Datenschutzerklärung für EffektivFlow

Jegliche Erhebung, Verwendung, Speicherung, Löschung oder sonstige Nutzung

(nachfolgend „Verarbeitung“) von Daten dient ausschließlich der Erbringung unserer

Dienstleistungen. Unsere Dienste sind mit dem Ziel gestaltet worden, so wenig

personenbezogene Daten wie möglich zu verwenden. Dabei werden unter

"personenbezogenen Daten" (nachfolgend auch „Daten“ genannt) alle Einzelangaben über

persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen

Person (sog. „betroffene Person“) verstanden.

Die folgenden Ausführungen zum Datenschutz beschreiben, welche Arten von

personenbezogenen Daten beim Aufruf unseres Internetangebotes verarbeitet werden, was

mit diesen personenbezogenen Daten geschieht und wie Sie einer Datenverarbeitung

gegebenenfalls widersprechen können.

1 Allgemeines zur Datenverarbeitung auf dieser Webseite

1.1 Verantwortliche Stelle

Verantwortlicher im Sinne der EU-Datenschutz-Grundverordnung (DSGVO) ist:

EffektivFlow
Inhaberin: Melanie Stelzer
Obere Bergstraße 2
94327 Bogen
Deutschland
E-Mail: [email protected]

1.2 Schutz Ihrer Daten

Wir haben technische und organisatorische Maßnahmen getroffen, die sicherstellen, dass

die Vorschriften der DSGVO sowohl von uns als auch von externen Dienstleistern, die für

uns arbeiten, beachtet werden.

Wenn wir zur Erbringung unserer Dienstleistungen mit anderen Unternehmen, wie etwa E-

Mail- und Server-Anbietern, zusammenarbeiten, geschieht dies nur nach einem

umfangreichen Auswahlverfahren. Bei diesem Auswahlverfahren wird jeder einzelne

Dienstleister auf seine Eignung in Zusammenhang mit technischen und organisatorischen

Fähigkeiten im Datenschutz hin sorgfältig ausgewählt. Dieses Auswahlverfahren wird

schriftlich dokumentiert und ein Vertrag gem. Art. 28 Abs. 3 DSGVO über die Verarbeitung

von personenbezogenen Daten im Auftrag (AV-Vertrag) nur dann geschlossen, wenn er den

Anforderungen des Art. 28 DSGVO entspricht.

Ihre Angaben werden auf besonders geschützten Servern gespeichert. Der Zugriff darauf ist

nur wenigen besonders befugten Personen möglich.

Unsere Webseite ist SSL/TLS verschlüsselt, was Sie am „https://“ am Anfang der URL

erkennen können. Sofern personenbezogene Daten bei der E-Mail-Kommunikation involviert

sind, erfolgt der E-Mail-Versand von unserer Seite aus verschlüsselt. Wir nutzen hierfür

ebenfalls das integrierte SSL-Zertifikat.

1.3 Löschung der personenbezogenen Daten

Wir verarbeiten die personenbezogenen Daten nur so lange, wie es notwendig ist. Sobald

der Zweck der Datenverarbeitung erfüllt ist, findet nach den Maßstäben des hiesigen

Löschkonzepts eine Sperrung und Löschung statt, es sei denn, dass gesetzliche Vorschriften

einer Löschung entgegenstehen.

2 Datenverarbeitung auf dieser Landingpage und Erstellung von Logfiles

2.1 Beschreibung und Umfang der Datenverarbeitung

Wenn Sie unsere Landingpage besuchen, speichern unsere Webserver temporär jeden Zugriff

in einer Protokolldatei. Dabei werden folgende personenbezogene Daten erfasst und bis zur

automatisierten Löschung gespeichert:

• IP-Adresse des anfragenden Rechners

• Datum und Uhrzeit des Zugriffs

• Name und URL der abgerufenen Datei

• Übertragende Datenmenge

• Meldung, ob der Abruf erfolgreich war

• Erkennungsdaten des verwendeten Browser- und Betriebssystems

• Webseite, von der der Zugriff erfolgt

• Name Ihres Internet-Zugangs-Providers

Zusätzlich zu diesen personenbezogenen Daten werden ggf. weitere, personenbezogene

Daten von uns und unseren Partnern erhoben, dazu unten mehr.

Unser Internetangebot nutzt die Dienste der Google Cloud Platform zum Hosten und

Betreiben verschiedener Anwendungen und Dienste. Die Datenverarbeitung wird

durchgeführt von:

Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland (als

Tochtergesellschaft der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA

94043, USA).Zusätzliche Informationen entnehmen Sie bitte der Datenschutzerklärung von Google:

https://cloud.google.com/privacy.

2.2 Rechtsgrundlage für die Datenverarbeitung

Die Verarbeitung dieser Daten erfolgt auf Grundlage des Art. 6 Abs. 1 S.1 lit. f) DSGVO.

Unser berechtigtes Interesse beruht darauf, Ihnen unsere Landingpage zugänglich zu machen.

2.3 Zweck der Datenverarbeitung

Die Datenverarbeitung erfolgt zu dem Zweck, die Nutzung der Landingpage zu ermöglichen

(Verbindungsaufbau). Sie dient der Systemsicherheit, der technischen Administration der

Netzinfrastruktur sowie der Optimierung des Internetangebotes. Die IP-Adresse wird nur bei

Angriffen auf unsere Netzinfrastruktur bzw. die Netzinfrastruktur unseres Internetproviders

ausgewertet.

2.4 Dauer der Datenspeicherung

Die personenbezogenen Daten werden gelöscht, sobald sie zu den oben genannten

Zwecken nicht mehr erforderlich sind. Dies ist der Fall, wenn Sie die Landingpage schließen.

Unser Hosting-Anbieter verwendet die Daten gegebenenfalls für statistische Erhebungen.

Hierfür werden die Daten jedoch anonymisiert. Eine Löschung der Daten findet bei unserem

Hosting-Anbieter nach 7 bis 30 Tagen statt.

2.5 Beseitigungsmöglichkeit durch die betroffene Person

Die Landingpage kann nur angezeigt werden, wenn die beschriebenen Daten verarbeitet

werden. Einen Widerspruch gegen die weitere Verarbeitung der Daten machen Sie bitte bei

unserem Datenschutzbeauftragten oder beim Hostinganbieter geltend.

3 Einsatz von Cookies

3.1 Beschreibung und Umfang der Datenverarbeitung

Unsere Landingpage verwendet Cookies. Diese werden bei Ihrer Nutzung unserer Webseite auf

Ihrem Rechner gespeichert. Cookies sind kleine Textdateien, die auf Ihrer Festplatte, dem

von Ihnen verwendeten Browser zugeordnet, gespeichert werden und durch welche uns

bzw. der Stelle, die das Cookie setzt, bestimmte Informationen zufließen. Cookies können

keine Programme ausführen oder Viren auf Ihren Computer übertragen. Sie werden von uns

dazu verwendet, um Ihnen ein Login zu ermöglichen sowie um in anonymisierter oder

pseudonymisierter Form die Nutzung von unserer Landingpage zu analysieren und Ihnen

interessante Angebote auf dieser Landingpage zu präsentieren. Auf diese Weise können

verschiedene Daten übermittelt werden:

• Häufigkeit der Landingpagebesuche

• Welche Funktionen der Landingpage von Ihnen in Anspruch genommen werden

• Verwendete Suchbegriffe

• Ihre Cookie-Einstellung

• Ihre Spracheinstellung

• Ihre Warenkorbinhalte

Beim Aufruf der Webseite wird über ein Cookiebanner über die Verwendung von Cookies

informiert und auf die Datenschutzerklärung verwiesen.

3.2 Rechtsgrundlage für die Datenverarbeitung

Die Rechtsgrundlage für die Verarbeitung von Daten durch Cookies, die nicht allein der

Funktionalität unserer Landingpage dienen, ist Art. 6 Abs. 1 S. 1 lit. a) DSGVO.

Die Rechtsgrundlage für die Datenverarbeitung für Cookies, die allein der Funktionalität

dieser Webseite dienen, ist Art. 6 Abs. 1 S.1 lit. f) DSGVO.

3.3 Zweck der Datenverarbeitung

Unser berechtigtes Interesse ergibt sich aus der Gewährleistung eines reibungslosen

Verbindungsaufbaus sowie einer komfortablen Nutzung unserer Webseite als auch aus

Gründen der Auswertung der Systemsicherheit und Stabilität. Die Datenverarbeitung findet

zudem statt, um eine statistische Auswertung der Webseitennutzung zu ermöglichen.

3.4 Dauer der Datenspeicherung

Es gibt zwei Arten von Cookies. Beide werden auf dieser Webseite eingesetzt:

• Transiente Cookies (dazu a)

• Persistente Cookies (dazu b)

a) Transiente Cookies, sie werden automatisiert gelöscht, wenn Sie den Browser

schließen. Dazu zählen insbesondere Session-Cookies. Diese speichern eine

sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der

gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt

werden, wenn Sie auf unsere Landingpage zurückkehren. Die Session-Cookies werden

gelöscht, wenn Sie sich ausloggen oder den Browser schließen.

b) Persistente Cookies, diese werden automatisiert nach einer vorgegebenen Dauer

gelöscht, die sich je nach Cookie unterscheiden kann.

3.5 Beseitigungsmöglichkeit durch die betroffene Person

Sie haben jederzeit die Möglichkeit die Einwilligung in die Datenverarbeitung durch Cookies,

die nicht allein der Funktionalität der Landingpage dienen, zu widerrufen. Zudem setzen wir

Cookies erst, nachdem Sie beim Aufrufen der Seite dem Setzen von Cookies zugestimmt

haben. Auf diese Weise können Sie die Datenverarbeitung über Cookies auf unserer

Landingpage verhindern.

