Datenschutz

Allgemeine Bedingungen für den Datenschutz und Auftragsverarbeitung der 7Assets GmbH

Allgemeine Hinweise & Begriffsbestimmungen

Wir freuen uns über Ihren Besuch auf unserer Website und Ihr Interesse an unserem Angebot. Der Schutz Ihrer personenbezogenen Daten ist für uns ein wichtiges Anliegen. In diesen Datenschutzhinweisen erklären wir, wie wir Ihre personenbezogenen Daten erheben, was wir damit tun, für welche Zwecke und auf welchen Rechtsgrundlagen dies geschieht, und welche Rechte und Ansprüche sich damit für Sie verbinden.

Verantwortlicher im Sinne der Datenschutz-Grundverordnung („DSGVO“)

7Assets GmbH
Karlstr. 47
68307 Mannheim

Telefon: 015209218420
E-Mail: [email protected]

Wenn Sie Fragen zu diesem Datenschutzhinweis oder zur Verarbeitung Ihrer personenbezogenen Daten durch uns haben oder Ihre Datenschutzrechte geltend machen wollen, nutzen Sie bitte die zuvor aufgeführten Kontaktmöglichkeiten.

Personenbezogene Daten

Personenbezogene Daten sind Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person. Darunter fallen Informationen wie z.B. Ihr Name, Ihre Anschrift, Ihre Telefonnummer und Ihr Geburtsdatum. Wir erheben, verarbeiten oder nutzen Ihre personenbezogenen Daten nur für die Zwecke, für die diese Daten uns von Ihnen überlassen wurden. Ihre an uns übermittelten personenbezogenen Daten werden nicht ohne Ihre Einwilligung an Dritte weitergegeben. Ausgenommen davon sind Fälle, in denen wir aufgrund zwingender gesetzlicher Vorschriften zur Herausgabe der Daten verpflichtet sind.

Verarbeitung

Verarbeitung meint jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

Betroffene Person

Eine betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden.

Dritter

Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

Auftragsverarbeiter

Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

Besuch unserer Webseite – Erhebung und Verarbeitung Ihrer personenbezogenen Daten

CloudFlare (Content Delivery Network)

Unsere Webseite nutzt Funktionen von CloudFlare. Anbieter ist die CloudFlare, Inc. 665 3rd St. #200, San Francisco, CA 94107, USA (nachfolgend „CloudFlare“ genannt). CloudFlare bietet ein weltweit verteiltes Content Delivery Network mit DNS an. Technisch wird der Informationstransfer zwischen Ihrem Browser und unserer Webseite über das Netzwerk von CloudFlare geleitet. CloudFlare ist damit in der Lage, den Datenverkehr zwischen Anwender und unseren Webseiten zu analysieren, um beispielsweise Angriffe auf unsere Dienste zu erkennen und abzuwehren. Zudem speichert CloudFlare zur Optimierung und Analyse unter Umständen Cookies auf Ihrem Rechner.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Webseite eingeschränkt sein.

Wir haben mit Cloudflare auf Basis der DSGVO eine entsprechende Vereinbarung zur Auftragsverarbeitung bzw. EU-Standardvertragsklauseln abgeschlossen. Cloudflare erhebt statistische Daten über den Besuch dieser Webseite. Zu den Zugriffsdaten gehören:

  • Name der abgerufenen Webseite
  • Datei, Datum und Uhrzeit des Abrufs
  • übertragene Datenmenge
  • Meldung über erfolgreichen Abruf
  • Browsertyp nebst Version, das Betriebssystem des Nutzers
  • Referrer URL (die zuvor besuchte Seite)
  • IP-Adresse und der anfragende Provider.

 

Cloudflare verwendet die Protokolldaten für statistische Auswertungen zum Zweck des Betriebs, der Sicherheit und der Optimierung des Angebots. Wenn Sie eingewilligt haben, dass Cloudflare eingesetzt werden darf, ist die Rechtsgrundlage für die Verarbeitung personenbezogener Daten Art. 6 Abs. 1 lit. a DSGVO. Zudem besteht unsererseits ein berechtigtes Interesse, Cloudflare zu verwenden, um unser Onlineangebot zu optimieren und sicherer zu machen. Die entsprechende Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f DSGVO. Die personenbezogenen Daten werden solange aufbewahrt, wie sie zur Erfüllung des Verarbeitungszwecks erforderlich sind. Die Daten werden gelöscht, sobald sie für die Zweckerreichung nicht mehr erforderlich sind.

Dieses US-Unternehmen ist unter dem EU-US Data Privacy Framework zertifiziert. Es liegt hiermit ein Angemessenheitsbeschluss gem. Art. 45 DSGVO vor, sodass eine Übermittlung personenbezogener Daten auch ohne weitere Garantien oder zusätzliche Maßnahmen erfolgen darf. Nähere Informationen zu CloudFlare finden Sie unter: https://www.cloudflare.com/privacypolicy/..

DataDog

Wir benutzen die Analysetechnologie Datadog der DataDog, Inc. 620 8th Avenue, 45th Floor, New York, NY 10018, USA (nachfolgend „Datadog“ genannt). Dieses Tool richtet ein Cookie für die Browsersitzung ein und sammelt Geolocation, Geräte- und Betriebssystemdaten des Nutzers. Dabei handelt es sich konkret um nachfolgende Daten:

  • Browser-Typ
  • Browser-Informationen
  • Browser-Version
  • Datum und Uhrzeit des Besuchs
  • Gerätebetriebssystem
  • Fehler beim Herunterladen
  • Besucherdauer
  • IP-Adresse
  • Internetdienstanbieter
  • Dauer der Antwort
  • Referrer URL
  • Zeitzone
  • Gerätetyp
  • Marke des Mobilgeräts
  • Gerätemodell
  • Interaktionen mit dem User Interface
  • Besuchte Webseiten
  • Geräteinformationen

 

DataDog sammelt Informationen über die Performance unserer eigenen Website und meldet eventuell auftretende technische Störungen, so dass wir entsprechend schnell handeln können. Dies wirkt sich auf die Vertraulichkeit in unserem Produkt aus, da eine solche Überwachung entscheidend dafür ist, dass Sie in unserer App sicher Transaktionen durchführen können, ohne dass z.B. die Gefahr besteht, dass Anfragen zu Unrecht wiederholt oder abgebrochen werden. Die Rechtsgrundlage für diese Datenverarbeitung stellt die Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO dar.

