Büdenbender Hausbau GmbH

Datenschutzerklärung

Stand: 7. April 2023

1. Verantwortlicher

Sven Herling

Vorm Eichhölzchen 10, 57250 Netphen-Hainchen

Telefon: 02737 9854-0

E-Mail: info@buedenbender-hausbau.de

Vertretungsberechtigte Person: Matthias Büdenbender

Impressum: www.buedenbender-hausbau.de/impressum

2. Kontakt Datenschutzbeauftragter

Sven Herling

Vorm Eichhölzchen 10, 57250 Netphen-Hainchen

Telefon: 02737 9854-0

E-Mail: info@buedenbender-hausbau.de

3. Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.

Arten der verarbeiteten Daten: Bestandsdaten, Standortdaten, Kontaktdaten, Inhaltsdaten, Nutzungsdaten, Meta-, Kommunikations- und Verfahrensdaten sowie Event-Daten (Facebook).

Kategorien betroffener Personen: Kunden, Kommunikationspartner und Nutzer.

Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Kundenservice, Kontaktanfragen und Kommunikation, Sicherheitsmaßnahmen, Direktmarketing, Reichweitenmessung, Tracking, Remarketing, Konversionsmessung, Zielgruppenbildung, Verwaltung und Beantwortung von Anfragen, Feedback, Marketing, Profile mit nutzerbezogenen Informationen, Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit sowie informationstechnische Infrastruktur.

4. Maßgebliche Rechtsgrundlagen

Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.

Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO): Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.

Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO): Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.

Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO): Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen.

Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Bundesdatenschutzgesetz (BDSG), das Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie zur automatisierten Entscheidungsfindung einschließlich Profiling enthält. Des Weiteren regelt es die Datenverarbeitung für Zwecke des Beschäftigungsverhältnisses (§ 26 BDSG). Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.

5. Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten sowie des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.

Zur Absicherung der über unser Online-Angebot übermittelten Daten nutzen wir eine TLS-Verschlüsselung (https). Verschlüsselte Verbindungen erkennen Sie am Präfix https:// in der Adresszeile Ihres Browsers.

6. Übermittlung von personenbezogenen Daten

Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass die Daten an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt oder ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten gehören, die in eine Webseite eingebunden werden. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.

7. Datenverarbeitung in Drittländern

Sofern wir Daten in einem Drittland (d. h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben.

Vorbehaltlich ausdrücklicher Einwilligung oder vertraglich oder gesetzlich erforderlicher Übermittlung verarbeiten oder lassen wir die Daten nur in Drittländern mit einem anerkannten Datenschutzniveau, mit vertraglicher Verpflichtung durch sogenannte Standardschutzklauseln der EU-Kommission, beim Vorliegen von Zertifizierungen oder verbindlichen internen Datenschutzvorschriften verarbeiten (Art. 44 bis 49 DSGVO; vgl. Informationsseite der EU-Kommission).

8. Löschung von Daten

Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald deren zur Verarbeitung erlaubten Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen – etwa wenn der Zweck der Verarbeitung weggefallen ist oder die Daten für den Zweck nicht mehr erforderlich sind. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschränkt. Das bedeutet, die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Dies gilt z. B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person erforderlich ist.

Unsere Datenschutzhinweise können ferner weitere Angaben zu Aufbewahrung und Löschung von Daten enthalten, die für die jeweiligen Verarbeitungen vorrangig gelten.

9. Einsatz von Cookies

Cookies sind kleine Textdateien bzw. sonstige Speichervermerke, die Informationen auf Endgeräten speichern und aus diesen auslesen – z. B. den Login-Status in einem Nutzerkonto, einen Warenkorbinhalt in einem Online-Shop oder die aufgerufenen Inhalte und verwendeten Funktionen eines Onlineangebotes. Cookies können ferner zu unterschiedlichen Zwecken eingesetzt werden, etwa für Funktionsfähigkeit, Sicherheit und Komfort von Onlineangeboten sowie für die Erstellung von Analysen der Besucherströme.