Sie können ebenfalls die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit

löschen. Wir weisen Sie darauf hin, dass Sie eventuell nicht alle Funktionen dieser Landingpage

nutzen können. Auch kann das Setzen von Cookies durch entsprechende Einstellungen in

Ihrem Internetbrowsers jederzeit verhindert werden.

4. Social Media-Links

Wir haben auf unseren Diensten Social Media-Plattformen über Links eingebunden, die dazu

führen, dass die Social Media-Anbieter ggf. Daten von Ihnen erhalten. Sofern Sie auf den

Social Media-Link klicken, wird die Webseite des jeweiligen Social Media-Anbieters

aufgerufen. Durch den Aufruf der Webseite des jeweiligen Social Media-Anbieters über

unsere Dienste werden dem jeweiligen Social Media-Anbieters die jeweiligen Bezugsdaten

übermittelt. Der Social Media-Anbieter erhält dadurch die Information, dass Sie uns besucht

haben.

Hinweis zur Datenverarbeitung in den USA:

Wenn Sie auf einen Social Media-Link klicken, werden möglicherweise Daten von Ihnen

durch den jeweiligen Anbieter in den USA verarbeitet. Der Datenschutzstandard in den USA

ist nach Ansicht des EuGHs unzureichend und es besteht die Gefahr, dass Ihre Daten durch

die US-Behörden zu Kontroll- und Überwachungszwecken, möglicherweise auch ohne

Rechtsbehelfsmöglichkeiten, verarbeitet werden. Sofern Sie nicht auf die Links der Social

media-Anbieter klicken, findet eine Datenübermittlung nicht statt.

Weitere Informationen zur Datenverarbeitung durch die Social Media-Anbieter finden Sie

hier:

Meta: https://de-de.facebook.com/help/pages/insights,

https://de-de.facebook.com/about/privacy,

https://de-de.facebook.com/full_data_use_policy

Instagram: https://help.instagram.com/155833707900388

https://www.instagram.com/about/legal/privacy/

5 Social Media-Plugins

Wir haben auf unserer Webseite Social Media Plattformen über sogenannte „Social Plug-Ins“

eingebunden, die dazu führen, dass die Social Media Anbieter ggf. Daten von Ihnen

erhalten. Diese schlüsseln wir für Sie im Folgenden genau auf.

5.1 Facebook

5.1.1 Beschreibung und Umfang der Datenverarbeitung

Wir haben auf dieser Webseite Facebook integriert. Der Facebook-Button ist auf der

Webseite auffindbar. Für die Datenverarbeitung gemeinsam mit uns verantwortlich ist: face

Platforms Inc., 1 Hacker Way, Menlo Park, CA 94025, USA. Sofern eine betroffene Person

außerhalb der USA oder Kanada lebt und Facebook die Datenverarbeitung vornimmt, ist

hierfür verantwortlich: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal

Harbour, Dublin 2, Irland.Sofern Sie auf den Facebook-Button klicken, wird die Webseite von Facebook aufgerufen.

Durch den Aufruf der Webseite von Facebook über unsere Webseite werden Meta die

jeweiligen Bezugsdaten von uns übermittelt. Meta erhält dadurch die Information, dass Sie

unsere Webseite besucht haben. Die von Meta verwendeten Plugins können aufgerufen

werden unter: https://developers.facebook.com/docs/plugins/?locale=de_DE

Wenn Sie zum Zeitpunkt des Besuchs unserer Webseite parallel über einen Facebook-

Account eingeloggt sind (dabei spielt es keine Rolle, ob es der eigene Facebook-Account

ist), erhält Meta weitere Informationen, dergestalt, welche Unterseiten Sie auf unserer

Webseite besucht haben. Meta sammelt diese Informationen, so dass theoretisch die

Möglichkeit besteht, diese Informationen Ihrem Facebook-Account zuzuordnen. Gleiches gilt

für den Button „Gefällt mir“ oder bei der Nutzung des Kommentarfeldes; Meta kann diese

Informationen auch hier dem jeweiligen, eingeloggten Facebook-Account zuordnen.

Für weitere Informationen zum Thema Datenschutz bei Facebook verweisen wir auf die

nachstehende Datenrichtlinie von Meta: https://de-de.facebook.com/about/privacy/

Nach eigenen Angaben speichert Meta:

• Datum und Uhrzeit des Besuchs,

• die konkrete Internetadresse auf der sich das Social Plugin befindet, und

• weitere technische Daten wie bspw. die IP-Adresse,

• den Browsertyp,

• das Betriebssystem,

um die Dienste von Meta weiter zu optimieren.

5.1.2 Rechtsgrundlage für die Datenverarbeitung

Die Rechtsgrundlage für die Datenverarbeitung ist Ihre Einwilligung gemäß Art. 6 Abs. 1 S.1

lit. a) DSGVO.

5.1.3 Zweck der Datenverarbeitung

Unser Interesse an der Nutzung des Dienstes ergibt sich aus der werbenden Funktion von

sozialen Medien. Wir nutzen diese, um den Bekanntheitsgrad unseres Unternehmens zu

steigern.

5.1.4 Dauer der Datenspeicherung

Nach eigenen Angaben speichert Meta Ihre Daten für eine Dauer von 90 Tagen. Nach

Ablauf der 90 Tage werden die Daten anonymisiert, so dass sie nicht weiter mit Ihnen in

Verbindung gebracht werden können.

5.1.5 Beseitigungsmöglichkeit durch die betroffene Person

Sie haben jederzeit die Möglichkeit Ihre erteilte Einwilligung in die Datenverarbeitung zu

widerrufen. Bitte kontaktieren Sie hierfür unseren Datenschutzbeauftragten. Um die

Datenverarbeitung durch Meta zu verhindern, haben Sie die Möglichkeit, sich vor Aufruf

unserer Webseite bei Facebook auszuloggen. Hierzu müssen Sie sich über die Webseite

von Facebook ausloggen und alle Cookies aus Ihrem Browserverlauf löschen. Weitere

Einstellungen und Widersprüche zur Nutzung von Daten für Werbezwecke, sind innerhalb

der Facebook-Profileinstellungen möglich oder über die US-amerikanische Seite oder die

EU-Seite von Facebook. Die Einstellungen erfolgen plattformunabhängig, d.h. sie werden für

alle Geräte, wie Desktop Computer oder mobile Geräte übernommen.

5.2 Instagram

5.2.1 Beschreibung und Umfang der Datenverarbeitung

Wir haben die Dienste von Instagram auf dieser Webseite integriert. Für die

Datenverarbeitung gemeinsam mit uns verantwortlich ist: Instagram LLC, 1 Hacker Way,

Building 14 First Floor, Menlo Park, CA, USA als ein Produkt von Meta Platforms Ireland

Limited, 1 Hacker Way, Menlo Park, CA 94025, USA.

Sofern Sie auf den Instagram-Button klicken, wird die Webseite von Instagram aufgerufen.

Durch den Aufruf der Webseite von Instagram über unsere Webseite werden Instagram Ihre

jeweiligen Bezugsdaten von uns übermittelt. Instagram erhält dadurch die Information, dass

Sie unsere Webseite besucht haben. Wenn Sie zum Zeitpunkt des Besuchs unserer

Webseite parallel über einen Instagram-Account eingeloggt sind, erhält Instagram weitere

Informationen, dergestalt, welche Seiten Sie auf unserer Webseite besucht haben. Instagram

sammelt diese Informationen, sodass theoretisch die Möglichkeit besteht, diese

Informationen Ihrem Instagram-Account zuzuordnen. Für weitere Informationen zum Thema

Datenschutz verweisen wir auf die nachstehende Datenschutzrichtlinie von Instagram:

https://help.instagram.com/155833707900388 und

https://www.instagram.com/about/legal/privacy/

5.2.2 Rechtsgrundlage für die Datenverarbeitung

Die Datenverarbeitung beruht auf Ihrer Einwilligung gemäß Art. 6 Abs. 1 S.1 lit. a) DSGVO.

5.2.3 Zweck der Datenverarbeitung

Wir nutzen Social Media, um unser Unternehmen bekannter zu machen. Außerdem möchten

wir Ihnen die Möglichkeit bieten über unsere Webseite mit den sozialen Medien zu

interagieren.

5.2.4 Dauer der Datenspeicherung

Nach Aussage von Meta werden die Daten, die durch Plugins verarbeitet werden, nach einer

Dauer von 90 Tagen gelöscht. Nach Ablauf der 90 Tage werden die Daten anonymisiert, so

dass sie nicht weiter mit Ihnen in Verbindung gebracht werden können. Dies gilt, soweit wir

wissen auch für Daten, die durch Instagram Plug-Ins verarbeitet werden.

5.2.5 Beseitigungsmöglichkeit durch die betroffene Person

Sie haben jederzeit die Möglichkeit Ihre erteilte Einwilligung in die Datenverarbeitung zu

widerrufen. Bitte kontaktieren Sie hierfür unseren Datenschutzbeauftragten. Um die

Datenverarbeitung durch Instagram zu verhindern, haben Sie die Möglichkeit, sich vor Aufruf

unserer Webseite bei Instagram auszuloggen und alle Cookies aus Ihrem Browserverlauf zu

löschen. Weitere Einstellungen und Widersprüche zur Nutzung von Daten für Werbezwecke,

sind innerhalb der Instagram-Profileinstellungen möglich oder über die US-amerikanische

Seite oder die EU-Seite von Instagram. Die Einstellungen erfolgen plattformunabhängig, d.h.

sie werden für alle Geräte, wie Desktop Computer oder mobile Geräte übernommen.

6 Tracker und Analysetools

Zur stetigen Verbesserung unseres Webseiten-Angebots nutzen wir folgende Analysetools.

