Datenschutz
Datenschutzerklärung
1. Einleitung
Diese Website wird betrieben von: Sportbootschule Schaal GmbH & Co. KG.
Es ist uns sehr wichtig, mit den Daten unserer Website-Besucher*innen vertrauensvoll umzugehen und sie bestmöglich zu schützen. Aus diesem Grund leisten wir alle Anstrengungen, um die Anforderungen der DSGVO zu erfüllen.
Im Folgenden erläutern wir Dir, wie wir Deine Daten auf unserer Webseite verarbeiten. Dazu verwenden wir eine möglichst klare und transparente Sprache, damit Du wirklich verstehst, was mit Deinen Daten passiert.
2. Allgemeine Informationen
2.1 Verarbeitung von personenbezogenen Daten und andere Begriffe
Datenschutz gilt bei der Verarbeitung von personenbezogenen Daten. Personenbezogen meint alle Daten, mit denen Du persönlich identifiziert werden kannst. Das ist z.B. die IP-Adresse des Geräts (PC, Laptop, Smartphone, etc.) vor dem Du gerade sitzt. Verarbeitet werden solche Daten dann, wenn ‚irgendetwas damit passiert‘. Hier wird z.B. die IP vom Browser an unseren Provider übermittelt und dort automatisch gespeichert. Das ist dann eine Verarbeitung (gemäß Art. 4 Nr. 2 DSGVO) von personenbezogenen Daten (nach Art. 4 Nr. 1 DSGVO).
Diese und weitere gesetzlichen Definitionen sind in Art. 4 DSGVO zu finden.
2.2 Anzuwendende Vorschriften/ Gesetze – DSGVO, BDSG und TDDDG
Der Umfang des Datenschutzes wird durch Gesetze geregelt. Das sind in diesem Fall die DSGVO (Datenschutzgrundverordnung) als europäische Verordnung und das BDSG (Bundesdatenschutzgesetz) als nationales Gesetz.
Außerdem ergänzt das TDDDG die Vorschriften aus der DSGVO, soweit es sich um den Einsatz von Cookies handelt.
2.3 Der/Die Verantwortliche
Verantwortlich für die Datenverarbeitung auf dieser Website ist der/die Verantwortliche im Sinne der DSGVO. Das ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Den Verantwortlichen erreichst Du unter:
Sportbootschule Schaal GmbH & Co. KG
Haldenstr. 10 73104 Börtlingen
info@sportbootschule-schaal.de
2.4 So werden Daten auf dieser Website grundsätzlich verarbeitet
Wie wir bereits festgestellt haben, gibt es Daten (z.B. IP-Adresse) die automatisch erhoben werden. Diese Daten werden überwiegend für die technische Bereitstellung der Homepage benötigt. Soweit wir darüber hinaus personenbezogene Daten verwenden oder andere Daten erheben, klären wir Dich darüber auf bzw. fragen nach einer Einwilligung.
Andere personenbezogene Daten teilst Du uns bewusst mit.
Detaillierte Informationen hierzu erhältst Du weiter unten.
2.5 Deine Rechte
Die DSGVO stattet Dich mit umfassenden Rechten aus. Diese sind z.B. die unentgeltliche Auskunft über Herkunft, Empfänger und Zweck Deiner gespeicherten personenbezogenen Daten. Außerdem kannst Du die Berichtigung, Sperrung oder Löschung dieser Daten verlangen oder dich bei der zuständigen Datenschutzaufsichtsbehörde beschweren. Eine erteilte Einwilligung kannst Du jederzeit widerrufen.
Wie diese Rechte im Detail aussehen und wie sie wahrzunehmen sind, findest Du im letzten Abschnitt dieser Datenschutzerklärung.
2.6 Datenschutz – Unsere Sicht
Datenschutz ist für uns mehr als nur eine lästige Pflicht! Personenbezogene Daten haben einen großen Wert und ein achtsamer Umgang mit diesen Daten sollte in unserer digitalisierten Welt selbstverständlich sein. Außerdem sollst Du als Website-Besucher*in in der Lage sein, selbst zu entscheiden, was, wann und durch wen mit Deinen Daten „passiert“. Deswegen verpflichten wir uns, alle gesetzlichen Bestimmungen einzuhalten, erheben nur die für uns notwendigen Daten und behandeln diese selbstverständlich vertraulich.
2.7 Weitergabe und Löschung
Die Weitergabe und Löschung von Daten sind ebenfalls wichtige und sensible Themen. Deswegen möchten wir Dich vorab kurz über unsere generelle Herangehensweise hierzu informieren.
Eine Weitergabe der Daten findet nur aufgrund einer Rechtsgrundlage und nur dann statt, wenn dies unumgänglich ist. Dies kann insbesondere dann der Fall sein, wenn es sich um einen sogenannten Auftragsverarbeiter handelt und ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen wurde.
Wir löschen Deine Daten dann, wenn der Zweck und die Rechtsgrundlage zur Verarbeitung wegfallen und der Löschung zudem keine anderen gesetzlichen Verpflichtungen entgegenstehen. Einen ‚guten‘ Überblick darüber gibt auch Art. 17 DSGVO.
Alle weiterführenden Informationen entnimmst Du bitte dieser Datenschutzerklärung und wendest Dich bei konkreten Fragen an den Verantwortlichen.
2.8 Hosting
Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei handelt es sich zum einen um die automatisch erhobenen und gespeicherten Logfiles (näheres dazu siehe unten), wie auch um alle sonstigen Daten, die die Website Besucher*innen angeben.
