Datenschutz

Die Four Little Monkeys GmbH nimmt den Schutz personenbezogener Daten sehr ernst. Deshalb betreiben wir unsere Web-Aktivitäten in Übereinstimmung mit den geltenden Gesetzen zum Datenschutz und zur Datensicherheit.

Datenschutzerklärung Webseite

Inhaltsübersicht

  1. Präambel
  2. Verantwortliche Stelle / Datenschutzbeauftragter / Aufsichtsbehörde
  3. Allgemeine Grundsätze / Informationen
  4. Registrierung / Einrichten eines Kundenkontos
  5. Datenverarbeitung zur Bereitstellung der Website / Erhebung von Logfiles
  6. Verwendung von Cookies
  7. Webanalyse
  8. Newsletter / Werbung / Social Media Plugins
  9. Kontaktformular und E-Mail-Kontakt
  10. Begriffsbestimmungen
  11. Betroffenenrechte

I. Präambel

Verantwortlich für die Internetangebote der Four Little Monkeys GmbH, Friedrich-Ebert-Anlage 36, 60325 Frankfurt/Main, kurz: FLM, (nachfolgend auch wir/uns).

Nachfolgend möchten wir Sie umfassend und im Detail informieren, wie wir Ihre Privatsphäre schützen und wie eine Verarbeitung von personenbezogenen Daten im Rahmen unsere Webseiten und/oder Online-Angebote erfolgt. Personenbezogene Daten werden sobald wie möglich wieder gelöscht und niemals ohne Ihr Einverständnis zu Werbezwecken verwendet oder weitergegeben.

Soweit die nachfolgenden Informationen nicht ausreichend oder nicht verständlich sein sollten, zögern Sie nicht, unseren Datenschutzbeauftragten unter den in Ziffer II genannten Kontaktdetails zu kontaktieren.

II. Verantwortliche Stelle / Aufsichtsbehörde

Verantwortliche Stelle

Four Little Monkeys GmbH

Friedrich-Ebert-Anlage 36
60325 Frankfurt/Main
Deutschland

Tel.: +49 69 24742956-0

E-Mail: welcome@four-little-monkeys.com

 

Zuständige Aufsichtsbehörde

Der Hessische Datenschutzbeauftragte

Postfach 3163
65021 Wiesbaden

Tel.: +49 611 1408 – 0
Fax: +49 611 1408 – 611

Web: https://datenschutz.hessen.de

III. Allgemeine Grundsätze / Informationen

1. Begriffsbestimmungen / Definitionen

Die Begriffsbestimmungen und Definitionen richten sich nach der Verordnung (EU) 679/2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (im Folgenden „Datenschutz-Grundverordnung“ oder „DSGVO“). Es gelten insbesondere die Begriffsbestimmungen des Art. 4 und Art. 9 DSGVO. Die im Wesentlichen relevanten Begriffsbestimmungen haben wir zu Ihrer Information nachfolgend in Ziffer X. aufgeführt.

2. Umfang der Verarbeitung personenbezogener Daten

Wir erheben und verwenden personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Erbringung und Bereitstellung unserer Leistungen sowie zur Bereitstellung unsere Web- oder Online-Angebote (einschließlich mobile Apps) erforderlich ist.

Eine Erhebung und Verwendung personenbezogener Daten zu anderen Zwecken erfolgt regelmäßig nur

(i) nach Einwilligung des Nutzers,

(ii) wenn die Verarbeitung zum Zwecke der Vertragserfüllung, oder

(iii) zur Wahrung berechtigten Interessen, soweit nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen.

Eine Ausnahme gilt im Übrigen in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich oder die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

3. Rechtsgrundlagen

Soweit personenbezogene Daten auf Basis einer Einwilligung der betroffenen Person verarbeitet werden, ist Art. 6 Abs. 1 lit. a DSGVO Rechtsgrundlage für die Verarbeitung.

Bei der Verarbeitung von personenbezogenen Daten zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage; dies gilt auch für Verarbeitungen, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Erfolgt eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung, der wir unterliegen, ist Art. 6 Abs. 1 lit. c DSGVO Rechtsgrundlage. Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, ist Art. 6 Abs. 1 lit. d DSGVO Rechtsgrundlage.

Erfolgt eine Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, ist Art. 6 Abs. 1 lit. f DSGVO Rechtsgrundlage der Verarbeitung.

4. Einholung von Einwilligungen / Widerrufsrecht

Einwilligungen nach Art. 6 Abs. 1 lit a DSGVO werden in der Regel elektronisch eingeholt. Dies erfolgt durch Setzen eines Häkchens in das entsprechende Feld zwecks Dokumentation der Einwilligungserteilung. Bei einer elektronischen Einwilligung kommt zum Zwecke der Identifizierung des Nutzers dabei das sog. double-opt-in-Verfahren (Link) zur Anwendung (z.B. bei der Registrierung für Newsletter). Der Inhalt der Einwilligungserklärung wird elektronisch protokolliert.

Widerrufsrecht: Bitte beachten Sie, dass eine einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft – vollständig oder teilweise – widerrufen werden kann; die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt. Einen etwaigen Widerruf richten Sie bitte an die in Ziffer II genannten Kontaktdaten (Verantwortliche Stelle oder Datenschutzbeauftragter).

5. Etwaige Empfänger von personenbezogenen Daten

Zur Erbringung unserer Web- und/oder Online-Angebote setzen wir teilweise dritte Dienstleister ein, die im Rahmen der Leistungserbringung in unserem Auftrag und nach Weisung tätig werden (Auftragsverarbeiter). Diese Dienstleister können im Rahmen der Leistungserbringung personenbezogene Daten empfangen bzw. mit personenbezogenen Daten in Berührung kommen und stellen Dritte bzw. Empfänger i.S.d. DSGVO dar.

In einem solchen Fall tragen wir dafür Sorge, dass unsere Dienstleister hinreichende Garantien dafür bieten, dass geeignete technische und organisatorische Maßnahmen vorhanden sind und Verarbeitungen so durchgeführt werden, dass sie im Einklang mit den Anforderungen dieser Verordnung stehen und den Schutz der Rechte der betroffenen Person gewährleisten (vgl. Art. 28 DSGVO).

Soweit eine Übermittlung von personenbezogenen Daten außerhalb einer Auftragsverarbeitung an Dritte und/oder andere Empfänger erfolgt, stellen wir sicher, dass dies ausschließlich in Übereinstimmung mit den Anforderungen des DSGVO und nur bei Vorliegen einer entsprechenden Rechtsgrundlage (z.B. Art. 6 Abs. 4 DSGVO, im Übrigen siehe Ziffer III.3) geschieht.

6. Verarbeitung von Daten in sog. Drittländern

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt grundsätzlich innerhalb der EU bzw. des Europäischen Wirtschaftsraums („EWR“).

