Datenschutzerklärung
- Allgemeines
1.1 Was sind personenbezogene Daten?
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu gehören beispielsweise Ihr Name, Ihre Anschrift, Ihre E-Mail-Adresse oder Ihr Nutzerverhalten.
1.2 Umgang mit personenbezogenen Daten
Wir erheben, verarbeiten und nutzen personenbezogene Daten nur, soweit sie für die Begründung, inhaltliche Ausgestaltung oder Änderung des Rechtsverhältnisses erforderlich sind (Bestandsdaten). Dies erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.
Personenbezogene Daten über die Inanspruchnahme unserer Internetseiten (Nutzungsdaten) erheben, verarbeiten und nutzen wir nur, soweit dies erforderlich ist, um dem Nutzer die Inanspruchnahme des Dienstes zu ermöglichen oder abzurechnen. Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. f DSGVO, der die Verarbeitung von Daten zur Wahrung berechtigter Interessen des Verantwortlichen oder eines Dritten erlaubt, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen.
Die erhobenen Kundendaten werden nach Abschluss des Auftrags oder Beendigung der Geschäftsbeziehung gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
1.3 Nutzungsdaten
Bei jedem Zugriff auf unsere Website werden automatisch Informationen in Server-Logfiles erfasst, die Ihr Browser übermittelt. Diese Daten umfassen:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL (die zuvor besuchte Seite)
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Verbesserung, Stabilität, Funktionalität und Sicherheit unserer Website. Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens sieben Tagen der Fall.
1.4 Elektronischer Widerruf bei Verträgen
Verbraucher haben bei elektronisch geschlossenen Verträgen grundsätzlich ein Widerrufsrecht. Nähere Informationen hierzu entnehmen Sie bitte unserer Widerrufsbelehrung.
1.5 Dauer der Speicherung
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist. Folgende Aufbewahrungsfristen gelten:
- Server-Logfiles: 7 Tage
- Geschäftskorrespondenz (E-Mails, Anfragen): 3 Jahre nach Abschluss der Kommunikation
- Vertragsdaten: 3 Jahre nach Vertragsende, sofern nicht gesetzliche Aufbewahrungspflichten bestehen
- Buchhaltungsunterlagen und steuerrelevante Daten: 10 Jahre gemäß § 147 AO (Abgabenordnung)
- Handelsrechtlich relevante Unterlagen: 6 Jahre gemäß § 257 HGB (Handelsgesetzbuch)
- Newsletter-Anmeldungen: Bis zum Widerruf der Einwilligung
- Cookies (mit Einwilligung): Bis zu 1 Jahr, je nach Cookie-Typ
- Daten aus Social-Media-Interaktionen: Gemäß den Vorgaben der jeweiligen Plattform, in der Regel bis zur Löschung durch den Nutzer oder Deaktivierung der Präsenz
- Kommentare: Unbegrenzt, sofern nicht vom Nutzer gelöscht oder widersproc hen
Nach Ablauf der Aufbewahrungsfristen werden die Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.
- Ihre Rechte
2.1 Auskunft
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden. Ist dies der Fall, so haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO im Einzelnen aufgeführten Informationen.
2.2 Recht auf Berichtigung
Sie haben gemäß Art. 16 DSGVO das Recht, die unverzügliche Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.
2.3 Recht auf Löschung
Sie haben gemäß Art. 17 DSGVO das Recht, die unverzügliche Löschung Sie betreffender personenbezogener Daten zu verlangen, sofern einer der in Art. 17 DSGVO im Einzelnen aufgeführten Gründe zutrifft, z. B. wenn die Daten für die verfolgten Zwecke nicht mehr benötigt werden.
2.4 Recht auf Einschränkung der Verarbeitung
Sie haben gemäß Art. 18 DSGVO das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO aufgeführten Voraussetzungen gegeben ist, z. B. wenn Sie Widerspruch gegen die Verarbeitung eingelegt haben, für die Dauer der Prüfung durch uns.