Hinweise zur Einwilligung

Wir setzen Cookies im Einklang mit den gesetzlichen Vorschriften ein und holen von den Nutzern eine vorherige Einwilligung ein, sofern diese gesetzlich gefordert ist. Eine Einwilligung ist insbesondere dann nicht notwendig, wenn das Speichern und Auslesen der Informationen unbedingt erforderlich ist, um dem Nutzer einen ausdrücklich gewünschten Telemediendienst (also unser Onlineangebot) zur Verfügung zu stellen. Zu den unbedingt erforderlichen Cookies gehören in der Regel solche mit Funktionen, die der Anzeige und Lauffähigkeit des Onlineangebotes, dem Lastausgleich, der Sicherheit, der Speicherung der Präferenzen und Auswahlmöglichkeiten der Nutzer oder ähnlichen Zwecken dienen. Die widerrufliche Einwilligung wird gegenüber den Nutzern deutlich kommuniziert und enthält die Informationen zur jeweiligen Cookie-Nutzung.

Datenschutzrechtliche Rechtsgrundlagen

Auf welcher Rechtsgrundlage wir die personenbezogenen Daten der Nutzer mithilfe von Cookies verarbeiten, hängt davon ab, ob wir Nutzer um eine Einwilligung bitten. Falls die Nutzer einwilligen, ist die Rechtsgrundlage die erklärte Einwilligung. Andernfalls werden die mithilfe von Cookies verarbeiteten Daten auf Grundlage unserer berechtigten Interessen (z. B. an einem betriebswirtschaftlichen Betrieb unseres Onlineangebotes und Verbesserung seiner Nutzbarkeit) verarbeitet oder, wenn dies im Rahmen der Erfüllung unserer vertraglichen Pflichten erforderlich ist.

Speicherdauer

Temporäre Cookies (Session-Cookies) werden spätestens gelöscht, nachdem ein Nutzer ein Online-Angebot verlassen und sein Endgerät geschlossen hat. Permanente Cookies bleiben auch nach dem Schließen des Endgerätes gespeichert – so können z. B. der Login-Status oder bevorzugte Inhalte bei einem erneuten Besuch direkt angezeigt werden. Sofern wir keine expliziten Angaben zur Speicherdauer machen, sollten Nutzer davon ausgehen, dass Cookies permanent sind und die Speicherdauer bis zu zwei Jahre betragen kann.

Widerruf und Widerspruch (Opt-Out)

Nutzer können die von ihnen abgegebenen Einwilligungen jederzeit widerrufen und einen Widerspruch gegen die Verarbeitung entsprechend den gesetzlichen Vorgaben in Art. 21 DSGVO einlegen. Der Widerspruch kann auch über die Einstellungen des Browsers erklärt werden, z. B. durch Deaktivierung der Verwendung von Cookies – wobei dadurch auch die Funktionalität unserer Online-Dienste eingeschränkt sein kann. Ein Widerspruch gegen die Verwendung von Cookies zu Online-Marketing-Zwecken kann zusätzlich über optout.aboutads.info und youronlinechoices.com erklärt werden.

Verarbeitete Daten: Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).

Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).

Zwecke: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.

Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Real Cookie Banner

Cookie-Einwilligungs-Management

Dienstanbieter: devowl.io GmbH, Tannet 12, 94539 Grafling, Deutschland

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)

Website: devowl.io

Datenschutzerklärung: devowl.io/datenschutzerklaerung

10. Bereitstellung des Onlineangebotes und Webhosting

Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.

Verarbeitete Daten: Nutzungsdaten (z. B. besuchte Webseiten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern).

Betroffene Personen: Nutzer (z. B. Webseitenbesucher).

Zwecke: Bereitstellung des Onlineangebotes, informationstechnische Infrastruktur, Sicherheitsmaßnahmen.