Das externe Hosting erfolgt zum Zwecke einer sicheren, schnelle und zuverlässigen Bereitstellung unserer Website und dient in diesem Zusammenhang der Vertragserfüllung gegenüber unseren potentiellen und bestehenden Kund*innen.
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. a, b und f DSGVO, sowie § 25 Abs. 1 TDDDG, soweit eine Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Website Besuchers oder Users im Sinne des TDDDG umfasst.
Unser Hoster verarbeitet nur solche Daten, die zur Erfüllung seiner Leistungspflicht erforderlich sind und agiert als unser Auftragsverarbeiter, das heißt, er unterliegt unseren Weisungen. Wir haben einen entsprechenden Vertrag über die Auftragsverarbeitung mit unserem Hoster geschlossen.
Folgenden Hoster setzen wir ein:
IONOS
IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland.
https://www.ionos.de/terms-gtc/datenschutzerklaerung/.
2.9 Rechtsgrundlagen
Die Verarbeitung von personenbezogenen Daten benötigt immer eine Rechtsgrundlage. Die DSGVO sieht in Art. 6 Abs. 1 Satz 1 folgende Möglichkeiten vor:
a) Die betroffene Person hat ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben;
b) die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen;
c) die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der/die Verantwortliche unterliegt;
d) die Verarbeitung ist erforderlich, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen;
e) die Verarbeitung ist für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem/der Verantwortlichen übertragen wurde;
f) die Verarbeitung ist zur Wahrung der berechtigten Interessen des/der Verantwortlichen oder eines/einer Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt.
In den folgenden Abschnitten werden wir Dir die konkrete Rechtsgrundlage zu der jeweiligen Verarbeitung nennen.
3. Das passiert auf unserer Website
Durch den Besuch auf unserer Website verarbeiten wir personenbezogene Daten von Dir.
Um diese Daten bestmöglich gegen einen unbefugten Eingriff durch Dritte zu schützen, benutzen wir eine SSL- bzw. TLS-Verschlüsselung. Diese verschlüsselte Verbindung erkennst Du daran, dass in der Adresszeile Deines Browsers ein https:// oder ein Schloss-Symbol abgebildet ist.
Im Folgenden erfährst Du, welche Daten beim Besuch unserer Website erhoben werden, zu welchem Zweck dies geschieht und aufgrund welcher Rechtsgrundlage.
3.1 Datenerhebung beim Aufruf der Website
Durch das Aufrufen der Website werden automatisch Informationen in sogenannten Server-Log-Dateien gespeichert. Es handelt sich um folgende Informationen:
• Browsertyp und Browserversion
• verwendetes Betriebssystem
• Referrer URL
• Hostname des zugreifenden Rechners
• Uhrzeit der Serveranfrage
• IP-Adresse
Diese Daten werden vorübergehend benötigt, um Dir unsere Website dauerhaft und problemlos anzeigen zu können. Insbesondere dienen diese Daten damit folgenden Zwecken:
• Systemsicherheit der Website
• Systemstabilität der Website
• Fehlerbehebung auf der Website
• Verbindungsaufbau zur Website
• Darstellung der Website
Die Datenverarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO und erfolgt aus unserem berechtigten Interesse an der Verarbeitung dieser Daten, insbesondere aus dem Interesse an der Funktionalität der Website sowie deren Sicherheit.
Diese Daten werden nach Möglichkeit pseudonymisiert gespeichert und nach Erreichen des jeweiligen Zwecks gelöscht.
Soweit die Server-Log-Dateien die Identifizierung der betroffenen Person ermöglicht, werden die Daten maximal für einen Zeitraum von 14 Tagen gespeichert. Eine Ausnahme besteht dann, wenn ein sicherheitsrelevantes Ereignis auftritt. In diesem Fall werden die Server-Log-Dateien bis zur Beseitigung und abschließenden Aufklärung des sicherheitsrelevanten Ereignisses gespeichert.
Im Übrigen findet eine Zusammenführung mit anderen Daten findet nicht statt.
3.2 Cookies
3.2.1 Allgemeines
Diese Website nutzt sogenannte Cookies. Dabei handelt es sich um einen Datensatz, eine Information, die im Browser Deines Endgeräts gespeichert wird und in einer Relation zu unserer Website steht.
Durch das Setzen von Cookies kann dem Besucher insbesondere die Navigation der Website erleichtert werden.
In unserem Cookie-Consent-Tool findest Du alle Informationen über die Cookies, die wir auf unserer Website (ggf. nach Ihrer Einwilligung) im Einsatz haben.
3.2.2 Ablehnen von Cookies
Alle Cookies, die nicht technisch notwendig sind, kannst Du direkt über unser Cookie-Consent-Tool verwalten.
Das Setzen von Cookies kann verhindert werden, indem Du die Einstellungen Deines Browsers anpasst.
Hier findest Du die entsprechenden Verlinkungen zu häufig benutzten Browsern:
Mozilla Firefox: https://support.mozilla.org/de/kb/cookies-und-website-daten-in-firefox-loschen?redirectslug=Cookies+l%C3%B6schen&redirectlocale=de
Google Chrome: https://support.google.com/chrome/answer/95647?co=GENIE.Platform%3DDesktop&hl=de
Microsoft Edge: https://support.microsoft.com/de-de/windows/l%C3%B6schen-und-verwalten-von-cookies-168dab11-0753-043d-7c16-ede5947fc64d
Safari: https://support.apple.com/de-de/guide/mdm/mdmf7d5714d4/web und https://support.apple.com/de-de/guide/safari/sfri11471/mac Soweit Du einen anderen Browser nutzt, empfiehlt es sich den Namen Deines Browsers und ‚Cookies löschen und verwalten‘ in eine Suchmaschine einzugeben und dem offiziellen Link zu Deinem Browser zu folgen.
