Datenschutz und Datensicherheit
Datenschutzerklärung
Vielen Dank für den Besuch auf unserer Webseite. Die Einhaltung der datenschutzrechtlichen Vorgaben hat für uns eine besondere Bedeutung. Ziel dieser Datenschutzerklärung ist es, Sie als Nutzer der Website über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten und die für Sie bestehenden Rechte aufzuklären, soweit Sie als betroffene Person i.S.d. Art. 4 Nr. 1 der Datenschutz-Grundverordnung gelten.1. Verantwortliche Stelle
Diese Website und das Leistungsangebot werden betrieben von:
Gesutra GmbH
Straubinger Straße 20
28219 Bremen
Deutschland
Tel.: +49 421 33636-0
E-Mail: info@gesutra.de
2. Datenschutzbeauftragter
Wir haben einen Datenschutzbeauftragten bestellt. www.mein-datenschutzbeauftragter.de
Herr Philipp Herold
Hafenstraße 1a
23568 Lübeck
E-Mail: info@gesutra.de
3. Allgemeines
Die Entwicklung der Website haben wir darauf ausgelegt, so wenig Daten wie möglich von Ihnen zu erheben. Hierbei achten wir stets darauf, Ihre personenbezogenen Daten nur im Einklang mit einer gesetzlichen Grundlage oder einer von Ihnen erteilten Einwilligung zu verarbeiten. Wir halten uns an die Regelungen der seit dem
25.5.2018 geltenden Datenschutz-Grundverordnung (DSGVO) und die jeweils geltenden nationalen Vorschriften, wie das Bundesdatenschutzgesetz, das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz oder andere speziellere Gesetze zum Datenschutz.
4. Verwendungszweck und Rechtsgrundlage der Verarbeitung der personenbezogenen Daten
Wir verarbeiten Ihre personenbezogenen Daten stets zweckgebunden.
Zusammengefasst verarbeiten wir Ihre personenbezogenen Daten zu folgenden Zwecken:
a) Um mit Ihnen bei Kontaktanfragen Ihr Anliegen bearbeiten zu können (z.B. E-Mail-Adresse, Vorname, Nachname);
b) Zur technischen Realisierung unserer Website und um Ihnen unsere Informationen auf dieser Website
bereitstellen zu können (z.B. IP-Adresse, Cookies, Browserinformationen)
c) Zur Versendung eines Newsletters mit Informationen zu unseren Leistungsangeboten und Neuigkeiten zu unseren Services (z.B. Name, E-Mail-Adresse)
d) Um mit Ihnen Verträge zu unseren angebotenen Leistungen (z. B. Kaufvertrag über unseren Online- Shop) schließen und abwickeln zu können.
e) Um eine Bewerbung von Ihnen auf eines unserer Stellenangebote entgegenzunehmen und bearbeiten zu können.
Bezüglich der Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten gilt:
Personenbezogene Daten, die für die Begründung, Durchführung oder Abwicklung unseres Leistungsangebotes (Vertragsabwicklung) erforderlich sind, verarbeiten wir auf der Rechtsgrundlage des Art. 6 Abs. 1 lit. b DSGVO. Soweit wir von Ihnen eine Einwilligung für die Verarbeitung Ihrer personenbezogenen Daten einholen, bildet die Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage für die Datenverarbeitung. Eine Datenverarbeitung ist auch dann zulässig, wenn wir Ihre Daten zur Wahrung unserer berechtigten Interessen verarbeiten und dabei Ihre Interessen oder Grundrechte und Grundfreiheiten bzgl. der Verarbeitung personenbezogener Daten nicht überwiegen. (Art. 6 Abs. 1 lit. f DSGVO) Soweit wir externe Dienstleiser im Rahmen einer Auftragsdatenverarbeitung einsetzen, erfolgt die Verarbeitung auf der Rechtsgrundlage des Art. 28 DSGVO.
5. Erhebung personenbezogener Daten bei Besuch unserer Website
Bei der bloß informatorischen Nutzung der Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website betrachten möchten, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO):
• IP-Adresse
• Datum und Uhrzeit der Anfrage
• Zeitzonendifferenz zur Greenwich Mean Time (GMT)
• Inhalt der Anforderung (konkrete Seite)
• Zugriffsstatus/HTTP-Statuscode
• jeweils übertragene Datenmenge
• Website, von der die Anforderung kommt
• Browser
• Betriebssystem und dessen Oberfläche
• Sprache und Version der Browsersoftware.
Zusätzlich zu den zuvor genannten Daten werden bei Ihrer Nutzung unserer Website Cookies auf Ihrem Rechner gespeichert. Weitere Informationen hierzu finden Sie unter dem Punkt „Cookies“ in dieser Datenschutzerklärung sowie im eingesetzten Consent-Management-Tool.
6. Einbindung von Diensten anderer Anbieter
Unsere Website nutzt Inhalte, Dienste und Leistungen anderer Anbieter. Dies sind zum Beispiel Dienste für die statistische Auswertung zur Nutzung und zum Besuch unserer Website. Damit diese Daten im Browser des Nutzers aufgerufen und dargestellt werden können, ist die Übermittlung der IP-Adresse des Nutzers an die eingesetzten Dritt-Anbieter erforderlich. Auch wenn wir bemüht sind, ausschließlich Dritt-Anbieter zu nutzen, welche die IP-Adresse nur benötigen, um Inhalte ausliefern zu können oder gar mit anonymisierten IP-Adressen arbeiten, haben wir keinen Einfluss darauf, ob die IP-Adresse möglicherweise gespeichert wird. Informationen zu den eingesetzten Dritt-Anbietern finden Sie im Folgenden in dieser Datenschutzerklärung.
Google Ads
Art und Umfang der Verarbeitung
Wir haben auf unserer Website Google Ads integriert. Google Ads ist ein Dienst von Google Ireland Limited, um Nutzern zielgerichtet Werbung anzuzeigen. Google Ads nutzt Cookies und weitere Browser-Technologien um Nutzerverhalten auszuwerten und Nutzer wiederzuerkennen. Google Ads sammelt Informationen über das Besucherverhalten auf verschiedenen Websites. Diese Informationen werden verwendet, um die Relevanz der Werbung zu optimieren. Des Weiteren liefert Google Ads gezielt Werbung auf der Grundlage von
Verhaltensprofilen und geografischer Lage. Dem Anbieter werden Ihre IP-Adresse und weitere Identifikationsmerkmale wie Ihr User-Agent übermittelt.
