← Zurück zur AnmeldungDatenschutz
Diese Datenschutzrichtlinie beschreibt unsere Richtlinien und Verfahren zur Sammlung, Nutzung und Offenlegung Ihrer Informationen, wenn Sie den Service nutzen, und informiert Sie über Ihre Datenschutzrechte und wie das Gesetz Sie schützt.
Tickethead hat diese Datenschutzerklärung (Version 07.08.2023) verfasst, um dem Nutzer in Übereinstimmung mit den Bestimmungen der Allgemeinen Datenschutzverordnung (EU) 2016/679 zu erläutern, welche Informationen Tickethead sammelt, wie Tickethead die Daten verwendet und welche Wahlmöglichkeiten der Nutzer als Besucher dieser Website hat. Diese Datenschutzrichtlinie bezieht sich ausschließlich auf diese Anwendung, sofern in diesem Dokument nicht anders angegeben.
Wir verwenden personenbezogene Daten, um den Service bereitzustellen und zu verbessern. Durch die Nutzung des Service erklären Sie sich mit der Erfassung und Verwendung von Daten in Übereinstimmung mit dieser Datenschutzrichtlinie einverstanden.
Dateneigentümer und Datenverantwortlicher
Tickethead GmbH
Mariahilferstraße 31/26
1060 Wien
ÖSTERREICH
Für die Zwecke dieser Datenschutzrichtlinie:
Konto bezeichnet ein eindeutiges Konto, das für den Nutzer erstellt wird, um auf unsere Dienstleistung oder Teile unserer Dienstleistung zuzugreifen.
Unternehmen (in dieser Vereinbarung entweder als “das Unternehmen”, “wir”, “uns” oder “unser” bezeichnet) bezieht sich auf Tickethead GmbH, Mariahilferstraße 31/26, 1060 Wien, Österreich.
Cookies sind kleine Dateien, die von einer Website auf dem Computer, dem mobilen Gerät oder einem anderen Gerät des Nutzers abgelegt werden und die unter anderem die Details des Browserverlaufs auf dieser Website enthalten.
Das Land bezieht sich auf: Österreich
Datenverarbeiter (oder Datenverantwortlicher) ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet, wie in dieser Datenschutzerklärung beschrieben.
Datenverantwortlicher (oder Eigentümer) ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten, einschließlich der Sicherheitsmaßnahmen für den Betrieb und die Nutzung dieser Anwendung, entscheidet. Der für die Datenverarbeitung Verantwortliche ist, sofern nicht anders angegeben, der Eigentümer dieser Anwendung.
Gerät ist jedes Gerät, das auf den Dienst zugreifen kann, wie z. B. ein Computer, ein Mobiltelefon oder ein digitales Tablet.
Personenbezogene Daten sind alle Informationen, die direkt, indirekt oder in Verbindung mit anderen Informationen – einschließlich einer persönlichen Identifikationsnummer – die Identifizierung oder Identifizierbarkeit einer natürlichen Person ermöglichen.
Diese Anwendung ist das Mittel, mit dem die personenbezogenen Daten des Nutzers gesammelt und verarbeitet werden.
Dienst, der durch diese Anwendung bereitgestellt wird, wie in den entsprechenden Bedingungen (falls vorhanden) und auf dieser Website/Anwendung beschrieben.
Dienstanbieter ist jede natürliche oder juristische Person, die die Daten im Auftrag des Unternehmens verarbeitet. Dies bezieht sich auf Drittunternehmen oder Einzelpersonen, die vom Unternehmen angestellt sind, um den Dienst zu erleichtern, den Dienst im Namen des Unternehmens bereitzustellen, Dienstleistungen im Zusammenhang mit dem Dienst zu erbringen oder das Unternehmen bei der Analyse der Nutzung des Dienstes zu unterstützen.
Sozialer Mediendienst von Dritten bezieht sich auf jede Website oder jede Website eines sozialen Netzwerks, über die sich ein Nutzer anmelden oder ein Konto erstellen kann, um den Dienst zu nutzen.
Nutzungsdaten beziehen sich auf Informationen, die automatisch durch diese Anwendung (oder durch Dienste Dritter, die in dieser Anwendung verwendet werden) gesammelt werden. Dazu können gehören: die IP-Adressen oder Domänennamen der Computer, die von den Nutzern verwendet werden, die diese Anwendung nutzen, die URI-Adressen (Uniform Resource Identifier), die Zeit der Anfrage, die Methode, die verwendet wird, um die Anfrage an den Server zu übermitteln, die Größe der als Antwort erhaltenen Datei, der Zahlencode, der den Status der Antwort des Servers angibt (erfolgreiches Ergebnis, Fehler usw.), das Herkunftsland, die Merkmale des Browsers und des Betriebssystems, das vom Nutzer verwendet wird, die verschiedenen Zeitangaben pro Besuch (z. B. ), das Herkunftsland, die Merkmale des vom Nutzer verwendeten Browsers und des Betriebssystems, die verschiedenen Zeitangaben pro Besuch (z.B., die Zeit, die auf jeder Seite innerhalb der Anwendung verbracht wurde) und die Einzelheiten über den Pfad, dem innerhalb der Anwendung gefolgt wurde, mit besonderem Bezug auf die Reihenfolge der besuchten Seiten, sowie andere Parameter über das Betriebssystem des Geräts und/oder die IT-Umgebung des Nutzers.
Nutzer ist die natürliche Person, die auf den Dienst zugreift oder ihn nutzt, bzw. das Unternehmen oder eine andere juristische Person, in deren Namen eine solche Person auf den Dienst zugreift oder ihn nutzt. Der Nutzer ist mit der betroffenen Person identisch, sofern nicht anders angegeben.
Website bezieht sich auf die Tickethead-Website, die über www.tickethead.io
zugänglich ist.
Arten von gesammelten Daten
Vollständige Angaben zu jeder Art von gesammelten personenbezogenen Daten finden Sie in den entsprechenden Abschnitten dieser Datenschutzrichtlinie oder in speziellen Erläuterungstexten, die vor der Datenerfassung angezeigt werden.
Personenbezogene Daten können vom Nutzer freiwillig zur Verfügung gestellt werden oder, im Falle von Nutzungsdaten, automatisch bei der Nutzung dieser Anwendung erhoben werden. Sofern nicht anders angegeben, sind alle von dieser Anwendung angeforderten Daten obligatorisch, und die Nichtbereitstellung dieser Daten kann dazu führen, dass diese Anwendung ihre Dienste nicht bereitstellen kann. In Fällen, in denen diese Anwendung ausdrücklich darauf hinweist, dass bestimmte Daten nicht obligatorisch sind, steht es den Nutzern frei, diese Daten nicht zu übermitteln, ohne dass dies Auswirkungen auf die Verfügbarkeit oder das Funktionieren des Dienstes hat. Nutzer, die sich nicht sicher sind, welche personenbezogenen Daten obligatorisch sind, können sich gerne an den Eigentümer wenden.
Jegliche Verwendung von Cookies – oder anderer Tracking-Tools – durch diese Anwendung oder durch die Eigentümer der von dieser Anwendung genutzten Dienste Dritter dient dem Zweck, den vom Nutzer gewünschten Dienst bereitzustellen, zusätzlich zu allen anderen Zwecken, die im vorliegenden Dokument und in der Cookie-Richtlinie, sofern vorhanden, beschrieben sind.
Die Nutzer sind für alle personenbezogenen Daten Dritter verantwortlich, die über diese Anwendung erhalten, veröffentlicht oder weitergegeben werden, und bestätigen, dass sie die Zustimmung des Dritten zur Bereitstellung der Daten an den Eigentümer haben.
Persönliche Daten
Während der Nutzung unseres Dienstes können wir den Benutzer auffordern, uns bestimmte persönliche Daten mitzuteilen, die zur Kontaktaufnahme oder zur Identifizierung des Benutzers verwendet werden können. Persönliche Daten können unter anderem sein:
E-Mail Adresse
Vorname und Nachname
Benutzerprofilbild
Telefonnummer
Adresse, Bundesland, Provinz, Postleitzahl, Ort
Verwendungsdaten
Nutzungsdaten
Nutzungsdaten werden bei der Nutzung des Dienstes automatisch erfasst. Diese Nutzungsdaten können Informationen wie die Internetprotokolladresse Ihres Geräts (z. B. IP-Adresse), den Browsertyp, die Browserversion, die von Ihnen besuchten Seiten unseres Dienstes, die Uhrzeit und das Datum Ihres Besuchs, die auf diesen Seiten verbrachte Zeit, eindeutige Gerätekennungen und andere Diagnosedaten umfassen.
Wenn Sie mit oder über ein mobiles Gerät auf den Dienst zugreifen, können wir bestimmte Informationen automatisch erfassen, einschließlich, aber nicht beschränkt auf die Art des von Ihnen verwendeten mobilen Geräts, die eindeutige ID Ihres mobilen Geräts, die IP-Adresse Ihres mobilen Geräts, Ihr mobiles Betriebssystem, die Art des von Ihnen verwendeten mobilen Internetbrowsers, eindeutige Gerätekennungen und andere Diagnosedaten.
Wir können auch Informationen sammeln, die Ihr Browser sendet, wenn Sie unseren Dienst besuchen oder wenn Sie über ein mobiles Gerät auf den Dienst zugreifen.
Tracking-Technologien und Cookies
Wir verwenden Cookies und ähnliche Tracking-Technologien, um die Aktivitäten auf Unserem Dienst zu verfolgen und bestimmte Informationen zu speichern. Bei den verwendeten Tracking-Technologien handelt es sich um Beacons, Tags und Skripte zur Erfassung und Verfolgung von Informationen sowie zur Verbesserung und Analyse Unseres Dienstes. Zu den von uns verwendeten Technologien können gehören:
Cookies oder Browser-Cookies: Ein Cookie ist eine kleine Datei, die auf Ihrem Gerät gespeichert wird. Sie können Ihren Browser anweisen, alle Cookies abzulehnen oder anzuzeigen, wenn ein Cookie gesendet wird. Wenn Sie jedoch keine Cookies akzeptieren, können Sie möglicherweise einige Teile unseres Dienstes nicht nutzen. Sofern Sie Ihren Browser nicht so eingestellt haben, dass er Cookies ablehnt, kann unser Dienst Cookies verwenden.
Flash-Cookies: Bestimmte Funktionen unseres Dienstes können lokal gespeicherte Objekte (oder Flash-Cookies) verwenden, um Informationen über Ihre Präferenzen oder Ihre Aktivitäten auf unserem Dienst zu sammeln und zu speichern. Flash-Cookies werden nicht über dieselben Browser-Einstellungen verwaltet wie die Browser-Cookies. Weitere Informationen darüber, wie Sie Flash-Cookies löschen können, finden Sie unter “Wo kann ich die Einstellungen zum Deaktivieren oder Löschen von lokal gespeicherten Objekten ändern?” auf https://helpx.adobe.com/flash-player/kb/disable-local-shared-objects-flash.html#main_Where_can_I_change_the_settings_for_disabling__or_deleting_local_shared_objects_.
Bestimmte Bereiche unseres Dienstes und unserer E-Mails können kleine elektronische Dateien enthalten, die als Web Beacons (auch als Clear Gifs, Pixel Tags und Single-Pixel Gifs bezeichnet) bekannt sind und es dem Unternehmen beispielsweise ermöglichen, die Benutzer zu zählen, die diese Seiten besucht oder eine E-Mail geöffnet haben, sowie andere damit zusammenhängende Website-Statistiken zu erstellen (z. B. Aufzeichnung der Beliebtheit eines bestimmten Bereichs und Überprüfung der System- und Serverintegrität).
Cookies können “dauerhafte” oder “Sitzungs”-Cookies sein. Dauerhafte Cookies verbleiben auf Ihrem Computer oder Mobilgerät, wenn Sie offline gehen, während Sitzungscookies gelöscht werden, sobald Sie Ihren Webbrowser schließen.
Wir verwenden sowohl Sitzungscookies als auch dauerhafte Cookies für die unten aufgeführten Zwecke:
Notwendige / wesentliche Cookies
Typ: Sitzungs-Cookies
Verwaltet von: Uns
Zweck: Diese Cookies sind unerlässlich, um Ihnen die über die Website verfügbaren Dienste zur Verfügung zu stellen und Ihnen die Nutzung einiger ihrer Funktionen zu ermöglichen. Sie helfen bei der Authentifizierung von Benutzern und verhindern die betrügerische Nutzung von Benutzerkonten. Ohne diese Cookies können die von Ihnen angeforderten Dienste nicht bereitgestellt werden, und wir verwenden diese Cookies nur, um Ihnen diese Dienste zur Verfügung zu stellen.
Cookies Politik / Hinweis Akzeptanz Cookies
Typ: Dauerhafte Cookies
Verwaltet von: Uns
Zweck: Diese Cookies identifizieren, ob die Benutzer die Verwendung von Cookies auf der Website akzeptiert haben.
Funktionelle Cookies
Typ: Dauerhafte Cookies
Verwaltet von: Uns
Zweck: Diese Cookies ermöglichen es uns, die von Ihnen bei der Nutzung der Website getroffenen Entscheidungen zu speichern, wie z. B. Ihre Anmeldedaten oder Ihre Spracheinstellung. Der Zweck dieser Cookies ist es, Ihnen eine persönlichere Erfahrung zu bieten und zu vermeiden, dass Sie Ihre Einstellungen jedes Mal neu eingeben müssen, wenn Sie die Website nutzen.
Weitere Informationen über die von uns verwendeten Cookies und Ihre Wahlmöglichkeiten in Bezug auf Cookies finden Sie in unserer Cookie-Richtlinie oder im Abschnitt Cookies unserer Datenschutzrichtlinie.
Verarbeitung von personenbezogenen Daten
Der Zweck der Verarbeitung
Das Unternehmen kann personenbezogene Daten für die folgenden Zwecke verwenden:
Zur Bereitstellung und Wartung unseres Dienstes, einschließlich der Überwachung der Nutzung unseres Dienstes.
Um Ihr Konto zu verwalten: um Ihre Registrierung als Nutzer des Dienstes zu verwalten. Die von Ihnen bereitgestellten persönlichen Daten können Ihnen Zugang zu verschiedenen Funktionen des Dienstes geben, die Ihnen als registriertem Benutzer zur Verfügung stehen.
Zur Vertragserfüllung: zur Entwicklung, Einhaltung und Durchführung des Kaufvertrags für die von Ihnen erworbenen Produkte, Artikel oder Dienstleistungen oder eines anderen Vertrags mit uns über den Dienst.
Um Sie zu kontaktieren: Um Sie per E-Mail, Telefonanrufe, SMS oder andere gleichwertige Formen der elektronischen Kommunikation zu kontaktieren, wie z. B. Push-Benachrichtigungen einer mobilen Anwendung in Bezug auf Aktualisierungen oder informative Mitteilungen im Zusammenhang mit den Funktionen, Produkten oder vertraglich vereinbarten Dienstleistungen, einschließlich der Sicherheitsaktualisierungen, wenn dies für deren Umsetzung notwendig oder angemessen ist.
Um Ihnen Neuigkeiten, Sonderangebote und allgemeine Informationen über andere von uns angebotene Waren, Dienstleistungen und Veranstaltungen zukommen zu lassen, die denen ähnlich sind, die Sie bereits gekauft oder angefragt haben, es sei denn, Sie haben sich gegen den Erhalt solcher Informationen entschieden.
Um Ihre Anfragen zu verwalten: Zur Bearbeitung und Verwaltung Ihrer Anfragen an uns.
Für Geschäftsübertragungen: Wir können Ihre Daten verwenden, um eine Fusion, Veräußerung, Umstrukturierung, Reorganisation, Auflösung oder einen anderen Verkauf oder eine Übertragung einiger oder aller unserer Vermögenswerte zu bewerten oder durchzuführen, sei es als laufender Betrieb oder als Teil eines Konkurses, einer Liquidation oder eines ähnlichen Verfahrens, bei dem persönliche Daten, die wir über unsere Dienstnutzer besitzen, zu den übertragenen Vermögenswerten gehören.
Für andere Zwecke: Wir können Ihre Daten für andere Zwecke verwenden, wie z. B. zur Datenanalyse, zur Ermittlung von Nutzungstrends, zur Bestimmung der Wirksamkeit unserer Werbekampagnen und zur Bewertung und Verbesserung unseres Dienstes, unserer Produkte, Dienstleistungen, unseres Marketings und Ihrer Erfahrungen.
Wir können Ihre persönlichen Daten in den folgenden Situationen weitergeben:
Mit Dienstanbietern: Wir können Ihre persönlichen Daten mit Dienstanbietern teilen, um die Nutzung unseres Dienstes zu überwachen und zu analysieren und um Sie zu kontaktieren.
