Datenschutzerklärung
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten“ bezeichnet) wir zu welchen Zwecken und in welchem Umfang im Rahmen der Bereitstellung unserer Applikation verarbeiten.
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 27. März 2023
Inhaltsübersicht
Verantwortlicher
Nina Jares
Praxis Weiße Villa
Gerresheimer Straße 340
40721 Hilden
Vertretungsberechtigte Personen:
Nina Jares
E-Mail-Adresse:
Impressum:
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
-
Bestandsdaten.
-
Zahlungsdaten.
-
Standortdaten.
-
Kontaktdaten.
-
Inhaltsdaten.
-
Vertragsdaten.
-
Nutzungsdaten.
-
Meta-, Kommunikations- und Verfahrensdaten.
Besondere Kategorien von Daten
-
Gesundheitsdaten.
Kategorien betroffener Personen
-
Kunden.
-
Interessenten.
-
Kommunikationspartner.
-
Nutzer.
-
Geschäfts- und Vertragspartner.
-
Schüler/ Studenten/ Teilnehmer.
Zwecke der Verarbeitung
-
Erbringung vertraglicher Leistungen und Kundenservice.
-
Kontaktanfragen und Kommunikation.
-
Sicherheitsmaßnahmen.
-
Direktmarketing.
-
Reichweitenmessung.
-
Tracking.
-
Büro- und Organisationsverfahren.
-
Konversionsmessung.
-
Affiliate-Nachverfolgung.
-
Verwaltung und Beantwortung von Anfragen.
-
Feedback.
-
Marketing.
-
Profile mit nutzerbezogenen Informationen.
-
Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
-
Informationstechnische Infrastruktur.
Maßgebliche Rechtsgrundlagen
Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
-
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) - Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
-
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) - Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
-
Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) - Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
-
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) - Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen.
Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Des Weiteren regelt es die Datenverarbeitung für Zwecke des Beschäftigungsverhältnisses (§ 26 BDSG), insbesondere im Hinblick auf die Begründung, Durchführung oder Beendigung von Beschäftigungsverhältnissen sowie die Einwilligung von Beschäftigten. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
Datenverarbeitung in Drittländern
Sofern wir Daten in einem Drittland (d.h., außerhalb der Europäischen Union (EU), des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben.
Vorbehaltlich ausdrücklicher Einwilligung oder vertraglich oder gesetzlich erforderlicher Übermittlung verarbeiten oder lassen wir die Daten nur in Drittländern mit einem anerkannten Datenschutzniveau, vertraglichen Verpflichtung durch sogenannte Standardschutzklauseln der EU-Kommission, beim Vorliegen von Zertifizierungen oder verbindlicher internen Datenschutzvorschriften verarbeiten (Art. 44 bis 49 DSGVO, Informationsseite der EU-Kommission: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).
Löschung von Daten
Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald deren zur Verarbeitung erlaubten Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen (z.B. wenn der Zweck der Verarbeitung dieser Daten entfallen ist oder sie für den Zweck nicht erforderlich sind). Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschränkt. D.h., die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person erforderlich ist.
Unsere Datenschutzhinweise können ferner weitere Angaben zu der Aufbewahrung und Löschung von Daten beinhalten, die für die jeweiligen Verarbeitungen vorrangig gelten.
Einsatz von Cookies
Cookies sind kleine Textdateien, bzw. sonstige Speichervermerke, die Informationen auf Endgeräten speichern und Informationen aus den Endgeräten auslesen. Z.B. um den Login-Status in einem Nutzerkonto, einen Warenkorbinhalt in einem E-Shop, die aufgerufenen Inhalte oder verwendete Funktionen eines Onlineangebotes speichern. Cookies können ferner zu unterschiedlichen Zwecken eingesetzt werden, z.B. zu Zwecken der Funktionsfähigkeit, Sicherheit und Komfort von Onlineangeboten sowie der Erstellung von Analysen der Besucherströme.
Hinweise zur Einwilligung: Wir setzen Cookies im Einklang mit den gesetzlichen Vorschriften ein. Daher holen wir von den Nutzern eine vorhergehende Einwilligung ein, außer wenn diese gesetzlich nicht gefordert ist. Eine Einwilligung ist insbesondere nicht notwendig, wenn das Speichern und das Auslesen der Informationen, also auch von Cookies, unbedingt erforderlich sind, um dem den Nutzern einen von ihnen ausdrücklich gewünschten Telemediendienst (also unser Onlineangebot) zur Verfügung zu stellen. Die widerrufliche Einwilligung wird gegenüber den Nutzern deutlich kommuniziert und enthält die Informationen zu der jeweiligen Cookie-Nutzung.
Hinweise zu datenschutzrechtlichen Rechtsgrundlagen: Auf welcher datenschutzrechtlichen Rechtsgrundlage wir die personenbezogenen Daten der Nutzer mit Hilfe von Cookies verarbeiten, hängt davon ab, ob wir Nutzer um eine Einwilligung bitten. Falls die Nutzer einwilligen, ist die Rechtsgrundlage der Verarbeitung Ihrer Daten die erklärte Einwilligung. Andernfalls werden die mithilfe von Cookies verarbeiteten Daten auf Grundlage unserer berechtigten Interessen (z.B. an einem betriebswirtschaftlichen Betrieb unseres Onlineangebotes und Verbesserung seiner Nutzbarkeit) verarbeitet oder, wenn dies im Rahmen der Erfüllung unserer vertraglichen Pflichten erfolgt, wenn der Einsatz von Cookies erforderlich ist, um unsere vertraglichen Verpflichtungen zu erfüllen. Zu welchen Zwecken die Cookies von uns verarbeitet werden, darüber klären wir im Laufe dieser Datenschutzerklärung oder im Rahmen von unseren Einwilligungs- und Verarbeitungsprozessen auf.
Speicherdauer: Im Hinblick auf die Speicherdauer werden die folgenden Arten von Cookies unterschieden:
-
Temporäre Cookies (auch: Session- oder Sitzungs-Cookies): Temporäre Cookies werden spätestens gelöscht, nachdem ein Nutzer ein Online-Angebot verlassen und sein Endgerät (z.B. Browser oder mobile Applikation) geschlossen hat.
-
Permanente Cookies: Permanente Cookies bleiben auch nach dem Schließen des Endgerätes gespeichert. So können beispielsweise der Login-Status gespeichert oder bevorzugte Inhalte direkt angezeigt werden, wenn der Nutzer eine Website erneut besucht. Ebenso können die mit Hilfe von Cookies erhobenen Daten der Nutzer zur Reichweitenmessung verwendet werden. Sofern wir Nutzern keine expliziten Angaben zur Art und Speicherdauer von Cookies mitteilen (z. B. im Rahmen der Einholung der Einwilligung), sollten Nutzer davon ausgehen, dass Cookies permanent sind und die Speicherdauer bis zu zwei Jahre betragen kann.
Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-Out): Nutzer können die von ihnen abgegebenen Einwilligungen jederzeit widerrufen und zudem einen Widerspruch gegen die Verarbeitung entsprechend den gesetzlichen Vorgaben im Art. 21 DSGVO einlegen. Nutzer können ihren Widerspruch auch über die Einstellungen ihres Browsers erklären, z.B. durch Deaktivierung der Verwendung von Cookies (wobei dadurch auch die Funktionalität unserer Online-Dienste eingeschränkt sein kann). Ein Widerspruch gegen die Verwendung von Cookies zu Online-Marketing-Zwecken kann auch über die Websites https://optout.aboutads.info und https://www.youronlinechoices.com/ erklärt werden.
-
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Verarbeitung von Cookie-Daten auf Grundlage einer Einwilligung: Wir setzen ein Verfahren zum Cookie-Einwilligungs-Management ein, in dessen Rahmen die Einwilligungen der Nutzer in den Einsatz von Cookies, bzw. der im Rahmen des Cookie-Einwilligungs-Management-Verfahrens genannten Verarbeitungen und Anbieter eingeholt sowie von den Nutzern verwaltet und widerrufen werden können. Hierbei wird die Einwilligungserklärung gespeichert, um deren Abfrage nicht erneut wiederholen zu müssen und die Einwilligung entsprechend der gesetzlichen Verpflichtung nachweisen zu können. Die Speicherung kann serverseitig und/oder in einem Cookie (sogenanntes Opt-In-Cookie, bzw. mithilfe vergleichbarer Technologien) erfolgen, um die Einwilligung einem Nutzer, bzw. dessen Gerät zuordnen zu können. Vorbehaltlich individueller Angaben zu den Anbietern von Cookie-Management-Diensten, gelten die folgenden Hinweise: Die Dauer der Speicherung der Einwilligung kann bis zu zwei Jahren betragen. Hierbei wird ein pseudonymer Nutzer-Identifikator gebildet und mit dem Zeitpunkt der Einwilligung, Angaben zur Reichweite der Einwilligung (z. B. welche Kategorien von Cookies und/oder Diensteanbieter) sowie dem Browser, System und verwendeten Endgerät gespeichert; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Geschäftliche Leistungen
Wir verarbeiten Daten unserer Vertrags- und Geschäftspartner, z.B. Kunden und Interessenten (zusammenfassend bezeichnet als "Vertragspartner") im Rahmen von vertraglichen und vergleichbaren Rechtsverhältnissen sowie damit verbundenen Maßnahmen und im Rahmen der Kommunikation mit den Vertragspartnern (oder vorvertraglich), z.B., um Anfragen zu beantworten.
Wir verarbeiten diese Daten, um unsere vertraglichen Verpflichtungen zu erfüllen. Dazu gehören insbesondere die Verpflichtungen zur Erbringung der vereinbarten Leistungen, etwaige Aktualisierungspflichten und Abhilfe bei Gewährleistungs- und sonstigen Leistungsstörungen. Darüber hinaus verarbeiten wir die Daten zur Wahrung unserer Rechte und zum Zwecke der mit diesen Pflichten verbundenen Verwaltungsaufgaben sowie der Unternehmensorganisation. Darüber hinaus verarbeiten wir die Daten auf Grundlage unserer berechtigten Interessen an einer ordnungsgemäßen und betriebswirtschaftlichen Geschäftsführung sowie an Sicherheitsmaßnahmen zum Schutz unserer Vertragspartner und unseres Geschäftsbetriebes vor Missbrauch, Gefährdung ihrer Daten, Geheimnisse, Informationen und Rechte (z.B. zur Beteiligung von Telekommunikations-, Transport- und sonstigen Hilfsdiensten sowie Subunternehmern, Banken, Steuer- und Rechtsberatern, Zahlungsdienstleistern oder Finanzbehörden). Im Rahmen des geltenden Rechts geben wir die Daten von Vertragspartnern nur insoweit an Dritte weiter, als dies für die vorgenannten Zwecke oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Über weitere Formen der Verarbeitung, z.B. zu Marketingzwecken, werden die Vertragspartner im Rahmen dieser Datenschutzerklärung informiert.
Welche Daten für die vorgenannten Zwecke erforderlich sind, teilen wir den Vertragspartnern vor oder im Rahmen der Datenerhebung, z.B. in Onlineformularen, durch besondere Kennzeichnung (z.B. Farben) bzw. Symbole (z.B. Sternchen o.ä.), oder persönlich mit.
Wir löschen die Daten nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer Pflichten, d.h., grundsätzlich nach Ablauf von 4 Jahren, es sei denn, dass die Daten in einem Kundenkonto gespeichert werden, z.B., solange sie aus gesetzlichen Gründen der Archivierung aufbewahrt werden müssen. Die gesetzliche Aufbewahrungsfrist beträgt bei steuerrechtlich relevanten Unterlagen sowie bei Handelsbüchern, Inventaren, Eröffnungsbilanzen, Jahresabschlüssen, die zum Verständnis dieser Unterlagen erforderlichen Arbeitsanweisungen und sonstigen Organisationsunterlagen und Buchungsbelegen zehn Jahre sowie bei empfangenen Handels- und Geschäftsbriefen und Wiedergaben der abgesandten Handels- und Geschäftsbriefe sechs Jahre. Die Frist beginnt mit Ablauf des Kalenderjahres, in dem die letzte Eintragung in das Buch gemacht, das Inventar, die Eröffnungsbilanz, der Jahresabschluss oder der Lagebericht aufgestellt, der Handels- oder Geschäftsbrief empfangen oder abgesandt worden oder der Buchungsbeleg entstanden ist, ferner die Aufzeichnung vorgenommen worden ist oder die sonstigen Unterlagen entstanden sind.
Soweit wir zur Erbringung unserer Leistungen Drittanbieter oder Plattformen einsetzen, gelten im Verhältnis zwischen den Nutzern und den Anbietern die Geschäftsbedingungen und Datenschutzhinweise der jeweiligen Drittanbieter oder Plattformen.
-
Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Zahlungsdaten (z.B. Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z.B. E-Mail, Telefonnummern); Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
-
Besondere Kategorien personenbezogener Daten: Gesundheitsdaten (Art. 9 Abs. 1 DGSVO).
-
Betroffene Personen: Kunden; Interessenten; Geschäfts- und Vertragspartner; Schüler/ Studenten/ Teilnehmer.
-
Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Kundenservice; Sicherheitsmaßnahmen; Kontaktanfragen und Kommunikation; Büro- und Organisationsverfahren; Verwaltung und Beantwortung von Anfragen; Konversionsmessung (Messung der Effektivität von Marketingmaßnahmen); Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen).
