Einleitung In dieser Datenschutzerklärung erläutern wir, wie wir deine personenbezogenen Daten (im Folgenden auch einfach als "Daten" bezeichnet) verarbeiten, zu welchem Zweck und in welchem Umfang. Diese Richtlinie gilt für die gesamte Verarbeitung deiner personenbezogenen Daten durch uns, sei es im Rahmen unserer Dienste oder speziell auf unseren Websites, mobilen Apps und externen Online-Plattformen, einschließlich unserer Social-Media-Profile (zusammenfassend "Online-Dienste").
Die in dieser Erklärung verwendeten Begriffe sind geschlechtsneutral.
Ab dem: 20. Mai 2024
Die folgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Hier findest du eine Zusammenfassung der Grundsätze gemäß der GDPR, die die Grundlage für unsere Verarbeitung von personenbezogenen Daten bilden. Bitte beachte, dass neben den Bestimmungen der GDPR auch länderspezifische Datenschutzbestimmungen in deinem oder unserem Land gelten können. Spezifischere Rechtsgrundlagen, die im Einzelfall relevant sind, werden in unserer Datenschutzrichtlinie dargelegt.
Zusätzlich zu den Bestimmungen der GDPR gelten in Deutschland nationale Datenschutzgesetze, insbesondere das Bundesdatenschutzgesetz (BDSG). Dieses Gesetz enthält spezifische Regelungen zum Auskunftsrecht, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke, zur Datenübermittlung und zur automatisierten Entscheidungsfindung und Profilerstellung. Darüber hinaus können verschiedene Bundesländer ihre eigenen Datenschutzgesetze haben.
Wir ergreifen geeignete technische und organisatorische Maßnahmen in Übereinstimmung mit den gesetzlichen Anforderungen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Diese Maßnahmen umfassen unter anderem die Sicherstellung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten. Wir kontrollieren den physischen und elektronischen Zugang zu den Daten sowie den Zugriff, die Eingabe, die Verteilung, die Sicherstellung der Verfügbarkeit und ihre Trennung. Außerdem haben wir Verfahren eingerichtet, um die Rechte der Betroffenen zu schützen, Daten zu löschen und auf Datenbedrohungen zu reagieren. Wir berücksichtigen den Datenschutz bei der Entwicklung und Auswahl von Hardware, Software und Prozessen nach dem Prinzip des Datenschutzes durch Technikgestaltung und datenschutzfreundliche Voreinstellungen.
Um die Nutzerdaten bei der Übertragung über unsere Online-Dienste zu schützen, verwenden wir die TLS/SSL-Verschlüsselung. SSL (Secure Sockets Layer) ist die Standardtechnologie für sichere Internetverbindungen, die die zwischen einer Website oder App und einem Browser (oder zwischen zwei Servern) übertragenen Daten verschlüsselt. TLS (Transport Layer Security) ist eine aktualisierte, sicherere Version von SSL. HTTPS erscheint in der URL, wenn eine Website durch ein SSL/TLS-Zertifikat gesichert ist.
Im Rahmen unserer Datenverarbeitung kann es vorkommen, dass Daten an andere Stellen, Unternehmen oder Personen übermittelt oder weitergegeben werden. Dazu gehören z. B. Dienstleister, die mit IT-Aufgaben betraut sind, oder Anbieter von Diensten und Inhalten, die in eine Website integriert werden. Wir beachten stets die gesetzlichen Bestimmungen und schließen mit den Empfängern entsprechende Verträge oder Vereinbarungen zum Schutz deiner Daten ab.
Datenverarbeitung in Drittländern: Wir verarbeiten Daten in Drittländern (außerhalb der EU oder des EWR) nur dann oder geben sie dorthin weiter, wenn dies im Einklang mit den gesetzlichen Bestimmungen steht. Wenn das Datenschutzniveau eines Drittlandes durch einen Angemessenheitsbeschluss der EU-Kommission anerkannt wurde (Artikel 45 DSGVO), dient dies als Grundlage für die Datenübermittlung. Ansonsten finden Datenübermittlungen nur statt, wenn das Datenschutzniveau anderweitig gesichert ist, z. B. durch Standardvertragsklauseln (Art. 46 Abs. 2 lit. c) GDPR), eine ausdrückliche Einwilligung oder im Falle einer vertraglich oder gesetzlich vorgeschriebenen Übermittlung (Art. 49 Abs. 1 GDPR). Informationen über Drittlandübermittlungen und Angemessenheitsbeschlüsse findest du in dem Informationsangebot der EU-Kommission.
