Datenschutz
1. Begriffsdefinitionen
Die nachfolgenden Begrifflichkeiten, die wir innerhalb unserer Datenschutzerklärung verwenden, werden innerhalb von Art. 4 DSGVO definiert. Hierbei handelt es sich nur um einen Auszug aus Art. 4 DSGVO. Alle Begriffsbestimmungen können Sie in der DSGVO (hier abrufbar) einsehen.
- Personenbezogene Daten (Art. 4 Nr. 1 DSGVO)
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder
identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als
identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt,
insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer
Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind. - Verarbeiten (Art. 4 Nr. 2 DSGVO)
Unter Verarbeitung versteht man jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung. - Pseudonymisierung (Art. 4 Nr. 5 DSGVO)
Pseudonymisierung umfasst die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden. - Verantwortlicher (Art. 4 Nr. 7 DSGVO)
Der Verantwortliche ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet; sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so können der Verantwortliche beziehungsweise die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden. - Auftragsverarbeiter (Art. 4 Nr. 8 DSGVO)
Ein Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet. - Dritter (Art. 4 Nr. 10 DSGVO)
Ein Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten. - Einwilligung (Art. 4 Nr. 11 DSGVO)
Unter einer Einwilligung der betroffenen Person versteht man jede freiwillig für den
bestimmten Fall, in informierter Weise und unmissverständlich abgegebene
Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen
bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist. - Unternehmen (Art. 4 Nr. 18 DSGVO)
Unter einem Unternehmen versteht man eine natürliche oder juristische Person, die eine wirtschaftliche Tätigkeit ausübt, unabhängig von ihrer Rechtsform, einschließlich
Vereinigungen oder Personengesellschaften, die regelmäßig einer wirtschaftlichen
Tätigkeit nachgehen (Art. 4 Nr. 18 DSGVO).
2. Verantwortlicher gemäß Art. 4 Nr. 7 DSGVO
DR. SEXAUER Strategy Consultants GmbH
Steingasse 6
64404 Bickenbach
Telefon: +491726738013
E-Mail: hagen.sexauer@gmail.com
Unser vollständiges Impressum können Sie hier abrufen:
Link zu Impressum
3. Rechtsgrundlagen der Verarbeitung
Bei jeder innerhalb unserer Datenschutzerklärung beschriebenen Verarbeitung, teilen wir Ihnen die entsprechende Rechtsgrundlage, auf der die Verarbeitung vorgenommen wird, mit. Man unterscheidet hierbei in folgende Fallgruppen, bei denen eine Verarbeitung rechtmäßig ist:
- Sie haben uns eine Einwilligung zu der Verarbeitung der Sie betreffenden
personenbezogenen Daten für einen oder mehrere bestimmte Zwecke erteilt (Art. 6 Abs. 1 S. 1 lit. a DSGVO). - Zwischen Ihnen und uns besteht ein Vertrag, für dessen Erfüllung die Verarbeitung erfolgt oder die Verarbeitung ist zur Durchführung vorvertraglicher Maßnahmen, die auf Anfrage Ihrerseits erfolgen, erforderlich (Art. 6 Abs. 1 S. 1 lit. b DSGVO).
- Die Erfüllung einer rechtlichen Verpflichtung, derer wir unterliegen, erfordert die
Verarbeitung (Art. 6 Abs. 1 S. 1 lit. c DSGVO). - Der Schutz lebenswichtiger Interessen Ihrerseits oder einer anderen natürlichen Person erfordern eine Verarbeitung (Art. 6 Abs. 1 S. 1 lit. d DSGVO).
- Die Wahrnehmung einer uns übertragenen, im öffentlichen Interesse liegenden Aufgabe oder Ausübung öffentlicher Gewalt erfordern eine Verarbeitung (Art. 6 Abs. 1 S. 1 lit. e DSGVO).
- Die Erforderlichkeit der Verarbeitung zur Wahrung unserer berechtigten Interessen oder eines Dritten, sofern nicht Ihre Interessen oder Grundrechte und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, überwiegen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
4. Speicherung von Daten / Löschung von Daten
Innerhalb der in unserer Datenschutzerklärung beschriebenen Verarbeitungen, teilen wir Ihnen die entsprechenden Speicherdauer bzw. die Zeitpunkte der Löschung oder Sperrung von Daten mit. Wird keine ausdrückliche Speicherdauer definiert, erfolgt eine Löschung bzw. Sperrung der Daten, sobald der Zweck oder die Rechtsgrundlage für die Speicherung nicht mehr gegeben ist. Eine Speicherung kann über die definierten Zeiten hinaus erfolgen, wenn gesetzliche Vorschriften, denen wir unterliegen (z.B. § 147 AO, § 247 HGB) eine andere Speicherdauer vorsehen. Im Anschluss an die Speicherdauer werden die personenbezogenen Daten gelöscht bzw. gesperrt, es sei denn eine weitere Speicherung ist durch uns auf Grund einer Rechtsgrundlage erforderlich. Zudem ist eine Speicherung über die angegebene Zeit hinaus im Falle einer (etwaigen) Rechtsstreitigkeit mit Ihnen bzw. eines sonstigen Rechtsverfahrens möglich.
