Datenschutzerklärung

Die nachfolgende Datenschutzerklärung gilt für die Nutzung unseres Online-Angebots https://www.professional.works/ (nachfolgend „Website“).

Wir messen dem Datenschutz große Bedeutung bei. Die Erhebung und Verarbeitung Ihrer personenbezogenen Daten geschieht unter Beachtung der geltenden datenschutzrechtlichen Vorschriften, insbesondere der Datenschutzgrundverordnung (DSGVO).

1. Verantwortlicher

Verantwortlicher für die Erhebung und Verarbeitung Ihrer personenbezogenen Daten im Sinne von Art. 4 Nr. 7 DSGVO ist 

DEMV Systems GmbH
Dammtorwall 7a
20354 Hamburg

Verantwortlich für den Betrieb der Anwendung Ihrer personenbezogenen Daten im Sinne von Art. 4 Nr. 7 DSGVO ist 

DEMV Deutscher Maklerverbund GmbH
Dammtorwall 7a
20354 Hamburg

Sie können diese Datenschutzerklärung jederzeit speichern und ausdrucken.

2. Allgemeine Zwecke der Verarbeitung

Wir verwenden personenbezogene Daten zum Zweck des fehlerfreien Betriebs der Website und zur Analyse Ihres Nutzerverhaltens.

3. Welche Daten wir verwenden und warum

3.1. Hosting

Die von uns in Anspruch genommenen Hosting-Leistungen dienen der Zurverfügungstellung der folgenden Leistungen: Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste, Sicherheitsleistungen sowie technische Wartungsleistungen, die wir zum Zweck des Betriebs der Website einsetzen.

Hierbei verarbeiten wir, bzw. unser Hostinganbieter Bestandsdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten, Nutzungsdaten, Meta- und Kommunikationsdaten von Kunden, Interessenten und Besuchern dieser Website auf Grundlage unserer berechtigten Interessen an einer effizienten und sicheren Zurverfügungstellung unserer Website gem. Art. 6 Abs. 1 S. 1 f) DSGVO i.V.m. Art. 28 DSGVO.

3.2 Zugriffsdaten

Wir sammeln Informationen über Sie, wenn Sie diese Website nutzen. Wir erfassen automatisch Informationen über Ihr Nutzungsverhalten und Ihre Interaktion mit uns und registrieren Daten zu Ihrem Computer oder Mobilgerät. Wir erheben, speichern und nutzen Daten über jeden Zugriff auf unsere Website (sogenannte Serverlogfiles). Zu den Zugriffsdaten gehören:

  • Name und URL der abgerufenen Datei
  • Datum und Uhrzeit des Abrufs
  • übertragene Datenmenge
  • Meldung über erfolgreichen Abruf (HTTP response code)
  • Browsertyp und Browserversion
  • Betriebssystem
  • Referer URL (d.h. die zuvor besuchte Seite)
  • Websites, die vom System des Nutzers über unsere Website aufgerufen werden
  • Internet-Service-Provider des Nutzers
  • IP-Adresse und der anfragende Provider

Wir nutzen diese Protokolldaten ohne Zuordnung zu Ihrer Person oder sonstiger Profilerstellung für statistische Auswertungen zum Zweck des Betriebs, der Sicherheit und der Optimierung unserer Website, aber auch zur anonymen Erfassung der Anzahl der Besucher auf unserer Website (traffic) sowie zum Umfang und zur Art der Nutzung unserer Website und Dienste, ebenso zu Abrechnungszwecken, um die Anzahl der von Kooperationspartnern erhaltenen Clicks zu messen. Aufgrund dieser Informationen können wir personalisierte und standortbezogene Inhalte zur Verfügung stellen und den Datenverkehr analysieren, Fehler suchen und beheben und unsere Dienste verbessern.

Hierin liegt auch unser berechtigtes Interesse gemäß Art 6 Abs. 1 S. 1 f) DSGVO.

Wir behalten uns vor, die Protokolldaten nachträglich zu überprüfen, wenn aufgrund konkreter Anhaltspunkte der berechtigte Verdacht einer rechtswidrigen Nutzung besteht. IP-Adressen speichern wir auch dann, wenn wir den konkreten Verdacht einer Straftat im Zusammenhang mit der Nutzung unserer Website haben.

3.3 Cookies

Wir verwenden sogenannte Session-Cookies, um unsere Website zu optimieren. Ein Session-Cookie ist eine kleine Textdatei, die von den jeweiligen Servern beim Besuch einer Internetseite verschickt und auf Ihrer Festplatte zwischengespeichert wird. Diese Datei als solche enthält eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf unsere Website zurückkehren. Diese Cookies werden gelöscht, nachdem Sie Ihren Browser schließen. Sie dienen z. B. dazu, die erneute Einblendung des Cookie-Banners zu unterbinden.

