Hinweise zum Datenschutz
Allgemeine Hinweise und Pflichtinformationen
1 Allgemeine Hinweise und Pflichtinformationen
1.1 Datenschutz und verantwortliche Stelle
Wir als netgo group nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Wir verarbeiten Ihre personenbezogenen Daten grundsätzlich nur, soweit dies zur funktionsfähigen Bereitstellung unserer Webseite sowie unserer Inhalte und Leistungen erforderlich ist.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website sowie unserer Inhalte und Leistungen ist:
netgo group GmbH
Sachsendamm 63-64
10829 Berlin
Telefon: +49 30 224 900
E-Mail: info@netgo.de
1.2 Datenschutzbeauftragter
Wir haben einen Datenschutzbeauftragten benannt. Dieser ist unter folgenden Kontaktdaten erreichbar:
E-Mail: datenschutz@netgo.de
1.3 Speicherdauer und Löschung
Sofern in dieser Datenschutzerklärung keine spezifischen Angaben zur Speicherdauer gemacht werden, speichern wir Ihre personenbezogenen Daten nur so lange, wie der Zweck der jeweiligen Verarbeitung fortbesteht. Nach Wegfall des Verarbeitungszwecks werden Ihre Daten gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen oder sonstige rechtliche Verpflichtungen entgegenstehen. Im Falle eines berechtigten Löschverlangens oder Widerrufs Ihrer Einwilligung werden Ihre personenbezogenen Daten ebenfalls gelöscht, soweit nicht gesetzliche oder sonstige rechtlich zulässige Gründe eine weitere Speicherung erfordern (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen). In diesen Fällen erfolgt die Löschung nach Ablauf der entsprechenden Fristen.
1.4 Rechtsgrundlagen der Datenverarbeitung
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage verschiedener Rechtsgrundlagen gemäß Art. 6 Abs. 1 EU-DSGVO:
-
Sofern Sie uns eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten erteilen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 S. 1 lit. a) EU-DSGVO.
-
Wenn die Verarbeitung zur Erfüllung eines Vertrags mit Ihnen oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, beruht sie auf Art. 6 Abs. 1 S. 1 lit. b) EU-DSGVO.
-
Ist die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung unsererseits notwendig, ist Art. 6 Abs. 1 S. 1 lit. c) EU-DSGVO die einschlägige Rechtsgrundlage.
-
Soweit die Verarbeitung zur Wahrung berechtigter Interessen von uns oder einem Dritten erforderlich ist und Ihre Interessen oder Grundrechte und Grundfreiheiten nicht überwiegen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f) EU-DSGVO.
1.5 Datenweitergabe innerhalb der Unternehmensgruppe und an Dritte (inkl. Drittstaaten)
1.5.1 Datenweitergabe innerhalb der netgo group
Ihre personenbezogenen Daten können innerhalb der netgo group verarbeitet werden. Eine solche Verarbeitung erfolgt ausschließlich unter Beachtung der geltenden datenschutzrechtlichen Bestimmungen und nur, sofern hierfür eine entsprechende gesetzliche Grundlage vorhanden ist. Dies ist insbesondere gegeben, wenn ein Unternehmen der netgo group im Rahmen einer Auftragsverarbeitung als Unterauftragsnehmer tätig wird, wenn ein berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO vorliegt, eine gesetzliche Verpflichtung zur Weitergabe besteht oder Sie Ihre ausdrückliche Einwilligung erteilt haben.
1.5.2 Hinweis zur Datenweitergabe in die USA und sonstige Drittstaaten
Im Rahmen unserer Dienstleistungen setzen wir auch Tools von Unternehmen ein, die ihren Sitz in den USA oder in anderen Ländern außerhalb des Europäischen Wirtschaftsraums (EWR) haben, in denen kein angemessenes Datenschutzniveau gemäß der EU-Datenschutzgrundverordnung (DSGVO) gewährleistet ist. Bei der Nutzung dieser Tools kann es zur Übermittlung Ihrer personenbezogenen Daten in solche Drittstaaten kommen. Wir weisen darauf hin, dass in diesen Ländern unter Umständen keine mit der EU vergleichbaren Datenschutzrechte bestehen und insbesondere US-Unternehmen verpflichtet sein können, personenbezogene Daten an staatliche Behörden weiterzugeben, ohne dass Ihnen als betroffene Person ein wirksamer Rechtsbehelf zur Verfügung steht. Es ist daher möglich, dass staatliche Stellen (z. B. Geheimdienste) auf Ihre Daten zugreifen, diese auswerten und speichern. Wir haben auf diese Vorgänge keinen Einfluss. Die Übermittlung Ihrer Daten in Drittstaaten erfolgt ausschließlich unter Berücksichtigung der gesetzlichen Vorgaben, insbesondere der Art. 44 ff. DSGVO, und sofern angemessene Garantien für den Schutz Ihrer Daten bestehen oder Sie ausdrücklich eingewilligt haben.
1.6 Rechte der betroffenen Personen (Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Beschwerderecht)
Sie haben das Recht:
-
gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;
- gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;
- gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
-
gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;
-
gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen;
-
gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen
-
und gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Unternehmenssitzes wenden.
1.7 Widerruf und Widerspruchsrechte
1.7.1 Widerruf von erteilten Einwilligungen
Sollten wir Ihre personenbezogenen Daten auf Grundlage einer von Ihnen dazu erteilten Einwilligung gem. Art 6 Abs. 1 lit. a DSGVO verarbeiten, haben Sie das Recht uns ggf. erteilte Einwilligungen gem. Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft zu widerrufen.
Möchten Sie von Ihrem Widerrufsrecht Gebrauch machen, können Sie uns das per E-Mail an datenschutz@netgo.de mitteilen. Alternativ stehen Ihnen dazu auch die oben unter Ziffer 1.1 genannten Kontaktdaten zur Verfügung.
1.7.2 Widerspruch bei Verarbeitung auf Grundlage berechtigten Interesses
Sofern wir Ihre personenbezogenen Daten auf Grundlage unserer berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder sich der Widerspruch gegen Direktwerbung richtet. Im letzteren Fall haben Sie ein generelles Widerspruchsrecht, das ohne Angabe einer besonderen Situation von uns umgesetzt wird.
Möchten Sie von Ihrem Widerspruchsrecht Gebrauch machen, können Sie uns das per E-Mail an datenschutz@netgo.de mitteilen. Alternativ stehen Ihnen dazu auch die oben unter Ziffer 1.1 genannten Kontaktdaten zur Verfügung.
Datenerfassung auf der Website
2 Datenerfassung auf der Website
2.1 Bereitstellung der Website und Erstellung von Logfiles
Beschreibung und Umfang
Im Rahmen der Bereitstellung unserer Webseite verarbeiten wir Ihre personenbezogenen Daten, um eine fehlerfreie Auslieferung unserer Webseite an Ihren PC oder Ihr Mobile Device zu ermöglichen. Hierbei müssen teilweise Ihre personenbezogenen Daten für die Dauer einer Sitzung gespeichert werden.
Wir speichern Ihre personenbezogenen Daten zudem vorübergehend in Logfiles, um die Funktionsfähigkeit unserer Webseite und die Sicherheit unserer IT-Systeme zu gewährleisten. Eine anderweitige Verarbeitung Ihrer personenbezogenen Daten in Logfiles findet nicht statt.
Folgende Ihrer personenbezogenen Daten werden für die Bereitstellung der Webseite und zur Erstellung von Logfiles verarbeitet:
-
IP-Adresse;
- Zugriffsdatum;
- Zugriffszeitpunkt;
-
Ggf. zuvor besuchte Webseite;
-
Verwendeter Browser;
-
Verwendetes Betriebssystem.
Rechtsgrundlage
Berechtigtes Interesse, Art. 6 Abs. 1 S. 1 lit. f) EU-DSGVO.
Zweck
Der Zweck der Datenverarbeitung liegt in der Bereitstellung der Webseite, der Gewährleistung der Funktionsfähigkeit der Webseite und der Sicherheit der hierfür genutzten IT-Systeme. Im Zweck liegt gleichzeitig auch unser berechtigtes Interesse.
Speicherdauer
Ihre personenbezogenen Daten werden in Logfiles gespeichert. Sobald der Zweck für die Speicherung entfallen ist, werden die Daten gelöscht. Darüber hinaus werden Ihre personenbezogenen Daten im Rahmen der Bereitstellung der Webseite nur für die Dauer der Sitzung gespeichert.
Widerspruchs- und Beseitigungsmöglichkeit
Die Verarbeitung Ihrer personenbezogenen Daten und die Speicherung Ihrer personenbezogenen Daten in Logfiles ist für die Bereitstellung der Webseite, die Gewährleistung der Funktionsfähigkeit der Webseite und die Gewährleistung der genutzten IT-Systeme zwingend erforderlich. Es besteht für Sie folglich keine Widerspruchsmöglichkeit.
SSL-/TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
2.2 Hosting der Website
Diese Website wird bei einem externen Dienstleister (Hoster) betrieben. Alle auf der Website erfassten personenbezogenen Daten (z. B. IP-Adressen, Kontaktanfragen, Nutzungsdaten) werden auf den Servern des Hosters gespeichert.
Die Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und zur sicheren, schnellen sowie effizienten Bereitstellung unseres Online-Angebots (Art. 6 Abs. 1 lit. f DSGVO). Wenn Sie eingewilligt haben, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG; Ihre Einwilligung können Sie jederzeit widerrufen.
Der Hoster verarbeitet Ihre Daten nur nach unseren Weisungen und soweit dies zur Vertragserfüllung erforderlich ist.
Wir setzen folgende(n) Hoster ein:
HubSpot Germany GmbH
Unter den Linden 26
10117 Berlin
Verträge zur Auftragsverarbeitung (AVV)
Mit dem oben genannten Dienstleister haben wir einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Dieser Vertrag stellt sicher, dass die Verarbeitung personenbezogener Daten unserer Websitebesucher ausschließlich auf unsere Weisung und unter strikter Einhaltung der geltenden Datenschutzvorschriften, insbesondere der DSGVO, erfolgt.
2.3 Cookies und Einwilligungsmanagement
2.3.1 Allgemeine Informationen zu Cookies
Unsere Website verwendet Cookies. Diese kleinen Datenpakete werden entweder nur für die Dauer Ihres Besuchs (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Gerät gespeichert. Session-Cookies werden nach dem Besuch automatisch gelöscht, permanente Cookies bleiben bis zur Löschung durch Sie oder Ihren Browser bestehen.
Es können auch Cookies von Drittanbietern gespeichert werden, beispielsweise zur Nutzung von deren Dienstleistungen.
Cookies erfüllen verschiedene Funktionen, etwa die technische Bereitstellung von Websitefunktionen oder die Analyse des Nutzerverhaltens.
Technisch notwendige Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert. Für andere Cookies, insbesondere zu Analysezwecken, erfolgt die Speicherung nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), die Sie jederzeit widerrufen können.
Sie können Ihren Browser so einstellen, dass Cookies blockiert oder automatisch gelöscht werden. Bei deaktivierten Cookies kann die Funktion der Website eingeschränkt sein.
Über den Einsatz von Drittanbieter-Cookies oder Analyse-Cookies informieren wir Sie gesondert und holen gegebenenfalls Ihre Einwilligung ein.
2.3.2 Einwilligung mit Cookiebot
Cookiebot (Usercentrics)
Beschreibung
Wir nutzen auf unserer Website den Consent-Management-Dienst Cookiebot der Usercentrics A/S, Havnegade 39, 1058 Kopenhagen, Dänemark.
Cookiebot ermöglicht es uns, die Einwilligungen der Nutzer zur Speicherung bestimmter Cookies oder zum Einsatz bestimmter Technologien einzuholen, zu verwalten und zu dokumentieren. Beim Aufruf unserer Website wird ein Cookie gesetzt, um die von Ihnen erteilten Einwilligungen oder deren Widerruf zu speichern.
Dabei werden unter anderem folgende Daten verarbeitet:
-
Ihre anonymisierte IP-Adresse
-
Datum und Uhrzeit der Zustimmung
-
Browserinformationen
-
URL der Website, auf der die Zustimmung erfolgt ist
-
Einwilligungsstatus des Nutzers (Consent-ID)
Die Verarbeitung erfolgt, um die Einhaltung der gesetzlichen Verpflichtungen zum Einsatz von Cookies nachweisen zu können.
Zweck
Der Einsatz von Cookiebot erfolgt zum Zweck der Einholung, Verwaltung und Dokumentation von Einwilligungen für Cookies und vergleichbare Technologien sowie zur Einhaltung der datenschutzrechtlichen Vorgaben (insbesondere DSGVO und ePrivacy-Richtlinie).
Rechtsgrundlage
Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten ist Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung), da wir gesetzlich verpflichtet sind, Einwilligungen für nicht technisch notwendige Cookies einzuholen und zu dokumentieren.
Soweit die Speicherung von Informationen auf Ihrem Endgerät erfolgt, ist zusätzliche Rechtsgrundlage § 25 Abs. 2 TTDSG, sofern es sich um technisch notwendige Cookies handelt.
Speicherdauer
Die von Cookiebot erfassten Daten (Einwilligungsstatus und zugehörige Protokolldaten) werden für 12 Monate gespeichert. Danach wird die Einwilligung erneut abgefragt.
Widerspruchsmöglichkeit
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen oder ändern. Dies ist über die Cookie-Einstellungen auf unserer Website möglich.
Alternativ können Sie bereits gesetzte Cookies auch über die Einstellungen Ihres Browsers löschen oder blockieren. Bitte beachten Sie jedoch, dass in diesem Fall bestimmte Funktionen unserer Website möglicherweise nicht mehr vollständig zur Verfügung stehen.
Auftragsverarbeitung
Wir haben mit Usercentrics A/S einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen. Der Anbieter verarbeitet personenbezogene Daten ausschließlich nach unseren Weisungen und unter Einhaltung der geltenden Datenschutzvorschriften.
Datenschutzhinweise des Anbieters
Weitere Informationen zur Datenverarbeitung durch Cookiebot bzw. Usercentrics finden Sie in den Datenschutzhinweisen des Anbieters unter:
https://www.cookiebot.com/de/privacy-policy/
2.3.3 Verwaltung und Widerruf von Einwilligungen
Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie-Erklärung auf unserer Website ändern oder widerrufen. Die Änderung oder der Widerruf der Einwilligung hat keinen Einfluss auf die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung. Alternativ können Sie Ihre Cookie-Einstellungen auch über die Einstellungen Ihres Browsers anpassen.
Ihre Einwilligung gilt für die folgenden Domains: netgo-tax.de, netgo.csod.com, www.netgo.de, send.netgo.de, info.netgo.de.
Cookie-Typen (Notwendig, Präferenzen, Statistiken, Marketing, Nicht klassifiziert)
Die Cookie-Erklärung wurde das letzte Mal im Juni 2026 von Cookiebot aktualisiert und ist hier aufrufbar: https://www.netgo.de/hubfs/netgo/dokumente/datenschutz/netgo-Cookie-Uebersicht-2026.pdf
2.4 Analyse-Tools und Werbung
2.4.1 Google Tag Manager
Beschreibung
Wir nutzen auf unserer Website den Google Tag Manager, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Der Google Tag Manager ist ein Tool zur Verwaltung von Website-Tags. Über den Google Tag Manager können Tracking- oder Analyse-Tools sowie andere Technologien auf unserer Website eingebunden und gesteuert werden.
Der Google Tag Manager selbst erstellt keine Nutzerprofile, speichert keine Cookies und führt keine eigenständigen Analysen durch. Er dient lediglich der technischen Ausspielung und Verwaltung anderer Dienste. Allerdings kann beim Laden des Google Tag Managers Ihre IP-Adresse an Google übermittelt werden.
Zweck
Der Einsatz des Google Tag Managers erfolgt zum Zweck der effizienten Verwaltung und Einbindung von Analyse-, Tracking- und Marketingdiensten auf unserer Website sowie zur technischen Optimierung der Websiteverwaltung.
Rechtsgrundlage
Rechtsgrundlage für den Einsatz des Google Tag Managers ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt in einer effizienten Verwaltung und Einbindung verschiedener Website-Dienste.
Soweit über den Google Tag Manager weitere zustimmungspflichtige Dienste geladen werden (z. B. Analyse- oder Marketingtools), erfolgt deren Einsatz ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG.
Speicherdauer
Der Google Tag Manager selbst speichert keine personenbezogenen Daten dauerhaft. Daten können jedoch im Rahmen der über den Tag Manager eingebundenen Dienste verarbeitet werden. Die jeweilige Speicherdauer richtet sich nach den eingesetzten Diensten.
Widerspruchsmöglichkeit
Sie können der Verarbeitung Ihrer Daten jederzeit widersprechen bzw. eine erteilte Einwilligung widerrufen. Dies ist über die Cookie-Einstellungen auf unserer Website möglich. Darüber hinaus können Sie Tracking grundsätzlich verhindern, indem Sie entsprechende Einstellungen in Ihrem Browser vornehmen oder entsprechende Browser-Add-ons nutzen.
