Datenschutzerklärung

Autor Redaktion
22. Mai 2018 um 13:30 Uhr

Nachfolgend informieren wir dich entsprechend den gesetzlichen Vorgaben – insbesondere der EU-Datenschutzgrundverordnung (DSGVO, abrufbar unter http://eur-lex.europa.eu/legal-content/DE/TXT/?uri=uriserv:OJ.L_.2016.119.01.0001.01.DEU) – über die Verarbeitung personenbezogener Daten durch unser Unternehmen.

Inhaltsübersicht:

I.    Allgemeine Informationen
1.    Wichtige Begriffe
2.    Geltungsbereich
3.    Verantwortlicher
4.    Datenschutzbeauftragter

II.    Die Datenverarbeitungen im Einzelnen
1.    Allgemeines zu den Datenverarbeitungen
2.    Aufrufen unserer Services
3.    Aktionsmails
4.    Registrierung eines brands you love-Profils
5.    Aktionen, Gewinnspiele und Umfragen
6.    Tracking

III.    Betroffenenrechte
1.    Widerspruchsrecht
2.    Auskunftsrecht
3.    Berichtigungsrecht
4.    Recht auf Löschung („Recht auf Vergessenwerden“)
5.    Recht auf Einschränkung der Verarbeitung
6.    Recht auf Datenübertragbarkeit
7.    Widerrufsrecht bei Einwilligung
8.    Beschwerderecht

I.    Allgemeine Informationen
In diesem Abschnitt der Datenschutzerklärung findest du Informationen zum Geltungsbereich, zum Verantwortlichen für die Datenverarbeitung, dessen Datenschutzbeauftragtem und zur Datensicherheit. Außerdem erklären wir vorab die Bedeutung wichtiger Begriffe, die in der Datenschutzerklärung verwendet werden.

1.    Wichtige Begriffe
  • Browser: Computerprogramm zur Darstellung von Webseiten (z.B. Chrome, Firefox, Safari)
  • Cookies: Textdateien, die der aufgerufene Webserver mittels des verwendeten Browsers auf dem Computer des Nutzers platziert. Die gespeicherten Cookie-Informationen können sowohl eine Kennung (Cookie-ID) enthalten, die zur Wiedererkennung dient, als auch inhaltliche Angaben wie Anmeldestatus oder Informationen über besuchte Webseiten. Der Browser sendet die Cookie-Informationen bei späteren, neuen Besuchen dieser Seite mit jeder Anforderung wieder an den Webserver. Die meisten Browser akzeptieren Cookies automatisch. Du kannst Cookies mithilfe der Browserfunktionen (zumeist unter "Optionen" oder "Einstellungen") verwalten. Dadurch kann das Speichern von Cookies deaktiviert, von deiner Zustimmung im Einzelfall abhängig gemacht oder anderweitig eingeschränkt werden. Du kannst Cookies auch jederzeit löschen.
  • Drittländer: Länder außerhalb der Europäischen Union (EU)
  • DSGVO: Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung), abrufbar unter http://eur-lex.europa.eu/legal-content/DE/TXT/?uri=uriserv:OJ.L_.2016.119.01.0001.01.DEU
  • Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
  • Profiling: Jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen
  • Services: Unsere Angebote, für die diese Datenschutzerklärung gilt (siehe Geltungsbereich).
  • Tracking: Die Sammlung von Daten und deren Auswertung bzgl. des Verhaltens von Besuchern auf unseren Services.
  • Tracking-Technologien: Tracking kann sowohl über die auf unseren Webservern gespeicherten Aktivitätsprotokolle (Logfiles) erfolgen als auch mittels Datenerhebung von deinem Endgerät über Pixel, Cookies und ähnliche Tracking-Technologien.
  • Verarbeitung: Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
  • Pixel: Pixel werden auch Zählpixel, Trackingpixel, Web Beacons oder Web-Bugs genannt. Es handelt sich um kleine, nicht sichtbare Grafiken in HTML-E-Mails oder auf Webseiten. Wird ein Dokument geöffnet, dann wird dieses kleine Bild von einem Server im Internet geladen, wobei das Herunter-laden dort registriert wird. So kann der Betreiber des Servers sehen, ob und wann eine E-Mail geöffnet oder eine Webseite besucht wurde. Meist wird diese Funktion durch den Aufruf eines kleinen Programms (Javascript) realisiert. So können bestimmte Arten von Informationen auf deinem Computersystem erkannt und weitergegeben werden, etwa der Inhalt von Cookies, Zeit und Datum des Seitenaufrufs sowie eine Beschreibung der Seite, auf der sich das Zählpixel befindet.
2.    Geltungsbereich
Diese Datenschutzerklärung gilt für folgende Angebote:
  • unser Onlineangebot brands you love, abrufbar insbesondere unter www.brandsyoulove.de;
  • immer dann, wenn sonst aus einem unserer Angebote (z.B. Websites, Subdomains, mobilen Applikationen, Webservices oder Einbindungen in Drittseiten) auf diese Datenschutzerklärung verwiesen wird, unabhängig davon, auf welchem Weg du es aufrufst oder verwendst.
Alle diese Angebote werden zusammen auch als „Services“ bezeichnet. 

