Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten
Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu
welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für
alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der
Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen
Applikationen sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer
Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als "Onlineangebot").
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 8. November 2025
Inhaltsübersicht
Verantwortlicher
Tobias Baesch
c/o Postflex #9830
Emsdettener Str. 10
48268 Greven
E-Mail-Adresse:
4f25687678@tobiasbaesch.com
Impressum: https://tobiasbaesch.com/imprint.php
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer
Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten.
- Zahlungsdaten.
- Kontaktdaten.
- Inhaltsdaten.
- Vertragsdaten.
- Nutzungsdaten.
- Meta-, Kommunikations- und Verfahrensdaten.
- Bild- und/ oder Videoaufnahmen.
- Tonaufnahmen.
- Protokolldaten.
Kategorien betroffener Personen
- Leistungsempfänger und Auftraggeber.
- Beschäftigte.
- Interessenten.
- Kommunikationspartner.
- Nutzer.
- Geschäfts- und Vertragspartner.
- Abgebildete Personen.
- Dritte Personen.
Zwecke der Verarbeitung
- Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten.
- Kommunikation.
- Sicherheitsmaßnahmen.
- Direktmarketing.
- Büro- und Organisationsverfahren.
- Organisations- und Verwaltungsverfahren.
- Feedback.
- Marketing.
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Informationstechnische Infrastruktur.
- Finanz- und Zahlungsmanagement.
- Öffentlichkeitsarbeit.
- Absatzförderung.
- Geschäftsprozesse und betriebswirtschaftliche Verfahren.
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie
eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene
Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO
nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können.
Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir
Ihnen diese in der Datenschutzerklärung mit.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) - Die betroffene
Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden
personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke
gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO) - Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen
Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher
Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) - Die
Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der
Verantwortliche unterliegt.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) - die
Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder
eines Dritten notwendig, vorausgesetzt, dass die Interessen, Grundrechte und
Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten
verlangen, nicht überwiegen.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den
Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in
Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch
personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das
BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf
Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien
personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie
automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Ferner
können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.
Maßgebliche Rechtsgrundlagen nach dem Schweizer Datenschutzgesetz: Wenn
Sie sich in der Schweiz befinden, bearbeiten wir Ihre Daten auf Grundlage des
Bundesgesetzes über den Datenschutz (kurz „Schweizer DSG"). Anders als beispielsweise
die DSGVO sieht das Schweizer DSG grundsätzlich nicht vor, dass eine Rechtsgrundlage für
die Bearbeitung der Personendaten genannt werden muss und die Bearbeitung von
Personendaten nach Treu und Glauben durchgeführt wird, rechtmäßig und verhältnismäßig
ist (Art. 6 Abs. 1 und 2 des Schweizer DSG). Zudem werden Personendaten von uns nur zu
einem bestimmten, für die betroffene Person erkennbaren Zweck beschafft und nur so
bearbeitet, wie es mit diesem Zweck vereinbar ist (Art. 6 Abs. 3 des Schweizer DSG).
Hinweis auf Geltung DSGVO und Schweizer DSG: Diese Datenschutzhinweise
dienen sowohl der Informationserteilung nach dem Schweizer DSG als auch nach der
Datenschutzgrundverordnung (DSGVO). Aus diesem Grund bitten wir Sie zu beachten, dass
aufgrund der breiteren räumlichen Anwendung und Verständlichkeit die Begriffe der DSGVO
verwendet werden. Insbesondere statt der im Schweizer DSG verwendeten Begriffe
„Bearbeitung" von „Personendaten", "überwiegendes Interesse" und "besonders
schützenswerte Personendaten" werden die in der DSGVO verwendeten Begriffe
„Verarbeitung" von „personenbezogenen Daten" sowie "berechtigtes Interesse" und
"besondere Kategorien von Daten" verwendet. Die gesetzliche Bedeutung der Begriffe wird
jedoch im Rahmen der Geltung des Schweizer DSG weiterhin nach dem Schweizer DSG
bestimmt.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der
Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der
Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und
des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete
technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau
zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und
Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den
Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung
der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die
eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die
Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz
personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software
sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und
durch datenschutzfreundliche Voreinstellungen.
Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um
die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten
Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Secure
Sockets Layer (SSL) und Transport Layer Security (TLS) sind die Eckpfeiler der sicheren
Datenübertragung im Internet. Diese Technologien verschlüsseln die Informationen, die
zwischen der Website oder App und dem Browser des Nutzers (oder zwischen zwei Servern)
übertragen werden, wodurch die Daten vor unbefugtem Zugriff geschützt sind. TLS, als die
weiterentwickelte und sicherere Version von SSL, gewährleistet, dass alle
Datenübertragungen den höchsten Sicherheitsstandards entsprechen. Wenn eine Website
durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies durch die Anzeige von HTTPS in
der URL signalisiert. Dies dient als ein Indikator für die Nutzer, dass ihre Daten
sicher und verschlüsselt übertragen werden.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass diese an
andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder
Personen übermittelt beziehungsweise ihnen gegenüber offengelegt werden. Zu den
Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister gehören
oder Anbieter von Diensten und Inhalten, die in eine Website eingebunden sind. In
solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere
entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den
Empfängern Ihrer Daten ab.
Internationale Datentransfers
Datenverarbeitung in Drittländern: Sofern wir Daten in ein Drittland (d. h. außerhalb der
Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) übermitteln oder
dies im Rahmen der Nutzung von Diensten Dritter oder der Offenlegung bzw. Übermittlung
von Daten an andere Personen, Stellen oder Unternehmen geschieht (was erkennbar wird
anhand der Postadresse des jeweiligen Anbieters oder wenn in der Datenschutzerklärung
ausdrücklich auf den Datentransfer in Drittländer hingewiesen wird), erfolgt dies stets
im Einklang mit den gesetzlichen Vorgaben.
Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy
Framework (DPF), welches durch einen Angemessenheitsbeschluss der EU-Kommission vom
10.07.2023 als sicherer Rechtsrahmen anerkannt wurde. Zusätzlich haben wir mit den
jeweiligen Anbietern Standardvertragsklauseln abgeschlossen, die den Vorgaben der
EU-Kommission entsprechen und vertragliche Verpflichtungen zum Schutz Ihrer Daten
festlegen.
Diese zweifache Absicherung gewährleistet einen umfassenden Schutz Ihrer Daten: Das DPF
bildet die primäre Schutzebene, während die Standardvertragsklauseln als zusätzliche
Sicherheit dienen. Sollten sich Änderungen im Rahmen des DPF ergeben, greifen die
Standardvertragsklauseln als zuverlässige Rückfalloption ein. So stellen wir sicher,
dass Ihre Daten auch bei etwaigen politischen oder rechtlichen Veränderungen stets
angemessen geschützt bleiben.
Bei den einzelnen Diensteanbietern informieren wir Sie darüber, ob sie nach dem DPF
zertifiziert sind und ob Standardvertragsklauseln vorliegen. Weitere Informationen zum
DPF und eine Liste der zertifizierten Unternehmen finden Sie auf der Website des
US-Handelsministeriums unter https://www.dataprivacyframework.gov/ (in englischer Sprache).
Für Datenübermittlungen in andere Drittländer gelten entsprechende Sicherheitsmaßnahmen,
insbesondere Standardvertragsklauseln, ausdrückliche Einwilligungen oder gesetzlich
erforderliche Übermittlungen. Informationen zu Drittlandtransfers und geltenden
Angemessenheitsbeschlüssen können Sie dem Informationsangebot der EU-Kommission
entnehmen: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Bekanntgabe von Personendaten ins Ausland: Gemäß dem Schweizer DSG geben wir
personenbezogene Daten nur dann ins Ausland bekannt, wenn ein angemessener Schutz der
betroffenen Personen gewährleistet ist (Art. 16 Schweizer DSG). Sofern der Bundesrat
keinen angemessenen Schutz festgestellt hat (Liste: https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennung-staaten.html),
ergreifen wir alternative Sicherheitsmaßnahmen.
Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy
Framework (DPF), welches durch einen Angemessenheitsbeschluss der Schweiz vom 07.06.2024
als sicherer Rechtsrahmen anerkannt wurde. Zusätzlich haben wir mit den jeweiligen
Anbietern Standarddatenschutzklauseln abgeschlossen, die von der Eidgenössischen
Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) genehmigt wurden und vertragliche
Verpflichtungen zum Schutz Ihrer Daten festlegen.
Diese zweifache Absicherung gewährleistet einen umfassenden Schutz Ihrer Daten: Das DPF
bildet die primäre Schutzebene, während die Standarddatenschutzklauseln als zusätzliche
Sicherheit dienen. Sollten sich Änderungen im Rahmen des DPF ergeben, greifen die
Standarddatenschutzklauseln als zuverlässige Rückfalloption ein. So stellen wir sicher,
dass Ihre Daten auch bei etwaigen politischen oder rechtlichen Veränderungen stets
angemessen geschützt bleiben.
Bei den einzelnen Diensteanbietern informieren wir Sie darüber, ob sie nach dem DPF
zertifiziert sind und ob Standarddatenschutzklauseln vorliegen. Die Liste der
zertifizierten Unternehmen sowie weitere Informationen zum DPF finden Sie auf der
Website des US-Handelsministeriums unter https://www.dataprivacyframework.gov/ (in englischer Sprache).
Für Datenübermittlungen in andere Drittländer gelten entsprechende Sicherheitsmaßnahmen,
einschließlich internationaler Verträge, spezifischer Garantien, von der EDÖB
genehmigter Standarddatenschutzklauseln oder von der EDÖB oder einer zuständigen
Datenschutzbehörde eines anderen Landes vorab anerkannter unternehmensinterner
Datenschutzvorschriften.
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen
Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine
weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Dies betrifft Fälle, in
denen der ursprüngliche Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt
werden. Ausnahmen von dieser Regelung bestehen, wenn gesetzliche Pflichten oder
besondere Interessen eine längere Aufbewahrung oder Archivierung der Daten erfordern.