2.5 Recht auf Datenübertragbarkeit
Sie haben gemäß Art. 20 DSGVO das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln, sofern die Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
2.6 Widerrufs- und Widerspruchsrecht
Sie haben gemäß Art. 7 Abs. 3 DSGVO das Recht, Ihre erteilte Einwilligung jederzeit uns gegenüber zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen.
Sie haben zudem das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder sich der Widerspruch gegen Direktwerbung richtet. Im letzteren Fall haben Sie ein generelles Widerspruchsrecht, das ohne Angabe einer besonderen Situation von uns umgesetzt wird.
2.7 Allgemeines und Beschwerderecht
Die Ausübung der vorstehenden Rechte ist für Sie grundsätzlich kostenlos. Sie haben das Recht, sich bei Beschwerden direkt an die für uns zuständige Aufsichtsbehörde, den Landesdatenschutzbeauftragten, zu wenden.
2.8 Automatisierte Entscheidungsfindung einschließlich Profiling
Bei uns findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt. Dies umfasst Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhen und rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.
- Datensicherheit
3.1 Datensicherheit
Wir verwenden innerhalb des Website-Besuchs das verbreitete SSL-Verfahren (Secure Socket Layer) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird. In der Regel handelt es sich dabei um eine 256-Bit-Verschlüsselung. Falls Ihr Browser keine 256-Bit-Verschlüsselung unterstützt, greifen wir stattdessen auf 128-Bit-v3-Technologie zurück. Ob eine einzelne Seite unseres Internetauftrittes verschlüsselt übertragen wird, erkennen Sie an der geschlossenen Darstellung des Schüssel- beziehungsweise Schloss-Symbols in der unteren Statusleiste Ihres Browsers.
Wir bedienen uns im Übrigen geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
3.2 Sessions und Cookies
Wir setzen auf unserer Website Cookies ein. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und bestimmte Informationen enthalten. Wir unterscheiden zwischen technisch notwendigen Cookies und solchen, die Ihre Einwilligung erfordern.
Technisch notwendige Cookies:
Diese Cookies sind für die Bereitstellung des von Ihnen gewünschten digitalen Dienstes unbedingt erforderlich und ermöglichen die Nutzung bestimmter Funktionen unserer Website. Technisch notwendige Cookies dienen beispielsweise dazu, dass Sie als registrierter Nutzer auch nach einem Seitenwechsel angemeldet bleiben. Die Rechtsgrundlage für den Einsatz technisch notwendiger Cookies ist § 25 Abs. 2 Nr. 2 TDDDG (Telekommunikation-Telemedien-Datenschutz-Gesetz). Eine Einwilligung ist für diese Cookies nicht erforderlich.
Einwilligungspflichtige Cookies:
Für alle anderen Cookies, die beispielsweise zur Personalisierung, für soziale Medien, zur Analyse (z. B. Jetpack/WordPress Stats) oder für Werbe- und Affiliate-Zwecke (z. B. AWIN) verwendet werden, ist eine ausdrückliche Einwilligung gemäß § 25 Abs. 1 TDDDG erforderlich. Diese Einwilligung holen wir über unser Cookie-Banner ein. Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten bei Cookies mit Einwilligung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO.
Ihre Wahlmöglichkeiten:
Sie können über das Cookie-Banner entscheiden, welche Cookies Sie zulassen möchten. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Cookie-Einstellungen erneut aufrufen oder die Cookies in Ihren Browser-Einstellungen löschen.
Zur Verwaltung Ihrer Cookie-Einwilligungen verwenden wir das Plugin „Ocean Cookie Notice“ des Anbieters OceanWP (Nick Salloum, oceanwp.org). Das Plugin blendet beim Erstbesuch unserer Website ein Cookie-Hinweisbanner ein und speichert Ihre Einwilligungsentscheidung in einem technisch notwendigen Cookie auf Ihrem Endgerät. Eine Übermittlung Ihrer Einwilligungsdaten an externe Server findet nicht statt; die Verarbeitung erfolgt ausschließlich lokal. Die Rechtsgrundlage für das Setzen dieses Einwilligungs-Cookies ist § 25 Abs. 2 Nr. 2 TDDDG, da es technisch zwingend erforderlich ist, um Ihre Präferenz sitzungsübergreifend zu speichern und eine wiederholte Abfrage zu vermeiden. Weitere Informationen finden Sie unter: https://oceanwp.org/extension/ocean-cookie-notice/
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität unserer Website eingeschränkt sein.
