Unser Datenschutz

Daten­schutz­er­klä­rung

Es freut uns sehr, dass Sie sich für unsere Orga­ni­sa­tion inter­es­sie­ren. Der Schutz Ihrer per­so­nen­be­zo­ge­nen Daten ist unse­rer Geschäfts­lei­tung beson­ders wich­tig. Sie kön­nen unsere Web­sei­ten nut­zen, ohne uns dabei per­so­nen­be­zo­gene Daten preis­zu­ge­ben. Sofern Sie jedoch spe­zi­el­lere Dienste über unsere Web­sei­ten, andere Inter­net­auf­tritte, Appli­ka­tio­nen und Social Media Sei­ten von uns ein­ge­schlos­sen, in Anspruch neh­men möch­ten, müs­sen wir gege­be­nen­falls Ihre per­so­nen­be­zo­ge­nen Daten ver­ar­bei­ten. Sofern wir Daten über Sie ver­ar­bei­ten möch­ten und wir uns auf keine andere Rechts­grund­lage beru­fen kön­nen, fra­gen wir Sie immer zuerst nach Ihrer Ein­wil­li­gung (z.B. über einem Cookie-Banner).

Wir hal­ten uns beim Umgang mit Ihren per­so­nen­be­zo­ge­nen Daten (wie Name, Adresse, E‑Mail oder Tele­fon­num­mer) stets an die gel­ten­den Daten­schutz­ge­setze. Mit die­ser Daten­schutz­er­klä­rung infor­mie­ren wir Sie dar­über, wel­che Daten wir ver­ar­bei­ten. Außer­dem erfah­ren Sie in die­ser Daten­schutz­er­klä­rung, wel­che Betrof­fe­nen­rechte Sie haben.

Wir haben unter­schied­li­che tech­ni­sche und orga­ni­sa­to­ri­sche Maß­nah­men ergrif­fen, um Ihre Daten auf unse­ren Web­sei­ten best­mög­lich zu schüt­zen. Trotz­dem gibt es im Inter­net immer Risi­ken, und ein voll­stän­di­ger Schutz ist nicht mög­lich. Des­halb kön­nen Sie uns Ihre per­so­nen­be­zo­ge­nen Daten auch auf ande­ren Wegen, zum Bei­spiel tele­fo­nisch, über­mit­teln, wenn Sie das vorziehen.

Diese Daten­schutz­er­klä­rung dient nicht nur zur Erfül­lung der Pflich­ten aus der DS-GVO und zur Ein­hal­tung des Rechts der Mit­glied­staa­ten der Euro­päi­schen Union (EU) und des Euro­päi­schen Wirt­schafts­raums (EWR). Diese Daten­schutz­er­klä­rung soll auch der Ein­hal­tung der Rechts­vor­schrif­ten, wie etwa aus Groß­bri­tan­nien (UK-GDPR), Schwei­zer Bun­des­ge­setz über den Daten­schutz und Schwei­zer Daten­schutz­ver­ord­nung (DSG, DSV), Cali­for­nia Con­su­mer Pri­vacy Act (CCPA/CPRA), Chi­nas Per­so­nal Infor­ma­tion Pro­tec­tion Law (PIPL), Dela­ware Per­so­nal Data Pri­vacy Act (DPDPA), Ten­nes­see Infor­ma­tion Pro­tec­tion Act (TIPA), Min­ne­sota Con­su­mer Data Pri­vacy Act (MCDPA), Iowa Act Rela­ting to Con­su­mer Data Pro­tec­tion (ICDPA), Mary­land Online Data Pri­vacy Act (MODPA), Nebraska Data Pri­vacy Act (NDPA), New Hamp­shire Con­su­mer Data Pri­vacy Law (SB255), New Jer­sey Data Pri­vacy Law (SB332), South Caro­lina Con­su­mer Pri­vacy Bill (House Bill 4696) und ande­rer glo­ba­ler Daten­schutz­vor­schrif­ten die­nen und ent­spre­chend inter­pre­tiert wer­den. Die nach­ste­hende Daten­schutz­er­klä­rung ist für jedes Land, jeden Staat oder Bun­des­staat so aus­zu­le­gen, dass die ver­wen­de­ten Begriff­lich­kei­ten und Rechts­grund­la­gen, denen im jewei­li­gen Staat oder Bun­des­staat genutz­ten Begrif­fen und Rechts­grund­la­gen entsprechen.

