Datenschutzerklärung

Wir – die Bundscherer, Elsäßer & Müller GbR (aurum:media – Agentur für visuelle Kommunikation) – nehmen den Schutz Ihrer persön­li­chen Daten sehr ernst und halten uns strikt an die Regeln der Daten­schutz­ge­setze. Perso­nen­be­zo­gene Daten werden auf dieser Webseite nur im tech­nisch notwen­digen Umfang erhoben. In keinem Fall werden die erho­benen Daten verkauft oder aus anderen Gründen an Dritte weitergegeben.

Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung von perso­nen­be­zo­genen Daten (nach­folgend kurz „Daten“) innerhalb unseres Onlineangebotes und der mit ihm verbun­denen Webseiten, Funktionen und Inhalte sowie externen Onlinepräsenzen, wie z.B. unser Social Media Profile auf (nach­folgend gemeinsam bezeichnet als „Onlineangebot“). Im Hinblick auf die verwen­deten Begrifflichkeiten, wie z.B. „Verarbeitung“ oder „Verantwortlicher“ verweisen wir auf die Definitionen im Art. 4 der Datenschutzgrundverordnung (DSGVO).

 

Verantwortlicher

aurum:media – Agentur für visuelle Kommunikation
Bundscherer, Elsäßer & Müller GbR
Tumblingerstraße 10
80337 München
Deutschland
E‑Mail: kontakt@​aurum-​media.​com
Telefon: +498921 89 04 11
Impressum: https://​aurum​-media​.com/​i​m​pressum/

Arten der verarbeiteten Daten

Kategorien betroffener Personen

Besucher und Nutzer des Onlineangebotes (Nachfolgend bezeichnen wir die betrof­fenen Personen zusam­men­fassend auch als „Nutzer“).

Zweck der Verarbeitung

 

Verwendete Begrifflichkeiten

Personenbezogene Daten“ sind alle Informationen, die sich auf eine iden­ti­fi­zierte oder iden­ti­fi­zierbare natür­liche Person (im Folgenden „betroffene Person“) beziehen; als iden­ti­fi­zierbar wird eine natür­liche Person angesehen, die direkt oder indirekt, insbe­sondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-​Kennung (z.B. Cookie) oder zu einem oder mehreren beson­deren Merkmalen iden­ti­fi­ziert werden kann, die Ausdruck der physi­schen, physio­lo­gi­schen, gene­ti­schen, psychi­schen, wirt­schaft­lichen, kultu­rellen oder sozialen Identität dieser natür­lichen Person sind.

Verarbeitung“ ist jeder mit oder ohne Hilfe auto­ma­ti­sierter Verfahren ausge­führten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit perso­nen­be­zo­genen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten.

Pseudonymisierung“ die Verarbeitung perso­nen­be­zo­gener Daten in einer Weise, dass die perso­nen­be­zo­genen Daten ohne Hinzuziehung zusätz­licher Informationen nicht mehr einer spezi­fi­schen betrof­fenen Person zuge­ordnet werden können, sofern diese zusätz­lichen Informationen gesondert aufbe­wahrt werden und tech­ni­schen und orga­ni­sa­to­ri­schen Maßnahmen unter­liegen, die gewähr­leisten, dass die perso­nen­be­zo­genen Daten nicht einer iden­ti­fi­zierten oder iden­ti­fi­zier­baren natür­lichen Person zuge­wiesen werden;

Profiling“ jede Art der auto­ma­ti­sierten Verarbeitung perso­nen­be­zo­gener Daten, die darin besteht, dass diese perso­nen­be­zo­genen Daten verwendet werden, um bestimmte persön­liche Aspekte, die sich auf eine natür­liche Person beziehen, zu bewerten, insbe­sondere um Aspekte bezüglich Arbeitsleistung, wirt­schaft­liche Lage, Gesundheit, persön­liche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natür­lichen Person zu analy­sieren oder vorherzusagen;

Als „Verantwortlicher“ wird die natür­liche oder juris­tische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von perso­nen­be­zo­genen Daten entscheidet, bezeichnet.

Auftragsverarbeiter“ eine natür­liche oder juris­tische Person, Behörde, Einrichtung oder andere Stelle, die perso­nen­be­zogene Daten im Auftrag des Verantwortlichen verarbeitet;

Maßgebliche Rechtsgrundlagen

Nach Maßgabe des Art. 13 DSGVO teilen wir Ihnen die Rechtsgrundlagen unserer Datenverarbeitungen mit. Sofern die Rechtsgrundlage in der Datenschutzerklärung nicht genannt wird, gilt Folgendes: Die Rechtsgrundlage für die Einholung von Einwilligungen ist Art. 6 Abs. 1 lit. a und Art. 7 DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertrag­licher Maßnahmen sowie Beantwortung von Anfragen ist Art. 6 Abs. 1 lit. b DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer recht­lichen Verpflichtungen ist Art. 6 Abs. 1 lit. c DSGVO, und die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berech­tigten Interessen ist Art. 6 Abs. 1 lit. f DSGVO. Für den Fall, dass lebens­wichtige Interessen der betrof­fenen Person oder einer anderen natür­lichen Person eine Verarbeitung perso­nen­be­zo­gener Daten erfor­derlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.