- Kontaktformular
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung der in das Kontaktformular eingegebenen Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
- Präsenz auf Social-Media-Plattformen
5.1 Instagram
Wir unterhalten eine Onlinepräsenz auf Instagram, um dort mit Nutzern zu kommunizieren und über unsere Leistungen zu informieren. Instagram ist ein Dienst der Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland.
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Analyse, Kommunikation und der Bereitstellung von Informationen über unsere Angebote.
Beachten Sie bitte, dass Ihre Daten außerhalb der Europäischen Union verarbeitet werden können. Meta Platforms Ireland Ltd. ist nach dem EU-U.S. Data Privacy Framework zertifiziert, wodurch die Einhaltung europäischer Datenschutzstandards gewährleistet wird.
Für die Verarbeitung der „Insights-Daten“ (statistische Informationen über die Nutzung unserer Instagram-Seite) besteht eine gemeinsame Verantwortlichkeit zwischen uns und Meta Platforms gemäß Art. 26 DSGVO. Die Vereinbarung zur gemeinsamen Verantwortlichkeit können Sie unter https://www.facebook.com/legal/terms/page_controller_addendum einsehen.
Weitere Informationen zur Datenverarbeitung durch Instagram finden Sie in der Datenschutzerklärung von Instagram: https://privacycenter.instagram.com/policy/
5.2 Facebook
Wir unterhalten eine Onlinepräsenz auf Facebook, um dort mit Nutzern zu kommunizieren und über unsere Leistungen zu informieren. Facebook ist ein Dienst der Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland.
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Analyse, Kommunikation und der Bereitstellung von Informationen über unsere Angebote.
Beachten Sie bitte, dass Ihre Daten außerhalb der Europäischen Union verarbeitet werden können. Meta Platforms Ireland Ltd. ist nach dem EU-U.S. Data Privacy Framework zertifiziert, wodurch die Einhaltung europäischer Datenschutzstandards gewährleistet wird.
Für die Verarbeitung der „Insights-Daten“ (statistische Informationen über die Nutzung unserer Facebook-Seite) besteht eine gemeinsame Verantwortlichkeit zwischen uns und Meta Platforms gemäß Art. 26 DSGVO. Die Vereinbarung zur gemeinsamen Verantwortlichkeit können Sie unter https://www.facebook.com/legal/terms/page_controller_addendum einsehen.
Weitere Informationen zur Datenverarbeitung durch Facebook finden Sie in der Datenschutzerklärung von Facebook: https://www.facebook.com/privacy/policy/
5.3 Pinterest
Wir unterhalten eine Onlinepräsenz auf Pinterest, um dort mit Nutzern zu kommunizieren und über unsere Leistungen zu informieren. Pinterest ist ein Dienst der Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland.
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Analyse, Kommunikation und der Bereitstellung von Informationen über unsere Angebote.
Beachten Sie bitte, dass Ihre Daten außerhalb der Europäischen Union verarbeitet werden können. Pinterest nutzt Standardvertragsklauseln der EU-Kommission zur Absicherung von Datentransfers in Drittländer.
Weitere Informationen zur Datenverarbeitung durch Pinterest finden Sie in der Datenschutzerklärung von Pinterest: https://policy.pinterest.com/de/privacy-policy
5.4 Social-Media-Plugins und Share-Buttons
Auf unseren Seiten sind Funktionen zum Teilen von Inhalten in sozialen Netzwerken eingebunden (z. B. Facebook, Instagram, Pinterest, Twitter). Diese Funktionen werden erst nach Ihrer ausdrücklichen Einwilligung aktiviert.