3.    Verantwortlicher
Verantwortlicher für die Datenverarbeitung– also derjenige, der über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet – im Zusammenhang mit den Services ist 
 
tracdelight GmbH
Arabellastr. 23
81925 München  
Telefon: +49 781 – 84 3530
E-Mail: datenschutz@brandsyoulove.de  

4.    Datenschutzbeauftragter
Kontakt zu unserem Datenschutzbeauftragten kannst du über die unter 3. genannten Kontaktdaten, z. Hd. brands you love Datenschutz, oder über datenschutz@brandsyoulove.de aufnehmen.

II.    Die Datenverarbeitungen im Einzelnen
In diesem Abschnitt der Datenschutzerklärung informieren wir dich im Detail über die Verarbeitung personenbezogener Daten im Rahmen unserer Services. Zur besseren Übersichtlichkeit gliedern wir diese Angaben nach bestimmten Funktionalitäten unserer Services. Bei der normalen Nutzung der Services können verschiedene Funktionalitäten und damit auch verschiedene Verarbeitungen nacheinander oder gleichzeitig zum Tragen kommen.

1.    Allgemeines zu den Datenverarbeitungen
Für alle nachstehend dargestellten Verarbeitungen gilt, soweit nichts anderes angegeben wird:

a.    Keine Verpflichtung zur Bereitstellung & Folgen der Nichtbereitstellung
Die Bereitstellung der personenbezogenen Daten ist nicht gesetzlich oder vertraglich vorgeschrieben und du bist nicht verpflichtet, Daten bereitzustellen. Wir informieren dich im Rahmen des Eingabeprozesses, wenn die Bereitstellung personenbezogener Daten für den jeweiligen Service erforderlich ist (z.B. durch die Bezeichnung als „Pflichtfeld“). Bei erforderlichen Daten hat die Nichtbereitstellung zur Folge, dass der betreffende Service nicht erbracht werden kann. Ansonsten hat die Nichtbereitstellung ggf. zur Folge, dass wir unsere Dienste nicht in gleicher Form und Qualität erbringen können.

b.    Einwilligung
In verschiedenen Fällen hast du die Möglichkeit, uns im Zusammenhang mit den nachstehend dargestellten Verarbeitungen auch (ggf. für einen Teil der Daten deiner Einwilligung in weitergehende Verarbeitungen zu erteilen. In diesem Fall informieren wir dich im Zusammenhang mit der Abgabe der jeweiligen Einwilligungserklärung gesondert über alle Modalitäten und die Reichweite der Einwilligung und über die Zwecke, die wir mit diesen Verarbeitungen verfolgen. Die auf deiner Einwilligung basierenden Verarbeitungen sind daher hier nicht nochmals aufgeführt ( Art. 13 Abs.4 DSGVO).

c.    Übermittlung personenbezogener Daten an Drittländer
Wenn wir Daten an Drittländer, d.h. Länder außerhalb der Europäischen Union, übermitteln, dann findet die Übermittlung ausschließlich unter Einhaltung der gesetzlich geregelten Zulässigkeitsvoraussetzungen statt.