-
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Wirtschaftliche Analysen und Marktforschung: Aus betriebswirtschaftlichen Gründen und um Markttendenzen, Wünsche der Vertragspartner und Nutzer erkennen zu können, analysieren wir die uns vorliegenden Daten zu Geschäftsvorgängen, Verträgen, Anfragen, etc., wobei in die Gruppe der betroffenen Personen Vertragspartner, Interessenten, Kunden, Besucher und Nutzer unseres Onlineangebotes fallen können. Die Analysen erfolgen zum Zweck betriebswirtschaftlicher Auswertungen, des Marketings und der Marktforschung (z.B. zur Bestimmung von Kundengruppen mit unterschiedlichen Eigenschaften). Dabei können wir, sofern vorhanden, die Profile von registrierten Nutzern samt ihrer Angaben, z.B. zu in Anspruch genommenen Leistungen, berücksichtigen. Die Analysen dienen alleine uns und werden nicht extern offenbart, sofern es sich nicht um anonyme Analysen mit zusammengefassten, also anonymisierten Werten handelt. Ferner nehmen wir Rücksicht auf die Privatsphäre der Nutzer und verarbeiten die Daten zu den Analysezwecken möglichst pseudonym und, sofern machbar, anonym (z.B. als zusammengefasste Daten); Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
-
Shop und E-Commerce: Wir verarbeiten die Daten unserer Kunden, um ihnen die Auswahl, den Erwerb, bzw. die Bestellung der gewählten Produkte, Waren sowie verbundener Leistungen, als auch deren Bezahlung und Zustellung, bzw. Ausführung zu ermöglichen. Sofern für die Ausführung einer Bestellung erforderlich, setzen wir Dienstleister, insbesondere Post-, Speditions- und Versandunternehmen ein, um die Lieferung, bzw. Ausführung gegenüber unseren Kunden durchzuführen. Für die Abwicklung der Zahlungsvorgänge nehmen wir die Dienste von Banken und Zahlungsdienstleistern in Anspruch. Die erforderlichen Angaben sind als solche im Rahmen des Bestell- bzw. vergleichbaren Erwerbsvorgangs gekennzeichnet und umfassen die zur Auslieferung, bzw. Zurverfügungstellung und Abrechnung benötigten Angaben sowie Kontaktinformationen, um etwaige Rücksprache halten zu können; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
-
Bildungs- und Schulungsleistungen: Wir verarbeiten die Daten der Teilnehmer unserer Bildungs- und Schulungsangebote (einheitlich bezeichnet als "Aus- und Fortzubildende“), um ihnen gegenüber unsere Schulungsleistungen erbringen zu können. Die hierbei verarbeiteten Daten, die Art, der Umfang, der Zweck und die Erforderlichkeit ihrer Verarbeitung bestimmen sich nach dem zugrundeliegenden Vertrags- und Schulungsverhältnis. Zu den Verarbeitungsformen gehören auch die Leistungsbewertung und die Evaluation unserer Leistungen sowie jener der Lehrenden. In Rahmen unserer Tätigkeit können wir ferner besondere Kategorien von Daten, hier insbesondere Angaben zur Gesundheit der Aus- und Fortzubildenden sowie Daten, aus denen die ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen hervorgehen, verarbeiten. Hierzu holen wir, sofern erforderlich, eine ausdrückliche Einwilligung der Aus- und Fortzubildenden ein und verarbeiten die besonderen Kategorien von Daten ansonsten nur, wenn es zur Erbringung der Schulungsleistungen, zu Zwecken der Gesundheitsvorsorge, des Sozialschutzes oder des Schutzes lebensnotwendiger Interessen der Aus- und Fortzubildenden erforderlich ist; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
-
Therapeutische Leistungen: Wir verarbeiten die Daten unserer Klienten sowie Interessenten und anderer Auftraggeber oder Vertragspartner (einheitlich bezeichnet als "Klienten“), um ihnen gegenüber unsere Leistungen erbringen zu können. Die verarbeiteten Daten, die Art, der Umfang, der Zweck und die Erforderlichkeit ihrer Verarbeitung bestimmen sich nach dem zugrundeliegenden Vertrags- und Klientenverhältnis. In Rahmen unserer Tätigkeit können wir ferner besondere Kategorien von Daten, hier insbesondere Angaben zur Gesundheit der Klienten, ggf. mit Bezug zu deren Sexualleben oder der sexuellen Orientierung, sowie Daten, aus denen die rassische und ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen oder die Gewerkschaftszugehörigkeit hervorgehen, verarbeiten. Hierzu holen wir, sofern erforderlich, eine ausdrückliche Einwilligung der Klienten ein und verarbeiten die besonderen Kategorien von Daten ansonsten sofern dies der Gesundheit der Klienten dient, die Daten öffentlich sind oder andere gesetzliche Erlaubnisse vorliegen. Sofern es für unsere Vertragserfüllung, zum Schutz lebenswichtiger Interessen oder gesetzlich erforderlich ist, bzw. eine Einwilligung der Klienten vorliegt, offenbaren oder übermitteln wir die Daten der Klienten unter Beachtung der berufsrechtlichen Vorgaben an Dritte oder Beauftragte, wie z.B. Behörden, medizinischen Einrichtungen, Laboren, Abrechnungsstellen sowie im Bereich der IT, der Büro- oder vergleichbarer Dienstleistungen; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Einsatz von Online-Plattformen zu Angebots- und Vertriebszwecken
Wir bieten unsere Leistungen auf Online-Plattformen, die von anderen Dienstanbietern betrieben werden, an. In diesem Zusammenhang gelten zusätzlich zu unseren Datenschutzhinweisen die Datenschutzhinweise der jeweiligen Plattformen. Dies gilt insbesondere im Hinblick auf die Durchführung des Zahlungsvorgangs und der auf den Plattformen eingesetzten Verfahren zur Reichweitemessung und zum interessensbezogenen Marketing.
-
Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Zahlungsdaten (z.B. Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z.B. E-Mail, Telefonnummern); Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
-
Betroffene Personen: Kunden.
-
Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Kundenservice; Marketing.
-
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
elopage: Online-Marktplatz für E-Commerce; Dienstanbieter: elopay GmbH, Skalitzer Straße 138, 10999 Berlin, Germany, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://elopage.com/; Datenschutzerklärung: https://elopage.com/privacy.
-
Etsy: Online-Marktplatz für E-Commerce; Dienstanbieter: Etsy, Inc., 55 Washington Street, Suite 712, Brooklyn, NY 11201, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.etsy.com/de; Datenschutzerklärung: https://www.etsy.com/de/legal/privacy/?ref=ftr.
Zahlungsverfahren
Im Rahmen von Vertrags- und sonstigen Rechtsbeziehungen, aufgrund gesetzlicher Pflichten oder sonst auf Grundlage unserer berechtigten Interessen bieten wir den betroffenen Personen effiziente und sichere Zahlungsmöglichkeiten an und setzen hierzu neben Banken und Kreditinstituten weitere Dienstleister ein (zusammenfassend "Zahlungsdienstleister").
Zu den durch die Zahlungsdienstleister verarbeiteten Daten gehören Bestandsdaten, wie z.B. der Name und die Adresse, Bankdaten, wie z.B. Kontonummern oder Kreditkartennummern, Passwörter, TANs und Prüfsummen sowie die Vertrags-, Summen- und empfängerbezogenen Angaben. Die Angaben sind erforderlich, um die Transaktionen durchzuführen. Die eingegebenen Daten werden jedoch nur durch die Zahlungsdienstleister verarbeitet und bei diesen gespeichert. D.h., wir erhalten keine konto- oder kreditkartenbezogenen Informationen, sondern lediglich Informationen mit Bestätigung oder Negativbeauskunftung der Zahlung. Unter Umständen werden die Daten seitens der Zahlungsdienstleister an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts- und Bonitätsprüfung. Hierzu verweisen wir auf die AGB und die Datenschutzhinweise der Zahlungsdienstleister.
Für die Zahlungsgeschäfte gelten die Geschäftsbedingungen und die Datenschutzhinweise der jeweiligen Zahlungsdienstleister, welche innerhalb der jeweiligen Webseiten bzw. Transaktionsapplikationen abrufbar sind. Wir verweisen auf diese ebenfalls zwecks weiterer Informationen und Geltendmachung von Widerrufs-, Auskunfts- und anderen Betroffenenrechten.
-
Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Zahlungsdaten (z.B. Bankverbindungen, Rechnungen, Zahlungshistorie); Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
-
Betroffene Personen: Kunden; Interessenten.
-
Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Kundenservice.
-
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
PayPal: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden) (z.B. PayPal, PayPal Plus, Braintree); Dienstanbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Website: https://www.paypal.com/de; Datenschutzerklärung: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Bereitstellung des Onlineangebotes und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.
-
Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus); Inhaltsdaten (z.B. Eingaben in Onlineformularen).
-
Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
-
Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten (Computer, Server etc.).); Sicherheitsmaßnahmen.
-
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Erhebung von Zugriffsdaten und Logfiles: Der Zugriff auf unser Onlineangebot wird in Form von so genannten "Server-Logfiles" protokolliert. Zu den Serverlogfiles können die Adresse und Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende Provider gehören. Die Serverlogfiles können zum einen zu Zwecken der Sicherheit eingesetzt werden, z.B., um eine Überlastung der Server zu vermeiden (insbesondere im Fall von missbräuchlichen Angriffen, sogenannten DDoS-Attacken) und zum anderen, um die Auslastung der Server und ihre Stabilität sicherzustellen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Löschung von Daten: Logfile-Informationen werden für die Dauer von maximal 30 Tagen gespeichert und danach gelöscht oder anonymisiert. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
-
Wix: Hosting und Software für die Erstellung, Bereitstellung und den Betrieb von Websites, Blogs und anderen Onlineangeboten; Dienstanbieter: Wix.com Ltd., Nemal St. 40, 6350671 Tel Aviv, Israel; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://de.wix.com/; Datenschutzerklärung: https://de.wix.com/about/privacy; Auftragsverarbeitungsvertrag: https://www.wix.com/about/privacy-dpa-users; Weitere Informationen: Im Rahmen der vorgenannten Leistungen von Wix können Daten auch an die Wix Inc., 500 Terry A. Francois Boulevard, San Francisco, California 94158, USA auf der Grundlage von Standardvertragsklauseln oder einer gleichwertigen Datenschutzgarantie im Rahmen der Weiterverarbeitung im Auftrag von Wix übermittelt werden.
Blogs und Publikationsmedien
Wir nutzen Blogs oder vergleichbare Mittel der Onlinekommunikation und Publikation (nachfolgend "Publikationsmedium"). Die Daten der Leser werden für die Zwecke des Publikationsmediums nur insoweit verarbeitet, als es für dessen Darstellung und die Kommunikation zwischen Autoren und Lesern oder aus Gründen der Sicherheit erforderlich ist. Im Übrigen verweisen wir auf die Informationen zur Verarbeitung der Besucher unseres Publikationsmediums im Rahmen dieser Datenschutzhinweise.
-
Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Kontaktdaten (z.B. E-Mail, Telefonnummern); Inhaltsdaten (z.B. Eingaben in Onlineformularen); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
-
Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
-
Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Kundenservice; Feedback (z.B. Sammeln von Feedback via Online-Formular); Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
-
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Kontakt- und Anfragenverwaltung
Bei der Kontaktaufnahme mit uns (z.B. per Post, Kontaktformular, E-Mail, Telefon oder via soziale Medien) sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden Personen verarbeitet soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.
-
Verarbeitete Datenarten: Kontaktdaten (z.B. E-Mail, Telefonnummern); Inhaltsdaten (z.B. Eingaben in Onlineformularen); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
-
Betroffene Personen: Kommunikationspartner.
-
Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation; Verwaltung und Beantwortung von Anfragen; Feedback (z.B. Sammeln von Feedback via Online-Formular); Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
-
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Kontaktformular: Wenn Nutzer über unser Kontaktformular, E-Mail oder andere Kommunikationswege mit uns in Kontakt treten, verarbeiten wir die uns in diesem Zusammenhang mitgeteilten Daten zur Bearbeitung des mitgeteilten Anliegens; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Audioinhalte
Wir nutzen Hosting- und Analyse-Angebote von Dienstanbieter, um unsere Audio-Inhalte zum Anhören bzw. zum Download anzubieten und statistische Informationen zum Abruf der Audio-Inhalte zu erhalten.
-
Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
-
Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
-
Zwecke der Verarbeitung: Reichweitenmessung (z.B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Konversionsmessung (Messung der Effektivität von Marketingmaßnahmen); Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen); Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
-
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Soundcloud: Soundcloud - Musikhosting; Dienstanbieter: SoundCloud Limited, Rheinsberger Str. 76/77, 10115 Berlin, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://soundcloud.com; Datenschutzerklärung: https://soundcloud.com/pages/privacy.
Newsletter und elektronische Benachrichtigungen
Wir versenden Newsletter, E-Mails und weitere elektronische Benachrichtigungen (nachfolgend "Newsletter“) nur mit der Einwilligung der Empfänger oder einer gesetzlichen Erlaubnis. Sofern im Rahmen einer Anmeldung zum Newsletter dessen Inhalte konkret umschrieben werden, sind sie für die Einwilligung der Nutzer maßgeblich. Im Übrigen enthalten unsere Newsletter Informationen zu unseren Leistungen und uns.
Um sich zu unseren Newslettern anzumelden, reicht es grundsätzlich aus, wenn Sie Ihre E-Mail-Adresse angeben. Wir können Sie jedoch bitten, einen Namen, zwecks persönlicher Ansprache im Newsletter, oder weitere Angaben, sofern diese für die Zwecke des Newsletters erforderlich sind, zu tätigen.