Wenn Sie diese Funktionen nutzen, kann eine Verbindung zu den Servern der jeweiligen Social-Media-Anbieter hergestellt werden, wobei Ihre IP-Adresse und Informationen über die besuchte Seite übermittelt werden können. Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung).
Bitte beachten Sie, dass die Social-Media-Anbieter eigenständig Daten erheben und verarbeiten können. Wir haben keinen Einfluss auf den Umfang und die weitere Verwendung der Daten durch die Anbieter. Weitere Informationen finden Sie in den Datenschutzerklärungen der jeweiligen Anbieter.
- Dienste von Drittanbietern
6.1 Website-Erstellung und Hosting
Unsere Website wird auf Servern der STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland, gehostet.
Die Server-Logfiles, die automatisch bei jedem Zugriff auf die Website erstellt werden, können IP-Adressen, Datum und Uhrzeit des Zugriffs, übertragene Datenmengen sowie den anfragenden Provider enthalten.
Diese Daten werden ausschließlich zur Sicherstellung eines störungsfreien Betriebs der Website, zur Verbesserung unseres Angebots und zu statistischen Zwecken ausgewertet. Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bereitstellung, Optimierung und dem sicheren Betrieb unserer Website.
Unser Hosting-Anbieter STRATO verarbeitet Daten in unserem Auftrag und ist vertraglich an unsere Weisungen gebunden (Art. 28 DSGVO – Auftragsverarbeitung). STRATO verarbeitet die Daten nur, soweit dies zur Erfüllung seiner Leistungspflichten erforderlich ist.
Weitere Informationen zum Datenschutz bei STRATO finden Sie unter: https://www.strato.de/datenschutz/
6.2 Jetpack / WordPress Stats
Wir nutzen das Plugin „Jetpack“ der Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA, welches verschiedene Funktionen zur Optimierung unserer Website bereitstellt, darunter statistische Auswertungen (WordPress Stats).
Bei der Nutzung von Jetpack werden folgende Daten erhoben:
- IP-Adresse (anonymisiert)
- Browsertyp und -version
- Referrer URL
- Besuchte Seiten und Verweildauer
- Zeitpunkt des Zugriffs
Jetpack verwendet Cookies und Web Beacons, um das Nutzerverhalten zu analysieren. Die erhobenen Daten werden pseudonymisiert und dienen ausschließlich statistischen Zwecken zur Verbesserung unseres Angebots.
Die Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung über Cookie-Banner). Die Datenverarbeitung erfolgt auf Servern in den USA. Automattic Inc. ist nach dem EU-U.S. Data Privacy Framework zertifiziert.
Weitere Informationen zum Datenschutz bei Automattic finden Sie unter: https://automattic.com/privacy/
6.3 Google Fonts
Wir binden Schriftarten („Google Fonts“) der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, ein, um eine einheitliche Darstellung der Schriftarten auf unserer Website zu gewährleisten.
Beim Aufruf unserer Website lädt Ihr Browser die benötigten Web-Schriftarten in Ihren Browser-Cache. Hierbei wird Ihre IP-Adresse an Google übermittelt. Dies ist technisch notwendig, damit Ihr Browser die Schriftarten darstellen kann.
Die Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der einheitlichen und ansprechenden Darstellung unserer Website.
Die Datenübermittlung erfolgt in die USA. Google Ireland Limited ist nach dem EU-U.S. Data Privacy Framework zertifiziert.
Weitere Informationen zu Google Fonts finden Sie unter: https://developers.google.com/fonts/faq/privacy
Datenschutzerklärung von Google: https://policies.google.com/privacy
6.4 Newsletter – Brevo (ehemals Sendinblue)
Wir versenden Newsletter mit Informationen zu unseren Leistungen, Angeboten und Neuigkeiten. Der Versand erfolgt ausschließlich mit Ihrer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO.