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Für die Bereitstellung unseres Onlineangebotes nutzen wir Speicherplatz, Rechenkapazität und Software, die wir von einem entsprechenden Serveranbieter (Webhoster) mieten. Der Zugriff auf unser Onlineangebot wird in Form von Server-Logfiles protokolliert. Zu den Serverlogfiles können die Adresse und Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer-URL sowie im Regelfall IP-Adressen und der anfragende Provider gehören. Die Serverlogfiles können zu Zwecken der Sicherheit und zur Sicherstellung der Serverstabilität eingesetzt werden. Logfile-Informationen werden für die Dauer von maximal 30 Tagen gespeichert und danach gelöscht oder anonymisiert. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.

Mittwald

Bereitstellung von informationstechnischer Infrastruktur und verbundenen Dienstleistungen (z. B. Speicherplatz, Rechenkapazitäten)

Dienstanbieter: Mittwald CM Service GmbH & Co. KG, Königsberger Straße 4–6, 32339 Espelkamp, Deutschland

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)

Website: mittwald.de  ·  Datenschutzerklärung: mittwald.de/datenschutz

11. Blogs und Publikationsmedien

Wir nutzen Blogs oder vergleichbare Mittel der Onlinekommunikation und Publikation. Die Daten der Leser werden für die Zwecke des Publikationsmediums nur insoweit verarbeitet, als es für dessen Darstellung und die Kommunikation zwischen Autoren und Lesern oder aus Gründen der Sicherheit erforderlich ist.

Wenn Nutzer Kommentare oder sonstige Beiträge hinterlassen, können ihre IP-Adressen auf Grundlage unserer berechtigten Interessen gespeichert werden – etwa für den Fall, dass jemand widerrechtliche Inhalte (Beleidigungen, verbotene politische Propaganda etc.) hinterlässt. Die im Rahmen der Kommentare und Beiträge mitgeteilten Informationen zur Person, etwaige Kontakt- sowie Webseitenangaben als auch die inhaltlichen Angaben werden von uns bis zum Widerspruch der Nutzer dauerhaft gespeichert.

WordPress-Emojis und -Smilies

Innerhalb unseres WordPress-Blogs werden grafische Emojis (kleine Dateien, die Gefühle ausdrücken) von externen Servern eingebunden. Die Anbieter der Server erheben dabei die IP-Adressen der Nutzer, damit die Emoji-Dateien übermittelt werden können.

Dienstanbieter: Aut O'Mattic A8C Irland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irland  ·  Datenschutzerklärung

Akismet Anti-Spam-Prüfung

Wir nutzen den Dienst Akismet, um Kommentare echter Menschen von Spam-Kommentaren zu unterscheiden. Dazu werden alle Kommentarangaben an einen Server in den USA übertragen, wo sie analysiert und für Vergleichszwecke vier Tage lang gespeichert werden. Als Spam eingestufte Kommentare werden länger gespeichert. Zu den übermittelten Angaben gehören der eingegebene Name, die E-Mail-Adresse, die IP-Adresse, der Kommentarinhalt, der Referrer, Angaben zum verwendeten Browser und Computersystem sowie die Zeit des Eintrags. Nutzer können Pseudonyme verwenden oder auf Name und E-Mail-Adresse verzichten. Die Übertragung kann komplett verhindert werden, indem das Kommentarsystem nicht genutzt wird.

Dienstanbieter: Aut O'Mattic A8C Irland Ltd., Dublin  ·  Datenschutzerklärung

Gravatar – Profilbilder

Innerhalb unseres Blogs setzen wir den Dienst Gravatar ein. Gravatar ermöglicht Nutzern, sich anzumelden und Profilbilder mit ihrer E-Mail-Adresse zu verknüpfen, die dann neben Beiträgen oder Kommentaren angezeigt werden. Hierzu wird die E-Mail-Adresse verschlüsselt an Gravatar übermittelt, um zu prüfen, ob ein Profil gespeichert ist. Sie wird ausschließlich für diesen Zweck verwendet und danach gelöscht. Wer kein Profilbild bei Gravatar anzeigen möchte, sollte eine dort nicht hinterlegte E-Mail-Adresse zum Kommentieren verwenden oder anonym kommentieren.

Dienstanbieter: Aut O'Mattic A8C Irland Ltd., Dublin  ·  Datenschutzerklärung

UpdraftPlus

Backup-Software und Backup-Speicherung

Dienstanbieter: Simba Hosting Ltd., 11 Barringer Way, St. Neots, Cambs., PE19 1LW, GB

Website: updraftplus.com  ·  Datenschutzerklärung: updraftplus.com/privacy

12. Kontakt- und Anfragenverwaltung

Bei der Kontaktaufnahme mit uns – z. B. per Post, Kontaktformular, E-Mail, Telefon oder über soziale Medien – sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.

Wenn Nutzer über unser Kontaktformular, per E-Mail oder andere Kommunikationswege Kontakt aufnehmen, verarbeiten wir die uns mitgeteilten Daten zur Bearbeitung des Anliegens.

Verarbeitete Daten: Kontaktdaten, Inhaltsdaten, Nutzungsdaten, Meta- und Verfahrensdaten.

Betroffene Personen: Kommunikationspartner.

Zwecke: Kontaktanfragen und Kommunikation, Verwaltung und Beantwortung von Anfragen, Feedback, Bereitstellung des Onlineangebotes.

Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

13. Newsletter und elektronische Benachrichtigungen

Wir versenden Newsletter, E-Mails und weitere elektronische Benachrichtigungen nur mit der Einwilligung der Empfänger oder einer gesetzlichen Erlaubnis. Sofern im Rahmen einer Anmeldung die Inhalte des Newsletters konkret umschrieben werden, sind sie für die Einwilligung der Nutzer maßgeblich. Im Übrigen enthalten unsere Newsletter Informationen zu unseren Leistungen und Angeboten.

Zur Anmeldung genügt grundsätzlich die Angabe Ihrer E-Mail-Adresse. Wir können Sie jedoch bitten, einen Namen oder weitere Angaben zu machen, sofern diese für die Zwecke des Newsletters erforderlich sind.

Double-Opt-In-Verfahren

Die Anmeldung zu unserem Newsletter erfolgt in einem Double-Opt-In-Verfahren: Nach der Anmeldung erhalten Sie eine E-Mail, in der Sie Ihre Anmeldung bestätigen müssen. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mail-Adressen anmelden kann. Die Anmeldungen werden protokolliert, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können. Hierzu gehört die Speicherung des Anmelde- und des Bestätigungszeitpunkts sowie der IP-Adresse.

Löschung und Einschränkung der Verarbeitung

Wir können die ausgetragenen E-Mail-Adressen bis zu drei Jahre auf Grundlage unserer berechtigten Interessen speichern, bevor wir sie löschen, um eine ehemals gegebene Einwilligung nachweisen zu können. Die Verarbeitung dieser Daten wird auf den Zweck einer möglichen Abwehr von Ansprüchen beschränkt. Ein individueller Löschungsantrag ist jederzeit möglich, sofern zugleich das ehemalige Bestehen einer Einwilligung bestätigt wird. Bei dauerhafter Beachtung von Widersprüchen behalten wir uns vor, die E-Mail-Adresse alleine zu diesem Zweck in einer Sperrliste (sog. Blocklist) zu speichern.

Messung von Öffnungs- und Klickraten

Die Newsletter enthalten einen sogenannten Web-Beacon – eine pixelgroße Datei, die beim Öffnen des Newsletters von unserem Server abgerufen wird. Dabei werden technische Informationen wie Browsertyp, Betriebssystem, IP-Adresse und Zeitpunkt des Abrufs erhoben. Diese Informationen dienen der technischen Verbesserung des Newsletters sowie der Auswertung des Leseverhaltens. Die Analyse umfasst auch die Feststellung, ob und wann Newsletter geöffnet werden und welche Links geklickt werden. Diese Auswertungen erfolgen auf Grundlage einer Einwilligung der Nutzer. Ein getrennter Widerruf der Erfolgsmessung ist leider nicht möglich; in diesem Fall muss das gesamte Newsletterabonnement gekündigt werden.

Sie können den Empfang unseres Newsletters jederzeit kündigen, d. h. Ihre Einwilligung widerrufen bzw. dem weiteren Empfang widersprechen. Einen Link zur Kündigung finden Sie am Ende jedes Newsletters oder Sie nutzen eine der oben angegebenen Kontaktmöglichkeiten.

