DatenschutzerklärungEinleitungMitderfolgendenDatenschutzerklärungmöchtenwirSiedarüberaufklären,welche ArtenIhrerpersonenbezogenenDaten(nachfolgendauchkurz als"Daten“bezeichnet)wirzuwelchenZweckenundinwelchemUmfangverarbeiten.DieDatenschutzerklärunggiltfürallevonuns durchgeführtenVerarbeitungenpersonenbezogenerDaten,sowohlimRahmenderErbringungunsererLeistungenalsauchinsbesondereauf unserenWebseiten,inmobilenApplikationensowieinnerhalbexternerOnlinepräsenzen,wiez.B.unsererSocial-Media-Profile(nachfolgend zusammenfassend bezeichnet als "Onlineangebot“).Die verwendeten Begriffe sind nicht geschlechtsspezifisch.Stand: 2. März 2021InhaltsübersichtEinleitungVerantwortlicherÜbersicht der VerarbeitungenMaßgebliche RechtsgrundlagenSicherheitsmaßnahmenÜbermittlung von personenbezogenen DatenDatenverarbeitung in DrittländernEinsatz von CookiesGeschäftliche LeistungenZahlungsdienstleisterBereitstellung des Onlineangebotes und WebhostingKontaktaufnahmeWerbliche Kommunikation via E-Mail, Post, Fax oder TelefonPräsenzen in sozialen Netzwerken (Social Media)Plugins und eingebettete Funktionen sowie InhalteManagement, Organisation und HilfswerkzeugeLöschung von DatenÄnderung und Aktualisierung der DatenschutzerklärungRechte der betroffenen PersonenBegriffsdefinitionenVerantwortlicherPSAgA-Prüfservice RekenInhaber Jan-Henrik BarkowCarl-Benz-Strasse 27Haus B48734 RekenE-Mail-Adresse: info@psaga-reken.de.Übersicht der VerarbeitungenDienachfolgendeÜbersichtfasstdie ArtenderverarbeitetenDatenunddieZweckeihrerVerarbeitungzusammenundverweistaufdiebetroffenen Personen.Arten der verarbeiteten DatenBestandsdaten (z.B. Namen, Adressen).Inhaltsdaten (z.B. Eingaben in Onlineformularen).Kontaktdaten (z.B. E-Mail, Telefonnummern).Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie).Zahlungsdaten (z.B. Bankverbindungen, Rechnungen, Zahlungshistorie).Kategorien betroffener PersonenGeschäfts- und Vertragspartner.Interessenten.Kommunikationspartner.Kunden.Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).Zwecke der VerarbeitungBereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.Büro- und Organisationsverfahren.Content Delivery Network (CDN).Direktmarketing (z.B. per E-Mail oder postalisch).Feedback (z.B. Sammeln von Feedback via Online-Formular).Marketing.Kontaktanfragen und Kommunikation.Sicherheitsmaßnahmen.Erbringung vertragliche Leistungen und Kundenservice.Verwaltung und Beantwortung von Anfragen.Maßgebliche RechtsgrundlagenImFolgendenerhaltenSieeineÜbersichtderRechtsgrundlagenderDSGVO,aufderenBasiswirpersonenbezogenenDatenverarbeiten.Bitte nehmenSiezurKenntnis,dassnebendenRegelungenderDSGVOnationaleDatenschutzvorgabeninIhrembzw.unseremWohn-oderSitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.Einwilligung(Art.6Abs.1S.1lit.a.DSGVO)-DiebetroffenePersonhatihreEinwilligungindieVerarbeitungdersiebetreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.Vertragserfüllungundvorvertragliche Anfragen(Art.6 Abs.1S.1lit.b.DSGVO)-DieVerarbeitungistfürdieErfüllungeinesVertrags, dessenVertragsparteidiebetroffenePersonist,oderzurDurchführungvorvertraglicherMaßnahmenerforderlich,dieaufAnfrageder betroffenen Person erfolgen.RechtlicheVerpflichtung(Art.6 Abs.1S.1lit.c.DSGVO)-DieVerarbeitungistzurErfüllungeinerrechtlichenVerpflichtungerforderlich, der der Verantwortliche unterliegt.BerechtigteInteressen(Art.6Abs.1S.1lit.f.DSGVO)-DieVerarbeitungistzurWahrungderberechtigtenInteressendes VerantwortlichenodereinesDrittenerforderlich,sofernnichtdieInteressenoderGrundrechteundGrundfreiheitenderbetroffenenPerson, die den Schutz personenbezogener Daten erfordern, überwiegen.NationaleDatenschutzregelungeninDeutschland:ZusätzlichzudenDatenschutzregelungenderDatenschutz-Grundverordnunggelten nationaleRegelungenzumDatenschutzinDeutschland.HierzugehörtinsbesonderedasGesetzzumSchutzvorMissbrauchpersonenbezogener DatenbeiderDatenverarbeitung(Bundesdatenschutzgesetz–BDSG).DasBDSGenthältinsbesondereSpezialregelungenzumRechtauf Auskunft,zumRechtaufLöschung,zumWiderspruchsrecht,zurVerarbeitungbesondererKategorienpersonenbezogenerDaten,zurVerarbeitung fürandereZweckeundzurÜbermittlungsowieautomatisiertenEntscheidungsfindungimEinzelfalleinschließlichProfiling.DesWeiterenregeltes dieDatenverarbeitungfürZweckedesBeschäftigungsverhältnisses(§26BDSG),insbesondereimHinblickaufdieBegründung,Durchführung oderBeendigungvonBeschäftigungsverhältnissensowiedieEinwilligungvonBeschäftigten.FernerkönnenLandesdatenschutzgesetzeder einzelnen Bundesländer zur Anwendung gelangen.SicherheitsmaßnahmenWirtreffennachMaßgabedergesetzlichenVorgabenunterBerücksichtigungdesStandsderTechnik,derImplementierungskostenundderArt, desUmfangs,derUmständeundderZweckederVerarbeitungsowiederunterschiedlichenEintrittswahrscheinlichkeitenunddesAusmaßesder BedrohungderRechteundFreiheitennatürlicherPersonengeeignetetechnischeundorganisatorischeMaßnahmen,umeindemRisiko angemessenes Schutzniveau zu gewährleisten.ZudenMaßnahmengehöreninsbesonderedieSicherungderVertraulichkeit,IntegritätundVerfügbarkeitvonDatendurchKontrolledes physischenundelektronischenZugangszudenDatenalsauchdessiebetreffendenZugriffs,derEingabe,derWeitergabe,derSicherungder VerfügbarkeitundihrerTrennung.DesWeiterenhabenwirVerfahreneingerichtet,dieeineWahrnehmungvonBetroffenenrechten,dieLöschung vonDatenundReaktionenaufdieGefährdungderDatengewährleisten.FernerberücksichtigenwirdenSchutzpersonenbezogenerDatenbereits beiderEntwicklungbzw.AuswahlvonHardware,SoftwaresowieVerfahrenentsprechenddemPrinzipdesDatenschutzes,durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.KürzungderIP-Adresse:SofernIP-AdressenvonunsodervondeneingesetztenDienstleisternundTechnologienverarbeitetwerdenunddie VerarbeitungeinervollständigenIP-Adressenichterforderlichist,wirddieIP-Adressegekürzt(auchals"IP-Masking"bezeichnet).Hierbeiwerden dieletztenbeidenZiffern,bzw.derletzteTeilderIP-AdressenacheinemPunktentfernt,bzw.durchPlatzhalterersetzt.MitderKürzungderIP-Adresse soll die Identifizierung einer Person anhand ihrer IP-Adresse verhindert oder wesentlich erschwert werden.SSL-Verschlüsselung(https):UmIhreviaunserOnline-AngebotübermitteltenDatenzuschützen,nutzenwireineSSL-Verschlüsselung.Sie erkennen derart verschlüsselte Verbindungen an dem Präfix https:// in der Adresszeile Ihres Browsers.Übermittlung von personenbezogenen DatenImRahmenunsererVerarbeitungvonpersonenbezogenenDatenkommtesvor,dassdieDatenanandereStellen,Unternehmen,rechtlich selbstständigeOrganisationseinheitenoderPersonenübermitteltodersieihnengegenüberoffengelegtwerden.ZudenEmpfängerndieserDaten könnenz.B.mitIT-AufgabenbeauftragteDienstleisteroderAnbietervonDienstenundInhalten,dieineineWebseiteeingebundenwerden, gehören.InsolchenFallbeachtenwirdiegesetzlichenVorgabenundschließeninsbesondereentsprechendeVerträgebzw.Vereinbarungen,die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.Datenverarbeitung in DrittländernSofernwirDatenineinemDrittland(d.h.,außerhalbderEuropäischenUnion(EU),desEuropäischenWirtschaftsraums(EWR))verarbeitenoder dieVerarbeitungimRahmenderInanspruchnahmevonDienstenDritteroderderOffenlegungbzw.ÜbermittlungvonDatenananderePersonen, Stellen oder Unternehmen stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben. VorbehaltlichausdrücklicherEinwilligungodervertraglichodergesetzlicherforderlicherÜbermittlungverarbeitenoderlassenwirdieDatennurin DrittländernmiteinemanerkanntenDatenschutzniveau,vertraglichenVerpflichtungdurchsogenannteStandardschutzklauselnderEU-Kommission,beimVorliegenvonZertifizierungenoderverbindlicherinternenDatenschutzvorschriftenverarbeiten(Art.44bis49DSGVO, Informationsseite der EU-Kommission: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).Einsatz von CookiesCookiessindTextdateien,dieDatenvonbesuchtenWebsitesoderDomainsenthaltenundvoneinemBrowseraufdemComputerdesBenutzers gespeichertwerden.EinCookiedientinersterLiniedazu,dieInformationenübereinenBenutzerwährendodernachseinemBesuchinnerhalb einesOnlineangeboteszuspeichern.Zudengespeicherten Angabenkönnenz.B.dieSpracheinstellungenaufeinerWebseite,derLoginstatus,ein WarenkorboderdieStelle,andereinVideogeschautwurde,gehören.ZudemBegriffderCookieszählenwirfernerandereTechnologien,diedie gleichenFunktionenwieCookieserfüllen(z.B.,wennAngabenderNutzeranhandpseudonymerOnlinekennzeichnungengespeichertwerden, auch als "Nutzer-IDs" bezeichnet)Die folgenden Cookie-Typen und Funktionen werden unterschieden:TemporäreCookies(auch:Session-oderSitzungs-Cookies):TemporäreCookieswerdenspätestensgelöscht,nachdemeinNutzerein Online-Angebot verlassen und seinen Browser geschlossen