Datenschutzerklärung

Einleitung

Mit der fol­gen­den Daten­schutzerk­lärung möcht­en wir Sie darüber aufk­lären, welche Arten Ihrer per­so­n­en­be­zo­ge­nen Dat­en (nach­fol­gend auch kurz als “Dat­en“ beze­ich­net) wir zu welchen Zweck­en und in welchem Umfang ver­ar­beit­en. Die Daten­schutzerk­lärung gilt für alle von uns durchge­führten Ver­ar­beitun­gen per­so­n­en­be­zo­gen­er Dat­en, sowohl im Rah­men der Erbringung unser­er Leis­tun­gen als auch ins­beson­dere auf unseren Web­seit­en, in mobilen App­lika­tio­nen sowie inner­halb extern­er Onlinepräsen­zen, wie z.B. unser­er Social-Media-Pro­file (nach­fol­gend zusam­men­fassend beze­ich­net als “Onlin­eange­bot“).

Die ver­wen­de­ten Begriffe sind nicht geschlechtsspezifisch.

Stand: 24. Juni 2020

Inhaltsübersicht

Verantwortlicher

TV 1881 Alt­dorf e.V.
Heumannstr. 5a
90518 Alt­dorf b. Nürnberg

Vertre­tungs­berechtigte Per­so­n­en: Joachim Töwe

E‑Mail-Adresse: kontakt@tv1881altdorf.de

Tele­fon: 09187 903148

Impres­sum: https://tv1881altdorf.de/impressum

Übersicht der Verarbeitungen

Die nach­fol­gende Über­sicht fasst die Arten der ver­ar­beit­eten Dat­en und die Zwecke ihrer Ver­ar­beitung zusam­men und ver­weist auf die betrof­fe­nen Personen.

Arten der verarbeiteten Daten

  • Bestands­dat­en (z.B. Namen, Adressen).
  • Bewer­ber­dat­en (z.B. Angaben zur Per­son, Post- und Kon­tak­tadressen, die zur Bewer­bung gehören­den Unter­la­gen und die darin enthal­te­nen Infor­ma­tio­nen, wie z.B. Anschreiben, Lebenslauf, Zeug­nisse sowie weit­ere im Hin­blick auf eine konkrete Stelle oder frei­willig von Bewer­bern mit­geteilte Infor­ma­tio­nen zu deren Per­son oder Qualifikation).
  • Inhalts­dat­en (z.B. Tex­teingaben, Fotografien, Videos).
  • Kon­tak­t­dat­en (z.B. E‑Mail, Telefonnummern).
  • Meta-/Kom­mu­nika­tions­dat­en (z.B. Geräte-Infor­ma­tio­nen, IP-Adressen).
  • Nutzungs­dat­en (z.B. besuchte Web­seit­en, Inter­esse an Inhal­ten, Zugriffszeiten).
  • Ver­trags­dat­en (z.B. Ver­trags­ge­gen­stand, Laufzeit, Kundenkategorie).
  • Zahlungs­dat­en (z.B. Bankverbindun­gen, Rech­nun­gen, Zahlungshistorie).

Kategorien betroffener Personen

  • Bewer­ber.
  • Geschäfts- und Vertragspartner.
  • Kom­mu­nika­tion­spart­ner.
  • Mit­glieder.
  • Nutzer (z.B. Web­seit­enbe­such­er, Nutzer von Onlinediensten).

Zwecke der Verarbeitung

  • Besuch­sak­tion­sauswer­tung.
  • Bewer­bungsver­fahren (Begrün­dung und etwaige spätere Durch­führung sowie mögliche spätere Beendi­gung des Beschäftigungsverhältnisses.).
  • Feed­back (z.B. Sam­meln von Feed­back via Online-Formular).
  • Kon­tak­tan­fra­gen und Kommunikation.
  • Pro­fil­ing (Erstellen von Nutzerprofilen).
  • Reich­weit­en­mes­sung (z.B. Zugriff­ssta­tis­tiken, Erken­nung wiederkehren­der Besucher).
  • Track­ing (z.B. inter­essens-/ver­hal­tens­be­zo­genes Pro­fil­ing, Nutzung von Cookies).
  • Ver­tragliche Leis­tun­gen und Service.
  • Ver­wal­tung und Beant­wor­tung von Anfragen.

Maßgebliche Rechtsgrundlagen

Im Fol­gen­den teilen wir die Rechts­grund­la­gen der Daten­schutz­grund­verord­nung (DSGVO), auf deren Basis wir die per­so­n­en­be­zo­ge­nen Dat­en ver­ar­beit­en, mit. Bitte beacht­en Sie, dass zusät­zlich zu den Regelun­gen der DSGVO die nationalen Daten­schutzvor­gaben in Ihrem bzw. unserem Wohn- und Sit­z­land gel­ten kön­nen. Soll­ten fern­er im Einzelfall speziellere Rechts­grund­la­gen maßge­blich sein, teilen wir Ihnen diese in der Daten­schutzerk­lärung mit.

  • Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) — Die betrof­fene Per­son hat ihre Ein­willi­gung in die Ver­ar­beitung der sie betr­e­f­fend­en per­so­n­en­be­zo­ge­nen Dat­en für einen spez­i­fis­chen Zweck oder mehrere bes­timmte Zwecke gegeben.
  • Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO) — Die Ver­ar­beitung ist für die Erfül­lung eines Ver­trags, dessen Ver­tragspartei die betrof­fene Per­son ist, oder zur Durch­führung vorver­traglich­er Maß­nah­men erforder­lich, die auf Anfrage der betrof­fe­nen Per­son erfolgen.
  • Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO) — Die Ver­ar­beitung ist zur Wahrung der berechtigten Inter­essen des Ver­ant­wortlichen oder eines Drit­ten erforder­lich, sofern nicht die Inter­essen oder Grun­drechte und Grund­frei­heit­en der betrof­fe­nen Per­son, die den Schutz per­so­n­en­be­zo­gen­er Dat­en erfordern, überwiegen.
  • Art. 9 Abs. 1 S. 1 lit. b DSGVO (Bewer­bungsver­fahren als vorver­traglich­es bzw. ver­traglich­es Ver­hält­nis) (Soweit im Rah­men des Bewer­bungsver­fahrens beson­dere Kat­e­gorien von per­so­n­en­be­zo­ge­nen Dat­en im Sinne des Art. 9 Abs. 1 DSGVO (z.B. Gesund­heits­dat­en, wie Schwer­be­hin­derteneigen­schaft oder eth­nis­che Herkun­ft) bei Bewer­bern ange­fragt wer­den, damit der Ver­ant­wortliche oder die betrof­fene Per­son die ihm bzw. ihr aus dem Arbeit­srecht und dem Recht der sozialen Sicher­heit und des Sozialschutzes erwach­senden Rechte ausüben und seinen bzw. ihren dies­bezüglichen Pflicht­en nachkom­men kann, erfol­gt deren Ver­ar­beitung nach Art. 9 Abs. 2 lit. b. DSGVO, im Fall des Schutzes lebenswichtiger Inter­essen der Bewer­ber oder ander­er Per­so­n­en gem. Art. 9 Abs. 2 lit. c. DSGVO oder für Zwecke der Gesund­heitsvor­sorge oder der Arbeitsmedi­zin, für die Beurteilung der Arbeits­fähigkeit des Beschäftigten, für die medi­zinis­che Diag­nos­tik, die Ver­sorgung oder Behand­lung im Gesund­heits- oder Sozial­bere­ich oder für die Ver­wal­tung von Sys­te­men und Dien­sten im Gesund­heits- oder Sozial­bere­ich gem. Art. 9 Abs. 2 lit. h. DSGVO. Im Fall ein­er auf frei­williger Ein­willi­gung beruhen­den Mit­teilung von beson­deren Kat­e­gorien von Dat­en, erfol­gt deren Ver­ar­beitung auf Grund­lage von Art. 9 Abs. 2 lit. a. DSGVO.) — .

Nationale Daten­schutzregelun­gen in Deutsch­land: Zusät­zlich zu den Daten­schutzregelun­gen der Daten­schutz-Grund­verord­nung gel­ten nationale Regelun­gen zum Daten­schutz in Deutsch­land. Hierzu gehört ins­beson­dere das Gesetz zum Schutz vor Miss­brauch per­so­n­en­be­zo­gen­er Dat­en bei der Daten­ver­ar­beitung (Bun­des­daten­schutzge­setz – BDSG). Das BDSG enthält ins­beson­dere Spezial­regelun­gen zum Recht auf Auskun­ft, zum Recht auf Löschung, zum Wider­spruch­srecht, zur Ver­ar­beitung beson­der­er Kat­e­gorien per­so­n­en­be­zo­gen­er Dat­en, zur Ver­ar­beitung für andere Zwecke und zur Über­mit­tlung sowie automa­tisierten Entschei­dungs­find­ung im Einzelfall ein­schließlich Pro­fil­ing. Des Weit­eren regelt es die Daten­ver­ar­beitung für Zwecke des Beschäf­ti­gungsver­hält­niss­es (§ 26 BDSG), ins­beson­dere im Hin­blick auf die Begrün­dung, Durch­führung oder Beendi­gung von Beschäf­ti­gungsver­hält­nis­sen sowie die Ein­willi­gung von Beschäftigten. Fern­er kön­nen Lan­des­daten­schutzge­set­ze der einzel­nen Bun­deslän­der zur Anwen­dung gelangen.

Sicherheitsmaßnahmen

Wir tre­f­fen nach Maß­gabe der geset­zlichen Vor­gaben unter Berück­sich­ti­gung des Stands der Tech­nik, der Imple­men­tierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Ver­ar­beitung sowie der unter­schiedlichen Ein­trittswahrschein­lichkeit­en und des Aus­maßes der Bedro­hung der Rechte und Frei­heit­en natür­lich­er Per­so­n­en geeignete tech­nis­che und organ­isatorische Maß­nah­men, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Zu den Maß­nah­men gehören ins­beson­dere die Sicherung der Ver­traulichkeit, Integrität und Ver­füg­barkeit von Dat­en durch Kon­trolle des physis­chen und elek­tro­n­is­chen Zugangs zu den Dat­en als auch des sie betr­e­f­fend­en Zugriffs, der Eingabe, der Weit­er­gabe, der Sicherung der Ver­füg­barkeit und ihrer Tren­nung. Des Weit­eren haben wir Ver­fahren ein­gerichtet, die eine Wahrnehmung von Betrof­fe­nen­recht­en, die Löschung von Dat­en und Reak­tio­nen auf die Gefährdung der Dat­en gewährleis­ten. Fern­er berück­sichti­gen wir den Schutz per­so­n­en­be­zo­gen­er Dat­en bere­its bei der Entwick­lung bzw. Auswahl von Hard­ware, Soft­ware sowie Ver­fahren entsprechend dem Prinzip des Daten­schutzes, durch Tech­nikgestal­tung und durch daten­schutzfre­undliche Voreinstellungen.

SSL-Ver­schlüs­selung (https): Um Ihre via unser Online-Ange­bot über­mit­tel­ten Dat­en zu schützen, nutzen wir eine SSL-Ver­schlüs­selung. Sie erken­nen der­art ver­schlüs­selte Verbindun­gen an dem Prä­fix https:// in der Adresszeile Ihres Browsers.

Übermittlung und Offenbarung von personenbezogenen Daten

Im Rah­men unser­er Ver­ar­beitung von per­so­n­en­be­zo­ge­nen Dat­en kommt es vor, dass die Dat­en an andere Stellen, Unternehmen, rechtlich selb­st­ständi­ge Organ­i­sa­tion­sein­heit­en oder Per­so­n­en über­mit­telt oder sie ihnen gegenüber offen­gelegt wer­den. Zu den Empfängern dieser Dat­en kön­nen z.B. Zahlungsin­sti­tute im Rah­men von Zahlungsvorgän­gen, mit IT-Auf­gaben beauf­tragte Dien­stleis­ter oder Anbi­eter von Dien­sten und Inhal­ten, die in eine Web­seite einge­bun­den wer­den, gehören. In solchen Fall beacht­en wir die geset­zlichen Vor­gaben und schließen ins­beson­dere entsprechende Verträge bzw. Vere­in­barun­gen, die dem Schutz Ihrer Dat­en dienen, mit den Empfängern Ihrer Dat­en ab.