Insbesondere müssen Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt
werden müssen oder deren Speicherung notwendig ist zur Rechtsverfolgung oder zum Schutz
der Rechte anderer natürlicher oder juristischer Personen, entsprechend archiviert
werden.
Unsere Datenschutzhinweise enthalten zusätzliche Informationen zur Aufbewahrung und
Löschung von Daten, die speziell für bestimmte Verarbeitungsprozesse gelten.
Bei mehreren Angaben zur Aufbewahrungsdauer oder Löschungsfristen eines Datums, ist stets
die längste Frist maßgeblich. Daten, die nicht mehr für den ursprünglich vorgesehenen
Zweck, sondern aufgrund gesetzlicher Vorgaben oder anderer Gründe aufbewahrt werden,
verarbeiten wir ausschließlich zu den Gründen, die ihre Aufbewahrung rechtfertigen.
Aufbewahrung und Löschung von Daten: Die folgenden allgemeinen Fristen gelten für die
Aufbewahrung und Archivierung nach deutschem Recht:
- 10 Jahre - Aufbewahrungsfrist für Bücher und Aufzeichnungen, Jahresabschlüsse,
Inventare, Lageberichte, Eröffnungsbilanz sowie die zu ihrem Verständnis
erforderlichen Arbeitsanweisungen und sonstigen Organisationsunterlagen (§ 147 Abs.
1 Nr. 1 i.V.m. Abs. 3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 i.V.m. Abs. 4 HGB).
- 8 Jahre - Buchungsbelege, wie z. B. Rechnungen und Kostenbelege (§ 147 Abs. 1 Nr. 4
und 4a i.V.m. Abs. 3 Satz 1 AO sowie § 257 Abs. 1 Nr. 4 i.V.m. Abs. 4 HGB).
- 6 Jahre - Übrige Geschäftsunterlagen: empfangene Handels- oder Geschäftsbriefe,
Wiedergaben der abgesandten Handels- oder Geschäftsbriefe, sonstige Unterlagen,
soweit sie für die Besteuerung von Bedeutung sind, z. B. Stundenlohnzettel,
Betriebsabrechnungsbögen, Kalkulationsunterlagen, Preisauszeichnungen, aber auch
Lohnabrechnungsunterlagen, soweit sie nicht bereits Buchungsbelege sind und
Kassenstreifen (§ 147 Abs. 1 Nr. 2, 3, 5 i.V.m. Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3
i.V.m. Abs. 4 HGB).
- 3 Jahre - Daten, die erforderlich sind, um potenzielle Gewährleistungs- und
Schadensersatzansprüche oder ähnliche vertragliche Ansprüche und Rechte zu
berücksichtigen sowie damit verbundene Anfragen zu bearbeiten, basierend auf
früheren Geschäftserfahrungen und üblichen Branchenpraktiken, werden für die Dauer
der regulären gesetzlichen Verjährungsfrist von drei Jahren gespeichert (§§ 195, 199
BGB).
Aufbewahrung und Löschung von Daten: Die folgenden allgemeinen Fristen gelten für die
Aufbewahrung und Archivierung nach dem Schweizer Recht:
- 10 Jahre - Aufbewahrungsfrist für Bücher und Aufzeichnungen, Jahresabschlüsse,
Inventare, Lageberichte, Eröffnungsbilanzen, Buchungsbelege und Rechnungen sowie
alle erforderlichen Arbeitsanweisungen und sonstigen Organisationsunterlagen (Art.
958f des Schweizerischen Obligationenrechts (OR)).
- 10 Jahre - Daten, die zur Berücksichtigung potenzieller Schadenersatzansprüche oder
ähnlicher vertraglicher Ansprüche und Rechte notwendig sind, sowie für die
Bearbeitung damit verbundener Anfragen, basierend auf früheren Geschäftserfahrungen
und den üblichen Branchenpraktiken, werden für den Zeitraum der gesetzlichen
Verjährungsfrist von zehn Jahren gespeichert, es sei denn, eine kürzere Frist von
fünf Jahren ist maßgeblich, die in bestimmten Fällen einschlägig ist (Art. 127, 130
OR). Mit Ablauf von fünf Jahren verjähren die Forderungen für Miet-, Pacht- und
Kapitalzinse sowie andere periodische Leistungen, aus Lieferung von Lebensmitteln,
für Beköstigung und für Wirtsschulden, sowie aus Handwerksarbeit, Kleinverkauf von
Waren, ärztlicher Besorgung, Berufsarbeiten von Anwälten, Rechtsagenten,
Prokuratoren und Notaren und aus dem Arbeitsverhältnis von Arbeitnehmern (Art. 128
OR).
Fristbeginn mit Ablauf des Jahres: Beginnt eine Frist nicht ausdrücklich zu einem
bestimmten Datum und beträgt sie mindestens ein Jahr, so startet sie automatisch am Ende
des Kalenderjahres, in dem das fristauslösende Ereignis eingetreten ist. Im Fall
laufender Vertragsverhältnisse, in deren Rahmen Daten gespeichert werden, ist das
fristauslösende Ereignis der Zeitpunkt des Wirksamwerdens der Kündigung oder sonstige
Beendigung des Rechtsverhältnisses.
Rechte der betroffenen Personen
Rechte der betroffenen Personen aus der DSGVO: Ihnen stehen als Betroffene nach der DSGVO
verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
- Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer
besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie
betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder
f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese
Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen
Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit
Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten
zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling,
soweit es mit solcher Direktwerbung in Verbindung steht.
- Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte
Einwilligungen jederzeit zu widerrufen.
- Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu
verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten
sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen
Vorgaben.
- Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen
Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die
Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
- Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben
nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende
Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen
Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie
betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen
Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten
oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
- Beschwerde bei Aufsichtsbehörde: Entsprechend den gesetzlichen
Vorgaben und unbeschadet eines anderweitigen verwaltungsrechtlichen oder
gerichtlichen Rechtsbehelfs, haben Sie ferner das Recht, bei einer
Datenschutzaufsichtsbehörde, insbesondere einer Aufsichtsbehörde im Mitgliedstaat,
in dem Sie sich gewöhnlich aufhalten, der Aufsichtsbehörde Ihres Arbeitsplatzes oder
des Ortes des mutmaßlichen Verstoßes, eine Beschwerde einzulegen, wenn Sie der
Ansicht sei sollten, dass die Verarbeitung der Ihre Person betreffenden
personenbezogenen Daten gegen die DSGVO verstößt.
Rechte der betroffenen Personen nach dem Schweizer DSG:
Ihnen stehen als betroffene Person nach Maßgabe der Vorgaben des Schweizer DSG die
folgenden Rechte zu:
- Recht auf Auskunft: Sie haben das Recht, eine Bestätigung darüber
zu verlangen, ob Sie betreffende Personendaten verarbeitet werden, und auf Erhalt
derjenigen Informationen, die erforderlich sind, damit Sie Ihre Rechte nach diesem
Gesetz geltend machen können und eine transparente Datenbearbeitung gewährleistet
ist.
- Recht auf Datenherausgabe oder -übertragung: Sie haben das Recht,
die Herausgabe Ihrer Personendaten, die Sie uns bekanntgegeben haben, in einem
gängigen elektronischen Format zu verlangen.
- Recht auf Berichtigung: Sie haben das Recht, die Berichtigung der
Sie betreffenden unrichtigen Personendaten zu verlangen.
- Recht auf Widerspruch, Löschung und Vernichtung: Sie haben das
Recht, der Verarbeitung Ihrer Daten zu widersprechen, sowie zu verlangen, dass die
Sie betreffenden Personendaten gelöscht oder vernichtet werden.
Geschäftliche Leistungen
Wir verarbeiten Daten unserer Vertrags- und Geschäftspartner, z. B. Kunden und
Interessenten (zusammenfassend als „Vertragspartner" bezeichnet), im Rahmen von
vertraglichen und vergleichbaren Rechtsverhältnissen sowie damit verbundenen Maßnahmen
und im Hinblick auf die Kommunikation mit den Vertragspartnern (oder vorvertraglich),
etwa zur Beantwortung von Anfragen.
Wir verwenden diese Daten, um unsere vertraglichen Verpflichtungen zu erfüllen. Dazu
gehören insbesondere die Pflichten zur Erbringung der vereinbarten Leistungen, etwaige
Aktualisierungspflichten und Abhilfe bei Gewährleistungs- und sonstigen
Leistungsstörungen. Darüber hinaus verwenden wir die Daten zur Wahrung unserer Rechte
und zum Zwecke der mit diesen Pflichten verbundenen Verwaltungsaufgaben sowie der
Unternehmensorganisation. Zudem verarbeiten wir die Daten auf Grundlage unserer
berechtigten Interessen sowohl an einer ordnungsgemäßen und betriebswirtschaftlichen
Geschäftsführung als auch an Sicherheitsmaßnahmen zum Schutz unserer Vertragspartner und
unseres Geschäftsbetriebs vor Missbrauch, Gefährdung ihrer Daten, Geheimnisse,
Informationen und Rechte (z. B. zur Beteiligung von Telekommunikations-, Transport- und
sonstigen Hilfsdiensten sowie Subunternehmern, Banken, Steuer- und Rechtsberatern,
Zahlungsdienstleistern oder Finanzbehörden). Im Rahmen des geltenden Rechts geben wir
die Daten von Vertragspartnern nur insoweit an Dritte weiter, als dies für die
vorgenannten Zwecke oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Über
weitere Formen der Verarbeitung, etwa zu Marketingzwecken, werden die Vertragspartner im
Rahmen dieser Datenschutzerklärung informiert.
Welche Daten für die vorgenannten Zwecke erforderlich sind, teilen wir den
Vertragspartnern vor oder im Rahmen der Datenerhebung, z. B. in Onlineformularen, durch
besondere Kennzeichnung (z. B. Farben) bzw. Symbole (z. B. Sternchen o. Ä.), oder
persönlich mit.