Als Teil des "Data Privacy Framework" (DPF) hat die EU-Kommission das Datenschutzniveau für bestimmte Unternehmen in den USA anerkannt. Die Liste der zertifizierten Unternehmen und weitere Informationen über das DPF findest du auf der Website des US-Handelsministeriums. Wir werden dich darüber informieren, welche Dienstleister, die wir nutzen, nach dem Data Privacy Framework zertifiziert sind.
Wir löschen verarbeitete Daten gemäß den gesetzlichen Bestimmungen, sobald die Zustimmung zur Verarbeitung widerrufen wird oder andere Erlaubnisse nicht mehr gelten (z. B. wenn der Zweck der Verarbeitung entfällt oder die Daten für diesen Zweck nicht mehr benötigt werden). Wenn Daten für andere gesetzlich zulässige Zwecke erforderlich sind, wird ihre Verarbeitung für diese Zwecke durchgeführt
Zwecken eingeschränkt und die Daten werden gesperrt. Dies gilt z. B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder die zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte anderer natürlicher oder juristischer Personen erforderlich sind. Unsere Datenschutzhinweise können weitere Informationen über die Aufbewahrung und Löschung von Daten enthalten.
Als betroffene Person hast du nach der DSGVO verschiedene Rechte, insbesondere nach den Artikeln 15 bis 21 DSGVO:
Cookies sind kleine Text- oder Speicherdateien, die Informationen auf Endgeräten speichern und lesen können. Sie werden z. B. verwendet, um den Login-Status in Benutzerkonten, den Inhalt eines Warenkorbs in E-Shops oder aufgerufene Inhalte und Funktionen eines Online-Angebots zu speichern. Cookies können auch für verschiedene andere Zwecke verwendet werden, z. B. um die Funktionalität, Sicherheit und Benutzerfreundlichkeit von Online-Angeboten zu gewährleisten und Daten über die Besucherströme auf der Website zu sammeln.
Wir verwenden Cookies in Übereinstimmung mit den gesetzlichen Bestimmungen. Dazu holen wir in den Fällen, in denen dies gesetzlich vorgeschrieben ist, die vorherige Zustimmung der Nutzer/innen ein. Eine Zustimmung ist nicht erforderlich, wenn das Speichern und Auslesen von Informationen, einschließlich Cookies, unbedingt notwendig ist, um den Nutzern den ausdrücklich gewünschten Telemediendienst zur Verfügung zu stellen. Dazu gehören in der Regel Cookies, die für die Funktionalität, den Lastausgleich, die Sicherheit, die Speicherung von Nutzereinstellungen und ähnliche Haupt- und Nebenfunktionen des Online-Angebots erforderlich sind. Die Zustimmung ist widerruflich und wird den Nutzern klar mitgeteilt, einschließlich Informationen über die jeweilige Cookie-Nutzung.
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten mithilfe von Cookies hängt davon ab, ob wir die Zustimmung der Nutzer/innen einholen. Liegt eine Einwilligung vor, ist die Zustimmung die Rechtsgrundlage. Andernfalls basiert die Verarbeitung auf unseren berechtigten Interessen, wie z. B. dem Geschäftsbetrieb und der Verbesserung unseres Online-Angebots, oder wenn die Verwendung von Cookies zur Erfüllung unserer vertraglichen Verpflichtungen erforderlich ist. Wir werden die Zwecke, für die Cookies verwendet werden, im Rahmen dieser Datenschutzerklärung oder bei der Einholung der Zustimmung erläutern.
Es gibt zwei Arten von Cookies in Bezug auf die Dauer ihrer Speicherung:
Die Nutzer/innen können ihre Zustimmung jederzeit widerrufen und der Verarbeitung ihrer Daten widersprechen. Einschränkungen für die Verwendung von Cookies können in den Browsereinstellungen festgelegt werden, was jedoch die Funktionalität unseres Online-Angebots beeinträchtigen kann. Widersprüche gegen die Verwendung von Cookies zu Marketingzwecken können über Websites wie https://optout.aboutads.info und https://www.youronlinechoices.com erklärt werden.