Double-Opt-In-Verfahren: Die Anmeldung zu unserem Newsletter erfolgt grundsätzlich in einem sogenannte Double-Opt-In-Verfahren. D.h., Sie erhalten nach der Anmeldung eine E-Mail, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mail-Adressen anmelden kann. Die Anmeldungen zum Newsletter werden protokolliert, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können. Hierzu gehört die Speicherung des Anmelde- und des Bestätigungszeitpunkts als auch der IP-Adresse. Ebenso werden die Änderungen Ihrer bei dem Versanddienstleister gespeicherten Daten protokolliert.
Löschung und Einschränkung der Verarbeitung: Wir können die ausgetragenen E-Mail-Adressen bis zu drei Jahren auf Grundlage unserer berechtigten Interessen speichern, bevor wir sie löschen, um eine ehemals gegebene Einwilligung nachweisen zu können. Die Verarbeitung dieser Daten wird auf den Zweck einer möglichen Abwehr von Ansprüchen beschränkt. Ein individueller Löschungsantrag ist jederzeit möglich, sofern zugleich das ehemalige Bestehen einer Einwilligung bestätigt wird. Im Fall von Pflichten zur dauerhaften Beachtung von Widersprüchen behalten wir uns die Speicherung der E-Mail-Adresse alleine zu diesem Zweck in einer Sperrliste (sogenannte "Blocklist") vor.
Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage unserer berechtigten Interessen zu Zwecken des Nachweises seines ordnungsgemäßen Ablaufs. Soweit wir einen Dienstleister mit dem Versand von E-Mails beauftragen, erfolgt dies auf Grundlage unserer berechtigten Interessen an einem effizienten und sicheren Versandsystem.
Inhalte:
Informationen zu uns, unseren Leistungen, Aktionen und Angeboten.
-
Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Kontaktdaten (z.B. E-Mail, Telefonnummern); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
-
Betroffene Personen: Kommunikationspartner.
-
Zwecke der Verarbeitung: Direktmarketing (z.B. per E-Mail oder postalisch).
-
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
-
Widerspruchsmöglichkeit (Opt-Out): Sie können den Empfang unseres Newsletters jederzeit kündigen, d.h. Ihre Einwilligungen widerrufen, bzw. dem weiteren Empfang widersprechen. Einen Link zur Kündigung des Newsletters finden Sie entweder am Ende eines jeden Newsletters oder können sonst eine der oben angegebenen Kontaktmöglichkeiten, vorzugswürdig E-Mail, hierzu nutzen.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Messung von Öffnungs- und Klickraten: Die Newsletter enthalten einen sogenannte "web-beacon“, d.h., eine pixelgroße Datei, die beim Öffnen des Newsletters von unserem Server, bzw., sofern wir einen Versanddienstleister einsetzen, von dessen Server abgerufen wird. Im Rahmen dieses Abrufs werden zunächst technische Informationen, wie Informationen zum Browser und Ihrem System, als auch Ihre IP-Adresse und der Zeitpunkt des Abrufs, erhoben. Diese Informationen werden zur technischen Verbesserung unseres Newsletters anhand der technischen Daten oder der Zielgruppen und ihres Leseverhaltens auf Basis ihrer Abruforte (die mit Hilfe der IP-Adresse bestimmbar sind) oder der Zugriffszeiten genutzt. Diese Analyse beinhaltet ebenfalls die Feststellung, ob die Newsletter geöffnet werden, wann sie geöffnet werden und welche Links geklickt werden. Diese Informationen werden den einzelnen Newsletterempfängern zugeordnet und in deren Profilen bis zu deren Löschung gespeichert. Die Auswertungen dienen uns dazu, die Lesegewohnheiten unserer Nutzer zu erkennen und unsere Inhalte an sie anzupassen oder unterschiedliche Inhalte entsprechend den Interessen unserer Nutzer zu versenden. Die Messung der Öffnungsraten und der Klickraten sowie Speicherung der Messergebnisse in den Profilen der Nutzer - Dieser Textbereich muss mit einer Premium Lizenz freischaltet werden. - premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext ; Rechtsgrundlagen:Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Werbliche Kommunikation via E-Mail, Post, Fax oder Telefon
Wir verarbeiten personenbezogene Daten zu Zwecken der werblichen Kommunikation, die über diverse Kanäle, wie z.B. E-Mail, Telefon, Post oder Fax, entsprechend den gesetzlichen Vorgaben erfolgen kann.
Die Empfänger haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen oder der werblichen Kommunikation jederzeit zu widersprechen.
Nach Widerruf oder Widerspruch speichern wir die zum Nachweis der bisherigen Berechtigung erforderlichen Daten zur Kontaktaufnahme oder Zusendung bis zu drei Jahre nach Ablauf des Jahres des Widerrufs oder Widerspruchs auf der Grundlage unserer berechtigten Interessen. Die Verarbeitung dieser Daten ist auf den Zweck einer möglichen Abwehr von Ansprüchen beschränkt. Auf der Grundlage des berechtigten Interesses, den Widerruf bzw. Widerspruch der Nutzer dauerhaft zu beachten, speichern wir ferner die zur Vermeidung einer erneuten Kontaktaufnahme erforderlichen Daten (z.B. je nach Kommunikationskanal die E-Mail-Adresse, Telefonnummer, Name).
-
Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Kontaktdaten (z.B. E-Mail, Telefonnummern).
-
Betroffene Personen: Kommunikationspartner.
-
Zwecke der Verarbeitung: Direktmarketing (z.B. per E-Mail oder postalisch).
-
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Webanalyse, Monitoring und Optimierung
Die Webanalyse (auch als "Reichweitenmessung" bezeichnet) dient der Auswertung der Besucherströme unseres Onlineangebotes und kann Verhalten, Interessen oder demographische Informationen zu den Besuchern, wie z.B. das Alter oder das Geschlecht, als pseudonyme Werte umfassen. Mit Hilfe der Reichweitenanalyse können wir z.B. erkennen, zu welcher Zeit unser Onlineangebot oder dessen Funktionen oder Inhalte am häufigsten genutzt werden oder zur Wiederverwendung einladen. Ebenso können wir nachvollziehen, welche Bereiche der Optimierung bedürfen.
Neben der Webanalyse können wir auch Testverfahren einsetzen, um z.B. unterschiedliche Versionen unseres Onlineangebotes oder seiner Bestandteile zu testen und optimieren.
Sofern nachfolgend nicht anders angegeben, können zu diesen Zwecken Profile, d.h. zu einem Nutzungsvorgang zusammengefasste Daten angelegt und Informationen in einem Browser, bzw. in einem Endgerät gespeichert und aus diesem ausgelesen werden. Zu den erhobenen Angaben gehören insbesondere besuchte Webseiten und dort genutzte Elemente sowie technische Angaben, wie der verwendete Browser, das verwendete Computersystem sowie Angaben zu Nutzungszeiten. Sofern Nutzer in die Erhebung ihrer Standortdaten uns gegenüber oder gegenüber den Anbietern der von uns eingesetzten Dienste einverstanden erklärt haben, können auch Standortdaten verarbeitet werden.
Es werden ebenfalls die IP-Adressen der Nutzer gespeichert. Jedoch nutzen wir ein IP-Masking-Verfahren (d.h., Pseudonymisierung durch Kürzung der IP-Adresse) zum Schutz der Nutzer. Generell werden die im Rahmen von Webanalyse, A/B-Testings und Optimierung keine Klardaten der Nutzer (wie z.B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. D.h., wir als auch die Anbieter der eingesetzten Software kennen nicht die tatsächliche Identität der Nutzer, sondern nur den für Zwecke der jeweiligen Verfahren in deren Profilen gespeicherten Angaben.
-
Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
-
Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
-
Zwecke der Verarbeitung: Reichweitenmessung (z.B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen); Tracking (z.B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies); Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
-
Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
-
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Google Analytics: Webanalyse, Reichweitenmessung sowie Messung von Nutzerströmen; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website:https://marketingplatform.google.com/intl/de/about/analytics/; Datenschutzerklärung:https://policies.google.com/privacy; Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms; Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in Drittländern): https://business.safety.google/adsprocessorterms; Widerspruchsmöglichkeit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen für die Darstellung von Werbeeinblendungen: https://adssettings.google.com/authenticated; Weitere Informationen: https://privacy.google.com/businesses/adsservices (Arten der Verarbeitung sowie der verarbeiteten Daten).
-
Google Analytics 4: Wir verwenden Google Analytics zur Messung und Analyse der Nutzung unseres Onlineangebotes auf der Grundlage einer pseudonymen Nutzeridentifikationsnummer. Diese Identifikationsnummer enthält keine eindeutigen Daten, wie Namen oder E-Mail-Adressen. Sie dient dazu, Analyseinformationen einem Endgerät zuzuordnen, um zu erkennen, welche Inhalte die Nutzer innerhalb eines oder verschiedener Nutzungsvorgänge aufgerufen haben, welche Suchbegriffe sie verwendet haben, diese erneut aufgerufen haben oder mit unserem Onlineangebot interagiert haben. Ebenso werden der Zeitpunkt der Nutzung und deren Dauer gespeichert, sowie die Quellen der Nutzer, die auf unser Onlineangebot verweisen und technische Aspekte ihrer Endgeräte und Browser. Dabei werden pseudonyme Profile von Nutzern mit Informationen aus der Nutzung verschiedener Geräte erstellt, wobei Cookies eingesetzt werden können. In Analytics werden Daten zum geografischen Standort auf höherer Ebene bereitgestellt, indem die folgenden Metadaten anhand der IP-Suche erfasst werden: „Stadt“ (und der abgeleitete Breiten- und Längengrad der Stadt), „Kontinent“, „Land“, „Region“, „Subkontinent“ (und die ID-basierten Entsprechungen). Um den Schutz der Nutzerdaten in der EU zu gewährleisten, empfängt und verarbeitet Google alle Nutzerdaten über Domains und Server innerhalb der EU. Die IP-Adresse der Nutzer wird nicht protokolliert und standardmäßig um die letzten beiden Ziffern gekürzt. Die Kürzung der IP-Adresse findet auf EU-Servern für EU-Nutzer statt. Außerdem werden alle sensiblen Daten, die von Nutzern in der EU erhoben werden, gelöscht, bevor sie über EU-Domänen und -Server erfasst werden; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website:https://marketingplatform.google.com/intl/de/about/analytics/; Datenschutzerklärung:https://policies.google.com/privacy; Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms/; Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in Drittländern): https://business.safety.google/adsprocessorterms; Widerspruchsmöglichkeit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen für die Darstellung von Werbeeinblendungen: https://adssettings.google.com/authenticated; Weitere Informationen: https://privacy.google.com/businesses/adsservices (Arten der Verarbeitung sowie der verarbeiteten Daten).
Affiliate-Programme und Affiliate-Links
In unser Onlineangebot binden wir sogenannte Affiliate-Links oder andere Verweise (zu denen z.B. Suchmasken, Widgets oder Rabatt-Codes gehören können) auf die Angebote und Leistungen von Drittanbietern ein (zusammenfassend bezeichnet als "Affiliate-Links"). Wenn Nutzer den Affiliate-Links folgen, bzw. anschließend die Angebote wahrnehmen, können wir von diesen Drittanbietern eine Provision oder sonstige Vorteile erhalten (zusammenfassend bezeichnet als "Provision").
Um nachverfolgen zu können, ob die Nutzer die Angebote eines von uns eingesetzten Affiliate-Links wahrgenommen haben, ist es notwendig, dass die jeweiligen Drittanbieter erfahren, dass die Nutzer einem innerhalb unseres Onlineangebotes eingesetzten Affiliate-Link gefolgt sind. Die Zuordnung der Affiliate-Links zu den jeweiligen Geschäftsabschlüssen oder zu sonstigen Aktionen (z.B. Käufen) dient alleine dem Zweck der Provisionsabrechnung und wird aufgehoben, sobald sie für den Zweck nicht mehr erforderlich ist.
Für die Zwecke der vorgenannten Zuordnung der Affiliate-Links können die Affiliate-Links um bestimmte Werte ergänzt werden, die ein Bestandteil des Links sind oder anderweitig, z.B. in einem Cookie, gespeichert werden können. Zu den Werten können insbesondere die Ausgangswebseite (Referrer), der Zeitpunkt, eine Online-Kennung der Betreiber der Webseite, auf der sich der Affiliate-Link befand, eine Online-Kennung des jeweiligen Angebotes, die Art des verwendeten Links, die Art des Angebotes und eine Online-Kennung des Nutzers gehören.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren Einwilligung in den Einsatz der Drittanbieter bitten, ist die Rechtsgrundlage der Verarbeitung von Daten die Einwilligung. Ansonsten werden die Daten der Nutzer auf Grundlage unserer berechtigten Interessen (d.h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung hinweisen.
-
Verarbeitete Datenarten: Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
-
Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
-
Zwecke der Verarbeitung: Affiliate-Nachverfolgung.
-
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Präsenzen in sozialen Netzwerken (Social Media)
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und verarbeiten in diesem Rahmen Daten der Nutzer, um mit den dort aktiven Nutzern zu kommunizieren oder um Informationen über uns anzubieten.
Wir weisen darauf hin, dass dabei Daten der Nutzer außerhalb des Raumes der Europäischen Union verarbeitet werden können. Hierdurch können sich für die Nutzer Risiken ergeben, weil so z.B. die Durchsetzung der Rechte der Nutzer erschwert werden könnte.
Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im Regelfall für Marktforschungs- und Werbezwecke verarbeitet. So können z.B. anhand des Nutzungsverhaltens und sich daraus ergebender Interessen der Nutzer Nutzungsprofile erstellt werden. Die Nutzungsprofile können wiederum verwendet werden, um z.B. Werbeanzeigen innerhalb und außerhalb der Netzwerke zu schalten, die mutmaßlich den Interessen der Nutzer entsprechen. Zu diesen Zwecken werden im Regelfall Cookies auf den Rechnern der Nutzer gespeichert, in denen das Nutzungsverhalten und die Interessen der Nutzer gespeichert werden. Ferner können in den Nutzungsprofilen auch Daten unabhängig der von den Nutzern verwendeten Geräte gespeichert werden (insbesondere, wenn die Nutzer Mitglieder der jeweiligen Plattformen sind und bei diesen eingeloggt sind).
Für eine detaillierte Darstellung der jeweiligen Verarbeitungsformen und der Widerspruchsmöglichkeiten (Opt-Out) verweisen wir auf die Datenschutzerklärungen und Angaben der Betreiber der jeweiligen Netzwerke.
Auch im Fall von Auskunftsanfragen und der Geltendmachung von Betroffenenrechten weisen wir darauf hin, dass diese am effektivsten bei den Anbietern geltend gemacht werden können. Nur die Anbieter haben jeweils Zugriff auf die Daten der Nutzer und können direkt entsprechende Maßnahmen ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann können Sie sich an uns wenden.
-
Verarbeitete Datenarten: Kontaktdaten (z.B. E-Mail, Telefonnummern); Inhaltsdaten (z.B. Eingaben in Onlineformularen); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
-
Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
-
Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation; Feedback (z.B. Sammeln von Feedback via Online-Formular); Marketing.
-
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Instagram: Soziales Netzwerk; Dienstanbieter: Meta Platforms Irland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.instagram.com; Datenschutzerklärung: https://instagram.com/about/legal/privacy.
-
Facebook-Seiten: Profile innerhalb des sozialen Netzwerks Facebook - Wir sind gemeinsam mit Meta Platforms Ireland Limited für die Erhebung (jedoch nicht die weitere Verarbeitung) von Daten der Besucher unserer Facebook-Seite (sog. "Fanpage") verantwortlich. Zu diesen Daten gehören Informationen zu den Arten von Inhalten, die Nutzer sich ansehen oder mit denen sie interagieren, oder die von ihnen vorgenommenen Handlungen (siehe unter „Von dir und anderen getätigte und bereitgestellte Dinge“ in der Facebook-Datenrichtlinie: https://www.facebook.com/policy), sowie Informationen über die von den Nutzern genutzten Geräte (z. B. IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen, Cookie-Daten; siehe unter „Geräteinformationen“ in der Facebook-Datenrichtlinie: https://www.facebook.com/policy). Wie in der Facebook-Datenrichtlinie unter „Wie verwenden wir diese Informationen?“ erläutert, erhebt und verwendet Facebook Informationen auch, um Analysedienste, so genannte "Seiten-Insights", für Seitenbetreiber bereitzustellen, damit diese Erkenntnisse darüber erhalten, wie Personen mit ihren Seiten und mit den mit ihnen verbundenen Inhalten interagieren. Wir haben mit Facebook eine spezielle Vereinbarung abgeschlossen ("Informationen zu Seiten-Insights", https://www.facebook.com/legal/terms/page_controller_addendum), in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen Facebook beachten muss und in der Facebook sich bereit erklärt hat die Betroffenenrechte zu erfüllen (d. h. Nutzer können z. B. Auskünfte oder Löschungsanfragen direkt an Facebook richten). Die Rechte der Nutzer (insbesondere auf Auskunft, Löschung, Widerspruch und Beschwerde bei zuständiger Aufsichtsbehörde), werden durch die Vereinbarungen mit Facebook nicht eingeschränkt. Weitere Hinweise finden sich in den "Informationen zu Seiten-Insights" (https://www.facebook.com/legal/terms/information_about_page_insights_data); Dienstanbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/about/privacy; Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in Drittländern): https://www.facebook.com/legal/EU_data_transfer_addendum; Weitere Informationen: Vereinbarung gemeinsamer Verantwortlichkeit: https://www.facebook.com/legal/terms/information_about_page_insights_data. Die gemeinsame Verantwortlichkeit beschränkt sich auf die Erhebung durch und Übermittlung von Daten an Meta Platforms Ireland Limited, ein Unternehmen mit Sitz in der EU. Die weitere Verarbeitung der Daten liegt in der alleinigen Verantwortung von Meta Platforms Ireland Limited, was insbesondere die Übermittlung der Daten an die Muttergesellschaft Meta Platforms, Inc. in den USA betrifft (auf der Grundlage der zwischen Meta Platforms Ireland Limited und Meta Platforms, Inc. geschlossenen Standardvertragsklauseln).
-
LinkedIn: Soziales Netzwerk; Dienstanbieter: LinkedIn Irland Unlimited Company, Wilton Plaza Wilton Place, Dublin 2, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.linkedin.com; Datenschutzerklärung:https://www.linkedin.com/legal/privacy-policy; Auftragsverarbeitungsvertrag:https://legal.linkedin.com/dpa; Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in Drittländern): https://legal.linkedin.com/dpa; Widerspruchsmöglichkeit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
-
Twitter: Soziales Netzwerk; Dienstanbieter: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irland, Mutterunternehmen: Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Datenschutzerklärung: https://twitter.com/privacy, (Settings: https://twitter.com/personalization).
-
Xing: Soziales Netzwerk; Dienstanbieter: New Work SE, Am Strandkai 1, 20457 Hamburg, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.xing.de; Datenschutzerklärung: https://privacy.xing.com/de/datenschutzerklaerung.
Plugins und eingebettete Funktionen sowie Inhalte
Wir binden in unser Onlineangebot Funktions- und Inhaltselemente ein, die von den Servern ihrer jeweiligen Anbieter (nachfolgend bezeichnet als "Drittanbieter”) bezogen werden. Dabei kann es sich zum Beispiel um Grafiken, Videos oder Stadtpläne handeln (nachfolgend einheitlich bezeichnet als "Inhalte”).
Die Einbindung setzt immer voraus, dass die Drittanbieter dieser Inhalte die IP-Adresse der Nutzer verarbeiten, da sie ohne die IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte oder Funktionen erforderlich. Wir bemühen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Drittanbieter können ferner sogenannte Pixel-Tags (unsichtbare Grafiken, auch als "Web Beacons" bezeichnet) für statistische oder Marketingzwecke verwenden. Durch die "Pixel-Tags" können Informationen, wie der Besucherverkehr auf den Seiten dieser Webseite, ausgewertet werden. Die pseudonymen Informationen können ferner in Cookies auf dem Gerät der Nutzer gespeichert werden und unter anderem technische Informationen zum Browser und zum Betriebssystem, zu verweisenden Webseiten, zur Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebotes enthalten als auch mit solchen Informationen aus anderen Quellen verbunden werden.
-
Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus); Standortdaten (Angaben zur geografischen Position eines Gerätes oder einer Person).
-
Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
-
Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
-
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Google Fonts (Bezug vom Google Server): Bezug von Schriften (und Symbolen) zum Zwecke einer technisch sicheren, wartungsfreien und effizienten Nutzung von Schriften und Symbolen im Hinblick auf Aktualität und Ladezeiten, deren einheitliche Darstellung und Berücksichtigung möglicher lizenzrechtlicher Beschränkungen. Dem Anbieter der Schriftarten wird die IP-Adresse des Nutzers mitgeteilt, damit die Schriftarten im Browser des Nutzers zur Verfügung gestellt werden können. Darüber hinaus werden technische Daten (Spracheinstellungen, Bildschirmauflösung, Betriebssystem, verwendete Hardware) übermittelt, die für die Bereitstellung der Schriften in Abhängigkeit von den verwendeten Geräten und der technischen Umgebung notwendig sind. Diese Daten können auf einem Server des Anbieters der Schriftarten in den USA verarbeitet werden - Beim Besuch unseres Onlineangebotes senden die Browser der Nutzer ihre Browser HTTP-Anfragen an die Google Fonts Web API (d.h. eine Softwareschnittstelle für den Abruf der Schriftarten). Die Google Fonts Web API stellt den Nutzern die Cascading Style Sheets (CSS) von Google Fonts und danach die in der CCS angegebenen Schriftarten zur Verfügung. Zu diesen HTTP-Anfragen gehören (1) die vom jeweiligen Nutzer für den Zugriff auf das Internet verwendete IP-Adresse, (2) die angeforderte URL auf dem Google-Server und (3) die HTTP-Header, einschließlich des User-Agents, der die Browser- und Betriebssystemversionen der Websitebesucher beschreibt, sowie die Verweis-URL (d.h. die Webseite, auf der die Google-Schriftart angezeigt werden soll). IP-Adressen werden weder auf Google-Servern protokolliert noch gespeichert und sie werden nicht analysiert. Die Google Fonts Web API protokolliert Details der HTTP-Anfragen (angeforderte URL, User-Agent und Verweis-URL). Der Zugriff auf diese Daten ist eingeschränkt und streng kontrolliert. Die angeforderte URL identifiziert die Schriftfamilien, für die der Nutzer Schriftarten laden möchte. Diese Daten werden protokolliert, damit Google bestimmen kann, wie oft eine bestimmte Schriftfamilie angefordert wird. Bei der Google Fonts Web API muss der User-Agent die Schriftart anpassen, die für den jeweiligen Browsertyp generiert wird. Der User-Agent wird in erster Linie zum Debugging protokolliert und verwendet, um aggregierte Nutzungsstatistiken zu generieren, mit denen die Beliebtheit von Schriftfamilien gemessen wird. Diese zusammengefassten Nutzungsstatistiken werden auf der Seite „Analysen“ von Google Fonts veröffentlicht. Schließlich wird die Verweis-URL protokolliert, sodass die Daten für die Wartung der Produktion verwendet und ein aggregierter Bericht zu den Top-Integrationen basierend auf der Anzahl der Schriftartenanfragen generiert werden kann. Google verwendet laut eigener Auskunft keine der von Google Fonts erfassten Informationen, um Profile von Endnutzern zu erstellen oder zielgerichtete Anzeigen zu schalten; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://fonts.google.com/; Datenschutzerklärung: https://policies.google.com/privacy; Weitere Informationen: https://developers.google.com/fonts/faq/privacy?hl=de.
-
Google Maps: Wir binden die Landkarten des Dienstes “Google Maps” des Anbieters Google ein. Zu den verarbeiteten Daten können insbesondere IP-Adressen und Standortdaten der Nutzer gehören; Dienstanbieter: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://mapsplatform.google.com/; Datenschutzerklärung:https://policies.google.com/privacy.
Änderung und Aktualisierung der Datenschutzerklärung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z.B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.
Rechte der betroffenen Personen
Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
-
Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
-
Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
-
Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
-
Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
-
Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.
-
Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
-
Beschwerde bei Aufsichtsbehörde: Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Vorgaben der DSGVO verstößt.
Erstellt mit kostenlosem Datenschutz-Generator.de von Dr. Thomas Schwenke
Einleitung
Wir („wir“, „uns“, „unser/e“) nehmen den Schutz der Daten der Nutzer („Nutzer“ oder „Sie“) unserer Website und/oder unseres Mobile-App (die „Website“ bzw. der „Mobile-App“) sehr ernst und verpflichten uns, die Informationen, die Nutzer uns in Verbindung mit der Nutzung unserer Website und/oder unseres Mobile-App (zusammen: „digitale Assets“) zur Verfügung stellen, zu schützen. Des Weiteren verpflichten wir uns, Ihre Daten gemäß anwendbarem Recht zu schützen und zu verwenden.
Diese Datenschutzrichtlinie erläutert unsere Praktiken in Bezug auf die Erfassung, Verwendung und Offenlegung Ihrer Daten durch die Nutzung unserer digitalen Assets (die „Dienste“), wenn Sie über Ihre Geräte auf die Dienste zugreifen.
Lesen Sie die Datenschutzrichtlinie bitte sorgfältig durch und stellen Sie sicher, dass Sie unsere Praktiken in Bezug auf Ihre Daten vollumfänglich verstehen, bevor Sie unsere Dienste verwenden. Wenn Sie diese Richtlinie gelesen, vollumfänglich verstanden haben und nicht mit unserer Vorgehensweise einverstanden sind, müssen Sie die Nutzung unserer digitalen Assets und Dienste einstellen. Mit der Nutzung unserer Dienste erkennen Sie die Bedingungen dieser Datenschutzrichtlinie an. Die weitere Nutzung der Dienste stellt Ihre Zustimmung zu dieser Datenschutzrichtlinie und allen Änderungen daran dar.
In dieser Datenschutzrichtlinie erfahren Sie:
-
Wie wir Daten sammeln
-
Welche Daten wir erfassen
-
Warum wir diese Daten erfassen
-
An wen wir die Daten weitergeben
-
Wo die Daten gespeichert werden
-
Wie lange die Daten vorgehalten werden
-
Wie wir die Daten schützen
-
Wie wir mit Minderjährigen umgehen
-
Aktualisierungen oder Änderungen der Datenschutzrichtlinie
Welche Daten erfassen wir?
Nachstehend erhalten Sie einen Überblick über die Daten, die wir erfassen können:
-
Nicht identifizierte und nicht identifizierbare Informationen, die Sie während des Registrierungsprozesses bereitstellen oder die über die Nutzung unserer Dienste gesammelt werden („nicht personenbezogene Daten“). Nicht personenbezogene Daten lassen keine Rückschlüsse darauf zu, von wem sie erfasst wurden. Nicht personenbezogene Daten, die wir erfassen, bestehen hauptsächlich aus technischen und zusammengefassten Nutzungsinformationen.