5. Weitergabe von personenbezogenen Daten
Wenn eine Weitergabe Ihrer personenbezogenen Daten erfolgt, werden Sie hierüber an der jeweiligen Stelle unserer Datenschutzerklärung entsprechend aufgeklärt.
6. Erhebung von personenbezogenen Daten
Nachfolgend werden wir Sie über die Erhebung von personenbezogenen Daten (wie zum Beispiel Name, E-Mail-Adresse, Anschrift oder Nutzerverhalten) informieren.
6.1. Ausschließliche informatorische Nutzung unserer Website
Wenn Sie sich auf unserer Website weder registrieren (zum Beispiel in Form eines Newsletters) noch uns auf anderer Weise Daten übermitteln (zum Beispiel durch Nutzung eines Kontaktformulars), werden nur jene personenbezogenen Daten erhoben, die von Ihrem Browser an unseren Server übermittelt werden. Dies sind Daten, die für uns technisch erforderlich sind, um Ihnen die Website unter Gewährleistung einer sicheren und stabilen Anzeige zur Ansichtbereit zu stellen. Hierbei handelt es sich um folgende Informationen, die sich aus einer Logfile-Zeile ergeben:
▪ Internetprotokoll-Adresse (IP-Adresse)
▪ Uhrzeit und Datum des jeweiligen Zugriffs
▪ Zeitzonendifferenz zur Greenwich Mean Time (GMT)
▪ Die konkret aufgerufene Seite
▪ Status des Zugriffs / Hypertext Transfer Protocol (http)
▪ Datenmenge, die jeweils übertragen wurde
▪ Website, von welcher der Zugriff auf unsere Website erfolgt (Referrer-URL)
▪ Verwendeter Internet-Browser (inkl. Sprache und Version)
▪ Verwendetes Betriebssystem
Die Rechtsgrundlage zur Erhebung der aufgelisteten Daten ergibt sich aus Art. 6 Abs. 1 S. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse einen fehlerfreien Verbindungsaufbau und eine komfortable Nutzung unserer Website sicherzustellen sowie die Systemstabilität und -sicherheit zu analysieren und die Daten zu weiteren administrativen Zwecken zu verwenden.
6.2. Kontaktaufnahme per E-Mail
Bei Kontaktaufnahme über die in Ziffer 2 vorhandene E-Mail-Adresse oder sonstiger E-Mail-Adressen unseres Unternehmens, die auf unserer Website publiziert sind, wird Ihre E-Mail-Adresse, sowie sonstige innerhalb Ihrer Mail vorhandenen Kontaktdaten (z.B. Ihr Name oder IhreTelefonnummer) von uns gespeichert, um Ihre Anfrage zu bearbeiten. Diese Daten werden umgehend gelöscht, sobald ein weiteres Speichern nicht länger erforderlich ist. Sollten gesetzliche Aufbewahrungsfristen hinsichtlich der Daten gegeben sein, tritt anstelle der Löschung der Daten eine entsprechende Einschränkung der Verarbeitung. Die Rechtsgrundlage zur Verarbeitung der Daten ergibt sich je nach dem Grund des E-Mailversandes aus Art. 6 Abs. 1 S. 1 lit. b DSGVO oder aus Art. 6 Abs. 1 S. 1 lit. f DSGVO, geschieht also entweder zur Abwicklung des mit Ihnen geschlossenen Vertrages und zur Erfüllung unserer (vor)vertraglichen Pflichten oder stützt sich auf unser berechtigtes Interesse mit Interessenten unserer Dienstleistung in Kontakt zu treten.
6.3. Kontaktformular
Bei Kontaktaufnahme durch das auf unserer Website vorhandene Kontaktformular werden die von Ihnen angegebene Kontaktdaten von uns gespeichert und verarbeitet, um Ihre Anfrage zu bearbeiten. Die Rechtsgrundlage zur Verarbeitung der Daten ergibt sich je nach dem Grund der Kontaktaufnahme aus Art. 6 Abs. 1 S. 1 lit. b DSGVO oder aus Art. 6 Abs. 1 S. 1 lit. f DSGVO, geschieht also entweder zur Abwicklung des mit Ihnen geschlossenen Vertrages und zur Erfüllung unserer (vor)vertraglichen Pflichten oder stützt sich auf unser berechtigtes Interesse mit Interessenten unserer Dienstleistung in Kontakt zu treten.