Lediglich in Ausnahmefällen (z.B. im Zusammenhang mit der Einschaltung von Dienstleistern zur Erbringung von Webanalysediensten) kann es zu einer Übermittlung von Informationen in sog. “Drittländern” kommen. “Drittländer” sind Länder außerhalb der Europäischen Union und/oder des Abkommens über den Europäischen Wirtschaftsraum, in denen nicht ohne weiteres von einem angemessenen Datenschutzniveau entsprechend der Standard der EU ausgegangen werden kann.

Sofern die übermittelten Informationen auch personenbezogene Daten umfassen, stellen wir vor einer solchen Übermittlung sicher, dass in dem jeweiligen Drittland oder bei dem jeweiligen Empfänger in dem Drittland ein angemessenes Datenschutzniveau gewährleistet ist, Sie ihre Einwilligung hierzu erteilt haben, oder ein anderweitiger Erlaubnistatbestand (z.B. Art 49 DSGVO) vorliegt.

Ein angemessenes Datenschutzniveau kann sich aus einem sog. “Angemessenheitsbeschluss” der Europäischen Kommission ergeben oder durch Verwendung der sog. “EU Standardvertragsklauseln” sichergestellt werden. Im Falle von Empfängern in den USA kann auch Einhaltung der Prinzipien des sog. “EU-US Privacy Shield” ein angemessenes Datenschutzniveau sicherstellen. Weitere Informationen zu den geeigneten und angemessenen Garantien zur Einhaltung eines angemessenen Datenschutzniveaus stellen wir Ihnen auf Anfrage gerne zur Verfügung; die Kontaktdaten finden Sie am Anfang dieser Datenschutzinformation. Informationen zu den Teilnehmern des EU-US Privacy Shield finden Sie zudem hier www.privacyshield.gov/list.

7. Datenlöschung und Speicherdauer

Personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Verarbeitung entfällt. Eine Speicherung nach Wegfall des Verarbeitungszwecks erfolgt nur, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen unser Unternehmen unterliegt, vorgesehen ist (z.B. zur Erfüllung von gesetzlichen Aufbewahrungspflichten und/oder bei Bestehen berechtigter Interessen an einer Speicherung, z.B. während des Laufs von Verjährungsfristen zum Zwecke der Rechtsverteidigung gegen etwaige Ansprüche). Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder zu anderen Zwecken besteht.

8. Betroffenenrechte

Die DSGVO gewährt den von einer Verarbeitung personenbezogener Daten betroffenen Personen bestimmte Rechte (sog. Betroffenenrechte, insb. Art. 12 bis Art. 22 DSGVO). Die einzelnen Betroffenenrechte sind in Ziffer XI näher erläutert. Möchten Sie eines oder mehrere dieser Rechte ausüben, können Sie uns jederzeit kontaktieren. Nutzen Sie hierzu bitte die unter Ziffer II angegebenen Kontaktmöglichkeiten.

IV. Registrierung / Einrichten eines Kundenkontos

Für bestimmte über unsere Webseiten und Online-Angebote bereitgestellten Dienste und/oder Leistungen sind eine Registrierung und das Einrichten eines persönlichen Benutzerkontos erforderlich. Im Rahmen der Registrierung und Einrichtung des Benutzerkontos werden folgende personenbezogenen Daten („Pflichtangaben“) von uns erhoben und gespeichert. Eine Weitergabe der Daten an Dritte findet nicht statt:

  • Benutzername
  • Passwort
  • E-Mail-Adresse des Nutzers
  • Vorname, Nachname, Anrede
  • Unternehmen (soweit relevant)
  • Adresse
  • Staat, Bundesland und Ort des Unternehmens
  • Alter
  • Interessen

Im Zeitpunkt der Registrierung werden zudem (i) die IP-Adresse des Nutzers sowie (ii) Datum und Uhrzeit der Registrierung gespeichert.

Darüber hinaus können freiwillige Angaben gemacht werden. Zu diesen Angaben können z.B. Telefonnummer, Faxnummer, Mobilfunknummer oder Angaben wie Alter und persönliche Interessen zählen. Pflichtangaben, die zum Zwecke der Registrierung benötigt werden, sind in der Eingabemaske durch einen Sternchenhinweis als Pflichtfeld gekennzeichnet. Ohne das vollständige und wahrheitsgemäße Ausfüllen der Pflichtfelder kann eine Registrierung nicht erfolgen. Die Anmeldung zur Registrierung ist erst dann abgeschlossen, wenn Sie nach Ausfüllen der Pflichtfelder den in einer von uns zugesendete E-Mail enthaltenen Link bestätigen. Freiwillige Angaben können zum Zwecke der Verbesserung unserer Services verwendet werden. Wir verwenden die Daten zur statistischen Auswertung, um unser Angebot besser auf die Interessen unserer Nutzer anpassen zu können oder zur Weitergabe aggregierter oder anonymer Daten an Partner oder zur Einblendung von Inhalten und Werbung passend zu Ihren Interessen. Registrierte Benutzer erhalten regelmäßig Produktempfehlungen von uns per Mail oder per Post oder als Push Nachricht. Diese Produktempfehlungen werden von uns unabhängig davon, ob ein Newsletter abonniert wurde, verschickt. Wir wollen unseren registrierten Benutzern auf diese Weise Informationen über Produkte aus unserem Angebot zukommen lassen, die Sie auf Grundlage Ihrer letzten Einkäufe bei uns interessieren könnten.

1. Zweck und Rechtsgrundlage

Eine Registrierung des Nutzers erfolgt zum Zweck der Zugriffsbeschränkung und/oder Zugangskontrolle zu bestimmten Inhalten und Leistungen, die wir im Rahmen unserer Webseiten und/oder Online-Angeboten ausschließlich registrierten Nutzern zur Verfügung stellen. Eine solche Registrierung kann darüber hinaus zum Zweck der Bereitstellung bestimmter Inhalte und Leistungen für registrierte Nutzer im Rahmen der Vertragserfüllung und/oder zur Durchführung vorvertraglicher Maßnahmen erfolgen.

Rechtsgrundlage für die Verarbeitung der Daten zum Zwecke der Registrierung ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO. Dient die Registrierung der Erfüllung eines Vertrages, dessen Vertragspartei der Nutzer ist, oder der Durchführung vorvertraglicher Maßnahmen, ist Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Soweit die Registrierung zum Zwecke der Zugriffsbeschränkung und/oder Zugangskontrolle erfolgt, ist die Wahrung berechtigter Interessen Rechtsgrundlage, Art. 6 Abs. 1 lit. f. DSGVO; das berechtigte Interesse liegt dabei in der Zugangsbeschränkung zum Schutz der von uns entwickelten Inhalte und Informationen.

2. Datenlöschung und Speicherdauer

Erfolgt eine Registrierung im Zusammenhang mit einer Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO), werden die Registrierungsdaten für die Dauer des jeweiligen Auftrags- oder Vertragsverhältnisses gespeichert und nach Ablauf der jeweiligen Vertragsdauer bzw. Kündigungsfrist unter Berücksichtigung von Ziffer III.7 gelöscht oder gesperrt.