Wenn die Übermittlung der Daten an ein Drittland nicht zur Erfüllung unseres Vertrags mit dir dient, wir keine Einwilligung deinerseits haben, die Übermittlung nicht zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und auch sonst keine Ausnahmeregelung nach Art. 49 DSGVO gilt, übermitteln wir deine Daten nur dann an ein Drittland, wenn ein Angemessenheitsbeschluss nach Art. 45 DSGVO oder geeignete Garantien nach Art. 46 DSGVO vorliegen.

Einer dieser Angemessenheitsbeschlüsse ist der Durchführungsbeschluss (EU) 2016/1250 der Kommission vom 12.07.2016 zum sog. „EU-US Datenschutzschild“ („Privacy Shield“) für die USA. Für Übermittlungen an Unternehmen, die nach dem EU-US-Datenschutzschild zertifiziert sind, gilt das Datenschutzniveau grundsätzlich als angemessen i.S.v. Art. 45 DSGVO

Alternativ oder zusätzlich schaffen durch den Abschluss der von der Europäischen Kommission erlassenen EU-Standarddatenschutzklauseln mit der empfangenden Stelle geeignete Garantien nach Art. 46 Abs. 2 c) DSGVO sowie ein angemessenes Datenschutzniveau. Kopien der EU-Standarddatenschutzklauseln erhältst du auf der Website der Europäischen Kommission unter https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/model-contracts-transfer-personal-data-third-countries_de.

d.    Hosting bei externen Dienstleistern 
Unsere Datenverarbeitung erfolgt in weitem Umfang unter Einschaltung sog. Hostingdienstleister, die uns Speicherplatz und Verarbeitungskapazitäten in ihren Rechenzentren zur Verfügung stellen und nach unserer Weisung auch personenbezogene Daten in unserem Auftrag verarbeiten. Es kann bei allen nachstehend genannten Funktionalitäten geschehen, dass personenbezogene Daten an Hostingdienstleister übermittelt werden. Diese Dienstleister verarbeiten Daten entweder ausschließlich in der EU oder wir haben mithilfe der EU-Standarddatenschutzklauseln (siehe unter c.) ein angemessenes Datenschutzniveau garantiert.

e.    Übermittlung an staatliche Behörden
Wir übermitteln personenbezogene Daten an staatliche Behörden (einschließlich Strafverfolgungsbehörden), wenn dies zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen (Rechtsgrundlage: Art. 6 Abs. 1 c) DSGVO) oder es zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist (Rechtsgrundlage Art. 6 Abs. 1 f) DSGVO).

f.    Speicherdauer
In der Rubrik „Speicherdauer“ ist jeweils angegeben, wie lange wir die Daten für den jeweiligen Verarbeitungszweck nutzen. Nach Ablauf dieser Zeit werden die Daten nicht mehr von uns verarbeitet, sondern in regelmäßigen Abständen gelöscht, sofern nicht eine fortdauernde Verarbeitung und Speicherung gesetzlich vorgesehen ist (insbes. weil sie erforderlich ist zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen) oder du uns eine darüber hinausgehende Einwilligung erteilst.

g.    Bezeichnungen von Datenkategorien
In den nächsten Abschnitten werden für bestimmte Datenarten folgende zusammenfassenden Kategorienbezeichnungen verwendet:
  • Zugriffsdaten: Datum und Uhrzeit des Besuchs unseres Service; die Seite, von der das zugreifende System auf unsere Seite gelangt ist; bei der Nutzung aufgerufene Seiten; Daten zur Sitzungsidentifizierung (Session ID); außerdem folgende Informationen des zugreifenden Com-putersystems: verwendete Internet Protokoll-Adresse (IP-Adresse), Browsertyp und -version, Gerätetyp, Betriebssystem und ähnliche technische Informationen.
  • Accountdaten: Login-/Benutzerkennung und Passwort 
  • Personenstammdaten: Titel, Anrede/Geschlecht, Vorname, Nachname, Geburtsdatum
  • Profildaten: Informationen zum Haushalt, Interessen und Social Media-Nutzung
  • Aktionsdaten: Informationen aus Fragebögen, die im Rahmen von brands you love-Aktionen beantwortet werden, z.B. Fragebögen zur Bewerbung um einen Teilnameplatz oder Feedbackfragebögen
  • Adressdaten: Straße, Hausnummer, ggf. Adresszusätze, PLZ, Ort, Land
  • Kontaktdaten: Telefonnummer(n), E-Mail-Adresse(n)
  • Anmeldedaten: Informationen über den Service, über den du dich angemeldet hast; Zeitpunkte und technische Informationen zu Anmeldung, Bestätigung und Abmeldung; bei der Anmeldung von deinen angegebene Daten
  • Nutzungsprofildaten Aktions-Mails: Öffnen der Aktions-Mail (Datum und Uhrzeit), Inhalte, ausgewählte Verlinkungen, außerdem folgende Informationen des zugreifenden Computersystems: verwendete Internet Protokoll-Adresse (IP-Adresse), Browsertyp und -version, Gerätetyp, Betriebssystem und ähnliche technische Informationen.
2.    Aufrufen unserer Services
Nachfolgend beschreiben wir, wie deine personenbezogenen Daten beim Aufrufen unserer Services verarbeitet werden (z.B. Laden und Betrachten der Website, Öffnen und Navigation innerhalb der Mobilgeräte-App). Besonders weisen wir darauf hin, dass die Übermittlung von Zugriffsdaten an externe Inhalteanbieter (siehe unter b.) aufgrund der technischen Funktionsweise der Informationsübertragung im Internet unumgänglich ist. Die Drittanbieter sind selbst für den datenschutzkonformen Betrieb der von ihnen verwendeten IT-Systeme verantwortlich. Die Entscheidung über die Speicherdauer der Daten obliegt den Dienstleistern.

a.    Zweckbestimmung der Datenverarbeitung und Rechtsgrundlage sowie ggf. berechtigte Interessen, Speicherdauer
  • Datenkategorie: Zugriffsdaten
    Zweckbestimmung: Verbindungsaufbau, Darstellung der Inhalte des Service, Entdeckung von Angriffen auf unsere Seite anhand ungewöhnlicher Aktivitäten, Fehlerdiagnose
    Rechtsgrundlage: Art. 6 Abs. 1 f) DSGVO
    Ggf. berechtigtes Interesse: ordnungsgemäße Funktion der Services, Sicherheit von Daten und Geschäftsprozessen, Verhinderung von Missbrauch, Verhütung von Schäden durch Eingriffe in Informationssysteme
    Speicherdauer: 4 Wochen
b.    Empfänger der personenbezogenen Daten
  • Empfängerkategorie: Externe Inhalteanbieter, die Inhalte (z.B. Bilder, Videos, eingebettete Postings aus sozialen Netzwerken, Schriftarten, Updateinformationen) bereitstellen, die zur Anzeige des Service erforderlich sind
  • Betroffene Daten: Zugriffsdaten
  • Rechtsgrundlage: Art. 6 Abs. 1 f) DSGVO, bei Übermittlung an die USA zusätzlich Art. 45 DSGVO in Verbindung mit Durchführungsbeschluss (EU) 2016/1250 der Kommission vom 12.07.2016 zum sog. „EU-US Datenschutzschild“
  • Ggf. berechtigtes Interesse: ordnungsgemäße Funktion der Services, (beschleunigte) Darstellung der Inhalte
     
  • Empfängerkategorie: IT-Sicherheitsdienstleister
  • Betroffene Daten: Zugriffsdaten
  • Rechtsgrundlage: Art. 6 Abs. 1 f) DSGVO
  • Ggf. berechtigtes Interesse: Verhinderung von Angriffen durch Ausnutzen von Sicherheitslücken / Schwachstellen
3.    Aktionsmails
Nachfolgend beschreiben wir, wie deine personenbezogenen Daten verarbeitet werden, wenn du unsere Aktionsmails (Informationen über neue Aktionen) abonnierst:

a.    Zweckbestimmung der Datenverarbeitung und Rechtsgrundlage sowie ggf. berechtigte Interessen, Speicherdauer
  • Datenkategorie: E-Mail-Adresse
  • Zweckbestimmung: Zusendung der Aktionsmails
  • Rechtsgrundlage: Art. 6 Abs. 1 Buchst. b) DSG-VO
  • Speicherdauer: Dauer der Zustimmung zum Erhalt der Aktionsmail + weitere 4 Jahre
     
