Datenschutz
Datenschutzrichtlinie
Präambel
Mit der folgenden Datenschutzrichtlinie möchten wir Sie darüber informieren, welche Arten Ihrer persönlichen Daten (im Folgenden auch als "Daten" abgekürzt) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Bereitstellung unserer Dienste als auch insbesondere auf unseren Websites, in mobilen Anwendungen und in externen Online-Präsenzen, wie beispielsweise unseren Social-Media-Profilen (im Folgenden gemeinsam als "Online-Dienste" bezeichnet). Die verwendeten Begriffe sind nicht geschlechtsspezifisch. Letzte Aktualisierung: 10. Mai 2023
Inhaltsverzeichnis
- Präambel
- Verantwortlicher
- Überblick über die Verarbeitungsvorgänge
- Rechtliche Grundlagen für die Verarbeitung
- Sicherheitsmaßnahmen
- Übermittlung personenbezogener Daten
- Datenverarbeitung in Drittländern
- Löschung von Daten
- Verwendung von Cookies
- Geschäftsdienstleistungen
- Bereitstellung von Online-Diensten und Webhosting
- Cloud-Dienste
- Umfragen und Befragungen
- Webanalyse, Monitoring und Optimierung
- Analysetools
- Affiliate-Programme und Affiliate-Links
- Profile in sozialen Netzwerken (Social Media)
- Plugins und eingebettete Funktionen und Inhalte
- Änderungen und Aktualisierungen der Datenschutzrichtlinie
- Rechte der betroffenen Personen
Verantwortlicher
Überblick über die Verarbeitungsvorgänge
Die nachfolgende Tabelle fasst die Arten der verarbeiteten Daten, die Zwecke ihrer Verarbeitung und die betroffenen Datenkategorien zusammen.
Kategorien verarbeiteter Daten:
- Inventardaten.
- Zahlungsdaten.
- Kontaktdaten.
- Inhaltsdaten.
- Vertragsdaten.
- Nutzungsdaten.
- Meta-, Kommunikations- und Prozessdaten.
- Bilder und/oder Videoaufzeichnungen.
Kategorien von betroffenen Personen
- Kunden.
- Mitarbeiter.
- Interessenten.
- Kommunikationspartner.
- Nutzer.
- Geschäfts- und Vertragspartner.
Zwecke der Verarbeitung
- Bereitstellung vertraglicher Dienstleistungen und Kundensupport.
- Bearbeitung von Kontaktanfragen und Kommunikation.
- Büro- und organisatorische Abläufe.
- Verwaltung und Beantwortung von Anfragen.
- Feedback.
- Marketing.
- Klickverfolgung.
- Affiliate-Nachverfolgung.
- A/B-Tests.
- Bereitstellung unserer Online-Dienste und Verbesserung der Benutzerfreundlichkeit.
- Informations- und Kommunikationstechnologie-Infrastruktur.
Rechtliche Grundlagen für die Verarbeitung
Nachfolgend finden Sie einen Überblick über die rechtlichen Grundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte beachten Sie, dass neben den Bestimmungen der DSGVO auch nationale Datenschutzvorschriften in Ihrem oder unserem Wohn- oder Geschäftsland Anwendung finden können. Falls darüber hinaus in Einzelfällen spezifischere rechtliche Grundlagen gelten, werden wir Sie in der Datenschutzerklärung darüber informieren.
- Einwilligung (Artikel 6 Abs. 1 lit. a DSGVO) - Die betroffene Person hat der Verarbeitung ihrer personenbezogenen Daten für einen oder mehrere bestimmte Zwecke zugestimmt.
- Vertragserfüllung und vorvertragliche Anfragen (Artikel 6 Abs. 1 lit. b DSGVO) - Verarbeitung ist zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Erfüllung einer rechtlichen Verpflichtung (Artikel 6 Abs. 1 lit. c DSGVO) - Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
- Berechtigte Interessen (Artikel 6 Abs. 1 lit. f DSGVO) - Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person überwiegen, die den Schutz personenbezogener Daten erfordern.
Neben den Datenschutzbestimmungen der DSGVO gelten nationale Vorschriften für den Datenschutz in Österreich. Hierzu zählt insbesondere das Bundesgesetz über den Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten (Datenschutzgesetz - DSG). Das Datenschutzgesetz enthält spezielle Regelungen, insbesondere zum Recht auf Auskunft, Berichtigung oder Löschung, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung zu anderen Zwecken sowie zur Übermittlung und automatisierten Entscheidungsfindung in Einzelfällen.
Sicherheitsmaßnahmen
Wir ergreifen geeignete technische und organisatorische Maßnahmen gemäß den gesetzlichen Anforderungen. Dabei berücksichtigen wir den Stand der Technik, die Umsetzungskosten, die Art, den Umfang, den Kontext und die Zwecke der Verarbeitung sowie das Risiko unterschiedlicher Wahrscheinlichkeiten und Schweregrade für die Rechte und Freiheiten natürlicher Personen. Unser Ziel ist es, ein Sicherheitsniveau zu gewährleisten, das dem Risiko angemessen ist.
Die Maßnahmen umfassen insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch die Kontrolle physischen und elektronischen Zugangs zu den Daten sowie den Zugang zu, die Eingabe, Übermittlung, Sicherung und Trennung der Daten. Darüber hinaus haben wir Verfahren etabliert, um sicherzustellen, dass die Rechte der betroffenen Personen geachtet werden, Daten gelöscht werden und wir bereit sind, schnell auf Datenschutzbedrohungen zu reagieren.
Des Weiteren berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung oder Auswahl von Hardware, Software und Dienstleistern, gemäß dem Prinzip des Datenschutzes durch Technikgestaltung und datenschutzfreundliche Voreinstellungen.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kann es vorkommen, dass die Daten an andere Orte, Unternehmen oder Personen übertragen oder diesen offengelegt werden. Empfänger dieser Daten können beispielsweise Dienstleister sein, die mit IT-Aufgaben beauftragt sind, oder Anbieter von Dienstleistungen und Inhalten, die in eine Website eingebettet sind. In solchen Fällen werden die gesetzlichen Anforderungen beachtet, insbesondere werden entsprechende Verträge oder Vereinbarungen mit den Empfängern Ihrer Daten abgeschlossen, die dem Schutz Ihrer Daten dienen.
Datenverarbeitung in Drittländern
Sofern wir Daten in einem Drittland verarbeiten (das heißt außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)), oder die Verarbeitung im Rahmen der Nutzung von Diensten Dritter oder der Offenlegung oder Übermittlung von Daten an andere Personen, Stellen oder Unternehmen erfolgt, geschieht dies nur in Übereinstimmung mit den gesetzlichen Anforderungen. Vorbehaltlich ausdrücklicher Zustimmung oder einer durch Vertrag oder Gesetz erforderlichen Übermittlung verarbeiten wir oder lassen wir die Daten nur in Drittländern mit anerkanntem Datenschutzniveau verarbeiten. Dies erfolgt auf der Grundlage besonderer Garantien, wie beispielsweise einer vertraglichen Verpflichtung durch sogenannte Standard-Datenschutzklauseln der EU-Kommission oder wenn Zertifizierungen oder verbindliche interne Datenschutzvorschriften die Verarbeitung rechtfertigen (Artikel 44 bis 49 DSGVO, Informationsseite der EU-Kommission: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_en).