Für Geschäftsübertragungen: Wir können Ihre personenbezogenen Daten in Verbindung mit oder während der Verhandlungen über eine Fusion, einen Verkauf von Unternehmensvermögen, eine Finanzierung oder eine Übernahme unseres gesamten oder eines Teils unseres Unternehmens durch ein anderes Unternehmen weitergeben oder übertragen.
Mit verbundenen Unternehmen: Wir können Ihre Daten an unsere verbundenen Unternehmen weitergeben; in diesem Fall verpflichten wir diese verbundenen Unternehmen zur Einhaltung dieser Datenschutzrichtlinie. Zu den verbundenen Unternehmen gehören unsere Muttergesellschaft und alle anderen Tochtergesellschaften, Joint-Venture-Partner oder andere Unternehmen, die wir kontrollieren oder die unter gemeinsamer Kontrolle mit uns stehen.
Mit Geschäftspartnern: Wir können Ihre Informationen an unsere Geschäftspartner weitergeben, um Ihnen bestimmte Produkte, Dienstleistungen oder Werbeaktionen anzubieten.
Mit anderen Nutzern: Wenn Sie persönliche Informationen weitergeben oder auf andere Weise in den öffentlichen Bereichen mit anderen Nutzern interagieren, können diese Informationen von allen Nutzern eingesehen und öffentlich nach außen getragen werden. Wenn Sie mit anderen Nutzern interagieren oder sich über einen Social-Media-Dienst eines Dritten registrieren, können Ihre Kontakte im Social-Media-Dienst eines Dritten Ihren Namen, Ihr Profil, Ihre Bilder und die Beschreibung Ihrer Aktivitäten sehen. In ähnlicher Weise können andere Nutzer Beschreibungen Ihrer Aktivitäten einsehen, mit Ihnen kommunizieren und Ihr Profil einsehen.
Mit Ihrem Einverständnis: Mit Ihrer Zustimmung können wir Ihre personenbezogenen Daten für jeden anderen Zweck offenlegen.
Methoden der Verarbeitung
Der Inhaber ergreift geeignete Sicherheitsmaßnahmen, um den unbefugten Zugriff, die Offenlegung, die Änderung oder die unbefugte Zerstörung der Daten zu verhindern.
Die Datenverarbeitung erfolgt mit Hilfe von Computern und/oder IT-gestützten Instrumenten, wobei organisatorische Verfahren und Modalitäten befolgt werden, die streng mit den angegebenen Zwecken zusammenhängen. Neben dem Inhaber können die Daten in einigen Fällen auch bestimmten verantwortlichen Personen zugänglich sein, die mit dem Betrieb dieser Anwendung befasst sind (Verwaltung, Vertrieb, Marketing, Rechtsabteilung, Systemadministration) oder externen Parteien (wie z. B. externen technischen Dienstleistern, Postdienstleistern, Hosting-Anbietern, IT-Unternehmen, Kommunikationsagenturen), die gegebenenfalls vom Inhaber als Datenverarbeiter benannt werden. Die aktualisierte Liste dieser Parteien kann jederzeit beim Eigentümer angefordert werden.
Rechtsgrundlage der Verarbeitung
Der Eigentümer kann personenbezogene Daten der Nutzer verarbeiten, wenn einer der folgenden Punkte zutrifft:
Die Benutzer haben ihre Zustimmung für einen oder mehrere bestimmte Zwecke gegeben. Hinweis: Nach einigen Rechtsvorschriften darf der Betreiber personenbezogene Daten so lange verarbeiten, bis der Nutzer einer solchen Verarbeitung widerspricht (Opt-out”), ohne sich auf eine Einwilligung oder eine andere der folgenden Rechtsgrundlagen berufen zu müssen. Dies gilt jedoch nicht, wenn die Verarbeitung personenbezogener Daten unter das europäische Datenschutzrecht fällt;
die Bereitstellung der Daten für die Erfüllung eines Vertrags mit dem Nutzer und/oder für vorvertragliche Verpflichtungen erforderlich ist;
die Verarbeitung ist für die Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Eigentümer unterliegt;
die Verarbeitung ist mit einer Aufgabe verbunden, die im öffentlichen Interesse oder in Ausübung öffentlicher Gewalt erfolgt, die dem Eigentümer übertragen wurde;
die Verarbeitung ist zur Wahrung der berechtigten Interessen des Eigentümers oder eines Dritten erforderlich.
In jedem Fall ist der Eigentümer gerne bereit, bei der Klärung der spezifischen Rechtsgrundlage für die Verarbeitung behilflich zu sein, insbesondere bei der Frage, ob die Bereitstellung personenbezogener Daten gesetzlich oder vertraglich vorgeschrieben oder für den Abschluss eines Vertrags erforderlich ist.
Ort
Die Daten werden in den Betriebsbüros des Eigentümers und an jedem anderen Ort verarbeitet, an dem sich die an der Verarbeitung beteiligten Parteien befinden.
Je nach Standort des Nutzers können Datenübertragungen die Übermittlung der Daten des Nutzers in ein anderes Land als sein eigenes beinhalten. Um mehr über den Ort der Verarbeitung solcher übertragenen Daten zu erfahren, können die Nutzer den Abschnitt mit den Einzelheiten zur Verarbeitung personenbezogener Daten einsehen.
Die Nutzer haben außerdem das Recht, sich über die Rechtsgrundlage der Datenübermittlung in ein Land außerhalb der Europäischen Union oder an eine internationale Organisation, die dem Völkerrecht unterliegt oder von zwei oder mehreren Ländern gegründet wurde, wie z. B. die UNO, sowie über die Sicherheitsmaßnahmen zu informieren, die der Eigentümer zum Schutz ihrer Daten ergriffen hat.
Wenn eine solche Übermittlung stattfindet, können die Nutzer mehr darüber erfahren, indem sie die entsprechenden Abschnitte dieses Dokuments lesen oder sich an den Eigentümer wenden, indem sie die im Abschnitt Kontakt angegebenen Informationen nutzen.
Aufbewahrung von personenbezogenen Daten
Das Unternehmen speichert personenbezogene Daten nur so lange, wie es für die in dieser Datenschutzrichtlinie dargelegten Zwecke erforderlich ist. Wir werden personenbezogene Daten in dem Umfang aufbewahren und verwenden, der erforderlich ist, um unseren rechtlichen Verpflichtungen nachzukommen (z. B. wenn wir Ihre Daten aufbewahren müssen, um geltende Gesetze einzuhalten), Streitigkeiten beizulegen und unsere rechtlichen Vereinbarungen und Richtlinien durchzusetzen.
Das Unternehmen speichert auch Nutzungsdaten für interne Analysezwecke. Nutzungsdaten werden im Allgemeinen für einen kürzeren Zeitraum aufbewahrt, es sei denn, diese Daten werden verwendet, um die Sicherheit oder die Funktionalität unseres Dienstes zu verbessern, oder wir sind gesetzlich verpflichtet, diese Daten für längere Zeiträume aufzubewahren.
Weitergabe von personenbezogenen Daten
Ihre Informationen, einschließlich personenbezogener Daten, werden in den Betriebsbüros des Unternehmens und an anderen Orten, an denen sich die an der Verarbeitung beteiligten Parteien befinden, verarbeitet. Das bedeutet, dass diese Daten an Computer außerhalb Ihres Staates, Ihrer Provinz, Ihres Landes oder einer anderen staatlichen Gerichtsbarkeit, in der andere Datenschutzgesetze als in Ihrer Gerichtsbarkeit gelten, übertragen und dort gespeichert werden können.
Mit Ihrer Zustimmung zu dieser Datenschutzrichtlinie und der anschließenden Übermittlung dieser Daten erklären Sie sich mit dieser Übertragung einverstanden.
Das Unternehmen wird alle angemessenen Maßnahmen ergreifen, um sicherzustellen, dass Ihre Daten sicher und in Übereinstimmung mit dieser Datenschutzrichtlinie behandelt werden, und es wird keine Übermittlung personenbezogener Daten an eine Organisation oder ein Land erfolgen, die bzw. das für den Datenschutz zuständig ist.
Weitergabe von personenbezogenen Daten
Geschäftstransaktionen
Wenn das Unternehmen an einer Fusion, einer Übernahme oder einem Verkauf von Vermögenswerten beteiligt ist, können personenbezogene Daten übertragen werden. Wir werden Sie darüber informieren, bevor personenbezogene Daten übertragen werden und einer anderen Datenschutzrichtlinie unterliegen.
Strafverfolgung
Unter bestimmten Umständen kann das Unternehmen verpflichtet sein, personenbezogene Daten offenzulegen, wenn dies gesetzlich vorgeschrieben ist oder als Reaktion auf berechtigte Anfragen von Behörden (z. B. einem Gericht oder einer Regierungsbehörde).
Andere gesetzliche Anforderungen
Das Unternehmen kann persönliche Daten offenlegen, wenn es in gutem Glauben davon ausgeht, dass eine solche Maßnahme notwendig ist, um:
einer gesetzlichen Verpflichtung nachzukommen
die Rechte oder das Eigentum des Unternehmens zu schützen und zu verteidigen
Verhinderung oder Untersuchung von möglichem Fehlverhalten im Zusammenhang mit dem Dienst
die persönliche Sicherheit der Nutzer des Dienstes oder der Öffentlichkeit zu schützen
Schutz vor rechtlicher Haftung
Sicherheit der personenbezogenen Daten
Die Sicherheit der persönlichen Daten ist uns wichtig, aber bedenken Sie, dass keine Methode der Übertragung über das Internet oder der elektronischen Speicherung 100% sicher ist. Wir bemühen uns zwar, Ihre persönlichen Daten mit kommerziell annehmbaren Mitteln zu schützen, können aber keine absolute Sicherheit garantieren.
Detaillierte Informationen über die Verarbeitung Ihrer persönlichen Daten
Analytik
Die in diesem Abschnitt enthaltenen Dienstleistungen ermöglichen es dem Eigentümer, den Webverkehr zu überwachen und zu analysieren, und können verwendet werden, um das Verhalten der Nutzer zu verfolgen.
Fathom-Analytik
Wir möchten so wenig persönliche Daten wie möglich verarbeiten, wenn Sie unsere Website nutzen. Aus diesem Grund haben wir uns für Fathom Analytics entschieden, das keine Cookies verwendet und mit GDPR, ePrivacy (einschließlich PECR), COPPA und CCPA konform ist. Mit dieser datenschutzfreundlichen Website-Analyse-Software wird Ihre IP-Adresse nur kurz verarbeitet, und wir (als Betreiber dieser Website) haben keine Möglichkeit, Sie zu identifizieren. Gemäß dem CCPA werden Ihre personenbezogenen Daten anonymisiert. Weitere Informationen dazu finden Sie auf der Website von Fathom Analytics.
Wir verwenden diese Software, um den Verkehr auf unserer Website auf möglichst datenschutzfreundliche Weise zu verstehen, damit wir unsere Website und unser Geschäft kontinuierlich verbessern können. Die rechtmäßige Grundlage gemäß der DSGVO ist “Artikel 6 Absatz 1 Buchstabe f; unser berechtigtes Interesse besteht darin, unsere Website und unser Geschäft kontinuierlich zu verbessern.” Wie in der Erklärung angegeben, werden keine personenbezogenen Daten über einen längeren Zeitraum gespeichert.
Google-Analytik
Google Analytics ist ein Webanalysedienst, der von Google Ireland Limited (“Google”) bereitgestellt wird. Google verwendet die gesammelten Daten, um die Nutzung dieser Anwendung zu verfolgen und zu untersuchen, Berichte über ihre Aktivitäten zu erstellen und sie mit anderen Google-Diensten zu teilen. Google kann die erfassten Daten verwenden, um die Anzeigen seines eigenen Werbenetzwerks zu kontextualisieren und zu personalisieren. Verarbeitete personenbezogene Daten: Cookies; Nutzungsdaten.
Ort der Verarbeitung: Irland – Datenschutzbestimmungen – Opt-out.
Beta-Tests
Diese Art von Dienstleistung ermöglicht es, den Zugang des Nutzers zu dieser Anwendung oder zu Teilen davon zu verwalten, um eine bestimmte Funktion oder die gesamte Anwendung zu testen.
Der Dienstanbieter kann automatisch Daten über Abstürze und Statistiken über die Nutzung dieser Anwendung durch den Nutzer in persönlich identifizierbarer Form sammeln.
Google Play Beta Testing (Google Ireland Limited)
Google Play Beta Testing ist ein von Google Ireland Limited angebotener Beta-Testdienst. Verarbeitete personenbezogene Daten: Cookies; Geräteinformationen; Geräteprotokolle; E-Mail-Adresse; Vorname; Nachname; Nutzungsdaten; Nutzername; verschiedene Arten von Daten, wie in den Datenschutzbestimmungen des Dienstes angegeben.
Ort der Verarbeitung: Irland – Datenschutzrichtlinie.
TestFlight (Apple Inc.)
TestFlight ist ein von Apple Inc. bereitgestellter Betatestdienst. Verarbeitete personenbezogene Daten: App-Informationen; Cookies; während der Nutzung des Dienstes übermittelte Daten; Geräteinformationen; Geräteprotokolle; E-Mail-Adresse; Nutzungsdaten; verschiedene Arten von Daten, wie in den Datenschutzbestimmungen des Dienstes angegeben.
Ort der Verarbeitung: Vereinigte Staaten – Datenschutzrichtlinie.
Datenübermittlung außerhalb der EU
Der Eigentümer darf personenbezogene Daten, die innerhalb der EU erhoben wurden, nur auf einer besonderen Rechtsgrundlage in Drittländer (d. h. Länder, die nicht zur EU gehören) übertragen. Eine solche Datenübermittlung basiert auf einer der unten beschriebenen Rechtsgrundlagen.
Die Nutzer können sich beim Betreiber erkundigen, welche Rechtsgrundlage für die jeweilige Dienstleistung gilt.
Datenübermittlung ins Ausland aufgrund einer Einwilligung (diese Anwendung)
Wenn dies die Rechtsgrundlage ist, werden personenbezogene Daten von Nutzern nur dann aus der EU in Drittländer übermittelt, wenn der Nutzer ausdrücklich in eine solche Übermittlung eingewilligt hat, nachdem er über die möglichen Risiken aufgrund des Fehlens eines Angemessenheitsbeschlusses und angemessener Garantien informiert wurde.
In solchen Fällen informiert der Eigentümer die Nutzer in angemessener Weise und holt ihre ausdrückliche Zustimmung über diese Anwendung ein.
Verarbeitete personenbezogene Daten: verschiedene Arten von Daten.
Datenübermittlung ins Ausland auf der Grundlage von Standardvertragsklauseln (diese Anwendung)
Wenn dies die Rechtsgrundlage ist, wird die Übermittlung personenbezogener Daten aus der EU in Drittländer vom Eigentümer gemäß den von der Europäischen Kommission bereitgestellten “Standardvertragsklauseln” durchgeführt.
Dies bedeutet, dass sich die Datenempfänger verpflichtet haben, personenbezogene Daten im Einklang mit den in den EU-Datenschutzvorschriften festgelegten Datenschutzstandards zu verarbeiten. Für weitere Informationen werden die Nutzer gebeten, den Eigentümer über die in diesem Dokument angegebenen Kontaktdaten zu kontaktieren.
Verarbeitete personenbezogene Daten: verschiedene Arten von Daten.
Datenübermittlung in Länder, die europäische Standards garantieren (diese Anwendung)
Wenn dies die Rechtsgrundlage ist, wird die Übermittlung personenbezogener Daten aus der EU in Drittländer gemäß einem Angemessenheitsbeschluss der Europäischen Kommission durchgeführt.
Die Europäische Kommission erlässt Angemessenheitsbeschlüsse für bestimmte Länder, wenn sie der Ansicht ist, dass das betreffende Land Schutzstandards für personenbezogene Daten besitzt und bietet, die mit den EU-Datenschutzvorschriften vergleichbar sind. Eine aktuelle Liste aller Angemessenheitsbeschlüsse finden Sie auf der Website der Europäischen Kommission.
Verarbeitete personenbezogene Daten: verschiedene Arten von Daten.
Geräteberechtigungen für den Zugriff auf personenbezogene Daten
Diese Anwendung fordert von den Nutzern bestimmte Berechtigungen an, die es ihr ermöglichen, auf die Gerätedaten des Nutzers zuzugreifen, wie nachstehend beschrieben. Je nach dem spezifischen Gerät des Nutzers kann diese Anwendung bestimmte Berechtigungen anfordern, die es ihr ermöglichen, auf die Gerätedaten des Nutzers zuzugreifen, wie nachstehend beschrieben.
Standardmäßig müssen diese Berechtigungen vom Nutzer erteilt werden, bevor auf die entsprechenden Informationen zugegriffen werden kann. Die einmal erteilte Genehmigung kann vom Nutzer jederzeit widerrufen werden. Um diese Berechtigungen zu widerrufen, kann der Nutzer die Geräteeinstellungen einsehen oder den Eigentümer unter den in diesem Dokument angegebenen Kontaktdaten um Unterstützung bitten.
Das genaue Verfahren zur Kontrolle der App-Berechtigungen kann von dem Gerät und der Software des Nutzers abhängen. Bitte beachten Sie, dass der Entzug solcher Berechtigungen das ordnungsgemäße Funktionieren dieser Anwendung beeinträchtigen kann. Wenn der Nutzer eine der unten aufgeführten Berechtigungen erteilt, können die entsprechenden personenbezogenen Daten von dieser Anwendung verarbeitet (d. h. abgerufen, geändert oder entfernt) werden.
Erlaubnis zum ungefähren Standort (fortlaufend)
Wird für den Zugriff auf den ungefähren Standort des Geräts des Nutzers verwendet. Diese Anwendung kann Standortdaten des Nutzers sammeln, verwenden und weitergeben, um standortbezogene Dienste anzubieten.
Erlaubnis zum ungefähren Standort (nicht fortlaufend)
Wird für den Zugriff auf den ungefähren Standort des Geräts des Nutzers verwendet. Diese Anwendung kann Standortdaten des Nutzers erfassen, verwenden und weitergeben, um standortbezogene Dienste anzubieten. Der geografische Standort des Nutzers wird nicht kontinuierlich ermittelt. Das bedeutet, dass es für diese Anwendung unmöglich ist, die ungefähre Position des Nutzers kontinuierlich abzuleiten.
Zugriffsberechtigung für biometrische Daten
Wird für den Zugriff auf die biometrischen Daten und/oder Authentifizierungssysteme des Nutzers, wie z. B. FaceID, verwendet.
Kalenderberechtigung
Wird für den Zugriff auf den Kalender auf dem Gerät des Benutzers verwendet, einschließlich des Lesens, Hinzufügens und Entfernens von Einträgen.
Kameraberechtigung
Wird für den Zugriff auf die Kamera oder die Aufnahme von Bildern und Videos auf dem Gerät verwendet.
Kamerarecht, ohne Speichern oder Aufnehmen
Wird für den Zugriff auf die Kamera oder die Aufnahme von Bildern und Videos auf dem Gerät verwendet. Diese Anwendung speichert oder zeichnet die Kameraausgabe nicht auf.
NFC-Leseberechtigung
Erlaubt dieser Anwendung, kontaktlose Tags zu lesen.
Anzeige von Inhalten aus externen Plattformen
Diese Art von Dienst ermöglicht es Ihnen, Inhalte, die auf externen Plattformen gehostet werden, direkt von den Seiten dieser Anwendung aus anzuzeigen und mit ihnen zu interagieren. Diese Art von Dienst kann dennoch Daten über den Webverkehr für die Seiten sammeln, auf denen der Dienst installiert ist, auch wenn die Nutzer ihn nicht verwenden.
Font Awesome (Fonticons, Inc. )
Font Awesome ist ein von Fonticons, Inc. bereitgestellter Dienst zur Visualisierung von Schriftarten, der es dieser Anwendung ermöglicht, derartige Inhalte auf ihren Seiten einzubinden. Verarbeitete personenbezogene Daten: Benutzungsdaten.
Ort der Verarbeitung: Vereinigte Staaten – Datenschutzrichtlinie.
Google Fonts (Google Ireland Limited)
Google Fonts ist ein von Google Ireland Limited bereitgestellter Dienst zur Visualisierung von Schriftarten, der es dieser Anwendung ermöglicht, derartige Inhalte auf ihren Seiten einzubinden. Verarbeitete personenbezogene Daten: Nutzungsdaten; verschiedene Arten von Daten, wie in der Datenschutzrichtlinie des Dienstes angegeben.
Ort der Verarbeitung: Irland – Datenschutzrichtlinie.
Standortbezogene Interaktion
Geolokalisierung (diese Anwendung)
Diese Anwendung kann Standortdaten des Nutzers erfassen, verwenden und weitergeben, um standortbezogene Dienste anzubieten.
Die meisten Browser und Geräte bieten standardmäßig Tools, um diese Funktion zu deaktivieren. Wenn eine ausdrückliche Genehmigung erteilt wurde, können die Standortdaten des Nutzers von dieser Anwendung verfolgt werden.
Verarbeitete personenbezogene Daten: geografische Position.
Nicht-kontinuierliche Geolokalisierung (diese Anwendung)
Diese Anwendung kann Standortdaten des Nutzers erfassen, verwenden und weitergeben, um standortbezogene Dienste anzubieten. Die meisten Browser und Geräte bieten Werkzeuge, um diese Funktion standardmäßig zu deaktivieren. Wenn eine ausdrückliche Genehmigung erteilt wurde, können die Standortdaten des Nutzers von dieser Anwendung verfolgt werden.
Der geografische Standort des Nutzers wird nicht kontinuierlich ermittelt, sondern entweder auf ausdrücklichen Wunsch des Nutzers oder wenn der Nutzer seinen aktuellen Standort nicht in das entsprechende Feld einträgt und die Anwendung die Position automatisch ermitteln kann. Verarbeitete personenbezogene Daten: geografische Position.
Plattformdienste und Hosting
Diese Dienste dienen dem Zweck, Schlüsselkomponenten dieser Anwendung zu hosten und zu betreiben und somit die Bereitstellung dieser Anwendung über eine einheitliche Plattform zu ermöglichen. Solche Plattformen stellen dem Eigentümer eine breite Palette von Werkzeugen zur Verfügung – z. B. Analyse, Benutzerregistrierung, Kommentierung, Datenbankverwaltung, E-Commerce, Zahlungsabwicklung -, die die Erhebung und Verarbeitung personenbezogener Daten erfordern.
Einige dieser Dienste arbeiten über geografisch verteilte Server, so dass es schwierig ist, den tatsächlichen Ort zu bestimmen, an dem die personenbezogenen Daten gespeichert sind.
Apple App Store (Apple Inc.)
Diese Anwendung wird über den App Store von Apple vertrieben, eine Plattform für den Vertrieb von mobilen Anwendungen, die von Apple Inc. bereitgestellt wird. Da sie über diesen App Store vertrieben wird, sammelt Apple grundlegende Analysedaten und stellt Berichtsfunktionen zur Verfügung, die es dem Eigentümer ermöglichen, Nutzungsanalysedaten einzusehen und die Leistung dieser Anwendung zu messen. Ein Großteil dieser Informationen wird auf einer Opt-in-Basis verarbeitet.
Die Nutzer können diese Analysefunktion direkt über ihre Geräteeinstellungen deaktivieren. Weitere Informationen über die Verwaltung der Analyseeinstellungen finden Sie auf dieser Seite. Verarbeitete personenbezogene Daten: Nutzungsdaten.
Ort der Verarbeitung: Vereinigte Staaten – Datenschutzrichtlinie.
Google Play Store (Google Ireland Limited)
Diese Anwendung wird über den Google Play Store vertrieben, eine von Google Ireland Limited bereitgestellte Plattform für den Vertrieb von mobilen Anwendungen.
Da die Anwendung über diesen App Store vertrieben wird, sammelt Google Nutzungs- und Diagnosedaten und gibt zusammengefasste Informationen an den Eigentümer weiter. Ein Großteil dieser Informationen wird auf einer Opt-in-Basis verarbeitet. Die Nutzer können diese Analysefunktion direkt über ihre Geräteeinstellungen deaktivieren. Weitere Informationen zur Verwaltung der Analyseeinstellungen finden Sie auf dieser Seite. Verarbeitete personenbezogene Daten: Nutzungsdaten.
Ort der Verarbeitung: Irland – Datenschutzrichtlinie.
Registrierung und Authentifizierung
Durch die Registrierung oder Authentifizierung erlauben die Nutzer dieser Anwendung, sie zu identifizieren und ihnen Zugang zu bestimmten Diensten zu gewähren.
Je nach dem, was unten beschrieben wird, können Dritte Registrierungs- und Authentifizierungsdienste anbieten. In diesem Fall kann diese Anwendung auf einige Daten zugreifen, die von diesen Diensten Dritter zu Registrierungs- oder Identifizierungszwecken gespeichert werden.
Einige der unten aufgeführten Dienste können auch personenbezogene Daten für Zwecke der Zielgruppenansprache und der Profilerstellung erheben; weitere Informationen finden Sie in der Beschreibung des jeweiligen Dienstes.
Direkte Registrierung
Der Nutzer registriert sich, indem er das Registrierungsformular ausfüllt und die persönlichen Daten direkt in dieser Anwendung angibt. Verarbeitete personenbezogene Daten: Adresse; Rechnungsadresse; Stadt; Firmenname; Land; Geburtsdatum; E-Mail-Adresse; Vorname; Geschlecht; Sprache; Nachname; Telefonnummer; Profilbild; Bundesland; Nutzername; Postleitzahl/Postleitzahl.
Gmail-Berechtigungen für den Zugriff auf Nutzerdaten (OAuth-Zusatz) (Google Ireland Limited)
Um ihren Dienst bereitzustellen, verwendet diese Anwendung eingeschränkte Bereiche für Google Mail, die den Zugriff auf Nutzerdaten im Zusammenhang mit diesem Google-Dienst ermöglichen (wie unten angegeben). Dieser Zugriff wird von Google Ireland Limited unter strengen Bedingungen gewährt. Dies bedeutet für diese Nutzerdaten Folgendes:
Die Verwendung von Nutzerdaten ist auf die Bereitstellung oder Verbesserung nutzerorientierter Funktionen beschränkt. Die Nutzerdaten werden nicht für die Schaltung von Anzeigen, einschließlich Retargeting, personalisierter oder interessenbezogener Werbung, verwendet.
Benutzerdaten werden nur dann an Dritte weitergegeben, wenn dies notwendig ist, um benutzerseitige Funktionen bereitzustellen oder zu verbessern und wenn dies zur Einhaltung geltender Gesetze oder im Rahmen einer Fusion, einer Übernahme oder eines Verkaufs von Vermögenswerten erforderlich ist, wobei die Benutzer darüber informiert werden.
Menschen werden die Daten nicht lesen, es sei denn:
der Eigentümer hat die Zustimmung des Benutzers für bestimmte Nachrichten erhalten;
es für Sicherheitszwecke und/oder zur Einhaltung geltender Gesetze erforderlich ist, oder;
die Verwendung ist auf interne Vorgänge beschränkt und die Daten (einschließlich Ableitungen) wurden aggregiert und anonymisiert.
Verarbeitete personenbezogene Daten: Verwaltung der Grundeinstellungen; Vollständig
Google OAuth (Google Ireland Limited)
Google OAuth ist ein Registrierungs- und Authentifizierungsdienst, der von Google Ireland Limited bereitgestellt wird und mit dem Google-Netzwerk verbunden ist. Verarbeitete personenbezogene Daten: verschiedene Arten von Daten, wie in den Datenschutzbestimmungen des Dienstes angegeben.
Ort der Verarbeitung: Irland – Datenschutzrichtlinie.
Facebook-Authentifizierung (Facebook Ireland Ltd)
Facebook Authentication ist ein Registrierungs- und Authentifizierungsdienst, der von Facebook Ireland Ltd. angeboten wird und mit dem sozialen Netzwerk Facebook verbunden ist. Verarbeitete personenbezogene Daten: verschiedene Arten von Daten, wie in der Datenschutzrichtlinie des Dienstes angegeben.
Ort der Verarbeitung: Irland – Datenschutzrichtlinie.
Linkedin OAuth (LinkedIn Corporation)
Linkedin Oauth ist ein Registrierungs- und Authentifizierungsdienst, der von der Linkedin Corporation bereitgestellt wird und mit dem sozialen Netzwerk Linkedin verbunden ist. Verarbeitete personenbezogene Daten: verschiedene Arten von Daten, wie in der Datenschutzrichtlinie des Dienstes angegeben.
Ort der Verarbeitung: Vereinigte Staaten – Datenschutzrichtlinie.
SPAM-Schutz
Diese Art von Dienst analysiert den Datenverkehr dieser Anwendung, der möglicherweise personenbezogene Daten der Nutzer enthält, mit dem Ziel, Teile des Datenverkehrs, Nachrichten und Inhalte, die als SPAM erkannt werden, herauszufiltern.
Google reCAPTCHA (Google Ireland Limited)
Google reCAPTCHA ist ein SPAM-Schutzdienst, der von Google Ireland Limited bereitgestellt wird. Die Nutzung von reCAPTCHA unterliegt den Datenschutzbestimmungen und Nutzungsbedingungen von Google. Verarbeitete personenbezogene Daten: Cookies; Nutzungsdaten.
Ort der Verarbeitung: Irland – Datenschutzrichtlinie.
Tag-Verwaltung
Diese Art von Dienst hilft dem Eigentümer, die für diese Anwendung benötigten Tags oder Skripte zentral zu verwalten. Dies führt dazu, dass die Daten der Nutzer durch diese Dienste fließen, was möglicherweise zur Speicherung dieser Daten führt.
Google Tag Manager (Google Ireland Limited)
Google Tag Manager ist ein Tag-Management-Dienst, der von Google Ireland Limited bereitgestellt wird. Verarbeitete personenbezogene Daten: Nutzungsdaten.
Ort der Verarbeitung: Irland – Datenschutzrichtlinie.
Optimierung und Verteilung des Datenverkehrs
Diese Art von Diensten ermöglicht es dieser Anwendung, ihre Inhalte über Server in verschiedenen Ländern zu verteilen und ihre Leistung zu optimieren. Welche personenbezogenen Daten verarbeitet werden, hängt von den Eigenschaften und der Art und Weise ab, wie diese Dienste implementiert werden. Ihre Funktion besteht darin, die Kommunikation zwischen dieser Anwendung und dem Browser des Nutzers zu filtern. In Anbetracht der weiten Verbreitung dieses Systems ist es schwierig, die Orte zu bestimmen, an die die Inhalte, die persönliche Daten des Nutzers enthalten können, übertragen werden.
Cloudflare (Cloudflare Inc.)
Cloudflare ist ein Dienst zur Optimierung und Verteilung des Datenverkehrs, der von Cloudflare Inc. bereitgestellt wird. Die Art und Weise, wie Cloudflare integriert ist, bedeutet, dass es den gesamten Datenverkehr durch diese Anwendung filtert, d. h. die Kommunikation zwischen dieser Anwendung und dem Browser des Nutzers, und gleichzeitig die Erfassung von Analysedaten aus dieser Anwendung ermöglicht. Verarbeitete personenbezogene Daten: Cookies; verschiedene Arten von Daten, wie in der Datenschutzrichtlinie des Dienstes angegeben.
Ort der Verarbeitung: Vereinigte Staaten – Datenschutzrichtlinie.
Die Rechte der Nutzer
Die Nutzer können bestimmte Rechte in Bezug auf ihre vom Eigentümer verarbeiteten Daten ausüben. Insbesondere haben die Benutzer das Recht, Folgendes zu tun:
Ihre Einwilligung jederzeit zu widerrufen. Die Benutzer haben das Recht, ihre Zustimmung zu widerrufen, wenn sie zuvor ihre Zustimmung zur Verarbeitung ihrer personenbezogenen Daten gegeben haben.
Einspruch gegen die Verarbeitung ihrer Daten. Die Nutzer haben das Recht, der Verarbeitung ihrer Daten zu widersprechen, wenn die Verarbeitung auf einer anderen Rechtsgrundlage als der Einwilligung erfolgt. Weitere Einzelheiten dazu finden Sie in dem entsprechenden Abschnitt weiter unten.
Zugriff auf ihre Daten. Die Nutzer haben das Recht zu erfahren, ob Daten vom Eigentümer verarbeitet werden, Auskunft über bestimmte Aspekte der Verarbeitung zu erhalten und eine Kopie der verarbeiteten Daten zu bekommen.
Überprüfung und Berichtigung zu verlangen. Die Nutzer haben das Recht, die Richtigkeit ihrer Daten zu überprüfen und deren Aktualisierung oder Berichtigung zu verlangen.
die Verarbeitung ihrer Daten einzuschränken. Die Nutzer haben unter bestimmten Umständen das Recht, die Verarbeitung ihrer Daten einzuschränken. In diesem Fall wird der Eigentümer die Daten nicht zu einem anderen Zweck als der Speicherung verarbeiten.
ihre persönlichen Daten löschen oder anderweitig entfernen zu lassen. Die Nutzer haben unter bestimmten Umständen das Recht, vom Eigentümer die Löschung ihrer Daten zu verlangen.