7. Webflow
Unsere Website wird von dem Unternehmen Webflow, Inc., 398 11th Street, 2nd Floor, San Francisco, CA 94103 (nachfolgend „Webflow“ genannt) gehostet. Gleichzeitig stellt Webflow das Content-Management-System für unsere Website zur Verfügung. Wir haben mit dem Unternehmen einen Auftragsverarbeitungsvertrag abgeschlossen welcher die Standardvertragsklauseln für die Übermittlung personenbezogener Daten an Drittländer gemäß der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates (hier in deutscher Sprache abrufbar) enthalten. Die globale Datenschutzerklärung von Webflow können Sie hier abrufen: https://webflow.com/legal/privacy. Die Datenschutzerklärung für die EU und die Schweiz können Sie hier abrufen: https://webflow.com/legal/eu-privacy-policy.
7.1. Hosting
Webflow hostet unsere Website mittels der Content Delivery Networks der US-amerikanischen Unternehmen Fastly Inc. und Amazon Web Services, Inc. Bei einem Content Delivery Network handelt es sich um ein Netzwerk von räumlich verteilten, ggf. miteinander verbundenen Servern. Hierbei wird stets der Server verwendet, der sich am nächsten zum jeweiligen Nutzer der Website befindet. Das vorliegend genutzte CDN, beinhaltet Server in Nordamerika und Teilen von Europa. Mehr Informationen erhalten Sie auf der folgenden Seite von Webflow: https://webflow.com/blog/what-to-look-for-in-a-web-hosting-service.
7.1.1. Fastly
Webflow hostet unsere Website mittels des Content Delivery Network des US-amerikanischen Unternehmens Fastly Inc. 475, Brannan St. #300, San Francisco, CA 94107. Die Datenschutzerklärung des Unternehmens können Sie hier abrufen: https://www.fastly.com/privacy/.
7.1.2. Amazon CloudFront
Webflow hostet unsere Website mittels des Content Delivery Network des US-amerikanischen Unternehmens Amazon Web Services, Inc., 410 Terry Avenue North, Seattle WA 98109. Das CDN nennt sich Amazon CloudFront. Das Impressum des Unternehmens können Sie hier abrufen: https://aws.amazon.com/de/impressum/?nc1=f_cc. Die Datenschutzhinweise des Unternehmens können Sie hier abrufen: https://aws.amazon.com/de/privacy/?nc1=f_pr
7.2. Cloudflare
Um eine Cross-Browser-Kompatibilität zu gewährleisten, sodass die moderne Funktionalität von Webflow-Seiten auch in älteren Browsern, die diese nicht nativ unterstützen, verfügbar ist, wird seitens Webflow JavaScript mittels des CDN Cloudflare eingebunden. Betreiber des CDN ist das Unternehmen Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107. Die Datenschutzerklärung des Unternehmens können Sie hier abrufen: https://www.cloudflare.com/de-de/privacypolicy
7.3. website-files.com
Des Weiteren besteht eine Verbindung zu der Domain website-files.com. Diese Domain gehört zu dem Unternehmen Webflow. Dort werden Bilder und andere Assets gehostet, die in unsere Website eingebunden sind. Auch diese Domain des Unternehmen Webflow wird über die CDNs Fastly und Amazon CloudFront gehostet.
7.4. Rechtsgrundlage
Die Rechtsgrundlage für die Datenverarbeitung im Sinne des Vorstehenden liegt in Art. 6 Abs. 1 S. 1 lit. b DSGVO. Es findet in den Ziffer 7.1. – 7.3. zudem eine Übermittlung von Daten in die USA und somit in ein so genanntes unsicheres Drittland im Sinne der DSGVO statt. Die Datenübertragung ist gleichwohl zulässig. Die Rechtsgrundlage hierfür liegt in Art. 46 Abs. 1, Abs. 2 lit. c DSGVO (Standardvertragsklauseln) bzw. in Art. 49 Abs. 1 lit. b DSGVO und somit in der Erfüllung eines Vertrags zwischen uns und Ihnen als Nutzer bzw. in der Notwendigkeit der Durchführung von vorvertraglichen Maßnahmen. Für die USA bestehen derzeit weder ein Angemessenheitsbeschlusses der EU noch sonst geeignete Garantien. Der Schutz Ihrer Daten kann im Zielland USA nicht gewährleistet werden. In den USA besteht aktuell kein der EU gleichwertiges Datenschutzniveau. Daher geht die Übermittlung mit entsprechenden Risiken einher. Insbesondere bestehen keine Garantien im Hinblick auf das Unterbleiben von Zugriffen auf Ihre übermittelten Daten durch staatliche Stellen. So kann es z.B. nicht ausgeschlossen werden, dass US-Behörden auf Grundlage von Abschnitt 702 des Foreign Intelligence Surveillance Act (kurz FISA; zu Deutsch etwa „Gesetz zur Überwachung in der Auslandsaufklärung“), ein Gesetz, das die Auslandsaufklärung und Spionageabwehr der Vereinigten Staaten regelt) und/oder auf Grundlage des sogenannten CLOUD Act (Clarifying Lawful Overseas Use of Data Act) auf Ihre Daten zugreifen. Wir weisen Sie in diesem Zusammenhang ausdrücklich darauf hin, dass Ihnen als EU-Bürger insoweit keine effektive Rechtsschutzmöglichkeit gegen die Verarbeitung Ihrer Daten durch US-Behörden zur Verfügung steht.