Wir verwenden in geringem Umfang auch persistente Cookies (ebenfalls kleine Textdateien, die auf Ihrem Endgerät abgelegt werden), die auf Ihrem Endgerät verbleiben und es uns ermöglichen, Ihren Browser beim nächsten Besuch wiederzuerkennen. Diese Cookies werden auf Ihrer Festplatte gespeichert und löschen sich nach der vorgegebenen Zeit von allein. Ihre Lebensdauer beträgt 1 Monat bis 10 Jahre. So können wir Ihnen unser Angebot nutzerfreundlicher, effektiver und sicherer präsentieren und Ihnen beispielsweise speziell auf Ihre Interessen abgestimmte Informationen auf der Seite anzeigen.

Weiter unten führen wir zum Einsatz von Dienstleistern und Tracking die Rechtsgrundlagen auf.

In den Cookies werden etwa folgende Daten und Informationen gespeichert:

  • Log-In-Informationen
  • Spracheinstellungen
  • eingegebene Suchbegriffe
  • Informationen über die Anzahl der Aufrufe unserer Website sowie Nutzung einzelner Funktionen unseres Internetauftritts.

Bei Aktivierung des Cookies wird diesem eine Identifikationsnummer zugewiesen und eine Zuordnung Ihrer personenbezogenen Daten zu dieser Identifikationsnummer wird nicht vorgenommen. Ihr Name, Ihre IP-Adresse oder ähnliche Daten, die eine Zuordnung des Cookies zu Ihnen ermöglichen würden, werden nicht in den Cookie eingelegt. Auf Basis der Cookie-Technologie erhalten wir lediglich pseudonymisierte Informationen.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies vorab informiert werden und im Einzelfall entscheiden können, ob Sie die Annahme von Cookies für bestimmte Fälle oder generell ausschließen, oder dass Cookies komplett verhindert werden. Dadurch kann die Funktionalität der Website eingeschränkt werden.

Cookie Einstellungen öffnen

 

3.4 Daten zur Erfüllung unserer vertraglichen Pflichten

Wir verarbeiten personenbezogene Daten, die wir zur Erfüllung unserer vertraglichen Pflichten benötigen, etwa Name, Adresse, E-Mail-Adresse,  bestellte Produkte, Rechnungs- und Zahlungsdaten. Die Erhebung dieser Daten ist für den Vertragsschluss erforderlich.

Die Löschung der Daten erfolgt nach Ablauf der Gewährleistungsfristen und gesetzlicher Aufbewahrungsfristen. Daten, die mit einem Nutzerkonto verknüpft sind (siehe unten), bleiben in jedem Fall für die Zeit der Führung dieses Kontos erhalten.

Die Rechtgrundlage für die Verarbeitung dieser Daten ist Art. 6 Abs. 1 S. 1 b) DSGVO, denn diese Daten werden benötigt, damit wir unsere vertraglichen Pflichten Ihnen gegenüber erfüllen können.

3.5 Registrierung

Sie können sich auf unserer Website registrieren, um zusätzliche Funktionen der Website nutzen zu können. Wünschen Sie dies, so benötigen wir die beim Login abgefragten personenbezogenen Daten. Beim späteren Einloggen werden nur Ihre Email bzw. Benutzername und das von Ihnen gewählte Passwort benötigt.

Um Ihre ordnungsgemäße Anmeldung sicherzustellen und unautorisierte Anmeldungen durch Dritte zu verhindern, erhalten Sie nach Ihrer Registrierung einen Aktivierungslink per E-Mail, um Ihren Account zu aktivieren. Erst nach erfolgter Registrierung speichern wir die von Ihnen übermittelten Daten in unserem System.

Um Sie über wichtige Änderungen, etwa über den Umfang des Angebots oder technische Änderungen zu informieren, nutzen wir die von Ihnen bei der Registrierung angegebene E-Mail-Adresse.

Sie können ein einmal angelegtes Nutzerkonto jederzeit von uns löschen lassen. Eine Mitteilung in Textform an die unter Ziffer 1 genannten Kontaktdaten (z.B. E-Mail, Fax, Brief) reicht hierfür aus. Wir werden dann Ihre gespeicherten personenbezogenen Daten löschen, soweit wir diese nicht gesetzlicher Aufbewahrungspflichten speichern müssen.

