zu­ge­ord­net wer­den. Das ist der Fall, wenn die Nut­zer z.B. Mit­glie­der ei­nes so­zia­len Netz­werks sind, des­sen On­line­mar­ke­ting­ver­fah­ren wir ein­set­zen und das Netz­werk die Pro­fi­le der Nut­zer mit den vor­ge­nann­ten An­ga­ben ver­bin­det. Wir bit­ten dar­um, zu be­ach­ten, dass Nut­zer mit den An­bie­tern zu­sätz­li­che Ab­re­den, z.B. durch Ein­wil­li­gung im Rah­men der Re­gis­trie­rung, tref­fen kön­nen.

Wir er­hal­ten grund­sätz­lich nur Zu­gang zu zu­sam­men­ge­fass­ten In­for­ma­tio­nen über den Er­folg un­se­rer Wer­be­an­zei­gen. Je­doch kön­nen wir im Rah­men so­ge­nann­ter Kon­ver­si­ons­mes­sun­gen prü­fen, wel­che un­se­rer On­line­mar­ke­ting­ver­fah­ren zu ei­ner so­ge­nann­ten Kon­ver­si­on ge­führt ha­ben, d.h. z.B., zu ei­nem Ver­trags­schluss mit uns. Die Kon­ver­si­ons­mes­sung wird al­lei­ne zur Ana­ly­se des Er­folgs un­se­rer Mar­ke­ting­maß­nah­men ver­wen­det.

So­lan­ge nicht an­ders an­ge­ge­ben, bit­ten wir Sie da­von aus­zu­ge­hen, dass ver­wen­de­te Coo­kies für ei­nen Zeit­raum von zwei Jah­ren ge­spei­chert wer­den.

Hin­wei­se zu Rechts­grund­la­gen: So­fern wir die Nut­zer um de­ren Ein­wil­li­gung in den Ein­satz der Dritt­an­bie­ter bit­ten, ist die Rechts­grund­la­ge der Ver­ar­bei­tung von Da­ten die Ein­wil­li­gung. An­sons­ten wer­den die Da­ten der Nut­zer auf Grund­la­ge un­se­rer be­rech­tig­ten In­ter­es­sen (d.h. In­ter­es­se an ef­fi­zi­en­ten, wirt­schaft­li­chen und emp­fän­ger­freund­li­chen Leis­tun­gen) ver­ar­bei­tet. In die­sem Zu­sam­men­hang möch­ten wir Sie auch auf die In­for­ma­tio­nen zur Ver­wen­dung von Coo­kies in die­ser Da­ten­schutz­er­klä­rung hin­wei­sen.

  • Ver­ar­bei­te­te Da­ten­ar­ten: Nut­zungs­da­ten (z.B. be­such­te Web­sei­ten, In­ter­es­se an In­hal­ten, Zu­griffs­zei­ten), Me­ta-/Kom­mu­ni­ka­ti­ons­da­ten (z.B. Ge­rä­te-In­for­ma­tio­nen, IP-Adres­sen), Stand­ort­da­ten (An­ga­ben zur geo­gra­fi­schen Po­si­ti­on ei­nes Ge­rä­tes oder ei­ner Per­son).
  • Be­trof­fe­ne Per­so­nen: Nut­zer (z.B. Web­sei­ten­be­su­cher, Nut­zer von On­line­diens­ten), In­ter­es­sen­ten.
  • Zwe­cke der Ver­ar­bei­tung: Track­ing (z.B. in­ter­es­sens-/ver­hal­tens­be­zo­ge­nes Pro­fil­ing, Nut­zung von Coo­kies), Re­mar­ke­ting, Be­suchs­ak­ti­ons­aus­wer­tung, In­ter­es­sen­ba­sier­tes und ver­hal­tens­be­zo­ge­nes Mar­ke­ting, Pro­fil­ing (Er­stel­len von Nut­zer­pro­fi­len), Kon­ver­si­ons­mes­sung (Mes­sung der Ef­fek­ti­vi­tät von Mar­ke­ting­maß­nah­men), Reich­wei­ten­mes­sung (z.B. Zu­griffs­sta­tis­ti­ken, Er­ken­nung wie­der­keh­ren­der Be­su­cher), Ziel­grup­pen­bil­dung (Be­stim­mung von für Mar­ke­ting­zwe­cke re­le­van­ten Ziel­grup­pen oder sons­ti­ge Aus­ga­be von In­hal­ten), Cross-De­vice Track­ing (ge­rä­te­über­grei­fen­de Ver­ar­bei­tung von Nut­zer­da­ten für Mar­ke­ting­zwe­cke).
  • Si­cher­heits­maß­nah­men: IP-Mas­king (Pseud­ony­mi­sie­rung der IP-Adres­se).
  • Rechts­grund­la­gen: Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO), Be­rech­tig­te In­ter­es­sen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
  • Wi­der­spruchs­mög­lich­keit (Opt-Out): Wir ver­wei­sen auf die Da­ten­schutz­hin­wei­se der je­wei­li­gen An­bie­ter und die zu den An­bie­tern an­ge­ge­be­nen Wi­der­spruchs­mög­lich­kei­ten (sog. „Opt-Out“). So­fern kei­ne ex­pli­zi­te Opt-Out-Mög­lich­keit an­ge­ge­ben wur­de, be­steht zum ei­nen die Mög­lich­keit, dass Sie Coo­kies in den Ein­stel­lun­gen Ih­res Brow­sers ab­schal­ten. Hier­durch kön­nen je­doch Funk­tio­nen un­se­res On­line­an­ge­bo­tes ein­ge­schränkt wer­den. Wir emp­feh­len da­her zu­sätz­lich die fol­gen­den Opt-Out-Mög­lich­kei­ten, die zu­sam­men­fas­send auf je­wei­li­ge Ge­bie­te ge­rich­tet an­ge­bo­ten werden:a) Eu­ro­pa: https://www.youronlinechoices.eu.
    b) Ka­na­da: https://www.youradchoices.ca/choices.
    c) USA: https://www.aboutads.info/choices.
    d) Ge­biets­über­grei­fend: https://optout.aboutads.info.

Ein­ge­setz­te Diens­te und Diens­te­an­bie­ter:

  • Face­book-Pi­xel und Ziel­grup­pen­bil­dung (Cus­tom Au­di­en­ces): Mit Hil­fe des Face­book-Pi­xels (oder ver­gleich­ba­rer Funk­tio­nen, zur Über­mitt­lung von Event-Da­ten oder Kon­takt­in­for­ma­tio­nen mit­tels von Schnitt­stel­len in Apps) ist es Face­book zum ei­nen mög­lich, die Be­su­cher un­se­res On­line­an­ge­bo­tes als Ziel­grup­pe für die Dar­stel­lung von An­zei­gen (so­ge­nann­te „Face­book-Ads“) zu be­stim­men. Dem­entspre­chend set­zen wir das Face­book-Pi­xel ein, um die durch uns ge­schal­te­ten Face­book-Ads nur sol­chen Nut­zern bei Face­book und in­ner­halb der Diens­te der mit Face­book ko­ope­rie­ren­den Part­ner (so ge­nann­tes „Au­di­ence Net­work“ https://www.facebook.com/audiencenetwork/ ) an­zu­zei­gen, die auch ein In­ter­es­se an un­se­rem On­line­an­ge­bot ge­zeigt ha­ben oder die be­stimm­te Merk­ma­le (z.B. In­ter­es­se an be­stimm­ten The­men oder Pro­duk­ten, die an­hand der be­such­ten Web­sei­ten er­sicht­lich wer­den) auf­wei­sen, die wir an Face­book über­mit­teln (so­ge­nann­te „Cus­tom Au­di­en­ces“). Mit Hil­fe des Face­book-Pi­xels möch­ten wir auch si­cher­stel­len, dass un­se­re Face­book-Ads dem po­ten­ti­el­len In­ter­es­se der Nut­zer ent­spre­chen und nicht be­läs­ti­gend wir­ken. Mit Hil­fe des Face­book-Pi­xels kön­nen wir fer­ner die Wirk­sam­keit der Face­book-Wer­be­an­zei­gen für sta­tis­ti­sche und Markt­for­schungs­zwe­cke nach­voll­zie­hen, in­dem wir se­hen, ob Nut­zer nach dem Klick auf ei­ne Face­book-Wer­be­an­zei­ge auf un­se­re Web­sei­te wei­ter­ge­lei­tet wur­den (so­ge­nann­te „Kon­ver­si­ons­mes­sung“); Dienst­an­bie­ter: Me­ta Plat­forms Ire­land Li­mi­t­ed, 4 Grand Ca­nal Squa­re, Grand Ca­nal Har­bour, Dub­lin 2, Ir­land; Web­site: https://www.facebook.com; Da­ten­schutz­er­klä­rung: https://www.facebook.com/about/privacy; Stan­dard­ver­trags­klau­seln (Ge­währ­leis­tung Da­ten­schutz­ni­veau bei Ver­ar­bei­tung in Dritt­län­dern): Es gilt der „Face­book-EU-Da­ten­über­mitt­lungs­zu­satz“ (https://www.facebook.com/legal/EU_data_transfer_addendum) im Fall der Auf­trags­ver­ar­bei­tung durch Face­book als Grund­la­ge der Ver­ar­bei­tung von Event-Da­ten von EU-Bür­gern in den USA und die Ein­be­zie­hung in den „Platt­form-Nut­zungs­be­din­gun­gen von Face­book“ (https://developers.facebook.com/terms) im Hin­blick auf die ei­gen­ver­ant­wort­li­che Ver­ar­bei­tung von Event­da­ten von Face­book im Rah­men der An­zei­gen­schal­tung; Wei­te­re In­for­ma­tio­nen: Es gel­ten die „Da­ten­ver­ar­bei­tungs­be­din­gun­gen“ (https://www.facebook.com/legal/terms/dataprocessing/update) im Hin­blick auf Event­da­ten, die Face­book im Auf­trag ver­ar­bei­tet, um Un­ter­neh­men Be­rich­te und Ana­ly­sen be­reit­zu­stel­len; Fer­ner gilt der „Zu­satz für Ver­ant­wort­li­che“ als Ver­ein­ba­rung über ge­mein­sa­me Ver­ant­wort­lich­keit (Art. 26 Abs. 1 S. 3 DSGVO), die im Fall der ei­gen­ver­ant­wort­li­chen Ver­ar­bei­tung von Event-Da­ten durch Face­book zu Zwe­cken des Tar­ge­tings so­wie Ver­bes­se­rung und Si­che­rung der Face­book-Pro­duk­te, maß­geb­lich ist.
  • Goog­le Ad Ma­na­ger: Wir nut­zen die „Goog­le Mar­ke­ting Plat­form“ (und Diens­te wie z.B. „Goog­le Ad Ma­na­ger“), um An­zei­gen im Goog­le-Wer­be-Netz­werk zu plat­zie­ren (z.B., in Such­ergeb­nis­sen, in Vi­de­os, auf Web­sei­ten, etc.). Die Goog­le Mar­ke­ting Plat­form zeich­net sich da­durch aus, dass An­zei­gen in Echt­zeit an­hand mut­maß­li­cher In­ter­es­sen der Nut­zer an­ge­zeigt wer­den. Dies er­laubt uns An­zei­gen für und in­ner­halb un­se­res On­line­an­ge­bo­tes ge­ziel­ter an­zu­zei­gen, um Nut­zern nur An­zei­gen zu prä­sen­tie­ren, die po­ten­ti­ell de­ren In­ter­es­sen ent­spre­chen. Falls ei­nem Nut­zer z.B. An­zei­gen für Pro­duk­te an­ge­zeigt wer­den, für die er sich auf an­de­ren On­line­an­ge­bo­ten in­ter­es­siert hat, spricht man hier­bei vom „Re­mar­ke­ting“; Dienst­an­bie­ter: Goog­le Ire­land Li­mi­t­ed, Gor­don House, Bar­row Street, Dub­lin 4, Ire­land, pa­rent com­pa­ny: Goog­le LLC, 1600 Am­phi­theat­re Park­way, Moun­tain View, CA 94043, USA; Web­site: https://marketingplatform.google.com; Da­ten­schutz­er­klä­rung: https://policies.google.com/privacy; Wei­te­re In­for­ma­tio­nen: Ar­ten der Ver­ar­bei­tung so­wie der ver­ar­bei­te­ten Da­ten: https://privacy.google.com/businesses/adsservices; Da­ten­ver­ar­bei­tungs­be­din­gun­gen für Goog­le Wer­be­pro­duk­te: In­for­ma­tio­nen zu den Diens­ten Da­ten­ver­ar­bei­tungs­be­din­gun­gen zwi­schen Ver­ant­wort­li­chen und Stan­dard­ver­trags­klau­seln für Dritt­land­trans­fers von Da­ten: https://business.safety.google/adscontrollerterms; so­fern Goog­le als Auf­trags­ver­ar­bei­ter fun­giert, Da­ten­ver­ar­bei­tungs­be­din­gun­gen für Goog­le Wer­be­pro­duk­te und Stan­dard­ver­trags­klau­seln für Dritt­land­trans­fers von Da­ten: https://business.safety.google/adsprocessorterms.
  • Goog­le Ads und Kon­ver­si­ons­mes­sung: Wir nut­zen das On­line­mar­ke­ting­ver­fah­ren „Goog­le Ads“, um An­zei­gen im Goog­le-Wer­be-Netz­werk zu plat­zie­ren (z.B., in Such­ergeb­nis­sen, in Vi­de­os, auf Web­sei­ten, etc.), da­mit sie Nut­zern an­ge­zeigt wer­den, die ein mut­maß­li­ches In­ter­es­se an den An­zei­gen ha­ben (sog. „Kon­ver­si­on“). Fer­ner mes­sen wir die Kon­ver­si­on der An­zei­gen. Wir er­fah­ren je­doch nur die an­ony­me Ge­samt­an­zahl der Nut­zer, die auf un­se­re An­zei­ge ge­klickt ha­ben und zu ei­ner mit ei­nem sog „Con­ver­si­on-Track­ing-Tag“ ver­se­he­nen Sei­te wei­ter­ge­lei­tet wur­den. Wir selbst er­hal­ten je­doch kei­ne In­for­ma­tio­nen, mit de­nen sich Nut­zer iden­ti­fi­zie­ren las­sen; Dienst­an­bie­ter: Goog­le Ire­land Li­mi­t­ed, Gor­don House, Bar­row Street, Dub­lin 4, Ire­land, Mut­ter­un­ter­neh­men: Goog­le LLC, 1600 Am­phi­theat­re Park­way, Moun­tain View, CA 94043, USA; Web­site: https://marketingplatform.google.com; Da­ten­schutz­er­klä­rung: https://policies.google.com/privacy; Wei­te­re In­for­ma­tio­nen: Ar­ten der Ver­ar­bei­tung so­wie der ver­ar­bei­te­ten Da­ten: https://privacy.google.com/businesses/adsservices; Da­ten­ver­ar­bei­tungs­be­din­gun­gen für Goog­le Wer­be­pro­duk­te: In­for­ma­tio­nen zu den Diens­ten Da­ten­ver­ar­bei­tungs­be­din­gun­gen zwi­schen Ver­ant­wort­li­chen und Stan­dard­ver­trags­klau­seln für Dritt­land­trans­fers von Da­ten: https://business.safety.google/adscontrollerterms.

Bit­te strei­chen Sie den Pas­sus On­line­mar­ke­ting, wenn Sie kei­ne On­line­mar­ke­ting-Tools auf Ih­rer Web­sei­te ein­set­zen. Pas­sen Sie die Lis­te der Diens­te und An­bie­ter bei Be­darf an. Bit­te be­den­ken Sie, dass der Ein­satz von Mar­ke­ting­diens­ten auf der Web­sei­te in der Re­gel ein Coo­kie-Opt-In er­for­dert.

Präsenzen in sozialen Netzwerken (Social Media)

Wir un­ter­hal­ten On­line­prä­sen­zen in­ner­halb so­zia­ler Netz­wer­ke und ver­ar­bei­ten in die­sem Rah­men Da­ten der Nut­zer, um mit den dort ak­ti­ven Nut­zern zu kom­mu­ni­zie­ren oder um In­for­ma­tio­nen über uns an­zu­bie­ten.

Wir wei­sen dar­auf hin, dass da­bei Da­ten der Nut­zer au­ßer­halb des Rau­mes der Eu­ro­päi­schen Uni­on ver­ar­bei­tet wer­den kön­nen. Hier­durch kön­nen sich für die Nut­zer Ri­si­ken er­ge­ben, weil so z.B. die Durch­set­zung der Rech­te der Nut­zer er­schwert wer­den könn­te.

