DE – Datenschutzerklärung
Name und Anschrift des Verantwortlichen
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:
PromLog & Consulting GmbH
Keltenstrasse 8
86517 Wehringen
Deutschland
Email: info@promlog-group.com
Telefon: +49 8234 708 14 75
Umfang der Verarbeitung personenbezogener Daten
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als "Onlineangebot"). Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) - Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) - Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) - die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig, vorausgesetzt, dass die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten verlangen, nicht überwiegen.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen. Hinweis auf Geltung DSGVO und Schweizer DSG: Diese Datenschutzhinweise dienen sowohl der Informationserteilung nach dem Schweizer DSG als auch nach der Datenschutzgrundverordnung (DSGVO). Aus diesem Grund bitten wir Sie zu beachten, dass aufgrund der breiteren räumlichen Anwendung und Verständlichkeit die Begriffe der DSGVO verwendet werden. Insbesondere statt der im Schweizer DSG verwendeten Begriffe „Bearbeitung" von „Personendaten", "überwiegendes Interesse" und "besonders schützenswerte Personendaten" werden die in der DSGVO verwendeten Begriffe „Verarbeitung" von „personenbezogenen Daten" sowie "berechtigtes Interesse" und "besondere Kategorien von Daten" verwendet. Die gesetzliche Bedeutung der Begriffe wird jedoch im Rahmen der Geltung des Schweizer DSG weiterhin nach dem Schweizer DSG bestimmt.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen. Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Secure Sockets Layer (SSL) und Transport Layer Security (TLS) sind die Eckpfeiler der sicheren Datenübertragung im Internet. Diese Technologien verschlüsseln die Informationen, die zwischen der Website oder App und dem Browser des Nutzers (oder zwischen zwei Servern) übertragen werden, wodurch die Daten vor unbefugtem Zugriff geschützt sind. TLS, als die weiterentwickelte und sicherere Version von SSL, gewährleistet, dass alle Datenübertragungen den höchsten Sicherheitsstandards entsprechen. Wenn eine Website durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies durch die Anzeige von HTTPS in der URL signalisiert. Dies dient als ein Indikator für die Nutzer, dass ihre Daten sicher und verschlüsselt übertragen werden.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass diese an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt beziehungsweise ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister gehören oder Anbieter von Diensten und Inhalten, die in eine Website eingebunden sind. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.
Internationale Datentransfers
Datenverarbeitung in Drittländern: Sofern wir Daten in ein Drittland (d. h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) übermitteln oder dies im Rahmen der Nutzung von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen geschieht (was erkennbar wird anhand der Postadresse des jeweiligen Anbieters oder wenn in der Datenschutzerklärung ausdrücklich auf den Datentransfer in Drittländer hingewiesen wird), erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben. Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy Framework (DPF), welches durch einen Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 als sicherer Rechtsrahmen anerkannt wurde. Zusätzlich haben wir mit den jeweiligen Anbietern Standardvertragsklauseln abgeschlossen, die den Vorgaben der EU-Kommission entsprechen und vertragliche Verpflichtungen zum Schutz Ihrer Daten festlegen. Diese zweifache Absicherung gewährleistet einen umfassenden Schutz Ihrer Daten: Das DPF bildet die primäre Schutzebene, während die Standardvertragsklauseln als zusätzliche Sicherheit dienen. Sollten sich Änderungen im Rahmen des DPF ergeben, greifen die Standardvertragsklauseln als zuverlässige Rückfalloption ein. So stellen wir sicher, dass Ihre Daten auch bei etwaigen politischen oder rechtlichen Veränderungen stets angemessen geschützt bleiben. Bei den einzelnen Diensteanbietern informieren wir Sie darüber, ob sie nach dem DPF zertifiziert sind und ob Standardvertragsklauseln vorliegen. Weitere Informationen zum DPF und eine Liste der zertifizierten Unternehmen finden Sie auf der Website des US-Handelsministeriums unter https://www.dataprivacyframework.gov/ (in englischer Sprache). Für Datenübermittlungen in andere Drittländer gelten entsprechende Sicherheitsmaßnahmen, insbesondere Standardvertragsklauseln, ausdrückliche Einwilligungen oder gesetzlich erforderliche Übermittlungen. Informationen zu Drittlandtransfers und geltenden Angemessenheitsbeschlüssen können Sie dem Informationsangebot der EU-Kommission entnehmen: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLangde
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüngliche Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden. Ausnahmen von dieser Regelung bestehen, wenn gesetzliche Pflichten oder besondere Interessen eine längere Aufbewahrung oder Archivierung der Daten erfordern. Insbesondere müssen Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung notwendig ist zur Rechtsverfolgung oder zum Schutz der Rechte anderer natürlicher oder juristischer Personen, entsprechend archiviert werden. Unsere Datenschutzhinweise enthalten zusätzliche Informationen zur Aufbewahrung und Löschung von Daten, die speziell für bestimmte Verarbeitungsprozesse gelten. Bei mehreren Angaben zur Aufbewahrungsdauer oder Löschungsfristen eines Datums, ist stets die längste Frist maßgeblich. Daten, die nicht mehr für den ursprünglich vorgesehenen Zweck, sondern aufgrund gesetzlicher Vorgaben oder anderer Gründe aufbewahrt werden, verarbeiten wir ausschließlich zu den Gründen, die ihre Aufbewahrung rechtfertigen.
Rechte der betroffenen Personen
Rechte der betroffenen Personen aus der DSGVO: Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
- Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
- Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
- Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
- Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
- Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
- Beschwerde bei Aufsichtsbehörde: Entsprechend den gesetzlichen Vorgaben und unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs, haben Sie ferner das Recht, bei einer Datenschutzaufsichtsbehörde, insbesondere einer Aufsichtsbehörde im Mitgliedstaat, in dem Sie sich gewöhnlich aufhalten, der Aufsichtsbehörde Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes, eine Beschwerde einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung der Ihre Person betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Im Rahmen der Geschäftstätigkeit eingesetzte Anbieter und Services
Im Rahmen unserer Geschäftstätigkeit nutzen wir unter Beachtung der gesetzlichen Vorgaben zusätzliche Dienste, Plattformen, Schnittstellen oder Plug-ins von Drittanbietern (kurz "Dienste"). Deren Nutzung beruht auf unseren Interessen an einer ordnungsgemäßen, rechtmäßigen und wirtschaftlichen Führung unseres Geschäftsbetriebs und unserer internen Organisation.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten (z. B. Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung). Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie).
- Betroffene Personen: Leistungsempfänger und Auftraggeber; Interessenten. Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung und berechtigte Interessen: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten; Büro- und Organisationsverfahren. Geschäftsprozesse und betriebswirtschaftliche Verfahren.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Bereitstellung des Onlineangebots und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.
- Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen); Protokolldaten (z. B. Logfiles betreffend Logins oder den Abruf von Daten oder Zugriffszeiten.). Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung und berechtigte Interessen: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten (Computer, Server etc.)); Sicherheitsmaßnahmen.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Bereitstellung Onlineangebot auf gemietetem Speicherplatz: Für die Bereitstellung unseres Onlineangebotes nutzen wir Speicherplatz, Rechenkapazität und Software, die wir von einem entsprechenden Serveranbieter (auch "Webhoster" genannt) mieten oder anderweitig beziehen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Erhebung von Zugriffsdaten und Logfiles: Der Zugriff auf unser Onlineangebot wird in Form von sogenannten "Server-Logfiles" protokolliert. Zu den Serverlogfiles können die Adresse und der Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende Provider gehören. Die Serverlogfiles können zum einen zu Sicherheitszwecken eingesetzt werden, z. B. um eine Überlastung der Server zu vermeiden (insbesondere im Fall von missbräuchlichen Angriffen, sogenannten DDoS-Attacken), und zum anderen, um die Auslastung der Server und ihre Stabilität sicherzustellen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Löschung von Daten: Logfile-Informationen werden für die Dauer von maximal 30 Tagen gespeichert und danach gelöscht oder anonymisiert. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
- E-Mail-Versand und -Hosting: Die von uns in Anspruch genommenen Webhosting-Leistungen umfassen ebenfalls den Versand, den Empfang sowie die Speicherung von E-Mails. Zu diesen Zwecken werden die Adressen der Empfänger sowie Absender als auch weitere Informationen betreffend den E-Mailversand (z. B. die beteiligten Provider) sowie die Inhalte der jeweiligen E-Mails verarbeitet. Die vorgenannten Daten können ferner zu Zwecken der Erkennung von SPAM verarbeitet werden. Wir bitten darum, zu beachten, dass E-Mails im Internet grundsätzlich nicht verschlüsselt versendet werden. Im Regelfall werden E-Mails zwar auf dem Transportweg verschlüsselt, aber (sofern kein sogenanntes Ende-zu-Ende-Verschlüsselungsverfahren eingesetzt wird) nicht auf den Servern, von denen sie abgesendet und empfangen werden. Wir können daher für den Übertragungsweg der E-Mails zwischen dem Absender und dem Empfang auf unserem Server keine Verantwortung übernehmen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- ALL-INKL: Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer Infrastruktur und verbundenen Dienstleistungen (z. B. Speicherplatz und/oder Rechenkapazitäten); Dienstanbieter: ALL-INKL.COM - Neue Medien Münnich, Inhaber: René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://all-inkl.com/ Datenschutzerklärung: https://all-inkl.com/datenschutzinformationen/ Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter bereitgestellt.
- Google Search Console: Überwachung der Website-Leistung, Analyse von Suchanfragen, Erkennung von Indexierungsproblemen, Bereitstellung von Daten zur Sichtbarkeit in den Suchergebnissen, Überprüfung der mobilen Benutzerfreundlichkeit, Identifizierung von Sicherheitsproblemen und Verwaltung von Sitemaps; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://search.google.com/search-console/about Datenschutzerklärung: https://business.safety.google/privacy/ Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
- JSDelivr: Content Delivery Network (CDN), das dabei hilft, Medien und Dateien, insbesondere unter hoher Last, schnell und effizient bereitzustellen; Dienstanbieter: ProspectOne, Królewska 65A/1, 30-081, Kraków, Polen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.jsdelivr.com Datenschutzerklärung: https://www.jsdelivr.com/terms/privacy-policy
Einsatz von Cookies
Unter dem Begriff „Cookies" werden Funktionen, die Informationen auf Endgeräten der Nutzer speichern und aus ihnen auslesen, verstanden. Cookies können ferner in Bezug auf unterschiedliche Anliegen Einsatz finden, etwa zu Zwecken der Funktionsfähigkeit, der Sicherheit und des Komforts von Onlineangeboten sowie der Erstellung von Analysen der Besucherströme. Wir verwenden Cookies gemäß den gesetzlichen Vorschriften. Dazu holen wir, wenn erforderlich, vorab die Zustimmung der Nutzer ein. Ist eine Zustimmung nicht notwendig, setzen wir auf unsere berechtigten Interessen. Dies gilt, wenn das Speichern und Auslesen von Informationen unerlässlich ist, um ausdrücklich angeforderte Inhalte und Funktionen bereitstellen zu können. Dazu zählen etwa die Speicherung von Einstellungen sowie die Sicherstellung der Funktionalität und Sicherheit unseres Onlineangebots. Die Einwilligung kann jederzeit widerrufen werden. Wir informieren klar über deren Umfang und welche Cookies genutzt werden. Hinweise zu datenschutzrechtlichen Rechtsgrundlagen: Ob wir personenbezogene Daten mithilfe von Cookies verarbeiten, hängt von einer Einwilligung ab. Liegt eine Einwilligung vor, dient sie als Rechtsgrundlage. Ohne Einwilligung stützen wir uns auf unsere berechtigten Interessen, die vorstehend in diesem Abschnitt und im Kontext der jeweiligen Dienste und Verfahren erläutert sind. Speicherdauer: Im Hinblick auf die Speicherdauer werden die folgenden Arten von Cookies unterschieden:
- Temporäre Cookies (auch: Session- oder Sitzungscookies): Temporäre Cookies werden spätestens gelöscht, nachdem ein Nutzer ein Onlineangebot verlassen und sein Endgerät (z. B. Browser oder mobile Applikation) geschlossen hat.
- Permanente Cookies: Permanente Cookies bleiben auch nach dem Schließen des Endgeräts gespeichert. So können beispielsweise der Log-in-Status gespeichert und bevorzugte Inhalte direkt angezeigt werden, wenn der Nutzer eine Website erneut besucht. Ebenso können die mithilfe von Cookies erhobenen Nutzerdaten zur Reichweitenmessung Verwendung finden. Sofern wir Nutzern keine expliziten Angaben zur Art und Speicherdauer von Cookies mitteilen (z. B. im Rahmen der Einholung der Einwilligung), sollten sie davon ausgehen, dass diese permanent sind und die Speicherdauer bis zu zwei Jahre betragen kann.
Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-out): Nutzer können die von ihnen abgegebenen Einwilligungen jederzeit widerrufen und zudem einen Widerspruch gegen die Verarbeitung entsprechend den gesetzlichen Vorgaben, auch mittels der Privatsphäre-Einstellungen ihres Browsers, erklären.
- Verarbeitete Datenarten: Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Verarbeitung von Cookie-Daten auf Grundlage einer Einwilligung: Wir setzen eine Einwilligungs-Management-Lösung ein, bei der die Einwilligung der Nutzer zur Verwendung von Cookies oder zu den im Rahmen der Einwilligungs-Management-Lösung genannten Verfahren und Anbietern eingeholt wird. Dieses Verfahren dient der Einholung, Protokollierung, Verwaltung und dem Widerruf von Einwilligungen, insbesondere bezogen auf den Einsatz von Cookies und vergleichbaren Technologien, die zur Speicherung, zum Auslesen und zur Verarbeitung von Informationen auf den Endgeräten der Nutzer eingesetzt werden. Im Rahmen dieses Verfahrens werden die Einwilligungen der Nutzer für die Nutzung von Cookies und die damit verbundenen Verarbeitungen von Informationen, einschließlich der im Einwilligungs-Management-Verfahren genannten spezifischen Verarbeitungen und Anbieter, eingeholt. Die Nutzer haben zudem die Möglichkeit, ihre Einwilligungen zu verwalten und zu widerrufen. Die Einwilligungserklärungen werden gespeichert, um eine erneute Abfrage zu vermeiden und den Nachweis der Einwilligung gemäß der gesetzlichen Anforderungen führen zu können. Die Speicherung erfolgt serverseitig und/oder in einem Cookie (sogenanntes Opt-In-Cookie) oder mittels vergleichbarer Technologien, um die Einwilligung einem spezifischen Nutzer oder dessen Gerät zuordnen zu können. Sofern keine spezifischen Angaben zu den Anbietern von Einwilligungs-Management-Diensten vorliegen, gelten folgende allgemeine Hinweise: Die Dauer der Speicherung der Einwilligung beträgt bis zu zwei Jahre. Dabei wird ein pseudonymer Nutzer-Identifikator erstellt, der zusammen mit dem Zeitpunkt der Einwilligung, den Angaben zum Umfang der Einwilligung (z. B. betreffende Kategorien von Cookies und/oder Diensteanbieter) sowie Informationen über den Browser, das System und das verwendete Endgerät gespeichert wird; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
- Usercentrics: Speicherung und Verwaltung von Einwilligungen (Zustimmung zu Cookies und Datenverarbeitung), Protokollierung von Nutzerentscheidungen, Anzeige von Hinweisen zu Datenschutz und Cookies, Ermöglichung des Widerrufs oder der Anpassung von Einwilligungen durch Nutzer; Dienstanbieter: Usercentrics GmbH, Sendlinger Straße 7, 80331 München, Deutschland; Website: https://usercentrics.com/de/ Datenschutzerklärung: https://usercentrics.com/de/datenschutzerklaerung/
Kontakt- und Anfrageverwaltung
Bei der Kontaktaufnahme mit uns (z. B. per Post, Kontaktformular, E-Mail, Telefon oder via soziale Medien) sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.
- Verarbeitete Datenarten: Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung). Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung und berechtigte Interessen: Kommunikation; Organisations- und Verwaltungsverfahren; Feedback (z. B. Sammeln von Feedback via Online-Formular). Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Kontaktformular: Bei Kontaktaufnahme über unser Kontaktformular, per E-Mail oder anderen Kommunikationswegen, verarbeiten wir die uns übermittelten personenbezogenen Daten zur Beantwortung und Bearbeitung des jeweiligen Anliegens. Dies umfasst in der Regel Angaben wie Name, Kontaktinformationen und gegebenenfalls weitere Informationen, die uns mitgeteilt werden und zur angemessenen Bearbeitung erforderlich sind. Wir nutzen diese Daten ausschließlich für den angegebenen Zweck der Kontaktaufnahme und Kommunikation; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Kommunikation via Messenger
Wir setzen zu Zwecken der Kommunikation Messenger ein und bitten daher darum, die nachfolgenden Hinweise zur Funktionsfähigkeit der Messenger, zur Verschlüsselung, zur Nutzung der Metadaten der Kommunikation und zu Ihren Widerspruchsmöglichkeiten zu beachten. Sie können uns auch auf alternativen Wegen, z. B. via Telefon oder E-Mail, kontaktieren. Bitte nutzen Sie die Ihnen mitgeteilten Kontaktmöglichkeiten oder die innerhalb unseres Onlineangebotes angegebenen Kontaktmöglichkeiten. Im Fall einer Ende-zu-Ende-Verschlüsselung von Inhalten (d. h., der Inhalt Ihrer Nachricht und Anhänge) weisen wir darauf hin, dass die Kommunikationsinhalte (d. h., der Inhalt der Nachricht und angehängte Bilder) von Ende zu Ende verschlüsselt werden. Das bedeutet, dass der Inhalt der Nachrichten nicht einsehbar ist, nicht einmal durch die Messenger-Anbieter selbst. Sie sollten immer eine aktuelle Version der Messenger mit aktivierter Verschlüsselung nutzen, damit die Verschlüsselung der Nachrichteninhalte sichergestellt ist. Wir weisen unsere Kommunikationspartner jedoch zusätzlich darauf hin, dass die Anbieter der Messenger zwar nicht den Inhalt einsehen, aber in Erfahrung bringen können, dass und wann Kommunikationspartner mit uns kommunizieren sowie technische Informationen zum verwendeten Gerät der Kommunikationspartner und je nach Einstellungen ihres Gerätes auch Standortinformationen (sogenannte Metadaten) verarbeitet werden. Hinweise zu Rechtsgrundlagen: Sofern wir Kommunikationspartner vor der Kommunikation mit ihnen via Messenger um eine Erlaubnis bitten, ist die Rechtsgrundlage unserer Verarbeitung ihrer Daten deren Einwilligung. Im Übrigen, falls wir nicht um eine Einwilligung bitten und sie z. B. von sich aus Kontakt mit uns aufnehmen, nutzen wir Messenger im Verhältnis zu unseren Vertragspartnern sowie im Rahmen der Vertragsanbahnung als eine vertragliche Maßnahme und im Fall anderer Interessenten und Kommunikationspartner auf Grundlage unserer berechtigten Interessen an einer schnellen und effizienten Kommunikation und Erfüllung der Bedürfnisse unser Kommunikationspartner an der Kommunikation via Messenger. Ferner weisen wir Sie darauf hin, dass wir die uns mitgeteilten Kontaktdaten ohne Ihre Einwilligung nicht erstmalig an die Messenger übermitteln. Widerruf, Widerspruch und Löschung: Sie können jederzeit eine erteilte Einwilligung widerrufen und der Kommunikation mit uns via Messenger jederzeit widersprechen. Im Fall der Kommunikation via Messenger löschen wir die Nachrichten entsprechend unseren generellen Löschrichtlinien (d. h. z. B., wie oben beschrieben, nach Ende vertraglicher Beziehungen, im Kontext von Archivierungsvorgaben etc.) und sonst, sobald wir davon ausgehen können, etwaige Auskünfte der Kommunikationspartner beantwortet zu haben, wenn kein Rückbezug auf eine vorhergehende Konversation zu erwarten ist und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Vorbehalt des Verweises auf andere Kommunikationswege: Um Ihre Sicherheit zu gewährleisten, bitten wir um Verständnis, dass wir aus bestimmten Gründen Anfragen über Messenger möglicherweise nicht beantworten können. Dies betrifft Situationen, in denen etwa Vertragsdetails besonders vertraulich behandelt werden müssen oder eine Antwort über Messenger den formellen Anforderungen nicht entspricht. In diesen Fällen empfehlen wir Ihnen, auf geeignetere Kommunikationskanäle zurückzugreifen.