8. Cookies
Wir verwenden auf unserer Website Cookies. Cookies sind kleine, browserspezifische Textdateien, die auf Ihrer Festplatte gespeichert werden. Hierdurch erhält die Stelle, die das jeweilige Cookie setzt, bestimmte Informationen, wodurch jedoch weder Programme ausgeführt noch Viren übertragen werden können. Man unterteilt Cookies in die folgenden Klassen:
- Zunächst erfolgt die Unterscheidung danach, wer das jeweilige Cookie gesetzt hat (Webseitenbetreiber in Form von First-Party-Cookies oder Dritte in Form von Third-Party-Cookies).
- Dann gibt es eine Unterscheidung bzgl. der Dauer der Speicherung.
▪ Es existieren transiente Cookies, die mit Schließen des Browsers automatisch
gelöscht werden, was vor allem sogenannte Session-Cookies betrifft, welche eine
Session-ID speichern. Mit diesen Session-Cookies wird Ihr Rechner wiedererkannt,
wenn Sie innerhalb einer Sitzung mit dem gleichen Browser nochmal unsere
Website aufrufen. Wenn Sie den Browser schließen oder sich ausloggen, werden
diese temporären Cookies gelöscht.
▪ Daneben gibt es sog. persistente Cookies, die für einen längeren Zeitraum (bis
zu zwei Jahren) gespeichert werden. Der Zeitraum bis zur Löschung unterscheidet
sich jedoch von Cookie zu Cookie. Sie können eine Löschung dieser Cookies
jederzeit manuell über die Einstellungen Ihres Browsers vornehmen.
▪ Eine weitere Gruppe bilden die sog. Flash-Cookies. Hierbei handelt es sich um ein
Flash-Player gebundenes Cookie, das die technischen Daten, die zur Wiedergabe
von Video- oder Audio-Inhalten benötigt werden (z.B. Bildqualität oder
Netzwerkgeschwindigkeit), speichert, wobei hierbei im Normalfall kein
automatisches Ablaufdatum vorliegt und die Cookies die erforderlichen Daten
unabhängig vom verwendeten Browser speichern. Manche Browser (z.B. Firefox)
bieten die Möglichkeit, Flash-Cookies zusammen mit den anderen Cookies zu
löschen. - Des Weiteren unterscheidet man Cookies auf Grund ihrer Funktion, was aus
datenschutzrechtlicher Sicht am relevantesten ist.
▪ Technical (essenzielle) Cookies sind Cookies, die notwendig sind, um
grundlegende Funktionen der Website ausführen zu können (z.B. Speichern eines
Produktes, das in den Warenkorb gelegt wurde).
▪ Performance Cookies sammeln Informationen über die Nutzung der Website
und hierbei auftretende Fehler. Hierbei handelt es sich um anonyme
Informationen, die zur Verbesserung der Website eingesetzt werden.
▪ Mittels Advertising Cookies oder Targeting Cookies ist es möglich, dem Nutzer
der Website angepasste Werbung (auch von Drittanbietern) anzuzeigen und diese
Anzeige hinsichtlich der Effektivität zu bestimmen.
▪ Durch Sharing Cookies wird die Website mit anderen Diensten (z.B. Social-Media-
Präsenzen) verbunden.
Wir setzen automatisiert lediglich Technical Cookies und somit Cookies, die für den Betrieb unserer Website essenziell sind, auf Grund unseres berechtigten Interesses i.S.d. Art. 6 Abs. 1 S. 1 lit. f DSGVO ein, um unsere Website effektiv zu gestalten und stetig zu verbessern. Wir weisen darauf hin, dass Sie die Speicherung von Cookies jederzeit durch eine entsprechende Einstellung Ihres Browsers unterbinden können. Weitere Informationen in diesem Zusammenhang haben wir hinsichtlich der gängigsten Browser nachfolgend zusammengestellt, weisen jedoch darauf hin, dass hierdurch die Funktionsfähigkeit unserer Website eingeschränkt werden kann.