Die Daten, die durch das in deiner Browsersitzung gesetzte Cookie erfasst werden, werden für einen Zeitraum von 15 Minuten gespeichert. Danach werden sie automatisch gelöscht.

DataDog ist als US-Unternehmen unter dem EU-US Data Privacy Framework zertifiziert. Es liegt hiermit ein Angemessenheitsbeschluss gem. Art. 45 DSGVO vor, sodass eine Übermittlung personenbezogener Daten auch ohne weitere Garantien oder zusätzliche Maßnahmen erfolgen darf.

Weitere Informationen zur Datenverarbeitung durch Datadog entnehmen Sie der Datenschutzerklärung unter:

https://www.datadoghq.com/legal/privacy/

Consentmanager (Consent Management Tool)

Auf unserer Webseite verwenden wird den Webservice der consentmanager GmbH, Eppendorfer Weg 183, 20253 Hamburg (nachfolgend„Consentmanager“ genannt), um Ihre Einwilligung zu verwalten und einen Nachweis über die Einwilligung zu erhalten. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs.1 lit. f DSGVO. Das berechtigte Interesse besteht in einer möglichst benutzerfreundlichen Verwaltung und Einholung einer Einwilligung und in der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Folgende Daten werden beim Einsatz von Consentmanager erhoben:

  •  IP-Adresse
  • Art des Browsers
  • Sprache
  • Aufgerufene Webseite
  • Land aus dem die IP-Adresse stammt
  • Datum/Uhrzeit der Zustimmung

 

Ihre Cookie-Einstellungen werden solange gespeichert, bis Sie Änderungen in den Einstellungen vornehmen. Wir haben mit Consentmanager einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen und stellen darüber die datenschutzkonforme Verarbeitung Ihrer personenbezogenen Daten sicher.

Weitere Informationen, wie Consentmanager Ihre Daten verarbeitet finden Sie unter https://www.consentmanager.de/datenschutz/

Cookies

Unsere Website verwendet so genannte „Cookies“. Cookies sind kleine Textdateien und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.

Teilweise können auch Cookies von Drittunternehmen auf Ihrem Endgerät gespeichert werden, wenn Sie unsere Seite betreten (Third-Party-Cookies). Diese ermöglichen uns oder Ihnen die Nutzung bestimmter Dienstleistungen des Drittunternehmens (z.B. Cookies zur Abwicklung von Zahlungsdienstleistungen).

Cookies haben verschiedene Funktionen. Zahlreiche Cookies sind technisch notwendig, da bestimmte Webseitenfunktionen ohne diese nicht funktionieren würden (z.B. die Warenkorbfunktion oder die Anzeige von Videos). Andere Cookies dienen dazu, das Nutzerverhalten auszuwerten oder Werbung anzuzeigen.

Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs (notwendige Cookies) oder zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen (funktionale Cookies, z. B. für die Warenkorbfunktion) oder zur Optimierung der Website (z .B. Cookies zur Messung des Webpublikums) erforderlich sind, werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere Rechtsgrundlage angegeben wird. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Sofern eine Einwilligung zur Speicherung von Cookies abgefragt wurde, erfolgt die Speicherung der betreffenden Cookies ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); die Einwilligung ist jederzeit widerrufbar.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

Zudem können Sie Ihren Browser so einstellen, dass Sie

  • über das Setzen von Cookies informiert werden,
  • Cookies nur im Einzelfall erlauben,
  • die Annahme von Cookies für bestimmte Fälle oder generell ausschließen,
  • das automatische Löschen der Cookies beim Schließen des Browsers aktivieren.

Die Cookie-Einstellungen können unter den folgenden Links für die jeweiligen Browser verwaltet werden:

 

Notwendig (2)

Notwendige Cookies helfen dabei, eine Webseite nutzbar zu machen, indem sie Grundfunktionen wie Seitennavigation und Zugriff auf sichere Bereiche der Webseite ermöglichen. Die Webseite kann ohne diese Cookies nicht richtig funktionieren.

Name

Anbieter

Zweck

Ablauf

Typ

CONSENT

YouTube

Wird verwendet, um festzustellen, ob der Besucher die Marketingkategorie im Cookie-Banner akzeptiert hat.Dieser Cookie ist notwendig für die Einhaltung der DSGVO der Webseite.

2 Jahre

HTTP Cookie

CookieConsent

Cookiebot

Speichert den Zustimmungsstatus des Benutzers für Cookies auf der aktuellen Domäne.

1 Jahr

HTTP Cookie

 

Statistiken (4)

Statistik-Cookies helfen Webseiten-Besitzern zu verstehen, wie Besucher mit Webseiten interagieren, indem Informationen anonym gesammelt und gemeldet werden.

Name

Anbieter

Zweck

Ablauf

Typ

_ga

Google

Registriert eine eindeutige ID, die verwendet wird, um statistische Daten dazu, wie der Besucher die Website nutzt, zu generieren.

2 Jahre

HTTP Cookie

_ga_#

Google

Sammelt Daten dazu, wie oft ein Benutzer eine Website besucht hat, sowie Daten für den ersten und letzten Besuch. Von Google Analytics verwendet.

2 Jahre

HTTP Cookie

_gat

Google

Wird von Google Analytics verwendet, um die Anforderungsrate einzuschränken

1 Tag

HTTP Cookie

_gid

Google

Registriert eine eindeutige ID, die verwendet wird, um statistische Daten dazu, wie der Besucher die Website nutzt, zu generieren.

1 Tag

HTTP Cookie

 

Marketing (12)

Marketing-Cookies werden verwendet, um Besuchern auf Webseiten zu folgen. Die Absicht ist, Anzeigen zu zeigen, die relevant und ansprechend für den einzelnen Benutzer sind und daher wertvoller für Publisher und werbetreibende Drittparteien sind.

Name

Anbieter

Zweck

Ablauf

Typ

LAST_RESULT_ENTRY_KEY

YouTube

Wird verwendet, um die Interaktion der Nutzer mit eingebetteten Inhalten zu verfolgen.