Sicherheitsmaßnahmen

Wir treffen nach Maßgabe des Art. 32 DSGVO unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unter­schied­lichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natür­licher Personen, geeignete tech­nische und orga­ni­sa­to­rische Maßnahmen, um ein dem Risiko ange­mes­senes Schutzniveau zu gewährleisten.

Zu den Maßnahmen gehören insbe­sondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physi­schen Zugangs zu den Daten, als auch des sie betref­fenden Zugriffs, der Eingabe, Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren einge­richtet, die eine Wahrnehmung von Betroffenenrechten, Löschung von Daten und Reaktion auf Gefährdung der Daten gewähr­leisen. Ferner berück­sich­tigen wir den Schutz perso­nen­be­zo­gener Daten bereits bei der Entwicklung, bzw. Auswahl von Hardware, Software sowie Verfahren, entspre­chend dem Prinzip des Datenschutzes durch Technikgestaltung und durch daten­schutz­freund­liche Voreinstellungen berück­sichtigt (Art. 25 DSGVO).

Zusammenarbeit mit Auftragsverarbeitern und Dritten

Sofern wir im Rahmen unserer Verarbeitung Daten gegenüber anderen Personen und Unternehmen (Auftragsverarbeitern oder Dritten) offen­baren, sie an diese über­mitteln oder ihnen sonst Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage einer gesetz­lichen Erlaubnis (z.B. wenn eine Übermittlung der Daten an Dritte, wie an Zahlungsdienstleister, gem. Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung erfor­derlich ist), Sie einge­willigt haben, eine recht­liche Verpflichtung dies vorsieht oder auf Grundlage unserer berech­tigten Interessen (z.B. beim Einsatz von Beauftragten, Webhostern, etc.).

Sofern wir Dritte mit der Verarbeitung von Daten auf Grundlage eines sog. „Auftragsverarbeitungsvertrages“ beauf­tragen, geschieht dies auf Grundlage des Art. 28 DSGVO.

Übermittlungen in Drittländer

Sofern wir Daten in einem Drittland (d.h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) verar­beiten oder dies im Rahmen der Inanspruchnahme von Diensten Dritter oder Offenlegung, bzw. Übermittlung von Daten an Dritte geschieht, erfolgt dies nur, wenn es zur Erfüllung unserer (vor)vertraglichen Pflichten, auf Grundlage Ihrer Einwilligung, aufgrund einer recht­lichen Verpflichtung oder auf Grundlage unserer berech­tigten Interessen geschieht. Vorbehaltlich gesetz­licher oder vertrag­licher Erlaubnisse, verar­beiten oder lassen wir die Daten in einem Drittland nur beim Vorliegen der beson­deren Voraussetzungen der Art. 44 ff. DSGVO verar­beiten. D.h. die Verarbeitung erfolgt z.B. auf Grundlage beson­derer Garantien, wie der offiziell aner­kannten Feststellung eines der EU entspre­chenden Datenschutzniveaus (z.B. für die USA durch das „Privacy Shield“) oder Beachtung offiziell aner­kannter spezi­eller vertrag­licher Verpflichtungen (so genannte „Standardvertragsklauseln“).

Rechte der betroffenen Personen

Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betref­fende Daten verar­beitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entspre­chend Art. 15 DSGVO.

Sie haben entspre­chend. Art. 16 DSGVO das Recht, die Vervollständigung der Sie betref­fenden Daten oder die Berichtigung der Sie betref­fenden unrich­tigen Daten zu verlangen.

Sie haben nach Maßgabe des Art. 17 DSGVO das Recht zu verlangen, dass betref­fende Daten unver­züglich gelöscht werden, bzw. alter­nativ nach Maßgabe des Art. 18 DSGVO eine Einschränkung der Verarbeitung der Daten zu verlangen.

Sie haben das Recht zu verlangen, dass die Sie betref­fenden Daten, die Sie uns bereit­ge­stellt haben nach Maßgabe des Art. 20 DSGVO zu erhalten und deren Übermittlung an andere Verantwortliche zu fordern.

Sie haben ferner gem. Art. 77 DSGVO das Recht, eine Beschwerde bei der zustän­digen Aufsichtsbehörde einzureichen.

Widerrufsrecht

Sie haben das Recht, erteilte Einwilligungen gem. Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft zu widerrufen

Widerspruchsrecht

Sie können der künftigen Verarbeitung der Sie betref­fenden Daten nach Maßgabe des Art. 21 DSGVO jederzeit wider­sprechen. Der Widerspruch kann insbe­sondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.

Cookies und Widerspruchsrecht bei Direktwerbung

Als „Cookies“ werden kleine Dateien bezeichnet, die auf Rechnern der Nutzer gespei­chert werden. Innerhalb der Cookies können unter­schied­liche Angaben gespei­chert werden. Ein Cookie dient primär dazu, die Angaben zu einem Nutzer (bzw. dem Gerät auf dem das Cookie gespei­chert ist) während oder auch nach seinem Besuch innerhalb eines Onlineangebotes zu speichern. Als temporäre Cookies, bzw. „Session-​Cookies“ oder „tran­siente Cookies“, werden Cookies bezeichnet, die gelöscht werden, nachdem ein Nutzer ein Onlineangebot verlässt und seinen Browser schließt. In einem solchen Cookie kann z.B. der Inhalt eines Warenkorbs in einem Onlineshop oder ein Login-​Staus gespei­chert werden. Als „permanent“ oder „persistent“ werden Cookies bezeichnet, die auch nach dem Schließen des Browsers gespei­chert bleiben. So kann z.B. der Login-​Status gespei­chert werden, wenn die Nutzer diese nach mehreren Tagen aufsuchen. Ebenso können in einem solchen Cookie die Interessen der Nutzer gespei­chert werden, die für Reichweitenmessung oder Marketingzwecke verwendet werden. Als „Third-​Party-​Cookie“ werden Cookies bezeichnet, die von anderen Anbietern als dem Verantwortlichen, der das Onlineangebot betreibt, angeboten werden (andern­falls, wenn es nur dessen Cookies sind spricht man von „First-​Party Cookies“).