Die Verarbeitung der von Ihnen eingegebenen Daten erfolgt zum Zwecke der Durchführung des durch die Registrierung begründeten Nutzungsverhältnisses und ggf. zur Anbahnung weiterer Verträge gemäß Art. 6 Abs. 1 lit. b DSGVO.

3.6 Kontaktaufnahme

Wenn Sie mit uns in Kontakt treten (z. B. per Kontaktformular oder E-Mail), verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage sowie für den Fall, dass Anschlussfragen entstehen.

Erfolgt die Datenverarbeitung zur Durchführung vorvertraglicher Maßnahmen, die auf Ihre Anfrage hin erfolgen, bzw., wenn Sie bereits unser Kunde sind, zur Durchführung des Vertrages, ist Rechtsgrundlage für diese Datenverarbeitung Art. 6 Abs. 1 S. 1 b) DSGVO.

Weitere personenbezogene Daten verarbeiten wir nur, wenn Sie dazu einwilligen (Art. 6 Abs. 1 S. 1 a) DSGVO) oder wir ein berechtigtes Interesse an der Verarbeitung Ihrer Daten haben (Art. 6 Abs. 1 S. 1 f) DSGVO). Ein berechtigtes Interesse liegt z. B. darin, auf Ihre E-Mail zu antworten.

Eine erteilte Einwilligung kann jederzeit, mit Wirkung für die Zukunft, widerrufen werden.

4. Informationen zu eingesetzten Dienstleistern

Zum Betrieb dieser Website binden wir externe Dienste ein, um unsere Website nutzerfreundlicher, effektiver und sicherer zu machen. Hierin liegt unser berechtigtes Interesse gemäß Art 6 Abs. 1 S. 1 f) DSGVO.

4.1 Consent Management

4.1.1 Borlabs

Diese Website verwendet Borlabs Cookie, das ein technisch notwendiges Cookie (borlabs-cookie) setzt, um Ihre Cookie-Einwilligungen zu speichern.

Borlabs Cookie verarbeitet keinerlei personenbezogenen Daten. Im Cookie borlabs-cookie werden Ihre Einwilligungen gespeichert, die Sie beim Betreten der Website gegeben haben. Möchten Sie diese Einwilligungen widerrufen, löschen Sie einfach das Cookie in Ihrem Browser. Wenn Sie die Website neu betreten/neu laden, werden Sie erneut nach Ihrer Cookie-Einwilligung gefragt.

Cookie Einstellungen öffnen

4.2 Hosting

4.2.1 Hetzner

Zum Hosting unserer Webseite nutzen wir die Dienstleistung der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Das Hosting erfolgt dabei ausschließlich auf deutschen Servern.

Bitte lesen Sie hier, wie Hetzner die Vorgaben des Datenschutzes einhält: https://www.hetzner.com/legal/privacy-policy/

Wir setzen Hetzner auf Grundlage von Art. 6 Abs 1. S. 1 f) DSGVO ein. Unser berechtigtes Interesse liegt hierbei in einer sicheren und effizienten Bereitstellung sowie Optimierung unseres Onlineangebotes.

4.2.2 DEMV Systems

Zur Bereitstellung unserer Software Professional Works setzen wir den Dienstleister DEMV Systems GmbH, Dammtorwall 7a , 20354 Hamburg, ein. DEMV Systems wird für die Entwicklung der verarbeitenden Software Professional Works und das Hosting der Daten eingesetzt.

Der Einsatz der DEMV Systems erfolgt auf Grundlage von von Art. 6 Abs 1. S. 1 f) DSGVO. Unser berechtigtes Interesse liegt in der fehlerfreien Bereitstellung der Anwendung.

Nähere Informationen zum Datenschutz erhalten Sie hier: https://demv-systems.de/rechtliche-hinweise

4.3 Kundeninformation

4.3.1 Mailjet

Zum Versand von Kundeninformationen nutzen wir den Dienst Maijet des Anbieters Mailjet SAS (Global HQ) Büro- und Postadresse Paris: rue Jules Lefebvre, 75009 Paris, France.

Um den Versand von Kundeninformationen zu organisieren und zu analysieren, werden die von Ihnen zur Registrierung eingegebenen Daten auf den Servern von Mailjet gespeichert.

Mailjet analysiert das Empfängerverhalten. So ist es uns z.B. möglich zu sehen, ob eine Nachricht geöffnet wurde, ob Links angeklickt wurden. Wenn Sie diese Analyse nicht wünschen, können Sie unsere Kundeneinformation abbestellen. Hierfür wird in jeder Nachricht ein Abmelde-Link zur Verfügung gestellt.

