Datenschutzerklärung
Diese Datenschutzerklärung klärt die Sie über die Art, den Umfang und den Zweck der Verarbeitung von personenbezogenen Daten (nachfolgend kurz „Daten“) innerhalb unseres Onlineangebotes und der mit ihm verbundenen Webseiten, Funktionen und Inhalte sowie externen Onlinepräsenzen, wie z.B. unserer Social Media Profile, auf (nachfolgend gemeinsam bezeichnet als „Onlineangebot“). Im Einzelfall nehmen wir in dieser Datenschutzerklärung auch Bezug auf die Verarbeitung von Daten außerhalb unseres Onlineangebotes. Hierauf weisen wir an der jeweiligen Stelle in dieser Datenschutzerklärung gesondert hin. Alle in dieser Datenschutzerklärung bereitgestellten Informationen und erteilten Hinweise gelten entsprechend – soweit jeweils zutreffend – für die Verarbeitung von Daten außerhalb unseres Onlineangebotes.
Im Hinblick auf die verwandten Begrifflichkeiten, wie z.B. „personenbezogene Daten“ oder „Verarbeitung“, verweisen wir auf die einschlägigen Definitionen in Art. 4 der Datenschutzgrundverordnung (DS-GVO).
Verantwortlicher:
Name/Fa.: Westfalenhallen Unternehmensgruppe GmbH
Straße Nr.: Strobelallee 45
PLZ, Ort, Land: 44139 Dortmund
Handelsregister/Nr.: Amtsgericht Dortmund, HRB 2522
Geschäftsführer: Sabine Loos
Telefonnummer: 0231-12040
E-Mailadresse: medien[at]westfalenhallen[dot]de
Datenschutzbeauftragter:
Christian Volkmer
Projekt 29 GmbH & Co. KG
Ostengasse 14
93047 Regensburg
Telefonnummer: 0231 1204 368
E-Mailadresse: datenschutz[at]westfalenhallen[dot]de
Arten der verarbeiteten Daten:
- Bestandsdaten (z.B. Anrede, Vor- u. Nachname, Titel, Wohnadresse, Land, Firmenanschrift, ggf. Geburtsdatum, volle Geschäftsfähigkeit, Branche, berufliche Stellung/Position, Entscheidungsumfang, Aufgabengebiete, Interessenbereiche)
- Kontaktdaten (E-Mail-Adresse und Telefonnummer Festnetz/Mobilfunk, Faxnummer)
- Inhaltsdaten (z.B. Texteingaben Kontaktformular, Fotografien, Videos)
- Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie, Nutzername)
- Zahlungsdaten (z.B. Bankverbindung, Kontodaten, Kreditkartendaten, Zahlungshistorie)
- Nutzungsdaten (z.B. besuchte Webseiten, Inanspruchnahme Dienste, Interesse an Inhalten, Zugriffszeiten)
- Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen, Browsertyp)
- Gesundheitsdaten (Schwerbehinderteneigenschaft)
Verarbeitung besonderer Kategorien von Daten (Art. 9 Abs. 1 DS-GVO):
Wir verarbeiten – soweit im konkreten Fall erforderlich – Gesundheitsdaten (Abfrage Schwerbehinderung). Darüber hinaus verarbeiten wir keine besonderen Kategorien von Daten, außer diese werden durch Sie der Verarbeitung zugeführt, z.B. in Kontaktformularen eingegeben.
Kategorien der von der Verarbeitung betroffenen Personen:
- Kunden / Interessenten / Lieferanten / Partner
- Besucher und Nutzer unseres Onlineangebotes. Nachfolgend bezeichnen wir Sie als betroffene Person zusammenfassend als „Nutzer“.
Zweck der Verarbeitung:
- Zurverfügungstellung des Onlineangebotes, seiner Inhalte und Funktionen
- Erbringung vertraglicher Leistungen (z.B. Ticketing)
- Service und Kundenpflege.
- Beantwortung von Kontaktanfragen und Kommunikation
- Marketing, Werbung und Marktforschung
- Sicherheitsmaßnahmen
Stand: 22.01.2019
1. Maßgebliche Rechtsgrundlagen
Nach Maßgabe des Art. 13 DS-GVO teilen wir Ihnen die Rechtsgrundlagen unserer Datenverarbeitungen mit. Sofern die Rechtsgrundlage in der Datenschutzerklärung nicht genannt wird, gilt Folgendes: Die Rechtsgrundlagen für die Einholung von Einwilligungen sind Art. 6 Abs. 1 lit. a und Art. 7 DS-GVO sowie Art. 9 Abs. 2 lit. a und Art. 7 DS-GVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen sowie Beantwortung von Anfragen ist Art. 6 Abs. 1 lit. b DS-GVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen ist Art. 6 Abs. 1 lit. c DS-GVO, und die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen ist Art. 6 Abs. 1 lit. f DS-GVO. Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DS-GVO als Rechtsgrundlage.