▪ Mozilla Firefox: https://support.mozilla.org/ de/kb/verbesserter-schutz-
aktivitatenverfolgung-desktop
▪ Microsoft Edge: https://support.microsoft.com/ de-de/help/17442/windows-internet-
explorer-delete-manage-cookies
▪ Google Chrome: https://support.google.com/ chrome/answer/95647
▪ Opera: https://help.opera.com/ de/latest/web-preferences/#cookies
▪ Safari: https://support.apple.com/ de-de/guide/safari/sfri11471/mac
9. CookieFirst
Wir nutzen das Consent-Management-Tool CookieFirst des Unternehmens Digital Data
Solutions B.V., Plantage Middenlaan 42a, 1018DH Amsterdam (nachfolgend „Digital Data
Solutions“ genannt). Die Datenschutzerklärung der Digital Data Solutions kann hier
abgerufen werden: https://cookiefirst.com/legal/privacy-policy. Wir haben einen
entsprechenden Vertrag zur Auftragsdatenverarbeitung mit dem Unternehmen Digital Data Solutions abgeschlossen (den Vertrag können Sie hier abrufen:
https://cookiefirst.com/legal/data-processing-agreement/). Grundsätzlich werden
personenbezogene Daten nur innerhalb der Grenzen der Europäischen Union und der
Länder, die von der Europäischen Kommission als Länder benannt wurden, die ein
angemessenes Schutzniveau bieten, verarbeitet. Das Tool CookieFirst setzt automatisiert
Cookies, um die von Ihnen getroffen Entscheidungen hinsichtlich der
Datenschutzeinstellungen zu speichern. Die Rechtsgrundlage ergibt sich je nach aus Art. 6
Abs. 1 S. 1 lit. c DSGVO, da wir somit die Einhaltung rechtlicher Vorgaben sicherstellen.
10. Google Analytics
Wir nutzen das Webtracking-Tool Google Analytics (https://marketingplatform.google.com/intl/de/about/analytics/) des Unternehmens Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Impressum:
https://www.google.de/intl/de/contact/impressum.html. Das Mutterunternehmen dieses in Irland ansässigen Unternehmens ist: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (nachfolgend „Google“ genannt).
Wir nutzen Google Analytics nur dann, wenn Sie uns über die Datenschutzeinstellungen
unserer Website (Consent-Tool) Ihre ausdrückliche Einwilligung hierzu erteilt haben (Art. 49 Abs. 1 lit. a DSGVO, Art. 6 Abs. 1 lit. a DSGVO). Ihre Daten werden dann mit Ihrer Einwilligung neben Irland auch in die USA und somit in ein unsicheres Drittland übermittelt. Für die USA bestehen derzeit weder ein Angemessenheitsbeschlusses der EU noch sonst geeignete Garantien. Der Schutz Ihrer Daten kann im Zielland USA nicht gewährleistet werden. In den USA besteht aktuell kein der EU gleichwertiges Datenschutzniveau. Daher geht die Übermittlung mit entsprechenden Risiken einher. Insbesondere bestehen keine Garantien im Hinblick auf das Unterbleiben von Zugriffen auf Ihre übermittelten Daten durch staatliche Stellen. So kann es z.B. nicht ausgeschlossen werden, dass US-Behörden auf Grundlage von Abschnitt 702 des Foreign Intelligence Surveillance Act (kurz FISA; zu Deutsch etwa „Gesetz zur Überwachung in der Auslandsaufklärung“, ein Gesetz, das die Auslandsaufklärung und Spionageabwehr der Vereinigten Staaten regelt) und/oder auf Grundlage des sogenannten CLOUD Act (Clarifying Lawful Overseas Use of Data Act) auf Ihre Daten zugreifen. Wir weisen Sie in diesem Zusammenhang ausdrücklich darauf hin, dass Ihnen als EU-Bürger insoweit keine effektive Rechtsschutzmöglichkeit gegen die Verarbeitung Ihrer Daten durch US-Behörden zur Verfügung steht. Wenn Sie Ihre Einwilligung erteilen, so tun Sie dies in Kenntnis dieser Risiken, die Sie dadurch auch bewusst in Kauf nehmen. Sie können Ihre Einwilligung jederzeit mittels Klick auf den Button „Datenschutzeinstellungen ändern“, welcher sich innerhalb unseres Website-Footers befindet, ändern oder pauschal Ihre Einwilligung zu allen Diensten mit Klick auf den Button „Datenschutzeinwilligungen widerrufen“, welcher sich innerhalb unseres Website-Footers befindet, widerrufen.
Des Weiteren weisen wir darauf hin, dass Sie die Speicherung von Cookies jederzeit durch eine entsprechende Einstellung Ihres Browsers unterbinden können. Weitere Informationen in diesem Zusammenhang haben wir hinsichtlich der gängigsten Browser nachfolgend zusammengestellt, weisen Sie jedoch darauf hin, dass hierdurch die Funktionsfähigkeit unserer Website eingeschränkt werden kann.