Steht die Registrierung nicht im Zusammenhang mit einer Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen werden die Registrierungsdaten unter Berücksichtigung von Ziffer III.7 gelöscht, sobald eine Registrierung auf unserer Internetseite aufgehoben, abgeändert oder vom Nutzer gelöscht wird.

3. Widerspruchs- und Beseitigungsmöglichkeit

Als Nutzer haben Sie jederzeit die Möglichkeit, die Registrierung aufzulösen bzw. zu löschen. Die über Sie gespeicherten Daten können Sie jederzeit abändern. Eine Änderung und/oder Löschung ihrer Registrierung / ihres Benutzerskontos einschließlich der von Ihnen angegebenen Daten können Sie auf unseren Webseiten und/oder Online-Angeboten nach einem Login vornehmen. Sind die Daten (noch) zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, ist eine vorzeitige Löschung der Daten nur möglich, soweit nicht vertragliche oder gesetzliche Verpflichtungen der Löschung entgegenstehen.

V. Datenverarbeitung zur Bereitstellung der Website / Erhebung von Logfiles

Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden erhoben (im Folgenden auch „Log-Daten“):

  • Informationen über den Browsertyp und die verwendete Version
  • das Betriebssystem des Nutzers
  • den Internet-Service-Provider des Nutzers
  • die IP-Adresse des Nutzers
  • Datum und Uhrzeit des Zugriffs
  • Websites, von denen das System des Nutzers auf unsere Internetseite gelangt
  • Websites, die vom System des Nutzers über unsere Website aufgerufen werden

Die genannten Log-Daten ermöglichen – mit Ausnahme der IP-Adresse – keine Herstellung eines Personenbezugs zum Nutzer; ein Personenbeziehbarkeit lässt sich nur über die Zuordnung bzw. Verknüpfung der Log-Daten zu einer IP-Adresse herstellen.

1. Zweck und Rechtsgrundlage

Die Erhebung und Verarbeitung der Log-Daten insbesondere der IP-Adresse erfolgt zum Zwecke der Bereitstellung der auf unserer Webseite enthaltenen Inhalte an den Nutzer, d.h. zum Zwecke der Kommunikation zwischen dem Nutzer und unserem Web- bzw. Online-Angebot. Für die Dauer des jeweiligen Kommunikationsvorgangs ist eine vorübergehende Speicherung der IP-Adresse erforderlich. Diese wird zur Adressierung der Kommunikationsverkehr zwischen dem Nutzer und unserem Web- und/oder Online-Angebot benötigt bzw. ist zur Inanspruchnahme unseres Web- und/oder Online-Angebots erforderlich. Rechtsgrundlage für diese Datenverarbeitung – d.h. für die Dauer Ihres Webseitenbesuchs – ist Art. 6 Abs. 1 lit. b DSGVO respektive § 96 TKG bzw. § 15 Abs. 1 TMG.

Eine über den Kommunikationsvorgang hinausgehende Verarbeitung und Speicherung der IP-Adresse in Logfiles erfolgt zum Zweck der Sicherstellung der Funktionsfähigkeit unserer Web- und Online-Angebote, zum Zweck der Optimierung dieser Angebote sowie zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. Rechtsgrundlage für eine über den Kommunikationsvorgang hinausgehende Speicherung der IP-Adresse für diese Zwecke ist Art. 6 Abs. 1 lit. f DSGVO (Wahrung berechtigter Interessen) respektive § 109 TKG.

2. Datenlöschung und Speicherdauer

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung – der Webseitenbesuch – beendet ist. Eine darüber hinausgehende Speicherung von Log-Daten einschließlich der IP-Adresse zum Zwecke der Systemsicherheit erfolgt für einen Zeitraum von maximal sieben Tagen ab Beendigung des Seitenzugriffs durch den Nutzer. Eine darüber hinausgehende Verarbeitung und/oder Speicherung von Log-Daten ist möglich und zulässig, sofern die IP-Adressen der Nutzer nach Ablauf der vorgenannten Speicherfrist von sieben Tagen gelöscht oder derart verfremdet wird, dass eine Zuordnung der Log-Daten zu einer IP-Adresse nicht mehr möglich ist.

3. Widerspruchs- und Beseitigungsmöglichkeit

Die Erfassung von Log-Daten zur Bereitstellung der Website einschließlich deren Speicherung in Logfiles in den vorgenannten Grenzen ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht daher keine Widerspruchsmöglichkeit seitens des Nutzers. Abweichendes gilt für eine Verarbeitung von Log-Daten zu Analysezwecken, dies richtet sich – abhängig vom jeweils eingesetzten Web-Analysetools und die Art der Datenanalyse (personenbezogen / anonym / pseudonym) – nach Ziffer VII.

VI. Verwendung von Cookies

Unsere Webseite verwendet Cookies. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem des Nutzers gespeichert werden. Cookies enthalten keine Programme und können auch keinen Schadcode auf Ihrem Rechner platzieren. Ruft ein Nutzer eine Webseite auf, so kann ein Cookie auf dem Betriebssystem des Nutzers gespeichert werden. Dieser Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Website ermöglicht. Abhängig von der jeweiligen Art des Cookies sowie der Möglichkeit der Zuordnung eines Cookie zu einer IP-Adresse, besteht grundsätzlich aber die Möglichkeit, einen Personenbezug zum Nutzer herzustellen. Durch die Analyse und Auswertung dieser Informationen ist es uns möglich, unsere Webseiten und unser Internetangebot zu verbessern, sowie Ihnen dadurch individuelle Werbung zuzusenden. Das heißt Werbung, die Ihnen Produkte empfiehlt, die Sie auch tatsächlich interessieren könnten. Unser Ziel ist es, unsere Werbung für Sie nützlicher und interessanter zu gestalten. Daher hilft uns die Auswertung und Analyse der von Ihnen gesammelten pseudonymisierten Daten dabei, dass wir Ihnen nicht wahllos Werbung zusenden. Vielmehr übersenden wir Ihnen Werbung, wie zum Beispiel Newsletter, Produktempfehlungen, per E-Mail oder Briefwerbung, die Ihren Interessengebieten entsprechen. Insofern wird beispielsweise auch verglichen, welche unserer Werbe E-Mails Sie öffnen, um zu vermeiden, dass an Sie unnötige E-Mails versandt werden. Wir verwenden die von Ihnen mitgeteilten Daten und weitere zu Ihrem Kundenkonto gespeicherten Informationen, sowie pseudonymisierte Nutzungsdaten, um Ihnen personalisierte Werbung und/oder besondere Angebote und Services zu präsentieren. Einzelne von uns eingesetzte Dienstleister und/oder Tools nutzen IP-Adressen ohne eine Anonymisierung; Einzelheiten zu diesen Tools finden Sie in Ziffer VII und Ziffer VIII.