Löschung von Daten
Die von uns verarbeiteten Daten werden gemäß den gesetzlichen Bestimmungen gelöscht, sobald ihre Verarbeitung widerrufen wird oder andere Berechtigungen nicht mehr gelten (z. B. wenn der Verarbeitungszweck nicht mehr besteht oder sie nicht mehr für den Zweck erforderlich sind). Falls die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird ihre Verarbeitung auf diese Zwecke beschränkt. Dies bedeutet, dass die Daten eingeschränkt werden und nicht für andere Zwecke verarbeitet werden. Dies gilt beispielsweise für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder für die eine Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person erforderlich ist. Unsere weiteren Informationen zu einzelnen Verarbeitungsvorgängen können auch zusätzliche und spezifische Angaben zur Datenretention und Löschung enthalten, die für die jeweiligen Verarbeitungsvorgänge gelten.
Verwendung von Cookies
Cookies sind kleine Textdateien oder andere Datensätze, die Informationen auf Endgeräten speichern und Informationen von Endgeräten lesen. Zum Beispiel werden sie genutzt, um den Anmeldestatus in einem Benutzerkonto, den Inhalt eines Einkaufswagens in einem Online-Shop, die abgerufenen Inhalte oder die genutzten Funktionen zu speichern.
Cookies können auch für verschiedene Zwecke verwendet werden, z.B. für Funktions-, Sicherheits- und Komfortzwecke von Online-Angeboten sowie zur Erstellung von Analysen der Besucherströme.
Informationen zur Einwilligung: Wir verwenden Cookies in Übereinstimmung mit den gesetzlichen Bestimmungen. Daher holen wir vorherige Zustimmung von den Nutzern ein, es sei denn, dies ist gesetzlich nicht erforderlich. Insbesondere ist keine Zustimmung erforderlich, wenn die Speicherung und das Lesen von Informationen, einschließlich Cookies, strikt notwendig sind, um einen ausdrücklich vom Abonnenten oder Benutzer angeforderten Informationsdienst bereitzustellen. Zu den unverzichtbaren Cookies gehören in der Regel Cookies mit Funktionen im Zusammenhang mit der Anzeige und Bedienbarkeit des Online-Dienstes, Lastenausgleich, Sicherheit, Speicherung von Benutzereinstellungen und -auswahlen oder ähnliche Zwecke im Zusammenhang mit der Bereitstellung der Haupt- und Sekundärfunktionen des vom Benutzer angeforderten Online-Dienstes. Die widerrufliche Einwilligung wird dem Benutzer klar mitgeteilt und enthält Informationen zur jeweiligen Cookie-Verwendung.
Informationen zu den rechtlichen Grundlagen des Datenschutzrechts: Die rechtliche Grundlage des Datenschutzrechts, auf der wir personenbezogene Daten der Nutzer bei Verwendung von Cookies verarbeiten, hängt davon ab, ob wir die Nutzer um ihre Zustimmung bitten. Wenn die Nutzer zustimmen, ist die rechtliche Grundlage für die Verarbeitung ihrer Daten ihre erklärte Einwilligung. Andernfalls werden die mit Hilfe von Cookies verarbeiteten Daten auf der Grundlage unserer berechtigten Interessen verarbeitet (z.B. im Geschäftsbetrieb unserer Online-Dienste und zur Verbesserung der Benutzerfreundlichkeit) oder, wenn dies im Rahmen der Erfüllung unserer vertraglichen Verpflichtungen erfolgt, wenn die Verwendung von Cookies notwendig ist, um unsere vertraglichen Verpflichtungen zu erfüllen. Zu welchen Zwecken die Cookies von uns verarbeitet werden, klären wir im Verlauf dieser Datenschutzrichtlinie oder im Rahmen unserer Einwilligungs- und Verarbeitungsverfahren.
Aufbewahrungsfrist:
Hinsichtlich der Aufbewahrungsfrist wird zwischen den folgenden Arten von Cookies unterschieden:
- Temporäre Cookies (auch als "Session-Cookies" bekannt): Temporäre Cookies werden spätestens gelöscht, nachdem ein Benutzer einen Online-Dienst verlassen hat und sein Endgerät (d.h. Browser oder mobile Anwendung) geschlossen hat.
- Permanente Cookies: Permanente Cookies bleiben auch nach dem Schließen des Endgeräts gespeichert. Zum Beispiel kann der Anmeldestatus gespeichert oder bevorzugte Inhalte direkt angezeigt werden, wenn der Benutzer die Website erneut besucht. Ebenso können mit Hilfe von Cookies gesammelte Nutzerdaten für Reichweitenmessungen verwendet werden.
- Sofern wir den Nutzern keine expliziten Informationen über die Art und Dauer der Speicherung von Cookies zur Verfügung stellen (z.B. im Rahmen der Einholung von Einwilligungen), sollten Nutzer davon ausgehen, dass Cookies permanent sind und die Speicherdauer bis zu zwei Jahre betragen kann.
Allgemeine Informationen zur Widerrufs- und Widerspruchsmöglichkeit (Opt-out):
Nutzer können die erteilte Einwilligung jederzeit widerrufen und auch gemäß den gesetzlichen Anforderungen gemäß Artikel 21 DSGVO Widerspruch gegen die Verarbeitung einlegen. Nutzer können ihren Widerspruch auch über die Einstellungen ihres Browsers erklären, z.B. durch Deaktivierung der Verwendung von Cookies (wobei dies auch die Funktionalität unserer Online-Dienste beeinträchtigen kann). Ein Widerspruch gegen die Verwendung von Cookies für Online-Marketingzwecke kann auch über die Websites https://optout.aboutads.info und https://www.youronlinechoices.com/ erklärt werden.
- Rechtliche Grundlage: Berechtigte Interessen (Artikel 6 Abs. 1 lit. f DSGVO); Einwilligung (Artikel 6 Abs. 1 lit. a DSGVO).
Weitere Informationen zu Verarbeitungsmethoden, Verfahren und verwendeten Diensten:
- Verarbeitung von Cookie-Daten auf Grundlage der Einwilligung: Wir verwenden eine Cookie-Management-Lösung, mit der die Einwilligung der Nutzer zur Verwendung von Cookies oder der in der Cookie-Management-Lösung genannten Verfahren und Anbieter von den Nutzern eingeholt, verwaltet und widerrufen werden kann. Die Einwilligungserklärung wird gespeichert, so dass sie nicht erneut abgerufen werden muss und die Einwilligung gemäß der rechtlichen Verpflichtung nachgewiesen werden kann. Die Speicherung kann serverseitig und/oder in einem Cookie erfolgen (sogenanntes Opt-out-Cookie oder mithilfe vergleichbarer Technologien), um die Einwilligung einem Benutzer oder und/oder seinem Gerät zuordnen zu können. Vorbehaltlich individueller Angaben der Anbieter von Cookie-Management-Diensten gelten die folgenden Informationen: Die Dauer der Speicherung der Einwilligung kann bis zu zwei Jahre betragen. In diesem Fall wird eine pseudonyme Benutzerkennung gebildet und mit dem Datum/Uhrzeit der Einwilligung, Informationen zum Umfang der Einwilligung (z.B. welche Kategorien von Cookies und/oder Dienstleistern) sowie dem Browser, System und verwendetem Endgerät gespeichert; Rechtsgrundlage: Einwilligung (Artikel 6 Abs. 1 lit. a DSGVO).