Wir setzen Mailjet auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs 1. S. 1 f) DSGVO ein.

Wir speichern die Anmeldedaten solange diese für den Versand von Kundeninformationen benötigt werden.

Bitte lesen Sie hier wie Mailjet die Vorgaben des Datenschutzes einhält: https://www.mailjet.de/sicherheit-datenschutz

Der Abschluss eines Auftragsverarbeitungsvertrages haben wir den Anbieter Mailjet verpflichtet, personenbezogene Daten nur im Einklang mit den Anforderungen der Datenschutzgesetze zu verwenden und den Schutz der Rechte der betroffenen Person zu gewährleisten.

4.4 Video

4.4.1 YouTube

Bei YouTube handelt es sich um ein Videoportal der Google LLC., 1600 Amphitheatre Parkway in Mountain View, California.USA, nachfolgend nur „YouTube“ genannt.

Für Nutzer, die ihren gewöhnlichen Aufenthaltsort in der Europäischen Union haben, ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland für die Verarbeitung verantwortlich.

Wir setzen YouTube auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs 1. S. 1 a) DSGVO und § 25 Abs. 1 TTDSG ein. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Wir setzen YouTube ein, um das Angebot auf unserer Website zu verbessern.

Zum Schutz ihrer Daten wurde die Funktion „Erweiterter Datenschutz“ aktiviert. Eine Verbindung zu YouTube wird erst hergestellt, wenn das Video angeklickt wurde. Hierbei wird mindestens die IP-Adresse an YouTube übertragen.

Sollten Sie bereits bei YouTube eingeloggt sein, werden die Verbindungsinformationen Ihrem Konto zugeordnet. Loggen Sie Sich bitte vorher bei YouTube aus, um dies zu verhindern.

Google hat sich dem zwischen der Europäischen Union und den USA geschlossenen Data Privacy Framework unterworfen und sich zertifiziert. Dadurch verpflichtet sich Google, die Standards und Vorschriften des europäischen Datenschutzrechts einzuhalten. Nähere Informationen können Sie dem nachfolgend verlinkten Eintrag entnehmen:

https://www.dataprivacyframework.gov/s

Bitte lesen Sie hier wie Google die Vorgaben des Datenschutzes auch im Hinblick auf die Übermittlung in die USA einhalten: https://policies.google.com/privacy?hl=de

4.5 CDN

4.5.1 Rocket CDN

Wir nutzen den Service „RocketCDN“. Anbieter ist die WP MEDIA, 47 Rue Duquesne, 69006 – Lyon, France (im Folgenden „RocketCDN”).

RocketCDN bietet ein weltweit verteiltes Content Delivery Network mit DNS an. Dabei wird technisch der Informationstransfer zwischen Ihrem Browser und unserer Webseiten über das Netzwerk von RocketCDN geleitet. Das versetzt RocketCDN in die Lage, den Datenverkehr zwischen Ihrem Browser und unserer Webseite zu analysieren und als Filter zwischen unseren Servern und potenziell bösartigem Datenverkehr aus dem Internet zu dienen. Hierbei kann RocketCDN auch Cookies einsetzen, die jedoch allein zum hier beschriebenen Zweck eingesetzt werden.

Wir setzen RocketCDN auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs 1. S. 1 DSGVO ein.

Unser berechtigtes Interesse liegt darin, Dienster auf unserer Seite effektiv ausspielen zu können.

Weitere Informationen zum Thema Sicherheit und Datenschutz bei RocketCDN finden Sie hier: https://docs.wp-rocket.me/article/1307-rocketcdn

4.6 Tools

4.6.1 CleanTalk – Anti-Spam-Prüfung

Zum Schutz vor Spam setzen wir auf unserer Website den Dienst CleanTalk des Anbieters CleanTalk Inc., 711 S Carson street, suite 4, Carson city, NV, 89701, USA ein. Als Grundlage dient unser berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f) Datenschutzgrundverordnung (DSGVO) um die Sicherheit und den Schutz vor Spam zu gewährleisten.

Ihre Daten werden im CleanTalk Cloud Service verarbeitet und die Logfiles für maximal 45 Tage gespeichert. Nach Ablauf der genannten Frist werden diese Daten vollständig gelöscht.

CleanTalk nutzt die Informationen über Spam-Aktivitäten mit IP- oder E-Mail-Adressen, um allen verbundenen Websites einen angemessenen Anti-Spam-Schutz zu bieten.