Fer­ner wer­den die Da­ten der Nut­zer in­ner­halb so­zia­ler Netz­wer­ke im Re­gel­fall für Markt­for­schungs- und Wer­be­zwe­cke ver­ar­bei­tet. So kön­nen z.B. an­hand des Nut­zungs­ver­hal­tens und sich dar­aus er­ge­ben­der In­ter­es­sen der Nut­zer Nut­zungs­pro­fi­le er­stellt wer­den. Die Nut­zungs­pro­fi­le kön­nen wie­der­um ver­wen­det wer­den, um z.B. Wer­be­an­zei­gen in­ner­halb und au­ßer­halb der Netz­wer­ke zu schal­ten, die mut­maß­lich den In­ter­es­sen der Nut­zer ent­spre­chen. Zu die­sen Zwe­cken wer­den im Re­gel­fall Coo­kies auf den Rech­nern der Nut­zer ge­spei­chert, in de­nen das Nut­zungs­ver­hal­ten und die In­ter­es­sen der Nut­zer ge­spei­chert wer­den. Fer­ner kön­nen in den Nut­zungs­pro­fi­len auch Da­ten un­ab­hän­gig der von den Nut­zern ver­wen­de­ten Ge­rä­te ge­spei­chert wer­den (ins­be­son­de­re, wenn die Nut­zer Mit­glie­der der je­wei­li­gen Platt­for­men sind und bei die­sen ein­ge­loggt sind).

Für ei­ne de­tail­lier­te Dar­stel­lung der je­wei­li­gen Ver­ar­bei­tungs­for­men und der Wi­der­spruchs­mög­lich­kei­ten (Opt-Out) ver­wei­sen wir auf die Da­ten­schutz­er­klä­run­gen und An­ga­ben der Be­trei­ber der je­wei­li­gen Netz­wer­ke.

Auch im Fall von Aus­kunfts­an­fra­gen und der Gel­tend­ma­chung von Be­trof­fe­nen­rech­ten wei­sen wir dar­auf hin, dass die­se am ef­fek­tivs­ten bei den An­bie­tern gel­tend ge­macht wer­den kön­nen. Nur die An­bie­ter ha­ben je­weils Zu­griff auf die Da­ten der Nut­zer und kön­nen di­rekt ent­spre­chen­de Maß­nah­men er­grei­fen und Aus­künf­te ge­ben. Soll­ten Sie den­noch Hil­fe be­nö­ti­gen, dann kön­nen Sie sich an uns wen­den.

  • Ver­ar­bei­te­te Da­ten­ar­ten: Be­stands­da­ten (z.B. Na­men, Adres­sen), Kon­takt­da­ten (z.B. E‑Mail, Te­le­fon­num­mern), In­halts­da­ten (z.B. Ein­ga­ben in On­line­for­mu­la­ren), Nut­zungs­da­ten (z.B. be­such­te Web­sei­ten, In­ter­es­se an In­hal­ten, Zu­griffs­zei­ten), Me­ta-/Kom­mu­ni­ka­ti­ons­da­ten (z.B. Ge­rä­te-In­for­ma­tio­nen, IP-Adres­sen).
  • Be­trof­fe­ne Per­so­nen: Nut­zer (z.B. Web­sei­ten­be­su­cher, Nut­zer von On­line­diens­ten).
  • Zwe­cke der Ver­ar­bei­tung: Kon­takt­an­fra­gen und Kom­mu­ni­ka­ti­on, Track­ing (z.B. in­ter­es­sens-/ver­hal­tens­be­zo­ge­nes Pro­fil­ing, Nut­zung von Coo­kies), Re­mar­ke­ting, Reich­wei­ten­mes­sung (z.B. Zu­griffs­sta­tis­ti­ken, Er­ken­nung wie­der­keh­ren­der Be­su­cher).
  • Rechts­grund­la­gen: Be­rech­tig­te In­ter­es­sen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).

Ein­ge­setz­te Diens­te und Diens­te­an­bie­ter:

  • In­sta­gram: So­zia­les Netz­werk; Dienst­an­bie­ter: In­sta­gram Inc., 1601 Wil­low Road, Men­lo Park, CA, 94025, USA; Web­site: https://www.instagram.com; Da­ten­schutz­er­klä­rung: https://instagram.com/about/legal/privacy.
  • Face­book-Sei­ten: Pro­fi­le in­ner­halb des so­zia­len Netz­werks Face­book – Wir sind ge­mein­sam mit Me­ta Plat­forms Ire­land Li­mi­t­ed für die Er­he­bung (je­doch nicht die wei­te­re Ver­ar­bei­tung) von Da­ten der Be­su­cher un­se­rer Face­book-Sei­te (sog. „Fan­page“) ver­ant­wort­lich. Zu die­sen Da­ten ge­hö­ren In­for­ma­tio­nen zu den Ar­ten von In­hal­ten, die Nut­zer sich an­se­hen oder mit de­nen sie in­ter­agie­ren, oder die von ih­nen vor­ge­nom­me­nen Hand­lun­gen (sie­he un­ter „Von dir und an­de­ren ge­tä­tig­te und be­reit­ge­stell­te Din­ge“ in der Face­book-Da­ten­richt­li­nie: https://www.facebook.com/policy), so­wie In­for­ma­tio­nen über die von den Nut­zern ge­nutz­ten Ge­rä­te (z. B. IP-Adres­sen, Be­triebs­sys­tem, Brow­ser­typ, Sprach­ein­stel­lun­gen, Coo­kie-Da­ten; sie­he un­ter „Ge­rä­te­in­for­ma­tio­nen“ in der Face­book-Da­ten­richt­li­nie: https://www.facebook.com/policy). Wie in der Face­book-Da­ten­richt­li­nie un­ter „Wie ver­wen­den wir die­se In­for­ma­tio­nen?“ er­läu­tert, er­hebt und ver­wen­det Face­book In­for­ma­tio­nen auch, um Ana­ly­se­diens­te, so ge­nann­te „Sei­ten-In­sights“, für Sei­ten­be­trei­ber be­reit­zu­stel­len, da­mit die­se Er­kennt­nis­se dar­über er­hal­ten, wie Per­so­nen mit ih­ren Sei­ten und mit den mit ih­nen ver­bun­de­nen In­hal­ten in­ter­agie­ren. Wir ha­ben mit Face­book ei­ne spe­zi­el­le Ver­ein­ba­rung ab­ge­schlos­sen („In­for­ma­tio­nen zu Sei­ten-In­sights“, https://www.facebook.com/legal/terms/page_controller_addendum), in der ins­be­son­de­re ge­re­gelt wird, wel­che Si­cher­heits­maß­nah­men Face­book be­ach­ten muss und in der Face­book sich be­reit er­klärt hat die Be­trof­fe­nen­rech­te zu er­fül­len (d. h. Nut­zer kön­nen z. B. Aus­künf­te oder Lö­schungs­an­fra­gen di­rekt an Face­book rich­ten). Die Rech­te der Nut­zer (ins­be­son­de­re auf Aus­kunft, Lö­schung, Wi­der­spruch und Be­schwer­de bei zu­stän­di­ger Auf­sichts­be­hör­de), wer­den durch die Ver­ein­ba­run­gen mit Face­book nicht ein­ge­schränkt. Wei­te­re Hin­wei­se fin­den sich in den „In­for­ma­tio­nen zu Sei­ten-In­sights“ (https://www.facebook.com/legal/terms/information_about_page_insights_data); Dienst­an­bie­ter: Me­ta Plat­forms Ire­land Li­mi­t­ed, 4 Grand Ca­nal Squa­re, Grand Ca­nal Har­bour, Dub­lin 2, Ir­land; Web­site:https://www.facebook.com; Da­ten­schutz­er­klä­rung:https://www.facebook.com/about/privacy; Stan­dard­ver­trags­klau­seln (Ge­währ­leis­tung Da­ten­schutz­ni­veau bei Ver­ar­bei­tung in Dritt­län­dern):https://www.facebook.com/legal/EU_data_transfer_addendum; Wei­te­re In­for­ma­tio­nen: Ver­ein­ba­rung ge­mein­sa­mer Ver­ant­wort­lich­keit: https://www.facebook.com/legal/terms/information_about_page_insights_data.
  • Lin­ke­dIn: So­zia­les Netz­werk; Dienst­an­bie­ter: Lin­ke­dIn Ire­land Un­li­mi­t­ed Com­pa­ny, Wil­ton Place, Dub­lin 2, Ir­land; Web­site: https://www.linkedin.com; Da­ten­schutz­er­klä­rung: https://www.linkedin.com/legal/privacy-policy; Stan­dard­ver­trags­klau­seln (Ge­währ­leis­tung Da­ten­schutz­ni­veau bei Ver­ar­bei­tung in Dritt­län­dern): https://legal.linkedin.com/dpa; Wi­der­spruchs­mög­lich­keit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out; Auf­trags­ver­ar­bei­tungs­ver­trag: https://legal.linkedin.com/dpa.
  • Pin­te­rest: So­zia­les Netz­werk; Dienst­an­bie­ter: Pin­te­rest Inc., 635 High Street, Pa­lo Al­to, CA, 94301, USA; Web­site: https://www.pinterest.com; Da­ten­schutz­er­klä­rung: https://about.pinterest.com/de/privacy-policy; Wei­te­re In­for­ma­tio­nen: Pin­te­rest An­hang zum Da­ten­aus­tausch (ANHANG A): https://business.pinterest.com/de/pinterest-advertising-services-agreement/.
  • Tik­Tok: So­zia­les Netz­werk / Vi­deo-Platt­form; Dienst­an­bie­ter: musical.ly Inc., 10351 San­ta Mo­ni­ca Blvd #310, Los An­ge­les, CA 90025 USA; Web­site: https://www.tiktok.com; Da­ten­schutz­er­klä­rung: https://www.tiktok.com/de/privacy-policy.
  • Twit­ter: So­zia­les Netz­werk; Dienst­an­bie­ter: Twit­ter In­ter­na­tio­nal Com­pa­ny, One Cum­ber­land Place, Fe­ni­an Street, Dub­lin 2 D02 AX07, Ir­land, Mut­ter­un­ter­neh­men: Twit­ter Inc., 1355 Mar­ket Street, Suite 900, San Fran­cis­co, CA 94103, USA; Da­ten­schutz­er­klä­rung: https://twitter.com/privacy, (Set­tings: https://twitter.com/personalization).
  • You­Tube: So­zia­les Netz­werk und Vi­deo­platt­form; Dienst­an­bie­ter: Goog­le Ire­land Li­mi­t­ed, Gor­don House, Bar­row Street, Dub­lin 4, Ir­land, Mut­ter­un­ter­neh­men: Goog­le LLC, 1600 Am­phi­theat­re Park­way, Moun­tain View, CA 94043, USA; Da­ten­schutz­er­klä­rung: https://policies.google.com/privacy; Wi­der­spruchs­mög­lich­keit (Opt-Out): https://adssettings.google.com/authenticated.
  • Xing: So­zia­les Netz­werk; Dienst­an­bie­ter: XING AG, Damm­tor­stra­ße 29–32, 20354 Ham­burg, Deutsch­land; Web­site: https://www.xing.de; Da­ten­schutz­er­klä­rung: https://privacy.xing.com/de/datenschutzerklaerung.