Wenn Sie bei einem Google Ireland Limited Dienst registriert sind, kann Google Ads den Besuch Ihrem Konto zuordnen. Selbst wenn Sie nicht bei Google Ireland Limited registriert sind oder sich nicht eingeloggt haben, ist es möglich, dass der Anbieter Ihre IP-Adresse und weitere Identifikationsmerkmale herausfindet und speichert. Die Weitergabe Ihrer Daten erfolgt in diesem Fall an den Betreiber von Google Ads, die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Zweck und Rechtsgrundlage
Der Einsatz von Google Ads erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a. DSGVO und § 25 Abs. 1 TDDDG
Der Einsatz von Google Ads erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a. DSGVO und § 25 Abs. 1 TDDDG
Wir beabsichtigen personenbezogenen Daten an Drittländer außerhalb des Europäischen Wirtschaftsraums, insbesondere die USA, zu übermitteln. In Fällen, in denen kein Angemessenheitsbeschluss der Europäischen Kommission existiert (z.B. in den USA) haben wir mit den Empfängern der Daten anderweitige geeignete Garantien im Sinne der Art. 44 ff. DSGVO vereinbart. Dies sind – sofern nicht anders angegeben – Standardvertragsklauseln der EU-Kommission gemäß Durchführungsbeschluss (EU) 2021/914 vom 4. Juni 2021. Eine Kopie dieser Standardvertragsklauseln können Sie unter https://eur-lex.europa.eu/legal- content/DE/TXT/HTML/?uri=CELEX:32021D0914&from=DE einsehen.
Zudem holen wir vor einem solchen Drittlandtransfer Ihre Einwilligung nach Art. 49 Abs. 1 Satz 1 lit. a. DSGVO ein, die Sie über die Einwilligung im Consent Manager (oder sonstigen Formularen, Registrierungen etc.) erteilen. Wir weisen Sie darauf hin, dass bei Drittlandübermittlungen im Detail unbekannte Risiken (z.B. die Datenverarbeitung durch Sicherheitsbehörden des Drittlandes, deren genauer Umfang und deren Folgen für Sie wir nicht kennen, auf die wir keinen Einfluss haben und von denen Sie unter Umständen keine Kenntnis erlangen) bestehen können.
Speicherdauer
Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von Google Ireland Limited bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für Google Ads: https://policies.google.com/privacy.
Google Analytics
Art und Umfang der Verarbeitung
Wir verwenden Google Analytics von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, als Analysedienst zur statistischen Auswertung unseres Onlineangebotes. Diese umfasst beispielsweise die Anzahl der Aufrufe unseres Onlineangebotes, besuchte Unterseiten und die Verweildauer von Besuchern. Google Analytics nutzt Cookies und weitere Browser-Technologien, um Nutzerverhalten auszuwerten und Nutzer wiederzuerkennen. Diese Informationen werden unter anderem genutzt, um Berichte über die Aktivität der Website zusammenzustellen.
Zweck und Rechtsgrundlage
Der Einsatz von Google Analytics erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a. DSGVO und § 25 Abs. 1 TDDDG.
Wir beabsichtigen personenbezogenen Daten an Drittländer außerhalb des Europäischen Wirtschaftsraums, insbesondere die USA, zu übermitteln. In Fällen, in denen kein Angemessenheitsbeschluss der Europäischen Kommission existiert (z.B. in den USA) haben wir mit den Empfängern der Daten anderweitige geeignete Garantien im Sinne der Art. 44 ff. DSGVO vereinbart. Dies sind – sofern nicht anders angegeben – Standardvertragsklauseln der EU-Kommission gemäß Durchführungsbeschluss (EU) 2021/914 vom 4. Juni 2021. Eine Kopie dieser Standardvertragsklauseln können Sie unter https://eur-lex.europa.eu/legal- content/DE/TXT/HTML/?uri=CELEX:32021D0914&from=DE einsehen.
Zudem holen wir vor einem solchen Drittlandtransfer Ihre Einwilligung nach Art. 49 Abs. 1 Satz 1 lit. a. DSGVO ein, die Sie über die Einwilligung im Consent Manager (oder sonstigen Formularen, Registrierungen etc.) erteilen. Wir weisen Sie darauf hin, dass bei Drittlandübermittlungen im Detail unbekannte Risiken (z.B. die Datenverarbeitung durch Sicherheitsbehörden des Drittlandes, deren genauer Umfang und deren Folgen für Sie wir nicht kennen, auf die wir keinen Einfluss haben und von denen Sie unter Umständen keine Kenntnis erlangen) bestehen können.
Speicherdauer
Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von Google Ireland Limited bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für Google Analytics: https://policies.google.com/privacy.
Google CDN
Art und Umfang der Verarbeitung
Wir verwenden zur ordnungsgemäßen Bereitstellung der Inhalte unserer Website Google CDN. Google CDN ist ein Dienst der Google Ireland Limited, welcher auf unserer Website als Content Delivery Network (CDN) fungiert.
Ein CDN trägt dazu bei, Inhalte unseres Onlineangebotes, insbesondere Dateien wie Grafiken oder Skripte, mit Hilfe regional oder international verteilter Server schneller bereitzustellen. Wenn Sie auf diese Inhalte zugreifen, stellen Sie eine Verbindung zu Servern der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland her, wobei Ihre IP-Adresse und ggf. Browserdaten wie Ihr User-Agent übermittelt werden. Diese Daten werden ausschließlich zu den oben genannten Zwecken und zur Aufrechterhaltung der Sicherheit und Funktionalität von Google CDN verarbeitet.
Zweck und Rechtsgrundlage
Die Nutzung des Content Delivery Networks erfolgt auf Grundlage unserer berechtigten Interessen, d.h. Interesse an einer sicheren und effizienten Bereitstellung sowie der Optimierung unseres Onlineangebotes gemäß Art. 6 Abs. 1 lit. f. DSGVO. Wir beabsichtigen personenbezogenen Daten an Drittländer außerhalb des Europäischen Wirtschaftsraums, insbesondere die USA, zu übermitteln. In Fällen, in denen kein Angemessenheitsbeschluss der Europäischen Kommission existiert (z.B. in den USA) haben wir mit den Empfängern der Daten anderweitige geeignete Garantien im Sinne der Art. 44 ff. DSGVO vereinbart. Dies sind – sofern nicht anders angegeben – Standardvertragsklauseln der EU-Kommission gemäß Durchführungsbeschluss (EU) 2021/914 vom 4. Juni 2021. Eine Kopie dieser Standardvertragsklauseln können Sie unter https://eur-lex.europa.eu/legal- content/DE/TXT/HTML/?uri=CELEX:32021D0914&from=DE einsehen.
Speicherdauer
Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von Google Ireland Limited bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für Google CDN: https://policies.google.com/privacy.
Google DoubleClick
Art und Umfang der Verarbeitung
Wir haben auf unserer Website Komponenten von DoubleClick by Google integriert. DoubleClick ist eine Marke von Google, unter welcher vorwiegend spezielle Online-Marketing-Lösungen an Werbeagenturen und Verlage vermarktet werden. DoubleClick by Google überträgt sowohl mit jeder Impression als auch mit Klicks oder anderen Aktivitäten Daten auf den DoubleClick-Server.