Grundsätzlich unterscheiden wir zwischen (i) technisch notwendigen Cookies, (ii) Analyse-Cookies und (iii) Drittanbieter-Cookies:

(i) Technisch notwendige Cookies setzen wir ein, um unser Web- und/oder Online-Angebot nutzerfreundlicher zu gestalten. In technisch notwendigen Cookies werden folgende Daten gespeichert und an unsere Systeme übermittelt:

  • Spracheinstellungen
  • Informationen zum verwendeten Endgerät / PC und dessen Einstellungen
  • Artikel in einem Warenkorb
  • Log-In-Informationen

(ii) Analyse-Cookies setzen wir ein, um das Surfverhaltens der Nutzer auf unseren Web- und/oder Online-Angeboten zum Zwecke der Werbung, der Marktforschung oder zur bedarfsgerechten Gestaltung unserer Angebote zu analysieren. Es werden folgende Daten über Analyse-Cookies erhoben und an unsere Systeme übermittelt:

  • Eingegebene Suchbegriffe
  • Häufigkeit von Seitenaufrufen
  • Inanspruchnahme von Webseiten-Funktionen

Die auf diese Weise erhobenen Daten über Nutzer werden durch technische Vorkehrungen pseudonymisiert. Eine Zuordnung der Daten zum aufrufenden Nutzer ist danach nicht mehr möglich.

(iii) Drittanbieter-Cookies sind Cookies, die nicht von unseren Webservern, sondern von dritten Anbietern bereitgestellt werden. Hierzu gehört zum Beispiel die Einbindung des „Gefällt mir“-Button. Bei dessen Anklicken legt Facebook einen „eigenen“ Cookie im Browser des Nutzers ab. Drittanbieter-Cookies können von uns niemals gesucht und/oder ausgewertet werden.

Für die Nutzung solcher Cookies sind allein die Drittanbieter verantwortlich; eine Einflussmöglichkeit unsererseits auf die Nutzung und Verarbeitung besteht nicht; ein Setzen von Drittanbieter-Cookies können Sie durch die in Ziffer VI.3 und Ziffer VII beschriebenen Maßnahme verhindern.

1. Zweck und Rechtsgrundlage

Der Zweck der Verwendung technisch notwendiger Cookies ist, die Nutzung von Websites für die Nutzer zu vereinfachen. Einige Funktionen unserer Internetseite können ohne den Einsatz von Cookies nicht angeboten werden. Für diese ist es erforderlich, dass der Browser auch nach einem Seitenwechsel wiedererkannt wird. Für folgende Anwendungen benötigen wir technisch notwendige Cookies:

  • Warenkorb
  • Übernahme von Spracheinstellungen
  • Merken von Suchbegriffen

Die durch technisch notwendige Cookies erhobenen Nutzerdaten werden nicht zur Erstellung von Nutzerprofilen verwendet. Die Rechtsgrundlage für den Einsatz technisch notwendiger Cookies ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Möglichkeit der Herstellung eines Personenbezugs zum Nutzer besteht und der Einsatz zum Zwecke der Bereitstellung unserer Web- und/oder Online-Angebote im Sinne der Vertragserfüllung erforderlich ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO, da der Einsatz auch zur Wahrung berechtigter Interesse zum Zwecke der Bereitstellung von Web- und/oder Online-Angebote erfolgt.

Die Verwendung von Analyse-Cookies erfolgt zu dem Zweck, die Qualität unserer Website und ihre Inhalte zu verbessern. Durch die Analyse-Cookies erfahren wir, wie die Website genutzt wird und können so unser Angebot stetig optimieren (siehe oben). Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Analyse-Cookies ist, soweit die Möglichkeit der Herstellung eines Personenbezugs zum Nutzer besteht, im Fall einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO. Erfolgt eine Nutzung von Analyse-Cookies zur Erstellung pseudonymer Auswertungen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO (Wahrung berechtigter Interessen) bzw. § 15 Abs. 3 Telemediengesetz (TMG).

2. Datenlöschung und Speicherdauer

Cookies werden auf dem jeweiligen Endgerät des Nutzers (Smart-Device/ PC) abgelegt und von dort an unsere Webseiten übermittelt. Es werden sog. permanente Cookies und Session-Cookies unterschieden. Session-Cookies werden während der Dauer einer Browsersitzung gespeichert und mit Schließen des Browsers gelöscht. Permanente Cookies werden nicht mit Schließen der jeweiligen Browsersitzung gelöscht, sondern über einen längeren Zeitraum auf dem Endgerät des Nutzers gespeichert.

3. Widerspruchs- und Beseitigungsmöglichkeit

Beim Aufruf unserer Website werden die Nutzer durch einen Infobanner über die Verwendung von Cookies informiert und auf diese Datenschutzerklärung verwiesen (im Folgenden auch „Cookie-Banner“). Über das Cookie-Banner wird dabei auch die Einwilligung des Nutzers zur Verarbeitung der in diesem Zusammenhang verwendeten personenbezogenen Daten eingeholt.

Als Nutzer haben Sie die volle Kontrolle über die Verwendung und Speicherung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies generell deaktivieren oder einschränken. Bereits gespeicherte Cookies können Sie jederzeit löschen. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Website deaktiviert, können möglicherweise nicht mehr alle Funktionen der Website vollumfänglich genutzt werden. Weitere Informationen zur Nutzung von Cookies finden Sie unter http://www.meine-cookies.org/ oder youronlinechoices.com.

Einer Nutzung von Cookies zur Erstellung pseudonymer Nutzungsprofile (siehe oben bei Analyse-Cookies) können Sie jederzeit mit Wirkung für die Zukunft widersprechen; Ihr Widerspruchsrecht können Sie über die genannten Einstellungsmöglichkeiten ihres Browser ausüben.

VII. Webanalyse

Um unsere Websites zu optimieren und den sich verändernden Gewohnheiten und technischen Voraussetzungen unserer Nutzer anzupassen, setzen wir Werkzeuge zur sogenannten Webanalyse ein. Dabei messen wir z. B., welche Elemente von den Nutzern besucht werden, ob die gesuchten Informationen leicht auffindbar sind etc. Diese Informationen werden überhaupt erst interpretierbar und aussagekräftig, wenn eine größere Gruppe von Nutzern betrachtet wird. Dazu werden die erhobenen Daten aggregiert, d. h. zu größeren Einheiten zusammengefasst.

So können wir das Design von Seiten anpassen oder Inhalte optimieren, wenn wir beispielsweise feststellen, dass ein relevanter Anteil der Besucher neue Technologien benutzt oder eine vorhandene Information nicht bzw. nur schwer findet.

Auf unseren Web- und Online-Angeboten führen wir folgende Analysen durch bzw. setzen wir folgende Webanalyse-Tools ein

1. Analyse von Log-Daten

Eine Verwendung von Log-Daten zu Analysezwecken erfolgt ausschließlich auf anonymer Basis, insbesondere erfolgt keine Verknüpfung mit personenbeziehbaren Daten des Nutzers und/oder mit einer IP-Adresse oder einem Cookie. Eine solche Analyse von Log-Daten unterfällt damit nicht den datenschutzrechtlichen Bestimmungen des DSGVO.

