Datenschutzerklärung
Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten innerhalb unseres Onlineangebotes und der mit ihm verbundenen Webseiten, Funktionen und Inhalte sowie externen
Im Hinblick auf die verwendeten Begrifflichkeiten verweisen wir auf die Definitionen im Art. 4 DSGVO.
Verantwortliche
Arten der verarbeiteten Daten
- Bestandsdaten (Namen, Adressen)
- Kontaktdaten (E-Mail, Telefonnummern)
- Inhaltsdaten (Texteingaben, Fotografien, Videos)
- Vertragsdaten (Vertragsgegenstand, Laufzeit, Kundenkategorie)
- Zahlungsdaten (Bankverbindung, Zahlungshistorie)
- Nutzungsdaten (besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten)
- Meta- und Kommunikationsdaten (Geräte-Informationen, IP-Adressen)
Verarbeitung besonderer Kategorien von Daten (Art. 9 Abs. 1 DSGVO)
Es werden keine besonderen Kategorien von Daten verarbeitet.
Kategorien der von der Verarbeitung betroffenen Personen
- Kunden, Interessenten, Lieferanten
- Besucher und Nutzer des Onlineangebotes
Nachfolgend bezeichnen wir die betroffenen Personen zusammenfassend auch als „Nutzer“.
Zweck der Verarbeitung
- Zurverfügungstellung des Onlineangebotes, seiner Inhalte und Funktionen
- Erbringung vertraglicher Leistungen, Service und Kundenpflege
- Beantwortung von Kontaktanfragen und Kommunikation mit Nutzern
- Marketing, Werbung und Marktforschung
- Sicherheitsmaßnahmen
- Gutscheinverkauf
Stand: 25.5.18
Maßgebliche Rechtsgrundlagen
Nach Maßgabe des Art. 13 DSGVO teilen wir Ihnen die Rechtsgrundlagen unserer Datenverarbeitungen mit. Sofern die Rechtsgrundlage in der Datenschutzerklärung nicht genannt wird, gilt Folgendes: Die Rechtsgrundlage für die Einholung von Einwilligungen ist Art. 6 Abs. 1 lit. a und Art. 7 DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen sowie Beantwortung von Anfragen ist Art. 6 Abs. 1 lit. b DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen ist Art. 6 Abs. 1 lit. c DSGVO, und die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen ist Art. 6 Abs. 1 lit. f DSGVO. Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.
Änderungen und Aktualisierungen der Datenschutzerklärung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Sicherheitsmaßnahmen
Allgemeine technische und organisatorische Maßnahmen
Wir treffen nach Maßgabe des Art. 32 DSGVO unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dazu zählen insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten, die Kontrolle des Zugangs und Zugriffs, Protokollierung, Trennung, Backup- und Wiederherstellungsverfahren sowie Prozesse zur Wahrnehmung von Betroffenenrechten, zur Löschung von Daten und zur Reaktion auf Gefährdungen. Ferner berücksichtigen wir den Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen gemäß Art. 25 DSGVO.
Verschlüsselung der Übertragung
Zu unseren Sicherheitsmaßnahmen gehört insbesondere die verschlüsselte Übertragung von Daten zwischen Ihrem Browser und unserem Server.
Zusammenarbeit mit Auftragsverarbeitern und Dritten
Offenlegung und Übermittlung von Daten
Sofern wir im Rahmen unserer Verarbeitung Daten gegenüber anderen Personen und Unternehmen (Auftragsverarbeitern oder Dritten) offenbaren, sie an diese übermitteln oder ihnen sonst Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage einer gesetzlichen Erlaubnis (z. B. wenn eine Übermittlung der Daten an Dritte, wie an Zahlungsdienstleister, gem. Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung erforderlich ist), Sie eingewilligt haben, eine rechtliche Verpflichtung dies vorsieht oder auf Grundlage unserer berechtigten Interessen (z. B. beim Einsatz von Beauftragten, Webhostern, etc.).
Auftragsverarbeitung
Sofern wir Dritte mit der Verarbeitung von Daten auf Grundlage eines sog. „Auftragsverarbeitungsvertrages“ beauftragen, geschieht dies auf Grundlage des Art. 28 DSGVO.
Übermittlungen in Drittländer
Sofern wir Daten in einem Drittland (d. h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten Dritter oder Offenlegung, bzw. Übermittlung von Daten an Dritte geschieht, erfolgt dies nur, wenn es zur Erfüllung unserer (vor)vertraglichen Pflichten, auf Grundlage Ihrer Einwilligung, aufgrund einer rechtlichen Verpflichtung oder auf Grundlage unserer berechtigten Interessen geschieht. Vorbehaltlich gesetzlicher oder vertraglicher Erlaubnisse verarbeiten oder lassen wir die Daten in einem Drittland nur beim Vorliegen der besonderen Voraussetzungen der Art. 44 ff. DSGVO verarbeiten. Das bedeutet, die Verarbeitung erfolgt z. B. auf Grundlage besonderer Garantien, wie der offiziell anerkannten Feststellung eines der EU entsprechenden Datenschutzniveaus (z. B. für die USA durch das „Privacy Shield“) oder unter Beachtung offiziell anerkannter spezieller vertraglicher Verpflichtungen (sogenannte „Standardvertragsklauseln“).