Ihre Daten zu erhalten und sie an einen anderen für die Verarbeitung Verantwortlichen zu übermitteln. Die Nutzer haben das Recht, ihre Daten in einem strukturierten, allgemein gebräuchlichen und maschinenlesbaren Format zu erhalten und sie, sofern technisch möglich, ungehindert an einen anderen für die Verarbeitung Verantwortlichen übermitteln zu lassen. Diese Bestimmung gilt unter der Voraussetzung, dass die Daten mit automatisierten Mitteln verarbeitet werden und die Verarbeitung auf der Einwilligung des Nutzers, auf einem Vertrag, an dem der Nutzer beteiligt ist, oder auf vorvertraglichen Verpflichtungen beruht.
Eine Beschwerde einreichen. Die Nutzer haben das Recht, bei der für sie zuständigen Datenschutzbehörde eine Beschwerde einzureichen.
Einzelheiten über das Recht auf Widerspruch gegen die Verarbeitung
Werden personenbezogene Daten im öffentlichen Interesse, in Ausübung öffentlicher Gewalt, die dem Eigentümer übertragen wurde, oder zur Wahrung der berechtigten Interessen des Eigentümers verarbeitet, können die Nutzer dieser Verarbeitung widersprechen, indem sie einen Grund angeben, der sich auf ihre besondere Situation bezieht, um den Widerspruch zu rechtfertigen.
Die Nutzer müssen jedoch wissen, dass sie im Falle der Verarbeitung ihrer personenbezogenen Daten zu Zwecken des Direktmarketings jederzeit ohne Angabe von Gründen Widerspruch gegen diese Verarbeitung einlegen können. Um zu erfahren, ob der Eigentümer personenbezogene Daten für Direktmarketingzwecke verarbeitet, können die Nutzer die entsprechenden Abschnitte dieses Dokuments lesen.
Wie man diese Rechte ausübt
Alle Anfragen zur Ausübung der Nutzerrechte können über die in diesem Dokument angegebenen Kontaktdaten an den Eigentümer gerichtet werden. Diese Anträge können kostenlos ausgeübt werden und werden vom Eigentümer so früh wie möglich und immer innerhalb eines Monats bearbeitet.
Löschung des Nutzerkontos
Nutzer:innen haben jederzeit das Recht, die Löschung ihres Nutzerkontos sowie der damit verbundenen personenbezogenen Daten zu verlangen. Hierzu genügt eine formlose Anfrage per E-Mail an
office@tickethead.io
. Bitte geben Sie dabei die E-Mail-Adresse an, mit der das Konto bei Tickethead registriert wurde, damit wir die Anfrage eindeutig zuordnen können. Die Löschung erfolgt gemäß den gesetzlichen Vorgaben, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Weitere Informationen zur Datenerhebung und -verarbeitung
Rechtliche Schritte
Die persönlichen Daten des Nutzers können vom Eigentümer für rechtliche Zwecke vor Gericht oder in den Phasen verwendet werden, die zu möglichen rechtlichen Schritten führen, die sich aus der missbräuchlichen Nutzung dieser Anwendung oder der damit verbundenen Dienste ergeben.
Der Nutzer erklärt, dass er sich bewusst ist, dass der Betreiber verpflichtet sein kann, personenbezogene Daten auf Anfrage von Behörden offenzulegen.
Zusätzliche Informationen über die persönlichen Daten des Nutzers
Zusätzlich zu den in dieser Datenschutzerklärung enthaltenen Informationen kann diese Anwendung dem Nutzer auf Anfrage zusätzliche und kontextbezogene Informationen über bestimmte Dienste oder die Erhebung und Verarbeitung personenbezogener Daten zur Verfügung stellen.
Systemprotokolle und Wartung
Zu Betriebs- und Wartungszwecken können diese Anwendung und alle Dienste Dritter Dateien sammeln, die die Interaktion mit dieser Anwendung aufzeichnen (Systemprotokolle) und zu diesem Zweck andere personenbezogene Daten (wie die IP-Adresse) verwenden.
Informationen, die nicht in dieser Richtlinie enthalten sind
Weitere Einzelheiten über die Erfassung oder Verarbeitung personenbezogener Daten können jederzeit beim Eigentümer angefordert werden. Bitte beachten Sie die Kontaktinformationen am Anfang dieses Dokuments.
Wie “Do Not Track”-Anfragen behandelt werden
Diese Anwendung unterstützt keine “Do Not Track”-Anfragen. Um festzustellen, ob die von ihr genutzten Drittanbieterdienste die “Do Not Track”-Anfragen berücksichtigen, lesen Sie bitte deren Datenschutzrichtlinien.
Änderungen an dieser Datenschutzrichtlinie
Der Eigentümer behält sich das Recht vor, diese Datenschutzrichtlinie jederzeit zu ändern, indem er seine Nutzer auf dieser Seite und möglicherweise innerhalb dieser Anwendung benachrichtigt und/oder – soweit technisch und rechtlich möglich – eine Mitteilung an die Nutzer über alle dem Eigentümer zur Verfügung stehenden Kontaktinformationen sendet. Es wird dringend empfohlen, diese Seite häufig zu überprüfen und dabei das Datum der letzten Änderung zu beachten, das am unteren Rand angegeben ist.
Sollten sich die Änderungen auf Verarbeitungstätigkeiten auswirken, die auf der Grundlage der Einwilligung des Nutzers durchgeführt werden, holt der Betreiber gegebenenfalls eine neue Einwilligung des Nutzers ein.
Links zu anderen Websites
Unser Service kann Links zu anderen Websites enthalten, die nicht von uns betrieben werden. Wenn Sie auf einen Link einer dritten Partei klicken, werden Sie auf die Seite dieser dritten Partei weitergeleitet. Wir empfehlen Ihnen dringend, die Datenschutzrichtlinien jeder von Ihnen besuchten Website zu lesen.
Wir haben keine Kontrolle über und übernehmen keine Verantwortung für den Inhalt, die Datenschutzrichtlinien oder Praktiken von Websites oder Diensten Dritter.
Kontaktieren Sie uns
Wenn Sie Fragen zu dieser Datenschutzrichtlinie haben, können Sie uns kontaktieren:
Per E-Mail: GDPR@tickethead.io
Durch Besuch dieser Seite auf unserer Website: http://www.tickethead.io/kontakt
Per Post: Mariahilferstraße 31/26, 1060 Wien, ÖSTERREICH
Einleitung und Überblick
Wir haben diese Datenschutzerklärung (Fassung 20.06.2024-112819406) verfasst, um Ihnen gemäß der Vorgaben der
Datenschutz-Grundverordnung (EU) 2016/679
und anwendbaren nationalen Gesetzen zu erklären, welche personenbezogenen Daten (kurz Daten) wir als Verantwortliche – und die von uns beauftragten Auftragsverarbeiter (z. B. Provider) – verarbeiten, zukünftig verarbeiten werden und welche rechtmäßigen Möglichkeiten Sie haben. Die verwendeten Begriffe sind geschlechtsneutral zu verstehen.
Kurz gesagt:
Wir informieren Sie umfassend über Daten, die wir über Sie verarbeiten.
Datenschutzerklärungen klingen für gewöhnlich sehr technisch und verwenden juristische Fachbegriffe. Diese Datenschutzerklärung soll Ihnen hingegen die wichtigsten Dinge so einfach und transparent wie möglich beschreiben. Soweit es der Transparenz förderlich ist, werden technische
Begriffe leserfreundlich erklärt
, Links zu weiterführenden Informationen geboten und
Grafiken
zum Einsatz gebracht. Wir informieren damit in klarer und einfacher Sprache, dass wir im Rahmen unserer Geschäftstätigkeiten nur dann personenbezogene Daten verarbeiten, wenn eine entsprechende gesetzliche Grundlage gegeben ist. Das ist sicher nicht möglich, wenn man möglichst knappe, unklare und juristisch-technische Erklärungen abgibt, so wie sie im Internet oft Standard sind, wenn es um Datenschutz geht. Ich hoffe, Sie finden die folgenden Erläuterungen interessant und informativ und vielleicht ist die eine oder andere Information dabei, die Sie noch nicht kannten.
Wenn trotzdem Fragen bleiben, möchten wir Sie bitten, sich an die unten bzw. im Impressum genannte verantwortliche Stelle zu wenden, den vorhandenen Links zu folgen und sich weitere Informationen auf Drittseiten anzusehen. Unsere Kontaktdaten finden Sie selbstverständlich auch im Impressum.
Anwendungsbereich
Diese Datenschutzerklärung gilt für alle von uns im Unternehmen verarbeiteten personenbezogenen Daten und für alle personenbezogenen Daten, die von uns beauftragte Firmen (Auftragsverarbeiter) verarbeiten. Mit personenbezogenen Daten meinen wir Informationen im Sinne des Art. 4 Nr. 1 DSGVO wie zum Beispiel Name, E-Mail-Adresse und postalische Anschrift einer Person. Die Verarbeitung personenbezogener Daten sorgt dafür, dass wir unsere Dienstleistungen und Produkte anbieten und abrechnen können, sei es online oder offline. Der Anwendungsbereich dieser Datenschutzerklärung umfasst:
alle Onlineauftritte (Websites, Onlineshops), die wir betreiben
Social Media Auftritte und E-Mail-Kommunikation
mobile Apps für Smartphones und andere Geräte
Kurz gesagt:
Die Datenschutzerklärung gilt für alle Bereiche, in denen personenbezogene Daten im Unternehmen über die genannten Kanäle strukturiert verarbeitet werden. Sollten wir außerhalb dieser Kanäle mit Ihnen in Rechtsbeziehungen eintreten, werden wir Sie gegebenenfalls gesondert informieren.
Rechtsgrundlagen
In der folgenden Datenschutzerklärung geben wir Ihnen transparente Informationen zu den rechtlichen Grundsätzen und Vorschriften, also den Rechtsgrundlagen der Datenschutz-Grundverordnung, die uns ermöglichen, personenbezogene Daten zu verarbeiten.
Was das EU-Recht betrifft, beziehen wir uns auf die VERORDNUNG (EU) 2016/679 DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016. Diese Datenschutz-Grundverordnung der EU können Sie selbstverständlich online auf EUR-Lex, dem Zugang zum EU-Recht, unter
https://eur-lex.europa.eu/legal-content/DE/ALL/?uri=celex%3A32016R0679
nachlesen.
Wir verarbeiten Ihre Daten nur, wenn mindestens eine der folgenden Bedingungen zutrifft:
Einwilligung
(Artikel 6 Absatz 1 lit. a DSGVO): Sie haben uns Ihre Einwilligung gegeben, Daten zu einem bestimmten Zweck zu verarbeiten. Ein Beispiel wäre die Speicherung Ihrer eingegebenen Daten eines Kontaktformulars.
Vertrag
(Artikel 6 Absatz 1 lit. b DSGVO): Um einen Vertrag oder vorvertragliche Verpflichtungen mit Ihnen zu erfüllen, verarbeiten wir Ihre Daten. Wenn wir zum Beispiel einen Kaufvertrag mit Ihnen abschließen, benötigen wir vorab personenbezogene Informationen.
Rechtliche Verpflichtung
(Artikel 6 Absatz 1 lit. c DSGVO): Wenn wir einer rechtlichen Verpflichtung unterliegen, verarbeiten wir Ihre Daten. Zum Beispiel sind wir gesetzlich verpflichtet Rechnungen für die Buchhaltung aufzuheben. Diese enthalten in der Regel personenbezogene Daten.
Berechtigte Interessen
(Artikel 6 Absatz 1 lit. f DSGVO): Im Falle berechtigter Interessen, die Ihre Grundrechte nicht einschränken, behalten wir uns die Verarbeitung personenbezogener Daten vor. Wir müssen zum Beispiel gewisse Daten verarbeiten, um unsere Website sicher und wirtschaftlich effizient betreiben zu können. Diese Verarbeitung ist somit ein berechtigtes Interesse.
Weitere Bedingungen wie die Wahrnehmung von Aufnahmen im öffentlichen Interesse und Ausübung öffentlicher Gewalt sowie dem Schutz lebenswichtiger Interessen treten bei uns in der Regel nicht auf. Soweit eine solche Rechtsgrundlage doch einschlägig sein sollte, wird diese an der entsprechenden Stelle ausgewiesen.
Zusätzlich zu der EU-Verordnung gelten auch noch nationale Gesetze:
In
Österreich
ist dies das Bundesgesetz zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten (
Datenschutzgesetz
), kurz
DSG
.
In
Deutschland
gilt das
Bundesdatenschutzgesetz
, kurz
BDSG
.
Sofern weitere regionale oder nationale Gesetze zur Anwendung kommen, informieren wir Sie in den folgenden Abschnitten darüber.
Kontaktdaten des Verantwortlichen
Sollten Sie Fragen zum Datenschutz oder zur Verarbeitung personenbezogener Daten haben, finden Sie nachfolgend die Kontaktdaten der verantwortlichen Person bzw. Stelle:
Tickethead GmbH
Mariahilferstraße 31/26,
1060 Vienna, Austria
office@tickethead.io
Vertretungsberechtigt: Tickethead GmbH
E-Mail:
office@tickethead.io
Telefon:
+43 69912881999
Impressum:
https://www.tickethead.io/impressum/
Speicherdauer
Dass wir personenbezogene Daten nur so lange speichern, wie es für die Bereitstellung unserer Dienstleistungen und Produkte unbedingt notwendig ist, gilt als generelles Kriterium bei uns. Das bedeutet, dass wir personenbezogene Daten löschen, sobald der Grund für die Datenverarbeitung nicht mehr vorhanden ist. In einigen Fällen sind wir gesetzlich dazu verpflichtet, bestimmte Daten auch nach Wegfall des ursprüngliches Zwecks zu speichern, zum Beispiel zu Zwecken der Buchführung.
Sollten Sie die Löschung Ihrer Daten wünschen oder die Einwilligung zur Datenverarbeitung widerrufen, werden die Daten so rasch wie möglich und soweit keine Pflicht zur Speicherung besteht, gelöscht.
Über die konkrete Dauer der jeweiligen Datenverarbeitung informieren wir Sie weiter unten, sofern wir weitere Informationen dazu haben.
Rechte laut Datenschutz-Grundverordnung
Gemäß Artikel 13, 14 DSGVO informieren wir Sie über die folgenden Rechte, die Ihnen zustehen, damit es zu einer fairen und transparenten Verarbeitung von Daten kommt:
Sie haben laut Artikel 15 DSGVO ein Auskunftsrecht darüber, ob wir Daten von Ihnen verarbeiten. Sollte das zutreffen, haben Sie Recht darauf eine Kopie der Daten zu erhalten und die folgenden Informationen zu erfahren:
zu welchem Zweck wir die Verarbeitung durchführen;
die Kategorien, also die Arten von Daten, die verarbeitet werden;
wer diese Daten erhält und wenn die Daten an Drittländer übermittelt werden, wie die Sicherheit garantiert werden kann;
wie lange die Daten gespeichert werden;
das Bestehen des Rechts auf Berichtigung, Löschung oder Einschränkung der Verarbeitung und dem Widerspruchsrecht gegen die Verarbeitung;
dass Sie sich bei einer Aufsichtsbehörde beschweren können (Links zu diesen Behörden finden Sie weiter unten);
die Herkunft der Daten, wenn wir sie nicht bei Ihnen erhoben haben;
ob Profiling durchgeführt wird, ob also Daten automatisch ausgewertet werden, um zu einem persönlichen Profil von Ihnen zu gelangen.
Sie haben laut Artikel 16 DSGVO ein Recht auf Berichtigung der Daten, was bedeutet, dass wir Daten richtig stellen müssen, falls Sie Fehler finden.
Sie haben laut Artikel 17 DSGVO das Recht auf Löschung („Recht auf Vergessenwerden“), was konkret bedeutet, dass Sie die Löschung Ihrer Daten verlangen dürfen.
Sie haben laut Artikel 18 DSGVO das Recht auf Einschränkung der Verarbeitung, was bedeutet, dass wir die Daten nur mehr speichern dürfen aber nicht weiter verwenden.
Sie haben laut Artikel 20 DSGVO das Recht auf Datenübertragbarkeit, was bedeutet, dass wir Ihnen auf Anfrage Ihre Daten in einem gängigen Format zur Verfügung stellen.
Sie haben laut Artikel 21 DSGVO ein Widerspruchsrecht, welches nach Durchsetzung eine Änderung der Verarbeitung mit sich bringt.
Wenn die Verarbeitung Ihrer Daten auf Artikel 6 Abs. 1 lit. e (öffentliches Interesse, Ausübung öffentlicher Gewalt) oder Artikel 6 Abs. 1 lit. f (berechtigtes Interesse) basiert, können Sie gegen die Verarbeitung Widerspruch einlegen. Wir prüfen danach so rasch wie möglich, ob wir diesem Widerspruch rechtlich nachkommen können.
Werden Daten verwendet, um Direktwerbung zu betreiben, können Sie jederzeit gegen diese Art der Datenverarbeitung widersprechen. Wir dürfen Ihre Daten danach nicht mehr für Direktmarketing verwenden.
Werden Daten verwendet, um Profiling zu betreiben, können Sie jederzeit gegen diese Art der Datenverarbeitung widersprechen. Wir dürfen Ihre Daten danach nicht mehr für Profiling verwenden.
Sie haben laut Artikel 22 DSGVO unter Umständen das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung (zum Beispiel Profiling) beruhenden Entscheidung unterworfen zu werden.
Sie haben laut Artikel 77 DSGVO das Recht auf Beschwerde. Das heißt, Sie können sich jederzeit bei der Datenschutzbehörde beschweren, wenn Sie der Meinung sind, dass die Datenverarbeitung von personenbezogenen Daten gegen die DSGVO verstößt.
Kurz gesagt:
Sie haben Rechte – zögern Sie nicht, die oben gelistete verantwortliche Stelle bei uns zu kontaktieren!
Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche in sonst einer Weise verletzt worden sind, können Sie sich bei der Aufsichtsbehörde beschweren. Diese ist für Österreich die Datenschutzbehörde, deren Website Sie unter
https://www.dsb.gv.at/
finden. In Deutschland gibt es für jedes Bundesland einen Datenschutzbeauftragten. Für nähere Informationen können Sie sich an die
Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
wenden. Für unser Unternehmen ist die folgende lokale Datenschutzbehörde zuständig:
Österreich Datenschutzbehörde
Leiter:
Dr. Matthias Schmidl
Adresse:
Barichgasse 40-42, 1030 Wien
Telefonnr.:
+43 1 52 152-0
E-Mail-Adresse:
dsb@dsb.gv.at
Website:
https://www.dsb.gv.at/
Datenübertragung in Drittländer
Wir übertragen oder verarbeiten Daten nur dann in Länder außerhalb des Geltungsbereichs der DSGVO (Drittländer), wenn Sie in diese Verarbeitung einwilligen oder eine sonstige gesetzliche Erlaubnis besteht. Dies trifft insbesondere zu, wenn die Verarbeitung gesetzlich vorgeschrieben oder zur Erfüllung eines Vertragsverhältnisses notwendig und in jedem Fall nur soweit dies generell erlaubt ist. Ihre Zustimmung ist in den meisten Fällen der wichtigste Grund, dass wir Daten in Drittländern verarbeiten lassen. Die Verarbeitung personenbezogener Daten in Drittländern wie den USA, wo viele Softwarehersteller Dienstleistungen anbieten und Ihre Serverstandorte haben, kann bedeuten, dass personenbezogene Daten auf unerwartete Weise verarbeitet und gespeichert werden.
Wir weisen ausdrücklich darauf hin, dass nach Meinung des Europäischen Gerichtshofs derzeit nur dann ein angemessenes Schutzniveau für den Datentransfer in die USA besteht, wenn ein US-Unternehmen, das personenbezogene Daten von EU-Bürgern in den USA verarbeitet, aktiver Teilnehmer des EU-US Data Privacy Frameworks ist. Mehr Informationen dazu finden Sie unter:
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en
Die Datenverarbeitung durch US-Dienste, die nicht aktive Teilnehmer des EU-US Data Privacy Frameworks sind, kann dazu führen, dass gegebenenfalls Daten nicht anonymisiert verarbeitet und gespeichert werden. Ferner können gegebenenfalls US-amerikanische staatliche Behörden Zugriff auf einzelne Daten nehmen. Zudem kann es vorkommen, dass erhobene Daten mit Daten aus anderen Diensten desselben Anbieters, sofern Sie ein entsprechendes Nutzerkonto haben, verknüpft werden. Nach Möglichkeit versuchen wir Serverstandorte innerhalb der EU zu nutzen, sofern das angeboten wird.
Wir informieren Sie an den passenden Stellen dieser Datenschutzerklärung genauer über Datenübertragung in Drittländer, sofern diese zutrifft.
Sicherheit der Datenverarbeitung
Um personenbezogene Daten zu schützen, haben wir sowohl technische als auch organisatorische Maßnahmen umgesetzt. Wo es uns möglich ist, verschlüsseln oder pseudonymisieren wir personenbezogene Daten. Dadurch machen wir es im Rahmen unserer Möglichkeiten so schwer wie möglich, dass Dritte aus unseren Daten auf persönliche Informationen schließen können.
Art. 25 DSGVO spricht hier von “Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen” und meint damit, dass man sowohl bei Software (z. B. Formularen) also auch Hardware (z. B. Zugang zum Serverraum) immer an Sicherheit denkt und entsprechende Maßnahmen setzt. Im Folgenden gehen wir, falls erforderlich, noch auf konkrete Maßnahmen ein.
TLS-Verschlüsselung mit https
TLS, Verschlüsselung und https klingen sehr technisch und sind es auch. Wir verwenden HTTPS (das Hypertext Transfer Protocol Secure steht für „sicheres Hypertext-Übertragungsprotokoll“), um Daten abhörsicher im Internet zu übertragen.
Das bedeutet, dass die komplette Übertragung aller Daten von Ihrem Browser zu unserem Webserver abgesichert ist – niemand kann “mithören”.
Damit haben wir eine zusätzliche Sicherheitsschicht eingeführt und erfüllen den Datenschutz durch Technikgestaltung (
Artikel 25 Absatz 1 DSGVO
). Durch den Einsatz von TLS (Transport Layer Security), einem Verschlüsselungsprotokoll zur sicheren Datenübertragung im Internet, können wir den Schutz vertraulicher Daten sicherstellen.
Sie erkennen die Benutzung dieser Absicherung der Datenübertragung am kleinen Schlosssymbol
links oben im Browser, links von der Internetadresse (z. B. beispielseite.de) und der Verwendung des Schemas https (anstatt http) als Teil unserer Internetadresse.
Wenn Sie mehr zum Thema Verschlüsselung wissen möchten, empfehlen wir die Google Suche nach “Hypertext Transfer Protocol Secure wiki” um gute Links zu weiterführenden Informationen zu erhalten.
Kommunikation
Kommunikation Zusammenfassung
👥 Betroffene: Alle, die mit uns per Telefon, E-Mail oder Online-Formular kommunizieren
📓 Verarbeitete Daten: z. B. Telefonnummer, Name, E-Mail-Adresse, eingegebene Formulardaten. Mehr Details dazu finden Sie bei der jeweils eingesetzten Kontaktart
🤝 Zweck: Abwicklung der Kommunikation mit Kunden, Geschäftspartnern usw.
📅 Speicherdauer: Dauer des Geschäftsfalls und der gesetzlichen Vorschriften
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)
Wenn Sie mit uns Kontakt aufnehmen und per Telefon, E-Mail oder Online-Formular kommunizieren, kann es zur Verarbeitung personenbezogener Daten kommen.
Die Daten werden für die Abwicklung und Bearbeitung Ihrer Frage und des damit zusammenhängenden Geschäftsvorgangs verarbeitet. Die Daten während eben solange gespeichert bzw. solange es das Gesetz vorschreibt.
Betroffene Personen
Von den genannten Vorgängen sind alle betroffen, die über die von uns bereit gestellten Kommunikationswege den Kontakt zu uns suchen.
Telefon
Wenn Sie uns anrufen, werden die Anrufdaten auf dem jeweiligen Endgerät und beim eingesetzten Telekommunikationsanbieter pseudonymisiert gespeichert. Außerdem können Daten wie Name und Telefonnummer im Anschluss per E-Mail versendet und zur Anfragebeantwortung gespeichert werden. Die Daten werden gelöscht, sobald der Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.
E-Mail
Wenn Sie mit uns per E-Mail kommunizieren, werden Daten gegebenenfalls auf dem jeweiligen Endgerät (Computer, Laptop, Smartphone,…) gespeichert und es kommt zur Speicherung von Daten auf dem E-Mail-Server. Die Daten werden gelöscht, sobald der Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.
Online Formulare
Wenn Sie mit uns mittels Online-Formular kommunizieren, werden Daten auf unserem Webserver gespeichert und gegebenenfalls an eine E-Mail-Adresse von uns weitergeleitet. Die Daten werden gelöscht, sobald der Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.
Rechtsgrundlagen
Die Verarbeitung der Daten basiert auf den folgenden Rechtsgrundlagen:
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Sie geben uns die Einwilligung Ihre Daten zu speichern und weiter für den Geschäftsfall betreffende Zwecke zu verwenden;
Art. 6 Abs. 1 lit. b DSGVO (Vertrag): Es besteht die Notwendigkeit für die Erfüllung eines Vertrags mit Ihnen oder einem Auftragsverarbeiter wie z. B. dem Telefonanbieter oder wir müssen die Daten für vorvertragliche Tätigkeiten, wie z. B. die Vorbereitung eines Angebots, verarbeiten;
Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen): Wir wollen Kundenanfragen und geschäftliche Kommunikation in einem professionellen Rahmen betreiben. Dazu sind gewisse technische Einrichtungen wie z. B. E-Mail-Programme, Exchange-Server und Mobilfunkbetreiber notwendig, um die Kommunikation effizient betreiben zu können.
Auftragsverarbeitungsvertrag (AVV)
In diesem Abschnitt möchten wir Ihnen erklären, was ein Auftragsverarbeitungsvertrag ist und warum dieser benötigt wird. Weil das Wort “Auftragsverarbeitungsvertrag” ein ziemlicher Zungenbrecher ist, werden wir hier im Text auch öfters nur das Akronym AVV benutzen. Wie die meisten Unternehmen arbeiten wir nicht alleine, sondern nehmen auch selbst Dienstleistungen anderer Unternehmen oder Einzelpersonen in Anspruch. Durch die Einbeziehung verschiedener Unternehmen bzw. Dienstleister kann es sein, dass wir personenbezogene Daten zur Verarbeitung weitergeben. Diese Partner fungieren dann als Auftragsverarbeiter, mit denen wir einen Vertrag, den sogenannten Auftragsverarbeitungsvertrag (AVV), abschließen. Für Sie am wichtigsten zu wissen ist, dass die Verarbeitung Ihrer personenbezogenen Daten ausschließlich nach unserer Weisung erfolgt und durch den AVV geregelt werden muss.
Wer sind Auftragsverarbeiter?
Wir sind als Unternehmen und Websiteinhaber für alle Daten, die wir von Ihnen verarbeiten verantwortlich. Neben den Verantwortlichen kann es auch sogenannte Auftragsverarbeiter geben. Dazu zählt jedes Unternehmen bzw. jede Person, die in unserem Auftrag personenbezogene Daten verarbeitet. Genauer und nach der DSGVO-Definition gesagt: jede natürliche oder juristische Person, Behörde, Einrichtung oder eine andere Stelle, die in unserem Auftrag personenbezogene Daten verarbeitet, gilt als Auftragsverarbeiter. Auftragsverarbeiter können folglich Dienstleister wie Hosting- oder Cloudanbieter, Bezahlungs- oder Newsletter-Anbieter oder große Unternehmen wie beispielsweise Google oder Microsoft sein.
Zur besseren Verständlichkeit der Begrifflichkeiten hier ein Überblick über die drei Rollen in der DSGVO:
Betroffener
(Sie als Kunde oder Interessent) →
Verantwortlicher
(wir als Unternehmen und Auftraggeber) →
Auftragsverarbeiter
(Dienstleister wie z. B. Webhoster oder Cloudanbieter)
Inhalt eines Auftragsverarbeitungsvertrages
Wie bereits oben erwähnt, haben wir mit unseren Partnern, die als Auftragsverarbeiter fungieren, einen AVV abgeschlossen. Darin wird allen voran festgehalten, dass der Auftragsverarbeiter die zu bearbeitenden Daten ausschließlich gemäß der DSGVO verarbeitet. Der Vertrag muss schriftlich abgeschlossen werden, allerdings gilt in diesem Zusammenhang auch der elektronische Vertragsabschluss als „schriftlich“. Erst auf der Grundlage des Vertrags erfolgt die Verarbeitung der personenbezogenen Daten. Im Vertrag muss folgendes enthalten sein:
Bindung an uns als Verantwortlichen
Pflichten und Rechte des Verantwortlichen
Kategorien betroffener Personen
Art der personenbezogenen Daten
Art und Zweck der Datenverarbeitung
Gegenstand und Dauer der Datenverarbeitung
Durchführungsort der Datenverarbeitung
Weiters enthält der Vertrag alle Pflichten des Auftragsverarbeiters. Die wichtigsten Pflichten sind:
Maßnahmen zur Datensicherheit zu gewährleisten
mögliche technische und organisatorischen Maßnahmen zu treffen, um die Rechte der betroffenen Person zu schützen
ein Daten-Verarbeitungsverzeichnis zu führen
auf Anfrage der Datenschutz-Aufsichtsbehörde mit dieser zusammenzuarbeiten
eine Risikoanalyse in Bezug auf die erhaltenen personenbezogenen Daten durchzuführen
Sub-Auftragsverarbeiter dürfen nur mit schriftlicher Genehmigung des Verantwortlichen beauftragt werden
Wie so eine AVV konkret aussieht, können Sie sich beispielsweise unter
https://www.wko.at/service/wirtschaftsrecht-gewerberecht/eu-dsgvo-mustervertrag-auftragsverarbeitung.html
ansehen. Hier wird ein Mustervertrag vorgestellt.
Cookies
Cookies Zusammenfassung
👥 Betroffene: Besucher der Website
🤝 Zweck: abhängig vom jeweiligen Cookie. Mehr Details dazu finden Sie weiter unten bzw. beim Hersteller der Software, der das Cookie setzt.
📓 Verarbeitete Daten: Abhängig vom jeweils eingesetzten Cookie. Mehr Details dazu finden Sie weiter unten bzw. beim Hersteller der Software, der das Cookie setzt.
📅 Speicherdauer: abhängig vom jeweiligen Cookie, kann von Stunden bis hin zu Jahren variieren
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit.f DSGVO (Berechtigte Interessen)
Was sind Cookies?
Unsere Website verwendet HTTP-Cookies, um nutzerspezifische Daten zu speichern.
Im Folgenden erklären wir, was Cookies sind und warum Sie genutzt werden, damit Sie die folgende Datenschutzerklärung besser verstehen.
Immer wenn Sie durch das Internet surfen, verwenden Sie einen Browser. Bekannte Browser sind beispielsweise Chrome, Safari, Firefox, Internet Explorer und Microsoft Edge. Die meisten Websites speichern kleine Text-Dateien in Ihrem Browser. Diese Dateien nennt man Cookies.
Eines ist nicht von der Hand zu weisen: Cookies sind echt nützliche Helferlein. Fast alle Websites verwenden Cookies. Genauer gesprochen sind es HTTP-Cookies, da es auch noch andere Cookies für andere Anwendungsbereiche gibt. HTTP-Cookies sind kleine Dateien, die von unserer Website auf Ihrem Computer gespeichert werden. Diese Cookie-Dateien werden automatisch im Cookie-Ordner, quasi dem “Hirn” Ihres Browsers, untergebracht. Ein Cookie besteht aus einem Namen und einem Wert. Bei der Definition eines Cookies müssen zusätzlich ein oder mehrere Attribute angegeben werden.
Cookies speichern gewisse Nutzerdaten von Ihnen, wie beispielsweise Sprache oder persönliche Seiteneinstellungen. Wenn Sie unsere Seite wieder aufrufen, übermittelt Ihr Browser die „userbezogenen“ Informationen an unsere Seite zurück. Dank der Cookies weiß unsere Website, wer Sie sind und bietet Ihnen die Einstellung, die Sie gewohnt sind. In einigen Browsern hat jedes Cookie eine eigene Datei, in anderen wie beispielsweise Firefox sind alle Cookies in einer einzigen Datei gespeichert.
Die folgende Grafik zeigt eine mögliche Interaktion zwischen einem Webbrowser wie z. B. Chrome und dem Webserver. Dabei fordert der Webbrowser eine Website an und erhält vom Server ein Cookie zurück, welches der Browser erneut verwendet, sobald eine andere Seite angefordert wird.
Es gibt sowohl Erstanbieter Cookies als auch Drittanbieter-Cookies. Erstanbieter-Cookies werden direkt von unserer Seite erstellt, Drittanbieter-Cookies werden von Partner-Websites (z.B. Google Analytics) erstellt. Jedes Cookie ist individuell zu bewerten, da jedes Cookie andere Daten speichert. Auch die Ablaufzeit eines Cookies variiert von ein paar Minuten bis hin zu ein paar Jahren. Cookies sind keine Software-Programme und enthalten keine Viren, Trojaner oder andere „Schädlinge“. Cookies können auch nicht auf Informationen Ihres PCs zugreifen.
So können zum Beispiel Cookie-Daten aussehen:
Name:
_ga
Wert:
GA1.2.1326744211.152112819406-9
Verwendungszweck:
Unterscheidung der Websitebesucher
Ablaufdatum:
nach 2 Jahren
Diese Mindestgrößen sollte ein Browser unterstützen können:
Mindestens 4096 Bytes pro Cookie
Mindestens 50 Cookies pro Domain
Mindestens 3000 Cookies insgesamt
Welche Arten von Cookies gibt es?
Die Frage welche Cookies wir im Speziellen verwenden, hängt von den verwendeten Diensten ab und wird in den folgenden Abschnitten der Datenschutzerklärung geklärt. An dieser Stelle möchten wir kurz auf die verschiedenen Arten von HTTP-Cookies eingehen.
Man kann 4 Arten von Cookies unterscheiden:
Unerlässliche Cookies
Diese Cookies sind nötig, um grundlegende Funktionen der Website sicherzustellen. Zum Beispiel braucht es diese Cookies, wenn ein User ein Produkt in den Warenkorb legt, dann auf anderen Seiten weitersurft und später erst zur Kasse geht. Durch diese Cookies wird der Warenkorb nicht gelöscht, selbst wenn der User sein Browserfenster schließt.
Zweckmäßige Cookies
Diese Cookies sammeln Infos über das Userverhalten und ob der User etwaige Fehlermeldungen bekommt. Zudem werden mithilfe dieser Cookies auch die Ladezeit und das Verhalten der Website bei verschiedenen Browsern gemessen.
Zielorientierte Cookies
Diese Cookies sorgen für eine bessere Nutzerfreundlichkeit. Beispielsweise werden eingegebene Standorte, Schriftgrößen oder Formulardaten gespeichert.
Werbe-Cookies
Diese Cookies werden auch Targeting-Cookies genannt. Sie dienen dazu dem User individuell angepasste Werbung zu liefern. Das kann sehr praktisch, aber auch sehr nervig sein.
Üblicherweise werden Sie beim erstmaligen Besuch einer Website gefragt, welche dieser Cookiearten Sie zulassen möchten. Und natürlich wird diese Entscheidung auch in einem Cookie gespeichert.
Wenn Sie mehr über Cookies wissen möchten und technische Dokumentationen nicht scheuen, empfehlen wir
https://datatracker.ietf.org/doc/html/rfc6265
, dem Request for Comments der Internet Engineering Task Force (IETF) namens “HTTP State Management Mechanism”.
Zweck der Verarbeitung über Cookies
Der Zweck ist letztendlich abhängig vom jeweiligen Cookie. Mehr Details dazu finden Sie weiter unten bzw. beim Hersteller der Software, die das Cookie setzt.
Welche Daten werden verarbeitet?
Cookies sind kleine Gehilfen für eine viele verschiedene Aufgaben. Welche Daten in Cookies gespeichert werden, kann man leider nicht verallgemeinern, aber wir werden Sie im Rahmen der folgenden Datenschutzerklärung über die verarbeiteten bzw. gespeicherten Daten informieren.
Speicherdauer von Cookies
Die Speicherdauer hängt vom jeweiligen Cookie ab und wird weiter unter präzisiert. Manche Cookies werden nach weniger als einer Stunde gelöscht, andere können mehrere Jahre auf einem Computer gespeichert bleiben.
Sie haben außerdem selbst Einfluss auf die Speicherdauer. Sie können über ihren Browser sämtliche Cookies jederzeit manuell löschen (siehe auch unten “Widerspruchsrecht”). Ferner werden Cookies, die auf einer Einwilligung beruhen, spätestens nach Widerruf Ihrer Einwilligung gelöscht, wobei die Rechtmäßigkeit der Speicherung bis dahin unberührt bleibt.
Widerspruchsrecht – wie kann ich Cookies löschen?
Wie und ob Sie Cookies verwenden wollen, entscheiden Sie selbst. Unabhängig von welchem Service oder welcher Website die Cookies stammen, haben Sie immer die Möglichkeit Cookies zu löschen, zu deaktivieren oder nur teilweise zuzulassen. Zum Beispiel können Sie Cookies von Drittanbietern blockieren, aber alle anderen Cookies zulassen.
Wenn Sie feststellen möchten, welche Cookies in Ihrem Browser gespeichert wurden, wenn Sie Cookie-Einstellungen ändern oder löschen wollen, können Sie dies in Ihren Browser-Einstellungen finden:
Chrome: Cookies in Chrome löschen, aktivieren und verwalten
Safari: Verwalten von Cookies und Websitedaten mit Safari
Firefox: Cookies löschen, um Daten zu entfernen, die Websites auf Ihrem Computer abgelegt haben
Internet Explorer: Löschen und Verwalten von Cookies
Microsoft Edge: Löschen und Verwalten von Cookies
Falls Sie grundsätzlich keine Cookies haben wollen, können Sie Ihren Browser so einrichten, dass er Sie immer informiert, wenn ein Cookie gesetzt werden soll. So können Sie bei jedem einzelnen Cookie entscheiden, ob Sie das Cookie erlauben oder nicht. Die Vorgangsweise ist je nach Browser verschieden. Am besten Sie suchen die Anleitung in Google mit dem Suchbegriff “Cookies löschen Chrome” oder “Cookies deaktivieren Chrome” im Falle eines Chrome Browsers.
Rechtsgrundlage
Seit 2009 gibt es die sogenannten „Cookie-Richtlinien“. Darin ist festgehalten, dass das Speichern von Cookies eine
Einwilligung
(Artikel 6 Abs. 1 lit. a DSGVO) von Ihnen verlangt. Innerhalb der EU-Länder gibt es allerdings noch sehr unterschiedliche Reaktionen auf diese Richtlinien. In Österreich erfolgte aber die Umsetzung dieser Richtlinie in § 165 Abs. 3 des Telekommunikationsgesetzes (2021). In Deutschland wurden die Cookie-Richtlinien nicht als nationales Recht umgesetzt. Stattdessen erfolgte die Umsetzung dieser Richtlinie weitgehend in § 15 Abs. 3 des Telemediengesetzes (TMG), welches seit Mai 2024 durch das Digitale-Dienste-Gesetz (DDG) ersetzt wurde.
Für unbedingt notwendige Cookies, auch soweit keine Einwilligung vorliegt, bestehen
berechtigte Interessen
(Artikel 6 Abs. 1 lit. f DSGVO), die in den meisten Fällen wirtschaftlicher Natur sind. Wir möchten den Besuchern der Website eine angenehme Benutzererfahrung bescheren und dafür sind bestimmte Cookies oft unbedingt notwendig.
Soweit nicht unbedingt erforderliche Cookies zum Einsatz kommen, geschieht dies nur im Falle Ihrer Einwilligung. Rechtsgrundlage ist insoweit Art. 6 Abs. 1 lit. a DSGVO.
In den folgenden Abschnitten werden Sie genauer über den Einsatz von Cookies informiert, sofern eingesetzte Software Cookies verwendet.
Web Analytics Einleitung
Web Analytics Datenschutzerklärung Zusammenfassung
👥 Betroffene: Besucher der Website
🤝 Zweck: Auswertung der Besucherinformationen zur Optimierung des Webangebots.
📓 Verarbeitete Daten: Zugriffsstatistiken, die Daten wie Standorte der Zugriffe, Gerätedaten, Zugriffsdauer und Zeitpunkt, Navigationsverhalten, Klickverhalten und IP-Adressen enthalten. Mehr Details dazu finden Sie beim jeweils eingesetzten Web Analytics Tool.
📅 Speicherdauer: abhängig vom eingesetzten Web-Analytics-Tool
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)
Was ist Web Analytics?
Wir verwenden auf unserer Website Software zur Auswertung des Verhaltens der Website-Besucher, kurz Web Analytics oder Web-Analyse genannt. Dabei werden Daten gesammelt, die der jeweilige Analytic-Tool-Anbieter (auch Trackingtool genannt) speichert, verwaltet und verarbeitet. Mit Hilfe der Daten werden Analysen über das Nutzerverhalten auf unserer Website erstellt und uns als Websitebetreiber zur Verfügung gestellt. Zusätzlich bieten die meisten Tools verschiedene Testmöglichkeiten an. So können wir etwa testen, welche Angebote oder Inhalte bei unseren Besuchern am besten ankommen. Dafür zeigen wir Ihnen für einen begrenzten Zeitabschnitt zwei verschiedene Angebote. Nach dem Test (sogenannter A/B-Test) wissen wir, welches Produkt bzw. welcher Inhalt unsere Websitebesucher interessanter finden. Für solche Testverfahren, wie auch für andere Analytics-Verfahren, können auch Userprofile erstellt werden und die Daten in Cookies gespeichert werden.
Warum betreiben wir Web Analytics?
Mit unserer Website haben wir ein klares Ziel vor Augen: wir wollen für unsere Branche das beste Webangebot auf dem Markt liefern. Um dieses Ziel zu erreichen, wollen wir einerseits das beste und interessanteste Angebot bieten und andererseits darauf achten, dass Sie sich auf unserer Website rundum wohlfühlen. Mit Hilfe von Webanalyse-Tools können wir das Verhalten unserer Websitebesucher genauer unter die Lupe nehmen und dann entsprechend unser Webangebot für Sie und uns verbessern. So können wir beispielsweise erkennen wie alt unsere Besucher durchschnittlich sind, woher sie kommen, wann unsere Website am meisten besucht wird oder welche Inhalte oder Produkte besonders beliebt sind. All diese Informationen helfen uns die Website zu optimieren und somit bestens an Ihre Bedürfnisse, Interessen und Wünsche anzupassen.
Welche Daten werden verarbeitet?
Welche Daten genau gespeichert werden, hängt natürlich von den verwendeten Analyse-Tools ab. Doch in der Regel wird zum Beispiel gespeichert, welche Inhalte Sie auf unserer Website ansehen, auf welche Buttons oder Links Sie klicken, wann Sie eine Seite aufrufen, welchen Browser sie verwenden, mit welchem Gerät (PC, Tablet, Smartphone usw.) Sie die Website besuchen oder welches Computersystem Sie verwenden. Wenn Sie damit einverstanden waren, dass auch Standortdaten erhoben werden dürfen, können auch diese durch den Webanalyse-Tool-Anbieter verarbeitet werden.
Zudem wird auch Ihre IP-Adresse gespeichert. Gemäß der Datenschutz-Grundverordnung (DSGVO) sind IP-Adressen personenbezogene Daten. Ihre IP-Adresse wird allerdings in der Regel pseudonymisiert (also in unkenntlicher und gekürzter Form) gespeichert. Für den Zweck der Tests, der Webanalyse und der Weboptimierung werden grundsätzlich keine direkten Daten, wie etwa Ihr Name, Ihr Alter, Ihre Adresse oder Ihre E-Mail-Adresse gespeichert. All diese Daten werden, sofern sie erhoben werden, pseudonymisiert gespeichert. So können Sie als Person nicht identifiziert werden.
Das folgende Beispiel zeigt schematisch die Funktionsweise von Google Analytics als Beispiel für client-basiertes Webtracking mit Java-Script-Code.
Wie lange die jeweiligen Daten gespeichert werden, hängt immer vom Anbieter ab. Manche Cookies speichern Daten nur für ein paar Minuten bzw. bis Sie die Website wieder verlassen, andere Cookies können Daten über mehrere Jahre speichern.
Dauer der Datenverarbeitung
Über die Dauer der Datenverarbeitung informieren wir Sie weiter unten, sofern wir weitere Informationen dazu haben. Generell verarbeiten wir personenbezogene Daten nur so lange wie es für die Bereitstellung unserer Dienstleistungen und Produkte unbedingt notwendig ist. Wenn es, wie zum Beispiel im Fall von Buchhaltung, gesetzlich vorgeschrieben ist, kann diese Speicherdauer auch überschritten werden.
Widerspruchsrecht
Sie haben auch jederzeit das Recht und die Möglichkeit Ihre Einwilligung zur Verwendung von Cookies bzw. Drittanbietern zu widerrufen. Das funktioniert entweder über unser Cookie-Management-Tool oder über andere Opt-Out-Funktionen. Zum Beispiel können Sie auch die Datenerfassung durch Cookies verhindern, indem Sie in Ihrem Browser die Cookies verwalten, deaktivieren oder löschen.
Rechtsgrundlage
Der Einsatz von Web-Analytics setzt Ihre Einwilligung voraus, welche wir mit unserem Cookie Popup eingeholt haben. Diese Einwilligung stellt laut
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
die Rechtsgrundlage für die Verarbeitung personenbezogener Daten, wie sie bei der Erfassung durch Web-Analytics Tools vorkommen kann, dar.
Zusätzlich zur Einwilligung besteht von unserer Seite ein berechtigtes Interesse daran, das Verhalten der Websitebesucher zu analysieren und so unser Angebot technisch und wirtschaftlich zu verbessern. Mit Hilfe von Web-Analytics erkennen wir Fehler der Website, können Attacken identifizieren und die Wirtschaftlichkeit verbessern. Die Rechtsgrundlage dafür ist
Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)
. Wir setzen die Tools gleichwohl nur ein, soweit sie eine Einwilligung erteilt haben.
Da bei Web-Analytics-Tools Cookies zum Einsatz kommen, empfehlen wir Ihnen auch das Lesen unserer allgemeinen Datenschutzerklärung zu Cookies. Um zu erfahren, welche Daten von Ihnen genau gespeichert und verarbeitet werden, sollten Sie die Datenschutzerklärungen der jeweiligen Tools durchlesen.
Informationen zu speziellen Web-Analytics-Tools, erhalten Sie – sofern vorhanden – in den folgenden Abschnitten.
Facebook Conversions API Datenschutzerklärung
Wir verwenden auf unserer Website Facebook Conversions API, ein serverseitiges Event-Trackingtool. Dienstanbieter ist das amerikanische Unternehmen Meta Platforms Inc. Für den europäischen Raum ist das Unternehmen Meta Platforms Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland) verantwortlich.
Facebook verarbeitet Daten von Ihnen u.a. auch in den USA. Facebook bzw. Meta Platforms ist aktiver Teilnehmer des EU-US Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en
.
Zudem verwendet Facebook sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und durch die Standardvertragsklauseln verpflichtet sich Facebook, bei der Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die Facebook Datenverarbeitungsbedingung, welche auf die Standardvertragsklauseln verweisen, finden Sie unter
https://www.facebook.com/legal/terms/dataprocessing
.
Mehr über die Daten, die durch die Verwendung von Facebook Conversions API verarbeitet werden, erfahren Sie in der Privacy Policy auf
https://www.facebook.com/about/privacy
.
Google Analytics Datenschutzerklärung
Google Analytics Datenschutzerklärung Zusammenfassung
👥 Betroffene: Besucher der Website
🤝 Zweck: Auswertung der Besucherinformationen zur Optimierung des Webangebots.
📓 Verarbeitete Daten: Zugriffsstatistiken, die Daten wie Standorte der Zugriffe, Gerätedaten, Zugriffsdauer und Zeitpunkt, Navigationsverhalten und Klickverhalten enthalten. Mehr Details dazu finden Sie weiter unten in dieser Datenschutzerklärung.
📅 Speicherdauer: individuell einstellbar, standardmäßig speichert Google Analytics 4 Daten für 14 Monate
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)
Was ist Google Analytics?
Wir verwenden auf unserer Website das Analyse-Tracking Tool Google Analytics in der Version Google Analytics 4 (GA4) des amerikanischen Unternehmens Google Inc. Für den europäischen Raum ist das Unternehmen Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irland) für alle Google-Dienste verantwortlich. Google Analytics sammelt Daten über Ihre Handlungen auf unserer Website. Durch die Kombination aus verschiedenen Technologien wie Cookies, Geräte-IDs und Anmeldeinformationen, können Sie als User aber über verschiedene Geräte hinweg identifiziert werden. Dadurch können Ihre Handlungen auch plattformübergreifend analysiert werden.
Wenn Sie beispielsweise einen Link anklicken, wird dieses Ereignis in einem Cookie gespeichert und an Google Analytics versandt. Mithilfe der Berichte, die wir von Google Analytics erhalten, können wir unsere Website und unseren Service besser an Ihre Wünsche anpassen. Im Folgenden gehen wir näher auf das Tracking-Tool ein und informieren Sie vor allem darüber, welche Daten verarbeitet werden und wie Sie das verhindern können.
Google Analytics ist ein Trackingtool, das der Datenverkehrsanalyse unserer Website dient. Basis dieser Messungen und Analysen ist eine pseudonyme Nutzeridentifikationsnummer. Diese Nummer beinhaltet keine personenbezogenen Daten wie Name oder Adresse, sondern dient dazu, Ereignisse einem Endgerät zuzuordnen. GA4 nutzt ein ereignisbasiertes Modell, das detaillierte Informationen zu Userinteraktionen wie etwa Seitenaufrufe, Klicks, Scrollen, Conversion-Ereignisse erfasst. Zudem wurden in GA4 auch verschiedene maschinelle Lernfunktionen eingebaut, um das Nutzerverhalten und gewissen Trends besser zu verstehen. GA4 setzt mit Hilfe maschineller Lernfunktionen auf Modellierungen. Das heißt auf Grundlage der erhobenen Daten können auch fehlende Daten hochgerechnet werden, um damit die Analyse zu optimieren und auch um Prognosen geben zu können.