2. Google Analytics

Für die Analyse der Website-Nutzung verwenden wir den Webanalysedienste „Google Analytics“ der Firma Google (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; „Google“). Google Analytics verwendet „Cookies“, die eine Analyse der Benutzung der Website durch unsere Kunden auf pseudonymer und/oder anonymer Basis ermöglichen.

Die durch das Cookie erzeugten Informationen über Ihre Website-Nutzung werden an einen Server von Google in den USA übertragen und dort gespeichert. Im Fall der Aktivierung der IP-Anonymisierung auf dieser Webseite wird Ihre IP-Adresse jedoch von Google innerhalb der Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Google benutzt die genannten Informationen, um die Nutzung der Website in unserem Auftrag auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.

Sie können der Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen unserer Website vollumfänglich nutzen können.

Falls Sie eine Auswertung durch Google Analytics nicht wünschen sollten, haben Sie folgende Möglichkeiten:

Die Erfassung durch Google Analytics können Sie verhindern, indem Sie auf folgenden Link klicken. Es wird ein Opt-Out-Cookie gesetzt, das die zukünftige Erfassung Ihrer Daten durch Google Analytics beim Besuch dieser Website verhindert:

Google Analytics deaktivieren

Hinweis: Wenn Sie Ihre Cookies löschen, so hat dies zur Folge, dass auch das Opt-Out-Cookie gelöscht wird und ggf. von Ihnen erneut aktiviert werden muss.

Sie können außerdem die Erfassung der durch das Google Analytics-Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link (http://tools.google.com/dlpage/gaoptout?hl=de) verfügbare Browser-PlugIn herunterladen und installieren.

Wir nutzen Google Analytics dazu, Daten aus AdWords und dem Double-Click-Cookie zu statistischen Zwecken auszuwerten. Sollten Sie dies nicht wünschen, können Sie dies über den Anzeigenvorgaben-Manager (http://www.google.com/settings/ads/onweb/?hl=de) deaktivieren.

3. Matomo (PIWIK)

Für die Analyse unserer Website-Nutzung verwenden wir zudem das Webanalysetool „Matomo“ (vormals PIWIK). Bei Matomo werden die durch das Cookie erzeugten Nutzungsinformationen an unseren Server in Europa übertragen und zu Nutzungsanalysezwecken gespeichert. Die durch das Cookie erzeugten Informationen über Ihre Benutzung unserer Webseite werden nicht an Dritte weitergegeben.

Falls Sie den Einsatz von Cookies und/oder eine Auswertung durch Matomo nicht wünschen sollten, haben Sie folgende Möglichkeiten:

  • Die Erfassung durch Matomo können Sie durch entsprechende Einstellungen Ihres Browsers verhindern (es kann jedoch sein, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website voll umfänglich nutzen können).

VIII. Newsletter / Werbung / Social Media Plugins

Auf unseren Web- und Online-Angeboten bieten wir zudem die Möglichkeit an, sich für unsere Newsletter zu registrieren, zudem kommen Werbetools und Social Media Plugins zum Einsatz. Im Einzelnen:

1. Newsletter-Registrierung

Wenn Sie den von uns angebotenen Newsletter in Anspruch nehmen möchten, benötigen wir von Ihnen eine gültige E-Mail-Adresse. Um prüfen zu können, ob Sie der Inhaber der angegebenen E-Mail-Adresse sind bzw. deren Inhaber mit dem Empfang des Newsletters einverstanden ist, versenden wir nach dem ersten Registrierungsschritt eine automatisierte E-Mail an die angegebene E-Mail-Adresse (sog. Double opt-in). Erst nach Bestätigung der Newsletter-Registrierung über einen Link in der Bestätigungs-E-Mail nehmen wir die angegebene E-Mail-Adresse in unseren Verteiler auf. Über die E-Mail-Adresse und die Angaben zur Bestätigung der Registrierung hinaus erheben wir keine weiteren Daten.

Die Verarbeitung Ihrer Daten erfolgt ausschließlich zum Zwecke der Versendung des von Ihnen beauftragten Newsletters. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit b DSGVO. Sie können den Newsletter jederzeit abbestellen; es gelten ergänzend die Ausführungen zum Widerrufsrecht der Einwilligung unter Ziffer III.4.

2. Nutzung personenbezogener Daten zu Werbe- und Marketingansprache / Kundenbefragungen

Eine Nutzung ihrer personenbezogenen Daten zum Zwecke der Werbe- und/oder Marketingansprache sowie zur Durchführung von Kundenzufriedenheitsbefragungen erfolgt nur bei Vorliegen einer entsprechenden Einwilligung oder einer anderweitigen Rechtsgrundlage, die eine Werbe- und/oder Marketingansprache auch ohne Vorliegen einer Einwilligung erlaubt.

Rechtsgrundlage für Werbe- und/oder Marketingmaßnahmen aufgrund einer ausdrücklichen Einwilligung ist Art. 6 Abs. 1 lit. a DSGVO; es gelten die Ausführungen zur Einwilligung unter Ziffer III entsprechend. Für Werbe- und/oder Marketingmaßnahmen via E-Mail zum Zwecke der Direktwerbung für eigene ähnliche Waren oder Dienstleistungen ist Rechtsgrundlage § 7 Abs. 3 UWG; dies setzt voraus, dass wir (i) Ihre E-Mail-Adresse im Zusammenhang mit dem Verkauf einer Ware oder Dienstleistung erhalten haben, (ii) Sie der Verwendung Ihrer E-Mail-Adresse zum Zwecke der Direktwerbung nicht widersprochen und (iii) wir Sie bei Erhebung der E-Mail-Adresse und bei jeder Verwendung klar und deutlich darauf hinweisen, dass sie einer solchen Verwendung Ihrer E-Mail jederzeit widersprechen können (zum Widerspruchsrecht siehe Ziffer X.6).

3. Soziale Netzwerke / Social Media Plugins

Wir haben auf unseren Webseiten Schalflächen („Plugins“) verschiedener sozialer Netzwerke eingebunden, damit Sie die interaktiven Möglichkeiten der von Ihnen genutzten sozialen Netzwerke auch auf unseren Webseiten verwenden können. Mit diesen Plugins werden unterschiedliche Funktionen bereitgestellt, deren Gegenstand und Umfang durch die Betreiber der sozialen Netzwerke bestimmt wird. Zum besseren Schutz Ihrer personenbezogenen Daten verwenden wir ein 2-Klick-Verfahren. Bedenken Sie, dass die IP-Adresse Ihrer Browsersitzung mit Ihrem eigenen Profil bei dem jeweiligen sozialen Netzwerk verknüpft werden kann, wenn Sie zu diesem Zeitpunkt dort angemeldet (eingeloggt) sind. Ebenso kann Ihr Besuch unserer Webseite mit Ihrem Profil bei dem sozialen Netzwerk verknüpft werden, wenn dieses Sie über einen früher einmal gesetzten, auf Ihrem Rechner noch vorhandenen Cookie des sozialen Netzwerkes wiedererkennt.