Auftragsverarbeitung
Für den Einsatz des Google Tag Managers haben wir mit Google einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen. Eine Verarbeitung von Daten kann dabei auch in Staaten außerhalb der Europäischen Union erfolgen. Für solche Übermittlungen verwendet Google geeignete Garantien, insbesondere EU-Standardvertragsklauseln.
Datenschutzhinweise des Anbieters
Weitere Informationen zur Datenverarbeitung durch Google finden Sie in den Datenschutzhinweisen des Anbieters unter:
https://policies.google.com/privacy
2.4.2 Google Analytics
Beschreibung
Diese Website nutzt Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics ermöglicht es uns, das Verhalten der Websitebesucher zu analysieren. Hierbei werden verschiedene Nutzungsdaten erfasst, beispielsweise:
-
aufgerufene Seiten
-
Verweildauer auf einzelnen Seiten
-
Klickpfade
-
verwendetes Betriebssystem
-
verwendeter Browser
-
Herkunft des Nutzers (Referrer-URL)
-
ungefähre geografische Herkunft
-
Interaktionen mit der Website
Google Analytics verwendet Technologien wie Cookies oder ähnliche Wiedererkennungstechnologien, die eine Analyse der Nutzung der Website ermöglichen. Die durch diese Technologien erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an Server von Google übertragen und dort verarbeitet.
Wir nutzen Google Analytics mit aktivierter IP-Anonymisierung, sodass Ihre IP-Adresse von Google innerhalb der Europäischen Union oder in anderen Vertragsstaaten des Europäischen Wirtschaftsraums vor der Übermittlung gekürzt wird.
Zweck
Der Einsatz von Google Analytics erfolgt zum Zweck der Analyse des Nutzerverhaltens auf unserer Website, um unser Onlineangebot und unsere Inhalte statistisch auszuwerten und kontinuierlich zu optimieren.
Rechtsgrundlage
Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG für die Speicherung von Cookies bzw. den Zugriff auf Informationen auf Ihrem Endgerät.
Die Einwilligung erfolgt über unser eingesetztes Consent-Management-Tool und kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Speicherdauer
Die im Rahmen von Google Analytics erhobenen Daten werden für eine Dauer von 14 Monaten gespeichert und anschließend automatisch gelöscht.
Widerspruchsmöglichkeit
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Dies ist über die Cookie-Einstellungen auf unserer Website möglich.
Darüber hinaus können Sie die Erfassung Ihrer Daten durch Google Analytics verhindern, indem Sie das folgende Browser-Plugin installieren:
https://tools.google.com/dlpage/gaoptout
Alternativ können Sie auch entsprechende Einstellungen in Ihrem Browser vornehmen, um Cookies zu blockieren oder zu löschen.
Auftragsverarbeitung
Wir haben mit Google einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen.
Eine Verarbeitung personenbezogener Daten kann auch auf Servern der Google LLC in den USA erfolgen. Für solche Datenübermittlungen verwendet Google geeignete Garantien, insbesondere EU-Standardvertragsklauseln sowie weitere Maßnahmen zum Schutz personenbezogener Daten.
Datenschutzhinweise des Anbieters
Weitere Informationen zur Datenverarbeitung durch Google finden Sie in den Datenschutzhinweisen des Anbieters:
https://policies.google.com/privacy
2.4.3 Google Ads
Beschreibung
Wir nutzen den Dienst „Google Ads“ des Anbieters Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Google Ads ermöglicht es uns, Werbeanzeigen in der Suchmaschine von Google sowie auf externen Webseiten (im Rahmen des Google Display-Netzwerks) zu schalten.
Im Rahmen von Google Ads verwenden wir das sogenannte Conversion-Tracking. Wenn Sie über eine Google-Anzeige auf unsere Website gelangen, wird von Google ein Cookie auf Ihrem Endgerät gespeichert. Diese Cookies verlieren in der Regel nach 30 Tagen ihre Gültigkeit und dienen nicht der persönlichen Identifizierung.
Besuchen Sie bestimmte Seiten unserer Website und das Cookie ist noch gültig, können Google und wir erkennen, dass Sie auf die Anzeige geklickt haben und zu dieser Seite weitergeleitet wurden.
Die Verarbeitung kann auch die Übermittlung von Daten in Drittländer, insbesondere in die USA, umfassen.
Zweck
Die Verarbeitung erfolgt zu folgenden Zwecken:
-
Analyse der Wirksamkeit von Werbemaßnahmen
-
Optimierung unserer Online-Werbung
-
gezielte Ansprache von Nutzern (Remarketing)
-
wirtschaftlicher Betrieb unserer Website
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage:
-
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für das Setzen von Cookies und vergleichbaren Technologien sowie für Tracking- und Marketingmaßnahmen
-
§ 25 Abs. 1 TTDSG für den Zugriff auf Informationen im Endgerät des Nutzers (Cookies)
Eine Verarbeitung erfolgt ausschließlich nach Erteilung Ihrer ausdrücklichen Einwilligung über unser Consent-Management-Tool.
Speicherdauer
Die von Google Ads gesetzten Cookies haben in der Regel eine maximale Speicherdauer von 30 Tagen. Personenbezogene Daten werden von uns nur so lange gespeichert, wie dies zur Zweckerreichung erforderlich ist. Darüber hinaus gelten die Speicherfristen von Google, auf die wir keinen Einfluss haben. Weitere Informationen finden Sie in den Datenschutzhinweisen von Google.
Widerspruchsmöglichkeit
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, insbesondere über:
-
unser Consent-Management-Tool (Cookie-Banner)
-
die Einstellungen Ihres Browsers (Löschen bzw. Blockieren von Cookies)
Zusätzlich können Sie personalisierte Werbung deaktivieren über:
https://adssettings.google.com
Auftragsverarbeitung
Mit Google Ireland Limited wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Soweit Daten in die USA übermittelt werden, erfolgt dies auf Grundlage der EU-Standardvertragsklauseln (SCC) sowie ggf. ergänzender Schutzmaßnahmen. Es ist jedoch darauf hinzuweisen, dass bei einer Datenübermittlung in die USA ein Zugriff durch US-Behörden nicht ausgeschlossen werden kann.
Datenschutzhinweise des Anbieters
Weitere Informationen zur Datenverarbeitung durch Google finden Sie unter:
https://policies.google.com/privacy
https://policies.google.com/technologies/ads
2.4.4 Matomo
Beschreibung
Wir nutzen auf unserer Website den Webanalysedienst „Matomo“ (ehemals Piwik), eine Open-Source-Software zur statistischen Auswertung von Besucherzugriffen.
Matomo wird auf unseren eigenen Servern (On-Premise) bzw. auf Servern eines von uns beauftragten Dienstleisters betrieben. Eine Weitergabe der erhobenen Daten an Dritte erfolgt grundsätzlich nicht.
Matomo verwendet Cookies, die eine Analyse der Benutzung unserer Website ermöglichen. Dabei werden Informationen wie aufgerufene Seiten, Verweildauer, Herkunft der Besucher sowie technische Informationen (z. B. Browser, Betriebssystem) verarbeitet.
Die IP-Adresse wird vor der Speicherung anonymisiert (IP-Masking), sodass eine direkte Personenbeziehbarkeit grundsätzlich ausgeschlossen ist.
Zweck
Die Verarbeitung erfolgt zu folgenden Zwecken:
-
statistische Analyse des Nutzerverhaltens
-
Optimierung und Weiterentwicklung unserer Website
-
Sicherstellung eines nutzerfreundlichen und wirtschaftlichen Betriebs
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von:
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Unser berechtigtes Interesse liegt in der datenschutzfreundlichen Analyse der Nutzung unserer Website zur Verbesserung unseres Angebots.
Zudem erfolgt kein Zugriff auf Informationen im Endgerät des Nutzers im Sinne des § 25 Abs. 1 TDDDG, da keine Cookies oder vergleichbaren Technologien eingesetzt werden. Daher ist keine Einwilligung erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
Die Interessen der Nutzer werden durch folgende Maßnahmen gewahrt:
-
vollständiger Verzicht auf Cookies
-
IP-Anonymisierung vor Speicherung
-
kein geräteübergreifendes Tracking
-
keine Erstellung von Nutzerprofilen über mehrere Websites hinweg
-
kein Einsatz von Fingerprinting-Technologien
Speicherdauer
Die erhobenen Daten werden nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist.
-
personenbezogene bzw. pseudonyme Rohdaten: in der Regel wenige Tage
-
aggregierte, anonymisierte Statistiken: längere Speicherung möglich
Die konkrete Speicherdauer richtet sich nach unserer internen Löschkonzeption.
Widerspruchsmöglichkeit
Sie haben das Recht, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen (Art. 21 DSGVO). Sie können der Verarbeitung insbesondere wie folgt widersprechen:
-
durch Nutzung entsprechender Browser-Einstellungen (z. B. „Do Not Track“)
Im Falle eines Widerspruchs werden Ihre Daten nicht mehr für Analysezwecke verarbeitet.
Auftragsverarbeitung
Matomo wird auf unseren eigenen Servern betrieben (Self-Hosting). Eine Verarbeitung durch externe Dienstleister im Sinne einer Auftragsverarbeitung findet nicht statt. Eine Übermittlung personenbezogener Daten an Dritte oder in Drittländer erfolgt nicht.
Datenschutzhinweise des Anbieters
Weitere Informationen zur Datenverarbeitung durch Matomo finden Sie unter:
https://matomo.org/privacy-policy/
2.4.5 Microsoft Advertising
Beschreibung
Wir nutzen auf unserer Website den Dienst „Microsoft Advertising“ des Anbieters Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.
Microsoft Advertising ermöglicht es uns, Werbeanzeigen in der Suchmaschine Bing sowie im Microsoft Advertising-Netzwerk zu schalten.
Im Rahmen von Microsoft Advertising verwenden wir das sogenannte Conversion-Tracking (UET-Tag – Universal Event Tracking). Wenn Sie über eine Anzeige auf unsere Website gelangen, wird ein Cookie auf Ihrem Endgerät gespeichert.
Dieses Cookie ermöglicht es, das Nutzerverhalten nachzuvollziehen, z. B. ob bestimmte Aktionen (z. B. Käufe oder Kontaktanfragen) durchgeführt wurden.
Zusätzlich kann Remarketing eingesetzt werden, um Besuchern unserer Website auf anderen Webseiten gezielte Werbeanzeigen anzuzeigen.
Dabei können personenbezogene Daten wie IP-Adresse, Geräteinformationen, Referrer-URL sowie Interaktionsdaten verarbeitet werden. Es kann nicht ausgeschlossen werden, dass Daten an Server der Microsoft Corporation in den USA übermittelt werden.
Zweck
Die Verarbeitung erfolgt zu folgenden Zwecken:
-
Analyse der Wirksamkeit von Werbekampagnen (Conversion-Tracking)
-
Optimierung unserer Online-Werbung
-
zielgerichtete Ausspielung von Werbung (Remarketing)
-
wirtschaftlicher Betrieb unserer Website
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage:
-
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
-
§ 25 Abs. 1 TTDSG
Das Setzen von Cookies sowie die Verarbeitung zu Marketing- und Trackingzwecken erfolgt ausschließlich nach Ihrer ausdrücklichen Einwilligung über unser Consent-Management-Tool.
Speicherdauer
Die Speicherdauer richtet sich nach den von Microsoft gesetzten Cookies und den jeweiligen Verarbeitungszwecken:
-
UET-Cookies: in der Regel bis zu 13 Monate
-
weitere Daten: Speicherung durch Microsoft entsprechend deren interner Richtlinien
Wir haben keinen vollständigen Einfluss auf die konkrete Speicherdauer bei Microsoft.
Widerspruchsmöglichkeit
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen:
-
über unser Consent-Management-Tool (Cookie-Banner)
-
durch entsprechende Einstellungen in Ihrem Browser (z. B. Löschen oder Blockieren von Cookies)
-
Darüber hinaus können Sie personalisierte Werbung bei Microsoft deaktivieren unter: https://account.microsoft.com/privacy/ad-settings/
Auftragsverarbeitung
Mit Microsoft Ireland Operations Limited wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
Soweit Daten in die USA übermittelt werden, erfolgt dies auf Grundlage der EU-Standardvertragsklauseln (SCC) sowie ggf. ergänzender Schutzmaßnahmen.
Es ist jedoch darauf hinzuweisen, dass bei einer Datenübermittlung in die USA ein Zugriff durch US-Behörden nicht ausgeschlossen werden kann.
Datenschutzhinweise des Anbieters
Weitere Informationen zur Datenverarbeitung durch Microsoft finden Sie unter:
https://privacy.microsoft.com/de-de/privacystatement
2.4.6 LinkedIn Advertising
Beschreibung
Wir nutzen auf unserer Website den Dienst „LinkedIn Advertising“ des Anbieters LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland.
LinkedIn Advertising ermöglicht es uns, gezielte Werbeanzeigen innerhalb des sozialen Netzwerks LinkedIn auszuspielen und deren Erfolg zu messen.
Zu diesem Zweck verwenden wir das sogenannte LinkedIn Insight Tag, ein JavaScript-Code, der es ermöglicht, Daten über Besuche auf unserer Website zu erfassen. Dabei werden u. a. folgende Daten verarbeitet:
-
IP-Adresse (gekürzt bzw. pseudonymisiert)
-
Geräte- und Browserinformationen
-
Referrer-URL
-
Zeitstempel
-
Seitenaufrufe und Interaktionen
LinkedIn kann diese Daten mit bestehenden Nutzerkonten verknüpfen und für eigene Zwecke verwenden. Zudem ermöglicht das Insight Tag Conversion-Tracking sowie Retargeting (Ausspielung personalisierter Werbung).
Es kann nicht ausgeschlossen werden, dass personenbezogene Daten an Server der LinkedIn Corporation in den USA übermittelt werden.
Zweck
Die Nutzung von LinkedIn Advertising erfolgt zu folgenden Zwecken:
-
Analyse der Wirksamkeit von Werbekampagnen (Conversion-Tracking)
-
Optimierung unserer Marketingmaßnahmen
-
Zielgerichtete Ansprache von Interessenten (Retargeting)
-
Reichweitenmessung und wirtschaftlicher Betrieb unserer Website
Rechtsgrundlage
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von:
-
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) in Verbindung mit § 25 Abs. 1 TDDDG für Tracking-Technologien und Cookies
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) an der Analyse und Optimierung unserer Marketingmaßnahmen, soweit keine Einwilligung erforderlich ist
-
Die Einwilligung wird über unser Consent-Management-Tool eingeholt und kann jederzeit widerrufen werden.
Speicherdauer
Die durch LinkedIn gesetzten Cookies haben in der Regel eine Speicherdauer von bis zu 180 Tagen.
Die konkret verarbeiteten Daten werden von uns nur so lange gespeichert, wie dies zur Zweckerreichung erforderlich ist. Darüber hinaus gelten die Speicherfristen von LinkedIn, auf die wir keinen Einfluss haben.
Widerspruchsmöglichkeit
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen:
-
über unser Consent-Management-Tool (Cookie-Banner)
-
über die Einstellungen Ihres LinkedIn-Kontos: https://www.linkedin.com/psettings/advertising
-
Zusätzlich können Sie die Speicherung von Cookies durch entsprechende Einstellungen Ihrer Browser-Software verhindern.
Auftragsverarbeitung
Mit LinkedIn Ireland Unlimited Company wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen, soweit LinkedIn als Auftragsverarbeiter tätig wird.
Im Übrigen kann LinkedIn auch als eigenständig Verantwortlicher handeln (insbesondere bei der Verarbeitung zu eigenen Werbezwecken).
Soweit Daten in die USA übermittelt werden, erfolgt dies auf Grundlage der EU-Standardvertragsklauseln (SCC) sowie ggf. ergänzender Schutzmaßnahmen.
Es ist jedoch darauf hinzuweisen, dass bei einer Datenübermittlung in die USA ein Zugriff durch US-Behörden nicht ausgeschlossen werden kann.
Datenschutzhinweise des Anbieters
Weitere Informationen zum Datenschutz bei LinkedIn finden Sie unter:
https://www.linkedin.com/legal/privacy-policy
https://www.linkedin.com/help/linkedin/answer/65521
2.5 Kommunikation und Kontaktaufnahme
2.5.1 Kontaktformular
Beschreibung
Auf unserer Website stellen wir ein Kontaktformular zur Verfügung, über das Sie uns Anfragen übermitteln können. Im Rahmen der Nutzung des Kontaktformulars werden die von Ihnen eingegebenen Daten an uns übermittelt und verarbeitet. Dies umfasst insbesondere:
-
Name
-
E-Mail-Adresse
-
Telefonnummer (sofern angegeben)
-
Inhalt Ihrer Nachricht
-
ggf. weitere freiwillige Angaben
Zusätzlich werden im Zeitpunkt der Absendung folgende technische Daten verarbeitet:
-
IP-Adresse
-
Datum und Uhrzeit der Anfrage
Diese Daten werden zur Sicherstellung der Funktionsfähigkeit des Kontaktformulars sowie zur Verhinderung von Missbrauch verarbeitet. Eine Weitergabe Ihrer Daten an Dritte erfolgt grundsätzlich nicht ohne Ihre Einwilligung, es sei denn, dies ist zur Bearbeitung Ihrer Anfrage erforderlich oder wir sind gesetzlich dazu verpflichtet.