Pas­sen Sie die Lis­te der so­zia­len Netz­wer­ke bei Be­darf an.

Plugins und eingebettete Funktionen sowie Inhalte

Wir bin­den in un­ser On­line­an­ge­bot Funk­ti­ons- und In­halts­ele­men­te ein, die von den Ser­vern ih­rer je­wei­li­gen An­bie­ter (nach­fol­gend be­zeich­net als „Dritt­an­bie­ter”) be­zo­gen wer­den. Da­bei kann es sich zum Bei­spiel um Gra­fi­ken, Vi­de­os oder So­cial-Me­dia-Schalt­flä­chen so­wie Bei­trä­ge han­deln (nach­fol­gend ein­heit­lich be­zeich­net als „In­hal­te”).

Die Ein­bin­dung setzt im­mer vor­aus, dass die Dritt­an­bie­ter die­ser In­hal­te die IP-Adres­se der Nut­zer ver­ar­bei­ten, da sie oh­ne die IP-Adres­se die In­hal­te nicht an de­ren Brow­ser sen­den könn­ten. Die IP-Adres­se ist da­mit für die Dar­stel­lung die­ser In­hal­te oder Funk­tio­nen er­for­der­lich. Wir be­mü­hen uns, nur sol­che In­hal­te zu ver­wen­den, de­ren je­wei­li­ge An­bie­ter die IP-Adres­se le­dig­lich zur Aus­lie­fe­rung der In­hal­te ver­wen­den. Dritt­an­bie­ter kön­nen fer­ner so­ge­nann­te Pi­xel-Tags (un­sicht­ba­re Gra­fi­ken, auch als „Web Be­a­cons“ be­zeich­net) für sta­tis­ti­sche oder Mar­ke­ting­zwe­cke ver­wen­den. Durch die „Pi­xel-Tags“ kön­nen In­for­ma­tio­nen, wie der Be­su­cher­ver­kehr auf den Sei­ten die­ser Web­sei­te, aus­ge­wer­tet wer­den. Die pseud­ony­men In­for­ma­tio­nen kön­nen fer­ner in Coo­kies auf dem Ge­rät der Nut­zer ge­spei­chert wer­den und un­ter an­de­rem tech­ni­sche In­for­ma­tio­nen zum Brow­ser und zum Be­triebs­sys­tem, zu ver­wei­sen­den Web­sei­ten, zur Be­suchs­zeit so­wie wei­te­re An­ga­ben zur Nut­zung un­se­res On­line­an­ge­bo­tes ent­hal­ten als auch mit sol­chen In­for­ma­tio­nen aus an­de­ren Quel­len ver­bun­den wer­den.

Hin­wei­se zu Rechts­grund­la­gen: So­fern wir die Nut­zer um de­ren Ein­wil­li­gung in den Ein­satz der Dritt­an­bie­ter bit­ten, ist die Rechts­grund­la­ge der Ver­ar­bei­tung von Da­ten die Ein­wil­li­gung. An­sons­ten wer­den die Da­ten der Nut­zer auf Grund­la­ge un­se­rer be­rech­tig­ten In­ter­es­sen (d.h. In­ter­es­se an ef­fi­zi­en­ten, wirt­schaft­li­chen und emp­fän­ger­freund­li­chen Leis­tun­gen) ver­ar­bei­tet. In die­sem Zu­sam­men­hang möch­ten wir Sie auch auf die In­for­ma­tio­nen zur Ver­wen­dung von Coo­kies in die­ser Da­ten­schutz­er­klä­rung hin­wei­sen.

  • Ver­ar­bei­te­te Da­ten­ar­ten: Nut­zungs­da­ten (z.B. be­such­te Web­sei­ten, In­ter­es­se an In­hal­ten, Zu­griffs­zei­ten), Me­ta-/Kom­mu­ni­ka­ti­ons­da­ten (z.B. Ge­rä­te-In­for­ma­tio­nen, IP-Adres­sen), Stand­ort­da­ten (An­ga­ben zur geo­gra­fi­schen Po­si­ti­on ei­nes Ge­rä­tes oder ei­ner Per­son), In­halts­da­ten (z.B. Ein­ga­ben in On­line­for­mu­la­ren), Be­stands­da­ten (z.B. Na­men, Adres­sen), Kon­takt­da­ten (z.B. E‑Mail, Te­le­fon­num­mern).
  • Be­trof­fe­ne Per­so­nen: Nut­zer (z.B. Web­sei­ten­be­su­cher, Nut­zer von On­line­diens­ten), Kom­mu­ni­ka­ti­ons­part­ner.
  • Zwe­cke der Ver­ar­bei­tung: Be­reit­stel­lung un­se­res On­line­an­ge­bo­tes und Nut­zer­freund­lich­keit, Er­brin­gung ver­trag­li­che Leis­tun­gen und Kun­den­ser­vice, Kon­takt­an­fra­gen und Kom­mu­ni­ka­ti­on, Track­ing (z.B. in­ter­es­sens-/ver­hal­tens­be­zo­ge­nes Pro­fil­ing, Nut­zung von Coo­kies), In­ter­es­sen­ba­sier­tes und ver­hal­tens­be­zo­ge­nes Mar­ke­ting, Pro­fil­ing (Er­stel­len von Nut­zer­pro­fi­len), Si­cher­heits­maß­nah­men, Ver­wal­tung und Be­ant­wor­tung von An­fra­gen.
  • Rechts­grund­la­gen: Be­rech­tig­te In­ter­es­sen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO), Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO), Ver­trags­er­fül­lung und vor­ver­trag­li­che An­fra­gen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO).