Wir können temporäre und perma­nente Cookies einsetzen und klären hierüber im Rahmen unserer Datenschutzerklärung auf.

Falls die Nutzer nicht möchten, dass Cookies auf ihrem Rechner gespei­chert werden, werden sie gebeten die entspre­chende Option in den Systemeinstellungen ihres Browsers zu deak­ti­vieren. Gespeicherte Cookies können in den Systemeinstellungen des Browsers gelöscht werden. Der Ausschluss von Cookies kann zu Funktionseinschränkungen dieses Onlineangebotes führen.

Ein gene­reller Widerspruch gegen den Einsatz der zu Zwecken des Onlinemarketing einge­setzten Cookies kann bei einer Vielzahl der Dienste, vor allem im Fall des Trackings, über die US-​amerikanische Seite http://​www​.aboutads​.info/​choices/ oder die EU-​Seite http://​www​.youron​lin​echoices​.com/ erklärt werden. Des Weiteren kann die Speicherung von Cookies mittels deren Abschaltung in den Einstellungen des Browsers erreicht werden. Bitte beachten Sie, dass dann gege­be­nen­falls nicht alle Funktionen dieses Onlineangebotes genutzt werden können.

Löschung von Daten

Die von uns verar­bei­teten Daten werden nach Maßgabe der Art. 17 und 18 DSGVO gelöscht oder in ihrer Verarbeitung einge­schränkt. Sofern nicht im Rahmen dieser Datenschutzerklärung ausdrücklich angegeben, werden die bei uns gespei­cherten Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erfor­derlich sind und der Löschung keine gesetz­lichen Aufbewahrungspflichten entge­gen­stehen. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erfor­derlich sind, wird deren Verarbeitung einge­schränkt. D.h. die Daten werden gesperrt und nicht für andere Zwecke verar­beitet. Das gilt z.B. für Daten, die aus handels- oder steu­er­recht­lichen Gründen aufbe­wahrt werden müssen.

Nach gesetz­lichen Vorgaben in Deutschland, erfolgt die Aufbewahrung insbe­sondere für 10 Jahre gemäß §§ 147 Abs. 1 AO, 257 Abs. 1 Nr. 1 und 4, Abs. 4 HGB (Bücher, Aufzeichnungen, Lageberichte, Buchungsbelege, Handelsbücher, für Besteuerung rele­vanter Unterlagen, etc.) und 6 Jahre gemäß § 257 Abs. 1 Nr. 2 und 3, Abs. 4 HGB (Handelsbriefe).

Nach gesetz­lichen Vorgaben in Österreich erfolgt die Aufbewahrung insbe­sondere für 7 J gemäß § 132 Abs. 1 BAO (Buchhaltungsunterlagen, Belege/​Rechnungen, Konten, Belege, Geschäftspapiere, Aufstellung der Einnahmen und Ausgaben, etc.), für 22 Jahre im Zusammenhang mit Grundstücken und für 10 Jahre bei Unterlagen im Zusammenhang mit elek­tro­nisch erbrachten Leistungen, Telekommunikations‑, Rundfunk- und Fernsehleistungen, die an Nichtunternehmer in EU-​Mitgliedstaaten erbracht werden und für die der Mini-​One-​Stop-​Shop (MOSS) in Anspruch genommen wird.

Hosting

Die von uns in Anspruch genom­menen Hosting-​Leistungen dienen der Zurverfügungstellung der folgenden Leistungen: Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste, Sicherheitsleistungen sowie tech­nische Wartungsleistungen, die wir zum Zwecke des Betriebs dieses Onlineangebotes einsetzen.

Hierbei verar­beiten wir, bzw. unser Hostinganbieter Bestandsdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten, Nutzungsdaten, Meta- und Kommunikationsdaten von Kunden, Interessenten und Besuchern dieses Onlineangebotes auf Grundlage unserer berech­tigten Interessen an einer effi­zi­enten und sicheren Zurverfügungstellung dieses Onlineangebotes gem. Art. 6 Abs. 1 lit. f DSGVO i.V.m. Art. 28 DSGVO (Abschluss Auftragsverarbeitungsvertrag).

Erhebung von Zugriffsdaten und Logfiles

Wir, bzw. unser Hostinganbieter, erhebt auf Grundlage unserer berech­tigten Interessen im Sinne des Art. 6 Abs. 1 lit. f. DSGVO Daten über jeden Zugriff auf den Server, auf dem sich dieser Dienst befindet (soge­nannte Serverlogfiles). Zu den Zugriffsdaten gehören Name der abge­ru­fenen Webseite, Datei, Datum und Uhrzeit des Abrufs, über­tragene Datenmenge, Meldung über erfolg­reichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite), IP-​Adresse und der anfra­gende Provider.