Mailchimp

E-Mail-Versand- und E-Mail-Marketing-Plattform

Dienstanbieter: Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)

Website: mailchimp.com  ·  Datenschutzerklärung & AVV: mailchimp.com/legal

Weitere Informationen zu EU-Datentransfers: mailchimp.com/help

14. Webanalyse, Monitoring und Optimierung

Die Webanalyse (auch als Reichweitenmessung bezeichnet) dient der Auswertung der Besucherströme unseres Onlineangebotes und kann Verhaltens-, Interessen- oder demographische Informationen zu den Besuchern als pseudonyme Werte umfassen. Mit Hilfe der Reichweitenanalyse können wir z. B. erkennen, zu welcher Zeit unser Onlineangebot oder dessen Funktionen am häufigsten genutzt werden oder welche Bereiche der Optimierung bedürfen.

Neben der Webanalyse können wir auch Testverfahren einsetzen, um z. B. unterschiedliche Versionen unseres Onlineangebotes zu testen und zu optimieren. Sofern nachfolgend nicht anders angegeben, können zu diesen Zwecken Profile angelegt und Informationen im Browser oder auf einem Endgerät gespeichert werden. Zu den erhobenen Angaben gehören insbesondere besuchte Webseiten, genutzte Elemente sowie technische Angaben wie der verwendete Browser, das Computersystem und die Nutzungszeiten. Sofern Nutzer der Erhebung ihrer Standortdaten zugestimmt haben, können auch diese verarbeitet werden.

IP-Adressen der Nutzer werden gespeichert, wobei wir ein IP-Masking-Verfahren (Pseudonymisierung durch Kürzung der IP-Adresse) zum Schutz der Nutzer einsetzen. Generell werden im Rahmen von Webanalyse und Optimierung keine Klardaten der Nutzer (wie E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme.

Verarbeitete Daten: Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten.

Betroffene Personen: Nutzer (z. B. Webseitenbesucher).

Zwecke: Remarketing, Reichweitenmessung, Profilerstellung, Tracking, Bereitstellung des Onlineangebotes.

Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

Google Analytics (inkl. Universal Analytics und GA4)

Webanalyse, Reichweitenmessung sowie Messung von Nutzerströmen auf Basis einer pseudonymen Nutzeridentifikationsnummer. Die Identifikationsnummer enthält keine Klardaten. In Google Analytics 4 werden alle Nutzerdaten von EU-Nutzern über EU-Domains und -Server verarbeitet; IP-Adressen werden standardmäßig um die letzten beiden Ziffern gekürzt.

Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Opt-Out: Opt-Out-Plugin  ·  Werbeeinstellungen

Datenschutzerklärung: policies.google.com/privacy

Google Tag Manager

Mit dem Google Tag Manager verwalten wir Website-Tags über eine Oberfläche und können so andere Dienste in unser Onlineangebot einbinden. Der Tag Manager selbst erstellt keine Profile und speichert keine Cookies; Google erfährt lediglich die IP-Adresse des Nutzers.

Dienstanbieter: Google Ireland Limited, Dublin  ·  Datenschutzerklärung

Clicky

Webanalysedienst der Roxr Software Ltd. Clicky verwendet Cookies, um die Nutzung der Website zu analysieren. Die erzeugten Informationen einschließlich der anonymisierten IP-Adresse werden in der Regel an einen Server von Roxr in den USA übertragen und dort gespeichert. Roxr wertet die Daten aus, um Reports über Websiteaktivitäten zu erstellen. Die gespeicherten Informationen sind nur dem Betreiber sowie dem zuständigen technischen Provider zugänglich. Nutzer können die Erfassung durch eine entsprechende Browser-Einstellung oder ein Browser-Plugin verhindern.

Dienstanbieter: Roxr Software Ltd., 10883 SE Main St #201, Milwaukie, OR 97222, USA  ·  Datenschutzerklärung

15. Onlinemarketing

Wir verarbeiten personenbezogene Daten zu Zwecken des Onlinemarketings, worunter insbesondere die Vermarktung von Werbeflächen oder die Darstellung werbender Inhalte anhand potentieller Interessen der Nutzer sowie die Messung ihrer Effektivität fallen kann.