  • Datenkategorie: Personenstammdaten
  • Zweckbestimmung: Personalisierung der Aktionsmail
  • Rechtsgrundlage: Art. 6 Abs. 1 Buchst. b) DSG-VO 
  • Speicherdauer: Dauer des Aktionsmailabonnements
     
  • Datenkategorie: Anmeldedaten
  • Zweckbestimmung: Nachvollziehbarkeit erfolgter Aktionsmail -Anmeldung/-bestätigung/-abmeldung
  • Rechtsgrundlage: Art. 6 Abs. 1 Buchst. b), f) DSGVO
  • Ggf. berechtigtes Interesse: Nachweis erfolgter Aktionsmail-Anmeldung/-bestätigung/-abmeldung
  • Speicherdauer: Dauer der Zustimmung zum Erhalt der Aktionsmail + weitere 4 Jahre
     
  • Datenkategorie: Nutzungsprofildaten Aktionsmails
  • Zweckbestimmung: interessengerechte Gestaltung der Aktionsmail
  • Rechtsgrundlage: Art. 6 Abs. 1 Buchst. f) DSGVO
  • Ggf. berechtigtes Interesse: Verbesserung unseres Service, Werbezwecks
  • Speicherdauer: Dauer des Aktionsmailsabonnements
 
4.    Registrierung eines brands you love-Profils
brands you love bietet die Teilnahme an Aktionen wie z.B. Produkttests rund um Themen wie z.B. Beauty, Food und Lifestyle an. Mit einer Registrierung kannst du zum Beispiel verschiedenste Produkte kostenlos testen und deine Erfahrungen und Testergebnisse mit anderen Usern teilen oder Inhalte erstellen, für die du ein Dankeschön erhälst. Wenn du als Teilnehmer ausgewählt wirst, bekommst du die Produkte kostenlos zugeschickt. Anschließend kannst du deine Erfahrungen veröffentlichen.

Nachfolgend beschreiben wir, wie deine personenbezogenen Daten verarbeitet werden, wenn du dich bei brands you love mit einem Profil registrierst.

a.    Zweckbestimmung der Datenverarbeitung und Rechtsgrundlage sowie ggf. berechtigte Interessen, Speicherdauer
  • Datenkategorie: Accountdaten, Personenstammdaten
  • Zweckbestimmung: Identifizierung, Kontrolle der Berechtigung zum Abruf des Angebots
  • Rechtsgrundlage: Art. 6 Abs. 1 b) DSGVO
  • Speicherdauer: Dauer der Registrierung
     
  • Datenkategorie: Anmeldedaten
  • Zweckbestimmung: Identifizierung, Kontaktaufnahme, Nachvollziehbarkeit erfolgter Registrierung  
  • Rechtsgrundlage: Art. 6 Abs. 1 b) DSGVO
  • Speicherdauer: Dauer der Registrierung
  • Datenkategorie: E-Mail-Adresse
  • Zweckbestimmung: Kontaktaufnahme, Prüfung der Bezugsberechtigung; Verifikation der Anmeldung (Double Opt-in-Verfahren)
  • Rechtsgrundlage: Art. 6 Abs. 1 b) DSGVO
  • Speicherdauer: Dauer der Registrierung
5.    Aktionen, Gewinnspiele und Umfragen
Nachfolgend beschreiben wir, wie deine personenbezogenen Daten verarbeitet werden, wenn du an Aktionen oder Gewinnspielen (z.B. Produkttests, Foto-Aktionen, Wettbewerbe, Umfragen) teilnimmst bzw. deine Erfahrungen im Zusammenhang mit einer Aktion auf unseren Services veröffentlichst (direkt über unsere Services oder indem du uns einen Link auf einen von dir veröffentlichtes Social Media-Posting zur Verfügung stellst).