2. Änderungen und Aktualisierungen der Datenschutzerklärung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z.B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
3. Sicherheitsmaßnahmen
3.1.Wir treffen nach Maßgabe des Art. 32 DS-GVO unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen, geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen Zugangs zu den Daten, als auch des sie betreffenden Zugriffs, der Eingabe, Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, Löschung von Daten und Reaktion auf Gefährdung der Daten gewährleisen. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung, bzw. Auswahl von Hardware, Software sowie Verfahren, entsprechend dem Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen berücksichtigt (Art. 25 DS-GVO).
3.2. Zu den Sicherheitsmaßnahmen gehört insbesondere die verschlüsselte Übertragung von Daten zwischen Ihrem Browser und unserem Server.
4. Zusammenarbeit mit Auftragsverarbeitern und Dritten
4.1. Sofern wir im Rahmen unserer Verarbeitung Daten gegenüber anderen Personen und Unternehmen (Auf-tragsverarbeitern oder Dritten) offenbaren, sie an diese übermitteln oder ihnen sonst Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage einer gesetzlichen Erlaubnis (z.B. wenn eine Übermittlung der Daten an Dritte, wie an Zahlungsdienstleister, gem. Art. 6 Abs. 1 lit. b DS-GVO zur Vertragserfüllung erforderlich ist), Sie eingewilligt haben, eine rechtliche Verpflichtung dies vorsieht oder auf Grundlage unserer berechtigten Interessen (z.B. beim Einsatz von Beauftragten, Webhostern, etc.).
4.2. Sofern wir Dritte mit der Verarbeitung von Daten auf Grundlage eines sog. „Auftragsverarbeitungsvertrages“ beauftragen, geschieht dies auf Grundlage des Art. 28 DS-GVO.
5. Übermittlungen in Drittländer
Sofern wir Daten in einem Drittland (d.h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirt-schaftsraums (EWR)) verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten Dritter oder Offenlegung, bzw. Übermittlung von Daten an Dritte geschieht, erfolgt dies nur, wenn es zur Erfüllung unserer (vor)vertraglichen Pflichten, auf Grundlage Ihrer Einwilligung, aufgrund einer rechtlichen Verpflichtung oder auf Grundlage unserer berechtigten Interessen geschieht. Vorbehaltlich gesetzlicher oder vertraglicher Erlaubnisse, verarbeiten oder lassen wir die Daten in einem Drittland nur beim Vorliegen der besonderen Voraussetzungen der Art. 44 ff. DS-GVO verarbeiten. D.h. die Verarbeitung erfolgt z.B. auf Grundlage besonderer Garantien, wie der offiziell anerkannten Feststellung eines der EU entsprechenden Datenschutzniveaus (z.B. für die USA durch das „Privacy Shield“) oder Beachtung offiziell anerkannter spezieller vertraglicher Verpflichtungen (so genannte „Standardvertragsklauseln“).
6. Rechte der betroffenen Personen
6.1. Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend Art. 15 DS-GVO.
6.2. Sie haben entsprechend. Art. 16 DS-GVO das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
6.3. Sie haben nach Maßgabe des Art. 17 DS-GVO das Recht zu verlangen, dass betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe des Art. 18 DS-GVO eine Einschränkung der Verarbeitung der Daten zu verlangen.
6.4. Sie haben das Recht zu verlangen, dass die Sie betreffenden Daten, die Sie uns bereitgestellt haben nach Maßgabe des Art. 20 DS-GVO zu erhalten und deren Übermittlung an andere Verantwortliche zu fordern.
6.5. Sie haben ferner gem. Art. 77 DS-GVO das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.
7. Widerrufsrecht
Sie haben das Recht, erteilte Einwilligungen gem. Art. 7 Abs. 3 DS-GVO mit Wirkung für die Zukunft zu widerrufen.
8. Widerspruchsrecht
Sie können der künftigen Verarbeitung der Sie betreffenden Daten nach Maßgabe des Art. 21 DS-GVO jederzeit widersprechen. Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.
9. Erhebung von Zugriffsdaten und Logfiles
9.1 Wir erheben auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f DS-GVO Daten über jeden Zugriff auf den Server, auf dem sich dieser Dienst befindet (sogenannte Serverlogfiles). Zu den Zugriffsdaten gehören Pfad der abgerufenen Webseite, damit verknüpfte Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über den erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer-URL (die zuvor besuchte Seite), IP-Adresse und der anfragende Provider sowie weitere Browser-Headerdaten..