Rechte der betroffenen Personen
Auskunftsrecht
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden, sowie auf Auskunft über diese Daten und auf weitere Informationen und eine Kopie der Daten entsprechend Art. 15 DSGVO.
Recht auf Berichtigung
Sie haben gemäß Art. 16 DSGVO das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung unrichtiger Daten zu verlangen.
Recht auf Löschung und Einschränkung der Verarbeitung
Nach Maßgabe des Art. 17 DSGVO haben Sie das Recht zu verlangen, dass betreffende Daten unverzüglich gelöscht werden. Alternativ können Sie nach Maßgabe des Art. 18 DSGVO eine Einschränkung der Verarbeitung der Daten verlangen.
Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden Daten, die Sie uns bereitgestellt haben, nach Maßgabe des Art. 20 DSGVO zu erhalten und deren Übermittlung an andere Verantwortliche zu fordern.
Beschwerderecht
Sie haben gemäß Art. 77 DSGVO das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.
Widerrufsrecht
Sie haben das Recht, erteilte Einwilligungen gemäß Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft zu widerrufen.
Widerspruchsrecht
Sie können der künftigen Verarbeitung der Sie betreffenden Daten nach Maßgabe des Art. 21 DSGVO jederzeit widersprechen. Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.
Cookies und Widerspruchsrecht bei Direktwerbung
Wir setzen temporäre und permanente Cookies ein, also kleine Dateien, die auf den Geräten der Nutzer gespeichert werden (Erklärung des Begriffs und der Funktion siehe letzter Abschnitt dieser Datenschutzerklärung). Zum Teil dienen Cookies der Sicherheit oder sind zum Betrieb unseres Onlineangebotes erforderlich, etwa zur Darstellung der Website oder zur Speicherung der Nutzerentscheidung beim Cookie-Banner. Daneben setzen wir oder unsere Technologiepartner Cookies zur Reichweitenmessung und zu Marketingzwecken ein, worüber die Nutzer im Verlauf dieser Datenschutzerklärung informiert werden.
Ein genereller Widerspruch gegen den Einsatz der zu Zwecken des Onlinemarketings eingesetzten Cookies kann bei einer Vielzahl der Dienste, vor allem im Fall des Trackings, über die US-amerikanische Seite www.aboutads.info/choices oder die EU-Seite www.youronlinechoices.com erklärt werden. Des Weiteren kann die Speicherung von Cookies durch deren Deaktivierung in den Einstellungen des Browsers verhindert werden. Bitte beachten Sie, dass dann gegebenenfalls nicht alle Funktionen dieses Onlineangebotes genutzt werden können.
Löschung von Daten
Grundsätze der Datenlöschung
Die von uns verarbeiteten Daten werden nach Maßgabe der Art. 17 und 18 DSGVO gelöscht oder in ihrer Verarbeitung eingeschränkt. Sofern nicht im Rahmen dieser Datenschutzerklärung ausdrücklich angegeben, werden die bei uns gespeicherten Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. Das bedeutet, die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Dies gilt insbesondere für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen.
Gesetzliche Aufbewahrungsfristen
Nach gesetzlichen Vorgaben erfolgt die Aufbewahrung insbesondere für sieben Jahre gemäß § 132 Abs. 1 BAO (Buchhaltungsunterlagen, Belege, Rechnungen, Konten, Geschäftspapiere, Aufstellungen der Einnahmen und Ausgaben usw.), für 22 Jahre im Zusammenhang mit Grundstücken und für zehn Jahre bei Unterlagen im Zusammenhang mit elektronisch erbrachten Leistungen, Telekommunikations-, Rundfunk- und Fernsehleistungen, die an Nichtunternehmer in EU-Mitgliedstaaten erbracht werden und für die der Mini-One-Stop-Shop (MOSS) in Anspruch genommen wird.
Erbringung vertraglicher Leistungen (Gutscheinkauf, Online-Buchung, Bewerbung und Registrierung)
Verarbeitung von Vertrags- und Bestandsdaten
Wir verarbeiten Bestandsdaten (z. B. Namen, Adressen und Kontaktdaten der Nutzer) sowie Vertragsdaten (z. B. in Anspruch genommene Leistungen, Namen von Kontaktpersonen, Zahlungsinformationen) zur Erfüllung unserer vertraglichen Verpflichtungen und Serviceleistungen gemäß Art. 6 Abs. 1 lit. b DSGVO. Die in Onlineformularen als verpflichtend gekennzeichneten Angaben sind für den Vertragsschluss erforderlich.
Online-Registrierung
Nutzer können optional eine Online-Registrierung vornehmen. Im Rahmen der Registrierung werden die erforderlichen Pflichtangaben den Nutzern mitgeteilt. Die Registrierungsdaten sind nicht öffentlich und können von Suchmaschinen nicht indexiert werden. Die Daten werden entsprechend der gesetzlichen Aufbewahrungspflichten oder aus handels- und steuerrechtlichen Gründen gemäß Art. 6 Abs. 1 lit. c DSGVO gespeichert.