Aus Grün­den der bes­se­ren Les­bar­keit wird auf unse­ren Web­sei­ten, in Ver­öf­fent­li­chun­gen, in der Kom­mu­ni­ka­tion und in unse­rer Daten­schutz­er­klä­rung auf die gleich­zei­tige Ver­wen­dung der Sprach­for­men männ­lich, weib­lich, divers und andere geschlecht­li­che Iden­ti­tä­ten (m/w/d/andere) ver­zich­tet. Alle ver­wen­de­ten For­mu­lie­run­gen gel­ten glei­cher­ma­ßen für alle Geschlechter.

Für Ver­bes­se­rungs­vor­schläge hin­sicht­lich der Texte in die­ser Daten­schutz­er­klä­rung, oder wenn Sie einen Exter­nen Daten­schutz­be­auf­trag­ten benö­ti­gen, wen­den Sie sich bitte an den Urhe­ber der Texte: Prof. Dr. h.c. Heiko Jonny Maniero, LL.B., LL.M. mult., M.L.E..

1. Defi­ni­tio­nen

In unse­rer Daten­schutz­er­klä­rung ver­wen­den wir spe­zi­elle Begriffe aus ver­schie­de­nen Daten­schutz­ge­set­zen. Wir möch­ten, dass unsere Erklä­rung leicht ver­ständ­lich ist, und erklä­ren des­halb vorab diese Begrifflichkeiten.

Nach­ste­hende Defi­ni­tio­nen sind gege­be­nen­falls anhand der Recht­spre­chung des Gerichts der Euro­päi­schen Union (EuG), des Euro­päi­schen Gerichts­hofs (EuGH), des Schwei­ze­ri­schen Bun­des­ge­richts (BGE), des Supreme Court of the United King­dom (UKSC) oder anhand von natio­na­len Daten­schutz­ge­set­zen oder natio­na­ler Recht­spre­chung eines Staa­tes oder Bun­des­staa­tes, inklu­sive aber nicht limi­tiert auf Kali­for­nien, inklu­sive Rich­ter­recht, auch unter Com­mon Law, aus­zu­le­gen oder zu erwei­tern, wenn dies für die Rechts­an­wen­dung im Ein­zel­fall erfor­der­lich ist.

Wir ver­wen­den in die­ser Daten­schutz­er­klä­rung unter ande­rem die fol­gen­den Begriffe:

a) per­so­nen­be­zo­gene Daten

Per­so­nen­be­zo­gene Daten sind alle Infor­ma­tio­nen, die sich auf eine iden­ti­fi­zierte oder iden­ti­fi­zier­bare natür­li­che Per­son (im Fol­gen­den gege­be­nen­falls „betrof­fene Per­son“) bezie­hen. Als iden­ti­fi­zier­bar wird eine natür­li­che Per­son ange­se­hen, die direkt oder indi­rekt, ins­be­son­dere mit­tels Zuord­nung zu einer Ken­nung wie einem Namen, zu einer Kenn­num­mer, zu Stand­ort­da­ten, zu einer Online-Ken­nung oder zu einem oder meh­re­ren beson­de­ren Merk­ma­len, die Aus­druck der phy­si­schen, phy­sio­lo­gi­schen, gene­ti­schen, psy­chi­schen, wirt­schaft­li­chen, kul­tu­rel­len oder sozia­len Iden­ti­tät die­ser natür­li­chen Per­son sind, iden­ti­fi­ziert wer­den kann, oder die auf­grund von natio­na­len Daten­schutz­ge­set­zen oder der natio­na­len Recht­spre­chung eines Staa­tes oder Bun­des­staa­tes, inklu­sive Rich­ter­recht, auch unter Com­mon Law, als sol­che ange­se­hen wer­den müssen.

b) betrof­fene Person

Betrof­fene Per­son ist jede iden­ti­fi­zierte oder iden­ti­fi­zier­bare natür­li­che Per­son, deren per­so­nen­be­zo­gene Daten von dem Ver­ant­wort­li­chen, einem Auf­trags­ver­ar­bei­ter, einer inter­na­tio­na­len Orga­ni­sa­tion oder einem ande­ren Daten­emp­fän­ger ver­ar­bei­tet wer­den, und Per­so­nen die auf­grund von natio­na­len Daten­schutz­ge­set­zen oder der natio­na­len Recht­spre­chung eines Staa­tes oder Bun­des­staa­tes, inklu­sive Rich­ter­recht, auch unter Com­mon Law, als sol­che ange­se­hen wer­den müssen.