9.2 Logfile-Informationen werden aus Sicherheitsgründen (z.B. zur Aufklärung von Missbrauchs- oder Betrugshandlungen) für eine Dauer von 6 Monaten gespeichert und danach gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen. Eine Weitergabe dieser Daten an Dritte erfolgt grundsätzlich nicht, außer sie ist zur Verfolgung unserer Ansprüche erforderlich oder es besteht hierzu eine gesetzliche Verpflichtung gem. Art. 6 Abs. 1 lit. c DS-GVO.
10. Analyse, Tracking, Optimierung
Technologien von uns oder von Dritten, die nicht nur dazu genutzt werden, eine Funktion innerhalb unseres Online-angebotes bereitzustellen, sondern ausschließlich oder darüber hinaus auch der Analyse des Nutzerverhaltens, des Trackings, der Optimierung unserer Marketing-Aktivitäten oder anderen Zwecken dienen, stellen wir überwiegend in unserer Cookie-Policy dar.
11. Cookies
Informationen zu den von uns eingesetzten Cookies finden Sie überwiegend in unserer Cookie-Policy.
12. Löschung, Anonymisierung und Aufbewahrung von Daten
12.1. Die von uns verarbeiteten Daten werden nach Maßgabe des Art. 17 DS-GVO gelöscht. Sofern nicht im Rahmen dieser Datenschutzerklärung ausdrücklich angegeben, werden die bei uns gespeicherten Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung insbesondere keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern die Daten nicht gelöscht werden, weil deren Verarbeitung für andere und gesetzlich zulässige Zwecke erforderlich ist, wird die Verarbeitung eingeschränkt. Das bedeutet, die Daten werden gesperrt und nicht für andere Zwecke verarbeitet.
12.2. Anstelle einer Löschung Ihrer Daten werden wir diese ggf. in einer Art und Weise anonymisieren, dass eine Widerherstellbarkeit der Personenbeziehbarkeit unumkehrbar für die Zukunft ausgeschlossen ist.
12.3 Nach den gesetzlichen Vorgaben erfolgt eine Aufbewahrung insbesondere für 6 Jahre gem. § 257 Abs. 1 HGB (Handelsbücher, Inventare, Eröffnungsbilanzen, Jahresabschlüsse, Handelsbriefe, Buchungsbelege, etc.) sowie für 10 Jahre gem. § 147 Abs. 1 AO (Bücher, Aufzeichnungen, Lageberichte, Buchungsbelege, Handels- und Geschäftsbriefe, Für Besteuerung relevante Unterlagen, etc.).
13. Erbringung vertraglicher Leistungen
13.1. Wir verarbeiten Bestandsdaten (z.B. Anrede, Vor- u. Nachname, Titel, Wohnadresse oder Firmenanschrift) sowie Vertragsdaten (z.B. Vertragsgegenstand, Nutzername oder Zahlungsinformationen) zwecks Erfüllung unserer vertraglichen Verpflichtungen und Serviceleistungen gem. Art. 6 Abs. 1 lit. b DS-GVO. Die in Onlineformularen als verpflichtend gekennzeichneten Angaben sind für den Vertragsschluss erforderlich.
13.2. Wir legen im Rahmen der Erbringung unserer vertraglichen Verpflichtungen und Serviceleistungen – insbesondere im Rahmen des Ticketing – grundsätzlich Nutzerkonten an. Die Nutzerkonten ermöglichen Ihnen insbesondere die Einsichtnahme in Ihre getätigten Bestellungen. Im Rahmen der Registrierung werden Ihnen die erforderlichen Pflichtangaben mitgeteilt. Die Nutzerkonten sind nicht öffentlich und können von Suchmaschinen nicht indiziert werden. Im Rahmen der Löschung Ihres Nutzerkontos (vgl. unten Nr. 13.3.) werden wir sämtliche von Ihnen oder von uns während der Vertragsdauer gespeicherten Daten unwiederbringlich aus allen Systemen entfernen. Daher obliegt es Ihnen, Ihre Daten bei erfolgter Kündigung oder vor Ablauf der 3 Jahre zu sichern.
13.3. Die Löschung Ihres Nutzerkontos nebst aller enthaltenen Daten (z.B. Bestelldaten) erfolgt grundsätzlich nach Ablauf von 3 Jahren nach der Registrierung oder jederzeit nach erfolgter Kündigung Ihrerseits, außer der Lö-schung stehen Aufbewahrungspflichten aus insbesondere handels- oder steuerrechtlichen Gründen gem. Art. 6 Abs. 1 lit. c DSGVO entgegen.
