Diese Datenschutzerklärung klärt Sie über die Art, den Umfang
und Zweck der Verarbeitung von personenbezogenen Daten
(nachfolgend kurz „Daten“) innerhalb unseres Onlineangebotes
und der mit ihm verbundenen Webseiten, Funktionen und Inhalte
sowie externen Onlinepräsenzen, wie z.B. unser Social Media
Profile auf (nachfolgend gemeinsam bezeichnet als
„Onlineangebot“). Im Hinblick auf die verwendeten
Begrifflichkeiten, wie z.B. „Verarbeitung“ oder
„Verantwortlicher“ verweisen wir auf die Definitionen im Art.
4 der Datenschutzgrundverordnung (DSGVO).
Verantwortlicher
Sebastian Sohns
Paulusplatz 2
53113 Bonn
Kontakt:
Telefon: +49 (0) 228 961 803 98
E-Mail: mail@balancepoint.de
Arten der verarbeiteten Daten:
– Bestandsdaten (z.B., Namen, Adressen).
– Kontaktdaten (z.B., E-Mail, Telefonnummern).
– Inhaltsdaten (z.B., Texteingaben, Fotografien, Videos).
– Nutzungsdaten (z.B., besuchte Webseiten, Interesse an
Inhalten, Zugriffszeiten).
– Meta-/Kommunikationsdaten (z.B., Geräte-Informationen,
IP-Adressen).
Kategorien betroffener Personen
Besucher und Nutzer des Onlineangebotes (Nachfolgend
bezeichnen wir die betroffenen Personen zusammenfassend auch
als „Nutzer“).
Zweck der Verarbeitung
– Zurverfügungstellung des Onlineangebotes, seiner Funktionen
und Inhalte.
– Beantwortung von Kontaktanfragen und Kommunikation mit
Nutzern.
– Sicherheitsmaßnahmen.
– Reichweitenmessung/Marketing
Verwendete Begrifflichkeiten
„Personenbezogene Daten“ sind alle Informationen, die sich auf
eine identifizierte oder identifizierbare natürliche Person
(im Folgenden „betroffene Person“) beziehen; als
identifizierbar wird eine natürliche Person angesehen, die
direkt oder indirekt, insbesondere mittels Zuordnung zu einer
Kennung wie einem Namen, zu einer Kennnummer, zu
Standortdaten, zu einer Online-Kennung (z.B. Cookie) oder zu
einem oder mehreren besonderen Merkmalen identifiziert werden
kann, die Ausdruck der physischen, physiologischen,
genetischen, psychischen, wirtschaftlichen, kulturellen oder
sozialen Identität dieser natürlichen Person sind.
„Verarbeitung“ ist jeder mit oder ohne Hilfe automatisierter
Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe
im Zusammenhang mit personenbezogenen Daten. Der Begriff
reicht weit und umfasst praktisch jeden Umgang mit Daten.
„Pseudonymisierung“ die Verarbeitung personenbezogener Daten
in einer Weise, dass die personenbezogenen Daten ohne
Hinzuziehung zusätzlicher Informationen nicht mehr einer
spezifischen betroffenen Person zugeordnet werden können,
sofern diese zusätzlichen Informationen gesondert aufbewahrt
werden und technischen und organisatorischen Maßnahmen
unterliegen, die gewährleisten, dass die personenbezogenen
Daten nicht einer identifizierten oder identifizierbaren
natürlichen Person zugewiesen werden.
„Profiling“ jede Art der automatisierten Verarbeitung
personenbezogener Daten, die darin besteht, dass diese
personenbezogenen Daten verwendet werden, um bestimmte
persönliche Aspekte, die sich auf eine natürliche Person
beziehen, zu bewerten, insbesondere um Aspekte bezüglich
Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche
Vorlieben, Interessen, Zuverlässigkeit, Verhalten,
Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu
analysieren oder vorherzusagen.
Als „Verantwortlicher“ wird die natürliche oder juristische
Person, Behörde, Einrichtung oder andere Stelle, die allein
oder gemeinsam mit anderen über die Zwecke und Mittel der
Verarbeitung von personenbezogenen Daten entscheidet,
bezeichnet.
„Auftragsverarbeiter“ eine natürliche oder juristische Person,
Behörde, Einrichtung oder andere Stelle, die personenbezogene
Daten im Auftrag des Verantwortlichen verarbeitet. Maßgebliche
Rechtsgrundlagen
Nach Maßgabe des Art. 13 DSGVO teilen wir Ihnen die
Rechtsgrundlagen unserer Datenverarbeitungen mit. Sofern die
Rechtsgrundlage in der Datenschutzerklärung nicht genannt
wird, gilt Folgendes: Die Rechtsgrundlage für die Einholung
von Einwilligungen ist Art. 6 Abs. 1 lit. a und Art. 7 DSGVO,
die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer
Leistungen und Durchführung vertraglicher Maßnahmen sowie
Beantwortung von Anfragen ist Art. 6 Abs. 1 lit. b DSGVO, die
Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer
rechtlichen Verpflichtungen ist Art. 6 Abs. 1 lit. c DSGVO,
und die Rechtsgrundlage für die Verarbeitung zur Wahrung
unserer berechtigten Interessen ist Art. 6 Abs. 1 lit. f
DSGVO. Für den Fall, dass lebenswichtige Interessen der
betroffenen Person oder einer anderen natürlichen Person eine
Verarbeitung personenbezogener Daten erforderlich machen,
dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe des Art. 32 DSGVO unter
Berücksichtigung des Stands der Technik, der
Implementierungskosten und der Art, des Umfangs, der Umstände
und der Zwecke der Verarbeitung sowie der unterschiedlichen
Eintrittswahrscheinlichkeit und Schwere des Risikos für die
Rechte und Freiheiten natürlicher Personen, geeignete
technische und organisatorische Maßnahmen, um ein dem Risiko
angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der
Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch
Kontrolle des physischen Zugangs zu den Daten, als auch des
sie betreffenden Zugriffs, der Eingabe, Weitergabe, der
Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren
haben wir Verfahren eingerichtet, die eine Wahrnehmung von
Betroffenenrechten, Löschung von Daten und Reaktion auf
Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir
den Schutz personenbezogener Daten bereits bei der
Entwicklung, bzw. Auswahl von Hardware, Software sowie
Verfahren, entsprechend dem Prinzip des Datenschutzes durch
Technikgestaltung und durch datenschutzfreundliche
Voreinstellungen (Art. 25 DSGVO). Zusammenarbeit mit
Auftragsverarbeitern und Dritten
Sofern wir im Rahmen unserer Verarbeitung Daten gegenüber
anderen Personen und Unternehmen (Auftragsverarbeitern oder
Dritten) offenbaren, sie an diese übermitteln oder ihnen sonst
Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage
einer gesetzlichen Erlaubnis (z.B. wenn eine Übermittlung der
Daten an Dritte, wie an Zahlungsdienstleister, gem. Art. 6
Abs. 1 lit. b DSGVO zur Vertragserfüllung erforderlich ist),
Sie eingewilligt haben, eine rechtliche Verpflichtung dies
vorsieht oder auf Grundlage unserer berechtigten Interessen
(z.B. beim Einsatz von Beauftragten, Webhostern, etc.).