Welche Daten hierbei jeweils verarbeitet werden und wie Sie die jeweiligen Dienstleister

erreichen können, erfahren Sie im Folgenden:

6.1 Facebook Custom Audience / Facebook-Pixel

6.1.1 Beschreibung und Umfang der Datenverarbeitung

Unsere Webseite nutzt zur Konversionsmessung das Besucheraktions-Pixel von Meta

(„Facebook-Pixel“). Die Datenverarbeitung wird durchgeführt von: Meta Platforms Ireland

Limited, 1 Hacker Way, Menlo Park, CA 94025, USA.

Mit Hilfe des Facebook-Pixels kann das Verhalten der Seitenbesucher nachverfolgt werden,

nachdem diese unsere Webseite besuchen. Dadurch kann die Wirksamkeit der Meta-

Werbeanzeigen für statistische und Marktforschungszwecke ausgewertet und zukünftige

Werbemaßnahmen optimiert werden. Meta erhält folgende Kategorien von Daten: die

Weiterleitungs-URL, Browserinformationen und die Facebook-Nutzer-ID der Person, falls

diese über einen Facebook-Account verfügt und auf Facebook eingeloggt ist.

Die Daten werden von Meta gespeichert und verarbeitet, sodass eine Verbindung zum

jeweiligen Nutzerprofil möglich ist und Meta die Daten für eigene Werbezwecke,entsprechend der Meta-Datenverwendungsrichtlinie verwenden kann. Dadurch kann Meta

das Schalten von Werbeanzeigen auf Seiten von Meta sowie außerhalb von Meta

ermöglichen. Diese Verwendung der Daten kann von uns als Seitenbetreiber nicht

beeinflusst werden.

Unter https://www.facebook.com/about/privacy/ finden Sie die Datenschutzhinweise von

Meta.

6.1.2 Rechtsgrundlage für die Datenverarbeitung

Die Rechtsgrundlage für die Nutzung der Anwendung ist Ihre Einwilligung, gemäß Art. 6 Abs.

1 S. 1 lit. a) DSGVO.

6.1.3 Zweck der Datenverarbeitung

Wir verarbeiten Ihre Daten zum Zwecke der bedarfsgerechten und fortlaufenden Optimierung

unserer Webseite. Hieraus ergibt sich auch unser berechtigtes Interesse an der

Datenverarbeitung.

6.1.4 Dauer der Datenspeicherung

Die Daten werden gelöscht, sobald sie für unsere Aufzeichnungszwecke nicht mehr benötigt

werden und keine gesetzliche, behördliche oder vertragliche Regelung einer Löschung

entgegenstehen.

6.1.5 Beseitigungsmöglichkeit durch die betroffene Person

Sie haben jederzeit die Möglichkeit Ihre erteilte Einwilligung in die Datenverarbeitung zu

widerrufen. Bitte kontaktieren Sie hierfür unseren Datenschutzbeauftragten. Sie können die

Remarketing-Funktion “Custom Audiences” im Bereich Einstellungen für Werbeanzeigen

unter https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen

deaktivieren, sofern Sie über einen Facebook Account verfügen. Wenn Sie kein Facebook

Konto besitzen, können Sie nutzungsbasierte Werbung von Meta auf der Webseite der

European Interactive Digital Advertising Alliance deaktivieren:

http://www.youronlinechoices.com/de/praferenzmanagement/

6.2 Google Analytics 4.0

6.2.1 Beschreibung und Umfang der Datenverarbeitung

Unser Internetangebot nutzt Google Analytics 4.0. Dies ist ein Dienst zur Analyse von

Zugriffen auf Webseiten der Google LLC. („Google“) und ermöglicht uns die Verbesserung

unseres Internetangebotes. Die Datenverarbeitung für den europäischen Wirtschaftsraum

und für die Schweiz wird durchgeführt von: Google Ireland Limited, Gordon House, Barrow

Street, Dublin 4, Irland.

Die erhobenen Informationen sind mitunter:

• IP-Adresse

• Zugriffszeitpunkt

• Zugriffsdauer

• Von welcher Webseite Sie auf unsere Webseite gekommen sind

• Interaktion auf der Webseite

• Demografische Merkmale, sofern der Webseitenbesucher in seinem Google Account-

Konto eigeloggt ist

• Gerätekategorien, Browsertyp, Betriebssystem, Bildschirmauflösungund werden an einen Server von Google in den USA übertragen und dort gespeichert. Die

Auswertung Ihrer Aktivitäten auf unserem Internetangebot wird uns in Form von Berichten

übermittelt. Google gibt die erhobenen Informationen gegebenenfalls an Dritte weiter, sofern

dies gesetzlich vorgeschrieben ist oder soweit Dritte diese Daten im Auftrag von Google

verarbeiten. Die IP-Anonymisierung wird standardmäßig von Google vorgenommen und

kann nicht deaktiviert werden, somit werden IP-Adressen nur gekürzt weiterverarbeitet, um

eine gegebenenfalls mögliche direkte Personenbeziehbarkeit mit Ihnen auszuschließen.

Unter Unter https://www.google.de/intl/de/policies/,

https://support.google.com/analytics/answer/6004245?hl=de&ref_topic=2919631#zippy=%2

Ccookies-und-kennzeichnungen-von-google-analytics, sowie unter

https://support.google.com/analytics/answer/9019185?hl=de#zippy=%2Cthemen-in-diesem-

artikel finden Sie nähere Informationen zu den Nutzungsbedingungen und dem Datenschutz

von Google Analytics.

6.2.2 Rechtsgrundlage für die Datenverarbeitung

Die Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten ist Ihre

Einwilligung gem. Art. 6 Abs. 1 S.1 lit. a) DSGVO.

6.2.3 Zweck der Datenverarbeitung

Die Verarbeitung Ihrer personenbezogenen Daten ermöglicht uns eine Analyse Ihres

Surfverhaltens. Wir sind in durch die Auswertung der gewonnen Daten in der Lage,

Informationen über die Nutzung der einzelnen Komponenten unserer Webseite

zusammenzustellen. Dies hilft uns dabei unsere Webseite und deren Nutzerfreundlichkeit

stetig zu verbessern. Durch die Anonymisierung der IP-Adresse wird dem Interesse der

Nutzer an deren Schutz personenbezogener Daten hinreichend Rechnung getragen.

6.2.4 Dauer der Datenspeicherung

Die Daten werden 2 oder 14 Monate nach Ihrem letzten Besuch auf unserer Webseite

gelöscht.

6.2.5 Beseitigungsmöglichkeit durch die betroffene Person

Sie haben jederzeit die Möglichkeit, eine erteilte Einwilligung in die Datenverarbeitung zu

widerrufen. Hierfür kontaktieren Sie bitte unseren Datenschutzbeauftragten. Sie können

zudem die Installation der Cookies von Google Analytics auch durch eine entsprechende

Einstellung Ihrer Browser Software selbst unterbinden. In diesem Fall kann es allerdings

vorkommen, dass Sie nicht sämtliche Funktionen unseres Internetangebotes voll umfänglich

nutzen können. Auch durch Browsererweiterungen z.B.

http://tools.google.com/dlpage/gaoptout?hl=de kann Google Analytics deaktiviert und

kontrolliert werden.

7 Weitere Tools von Drittanbietern

Des Weiteren nutzen wir Drittanbieter, die uns bei der Seitendarstellung und der

Funktionalität der Webseite helfen. Diese sind im Folgenden aufgeführt:

7.1 Cloudflare

7.1.1 Beschreibung und Umfang der Datenverarbeitung

Auf unserer Webseite nutzen wir die Dienste von Cloudflare, um eine sichere und fehlerfreie

Nutzung unserer Webseite gewährleisten zu können. Cloudflare gewährleistet als CDN

(„Content Delivery Network“) die Absicherung dieser Webseite und die Optimierung der

Ladezeiten. Zu diesem Zweck generiert Cloudflare Protokolldaten, die z.B. die Anzahl der

Seitenaufrufe, IP-Adresse, Systeminformationen und Informationen zu den vor und nachIhrem Besuch auf unserer Webseite aufgerufenen Seiten enthalten können. Mit Hilfe dieser

Daten sucht Cloudflare nach Angriffsmustern, deren Analyse zum Schutz unserer Webseite

führen. Diese Analyse erfolgt in der Regel innerhalb weniger Minuten, so dass die

Sicherheitsregeln unserer Webseite umgehend aktualisiert werden können. Für die

Datenverarbeitung verantwortlich ist: Cloudflare, Inc. 101 Townsend St, San Francisco, CA

94107 USA.

Weitere Informationen finden Sie in der Datenschutzerklärung von Cloudflare:

https://www.cloudflare.com/privacypolicy

7.1.2 Rechtsgrundlage für die Datenverarbeitung

Die Datenverarbeitung basiert auf Ihrer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a) DSGVO.

Ein Interesse unsererseits liegt in der Gewährleistung einer sicheren Benutzung unserer

Webseite. Durch die Implementierung von Cloudflare werden wir zugleich dem Grundsatz

auf Integrität und Vertraulichkeit Ihrer Daten im Sinne des Art. 5 Abs. 1 lit. f) gerecht.

7.1.3 Zweck der Datenverarbeitung

Der Zweck der Datenvereinbarung ist die Vertraulichkeit und Integrität unserer

Datenverarbeitung sowie die volle Funktion unserer Webseite zu gewährleisten.

7.1.4 Dauer der Datenspeicherung

Ihre Daten werden nur so lange gespeichert, wie dies zur Zweckerfüllung notwendig ist und

keine gesetzlichen Pflichten zur Aufbewahrung Ihrer Daten einer Löschung entgegenstehen.