CleanTalk hat sich dem zwischen der Europäischen Union und den USA geschlossenen Data Privacy Framework unterworfen und sich zertifiziert. Dadurch verpflichtet sich CleanTalk, die Standards und Vorschriften des europäischen Datenschutzrechts einzuhalten. Nähere Informationen können Sie dem nachfolgend verlinkten Eintrag entnehmen:

https://www.dataprivacyframework.gov/s/

Nähere Informationen zur Erhebung und Nutzung der Daten durch CleanTalk insbesondere zur Datenübermittlung in die USA, finden sich in den Datenschutzhinweisen von CleanTalk Inc.: https://cleantalk.org/publicoffer#privacy

4.7 Konferenztools 

Zur Kommunikation mit Ihnen setzen wir ggf. Online-Konferenz-Tools ein. Bei der Nutzung dieser Tools, werden personenbezogenen Daten von uns und dem Anbieter des jeweiligen Tools erfasst und verarbeitet.

Zu den verarbeiteten Daten gehören Ihre für die Kontaktaufnahme bereitgestellten Daten, wie die E-Mail-Adresse oder Ihre Telefonnummer.

Zusätzlich werden Protokoll-Dateien und Meeting-metadaten verarbeitet. Hierzu gehören z.B. Ihre IP- Adresse, Datum und Uhrzeit des Zugriffs. Geräte-/Hard- und Software-Informationen, Spracheinstellungen, Relevante Details zur Systemkonfiguration.

Des Weiteren können, je nach Nutzung, Text-, Audio- und Videodaten verarbeitet werden.

Die Möglichkeit zur Einflussnahme auf die Datenverarbeitungen der verschiedenen Anbieter sind begrenzt und wird im Wesentlichen durch die Anbieter bestimmt.

Der Einsatz der Konferenz-Tools dient der Erfüllung eines Vertrages oder zur Anbahnung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO.

Zusätzlich berufen wir uns auf unser berechtigtes Interesse gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Vereinfachung unserer Kommunikation.

Soweit eine Einwilligung abgefragt wurde, erfolgt die Verarbeitung auf Grundlage dieser Einwilligung; die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt.

Die von uns erfassten Daten werden gelöscht, sobald der Zweck für die Datenspeicherung entfällt oder Sie Ihre Einwilligung widerrufen. Die Speicherung Ihrer Daten bei den jeweiligen Anbietern können wir nicht beeinflussen.

Dur Abschluss von Auftragsverarbeitungsverträgen haben wir die Anbieter verpflichtet, personenbezogene Daten nur im Einklang mit den Anforderungen der Datenschutzgesetze zu verwenden und den Schutz der Rechte der betroffenen Person zu gewährleisten.

Weitere Hinweise zur Datenverarbeitung können Sie den Datenschutzerklärungen der Anbieter entnehmen.

4.7.1 Microsoft Teams

Wir möchten Sie nachfolgend über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung von Microsoft Teams informieren.

Wir nutzen das Tool Microsoft Teams, zur Kommunikation per Web. Microsoft Teams ist ein Angebot der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA.

Hinweis: Soweit Sie die Internetseite von Microsoft Teams aufrufen, ist die Microsoft Corporation für die Datenverarbeitung verantwortlich.

Bei der Nutzung von Microsoft Teams werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Datenangaben Sie vor bzw. bei der Teilnahme vornehmen. Folgende personenbezogene Daten sind Gegenstand der Verarbeitung:

Angaben zum Benutzer: z.B. Anzeigename („Display name“), E-Mail-Adresse

Protokoll-Dateien/Meeting-Metadaten: z.B. Beschreibung (optional), IP-Adresse des PC ́s oder des mobilen Endgerätes, Datum und Uhrzeit des Zugriffs. Geräte-/Hard- und Software-Informationen, Spracheinstellungen, Relevante Details zur Systemkonfiguration (z. B. Grafikkarte, Soundkarte, Treiberversion)

Text-, Audio- und Videodaten: Sie haben ggf. die Möglichkeit, die Chatfunktion zu nutzen. Insoweit werden die von Ihnen gemachten Texteingaben verarbeitet, um diese anzuzeigen und ggf. zu protokollieren. Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden entsprechend während der Dauer des Gesprächs die Daten vom Mikrofon Ihres Endgeräts sowie von einer etwaigen Videokamera des Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst über die Microsoft Teams -Applikationen abschalten bzw. stummstellen.

Wir verwenden Microsoft Teams, zu Kommunikation. Die Inhalte werden nicht aufgezeichnet.

Die Chatinhalte stehen nur für die die Dauer der Kommunikation zur Verfügung.