-
Individuell identifizierbare Informationen, d. h. all jene, über die man Sie identifizieren kann oder mit vertretbarem Aufwand identifizieren könnte („personenbezogene Daten“). Zu den personenbezogenen Daten, die wir über unsere Dienste erfassen, können Informationen gehören, die von Zeit zu Zeit angefordert werden, wie Namen, E-Mail-Adressen, Adressen, Telefonnummern, IP-Adressen und mehr. Wenn wir personenbezogene mit nicht personenbezogenen Daten kombinieren, werden diese, solange sie in Kombination vorliegen, von uns als personenbezogene Daten behandelt.
Wie sammeln wir Daten?
Nachstehend sind die wichtigsten Methoden aufgeführt, die wir zur Sammlung von Daten verwenden:
-
Wir erfassen Daten bei der Nutzung unserer Dienste. Wenn Sie also unsere digitalen Assets besuchen und Dienste nutzen, können wir die Nutzung, Sitzungen und die dazugehörigen Informationen sammeln, erfassen und speichern.
-
Wir erfassen Daten, die Sie uns selbst zur Verfügung stellen, beispielsweise, wenn Sie über einen Kommunikationskanal direkt mit uns Kontakt aufnehmen (z. B. eine E-Mail mit einem Kommentar oder Feedback).
-
Wir können, wie unten beschrieben, Daten aus Drittquellen erfassen.
-
Wir erfassen Daten, die Sie uns zur Verfügung stellen, wenn Sie sich über einen Drittanbieter wie Facebook oder Google bei unseren Diensten anmelden.
Warum erfassen wir diese Daten?
Wir können Ihre Daten für folgende Zwecke verwenden:
-
um unsere Dienste zur Verfügung zu stellen und zu betreiben;
-
um unsere Dienste zu entwickeln, anzupassen und zu verbessern;
-
um auf Ihr Feedback, Ihre Anfragen und Wünsche zu reagieren und Hilfe anzubieten;
-
um Anforderungs- und Nutzungsmuster zu analysieren;
-
für sonstige interne, statistische und Recherchezwecke;
-
um unsere Möglichkeiten zur Datensicherheit und Betrugsprävention verbessern zu können;
-
um Verstöße zu untersuchen und unsere Bedingungen und Richtlinien durchzusetzen sowie um dem anwendbaren Recht, den Vorschriften bzw. behördlichen Anordnungen zu entsprechen;
-
um Ihnen Aktualisierungen, Nachrichten, Werbematerial und sonstige Informationen im Zusammenhang mit unseren Diensten zu übermitteln. Bei Werbe-E-Mails können Sie selbst entscheiden, ob Sie diese weiterhin erhalten möchten. Wenn nicht, klicken Sie einfach auf den Abmeldelink in diesen E-Mails.
An wen geben wir diese Daten weiter?
Wir können Ihre Daten an unsere Dienstleister weitergeben, um unsere Dienste zu betreiben (z. B. Speicherung von Daten über Hosting-Dienste Dritter, Bereitstellung technischer Unterstützung usw.).
Wir können Ihre Daten auch unter folgenden Umständen offenlegen: (i) um rechtswidrige Aktivitäten oder sonstiges Fehlverhalten zu untersuchen, aufzudecken, zu verhindern oder dagegen vorzugehen; (ii) um unsere Rechte auf Verteidigung zu begründen oder auszuüben; (iii) um unsere Rechte, unser Eigentum oder unsere persönliche Sicherheit sowie die Sicherheit unserer Nutzer oder der Öffentlichkeit zu schützen; (iv) im Falle eines Kontrollwechsels bei uns oder bei einem unserer verbundenen Unternehmen (im Wege einer Verschmelzung, des Erwerbs oder Kaufs (im Wesentlichen) aller Vermögenswerte u. a.); (v) um Ihre Daten mittels befugter Drittanbieter zu erfassen, vorzuhalten und/oder zu verwalten (z. B. Cloud-Service-Anbieter), soweit dies für geschäftliche Zwecke angemessen ist; (vi) um mit Drittanbietern gemeinsam an der Verbesserung Ihres Nutzererlebnisses zu arbeiten. Zur Vermeidung von Missverständnissen möchten wir darauf hinweisen, dass wir nicht personenbezogene Daten nach eigenem Ermessen an Dritte übermitteln bzw. weitergeben oder anderweitig verwenden können.
Bitte beachten Sie, dass unsere Dienste soziale Interaktionen (z. B. Inhalte, Informationen und Kommentare öffentlich posten und mit anderen Nutzern chatten) ermöglichen. Wir weisen Sie darauf hin, dass alle Inhalte oder Daten, die Sie in diesen Bereichen zur Verfügung stellen, von anderen Personen gelesen, erfasst und verwendet werden können. Wir raten davon ab, Informationen zu posten oder mit anderen zu teilen, die Sie nicht öffentlich machen wollen. Wenn Sie Inhalte auf unseren digitalen Assets hochladen oder anderweitig im Rahmen der Nutzung eines Dienstes zur Verfügung stellen, erfolgt dies auf eigenes Risiko. Wir können nicht die Aktionen anderer Nutzer oder Mitglieder der Öffentlichkeit mit Zugriff auf Ihre Daten oder Inhalte kontrollieren. Sie nehmen zur Kenntnis und bestätigen hiermit, dass Kopien Ihrer Daten selbst nach deren Löschung auf zwischengespeicherten und archivierten Seiten oder nach der Erstellung einer Kopie/Speicherung Ihrer Inhalte durch Dritte abrufbar bleiben können.
Cookies und ähnliche Technologien
Wenn Sie unsere Dienste besuchen oder darauf zugreifen, autorisieren wir Dritte dazu, Webbeacons, Cookies, Pixel Tags, Skripte sowie andere Technologien und Analysedienste („Tracking-Technologien“) einzusetzen. Diese Tracking-Technologien können es Dritten ermöglichen, Ihre Daten automatisch zu erfassen, um das Navigationserlebnis auf unseren digitalen Assets zu verbessern, deren Performance zu optimieren und ein maßgeschneidertes Nutzererlebnis zu gewährleisten, sowie zu Zwecken der Sicherheit und der Betrugsprävention.
Um mehr darüber zu erfahren, lesen Sie bitte unsere Cookie-Richtlinie.
Ohne Ihre Zustimmung werden wir Ihre E-Mail-Adresse oder andere personenbezogenen Daten nicht an Werbeunternehmen oder Werbenetzwerke weitergeben.
Wo speichern wir die Daten?
Nicht personenbezogene Daten
Bitte beachten Sie, dass unsere Unternehmen sowie unsere vertrauenswürdigen Partner und Dienstanbieter auf der ganzen Welt ansässig sind. Zu den in dieser Datenschutzrichtlinie erläuterten Zwecke speichern und verarbeiten wir alle nicht personenbezogenen Daten, die wir erfassen, in unterschiedlichen Rechtsordnungen.
Kategorie: Nutzer erfasst personenbezogene Daten
Personenbezogene Daten
Personenbezogene Daten können in den Vereinigten Staaten, in Irland, Südkorea, Taiwan, Israel und soweit für die ordnungsgemäße Bereitstellung unserer Dienste und/oder gesetzlich vorgeschrieben (wie nachstehend weiter erläutert) in anderen Rechtsordnungen gepflegt, verarbeitet und gespeichert werden.
Wie lange werden die Daten vorgehalten?
Bitte beachten Sie, dass wir die erfassten Daten so lange aufbewahren, wie es für die Bereitstellung unserer Dienste, zur Einhaltung unserer gesetzlichen und vertraglichen Verpflichtungen gegenüber Ihnen, zur Beilegung von Streitigkeiten und zur Durchsetzung unserer Vereinbarungen erforderlich ist.
Wir können unrichtige oder unvollständige Daten jederzeit nach eigenem Ermessen berichtigen, ergänzen oder löschen.
Wie schützen wir die Daten?
Der Hosting-Dienst für unserer digitalen Assets stellt uns die Online-Plattform zu Verfügung, über die wir Ihnen unsere Dienste anbieten können. Ihre Daten können über die Datenspeicherung, Datenbanken und allgemeine Anwendungen unseres Hosting-Anbieters gespeichert werden. Er speichert Ihre Daten auf sicheren Servern hinter einer Firewall und er bietet sicheren HTTPS-Zugriff auf die meisten Bereiche seiner Dienste.
Kategorie: Nutzer akzeptiert Zahlungen/eCom
Alle von uns und unserem Hosting-Anbieter für unsere digitalen Assets angebotenen Zahlungsmöglichkeiten halten die Vorschriften des PCI-DSS (Datensicherheitsstandard der Kreditkartenindustrie) des PCI Security Standards Council (Rat für Sicherheitsstandards der Kreditkartenindustrie) ein. Dabei handelt es sich um die Zusammenarbeit von Marken wie Visa, MasterCard, American Express und Discover. PCI-DSS-Anforderungen helfen, den sicheren Umgang mit Kreditkartendaten (u. a. physische, elektronische und verfahrenstechnische Maßnahmen) durch unseren Shop und die Dienstanbieter zu gewährleisten.
Ungeachtet der von uns und unserem Hosting-Anbieter ergriffenen Maßnahmen und Bemühungen können und werden wir keinen absoluten Schutz und keine absolute Sicherheit der Daten garantieren, die Sie hochladen, veröffentlichen oder anderweitig an uns oder andere weitergeben.
Aus diesem Grund möchten wir Sie bitten, sichere Passwörter festzulegen und uns oder anderen nach Möglichkeit keine vertraulichen Informationen zu übermitteln, deren Offenlegung Ihnen Ihrer Meinung nach erheblich bzw. nachhaltig schaden könnte. Da E-Mail und Instant Messaging nicht als sichere Kommunikationsformen gelten, bitten wir Sie außerdem, keine vertraulichen Informationen über einen dieser Kommunikationskanäle weiterzugeben.
Wie gehen wir mit Minderjährigen um?
Die Dienste sind nicht für Nutzer bestimmt, die noch nicht die gesetzliche Volljährigkeit erreicht haben. Wir werden wissentlich keine Daten von Kindern erfassen. Wenn Sie noch nicht volljährig sind, sollten Sie die Dienste nicht herunterladen oder nutzen und uns keine Informationen zur Verfügung stellen.
Wir behalten uns das Recht vor, jederzeit einen Altersnachweis zu verlangen, damit wir überprüfen können, ob Minderjährige unsere Dienste nutzen. Für den Fall, dass wir Kenntnis davon erlangen, dass ein Minderjähriger unsere Dienste nutzt, können wir diesen Nutzern den Zugang zu unseren Diensten untersagen und ihn sperren, und wir können alle bei uns gespeicherten Daten über diesen Nutzer löschen. Sollten Sie Grund zu der Annahme haben, dass ein Minderjähriger Daten an uns weitergegeben hat, nehmen Sie bitte, wie unten erläutert, Kontakt zu uns auf.
Wir verwenden Ihre personenbezogenen Daten nur für die in der Datenschutzrichtlinie festgelegten Zwecke und nur, wenn wir davon überzeugt sind, dass:
-
die Verwendung Ihrer personenbezogenen Daten erforderlich ist, um einen Vertrag zu erfüllen oder zu schließen (z. B. um Ihnen die Dienste selbst oder Kundenbetreuung bzw. technischen Support bereitzustellen);
-
die Verwendung Ihrer personenbezogenen Daten notwendig ist, um entsprechenden rechtlichen oder behördlichen Verpflichtungen nachzukommen, oder
-
die Verwendung Ihrer personenbezogenen Daten notwendig ist, um unsere berechtigten geschäftlichen Interessen zu unterstützen (unter der Maßgabe, dass dies jederzeit in einer Weise erfolgt, die verhältnismäßig ist und Ihre Datenschutzrechte respektiert).
Als EU-Ansässiger können Sie:
-
eine Bestätigung darüber verlangen, ob personenbezogene Daten verarbeitet werden, die Sie betreffen, oder nicht, und Zugriff auf Ihre gespeicherten personenbezogenen Daten sowie auf bestimmte Zusatzinformationen anfordern;
-
den Erhalt von personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format verlangen;
-
die Berichtigung lhrer personenbezogenen Daten verlangen, die bei uns gespeichert sind;
-
die Löschung Ihrer personenbezogenen Daten verlangen;
-
der Verarbeitung Ihrer personenbezogenen Daten durch uns widersprechen;
-
die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen, oder
-
eine Beschwerde bei einer Aufsichtsbehörde einreichen.
Bitte beachten Sie jedoch, dass diese Rechte nicht uneingeschränkt gültig sind und unseren eigenen berechtigten Interessen und regulatorischen Anforderungen unterliegen können. Wenn Sie allgemeine Fragen zu den von uns erfassten personenbezogenen Daten und deren Verwendung haben, wenden Sie sich bitte an uns, wie unten angegeben.
Im Zuge der Bereitstellung der Dienste können wir Daten grenzüberschreitend an verbundene Unternehmen oder andere Dritte und aus Ihrem Land/Ihrer Rechtsordnung in andere Länder/Rechtsordnungen weltweit übertragen. Durch die Nutzung der Dienste stimmen Sie der Übertragung Ihrer Daten außerhalb des EWR zu.
Wenn Sie im EWR ansässig sind, werden Ihre personenbezogenen Daten nur dann an Standorte außerhalb des EWR übertragen, wenn wir davon überzeugt sind, dass ein angemessenes oder vergleichbares Niveau zum Schutz personenbezogener Daten besteht. Wir werden geeignete Schritte unternehmen, um sicherzustellen, dass wir über angemessene vertragliche Vereinbarungen mit unseren Drittparteien verfügen, um zu gewährleisten, dass entsprechende Sicherheitsvorkehrungen getroffen werden, so dass das Risiko einer unrechtmäßigen Nutzung, Änderung, Löschung, eines Verlusts oder Diebstahls Ihrer personenbezogenen Daten minimiert wird und dass diese Drittparteien jederzeit in Übereinstimmung mit den geltenden Gesetzen handeln.