Sofern wir Dritte mit der Verarbeitung von Daten auf Grundlage
eines sog. „Auftragsverarbeitungsvertrages“ beauftragen,
geschieht dies auf Grundlage des Art. 28 DSGVO. Übermittlungen
in Drittländer
Sofern wir Daten in einem Drittland (d.h. außerhalb der
Europäischen Union (EU) oder des Europäischen Wirtschaftsraums
(EWR)) verarbeiten oder dies im Rahmen der Inanspruchnahme von
Diensten Dritter oder Offenlegung, bzw. Übermittlung von Daten
an Dritte geschieht, erfolgt dies nur, wenn es zur Erfüllung
unserer (vor)vertraglichen Pflichten, auf Grundlage Ihrer
Einwilligung, aufgrund einer rechtlichen Verpflichtung oder
auf Grundlage unserer berechtigten Interessen geschieht.
Vorbehaltlich gesetzlicher oder vertraglicher Erlaubnisse,
verarbeiten oder lassen wir die Daten in einem Drittland nur
beim Vorliegen der besonderen Voraussetzungen der Art. 44 ff.
DSGVO verarbeiten. D.h. die Verarbeitung erfolgt z.B. auf
Grundlage besonderer Garantien, wie der offiziell anerkannten
Feststellung eines der EU entsprechenden Datenschutzniveaus
(z.B. für die USA durch das „Privacy Shield“) oder Beachtung
offiziell anerkannter spezieller vertraglicher Verpflichtungen
(so genannte „Standardvertragsklauseln“). Rechte der
betroffenen Personen
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob
betreffende Daten verarbeitet werden und auf Auskunft über
diese Daten sowie auf weitere Informationen und Kopie der
Daten entsprechend Art. 15 DSGVO.
Sie haben entsprechend. Art. 16 DSGVO das Recht, die
Vervollständigung der Sie betreffenden Daten oder die
Berichtigung der Sie betreffenden unrichtigen Daten zu
verlangen.
Sie haben nach Maßgabe des Art. 17 DSGVO das Recht zu
verlangen, dass betreffende Daten unverzüglich gelöscht
werden, bzw. alternativ nach Maßgabe des Art. 18 DSGVO eine
Einschränkung der Verarbeitung der Daten zu verlangen.
Sie haben das Recht zu verlangen, dass die Sie betreffenden
Daten, die Sie uns bereitgestellt haben nach Maßgabe des Art.
20 DSGVO zu erhalten und deren Übermittlung an andere
Verantwortliche zu fordern.
Sie haben ferner gem. Art. 77 DSGVO das Recht, eine Beschwerde
bei der zuständigen Aufsichtsbehörde einzureichen.
Widerrufsrecht
Sie haben das Recht, erteilte Einwilligungen gem. Art. 7 Abs.
3 DSGVO mit Wirkung für die Zukunft zu widerrufen
Widerspruchsrecht
Sie können der künftigen Verarbeitung der Sie betreffenden
Daten nach Maßgabe des Art. 21 DSGVO jederzeit widersprechen.
Der Widerspruch kann insbesondere gegen die Verarbeitung für
Zwecke der Direktwerbung erfolgen. Cookies und
Widerspruchsrecht bei Direktwerbung
Als „Cookies“ werden kleine Dateien bezeichnet, die auf
Rechnern der Nutzer gespeichert werden. Innerhalb der Cookies
können unterschiedliche Angaben gespeichert werden. Ein Cookie
dient primär dazu, die Angaben zu einem Nutzer (bzw. dem Gerät
auf dem das Cookie gespeichert ist) während oder auch nach
seinem Besuch innerhalb eines Onlineangebotes zu speichern.
Als temporäre Cookies, bzw. „Session-Cookies“ oder „transiente
Cookies“, werden Cookies bezeichnet, die gelöscht werden,
nachdem ein Nutzer ein Onlineangebot verlässt und seinen
Browser schließt. In einem solchen Cookie kann z.B. der Inhalt
eines Warenkorbs in einem Onlineshop oder ein Login-Status
gespeichert werden. Als „permanent“ oder „persistent“ werden
Cookies bezeichnet, die auch nach dem Schließen des Browsers
gespeichert bleiben. So kann z.B. der Login-Status gespeichert
werden, wenn die Nutzer diese nach mehreren Tagen aufsuchen.
Ebenso können in einem solchen Cookie die Interessen der
Nutzer gespeichert werden, die für Reichweitenmessung oder
Marketingzwecke verwendet werden. Als „Third-Party-Cookie“
werden Cookies bezeichnet, die von anderen Anbietern als dem
Verantwortlichen, der das Onlineangebot betreibt, angeboten
werden (andernfalls, wenn es nur dessen Cookies sind spricht
man von „First-Party Cookies“).
Wir können temporäre und permanente Cookies einsetzen und
klären hierüber im Rahmen unserer Datenschutzerklärung auf.
Falls die Nutzer nicht möchten, dass Cookies auf ihrem Rechner
gespeichert werden, werden sie gebeten die entsprechende
Option in den Systemeinstellungen ihres Browsers zu
deaktivieren. Gespeicherte Cookies können in den
Systemeinstellungen des Browsers gelöscht werden. Der
Ausschluss von Cookies kann zu Funktionseinschränkungen dieses
Onlineangebotes führen.
Ein genereller Widerspruch gegen den Einsatz der zu Zwecken
des Onlinemarketing eingesetzten Cookies kann bei einer
Vielzahl der Dienste, vor allem im Fall des Trackings, über
die US-amerikanische Seite http://www.aboutads.info/choices/
oder die EU-Seite http://www.youronlinechoices.com/ erklärt
werden. Des Weiteren kann die Speicherung von Cookies mittels
deren Abschaltung in den Einstellungen des Browsers erreicht
werden. Bitte beachten Sie, dass dann gegebenenfalls nicht
alle Funktionen dieses Onlineangebotes genutzt werden können.
Löschung von Daten
Die von uns verarbeiteten Daten werden nach Maßgabe der Art.
17 und 18 DSGVO gelöscht oder in ihrer Verarbeitung
eingeschränkt. Sofern nicht im Rahmen dieser
Datenschutzerklärung ausdrücklich angegeben, werden die bei
uns gespeicherten Daten gelöscht, sobald sie für ihre
Zweckbestimmung nicht mehr erforderlich sind und der Löschung
keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Sofern die Daten nicht gelöscht werden, weil sie für andere
und gesetzlich zulässige Zwecke erforderlich sind, wird deren
Verarbeitung eingeschränkt. D.h. die Daten werden gesperrt und
nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten,
die aus handels- oder steuerrechtlichen Gründen aufbewahrt
werden müssen.
Nach gesetzlichen Vorgaben in Deutschland, erfolgt die
Aufbewahrung insbesondere für 10 Jahre gemäß §§ 147 Abs. 1 AO,
257 Abs. 1 Nr. 1 und 4, Abs. 4 HGB (Bücher, Aufzeichnungen,
Lageberichte, Buchungsbelege, Handelsbücher, für Besteuerung
relevanter Unterlagen, etc.) und 6 Jahre gemäß § 257 Abs. 1
Nr. 2 und 3, Abs. 4 HGB (Handelsbriefe).
Nach gesetzlichen Vorgaben in Österreich erfolgt die
Aufbewahrung insbesondere für 7 J gemäß § 132 Abs. 1 BAO
(Buchhaltungsunterlagen, Belege/Rechnungen, Konten, Belege,
Geschäftspapiere, Aufstellung der Einnahmen und Ausgaben,
etc.), für 22 Jahre im Zusammenhang mit Grundstücken und für
10 Jahre bei Unterlagen im Zusammenhang mit elektronisch
erbrachten Leistungen, Telekommunikations-, Rundfunk- und
Fernsehleistungen, die an Nichtunternehmer in
EU-Mitgliedstaaten erbracht werden und für die der
Mini-One-Stop-Shop (MOSS) in Anspruch genommen wird.
Registrierfunktion
Nutzer können ein Nutzerkonto anlegen. Im Rahmen der
Registrierung werden die erforderlichen Pflichtangaben den
Nutzern mitgeteilt und auf Grundlage des Art. 6 Abs. 1 lit. b
DSGVO zu Zwecken der Bereitstellung des Nutzerkontos
verarbeitet. Zu den verarbeiteten Daten gehören insbesondere
die Login-Informationen (Name, Passwort sowie eine
E-Mailadresse). Die im Rahmen der Registrierung eingegebenen
Daten werden für die Zwecke der Nutzung des Nutzerkontos und
dessen Zwecks verwendet.
Die Nutzer können über Informationen, die für deren
Nutzerkonto relevant sind, wie z.B. technische Änderungen, per
E-Mail informiert werden. Wenn Nutzer ihr Nutzerkonto
gekündigt haben, werden deren Daten im Hinblick auf das
Nutzerkonto, vorbehaltlich einer gesetzlichen
Aufbewahrungspflicht, gelöscht. Es obliegt den Nutzern, ihre
Daten bei erfolgter Kündigung vor dem Vertragsende zu sichern.
Wir sind berechtigt, sämtliche während der Vertragsdauer
gespeicherten Daten des Nutzers unwiederbringlich zu löschen.
Im Rahmen der Inanspruchnahme unserer Registrierungs- und
Anmeldefunktionen sowie der Nutzung des Nutzerkontos,
speichern wird die IP-Adresse und den Zeitpunkt der jeweiligen
Nutzerhandlung. Die Speicherung erfolgt auf Grundlage unserer
berechtigten Interessen, als auch der Nutzer an Schutz vor
Missbrauch und sonstiger unbefugter Nutzung. Eine Weitergabe
dieser Daten an Dritte erfolgt grundsätzlich nicht, außer sie
ist zur Verfolgung unserer Ansprüche erforderlich oder es
besteht hierzu besteht eine gesetzliche Verpflichtung gem.
Art. 6 Abs. 1 lit. c DSGVO. Die IP-Adressen werden spätestens
nach 7 Tagen anonymisiert oder gelöscht.
DISQUS-Kommentarfunktion
Wir setzen auf Grundlage unserer berechtigten Interessen an
einer effizienten, sicheren und nutzerfreundlichen
Kommentarverwaltung gem. Art. 6 Abs. 1 lit. f. DSGVO den
Kommentardienst DISQUS, angeboten von der DISQUS, Inc., 301
Howard St, Floor 3 San Francisco, California- 94105, USA, ein.
DISQUS ist unter dem Privacy-Shield-Abkommen zertifiziert und
bietet hierdurch eine Garantie, das europäische
Datenschutzrecht einzuhalten:
https://www.privacyshield.gov/participant?id=a2zt0000000TRkEAAW&status=Active.
Zur Nutzung der DISQUS Kommentarfunktion können Nutzer sich
über ein eigenes DISQUS-Nutzer-Konto oder einen bestehende
Social-Media-Konten (z.B. OpenID, Facebook, Twitter oder
Google) anmelden. Hierbei werden die Anmeldedaten der Nutzer
durch DISQS von den Plattformen bezogen. Es ist ebenfalls
möglich, die DISQUS-Kommentarfunktion als Gast, ohne
Erstellung oder Verwendung Nutzerkontos bei DISQUS oder einem
der angegebenen Social-Media-Anbieter, zu nutzen.
Wir betten lediglich DISQUS mit seinen Funktionen in unsere
Website ein, wobei wir auf die Kommentare der Nutzer Einfluss
nehmen können. Die Nutzer treten jedoch in eine unmittelbare
Vertragsbeziehung mit DISQUS, in deren Rahmen DISQS die
Kommentare der Nutzer verarbeitet und ein Ansprechpartner für
etwaige Löschung der Daten der Nutzer ist. Wir verweisen
hierbei auf die Datenschutzerklärung von DISQUS:
https://help.disqus.com/terms-and-policies/disqus-privacy-policy
und weisen die Nutzer ebenfalls darauf hin, dass sie davon
ausgehen können, dass DISQUS neben dem Kommentarinhalt auch
deren IP-Adresse und den Zeitpunkt des Kommentars speichert
sowie Cookies auf den Rechnern der Nutzer speichert und zur
Darstellung von Werbung nutzen kann. Nutzer können jedoch der
Verarbeitung ihrer Daten zwecks Darstellung von Anzeigen
widersprechen: https://disqus.com/data-sharing-settings.
Kommentare und Beiträge
Wenn Nutzer Kommentare oder sonstige Beiträge hinterlassen,
können ihre IP-Adressen auf Grundlage unserer berechtigten
Interessen im Sinne des Art. 6 Abs. 1 lit. f. DSGVO für 7 Tage
gespeichert werden. Das erfolgt zu unserer Sicherheit, falls
jemand in Kommentaren und Beiträgen widerrechtliche Inhalte
hinterlässt (Beleidigungen, verbotene politische Propaganda,
etc.). In diesem Fall können wir selbst für den Kommentar oder
Beitrag belangt werden und sind daher an der Identität des
Verfassers interessiert.
Des Weiteren behalten wir uns vor, auf Grundlage unserer
berechtigten Interessen gem. Art. 6 Abs. 1 lit. f. DSGVO, die
Angaben der Nutzer zwecks Spamerkennung zu verarbeiten.
Auf derselben Rechtsgrundlage behalten wir uns vor, im Fall
von Umfragen die IP-Adressen der Nutzer für deren Dauer zu
speichern und Cookis zu verwenden, um Mehrfachabstimmungen zu
vermeiden.
Die im Rahmen der Kommentare und Beiträge angegebenen Daten,
werden von uns bis zum Widerspruch der Nutzer dauerhaft
gespeichert.
Kommentarabonnements
Die Nachfolgekommentare können durch Nutzer mit deren
Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO abonniert werden.
Die Nutzer erhalten eine Bestätigungsemail, um zu überprüfen,
ob sie der Inhaber der eingegebenen Emailadresse sind. Nutzer
können laufende Kommentarabonnements jederzeit abbestellen.
Die Bestätigungsemail wird Hinweise zu den
Widerrufsmöglichkeiten enthalten. Für die Zwecke des
Nachweises der Einwilligung der Nutzer, speichern wir den
Anmeldezeitpunkt nebst der IP-Adresse der Nutzer und löschen
diese Informationen, wenn Nutzer sich von dem Abonnement
abmelden.
Sie können den Empfang unseres Abonnemenets jederzeit
kündigen, d.h. Ihre Einwilligungen widerrufen. Wir können die
ausgetragenen E-Mailadressen bis zu drei Jahren auf Grundlage
unserer berechtigten Interessen speichern bevor wir sie
löschen, um eine ehemals gegebene Einwilligung nachweisen zu
können. Die Verarbeitung dieser Daten wird auf den Zweck einer
möglichen Abwehr von Ansprüchen beschränkt. Ein individueller
Löschungsantrag ist jederzeit möglich, sofern zugleich das
ehemalige Bestehen einer Einwilligung bestätigt wird.
Akismet Anti-Spam-Prüfung
Unser Onlineangebot nutzt den Dienst „Akismet“, der von der
Automattic Inc., 60 29th Street #343, San Francisco, CA 94110,
USA, angeboten wird. Die Nutzung erfolgt auf Grundlage unserer
berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f)
DSGVO. Mit Hilfe dieses Dienstes werden Kommentare echter
Menschen von Spam-Kommentaren unterschieden. Dazu werden alle
Kommentarangaben an einen Server in den USA verschickt, wo sie
analysiert und für Vergleichszwecke vier Tage lang gespeichert
werden. Ist ein Kommentar als Spam eingestuft worden, werden
die Daten über diese Zeit hinaus gespeichert. Zu diesen
Angaben gehören der eingegebene Name, die Emailadresse, die
IP-Adresse, der Kommentarinhalt, der Referrer, Angaben zum
verwendeten Browser sowie dem Computersystem und die Zeit des
Eintrags.
Nähere Informationen zur Erhebung und Nutzung der Daten durch
Akismet finden sich in den Datenschutzhinweisen von
Automattic: https://automattic.com/privacy/.
Nutzer können gerne Pseudonyme nutzen, oder auf die Eingabe
des Namens oder der Emailadresse verzichten. Sie können die
Übertragung der Daten komplett verhindern, indem Sie unser
Kommentarsystem nicht nutzen. Das wäre schade, aber leider
sehen wir sonst keine Alternativen, die ebenso effektiv
arbeiten.
Abruf von Profilbildern bei Gravatar
Wir setzen innerhalb unseres Onlineangebotes und insbesondere
im Blog den Dienst Gravatar der Automattic Inc., 60 29th
Street #343, San Francisco, CA 94110, USA, ein.
Gravatar ist ein Dienst, bei dem sich Nutzer anmelden und
Profilbilder und ihre E-Mailadressen hinterlegen können. Wenn
Nutzer mit der jeweiligen E-Mailadresse auf anderen
Onlinepräsenzen (vor allem in Blogs) Beiträge oder Kommentare
hinterlassen, können so deren Profilbilder neben den Beiträgen
oder Kommentaren dargestellt werden. Hierzu wird die von den
Nutzern mitgeteilte E-Mailadresse an Gravatar zwecks Prüfung,
ob zu ihr ein Profil gespeichert ist, verschlüsselt
übermittelt. Dies ist der einzige Zweck der Übermittlung der
E-Mailadresse und sie wird nicht für andere Zwecke verwendet,
sondern danach gelöscht.
Die Nutzung von Gravatar erfolgt auf Grundlage unserer
berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f)
DSGVO, da wir mit Hilfe von Gravatar den Beitrags- und
Kommentarverfassern die Möglichkeit bieten ihre Beiträge mit
einem Profilbild zu personalisieren.
Durch die Anzeige der Bilder bringt Gravatar die IP-Adresse
der Nutzer in Erfahrung, da dies für eine Kommunikation
zwischen einem Browser und einem Onlineservice notwendig ist.
Nähere Informationen zur Erhebung und Nutzung der Daten durch
Gravatar finden sich in den Datenschutzhinweisen von
Automattic: https://automattic.com/privacy/.
Wenn Nutzer nicht möchten, dass ein mit Ihrer E-Mail-Adresse
bei Gravatar verknüpftes Benutzerbild in den Kommentaren
erscheint, sollten Sie zum Kommentieren eine E-Mail-Adresse
nutzen, welche nicht bei Gravatar hinterlegt ist. Wir weisen
ferner darauf hin, dass es auch möglich ist eine anonyme oder
gar keine E-Mailadresse zu verwenden, falls die Nutzer nicht
wünschen, dass die eigene E-Mailadresse an Gravatar übersendet
wird. Nutzer können die Übertragung der Daten komplett
verhindern, indem Sie unser Kommentarsystem nicht nutzen.
Abruf von Emojis und Smilies
Innerhalb unseres WordPress-Blogs werden grafische Emojis
(bzw. Smilies), d.h. kleine grafische Dateien, die Gefühle
ausdrücken, eingesetzt, die von externen Servern bezogen
werden. Hierbei erheben die Anbieter der Server, die
IP-Adressen der Nutzer. Dies ist notwendig, damit die
Emojie-Dateien an die Browser der Nutzer übermittelt werden
können. Der Emojie-Service wird von der Automattic Inc., 60
29th Street #343, San Francisco, CA 94110, USA, angeboten.
Datenschutzhinweise von Automattic:
https://automattic.com/privacy/. Die verwendeten
Server-Domains sind s.w.org und twemoji.maxcdn.com, wobei es
sich unseres Wissens nach um sog. Content-Delivery-Networks
handelt, also Server, die lediglich einer schnellen und
sicheren Übermittlung der Dateien dienen und die
personenbezogenen Daten der Nutzer nach der Übermittlung
gelöscht werden.
Die Nutzung der Emojis erfolgt auf Grundlage unserer
berechtigten Interessen, d.h. Interesse an einer attraktiven
Gestaltung unseres Onlineangebotes gem. Art. 6 Abs. 1 lit. f.
DSGVO.
Flattr
Innerhalb dieses Onlineangebotes sind Schaltflächen des
Micropayment-Dienstes „Flattr“ eingebunden, der von der Firma
Flattr Network Ltd. mit Sitz in 2nd Floor, White bear yard
114A, Clerkenwell Road, London, Middlesex, England, EC1R 5DF,
Großbritannien, betrieben wird. Wenn Sie Seiten dieses
Internetangebots, die diese Schaltflächen enthalten, aufrufen,
wird von Ihrem Browser eine direkte Verbindung zu Servern von
Flattr hergestellt.
Sofern Nutzer bei Flattr ein Konto angelegt haben, mit dem sie
gleichzeitig eingeloggt sind, erhält Flattr die Information,
dass Nutzer die jeweilige Seite dieses Onlineangebots besucht
haben. Sofern Nutzer ein Flattr-Konto besitzen, eingeloggt
sind und mit der Schaltfläche interagieren, werden
Informationen darüber an Flattr übermittelt und nach den dort
geltenden Richtlinien dort zu Abrechnungszwecken gespeichert.
Auch wenn Nutzer nicht eingeloggt sind, können ggf.
Nutzungsdaten erhoben und auch gespeichert werden. Wie Ihre
Daten genau verarbeitet werden, wenn Sie die
Flattr-Schaltfläche anklicken, erfahren Nutzer unter
https://flattr.com/privacy.
Kontaktaufnahme
Bei der Kontaktaufnahme mit uns (z.B. per Kontaktformular,
E-Mail, Telefon oder via sozialer Medien) werden die Angaben
des Nutzers zur Bearbeitung der Kontaktanfrage und deren
Abwicklung gem. Art. 6 Abs. 1 lit. b) DSGVO verarbeitet. Die
Angaben der Nutzer können in einem
Customer-Relationship-Management System (“CRM System”) oder
vergleichbarer Anfragenorganisation gespeichert werden.
Wir löschen die Anfragen, sofern diese nicht mehr erforderlich
sind. Wir überprüfen die Erforderlichkeit alle zwei Jahre;
Ferner gelten die gesetzlichen Archivierungspflichten.
Hosting und E-Mail-Versand
Die von uns in Anspruch genommenen Hosting-Leistungen dienen
der Zurverfügungstellung der folgenden Leistungen:
Infrastruktur- und Plattformdienstleistungen, Rechenkapazität,
Speicherplatz und Datenbankdienste, E-Mail-Versand,
Sicherheitsleistungen sowie technische Wartungsleistungen, die
wir zum Zwecke des Betriebs dieses Onlineangebotes einsetzen.
Hierbei verarbeiten wir, bzw. unser Hostinganbieter
Bestandsdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten,
Nutzungsdaten, Meta- und Kommunikationsdaten von Kunden,
Interessenten und Besuchern dieses Onlineangebotes auf
Grundlage unserer berechtigten Interessen an einer effizienten
und sicheren Zurverfügungstellung dieses Onlineangebotes gem.
Art. 6 Abs. 1 lit. f DSGVO i.V.m. Art. 28 DSGVO (Abschluss
Auftragsverarbeitungsvertrag).
Erhebung von Zugriffsdaten und Logfiles
Wir, bzw. unser Hostinganbieter, erhebt auf Grundlage unserer
berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f.
DSGVO Daten über jeden Zugriff auf den Server, auf dem sich
dieser Dienst befindet (sogenannte Serverlogfiles). Zu den
Zugriffsdaten gehören Name der abgerufenen Webseite, Datei,
Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung
über erfolgreichen Abruf, Browsertyp nebst Version, das
Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte
Seite), IP-Adresse und der anfragende Provider.
Logfile-Informationen werden aus Sicherheitsgründen (z.B. zur
Aufklärung von Missbrauchs- oder Betrugshandlungen) für die
Dauer von maximal 7 Tagen gespeichert und danach gelöscht.
Daten, deren weitere Aufbewahrung zu Beweiszwecken
erforderlich ist, sind bis zur endgültigen Klärung des
jeweiligen Vorfalls von der Löschung ausgenommen.
Google Tag Manager
Google Tag Manager ist eine Lösung, mit der wir sog.
Website-Tags über eine Oberfläche verwalten können (und so
z.B. Google Analytics sowie andere Google-Marketing-Dienste in
unser Onlineangebot einbinden). Der Tag Manager selbst
(welches die Tags implementiert) verarbeitet keine
personenbezogenen Daten der Nutzer. Im Hinblick auf die
Verarbeitung der personenbezogenen Daten der Nutzer wird auf
die folgenden Angaben zu den Google-Diensten verwiesen.
Nutzungsrichtlinien:
https://www.google.com/intl/de/tagmanager/use-policy.html.
Google Analytics
Wir setzen auf Grundlage unserer berechtigten Interessen (d.h.
Interesse an der Analyse, Optimierung und wirtschaftlichem
Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1
lit. f. DSGVO) Google Analytics, einen Webanalysedienst der
Google LLC („Google“) ein. Google verwendet Cookies. Die durch
das Cookie erzeugten Informationen über Benutzung des
Onlineangebotes durch die Nutzer werden in der Regel an einen
Server von Google in den USA übertragen und dort gespeichert.
Google ist unter dem Privacy-Shield-Abkommen zertifiziert und
bietet hierdurch eine Garantie, das europäische
Datenschutzrecht einzuhalten
(https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).
Google wird diese Informationen in unserem Auftrag benutzen,
um die Nutzung unseres Onlineangebotes durch die Nutzer
auszuwerten, um Reports über die Aktivitäten innerhalb dieses
Onlineangebotes zusammenzustellen und um weitere, mit der
Nutzung dieses Onlineangebotes und der Internetnutzung
verbundene Dienstleistungen, uns gegenüber zu erbringen. Dabei
können aus den verarbeiteten Daten pseudonyme Nutzungsprofile
der Nutzer erstellt werden.
Wir setzen Google Analytics nur mit aktivierter
IP-Anonymisierung ein. Das bedeutet, die IP-Adresse der Nutzer
wird von Google innerhalb von Mitgliedstaaten der Europäischen
Union oder in anderen Vertragsstaaten des Abkommens über den
Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen
wird die volle IP-Adresse an einen Server von Google in den
USA übertragen und dort gekürzt.
Die von dem Browser des Nutzers übermittelte IP-Adresse wird
nicht mit anderen Daten von Google zusammengeführt. Die Nutzer
können die Speicherung der Cookies durch eine entsprechende
Einstellung ihrer Browser-Software verhindern; die Nutzer
können darüber hinaus die Erfassung der durch das Cookie
erzeugten und auf ihre Nutzung des Onlineangebotes bezogenen
Daten an Google sowie die Verarbeitung dieser Daten durch
Google verhindern, indem sie das unter folgendem Link
verfügbare Browser-Plugin herunterladen und installieren:
http://tools.google.com/dlpage/gaoptout?hl=de.
Weitere Informationen zur Datennutzung durch Google,
Einstellungs- und Widerspruchsmöglichkeiten, erfahren Sie in
der Datenschutzerklärung von Google
(https://policies.google.com/technologies/ads) sowie in den
Einstellungen für die Darstellung von Werbeeinblendungen durch
Google (https://adssettings.google.com/authenticated).
Die personenbezogenen Daten der Nutzer werden nach 14 Monaten
gelöscht oder anonymisiert.
Google Universal Analytics
Wir setzen Google Analytics in der Ausgestaltung als
„Universal-Analytics“ ein. „Universal Analytics“ bezeichnet
ein Verfahren von Google Analytics, bei dem die Nutzeranalyse
auf Grundlage einer pseudonymen Nutzer-ID erfolgt und damit
ein pseudonymes Profil des Nutzers mit Informationen aus der
Nutzung verschiedener Geräten erstellt wird (sog.
„Cross-Device-Tracking“).
Zielgruppenbildung mit Google Analytics
Wir setzen Google Analytics ein, um die durch innerhalb von
Werbediensten Googles und seiner Partner geschalteten
Anzeigen, nur solchen Nutzern anzuzeigen, die auch ein
Interesse an unserem Onlineangebot gezeigt haben oder die
bestimmte Merkmale (z.B. Interessen an bestimmten Themen oder
Produkten, die anhand der besuchten Webseiten bestimmt werden)
aufweisen, die wir an Google übermitteln (sog. „Remarketing-“,
bzw. „Google-Analytics-Audiences“). Mit Hilfe der Remarketing
Audiences möchten wir auch sicherstellen, dass unsere Anzeigen
dem potentiellen Interesse der Nutzer entsprechen.
Jetpack (WordPress Stats)
Wir nutzen auf Grundlage unserer berechtigten Interessen (d.h.
Interesse an der Analyse, Optimierung und wirtschaftlichem
Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1
lit. f. DSGVO) das Plugin Jetpack (hier die Unterfunktion
„Wordpress Stats“), welches ein Tool zur statistischen
Auswertung der Besucherzugriffe einbindet und von Automattic
Inc., 60 29th Street #343, San Francisco, CA 94110, USA.
Jetpack verwendet sog. „Cookies“, Textdateien, die auf Ihrem
Computer gespeichert werden und die eine Analyse der Benutzung
der Website durch Sie ermöglichen.
Die durch das Cookie erzeugten Informationen über Ihre
Benutzung dieses Onlineangebotes werden auf einem Server in
den USA gespeichert. Dabei können aus den verarbeiteten Daten
Nutzungsprofile der Nutzer erstellt werden, wobei diese nur zu
Analyse- und nicht zu Werbezwecken eingesetzt werden. Weitere
Informationen erhalten Sie in den Datenschutzerklärungen von
Automattic: https://automattic.com/privacy/ und Hinweisen zu
Jetpack-Cookies: https://jetpack.com/support/cookies/.
Onlinepräsenzen in sozialen Medien
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke
und Plattformen, um mit den dort aktiven Kunden, Interessenten
und Nutzern kommunizieren und sie dort über unsere Leistungen
informieren zu können. Beim Aufruf der jeweiligen Netzwerke
und Plattformen gelten die Geschäftsbedingungen und die
Datenverarbeitungsrichtlinien deren jeweiligen Betreiber.
Soweit nicht anders im Rahmen unserer Datenschutzerklärung
angegeben, verarbeiten wir die Daten der Nutzer sofern diese
mit uns innerhalb der sozialen Netzwerke und Plattformen
kommunizieren, z.B. Beiträge auf unseren Onlinepräsenzen
verfassen oder uns Nachrichten zusenden.
Einbindung von Diensten und Inhalten Dritter
Wir setzen innerhalb unseres Onlineangebotes auf Grundlage
unserer berechtigten Interessen (d.h. Interesse an der
Analyse, Optimierung und wirtschaftlichem Betrieb unseres
Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO)
Inhalts- oder Serviceangebote von Drittanbietern ein, um deren
Inhalte und Services, wie z.B. Videos oder Schriftarten
einzubinden (nachfolgend einheitlich bezeichnet als
“Inhalte”).
Dies setzt immer voraus, dass die Drittanbieter dieser
Inhalte, die IP-Adresse der Nutzer wahrnehmen, da sie ohne die
IP-Adresse die Inhalte nicht an deren Browser senden könnten.
Die IP-Adresse ist damit für die Darstellung dieser Inhalte
erforderlich. Wir bemühen uns nur solche Inhalte zu verwenden,
deren jeweilige Anbieter die IP-Adresse lediglich zur
Auslieferung der Inhalte verwenden. Drittanbieter können
ferner so genannte Pixel-Tags (unsichtbare Grafiken, auch als
“Web Beacons” bezeichnet) für statistische oder
Marketingzwecke verwenden. Durch die “Pixel-Tags” können
Informationen, wie der Besucherverkehr auf den Seiten dieser
Website ausgewertet werden. Die pseudonymen Informationen
können ferner in Cookies auf dem Gerät der Nutzer gespeichert
werden und unter anderem technische Informationen zum Browser
und Betriebssystem, verweisende Webseiten, Besuchszeit sowie
weitere Angaben zur Nutzung unseres Onlineangebotes enthalten,
als auch mit solchen Informationen aus anderen Quellen
verbunden werden.
Youtube
Wir binden die Videos der Plattform “YouTube” des Anbieters
Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA
94043, USA, ein. Datenschutzerklärung:
https://www.google.com/policies/privacy/, Opt-Out:
https://adssettings.google.com/authenticated.
Google Fonts
Wir binden die Schriftarten (“Google Fonts”) des Anbieters
Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA
94043, USA, ein. Datenschutzerklärung:
https://www.google.com/policies/privacy/, Opt-Out:
https://adssettings.google.com/authenticated.
Google ReCaptcha
Wir binden die Funktion zur Erkennung von Bots, z.B. bei
Eingaben in Onlineformularen (“ReCaptcha”) des Anbieters
Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA
94043, USA, ein. Datenschutzerklärung:
https://www.google.com/policies/privacy/, Opt-Out:
https://adssettings.google.com/authenticated.
Google Maps
Wir binden die Landkarten des Dienstes “Google Maps” des
Anbieters Google LLC, 1600 Amphitheatre Parkway, Mountain
View, CA 94043, USA, ein. Zu den verarbeiteten Daten können
insbesondere IP-Adressen und Standortdaten der Nutzer gehören,
die jedoch nicht ohne deren Einwilligung (im Regelfall im
Rahmen der Einstellungen ihrer Mobilgeräte vollzogen), erhoben
werden. Die Daten können in den USA verarbeitet werden.
Datenschutzerklärung:
https://www.google.com/policies/privacy/, Opt-Out:
https://adssettings.google.com/authenticated.
Typekit-Schriftarten von Adobe
Wir setzen auf Grundlage unserer berechtigten Interessen (d.h.