13.4 Im Rahmen der Registrierung und erneuten Anmeldungen sowie Inanspruchnahme unserer Onlinedienste speichern wir Ihre IP-Adresse und den jeweiligen Zeitpunkt der Handlung für 6 Monate. Die Speicherung dieser Daten erfolgt auf Grundlage unserer und Ihrer berechtigten Interessen zum Nachweis der jeweiligen Handlung und zum Schutz vor Missbrauch und sonstiger unbefugter Nutzung. Nach Ablauf von 6 Monaten löschen wir diese Daten. Sollte die weitere Aufbewahrung dieser Daten zu Beweiszwecken erforderlich sein, sind diese Daten bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen. Eine Weitergabe dieser Daten an Dritte erfolgt grundsätzlich nicht, außer sie ist zur Verfolgung unserer Ansprüche erforderlich oder es besteht hierzu eine gesetzliche Verpflichtung gem. Art. 6 Abs. 1 lit. c DS-GVO.
14. Messe- bzw. Veranstaltungsbesuch, Überwachung Gelände, Aufnahmen (außerhalb des Onlineangebotes)
14.1. Bei Messen und sonstigen Veranstaltungen werden üblicherweise Film-, Fernseh- und Fotoaufnahmen getätigt. Die Daten werden aufgrund unserer berechtigten Interessen gem. Art. 6 Abs. 1 lit. f) DS-GVO (Öffentlichkeitsarbeit/Marketingzwecke) verarbeitet. Die Aufnahmen werden ggf. zur Darstellung unserer Aktivitäten auf unseren Webseiten sowie in Social Media Kanälen und/oder in Printmedien veröffentlicht. Weitere Informationen zur jeweiligen Verarbeitung werden wir Ihnen – soweit notwendig – am jeweiligen Messe- bzw. Veranstaltungstag oder im Einzelfall auch schon vorab zur Verfügung stellen.
14.2. Bei Messen und sonstigen Veranstaltungen setzen wir auf dem Gelände üblicherweise Überwachungskameras mit Aufnahmefunktion ein. Die erfolgten Aufnahmen speichern wir. Die Aufnahmen werden nur so lange gespeichert, wie sie für die nachgenannten Zwecke benötigt werden. Vorliegend werden die Daten nach Ablauf einer Frist von 72 Stunden – nach 3 Tagen – gelöscht. Die Verarbeitung erfolgt gem. § 4 Abs. 1 Satz 1 Nr. 2 und 3 BDSG oder ggf. gem. Art. 6 Abs. 1 lit. f) DS-GVO im Rahmen der Wahrnehmung unseres Hausrechts bzw. zur Wahrung unserer berechtigten Interessen oder soweit sie zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen (vgl. Art. 6 Abs. 1 lit. c) DS-GVO, z.B. zur Beweismittelsicherung). Die Verarbeitung gem. § 4 Abs. 1 Satz 1 Nr. 2 und 3 BDSG erfolgt gem. § 4 Abs. 1 Satz 2 Nr. 1 BDSG zum Schutz von Leben, Gesundheit oder der Freiheit der auf dem Gelände befindlichen Personen (Besucher). Weiterhin haben wir ein berechtigtes Interesse an der Abschreckung von möglichen Straftätern sowie an der Sicherung von Beweismitteln für den Fall einer versuchten oder vollendeten Straftat zu unseren Lasten oder zu Lasten eines Besuchers. Es besteht daher ein berechtigtes Interesse an der Vorbeugung und ggf. Verfolgung von Straftaten. Weitere Informationen zur jeweiligen Verarbeitung werden wir Ihnen – soweit notwendig – am jeweiligen Messe- bzw. Veranstaltungstag oder im Einzelfall auch schon vorab zur Verfügung stellen.
14.3 Wir halten auf dem Gelände stets eine – ggf. auch mehrere – Überwachungskamera(s) vor, die jedoch keine Aufnahmefunktion hat (haben). Die Bilddaten der Aufnahmen werden in Echtzeit auf einen Monitor in der Brandschutzzentrale übertragen (Kamera-Monitor-Prinzip), der diese Daten lediglich – d.h. ohne Speichermöglichkeit – abspielt. Eine Aufzeichnung bzw. Speicherung der Bilddaten findet daher nicht statt. Die Verarbeitung erfolgt gem. Art. 6 Abs. 1 lit. d) DS-GVO zum Schutz lebenswichtiger Interessen der auf dem Gelände befindlichen Personen (Erkennen von Bränden). Dafür halten wir ein Brandschutzkonzept vor, welches u.a. eine Echtzeitvideoüberwachung zum Erkennen von Bränden vorsieht. Die Verarbeitung erfolgt außerdem gem. § 4 Abs. 1 Satz 1 Nr. 3 BDSG zur Wahrnehmung berechtigter Interessen, dass bedeutet insbesondere zum Schutz von Leben und Gesundheit der auf dem Gelände befindlichen Personen (vgl. § 4 Abs. 1 Satz 2 Nr. 1 BDSG). Weitere Informationen zur jeweiligen Verarbeitung werden wir Ihnen – soweit notwendig – am jeweiligen Messe- bzw. Veranstaltungstag oder im Einzelfall auch schon vorab zur Verfügung stellen.