Alternativ kannst Du Deine Cookie-Einstellungen auch unter www.aboutads.info/choices/ oder www.youronlinechoices.comverwalten.
Wir müssen Dich allerdings darauf hinweisen, dass eine umfassende Blockierung/Löschung von Cookies zu Beeinträchtigungen bei der Nutzung der Website führen kann.
3.2.3 Technisch notwendige Cookies
Wir setzen auf dieser Website technisch notwendige Cookies ein, damit unsere Website fehlerfrei und gemäß den geltenden Gesetzen funktioniert. Sie helfen dabei, die Website nutzerfreundlich zu gestalten. Einige Funktionen unserer Website können ohne den Einsatz von Cookies nicht dargestellt werden.
Rechtsgrundlage hierfür ist je nach Einzelfall Art. 6 Abs. 1 lit. b, c und/oder f DSGVO.
3.2.4 Technisch nicht notwendige Cookies
Außerdem verwenden wir auf unserer Website auch solche Cookies, die technisch nicht notwendig sind. Diese Cookies dienen unter anderem dazu, das Surfverhalten des Website Besuchers zu analysieren oder Funktionen der Website anzubieten, die jedoch technisch nicht zwingend notwendig sind.
Rechtsgrundlage hierfür ist Deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Technisch nicht notwendige Cookies werden nur mit Deiner Einwilligung gesetzt, die Du jederzeit im Cookie-Consent-Tool widerrufen kannst.
3.3 Datenverarbeitung durch Nutzereingabe
3.3.1 Eigene Datenerhebung
Wir bieten folgende (Dienst-)Leistung auf unserer Website an: Infomaterial, Anmeldung, Gutscheine, Bootsvermietung.
Dazu erheben wir folgende Daten:
Name
E-Mail Adresse
Adresse
Telefonnummer
Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO.
Die Daten werden gelöscht, sobald der jeweilige Zweck entfällt und es gemäß den gesetzlichen Vorgaben möglich ist.
3.3.2 Kontaktaufnahme
a) E-Mail
Wenn Du per E-Mail mit uns in Kontakt trittst, verarbeiten wir Deine E-Mail-Adresse und ggfs. weitere in der Mail enthaltene Daten. Diese werden auf dem Mail-Server und teilweise auf den jeweiligen Endgeräten gespeichert. Je nach Anliegen ist die Rechtsgrundlage hierfür regelmäßig Art. 6 Abs. 1 lit. f DSGVO oder Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden gelöscht, sobald der jeweilige Zweck entfällt und es gemäß den gesetzlichen Vorgaben möglich ist.
b) Telefon
Wenn Du per Telefon mit uns in Kontakt trittst, können die Anrufdaten auf dem jeweiligen Endgerät und beim eingesetzten Telekommunikationsanbieter pseudonymisiert gespeichert werden. Während des Telefonats erhobene personenbezogene Daten werden ausschließlich verarbeitet, um Deine Anfrage zu bearbeiten. Je nach Anliegen ist die Rechtsgrundlage hierfür regelmäßig Art. 6 Abs. 1 lit. f DSGVO oder Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden gelöscht, sobald der jeweilige Zweck entfällt und es gemäß den gesetzlichen Vorgaben möglich ist.
c) Kontaktformular
Wir bieten ein Kontaktformular an. Dieses dient der Kontaktaufnahme zu unserem Unternehmen.
In diesem Formular verarbeiten wir in der Regel Deinen Vor- und Nachnamen, Deine Telefonnummer, Deine E-Mail-Adresse, eine postalische Adresse sowie den Inhalt der Nachricht. Die Daten werden auf unserem Webserver gespeichert und an die jeweils zuständigen E-Mail-Adressen intern weitergeleitet.
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO, da wir ein berechtigtes Interesse an der Beantwortung Deines Anliegens und an einer unkomplizierten Kontaktaufnahme-Möglichkeit haben. Zielt die Kontaktaufnahme auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.
Wir löschen diese Daten spätestens 3 Monate nach Erhalt, es sei denn, sie werden für eine entstandene Vertragsbeziehung benötigt.
Das Kontaktformular auf unserer Website beruht auf unserer eigenen Entwicklung. Eine Datenübermittlung an Dritte findet nicht statt.
3.4 Cookie-Consent-Tool
3.4.1 Usercentrics
Damit auf unserer Website nur die Cookies gesetzt werden, für die es eine Rechtsgrundlage gibt, nutzen wir das Consent-Management-Tool von der Usercentrics GmbH, Sendlinger Str. 7, 80331 München, Germany.
Dieser Dienst wird genutzt, um die Einwilligung des/der Website-Besucher*in zur Speicherung bestimmter Cookies in seinem/ihrem Browser oder den Einsatz von bestimmten Technologien einzuholen und datenschutzkonform zu dokumentieren.
Bei Aufruf dieser Website, wird die vom/von der Website-Besucher*in erteilte Einwilligung oder der Widerruf der Einwilligung als ein Usercentrics -Cookie im Browser des/der Website-Besucher*in gespeichert. Hierzu wird eine Verbindung zu den Servern von Usercentrics hergestellt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO. Usercentrics wird eingesetzt, um die gesetzlich vorgeschriebene Einwilligung für die Verwendung von Cookies einzuholen.