Bitte beachten Sie, dass wir nicht Anbieter der sozialen Netze sind und auf die Datenverarbeitung durch die jeweiligen Anbieter keinen Einfluss haben. Nähere Informationen zum Umfang mit Daten finden unter den folgenden Links bzw. Adressen:

3.1. Facebook

Auf unseren Seiten sind Plugins des sozialen Netzwerks Facebook, 1601 South California Avenue, Palo Alto, CA 94304, USA eingebunden. Die Facebook-Plugins erkennen Sie an dem Facebook-Logo oder dem “Like-Button” (“Gefällt mir”) auf unserer Seite. Eine Übersicht über die Facebook-Plugins finden Sie hier: http://developers.facebook.com/docs/plugins/.

Wenn Sie das Plugin aktivieren, wird über das Plugin eine direkte Verbindung zwischen Ihrem Browser und dem Facebook-Server hergestellt. Facebook erhält dadurch die Information, dass Sie mit Ihrer IP-Adresse unsere Seite besucht haben. Wenn Sie den Facebook “Like-Button” anklicken, während Sie in Ihrem Facebook-Account eingeloggt sind, können Sie in Ihrem Facebook-Profil auf Inhalte unserer Seiten verweisen.

Wir weisen darauf hin, dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch Facebook erhalten und dass wir für die Datenverarbeitung von Facebook nicht verantwortlich sind. Weitere Informationen hierzu finden Sie in der Datenschutzerklärung von Facebook unter http://de-de.facebook.com/policy.php.

 

3.2. Instagram

Auf unseren Webseiten verwenden wir das Instagram-Plugin, welches von der Instagram LLC., 1601 Willow Road, Menlo Park, CA 94025, USA („Instagram“) betrieben wird. Die Plugins sind mit einem Instagram-Logo beispielsweise in Form einer „Instagram-Kamera“ gekennzeichnet. Eine Übersicht über die Instagram Plugins und deren Aussehen finden Sie hier:http://blog.instagram.com/post/36222022872/introducing-instagram-badges.

Wenn Sie eine Seite unseres Webauftritts aufrufen, die ein solches Plugin enthält, stellt Ihr Browser eine direkte Verbindung zu den Servern von Instagram her. Der Inhalt des Plugins wird von Instagram direkt an Ihren Browser übermittelt und in die Seite eingebunden. Durch diese Einbindung erhält Instagram die Information, dass Ihr Browser die entsprechende Seite unseres Webauftritts aufgerufen hat, auch wenn Sie kein Instagram-Profil besitzen oder gerade nicht bei Instagram eingeloggt sind. Diese Information (einschließlich Ihrer IP-Adresse) wird von Ihrem Browser direkt an einen Server von Instagram in die USA übermittelt und dort gespeichert. Sind Sie bei Instagram eingeloggt, kann Instagram den Besuch unserer Website Ihrem Instagram-Account unmittelbar zuordnen. Wenn Sie mit den Plugins interagieren, zum Beispiel das „Instagram“-Button betätigen, wird diese Information ebenfalls direkt an einen Server von Instagram übermittelt und dort gespeichert. Die Informationen werden außerdem auf Ihrem Instagram-Account veröffentlicht und dort Ihren Kontakten angezeigt. Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch Instagram sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen von Instagram: https://help.instagram.com/155833707900388/

Falls Sie nicht wünschen, dass Instagram die über unseren Webauftritt gesammelten Daten unmittelbar Ihrem Instagram-Account zuordnet, müssen Sie sich vor Ihrem Besuch unserer Website bei Instagram ausloggen. Sie können das Laden der Instagram Plugins auch mit Add-Ons für Ihren Browser verhindern, z. B. mit dem Skript-Blocker „NoScript“ (http://noscript.net/), siehe im Übrigen unter Ziffer VI.3.

 

3.3. YouTube

Auf unseren Webseiten nutzen zur Einbindung von Videos den Anbieter YouTube. YouTube wird betrieben von YouTube LLC mit Hauptgeschäftssitz in 901 Cherry Avenue, San Bruno, CA 94066, USA. YouTube wird vertreten durch die Google Inc. mit Sitz in 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Auf einigen Seiten nutzen wir zudem einen YouTube-Plugin. Wenn Sie eine mit einem solchen Plugin versehenen Seite aufrufen, wird automatisch eine Verbindung zu den YouTube-Servern hergestellt und dabei das Plugin dargestellt. An den YouTube-Server wird dabei übermittelt, welche unserer Internetseiten Sie besucht haben. Sind Sie ein YouTube-Mitglied und zum Zeitpunkt des Besuches unserer Seite gleichzeitig bei YouTube eingeloggt, kann YouTube diese Information Ihrem persönlichen Benutzerkonto zuordnen. Bei Nutzung des Plugins wie z.B. Anklicken des Start-Buttons eines Videos wird diese Information ebenfalls Ihrem Benutzerkonto zugeordnet.

Falls Sie eine solche Zuordnung nicht wünschen, können Sie diese verhindern, indem Sie sich vor Nutzung unserer Seiten aus ihrem YouTube-Benutzerkonto sowie anderen Benutzerkonten der Firmen YouTube LLC und/oder Google Inc. abmelden bzw. ausloggen; alternativ können Sie die entsprechenden Cookies dieser Firmen löschen (siehe hierzu im Einzelnen Ziffer VI.3). Weitere Informationen zur Datenverarbeitung und Hinweise zum Datenschutz durch YouTube (Google) finden Sie unter www.google.de/intl/de/policies/privacy/.

IX. Kontaktformular und E-Mail-Kontakt

Auf unserer Internetseite ist ein Kontaktformular vorhanden, welches der Nutzer für die elektronische Kontaktaufnahme mit uns nutzen kann. Nimmt der Nutzer diese Möglichkeit in Anspruch, so werden die in der Eingabemaske eingegeben Daten an uns übermittelt und gespeichert. Diese Daten sind:

  • Name*
  • E-Mail-Adresse*
  • Text der Nachricht*

Pflichtangaben, die zum Zwecke der Kontaktaufnahme benötigt werden, sind durch einen Sternchenhinweis als Pflichtfeld (auch in der Eingabemaske) gekennzeichnet.

Im Zeitpunkt der Absendung der Nachricht werden zudem folgende Daten verarbeitete und gespeichert:

  • Die IP-Adresse des Nutzers
  • Datum und Uhrzeit der Versendung

Alternativ ist eine Kontaktaufnahme über die auf unserer Webseite angegebenen E-Mail-Adresse möglich. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten des Nutzers gespeichert. In keinem Fall erfolgt eine Weitergabe der Daten an Dritte, ausgenommen, wir müssen zur Bearbeitung der Anfrage auf Dritte zurückgreifen.

1. Zweck und Rechtsgrundlage

Die Daten werden ausschließlich zum Zweck der Bearbeitung der jeweiligen Anfrage bzw. des jeweiligen Nutzerbegehrens verarbeitet. Die sonstigen während des Sendevorgangs erhobenen Daten dienen dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme zu gewährleisten.