• Mozilla Firefox: https://support.mozilla.org/de/kb/verbesserter-schutz-aktivitatenverfolgung-desktop
• Microsoft Edge: https://support.microsoft.com/de-de/help/17442/windows-internet-explorer-delete-manage-cookies
• Google Chrome: https://support.google.com/chrome/answer/95647
• Opera: https://help.opera.com/de/latest/web-preferences/#cookies
• Safari: https://support.apple.com/de-de/guide/safari/sfri11471/mac
Zudem können Sie unter dem folgenden Link ein Browser-Add-on zur Deaktivierung von Google Analytics herunterladen: https://tools.google.com/dlpage/gaoptout?hl=de. Durch Installation des Add-on verhindern Sie die Erfassung und Verarbeitung der durch das Cookie erfassten Daten durch Google. Sofern Sie Ihre Einwilligung erklärt haben und die Speicherung von Cookies in Ihrem Browser nicht unterbunden ist, wird mittels Google Analytics Ihre Nutzung der Website durch den Einsatz von Cookies analysiert. Diesbezüglich haben wir einen entsprechenden Vertrag zur Auftragsdatenverarbeitung mit dem Unternehmen Google abgeschlossen. Im Allgemeinen erfolgen eine Übertragung und Speicherung der, durch die Cookies erzeugten Informationen, an einen Server von Google in den USA. Wir verwenden Google Analytics mit einer Code-Erweiterung, damit gewährleistet ist, dass Ihre IP-Adresse nur gekürzt weiterverarbeitet wird und somit zwar eine grobe Lokalisierung möglich ist, eine Personenbeziehbarkeit jedoch ausgeschlossen werden kann. Eine Zusammenführung der seitens Ihres Browsers übermittelten IP-Adresse mit anderen Daten von Google, z.B. mit Daten aus Ihrem Google-Account, ist möglich. Wir weisen darauf hin, dass die Datenverarbeitung im Wesentlichen durch Google erfolgt und nicht alle Daten anonym sind. Zudem
ist eine Verknüpfung durch Google mit anderen Daten Ihrerseits, wie z.B. dem Suchverlauf, persönlichen Accounts, den Nutzungsdaten sowie allen anderen Daten, die Google zu Ihnen vorliegen möglich.
Hier erhalten Sie Informationen zu den Datenschutzeinstellungen Ihres Google-Kontos:
https://safety.google/intl/de/privacy/privacy-controls/
Mit den Datenschutzeinstellungen können Sie selbst entscheiden, welche Daten in Ihrem Google-Konto gespeichert werden. In Einzelfällen wird die ungekürzte (und somit nicht anonymisierte) IP-Adresse in die USA übermittelt und dort entsprechend gekürzt. Google nutzt die zur Verfügung gestellten Daten, um die Benutzung der Website auszuwerten, sodass wir Zugriff auf entsprechende Statistiken (z.B. über die Aktivitäten auf der Website) erhalten. Google selbst nutzt diese Daten zu beliebigen eigenen Zwecken wie zur Profilbildung. Auf diese Daten haben neben Google auch staatliche Behörden Zugriff.
Des Weiteren weisen wir darauf hin, dass Sie die Speicherung von Cookies jederzeit durch
eine entsprechende Einstellung Ihres Browsers unterbinden können. Weitere Informationen in diesem Zusammenhang haben wir hinsichtlich der gängigsten Browser nachfolgend zusammengestellt, weisen Sie jedoch darauf hin, dass hierdurch die Funktionsfähigkeit unserer Website eingeschränkt werden kann.
Mozilla Firefox: https://support.mozilla.org/de/kb/verbesserter-schutz-aktivitatenverfolgung-desktop
Microsoft Edge: https://support.microsoft.com/de-de/help/17442/windows-internet-explorer-delete-manage-cookies
Google Chrome: https://support.google.com/chrome/answer/95647
Opera: https://help.opera.com/de/latest/web-preferences/#cookies
Safari: https://support.apple.com/de-de/guide/safari/sfri11471/mac
11. Videoask by Typeform
Wir binden auf unserer Website den Dienst Videoask ein, um mit Ihnen zu kommunizieren. Hierbei handelt es sich um ein Tool des Unternehmens S.L TYPEFORM, S.L. Carrer de Bac de Roda, 163, 08018 Barcelona, Spanien (nachfolgend „Typeform“ genannt) ein. Das Impressum sowie die Datenschutzerklärung von Typeform können Sie hier abrufen: https://admin.typeform.com/to/eWpkapYC. Durch das Tool können wir mit Ihnen unter anderem in Form von Videos kommunizieren. Rechtsgrundlagen ergeben sich hierbei einerseits aus unserem berechtigten Interesse, mit Kunden und/oder Interessenten in Kontakt zu treten (Art. 6 Abs. 1 S. 1 lit. f DSGVO) und andererseits aus Ihrer Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Sie können mit uns ebenfalls per Video, Audio oder Text kommunizieren. Hierzu haben wir einen Auftragsdatenverarbeitungsvertrag (Data Processing Agreement) mit Typeform geschlossen. Die Server von Typeform befinden sich in den USA, sodass bei Nutzung des Tools eine Datenübertragung in die USA und somit in ein unsicheres Drittland stattfindet. Da Videoask durch ein iFrame bzw. Widget auf unserer Seite eingebunden wird, werden die unter Ziffer 6.1. dieser