Zweck
Die Verarbeitung erfolgt zu folgenden Zwecken:
-
Bearbeitung und Beantwortung Ihrer Anfrage
-
Kommunikation mit Ihnen
-
Bearbeitung von Anschlussfragen
-
Gewährleistung der IT-Sicherheit und Missbrauchsprävention
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von:
-
Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen), sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), für die allgemeine Bearbeitung von Anfragen sowie zur Gewährleistung der Systemsicherheit. Unser berechtigtes Interesse liegt in der effizienten Bearbeitung der an uns gerichteten Anfragen sowie dem Schutz unserer IT-Systeme.
-
Sofern eine Einwilligung abgefragt wird (z. B. durch ein entsprechendes Kontrollkästchen), erfolgt die Verarbeitung zusätzlich auf Grundlage von: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Speicherdauer
Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis der Zweck der Speicherung entfällt.
Dies ist regelmäßig der Fall, wenn:
-
Ihre Anfrage abschließend bearbeitet wurde und
-
keine weitere Kommunikation erforderlich ist
Sofern keine gesetzlichen Aufbewahrungspflichten bestehen, werden die Daten in der Regel nach 12 Monaten gelöscht.
Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt.
Widerspruchsmöglichkeit
Sie haben das Recht, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen, sofern diese auf Art. 6 Abs. 1 lit. f DSGVO beruht (Art. 21 DSGVO). Sofern die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an uns (z. B. per E-Mail).
Auftragsverarbeitung und Datenschutzhinweise des Anbieters
Für das Kontaktformular verwenden wir den Dienst HubSpot. Die Verarbeitung erfolgt im Rahmen von Auftragsverarbeitungsverträgen gemäß Art. 28 DSGVO. Weitere Informationen zur Auftragsverarbeitung und zum Datenschutz entnehmen Sie bitte den oben genannten Hinweisen zum Hosting. Eine Übermittlung personenbezogener Daten in Drittländer erfolgt ausschließlich unter Einhaltung geeigneter Garantien gemäß Art. 44 ff. DSGVO.
2.5.2 Anfrage per E-Mail, Telefon
Beschreibung
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen übermittelten personenbezogenen Daten. Hierzu zählen insbesondere Ihr Name, Ihre Kontaktdaten sowie der Inhalt Ihrer Anfrage.
Die Verarbeitung erfolgt ausschließlich zur Bearbeitung Ihres Anliegens. Eine Weitergabe Ihrer Daten an Dritte erfolgt grundsätzlich nicht, es sei denn, dies ist zur Bearbeitung erforderlich oder Sie haben ausdrücklich eingewilligt.
Zweck
Die Verarbeitung erfolgt zu folgenden Zwecken:
-
Bearbeitung und Beantwortung Ihrer Anfrage
-
Durchführung vorvertraglicher Maßnahmen oder Vertragserfüllung
-
Kommunikation mit Ihnen
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von:
-
Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage im Zusammenhang mit einem bestehenden Vertrag oder zur Durchführung vorvertraglicher Maßnahmen erfolgt
-
Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der effizienten Bearbeitung von Anfragen
-
Art. 6 Abs. 1 lit. a DSGVO, sofern Sie eine Einwilligung erteilt haben
-
Im Falle einer Einwilligung können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
Speicherdauer
Die von Ihnen übermittelten Daten werden nur so lange gespeichert, wie dies zur Bearbeitung Ihres Anliegens erforderlich ist.
Eine darüberhinausgehende Speicherung erfolgt nur, sofern gesetzliche Aufbewahrungspflichten bestehen (insbesondere handels- und steuerrechtliche Fristen) oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Widerspruchsmöglichkeit
Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen.
Sofern die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an uns.
2.5.3 Newsletter
Beschreibung
Wenn Sie den auf unserer Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, die uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind (Double-Opt-in-Verfahren).
Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Diese Daten verwenden wir ausschließlich für den Versand des Newsletters und geben sie nicht ohne Ihre Einwilligung weiter.
Für den Versand des Newsletters nutzen wir den Dienst HubSpot Ireland Limited. Im Rahmen dessen werden die von Ihnen eingegebenen Daten auf Servern von HubSpot Inc. gespeichert und verarbeitet.
HubSpot ermöglicht uns zudem die Analyse des Nutzerverhaltens im Zusammenhang mit dem Newsletter (z. B. Öffnungsraten, Klickverhalten), um unsere Inhalte zu optimieren.
Es kann nicht ausgeschlossen werden, dass personenbezogene Daten in die USA übermittelt werden.
Zweck
Die Verarbeitung erfolgt zu folgenden Zwecken:
-
Versand des Newsletters
-
Nachweis der Einwilligung (Double-Opt-in)
-
Analyse und Optimierung unserer Newsletter-Inhalte (Tracking von Öffnungen und Klicks)
-
Verwaltung von Abmeldungen und Sperrlisten (Blacklist)
Rechtsgrundlage
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von:
-
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für den Versand des Newsletters sowie das Tracking
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für die Führung von Sperrlisten (Blacklist), um ungewollte Zusendungen zu verhindern
-
Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Speicherdauer
Die von Ihnen zum Zwecke des Newsletterbezugs bei uns hinterlegten Daten werden gespeichert, bis:
-
Sie sich vom Newsletter abmelden,
-
Sie Ihre Einwilligung widerrufen oder
-
der Zweck der Verarbeitung entfällt.
Nach der Abbestellung werden Ihre Daten aus der Newsletterverteilerliste gelöscht.
Ihre E-Mail-Adresse kann jedoch in einer sogenannten Blacklist gespeichert werden, sofern dies zur Verhinderung künftiger Mailings erforderlich ist. Diese Speicherung erfolgt auf unbestimmte Zeit, jedoch ausschließlich zu diesem Zweck.
Gesetzliche Aufbewahrungspflichten bleiben unberührt.
Widerspruchsmöglichkeit
Sie können Ihre Einwilligung jederzeit widerrufen:
-
über den „Austragen“-Link im jeweiligen Newsletter
-
durch Mitteilung an uns (z. B. per E-Mail)
Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Der Speicherung Ihrer Daten in einer Blacklist können Sie widersprechen, sofern Ihre Interessen unser berechtigtes Interesse überwiegen.
Auftragsverarbeitung
Mit HubSpot Ireland Limited wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
Soweit Daten in die USA übermittelt werden, erfolgt dies auf Grundlage der EU-Standardvertragsklauseln (SCC) sowie ggf. ergänzender Schutzmaßnahmen.
Es ist jedoch darauf hinzuweisen, dass bei einer Datenübermittlung in die USA ein Zugriff durch US-Behörden nicht ausgeschlossen werden kann.
Datenschutzhinweise des Anbieters
Weitere Informationen zum Datenschutz bei HubSpot finden Sie unter:
https://legal.hubspot.com/de/privacy-policy
2.5.4 Telefonische Kontaktaufnahme über unsere KI-Assistentin „netti“
Beschreibung
Wenn Sie telefonisch mit uns Kontakt aufnehmen, wird Ihr Anruf von unserer digitalen Telefonassistentin „netti“ entgegengenommen. Dabei handelt es sich um eine KI-gestützte Anwendung, die eingehende Anrufe verarbeitet, Anliegen strukturiert erfasst und – je nach Bedarf – an zuständige Mitarbeitende weiterleitet oder Termine koordiniert.
Im Rahmen der Nutzung werden folgende personenbezogene Daten verarbeitet:
Stammdaten
-
Name, Vorname
-
Firma / Organisation
-
Adresse (insbesondere bei Bestandskunden)
-
Funktion / Position
-
Telefonnummer (eingehend und ggf. Rückrufnummer)
Kommunikationsinhalte
-
Inhalte des Telefongesprächs (z. B. Anliegen, Anfragen, Terminwünsche)
-
Automatisch generierte Gesprächsnotizen
-
Texttranskriptionen aus der Spracherkennung
Interaktions- und Vertragsdaten
-
Angaben zu bestehenden Vertragsverhältnissen
-
Historie vorheriger Kontakte oder Servicevorgänge
Kalender- und Termindaten
-
Terminvereinbarungen (Zeitpunkt, Ort, Zweck)
-
Zuständige Ansprechpersonen
Technische Metadaten
-
Datum und Uhrzeit des Anrufs
-
Gesprächsdauer
-
beteiligte Rufnummern
-
System- und Protokolldaten zur Sicherstellung des Betriebs
Eine dauerhafte Speicherung von Sprachaufzeichnungen erfolgt nicht. Die Verarbeitung erfolgt primär in Form von Transkriptionen und strukturierten Gesprächsdaten.
Zweck
Die Verarbeitung erfolgt zu folgenden Zwecken:
-
Entgegennahme und strukturierte Erfassung von Anrufen
-
Effiziente Bearbeitung von Anfragen
-
Weiterleitung an zuständige Mitarbeitende
-
Terminvereinbarung und -koordination
-
Dokumentation von Kommunikationsvorgängen
-
Qualitätssicherung und Optimierung des Kundenservices
-
Sicherstellung des technischen Betriebs und der Systemsicherheit
Rechtsgrundlage
Die Verarbeitung personenbezogener Daten erfolgt auf folgenden Rechtsgrundlagen:
-
Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung eines Vertrags, insbesondere bei konkreten Anfragen, Terminvereinbarungen oder bestehenden Kundenbeziehungen
-
Art. 6 Abs. 1 lit. f DSGVO auf Grundlage unseres berechtigten Interesses an einer effizienten, strukturierten und jederzeit erreichbaren Kundenkommunikation sowie an der Sicherstellung des technischen Betriebs und der Optimierung unserer Serviceprozesse
Soweit im Einzelfall eine weitergehende Verarbeitung (z. B. zu Trainingszwecken) erfolgen sollte, erfolgt diese ausschließlich auf Grundlage einer gesonderten Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist:
-
Gesprächsnotizen und Transkripte: bis zur abschließenden Bearbeitung des Anliegens
-
Vertragsrelevante Daten: entsprechend gesetzlicher Aufbewahrungsfristen
-
Technische Logdaten: regelmäßig kurzfristig zur Sicherstellung des Systembetriebs
Nach Wegfall des Zwecks werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Widerspruchsmöglichkeit
Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, haben Sie das Recht, jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen.
Sie können der Nutzung der KI-gestützten Telefonassistenz zudem jederzeit widersprechen, indem Sie dies im Gespräch mitteilen oder alternative Kontaktwege (z. B. E-Mail) nutzen.
-
Auftragsverarbeitung
Zur Bereitstellung der KI-Telefonassistenz setzen wir einen externen Dienstleister ein:
-
HalloPetra GmbH
Dieser verarbeitet personenbezogene Daten in unserem Auftrag gemäß Art. 28 DSGVO. Es wurde eine Auftragsverarbeitungsvereinbarung (AVV) abgeschlossen.
Die Verarbeitung erfolgt ausschließlich nach unseren Weisungen und unter Einhaltung geeigneter technischer und organisatorischer Maßnahmen (TOMs). Die Datenverarbeitung findet grundsätzlich innerhalb der Europäischen Union statt.
Datenschutzhinweise des Anbieters
Weitere Informationen zur Datenverarbeitung durch den eingesetzten Dienstleister finden Sie in den Datenschutzhinweisen der HalloPetra GmbH, abrufbar unter https://hallopetra.de/datenschutz.
2.6 Plugins und weitere Tools von Drittanbietern
2.6.1 YouTube mit erweitertem Datenschutz
Beschreibung
Auf unserer Website sind Videos des Anbieters Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, eingebunden. YouTube ist ein Dienst der Google LLC.
Wir verwenden YouTube im erweiterten Datenschutzmodus. Nach Angaben von YouTube werden dabei zunächst keine Cookies auf Ihrem Endgerät gespeichert, solange Sie das Video nicht aktiv abspielen.
Sobald Sie ein YouTube-Video starten, kann YouTube jedoch Cookies setzen und Datenverarbeitungsvorgänge auslösen. Dabei können insbesondere folgende Daten verarbeitet werden:
-
IP-Adresse
-
Geräte- und Browserinformationen
-
Referrer-URL
-
Informationen über das Nutzungsverhalten (z. B. Wiedergabedauer, Interaktionen)
Wenn Sie in Ihrem YouTube- bzw. Google-Konto eingeloggt sind, kann YouTube Ihr Surfverhalten Ihrem persönlichen Profil zuordnen.
Es kann nicht ausgeschlossen werden, dass personenbezogene Daten an Server von Google in den USA übermittelt werden.
Zweck
Die Nutzung von YouTube erfolgt zu folgenden Zwecken:
-
Bereitstellung und Darstellung von Videoinhalten
-
Verbesserung der Nutzerfreundlichkeit unserer Website
-
Anschauliche Präsentation unserer Inhalte
Rechtsgrundlage
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von:
-
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) in Verbindung mit § 25 Abs. 1 TDDDG für das Setzen von Cookies und die Einbindung externer Inhalte
Die Einbindung von YouTube erfolgt erst nach Ihrer Einwilligung über unser Consent-Management-Tool.
Speicherdauer
Die konkrete Speicherdauer der verarbeiteten Daten wird durch YouTube bzw. Google bestimmt und liegt außerhalb unseres Einflussbereichs.
Weitere Informationen hierzu finden Sie in den Datenschutzhinweisen von Google.
Widerspruchsmöglichkeit
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen:
-
über unser Consent-Management-Tool (Cookie-Banner)
-
Zusätzlich können Sie die Speicherung von Cookies durch entsprechende Einstellungen Ihrer Browser-Software verhindern.
-
Wenn Sie in Ihrem Google-/YouTube-Konto eingeloggt sind, können Sie Ihre Datenschutzeinstellungen dort anpassen:
Auftragsverarbeitung
Eine Auftragsverarbeitung durch Google Ireland Limited liegt nach derzeitiger Bewertung regelmäßig nicht vor, da Google die Daten auch zu eigenen Zwecken verarbeitet.
Soweit Daten in die USA übermittelt werden, erfolgt dies auf Grundlage der EU-Standardvertragsklauseln (SCC) sowie ggf. ergänzender Schutzmaßnahmen.
Es ist jedoch darauf hinzuweisen, dass bei einer Datenübermittlung in die USA ein Zugriff durch US-Behörden nicht ausgeschlossen werden kann.
Datenschutzhinweise des Anbieters
Weitere Informationen zum Datenschutz bei YouTube bzw. Google finden Sie unter:
https://policies.google.com/privacy
https://policies.google.com/technologies/cookies
2.6.2 Google Maps
Beschreibung
Auf unserer Website nutzen wir den Kartendienst „Google Maps“ des Anbieters Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Zur Nutzung der Funktionen von Google Maps ist es erforderlich, Ihre IP-Adresse zu speichern. Diese Informationen werden in der Regel an Server der Google LLC in den USA übertragen und dort gespeichert.
Beim Aufruf einer Seite, in die Google Maps eingebunden ist, wird eine Verbindung zu den Servern von Google hergestellt. Dabei kann Google Informationen darüber erhalten, dass Sie unsere Website besucht haben.
Sofern Sie in Ihrem Google-Konto eingeloggt sind, kann Google diese Daten Ihrem Nutzerkonto zuordnen. Wenn Sie dies nicht wünschen, müssen Sie sich vor Nutzung von Google Maps aus Ihrem Google-Konto ausloggen.
Google kann darüber hinaus Cookies oder vergleichbare Technologien einsetzen, um Nutzerverhalten zu analysieren.
Zweck
Die Nutzung von Google Maps erfolgt zu folgenden Zwecken:
-
Darstellung interaktiver Karten
-
Bereitstellung von Standortinformationen
-
Verbesserung der Nutzerfreundlichkeit unserer Website
Rechtsgrundlage
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von:
-
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) in Verbindung mit § 25 Abs. 1 TDDDG für die Einbindung externer Inhalte und das Setzen von Cookies
Die Einbindung von Google Maps erfolgt nur nach Ihrer Einwilligung über unser Consent-Management-Tool.
Speicherdauer
Die konkrete Speicherdauer der verarbeiteten Daten wird durch Google bestimmt und liegt außerhalb unseres Einflussbereichs.
Weitere Informationen hierzu finden Sie in den Datenschutzhinweisen von Google.
Widerspruchsmöglichkeit
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen:
-
über unser Consent-Management-Tool (Cookie-Banner)
Zusätzlich können Sie die Speicherung von Cookies durch entsprechende Einstellungen Ihrer Browser-Software verhindern.