Rechte gemäß kalifornischem Verbraucherschutzgesetz
Wenn Sie die Dienste als Einwohner Kaliforniens nutzen, dann sind Sie möglicherweise nach dem kalifornischen Verbraucherschutzgesetz (California Consumer Privacy Act; „CCPA“) berechtigt, Zugriff auf und Löschung Ihrer Daten zu verlangen.
Um Ihr Recht auf den Zugriff und die Löschung Ihrer Daten geltend zu machen, lesen Sie bitte nachstehend, wie Sie Kontakt zu uns aufnehmen können.
Wir verkaufen keine personenbezogenen Daten der Nutzer für die Absichten und Zwecke des CCPA.
Nutzer der Dienste, die in Kalifornien ansässig und unter 18 Jahre alt sind, können per E-Mail unter der nachstehend im Abschnitt „Kontakt“ angegebenen Adresse die Löschung ihrer veröffentlichten Inhalte verlangen und erwirken. Diese Anträge müssen alle mit „California Removal Request“ gekennzeichnet sein. Alle Anforderungen müssen eine Beschreibung der Inhalte enthalten, deren Löschung Sie wünschen sowie ausreichende Informationen, mit deren Hilfe wir das Material ausfindig machen können. Wir akzeptieren keine Mitteilungen, die nicht gekennzeichnet sind bzw. nicht ordnungsgemäß übermittelt werden, und wir sind möglicherweise nicht in der Lage zu antworten, wenn Sie nicht ausreichend Informationen zur Verfügung stellen. Bitte beachten Sie, dass Ihre Anforderung nicht sicherstellt, dass das Material vollständig bzw. umfassend gelöscht wird. Von Ihnen veröffentlichtes Material kann beispielsweise von anderen Nutzern oder Dritten wiederveröffentlicht oder erneut gepostet werden.
Aktualisierungen oder Änderungen der Datenschutzrichtlinie
Wir können diese Datenschutzrichtlinie nach eigenem Ermessen von Zeit zu Zeit überarbeiten, die auf der Website veröffentlichte Version ist immer aktuell (siehe Angabe zum „Stand“). Wir bitten Sie, diese Datenschutzrichtlinie regelmäßig auf Änderungen zu überprüfen. Bei wesentlichen Änderungen werden wir einen Hinweis dazu auf unserer Website veröffentlichen. Wenn Sie die Dienste nach erfolgter Benachrichtigung über Änderungen auf unsere Website weiter nutzen, gilt dies als Ihre Bestätigung und Zustimmung zu den Änderungen der Datenschutzrichtlinie und Ihr Einverständnis an die Bedingungen dieser Änderungen gebunden zu sein
Zum Zwecke der Bereitstellung der Dienstleistung für die Nutzer („Nutzer“ oder „Sie“) verarbeitet Wix.com Ltd. (gemeinsam mit seinen weltweit verbundenen Unternehmen und Tochtergesellschaften bezeichnet als „Wix“) Daten der Kunden oder Besucher der Webseiten oder Dienstleistungen der Nutzer (im Nachfolgenden: „Nutzer von Nutzern“). Die Verarbeitung solcher Daten durch Wix wird nachfolgend als „(Daten-)Verarbeitung“ bezeichnet. Der folgende Nachtrag betreffend die Datenverarbeitung („NDV“) enthält die Bedingungen für solch eine Verarbeitung durch Wix.
Dieser NDV stellt einen wesentlichen Bestandteil der Nutzungsbedingungen von Wix, der Datenschutzrichtlinien (den „Datenschutzrichtlinien“) und jeglicher anderen anwendbaren Bestimmungen oder Vereinbarungen von Wix dar, denen die Nutzung der Dienstleistungen unterliegt (gemeinsam bezeichnet als die „Vereinbarung“). Die Bestimmungen der Vereinbarung finden (sofern zutreffend) auf diesen NDV Anwendung. Im Falle eines Widerspruchs zwischen diesem NDV und der Vereinbarung gelten die Bestimmungen dieses NDV ausschließlich für die Verarbeitung von Daten der Nutzer von Nutzern. Sämtliche im englischen Original großgeschriebenen Begriffe, welche hierin nicht definiert werden, erhalten die Bedeutung, die ihnen in den Richtlinien von Wix zugewiesen wurden.
Insoweit die Daten der Nutzer von Nutzern in Ihrem Namen durch Wix verarbeitet werden, bestätigen Sie und stimmen zu, dass Wix die Daten der Nutzer von Nutzern insofern verarbeitet, wie es notwendig ist, um Ihnen die Dienstleistung zur Verfügung zu stellen, und wie es die weiteren hierin enthaltenen Bestimmungen festlegen. Ferner weisen Sie durch die Nutzung der Wix-Dienstleistungen Wix an, die Daten der Nutzer von Nutzern in Ihrem Namen sowie gemäß diesem NDV zu verarbeiten.
A. BEGRIFFSBESTIMMUNGEN
Für die Zwecke dieser NDV erhalten die nachfolgenden Begriffe folgende Bedeutung:
-
„Länder mit adäquatem Schutzniveau“ bedeutet (sofern zutreffend) (i) in Bezug auf den EWR ein Land außerhalb des EWR, welches laut der Europäischen Kommission ein Land ist, das ein adäquates Schutzniveau gemäß Artikel 45 DSGVO sicherstellt. Für den Zweck dieses NDV bedeutet „EWR“ jeder Mitgliedstaat der Europäischen Union sowie Island, Lichtenstein und Norwegen; und (ii) in Bezug auf das Vereinte Königreich und/oder die Schweiz jedes Drittland außerhalb des Vereinten Königreichs oder der Schweiz (sofern zutreffend), das ein adäquates Schutzniveau für Daten gemäß einer Angemessenheitsentscheidung einer zuständigen Datenschutzbehörde sicherstellt.
-
„Datenschutzgesetze“ bedeutet alle Gesetze zum Schutz der Persönlichkeitsrechte sowie alle Datenschutzgesetze und Verordnungen, welche auf die im Rahmen der Dienstleistungen von Wix erfolgende Verarbeitung personenbezogener Daten natürlicher Personen gemäß diesem NDV anwendbar sind. Dies schließt u.a. Folgendes mit ein: die Verordnung der Europäischen Union 2016/679 (die „DSGVO“) und die nationale Gesetzgebung des entsprechenden EWR-Mitgliedstaates, welcher die DSGVO umsetzt, sowie Absätze 1798.100-1798.199 des California Civil Code (der „CCPA“), die UK General Data Protection Regulation (die „UK GDPR“) (sofern zutreffend) sowie jegliche Gesetze und Verordnungen, die solche Gesetze ratifizieren, einführen, übernehmen oder ergänzen In jedem Fall gelten sie entsprechend ihrer Wirksamkeit sowie in ihrer jeweils aktualisierten, geltenden oder neuen Fassung.
-
„Betroffene Person“ bedeutet die identifizierte oder identifizierbare Person, auf die sich die personenbezogenen Daten beziehen.
-
Die in diesem NDV verwendeten Begriffe „Verantwortliche“, „Personenbezogene Daten“, „Verletzung des Schutzes personenbezogener Daten“, „verarbeiten“ und „Verarbeiter“ erhalten die Bedeutung, die ihnen in der DSGVO zugewiesen wurde, und sind so zu verstehen, dass sie jegliche anderen, aber ähnlichen Begriffe mit einschließen, die in beliebigen anderen Datenschutzgesetzen verwendet werden.
-
„Gebietsspezifische Bestimmungen“ bedeutet die Bestimmungen und Bedingungen, die für Nutzer gelten, welche bestimmten, zusätzlichen gebietsspezifischen Datenschutzgesetzen unterliegen (siehe Anlage 1 zu diesem NDV.
-
„Standardvertragsklauseln“ oder „Standardklauseln“ bedeutet die im Rahmen des Durchführungsbeschlusses (EU) 2021/914 der Kommission vom 4. Juni 2021 über Standardvertragsklauseln für die Übermittlung personenbezogener Daten an Drittländer gemäß der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates (siehe https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?uri=CELEX:32021D0914&locale=en) anerkannten Standardvertragsklauseln der Europäischen Union (in jedem Fall gelten sie unter Berücksichtigung der Eigenschaft und der Aufgaben des Datenexporteurs und des Datenimporteurs).
-
„Daten der Nutzer von Nutzern“ bedeutet die Daten der Nutzer von Nutzern (gemäß der Definition aus den Datenschutzrichtlinien), die Sie bei Wix einreichen oder die anderweitig in Ihrem Namen durch Wix verarbeitet werden.
-
„Sicherheitsdokumentation von Wix“ bedeutet die technischen und organisatorischen Maßnahmen, die Wix einsetzt und unterhält, um die Daten der Nutzer von Nutzern gemäß den Überblick über die Sicherheitsmaßnahmen von Wix (oder gemäß anderweitig von Wix in angemessener Form zur Verfügung gestellter Informationen), in seiner jeweils geltenden Fassung, zu schützen.
B. VERARBEITUNG VON DATEN DER NUTZER VON NUTZERN DURCH WIX
1.
Aufgaben der Parteien. In Bezug auf die in Ihrem Namen durchgeführte Verarbeitung von Daten der Nutzer von Nutzern bestätigen Sie und stimmen zu, (i) dass Sie als Verantwortlicher und Wix als Verarbeiter solcher Daten der Nutzer von Nutzern agieren/agiert; und (ii) dass Sie in Bezug auf das CCPA (sofern zutreffend) als „Business“ (dt. Unternehmen) und Wix als „Service Provider“ (dt. Dienstleistungsanbieter) (gemäß der Definition des CCPA) solcher Daten der Nutzer von Nutzern agieren/agiert.
2.
Details der Datenverarbeitung durch Wix. Wix verarbeitet die Daten der Nutzer von Nutzern zum Zwecke der Bereitstellung der Dienstleistung gemäß der Vereinbarung und dem NDV. Die Art und der Zweck der Datenverarbeitung, ihre Dauer, die verarbeiteten Datenkategorien sowie die Kategorien betroffener Personen werden in Anlage 2 (Details der Datenverarbeitung) zu diesem NDV erläutert.
3.
Datenverarbeitung durch Wix. Sobald Wix Daten der Nutzer von Nutzern im Rahmen der Bereitstellung der Dienstleistung in Ihrem Namen verarbeitet, ist Wix verpflichtet:
3.1.
Daten der Nutzer von Nutzern zu ausschließlich den folgenden Zwecken zu verarbeiten: (i) Bereitstellung der Dienstleistung gemäß der Vereinbarung und diesem NDV (einschließlich geltender Gebietsspezifischer Bestimmungen); (ii) gemäß Ihren angemessen dokumentierten Anweisungen aus diesem NDV sowie entsprechend Ihren daraus resultierenden Anweisungen, insoweit Ihre Anweisungen mit den Dienstleistungen und diesem NDV vereinbar sind; und (iii) gemäß den für Wix geltenden Gesetzen oder gemäß den Anforderungen einer zuständigen Behörde. Sollte Wix jedoch Kraft Gesetz verpflichtet sein, Daten der Nutzer von Nutzern zu einem anderen Zweck zu verarbeiten, wird Wix Sie im Voraus über solch eine Verpflichtung informieren, es sei denn, es ist Wix Kraft Gesetz untersagt, eine solche Mitteilung abzugeben.
3.2.
sicherzustellen, dass seine Mitarbeiter, welche an der Verarbeitung von Daten der Nutzer von Nutzern beteiligt sind, über die Vertraulichkeit der personenbezogenen Daten in Kenntnis gesetzt werden, eine angemessene Schulung bezüglich ihrer Verpflichtungen durchlaufen haben und zugestimmt haben, die Vertraulichkeit zu wahren.
3.3.
angemessene technische und organisatorische Maßnahmen zu ergreifen, um es Ihnen zu ermöglichen, etwaigen Anfragen von betroffenen Personen (siehe nachstehende Definition) zu entsprechen, zu deren Erfüllung Sie verpflichtet sind.
4.
Datenverarbeitung durch Sie. Wenn Sie die Dienstleistung von Wix nutzen, sind Sie verpflichtet:
4.1.
sicherzustellen, dass Ihre Einreichung personenbezogener Daten bei Wix, Ihre Anweisungen bezüglich der Verarbeitung von Daten der Nutzer von Nutzern durch Wix sowie die im Rahmen Ihrer Nutzung der Dienstleistung erfolgende Verarbeitung von Daten der Nutzer von Nutzern durch Sie den Datenschutzgesetzen entspricht.
4.2.
sämtliche Genehmigungen, Rechtsgrundlagen und Autorisierungen zu etablieren und einzuholen, die benötigt werden, um Daten der Nutzer von Nutzern zu erheben, zu nutzen und an Wix zu übermitteln, und um die Datenverarbeitung durch Wix sowie die in Ihrem Namen erfolgende Datenverarbeitung durch Wix zu autorisieren, wobei die Erfüllung von „Geschäftszwecken“ gemäß dem CCPA mit eingeschlossen ist.
4.3.
die alleinige Verantwortung für die Korrektheit, Qualität und Rechtmäßigkeit der Daten der Nutzer von Nutzern sowie der Mittel zu übernehmen, mit denen sie erhoben wurden.
4.4.
die alleinige Verantwortung für jedwede Übertragung von Daten der Nutzer von Nutzern durch Sie (oder eine beliebige andere Person, die in Ihrem Namen agiert) an jedwede Plattform außer Wix oder an einen anderen Dritten zu übernehmen.