Speicherung von IP-Adressen und Nutzerhandlungen
Im Rahmen der Registrierung, erneuter Anmeldungen sowie der Inanspruchnahme unserer Onlinedienste speichern wir die IP-Adresse und den Zeitpunkt der jeweiligen Nutzerhandlung. Die Speicherung erfolgt auf Grundlage unserer berechtigten Interessen sowie derjenigen der Nutzer am Schutz vor Missbrauch und unbefugter Nutzung. Eine Weitergabe dieser Daten an Dritte erfolgt grundsätzlich nicht, es sei denn, sie ist zur Verfolgung unserer Ansprüche erforderlich oder gesetzlich vorgeschrieben gemäß Art. 6 Abs. 1 lit. c DSGVO.
Nutzung für Werbezwecke
Wir verarbeiten Nutzungsdaten (z. B. besuchte Webseiten unseres Onlineangebotes, Interesse an Produkten) und Inhaltsdaten (z. B. Eingaben im Kontaktformular oder Nutzerprofil) für Werbezwecke innerhalb eines Nutzerprofils, um den Nutzern Produkthinweise basierend auf ihren bisher in Anspruch genommenen Leistungen einzublenden.
Löschung und Aufbewahrungsfristen
Die Löschung erfolgt nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer Pflichten. Die Erforderlichkeit der Aufbewahrung der Daten wird alle drei Jahre überprüft. Im Fall gesetzlicher Archivierungspflichten erfolgt die Löschung nach deren Ablauf (Ende handelsrechtlicher Aufbewahrungspflichten nach sechs Jahren und steuerrechtlicher nach zehn Jahren). Angaben im Kundenkonto verbleiben bis zu dessen Löschung.
Kontaktaufnahme
Verarbeitung von Kontaktanfragen
Bei der Kontaktaufnahme mit uns (per Kontaktformular oder E-Mail) werden die Angaben der Nutzer zur Bearbeitung der Kontaktanfrage und deren Abwicklung gemäß Art. 6 Abs. 1 lit. b DSGVO verarbeitet.
Speicherung im CRM-System
Die Angaben der Nutzer können in unserem Customer-Relationship-Management-System („CRM-System“) oder einer vergleichbaren Anfragenorganisation gespeichert werden. Wir setzen das CRM-System „Microsoft General Dynamics“ der Microsoft Corporation (One Microsoft Way, Redmond, WA 98052-6399, USA, Universal Business Identifier: 600 413 485, www.microsoft.com ) auf Grundlage unserer berechtigten Interessen (effiziente und schnelle Bearbeitung der Nutzeranfragen) ein.
Hierzu haben wir mit der Microsoft Corporation einen Vertrag mit sogenannten Standardvertragsklauseln abgeschlossen, in denen sich Microsoft zur Verarbeitung der Nutzerdaten nur entsprechend unseren Weisungen und zur Einhaltung des EU-Datenschutzniveaus verpflichtet. Microsoft ist ferner unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine zusätzliche Garantie, das europäische Datenschutzrecht einzuhalten ( Privacy Shield Zertifizierung ).
Löschung von Anfragen
Wir löschen Anfragen, sofern diese nicht mehr erforderlich sind. Die Erforderlichkeit wird alle zwei Jahre überprüft. Im Fall gesetzlicher Archivierungspflichten erfolgt die Löschung nach deren Ablauf (Ende handelsrechtlicher Aufbewahrungspflichten nach sechs Jahren und steuerrechtlicher nach zehn Jahren).
Kommentare und Beiträge
Speicherung von IP-Adressen
Wenn Nutzer Kommentare oder sonstige Beiträge hinterlassen, werden ihre IP-Adressen auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f DSGVO für sieben Tage gespeichert.
Zweck der Speicherung
Die Speicherung erfolgt zu unserer Sicherheit, falls jemand in Kommentaren oder Beiträgen widerrechtliche Inhalte hinterlässt (etwa Beleidigungen oder verbotene politische Propaganda). In einem solchen Fall können wir selbst für den Kommentar oder Beitrag belangt werden und sind daher an der Identität des Verfassers interessiert.
G Data Anti-Spam-Prüfung
Mit G DATA Antivirus, Internet Security und Total Security (im Folgenden: „G DATA Antiviren-Software“) erhalten wir einen Schutz gegen Viren, Trojaner, Phishing und andere Malware. Die Software umfasst mehrere Komponenten, in denen personenbezogene Daten verarbeitet werden.
Im Modul „Spam-Filter“ verarbeitet G DATA Antiviren-Software eingehende E-Mails zur Analyse auf Spam. Hierzu arbeitet G Data mit dem Technologiepartner Cyren zusammen. Um eingehende E-Mails mit bekannten Spam-Nachrichten abzugleichen, übermittelt G DATA einen Hashwert dieser E-Mails an Cyren. In Einzelfällen kann es vorkommen, dass auch E-Mail-Inhalte (z. B. der Nachrichtenheader) an Cyren übermittelt werden. Dies dient der Klassifizierung der jeweiligen Nachricht als Spam. Die Verarbeitung dieser Daten erfolgt zur Erfüllung des Vertrags über die Nutzung der jeweiligen G DATA Antiviren-Software.
Support- und Datenschutzanfragen können an die G DATA Software AG, Königsallee 178, 44799 Bochum, Deutschland, gerichtet werden. Die G DATA Software AG ist Verantwortlicher im Sinne der datenschutzrechtlichen Vorschriften. Anfragen können auch über das Kontaktformular unter www.gdata.de/support/kontakt gestellt werden.