Wir löschen die Daten nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer
Pflichten, d. h. grundsätzlich nach vier Jahren, es sei denn, dass die Daten in einem
Kundenkonto gespeichert werden, z. B., solange sie aus gesetzlichen Gründen der
Archivierung aufbewahrt werden müssen (etwa für Steuerzwecke im Regelfall zehn Jahre).
Daten, die uns im Rahmen eines Auftrags durch den Vertragspartner offengelegt wurden,
löschen wir entsprechend den Vorgaben und grundsätzlich nach Ende des Auftrags.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige
Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten (z. B.
Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern). Vertragsdaten (z. B. Vertragsgegenstand,
Laufzeit, Kundenkategorie).
- Betroffene Personen: Leistungsempfänger und Auftraggeber;
Interessenten. Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und
Erfüllung vertraglicher Pflichten; Kommunikation; Büro- und Organisationsverfahren;
Organisations- und Verwaltungsverfahren. Geschäftsprozesse und
betriebswirtschaftliche Verfahren.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im
Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1
S. 1 lit. c) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Künstlerische Leistungen: Die Verfahren im Rahmen der
künstlerischen Leistungen umfassen die Akquise und Verwaltung von Kunden- und
Auftraggeberdaten, was die Erfassung, Speicherung und Nutzung von
Kontaktinformationen, Vertragsdetails sowie projektbezogenen Daten beinhaltet. Das
Management und die Koordination von künstlerischen Projekten erfordern die
Erstellung von Projektplänen, die Zuweisung von Ressourcen, die Koordination von
Terminen und die Überwachung des Fortschritts. Für die Durchführung von
Veranstaltungen und Ausstellungen ist die Verarbeitung von Besucherdaten
erforderlich, wie die Erfassung von Kontaktdaten für Einladungen, Ticketverkäufe
oder Newsletter-Anmeldungen. Das Finanzmanagement im Rahmen der künstlerischen
Leistungen beinhaltet die Verarbeitung personenbezogener Daten bei der
Rechnungsstellung, Honorarabrechnung und Zahlungsabwicklung. Die Kommunikation und
der Austausch mit Kunden, Partnern und der Öffentlichkeit erfolgt über verschiedene
Kanäle wie E-Mail, soziale Medien oder Messaging-Dienste und erfordert die
Verwendung personenbezogener Daten; Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Rechtliche
Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte Interessen (Art. 6
Abs. 1 S. 1 lit. f) DSGVO).
Geschäftsprozesse und -verfahren
Personenbezogene Daten von Leistungsempfängern und Auftraggebern – darunter Kunden,
Klienten oder in speziellen Fällen Mandanten, Patienten oder Geschäftspartner sowie
weitere Dritte – werden im Rahmen vertraglicher sowie vergleichbarer Rechtsverhältnisse
und vorvertraglicher Maßnahmen wie der Anbahnung von Geschäftsbeziehungen verarbeitet.
Diese Datenverarbeitung unterstützt und erleichtert betriebswirtschaftliche Abläufe in
Bereichen wie Kundenmanagement, Vertrieb, Zahlungsverkehr, Buchhaltung und
Projektmanagement.
Die erfassten Daten dienen dazu, vertragliche Verpflichtungen zu erfüllen und
betriebliche Prozesse effizient zu gestalten. Hierzu gehört die Abwicklung von
Geschäftstransaktionen, das Management von Kundenbeziehungen, die Optimierung von
Vertriebsstrategien sowie die Gewährleistung interner Rechnungs- und Finanzprozesse.
Zusätzlich unterstützen die Daten die Wahrung der Rechte des Verantwortlichen und
fördern Verwaltungsaufgaben sowie die Organisation des Unternehmens.
Personenbezogene Daten können an Dritte weitergegeben werden, sofern dies zur Erfüllung
der genannten Zwecke oder gesetzlicher Verpflichtungen notwendig ist. Nach Ablauf
gesetzlicher Aufbewahrungsfristen oder wenn der Zweck der Verarbeitung entfällt, werden
die Daten gelöscht. Dies umfasst auch Daten, die aufgrund von steuerrechtlichen und
gesetzlichen Nachweispflichten länger gespeichert werden müssen.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige
Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten (z. B.
Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche
Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben
zur Autorenschaft oder Zeitpunkt der Erstellung); Vertragsdaten (z. B.
Vertragsgegenstand, Laufzeit, Kundenkategorie); Protokolldaten (z. B. Logfiles
betreffend Logins oder den Abruf von Daten oder Zugriffszeiten.); Nutzungsdaten (z.
B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz,
verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und
Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen,
Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Leistungsempfänger und Auftraggeber;
Interessenten; Kommunikationspartner; Geschäfts- und Vertragspartner; Dritte
Personen; Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten). Beschäftigte
(z. B. Angestellte, Bewerber, Aushilfskräfte und sonstige Mitarbeiter).
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und
Erfüllung vertraglicher Pflichten; Büro- und Organisationsverfahren;
Geschäftsprozesse und betriebswirtschaftliche Verfahren; Kommunikation; Marketing;
Absatzförderung; Öffentlichkeitsarbeit; Finanz- und Zahlungsmanagement.
Informationstechnische Infrastruktur (Betrieb und Bereitstellung von
Informationssystemen und technischen Geräten (Computer, Server etc.)).
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im
Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1
S. 1 lit. f) DSGVO). Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Kontaktverwaltung und Kontaktpflege: Verfahren, die im Rahmen der
Organisation, Pflege und Sicherung von Kontaktinformationen erforderlich sind (z. B.
die Einrichtung und Wartung einer zentralen Kontaktdatenbank, regelmäßige
Aktualisierungen der Kontaktinformationen, Überwachung der Datenintegrität,
Implementierung von Datenschutzmaßnahmen, Sicherstellung der Zugriffskontrollen,
Durchführung von Backups und Wiederherstellungen der Kontaktdaten, Schulung von
Mitarbeitern im effektiven Umgang mit Kontaktmanagement-Software, regelmäßige
Überprüfung der Kommunikationshistorie und Anpassung der Kontaktstrategien); Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Allgemeiner Zahlungsverkehr: Verfahren, die bei der Durchführung
von Zahlungsvorgängen, der Überwachung von Bankkonten und der Kontrolle von
Zahlungsströmen erforderlich sind (z. B. Erstellung und Prüfung von Überweisungen,
Abwicklung des Lastschriftverkehrs, Kontrolle von Kontoauszügen, Überwachung von
Zahlungseingängen und -ausgängen, Rücklastschriftmanagement, Kontenabstimmung,
Cash-Management); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Buchhaltung, Kreditorenbuchhaltung, Debitorenbuchhaltung:
Verfahren, die bei der Erfassung, Bearbeitung und Kontrolle von
Geschäftsvorgängen im Bereich der Kreditoren- und Debitorenbuchhaltung erforderlich
sind (z. B. Erstellung und Prüfung von eingehenden und ausgehenden Rechnungen,
Überwachung und Verwaltung von offenen Posten, Durchführung des Zahlungsverkehrs,
Abwicklung des Mahnwesens, Kontenabstimmung im Rahmen von Forderungen und
Verbindlichkeiten, Kreditorenbuchhaltung und Debitorenbuchhaltung); Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Rechtliche
Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte Interessen (Art. 6
Abs. 1 S. 1 lit. f) DSGVO).
- Finanzbuchhaltung und Steuern: Verfahren, die bei der Erfassung,
Verwaltung und Kontrolle von finanzrelevanten Geschäftsvorfällen sowie bei der
Berechnung, Meldung und Zahlung von Steuern erforderlich sind (z. B. Kontierung und
Verbuchung von Geschäftsvorfällen, Erstellung von Quartals- und Jahresabschlüssen,
Durchführung des Zahlungsverkehrs, Abwicklung des Mahnwesens, Kontenabstimmung,
steuerliche Beratung, Erstellung und Einreichung von Steuererklärungen, Abwicklung
des Steuerwesens); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Marketing, Werbung und Absatzförderung: Verfahren, die im Rahmen
von Marketing, Werbung und Absatzförderung erforderlich sind (z. B. Marktanalyse und
Zielgruppenbestimmung, Entwicklung von Marketingstrategien, Planung und Durchführung
von Werbekampagnen, Gestaltung und Produktion von Werbematerialien, Online-Marketing
einschließlich SEO und Social Media Kampagnen, Eventmarketing und
Messebeteiligungen, Kundenbindungsprogramme, Verkaufsförderungsmaßnahmen,
Performance-Messung und Optimierung der Marketingaktivitäten, Budgetverwaltung und
Kostenkontrolle); Rechtsgrundlagen: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Öffentlichkeitsarbeit: Verfahren, die im Rahmen der
Öffentlichkeitsarbeit und Public Relations erforderlich sind (z. B. Entwicklung und
Umsetzung von Kommunikationsstrategien, Planung und Durchführung von PR-Kampagnen,
Erstellung und Verbreitung von Pressemitteilungen, Pflege von Medienkontakten,
Monitoring und Analyse der Medienresonanz, Organisation von Pressekonferenzen und
öffentlichen Veranstaltungen, Krisenkommunikation, Erstellung von Content für
soziale Medien und Unternehmenswebseiten, Betreuung des Corporate Branding); Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
Bereitstellung des Onlineangebots und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung
stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die
notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder
das Endgerät der Nutzer zu übermitteln.
- Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und
Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen
und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen); Protokolldaten (z. B. Logfiles
betreffend Logins oder den Abruf von Daten oder Zugriffszeiten.). Inhaltsdaten (z.
B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von
Onlinediensten).
- Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und
Nutzerfreundlichkeit; Informationstechnische Infrastruktur (Betrieb und
Bereitstellung von Informationssystemen und technischen Geräten (Computer, Server
etc.)). Sicherheitsmaßnahmen.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im
Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S.