15. Kontaktaufnahme
15.1. Im Rahmen einer Kontaktaufnahme mit uns (per Kontaktformular, Telefon, Fax, Post oder E-Mail) werden Ihre Daten zur Bearbeitung Ihrer Anfrage und deren Abwicklung gem. Art. 6 Abs. 1 lit. b DS-GVO verarbeitet. Die im Kontaktformular als verpflichtend gekennzeichneten Angaben sind für die Abwicklung Ihrer Anfrage erforderlich.
15.2. Wir löschen Anfragen i.d.R. 3 Monate nach deren Eingang, spätestens jedoch sofern diese beantwortet wurden. Im Falle zu beachtender gesetzlicher Aufbewahrungspflichten erfolgt die Löschung nach deren Ablauf (handelsrechtlich 6 Jahre / steuerrechtlich 10 Jahre).
16. Kommentare und Beiträge
16.1. Wir halten in unserem Onlineangebot Blogs mit Kommentierungsmöglichkeit vor. Diese werden vom Anbieter Daniel Große, Gartenstraße 17, 04425 Taucha, betrieben. Für die Kommentarfunktion werden neben Ihrem Kommentar auch Angaben zum Zeitpunkt der Erstellung Ihres Kommentars, Ihre E-Mail-Adresse und, sofern Sie nicht anonym posten, der von Ihnen gewählte Nutzername gespeichert. Kommentare verbleiben so lange im Blog, wie dieser betrieben wird oder Sie die Löschung verlangen.
16.2. Wenn Sie ein Kommentar verfassen, wird auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f DS-GVO neben dem Erstellungszeitpunkt auch Ihre IP-Adresse für 6 Monate gespeichert und danach gelöscht. Dies erfolgt zu unserer Sicherheit, soweit im Einzelfall in Kommentaren widerrechtliche Inhalte hinterlassen werden (z.B. beleidigende Inhalte, verbotene politische Propaganda, etc.) die der Aufklärung bedürfen, insbesondere der Feststellung der Identität des Verfassers. Kommentare mit dem vorgenannten Inhalt werden wir unverzüglich löschen. Sollte die weitere Aufbewahrung Ihrer IP-Adresse und des Erstellungszeitpunkts des jeweiligen Kommentars zu Beweiszwecken erforderlich sein, sind diese Daten bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen. Eine Weitergabe dieser Daten an Dritte erfolgt grundsätzlich nicht, außer sie ist zur Verfolgung unserer Ansprüche erforderlich oder es besteht hierzu eine gesetzliche Verpflichtung gem. Art. 6 Abs. 1 lit. c DS-GVO.
17. Einbindung Share-Buttons zum Teilen von Inhalten in sozialen Netzwerken
Wir nutzen auf unseren Webseiten keine Social-Plug-Ins von sozialen Netzwerken, die Daten erfassen. Um das unkomplizierte Teilen von Inhalten auf unseren Webseiten in sozialen Medien zu ermöglichen, wird die so genannte Shariff-Lösung für unsere Share-Buttons ein-gesetzt (weitere Informationen hierzu finden Sie unter: https://www.heise.de/ct/artikel/Shariff-Social-Media-Buttons-mit-Datenschutz-2467514.html). Damit wird verhindert, dass Daten unserer Nutzer ohne ihr Wissen an soziale Netzwerke weitergegeben werden, wenn sie un-sere Webseiten aufrufen. Die Share-Buttons entsprechend der Shariff-Lösung stellen aus-schließlich auf Anforderung – d.h. erst nach einem Klick des Nutzers auf einen Share-Button – eine Verlinkung zu dem entsprechenden sozialen Netzwerk her. Der Nutzer kann dann unter der Voraussetzung, dass er bei dem entsprechenden sozialen Netzwerk ange-meldet ist, die Inhalte unserer Webseiten mit anderen Nutzern teilen. Dieser Prozess ist bei jedem sozialen Netzwerk etwas anders ausgestaltet. Nach einem Klick auf den Share-Button werden die zu teilenden Inhalte sowie die IP-Adresse und die allgemeinen Header-Informationen des Browsers des Nutzers an das jeweilige soziale Netzwerk übermittelt. Wir weisen darauf hin, dass wir keine Kenntnis vom Inhalt der im weiteren Verlauf übermittelten (personenbezogenen) Daten sowie deren Nutzung durch die sozialen Netzwerke haben.