Nutzer können Pseudonyme verwenden oder auf die Eingabe des Namens oder der E-Mail-Adresse verzichten. Sie können die Übertragung der Daten vollständig verhindern, indem Sie das Kommentarsystem nicht nutzen. Das wäre zwar schade, doch sehen wir leider keine gleichwertige Alternative, die denselben Schutz vor Spam und Missbrauch bietet.
Erhebung von Zugriffsdaten und Logfiles
Serverzugriffe und gespeicherte Informationen
Wir erheben auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f DSGVO Daten über jeden Zugriff auf den Server, auf dem sich dieser Dienst befindet (sogenannte Serverlogfiles). Zu den Zugriffsdaten gehören Name der abgerufenen Webseite, Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer-URL (die zuvor besuchte Seite), IP-Adresse und der anfragende Provider.
Speicherdauer und Löschung
Logfile-Informationen werden aus Sicherheitsgründen (z. B. zur Aufklärung von Missbrauchs- oder Betrugshandlungen) für die Dauer von maximal sieben Tagen gespeichert und anschließend gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
Onlinepräsenzen in sozialen Medien
Nutzung sozialer Netzwerke
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und Plattformen, um mit dort aktiven Kunden, Interessenten und Nutzern zu kommunizieren und sie über unsere Leistungen zu informieren. Beim Aufruf der jeweiligen Netzwerke und Plattformen gelten die Geschäftsbedingungen und Datenverarbeitungsrichtlinien der jeweiligen Betreiber.
Verarbeitung von Nutzerdaten
Soweit nicht anders in dieser Datenschutzerklärung angegeben, verarbeiten wir die Daten der Nutzer, sofern diese mit uns innerhalb der sozialen Netzwerke und Plattformen kommunizieren – beispielsweise, indem sie Beiträge auf unseren Onlinepräsenzen verfassen oder uns Nachrichten zusenden.
Cookies und Reichweitenmessung
Allgemeine Informationen zu Cookies
Cookies sind Informationen, die von unserem Webserver oder von Servern Dritter an die Webbrowser der Nutzer übertragen und dort für einen späteren Abruf gespeichert werden. Bei Cookies kann es sich um kleine Dateien oder andere Arten von Informationsspeicherung handeln.
Session-Cookies
Wir verwenden sogenannte „Session-Cookies“, die nur für die Dauer des aktuellen Besuchs auf unserer Onlinepräsenz abgelegt werden (z. B. zur Speicherung des Login-Status oder der Warenkorbfunktion, um die Nutzung unseres Onlineangebotes zu ermöglichen). In einem Session-Cookie wird eine zufällig erzeugte eindeutige Identifikationsnummer gespeichert, die sogenannte Session-ID. Außerdem enthält ein Cookie Angaben über seine Herkunft und die Speicherfrist. Diese Cookies können keine anderen Daten speichern. Session-Cookies werden gelöscht, sobald Sie die Nutzung unseres Onlineangebotes beenden und sich z. B. ausloggen oder den Browser schließen.
Pseudonyme Reichweitenmessung
Über den Einsatz von Cookies im Rahmen pseudonymer Reichweitenmessung werden die Nutzer in dieser Datenschutzerklärung gesondert informiert.
Deaktivierung und Löschung von Cookies
Falls Nutzer nicht möchten, dass Cookies auf ihrem Gerät gespeichert werden, können sie die entsprechende Option in den Systemeinstellungen ihres Browsers deaktivieren. Gespeicherte Cookies können ebenfalls in den Systemeinstellungen des Browsers gelöscht werden. Der Ausschluss von Cookies kann jedoch zu Funktionseinschränkungen dieses Onlineangebotes führen.
Widerspruchsmöglichkeiten
Sie können dem Einsatz von Cookies, die der Reichweitenmessung und Werbezwecken dienen, über die Deaktivierungsseite der Netzwerkwerbeinitiative ( optout.networkadvertising.org ) sowie über die US-amerikanische Webseite ( www.aboutads.info/choices ) oder die europäische Webseite ( www.youronlinechoices.com/uk/your-ad-choices ) widersprechen.
Google Analytics
Einsatz von Google Analytics
Wir setzen auf Grundlage unserer berechtigten Interessen (d. h. Interesse an der Analyse, Optimierung und dem wirtschaftlichen Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f DSGVO) Google Analytics, einen Webanalysedienst der Google LLC („Google“), ein. Google verwendet Cookies. Die durch das Cookie erzeugten Informationen über die Benutzung unseres Onlineangebotes werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Datenschutzgarantie
Google ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten: Privacy Shield Zertifizierung.
Nutzungsanalyse
Google nutzt die gesammelten Informationen in unserem Auftrag, um die Nutzung unseres Onlineangebotes auszuwerten, Reports über die Aktivitäten innerhalb des Angebots zu erstellen und weitere, mit der Nutzung unseres Angebotes verbundene Dienstleistungen zu erbringen. Dabei können pseudonyme Nutzungsprofile der Nutzer erstellt werden.