Für den Newsletter-Versand nutzen wir den Dienst Brevo (ehemals Sendinblue) der Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland.
Die von Ihnen für den Newsletter-Bezug eingegebenen Daten (E-Mail-Adresse, ggf. Name) werden auf den Servern von Brevo gespeichert. Brevo verarbeitet diese Daten in unserem Auftrag gemäß Art. 28 DSGVO.
Cookie: Brevo setzt den Cookie „sib_cuid“ mit einer Laufzeit von 1 Jahr ein, um einen webbasierten Support-Chat anzuzeigen und mit Nutzern zu kommunizieren. Dieser Cookie wird nur mit Ihrer Einwilligung gesetzt.
Tracking und Analyse: Brevo ermöglicht es uns, das Nutzerverhalten in Bezug auf den Newsletter zu analysieren (z. B. Öffnungsraten, Klicks). Dies geschieht nur mit Ihrer Einwilligung.
Widerruf: Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie den Newsletter abbestellen. Einen Abmeldelink finden Sie in jedem Newsletter. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
Weitere Informationen zum Datenschutz bei Brevo finden Sie unter: https://www.brevo.com/de/legal/privacypolicy/
6.5 Einsatz von KI-gestützten Werkzeugen
Wir setzen KI-gestützte Werkzeuge zur Erstellung, Übersetzung und Optimierung von Website-Inhalten ein. Die Nutzung erfolgt überwiegend für die Content-Erstellung und nicht für die direkte Interaktion mit Nutzern.
Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einer effizienten und qualitativ hochwertigen Inhaltserstellung gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Grundsätze der Datenverarbeitung:
- Wir gestalten Prompts (Anfragen an KI-Systeme) grundsätzlich so, dass sie keine personenbezogenen Daten enthalten.
- Sollte dies im Einzelfall unvermeidbar sein, erfolgt die Verarbeitung auf Basis einer ausdrücklichen Einwilligung oder einer anderen einschlägigen Rechtsgrundlage.
- Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
Datentransfer in Drittländer:
Einige KI-Dienste können Server in den USA nutzen. In diesen Fällen stützen wir uns auf:
- Das EU-U.S. Data Privacy Framework (sofern der Anbieter zertifiziert ist) und/oder
- EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO
Folgende KI-Werkzeuge können zum Einsatz kommen:
- ChatGPT (OpenAI): Anbieter: OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA. OpenAI ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Datenschutzerklärung: https://openai.com/privacy/
- Gemini (Google): Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Datenschutzerklärung: https://policies.google.com/privacy
- Claude (Anthropic): Anbieter: Anthropic PBC, San Francisco, CA, USA. Datenschutzerklärung: https://www.anthropic.com/privacy
- Mistral AI: Anbieter: Mistral AI, 15 rue des Halles, 75001 Paris, Frankreich (EU-Anbieter). Datenschutzerklärung: https://mistral.ai/terms/
Ihre Rechte:
Sie können jederzeit Auskunft über die Verarbeitung Ihrer Daten im Zusammenhang mit KI-Werkzeugen verlangen und Ihre Rechte gemäß Ziffer 2 dieser Datenschutzerklärung geltend machen.
6.6 WonderPush – Push-Benachrichtigungen
Wir nutzen den Dienst WonderPush der WonderPush SAS, 3 rue de Palestine, 75019 Paris, Frankreich, um Push-Benachrichtigungen an Nutzer zu senden, die sich hierfür angemeldet haben.
WonderPush verwendet Cookies und speichert Informationen wie Browser-ID, Betriebssystem und Zeitpunkt der Anmeldung, um Push-Benachrichtigungen zustellen zu können. Die Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung).
Sie können Push-Benachrichtigungen jederzeit in Ihren Browser-Einstellungen deaktivieren.
Weitere Informationen zum Datenschutz bei WonderPush finden Sie unter: https://www.wonderpush.com/privacy-policy
6.7 WP Statistics
Zur statistischen Auswertung der Websitenutzung setzen wir das Plugin „WP Statistics“ des Anbieters VeronaLabs ein. Das Plugin wird vollständig auf unseren eigenen Servern betrieben; es findet keine Übermittlung von Daten an externe Drittanbieter statt.