- Cookiebot: Cookie-Consent Manager; Diensteanbieter: Cybot A/S, Havnegade 39, 1058 Kopenhagen, Dänemark; Website: https://www.cookiebot.com; Datenschutzerklärung: https://www.cookiebot.com/en/privacy-policy/; Weitere Informationen: Gespeicherte Daten (auf dem Server des Diensteanbieters): Die IP-Nummer des Nutzers in anonymer Form (die letzten drei Ziffern werden auf 0 gesetzt), Datum und Uhrzeit der Einwilligung, User-Agent des Browsers des Nutzers, die URL, von der aus die Einwilligung gesendet wurde, Ein anonymer, zufälliger und verschlüsselter Schlüsselwert; der Einwilligungsstatus des Nutzers.
Geschäftsdienstleistungen
Wir verarbeiten Daten unserer Vertrags- und Geschäftspartner, wie Kunden und Interessenten (im Folgenden gemeinsam als "Vertragspartner" bezeichnet), im Rahmen von vertraglichen und vergleichbaren Rechtsbeziehungen sowie damit verbundenen Handlungen und Kommunikation mit den Vertragspartnern oder vorvertraglich, z.B. zur Beantwortung von Anfragen. Wir verarbeiten diese Daten, um unsere vertraglichen Verpflichtungen zu erfüllen. Dazu gehören insbesondere die Verpflichtungen zur Erbringung der vereinbarten Dienstleistungen, etwaige Aktualisierungsverpflichtungen und Gewährleistungen im Falle von Garantie und anderen Service-Störungen. Darüber hinaus verarbeiten wir die Daten zum Schutz unserer Rechte und zu Zwecken der administrativen Aufgaben im Zusammenhang mit diesen Verpflichtungen und der Unternehmensorganisation. Ferner verarbeiten wir die Daten auf Grundlage unserer berechtigten Interessen an einer ordnungsgemäßen und wirtschaftlichen Geschäftsführung sowie Sicherheitsmaßnahmen zum Schutz unserer Vertragspartner und unseres Geschäftsbetriebs vor Missbrauch, Gefährdung ihrer Daten, Geheimnisse, Informationen und Rechte (z.B. bei Einbeziehung von Telekommunikations-, Transport- und sonstigen Hilfsdiensten sowie Subunternehmern, Banken, Steuer- und Rechtsberatern, Zahlungsdienstleistern oder Finanzbehörden). Im Rahmen des geltenden Rechts geben wir die Daten der Vertragspartner nur insoweit an Dritte weiter, als dies zu den genannten Zwecken oder zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist. Vertragspartner werden über weitere Formen der Verarbeitung, z.B. zu Marketingzwecken, im Rahmen dieser Datenschutzerklärung informiert.
Welche Daten für die genannten Zwecke notwendig sind, teilen wir den Vertragspartnern vor oder im Rahmen der Datenerhebung mit, z.B. in Onlineformularen durch besondere Markierung (z.B. Farben) und/oder Symbole (z.B. Sternchen oder dergleichen), oder persönlich. Wir löschen die Daten nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer Verpflichtungen, grundsätzlich nach Ablauf von 4 Jahren, es sei denn, die Daten werden in einem Kundenkonto gespeichert oder müssen aus steuerrechtlichen Gründen archiviert werden. Die gesetzliche Aufbewahrungsfrist für steuerrechtlich relevante Unterlagen sowie für Handelsbücher, Inventare, Eröffnungsbilanzen, Jahresabschlüsse, die zu ihrer Verständigung erforderlichen Anweisungen und andere organisatorische Unterlagen und Buchungsbelege beträgt zehn Jahre und für empfangene Handels- und Geschäftsbriefe sowie Kopien von gesendeten Handels- und Geschäftsbriefen sechs Jahre. Die Frist beginnt jeweils am Ende des Kalenderjahres, in dem der letzte Eintrag im Buch gemacht wurde, das Inventar, die Eröffnungsbilanz, der Jahresabschluss oder der Geschäftsbericht erstellt wurde, der Handels- oder Geschäftsbrief empfangen oder gesendet wurde, oder das Buchungsdokument erstellt wurde, ferner die Aufzeichnung gemacht oder die anderen Dokumente erstellt wurden. Wenn wir Drittanbieter oder Plattformen für die Erbringung unserer Dienstleistungen nutzen, gelten die Geschäftsbedingungen und Datenschutzrichtlinien der jeweiligen Drittanbieter oder Plattformen im Verhältnis zwischen den Nutzern und den Anbietern.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Zahlungsdaten (z.B. Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z.B. E-Mail, Telefonnummern); Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie).
- Betroffene Personen: Interessenten; Geschäfts- und Vertragspartner.
- Verarbeitungszwecke: Erbringung vertraglicher Leistungen und Kundensupport; Bearbeitung von Kontaktanfragen und Kommunikation; Büro- und Organisationsverfahren; Bearbeitung und Beantwortung von Anfragen.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Artikel 6 Abs. 1 lit. b DSGVO); Erfüllung einer rechtlichen Verpflichtung (Artikel 6 Abs. 1 lit. c DSGVO); Berechtigte Interessen (Artikel 6 Abs. 1 lit. f DSGVO).
Erbringung von Online-Dienstleistungen und Webhosting
Wir verarbeiten Benutzerdaten, um ihnen unsere Online-Dienstleistungen zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Benutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät des Benutzers zu übertragen.
- Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Websites, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Prozessdaten (z.B. IP-Adressen, Zeitangaben, Identifikationsnummern, Zustimmungsstatus);
- Inhaltsdaten (z.B. Texteingabe, Fotografien, Videos). Betroffene Personen: Benutzer (z.B. Website-Besucher, Nutzer von Online-Diensten).
- Verarbeitungszwecke: Bereitstellung unserer Online-Dienste und Benutzerfreundlichkeit; Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten, wie z.B. Computern, Servern, etc.).
- Rechtsgrundlage: Berechtigte Interessen (Artikel 6 Abs. 1 lit. f DSGVO).
Weitere Informationen zu Verarbeitungsmethoden, Verfahren und genutzten Diensten:
- Bereitstellung von Online-Diensten auf gemietetem Hosting-Platz: Für die Bereitstellung unserer Online-Dienste verwenden wir Speicherplatz, Rechenkapazität und Software, die wir von einem entsprechenden Serveranbieter mieten oder anderweitig erhalten (auch als "Webhoster" bezeichnet). Die Rechtsgrundlage für diese Verarbeitung ist das berechtigte Interesse (Artikel 6 Abs. 1 lit. f DSGVO).
- E-Mail-Versand und Hosting: Die Webhosting-Dienste umfassen auch das Senden, Empfangen und Speichern von E-Mails. Dies beinhaltet die Verarbeitung von Adressen der Empfänger und Absender sowie zusätzlicher Informationen zum Versand von E-Mails (z.B. beteiligte Anbieter) und dem Inhalt der jeweiligen E-Mails. Die Daten können auch zu Zwecken der SPAM-Erkennung verarbeitet werden. Die Rechtsgrundlage dafür ist das berechtigte Interesse (Artikel 6 Abs. 1 lit. f DSGVO). Hinweis: E-Mails werden im Internet in der Regel nicht verschlüsselt versendet, und wir übernehmen keine Verantwortung für den Übertragungsweg von E-Mails zwischen Absender und Empfang auf unserem Server.
- Content Delivery Network (CDN): Ein CDN wird verwendet, um Inhalte unserer Online-Dienste, insbesondere große Mediendateien, effizienter und sicherer über regional verteilte Server, die über das Internet verbunden sind, zu liefern. Die Rechtsgrundlage dafür ist das berechtigte Interesse (Artikel 6 Abs. 1 lit. f DSGVO).