- Verarbeitete Datenarten: Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen). Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung und berechtigte Interessen: Kommunikation; Direktmarketing (z. B. per E-Mail oder postalisch); Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Konversionsmessung (Messung der Effektivität von Marketingmaßnahmen). Marketing.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Telegram: Ein Cloud-basierter Nachrichtendienst, der den Versand und Empfang von Textnachrichten, Sprachnachrichten, Bildern, Videos, Dateien und Sprachanrufen ermöglicht. Telegram speichert Chats, Medien und Kontakte verschlüsselt auf Servern, um den plattformübergreifenden Zugriff zu ermöglichen. Einzelchats können optional durch eine Ende-zu-Ende-Verschlüsselung geschützt werden; Wir weisen darauf hin, dass bei der Nutzung von Telegram eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union nicht ausgeschlossen werden kann und möglicherweise kein Datenschutzniveau gewährleistet werden kann, das dem der Europäischen Union entspricht; Dienstanbieter: Vertreter in der Europäischen Union: European Data Protection Office (EDPO), Avenue Huart Hamoir 71, 1030 Brussels, Belgien; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://telegram.org/ Datenschutzerklärung: https://telegram.org/privacy/de
- WhatsApp: Ein Kommunikationsdienst, der den Versand und Empfang von Textnachrichten, Sprachnachrichten, Bildern, Videos, Dokumenten sowie Sprach- und Videoanrufen über das Internet ermöglicht. Die Kommunikation erfolgt über eine Ende-zu-Ende-Verschlüsselung, wodurch Inhalte nur für die beteiligten Kommunikationspartner zugänglich sind. Zur Bereitstellung des Dienstes verarbeitet die Plattform Metadaten (z. B. Telefonnummern, Zeitpunkte, Geräteinformationen) und kann diese zur Funktionsverbesserung, Sicherheit und Dienstleistungsoptimierung verwenden; Dienstanbieter: WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.whatsapp.com/ Datenschutzerklärung: https://www.whatsapp.com/legal/privacy-policy-eea
- SuperChat: Messaging-Plattform zur Kundenverwaltung, Nachrichtenversand, Prozess- und Vertriebsunterstützung (Multikanalkommunikation, d. h. Versand von Kommunikationen und Verwaltung von Anfragen unter Einsatz verschiedener Kanäle, Vertrieb, Prozessmanagement, Analysen und Feedbackfunktionen); Dienstanbieter: SuperX GmbH, vertreten durch die Geschäftsführer Yilmaz Köknar u. Mika Hally, Schönhauser Allee 180, 10119 Berlin, Deutschland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Vertragserfüllung und vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 lit. f) DSGVO); Website: https://www.superchat.de/ Datenschutzerklärung: https://www.superchat.de/datenschutz
Chatbots und Chatfunktionen
Wir bieten als Kommunikationsmöglichkeit Online-Chats und Chatbot-Funktionen an (zusammen als "Chat-Dienste" bezeichnet). Bei einem Chat handelt es sich um eine mit gewisser Zeitnähe geführte Online-Unterhaltung. Bei einem Chatbot handelt es sich um eine Software, die Fragen der Nutzer beantwortet oder sie über Nachrichten informiert. Wenn Sie unsere Chat-Funktionen nutzen, können wir Ihre personenbezogenen Daten verarbeiten. Falls Sie unsere Chat-Dienste innerhalb einer Online-Plattform nutzen, wird zusätzlich Ihre Identifikationsnummer innerhalb der jeweiligen Plattform gespeichert. Wir können zudem Informationen darüber erheben, welche Nutzer wann mit unseren Chat-Diensten interagieren. Ferner speichern wir den Inhalt Ihrer Konversationen über die Chat-Dienste und protokollieren Registrierungs- und Einwilligungsvorgänge, um diese nach gesetzlichen Vorgaben nachweisen zu können. Wir weisen Nutzer darauf hin, dass der jeweilige Plattformanbieter in Erfahrung bringen kann, dass und wann Nutzer mit unseren Chat-Diensten kommunizieren sowie technische Informationen zum verwendeten Gerät der Nutzer und je nach Einstellungen ihres Gerätes auch Standortinformationen (sogenannte Metadaten) zu Zwecken der Optimierung der jeweiligen Dienste und Zwecken der Sicherheit erheben kann. Ebenfalls könnten die Metadaten der Kommunikation via Chat-Diensten (d. h. z. B., die Information, wer mit wem kommuniziert hat) durch die jeweiligen Plattformanbieter nach Maßgabe ihrer Bestimmungen, auf die wir zwecks weiterer Information verweisen, für Zwecke des Marketings oder zur Anzeige auf Nutzer zugeschnittener Werbung verwendet werden. Sofern Nutzer sich gegenüber einem Chatbot bereiterklären, Informationen mit regelmäßigen Nachrichten zu aktivieren, steht ihnen jederzeit die Möglichkeit zur Verfügung, die Informationen für die Zukunft abzubestellen. Der Chatbot weist Nutzer darauf hin, wie und mit welchen Begriffen sie die Nachrichten abbestellen können. Mit dem Abbestellen der Chatbotnachrichten werden Daten der Nutzer aus dem Verzeichnis der Nachrichtenempfänger gelöscht. Die vorgenannten Angaben nutzen wir, um unsere Chat-Dienste zu betreiben, z. B., um Nutzer persönlich anzusprechen, um ihre Anfragen zu beantworten, etwaige angeforderte Inhalte zu übermitteln und auch, um unsere Chat-Dienste zu verbessern (z. B., um Chatbots Antworten auf häufig gestellte Fragen "beizubringen" oder unbeantwortete Anfragen zu erkennen). Hinweise zu Rechtsgrundlagen: Wir setzen die Chat-Dienste auf Grundlage einer Einwilligung ein, wenn wir zuvor eine Erlaubnis der Nutzer in die Verarbeitung ihrer Daten im Rahmen unserer Chat-Dienste eingeholt haben (dies gilt für die Fälle, in denen Nutzer um eine Einwilligung gebeten werden, z. B., damit ein Chatbot ihnen regelmäßig Nachrichten zusendet). Sofern wir Chat-Dienste einsetzen, um Anfragen der Nutzer zu unseren Leistungen oder unserem Unternehmen zu beantworten, erfolgt dies zur vertraglichen und vorvertraglichen Kommunikation. Im Übrigen setzen wir Chat-Dienste auf Grundlage unserer berechtigten Interessen an einer Optimierung der Chat-Dienste, ihrer Betriebswirtschaftlichkeit sowie einer Steigerung der positiven Nutzererfahrung ein. Widerruf, Widerspruch und Löschung: Sie können jederzeit eine erteilte Einwilligung widerrufen oder der Verarbeitung Ihrer Daten im Rahmen unserer Chat-Dienste widersprechen.
- Verarbeitete Datenarten: Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.). Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung und berechtigte Interessen: Kommunikation; Direktmarketing (z. B. per E-Mail oder postalisch); Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Konversionsmessung (Messung der Effektivität von Marketingmaßnahmen). Marketing.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- SuperChat: Messaging-Plattform zur Kundenverwaltung, Nachrichtenversand, Prozess- und Vertriebsunterstützung (Multikanalkommunikation, d. h. Versand von Kommunikationen und Verwaltung von Anfragen unter Einsatz verschiedener Kanäle, Vertrieb, Prozessmanagement, Analysen und Feedbackfunktionen); Dienstanbieter: SuperX GmbH, vertreten durch die Geschäftsführer Yilmaz Köknar u. Mika Hally, Schönhauser Allee 180, 10119 Berlin, Deutschland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Vertragserfüllung und vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 lit. f) DSGVO); Website: https://www.superchat.de/ Datenschutzerklärung: https://www.superchat.de/datenschutz
Webanalyse, Monitoring und Optimierung
Die Webanalyse (auch als „Reichweitenmessung" bezeichnet) dient der Auswertung der Besucherströme unseres Onlineangebots und kann Verhalten, Interessen oder demografische Informationen zu den Besuchern, wie beispielsweise Alter oder Geschlecht, als pseudonyme Werte umfassen. Mithilfe der Reichweitenanalyse können wir zum Beispiel erkennen, zu welcher Zeit unser Onlineangebot oder dessen Funktionen beziehungsweise Inhalte am häufigsten genutzt werden, oder zur Wiederverwendung einladen. Ebenso ist es uns möglich, nachzuvollziehen, welche Bereiche der Optimierung bedürfen. Neben der Webanalyse können wir auch Testverfahren einsetzen, um etwa unterschiedliche Versionen unseres Onlineangebots oder seiner Bestandteile zu testen und zu optimieren. Sofern nachfolgend nicht anders angegeben, können zu diesen Zwecken Profile, also zu einem Nutzungsvorgang zusammengefasste Daten, angelegt und Informationen in einem Browser bzw. in einem Endgerät gespeichert und dann ausgelesen werden. Zu den erhobenen Angaben gehören insbesondere besuchte Websites und dort genutzte Elemente sowie technische Auskünfte, wie etwa der verwendete Browser, das benutzte Computersystem sowie Angaben zu Nutzungszeiten. Sofern sich Nutzer in die Erhebung ihrer Standortdaten uns gegenüber oder gegenüber den Anbietern der von uns eingesetzten Dienste einverstanden erklärt haben, ist auch die Verarbeitung von Standortdaten möglich. Darüber hinaus werden die IP-Adressen der Nutzer gespeichert. Jedoch nutzen wir ein IP-Masking-Verfahren (d. h. Pseudonymisierung durch Kürzung der IP-Adresse) zum Schutz der Nutzer. Generell werden die im Rahmen von Webanalyse, A/B-Testings und Optimierung keine Klardaten der Nutzer (wie z. B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. Das heißt, wir als auch die Anbieter der eingesetzten Software kennen nicht die tatsächliche Identität der Nutzer, sondern nur die zum Zweck der jeweiligen Verfahren in deren Profilen gespeicherten Angaben. Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren Einwilligung in den Einsatz der Drittanbieter bitten, stellt die Rechtsgrundlage der Datenverarbeitung die Einwilligung dar. Ansonsten werden die Nutzerdaten auf Grundlage unserer berechtigten Interessen (d. h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung hinweisen.
- Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung und berechtigte Interessen: Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen). Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung". Speicherung von Cookies von bis zu 2 Jahren (Sofern nicht anders angegeben, können Cookies und ähnliche Speichermethoden für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespeichert werden.).
- Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Google Analytics: Wir verwenden Google Analytics zur Messung und Analyse der Nutzung unseres Onlineangebotes auf der Grundlage einer pseudonymen Nutzeridentifikationsnummer. Diese Identifikationsnummer enthält keine eindeutigen Daten, wie Namen oder E-Mail-Adressen. Sie dient dazu, Analyseinformationen einem Endgerät zuzuordnen, um zu erkennen, welche Inhalte die Nutzer innerhalb eines oder verschiedener Nutzungsvorgänge aufgerufen haben, welche Suchbegriffe sie verwendet haben, diese erneut aufgerufen haben oder mit unserem Onlineangebot interagiert haben. Ebenso werden der Zeitpunkt der Nutzung und deren Dauer gespeichert, sowie die Quellen der Nutzer, die auf unser Onlineangebot verweisen und technische Aspekte ihrer Endgeräte und Browser.Dabei werden pseudonyme Profile von Nutzern mit Informationen aus der Nutzung verschiedener Geräte erstellt, wobei Cookies eingesetzt werden können. Google Analytics protokolliert und speichert keine individuellen IP-Adressen für EU-Nutzer. Analytics stellt jedoch grobe geografische Standortdaten bereit, indem es die folgenden Metadaten von IP-Adressen ableitet: Stadt (und der abgeleitete Breiten- und Längengrad der Stadt), Kontinent, Land, Region, Subkontinent (und ID-basierte Gegenstücke). Beim EU-Datenverkehr werden die IP-Adressdaten ausschließlich für diese Ableitung von Geolokalisierungsdaten verwendet, bevor sie sofort gelöscht werden. Sie werden nicht protokolliert, sind nicht zugänglich und werden nicht für weitere Verwendungszwecke genutzt. Wenn Google Analytics Messdaten sammelt, werden alle IP-Abfragen auf EU-basierten Servern durchgeführt, bevor der Verkehr zur Verarbeitung an Analytics-Server weitergeleitet wird; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://marketingplatform.google.com/intl/de/about/analytics/ Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse); Datenschutzerklärung: https://business.safety.google/privacy/ Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms/ Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln (https://business.safety.google/adsprocessorterms); Widerspruchsmöglichkeit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hlde Einstellungen für die Darstellung von Werbeeinblendungen: https://myadcenter.google.com/personalizationoff Weitere Informationen: https://business.safety.google/adsservices/ (Arten der Verarbeitung sowie der verarbeiteten Daten).
- Google Tag Manager: Wir verwenden den Google Tag Manager, eine Software von Google, das es uns ermöglicht, sogenannte Website-Tags zentral über eine Benutzeroberfläche zu verwalten. Tags sind kleine Code-Elemente auf unserer Webseite, die dazu dienen, Besucheraktivitäten zu erfassen und zu analysieren. Diese Technologie unterstützt uns dabei, unsere Webseite und die darauf angebotenen Inhalte zu verbessern. Der Google Tag Manager selbst erstellt keine Nutzerprofile, speichert keine Cookies mit Nutzerprofilen und führt keine eigenständigen Analysen durch. Seine Funktion beschränkt sich darauf, die Einbindung und Verwaltung von Tools und Diensten, die wir auf unserer Webseite nutzen, zu vereinfachen und effizienter zu gestalten. Trotzdem wird bei der Nutzung des Google Tag Managers die IP-Adresse der Nutzer an Google übermittelt, was aus technischen Gründen erforderlich ist, um die von uns verwendeten Dienste zu implementieren. Auch können dabei Cookies gesetzt werden. Diese Datenverarbeitung erfolgt jedoch nur, wenn über den Tag Manager Dienste eingebunden werden. Für genauere Informationen zu diesen Diensten und ihrer Datenverarbeitung verweisen wir auf die weiterführenden Abschnitte dieser Datenschutzerklärung; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://marketingplatform.google.com Datenschutzerklärung: https://business.safety.google/privacy/ Auftragsverarbeitungsvertrag:https://business.safety.google/adsprocessorterms Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln (https://business.safety.google/adsprocessorterms).
Onlinemarketing
Wir verarbeiten personenbezogene Daten zum Zweck des Onlinemarketings, worunter insbesondere die Vermarktung von Werbeflächen oder die Darstellung von werbenden und sonstigen Inhalten (zusammenfassend als „Inhalte" bezeichnet) anhand potenzieller Interessen der Nutzer sowie die Messung ihrer Effektivität fallen können. Zu diesen Zwecken werden sogenannte Nutzerprofile angelegt und in einer Datei (der sogenannte „Cookie") gespeichert oder ähnliche Verfahren genutzt, mittels derer die für die Darstellung der vorgenannten Inhalte relevanten Angaben zum Nutzer gespeichert werden. Hierzu können beispielsweise betrachtete Inhalte, besuchte Websites, genutzte Onlinenetzwerke, aber auch Kommunikationspartner und technische Angaben gehören, wie etwa der verwendete Browser, das benutzte Computersystem sowie Auskünfte zu Nutzungszeiten und genutzten Funktionen. Sofern Nutzer in die Erhebung ihrer Standortdaten eingewilligt haben, können auch diese verarbeitet werden. Zudem werden die IP-Adressen der Nutzer gespeichert. Jedoch nutzen wir zur Verfügung stehende IP-Masking-Verfahren (d. h. Pseudonymisierung durch Kürzung der IP-Adresse) zum Nutzerschutz. Generell werden im Rahmen des Onlinemarketingverfahrens keine Klardaten der Nutzer (wie z. B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. Das heißt, wir als auch die Anbieter der Onlinemarketingverfahren kennen nicht die tatsächliche Nutzeridentität, sondern nur die in deren Profilen gespeicherten Angaben. Die Aussagen in den Profilen werden im Regelfall in den Cookies oder mittels ähnlicher Verfahren gespeichert. Diese Cookies können später generell auch auf anderen Websites, die dasselbe Onlinemarketingverfahren einsetzen, ausgelesen und zum Zweck der Darstellung von Inhalten analysiert sowie mit weiteren Daten ergänzt und auf dem Server des Onlinemarketingverfahrensanbieters gespeichert werden. Ausnahmsweise ist es möglich, Klardaten den Profilen zuzuordnen, vornehmlich dann, wenn die Nutzer zum Beispiel Mitglieder eines sozialen Netzwerks sind, dessen Onlinemarketingverfahren wir einsetzen und das Netzwerk die Nutzerprofile mit den vorgenannten Angaben verbindet. Wir bitten darum, zu beachten, dass Nutzer mit den Anbietern zusätzliche Abreden treffen können, etwa durch Einwilligung im Rahmen der Registrierung. Wir erhalten grundsätzlich nur Zugang zu zusammengefassten Informationen über den Erfolg unserer Werbeanzeigen. Jedoch können wir im Rahmen sogenannter Konversionsmessungen prüfen, welche unserer Onlinemarketingverfahren zu einer sogenannten Konversion geführt haben, d. h. beispielsweise zu einem Vertragsschluss mit uns. Die Konversionsmessung wird alleine zur Erfolgsanalyse unserer Marketingmaßnahmen verwendet. Solange nicht anders angegeben, bitten wir Sie, davon auszugehen, dass eingesetzte Cookies für einen Zeitraum von zwei Jahren gespeichert werden. Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren Einwilligung in den Einsatz der Drittanbieter bitten, stellt die Rechtsgrundlage der Datenverarbeitung die Erlaubnis dar. Ansonsten werden die Daten der Nutzer auf Grundlage unserer berechtigten Interessen (d. h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung hinweisen.
Hinweise zum Widerruf und Widerspruch:
Wir verweisen auf die Datenschutzhinweise der jeweiligen Anbieter und die zu den Anbietern angegebenen Widerspruchsmöglichkeiten (sog. "Opt-Out"). Sofern keine explizite Opt-Out-Möglichkeit angegeben wurde, besteht zum einen die Möglichkeit, dass Sie Cookies in den Einstellungen Ihres Browsers abschalten. Hierdurch können jedoch Funktionen unseres Onlineangebotes eingeschränkt werden. Wir empfehlen daher zusätzlich die folgenden Opt-Out-Möglichkeiten, die zusammenfassend auf jeweilige Gebiete gerichtet angeboten werden: a) Europa: https://youronlinechoices.eu/ b) Kanada: https://youradchoices.ca/ c) USA: https://optout.aboutads.info/ d) Gebietsübergreifend: https://optout.aboutads.info
- Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung und berechtigte Interessen: Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Tracking (z. B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies); Zielgruppenbildung; Marketing; Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen). Konversionsmessung (Messung der Effektivität von Marketingmaßnahmen).
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung". Speicherung von Cookies von bis zu 2 Jahren (Sofern nicht anders angegeben, können Cookies und ähnliche Speichermethoden für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespeichert werden.).
- Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Google Ads und Konversionsmessung: Online-Marketing-Verfahren zum Zwecke der Platzierung von Inhalten und Anzeigen innerhalb des Werbenetzwerks des Diensteanbieters (z. B. in Suchergebnissen, in Videos, auf Webseiten usw.), so dass sie Nutzern angezeigt werden, die ein mutmaßliches Interesse an den Anzeigen haben. Darüber hinaus messen wir die Konversion der Anzeigen, d. h. ob die Nutzer sie zum Anlass genommen haben, mit den Anzeigen zu interagieren und die beworbenen Angebote zu nutzen (sog. Konversionen). Wir erhalten jedoch nur anonyme Informationen und keine persönlichen Informationen über einzelne Nutzer; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://marketingplatform.google.com Datenschutzerklärung: https://business.safety.google/privacy/ Grundlage Drittlandtransfers: Data Privacy Framework (DPF); Weitere Informationen: Arten der Verarbeitung sowie der verarbeiteten Daten: https://business.safety.google/adsservices/ Datenverarbeitungsbedingungen zwischen Verantwortlichen und Standardvertragsklauseln für Drittlandtransfers von Daten: https://business.safety.google/adscontrollerterms
Präsenzen in sozialen Netzwerken (Social Media)
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und verarbeiten in diesem Rahmen Nutzerdaten, um mit den dort aktiven Nutzern zu kommunizieren oder Informationen über uns anzubieten. Wir weisen darauf hin, dass dabei Nutzerdaten außerhalb des Raumes der Europäischen Union verarbeitet werden können. Hierdurch können sich für die Nutzer Risiken ergeben, weil so zum Beispiel die Durchsetzung der Nutzerrechte erschwert werden könnte. Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im Regelfall für Marktforschungs- und Werbezwecke verarbeitet. So können beispielsweise anhand des Nutzungsverhaltens und sich daraus ergebender Interessen der Nutzer Nutzungsprofile erstellt werden. Letztere finden möglicherweise wiederum Verwendung, um etwa Werbeanzeigen innerhalb und außerhalb der Netzwerke zu schalten, die mutmaßlich den Interessen der Nutzer entsprechen. Daher werden im Regelfall Cookies auf den Rechnern der Nutzer gespeichert, in denen das Nutzungsverhalten und die Interessen der Nutzer gespeichert werden. Zudem können in den Nutzungsprofilen auch Daten unabhängig der von den Nutzern verwendeten Geräten gespeichert werden (insbesondere, wenn sie Mitglieder der jeweiligen Plattformen und dort eingeloggt sind). Für eine detaillierte Darstellung der jeweiligen Verarbeitungsformen und der Widerspruchsmöglichkeiten (Opt-out) verweisen wir auf die Datenschutzerklärungen und Angaben der Betreiber der jeweiligen Netzwerke. Auch im Fall von Auskunftsanfragen und der Geltendmachung von Betroffenenrechten weisen wir darauf hin, dass diese am effektivsten bei den Anbietern geltend gemacht werden können. Nur Letztere haben jeweils Zugriff auf die Nutzerdaten und können direkt entsprechende Maßnahmen ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann können Sie sich an uns wenden.
- Verarbeitete Datenarten: Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.). Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung und berechtigte Interessen: Kommunikation; Feedback (z. B. Sammeln von Feedback via Online-Formular); Öffentlichkeitsarbeit; Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit. Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten (Computer, Server etc.)).
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Instagram: Soziales Netzwerk, ermöglicht das Teilen von Fotos und Videos, das Kommentieren und Favorisieren von Beiträgen, Nachrichtenversand, Abonnieren von Profilen und Seiten; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.instagram.com Datenschutzerklärung: https://privacycenter.instagram.com/policy/ Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
- Facebook-Seiten: Profile innerhalb des sozialen Netzwerks Facebook - Der Verantwortliche ist gemeinsam mit Meta Platforms Ireland Limited für die Erhebung und Übermittlung von Daten der Besucher unserer Facebook-Seite („Fanpage") verantwortlich. Dazu gehören insbesondere Informationen über das Nutzerverhalten (z. B. angesehene oder interagierte Inhalte, durchgeführte Handlungen) sowie Geräteinformationen (z. B. IP-Adresse, Betriebssystem, Browsertyp, Spracheinstellungen, Cookie-Daten). Näheres hierzu findet sich in der Facebook-Datenrichtlinie: https://www.facebook.com/privacy/policy/ Facebook verwendet diese Daten auch, um uns über den Dienst „Seiten-Insights" statistische Auswertungen bereitzustellen, die Aufschluss darüber geben, wie Personen mit unserer Seite und deren Inhalten interagieren. Grundlage hierfür ist eine Vereinbarung mit Facebook („Informationen zu Seiten-Insights": https://www.facebook.com/legal/terms/page_controller_addendum), in der unter anderem Sicherheitsmaßnahmen sowie die Wahrnehmung der Betroffenenrechte geregelt sind. Weitere Hinweise finden sich hier: https://www.facebook.com/legal/terms/information_about_page_insights_data Nutzer können Auskunfts- oder Löschungsanfragen daher direkt an Facebook richten. Die Rechte der Nutzer (insbesondere Auskunft, Löschung, Widerspruch, Beschwerde bei einer Aufsichtsbehörde) bleiben hiervon unberührt. Die gemeinsame Verantwortlichkeit beschränkt sich auf die Erhebung und Übermittlung der Daten an Meta Platforms Ireland Limited (EU). Für die weitere Verarbeitung, einschließlich einer möglichen Übermittlung an Meta Platforms Inc. in den USA, ist allein Meta Platforms Ireland Limited verantwortlich; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.facebook.com Datenschutzerklärung: https://www.facebook.com/privacy/policy/ Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.facebook.com/legal/EU_data_transfer_addendum).
- LinkedIn: Soziales Netzwerk - Wir sind gemeinsam mit LinkedIn Irland Unlimited Company für die Erhebung (jedoch nicht die weitere Verarbeitung) von Daten der Besucher verantwortlich, die zur Erstellung der „Page-Insights" (Statistiken) unserer LinkedIn-Profile genutzt werden. Zu diesen Daten gehören Informationen über die Arten von Inhalten, die Nutzer sich ansehen oder mit denen sie interagieren, sowie die von ihnen vorgenommenen Handlungen. Außerdem werden Details über die genutzten Geräte erfasst, wie z. B. IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen und Cookie-Daten, sowie Angaben aus den Nutzerprofilen, wie Berufsfunktion, Land, Branche, Hierarchieebene, Unternehmensgröße und Beschäftigungsstatus. Datenschutzinformationen zur Verarbeitung von Nutzerdaten durch LinkedIn können den Datenschutzhinweisen von LinkedIn entnommen werden: https://www.linkedin.com/legal/privacy-policy.Wir haben mit LinkedIn Irland eine spezielle Vereinbarung geschlossen („Page Insights Joint Controller Addendum", https://legal.linkedin.com/pages-joint-controller-addendum), in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen LinkedIn beachten muss und in der LinkedIn sich bereit erklärt hat, die Rechte der Betroffenen zu erfüllen (d. h. Nutzer können z. B. Auskunfts- oder Löschungsanfragen direkt an LinkedIn richten). Die Rechte der Nutzer (insbesondere das Recht auf Auskunft, Löschung, Widerspruch und Beschwerde bei der zuständigen Aufsichtsbehörde) werden durch die Vereinbarungen mit LinkedIn nicht eingeschränkt. Die gemeinsame Verantwortlichkeit beschränkt sich auf die Erhebung und Übermittlung der Daten an LinkedIn Irland Unlimited Company, ein Unternehmen mit Sitz in der EU. Die weitere Verarbeitung der Daten obliegt ausschließlich LinkedIn Irland Unlimited Company, insbesondere was die Übermittlung der Daten an die Muttergesellschaft LinkedIn Corporation in den USA betrifft; Dienstanbieter: LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.linkedin.com Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.linkedin.com/legal/privacy-policy). Widerspruchsmöglichkeit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out
- Threads: Soziales Netzwerk; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.threads.com/ Datenschutzerklärung: https://help.instagram.com/515230437301944
Plug-ins und eingebettete Funktionen sowie Inhalte
Wir binden Funktions- und Inhaltselemente in unser Onlineangebot ein, die von den Servern ihrer jeweiligen Anbieter (nachfolgend als „Drittanbieter" bezeichnet) bezogen werden. Dabei kann es sich zum Beispiel um Grafiken, Videos oder Stadtpläne handeln (nachfolgend einheitlich als „Inhalte" bezeichnet). Die Einbindung setzt immer voraus, dass die Drittanbieter dieser Inhalte die IP-Adresse der Nutzer verarbeiten, da sie ohne IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte oder Funktionen erforderlich. Wir bemühen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte anzuwenden. Drittanbieter können ferner sogenannte Pixel-Tags (unsichtbare Grafiken, auch als „Web Beacons" bezeichnet) für statistische oder Marketingzwecke einsetzen. Durch die „Pixel-Tags" können Informationen, wie etwa der Besucherverkehr auf den Seiten dieser Website, ausgewertet werden. Die pseudonymen Informationen können darüber hinaus in Cookies auf dem Gerät der Nutzer gespeichert werden und unter anderem technische Auskünfte zum Browser und zum Betriebssystem, zu verweisenden Websites, zur Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebots enthalten, aber auch mit solchen Informationen aus anderen Quellen verbunden werden. Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um ihre Einwilligung in den Einsatz der Drittanbieter bitten, stellt die Rechtsgrundlage der Datenverarbeitung die Erlaubnis dar. Ansonsten werden die Nutzerdaten auf Grundlage unserer berechtigten Interessen (d. h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung hinweisen.
- Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen); Standortdaten (Angaben zur geografischen Position eines Gerätes oder einer Person). Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung und berechtigte Interessen: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Sicherheitsmaßnahmen. Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten (Computer, Server etc.)).
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung". Speicherung von Cookies von bis zu 2 Jahren (Sofern nicht anders angegeben, können Cookies und ähnliche Speichermethoden für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespeichert werden.).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Google Fonts (Bereitstellung auf eigenem Server): Bereitstellung von Schriftarten-Dateien zwecks einer nutzerfreundlichen Darstellung unseres Onlineangebotes; Dienstanbieter: Die Google Fonts werden auf unserem Server gehostet, es werden keine Daten an Google übermittelt; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Google Maps: Wir binden die Landkarten des Dienstes "Google Maps" des Anbieters Google ein. Zu den verarbeiteten Daten können insbesondere IP-Adressen und Standortdaten der Nutzer gehören; Dienstanbieter: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://mapsplatform.google.com/ Datenschutzerklärung: https://business.safety.google/privacy/ Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
- Cloudflare Turnstile: Automatisierte Erkennung und Verhinderung von Bot-Aktivitäten. Bereitstellung eines CAPTCHA-ähnlichen Dienstes, der ohne Benutzereingaben funktioniert. Verbesserung der Benutzerfreundlichkeit durch Minimierung von Unterbrechungen für echte Nutzer.Verarbeitung von Informationen zur Unterscheidung zwischen menschlichen und automatisierten Zugriffen auf Webdienste, um unsere Onlineangebote, Kontaktformulare und informationstechnischen Systeme vor missbräuchlichen automatisierten Zugriffen, Spam und sonstigen Angriffen zu schützen sowie deren sichere und zuverlässige Bereitstellung zu gewährleisten. Nach unserer Interessenabwägung überwiegen die schutzwürdigen Interessen der betroffenen Personen nicht, da die Verarbeitung ausschließlich Sicherheits- und Schutzzwecken dient und keine darüber hinausgehende Profilbildung oder werbliche Nutzung erfolgt; Dienstanbieter: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.cloudflare.com/application-services/products/turnstile/ Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/ Auftragsverarbeitungsvertrag: https://www.cloudflare.com/cloudflare-customer-dpa/ Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.cloudflare.com/cloudflare-customer-scc/).
Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird. Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen. Stand Juli 2026
RU – Политика конфиденциальности
Наименование и адрес ответственного лица
Ответственным лицом в соответствии с Общим регламентом по защите данных (GDPR), а также иными национальными нормами законодательства о защите данных государств-членов является:
PromLog & Consulting GmbH
Keltenstrasse 8
86517 Wehringen
Германия
Email: info@promlog-group.com
Телефон: +49 8234 708 14 75
Объем и цели обработки персональных данных
В соответствии со следующей политикой конфиденциальности мы хотели бы проинформировать вас о типах ваших персональных данных (далее также называемых «данные»), с какими целями и в какой степени. Политика конфиденциальности распространяется на всю обработку персональных данных, осуществляемую нами, как в контексте предоставления наших услуг, так и в частности на наших сайтах, в мобильных приложениях и внешних онлайн-присутствиях, таких как наши профили в социальных сетях (далее — «Онлайн-ресурсы компании»). Используемые термины применяются независимо от рода и пола.
Правовые основания обработки персональных данных
Правовые основания обработки персональных данных по GDPR: Ниже вы найдёте обзор правовых оснований GDPR, на основе которых мы обрабатываем персональные данные. Обратите внимание, что помимо правил GDPR, страны вашего или нашего местонахождения либо регистрации могут применяться национальные нормы по защите данных. Кроме того, если в отдельных случаях актуальны более конкретные специальные правовые нормы, мы уведомим вас о них в политике конфиденциальности.
- Согласие (ст. 6, абз. 1, предл. 1, п. a) GDPR) – Субъект персональных данных дал согласие на обработку своих персональных данных для одной или нескольких конкретных целей.
- Исполнение договора и преддоговорные запросы (ст. 6, абз. 1, предл. 1, п. b) GDPR) - Обработка необходима для выполнения контракта, в котором субъект данных является стороной, либо для принятия мер по запросу субъекта данных до заключения контракта.
- Законные интересы (ст. 6, абз. 1, предл. 1, п. f) GDPR) -
обработка необходима для соблюдения законных интересов оператора или третьего лица при условии, что интересы, основные права и свободы субъекта данных, требующие защиты персональных данных, не имеют преимущественной силы перед такими законными интересами. Национальные правила по защите данных в Германии: Помимо правил защиты данных GDPR, в Германии действуют национальные правила по защите данных. К ним относятся, в частности, Федеральный закон Германии о защите данных (Bundesdatenschutzgesetz – BDSG). В частности, BDSG содержит специальные положения о праве на информацию, праве на удаление, праве на возражения, обработке специальных категорий персональных данных, обработке для других целей и передаче, а также автоматизированному принятию решений в отдельных случаях, включая профилирование. Кроме того, могут применяться законы штатов о защите данных отдельных федеральных штатов. Примечание о применимости GDPR и Швейцарского закона о защите данных: Это уведомление о защите данных служит для предоставления информации в соответствии с Швейцарским законом о защите данных, а также Общим регламентом по защите данных (GDPR). Настоящая политика конфиденциальности одновременно служит выполнению информационных обязанностей как в соответствии с GDPR, так и в соответствии со Швейцарским федеральным законом о защите данных. По этой причине мы просим вас отметить, что в связи с более широким территориальным применением и для обеспечения большей понятности используются термины, предусмотренные GDPR. В частности, вместо терминов «обработка» «персональных данных», «преобладающий интерес» и «особенно чувствительные персональные данные», используемых в швейцарском FADP, используются термины «обработка» «персональных данных», а также «законный интерес» и «специальные категории данных», применяемые в GDPR. При этом юридическое значение указанных терминов в рамках применения швейцарского законодательства о защите данных определяется положениями швейцарского закона о защите данных.
Меры безопасности
В соответствии с законодательными требованиями, учитывая современное состояние, затраты на реализацию, а также тип, объём, обстоятельства и цели обработки, а также различные вероятности возникновения и степень угрозы правам и свободам физических лиц, мы принимаем соответствующие технические и организационные меры для обеспечения уровня защиты, соответствующего риску. Меры, в частности, включают защиту конфиденциальности, целостности и доступности данных путем контроля физического и электронного доступа к данным, а также доступа, ввода, раскрытия, доступности и разделения. Мы также внедрили процедуры, чтобы гарантировать реализацию прав субъектов данных, удаление данных и реагирование на инциденты, связанные с безопасностью данных. Кроме того, мы учитываем защиту персональных данных с самого этапа разработки или выбора аппаратного обеспечения, программного обеспечения и процессов в соответствии с принципом защиты данных, через технический дизайн и настройки по умолчанию, ориентированные на защиту данных. Обеспечение онлайн-соединений с помощью технологии шифрования TLS/SSL (HTTPS): Для защиты данных пользователей, передаваемых через наши онлайн-сервисы, от несанкционированного доступа мы используем технологию шифрования TLS/SSL. Уровень безопасных сокетов (SSL) и безопасность транспортного уровня (TLS) являются основой безопасной передачи данных в сети Интернет. Эти технологии шифруют информацию, передаваемую между сайтом или приложением и браузером пользователя (или между двумя серверами), что защищает данные от несанкционированного доступа. TLS, как более развитая и безопасная версия SSL, гарантирует, что все передачи данных соответствуют современным стандартам информационной безопасности. Если сайт защищён сертификатом SSL/TLS, это подтверждается отображением HTTPS в URL. Это служит индикатором для пользователей, что их данные передаются безопасно и зашифровано.
Передача персональных данных
В рамках обработки персональных данных они могут быть переданы или раскрыты другим организациям, компаниям, юридически независимым организациям или лицам. Получателями этих данных могут быть, например, поставщики услуг, которым поручены IT-задачи, или поставщики услуг и контента, интегрированные в веб-сайт. В таких случаях мы соблюдаем юридические требования и, в частности, заключаем соответствующие контракты или соглашения с получателями ваших данных, которые служат для их защиты.
Международные передачи данных
Обработка данных в третьих странах: если мы передаём данные третьей стране (то есть вне Европейского союза (ЕС) или Европейской экономической зоны (ЕЭЗ)) или если это происходит в контексте использования сторонних услуг или раскрытия или передачи данных другим лицам, организациям или компаниям (что можно увидеть по почтовому адресу соответствующего провайдера, либо если декларация о защите данных прямо ссылается на передачу данных третьим странам ), это всегда делается в соответствии с юридическими требованиями. Для передачи данных в США мы в первую очередь опираемся на рамочную систему защиты данных (DPF), которая была признана защищённой правовой базой решением Европейской комиссии по адекватности от 10.07.2023. Кроме того, мы заключили стандартные договорные условия с соответствующими поставщиками, которые соответствуют требованиям Европейской комиссии и устанавливают договорные обязательства по защите ваших данных. Эта двойная защита обеспечивает всестороннюю защиту ваших данных: DPF является основным уровнем защиты, а стандартные договорные положения служат дополнительной защитой. Если в рамках DPF происходят изменения, стандартные договорные положения вступают в силу как надёжный запасной вариант. Таким образом, мы гарантируем, что ваши данные всегда будут адекватно защищены, даже в случае любых политических или юридических изменений. Для отдельных поставщиков услуг мы сообщим, сертифицированы ли они согласно DPF и существуют ли стандартные договорные условия. Для получения дополнительной информации о DPF и списке сертифицированных компаний, пожалуйста, посетите сайт Министерства торговли США по адресу https://www.dataprivacyframework.gov/ . Соответствующие меры безопасности применяются к передаче данных в другие третьи страны, в частности стандартные договорные положения, явные согласия или передачи, требуемые законом. Информацию о трансфертах третьих стран и применимых решениях по адекватности можно найти в информационном сервисе Европейской комиссии: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLangde
Общая информация о хранении и удалении данных
Мы удаляем персональные данные, которые обрабатываем в соответствии с законом, как только основные согласия отозваны или нет других юридических оснований для обработки. Это относится к случаям, когда первоначальная цель обработки больше не действует или данные больше не нужны. Исключения из этого регламента существуют, если юридические обязательства или особые интересы требуют более длительного хранения или архивирования данных. В частности, данные, которые должны сохраняться по коммерческим или налоговым причинам, либо хранение которых необходимо для судебного преследования или защиты прав других физических или юридических лиц, должны быть соответствующим образом архивированы. Наше Уведомление о конфиденциальности содержит дополнительную информацию о хранении и удалении данных, которая применяется непосредственно к определённым операциям обработки. Если для определенного элемента данных установлено несколько сроков хранения или дат удаления, всегда применяется самый длительный срок. Мы обрабатываем данные, которые больше не хранятся по первоначальной цели, а по юридическим требованиям или другим причинам, исключительно по причинам, оправдывающим их хранение.