Wenn Sie in Ihrem Google-Konto eingeloggt sind, können Sie Ihre Datenschutzeinstellungen hier anpassen:
Auftragsverarbeitung
Eine Auftragsverarbeitung durch Google Ireland Limited liegt nach derzeitiger Bewertung regelmäßig nicht vor, da Google die Daten auch zu eigenen Zwecken verarbeitet.
Soweit Daten in die USA übermittelt werden, erfolgt dies auf Grundlage der EU-Standardvertragsklauseln (SCC) sowie ggf. ergänzender Schutzmaßnahmen.
Es ist jedoch darauf hinzuweisen, dass bei einer Datenübermittlung in die USA ein Zugriff durch US-Behörden nicht ausgeschlossen werden kann.
Datenschutzhinweise des Anbieters
Weitere Informationen zum Datenschutz bei Google finden Sie unter:
Weitere Datenverarbeitung neben unserer Website
3 Weitere Datenverarbeitung neben unserer Website
3.1 Audio- und Videokonferenzen
Wir setzen folgende Konferenz-Tools ein:
3.1.1 Microsoft Teams
Beschreibung
Wir nutzen „Microsoft Teams“, einen Dienst der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA, zur Durchführung von Online-Meetings, Videokonferenzen, Webinaren sowie zur internen und externen Kommunikation und Zusammenarbeit.
Bei der Nutzung von Microsoft Teams werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei maßgeblich davon ab, welche Angaben Sie vor bzw. bei der Teilnahme an einem Meeting machen sowie von der Art der Nutzung.
Zu den verarbeiteten Daten können insbesondere gehören:
-
Angaben zum Benutzer (z. B. Name, E-Mail-Adresse, Profilbild)
-
Meeting-Metadaten (z. B. Datum, Uhrzeit, Dauer, Teilnehmer-IP-Adressen, Geräte-/Hardware-Informationen)
-
Kommunikationsinhalte (z. B. Chatnachrichten, Audio- und Videodaten, ggf. geteilte Dateien)
-
Protokolldaten (Logfiles)
Sofern Meetings aufgezeichnet werden, erfolgt dies nur nach vorheriger transparenter Information und – sofern erforderlich – Einwilligung der Teilnehmer.
Zweck
Die Verarbeitung der Daten erfolgt zur:
-
Durchführung von Online-Meetings und Videokonferenzen
-
Kommunikation mit Kunden, Geschäftspartnern und Mitarbeitern
-
Zusammenarbeit innerhalb des Unternehmens
-
Dokumentation von Besprechungsergebnissen (sofern erforderlich)
Rechtsgrundlage
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von:
-
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. Durchführung vorvertraglicher Maßnahmen), soweit Meetings im Rahmen bestehender oder anzubahnender Vertragsverhältnisse stattfinden
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), insbesondere an effizienter Kommunikation und Zusammenarbeit
-
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), sofern eine solche erforderlich ist, insbesondere bei Aufzeichnungen
Soweit besondere Kategorien personenbezogener Daten verarbeitet werden, erfolgt dies ausschließlich unter den Voraussetzungen des Art. 9 DSGVO.
Speicherdauer
Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist.
-
Meeting-Metadaten werden in der Regel nach kurzer Zeit automatisiert gelöscht
-
Kommunikationsinhalte (z. B. Chatverläufe) werden entsprechend den unternehmensinternen Löschkonzepten gespeichert
-
Aufzeichnungen von Meetings werden nur gespeichert, sofern dies erforderlich ist und nach vorheriger Information erfolgt
Im Übrigen richtet sich die Speicherdauer nach den gesetzlichen Aufbewahrungsfristen.
Widerspruchsmöglichkeit
Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen.
Sofern eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
Sie können zudem der Nutzung von Microsoft Teams entgehen, indem Sie alternative Kommunikationswege wählen, soweit solche angeboten werden.
Auftragsverarbeitung
Für die Nutzung von Microsoft Teams wurde mit dem Anbieter ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
Eine Verarbeitung personenbezogener Daten kann dabei auch in Drittländern (insbesondere den USA) erfolgen. Microsoft stützt Datenübermittlungen u. a. auf geeignete Garantien im Sinne der Art. 44 ff. DSGVO, insbesondere Standardvertragsklauseln der Europäischen Kommission.
Zusätzlich werden – soweit erforderlich – weitere technische und organisatorische Maßnahmen ergriffen, um ein angemessenes Datenschutzniveau sicherzustellen.
Datenschutzhinweise des Anbieters
Weitere Informationen zur Datenverarbeitung durch Microsoft finden Sie in den Datenschutzhinweisen des Anbieters unter:
https://privacy.microsoft.com/de-de/privacystatement
3.1.2 TeamViewer
Beschreibung
Wir nutzen die Software „TeamViewer“, einen Dienst der TeamViewer Germany GmbH, Bahnhofsplatz 2, 73033 Göppingen, Deutschland, zur Durchführung von Fernwartungen, Remote-Support sowie zur standortunabhängigen Zusammenarbeit.
Bei der Nutzung von TeamViewer werden personenbezogene Daten verarbeitet, soweit dies zur Herstellung und Durchführung der Verbindung erforderlich ist. Hierzu können insbesondere gehören:
-
Verbindungsdaten (z. B. IP-Adresse, Geräte-ID, Zeitpunkt und Dauer der Sitzung)
-
Geräte- und Systeminformationen
-
Inhalte der Fernwartungssitzung (z. B. Bildschirmübertragungen, Steuerungseingaben)
-
Protokolldaten (Logfiles)
Eine Aufzeichnung von Sitzungen erfolgt nur nach vorheriger Information und – sofern erforderlich – Einwilligung.
Zweck
Die Verarbeitung der Daten erfolgt zur:
-
Durchführung von Fernwartungen und IT-Support
-
Fehleranalyse und Störungsbeseitigung
-
Sicherstellung des IT-Betriebs
-
Unterstützung von Mitarbeitern, Kunden und Geschäftspartnern bei technischen Anliegen
Rechtsgrundlage
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von:
-
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. Durchführung vorvertraglicher Maßnahmen), soweit die Fernwartung im Rahmen eines Vertragsverhältnisses erfolgt
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), insbesondere an einer effizienten und sicheren IT-Unterstützung
-
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), sofern eine Aufzeichnung oder weitergehende Verarbeitung erfolgt
Sofern besondere Kategorien personenbezogener Daten betroffen sind, erfolgt die Verarbeitung ausschließlich unter den Voraussetzungen des Art. 9 DSGVO.
Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist:
-
Verbindungs- und Protokolldaten werden in der Regel kurzfristig gespeichert und anschließend gelöscht
-
Inhalte von Fernwartungssitzungen werden grundsätzlich nicht dauerhaft gespeichert
-
Aufzeichnungen erfolgen nur im Einzelfall und werden entsprechend interner Löschfristen gelöscht
Im Übrigen gelten die gesetzlichen Aufbewahrungspflichten sowie interne Löschkonzepte.
Widerspruchsmöglichkeit
Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, haben Sie das Recht, jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einzulegen.
Sofern eine Einwilligung erteilt wurde, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden.
Sie können die Fernwartung jederzeit ablehnen oder beenden.
Auftragsverarbeitung
Sofern TeamViewer in unserem Auftrag eingesetzt wird, wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
Eine Verarbeitung personenbezogener Daten kann auch in Drittländern stattfinden. TeamViewer setzt geeignete Garantien im Sinne der Art. 44 ff. DSGVO ein, insbesondere Standardvertragsklauseln der Europäischen Kommission, um ein angemessenes Datenschutzniveau sicherzustellen.
Zusätzlich werden technische und organisatorische Maßnahmen getroffen, um die Sicherheit der Daten zu gewährleisten.
Datenschutzhinweise des Anbieters
Weitere Informationen zur Datenverarbeitung durch TeamViewer finden Sie unter:
https://www.teamviewer.com/de/datenschutzinformation/
3.1.3 GoTo Webinar
Beschreibung
Wir nutzen „GoTo Webinar“, einen Dienst der GoTo Technologies USA Inc. (ehemals LogMeIn, Inc.), zur Durchführung von Webinaren, Online-Präsentationen und virtuellen Veranstaltungen.
Bei der Teilnahme an einem Webinar werden personenbezogene Daten verarbeitet. Der Umfang der Daten hängt davon ab, welche Angaben Sie im Rahmen der Registrierung machen und in welchem Umfang Sie an dem Webinar teilnehmen.
Zu den verarbeiteten Daten können insbesondere gehören:
-
Registrierungsdaten (z. B. Name, E-Mail-Adresse, Unternehmen)
-
Nutzungsdaten (z. B. Teilnahmezeitpunkt, Dauer, Interaktionen wie Fragen oder Umfragen)
-
Technische Daten (z. B. IP-Adresse, Geräte-/Browserinformationen)
-
Kommunikationsinhalte (z. B. Chatbeiträge, Fragen)
-
Audio- und ggf. Videodaten (bei aktiver Teilnahme)
Sofern Webinare aufgezeichnet werden, erfolgt dies nur nach vorheriger Information und – sofern erforderlich – Einwilligung der Teilnehmer.
Zweck
Die Verarbeitung erfolgt zur:
-
Durchführung und Organisation von Webinaren
-
Vermittlung von Inhalten und Präsentationen
-
Interaktion mit Teilnehmern (z. B. Fragen, Umfragen)
-
Nachbereitung von Veranstaltungen (z. B. Bereitstellung von Aufzeichnungen, sofern zulässig)
Rechtsgrundlage
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von:
-
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. Durchführung vorvertraglicher Maßnahmen), insbesondere bei registrierungspflichtigen Webinaren
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) an der effizienten Durchführung von Online-Veranstaltungen
-
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), insbesondere bei Aufzeichnungen oder weitergehenden Auswertungen
Soweit besondere Kategorien personenbezogener Daten verarbeitet werden, erfolgt dies ausschließlich im Rahmen der gesetzlichen Voraussetzungen des Art. 9 DSGVO.
Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist:
-
Registrierungs- und Teilnahmedaten werden im Rahmen interner Löschkonzepte verarbeitet und regelmäßig gelöscht
-
Interaktionsdaten (z. B. Fragen, Umfragen) werden nur so lange gespeichert, wie dies zur Nachbereitung erforderlich ist
-
Aufzeichnungen von Webinaren werden nur gespeichert, sofern dies zuvor transparent gemacht wurde
Im Übrigen gelten gesetzliche Aufbewahrungspflichten.
Widerspruchsmöglichkeit
Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung einzulegen.
Sofern eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
Sie können Ihre Teilnahme am Webinar jederzeit abbrechen oder von einer Registrierung absehen.
Auftragsverarbeitung
Für den Einsatz von GoTo Webinar wurde – sofern erforderlich – ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
Eine Verarbeitung personenbezogener Daten kann auch in Drittländern, insbesondere den USA, stattfinden. Der Anbieter verwendet geeignete Garantien gemäß Art. 44 ff. DSGVO, insbesondere Standardvertragsklauseln der Europäischen Kommission.
Zusätzlich werden angemessene technische und organisatorische Maßnahmen getroffen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Datenschutzhinweise des Anbieters
Weitere Informationen zur Datenverarbeitung durch GoTo finden Sie unter:
https://www.goto.com/de/company/legal/privacy
3.2 Social Media Auftritte
Datenverarbeitung durch soziale Netzwerke
Wir verfügen über öffentlich zugängliche Präsenzen in verschiedenen sozialen Netzwerken. Informationen zu den von uns konkret genutzten Plattformen sowie den jeweiligen Datenschutzbestimmungen entnehmen Sie bitte den nachfolgenden Abschnitten.
Beim Besuch von Social-Media-Angeboten wie Facebook und weiteren Plattformen besteht grundsätzlich die Möglichkeit, dass Ihr Nutzungsverhalten umfassend analysiert wird – sowohl beim direkten Besuch der jeweiligen Netzwerke als auch beim Aufruf von Webseiten mit eingebundenen Social-Media-Elementen (beispielsweise Like-Buttons oder Werbebanner). Die Nutzung unserer Social-Media-Auftritte kann verschiedene datenschutzrelevante Verarbeitungsprozesse auslösen. Für detaillierte Informationen zur Datenverarbeitung verweisen wir auf die entsprechenden Hinweise zu den einzelnen Profilen weiter unten.
Weitere Details zur Verarbeitung Ihrer personenbezogenen Daten durch die einzelnen sozialen Netzwerke finden Sie jeweils in den nachfolgenden Abschnitten zu den spezifischen Plattformen.
Soziale Netzwerke im Einzelnen:
3.2.1 Facebook
Beschreibung
Wir betreiben eine Onlinepräsenz auf der Plattform „Facebook“, einem Dienst der Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.
Beim Besuch unserer Facebook-Seite werden personenbezogene Daten durch Meta als Betreiber der Plattform sowie durch uns als Seitenbetreiber verarbeitet. Dies betrifft insbesondere Interaktionen mit unserer Seite (z. B. Likes, Kommentare, Nachrichten) sowie statistische Auswertungen („Seiten-Insights“).
Im Rahmen der sogenannten Seiten-Insights besteht eine gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO zwischen uns und Meta. Die wesentlichen Inhalte der Vereinbarung können unter folgendem Link eingesehen werden:
https://www.facebook.com/legal/terms/page_controller_addendum
Zu den verarbeiteten Daten können insbesondere gehören:
-
Profildaten (z. B. Name, Nutzername)
-
Interaktionsdaten (z. B. Likes, Kommentare, geteilte Inhalte)
-
Kommunikationsinhalte (z. B. Nachrichten über Facebook Messenger)
-
Nutzungs- und Verhaltensdaten (z. B. Besuch unserer Seite, Klickverhalten)
-
Technische Daten (z. B. IP-Adresse, Geräteinformationen)
Zweck
Die Verarbeitung erfolgt zur:
-
Darstellung unseres Unternehmens und unserer Leistungen
-
Kommunikation mit Nutzern und Interessenten
-
Auswertung des Nutzerverhaltens zur Optimierung unserer Inhalte (Seiten-Insights)
-
Marketing und Reichweitensteigerung
Rechtsgrundlage
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von:
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) an Öffentlichkeitsarbeit, Kommunikation und Marketing
-
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), sofern eine solche durch Facebook (z. B. Cookie-Banner) eingeholt wird
-
Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation im Rahmen eines Vertragsverhältnisses erfolgt
Soweit besondere Kategorien personenbezogener Daten verarbeitet werden, erfolgt dies ausschließlich im Rahmen der gesetzlichen Vorgaben des Art. 9 DSGVO.
Speicherdauer
Wir speichern personenbezogene Daten, die wir über Facebook erhalten, nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist.
Auf die Speicherdauer bei Meta haben wir keinen vollständigen Einfluss. Diese richtet sich nach den Datenschutzbestimmungen von Meta.
Öffentliche Interaktionen (z. B. Kommentare) bleiben grundsätzlich bestehen, bis sie vom Nutzer oder von uns gelöscht werden.
Widerspruchsmöglichkeit
Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, sofern diese auf Art. 6 Abs. 1 lit. f DSGVO beruht.
Zudem können Sie:
-
Ihre Facebook-Privatsphäre-Einstellungen selbst anpassen
-
der Datenverarbeitung durch Meta über entsprechende Einstellungen widersprechen: https://www.facebook.com/settings?tab=ads
-
Ihre Einwilligungen jederzeit widerrufen
Alternativ können Sie auch andere Kontaktwege außerhalb von Facebook nutzen.
Auftragsverarbeitung
Soweit wir im Rahmen unserer Facebook-Seite personenbezogene Daten verarbeiten, erfolgt dies teilweise in gemeinsamer Verantwortlichkeit mit Meta (Art. 26 DSGVO) und nicht ausschließlich im Rahmen einer Auftragsverarbeitung.
Eine Verarbeitung personenbezogener Daten kann auch in Drittländern, insbesondere den USA, stattfinden. Meta verwendet hierfür geeignete Garantien gemäß Art. 44 ff. DSGVO, insbesondere Standardvertragsklauseln der Europäischen Kommission.
Datenschutzhinweise des Anbieters
Weitere Informationen zur Datenverarbeitung durch Meta finden Sie unter:
https://www.facebook.com/privacy/policy/
3.2.2 Instagram
Beschreibung
Wir betreiben eine Onlinepräsenz auf der Plattform „Instagram“, einem Dienst der Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.
Beim Besuch unserer Instagram-Seite werden personenbezogene Daten sowohl durch Meta als Betreiber der Plattform als auch durch uns als Seitenbetreiber verarbeitet. Dies betrifft insbesondere Interaktionen mit unserem Profil (z. B. Likes, Kommentare, Direktnachrichten) sowie statistische Auswertungen („Insights“).