Logfile-​Informationen werden aus Sicherheitsgründen (z.B. zur Aufklärung von Missbrauchs- oder Betrugshandlungen) für die Dauer von maximal 7 Tagen gespei­chert und danach gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erfor­derlich ist, sind bis zur endgül­tigen Klärung des jewei­ligen Vorfalls von der Löschung ausgenommen.

Agenturdienstleistungen

Wir verar­beiten die Daten unserer Kunden im Rahmen unserer vertrag­lichen Leistungen zu denen konzep­tio­nelle und stra­te­gische Beratung, Kampagnenplanung, Software- und Designentwicklung/​-​beratung oder Pflege, Umsetzung von Kampagnen und Prozessen/​ Handling, Serveradministration, Datenanalyse/​ Beratungsleistungen und Schulungsleistungen gehören.

Hierbei verar­beiten wir Bestandsdaten (z.B., Kundenstammdaten, wie Namen oder Adressen), Kontaktdaten (z.B., E‑Mail, Telefonnummern), Inhaltsdaten (z.B., Texteingaben, Fotografien, Videos), Vertragsdaten (z.B., Vertragsgegenstand, Laufzeit), Zahlungsdaten (z.B., Bankverbindung, Zahlungshistorie), Nutzungs- und Metadaten (z.B. im Rahmen der Auswertung und Erfolgsmessung von Marketingmaßnahmen). Besondere Kategorien perso­nen­be­zo­gener Daten verar­beiten wir grund­sätzlich nicht, außer wenn diese Bestandteile einer beauf­tragten Verarbeitung sind. Zu den Betroffenen gehören unsere Kunden, Interessenten sowie deren Kunden, Nutzer, Websitebesucher oder Mitarbeiter sowie Dritte. Der Zweck der Verarbeitung besteht in der Erbringung von Vertragsleistungen, Abrechnung und unserem Kundenservice. Die Rechtsgrundlagen der Verarbeitung ergeben sich aus Art. 6 Abs. 1 lit. b DSGVO (vertrag­liche Leistungen), Art. 6 Abs. 1 lit. f DSGVO (Analyse, Statistik, Optimierung, Sicherheitsmaßnahmen). Wir verar­beiten Daten, die zur Begründung und Erfüllung der vertrag­lichen Leistungen erfor­derlich sind und weisen auf die Erforderlichkeit ihrer Angabe hin. Eine Offenlegung an Externe erfolgt nur, wenn sie im Rahmen eines Auftrags erfor­derlich ist. Bei der Verarbeitung der uns im Rahmen eines Auftrags über­las­senen Daten handeln wir entspre­chend den Weisungen der Auftraggeber sowie der gesetz­lichen Vorgaben einer Auftragsverarbeitung gem. Art. 28 DSGVO und verar­beiten die Daten zu keinen anderen, als den auftrags­ge­mäßen Zwecken.

Wir löschen die Daten nach Ablauf gesetz­licher Gewährleistungs- und vergleich­barer Pflichten. die Erforderlichkeit der Aufbewahrung der Daten wird alle drei Jahre überprüft; im Fall der gesetz­lichen Archivierungspflichten erfolgt die Löschung nach deren Ablauf (6 J, gem. § 257 Abs. 1 HGB, 10 J, gem. § 147 Abs. 1 AO). Im Fall von Daten, die uns gegenüber im Rahmen eines Auftrags durch den Auftraggeber offen­gelegt wurden, löschen wir die Daten entspre­chend den Vorgaben des Auftrags, grund­sätzlich nach Ende des Auftrags.

Erbringung vertraglicher Leistungen

Wir verar­beiten Bestandsdaten (z.B., Namen und Adressen sowie Kontaktdaten von Nutzern), Vertragsdaten (z.B., in Anspruch genommene Leistungen, Namen von Kontaktpersonen, Zahlungsinformationen) zwecks Erfüllung unserer vertrag­lichen Verpflichtungen und Serviceleistungen gem. Art. 6 Abs. 1 lit b. DSGVO. Die in Onlineformularen als verpflichtend gekenn­zeich­neten Eingaben, sind für den Vertragsschluss erforderlich.

Im Rahmen der Inanspruchnahme unserer Onlinedienste, speichern wir die IP-​Adresse und den Zeitpunkt der jewei­ligen Nutzerhandlung. Die Speicherung erfolgt auf Grundlage unserer berech­tigten Interessen, als auch der Nutzer an Schutz vor Missbrauch und sonstiger unbe­fugter Nutzung. Eine Weitergabe dieser Daten an Dritte erfolgt grund­sätzlich nicht, außer sie ist zur Verfolgung unserer Ansprüche erfor­derlich oder es besteht hierzu eine gesetz­liche Verpflichtung gem. Art. 6 Abs. 1 lit. c DSGVO.

Wir verar­beiten Nutzungsdaten (z.B., die besuchten Webseiten unseres Onlineangebotes, Interesse an unseren Produkten) und Inhaltsdaten (z.B., Eingaben im Kontaktformular oder Nutzerprofil) für Werbezwecke in einem Nutzerprofil, um den Nutzer z.B. Produkthinweise ausgehend von ihren bisher in Anspruch genom­menen Leistungen einzublenden.