Права субъектов данных
Права субъектов данных по GDPR: Как субъекты данных, вы имеете различные права по GDPR, которые, в частности, вытекают из статей 15–21 GDPR:
- Право возражения: Вы имеете право возразить в любое время, по причинам, связанным с вашей конкретной ситуацией, обработку персональных данных, касающихся вас, осуществляемую на основании ст. 6, абз. 1, предл. 1, п. e) или п. f) GDPR; Это также относится к профилированию на основе этих положений. Если персональные данные, касающиеся вас, обрабатываются с целью прямого маркетинга, вы имеете право в любой момент возразить против обработки персональных данных, касающихся вас, для целей такой рекламы; Это также относится к профилированию, поскольку оно связано с такой прямой рекламой.
- Право отзывать согласие: Вы имеете право отозвать согласие в любое время.
- Право доступа: Вы имеете право запросить подтверждение того, обрабатываются ли соответствующие данные, и получить к ним доступ, а также получить дополнительную информацию и копию данных в соответствии с юридическими требованиями.
- Право на исправление: В соответствии с законодательными требованиями вы имеете право запросить заполнение данных, касающихся вас, или исправление недостоверных данных, касающихся вас.
- Право на удаление и ограничение обработки: В соответствии с законодательными требованиями вы имеете право потребовать немедленного удаления данных, касающихся вас, или, альтернативно, требовать ограничения обработки данных в соответствии с юридическими требованиями.
- Право на переносимость данных: Вы имеете право получать данные, касающиеся вас, которые вы предоставили нам, в структурированном, широко используемом и машиночитаемом формате в соответствии с юридическими требованиями, либо запросить передачу их другому контролёру.
- Жалоба в надзорные органы: В соответствии с юридическими требованиями и без ущерба другим административным или судебным средствам правовой защиты, вы также имеете право подать жалобу в орган надзора за охраной данных, в частности в орган надзора в стране-члене, где вы регулярно проживаете, в надзорный орган вашего рабочего места или в место предполагаемого нарушения, если вы считаете, что обработка персональных данных, касающихся вас, нарушает GDPR.
Поставщики и услуги, используемые в ходе деловой деятельности
В рамках нашей бизнес-деятельности мы используем дополнительные сервисы, платформы, интерфейсы или плагины от сторонних поставщиков (сокращённо «Сервисы») в соответствии с юридическими требованиями. Их использование основано на наших интересах в правильном, законном и экономическом управлении нашей бизнес-деятельностью и внутренней организацией.
- Типы обрабатываемых данных: инвентарные данные (например, полное имя, адрес проживания, контактная информация, номер клиента и др.); Платежные данные (например, банковские реквизиты, счета, история платежей); Контактные данные (например, почтовые и электронные адреса или телефонные номера); Данные о содержании (например, текстовые или иллюстрированные новости и публикации, а также информация о них, такая как авторство или время создания). Данные о контракте (например, предмет контракта, срок, категория клиента).
- Субъекты данных: получатели и клиенты; Заинтересованные лица. Деловые и контрактные партнёры.
- Цели обработки и законные интересы: предоставление договорных услуг и выполнение договорных обязательств; Офисные и организационные процедуры. Бизнес-процессы и процедуры.
- Сохранение и удаление: удаление, указанное в разделе «Общая информация о хранении и удалении данных».
- Правовая основа: законные интересы (ст. 6, абз. 1, предл. 1, п. f) GDPR).
Предоставление онлайн-ресурсов компании и веб-хостинг
Мы обрабатываем данные пользователей, чтобы предоставлять им наши онлайн-ресурсы компании. Для этой цели мы обрабатываем IP-адрес пользователя, который необходим для передачи содержимого и функций наших онлайн-сервисов в браузер или устройство пользователя.
- Типы обрабатываемых данных: Данные об использовании (например, просмотры страниц и время пребывания, пути к кликам, интенсивность и частота использования, типы устройств и используемые операционные системы, взаимодействие с контентом и функциями); Метаданные, коммуникационные и технические данные обработки (например, IP-адреса, временные данные, идентификационные номера, идентификаторы пользователей); Лог-данные (e.g. log файлы, касающиеся входа, получения данных или времени доступа). Данные о содержании (например, текстовые или иллюстрированные новости и публикации, а также информация о них, такая как авторство или время создания).
- Субъекты данных: пользователи (например, посетители сайта, пользователи онлайн-сервисов).
- Цели обработки и законные интересы: Предоставление наших онлайн-ресурсов компании и удобство использования; Инфраструктура информационных технологий (эксплуатация и предоставление информационных систем и технического оборудования (компьютеры, серверы и др.)); Меры безопасности.
- Сохранение и удаление: удаление, указанное в разделе «Общая информация о хранении и удалении данных».
- Правовая основа: законные интересы (ст. 6, абз. 1, предл. 1, п. f) GDPR).
Дополнительная информация о процессах обработки, процедурах и услугах:
- Предоставление онлайн-услуг на арендованном хранилище: Для предоставления онлайн-услуг мы используем хранилище, вычислительные мощности и программное обеспечение, которое арендуем или получаем у соответствующего серверного провайдера (также называемого «веб-хостом»); Правовая основа: законные интересы (ст. 6, абз. 1, предл. 1, п. f) GDPR).
- Сбор данных доступа и файлов журналов: доступ к нашему онлайн-предложению регистрируется в виде так называемых «файлов логов сервера». Файлы логов сервера могут включать адрес и название сайтов и файлов, к которым обращаются данные, дату и время доступа, передаваемые объёмы данных, уведомление об успешном доступе, тип и версию браузера, операционную систему пользователя, URL реферера (ранее посещаемая страница) и, как правило, IP-адреса и запрашивающего провайдера. Файлы логов сервера могут использоваться в целях безопасности, например, чтобы избежать перегрузки серверов (особенно в случае злоупотреблений, в том числе при защите от DDoS-атак), а также для обеспечения нагрузки на серверы и их стабильности; Правовая основа: законные интересы (ст. 6, абз. 1, предл. 1, п. f) GDPR). Удаление данных: Информация журнала хранится максимум 30 дней, после чего удаляется или анонимизируется. Данные, дальнейшее сохранение которых необходимо для доказательств, освобождаются от удаления до тех пор, пока соответствующий инцидент не будет окончательно прояснен.
- Отправка и хостинг электронной почты: Используемые нами сервисы веб-хостинга также включают отправку, получение и хранение электронной почты. Для этих целей обрабатываются адреса получателей и отправителей, а также другая информация, касающаяся отправки электронных писем (например, участвующих поставщиков) и содержание соответствующих писем. Указанные данные также могут быть обработаны для выявления СПАМА. Обратите внимание, что электронные письма в Интернете обычно не отправляются в зашифрованном виде. Как правило, электронные письма шифруются во время транспортировки, но (если не используется так называемый метод сквозного шифрования) не на серверах, с которых они отправляются и получаются. Поэтому мы не можем нести ответственность за передачу электронных писем между отправителем и сервером получателя; Правовая основа: законные интересы (ст. 6, абз. 1, предл. 1, п. f) GDPR).
- ALL-INKL: Услуги в области предоставления информационно-технологической инфраструктуры и сопутствующих услуг (например, хранилища и/или вычислительные мощности); Поставщик услуг: ALL-INKL.COM - Neue Medien Münnich, владелец: René Münnich, Hauptstraße 68, 02742 Фридерсдорф, Германия; Правовая основа: законные интересы (ст. 6, абз. 1, предл. 1, п. f) GDPR); Веб-сайт: https://all-inkl.com/ Политика конфиденциальности: https://all-inkl.com/datenschutzinformationen/ Соглашение об обработке данных: предоставляется поставщиком услуг.
- Google Search Console: мониторинг производительности сайта, анализ поисковых запросов, выявление проблем с индексацией, предоставление данных о видимости в результатах поиска, проверка мобильной юзабилити, выявление проблем безопасности и управление сайт-картами; Поставщик услуг: Google Ireland Limited, Gordon House, Barrow Street, Дублин 4, Ирландия; Правовая основа: законные интересы (ст. 6, абз. 1, предл. 1, п. f) GDPR); Веб-сайт: https://search.google.com/search-console/about Политика конфиденциальности: https://business.safety.google/privacy/ Основание для передачи из третьих стран: Рамка по защите конфиденциальности данных (DPF).
- JSDelivr: Content Delivery Network (сеть доставки контента, CDN), используемая для обеспечения быстрой и эффективной доставки медиаконтента и файлов, особенно в периоды высокой нагрузки; Dienstanbieter: ProspectOne, Królewska 65A/1, 30-081, Краков, Польша; Правовая основа: законные интересы (ст. 6, абз. 1, предл. 1, п. f) GDPR); Веб-сайт: https://www.jsdelivr.com Политика конфиденциальности: https://www.jsdelivr.com/terms/privacy-policy
Использование файлов cookie
Термин «cookies» относится к функциям, которые хранят информацию на устройствах пользователей и читают её. Файлы cookie также могут использоваться для различных задач, таких как функциональность, безопасность и удобство онлайн-предложений, а также для создания анализа потоков посетителей. Мы используем файлы cookie в соответствии с законом. Для этого мы заранее получаем согласие пользователей, если это необходимо. Если согласие не требуется, мы полагаемся на свои законные интересы. Это применимо, если хранение и чтение информации необходимо для предоставления явно запрошенного контента и функций. Это, например, включает хранение настроек и обеспечение функциональности и безопасности наших онлайн-ресурсов компании. Согласие может быть отозвано в любой момент. Мы предоставляем пользователям чёткую информацию об области применения и назначении используемых файлов cookie. Информация о правовых основаниях защиты данных: обработка персональных данных с помощью файлов cookie зависит от согласия. Если согласие дано, оно служит юридической основой. Без согласия мы опираемся на наши законные интересы, которые объяснены выше в этом разделе и в контексте соответствующих услуг и процедур. Период хранения: В отношении периода хранения проводится различие между следующими типами cookie:
- Временные файлы cookie (также: сессионные или сессионные файлы cookie): Временные файлы cookie удаляются не позднее после того, как пользователь покинул онлайн-ресурсы компании и закрыл своё устройство (например, браузер или мобильное приложение).
- Постоянные файлы cookie: Постоянные файлы cookie сохраняются даже после закрытия устройства. Например, статус входа можно сохранить, а предпочитаемый контент отображаться напрямую при повторном посещении сайта. Пользовательские данные, собранные с помощью файлов cookie, также могут использоваться для измерения охвата. Если мы не предоставляем пользователям явную информацию о типе и сроке хранения файлов cookie (например, при получении согласия), они должны считать их постоянными и хранить их до двух лет.
Общая информация об отзыве и возражении (отказ): пользователи могут в любой момент отозвать данное согласие и также выразить возражение против обработки в соответствии с юридическими требованиями, а также через настройки конфиденциальности своего браузера.
- Типы обрабатываемых данных: метаданные, коммуникационные и технические данные обработки (например, IP-адреса, время, идентификационные номера, идентификаторы пользователей).
- Субъекты данных: пользователи (например, посетители сайта, пользователи онлайн-сервисов).
- Правовая основа: законные интересы (ст. 6, абз. 1, предл. 1, п. f) GDPR). согласие (ст. 6, абз. 1, предл. 1, п. a) GDPR).
Дополнительная информация о процессах обработки, процедурах и услугах:
- Обработка данных файлов cookie на основании согласия: Мы используем решение для управления согласием, в котором получается согласие пользователя на использование файлов cookie или на процедуры и поставщики, указанные в решении управления согласием. Эта процедура предназначена для получения, записи, управления и отзыва согласия, особенно в отношении использования файлов cookie и аналогичных технологий для хранения, чтения и обработки информации на конечных устройствах пользователей. В рамках этого процесса пользователи получают согласия на использование файлов cookie и сопутствующую обработку информации, включая конкретную обработку и поставщиков, указанных в процедуре управления согласием. Пользователи также могут управлять и отзывать свои согласия. Заявления о согласии хранятся так, чтобы избежать нового запроса и иметь возможность предоставить подтверждение согласия в соответствии с юридическими требованиями. Информация о согласии хранится на стороне сервера и/или в файлах cookie (так называемом cookie-opt-in) или с помощью аналогичных технологий, чтобы можно было назначить согласие конкретному пользователю или его устройству. Если нет конкретной информации о поставщиках услуг по управлению согласием, применяется следующая общая информация: Срок хранения согласия составляет до двух лет. Это включает создание псевдонимного идентификатора пользователя, который хранится вместе с временем согласия, информацией о сфере действия согласия (например, соответствующие категории файлов cookie и/или провайдеров услуг), а также информацией о браузере, системе и используемом устройстве; Правовая основа: согласие (ст. 6, абз. 1, предл. 1, п. a) GDPR).
- Ориентированность на пользователя: хранение и управление согласиями (согласие на использование файлов cookie и обработка данных), логирование решений пользователей, отпечатление уведомлений о конфиденциальности и файлах cookie, что позволяет отзывать или корректировать согласия пользователями; Поставщик услуг: Usercentrics GmbH, Sendlinger Straße 7, 80331 Мюнхен, Германия; Веб-сайт: https://usercentrics.com/de/ Политика конфиденциальности: https://usercentrics.com/de/datenschutzerklaerung/
Управление контактами и запросами
При связи с нами (например, по почте, форме обратной связи, электронной почте, телефону или через социальные сети), а также в контексте существующих пользовательских и деловых отношений, информация запрашивающих будет обрабатываться в той мере, в какой это необходимо для ответа на запросы и любые запрошенные меры.
- Типы обрабатываемых данных: контактные данные (например, почтовые и электронные адреса или телефонные номера); Данные о содержании (например, текстовые или иллюстрированные новости и публикации, а также информация о них, такая как авторство или время создания). Метаданные, коммуникационные и технические данные обработки (например, IP-адреса, время, идентификационные номера, идентификаторы пользователей).
- Субъекты данных: партнёры по коммуникации.
- Цели обработки и законные интересы: коммуникация; организационные и административные процедуры; Обратная связь (например, сбор обратной связи через онлайн-форму). Предоставление наших онлайн-ресурсов компании и удобства пользователя.
- Сохранение и удаление: удаление, указанное в разделе «Общая информация о хранении и удалении данных».
- Правовая основа: законные интересы (ст. 6, абз. 1, предл. 1, п. f) GDPR). Исполнение договора и преддоговорные запросы (ст. 6, абз. 1, предл. 1, п. b) GDPR).
Дополнительная информация о процессах обработки, процедурах и услугах:
- Форма обратной связи: Если вы свяжетесь с нами через нашу форму обратной связи, по электронной почте или другим способом связи, мы обрабатываем переданные нам персональные данные для ответа и обработки соответствующего запроса. Обычно это включает такие данные, как имя, контактные данные и, где применимо, другую информацию, которая нам передаётся и необходима для надлежащей обработки. Мы используем эти данные исключительно для заявленной цели — контакта и коммуникации; Правовая основа: исполнение договорных и преддоговорных запросов (ст. 6, абз. 1, предл. 1, п. b) GDPR), законные интересы (ст. 6, абз. 1, предл. 1, лит. f) GDPR).
Связь через Messenger
Мы используем мессенджеров для коммуникации и поэтому просим вас ознакомиться со следующей информацией о функциональности мессенджеров, шифровании, использовании метаданных сообщения и вариантах возражения. Вы также можете связаться с нами другими способами, например, по телефону или электронной почте. Пожалуйста, воспользуйтесь предоставленными вам вариантами контакта или вариантами, предоставленными в наших онлайн-ресурсах компании. В случае сквозного шифрования содержимого (то есть содержимого вашего сообщения и вложений) обратите внимание, что содержимое коммуникации (то есть содержимое сообщения и приложенных изображений) шифруется от начала до конца. Это означает, что содержание сообщений не может быть просмотрено, даже самими мессенджерами. Всегда используйте актуальную версию Messenger с включённым шифрованием, чтобы убедиться, что содержимое сообщения зашифровано. Однако мы также хотели бы указать нашим партнёрам по коммуникации, что хотя поставщики мессенджеров не имеют доступа к содержимому сообщений, им может быть доступна информация о факте и времени коммуникации, а также техническая информация об устройстве, используемом партнёрами связи, и, в зависимости от настроек устройства, может также обрабатываться информация о местоположении (так называемые метаданные). Информация о правовых основаниях: если мы просим у партнёров по связи разрешение перед тем, как общаться с ними через Messenger, юридической основой для обработки их данных является их согласие. Кроме того, если мы не запрашиваем согласия и вы связаетесь с нами по собственной инициативе, например, мы используем Messenger как договорную меру в отношении наших договорных партнёров, а также в контексте заключения контракта, а в случае других заинтересованных сторон и партнёров по коммуникации — на основе наших законных интересов в быстрой и эффективной коммуникации и удовлетворении потребностей наших партнёров по коммуникации через Messenger. Кроме того, мы хотим отметить, что мы не будем впервые передавать предоставленные нам контактные данные мессенджерам без вашего согласия. Отзыв, возражение и удаление: Вы можете отозвать своё согласие в любое время и возразить против общения с нами через Messenger в любое время. В случае коммуникации через мессенджер мы удаляем сообщения в соответствии с нашими общими правилами удаления (например, как описано выше, после окончания договорных отношений, в контексте требований к архивированию и т.д.), а также в других случаях, как только можем предположить, что ответили на информацию от партнёров по коммуникации, если не ожидается ссылки на предыдущий разговор и удаление не предупреждается какими-либо законом обязательствами по сохранению. Резервирование ссылки на другие средства связи: Для обеспечения вашей безопасности просим вас понимать, что по определённым причинам мы можем не иметь возможности отвечать на запросы через мессенджер. Это относится к ситуациям, когда, например, детали контракта должны быть особенно конфиденциальны или ответ через мессенджер не соответствует формальным требованиям. В таких случаях мы рекомендуем использовать более подходящие каналы общения.
- Типы обрабатываемых данных: контактные данные (например, почтовые и электронные адреса или телефонные номера); Данные о содержании (например, текстовые или иллюстрированные новости и публикации, а также информация о них, такая как авторство или время создания); Данные об использовании (например, просмотры страниц и время пребывания, пути к кликам, интенсивность и частота использования, типы устройств и операционных систем, взаимодействие с контентом и функциями); Метаданные, коммуникационные и технические данные обработки (например, IP-адреса, время, идентификационные номера, идентификаторы пользователей). Идентификационные данные (например, полное имя, домашний адрес, контактная информация, номер клиента и т.д.).
- Субъекты данных: партнёры по коммуникации.
- Цели обработки и законные интересы: коммуникация; прямой маркетинг (например, по электронной почте или почте); Измерение охвата (например, статистика доступа, распознавание возвращающихся посетителей); Измерение конверсии (измерение эффективности маркетинговых мер). Маркетинг.
- Сохранение и удаление: удаление, указанное в разделе «Общая информация о хранении и удалении данных».
- Правовая основа: согласие (ст. 6, абз. 1, предл. 1, п. a) GDPR); Исполнение договора и преддоговорные запросы (ст. 6, абз. 1, предл. 1, п. b) GDPR). Законные интересы (ст. 6, абз. 1, предл. 1, п. f) GDPR).