Wir setzen den Teams auf Grundlage von Art. 6 Abs 1. S. 1 f) DSGVO ein. Unser berechtigtes Interesse liegt darin, Kommunikation effektiv durchführen zu können.

Sofern Sie eine Einwilligung gemäß Art. 6 Abs 1. S. 1 a) DSGVO zur Nutzung des Dienstes erteilt haben, dienst ausschließlich diese als Rechtsgrundlage. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Personenbezogene Daten, die im Zusammenhang mit der Teilnahme verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, sofern sie nicht gerade zur Weitergabe bestimmt sind. Beachten Sie bitte, dass Inhalte, wie auch bei persönlichen Besprechungstreffen häufig gerade dazu dienen, um Informationen mit Beschäftigten, Kunden, Interessenten oder Dritten zu kommunizieren und damit zur Weitergabe bestimmt sind.

Weitere Empfänger: Der Anbieter von Microsoft Teams erhält notwendigerweise Kenntnis von den o.g. Daten, soweit dies im Rahmen unseres Auftragsverarbeitungsvertrages mit Microsoft Teams vorgesehen ist.

Eine Datenverarbeitung außerhalb der Europäischen Union (EU) erfolgt grundsätzlich nicht, da sich die Rechenzentren in der EU befinden.

Dennoch bestehen theoretische Zugriffsmöglichkeiten durch die Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA.

In diesem Zusammenhang weisen wir darauf hin, dass durch den US CLOUD Act aus dem Jahr 2018 für US-Behörden eine theoretische Zugriffsmöglichkeit auf Daten US-amerikanischer IT-Unternehmen und Cloud-Provider besteht, die außerhalb der USA gespeichert sind.

Microsoft hat sich dem zwischen der Europäischen Union und den USA geschlossenen Data Privacy Framework unterworfen und sich zertifiziert. Dadurch verpflichtet sich Microsoft, die Standards und Vorschriften des europäischen Datenschutzrechts einzuhalten. Nähere Informationen können Sie dem nachfolgend verlinkten Eintrag entnehmen:

https://www.dataprivacyframework.gov/s

Zusätzlich sind die Daten während des Transports über das Internet verschlüsselt und somit vor einem unbefugten Zugriff durch Dritte gesichert.

Weitere Informationen zum Datenschutz finden Sie hier:

https://privacy.microsoft.com/de-de/privacystatement

 

4.8 Sonstige

4.8.1 eTermin

Wir haben auf unserer Website ein Formular des Dienstes eTermin integriert. eTermin ist ein Dienst der eTermin GmbH, Mättivor 3, 6430 Schwyz, Schweiz.

Das genutzte Formular dient der Online-Terminvereinbarung. Die Informationen, die über Pflichtfelder erhoben werden, sind erforderlich, um die Anfrage bearbeiten zu können. Darüber hinaus können Sie freiwillig zusätzliche Informationen bereitstellen, die aus Ihrer Sicht für die Bearbeitung der Kontaktanfrage notwendig sind.

Der Einsatz von eTermin erfolgt auf Grundlage von  Art. 6 Abs. 1 lit. b DSGVO. Die Verarbeitung der Pflichtangaben dient zur Durchführung vorvertraglicher Maßnahmen, die auf Ihre Anfrage erfolgen.

Weitere Daten können von Ihnen freiwillig übermittelt werden. Rechtsgrundlage hierfür ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a. DSGVO. Ihre Einwilligung kann jederzeit widerrufen werden.

Wir verarbeiten und speichern Ihre personenbezogenen Daten, solange es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten erforderlich ist. Sofern die Speicherung personenbezogener Daten zur Erfüllung dieser Pflichten nicht mehr erforderlich ist, werden diese gelöscht, es sei denn, es stehen gesetzliche Aufbewahrungspflichten entgegen.

Weitere Informationen zum Datenschutz finden Sie hier: https://www.etermin.net/online-terminkalender-dsgvo

5. Tracking

5.1 Matomo

Zur Analyse und Auswertung der Nutzung unserer Website nutzen wir das Open-Source Tool Matomo des Anbieters InnoCraft Ltd, 7 Waterloo Quay, PO Box 625, 6140 Wellington, New Zealand. Die Software setzt hierfür einen Cookie in Ihrem Browser. Beim Aufruf von verschiedenen Seiten unserer werden folgende Daten erfasst:

  • Zwei Bytes der IP-Adresse des aufrufenden Systems des Nutzers (anonymisierte IP-Adresse)
  • Die aufgerufene Webseite
  • Die Website, von der der Nutzer auf die aufgerufene Webseite gelangt ist (Referrer)
  • Die Unterseiten, die von der aufgerufenen Webseite aus aufgerufen werden
  • Die Verweildauer auf der Webseite
  • Die Häufigkeit des Aufrufs der Webseite

Die Daten werden durch InnoCraft Ltd, 7 Waterloo Quay, PO Box 625, 6140 Wellington, New Zealand in der Matomo Cloud gehostet. Die Server befinden sich ausschließlich innerhalb der EU/EWR.