Einsatz von Cookies

Cook­ies sind Text­dateien, die Dat­en von besucht­en Web­sites oder Domains enthal­ten und von einem Brows­er auf dem Com­put­er des Benutzers gespe­ichert wer­den. Ein Cook­ie dient in erster Lin­ie dazu, die Infor­ma­tio­nen über einen Benutzer während oder nach seinem Besuch inner­halb eines Onlin­eange­botes zu spe­ich­ern. Zu den gespe­icherten Angaben kön­nen z.B. die Sprache­in­stel­lun­gen auf ein­er Web­seite, der Login­sta­tus, ein Warenko­rb oder die Stelle, an der ein Video geschaut wurde, gehören. Zu dem Begriff der Cook­ies zählen wir fern­er andere Tech­nolo­gien, die die gle­ichen Funk­tio­nen wie Cook­ies erfüllen (z.B., wenn Angaben der Nutzer anhand pseu­do­nymer Onlinekennze­ich­nun­gen gespe­ichert wer­den, auch als “Nutzer-IDs” bezeichnet)

Die fol­gen­den Cook­ie-Typen und Funk­tio­nen wer­den unterschieden:

  • Tem­poräre Cook­ies (auch: Ses­sion- oder Sitzungs-Cook­ies): Tem­poräre Cook­ies wer­den spätestens gelöscht, nach­dem ein Nutzer ein Online-Ange­bot ver­lassen und seinen Brows­er geschlossen hat.
  • Per­ma­nente Cook­ies: Per­ma­nente Cook­ies bleiben auch nach dem Schließen des Browsers gespe­ichert. So kann beispiel­sweise der Login-Sta­tus gespe­ichert oder bevorzugte Inhalte direkt angezeigt wer­den, wenn der Nutzer eine Web­site erneut besucht. Eben­so kön­nen die Inter­essen von Nutzern, die zur Reich­weit­en­mes­sung oder zu Mar­ket­ingzweck­en ver­wen­det wer­den, in einem solchen Cook­ie gespe­ichert werden.
  • First-Par­ty-Cook­ies: First-Par­ty-Cook­ies wer­den von uns selb­st gesetzt.
  • Third-Par­ty-Cook­ies (auch: Drit­tan­bi­eter-Cook­ies): Drit­tan­bi­eter-Cook­ies wer­den haupt­säch­lich von Wer­be­treiben­den (sog. Drit­ten) ver­wen­det, um Benutzer­in­for­ma­tio­nen zu verarbeiten.
  • Notwendi­ge (auch: essen­tielle oder unbe­d­ingt erforder­liche) Cook­ies: Cook­ies kön­nen zum einen für den Betrieb ein­er Web­seite unbe­d­ingt erforder­lich sein (z.B. um Logins oder andere Nutzereingaben zu spe­ich­ern oder aus Grün­den der Sicherheit).
  • Statistik‑, Mar­ket­ing- und Per­son­al­isierungs-Cook­ies: Fern­er wer­den Cook­ies im Regelfall auch im Rah­men der Reich­weit­en­mes­sung einge­set­zt sowie dann, wenn die Inter­essen eines Nutzers oder sein Ver­hal­ten (z.B. Betra­cht­en bes­timmter Inhalte, Nutzen von Funk­tio­nen etc.) auf einzel­nen Web­seit­en in einem Nutzer­pro­fil gespe­ichert wer­den. Solche Pro­file dienen dazu, den Nutzern z.B. Inhalte anzuzeigen, die ihren poten­tiellen Inter­essen entsprechen. Dieses Ver­fahren wird auch als “Track­ing”, d.h., Nachver­fol­gung der poten­tiellen Inter­essen der Nutzer beze­ich­net. . Soweit wir Cook­ies oder “Tracking”-Technologien ein­set­zen, informieren wir Sie geson­dert in unser­er Daten­schutzerk­lärung oder im Rah­men der Ein­hol­ung ein­er Einwilligung.

Hin­weise zu Rechts­grund­la­gen: Auf welch­er Rechts­grund­lage wir Ihre per­so­n­en­be­zo­ge­nen Dat­en mit Hil­fe von Cook­ies ver­ar­beit­en, hängt davon ab, ob wir Sie um eine Ein­willi­gung bit­ten. Falls dies zutrifft und Sie in die Nutzung von Cook­ies ein­willi­gen, ist die Rechts­grund­lage der Ver­ar­beitung Ihrer Dat­en die erk­lärte Ein­willi­gung. Andern­falls wer­den die mith­il­fe von Cook­ies ver­ar­beit­eten Dat­en auf Grund­lage unser­er berechtigten Inter­essen (z.B. an einem betrieb­swirtschaftlichen Betrieb unseres Onlin­eange­botes und dessen Verbesserung) ver­ar­beit­et oder, wenn der Ein­satz von Cook­ies erforder­lich ist, um unsere ver­traglichen Verpflich­tun­gen zu erfüllen.

Spe­icher­dauer: Sofern wir Ihnen keine expliziten Angaben zur Spe­icher­dauer von per­ma­nen­ten Cook­ies mit­teilen (z. B. im Rah­men eines sog. Cook­ie-Opt-Ins), gehen Sie bitte davon aus, dass die Spe­icher­dauer bis zu zwei Jahre betra­gen kann.