Дополнительная информация о процессах обработки, процедурах и услугах:
- Telegram: облачный сервис обмена сообщениями, который позволяет отправлять и получать текстовые сообщения, голосовые сообщения, изображения, видео, файлы и голосовые звонки. Telegram хранит чаты, медиафайлы и контакты в зашифрованном виде на своих серверах для обеспечения кроссплатформенного доступа. Отдельные чаты могут быть защищены сквозным шифрованием; Мы обращаем внимание на то, что использование Telegram может быть связано с передачей персональных данных в третьи страны, уровень защиты данных в которых может не соответствовать требованиям законодательства Европейского Союза; Поставщик услуг: представитель в Европейском союзе по вопросам защиты данных (EDPO), Avenue Huart Hamoir 71, 1030, Брюссель, Бельгия; Правовая основа: законные интересы (ст. 6, абз. 1, предл. 1, п. f) GDPR); Веб-сайт: https://telegram.org/ Политика конфиденциальности: https://telegram.org/privacy/de
- WhatsApp: Сервис связи, который позволяет отправлять и получать текстовые сообщения, голосовые сообщения, изображения, видео, документы, а также голосовые и видеозвонки через Интернет. Коммуникация осуществляется с помощью сквозного шифрования, что означает, что контент доступен только участникам связи. Для предоставления Сервиса Платформа обрабатывает метаданные (например, номера телефонов, тайминги, информацию об устройстве) и может использовать их для улучшения функций, обеспечения безопасности и оптимизации сервиса; Поставщик услуг: WhatsApp Ireland Limited, Merrion Road, Дублин 4, D04 X2K5, Ирландия; Правовая основа: законные интересы (ст. 6, абз. 1, предл. 1, п. f) GDPR); Веб-сайт: https://www.whatsapp.com/ Политика конфиденциальности: https://www.whatsapp.com/legal/privacy-policy-eea
- SuperChat: платформа для обмена сообщениями для управления клиентами, обмена сообщениями, поддержки процессов и продаж (многоканальная коммуникация, то есть отправка сообщений и управление запросами по разным каналам, продажи, управление процессами, аналитика и функции обратной связи); Поставщик услуг: SuperX GmbH, представленный управляющими директорами Йылмазом Кёкнаром и Микой Халли, Schönhauser Allee 180, 10119 Berlin, Германия; Правовая основа: согласие (ст. 6, абз. 1, предл. 1, п. а) GDPR); Исполнение контракта и преддоговорные меры (ст. 6, абз. 1, п. b GDPR); Законные интересы (ст. 6, абз. 1, п. f) GDPR); Веб-сайт: https://www.superchat.de/ Политика конфиденциальности: https://www.superchat.de/datenschutz
Чат-боты и функции чата
Мы предлагаем онлайн-чаты и функции чат-ботов как средство общения (в совокупности — «Чат-сервисы»). Чат — это онлайн-разговор, который ведётся с определённой степенью своевременности. Чат-бот — это программное обеспечение, которое отвечает на вопросы пользователей или информирует их о сообщениях. Когда вы пользуетесь нашими функциями чата, мы можем обрабатывать ваши личные данные. Если вы используете наши чат-сервисы внутри онлайн-платформы, ваш идентификационный номер также будет храниться на соответствующей платформе. Мы также можем собирать информацию о взаимодействии пользователей с нашими чат-сервисами, а также сведения о времени такого взаимодействия. Мы также храним содержимое ваших разговоров через чаты, а также процессы регистрации и документирования действий пользователей, чтобы доказать их в соответствии с юридическими требованиями. Мы хотели бы указать пользователям, что соответствующий провайдер платформы может узнать об этом и когда пользователи общаются с нашими чат-сервисами, а также собирать техническую информацию об устройстве пользователя и, в зависимости от настроек устройства, информацию о местоположении (так называемые метаданные) для оптимизации соответствующих сервисов и целей безопасности. Аналогично, метаданные коммуникации через чат-сервисы (например, информация о том, кто с кем общался) могут использоваться соответствующими поставщиками платформ в маркетинговых целях или для отображения рекламы, адаптированной для пользователей в соответствии с их политикой, к которой мы обращаемся для получения дополнительной информации. Пользователи могут в любое время отказаться от получения регулярных сообщений, направляемых через чат-бот. Чат-бот указывает пользователям, как и с какими условиями они могут отписаться от сообщений. Отписываясь от чат-ботов, данные пользователей удаляются из каталога получателей сообщений. Мы используем указанную выше информацию для предоставления и совершенствования наших чат-сервисов, например, для личного обращения с пользователями, ответа на их запросы, передачи запрошенного контента, а также для улучшения наших чат-сервисов (например, для «обучения» чат-ботов ответам на часто задаваемые вопросы или обнаружения неотвеченных запросов). Примечания по юридическим основаниям: Мы используем чат-сервисы на основании согласия, если ранее получили разрешение от пользователей обрабатывать их данные в рамках наших чат-сервисов (это касается случаев, когда у пользователей просят согласие, например, чтобы чат-бот регулярно отправлял им сообщения). Если мы используем чаты для ответов на запросы пользователей о наших сервисах или нашей компании, это делается для договорного и предконтрактного общения. Кроме того, мы используем чаты, исходя из наших законных интересов в их оптимизации, их бизнес-эффективности и повышении положительного пользовательского опыта. Отзыв, возражение и удаление: Вы можете в любой момент отозвать своё согласие или возразить против обработки ваших данных в рамках наших чат-сервисов.
- Типы обрабатываемых данных: контактные данные (например, почтовые и электронные адреса или телефонные номера); Данные о содержании (например, текстовые или иллюстрированные новости и публикации, а также информация о них, такая как авторство или время создания); Данные об использовании (например, просмотры страниц и время пребывания, пути к кликам, интенсивность и частота использования, типы устройств и операционных систем, взаимодействие с контентом и функциями); Идентификационные данные (например, полное имя, домашний адрес, контактная информация, номер клиента и т.д.). Метаданные, коммуникационные и технические данные обработки (например, IP-адреса, время, идентификационные номера, идентификаторы пользователей).
- Субъекты данных: партнёры по коммуникации.
- Цели обработки и законные интересы: коммуникация; прямой маркетинг (например, по электронной почте или почте); Измерение охвата (например, статистика доступа, распознавание возвращающихся посетителей); Измерение конверсии (измерение эффективности маркетинговых мер). Маркетинг.
- Сохранение и удаление: удаление, указанное в разделе «Общая информация о хранении и удалении данных».
- Правовая основа: согласие (ст. 6, абз. 1, предл. 1, п. a) GDPR); Исполнение договора и преддоговорные запросы (ст. 6, абз. 1, предл. 1, п. b) GDPR). Законные интересы (ст. 6, абз. 1, предл. 1, п. f) GDPR).
Дополнительная информация о процессах обработки, процедурах и услугах:
- SuperChat: платформа для обмена сообщениями для управления клиентами, обмена сообщениями, поддержки процессов и продаж (многоканальная коммуникация, то есть отправка сообщений и управление запросами по разным каналам, продажи, управление процессами, аналитика и функции обратной связи); Поставщик услуг: SuperX GmbH, представленный управляющими директорами Йылмазом Кёкнаром и Микой Халли, Schönhauser Allee 180, 10119 Berlin, Германия; Правовая основа: согласие (ст. 6, абз. 1, предл. 1, п. a) GDPR); Исполнение контракта и преддоговорные меры (ст. 6, абз. 1, п. b GDPR); Законные интересы (ст. 6, абз. 1, п. f) GDPR); Веб-сайт: https://www.superchat.de/ Политика конфиденциальности: https://www.superchat.de/datenschutz
Веб-анализ, мониторинг и оптимизация
Веб-анализ (также называемый «измерением охвата») используется для оценки потока посетителей в наших онлайн-ресурсах компании и может включать поведение, интересы или демографическую информацию о посетителях, такие как возраст или пол, в качестве псевдонимных значений. С помощью анализа охвата мы, например, можем увидеть, в какое время наши онлайн-ресурсы компании, их функции или контент используются чаще всего, или пригласить их использовать повторно. Также мы можем понять, какие области требуют оптимизации. Помимо веб-анализа, мы также можем использовать процедуры тестирования для тестирования и оптимизации различных версий наших онлайн-ресурсов компании или их компонентов. Если ниже не указано иное, профили, то есть данные, объединённые в процесс использования, могут быть созданы для этих целей, а информация может храниться в браузере или на конечном устройстве, а затем читаться. Собранная информация включает, в частности, посещаемые сайты и используемые ими элементы, а также техническую информацию, такую как браузер, компьютерную систему и данные о времени использования. Если пользователи дали согласие на сбор своих данных о местоположении перед нами или поставщиками используемых нами сервисов, обработка данных о местоположении также возможна. Кроме того, хранятся IP-адреса пользователей. Однако мы используем процесс маскировки IP (то есть псевдонимизацию путем сокращения IP-адреса) для защиты пользователей. В целом, в контексте веб-анализа, A/B тестирования и оптимизации чёткие данные пользователей (например, адреса электронной почты или имена) не хранятся, а используются псевдонимы. Это означает, что мы, а также поставщики используемого программного обеспечения, не знаем фактической личности пользователей, а только информацию, хранящуюся в их профилях для целей соответствующих процедур. Информация о правовых основаниях: если мы просим пользователей дать согласие на использование сторонних провайдеров, юридическим основанием для обработки данных является согласие. В противном случае пользовательские данные будут обрабатываться на основе наших законных интересов (то есть интереса к эффективным, экономичным и удобным для пользователей сервисам). В этом контексте мы также хотели бы обратить ваше внимание на информацию об использовании файлов cookie в данной политике конфиденциальности.
- Типы обрабатываемых данных: Данные об использовании (например, просмотры страниц и время пребывания, пути к кликам, интенсивность и частота использования, типы устройств и используемые операционные системы, взаимодействие с контентом и функциями). Метаданные, коммуникационные и технические данные обработки (например, IP-адреса, время, идентификационные номера, идентификаторы пользователей).
- Субъекты данных: пользователи (например, посетители сайта, пользователи онлайн-сервисов).
- Цели обработки и законные интересы: измерение охвата (например, статистика доступа, распознавание возвращающихся посетителей); Профили с пользовательской информацией (создание пользовательских профилей). Предоставление наших онлайн-ресурсов компании и удобства пользователя.
- Сохранение и удаление: удаление, указанное в разделе «Общая информация о хранении и удалении данных». Хранение файлов cookie до 2 лет (если не указано иное, файлы cookie и аналогичные способы хранения могут храниться на устройствах пользователей в течение двух лет).
- Меры безопасности: маскировка IP (псевдонимизация IP-адреса).
- Правовая основа: согласие (ст. 6, абз. 1, предл. 1, п. a) GDPR). Законные интересы (ст. 6, абз. 1, предл. 1, п. f) GDPR).
Дополнительная информация о процессах обработки, процедурах и услугах:
- Google Analytics: Мы используем Google Analytics для измерения и анализа использования наших онлайн-ресурсов компании на основе псевдонимного идентификационного номера пользователя. Этот идентификационный номер не содержит уникальных данных, таких как имена или адреса электронной почты. Он используется для назначения аналитической информации на терминальное устройство, чтобы определить, к какому контенту пользователи получили доступ в рамках одного или нескольких процессов использования, какие поисковые запросы они использовали и как повторно взаимодействовали с нашими онлайн-ресурсами компании. Также хранятся время и продолжительность использования, а также источники перехода пользователей на наши онлайн-ресурсы компании, а также технические характеристики используемых устройств и браузеров. Google Analytics не сохраняет полные IP-адреса пользователей из Европейского Союза. Однако аналитика предоставляет приблизительные географические данные о местоположении, получая следующие метаданные из IP-адресов: город (и предполагаемая широта и долгота города), континент, страна, регион, субконтинент (и аналоги на основе ID). В случае трафика данных ЕС данные IP-адресов используются исключительно для получения геолокационных данных, прежде чем они немедленно удаляются. Они не регистрируются, недоступны и не используются для других целей. Когда Google Analytics собирает метрики, все IP-запросы выполняются на серверах ЕС до того, как трафик направляется на аналитические серверы для обработки; Поставщик услуг: Google Ireland Limited, Gordon House, Barrow Street, Дублин 4, Ирландия; Правовая основа: согласие (ст. 6, абз. 1, предл. 1, п. a) GDPR); Веб-сайт: https://marketingplatform.google.com/intl/de/about/analytics/ Меры безопасности: маскировка IP (псевдонимизация IP-адреса); Политика конфиденциальности: https://business.safety.google/privacy/ Соглашение об обработке данных: https://business.safety.google/adsprocessorterms/ Основание для передачи из третьих стран: Рамочная система защиты данных (DPF), Стандартные договорные положения (https://business.safety.google/adsprocessorterms); Opt-out: Плагин для отклонения: https://tools.google.com/dlpage/gaoptout?hlde настройки для отображения рекламы: https://myadcenter.google.com/personalizationoff Дополнительная информация: https://business.safety.google/adsservices/ (типы обработки и обработки данных).
- Google Tag Manager: Мы используем Google Tag Manager — программное обеспечение от Google, которое позволяет централизованно управлять так называемыми тегами сайта через пользовательский интерфейс. Теги — это небольшие фрагменты кода на нашем сайте, которые используются для записи и анализа активности посетителей. Эта технология помогает нам улучшать наш сайт и предлагаемый на нем контент. Сам Google Tag Manager не создаёт пользовательские профили, не хранит файлы cookie вместе с профилями пользователей и не проводит независимый анализ. Его функция ограничивается упрощением и повышением эффективности интеграции и управления инструментами и сервисами, которые мы используем на нашем сайте. Тем не менее, при использовании Google Tag Manager IP-адрес пользователей передаётся Google, что необходимо по техническим причинам для реализации используемых сервисов. Можно также настраивать файлы cookie. Однако обработка данных происходит только при интеграции сервисов через Менеджер тегов. Для получения более подробной информации об этих сервисах и их обработке данных, пожалуйста, ознакомьтесь с дальнейшими разделами этой политики конфиденциальности; Поставщик услуг: Google Ireland Limited, Gordon House, Barrow Street, Дублин 4, Ирландия; Правовая основа: согласие (ст. 6, абз. 1, предл. 1, п. a) GDPR); Веб-сайт: https://marketingplatform.google.com Политика конфиденциальности: https://business.safety.google/privacy/ Соглашение об обработке данных: https://business.safety.google/adsprocessorterms Основание для передачи в третью страну: Рамочная система защиты данных (DPF), Стандартные договорные положения (https://business.safety.google/adsprocessorterms).
Онлайн-маркетинг
Мы обрабатываем персональные данные с целью онлайн-маркетинга, который может включать, в частности, размещение рекламных и маркетинговых материалов или представление рекламы и другого контента (в совокупности называемого «контентом»), исходя из потенциальных интересов пользователей и оценки их эффективности. Для этих целей так называемые пользовательские профили создаются и хранятся в файле (так называемом «cookie») или аналогичные процессы используются для хранения информации о пользователе, релевантной для подачи вышеуказанного контента. Это может включать, например, просмотренный контент, посещаемые сайты, используемые онлайн-сети, а также партнёров по коммуникации и техническую информацию, такую как браузер, компьютерную систему, а также информацию о времени использования и функциях. Если пользователи дали согласие на сбор своих данных о местоположении, это тоже может быть обработано. Кроме того, хранятся IP-адреса пользователей. Однако мы используем доступные методы маскировки IP (то есть псевдонимизация путем сокращения IP-адреса) для защиты пользователей. В целом, в процессе онлайн-маркетинга не хранятся чёткие данные пользователей (например, адреса электронной почты или имена), а используются псевдонимы. Это означает, что мы, а также поставщики методов онлайн-маркетинга, не знаем фактическую личность пользователя, а только информацию, хранящуюся в их профилях. Операторы в профилях обычно хранятся в файлах cookie или аналогичными способами. Эти файлы cookie позже можно прочитать на других сайтах, использующих тот же процесс онлайн-маркетинга, проанализировать для отображения контента, а также дополнить дополнительными данными и хранить на сервере поставщика процедуры онлайн-маркетинга. Исключительно возможно назначить чёткие данные профилям, в первую очередь если пользователи являются участниками социальной сети, чьи методы онлайн-маркетинга мы используем, и сеть связывает профили пользователей с вышеупомянутой информацией. Просим вас отметить, что пользователи могут заключить дополнительные соглашения с провайдерами, например, предоставив согласие в рамках процесса регистрации. По принципу, у нас есть доступ только к агрегированной информации об успехе нашей рекламы. Однако в рамках так называемых измерений конверсии мы можем проверить, какие из наших онлайн-маркетинговых процессов привели к так называемой конверсии, то есть к заключению контракта с нами, например. Измерение конверсии используется исключительно для анализа успеха наших маркетинговых показателей. Если не указано иное, мы просим вас предполагать, что использованные файлы cookie будут храниться в течение двух лет. Информация о правовых основаниях: если мы просим пользователей дать согласие на использование сторонними провайдерами, правовой основой для обработки данных является разрешение. В противном случае данные пользователей будут обрабатываться на основе наших законных интересов (то есть интереса к эффективным, экономичным и удобным для пользователей сервисам). В этом контексте мы также хотели бы обратить ваше внимание на информацию об использовании файлов cookie в данной политике конфиденциальности.
Примечания по отзыву и возражениям:
Мы ссылаемся на положения о защите данных соответствующих поставщиков услуг и варианты возражения, указанные для них (так называемые «отказы»). Если не указана явная опция отказа, существует вероятность, что вы отключите файлы cookie в настройках браузера. Однако это может ограничить возможности наших онлайн-ресурсов компании . Поэтому мы также рекомендуем следующие варианты отказа, которые предлагаются совместно для соответствующих областей: a) Европа: https://youronlinechoices.eu/ б) Канада: https://youradchoices.ca/ (c) США: https://optout.aboutads.info/ г) Международный: https://optout.aboutads.info
- Типы обрабатываемых данных: Данные об использовании (например, просмотры страниц и время пребывания, пути к кликам, интенсивность и частота использования, типы устройств и используемые операционные системы, взаимодействие с контентом и функциями). Метаданные, коммуникационные и технические данные обработки (например, IP-адреса, время, идентификационные номера, идентификаторы пользователей).
- Субъекты данных: пользователи (например, посетители сайта, пользователи онлайн-сервисов).
- Цели обработки и законные интересы: измерение охвата (например, статистика доступа, распознавание возвращающихся посетителей); Отслеживание (например, профилирование интересов/поведения, использование файлов cookie); формирование целевой группы; Маркетинг; Профили с пользовательской информацией (создание пользовательских профилей). Измерение конверсии (измерение эффективности маркетинговых мер).
- Сохранение и удаление: удаление, указанное в разделе «Общая информация о хранении и удалении данных». Хранение файлов cookie до 2 лет (если не указано иное, файлы cookie и аналогичные способы хранения могут храниться на устройствах пользователей в течение двух лет).
- Меры безопасности: маскировка IP (псевдонимизация IP-адреса).
- Правовая основа: согласие (ст. 6, абз. 1, предл. 1, п. a) GDPR). Законные интересы (ст. 6, абз. 1, предл. 1, п. f) GDPR).
Дополнительная информация о процессах обработки, процедурах и услугах:
- Google Ads и отслеживание конверсий: Онлайн-маркетинговые техники с целью размещения контента и рекламы в рекламной сети поставщика услуг (например, в результатах поиска, видео, на веб-страницах и т.д.), чтобы они отображались пользователям, которые, предположительно, могут быть заинтересованы в соответствующей рекламе. Кроме того, мы измеряем конверсию рекламы, то есть совершили ли пользователи целевое действие после взаимодействия с рекламным объявлением (так называемые конверсии). Однако мы получаем только анонимную информацию и никакой личной информации об отдельных пользователях; Поставщик услуг: Google Ireland Limited, Gordon House, Barrow Street, Дублин 4, Ирландия; Правовые основания: согласие (ст. 6, абз. 1, предл. 1, п. a) GDPR), законные интересы (ст. 6, абз. 1, предл. 1, лит. f) GDPR); Веб-сайт: https://marketingplatform.google.com Политика конфиденциальности: https://business.safety.google/privacy/ Основа для передачи из третьих стран: Рамка по защите данных (DPF); Дополнительная информация: Типы обработки и обработки данных: https://business.safety.google/adsservices/ Условия обработки данных между контролёрами и стандартные договорные положения для передачи данных третьими странами: https://business.safety.google/adscontrollerterms
Присутствие в социальных сетях (социальные сети)
Мы поддерживаем онлайн-присутствие в социальных сетях и обрабатываем данные пользователей в этом контексте, чтобы общаться с активными там пользователями или предоставлять информацию о нас. Мы хотели бы отметить, что пользовательские данные могут обрабатываться за пределами Европейского союза. Это может привести к рискам для пользователей, например, поскольку может усложнить обеспечение их прав. Кроме того, данные пользователей в социальных сетях обычно обрабатываются для маркетинговых исследований и рекламных целей. Например, профили использования можно создавать на основе поведения пользователя и их интересов. Последний, в свою очередь, может использоваться, например, для размещения рекламы внутри и вне сетей, которые, предположительно, соответствуют интересам конкретных пользователей. Поэтому файлы cookie обычно хранятся на компьютерах пользователей, где хранятся его поведение и интересы в использовании. Кроме того, данные могут храниться в профилях пользователей независимо от используемых ими устройств (особенно если они являются участниками соответствующих платформ и вошли в систему). Для подробного описания соответствующих форм обработки и вариантов возражения (отказа) мы обращаемся к политикам конфиденциальности и информации, предоставляемой операторами соответствующих сетей. В случае запросов информации и утверждения прав субъектов данных мы также хотели бы отметить, что эти права наиболее эффективно могут быть реализованы с поставщиками. Только последние имеют доступ к пользовательским данным и могут непосредственно принимать соответствующие меры и предоставлять информацию. Если вам всё ещё нужна помощь, вы можете связаться с нами.