Ein­ge­setz­te Diens­te und Diens­te­an­bie­ter:

  • Face­book-Plug­ins und ‑In­hal­te: Face­book So­cial Plug­ins und In­hal­te – Hier­zu kön­nen z.B. In­hal­te wie Bil­der, Vi­de­os oder Tex­te und Schalt­flä­chen ge­hö­ren, mit de­nen Nut­zer In­hal­te die­ses On­line­an­ge­bo­tes in­ner­halb von Face­book tei­len kön­nen. Die Lis­te und das Aus­se­hen der Face­book So­cial Plug­ins kön­nen hier ein­ge­se­hen wer­den: https://developers.facebook.com/docs/plugins/ – Wir sind ge­mein­sam mit­Me­ta Plat­forms Ire­land Li­mi­t­ed für die Er­he­bung oder den Er­halt im Rah­men ei­ner Über­mitt­lung (je­doch nicht die wei­te­re Ver­ar­bei­tung) von „Event-Da­ten“, die Face­book mit­tels der Face­book-So­cial-Plug­ins (und Ein­bet­tungs­funk­tio­nen für In­hal­te), die auf un­se­rem On­line­an­ge­bot aus­ge­führt wer­den, er­hebt oder im Rah­men ei­ner Über­mitt­lung zu fol­gen­den Zwe­cken er­hält, ge­mein­sam ver­ant­wort­lich: a) An­zei­ge von In­hal­ten so­wie Wer­be­infor­ma­tio­nen, die den mut­maß­li­chen In­ter­es­sen der Nut­zer ent­spre­chen; b) Zu­stel­lung kom­mer­zi­el­ler und trans­ak­ti­ons­be­zo­ge­ner Nach­rich­ten (z. B. An­spra­che von Nut­zern via Face­book-Mes­sen­ger); c) Ver­bes­se­rung der An­zei­gen­aus­lie­fe­rung und Per­so­na­li­sie­rung von Funk­tio­nen und In­hal­ten (z. B. Ver­bes­se­rung der Er­ken­nung, wel­che In­hal­te oder Wer­be­infor­ma­tio­nen mut­maß­lich den In­ter­es­sen der Nut­zer ent­spre­chen). Wir ha­ben mit Face­book ei­ne spe­zi­el­le Ver­ein­ba­rung ab­ge­schlos­sen („Zu­satz für Ver­ant­wort­li­che“, https://www.facebook.com/legal/controller_addendum), in der ins­be­son­de­re ge­re­gelt wird, wel­che Si­cher­heits­maß­nah­men Face­book be­ach­ten muss (https://www.facebook.com/legal/terms/data_security_terms) und in der Face­book sich be­reit er­klärt hat die Be­trof­fe­nen­rech­te zu er­fül­len (d. h. Nut­zer kön­nen z. B. Aus­künf­te oder Lö­schungs­an­fra­gen di­rekt an Face­book rich­ten). Hin­weis: Wenn Face­book uns Mess­wer­te, Ana­ly­sen und Be­rich­te be­reit­stellt (die agg­re­giert sind, d. h. kei­ne An­ga­ben zu ein­zel­nen Nut­zern er­hal­ten und für uns an­onym sind), dann er­folgt die­se Ver­ar­bei­tung nicht im Rah­men der ge­mein­sa­men Ver­ant­wort­lich­keit, son­dern auf Grund­la­ge ei­nes Auf­trags­ver­ar­bei­tungs­ver­tra­ges („Da­ten­ver­ar­bei­tungs­be­din­gun­gen „, https://www.facebook.com/legal/terms/dataprocessing) , der „Da­ten­si­cher­heits­be­din­gun­gen“ (https://www.facebook.com/legal/terms/data_security_terms) so­wie im Hin­blick auf die Ver­ar­bei­tung in den USA auf Grund­la­ge von Stan­dard­ver­trags­klau­seln („Face­book-EU-Da­ten­über­mitt­lungs­zu­satz, https://www.facebook.com/legal/EU_data_transfer_addendum). Die Rech­te der Nut­zer (ins­be­son­de­re auf Aus­kunft, Lö­schung, Wi­der­spruch und Be­schwer­de bei zu­stän­di­ger Auf­sichts­be­hör­de), wer­den durch die Ver­ein­ba­run­gen mit Face­book nicht ein­ge­schränkt; Dienst­an­bie­ter: Me­ta Plat­forms Ire­land Li­mi­t­ed, 4 Grand Ca­nal Squa­re, Grand Ca­nal Har­bour, Dub­lin 2, Ir­land; Web­site: https://www.facebook.com; Da­ten­schutz­er­klä­rung: https://www.facebook.com/about/privacy.
  • Goog­le Fonts: Wir bin­den die Schrift­ar­ten („Goog­le Fonts“) des An­bie­ters Goog­le ein, wo­bei die Da­ten der Nut­zer al­lein zu Zwe­cken der Dar­stel­lung der Schrift­ar­ten im Brow­ser der Nut­zer ver­wen­det wer­den. Die Ein­bin­dung er­folgt auf Grund­la­ge un­se­rer be­rech­tig­ten In­ter­es­sen an ei­ner tech­nisch si­che­ren, war­tungs­frei­en und ef­fi­zi­en­ten Nut­zung von Schrift­ar­ten, de­ren ein­heit­li­cher Dar­stel­lung so­wie un­ter Be­rück­sich­ti­gung mög­li­cher li­zenz­recht­li­cher Re­strik­tio­nen für de­ren Ein­bin­dung; Dienst­an­bie­ter: Goog­le Ire­land Li­mi­t­ed, Gor­don House, Bar­row Street, Dub­lin 4, Ir­land, Mut­ter­un­ter­neh­men: Goog­le LLC, 1600 Am­phi­theat­re Park­way, Moun­tain View, CA 94043, USA; Web­site: https://fonts.google.com/; Da­ten­schutz­er­klä­rung: https://policies.google.com/privacy.
  • Goog­le Maps: Wir bin­den die Land­kar­ten des Diens­tes “Goog­le Maps” des An­bie­ters Goog­le ein. Zu den ver­ar­bei­te­ten Da­ten kön­nen ins­be­son­de­re IP-Adres­sen und Stand­ort­da­ten der Nut­zer ge­hö­ren, die je­doch nicht oh­ne de­ren Ein­wil­li­gung (im Re­gel­fall im Rah­men der Ein­stel­lun­gen ih­rer Mo­bil­ge­rä­te voll­zo­gen), er­ho­ben wer­den; Dienst­an­bie­ter: Goog­le Ire­land Li­mi­t­ed, Gor­don House, Bar­row Street, Dub­lin 4, Ir­land, Mut­ter­un­ter­neh­men: Goog­le LLC, 1600 Am­phi­theat­re Park­way, Moun­tain View, CA 94043, USA; Web­site: https://cloud.google.com/maps-platform; Da­ten­schutz­er­klä­rung: https://policies.google.com/privacy; Wi­der­spruchs­mög­lich­keit (Opt-Out): Opt-Out-Plug­in: https://tools.google.com/dlpage/gaoptout?hl=de, Ein­stel­lun­gen für die Dar­stel­lung von Wer­be­ein­blen­dun­gen: https://adssettings.google.com/authenticated.
  • re­CAPTCHA: Wir bin­den die Funk­ti­on „re­CAPTCHA“ ein, um er­ken­nen zu kön­nen, ob Ein­ga­ben (z.B. in On­line­for­mu­la­ren) von Men­schen und nicht von au­to­ma­tisch agie­ren­den Ma­schi­nen (so­ge­nann­ten „Bots“) ge­tä­tigt wer­den. Zu den ver­ar­bei­te­ten Da­ten kön­nen IP-Adres­sen, In­for­ma­tio­nen zu Be­triebs­sys­te­men, Ge­rä­ten oder ver­wen­de­ten Brow­sern, Sprach­ein­stel­lun­gen, Stand­ort, Maus­be­we­gun­gen, Tas­ta­tur­an­schlä­ge, Ver­weil­dau­er auf Web­sei­ten, zu­vor be­such­te Web­sei­ten, In­ter­ak­tio­nen mit Re­Captcha auf an­de­ren Web­sei­ten, un­ter Um­stän­den Coo­kies so­wie Er­geb­nis­se von ma­nu­el­len Er­ken­nungs­vor­gän­gen (z. B. Be­ant­wor­tung von ge­stell­ten Fra­gen oder Aus­wahl von Ob­jek­ten in Bil­dern) ge­hö­ren; Dienst­an­bie­ter: Goog­le Ire­land Li­mi­t­ed, Gor­don House, Bar­row Street, Dub­lin 4, Ir­land, Mut­ter­un­ter­neh­men: Goog­le LLC, 1600 Am­phi­theat­re Park­way, Moun­tain View, CA 94043, USA; Web­site: https://www.google.com/recaptcha/; Da­ten­schutz­er­klä­rung: https://policies.google.com/privacy; Wi­der­spruchs­mög­lich­keit (Opt-Out): Opt-Out-Plug­in: https://tools.google.com/dlpage/gaoptout?hl=de, Ein­stel­lun­gen für die Dar­stel­lung von Wer­be­ein­blen­dun­gen: https://adssettings.google.com/authenticated.
  • Twit­ter-Plug­ins und ‑In­hal­te: Twit­ter Plug­ins und ‑Schalt­flä­chen – Hier­zu kön­nen z.B. In­hal­te wie Bil­der, Vi­de­os oder Tex­te und Schalt­flä­chen ge­hö­ren, mit de­nen Nut­zer In­hal­te die­ses On­line­an­ge­bo­tes in­ner­halb von Twit­ter tei­len kön­nen; Dienst­an­bie­ter: Twit­ter In­ter­na­tio­nal Com­pa­ny, One Cum­ber­land Place, Fe­ni­an Street, Dub­lin 2 D02 AX07, Ir­land, Mut­ter­un­ter­neh­men: Twit­ter Inc., 1355 Mar­ket Street, Suite 900, San Fran­cis­co, CA 94103, USA; Web­site:https://twitter.com/de; Da­ten­schutz­er­klä­rung:https://twitter.com/privacy, (Set­tings: https://twitter.com/personalization).
  • You­Tube-Vi­de­os: Vi­deo­in­hal­te; Dienst­an­bie­ter: Goog­le Ire­land Li­mi­t­ed, Gor­don House, Bar­row Street, Dub­lin 4, Ir­land, Mut­ter­un­ter­neh­men: Goog­le LLC, 1600 Am­phi­theat­re Park­way, Moun­tain View, CA 94043, USA; Web­site:https://www.youtube.com; Da­ten­schutz­er­klä­rung:https://policies.google.com/privacy; Wi­der­spruchs­mög­lich­keit (Opt-Out): Opt-Out-Plug­in: https://tools.google.com/dlpage/gaoptout?hl=de, Ein­stel­lun­gen für die Dar­stel­lung von Wer­be­ein­blen­dun­gen: https://adssettings.google.com/authenticated.
  • Vi­meo: Vi­deo­in­hal­te; Dienst­an­bie­ter: Vi­meo Inc., At­ten­ti­on: Le­gal De­part­ment, 555 West 18th Street New York, New York 10011, USA; Web­site: https://vimeo.com; Da­ten­schutz­er­klä­rung: https://vimeo.com/privacy; Wi­der­spruchs­mög­lich­keit (Opt-Out): Wir wei­sen dar­auf hin, dass Vi­meo Goog­le Ana­ly­tics ein­set­zen kann und ver­wei­sen hier­zu auf die Da­ten­schutz­er­klä­rung (https://policies.google.com/privacy) so­wie die Opt-Out-Mög­lich­kei­ten für Goog­le-Ana­ly­tics (https://tools.google.com/dlpage/gaoptout?hl=de) oder die Ein­stel­lun­gen von Goog­le für die Da­ten­nut­zung zu Mar­ke­ting­zwe­cken (https://adssettings.google.com/).