Zu diesen Zwecken werden Nutzerprofile angelegt und in einem Cookie oder mittels ähnlicher Verfahren gespeichert, sodass die für die Darstellung relevanten Angaben zum Nutzer festgehalten werden. Dazu können z. B. betrachtete Inhalte, besuchte Webseiten, genutzte Onlinenetzwerke sowie technische Angaben wie der verwendete Browser gehören. Sofern Nutzer der Erhebung ihrer Standortdaten zugestimmt haben, können auch diese verarbeitet werden. IP-Adressen der Nutzer werden ebenfalls gespeichert, wobei wir IP-Masking-Verfahren zum Schutz der Nutzer einsetzen. Generell werden keine Klardaten, sondern Pseudonyme gespeichert.

Diese Cookies können auch auf anderen Webseiten, die dasselbe Onlinemarketingverfahren einsetzen, ausgelesen, analysiert und mit weiteren Daten ergänzt werden. Ausnahmsweise können Klardaten den Profilen zugeordnet werden, wenn Nutzer z. B. Mitglieder eines sozialen Netzwerks sind, dessen Onlinemarketingverfahren wir einsetzen. Wir erhalten grundsätzlich nur zusammengefasste Informationen über den Erfolg unserer Werbeanzeigen; im Rahmen der Konversionsmessung können wir jedoch prüfen, welche unserer Onlinemarketingmaßnahmen zu einer Konversion geführt haben.

Sofern keine andere Angabe gemacht wird, gehen Sie bitte davon aus, dass verwendete Cookies für einen Zeitraum von zwei Jahren gespeichert werden.

Widerspruchsmöglichkeit (Opt-Out): Wir verweisen auf die Datenschutzhinweise der jeweiligen Anbieter und die dort angegebenen Widerspruchsmöglichkeiten. Zusätzlich können Cookies in den Einstellungen Ihres Browsers deaktiviert werden. Regionale Opt-Out-Möglichkeiten: Europa  ·  Kanada  ·  USA  ·  Gebietsübergreifend

Facebook-Pixel und Custom Audiences

Mit dem Facebook-Pixel können wir Besucher unseres Onlineangebotes als Zielgruppe für Facebook-Ads bestimmen und unsere Anzeigen nur solchen Nutzern zeigen, die ein Interesse an unserem Angebot gezeigt haben oder bestimmte Merkmale aufweisen (Custom Audiences). Darüber hinaus ermöglicht das Pixel die Konversionsmessung.

Dienstanbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland  ·  Datenschutzerklärung

Hinweis zur gemeinsamen Verantwortlichkeit: Die Daten werden auf Grundlage des Zusatzes für Verantwortliche (controller_addendum) verarbeitet. Die weitere Verarbeitung liegt in der alleinigen Verantwortung von Meta Platforms Ireland Limited, einschließlich der Übermittlung an die Muttergesellschaft Meta Platforms, Inc. in den USA.

Facebook und Instagram Werbeanzeigen

Schaltung von Werbeanzeigen auf Facebook und Instagram sowie Auswertung der Anzeigenergebnisse.

Dienstanbieter: Meta Platforms Ireland Limited, Dublin 2, Irland  ·  Datenschutzerklärung  ·  Instagram Datenschutzerklärung

Google Ads, Konversionsmessung und Remarketing

Platzierung von Anzeigen im Google-Werbenetzwerk (z. B. in Suchergebnissen, in Videos, auf Webseiten) für Nutzer mit mutmaßlichem Interesse an den Anzeigen. Google Ads Remarketing (auch Retargeting) nimmt Nutzer in pseudonyme Remarketing-Listen auf, um ihnen auf anderen Onlineangeboten relevante Anzeigen zu zeigen. Bei erweiterten Conversions können vom Nutzer eingegebene Daten (z. B. E-Mail-Adresse, Name) als Hash-Werte an Google übermittelt und mit bestehenden Google-Konten abgeglichen werden.