- Типы обрабатываемых данных: контактные данные (например, почтовые и электронные адреса или телефонные номера); Данные о содержании (например, текстовые или иллюстрированные новости и публикации, а также информация о них, такая как авторство или время создания); Данные об использовании (например, просмотры страниц и время пребывания, пути к кликам, интенсивность и частота использования, типы устройств и операционных систем, взаимодействие с контентом и функциями); Идентификационные данные (например, полное имя, домашний адрес, контактная информация, номер клиента и т.д.). Метаданные, коммуникационные и технические данные обработки (например, IP-адреса, время, идентификационные номера, идентификаторы пользователей).
- Субъекты данных: пользователи (например, посетители сайта, пользователи онлайн-сервисов).
- Цели обработки и законные интересы: коммуникация; Обратная связь (например, сбор обратной связи через онлайн-форму); Связи с общественностью; Предоставление наших онлайн-ресурсов компании и удобства пользователя. Информационная технологическая инфраструктура (эксплуатация и предоставление информационных систем и технических устройств (компьютеров, серверов и др.)).
- Сохранение и удаление: удаление, указанное в разделе «Общая информация о хранении и удалении данных».
- Правовая основа: законные интересы (ст. 6, абз. 1, предл. 1, п. f) GDPR).
Дополнительная информация о процессах обработки, процедурах и услугах:
- Instagram: социальная сеть, позволяет делиться фотографиями и видео, комментировать публикации и добавлять их в избранное, отправлять сообщения, подписываться на профили и страницы; Поставщик услуг: Meta Platforms Ireland Limited, Merrion Road, Дублин 4, D04 X2K5, Ирландия; Правовая основа: законные интересы (ст. 6, абз. 1, предл. 1, п. f) GDPR); Веб-сайт: https://www.instagram.com Политика конфиденциальности: https://privacycenter.instagram.com/policy/ Основание для передачи из третьих стран: Рамка по защите конфиденциальности данных (DPF).
- Страницы Facebook: Профили внутри социальной сети Facebook — контролёр совместно с Meta Platforms Ireland Limited отвечает за сбор и передачу данных от посетителей на нашу страницу в Facebook («Фан-страница»). Сюда входит, в частности, информация о поведении пользователя (например, просматриваемый или интерактивный контент, предпринятые действия), а также информация об устройстве (например, IP-адрес, операционная система, тип браузера, языковые настройки, данные cookie). Более подробную информацию об этом можно найти в Политике данных Facebook: https://www.facebook.com/privacy/policy/ Facebook также использует эти данные для предоставления статистических оценок через сервис «Page Insights», который предоставляет информацию о том, как люди взаимодействуют с нашей страницей и её контентом. Обработка осуществляется на основании соглашения Facebook о совместной ответственности в отношении сервиса „Page Insights“ (https://www.facebook.com/legal/terms/page_controller_addendum), которое регулирует, в частности, меры безопасности и реализацию прав субъектов данных, среди прочего. Дополнительную информацию можно найти здесь: https://www.facebook.com/legal/terms/information_about_page_insights_data Таким образом, пользователи могут отправлять запросы на информацию или удаление напрямую на Facebook. Права пользователей (в частности, информация, удаление, возражения, жалоба в надзорные органы) остаются неизменными этим вопросом. Совместная ответственность ограничивается исключительно сбором и передачей данных компанией Meta Platforms Ireland Limited (ЕС). Meta Platforms Ireland Limited несёт единоличную ответственность за дальнейшую обработку, включая возможную передачу Meta Platforms Inc. в США; Поставщик услуг: Meta Platforms Ireland Limited, Merrion Road, Дублин 4, D04 X2K5, Ирландия; Правовая основа: законные интересы (ст. 6, абз. 1, предл. 1, п. f) GDPR); Веб-сайт: https://www.facebook.com Политика конфиденциальности: https://www.facebook.com/privacy/policy/ Основание для передачи в третью страну: Рамочная система защиты данных (DPF), Стандартные договорные положения (https://www.facebook.com/legal/EU_data_transfer_addendum).
- LinkedIn: Социальная сеть — мы совместно с компанией LinkedIn Ireland Unlimited отвечаем за сбор (но не за дальнейшую обработку) данных о посетителях, которые используются для формирования статистики посещаемости и взаимодействия „Page Insights“ наших профилей в LinkedIn. Эти данные включают информацию о типах контента, который пользователи просматривают или с которыми взаимодействуют, а также об их действиях. Также собирается информация об используемых устройствах, такая как IP-адреса, операционная система, тип браузера, языковые настройки и файлы cookie, а также данные из профилей пользователей, такие как функция работы, страна, отрасль, иерархический уровень, размер компании и статус занятости. Информацию о защите данных при обработке пользовательских данных LinkedIn можно найти в политике конфиденциальности LinkedIn: https://www.linkedin.com/legal/privacy-policy Мы заключили специальное соглашение с LinkedIn Ireland («Page Insights Joint Controller Addendum», https://legal.linkedin.com/pages-joint-controller-addendum), которое, в частности, регулирует, какие меры безопасности должен соблюдать LinkedIn и по которым LinkedIn согласился соблюдать права субъектов данных (например, пользователи могут, например, направлять запросы на информацию или удаление данных в LinkedIn). Права пользователей (в частности, право на информацию, удаление, возражения и жалобы в компетентный надзорный орган) не ограничены соглашениями с LinkedIn. Совместная ответственность ограничена сбором и передачей данных компании LinkedIn Ireland Unlimited Company, базирующейся в ЕС. Дальнейшая обработка данных лежит исключительно на LinkedIn Ireland Unlimited Company, в частности в отношении передачи данных материнской компании LinkedIn Corporation в США; Поставщик услуг: LinkedIn Ireland Unlimited Company, Wilton Plaza, Дублин 2, Ирландия; Правовая основа: законные интересы (ст. 6, абз. 1, предл. 1, п. f) GDPR); Веб-сайт: https://www.linkedin.com Политика конфиденциальности: https://www.linkedin.com/legal/privacy-policy Основание для передачи из третьих стран: Рамочная система защиты данных (DPF), Стандартные договорные положения (https://www.linkedin.com/legal/privacy-policy). Отказ: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out
- Threads: Социальная сеть; Поставщик услуг: Meta Platforms Ireland Limited, Merrion Road, Дублин 4, D04 X2K5, Ирландия; Правовая основа: законные интересы (ст. 6, абз. 1, предл. 1, п. f) GDPR); Веб-сайт: https://www.threads.com/ Политика конфиденциальности: https://help.instagram.com/515230437301944
Плагины, встроенные функции и контент
Мы интегрируем функциональные и контентные элементы в наши онлайн-ресурсы компании, полученные с серверов соответствующих поставщиков (далее — «сторонние провайдеры»). Это могут быть, например, графика, видео или карты городов (далее — «контент»). Интеграция всегда требует, чтобы сторонние поставщики этого контента обрабатывали IP-адрес пользователей, так как они не смогут отправить контент в браузер без IP-адреса. Поэтому IP-адрес необходим для отображения этого содержимого или функций. Мы прилагаем все усилия, чтобы использовать только контент, чьи IP-адреса используют только для доставки контента. Сторонние поставщики услуг также могут использовать пиксель-теги (невидимую графику, также известную как «веб-маяки») для статистических или маркетинговых целей. «Пиксельные теги» могут использоваться для оценки информации, например, посещаемости посетителей на страницах этого сайта. Псевдонимная информация также может храниться в файлах cookie на устройстве пользователя и содержать, среди прочего, техническую информацию о браузере и операционной системе, сайтах-источниках перехода, время посещения и другую информацию об использовании наших онлайн-ресурсов компании, а также может быть объединена с информацией из других источников. Информация о правовых основаниях: если мы просим пользователей дать согласие на использование сторонними провайдерами, правовой основой для обработки данных является разрешение. В противном случае пользовательские данные будут обрабатываться на основе наших законных интересов (то есть интереса к эффективным, экономичным и удобным для пользователей сервисам). В этом контексте мы также хотели бы обратить ваше внимание на информацию об использовании файлов cookie в данной политике конфиденциальности.
- Типы обрабатываемых данных: Данные об использовании (например, просмотры страниц и время пребывания, пути к кликам, интенсивность и частота использования, типы устройств и используемые операционные системы, взаимодействие с контентом и функциями); Метаданные, коммуникационные и технические данные обработки (например, IP-адреса, временные данные, идентификационные номера, идентификаторы пользователей); Данные о местоположении (информация о географическом расположении устройства или человека). Данные о содержании (например, текстовые или иллюстрированные новости и публикации, а также информация о них, такая как авторство или время создания).
- Субъекты данных: пользователи (например, посетители сайта, пользователи онлайн-сервисов).
- Цели обработки и законные интересы: Предоставление наших онлайн-ресурсов компании и удобство использования; Меры безопасности. Информационная технологическая инфраструктура (эксплуатация и предоставление информационных систем и технических устройств (компьютеров, серверов и др.)).
- Сохранение и удаление: удаление, указанное в разделе «Общая информация о хранении и удалении данных». Хранение файлов cookie до 2 лет (если не указано иное, файлы cookie и аналогичные способы хранения могут храниться на устройствах пользователей в течение двух лет).
- Правовая основа: согласие (ст. 6, абз. 1, предл. 1, п. a) GDPR). Законные интересы (ст. 6, абз. 1, предл. 1, п. f) GDPR).
Дополнительная информация о процессах обработки, процедурах и услугах:
- Google Fonts (предоставление на нашем собственном сервере): предоставление файлов шрифтов для удобной презентации наших онлайн-ресурсов компании; Поставщики услуг: Google Fonts размещены на нашем сервере, данные не передаются в Google; Правовая основа: законные интересы (ст. 6, абз. 1, предл. 1, п. f) GDPR).
- Google Maps: Мы интегрируем карты сервиса «Google Maps» провайдера Google. Обрабатываемые данные могут включать, в частности, IP-адреса и данные о местоположении пользователей; Поставщик услуг: Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Дублин 2, Ирландия; Правовая основа: согласие (ст. 6, абз. 1, предл. 1, п. a) GDPR); Веб-сайт: https://mapsplatform.google.com/ Политика конфиденциальности: https://business.safety.google/privacy/ Основание для передачи из третьих стран: Рамка по защите конфиденциальности данных (DPF).
- Cloudflare Turnstile: автоматизированное выявление и предотвращение активности ботов. Предоставление сервиса, аналогичного CAPTCHA, функционирующего без необходимости ввода данных пользователем. Повышение удобства использования за счёт минимизации вмешательства в работу добросовестных пользователей.
Обработка информации для различения действий, выполняемых человеком, и автоматизированных обращений к веб-сервисам, с целью защиты наших онлайн-ресурсов, контактных форм и информационно-технических систем от неправомерных автоматизированных обращений, спама и иных атак, а также для обеспечения их безопасной и надёжной работы. При проведении оценки баланса интересов мы пришли к выводу, что законные интересы субъектов персональных данных, подлежащие защите, не преобладают, поскольку обработка осуществляется исключительно в целях обеспечения безопасности и защиты и не предусматривает создание профилей пользователей либо использование данных в рекламных целях; Поставщик услуг: Cloudflare, Inc., 101 Townsend St, Сан-Франциско, CA 94107, США; Правовая основа: законные интересы (ст. 6, абз. 1, предл. 1, п. f) GDPR); Веб-сайт: https://www.cloudflare.com/application-services/products/turnstile/ Политика конфиденциальности: https://www.cloudflare.com/privacypolicy/ Соглашение об обработке данных: https://www.cloudflare.com/cloudflare-customer-dpa/ Основание для передачи из третьих стран: Рамка защиты данных (DPF), Стандартные договорные положения (https://www.cloudflare.com/cloudflare-customer-scc/).
Модификация и обновление
Мы просим вас регулярно информировать себя о содержании нашей политики конфиденциальности. Мы адаптируем политику конфиденциальности, как только изменения в обработке данных сделают это необходимым. Мы уведомим вас, как только изменения потребуют от вас сотрудничества (например, согласия) или другого индивидуального уведомления. Если мы предоставляем адреса и контактную информацию компаний и организаций в этой политике конфиденциальности, обратите внимание, что адреса могут меняться со временем, и пожалуйста, проверьте информацию перед тем, как связаться с нами. По состоянию на июль 2026 года
EN – Privacy Policy
Name and address of the controller
The controller within the meaning of the General Data Protection Regulation and other national data protection laws of the member states as well as other data protection regulations is:
PromLog & Consulting GmbH
Keltenstrasse 8
86517 Wehringen
Germany
Email: info@promlog-group.com
Phone: +49 8234 708 14 75
Scope of personal data processing
With the following privacy policy, we would like to inform you about the types of your personal data (hereinafter also referred to as "data") we process, for what purposes and to what extent. The Privacy Policy applies to all processing of personal data carried out by us, both in the context of the provision of our services and in particular on our websites, in mobile applications and within external online presences, such as our social media profiles (hereinafter collectively referred to as the "Online Offer"). The terms used are not gender-specific.
Relevant legal bases
Relevant legal bases under the GDPR: Below you will find an overview of the legal bases of the GDPR on the basis of which we process personal data. Please note that in addition to the regulations of the GDPR, national data protection regulations may apply in your or our country of residence or domicile. Furthermore, if more specific legal bases are relevant in individual cases, we will inform you of these in the privacy policy.
- Consent (Art. 6 para. 1 sent. 1 point a) GDPR) - The data subject has given his or her consent to the processing of personal data concerning him or her for a specific purpose or purposes.
- Performance of a contract and pre-contractual enquiries (Art. 6 para. 1 sent. 1 point b) GDPR) - The processing is necessary for the performance of a contract to which the data subject is a party or to take steps at the request of the data subject prior to entering into a contract.
- Legitimate interests (Art. 6 para. 1 sent. 1 point f) GDPR) - the processing is necessary for the purposes of the legitimate interests pursued by the controller or by a third party, provided that the interests, fundamental rights and freedoms of the data subject which require the protection of personal data are not overridden.
National data protection regulations in Germany: In addition to the data protection regulations of the GDPR, national regulations on data protection apply in Germany. These include, in particular, the Act on Protection against Misuse of Personal Data in Data Processing (Federal Data Protection Act – BDSG). In particular, the BDSG contains special provisions on the right to information, the right to erasure, the right to object, the processing of special categories of personal data, processing for other purposes and transmission as well as automated decision-making in individual cases, including profiling. In addition, state data protection laws of the individual federal states can be applied. Note on the applicability of the GDPR and the Swiss Data Protection Act: This data protection notice serves to provide information in accordance with the Swiss Data Protection Act as well as the General Data Protection Regulation (GDPR). For this reason, we ask you to note that due to the broader spatial application and comprehensibility, the terms of the GDPR are used. In particular, instead of the terms "processing" of "personal data", "overriding interest" and "particularly sensitive personal data" used in the Swiss FADP, the terms "processing" of "personal data" as well as "legitimate interest" and "special categories of data" used in the GDPR are used. However, the legal meaning of the terms will continue to be determined in accordance with the Swiss FADP within the scope of the Swiss FADP.
Safety measures
In accordance with the legal requirements, taking into account the state of the art, the implementation costs and the type, scope, circumstances and purposes of the processing, as well as the different probabilities of occurrence and the extent of the threat to the rights and freedoms of natural persons, we take appropriate technical and organisational measures to ensure a level of protection appropriate to the risk. The measures include, in particular, safeguarding the confidentiality, integrity and availability of data by controlling physical and electronic access to the data, as well as access, input, disclosure, availability and separation. We have also put in place procedures to ensure that the rights of data subjects are exercised, that data is deleted and that data is compromised. Furthermore, we take the protection of personal data into account as early as the development or selection of hardware, software and processes in accordance with the principle of data protection, through technical design and through data protection-friendly default settings. Securing online connections with TLS/SSL encryption technology (HTTPS): In order to protect the data of users transmitted via our online services from unauthorized access, we rely on TLS/SSL encryption technology. Secure Sockets Layer (SSL) and Transport Layer Security (TLS) are the cornerstones of secure data transmission on the Internet. These technologies encrypt the information transmitted between the website or app and the user's browser (or between two servers), which protects the data from unauthorized access. TLS, as the evolved and more secure version of SSL, ensures that all data transfers meet the highest security standards. If a website is secured by an SSL/TLS certificate, this is signaled by the display of HTTPS in the URL. This serves as an indicator for users that their data is being transmitted securely and encrypted.
Transfer of personal data
As part of our processing of personal data, it may be transmitted to or disclosed to other bodies, companies, legally independent organisational units or persons. The recipients of this data may include, for example, service providers commissioned with IT tasks or providers of services and content that are integrated into a website. In such cases, we observe the legal requirements and, in particular, conclude appropriate contracts or agreements with the recipients of your data that serve to protect your data.
International data transfers
Data processing in third countries: If we transfer data to a third country (i.e. outside the European Union (EU) or the European Economic Area (EEA)) or if this happens in the context of the use of third-party services or the disclosure or transmission of data to other persons, bodies or companies (which can be seen from the postal address of the respective provider or if the data protection declaration expressly refers to the transfer of data to third countries ), this is always done in accordance with the legal requirements. For data transfers to the USA, we primarily rely on the Data Privacy Framework (DPF), which was recognised as a secure legal framework by an adequacy decision of the EU Commission of 10.07.2023. In addition, we have concluded standard contractual clauses with the respective providers that comply with the requirements of the EU Commission and set out contractual obligations to protect your data. This dual protection ensures comprehensive protection of your data: the DPF is the primary layer of protection, while the standard contractual clauses serve as additional security. Should changes occur within the framework of the DPF, the standard contractual clauses intervene as a reliable fallback option. In this way, we ensure that your data is always adequately protected, even in the event of any political or legal changes. For the individual service providers, we will inform you whether they are certified according to the DPF and whether standard contractual clauses exist. For more information on the DPF and a list of certified companies, please visit the U.S. Department of Commerce's website at https://www.dataprivacyframework.gov/ . Appropriate security measures apply to data transfers to other third countries, in particular standard contractual clauses, explicit consents or transfers required by law. Information on third-country transfers and applicable adequacy decisions can be found in the EU Commission's information service: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLangde
General information on data storage and deletion
We delete personal data that we process in accordance with the law, as soon as the underlying consents are withdrawn or there are no other legal grounds for the processing. This applies to cases in which the original purpose of processing no longer applies or the data is no longer needed. Exceptions to this regulation exist if legal obligations or special interests require longer storage or archiving of the data. In particular, data that must be retained for commercial or tax reasons, or the storage of which is necessary for legal prosecution or to protect the rights of other natural or legal persons, must be archived accordingly. Our Privacy Notice contains additional information on the retention and deletion of data that applies specifically to certain processing operations. Where multiple retention periods or deletion deadlines are specified for a given item of data, the longest period always applies. We process data that is no longer stored for the originally intended purpose, but due to legal requirements or other reasons, exclusively for the reasons that justify its storage.