c) Ver­ar­bei­tung

Ver­ar­bei­tung ist jeder mit oder ohne Hilfe auto­ma­ti­sier­ter Ver­fah­ren aus­ge­führte Vor­gang oder jede sol­che Vor­gangs­reihe im Zusam­men­hang mit per­so­nen­be­zo­ge­nen Daten wie das Erhe­ben, das Erfas­sen, die Orga­ni­sa­tion, das Ord­nen, die Spei­che­rung, die Anpas­sung oder Ver­än­de­rung, das Aus­le­sen, das Abfra­gen, die Ver­wen­dung, die Offen­le­gung durch Über­mitt­lung, Ver­brei­tung oder eine andere Form der Bereit­stel­lung, der Abgleich oder die Ver­knüp­fung, die Ein­schrän­kung, das Löschen oder die Vernichtung.

d) Ein­schrän­kung der Verarbeitung

Ein­schrän­kung der Ver­ar­bei­tung ist die Mar­kie­rung gespei­cher­ter per­so­nen­be­zo­ge­ner Daten mit dem Ziel, ihre künf­tige Ver­ar­bei­tung einzuschränken.

e) Pro­fil­ing

Pro­fil­ing ist jede Art der auto­ma­ti­sier­ten Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten, die darin besteht, dass die per­so­nen­be­zo­ge­nen Daten ver­wen­det wer­den, um bestimmte per­sön­li­che Aspekte, die sich auf eine natür­li­che Per­son bezie­hen, zu bewer­ten, ins­be­son­dere, um Aspekte bezüg­lich Arbeits­leis­tung, wirt­schaft­li­cher Lage, Gesund­heit, per­sön­li­cher Vor­lie­ben, Inter­es­sen, Zuver­läs­sig­keit, Ver­hal­ten, Auf­ent­halts­ort oder Orts­wech­sel der natür­li­chen Per­son zu ana­ly­sie­ren oder vorherzusagen.

f) Pseud­ony­mi­sie­rung

Pseud­ony­mi­sie­rung ist die Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten in einer Weise, auf wel­che die per­so­nen­be­zo­ge­nen Daten ohne Hin­zu­zie­hung zusätz­li­cher Infor­ma­tio­nen nicht mehr einer spe­zi­fi­schen betrof­fe­nen Per­son zuge­ord­net wer­den kön­nen, sofern diese zusätz­li­chen Infor­ma­tio­nen geson­dert auf­be­wahrt wer­den und tech­ni­schen und orga­ni­sa­to­ri­schen Maß­nah­men unter­lie­gen, die gewähr­leis­ten, dass die per­so­nen­be­zo­ge­nen Daten nicht einer iden­ti­fi­zier­ten oder iden­ti­fi­zier­ba­ren natür­li­chen Per­son zuge­wie­sen werden.

g) Ver­ant­wort­li­cher

Ver­ant­wort­li­cher ist die natür­li­che oder juris­ti­sche Per­son, Behörde, Ein­rich­tung oder andere Stelle, die allein oder gemein­sam mit ande­ren über die Zwe­cke und Mit­tel der Ver­ar­bei­tung von per­so­nen­be­zo­ge­nen Daten ent­schei­det. Sind die Zwe­cke und Mit­tel der Ver­ar­bei­tung durch das Uni­ons­recht oder das Recht der Mit­glied­staa­ten vor­ge­ge­ben, so kann der Ver­ant­wort­li­che bezie­hungs­weise kön­nen die bestimm­ten Kri­te­rien sei­ner Benen­nung nach dem Uni­ons­recht oder dem Recht der Mit­glied­staa­ten vor­ge­se­hen werden.

h) Auf­trags­ver­ar­bei­ter

Auf­trags­ver­ar­bei­ter ist eine natür­li­che oder juris­ti­sche Per­son, Behörde, Ein­rich­tung oder andere Stelle, die per­so­nen­be­zo­gene Daten im Auf­trag des Ver­ant­wort­li­chen verarbeitet.