hat.PermanenteCookies:PermanenteCookiesbleibenauchnachdemSchließendesBrowsersgespeichert.Sokannbeispielsweiseder Login-StatusgespeichertoderbevorzugteInhaltedirektangezeigtwerden,wennderNutzereineWebsiteerneutbesucht.Ebensokönnen dieInteressenvonNutzern,diezurReichweitenmessungoderzuMarketingzweckenverwendetwerden,ineinemsolchenCookie gespeichert werden.First-Party-Cookies: First-Party-Cookies werden von uns selbst gesetzt.Third-Party-Cookies(auch:Drittanbieter-Cookies):Drittanbieter-CookieswerdenhauptsächlichvonWerbetreibenden(sog.Dritten) verwendet, um Benutzerinformationen zu verarbeiten.Notwendige(auch:essentielleoderunbedingterforderliche)Cookies:CookieskönnenzumeinenfürdenBetriebeinerWebseite unbedingt erforderlich sein (z.B. um Logins oder andere Nutzereingaben zu speichern oder aus Gründen der Sicherheit).Statistik-,Marketing-undPersonalisierungs-Cookies:FernerwerdenCookiesimRegelfallauchimRahmenderReichweitenmessung eingesetztsowiedann,wenndieInteresseneinesNutzersoderseinVerhalten(z.B.BetrachtenbestimmterInhalte,NutzenvonFunktionen etc.)aufeinzelnenWebseitenineinemNutzerprofilgespeichertwerden.SolcheProfiledienendazu,denNutzernz.B.Inhalteanzuzeigen, dieihrenpotentiellenInteressenentsprechen.DiesesVerfahrenwirdauchals"Tracking",d.h.,NachverfolgungderpotentiellenInteressen derNutzerbezeichnet.SoweitwirCookiesoder"Tracking"-Technologieneinsetzen,informierenwirSiegesondertinunserer Datenschutzerklärung oder im Rahmen der Einholung einer Einwilligung.HinweisezuRechtsgrundlagen:AufwelcherRechtsgrundlagewirIhrepersonenbezogenenDatenmitHilfevonCookiesverarbeiten,hängt davonab,obwirSieumeineEinwilligungbitten.FallsdieszutrifftundSieindieNutzungvonCookieseinwilligen,istdieRechtsgrundlageder VerarbeitungIhrerDatendieerklärteEinwilligung.AndernfallswerdendiemithilfevonCookiesverarbeitetenDatenaufGrundlageunserer berechtigtenInteressen(z.B.aneinembetriebswirtschaftlichenBetriebunseresOnlineangebotesunddessenVerbesserung)verarbeitetoder, wenn der Einsatz von Cookies erforderlich ist, um unsere vertraglichen Verpflichtungen zu erfüllen.Speicherdauer:SofernwirIhnenkeineexplizitenAngabenzurSpeicherdauervonpermanentenCookiesmitteilen(z.B.imRahmeneinessog. Cookie-Opt-Ins), gehen Sie bitte davon aus, dass die Speicherdauer bis zu zwei Jahre betragen kann.AllgemeineHinweisezumWiderrufundWiderspruch(Opt-Out):Abhängigdavon,obdieVerarbeitungaufGrundlageeinerEinwilligungoder gesetzlichenErlaubniserfolgt,habenSiejederzeitdieMöglichkeit,eineerteilteEinwilligungzuwiderrufenoderderVerarbeitungIhrerDatendurch Cookie-Technologienzuwidersprechen(zusammenfassendals"Opt-Out"bezeichnet).SiekönnenIhrenWiderspruchzunächstmittelsder EinstellungenIhresBrowserserklären,z.B.,indemSiedieNutzungvonCookiesdeaktivieren(wobeihierdurchauchdieFunktionsfähigkeitunseres Onlineangeboteseingeschränktwerdenkann).EinWiderspruchgegendenEinsatzvonCookieszuZweckendesOnlinemarketingskannauch mittelseinerVielzahlvonDiensten,vorallemimFalldesTrackings,überdieWebseitenhttps://optout.aboutads.infound https://www.youronlinechoices.com/erklärtwerden.DanebenkönnenSieweitereWiderspruchshinweiseimRahmenderAngabenzuden eingesetzten Dienstleistern und Cookies erhalten.VerarbeitungvonCookie-DatenaufGrundlageeinerEinwilligung:WirsetzeneinVerfahrenzumCookie-Einwilligungs-Managementein,in dessenRahmendieEinwilligungenderNutzerindenEinsatzvonCookies,bzw.derimRahmendesCookie-Einwilligungs-Management-VerfahrensgenanntenVerarbeitungenundAnbietereingeholtsowievondenNutzernverwaltetundwiderrufenwerdenkönnen.Hierbeiwirddie Einwilligungserklärunggespeichert,umderenAbfragenichterneutwiederholenzummüssenunddieEinwilligungentsprechenddergesetzlichen Verpflichtungnachweisenzukönnen.DieSpeicherungkannserverseitigund/oderineinemCookie(sogenanntesOpt-In-Cookie,bzw.mithilfe vergleichbarerTechnologien)erfolgen,umdieEinwilligungeinemNutzer,bzw.dessenGerätzuordnenzukönnen.Vorbehaltlichindividueller AngabenzudenAnbieternvonCookie-Management-Diensten,geltendiefolgendenHinweise:DieDauerderSpeicherungderEinwilligungkann biszuzweiJahrenbetragen.HierbeiwirdeinpseudonymerNutzer-IdentifikatorgebildetundmitdemZeitpunktderEinwilligung,Angabenzur ReichweitederEinwilligung(z.B.welcheKategorienvonCookiesund/oderDiensteanbieter)sowiedemBrowser,Systemundverwendeten Endgerät gespeichert.VerarbeiteteDatenarten:Nutzungsdaten(z.B.besuchteWebseiten,InteresseanInhalten,Zugriffszeiten),Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).Geschäftliche LeistungenWirverarbeitenDatenunsererVertrags-undGeschäftspartner,z.B.KundenundInteressenten(zusammenfassendbezeichnetals "Vertragspartner")imRahmenvonvertraglichenundvergleichbarenRechtsverhältnissensowiedamitverbundenenMaßnahmenundimRahmen der Kommunikation mit den Vertragspartnern (oder vorvertraglich), z.B., um Anfragen zu beantworten.DieseDatenverarbeitenwirzurErfüllungunserervertraglichenPflichten,zurSicherungunsererRechteundzuZweckendermitdiesen Angaben einhergehendenVerwaltungsaufgabensowiederunternehmerischenOrganisation.DieDatenderVertragspartnergebenwirimRahmendes geltendenRechtsnurinsoweitanDritteweiter,alsdieszudenvorgenanntenZweckenoderzurErfüllunggesetzlicherPflichtenerforderlichistoder mitEinwilligungderbetroffenenPersonenerfolgt(z.B.anbeteiligteTelekommunikations-,Transport-undsonstigeHilfsdienstesowie Subunternehmer,Banken,Steuer-undRechtsberater,ZahlungsdienstleisteroderSteuerbehörden).ÜberweitereVerarbeitungsformen,z.B.zu Zwecken des Marketings, werden die Vertragspartner im Rahmen dieser Datenschutzerklärung informiert.WelcheDatenfürdievorgenanntenZweckeerforderlichsind,teilenwirdenVertragspartnernvoroderimRahmenderDatenerhebung,z.B.in Onlineformularen, durch besondere Kennzeichnung (z.B. Farben) bzw. Symbole (z.B. Sternchen o.ä.), oder persönlich mit.WirlöschendieDatennach AblaufgesetzlicherGewährleistungs-undvergleichbarerPflichten,d.h.,grundsätzlichnach Ablaufvon4Jahren,essei denn,dassdieDatenineinemKundenkontogespeichertwerden,z.B.,solangesieausgesetzlichenGründender Archivierungaufbewahrtwerden müssen(z.B.fürSteuerzweckeimRegelfall10Jahre).Daten,dieunsimRahmeneinesAuftragsdurchdenVertragspartneroffengelegtwurden, löschen wir entsprechend den Vorgaben des Auftrags, grundsätzlich nach Ende des Auftrags.SoweitwirzurErbringungunsererLeistungenDrittanbieteroderPlattformeneinsetzen,geltenimVerhältniszwischendenNutzernundden Anbietern die Geschäftsbedingungen und Datenschutzhinweise der jeweiligen Drittanbieter oder Plattformen.Kundenkonto:VertragspartnerkönneninnerhalbunseresOnlineangeboteseinKontoanlegen(z.B.Kunden-bzw.Nutzerkonto,kurz "Kundenkonto").FallsdieRegistrierungeinesKundenkontoserforderlichist,werdenVertragspartnerhieraufebensohingewiesenwieaufdiefür dieRegistrierungerforderlichenAngaben.DieKundenkontensindnichtöffentlichundkönnenvonSuchmaschinennichtindexiertwerden.Im RahmenderRegistrierungsowieanschließenderAnmeldungenundNutzungendesKundenkontosspeichernwirdieIP-AdressenderKunden nebst den Zugriffszeitpunkten, um die Registrierung nachweisen und etwaigem Missbrauch des Kundenkontos vorbeugen zu können.WennKundenihrKundenkontogekündigthaben,werdendiedasKundenkontobetreffendenDatengelöscht,vorbehaltlich,derenAufbewahrung ist aus gesetzlichen Gründen erforderlich. Es obliegt den Kunden, ihre Daten bei erfolgter Kündigung des Kundenkontos zu sichern.WeitereInformationenzukommerziellenDienstleistungen:WirverarbeitendieDatenunsererKundensowieAuftraggeber(nachfolgend einheitlichals"Kunden"bezeichnet),umihnendieAuswahl,denErwerbbzw.dieBeauftragungdergewähltenLeistungenoderWerkesowie verbundener Tätigkeiten als auch deren Bezahlung und Zustellung bzw. Ausführung oder Erbringung zu ermöglichen.DieerforderlichenAngabensindalssolcheimRahmendesAuftrags-,Bestell-bzw.vergleichbarenVertragsschlussesgekennzeichnetund umfassendiezurLeistungserbringungundAbrechnungbenötigtenAngabensowieKontaktinformationen,umetwaigeRücksprachenhaltenzu können.VerarbeiteteDatenarten:Bestandsdaten(z.B.Namen,Adressen),Zahlungsdaten(z.B.Bankverbindungen,Rechnungen, Zahlungshistorie),Kontaktdaten(z.B.E-Mail,Telefonnummern),Vertragsdaten(z.B.Vertragsgegenstand,Laufzeit,Kundenkategorie), Nutzungsdaten(z.B.besuchteWebseiten,InteresseanInhalten,Zugriffszeiten),Meta-/Kommunikationsdaten(z.B.Geräte-Informationen, IP-Adressen).Betroffene Personen: Interessenten, Geschäfts- und Vertragspartner, Kunden.ZweckederVerarbeitung:ErbringungvertraglicheLeistungenundKundenservice,KontaktanfragenundKommunikation,Büro-und Organisationsverfahren, Verwaltung und Beantwortung von Anfragen, Sicherheitsmaßnahmen.Rechtsgrundlagen:Vertragserfüllungundvorvertragliche Anfragen(Art.6 