Für folgende sozialen Netzwerke werden die oben beschrieben Share-Buttons ent-sprechend der Shariff-Lösung angeboten:
Anbieter: Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland
Datenschutzerklärung: https://www.facebook.com/about/privacy/
Opt-Out: https://www.facebook.com/settings?tab=ads
Anbieter: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Irland
Datenschutzerklärung: https://twitter.com/de/privacy
Opt-Out: https://twitter.com/personalization
Anbieter: LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, USA
Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy
Opt-Out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out
Anbieter: XING AG, Dammtorstraße 29-32, 20354 Hamburg, Deutschland
Datenschutzerklärung: https://www.xing.com/app/share?op=data_protection
18. Onlinepräsenzen in sozialen Medien
18.1. Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und Plattformen, um mit den dort aktiven Kunden, Interessenten und Nutzern kommunizieren und über unsere Leistungen informieren zu können. Beim Aufruf der sozialen Netzwerke und Plattformen gelten die Geschäftsbedingungen und die Datenverarbeitungsrichtlinien des jeweiligen Betreibers.
18.2 Soweit nicht anders im Rahmen unserer Datenschutzerklärung angegeben, verarbeiten wir Ihre Daten, sofern Sie diese innerhalb der sozialen Netzwerke und Plattformen kommunizieren, z.B. indem Sie Beiträge auf unseren Onlinepräsenzen verfassen oder uns Nachrichten zusenden.
18.3 Wir weisen darauf hin, dass Ihre Daten durch den jeweiligen Betreiber auch außerhalb der Europäischen Union oder des europäischen Wirtschaftsraums verarbeitet werden können. Infolgedessen können sich Risiken für Sie ergeben, insbesondere kann die Rechte-Durchsetzung erschwert werden. In Bezug auf US-amerikanische Betreiber, die unter dem EU-US-Privacy-Shield zertifiziert sind, weisen wir zudem darauf hin, dass diese sich damit auch der Einhaltung von EU-Datenschutzstandards verpflichtet haben.
18.4 Wenn Sie den Button des jeweiligen Betreibers anklicken, werden Sie in einem separaten Browserfenster auf unsere jeweilige Onlinepräsenz weitergeleitet und können dort – sofern Sie in Ihrem Benutzerkonto eingeloggt sind – u.a. unsere News teilen oder abonnieren. Über den Button wird eine direkte Verbindung zwischen Ihrem Browser und dem Server des jeweiligen Betreibers hergestellt. Der jeweilige Betreiber erhält dadurch die Information, dass Sie mit Ihrer IP-Adresse unsere Webseite besucht haben. Der jeweilige Betreiber kann weitere Daten erheben, sobald Sie dessen Angebote nutzen. Außerdem ist es dem jeweiligen Betreiber dann möglich, Ihren Besuch auf unserer Webseite – sofern Sie in ihrem Benutzerkonto eingeloggt sind – Ihnen und Ihrem Benutzerkonto zuzuordnen.
18.5 Darüber hinaus werden Ihre Daten in der Regel für Marktforschung und Werbung weiterverarbeitet. Das bedeutet, dass aus Ihrem Nutzungsverhalten und den daraus abgeleiteten Vorlieben und Interessen Profile erstellt werden können. Solche Profile können verwendet werden, um z.B. auf Grundlage der ermittelten Interessen passende Werbeanzeigen innerhalb unserer Onlinepräsenz oder auf anderen Onlinepräsenzen oder Webseiten zu schalten. Dabei werden Cookies auf Ihrem Endgerät abgelegt und gespeichert, mit deren Hilfe Daten zum Nutzungsverhalten gesammelt und für die Weiterverarbeitung – zum Ermitteln Ihrer Interessen – gebündelt werden können. Das Sammeln und Bündeln dieser Daten kann – insbesondere wenn Sie in ihrem Benutzerkonto eingeloggt sind – auch über mehrere durch Sie verwendete Endgeräte hinweg realisiert werden.
18.6 Die Verarbeitung von Daten erfolgt auf Basis unseres berechtigten Interesses an der effektiven Information und direkten Kommunikation mit Ihnen bezogen auf unser Onlineangebot gem. Art. 6 Abs. 1 lit. f DS-GVO.
18.7 Sollten Sie um Auskunft ersuchen oder aber andere Ihnen zustehende Rechte ausüben wollen, bitten wir Sie, sich zunächst direkt an den jeweiligen Betreiber zu wenden. Hintergrund ist, dass nur die jeweiligen Betreiber Zugriff auf Ihre Daten haben und Ihnen die entsprechenden Auskünfte geben und ggf. weitere Maßnahmen ergreifen können. Sollten Sie bei Wahrnehmung der Ihnen zustehenden Rechte Hilfe benötigen, können Sie sich jedoch auch jederzeit an uns wenden.