All­ge­meine Hin­weise zum Wider­ruf und Wider­spruch (Opt-Out): Abhängig davon, ob die Ver­ar­beitung auf Grund­lage ein­er Ein­willi­gung oder geset­zlichen Erlaub­nis erfol­gt, haben Sie jed­erzeit die Möglichkeit, eine erteilte Ein­willi­gung zu wider­rufen oder der Ver­ar­beitung Ihrer Dat­en durch Cook­ie-Tech­nolo­gien zu wider­sprechen (zusam­men­fassend als “Opt-Out” beze­ich­net). Sie kön­nen Ihren Wider­spruch zunächst mit­tels der Ein­stel­lun­gen Ihres Browsers erk­lären, z.B., indem Sie die Nutzung von Cook­ies deak­tivieren (wobei hier­durch auch die Funk­tions­fähigkeit unseres Onlin­eange­botes eingeschränkt wer­den kann). Ein Wider­spruch gegen den Ein­satz von Cook­ies zu Zweck­en des Online­mar­ket­ings kann auch mit­tels ein­er Vielzahl von Dien­sten, vor allem im Fall des Track­ings, über die Web­seit­en https://optout.aboutads.info und https://www.youronlinechoices.com/ erk­lärt wer­den. Daneben kön­nen Sie weit­ere Wider­spruchsh­in­weise im Rah­men der Angaben zu den einge­set­zten Dien­stleis­tern und Cook­ies erhalten.

Ver­ar­beitung von Cook­ie-Dat­en auf Grund­lage ein­er Ein­willi­gung: Bevor wir Dat­en im Rah­men der Nutzung von Cook­ies ver­ar­beit­en oder ver­ar­beit­en lassen, bit­ten wir die Nutzer um eine jed­erzeit wider­ruf­bare Ein­willi­gung. Bevor die Ein­willi­gung nicht aus­ge­sprochen wurde, wer­den allen­falls Cook­ies einge­set­zt, die für den Betrieb unseres Onlin­eange­botes unbe­d­ingt erforder­lich sind.

Cook­ie-Ein­stel­lun­gen/ ‑Wider­spruchsmöglichkeit:Cook­ie EIn­stel­lun­gen öffnen

  • Ver­ar­beit­ete Date­narten: Nutzungs­dat­en (z.B. besuchte Web­seit­en, Inter­esse an Inhal­ten, Zugriff­szeit­en), Meta-/Kom­mu­nika­tions­dat­en (z.B. Geräte-Infor­ma­tio­nen, IP-Adressen).
  • Betrof­fene Per­so­n­en: Nutzer (z.B. Web­seit­enbe­such­er, Nutzer von Onlinediensten).
  • Rechts­grund­la­gen: Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a DSGVO), Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).

Wahrnehmung von Aufgaben nach Satzung oder Geschäftsordnung

Wir ver­ar­beit­en die Dat­en unser­er Mit­glieder, Unter­stützer, Inter­essen­ten, Geschäftspart­ner oder son­stiger Per­so­n­en (Zusam­men­fassend “Betrof­fene”), wenn wir mit ihnen in einem Mit­glied­schafts- oder son­stigem geschäftlichen Ver­hält­nis ste­hen und unsere Auf­gaben wahrnehmen sowie Empfänger von Leis­tun­gen und Zuwen­dun­gen sind. Im Übri­gen ver­ar­beit­en wir die Dat­en Betrof­fen­er auf Grund­lage unser­er berechtigten Inter­essen, z.B. wenn es sich um admin­is­tra­tive Auf­gaben oder Öffentlichkeit­sar­beit handelt.

Die hier­bei ver­ar­beit­eten Dat­en, die Art, der Umfang und der Zweck und die Erforder­lichkeit ihrer Ver­ar­beitung, bes­tim­men sich nach dem zugrun­deliegen­den Mit­glied­schafts- oder Ver­tragsver­hält­nis, aus dem sich auch die Erforder­lichkeit etwaiger Date­nangaben ergeben (im Übri­gen weisen wir auf erforder­liche Dat­en hin).

Wir löschen Dat­en, die zur Erbringung unser­er satzungs- und geschäftsmäßi­gen Zwecke nicht mehr erforder­lich sind. Dies bes­timmt sich entsprechend der jew­eili­gen Auf­gaben und ver­traglichen Beziehun­gen. Wir bewahren die Dat­en so lange auf, wie sie zur Geschäftsab­wick­lung, als auch im Hin­blick auf etwaige Gewährleis­tungs- oder Haf­tungspflicht­en auf Grund­lage unser­er berechtigten Inter­esse an deren Regelung rel­e­vant sein kön­nen. Die Erforder­lichkeit der Auf­be­wahrung der Dat­en wird regelmäßig über­prüft; im Übri­gen gel­ten die geset­zlichen Aufbewahrungspflichten.

  • Ver­ar­beit­ete Date­narten: Bestands­dat­en (z.B. Namen, Adressen), Zahlungs­dat­en (z.B. Bankverbindun­gen, Rech­nun­gen, Zahlung­shis­to­rie), Kon­tak­t­dat­en (z.B. E‑Mail, Tele­fon­num­mern), Ver­trags­dat­en (z.B. Ver­trags­ge­gen­stand, Laufzeit, Kundenkategorie).
  • Betrof­fene Per­so­n­en: Nutzer (z.B. Web­seit­enbe­such­er, Nutzer von Online­di­en­sten), Mit­glieder, Geschäfts- und Vertragspartner.
  • Zwecke der Ver­ar­beitung: Ver­tragliche Leis­tun­gen und Ser­vice, Kon­tak­tan­fra­gen und Kom­mu­nika­tion, Ver­wal­tung und Beant­wor­tung von Anfragen.
  • Rechts­grund­la­gen: Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO), Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).

Bereitstellung des Onlineangebotes und Webhosting

Um unser Onlin­eange­bot sich­er und effizient bere­it­stellen zu kön­nen, nehmen wir die Leis­tun­gen von einem oder mehreren Web­host­ing-Anbi­etern in Anspruch, von deren Servern (bzw. von ihnen ver­wal­teten Servern) das Onlin­eange­bot abgerufen wer­den kann. Zu diesen Zweck­en kön­nen wir Infra­struk­tur- und Plat­tfor­m­di­en­stleis­tun­gen, Rechenka­paz­ität, Spe­icher­platz und Daten­bank­di­en­ste sowie Sicher­heit­sleis­tun­gen und tech­nis­che Wartungsleis­tun­gen in Anspruch nehmen.

Zu den im Rah­men der Bere­it­stel­lung des Hostin­gange­botes ver­ar­beit­eten Dat­en kön­nen alle die Nutzer unseres Onlin­eange­botes betr­e­f­fend­en Angaben gehören, die im Rah­men der Nutzung und der Kom­mu­nika­tion anfall­en. Hierzu gehören regelmäßig die IP-Adresse, die notwendig ist, um die Inhalte von Onlin­eange­boten an Brows­er aus­liefern zu kön­nen, und alle inner­halb unseres Onlin­eange­botes oder von Web­seit­en getätigten Eingaben.