C. UNTERAUFTRAGSVERARBEITER
5.
Allgemeine Berechtigung zur Beauftragung von Unterauftragsverarbeitern. Hiermit gewähren Sie Wix eine allgemeine Berechtigung zur Beauftragung von Unterauftragsverarbeitern zum Zwecke der Verarbeitung von Daten der Nutzer von Nutzern im Rahmen der Bereitstellung der Dienstleistungen von Wix, ohne dass dafür die Einholung einer weiteren schriftlichen, spezifischen Berechtigung von Ihnen erforderlich ist; solch eine Berechtigung ist jedoch durch Folgendes bedingt:
5.1.
Wix schränkt den Zugriff des Unterauftragsverarbeiters auf die Daten der Nutzer von Nutzern auf genau den Umfang ein, der zur Bereitstellung der Dienstleistung notwendig ist, und untersagt es den Unterauftragsverarbeitern, die Daten der Nutzer von Nutzern zu einem anderen Zweck zu verarbeiten.
5.2.
Die Beauftragung eines Unterauftragsverarbeiters durch Wix zum Zwecke der Verarbeitung von Daten der Nutzer von Nutzern hat gemäß den geltenden Datenschutzgesetzen sowie gemäß den Gebietsspezifischen Bestimmungen (sofern anwendbar) zu erfolgen und muss einer zwischen Wix und dem entsprechenden Unterauftragsverarbeiter abgeschlossenen Vereinbarung unterliegen, in der ein Schutz- und Sicherheitsniveau bezüglich der Daten der Nutzer von Nutzern festgelegt wird, welches mit diesem NDV vergleichbar ist.
5.3.
Gemäß den geltenden Datenschutzgesetzen und Gebietsspezifischen Bestimmungen haftet Wix Ihnen gegenüber weiterhin für jedwede Verletzung des NDV aufgrund einer Handlung, eines Fehlers oder einer Unterlassung seiner Unterauftragsverarbeiter.
6.
Derzeitig beauftragte Unterauftragsverarbeiter und Benachrichtigung über die Änderung der Unterauftragsverarbeiter. Eine aktuelle Liste der von Wix beauftragten Unterauftragsverarbeiter sowie der Tochtergesellschaften von Wix, die berechtigt sind, Daten der Nutzer von Nutzern zu verarbeiten, finden Sie unter [https://support.wix.com/de/article/liste-der-unterauftragsverarbeiter-von-wix] („Liste der Unterauftragsverarbeiter von Wix“). Die Liste enthält eine Funktion, über die Sie etwaige Benachrichtigungen betreffend die Beauftragung oder Entlassung von Unterauftragsverarbeitern abonnieren können. Mit Ihrer ersten Nutzung der Dienstleistung bestätigen Sie die Liste der Unterauftragsverarbeiter von Wix und gewähren Ihre diesbezügliche Berechtigung, wobei das Datum des Inkrafttretens dem Datum der erstmaligen Nutzung entspricht.
Sollten Sie solche Benachrichtigungen abonnieren, wird Wix Ihnen etwaige Informationen zu einer Änderung der Unterauftragsverarbeiter an die angegebene E-Mail-Adresse senden, wobei solch eine Benachrichtigung in jedem Fall mindestens sieben (7) Tage vor einer solchen Änderung zu erfolgen hat.
7.
Widerspruchsrecht betreffend neue Unterauftragsverarbeiter. Sie sind berechtigt, gegen eine Beauftragung oder Entlassung eines Unterauftragsverarbeiters durch Wix einen angemessenen Widerspruch geltend zu machen. Solch ein Widerspruch hat auf Grundlage von vernünftigen Gründen betreffend den Datenschutz zu erfolgen und ist in schriftlicher Form sowie unter Angabe der Gründe innerhalb von sieben (7) Tagen ab Erhalt einer gemäß den im vorstehenden Abschnitt dargelegten Erläuterungen erfolgten Änderungsbenachrichtigung unter mailto: privacy@wix.com bei Wix einzureichen.
In solch einem Fall ist Wix berechtigt (jedoch nicht verpflichtet), nach seinem Ermessen wirtschaftlich angemessene Bemühungen zu unternehmen, um Ihnen eine Alternativlösung bereitzustellen, damit die Verarbeitung von Daten der Nutzer von Nutzern durch den neuen Unterauftragsverarbeiter, gegen den sich Ihr Widerspruch richtet, vermieden werden kann. Bis Wix eine Entscheidung bezüglich Ihres Widerspruchs getroffen hat, ist Wix unter Umständen verpflichtet, die Verarbeitung von Daten der Nutzer von Nutzern zeitweise auszusetzen. Sollte dies in diesem Zusammenhang notwendig sein, schließt dies auch die Aussetzung oder Beschränkung des Zugriffs auf Ihr Nutzerkonto oder die Aussetzung oder Beschränkung bestimmter Funktionen der Ihnen angebotenen Dienstleistung mit ein.
Sollte Wix nach alleinigem und eigenem Ermessen zu dem Schluss kommen (ohne die Gründe dafür offenlegen zu müssen), dass Wix innerhalb von dreißig (30) Tagen ab Erhalt Ihres gültigen begründeten Widerspruchs nicht in der Lage ist, Ihren Widerspruch auszuräumen oder Ihnen eine Alternativlösung zu gewähren, sind Sie berechtigt, die Nutzung der betroffenen Dienstleistung(en) zu beenden, indem Sie Wix eine schriftliche Kündigung zukommen lassen; die Beendigung ist Ihre einzige zur Verfügung stehende Abhilfemaßnahme. Solch eine Kündigung erfolgt unbeschadet etwaiger Gebühren, die vor der Beendigung der betroffenen Dienstleistungen für Sie anfallen. Ferner haben Sie bezüglich der Beendigung der betroffenen Dienstleistung(en) keinerlei weitere Ansprüche gegenüber Wix. Sollte innerhalb der vorgenannten Frist kein Widerspruch bezüglich der Beauftragung oder Entlassung eines (neuen) Unterauftragsverarbeiters erfolgen, erachtet Wix dies als Erteilung Ihre Berechtigung betreffend den (neuen) Unterauftragsverarbeiter.
D. SECURITY AND SECURITY NOTIFICATIONS
8.
Sicherheitsmaßnahmen. Wix hat branchenübliche technische und organisatorische Maßnahmen ergriffen und wird diese unterhalten, um gemäß den Anforderungen in angemessenem Umfang sicherzustellen, dass die Daten der Nutzer von Nutzern vor zufälliger oder unrechtmäßiger Zerstörung, Verlust, Änderung bzw. unberechtigter Offenlegung oder dem unberechtigten Zugriff geschützt sind, und dass die Vertraulichkeit und Integrität der Daten der Nutzer von Nutzern gewahrt werden; dies schließt sämtliche Maßnahmen ein, die in der Sicherheitsdokumentation von Wix aufgeführt sind.
Diese Maßnahmen müssen dem Schaden angemessen sein, der als Resultat einer zufälligen oder unrechtmäßigen Zerstörung, eines Verlust, einer Änderung bzw. einer unberechtigten Offenlegung der oder eines unberechtigten Zugriffs auf die Daten der Nutzer von Nutzern auftreten kann. Ferner müssen die Maßnahmen entsprechend der Art und des Umfangs der zu schützenden Daten der Nutzer von Nutzern gewählt werden.
9.
Ihre Verantwortlichkeiten. Sie übernehmen die Verantwortung dafür, die von Wix bezüglich der Datensicherheit zur Verfügung gestellten Informationen zu prüfen und eine unabhängig einzuschätzen, ob die Dienstleistungen von Wix Ihre Bedürfnisse, Anforderungen und rechtlichen Verpflichtungen erfüllen. Dies schließt Ihre Verpflichtungen gemäß den geltenden Datenschutzgesetzen mit ein, die besagen, dass Sie unter Berücksichtigung der Risiken in Bezug auf die Daten der Nutzer von Nutzern ein adäquates Sicherheitsniveau sicherzustellen haben, wenn Sie die Dienstleistungen von Wix nutzen.
Ferner tragen Sie die Verantwortung für die ordnungsgemäße Konfiguration der Dienstleistungen von Wix sowie für die Nutzung der Ihnen von Wix zur Verfügung gestellten Funktionen und Funktionalitäten, sodass unter Berücksichtigung der Art der von Ihnen im Rahmen Ihrer Nutzung der Dienstleistungen von Wix verarbeiteten Daten ein angemessenen Schutz gewährleistet ist. Durch die Nutzung der Dienstleistungen von Wix stimmen zu, dass die von Wix zum Schutz der Daten der Nutzer von Nutzern durchgeführten organisatorischen, technischen und sicherheitstechnischen Maßnahmen angemessen sind. Einige dieser Maßnahmen werden in der Sicherheitsdokumentation von Wix aufgeführt.
10.
Sicherheitsbenachrichtigungen. Gemäß den Anforderungen der geltenden Datenschutzgesetze wird Wix Sie in gesetzlich zugelassenem Umfang und ohne ungebührlichem Verzug benachrichtigen, nachdem Wix Kenntnis von einer Verletzung des Schutzes personenbezogener Daten erlangt hat, welche Auswirkungen auf die Daten der Nutzer von Nutzern hat. Wix ist verpflichtet, angemessene Bemühungen zu unternehmen, um in solchen Benachrichtigungen relevante Informationen anzugeben, die sich auf Folgendes beziehen: die Art der entsprechenden Verletzung, der Umfang und die Art/Kategorie der betroffenen Daten sowie der betroffenen Personen, voraussichtliche Konsequenzen und nähere Informationen bezüglich etwaiger Abhilfemaßnahmen und anderer Maßnahmen, die Wix ergriffen hat und/oder beabsichtigt zu ergreifen, um potenziell negative Auswirkungen einer solchen Verletzung zu minimieren.
Sie bestätigen, dass eine durch Wix erfolgte Benachrichtigung betreffend eine Verletzung des Schutzes personenbezogener Daten weder als eine Schuldanerkennung noch als eine Haftungsübernahme bezüglich eines solchen Vorfalls durch Wix darstellt oder als solche ausgelegt wird.
Im Falle einer Verletzung des Schutzes personenbezogener Daten bestätigen Sie zudem, dass Sie der Verpflichtung unterliegen, Maßnahmen zu ergreifen, welche in Bezug auf Ihre Daten der Nutzer von Nutzern gemäß den Gesetzen erforderlich sind.
E. ANFRAGEN DURCH BETROFFENE PERSONEN UND DAMIT IM ZUSAMMENHANG STEHENDE UNTERSTÜTZUNGSLEISTUNGEN
11.
Anfragen seitens der betroffenen Personen. Sofern es Wix nicht ausdrücklich Kraft Gesetz untersagt wurde, ist Wix verpflichtet, Ihnen umgehend eine Benachrichtigung zukommen zu lassen, sollte Wix eine Anfrage seitens einer betroffenen Person erhalten, entsprechend der die betroffene Person ihr Recht auf Zugriff, Korrektur, Beschränkung der Verarbeitung, Löschung („Recht, vergessen zu werden“), Datenübertragbarkeit oder Untersagung der Verarbeitung ausübt, bzw. ihr Recht geltend macht, gemäß dem sie nicht verpflichtet ist, sich einer automatisierten, individuellen Entscheidungsfindung zu unterwerfen („Anfragen seitens der betroffenen Personen“). Sofern es Wix Kraft Gesetz nicht untersagt ist, gewährt Wix Ihnen rechtzeitige Unterstützung betreffend die Bearbeitung einer Anfrage seitens einer betroffenen Person, insoweit Sie im Rahmen Ihrer Nutzung der Dienstleistung nicht dazu in der Lage sind (unter Berücksichtigung der betreffenden Datenverarbeitung). Selbiges gilt für die Erfüllung Ihrer Verpflichtung zur Beantwortung einer Anfrage seitens einer betroffenen Person gemäß den geltenden Datenschutzgesetzen.
12.
Unterlagen. Wix verwahrt Unterlagen bezüglich seiner Datenverarbeitung gemäß den geltenden Datenschutzgesetzen und stellt Ihnen nach angemessener Anfrage solche Unterlagen zur Verfügung, welche notwendig sind, um die Einhaltung der Gesetze zu belegen.
13.
Folgenabschätzung betreffend den Datenschutz Auf Ihre Anfrage hin gewährt Wix Ihnen ein angemessenes Maß an Kooperation und Unterstützung, welches benötigt wird, damit Sie Ihre Verpflichtungen gemäß der DSGVO einhalten können, d.h. damit Sie Folgenabschätzungen betreffend den Datenschutz durchführen und Beratungen mit der zuständigen Aufsichtsbehörde abhalten können, sollte es entsprechend Ihrer vernünftigen Einschätzung wahrscheinlich sein, dass durch die von Wix durchgeführte Datenverarbeitung im Zusammenhang mit Ihrer Nutzung der Dienstleistung ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen besteht. Des Weiteren ist die Kooperation und Unterstützung insoweit zu gewähren, dass Sie relevante Informationen erhalten, die Ihnen nicht anderweitig zugänglich sind, und insoweit Wix solche Informationen zur Verfügung stehen.
14.
Weitere Unterstützung. Auf Ihre vernunftgemäße schriftliche Anfrage hin sowie unter Beachtung der Vertraulichkeit (sofern zutreffend) hat Wix Ihnen Folgendes zur Verfügung zu stellen: (a) Zertifikate, die belegen, dass Wix seinen Verpflichtungen aus diesem NDV sowie gemäß den geltenden Datenschutzgesetzen nachkommt; (b) Informationen, die erforderlich sind, um zu belegen, dass Sie Ihren Verpflichtungen aus diesem NDV sowie gemäß den geltenden Datenschutzgesetzen nachkommen; und/oder (c) eine Kopie der aktuellen Drittzertifizierungen von Wix, die Wix in Übereinstimmung mit der Sicherheitsdokumentation von Wix eingeholt hat.