Bit­te strei­chen Sie den Pas­sus Plug­ins und ein­ge­bet­te­te Funk­tio­nen so­wie In­hal­te, wenn Sie kei­ne Plug­ins oder ein­ge­bet­te­te Funk­tio­nen so­wie In­hal­te in­ner­halb Ih­rer Web­sei­te nut­zen. Pas­sen Sie an­sons­ten die Lis­te der Diens­te und An­bie­ter­bei Be­darf an.

Löschung von Daten

Die von uns ver­ar­bei­te­ten Da­ten wer­den nach Maß­ga­be der ge­setz­li­chen Vor­ga­ben ge­löscht, so­bald de­ren zur Ver­ar­bei­tung er­laub­ten Ein­wil­li­gun­gen wi­der­ru­fen wer­den oder sons­ti­ge Er­laub­nis­se ent­fal­len (z.B., wenn der Zweck der Ver­ar­bei­tung die­ser Da­ten ent­fal­len ist oder sie für den Zweck nicht er­for­der­lich sind).

So­fern die Da­ten nicht ge­löscht wer­den, weil sie für an­de­re und ge­setz­lich zu­läs­si­ge Zwe­cke er­for­der­lich sind, wird de­ren Ver­ar­bei­tung auf die­se Zwe­cke be­schränkt. D.h., die Da­ten wer­den ge­sperrt und nicht für an­de­re Zwe­cke ver­ar­bei­tet. Das gilt z.B. für Da­ten, die aus han­dels- oder steu­er­recht­li­chen Grün­den auf­be­wahrt wer­den müs­sen oder de­ren Spei­che­rung zur Gel­tend­ma­chung, Aus­übung oder Ver­tei­di­gung von Rechts­an­sprü­chen oder zum Schutz der Rech­te ei­ner an­de­ren na­tür­li­chen oder ju­ris­ti­schen Per­son er­for­der­lich ist.

Wei­te­re Hin­wei­se zu der Lö­schung von per­so­nen­be­zo­ge­nen Da­ten kön­nen fer­ner im Rah­men der ein­zel­nen Da­ten­schutz­hin­wei­se die­ser Da­ten­schutz­er­klä­rung er­fol­gen.

Änderung und Aktualisierung der Datenschutzerklärung

Wir bit­ten Sie, sich re­gel­mä­ßig über den In­halt un­se­rer Da­ten­schutz­er­klä­rung zu in­for­mie­ren. Wir pas­sen die Da­ten­schutz­er­klä­rung an, so­bald die Än­de­run­gen der von uns durch­ge­führ­ten Da­ten­ver­ar­bei­tun­gen dies er­for­der­lich ma­chen. Wir in­for­mie­ren Sie, so­bald durch die Än­de­run­gen ei­ne Mit­wir­kungs­hand­lung Ih­rer­seits (z.B. Ein­wil­li­gung) oder ei­ne sons­ti­ge in­di­vi­du­el­le Be­nach­rich­ti­gung er­for­der­lich wird.

So­fern wir in die­ser Da­ten­schutz­er­klä­rung Adres­sen und Kon­takt­in­for­ma­tio­nen von Un­ter­neh­men und Or­ga­ni­sa­tio­nen an­ge­ben, bit­ten wir zu be­ach­ten, dass die Adres­sen sich über die Zeit än­dern kön­nen und bit­ten die An­ga­ben vor Kon­takt­auf­nah­me zu prü­fen.

Rechte der betroffenen Personen

Ih­nen ste­hen als Be­trof­fe­ne nach der DSGVO ver­schie­de­ne Rech­te zu, die sich ins­be­son­de­re aus Art. 15 bis 21 DSGVO er­ge­ben:

  • Wi­der­spruchs­recht: Sie ha­ben das Recht, aus Grün­den, die sich aus Ih­rer be­son­de­ren Si­tua­ti­on er­ge­ben, je­der­zeit ge­gen die Ver­ar­bei­tung der Sie be­tref­fen­den per­so­nen­be­zo­ge­nen Da­ten, die auf­grund von Art. 6 Abs. 1 lit. e oder f DSGVO er­folgt, Wi­der­spruch ein­zu­le­gen; dies gilt auch für ein auf die­se Be­stim­mun­gen ge­stütz­tes Pro­fil­ing. Wer­den die Sie be­tref­fen­den per­so­nen­be­zo­ge­nen Da­ten ver­ar­bei­tet, um Di­rekt­wer­bung zu be­trei­ben, ha­ben Sie das Recht, je­der­zeit Wi­der­spruch ge­gen die Ver­ar­bei­tung der Sie be­tref­fen­den per­so­nen­be­zo­ge­nen Da­ten zum Zwe­cke der­ar­ti­ger Wer­bung ein­zu­le­gen; dies gilt auch für das Pro­fil­ing, so­weit es mit sol­cher Di­rekt­wer­bung in Ver­bin­dung steht.
  • Wi­der­rufs­recht bei Ein­wil­li­gun­gen: Sie ha­ben das Recht, er­teil­te Ein­wil­li­gun­gen je­der­zeit zu wi­der­ru­fen.
  • Aus­kunfts­recht: Sie ha­ben das Recht, ei­ne Be­stä­ti­gung dar­über zu ver­lan­gen, ob be­tref­fen­de Da­ten ver­ar­bei­tet wer­den und auf Aus­kunft über die­se Da­ten so­wie auf wei­te­re In­for­ma­tio­nen und Ko­pie der Da­ten ent­spre­chend den ge­setz­li­chen Vor­ga­ben.
  • Recht auf Be­rich­ti­gung: Sie ha­ben ent­spre­chend den ge­setz­li­chen Vor­ga­ben das Recht, die Ver­voll­stän­di­gung der Sie be­tref­fen­den Da­ten oder die Be­rich­ti­gung der Sie be­tref­fen­den un­rich­ti­gen Da­ten zu ver­lan­gen.
  • Recht auf Lö­schung und Ein­schrän­kung der Ver­ar­bei­tung: Sie ha­ben nach Maß­ga­be der ge­setz­li­chen Vor­ga­ben das Recht, zu ver­lan­gen, dass Sie be­tref­fen­de Da­ten un­ver­züg­lich ge­löscht wer­den, bzw. al­ter­na­tiv nach Maß­ga­be der ge­setz­li­chen Vor­ga­ben ei­ne Ein­schrän­kung der Ver­ar­bei­tung der Da­ten zu ver­lan­gen.
  • Recht auf Da­ten­über­trag­bar­keit: Sie ha­ben das Recht, Sie be­tref­fen­de Da­ten, die Sie uns be­reit­ge­stellt ha­ben, nach Maß­ga­be der ge­setz­li­chen Vor­ga­ben in ei­nem struk­tu­rier­ten, gän­gi­gen und ma­schi­nen­les­ba­ren For­mat zu er­hal­ten oder de­ren Über­mitt­lung an ei­nen an­de­ren Ver­ant­wort­li­chen zu for­dern.
  • Be­schwer­de bei Auf­sichts­be­hör­de: Sie ha­ben fer­ner nach Maß­ga­be der ge­setz­li­chen Vor­ga­ben das Recht, bei ei­ner Auf­sichts­be­hör­de, ins­be­son­de­re in dem Mit­glied­staat Ih­res ge­wöhn­li­chen Auf­ent­halts­orts, Ih­res Ar­beits­plat­zes oder des Orts des mut­maß­li­chen Ver­sto­ßes Be­schwer­de ein­zu­le­gen, wenn Sie der An­sicht sind, dass die Ver­ar­bei­tung der Sie be­tref­fen­den per­so­nen­be­zo­ge­nen Da­ten ge­gen die DSGVO ver­stößt.

Begriffsdefinitionen

In die­sem Ab­schnitt er­hal­ten Sie ei­ne Über­sicht über die in die­ser Da­ten­schutz­er­klä­rung ver­wen­de­ten Be­griff­lich­kei­ten. Vie­le der Be­grif­fe sind dem Ge­setz ent­nom­men und vor al­lem im Art. 4 DSGVO de­fi­niert. Die ge­setz­li­chen De­fi­ni­tio­nen sind ver­bind­lich. Die nach­fol­gen­den Er­läu­te­run­gen sol­len da­ge­gen vor al­lem dem Ver­ständ­nis die­nen. Die Be­grif­fe sind al­pha­be­tisch sor­tiert.