1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Bereitstellung Onlineangebot auf gemietetem Speicherplatz: Für die
Bereitstellung unseres Onlineangebotes nutzen wir Speicherplatz, Rechenkapazität und
Software, die wir von einem entsprechenden Serveranbieter (auch "Webhoster" genannt)
mieten oder anderweitig beziehen; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Erhebung von Zugriffsdaten und Logfiles: Der Zugriff auf unser
Onlineangebot wird in Form von sogenannten "Server-Logfiles" protokolliert. Zu den
Serverlogfiles können die Adresse und der Name der abgerufenen Webseiten und
Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über
erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers,
Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der
anfragende Provider gehören. Die Serverlogfiles können zum einen zu
Sicherheitszwecken eingesetzt werden, z. B. um eine Überlastung der Server zu
vermeiden (insbesondere im Fall von missbräuchlichen Angriffen, sogenannten
DDoS-Attacken), und zum anderen, um die Auslastung der Server und ihre Stabilität
sicherzustellen; Rechtsgrundlagen: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Löschung von
Daten: Logfile-Informationen werden für die Dauer von maximal 30 Tagen
gespeichert und danach gelöscht oder anonymisiert. Daten, deren weitere Aufbewahrung
zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen
Vorfalls von der Löschung ausgenommen.
- E-Mail-Versand und -Hosting: Die von uns in Anspruch genommenen
Webhosting-Leistungen umfassen ebenfalls den Versand, den Empfang sowie die
Speicherung von E-Mails. Zu diesen Zwecken werden die Adressen der Empfänger sowie
Absender als auch weitere Informationen betreffend den E-Mailversand (z. B. die
beteiligten Provider) sowie die Inhalte der jeweiligen E-Mails verarbeitet. Die
vorgenannten Daten können ferner zu Zwecken der Erkennung von SPAM verarbeitet
werden. Wir bitten darum, zu beachten, dass E-Mails im Internet grundsätzlich nicht
verschlüsselt versendet werden. Im Regelfall werden E-Mails zwar auf dem
Transportweg verschlüsselt, aber (sofern kein sogenanntes
Ende-zu-Ende-Verschlüsselungsverfahren eingesetzt wird) nicht auf den Servern, von
denen sie abgesendet und empfangen werden. Wir können daher für den Übertragungsweg
der E-Mails zwischen dem Absender und dem Empfang auf unserem Server keine
Verantwortung übernehmen; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- STRATO: Leistungen auf dem Gebiet der Bereitstellung von
informationstechnischer Infrastruktur und verbundenen Dienstleistungen (z. B.
Speicherplatz und/oder Rechenkapazitäten); Dienstanbieter: STRATO
AG, Pascalstraße 10,10587 Berlin, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO); Website: https://www.strato.de;
Datenschutzerklärung: https://www.strato.de/datenschutz/.
Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter
bereitgestellt.
Kontakt- und Anfrageverwaltung
Bei der Kontaktaufnahme mit uns (z. B. per Post, Kontaktformular, E-Mail, Telefon oder
via soziale Medien) sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden
die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der
Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige
Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder
bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z.
B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz,
verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und
Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen,
Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Kommunikation; Organisations- und
Verwaltungsverfahren; Feedback (z. B. Sammeln von Feedback via Online-Formular).
Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im
Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S.
1 lit. f) DSGVO). Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1
lit. b) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Kontaktformular: Bei Kontaktaufnahme über unser Kontaktformular,
per E-Mail oder anderen Kommunikationswegen, verarbeiten wir die uns übermittelten
personenbezogenen Daten zur Beantwortung und Bearbeitung des jeweiligen Anliegens.
Dies umfasst in der Regel Angaben wie Name, Kontaktinformationen und gegebenenfalls
weitere Informationen, die uns mitgeteilt werden und zur angemessenen Bearbeitung
erforderlich sind. Wir nutzen diese Daten ausschließlich für den angegebenen Zweck
der Kontaktaufnahme und Kommunikation; Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Kommunikation via Messenger
Wir setzen zu Zwecken der Kommunikation Messenger ein und bitten daher darum, die
nachfolgenden Hinweise zur Funktionsfähigkeit der Messenger, zur Verschlüsselung, zur
Nutzung der Metadaten der Kommunikation und zu Ihren Widerspruchsmöglichkeiten zu
beachten.
Sie können uns auch auf alternativen Wegen, z. B. via Telefon oder E-Mail, kontaktieren.
Bitte nutzen Sie die Ihnen mitgeteilten Kontaktmöglichkeiten oder die innerhalb unseres
Onlineangebotes angegebenen Kontaktmöglichkeiten.
Im Fall einer Ende-zu-Ende-Verschlüsselung von Inhalten (d. h., der Inhalt Ihrer
Nachricht und Anhänge) weisen wir darauf hin, dass die Kommunikationsinhalte (d. h., der
Inhalt der Nachricht und angehängte Bilder) von Ende zu Ende verschlüsselt werden. Das
bedeutet, dass der Inhalt der Nachrichten nicht einsehbar ist, nicht einmal durch die
Messenger-Anbieter selbst. Sie sollten immer eine aktuelle Version der Messenger mit
aktivierter Verschlüsselung nutzen, damit die Verschlüsselung der Nachrichteninhalte
sichergestellt ist.
Wir weisen unsere Kommunikationspartner jedoch zusätzlich darauf hin, dass die Anbieter
der Messenger zwar nicht den Inhalt einsehen, aber in Erfahrung bringen können, dass und
wann Kommunikationspartner mit uns kommunizieren sowie technische Informationen zum
verwendeten Gerät der Kommunikationspartner und je nach Einstellungen ihres Gerätes auch
Standortinformationen (sogenannte Metadaten) verarbeitet werden.
Hinweise zu Rechtsgrundlagen: Sofern wir Kommunikationspartner vor der
Kommunikation mit ihnen via Messenger um eine Erlaubnis bitten, ist die Rechtsgrundlage
unserer Verarbeitung ihrer Daten deren Einwilligung. Im Übrigen, falls wir nicht um eine
Einwilligung bitten und sie z. B. von sich aus Kontakt mit uns aufnehmen, nutzen wir
Messenger im Verhältnis zu unseren Vertragspartnern sowie im Rahmen der
Vertragsanbahnung als eine vertragliche Maßnahme und im Fall anderer Interessenten und
Kommunikationspartner auf Grundlage unserer berechtigten Interessen an einer schnellen
und effizienten Kommunikation und Erfüllung der Bedürfnisse unser Kommunikationspartner
an der Kommunikation via Messenger. Ferner weisen wir Sie darauf hin, dass wir die uns
mitgeteilten Kontaktdaten ohne Ihre Einwilligung nicht erstmalig an die Messenger
übermitteln.
Widerruf, Widerspruch und Löschung: Sie können jederzeit eine erteilte
Einwilligung widerrufen und der Kommunikation mit uns via Messenger jederzeit
widersprechen. Im Fall der Kommunikation via Messenger löschen wir die Nachrichten
entsprechend unseren generellen Löschrichtlinien (d. h. z. B., wie oben beschrieben,
nach Ende vertraglicher Beziehungen, im Kontext von Archivierungsvorgaben etc.) und
sonst, sobald wir davon ausgehen können, etwaige Auskünfte der Kommunikationspartner
beantwortet zu haben, wenn kein Rückbezug auf eine vorhergehende Konversation zu
erwarten ist und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Vorbehalt des Verweises auf andere Kommunikationswege: Um Ihre
Sicherheit zu gewährleisten, bitten wir um Verständnis, dass wir aus bestimmten Gründen
Anfragen über Messenger möglicherweise nicht beantworten können. Dies betrifft
Situationen, in denen etwa Vertragsdetails besonders vertraulich behandelt werden müssen
oder eine Antwort über Messenger den formellen Anforderungen nicht entspricht. In diesen
Fällen empfehlen wir Ihnen, auf geeignetere Kommunikationskanäle zurückzugreifen.
- Verarbeitete Datenarten: Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche
Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben
zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B. Seitenaufrufe
und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete
Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Kommunikation. Direktmarketing (z. B. per
E-Mail oder postalisch).
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im
Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a)
DSGVO); Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Apple iMessage: Textnachrichten, Sprachnachrichten und Videoanrufe
senden und empfangen. Gruppenunterhaltungen führen. Dateien, Fotos, Videos und
Standorte teilen. Sicherung der Kommunikation durch Ende-zu-Ende-Verschlüsselung.
Synchronisierung von Nachrichten über mehrere Geräte hinweg;
Dienstanbieter: Apple Inc., Infinite Loop, Cupertino, CA 95014,
USA; Rechtsgrundlagen: Berechtigte Interessen (Art.
6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.apple.com/de/.
Datenschutzerklärung: https://www.apple.com/legal/privacy/de-ww/.
- Instagram: Nachrichtenversand über das soziale Netzwerk Instagram;
Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road,
Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website: https://www.instagram.com.
Datenschutzerklärung: https://privacycenter.instagram.com/policy/.
- Facebook-Messenger: Textnachrichten senden und empfangen, Sprach-
und Videoanrufe durchführen, Gruppenchats erstellen, Dateien und Medien teilen,
Standortinformationen übermitteln, Kontakte synchronisieren, Nachrichten
verschlüsseln; Dienstanbieter: Meta Platforms Ireland Limited,
Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO); Website: https://www.facebook.com;
Datenschutzerklärung: https://www.facebook.com/privacy/policy/;
Auftragsverarbeitungsvertrag: https://www.facebook.com/legal/terms/dataprocessing.
Grundlage Drittlandtransfers: EU/EWR - Data Privacy Framework
(DPF), Standardvertragsklauseln (https://www.facebook.com/legal/EU_data_transfer_addendum),
Schweiz - Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.facebook.com/legal/EU_data_transfer_addendum).