Remarketing und Zielgruppen
Wir nutzen Google Analytics auch, um gezielte Werbung (Remarketing- bzw. „Google Analytics Audiences“) an Personen zu richten, die bereits Interesse an unserem Onlineangebot gezeigt haben. So stellen wir sicher, dass unsere Anzeigen für die Nutzer relevant sind und nicht als störend empfunden werden.
IP-Anonymisierung
Wir setzen Google Analytics nur mit aktivierter IP-Anonymisierung ein. Das bedeutet, dass die IP-Adresse der Nutzer von Google innerhalb der Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt wird. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.
Opt-Out-Möglichkeiten
Die von dem Browser des Nutzers übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Nutzer können die Speicherung der Cookies durch eine entsprechende Einstellung ihrer Browser-Software verhindern. Darüber hinaus können sie die Erfassung der durch das Cookie erzeugten und auf ihre Nutzung des Onlineangebotes bezogenen Daten an Google sowie die Verarbeitung dieser Daten verhindern, indem sie das unter folgendem Link verfügbare Browser-Plugin installieren: Google Analytics Opt-Out Plugin .
Weitere Informationen
Weitere Informationen zur Datennutzung durch Google, Einstellungs- und Widerspruchsmöglichkeiten finden Sie unter:
Datennutzung durch Google bei Ihrer Nutzung von Websites oder Apps unserer Partner
,
Datennutzung zu Werbezwecken
,
Werbeeinstellungen verwalten
.
Google-Re/Marketing-Services
Einsatz der Google-Marketing-Services
Wir nutzen auf Grundlage unserer berechtigten Interessen (Analyse, Optimierung und wirtschaftlicher Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f DSGVO) die Marketing- und Remarketing-Dienste („Google-Marketing-Services“) der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“).
Datenschutzgarantie
Google ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten: Privacy Shield Zertifizierung.
Funktionsweise der Google-Marketing-Services
Die Google-Marketing-Services ermöglichen uns, Nutzern gezielte Werbung anzuzeigen, die ihren Interessen entspricht. Hierfür werden bei Aufruf unserer Website und anderer Seiten mit aktivem Google-Marketing-Code Cookies oder vergleichbare Technologien gesetzt, die Informationen über besuchte Webseiten, Interessen und genutzte Inhalte speichern.
Diese Daten können mit weiteren Informationen aus anderen Google-Diensten verknüpft werden, um personalisierte Anzeigen bereitzustellen. Die IP-Adressen werden gekürzt und nicht mit anderen Daten von Google zusammengeführt.
Pseudonymisierung
Die Daten der Nutzer werden innerhalb der Google-Marketing-Services pseudonym verarbeitet. Das bedeutet, Google speichert und verarbeitet nicht den Namen oder die E-Mail-Adresse, sondern Cookie-bezogene Nutzungsdaten innerhalb pseudonymer Profile. So werden Anzeigen nicht für eine identifizierte Person, sondern für den jeweiligen Cookie-Inhaber angezeigt.
Google AdWords Conversion-Tracking
Beim Google-Werbeprogramm „AdWords“ erhält jeder Kunde ein eigenes Conversion-Cookie. Die so gewonnenen Daten ermöglichen uns, Conversion-Statistiken zu erstellen, ohne dass einzelne Nutzer identifiziert werden können.
DoubleClick
Wir können auf Grundlage des Google-Marketing-Services „DoubleClick“ Werbeanzeigen Dritter einbinden. DoubleClick verwendet Cookies, um die Schaltung von Anzeigen basierend auf den Besuchen der Nutzer auf unserer Website und anderen Seiten zu ermöglichen.
AdSense
Wir können auf Grundlage des Google-Marketing-Services „AdSense“ Werbeanzeigen Dritter einbinden. AdSense verwendet Cookies, um interessenbezogene Anzeigen auf Basis vorheriger Website-Besuche bereitzustellen.
Google Optimizer
Wir setzen den Dienst „Google Optimizer“ ein, um im Rahmen sogenannter A/B-Tests zu analysieren, wie sich verschiedene Änderungen auf unserer Website auswirken. Hierfür werden Cookies auf den Geräten der Nutzer abgelegt, die pseudonyme Daten enthalten.
Google Tag Manager
Wir verwenden den „Google Tag Manager“, um die Analyse- und Marketing-Dienste von Google auf unserer Website zu verwalten und einzubinden.
Weitere Informationen
Weitere Informationen zur Datennutzung zu Marketingzwecken durch Google finden Sie unter: policies.google.com/technologies/ads sowie in der Datenschutzerklärung von Google .
Widerspruch gegen interessenbezogene Werbung
Wenn Sie der interessenbezogenen Werbung durch Google-Marketing-Services widersprechen möchten, können Sie die von Google angebotenen Einstellungs- und Opt-Out-Möglichkeiten nutzen: adssettings.google.com/authenticated .
Facebook-, Custom Audiences und Facebook-Marketing-Dienste
Einsatz des Facebook-Pixels
Innerhalb unseres Onlineangebotes wird aufgrund unserer berechtigten Interessen an Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes das sogenannte „Facebook-Pixel“ des sozialen Netzwerkes Facebook eingesetzt. Anbieter ist die Facebook Inc., 1 Hacker Way, Menlo Park, CA 94025, USA, bzw. für EU-Nutzer die Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland („Facebook“).
Datenschutzgarantie
Facebook ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten: Privacy-Shield Zertifizierung.