Wir haben mit der InnoCraft Ltd einen Auftragsverarbeitungsvertrag geschlossen, der den Anforderungen von Art. 28 DSGVO entspricht.

Wir verarbeiten Ihre Daten auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Die anonymisierten Daten werden in regelmäßigen Abständen gelöscht. Weitere Hinweise finden Sie in der Datenschutzerklärung: https://matomo.org/matomo-cloud-privacy-policy/

6. Speicherdauer

Sofern nicht spezifisch angegeben speichern wir personenbezogene Daten nur so lange, wie dies zur Erfüllung der verfolgten Zwecke notwendig ist.

In einigen Fällen sieht der Gesetzgeber die Aufbewahrung von personenbezogenen Daten vor, etwa im Steuer- oder Handelsrecht. In diesen Fällen werden die Daten von uns lediglich für diese gesetzlichen Zwecke weiter gespeichert, aber nicht anderweitig verarbeitet und nach Ablauf der gesetzlichen Aufbewahrungsfrist gelöscht. 

7. Ihre Rechte als von der Datenverarbeitung Betroffener

Nach den anwendbaren Gesetzen haben Sie verschiedene Rechte bezüglich Ihrer personenbezogenen Daten. Möchten Sie diese Rechte geltend machen, so richten Sie Ihre Anfrage bitte per E-Mail oder per Post unter eindeutiger Identifizierung Ihrer Person an die in Ziffer 1 genannte Adresse.

Nachfolgend finden Sie eine Übersicht über Ihre Rechte.

7.1. Recht auf Bestätigung und Auskunft

Sie haben das Recht auf eine übersichtliche Auskunft über die Verarbeitung Ihrer personenbezogenen Daten.

Im Einzelnen:

Sie haben jederzeit das Recht, von uns eine Bestätigung darüber zu erhalten, ob Sie betreffende personenbezogene Daten verarbeitet werden. Ist dies der Fall, so haben Sie das Recht, von uns eine unentgeltliche Auskunft über die zu Ihnen gespeicherten personenbezogenen Daten nebst einer Kopie dieser Daten zu verlangen. Des Weiteren besteht ein Recht auf folgende Informationen:

  1. die Verarbeitungszwecke;
  2. die Kategorien personenbezogener Daten, die verarbeitet werden;
  3. die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen;
  4. falls möglich, die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;
  5. das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
  6. das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
  7. wenn die personenbezogenen Daten nicht bei Ihnen erhoben werden, alle verfügbaren Informationen über die Herkunft der Daten;
  8. das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß  22Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für Sie.

Werden personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt, so haben Sie das Recht, über die geeigneten Garantien gemäß Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.

7.2. Recht auf Berichtigung

Sie haben das Recht, von uns die Berichtigung und ggf. auch Vervollständigung Sie betreffender personenbezogener Daten zu verlangen.

Im Einzelnen:

Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.

7.3. Recht auf Löschung („Recht auf Vergessenwerden“)

In einer Reihe von Fällen sind wir verpflichtet, Sie betreffende personenbezogene Daten zu löschen.

Im Einzelnen:

Sie haben gemäß Art. 17 Abs. 1 DSGVO das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, und wir sind verpflichtet, personenbezogene Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:

  1. Die personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
  2. Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6Abs. 1 1  a) DSGVO oder Art. 9 Abs. 2 a) DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
  3. Sie legen gemäß Art. 21Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gemäß Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
  4. Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
  5. Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem wir unterliegen.
  6. Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8Abs. 1 DSGVO erhoben.

Haben wir die personenbezogenen Daten öffentlich gemacht und sind wir gemäß Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so treffen wir unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.

7.4. Recht auf Einschränkung der Verarbeitung

In einer Reihe von Fällen sind Sie berechtigt, von uns eine Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

Im Einzelnen:

Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:

  1. die Richtigkeit der personenbezogenen Daten wird von Ihnen bestritten, und zwar für eine Dauer, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen,
  2. die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnten und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangt haben;
  3. wir die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigen, Sie die Daten jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
  4. Sie Widerspruch gegen die Verarbeitung gemäß Art. 21Abs. 1 DSGVO eingelegt haben, solange noch nicht feststeht, ob die berechtigten Gründe unseres Unternehmens gegenüber den Ihren überwiegen.