Rights of data subjects
Rights of data subjects under the GDPR: As data subjects, you have various rights under the GDPR, which result in particular from Art. 15 to 21 GDPR:
- Right to object: You have the right to object at any time, on grounds relating to your particular situation, to the processing of personal data concerning you that is carried out on the basis of Art. 6 (1) (e) or (f) GDPR; this also applies to profiling based on these provisions. If the personal data concerning you is processed for the purpose of direct marketing, you have the right to object at any time to the processing of the personal data concerning you for the purpose of such advertising; this also applies to profiling, insofar as it is related to such direct advertising.
- Right to withdraw consent: You have the right to revoke consent at any time.
- Right of access: You have the right to request confirmation as to whether the data in question is being processed and to access this data, as well as to obtain further information and a copy of the data in accordance with the legal requirements.
- Right to rectification: In accordance with the legal requirements, you have the right to request the completion of the data concerning you or the correction of the inaccurate data concerning you.
- Right to erasure and restriction of processing: In accordance with the legal requirements, you have the right to demand that data concerning you be deleted immediately, or alternatively to demand a restriction of the processing of the data in accordance with the legal requirements.
- Right to data portability: You have the right to receive data concerning you that you have provided to us in a structured, commonly used and machine-readable format in accordance with the legal requirements, or to request that it be transmitted to another controller.
- Complaint to supervisory authority: In accordance with the legal requirements and without prejudice to any other administrative or judicial remedy, you also have the right to lodge a complaint with a data protection supervisory authority, in particular a supervisory authority in the Member State where you habitually reside, the supervisory authority of your workplace or the place of the alleged infringement, if you consider that the processing of personal data concerning you violates the GDPR.
Vendors and services used in the course of business activities
As part of our business activities, we use additional services, platforms, interfaces or plug-ins from third-party providers (in short "Services") in compliance with the legal requirements. Their use is based on our interests in the proper, lawful and economic management of our business operations and our internal organization.
- Types of data processed: inventory data (e.g. full name, residential address, contact information, customer number, etc.); Payment data (e.g. bank details, invoices, payment history); Contact details (e.g. postal and email addresses or telephone numbers); Content data (e.g., textual or pictorial messages and posts, and information about them, such as authorship or time of creation). Contract data (e.g. subject matter of the contract, term, customer category).
- Data subjects: recipients and clients; Interested parties. Business and contractual partners.
- Purposes of the processing and legitimate interests: Provision of contractual services and fulfilment of contractual obligations; Office and organizational procedures. Business processes and business procedures.
- Retention and deletion: Deletion as specified in the section "General information on data storage and deletion".
- Legal basis: Legitimate interests (Art. 6 para. 1 sent. 1 point f) GDPR).
Provision of the online offer and web hosting
We process users' data in order to be able to provide them with our online services. For this purpose, we process the user's IP address, which is necessary to transmit the content and functions of our online services to the user's browser or device.
- Types of Data Processed: Usage Data (e.g., page views and dwell time, click paths, usage intensity and frequency, device types and operating systems used, interactions with content and features); Metadata, communication and technical processing data (e.g. IP addresses, time details, identification numbers, persons involved); Log data (e.g. log files regarding logins or the retrieval of data or access times.). Content data (e.g., textual or pictorial messages and posts, and information about them, such as authorship or time of creation).
- Data subjects: Users (e.g. website visitors, users of online services).
- Purposes of processing and legitimate interests: Provision of our online offer and user-friendliness; Information technology infrastructure (operation and provision of IT systems and technical infrastructure); Security Measures.
- Retention and deletion: Deletion as specified in the section "General information on data storage and deletion".
- Legal basis: Legitimate interests (Art. 6 para. 1 sent. 1 point f) GDPR).
Further information on processing processes, procedures and services:
- Provision of online services on rented storage space: To provide our online services, we use storage space, computing capacity and software that we rent or otherwise obtain from a corresponding server provider (also referred to as a "web host"); Legal basis: Legitimate interests (Art. 6 para. 1 sent. 1 point f) GDPR).
- Collection of access data and log files: Access to our online offer is logged in the form of so-called "server log files". The server log files can include the address and name of the websites and files accessed, date and time of access, data volumes transferred, notification of successful access, browser type and version, the user's operating system, referrer URL (the previously visited page) and, as a rule, IP addresses and the requesting provider. The server log files can be used for security purposes, e.g. to avoid overloading the servers (especially in the case of abusive attacks, so-called DDoS attacks), and to ensure the load on the servers and their stability; Legal basis: Legitimate interests (Art. 6 para. 1 sent. 1 point f) GDPR). Deletion of data: Log file information is stored for a maximum period of 30 days and then deleted or anonymized. Data whose further retention is necessary for evidentiary purposes is exempt from deletion until the respective incident has been finally clarified.
- E-mail sending and hosting: The web hosting services we use also include the sending, receiving and storage of e-mails. For these purposes, the addresses of the recipients and senders as well as other information regarding the sending of e-mails (e.g. the providers involved) and the content of the respective e-mails are processed. The aforementioned data may also be processed for the purposes of detecting SPAM. Please note that e-mails on the Internet are generally not sent in encrypted form. As a rule, e-mails are encrypted during transport, but (unless a so-called end-to-end encryption method is used) not on the servers from which they are sent and received. We can therefore assume no responsibility for the transmission of the e-mails between the sender and the receipt on our server; Legal basis: Legitimate interests (Art. 6 para. 1 sent. 1 point f) GDPR).
- ALL-INKL: Services in the field of the provision of information technology infrastructure and related services (e.g. storage space and/or computing capacities); Service provider: ALL-INKL.COM - Neue Medien Münnich, Owner: René Münnich, Hauptstraße 68, 02742 Friedersdorf, Germany; Legal basis: Legitimate interests (Art. 6 para. 1 sent. 1 point f) GDPR); Website: https://all-inkl.com/ Privacy Policy: https://all-inkl.com/datenschutzinformationen/ Data Processing Agreement: Provided by the Service Provider.
- Google Search Console: monitoring website performance, analyzing search queries, detecting indexing issues, providing data on visibility in search results, checking mobile usability, identifying security issues, and managing sitemaps; Service Provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Legal basis: Legitimate interests (Art. 6 para. 1 sent. 1 point f) GDPR); Website: https://search.google.com/search-console/about Privacy Policy: https://business.safety.google/privacy/ Basis for third-country transfers: Data Privacy Framework (DPF).
- JSDelivr: Content Delivery Network (CDN) used to ensure the fast and efficient delivery of media content and files, particularly during periods of high traffic volume; Service Provider: ProspectOne, Królewska 65A/1, 30-081, Kraków, Poland; Legal Basis: Legitimate interests (Art. 6 para. 1 sent. 1 point f) GDPR); Website: https://www.jsdelivr.com Privacy Policy: https://www.jsdelivr.com/terms/privacy-policy
Use of cookies
The term "cookies" refers to functions that store information on and read information from users' devices. Cookies can also be used in relation to various concerns, such as for the purposes of the functionality, security and convenience of online offers as well as the creation of analyses of visitor flows. We use cookies in accordance with the law. To do this, we obtain the consent of the users in advance, if necessary. If consent is not necessary, we rely on our legitimate interests. This applies if the storage and reading of information is essential in order to be able to provide explicitly requested content and functions. This includes, for example, the storage of settings and the assurance of the functionality and security of our online offer. Consent can be revoked at any time. We provide clear information about their scope and which cookies are used. Information on data protection legal bases: Whether we process personal data using cookies depends on consent. If consent is given, it serves as the legal basis. Without consent, we rely on our legitimate interests, which are explained above in this section and in the context of the relevant services and procedures. Storage period: With regard to the storage period, a distinction is made between the following types of cookies:
- Temporary cookies (also: session or session cookies): Temporary cookies are deleted at the latest after a user has left an online offer and closed their device (e.g. browser or mobile application).
- Persistent cookies: Persistent cookies remain stored even after the device is closed. For example, the log-in status can be saved and preferred content can be displayed directly when the user visits a website again. The user data collected with the help of cookies can also be used to measure reach. Unless we provide users with explicit information about the type and storage period of cookies (e.g. as part of obtaining consent), they should assume that they are permanent and that they can be stored for up to two years.
General information on revocation and objection (opt-out): Users can revoke the consent they have given at any time and also declare an objection to the processing in accordance with the legal requirements, also by means of the privacy settings of their browser.
- Types of data processed: Meta, communication and procedural data (e.g. IP addresses, times, identification numbers, persons involved).
- Data subjects: Users (e.g. website visitors, users of online services).
- Legal basis: Legitimate interests (Art. 6 para. 1 sent. 1 point f) GDPR). consent (Art. 6 para. 1 sent. 1 point a) GDPR).
Further information on processing processes, procedures and services:
- Processing of cookie data on the basis of consent: We use a consent management solution in which the consent of the user is obtained for the use of cookies or for the procedures and providers specified in the consent management solution. This procedure serves to obtain, record, manage and revoke consent, in particular with regard to the use of cookies and similar technologies used to store, read and process information on users' end devices. As part of this process, users' consents are obtained for the use of cookies and the related processing of information, including the specific processing and providers mentioned in the consent management procedure. Users also have the option of managing and withdrawing their consents. The declarations of consent are stored in order to avoid a new query and to be able to provide proof of consent in accordance with the legal requirements. The storage takes place on the server side and/or in a cookie (so-called opt-in cookie) or by means of comparable technologies in order to be able to assign the consent to a specific user or his device. Unless specific information is available on the providers of consent management services, the following general information applies: The duration of the storage of consent is up to two years. This involves the creation of a pseudonymous user identifier that is stored together with the time of consent, information on the scope of consent (e.g. relevant categories of cookies and/or service providers), as well as information about the browser, the system and the device used; Legal basis: Consent (Art. 6 para. 1 sent. 1 point a) GDPR).
- Usercentrics: storage and management of consents (consent to cookies and data processing), logging of user decisions, display of notices on privacy and cookies, enabling the withdrawal or adjustment of consents by users; Service provider: Usercentrics GmbH, Sendlinger Straße 7, 80331 Munich, Germany; Website: https://usercentrics.com/de/ Privacy Policy: https://usercentrics.com/de/datenschutzerklaerung/
Contact and request management
When contacting us (e.g. by post, contact form, e-mail, telephone or via social media) as well as in the context of existing user and business relationships, the information of the enquiring persons will be processed insofar as this is necessary to answer the contact requests and any requested measures.
- Types of data processed: contact details (e.g. postal and email addresses or telephone numbers); Content data (e.g., textual or pictorial messages and posts, and information about them, such as authorship or time of creation). Metadata, communication and technical processing data (e.g. IP addresses, times, identification numbers, persons involved).
- Data subjects: Communication partners.
- Purposes of processing and legitimate interests: communication; organisational and administrative procedures; Feedback (e.g. collecting feedback via online form). Provision of our online offer and user-friendliness.
- Retention and deletion: Deletion as specified in the section "General information on data storage and deletion".
- Legal basis: Legitimate interests (Art. 6 para. 1 sent. 1 point f) GDPR). Performance of a contract and pre-contractual enquiries (Art. 6 para. 1 sent. 1 point b) GDPR).
Further information on processing processes, procedures and services:
- Contact form: If you contact us via our contact form, by e-mail or other means of communication, we process the personal data transmitted to us in order to answer and process the respective request. This usually includes details such as name, contact information and, where applicable, other information that is shared with us and is necessary for appropriate processing. We use this data exclusively for the stated purpose of contacting and communicating; Legal basis: Performance of contract and pre-contractual enquiries (Art. 6 para. 1 sent. 1 point b) GDPR), legitimate interests (Art. 6 para. 1 sent. 1 point f) GDPR).
Communication via Messenger
We use messengers for communication purposes and therefore ask you to observe the following information on the functionality of the messengers, encryption, the use of the metadata of the communication and your objection options. You can also contact us by alternative means, e.g. by phone or e-mail. Please use the contact options provided to you or the contact options provided within our online offer. In the case of end-to-end encryption of content (i.e., the content of your message and attachments), please note that the communication content (i.e., the content of the message and attached images) is encrypted from end to end. This means that the content of the messages cannot be viewed, not even by the messenger providers themselves. You should always use an up-to-date version of Messenger with encryption enabled to ensure that message content is encrypted. However, we would also like to point out to our communication partners that although the providers of the messengers do not view the content, they can find out that and when communication partners communicate with us and that technical information about the device used by the communication partners and, depending on the settings of their device, location information (so-called metadata) is processed. Information on legal bases: If we ask communication partners for permission before communicating with them via Messenger, the legal basis for our processing of their data is their consent. In addition, if we do not ask for consent and you contact us on your own initiative, for example, we use Messenger as a contractual measure in relation to our contractual partners as well as in the context of the initiation of a contract and, in the case of other interested parties and communication partners, on the basis of our legitimate interests in fast and efficient communication and fulfilment of the needs of our communication partners in communication via Messenger. Furthermore, we would like to point out that we will not transmit the contact details provided to us to the messengers for the first time without your consent. Revocation, objection and deletion: You can revoke your consent at any time and object to communication with us via Messenger at any time. In the case of communication via messenger, we delete the messages in accordance with our general deletion guidelines (e.g., as described above, after the end of contractual relationships, in the context of archiving requirements, etc.) and otherwise, as soon as we can assume that we have answered any information from the communication partners, if no reference to a previous conversation is to be expected and the deletion is not precluded by any statutory retention obligations. Reservation of reference to other means of communication: In order to ensure your security, we ask for your understanding that for certain reasons we may not be able to answer inquiries via messenger. This applies to situations in which, for example, contract details must be treated particularly confidentially or a response via messenger does not meet the formal requirements. In these cases, we recommend that you use more appropriate communication channels.
- Types of data processed: contact details (e.g. postal and email addresses or telephone numbers); Content data (e.g., textual or pictorial news and posts, and information about them, such as authorship or time of creation); Usage Data (e.g., page views and dwell time, click paths, usage intensity and frequency, types of devices and operating systems used, interactions with content and features); Metadata, communication and technical processing data (e.g. IP addresses, times, identification numbers, persons involved). Inventory data (e.g. full name, home address, contact information, customer number, etc.).
- Data subjects: Communication partners.
- Purposes of processing and legitimate interests: communication; direct marketing (e.g. by email or post); Reach measurement (e.g. access statistics, recognition of returning visitors); Conversion measurement (measuring the effectiveness of marketing measures). Marketing.
- Retention and deletion: Deletion as specified in the section "General information on data storage and deletion".
- Legal basis: Consent (Art. 6 para. 1 sent. 1 point a) GDPR); Performance of a contract and pre-contractual enquiries (Art. 6 para. 1 sent. 1 point b) GDPR). Legitimate interests (Art. 6 para. 1 sent. 1 point f) GDPR).
Further information on processing processes, procedures and services:
- Telegram: A cloud-based messaging service that allows you to send and receive text messages, voice messages, images, videos, files, and voice calls. Telegram stores chats, media, and contacts encrypted on servers to enable cross-platform access. Individual chats can optionally be protected by end-to-end encryption; We would like to point out that when using Telegram, processing of personal data outside the European Union cannot be ruled out and it may not be possible to guarantee a level of data protection equivalent to that of the European Union; Service provider: Representative in the European Union: European Data Protection Office (EDPO), Avenue Huart Hamoir 71, 1030 Brussels, Belgium; Legal basis: Legitimate interests (Art. 6 para. 1 sent. 1 point f) GDPR); Website: https://telegram.org/ Privacy Policy: https://telegram.org/privacy/de
- WhatsApp: A communication service that allows the sending and receiving of text messages, voice messages, images, videos, documents, and voice and video calls over the Internet. Communication is carried out via end-to-end encryption, which means that content is only accessible to the communication partners involved. To provide the Service, the Platform processes metadata (e.g., phone numbers, timings, device information) and may use it for feature improvement, security, and service optimization; Service Provider: WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland; Legal basis: Legitimate interests (Art. 6 para. 1 sent. 1 point f) GDPR); Website: https://www.whatsapp.com/ Privacy Policy: https://www.whatsapp.com/legal/privacy-policy-eea
- SuperChat: messaging platform for customer management, messaging, process and sales support (multi-channel communication, i.e. sending communications and managing requests using different channels, sales, process management, analytics and feedback functions); Service provider: SuperX GmbH, represented by the managing directors Yilmaz Köknar and Mika Hally, Schönhauser Allee 180, 10119 Berlin, Germany; Legal basis: Consent (Art. 6 para. 1 sent. 1 point a) GDPR); Performance of the contract and pre-contractual measures (Art. 6 para. 1 point b) GDPR); Legitimate interests (Art. 6 para. 1 point f) GDPR); Website: https://www.superchat.de/ Privacy Policy: https://www.superchat.de/datenschutz
Chatbots and chat features
We offer online chats and chatbot features as a means of communication (collectively, "Chat Services"). A chat is an online conversation that is conducted with a certain degree of timeliness. A chatbot is software that answers users' questions or informs them about messages. When you use our chat features, we may process your personal data. If you use our chat services within an online platform, your identification number will also be stored within the respective platform. We may also collect information about which users interact with our chat services and when. We also store the content of your conversations via the chat services and log registration and consent processes in order to be able to prove them in accordance with legal requirements. We would like to point out to users that the respective platform provider may find out that and when users communicate with our chat services, as well as collect technical information about the user's device and, depending on the settings of their device, also location information (so-called metadata) for the purposes of optimizing the respective services and security purposes. Similarly, the metadata of communication via chat services (i.e., e.g., information about who communicated with whom) may be used by the respective platform providers for marketing purposes or to display advertising tailored to users in accordance with their policies, to which we refer for further information. If users agree to a chatbot to activate information with regular messages, they have the option of unsubscribing from the information for the future at any time. The chatbot points out to users how and with which terms they can unsubscribe from the messages. By unsubscribing from chatbot messages, user data is deleted from the directory of message recipients. We use the above information to operate our chat services, e.g. to address users personally, to respond to their requests, to transmit any requested content and also to improve our chat services (e.g. to optimize chatbot responses to frequently asked questions or to detect unanswered queries). Notes on legal bases: We use the chat services on the basis of consent if we have previously obtained permission from users to process their data as part of our chat services (this applies to cases where users are asked for consent, e.g. so that a chatbot sends them messages on a regular basis). If we use chat services to answer user inquiries about our services or our company, this is done for contractual and pre-contractual communication. In addition, we use chat services on the basis of our legitimate interests in optimising the chat services, their business efficiency and increasing the positive user experience. Revocation, objection and deletion: You can revoke your consent at any time or object to the processing of your data in the context of our chat services.
- Types of data processed: contact details (e.g. postal and email addresses or telephone numbers); Content data (e.g., textual or pictorial news and posts, and information about them, such as authorship or time of creation); Usage Data (e.g., page views and dwell time, click paths, usage intensity and frequency, types of devices and operating systems used, interactions with content and features); Inventory data (e.g. full name, home address, contact information, customer number, etc.). Metadata, communication and technical processing data (e.g. IP addresses, times, identification numbers, persons involved).
- Data subjects: Communication partners.
- Purposes of processing and legitimate interests: communication; direct marketing (e.g. by email or post); Reach measurement (e.g. access statistics, recognition of returning visitors); Conversion measurement (measuring the effectiveness of marketing measures). Marketing.
- Retention and deletion: Deletion as specified in the section "General information on data storage and deletion".
- Legal basis: Consent (Art. 6 para. 1 sent. 1 point a) GDPR); Performance of a contract and pre-contractual enquiries (Art. 6 para. 1 sent. 1 point b) GDPR). Legitimate interests (Art. 6 para. 1 sent. 1 point f) GDPR).