a.    Zweckbestimmung der Datenverarbeitung und Rechtsgrundlage sowie ggf. berechtigte Interessen, Speicherdauer
  • Datenkategorie: Accountdaten und Personenstammdaten
  • Zweckbestimmung: Identifizierung, Altersverifikation, Teilnehmerauswahl
  • Rechtsgrundlage: Art. 6 Abs. 1 b) DSGVO
  • Speicherdauer: Dauer der brands you love-Registrierung
     
  • Datenkategorie: Profildaten, Aktionsdaten
  • Zweckbestimmung: Teilnehmerauswahl
  • Rechtsgrundlage: Art. 6 Abs. 1 b) DSVGO
  • Speicherdauer: Dauer der brands you love-Registrierung
     
  • Datenkategorie: Adressdaten
  • Zweckbestimmung: Kontaktaufnahme, Zusendung von Produkten/Testpaketen bei Produkt-Aktionen
  • Rechtsgrundlage: Art. 6 Abs. 1 b) DSGVO
  • Speicherdauer: Dauer der brands you love-Registrierung
     
  • Datenkategorie: Kontaktdaten
  • Zweckbestimmung: Kontaktaufnahme, Durchführung der jeweiligen Aktion/des jeweiligen Gewinn-spiels    
  • Rechtsgrundlage: Art. 6 Abs. 1 b) DSGVO
  • Speicherdauer: Dauer der brands you love-Registrierung
     
  • Datenkategorie: Vorname, Nachname, Nutzername/Profilbilder deiner Social Media-Accounts, ein-gestellte Nutzerinhalte (insbes. Kommentartexte, Artikel, Bilder, Video- und Audiodateien)
  • Zweckbestimmung: Betrieb unseres Service, Bereitstellung und Veröffentlichung von Nutzerinhalten unter dem Namen des Nutzers
  • Rechtsgrundlage: Art. 6 Abs. 1 b) DSGVO
  • Speicherdauer: Dauer der brands you love-Registrierung
b.    Empfänger von personenbezogenen Daten
6.    Tracking
Nachfolgend beschreiben wir, wie deine personenbezogenen Daten mithilfe von Tracking-Technologien zur Analyse und Optimierung unserer Services sowie zu Werbezwecken verarbeitet werden.

Die Beschreibung der Trackingverfahren beinhaltet auch Informationen dazu, wie du die Datenverarbeitung verhindern oder ihr widersprechen kannst. Bitte beachte, dass dieses sog. „Opt-out“, also die Ablehnung der Verarbeitung, in der Regel über Cookies gespeichert wird. Wenn du unsere Services über ein neues Endgerät oder in einem anderen Browser nutzt oder wenn du die von deinem Browser gesetzten Cookies gelöscht hast, musst du die Ablehnung erneut erklären.

Die dargestellten Trackingverfahren verarbeiten personenbezogene Daten nur in pseudonymer Form. Eine Verbindung mit einer konkreten, identifizierten natürlichen Person, also eine Zusammenführung der Daten mit Informationen über den Träger des Pseudonyms, findet nicht statt.

a.    Tracking zur Analyse und Optimierung unserer Services und ihrer Nutzung

(1)    Zweck der Verarbeitung 
Die Analyse des Nutzerverhaltens mittels Tracking hilft uns, die Effektivität unserer Services zu überprüfen, sie zu optimieren und an die Bedürfnisse der Nutzer anzupassen sowie Fehler zu beheben. Außerdem dient sie dazu, Kennwerte über die Nutzung unserer Services (Reichweite, Nutzungsin-tensität, Surfverhalten der Nutzer) statistisch – auf Basis einheitlicher Standardverfahren – zu bestimmen und somit marktweit vergleichbare Werte zu erhalten.

(2)    Rechtsgrundlage der Verarbeitung
Bei Services, die von uns im Zusammenhang mit einem Vertrag erbracht werden, erfolgen das Tracking und die damit verbundene Analyse des Nutzerverhaltens zur Erbringung unserer vertraglichen Verpflichtungen. Rechtsgrundlage für diese Verarbeitung personenbezogener Daten ist Art. 6 I b) DSGVO. Die Auswertung von durch Tracking gewonnenen Informationen ist erforderlich, um dir entsprechend des vertraglichen Zwecks optimierte Services zur Verfügung zu stellen und dir einen möglichst großen Nutzen zu gewährleisten. 
Ansonsten, d.h. außerhalb eines Zusammenhangs mit einem Vertragsverhältnis, ist die Rechtsgrundlage für diese Verarbeitung personenbezogener Daten Art. 6 I f) DSGVO. Wir verfolgen mit ihr das berechtigte Interesse, auf Grundlage der durch Tracking gewonnenen Informationen möglichst effizient attraktive Services zur Verfügung zu stellen und diese bestmöglich zu vermarkten. 