Im Rahmen der Insights besteht eine gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO zwischen uns und Meta. Die entsprechenden Vereinbarungen können hier eingesehen werden:
https://www.facebook.com/legal/terms/page_controller_addendum
Zu den verarbeiteten Daten können insbesondere gehören:
-
Profildaten (z. B. Benutzername, Profilbild)
-
Interaktionsdaten (z. B. Likes, Kommentare, Story-Reaktionen)
-
Kommunikationsinhalte (z. B. Direktnachrichten)
-
Nutzungs- und Verhaltensdaten (z. B. Aufrufe, Reichweitenmessung)
-
Technische Daten (z. B. IP-Adresse, Geräteinformationen)
Zweck
Die Verarbeitung erfolgt zur:
-
Darstellung unseres Unternehmens und unserer Leistungen
-
Kommunikation mit Nutzern und Interessenten
-
Analyse und Optimierung unserer Inhalte (Insights)
-
Marketing und Reichweitensteigerung
Rechtsgrundlage
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von:
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) an Öffentlichkeitsarbeit und Kommunikation
-
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), soweit diese durch den Plattformanbieter eingeholt wird (z. B. Tracking/Cookies)
-
Art. 6 Abs. 1 lit. b DSGVO, soweit eine Kommunikation im Rahmen eines Vertragsverhältnisses erfolgt
Soweit besondere Kategorien personenbezogener Daten verarbeitet werden, erfolgt dies ausschließlich unter den Voraussetzungen des Art. 9 DSGVO.
Speicherdauer
Wir speichern personenbezogene Daten, die wir über Instagram erhalten, nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist.
Auf die Speicherdauer durch Meta haben wir keinen vollständigen Einfluss. Diese richtet sich nach den Datenschutzbestimmungen von Meta.
Öffentliche Inhalte (z. B. Kommentare) bleiben grundsätzlich bestehen, bis sie vom Nutzer oder durch uns gelöscht werden.
Widerspruchsmöglichkeit
Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung einzulegen.
Zudem können Sie:
-
Ihre Privatsphäre-Einstellungen bei Instagram selbst anpassen
-
der Datenverarbeitung durch Meta über entsprechende Einstellungen widersprechen: https://www.instagram.com/accounts/privacy_and_security/
-
erteilte Einwilligungen jederzeit widerrufen
Alternativ können Sie auch andere Kontaktmöglichkeiten außerhalb von Instagram nutzen.
Auftragsverarbeitung
Soweit wir personenbezogene Daten über Instagram verarbeiten, erfolgt dies teilweise in gemeinsamer Verantwortlichkeit mit Meta (Art. 26 DSGVO) und nicht ausschließlich im Rahmen einer Auftragsverarbeitung.
Eine Verarbeitung personenbezogener Daten kann auch in Drittländern, insbesondere den USA, stattfinden. Meta verwendet hierfür geeignete Garantien gemäß Art. 44 ff. DSGVO, insbesondere Standardvertragsklauseln der Europäischen Kommission.
Datenschutzhinweise des Anbieters
Weitere Informationen zur Datenverarbeitung durch Meta finden Sie unter:
https://privacycenter.instagram.com/policy/
3.2.3 XING
Beschreibung
Wir betreiben eine Onlinepräsenz auf der Plattform „XING“, einem Dienst der New Work SE, Dammtorstraße 30, 20354 Hamburg, Deutschland.
Beim Besuch unserer XING-Seite werden personenbezogene Daten sowohl durch den Plattformbetreiber als auch durch uns als Seitenbetreiber verarbeitet. Dies betrifft insbesondere Interaktionen mit unserem Profil (z. B. Nachrichten, Kommentare, Empfehlungen) sowie statistische Auswertungen zur Nutzung unserer Seite.
Zu den verarbeiteten Daten können insbesondere gehören:
-
Profildaten (z. B. Name, berufliche Angaben, Profilbild)
-
Interaktionsdaten (z. B. Likes, Kommentare, Empfehlungen)
-
Kommunikationsinhalte (z. B. Direktnachrichten)
-
Nutzungsdaten (z. B. Profilaufrufe, Interaktionen)
-
Technische Daten (z. B. IP-Adresse, Geräteinformationen)
Zweck
Die Verarbeitung erfolgt zur:
-
Darstellung unseres Unternehmens und unserer Leistungen
-
Kommunikation mit Nutzern und Geschäftspartnern
-
Pflege beruflicher Netzwerke
-
Analyse und Optimierung unserer Onlinepräsenz
Rechtsgrundlage
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von:
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) an Öffentlichkeitsarbeit, Netzwerkpflege und Kommunikation
-
Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation im Rahmen eines Vertragsverhältnisses erfolgt
-
Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung vorliegt
Soweit besondere Kategorien personenbezogener Daten verarbeitet werden, erfolgt dies ausschließlich unter den Voraussetzungen des Art. 9 DSGVO.
Speicherdauer
Wir speichern personenbezogene Daten, die wir über XING erhalten, nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist.
Auf die Speicherdauer durch den Plattformbetreiber haben wir keinen vollständigen Einfluss. Diese richtet sich nach den Datenschutzbestimmungen von XING.
Öffentliche Inhalte (z. B. Kommentare oder Empfehlungen) bleiben grundsätzlich bestehen, bis sie vom Nutzer oder durch uns gelöscht werden.
Widerspruchsmöglichkeit
Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung einzulegen.
Darüber hinaus können Sie:
-
Ihre Datenschutzeinstellungen bei XING selbst anpassen
-
der Datenverarbeitung durch den Plattformbetreiber über die entsprechenden Einstellungen widersprechen
Alternativ können Sie auch andere Kontaktmöglichkeiten außerhalb von XING nutzen.
Auftragsverarbeitung
Soweit wir personenbezogene Daten über unsere XING-Seite verarbeiten, erfolgt dies in der Regel in eigener Verantwortlichkeit. Eine Auftragsverarbeitung durch XING liegt grundsätzlich nicht vor.
Eine gemeinsame Verantwortlichkeit im Sinne des Art. 26 DSGVO kann im Einzelfall für bestimmte Verarbeitungen (z. B. statistische Auswertungen) bestehen.
Die Datenverarbeitung erfolgt grundsätzlich innerhalb der Europäischen Union.
Datenschutzhinweise des Anbieters
Weitere Informationen zur Datenverarbeitung durch XING finden Sie unter:
https://privacy.xing.com/de/datenschutzerklaerung
3.2.4 LinkedIn
Beschreibung
Wir betreiben eine Onlinepräsenz auf der Plattform „LinkedIn“, einem Dienst der LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland.
Beim Besuch unserer LinkedIn-Seite werden personenbezogene Daten sowohl durch LinkedIn als Betreiber der Plattform als auch durch uns als Seitenbetreiber verarbeitet. Dies betrifft insbesondere Interaktionen mit unserem Profil (z. B. Likes, Kommentare, Nachrichten) sowie statistische Auswertungen („Page Insights“).
Für die Verarbeitung von Insights-Daten besteht eine gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO zwischen uns und LinkedIn. Die entsprechenden Vereinbarungen können hier eingesehen werden:
https://legal.linkedin.com/pages-joint-controller-addendum
Zu den verarbeiteten Daten können insbesondere gehören:
-
Profildaten (z. B. Name, Position, Unternehmenszugehörigkeit)
-
Interaktionsdaten (z. B. Likes, Kommentare, geteilte Inhalte)
-
Kommunikationsinhalte (z. B. Direktnachrichten)
-
Nutzungs- und Verhaltensdaten (z. B. Seitenaufrufe, Interaktionen)
-
Technische Daten (z. B. IP-Adresse, Geräteinformationen)
Zweck
Die Verarbeitung erfolgt zur:
-
Darstellung unseres Unternehmens und unserer Leistungen
-
Kommunikation mit Interessenten, Kunden und Geschäftspartnern
-
Pflege beruflicher Netzwerke
-
Analyse und Optimierung unserer Inhalte (Page Insights)
-
Marketing und Recruiting
Rechtsgrundlage
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von:
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) an Öffentlichkeitsarbeit, Kommunikation, Recruiting und Netzwerkpflege
-
Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation im Rahmen eines Vertragsverhältnisses erfolgt
-
Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung vorliegt (z. B. durch den Plattformanbieter eingeholt)
Soweit besondere Kategorien personenbezogener Daten verarbeitet werden, erfolgt dies ausschließlich unter den Voraussetzungen des Art. 9 DSGVO.
Speicherdauer
Wir speichern personenbezogene Daten, die wir über LinkedIn erhalten, nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist.
Auf die Speicherdauer durch LinkedIn haben wir keinen vollständigen Einfluss. Diese richtet sich nach den Datenschutzbestimmungen von LinkedIn.
Öffentliche Inhalte (z. B. Kommentare) bleiben grundsätzlich bestehen, bis sie vom Nutzer oder durch uns gelöscht werden.
Widerspruchsmöglichkeit
Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung einzulegen.
Darüber hinaus können Sie:
-
Ihre Datenschutzeinstellungen bei LinkedIn selbst anpassen
-
der Datenverarbeitung durch LinkedIn über entsprechende Einstellungen widersprechen: https://www.linkedin.com/psettings/advertising
-
erteilte Einwilligungen jederzeit widerrufen
Alternativ können Sie auch andere Kontaktmöglichkeiten außerhalb von LinkedIn nutzen.
Auftragsverarbeitung
Soweit wir personenbezogene Daten über LinkedIn verarbeiten, erfolgt dies teilweise in gemeinsamer Verantwortlichkeit mit LinkedIn (Art. 26 DSGVO) und nicht ausschließlich im Rahmen einer Auftragsverarbeitung.
Eine Verarbeitung personenbezogener Daten kann auch in Drittländern, insbesondere den USA, stattfinden. LinkedIn verwendet geeignete Garantien gemäß Art. 44 ff. DSGVO, insbesondere Standardvertragsklauseln der Europäischen Kommission.
Datenschutzhinweise des Anbieters
Weitere Informationen zur Datenverarbeitung durch LinkedIn finden Sie unter:
https://www.linkedin.com/legal/privacy-policy
3.2.5 YouTube
Beschreibung
Wir betreiben eine Onlinepräsenz auf der Plattform „YouTube“, einem Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Beim Besuch unserer YouTube-Seite sowie beim Abspielen von Videos werden personenbezogene Daten sowohl durch den Plattformbetreiber als auch durch uns als Kanalbetreiber verarbeitet. Dies betrifft insbesondere Interaktionen mit unserem Kanal (z. B. Kommentare, Likes, Abonnements) sowie statistische Auswertungen („YouTube Analytics“).
Zu den verarbeiteten Daten können insbesondere gehören:
-
Profildaten (z. B. Nutzername, Kanalinformationen)
-
Interaktionsdaten (z. B. Likes, Kommentare, Abonnements)
-
Nutzungs- und Verhaltensdaten (z. B. Videoaufrufe, Wiedergabedauer, Klickverhalten)
-
Technische Daten (z. B. IP-Adresse, Geräte- und Browserinformationen)
-
Kommunikationsinhalte (z. B. Kommentare unter Videos)
Bei der Einbindung von YouTube-Videos auf unserer Website kann es zudem zur Verarbeitung personenbezogener Daten (z. B. IP-Adresse, Cookies) durch YouTube kommen, insbesondere wenn Videos direkt abgespielt werden.
Zweck
Die Verarbeitung erfolgt zur:
-
Bereitstellung und Veröffentlichung von Videoinhalten
-
Darstellung unseres Unternehmens und unserer Leistungen
-
Kommunikation mit Nutzern
-
Analyse des Nutzerverhaltens und Optimierung unserer Inhalte (YouTube Analytics)
-
Marketing und Reichweitensteigerung
Rechtsgrundlage
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von:
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) an Öffentlichkeitsarbeit, Kommunikation und Marketing
-
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), insbesondere bei der Nutzung von Cookies und Tracking-Technologien (z. B. bei Einbindung von Videos auf der Website)
-
Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung im Rahmen eines Vertragsverhältnisses erfolgt
Soweit besondere Kategorien personenbezogener Daten verarbeitet werden, erfolgt dies ausschließlich im Rahmen der gesetzlichen Voraussetzungen des Art. 9 DSGVO.
Speicherdauer
Wir speichern personenbezogene Daten, die wir über YouTube erhalten, nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist.
Auf die Speicherdauer durch YouTube haben wir keinen vollständigen Einfluss. Diese richtet sich nach den Datenschutzbestimmungen von Google.
Öffentliche Inhalte (z. B. Kommentare) bleiben grundsätzlich bestehen, bis sie vom Nutzer oder durch uns gelöscht werden.
Widerspruchsmöglichkeit
Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung einzulegen.
Zudem können Sie:
-
Ihre Datenschutzeinstellungen bei Google selbst anpassen
-
der personalisierten Werbung widersprechen: https://adssettings.google.com/
-
erteilte Einwilligungen jederzeit widerrufen
Alternativ können Sie auch andere Kontaktmöglichkeiten außerhalb von YouTube nutzen.
Auftragsverarbeitung
Soweit wir personenbezogene Daten über YouTube verarbeiten, erfolgt dies in der Regel in gemeinsamer Verantwortlichkeit mit dem Plattformbetreiber oder in eigener Verantwortlichkeit; eine klassische Auftragsverarbeitung liegt regelmäßig nicht vor.
Eine Verarbeitung personenbezogener Daten kann auch in Drittländern, insbesondere den USA, stattfinden. Google verwendet geeignete Garantien gemäß Art. 44 ff. DSGVO, insbesondere Standardvertragsklauseln der Europäischen Kommission.
Datenschutzhinweise des Anbieters
Weitere Informationen zur Datenverarbeitung durch Google finden Sie unter:
https://policies.google.com/privacy
3.3 Asana (Projekt- und Aufgabenmanagement)
Beschreibung
Wir nutzen das Tool „Asana“, eine cloudbasierte Projekt- und Aufgabenmanagement-Plattform, zur Organisation, Planung und Durchführung von Arbeitsprozessen. Anbieter ist die Asana, Inc., 633 Folsom Street, Suite 100, San Francisco, CA 94107, USA.
Im Rahmen der Nutzung von Asana werden personenbezogene Daten verarbeitet. Hierzu können insbesondere gehören:
-
Benutzerstammdaten (Name, E-Mail-Adresse)
-
Aufgaben- und Projektdaten
-
Kommunikationsinhalte (Kommentare, Dateien, Anhänge)
-
Metadaten (z. B. Zeitstempel, Aktivitäten)
Die Verarbeitung erfolgt sowohl durch uns als auch durch den Anbieter als Auftragsverarbeiter.
Zweck
Die Nutzung von Asana erfolgt zur:
-
Planung, Steuerung und Dokumentation von Projekten
-
Organisation von Aufgaben und Arbeitsabläufen
-
internen und externen Zusammenarbeit
-
Effizienzsteigerung und Transparenz von Arbeitsprozessen
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von:
-
Art. 6 Abs. 1 lit. b DSGVO (Erfüllung von Verträgen bzw. vorvertraglicher Maßnahmen, soweit einschlägig)
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Organisation und Zusammenarbeit)
Sofern eine Einbindung von externen Dritten erfolgt (z. B. Kunden, Dienstleister), kann die Verarbeitung zusätzlich auf Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) beruhen.
Speicherdauer
Die in Asana verarbeiteten Daten werden grundsätzlich so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist.
Eine Löschung erfolgt insbesondere:
-
nach Wegfall des jeweiligen Verarbeitungszwecks
-
bei Beendigung von Projekten oder Aufgaben
-
bei Löschung von Benutzerkonten
Gesetzliche Aufbewahrungspflichten bleiben unberührt.
Widerspruchsmöglichkeit
Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen.
Sofern die Verarbeitung auf einer Einwilligung beruht, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden.
Auftragsverarbeitung
Wir haben mit dem Anbieter von Asana einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
Eine Übermittlung personenbezogener Daten in die USA kann nicht ausgeschlossen werden. Diese erfolgt auf Grundlage der EU-Standardvertragsklauseln gemäß Art. 46 DSGVO sowie ggf. weiterer geeigneter Garantien.
Wir haben ergänzende technische und organisatorische Maßnahmen getroffen, um ein angemessenes Datenschutzniveau sicherzustellen.
Datenschutzhinweise des Anbieters
Weitere Informationen zur Datenverarbeitung durch Asana finden Sie unter:
https://asana.com/de/terms/privacy-statement
3.4 Videoüberwachung
Beschreibung
Sofern auf unserem Gelände bzw. in unseren Räumlichkeiten eine Videoüberwachung erfolgt, werden dabei personenbezogene Daten in Form von Bildaufnahmen verarbeitet.
Die Videoüberwachung kann insbesondere Eingangsbereiche, Außenflächen sowie sicherheitsrelevante Bereiche umfassen. Eine Überwachung von Bereichen, in denen ein besonderes Schutzbedürfnis besteht (z. B. Sanitärbereiche, Umkleiden), erfolgt nicht.