Die Löschung der Daten erfolgt nach Ablauf gesetz­licher Gewährleistungs- und vergleich­barer Pflichten, die Erforderlichkeit der Aufbewahrung der Daten wird alle drei Jahre überprüft; im Fall der gesetz­lichen Archivierungspflichten erfolgt die Löschung nach deren Ablauf. Angaben im etwaigen Kundenkonto verbleiben bis zu dessen Löschung.

Administration, Finanzbuchhaltung, Büroorganisation, Kontaktverwaltung

Wir verar­beiten Daten im Rahmen von Verwaltungsaufgaben sowie Organisation unseres Betriebs, Finanzbuchhaltung und Befolgung der gesetz­lichen Pflichten, wie z.B. der Archivierung. Hierbei verar­beiten wir dieselben Daten, die wir im Rahmen der Erbringung unserer vertrag­lichen Leistungen verar­beiten. Die Verarbeitungsgrundlagen sind Art. 6 Abs. 1 lit. c. DSGVO, Art. 6 Abs. 1 lit. f. DSGVO. Von der Verarbeitung sind Kunden, Interessenten, Geschäftspartner und Websitebesucher betroffen. Der Zweck und unser Interesse an der Verarbeitung liegt in der Administration, Finanzbuchhaltung, Büroorganisation, Archivierung von Daten, also Aufgaben die der Aufrechterhaltung unserer Geschäftstätigkeiten, Wahrnehmung unserer Aufgaben und Erbringung unserer Leistungen dienen. Die Löschung der Daten im Hinblick auf vertrag­liche Leistungen und die vertrag­liche Kommunikation entspricht den, bei diesen Verarbeitungstätigkeiten genannten Angaben.

Wir offen­baren oder über­mitteln hierbei Daten an die Finanzverwaltung, Berater, wie z.B., Steuerberater oder Wirtschaftsprüfer sowie weitere Gebührenstellen und Zahlungsdienstleister.

Ferner speichern wir auf Grundlage unserer betriebs­wirt­schaft­lichen Interessen Angaben zu Lieferanten, Veranstaltern und sonstigen Geschäftspartnern, z.B. zwecks späterer Kontaktaufnahme. Diese mehr­heitlich unter­neh­mens­be­zo­genen Daten, speichern wir grund­sätzlich dauerhaft.

Betriebswirtschaftliche Analysen und Marktforschung

Um unser Geschäft wirt­schaftlich betreiben, Markttendenzen, Kunden- und Nutzerwünsche erkennen zu können, analy­sieren wir die uns vorlie­genden Daten zu Geschäftsvorgängen, Verträgen, Anfragen, etc. Wir verar­beiten dabei Bestandsdaten, Kommunikationsdaten, Vertragsdaten, Zahlungsdaten, Nutzungsdaten, Metadaten auf Grundlage des Art. 6 Abs. 1 lit. f. DSGVO, wobei zu den betrof­fenen Personen Kunden, Interessenten, Geschäftspartner, Besucher und Nutzer des Onlineangebotes gehören.

Die Analysen erfolgen zum Zweck betriebs­wirt­schaft­licher Auswertungen, des Marketings und der Marktforschung. Dabei können wir die Profile der regis­trierten Nutzer mit Angaben, z.B. zu deren in Anspruch genom­menen Leistungen, berück­sich­tigen. Die Analysen dienen uns zur Steigerung der Nutzerfreundlichkeit, der Optimierung unseres Angebotes und der Betriebswirtschaftlichkeit. Die Analysen dienen alleine uns und werden nicht extern offenbart, sofern es sich nicht um anonyme Analysen mit zusam­men­ge­fassten Werten handelt.

Sofern diese Analysen oder Profile perso­nen­be­zogen sind, werden sie mit Kündigung der Nutzer gelöscht oder anony­mi­siert, sonst nach zwei Jahren ab Vertragsschluss. Im Übrigen werden die gesamt­be­triebs­wirt­schaft­lichen Analysen und allge­meine Tendenzbestimmungen nach Möglichkeit anonym erstellt.

Datenschutzhinweise im Bewerbungsverfahren

Wir verar­beiten die Bewerberdaten nur zum Zweck und im Rahmen des Bewerbungsverfahrens im Einklang mit den gesetz­lichen Vorgaben. Die Verarbeitung der Bewerberdaten erfolgt zur Erfüllung unserer (vor)vertraglichen Verpflichtungen im Rahmen des Bewerbungsverfahrens im Sinne des Art. 6 Abs. 1 lit. b. DSGVO Art. 6 Abs. 1 lit. f. DSGVO sofern die Datenverarbeitung z.B. im Rahmen von recht­lichen Verfahren für uns erfor­derlich wird (in Deutschland gilt zusätzlich § 26 BDSG).

Das Bewerbungsverfahren setzt voraus, dass Bewerber uns die Bewerberdaten mitteilen. Die notwen­digen Bewerberdaten sind, sofern wir ein Onlineformular anbieten gekenn­zeichnet, ergeben sich sonst aus den Stellenbeschreibungen und grund­sätzlich gehören dazu die Angaben zur Person, Post- und Kontaktadressen und die zur Bewerbung gehö­renden Unterlagen, wie Anschreiben, Lebenslauf und die Zeugnisse. Daneben können uns Bewerber frei­willig zusätz­liche Informationen mitteilen.