Damit Google Analytics grundsätzlich funktioniert, wird ein Tracking-Code in den Code unserer Website eingebaut. Wenn Sie unsere Website besuchen, zeichnet dieser Code verschiedene Ereignisse auf, die Sie auf unserer Website ausführen. Mit dem ereignisbasierten Datenmodell von GA4 können wir als Websitebetreiber spezifische Ereignisse definieren und verfolgen, um Analysen von Userinteraktionen zu erhalten. Somit können neben allgemeinen Informationen wie Klicks oder Seitenaufrufe auch spezielle Ereignisse, die für unser Geschäft wichtig sind, verfolgt werden. Solche speziellen Ereignisse können zum Beispiel das Absenden eines Kontaktformulars oder der Kauf eines Produkts sein.
Sobald Sie unsere Website verlassen, werden diese Daten an die Google-Analytics-Server gesendet und dort gespeichert.
Google verarbeitet die Daten und wir bekommen Berichte über Ihr Userverhalten. Dabei kann es sich unter anderem um folgende Berichte handeln:
Zielgruppenberichte: Über Zielgruppenberichte lernen wir unsere User besser kennen und wissen genauer, wer sich für unser Service interessiert.
Anzeigeberichte: Durch Anzeigeberichte können wir unsere Onlinewerbung leichter analysieren und verbessern.
Akquisitionsberichte: Akquisitionsberichte geben uns hilfreiche Informationen darüber, wie wir mehr Menschen für unseren Service begeistern können.
Verhaltensberichte: Hier erfahren wir, wie Sie mit unserer Website interagieren. Wir können nachvollziehen welchen Weg Sie auf unserer Seite zurücklegen und welche Links Sie anklicken.
Conversionsberichte: Conversion nennt man einen Vorgang, bei dem Sie aufgrund einer Marketing-Botschaft eine gewünschte Handlung ausführen. Zum Beispiel, wenn Sie von einem reinen Websitebesucher zu einem Käufer oder Newsletter-Abonnent werden. Mithilfe dieser Berichte erfahren wir mehr darüber, wie unsere Marketing-Maßnahmen bei Ihnen ankommen. So wollen wir unsere Conversionrate steigern.
Echtzeitberichte: Hier erfahren wir immer sofort, was gerade auf unserer Website passiert. Zum Beispiel sehen wir wie viele User gerade diesen Text lesen.
Neben den oben genannten Analyseberichten bietet Google Analytics 4 unter anderem auch folgende Funktionen an:
Ereignisbasiertes Datenmodell: Dieses Modell erfasst ganz spezifische Ereignisse, die auf unserer Website stattfinden können. Zum Beispiel das Abspielen eines Videos, der Kauf eines Produkts oder das Anmelden zu unserem Newsletter.
Erweiterte Analysefunktionen: Mit diesen Funktionen können wir Ihr Verhalten auf unserer Website oder gewisse allgemeine Trends noch besser verstehen. So können wir etwa Usergruppen segmentieren, Vergleichsanalysen von Zielgruppen machen oder Ihren Weg bzw. Pfad auf unserer Website nachvollziehen.
Vorhersagemodellierung: Auf Grundlage erhobener Daten können durch maschinelles Lernen fehlende Daten hochgerechnet werden, die zukünftige Ereignisse und Trends vorhersagen. Das kann uns helfen, bessere Marketingstrategien zu entwickeln.
Cross-Plattform-Analyse: Die Erfassung und Analyse von Daten sind sowohl von Websites als auch von Apps möglich. Das bietet uns die Möglichkeit, das Userverhalten plattformübergreifend zu analysieren, sofern Sie natürlich der Datenverarbeitung eingewilligt haben.
Warum verwenden wir Google Analytics auf unserer Website?
Unser Ziel mit dieser Website ist klar: Wir wollen Ihnen den bestmöglichen Service bieten. Die Statistiken und Daten von Google Analytics helfen uns dieses Ziel zu erreichen.
Die statistisch ausgewerteten Daten zeigen uns ein klares Bild von den Stärken und Schwächen unserer Website. Einerseits können wir unsere Seite so optimieren, dass sie von interessierten Menschen auf Google leichter gefunden wird. Andererseits helfen uns die Daten, Sie als Besucher besser zu verstehen. Wir wissen somit sehr genau, was wir an unserer Website verbessern müssen, um Ihnen das bestmögliche Service zu bieten. Die Daten dienen uns auch, unsere Werbe- und Marketing-Maßnahmen individueller und kostengünstiger durchzuführen. Schließlich macht es nur Sinn, unsere Produkte und Dienstleistungen Menschen zu zeigen, die sich dafür interessieren.
Welche Daten werden von Google Analytics gespeichert?
Google Analytics erstellt mithilfe eines Tracking-Codes eine zufällige, eindeutige ID, die mit Ihrem Browser-Cookie verbunden ist. So erkennt Sie Google Analytics als neuen User und Ihnen wird eine User-ID zugeordnet. Wenn Sie das nächste Mal unsere Seite besuchen, werden Sie als „wiederkehrender“ User erkannt. Alle gesammelten Daten werden gemeinsam mit dieser User-ID gespeichert. So ist es erst möglich pseudonyme Userprofile auszuwerten.
Um mit Google Analytics unsere Website analysieren zu können, muss eine Property-ID in den Tracking-Code eingefügt werden. Die Daten werden dann in der entsprechenden Property gespeichert. Für jede neu angelegte Property ist die Google Analytics 4-Property standardmäßig. Je nach verwendeter Property werden Daten unterschiedlich lange gespeichert.
Durch Kennzeichnungen wie Cookies, App-Instanz-IDs, User-IDs oder etwa benutzerdefinierte Ereignisparameter werden Ihre Interaktionen, sofern Sie eingewilligt haben, plattformübergreifend gemessen. Interaktionen sind alle Arten von Handlungen, die Sie auf unserer Website ausführen. Wenn Sie auch andere Google-Systeme (wie z.B. ein Google-Konto) nützen, können über Google Analytics generierte Daten mit Drittanbieter-Cookies verknüpft werden. Google gibt keine Google Analytics-Daten weiter, außer wir als Websitebetreiber genehmigen das. Zu Ausnahmen kann es kommen, wenn es gesetzlich erforderlich ist.
Laut Google werden in Google Analytics 4 keine IP-Adressen protokolliert oder gespeichert. Google nutzt die IP-Adressdaten allerdings für die Ableitung von Standortdaten und löscht sie unmittelbar danach. Alle IP-Adressen, die von Usern in der EU erhoben werden, werden also gelöscht, bevor die Daten in einem Rechenzentrum oder auf einem Server gespeichert werden.
Da bei Google Analytics 4 der Fokus auf ereignisbasierten Daten liegt, verwendet das Tool im Vergleich zu früheren Versionen (wie Google Universal Analytics) deutlich weniger Cookies. Dennoch gibt es einige spezifische Cookies, die von GA4 verwendet werden. Dazu zählen zum Beispiel:
Name:
_ga
Wert:
2.1326744211.152112819406-5
Verwendungszweck:
Standardmäßig verwendet analytics.js das Cookie _ga, um die User-ID zu speichern. Grundsätzlich dient es zur Unterscheidung der Webseitenbesucher.
Ablaufdatum:
nach 2 Jahren
Name:
_gid
Wert:
2.1687193234.152112819406-1
Verwendungszweck:
Das Cookie dient auch zur Unterscheidung der Webseitenbesucher
Ablaufdatum:
nach 24 Stunden
Name:
_gat_gtag_UA_<property-id>
Wert:
1
Verwendungszweck:
Wird zum Senken der Anforderungsrate verwendet. Wenn Google Analytics über den Google Tag Manager bereitgestellt wird, erhält dieser Cookie den Namen _dc_gtm_ <property-id>.
Ablaufdatum:
nach 1 Minute
Anmerkung:
Diese Aufzählung kann keinen Anspruch auf Vollständigkeit erheben, da Google die Wahl ihrer Cookies immer wieder auch verändert. Ziel von GA4 ist es auch, den Datenschutz zu verbessern. Daher bietet das Tool einige Möglichkeiten zur Kontrolle der Datenerfassung. So können wir beispielsweise die Speicherdauer selbst festlegen und auch die Datenerfassung steuern.
Hier zeigen wir Ihnen einen Überblick über die wichtigsten Arten von Daten, die mit Google Analytics erhoben werden:
Heatmaps:
Google legt sogenannte Heatmaps an. Über Heatmaps sieht man genau jene Bereiche, die Sie anklicken. So bekommen wir Informationen, wo Sie auf unserer Seite „unterwegs“ sind.
Sitzungsdauer:
Als Sitzungsdauer bezeichnet Google die Zeit, die Sie auf unserer Seite verbringen, ohne die Seite zu verlassen. Wenn Sie 20 Minuten inaktiv waren, endet die Sitzung automatisch.
Absprungrate
(engl. Bouncerate): Von einem Absprung ist die Rede, wenn Sie auf unserer Website nur eine Seite ansehen und dann unsere Website wieder verlassen.
Kontoerstellung:
Wenn Sie auf unserer Website ein Konto erstellen bzw. eine Bestellung machen, erhebt Google Analytics diese Daten.
Standort:
IP-Adressen werden in Google Analytics nicht protokolliert oder gespeichert. Allerdings werden kurz vor der Löschung der IP-Adresse Ableitungen für Standortdaten genutzt.
Technische Informationen:
Zu den technischen Informationen zählen unter anderem Ihr Browsertyp, Ihr Internetanbieter oder Ihre Bildschirmauflösung.
Herkunftsquelle:
Google Analytics beziehungsweise uns interessiert natürlich auch über welche Website oder welche Werbung Sie auf unsere Seite gekommen sind.
Weitere Daten sind Kontaktdaten, etwaige Bewertungen, das Abspielen von Medien (z. B., wenn Sie ein Video über unsere Seite abspielen), das Teilen von Inhalten über Social Media oder das Hinzufügen zu Ihren Favoriten. Die Aufzählung hat keinen Vollständigkeitsanspruch und dient nur zu einer allgemeinen Orientierung der Datenspeicherung durch Google Analytics.
Wie lange und wo werden die Daten gespeichert?
Google hat ihre Server auf der ganzen Welt verteilt. Hier können Sie genau nachlesen, wo sich die Google-Rechenzentren befinden:
https://www.google.com/about/datacenters/locations/?hl=de
Ihre Daten werden auf verschiedenen physischen Datenträgern verteilt. Das hat den Vorteil, dass die Daten schneller abrufbar sind und vor Manipulation besser geschützt sind. In jedem Google-Rechenzentrum gibt es entsprechende Notfallprogramme für Ihre Daten. Wenn beispielsweise die Hardware bei Google ausfällt oder Naturkatastrophen Server lahmlegen, bleibt das Risiko einer Dienstunterbrechung bei Google dennoch gering.
Die Aufbewahrungsdauer der Daten hängt von den verwendeten Properties ab. Die Speicherdauer wird stets für jede einzelne Property eigens festgelegt. Google Analytics bietet uns zur Kontrolle der Speicherdauer vier Optionen an:
2 Monate: das ist die kürzeste Speicherdauer.
14 Monate: standardmäßig bleiben die Daten bei GA4 für 14 Monate gespeichert.
26 Monate: man kann die Daten auch 26 Monate lang speichern.
Daten werden erst gelöscht, wenn wir sie manuell löschen
Zusätzlich gibt es auch die Option, dass Daten erst dann gelöscht werden, wenn Sie innerhalb des von uns gewählten Zeitraums nicht mehr unsere Website besuchen. In diesem Fall wird die Aufbewahrungsdauer jedes Mal zurückgesetzt, wenn Sie unsere Website innerhalb des festgelegten Zeitraums wieder besuchen.
Wenn der festgelegte Zeitraum abgelaufen ist, werden einmal im Monat die Daten gelöscht. Diese Aufbewahrungsdauer gilt für Ihre Daten, die mit Cookies, Usererkennung und Werbe-IDs (z.B. Cookies der DoubleClick-Domain) verknüpft sind. Berichtergebnisse basieren auf aggregierten Daten und werden unabhängig von Nutzerdaten gespeichert. Aggregierte Daten sind eine Zusammenschmelzung von Einzeldaten zu einer größeren Einheit.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Nach dem Datenschutzrecht der Europäischen Union haben Sie das Recht, Auskunft über Ihre Daten zu erhalten, sie zu aktualisieren, zu löschen oder einzuschränken. Mithilfe des Browser-Add-ons zur Deaktivierung von Google Analytics-JavaScript (analytics.js, gtag.js) verhindern Sie, dass Google Analytics 4 Ihre Daten verwendet. Das Browser-Add-on können Sie unter
https://tools.google.com/dlpage/gaoptout?hl=de
runterladen und installieren. Beachten Sie bitte, dass durch dieses Add-on nur die Datenerhebung durch Google Analytics deaktiviert wird.
Falls Sie grundsätzlich Cookies deaktivieren, löschen oder verwalten wollen, finden Sie unter dem Abschnitt „Cookies“ die entsprechenden Links zu den jeweiligen Anleitungen der bekanntesten Browser.
Rechtsgrundlage
Der Einsatz von Google Analytics setzt Ihre Einwilligung voraus, welche wir mit unserem Cookie Popup eingeholt haben. Diese Einwilligung stellt laut
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
die Rechtsgrundlage für die Verarbeitung personenbezogener Daten, wie sie bei der Erfassung durch Web-Analytics Tools vorkommen kann, dar.
Zusätzlich zur Einwilligung besteht von unserer Seite ein berechtigtes Interesse daran, das Verhalten der Websitebesucher zu analysieren und so unser Angebot technisch und wirtschaftlich zu verbessern. Mit Hilfe von Google Analytics erkennen wir Fehler der Website, können Attacken identifizieren und die Wirtschaftlichkeit verbessern. Die Rechtsgrundlage dafür ist
Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)
. Wir setzen Google Analytics gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.
Google verarbeitet Daten von Ihnen u.a. auch in den USA. Google ist aktiver Teilnehmer des EU-US Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en
.
Zudem verwendet Google sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und durch die Standardvertragsklauseln verpflichtet sich Google, bei der Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die Google Ads Datenverarbeitungsbedingungen (Google Ads Data Processing Terms), welche auf die Standardvertragsklauseln verweisen, finden Sie unter
https://business.safety.google/intl/de/adsprocessorterms/
.
Wir hoffen, wir konnten Ihnen die wichtigsten Informationen rund um die Datenverarbeitung von Google Analytics näherbringen. Wenn Sie mehr über den Tracking-Dienst erfahren wollen, empfehlen wir diese beiden Links:
https://marketingplatform.google.com/about/analytics/terms/de/
und
https://support.google.com/analytics/answer/6004245?hl=de
.
Wenn Sie mehr über die Datenverarbeitung erfahren wollen, nutzen Sie die Google-Datenschutzerklärung auf
https://policies.google.com/privacy?hl=de
.
Auftragsverarbeitungsvertrag (AVV) Google Analytics
Wir haben im Sinne des Artikels 28 der Datenschutz-Grundverordnung (DSGVO) mit Google einen Auftragsverarbeitungsvertrag (AVV) abgeschlossen. Was ein AVV genau ist und vor allem was in einem AVV enthalten sein muss, können Sie in unserem allgemeinen Abschnitt „Auftragsverarbeitungsvertrag (AVV)“ nachlesen.
Dieser Vertrag ist gesetzlich vorgeschrieben, weil Google in unserem Auftrag personenbezogene Daten verarbeitet. Darin wird geklärt, dass Google Daten, die sie von uns erhalten, nur nach unserer Weisung verarbeiten darf und die DSGVO einhalten muss. Den Link zu den Auftragsdatenverarbeitungsbedingungen finden Sie unter
https://business.safety.google/intl/de/adsprocessorterms/
Google Analytics Berichte zu demografischen Merkmalen und Interessen
Wir haben in Google Analytics die Funktionen für Werbeberichte eingeschaltet. Die Berichte zu demografischen Merkmalen und Interessen enthalten Angaben zu Alter, Geschlecht und Interessen. Damit können wir uns – ohne diese Daten einzelnen Personen zuordnen zu können – ein besseres Bild von unseren Nutzern machen. Mehr über die Werbefunktionen erfahren Sie auf
https://support.google.com/analytics/answer/3450482?hl=de_AT&utm_id=ad
.
Sie können die Nutzung der Aktivitäten und Informationen Ihres Google Kontos unter “Einstellungen für Werbung” auf
https://adssettings.google.com/authenticated
per Checkbox beenden.