- Microsoft Teams: Nutzung zur Durchführung von
Online-Veranstaltungen, -Konferenzen sowie Kommunikation mit internen und externen
Teilnehmern. Eingesetzt werden Sprachübertragung, Direktnachrichten,
Gruppenkommunikation und Kollaborationsfunktionen; verarbeitet werden Name,
geschäftliche Kontaktdaten, Arbeitsprofil, Teilnahme sowie Inhalte (Audio/Video,
Sprache, Chat, Dateien, Sprachtranskription) zu Zwecken und aus Interesse an
Effizienz- und Produktivitätssteigerungen, Kosteneffizienz, Flexibilität, Mobilität,
verbesserter Kommunikation, IT-Sicherheit, Nutzung einer zentralen Plattform sowie
Geschäftsabwicklung von Microsoft. Audiosignale werden grundsätzlich nicht
gespeichert, außer bei aktivierter Aufzeichnung. Meeting- und
Konferenzaufzeichnungen werden standardmäßig 90 Tage gespeichert, es sei denn, eine
andere Dauer wird festgelegt. Chat- und Dateiinhalte werden nach den vom
Administrator oder Nutzer bestimmten Richtlinien gespeichert; voreingestellt ist
keine automatische Löschung. Kanäle müssen alle 180 Tage erneuert werden, ansonsten
werden Inhalte gelöscht. Zusätzlich werden systemgenerierte Protokoll-, Diagnose-
und Metadaten verarbeitet sowie Diagnosedaten zur Produktstabilität, Sicherheit und
Verbesserung erhoben; Dienstanbieter: Microsoft Ireland Operations
Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18,
D18 P521, Irland; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399,
USA; Rechtsgrundlagen: Berechtigte Interessen (Art.
6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.microsoft.com/de-de/microsoft-365;
Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement,
Sicherheitshinweise: https://www.microsoft.com/de-de/trustcenter.
Grundlage Drittlandtransfers: EU/EWR - Data Privacy Framework
(DPF), Standardvertragsklauseln (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA),
Schweiz - Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
- Signal: Signal Messenger mit Ende-zu-Ende-Verschlüsselung;
Dienstanbieter: Privacy Signal Messenger, LLC 650 Castro Street,
Suite 120-223 Mountain View, CA 94041, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO); Website: https://signal.org/de/.
Datenschutzerklärung: https://signal.org/legal/.
- Slack: Team-Kommunikation und -Zusammenarbeit, Echtzeit-Messaging,
Datei- und Dokumentenfreigabe, Integration mit Drittanbieter-Tools, Video- und
Sprachanrufe, Kanäle für themenspezifische Diskussionen, Suchfunktion für
Nachrichten und Dateien; Dienstanbieter: Slack Technologies, Inc.,
500 Howard Street, San Francisco, CA 94105, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO); Website: https://slack.com/intl/de-de/;
Datenschutzerklärung: https://slack.com/intl/de-de/legal;
Auftragsverarbeitungsvertrag: https://slack.com/intl/de-de/terms-of-service/data-processing;
Grundlage Drittlandtransfers: EU/EWR - Data Privacy Framework
(DPF), Standardvertragsklauseln (https://slack.com/intl/de-de/terms-of-service/data-processing),
Schweiz - Data Privacy Framework (DPF), Standardvertragsklauseln (https://slack.com/intl/de-de/terms-of-service/data-processing).
Weitere Informationen: Sicherheitsmaßnahmen: https://slack.com/intl/de-de/security-practices.
- Threema: Verschlüsselte Nachrichtenübermittlung, Sprach- und
Videoanrufe, Datei- und Medienaustausch, Umfragen und Abstimmungen,
Gruppenchat-Funktionalität, Kontaktverifizierung durch QR-Codes, keine
Telefonnummern- oder E-Mail-Adressen-Pflicht; Dienstanbieter:
Threema GmbH, Churerstrasse 82, 8808 Pfäffikon SZ, Schweiz; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO); Website: https://threema.ch/en.
Datenschutzerklärung: https://threema.ch/de/privacy.
- WhatsApp: Ein Kommunikationsdienst, der den Versand und Empfang von
Textnachrichten, Sprachnachrichten, Bildern, Videos, Dokumenten sowie Sprach- und
Videoanrufen über das Internet ermöglicht. Die Kommunikation erfolgt über eine
Ende-zu-Ende-Verschlüsselung, wodurch Inhalte nur für die beteiligten
Kommunikationspartner zugänglich sind. Zur Bereitstellung des Dienstes verarbeitet
die Plattform Metadaten (z. B. Telefonnummern, Zeitpunkte, Geräteinformationen) und
kann diese zur Funktionsverbesserung, Sicherheit und Dienstleistungsoptimierung
verwenden; Dienstanbieter: WhatsApp Ireland Limited, Merrion Road,
Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website: https://www.whatsapp.com/;
Datenschutzerklärung: https://www.whatsapp.com/legal/privacy-policy-eea.
Grundlage Drittlandtransfers: EU/EWR - Data Privacy Framework
(DPF), Schweiz - Data Privacy Framework (DPF).
Videokonferenzen, Onlinemeetings, Webinare und Bildschirm-Sharing
Wir setzen Plattformen und Anwendungen anderer Anbieter (nachfolgend bezeichnet als
"Konferenzplattformen") zu Zwecken der Durchführung von Video- und Audio-Konferenzen,
Webinaren und sonstigen Arten von Video und Audio-Meetings (nachfolgend zusammenfassend
bezeichnet als "Konferenz") ein. Bei der Auswahl der Konferenzplattformen und ihrer
Leistungen beachten wir die gesetzlichen Vorgaben.
Durch Konferenzplattformen verarbeitete Daten: Im Rahmen der Teilnahme
an einer Konferenz verarbeiten die Konferenzplattformen die im Folgenden genannten
personenbezogene Daten der Teilnehmer. Der Umfang der Verarbeitung hängt zum einen davon
ab, welche Daten im Rahmen einer konkreten Konferenz gefordert werden (z. B. Angabe von
Zugangsdaten oder Klarnamen) und welche optionalen Angaben durch die Teilnehmer getätigt
werden. Neben der Verarbeitung zur Durchführung der Konferenz, können die Daten der
Teilnehmer durch die Konferenzplattformen ebenfalls zu Sicherheitszwecken oder
Serviceoptimierung verarbeitet werden. Zu den verarbeiteten Daten gehören Daten zur
Person (Vorname, Nachname), Kontaktinformationen (E-Mail-Adresse, Telefonnummer),
Zugangsdaten (Zugangscodes oder Passwörter), Profilbilder, Angaben zur beruflichen
Stellung/Funktion, die IP-Adresse des Internetzugangs, Angaben zu den Endgeräten der
Teilnehmer, deren Betriebssystem, dem Browser und dessen technischen und sprachlichen
Einstellungen, Informationen zu den inhaltlichen Kommunikationsvorgängen, d. h. Eingaben
in Chats sowie Audio- und Videodaten, als auch die Nutzung anderer zur Verfügung
stehender Funktionen (z. B. Umfragen). Inhalte der Kommunikationen werden in dem durch
die Konferenzanbieter technisch bereitgestellten Umfang verschlüsselt. Wenn die
Teilnehmer bei den Konferenzplattformen als Benutzer registriert sind, dann können
weitere Daten entsprechend der Vereinbarung mit dem jeweiligen Konferenzanbieter
verarbeitet werden.
Protokollierung und Aufnahmen: Falls Texteingaben, Teilnahmeergebnisse
(z. B. von Umfragen) sowie Video- oder Audioaufnahmen protokolliert werden, wird dies
den Teilnehmern im Vorwege transparent mitgeteilt und sie werden – soweit erforderlich –
um eine Zustimmung gebeten.
Datenschutzmaßnahmen der Teilnehmer: Bitte beachten Sie zu den Details
der Verarbeitung Ihrer Daten durch die Konferenzplattformen deren Datenschutzhinweise
und wählen im Rahmen der Einstellungen der Konferenzplattformen, die für Sie optimalen
Sicherheits- und Datenschutzeinstellungen. Bitte sorgen Sie ferner für die Dauer einer
Videokonferenz für den Daten- und Persönlichkeitsschutz im Hintergrund Ihrer Aufnahme
(z. B. durch Hinweise an Mitbewohner, Abschließen von Türen und Nutzung, soweit
technisch möglich, der Funktion zur Unkenntlichmachung des Hintergrunds). Links zu den
Konferenzräumen sowie Zugangsdaten, dürfen nicht an unberechtigte Dritte weitergegeben
werden.
Hinweise zu Rechtsgrundlagen: Sofern neben den Konferenzplattformen auch
wir die Daten der Nutzer verarbeiten und die Nutzer um deren Einwilligung in den Einsatz
der Konferenzplattformen oder bestimmter Funktionen bitten (z. B. Einverständnis mit
einer Aufzeichnung von Konferenzen), ist die Rechtsgrundlage der Verarbeitung diese
Einwilligung. Ferner kann unsere Verarbeitung zur Erfüllung unserer vertraglichen
Pflichten erforderlich sein (z. B. in Teilnehmerlisten, im Fall von Aufarbeitung von
Gesprächsergebnissen, etc.). Im Übrigen werden die Daten der Nutzer auf Grundlage
unserer berechtigten Interessen an einer effizienten und sicheren Kommunikation mit
unseren Kommunikationspartnern verarbeitet.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige
Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder
bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z.
B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz,
verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und
Funktionen); Bild- und/ oder Videoaufnahmen (z. B. Fotografien oder Videoaufnahmen
einer Person); Tonaufnahmen. Protokolldaten (z. B. Logfiles betreffend Logins oder
den Abruf von Daten oder Zugriffszeiten.).
- Betroffene Personen: Kommunikationspartner; Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten). Abgebildete Personen.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und
Erfüllung vertraglicher Pflichten; Kommunikation. Büro- und Organisationsverfahren.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im
Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S.