7.1.5 Beseitigungsmöglichkeiten durch die betroffene Person

Sie haben jederzeit die Möglichkeit Ihre erteilte Einwilligung in die Datenverarbeitung zu

widerrufen. Bitte kontaktieren Sie hierfür unseren Datenschutzbeauftragten. Sie können die

Verarbeitung Ihrer Daten durch Cloudflare verhindern, indem Sie die Ausführung von Script-

Code in Ihrem Browser deaktivieren oder einen Script-Blocker installieren, dies kann

allerdings dazu führen, dass unsere Webseite nicht mehr richtig angezeigt wird.

7.2 Font Awesome

7.2.1 Beschreibung und Umfang der Datenverarbeitung

Diese Webseite verwendet das Produkt Font Awesome von Fonticons, Inc. zur einheitlichen

Darstellung von Schriftarten.

Die Datenverarbeitung für den europäischen Wirtschaftsraum und für die Schweiz wird

durchgeführt von:

Fonticons, Inc.,6 Porter Road Apartment 3R, Cambridge, MA 02140, USA.

Für die Interpräsenz verwenden wir Schriftarten bzw. Icons, die von Fonticons, Inc.

bereitgestellt werden. Sobald Sie unsere Seite aufrufen, werden die benötigten Web Fonts

bzw. Icons in Ihrem Browsercache geladen, um Texte, Schriftarten und Icons korrekt

darzustellen. Zu diesem Zweck muss der von Ihnen verwendete Browser Verbindung zu den

Servern von Fonticons aufnehmen. Hierdurch erlangt Fonticons Kenntnis darüber, dass über

Ihre IP-Adresse unsere Webseite aufgerufen wurde und welche Karte angezeigt wurde.

Nach eigener Aussage respektiert Font Awesome die Datenschutzrechte gemäß der

Verordnung (EU) 2016/679, der Datenschutzverordnung (DSGVO) der Europäischen Union.Die Nutzungsbedingungen von Fonticons finden Sie unter https://fontawesome.com/tos

sowie die Datenschutzerklärung unter: https://fontawesome.com/privacy

7.2.2 Rechtsgrundlage für die Datenverarbeitung

Die Rechtsgrundlage für die Verwendung von Font Awesome beruht auf Art. 6 Abs. 1 S. 1 lit.

a) DSGVO.

7.2.3 Zweck der Datenverarbeitung

Zweck der Datenverarbeitung ist die einheitliche Darstellung der Schriften und Icons auf

unserer Webseite.

7.2.4 Dauer der Datenspeicherung

Die Daten werden gelöscht, sobald sie für den Zweck der Datenverarbeitung nicht mehr

benötigt werden, es sei denn, dass gesetzliche Vorschriften dem entgegenstehen.

7.2.5 Beseitigungsmöglichkeit durch die betroffene Person

Sie können Ihren Browser so einstellen, dass die Schriften nicht von den Fonticon-Servern

geladen werden. Falls Ihr Browser Font Awesome nicht unterstützt oder Sie den Zugriff auf

die Fonticon-Server unterbinden, wird der Text in der Standardschrift des Systems

angezeigt.

Sie können datenschutzbezogene Fragen, Beschwerden und Anfragen an Font Awesome

unter [email protected] senden.

7.3 Google Web Fonts

7.3.1 Beschreibung und Umfang der Datenverarbeitung

Wir nutzen auf der Webseite zur einheitlichen Darstellung von Schriftarten so genannte

Webfonts. Die Datenverarbeitung für den europäischen Wirtschaftsraum und für die Schweiz

wird durchgeführt von: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4,

Irland.

Beim Aufruf einer Seite lädt Ihr Browser die benötigten Webfonts in ihren Browsercache, um

Texte und Schriftarten korrekt anzuzeigen. Zu diesem Zweck muss der von Ihnen

verwendete Browser Verbindung zu den Servern von Google aufnehmen. Hierdurch erlangt

Google Kenntnis darüber, dass über Ihre IP-Adresse unsere Webseite aufgerufen wurde.

Wenn Ihr Browser Web Fonts nicht unterstützt, wird eine Standardschrift von Ihrem

Computer genutzt.

Weitere Informationen zu Google Web Fonts finden Sie unter

https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google:

https://www.google.com/policies/privacy/.

7.3.2 Rechtsgrundlage für die Datenverarbeitung

Die Rechtsgrundlage beruht auf Art. 6 Abs. 1 S. 1 lit. a) DSGVO.

7.3.3 Zweck der Datenverarbeitung

Der Zweck der Datenverarbeitung ist die einheitliche Darstellung von Schriftarten auf dieser

Webseite. Wir könnten Ihnen unser online Angebot sonst nicht effektiv darstellen.

7.3.4 Dauer der Datenspeicherung

Die Daten werden gelöscht, sobald sie für den Zweck der Datenverarbeitung nicht mehr

benötigt werden, es sei denn, dass gesetzliche, behördliche oder vertragliche Vorschriften

einer Löschung entgegenstehen.

7.3.5 Beseitigungsmöglichkeit durch die betroffene Person

Sie können Ihren Browser so einstellen, dass die Schriften nicht von den Google-Servern

geladen werden. Falls Ihr Browser Google Fonts nicht unterstützt oder Sie den Zugriff auf die

Google-Server unterbinden, wird der Text in der Standardschrift des Systems angezeigt.

7.4 Selbstgehostete Google Web Fonts

7.4.1 Beschreibung und Umfang der Datenverarbeitung

Wir nutzen auf der Webseite zur einheitlichen Darstellung von Schriftarten so genannte

Webfonts. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Webfonts in Ihren

Browsercache, um Texte und Schriftarten korrekt anzuzeigen. Wir haben die Webfonts lokal

auf unserer eigenen Webseite eingebunden, so dass Google keine Kenntnis darüber erlangt,

dass über Ihre IP-Adresse unsere Webseite aufgerufen wurde. Wenn Ihr Browser Web Fonts

nicht unterstützt, wird eine Standardschrift von Ihrem Computer genutzt.

7.4.2 Rechtsgrundlage für die Datenverarbeitung

Die Rechtsgrundlage beruht auf unserem berechtigten Interesse gem. Art. 6 Abs. 1 S. 1 lit. f)

DSGVO.

7.4.3 Zweck der Datenverarbeitung

Der Zweck der Datenverarbeitung ist die einheitliche Darstellung von Schriftarten auf dieser

Webseite, um eine visuell interessante und gleichzeitig nutzerfreundliche Webseite anbieten

zu können.

7.4.4 Dauer der Datenspeicherung

Es werden keine Daten gespeichert.

7.4.5 Beseitigungsmöglichkeit durch die betroffene Person

Sie können Ihren Browser so einstellen, dass er Webfonts nicht unterstützt. In diesem Fall

wird eine Standardschrift von Ihrem Computer genutzt.

7.5 Twilio

7.5.1 Beschreibung und Umfang der Datenverarbeitung

Wir nutzen Twilio als Kommunikationsdienstleister, insbesondere zur Versendung von SMS-

Nachrichten sowie für Sprach- und andere digitale Kommunikationskanäle. Twilio ermöglicht

es uns, automatisierte Benachrichtigungen, z. B. für die Zwei-Faktor-Authentifizierung,

Versandbestätigungen oder Supportanfragen, zuverlässig zuzustellen. Die

Datenverarbeitung erfolgt durch: Twilio Inc., 101 Spear Street, 5th Floor, San Francisco, CA

94105, USA.

Zu den von Twilio verarbeiteten Daten gehören in der Regel:

• Telefonnummer (Absender und Empfänger)

• Inhalt der Nachricht bzw. Sprachkommunikation (z. B. Authentifizierungscode oder

Nachrichtentext)

• Zeitpunkt der Kommunikation• IP-Adresse bei Nutzung bestimmter Web-basierten Twilio-Dienste

• Technische Metadaten (z. B. Routinginformationen, Geräteinformationen, Zustellstatus)

Twilio speichert die Kommunikationsinhalte nur vorübergehend und ausschließlich zum

Zweck der Zustellung bzw. Fehlersuche. Eine dauerhafte Speicherung erfolgt nur, wenn dies

durch gesetzliche Vorgaben oder individuelle Vereinbarungen notwendig ist. Twilio setzt

umfangreiche technische und organisatorische Sicherheitsmaßnahmen ein, um

personenbezogene Daten zu schützen. Die Daten werden verschlüsselt übertragen, und

Twilio erfüllt die Anforderungen relevanter Sicherheitsstandards, einschließlich ISO/IEC

27001, SOC 2 und anderer branchenspezifischer Zertifizierungen. Weitere Informationen

finden Sie in der Datenschutzerklärung von Twilio: https://www.twilio.com/legal/privacy.

7.5.2 Rechtsgrundlage für die Datenverarbeitung

Unsere Rechtsgrundlage basiert auf Art. 6 Abs. 1 S. 1 lit. b) DSGVO, da die Verarbeitung zur

Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist.

In bestimmten Fällen kann auch Art. 6 Abs. 1 S. 1 lit. f) DSGVO greifen, insbesondere bei der

Wahrung berechtigter Interessen an einer sicheren und effektiven Kommunikation.

7.5.3 Zweck der Datenverarbeitung

Die Nutzung von Twilio dient dem Zweck der sicheren, schnellen und zuverlässigen

Übermittlung von Kommunikationsinhalten an unsere Nutzer. Dazu gehören unter anderem

die Authentifizierung von Nutzern, der Versand von Statusmeldungen und

Benachrichtigungen sowie Kundenservice-Kommunikation. Die Verarbeitung dient auch der

Prävention von Missbrauch (z. B. durch Verifizierung von Telefonnummern).