E‑Mail-Ver­sand und ‑Host­ing: Die von uns in Anspruch genomme­nen Web­host­ing-Leis­tun­gen umfassen eben­falls den Ver­sand, den Emp­fang sowie die Spe­icherung von E‑Mails. Zu diesen Zweck­en wer­den die Adressen der Empfänger sowie Absender als auch weit­ere Infor­ma­tio­nen betr­e­f­fend den E‑Mailversand (z.B. die beteiligten Provider) sowie die Inhalte der jew­eili­gen E‑Mails ver­ar­beit­et. Die vor­ge­nan­nten Dat­en kön­nen fern­er zu Zweck­en der Erken­nung von SPAM ver­ar­beit­et wer­den. Wir bit­ten darum, zu beacht­en, dass E‑Mails im Inter­net grund­sät­zlich nicht ver­schlüs­selt versendet wer­den. Im Regelfall wer­den E‑Mails zwar auf dem Trans­portweg ver­schlüs­selt, aber (sofern kein soge­nan­ntes Ende-zu-Ende-Ver­schlüs­selungsver­fahren einge­set­zt wird) nicht auf den Servern, von denen sie abge­sendet und emp­fan­gen wer­den. Wir kön­nen daher für den Über­tra­gungsweg der E‑Mails zwis­chen dem Absender und dem Emp­fang auf unserem Serv­er keine Ver­ant­wor­tung übernehmen.

Erhe­bung von Zugriffs­dat­en und Log­files: Wir selb­st (bzw. unser Web­hostin­gan­bi­eter) erheben Dat­en zu jedem Zugriff auf den Serv­er (soge­nan­nte Server­log­files). Zu den Server­log­files kön­nen die Adresse und Name der abgerufe­nen Web­seit­en und Dateien, Datum und Uhrzeit des Abrufs, über­tra­gene Daten­men­gen, Mel­dung über erfol­gre­ichen Abruf, Browser­typ neb­st Ver­sion, das Betrieb­ssys­tem des Nutzers, Refer­rer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfra­gende Provider gehören.

Die Server­log­files kön­nen zum einen zu Zweck­en der Sicher­heit einge­set­zt wer­den, z.B., um eine Über­las­tung der Serv­er zu ver­mei­den (ins­beson­dere im Fall von miss­bräuch­lichen Angrif­f­en, soge­nan­nten DDoS-Attack­en) und zum anderen, um die Aus­las­tung der Serv­er und ihre Sta­bil­ität sicherzustellen.

  • Ver­ar­beit­ete Date­narten: Inhalts­dat­en (z.B. Tex­teingaben, Fotografien, Videos), Nutzungs­dat­en (z.B. besuchte Web­seit­en, Inter­esse an Inhal­ten, Zugriff­szeit­en), Meta-/Kom­mu­nika­tions­dat­en (z.B. Geräte-Infor­ma­tio­nen, IP-Adressen).
  • Betrof­fene Per­so­n­en: Nutzer (z.B. Web­seit­enbe­such­er, Nutzer von Onlinediensten).
  • Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).

Blogs und Publikationsmedien

Wir nutzen Blogs oder ver­gle­ich­bare Mit­tel der Onlinekom­mu­nika­tion und Pub­lika­tion (nach­fol­gend “Pub­lika­tion­s­medi­um”). Die Dat­en der Leser wer­den für die Zwecke des Pub­lika­tion­s­medi­ums nur insoweit ver­ar­beit­et, als es für dessen Darstel­lung und die Kom­mu­nika­tion zwis­chen Autoren und Lesern oder aus Grün­den der Sicher­heit erforder­lich ist. Im Übri­gen ver­weisen wir auf die Infor­ma­tio­nen zur Ver­ar­beitung der Besuch­er unseres Pub­lika­tion­s­medi­ums im Rah­men dieser Datenschutzhinweise.

  • Ver­ar­beit­ete Date­narten: Bestands­dat­en (z.B. Namen, Adressen), Kon­tak­t­dat­en (z.B. E‑Mail, Tele­fon­num­mern), Inhalts­dat­en (z.B. Tex­teingaben, Fotografien, Videos), Nutzungs­dat­en (z.B. besuchte Web­seit­en, Inter­esse an Inhal­ten, Zugriff­szeit­en), Meta-/Kom­mu­nika­tions­dat­en (z.B. Geräte-Infor­ma­tio­nen, IP-Adressen).
  • Betrof­fene Per­so­n­en: Nutzer (z.B. Web­seit­enbe­such­er, Nutzer von Onlinediensten).
  • Zwecke der Ver­ar­beitung: Ver­tragliche Leis­tun­gen und Ser­vice, Feed­back (z.B. Sam­meln von Feed­back via Online-Formular).
  • Rechts­grund­la­gen: Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO), Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).

Kontaktaufnahme

Bei der Kon­tak­tauf­nahme mit uns (z.B. per Kon­tak­t­for­mu­lar, E‑Mail, Tele­fon oder via soziale Medi­en) wer­den die Angaben der anfra­gen­den Per­so­n­en ver­ar­beit­et, soweit dies zur Beant­wor­tung der Kon­tak­tan­fra­gen und etwaiger ange­fragter Maß­nah­men erforder­lich ist.

Die Beant­wor­tung der Kon­tak­tan­fra­gen im Rah­men von ver­traglichen oder vorver­traglichen Beziehun­gen erfol­gt zur Erfül­lung unser­er ver­traglichen Pflicht­en oder zur Beant­wor­tung von (vor)vertraglichen Anfra­gen und im Übri­gen auf Grund­lage der berechtigten Inter­essen an der Beant­wor­tung der Anfragen.

  • Ver­ar­beit­ete Date­narten: Bestands­dat­en (z.B. Namen, Adressen), Kon­tak­t­dat­en (z.B. E‑Mail, Tele­fon­num­mern), Inhalts­dat­en (z.B. Tex­teingaben, Fotografien, Videos).
  • Betrof­fene Per­so­n­en: Kommunikationspartner.
  • Zwecke der Ver­ar­beitung: Kon­tak­tan­fra­gen und Kommunikation.
  • Rechts­grund­la­gen: Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO), Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).