1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Microsoft Teams: Nutzung zur Durchführung von
Online-Veranstaltungen, -Konferenzen sowie Kommunikation mit internen und externen
Teilnehmern. Eingesetzt werden Sprachübertragung, Direktnachrichten,
Gruppenkommunikation und Kollaborationsfunktionen; verarbeitet werden Name,
geschäftliche Kontaktdaten, Arbeitsprofil, Teilnahme sowie Inhalte (Audio/Video,
Sprache, Chat, Dateien, Sprachtranskription) zu Zwecken und aus Interesse an
Effizienz- und Produktivitätssteigerungen, Kosteneffizienz, Flexibilität, Mobilität,
verbesserter Kommunikation, IT-Sicherheit, Nutzung einer zentralen Plattform sowie
Geschäftsabwicklung von Microsoft. Audiosignale werden grundsätzlich nicht
gespeichert, außer bei aktivierter Aufzeichnung. Meeting- und
Konferenzaufzeichnungen werden standardmäßig 90 Tage gespeichert, es sei denn, eine
andere Dauer wird festgelegt. Chat- und Dateiinhalte werden nach den vom
Administrator oder Nutzer bestimmten Richtlinien gespeichert; voreingestellt ist
keine automatische Löschung. Kanäle müssen alle 180 Tage erneuert werden, ansonsten
werden Inhalte gelöscht. Zusätzlich werden systemgenerierte Protokoll-, Diagnose-
und Metadaten verarbeitet sowie Diagnosedaten zur Produktstabilität, Sicherheit und
Verbesserung erhoben; Dienstanbieter: Microsoft Ireland Operations
Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18,
D18 P521, Irland; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399,
USA; Rechtsgrundlagen: Berechtigte Interessen (Art.
6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.microsoft.com/de-de/microsoft-teams/;
Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement,
Sicherheitshinweise: https://www.microsoft.com/de-de/trustcenter.
Grundlage Drittlandtransfers: EU/EWR - Data Privacy Framework
(DPF), Standardvertragsklauseln (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA),
Schweiz - Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
- Zoom: Videokonferenzen, Online-Meetings, Webinare,
Bildschirmfreigabe, optionale Aufzeichnung von Sitzungen, Chat-Funktion, Integration
mit Kalendern und anderen Apps; Dienstanbieter: Zoom Video
Communications, Inc., 55 Almaden Blvd., Suite 600, San Jose, CA 95113, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO); Website: https://zoom.us;
Datenschutzerklärung: https://explore.zoom.us/de/privacy/;
Auftragsverarbeitungsvertrag: https://explore.zoom.us/docs/doc/Zoom_GLOBAL_DPA.pdf.
Grundlage Drittlandtransfers: EU/EWR - Data Privacy Framework
(DPF), Standardvertragsklauseln (https://explore.zoom.us/docs/doc/Zoom_GLOBAL_DPA.pdf),
Schweiz - Data Privacy Framework (DPF), Standardvertragsklauseln (https://explore.zoom.us/docs/doc/Zoom_GLOBAL_DPA.pdf).
Cloud-Dienste
Wir nutzen über das Internet zugängliche und auf den Servern ihrer Anbieter ausgeführte
Softwaredienste (sogenannte "Cloud-Dienste", auch bezeichnet als "Software as a
Service") für die Speicherung und Verwaltung von Inhalten (z. B. Dokumentenspeicherung
und -verwaltung, Austausch von Dokumenten, Inhalten und Informationen mit bestimmten
Empfängern oder Veröffentlichung von Inhalten und Informationen).
In diesem Rahmen können personenbezogenen Daten verarbeitet und auf den Servern der
Anbieter gespeichert werden, soweit diese Bestandteil von Kommunikationsvorgängen mit
uns sind oder von uns sonst, wie im Rahmen dieser Datenschutzerklärung dargelegt,
verarbeitet werden. Zu diesen Daten können insbesondere Stammdaten und Kontaktdaten der
Nutzer, Daten zu Vorgängen, Verträgen, sonstigen Prozessen und deren Inhalte gehören.
Die Anbieter der Cloud-Dienste verarbeiten ferner Nutzungsdaten und Metadaten, die von
ihnen zu Sicherheitszwecken und zur Serviceoptimierung verwendet werden.
Sofern wir mit Hilfe der Cloud-Dienste für andere Nutzer oder öffentlich zugängliche
Webseiten Formulare o.a. Dokumente und Inhalte bereitstellen, können die Anbieter
Cookies auf den Geräten der Nutzer für Zwecke der Webanalyse oder, um sich Einstellungen
der Nutzer (z. B. im Fall der Mediensteuerung) zu merken, speichern.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige
Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder
bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z.
B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung). Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz,
verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und
Funktionen).
- Betroffene Personen: Interessenten; Kommunikationspartner.
Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung: Büro- und Organisationsverfahren.
Informationstechnische Infrastruktur (Betrieb und Bereitstellung von
Informationssystemen und technischen Geräten (Computer, Server etc.)).
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im
Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S.
1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Microsoft 365 und Microsoft Clouddienste: Bereitstellung von
Anwendungen, Schutz von Daten und IT-Systemen sowie Nutzung systemgenerierter
Protokoll-, Diagnose- und Metadaten zur Vertragsdurchführung durch Microsoft.
Verarbeitet werden Kontaktdaten (Name, E-Mail-Adresse), Inhaltsdaten (Dateien,
Kommentare, Profile), Software-Setup- und Inventardaten, Gerätekonnektivitäts- und
Konfigurationsdaten, Arbeitsinteraktionen (Badge Swipe) sowie Protokoll- und
Metadaten. Die Verarbeitung erfolgt zu Zwecken der Effizienz- und
Produktivitätssteigerungen, Kosteneffizienz, Flexibilität, Mobilität, verbesserter
Kommunikation, Integration von Microsoft-Diensten, IT-Sicherheit und
Geschäftsabwicklung von Microsoft. Die Aufbewahrung von Daten richtet sich nach den
jeweiligen Dokumenten und Unternehmensrichtlinien, beim Defender (Schutz von Daten
und IT-Systemen ) bis zu 12 Monate, beim Druckmanagement 10 Tage. Zusätzlich werden
Diagnosedaten zur Produktstabilität und Verbesserung erhoben;
Dienstanbieter: Microsoft Ireland Operations Limited, One Microsoft
Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland;
Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO); Website: https://microsoft.com/de-de;
Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement,
Sicherheitshinweise: https://www.microsoft.com/de-de/trustcenter;
Auftragsverarbeitungsvertrag: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA.
Grundlage Drittlandtransfers: EU/EWR - Data Privacy Framework
(DPF), Standardvertragsklauseln (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA),
Schweiz - Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
Präsenzen in sozialen Netzwerken (Social Media)
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und verarbeiten in diesem
Rahmen Nutzerdaten, um mit den dort aktiven Nutzern zu kommunizieren oder Informationen
über uns anzubieten.
Wir weisen darauf hin, dass dabei Nutzerdaten außerhalb des Raumes der Europäischen Union
verarbeitet werden können. Hierdurch können sich für die Nutzer Risiken ergeben, weil so
zum Beispiel die Durchsetzung der Nutzerrechte erschwert werden könnte.
Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im Regelfall für
Marktforschungs- und Werbezwecke verarbeitet. So können beispielsweise anhand des
Nutzungsverhaltens und sich daraus ergebender Interessen der Nutzer Nutzungsprofile
erstellt werden. Letztere finden möglicherweise wiederum Verwendung, um etwa
Werbeanzeigen innerhalb und außerhalb der Netzwerke zu schalten, die mutmaßlich den
Interessen der Nutzer entsprechen. Daher werden im Regelfall Cookies auf den Rechnern
der Nutzer gespeichert, in denen das Nutzungsverhalten und die Interessen der Nutzer
gespeichert werden. Zudem können in den Nutzungsprofilen auch Daten unabhängig der von
den Nutzern verwendeten Geräten gespeichert werden (insbesondere, wenn sie Mitglieder
der jeweiligen Plattformen und dort eingeloggt sind).
Für eine detaillierte Darstellung der jeweiligen Verarbeitungsformen und der
Widerspruchsmöglichkeiten (Opt-out) verweisen wir auf die Datenschutzerklärungen und
Angaben der Betreiber der jeweiligen Netzwerke.
Auch im Fall von Auskunftsanfragen und der Geltendmachung von Betroffenenrechten weisen
wir darauf hin, dass diese am effektivsten bei den Anbietern geltend gemacht werden
können. Nur Letztere haben jeweils Zugriff auf die Nutzerdaten und können direkt
entsprechende Maßnahmen ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe
benötigen, dann können Sie sich an uns wenden.
- Verarbeitete Datenarten: Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche
Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben
zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B. Seitenaufrufe
und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete
Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen);
Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen,
Kundennummer, etc.). Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen,
Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von
Onlinediensten).
- Zwecke der Verarbeitung: Kommunikation; Feedback (z. B. Sammeln von
Feedback via Online-Formular); Öffentlichkeitsarbeit; Bereitstellung unseres
Onlineangebotes und Nutzerfreundlichkeit. Informationstechnische Infrastruktur
(Betrieb und Bereitstellung von Informationssystemen und technischen Geräten
(Computer, Server etc.)).
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im
Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S.
1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Instagram: Soziales Netzwerk, ermöglicht das Teilen von Fotos und
Videos, das Kommentieren und Favorisieren von Beiträgen, Nachrichtenversand,
Abonnieren von Profilen und Seiten; Dienstanbieter: Meta Platforms
Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO); Website: https://www.instagram.com;
Datenschutzerklärung: https://privacycenter.instagram.com/policy/.
Grundlage Drittlandtransfers: EU/EWR - Data Privacy Framework
(DPF), Schweiz - Data Privacy Framework (DPF).