Zielgruppenbildung und Conversion-Messung
Mit Hilfe des Facebook-Pixels kann Facebook die Besucher unseres Onlineangebotes als Zielgruppe für die Darstellung von Anzeigen („Facebook-Ads“) bestimmen. Wir setzen das Pixel ein, um Facebook-Ads nur solchen Nutzern anzuzeigen, die Interesse an unserem Onlineangebot gezeigt haben oder bestimmte Merkmale aufweisen, die wir an Facebook übermitteln („Custom Audiences“). So stellen wir sicher, dass unsere Anzeigen den potentiellen Interessen der Nutzer entsprechen und nicht belästigend wirken. Zudem können wir die Wirksamkeit unserer Facebook-Werbeanzeigen für Statistik- und Marktforschungszwecke nachvollziehen, indem wir sehen, ob Nutzer nach Klick auf eine Anzeige auf unsere Website weitergeleitet wurden („Conversion“).
Erweiterter Abgleich
Beim Einsatz des Facebook-Pixels nutzen wir die Zusatzfunktion „erweiterter Abgleich“. Dabei werden Daten wie Telefonnummern, E-Mail-Adressen oder Facebook-IDs (verschlüsselt) an Facebook zur Bildung von Zielgruppen („Custom Audiences“ bzw. „Lookalike Audiences“) übermittelt. Weitere Hinweise: facebook.com/business/help/611774685654668.
Custom Audiences from File
Wir nutzen das Verfahren „Custom Audiences from File“. Hierbei werden E-Mail-Adressen von Newsletter-Empfängern verschlüsselt bei Facebook hochgeladen, um Empfänger unserer Anzeigen zu bestimmen. Der Upload dient ausschließlich der Festlegung passender Zielgruppen.
Verarbeitung durch Facebook
Die Verarbeitung der Daten erfolgt im Rahmen der Datenverwendungsrichtlinie von Facebook: facebook.com/policy.php . Spezielle Informationen zum Facebook-Pixel: facebook.com/business/help/651294705016616 .
Widerspruch gegen Datenerfassung und Anzeigeeinstellungen
Sie können der Erfassung durch das Facebook-Pixel und der Verwendung Ihrer Daten zur Darstellung von Facebook-Ads widersprechen. Nutzen Sie hierzu die von Facebook bereitgestellte Seite für nutzungsbasierte Werbeeinstellungen: facebook.com/settings?tab=ads . Die Einstellungen erfolgen plattformunabhängig und gelten für alle Geräte.
Weitere Opt-Out-Möglichkeiten
Zusätzlich können Sie dem Einsatz von Cookies zu Reichweitenmessung und Werbezwecken über folgende Seiten widersprechen: optout.networkadvertising.org , aboutads.info/choices , youronlinechoices.com .
Facebook Social Plugins
Art und Grundlage der Nutzung
Wir nutzen auf Grundlage unserer berechtigten Interessen (Analyse, Optimierung und wirtschaftlicher Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f DSGVO) Social Plugins („Plugins“) des sozialen Netzwerkes facebook.com, betrieben von Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland („Facebook“). Die Plugins können Interaktionselemente oder Inhalte darstellen und sind an Facebook-Logos oder der Kennzeichnung „Facebook Social Plugin“ erkennbar. Übersicht: developers.facebook.com/docs/plugins/ .
Datenschutzgarantie
Facebook ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten: Privacy-Shield Zertifizierung.
Einbindung und Datenübermittlung
Beim Aufruf einer Funktion, die ein Plugin enthält, baut das Gerät des Nutzers eine direkte Verbindung zu Facebook auf. Der Plugin-Inhalt wird von Facebook direkt an das Gerät übermittelt und in das Onlineangebot eingebunden. Dabei können Nutzungsprofile erstellt werden. Wir haben keinen Einfluss auf den Umfang der Datenerhebung durch Facebook und informieren nach unserem Kenntnisstand.
Mögliche Daten und Zuordnungen
Durch die Einbindung erhält Facebook die Information, dass eine entsprechende Seite unseres Onlineangebotes aufgerufen wurde. Ist der Nutzer bei Facebook eingeloggt, kann Facebook den Besuch dem Konto zuordnen. Interaktionen mit den Plugins (z. B. „Like“, Kommentar) werden direkt an Facebook übermittelt und dort gespeichert. Auch ohne Mitgliedschaft kann Facebook die IP-Adresse erheben; laut Facebook wird in Deutschland nur eine anonymisierte IP-Adresse gespeichert.
Hinweise zum Datenschutz bei Facebook
Zweck, Umfang und weitere Verarbeitung der Daten durch Facebook sowie Rechte und Einstellungsmöglichkeiten zum Schutz der Privatsphäre finden Sie unter: facebook.com/about/privacy/ .
Vermeidung der Zuordnung und weitere Widersprüche
Wenn Facebook-Mitglieder nicht möchten, dass Facebook Daten über sie sammelt und mit ihren Mitgliedsdaten verknüpft, sollten sie sich vor Nutzung unseres Angebotes bei Facebook ausloggen und Cookies löschen. Weitere Einstellungen und Widersprüche zur Datennutzung zu Werbezwecken sind in den Profileinstellungen möglich: facebook.com/settings?tab=ads , sowie über aboutads.info/choices und youronlinechoices.com . Die Einstellungen gelten plattformunabhängig für alle Geräte.