Mit der Übermittlung der Bewerbung an uns, erklären sich die Bewerber mit der Verarbeitung ihrer Daten zu Zwecken des Bewerbungsverfahrens entspre­chend der in dieser Datenschutzerklärung darge­legten Art und Umfang einverstanden.

Soweit im Rahmen des Bewerbungsverfahrens frei­willig besondere Kategorien von perso­nen­be­zo­genen Daten im Sinne des Art. 9 Abs. 1 DSGVO mitge­teilt werden, erfolgt deren Verarbeitung zusätzlich nach Art. 9 Abs. 2 lit. b DSGVO (z.B. Gesundheitsdaten, wie z.B. Schwerbehinderteneigenschaft oder ethnische Herkunft). Soweit im Rahmen des Bewerbungsverfahrens besondere Kategorien von perso­nen­be­zo­genen Daten im Sinne des Art. 9 Abs. 1 DSGVO bei Bewerbern angefragt werden, erfolgt deren Verarbeitung zusätzlich nach Art. 9 Abs. 2 lit. a DSGVO (z.B. Gesundheitsdaten, wenn diese für die Berufsausübung erfor­derlich sind).

Sofern zur Verfügung gestellt, können uns Bewerber ihre Bewerbungen mittels eines Onlineformulars auf unserer Website über­mitteln. Die Daten werden entspre­chend dem Stand der Technik verschlüsselt an uns übertragen.
Ferner können Bewerber uns ihre Bewerbungen via E‑Mail über­mitteln. Hierbei bitten wir jedoch zu beachten, dass E‑Mails grund­sätzlich nicht verschlüsselt versendet werden und die Bewerber selbst für die Verschlüsselung sorgen müssen. Wir können daher für den Übertragungsweg der Bewerbung zwischen dem Absender und dem Empfang auf unserem Server keine Verantwortung über­nehmen und empfehlen daher eher ein Online-​Formular oder den posta­li­schen Versand zu nutzen. Denn statt der Bewerbung über das Online-​Formular und E‑Mail, steht den Bewerbern weiterhin die Möglichkeit zur Verfügung, uns die Bewerbung auf dem Postweg zuzusenden.

Die von den Bewerbern zur Verfügung gestellten Daten, können im Fall einer erfolg­reichen Bewerbung für die Zwecke des Beschäftigungsverhältnisses von uns weiter­ver­ar­beitet werden. Andernfalls, sofern die Bewerbung auf ein Stellenangebot nicht erfolg­reich ist, werden die Daten der Bewerber gelöscht. Die Daten der Bewerber werden ebenfalls gelöscht, wenn eine Bewerbung zurück­ge­zogen wird, wozu die Bewerber jederzeit berechtigt sind.

Die Löschung erfolgt, vorbe­haltlich eines berech­tigten Widerrufs der Bewerber, nach dem Ablauf eines Zeitraums von sechs Monaten, damit wir etwaige Anschlussfragen zu der Bewerbung beant­worten und unseren Nachweispflichten aus dem Gleichbehandlungsgesetz genügen können. Rechnungen über etwaige Reisekostenerstattung werden entspre­chend den steu­er­recht­lichen Vorgaben archiviert.

Talent-​Pool

Im Rahmen der Bewerbung bieten wir den Bewerbern die Möglichkeit an, in unseren „Talent-​Pool“ für einen Zeitraum von zwei Jahren auf Grundlage einer Einwilligung im Sinne der Art. 6 Abs. 1 lit. b. und Art. 7 DSGVO aufge­nommen zu werden.

Die Bewerbungsunterlagen im Talent-​Pool werden alleine im Rahmen von künftigen Stellenausschreibungen und der Beschäftigtensuche verar­beitet und werden spätestens nach Ablauf der Frist vernichtet. Die Bewerber werden darüber belehrt, dass deren Einwilligung in die Aufnahme in den Talent-​Pool frei­willig ist, keinen Einfluss auf das aktuelle Bewerbungsverfahren hat und sie diese Einwilligung jederzeit für die Zukunft wider­rufen sowie Widerspruch im Sinne des Art. 21 DSGVO erklären können.

Registrierfunktion

Nutzer können ein Nutzerkonto anlegen. Im Rahmen der Registrierung werden die erfor­der­lichen Pflichtangaben den Nutzern mitge­teilt und auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO zu Zwecken der Bereitstellung des Nutzerkontos verar­beitet. Zu den verar­bei­teten Daten gehören insbe­sondere die Login-​Informationen (Name, Passwort sowie eine E‑Mailadresse). Die im Rahmen der Registrierung einge­ge­benen Daten werden für die Zwecke der Nutzung des Nutzerkontos und dessen Zwecks verwendet.

Die Nutzer können über Informationen, die für deren Nutzerkonto relevant sind, wie z.B. tech­nische Änderungen, per E‑Mail infor­miert werden. Wenn Nutzer ihr Nutzerkonto gekündigt haben, werden deren Daten im Hinblick auf das Nutzerkonto, vorbe­haltlich einer gesetz­lichen Aufbewahrungspflicht, gelöscht. Es obliegt den Nutzern, ihre Daten bei erfolgter Kündigung vor dem Vertragsende zu sichern. Wir sind berechtigt, sämtliche während der Vertragsdauer gespei­cherten Daten des Nutzers unwie­der­bringlich zu löschen.