Jede dieser Datenübertragungen löst eine Cookie-Anfrage an den Browser der betroffenen Person aus. Akzeptiert der Browser diese Anfrage, setzt DoubleClick ein Cookie in Ihrem Browser. DoubleClick verwendet eine Cookie-ID, die zur Abwicklung des technischen Verfahrens erforderlich ist. Die Cookie-ID wird beispielsweise benötigt, um eine Werbeanzeige in einem Browser anzuzeigen. DoubleClick kann über die Cookie-ID zudem erfassen, welche Werbeanzeigen bereits in einem Browser eingeblendet wurden, um Doppelschaltungen zu vermeiden. Ferner ist es DoubleClick durch die Cookie-ID möglich, Conversions zu erfassen. Conversions werden beispielsweise dann erfasst, wenn einem Nutzer zuvor eine DoubleClick- Werbeanzeige eingeblendet wurde und dieser in der Folge mit dem gleichen Internetbrowser einen Kauf auf der Internetseite des Werbetreibenden vollzieht.
Ein Cookie von DoubleClick enthält keine personenbezogenen Daten, kann aber zusätzliche Kampagnen - Kennungen enthalten. Eine Kampagnen-Kennung dient einer Identifizierung der Kampagnen, mit denen Sie auf anderen Websites bereits in Kontakt waren. Im Rahmen dieses Dienstes erhält Google Kenntnis über Daten, die Google auch dazu dienen, Provisionsabrechnungen zu erstellen. Google kann unter anderem nachvollziehen, dass Sie bestimmte Links auf unserer Website angeklickt haben. Die Weitergabe Ihrer Daten erfolgt in diesem Fall an den Betreiber von DoubleClick, die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Weitere Informationen und die geltenden Datenschutzbestimmungen von DoubleClick by Google können unter https://policies.google.com/privacy abgerufen werden.
Zweck und Rechtsgrundlage
Wir verarbeiten Ihre Daten mit Hilfe des Double-Click Cookies zum Zweck der Optimierung und Einblendung von Werbung auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Ihre Einwilligung erteilen Sie durch Einstellung zum Einsatz von Cookies (Cookie-Banner / Consent Manager), mit der Sie auch jederzeit mit Wirkung für die Zukunft Ihren Widerruf gem. Art. 7 Abs. 3 DSGVO erklären können. Das Cookie wird unter anderem dazu verwendet, nutzerrelevante Werbung zu schalten und anzuzeigen sowie Berichte zu Werbekampagnen zu erstellen oder diese zu verbessern. Ferner dient das Cookie dazu, Mehrfacheinblendungen derselben Werbung zu vermeiden. Durch jeden Aufruf einer der Einzelseite unserer Website, auf welcher eine DoubleClick-Komponente integriert wurde, wird Ihr Browser automatisch durch die jeweilige DoubleClick-Komponente veranlasst, Daten zum Zwecke der Online-Werbung und der Abrechnung von Provisionen an Google zu übermitteln. Es besteht keine gesetzliche oder vertragliche Pflicht zur Bereitstellung Ihrer Daten. Sofern Sie uns Ihre Einwilligung nicht erteilen, ist ein Besuch unserer Website ohne Einschränkung möglich, jedoch stehen ggf. nicht alle Funktionen vollumfänglich zur Verfügung.
Wir beabsichtigen personenbezogenen Daten an Drittländer außerhalb des Europäischen Wirtschaftsraums, insbesondere die USA, zu übermitteln. In Fällen, in denen kein Angemessenheitsbeschluss der Europäischen Kommission existiert (z.B. in den USA) haben wir mit den Empfängern der Daten anderweitige geeignete Garantien im Sinne der Art. 44 ff. DSGVO vereinbart. Dies sind – sofern nicht anders angegeben – Standardvertragsklauseln der EU-Kommission gemäß Durchführungsbeschluss (EU) 2021/914 vom 4. Juni 2021.
Eine Kopie dieser Standardvertragsklauseln können Sie unter https://eur-lex.europa.eu/legal- content/DE/TXT/HTML/?uri=CELEX:32021D0914&from=DE einsehen.
Zudem holen wir vor einem solchen Drittlandtransfer Ihre Einwilligung nach Art. 49 Abs. 1 Satz 1 lit. a. DSGVO ein, die Sie über die Einwilligung im Consent Manager (oder sonstigen Formularen, Registrierungen etc.) erteilen. Wir weisen Sie darauf hin, dass bei Drittlandübermittlungen im Detail unbekannte Risiken (z.B. die Datenverarbeitung durch Sicherheitsbehörden des Drittlandes, deren genauer Umfang und deren Folgen für Sie wir nicht kennen, auf die wir keinen Einfluss haben und von denen Sie unter Umständen keine Kenntnis erlangen) bestehen können.
Speicherdauer
Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von Google Ireland Limited bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für Google DoubleClick: https://policies.google.com/privacy.
Google Fonts
Art und Umfang der Verarbeitung
Wir verwenden Google Fonts von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, als Dienst zur Bereitstellung von Schriftarten für unser Onlineangebot. Um diese Schriftarten zu beziehen, stellen Sie eine Verbindung zu Servern von Google Ireland Limited her, wobei Ihre IP-Adresse übertragen wird.
Zweck und Rechtsgrundlage
Der Einsatz von Google Fonts erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a. DSGVO und § 25 Abs. 1 TDDDG.
Wir beabsichtigen personenbezogenen Daten an Drittländer außerhalb des Europäischen Wirtschaftsraums, insbesondere die USA, zu übermitteln. In Fällen, in denen kein Angemessenheitsbeschluss der Europäischen Kommission existiert (z.B. in den USA) haben wir mit den Empfängern der Daten anderweitige geeignete Garantien im Sinne der Art. 44 ff. DSGVO vereinbart. Dies sind – sofern nicht anders angegeben – Standardvertragsklauseln der EU-Kommission gemäß Durchführungsbeschluss (EU) 2021/914 vom 4. Juni 2021. Eine Kopie dieser Standardvertragsklauseln können Sie unter https://eur-lex.europa.eu/legal- content/DE/TXT/HTML/?uri=CELEX:32021D0914&from=DE einsehen.
Zudem holen wir vor einem solchen Drittlandtransfer Ihre Einwilligung nach Art. 49 Abs. 1 Satz 1 lit. a. DSGVO ein, die Sie über die Einwilligung im Consent Manager (oder sonstigen Formularen, Registrierungen etc.) erteilen. Wir weisen Sie darauf hin, dass bei Drittlandübermittlungen im Detail unbekannte Risiken (z.B. die Datenverarbeitung durch Sicherheitsbehörden des Drittlandes, deren genauer Umfang und deren Folgen für Sie wir nicht kennen, auf die wir keinen Einfluss haben und von denen Sie unter Umständen keine Kenntnis erlangen) bestehen können.
Speicherdauer
Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von Google Ireland Limited bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für Google Fonts: https://policies.google.com/privacy. Google reCAPTCHA Art und Umfang der Verarbeitung
Wir haben auf unserer Website Komponenten von Google reCAPTCHA integriert. Google reCAPTCHA ist ein Dienst der Google Ireland Limited und ermöglicht uns zu unterscheiden, ob eine Kontaktanfrage von einer natürlichen Person stammt oder automatisiert mittels eines Programmes geschieht. Wenn Sie auf diese Inhalte zugreifen, stellen Sie eine Verbindung zu Servern der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland her, wobei Ihre IP-Adresse und ggf. Browserdaten wie Ihr User-Agent übermittelt werden. Desweiteren zeichnet Google reCAPTCHA die Verweildauer und Mausbewegungen des Nutzers auf, um automatisierte Anfragen von menschlichen zu unterscheiden. Diese Daten werden ausschließlich zu den oben genannten Zwecken und zur Aufrechterhaltung der Sicherheit und Funktionalität von Google reCAPTCHA verarbeitet.
Zweck und Rechtsgrundlage
Der Einsatz von Google reCAPTCHA erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a. DSGVO und § 25 Abs. 1 TDDDG
Wir beabsichtigen personenbezogenen Daten an Drittländer außerhalb des Europäischen Wirtschaftsraums, insbesondere die USA, zu übermitteln. In Fällen, in denen kein Angemessenheitsbeschluss der Europäischen Kommission existiert (z.B. in den USA) haben wir mit den Empfängern der Daten anderweitige geeignete Garantien im Sinne der Art. 44 ff. DSGVO vereinbart. Dies sind – sofern nicht anders angegeben – Standardvertragsklauseln der EU-Kommission gemäß Durchführungsbeschluss (EU) 2021/914 vom 4. Juni 2021. Eine Kopie dieser Standardvertragsklauseln können Sie unter https://eur-lex.europa.eu/legal- content/DE/TXT/HTML/?uri=CELEX:32021D0914&from=DE einsehen.
Zudem holen wir vor einem solchen Drittlandtransfer Ihre Einwilligung nach Art. 49 Abs. 1 Satz 1 lit. a. DSGVO ein, die Sie über die Einwilligung im Consent Manager (oder sonstigen Formularen, Registrierungen etc.) erteilen. Wir weisen Sie darauf hin, dass bei Drittlandübermittlungen im Detail unbekannte Risiken (z.B. die Datenverarbeitung durch Sicherheitsbehörden des Drittlandes, deren genauer Umfang und deren Folgen für Sie wir nicht kennen, auf die wir keinen Einfluss haben und von denen Sie unter Umständen keine Kenntnis erlangen) bestehen können.
Speicherdauer
Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von Google Ireland Limited bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für Google reCAPTCHA: https://policies.google.com/privacy?hl=en-US.
Microsoft Advertising
Der Websitebetreiber verwendet Microsoft Advertising. Microsoft Advertising ist ein Online-Werbeprogramm der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA.
Microsoft Advertising ermöglicht es uns Werbeanzeigen in der Bing-Suchmaschine oder auf Drittwebseiten auszuspielen, wenn der Nutzer bestimmte Suchbegriffe bei Bing eingibt (Keyword-Targeting). Ferner können zielgerichtete Werbeanzeigen anhand der bei Microsoft vorhandenen Nutzerdaten (z.B. Standortdaten und Interessen) ausgespielt werden (Zielgruppen-Targeting). Wir als Websitebetreiber können diese Daten quantitativ auswerten, indem wir beispielsweise analysieren, welche Suchbegriffe zur Ausspielung unserer Werbeanzeigen geführt haben und wie viele Anzeigen zu entsprechenden Klicks geführt haben.
Wir nutzen auf dieser Seite die universelle Ereignisnachverfolgung (UET) von Microsoft Advertising. Hierbei werden pseudonymisierte Daten erfasst, um nachzuverfolgen, welche Aktionen Sie auf unseren Webseiten durchführen, nachdem Sie auf eine Werbeanzeige bei Microsoft Advertising geklickt haben. Hierbei erfasst UET Ihre IP-Adresse (anonymisiert), Gerätekennungen, Informationen über Geräte- und Browsereinstellungen, Microsoft Click ID (wird in Cookie gespeichert), Verweildauer auf der Website, welche Bereiche der Website abgerufen wurden, über welche Anzeige Sie auf die Website gelangt sind und geklickte geklicktes Keyword.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://learn.microsoft.com/de-de/compliance/regulatory/offering-eu-model-clauses.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000KzNaAAK&status=Active
„Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von Microsoft Corporation bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung der Microsoft Corporation: https://privacy.microsoft.com/de-de/privacystatement.“
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
Usercentrics
Art und Umfang der Verarbeitung
Wir haben auf unserer Website Usercentrics integriert. Usercentrics ist eine Zustimmungslösung der Usercentrics GmbH, Rosental 4, 80331 Munich, Germany, mit der die Einwilligung zur Speicherung von Cookies erhalten und dokumentiert werden kann. Usercentrics nutzt Cookies oder andere Web-Technologien, um Nutzer wiederzuerkennen und die erteilte oder widerrufene Einwilligung zu speichern.
Zweck und Rechtsgrundlage
Die Nutzung des Dienstes erfolgt auf Grundlage die gesetzlich vorgeschriebene Zustimmung zur Verwendung von Cookies zu erhalten gemäß Art. 6 Abs. 1 lit. c. DSGVO.
Speicherdauer
Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von Usercentrics GmbH bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für Usercentrics: https://usercentrics.com/privacy-policy/.
eRecht24 CDN
Art und Umfang der Verarbeitung
Wir verwenden zur ordnungsgemäßen Bereitstellung der Inhalte unserer Website eRecht24 CDN. eRecht24
CDN ist ein Dienst der eRecht24 GmbH & Co. KG, welcher auf unserer Website als Content Delivery Network
(CDN) fungiert. Ein CDN trägt dazu bei, Inhalte unseres Onlineangebotes, insbesondere Dateien wie Grafiken oder Skripte, mit Hilfe regional oder international verteilter Server schneller bereitzustellen. Wenn Sie auf diese Inhalte zugreifen, stellen Sie eine Verbindung zu Servern der eRecht24 GmbH & Co. KG, Lietzenburger Str. 94, 10719 Berlin, Germany her, wobei Ihre IP-Adresse und ggf. Browserdaten wie Ihr User-Agent übermittelt werden.
Diese Daten werden ausschließlich zu den oben genannten Zwecken und zur Aufrechterhaltung der Sicherheit und Funktionalität von eRecht24 CDN verarbeitet.
Zweck und Rechtsgrundlage
Die Nutzung des Content Delivery Networks erfolgt auf Grundlage unserer berechtigten Interessen, d.h. Interesse an einer sicheren und effizienten Bereitstellung sowie der Optimierung unseres Onlineangebotes gemäß Art. 6 Abs. 1 lit. f. DSGVO.