7.5.4 Dauer der Datenspeicherung

Wir speichern Ihre Kommunikationsdaten nur so lange, wie dies für die Durchführung der

jeweiligen Kommunikation notwendig ist. Twilio bewahrt Protokolldaten für einen begrenzten

Zeitraum auf, um Missbrauch zu verhindern und technische Probleme zu analysieren. Eine

darüber hinausgehende Speicherung erfolgt nur, wenn gesetzliche Aufbewahrungspflichten

bestehen oder Sie ausdrücklich eingewilligt haben.

7.5.5 Beseitigungsmöglichkeit durch die betroffene Person

Die Verarbeitung Ihrer Daten durch Twilio ist erforderlich, um bestimmte

Kommunikationsfunktionen (z. B. Zwei-Faktor-Authentifizierung oder

Transaktionsbenachrichtigungen) bereitstellen zu können. Eine Nutzung ohne diese

Datenverarbeitung ist daher in diesen Fällen nicht möglich. Wenn Sie Fragen zur

Datenverarbeitung durch Twilio haben oder Ihre Rechte (z. B. auf Auskunft, Löschung oder

Widerspruch) geltend machen möchten, wenden Sie sich bitte an unseren

Datenschutzbeauftragten oder direkt an Twilio über das Kontaktformular:

https://www.twilio.com/help/contact oder per E-Mail an [email protected].

7.6 GoHighLevel

7.6.1 Beschreibung und Umfang der Datenverarbeitung

Wir nutzen GoHighLevel als Plattform für Marketingautomation, CRM und

Kundenkommunikation. GoHighLevel ermöglicht es uns, Kundendaten zu verwalten,

automatisierte Kampagnen durchzuführen und mit unseren Kunden über verschiedene

Kanäle wie E-Mail, SMS oder Telefon in Kontakt zu treten. Die Datenverarbeitung erfolgt

durch: HighLevel LLC, 700 Lavaca Street, Suite 1400, Austin, TX 78701, USA.

Zu den von GoHighLevel verarbeiteten Daten gehören:• Name

• E-Mail-Adresse

• Telefonnummer

• Kommunikationsinhalte (z. B. Nachrichten, Anrufaufzeichnungen)

• Nutzungsdaten und Interaktionshistorie mit den bereitgestellten Diensten

GoHighLevel speichert und verarbeitet die Daten im Rahmen der vertraglich vereinbarten

Zwecke und setzt technische sowie organisatorische Maßnahmen ein, um die Sicherheit der

Daten zu gewährleisten. Weitere Informationen finden Sie in der Datenschutzerklärung von

GoHighLevel: https://www.gohighlevel.com/privacy-policy

7.6.2 Rechtsgrundlage für die Datenverarbeitung

Die Datenverarbeitung erfolgt auf Basis von Art. 6 Abs. 1 S. 1 lit. b) DSGVO zur Erfüllung

eines Vertrags oder vorvertraglicher Maßnahmen sowie ggf. Art. 6 Abs. 1 S. 1 lit. f) DSGVO

zur Wahrung berechtigter Interessen, insbesondere zur effektiven Kundenkommunikation.

7.6.3 Zweck der Datenverarbeitung

Die Verarbeitung dient der Verwaltung von Kundenbeziehungen, Durchführung von

Marketingkampagnen, Kundenservice und Kommunikation über verschiedene Kanäle.

Zudem wird die Datenverarbeitung genutzt, um Missbrauch zu verhindern und die

Dienstqualität zu sichern.

7.6.4 Dauer der Datenspeicherung

Wir speichern Ihre Daten nur so lange, wie dies zur Erfüllung der vertraglichen Zwecke

notwendig ist. GoHighLevel bewahrt die Daten solange auf, wie der Dienst für uns

bereitgestellt wird, und löscht diese anschließend, sofern keine gesetzlichen

Aufbewahrungspflichten entgegenstehen.

7.6.5 Beseitigungsmöglichkeit durch die betroffene Person

Die Verarbeitung der Daten ist für die Nutzung der Funktionen von GoHighLevel erforderlich.

Ein Verzicht auf die Datenverarbeitung ist daher bei Nutzung der Dienste nicht möglich. Für

Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte wenden Sie sich bitte an unseren

Datenschutzbeauftragten oder direkt an GoHighLevel über das Kontaktformular:

https://www.gohighlevel.com/contact oder per E-Mail an [email protected].

7.7 WhatsApp

7.7.1 Beschreibung und Umfang der Datenverarbeitung

Wir nutzen WhatsApp als Kommunikationskanal, z. B. für den Kundensupport oder für Benachrichtigungen. Anbieter ist WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Die App funktioniert nur mit einer Telefonnummer; diese ist daher zwingend erforderlich. Folgende Daten werden durch WhatsApp verarbeitet:

Basis‑Accountdaten: Telefonnummer, Profilname, Profilfoto und „Info“-Text.

Nachrichteninhalt: Ihre Nachrichten werden Ende‑zu‑Ende verschlüsselt. WhatsApp speichert sie nur während des Zustellprozesses. Nicht zugestellte Nachrichten werden bis zu 30 Tage in verschlüsselter Form gespeichert und danach gelöscht. Weitergeleitete Medien werden nur kurzfristig zwischengespeichert.

Verbindungs‑/Protokolldaten: Zeitpunkt und Dauer von Anrufen oder Nachrichten, Geräteinformationen (Modell, Betriebssystem, IP-Adresse, Akku‑ und Signalstärke), App‑Version, Sprache und Zeitzone.

Geräte‑/Standortdaten: IP‑Adresse und ggf. präzise Standortdaten (falls Sie Standortfunktionen aktivieren).

Kontaktdaten: Wenn Sie das Hochladen des Adressbuchs aktivieren, werden Telefonnummern Ihrer Kontakte verarbeitet.

Status‑ und Nutzungsdaten: „Zuletzt online“, Statusmeldungen, Gruppenmitgliedschaften, Nutzungs‑ und Diagnosedaten.

WhatsApp setzt Cookies und ähnliche Technologien ein. Einzelheiten zum Einsatz von Cookies finden Sie in der Cookie‑Richtlinie von WhatsApp.

7.7.2 Rechtsgrundlage für die Datenverarbeitung

Die Nutzung von WhatsApp erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), z. B. um Nachrichten zuzustellen. Darüber hinaus berufen wir uns auf berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) wie die Sicherung unserer Kommunikation und Abwehr von Spam. In Einzelfällen kann eine gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) oder die Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) erforderlich sein (z. B. für bestimmte Funktionen oder Marketing‑Maßnahmen).

7.7.3 Zweck der Datenverarbeitung

Wir setzen WhatsApp ein, um Nachrichten schnell und zuverlässig zuzustellen und so eine unkomplizierte Kommunikation mit Ihnen zu gewährleisten. Dazu gehören Support‑Anfragen, Statusmeldungen und Benachrichtigungen. Die Verarbeitung dient auch der Betrugsprävention und der Sicherstellung der Integrität der Plattform (z. B. zur Spam‑Abwehr).

7.7.4 Dauer der Datenspeicherung

Nachrichten und Medien: werden nur so lange gespeichert, bis sie ausgeliefert sind; nicht zugestellte Nachrichten werden maximal 30 Tage gespeichert.

Account‑, Authentifizierungs- und Nutzungsdaten: werden für die Dauer der Kontonutzung gespeichert.

Cookies: bis zu 90 Tage.

Kundensupport‑Korrespondenz und Nutzerberichte: in der Regel 30–90 Tage.

Log- und Troubleshooting‑Daten: bis zu 90 Tage.

Sonstige Informationen: werden nur so lange gespeichert, wie es für die Bereitstellung optionaler Funktionen erforderlich ist. In bestimmten Fällen können gesetzliche Aufbewahrungspflichten zu einer längeren Speicherung führen.

7.7.5 Beseitigungsmöglichkeit durch die betroffene Person

Eine Nutzung von WhatsApp ohne Verarbeitung der oben genannten Daten ist nicht möglich. Sie können Ihre Chat‑Daten durch Löschen einzelner Nachrichten oder Ihres gesamten Kontos entfernen. Bei einer Kontolöschung werden alle Account‑ und undelivered messages nach Ablauf einer maximal 90‑tägigen Frist gelöscht oder anonymisiert. Zu Ihren Datenschutzrechten gehören Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Widerspruch. Für Fragen können Sie unseren Datenschutzbeauftragten kontaktieren; WhatsApp selbst ist erreichbar über https://www.whatsapp.com/contact oder das Datenschutz‑Formular in der Datenschutzrichtlinie. Die vollständige Privacy Policy finden Sie unter https://www.whatsapp.com/legal/privacy-policy-eea.

7.8 Zoom

7.8.1 Beschreibung und Umfang der Datenverarbeitung

Wir setzen Zoom für Videokonferenzen, Webinare, Telefonate und Team‑Chat ein. Dienstanbieter ist Zoom Video Communications, Inc., 55 Almaden Blvd #600, San Jose, CA 95113, USA. Zoom verarbeitet eine Vielzahl personenbezogener Daten:

Account‑ und Profilinformationen: Name, E‑Mail‑Adresse, Telefonnummer, Login‑Daten, Profilbild und Anzeige‑Name.

Teilnehmerdaten: Informationen über Teilnehmer von Meetings und Webinaren, einschließlich Name, E‑Mail‑Adresse, Nutzer‑ID und Rolle.

Meeting‑Inhalte: Audio‑ und Video‑Aufnahmen, Chats, geteilte Dokumente, Whiteboards, Reaktionen und Meeting‑Transkripte, soweit diese Funktionen aktiviert sind.

Nutzungsinformationen: Zeitpunkt des Beitritts/Verlassens, Dauer, Teilnehmerliste, Meeting‑ID, Interaktionen, Einstellungen und verwendete Features (z. B. Bildschirmfreigabe).