i) Emp­fän­ger

Emp­fän­ger ist eine natür­li­che oder juris­ti­sche Per­son, Behörde, Ein­rich­tung oder andere Stelle, der per­so­nen­be­zo­gene Daten offen­ge­legt wer­den, unab­hän­gig davon, ob es sich bei ihr um einen Drit­ten han­delt oder nicht. Behör­den, die im Rah­men eines bestimm­ten Unter­su­chungs­auf­trags nach dem Uni­ons­recht oder dem Recht der Mit­glied­staa­ten mög­li­cher­weise per­so­nen­be­zo­gene Daten erhal­ten, gel­ten jedoch nicht als Empfänger.

j) Drit­ter

Drit­ter ist eine natür­li­che oder juris­ti­sche Per­son, Behörde, Ein­rich­tung oder andere Stelle außer der betrof­fe­nen Per­son, dem Ver­ant­wort­li­chen, dem Auf­trags­ver­ar­bei­ter und den Per­so­nen, die unter der unmit­tel­ba­ren Ver­ant­wor­tung des Ver­ant­wort­li­chen oder des Auf­trags­ver­ar­bei­ters befugt sind, die per­so­nen­be­zo­ge­nen Daten zu verarbeiten.

k) Ein­wil­li­gung

Ein­wil­li­gung ist jede von der betrof­fe­nen Per­son frei­wil­lig für den bestimm­ten Fall in infor­mier­ter Weise und unmiss­ver­ständ­lich abge­ge­bene Wil­lens­be­kun­dung in Form einer Erklä­rung oder einer sons­ti­gen ein­deu­ti­gen bestä­ti­gen­den Hand­lung, mit der die betrof­fene Per­son zu ver­ste­hen gibt, dass sie mit der Ver­ar­bei­tung der sie betref­fen­den per­so­nen­be­zo­ge­nen Daten ein­ver­stan­den ist.

2. Name und Anschrift des Verantwortlichen

Ver­ant­wort­li­cher im Sinne der Daten­schutz-Grund­ver­ord­nung, sons­ti­ger in den Mit­glied­staa­ten der Euro­päi­schen Union und im Euro­päi­schen Wirt­schafts­raum gel­ten­den Daten­schutz­ge­setze, der bri­ti­schen Daten­schutz­ge­setze, der Schwei­zer Daten­schutz­ge­setze (DSG, DSV), der kali­for­ni­schen Daten­schutz­ge­setze (CCPA/CPRA), des chi­ne­si­schen Daten­schutz­rechts (PIPL), sowie inter­na­tio­na­ler Gesetze und ande­rer Bestim­mun­gen mit daten­schutz­recht­li­chem Cha­rak­ter ist die:

Unsere Cham­pi­ons GmbH

Georg-Brauchle-Ring 91

80992 Mün­chen

Tel.: 089 – 15 88 33 333

E‑Mail: info@unsere-champions.de

Web­site: https://unsere-champions.de/

3. Name und Kon­takt­da­ten des Datenschutzbeauftragten

Prof. Dr. h.c. Heiko Jonny Maniero

Franz-Joseph-Str. 11

80801 Mün­chen

Deutsch­land

Tel.: +49 (0)178 – 6264376

E‑Mail: info@dg-datenschutz.de

Erfas­sung von all­ge­mei­nen Daten und Informationen

Unsere Web­sei­ten erfas­sen mit jedem Auf­ruf der Web­sei­ten durch eine betrof­fene Per­son oder ein auto­ma­ti­sier­tes Sys­tem eine Reihe von all­ge­mei­nen Daten und Infor­ma­tio­nen. Diese all­ge­mei­nen Daten und Infor­ma­tio­nen wer­den in den Log­files des jewei­li­gen Ser­vers gespei­chert. Erfasst wer­den kön­nen unter ande­rem die (1) ver­wen­de­ten Brow­ser­ty­pen und Ver­sio­nen, (2) das vom zugrei­fen­den Sys­tem ver­wen­dete Betriebs­sys­tem, (3) die Web­seite, von wel­cher ein zugrei­fen­des Sys­tem auf unsere Web­sei­ten gelangt (soge­nannte Refer­rer), (4) die Unter­web­sei­ten, wel­che über ein zugrei­fen­des Sys­tem auf unse­ren Web­sei­ten ange­steu­ert wer­den, (5) das Datum und die Uhr­zeit eines Zugriffs auf die Web­seite, (6) eine Inter­net-Pro­to­koll-Adresse (IP-Adresse), (7) der Inter­net-Ser­vice-Pro­vi­der des zugrei­fen­den Sys­tems und (8) sons­tige ähn­li­che Daten und Infor­ma­tio­nen, die der Gefah­ren­ab­wehr im Falle von Angrif­fen auf unsere infor­ma­ti­ons­tech­no­lo­gi­schen Sys­teme dienen.