Speicherdauer
Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von eRecht24 GmbH & Co. KG bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für eRecht24
CDN: https://www.e-recht24.de/datenschutzerklaerung.html.
Adcell
Art und Umfang der Verarbeitung
Wir nutzen auf unserer Website den Dienst Adcell. Adcell wird als Dienst für Affiliate-Marketing von dem Anbieter Firstlead GmbH, Rosenfelder Str. 15-16, 10315 Berlin, betrieben. Über ADCELL können angemeldete Anbieter ihre Online Waren und Dienstleistungen („Advertiser“) im Rahmen von Programmen bewerben. Hierzu stellen die registrierten Personen bei ADCELL („Publisher“) den „Advertisern“ oder ADCELL selbst ihre Werbeumfelder, wie z. B. Webseiten, zur Verfügung. Wir sind bei ADCELL als „Publisher“ angemeldet, stellen also den „Advertisern“ Werbeplätze (durch Verlinkungen) auf unserer Webseite zur Verfügung. Nach dem Anklicken der hinterlegten Links, die zu den Angeboten auf externe Webseiten führen, wird auf Ihrem System ein Cookie von ADCELL abgelegt, das u.a. eine ID enthält, die eine Zuordnung für ADCELL ermöglicht. Auf diese Weise ist es möglich, dass ADCELL erkennt, dass Sie über unsere Webseite auf das Angebot aufmerksam geworden sind und die Webseite aufgerufen haben. Auch ein eventueller Kauf des Produktes kann so nachvollzogen und unserer Affiliate-ID zugeordnet werden.
Zweck und Rechtsgrundlage
Der Einsatz von Adcell erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a. DSGVO und § 25 Abs. 1 TDDDG. Die Datenverarbeitung geht nicht über den beschriebenen Zweck hinaus. Speicherdauer
Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von der Firstlead GmbH bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für Adcell: https://www.adcell.de/agb#sector_6
Consentmanger.net
Art und Umfang der Verarbeitung
Wir haben auf unserer Website consentmanager.net integriert. consentmanager.net ist eine Zustimmungslösung der consentmanager AB, Håltegelvägen 1, B723 48 Västerås, Sweden, mit der die Einwilligung zur Speicherung von Cookies erhalten und dokumentiert werden kann. consentmanager.net nutzt Cookies oder andere Web-Technologien, um Nutzer wiederzuerkennen und die erteilte oder widerrufene Einwilligung zu speichern.
Zweck und Rechtsgrundlage
Die Nutzung des Dienstes erfolgt auf Grundlage die gesetzlich vorgeschriebene Zustimmung zur Verwendung von Cookies zu erhalten gemäß Art. 6 Abs. 1 lit. c. DSGVO.
Speicherdauer
Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von consentmanager AB bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für consentmanager.net: https://www.consentmanager.net/datenschutz/.
PayPal Express Checkout
Art und Umfang der Verarbeitung
Wir haben auf unserer Website Komponenten von PayPal Express Checkout integriert. PayPal Express Checkout ist ein Dienst der PayPal Pte. Ltd. und bietet weltweit Online-Zahlungslösungen an. Wenn Sie PayPal Express Checkout als Zahlungsmethode wählen, werden Ihre für den Zahlungsvorgang erforderlichen Daten
automatisch an PayPal Pte. Ltd., San Jose, California, US übermittelt. In diesem Rahmen werden in der Regel folgende Daten erhoben:
Name, Adresse, ggf. Unternehmen, E-Mail-Adresse, Telefon- und Handynummer und IP-Adresse.
Zweck und Rechtsgrundlage
Die Nutzung des Dienstes erfolgt auf Grundlage der Durchführung eines Vertrages, d.h. zur Abwicklung von Zahlungsvorgängen gemäß Art. 6 Abs. 1 lit. b. DSGVO.
Speicherdauer
Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von PayPal Pte. Ltd. bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für PayPal Express Checkout: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Matomo
Art und Umfang der Verarbeitung
Wir nutzen auf unserer Website das Open-Source-Software-Tool Matomo (ehemals PIWIK). Die Software setzt ein Cookie in Ihrem Browser (zu Cookies siehe bereits oben). Werden Einzelseiten unserer Website aufgerufen, so werden folgende Daten gespeichert:
• Zwei Bytes der IP-Adresse des aufrufenden Systems des Nutzers (anonymisierte IP-Adresse)
• Die aufgerufene Webseite
• Die Website, von der der Nutzer auf die aufgerufene Webseite gelangt ist (Referrer)
• Die Unterseiten, die von der aufgerufenen Webseite aus aufgerufen werden
• Die Verweildauer auf der Webseite
• Die Häufigkeit des Aufrufs der Webseite
• Die Software läuft dabei ausschließlich auf den Servern unserer Website. Eine Speicherung Ihrer personenbezogenen Daten findet nur dort statt. Eine Weitergabe der Daten an Dritte erfolgt nicht.
Zweck und Rechtsgrundlage
Wir verarbeiten Ihre Daten mit Hilfe der Analysesoftware Matomo zum Zweck der Auswertung der Nutzung einzelner Komponenten und Inhalte unserer Website auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Ihre Einwilligung erteilen Sie durch Einstellung zum Einsatz von Cookies (Cookie- Banner / Consent Manager), mit der Sie auch jederzeit mit Wirkung für die Zukunft Ihren Widerruf gem. Art. 7 Abs. 3 DSGVO erklären können. Es besteht keine gesetzliche oder vertragliche Pflicht zur Bereitstellung Ihrer Daten. Sofern Sie uns Ihre Einwilligung nicht erteilen, ist ein Besuch unserer Website ohne Einschränkung möglich, jedoch stehen ggf. nicht alle Funktionen vollumfänglich zur Verfügung.
Speicherdauer
Die konkrete Speicherdauer der gesetzten Cookies beträgt 13 Monate.
7. Cookies
Cookies sind kleine Textdateien, die auf Ihrem Datenträger gespeichert werden und bestimmte Einstellungen und Daten zum Austausch mit unserem System über Ihren Browser speichern. Ein Cookie enthält in der Regel den Namen der Domain, von der die Cookie-Daten gesendet wurden sowie Informationen über das Alter des Cookies und ein alphanumerisches Identifizierungszeichen.
Cookies ermöglichen unseren Systemen, das Gerät des Nutzers zu erkennen und eventuelle Voreinstellungen sofort verfügbar zu machen. Sobald ein Nutzer auf die Plattform zugreift, wird ein Cookie auf die Festplatte des Computers des jeweiligen Nutzers übermittelt. Cookies helfen uns, unsere Website zu verbessern und Ihnen einen besseren und noch mehr auf Sie zugeschnittenen Service anbieten zu können. Sie ermöglichen uns, I hren Computer, bzw. Ihr (mobiles) Endgerät wieder zu erkennen, wenn Sie auf unsere Website zurückkehren und dadurch:
• Informationen über Ihre bevorzugten Aktivitäten auf der Website zu speichern und so unsere Website an Ihren individuellen Interessen auszurichten.