Datenschutzerklärung genannten Daten insofern verarbeitet und an Typeform weitergeleitet. Zudem wird seitens Typeform ein weiterer Dienst von dem (Dritt)Unternehmen Catamorphic, Co 325 9th Street San Francisco, CA 94103, USA (launchdarkly.com) eingesetzt. Hierbei handelt es sich um ein Feature-Flagging-Tool, welches ausgewählte Funktionen während der Laufzeit ein- und ausschaltet. Auch hierbei handelt es sich um ein US-amerikanisches Unternehmen, sodass auch durch dieses Tool eine Datenübertragung in die USA und somit in ein unsicheres Drittland stattfindet bzw. sehr wahrscheinlich ist. Wir setzen Videoask nur dann ein, wenn Sie uns Ihre ausdrückliche Einwilligung hierzu erteilt haben (Art. 49 Abs. 1 lit. a DSGVO). Erst dann wird das Tool Videoask und der oben genannte Dienst launchdarkly.com geladen. Hierbei werden seitens Videoask zudem Cookies eingesetzt und der Local Storage beschrieben. Ihre Daten werden mit Ihrer Einwilligung in die USA und somit in ein unsicheres Drittland übermittelt. Für die USA bestehen derzeit weder ein Angemessenheitsbeschlusses der EU noch sonst geeignete Garantien. Der Schutz Ihrer Daten kann im Zielland USA nicht gewährleistet werden. In den USA besteht aktuell kein der EU gleichwertiges Datenschutzniveau. Daher geht die Übermittlung mit entsprechenden Risiken einher. Insbesondere bestehen keine Garantien im Hinblick auf das Unterbleiben von Zugriffen auf Ihre übermittelten Daten durch staatliche Stellen. So kann es z.B. nicht ausgeschlossen werden, dass US-Behörden auf Grundlage von Abschnitt 702 des Foreign Intelligence Surveillance Act (kurz FISA; zu Deutsch etwa „Gesetz zur Überwachung in der Auslandsaufklärung“, ein Gesetz, das die Auslandsaufklärung und Spionageabwehr der Vereinigten Staaten regelt) auf Ihre Daten zugreifen. Wir weisen Sie in diesem
Zusammenhang ausdrücklich darauf hin, dass Ihnen als EU-Bürger insoweit keine effektive Rechtsschutzmöglichkeit gegen die Verarbeitung Ihrer Daten durch US-Behörden auf Grundlage des FISA zur Verfügung steht. Wenn Sie Ihre Einwilligung erteilen, so tun Sie dies in Kenntnis dieser Risiken, die Sie dadurch auch bewusst in Kauf nehmen. Bzgl. der Speicherung Ihrer Daten verweisen wir auf die Datenschutzerklärung von Typeform, welche hier abgerufen werden kann: https://admin.typeform.com/to/eWpkapYC.
12. Ihre Rechte
Nachfolgend klären wir Sie über Ihre Rechte nach der DSGVO auf. Die DSGVO können Sie hier als komplettes Dokument abrufen.
- Auskunftsrecht nach Art. 15 Abs. 1 DSGVO
Sie haben das Recht von uns eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten von Ihnen verarbeitet werden. Ist dies zu bejahen, haben Sie neben dem Recht auf Auskunft über diese personenbezogenen Daten, ein Recht auf Informationen über Verarbeitungszwecke, die Kategorien der verarbeiteten personenbezogener Daten, die Empfänger oder Kategorien von Empfängern, gegenüber denen Ihre personenbezogenen Daten offengelegt wurden oder zukünftig offengelegt werden (insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen), die Speicherdauer bzw. Kriterien für die Festlegung der Speicherdauer, das Bestehen eines Berichtigungs- oder Löschungsrechts der Sie betreffenden personenbezogenen Daten oder dem Recht auf Einschränkung der Verarbeitung unsererseits sowie über Bestehen eines Widerspruchsrechts gegen diese Verarbeitung, das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde, alle verfügbaren Informationen über die Herkunft der Daten (für den Fall, dass diese nicht durch uns erhoben wurden), das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung. - Recht auf Berichtigung nach Art. 16 DSGVO
Sie haben das Recht, von uns die unverzügliche Berichtigung unrichtiger
personenbezogener Daten sowie die Vervollständigung unvollständiger
personenbezogener Daten, die Sie betreffen, zu verlangen. - Recht auf Löschung („Recht auf Vergessenwerden“) nach Art. 17 Abs. 1 DSGVO
Sie haben das Recht von uns zu verlangen, dass wir die Sie betreffenden