Session

HTTP Cookie

nextId

YouTube

Wird verwendet, um die Interaktion der Nutzer mit eingebetteten Inhalten zu verfolgen.

Session

HTTP Cookie

SSL- bzw. TLS-Verschlüsselung

Unsere Website bedient sich einer SSL- bzw. TLS-Verschlüsselung, wenn es um die Übermittlung vertraulicher oder persönlicher Inhalte unserer Nutzer geht. Diese Verschlüsslung wird zum Beispiel bei der Abwicklung des Zahlungsverkehrs sowie bei Anfragen aktiviert, die Sie an uns über unsere Webseite stellen. Achten Sie bitte darauf, dass die SSL- bzw. TLS-Verschlüsselung bei entsprechenden Aktivitäten von Ihrer Seite aktiviert ist.

Der Einsatz der Verschlüsselung ist leicht zu erkennen: Die Anzeige in Ihrer Browserzeile wechselt von „http://“ zu „https://“. Über SSL bzw. TLS verschlüsselte Daten sind nicht von Dritten lesbar. Übermitteln Sie Ihre vertraulichen Informationen nur bei aktivierter SSL- bzw. TLS Verschlüsselung und wenden Sie sich im Zweifel an uns.



Externe Links

Unser Angebot enthält Links zu externen Webseiten Dritter, auf deren Inhalte wir keinen Einfluss haben. Für diese fremden Inhalte können wir keine Gewähr übernehmen. Für die Inhalte der verlinkten Seiten ist stets der jeweilige Anbieter oder Betreiber der Seiten verantwortlich. Die verlinkten Seiten wurden zum Zeitpunkt der Verlinkung auf mögliche Rechtsverstöße überprüft. Rechtswidrige Inhalte waren zum Zeitpunkt der Verlinkung nicht erkennbar. Sollten uns Rechtsverletzungen bekannt werden, werden wir die entsprechende Verlinkung umgehend entfernen.

Der Aufruf dieser Links erfordert regelmäßig die Übermittlung Ihrer IP-Adresse. Damit ist es diesen Anbietern möglich, Ihre Nutzer-IP-Adresse wahrzunehmen und diese auch zu speichern. Wir bemühen uns sehr, nur solche Drittanbieter einzubeziehen, die IP-Adressen allein zur Auslieferung der Inhalte nutzen. Wir haben dabei jedoch keinen Einfluss darauf, welcher Drittanbieter gegebenenfalls die IP-Adresse speichert.

Diese Speicherung kann zum Beispiel statistischen Zwecken dienen. Sollten wir von Speicherungsvorgängen durch Drittanbieter Kenntnis erlangen, weisen wir unsere Nutzer unverzüglich auf diese Tatsache hin. Beachten Sie bitte in diesem Zusammenhang auch die speziellen Datenschutzerklärungen der einzelnen Drittanbieter und Dienstleister, deren Service wir auf unserer Website nutzen. Nähere Informationen erhalten Sie unter:

Facebook: http://www.facebook.com/policy.php

Instagram: https://help.instagram.com/155833707900388

YouTube: https://policies.google.com/privacy?hl=de&gl=de

Kontaktformular, Anfrage per E-Mail

Eine Kontaktaufnahme ist über die von uns bereitgestellten E-Mail-Adressen bzw. über die Kontaktformulare möglich. In diesem Fall werden die mit der E-Mail bzw. dem Kontaktformular übermittelten personenbezogenen Daten des Nutzers (Name, E-Mail, Textnachricht) gespeichert. Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die Verarbeitung der Konversation verwendet.

Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten, die im Zuge einer Übersendung einer E-Mail bzw. Kontaktanfrage übermittelt werden, ist Art. 6 Abs. 1 lit. f DSGVO. Zielt der E-Mail-Kontakt auf den Abschluss eines Vertrages ab, wie z.B. bei einer Anfrage zu einer Dienstleistung, so gilt für die Verarbeitung darüber hinaus Art. 6 Abs. 1 lit. b DSGVO.

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten, die per E-Mail bzw. Formular übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Wenn Sie uns per Kontaktaufnahme Anfragen zukommen lassen, werden Ihre Angaben inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.

Wir werden die Daten nur für die zuvor genannten Zwecke verwenden und entsprechend der gesetzlichen Aufbewahrungsdauer speichern. Eine weitere Nutzung der Daten aus dem Kontaktformular wird nur in anonymisierte Weise für statistische Zwecke genutzt (z. B. Anzahl der Anfragen, Erfolgsquote der Anfragen etc.).

Registrierung

Sie haben die Möglichkeit, sich auf unserer Internetseite unter Angabe von personenbezogenen Daten zu registrieren.

Welche personenbezogenen Daten dabei an uns übermittelt werden, ergibt sich aus der jeweiligen Eingabemaske, die für die Registrierung verwendet wird. Die von Ihnen eingegebenen personenbezogenen Daten werden ausschließlich für die interne Verwendung bei uns und für eigene Zwecke erhoben und gespeichert. Wir können die Weitergabe an einen oder mehrere Auftragsverarbeiter, beispielsweise einen Paketdienstleister, veranlassen, der die personenbezogenen Daten ebenfalls ausschließlich für eine interne Verwendung, die uns zuzurechnen ist, nutzt.

Durch eine Registrierung auf unserer Internetseite wird ferner die von Ihrem Internet-Service-Provider (ISP) vergebene IP-Adresse, das Datum sowie die Uhrzeit der Registrierung gespeichert. Die Speicherung dieser Daten erfolgt vor dem Hintergrund, dass nur so der Missbrauch unserer Dienste verhindert werden kann, und diese Daten im Bedarfsfall die Aufklärung begangener Straftaten ermöglichen. Insofern ist die Speicherung dieser Daten zu unserer Absicherung erforderlich. Eine Weitergabe dieser Daten an Dritte erfolgt grundsätzlich nicht. Dies gilt nicht, sofern wir gesetzlich zur Weitergabe verpflichtet sind oder die Weitergabe der Strafverfolgung dient.

