Datenschutzerklärung SCHUMACHER medTech group GmbH

Stand: 01.04.24

Hinweise zum Datenschutz auf unserer Website

Wir freuen uns über Ihren Besuch auf unserer Website und ihr Interesse an unserem Unternehmen. Beim Umgang mit Ihren Daten sind wir um größtmögliche Sorgfalt bemüht. Die folgenden Hinweise geben einen kompakten und möglichst einfachen Überblick darüber, was mit Ihren Daten passiert, wenn Sie unsere Website besuchen. Die Verarbeitung ihrer Daten erfolgt nach den einschlägigen gesetzlichen Bestimmungen.

Inhalt:

  1. Verantwortliche Stelle und Kontakt für Fragen zum Datenschutz
  2. Datenschutzrechte und Information zum Widerspruchsrecht
  3. Allgemeine Hinweise
  4. Hosting
  5. Cookies
  6. Datenverarbeitung auf der Website
    Kontaktanfragen
    Newsletterversand
    Bewerbungen über die Website
    Online Shop
  7. Tools von Drittanbietern
    Salesforce Sales Cloud
    FormAssembly
    Google Maps
    Friendly Captcha
    Online Shopsystem: Shopware
    Pardot by Salesforce
    Google Analytics
    Google Tag Manager
    Youtube
  8. Datenverarbeitungen bei Audio und Videokonferenzen
    Teamviewer
    Microsoft Teams
  9. Hinweise zur Onlinepräsenz
  10. Datenverarbeitung bei Kundenumfragen

1. Verantwortliche Stelle und Kontakt für Fragen zum Datenschutz

Die für die Datenverarbeitung Verantwortliche Stelle im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten der EU sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:

Schumacher medTech group GmbH
Martinsrieder Str. 13
82166 Gräfelfing
Deutschland

Kontakt für Fragen zum Datenschutz

Wir haben einen Datenschutzbeauftragten bestellt. Für Fragen zum Thema Datenschutz erreichen Sie diesen unter: datenschutz@confidentdata.de

Gültigkeit und Änderungen der Datenschutzerklärung

Diese Datenschutzhinweise sind gültig und sind datiert vom

06.12.2022

Durch die Weiterentwicklung unserer Webseite oder der Implementierung neuer Technologien und Features kann es notwendig werden, diese Datenschutzerklärung zu ändern. Wir behalten uns vor, jederzeit entsprechende Änderungen vorzunehmen.

2. Datenschutzrechte und Information zum Widerspruchsrecht

Ihre Rechte auf Auskunft, Berichtigung, Einschränkung, Löschung, Datenübertragbarkeit und Beschwerde bei der zuständigen Aufsichtsbehörde

Jede betroffene Person hat das Recht auf Auskunft nach Art. 15 DSGVO, das Recht auf Berichtigung nach Art. 16 DSGVO, das Recht auf Löschung nach Art. 17 DSGVO, das Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO, das Recht auf Widerspruch aus Art. 21 DSGVO sowie das Recht auf Datenübertragbarkeit aus Art. 20 DSGVO.

Beim Auskunftsrecht und beim Löschungsrecht gelten die Einschränkungen nach §§ 34 und 35 BDSG.

Eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten können Sie jederzeit uns gegenüber widerrufen. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die vor der Geltung der Datenschutzgrundverordnung, also vor dem 25. Mai 2018, uns gegenüber erteilt worden sind. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.

Darüber hinaus besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde (Art. 77 DSGVO i.V.m. § 19 BDSG). Eine Liste der Aufsichtsbehörden (für den nichtöffentlichen Bereich) mit Anschrift finden Sie unter:
https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html

Information über das Widerspruchsrecht nach Art. 21 DSGVO

Einzelfallbezogenes Widerspruchsrecht und Empfänger des Ersuchens

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund Art. 6 Abs. 1 lit. f DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmung gestütztes Profiling im Sinne von Art. 4 Nr. 4 DSGVO.

Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Der Widerspruch kann formfrei mit dem Betreff „Widerspruch“ unter Angabe Ihres Namens, Ihrer Adresse oder anderer Identifikationsmerkmale an die im Impressum hinterlegten Kontaktdaten erfolgen.

3. Allgemeine Hinweise

Routinemäßige Löschung von Daten

Wir speichern Ihre Daten grundsätzlich nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist oder sofern dies durch den Europäischen Richtlinien- und Verordnungsgeber oder einen anderen Gesetzgeber in Gesetzen oder Vorschriften, denen wir unterliegen, vorgegeben wird.

Für Deutschland gilt insofern insbesondere eine Pflicht zur Aufbewahrung für 6 Jahre gemäß § 257 Abs. 1 Handelsgesetzbuch (insbesondere Handelsbücher, Inventare, Eröffnungsbilanzen, Jahresabschlüsse, Handelsbriefe, Buchungsbelege). Gemäß § 147 Abs. 1, 3 Abgabenordnung 10 Jahre für Bücher, Aufzeichnungen, Lageberichte, Buchungsbelege, für Besteuerung relevante Unterlagen sowie 6 Jahre insbesondere für Handels- und Geschäftsbriefe.

Entfällt der Speicherungszweck oder läuft eine gesetzlich vorgeschriebene Speicherfrist ab, werden Ihre personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gelöscht.

Bitte beachten Sie auch die konkreten Ausführungen zu einzelnen Speicher- und Löschfristen der jeweiligen Datenverarbeitungen in dieser Datenschutzerklärung.

Datensicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre personenbezogenen Daten gegen Missbrauch, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen. Die berücksichtigten Sicherheitsmaßnahmen (wie bspw. Verschlüsselungsverfahren, Firewall und Virenschutz, Back-up und Recovery-Verfahren) entsprechen dem aktuellen Stand der Technik und werden fortlaufend aktualisiert.

Wir weisen dennoch darauf hin, dass immer ein gewisses Restrisiko bei der Kommunikation im Internet besteht, dass vom jeweiligen Nutzungsverhalten des Users abhängt und auf welches wir folglich keinen Einfluss haben.

Auftragsverarbeitung durch externe Dienstleister

Auf unserer Website kommen Tools und Plug-Ins von Drittanbietern im Rahmen von Auftragsverarbeitungen zum Einsatz. Ordnungsgemäß wurde mit allen eingesetzten Auftragsverarbeitern ein Vertrag über Auftragsverarbeitung abgeschlossen, der ein angemessenes Datenschutzniveau sicherstellt.

Nähere Informationen zu den Datenverarbeitungen durch die eingesetzten Auftragsverarbeiter finden Sie im jeweiligen Abschnitt des Drittanbietertools in dieser Datenschutzerklärung.

Datenübermittlung in Drittländer

Beim Aufruf unserer Website können durch die Einbindung einzelner Plug-Ins und Tools personenbezogene Daten auf Server in Drittländer außerhalb der Europäischen Union übermittelt werden. Einzelheiten zu diesen ggf. stattfindenden Datenübermittlungen, inklusive den jeweils gültigen Rechtsgrundlagen, finden Sie im Abschnitt des jeweiligen Drittanbietertools in dieser Datenschutzerklärung.

Geltungsbereich (externe Links)

Die hier vorliegenden Datenschutzhinweise gelten ausschließlich für den Besuch auf unserem eigenen Websiteangebot.

An einigen Stellen unseres Internetauftritts werden externe Websites Dritter verlinkt. Diese Websites unterliegen der Haftung der jeweiligen Betreiber. Sollten Sie bemerken, dass Links auf den Websites auf Internetseiten verweisen, deren Inhalte gegen geltendes Recht verstoßen, benachrichtigen Sie uns bitte über die im Impressum hinterlegte E-Mail-Adresse.

Wir werden diese Links dann umgehend aus unserem Internetauftritt entfernen. Die Anbieter übernehmen keinerlei Gewähr für die Aktualität, Korrektheit, Vollständigkeit oder Qualität der bereitgestellten Informationen.

4. Hosting

Einsatz eines externen Hosters

Wir nutzen einen externen Dienstleister für das Hosting unserer Website.

Anbieter:

Strato AG
Pascalstraße 10
10587 Berlin
Deutschland

Verwendungszweck:

Zuverlässige Erreichbarkeit und Darstellung unserer Website.

Rechtsgrundlage:

Der Einsatz unseres Hosters beruht auf unserem berechtigten Interesse an einer möglichst zuverlässigen Erreichbarkeit und Darstellung unserer Website, gem. Art. 6 Abs. 1 lit. f DSGVO.

Auftragsverarbeitung:

Wir haben mit unserem Hoster einen Vertrag über Auftragsverarbeitung (AVV) abgeschlossen, der gewährleistet, dass die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet werden.

SSL- bzw. TLS-Verschlüsselung:

Um die Sicherheit Ihrer Daten bei der Übertragung zu schützen, verwenden wir das SSL- bzw. TLS-Verschlüsselungsverfahren über HTTPS.

Server-Log-Files:

Wenn Sie auf unsere Website zugreifen, werden automatisch technische Daten Ihres Aufrufs erfasst. Diese Informationen (sog. Server-Logfiles) beinhalten bspw: die Art des Webbrowsers, das verwendete Betriebssystem, den Domainnamen Ihres Internet-Service-Providers, Ihre IP-Adresse und ähnliches.

Verwendungszweck:

Sicherstellung eines problemlosen Verbindungsaufbaus der Website, einer reibungslosen Nutzung unserer Website sowie die Gewährleistung der Systemsicherheit und -stabilität. Wir behalten uns außerdem vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.

Rechtsgrundlage:

Rechtsgrundlage für die Erfassung der Server-Log-Files ist unser berechtigtes Interesse an einer fehlerfreien und sicheren Darstellung unseres Webangebots gem. Art. 6 Abs. 1 lit. f DSGVO.

Bereitstellung Ihrer Daten freiwillig oder vorgeschrieben:

Die Bereitstellung der Server Log-Files ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die Erhebung der Logfiles ist jedoch die Funktionsfähigkeit unserer Website nicht gewährleistet.

Speicherdauer:

Die Log-Daten werden gelöscht, sobald diese für den Zweck der Erhebung nicht mehr erforderlich sind. Dies ist für die Daten, die der Bereitstellung der Website dienen, grundsätzlich der Fall, wenn die jeweilige Sitzung beendet ist.

5. Cookies

Cookies

Cookies sind Informationen, die von unserem Webserver oder Webservern Dritter an die Web-Browser der Nutzer übertragen und dort für einen späteren Abruf gespeichert werden. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.

Sofern Sie dem zustimmen, können auch Cookies von Drittunternehmen auf Ihrem Endgerät gespeichert werden (Third-Party-Cookies). Diese ermöglichen uns oder Ihnen die Nutzung bestimmter Dienstleistungen des Drittunternehmens (z. B. Reichweitenmessung und Auswertung des Nutzungsverhaltens unserer Website, etc.)

Cookies können zu unterschiedlichen Zwecken eingesetzt werden. Es wird zwischen technisch notwendigen Cookies, ohne die die Website nicht funktionieren würden unterschieden (z.B. Session-Cookies, oder der Cookie, der ihre Einwilligungspräferenzen speichert). Und technisch nicht notwendigen Cookies, welche dem Website Betreiber dabei helfen, das Nutzungsverhalten auf der Website auszuwerten, oder die für Marketingzwecke eingesetzt werden.

Technisch notwendige Cookies werden auf Grundlage unseres berechtigten Interesses, gem. Art. 6 Abs. 1 lit. f DSGVO und §25 Abs. 2 TTDSG gespeichert. Der Websitebetreiber hat ein berechtigtes Interesse am Einsatz von Cookies zur technisch fehlerfreien und optimierten Bereitstellung seines Onlineauftritts.

Für den Einsatz von technisch nicht notwendige Cookies bedarf es Ihrer expliziten Einwilligung. Rechtsgrundlage für diese Verarbeitungen ist in diesen Fällen somit ihre Einwilligung, gem. Art. 6 Abs. 1 lit. a DSGVO und §25 Abs. 1 TTDSG. Ihre Einwilligung können Sie jederzeit widerrufen.

Sie haben die Möglichkeit Ihren Browser datenschutzfreundlich voreinzustellen. Diese Einstellungen ermöglichen Ihnen bspw. die Annahme von Cookies für bestimmte Fälle oder generell auszuschließen sowie alle während der Browsersession gesetzte Cookies beim Schließen des Browsers automatisch zu löschen. Bei der generellen Deaktivierung von Cookies werden einige Funktionen der Website ggf. nicht richtig dargestellt. Soweit Cookies von Drittanbietern oder zu nicht technisch notwendigen Zwecken eingesetzt werden, finden Sie die einzelnen Details hierüber in diesen Datenschutzhinweisen.

Borlabs Cookie

Anbieter:

Borlabs – Benjamin A. Bornschein, Rübenkamp 32, 22305 Hamburg, Deutschland.

Verwendungszweck:

Borlabs Cookie wird verwendet, um die Einwilligung zur Speicherung bestimmter Cookies und zur Verwendung bestimmter Drittanbieter-Tools bei den Nutzern der Website einzuholen und datenschutzkonform zu dokumentieren.

Art der Datenverarbeitung:

Beim ersten Aufruf der Website werden Sie aufgefordert Ihre Cookie Präferenzen im Consent Manager von Borlabs anzugeben. Daraufhin wird ein Cookie in Ihrem Browser gesetzt, der Ihre Cookie Präferenzen für das weitere Surfen auf unserer Seite speichert. Es werden hierbei keine personenbezogenen Daten an Borlabs weitergegeben.

Rechtsgrundlage:

Einholen der gesetzlich vorgeschriebenen Einwilligungen für den Einsatz von Cookies gem. Art. 6 Abs. 1 lit. c DSGVO und §25 Abs. 2 Nr. 2 TTDSG.

Bereitstellung Ihrer Daten freiwillig oder vorgeschrieben:

Das Einholen Ihrer Cookie Präferenzen ist gesetzlich vorgeschrieben.

Speicherdauer:

Die erfassten Daten werden gespeichert, bis Sie uns zur Löschung auffordern bzw. das Borlabs-Cookie selbst löschen oder der Zweck für die Datenspeicherung entfällt.

Widerspruch / Opt-Out:

Informationen zu ihrem Widerspruchsrecht nach Art. 21 DSGVO finden Sie im Abschnitt Betroffenenrechte. Im Footerbereich der Website gibt es die Möglichkeit ihre Cookie Präferenzen erneut abzugeben. Eine weitere Möglichkeit zum Opt-Out besteht in der manuellen Löschung der Website Cookies in ihren Browser Einstellungen.

Keine Auftragsverarbeitung:

Es werden keine personenbezogenen Daten an Borlabs übermittelt. Borlabs ist somit nach eigenen Angaben kein Auftragsverarbeiter. Für weitere Informationen:
https://de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie/.

Hinweise zum Datenschutz beim Drittanbieter:
https://de.borlabs.io/datenschutz/.

6. Datenverarbeitung auf der Website

Kontaktanfragen

Verwendungszweck:

Bearbeitung der Anfrage.

Art der Datenverarbeitung:

Anfragen per E-Mail, Telefon, oder Telefax inklusive aller daraus hervorgehenden personenbezogenen Daten werden zum Zwecke der Bearbeitung gespeichert und verarbeitet. Eine Weitergabe der Daten findet nicht ohne ihre Einwilligung statt.

Rechtsgrundlage:

Die Verarbeitung ihrer Anfrage erfolgt auf Grundlage unseres berechtigten Interesses der Verfolgung unserer Geschäftsinteressen gem. Art. 6 Abs. 1 lit. f DSGVO. Sofern ihre Kontaktaufnahme erfolgt, um ein Angebot zu erfragen, erfolgt die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen gem. Art. 6 Abs. 1 lit. b DSGVO.

Bereitstellung Ihrer Daten freiwillig oder vorgeschrieben:

Die Bereitstellung ihrer Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Allerdings ist ohne die Angabe eine Bearbeitung der Anfrage nicht möglich.

Speicherdauer:

Ihre Daten werden spätestens 6 Monate nach Bearbeitung der Anfrage gelöscht. Sofern es zu einem Vertragsverhältnis kommt, unterliegen wir den gesetzlichen Aufbewahrungsfristen und löschen Ihre Daten nach sechs bzw. zehn Jahren.

Online Kontaktformular:

Durch Bereitstellung eines Online Kontaktformulars möchten wir Ihnen eine unkomplizierte Kontaktaufnahme ermöglichen. Ihre gemachten Angaben werden zum Zwecke der Bearbeitung der Anfrage sowie für mögliche Anschlussfragen unter Berücksichtigung der o.g. Speicherdauer gespeichert.

Einsatz eines CRM-Systems:

Die aus ihrer Anfrage hervorgehenden personenbezogenen Daten können in unserem Customer-Relationship-Management System („CRM System“) gespeichert werden. Weitere Informationen zum eingesetzten CRM-System finden Sie im Abschnitt Tools von Drittanbietern.

Newsletterversand

Verwendungszweck:

Versenden eines Newsletters für Marketingzwecke.

Art der Datenverarbeitung:

Wir bieten einen Newsletter auf unserer Website an. Sollten Sie sich für ein Abo entscheiden, werden Ihre Daten ausschließlich dazu verwendet, Ihnen den abonnierten Newsletter per E-Mail zuzustellen und, soweit Sie hierin zusätzlich eingewilligt haben, auszuwerten, wie Sie den Newsletter und ggf. darin verlinkte Inhalte nutzen. Zum Erhalt des Newsletters ist lediglich die Angabe einer gültigen E-Mail Adresse verpflichtend. Alle weiteren abgefragten Angaben sind freiwillig.

Rechtsgrundlage und Widerruf:

Die Verarbeitung erfolgt auf Grundlage ihrer Einwilligung in den Erhalt des Newsletters gem. Art. 6 Abs. 1 lit. a DSGVO. Diese wird im Zuge der Newsletter-Anmeldung eingeholt. Diese Einwilligung kann jederzeit widerrufen werden. Klicken Sie hierzu einfach auf “Abmelden” im Footer einer der Newsletter Mails.

Bereitstellung Ihrer Daten freiwillig oder vorgeschrieben:

Die Bereitstellung ihrer Daten erfolgt freiwillig, auf Grundlage ihrer Einwilligung. Allerdings ist ohne ihre Einwilligung der Empfang unseres Newsletters nicht möglich.

Speicherdauer:

Ihre Daten werden in diesem Zusammenhang nur verarbeitet, solange uns eine entsprechende Einwilligung vorliegt.

Einsatz eines Newsletter-Tools:

Um einen effizienten Newsletterversand zu gewährleisten, nutzen wir das externe Newsletter-Tool eines Drittanbieters. Weitere Informationen zum eingesetzten Newsletter-Tool finden Sie im Abschnitt Tools von Drittanbietern.

Bewerbungen über die Website

Verwendungszweck:

Bearbeitung von Bewerbungen.

Art der Datenverarbeitung:

Über unsere Website haben User die Möglichkeit sich entweder über unser Bewerbungsformular oder direkt per E-Mail bei uns zu bewerben. Wir werden Sie in diesem Zuge gesondert mit entsprechenden Datenschutzinformationen gem. Art. 13, 14 und 21 DSGVO über die Details der Verarbeitung ihrer Bewerbungsdaten informieren.

Rechtsgrundlage:

Die Verarbeitung Ihrer Bewerbung inklusiver aller daraus hervorgehenden personenbezogenen Daten erfolgt in erster Linie zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses (Art. 88 DSGVO i.V.m. § 26 BDSG). Weiterhin können wir Ihre Daten verarbeiten, sofern dies zur Erfüllung rechtlicher Verpflichtungen erforderlich ist (Art. 6 Abs. 1 lit. c DSGVO) sowie auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO), etwa im Fall der Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten.

Bereitstellung Ihrer Daten freiwillig oder vorgeschrieben:

Die Bereitstellung erfolgt freiwillig. Wir können eine Entscheidung zur Begründung eines Beschäftigungsverhältnisses jedoch nur treffen, sofern Sie solche personenbezogenen Daten angeben, die zur Durchführung der Bewerbung erforderlich sind.

Speicherdauer:

Ihre Bewerbungsunterlagen werden spätestens sechs Monate nach Beendigung des Bewerbungsverfahrens (z.B. der Bekanntgabe der Absageentscheidung) gelöscht, sofern nicht eine längere Speicherung rechtlich erforderlich oder zulässig ist.

Online Shop

Verwendungszweck:

Vertrieb von Produkten / Dienstleistungen / digitalen Inhalten über den Online Shop der Website.

Art der Datenverarbeitung:

Wir bieten einen Online Shop auf unserer Website an. Über diesen können Produkte bzw. Dienstleistungen bzw. digitale Inhalte erworben werden. Für die Abwicklung ihrer Bestellung ist die Angabe ihrer personenbezogenen Daten erforderlich.

Weitergabe an Transport- und Zahlungsdienstleister:

Zur Abwicklung ihrer Bestellung geben wir ihre personenbezogenen Daten gegebenenfalls an das zur Lieferung betraute Transportunternehmen sowie an den mit der Zahlungsabwicklung beauftragten Zahlungsdienstleister weiter. Hierbei erhalten die Dienstleister nur solche Daten, die sie zur Erfüllung ihrer jeweiligen Dienstleistung benötigen.

Rechtsgrundlage:

Ihre Daten werden im Rahmen des Bestellvorgangs gem. Art. 6 Abs. 1 lit. b DSGVO, auf Grundlage eines Vertrags oder vorvertraglicher Maßnahmen im Rahmen des Bestellvorgangs verarbeitet. Sofern Sie sich dafür entscheiden, von unserem Logistikpartner über den Status ihrer Sendung informiert zu werden, erfolgt die Weitergabe ihrer hierfür notwendigen E-Mail Adresse auf Grundlage ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.

Bereitstellung Ihrer Daten freiwillig oder vorgeschrieben:

Die Bereitstellung ihrer Daten im Rahmen des Kaufvertrags ist gesetzlich vorgeschrieben.

Speicherdauer:

Ihre erhobenen Kundendaten werden nach Abschluss des Auftrags oder Beendigung der Geschäftsbeziehung von uns gelöscht. Die gesetzlichen Aufbewahrungsfristen bleiben hierbei unberührt.

Widerspruch:

Informationen zu ihrem Widerspruchsrecht nach Art. 21 DSGVO finden Sie im Abschnitt „Betroffenenrechte“.

Einsatz eines externen Online-Shop-Systems:

Um eine effiziente Abwicklung ihrer Bestellungen in unserem Online Shop zu gewährleisten, nutzen wir das externe Online Shop System eines Drittanbieters. Weitere Informationen zum eingesetzten Online Shop System finden Sie im Abschnitt Tools von Drittanbietern.

7. Tools von Drittanbietern

Salesforce Sales Cloud

Anbieter:

Salesforce – salesforce.com Germany GmbH, Erika-Mann-Str. 31, 80636 München, Deutschland.

Verwendungszweck:

Effiziente Kundenkommunikation und Kundenverwaltung.

Art der Datenverarbeitung:

Zur Verwaltung unserer Kunden nutzen wir das Customer Relationship Management System (CRM) Salesforce Sales Cloud. Im Fall Ihrer Kontaktaufnahme, etwa durch das Ausfüllen eines unserer Websiteformular, werden Ihre Daten in das CRM System von Salesforce übermittelt. Dort können wir Ihr Anliegen zentral verwalten und kundenbezogene Prozesse steuern und analysieren. Hierbei werden personenbezogene Daten an die Server von Salesforce übermittelt. Salesforce hat uns zugesichert, dass unsere Kundendaten ausschließlich auf Servern in der EU gehostet werden. In Ausnahmefällen – etwa im Fall von technischen Problemen – kann es dennoch zu Übermittlungen an das Mutterunternehmen von Salesforce in den USA, der salesforce.com inc., Salesforce Tower, 415 Mission Street, San Francisco, CA 94105, USA, kommen.

Rechtsgrundlage:

Die Verarbeitung von Kundendaten mit Salesforce Sales Cloud erfolgt auf Grundlage unseres berechtigten Interesses an einer möglichst effizienten Kundenverwaltung und Kundenkommunikation gemäß Art. 6 lit. f GDPR. Die Speicherung von Drittanbieter-Cookies von Salesforces beim Besuch unserer Website bedarf hingegen Ihrer Einwilligung. Diese Einwilligung wird über unser Consent Management Tool eingeholt. Rechtsgrundlage ist daher Art. 6 Abs. 1 lit. a GDPR und §25 Abs.. 1 TTDSG. Die Einwilligung kann jederzeit widerrufen werden. Bitte lesen Sie die Informationen zu Ihrem Widerspruchsrecht nach Art. 21 GDPR im obigen Abschnitt über Ihre Datenschutzrechte.

Bereitstellung Ihrer Daten freiwillig oder vorgeschrieben:

Die Bereitstellung Ihrer Daten erfolgt freiwillig. Ohne die Bereitstellung ihrer Daten können wir allerdings ggf. kein Vertragsverhältnis mit Ihnen eingehen.

Speicherdauer:

Die an Salesforce übermittelten Kundendaten werden gelöscht, sobald diese nicht mehr erforderlich sind, bzw. Sie uns zur Löschung auffordern. Sofern es zu einem Vertragsverhältnis kommt, unterliegen wir den gesetzlichen Aufbewahrungsfristen und löschen Ihre Daten nach sechs bzw. zehn Jahren.

Widerspruch / Opt-Out:

Informationen zu ihrem Widerspruchsrecht nach Art. 21 DSGVO finden Sie im Abschnitt Betroffenenrechte. Was das third-party cookie beim Besuch unserer Website betrifft, haben Sie im Footerbereich der Website die Möglichkeit, Ihre Cookie-Einstellungen erneut zu übermitteln. Eine weitere Möglichkeit des Opt-out besteht darin, die Website-Cookies in den Einstellungen Ihres Browsers manuell zu löschen.

Hinweise zum Datenschutz beim Drittanbieter:

Datenschutzerklärung von Salesforce:
https://www.salesforce.com/de/company/privacy/.

Data Processing Addendum / Auftragsverarbeitung:

Wir haben mit Salesforce einen Vertrag über Auftragsverarbeitung (AVV) abgeschlossen, der gewährleistet, dass die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet werden. Salesforces’ Data Processing Addendum kann hier eingesehen werden:
https://www.salesforce.com/content/dam/web/en_us/www/documents/legal/Agreements/data-processing-addendum.pdf.

Drittlandstransfer:

Eine Verarbeitung findet in Ausnahmefällen auch außerhalb der EU, namentlich in den USA statt. Es bestehen Garantien in Form von verbindlichen unternehmensinternen Verhaltensregeln (sog. Binding Corporate Rules), gem. Art. 47 DSGVO, welchen sich Salesforce verpflichtet hat und welche von der französischen Datenschutzbehörde genehmigt wurden. Hier finden Sie Informationen zu den Binding Corporate Rules von Salesforce:
https://www.salesforce.com/de/blog/2020/07/die-binding-corporate-rules-von-salesforce-erfuellen-hoechste-da.html

FormAssembly

Anbieter:

FormAssembly Inc., 885 S College Mall Rd, #399 Bloomington, IN 47401 USA.

Verwendungszweck:

Effiziente Kundenkommunikation.

Art der Datenverarbeitung:

Zur Verwaltung unserer Websiteformulare nutzen wir das Drittanbieter PlugIn FormAssembly. FormAssembly fungiert als Schnittstelle zu unserem CRM-System Salesforce und hilft uns bei der Kundenkommunikation, etwa im Rahmen von Umfragen zur Kundenzufriedenheit. Hierbei werden personenbezogene Daten an die Server von FormAssembly übermittelt. FormAssembly hat uns vertraglich zugesichert, dass unsere Kundendaten ausschließlich auf Servern in der EU gehostet werden. In Ausnahmefällen – etwa im Fall von technischen Problemen – kann es dennoch zu Übermittlungen an das Mutterunternehmen von FormAssembly in den USA, der FormAssembly Inc., 885 S College Mall Rd, #399 Bloomington, IN 47401, USA kommen.

Rechtsgrundlage:

Die Verarbeitung von Kundendaten mit FormAssembly erfolgt auf Grundlage unseres berechtigten Interesses an einer möglichst effizienten Kundenverwaltung und Kundenkommunikation gemäß Art. 6 lit. f GDPR.

Bereitstellung Ihrer Daten freiwillig oder vorgeschrieben:

Die Bereitstellung Ihrer Daten erfolgt freiwillig. Ohne die Bereitstellung ihrer Daten können wir allerdings ggf. kein Vertragsverhältnis mit Ihnen eingehen.

Speicherdauer:

Die an FormAssembly übermittelten Kundendaten werden gelöscht, sobald diese nicht mehr erforderlich sind, bzw. Sie uns zur Löschung auffordern. Sofern es zu einem Vertragsverhältnis kommt, unterliegen wir den gesetzlichen Aufbewahrungsfristen und löschen Ihre Daten nach sechs bzw. zehn Jahren.

Widerspruch / Opt-Out:

Informationen zu ihrem Widerspruchsrecht nach Art. 21 DSGVO finden Sie im Abschnitt Betroffenenrechte.

Hinweise zum Datenschutz beim Drittanbieter:

Datenschutzerklärung von FormAssembly:
https://www.formassembly.com/privacy-policy/.

FAQs zur DSGVO:
https://www.formassembly.com/gdpr-faq/.

Data Processing Addendum / Auftragsverarbeitung:

Wir haben mit FormAssembly einen Vertrag über Auftragsverarbeitung (AVV) abgeschlossen, der gewährleistet, dass die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet werden. Form Assembly’s Data Processing Addendum kann hier eingesehen werden:
https://www.formassembly.com/data-processing-agreement.

Drittlandstransfer:

Wir haben mit FormAssembly vertraglich vereinbart, dass unsere Daten an Serverstandorten im EU-Cluster gehostet werden. Dennoch kann es in Einzelfällen zu einer Übermittlung von personenbezogenen Daten in die USA kommen. Für diesen Fall bestehen Garantien in Form von abgeschlossenen Standardvertragsklauseln, gem. Art. 46 Abs. 2 lit. c DSGVO, als Bestandteil des Data Processing Addendums.

Google Maps

Anbieter:

Google – Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Verwendungszweck:

Optimierung der Auffindbarkeit unseres Internetauftritts.

Art der Datenverarbeitung:

Wir haben auf unserer Website den Online-Kartendienst Google Maps eingebunden. Das hilft Interessierten bei der Orientierung und uns bei der besseren Auffindbarkeit in der Google Suche. Stimmen Sie der Darstellung von Google Maps auf unserer Website zu, so werden anschließend Daten an Google übertragen und mind. ein Cookie gesetzt. Dieser Cookie speichert anschließend Daten über ihr Userverhalten, die Google nutzt um ihre eigenen Dienste zu verbessern und um ggf. individuelle, personalisierte Werbung auszuspielen.

Rechtsgrundlage:

Die Darstellung der Inhalte von Google Maps setzt Ihre Einwilligung voraus. Diese wurde über unser Cookie Consent Tool abgefragt. Rechtsgrundlage ist also entsprechend Art. 6 Abs. 1 lit. a DSGVO und §25 Abs. 1 TTDSG. Diese Einwilligung kann jederzeit widerrufen werden. Lesen Sie hierzu die Informationen über Ihr Widerspruchsrecht nach Art. 21 DSGVO im Abschnitt über Ihre Datenschutzrechte weiter oben.

Bereitstellung Ihrer Daten freiwillig oder vorgeschrieben:

Die Bereitstellung Ihrer Daten erfolgt freiwillig.

Speicherdauer:

Die Speicherdauer des durch Google Maps in ihrem Browser gesetzten NID-Cookies beträgt laut Google 6 Monate. Für diese Angabe können wir keine Garantie aussprechen, da eine Anpassung der Speicherdauer von Google Cookies nie auszuschließen sind.

Widerspruch / Opt-Out:

Informationen zu ihrem Widerspruchsrecht nach Art. 21 DSGVO finden Sie im Abschnitt Betroffenenrechte. Im Footerbereich der Website gibt es die Möglichkeit ihre Cookie Präferenzen erneut abzugeben. Eine weitere Möglichkeit zum Opt-Out besteht in der manuellen Löschung der Website Cookies in ihren Browser Einstellungen.

Hinweise zum Datenschutz beim Drittanbieter:

Googles Datenschutzerklärung:
https://policies.google.com/privacy?hl=de.

Drittlandstransfer:

Eine Verarbeitung findet auch außerhalb der EU, namentlich in den USA statt. Es bestehen Garantien in Form von abgeschlossenen Standardvertragsklauseln, gem. Art. 46 Abs. 2 lit. c DSGVO. Die Standardvertragsklauseln von Google können hier eingesehen werden:
https://business.safety.google/controllerterms/.

Friendly Captcha

Anbieter:

Friendly Captcha – Interlink Inc. & Co. KG, Am Anger 3-5, 82237 Woerthsee, Deutschland.

Verwendungszweck:

Schutz vor Spam und vor missbräuchlicher Ausspähung unserer Website.

Art der Datenverarbeitung:

Friendly Captcha hilft uns dabei festzustellen, ob es sich bei Ihnen auch wirklich um einen „echten Menschen“ und nicht um einen Roboter mit bösen Absichten handelt. Friendly Captcha nutzt hierfür ein kryptografisches Botverfahren. Die Macher von Friendly Captcha verfolgen einen Privacy First Ansatz und versichern, dass beim Einsatz des Tools keine personenbezogenen Daten der Nutzer gespeichert werden und kein Tracking stattfindet sowie keine Cookies gesetzt werden.

Rechtsgrundlage:

Der Einsatz von Friendly Captcha beruht auf unserem berechtigten Interesse an einem sicheren und vor Spam geschützten Internetauftritt gem. Art. 6 Abs. 1 lit. f DSGVO.

Bereitstellung der Daten freiwillig oder vorgeschrieben:

Die Bereitstellung Ihrer Daten erfolgt freiwillig. An einigen Stellen unserer Website ist Friendly Captcha allerdings unter Umständen erforderlich, um Sie als „echten Menschen“ und nicht als Bot zu identifizieren und um so die Sicherheit auf unserer Website zu gewährleisten.

Speicherdauer:

Es werden keine personenbezogenen Nutzerdaten dauerhaft gespeichert werden. Die, für den Einsatz erforderliche, IP-Adresse des Nutzers wird via One-Way-Hashing anonymisiert.

Widerspruch / Opt-Out:

Informationen zu ihrem Widerspruchsrecht nach Art. 21 DSGVO finden Sie im Abschnitt Betroffenenrechte.

Hinweise zum Datenschutz beim Drittanbieter:

Informationen zur Funktionsweise von Friendly Captcha:
https://friendlycaptcha.com/de/#overview.

Datenschutzbestimmungen für Endnutzer:
https://friendlycaptcha.com/de/legal/privacy-end-users/.

Online Shopsystem: Shopware

Anbieter:

Shopware – Shopware AG, Ebbinghoff 10, 48624 Schöppingen, Deutschland.

Verwendungszweck:

Nutzung eines externen Online Shopsystems zum Produktvertrieb.

Art der Datenverarbeitung:

Unser Online-Shop wird unter Einsatz des E-Commerce-Anbieters Shopware bereitgestellt. Shopware ist ein Tool, mit dem die Bearbeitung von Bestellungen in einem Online Shop System organisiert werden kann. Um Bestellungen in unserem Online-Shop zu bearbeiten, werden die relevanten Bestelldaten (E-Mail-Adresse, Versandadresse, Zahlungsinformationen usw.) mit Hilfe von Shopware verarbeitet. Wenn Sie Produkte in den Warenkorb aufnehmen, legt das Tool auf Ihrem Endgerät Cookies ab, um zu ermöglichen, dass Sie die Bestellung fortsetzen können auch wenn Sie die Website zwischenzeitlich neu laden müssen. Wenn Sie eine Bestellung aufgeben, werden darüber hinaus die im Bestellformular angegebenen personenbezogenen Daten durch Ihren Browser an Shopware übermittelt und in deren informationstechnischen Systemen gespeichert. Gespeichert werden außerdem Ihre IP-Adresse und Zeitpunkt der Bestellung

Rechtsgrundlage:

Der Einsatz von Shopware beruht auf unserem berechtigtem Interesse an einer effizienten Bereitstellung unseres Online Shop Angebots, gem. Art. 6 Abs. 1 lit. f DSGVO.

Bereitstellung Ihrer Daten freiwillig oder vorgeschrieben:

Die Bereitstellung Ihrer Daten erfolgt freiwillig. Ohne Ihre Daten ist eine Abwicklung der Bestellung allerdings leider nicht möglich.

Speicherdauer:

Kommt es zu einem Kauf über unseren Online-Shop so gelten die gesetzlichen Aufbewahrungsfristen für Handels- und Geschäftsbriefe i.H.v. 6 bzw. 10 Jahren.

Widerspruch / Opt-Out:

Informationen zu ihrem Widerspruchsrecht nach Art. 21 DSGVO finden Sie im Abschnitt Betroffenenrechte. Im Footerbereich der Website gibt es die Möglichkeit ihre Cookie Präferenzen erneut abzugeben. Eine weitere Möglichkeit zum Opt-Out besteht in der manuellen Löschung der Website Cookies in ihren Browser Einstellungen.

Hinweise zum Datenschutz beim Drittanbieter:

Shopwares Datenschutzerklärung:
https://www.shopware.com/de/datenschutz/.

Data Processing Addendum / Auftragsverarbeitung:

Wir haben mit Shopware einen Vertrag über Auftragsverarbeitung (Data Processing Addendum) abgeschlossen, der gewährleistet, dass Shopware die personenbezogenen Daten nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Pardot by Salesforce

Anbieter:

Salesforce – salesforce.com Germany GmbH, Erika-Mann-Str. 31, 80636 München, Deutschland.

Verwendungszweck:

Effizientes Newsletter E-Mail Marketing.

Art der Datenverarbeitung:

Wir bieten einen Newsletter an, der Sie über Neuigkeiten informiert. Die Anmeldung zu unserem Newsletter ist selbstverständlich freiwillig. Im Rahmen Ihrer Anmeldung verarbeiten wir und unser, für den Newsletterversand eingesetztes Tool, Pardot by Salesforce, die von ihnen zur Verfügung gestellten Daten. Pflichtangabe ist hierbei lediglich Ihre E-Mail Adresse, die restlichen Angaben sind freiwillig. Das Anmeldeverfahren funktioniert mittels des sog. „Double-Opt-In-Verfahrens. Pardot bietet uns die Möglichkeit unsere Newsletterkampagnen zu analysieren. Hierfür werden sogenannte Web-Beacons in die E-Mails integriert, die beim Öffnen der E-Mail eine Verbindung mit den Servern von Salesforce aufnehmen und dabei technische Informationen (z. B. Zeitpunkt des Abrufs, IP-Adresse, Browsertyp und Betriebssystem) übermitteln. Diese Informationen können nicht dem jeweiligen Newsletter-Empfänger zugeordnet werden. Wie oben beschrieben kann bei der Übermittlung auf die Server von Salesforce eine Datenübermittlung in die USA nicht vollständig ausgeschlossen werden

Rechtsgrundlage:

Der Empfang unseres Newsletters setzt Ihre Einwilligung in die Datenverarbeitung voraus. Diese wird im Zuge der Anmeldung abgefragt. Rechtsgrundlage ist also entsprechend Art. 6 Abs. 1 lit. a DSGVO und §25 Abs. 1 TTDSG, soweit die Einwilligung die Speicherung von Cookies oder Device-Finger-Printing (Zugriff auf Informationen ihres Endgeräts) im Sinne des TTDSG umfassen.. Diese Einwilligung kann jederzeit widerrufen werden. Für die Abmeldung steht in jeder Newsletter-Mail ein entsprechender Link bereit.

Bereitstellung Ihrer Daten freiwillig oder vorgeschrieben:

Die Bereitstellung Ihrer Daten erfolgt freiwillig. Ohne bestehende Einwilligung können wir ihnen unseren Newsletter allerdings nicht zusenden.

Speicherdauer:

Es findet so lange eine Datenverarbeitung statt, bis Sie Ihre Einwilligung widerrufen und sich von unserem Newsletter abmelden. Wie lange Ihre Daten anschließend bei Salesforce bleiben entnehmen Sie den Datenschutzhinweisen des Tools.

Hinweise zum Datenschutz beim Drittanbieter:

Salesforce Datenschutzerklärung:
https://www.salesforce.com/de/company/privacy/

Hinweise zur Funktionsweise von Pardot:
https://www.salesforce.com/de/products/pardot/solutions/

Hinweise zu Pardot und dem Einsatz von Cookies:
https://help.salesforce.com/s/articleView?id=sf.pardot_basics_cookies.htm&type=5.

Data Processing Addendum / Auftragsverarbeitung:

Wir haben mit Salesforce einen Vertrag über Auftragsverarbeitung (AVV) abgeschlossen, der gewährleistet, dass die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet werden. Salesforces’ Data Processing Addendum kann hier eingesehen werden:
https://www.salesforce.com/content/dam/web/en_us/www/documents/legal/Agreements/data-processing-addendum.pdf.

Drittlandstransfer:

Eine Verarbeitung findet in Ausnahmefällen auch außerhalb der EU, namentlich in den USA statt. Es bestehen Garantien in Form von verbindlichen unternehmensinternen Verhaltensregeln (sog. Binding Corporate Rules), gem. Art. 47 DSGVO, welchen sich Salesforce verpflichtet hat und welche von der französischen Datenschutzbehörde genehmigt wurden. Darüber hinaus in Form von abgeschlossenen Standardvertragsklauseln, gem. Art. 46 Abs. 2 lit. c DSGVO. Salesforce Standardvertragsklauseln können Sie hier einsehen:
https://www.salesforce.com/content/dam/web/en_us/www/documents/legal/Agreements/scc-amendment.pdf

Google Analytics

Anbieter:

Google – Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Verwendungszweck:

Analyse des Verhaltens der Websitebesucher durch die Auswertung von bspw. Seitenaufrufe, Verweildauer, Betriebssystem, etc., zur Optimierung des Webangebots.

Art der Verarbeitung:

Google Analytics hilft uns dabei den Datenverkehr unserer Website zu analysieren. Damit das funktioniert ist auf unserer Website ein von Google Analytics bereitgestellter und über den Google Tag Manager eingebundener Tracking-Code implementiert. Willigen Sie in das Tracking durch Google Analytics ein, so wird ein Cookie auf Ihrem Gerät gesetzt, welcher Ihrem Gerät eine eindeutige Kennung (Tracking-ID) gibt. Dieser Cookie ist mit Google Analytics verbunden. Er zeichnet das Surfverhalten unserer Websitebesucher auf und die dadurch entstehenden Statistiken geben ggf. Aufschluss darüber, welche Zielgruppen sich von unserer Website angesprochen fühlen.

Rechtsgrundlage:

Der Einsatz von Google Analytics setzt Ihre Einwilligung voraus. Diese wurde über unser Cookie Consent Tool abgefragt. Rechtsgrundlage ist also entsprechend Art. 6 Abs. 1 lit. a DSGVO und §25 Abs. 1 TTDSG. Diese Einwilligung kann jederzeit widerrufen werden. Lesen Sie hierzu die Informationen über Ihr Widerspruchsrecht nach Art. 21 DSGVO im Abschnitt über Ihre Datenschutzrechte weiter oben.

Bereitstellung Ihrer Daten freiwillig oder vorgeschrieben:

Die Bereitstellung Ihrer Daten erfolgt freiwillig.

Widerspruch / Opt-Out:

Informationen zu ihrem Widerspruchsrecht nach Art. 21 DSGVO finden Sie im Abschnitt Betroffenenrechte. Im Footerbereich der Website gibt es die Möglichkeit ihre Cookie Präferenzen erneut abzugeben. Eine weitere Möglichkeit zum Opt-Out besteht in der manuellen Löschung der Website Cookies in ihren Browser Einstellungen oder darin dem Opt-Out Link unten zu folgen.

Hinweise zum Datenschutz beim Drittanbieter:

Hinweise zum Datenschutz bei Google Analytics:
https://support.google.com/analytics/answer/6004245?hl=de.

Hinweise zur Funktionsweise von Google Analytics:
https://marketingplatform.google.com/about/analytics/terms/de/.

Googles Datenschutzerklärung:
https://policies.google.com/privacy.

Browser Plug-In zum Opt-Out:
https://tools.google.com/dlpage/gaoptout?hl=de.

IP-Anonymisierung aktiviert:

Aus Datenschutzgründen haben wir die Funktion IP-Anonymisierung aktiviert. Damit werden keine vollständigen IP-Adressen von Besuchern innerhalb des Europäischen Wirtschaftsraums (EWR) gespeichert und ungekürzt in die USA übermittelt. Eine Übermittlung von ungekürzten IP-Adressen auf Server in die USA kann dennoch nicht vollständig ausgeschlossen werden und kann in Ausnahmefällen erfolgen.

Speicherdauer 14 Monate:

Wir haben Google Analytics so konfiguriert, dass die gespeicherten Daten auf Nutzer- und Ereignisebene nach 14 Monaten automatisch gelöscht werden. Weitere Informationen zur Speicherdauer des Tools finden Sie hier:
https://support.google.com/analytics/answer/7667196?hl=de.

Zusatz zur Datenverarbeitung / Auftragsverarbeitung:

Wir haben mit Google einen Direktkundenvertrag zur Verwendung von Google Analytics abgeschlossen, indem wir den „Zusatz zur Datenverarbeitung“ in den Google Analytics Einstellungen akzeptiert haben. Weitere Informationen zu diesen Datenverarbeitungsbedingen finden Sie hier:
https://privacy.google.com/businesses/controllerterms/mccs/.

Drittlandstransfer:

Eine Verarbeitung findet auch außerhalb der EU, namentlich in den USA statt. Es bestehen Garantien in Form von abgeschlossenen Standardvertragsklauseln, gem. Art. 46 Abs. 2 lit. c DSGVO. Die Standardvertragsklauseln und weitere Informationen zur DSGVO und Google können hier eingesehen werden:
https://privacy.google.com/businesses/controllerterms/mccs/.

Google Tag Manager

Anbieter:

Google – Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Verwendungszweck:

Effiziente Organisation und Einbindung der einzelnen Google Analyse Tools auf unserer Website.

Art der Datenverarbeitung:

Über den Google Tag Manager können wir diverse Google Tools zentral einbinden und verwalten. Hierfür werden kleine Code-Abschnitte (sog. Tags) der verschiedenen Google Produkte (wie bspw. Google Analytics, Google Ads, etc.), aber auch Tags von anderen Unternehmen in den Google Tag Manager eingebunden und von dort aus verwaltet. Der Google Tag Manager selbst speichert keine personenbezogenen Daten, er fungiert somit lediglich als „Vermittler“. Anders sieht es bei den Tools aus, die über den Tag Manager eingebunden sind. Auf die datenschutzrechtliche Relevanz dieser Tools wird an den entsprechenden Textpassagen hingewiesen.

Rechtsgrundlage:

Der Einsatz des Google Tag Managers setzt Ihre Einwilligung voraus. Diese wurde über unser Cookie Consent Tool abgefragt. Rechtsgrundlage ist also entsprechend Art. 6 Abs. 1 lit. a DSGVO und §25 Abs. 1 TTDSG. Diese Einwilligung kann jederzeit widerrufen werden. Lesen Sie hierzu die Informationen über Ihr Widerspruchsrecht nach Art. 21 DSGVO im Abschnitt über Ihre Datenschutzrechte weiter oben.

Bereitstellung Ihrer Daten freiwillig oder vorgeschrieben:

Die Bereitstellung Ihrer Daten erfolgt freiwillig.

Speicherdauer:

Der Google Tag Manager selbst speichert keine Cookies, Nutzerprofile, Analysen, etc. Wie lange die, über den Google Tag Manager eingebundenen Analyse Tools, Ihre Daten speichern, entnehmen Sie daher den jeweiligen Textpassagen.

Hinweise zum Datenschutz beim Drittanbieter:

Hinweise zur Funktionsweise des Google Tag Managers:
https://support.google.com/tagmanager/?hl=de#topic=3441530.

Googles Datenschutzerklärung:
https://policies.google.com/privacy?hl=de.

Youtube

Anbieter:

Google – Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Verwendungszweck:

Erweiterung unseres Websiteangebots durch die Darstellung von Videoinhalten.

Art der Datenverarbeitung:

Wir haben auf unserer Website YouTube Videos im erweiterten Datenschutzmodus eingebunden. Dieser sorgt dafür, dass YouTube keine Informationen über unsere Besucher speichert, bevor diese sich das eingebundene Video ansehen. Die Weitergabe von Daten an das Google DoubleClick-Netzwerk kann durch den erweiterten Datenschutzmodus hingegen nicht zwingend ausgeschlossen werden. Sobald Sie ein YouTube Video auf unserer Website starten, stellt Ihr Browser eine Verbindung zu den Servern von YouTube her. Hierbei wird YouTube mitgeteilt, welche Seite Sie besucht haben. Sollten Sie zu diesem Zeitpunkt in Ihrem YouTube Account eingeloggt sein, so findet eine Zusammenführung der Daten statt. Außerdem setzt YouTube im Falle des Startens eines Videos Cookies auf Ihrem Endgerät. Zusammenfassend lässt sich sagen, dass nach dem Start eines YouTube Videos Datenverarbeitungsvorgänge ausgelöst werden, auf die wir keinen Einfluss haben.

Rechtsgrundlage:

Der Einsatz von YouTube setzt Ihre Einwilligung voraus. Diese wurde über unser Cookie Consent Tool abgefragt, bzw. wird vor dem Anklicken des jeweiligen Videos ggf. erneut eingeholt. Rechtsgrundlage ist also entsprechend Art. 6 Abs. 1 lit. a DSGVO und §25 Abs. 1 TTDSG. Diese Einwilligung kann jederzeit widerrufen werden. Lesen Sie hierzu die Informationen über Ihr Widerspruchsrecht nach Art. 21 DSGVO im Abschnitt über Ihre Datenschutzrechte weiter oben.

Bereitstellung Ihrer Daten freiwillig oder vorgeschrieben:

Die Bereitstellung Ihrer Daten erfolgt freiwillig.

Speicherdauer:

Durch die Einbindung der YouTube Videos werden von uns keine personenbezogenen Daten erhoben. Wie lange ihre Daten bei YouTube gespeichert werden, lässt sich nicht eindeutig festlegen.

Widerspruch / Opt-Out:

Informationen zu ihrem Widerspruchsrecht nach Art. 21 DSGVO finden Sie im Abschnitt Betroffenenrechte. Im Footerbereich der Website gibt es die Möglichkeit ihre Cookie Präferenzen erneut abzugeben. Eine weitere Möglichkeit zum Opt-Out besteht in der manuellen Löschung der Website Cookies in ihren Browser Einstellungen.

Hinweise zum Datenschutz bei YouTube:

Datenschutzerklärung von Google, als YouTubes Mutterkonzern:
https://policies.google.com/privacy?hl=de.

Für Inhaber:innen eines Google Accounts:
Link zur Deaktivierung der Aufzeichnung der YouTube History:
https://myactivity.google.com/myactivity.

Link zu den Data and Privacy Account Settings:
https://myaccount.google.com/data-and-privacy.

Drittlandstransfer:

Eine Übermittlung Ihrer Daten findet auch außerhalb der EU, namentlich in den USA statt. Nach Meinung des Europäischen Gerichtshofs besteht derzeit kein angemessenes Schutzniveau für den Datentransfer in die USA. Die Datenübermittlung im Fall des Ansehens von YouTube Videos auf unserer Website ist von keinem wirksamen Transferwerkzeug, welches ein DSGVO-konformes Sicherheitsniveau garantieren würde, gesichert. Somit können die übermittelten Daten ggf. nicht anonymisiert verarbeitet, durch US-amerikanische staatliche Behörden eingesehen und mit anderen Google Diensten, bei welchen Sie ein Konto haben, verknüpft werden.

8. Datenverarbeitungen bei Audio und Videokonferenzen

Die Kommunikation mit unseren Kunden, Partnern und Interessierten erfolgt ggf. durch online Audio- und Videokonferenzen. Details zu den hierbei stattfindenden Datenverarbeitungen und den eingesetzten Drittanbieter-Tools finden Sie in diesem Abschnitt.

Verwendungszweck:

Effiziente online Kommunikation.

Art der Datenverarbeitung:

Wenn wir mit Ihnen eine online Konferenz durchführen, werden Ihre personenbezogenen Daten von uns und dem Anbieter des eingesetzten Tools verarbeitet. Dabei werden durch die Drittanbieter alle Daten erfasst, die Sie zur Nutzung der Tools bereitstellen (E-Mail-Adresse, Telefonnummer, Username, etc.).
Darüber hinaus erheben und verarbeiten die Anbieter zur Durchführung der Konferenzen technisch notwendige Daten (IP- und MAC-Adressen, Geräte-IDs, Gerätetyp, Betriebssystem und -version, Client-Version, Kameratyp, Mikrofon oder Lautsprecher sowie die Art der Verbindung).
Werden innerhalb der Konferenz Chatnachrichten, Voicemails, oder sonstige Dateien ausgetauscht, so landen diese ebenfalls auf den Servern der Anbieter. Weitere Informationen entnehmen Sie den jeweiligen Datenschutzhinweisen der eingesetzten Tools weiter unten.

Rechtsgrundlage:

Kommen Audio- und Videokonferenzen im Rahmen bereits existierender Vertragsverhältnisse bzw. im Zuge der Anbahnung eines solchen zum Einsatz, so ist die Rechtsgrundlage entsprechend Art. 6 Abs. 1 lit. b DSGVO. Dass hierbei Drittanbieter-Tools verwendet werden, beruht auf unserem berechtigten Interesse an einer an der praktikablen und anwenderfreundlichen Durchführung unserer Kommunikation, gem. Art. 6 Abs. 1 lit. f DSGVO.

Bereitstellung Ihrer Daten freiwillig oder vorgeschrieben:

Die Bereitstellung Ihrer Daten erfolgt freiwillig. Wir können die Konferenzen allerdings nur abhalten, wenn wir die damit verbundene Datenverarbeitung durchführen.

Speicherdauer:

Wir erheben Daten lediglich im Rahmen der jeweiligen Konferenz. Es findet i.d.R. keine Aufzeichnung statt und falls doch, holen wir vorab eine separate Einwilligung der Teilnehmer ein. Ihre Anmeldedaten werden nach Zweckfortfall gelöscht.

Widerspruch / Opt-Out:

Informationen zu ihrem Widerspruchsrecht nach Art. 21 DSGVO finden Sie im Abschnitt Betroffenenrechte.

Wir nutzen die folgenden Audio- und Videokonferenz-Tools:

Teamviewer

Anbieter:

TeamViewer – TeamViewer Germany GmbH, Jahnstr. 30, 73037 Göppingen, Deutschland.

Hinweise zum Datenschutz beim Drittanbieter:

Datenschutzerklärung von TeamViewer:
https://www.teamviewer.com/de/datenschutzinformation/.

Data Processing Addendum / Auftragsverarbeitung:

Wir haben mit TeamViewer einen Vertrag über Auftragsverarbeitung (AVV) abgeschlossen, der gewährleistet, dass die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet werden. Der AVV kann hier eingesehen werden:
https://www.teamviewer.com/de/eula/.

Microsoft Teams

Anbieter:

Microsoft Teams – Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA.

Hinweise zum Datenschutz beim Drittanbieter:

Datenschutzerklärung von Microsoft:
https://privacy.microsoft.com/de-de/privacystatement.

Data Processing Addendum / Auftragsverarbeitung:

Wir haben mit Microsoft einen Vertrag über Auftragsverarbeitung (AVV) abgeschlossen, der gewährleistet, dass die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet werden. Der DPA von Microsoft kann über dieses Portal heruntergeladen werden:
https://www.microsoftvolumelicensing.com/DocumentSearch.aspx?Mode=3&DocumentTypeId=67.

9. Hinweise zur Onlinepräsenz

Datenverarbeitungen im Rahmen der Präsenz auf Social Media Plattformen

Wir betreiben Profile auf verschiedenen Social Media Plattformen. Details zu den einzelnen von uns genutzten Plattformen finden Sie in diesem Abschnitt.

Verwendungszweck:

Gewährleistung einer möglichst umfassenden Onlinepräsenz.

Art der Datenverarbeitung:

Die Art der Datenverarbeitung unterscheidet sich stark von Plattform zu Plattform. Soziale Netzwerke wie Facebook, Instagram, Twitter etc. können das Nutzerverhalten der User umfassend analysieren, wenn Sie die jeweilige Plattform oder eine Website mit integrierten Social-Media-Inhalten (z. B. Share/- Like-Buttons oder Banner) besuchen. Durch den Besuch unserer Profile auf den Plattformen werden zahlreiche datenschutzrelevante Verarbeitungsvorgänge ausgelöst.

Beispielsweise:

Wenn Sie in Ihrem Account eingeloggt sind und unser Profil besuchen, kann der Betreiber der Plattform diesen Besuch Ihrem User Account zuordnen. Ihre, beim Besuch unseres Profils übermittelten, personenbezogenen Daten können ggf. aber auch dann erhoben werden, wenn Sie nicht eingeloggt sind oder keinen Account bei der jeweiligen Social Media Plattform besitzen. Das erfolgt beispielsweise über Cookies, die auf Ihrem Endgerät gespeichert werden oder durch die Erfassung Ihrer IP-Adresse.

Durch die so erfassten Daten sind die Plattformen in der Lage Nutzerprofile der Besucher zu erstellen, in denen die Präferenzen und Interessen der User hinterlegt sind. Das hilft den Betreibern der Plattformen Ihnen auf Ihre jeweiligen Interessen zugeschnittene Werbung in- und außerhalb Plattformen anzuzeigen. So verdienen die Plattformen Geld. Sofern Sie über einen Account bei der jeweiligen Plattform verfügen, kann diese Werbung auf allen Geräten angezeigt werden, auf denen Sie eingeloggt sind oder eingeloggt waren.

Die einzelnen Plattformen lassen sich nur sehr schwer in die Karten schauen: Es ist uns daher nicht möglich alle tatsächlich stattfindenden Verarbeitungsprozesse auf den einzelnen Netzwerken nachzuvollziehen. Beim Besuch der Plattformen können daher durchaus auch weitere Verarbeitungsvorgänge ihrer Daten von den Betreibern durchgeführt werden. Weitere Informationen hierzu finden Sie in den Nutzungsbedingungen und Datenschutzbestimmungen der einzelnen Dienste.

Rechtsgrundlage:

Rechtsgrundlage ist unser berechtigtes Interesse an einer möglichst umfassenden Präsenz auf Social Media Plattformen gem. Art. 6 Abs. 1 lit. f DSGVO. Die Datenverarbeitungen auf den Social Media Plattformen selbst, beruhen auf anderen Rechtsgrundlagen, für die die Betreiber selbst verantwortlich sind.

Speicherdauer:

Daten, die wir unmittelbar über die einzelnen Plattformen erhoben haben, werden von unseren Systemen gelöscht, sobald Sie uns hierzu auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Cookies verbleiben auf ihrem Gerät bis Sie diese löschen. Auf die Speicherdauer Ihrer Daten bei den einzelnen Social Media Plattformen direkt haben wir keinen Einfluss.

Wir betreiben Profile auf den folgenden Plattformen:

Meta (Facebook)

Anbieter:

Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.

Vereinbarung über gemeinsame Verantwortlichkeit:

Wenn Sie unsere Meta (Facebook) Seite besuchen, sind Meta (Facebook) und wir datenschutzrechtlich gemeinsam für die Verarbeitung ihrer Daten verantwortlich. Die hierfür notwendige Vereinbarung über gemeinsame Verantwortlichkeit wurde abgeschlossen. Diese kann hier eingesehen werden:
https://www.facebook.com/legal/terms/page_controller_addendum.

Datenübermittlung in die USA:

Beim Besuch unseres Meta (Facebook) Profils werden Daten auf Meta (Facebook) Server in die USA übermittelt. Die Datenübertragung in die USA wird auf die abgeschlossenen Standardvertragsklauseln der EU-Kommission gestützt. Diese können hier eingesehen werden:
https://www.facebook.com/legal/EU_data_transfer_addendum.

Hinweise zum Datenschutz bei Meta (Facebook) :

Werbeeinstellungen in ihrem Meta (Facebook) Profil:
https://www.facebook.com/settings?tab=ads.

Datenschutzerklärung von Meta (Facebook) :
https://www.facebook.com/settings?tab=ads.

Hinweis zu den Standardvertragsklauseln:
https://de-de.facebook.com/help/566994660333381.

Instagram

Anbieter:

Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA.

Datenübermittlung in die USA:

Beim Besuch unseres Instagram Profils werden Daten auf Server von Facebook, als Instagrams Mutterkonzern, in die USA übermittelt. Die Datenübertragung in die USA wird auf die abgeschlossenen Standardvertragsklauseln der EU-Kommission gestützt. Diese können hier eingesehen werden:
https://www.facebook.com/legal/EU_data_transfer_addendum.

Hinweise zum Datenschutz bei Instagram:

Datenschutz-Richtlinie von Instagram:
https://help.instagram.com/519522125107875.

Hinweise zu den Standardvertragsklauseln:
https://de-de.facebook.com/help/566994660333381.

Twitter

Anbieter:

Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Irland.

Datenübermittlung in die USA:

Beim Besuch unseres Twitter Profils werden Daten auf Twitters Server in die USA übermittelt. Die Datenübertragung in die USA wird auf die abgeschlossenen Standardvertragsklauseln der EU-Kommission gestützt. Diese können hier eingesehen werden:
https://gdpr.twitter.com/en/controller-to-controller-transfers.html.

Hinweise zum Datenschutz bei Twitter:

Datenschutzerklärung von Twitter:
https://twitter.com/de/privacy.

LinkedIN

Anbieter:

LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland.

Datenübermittlung in die USA:

Beim Besuch unseres LinkedIn Profils werden Daten auf Server von LinkedIn in die USA übermittelt. Die Datenübertragung in die USA wird auf die abgeschlossenen Standardvertragsklauseln der EU-Kommission gestützt. Diese können hier eingesehen werden:
https://www.linkedin.com/legal/l/eu-sccs.

Hinweise zum Datenschutz bei LinkedIn:

Datenschutzerklärung von LinkedIn:
https://www.linkedin.com/legal/privacy-policy.

Opt-Out Cookie zur Deaktivierung des LinkedIN Retargeting:
https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

10. Datenverarbeitung bei Kundenumfragen

Verwendungszweck:

Qualitätskontrolle und kontinuierliche Verbesserung unseres Serviceangebots.

Art der Datenverarbeitung:

Kunden, die im Zuge des Vertragsabschlusses in den Erhalt von E-Mails zur Messung der Kundenzufriedenheit eingewilligt haben, erhalten in unregelmäßigen Abständen Kundenumfragen per E-Mail. Dies hilft uns bei der Qualitätskontrolle und der kontinuierlichen Verbesserung unseres Serviceangebots. Für die technische Realisierung der Umfragen verwenden wir unser CRM-System Salesforce in Zusammenhang mit dem Plug-In FormAssembly. Weitere Informationen zu beiden Tools, finden Sie in den jeweiligen Abschnitten über die Tools von Drittanbietern weiter oben.

Rechtsgrundlage und Widerruf:

Die Verarbeitung erfolgt auf Grundlage ihrer Einwilligung in den Erhalt von E-Mails zur Messung der Kundenzufriedenheit gem. Art. 6 Abs. 1 lit. a DSGVO. Diese wird im Zuge des Abschlusses des Vertragsverhältnisses eingeholt. Diese Einwilligung kann jederzeit widerrufen werden. Klicken Sie hierzu einfach auf “Abmelden” im Footer einer der Kundenumfragen.

Bereitstellung Ihrer Daten freiwillig oder vorgeschrieben:

Die Bereitstellung ihrer Daten erfolgt freiwillig, auf Grundlage ihrer Einwilligung. Allerdings ist ohne ihre Einwilligung der Empfang unsere Kundenumfragen nicht möglich.

Speicherdauer:

Ihre Daten werden in diesem Zusammenhang nur verarbeitet, solange uns eine entsprechende Einwilligung vorliegt.

Einsatz von Drittanbieter Tools:

Um eine effiziente Abwicklung der Kundenumfragen zu gewährleisten, nutzen wir die technischen Lösungen Salesforce und FormAssembly. Weitere Informationen zu beiden Lösungen finden Sie im Abschnitt Tools von Drittanbietern.