Soweit die Datenverarbeitung zum Zwecke der Erfüllung eines Kundenauftrags oder einer Kundenanfrage erfolgt, ist Rechtsgrundlage für die Verarbeitung der Daten Art. 6 Abs. 1 lit. b DSGVO, gleich ob eine Kontaktaufnahme über das Kontaktformular oder per E-Mail vorliegt. Bei Vorliegen einer Einwilligung des Nutzers ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage für die Verarbeitung. Rechtsgrundlage für die Erhebung zusätzlicher Daten beim Versendevorgang ist Art. 6 Abs. 1 f. DSGVO; das berechtigte Interessen liegt hier in der Missbrauchsprävention und Sicherstellung der Systemsicherheit (vgl. Ziffer V.1).

2. Datenlöschung und Speicherdauer

Die Daten werden grundsätzlich gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Kommunikation mit dem Nutzer beendet und/oder die Anfrage des Nutzers abschließend beantwortet wurde. Beendet ist die Kommunikation dann bzw. liegt eine abschließende Beantwortung vor, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Anstelle einer Löschung tritt eine Speicherung mit Sperrung, soweit eine weitere Speicherung der Daten aus den in Ziffer III.5 genannten Gründen erforderlich ist.

Die während des Absendevorgangs zusätzlich erhobenen personenbezogenen Daten werden spätestens nach einer Frist von sieben Tagen gelöscht.

3. Widerspruchs- und Beseitigungsmöglichkeit

Der Nutzer hat jederzeit die Möglichkeit, die Kommunikation mit uns abzubrechen und/oder seine Anfrage zurückzuziehen und einer entsprechenden Verwendung seiner Daten zu widersprechen. In einem solchen Fall kann die Kommunikation nicht fortgeführt werden. Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht, vorbehaltlich einer weiteren Speicherung der Daten aus den in Ziffer III.7 genannten Gründen.

X. Begriffsbestimmungen

Die Begriffsbestimmungen und Definitionen richten sich nach der Verordnung (EU) 679/2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (im Folgenden „Datenschutz-Grundverordnung“ oder „DSGVO“). Es gelten insbesondere die Begriffsbestimmungen des Art. 4 und Art. 9 DSGVO. Im Rahmen dieser Datenschutzerklärung können insbesondere folgende in Art. 4 DSGVO definierten Begrifflichkeiten von Relevanz sein:

  1. personenbezogene Daten“ alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann;
  2. Verarbeitung“ jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung;
  3. Einschränkung der Verarbeitung“ die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken bzw. zu sperren;
  4. Profiling“ jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen;
  5. Pseudonymisierung“ die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden;
  6. Verantwortlicher“ die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet; sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden;
  7. Auftragsverarbeiter“ eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet;
  8. Empfänger“ eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger; die Verarbeitung dieser Daten durch die genannten Behörden erfolgt im Einklang mit den geltenden Datenschutzvorschriften gemäß den Zwecken der Verarbeitung;
  9. Dritter“ eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten;
  10. Einwilligung“ der betroffenen Person jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist;

XI. Betroffenenrechte

Dem Nutzer stehen nach der DSGVO insbesondere folgende Betroffenenrechte zu:

1. Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, Auskunft darüber zu verlangen, ob wir personenbezogene Daten zu ihrer Person verarbeiten oder nicht. Erfolgt eine Verarbeitung personenbezogener Daten zu ihrer Person durch unser Unternehmen, haben Sie Anspruch auf Auskunft über

  • die Verarbeitungszwecke;
  • die Kategorien personenbezogener Daten (Art von Daten), die verarbeitet werden;
  • die Empfänger oder Kategorien von Empfängern, denen ihre Daten offengelegt worden sind oder noch offengelegt werden sollen; dies gilt insbesondere, wenn Daten an Empfänger in Drittländern außerhalb der Geltung der DSGVO offengelegt wurden oder offengelegt werden sollen;
  • die geplante Speicherdauer, soweit möglich sind; falls eine Angabe zur Speicherdauer nicht möglich ist, sind jedenfalls die Kriterien zur Festlegung der Speicherdauer (z.B. gesetzliche Aufbewahrungsfristen o.Ä.) mitzuteilen;
  • ihr Recht auf Berichtigung und Löschung der sie betreffenden Daten einschließlich des Rechts auf Einschränkung der Bearbeitung und/oder der Möglichkeit zum Widerspruch (siehe hierzu auch die nachfolgenden Ziffern);
  • das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
  • die Herkunft der Daten, falls personenbezogene Daten nicht bei Ihnen direkt erhoben wurden.

Sie haben ferner Anspruch auf Auskunft, ob ihre personenbezogen Daten Gegenstand einer automatisierte Entscheidungen i.S.d. Art 22 DSGVO sind und falls dies der Fall ist, welche Entscheidungskriterien einer solch automatisierten Entscheidung zu Grunde liegen (Logik) bzw. welche Auswirkungen und Tragweite die automatisierte Entscheidung für Sie haben kann.

Werden personenbezogene Daten in ein Drittland außerhalb des Anwendungsbereichs der DSGVO übermittelt, haben Sie Anspruch auf Auskunft, ob und falls ja aufgrund welcher Garantien ein angemessenen Schutzniveaus i.S.d. Art. 45, 46 DSGVO beim Datenempfänger in dem Drittland sichergestellt ist.

Sie haben das Recht, eine Kopie ihrer personenbezogenen Daten zu verlangen. Datenkopien stellen wir grundsätzlich in elektronischer Form zur Verfügung stellen, sofern sie nichts anderes angegeben haben. Die erste Kopie ist kostenfrei, für weiter Kopien kann ein angemessenes Entgelt verlangt werden. Die Bereitstellung erfolgt vorbehaltlich der Rechte und Freiheiten anderer Personen, die durch die Übermittlung der Datenkopie beeinträchtigt sein können.

2. Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, von uns die Berichtigung ihrer Daten zu verlangen, sofern diese unrichtig, unzutreffend und/oder unvollständig sein sollten; das Recht auf Berichtigung umfasst das Recht auf Vervollständigung durch ergänzende Erklärungen oder Mitteilungen. Eine Berichtigung und/oder Ergänzung hat unverzüglich – d.h. ohne schuldhaftes Zögern – zu erfolgen.

3. Recht auf Löschung (Art. 17 DSGVO)

Sie haben das Recht, von uns die Löschung ihrer personenbezogenen Daten zu verlangen, soweit

  • die personenbezogene Daten für die Zwecke, für die sie erhoben und verarbeitet wurden, nicht länger erforderlich sind;
  • die Datenverarbeitung aufgrund einer von Ihnen erteilten Einwilligung erfolgt und sie die Einwilligung widerrufen haben, sofern nicht eine anderweitige Rechtsgrundlage für die Datenverarbeitung besteht;
  • Sie Widerspruch gegen eine Datenverarbeitung gem. Art. 21 DSGVO eingelegt haben und keine vorrangigen berechtigten Gründe für eine weitere Verarbeitung vorliegen,
  • Sie Widerspruch gegen eine Datenverarbeitung zum Zwecke der Direktwerbung gem. Art. 21 Abs. 2 DSGVO eingelegt haben;
  • Ihre personenbezogenen Daten unrechtmäßig verarbeitet wurden;
  • es sich um Daten eines Kindes handelt, die in Bezug auf Dienste der Informationsgesellschaft gem. Art. 8 Abs. 1 DSGVO erhoben wurden.