Abs.1S.1lit.b.DSGVO),RechtlicheVerpflichtung(Art.6 Abs. 1 S. 1 lit. c. DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).ZahlungsdienstleisterImRahmenvonVertrags-undsonstigenRechtsbeziehungen,aufgrundgesetzlicherPflichtenodersonstaufGrundlageunsererberechtigten InteressenbietenwirdenbetroffenenPersoneneffizienteundsichereZahlungsmöglichkeitenanundsetzenhierzunebenBankenund Kreditinstituten weitere Zahlungsdienstleister ein (zusammenfassend "Zahlungsdienstleister").ZudendurchdieZahlungsdienstleisterverarbeitetenDatengehörenBestandsdaten,wiez.B.derNameunddieAdresse,Bankdaten,wiez.B. KontonummernoderKreditkartennummern,Passwörter,TANsundPrüfsummensowiedieVertrags-,Summen-undempfängerbezogenen Angaben.DieAngabensinderforderlich,umdieTransaktionendurchzuführen.DieeingegebenenDatenwerdenjedochnurdurchdie Zahlungsdienstleisterverarbeitetundbeidiesengespeichert.D.h.,wirerhaltenkeinekonto-oderkreditkartenbezogenenInformationen,sondern lediglichInformationenmitBestätigungoderNegativbeauskunftungderZahlung.UnterUmständenwerdendieDatenseitensder ZahlungsdienstleisteranWirtschaftsauskunfteienübermittelt.DieseÜbermittlungbezwecktdieIdentitäts-undBonitätsprüfung.Hierzuverweisen wir auf die AGB und die Datenschutzhinweise der Zahlungsdienstleister.FürdieZahlungsgeschäftegeltendieGeschäftsbedingungenunddieDatenschutzhinweisederjeweiligenZahlungsdienstleister,welcheinnerhalb derjeweiligenWebseitenbzw.Transaktionsapplikationenabrufbarsind.WirverweisenaufdieseebenfallszwecksweitererInformationenund Geltendmachung von Widerrufs-, Auskunfts- und anderen Betroffenenrechten.VerarbeiteteDatenarten:Bestandsdaten(z.B.Namen,Adressen),Zahlungsdaten(z.B.Bankverbindungen,Rechnungen, Zahlungshistorie),Vertragsdaten(z.B.Vertragsgegenstand,Laufzeit,Kundenkategorie),Nutzungsdaten(z.B.besuchteWebseiten, InteresseanInhalten,Zugriffszeiten),Meta-/Kommunikationsdaten(z.B.Geräte-Informationen,IP-Adressen),Kontaktdaten(z.B.E-Mail, Telefonnummern).Betroffene Personen: Kunden, Interessenten.Zwecke der Verarbeitung: Erbringung vertragliche Leistungen und Kundenservice.Rechtsgrundlagen:Vertragserfüllungundvorvertragliche Anfragen(Art.6 Abs.1S.1lit.b.DSGVO),BerechtigteInteressen(Art.6 Abs.1 S. 1 lit. f. DSGVO).Eingesetzte Dienste und Diensteanbieter:AmericanExpress:Zahlungsdienstleistungen;Dienstanbieter:AmericanExpressEuropeS.A.,Theodor-Heuss-Allee112,60486Frankfurt amMain,Deutschland;Website:https://www.americanexpress.com/de;Datenschutzerklärung: https://www.americanexpress.com/de/legal/online-datenschutzerklarung.html.ApplePay:Zahlungsdienstleistungen;Dienstanbieter:AppleInc.,InfiniteLoop,Cupertino,CA95014,USA;Website: https://www.apple.com/de/apple-pay/; Datenschutzerklärung: https://www.apple.com/legal/privacy/de-ww/.Giropay:Zahlungsdienstleistungen;Dienstanbieter:giropayGmbH,AnderWelle4,60322Frankfurt,Deutschland;Website: https://www.giropay.de; Datenschutzerklärung: https://www.giropay.de/rechtliches/datenschutzerklaerung/.GooglePay:Zahlungsdienstleistungen;Dienstanbieter:GoogleIrelandLimited,GordonHouse,BarrowStreet,Dublin4,Irland, Mutterunternehmen:GoogleLLC,1600AmphitheatreParkway,MountainView,CA94043,USA;Website: https://pay.google.com/intl/de_de/about/; Datenschutzerklärung: https://policies.google.com/privacy.Mastercard:Zahlungsdienstleistungen;Dienstanbieter:MastercardEuropeSA,ChausséedeTervuren198A,B-1410Waterloo,Belgien; Website: https://www.mastercard.de/de-de.html; Datenschutzerklärung: https://www.mastercard.de/de-de/datenschutz.html.PayPal:Zahlungsdienstleistungenund-Lösungen(z.B.PayPal,PayPalPlus,Braintree);Dienstanbieter:PayPal(Europe)S.àr.l.etCie, S.C.A.,22-24BoulevardRoyal,L-2449Luxembourg;Website:https://www.paypal.com/de;Datenschutzerklärung: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.Visa:Zahlungsdienstleistungen;Dienstanbieter:VisaEuropeServicesInc.,ZweigniederlassungLondon,1SheldonSquare,LondonW2 6TT, GB; Website: https://www.visa.de; Datenschutzerklärung: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.Bereitstellung des Onlineangebotes und WebhostingUmunserOnlineangebotsicherundeffizientbereitstellenzukönnen,nehmenwirdieLeistungenvoneinemodermehrerenWebhosting-Anbietern in Anspruch,vonderenServern(bzw.vonihnenverwaltetenServern)dasOnlineangebotabgerufenwerdenkann.ZudiesenZweckenkönnenwir Infrastruktur-undPlattformdienstleistungen,Rechenkapazität,SpeicherplatzundDatenbankdienstesowieSicherheitsleistungenundtechnische Wartungsleistungen in Anspruch nehmen.ZudenimRahmenderBereitstellungdesHostingangebotesverarbeitetenDatenkönnenalledieNutzerunseresOnlineangebotesbetreffenden Angabengehören,dieimRahmenderNutzungundderKommunikationanfallen.HierzugehörenregelmäßigdieIP-Adresse,dienotwendigist,um dieInhaltevonOnlineangebotenanBrowserausliefernzukönnen,undalleinnerhalbunseresOnlineangebotesodervonWebseitengetätigten Eingaben.E-Mail-Versandund-Hosting:DievonunsinAnspruchgenommenenWebhosting-LeistungenumfassenebenfallsdenVersand,denEmpfang sowiedieSpeicherungvonE-Mails.ZudiesenZweckenwerdendieAdressenderEmpfängersowieAbsenderalsauchweitereInformationen betreffenddenE-Mailversand(z.B.diebeteiligtenProvider)sowiedieInhaltederjeweiligenE-Mailsverarbeitet.DievorgenanntenDatenkönnen fernerzuZweckenderErkennungvonSPAMverarbeitetwerden.Wirbittendarum,zubeachten,dassE-MailsimInternetgrundsätzlichnicht verschlüsseltversendetwerden.ImRegelfallwerdenE-MailszwaraufdemTransportwegverschlüsselt,aber(sofernkeinsogenanntesEnde-zu-Ende-Verschlüsselungsverfahreneingesetztwird)nichtaufdenServern,vondenensieabgesendetundempfangenwerden.Wirkönnendaherfür den Übertragungsweg der E-Mails zwischen dem Absender und dem Empfang auf unserem Server keine Verantwortung übernehmen.ErhebungvonZugriffsdatenundLogfiles:Wirselbst(bzw.unserWebhostinganbieter)erhebenDatenzujedemZugriffaufdenServer (sogenannteServerlogfiles).ZudenServerlogfileskönnendieAdresseundNamederabgerufenenWebseitenundDateien,DatumundUhrzeit desAbrufs,übertrageneDatenmengen,MeldungübererfolgreichenAbruf,BrowsertypnebstVersion,dasBetriebssystemdesNutzers,Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende Provider gehören.DieServerlogfileskönnenzumeinenzuZweckenderSicherheiteingesetztwerden,z.B.,umeineÜberlastungderServerzuvermeiden (insbesondereimFallvonmissbräuchlichenAngriffen,sogenanntenDDoS-Attacken)undzumanderen,umdieAuslastungderServerundihre Stabilität sicherzustellen.Content-Delivery-Network:Wirsetzenein"Content-Delivery-Network"(CDN)ein.EinCDNisteinDienst,mitdessenHilfeInhalteeines Onlineangebotes,insbesonderegroßeMediendateien,wieGrafikenoderProgramm-Skripte,mitHilferegionalverteilterundüberdasInternet verbundener Server schneller und sicherer ausgeliefert werden können.one.comVerarbeiteteDatenarten:Inhaltsdaten(z.B.EingabeninOnlineformularen),Nutzungsdaten(z.B.besuchteWebseiten,Interessean Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).Zwecke der Verarbeitung: Content Delivery Network (CDN).Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).KontaktaufnahmeBeiderKontaktaufnahmemituns(z.B.perKontaktformular,E-Mail,TelefonoderviasozialeMedien)werdendieAngabenderanfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.DieBeantwortungderKontaktanfragenimRahmenvonvertraglichenodervorvertraglichenBeziehungenerfolgtzurErfüllungunserervertraglichen PflichtenoderzurBeantwortungvon(vor)vertraglichenAnfragenundimÜbrigenaufGrundlagederberechtigtenInteressenanderBeantwortung der Anfragen.VerarbeiteteDatenarten:Bestandsdaten(z.B.Namen,Adressen),Kontaktdaten(z.B.E-Mail,Telefonnummern),Inhaltsdaten(z.B. Eingaben in Onlineformularen).Betroffene Personen: Kommunikationspartner.Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation.Rechtsgrundlagen:Vertragserfüllungundvorvertragliche Anfragen(Art.6 Abs.1S.1lit.b.DSGVO),BerechtigteInteressen(Art.6 Abs.1 S. 1 lit. f. DSGVO).Werbliche Kommunikation via E-Mail, Post, Fax oder TelefonWirverarbeitenpersonenbezogeneDatenzuZweckenderwerblichenKommunikation,dieüberdiverseKanäle,wiez.B.E-Mail, Telefon,Postoder Fax, entsprechend den gesetzlichen Vorgaben erfolgen kann.Die Empfänger haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen oder der werblichen Kommunikation jederzeit zu widersprechen.NachWiderrufbzw.WiderspruchkönnenwirdiezumNachweisderEinwilligungerforderlichenDatenbiszudreiJahrenaufGrundlageunserer berechtigtenInteressenspeichern,bevorwirsielöschen.DieVerarbeitungdieserDatenwirdaufdenZweckeinermöglichenAbwehrvon Ansprüchenbeschränkt.EinindividuellerLöschungsantragistjederzeitmöglich,sofernzugleichdasehemaligeBesteheneinerEinwilligung bestätigt wird.Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen), Kontaktdaten (z.B. E-Mail, Telefonnummern).Betroffene Personen: Kommunikationspartner.Zwecke der Verarbeitung: Direktmarketing (z.B. per E-Mail oder postalisch).Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).Präsenzen in sozialen Netzwerken (Social Media)WirunterhaltenOnlinepräsenzeninnerhalbsozialerNetzwerkeundverarbeitenindiesemRahmenDatenderNutzer,ummitdendortaktiven Nutzern zu kommunizieren oder um Informationen über uns anzubieten.Wirweisendaraufhin,dassdabeiDatenderNutzeraußerhalbdesRaumesderEuropäischenUnionverarbeitetwerdenkönnen.Hierdurch können sich für die Nutzer Risiken ergeben, weil so z.B. die Durchsetzung der Rechte der Nutzer erschwert werden könnte.FernerwerdendieDatenderNutzerinnerhalbsozialerNetzwerkeimRegelfallfürMarktforschungs-undWerbezweckeverarbeitet.Sokönnenz.B. anhanddesNutzungsverhaltensundsichdarausergebenderInteressenderNutzerNutzungsprofileerstelltwerden.DieNutzungsprofilekönnen wiederumverwendetwerden,umz.B.WerbeanzeigeninnerhalbundaußerhalbderNetzwerkezuschalten,diemutmaßlichdenInteressender Nutzerentsprechen.ZudiesenZweckenwerdenimRegelfallCookiesaufdenRechnernderNutzergespeichert,indenendasNutzungsverhalten unddieInteressenderNutzergespeichertwerden.FernerkönnenindenNutzungsprofilenauchDatenunabhängigdervondenNutzern verwendetenGerätegespeichertwerden(insbesondere,wenndieNutzerMitgliederderjeweiligenPlattformensindundbeidieseneingeloggt sind).FüreinedetaillierteDarstellungderjeweiligenVerarbeitungsformenundderWiderspruchsmöglichkeiten(Opt-Out)verweisenwiraufdie Datenschutzerklärungen und Angaben der Betreiber der jeweiligen Netzwerke.AuchimFallvonAuskunftsanfragenundderGeltendmachungvonBetroffenenrechtenweisenwirdaraufhin,dassdieseameffektivstenbeiden Anbieterngeltendgemachtwerdenkönnen.NurdieAnbieterhabenjeweilsZugriffaufdieDatenderNutzerundkönnendirektentsprechende Maßnahmen ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann können Sie sich an uns wenden.VerarbeiteteDatenarten:Kontaktdaten(z.B.E-Mail,Telefonnummern),Inhaltsdaten(z.B.EingabeninOnlineformularen),Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation, Feedback (z.B. Sammeln von Feedback via Online-Formular), Marketing.Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).Eingesetzte Dienste und Diensteanbieter:LinkedIn:SozialesNetzwerk;Dienstanbieter:LinkedInIrelandUnlimitedCompany,WiltonPlace,Dublin2,Irland;Website: https://www.linkedin.com;Datenschutzerklärung:https://www.linkedin.com/legal/privacy-policy;Widerspruchsmöglichkeit(Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.Xing:SozialesNetzwerk;Dienstanbieter:XINGAG,Dammtorstraße29-32,20354Hamburg,Deutschland;Website:https://www.xing.de; Datenschutzerklärung: https://privacy.xing.com/de/datenschutzerklaerung.Plugins und eingebettete Funktionen sowie InhalteWirbindeninunserOnlineangebotFunktions-undInhaltselementeein,dievondenServernihrerjeweiligen Anbieter(nachfolgendbezeichnetals "Drittanbieter”)bezogenwerden.DabeikannessichzumBeispielumGrafiken,VideosoderStadtplänehandeln(nachfolgendeinheitlich bezeichnet als "Inhalte”).DieEinbindungsetztimmervoraus,dassdieDrittanbieterdieserInhaltedieIP-AdressederNutzerverarbeiten,dasieohnedieIP-Adressedie InhaltenichtanderenBrowsersendenkönnten.DieIP-AdresseistdamitfürdieDarstellungdieserInhalteoderFunktionenerforderlich.Wir bemühenuns,nursolcheInhaltezuverwenden,derenjeweiligeAnbieterdieIP-AdresselediglichzurAuslieferungderInhalteverwenden. DrittanbieterkönnenfernersogenanntePixel-Tags(unsichtbareGrafiken,auchals"WebBeacons"bezeichnet)fürstatistischeoder Marketingzweckeverwenden.Durchdie"Pixel-Tags"könnenInformationen,wiederBesucherverkehraufdenSeitendieserWebseite,ausgewertet werden.DiepseudonymenInformationenkönnenfernerinCookiesaufdemGerätderNutzergespeichertwerdenundunteranderemtechnische InformationenzumBrowserundzumBetriebssystem,zuverweisendenWebseiten,zurBesuchszeitsowieweitereAngabenzurNutzungunseres Onlineangebotes enthalten als auch mit solchen Informationen aus anderen Quellen verbunden werden.HinweisezuRechtsgrundlagen:SofernwirdieNutzerumderenEinwilligungindenEinsatzderDrittanbieterbitten,istdieRechtsgrundlageder VerarbeitungvonDatendieEinwilligung. AnsonstenwerdendieDatenderNutzeraufGrundlageunsererberechtigtenInteressen(d.h.Interessean effizienten,wirtschaftlichenundempfängerfreundlichenLeistungen)verarbeitet.IndiesemZusammenhangmöchtenwirSieauchaufdie Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung hinweisen.VerarbeiteteDatenarten:Nutzungsdaten(z.B.besuchteWebseiten,InteresseanInhalten,Zugriffszeiten),Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).ZweckederVerarbeitung:BereitstellungunseresOnlineangebotesundNutzerfreundlichkeit,ErbringungvertraglicheLeistungenund Kundenservice.Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).Eingesetzte Dienste und Diensteanbieter:FontAwesome:DarstellungvonSchriftartenundSymbolen;Dienstanbieter:Fonticons,Inc.,6PorterRoad Apartment3R,Cambridge,MA 02140, USA; Website: https://fontawesome.com/; Datenschutzerklärung: https://fontawesome.com/privacy.GoogleFonts:WirbindendieSchriftarten("GoogleFonts")desAnbietersGoogleein,wobeidieDatenderNutzeralleinzuZweckender DarstellungderSchriftartenimBrowserderNutzerverwendetwerden.DieEinbindungerfolgtaufGrundlageunsererberechtigten Interessenaneinertechnischsicheren,wartungsfreienundeffizientenNutzungvonSchriftarten,dereneinheitlicherDarstellungsowieunter BerücksichtigungmöglicherlizenzrechtlicherRestriktionenfürderenEinbindung.Dienstanbieter:GoogleIrelandLimited,GordonHouse, BarrowStreet,Dublin4,Irland,Mutterunternehmen:GoogleLLC,1600AmphitheatreParkway,MountainView,CA94043,USA;Website: https://fonts.google.com/; Datenschutzerklärung: https://policies.google.com/privacy.GoogleMaps:WirbindendieLandkartendesDienstes“GoogleMaps”desAnbietersGoogleein.ZudenverarbeitetenDatenkönnen insbesondereIP-AdressenundStandortdatenderNutzergehören,diejedochnichtohnederenEinwilligung(imRegelfallimRahmender EinstellungenihrerMobilgerätevollzogen),erhobenwerden;Dienstanbieter:GoogleIrelandLimited,GordonHouse,BarrowStreet,Dublin 4,Irland,Mutterunternehmen:GoogleLLC,1600AmphitheatreParkway,MountainView,CA94043,USA;Website: https://cloud.google.com/maps-platform;Datenschutzerklärung:https://policies.google.com/privacy;Widerspruchsmöglichkeit(Opt-Out): Opt-Out-Plugin:https://tools.google.com/dlpage/gaoptout?hl=de,EinstellungenfürdieDarstellungvonWerbeeinblendungen: https://adssettings.google.com/authenticated.Typekit-SchriftartenvonAdobe:WirbindendieSchriftarten("Typekitfonts")desAnbietersAdobeein,wobeidieDatenderNutzerallein zuZweckenderDarstellungderSchriftartenimBrowserderNutzerverwendetwerden.DieEinbindungerfolgtaufGrundlageunserer berechtigtenInteressenaneinertechnischsicheren,wartungsfreienundeffizientenNutzungvonSchriftarten,dereneinheitlicher DarstellungsowieunterBerücksichtigungmöglicherlizenzrechtlicherRestriktionenfürderenEinbindung.Dienstanbieter:AdobeSystems SoftwareIrelandLimited,4-6Riverwalk,CitywestBusinessCampus,Dublin24,Irland;Website:https://www.adobe.com/de; Datenschutzerklärung: https://www.adobe.com/de/privacy.html.Management, Organisation und HilfswerkzeugeWirsetzenDienstleistungen,PlattformenundSoftwareanderer Anbieter(nachfolgendbezeichnetals"Drittanbieter”)zuZweckenderOrganisation, Verwaltung,PlanungsowieErbringungunsererLeistungenein.BeiderAuswahlderDrittanbieterundihrerLeistungenbeachtenwirdie gesetzlichen Vorgaben. IndiesemRahmenkönnenpersonenbezogenenDatenverarbeitetundaufdenServernderDrittanbietergespeichertwerden.Hiervonkönnen diverseDatenbetroffensein,diewirentsprechenddieserDatenschutzerklärungverarbeiten.ZudiesenDatenkönneninsbesondereStammdaten und Kontaktdaten der Nutzer, Daten zu Vorgängen, Verträgen, sonstigen Prozessen und deren Inhalte gehören.SofernNutzerimRahmenderKommunikation,vonGeschäfts-oderanderenBeziehungenmitunsaufdieDrittanbieterbzw.derenSoftwareoder Plattformenverwiesenwerden,könnendieDrittanbieterNutzungsdatenundMetadatenzuSicherheitszwecken,zurServiceoptimierungoderzu Marketingzwecken verarbeiten. Wir bitten daher darum, die Datenschutzhinweise der jeweiligen Drittanbieter zu beachten.HinweisezuRechtsgrundlagen:SofernwirdieNutzerumderenEinwilligungindenEinsatzderDrittanbieterbitten,istdieRechtsgrundlageder VerarbeitungvonDatendieEinwilligung.FernerkannderenEinsatzeinBestandteilunserer(vor)vertraglichenLeistungensein,sofernderEinsatz derDrittanbieterindiesemRahmenvereinbartwurde. AnsonstenwerdendieDatenderNutzeraufGrundlageunsererberechtigtenInteressen(d.h. Interesseaneffizienten,wirtschaftlichenundempfängerfreundlichenLeistungen)verarbeitet.IndiesemZusammenhangmöchtenwirSieauchauf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung hinweisen.VerarbeiteteDatenarten:Bestandsdaten(z.B.Namen,Adressen),Kontaktdaten(z.B.E-Mail,Telefonnummern),Inhaltsdaten(z.B. EingabeninOnlineformularen),Nutzungsdaten(z.B.besuchteWebseiten,InteresseanInhalten,Zugriffszeiten),Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).Betroffene Personen: Kommunikationspartner, Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).Rechtsgrundlagen:Einwilligung(Art.6 Abs.1S.1lit.a.DSGVO),Vertragserfüllungundvorvertragliche Anfragen(Art.6 Abs.1S.1lit.b. DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).Löschung von DatenDievonunsverarbeitetenDatenwerdennachMaßgabedergesetzlichenVorgabengelöscht,sobaldderenzurVerarbeitungerlaubten EinwilligungenwiderrufenwerdenodersonstigeErlaubnisseentfallen(z.B.,wennderZweckderVerarbeitungdieserDatenentfallenistodersie für den Zweck nicht erforderlich sind).SoferndieDatennichtgelöschtwerden,weilsiefürandereundgesetzlichzulässigeZweckeerforderlichsind,wirdderenVerarbeitungaufdiese Zweckebeschränkt.D.h.,dieDatenwerdengesperrtundnichtfürandereZweckeverarbeitet.Dasgiltz.B.fürDaten,dieaushandels-oder steuerrechtlichenGründenaufbewahrtwerdenmüssenoderderenSpeicherungzurGeltendmachung,AusübungoderVerteidigungvon Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person erforderlich ist.UnsereDatenschutzhinweisekönnenfernerweitereAngabenzuderAufbewahrungundLöschungvonDatenbeinhalten,diefürdiejeweiligen Verarbeitungen vorrangig gelten.Änderung und Aktualisierung der DatenschutzerklärungWirbittenSie,sichregelmäßigüberdenInhaltunsererDatenschutzerklärungzuinformieren.WirpassendieDatenschutzerklärungan,sobalddie ÄnderungendervonunsdurchgeführtenDatenverarbeitungendieserforderlichmachen.WirinformierenSie,sobalddurchdieÄnderungeneine Mitwirkungshandlung Ihrerseits (z.B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.SofernwirindieserDatenschutzerklärungAdressenundKontaktinformationenvonUnternehmenundOrganisationenangeben,bittenwirzu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.Rechte der betroffenen PersonenIhnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:Widerspruchsrecht:SiehabendasRecht,ausGründen,diesichausIhrerbesonderenSituationergeben,jederzeitgegendie VerarbeitungderSiebetreffendenpersonenbezogenenDaten,dieaufgrundvonArt.6Abs.1lit.eoderfDSGVOerfolgt, Widersprucheinzulegen;diesgiltauchfüreinaufdieseBestimmungengestütztesProfiling.WerdendieSiebetreffenden personenbezogenenDatenverarbeitet,umDirektwerbungzubetreiben,habenSiedasRecht,jederzeitWiderspruchgegendie VerarbeitungderSiebetreffendenpersonenbezogenenDatenzumZweckederartigerWerbungeinzulegen;diesgiltauchfürdas Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.Auskunftsrecht:SiehabendasRecht,eineBestätigungdarüberzuverlangen,obbetreffendeDatenverarbeitetwerdenundauf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.RechtaufBerichtigung:SiehabenentsprechenddengesetzlichenVorgabendasRecht,dieVervollständigungderSiebetreffendenDaten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.RechtaufLöschungundEinschränkungderVerarbeitung:SiehabennachMaßgabedergesetzlichenVorgabendasRecht,zu verlangen,dassSiebetreffendeDatenunverzüglichgelöschtwerden,bzw.alternativnachMaßgabedergesetzlichenVorgabeneine Einschränkung der Verarbeitung der Daten zu verlangen.RechtaufDatenübertragbarkeit:SiehabendasRecht,SiebetreffendeDaten,dieSieunsbereitgestellthaben,nachMaßgabeder gesetzlichenVorgabenineinemstrukturierten,gängigenundmaschinenlesbarenFormatzuerhaltenoderderenÜbermittlunganeinen anderen Verantwortlichen zu fordern.Beschwerdebei Aufsichtsbehörde:SiehabenunbeschadeteinesanderweitigenverwaltungsrechtlichenodergerichtlichenRechtsbehelfs dasRechtaufBeschwerdebeieinerAufsichtsbehörde,insbesondereindemMitgliedstaatihresgewöhnlichenAufenthaltsorts,ihres ArbeitsplatzesoderdesOrtsdesmutmaßlichenVerstoßes,wennSiederAnsichtsind,dassdieVerarbeitungderSiebetreffenden personenbezogenen Daten gegen die Vorgaben der DSGVO verstößt.Für uns zuständige Aufsichtsbehörde: Landesbeauftragte/r für Datenschutz und Informationsfreiheit Nordrhein-WestfalenRoul Tiaden (ständiger Vertreter)Postfach 20 04 4440102 DüsseldorfKavalleriestraße 2-440213 DüsseldorfTelefon: 02 11/384 24-0Telefax: 02 11/384 24-999E-Mail: poststelle@ldi.nrw.deHomepage: https://www.ldi.nrw.deZusatzinformationenBegriffsdefinitionenIndiesem AbschnitterhaltenSieeineÜbersichtüberdieindieserDatenschutzerklärungverwendetenBegrifflichkeiten.VielederBegriffesinddem GesetzentnommenundvorallemimArt.4DSGVOdefiniert.DiegesetzlichenDefinitionensindverbindlich.DienachfolgendenErläuterungen sollen dagegen vor allem dem Verständnis dienen. Die Begriffe sind alphabetisch sortiert.ContentDeliveryNetwork(CDN):Ein"ContentDeliveryNetwork"(CDN)isteinDienst,mitdessenHilfeInhalteeinesOnlineangebotes, insbesonderegroßeMediendateien,wieGrafikenoderProgramm-SkriptemitHilferegionalverteilterundüberdasInternetverbundener Server, schneller und sicherer ausgeliefert werden können. PersonenbezogeneDaten:"PersonenbezogeneDaten“sindalleInformationen,diesichaufeineidentifizierteoderidentifizierbare natürlichePerson(imFolgenden"betroffenePerson“)beziehen;alsidentifizierbarwirdeinenatürlichePersonangesehen,diedirektoder indirekt,insbesonderemittelsZuordnungzueinerKennungwieeinemNamen,zueinerKennnummer,zuStandortdaten,zueinerOnline-Kennung(z.B.Cookie)oderzueinemodermehrerenbesonderenMerkmalenidentifiziertwerdenkann,dieAusdruckderphysischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind. Verantwortlicher:Als"Verantwortlicher“wirddienatürlicheoderjuristischePerson,Behörde,EinrichtungoderandereStelle,diealleinoder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet. Verarbeitung:"Verarbeitung"istjedermitoderohneHilfeautomatisierterVerfahrenausgeführteVorgangoderjedesolcheVorgangsreihe imZusammenhangmitpersonenbezogenenDaten.DerBegriffreichtweitundumfasstpraktischjedenUmgangmitDaten,seiesdas Erheben, das Auswerten, das Speichern, das Übermitteln oder das Löschen. Erstellt mit kostenlosem Datenschutz-Generator.de von Dr. Thomas Schwenke
Datenschutz
Jan-Henrik Barkow
PSAgA-Prüfservice Reken
DatenschutzerklärungEinleitungMitderfolgendenDatenschutzerklärung möchtenwirSiedarüberaufklären,welche ArtenIhrerpersonenbezogenenDaten (nachfolgendauchkurzals"Daten“ bezeichnet)wirzuwelchenZweckenundin welchemUmfangverarbeiten.Die Datenschutzerklärunggiltfürallevonuns durchgeführtenVerarbeitungen personenbezogenerDaten,sowohlim RahmenderErbringungunsererLeistungen alsauchinsbesondereaufunseren Webseiten,inmobilenApplikationensowie innerhalbexternerOnlinepräsenzen,wiez.B. unsererSocial-Media-Profile(nachfolgend zusammenfassendbezeichnetals "Onlineangebot“).DieverwendetenBegriffesindnicht geschlechtsspezifisch.Stand: 2. März 2021InhaltsübersichtEinleitungVerantwortlicherÜbersicht der VerarbeitungenMaßgebliche RechtsgrundlagenSicherheitsmaßnahmenÜbermittlung von personenbezogenen DatenDatenverarbeitung in DrittländernEinsatz von CookiesGeschäftliche LeistungenZahlungsdienstleisterBereitstellungdesOnlineangebotesund WebhostingKontaktaufnahmeWerblicheKommunikationviaE-Mail,Post, Fax oder TelefonPräsenzeninsozialenNetzwerken(Social Media)PluginsundeingebetteteFunktionensowie InhalteManagement,Organisationund HilfswerkzeugeLöschung von DatenÄnderungundAktualisierungder DatenschutzerklärungRechte der betroffenen PersonenBegriffsdefinitionenVerantwortlicherPSAgA-Prüfservice RekenInhaber Jan-Henrik BarkowCarl-Benz-Strasse 27Haus B48734 RekenE-Mail-Adresse: info@psaga-reken.de.