Im Rahmen der Inanspruchnahme unserer Registrierungs- und Anmeldefunktionen sowie der Nutzung des Nutzerkontos, speichern wird die IP-​Adresse und den Zeitpunkt der jewei­ligen Nutzerhandlung. Die Speicherung erfolgt auf Grundlage unserer berech­tigten Interessen, als auch der Nutzer an Schutz vor Missbrauch und sonstiger unbe­fugter Nutzung. Eine Weitergabe dieser Daten an Dritte erfolgt grund­sätzlich nicht, außer sie ist zur Verfolgung unserer Ansprüche erfor­derlich oder es besteht hierzu besteht eine gesetz­liche Verpflichtung gem. Art. 6 Abs. 1 lit. c DSGVO. Die IP-​Adressen werden spätestens nach 7 Tagen anony­mi­siert oder gelöscht.

Kontaktaufnahme

Bei der Kontaktaufnahme mit uns (z.B. per Kontaktformular, E‑Mail, Telefon oder via sozialer Medien) werden die Angaben des Nutzers zur Bearbeitung der Kontaktanfrage und deren Abwicklung gem. Art. 6 Abs. 1 lit. b) DSGVO verar­beitet. Die Angaben der Nutzer können in einem Customer-​Relationship-​Management System („CRM System“) oder vergleich­barer Anfragenorganisation gespei­chert werden.

Wir löschen die Anfragen, sofern diese nicht mehr erfor­derlich sind. Wir über­prüfen die Erforderlichkeit alle zwei Jahre; Ferner gelten die gesetz­lichen Archivierungspflichten.

Kommentare und Beiträge

Wenn Nutzer Kommentare oder sonstige Beiträge hinter­lassen, können ihre IP-​Adressen auf Grundlage unserer berech­tigten Interessen im Sinne des Art. 6 Abs. 1 lit. f. DSGVO für 7 Tage gespei­chert werden. Das erfolgt zu unserer Sicherheit, falls jemand in Kommentaren und Beiträgen wider­recht­liche Inhalte hinter­lässt (Beleidigungen, verbotene poli­tische Propaganda, etc.). In diesem Fall können wir selbst für den Kommentar oder Beitrag belangt werden und sind daher an der Identität des Verfassers interessiert.

Des Weiteren behalten wir uns vor, auf Grundlage unserer berech­tigten Interessen gem. Art. 6 Abs. 1 lit. f. DSGVO, die Angaben der Nutzer zwecks Spamerkennung zu verarbeiten.

Die im Rahmen der Kommentare und Beiträge ange­ge­benen Daten, werden von uns bis zum Widerspruch der Nutzer dauerhaft gespeichert.

Google Analytics

Wir setzen auf Grundlage unserer berech­tigten Interessen (d.h. Interesse an der Analyse, Optimierung und wirt­schaft­lichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) Google Analytics, einen Webanalysedienst der Google LLC („Google“) ein. Google verwendet Cookies. Die durch das Cookie erzeugten Informationen über Benutzung des Onlineangebotes durch die Nutzer werden in der Regel an einen Server von Google in den USA über­tragen und dort gespeichert.

Google ist unter dem Privacy-​Shield-​Abkommen zerti­fi­ziert und bietet hierdurch eine Garantie, das euro­päische Datenschutzrecht einzu­halten (https://​www​.priva​cys​hield​.gov/​p​a​r​t​i​c​i​p​a​n​t​?​i​d​=​a​2​z​t​000000001​L​5​A​A​I​&​s​t​a​t​u​s=Active).

Google wird diese Informationen in unserem Auftrag benutzen, um die Nutzung unseres Onlineangebotes durch die Nutzer auszu­werten, um Reports über die Aktivitäten innerhalb dieses Onlineangebotes zusam­men­zu­stellen und um weitere, mit der Nutzung dieses Onlineangebotes und der Internetnutzung verbundene Dienstleistungen, uns gegenüber zu erbringen. Dabei können aus den verar­bei­teten Daten pseud­onyme Nutzungsprofile der Nutzer erstellt werden.

Wir setzen Google Analytics nur mit akti­vierter IP-​Anonymisierung ein. Das bedeutet, die IP-​Adresse der Nutzer wird von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IP-​Adresse an einen Server von Google in den USA über­tragen und dort gekürzt.

Die von dem Browser des Nutzers über­mit­telte IP-​Adresse wird nicht mit anderen Daten von Google zusam­men­ge­führt. Die Nutzer können die Speicherung der Cookies durch eine entspre­chende Einstellung ihrer Browser-​Software verhindern; die Nutzer können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf ihre Nutzung des Onlineangebotes bezogenen Daten an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter folgendem Link verfügbare Browser-​Plugin herun­ter­laden und instal­lieren: http://​tools​.google​.com/​d​l​p​a​g​e​/​g​a​o​p​t​o​ut?hl=de.

Hier klicken, um Google Analytics zu deak­ti­vieren.

Weitere Informationen zur Datennutzung durch Google, Einstellungs- und Widerspruchsmöglichkeiten, erfahren Sie in der Datenschutzerklärung von Google (https://​policies​.google​.com/​t​e​c​h​n​o​l​o​gies/ads) sowie in den Einstellungen für die Darstellung von Werbeeinblendungen durch Google (https://​adsset​tings​.google​.com/​a​u​t​h​e​nticated).