Webanalyse und Optimierung

Die Web­analyse (auch als “Reich­weit­en­mes­sung” beze­ich­net) dient der Auswer­tung der Besuch­er­ströme unseres Onlin­eange­botes und kann Ver­hal­ten, Inter­essen oder demographis­che Infor­ma­tio­nen zu den Besuch­ern, wie z.B. das Alter oder das Geschlecht, als pseu­do­nyme Werte umfassen. Mit Hil­fe der Reich­wei­t­e­n­analyse kön­nen wir z.B. erken­nen, zu welch­er Zeit unser Onlin­eange­bot oder dessen Funk­tio­nen oder Inhalte am häu­fig­sten genutzt wer­den oder zur Wiederver­wen­dung ein­laden. Eben­so kön­nen wir nachvol­lziehen, welche Bere­iche der Opti­mierung bedürfen.

Neben der Web­analyse kön­nen wir auch Testver­fahren ein­set­zen, um z.B. unter­schiedliche Ver­sio­nen unseres Onlin­eange­botes oder sein­er Bestandteile zu testen und optimieren.

Zu diesen Zweck­en kön­nen soge­nan­nte Nutzer­pro­file angelegt und in ein­er Datei (soge­nan­nte “Cook­ie”) gespe­ichert oder ähn­liche Ver­fahren mit dem gle­ichen Zweck genutzt wer­den. Zu diesen Angaben kön­nen z.B. betra­chtete Inhalte, besuchte Web­seit­en und dort genutzte Ele­mente und tech­nis­che Angaben, wie der ver­wen­dete Brows­er, das ver­wen­dete Com­put­er­sys­tem sowie Angaben zu Nutzungszeit­en gehören. Sofern Nutzer in die Erhe­bung ihrer Stan­dort­dat­en eingewil­ligt haben, kön­nen je nach Anbi­eter auch diese ver­ar­beit­et werden.

Es wer­den eben­falls die IP-Adressen der Nutzer gespe­ichert. Jedoch nutzen wir ein IP-Mask­ing-Ver­fahren (d.h., Pseu­do­nymisierung durch Kürzung der IP-Adresse) zum Schutz der Nutzer. Generell wer­den die im Rah­men von Web­analyse, A/B‑Testings und Opti­mierung keine Klar­dat­en der Nutzer (wie z.B. E‑Mail-Adressen oder Namen) gespe­ichert, son­dern Pseu­do­nyme. D.h., wir als auch die Anbi­eter der einge­set­zten Soft­ware ken­nen nicht die tat­säch­liche Iden­tität der Nutzer, son­dern nur den für Zwecke der jew­eili­gen Ver­fahren in deren Pro­filen gespe­icherten Angaben.

Hin­weise zu Rechts­grund­la­gen: Sofern wir die Nutzer um deren Ein­willi­gung in den Ein­satz der Drit­tan­bi­eter bit­ten, ist die Rechts­grund­lage der Ver­ar­beitung von Dat­en die Ein­willi­gung. Anson­sten wer­den die Dat­en der Nutzer auf Grund­lage unser­er berechtigten Inter­essen (d.h. Inter­esse an effizien­ten, wirtschaftlichen und empfänger­fre­undlichen Leis­tun­gen) ver­ar­beit­et. In diesem Zusam­men­hang möcht­en wir Sie auch auf die Infor­ma­tio­nen zur Ver­wen­dung von Cook­ies in dieser Daten­schutzerk­lärung hinweisen.

  • Ver­ar­beit­ete Date­narten: Nutzungs­dat­en (z.B. besuchte Web­seit­en, Inter­esse an Inhal­ten, Zugriff­szeit­en), Meta-/Kom­mu­nika­tions­dat­en (z.B. Geräte-Infor­ma­tio­nen, IP-Adressen).
  • Betrof­fene Per­so­n­en: Nutzer (z.B. Web­seit­enbe­such­er, Nutzer von Onlinediensten).
  • Zwecke der Ver­ar­beitung: Reich­weit­en­mes­sung (z.B. Zugriff­ssta­tis­tiken, Erken­nung wiederkehren­der Besuch­er), Track­ing (z.B. inter­essens-/ver­hal­tens­be­zo­genes Pro­fil­ing, Nutzung von Cook­ies), Besuch­sak­tion­sauswer­tung, Pro­fil­ing (Erstellen von Nutzerprofilen).
  • Sicher­heits­maß­nah­men: IP-Mask­ing (Pseu­do­nymisierung der IP-Adresse).
  • Rechts­grund­la­gen: Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a DSGVO), Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).

Einge­set­zte Dien­ste und Diensteanbieter:

  • Mato­mo: Die durch das Cook­ie erzeugte Infor­ma­tio­nen über Ihre Benutzung dieser Web­seite wer­den nur auf unserem Serv­er gespe­ichert und nicht an Dritte weit­ergegeben; Dien­stan­bi­eter: Webanalyse/ Reich­weit­en­mes­sung im Selb­sthost­ing; Web­site: https://matomo.org/; Löschung von Dat­en: Die Cook­ies haben eine Spe­icher­dauer von max­i­mal 13 Monaten.

Löschung von Daten

Die von uns ver­ar­beit­eten Dat­en wer­den nach Maß­gabe der geset­zlichen Vor­gaben gelöscht, sobald deren zur Ver­ar­beitung erlaubten Ein­willi­gun­gen wider­rufen wer­den oder son­stige Erlaub­nisse ent­fall­en (z.B., wenn der Zweck der Ver­ar­beitung dieser Dat­en ent­fall­en ist oder sie für den Zweck nicht erforder­lich sind).