Google Analytics im Einwilligungsmodus
Abhängig von Ihrer Einwilligung werden im sogenannten Einwilligungsmodus (bzw. „Consent Mode“) personenbezogene Daten von Ihnen durch Google Analytics verarbeitet. Sie können wählen, ob Sie Google-Analytics-Cookies zustimmen oder nicht. Damit wählen Sie auch, welche Daten Google Analytics von Ihnen verarbeitet darf. Diese erhobenen Daten werden hauptsächlich dafür verwendet, Messungen über das Userverhalten auf der Website durchzuführen, zielgerichtete Werbung auszuspielen und uns Web-Analyseberichte zu liefern. In der Regel willigen Sie der Datenverarbeitung durch Google über ein Cookie-Consent-Tool ein. Wenn Sie der Datenverarbeitung nicht einwilligen, werden nur aggregierte Daten erfasst und verarbeitet. Das bedeutet, Daten können einzelnen Usern nicht zugeordnet werden und es entsteht somit kein Userprofil von Ihnen. Sie können auch nur der statistischen Messung zustimmen. Dabei werden keine personenbezogenen Daten verarbeitet und folglich nicht für Werbungen oder Werbemesserfolge verwendet.
Google Analytics IP-Anonymisierung
Wir haben auf dieser Webseite die IP-Adressen-Anonymisierung von Google Analytics implementiert. Diese Funktion wurde von Google entwickelt, damit diese Webseite die geltenden Datenschutzbestimmungen und Empfehlungen der lokalen Datenschutzbehörden einhalten kann, wenn diese eine Speicherung der vollständigen IP-Adresse untersagen. Die Anonymisierung bzw. Maskierung der IP findet statt, sobald die IP-Adressen im Google Analytics-Datenerfassungsnetzwerk eintreffen und bevor eine Speicherung oder Verarbeitung der Daten stattfindet.
Mehr Informationen zur IP-Anonymisierung finden Sie auf
https://support.google.com/analytics/answer/2763052?hl=de
.
Google Site Kit Datenschutzerklärung
Google Site Kit Datenschutzerklärung Zusammenfassung
👥 Betroffene: Besucher der Website
🤝 Zweck: Auswertung der Besucherinformationen zur Optimierung des Webangebots.
📓 Verarbeitete Daten: Zugriffsstatistiken, die Daten wie Standorte der Zugriffe, Gerätedaten, Zugriffsdauer und Zeitpunkt, Navigationsverhalten, Klickverhalten und IP-Adressen enthalten. Mehr Details dazu finden weiter unten und in der Datenschutzerklärung von Google Analytics.
📅 Speicherdauer: abhängig von den verwendeten Properties
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)
Was ist Google Site Kit?
Wir haben in unsere Website das WordPress-Plugin Google Site Kit des amerikanischen Unternehmens Google Inc. eingebunden. Für den europäischen Raum ist das Unternehmen Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irland) für alle Google-Dienste verantwortlich. Mit Google Site Kit können wir schnell und einfach Statistiken, die aus diversen Google-Produkten wie Google Analytics stammen, direkt in unserem WordPress-Dashboard ansehen. Das Tool beziehungsweise die in Google Site Kit eingebundenen Tools sammeln unter anderem auch personenbezogene Daten von Ihnen. In dieser Datenschutzerklärung erklären wir Ihnen, warum wir Google Site Kit verwenden, wie lange und wo Daten gespeichert werden und welche weiteren Datenschutztexte in diesem Zusammenhang für Sie relevant sind.
Google Site Kit ist ein Plugin für das Content-Management-System WordPress. Mit diesem Plugin können wir wichtige Statistiken zur Websiteanalyse direkt in unserem Dashboard ansehen. Dabei handelt es sich um Statistiken, die von anderen Google-Produkten erhoben werden. Allen voran von Google Analytics. Neben Google Analytics können auch noch die Services Google Search Console, Page Speed Insight, Google AdSense, Google Optimize und Google Tag Manager mit Google Site Kit verknüpft werden.
Warum verwenden wir Google Site Kit auf unserer Website?
Als Dienstleister ist es unsere Aufgabe, Ihnen auf unserer Website das bestmögliche Erlebnis zu bieten. Sie sollen sich auf unserer Website wohl fühlen und schnell und einfach genau das finden, was Sie suchen. Statistische Auswertungen helfen uns dabei, sie besser kennen zu lernen und unser Angebot an Ihre Wünsche und Interessen anzupassen. Für diese Auswertungen nutzen wir verschiedene Google-Tools. Site Kit erleichtert diesbezüglich unsere Arbeit sehr, weil wir die Statistiken der Google-Produkte gleich im Dashboard ansehen und analysieren können. Wir müssen uns also nicht mehr für das jeweilige Tool extra anmelden. Site Kit bietet somit immer einen guten Überblick über die wichtigsten Analyse-Daten.
Welche Daten werden von Google Site Kit gespeichert?
Wenn Sie im Cookie-Hinweis (auch Script oder Banner genannt) Trackingtools aktiv zugestimmt haben, werden durch Google-Produkte wie Google Analytics Cookies gesetzt und Daten von Ihnen, etwa über Ihr Userverhalten, an Google gesendet, dort gespeichert und verarbeitet. Darunter werden auch personenbezogen Daten wie Ihre IP-Adresse gespeichert.
Für genauere Informationen zu den einzelnen Diensten haben wir eigenen Textabschnitte in dieser Datenschutzerklärung. Sehen Sie sich beispielsweise unsere Datenschutzerklärung zu Google Analytics an. Hier gehen wir sehr genau auf die erhobenen Daten ein. Sie erfahren wie lange Google Analytics Daten speichert, verwaltet und verarbeitet, welche Cookies zum Einsatz kommen können und wie Sie die Datenspeicherung verhindern. Ebenso haben wir auch für weitere Google-Dienste wie etwa den Google Tag Manager oder Google AdSense eigene Datenschutzerklärungen mit umfassenden Informationen.
Im Folgenden zeigen wir Ihnen beispielhafte Google-Analytics-Cookies, die in Ihrem Browser gesetzt werden können, sofern Sie der Datenverarbeitung durch Google grundsätzlich zugestimmt haben. Bitte beachten Sie, dass es sich bei diesen Cookies lediglich um eine Auswahl handelt:
Name:
_ga
Wert:
2.1326744211.152112819406-2
Verwendungszweck:
Standardmäßig verwendet analytics.js das Cookie _ga, um die User-ID zu speichern. Grundsätzlich dient es zur Unterscheidung der Websitenbesucher.
Ablaufdatum:
nach 2 Jahren
Name:
_gid
Wert:
2.1687193234.152112819406-7
Verwendungszweck:
Auch dieses Cookie dient der Unterscheidung von Websitesbesuchern.
Ablaufdatum:
nach 24 Stunden
Name:
_gat_gtag_UA_<property-id>
Wert:
1
Verwendungszweck:
Dieses Cookie wird zum Senken der Anforderungsrate verwendet.
Ablaufdatum:
nach 1 Minute
Wie lange und wo werden die Daten gespeichert?
Google speichert erhobene Daten auf eigenen Google-Servern, die weltweit verteilt sind. Die meisten Server befinden sich in den Vereinigten Staaten und daher ist es leicht möglich, dass Ihre Daten auch dort gespeichert werden. Auf
https://www.google.com/about/datacenters/locations/?hl=de
sehen Sie genau, wo das Unternehmen Server bereitstellt.
Daten, die durch Google Analytics erhoben werden, werden standardisiert 26 Monate aufbewahrt. Im Anschluss werden Ihre Userdaten gelöscht. Die Aufbewahrungsdauer gilt für alle Daten, die mit Cookies, Usererkennung und Werbe-IDs verknüpft sind.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Sie haben immer das Recht, Auskunft über Ihre Daten zu erhalten, Ihre Daten löschen, berichtigen oder einschränken zu lassen. Zudem können Sie auch in Ihrem Browser Cookies jederzeit deaktivieren, löschen oder verwalten.
Falls Sie grundsätzlich Cookies deaktivieren, löschen oder verwalten wollen, finden Sie unter dem Abschnitt „Cookies“ die entsprechenden Links zu den jeweiligen Anleitungen der bekanntesten Browser.
Rechtsgrundlage
Der Einsatz von Google Site Kit setzt Ihre Einwilligung voraus, welche wir mit unserem Cookie Popup eingeholt haben. Diese Einwilligung stellt laut
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
die Rechtsgrundlage für die Verarbeitung personenbezogener Daten, wie sie bei der Erfassung durch Web-Analytics Tools vorkommen kann, dar.
Zusätzlich zur Einwilligung besteht von unserer Seite ein berechtigtes Interesse daran, dass Verhalten der Websitebesucher zu analysieren und so unser Angebot technisch und wirtschaftlich zu verbessern. Mit Hilfe von Google Site Kit erkennen wir Fehler der Website, können Attacken identifizieren und die Wirtschaftlichkeit verbessern. Die Rechtsgrundlage dafür ist
Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)
. Wir setzen Google Site Kit gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.
Google verarbeitet Daten von Ihnen u.a. auch in den USA. Google ist aktiver Teilnehmer des EU-US Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en
.
Zudem verwendet Google sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und durch die Standardvertragsklauseln verpflichtet sich Google, bei der Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die Google Ads Datenverarbeitungsbedingungen (Google Ads Data Processing Terms), welche auf die Standardvertragsklauseln verweisen, finden Sie unter
https://business.safety.google/intl/de/adsprocessorterms/
.
Um mehr über die Datenverarbeitung durch Google zu erfahren, empfehlen wir Ihnen die umfassenden Datenschutzrichtlinien von Google unter
https://policies.google.com/privacy?hl=de
.
Erklärung verwendeter Begriffe
Wir sind stets bemüht unsere Datenschutzerklärung so klar und verständlich wie möglich zu verfassen. Besonders bei technischen und rechtlichen Themen ist das allerdings nicht immer ganz einfach. Es macht oft Sinn juristische Begriffe (wie z. B. personenbezogene Daten) oder bestimmte technische Ausdrücke (wie z. B. Cookies, IP-Adresse) zu verwenden. Wir möchte diese aber nicht ohne Erklärung verwenden. Nachfolgend finden Sie nun eine alphabetische Liste von wichtigen verwendeten Begriffen, auf die wir in der bisherigen Datenschutzerklärung vielleicht noch nicht ausreichend eingegangen sind. Falls diese Begriffe der DSGVO entnommen wurden und es sich um Begriffsbestimmungen handelt, werden wir hier auch die DSGVO-Texte anführen und gegebenenfalls noch eigene Erläuterungen hinzufügen.
Auftragsverarbeiter
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Auftragsverarbeiter“
eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet;
Erläuterung:
Wir sind als Unternehmen und Websiteinhaber für alle Daten, die wir von Ihnen verarbeiten verantwortlich. Neben den Verantwortlichen kann es auch sogenannte Auftragsverarbeiter geben. Dazu zählt jedes Unternehmen bzw. jede Person, die in unserem Auftrag personenbezogene Daten verarbeitet. Auftragsverarbeiter können folglich, neben Dienstleistern wie Steuerberater, etwa auch Hosting- oder Cloudanbieter, Bezahlungs- oder Newsletter-Anbieter oder große Unternehmen wie beispielsweise Google oder Microsoft sein.
Einwilligung
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Einwilligung“
der betroffenen Person jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist;
Erläuterung:
In der Regel erfolgt bei Websites eine solche Einwilligung über ein Cookie-Consent-Tool. Sie kennen das bestimmt. Immer wenn Sie erstmals eine Website besuchen, werden Sie meist über einen Banner gefragt, ob Sie der Datenverarbeitung zustimmen bzw. einwilligen. Meist können Sie auch individuelle Einstellungen treffen und so selbst entscheiden, welche Datenverarbeitung Sie erlauben und welche nicht. Wenn Sie nicht einwilligen, dürfen auch keine personenbezogene Daten von Ihnen verarbeitet werden. Grundsätzlich kann eine Einwilligung natürlich auch schriftlich, also nicht über ein Tool, erfolgen.
Personenbezogene Daten
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„personenbezogene Daten“
alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann;
Erläuterung:
Personenbezogene Daten sind also all jene Daten, die Sie als Person identifizieren können. Das sind in der Regel Daten wie etwa:
Name
Adresse
E-Mail-Adresse
Post-Anschrift
Telefonnummer
Geburtsdatum
Kennnummern wie Sozialversicherungsnummer, Steueridentifikationsnummer, Personalausweisnummer oder Matrikelnummer
Bankdaten wie Kontonummer, Kreditinformationen, Kontostände uvm.
Laut Europäischem Gerichtshof (EuGH) zählt auch Ihre
IP-Adresse zu den personenbezogenen Daten
. IT-Experten können anhand Ihrer IP-Adresse zumindest den ungefähren Standort Ihres Geräts und in weiterer Folge Sie als Anschlussinhabers feststellen. Daher benötigt auch das Speichern einer IP-Adresse eine Rechtsgrundlage im Sinne der DSGVO. Es gibt auch noch sogenannte
„besondere Kategorien“
der personenbezogenen Daten, die auch besonders schützenswert sind. Dazu zählen:
rassische und ethnische Herkunft
politische Meinungen
religiöse bzw. weltanschauliche Überzeugungen
die Gewerkschaftszugehörigkeit
genetische Daten wie beispielsweise Daten, die aus Blut- oder Speichelproben entnommen werden
biometrische Daten (das sind Informationen zu psychischen, körperlichen oder verhaltenstypischen Merkmalen, die eine Person identifizieren können).
Gesundheitsdaten
Daten zur sexuellen Orientierung oder zum Sexualleben
Profiling
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Profiling“
jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen;
Erläuterung:
Beim Profiling werden verschiedene Informationen über eine Person zusammengetragen, um daraus mehr über diese Person zu erfahren. Im Webbereich wird Profiling häufig für Werbezwecke oder auch für Bonitätsprüfungen angewandt. Web- bzw. Werbeanalyseprogramme sammeln zum Beispiel Daten über Ihre Verhalten und Ihre Interessen auf einer Website. Daraus ergibt sich ein spezielles Userprofil, mit dessen Hilfe Werbung gezielt an eine Zielgruppe ausgespielt werden kann.
Verantwortlicher
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Verantwortlicher“
die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet; sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden;
Erläuterung:
In unserem Fall sind wir für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich und folglich der “Verantwortliche”. Wenn wir erhobene Daten zur Verarbeitung an andere Dienstleister weitergeben, sind diese “Auftragsverarbeiter”. Dafür muss ein “Auftragsverarbeitungsvertrag (AVV)” unterzeichnet werden.
Verarbeitung
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Verarbeitung“
jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung;
Anmerkung:
Wenn wir in unserer Datenschutzerklärung von Verarbeitung sprechen, meinen wir damit jegliche Art von Datenverarbeitung. Dazu zählt, wie oben in der originalen DSGVO-Erklärung erwähnt, nicht nur das Erheben sondern auch das Speichern und Verarbeiten von Daten.
Schlusswort
Herzlichen Glückwunsch! Wenn Sie diese Zeilen lesen, haben Sie sich wirklich durch unsere gesamte Datenschutzerklärung „gekämpft“ oder zumindest bis hier hin gescrollt. Wie Sie am Umfang unserer Datenschutzerklärung sehen, nehmen wir den Schutz Ihrer persönlichen Daten, alles andere als auf die leichte Schulter.
Uns ist es wichtig, Sie nach bestem Wissen und Gewissen über die Verarbeitung personenbezogener Daten zu informieren. Dabei wollen wir Ihnen aber nicht nur mitteilen, welche Daten verarbeitet werden, sondern auch die Beweggründe für die Verwendung diverser Softwareprogramme näherbringen. In der Regel klingen Datenschutzerklärung sehr technisch und juristisch. Da die meisten von Ihnen aber keine Webentwickler oder Juristen sind, wollten wir auch sprachlich einen anderen Weg gehen und den Sachverhalt in einfacher und klarer Sprache erklären. Immer ist dies natürlich aufgrund der Thematik nicht möglich. Daher werden die wichtigsten Begriffe am Ende der Datenschutzerklärung näher erläutert.
Bei Fragen zum Thema Datenschutz auf unserer Website zögern Sie bitte nicht, uns oder die verantwortliche Stelle zu kontaktieren. Wir wünschen Ihnen noch eine schöne Zeit und hoffen, Sie auf unserer Website bald wieder begrüßen zu dürfen.
Alle Texte sind urheberrechtlich geschützt.
Quelle: Erstellt mit dem
Datenschutz Generator
von AdSimple
Tickets sollten das stärkste und nicht das schwächste Glied in der Veranstaltungskette sein. Übernehmen sie die Kontrolle und starten sie jetzt den Ticketverkauf mit Tickethead.