personenbezogenen Daten unverzüglich löschen. Dieses Recht besteht nach Art. 17 Abs. 3 DSGVO jedoch nicht, wenn die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit, für im öffentlichen Interesse liegende Archivzwecke oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. - Recht auf Einschränkung der Verarbeitung nach Art. 18 Abs. 1 DSGVO
Sie haben das Recht von uns die Einschränkung der Verarbeitung Ihrer
personenbezogenen Daten zu verlangen, wenn von Ihnen die Richtigkeit Ihrer
personenbezogenen Daten bestritten wird (die Einschränkung gilt hierbei für die Dauer, die uns eine Überprüfung der Richtigkeit ermöglicht), die Verarbeitung Ihrer
personenbezogenen Daten unrechtmäßig ist und Sie eine Löschung ablehnen, wir Ihre personenbezogenen Daten für die Verarbeitungszwecke nicht mehr benötigen, Sie diese jedoch benötigen um Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen oder Sie Widerspruch gegen die Verarbeitung nach Art. 21 Abs. 1 DSGVO eingelegt haben (die Einschränkung gilt hierbei, so lange noch nicht feststeht, ob unsere berechtigten Gründe die Ihren überwiegen). - Recht auf Datenübertragbarkeit nach Art. 20 DSGVO
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten von uns in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten sowie eine Übermittlung an einen anderen Verantwortlichen ohne Behinderung unsererseits vorzunehmen (bzw. eine direkte Übermittlung von uns an einen anderen Verantwortlichen zu verlangen, sofern dies technisch möglich ist), wenn die Verarbeitung durch uns auf einer Einwilligung oder einem Vertrag beruhte oder mithilfe automatisierter Verfahren erfolgt ist. - Recht auf Widerruf erteilter Einwilligungen nach Art. 7 Abs. 3 DSGVO
Sie haben das Recht, eine einmal erteilte Einwilligung jederzeit uns gegenüber mit
Wirkung für die Zukunft zu widerrufen, sodass die Datenverarbeitung, welche auf Grund der Einwilligung erfolgte für die Zukunft nicht mehr fortgeführt werden kann, jedoch die Rechtmäßigkeit der bis zu Ihrem Widerruf erfolgten Verarbeitung hiervon nicht berührt wird. - Recht auf Beschwerde nach Art. 77 DSGVO
Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs, das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt. In der Regel können Sie sich an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes, Ihres Arbeitsplatzes oder dem Ort des mutmaßlichen Verstoßes wenden. Weitere Informationen hierzu erhalten Sie auf der Website des Bundesbeauftragten für den Datenschutz und die Informationsfreiheit.
13. Widerspruchsrecht
Sie haben neben den genannten Rechten, zudem das Recht jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, welche auf Grund der Wahrnehmung einer Aufgabe, die im öffentlichen Interesse oder in Ausübung öffentlicher Gewalt (Art. 6 Abs. 1 S. 1 lit. e DSGVO) bzw. zur Wahrung von berechtigten Interessen unsererseits (Art. 6 Abs. 1 S. 1 lit. f DSGVO) erfolgt, Widerspruch mit Wirkung für die Zukunft einzulegen, sofern hierfür Gründe vorliegen, welche sich aus ihrer besonderen Situation ergeben. Im Falle des Widerspruchs wird keine weitere Verarbeitung der personenbezogenen Daten vorgenommen, sofern wir keine zwingenden schutzwürdigen Gründe für die Verarbeitung nachweisen können, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dazu dient um Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen. Im Falle der Verarbeitung Ihrer personenbezogenen Daten für den Zweck der Direktwerbung bzw. des Profilings, sofern eine Verbindung zur Direktwerbung besteht, haben Sie ein generelles Recht auf Widerspruch, ohne dass Gründe, die sich aus Ihrer besonderen Situation ergeben, vorliegen müssen. Im Falle eines Widerspruchs stellen wir die Verarbeitung der personenbezogenen Daten zu diesen Zwecken sofort ein. Um von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch zu machen, genügt eine E-Mail an: hagen.sexauer@gmail.com
14. Datensicherheit
Auf unserer Website wird das Verschlüsselungs- und Kommunikationsprotokoll TLS 1.2 (Transport Layer Security) eingesetzt. Durch das von uns verwendete und von einer Zertifizierungsstelle ausgestellte TLS-Zertifikat, ermöglichen wir einen verschlüsselten Datenaustausch zwischen Webbrowser und Webserver, wodurch sensible Daten nicht von Dritten ausgelesen werden können. Wir verwenden das Verfahren mit der jeweils höchsten Verschlüsselungsstufe, die Ihr Browser unterstützt, in der Regel wird es sich hierbei um eine 256-Bit Verschlüsselung handeln. Umso höher die Bit-Zahl, desto länger der Key und desto besser somit der Schutz vor Dritten.