• Die Geschwindigkeit der Abwicklung Ihrer Anfragen zu beschleunigen. Wir arbeiten mit Diensten Dritter zusammen, die uns dabei unterstützen, das Internetangebot und die Website für Sie interessanter zu gestalten. Daher werden bei einem Besuch der Website auch Cookies von diesen Partnerunternehmen (Drittanbieter) auf Ihrer Festplatte gespeichert. Hierbei handelt es sich um Cookies, die sich automatisch nach der vorgegebenen Zeit löschen.Nähere Informationen zu den einzelnen Drittanbietern entnehmen Sie dem Cookie Consent Tool und den darin hinterlegten Datenschutzhinweisen. Wir nutzen auf unserer Website das Cookie Consent Tool der Usercentrics GmbH. Nähere Informationen finden Sie unter https://usercentrics.com/.
Sollten Sie eine Verwendung von Browser-Cookies nicht wünschen, können Sie Ihren Browser so einstellen, dass eine Speicherung von Cookies nicht akzeptiert wird. Bitte beachten Sie, dass Sie unsere Website in diesem Fall ggf. nur eingeschränkt oder gar nicht nutzen können. Wenn Sie nur unsere eigenen Cookies, nicht aber die Cookies unserer Dienstleister und Partner akzeptieren wollen, können Sie die Einstellung in Ihrem Browser „Cookies von Drittanbietern blockieren“ wählen. Wir übernehmen keine Verantwortung für die Benutzung von Cookies Dritter.
8. Kontaktaufnahme (Kontaktformular)
Sie können mit uns per E-Mail oder über unser Kontaktformular Kontakt aufnehmen. In diesem Fall speichern wir die von Ihnen übermittelten personenbezogenen Daten, um Ihr Anliegen zu bearbeiten und um mit Ihnen zur Abwicklung Ihres Anliegens Kontakt aufzunehmen. Soweit wir über unser Kontaktformular Informationen abfragen, haben wir die für eine Kontaktaufnahme erforderlichen Pflichtfelder entsprechend markiert (Sternchen). Die freiwilligen Angaben dienen uns zur Konkretisierung Ihrer Anfrage und zur verbesserten Abwicklung Ihres Anliegens. Die abgefragten Daten werden von Ihnen auf rein freiwilliger Basis an uns übermittelt.
Je nach Art der Anfrage ist die Rechtsgrundlage für diese Verarbeitung Art. 6 Abs. 1 lit. b DSGVO für Anfragen, die Sie selbst im Rahmen einer vorvertraglichen Maßnahme stellen oder Art. 6 Abs. 1 S. 1 lit. f DSGVO, wenn Ihre Anfrage sonstiger Art ist. Das berechtigte Interesse folgt aus den unter Ziff. 4 a.) genannten Zwecken. Sollten personenbezogene Daten abgefragt werden, die wir nicht für die Erfüllung eines Vertrages oder zur Wahrung berechtigter Interessen benötigen, erfolgt die Übermittlung an uns auf Basis einer von Ihnen abgegebenen Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
9. Online-Shop
Wenn Sie in unserem Webshop bestellen möchten, ist es für den Vertragsabschluss erforderlich, dass Sie Ihre persönlichen Daten angeben, die wir für die Abwicklung Ihrer Bestellung benötigen. Für die Abwicklung der Verträge notwendige Pflichtangaben sind gesondert markiert, weitere Angaben sind freiwillig. Die von Ihnen angegebenen Daten verarbeiten wir zur Abwicklung Ihrer Bestellung. Dazu können wir Ihre Zahlungsdaten a n Bankinstitute weitergeben.
Sie können freiwillig ein Kundenkonto anlegen, durch das wir Ihre Daten für spätere weitere Einkäufe speichern können. Bei Anlegung eines Accounts unter „Mein Konto“ werden die von Ihnen angegebenen Daten widerruflich gespeichert. Entscheiden Sie sich für ein Kundenkonto, werden folgende personenbezogene Daten bei der Registrierung erhoben und verarbeitet.
• Name, Vorname
• E-Mail-Adresse
• Passwort
Ihre Daten, inklusive Ihres Nutzerkontos, können Sie im Kundenbereich stets berichtigen oder auch löschen. Wir können die von Ihnen angegebenen Daten zudem verarbeiten, um Sie, auf Basis ihrer Einwilligung, über weitere interessante Produkte aus unserem Portfolio zu informieren oder Ihnen E-Mails mit technischen Informationen
zukommen lassen.
Wir sind aufgrund handels- und steuerrechtlicher Vorgaben verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von zehn Jahren zu speichern.
Zur Verhinderung unberechtigter Zugriffe Dritter auf Ihre persönlichen Daten, insbesondere Finanzd aten, wird der Bestellvorgang per TLS-Technik verschlüsselt.
Personenbezogene Daten, welche zur Auslieferung der Waren oder Vertragsabwicklung zwingend notwendig sind, werden an von uns beauftragte Dienstleister weitergegeben. Dabei handelt es sich um die folgenden Kategorien von Dienstleistern:
a. Versanddienstleister
b. Bonitätsprüfungsdienstleister c. Bezahlabwicklung
Die Verarbeitung der vorgenannten personenbezogenen Daten zu den hier genannten Zwecken erfolgt auf derRechtsgrundlage des Art. 6 Abs. 1 lit. b DSGVO.
10. Bewerbungsverfahren
Auf unserer Webseite veröffentlichen wir Stellenangebote, auf die Sie sich per E-Mail bewerben können. Wenn Sie sich entscheiden, sich auf eine offene Stelle zu bewerben, verarbeiten wir die von Ihnen dort angegebenen und an uns übermittelten personenbezogenen Daten ausschließlich zum Zwecke der Durchführung des Bewerbungsverfahrens.
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogener Daten im Rahmen des Bewerbungsprozess ist §
26 Abs. 1 in Verbindung mit Abs. 2 BDSG.
Im Falle einer Absage löschen wir Ihre Daten, sobald eine arbeitsrechtlich gebotene Aufbewahrungsfrist von 6 Monaten abgelaufen ist. Die Frist beginnt mit dem Versand der Absage. Sofern Sie ausdrücklich in die weitere Nutzung Ihrer Daten für eine spätere Ansprache bzgl. für Sie möglicherweise interessante Stellen eingewilligt haben, werden wir Ihre Daten der Einwilligung entsprechend weiterhin aufbewahren.
Wenn es im Anschluss des Bewerbungsverfahrens zu einem Beschäftigungsverhältnis kommt, werden die Daten soweit erforderlich und zulässig zunächst weiterhin gespeichert und anschließend in die Personalakte überführt.