Soweit das Consent-Management-Tool von Usercentrics über einen Drittanbieter auf der Website integriert wird, ist eine Datenübertragung (z.B. der IP-Adresse) an den Drittanbieter möglich.
Bis der/die Website-Besucher*in zur Löschung auffordert oder Usercentrics selbst löscht oder der Zweck für die Speicherung der Daten entfällt, werden die erfassten Daten gespeichert. Hiervon unberührt bleiben die zwingend gesetzlichen Aufbewahrungsfristen.
3.5 Mailingdienst
3.5.1 typo3
typo3 wird betrieben von der TYPO3 Association, Sihlbruggstrasse 105, 6340 Baar, Schweiz. Der Dienst bietet eine umfassende Open-Source-Content-Management-Plattform, die es ermöglicht, Websites und Webanwendungen zu erstellen und zu verwalten. Eine der Funktionen von typo3 ist der Mailing-Service, der den Versand und die Verwaltung von E-Mail-Kampagnen unterstützt.
Bei der Nutzung des Mailing-Services von typo3 werden verschiedene personenbezogene Daten verarbeitet, einschließlich E-Mail-Adressen, Namen, Kommunikationsinhalte, Metadaten (wie IP-Adresse und Zeitstempel) und technische Informationen, die für die Bereitstellung des Dienstes erforderlich sind.
Die Datenverarbeitung erfolgt zum Zwecke des Versands von E-Mail-Kampagnen, der Verwaltung von Abonnentenlisten und der Analyse der Kampagnenperformance, um die Kommunikation und Marketingstrategien zu optimieren.
Die Rechtsgrundlage für die Datenverarbeitung durch den Mailing-Service von typo3 ist Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung zur Erfüllung vertraglicher Pflichten erforderlich ist. Zusätzlich besteht ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO, um die Effizienz und Wirksamkeit der E-Mail-Kampagnen zu gewährleisten.
typo3 setzt Cookies, die für die technische Bereitstellung des Dienstes notwendig sind. Diese Cookies werden nur mit Einwilligung gesetzt, welche jederzeit widerrufen werden kann. Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. a DSGVO.
Eine Übermittlung personenbezogener Daten in Drittländer findet nicht statt, da die Daten innerhalb der EU verarbeitet werden.
Die Daten werden gespeichert, bis der Zweck der Speicherung entfällt oder der/die Betroffene die Löschung fordert. Zwingend gesetzliche Aufbewahrungsfristen bleiben unberührt.
Weitere Informationen zur Datenverarbeitung finden sich hier: typo3.org/privacy-policy.
3.6 Analyse- und Trackingtools
3.6.1 Google Consent Mode
Wir verwenden auf unserer Website den Google Consent Mode, um die Nutzung von Google-Diensten basierend auf deiner Einwilligung anzupassen. Dies bedeutet, dass wir je nach Zustimmung entweder die vollen Funktionalitäten dieser Dienste nutzen oder nur eine eingeschränkte Datenerhebung vornehmen.
Der Google Consent Mode erlaubt eine gewisse Datenverarbeitung, selbst bei verweigerter Einwilligung, jedoch in anonymisierter Form.
Wir nutzen den Basic Consent Mode. Dieser ermöglicht es uns, weiterhin aggregierte Daten zu sammeln, selbst wenn du bestimmten Cookies nicht zugestimmt hast. Dabei können IP-Adressen an Google übertragen werden. Die Verarbeitung dient der Verbesserung unserer Website sowie der Analyse von Conversion-Ereignissen in anonymisierter Form. So können wir die Performance unserer Marketing-Maßnahmen besser einschätzen.
Die Verarbeitung erfolgt in unserem berechtigten Interesse, bestimmte Funktionen der auf der Webseite eingesetzten einwilligungsbedürftigen Google-Dienste besser steuern und verwenden zu können. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Weitere Informationen zum Google Consent Mode finden Sie unter: https://support.google.com/analytics/answer/9976101.
3.6.2 Google Maps
Wir nutzen auf dieser Website Google Maps. Google Maps ist ein Web-Mapping-Dienst. Dieser Dienst wird angeboten von der Google Irland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Bei der Nutzung von Google Maps wird die IP-Adresse gespeichert. Diese Daten werden in der Regel an einen Server von Google in den USA übertragen und gespeichert. Hierauf haben wir keinen Einfluss. Google kann hierbei für eine einheitliche Darstellung Google Fonts verwenden. Diese Fonts werden im Browsercache des/der Website-Besucher*in geladen.
Google Maps verwendet Cookies. Diese Cookies werden nur mit einer entsprechenden Einwilligung gesetzt. Die Einwilligung ist jederzeit widerrufen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit diese Einwilligung den Zugriff auf Informationen im Endgerät des/der Nutzer*in oder die Speicherung von Cookies im Sinne des TDDDG umfasst.
Bei der Datenübertragung in die USA greifen die Standardvertragsklauseln (SCC) der EU-Kommission.
Weitere Details:
https://privacy.google.com/businesses/gdprcontrollerterms/ und
https://privacy.google.com/businesses/gdprcontrollerterms/sccs/
https://policies.google.com/privacy?hl=de.