Die Aufzeichnung kann in Echtzeit (Live-Ansicht) sowie – soweit erforderlich – durch Speicherung der Videodaten erfolgen.
Zweck
Die Verarbeitung erfolgt zum Zweck der:
-
Wahrung des Hausrechts
-
Gewährleistung der Sicherheit von Personen (z. B. Mitarbeitende, Besucher)
-
Schutz vor Diebstahl, Vandalismus und unbefugtem Zutritt
-
Sicherung von Beweismitteln im Falle von Straftaten
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von:
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherung des Eigentums und der Gewährleistung der Sicherheit)
Eine Verarbeitung kann im Einzelfall auch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sein.
Speicherdauer
Die erhobenen Videodaten werden grundsätzlich nur so lange gespeichert, wie dies zur Erreichung der verfolgten Zwecke erforderlich ist.
Eine Löschung erfolgt regelmäßig nach 48 bis 72 Stunden, sofern keine Aufbewahrung zu Beweiszwecken erforderlich ist.
Eine längere Speicherung erfolgt nur:
-
bei konkreten Vorfällen (z. B. Straftaten)
-
soweit dies zur Aufklärung oder Rechtsverfolgung erforderlich ist
Widerspruchsmöglichkeit
Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einzulegen.
Bitte beachten Sie, dass im Falle einer Videoüberwachung aus zwingenden schutzwürdigen Gründen (z. B. Sicherheitsinteressen) der Widerspruch im Einzelfall zurückgewiesen werden kann.
Verarbeiten von Kunden- und Vertragsdaten
4 Verarbeiten von Kunden- und Vertragsdaten
Im Rahmen unserer Vertragsbeziehungen erfassen, verarbeiten und nutzen wir personenbezogene Daten unserer Kunden sowohl zur Anbahnung als auch zur Gestaltung und Änderung von Verträgen. Hierbei kommen verschiedene Tools zum Einsatz, um eine effiziente und sichere Verwaltung Ihrer Daten zu gewährleisten. Weiterführende Informationen zu den eingesetzten Tools finden Sie in den nachfolgenden Abschnitten dieser Datenschutzerklärung.
4.1 Eingesetzte Dienste
4.1.1 Hubspot CRM
Beschreibung
Wir nutzen das Customer-Relationship-Management-System (CRM) „HubSpot“, einen Dienst der HubSpot Inc., 25 First Street, Cambridge, MA 02141, USA.
HubSpot ermöglicht uns die Verwaltung von Kunden- und Interessentendaten, die Organisation von Vertriebs- und Kommunikationsprozessen sowie die Durchführung von Marketingmaßnahmen.
Im Rahmen der Nutzung von HubSpot werden personenbezogene Daten verarbeitet, insbesondere:
-
Stammdaten (z. B. Name, E-Mail-Adresse, Telefonnummer, Unternehmen)
-
Kommunikationsdaten (z. B. E-Mail-Inhalte, Gesprächsnotizen, Kontaktverläufe)
-
Nutzungsdaten (z. B. Interaktionen mit E-Mails, Websitebesuchen bei Nutzung von Tracking-Funktionen)
-
Vertrags- und Angebotsdaten
-
Technische Daten (z. B. IP-Adresse, Geräteinformationen)
Sofern Tracking- oder Analysefunktionen (z. B. E-Mail-Tracking, Website-Tracking) aktiviert sind, erfolgt dies nur im Rahmen der gesetzlichen Vorgaben und ggf. nach Einwilligung.
Zweck
Die Verarbeitung erfolgt zur:
-
Verwaltung von Kunden- und Interessentendaten
-
Durchführung und Dokumentation von Kommunikationsprozessen
-
Vertriebssteuerung und Kundenbetreuung
-
Marketing und Lead-Management
-
Analyse und Optimierung von Geschäftsprozessen
Rechtsgrundlage
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von:
-
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. Durchführung vorvertraglicher Maßnahmen)
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) an effizienter Kundenverwaltung, Kommunikation und Vertriebssteuerung
-
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), insbesondere bei der Nutzung von Tracking- und Marketingfunktionen
Soweit besondere Kategorien personenbezogener Daten verarbeitet werden, erfolgt dies ausschließlich unter den Voraussetzungen des Art. 9 DSGVO.
Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist:
-
Kontaktdaten werden regelmäßig überprüft und gelöscht, sobald sie nicht mehr benötigt werden
-
Kommunikationsdaten werden entsprechend interner Löschkonzepte gespeichert
-
Tracking- und Analyse-Daten werden gemäß den jeweiligen Konfigurationen und gesetzlichen Vorgaben gelöscht
Im Übrigen gelten gesetzliche Aufbewahrungspflichten.
Widerspruchsmöglichkeit
Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung einzulegen.
Sofern eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
Der Nutzung Ihrer Daten für Marketingzwecke können Sie jederzeit widersprechen, z. B. über den Abmeldelink in E-Mails oder durch direkte Kontaktaufnahme.
Auftragsverarbeitung
Für die Nutzung von HubSpot wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
Eine Verarbeitung personenbezogener Daten erfolgt dabei auch in Drittländern, insbesondere den USA. HubSpot verwendet geeignete Garantien im Sinne der Art. 44 ff. DSGVO, insbesondere Standardvertragsklauseln der Europäischen Kommission.
Zusätzlich werden technische und organisatorische Maßnahmen getroffen, um ein angemessenes Datenschutzniveau sicherzustellen.
Datenschutzhinweise des Anbieters
Weitere Informationen zur Datenverarbeitung durch HubSpot finden Sie unter:
https://legal.hubspot.com/de/privacy-policy
4.1.2 Salesforce Sales Cloud
Beschreibung
Wir nutzen „Salesforce Cloud“, einen Cloud-Dienst der Salesforce Inc., 415 Mission Street, 3rd Floor, San Francisco, CA 94105, USA, zur Verwaltung von Kundenbeziehungen, Vertriebsprozessen sowie zur Organisation von Kommunikations- und Geschäftsabläufen.
Zu den verarbeiteten Daten können insbesondere gehören:
-
Stammdaten (z. B. Name, Kontaktdaten, Unternehmen)
-
Kommunikationsdaten (z. B. E-Mails, Gesprächsnotizen, Supportanfragen)
-
Vertrags- und Transaktionsdaten
-
Nutzungsdaten (z. B. Interaktionen, Aktivitätenhistorien)
Zweck
Die Verarbeitung erfolgt zur:
-
Verwaltung von Kunden- und Interessentendaten
-
Durchführung von Vertriebs- und Serviceprozessen
-
Kundenkommunikation und Support
-
Marketing und Kampagnenmanagement (sofern eingesetzt)
-
Analyse und Optimierung von Geschäftsprozessen
Rechtsgrundlage
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von:
-
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. Durchführung vorvertraglicher Maßnahmen)
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) an effizienter Kundenverwaltung, Kommunikation und Geschäftssteuerung
-
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), insbesondere bei Marketing- und Trackingmaßnahmen
Soweit besondere Kategorien personenbezogener Daten verarbeitet werden, erfolgt dies ausschließlich unter den Voraussetzungen des Art. 9 DSGVO.
Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist:
-
Kunden- und Kontaktdaten werden regelmäßig überprüft und gelöscht, sobald sie nicht mehr benötigt werden
-
Kommunikations- und Vorgangsdaten werden entsprechend interner Löschkonzepte gespeichert
Im Übrigen gelten gesetzliche Aufbewahrungspflichten.
Widerspruchsmöglichkeit
Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung einzulegen.
Sofern eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
Der Nutzung Ihrer Daten für Marketingzwecke können Sie jederzeit widersprechen.
Auftragsverarbeitung
Für die Nutzung von Salesforce wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
Eine Verarbeitung personenbezogener Daten erfolgt auch in Drittländern, insbesondere den USA. Salesforce verwendet geeignete Garantien im Sinne der Art. 44 ff. DSGVO, insbesondere Standardvertragsklauseln der Europäischen Kommission.
Zusätzlich werden technische und organisatorische Maßnahmen umgesetzt, um ein angemessenes Datenschutzniveau sicherzustellen.
Datenschutzhinweise des Anbieters
Weitere Informationen zur Datenverarbeitung durch Salesforce finden Sie unter:
https://www.salesforce.com/de/company/privacy/
4.1.3 d.3 (d.velop documents – Dokumentenmanagementsystem)
Beschreibung
Wir nutzen das Dokumentenmanagementsystem „d.3“ (d.velop documents) der d.velop AG, Schildarpstraße 6–8, 48712 Gescher, Deutschland, zur digitalen Verwaltung, Archivierung und Verarbeitung von Dokumenten und Geschäftsprozessen.
Im Rahmen der Nutzung werden personenbezogene Daten verarbeitet, insbesondere:
-
Stammdaten (z. B. Name, Kontaktdaten)
-
Vertrags- und Geschäftsdaten
-
Kommunikationsinhalte (z. B. E-Mails, Schriftverkehr)
-
Dokumente und Dateien mit personenbezogenen Inhalten
-
Protokoll- und Metadaten (z. B. Bearbeitungszeitpunkte, Zugriffe)
Die Verarbeitung erfolgt im Rahmen unserer internen Geschäftsprozesse.
Zweck
Die Verarbeitung erfolgt zum Zweck der:
-
digitalen Dokumentenverwaltung und -archivierung
-
Abbildung und Optimierung von Geschäftsprozessen
-
revisionssicheren Ablage von Unterlagen
-
Einhaltung gesetzlicher Dokumentations- und Nachweispflichten
-
effizienten internen Organisation
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von:
-
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. Durchführung vorvertraglicher Maßnahmen)
-
Art. 6 Abs. 1 lit. c DSGVO (Erfüllung rechtlicher Verpflichtungen, insbesondere handels- und steuerrechtliche Aufbewahrungspflichten)
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten und strukturierten Unternehmensorganisation)
Speicherdauer
Die Speicherung der personenbezogenen Daten erfolgt entsprechend der jeweiligen Zweckbestimmung sowie unter Beachtung gesetzlicher Aufbewahrungsfristen.
Insbesondere gelten:
-
handels- und steuerrechtliche Aufbewahrungsfristen von in der Regel 6 bzw. 10 Jahren
-
darüber hinausgehende Speicherung, sofern dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist
Nach Wegfall des jeweiligen Zwecks bzw. Ablauf der gesetzlichen Fristen werden die Daten gelöscht.
Widerspruchsmöglichkeit
Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen.
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an uns.
Auftragsverarbeitung
Sofern d.3 als Cloud-Lösung genutzt wird oder externe Dienstleister (z. B. IT-Dienstleister) eingebunden sind, erfolgt die Verarbeitung im Rahmen einer Auftragsverarbeitung gemäß Art. 28 DSGVO.
Die Dienstleister sind vertraglich verpflichtet, personenbezogene Daten ausschließlich nach unseren Weisungen zu verarbeiten und geeignete technische und organisatorische Maßnahmen umzusetzen.
Eine Verarbeitung erfolgt grundsätzlich innerhalb der Europäischen Union.
Datenschutzhinweise des Anbieters
Weitere Informationen zur Datenverarbeitung durch die d.velop AG finden Sie unter:
https://www.d-velop.de/datenschutz/
4.1.4 SAP
Beschreibung
Wir setzen in unserem Unternehmen Softwarelösungen der SAP SE (Walldorf, Deutschland) ein. Dabei handelt es sich um integrierte Unternehmensanwendungen (ERP-Systeme), mit denen insbesondere Geschäftsprozesse in den Bereichen Finanzbuchhaltung, Controlling, Einkauf, Vertrieb, Personalwesen und IT verwaltet werden.
Im Rahmen der Nutzung von SAP werden personenbezogene Daten verarbeitet, insbesondere Stamm- und Kontaktdaten, Vertrags- und Abrechnungsdaten, Beschäftigtendaten sowie Kommunikations- und Nutzungsdaten. Die Verarbeitung erfolgt je nach Ausgestaltung des Systems entweder auf unseren eigenen Servern (On-Premise) oder in Rechenzentren bzw. Cloud-Infrastrukturen.
Zweck
Die Verarbeitung personenbezogener Daten im Rahmen von SAP erfolgt zu folgenden Zwecken:
-
Durchführung und Abwicklung von Geschäftsprozessen
-
Verwaltung von Kunden-, Lieferanten- und Geschäftspartnerbeziehungen
-
Finanzbuchhaltung und Controlling
-
Personalverwaltung und -abrechnung
-
IT-Administration und Systemsicherheit
-
Erfüllung gesetzlicher Dokumentations- und Nachweispflichten
Rechtsgrundlage
Die Verarbeitung personenbezogener Daten im Rahmen von SAP erfolgt auf Basis folgender Rechtsgrundlagen:
-
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), soweit die Verarbeitung zur Durchführung von Verträgen erforderlich ist
-
Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung), insbesondere im Bereich steuer- und handelsrechtlicher Pflichten
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), z. B. zur effizienten Organisation von Geschäftsprozessen und IT-Sicherheit
-
§ 26 BDSG (Beschäftigtendaten), soweit SAP im Personalbereich eingesetzt wird
Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die oben genannten Zwecke erforderlich ist.
Darüber hinaus unterliegen bestimmte Daten gesetzlichen Aufbewahrungspflichten, insbesondere:
-
Handels- und steuerrechtliche Aufbewahrungsfristen (z. B. 6 bzw. 10 Jahre gemäß HGB und AO)
-
Dokumentationspflichten im Beschäftigtenverhältnis
Nach Ablauf der jeweiligen Fristen werden die Daten routinemäßig gelöscht oder anonymisiert.
Widerspruchsmöglichkeit
Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) beruht, haben betroffene Personen das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung ihrer personenbezogenen Daten einzulegen.
Im Falle eines berechtigten Widerspruchs werden die Daten nicht mehr verarbeitet, es sei denn, es liegen zwingende schutzwürdige Gründe für die Verarbeitung vor oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Auftragsverarbeitung
Soweit SAP-Systeme als Cloud-Lösung (z. B. SAP S/4HANA Cloud oder SAP SuccessFactors) genutzt werden, erfolgt die Verarbeitung personenbezogener Daten im Rahmen einer Auftragsverarbeitung gemäß Art. 28 DSGVO durch die SAP SE bzw. verbundene Unternehmen.
Es wurde ein entsprechender Auftragsverarbeitungsvertrag (Data Processing Agreement) abgeschlossen, der geeignete technische und organisatorische Maßnahmen zum Schutz der personenbezogenen Daten sicherstellt.
Datenschutzhinweise des Anbieters
Weitere Informationen zur Datenverarbeitung durch SAP findest Du unter:
https://www.sap.com/about/legal/privacy.html
https://www.sap.com/germany/about/trust-center.html
Dort sind insbesondere Informationen zu Sicherheitsmaßnahmen, internationalen Datenübermittlungen und Zertifizierungen abrufbar.
4.1.5 Ticketsystem OTS (Matrix 24)
Beschreibung
Wir nutzen das Ticketsystem „OTS“ der Matrix24 GmbH (Deutschland) zur strukturierten Erfassung, Bearbeitung und Verwaltung von Supportanfragen und internen Vorgängen.
Im Rahmen der Nutzung werden personenbezogene Daten verarbeitet, insbesondere:
-
Name, Kontaktdaten (z. B. E-Mail-Adresse, Telefonnummer)
-
Unternehmenszugehörigkeit und Funktion
-
Inhalte der Supportanfragen (inkl. ggf. übermittelter Dokumente oder Anhänge)
-
Kommunikationsdaten (z. B. Verlauf von Tickets)
-
System- und Nutzungsdaten (z. B. Zeitstempel, Bearbeiter, Statusinformationen)
Die Verarbeitung erfolgt je nach Betriebsmodell entweder auf eigenen Systemen (On-Premise) oder in einer durch den Anbieter bereitgestellten Hosting- bzw. Cloud-Umgebung.
Zweck
Die Verarbeitung personenbezogener Daten erfolgt zu folgenden Zwecken:
-
Entgegennahme und Bearbeitung von Supportanfragen
-
Kommunikation mit Anfragenden und Beteiligten
-
Dokumentation und Nachverfolgung von Vorgängen
-
Qualitätssicherung und Optimierung von Supportprozessen
-
IT-Administration und Systemsicherheit
Rechtsgrundlage
Die Verarbeitung erfolgt auf Basis folgender Rechtsgrundlagen:
-
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), soweit die Verarbeitung zur Bearbeitung von Anfragen im Rahmen vertraglicher Beziehungen erforderlich ist
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), insbesondere an einer effizienten Organisation des Supports und der IT-Prozesse
-
Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung), soweit gesetzliche Dokumentationspflichten bestehen
-
§ 26 BDSG, soweit Beschäftigtendaten im Rahmen interner Tickets verarbeitet werden
Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die Bearbeitung der jeweiligen Anfrage und zur Erreichung der oben genannten Zwecke erforderlich ist.