Übersichtder VerarbeitungenDienachfolgendeÜbersichtfasstdieArten derverarbeitetenDatenunddieZweckeihrer Verarbeitungzusammenundverweistaufdie betroffenen Personen.Arten der verarbeiteten DatenBestandsdaten(z.B.Namen, Adressen).Inhaltsdaten(z.B.Eingabenin Onlineformularen).Kontaktdaten(z.B.E-Mail, Telefonnummern).Meta-/Kommunikationsdaten(z.B. Geräte-Informationen, IP-Adressen).Nutzungsdaten(z.B.besuchte Webseiten,InteresseanInhalten, Zugriffszeiten).Vertragsdaten(z.B. Vertragsgegenstand,Laufzeit, Kundenkategorie).Zahlungsdaten(z.B. Bankverbindungen,Rechnungen, Zahlungshistorie).Kategorien betroffener PersonenGeschäfts- und Vertragspartner.Interessenten.Kommunikationspartner.Kunden.Nutzer(z.B.Webseitenbesucher, Nutzer von Onlinediensten).Zwecke der VerarbeitungBereitstellungunseres Onlineangebotesund Nutzerfreundlichkeit.Büro- und Organisationsverfahren.Content Delivery Network (CDN).Direktmarketing(z.B.perE-Mailoder postalisch).Feedback(z.B.Sammelnvon Feedback via Online-Formular).Marketing.Kontaktanfragen und Kommunikation.Sicherheitsmaßnahmen.ErbringungvertraglicheLeistungenund Kundenservice.VerwaltungundBeantwortungvon Anfragen.Maßgebliche RechtsgrundlagenImFolgendenerhaltenSieeineÜbersichtder RechtsgrundlagenderDSGVO,aufderen BasiswirpersonenbezogenenDaten verarbeiten.BittenehmenSiezurKenntnis, dassnebendenRegelungenderDSGVO nationaleDatenschutzvorgabeninIhrembzw. unseremWohn-oderSitzlandgeltenkönnen. SolltenfernerimEinzelfallspeziellere Rechtsgrundlagenmaßgeblichsein,teilenwir Ihnen diese in der Datenschutzerklärung mit.Einwilligung(Art.6Abs.1S.1lit.a. DSGVO)-DiebetroffenePersonhat ihreEinwilligungindieVerarbeitungder siebetreffendenpersonenbezogenen DatenfüreinenspezifischenZweck odermehrerebestimmteZwecke gegeben.Vertragserfüllungund vorvertraglicheAnfragen(Art.6Abs. 1S.1lit.b.DSGVO)-Die VerarbeitungistfürdieErfüllungeines Vertrags,dessenVertragsparteidie betroffenePersonist,oderzur Durchführungvorvertraglicher Maßnahmenerforderlich,dieauf AnfragederbetroffenenPerson erfolgen.RechtlicheVerpflichtung(Art.6Abs. 1S.1lit.c.DSGVO)-Die VerarbeitungistzurErfüllungeiner rechtlichenVerpflichtungerforderlich, der der Verantwortliche unterliegt.BerechtigteInteressen(Art.6Abs.1 S.1lit.f.DSGVO)-DieVerarbeitung istzurWahrungderberechtigten InteressendesVerantwortlichenoder einesDrittenerforderlich,sofernnicht dieInteressenoderGrundrechteund Grundfreiheitenderbetroffenen Person,diedenSchutz personenbezogenerDatenerfordern, überwiegen.NationaleDatenschutzregelungenin Deutschland:Zusätzlichzuden DatenschutzregelungenderDatenschutz-Grundverordnunggeltennationale RegelungenzumDatenschutzinDeutschland. HierzugehörtinsbesonderedasGesetzzum SchutzvorMissbrauchpersonenbezogener DatenbeiderDatenverarbeitung (Bundesdatenschutzgesetz–BDSG).Das BDSGenthältinsbesondere SpezialregelungenzumRechtaufAuskunft, zumRechtaufLöschung,zum Widerspruchsrecht,zurVerarbeitung besondererKategorienpersonenbezogener Daten,zurVerarbeitungfürandereZwecke undzurÜbermittlungsowieautomatisierten EntscheidungsfindungimEinzelfall einschließlichProfiling.DesWeiterenregeltes dieDatenverarbeitungfürZweckedes Beschäftigungsverhältnisses(§26BDSG), insbesondereimHinblickaufdieBegründung, DurchführungoderBeendigungvon Beschäftigungsverhältnissensowiedie EinwilligungvonBeschäftigten.Fernerkönnen Landesdatenschutzgesetzedereinzelnen Bundesländer zur Anwendung gelangen.SicherheitsmaßnahmenWirtreffennachMaßgabedergesetzlichen VorgabenunterBerücksichtigungdesStands derTechnik,derImplementierungskostenund derArt,desUmfangs,derUmständeundder ZweckederVerarbeitungsowieder unterschiedlichenEintrittswahrscheinlichkeitenunddes AusmaßesderBedrohungderRechteund FreiheitennatürlicherPersonengeeignete technischeundorganisatorischeMaßnahmen, umeindemRisikoangemessenes Schutzniveau zu gewährleisten.ZudenMaßnahmengehöreninsbesondere dieSicherungderVertraulichkeit,Integrität undVerfügbarkeitvonDatendurchKontrolle desphysischenundelektronischenZugangs zudenDatenalsauchdessiebetreffenden Zugriffs,derEingabe,derWeitergabe,der SicherungderVerfügbarkeitundihrer Trennung.DesWeiterenhabenwirVerfahren eingerichtet,dieeineWahrnehmungvon Betroffenenrechten,dieLöschungvonDaten undReaktionenaufdieGefährdungderDaten gewährleisten.Fernerberücksichtigenwirden SchutzpersonenbezogenerDatenbereitsbei derEntwicklungbzw.AuswahlvonHardware, SoftwaresowieVerfahrenentsprechenddem PrinzipdesDatenschutzes,durch Technikgestaltungunddurch datenschutzfreundliche Voreinstellungen.KürzungderIP-Adresse:SofernIP-Adressenvonunsodervondeneingesetzten DienstleisternundTechnologienverarbeitet werdenunddieVerarbeitungeiner vollständigenIP-Adressenichterforderlichist, wirddieIP-Adressegekürzt(auchals"IP-Masking"bezeichnet).Hierbeiwerdendie letztenbeidenZiffern,bzw.derletzteTeilder IP-AdressenacheinemPunktentfernt,bzw. durchPlatzhalterersetzt.MitderKürzungder IP-AdressesolldieIdentifizierungeiner PersonanhandihrerIP-Adresseverhindert oder wesentlich erschwert werden.SSL-Verschlüsselung(https):UmIhrevia unserOnline-AngebotübermitteltenDatenzu schützen,nutzenwireineSSL-Verschlüsselung.Sieerkennenderart verschlüsselteVerbindungenandemPräfix https:// in der Adresszeile Ihres Browsers.Übermittlungvon personenbezogenen DatenImRahmenunsererVerarbeitungvon personenbezogenenDatenkommtesvor, dassdieDatenanandereStellen, Unternehmen,rechtlichselbstständige OrganisationseinheitenoderPersonen übermitteltodersieihnengegenüber offengelegtwerden.ZudenEmpfängern dieserDatenkönnenz.B.mitIT-Aufgaben beauftragteDienstleisteroderAnbietervon DienstenundInhalten,dieineineWebseite eingebundenwerden,gehören.InsolchenFall beachtenwirdiegesetzlichenVorgabenund schließeninsbesondereentsprechende Verträgebzw.Vereinbarungen,diedem SchutzIhrerDatendienen,mitden Empfängern Ihrer Daten ab.Datenverarbeitungin DrittländernSofernwirDatenineinemDrittland(d.h., außerhalbderEuropäischenUnion(EU),des EuropäischenWirtschaftsraums(EWR)) verarbeitenoderdieVerarbeitungimRahmen derInanspruchnahmevonDienstenDritter oderderOffenlegungbzw.Übermittlungvon DatenananderePersonen,Stellenoder Unternehmenstattfindet,erfolgtdiesnurim Einklang mit den gesetzlichen Vorgaben. VorbehaltlichausdrücklicherEinwilligungoder vertraglichodergesetzlicherforderlicher Übermittlungverarbeitenoderlassenwirdie DatennurinDrittländernmiteinem anerkanntenDatenschutzniveau, vertraglichenVerpflichtungdurchsogenannte StandardschutzklauselnderEU-Kommission, beimVorliegenvonZertifizierungenoder verbindlicherinternenDatenschutzvorschriften verarbeiten(Art.44bis49DSGVO, InformationsseitederEU-Kommission: h t t p s : / / e c . e u r o p a . e u / i n f o / l a w / l a w - t o p i c / d a t a -p r o t e c t i o n / i n t e r n a t i o n a l - d i m e n s i o n - d a t a -protection_de).Einsatz von CookiesCookiessindTextdateien,dieDatenvon besuchtenWebsitesoderDomainsenthalten undvoneinemBrowseraufdemComputer desBenutzersgespeichertwerden.Ein CookiedientinersterLiniedazu,die InformationenübereinenBenutzerwährend odernachseinemBesuchinnerhalbeines Onlineangeboteszuspeichern.Zuden gespeichertenAngabenkönnenz.B.die SpracheinstellungenaufeinerWebseite,der Loginstatus,einWarenkorboderdieStelle,an dereinVideogeschautwurde,gehören.Zu demBegriffderCookieszählenwirferner andereTechnologien,diediegleichen FunktionenwieCookieserfüllen(z.B.,wenn AngabenderNutzeranhandpseudonymer Onlinekennzeichnungengespeichertwerden, auch als "Nutzer-IDs" bezeichnet)DiefolgendenCookie-Typenund Funktionen werden unterschieden:TemporäreCookies(auch:Session- oderSitzungs-Cookies):Temporäre Cookieswerdenspätestensgelöscht, nachdemeinNutzereinOnline-AngebotverlassenundseinenBrowser geschlossen hat.PermanenteCookies:Permanente Cookiesbleibenauchnachdem SchließendesBrowsersgespeichert. SokannbeispielsweisederLogin-Statusgespeichertoderbevorzugte Inhaltedirektangezeigtwerden,wenn derNutzereineWebsiteerneut besucht.EbensokönnendieInteressen vonNutzern,diezur Reichweitenmessungoderzu Marketingzweckenverwendetwerden, ineinemsolchenCookiegespeichert werden.First-Party-Cookies:First-Party-Cookieswerdenvonunsselbst gesetzt.Third-Party-Cookies(auch: Drittanbieter-Cookies):Drittanbieter-Cookieswerdenhauptsächlichvon Werbetreibenden(sog.Dritten) verwendet,umBenutzerinformationen zu verarbeiten.Notwendige(auch:essentielleoder unbedingterforderliche)Cookies:Cookieskönnenzumeinenfürden BetriebeinerWebseiteunbedingt erforderlichsein(z.B.umLoginsoder andereNutzereingabenzuspeichern oder aus Gründen der Sicherheit).Statistik-,Marketing-und Personalisierungs-Cookies:Ferner werdenCookiesimRegelfallauchim RahmenderReichweitenmessung eingesetztsowiedann,wenndie InteresseneinesNutzersodersein Verhalten(z.B.Betrachtenbestimmter Inhalte,NutzenvonFunktionenetc.) aufeinzelnenWebseitenineinem Nutzerprofilgespeichertwerden. SolcheProfiledienendazu,den Nutzernz.B.Inhalteanzuzeigen,die ihrenpotentiellenInteressen entsprechen.DiesesVerfahrenwird auchals"Tracking",d.h., Nachverfolgungderpotentiellen InteressenderNutzerbezeichnet. SoweitwirCookiesoder"Tracking"-Technologieneinsetzen,informierenwir Siegesondertinunserer DatenschutzerklärungoderimRahmen der Einholung einer Einwilligung.HinweisezuRechtsgrundlagen:Auf welcherRechtsgrundlagewirIhre personenbezogenenDatenmitHilfevon Cookiesverarbeiten,hängtdavonab,obwir SieumeineEinwilligungbitten.Fallsdies zutrifftundSieindieNutzungvonCookies einwilligen,istdieRechtsgrundlageder VerarbeitungIhrerDatendieerklärte Einwilligung.Andernfallswerdendiemithilfe vonCookiesverarbeitetenDatenauf GrundlageunsererberechtigtenInteressen (z.B.aneinembetriebswirtschaftlichenBetrieb