18.8 Eine Beschreibung der durch den jeweiligen Betreiber vorgenommenen Datenverarbeitung sowie die Voraussetzungen der Durchführung eines Widerspruchs (Opt-out) können Sie den hierzu vorliegenden Angaben des jeweiligen Betreibers entnehmen:
Anbieter: Facebook Ireland Ltd., 4 Grand Canal Square, Dublin 2, Ireland
Datenschutzerklärung: https://www.facebook.com/about/privacy/
Opt-Out: https://www.facebook.com/settings?tab=ads
Anbieter: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Ireland
Datenschutzerklärung: https://twitter.com/de/privacy
Opt-Out: https://twitter.com/personalization
Anbieter: LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, USA
Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy
Opt-Out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out
Anbieter: XING AG, Dammtorstraße 29-32, 20354 Hamburg, Deutschland
Datenschutzerklärung: https://www.xing.com/app/share?op=data_protection
Anbieter: YouTube LLC, 901 Cherry Ave., San Bruno, CA 94066, USA
Datenschutzerklärung: https://policies.google.com/privacy?hl=de&gl=de
Anbieter: (Instagram) Facebook Ireland Ltd., 4 Grand Canal Square, Dublin 2, Ireland
Datenschutzerklärung: https://help.instagram.com/519522125107875
Anbieter: Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Ireland
Datenschutzerklärung: https://policy.pinterest.com/de/privacy-policy
Opt-Out: https://help.pinterest.com/de/articles/notifications#Web
19. Verlinkungen
Wir nutzen auf unseren Webseiten keine Social-Plug-Ins von sozialen Netzwerken, die Daten erfassen. Soweit wir nicht die Shariff-Lösung einsetzen, setzen wir lediglich Verlinkungen auf unseren Webseiten zu sozialen Netzwerken. Damit wird verhindert, dass Daten unserer Nutzer ohne ihr Wissen an soziale Netzwerke weitergegeben werden, wenn sie unsere Webseiten aufrufen. Die Verlinkungen stellen ausschließlich auf Anforderung – daher erst nach einem Klick des Nutzers auf eine Verlinkung – eine Verbindung zu unserer Online-Präsenz des jeweiligen sozialen Netzwerks her. Nach einem Klick auf die Verlinkung werden die IP-Adresse und die allgemeinen Header-Informationen des Browsers des Nutzers an das jeweilige soziale Netzwerk übermittelt. Das jeweilige soziale Netzwerk kann weitere Daten erheben, sobald Sie dessen Angebote nutzen. Wir weisen darauf hin, dass wir keine Kenntnis vom Inhalt der im weiteren Verlauf übermittelten (personenbezogenen) Daten sowie deren Nutzung durch die sozialen Netzwerke haben.
Für folgende soziale Netzwerke werden die oben beschrieben Verlinkungen eingesetzt:
Anbieter: Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland
Datenschutzerklärung: https://www.facebook.com/about/privacy/
Anbieter: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Irland
Datenschutzerklärung: https://twitter.com/de/privacy
Anbieter: LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, USA
Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy
Anbieter: XING AG, Dammtorstraße 29-32, 20354 Hamburg, Deutschland
Datenschutzerklärung: https://www.xing.com/app/share?op=data_protection
Anbieter: Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland
Datenschutzerklärung: https://help.instagram.com/519522125107875/.
20. Newsletter
20.1 Mit den nachfolgenden Hinweisen informieren wir Sie über die Inhalte unseres Newsletters sowie das Anmelde-, Versand- und das statistische Auswertungsverfahren sowie Ihr Widerspruchsrecht. Indem Sie unseren Newsletter abonnieren, erklären Sie sich mit dem Empfang und den beschriebenen Verfahren einverstanden.
20.2 Inhalt des Newsletters: Wir versenden E-Mails und weitere (elektronische) Benachrichtigungen mit werblichen Informationen (nachfolgend „Newsletter“) nur mit Ihrer Einwilligung oder aufgrund einer gesetzlichen Erlaubnis. Sofern im Rahmen einer Anmeldung zum Newsletter dessen Inhalte konkret umschrieben werden, sind sie für die Einwilligung maßgeblich. Im Übrigen enthalten unsere Newsletter Informationen zu unseren Produkten, Angeboten, Aktionen und zu unserem Unternehmen.
20.3 Protokollierung Double-Opt-In und Änderungen: Die Anmeldung zu unserem Newsletter erfolgt in einem sog. Double-Opt-In-Verfahren. Das bedeutet, Sie erhalten nach der Anmeldung eine E-Mail, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mail-Adressen anmelden kann. Die Anmeldungen zum Newsletter werden protokolliert, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können. Hierzu gehört die Speicherung des Anmelde- und des Bestätigungszeitpunkts, als auch der IP-Adresse. Ebenso werden Änderungen Ihrer bei dem Versanddienstleister gespeicherten Daten protokolliert.