Ihre Registrierung, unter freiwilliger Angabe personenbezogener Daten, dient uns außerdem dazu, Ihnen Inhalte oder Leistungen anzubieten, die aufgrund der Natur der Sache nur registrierten Benutzern angeboten werden können. Registrierten Personen steht die Möglichkeit frei, die bei der Registrierung angegebenen personenbezogenen Daten jederzeit abzuändern oder vollständig aus unserem Datenbestand löschen zu lassen. Wir erteilen Ihnen jederzeit auf Anfrage Auskunft darüber, welche personenbezogenen Daten über Sie gespeichert werden. Ferner berichtigen oder löschen wir personenbezogene Daten auf Ihren Wunsch, soweit dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Die Verarbeitung Ihrer Daten erfolgt im Interesse einer komfortablen und einfachen Nutzung unserer Internetseite. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar. Nach vollständiger Abwicklung des Vertrages oder Löschung Ihres Kundenkontos werden Ihre Daten unter Berücksichtigung steuer- und handelsrechtlicher Aufbewahrungsfristen gesperrt und nach Ablauf dieser Fristen gelöscht, sofern Sie einer weiteren Nutzung Ihrer Daten nicht ausdrücklich eingewilligt haben oder eine gesetzlich erlaubte weitere Datenverwendung von unserer Seite vorbehalten wurde, über die wir Sie nachstehend entsprechend informieren.

Zoho Chatbot

Wir setzen den Chatbot-Dienst des Anbieters Zoho Corporation, 4141 Hacienda Drive Pleasanton, CA 94588, USA (nachfolgend „Zoho CRM“ genannt), ein. Chatbots sind in der Lage, ohne menschliche Hilfe auf Ihre Fragen und sonstigen Eingaben zu reagieren. Hierzu analysieren die Chatbots neben Ihren Eingaben weitere Daten, um passende Antworten zu geben (z. B. Namen, E-Mail-Adressen und sonstige Kontaktdaten, Kundennummern und sonstige Identifikatoren, Bestellungen und Chatverläufe). Ferner können über den Chatbot Ihre IP-Adresse, Logdateien, Standortinformationen und andere Metadaten erfasst werden. Diese Daten werden auf den Servern des Chatbot-Anbieters gespeichert.

Auf Grundlage der erfassten Daten können Nutzerprofile erstellt werden. Außerdem können die Daten zur Ausspielung interessengerechter Werbung genutzt werden, sofern die übrigen rechtlichen Voraussetzungen (insbesondere eine Einwilligung) hierfür vorliegen. Dazu können die Chatbots mit Analyse- und Werbetools verknüpft werden. Die erfassten Daten können außerdem dazu genutzt werden, um unsere Chatbots und ihr Antwortverhalten zu verbessern (maschinelles Lernen). Die von Ihnen im Rahmen der Kommunikation eingegebenen Daten verbleiben bei uns bzw. dem Chatbotbetreiber, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.

Rechtsgrundlage für den Einsatz von Chatbots ist Art. 6 Abs. 1 lit. b DSGVO, sofern der Chatbot zur Vertragsanbahnung oder im Rahmen der Vertragserfüllung eingesetzt wird. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TTDSG umfasst. Die Einwilligung ist jederzeit widerrufbar. In allen anderen Fällen erfolgt der Einsatz auf Grundlage unseres berechtigten Interesses an einer möglichst effektiven Kundenkommunikation (Art. 6 Abs. 1 lit. f DSGVO).

Dieses US-Unternehmen ist unter dem EU-US Data Privacy Framework zertifiziert. Es liegt hiermit ein Angemessenheitsbeschluss gem. Art. 45 DSGVO vor, sodass eine Übermittlung personenbezogener Daten auch ohne weitere Garantien oder zusätzliche Maßnahmen erfolgen darf. Die Datenschutzbestimmungen von Zoho können Sie einsehen unter: https://www.zoho.com/gdpr.html

Newsletterversand mittels Brevo (ehemals Sendinblue)

Diese Webseite nutzt Brevo für den Versand von Newslettern. Anbieter ist die Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin (nachfolgend „Sendinblue“). Brevo ist ein Dienst, mit dem u.a. der Versand von Newslettern organisiert und analysiert werden kann.Wenn Sie keine Analyse durch Sendinblue wünschen, ist die Abbestellung des Newsletters erforderlich. Hierfür stellen wir in jeder Newsletternachricht einen entsprechenden Link zur Verfügung. Des Weiteren können Sie den Newsletter auch direkt auf der Webseite abbestellen.

Um sich für den Newsletter anzumelden, wird Ihre E-Mailadresse benötigt. Optional bitten wir Sie, Ihren Vor- und Nachnamen anzugeben. Diese Angaben dienen lediglich der Personalisierung des Newsletters. Zudem verarbeiten wir auch folgende Informationen (personenbezogenen Daten) von Ihnen:

  • E-Mail-Adresse
  • Datum und Uhrzeit
  • IP-Adresse
  • Aktionstyp
  • Metadaten der Aktion

Um den Einwilligungs- und Austragungsnachweis rechtskonform abbilden zu können, halten wir zu jedem Benutzerprofil, welches mittels Double Opt-In Verfahren bestätigter E-Mail-Adresse erzeugt wird, nachstehende Daten zu den Ereignissen Eintragung, Änderung, Bestätigung, Austragung des Newsletters vor:

  • Datum und Uhrzeit
  • IP-Adresse
  • Online-Kennzeichnungen

Für die Verarbeitung der Daten wird im Rahmen des Online-Anmeldevorgangs Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen. Die Online-Anmeldung zu unserem Newsletter erfolgt in einem Double-Opt-In-Verfahren, d.h. Sie erhalten nach der Online-Anmeldung eine Bestätigungs-E-Mail, in der Sie um die Bestätigung Ihrer getätigten Anmeldung gebeten werden. Dieser Vorgang ist notwendig, damit sich niemand mit fremden E-Mailadressen anmelden kann.

Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können diese Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt. Die Verarbeitung können Sie auch jederzeit dadurch verhindern, dass Sie den Newsletter abbestellen. Auch können Sie die Speicherung von Cookies durch entsprechende Einstellung Ihres Webbrowsers verhindern. Auch durch die Deaktivierung von Java-Script in Ihrem Webbrowser oder die Installation eines Java-Script-Blockers (z.B. https://noscript.net oder https://www.ghostery.com)können Sie die Speicherung und Übermittlung personenbezogenen Daten verhindern. Wir weisen darauf hin, dass durch diese Maßnahmen möglicherweise nicht mehr alle Funktionen unseres Internetangebotes zur Verfügung stehen.

Mit Hilfe des Versanddienstleisters ist es uns möglich, unsere Newsletter-Kampagnen zu analysieren. So können wir z.B. sehen, ob eine Newsletter-Nachricht geöffnet und welche Links ggf. angeklickt worden sind. Auf diese Weise können wir u.a. feststellen, welche Links besonders häufig angeklickt wurden. Außerdem können wir erkennen, ob nach dem Öffnen/ Anklicken bestimmte vorher definierte Aktionen durchgeführt wurden (Conversion-Rate). Wir können so z.B. erkennen, ob Sie nach dem Anklicken des Newsletters einen Kauf getätigt haben.

Sendinblue ermöglicht es uns auch, die Newsletter-Empfänger in verschiedene Kategorien zu unterteilen (sog. „Clustern“). Dabei lassen sich die Newsletterempfänger z.B. nach Alter, Geschlecht oder Wohnort unterteilen. Auf diese Weise lassen sich die Newsletter besser an die jeweiligen Zielgruppen anpassen.

Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter gespeichert und nach der Abbestellung des Newsletters sowohl von unseren Servern als auch von den Servern von Sendinblue gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert wurden (z.B. E-Mail-Adressen für den Mitgliederbereich) bleiben hiervon unberührt.

Ausführliche Informationen zu den Datenschutzhinweisen von Sendinblue entnehmen Sie folgendem Link: https://www.brevo.com/de/legal/privacypolicy/

Social Media

YouTube (Datenschutzmodus)

Unsere Seite bindet Videos der Website YouTube des Anbieters Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend „YouTube“ genannt), Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ein.

Die Anzeige und das Laden eine YouTube-Videos geschieht erst nachdem Sie Ihre Einwilligung dazu gegeben haben, die Rechtsgrundlage für die Verarbeitung Ihrer Daten ist dann Art. 6 Abs. 1lit. a DSGVO.

Google erhält in diesem Fall folgende personenbezogene Daten:

  • IP-Adresse
  • Datum/Uhrzeit Ihres Besuchs
  • Webseite von der Sie das Video starten

Normalerweise wird bereits bei Aufruf einer Seite mit eingebetteten Videos Ihre IP-Adresse an YouTube gesendet und Cookies auf Ihrem Rechner installiert. Wir haben unsere YouTube-Videos jedoch mit dem erweiterten Datenschutzmodus eingebunden. In diesem Fall nimmt YouTube immer noch Kontakt zum Google-Dienst auf, doch werden dabei laut der Datenschutzerklärung von Google keine personenbezogenen Daten ausgewertet.

Demnach werden Cookies zum Erfassen des Nutzungsverhaltens erst beim Abspielen des Videos gesetzt. Wenn Sie in Ihrem YouTube-Account eingeloggt sind, ermöglichen Sie YouTube, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen. Dies können Sie verhindern, indem Sie sich aus Ihrem YouTube-Account ausloggen. Ihnen steht gegen die Bildung dieser Nutzerprofile ein Widerspruchsrecht zu, wobei Sie sich zur Ausübung dessen an YouTube richten müssen. Von der dann möglichen Erhebung und Verwendung Ihrer Daten durch YouTube haben wir keine Kenntnis und darauf auch keinen Einfluss. Nähere Informationen können Sie der Datenschutzerklärung von YouTube unter https://policies.google.com/privacy?hl=de. entnehmen.

Das Mutterunternehmen Google LLC ist als US-Unternehmen unter dem EU-US Data Privacy Framework zertifiziert. Es liegt hiermit ein Angemessenheitsbeschluss gem. Art. 45 DSGVO vor, sodass eine Übermittlung personenbezogener Daten auch ohne weitere Garantien oder zusätzliche Maßnahmen erfolgen darf.

Aktivitäten in sozialen Netzwerken

Damit wir mit Ihnen auch in sozialen Netzwerken kommunizieren und Sie über unsere Leistungen informieren können, sind wir dort mit eigenen Seiten vertreten. Wenn Sie eine unserer Social-Media-Seiten besuchen, sind wir hinsichtlich der dadurch ausgelösten Verarbeitungsvorgänge, im Sinne des Art. 26 DSGVO, mit dem Anbieter der jeweiligen Social-Media-Plattform gemeinsam für die Verarbeitung verantwortlich. Wir sind dabei nicht der originäre Anbieter dieser Seiten, sondern nutzen diese lediglich im Rahmen der uns durch die jeweiligen Anbieter gebotenen Möglichkeiten.

Daher weisen wir vorsorglich darauf hin, dass Ihre Daten möglicherweise auch außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraumes verarbeitet werden. Eine Nutzung kann daher mit Datenschutzrisiken für Sie verbunden sein, da die Wahrung Ihrer Rechte z. B. auf Auskunft, Löschung, Widerspruch, etc. erschwert sein könnte und die Verarbeitung in den sozialen Netzwerken häufig direkt zu Werbezwecken oder zur Analyse des Nutzerverhaltens durch die Anbieter erfolgt, ohne dass dies durch uns beeinflusst werden kann. Werden durch den Anbieter Nutzungsprofile angelegt, werden dabei häufig Cookies eingesetzt bzw. das Nutzungsverhalten dem von Ihnen erstellten eigenen Mitgliedprofil der sozialen Netzwerke zugeordnet. Die beschriebenen Verarbeitungsvorgänge personenbezogener Daten erfolgen gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses und des berechtigten Interesses des jeweiligen Anbieters, um mit Ihnen in einer zeitgemäßen Art und Weise kommunizieren bzw. Sie über unsere Leistungen informieren zu können. Müssen Sie bei den jeweiligen Anbietern eine Einwilligung zur Datenverarbeitung als Nutzer abgeben, bezieht sich die Rechtsgrundlage auf Art. 6 Abs. 1 lit. a DSGVO:

Da wir keine Zugriffe auf die Datenbestände der Anbieter haben, weisen wir darauf hin, dass Sie Ihre Rechte (z.B. auf Auskunft, Berichtigung, Löschung, etc.) am besten direkt bei dem jeweiligen Anbieter gelten machen. Weiterführende Informationen zur Verarbeitung Ihrer Daten in den sozialen Netzwerken haben wir nachfolgend bei dem jeweiligen von uns eingesetzten Anbieter sozialer Netzwerke aufgeführt:

● Instagram

(Mit-) Verantwortlicher für die Datenverarbeitung in Deutschland:

Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland

Datenschutzerklärung (Datenrichtlinie): https://instagram.com/legal/privacy/

● Facebook

(Mit-) Verantwortlicher für die Datenverarbeitung in Europa:

Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland

Datenschutzerklärung (Datenrichtlinie): https://www.facebook.com/about/privacy

● YouTube

(Mit-) Verantwortlicher für die Datenverarbeitung in Europa:

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Datenschutzerklärung: https://policies.google.com/privacy

Kommunikation via Messenger-Dienste

Wir bieten Besuchern unserer Website die Möglichkeit, mit uns über den Nachrichtendienst WhatsApp der Meta Platforms Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, in Kontakt zu treten. Hierfür verwenden wir die sog. „Business-Version“ von WhatsApp. Wenn Sie uns per WhatsApp ansprechen, erklären Sie Ihr Einverständnis, dass wir die Kommunikation auf diesem Weg mit Ihnen führen (Art. 6 Abs. 1 lit. a DSGVO). Über die Beantwortung Ihres Anliegens hinaus, werden wir Sie nicht aktiv per WhatsApp kontaktieren.

Sollten Sie über den Messenger-Dienst WhatsApp Kontakt mit uns aufnehmen wollen, übermitteln Sie uns damit automatisch ihre Mobilnummer. Diese wird auf unseren gesicherten mobilen Endgeräten gespeichert. Wir verwenden die Mobilnummer nur und ausschließlich für die WhatsApp-Kommunikation. Dabei behandeln wir Ihre Daten und die Kommunikationsdaten nach geltendem Datenschutzrecht. Die zugriffsberechtigten Personen sind zusätzlich schriftlich auf das Datengeheimnis verpflichtet und werden regel-mäßig geschult.

Wir dürfen Sie darauf hinweisen, dass für die Korrespondenz die Nutzungs- und Datenschutzbedingungen von WhatsApp Anwendung finden, auf die wir keinen Einfluss haben. Die Bedingungen von WhatsApp, können Sie unterhttps://www.whatsapp.com/legal/#privacy-policy einsehen. Bitte beachten Sie, dass WhatsApp Business Zugriff auf das Adressbuch des von uns hierfür verwendeten mobilen Endgeräts erhält und im Adressbuch gespeicherte Telefonnummern automatisch an einen Server des Mutterkonzerns Meta Platforms Inc. in den USA überträgt. Das Mutterunternehmen Meta Platforms, Inc. ist als US-Unternehmen unter dem EU-US Data Privacy Framework zertifiziert. Es liegt hiermit ein Angemessenheitsbeschluss gem. Art. 45 DSGVO vor, sodass eine Übermittlung personenbezogener Daten auch ohne weitere Garantien oder zusätzliche Maßnahmen erfolgen darf.

Für den Betrieb unseres WhatsApp-Business-Kontos verwenden wir ein mobiles Endgerät, in dessen Adressbuch ausschließlich die WhatsApp-Kontaktdaten solcher Nutzer gespeichert werden, die mit uns per WhatsApp auch in Kontakt getreten sind. Hierdurch wird sichergestellt, dass jede Person, deren WhatsApp- Kontaktdaten in unserem Adressbuch gespeichert sind, bereits bei erstmaliger Nutzung der App auf seinem Gerät durch Akzeptanz der WhatsApp-Nutzungsbedingungen in die Übermittlung seiner WhatsApp-Telefonnummer aus den Adressbüchern seiner Chat-Kontakte gemäß Art. 6 Abs. 1 lit. a DSGVO eingewilligt hat. Eine Übermittlung von Daten solcher Nutzer, die WhatsApp nicht verwenden und/oder uns nicht über WhatsApp kontaktiert haben, wird insofern ausgeschlossen.

Wir empfehlen in Ihrem eigenen Interesse: Verzichten Sie in Ihrer Korrespondenz mit uns auf die Übermittlung persönlicher Daten per WhatsApp. Hierzu gehören beispielweise Konto- und Vertragsdaten. Sollte sich eine Korrespondenz in diese Richtung entwickeln, bitten wir um Verständnis, dass wir Sie auf einen anderen Kommunikationsweg (Telefon, E-Mail, Brief) verweisen werden. Innerhalb unseres Unternehmens erhalten diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung der oben genannten Zwecke brauchen. Das gilt auch für von uns eingesetzte Dienstleister und Erfüllungsgehilfen. Es werden keine Userprofile erstellt, die Daten werden nicht an Dritte weitergegeben, soweit dies nicht durch die allgemeinen Geschäftsbedingungen durch WhatsApp bereits als Nutzungsbedingung festgelegt ist. Bitte beachten Sie, dass die Vertraulichkeit bei WhatsApp nicht gewährleistet ist. Wenn Sie WhatsApp auf ihrem Mobilgerät installiert haben, stimmen Sie den Allgemeinen Geschäftsbedingungen von WhatsApp zu, auf die wir keinen Einfluss haben. Diese beinhalten unter anderem, dass Sie der Meta Platforms Inc. vielfältige Zugriffe gewähren. Darüber hinaus werden Daten auf Servern von Meta Platforms Inc. gespeichert, die nicht dem europäischen Datenschutzrecht unterliegen. Die Datenschutzbedingungen von WhatsApp finden Sie unterhttps://www.whatsapp.com/legal/#privacy-policy.

Wir speichern Ihre personenbezogenen Daten für die o.g. Zwecke. Ihre Daten werden erstmals ab dem Zeitpunkt der Erhebung verarbeitet. Sofern die Daten einen Bezug zu einem Vertrag haben, verarbeiten wir die Daten innerhalb der gesetzlichen Aufbewahrungsfristen (insbesondere nach HGB und AO). Der WhatsApp-Chat wird spätestens nach einer Woche nach der Durchführung der Kommunikation gelöscht.