Bei der Nut­zung die­ser all­ge­mei­nen Daten und Infor­ma­tio­nen zie­hen wir keine Rück­schlüsse auf die betrof­fene Per­son. Diese Infor­ma­tio­nen wer­den viel­mehr benö­tigt, um (1) die Inhalte unse­rer Web­sei­ten kor­rekt aus­zu­lie­fern, (2) die Inhalte unse­rer Web­sei­ten sowie die Wer­bung für diese zu opti­mie­ren, (3) die dau­er­hafte Funk­ti­ons­fä­hig­keit unse­rer infor­ma­ti­ons­tech­no­lo­gi­schen Sys­teme und der Tech­nik unse­rer Web­sei­ten zu gewähr­leis­ten sowie (4) um Straf­ver­fol­gungs­be­hör­den im Falle eines Cyber­an­grif­fes die zur Straf­ver­fol­gung not­wen­di­gen Infor­ma­tio­nen bereit­zu­stel­len. Diese anonym erho­be­nen Daten und Infor­ma­tio­nen wer­den durch uns daher einer­seits sta­tis­tisch und fer­ner mit dem Ziel aus­ge­wer­tet, den Daten­schutz und die Daten­si­cher­heit in unse­rem Unter­neh­men zu erhö­hen, um letzt­lich ein opti­ma­les Schutz­ni­veau für die von uns ver­ar­bei­te­ten per­so­nen­be­zo­ge­nen Daten sicher­zu­stel­len. Die Daten der Ser­ver-Log­files wer­den getrennt von allen durch eine betrof­fene Per­son ange­ge­be­nen per­so­nen­be­zo­ge­nen Daten gespeichert.

Zweck der Ver­ar­bei­tung ist die Gefah­ren­ab­wehr und die Gewähr­leis­tung der IT-Sicher­heit, sowie die vor­er­wähn­ten Zwe­cke. Rechts­grund­lage ist Art. 6 (1) (f) DS-GVO. Unser berech­tig­tes Inter­esse ist ins­be­son­dere der Schutz unse­rer infor­ma­ti­ons­tech­no­lo­gi­schen Sys­teme. Die Löschung der Log­files erfolgt, nach­dem die ange­ge­be­nen Zwe­cke erreicht wurden.

4. Kon­takt­mög­lich­keit über die Web­seite und andere Daten­über­mitt­lun­gen und Ihre Einwilligung

Unsere Web­sei­ten ent­hal­ten Anga­ben, die eine schnelle elek­tro­ni­sche Kon­takt­auf­nahme zu unse­rem Unter­neh­men sowie eine unmit­tel­bare Kom­mu­ni­ka­tion mit uns ermög­li­chen, was eben­falls eine all­ge­meine Adresse der soge­nann­ten elek­tro­ni­schen Post (E‑Mail-Adresse) und ggf. eine Tele­fon­num­mer umfasst. Sofern eine betrof­fene Per­son per E‑Mail, über ein Kon­takt­for­mu­lar, über ein Ein­ga­be­for­mu­lar oder ander­wei­tig mit uns Kon­takt auf­nimmt, wer­den die von der betrof­fe­nen Per­son über­mit­tel­ten per­so­nen­be­zo­ge­nen Daten auto­ma­tisch gespei­chert. Sol­che auf frei­wil­li­ger Basis von einer betrof­fe­nen Per­son an uns über­mit­tel­ten per­so­nen­be­zo­ge­nen Daten wer­den für Zwe­cke der Bear­bei­tung oder der Kon­takt­auf­nahme zur betrof­fe­nen Per­son verarbeitet.