- Webflow:Webflow wird zur Erstellung, Verwaltung und Bereitstellung von Websites, Online-Formularen und anderen Web-Elementen verwendet. Der Dienstleister ist Webflow, Inc. Die Rechtsgrundlage ist das berechtigte Interesse (Artikel 6 Abs. 1 lit. f DSGVO).
Diese Verarbeitungstätigkeiten erfolgen auf Grundlage des berechtigten Interesses, effiziente und sichere Online-Dienste bereitzustellen. Die jeweiligen Datenschutzrichtlinien und Datenverarbeitungsvereinbarungen werden von den entsprechenden Dienstleistern bereitgestellt.
Umfragen und Befragungen
Wir führen Umfragen und Befragungen durch,um Informationen für den jeweils kommunizierten Umfrage- bzw. Befragungszweck, zu sammeln. Die von unsdurchgeführten Umfragen und Befragungen (nachfolgend "Befragungen")werden anonym ausgewertet. Eine Verarbeitung personenbezogener Daten erfolgtnur insoweit, als dies zu Bereitstellung und technischen Durchführung derUmfragen erforderlich ist (z. B. Verarbeitung der IP-Adresse, um dieUmfrage im Browser des Nutzers darzustellen oder mithilfe eines Cookies eineWiederaufnahme der Umfrage zu ermöglichen).
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung). Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
- Betroffene Personen: Teilnehmer.
- Zwecke der Verarbeitung: Feedback (z. B. Sammeln von Feedback via Online-Formular); Umfragen und Fragebögen (z. B. Umfragen mit Eingabemöglichkeiten, Multiple-Choice-Fragen); Tracking (z. B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies); Klickverfolgung; A/B-Tests; Heatmaps (Mausbewegungen seitens der Nutzer, die zu einem Gesamtbild zusammengefasst werden.); Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen). Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zuVerarbeitungsprozessen, Verfahren und Diensten:
- Hotjar Ask: Software für die Analyse und Optimierung von Onlineangeboten auf der Grundlage von Feedback-Funktionen, die insbesondere Feedback-Formulare und Umfragen umfassen können; Dienstanbieter: Hotjar Ltd., 3 Lyons Range, 20 Bisazza Street, Sliema SLM 1640, Malta; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.hotjar.com; Datenschutzerklärung: https://www.hotjar.com/legal/policies/privacy; Löschung von Daten: Die Cookies, die Hotjar nutzt, haben eine unterschiedliche "Lebensdauer"; manche bleiben bis zu 365 Tagen, manche nur während des aktuellen Besuchs gültig; Cookie-Richtlinie: https://www.hotjar.com/legal/policies/cookie-information. Widerspruchsmöglichkeit (Opt-Out): https://www.hotjar.com/legal/compliance/opt-out.
Cloud-Dienste
Wir nutzen internetbasierte Softwaredienste (sogenannte "Cloud-Dienste", auch als "Software as a Service" bezeichnet), die auf den Servern ihrer Anbieter für die Speicherung und Verwaltung von Inhalten bereitgestellt werden (z. B. Speicherung und Verwaltung von Dokumenten, Austausch von Dokumenten, Inhalten und Informationen mit bestimmten Empfängern oder Veröffentlichung von Inhalten und Informationen). Im Rahmen dessen können personenbezogene Daten verarbeitet und auf den Servern des Anbieters gespeichert werden, soweit diese Daten Teil von Kommunikationsprozessen mit uns sind oder anderweitig gemäß dieser Datenschutzerklärung von uns verarbeitet werden. Diese Daten können insbesondere Stamm- und Kontaktdaten von betroffenen Personen, Daten zu Prozessen, Verträgen, anderen Vorgängen und deren Inhalten umfassen. Cloud-Dienstleister verarbeiten auch Nutzungsdaten und Metadaten, die sie zu Sicherheits- und Serviceoptimierungszwecken verwenden.
Wenn wir Cloud-Dienste nutzen, um Dokumente und Inhalte anderen Benutzern oder öffentlich zugänglichen Websites, Formularen usw. bereitzustellen, können Anbieter Cookies auf den Geräten der Benutzer speichern, um Webanalysen durchzuführen oder Benutzereinstellungen zu speichern (z. B. im Fall der Mediensteuerung).
- Verarbeitete Datenarten: Bestandsdaten (z. B. Namen, Adressen); Kontaktdaten (z. B. E-Mail, Telefonnummern); Inhaltsdaten (z. B. Texteingaben, Fotografien, Videos); Nutzungsdaten (z. B. besuchte Websites, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Prozessdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Zustimmungsstatus); Bilder und/oder Videoaufnahmen (z. B. Fotografien oder Videoaufnahmen einer Person).
- Betroffene Personen: Kunden; Mitarbeiter (z. B. Angestellte, Bewerber); Interessenten; Kommunikationspartner (Empfänger von E-Mails, Briefen, etc.); Nutzer (z. B. Website-Besucher, Nutzer von Online-Diensten).
- Zwecke der Verarbeitung: Büro- und organisatorische Abläufe; Informationstechnologieinfrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten wie Computern, Servern, etc.); Bereitstellung vertraglicher Dienstleistungen und Kundensupport.
- Rechtsgrundlage: Berechtigte Interessen (Artikel 6 Absatz 1 Buchstabe f DSGVO).
Weitere Informationen zu den angewandten Verarbeitungsmethoden, Verfahren und genutzten Dienstleistungen:
- Adobe Creative Cloud: Anwendungen und Cloud-Speicher für die Bearbeitung von Fotos, Videos, Grafikdesign und Webentwicklung; Dienstleister: Adobe Systems Software Ireland Companies, 4-6 Riverwalk, Citywest Business Campus, Dublin 24, Irland; Rechtsgrundlage: Berechtigte Interessen (Artikel 6 Absatz 1 Buchstabe f DSGVO); Webseite: https://www.adobe.com/creativecloud.html; Datenschutzrichtlinie: https://www.adobe.com/privacy.html; Datenverarbeitungsvereinbarung: Wird vom Dienstleister bereitgestellt; Standardvertragsklauseln (Gewährleistung des Datenschutzniveaus bei der Verarbeitung von Daten in Drittländern): Eingebunden in die Datenverarbeitungsvereinbarung.
- Apple iCloud: Cloud-Speicherdienst; Dienstleister: Apple Inc., Infinite Loop, Cupertino, CA 95014, USA; Rechtsgrundlage: Berechtigte Interessen (Artikel 6 Absatz 1 Buchstabe f DSGVO); Webseite: https://www.apple.com; Datenschutzrichtlinie: https://www.apple.com/legal/privacy/en-ww/.
- Dropbox: Cloud-Speicherdienst; Dienstleister: Dropbox, Inc., 333 Brannan Street, San Francisco, California 94107, USA; Rechtsgrundlage: Berechtigte Interessen (Artikel 6 Absatz 1 Buchstabe f DSGVO); Webseite: https://www.dropbox.com; Datenschutzrichtlinie: https://www.dropbox.com/privacy; Datenverarbeitungsvereinbarung: https://assets.dropbox.com/documents/en/legal/dfb-data-processing-agreement.pdf; Standardvertragsklauseln (Gewährleistung des Datenschutzniveaus bei der Verarbeitung von Daten in Drittländern): https://assets.dropbox.com/documents/en/legal/dfb-data-processing-agreement.pdf.