7.5. Recht auf Datenübertragbarkeit

Sie haben das Recht, Sie betreffende personenbezogene Daten maschinenlesbar zu erhalten, zu übermitteln, oder von uns übermitteln zu lasen.

Im Einzelnen:

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln, sofern

  1. die Verarbeitung auf einer Einwilligung gemäß Art. 6Abs. 1 1 a) DSGVO oder Art. 9 Abs. 2 a) DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 S. 1 b) DSGVO beruht und
  2. die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

Bei der Ausübung Ihres Rechts auf Datenübertragbarkeit gemäß Absatz 1 haben Sie das Recht, zu erwirken, dass die personenbezogenen Daten direkt von uns einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist.

7.6 Widerspruchsrecht

Sie haben das Recht, aus einer rechtmäßigen Verarbeitung Ihrer personenbezogenen Daten durch uns zu widersprechen, wenn sich dies aus Ihrer besonderen Situation begründet und unsere Interessen an der Verarbeitung nicht überwiegen.

Im Einzelnen:

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 S. 1 e) oder f) DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Wir verarbeiten die personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden personenbezogene Daten von uns verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Sie betreffende Verarbeitung Sie betreffender personenbezogener Daten, die zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 Abs. 1 DSGVO erfolgt, Widerspruch einzulegen, es sei denn, die Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.

7.7 Automatisierte Entscheidungen einschließlich Profiling

Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.

Eine automatisierte Entscheidungsfindung auf der Grundlage der erhobenen personenbezogenen Daten findet nicht statt.

7.8. Recht auf Widerruf einer datenschutzrechtlichen Einwilligung

Sie haben das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen.

7.9. Recht auf Beschwerde bei einer Aufsichtsbehörde

Sie haben das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten rechtswidrig ist.

8. Datensicherheit

Wir sind um die Sicherheit Ihrer Daten im Rahmen der geltenden Datenschutzgesetze und technischen Möglichkeiten maximal bemüht.

Ihre persönlichen Daten werden bei uns verschlüsselt übertragen. Dies gilt für alle angebotenen Formulare. Wir nutzen das Kodierungssystem SSL (Secure Socket Layer), weisen jedoch darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Zur Sicherung Ihrer Daten unterhalten wir technische und organisatorische Sicherungsmaßnahmen entsprechend Art. 32 DSGVO, die wir immer wieder dem Stand der Technik anpassen.

Wir gewährleisten außerdem nicht, dass unser Angebot zu bestimmten Zeiten zur Verfügung steht; Störungen, Unterbrechungen oder Ausfälle können nicht ausgeschlossen werden. Die von uns verwendeten Server werden regelmäßig sorgfältig gesichert.

9. Weitergabe von Daten an Dritte, Datenübertragung ins Nicht-EU-Ausland

Grundsätzlich verwenden wir Ihre personenbezogenen Daten nur innerhalb unseres Unternehmens.

Wenn und soweit wir Dritte im Rahmen der Erfüllung von Verträgen einschalten (etwa Logistik-Dienstleister), erhalten diese personenbezogene Daten nur in dem Umfang, in welchem die Übermittlung für die entsprechende Leistung erforderlich ist.

Für den Fall, dass wir bestimmte Teile der Datenverarbeitung auslagern („Auftragsverarbeitung“), verpflichten wir Auftragsverarbeiter vertraglich dazu, personenbezogene Daten nur im Einklang mit den Anforderungen der Datenschutzgesetze zu verwenden und den Schutz der Rechte der betroffenen Person zu gewährleisten.

Eine Datenübertragung an Stellen oder Personen außerhalb der EU außerhalb des in dieser Erklärung in den Ziffern 5 und 6 genannten Fällen findet nicht statt und ist nicht geplant. 

10. Datenschutzbeauftragter

Sollten Sie noch Fragen oder Bedenken zum Datenschutz haben, so wenden Sie sich bitte an unseren Datenschutzbeauftragten:

Sven Weschler

Iqanta GmbH

kontakt@iqanta.com

11. Änderungen an der Datenschutzerklärung

Werden neue Dienste oder Anbieter zum Betrieb dieser Website eingesetzt, behalten wir uns vor, diese Datenschutzerklärung anzupassen, um den rechtlichen Gegebenheiten gerecht zu werden. Diese angepasste Datenschutzerklärung gilt dann für Ihren erneuten Besuch dieser Website.