Eine Datenweitergabe an Empfänger außerhalb des Unternehmens erfolgt ansonsten nur, soweit gesetzliche Bestimmungen dies erlauben oder gebieten, die Weitergabe zur Erfüllung rechtlicher Verpflichtungen erforderlich ist oder Sie eingewilligt haben. Eine Übermittlung in ein Drittland ist nicht beabsichtigt.Die Bereitstellung personenbezogener Daten im Rahmen von Bewerbungsprozessen ist weder gesetzlich noch vertraglich vorgeschrieben. Sie sind also nicht verpflichtet, die personenbezogenen Daten bereitzustellen. Allerdings ist die Bereitstellung personenbezogener Daten für die Entscheidung über eine Bewerbung bzw. einen Vertragsabschluss über ein Beschäftigungsverhältnis mit uns erforderlich. Sie sollten im Rahmen Ihrer Bewerbung jedoch nur solche personenbezogenen Daten bereitstellen, die für die Aufnahme und Durchführung der Bewerbung erforderlich sind. Soweit Sie uns keine personenbezogenen Daten bei einer Bewerbung bereitstellen, können wir keine Entscheidung über die Begründung eines Beschäftigungsverhältnisses treffen.
Bitte beachten Sie, dass Bewerbungen, die Sie an uns per E-Mail senden, unverschlüsselt übertragen werden. Insoweit besteht die Gefahr, dass Unberechtigte diese Daten abfangen und nutzen können.
11. Präsenz in sozialen Medien
Um unser Unternehmen bestmöglich präsentieren zu können und mit Ihnen als Nutzer, Kunden oder Interessenten zu kommunizieren und Sie über unsere angebotenen Leistungen informieren zu können, greifen wir auf die Präsenz in sozialen Netzwerken zurück. Bei der Nutzung von sozialen Netzwerken kommt es zur Verarbeitung von Daten außerhalb der Europäischen Union (EU) und dem Europäischen Wirtschaftsraum (EWR). Ein gleichwertiges, wie in der EU vorhandenes Datenschutzniveau, kann nicht in allen Ländern außerhalb der EU gewährleistet werden.
In diesem Zusammenhang kann es für Sie als Nutzer zu Risiken führen, wenn die übermittelten Daten in sog. Drittländern mit einem nicht angemessenen Datenschutzniveau verarbeitet werden.
Dies erschwert die Durchsetzung bekannter Nutzerrechte. Zudem kann es dazu kommen, dass Ihre Daten nicht in Ihrem Interesse, durch den Anbieter im Drittland, verarbeitet werden.
In den USA besteht kein mit den Vorgaben der DS-GVO vergleichbares Datenschutzniveau. Es ist möglich, dass staatliche Stellen auf personenbezogene Daten zugreifen, ohne dass wir oder Sie davon erfahren. Eine Durchsetzung Ihrer Rechte ist in den USA voraussichtlich nicht möglich.
Neben dem jeweiligen Anbieter eines sozialen Netzwerkes erheben und verarbeiten auch wir auf sogenannten „Fanseiten“ personenbezogene Nutzerdaten. Mit diesem Hinweis informieren wir Sie darüber, welche Daten wir von Ihnen auf unseren Auftritten in den sozialen Medien jeweils erheben, wie wir sie nutzen und wie Sie der Datennutzung widersprechen können. Die jeweiligen Datenverarbeitungszwecke und Datenkategorien entnehmen Sie bitte dem jeweiligen, im Folgenden näher aufgeführten Angebot.
Die von uns betriebenen und im Folgenden näher ausgeführten Aktivitäten in sozialen Medien werden auf Grundlage einer Interessenabwägung nach Art. 6 Abs. 1 lit. f) DSGVO durchgeführt.
Um dies zu realisieren, werden Cookies verwendet, welche das Nutzerverhalten erfassen und eine Profilbildung des Nutzers ermöglichen.
Eine konkrete Auflistung der Verarbeitungszwecke der Nutzerdaten finden Sie in den Datenschutzhinweisen der jeweiligen Anbieter. Mit der Vornahme entsprechender Einstellungen in Ihrem Nutzerkonto kann die Profilbildung von Ihnen, zumindest in Maßen, eingeschränkt werden. Zur genauen Vorgehensweise lesen Sie bitte die entsprechenden Datenschutzhinweise des jeweiligen Anbieters.
Die relevanten Plattformen sind:
Plattform | Verantwortliche Stelle | Datenschutzhinweise der Plattformbetreiber |
Meta Platforms Ireland Ltd 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland | https://privacycenter.instagram.com/policy/ | |
Twitter Inc 1355 Market Street, Suite 900, San Francisco, CA 94103, USA | https://twitter.com/de/privacy | |
New Work SE Am Strandkai 1, 20457 Hamburg, Deutschland | https://privacy.xing.com/de/datenschutzerklaerung | |
LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Ireland | https://de.linkedin.com/legal/privacy-policy? |
Die Gesutra GmbH betreibt auf den aufgeführten Plattformen Profile, um auf Produkte und Serviceangebote aufmerksam zu machen sowie mit Kunden, Interessenten und sonstigen Nutzern der Plattform zu interagieren.
Die Plattformbetreiber verwenden in diesem Zusammenhang bestimmte Daten, die sie von Nutzern der Plattform erhoben haben (z. B., ob ein Foto auf einem Profil mit „Gefällt mir“ markiert oder kommentiert wurde) auch, um aggregiert Nutzungsstatistiken zu erstellen und den jeweiligen Betreibern des Profils zur Verfügung zu stellen (sog. „Insights“ oder „Analytics“). Auch wir als Profilbetreiber erhalten solche Nutzungsstatistiken. Die Informationen, die wir als Profilbetreiber erhalten, lassen keinen Rückschluss auf einzelne Nutzer zu. Der Profilbetreiber hat selbst keinen Zugriff auf personenbezogene Daten, die die Plattformbetreiber für die Erstellung der Nutzungsstatistiken verarbeitetet. Allein der jeweilige Plattformbetreiber legt fest, welche Daten für diese Zwecke, auf welche Weise verarbeitet werden. Die Gesutra GmbH kann als Profilbetreiber auf die Verarbeitung durch die Plattformbetreiber weder rechtlich noch tatsächlich Einfluss nehmen. Für die Verarbeitung in Zusammenhang mit der Erstellung von Nutzungsstatistiken gilt die Gesutra GmbH mit dem jeweiligen Plattformbetreiber als gemeinsame Verantwortliche im Sinn des Art. 26 DSGVO. Sofern möglich, bestehen Vereinbarungen zur Gemeinsamen Verantwortlichkeit mit den jeweiligen Plattformbetreibern. Darüber hinaus findet eine Datenverarbeitung durch die Gesutra GmbH als Profilbetreiber nur in sehr beschränktem Umfang statt:
o Verarbeitung von Usernamen und Kommentaren, die wegen Verstoß gegen die Netiquette gelöscht werden. Diese werden zum ggf. erforderlichen Nachweis bei rechtlichen Auseinandersetzungen innerhalb der Verjährungsfrist nachgehalten.
o Verarbeitung von Usernamen und individueller Nachrichten bei einer durch Sie vorgenommenen Kontaktaufnahme über Messenger-Dienste Zu diesen Zwecken verarbeiten wir i.d.R. lediglich Ihren Namen, Nachrichteninhalte, Kommentarinhalte sowie die von Ihnen „öffentlich“ bereitgestellten Profilinformationen.