Darüber hinaus können sich Aufbewahrungsfristen ergeben aus:
-
gesetzlichen Nachweis- und Aufbewahrungspflichten
-
internen Dokumentations- und Compliance-Anforderungen
Nach Wegfall des jeweiligen Zwecks und Ablauf gesetzlicher Fristen werden die Daten gelöscht oder anonymisiert.
Widerspruchsmöglichkeit
Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, haben betroffene Personen das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung ihrer personenbezogenen Daten einzulegen.
Im Falle eines berechtigten Widerspruchs werden die Daten nicht mehr verarbeitet, es sei denn, es bestehen zwingende schutzwürdige Gründe oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Auftragsverarbeitung
Das Ticketsystem OTS wird als gehostete Lösung genutzt, die Verarbeitung personenbezogener Daten durch die Matrix24 GmbH erfolgt als Auftragsverarbeiter im Sinne des Art. 28 DSGVO. Ein Vertrag zur Auftragsverarbeitung wurde geschlossen.
Datenschutzhinweise des Anbieters
Weitere Informationen zur Datenverarbeitung durch die Matrix24 GmbH findest Du unter:
https://www.matrix24.de/datenschutz
Dort sind insbesondere Informationen zu Sicherheitsmaßnahmen, Hosting und möglichen Datenübermittlungen enthalten.
4.1.6 Einsatz von Linkando Playbooks
Beschreibung
Wir nutzen die Softwarelösung „Linkando Playbooks“ der Linkando GmbH (Deutschland) zur Unterstützung und Strukturierung von Vertriebs-, Beratungs- und Kommunikationsprozessen.
Linkando Playbooks ermöglicht die Erstellung und Nutzung interaktiver Leitfäden („Playbooks“) für Gespräche, Termine und Kundeninteraktionen. Diese können in bestehende Systeme (z. B. CRM, Videokonferenz-Tools wie Microsoft Teams oder Zoom) integriert werden und liefern während der Nutzung kontextbezogene Informationen, Handlungsempfehlungen sowie automatisierte Auswertungen.
Im Rahmen der Nutzung werden personenbezogene Daten verarbeitet, insbesondere:
-
Stammdaten (z. B. Name, Unternehmen, Funktion)
-
Kontaktdaten (z. B. E-Mail-Adresse, Telefonnummer)
-
Kommunikationsinhalte (z. B. Gesprächsnotizen, Antworten innerhalb von Playbooks, Chat-Inhalte)
-
Termin- und Interaktionsdaten (z. B. Zeitpunkt, Dauer, Gesprächsverlauf)
-
Bewertungs- und Scoring-Daten (z. B. Einschätzung der Kaufbereitschaft, Qualifizierungsdaten)
-
Nutzungs- und Systemdaten (z. B. IP-Adresse, Logdaten, Geräteinformationen)
Je nach Nutzung können Daten auch aus integrierten Systemen (z. B. CRM, Videokonferenzlösungen) übernommen oder dorthin übertragen werden.
Zweck
Die Verarbeitung personenbezogener Daten erfolgt zu folgenden Zwecken:
-
Strukturierung und Optimierung von Vertriebs- und Beratungsprozessen
-
Durchführung und Dokumentation von Kundenkontakten und Terminen
-
Qualifizierung von Leads und Bewertung von Kundenpotenzialen
-
Unterstützung von Mitarbeitenden durch standardisierte Gesprächsleitfäden
-
Analyse und Verbesserung von Vertriebsprozessen (z. B. durch Scoring und Auswertungen)
-
Automatisierung von Routineaufgaben (z. B. Protokollierung, Follow-ups)
Ziel ist insbesondere die Vereinheitlichung von Vertriebsprozessen und die Nutzung vorhandenen Wissens im Unternehmen.
Rechtsgrundlage
Die Verarbeitung erfolgt auf Basis folgender Rechtsgrundlagen:
-
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), soweit die Verarbeitung zur Durchführung von Kundenanfragen, Verträgen oder vorvertraglichen Maßnahmen erforderlich ist
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), insbesondere an einer effizienten, standardisierten und qualitativ hochwertigen Gestaltung von Vertriebs- und Kommunikationsprozessen
-
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), soweit z. B. Aufzeichnungen, weitergehende Analysen oder optionale Funktionen genutzt werden
-
§ 26 BDSG, soweit personenbezogene Daten von Beschäftigten verarbeitet werden
Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies zur Erreichung der oben genannten Zwecke erforderlich ist.
-
Gesprächs- und Interaktionsdaten werden regelmäßig für die Dauer der Geschäftsbeziehung gespeichert
-
Analyse- und Scoring-Daten werden so lange gespeichert, wie sie für die Optimierung von Prozessen erforderlich sind
-
Protokolle und Dokumentationen können gesetzlichen Aufbewahrungspflichten unterliegen
Nach Wegfall des Zwecks und Ablauf gesetzlicher Aufbewahrungsfristen werden die Daten gelöscht oder anonymisiert.
Widerspruchsmöglichkeit
Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, haben betroffene Personen das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung ihrer personenbezogenen Daten einzulegen.
Darüber hinaus kann eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden.
Auftragsverarbeitung
Die Linkando GmbH wird bei der Bereitstellung von Linkando Playbooks regelmäßig als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig.
Es wurde ein entsprechender Auftragsverarbeitungsvertrag abgeschlossen.
Die Verarbeitung erfolgt typischerweise in Rechenzentren innerhalb der Europäischen Union; etwaige Drittlandübermittlungen erfolgen ausschließlich unter Beachtung der Art. 44 ff. DSGVO.
Datenschutzhinweise des Anbieters
Weitere Informationen zur Datenverarbeitung durch die Linkando GmbH findest Du unter:
https://www.linkando.com/datenschutz/
Dort sind insbesondere Informationen zu Hosting, Sicherheitsmaßnahmen und Datenübermittlungen enthalten.
4.2 Anonymisierung von Kundendaten
Beschreibung
Wir anonymisieren personenbezogene Daten von Kundinnen und Kunden, sofern diese für die ursprünglichen Verarbeitungszwecke nicht mehr erforderlich sind und gesetzliche Aufbewahrungspflichten einer Löschung entgegenstehen oder eine weitere Nutzung in anonymisierter Form vorgesehen ist.
Bei der Anonymisierung werden personenbezogene Daten so verändert, dass ein Bezug zu einer identifizierten oder identifizierbaren natürlichen Person nicht mehr oder nur mit unverhältnismäßigem Aufwand hergestellt werden kann.
Nach der Anonymisierung liegt kein Personenbezug mehr vor, sodass die Daten nicht mehr dem Anwendungsbereich der Datenschutz-Grundverordnung (DSGVO) unterfallen.
Zweck
Die Anonymisierung erfolgt zum Zweck der:
-
statistischen Auswertung und Analyse
-
internen Berichterstattung und Unternehmenssteuerung
-
Optimierung von Geschäftsprozessen und Dienstleistungen
-
Nutzung von Datenbeständen ohne Personenbezug
Rechtsgrundlage
Die Verarbeitung bis zur Anonymisierung erfolgt auf Grundlage von:
-
Art. 6 Abs. 1 lit. c DSGVO (Erfüllung rechtlicher Verpflichtungen, z. B. Aufbewahrungspflichten)
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Auswertung und Optimierung von Geschäftsprozessen sowie an der datenschutzgerechten Reduzierung von Personenbezug)
Nach erfolgter Anonymisierung findet die DSGVO keine Anwendung mehr, da kein Personenbezug mehr besteht.
Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Nach Wegfall des Zwecks bzw. Ablauf der gesetzlichen Fristen werden die Daten entweder gelöscht oder anonymisiert.
Anonymisierte Daten können dauerhaft gespeichert werden.
Widerspruchsmöglichkeit
Soweit die Verarbeitung bis zur Anonymisierung auf Art. 6 Abs. 1 lit. f DSGVO beruht, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einzulegen.
Nach erfolgter Anonymisierung ist ein Widerspruch nicht mehr möglich, da kein Personenbezug mehr besteht.
Auftragsverarbeitung
Sofern externe Dienstleister mit der Anonymisierung oder der Verarbeitung von Daten beauftragt werden, erfolgt dies im Rahmen einer Auftragsverarbeitung gemäß Art. 28 DSGVO.
Die Dienstleister sind vertraglich verpflichtet, geeignete technische und organisatorische Maßnahmen umzusetzen und personenbezogene Daten ausschließlich nach unseren Weisungen zu verarbeiten.
Datenschutzhinweise des Anbieters
Sofern externe Anbieter oder Softwarelösungen zur Anonymisierung eingesetzt werden, finden Sie weitere Informationen zur Datenverarbeitung in den Datenschutzhinweisen der jeweiligen Anbieter.
Diese stellen wir Ihnen auf Anfrage gerne zur Verfügung.
M365 inklusive Copilot
5 M365 inklusive Copilot
Wir setzen im Rahmen unserer internen Arbeitsorganisation und Zusammenarbeit die Cloud Dienste Microsoft 365 einschließlich der KI gestützten Funktion Microsoft 365 Copilot ein. Microsoft 365 umfasst insbesondere Anwendungen wie Outlook, Teams, Word, Excel, PowerPoint, OneDrive und SharePoint.
Microsoft 365 Copilot ist eine in diese Anwendungen integrierte KI Funktion, die Nutzereingaben („Prompts“) verarbeitet und unter Berücksichtigung der bestehenden Benutzerberechtigungen auf Inhalte innerhalb unseres Microsoft 365 Mandanten zugreift. Hierbei können insbesondere Inhalte aus E Mails, Dokumenten, Kalendern, Chats oder Dateien verarbeitet werden, auf die der jeweilige Nutzer zugriffsberechtigt ist.
Eine Nutzung zu Trainingszwecken für KI Basismodelle erfolgt nach Angaben von Microsoft nicht. Im Rahmen der Nutzung von Microsoft 365 einschließlich Microsoft 365 Copilot können – abhängig von Art und Umfang der Nutzung – insbesondere folgende Kategorien personenbezogener Daten verarbeitet werden:
-
Bestands und Kontaktdaten
-
(z. B. Name, Vorname, E Mail Adresse, Benutzername, Telefonnummer, Organisationseinheit)
-
Kommunikations und Inhaltsdaten
(z. B. E Mails, Kalenderinhalte, Chat Nachrichten, Aufgaben, Besprechungsinhalte, Dokumente, Präsentationen, Tabellen, gespeicherte Dateien), soweit diese im Microsoft 365 Mandanten gespeichert sind und dem jeweiligen Nutzer zugriffsberechtigt zur Verfügung stehen.
- Nutzungs und Metadaten
(z. B. Zeitpunkte von Zugriffen, Bearbeitungs und Änderungsinformationen, Geräte und Sitzungsinformationen, Protokolldaten, Interaktionen mit Anwendungen).
-
Eingaben und Ausgaben im Zusammenhang mit Microsoft 365 Copilot
Hierzu gehören insbesondere:
-
vom Nutzer eingegebene Texteingaben („Prompts“),
-
kontextbezogene Informationen aus Microsoft 365 Inhalten, auf die der Nutzer berechtigt zugreifen kann,
-
durch Copilot generierte Antworten, Entwürfe, Zusammenfassungen oder Analysen.
-
- Protokoll und Sicherheitsdaten
(z. B. Informationen zur IT Sicherheit, Fehler und Diagnoseinformationen, Audit und Compliance Logs), soweit dies zur Sicherstellung des Betriebs, zur Missbrauchs und Angriffserkennung sowie zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist.
-
Eine Verarbeitung besonderer Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO erfolgt nur, sofern solche Daten vom Verantwortlichen selbst in Microsoft 365 eingestellt werden und deren Verarbeitung erforderlich ist.
Zweck
Der Einsatz von Microsoft 365 und Microsoft 365 Copilot erfolgt zu folgenden Zwecken:
-
effiziente interne und externe Kommunikation,
-
Zusammenarbeit und Dokumentenmanagement,
-
Unterstützung bei der Erstellung, Analyse und Zusammenfassung von Inhalten,
-
Steigerung der Produktivität und Qualität interner Arbeitsprozesse,
-
organisatorische und betriebswirtschaftliche Zwecke.
Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt.
Rechtsgrundlage
Die Verarbeitung personenbezogener Daten erfolgt – abhängig vom jeweiligen Nutzungskontext – auf folgenden Rechtsgrundlagen:
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Unser berechtigtes Interesse liegt in einer effizienten, sicheren und zeitgemäßen internen Arbeitsorganisation.
-
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), soweit die Nutzung im Rahmen vorvertraglicher oder vertraglicher Kommunikation erfolgt.
-
Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung), sofern gesetzliche Aufbewahrungs oder Dokumentationspflichten betroffen sind.
-
§ 26 BDSG (Beschäftigtendaten), soweit personenbezogene Daten von Beschäftigten verarbeitet werden.
Speicherdauer
Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Die konkrete Speicherdauer richtet sich nach:
-
der jeweiligen Microsoft 365 Anwendung,
-
internen Lösch und Aufbewahrungskonzepten,
-
gesetzlichen Aufbewahrungsfristen (z. B. Handels und Steuerrecht).
Nutzereingaben und generierte Inhalte im Rahmen von Microsoft 365 Copilot werden nach Angaben von Microsoft nicht dauerhaft zur Modellverbesserung gespeichert.
Widerspruchsmöglichkeit
Sofern die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, haben betroffene Personen das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen (Art. 21 DSGVO).
Der Widerspruch kann formfrei erfolgen und ist an die im Impressum bzw. in der allgemeinen Datenschutzerklärung genannten Kontaktstellen zu richten.
Auftragsverarbeitung
Microsoft verarbeitet personenbezogene Daten im Rahmen von Microsoft 365 als Auftragsverarbeiter im Sinne von Art. 28 DSGVO.
Hierzu haben wir mit der Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland, die von Microsoft bereitgestellten Online Service Terms inklusive Data Protection Addendum (DPA) abgeschlossen.
Diese regeln insbesondere:
-
Gegenstand und Dauer der Verarbeitung,
-
Art und Zweck der Verarbeitung,
-
technische und organisatorische Maßnahmen,
-
Einsatz von Unterauftragsverarbeitern.
Die Verarbeitung erfolgt überwiegend innerhalb der Europäischen Union. Gleichwohl kann ein Zugriff aus Drittländern (insbesondere den USA) technisch nicht vollständig ausgeschlossen werden. In diesen Fällen stützt sich Microsoft auf geeignete Garantien, insbesondere Standardvertragsklauseln.
Datenschutzhinweise des Anbieters
Weitere Informationen zur Datenverarbeitung durch Microsoft finden Sie in den Datenschutzhinweisen von Microsoft unter:
Microsoft Privacy Statement
Datenschutz und Sicherheit für Microsoft 365 Copilot
Bewerbungen und Bewerberdaten
6 Bewerbungen und Bewerberdaten
6.1 Bewerbermanagement und Bewerberpool
Beschreibung
Wir bieten Ihnen die Möglichkeit, sich bei uns zu bewerben (z. B. per E-Mail, postalisch oder über ein Online-Bewerberformular bzw. Bewerbermanagementsystem).
Im Rahmen des Bewerbungsverfahrens verarbeiten wir personenbezogene Daten von Bewerberinnen und Bewerbern. Hierzu gehören insbesondere:
-
Stammdaten (z. B. Name, Adresse, Kontaktdaten)
-
Bewerbungsunterlagen (z. B. Anschreiben, Lebenslauf, Zeugnisse)
-
Angaben zu Qualifikationen und beruflichem Werdegang
-
Kommunikationsdaten (z. B. E-Mail-Verkehr, Gesprächsnotizen)
-
ggf. weitere im Bewerbungsverfahren erhobene Informationen
-
Sofern Sie uns eine Einwilligung erteilen, nehmen wir Ihre Daten zusätzlich in unseren Bewerberpool auf, um Sie bei zukünftigen passenden Stellenangeboten berücksichtigen zu können.
Zweck
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt zum Zweck der:
-
Durchführung und Abwicklung des Bewerbungsverfahrens
-
Prüfung Ihrer Eignung für eine konkrete oder zukünftige Stelle
-
Kommunikation mit Ihnen im Rahmen des Bewerbungsprozesses
-
Dokumentation des Bewerbungsverfahrens
Im Falle einer Einwilligung erfolgt zusätzlich die Verarbeitung zur:
-
Aufnahme und Speicherung im Bewerberpool
-
Berücksichtigung bei zukünftigen Stellenangeboten
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von:
-
§ 26 Abs. 1 BDSG (Anbahnung eines Beschäftigungsverhältnisses)
-
Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen)
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, insbesondere zur effizienten Durchführung des Bewerbungsverfahrens sowie zur Verteidigung gegen Rechtsansprüche)
-
Die Aufnahme in den Bewerberpool erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Sofern besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO verarbeitet werden, erfolgt dies auf Grundlage von § 26 Abs. 3 BDSG.
Speicherdauer
Ihre personenbezogenen Daten werden grundsätzlich nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist.