Wir verwenden ein Cookie-Einwilligungsverfahren, um die Einwilligung der Nutzer/innen in die Verwendung von Cookies und die damit verbundenen Verarbeitungen und Anbieter zu verwalten und zu überprüfen. Die Einwilligungserklärung wird gespeichert, damit sie nicht wiederholt angefordert werden muss. Die Speicherung kann auf der Serverseite oder in einem Cookie (Opt-in-Cookie) erfolgen, um die Einwilligung einem Nutzer oder Gerät zuordnen zu können. Die Dauer der Speicherung der Einwilligung kann bis zu zwei Jahre betragen. Es wird eine pseudonyme Benutzerkennung erstellt und mit dem Zeitpunkt der Einwilligung, Informationen über den Umfang der Einwilligung (wie Kategorien von Cookies und/oder Dienstanbietern) sowie Browser, System und Endgerät gespeichert.
Wir verarbeiten die Daten unserer Geschäftspartner, wie Kunden und Interessenten (zusammenfassend "Geschäftspartner" genannt), im Rahmen vertraglicher und vergleichbarer Rechtsbeziehungen sowie in der Kommunikation mit Geschäftspartnern, z.B. zur Bearbeitung von Anfragen.
Diese Datenverarbeitung erfolgt, um unsere vertraglichen Verpflichtungen zu erfüllen, wie z. B. die Erbringung vereinbarter Leistungen, Aktualisierungs- und Fehlerbehebungspflichten. Wir nutzen die Daten auch für Verwaltungs- und Organisationsaufgaben und zum Schutz unserer Rechte. Darüber hinaus verarbeiten wir Daten auf der Grundlage unserer berechtigten Interessen an einem effizienten Geschäftsbetrieb und an Sicherheitsmaßnahmen. Dazu gehört auch, unsere Geschäftspartner und unseren Betrieb vor Missbrauch und Gefahren zu schützen. Wir geben Daten von Geschäftspartnern nur weiter, soweit dies für die genannten Zwecke oder zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist. Informationen über andere Verarbeitungszwecke, z. B. zu Marketingzwecken, findest du in dieser Datenschutzerklärung.
Die für diese Zwecke erforderlichen Daten werden den Geschäftspartnern vor oder während der Datenerhebung mitgeteilt, z. B. in Online-Formularen, durch besondere Kennzeichnungen oder Symbole.
Wir löschen die Daten nach Ablauf der gesetzlichen Gewährleistungs- und ähnlichen Verpflichtungen, in der Regel nach 4 Jahren, es sei denn, die Daten müssen in einem Kundenkonto gespeichert oder aus gesetzlichen Archivierungsgründen aufbewahrt werden. Die gesetzliche Aufbewahrungsfrist für steuerrechtlich relevante Dokumente beträgt zehn Jahre und für Handels- und Geschäftsbriefe sechs Jahre.
Es kann sein, dass wir bei der Erbringung unserer Dienstleistungen Drittanbieter oder Plattformen einbeziehen. In diesen Fällen gelten die Geschäftsbedingungen und Datenschutzinformationen des jeweiligen Anbieters oder der Plattform.
Wir verarbeiten Nutzerdaten, um dir unsere Online-Dienste anbieten zu können. Dazu gehört die Verarbeitung der IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Gerät des Nutzers zu übertragen.
Wir nutzen Blogs oder ähnliche Formen der Online-Kommunikation und -Publikation (im Folgenden als "Publikationsmedium" bezeichnet). Leserdaten werden nur insoweit verarbeitet, als dies für die Darstellung des Mediums und die Interaktion zwischen Autoren und Lesern oder aus Sicherheitsgründen erforderlich ist. Weitere Informationen über die Verarbeitung von Daten von Besuchern unseres Publikationsmediums findest du in dieser Datenschutzerklärung.
Bei der Kontaktaufnahme mit uns (z.B. per Post, Kontaktformular, E-Mail, Telefon oder soziale Medien) sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen verarbeiten wir die Daten der Anfragenden, soweit dies zur Beantwortung der Anfragen erforderlich ist.< /p>
Wir verwenden Webanalysemethoden, die auch als "Reichweitenmessung" bezeichnet werden, um die Besucherströme auf unserer Website auszuwerten. Dies kann das Verhalten der Besucher/innen, ihre Interessen oder demografische Informationen wie Alter oder Geschlecht in pseudonymer Form beinhalten. Mit diesen Analysen können wir z.B. feststellen, zu welchen Zeiten unser Online-Angebot am stärksten genutzt wird und welche Bereiche optimiert werden sollten.
Wir nutzen auch Testverfahren, um verschiedene Versionen unseres Online-Angebots oder seiner Komponenten zu bewerten und zu verbessern.
Zu den gesammelten Daten können Profile gehören, die Informationen über die Nutzung eines Geräts zusammenfassen. Die Daten können im Browser oder im Endgerät gespeichert und ausgelesen werden. Zu den gesammelten Informationen gehören u. a. besuchte Websites, verwendete Elemente, technische Daten wie Browser und Betriebssystem sowie Nutzungszeiten. Wenn die Nutzer/innen zustimmen, können auch Standortdaten verarbeitet werden.
Die IP-Adressen der Nutzer/innen werden gespeichert, aber wir verwenden ein IP-Maskierungsverfahren (Pseudonymisierung durch Verkürzung der IP-Adresse), um die Nutzer/innen zu schützen. Wir und die Anbieter der verwendeten Software kennen die tatsächliche Identität der Nutzer/innen nicht, sondern nur die in den Profilen gespeicherten pseudonymen Informationen.
Ausführlichere Informationen zu den Diensten und der Datenverarbeitung findest du auf den angegebenen Websites. Die Nutzer/innen können der Nutzung dieser Tools jederzeit widersprechen (Opt-Out), zum Beispiel über entsprechende Opt-Out-Plugins oder Werbeeinblendungen.
Wir verarbeiten personenbezogene Daten für Online-Marketingzwecke, wozu insbesondere die Vermarktung von Werbeflächen oder die Präsentation von Werbung und anderen Inhalten auf der Grundlage der potenziellen Interessen der Nutzer/innen und die Messung ihrer Wirksamkeit gehören.
Zu diesem Zweck erstellen wir sogenannte Nutzerprofile, die in Cookies oder mit ähnlichen Methoden gespeichert werden. Diese Profile enthalten Informationen wie die angesehenen Inhalte, besuchte Websites und genutzte Online-Netzwerke. Auch technische Daten wie der verwendete Browser, das Betriebssystem und Informationen über die Nutzungszeiten können verarbeitet werden. Wenn die Nutzer/innen der Erfassung ihrer Standortdaten zugestimmt haben, können auch diese verarbeitet werden.
Die IP-Adressen der Nutzer/innen werden gespeichert und wir verwenden IP-Maskierungsverfahren (Pseudonymisierung), um die Nutzer/innen zu schützen. Es werden keine eindeutigen Nutzerdaten (wie E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. Weder wir noch die Anbieter von Online-Marketingmethoden kennen die tatsächliche Identität der Nutzer/innen, sondern nur die Informationen in den Profilen.
Die Profilinformationen werden in der Regel in Cookies gespeichert und können später auf anderen Websites, die dasselbe Online-Marketing-Verfahren nutzen, zur Anzeige und Analyse von Inhalten verwendet und mit weiteren Daten ergänzt werden.
In unserem Online-Angebot enthalten wir Affiliate-Links oder andere Verweise auf die Angebote und Dienstleistungen von Drittanbietern. Wenn Nutzer/innen diesen Links folgen oder anschließend die Angebote nutzen, erhalten wir möglicherweise eine Provision von den Drittanbietern.
Um nachvollziehen zu können, ob die Nutzer/innen die Angebote über die von uns verwendeten Affiliate-Links genutzt haben, ist es notwendig, dass die Drittanbieter wissen, dass die Nutzer/innen einem solchen Link gefolgt sind. Die Zuordnung der Affiliate-Links zu den Geschäftsvorgängen oder Aktionen dient ausschließlich der Provisionsabrechnung und wird gelöscht, sobald sie nicht mehr notwendig ist.
Für diese Zuordnung können die Affiliate-Links mit bestimmten Werten ergänzt werden, die entweder Teil des Links sind oder in einem Cookie gespeichert werden können. Zu diesen Werten gehören insbesondere die Quell-Website, die Uhrzeit, Online-Kennungen und die Art des verwendeten Links.