- Facebook-Seiten: Profile innerhalb des sozialen Netzwerks Facebook
- Der Verantwortliche ist gemeinsam mit Meta Platforms Ireland Limited für die
Erhebung und Übermittlung von Daten der Besucher unserer Facebook-Seite („Fanpage")
verantwortlich. Dazu gehören insbesondere Informationen über das Nutzerverhalten
(z. B. angesehene oder interagierte Inhalte, durchgeführte Handlungen) sowie
Geräteinformationen (z. B. IP-Adresse, Betriebssystem, Browsertyp,
Spracheinstellungen, Cookie-Daten). Näheres hierzu findet sich in der
Facebook-Datenrichtlinie: https://www.facebook.com/privacy/policy/. Facebook verwendet
diese Daten auch, um uns über den Dienst „Seiten-Insights" statistische Auswertungen
bereitzustellen, die Aufschluss darüber geben, wie Personen mit unserer Seite und
deren Inhalten interagieren. Grundlage hierfür ist eine Vereinbarung mit Facebook
(„Informationen zu Seiten-Insights": https://www.facebook.com/legal/terms/page_controller_addendum),
in der unter anderem Sicherheitsmaßnahmen sowie die Wahrnehmung der
Betroffenenrechte geregelt sind. Weitere Hinweise finden sich hier: https://www.facebook.com/legal/terms/information_about_page_insights_data.
Nutzer können Auskunfts- oder Löschungsanfragen daher direkt an Facebook richten.
Die Rechte der Nutzer (insbesondere Auskunft, Löschung, Widerspruch, Beschwerde bei
einer Aufsichtsbehörde) bleiben hiervon unberührt. Die gemeinsame Verantwortlichkeit
beschränkt sich ausschließlich auf die Erhebung der Daten durch Meta Platforms
Ireland Limited (EU). Für die weitere Verarbeitung, einschließlich einer möglichen
Übermittlung an Meta Platforms Inc. in den USA, ist allein Meta Platforms Ireland
Limited verantwortlich; Dienstanbieter: Meta Platforms Ireland
Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO); Website: https://www.facebook.com;
Datenschutzerklärung: https://www.facebook.com/privacy/policy/. Grundlage
Drittlandtransfers: EU/EWR - Data Privacy Framework (DPF),
Standardvertragsklauseln (https://www.facebook.com/legal/EU_data_transfer_addendum),
Schweiz - Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.facebook.com/legal/EU_data_transfer_addendum).
- Facebook-Gruppen: Wir nutzen die Funktion "Gruppen" der
Facebook-Plattform, um Interessensgruppen zu erstellen, innerhalb derer
Facebook-Nutzer untereinander oder mit uns in Kontakt treten und Informationen
austauschen können. Hierbei verarbeiten wir personenbezogene Daten der Nutzer
unserer Gruppen soweit dies zum Zweck der Gruppennutzung sowie deren Moderation
erforderlich sind. Unsere Richtlinien innerhalb der Gruppen können weitere Vorgaben
und Informationen zu der Nutzung der jeweiligen Gruppe enthalten. Diese Daten
umfassen Angaben zu Vor- und Nachnamen, sowie publizierte oder privat mitgeteilte
Inhalte, als auch Werte zum Status der Gruppenmitgliedschaft oder Gruppenbezogene
Aktivitäten, wie z. B. Ein- oder Austritt als auch die Zeitangaben zu den
vorgenannten Daten. Ferner verweisen wir auf die Verarbeitung von Daten der Nutzer
durch Facebook selbst. Zu diesen Daten gehören Informationen zu den Arten von
Inhalten, die Nutzer sich ansehen oder mit denen sie interagieren, oder die von
ihnen vorgenommenen Handlungen (siehe unter „Von dir und anderen getätigte und
bereitgestellte Dinge" in der Facebook-Datenrichtlinie: https://www.facebook.com/privacy/policy/), sowie
Informationen über die von den Nutzern genutzten Geräte (z. B. IP-Adressen,
Betriebssystem, Browsertyp, Spracheinstellungen, Cookie-Daten; siehe unter
„Geräteinformationen" in der Facebook-Datenrichtlinie: https://www.facebook.com/privacy/policy/). Wie in der
Facebook-Datenrichtlinie unter „Wie verwenden wir diese Informationen?" erläutert,
erhebt und verwendet Facebook Informationen auch, um Analysedienste, so genannte
"Insights", für Gruppenbetreiber bereitzustellen, damit diese Erkenntnisse darüber
erhalten, wie Personen mit ihren Gruppen und mit den mit ihnen verbundenen Inhalten
interagieren; Dienstanbieter: Meta Platforms Ireland Limited,
Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO); Website: https://www.facebook.com;
Datenschutzerklärung: https://www.facebook.com/privacy/policy/. Grundlage
Drittlandtransfers: EU/EWR - Data Privacy Framework (DPF), Schweiz -
Data Privacy Framework (DPF).
- LinkedIn: Soziales Netzwerk - Wir sind gemeinsam mit LinkedIn
Irland Unlimited Company für die Erhebung (jedoch nicht die weitere Verarbeitung)
von Daten der Besucher verantwortlich, die zur Erstellung der „Page-Insights"
(Statistiken) unserer LinkedIn-Profile genutzt werden. Zu diesen Daten gehören
Informationen über die Arten von Inhalten, die Nutzer sich ansehen oder mit denen
sie interagieren, sowie die von ihnen vorgenommenen Handlungen. Außerdem werden
Details über die genutzten Geräte erfasst, wie z. B. IP-Adressen, Betriebssystem,
Browsertyp, Spracheinstellungen und Cookie-Daten, sowie Angaben aus den
Nutzerprofilen, wie Berufsfunktion, Land, Branche, Hierarchieebene,
Unternehmensgröße und Beschäftigungsstatus. Datenschutzinformationen zur
Verarbeitung von Nutzerdaten durch LinkedIn können den Datenschutzhinweisen von
LinkedIn entnommen werden: https://www.linkedin.com/legal/privacy-policy.
Wir haben
mit LinkedIn Irland eine spezielle Vereinbarung geschlossen („Page Insights Joint
Controller Addendum", https://legal.linkedin.com/pages-joint-controller-addendum),
in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen LinkedIn beachten
muss und in der LinkedIn sich bereit erklärt hat, die Rechte der Betroffenen zu
erfüllen (d. h. Nutzer können z. B. Auskunfts- oder Löschungsanfragen direkt an
LinkedIn richten). Die Rechte der Nutzer (insbesondere das Recht auf Auskunft,
Löschung, Widerspruch und Beschwerde bei der zuständigen Aufsichtsbehörde) werden
durch die Vereinbarungen mit LinkedIn nicht eingeschränkt. Die gemeinsame
Verantwortlichkeit beschränkt sich auf die Erhebung und Übermittlung der Daten an
LinkedIn Irland Unlimited Company, ein Unternehmen mit Sitz in der EU. Die weitere
Verarbeitung der Daten obliegt ausschließlich LinkedIn Irland Unlimited Company,
insbesondere was die Übermittlung der Daten an die Muttergesellschaft LinkedIn
Corporation in den USA betrifft; Dienstanbieter: LinkedIn Ireland
Unlimited Company, Wilton Place, Dublin 2, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO); Website: https://www.linkedin.com;
Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy;
Grundlage Drittlandtransfers: EU/EWR - Data Privacy Framework
(DPF), Standardvertragsklauseln (https://legal.linkedin.com/dpa), Schweiz - Data Privacy
Framework (DPF), Standardvertragsklauseln (https://legal.linkedin.com/dpa).
Widerspruchsmöglichkeit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
- Threads: Soziales Netzwerk; Dienstanbieter: Meta
Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO); Website: https://www.threads.com/.
Datenschutzerklärung: https://help.instagram.com/515230437301944.
- X: Soziales Netzwerk; Dienstanbieter: X Internet
Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irland;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6
Abs. 1 S. 1 lit. f) DSGVO); Website: https://x.com.
Datenschutzerklärung: https://x.com/de/privacy.
- Vimeo: Plattform für Bereitstellung und Auslieferung von
Videoinhalten; Dienstanbieter: Vimeo Inc., 555 West 18th Street New
York, New York 10011, USA; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website: https://vimeo.com; Datenschutzerklärung: https://vimeo.com/legal/privacy;
Auftragsverarbeitungsvertrag: https://vimeo.com/legal/enterprise-terms/dpa.
Grundlage Drittlandtransfers: EU/EWR - Standardvertragsklauseln (https://vimeo.com/legal/enterprise-terms/dpa), Schweiz -
Standardvertragsklauseln (https://vimeo.com/legal/enterprise-terms/dpa).
- YouTube: Soziales Netzwerk und Videoplattform;
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow
Street, Dublin 4, Irland; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Datenschutzerklärung: https://policies.google.com/privacy; Grundlage
Drittlandtransfers: EU/EWR - Data Privacy Framework (DPF), Schweiz -
Data Privacy Framework (DPF). Widerspruchsmöglichkeit (Opt-Out): https://myadcenter.google.com/personalizationoff.
Plug-ins und eingebettete Funktionen sowie Inhalte
Wir binden Funktions- und Inhaltselemente in unser Onlineangebot ein, die von den Servern
ihrer jeweiligen Anbieter (nachfolgend als „Drittanbieter" bezeichnet) bezogen werden.
Dabei kann es sich zum Beispiel um Grafiken, Videos oder Stadtpläne handeln (nachfolgend
einheitlich als „Inhalte" bezeichnet).