(3)    Die eingesetzten Trackingverfahren im Einzelnen     
 
Google Analytics            
 
  • Funktionsweise: Unsere Services benutzen Google Analytics, einen Webanalysedienst der Google LLC („Google“). Google Analytics verwendet Cookies, die eine Analyse der Benutzung der Webseite durch dich ermöglichen. Wir verwenden Google Analytics einschließlich der Funktionen von Universal Analytics. Universal Analytics erlaubt es uns, die Aktivitäten auf unseren Services geräteübergreifend zu analysieren (z.B. bei Zugriffen mittels Laptop und später über ein Tablet). Dies wird durch die pseudonyme Zuweisung einer User-ID ermöglicht. Die durch den Cookie erzeugten Informationen über Ihre Benutzung der Webseite werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Die im Rahmen von Google Analytics von deinem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Wir haben zudem auf unseren Services Google Analytics um den Code „anonymizeIP“ erweitert. Dies garantiert die Maskierung (Kürzung der letzten acht Stellen) deiner IP-Adresse, sodass alle Daten anonym erhoben werden. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. In unserem Auftrag wird Google diese Information benutzen, um Ihre Nutzung der Services auszuwerten, um Reports über die Aktivitäten im Rahmen der Services zusammenzustellen und um uns gegenüber weitere mit der Service-Nutzung und der Internetnutzung verbundene Dienstleistungen zu erbringen. Die übertragenen und mit Cookies oder Nutzerkennungen verknüpften Daten werden nach 26 Monaten gelöscht. Die Löschung von Daten, deren Aufbewahrungsdauer erreicht ist, erfolgt automatisch einmal im Monat.
     
  • Möglichkeit zur Unterbindung der Verarbeitung (Opt-out): Du kannst die Speicherung der Cookies durch eine entsprechende Einstellung deiner Browser-Software verhindern; wir weisen dich jedoch darauf hin, dass du in diesem Fall möglicherweise nicht sämtliche Funktionen unserer Services vollumfänglich werden nutzen kannst.
    Du kannst darüber hinaus die Erfassung der durch das Cookie erzeugten und auf deine Nutzung der Webseite bezogenen Daten (inkl. deiner IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem du das unter dem folgenden Link verfügbare Browser-Plugin herunterlädst und installierst: http://tools.google.com/dlpage/gaoptout?hl=de. Dieses Plugin wird von Google bereitgestellt; wir weisen darauf hin, dass wir seine Funktion weder überprüfen noch kontrollieren können. Um die Erfassung durch Universal Analytics über verschiedene Geräte hinweg zu verhindern, musst du das Opt-Out auf allen genutzten Systemen durchführen.
     
  • Datenübermittlung an Drittstaat: Ja, USA
     
  • Angemessenheitsbeschluss (Art. 45 DSGVO): Durchführungsbeschluss (EU) 2016/1250 der Kommission vom 12.07.2016 zum sog. „EU-US Datenschutzschild“ („Privacy Shield“)
     
Google Tag Manager
  • Anbieter: Google Tag Manager ist ein Dienst von Google LLC 1600 Amphitheatre Parkway Mountain View, CA 94043.
     
  • Zweck des Trackings: Der Google Tag Manager erlaubt die vereinfachte Einbindung verschiedener Skripte zur Webanalyse und zum Remarketing in die eigene Webseite. Es handelt sich nicht um einen Tracking-Dienst im eigentlichen Sinne.
     
  • Verarbeitung personenbezogener Daten: Der Google Tag Manager reicht Daten lediglich weiter und verarbeitet diese nicht selbst. 
     
  • Speicherdauer: Es werden keine personenbezogenen Daten gespeichert.
     