12. Newsletter
Mit Ihrer Einwilligung können Sie unseren Newsletter abonnieren, mit dem wir Sie über unsere aktuellen interessanten Angebote informieren. Die beworbenen Waren und Dienstleistungen sind in der Einwilligungserklärung benannt.
Für die Anmeldung zu unserem Newsletter verwenden wir das sog. Double-opt-in-Verfahren. Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie den Versand des Newsletters wünschen. Wenn Sie Ihre Anmeldung nicht innerhalb von 24 Stunden bestätigen, werden Ihre Informationen gesperrt und nach einem Monat automatisch gelöscht. Darüber hinaus speichern wir jeweils Ihre eingesetzten IP-Adressen und Zeitpunkte der Anmeldung und Bestätigung. Zweck des Verfahrens ist, Ihre Anmeldung nachweisen und ggf. einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können. Pflichtangabe für die Übersendung des Newsletters ist allein Ihre E-Mail-Adresse. Die Angabe weiterer, gesondert markierter Daten ist freiwillig und wird verwendet, um Sie persönlich ansprechen zu können. Nach Ihrer Bestätigung speichern wir Ihre E-Mail-Adresse zum Zweck der Zusendung des Newsletters. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG . Ihre personenbezogenen Daten können in unserem Auftrag auf Basis von Auftragsverarbeitungsverträgen nach Art. 28 DSGVO verarbeitet werden. In diesen Fällen stellen wir sicher, dass die Verarbeitung von personenbezogenen Daten gemäß der Datenschutz-Grundverordnung erfolgt. Ihre Einwilligung in die Übersendung des Newsletters können Sie jederzeit widerrufen und den Newsletter abbestellen. Den Widerruf können Sie durch Klick auf den in jeder Newsletter-E-Mail bereitgestellten Link, per E-Mail an info@gesutra.de oder durch eine Nachricht an die im Impressum angegebenen Kontaktdaten erklären.
13. Rechte der betroffenen PersonS
Sie haben das Recht:
• gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderecht s, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;
• gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;
• gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
• gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;
• gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen (Datenübertragbarkeit);
• gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen.
Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen und
• gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Firmensitzes wenden.
• Widerspruchsrecht
Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder sich der Widerspruch gegen Direktwerbung richtet. Im letzteren Fall haben Sie ein generelles Widerspruchsrecht, das ohne Angabe einer besonderen Situation von uns umgesetzt wird.
Möchten Sie von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an info@gesutra.de.
14. Weitergabe Ihrer personenbezogenen Daten
Die Weitergabe Ihrer personenbezogenen Daten erfolgt wie nachfolgend beschrieben.
Eine Weitergabe erfolgt zudem dann, wenn wir aufgrund gesetzlicher Bestimmungen und/oder behördlicher oder gerichtlicher Anordnungen zu einer Datenweitergabe berechtigt oder verpflichtet sind. Dabei kann es sich insbesondere um die Auskunftserteilung für Zwecke der Strafverfolgung, zur Gefahrenabwehr oder zur Durchsetzung geistiger Eigentumsrechte handeln. Soweit Ihre Daten im erforderlichen Umfang an Dienstleister weitergeben werden, haben diese nur insoweit Zugang zu Ihren personenbezogenen Daten, wie dies zur Erfüllung ihrer Aufgaben notwendig ist. Diese Dienstleister sind verpflichtet, Ihre personenbezogenen Daten gemäß den geltenden Datenschutzgesetzen, insbesondere der DSGVO zu behandeln. Insofern Ihre personenbezogenen Daten in unserem Auftrag auf Basis von Auftragsverarbeitungsverträgen nach Art. 28 DSGVO verarbeitet werden, stellen wir sicher, dass die Verarbeitung von personenbezogenen Daten gemäß der Datenschutz-Grundverordnung erfolgt. Wir legen Wert darauf, Ihre Daten innerhalb der EU / des EWR zu verarbeiten. Es kann allerdings vorkommen, dass wir Dienstleister einsetzen, die außerhalb der EU / des EWR Daten verarbeiten. In diesen Fällen stellen wir sicher, dass vor der Übermittlung Ihrer personenbezogenen Daten ein angemessenes Datenschutzniveau, dass mit den Standards innerhalb der EU vergleichbar ist, beim Empfänger hergestellt wird. Dies kann beispielsweise über EU-Standardverträge oder Binding Corporate Rules oder besondere Übereinkommen, deren Regelungen sich das Unternehmen unterwerfen kann, erreicht werden.
15. Datensicherheit
Wir sichern unsere Website durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch unbefugte Personen ab. Insbesondere werden Ihre persönlichen Daten bei uns verschlüsselt übertragen. Wir bedienen uns dabei des Codierungssystems SSL/TLS (Secure Sockets Layer/ Transport Layer Security). Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
16. Speicherdauer für die personenbezogenen Daten
Hinsichtlich der Speicherdauer gilt, dass wir personenbezogene Daten löschen, sobald deren Speicherung für die Erfüllung des ursprünglichen Zwecks nicht mehr erforderlich ist und keine gesetzlichen Aufbewahrungsfristen mehr bestehen. Die gesetzlichen Aufbewahrungsfristen bilden das Kriterium für die endgültige Dauer der Speicherung von personenbezogenen Daten. Nach Ablauf der Frist werden die entsprechenden Daten routinemäßig gelöscht. Beim Bestehen von Aufbewahrungsfristen erfolgt eine Einschränkung der Verarbeitung in Form der Sperrung der Daten.
17. Verweise und Links
Bei dem Aufrufen von Internetseiten, auf die im Rahmen unserer Website verwiesen wird, kann erneut nach Angaben wie Name, Anschrift, E-Mail-Adresse, Browsereigenschaften etc. gefragt werden. Diese Datenschutzerklärung regelt nicht das Erheben, die Weitergabe oder den Umgang personenbezogener Daten durch Dritte. Dritte Diensteanbieter können abweichende und eigene Bestimmungen im Umgang mit der Erhebung, Verarbeitung und Nutzung von personenbezogenen Daten haben. Es wird daher angeraten, sich auf den Internetseiten Dritter vor Eingabe von personenbezogenen Daten über deren Praxis zur Handhabung von personenbezogenen Daten zu informieren. Stand: Februar 2023
© M-DSB | DATENSCHUTZERKLÄRUNG – Gesutra GmbH
- Über uns
- AGB
- Datenschutz
- Widerruf
- Zahlungsarten
- Lieferung
- Bestellvorgang
- Rückgabeservice
- Impressum