Datenschutzerklärung

Die vorliegende Datenschutzerklärung hat zum Ziel, Sie möglichst umfassend über die Vorgänge, die Zwecke und den Ausmaß der Verarbeitung Ihrer personenbezogenen Daten, des Weiteren zusammenfassend als „Daten“ bezeichnet. Im Zusammenhang mit der Nutzung unserer Onlinepräsenz „sapad.de“ inklusive aller Unterseiten und Domains und darauf befindlichen Inhalten und Funktionen, sowie externer Webauftritte, wie unserem Auftritt in den sozialen Medien (des Weiteren zusammenfassend als „Onlineangebot“ bezeichnet) zu informieren. Die hier verwendeten und nicht näher erläuterten Begriffe sind im Sinne der Datenschutzgrundverordnung (DSGVO) Art. 4 zu deuten.


Verantwortlicher für den Datenschutz

Firma: Sapad-travel, Inhaber Nina Gennings
Adresse: Kruppstrasse 40, 40227 Düsseldorf, Deutschland
Impressum: https://sapad.de/impressum-.html
E-Mail: sapad@gmx.de
Telefon: 00492119944220


Rechtsgrundlagen für die Datenverarbeitung

Entsprechend des Art. 13 der DSGVO verweisen wir auf die Rechtsgrundlagen unserer vorliegenden Datenverarbeitungstätigkeiten. Sollte die Rechtsgrundlage der Verarbeitung innerhalb der Datenschutzerklärung nicht gesondert benannt werden, so gelten die folgenden Verweise als maßgebend:
- Datenverarbeitung zur Ermöglichung der Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen und die Beantwortung von Kundenanfragen: Art. 6 Abs. 1 Buchstabe b. der DSGVO.
- Datenverarbeitung zur Wahrung lebenswichtiger Interessen der betroffenen Person oder einer anderen natürlichen Person: Art. 6 Abs. 1 Buchstabe d. der DSGVO.
- Einholung von Einwilligungen zur Datenverarbeitung: Art. 6 Abs. 1 Buchstabe a. und Art. 7 der DSGVO.


Begriffdefinitionen

„Personenbezogene Daten“ bezeichnen alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden "betroffene Person") beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.

"Verarbeitung" bezeichnet jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

"Pseudonymisierung" bezeichnet die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

"Profiling" bezeichnet jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

„Verantwortlicher“ bezeichnet die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

„Auftragsverarbeiter“ bezeichnet eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.


Betroffene Personen

Nutzer und Besucher des vorliegenden Onlineangebotes, des weiteren inkludiert in dem Begriff „Nutzer“.


Rechte der Betroffenen

Als Nutzer unseres Onlineangebotes sind Sie im Recht, von uns eine Bestätigung darüber zu verlangen, ob Ihre personenbezogenen Daten verarbeitet werden oder wurden und auf Auskunft über den Inhalt und Volumen dieser Daten sowie auf weiterführende Auskünfte und Kopien Ihrer Daten laut Art. 15 der DSGVO einzuholen.

Nach den Vorgaben des Art. 17 der DSGVO haben Sie als Nutzer das Recht zu verlangen, dass auf Sie bezogene Daten sofort entfernt werden, oder entsprechend den Vorgaben im Art. 18 der DSGVO deren Verarbeitung begrenzen zu lassen.

Entsprechend Art. 16 der DSGVO haben Sie das Recht jederzeit die Komplettierung der auf Sie bezogenen Daten oder deren Korrektur, im Fall vom Vorliegen von unrichtigen oder irreführenden Daten oder Unstimmigkeiten in diesen, zu verlangen. Entsprechend dem Art. 77 des DSGVO haben Sie als Nutzer das Recht, eine Beschwerde mit Bezug auf die Datenverarbeitung bei der verantwortlichen Aufsichtsbehörde einzusenden.

Nach den Vorgaben des Art. 20 der DSGVO haben Sie als Nutzer das Recht die auf Sie bezogenen Daten, welche Sie uns bereitgestellt haben, von uns in gängiger elektronischer und maschinenlesbarer Form zu erhalten und die Weiterleitung dieser an andere Verantwortliche zu erwirken.


Recht auf Widerruf

Als Nutzer besitzen Sie das Recht zuvor an uns erteilte Einwilligungen zur Datenverarbeitung gem. Art. 7 Abs. 3 der DSGVO jederzeit ohne Angabe von Gründen mit Wirkung für die Zukunft zurückzuziehen.

Das aktuelle Onlineangebot richtet sich nicht an Minderjährige und 16 Jahren. Sollte ein Minderjähriger selbstständig Erklärungen zur Verarbeitung seiner Daten uns gegenüber gegeben haben, z. B. eine Opt-In-Bestätigung für Cookie Verwendung nach Art. 6 Abs. 1 Buchstabe a. und Art. 7 DSGVO, erfolgt die Verarbeitung auf Grundlage unserer berechtigten Interessen und unter der Annahme der Minderjährige habe die Implikationen seiner Erklärung berücksichtigt. Sollte die besagte Datenverarbeitung aus Sicht seiner Erziehungsberechtigten unerwünscht sein, bitten wir Sie uns darüber zu informieren, damit wir die betroffenen Daten identifizieren und löschen können.


Recht auf Widerspruch

Sie haben die Möglichkeit die an uns erteilte Genehmigung zur zukünftigen Verarbeitung der auf Sie bezogene Daten durch uns entsprechend des Art. 21 der DSGVO jederzeit ohne Angabe von Gründen zu widersprechen. Insbesondere kann der Widerspruch gegen die Verarbeitung der Daten mit dem Ziel der Direktwerbung ausgesprochen werden.


Entfernung personenbezogener Daten

Entsprechend der Anforderung von Art. 17, 18 der DSGVO werden personenbezogene Daten durch uns entfernt oder in Ihrer Verarbeitung eingegrenzt. Falls es nicht ausdrücklich anders vermerkt ist, werden die gesammelten Datensätze zeitig nach der Erfüllung Ihres Sammlungszweckes entfernt, es sei denn, der Entfernung stehen rechtliche Aufbewahrungspflichten entgegen. In diesem Fall wird deren weitere Verwertung durch uns eingegrenzt und nicht mehr weiterverarbeitet, beispielsweise können Personendaten, welche aus steuerrechtlichen oder handelsrechtlichen Gründen eine längere Aufbewahrungsfirst haben, von dieser Regelung betroffen sein.

Um die gesetzlichen Vorgaben in Deutschland für die Aufbewahrung von steuer- oder handelsrechtlichen Unterlagen zu erfüllen, müssen wir gemäß Abs. 4 HGB und § 147 Abs. 1 AO, 257 Abs. 1 Nr. 1 und 4 eine 10 jährige Aufbewahrungsfrist u. a. für Aufzeichnungen, Buchungsbelege und sonstige für die Besteuerung relevante Unterlagen und eine 6 jährige Aufbewahrungsfrist für Handelsbriefe gemäß Abs. 4 HGB, und § 257 Abs. 1 Nr. 2 und 3, einhalten.


Verarbeitungszweck

- Bearbeitung von Kontaktanfragen der Nutzer und Durchführung sonstiger für beide Seiten wünschenswerter Kommunikation.
- Darstellung des Onlineangebotes und seiner Inhalte und Darbietung seiner Funktionen.
- Allgemeine anonymisierte Reichweitenmessung und Marketingmaßnahmen.
- Sicherheitsmaßnahmen wie Abwehr von Missbrauchsversuchen des Onlineangebotes.


Typen der zu verarbeitenden Daten

-Kontaktdaten sind z. B., E-Mail Adressen, Fax- und Telefonnummern, Messenger Nicknamen.
-Bestandsdaten sind z. B., Namen, Anreden, Titel, Adressen, Postfachadressen.
-Nutzungsdaten sind z. B., heruntergeladene Inhalte, Betrachtungszeiten von Inhalten und besuchte Web(unter)Seiten.
- Meta und Kommunikationsdaten sind z. B. Hardware-Informationen, Browser Informationen, IP-Adressen und Spracheinstellungen.
-Inhaltsdaten sind z. B., bereitgestellte Texteingaben, Fotoaufnahmen, Videoaufnahmen und 3-D-Inhalte.


Sicherheitsmaßnahmen

Entsprechend des Art. 32 §1 der DSGVO treffen wir unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Höhe des Risikos für die Rechte und Freiheiten natürlicher Personen, geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Diese Maßnahmen schließen gegebenenfalls unter anderem Folgendes ein:

-Die Pseudonymisierung und Verschlüsselung personenbezogener Daten.
-Die Fähigkeit, die Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme und Dienste im Zusammenhang mit der Verarbeitung auf Dauer sicherzustellen.
-Die Fähigkeit, die Verfügbarkeit der personenbezogenen Daten und den Zugang zu ihnen bei einem physischen oder technischen Zwischenfall rasch wiederherzustellen.
-Ein Verfahren zur regelmäßigen Überprüfung, Bewertung und Evaluierung der Wirksamkeit der technischen und organisatorischen Maßnahmen zur Gewährleistung der Sicherheit der Verarbeitung.
-Ein Verfahren zur Wahrnehmung von Betroffenenrechten, Entfernung Ihrer Daten und zeitige Reaktion auf Gefährdung dieser Daten.

Zudem beziehen wir den Schutz personenbezogener Daten bereits bei der Auswahl von Hardware, Software sowie Verfahren bzw. deren Entwicklung, entsprechend dem Prinzip des Datenschutzes durch Technikgestaltung „Privacy by design“ und durch datenschutzfreundliche Voreinstellungen gemäß Art. 25 der DSGVO mit ein.


Zusammenarbeit mit Auftragsverarbeitern und dritten Parteien

Für den Fall, dass wir im Verlauf unserer Datenverarbeitung Daten an andere Personen und Unternehmen, wie externen Auftragsverarbeitern oder sonstigen Dritten, weitergeben, oder ihnen mit anderen Methoden mittelbaren oder unmittelbaren Zugang zu den Daten gewähren, geschieht dies nur auf Basis einer gesetzlichen Genehmigung bei Vorliegen unseres berechtigten Interesses. Als Beispiel kann die Weitergabe von personenbezogenen Daten an Dritte, wie an Zahlungsdienstleister oder Webhoster, aufgeführt werden, welche für die Erfüllung eines Vertrags oder vorvertraglicher Aktivitäten erforderlich ist, dessen Vertragspartei die betroffene Person ist, der Nutzer dieser Verarbeitung zugestimmt hat, dies durch eine rechtliche Verpflichtung erforderlich ist, oder auf Basis von sonstigen berechtigten Interessen, wie dem Einsatz von delegierten Bearbeitern „Outsourcing“ geschieht. In dem Falle, dass wir externe Parteien mit der Bearbeitung von Nutzerdaten beauftragen, so dient für diese Bearbeitung stets eines so genannter „Auftragsverarbeitungsvertrag“ nach Art. 28 der DSGVO als Basis.


Übermittlungen an Drittstaaten

Für den Fall, dass wir Nutzerdaten in einem Drittland außerhalb der Grenzen des Europäischen Wirtschaftsraums (EWR) oder der Europäischen Union (EU) verarbeiten oder dies als Resultat der Inanspruchnahme der Dienste von Drittanbietern, oder als Resultat der Übermittlung von Nutzerdaten an Dritte geschieht, so ereignet sich dies auf Grundlage der expliziten Genehmigung des Nutzers, einem berechtigtem Interesse unsererseits, wenn es notwendig für die Erfüllung unserer vertraglichen oder vorvertraglichen Pflichten ist oder aber einer rechtlichen Verpflichtung geschuldet ist. Mit der Ausnahme etwaiger gesetzlicher oder vertraglicher Erlaubnisse verarbeiten oder geben wir die Daten zur Verarbeitung in einem Drittland nur bei Vorhandensein der speziellen Voraussetzungen, welche aus dem Inhalt des Art. 44 der DSGVO hervorgehen, frei. Die Verwertung der Daten erfolgt in diesen Fällen z. B. auf Basis der Wahrung international anerkannter vertraglicher Verpflichtungen, auch „Standardvertragsklauseln“ genannt, oder durch Austausch ausschließlicher Garantien zwischen Fremdstaaten, wie der international anerkannten Sicherung eines den europäischen Gesetzen entsprechenden Datenschutzniveaus, dem „Privacy Shield“ Vertrag, zwischen USA und der EU.


Cookies und Recht auf Widerspruch gegen Direktwerbung

Der Begriff „Cookies“ bezeichnet hier kleine Textdateien, welche von Webseiten oder Apps auf Computern der Nutzer gespeichert werden. Die Hauptfunktion einer Cookie-Datei besteht darin, Informationen über den Nutzer, wie z. B. das Gerät mit welchem er das Onlineangebot aufruft, für die Zeit seines Besuches oder darüber hinaus elektronisch zu verwahren. Ein Cookie kann Träger für diverse Informationen sein, ist aber nicht ausführbar und stellt daher keine Gefahr für das Gerät des Nutzers da. „Persistente“ oder „Permanente“ Cookies bezeichnen solche Dateien, welche auch nach Beendigung des Browsers auf dem Gerät des Nutzers erhalten bleiben und bei erneutem Besuch der Ursprungsdomain wieder vom Webseitenserver ausgelesen werden können um so den Nutzer, bzw. sein Gerät wieder identifizieren zu können und diesem z. B. einen automatischen Login oder personalisierte Begrüßung anbieten zu können. „Session-Cookies“ oder „Transiente Cookies“ bezeichnen im Gegenzug eine Klasse von Cookies, welche nach Verlassen des Onlineangebotes und der Beendigung des Browsers automatisch gelöscht werden, diese können z. B. den Log-in-Status des Nutzers innerhalb einer Browsersitzung, auch bei zwischenzeitlichem Aufruf anderer Webseiten, speichern. Ein weiterer verbreiteter Zweck solcher Cookies ist die Speicherung erhobener Daten über Vorlieben und Interessen der Nutzer bezüglich der dargestellten Inhalte, welche für Marketingzwecke, Reichweitenmessung, oder allgemeine Optimierung der Webseite entsprechend der ausgewerteten Daten verwendet werden. Sowohl permanente als auch temporäre Cookies können von uns auf dem Onlineangebot eingesetzt werden, Details darüber können Sie im Folgenden dieser Datenschutzerklärung entnehmen.

Cookies, welche direkt vom Betreiber des Onlineangebotes gesetzt werden, bezeichnet man üblicherweise als „First-Party Cookies“ um diese von Cookies, welche durch Drittanbieter, z. B. Google Analytics, gesetzt werden zu unterscheiden, diese werden üblicherweise „Third-Party-Cookies“ genannt.

Falls Sie als Nutzer nicht wünschen, dass auf Ihren Geräten Cookies abgelegt werden, bitten wir Sie, die betreffende Option in den Einstellungen Ihres Webbrowsers zu ändern. Bereits vorhandene Cookies können ebenfalls mit Hilfe von Systemeinstellungen des Browsers oder externer Programme gelöscht, oder redaktiert werden. Die Blockierung von Cookies kann zu Beschränkungen der Funktionalität des vorliegenden, sowie zahlreicher fremder Onlineangebote führen.


Geschäftsrelevante Datenverarbeitung

Darüber hinaus verarbeiten wir noch Vertragsdaten wie Buchungsdatum, Vertragsgegenstand, Kundenkategorie, Interessenten und Geschäftspartner zum Zwecke der Erbringung vertraglicher Leistungen, Service und Kundenbetreuung, Marketing Maßnahmen, Marktforschung und Direktwerbung.


Vertragliche Leistungen

Die Datenverarbeitung in Bezug auf unsere Vertragspartner und Interessenten sowie anderen Auftraggeber und deren Kunden, (zusammenfassend als „Vertragspartner“ bezeichnet) entspricht Art. 6 Abs. 1 Buchstabe b. der DSGVO und hat zum Ziel diesen gegenüber unsere vertraglichen oder vorvertraglichen Leistungen erbringen zu können. Das jeweils zugrunde liegende Vertragsverhältnis regelt den Zweck, den Typ, das Volumen und die Notwendigkeit der bezeichneten Datenverarbeitung. Grundsätzlich verarbeiten wir spezielle Kategorien personenbezogener Daten nicht, es sei denn, diese bilden einen Teil einer beauftragten oder vertragsmäßigen Verarbeitung.

Exemplarisch seien als zu verarbeitende Personendaten hier die Stammdaten unserer Vertragspartner und Interessenten wie Anreden, Namen, Adressen und Postfachanschriften, Kontaktdaten wie E-Mail-Adressen, Telefonnummern und Messengerkontakte sowie vertraglich relevante Daten wie gebuchte und beanspruchte vertragliche Leistungen, vertragliche Kommunikation und Kontaktmöglichkeiten von Kontaktpersonen, Namen und Zahlungsdaten wie Bankverbindungen, vergangene Zahlungen und zukünftige Zahlungsziele genannt.

Die von uns erhobenen und verarbeiteten Daten dienen der Begründung und Erfüllung vertraglicher Leistungen an unsere Kunden und Geschäftspartner und sind für die oben genannten Ziele unentbehrlich. Wir bearbeiten die uns im Verlauf eines Auftrags überlassenen personenbezogenen Daten entsprechend den gesetzlichen Bestimmungen und den Auflagen der Auftraggeber. Die Weitergabe an externe Personen oder Unternehmen erfolgt nur in dem Falle, dass dies vertraglich zwingend erforderlich ist.

Im Verlauf der Benutzung unseres Onlineangebotes können wir die IP-Adresse und bestimmte Nutzereingaben zusammen mit einem Zeitstempel zeitlich begrenzt speichern. Diese Speicherung dient dem Schutz unserer berechtigten Interessen, z. B. der Abwehr von DDoS Attacken oder Betrugsversuchen sowie dem Interesse gutgläubiger Nutzer am Schutz vor Missbrauch und Einschränkung des Angebotes. Die Übermittlung dieser Daten an Dritte wird prinzipiell unterbleiben, es sei denn, diese ist zur Wahrung unseres berechtigten Interesses gemäß Art. 6 Abs. 1 Buchstabe f. der DSGVO erforderlich (sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Personen, die den Schutz personenbezogener Daten erfordern, überwiegen). Die Ausnahme aus dieser Regel bildet eine mögliche gesetzliche Regelung gemäß Art. 6 Abs. 1 Buchstabe c. der DSGVO.

Spätestens nach Ablauf der gesetzlichen oder vertraglichen Fürsorge-und Aufbewahrungspflichten, sowie nach Auslauf der für den Umgang mit möglichen Gewährleistungsansprüchen notwendigen Datenspeicherung, werden personenbezogene Daten endgültig gelöscht. Es werden alle 3 Jahre Prüfungen zur Erforderlichkeit der Aufbewahrung der gespeicherten Daten stattfinden.


Marktforschung, Reichweitenmessung und Betriebswirtschaftliche Analysen

Mit dem Ziel, unser Angebot auch in der Zukunft wirtschaftlich anbieten zu können, sind wir darauf angewiesen rechtzeitig auf sich verändernde Markttendenzen, Wünsche und Vorlieben unserer Vertragspartner und Nutzer reagieren zu können, dazu werten wir Daten mit dem Ziel der Optimierung des Marketings und der internen Marktforschung sowie der Verbesserung der Nutzfreundlichkeit aus. Hierzu verarbeiten wir die uns zur Verfügung stehenden personenbezogenen Daten über Geschäftsvorgänge, Aufträge, Anfragen und Webseitenbesuche aus, u. a. sind dies Nutzungsdaten und Statistiken, Metadaten, Vertragsdaten, Bestandsdaten, Zahlungsdaten und Kommunikationsdaten nach Art. 6 Abs. 1 Buchstabe f. der DSGVO. Dabei ist die Berücksichtigung der Profile von registrierten Nutzern mit Angaben wie z. B. der von diesen Personen in der Vergangenheit in Anspruch genommenen Leistungen und erfassten Präferenzen möglich. Die Grunddaten und Resultate der besagten Analysen dienen lediglich internen Zwecken und werden, mit möglicher Ausnahme von stark verallgemeinerten und anonymisierten Resultaten, z. B. Anzahl von Besuchern unserer Onlinepräsenz innerhalb eines Kalenderjahres, nicht öffentlich gemacht oder mit Dritten geteilt.

Diese aggregierten Analysen und Trendbestimmungen werden prinzipiell, wann immer möglich, anonym erstellt, in dem Fall, dass diese Analysen oder Profile personenbezogen sind, werden sie durch Kündigung der Nutzer bedingt gelöscht oder vollständig anonymisiert. Falls keine Kündigung erfolgt, geschieht dies nach verlauf zwei Jahren ab Beginn des Vertrages.


Büroorganisation, Administration, Kontaktmanagment, Finanzbuchhaltung

Analog zu der Datenverarbeitung in Verbindung mit der Erbringung vertragsrelevanter Leistungen verarbeiten wir ebenfalls notwendigerweise u. a. im Rahmen der Verwaltung und Organisation unseres Betriebs, in der Finanzbuchhaltung und im Zuge der Befolgung von gesetzlichen Pflichten, wie die Archivierung von digitalen Dokumenten nach GOBD, auf Grundlage des Art. 6 Abs. 1 Buchstabe c. und f. DSGVO, personenbezogene Daten unserer Nutzer und Kunden. Die besagte Datenverarbeitung erwächst aus unserer betrieblichen Notwendigkeit der Führung einer Finanzbuchhaltung, der Büroverwaltung- und Administration, sowie der gesetzlich vorgeschriebenen Archivierung von Daten und dient somit als Grundlage für den Bestand unserer Geschäftstätigkeiten, die Wahrnehmung unserer Pflichten und der Erbringung unserer Leistungen an Kunden und Partner. Hierbei übersenden wir personenbezogene Daten an berechtigte Behörden, wie die Finanzverwaltung oder Gerichte im Falle eines laufenden gerichtlichen Verfahrens oder Mahnverfahrens, an externe Steuerberater und Unternehmensberater, an externe Buchhaltungsfirmen oder an externe Wirtschaftsprüfer sowie weitere Gebührenstellen und Zahlungsdienstleister, wie Banken oder Inkassobüros.

Darüber hinaus speichern wir auf Basis unserer oben dargelegten betriebswirtschaftlichen Interessen Informationen zu Lieferanten, Veranstaltern, Dienstleistern und sonstigen potenziellen oder bestehenden Geschäftspartnern, z. B. zum Zwecke späterer Kontaktaufnahme oder Angebotseinholung und Vergleich. Diese und ähnliche vorwiegend unternehmensbezogene Daten speichern wir generell auf unbeschränkte Zeit.

Die Regelung über Entfernung und eventuelle Einschränkung der Verarbeitung von personenbezogenen Daten im Hinblick auf vertragliche Leistungen und die geschäftliche Kommunikation sind analog mit denen unter dem Paragrafen "Vertragliche Leistungen" beschriebenen.


Kontaktaufnahme

Im Prozess der Kontaktaufnahme mit uns über Kanäle wie z. B. Telefon, Fax, Brief, per E-Mail, per Kontaktformular auf dem Onlineangebot, über soziale Medien oder über Instantmessenger usw. erfolgt die Erhebung der Eingaben des Nutzers zum Zwecke der Verarbeitung der Kontaktanfrage und deren Abwicklung im Rahmen vertraglicher oder vorvertraglicher Beziehungen entsprechend Art. 6 Abs. 1 Buchstabe b. und Art. 6 Abs. 1 Buchstabe f. (andere Anfragen) der DSGVO. Zur Ordnung und Optimierung der Kundenkommunikation können wir Angaben der Nutzer mit einem sogenannten Customer-Relationship-Management System, kurz „CRM“, oder in Systemen mit vergleichbarer Funktionalität speichern und verarbeiten.

Die besagten Anfragen werden von uns nach Ablauf ihrer Verarbeitungsnotwendigkeit gelöscht, bzw. vollständig anonymisiert und in verallgemeinerter Form zusammengeführt (z. B. Statistik über Anzahl von Kontakten über ein Kontaktformular), die Erforderlichkeit der Löschung wird alle zwei Jahre neu überprüft. Ausnahme zu dieser Regelung bilden die gesetzlichen Archivierungsfristen.


Datenerhebung und Serverlogs

Aus dem gemeinsamen berechtigten Interesse von uns und unserem Hostinganbieter erhebt dieser entsprechend Art. 6 Abs. 1 Buchstabe f. der DSGVO systematisch Zugriffsdaten „Serverlogfiles“ über jeden Zugriff auf den (virtuellen)Server, von welchem aus unser Onlineangebot bereitgestellt wird. Zu diesen Daten zählen u. a. die Bezeichnung „URL“ der aufgerufenen Webseite und dazugehörigen Dateien, das Zugriffsdatum und die Uhrzeit, die Bestätigung eines erfolgreichen Webseitenaufrufes oder Probleme mit diesem, die übertragene Datenmenge, die unmittelbar zuvor besuchte Webseite „Referrer- URL“, die IP-Adresse des Nutzers und der anfragende Internetprovider, der Browsertyp mit Version und Angaben zum Betriebssystem des Nutzergerätes.

Die beschriebenen Serverlog-Einträge werden aus sicherheitstechnischen Gründen, wie der Aufklärung von Missbrauch- oder Betrugshandlungen, sowie funktionstechnischen Gründen (Aufklärung von Störungen der Webseite) für maximal 7 Tagen (168 Stunden) zwischengespeichert und dann automatisch entfernt. Nutzerdaten, die als mögliches Beweismittel zur Klärung von unrechtmäßigen Vorfällen notwendig sind, werden bis zur vollständigen Lösung der besagten Fälle aufbewahrt.


Onlineauftritte in sozialen Medien

Wir betreiben entsprechende Konten innerhalb sozialer Netzwerke und Plattformen z. B. Facebook mit dem Ziel mit Kunden, Partnern, Interessenten und Nutzern auf diesen Plattformen in Verbindung zu treten und unsere Leistungen und Möglichkeiten zu bewerben. Bei Besuch und Nutzung dieser Netzwerke und Plattformen haben jeweils deren Geschäftsbedingungen und Datenschutzrichtlinien Geltung.

Falls Nichts Gegenteiliges in unserer Datenschutzerklärung vermerkt ist, können wir personenbezogene Daten von Nutzern, welche sich mit uns auf den obigen Kontaktwegen verbinden, z. B. durch Verfassung von Kommentaren oder Nachrichten an uns, verarbeiten und zeitlich begrenzt speichern.


Einbau von Diensten und Inhalten von Drittanbietern

Unser berechtigtes Interesse nach Maßgabe des Art. 6 Abs. 1 Buchstabe f. der DSGVO, erlaubt uns zum Zwecke der technischen und marketingorientierten Optimierung unseres Onlineangebotes, Inhalte und Dienste von Drittanbietern einzubinden. Beispielhaft wären extern gehostete eingebundene Videos oder Schriften „Webfonts” genannt, des Weiteren zusammenfassend als „Inhalte” bezeichnet.

Die Übermittlung der eingebundenen Ressourcen erfolgt im Regelfall direkt an den Browser des Nutzers, bzw. wird von dem Letzteren abgerufen. Aus technischen Gründen erfolgt dabei eine Übermittlung der IP-Adresse des Nutzers an den Drittanbieter der bereitgestellten Inhalte. Für Nutzer, welche die Anonymität Ihrer IP-Adresse gegenüber den besagten Drittanbietern wahren möchten, empfehlen wir einen anonymisierenden Proxy oder VPN Dienst zu verwenden. Wir streben danach nur solche Inhalte auszuwählen, bei welchen die Übermittlung der IP-Adresse möglichst zweckmäßig für die Belieferung der Nutzer mit den verlinkten Inhalten verwendet wird.

Unter Umständen können Drittanbieter von eingebundenen Inhalten für Nutzer unsichtbare, 1x1 Pixel große Grafiken, auch „Trackingpixel“ oder „Web-Beacons“ auf Geräten von Nutzern platzieren, welche gemeinhin statistischen und Marketingzwecken dienen. Durch das beim Seitenaufruf automatisch heruntergeladene Trackingpixel können Informationen, wie der Besuchsverlauf innerhalb des Onlineangebotes analysiert werden. Im weiteren Verlauf können mit Hilfe von Cookies pseudonyme Informationen auf dem Gerät des Nutzers zwischengespeichert werden. Solche Daten können z. B. technische Angaben zum Browser und Betriebssystem und Version, Aufenthaltsdauer auf einzelnen Seiten, zuvor besuchte Webseiten usw. enthalten. Die so gesammelten Daten können mit ähnlichen Informationen aus anderen Quellen zusammengeschlossen werden. Nutzer, welche den Einsatz von Tracking-Pixel übergreifend einschränken möchten, können sich spezieller Browser-Plug-ins bedienen, oder über vorhandene Browser Einstellungen das Laden von Javascript-Code und oder von Bildern insgesamt deaktivieren.

Für die Bereitstellung unseres Onlineangebotes beziehen wir Leistungen eines externen Webhostinganbieters, der u. a. Leistungskomponenten wie Speicherplatz und Datenbankdienste, Rechenleistung, E-Mail Versand und Empfang, technische Wartungsleistungen, Aktualisierungs- und Sicherungsleistungen, sowie allgemeine Vernetzungsleistungen anbietet. Im Verlauf dieser Operationen verarbeiten wir oder unser Hostinganbieter in unserem Auftrag notwendigerweise, u. a. Kontaktdaten, Bestandsdaten, Vertragsdaten, Inhaltsdaten, Nutzungsdaten und Meta- und Kommunikationsdaten von Besuchern, Interessenten und Kunden unseres Onlineangebotes. Dies geschieht auf Basis unseres berechtigten betriebswirtschaftlichen Interesses an einer kosteneffizienten und gleichzeitig möglichst sicheren Bereitstellung unseres Onlineangebotes entsprechend den Vorgaben des Art. 6 Abs. 1 Buchstabe f der DSGVO und in Verbindung mit den Forderungen nach Abschluss eines Auftragsverarbeitungsvertrages laut Art. 28 der DSGVO.



Google Analytics


Durch unser berechtigtes Interesse am effizienten Betrieb, Auswertung, Optimierung unseres Onlineangebotes gemäß Art. 6 Abs. 1 Buchstabe f. Der DSGVO setzen wir Google Analytics, einen online Auswertungsdienst der Firma Google LLC „Google“ ein. Google verwendet für die Erbringung seiner Leistungen Cookies. Die mithilfe der Cookies gespeicherten Informationen über den Aufruf und weitere Nutzung des Onlineangebotes durch die Nutzer werden überwiegend an durch Google kontrollierte Server in den USA gesendet und dort verwahrt.

Google wird von uns beauftragt diese gesammelten Nutzerdaten auszuwerten und Protokolle über die Nutzeraktivitäten und Kontingente innerhalb unseres Onlineangebotes zusammenzustellen und uns zur Weiterverarbeitung zur Verfügung zu stellen, sowie zum Zwecke des Angebotes weiterer für die Nutzung unseres Onlineangebotes relevanter Dienstleistungen an uns nutzen. Zu diesem Zweck können unter Umständen auf Basis der erhobenen und verarbeiteten Daten pseudonyme Benutzungsprofile der Webseitennutzer erstellt und mit uns geteilt werden.

Wir implementieren das Google Analytics Framework nur mit fest eingestellter IP-Anonymisierung der Nutzer. Für Webseitenbenutzer hat dies zur Folge, dass die IP-Adresse ihrer Geräte, sofern diese mit einer IP-Adresse eines Landes der Europäischen Union oder der Schweiz sowie anderer Staaten des Abkommens über den Europäischen Wirtschaftsraum betrieben werden, von Google automatisch gekürzt werden und somit einzelne Nutzer nicht mehr anhand ihrer IP oder des daraus ableitbaren genauen Aufenthaltsortes identifiziert werden können. Nur in Sonderfällen wird die ungekürzte IP-Adresse des Nutzers an von Google kontrollierte Server in den USA übertragen und dort erst nachträglich pseudonymisiert werden.

Google ist dem „Privacy-Shield “Abkommen beigetreten und garantiert damit rechtsverbindlich in Bezug auf personenbezogene Daten von Bürgern der Europäischen Union und der Schweiz dem europäischen Datenschutzrecht komform zu agieren (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active)

Google garantiert seinen Nutzern, dass die von ihren Browsern übermittelte IP-Adresse beim Besuch dieses Onlineangebotes nicht mit anderen von Google aggregierten Daten abgeglichen oder in diese einbezogen wird. Nutzer haben die Möglichkeit die Speicherung von Cookies mithilfe einer Einstellung ihres Browsers zu unterbinden, bei einigen Browsern ist dies auch durch zusätzliche Plug-ins möglich. Google bietet seinen auf Ihre Privatsphäre bedachten Nutzern an, die Erfassung, Übermittlung und Verarbeitung von Cookie-Daten in Verbindung mit von Google betriebenen Auswertungsdiensten wie Google Analytics auf diesem Onlineangebot mithilfe eines zu installierenden (Desktop) Browser Plug-ins (https://tools.google.com/dlpage/gaoptout?hl=de ) dauerhaft zu untersagen.

Alle personenbezogenen Daten der Nutzer werden automatisch nach 14 Monaten gelöscht oder vollständig anonymisiert. Ausführliche Angaben zur Datennutzung durch Google und ihre datenschutzbezogenen Einstellungs- und Widerspruchsmöglichkeiten entnehmen Sie bitte direkt der Datenschutzerklärung von Google (https://policies.google.com/technologies/ads).
Einstellungen zu der Darstellung von Werbeeinblendungen durch Google können Sie unter (https://adssettings.google.com/authenticated) einsehen und bearbeiten.


Google Tag Manager

Der Google Tag Manager Dienst bietet eine grafische Oberfläche für die Verwaltung und Vereinheitlichung von Codeelementen „Website-Tags“. Der Google Tagmanager bietet technische Mittel u. a. für die Erfassung von Webtraffic und Besucherverhalten, zur Messung des Surfverhaltens, die Auswirkung von Online-Werbung und sozialen Kanälen z. B. durch Einbindung von Google Analytics und anderer Google-Marketing-Dienste, aber auch vergleichbare Dienste von Drittanbietern oder eigens entwickelten Code. Es werden durch den Google Tag Manager direkt keine personenbezogenen verarbeitet, da dieser nur die bereitgestellten Tags implementiert. Vollständige Auskunft über die Verwertung von personenbezogenen Daten durch Google zum Tagmanager entnehmen Sie bitte direkt den Datenschutzbestimmungen von Google: https://www.google.com/intl/de/tagmanager/use-policy.html


Youtube

Wir verwenden extern gehostete Videos der Onlineplattform „YouTube“ des Dienstleisters Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Datenschutzerklärung von Google:https://www.google.com/policies/privacy
Opt-Out Möglichkeit von Google:https://adssettings.google.com/authenticated


Google Maps

Wir verwenden auf unserem Onlineangebot zur Darstellung von Landkarten den geographischen Kartendienst “Google Maps” des Dienstleisters Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Die im Zuge des Aufrufs erhobenen personenbezogenen Daten können besonders IP-Adressen und Standortdaten der Nutzer enthalten. Diese werden jedoch nicht ohne Ihre Einwilligung, z. B. über Einstellungen in dem Betriebssystem Ihres Mobiles Gerätes oder Aufforderung nach Freigabe der Standortdaten ihres stationären Browsers erhoben und verarbeitet. Diese Daten können unter Umständen in den USA verarbeitet und gespeichert werden. Datenschutzerklärung von Google:https://www.google.com/policies/privacy
Opt-Out Möglichkeit von Google:https://adssettings.google.com/authenticated


Google Fonts

Wir verwenden extern gehostete Schriftarten „Web-Fonts“ zur Darstellung von Text auf unserem Onlineangebot- "Google Fonts" des Dienstleisters Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Datenschutzerklärung von Googlehttps://www.google.com/policies/privacy
Opt-Out Möglichkeit von Google:https://adssettings.google.com/authenticated


Stand: 25.05.2018