unseresOnlineangebotesunddessen Verbesserung)verarbeitetoder,wennder EinsatzvonCookieserforderlichist,um unserevertraglichenVerpflichtungenzu erfüllen.Speicherdauer:SofernwirIhnenkeine explizitenAngabenzurSpeicherdauervon permanentenCookiesmitteilen(z.B.im Rahmeneinessog.Cookie-Opt-Ins),gehen Siebittedavonaus,dassdieSpeicherdauer bis zu zwei Jahre betragen kann.AllgemeineHinweisezumWiderrufund Widerspruch(Opt-Out):Abhängigdavon,ob dieVerarbeitungaufGrundlageeiner EinwilligungodergesetzlichenErlaubnis erfolgt,habenSiejederzeitdieMöglichkeit, eineerteilteEinwilligungzuwiderrufenoder derVerarbeitungIhrerDatendurchCookie-Technologienzuwidersprechen (zusammenfassendals"Opt-Out"bezeichnet). SiekönnenIhrenWiderspruchzunächst mittelsderEinstellungenIhresBrowsers erklären,z.B.,indemSiedieNutzungvon Cookiesdeaktivieren(wobeihierdurchauch dieFunktionsfähigkeitunseres Onlineangeboteseingeschränktwerden kann).EinWiderspruchgegendenEinsatz vonCookieszuZweckendes Onlinemarketingskannauchmittelseiner VielzahlvonDiensten,vorallemimFalldes Trackings,überdieWebseiten https://optout.aboutads.infound https://www.youronlinechoices.com/erklärt werden.DanebenkönnenSieweitere WiderspruchshinweiseimRahmender AngabenzudeneingesetztenDienstleistern und Cookies erhalten.VerarbeitungvonCookie-Datenauf GrundlageeinerEinwilligung:Wirsetzen einVerfahrenzumCookie-Einwilligungs-Managementein,indessenRahmendie EinwilligungenderNutzerindenEinsatzvon Cookies,bzw.derimRahmendesCookie-Einwilligungs-Management-VerfahrensgenanntenVerarbeitungenundAnbieter eingeholtsowievondenNutzernverwaltet undwiderrufenwerdenkönnen.Hierbeiwird dieEinwilligungserklärunggespeichert,um derenAbfragenichterneutwiederholenzum müssenunddieEinwilligungentsprechend dergesetzlichenVerpflichtungnachweisenzu können.DieSpeicherungkannserverseitig und/oderineinemCookie(sogenanntesOpt-In-Cookie,bzw.mithilfevergleichbarer Technologien)erfolgen,umdieEinwilligung einemNutzer,bzw.dessenGerätzuordnenzu können.VorbehaltlichindividuellerAngaben zudenAnbieternvonCookie-Management-Diensten,geltendiefolgendenHinweise:Die DauerderSpeicherungderEinwilligungkann biszuzweiJahrenbetragen.Hierbeiwirdein pseudonymerNutzer-Identifikatorgebildetund mitdemZeitpunktderEinwilligung,Angaben zurReichweitederEinwilligung(z.B.welche KategorienvonCookiesund/oder Diensteanbieter)sowiedemBrowser,System und verwendeten Endgerät gespeichert.VerarbeiteteDatenarten:Nutzungsdaten(z.B.besuchte Webseiten,InteresseanInhalten, Zugriffszeiten),Meta-/ Kommunikationsdaten(z.B.Geräte-Informationen, IP-Adressen).BetroffenePersonen:Nutzer(z.B. Webseitenbesucher,Nutzervon Onlinediensten).Rechtsgrundlagen:Einwilligung(Art. 6Abs.1S.1lit.a.DSGVO), BerechtigteInteressen(Art.6 Abs.1S. 1 lit. f. DSGVO).GeschäftlicheLeistungenWirverarbeitenDatenunsererVertrags-und Geschäftspartner,z.B.Kundenund Interessenten(zusammenfassendbezeichnet als"Vertragspartner")imRahmenvon vertraglichenundvergleichbaren Rechtsverhältnissensowiedamit verbundenenMaßnahmenundimRahmen derKommunikationmitdenVertragspartnern (odervorvertraglich),z.B.,umAnfragenzu beantworten.DieseDatenverarbeitenwirzurErfüllung unserervertraglichenPflichten,zurSicherung unsererRechteundzuZweckendermit diesenAngabeneinhergehenden Verwaltungsaufgabensowieder unternehmerischenOrganisation.DieDaten derVertragspartnergebenwirimRahmendes geltendenRechtsnurinsoweitanDritte weiter,alsdieszudenvorgenanntenZwecken oderzurErfüllunggesetzlicherPflichten erforderlichistodermitEinwilligungder betroffenenPersonenerfolgt(z.B.an beteiligteTelekommunikations-,Transport- undsonstigeHilfsdienstesowie Subunternehmer,Banken,Steuer-und Rechtsberater,Zahlungsdienstleisteroder Steuerbehörden).Überweitere Verarbeitungsformen,z.B.zuZweckendes Marketings,werdendieVertragspartnerim RahmendieserDatenschutzerklärung informiert.WelcheDatenfürdievorgenanntenZwecke erforderlichsind,teilenwirden VertragspartnernvoroderimRahmender Datenerhebung,z.B.inOnlineformularen, durchbesondereKennzeichnung(z.B. Farben)bzw.Symbole(z.B.Sterncheno.ä.), oder persönlich mit.WirlöschendieDatennachAblauf gesetzlicherGewährleistungs-und vergleichbarerPflichten,d.h.,grundsätzlich nachAblaufvon4Jahren,esseidenn,dass dieDatenineinemKundenkontogespeichert werden,z.B.,solangesieausgesetzlichen GründenderArchivierungaufbewahrtwerden müssen(z.B.fürSteuerzweckeimRegelfall 10Jahre).Daten,dieunsimRahmeneines AuftragsdurchdenVertragspartner offengelegtwurden,löschenwirentsprechend denVorgabendesAuftrags,grundsätzlich nach Ende des Auftrags.SoweitwirzurErbringungunsererLeistungen DrittanbieteroderPlattformeneinsetzen, geltenimVerhältniszwischendenNutzern unddenAnbieterndieGeschäftsbedingungen undDatenschutzhinweisederjeweiligen Drittanbieter oder Plattformen.Kundenkonto:Vertragspartnerkönnen innerhalbunseresOnlineangeboteseinKonto anlegen(z.B.Kunden-bzw.Nutzerkonto,kurz "Kundenkonto").FallsdieRegistrierungeines Kundenkontoserforderlichist,werden Vertragspartnerhieraufebensohingewiesen wieaufdiefürdieRegistrierungerforderlichen Angaben.DieKundenkontensindnicht öffentlichundkönnenvonSuchmaschinen nichtindexiertwerden.ImRahmender Registrierungsowieanschließender AnmeldungenundNutzungendes KundenkontosspeichernwirdieIP-Adressen derKundennebstdenZugriffszeitpunkten,um dieRegistrierungnachweisenundetwaigem MissbrauchdesKundenkontosvorbeugenzu können.WennKundenihrKundenkontogekündigt haben,werdendiedasKundenkonto betreffendenDatengelöscht,vorbehaltlich, derenAufbewahrungistausgesetzlichen Gründenerforderlich.EsobliegtdenKunden, ihreDatenbeierfolgterKündigungdes Kundenkontos zu sichern.WeitereInformationenzukommerziellen Dienstleistungen:WirverarbeitendieDaten unsererKundensowieAuftraggeber (nachfolgendeinheitlichals"Kunden" bezeichnet),umihnendieAuswahl,den Erwerbbzw.dieBeauftragungdergewählten LeistungenoderWerkesowieverbundener TätigkeitenalsauchderenBezahlungund Zustellungbzw.AusführungoderErbringung zu ermöglichen.Dieerforderlichen Angabensindalssolcheim RahmendesAuftrags-,Bestell-bzw. vergleichbarenVertragsschlusses gekennzeichnetundumfassendiezur LeistungserbringungundAbrechnung benötigtenAngabensowie Kontaktinformationen,umetwaige Rücksprachen halten zu können.VerarbeiteteDatenarten:Bestandsdaten(z.B.Namen, Adressen),Zahlungsdaten(z.B. Bankverbindungen,Rechnungen, Zahlungshistorie),Kontaktdaten(z.B. E-Mail,Telefonnummern), Vertragsdaten(z.B. Vertragsgegenstand,Laufzeit, Kundenkategorie),Nutzungsdaten(z.B. besuchteWebseiten,Interessean Inhalten,Zugriffszeiten),Meta-/Kommunikationsdaten(z.B.Geräte-Informationen, IP-Adressen).BetroffenePersonen:Interessenten, Geschäfts-undVertragspartner, Kunden.ZweckederVerarbeitung:Erbringung vertraglicheLeistungenund Kundenservice,Kontaktanfragenund Kommunikation,Büro-und Organisationsverfahren,Verwaltung undBeantwortungvonAnfragen, Sicherheitsmaßnahmen.Rechtsgrundlagen:Vertragserfüllung undvorvertraglicheAnfragen(Art.6 Abs.1S.1lit.b.DSGVO),Rechtliche Verpflichtung(Art.6Abs.1S.1lit.c. DSGVO),BerechtigteInteressen(Art.6 Abs. 1 S. 1 lit. f. DSGVO).ZahlungsdienstleisterImRahmenvonVertrags-undsonstigen Rechtsbeziehungen,aufgrundgesetzlicher PflichtenodersonstaufGrundlageunserer berechtigtenInteressenbietenwirden betroffenenPersoneneffizienteundsichere Zahlungsmöglichkeitenanundsetzenhierzu nebenBankenundKreditinstitutenweitere Zahlungsdienstleisterein(zusammenfassend "Zahlungsdienstleister").ZudendurchdieZahlungsdienstleister verarbeitetenDatengehörenBestandsdaten, wiez.B.derNameunddieAdresse, Bankdaten,wiez.B.Kontonummernoder Kreditkartennummern,Passwörter,TANsund PrüfsummensowiedieVertrags-,Summen- undempfängerbezogenenAngaben.Die Angabensinderforderlich,umdie Transaktionendurchzuführen.Die eingegebenenDatenwerdenjedochnurdurch dieZahlungsdienstleisterverarbeitetundbei diesengespeichert.D.h.,wirerhaltenkeine konto-oderkreditkartenbezogenen Informationen,sondernlediglichInformationen mitBestätigungoderNegativbeauskunftung derZahlung.UnterUmständenwerdendie DatenseitensderZahlungsdienstleisteran Wirtschaftsauskunfteienübermittelt.Diese ÜbermittlungbezwecktdieIdentitäts-und Bonitätsprüfung.Hierzuverweisenwiraufdie AGBunddieDatenschutzhinweiseder Zahlungsdienstleister.FürdieZahlungsgeschäftegeltendie Geschäftsbedingungenunddie Datenschutzhinweisederjeweiligen Zahlungsdienstleister,welcheinnerhalbder jeweiligenWebseitenbzw. Transaktionsapplikationenabrufbarsind.Wir verweisenaufdieseebenfallszwecksweiterer InformationenundGeltendmachungvon Widerrufs-,Auskunfts-undanderen Betroffenenrechten.VerarbeiteteDatenarten:Bestandsdaten(z.B.Namen, Adressen),Zahlungsdaten(z.B. Bankverbindungen,Rechnungen, Zahlungshistorie),Vertragsdaten(z.B. Vertragsgegenstand,Laufzeit, Kundenkategorie),Nutzungsdaten(z.B. besuchteWebseiten,Interessean