Ein Recht zur Löschung personenbezogener Daten besteht nicht, soweit

  • das Recht zur freien Meinungsäußerung und Information dem Löschungsverlangen entgegensteht;
  • die Verarbeitung personenbezogenen Daten (i) zur Erfüllung einer rechtlichen Verpflichtung (z.B. gesetzliche Aufbewahrungspflichten), (ii) zur Wahrnehmung öffentlicher Aufgaben und Interessen nach Unionsrecht und/oder dem Recht der Mitgliedsstaaten (hierzu gehören auch Interessen im Bereich öffentliche Gesundheit) oder (iii) zu Archivierungs- und/oder Forschungszwecken erforderlich ist;
  • die personenbezogenen Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind.

Die Löschung hat unverzüglich – d.h. ohne schuldhaftes Zögern – zu erfolgen. Sind personenbezogene Daten von uns öffentlich gemacht worden (z.B. im Internet), haben wir im Rahmen des technisch Möglichen und Zumutbaren dafür Sorge zu tragen, dass auch dritte Datenverarbeiter über das Löschungsverlangen einschließlich der Löschung von Links, Kopien und/oder Replikationen informiert werden.

4. Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Verarbeitung ihrer personenbezogenen Daten in folgenden Fällen einschränken zu lassen:

  • Haben Sie die Richtigkeit ihrer personenbezogenen Daten bestritten, können Sie von uns verlangen, dass ihre Daten für die Dauer der Richtigkeitsprüfung für andere Zwecke nicht genutzt und insoweit eingeschränkt werden.
  • Bei unrechtmäßiger Datenverarbeitung können Sie anstelle der Datenlöschung nach Art. 17 Abs. 1 lit. d DSGVO die Einschränkung der Datennutzung nach Art. 18 DSGVO verlangen;
  • Benötigen Sie ihre personenbezogenen Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, werden ihre personenbezogenen Daten im Übrigen aber nicht mehr benötigt, können Sie von uns die Einschränkung der Verarbeitung auf die vorgenannten Rechtsverfolgungszwecke verlangen;
  • Haben Sie gegen eine Datenverarbeitung Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt und steht noch nicht fest, ob unsere Interessen an einer Verarbeitung ihre Interessen überwiegen, können sie verlangen, dass ihre Daten für die Dauer der Prüfung für andere Zwecke nicht genutzt und insoweit eingeschränkt werden.

Personenbezogenen Daten, deren Verarbeitung auf ihr Verlangen eingeschränkt wurde, dürfen – vorbehaltlich der Speicherung – nur noch (i) mit ihrer Einwilligung, (ii) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, (iii) zum Schutz der Rechte anderer natürlicher oder juristischer Person, oder (iv) aus Gründen eines wichtigen öffentlichen Interesses verarbeitet werden. Sollte eine Verarbeitungseinschränkung aufgehoben werden, werden sie hierüber vorab unterrichtet.

5. Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben – vorbehaltlich der nachfolgenden Regelungen – das Recht, die Herausgabe der Sie betreffenden Daten in einem gängigen elektronischen, maschinenlesbaren Datenformat zu verlangen. Das Recht auf Datenübertragung beinhaltet das Recht zur Übermittlung der Daten an einen anderen Verantwortlichen; auf Verlangen werden wir – soweit technisch möglich – Daten daher direkt an einen von Ihnen benannten oder noch zu benennenden Verantwortlichen übermitteln. Das Recht zur Datenübertragung besteht nur für von Ihnen bereitgestellte Daten und setzt voraus, dass die Verarbeitung auf Grundlage einer Einwilligung oder zur Durchführung eines Vertrages erfolgt und mithilfe automatisierter Verfahren durchgeführt wird. Das Recht zur Datenübertragung nach Art. 20 DSGVO lässt das Recht zur Datenlöschung nach Art. 17 DSGVO unberührt. Die Datenübertragung erfolgt vorbehaltlich der Rechte und Freiheiten anderer Personen, deren Rechte durch die Datenübertragung beeinträchtigt sein können.

6. Widerspruchsrecht (Art. 21 DSGVO)

Im Fall einer Verarbeitung personenbezogener Daten zur Wahrnehmung von im öffentlichen Interesse liegenden Aufgaben (Art. 6 Abs. 1 lit e DSGVO) oder zur Wahrnehmung berechtigter Interessen (Art. 6 Abs. 1 lit f DSGVO), können Sie der Verarbeitung der sie betreffenden personenbezogenen Daten jederzeit mit Wirkung für die Zukunft widersprechen. Im Fall des Widerspruch haben wir jede weitere Verarbeitung ihrer Daten zu den vorgenannten Zwecken zu unterlassen, es sei denn,

  • es liegen zwingende, schutzwürdige Gründe für eine Verarbeitung vor, die ihre Interessen, Rechte und Freiheiten überwiegen, oder
  • die Verarbeitung ist zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich.

Einer Verwendung ihrer Daten zum Zwecke der Direktwerbung können Sie jederzeit mit Wirkung für die Zukunft widersprechen; dies gilt auch für ein Profiling, soweit es mit der Direktwerbung in Verbindung steht. Im Fall des Widerspruchs haben wir jede weitere Verarbeitung ihrer Daten zum Zwecke der Direktwerbung zu unterlassen.

7. Verbot automatisierter Entscheidungen / Profiling (Art. 22 DSGVO

Entscheidungen, die für Sie rechtliche Folge nach sich ziehen oder Sie erheblich beeinträchtigen, dürfen nicht ausschließlich auf eine automatisierte Verarbeitung personenbezogener Daten – einschließlich eines Profiling – gestützt werden. Dies gilt nicht, soweit die automatisierte Entscheidung

  • für den Abschluss oder die Erfüllung eines Vertrages mit Ihnen erforderlich ist,
  • aufgrund von Rechtsvorschriften der Union oder der Mitgliedsstaaten zulässig ist, sofern diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen ihrer Person enthalten, oder
  • mit ihrer ausdrücklichen Einwilligung erfolgt.

Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung besondere Kategorien personenbezogener Daten beruhen, sind grundsätzlich unzulässig, es sei denn Art. 22 Abs. 4 iVm Art. 9 Abs. 2 lit a oder lit. g DSGVO findet Anwendung und es wurden angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie der berechtigten Interessen ihrer Person getroffen.

8. Rechtsschutzmöglichkeiten / Beschwerderecht bei einer Aufsichtsbehörde

Im Fall von Beschwerden können Sie sich jederzeit an die zuständige Aufsichtsbehörde der Union oder der Mitgliedsstaaten wenden. Für unser Unternehmen ist die in Ziffer II genannte Aufsichtsbehörde zuständig.