-
Bewerbungsverfahren: Sofern kein Beschäftigungsverhältnis zustande kommt, werden Ihre Daten regelmäßig spätestens 6 Monate nach Abschluss des Bewerbungsverfahrens gelöscht.
-
Bewerberpool: Sofern Sie in die Aufnahme in unseren Bewerberpool eingewilligt haben, speichern wir Ihre Daten für einen Zeitraum von bis zu 2 Jahren ab Erteilung der Einwilligung.
Eine längere Speicherung erfolgt nur:
-
sofern gesetzliche Aufbewahrungspflichten bestehen oder
-
wenn die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind
Im Falle einer erfolgreichen Bewerbung werden die Daten in die Personalakte übernommen.
Widerspruchsmöglichkeit
Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen.
Eine erteilte Einwilligung, insbesondere für den Bewerberpool, können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an uns (z. B. per E-Mail).
Auftragsverarbeitung
Wir nutzen zum Bewerbermanagement das Bewerbermanagementsystem der Cornerstone OnDemand, Inc., 1601 Cloverfield Blvd, Suite 600 South, Santa Monica, CA 90404, USA („Cornerstone“). Die Verarbeitung erfolgt im Rahmen einer Auftragsverarbeitung gemäß Art. 28 DSGVO.
Eine Übermittlung in Drittländer erfolgt nur, sofern die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind (z. B. durch Abschluss von EU-Standardvertragsklauseln und ergänzende Maßnahmen).
Zur Realisierung unseres Talentpools nutzen wir das Talent Relationship Management-System „myVeeta“ des Anbieters Talent Solutions GmbH, Kölblgasse 2/II, 1030 Wien. Für die Datenverarbeitungen in unserem Talentpool auf myVeeta haben wir mit der Talent Solutions GmbH eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.
Datenschutzhinweise des Anbieters
1. Cornerstone: https://www.cornerstoneondemand.com/privacy-policy/
2. myveeta: https://www.myveeta.com/sicherheit/
6.2 Jobspreader Analytics
Beschreibung
Wir nutzen „Jobspreader Analytics“, ein Analyse-Tool der Jobspreader GmbH, Am Wall 55, 28195 Bremen, Deutschland, zur Auswertung der Performance unserer Stellenanzeigen auf verschiedenen Recruiting-Plattformen.
Im Rahmen der Nutzung werden insbesondere folgende Daten verarbeitet:
-
Nutzungs- und Interaktionsdaten (z. B. Klicks auf Stellenanzeigen, Views, Conversion-Raten)
-
technische Daten (z. B. IP-Adresse, gekürzt/anonymisiert, Gerätetyp, Browserinformationen)
-
Kampagnen- und Trackingdaten (z. B. Herkunft von Zugriffen, verwendete Kanäle)
Die Daten werden in der Regel in aggregierter Form ausgewertet. Ein unmittelbarer Personenbezug wird – soweit möglich – vermieden.
Zweck
Die Verarbeitung erfolgt zum Zweck der:
-
Analyse und Auswertung der Reichweite und Wirksamkeit von Stellenanzeigen
-
Optimierung von Recruiting-Kampagnen und -strategien
-
Verbesserung der Ansprache potenzieller Bewerberinnen und Bewerber
-
statistischen Auswertung und Reporting
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von:
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten und datenbasierten Personalgewinnung und Optimierung von Stellenanzeigen)
Sofern Tracking-Technologien eingesetzt werden, die eine Einwilligung erfordern (z. B. Cookies oder vergleichbare Technologien), erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG.
Speicherdauer
Die im Rahmen von Jobspreader Analytics verarbeiteten Daten werden nur so lange gespeichert, wie dies für die genannten Analysezwecke erforderlich ist.
Eine Löschung oder Anonymisierung erfolgt insbesondere:
-
nach Wegfall des jeweiligen Verarbeitungszwecks
-
nach Abschluss der jeweiligen Recruiting-Kampagne
-
im Rahmen regelmäßiger Löschroutinen des Anbieters
Gesetzliche Aufbewahrungspflichten bleiben unberührt.
Widerspruchsmöglichkeit
Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen.
Sofern eine Verarbeitung auf einer Einwilligung beruht (z. B. Tracking/Cookies), können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen, z. B. über unser Consent-Management-Tool.
Auftragsverarbeitung
Wir haben mit der Jobspreader GmbH einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
Die Verarbeitung erfolgt ausschließlich auf unsere Weisung und unter Einhaltung geeigneter technischer und organisatorischer Maßnahmen.
Eine Übermittlung in Drittländer erfolgt nur, sofern die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind.
Datenschutzhinweise des Anbieters
Weitere Informationen zur Datenverarbeitung durch Jobspreader finden Sie unter:
https://www.jobspreader.com/datenschutz/
Cookies
js_clid – Dieses Cookie setzt eine zufällig vergebene zufällige Jobspreader-Click-ID. Anhand dieser ID kann erkannt werden, dass ein – nicht: welcher – User über eine Anzeige, die via des Jobspreaders platziert wurde, auf die Karriere-Seite gelangt. Das heißt, es wird die Jobspreader-Click-ID, die entsprechende Job-URL (von der Stellenanzeige) und der aktuelle Zeitstempel (um die Eindeutigkeit zu gewährleisten) vermerkt. Dieses Cookie wird für 30 Tage gespeichert und nach diesem Zeitraum gelöscht.
js_startqueue - Dieses Cookie wird verwendet, um den Klick eines Users – nicht: welcher - auf den Button „Start Application“ nachvollziehen zu können. Hier wird die Jobspreader-Click-ID, die aktuelle Job-URL und der aktuellen Zeitstempel (um die Eindeutigkeit zu gewährleisten) verarbeitet. Im Anschluss wird das Cookie gelöscht.
js_endqueue - Dieses Cookie wird verwendet, um den Klick eines Users–nicht: welcher im Sinne des Endes des Bewerbungsprozesses („End Application“) nachvollziehen zu können. Hier wird die Jobspreader-Click-ID,die aktuelle Job-URL und der aktuelle Zeitstempel (um die Eindeutigkeit zu gewährleisten) verarbeitet. Im Anschluss wird das Cookie gelöscht.
js_end - Dieses Cookie wird verwendet, um auf die mit dem Cookie js_endqueue erkannte Beendigung des Bewerbungsprozesses, diese Analyse zu beenden. Zuvor wird erneut noch einmal die Click-ID, die aktuelle JobURL und der aktuelle Zeitstempel (um die Eindeutigkeit zu gewährleisten) verarbeitet sowie die Information, dass die Bewerbung und diese Analyse abgeschlossen ist, vermerkt. Sodann werden alle Cookies gelöscht.
Darüber hinaus vermerken wir, wie oft die Seite, auf der Jobspreader Analytics eingebaut ist, aufgerufen wird (dies erkennen wir daran, ob und damit wie oft das Jobspreader Analytics Script geladen wird) und wie oft dem gegenüber die Einwilligung zum Laden von Cookies erteilt wird. Hieran können wir erkennen, in wieviel Prozent der Fälle die Einwilligung erteilt wird.
Diese oben erwähnten Verarbeitungen erfolgen nur auf Basis Ihrer Einwilligung (§25Abs.1TDDDG und Art.6 Abs.1 lit. a DSGVO). Sie können die Einwilligung jederzeit widerrufen, indem Sie die gesetzten Cookies löschen.
centralhub (B2B Self-Service-Plattform)
7 centralhub (B2B Self-Service-Plattform)
7.1 Plattform
Beschreibung
Wir betreiben die digitale B2B-Self-Service-Plattform „centralhub“ zur Bereitstellung verschiedener IT- und Serviceleistungen. Verantwortlicher ist die netgo group GmbH, Sachsendamm 63–64, 10829 Berlin.
Über centralhub können insbesondere folgende Services genutzt werden:
-
IT-Procurement
-
Lizenzeinkauf und -management
-
Kauf- und Mietmodelle
-
IT-Service-Management
-
RMA-Abwicklung
-
Ticket-Management
-
Logistics & Warehousing
-
Informations- und Verwaltungsfunktionen
-
Workplace as a Service (WaaS)
Die Plattform umfasst verschiedene Module, insbesondere eStore-, CSP-, Managed Services-, Ticket-, Beleg- und Benachrichtigungs-Module. Im Rahmen der Nutzung werden personenbezogene Daten verarbeitet, insbesondere:
-
Stammdaten (z. B. Name, E-Mail-Adresse, Kontaktdaten)
-
kaufmännische Daten (z. B. Liefer- und Rechnungsadressen, Zahlungsdaten, Bestellungen)
-
Nutzungsdaten (z. B. Zugriffszeiten, IP-Adresse, Logfiles)
-
Kommunikationsdaten (z. B. Supportanfragen, Nachrichten)
-
technische Daten (z. B. Gerätetyp, Betriebssystem, Browser)
Zweck
Die Verarbeitung erfolgt zum Zweck der:
-
Bereitstellung und Verwaltung von Nutzerkonten
-
Durchführung vorvertraglicher Maßnahmen und Erfüllung von Verträgen
-
Abwicklung von Bestellungen, Dienstleistungen und Supportanfragen
-
Sicherstellung der technischen Funktionalität und IT-Sicherheit
-
Kommunikation mit Nutzerinnen und Nutzern
-
Optimierung und Weiterentwicklung der Plattform
-
Erfüllung gesetzlicher Verpflichtungen
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von:
-
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und Durchführung vorvertraglicher Maßnahmen)
-
Art. 6 Abs. 1 lit. c DSGVO (Erfüllung rechtlicher Verpflichtungen)
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und effizienten Bereitstellung der Plattform sowie zur Abwehr unberechtigter Zugriffe)
Sofern beim Login ein Sicherheits- bzw. Verifizierungstoken (Cookie) gesetzt wird, erfolgt dies:
-
auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG (technisch erforderlich) sowie
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Authentifizierung und IT-Sicherheit)
Das berechtigte Interesse liegt insbesondere in der Identifikation berechtigter Nutzer sowie im Schutz vor unbefugten Zugriffen.
Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist.
-
Vertrags- und abrechnungsrelevante Daten werden entsprechend gesetzlicher Aufbewahrungsfristen (insbesondere 6 bzw. 10 Jahre nach HGB/AO) gespeichert.
-
Nutzungs- und Logdaten werden regelmäßig nach Wegfall des Zwecks gelöscht oder anonymisiert.
-
Daten von Nutzerkonten werden nach Beendigung des Vertragsverhältnisses gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Widerspruchsmöglichkeit
Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einzulegen.
Bitte beachten Sie, dass ein Widerspruch gegen solche Verarbeitungen, die zur Vertragserfüllung oder zur Bereitstellung der Plattform zwingend erforderlich sind, dazu führen kann, dass die Nutzung des centralhub nicht oder nur eingeschränkt möglich ist.
Die Speicherung technisch notwendiger Cookies kann über die Browsereinstellungen eingeschränkt werden; dies kann jedoch zu Funktionseinschränkungen führen.
Datenweitergabe an Dritte
Zur Erfüllung vertraglicher Pflichten werden die Plattformen der ITscope GmbH sowie der ADN – Advanced Digital Network Distribution GmbH eingebunden. Diese Partner fungieren als Datenlieferanten für die jeweiligen Angebote, sodass über ITscope Hardware und über ADN CSP-Lizenzen bezogen werden können. Eine Übermittlung personenbezogener Daten an diese Unternehmen erfolgt ausschließlich im Rahmen der Vertragserfüllung und nicht im Sinne einer Auftragsverarbeitung gemäß Art. 28 DSGVO; die Weitergabe ist daher auf das erforderliche Maß beschränkt und dient ausschließlich dem jeweiligen Vertragszweck.
Die Datenschutzhinweise der Partner können hier eingesehen werden:
https://www.itscope.com/datenschutz/
https://www.adn.de/de/datenschutz
7.2 Analysetools
7.2.1 Clarity
Beschreibung
Wir nutzen auf unserer Website den Webanalyse-Dienst „Microsoft Clarity“, ein Angebot der Microsoft Corporation. Microsoft Clarity ermöglicht es, das Verhalten von Websitebesuchern zu analysieren. Hierzu werden insbesondere Mausbewegungen, Klicks, Scrollverhalten sowie Interaktionen mit der Website erfasst und in Form von sogenannten Session-Replays und Heatmaps dargestellt.
Im Rahmen der Nutzung können u. a. folgende Daten verarbeitet werden:
-
anonymisierte IP-Adresse
-
Geräte- und Browserinformationen
-
Referrer-URL
-
besuchte Seiten
-
Verweildauer sowie Interaktionsdaten.
Microsoft Clarity verwendet Cookies sowie ähnliche Technologien zur Wiedererkennung von Nutzern.
Zweck
Die Verarbeitung erfolgt zur bedarfsgerechten Gestaltung, Optimierung und kontinuierlichen Verbesserung unserer Website. Durch die Auswertung des Nutzerverhaltens können wir die Benutzerfreundlichkeit erhöhen, Fehler identifizieren und Inhalte gezielt anpassen.
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (Setzen und Auslesen von Cookies bzw. ähnlichen Technologien).
Die Einwilligung wird über unser Consent-Management-Tool eingeholt und kann jederzeit widerrufen werden.
Speicherdauer
Die durch Microsoft Clarity erhobenen Daten werden grundsätzlich für einen Zeitraum von bis zu 13 Monaten gespeichert und anschließend gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Widerspruchsmöglichkeit
Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Einstellungen in unserem Consent-Management-Tool anpassen.
Darüber hinaus können Sie die Speicherung von Cookies durch entsprechende Einstellungen Ihres Browsers verhindern.
Auftragsverarbeitung
Wir haben mit der Microsoft Corporation einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
Es kann nicht ausgeschlossen werden, dass Daten in die USA übermittelt werden. In diesem Fall erfolgt die Übermittlung auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO, insbesondere der Verwendung von Standardvertragsklauseln der Europäischen Kommission sowie ggf. einer Zertifizierung nach dem EU-U.S. Data Privacy Framework.
Datenschutzhinweise des Anbieters
Weitere Informationen zum Datenschutz bei Microsoft Clarity finden Sie in den Datenschutzhinweisen der Microsoft Corporation unter:
https://privacy.microsoft.com/de-de/privacystatement
Zusätzliche Informationen speziell zu Microsoft Clarity:
https://learn.microsoft.com/en-us/clarity/faq
7.2.2 Google Analytics
Beschreibung
centralhub nutzt Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics ermöglicht es uns, das Verhalten der Websitebesucher zu analysieren. Hierbei werden verschiedene Nutzungsdaten erfasst, beispielsweise:
-
aufgerufene Seiten
-
Verweildauer auf einzelnen Seiten
-
Klickpfade
-
verwendetes Betriebssystem
-
verwendeter Browser
-
Herkunft des Nutzers (Referrer-URL)
-
ungefähre geografische Herkunft
-
Interaktionen mit der Website
Google Analytics verwendet Technologien wie Cookies oder ähnliche Wiedererkennungstechnologien, die eine Analyse der Nutzung der Website ermöglichen. Die durch diese Technologien erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an Server von Google übertragen und dort verarbeitet.
Wir nutzen Google Analytics mit aktivierter IP-Anonymisierung, sodass Ihre IP-Adresse von Google innerhalb der Europäischen Union oder in anderen Vertragsstaaten des Europäischen Wirtschaftsraums vor der Übermittlung gekürzt wird.
Zweck
Der Einsatz von Google Analytics erfolgt zum Zweck der Analyse des Nutzerverhaltens auf unserer Website, um unser Onlineangebot und unsere Inhalte statistisch auszuwerten und kontinuierlich zu optimieren.
Rechtsgrundlage
Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG für die Speicherung von Cookies bzw. den Zugriff auf Informationen auf Ihrem Endgerät.
Die Einwilligung erfolgt über unser eingesetztes Consent-Management-Tool und kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Speicherdauer
Die im Rahmen von Google Analytics erhobenen Daten werden für eine Dauer von 14 Monaten gespeichert und anschließend automatisch gelöscht.
Widerspruchsmöglichkeit
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Dies ist über die Cookie-Einstellungen auf unserer Website möglich.
Darüber hinaus können Sie die Erfassung Ihrer Daten durch Google Analytics verhindern, indem Sie das folgende Browser-Plugin installieren:
https://tools.google.com/dlpage/gaoptout
Alternativ können Sie auch entsprechende Einstellungen in Ihrem Browser vornehmen, um Cookies zu blockieren oder zu löschen.
Auftragsverarbeitung
Wir haben mit Google einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen.
Eine Verarbeitung personenbezogener Daten kann auch auf Servern der Google LLC in den USA erfolgen. Für solche Datenübermittlungen verwendet Google geeignete Garantien, insbesondere EU-Standardvertragsklauseln sowie weitere Maßnahmen zum Schutz personenbezogener Daten.
Datenschutzhinweise des Anbieters
Weitere Informationen zur Datenverarbeitung durch Google finden Sie in den Datenschutzhinweisen des Anbieters: