1. Verantwortlicher und Datenschutzbeauftragter
AP Pflegedienst GmbH
Röntgenstr. 8
42477 Radevormwald
Deutschland
Geschäftsführer: Alexander Papanow
Tel: +49 (0) 2195 / 684 163 8
Impressum: https://ap-pflegedienst.com
Der Verantwortliche wird nachfolgend auch bezeichnet als „wir“ oder „uns“.
Datenschutzbeauftragte
Name: Olesya Papanow
E-Mail: datenschutz@ap-pflegedienst.com
2. Allgemeine Angaben
2.1 Unsere Kernleistung
Zu unseren Leistungen im Überblick https://ap-pflegedienst.com
2.2 Arten der verarbeiteten Daten
- Bestandsdaten (z.B. Namen, Adressen)
- Kontaktdaten (z.B. E-Mail-Adressen, Telefonnummern)
- Evtl. Gesundheitsdaten (z.B. Pflegegrad, Mobilität, evtl. Infektionserkrankungen, evtl. psychische Vorerkrankungen)
- Inhaltsdaten (z.B. Angaben zu Vergleichsanfragen)
- Vertragsdaten (z.B. Inhalt der Vergleichsanfragen, vermittelte Anbieter)
- Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten)
- Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen)
- Bewerberdaten (z.B. Namen, Kontaktdaten, Qualifikationen, Bewerbungsunterlagen)
Verarbeitung besonderer Kategorien von Daten (Art. 9 Abs. 1 DSGVO):
Es werden grundsätzlich keine besonderen Kategorien von Daten verarbeitet, außer Gesundheitsdaten, wenn diese durch die Nutzer freiwillig zugeführt werden. Dazu gehören ausschließlich Daten, die für die Suche nach passenden Pflegeanbietern notwendig sind, wie z. B. Pflegegrad, medizinische Hintergründe Mobilität. Für die Vermittlung der 24-h-Betreuung Anbieter werden in manchen Fällen folgende freiwillige Angaben zu den Vorerkrankungen erfasst: Hochansteckende Krankheiten, Demenz, Geistige Behinderung, Suchterkrankung. Die Angabe dieser Daten ist freiwillig und wird streng vertraulich behandelt.
2.3 Kategorien der von der Verarbeitung betroffenen Personen
- Interessenten
- Anbieter, Geschäftspartner
- Besucher und Nutzer des Onlineangebotes
- Bewerber
Nachfolgend bezeichnen wir die Betroffenen zusammenfassend auch als „Nutzer“.
2.4 Zweck der Verarbeitung
Wenn Sie uns über das auf unserer Website bereitgestellte Online-Formular kontaktieren, speichern wir diese Daten elektronisch, um ein passendes Angebot für Sie vorbereiten zu können. Eine Weitergabe an Dritte erfolgt erst, nachdem wir in einem telefonischen Beratungsgespräch diese Daten überprüft und ggf. ergänzt haben. Eine Weitergabe dieser Daten an Dritte erfolgt ausschließlich zu dem Zweck, Ihnen ein auf Ihre persönlichen Bedürfnisse zugeschnittenes Angebot unterbreiten zu können und nur nach ausdrücklicher Einwilligung Ihrerseits. Dabei werden die Datensätze erst an die betreffenden Unternehmen übermittelt, wenn beidseitiges Interesse besteht.
Insgesamt lässt sich unser Umgang mit Ihren personenbezogenen Daten wie folgt zusammenfassen:
- Zurverfügungstellung und Durchführung von Vergleichs- und Vermittlungsleistungen
- Zurverfügungstellung des Onlineangebotes, seiner Inhalte und Funktionen
- Erbringung vertraglicher Leistungen, Service und Kundenpflege
- Beantwortung von Kontaktanfragen und Kommunikation mit Nutzern
- Marketing, Werbung und Marktforschung
- Sicherheitsmaßnahmen
2.5 Maßgebliche Rechtsgrundlagen
Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO) – Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c. DSGVO) – Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO) – Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen.
Zusätzlich zu den Datenschutzregelungen der Datenschutz-Grundverordnung gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Des Weiteren regelt es die Datenverarbeitung für Zwecke des Beschäftigungsverhältnisses (§ 26 BDSG), insbesondere im Hinblick auf die Begründung, Durchführung oder Beendigung von Beschäftigungsverhältnissen sowie die Einwilligung von Beschäftigten. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.
2.6 Automatisierte Entscheidung im Einzelfall (Art. 22 DSGVO)
Wir nehmen keine automatisierten Entscheidungen im Einzelfall vor.
2.7 Sicherheit der Datenverarbeitung
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
SSL-Verschlüsselung (https): Um Ihre via unserem Online-Angebot übermittelten Daten zu schützen, nutzen wir eine SSL-Verschlüsselung. Sie erkennen derart verschlüsselte Verbindungen an dem Präfix https:
Mitarbeiter werden im Hinblick auf den Datenschutz auf Verschwiegenheit verpflichtet, belehrt und instruiert, als auch auf mögliche Haftungsfolgen hingewiesen.
2.8 Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-Out)
Nutzer können die von ihnen abgegebenen Einwilligungen jederzeit formlos, z.B. per E-Mail an datenschutz@pflegehilfe.de oder per Brief an die VP Verbund Pflegehilfe GmbH, Inge-Reitz-Straße 5-7, 55120 Mainz, mit Wirkung für die Zukunft widerrufen und zudem einen Widerspruch gegen die Verarbeitung entsprechend den gesetzlichen Vorgaben im Art. 21 DSGVO einlegen (weitere Hinweise zum Widerspruch erfolgen im Rahmen dieser Datenschutzerklärung). Nutzer können Ihren Widerspruch auch mittels der Einstellungen Ihres Browsers erklären.
2.9 Löschung von Daten
Die von uns verarbeiteten Daten werden nach Maßgabe der der gesetzlichen Vorgaben gelöscht oder in ihrer Verarbeitung eingeschränkt. Sofern nicht im Rahmen dieser Datenschutzerklärung ausdrücklich angegeben, werden die bei uns gespeicherten Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. D.h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen.
Nach gesetzlichen Vorgaben erfolgt die Aufbewahrung insbesondere für 6 Jahre gemäß § 257 Abs. 1 HGB (Handelsbücher, Inventare, Eröffnungsbilanzen, Jahresabschlüsse, Handelsbriefe, Buchungsbelege, etc.) sowie für 10 Jahre gemäß § 147 Abs. 1 AO (Bücher, Aufzeichnungen, Lageberichte, Buchungsbelege, Handels- und Geschäftsbriefe, Für Besteuerung relevante Unterlagen, etc.).
3. Datenübermittlung an Dritte
3.1 Übermittlung von personenbezogenen Daten
Sofern wir im Rahmen unserer Verarbeitung Daten gegenüber anderen Personen und Unternehmen (Auftragsverarbeitern oder Dritten) offenbaren, sie an diese übermitteln oder ihnen sonst Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage einer gesetzlichen Erlaubnis (z.B. wenn eine Übermittlung der Daten an Dritte, wie an Zahlungsdienstleister, gem. Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung erforderlich ist), Sie eingewilligt haben, eine rechtliche Verpflichtung dies vorsieht oder auf Grundlage unserer berechtigten Interessen (z.B. beim Einsatz von Beauftragten, Webhostern, etc.).
Sofern wir Dritte mit der Verarbeitung von Daten auf Grundlage eines sog. „Auftragsverarbeitungsvertrages“ beauftragen, geschieht dies auf Grundlage des Art. 28 DSGVO.
3.2 Übermittlungen in Drittländer
Sofern wir Daten in einem Drittland (d.h., außerhalb der Europäischen Union (EU), des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben.
Vorbehaltlich ausdrücklicher Einwilligung oder vertraglich oder gesetzlich erforderlicher Übermittlung verarbeiten oder lassen wir die Daten nur in Drittländern mit einem anerkannten Datenschutzniveau, vertraglichen Verpflichtung durch sogenannte Standardschutzklauseln der EU-Kommission, beim Vorliegen von Zertifizierungen oder verbindlicher internen Datenschutzvorschriften verarbeiten (Art. 44 bis 49 DSGVO, Informationsseite der EU-Kommission: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).
4. Cookie-Richtlinie
Cookies und ähnliche Technologien sind sehr kleine Textdokumente oder Codeteile, die oft einen eindeutigen Identifikationscode enthalten. Wenn Sie eine Website besuchen oder eine mobile Anwendung verwenden, bittet ein Computer Ihren Computer oder Ihr mobiles Gerät um die Erlaubnis, diese Datei auf Ihrem Computer oder mobilen Gerät zu speichern und Zugang zu Informationen zu erhalten. Informationen, die durch Cookies und ähnliche Technologien gesammelt werden, können das Datum und die Uhrzeit des Besuchs sowie die Art und Weise, wie Sie eine bestimmte Website oder mobile Anwendung nutzen, beinhalten.
Cookies sorgen dafür, dass die Website weiterhin reibungslos funktioniert. Die Cookies stellen auch sicher, dass wir sehen können, wie unsere Website genutzt wird und wie wir sie verbessern können. Darüber hinaus können je nach Ihren Präferenzen unsere eigenen Cookies verwendet werden, um Ihnen gezielte Werbung zu präsentieren, die Ihren persönlichen Interessen entspricht.
Hinweise zur Einwilligung: Wir setzen Cookies im Einklang mit den gesetzlichen Vorschriften ein. Daher holen wir von den Nutzern eine vorhergehende Einwilligung ein, außer wenn diese gesetzlich nicht gefordert ist. Eine Einwilligung ist insbesondere nicht notwendig, wenn das Speichern und das Auslesen der Informationen, also auch von Cookies, unbedingt erforderlich sind, um dem den Nutzern einen von ihnen ausdrücklich gewünschten Telemediendienst (also unser Onlineangebot) zur Verfügung zu stellen. Die widerrufliche Einwilligung wird gegenüber den Nutzern deutlich kommuniziert und enthält die Informationen zu der jeweiligen Cookie-Nutzung.
Hinweise zu datenschutzrechtlichen Rechtsgrundlagen: Auf welcher datenschutzrechtlichen Rechtsgrundlage wir die personenbezogenen Daten der Nutzer mit Hilfe von Cookies verarbeiten, hängt davon ab, ob wir Nutzer um eine Einwilligung bitten. Falls die Nutzer einwilligen, ist die Rechtsgrundlage der Verarbeitung Ihrer Daten die erklärte Einwilligung. Andernfalls werden die mithilfe von Cookies verarbeiteten Daten auf Grundlage unserer berechtigten Interessen (z.B. an einem betriebswirtschaftlichen Betrieb unseres Onlineangebotes und Verbesserung seiner Nutzbarkeit) verarbeitet oder, wenn dies im Rahmen der Erfüllung unserer vertraglichen Pflichten erfolgt, wenn der Einsatz von Cookies erforderlich ist, um unsere vertraglichen Verpflichtungen zu erfüllen. Zu welchen Zwecken die Cookies von uns verarbeitet werden, darüber klären wir im Laufe dieser Datenschutzerklärung oder im Rahmen von unseren Einwilligungs- und Verarbeitungsprozessen auf.
Speicherdauer: Im Hinblick auf die Speicherdauer werden die folgenden Arten von Cookies unterschieden:
- Temporäre Cookies (auch: Session- oder Sitzungs-Cookies): Temporäre Cookies werden spätestens gelöscht, nachdem ein Nutzer ein Online-Angebot verlassen und sein Endgerät (z.B. Browser oder mobile Applikation) geschlossen hat.
- Permanente Cookies: Permanente Cookies bleiben auch nach dem Schließen des Endgerätes gespeichert. So können beispielsweise der Login-Status gespeichert oder bevorzugte Inhalte direkt angezeigt werden, wenn der Nutzer eine Website erneut besucht. Ebenso können die mit Hilfe von Cookies erhobenen Daten der Nutzer zur Reichweitenmessung verwendet werden. Sofern wir Nutzern keine expliziten Angaben zur Art und Speicherdauer von Cookies mitteilen (z. B. im Rahmen der Einholung der Einwilligung), sollten Nutzer davon ausgehen, dass Cookies permanent sind und die Speicherdauer bis zu zwei Jahre betragen kann.
Welche Art von Cookies verwenden wir:
- Notwendige Cookies : Diese Cookies sind notwendig, damit die Website ordnungsgemäß funktioniert.
- Performance Cookies : Diese Cookies werden verwendet, um statistische Informationen über die Nutzung unserer Website zu sammeln, auch Analyse-Cookies genannt. Wir verwenden diese Daten zur Leistungssteigerung und Webseitenoptimierung.
- Funktionale Cookies : Diese Cookies ermöglichen mehr Funktionalität für unsere Website-Besucher. Diese Cookies können von unseren externen Dienstleistern oder unserer eigenen Website gesetzt werden.
- Werbung / Tracking Cookies : Diese Cookies werden von externen Werbepartnern gesetzt und dienen der Profilerstellung und Datenverfolgung über mehrere Websites hinweg. Wenn Sie diese Cookies akzeptieren, können wir unsere Werbung auf anderen Websites basierend auf Ihrem Benutzerprofil und Ihren Präferenzen anzeigen. Diese Cookies speichern auch Daten darüber, wie viele Besucher unsere Werbung gesehen oder angeklickt haben, um Werbekampagnen zu optimieren.
- Nicht klassifiziert: Diese Cookies befinden sich noch im Klassifizierungsprozess. Sie werden in einer der folgenden Kategorien angezeigt: Notwendig, Leistung, Funktional oder Werbung.
Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-Out): Nutzer können die von ihnen abgegebenen Einwilligungen jederzeit Widerrufen und zudem einen Widerspruch gegen die Verarbeitung entsprechend den gesetzlichen Vorgaben im Art. 21 DSGVO einlegen (weitere Hinweise zum Widerspruch erfolgen im Rahmen dieser Datenschutzerklärung). Nutzer können Ihren Widerspruch auch mittels der Einstellungen Ihres Browsers erklären.
Um detailliertere Informationen über die auf Ihrem Gerät installierten Cookies und deren Verwaltung und Löschung zu erhalten, klicken Sie bitte auf den entsprechenden Link in Ihrem Webbrowser:
- Microsoft Edge
- Google Chrome
- Google-Android
- Internet Explorer 11
- Mozilla Firefox
- Opera
- Safari
- Safari-Mobil
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
Wir setzen ein Verfahren zum Cookie-Einwilligungs-Management ein, in dessen Rahmen die Einwilligungen der Nutzer in den Einsatz von Cookies, bzw. der im Rahmen des Cookie-Einwilligungs-Management-Verfahrens genannten Verarbeitungen und Anbieter eingeholt sowie von den Nutzern verwaltet und widerrufen werden können. Hierbei wird die Einwilligungserklärung gespeichert, um deren Abfrage nicht erneut wiederholen zu müssen und die Einwilligung entsprechend der gesetzlichen Verpflichtung nachweisen zu können. Die Speicherung kann serverseitig und/oder in einem Cookie (sogenanntes Opt-In-Cookie, bzw. mithilfe vergleichbarer Technologien) erfolgen, um die Einwilligung einem Nutzer, bzw. dessen Gerät zuordnen zu können. Vorbehaltlich individueller Angaben zu den Anbietern von Cookie-Management-Diensten, gelten die folgenden Hinweise: Die Dauer der Speicherung der Einwilligung kann bis zu zwei Jahren betragen. Hierbei wird ein pseudonymer Nutzer-Identifikator gebildet und mit dem Zeitpunkt der Einwilligung, Angaben zur Reichweite der Einwilligung (z. B. welche Kategorien von Cookies und/oder Diensteanbieter) sowie dem Browser, System und verwendeten Endgerät gespeichert.
- CookieFirst: Wir verwenden ein Cookie-Einwilligungs-Tool, um die Einwilligungen der Nutzer in den Einsatz von Cookies verwalten und widerrufen zu können.
Dienstanbieter: Digital Data Solutions B.V. (CookieFirst), Plantage Middenlaan 42a, 1018DH, Amsterdam, Niederlände
Website: https://cookiefirst.com
Datenschutzerkläung: https://cookiefirst.com/legal/privacy-policy
5. Verarbeitung von personenbezogenen Daten
5.1 Vergleichs- und Vermittlungsleistungen
Wir verarbeiten die von den Interessenten im Rahmen der Vergleichsanfrage gemachten Angaben für Zwecke der Begründung, Durchführung und ggf. Beendigung eines Vertrages zur Vermittlung von bis zu drei Angeboten von Anbietern der von Ihnen angefragten Produkte oder Dienstleistungen. Die Angebotsvermittlung ist kostenlos und unverbindlich.
Die Kontaktdaten der Interessenten nutzen wir, um mit ihnen ihre Anfrage telefonisch zu spezifizieren und um ihnen auf Grundlage der spezifizierten Anfrage passende Anbieter vorzuschlagen. Zudem fragen wir bei Interessenten zu einem späteren Zeitpunkt nach, ob sie bereits drei Angebote von den ausgewählten Anbietern erhalten haben.
Mit dem Absenden der Vergleichsanfrage (per Klick auf den „Angebote erhalten“-Button) erklären sich die Interessenten damit einverstanden, dass wir ihren Namen sowie ihre Kontakt- und Anfragedaten verarbeiten dürfen, um ihre Anfrage zu bearbeiten, zur Angebotserstellung vorzubereiten und an ausgewählte Anbieter zu übermitteln.
Die Einwilligung kann jederzeit formlos, z.B. per E-Mail an datenschutz@pflegehilfe.de oder per Brief an die Verbund Pflegehilfe GmbH, Inge-Reitz-Straße 5-7, 55120 Mainz, mit Wirkung für die Zukunft widerrufen werden.
Wir protokollieren die Eingaben in das Vergleichsformular, um das Bestehen des Vertragsverhältnisses und Einverständnisse der Interessenten entsprechend den gesetzlichen Rechenschaftspflichten (Art. 5 Abs. 2 DSGVO) nachweisen zu können.
Besondere Kategorien personenbezogener Daten: Gesundheitsdaten, sofern diese für die Vermittlung erforderlich sind.
- Verarbeitete Datenarten: Inhaltsdaten (z.B. Eingaben in Onlineformularen);Kontaktdaten (z.B. E-Mail-Adresse, Telefonnummer); Gesundheitsdaten (z.B. Pflegegrad, Mobilität); Kommunikationsdaten (z.B. IP-Adresse).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten); Interessenten.
- Zwecke der Verarbeitung: Erbringung der Vertragsleistung
- Rechtsgrundlagen: Vertrag oder vorvertragliche Maßnahmen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO), Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO).
- Speicherdauer: Einwilligung – 5 Jahre (§7a Abs.2 UWG), Vertragsdaten – 6 Jahre (§ 147 AO, § 257 HGB), Nach Zweckerfüllung – 2 Jahre (§6 Abs.1 lit.e DS-GVO).
5.2 Telefonische Beratung
Wir verarbeiten die von den Interessenten und Kunden im Rahmen der Vergleichsanfrage gemachten Angaben für Zwecke der Begründung, Durchführung eines Vertrages zur Vermittlung von Angeboten von Anbietern der von Ihnen angefragten Produkte oder Dienstleistungen. Hierzu erfolgt eine telefonische Kontaktaufnahme unsererseits, um produkt- und dienstleistungsspezifische Besonderheiten mit dem Interessenten oder Kunden zu erörtern.
- Verarbeitete Datenarten: Kontaktdaten (z.B. E-Mail-Adresse, Telefonnummer); Gesundheitsdaten (z.B. Pflegegrad, Mobilität); Kommunikationsdaten (z.B. IP-Adresse).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten); Interessenten.
- Zwecke der Verarbeitung: Erbringung der Vertragsleistung, Kundenservice
- Rechtsgrundlagen: Vertrag oder vorvertragliche Maßnahmen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO), Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO).
- Speicherdauer: Einwilligung – 5 Jahre (§7a Abs.2 UWG), Vertragsdaten – 6 Jahre (§ 147 AO, § 257 HGB), Nach Zweckerfüllung – 2 Jahre (§6 Abs.1 lit.e DS-GVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Twilio: Wir nutzen Twilio ein Cloud-Kommunikationsunternehmen (PaaS), das über seine WebserviceAPIs Telefonanrufe tätigt und entgegennimmt, Textnachrichten sendet und empfängt und andere Kommunikationsfunktionen ausführt.
Dienstanbieter: Twilio Inc., 375 Beale St. 300, San Francisco, California 94105, U.S.
Website: https://sendgrid.com/
Datenschutzerklärung: https://www.twilio.com/legal/privacy
Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in Drittländern): https://www.twilio.com/legal/data-protection-addendum
5.3 Bewerberverfahren
Dieser Abschnitt klärt die Bewerber über die Verarbeitung Ihrer Daten im Rahmen des Bewerbungsverfahrens auf.
Bewerber können uns ihre Bewerbungen mittels eines Onlineformulars auf unserer Karriere-Webseite übermitteln. Die Karriere-Webseite ist über eine Schnittstelle mit dem Personalmanagementprogramm Personio verbunden. Die Daten werden entsprechend dem Stand der Technik verschlüsselt an uns übertragen.
Alternativ können Bewerber uns ihre Bewerbungen via E-Mail übermitteln. Hierbei bitten wir jedoch zu beachten, dass E-Mails grundsätzlich nicht verschlüsselt versendet werden und die Bewerber selbst für die Verschlüsselung sorgen müssen. Wir können daher für den Übertragungsweg der Bewerbung zwischen dem Absender und dem Empfang auf unserem Server keine Verantwortung übernehmen und empfehlen daher das Online-Formular zu nutzen.
Statt der Bewerbung über das Online-Formular und E-Mail, steht den Bewerbern weiterhin die Möglichkeit zur Verfügung, uns die Bewerbung auf dem Postweg zuzusenden. Im Rahmen des Bewerbungsverfahrens werden Ihre Daten von der Personalabteilung, sowie weiteren autorisierten Personen, insbesondere von den im Bewerbungsverfahren eingebundenen Führungskräften, innerhalb von Verbund Pflegehilfe genutzt, um Ihre Eignung für die beworbene Stelle zu prüfen. Im Rahmen unseres Bewerbungsverfahrens nutzen wir darüber hinaus Daten aus öffentlichen Verzeichnissen, sowie Karrierenetzwerken (z.B. Xing, LinkedIn).
- Verarbeitete Datenarten: Kontaktdaten (z.B. E-Mail-Adresse, Telefonnummer); Inhaltsdaten (z.B. Lebenslauf, Bild, Zeugnisse), Kommunikationsdaten (z.B. IP-Adresse)
- Betroffene Personen: Bewerber
- Zwecke der Verarbeitung: Durchführung Bewerbungsverfahren, Auswahl der Bewerber
- Rechtsgrundlagen: Vertrag oder vorvertragliche Maßnahmen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO i.v.m. § 26 BDSG, Art. 28 Abs. 3 S. 1 DSGVO), Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO).
- Speicherdauer: 6 Monate (§15 AGG, §61bArbgg)
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Personio: Wir binden die Dienste der Personalverwaltungs-Plattform „Personio“ ein. Die im Rahmen einer Bewerbung über die Stellenanzeigen auf der Webseite übermittelten Daten werden per TLS-Verschlüsselung übertragen und in einer Datenbank gespeichert. Diese Datenbank wird von der Personio GmbH, welche eine Personalverwaltungs- und Bewerbermanagement-Software anbietet betrieben. Personio ist in diesem Zusammenhang unser Auftragsverarbeiter nach Art. 28 DS-GVO. Die Grundlage für die Verarbeitung ist hierbei ein Vertrag zur Auftragsverarbeitung zwischen uns als verantwortliche Stelle und Personio. Zu deren verarbeiteten Daten gehören insbesondere IP-Adresse, Kontaktdaten (E-Mail, Telefonnummer) und Bewerberdaten (Lebenslauf, Bild).
Dienstanbieter: Personio GmbH, Rundfunkplatz 4, 80335 München, Deutschland
Website: https://www.personio.de/impressum/
Datenschutzerklärung: https://www.personio.de/datenschutzerklaerung/
5.4 Bereitstellung des Onlineangebotes und Webhosting
Um unser Onlineangebot sicher und effizient bereitstellen zu können, nehmen wir die Leistungen von einem Webhosting-Anbieter in Anspruch. Zu diesen Zwecken können wir Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste sowie Sicherheitsleistungen und technische Wartungsleistungen in Anspruch nehmen.
Zu den im Rahmen der Bereitstellung des Hostingangebotes verarbeiteten Daten können alle die Nutzer unseres Onlineangebotes betreffenden Angaben gehören, die im Rahmen der Nutzung und der Kommunikation anfallen. Hierzu gehören regelmäßig die IP-Adresse, die notwendig ist, um die Inhalte von Onlineangeboten an Browser ausliefern zu können, und alle innerhalb unseres Onlineangebotes oder von Webseiten getätigten Eingaben.
- Verarbeitete Datenarten: Inhaltsdaten (z.B. Eingaben in Onlineformularen); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- E-Mail-Versand und -Hosting: Die von uns in Anspruch genommenen Webhosting-Leistungen umfassen ebenfalls den Versand, den Empfang sowie die Speicherung von E-Mails. Zu diesen Zwecken werden die Adressen der Empfänger sowie Absender als auch weitere Informationen betreffend den E-Mailversand (z.B. die beteiligten Provider) sowie die Inhalte der jeweiligen E-Mails verarbeitet. Die vorgenannten Daten können ferner zu Zwecken der Erkennung von SPAM verarbeitet werden. Wir bitten darum, zu beachten, dass E-Mails im Internet grundsätzlich nicht verschlüsselt versendet werden. Im Regelfall werden E-Mails zwar auf dem Transportweg verschlüsselt, aber (sofern kein sogenanntes Ende-zu-Ende-Verschlüsselungsverfahren eingesetzt wird) nicht auf den Servern, von denen sie abgesendet und empfangen werden. Wir können daher für den Übertragungsweg der E-Mails zwischen dem Absender und dem Empfang auf unserem Server keine Verantwortung übernehmen.
- Erhebung von Zugriffsdaten und Logfiles: Wir selbst (bzw. unser Webhostinganbieter) erheben Daten zu jedem Zugriff auf den Server (sogenannte Serverlogfiles). Zu den Serverlogfiles können die Adresse und Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende Provider gehören. Die Serverlogfiles können zum einen zu Zwecken der Sicherheit eingesetzt werden, z.B., um eine Überlastung der Server zu vermeiden (insbesondere im Fall von missbräuchlichen Angriffen, sogenannten DDoS-Attacken) und zum anderen, um die Auslastung der Server und ihre Stabilität sicherzustellen; Löschung von Daten: Logfile-Informationen werden für die Dauer von maximal 90 Tagen gespeichert und danach gelöscht oder anonymisiert. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
- Microsoft Azure: Wir verwenden die Dienste von Microsoft Corporation (Microsoft Azure, Microsoft Office 365, OneDrive). Im Rahmen dieser Dienste stellt Microsoft uns die Infrastruktur, die Speicherkapazitäten und weitere Verwaltungsdienste zur Verfügung. Die Verarbeitung der Daten erfolgt vorwiegend an dem Standort Niederlande. Als Rechtsgrundlage für die Verarbeitung der Daten durch Microsoft Corporation dient ein Auftragsverarbeitungsvertrag nach den aktuellen Rechtsstandards.
Dienstanbieter: Microsoft Corporation, One Microsoft Way, Redmond, WA
Website: https://www.microsoft.com/de-de/cloud
Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement
Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in Drittländern): https://www.microsoft.com/licensing/docs/view/Professional-Services-Data-Protection-Addendum-DPA
5.5 Kontakt- und Anfragenverwaltung
Bei der Kontaktaufnahme mit uns (z.B. per Kontaktformular, E-Mail, Telefon oder Post) sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden Personen verarbeitet soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.
Die Beantwortung der Kontaktanfragen sowie die Verwaltung von Kontakt- und Anfragedaten im Rahmen von vertraglichen oder vorvertraglichen Beziehungen erfolgt zur Erfüllung unserer vertraglichen Pflichten oder zur Beantwortung von (vor)vertraglichen Anfragen und im Übrigen auf Grundlage der berechtigten Interessen an der Beantwortung der Anfragen und Pflege von Nutzer- bzw. Geschäftsbeziehungen.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Kontaktdaten (z.B. E-Mail, Telefonnummern); Inhaltsdaten (z.B. Eingaben in Onlineformularen).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation; Erbringung vertraglicher Leistungen und Kundenservice.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c. DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Kontaktformular: Wenn Nutzer über unser Kontaktformular, E-Mail oder andere Kommunikationswege mit uns in Kontakt treten, verarbeiten wir die uns in diesem Zusammenhang mitgeteilten Daten zur Bearbeitung des mitgeteilten Anliegens. Zu diesem Zweck verarbeiten wir personenbezogene Daten im Rahmen vorvertraglicher und vertraglicher Geschäftsbeziehungen, soweit dies zu deren Erfüllung erforderlich ist und im Übrigen auf Grundlage unserer berechtigten Interessen sowie der Interessen der Kommunikationspartner an der Beantwortung der Anliegen und unserer gesetzlichen Aufbewahrungspflichten.
5.6 Kommunikation via Messenger
Wir setzen zu Zwecken der Kommunikation Messenger-Dienste ein und bitten daher die nachfolgenden Hinweise zu der Funktionsfähigkeit der Messenger, der Verschlüsselung, Nutzung der Metadaten der Kommunikation und Ihren Widerspruchsmöglichkeiten zu beachten. Sie können uns auch auf alternativen Wegen, z.B. via Telefon oder E-Mail kontaktieren. Bitte nutzen Sie die Ihnen mitgeteilten Kontaktmöglichkeiten oder nutzen die angegebenen Kontaktmöglichkeiten innerhalb unseres Onlineangebotes. Im Fall der Verschlüsselung, Ende-zu-Ende von Inhalten (d.h. der Inhalt Ihrer Nachricht und Anhänge), weisen wir darauf hin, dass die Kommunikationsinhalte (d.h. der Inhalt der Nachricht und angehängte Bilder) Ende-zu-Ende verschlüsselt werden. Das bedeutet, dass der Inhalt der Nachrichten nicht einsehbar ist, nicht einmal durch die Messenger-Anbieter selbst. Sie sollten immer eine aktuelle Version der Messenger mit aktivierter Verschlüsselung nutzen, damit die Verschlüsselung der Nachrichteninhalte sichergestellt ist. Wir weisen unsere Kommunikationspartner jedoch zusätzlich darauf hin, dass die Anbieter der Messenger zwar nicht den Inhalt sehen, aber in Erfahrung bringen können, dass und wann Kommunikationspartner mit uns kommunizieren sowie technische Informationen zum verwendeten Gerät der Kommunikationspartner und je nach Einstellungen ihres Gerätes auch Standortinformationen (sog. Metadaten) verarbeitet.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Kontaktdaten (z.B. E-Mail, Telefonnummern); Inhaltsdaten (z.B. Eingaben in Onlineformularen).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation; Erbringung vertraglicher Leistungen und Kundenservice.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a, Art. 7 DSGVO), Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c. DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Facebook-Messenger: Facebook-Messenger mit Ende-zu-Ende Verschlüsselung; Dienstanbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland.
Mutterunternehmen: Meta Platforms Inc., 1 Hacker Way, Menlo Park, CA 94025, USA;
Website: https://www.facebook.com;
Datenschutzerklärung: https://www.facebook.com/about/privacy ;
Gemeinsame Verantwortung: https://www.facebook.com/legal/controller_addendum
Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in Drittländern): https://www.facebook.com/legal/EU_data_transfer_addendum
Widerspruchsmöglichkeit (Opt-Out): https://www.facebook.com/settings?tab=ads
Hinweis: Die Ende-zu-Ende-Verschlüsselung des Facebook-Messengers setzt eine Aktivierung voraus.
5.7 Newsletter
Wir versenden Newsletter und E-Mails mit werblichen Informationen (nachfolgend „Newsletter“) nur mit der Einwilligung der Empfänger oder einer gesetzlichen Erlaubnis. Die Daten der Abonnenten werden protokolliert, da wir dazu verpflichtet sind, Anmeldungen nachzuweisen.
Nicht zu werblichen Informationen gehören dagegen Benachrichtigungen, die im Rahmen von Vertrags- oder Geschäftsbeziehungen versendet werden. Dazu gehört z.B. der Versand von Servicemails mit angefragten Vergleichsangeboten, Informationsmaterial oder vergleichbaren Leistungen, technischen oder organisatorischen Hinweisen im Rahmen unserer Leistungserbringung, Hinweisen zu technischen und rechtlichen Änderungen, Rückfragen zu Aufträgen, etc. Wir speichern Informationen über verwendete Devices, Öffnungs- & Klickverhalten in E-Mails, die Zustellbarkeit der E-Mails und Abmeldung eines Nutzers von unserem Newsletter für einen Zeitraum von 30 Tagen. Diese Informationen werden aus technischen Gründen personenbezogen pro Nutzer gespeichert, jedoch nicht genutzt um einzelne Nutzer zu beobachten, sondern um z.B. Inhalte und Angebote auf die Nutzer anzupassen. Angaben die wir zusätzlich zu der E-Mail-Adresse erheben sollten (z.B. Name), dienen der persönlichen Ansprache der Nutzer oder Anpassung der Inhalte der Newsletter auf die Nutzer.
Double-Opt-In-Verfahren: Die Anmeldung zu unserem Newsletter erfolgt grundsätzlich in einem sogenannte Double-Opt-In-Verfahren. D.h., Sie erhalten nach der Anmeldung eine E-Mail, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mail-Adressen anmelden kann. Die Anmeldungen zum Newsletter werden protokolliert, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können. Hierzu gehört die Speicherung des Anmelde- und des Bestätigungszeitpunkts als auch der IP-Adresse. Ebenso werden die Änderungen Ihrer bei dem Versanddienstleister gespeicherten Daten protokolliert.
Löschung und Einschränkung der Verarbeitung: Wir können die ausgetragenen E-Mail-Adressen bis zu drei Jahren auf Grundlage unserer berechtigten Interessen speichern, bevor wir sie löschen, um eine ehemals gegebene Einwilligung nachweisen zu können. Die Verarbeitung dieser Daten wird auf den Zweck einer möglichen Abwehr von Ansprüchen beschränkt. Ein individueller Löschungsantrag ist jederzeit möglich, sofern zugleich das ehemalige Bestehen einer Einwilligung bestätigt wird. Im Fall von Pflichten zur dauerhaften Beachtung von Widersprüchen behalten wir uns die Speicherung der E-Mail-Adresse alleine zu diesem Zweck in einer Sperrliste (sogenannte „Blocklist“) vor.
Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage unserer berechtigten Interessen zu Zwecken des Nachweises seines ordnungsgemäßen Ablaufs. Soweit wir einen Dienstleister mit dem Versand von E-Mails beauftragen, erfolgt dies auf Grundlage unserer berechtigten Interessen an einem effizienten und sicheren Versandsystem.
Hinweise zu Rechtsgrundlagen: Der Versand der Newsletter erfolgt auf Grundlage einer Einwilligung der Empfänger oder, falls eine Einwilligung nicht erforderlich ist, auf Grundlage unserer berechtigten Interessen am Direktmarketing, sofern und soweit diese gesetzlich, z.B. im Fall von Bestandskundenwerbung, erlaubt ist. Soweit wir einen Dienstleister mit dem Versand von E-Mails beauftragen, geschieht dies auf der Grundlage unserer berechtigten Interessen an einem effizienten und sicheren Versand. Das Registrierungsverfahren wird auf der Grundlage unserer berechtigten Interessen aufgezeichnet, um nachzuweisen, dass es in Übereinstimmung mit dem Gesetz durchgeführt wurde.
Inhalt des Newsletters: Wie im Anmeldeformular angegeben, ansonsten Informationen zu unseren Leistungen und unserem Unternehmen.
- Verarbeitete Daten: Bestandsdaten (E-Mail-Adresse), Nutzungsdaten (Anmeldezeitpunkt, Bestätigungszeitpunkt Double-Opt-In, IP-Adresse, Öffnung der E-Mail, Zeitpunkt und Ort, Zeitpunkt und Klick auf einen Link im Newsletter).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
- Betroffene Personen: Kommunikationspartner; Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zweck der Verarbeitung: Direktmarketing (z.B. per E-Mail oder postalisch); Erbringung vertraglicher Leistungen und Kundenservice.
- Art, Umfang, Funktionsweise der Verarbeitung: Web-Beacon.
- Widerspruchsmöglichkeit (Opt-Out): Sie können den Empfang unseres Newsletters jederzeit kündigen, d.h. Ihre Einwilligungen widerrufen, bzw. dem weiteren Empfang widersprechen. Einen Link zur Kündigung des Newsletters finden Sie entweder am Ende eines jeden Newsletters oder Sie können sich direkt unter https://www.pflegehilfe.org/newsletter-abmeldung vom weiteren Erhalt des Newsletters abmelden.
- Löschung der Daten: Wir können die ausgetragenen E-Mail-Adressen bis zu drei Jahren auf Grundlage unserer berechtigten Interessen speichern, bevor wir sie für Zwecke des Newsletterversandes löschen, um eine ehemals gegebene Einwilligung nachweisen zu können. Die Verarbeitung dieser Daten wird auf den Zweck einer möglichen Abwehr von Ansprüchen beschränkt. Ein individueller Löschungsantrag ist jederzeit möglich, sofern zugleich das ehemalige Bestehen einer Einwilligung bestätigt wird. Ihre Einwilligung zur Speicherung der Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand von Newslettern können Nutzer jederzeit widerrufen. Der Widerruf kann über einen Link in den Newslettern, mit der Abmeldefunktion auf unserer Website oder einer E-Mail an: datenschutz@pflegehilfe.de erfolgen.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Messung von Öffnungs- und Klickraten: Die Newsletter enthalten einen sogenannte „web-beacon“, d.h., eine pixelgroße Datei, die beim Öffnen des Newsletters von unserem Server, bzw., sofern wir einen Versanddienstleister einsetzen, von dessen Server abgerufen wird. Im Rahmen dieses Abrufs werden zunächst technische Informationen, wie Informationen zum Browser und Ihrem System, als auch Ihre IP-Adresse, der Zeitpunkt und der Ort des Abrufs, erhoben. Diese Informationen werden zur technischen Verbesserung unseres Newsletters anhand der technischen Daten oder der Zielgruppen und ihres Leseverhaltens auf Basis ihrer Abruforte (die mit Hilfe der IP-Adresse bestimmbar sind) oder der Zugriffszeiten genutzt. Diese Analyse beinhaltet ebenfalls die Feststellung, ob die Newsletter geöffnet werden, wann sie geöffnet werden und darüber hinaus gesperrt oder blockiert werden.
- Voraussetzung der Inanspruchnahme kostenloser Leistungen: Die Einwilligungen in den Versand von Mailings kann als Voraussetzung zur Inanspruchnahme kostenloser Leistungen (z.B. Zugang zu den „Informationsbroschüren“) abhängig gemacht werden. Sofern die Nutzer die kostenlose Leistung in Anspruch nehmen möchten, ohne sich zum Newsletter anzumelden, bitten wir Sie um eine Kontaktaufnahme.
- SendGrid: Wir versenden unsere Newsletter über das Versandsystem SendGrid als eine Dienstleitung der Twilio Inc. Wir weisen darauf hin, dass der Empfänger des Newsletters beim Klick auf die Links im Newsletter zunächst die SendGrid URL aufruft bevor er auf die Seiten von „pflegehilfe.org“ weitergeleitet wird. Aus diesem Grund könnte SendGrid die Klicks der Nutzer tracken. Zwischen uns und Twilio Germany GmbH, Rosenheimer Str. 143C, 81671 München als den Verantwortlichen für die Datenverarbeitung in Deutschland (Niederlassung der Twilio Inc.) wurde ein Auftragsverarbeitungsvertrag nach dem aktuellen rechtlichen Stand abgeschlossen.
Dienstanbieter: Twilio Inc., San Francisco, California, U.S.
Website: https://sendgrid.com/
Datenschutzerklärung: https://www.twilio.com/legal/privacy
Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in Drittländern): https://www.twilio.com/legal/data-protection-addendum
5.8 Webanalyse, Monitoring und Optimierung
Die Webanalyse (auch als „Reichweitenmessung“ bezeichnet) dient der Auswertung der Besucherströme unseres Onlineangebotes und kann Verhalten, Interessen oder demographische Informationen zu den Besuchern, wie z.B. das Alter oder das Geschlecht, als pseudonyme Werte umfassen. Mit Hilfe der Reichweitenanalyse können wir z.B. erkennen, zu welcher Zeit unser Onlineangebot oder dessen Funktionen oder Inhalte am häufigsten genutzt werden oder zur Wiederverwendung einladen. Ebenso können wir nachvollziehen, welche Bereiche der Optimierung bedürfen.
Neben der Webanalyse können wir auch Testverfahren einsetzen, um z.B. unterschiedliche Versionen unseres Onlineangebotes oder seiner Bestandteile zu testen und optimieren.
Es werden ebenfalls die IP-Adressen der Nutzer gespeichert. Jedoch nutzen wir ein IP-Masking-Verfahren (d.h., Pseudonymisierung durch Kürzung der IP-Adresse) zum Schutz der Nutzer. Generell werden die im Rahmen von Webanalyse, A/B-Testings und Optimierung keine Klardaten der Nutzer (wie z.B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. D.h., wir als auch die Anbieter der eingesetzten Software kennen nicht die tatsächliche Identität der Nutzer, sondern nur den für Zwecke der jeweiligen Verfahren in deren Profilen gespeicherten Angaben.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren Einwilligung in den Einsatz der Drittanbieter bitten, ist die Rechtsgrundlage der Verarbeitung von Daten die Einwilligung. Ansonsten werden die Daten der Nutzer auf Grundlage unserer berechtigten Interessen (d.h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung hinweisen.
- Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Reichweitenmessung (z.B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen).
- Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Google Optimize: Verwendung von Google-Analytics-Daten zu Zwecken der Verbesserung von Bereichen unseres Onlineangebotes und einer verbesserten Ausrichtung unserer Marketingmaßnahmen an potentiellen Interessen der Nutzer;
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA;
Website: https://optimize.google.com ;
Datenschutzerklärung: https://policies.google.com/privacy ;
Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms ; Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in Drittländern): https://business.safety.google/adsprocessorterms ;
Weitere Informationen: https://privacy.google.com/businesses/adsservices (Arten der Verarbeitung sowie der verarbeiteten Daten).
Speicherdauer: 14 Monate. - Google Analytics: Webanalyse, Reichweitenmessung sowie Messung von Nutzerströmen; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA;
Website: https://marketingplatform.google.com/intl/de/about/analytics/ ;
Datenschutzerklärung: https://policies.google.com/privacy ;
Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms ;
Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in Drittländern): https://business.safety.google/adsprocessorterms ;
Widerspruchsmöglichkeit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de ;
Einstellungen für die Darstellung von Werbeeinblendungen: https://adssettings.google.com/authenticated ;
Weitere Informationen: https://privacy.google.com/businesses/adsservices (Arten der Verarbeitung sowie der verarbeiteten Daten).
Speicherdauer: 14 Monate. - Google Tag Manager: Google Tag Manager ist eine Lösung, mit der wir sog. Website-Tags über eine Oberfläche verwalten und so andere Dienste in unser Onlineangebot einbinden können (hierzu wird auf weitere Angaben in dieser Datenschutzerklärung verwiesen). Mit dem Tag Manager selbst (welches die Tags implementiert) werden daher z. B. noch keine Profile der Nutzer erstellt oder Cookies gespeichert. Google erfährt lediglich die IP-Adresse des Nutzers, was notwendig ist, um den Google Tag Manager auszuführen;
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA;
Website: https://marketingplatform.google.com ;
Datenschutzerklärung: https://policies.google.com/privacy ;
Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms ;
Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in Drittländern): https://business.safety.google/adsprocessorterms ;
Weitere Informationen: https://privacy.google.com/businesses/adsservices (Arten der Verarbeitung sowie der verarbeiteten Daten).
Speicherdauer: 14 Monate. - Google Ads: Wir setzen Google AdWords ein, um den Erfolg der von uns bei Google geschalteten Werbeanzeigen zu messen. Mit AdWords können wir Suchmaschinenmarketing betreiben, indem wir auf den Suchergebnissen von Google kleine Textanzeigen schalten und auf unsere Internetseite verweisen. Die Verarbeitung der Daten erfolgt pseudonymisiert. Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA;
Website: https://adssettings.google.com/ ;
Datenschutzerklärung: https://policies.google.com/privacy ;
Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms ;
Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in Drittländern): https://business.safety.google/adsprocessorterms ;
Weitere Informationen: https://privacy.google.com/businesses/adsservices (Arten der Verarbeitung sowie der verarbeiteten Daten).
Speicherdauer: 14 Monate. - Microsoft Advertising: Wir setzen das Conversion- und Tracking-Werkzeug „Bing Ads“ ein, um den Erfolg der von uns bei Bing geschalteten Werbeanzeigen zu messen. Analog zu Google Adwords können wir über die Suchmaschine Bing auf den Suchergebnissen kleine Textanzeigen schalten und auf unsere Internetseite verweisen. Die Verarbeitung erfolgt pseudonymisiert.
Dienstanbieter: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18 D18 P521, Irland.
Mutterunternehmen: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA.
Website: https://ads.microsoft.com/
Opt-Out: http://choice.microsoft.com/de-DE/opt-out
Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement
Speicherdauer: 6 Monate. - Facebook Pixel: Wir setzen das Facebook-Pixel zur Zielgruppenbildung und Erfolgsmessung der von uns bei Facebook geschalteten Werbeanzeigen ein. Wir möchten Sie darauf hinweisen, dass sofern Nutzer bei Facebook registriert sind, die Daten mit deren Facebook-Profilen und zu diesen gehörenden Daten (insbesondere Bestandsdaten) verknüpft werden.
Dienstanbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland.
Mutterunternehmen: Meta Platforms Inc., 1 Hacker Way, Menlo Park, CA 94025, USA.
Opt-Out: https://www.facebook.com/settings?tab=ads , http://www.youronlinechoices.com/uk/your-ad-choices/ (EU), http://www.aboutads.info/choices (US).
Datenschutzerklärung: https://www.facebook.com/policy.php .
Speicherdauer: Die Löschung der Daten wird durch Facebook vorgenommen und erfolgt, wenn die Daten der Kunden im Rahmen der Kündigung gelöscht werden. - AdUP: Wir setzen die Dienste von AdUP zu Zwecken des personalisierten Marketings, z.B. Darstellung von Werbeanzeigen innerhalb anderer Onlineangebote auf Grundlage der mutmaßlichen Interessen der Nutzer, ein.
Dienstanbieter: Axel Springer Teaser Ad GmbH, Axel-Springer-Straße 65, 10888 Berlin
Webseite:https://www.adup-tech.com/
Opt-Out: https://www.adup-tech.com/privacy
Datenschutzerklärung: https://www.adup-tech.com/privacy
Speicherdauer: 6 Monate. - Criteo: Wir setzen die Dienste von Criteo zu Zwecken des personalisierten Marketings, z.B. Darstellung von Werbeanzeigen innerhalb anderer Onlineangebote auf Grundlage der mutmaßlichen Interessen der Nutzer, ein.
Dienstanbieter: Criteo SA, 32 Rue Blanche, 75009 Paris, France.
Website: https://www.criteo.com/de/
Opt-Out: https://www.criteo.com/de/privacy/
Datenschutzerklärung: https://www.criteo.com/de/privacy/
Speicherdauer: 6 Monate. - Outbrain: Wir setzen die Dienste von Outbrain zu Zwecken des personalisierten Marketings, z.B. Darstellung von Werbeanzeigen innerhalb anderer Onlineangebote auf Grundlage der mutmaßlichen Interessen der Nutzer, ein.
Dienstleister: Outbrain Inc., 39 West 13th Street, 3rd floor, New York, NY 10011
Website: https://www.outbrain.com/
Datenschutzerklärung: https://www.outbrain.com/legal/privacy#privacy-policy
Speicherdauer: 6 Monate. - Taboola: Wir setzen die Dienste von Taboola zu Zwecken des personalisierten Marketings, z.B. Darstellung von Werbeanzeigen innerhalb anderer Onlineangebote auf Grundlage der mutmaßlichen Interessen der Nutzer, ein.
Dienstleister: Taboola, Inc., 16 Madison Square West, 7th Floor, New York, New York 10010, Tel: 212.206.7663, Email: dpo@taboola.com.
Website: https://www.taboola.com/
Datenschutzerklärung: https://www.taboola.com/de/privacy-policy
Speicherdauer: 18 Monate. - Twiago: Wir setzen die Dienste von Twiago zu Zwecken des personalisierten Marketings, z.B. Darstellung von Werbeanzeigen innerhalb anderer Onlineangebote auf Grundlage der mutmaßlichen Interessen der Nutzer, ein.
Dienstleister: twiago GmbH, Charlotten Str. 61, 51149 Köln, E-Mail: info@twiago.com.
Website: https://www.twiago.com/
Datenschutzerklärung: http://www.twiago.com/datenschutz/
Speicherdauer: 2 Monate
Opt-Out: http://control.twiago.com/privacy.php?lang=0 - Yahoo! Germany: Wir setzen die Dienste von Yahoo! Germany zu Zwecken des personalisierten Marketings, z.B. Darstellung von Werbeanzeigen innerhalb anderer Onlineangebote auf Grundlage der mutmaßlichen Interessen der Nutzer, ein.
Dienstleister: Verizon Media EMEA Limited, Attention: Customer Care – Privacy Policy Issues, 5-7 Point Square, North Wall Quay, Dublin 1, Ireland.
Website: https://www.yahooinc.com/
Datenschutzerklärung: https://www.verizonmedia.com/policies/ie/de/verizonmedia/privacy/index.html
Speicherdauer: 6 Monate.
5.9 Kundenrezensionen und Bewertungsverfahren
Wir nehmen an Rezensions- und Bewertungsverfahren teil, um unsere Leistungen zu evaluieren, zu optimieren und zu bewerben. Wenn Nutzer uns über die beteiligten Bewertungsplattformen oder -verfahren bewerten oder anderweitig Feedback geben, gelten zusätzlich die Allgemeinen Geschäfts- oder Nutzungsbedingungen und die Datenschutzhinweise der Anbieter. Im Regelfall setzt die Bewertung zudem eine Registrierung bei den jeweiligen Anbietern voraus.
Um sicherzustellen, dass die bewertenden Personen tatsächlich unsere Leistungen in Anspruch genommen haben, übermitteln wir mit Einwilligung der Kunden die hierzu erforderlichen Daten im Hinblick auf den Kunden und die in Anspruch genommene Leistung an die jeweilige Bewertungsplattform (einschließlich Name, E-Mail-Adresse und Bestellnummer bzw. Artikelnummer). Diese Daten werden alleine zur Verifizierung der Authentizität des Nutzers verwendet.
- Verarbeitete Datenarten: Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
- Betroffene Personen: Kunden; Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Feedback (z.B. Sammeln von Feedback via Online-Formular); Marketing.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
Bewertungs-Widget: Wir binden in unser Onlineangebot sogenannte „Bewertungs-Widgets“ ein. Ein Widget ist ein in unser Onlineangebot eingebundenes Funktions- und Inhaltselement, das veränderliche Informationen anzeigt. Es kann z.B. in Form eines Siegels oder vergleichbaren Elements, zum Teil auch „Badge“ genannt, dargestellt werden. Dabei wird der entsprechende Inhalt des Widgets zwar innerhalb unseres Onlineangebotes dargestellt, er wird aber in diesem Moment von den Servern des jeweiligen Widgets-Anbieters abgerufen. Nur so kann immer der aktuelle Inhalt gezeigt werden, vor allem die jeweils aktuelle Bewertung. Dafür muss eine Datenverbindung von der innerhalb unseres Onlineangebotes aufgerufenen Webseite zu dem Server des Widgets-Anbieters aufgebaut werden und der Widgets-Anbieter erhält gewisse technische Daten (Zugriffsdaten, inklusive IP-Adresse), die nötig sind, damit der Inhalt des Widgets an den Browser des Nutzers ausgeliefert werden kann. Des Weiteren erhält der Widgets-Anbieter Informationen darüber, dass Nutzer unser Onlineangebot besucht haben. Diese Informationen können in einem Cookie gespeichert und von dem Widgets-Anbieter verwendet werden, um zu erkennen, welche Onlineangebote, die am dem Bewertungsverfahren teilnehmen, von dem Nutzer besucht worden sind. Die Informationen können in einem Nutzerprofil gespeichert und für Werbe- oder Marktforschungszwecke verwendet werden.
- Trustpilot: Bewertungsplattform;
Dienstanbieter: Trustpilot A/S, Pilestræde 58, 5, 1112 Kopenhagen, Dänemark;
Website: https://de.trustpilot.com ;
Datenschutzerklärung: https://de.legal.trustpilot.com/end-user-privacy-terms - Kununu: Bewertungsplattform;
Dienstanbieter: XING kununu Prescreen GmbH, Schottenring 2-6, A – 1010 Wien, Österreich;
Website: https://www.kununu.com/;
Datenschutzerklärung: https://privacy.xing.com/de/datenschutzerklaerung
5.10 Präsenzen in sozialen Netzwerken (Social Media)
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und verarbeiten in diesem Rahmen Daten der Nutzer, um mit den dort aktiven Nutzern zu kommunizieren oder um Informationen über uns anzubieten.
Wir weisen darauf hin, dass dabei Daten der Nutzer außerhalb des Raumes der Europäischen Union verarbeitet werden können. Hierdurch können sich für die Nutzer Risiken ergeben, weil so z.B. die Durchsetzung der Rechte der Nutzer erschwert werden könnte.
Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im Regelfall für Marktforschungs- und Werbezwecke verarbeitet. So können z.B. anhand des Nutzungsverhaltens und sich daraus ergebender Interessen der Nutzer Nutzungsprofile erstellt werden. Die Nutzungsprofile können wiederum verwendet werden, um z.B. Werbeanzeigen innerhalb und außerhalb der Netzwerke zu schalten, die mutmaßlich den Interessen der Nutzer entsprechen. Zu diesen Zwecken werden im Regelfall Cookies auf den Rechnern der Nutzer gespeichert, in denen das Nutzungsverhalten und die Interessen der Nutzer gespeichert werden. Ferner können in den Nutzungsprofilen auch Daten unabhängig der von den Nutzern verwendeten Geräte gespeichert werden (insbesondere, wenn die Nutzer Mitglieder der jeweiligen Plattformen sind und bei diesen eingeloggt sind).
Für eine detaillierte Darstellung der jeweiligen Verarbeitungsformen und der Widerspruchsmöglichkeiten (Opt-Out) verweisen wir auf die Datenschutzerklärungen und Angaben der Betreiber der jeweiligen Netzwerke.
Auch im Fall von Auskunftsanfragen und der Geltendmachung von Betroffenenrechten weisen wir darauf hin, dass diese am effektivsten bei den Anbietern geltend gemacht werden können. Nur die Anbieter haben jeweils Zugriff auf die Daten der Nutzer und können direkt entsprechende Maßnahmen ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann können Sie sich an uns wenden.
- Verarbeitete Datenarten: Kontaktdaten (z.B. E-Mail, Telefonnummern); Inhaltsdaten (z.B. Eingaben in Onlineformularen); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation; Feedback (z.B. Sammeln von Feedback via Online-Formular); Marketing.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Instagram: Soziales Netzwerk;
Dienstanbieter: Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA;
Website: https://www.instagram.com ;
Datenschutzerklärung: https://instagram.com/about/legal/privacy . - Facebook-Seiten: Profile innerhalb des sozialen Netzwerks Facebook – Wir sind gemeinsam mit Meta Platforms Ireland Limited für die Erhebung (jedoch nicht die weitere Verarbeitung) von Daten der Besucher unserer Facebook-Seite (sog. „Fanpage“) verantwortlich. Zu diesen Daten gehören Informationen zu den Arten von Inhalten, die Nutzer sich ansehen oder mit denen sie interagieren, oder die von ihnen vorgenommenen Handlungen (siehe unter „Von dir und anderen getätigte und bereitgestellte Dinge“ in der Facebook-Datenrichtlinie: https://www.facebook.com/policy ), sowie Informationen über die von den Nutzern genutzten Geräte (z. B. IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen, Cookie-Daten; siehe unter „Geräteinformationen“ in der Facebook-Datenrichtlinie: https://www.facebook.com/policy ). Wie in der Facebook-Datenrichtlinie unter „Wie verwenden wir diese Informationen?“ erläutert, erhebt und verwendet Facebook Informationen auch, um Analysedienste, so genannte „Seiten-Insights“, für Seitenbetreiber bereitzustellen, damit diese Erkenntnisse darüber erhalten, wie Personen mit ihren Seiten und mit den mit ihnen verbundenen Inhalten interagieren. Wir haben mit Facebook eine spezielle Vereinbarung abgeschlossen („Informationen zu Seiten-Insights“, https://www.facebook.com/legal/terms/page_controller_addendum ), in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen Facebook beachten muss und in der Facebook sich bereit erklärt hat die Betroffenenrechte zu erfüllen (d. h. Nutzer können z. B. Auskünfte oder Löschungsanfragen direkt an Facebook richten). Die Rechte der Nutzer (insbesondere auf Auskunft, Löschung, Widerspruch und Beschwerde bei zuständiger Aufsichtsbehörde), werden durch die Vereinbarungen mit Facebook nicht eingeschränkt. Weitere Hinweise finden sich in den „Informationen zu Seiten-Insights“ ( https://www.facebook.com/legal/terms/information_about_page_insights_data );
Dienstanbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland.
Mutterunternehmen: Meta Platforms Inc., 1 Hacker Way, Menlo Park, CA 94025, USA;
Website: https://www.facebook.com ;
Datenschutzerklärung: https://www.facebook.com/about/privacy ;
Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in Drittländern): https://www.facebook.com/legal/EU_data_transfer_addendum ;
Weitere Informationen: Vereinbarung gemeinsamer Verantwortlichkeit: https://www.facebook.com/legal/terms/information_about_page_insights_data . - LinkedIn: Soziales Netzwerk;
Dienstanbieter: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland;
Website: https://www.linkedin.com ;
Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy ;
Auftragsverarbeitungsvertrag: https://legal.linkedin.com/dpa ;
Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in Drittländern): https://legal.linkedin.com/dpa ;
Widerspruchsmöglichkeit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out . - Twitter: Soziales Netzwerk;
Dienstanbieter: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irland, Mutterunternehmen: Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA;
Datenschutzerklärung: https://twitter.com/privacy , (Settings: https://twitter.com/personalization ). - Xing: Soziales Netzwerk;
Dienstanbieter: XING AG, Dammtorstraße 29-32, 20354 Hamburg, Deutschland;
Website: https://www.xing.de;
Datenschutzerklärung: https://privacy.xing.com/de/datenschutzerklaerung .
5.11 Plugins und eingebettete Funktionen sowie Inhalte
Wir binden in unser Onlineangebot Funktions- und Inhaltselemente ein, die von den Servern ihrer jeweiligen Anbieter (nachfolgend bezeichnet als „Drittanbieter”) bezogen werden. Dabei kann es sich zum Beispiel um Grafiken, Videos oder Stadtpläne handeln (nachfolgend einheitlich bezeichnet als „Inhalte”).
Die Einbindung setzt immer voraus, dass die Drittanbieter dieser Inhalte die IP-Adresse der Nutzer verarbeiten, da sie ohne die IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte oder Funktionen erforderlich. Wir bemühen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Drittanbieter können ferner sogenannte Pixel-Tags (unsichtbare Grafiken, auch als „Web Beacons“ bezeichnet) für statistische oder Marketingzwecke verwenden. Durch die „Pixel-Tags“ können Informationen, wie der Besucherverkehr auf den Seiten dieser Webseite, ausgewertet werden. Die pseudonymen Informationen können ferner in Cookies auf dem Gerät der Nutzer gespeichert werden und unter anderem technische Informationen zum Browser und zum Betriebssystem, zu verweisenden Webseiten, zur Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebotes enthalten als auch mit solchen Informationen aus anderen Quellen verbunden werden.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren Einwilligung in den Einsatz der Drittanbieter bitten, ist die Rechtsgrundlage der Verarbeitung von Daten die Einwilligung. Ansonsten werden die Daten der Nutzer auf Grundlage unserer berechtigten Interessen (d.h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung hinweisen.
- Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Google Maps: Wir binden die Landkarten des Dienstes “Google Maps” des Anbieters Google ein. Zu den verarbeiteten Daten können insbesondere IP-Adressen und Standortdaten der Nutzer gehören, die jedoch nicht ohne deren Einwilligung (im Regelfall im Rahmen der Einstellungen ihrer Mobilgeräte vollzogen), erhoben werden;
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA;
Website: https://cloud.google.com/maps-platform ;
Datenschutzerklärung: https://policies.google.com/privacy ;
Widerspruchsmöglichkeit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de , Einstellungen für die Darstellung von Werbeeinblendungen: https://adssettings.google.com/authenticated - SiteSearch360 : Wir binden über die Dienste von SiteSearch360 die Suchfunktion auf unserer Seite ein. Dabei werden die Suchbegriffe gespeichert, um die Inhalte auf unserer Webseite besser zu strukturieren. Darüber hinaus wird die IP-Adresse des Nutzers erhoben.
Dienstanbieter: SEMKNOX GmbH, Webergasse 1, Haus B/1, 01067 Dresden, Deutschland
Website: https://www.sitesearch360.com/de/
Datenschutzerklärung: https://www.sitesearch360.com/de/datenschutz/
Auftragsverarbeitungsvertrag: https://docs.sitesearch360.com/dpa.pdf
Speicherdauer: 14 Tage
5.12 Management, Organisation und Hilfswerkzeuge
Wir setzen Dienstleistungen, Plattformen und Software anderer Anbieter (nachfolgend bezeichnet als „Drittanbieter”) zu Zwecken der Organisation, Verwaltung, Planung sowie Erbringung unserer Leistungen ein. Bei der Auswahl der Drittanbieter und ihrer Leistungen beachten wir die gesetzlichen Vorgaben.
In diesem Rahmen können personenbezogenen Daten verarbeitet und auf den Servern der Drittanbieter gespeichert werden. Hiervon können diverse Daten betroffen sein, die wir entsprechend dieser Datenschutzerklärung verarbeiten. Zu diesen Daten können insbesondere Stammdaten und Kontaktdaten der Nutzer, Daten zu Vorgängen, Verträgen, sonstigen Prozessen und deren Inhalte gehören.
Sofern Nutzer im Rahmen der Kommunikation, von Geschäfts- oder anderen Beziehungen mit uns auf die Drittanbieter bzw. deren Software oder Plattformen verwiesen werden, können die Drittanbieter Nutzungsdaten und Metadaten zu Sicherheitszwecken, zur Serviceoptimierung oder zu Marketingzwecken verarbeiten. Wir bitten daher darum, die Datenschutzhinweise der jeweiligen Drittanbieter zu beachten.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren Einwilligung in den Einsatz der Drittanbieter bitten, ist die Rechtsgrundlage der Verarbeitung von Daten die Einwilligung. Ferner kann deren Einsatz ein Bestandteil unserer (vor)vertraglichen Leistungen sein, sofern der Einsatz der Drittanbieter in diesem Rahmen vereinbart wurde. Ansonsten werden die Daten der Nutzer auf Grundlage unserer berechtigten Interessen (d.h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung hinweisen.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Kontaktdaten (z.B. E-Mail, Telefonnummern); Inhaltsdaten (z.B. Eingaben in Onlineformularen); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
- Betroffene Personen: Kommunikationspartner; Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO); Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Microsoft Cloud: Wir verwenden die Dienste von Microsoft Corporation (Microsoft Azure, Microsoft Office 365, OneDrive). Im Rahmen dieser Dienste stellt Microsoft uns die Infrastruktur, die Speicherkapazitäten und weitere Verwaltungsdienste zur Verfügung. Die Verarbeitung der Daten erfolgt vorwiegend an dem Standort Niederlande. Als Rechtsgrundlage für die Verarbeitung der Daten durch Microsoft Corporation dient ein Auftragsverarbeitungsvertrag nach den aktuellen Rechtsstandards.
Website: https://www.microsoft.com/de-de/cloud
Dienstanbieter: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA
Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement
Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in Drittländern): https://www.microsoft.com/licensing/docs/view/Professional-Services-Data-Protection-Addendum-DPA
6. Änderung und Aktualisierung der Datenschutzerklärung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z.B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.
7. Rechte der betroffenen Personen
Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
- Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
- Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
- Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
- Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
- Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
- Beschwerde bei Aufsichtsbehörde: Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Vorgaben der DSGVO verstößt.
8. Begriffsdefinitionen
In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Viele der Begriffe sind dem Gesetz entnommen und vor allem im Art. 4 DSGVO definiert. Die gesetzlichen Definitionen sind verbindlich. Die nachfolgenden Erläuterungen sollen dagegen vor allem dem Verständnis dienen. Die Begriffe sind alphabetisch sortiert.
- Personenbezogene Daten: „Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z.B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
- Profile mit nutzerbezogenen Informationen: Die Verarbeitung von „Profilen mit nutzerbezogenen Informationen“, bzw. kurz „Profilen“ umfasst jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen (je nach Art der Profilbildung können dazu unterschiedliche Informationen betreffend die Demographie, Verhalten und Interessen, wie z.B. die Interaktion mit Webseiten und deren Inhalten, etc.) zu analysieren, zu bewerten oder, um sie vorherzusagen (z.B. die Interessen an bestimmten Inhalten oder Produkten, das Klickverhalten auf einer Webseite oder den Aufenthaltsort). Zu Zwecken des Profilings werden häufig Cookies und Web-Beacons eingesetzt.
- Reichweitenmessung: Die Reichweitenmessung (auch als Web Analytics bezeichnet) dient der Auswertung der Besucherströme eines Onlineangebotes und kann das Verhalten oder Interessen der Besucher an bestimmten Informationen, wie z.B. Inhalten von Webseiten, umfassen. Mit Hilfe der Reichweitenanalyse können Webseiteninhaber z.B. erkennen, zu welcher Zeit Besucher ihre Webseite besuchen und für welche Inhalte sie sich interessieren. Dadurch können sie z.B. die Inhalte der Webseite besser an die Bedürfnisse ihrer Besucher anpassen. Zu Zwecken der Reichweitenanalyse werden häufig pseudonyme Cookies und Web-Beacons eingesetzt, um wiederkehrende Besucher zu erkennen und so genauere Analysen zur Nutzung eines Onlineangebotes zu erhalten.
- Verantwortlicher: Als „Verantwortlicher“ wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.
- Verarbeitung: „Verarbeitung“ ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Speichern, das Übermitteln oder das Löschen.