Die Einbindung setzt immer voraus, dass die Drittanbieter dieser Inhalte die IP-Adresse
der Nutzer verarbeiten, da sie ohne IP-Adresse die Inhalte nicht an deren Browser senden
könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte oder Funktionen
erforderlich. Wir bemühen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbieter
die IP-Adresse lediglich zur Auslieferung der Inhalte anzuwenden. Drittanbieter können
ferner sogenannte Pixel-Tags (unsichtbare Grafiken, auch als „Web Beacons" bezeichnet)
für statistische oder Marketingzwecke einsetzen. Durch die „Pixel-Tags" können
Informationen, wie etwa der Besucherverkehr auf den Seiten dieser Website, ausgewertet
werden. Die pseudonymen Informationen können darüber hinaus in Cookies auf dem Gerät der
Nutzer gespeichert werden und unter anderem technische Auskünfte zum Browser und zum
Betriebssystem, zu verweisenden Websites, zur Besuchszeit sowie weitere Angaben zur
Nutzung unseres Onlineangebots enthalten, aber auch mit solchen Informationen aus
anderen Quellen verbunden werden.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um ihre Einwilligung
in den Einsatz der Drittanbieter bitten, stellt die Rechtsgrundlage der
Datenverarbeitung die Erlaubnis dar. Ansonsten werden die Nutzerdaten auf Grundlage
unserer berechtigten Interessen (d. h. Interesse an effizienten, wirtschaftlichen und
empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie
auch auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung
hinweisen.
- Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und
Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen
und Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von
Onlinediensten).
- Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und
Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im
Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung". Speicherung
von Cookies von bis zu 2 Jahren (Sofern nicht anders angegeben, können Cookies und
ähnliche Speichermethoden für einen Zeitraum von zwei Jahren auf den Geräten der
Nutzer gespeichert werden.).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a)
DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu
informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns
durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald
durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine
sonstige individuelle Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von
Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich
über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.
Begriffsdefinitionen
In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung
verwendeten Begrifflichkeiten. Soweit die Begrifflichkeiten gesetzlich definiert sind,
gelten deren gesetzliche Definitionen. Die nachfolgenden Erläuterungen sollen dagegen
vor allem dem Verständnis dienen.
- Beschäftigte: Als Beschäftigte werden Personen bezeichnet, die in
einem Beschäftigungsverhältnis stehen, sei es als Mitarbeiter, Angestellte oder in
ähnlichen Positionen. Ein Beschäftigungsverhältnis ist eine rechtliche Beziehung
zwischen einem Arbeitgeber und einem Arbeitnehmer, die durch einen Arbeitsvertrag
oder eine Vereinbarung festgelegt wird. Es beinhaltet die Verpflichtung des
Arbeitgebers, dem Arbeitnehmer eine Vergütung zu zahlen, während der Arbeitnehmer
seine Arbeitsleistung erbringt. Das Beschäftigungsverhältnis umfasst verschiedene
Phasen, darunter die Begründung, in der der Arbeitsvertrag geschlossen wird, die
Durchführung, in der der Arbeitnehmer seine Arbeitstätigkeit ausübt, und die
Beendigung, wenn das Beschäftigungsverhältnis endet, sei es durch Kündigung,
Aufhebungsvertrag oder anderweitig. Beschäftigtendaten sind alle Informationen, die
sich auf diese Personen beziehen und im Kontext ihrer Beschäftigung stehen. Dies
umfasst Aspekte wie persönliche Identifikationsdaten, Identifikationsnummern,
Gehalts- und Bankdaten, Arbeitszeiten, Urlaubsansprüche, Gesundheitsdaten und
Leistungsbeurteilungen.
- Bestandsdaten: Bestandsdaten umfassen wesentliche Informationen,
die für die Identifikation und Verwaltung von Vertragspartnern, Benutzerkonten,
Profilen und ähnlichen Zuordnungen notwendig sind. Diese Daten können u.a.
persönliche und demografische Angaben wie Namen, Kontaktinformationen (Adressen,
Telefonnummern, E-Mail-Adressen), Geburtsdaten und spezifische Identifikatoren
(Benutzer-IDs) beinhalten. Bestandsdaten bilden die Grundlage für jegliche formelle
Interaktion zwischen Personen und Diensten, Einrichtungen oder Systemen, indem sie
eine eindeutige Zuordnung und Kommunikation ermöglichen.
- Inhaltsdaten: Inhaltsdaten umfassen Informationen, die im Zuge der
Erstellung, Bearbeitung und Veröffentlichung von Inhalten aller Art generiert
werden. Diese Kategorie von Daten kann Texte, Bilder, Videos, Audiodateien und
andere multimediale Inhalte einschließen, die auf verschiedenen Plattformen und
Medien veröffentlicht werden. Inhaltsdaten sind nicht nur auf den eigentlichen
Inhalt beschränkt, sondern beinhalten auch Metadaten, die Informationen über den
Inhalt selbst liefern, wie Tags, Beschreibungen, Autoreninformationen und
Veröffentlichungsdaten
- Kontaktdaten: Kontaktdaten sind essentielle Informationen, die die
Kommunikation mit Personen oder Organisationen ermöglichen. Sie umfassen u.a.
Telefonnummern, postalische Adressen und E-Mail-Adressen, sowie Kommunikationsmittel
wie soziale Medien-Handles und Instant-Messaging-Identifikatoren.
- Meta-, Kommunikations- und Verfahrensdaten: Meta-, Kommunikations-
und Verfahrensdaten sind Kategorien, die Informationen über die Art und Weise
enthalten, wie Daten verarbeitet, übermittelt und verwaltet werden. Meta-Daten, auch
bekannt als Daten über Daten, umfassen Informationen, die den Kontext, die Herkunft
und die Struktur anderer Daten beschreiben. Sie können Angaben zur Dateigröße, dem
Erstellungsdatum, dem Autor eines Dokuments und den Änderungshistorien beinhalten.
Kommunikationsdaten erfassen den Austausch von Informationen zwischen Nutzern über
verschiedene Kanäle, wie E-Mail-Verkehr, Anrufprotokolle, Nachrichten in sozialen
Netzwerken und Chat-Verläufe, inklusive der beteiligten Personen, Zeitstempel und
Übertragungswege. Verfahrensdaten beschreiben die Prozesse und Abläufe innerhalb von
Systemen oder Organisationen, einschließlich Workflow-Dokumentationen, Protokolle
von Transaktionen und Aktivitäten, sowie Audit-Logs, die zur Nachverfolgung und
Überprüfung von Vorgängen verwendet werden.
- Nutzungsdaten: Nutzungsdaten beziehen sich auf Informationen, die
erfassen, wie Nutzer mit digitalen Produkten, Dienstleistungen oder Plattformen
interagieren. Diese Daten umfassen eine breite Palette von Informationen, die
aufzeigen, wie Nutzer Anwendungen nutzen, welche Funktionen sie bevorzugen, wie
lange sie auf bestimmten Seiten verweilen und über welche Pfade sie durch eine
Anwendung navigieren. Nutzungsdaten können auch die Häufigkeit der Nutzung,
Zeitstempel von Aktivitäten, IP-Adressen, Geräteinformationen und Standortdaten
einschließen. Sie sind besonders wertvoll für die Analyse des Nutzerverhaltens, die
Optimierung von Benutzererfahrungen, das Personalisieren von Inhalten und das
Verbessern von Produkten oder Dienstleistungen. Darüber hinaus spielen Nutzungsdaten
eine entscheidende Rolle beim Erkennen von Trends, Vorlieben und möglichen
Problembereichen innerhalb digitaler Angebote
- Personenbezogene Daten: "Personenbezogene Daten" sind alle
Informationen, die sich auf eine identifizierte oder identifizierbare natürliche
Person (im Folgenden "betroffene Person") beziehen; als identifizierbar wird eine
natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels
Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten,
zu einer Online-Kennung (z. B. Cookie) oder zu einem oder mehreren besonderen
Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen,
genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität
dieser natürlichen Person sind.
- Protokolldaten: Protokolldaten sind Informationen über Ereignisse
oder Aktivitäten, die in einem System oder Netzwerk protokolliert wurden. Diese
Daten enthalten typischerweise Informationen wie Zeitstempel, IP-Adressen,
Benutzeraktionen, Fehlermeldungen und andere Details über die Nutzung oder den
Betrieb eines Systems. Protokolldaten werden oft zur Analyse von Systemproblemen,
zur Sicherheitsüberwachung oder zur Erstellung von Leistungsberichten verwendet.
- Verantwortlicher: Als "Verantwortlicher" wird die natürliche oder
juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder
gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von
personenbezogenen Daten entscheidet, bezeichnet.
- Verarbeitung: "Verarbeitung" ist jeder mit oder ohne Hilfe
automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im
Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst
praktisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Speichern,
das Übermitteln oder das Löschen.
- Vertragsdaten: Vertragsdaten sind spezifische Informationen, die
sich auf die Formalisierung einer Vereinbarung zwischen zwei oder mehr Parteien
beziehen. Sie dokumentieren die Bedingungen, unter denen Dienstleistungen oder
Produkte bereitgestellt, getauscht oder verkauft werden. Diese Datenkategorie ist
wesentlich für die Verwaltung und Erfüllung vertraglicher Verpflichtungen und
umfasst sowohl die Identifikation der Vertragsparteien als auch die spezifischen
Bedingungen und Konditionen der Vereinbarung. Vertragsdaten können Start- und
Enddaten des Vertrages, die Art der vereinbarten Leistungen oder Produkte,
Preisvereinbarungen, Zahlungsbedingungen, Kündigungsrechte, Verlängerungsoptionen
und spezielle Bedingungen oder Klauseln umfassen. Sie dienen als rechtliche
Grundlage für die Beziehung zwischen den Parteien und sind entscheidend für die
Klärung von Rechten und Pflichten, die Durchsetzung von Ansprüchen und die Lösung
von Streitigkeiten.
- Zahlungsdaten: Zahlungsdaten umfassen sämtliche Informationen, die
zur Abwicklung von Zahlungstransaktionen zwischen Käufern und Verkäufern benötigt
werden. Diese Daten sind von entscheidender Bedeutung für den elektronischen Handel,
das Online-Banking und jede andere Form der finanziellen Transaktion. Sie beinhalten
Details wie Kreditkartennummern, Bankverbindungen, Zahlungsbeträge,
Transaktionsdaten, Verifizierungsnummern und Rechnungsinformationen. Zahlungsdaten
können auch Informationen über den Zahlungsstatus, Rückbuchungen, Autorisierungen
und Gebühren enthalten.