3.6.3 Google Tag Manager
Auf dieser Website nutzen wir Google Tag Manager. Google Tag Manager ist ein Webanalysedienst. Dieser Dienst wird angeboten von der Google Irland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Der Google Tag Manager speichert keine Cookies und analysiert auch nicht eigenständig. Er dient lediglich der Verwaltung der über ihn eingebundenen Tools. Die IP-Adresse des/der Website-Besucher*in wird jedoch erfasst, welche an das Mutterunternehmen von Google in die USA übertragen werden kann.
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse daran, unkompliziert verschiedene Tools auf seiner Website einzubinden und zu verwalten.
Weitere Details:
https://policies.google.com/privacy?hl=en.
3.7 Social Media Plugins
3.7.1 Facebook
Auf dieser Website werden Elemente des sozialen Netzwerkes Facebook eingebunden. Dieser Dienst wird angeboten von der Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland.
Ist das Social-Media-Element aktiviert, wird eine direkte Verbindung zwischen dem Website-Besucher dem/der Website-Besucher*in und den Servern von Facebook hergestellt und dessen IP-Adresse an Facebook übermittelt. Hat der/die Website-Besucher*in ein Nutzerkonto, kann der Besuch dieser Website dem entsprechenden Nutzerkonto zugewiesen werden.
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Sofern auf dieser Website mit Hilfe Facebook personenbezogene Daten erfasst und an Meta weitergeleitet werden, sind wir und die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Habour, Dublin 2, Irland gem. Art. 26 DSGVO gemeinsam für die Datenverarbeitung verantwortlich. Diese gemeinsame Verantwortlichkeit beschränkt sich hierbei ausschließlich auf die Erfassung und Weitergabe der Daten an Facebook. Hierzu gibt es eine Vereinbarung über die gemeinsame Verarbeitung:
https://www.facebook.com/legal/controller_addendum. Wir sind für die Erteilung der Datenschutzinformationen beim Einsatz des Facebook-Tools und die datenschutzrechtlich sichere Einbindung des Tools auf der entsprechenden Website verantwortlich. Facebook ist hingegen für die Datensicherheit ihrer Produkte verantwortlich. Hieraus folgt, dass Betroffenenrechte hinsichtlich der bei Facebook verarbeiteten Daten direkt bei Facebook geltend zu machen sind.
Bei der Datenübertragung in die USA greifen die Standardvertragsklauseln (SCC) der EU-Kommission.
Weitere Informationen:
https://www.facebook.com/legal/EU_data_transfer_addendum
https://de-de.facebook.com/help/566994660333381
https://www.facebook.com/policy.php
https://de-de.facebook.com/privacy/explanation.
3.7.2 Twitter
Auf dieser Website werden Elemente des sozialen Netzwerkes Twitter eingebunden. Dieser Dienst wird angeboten von der Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2, D02AX07, Irland.
Ist das Social-Media-Element aktiviert, wird eine direkte Verbindung zwischen dem Website-Besucher dem/der Website-Besucher*in und den Servern von Twitter hergestellt und dessen IP-Adresse an Twitter übermittelt. Hat der Website-Besucher der/die Website-Besucher*in ein Nutzerkonto, kann der Besuch dieser Website dem entsprechenden Nutzerkonto zugewiesen werden. Der/Die Website-Betreiber*in erlangt hierbei keine Kenntnis über den Inhalt der übertragenen Daten.
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Bei der Datenübertragung in die USA greifen die Standardvertragsklauseln (SCC) der EU-Kommission.
Nähere Informationen:
https://twitter.com/de/privacy
https://gdpr.twitter.com/en/controller-to-controller-transfers.html.
3.8 Social Media Profile
Neben unserer Website sind wir mit unserem Unternehmen auch auf sozialen Netzwerken präsent. Hierbei wollen wir unser Unternehmen präsentieren und die Möglichkeit schaffen, mit uns in Kontakt zu treten.
Außerdem nutzen wir auch die Möglichkeit, Werbeanzeigen und Stellengesuche in sozialen Medien zu schalten.
Im Folgenden informieren wir darüber, welche Daten wir und das jeweilige soziale Netzwerk bei Besuch und der Interaktion mit unserem Profil verarbeiten.
3.9 Facebook
Wir betreiben eine Facebook Fanpage auf www.facebook.com. Dieses soziale Netzwerk wir von der Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, betrieben.
3.9.1 Interaktion mit unserem Unternehmensprofil
Bei dem Besuch unseres Facebook Profil und der Interaktion darüber mit uns verarbeiten wir personenbezogene Daten. Einerseits die öffentlich zur Verfügung gestellten Daten auf dem Profil. Andererseits auch die personenbezogenen Daten, die in Posts, Kommentaren oder direkten Nachrichten an uns enthalten sind. Durch Interaktionen wie Liken oder Teilen können wir das Nutzerprofil mit den öffentlichen Informationen sehen.
Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Es liegt in unserem berechtigten Interesse, relevante und interessante Inhalte zur Verfügung zu stellen und die Nutzung und Funktionalität unseres Facebook Profils zu ermöglichen.
Soweit eine Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, basiert unsere Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO.
3.9.2 Seiten Insights
Wie in der Meta-Datenschutzrichtlinie unter „Wie verwenden wir deine Informationen?“ (erläutert, erhebt und verwendet Meta Informationen auch, um Analysedienste, sogenannte Seiten-Insights, für Seitenbetreiber bereitzustellen. Dies gilt auch für unsere Facebook Seite.