15.
Kosten. Bedingt durch die geltenden Datenschutzgesetze und insoweit die in diesem Abschnitt E erläuterte Unterstützung die Zahlung von Materialkosten oder Ausgaben an Wix beinhaltet, haben die Parteien zunächst eine Vereinbarung zu treffen, welche regelt, inwieweit Sie Wix solche Kosten und Ausgaben zu erstatten haben.
16.
Löschung der Informationen von Nutzern der Nutzer. Sobald Sie Ihre Nutzung der Dienstleistungen beenden oder Sie eine schriftliche Anfrage mittels einer der in den Datenschutzrichtlinien erläuterten Methoden einreichen, löscht Wix Ihre personenbezogenen Daten sowie Ihre Daten der Nutzer von Nutzern, sobald dies vernunftgemäß praktikabel ist sowie gemäß der Vereinbarung und den geltenden Gesetzen.
Unbeschadeten dem Vorstehenden ist Wix berechtigt, die Daten der Nutzer von Nutzern (oder einen Teil davon) zu speichern, sollte dies gemäß der Vereinbarung oder den geltenden Gesetzen oder Verordnungen (einschließlich geltender Datenschutzgesetze) erforderlich sein, wobei jedoch vorausgesetzt wird, dass solche Daten der Nutzer von Nutzern weiterhin gemäß den Bestimmungen dieses NDV sowie gemäß den geltenden Datenschutzgesetzen geschützt werden.
INTERNATIONALE DATENÜBERTRAGUNG
17.
Allgemeine Bestimmungen. Sie erkennen an, dass Wix berechtigt ist, Daten der Nutzer von Nutzern überall auf der Welt zu verarbeiten, sofern Wix die geltenden Datenschutzgesetze, die geltenden gebietsspezifischen Bestimmungen und diesen NDV einhält.
18.
Angemessene Schutzmaßnahmen betreffend grenzübergreifende Datenübertragungen aus dem EWR, der Schweiz und dem Vereinten Königreich. Wix ist verpflichtet, etwaige Daten der Nutzer von Nutzern ausschließlich mittels der anwendbaren Instrumente aus dem EWR, der Schweiz und dem Vereinten Königreich („UK“) zu übertragen, welche erforderlich sind, um sicherzustellen, dass die entsprechende grenzübergreifende Datenübertragung gemäß den geltenden Datenschutzgesetzen erfolgt:
18.1.
Datenübertragung an Wix.com Ltd. Daten der Nutzer von Nutzern, welche Wix erhält und verarbeitet, wurden ursprünglich gemäß der Angemessenheitsentscheidung 211/61/EU der Europäischen Kommission von Ihnen und/oder von der entsprechenden betroffenen Person an Wix.com Ltd. in Israel übertragen.
18.2.
Weiterleitung in Länder mit adäquatem Schutzniveau. Die Weiterleitung von Daten der Nutzer von Nutzern durch Wix an einen im Auftrag von Wix agierenden Empfänger, welcher sich in einem Land mit adäquatem Schutzniveau aufhält, hat gemäß der anwendbaren Angemessenheitsentscheidung zu erfolgen, welche von der zuständigen Datenschutzbehörde veröffentlicht wurde (ohne die Notwendigkeit weiterer Schutzmaßnahmen).
18.3.
Weiterleitung an etwaige Unterauftragsverarbeiter von Wix mit Standort in anderen Ländern. Jedwede von Wix durchgeführte Weiterleitung von Daten der Nutzer von Nutzern an einen im Auftrag von Wix agierenden Empfänger, der seinen Standort in einem Drittland außerhalb des EWR, im Vereinten Königreich bzw. in der Schweiz hat, erfordert die Erfüllung einer der nachfolgenden Voraussetzungen: (i) Abschluss der Standardvertragsklauseln oder eines vergleichbaren Instruments, welches von der zuständigen Behörde der EU, des Vereinten Königreichs oder der Schweiz anerkannt wurde; oder (ii) Sicherstellung des Bestehens anderer angemessener Schutzmaßnahmen gemäß Artikel 46 DSGVO oder einer äquivalenten Bestimmung innerhalb der geltenden Datenschutzgesetze.
18.4.
Weiterleitung von Daten auf Ihre Anweisung. Sollte Wix auf Ihre Anweisung hin eine Weiterleitung an einen Dritten durchführen, der kein Unterauftragsverarbeiter von Wix ist, oder sollten Sie solch eine Weiterleitung gemäß einer Vereinbarung durchführen, die Sie mit der betreffenden Drittpartei abgeschlossen haben (und zu der Wix keine Vertragspartei ist), tragen Sie die alleinige Verantwortung für die Übertragung der Daten der Nutzer von Nutzern sowie für die Einhaltung der geltenden Gesetze.
18.5.
Sollte das anwendbare Übertragungsinstrument ergänzt, ersetzt oder anderweitig für nichtig erklärt werden, ist Wix verpflichtet, eine aktualisierte Fassung solch eines Instruments oder ein alternatives Instrument, welches von der zuständigen Behörde bestätigt wurde, abzuschließen.
G. SONSTIGE BESTIMMUNGEN
19.
Dieser NDV gilt für die gesamte Dauer Ihrer Nutzung sämtlicher Dienstleistungen von Wix; dies setzt jedoch voraus, dass dieser NDV solange gilt, wie Wix im Besitz von Daten der Nutzer von Nutzern ist, sollte Wix gemäß den Bestimmungen dieses NDV oder der Vereinbarung verpflichtet sein, Daten der Nutzer von Nutzern auch nach Beendigung der Dienstleistungen zu speichern.
20.
Zur Vermeidung etwaiger Zweifel gilt: Insoweit dies Kraft Gesetz zulässig ist, unterliegt jegliche Haftung gemäß diesem NDV, einschließlich etwaiger Haftungsbeschränkungen, den relevanten Bestimmungen der Nutzungsbedingungen von Wix.
21.
Sie erkennen an und stimmen zu, dass Wix berechtigt ist, diesen NDV falls erforderlich und von Zeit zu Zeit zu ändern, indem Wix die Änderungen des NDV auf der Webseite von Wix veröffentlicht, welche unter https://www.wix.com/about/privacy-dpa-users zugänglich ist. Ferner erkennen Sie and und stimmen zu, dass sämtliche Änderungen des NDV ab dem Tag ihrer Veröffentlichung gelten. Ihre fortgesetzte Nutzung der Dienstleistungen im Anschluss an die Veröffentlichung der Änderungen des NDV stellt Ihre Zustimmung zu den und Annahme der Änderungen des NDV dar.
22.
Sollte ein zuständiges Gericht zu dem Schluss gelangen, dass eine Bestimmung dieses NDV ungültig, unrechtmäßig, nichtig oder aus anderem Grund nicht durchsetzbar ist, gilt diese Bestimmung als trennbar von den übrigen Bestimmungen. Die Gültigkeit und Durchsetzbarkeit der übrigen Bestimmungen bleibt davon unberührt.
23.
Bei Fragen betreffend diesen NDV wenden Sie sich bitte an den Datenschutzbeauftragten von Wix, welcher unter mailto: privacy@wix.com erreichbar ist. Wix versucht, alle Beschwerden bezüglich der Nutzung Ihrer Daten der Nutzer von Nutzern gemäß diesem NDV und der Vereinbarung zu lösen.
Anlage 1 – Datenschutzgesetze
1.
US-Bundesstaat Kalifornien. Datenschutzgesetze und Gebietsspezifische Bestimmungen, welche für die Einwohner der US-Bundesstaates Kalifornien gelten:
1.1.
Die Definition von „Datenschutzgesetz“ schließt den CCPA mit ein.
1.2.
Die Definitionen von „personenbezogene Daten“, „betroffene Person“, „Datenverantwortlicher“ und „Datenverarbeiter“ schließen die im CCPA enthaltenen Definitionen von „Personal Information“ (dt. personenbezogene Daten), „Consumer“ (Verbraucher), „Business“ (dt. Unternehmen) und „Service Provider“ (dt. Dienstleistungsanbieter) mit ein.
1.3.
Wix verarbeitet, speichert und nutzt Ihre personenbezogenen Daten ausschließlich soweit dies erforderlich ist, um seine Dienstleistungen bereitzustellen, was einen wirtschaftlichen Zweck darstellt; selbiges gilt für die Offenlegung personenbezogener Daten durch Wix.
1.4.
Wix stimmt zu, Folgendes zu unterlassen: (i) Veräußerung (gemäß den Definitionen des CCPA) personenbezogener Daten (einschließlich etwaiger Daten der Nutzer von Nutzern); (ii) Speicherung, Nutzung oder Offenlegung personenbezogener Daten (einschließlich etwaiger Daten der Nutzer von Nutzern) zu anderen wirtschaftlichen Zwecken (gemäß den Definitionen des CCPA) als der Bereitstellung der Dienstleistungen; oder (iii) Speicherung, Nutzung oder Offenlegung von Daten der Nutzer von Nutzern, sofern dies nicht durch die Vereinbarung abgedeckt ist.
1.5.
Wix bestätigt, dass seine Unterauftragsverarbeiter (siehe Beschreibung in Artikel C des NDV) Service Provider gemäß dem CCPA sind, mit denen Wix eine schriftliche Vereinbarung abgeschlossen hat, deren Bestimmungen mindestens dasselbe Maß an Schutz und Sicherheit gewährleisten, wie es die Bestimmungen dieses NDV tun.
1.6.
Wix implementiert und unterhält angemessene Sicherheitsmaßnahmen und -praktiken, die für die Art der personenbezogenen Daten angemessen sind, welche Wix gemäß Artikel D dieses NDV verarbeitet.
Anlage 2 – Details der Verarbeitung von Daten der Nutzer von Nutzern
1.
Art und Zweck der Datenverarbeitung. Wir sind berechtigt, Ihre Daten der Nutzer von Nutzern zu folgenden Zwecken (und für Aufgaben im Rahmen dieser Zwecke) zu nutzen, wobei dies gemäß der Vereinbarung sowie auf eine Art zu erfolgen hat, die im Verhältnis zu den Persönlichkeitsrechten von Ihnen und den Nutzern Ihrer Nutzer steht und diese respektiert:
1.1.
Zur Bereitstellung der Dienstleistung für Sie;
1.2.
Zur Durchführung von Handlungen entsprechend Ihrer Anweisungen, einschließlich der Bereitstellung professioneller Unterstützung für Sie (ausschließlich auf Ihre Anfrage hin); sofern Ihre Anweisungen den Bestimmungen dieses NDV und den Dienstleistungen nicht widersprechen;
1.3.
Zur Erfüllung und Durchsetzung der Vereinbarung und dieses NDV sowie anderer Verträge, die von und zwischen uns (falls zutreffend) abgeschlossen wurden, und zur Verteidigung der Rechte von Wix;
1.4.
Zur Verhinderung, Untersuchung und Minimierung von Risiken und Vorfällen betreffend die Datensicherheit sowie von Betrug, Fehlern und/oder unrechtmäßigen oder untersagten Aktivitäten;
1.5.
Zur Einhaltung der geltenden Gesetze und Verordnungen;
2.
Dauer der Datenverarbeitung. Vor Ihrer Beendigung der Nutzung der Dienstleistungen verarbeitet Wix Ihre Daten der Nutzer von Nutzern gemäß diesem NDV und der Vereinbarung, bis Sie sich entscheiden, solche Daten der Nutzer von Nutzern (oder Teile davon) eigenständig sowie direkt über unsere Dienstleistungen zu löschen, da Sie die alleinige Verantwortung für die Löschung Ihrer Daten der Nutzer von Nutzern über die Dienstleistung tragen. Im Falle einer solchen Beendigung erfolgt die Löschung Ihrer Daten der Nutzer von Nutzern durch Wix gemäß Abschnitt 16 (Löschung von Daten der Nutzer von Nutzern) dieses NDV.
3.
Arten personenbezogener Daten. Bedingt durch Ihre Verpflichtung zur Inhaltsbeschränkung, welche gemäß diesem NDV und der Vereinbarung besteht, sind Sie berechtigt, Daten der Nutzer von Nutzern an die Dienstleistung zu übertragen, wobei der Umfang und die Art einer solchen Übertragung ausschließlich von Ihnen zu kontrollieren und zu bestimmen ist.
4.
Kategorien der betroffenen Personen. Bedingt durch Ihre Verpflichtung zur Einschränkung von Inhalten gemäß diesem NDV und der Vereinbarung sind Sie berechtigt, Daten der Nutzer von Nutzern an die Dienstleistung zu übermitteln; dies schließt gemäß Ihrer Kontrolle und alleinigen Festlegung unter Umständen personenbezogene Daten betreffend die nachfolgenden Kategorien betroffener Personen mit ein (ohne darauf beschränkt zu sein): Ihre bestehenden oder zukünftigen Angestellten, Bewerber, Erfüllungsgehilfen, Berater, Freiberufler, Geschäftspartner und/oder Unterauftragnehmer (sowie deren entsprechende Angestellte, Kontaktpersonen, Erfüllungsgehilfen, etc.), welche natürliche Personen sind; (ii) Ihre bestehenden und zukünftigen Kunden und Endnutzer (sowie deren entsprechende Angestellte, Kontaktpersonen und Erfüllungsgehilfen), welche natürliche Personen sind; und (iii) jedwede andere Drittperson, mit der Sie mittels der Dienstleistung in Kontakt treten.