Sofern die Dat­en nicht gelöscht wer­den, weil sie für andere und geset­zlich zuläs­sige Zwecke erforder­lich sind, wird deren Ver­ar­beitung auf diese Zwecke beschränkt. D.h., die Dat­en wer­den ges­per­rt und nicht für andere Zwecke ver­ar­beit­et. Das gilt z.B. für Dat­en, die aus han­dels- oder steuer­rechtlichen Grün­den auf­be­wahrt wer­den müssen oder deren Spe­icherung zur Gel­tend­machung, Ausübung oder Vertei­di­gung von Recht­sansprüchen oder zum Schutz der Rechte ein­er anderen natür­lichen oder juris­tis­chen Per­son erforder­lich ist.

Weit­ere Hin­weise zu der Löschung von per­so­n­en­be­zo­ge­nen Dat­en kön­nen fern­er im Rah­men der einzel­nen Daten­schutzhin­weise dieser Daten­schutzerk­lärung erfolgen.

Änderung und Aktualisierung der Datenschutzerklärung

Wir bit­ten Sie, sich regelmäßig über den Inhalt unser­er Daten­schutzerk­lärung zu informieren. Wir passen die Daten­schutzerk­lärung an, sobald die Änderun­gen der von uns durchge­führten Daten­ver­ar­beitun­gen dies erforder­lich machen. Wir informieren Sie, sobald durch die Änderun­gen eine Mitwirkung­shand­lung Ihrer­seits (z.B. Ein­willi­gung) oder eine son­stige indi­vidu­elle Benachrich­ti­gung erforder­lich wird.

Sofern wir in dieser Daten­schutzerk­lärung Adressen und Kon­tak­t­in­for­ma­tio­nen von Unternehmen und Organ­i­sa­tio­nen angeben, bit­ten wir zu beacht­en, dass die Adressen sich über die Zeit ändern kön­nen und bit­ten die Angaben vor Kon­tak­tauf­nahme zu prüfen.

Rechte der betroffenen Personen

Ihnen ste­hen als Betrof­fene nach der DSGVO ver­schiedene Rechte zu, die sich ins­beson­dere aus Art. 15 bis 21 DSGVO ergeben:

  • Wider­spruch­srecht: Sie haben das Recht, aus Grün­den, die sich aus Ihrer beson­deren Sit­u­a­tion ergeben, jed­erzeit gegen die Ver­ar­beitung der Sie betr­e­f­fend­en per­so­n­en­be­zo­ge­nen Dat­en, die auf­grund von Art. 6 Abs. 1 lit. e oder f DSGVO erfol­gt, Wider­spruch einzule­gen; dies gilt auch für ein auf diese Bes­tim­mungen gestütztes Pro­fil­ing. Wer­den die Sie betr­e­f­fend­en per­so­n­en­be­zo­ge­nen Dat­en ver­ar­beit­et, um Direk­twer­bung zu betreiben, haben Sie das Recht, jed­erzeit Wider­spruch gegen die Ver­ar­beitung der Sie betr­e­f­fend­en per­so­n­en­be­zo­ge­nen Dat­en zum Zwecke der­ar­tiger Wer­bung einzule­gen; dies gilt auch für das Pro­fil­ing, soweit es mit solch­er Direk­twer­bung in Verbindung steht.
  • Wider­ruf­s­recht bei Ein­willi­gun­gen: Sie haben das Recht, erteilte Ein­willi­gun­gen jed­erzeit zu widerrufen.
  • Auskun­ft­srecht: Sie haben das Recht, eine Bestä­ti­gung darüber zu ver­lan­gen, ob betr­e­f­fende Dat­en ver­ar­beit­et wer­den und auf Auskun­ft über diese Dat­en sowie auf weit­ere Infor­ma­tio­nen und Kopie der Dat­en entsprechend den geset­zlichen Vorgaben.
  • Recht auf Berich­ti­gung: Sie haben entsprechend den geset­zlichen Vor­gaben das Recht, die Ver­voll­ständi­gung der Sie betr­e­f­fend­en Dat­en oder die Berich­ti­gung der Sie betr­e­f­fend­en unrichti­gen Dat­en zu verlangen.
  • Recht auf Löschung und Ein­schränkung der Ver­ar­beitung: Sie haben nach Maß­gabe der geset­zlichen Vor­gaben das Recht, zu ver­lan­gen, dass Sie betr­e­f­fende Dat­en unverzüglich gelöscht wer­den, bzw. alter­na­tiv nach Maß­gabe der geset­zlichen Vor­gaben eine Ein­schränkung der Ver­ar­beitung der Dat­en zu verlangen.
  • Recht auf Datenüber­trag­barkeit: Sie haben das Recht, Sie betr­e­f­fende Dat­en, die Sie uns bere­it­gestellt haben, nach Maß­gabe der geset­zlichen Vor­gaben in einem struk­turi­erten, gängi­gen und maschi­nen­les­baren For­mat zu erhal­ten oder deren Über­mit­tlung an einen anderen Ver­ant­wortlichen zu fordern.
  • Beschw­erde bei Auf­sichts­be­hörde: Sie haben fern­er nach Maß­gabe der geset­zlichen Vor­gaben das Recht, bei ein­er Auf­sichts­be­hörde, ins­beson­dere in dem Mit­glied­staat Ihres gewöhn­lichen Aufen­thalt­sorts, Ihres Arbeit­splatzes oder des Orts des mut­maßlichen Ver­stoßes Beschw­erde einzule­gen, wenn Sie der Ansicht sind, dass die Ver­ar­beitung der Sie betr­e­f­fend­en per­so­n­en­be­zo­ge­nen Dat­en gegen die DSGVO verstößt.

Begriffsdefinitionen

In diesem Abschnitt erhal­ten Sie eine Über­sicht über die in dieser Daten­schutzerk­lärung ver­wen­de­ten Begrif­flichkeit­en. Viele der Begriffe sind dem Gesetz ent­nom­men und vor allem im Art. 4 DSGVO definiert. Die geset­zlichen Def­i­n­i­tio­nen sind verbindlich. Die nach­fol­gen­den Erläuterun­gen sollen dage­gen vor allem dem Ver­ständ­nis dienen. Die Begriffe sind alpha­betisch sortiert.