Bei Seiten-Insights handelt es sich um zusammengefasste Statistiken, die anhand bestimmter Interaktionen der Besuchenden mit Seiten und den mit ihnen verbundenen Inhalten (z. B. dem Ansehen einer Seite oder eines Videos, dem Abonnieren einer Seite, eine Seite mit „Gefällt mir“ oder „Gefällt mir nicht mehr“ markieren etc.) erstellt und von den Meta Servern protokolliert werden.
Meta stellt uns im Zusammenhang mit den Seiten-Insights zusammengefasste Statistiken und Einblicke zur Verfügung, die uns darüber Aufschluss geben, wie Personen mit unserer Unternehmensseite interagieren. Dabei erhalten wir keinen Zugriff auf personenbezogene Daten, sondern nur auf die zusammengefassten Seiten-Insights. Mit Hilfe der Seiten-Insights können wir anonyme Statistiken z. B. der Reichweite unseres Accounts, der Seitenaufrufe, der Likes etc. einsehen. Diese enthalten auch Auswertungen nach Alter, Geschlecht und Standort der Nutzenden (wie von diesen in ihren jeweiligen Facebook-Profilen angegeben). Für die Auswertung der Reichweite können wir Einstellungen vornehmen bzw. entsprechende Filter hinsichtlich der Auswahl eines Zeitraums, der Betrachtung eines bestimmten Beitrags sowie der demografischen Gruppierungen setzen. Diese Daten sind anonymisiert. Rückschlüsse auf bestimmte Personen sind uns dabei nicht möglich.
Die Verarbeitung dieser Daten dient dem Zweck der Analyse unserer Reichweite und der Anpassung unserer Inhalte und Anzeigen an die Nutzerinteressen, damit Besuchende einen größtmöglichen Nutzen daraus ziehen können. Anhand der Auswertungen dieser Daten können wir erkennen, wie unser Content, unser Profil und unsere Werbung konsumiert werden. Damit können wir zielgruppengerechten Content schaffen und Werbung schalten, um unser Unternehmen und unsere Leistungen besser zu vermarkten.
Die Verarbeitung basiert auf unserem berechtigten Interesse nach Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Bei der Verarbeitung personenbezogener Daten im Zuge der sogenannten Seiten-Insights erfolgt in gemeinsamer Verantwortlichkeit mit Facebook gem. Art. 26 Abs. 1 DSGVO.
Hierzu haben wir eine entsprechende Vereinbarung mit Facebook getroffen, die hier (https://www.facebook.com/legal/terms/page_controller_addendum) eingesehen werden kann.
Die Kontaktdaten von Facebook lauten:
Online-Kontakt: www.facebook.com/help/contact/1650115808681298
Postalisch: Meta Platforms Ireland Limited, ATTN: Privacy Operations, Merrion Road, Dublin 4, D04 X2K5, Irland.
Für Facebook kannst du unter folgendem Link mit dem Datenschutzbeauftragten Kontakt aufnehmen:
www.facebook.com/help/contact/540977946302970.
Weitere Informationen über die Seiten-Insights:
de-de.facebook.com/help/pages/insights.
3.9.3 Verarbeitung personenbezogener Daten und Cookies durch Meta
Beim Zugriff auf eine Facebook-Seite wird die deinem Endgeräte zugeteilte IP-Adresse an Facebook übermittelt. Nach Auskunft von Facebook wird diese IP-Adresse anonymisiert (bei "deutschen" IP-Adressen). Facebook speichert darüber hinaus Informationen über die Endgeräte seiner Nutzer (z.B. im Rahmen der Funktion „Anmeldebenachrichtigung“); gegebenenfalls ist Facebook damit eine Zuordnung von IP-Adressen zu einzelnen Nutzern möglich. Wenn du als Nutzer*in aktuell bei Facebook angemeldet bist, befindet sich auf deinem Endgerät ein Cookie mit deiner Facebook-Kennung. Dadurch ist Facebook in der Lage nachzuvollziehen, dass du diese Seite aufgesucht und wie du sie genutzt hast. Über in Websites eingebundene Facebook-Buttons ist es Facebook möglich, deine Besuche auf diesen Websites zu erfassen und deinem Facebook-Profil zuzuordnen. Anhand dieser Daten können Inhalte oder Werbung auf dich zugeschnitten angeboten werden.
Informationen dazu, wie personenbezogene Daten verwaltet oder gelöscht werden können, sind im Privacy Center von Facebook zu finden:
www.facebook.com/privacy/center/.
Nähere Informationen zu dem Umgang mit Daten von Facebook sind hier zu finden:
de-de.facebook.com/about/privacy.
3.10 X (ehemals Twitter)
Wir greifen auf den Kurznachrichtendienst „X“ (ehm. Twitter) zurück. Dies ist ein Dienst der X Corp., 1355 Market Street, Suite 900, San Francisco, CA 94103 USA. Verantwortlich für die Datenverarbeitung von außerhalb der Vereinigten Staaten lebenden Personen ist die Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irland.
3.10.1 Interaktionen mit unserem Account
Grundsätzlich erheben und verarbeiten wir keine Daten von dir bei der Nutzung unseres Kurznachrichtendienstes. Die von dir bei X eingegebenen Daten, insbesondere der Nutzername und die unter deinem Account veröffentlichten Inhalte, werden von uns aufgrund deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO verarbeitet, soweit deine Tweets gegebenenfalls re-tweetet werden, wir auf diese antworten oder Tweets verfasst werden, die auf deinen Account verweisen. Die frei bei X veröffentlichten und verbreiteten Daten werden so von uns einbezogen und unseren Followern zugänglich gemacht.