- Google Workspace: Cloud-Speicher, Cloud-Infrastrukturdienste und cloudbasierte Anwendungssoftware; Dienstleister: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland; Rechtsgrundlage: Berechtigte Interessen (Artikel 6 Absatz 1 Buchstabe f DSGVO); Webseite: https://workspace.google.com/; Datenschutzrichtlinie: https://policies.google.com/privacy; Datenverarbeitungsvereinbarung: https://cloud.google.com/terms/data-processing-addendum; Standardvertragsklauseln (Gewährleistung des Datenschutzniveaus bei der Verarbeitung von Daten in Drittländern): https://cloud.google.com/terms/eu-model-contract-clause; Weitere Informationen: https://cloud.google.com/privacy.
Webanalyse, Monitoring und Optimierung
Die Webanalyse (auch als„Reichweitenmessung" bezeichnet) dient der Auswertung der Besucherströmeunseres Onlineangebots und kann Verhalten, Interessen oder demografischeInformationen zu den Besuchern, wie beispielsweise Alter oder Geschlecht, alspseudonyme Werte umfassen. Mithilfe der Reichweitenanalyse können wir zum Beispielerkennen, zu welcher Zeit unser Onlineangebot oder dessen Funktionenbeziehungsweise Inhalte am häufigsten genutzt werden, oder zur Wiederverwendungeinladen. Ebenso ist es uns möglich, nachzuvollziehen, welche Bereiche derOptimierung bedürfen.
Neben der Webanalyse können wir auchTestverfahren einsetzen, um etwa unterschiedliche Versionen unseresOnlineangebots oder seiner Bestandteile zu testen und zu optimieren.
Sofern nachfolgend nicht anders angegeben,können zu diesen Zwecken Profile, also zu einem Nutzungsvorgangzusammengefasste Daten, angelegt und Informationen in einem Browser bzw. ineinem Endgerät gespeichert und dann ausgelesen werden. Zu den erhobenen Angabengehören insbesondere besuchte Websites und dort genutzte Elemente sowie technischeAuskünfte, wie etwa der verwendete Browser, das benutzte Computersystem sowieAngaben zu Nutzungszeiten. Sofern sich Nutzer in die Erhebung ihrerStandortdaten uns gegenüber oder gegenüber den Anbietern der von unseingesetzten Dienste einverstanden erklärt haben, ist auch die Verarbeitung vonStandortdaten möglich.
Darüber hinaus werden die IP-Adressen derNutzer gespeichert. Jedoch nutzen wir ein IP-Masking-Verfahren (d. h.Pseudonymisierung durch Kürzung der IP-Adresse) zum Schutz der Nutzer. Generellwerden die im Rahmen von Webanalyse, A/B-Testings und Optimierung keineKlardaten der Nutzer (wie z. B. E-Mail-Adressen oder Namen) gespeichert,sondern Pseudonyme. Das heißt, wir als auch die Anbieter der eingesetztenSoftware kennen nicht die tatsächliche Identität der Nutzer, sondern nur diezum Zweck der jeweiligen Verfahren in deren Profilen gespeicherten Angaben.
Hinweise zu Rechtsgrundlagen: Sofern wirdie Nutzer um deren Einwilligung in den Einsatz der Drittanbieter bitten,stellt die Rechtsgrundlage der Datenverarbeitung die Einwilligung dar.Ansonsten werden die Nutzerdaten auf Grundlage unserer berechtigten Interessen(d. h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichenLeistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf dieInformationen zur Verwendung von Cookies in dieser Datenschutzerklärunghinweisen.
- Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen); Tracking (z. B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies); Klickverfolgung; A/B-Tests; Heatmaps (Mausbewegungen seitens der Nutzer, die zu einem Gesamtbild zusammengefasst werden.). Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung". Speicherung von Cookies von bis zu 2 Jahren (Sofern nicht anders angegeben, können Cookies und ähnliche Speichermethoden für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespeichert werden.).
- Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen,Verfahren und Diensten:
- Hotjar Observe: Software zur Analyse und Optimierung von Onlineangeboten auf Grundlage von pseudonym durchgeführten Messungen und Analysen des Nutzerverhaltens, zu denen insbesondere A/B-Tests (Messung der Beliebtheit und Nutzerfreundlichkeit von unterschiedlichen Inhalten und Funktionen), Messung von Klickstrecken und der Interaktion mit Inhalten und Funktionen des Onlineangebotes (sog. Heatmaps und Recordings) gehören können; Dienstanbieter: Hotjar Ltd., 3 Lyons Range, 20 Bisazza Street, Sliema SLM 1640, Malta; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.hotjar.com; Datenschutzerklärung: https://www.hotjar.com/legal/policies/privacy; Löschung von Daten: Die Cookies, die Hotjar nutzt, haben eine unterschiedliche "Lebensdauer"; manche bleiben bis zu 365 Tagen, manche nur während des aktuellen Besuchs gültig; Cookie-Richtlinie: https://www.hotjar.com/legal/policies/cookie-information. Widerspruchsmöglichkeit (Opt-Out): https://www.hotjar.com/legal/compliance/opt-out.
Analysetool: Hotjar
Zusammenfassung der Hotjar-Datenschutzerklärung
- Betroffene Personen: Besucher der Website
- Zweck: Auswertung von Besucherinformationen zur Optimierung der Benutzererfahrung.
- Verarbeitete Daten: Zugriffsstatistiken, einschließlich Daten wie Zugriffsorte, Geräteinformationen, Zugangsdauer und -zeitpunkt, Navigationsverhalten, Klickverhalten und IP-Adressen. • Speicherdauer: Daten werden nach einem Jahr gelöscht.
- Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)
Was ist Hotjar?
Wir verwenden auf unserer Website Hotjar der Firma Hotjar Limited (Level 2, St Julian’s Business Centre, 3, Elia Zammit Street, St Julian’s STJ 1000, Malta), um Besucherdaten statistisch auszuwerten. Hotjar ist ein Dienst, der das Verhalten und das Feedback von Ihnen als Nutzer auf unserer Webseite durch eine Kombination von Analyse- und Feedback-Tools analysiert. Wir erhalten von Hotjar Berichte und visuelle Darstellungen, die uns zeigen wo und wie Sie sich auf unserer Seite “bewegen”. Personenbezogenen Daten werden automatisch anonymisiert und erreichen niemals die Server von Hotjar. Das heißt Sie werden als Webseitenbenutzer nicht persönlich identifiziert und wir lernen dennoch vieles über Ihr Userverhalten.
Wie im oberen Abschnitt bereits erwähnt, hilft uns Hotjar das Verhalten unserer Seitenbesucher zu analysieren. Zu diesen Tools, die Hotjar anbietet, gehören Heatmaps, Conversion Funnels, Visitor Recording, Incoming Feedback, Feedback Polls und Surveys (mehr Informationen darüber erhalten Sie unter https://www.hotjar.com/). Damit hilft uns Hotjar, Ihnen eine bessere Nutzererfahrung und ein besseres Service anzubieten. Es bietet somit einerseits eine gute Analyse über das Onlineverhalten, andererseits erhalten wir auch ein gutes Feedback über die Qualität unserer Webseite. Denn neben all den analysetechnischen Aspekten wollen wir natürlich auch einfach Ihre Meinung über unsere Webseite wissen. Und mit dem Feedbacktool ist genau das möglich.
Warum verwenden wir Hotjar auf unserer Website?
In den letzten Jahren nahm die Bedeutung von User Experience (also Benutzererfahrung) auf Webseiten stark zu. Und das auch aus gutem Grund. Eine Webseite soll so aufgebaut sein, dass Sie sich als Besucher wohl fühlen und sich einfach zurechtfinden. Wir können dank der Analyse-Tools und des Feedback-Tools von Hotjar unsere Webseite und unser Angebot attraktiver gestalten. Für uns besonders wertvoll erweisen sich die Heatmaps von Hotjar. Bei Heatmaps handelt es sich um eine Darstellungsform für die Visualisierung von Daten. Durch die Heatmaps von Hotjar sehen wir beispielsweise sehr genau, was Sie gerne anklicken, antippen und wohin Sie scrollen.