  • Besuch­sak­tion­sauswer­tung: “Besuch­sak­tion­sauswer­tung” (englisch “Con­ver­sion Track­ing”) beze­ich­net ein Ver­fahren, mit dem die Wirk­samkeit von Mar­ket­ing­maß­nah­men fest­gestellt wer­den kann. Dazu wird im Regelfall ein Cook­ie auf den Geräten der Nutzer inner­halb der Web­seit­en, auf denen die Mar­ket­ing­maß­nah­men erfol­gen, gespe­ichert und dann erneut auf der Ziel­web­seite abgerufen. Beispiel­sweise kön­nen wir so nachvol­lziehen, ob die von uns auf anderen Web­seit­en geschal­teten Anzeigen erfol­gre­ich waren).
  • IP-Mask­ing: Als “IP-Mask­ing” wird eine Meth­ode beze­ich­net, bei der das let­zte Oktett, d.h., die let­zten bei­den Zahlen ein­er IP-Adresse, gelöscht wird, damit die IP-Adresse nicht mehr der ein­deuti­gen Iden­ti­fizierung ein­er Per­son dienen kann. Daher ist das IP-Mask­ing ein Mit­tel zur Pseu­do­nymisierung von Ver­ar­beitungsver­fahren, ins­beson­dere im Onlinemarketing
  • Per­so­n­en­be­zo­gene Dat­en: “Per­so­n­en­be­zo­gene Dat­en“ sind alle Infor­ma­tio­nen, die sich auf eine iden­ti­fizierte oder iden­ti­fizier­bare natür­liche Per­son (im Fol­gen­den “betrof­fene Per­son“) beziehen; als iden­ti­fizier­bar wird eine natür­liche Per­son ange­se­hen, die direkt oder indi­rekt, ins­beson­dere mit­tels Zuord­nung zu ein­er Ken­nung wie einem Namen, zu ein­er Kennnum­mer, zu Stan­dort­dat­en, zu ein­er Online-Ken­nung (z.B. Cook­ie) oder zu einem oder mehreren beson­deren Merk­malen iden­ti­fiziert wer­den kann, die Aus­druck der physis­chen, phys­i­ol­o­gis­chen, genetis­chen, psy­chis­chen, wirtschaftlichen, kul­turellen oder sozialen Iden­tität dieser natür­lichen Per­son sind.
  • Pro­fil­ing: Als “Pro­fil­ing“ wird jede Art der automa­tisierten Ver­ar­beitung per­so­n­en­be­zo­gen­er Dat­en beze­ich­net, die darin beste­ht, dass diese per­so­n­en­be­zo­ge­nen Dat­en ver­wen­det wer­den, um bes­timmte per­sön­liche Aspek­te, die sich auf eine natür­liche Per­son beziehen (je nach Art des Pro­fil­ings gehören dazu Infor­ma­tio­nen betr­e­f­fend das Alter, das Geschlecht, Stan­dort­dat­en und Bewe­gungs­dat­en, Inter­ak­tion mit Web­seit­en und deren Inhal­ten, Einkaufsver­hal­ten, soziale Inter­ak­tio­nen mit anderen Men­schen) zu analysieren, zu bew­erten oder, um sie vorherzusagen (z.B. die Inter­essen an bes­timmten Inhal­ten oder Pro­duk­ten, das Klick­ver­hal­ten auf ein­er Web­seite oder den Aufen­thalt­sort). Zu Zweck­en des Pro­fil­ings wer­den häu­fig Cook­ies und Web-Bea­cons eingesetzt.
  • Reich­weit­en­mes­sung: Die Reich­weit­en­mes­sung (auch als Web Ana­lyt­ics beze­ich­net) dient der Auswer­tung der Besuch­er­ströme eines Onlin­eange­botes und kann das Ver­hal­ten oder Inter­essen der Besuch­er an bes­timmten Infor­ma­tio­nen, wie z.B. Inhal­ten von Web­seit­en, umfassen. Mit Hil­fe der Reich­wei­t­e­n­analyse kön­nen Web­seit­en­in­hab­er z.B. erken­nen, zu welch­er Zeit Besuch­er ihre Web­seite besuchen und für welche Inhalte sie sich inter­essieren. Dadurch kön­nen sie z.B. die Inhalte der Web­seite bess­er an die Bedürfnisse ihrer Besuch­er anpassen. Zu Zweck­en der Reich­wei­t­e­n­analyse wer­den häu­fig pseu­do­nyme Cook­ies und Web-Bea­cons einge­set­zt, um wiederkehrende Besuch­er zu erken­nen und so genauere Analy­sen zur Nutzung eines Onlin­eange­botes zu erhalten.
  • Track­ing: Vom “Track­ing“ spricht man, wenn das Ver­hal­ten von Nutzern über mehrere Onlin­eange­bote hin­weg nachvol­l­zo­gen wer­den kann. Im Regelfall wer­den im Hin­blick auf die genutzten Onlin­eange­bote Ver­hal­tens- und Inter­essensin­for­ma­tio­nen in Cook­ies oder auf Servern der Anbi­eter der Track­ingtech­nolo­gien gespe­ichert (soge­nan­ntes Pro­fil­ing). Diese Infor­ma­tio­nen kön­nen anschließend z.B. einge­set­zt wer­den, um den Nutzern Wer­beanzeigen anzuzeigen, die voraus­sichtlich deren Inter­essen entsprechen.
  • Ver­ant­wortlich­er: Als “Ver­ant­wortlich­er“ wird die natür­liche oder juris­tis­che Per­son, Behörde, Ein­rich­tung oder andere Stelle, die allein oder gemein­sam mit anderen über die Zwecke und Mit­tel der Ver­ar­beitung von per­so­n­en­be­zo­ge­nen Dat­en entschei­det, bezeichnet.
  • Ver­ar­beitung: “Ver­ar­beitung” ist jed­er mit oder ohne Hil­fe automa­tisiert­er Ver­fahren aus­ge­führte Vor­gang oder jede solche Vor­gangsrei­he im Zusam­men­hang mit per­so­n­en­be­zo­ge­nen Dat­en. Der Begriff reicht weit und umfasst prak­tisch jeden Umgang mit Dat­en, sei es das Erheben, das Auswerten, das Spe­ich­ern, das Über­mit­teln oder das Löschen.

Erstellt mit kosten­losem Datenschutz-Generator.de von Dr. Thomas Schwenke