Sonstiges

Videotelefonkonferenzen via Microsoft Teams

Wir nutzen das Tool Microsoft Teams, um Telefonkonferenzen, Online-Meetings und/oder Videokonferenzen durchzuführen (nachfolgend „Microsoft Teams“ genannt). Microsoft Teams ist ein Service des Tochterunternehmens Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown Dublin 18, Irland; Mutterunternehmen: Microsoft Corporation, One Microsoft Way Redmond, Washington 98052, USA (nachfolgend „Microsoft“ genannt).

Wir verwenden Microsoft Teams, um Online-Meetings durchzuführen. Wenn wir Online-Meetings aufzeichnen wollen, werden wir Sie vorher informieren und – soweit erforderlich – um eine Zustimmung bitten.

Verantwortlicher für Datenverarbeitung, die im unmittelbaren Zusammenhang mit der Durchführung von Online-Meetings steht, ist die 7Assets GmbH. Soweit Sie die Internetseite von Microsoft Teams aufrufen, ist der Anbieter Microsoft für die Datenverarbeitung verantwortlich. Ein Aufruf der Internetseite ist für die Nutzung von Microsoft Teams jedoch nur erforderlich, um sich die Software für die Nutzung von Microsoft Teams herunterzuladen. Wenn Sie die Microsoft Teams-App nicht nutzen wollen oder können, können Sie Microsoft Teams auch über Ihren Browser nutzen. Der Dienst wird dann insoweit auch über die Website von Microsoft Teams erbracht. Bei der Nutzung von Microsoft Teams werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Angaben zu Daten Sie vor bzw. bei der Teilnahme an einem Online-Meeting machen.

Folgende personenbezogene Daten sind Gegenstand der Verarbeitung:

  • Angaben zum Benutzer: z. B. Anzeigename, E-Mail-Adresse, Profilbild (optional), bevorzugte Sprache
  • Meeting-Metadaten: z. B. Datum, Uhrzeit, Meeting-ID, Telefonnummern, Ort
  • Text-, Audio- und Videodaten

Sofern Sie die Chat-Funktion nutzen, werden die von Ihnen gemachten Texteingaben verarbeitet, um diese im Online-Meeting anzuzeigen. Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden entsprechend während der Dauer des Meetings die Daten vom Mikrofon Ihres Endgeräts sowie von einer etwaigen Videokamera des Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst über die Microsoft Teams-Applikationen abschalten bzw. stummstellen. Wenn es für die Zwecke der Protokollierung von Ergebnissen eines Online-Meetings erforderlich ist, werden wir die Chatinhalte protokollieren. Ihre Daten werden nach Wegfall der Erforderlichkeit bzw. auf Verlangen oder nach Widerspruch gelöscht.

Im Übrigen ist die Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von Online-Meetings Art. 6 Abs. 1 lit. b DSGVO, soweit die Meetings im Rahmen von Vertragsbeziehungen durchgeführt werden. Sollte keine vertragliche Beziehung bestehen, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Auch hier besteht unser Interesse an der effektiven Durchführung von Online-Meetings.

Personenbezogene Daten, die im Zusammenhang mit der Teilnahme an Online-Meetings verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, sofern sie nicht explizit zur Weitergabe bestimmt sind. Der Anbieter von Microsoft Teams erhält notwendigerweise Kenntnis von den o.g. Daten, soweit dies im Rahmen unseres Auftragsverarbeitungsvertrages mit Microsoft Teams vorgesehen ist. Eine Datenverarbeitung außerhalb der Europäischen Union (EU) erfolgt grundsätzlich nicht, da wir unseren Speicherort auf Rechenzentren in der Europäischen Union beschränkt haben.

Wir können aber nicht ausschließen, dass das Routing von Daten über Internetserver erfolgt, die sich außerhalb der EU befinden. Das Mutterunternehmen Microsoft Corporation ist als US-Unternehmen unter dem EU-US Data Privacy Framework zertifiziert. Es liegt hiermit ein Angemessenheitsbeschluss gem. Art. 45 DSGVO vor, sodass eine Übermittlung personenbezogener Daten auch ohne weitere Garantien oder zusätzliche Maßnahmen erfolgen darf.

Weitere Informationen zur Datenverarbeitung entnehmen Sie der Datenschutzerklärung von Microsoft unter https://privacy.microsoft.com/de-de/privacystatement

Zoho CRM-System

Wir setzen das CRM-System des Anbieters Zoho Corporation, 4141 Hacienda Drive Pleasanton, CA 94588, USA (nachfolgend „Zoho CRM“ genannt), ein. Zoho CRM ist eine Software CRM-Lösung für das Management von Kundenbeziehungen und umfasst unter anderem folgende Funktionen:

  • Deal-Verwaltung, Lead-Management und Task-Management,
  • E-Mail-Verfolgung und Benachrichtigungen,
  • E-Mail-Vorlagen und Terminplanung,
  • Gemeinsame Nutzung von Dokumenten,
  • Onlinebuchungssystem für Termine,
  • Telefonie-Lösungen wie automatische Anrufaufzeichnung & -protokollierung.
  • Unterschiedliche Abteilungen wie z.B. Marketing, Vertrieb und Kundenservice arbeiten gemeinsam mit der beschriebenen Software.

Der Anbieter von Zoho CRM erhält notwendigerweise Kenntnis von den o.g. Daten, soweit dies im Rahmen unseres Auftragsverarbeitungsvertrages (Art. 28 DSGVO), mit Zoho CRM vorgesehen ist. Diese können zum einen die IP-Adressen, aber auch die Namen, Anschriften, E-Mail-Adressen und Telefonnummern beinhalten.

Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Die Rechtsgrundlage für den Einsatz von Zoho CRM im Rahmen von Vertragsbeziehungen ist Art. 6 Abs. 1 lit. b DSGVO. In allen übrigen Fällen ist die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten Art. 6 Abs. 1 lit. f DSGVO. Hier besteht unser Interesse an der effektiven Koordination der internen sowie externen Kommunikation und dem Management von Kundenbeziehungen.