Inhalten,Zugriffszeiten),Meta-/Kommunikationsdaten(z.B.Geräte-Informationen,IP-Adressen), Kontaktdaten(z.B.E-Mail, Telefonnummern).BetroffenePersonen:Kunden, Interessenten.ZweckederVerarbeitung:Erbringung vertraglicheLeistungenund Kundenservice.Rechtsgrundlagen:Vertragserfüllung undvorvertraglicheAnfragen(Art.6 Abs.1S.1lit.b.DSGVO),Berechtigte Interessen(Art.6Abs.1S.1lit.f. DSGVO).Eingesetzte Dienste und Diensteanbieter:AmericanExpress:Zahlungsdienstleistungen;Dienstanbieter:AmericanExpress EuropeS.A.,Theodor-Heuss-Allee112, 60486FrankfurtamMain,Deutschland; Website:h t t p s : / / w w w. a m e r i c a n e x p r e s s . c o m / d e ;Datenschutzerklärung:h t t p s : / / w w w. a m e r i c a n e x p r e s s . c o m / d e / legal/online-datenschutzerklarung.html.ApplePay:Zahlungsdienstleistungen; Dienstanbieter:AppleInc.,Infinite Loop,Cupertino,CA95014,USA; Website:h t t p s : / / w w w. a p p l e . c o m / d e / a p p l e - p a y / ;Datenschutzerklärung:h t t p s : / / w w w. a p p l e . c o m / l e g a l / p r i v a c y / d e -ww/.Giropay:Zahlungsdienstleistungen; Dienstanbieter:giropayGmbH,Ander Welle4,60322Frankfurt,Deutschland; Website:https://www.giropay.de; Datenschutzerklärung:h t t p s : / / w w w. g i r o p a y. d e / r e c h t l i c h e s / d a t enschutzerklaerung/.GooglePay:Zahlungsdienstleistungen;Dienstanbieter:GoogleIrelandLimited, GordonHouse,BarrowStreet,Dublin 4,Irland,Mutterunternehmen:Google LLC,1600AmphitheatreParkway, MountainView,CA94043,USA; Website:h t t p s : / / p a y. g o o g l e . c o m / i n t l / d e _ d e / a b o u t/;Datenschutzerklärung: https://policies.google.com/privacy.Mastercard:Zahlungsdienstleistungen; Dienstanbieter:MastercardEuropeSA, ChausséedeTervuren198A,B-1410 Waterloo,Belgien;Website: h t t p s : / / w w w. m a s t e r c a r d . d e / d e - d e . h t m l ;Datenschutzerklärung:h t t p s : / / w w w . m a s t e r c a r d . d e / d e -de/datenschutz.html.PayPal:Zahlungsdienstleistungenund -Lösungen(z.B.PayPal,PayPalPlus, Braintree);Dienstanbieter:PayPal (Europe)S.àr.l.etCie,S.C.A.,22-24 BoulevardRoyal,L-2449Luxembourg; Website:https://www.paypal.com/de; Datenschutzerklärung:h t t p s : / / w w w. p a y p a l . c o m / d e / w e b a p p s / mpp/ua/privacy-full.Visa:Zahlungsdienstleistungen; Dienstanbieter:VisaEuropeServices Inc.,ZweigniederlassungLondon,1 SheldonSquare,LondonW26TT,GB; Website:https://www.visa.de; Datenschutzerklärung:h t t p s : / / w w w. v i s a . d e / n u t z u n g s b e d i n g u n gen/visa-privacy-center.html.Bereitstellungdes Onlineangebotesund WebhostingUmunserOnlineangebotsicherundeffizient bereitstellenzukönnen,nehmenwirdie Leistungenvoneinemodermehreren Webhosting-AnbieterninAnspruch,vonderen Servern(bzw.vonihnenverwaltetenServern) dasOnlineangebotabgerufenwerdenkann. ZudiesenZweckenkönnenwirInfrastruktur- undPlattformdienstleistungen, Rechenkapazität,Speicherplatzund Datenbankdienstesowie Sicherheitsleistungenundtechnische Wartungsleistungen in Anspruch nehmen.ZudenimRahmenderBereitstellungdes HostingangebotesverarbeitetenDaten könnenalledieNutzerunseres OnlineangebotesbetreffendenAngaben gehören,dieimRahmenderNutzungundder Kommunikationanfallen.Hierzugehören regelmäßigdieIP-Adresse,dienotwendigist, umdieInhaltevonOnlineangebotenan Browserausliefernzukönnen,undalle innerhalbunseresOnlineangebotesodervon Webseiten getätigten Eingaben.E-Mail-Versandund-Hosting:Dievonunsin AnspruchgenommenenWebhosting-LeistungenumfassenebenfallsdenVersand, denEmpfangsowiedieSpeicherungvonE-Mails.ZudiesenZweckenwerdendie AdressenderEmpfängersowieAbsenderals auchweitereInformationenbetreffenddenE-Mailversand(z.B.diebeteiligtenProvider) sowiedieInhaltederjeweiligenE-Mails verarbeitet.DievorgenanntenDatenkönnen fernerzuZweckenderErkennungvonSPAM verarbeitetwerden.Wirbittendarum,zu beachten,dassE-MailsimInternet grundsätzlichnichtverschlüsseltversendet werden.ImRegelfallwerdenE-Mailszwarauf demTransportwegverschlüsselt,aber(sofern keinsogenanntesEnde-zu-Ende-Verschlüsselungsverfahreneingesetztwird) nichtaufdenServern,vondenensie abgesendetundempfangenwerden.Wir könnendaherfürdenÜbertragungswegder E-MailszwischendemAbsenderunddem EmpfangaufunseremServerkeine Verantwortung übernehmen.ErhebungvonZugriffsdatenundLogfiles: Wirselbst(bzw.unserWebhostinganbieter) erhebenDatenzujedemZugriffaufden Server(sogenannteServerlogfiles).Zuden ServerlogfileskönnendieAdresseundName derabgerufenenWebseitenundDateien, DatumundUhrzeitdesAbrufs,übertragene Datenmengen,Meldungübererfolgreichen Abruf,BrowsertypnebstVersion,das BetriebssystemdesNutzers,ReferrerURL (diezuvorbesuchteSeite)undimRegelfall IP-AdressenundderanfragendeProvider gehören.DieServerlogfileskönnenzumeinenzu ZweckenderSicherheiteingesetztwerden, z.B.,umeineÜberlastungderServerzu vermeiden(insbesondereimFallvon missbräuchlichenAngriffen,sogenannten DDoS-Attacken)undzumanderen,umdie AuslastungderServerundihreStabilität sicherzustellen.Content-Delivery-Network:Wirsetzenein "Content-Delivery-Network"(CDN)ein.Ein CDNisteinDienst,mitdessenHilfeInhalte einesOnlineangebotes,insbesonderegroße Mediendateien,wieGrafikenoderProgramm-Skripte,mitHilferegionalverteilterundüber dasInternetverbundenerServerschneller und sicherer ausgeliefert werden können.one.comVerarbeiteteDatenarten:Inhaltsdaten (z.B.EingabeninOnlineformularen), Nutzungsdaten(z.B.besuchte Webseiten,InteresseanInhalten, Zugriffszeiten),Meta-/Kommunikationsdaten(z.B.Geräte-Informationen, IP-Adressen).BetroffenePersonen:Nutzer(z.B. Webseitenbesucher,Nutzervon Onlinediensten).ZweckederVerarbeitung:Content Delivery Network (CDN).Rechtsgrundlagen:Berechtigte Interessen(Art.6Abs.1S.1lit.f. DSGVO).KontaktaufnahmeBeiderKontaktaufnahmemituns(z.B.per Kontaktformular,E-Mail,Telefonodervia sozialeMedien)werdendieAngabender anfragendenPersonenverarbeitet,soweit dieszurBeantwortungderKontaktanfragen undetwaigerangefragterMaßnahmen erforderlich ist.DieBeantwortungderKontaktanfragenim Rahmenvonvertraglichenoder vorvertraglichenBeziehungenerfolgtzur ErfüllungunserervertraglichenPflichtenoder zurBeantwortungvon(vor)vertraglichen AnfragenundimÜbrigenaufGrundlageder berechtigtenInteressenanderBeantwortung der Anfragen.VerarbeiteteDatenarten:Bestandsdaten(z.B.Namen, Adressen),Kontaktdaten(z.B.E-Mail, Telefonnummern),Inhaltsdaten(z.B. Eingaben in Onlineformularen).BetroffenePersonen:Kommunikationspartner.ZweckederVerarbeitung:Kontaktanfragen und Kommunikation.Rechtsgrundlagen:Vertragserfüllung undvorvertraglicheAnfragen(Art.6 Abs.1S.1lit.b.DSGVO),Berechtigte Interessen(Art.6Abs.1S.1lit.f. DSGVO).WerblicheKommunikationviaE-Mail, Post, Fax oder TelefonWirverarbeitenpersonenbezogeneDatenzu ZweckenderwerblichenKommunikation,die überdiverseKanäle,wiez.B.E-Mail,Telefon, PostoderFax,entsprechendden gesetzlichen Vorgaben erfolgen kann.DieEmpfängerhabendasRecht,erteilte Einwilligungenjederzeitzuwiderrufenoder derwerblichenKommunikationjederzeitzu widersprechen.NachWiderrufbzw.Widerspruchkönnenwir diezumNachweisderEinwilligung erforderlichenDatenbiszudreiJahrenauf GrundlageunsererberechtigtenInteressen speichern,bevorwirsielöschen.Die VerarbeitungdieserDatenwirdaufdenZweck einermöglichenAbwehrvonAnsprüchen beschränkt.EinindividuellerLöschungsantrag istjederzeitmöglich,sofernzugleichdas ehemaligeBesteheneinerEinwilligung bestätigt wird.VerarbeiteteDatenarten:Bestandsdaten(z.B.Namen, Adressen),Kontaktdaten(z.B.E-Mail, Telefonnummern).BetroffenePersonen:Kommunikationspartner.ZweckederVerarbeitung:Direktmarketing(z.B.perE-Mailoder postalisch).Rechtsgrundlagen:Einwilligung(Art. 6Abs.1S.1lit.a.DSGVO), BerechtigteInteressen(Art.6 Abs.1S. 1 lit. f. DSGVO).Präsenzeninsozialen Netzwerken (Social Media)WirunterhaltenOnlinepräsenzeninnerhalb sozialerNetzwerkeundverarbeitenindiesem RahmenDatenderNutzer,ummitdendort aktivenNutzernzukommunizierenoderum Informationen über uns anzubieten.Wirweisendaraufhin,dassdabeiDatender NutzeraußerhalbdesRaumesder EuropäischenUnionverarbeitetwerden können.HierdurchkönnensichfürdieNutzer Risikenergeben,weilsoz.B.die DurchsetzungderRechtederNutzer erschwert werden könnte.FernerwerdendieDatenderNutzerinnerhalb sozialerNetzwerkeimRegelfallfür Marktforschungs-undWerbezwecke verarbeitet.Sokönnenz.B.anhanddes Nutzungsverhaltensundsichdaraus ergebenderInteressenderNutzer Nutzungsprofileerstelltwerden.Die Nutzungsprofilekönnenwiederumverwendet werden,umz.B.Werbeanzeigeninnerhalb undaußerhalbderNetzwerkezuschalten,die mutmaßlichdenInteressender