Welche Daten werden von Hotjar gespeichert?
Während Sie durch unsere Webseite surfen, sammelt Hotjar automatisch Informationen über Ihr Userverhalten. Um diese Informationen sammeln zu können, haben wir auf unserer Webseite einen eigenen Tracking-Code eingebaut. Folgende Daten können über Ihren Computer beziehungsweise Ihren Browser gesammelt werden:
- IP-Adresse Ihres Computers (wird in einem anonymen Format gesammelt und gespeichert)
- Bildschirmgröße
- Browserinfos (welcher Browser, welche Version usw.)
- Ihr Standort (aber nur das Land)
- Ihre bevorzugte Spracheinstellung
- Besuchte Webseiten (Unterseiten)
- Datum und Uhrzeit des Zugriffs auf eine unserer Unterseiten (Webseiten)
Zudem speichern auch Cookies Daten, die auf Ihrem Computer (meist in Ihrem Browser) platziert werden. Darin werden keine personenbezogenen Daten gesammelt. Grundsätzlich gibt Hotjar keine gesammelten Daten an Dritte weiter. Hotjar weist allerdings ausdrücklich darauf hin, dass es manchmal notwendig ist, Daten mit Amazon Web Services zu teilen. Dann werden Teile Ihrer Informationen auf deren Servern gespeichert. Amazon ist aber durch eine Geheimhaltungspflicht gebunden, diese Daten nicht preiszugeben.
Auf die gespeicherten Informationen haben nur eine begrenzte Anzahl an Personen (Mitarbeiter von Hotjar) Zugriff. Die Hotjar-Server sind durch Firewalls und IP-Beschränkungen (Zugriff nur genehmigter IP-Adressen) geschützt. Firewalls sind Sicherheitssysteme, die Computer vor unerwünschten Netzwerkzugriffen schützen. Sie sollen als Barriere zwischen dem sicheren internen Netzwerk von Hotjar und dem Internet dienen. Weiters verwendet Hotjar für Ihre Dienste auch Drittunternehmen, wie etwa Google Analytics oder Optimizely. Diese Firmen können auch Informationen, die Ihr Browser an unsere Webseite sendet, speichern.
Folgende Cookies werden von Hotjar verwendet. Da wir uns unter anderem auf die Cookie-Liste aus der Datenschutzerklärung von Hotjar unter https://help.hotjar.com/hc/en-us/articles/115011789248-Hotjar-Cookies beziehen, liegt nicht bei jedem Cookie ein exemplarischer Wert vor. Die Liste zeigt Beispiele von verwendeten Hotjar-Cookies und erhebt keinen Anspruch auf Vollständigkeit.
Name: ajs_anonymous_id Wert: %2258832463-7cee-48ee-b346-a195f18b06c3%22111942083-5 Verwendungszweck: Das Cookie wird gewöhnlich für Analysezwecke verwendet und hilft beim Zählen von Besuchern unserer Website, indem es verfolgt, ob Sie schon mal auf dieser Seite waren. Ablaufdatum: nach einem Jahr
Name: ajs_group_id Wert: 0 Verwendungszweck: Dieses Cookie sammelt Daten über das User-Verhalten. Diese Daten können dann, basierend auf Gemeinsamkeiten der Websitebesucher, einer bestimmten Besuchergruppe zugeordnet werden. Ablaufdatum: nach einem Jahr
Name: _hjid Wert: 699ffb1c-4bfb-483f-bde1-22cfa0b59c6c Verwendungszweck: Das Cookie wird verwendet, um eine Hotjar-User-ID beizubehalten, die für die Website im Browser eindeutig ist. So kann das Userverhalten bei den nächsten Besuchen derselben User-ID zugeordnet werden. Ablaufdatum: nach einem Jahr
Name: _hjMinimizedPolls Wert: 462568111942083-8 Verwendungszweck: Immer, wenn Sie ein Feedback Poll Widget minimieren, setzt Hotjar dieses Cookie. Das Cookie stellt sicher, dass das Widget auch wirklich minimiert bleibt, wenn Sie auf unseren Seiten surfen. Ablaufdatum: nach einem Jahr
Name: _hjIncludedInSample Wert: 1 Verwendungszweck: Dieses Session-Cookie wird gesetzt, um Hotjar darüber zu informieren, ob Sie Teil der ausgewählten Personen (Sample) sind, die zum Erzeugen von Trichtern (Funnels) herangezogen werden. Ablaufdatum: nach einem Jahr
Name: _hjClosedSurveyInvites Verwendungszweck: Dieses Cookie wird gesetzt, wenn Sie über ein Popup-Fenster eine Einladung zu einer Feedback-Umfrage sehen. Das Cookie wird verwendet, um sicherzustellen, dass diese Einladung für Sie nur einmal erscheint. Ablaufdatum: nach einem Jahr
Name: _hjDonePolls Verwendungszweck: Sobald Sie eine Feedback- „Fragerunde“ mit dem sogenannten Feedback Poll Widget beenden, wird dieses Cookie in Ihrem Browser gesetzt. Damit verhindert Hotjar, dass Sie in Zukunft wieder dieselben Umfragen erhalten. Ablaufdatum: nach einem Jahr
Name: _hjDoneTestersWidgets Verwendungszweck: Dieses Cookie wird verwendet, sobald Sie Ihre Daten im „Recruit User Tester Widget“ angeben. Mit diesem Widget wollen wir Sie als Tester anheuern. Damit dieses Formular nicht immer wieder erscheint, wird das Cookie verwendet. Ablaufdatum: nach einem Jahr
Name: _hjMinimizedTestersWidgets Verwendungszweck: Damit der „Recruit User Tester“ auch wirklich auf all unseren Seiten minimiert bleibt, sobald Sie Ihn einmal minimiert haben, wird dieses Cookie gesetzt. Ablaufdatum: nach einem Jahr
Name: _hjShownFeedbackMessage Verwendungszweck: Dieses Cookie wird gesetzt, wenn Sie das eingehende Feedback minimiert oder ergänzt haben. Dies geschieht, damit das eingehende Feedback sofort als minimiert geladen wird, wenn Sie zu einer anderen Seite navigieren, auf der es angezeigt werden soll. Ablaufdatum: nach einem Jahr
Wie lange und wo werden die Daten gespeichert?
Wir haben einen Tracking-Code auf unserer Website eingebettet, der an die Hotjar-Server in Irland (EU) übertragen wird. Dieser Tracking-Code kontaktiert die Server von Hotjar und sendet bei Ihrem Zugriff auf unsere Website ein Skript an Ihren Computer oder Ihr Endgerät. Das Skript erfasst bestimmte Daten zu Ihrer Interaktion mit unserer Website, die dann zur Verarbeitung an die Server von Hotjar gesendet werden. Hotjar hat eine Speicherfrist von 365 Tagen festgelegt, wodurch automatisch alle Daten, die älter als ein Jahr sind, gelöscht werden.
Wie kann ich meine Daten löschen oder die Datenspeicherung verhindern?
Hotjar speichert keine personenbezogenen Daten für die Analyse. Das Unternehmen wirbt sogar mit dem Slogan "We track behavior, not individuals" (Wir verfolgen Verhalten, nicht Individuen). Sie haben jederzeit die Möglichkeit, die Datenerhebung zu verhindern, indem Sie die Verwendung von ”Analyse Cookies” deaktivieren und ihre Einstellungen speichern. Beachten Sie jedoch, dass das Löschen von Cookies, die Nutzung des Privatmodus Ihres Browsers oder die Verwendung eines anderen Browsers dazu führen kann, dass Daten erneut erhoben werden. Außerdem können Sie in Ihrem Browser die "Do Not Track"-Funktion aktivieren. Im Browser Chrome müssen Sie beispielsweise oben rechts auf die drei Balken klicken und zu "Einstellungen" gehen. Dort finden Sie im Abschnitt "Datenschutz" die Option "Mit Browserzugriffen eine 'Do Not Track'-Anforderung senden".
Rechtsgrundlage
Die Nutzung von Hotjar erfordert Ihre vorherige Einwilligung, die wir über unser Cookie-Popup eingeholt haben. Gemäß Artikel 6 Absatz 1 Buchstabe a DSGVO (Einwilligung) bildet diese Einwilligung die rechtliche Grundlage für die Verarbeitung personenbezogener Daten, wie sie bei der Erfassung durch Web-Analytics-Tools auftreten können. Neben der Einwilligung besteht unsererseits ein berechtigtes Interesse daran, das Verhalten der Besucher unserer Website zu analysieren, um unser Angebot sowohl technisch als auch wirtschaftlich zu verbessern. Mithilfe von Hotjar können wir Fehler auf der Website erkennen, Angriffe identifizieren und die Effizienz steigern. Die rechtliche Grundlage hierfür bildet Artikel 6 Absatz 1 Buchstabe f DSGVO (berechtigte Interessen). Wir setzen Hotjar dennoch nur ein, soweit Sie zuvor Ihre Einwilligung erteilt haben.
Weitere Einzelheiten zur Datenschutzrichtlinie und Informationen darüber, welche Daten auf welche Weise von Hotjar erfasst werden, finden Sie unter https://www.hotjar.com/legal/policies/privacy.
Affiliate-Programme und Affiliate-Links
In unser Onlineangebot binden wirsogenannte Affiliate-Links oder andere Verweise (zu denen z. B.Suchmasken, Widgets oder Rabatt-Codes gehören können) auf die Angebote undLeistungen von Drittanbietern ein (zusammenfassend bezeichnet als"Affiliate-Links"). Wenn Nutzer den Affiliate-Links folgen, bzw.anschließend die Angebote wahrnehmen, können wir von diesen Drittanbietern eineProvision oder sonstige Vorteile erhalten (zusammenfassend bezeichnet als"Provision").
Um nachverfolgen zu können, ob die Nutzerdie Angebote eines von uns eingesetzten Affiliate-Links wahrgenommen haben, istes notwendig, dass die jeweiligen Drittanbieter erfahren, dass die Nutzer eineminnerhalb unseres Onlineangebotes eingesetzten Affiliate-Link gefolgt sind. DieZuordnung der Affiliate-Links zu den jeweiligen Geschäftsabschlüssen oder zusonstigen Aktionen (z. B. Käufen) dient alleine dem Zweck derProvisionsabrechnung und wird aufgehoben, sobald sie für den Zweck nicht mehrerforderlich ist.
Für die Zwecke der vorgenannten Zuordnungder Affiliate-Links können die Affiliate-Links um bestimmte Werte ergänztwerden, die ein Bestandteil des Links sind oder anderweitig, z. B. ineinem Cookie, gespeichert werden können. Zu den Werten können insbesondere dieAusgangswebseite (Referrer), der Zeitpunkt, eine Online-Kennung der Betreiberder Webseite, auf der sich der Affiliate-Link befand, eine Online-Kennung desjeweiligen Angebotes, die Art des verwendeten Links, die Art des Angebotes undeine Online-Kennung des Nutzers gehören.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren Einwilligung in den Einsatz derDrittanbieter bitten, ist die Rechtsgrundlage der Verarbeitung von Daten dieEinwilligung. Ansonsten werden die Daten der Nutzer auf Grundlage unsererberechtigten Interessen (d. h. Interesse an effizienten, wirtschaftlichenund empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhangmöchten wir Sie auch auf die Informationen zur Verwendung von Cookies in dieserDatenschutzerklärung hinweisen.
- Verarbeitete Datenarten: Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen). Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung).
- Betroffene Personen: Interessenten; Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten). Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung: Affiliate-Nachverfolgung; Büro- und Organisationsverfahren; Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit. Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten (Computer, Server etc.).).
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zuVerarbeitungsprozessen, Verfahren und Diensten:
- Webflow: Erstellung, Verwaltung und Hosting von Webseiten, Online-Formularen und weiteren Web-Elementen; Dienstanbieter: Webflow, Inc., 398 11th St., Floor 2, 94103 San Francisco, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://webflow.com; Datenschutzerklärung: https://webflow.com/legal/eu-privacy-policy; Auftragsverarbeitungsvertrag: https://webflow.com/legal/dpa. Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
Profile in sozialen Netzwerken (Social Media)
Wir unterhalten Online-Präsenzen in sozialen Netzwerken und verarbeiten in diesem Zusammenhang Nutzerdaten, um mit den dort aktiven Nutzern zu kommunizieren oder Informationen über uns anzubieten. Wir möchten darauf hinweisen, dass Nutzerdaten außerhalb der Europäischen Union verarbeitet werden können. Dies kann Risiken für die Nutzer mit sich bringen, beispielsweise indem es schwieriger wird, die Rechte der Nutzer durchzusetzen.
Darüber hinaus werden Nutzerdaten in der Regel innerhalb von sozialen Netzwerken zu Marktforschungs- und Werbezwecken verarbeitet. Beispielsweise können Nutzerprofile auf der Grundlage des Nutzerverhaltens und der damit verbundenen Interessen erstellt werden. Diese Nutzerprofile können dann beispielsweise verwendet werden, um Anzeigen innerhalb und außerhalb der Netzwerke zu platzieren, die den Interessen der Nutzer entsprechen sollen. Zu diesen Zwecken werden in der Regel Cookies auf dem Computer des Nutzers gespeichert, in denen das Nutzungsverhalten und die Interessen des Nutzers gespeichert sind. Darüber hinaus können Daten unabhängig von den Geräten, die von den Nutzern verwendet werden, in den Nutzerprofilen gespeichert werden (insbesondere, wenn die Nutzer Mitglieder der jeweiligen Netzwerke sind oder später Mitglieder werden).
Für eine detaillierte Beschreibung der jeweiligen Verarbeitungsvorgänge und der Opt-out-Optionen verweisen wir auf die jeweiligen Datenschutzerklärungen und Informationen, die von den Anbietern der jeweiligen Netzwerke bereitgestellt werden.
Auch im Fall von Anfragen nach Informationen und der Ausübung von Rechten betroffener Personen weisen wir darauf hin, dass diese am effektivsten bei den Anbietern verfolgt werden können. Nur die Anbieter haben Zugang zu den Daten der Nutzer und können direkt geeignete Maßnahmen ergreifen und Informationen bereitstellen. Wenn Sie dennoch Hilfe benötigen, zögern Sie bitte nicht, uns zu kontaktieren.
- Verarbeitete Datenarten: Kontaktdaten (z. B. E-Mail, Telefonnummern); Inhaltsdaten (z. B. Texteingaben, Fotografien, Videos); Nutzungsdaten (z. B. besuchte Websites, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Prozessdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Zustimmungsstatus).