Interesse an der Analyse, Optimierung und wirtschaftlichem
Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1
lit. f. DSGVO) externe “Typekit”-Schriftarten des Anbieters
Adobe Systems Software Ireland Limited, 4-6 Riverwalk,
Citywest Business Campus, Dublin 24, Republic of Ireland ein.
Adobe ist unter dem Privacy-Shield-Abkommen zertifiziert und
bietet hierdurch eine Garantie, das europäische
Datenschutzrecht einzuhalten
(https://www.privacyshield.gov/participant?id=a2zt0000000TNo9AAG&status=Active).
Verwendung von Facebook Social Plugins
Wir nutzen auf Grundlage unserer berechtigten Interessen (d.h.
Interesse an der Analyse, Optimierung und wirtschaftlichem
Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1
lit. f. DSGVO) Social Plugins (“Plugins”) des sozialen
Netzwerkes facebook.com, welches von der Facebook Ireland
Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2,
Irland betrieben wird (“Facebook”). Die Plugins können
Interaktionselemente oder Inhalte (z.B. Videos, Grafiken oder
Textbeiträge) darstellen und sind an einem der Facebook Logos
erkennbar (weißes „f“ auf blauer Kachel, den Begriffen “Like”,
“Gefällt mir” oder einem „Daumen hoch“-Zeichen) oder sind mit
dem Zusatz “Facebook Social Plugin” gekennzeichnet. Die Liste
und das Aussehen der Facebook Social Plugins kann hier
eingesehen werden:
https://developers.facebook.com/docs/plugins/.
Facebook ist unter dem Privacy-Shield-Abkommen zertifiziert
und bietet hierdurch eine Garantie, das europäische
Datenschutzrecht einzuhalten
(https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active).
Wenn ein Nutzer eine Funktion dieses Onlineangebotes aufruft,
die ein solches Plugin enthält, baut sein Gerät eine direkte
Verbindung mit den Servern von Facebook auf. Der Inhalt des
Plugins wird von Facebook direkt an das Gerät des Nutzers
übermittelt und von diesem in das Onlineangebot eingebunden.
Dabei können aus den verarbeiteten Daten Nutzungsprofile der
Nutzer erstellt werden. Wir haben daher keinen Einfluss auf
den Umfang der Daten, die Facebook mit Hilfe dieses Plugins
erhebt und informiert die Nutzer daher entsprechend unserem
Kenntnisstand.
Durch die Einbindung der Plugins erhält Facebook die
Information, dass ein Nutzer die entsprechende Seite des
Onlineangebotes aufgerufen hat. Ist der Nutzer bei Facebook
eingeloggt, kann Facebook den Besuch seinem Facebook-Konto
zuordnen. Wenn Nutzer mit den Plugins interagieren, zum
Beispiel den Like Button betätigen oder einen Kommentar
abgeben, wird die entsprechende Information von Ihrem Gerät
direkt an Facebook übermittelt und dort gespeichert. Falls ein
Nutzer kein Mitglied von Facebook ist, besteht trotzdem die
Möglichkeit, dass Facebook seine IP-Adresse in Erfahrung
bringt und speichert. Laut Facebook wird in Deutschland nur
eine anonymisierte IP-Adresse gespeichert.
Zweck und Umfang der Datenerhebung und die weitere
Verarbeitung und Nutzung der Daten durch Facebook sowie die
diesbezüglichen Rechte und Einstellungsmöglichkeiten zum
Schutz der Privatsphäre der Nutzer, können diese den
Datenschutzhinweisen von Facebook entnehmen:
https://www.facebook.com/about/privacy/.
Wenn ein Nutzer Facebookmitglied ist und nicht möchte, dass
Facebook über dieses Onlineangebot Daten über ihn sammelt und
mit seinen bei Facebook gespeicherten Mitgliedsdaten
verknüpft, muss er sich vor der Nutzung unseres
Onlineangebotes bei Facebook ausloggen und seine Cookies
löschen. Weitere Einstellungen und Widersprüche zur Nutzung
von Daten für Werbezwecke, sind innerhalb der
Facebook-Profileinstellungen möglich:
https://www.facebook.com/settings?tab=ads oder über die
US-amerikanische Seite http://www.aboutads.info/choices/ oder
die EU-Seite http://www.youronlinechoices.com/. Die
Einstellungen erfolgen plattformunabhängig, d.h. sie werden
für alle Geräte, wie Desktopcomputer oder mobile Geräte
übernommen.
Twitter
Innerhalb unseres Onlineangebotes können Funktionen und
Inhalte des Dienstes Twitter, angeboten durch die Twitter
Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103,
USA, eingebunden werden. Hierzu können z.B. Inhalte wie
Bilder, Videos oder Texte und Schaltflächen gehören, mit denen
Nutzer Inhalte dieses Onlineangebotes innerhalb von Twitter
teilen können. Sofern die Nutzer Mitglieder der Plattform
Twitter sind, kann Twitter den Aufruf der o.g. Inhalte und
Funktionen den dortigen Profilen der Nutzer zuordnen. Twitter
ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet
hierdurch eine Garantie, das europäische Datenschutzrecht
einzuhalten
(https://www.privacyshield.gov/participant?id=a2zt0000000TORzAAO&status=Active).
Datenschutzerklärung: https://twitter.com/de/privacy, Opt-Out:
https://twitter.com/personalization.
Instagram
Innerhalb unseres Onlineangebotes können Funktionen und
Inhalte des Dienstes Instagram, angeboten durch die Instagram
Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA,
eingebunden werden. Hierzu können z.B. Inhalte wie Bilder,
Videos oder Texte und Schaltflächen gehören, mit denen Nutzer
Inhalte dieses Onlineangebotes innerhalb von Instagram teilen
können. Sofern die Nutzer Mitglieder der Plattform Instagram
sind, kann Instagram den Aufruf der o.g. Inhalte und
Funktionen den dortigen Profilen der Nutzer zuordnen.
Datenschutzerklärung von Instagram:
http://instagram.com/about/legal/privacy/.