In dem Umfang, in dem Zoho CRM personenbezogene Daten in Verbindung mit eigenen legitimen Geschäftsvorgängen verarbeitet, ist Zoho CRM unabhängiger Datenverantwortlicher für diese Nutzung und als solcher verantwortlich für die Einhaltung geltender Gesetze und Verpflichtungen eines Datenverantwortlichen.

Dieses US-Unternehmen ist unter dem EU-US Data Privacy Framework zertifiziert. Es liegt hiermit ein Angemessenheitsbeschluss gem. Art. 45 DSGVO vor, sodass eine Übermittlung personenbezogener Daten auch ohne weitere Garantien oder zusätzliche Maßnahmen erfolgen darf.

Die Datenschutzbestimmungen von Zoho CRM können Sie einsehen unter: https://www.zoho.com/gdpr.html.

Datenübertragung an Empfänger außerhalb des Europäischen Wirtschaftsraums

Beim Einsatz von Dienstleistern können personenbezogene Daten an Empfänger in Ländern außerhalb der Europäischen Union („EU“), Islands, Liechtensteins und Norwegens (= Europäischer Wirtschaftsraum) übertragen und dort verarbeitet werden, insbesondere USA, Indien.

In den folgenden Ländern besteht aus der Sicht der EU ein den EU-Standards entsprechendes angemessenes Schutzniveau für die Verarbeitung personenbezogener Daten (sog. Angemessenheitsbeschluss): Andorra, Argentinien, Kanada (eingeschränkt), Färöer-Inseln, Guernsey, Israel, Isle of Man, Israel (eingeschränkt), Japan, Jersey, Neuseeland, Schweiz, Südkorea, Uruguay, Vereinigtes Königreich (eingeschränkt) und Vereinigte Staaten von Amerika (eingeschränkt). Mit Empfängern in anderen Ländern vereinbaren wir die Anwendung von EU-Standardvertragsklauseln, von verbindlichen Unternehmensregelungen oder andere zulässige Mechanismen, um entsprechend den gesetzlichen Anforderungen ein angemessenes Schutzniveau zu schaffen.

Löschung Ihrer personenbezogenen Daten

Ihre IP-Adresse und den Namen Ihres Internet Service Providers, die wir nur aus Sicherheitsgründen speichern, löschen wir nach sieben Tagen.

Im Übrigen löschen wir Ihre personenbezogenen Daten, sobald der Zweck, zu dem wir die Daten erhoben und verarbeitet haben, entfällt. Über diesen Zeitpunkt hinaus findet eine Speicherung nur statt, soweit dies gemäß den Gesetzen, Verordnungen oder sonstigen Rechtsvorschriften, denen wir unterliegen, in der EU oder nach Rechtsvorschriften in Drittstaaten, wenn dort jeweils ein angemessenes Datenschutzniveau gegeben ist, erforderlich ist. Soweit eine Löschung im Einzelfall nicht möglich ist, werden die entsprechenden personenbezogenen Daten mit dem Ziel markiert, ihre künftige Verarbeitung einzuschränken.

Ihre Rechte

● Recht auf Auskunft Art. 15 DSGVO

Sie haben das Recht, von dem Verantwortlichen eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden. Ist dies der Fall, so haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf die, in Art. 15 DSGVO im Einzelnen aufgeführten, Informationen.

● Recht auf Berichtigung Art. 16 DSGVO

Sie haben das Recht, von dem Verantwortlichen unverzüglich die Berichtigung Ihre Person betreffende unrichtige personenbezogene Daten und ggf. die Vervollständigung unvollständiger personenbezogener Daten zu verlangen (Art. 16 DSGVO).

● Recht auf Löschung Art. 17 DSGVO

Sie haben das Recht, von dem Verantwortlichen zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO im Einzelnen aufgeführten Gründe zutrifft, z. B. wenn die Daten für die verfolgten Zwecke nicht mehr benötigt werden (Recht auf Löschung).

● Recht auf Einschränkung der Verarbeitung Art. 18 DSGVO

Sie haben weiterhin das Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO aufgeführten Voraussetzungen gegeben ist, z. B. wenn Sie Widerspruch gegen die Verarbeitung eingelegt haben, für die Dauer der Prüfung durch den Verantwortlichen.

● Recht auf Datenübertragung Art. 20 DSGVO

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, welche uns durch Sie bereitgestellt wurden, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie haben außerdem das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern die Verarbeitung auf der Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 lit. b DSGVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt, sofern die Verarbeitung nicht für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, welche uns übertragen wurde.

Ferner haben Sie bei der Ausübung Ihres Rechts auf Datenübertragbarkeit gemäß Art. 20 Abs. 1 DSGVO das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen an einen anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist und sofern hiervon nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden.

● Widerruf einer datenschutzrechtlichen Einwilligung

Sie haben das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit mit Wirkung für die Zukunft zu widerrufen.

● Widerspruchsrecht Art. 21 DSGVO

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 e oder f DSGVO erfolgt, Widerspruch einzulegen. Der Verantwortliche verarbeitet die personenbezogenen Daten dann nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Art. 21 DSGVO).

Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.

● Recht auf Beschwerde Art. 77 DSGVO

Jede betroffene Person hat unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, wenn die betroffene Person der Ansicht ist, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO). Die betroffene Person kann dieses Recht bei einer Aufsichtsbehörde in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend machen. Die zuständige Aufsichtsbehörde ist in Baden-Württemberg:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg

Lautenschlagerstraße 20, 70173 Stuttgart

Postfach 10 29 32

70025 Stuttgart

Tel.: 0711/61 55 41 – 0

Fax: 0711/61 55 41 – 15

E-Mail: [email protected]

Internet: https://www.baden-wuerttemberg.datenschutz.de

Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit unter der im Impressum angegebenen Adresse an uns wenden.

Aktualität und Änderung dieser Datenschutzerklärung

Im Falle von inhaltlichen oder rechtlichen Änderungen behalten wir uns vor, die Datenschutzerklärung nach Bedarf anzupassen. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf dieser Webseite von Ihnen abgerufen werden.

Stand: Oktober 2023