- Betroffene Personen: Nutzer (z. B. Website-Besucher, Nutzer von Online-Diensten).
- Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation; Feedback (z. B. Sammeln von Feedback über Online-Formulare); Marketing.
- Rechtsgrundlage: Berechtigte Interessen (Artikel 6 Absatz 1 Buchstabe f DSGVO).
Weitere Informationen zu den angewandten Verarbeitungsmethoden, Verfahren und genutzten Dienstleistungen:
- Instagram: Soziales Netzwerk; Dienstleister: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Rechtsgrundlage: Berechtigte Interessen (Artikel 6 Absatz 1 Buchstabe f DSGVO); Webseite: https://www.instagram.com; Datenschutzrichtlinie: https://instagram.com/about/legal/privacy.
- LinkedIn: Soziales Netzwerk; Dienstleister: LinkedIn Ireland Unlimited Company, Wilton Plaza Wilton Place, Dublin 2, Irland; Rechtsgrundlage: Berechtigte Interessen (Artikel 6 Absatz 1 Buchstabe f DSGVO); Webseite: https://www.linkedin.com; Datenschutzrichtlinie: https://www.linkedin.com/legal/privacy-policy; Datenverarbeitungsvereinbarung: https://legal.linkedin.com/dpa; Standardvertragsklauseln (Gewährleistung des Datenschutzniveaus bei der Verarbeitung von Daten in Drittländern): https://legal.linkedin.com/dpa; Opt-Out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
- Xing: Soziales Netzwerk; Dienstleister: New Work SE, Am Strandkai 1, 20457 Hamburg, Deutschland; Rechtsgrundlage: Berechtigte Interessen (Artikel 6 Absatz 1 Buchstabe f DSGVO); Webseite: https://www.xing.com; Datenschutzrichtlinie: https://privacy.xing.com/en.
- Dribbble: Gemeinschaftsplattform für Design; Webseite: https://dribbble.com; Datenschutzrichtlinie: https://dribbble.com/privacy/.
Plugins und eingebettete Funktionen und Inhalte
Innerhalb unserer Online-Dienste integrieren wir funktionale und inhaltliche Elemente, die von den Servern ihrer jeweiligen Anbieter stammen (im Folgenden als "Drittanbieter" bezeichnet). Dabei kann es sich beispielsweise um Grafiken, Videos oder Stadtkarten handeln (im Folgenden einheitlich als "Inhalte" bezeichnet).
Die Integration setzt immer voraus, dass die Drittanbieter dieser Inhalte die IP-Adresse des Nutzers verarbeiten, da sie ohne die IP-Adresse den Inhalt nicht an den Browser senden könnten. Die IP-Adresse ist daher für die Darstellung dieser Inhalte oder Funktionen erforderlich. Wir bemühen uns darum, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse ausschließlich für die Verbreitung der Inhalte nutzen. Dritte können auch sogenannte Pixel-Tags (unsichtbare Grafiken, auch als "Web Beacons" bekannt) für statistische oder Marketingzwecke verwenden. Die "Pixel-Tags" können dazu dienen, Informationen wie Besucherströme auf den Seiten dieser Website zu bewerten.
Die pseudonymen Informationen können auch in Cookies auf dem Gerät des Nutzers gespeichert werden und technische Informationen über den Browser und das Betriebssystem, verweisende Websites, Besuchszeiten und andere Informationen über die Nutzung unserer Website umfassen. Diese Informationen können auch mit Informationen aus anderen Quellen verknüpft werden
- Verarbeitete Datenarten: Nutzungsdaten (z. B. besuchte Websites, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Prozessdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Zustimmungsstatus).
- Betroffene Personen: Nutzer (z. B. Website-Besucher, Nutzer von Online-Diensten).
- Zwecke der Verarbeitung: Bereitstellung unserer Online-Dienste und Verbesserung der Benutzerfreundlichkeit.
- Rechtsgrundlage: Berechtigte Interessen (Artikel 6 Absatz 1 Buchstabe f DSGVO).
Weitere Informationen zu den angewandten Verarbeitungsmethoden, Verfahren und genutzten Dienstleistungen:
- Integration von Software, Skripten oder Frameworks von Drittanbietern:Wir binden in unsere Online-Dienste Software ein, die wir von Servern anderer Anbieter abrufen (z. B. Funktionsbibliotheken, die wir zur Darstellung oder Verbesserung der Benutzerfreundlichkeit unserer Online-Dienste verwenden). Die jeweiligen Anbieter erfassen die IP-Adresse des Nutzers und können sie für die Zwecke der Übertragung der Software an den Browser des Nutzers sowie aus Sicherheitsgründen und zur Auswertung und Optimierung ihrer Dienste verarbeiten.Rechtsgrundlage: Berechtigte Interessen (Artikel 6 Absatz 1 Buchstabe f DSGVO).
- Google Fonts (Bereitstellung auf eigenem Server):Bereitstellung von Schriftdateien zum Zwecke einer benutzerfreundlichen Darstellung unserer Online-Dienste; Dienstleister: Die Google Fonts werden auf unserem Server gehostet, es werden keine Daten an Google übertragen.Rechtsgrundlage: Berechtigte Interessen (Artikel 6 Absatz 1 Buchstabe f DSGVO).
Änderungen und Aktualisierungen der Datenschutzrichtlinie
Wir bitten Sie höflich, sich regelmäßig über die Inhalte unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzrichtlinie an, wenn Änderungen in unseren Datenverarbeitungspraktiken dies erforderlich machen. Wir werden Sie umgehend informieren, sobald die Änderungen Ihre Mitarbeit (z. B. Zustimmung) oder andere individuelle Benachrichtigungen erfordern.
Wenn wir in dieser Datenschutzerklärung Adressen und Kontaktdaten von Unternehmen und Organisationen bereitstellen, möchten wir Sie darauf hinweisen, dass sich Adressen im Laufe der Zeit ändern können. Bitte überprüfen Sie die Informationen, bevor Sie uns kontaktieren.
Rechte der betroffenen Personen
Als betroffene Person haben Sie gemäß der DSGVO verschiedene Rechte, die insbesondere aus den Artikeln 15 bis 21 der DSGVO hervorgehen:
- Widerspruchsrecht:Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die auf Buchstabe (e) oder (f) des Artikels 6 Absatz 1 DSGVO beruht, einschließlich des auf diesen Bestimmungen beruhenden Profilings, Widerspruch einzulegen. Werden personenbezogene Daten für Zwecke des Direktmarketings verarbeitet, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartigen Marketings einzulegen, dies gilt auch für das Profiling, soweit es mit solchem Direktmarketing in Verbindung steht.
- Widerrufsrecht bei Einwilligungen:Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
- Auskunftsrecht:Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob Sie betreffende Daten verarbeitet werden, und Auskunft über diese Daten sowie weitere Informationen und eine Kopie der Daten gemäß den gesetzlichen Vorschriften zu erhalten.
- Recht auf Berichtigung:Sie haben das Recht, gemäß den gesetzlichen Vorschriften die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
- Recht auf Löschung und Einschränkung der Verarbeitung:Gemäß den gesetzlichen Vorschriften haben Sie das Recht, die unverzügliche Löschung der Sie betreffenden Daten zu verlangen oder alternativ gemäß den gesetzlichen Vorschriften eine Einschränkung der Verarbeitung der Daten zu verlangen.
- Recht auf Datenübertragbarkeit:Sie haben das Recht, die Sie betreffenden Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format gemäß den gesetzlichen Voraussetzungen zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.
- Beschwerderecht bei der Aufsichtsbehörde:Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsortes, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.