3.10.2 Von X verarbeitete Daten
Wir haben keinen Einfluss auf Art und Umfang der durch die X Corp. verarbeiteten Daten, die Art der Verarbeitung und Nutzung oder die Weitergabe dieser Daten an Dritte. Wenn du X verwendest, werden deine personenbezogenen Daten von der X Corp. erfasst, übertragen, gespeichert, offengelegt und verwendet und dabei unabhängig von deinem Wohnsitz in die Vereinigten Staaten, Irland und jedes andere Land, in dem die X Corp. geschäftlich tätig wird, übertragen und dort gespeichert und genutzt.
X verarbeitet dabei zum einen alle freiwillig eingegebenen Daten wie Name und Nutzername, E-Mail-Adresse, Telefonnummer oder die Kontakte des Adressbuches, soweit diese hochgeladen oder synchronisiert wurden.
Zum anderen wertet X aber auch die geteilten Inhalte daraufhin aus, an welchen Themen der/dieNutzer*in interessiert ist. Vertrauliche Nachrichten, die direkt an andere Nutzer geschickt werden, verarbeitet und speichert X. Anhand von GPS-Daten, Informationen zu Drahtlosnetzwerken oder über die IP-Adresse kann X den Standort des/der Nutzer*in bestimmen.
X erhält auch Informationen darüber, welche Inhalte angesehen werden, auch wenn des/der Nutzer*in keinen Account erstellt habt.
X verarbeitet sog. „Log-Daten”. Dabei handelt es sich um die IP-Adresse, den Browsertyp, das Betriebssystem, Informationen zu der zuvor aufgerufenen Website und den aufgerufenen Seiten, dem Standort, dem Mobilfunkanbieter, dem genutzten Endgerät (einschließlich Geräte-ID und Anwendungs-ID), die verwendeten Suchbegriffe und Cookie-Informationen.
Dadurch, dass es sich bei der X Corp. um einen außereuropäischen Anbieter handelt, der eine europäische Niederlassung nur in Irland hat, ist dieser nach seiner eigenen Auffassung nicht an deutsche Datenschutzvorschriften gebunden. Dies betrifft z. B. die Rechte auf Auskunft, Sperrung oder Löschung von Daten oder die Möglichkeit, einer Verwendung von Nutzungsdaten für Werbezwecke zu widersprechen.
Im Bereich der allgemeinen Einstellungen des X-Kontos sowie unter dem Punkt „Datenschutz und Sicherheit“ kann die Verarbeitung der Daten eingeschränkt werden. Außerdem kann auf Mobilgeräten (Smartphones, Tablet-Computer) in den dortigen Einstellmöglichkeiten der Zugriff von X auf Kontakt- und Kalenderdaten, Fotos, Standortdaten etc. beschränket werden. Dies ist jedoch abhängig vom genutzten Betriebssystem.
Weitere Informationen dazu sind hier zu finden:
https://help.twitter.com/de/safety-and-security/x-privacy-settings.
Angaben über die Verarbeitung der Daten durch X sind in der Datenschutzerklärung von X zu finden:
Außerdem können über das X-Datenschutzformular oder die Archivanforderungen können Informationen angefordert werden:
support.twitter.com/forms/privacy.
3.11 Drittinhalte
3.11.1 Friendly Captcha
Wir nutzen auf dieser Website Google Friendly Captcha. Friendly Captcha ist ein Plugin, welches von der Friendly Captcha GmbH, Am Anger 3-5, 82237 Woerthsee, Deutschland, angeboten wird.
Der Dienst ermöglicht es festzustellen, ob eine Dateneingabe durch einen Menschen oder durch ein automatisiertes Programm erfolgt. Diese Analyse beginnt automatisch im Hintergrund, sobald die Website betreten wird. Hierzu werden verschiedene Informationen erfasst.
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Weitere Details:
https://friendlycaptcha.com/legal/privacy-end-users/.
3.12 Versanddienstleister
Für den Versand der über unsere Website bestellten Waren arbeiten wir mit verschiedenen Versanddienstleistern zusammen (z. B. DHL, DPD, UPS, Hermes). Im Rahmen der notwendigen Lieferung der Waren geben wir deine Daten (Name, Lieferadresse und ggf. weitere für den Versand erforderliche Informationen) an den jeweiligen Versanddienstleister weiter.
Die Datenübermittlung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung unseres Vertrages. Wir übermitteln deine E-Mailadresse oder Telefonnummer nur dann an den Versanddienstleister, wenn du hierzu im Bestellprozess ausdrücklich eingewilligt hast, um beispielsweise eine Paketankündigung zu ermöglichen. Diese Einwilligung ist jederzeit für die Zukunft widerrufbar.
Weitere Informationen zum Datenschutz unserer Versanddienstleister finden sich in deren jeweiligen Datenschutzerklärungen, die auf deren Websites eingesehen werden können.
3.13 Cloud-Backups
Wir nutzen auf unserer Website Cloud-Backup Funktionen, um die Daten und die Inhalte der Website vor Datenverlust, Korruption oder Sicherheitsvorfällen zu schützen. Dies gewährleistet, dass im Falle eines Serverausfalls, eines Hackerangriffs oder anderer unvorhergesehener Ereignisse die Website schnell und vollständig wiederhergestellt werden kann.
Sofern auf unserer Website personenbezogene Daten hinterlegt sind, werden diese bei den Backups auf die Server des jeweiligen Anbieters übertragen. Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO, da wir ein berechtigtes Interesse an der Sicherung unserer Daten haben.