Dienstanbieter: Google Ireland Limited, Dublin 4, Irland  ·  Datenschutzerklärung

16. Präsenzen in sozialen Netzwerken (Social Media)

Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und verarbeiten in diesem Rahmen Daten der Nutzer, um mit den dort aktiven Nutzern zu kommunizieren oder Informationen über uns anzubieten. Wir weisen darauf hin, dass dabei Daten der Nutzer außerhalb des Raumes der Europäischen Union verarbeitet werden können, wodurch sich für die Nutzer Risiken ergeben können – etwa weil die Durchsetzung der Rechte der Nutzer erschwert werden könnte.

Die Daten der Nutzer innerhalb sozialer Netzwerke werden im Regelfall für Marktforschungs- und Werbezwecke verarbeitet. So können anhand des Nutzungsverhaltens Nutzungsprofile erstellt werden, die wiederum für zielgruppengerechte Werbeanzeigen genutzt werden. Zu diesen Zwecken werden in der Regel Cookies auf den Rechnern der Nutzer gespeichert. Für eine detaillierte Darstellung der jeweiligen Verarbeitungsformen und der Widerspruchsmöglichkeiten verweisen wir auf die Datenschutzerklärungen der Betreiber der jeweiligen Netzwerke.

Betroffenenrechte können am effektivsten direkt bei den Anbietern geltend gemacht werden, da nur diese Zugriff auf die Daten der Nutzer haben. Sollten Sie dennoch Hilfe benötigen, können Sie sich an uns wenden.

Instagram

Dienstanbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland  ·  Datenschutzerklärung

Facebook-Seiten (Fanpage)

Wir sind gemeinsam mit Meta Platforms Ireland Limited für die Erhebung (nicht jedoch die weitere Verarbeitung) von Daten der Besucher unserer Facebook-Seite verantwortlich. Dazu gehören Informationen über Inhalte, mit denen Nutzer interagieren, sowie Gerätedaten (z. B. IP-Adressen, Betriebssystem, Browsertyp). Facebook erhebt und nutzt diese Informationen auch zur Bereitstellung von sogenannten Seiten-Insights für Seitenbetreiber.

Dienstanbieter: Meta Platforms Ireland Limited, Dublin  ·  Datenschutzerklärung

17. Plugins und eingebettete Funktionen sowie Inhalte

Wir binden in unser Onlineangebot Funktions- und Inhaltselemente ein, die von den Servern ihrer jeweiligen Anbieter (nachfolgend bezeichnet als „Drittanbieter") bezogen werden. Dabei kann es sich z. B. um Grafiken, Videos oder Stadtpläne handeln (nachfolgend einheitlich bezeichnet als „Inhalte"). Die Einbindung setzt immer voraus, dass die Drittanbieter dieser Inhalte die IP-Adresse der Nutzer verarbeiten, da sie ohne die IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte oder Funktionen erforderlich.

Wir bemühen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Drittanbieter können ferner sogenannte Pixel-Tags (unsichtbare Grafiken, auch als Web Beacons bezeichnet) für statistische oder Marketingzwecke verwenden. Durch die Pixel-Tags können Informationen wie der Besucherverkehr auf den Seiten dieses Angebotes ausgewertet werden. Die pseudonymen Informationen können ferner in Cookies auf dem Gerät der Nutzer gespeichert werden und u. a. technische Informationen zum Browser und Betriebssystem, verweisende Webseiten, Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebotes enthalten, aber auch mit solchen Informationen aus anderen Quellen verbunden werden.

Verarbeitete Daten: Nutzungsdaten, Meta- und Verfahrensdaten, Kontaktdaten, Inhaltsdaten, Standortdaten.

Betroffene Personen: Nutzer (z. B. Webseitenbesucher).

Zwecke: Bereitstellung des Onlineangebotes, Nutzerprofilerstellung, Konversionsmessung, Marketing.

Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Google Maps

Einbindung von Kartendiensten für die Navigation und Standortdarstellung.

Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO)

Datenschutzerklärung: policies.google.com/privacy

YouTube-Videos

Einbindung von YouTube-Videos; beim Abspielen werden Daten an YouTube übertragen.

Dienstanbieter: Google Ireland Limited, Dublin  ·  Datenschutzerklärung

Google Fonts (Lokales Hosting)

Darstellung von Schriftarten; bei lokalem Hosting werden keine Daten an Google übertragen.

Dienstanbieter: Google Ireland Limited, Dublin  ·  Datenschutzerklärung

18. Änderung und Aktualisierung der Datenschutzerklärung

Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. eine Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.

Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.

19. Rechte der betroffenen Personen

Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:

Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung zum Zwecke derartiger Werbung einzulegen.

Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.

Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.

Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.

Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.

Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.

Beschwerde bei Aufsichtsbehörde: Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Vorgaben der DSGVO verstößt.

20. Begriffsdefinitionen

In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Soweit die Begrifflichkeiten gesetzlich definiert sind, gelten deren gesetzliche Definitionen. Die nachfolgenden Erläuterungen sollen dagegen vor allem dem Verständnis dienen.

Personenbezogene Daten
„Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt – insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, Standortdaten, einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen – identifiziert werden kann.
Verantwortlicher
Als „Verantwortlicher" wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle bezeichnet, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Verarbeitung
„Verarbeitung" ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
Profile mit nutzerbezogenen Informationen
Die Verarbeitung von „Profilen mit nutzerbezogenen Informationen", bzw. kurz „Profilen" umfasst jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen (je nach Art der Profilbildung können dazu unterschiedliche Informationen betreffend die Demographie, Verhalten und Interessen, wie z. B. die Interaktion mit Webseiten und deren Inhalten, etc.) zu analysieren, zu bewerten oder vorherzusagen (z. B. die Interessen an bestimmten Inhalten oder Produkten, das Klickverhalten auf einer Webseite oder den Aufenthaltsort). Zu Zwecken des Profilings werden häufig Cookies und Web-Beacons eingesetzt.
Reichweitenmessung
Die Reichweitenmessung (auch als Web Analytics bezeichnet) dient der Auswertung der Besucherströme eines Onlineangebotes und kann das Verhalten oder Interessen der Besucher an bestimmten Informationen, wie z. B. Inhalten von Webseiten, umfassen. Mit Hilfe der Reichweitenanalyse können Webseiteninhaber z. B. erkennen, zu welcher Zeit Besucher ihre Webseite besuchen und für welche Inhalte sie sich interessieren. Dadurch können sie z. B. die Inhalte der Webseite besser an die Bedürfnisse ihrer Besucher anpassen.
Tracking
Vom „Tracking" spricht man, wenn das Verhalten von Nutzern über mehrere Onlineangebote hinweg nachvollzogen werden kann. Im Regelfall werden im Hinblick auf die genutzten Onlineangebote Verhaltens- und Interessensinformationen in Cookies oder auf Servern der Anbieter von Tracking-Technologien gespeichert (sogenanntes Profiling). Diese Informationen können anschließend z. B. eingesetzt werden, um den Nutzern Werbeanzeigen anzuzeigen, die voraussichtlich deren Interessen entsprechen.
Remarketing
Vom „Remarketing" bzw. „Retargeting" spricht man, wenn z. B. zu Werbezwecken vermerkt wird, für welche Produkte sich ein Nutzer auf einer Webseite interessiert hat, um den Nutzer auf anderen Webseiten an diese Produkte, z. B. in Werbeanzeigen, zu erinnern.
Konversionsmessung
Die Konversionsmessung ist ein Verfahren, mit dem die Wirksamkeit von Marketingmaßnahmen festgestellt werden kann. Dazu wird im Regelfall ein Cookie auf den Geräten der Nutzer innerhalb der Webseiten, auf denen die Marketingmaßnahmen erfolgen, gespeichert und dann erneut auf der Zielwebseite abgerufen. So können wir z. B. nachvollziehen, ob die von uns auf anderen Webseiten geschalteten Anzeigen erfolgreich waren.