WP Statistics erhebt und verarbeitet folgende Daten:
- IP-Adresse (wird vor der Speicherung anonymisiert)
- Aufgerufene Seiten und Verweildauer
- Referrer URL
- Browser- und Betriebssystemtyp
- Datum und Uhrzeit des Zugriffs
WP Statistics setzt standardmäßig keine Tracking-Cookies. Da IP-Adressen vor der Speicherung vollständig anonymisiert werden, ist eine direkte Identifizierung einzelner Personen ausgeschlossen. Die erhobenen Daten dienen ausschließlich statistischen Zwecken zur Analyse und Verbesserung unseres Webangebots.
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Analyse, Optimierung und dem sicheren Betrieb unserer Website.
Weitere Informationen finden Sie unter: https://wp-statistics.com/resources/wp-statistics-data-privacy/
6.8 MapPress
Auf unserer Website nutzen wir das Plugin „MapPress Maps for WordPress“ zur Darstellung interaktiver Karten. Je nach Konfiguration können Karten auf Basis von Google Maps oder Leaflet (OpenStreetMap) eingebunden werden.
Google Maps: Sofern Sie in die Nutzung von Google Maps eingewilligt haben, werden Kartendaten von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, geladen. Dabei wird Ihre IP-Adresse an Google-Server übermittelt, die sich auch in den USA befinden können. Google Ireland Limited ist nach dem EU-U.S. Data Privacy Framework zertifiziert, wodurch die Einhaltung europäischer Datenschutzstandards bei solchen Datentransfers gewährleistet wird. Die Google-Maps-Karten werden erst nach Ihrer ausdrücklichen Einwilligung über unser Cookie-Banner aktiviert und geladen.
Die Rechtsgrundlage für die Nutzung von Google Maps ist Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung).
Weitere Informationen zur Datenverarbeitung durch Google finden Sie unter: https://policies.google.com/privacy
Leaflet / OpenStreetMap: Sofern wir Leaflet-basierte Karten einsetzen, werden die Kartenkacheln von den Servern der OpenStreetMap Foundation (OSMF), 132 Mayfair Court, 45 Great Charles Street, Birmingham, B3 2LX, Großbritannien, bezogen. Dabei wird Ihre IP-Adresse an die Server der OSMF übermittelt. Die Datenübermittlung erfolgt auf Grundlage des zwischen der EU und Großbritannien bestehenden Angemessenheitsbeschlusses.
Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der anschaulichen Darstellung geografischer Informationen auf unserer Website.
Weitere Informationen finden Sie unter: https://wiki.osmfoundation.org/wiki/Privacy_Policy
6.9 WooCommerce (Online-Shop)
Wir planen, auf unserer Website einen Online-Shop auf Basis von WooCommerce einzubinden. WooCommerce ist ein Plugin der Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA. Automattic Inc. ist nach dem EU-U.S. Data Privacy Framework zertifiziert.
Im Rahmen der Shop-Nutzung werden folgende personenbezogene Daten erhoben und verarbeitet:
- Name sowie Liefer- und Rechnungsadresse
- E-Mail-Adresse
- Telefonnummer (sofern angegeben)
- Zahlungsdaten (abhängig von der gewählten Zahlungsmethode)
- Bestelldetails und Bestellhistorie
- IP-Adresse
Die Verarbeitung dieser Daten erfolgt zur Begründung und Abwicklung des Kaufvertrags auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO. Soweit gesetzliche Aufbewahrungspflichten bestehen (insbesondere steuer- und handelsrechtliche Vorschriften gemäß § 147 AO und § 257 HGB), erfolgt die weitere Speicherung auf Grundlage von Art. 6 Abs. 1 S. 1 lit. c DSGVO.