Geräte‑ und Verbindungsdaten: IP‑Adresse, Standort (Land/Stadt), Gerätetyp, Betriebssystem, Browser‑Version, MAC‑Adresse, Hardware‑IDs und Netzwerkinformationen.

Kontaktinformationen und Einstellungen: Daten aus importierten Kontaktlisten, Kalender‑informationen und Einstellungen zur Meeting‑Organisation.

Kommunikation mit Zoom: Inhalte von Support‑Anfragen, Feedback, E‑Mails und Umfragen.

Zoom nutzt Cookies und Tracking‑Technologien für Betriebs‑ und Marketingzwecke; diese können Sie über die Cookie‑Einstellungen verwalten.

7.8.2 Rechtsgrundlage für die Datenverarbeitung

Zoom verarbeitet personenbezogene Daten zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), etwa zur Bereitstellung von Videokonferenzen, Cloud‑Telefonie und Chat. Für optionale Funktionen oder Cookies holt Zoom Ihre Einwilligung ein (Art. 6 Abs. 1 lit. a DSGVO). Zur Erfüllung gesetzlicher Pflichten oder zur Wahrung berechtigter Interessen (Art. 6 Abs. 1 lit. c und lit. f DSGVO) werden Daten ebenfalls verarbeitet, etwa zur Gewährleistung der Sicherheit, zur Betrugsprävention und zur Verbesserung der Produkte.

7.8.3 Zweck der Datenverarbeitung

Die Nutzung von Zoom dient der Durchführung von Online‑Meetings, Webinaren, Telefon‑ und Chat‑Sitzungen. Zoom verarbeitet Daten, um:

Sitzungen durchzuführen und Teilnehmer miteinander zu verbinden,

Funktionen wie Aufzeichnungen, Transkripte und AI‑basierte Zusammenfassungen zu ermöglichen,

Sicherheitsfunktionen (Authentifizierung, Spam‑ und Missbrauchserkennung) zu gewährleisten,

Produkte zu verbessern, Fehler zu beheben und statistische Analysen durchzuführen,

Marketing‑Kommunikation und Nutzer‑Support bereitzustellen.

7.8.4 Dauer der Datenspeicherung

Zoom bewahrt personenbezogene Daten so lange auf, wie es für die in der Privacy Statement genannten Zwecke erforderlich ist, sofern keine längeren gesetzlichen Aufbewahrungsfristen bestehen. Die Kriterien zur Festlegung der Speicherfrist umfassen:

Dauer der Kundenbeziehung (z. B. solange Sie ein Zoom‑Konto haben).

Möglichkeit, Daten durch den Kontoinhaber zu löschen oder zu ändern.

Gesetzliche Verpflichtungen, bestimmte Daten aufzubewahren (z. B. Transaktionsprotokolle).

Rechtliche Gründe, z. B. zur Durchsetzung von Ansprüchen oder zur Abwehr von Rechtsstreitigkeiten.

Zoom bietet zudem Einstellungen zur automatischen Löschung von Cloud‑Aufzeichnungen und Chat‑Verläufen; die konkrete Konfiguration kann vom jeweiligen Meeting‑Host festgelegt werden.

7.8.5 Beseitigungsmöglichkeit durch die betroffene Person

Die Nutzung von Zoom ist ohne Verarbeitung der oben genannten Daten nicht möglich. Als Teilnehmer können Sie jedoch entscheiden, ob Sie Kamera oder Mikrofon einschalten, und ob Sie Chat‑Funktionen nutzen. Sie können Ihre Account‑Daten in den Kontoeinstellungen ändern oder löschen. In der EU haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch und Datenübertragbarkeit. Bei Fragen oder zur Ausübung Ihrer Rechte können Sie den Datenschutzbeauftragten per E‑Mail an [email protected] kontaktieren oder den EU/UK‑Vertreter Lionheart Squared Ltd., 17 Glasshouse Studios, Fryern Court Road, Fordingbridge, Hampshire SP6 1QX, Vereinigtes Königreich (E‑Mail: [email protected]) anschreiben. Die aktuelle Zoom Privacy Statement finden Sie unter https://www.zoom.com/en/trust/privacy/privacy-statement/.

7.9 Calendly

7.9.1 Beschreibung und Umfang der Datenverarbeitung

Calendly ist ein Termin‑Planungstool der Calendly, LLC, 115 E Main St., Ste A1B, Buford, GA 30518, USA. Wir nutzen Calendly, um Termine zu vereinbaren, Einladungen zu versenden und Erinnerungen zu verschicken. Dabei verarbeitet Calendly als Auftragsverarbeiter Daten der Teilnehmer. Die wichtigsten Datenkategorien sind:

Direkt bereitgestellte Daten: Name, E‑Mail‑Adresse, Telefonnummer, Angaben aus Webformularen oder bei der Erstellung eines Accounts (z. B. Benutzername, Passwort).

Abrechnungsdaten: Bei kostenpflichtigen Versionen werden Rechnungsadresse und Zahlungsdetails (z. B. letzte vier Ziffern der Kreditkarte) durch Zahlungsabwickler erhoben.

Marketing‑Informationen: Freiwillige Angaben wie Firma, Rolle, Feedback aus Umfragen und Interaktionen auf Messen.

Automatisch erfasste Daten: Log‑ und Gerätedaten, IP‑Adresse, Browser‑ und Gerätetyp, Cookie‑IDs und Nutzungsdaten.

Meeting‑Informationen: Wenn Kunden Calendly verwenden, um Meetings zu planen, verarbeitet Calendly u. a. Datum, Uhrzeit, Teilnehmer, Kalender‑Einladungen und ggf. verknüpfte Videokonferenz‑Links.

Kommunikationsprotokolle: Protokolldaten von E‑Mails und SMS‑Benachrichtigungen werden gemäß Calendly‑Community‑Beitrag standardmäßig 90 Tage gespeichert (auf Wunsch bis zu drei Jahre).

Calendly setzt Cookies und vergleichbare Technologien ein, um die Nutzung zu verbessern und Missbrauch zu verhindern.

7.9.2 Rechtsgrundlage für die Datenverarbeitung

Die Datenverarbeitung erfolgt zur Erfüllung vertraglicher Pflichten (Art. 6 Abs. 1 lit. b DSGVO), z. B. zur Bereitstellung der Terminvereinbarungs‑Funktionen. Darüber hinaus besteht ein berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der sicheren und effizienten Planung von Terminen und an der Analyse sowie Verbesserung des Service. Für Marketing‑E-Mails oder die Verwendung von Cookies wird ggf. Ihre Einwilligung eingeholt.

7.9.3 Zweck der Datenverarbeitung

Wir setzen Calendly ein, um Terminbuchungen und Kalendereinladungen zu organisieren, Erinnerungen zu versenden und Support‑Anfragen zu verwalten. Dadurch können Kunden und Interessenten selbstständig verfügbare Termine buchen und erhalten automatische Bestätigungen, Erinnerungen und eventuell integrierte Videokonferenz‑Links. Die Verarbeitung dient der professionellen Kommunikation, der Optimierung unserer Prozesse und der Vermeidung von Fehlbuchungen.

7.9.4 Dauer der Datenspeicherung

Calendly speichert personenbezogene Daten so lange, wie es zur Erfüllung der Zwecke erforderlich ist, zur Einhaltung gesetzlicher Pflichten oder bis zum Ablauf vertraglicher Verjährungsfristen. Kommunikationsprotokolle (z. B. versendete E‑Mails/SMS) werden nach Angaben aus dem Hilfecenter standardmäßig 90 Tage gespeichert; auf Wunsch kann diese Frist bis auf drei Jahre verlängert werden. Log‑/Gerätedaten und Cookies werden entsprechend der Datenschutzrichtlinie aufbewahrt. Bei der Löschung Ihres Kontos oder auf entsprechende Anweisung des Datenverantwortlichen (Kunden) werden Daten gelöscht oder anonymisiert.

7.9.5 Beseitigungsmöglichkeit durch die betroffene Person

Die Bereitstellung bestimmter Daten (Name, E‑Mail, Telefonnummer) ist zur Nutzung von Calendly erforderlich; ohne diese Angaben können keine Termine gebucht werden. Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Anfragen können Sie an [email protected] richten oder schriftlich an die oben genannte Adresse. Für EU‑Bürger steht zudem ein Vertreter (DPO Centre Europe, Friedrichstraße 88, 10117 Berlin, Deutschland, E‑Mail: [email protected]) zur Verfügungcalendly.com. Die vollständige Privacy Notice finden Sie unter https://calendly.com/legal/privacy-notice.

7.10 Google Calendar

7.10.1 Beschreibung und Umfang der Datenverarbeitung

Wir nutzen Google Calendar als Termin‑ und Aufgabenverwaltungsdienst. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Zur Nutzung wird ein Google‑Konto benötigt; Google verarbeitet daher personenbezogene Daten wie Ihren Namen, Ihre E‑Mail‑Adresse und Ihre Telefonnummer. Um Felder automatisch auszufüllen, greift Google auf Ihre Kontakte zu.

Kalender‑Einträge werden sicher in Googles Rechenzentren gespeichert und bei der Übertragung sowie im Ruhezustand verschlüsselt. Für den Offline‑Zugriff speichert Google Ihre Termine zusätzlich lokal auf dem Gerät. Google verarbeitet Inhalte Ihrer Einträge, um Spam und Viren zu erkennen, eine interne Suchfunktion bereitzustellen, die Leistung zu verbessern und Missbrauch zu verhindern. Standortdaten können zur Vorschlag‑ und Sicherheitsfunktion verwendet werden, und Google speichert Suchanfragen im Kalender, damit Sie schneller Ergebnisse erhalten. Der Anbieter versichert, dass Inhalte in Apps wie Google Calendar nicht für Werbezwecke genutzt werden.

Darüber hinaus sammelt Google Gerätedaten (z. B. eindeutige Kennungen, Modell, Betriebssystem, IP‑Adresse, Netzwerk‑ und Versionsinformationen)policies.google.compolicies.google.com sowie Inhalte, die Sie erstellen oder hochladen (z. B. Notizen oder Anhänge). Nutzungs‑ und Diagnosedaten (z. B. Leistungsmetriken, Crash‑Berichte) werden ebenfalls verarbeitet.

7.10.2 Rechtsgrundlage für die Datenverarbeitung

Die Verarbeitung erfolgt primär zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO, weil ohne diese Daten keine Terminplanung möglich wäre. Google beruft sich zudem auf berechtigte Interessen nach Art. 6 Abs. 1 lit. f DSGVO, insbesondere um die Sicherheit zu gewährleisten, Betrug und Missbrauch zu verhindern und den Dienst zu optimieren. Für optionale Funktionen wie standortbezogene Vorschläge oder Kalender‑Freigaben kann Ihre Einwilligung erforderlich sein (Art. 6 Abs. 1 lit. a DSGVO).

7.10.3 Zweck der Datenverarbeitung

Die Nutzung von Google Calendar dient der effizienten Planung von Terminen, dem Versenden von Einladungen und Erinnerungen sowie der Verwaltung von Ressourcen. Google verwendet Ihre Daten, um Kalendereinträge geräteübergreifend zu synchronisieren, Auto‑Vervollständigung für Teilnehmer vorzuschlagen und ortsbezogene Hinweise zu geben. Gleichzeitig helfen die Daten dabei, Spam‑Einträge zu filtern, Sicherheitsbedrohungen zu erkennen und den Dienst stabil und nutzerfreundlich zu halten.

7.10.4 Dauer der Datenspeicherung

Google speichert Ihre Kalender‑Daten grundsätzlich so lange, bis Sie diese löschen. Sie können einzelne Termine, den gesamten Kalender oder Ihr Konto jederzeit entfernen. Google unterscheidet mehrere Aufbewahrungsarten:

Benutzerlöschbare Daten: Kalender‑Einträge und persönliche Informationen bleiben im Konto, bis Sie sie manuell löschen.

Daten mit festen Aufbewahrungsfristen: Technische Protokolle (z. B. Geräteinformationen wie Browserbreite/Höhe) werden bis zu 9 Monate gespeichert; Werbe‑ und Cookie‑Daten werden nach 9 bzw. 18 Monaten anonymisiert.

Daten mit Konto‑Lebensdauer: Bestimmte Nutzungsinformationen werden für die Lebensdauer Ihres Kontos gespeichert, um das Nutzungsverhalten zu verstehen und den Service zu verbessern.

Länger gespeicherte Daten: Aus Sicherheits‑, Missbrauchs‑, Buchhaltungs‑ oder rechtlichen Gründen können bestimmte Informationen länger aufbewahrt werden.

Löschprozess: Nach der Löschanweisung beginnt ein mehrstufiger Prozess; das vollständige Entfernen aus allen Systemen dauert in der Regel bis zu zwei Monate. Verschlüsselte Backups können bis zu sechs Monate bestehen bleiben.

7.10.5 Beseitigungsmöglichkeit durch die betroffene Person

Die Verarbeitung Ihrer Daten ist erforderlich, um Google Calendar bereitstellen zu können. Ohne diese Daten lassen sich keine Einträge erstellen, synchronisieren oder teilen. Über die Einstellungen können Sie jedoch steuern, was andere sehen dürfen: Kalender und einzelne Termine lassen sich freigeben oder entziehen, Sichtbarkeitseinstellungen können angepasst und der Kalender komplett privat gehalten werden. Über das Google Account Dashboard und My Activity sehen und löschen Sie gespeicherte Daten und verwalten Ihren Suchverlauf. Mit Google Takeout können Sie sämtliche Daten herunterladen und sichern. Der Offline‑Modus lässt sich deaktivieren; lokale Daten können aus dem Browser‑Cache gelöscht werden.

Wenn Sie Fragen haben oder Ihre Rechte (z. B. auf Auskunft, Berichtigung, Löschung, Einschränkung oder Widerspruch) geltend machen möchten, wenden Sie sich an den Verantwortlichen Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Weitere Informationen finden Sie in der Google Privacy Policy (https://policies.google.com/privacy) und im Abschnitt „How Google retains data we collect“ (https://policies.google.com/technologies/retention). Für spezifische Hinweise zu Google Calendar empfiehlt Google das Hilfe‑Dokument „Understand the basics of privacy in Google Calendar“ (https://support.google.com/calendar/answer/10366125).

7.11 Nutzung eines Chatbots

Auf der Landingpage ist ein KI-gestützter Chatbot eingebunden, der für automatisierte Kommunikation, Leadqualifizierung und Terminbuchung genutzt wird. Dabei können personenbezogene Daten wie dein Name, dein Anliegen und deine Antworten verarbeitet werden. Die Rechtsgrundlage hierfür ist deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

7.12 Zapier

7.12.1 Beschreibung und Umfang der Datenverarbeitung
Wir nutzen Zapier als Plattform für die Automatisierung von Workflows („Zaps“), um Daten zwischen verschiedenen Diensten auszutauschen, Prozesse zu steuern und individuelle Automatisierungen zu erstellen. Zapier wird von der Zapier Inc., 548 Market St #62411, San Francisco, CA 94104–5401, USA betrieben. Zapier speichert und verarbeitet die Kundendaten auf AWS‑Servern in den Vereinigten Staaten. Unsere Nutzer bestimmen selbst, welche personenbezogenen Daten sie in Zapier hochladen; Zapier verarbeitet alle Arten von personenbezogenen Daten, die durch die Nutzung der Dienste übertragen werden, einschließlich Daten über Mitarbeiter, Kunden und Lieferanten. In Schedule 1 des Data‑Processing‑Addendums beschreibt Zapier die typischen Kategorien der verarbeiteten Daten, darunter:

Vor‑ und Nachname sowie Kontaktinformationen: z. B. Adresse und E‑Mail‑Adresse.

IP‑Adresse und User‑Identifier.

Sonstige Inhalte, die der Nutzer übermittelt: Zapier verarbeitet alle Daten, die der Kunde in die Workflows lädt oder zwischen Apps übertragen lässt (etwa Formulareingaben, Bestelldaten, Support‑Anfragen). Das kann auch Kommunikationsinhalte und Nutzungsdaten aus angebundenen Diensten umfassen.

Nutzungs‑ und Interaktionsdaten: Informationen über die Nutzung der Plattform, etwa Metadaten von Zap‑Runs (Name des Zaps, Ausführungszeitpunkte, Status).

Die Verarbeitung sensibler Daten (z. B. Gesundheitsinformationen) ist laut Data‑Processing‑Addendum nicht vorgesehen und für Nutzer untersagt. Zapier verarbeitet und speichert die Daten ausschließlich im Rahmen der vereinbarten Dienstleistung und setzt technische sowie organisatorische Maßnahmen ein, um die Daten zu schützen.

7.12.2 Rechtsgrundlage für die Datenverarbeitung
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO, da die Bereitstellung der Automatisierungs‑Dienstleistungen nur möglich ist, wenn die erforderlichen Daten verarbeitet werden. Soweit wir Daten über unsere Kunden zu internen Analyse‑ und Sicherheitszwecken verarbeiten, erfolgt dies zur Wahrung unserer berechtigten Interessen gem. Art. 6 Abs. 1 S. 1 lit. f DSGVO (Interesse an einer effizienten Bereitstellung von Workflow‑Automatisierungen und an der Verbesserung der Dienstqualität).

7.12.3 Zweck der Datenverarbeitung
Die Verarbeitung dient der Bereitstellung, Verwaltung und Automatisierung von Workflows. Über Zapier können Daten aus unterschiedlichen Anwendungen zusammengeführt und an andere Dienste übertragen werden. Die Verarbeitung ermöglicht uns:

die Automatisierung wiederkehrender Geschäftsprozesse (z. B. Marketing‑Workflows, CRM‑Synchronisation, Datenmanagement);

die Kommunikation mit Kunden über verknüpfte Kanäle (z. B. E‑Mail, CRM‑Systeme), sofern solche Anwendungen angebunden sind;

die statistische Analyse von Nutzungsdaten zur Optimierung unserer Zaps und zur Prävention von Missbrauch;

die Einhaltung gesetzlicher Verpflichtungen und die Abwicklung vertraglicher Leistungen.

Zapier nutzt die Daten nicht für eigene Werbezwecke und verkauft sie nicht an Dritte. Für die Übertragung in die USA setzt Zapier die EU‑US‑Data‑Privacy‑Framework‑Regeln sowie Standardvertragsklauseln ein.

7.12.4 Dauer der Datenspeicherung
Zapier speichert Kundendaten nur so lange, wie dies zur Erfüllung der vertraglichen Zwecke notwendig ist. Die Daten werden auf AWS‑Servern in den USA gespeichert und periodisch gelöscht. Für Zaps und Zap‑Runs gelten folgende Standard‑Aufbewahrungsfristen:

7 Tage in den Logs;

29 – 69 Tage in Ihrem Zapier‑Konto (abhängig vom Zeitpunkt der monatlichen Löschung). Nutzer mit Company‑ oder Enterprise‑Plan können eine kürzere Aufbewahrungszeit (7 – 30 Tage) festlegen;

bis zu 4 Monate in Backups.