  • Be­suchs­ak­ti­ons­aus­wer­tung: „Be­suchs­ak­ti­ons­aus­wer­tung“ (eng­lisch „Con­ver­si­on Track­ing“) be­zeich­net ein Ver­fah­ren, mit dem die Wirk­sam­keit von Mar­ke­ting­maß­nah­men fest­ge­stellt wer­den kann. Da­zu wird im Re­gel­fall ein Coo­kie auf den Ge­rä­ten der Nut­zer in­ner­halb der Web­sei­ten, auf de­nen die Mar­ke­ting­maß­nah­men er­fol­gen, ge­spei­chert und dann er­neut auf der Ziel­web­sei­te ab­ge­ru­fen. Bei­spiels­wei­se kön­nen wir so nach­voll­zie­hen, ob die von uns auf an­de­ren Web­sei­ten ge­schal­te­ten An­zei­gen er­folg­reich wa­ren).
  • Bo­ni­täts­aus­kunft: Au­to­ma­ti­sier­te Ent­schei­dun­gen be­ru­hen auf ei­ner au­to­ma­ti­schen Da­ten­ver­ar­bei­tung oh­ne mensch­li­ches Zu­tun (z.B. im Fall ei­ner au­to­ma­ti­sche Ab­leh­nung ei­nes Kaufs auf Rech­nung, ei­nes On­line-Kre­dit­an­trags oder ein On­line-Be­wer­bungs­ver­fah­ren oh­ne jeg­li­ches mensch­li­che Ein­grei­fen. Der­ar­ti­ge au­to­ma­ti­sier­ten Ent­schei­dun­gen sind nach Art. 22 DSGVO nur zu­läs­sig, wenn Be­trof­fe­ne ein­wil­li­gen, wenn sie für ei­ne Ver­trags­er­fül­lung er­for­der­lich sind oder wenn na­tio­na­le Ge­set­ze die­se Ent­schei­dun­gen er­lau­ben.
  • Cross-De­vice Track­ing: Das Cross-De­vice Track­ing ist ei­ne Form des Trackings, bei der Ver­hal­tens- und In­ter­es­sens­in­for­ma­tio­nen der Nut­zer ge­rä­te­über­grei­fend in so­ge­nann­ten Pro­fi­len er­fasst wer­den, in­dem den Nut­zern ei­ne On­line­ken­nung zu­ge­ord­net wird. Hier­durch kön­nen die Nut­zer­in­for­ma­tio­nen un­ab­hän­gig von ver­wen­de­ten Brow­sern oder Ge­rä­ten (z.B. Mo­bil­te­le­fo­nen oder Desk­top­com­pu­tern) im Re­gel­fall für Mar­ke­ting­zwe­cke ana­ly­siert wer­den. Die On­line­ken­nung ist bei den meis­ten An­bie­tern nicht mit Klar­da­ten, wie Na­men, Post­adres­sen oder E‑­Mail-Adres­sen, ver­knüpft.
  • IP-Mas­king: Als „IP-Mas­king” wird ei­ne Me­tho­de be­zeich­net, bei der das letz­te Ok­tett, d.h., die letz­ten bei­den Zah­len ei­ner IP-Adres­se, ge­löscht wird, da­mit die IP-Adres­se nicht mehr der ein­deu­ti­gen Iden­ti­fi­zie­rung ei­ner Per­son die­nen kann. Da­her ist das IP-Mas­king ein Mit­tel zur Pseud­ony­mi­sie­rung von Ver­ar­bei­tungs­ver­fah­ren, ins­be­son­de­re im On­line­mar­ke­ting
  • In­ter­es­sen­ba­sier­tes und ver­hal­tens­be­zo­ge­nes Mar­ke­ting: Von in­ter­es­sens- und/oder ver­hal­tens­be­zo­ge­nem Mar­ke­ting spricht man, wenn po­ten­ti­el­le In­ter­es­sen von Nut­zern an An­zei­gen und sons­ti­gen In­hal­ten mög­lichst ge­nau vor­be­stimmt wer­den. Dies ge­schieht an­hand von An­ga­ben zu de­ren Vor­ver­hal­ten (z.B. Auf­su­chen von be­stimm­ten Web­sei­ten und Ver­wei­len auf die­sen, Kauf­ver­hal­tens oder In­ter­ak­ti­on mit an­de­ren Nut­zern), die in ei­nem so­ge­nann­ten Pro­fil ge­spei­chert wer­den. Zu die­sen Zwe­cken wer­den im Re­gel­fall Coo­kies ein­ge­setzt.
  • Kon­ver­si­ons­mes­sung: Die Kon­ver­si­ons­mes­sung ist ein Ver­fah­ren, mit dem die Wirk­sam­keit von Mar­ke­ting­maß­nah­men fest­ge­stellt wer­den kann. Da­zu wird im Re­gel­fall ein Coo­kie auf den Ge­rä­ten der Nut­zer in­ner­halb der Web­sei­ten, auf de­nen die Mar­ke­ting­maß­nah­men er­fol­gen, ge­spei­chert und dann er­neut auf der Ziel­web­sei­te ab­ge­ru­fen. Bei­spiels­wei­se kön­nen wir so nach­voll­zie­hen, ob die von uns auf an­de­ren Web­sei­ten ge­schal­te­ten An­zei­gen er­folg­reich wa­ren.
  • Per­so­nen­be­zo­ge­ne Da­ten: „Per­so­nen­be­zo­ge­ne Da­ten“ sind al­le In­for­ma­tio­nen, die sich auf ei­ne iden­ti­fi­zier­te oder iden­ti­fi­zier­ba­re na­tür­li­che Per­son (im Fol­gen­den „be­trof­fe­ne Per­son“) be­zie­hen; als iden­ti­fi­zier­bar wird ei­ne na­tür­li­che Per­son an­ge­se­hen, die di­rekt oder in­di­rekt, ins­be­son­de­re mit­tels Zu­ord­nung zu ei­ner Ken­nung wie ei­nem Na­men, zu ei­ner Kenn­num­mer, zu Stand­ort­da­ten, zu ei­ner On­line-Ken­nung (z.B. Coo­kie) oder zu ei­nem oder meh­re­ren be­son­de­ren Merk­ma­len iden­ti­fi­ziert wer­den kann, die Aus­druck der phy­si­schen, phy­sio­lo­gi­schen, ge­ne­ti­schen, psy­chi­schen, wirt­schaft­li­chen, kul­tu­rel­len oder so­zia­len Iden­ti­tät die­ser na­tür­li­chen Per­son sind.
  • Pro­fil­ing: Als „Pro­fil­ing“ wird je­de Art der au­to­ma­ti­sier­ten Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Da­ten be­zeich­net, die dar­in be­steht, dass die­se per­so­nen­be­zo­ge­nen Da­ten ver­wen­det wer­den, um be­stimm­te per­sön­li­che Aspek­te, die sich auf ei­ne na­tür­li­che Per­son be­zie­hen (je nach Art des Pro­filings ge­hö­ren da­zu In­for­ma­tio­nen be­tref­fend das Al­ter, das Ge­schlecht, Stand­ort­da­ten und Be­we­gungs­da­ten, In­ter­ak­ti­on mit Web­sei­ten und de­ren In­hal­ten, Ein­kaufs­ver­hal­ten, so­zia­le In­ter­ak­tio­nen mit an­de­ren Men­schen) zu ana­ly­sie­ren, zu be­wer­ten oder, um sie vor­her­zu­sa­gen (z.B. die In­ter­es­sen an be­stimm­ten In­hal­ten oder Pro­duk­ten, das Klick­ver­hal­ten auf ei­ner Web­sei­te oder den Auf­ent­halts­ort). Zu Zwe­cken des Pro­filings wer­den häu­fig Coo­kies und Web-Be­a­cons ein­ge­setzt.
  • Reich­wei­ten­mes­sung: Die Reich­wei­ten­mes­sung (auch als Web Ana­ly­tics be­zeich­net) dient der Aus­wer­tung der Be­su­cher­strö­me ei­nes On­line­an­ge­bo­tes und kann das Ver­hal­ten oder In­ter­es­sen der Be­su­cher an be­stimm­ten In­for­ma­tio­nen, wie z.B. In­hal­ten von Web­sei­ten, um­fas­sen. Mit Hil­fe der Reich­wei­ten­ana­ly­se kön­nen Web­sei­ten­in­ha­ber z.B. er­ken­nen, zu wel­cher Zeit Be­su­cher ih­re Web­sei­te be­su­chen und für wel­che In­hal­te sie sich in­ter­es­sie­ren. Da­durch kön­nen sie z.B. die In­hal­te der Web­sei­te bes­ser an die Be­dürf­nis­se ih­rer Be­su­cher an­pas­sen. Zu Zwe­cken der Reich­wei­ten­ana­ly­se wer­den häu­fig pseud­ony­me Coo­kies und Web-Be­a­cons ein­ge­setzt, um wie­der­keh­ren­de Be­su­cher zu er­ken­nen und so ge­naue­re Ana­ly­sen zur Nut­zung ei­nes On­line­an­ge­bo­tes zu er­hal­ten.
  • Re­mar­ke­ting: Vom „Re­mar­ke­ting“ bzw. „Re­tar­ge­ting“ spricht man, wenn z.B. zu Wer­be­zwe­cken ver­merkt wird, für wel­che Pro­duk­te sich ein Nut­zer auf ei­ner Web­sei­te in­ter­es­siert hat, um den Nut­zer auf an­de­ren Web­sei­ten an die­se Pro­duk­te, z.B. in Wer­be­an­zei­gen, zu er­in­nern.
  • Stand­ort­da­ten: Stand­ort­da­ten ent­ste­hen, wenn sich ein mo­bi­les Ge­rät (oder ein an­de­res Ge­rät mit den tech­ni­schen Vor­aus­set­zun­gen ei­ner Stand­ort­be­stim­mung) mit ei­ner Funk­zel­le, ei­nem WLAN oder ähn­li­chen tech­ni­schen Mitt­lern und Funk­tio­nen der Stand­ort­be­stim­mung, ver­bin­det. Stand­ort­da­ten die­nen der An­ga­be, an wel­cher geo­gra­fisch be­stimm­ba­ren Po­si­ti­on der Er­de sich das je­wei­li­ge Ge­rät be­fin­det. Stand­ort­da­ten kön­nen z. B. ein­ge­setzt wer­den, um Kar­ten­funk­tio­nen oder an­de­re von ei­nem Ort ab­hän­gi­ge In­for­ma­tio­nen dar­zu­stel­len.
  • Track­ing: Vom „Track­ing“ spricht man, wenn das Ver­hal­ten von Nut­zern über meh­re­re On­line­an­ge­bo­te hin­weg nach­voll­zo­gen wer­den kann. Im Re­gel­fall wer­den im Hin­blick auf die ge­nutz­ten On­line­an­ge­bo­te Ver­hal­tens- und In­ter­es­sens­in­for­ma­tio­nen in Coo­kies oder auf Ser­vern der An­bie­ter der Track­ing­tech­no­lo­gien ge­spei­chert (so­ge­nann­tes Pro­fil­ing). Die­se In­for­ma­tio­nen kön­nen an­schlie­ßend z.B. ein­ge­setzt wer­den, um den Nut­zern Wer­be­an­zei­gen an­zu­zei­gen, die vor­aus­sicht­lich de­ren In­ter­es­sen ent­spre­chen.
  • Ver­ant­wort­li­cher: Als „Ver­ant­wort­li­cher“ wird die na­tür­li­che oder ju­ris­ti­sche Per­son, Be­hör­de, Ein­rich­tung oder an­de­re Stel­le, die al­lein oder ge­mein­sam mit an­de­ren über die Zwe­cke und Mit­tel der Ver­ar­bei­tung von per­so­nen­be­zo­ge­nen Da­ten ent­schei­det, be­zeich­net.
  • Ver­ar­bei­tung: „Ver­ar­bei­tung“ ist je­der mit oder oh­ne Hil­fe au­to­ma­ti­sier­ter Ver­fah­ren aus­ge­führ­te Vor­gang oder je­de sol­che Vor­gangs­rei­he im Zu­sam­men­hang mit per­so­nen­be­zo­ge­nen Da­ten. Der Be­griff reicht weit und um­fasst prak­tisch je­den Um­gang mit Da­ten, sei es das Er­he­ben, das Aus­wer­ten, das Spei­chern, das Über­mit­teln oder das Lö­schen.
  • Ziel­grup­pen­bil­dung: Von Ziel­grup­pen­bil­dung (bzw. „Cus­tom Au­di­en­ces“) spricht man, wenn Ziel­grup­pen für Wer­be­zwe­cke, z.B. Ein­blen­dung von Wer­be­an­zei­gen, be­stimmt wer­den. So kann z.B. an­hand des In­ter­es­ses ei­nes Nut­zers an be­stimm­ten Pro­duk­ten oder The­men im In­ter­net ge­schluss­fol­gert wer­den, dass die­ser Nut­zer sich für Wer­be­an­zei­gen für ähn­li­che Pro­duk­te oder den On­line­shop, in dem er die Pro­duk­te be­trach­tet hat, in­ter­es­siert. Von „Loo­ka­li­ke Au­di­en­ces“ (bzw. ähn­li­chen Ziel­grup­pen) spricht man wie­der­um, wenn die als ge­eig­net ein­ge­schätz­ten In­hal­te Nut­zern an­ge­zeigt wer­den, de­ren Pro­fi­le bzw. In­ter­es­sen mut­maß­lich den Nut­zern, zu de­nen die Pro­fi­le ge­bil­det wur­den, ent­spre­chen. Zu Zwe­cken der Bil­dung von Cus­tom Au­di­en­ces und Loo­ka­li­ke Au­di­en­ces wer­den im Re­gel­fall Coo­kies und Web-Be­a­cons ein­ge­setzt.
Nach oben scrollen