20.4 Versanddienstleister: Der Versand der Newsletter erfolgt durch die artegic AG, Zanderstraße 7, 53177 Bonn, nachfolgend bezeichnet als „Versanddienstleister“.
20.5 Der Versanddienstleister kann nach eigenen Informationen Ihre Daten in pseudonymer Form, d.h. ohne Zuord-nung zu einem Nutzer, zur Optimierung und Verbesserung der eigenen Services nutzen, z.B. zur technischen Optimierung des Versandes und der Darstellung der Newsletter oder für statistische Zwecke, um zu bestimmen, aus welchen Ländern die Empfänger kommen. Der Versanddienstleister nutzt Ihre Daten jedoch nicht, um Sie selbst anzuschreiben oder Ihre Daten an Dritte weiterzugeben.
20.6 Anmeldedaten: Um sich für den Newsletter anzumelden, reicht es aus, wenn Sie Ihre E-Mail-Adresse angeben. Optional bitten wir Sie – zwecks persönlicher Ansprache – Ihren Vor- und Nachnamen anzugeben.
20.7. Erfolgsmessung: Die Newsletter enthalten einen sog. „web-beacon“. Dies ist eine pixelgroße Datei, die beim Öffnen des Newsletters vom Server des Versanddienstleisters abgerufen wird. Im Rahmen dieses Abrufs werden zunächst technische Informationen, wie Informationen zum Browser und Ihrem System, als auch Ihre IP-Adresse und der Zeitpunkt des Abrufs erhoben. Diese Informationen werden insbesondere zur technischen Verbesserung der Services sowie zur Bestimmung Ihrer Lesegewohnheiten genutzt. Zu den statistischen Erhebungen gehört ebenfalls die Feststellung, ob die Newsletter geöffnet werden, wann sie geöffnet werden und welche Links geklickt werden. Diese Informationen können Ihnen aus technischen Gründen zugeordnet werden.
20.8 Der Versand des Newsletters und die Erfolgsmessung erfolgen auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a, Art. 7 DS-GVO i.V.m § 7 Abs. 2 Nr. 3 UWG. Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage unserer berechtigten Interessen gem. Art. 6 Abs. 1 lit. f DS-GVO und dient als Nachweis der Einwilli-gung in den Empfang des Newsletters.
20.9 Widerruf: Sie können den Empfang unseres Newsletters jederzeit widerrufen. Einen Link zum Widerruf des Newsletter-Empfangs finden Sie am Ende eines jeden Newsletters. Ihre Daten werden im Falle eines Widerrufs gelöscht.
21. Einbindung von Diensten und Inhalten Dritter
21.1 Wir setzen innerhalb unseres Onlineangebotes auf Grundlage unserer berechtigten Interessen (Interesse an der Analyse, Optimierung und am wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f DSGVO) Inhalts- oder Serviceangebote von Drittanbietern ein. Dass bedeutet, dass wir Inhalte und Services von Drittanbietern, wie z.B. Videos oder Schriftarten, einbinden (nachfolgend einheitlich bezeichnet als “Inhalte”). Voraussetzung hierfür ist, dass die Drittanbieter Ihre IP-Adresse wahrnehmen, da sie ohne die IP-Adresse die Inhalte nicht an Ihren Browser senden könnten. Die IP-Adresse ist damit für die Darstellung von Inhalten erforderlich. Drittanbieter können ferner sogenannte Pixel-Tags (unsichtbare Grafiken, auch als „Web Beacons“ bezeichnet) für statistische oder Marketingzwecke verwenden. Mit „Pixel-Tags“ können Informationen, wie der Besucherverkehr auf der Webseite, ausgewertet werden. Die pseudonymen Informationen können ferner in Cookies auf Ihrem Gerät gespeichert werden und unter anderem technische Informationen zum Browser und Betriebssystem, verweisende Webseiten, Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebotes enthalten, als auch mit solchen Informationen aus anderen Quellen verbunden werden.
21.2 In der nachfolgenden Darstellung haben wir eine Übersicht von Drittanbietern nebst deren angebotenen Inhalten sowie den Links zu deren Datenschutzerklärungen, welche weitere Hinweise zur Verarbeitung von Daten sowie eine Informationen zum Widerspruch enthalten können, zusammengestellt. Bitte beachten Sie, dass wir weitere Drittanbieter in unserer Cookie-Policy aufgeführt haben.
– Zahlungsdienstleistungen, bereitgestellt durch die TeleCash GmbH & Co. KG