Die perso­nen­be­zo­genen Daten der Nutzer werden nach 14 Monaten gelöscht oder anonymisiert.

Onlinepräsenzen in sozialen Medien

Wir unter­halten Onlinepräsenzen innerhalb sozialer Netzwerke und Plattformen, um mit den dort aktiven Kunden, Interessenten und Nutzern kommu­ni­zieren und sie dort über unsere Leistungen infor­mieren zu können. Beim Aufruf der jewei­ligen Netzwerke und Plattformen gelten die Geschäftsbedingungen und die Datenverarbeitungsrichtlinien deren jewei­ligen Betreiber.

Soweit nicht anders im Rahmen unserer Datenschutzerklärung angegeben, verar­beiten wir die Daten der Nutzer sofern diese mit uns innerhalb der sozialen Netzwerke und Plattformen kommu­ni­zieren, z.B. Beiträge auf unseren Onlinepräsenzen verfassen oder uns Nachrichten zusenden.

Einbindung von Diensten und Inhalten Dritter

Wir setzen innerhalb unseres Onlineangebotes auf Grundlage unserer berech­tigten Interessen (d.h. Interesse an der Analyse, Optimierung und wirt­schaft­lichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) Inhalts- oder Serviceangebote von Drittanbietern ein, um deren Inhalte und Services, wie z.B. Videos oder Schriftarten einzu­binden (nach­folgend einheitlich bezeichnet als “Inhalte”).

Dies setzt immer voraus, dass die Drittanbieter dieser Inhalte, die IP-​Adresse der Nutzer wahr­nehmen, da sie ohne die IP-​Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-​Adresse ist damit für die Darstellung dieser Inhalte erfor­derlich. Wir bemühen uns nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-​Adresse lediglich zur Auslieferung der Inhalte verwenden. Drittanbieter können ferner so genannte Pixel-​Tags (unsichtbare Grafiken, auch als „Web Beacons“ bezeichnet) für statis­tische oder Marketingzwecke verwenden. Durch die „Pixel-​Tags“ können Informationen, wie der Besucherverkehr auf den Seiten dieser Website ausge­wertet werden. Die pseud­onymen Informationen können ferner in Cookies auf dem Gerät der Nutzer gespei­chert werden und unter anderem tech­nische Informationen zum Browser und Betriebssystem, verwei­sende Webseiten, Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebotes enthalten, als auch mit solchen Informationen aus anderen Quellen verbunden werden.

Youtube

Wir binden die Videos der Plattform “YouTube” des Anbieters Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, ein. Datenschutzerklärung: https://​www​.google​.com/​p​o​l​i​c​i​e​s​/​privacy/, Opt-​Out: https://​adsset​tings​.google​.com/​a​u​t​h​e​nticated.

Google Fonts

Wir binden die Schriftarten („Google Fonts“) des Anbieters Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, ein. Datenschutzerklärung: https://​www​.google​.com/​p​o​l​i​c​i​e​s​/​privacy/, Opt-​Out: https://​adsset​tings​.google​.com/​a​u​t​h​e​nticated.

Google ReCaptcha

Wir binden die Funktion zur Erkennung von Bots, z.B. bei Eingaben in Onlineformularen („ReCaptcha“) des Anbieters Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, ein. Datenschutzerklärung: https://​www​.google​.com/​p​o​l​i​c​i​e​s​/​privacy/, Opt-​Out: https://​adsset​tings​.google​.com/​a​u​t​h​e​nticated.

Google Maps

Wir binden die Landkarten des Dienstes “Google Maps” des Anbieters Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, ein. Zu den verar­bei­teten Daten können insbe­sondere IP-​Adressen und Standortdaten der Nutzer gehören, die jedoch nicht ohne deren Einwilligung (im Regelfall im Rahmen der Einstellungen ihrer Mobilgeräte vollzogen), erhoben werden. Die Daten können in den USA verar­beitet werden. Datenschutzerklärung: https://​www​.google​.com/​p​o​l​i​c​i​e​s​/​privacy/, Opt-​Out: https://​adsset​tings​.google​.com/​a​u​t​h​e​nticated.

Twitter

Innerhalb unseres Onlineangebotes können Funktionen und Inhalte des Dienstes Twitter, angeboten durch die Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA, einge­bunden werden. Hierzu können z.B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen gehören, mit denen Nutzer Ihr Gefallen betreffend die Inhalte kundtun, den Verfassern der Inhalte oder unsere Beiträge abon­nieren können. Sofern die Nutzer Mitglieder der Plattform Twitter sind, kann Twitter den Aufruf der o.g. Inhalte und Funktionen den dortigen Profilen der Nutzer zuordnen. Twitter ist unter dem Privacy-​Shield-​Abkommen zerti­fi­ziert und bietet hierdurch eine Garantie, das euro­päische Datenschutzrecht einzu­halten (https://​www​.priva​cys​hield​.gov/​p​a​r​t​i​c​i​p​a​n​t​?​i​d​=​a​2​z​t​0000000​T​O​R​z​A​A​O​&​s​t​a​t​u​s=Active). Datenschutzerklärung: https://​twitter​.com/​d​e​/privacy, Opt-​Out: https://​twitter​.com/​p​e​r​s​o​n​a​lization.

Erstellt mit Datenschutz​-Generator​.de von RA Dr. Thomas Schwenke
Stand: 21.5.2018