Für andere Zapier‑Produkte (Tables, Interfaces, Chatbots, Canvas) gelten jeweils eigene Aufbewahrungsfristen; Daten verbleiben in Ihrem Konto, bis Sie sie löschen, und werden danach innerhalb von maximal vier Monaten aus den Backups entfernt. Eine Speicherung in reinen EU‑Rechenzentren ist derzeit nicht möglich.

7.12.5 Beseitigungsmöglichkeit durch die betroffene Person
Die Nutzung von Zapier setzt die beschriebenen Datenverarbeitungen voraus. Wenn Sie bestimmte Inhalte nicht verarbeiten lassen möchten, dürfen Sie diese nicht in Zapier hochladen. Sie können einzelne Zaps, Inhalte oder Ihr gesamtes Konto löschen. Gelöschte Daten werden gemäß den oben genannten Aufbewahrungsfristen aus Logs und Backups entfernt-

Zur Ausübung Ihrer Datenschutzrechte (z. B. Auskunft, Löschung, Widerruf) können Sie sich an unseren Datenschutzbeauftragten oder direkt an Zapier wenden: [email protected]

DPA:https://zapier.com/legal/data-processing-addendum

8 Datentransfer in ein Drittland

Damit wir unsere Leistungen erbringen können, bedienen wir uns der Unterstützung von

Diensteanbietern aus dem europäischen Raum als auch aus Drittstaaten. Um den Schutz

Ihrer personenbezogenen Daten auch im Fall der Datenübermittlung in ein Drittland

sicherzustellen, schließen wir mit jedem der sorgfältig ausgewählten Diensteanbieter

spezielle Auftragsverarbeitungsverträge. Alle von uns genutzten Diensteanbieter verfügen

über hinreichende Nachweise, dass Sie die Datensicherheit über geeignete technische und

organisatorische Maßnahmen sicherstellen. Unsere Diensteanbieter aus Drittländern

befinden sich entweder in Ländern, die über ein von der EU-Kommission anerkanntes,

angemessenes Datenschutzniveau verfügen (Art. 45 DSGVO) oder haben geeignete

Garantien vorgesehen (Art. 46 DSGVO).

Angemessenes Schutzniveau: Der Anbieter stammt aus einem Land, dessen

angemessenes Datenschutzniveau von der EU-Kommission anerkannt wurde. Nähere

Informationen finden Sie unter: Adequacy decisions (europa.eu)EU-Standardvertragsklauseln: Unser Anbieter hat sich den EU-Standardvertragsklauseln

unterworfen, um einen sicheren Datentransfer zu gewährleisten. Nähere Informationen

hierzu finden Sie unter: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?uri=CELEX%3A32021D0914&locale=en

Binding Corporate Rules: Die DSGVO sieht mit Art. 47 die Möglichkeit vor, den

Datenschutz beim Datentransfer in einen Drittstaat über verbindliche interne

Datenschutzvorschriften zu gewährleisten. Diese werden von den zuständigen

Aufsichtsbehörden im Rahmen des Kohärenzverfahrens nach Art. 63 DSGVO geprüft und

abgenommen.

Einwilligung: Außerdem findet ein Datentransfer in ein Drittland ohne angemessenes

Schutzniveau nur dann statt, wenn Sie uns gem. Art. 49 Abs. 1 lit. a) DSGVO hierfür Ihre

Einwilligung erteilt haben oder eine andere Ausnahme nach Art. 49 DSGVO für die

Datenübermittlung einschlägig ist.

9 Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden

personenbezogenen Daten:

9.1 Recht auf Widerruf der Einwilligung (vgl. Art. 7 DSGVO)

Falls Sie eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, können Sie diese

jederzeit widerrufen. Ein solcher Widerruf beeinflusst die Zulässigkeit der Verarbeitung Ihrer

personenbezogenen Daten für die Zukunft, nachdem Sie ihn gegenüber uns ausgesprochen

haben. Er kann (fern-)mündlich oder schriftlich per Post oder E-Mail an uns erfolgen.

9.2 Recht auf Auskunft (vgl. Art. 15 DSGVO)

Im Falle eines Auskunftsersuchens müssen Sie hinreichende Angaben zu Ihrer Identität

machen und einen Nachweis erbringen, dass es sich um Ihre Informationen handelt. Die

Auskunft betrifft folgende Informationen:

• die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;

• die Kategorien von personenbezogenen Daten, welche verarbeitet werden;

• die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie

betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt

werden;

• die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten

oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der

Speicherdauer;

• das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden

personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch

den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;

• das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;

• alle verfügbaren Informationen über die Herkunft der Daten, wenn die

personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;

• das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling

gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen –

aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die

angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.

9.3 Recht auf Berichtigung oder Löschung (vgl. Art. 16, 17 DSGVO)

Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber uns als

Verantwortlichem, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen,unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich

vorzunehmen.

Zudem können Sie die Löschung der Sie betreffenden personenbezogenen Daten

verlangen, sofern einer der folgenden Gründe auf Sie zutrifft:

• Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie

erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.

• Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 S.1

lit. a) oder Art. 9 Abs. 2 lit. a) DSGVO stützte, und es fehlt an einer anderweitigen

Rechtsgrundlage für die Verarbeitung.

• Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und

es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie

legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.

• Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.

• Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer

rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten

erforderlich, dem der Verantwortliche unterliegt.

• Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene

Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.

Haben wir die Sie betreffenden personenbezogenen Daten öffentlich gemacht und sind wir

gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so treffen wir alle zumutbaren

Maßnahmen auch andere für die Datenverarbeitung Verantwortliche darüber zu informieren,

dass Sie die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien

oder Replikationen dieser personenbezogenen Daten verlangt haben.

Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist:

• zur Ausübung des Rechts auf freie Meinungsäußerung und Information;

• zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht

der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert,

oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in

Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;

• aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit

gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;

• für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder

historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1

DSGVO, soweit das oben genannte Recht voraussichtlich die Verwirklichung der

Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder

• zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

9.4 Recht auf Einschränkung der Verarbeitung (vgl. Art. 18 DSGVO)

Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der

Sie betreffenden personenbezogenen Daten von uns verlangen:

• wenn Sie die Richtigkeit, der Sie betreffenden personenbezogenen für eine Dauer

bestreiten, die es uns ermöglicht, die Richtigkeit Ihrer personenbezogenen Daten

zu überprüfen;

• die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen

Daten ablehnen und stattdessen die Einschränkung der Nutzung der

personenbezogenen Daten verlangen;

• wir die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger

benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung

von Rechtsansprüchen benötigen, oder• wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO

eingelegt haben und noch nicht feststeht, ob unsere berechtigten Gründe

gegenüber Ihren Gründen überwiegen.

Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt,

dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur

Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der

Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines

wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.

Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt,

werden Sie von uns unterrichtet, bevor die Einschränkung aufgehoben wird.

9.5 Recht auf Unterrichtung (vgl. Art. 19 DSGVO)

Haben Sie uns gegenüber Ihr Recht auf Berichtigung, Löschung oder Einschränkung der

Datenverarbeitung geltend gemacht, sind wir verpflichtet, allen Empfängern Ihrer

personenbezogenen Daten die Berichtigung, Löschung oder Einschränkung der

Datenverarbeitung mitzuteilen. Dies gilt nur insoweit, wie sich diese Mitteilung nicht als

unmöglich erweist oder mit einem unverhältnismäßigen Aufwand verbunden wäre.

Sie haben das Recht zu erfahren, welche Empfänger Ihre Daten erhalten haben.

9.6 Recht auf Datenübertragbarkeit (vgl. Art. 20 DSGVO)

Sie haben das Recht, Ihre personenbezogenen Daten in einem gängigen,

maschinenlesbaren Format von uns zu erhalten, um sie ggf. an einen anderen

Verantwortlichen weiterleiten zu lassen, sofern

• die Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1 S.1 lit. a) DSGVO oder

Art. 9 Abs. 2 lit. a) DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 S. 1 lit. b)

DSGVO beruht und

• die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

Bei der Ausübung Ihres Rechts auf Datenübertragbarkeit haben Sie das Recht, zu erwirken,

dass die personenbezogenen Daten direkt von uns einem anderen Verantwortlichen

übermittelt werden, soweit dies technisch machbar ist.

Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener

Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse

liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde.

9.7 Recht auf Widerspruch gegen die Verarbeitung (vgl. Art. 21 DSGVO)

Soweit wir die Verarbeitung Ihrer personenbezogenen Daten auf ein berechtigtes Interesse

(gem. Art. 6 Abs. 1 S. 1 lit. f) DSGVO) unsererseits stützen, können Sie Widerspruch gegen

die Verarbeitung einlegen. Gleiches gilt, sollten wir die Datenverarbeitung auf Art. 6 Abs. 1 S.

1 lit. e) DSGVO stützen.

Bei Ausübung eines solchen Widerspruchs bitten wir um Darlegung der Gründe, weshalb wir

Ihre personenbezogenen Daten nicht wie von uns durchgeführt verarbeiten sollten. Im Falle

Ihres begründeten Widerspruchs prüfen wir die Sachlage und werden entweder die

Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden schutzwürdigen

Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen.

9.8 Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde (vgl. Art. 77

DSGVO)

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs

steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem

Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen

Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden

personenbezogenen Daten gegen die DSGVO verstößt.

Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet Sie über den

Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen

Rechtsbehelfs nach Art. 78 DSGVO.

10 Wie Sie diese Rechte wahrnehmen

Zur Wahrnehmung dieser Rechte wenden Sie sich bitte an unseren

Datenschutzbeauftragten:

Stelzer Melanie

[email protected]

oder per Post:

Obere Bergstraße 2

D-94327 Bogen

11 Änderungsvorbehalt

Wir behalten uns vor, diese Datenschutzerklärung unter Beachtung der gesetzlichen

Bestimmungen zu ändern.

Stand August 2025