Further information on processing processes, procedures and services:
- SuperChat: messaging platform for customer management, messaging, process and sales support (multi-channel communication, i.e. sending communications and managing requests using different channels, sales, process management, analytics and feedback functions); Service provider: SuperX GmbH, represented by the managing directors Yilmaz Köknar and Mika Hally, Schönhauser Allee 180, 10119 Berlin, Germany; Legal basis: Consent (Art. 6 para. 1 sent. 1 point a) GDPR); Performance of the contract and pre-contractual measures (Art. 6 para. 1 point b) GDPR); Legitimate interests (Art. 6 para. 1 point f) GDPR); Website: https://www.superchat.de/ Privacy Policy: https://www.superchat.de/datenschutz
Web analysis, monitoring and optimization
Web analysis (also referred to as "reach measurement") is used to evaluate the flow of visitors to our online offer and can include behaviour, interests or demographic information about visitors, such as age or gender, as pseudonymous values. With the help of the reach analysis, we can, for example, see at what time our online offer or its functions or content are used most often, or invite them to reuse. It is also possible for us to understand which areas need optimization. In addition to web analysis, we may also use test procedures to test and optimize different versions of our online offer or its components. Unless otherwise stated below, profiles, i.e. data combined into a usage process, may be created for these purposes and information may be stored in a browser or in an end device and then read. The information collected includes, in particular, websites visited and elements used there, as well as technical information such as the browser used, the computer system used and information on times of use. If users have consented to the collection of their location data vis-à-vis us or the providers of the services we use, the processing of location data is also possible. In addition, the IP addresses of the users are stored. However, we use an IP masking process (i.e. pseudonymization by shortening the IP address) to protect users. In general, in the context of web analysis, A/B testing and optimization, no clear data of the users (such as e-mail addresses or names) is stored, but pseudonyms. This means that we, as well as the providers of the software used, do not know the actual identity of the users, but only the information stored in their profiles for the purpose of the respective procedures. Information on legal bases: If we ask users for their consent to the use of third-party providers, the legal basis for data processing is consent. Otherwise, the user data will be processed on the basis of our legitimate interests (i.e. interest in efficient, economical and user-friendly services). In this context, we would also like to draw your attention to the information on the use of cookies in this privacy policy.
- Types of data processed: Usage data (e.g., page views and dwell time, click paths, usage intensity and frequency, device types and operating systems used, interactions with content and features). Metadata, communication and technical processing data (e.g. IP addresses, times, identification numbers, persons involved).
- Data subjects: Users (e.g. website visitors, users of online services).
- Purposes of processing and legitimate interests: Reach measurement (e.g. access statistics, recognition of returning visitors); Profiles with user-related information (creating user profiles). Provision of our online offer and user-friendliness.
- Retention and deletion: Deletion as specified in the section "General information on data storage and deletion". Storing cookies for up to 2 years (Unless otherwise specified, cookies and similar storage methods may be stored on users' devices for a period of two years).
- Security measures: IP masking (pseudonymization of the IP address).
- Legal basis: Consent (Art. 6 para. 1 sent. 1 point a) GDPR). Legitimate interests (Art. 6 para. 1 sent. 1 point f) GDPR).
Further information on processing processes, procedures and services:
- Google Analytics: We use Google Analytics to measure and analyze the use of our online offer on the basis of a pseudonymous user identification number. This identification number does not contain any unique data, such as names or email addresses. It is used to assign analysis information to a terminal device in order to identify which content users have accessed within one or more usage processes, which search terms they have used, accessed again or interacted with our online offering. The time of use and its duration are also stored, as well as the sources of the users who refer to our online offer and technical aspects of their devices and browsers. Google Analytics does not store complete IP addresses of users located within the European Union. However, Analytics provides rough geographic location data by deriving the following metadata from IP addresses: city (and the city's inferred latitude and longitude), continent, country, region, subcontinent (and ID-based counterparts). In the case of EU data traffic, the IP address data is used exclusively for this derivation of geolocation data before it is immediately deleted. They are neither logged nor accessible and are not used for any other purposes. When Google Analytics collects metrics, all IP queries are performed on EU-based servers before traffic is routed to Analytics servers for processing; Service Provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Legal basis: Consent (Art. 6 para. 1 sent. 1 point a) GDPR); Website: https://marketingplatform.google.com/intl/de/about/analytics/ Security measures: IP masking (pseudonymization of the IP address); Privacy Policy: https://business.safety.google/privacy/ Data Processing Agreement: https://business.safety.google/adsprocessorterms/ Basis for third-country transfers: Data Privacy Framework (DPF), Standard Contractual Clauses (https://business.safety.google/adsprocessorterms); Opt-out: Opt-out plugin: https://tools.google.com/dlpage/gaoptout?hlde settings for the display of advertisements: https://myadcenter.google.com/personalizationoff Further information: https://business.safety.google/adsservices/ (types of processing and data processed).
- Google Tag Manager: We use Google Tag Manager, a software from Google that allows us to manage so-called website tags centrally via a user interface. Tags are small pieces of code on our website that are used to record and analyze visitor activity. This technology helps us to improve our website and the content offered on it. The Google Tag Manager itself does not create user profiles, does not store cookies with user profiles and does not perform independent analyses. Its function is limited to simplifying and making it more efficient to integrate and manage the tools and services we use on our website. Nevertheless, when using Google Tag Manager, the IP address of the users is transmitted to Google, which is necessary for technical reasons to implement the services we use. Cookies can also be set. However, this data processing only takes place if services are integrated via the Tag Manager. For more detailed information on these services and their data processing, please refer to the further sections of this privacy policy; Service Provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Legal basis: Consent (Art. 6 para. 1 sent. 1 point a) GDPR); Website: https://marketingplatform.google.com Privacy Policy: https://business.safety.google/privacy/ Data Processing Agreement:https://business.safety.google/adsprocessorterms Basis for third-country transfers: Data Privacy Framework (DPF), Standard Contractual Clauses (https://business.safety.google/adsprocessorterms).
Online marketing
We process personal data for the purpose of online marketing, which may include, in particular, the marketing of advertising space or the presentation of advertising and other content (collectively referred to as "content") based on potential interests of users and the measurement of their effectiveness. For these purposes, so-called user profiles are created and stored in a file (the so-called "cookie") or similar processes are used to store the information about the user relevant to the presentation of the aforementioned content. This may include, for example, content viewed, websites visited, online networks used, but also communication partners and technical information, such as the browser used, the computer system used, as well as information on usage times and functions used. If users have consented to the collection of their location data, this can also be processed. In addition, the IP addresses of the users are stored. However, we use available IP masking methods (i.e. pseudonymization by shortening the IP address) for user protection. In general, no clear data of the users (such as e-mail addresses or names) is stored as part of the online marketing process, but pseudonyms. This means that we, as well as the providers of the online marketing methods, do not know the actual user identity, but only the information stored in their profiles. The statements in the profiles are usually stored in the cookies or by similar methods. These cookies can later be read out on other websites that use the same online marketing process and analysed for the purpose of displaying content, as well as supplemented with further data and stored on the server of the online marketing procedure provider. Exceptionally, it is possible to assign clear data to the profiles, primarily if the users are members of a social network whose online marketing methods we use and the network connects the user profiles with the aforementioned information. We ask you to note that users can make additional agreements with the providers, for example by giving consent as part of the registration process. As a matter of principle, we only have access to aggregated information about the success of our advertisements. However, as part of so-called conversion measurements, we can check which of our online marketing processes have led to a so-called conversion, i.e. to the conclusion of a contract with us, for example. Conversion measurement is used solely to analyze the success of our marketing measures. Unless otherwise stated, we ask you to assume that cookies used will be stored for a period of two years. Information on legal bases: If we ask users for their consent to the use of third-party providers, the legal basis for data processing is permission. Otherwise, the users' data will be processed on the basis of our legitimate interests (i.e. interest in efficient, economical and user-friendly services). In this context, we would also like to draw your attention to the information on the use of cookies in this privacy policy.
Notes on revocation and objection:
We refer to the data protection information of the respective providers and the objection options specified for the providers (so-called "opt-out"). Unless an explicit opt-out option has been specified, there is the possibility that you switch off cookies in the settings of your browser. However, this may limit the functions of our online offer. We therefore also recommend the following opt-out options, which are offered collectively for the respective areas: a) Europe: https://youronlinechoices.eu/ b) Canada: https://youradchoices.ca/ (c) USA: https://optout.aboutads.info/ d) Cross-territorial: https://optout.aboutads.info
- Types of data processed: Usage data (e.g., page views and dwell time, click paths, usage intensity and frequency, device types and operating systems used, interactions with content and features). Metadata, communication and technical processing data (e.g. IP addresses, times, identification numbers, persons involved).
- Data subjects: Users (e.g. website visitors, users of online services).
- Purposes of processing and legitimate interests: Reach measurement (e.g. access statistics, recognition of returning visitors); Tracking (e.g., interest/behavioral profiling, use of cookies); target group formation; Marketing; Profiles with user-related information (creating user profiles). Conversion measurement (measuring the effectiveness of marketing measures).
- Retention and deletion: Deletion as specified in the section "General information on data storage and deletion". Storing cookies for up to 2 years (Unless otherwise specified, cookies and similar storage methods may be stored on users' devices for a period of two years).
- Security measures: IP masking (pseudonymization of the IP address).
- Legal basis: Consent (Art. 6 para. 1 sent. 1 point a) GDPR). Legitimate interests (Art. 6 para. 1 sent. 1 point f) GDPR).
Further information on processing processes, procedures and services:
- Google Ads and Conversion Measurement: Online marketing techniques for the purpose of placing content and ads within the service provider's advertising network (e.g., in search results, in videos, on web pages, etc.) so that they are displayed to users who have a presumed interest in the ads. In addition, we measure the conversion of the ads, i.e. whether users have taken them as an opportunity to interact with the ads and take advantage of the advertised offers (so-called conversions). However, we only receive anonymous information and no personal information about individual users; Service Provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Legal bases: consent (Art. 6 para. 1 sent. 1 point a) GDPR), legitimate interests (Art. 6 para. 1 sent. 1 point f) GDPR); Website: https://marketingplatform.google.com Privacy Policy: https://business.safety.google/privacy/ Basis for third-country transfers: Data Privacy Framework (DPF); Further information: Types of processing and data processed: https://business.safety.google/adsservices/ Data Processing Conditions between Controllers and Standard Contractual Clauses for Third-Country Transfers of Data: https://business.safety.google/adscontrollerterms
Presence in social networks (social media)
We maintain online presences within social networks and process user data in this context in order to communicate with the users active there or to offer information about us. We would like to point out that user data may be processed outside the area of the European Union. This can result in risks for users, for example, because it could make it more difficult to enforce user rights. Furthermore, user data within social networks is usually processed for market research and advertising purposes. For example, usage profiles can be created based on the user behavior and the resulting interests of the users. The latter may in turn be used, for example, to place advertisements inside and outside the networks that presumably correspond to the interests of the users. Therefore, cookies are usually stored on the users' computers, in which the user's usage behaviour and interests are stored. In addition, data can also be stored in the user profiles regardless of the devices used by the users (in particular if they are members of the respective platforms and logged in there). For a detailed description of the respective forms of processing and the options for objection (opt-out), we refer to the privacy policies and information provided by the operators of the respective networks. In the case of requests for information and the assertion of data subject rights, we would also like to point out that these can be asserted most effectively with the providers. Only the latter have access to the user data and can directly take appropriate measures and provide information. If you still need help, you can contact us.
- Types of data processed: contact details (e.g. postal and email addresses or telephone numbers); Content data (e.g., textual or pictorial news and posts, and information about them, such as authorship or time of creation); Usage Data (e.g., page views and dwell time, click paths, usage intensity and frequency, types of devices and operating systems used, interactions with content and features); Inventory data (e.g. full name, home address, contact information, customer number, etc.). Metadata, communication and technical processing data (e.g. IP addresses, times, identification numbers, persons involved).
- Data subjects: Users (e.g. website visitors, users of online services).
- Purposes of processing and legitimate interests: communication; Feedback (e.g., collecting feedback via online form); Public Relations; Provision of our online offer and user-friendliness. Information technology infrastructure (operation and provision of information systems and technical devices (computers, servers, etc.)).
- Retention and deletion: Deletion as specified in the section "General information on data storage and deletion".
- Legal basis: Legitimate interests (Art. 6 para. 1 sent. 1 point f) GDPR).
Further information on processing processes, procedures and services:
- Instagram: social network, allows you to share photos and videos, comment on and favorite posts, send messages, subscribe to profiles and pages; Service Provider: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland; Legal basis: Legitimate interests (Art. 6 para. 1 sent. 1 point f) GDPR); Website: https://www.instagram.com Privacy Policy: https://privacycenter.instagram.com/policy/ Basis for third-country transfers: Data Privacy Framework (DPF).
- Facebook pages: Profiles within the social network Facebook - The controller is jointly responsible with Meta Platforms Ireland Limited for the collection and transmission of data from visitors to our Facebook page ("Fan Page"). This includes, in particular, information about user behaviour (e.g. content viewed or interacted, actions taken) as well as device information (e.g. IP address, operating system, browser type, language settings, cookie data). More information on this can be found in the Facebook Data Policy: https://www.facebook.com/privacy/policy/ Facebook also uses this data to provide us with statistical evaluations via the "Page Insights" service, which provide information about how people interact with our page and its content. The processing is based on an agreement with Facebook ("Information on Page Insights": https://www.facebook.com/legal/terms/page_controller_addendum), which regulates security measures and the exercise of the rights of data subjects, among other things. Further information can be found here: https://www.facebook.com/legal/terms/information_about_page_insights_data Users can therefore send requests for information or deletion directly to Facebook. The rights of the users (in particular information, deletion, objection, complaint to a supervisory authority) remain unaffected by this. The joint controllership is limited exclusively to the collection and transmission of data by Meta Platforms Ireland Limited (EU). Meta Platforms Ireland Limited is solely responsible for further processing, including any possible transfer to Meta Platforms Inc. in the USA; Service Provider: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland; Legal basis: Legitimate interests (Art. 6 para. 1 sent. 1 point f) GDPR); Website: https://www.facebook.com Privacy Policy: https://www.facebook.com/privacy/policy/ Basis for third-country transfers: Data Privacy Framework (DPF), Standard Contractual Clauses (https://www.facebook.com/legal/EU_data_transfer_addendum).
- LinkedIn: Social Network - We are jointly responsible with LinkedIn Ireland Unlimited Company for the collection (but not the further processing) of visitor data, which is used to generate "Page Insights" analytics (statistics) of our LinkedIn profiles. This data includes information about the types of content users view or interact with, as well as the actions they take. It also collects details about the devices used, such as IP addresses, operating system, browser type, language settings, and cookie data, as well as information from user profiles, such as job function, country, industry, hierarchical level, company size, and employment status. Data protection information on the processing of user data by LinkedIn can be found in LinkedIn's privacy policy: https://www.linkedin.com/legal/privacy-policy.We have entered into a special agreement with LinkedIn Ireland ("Page Insights Joint Controller Addendum", https://legal.linkedin.com/pages-joint-controller-addendum), which regulates in particular what security measures LinkedIn must observe and in which LinkedIn has agreed to comply with the rights of the data subjects (i.e. users can, for example, direct requests for information or deletion to LinkedIn). The rights of users (in particular the right to information, deletion, objection and complaint to the competent supervisory authority) are not restricted by the agreements with LinkedIn. Joint responsibility is limited to the collection and transfer of the data to LinkedIn Ireland Unlimited Company, a company based in the EU. The further processing of the data is the exclusive responsibility of LinkedIn Ireland Unlimited Company, in particular with regard to the transmission of the data to the parent company LinkedIn Corporation in the USA; Service Provider: LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Ireland; Legal basis: Legitimate interests (Art. 6 para. 1 sent. 1 point f) GDPR); Website: https://www.linkedin.com Privacy Policy: https://www.linkedin.com/legal/privacy-policy Basis for third-country transfers: Data Privacy Framework (DPF), Standard Contractual Clauses (https://www.linkedin.com/legal/privacy-policy). Opt-out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out
- Threads: Social Network; Service Provider: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland; Legal basis: Legitimate interests (Art. 6 para. 1 sent. 1 point f) GDPR); Website: https://www.threads.com/ Privacy Policy: https://help.instagram.com/515230437301944
Plug-ins and embedded functions and content
We integrate functional and content elements into our online offer that are obtained from the servers of their respective providers (hereinafter referred to as "third-party providers"). This can be, for example, graphics, videos or city maps (hereinafter referred to uniformly as "content"). The integration always requires that the third-party providers of this content process the IP address of the users, as they would not be able to send the content to their browser without an IP address. The IP address is therefore required for the display of these contents or functions. We make every effort to use only content whose respective providers use the IP address only for the delivery of the content. Third-party service providers may also use pixel tags (invisible graphics, also known as "web beacons") for statistical or marketing purposes. The "pixel tags" can be used to evaluate information, such as visitor traffic to the pages of this website. The pseudonymous information may also be stored in cookies on the user's device and may contain, among other things, technical information on the browser and operating system, referring websites, the time of visit and other information on the use of our online offer, but may also be combined with such information from other sources. Information on legal bases: If we ask users for their consent to the use of third-party providers, the legal basis for data processing is permission. Otherwise, the user data will be processed on the basis of our legitimate interests (i.e. interest in efficient, economical and user-friendly services). In this context, we would also like to draw your attention to the information on the use of cookies in this privacy policy.
- Types of Data Processed: Usage Data (e.g., page views and dwell time, click paths, usage intensity and frequency, device types and operating systems used, interactions with content and features); Metadata, communication and technical processing data (e.g. IP addresses, time details, identification numbers, persons involved); Location data (information about the geographical location of a device or person). Content data (e.g., textual or pictorial messages and posts, and information about them, such as authorship or time of creation).
- Data subjects: Users (e.g. website visitors, users of online services).
- Purposes of processing and legitimate interests: Provision of our online offer and user-friendliness; Security Measures. Information technology infrastructure (operation and provision of information systems and technical devices (computers, servers, etc.)).
- Retention and deletion: Deletion as specified in the section "General information on data storage and deletion". Storing cookies for up to 2 years (Unless otherwise specified, cookies and similar storage methods may be stored on users' devices for a period of two years).
- Legal basis: Consent (Art. 6 para. 1 sent. 1 point a) GDPR). Legitimate interests (Art. 6 para. 1 sent. 1 point f) GDPR).
Further information on processing processes, procedures and services:
- Google Fonts (provision on our own server): provision of font files for the purpose of a user-friendly presentation of our online offer; Service providers: The Google Fonts are hosted on our server, no data is transmitted to Google; Legal basis: Legitimate interests (Art. 6 para. 1 sent. 1 point f) GDPR).
- Google Maps: We integrate the maps of the "Google Maps" service of the provider Google. The data processed may include, in particular, IP addresses and location data of users; Service Provider: Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, Ireland; Legal basis: Consent (Art. 6 para. 1 sent. 1 point a) GDPR); Website: https://mapsplatform.google.com/ Privacy Policy: https://business.safety.google/privacy/ Basis for third-country transfers: Data Privacy Framework (DPF).
- Cloudflare Turnstile: Automated detection and prevention of bot activity. Providing a CAPTCHA-like service that operates without requiring active user interaction. Processing information to distinguish between human and automated access to web services in order to protect our online offerings, contact forms and information technology systems from abusive automated access, spam and other attacks and to ensure their secure and reliable provision. Based on our balancing of interests, we have concluded that the interests, rights and freedoms of the data subjects do not outweigh our legitimate interests, as the processing serves exclusively security purposes and does not involve any profiling or advertising-related processing activities; Service Provider: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA; Legal basis: Legitimate interests (Art. 6 para. 1 sent. 1 point f) GDPR); Website: https://www.cloudflare.com/application-services/products/turnstile/ Privacy Policy: https://www.cloudflare.com/privacypolicy/ Data Processing Agreement: https://www.cloudflare.com/cloudflare-customer-dpa/ Basis for third-country transfers: Data Privacy Framework (DPF), Standard Contractual Clauses (https://www.cloudflare.com/cloudflare-customer-scc/).
Modification and updating
We ask you to regularly inform yourself about the content of our privacy policy. We will adapt the privacy policy as soon as the changes in the data processing we carry out make it necessary. We will inform you as soon as the changes require you to cooperate (e.g. consent) or other individual notification. If we provide addresses and contact information of companies and organizations in this privacy policy, please note that the addresses may change over time and please check the information before contacting us. As of July 2026