Jetpack (WordPress Stats)
Verwendung von Jetpack
Wir nutzen auf Grundlage unserer berechtigten Interessen (Analyse, Optimierung und wirtschaftlicher Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f DSGVO) das Plugin Jetpack – hier die Unterfunktion „WordPress Stats“ – ein Tool zur statistischen Auswertung der Besucherzugriffe. Jetpack wird von Automattic, Inc., 132 Hawthorne Street, San Francisco, CA 94107, USA, betrieben. Jetpack verwendet Cookies, die auf Ihrem Gerät gespeichert werden und eine Analyse der Nutzung unserer Website ermöglichen.
Datenspeicherung und Auswertung
Die durch Cookies erzeugten Informationen über Ihre Nutzung unseres Onlineangebotes werden auf Servern in den USA gespeichert. Dabei können aus den verarbeiteten Daten Nutzungsprofile erstellt werden, die ausschließlich zu Analyse- und nicht zu Werbezwecken verwendet werden. Weitere Informationen finden Sie in den Datenschutzhinweisen von Automattic: automattic.com/privacy und in den Hinweisen zu Jetpack-Cookies: jetpack.com/support/cookies .
Newsletter
Allgemeine Hinweise
Mit den folgenden Hinweisen informieren wir Sie über Inhalte, Versand und Auswertung unseres Newsletters sowie über Ihre Widerspruchsrechte. Durch das Abonnieren unseres Newsletters erklären Sie sich mit dem Empfang und den beschriebenen Verfahren einverstanden.
Inhalte des Newsletters
Wir versenden Newsletter, E-Mails und weitere elektronische Benachrichtigungen mit werblichen Informationen nur mit der Einwilligung der Empfänger oder einer gesetzlichen Erlaubnis. Sofern die Inhalte im Rahmen der Anmeldung beschrieben werden, sind sie für die Einwilligung maßgeblich. In der Regel informieren unsere Newsletter über Produkte, Angebote, Aktionen und unser Unternehmen.
Double-Opt-In und Protokollierung
Die Anmeldung zu unserem Newsletter erfolgt im Double-Opt-In-Verfahren. Nach der Anmeldung erhalten Sie eine E-Mail mit der Bitte um Bestätigung. Diese Bestätigung ist erforderlich, um Missbrauch durch fremde E-Mailadressen zu verhindern. Der Anmeldeprozess wird protokolliert (Zeitpunkt der Anmeldung und Bestätigung, IP-Adresse). Auch Änderungen der bei unserem Versanddienstleister gespeicherten Daten werden protokolliert.
Versanddienstleister
Der Versand der Newsletter erfolgt durch die CleverReach GmbH & Co. KG, Mühlenstr. 43, 26180 Rastede („Versanddienstleister“). Die Datenschutzbestimmungen des Dienstleisters finden Sie unter cleverreach.com/de/datenschutz .
Datenverarbeitung durch den Versanddienstleister
Der Versanddienstleister kann die Daten in pseudonymer Form – ohne Zuordnung zu einzelnen Nutzern – zur Optimierung eigener Services nutzen (z. B. Versandtechnik, Darstellung, Statistik). Eine Nutzung zu eigenen Werbezwecken oder Weitergabe an Dritte findet nicht statt.
Anmeldedaten
Für die Anmeldung genügt die Angabe Ihrer E-Mailadresse. Optional können Sie Ihren Namen angeben, um persönlich im Newsletter angesprochen zu werden.
Erfolgsmessung
Unsere Newsletter enthalten einen sogenannten „Web-Beacon“, eine pixelgroße Datei, die beim Öffnen des Newsletters vom Server des Versanddienstleisters abgerufen wird. Dabei werden technische Informationen (Browser, System, IP-Adresse, Zeitpunkt) erhoben und statistisch ausgewertet, um Lesegewohnheiten zu erkennen und Inhalte zu optimieren. Die Daten werden nicht genutzt, um einzelne Nutzer zu beobachten.
Rechtsgrundlagen
Der Versand und die Erfolgsmessung erfolgen auf Grundlage der Einwilligung gem. Art. 6 Abs. 1 lit. a, Art. 7 DSGVO i.V.m. § 107 Abs. 2 TKG oder der gesetzlichen Erlaubnis gem. § 107 Abs. 2 u. 3 TKG.
Protokollierung der Anmeldung
Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage unserer berechtigten Interessen gem. Art. 6 Abs. 1 lit. f DSGVO und dient dem Nachweis der Einwilligung in den Empfang des Newsletters.