  • Rechtsgrundlage: berechtigtes Interesse
     
Google ReCaptcha
  • Anbieter: Google ReCaptcha ist ein Dienst der Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
  • Zweck des Trackings: Mit Hilfe von Google ReCaptcha findet eine Überprüfung statt, ob eine Eingabe durch einen Menschen erfolgt ist oder eine Eingabe missbräuchlich durch automatisierte, maschinelle Verarbeitung erfolgt.
     
  • Verarbeitung personenbezogener Daten: Es wird eine gekürzte IP-Adresse verarbeitet, nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.
     
  • Rechtsgrundlage: Berechtigtes Interesse
     
  • Datenübermittlung an Drittstaat: Ja, USA
     
  • Angemessenheitsbeschluss (Art. 45 DSGVO): Durchführungsbeschluss (EU) 2016/1250 der Kommission vom 12.07.2016 zum sog. „EU-US Datenschutzschild“ („Privacy Shield“)

III.    Betroffenenrechte

1.    Widerspruchsrecht
Verarbeiten wir deine personenbezogenen Daten, um Direktwerbung zu betreiben, so hast du das Recht, jederzeit mit Wirkung für die Zukunft Widerspruch gegen die Verarbeitung dich betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

Du hast außerdem das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit mit Wirkung für die Zukunft gegen die Verarbeitung dich betreffender personenbezogener Daten, die gemäß Art. 6 Abs. 1 Buchst. e) oder f) DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. 

Das Widerspruchsrecht kannst du kostenfrei ausüben. Um dein Anliegen schneller zu bearbeiten, nutze bitte bevorzugt den Kontakt an unsere Redaktion unter dem folgenden Link:
 
 
Alternativ kannst du uns u.a. über die unter I.3 genannten Kontaktdaten erreichen.
 
2.    Auskunftsrecht 
Du hast das Recht, von uns eine Bestätigung darüber zu verlangen, ob dich betreffende personenbezogene Daten verarbeitet werden, sowie ggf. auf Auskunft über diese personenbezogenen Daten und die weiteren in Art. 15 DSGVO aufgeführten Informationen.
 
3.    Berichtigungsrecht
Du hast das Recht, von uns unverzüglich die Berichtigung dich betreffender unrichtiger personenbezogener Daten zu verlangen ( Art. 16 DSGVO). Unter Berücksichtigung der Zwecke der Verarbeitung hast du das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.
 
4.    Recht auf Löschung („Recht auf Vergessenwerden“)
Du hast das Recht, von uns zu verlangen, dass dich betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 Abs. 1 DSGVO genannten Gründe zutrifft und die Verarbeitung nicht für einen der in Art. 17 Abs. 3 DSGVO geregelten Zwecke erforderlich ist.
 
5.    Recht auf Einschränkung der Verarbeitung
Du bist berechtigt, eine Einschränkung bei der Verarbeitung deiner personenbezogenen Daten zu verlangen, wenn eine der in Art. 18 Abs. 1 Buchst. a) bis d) DSGVO geregelten Voraussetzungen gegeben ist.
 
6.    Recht auf Datenübertragbarkeit
Du hast unter den in Art. 20 Abs. 1 DSGVO genannten Voraussetzungen das Recht, die dich betreffenden personenbezogenen Daten, die du uns bereitgestellt hast, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln. Bei der Ausübung des Rechts auf Datenübertragbarkeit hast du das Recht, zu erwirken, dass die personenbezogenen Daten direkt von uns an eine andere verantwortliche Stelle übermittelt werden, soweit dies technisch machbar ist.
 
7.    Widerrufsrecht bei Einwilligung
Soweit die Verarbeitung auf deiner Einwilligung beruht, hast du das Recht, die Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt.
 
8.    Beschwerderecht
Du hast ein Beschwerderecht bei der für unser Unternehmen zuständigen Aufsichtsbehörde. Die für unser Unternehmen zuständige Aufsichtsbehörde ist:

Landesamt für Datenschutzaufsicht, Promenade 27 (Schloss), 91522 Ansbach, http://www.lda.bayern.de
 
Stand der Datenschutzerklärung: Mai 2018