Technisch notwendige Cookies: WooCommerce setzt für die Warenkorbfunktion technisch notwendige Cookies (z. B. woocommerce_cart_hash, woocommerce_items_in_cart, wp_woocommerce_session_). Diese Cookies sind für die Bereitstellung der Shop-Funktionalität unbedingt erforderlich. Die Rechtsgrundlage hierfür ist § 25 Abs. 2 Nr. 2 TDDDG; eine gesonderte Einwilligung ist nicht erforderlich.
Zahlungsabwicklung: Je nach gewählter Zahlungsmethode werden Ihre Zahlungsdaten zur Abwicklung der Transaktion an den jeweiligen Zahlungsdienstleister weitergegeben. Sobald konkrete Zahlungsanbieter aktiviert werden, werden die entsprechenden Informationen in dieser Datenschutzerklärung ergänzt.
Weitere Informationen zum Datenschutz bei Automattic finden Sie unter: https://automattic.com/privacy/
- Affiliate-Marketing
Wir nehmen an Affiliate-Partnerprogrammen teil und binden auf unserer Website sogenannte Affiliate-Links oder Banner von Drittanbietern ein. Wenn Sie diesen Links folgen und anschließend Produkte oder Dienstleistungen erwerben, können wir eine Provision erhalten.
Um nachverfolgen zu können, ob Sie über einen unserer Affiliate-Links auf die Seite des Anbieters gelangt sind, werden beim Klick auf einen Affiliate-Link bestimmte Informationen an den jeweiligen Anbieter übermittelt. Dies kann durch Cookies oder durch URL-Parameter erfolgen.
Kennzeichnung: Alle Affiliate-Links sind auf unserer Website mit dem Hinweis „Anzeige“ gekennzeichnet, wie es in § 5a Abs. 6 TMG (Telemediengesetz) vorgesehen ist.
Die Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung über Cookie-Banner) bzw. Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an der Refinanzierung unseres Angebots), sofern die Daten pseudonymisiert verarbeitet werden.
AWIN:
Wir arbeiten unter anderem mit dem Affiliate-Netzwerk AWIN AG, Eichhornstraße 3, 10785 Berlin, zusammen. AWIN nutzt Cookies (z. B. „AWSESS“ mit Session-Dauer), um nachzuverfolgen, über welchen Affiliate-Link ein Kauf zustande gekommen ist. Die übermittelten Daten werden pseudonymisiert verarbeitet und ermöglichen keine direkte Identifizierung Ihrer Person.
Weitere Informationen zum Datenschutz bei AWIN finden Sie unter: https://www.awin.com/de/rechtliches/privacy-policy-de
ADCELL:
Wir arbeiten mit dem Affiliate-Netzwerk ADCELL der Firstlead GmbH, Rosenfelder Str. 15-16, 10315 Berlin, zusammen. Beim Klick auf einen ADCELL-Affiliate-Link wird ein Cookie auf Ihrem Endgerät gesetzt, das eine Zuordnung des Kaufs oder einer sonstigen Transaktion zum jeweiligen Affiliate-Link ermöglicht. Die dabei verarbeiteten Daten werden pseudonymisiert und lassen keinen unmittelbaren Rückschluss auf Ihre Person zu.
Die Rechtsgrundlage für den Einsatz von ADCELL-Tracking-Cookies ist Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung über unser Cookie-Banner).
Sie können der Datenverarbeitung durch ADCELL jederzeit widersprechen (Opt-Out): https://www.adcell.de/datenschutz
Weitere Informationen zum Datenschutz bei ADCELL finden Sie unter: https://www.adcell.de/agb#sector_6
Finance-Ads:
Wir arbeiten mit dem Affiliate-Netzwerk financeAds der financeAds GmbH & Co. KG, Karlstraße 9, 90403 Nürnberg, zusammen. financeAds nutzt Cookies, um Transaktionen (z. B. Leads oder Sales) dem vermittelnden Affiliate-Link korrekt zuzuordnen und abzurechnen. Die verarbeiteten Daten werden pseudonymisiert und ermöglichen keine direkte Identifizierung Ihrer Person.