Kündigung und Widerruf
Sie können den Empfang unseres Newsletters jederzeit kündigen und Ihre Einwilligung widerrufen. Einen Abmeldelink finden Sie am Ende jedes Newsletters. Nach Kündigung werden Ihre personenbezogenen Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
Einbindung von Diensten und Inhalten Dritter
Allgemeine Hinweise
Wir setzen innerhalb unseres Onlineangebotes auf Grundlage unserer berechtigten Interessen (Analyse, Optimierung und wirtschaftlicher Betrieb im Sinne des Art. 6 Abs. 1 lit. f DSGVO) Inhalts- und Serviceangebote von Drittanbietern ein, um deren Inhalte und Services wie etwa Videos oder Schriftarten einzubinden. Dies setzt voraus, dass die Drittanbieter die IP-Adresse der Nutzer verarbeiten, da ohne IP-Adresse eine Auslieferung an den Browser nicht möglich ist. Wir bemühen uns, nur solche Inhalte zu verwenden, deren Anbieter die IP-Adresse ausschließlich zur Auslieferung verwenden. Drittanbieter können ferner Pixel-Tags einsetzen, mit denen Besucherströme zu statistischen oder Marketingzwecken ausgewertet werden. Die hierbei entstehenden pseudonymen Informationen können in Cookies auf dem Gerät der Nutzer gespeichert werden und technische Angaben wie Browser, Betriebssystem, verweisende Seiten, Besuchszeit sowie weitere Nutzungsangaben enthalten und mit Informationen aus anderen Quellen verbunden werden.
Übersicht der Drittanbieter
- Zahlungsdienste Dritter (z. B. PayPal, Sofortüberweisung): Es gelten die Geschäftsbedingungen und Datenschutzhinweise der jeweiligen Anbieter, abrufbar auf deren Webseiten bzw. in den Transaktions-Apps.
- Externe Schriftarten von Google LLC („Google Fonts“): Einbindung durch Serveraufruf bei Google (in der Regel USA). Datenschutzerklärung: policies.google.com/privacy, Opt-Out: adssettings.google.com/authenticated, Fonts: google.com/fonts.
- Landkarten von Google Maps (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). Datenschutzerklärung: google.com/policies/privacy, Opt-Out: google.com/settings/ads.
- Videos der Plattform YouTube (Google LLC). Datenschutzerklärung: policies.google.com/privacy, Opt-Out: adssettings.google.com/authenticated.
- Google+ Funktionen (Google LLC). Wenn Sie in Ihrem Google+ Konto eingeloggt sind, kann Google Ihren Besuch zuordnen. Datenschutzerklärung: policies.google.com/privacy, Opt-Out: adssettings.google.com/authenticated.
- Instagram Funktionen (Instagram Inc., 1601 Willow Road, Menlo Park, CA 94025, USA). Bei eingeloggtem Account kann Instagram den Besuch zuordnen. Datenschutzerklärung: instagram.com/about/legal/privacy.
- LinkedIn Insight Tag (LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, USA). Zertifizierung nach Privacy Shield. Datenschutzerklärung: linkedin.com/legal/privacy-policy, Opt-Out: linkedin.com/psettings/guest-controls/retargeting-opt-out.
- Pinterest Social Plugins (Pinterest Inc., 635 High Street, Palo Alto, CA 94301, USA). Datenschutzerklärung: about.pinterest.com/de/privacy-policy.
- XING Funktionen (XING AG, Dammtorstraße 29–32, 20354 Hamburg, Deutschland). Nach Kenntnis keine Speicherung personenbezogener Daten. Datenschutzerklärung: xing.com/app/share?op=data_protection.
- Externer Code des JavaScript-Frameworks „jQuery“, bereitgestellt durch die jQuery Foundation: jquery.org.
- Online-Buchung via bookingkit GmbH, Sonnenallee 223, 12059 Berlin. Umfang der Datenverarbeitung: bookingkit.net/de/datenschutzerklaerung.
- Online-Bewerbung via FileMaker Inc., 5201 Patrick Henry Drive, Santa Clara, CA 95054, USA. Datenschutzhinweise: filemaker.com/de/company/legal/privacy.html.
Ihre Rechte
Selbstverständlich informieren wir Sie gerne über die Verarbeitung Ihrer personenbezogenen Daten. Gemäß den datenschutzrechtlichen Bestimmungen stehen Ihnen als betroffene Person die nachfolgenden Rechte und Rechtsbehelfe zu:
- Recht auf Auskunft über die bei uns gespeicherten personenbezogenen Daten gemäß Art. 15 DSGVO. Gegebenenfalls ist ein geeigneter Identitätsnachweis erforderlich.
- Recht auf Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten gemäß Art. 16 DSGVO.
- Recht auf Löschung gemäß Art. 17 DSGVO, sofern die dort genannten Gründe vorliegen und keine Ausnahme nach Art. 17 Abs. 3 DSGVO greift.
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO.
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO.
- Recht auf Widerspruch gegen die Verarbeitung gemäß Art. 21 DSGVO.
- Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 DSGVO.
- Beschwerderecht bei einer Aufsichtsbehörde. In Österreich: Österreichische Datenschutzbehörde, Wickenburggasse 8, 1080 Wien, Telefon: +43 1 52 152-0, E-Mail: [email protected].
Zur Geltendmachung Ihrer Rechte gegenüber Eleven Gastro & Service GmbH und bei Fragen wenden Sie sich bitte per E-Mail an: [email protected].
Ergreifen Sie Maßnahmen zur Durchsetzung Ihrer oben aufgeführten Rechte aus der DSGVO, so hat die Auto-Prammer GmbH spätestens innerhalb eines Monats nach Eingang Ihres Antrags zur beantragten Maßnahme Stellung zu nehmen bzw. bei Vorliegen der gesetzlichen Voraussetzungen dem Antrag zu entsprechen.