Folgenden Cloud-Backup-Service verwenden wir:
One Drive
Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA.
https://privacy.microsoft.com/de-de/privacystatement.
Strato
Strato AG, Otto-Ostrowski-Straße 7, 10249 Berlin
https://www.strato.de/datenschutz/.
4. Das ist sonst noch wichtig
Zum Abschluss möchten wir Dich ausführlich und detailliert über Deine Rechte informieren und Dir mitteilen, wie Du über Veränderungen der datenschutzrechtlichen Anforderungen informiert werden wirst.
4.1 Deine Rechte im Detail
4.1.1 Auskunftsrecht nach Art. 15 DSGVO
Du kannst Auskunft darüber verlangen, ob personenbezogenen Daten von Dir verarbeitet werden. Ist das der Fall, kannst Du weitere Auskünfte zur Art und Weise der Verarbeitung einfordern. Eine detaillierte Aufzählung findest Du in Art. 15 Abs. 1 lit. a bis h DSGVO.
4.1.2 Recht auf Berichtigung nach Art. 16 DSGVO
Dieses Recht umfasst die Berichtigung unrichtiger Daten und die Ergänzung unvollständiger personenbezogener Daten.
4.1.3 Recht auf Löschung nach Art. 17 DSGVO
Dieses sogenannte ‚Recht auf Vergessenwerden‘ gibt Dir das Recht, unter bestimmten Voraussetzungen, die Löschung der personenbezogenen Daten durch den Verantwortlichen zu verlangen. Dies ist grundsätzlich dann der Fall, wenn der Zweck der Datenverarbeitung entfallen ist, wenn eine Einwilligung widerrufen wurde oder die Ausgangsverarbeitung ohne Rechtsgrundlage stattfand. Eine detaillierte Aufzählung von Gründen findest Du in Art. 17 Abs. 1 lit. a bis f DSGVO. Dieses „Recht auf Vergessenwerden“ korrespondiert darüber hinaus mit der Pflicht des Verantwortlichen aus Art. 17 Abs. 2 DSGVO angemessene Maßnahmen zu ergreifen, um eine allgemeine Löschung der Daten herbeizuführen.
4.1.4 Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO
Dieses Recht ist an die Voraussetzungen gemäß Art. 18 Abs. 1 lit. a bis d geknüpft.
4.1.5 Recht auf Datenübertragbarkeit nach Art. 20 DSGVO
Hier wird das grundsätzliche Recht zum Erhalt der eigenen Daten in einer gängigen Form und der Übermittlung an einen anderen Verantwortlichen geregelt. Dies gilt allerdings nur für die Daten einer Verarbeitung aufgrund von Einwilligung oder Vertrag nach Art. 20 Abs. 1 lit. a und b und soweit dies technisch machbar ist.
4.1.6 Recht auf Widerspruch nach Art. 21 DSGVO
Du kannst grundsätzlich der Verarbeitung Deiner personenbezogenen Daten widersprechen. Dies gilt insbesondere dann, wenn Dein Interesse am Widerspruch das berechtigte Interesse des Verantwortlichen an der Verarbeitung überwiegt und wenn sich die Verarbeitung auf Direktwerbung und oder Profiling bezieht.
4.1.7 Recht auf „Entscheidung im Einzelfall“ nach Art. 22 DSGVO
Du hast grundsätzlich das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung (einschließlich Profiling) beruhenden Entscheidung unterworfen zu werden, die Dir gegenüber rechtliche Wirkung entfaltet oder Dich in ähnlicher Weise erheblich beeinträchtigt. Auch dieses Recht findet allerdings Einschränkungen und Ergänzungen in Art. 22 Abs. 2 und 4 DSGVO.
4.1.8 Weitere Rechte
Die DSGVO beinhaltet umfassende Rechte der Unterrichtung von Dritten darüber, ob oder wie Du Rechte nach Art. 16, 17, 18 DSGVO geltend gemacht haben. Dies allerdings nur insoweit dies auch möglich bzw. mit einem angemessenen Aufwand durchführbar ist.
Wir möchten Dich an dieser Stelle erneut auf Dein Recht des Widerrufs einer erteilten Einwilligung nach Art. 7 Abs. 3 DSGVO hinweisen. Die Rechtmäßigkeit der bis dahin durchgeführten Verarbeitung wird dadurch allerdings nicht berührt.
Außerdem möchten wir Dich auch noch auf Deine Rechte nach §§ 32 ff. BDSG hinweisen, die allerdings inhaltlich größtenteils deckungsgleich mit den soeben beschrieben Rechten sind.
4.1.9 Beschwerderecht nach Art. 77 DSGVO
Du hast auch das Recht dich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Du der Ansicht bist, dass eine Verarbeitung der dich betreffenden personenbezogenen Daten gegen diese Verordnung verstößt.
5. Was ist, wenn morgen die DSGVO abgeschafft wird oder andere Veränderungen stattfinden?
Der aktuelle Stand dieser Datenschutzerklärung ist 17.10.2024. Von Zeit zu Zeit ist es erforderlich, den Inhalt der Datenschutzerklärung anzupassen, um auf tatsächliche und rechtliche Veränderungen zu reagieren. Wir behalten uns daher vor, diese Datenschutzerklärung jederzeit zu ändern. Wir werden die geänderte Version an gleicher Stelle veröffentlichen und empfehlen Dir, die Datenschutzerklärung regelmäßig zu lesen.