Die Rechtsgrundlage für den Einsatz von financeAds-Tracking-Cookies ist Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung über unser Cookie-Banner).
Sie können der Datenverarbeitung durch financeAds jederzeit widersprechen (Opt-Out): https://www.financeads.net/ueberuns/cookies/
Weitere Informationen zum Datenschutz bei financeAds finden Sie unter: https://www.financeads.net/datenschutz/
Amazon Partnernet:
Wir nehmen am Affiliate-Partnerprogramm „Amazon PartnerNet“ der Amazon Europe Core S.à r.l., 38 avenue John F. Kennedy, L-1855 Luxemburg, teil. Wenn Sie über einen unserer Amazon-Affiliate-Links auf Amazon.de gelangen und dort einen Kauf tätigen, setzt Amazon Cookies, um diesen Kauf unserem Partnerkonto zuzuordnen. Die Datenverarbeitung kann auch auf Servern außerhalb der Europäischen Union erfolgen. Amazon ist nach dem EU-U.S. Data Privacy Framework zertifiziert, wodurch die Einhaltung europäischer Datenschutzstandards bei Datentransfers in die USA gewährleistet wird.
Die Rechtsgrundlage für den Einsatz von Amazon-Tracking-Cookies ist Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung über unser Cookie-Banner).
Weitere Informationen zum Datenschutz bei Amazon finden Sie unter: https://www.amazon.de/gp/help/customer/display.html?nodeId=GX7NJQ4ZB8MHFRNJ
TradeTracker:
Wir nehmen am Partnerprogramm von TradeTracker teil. Dienstanbieter ist das indische Unternehmen TradeTracker.com 6th Floor, Golf Course Road, Sector 43, Gurugram, Haryana 122002 Indien.
Die Datenverarbeitung findet auch in Indien statt. Indien ist ein Drittland außerhalb des Geltungsbereichs der DSGVO. Derzeit gibt es für Indien noch keinen Angemessenheitsbeschluss gemäß Art. 45 Abs. 1 DSGVO. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der Datenverarbeitung einhergehen.
Mehr über die Daten, die durch die Verwendung von TradeTracker verarbeitet werden, erfahren Sie in der Datenschutzerklärung auf https://tradetracker.com/de/privacy-policy/.
- Kommentarfunktion
Auf unserer Website können Nutzer Kommentare zu Beiträgen hinterlassen. Wenn Sie einen Kommentar abgeben, werden neben Ihrem Kommentar auch Ihr Name (oder Pseudonym), Ihre E-Mail-Adresse, der Zeitpunkt der Kommentarerstellung und Ihre IP-Adresse gespeichert.
Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO. Sie willigen durch das Absenden des Kommentars in die Verarbeitung der eingegebenen Daten ein.
Gravatar: Falls Sie bei Gravatar (einem Dienst der Automattic Inc., USA) registriert sind, wird Ihr Profilbild neben Ihrem Kommentar angezeigt. Hierzu wird Ihre E-Mail-Adresse in verschlüsselter Form an Gravatar übertragen. Dies geschieht nur, wenn Sie einen Kommentar abgeben. Gravatar ist nach dem EU-U.S. Data Privacy Framework zertifiziert.
Speicherdauer: Kommentare werden unbegrenzt gespeichert, sofern Sie nicht um Löschung bitten oder wir den Kommentar aufgrund rechtswidriger Inhalte löschen.
Widerruf: Sie können Ihre Einwilligung jederzeit widerrufen und die Löschung Ihres Kommentars verlangen, indem Sie uns kontaktieren.
Weitere Informationen zu Gravatar finden Sie unter: https://automattic.com/privacy/
- Kontaktaufnahme
Verantwortlicher im Sinne der DSGVO:
Heike Pfeifer
Nelkenweg 4
71729 Erdmannhausen
E-Mail: team@nordlandcamper.de
Telefon: +49 (0) 151 61545419