Für die Über­mitt­lung, Spei­che­rung und Ver­ar­bei­tung Ihrer Kon­takt­da­ten und Anfra­gen und die Kon­takt­auf­nahme holen wir Ihre Ein­wil­li­gung nach Art. 6 (1) (a) DS-GVO und Art. 49 (1) (1) (a) DS-GVO wie folgt ein:

Mit der Über­mitt­lung Ihrer per­so­nen­be­zo­ge­nen Daten wil­li­gen Sie frei­wil­lig in die Ver­ar­bei­tung Ihrer ein­ge­ge­be­nen oder über­mit­tel­ten per­so­nen­be­zo­ge­nen Daten zu Zwe­cken der Bear­bei­tung der Anfrage und in die Kon­takt­auf­nahme ein. Indem Sie Ihre Daten an uns über­mit­teln, ertei­len Sie auch frei­wil­lig eine aus­drück­li­che Ein­wil­li­gung gem. Art. 49 (1) (1) (a) DS-GVO in Daten­über­mitt­lun­gen an Dritt­län­der zu den und durch die in die­ser Daten­schutz­er­klä­rung genann­ten Unter­neh­men und die genann­ten Zwe­cke, ins­be­son­dere für sol­che Über­mitt­lun­gen an Dritt­län­der für die ein oder kein Ange­mes­sen­heits­be­schluss der EU/EWR vor­liegt sowie an Unter­neh­men oder sons­tige Stel­len, die einem bestehen­den Ange­mes­sen­heits­be­schluss nicht auf­grund einer Selbst­zer­ti­fi­zie­rung oder ande­rer Bei­tritts­kri­te­rien unter­fal­len, und in denen oder für die erheb­li­che Risi­ken und keine geeig­ne­ten Garan­tien für den Schutz Ihrer per­so­nen­be­zo­ge­nen Daten bestehen (z.B. wegen § 702 FISA, Exe­cu­tive Order EO12333 und dem Clou­dAct in den USA). Bei Abgabe Ihrer frei­wil­li­gen und aus­drück­li­chen Ein­wil­li­gung war Ihnen bekannt, dass in Dritt­län­dern unter Umstän­den kein ange­mes­se­nes Daten­schutz­ni­veau gege­ben ist und das Ihre Betrof­fe­nen­rechte gege­be­nen­falls nicht durch­ge­setzt wer­den kön­nen. Sie kön­nen Ihre daten­schutz­recht­li­che Ein­wil­li­gung jeder­zeit mit Wir­kung für die Zukunft wider­ru­fen. Durch den Wider­ruf der Ein­wil­li­gung wird die Recht­mä­ßig­keit der auf­grund der Ein­wil­li­gung bis zum Wider­ruf erfolg­ten Ver­ar­bei­tung nicht berührt. Mit einer ein­zel­nen Hand­lung (der Ein­gabe und Über­mitt­lung), ertei­len Sie meh­rere Ein­wil­li­gun­gen. Dabei han­delt es sich sowohl um Ein­wil­li­gun­gen nach dem EU/EWR-Daten­schutz­recht als auch um die des CCPA/CPRA, ePri­vacy und Tele­me­di­en­rechts, und ande­rer inter­na­tio­na­ler Rechts­vor­schrif­ten, die unter ande­rem als Rechts­grund­lage für eine geplante wei­tere Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten erfor­der­lich sind. Mit Ihrer Hand­lung bestä­ti­gen Sie eben­falls, diese Daten­schutz­er­klä­rung gele­sen und zur Kennt­nis genom­men zu haben.

5. Rou­ti­ne­mä­ßige Löschung und Ein­schrän­kung von per­so­nen­be­zo­ge­nen Daten

Wir ver­ar­bei­ten und spei­chern per­so­nen­be­zo­gene Daten für den Zeit­raum, der zur Errei­chung des Zwecks der Ver­ar­bei­tung erfor­der­lich ist oder sofern dies durch den Euro­päi­schen Richt­li­nien- und Ver­ord­nungs­ge­ber oder einen ande­ren Gesetz­ge­ber in Geset­zen oder Vor­schrif­ten, wel­chen wir unter­lie­gen, vor­ge­se­hen wurde, oder solange eine Rechts­grund­lage für die Ver­ar­bei­tung besteht.

Ent­fällt der Zweck der Ver­ar­bei­tung oder läuft eine vom Euro­päi­schen Richt­li­nien- und Ver­ord­nungs­ge­ber oder einem ande­ren zustän­di­gen Gesetz­ge­ber vor­ge­schrie­bene Spei­cher­frist ab, oder ent­fällt die Rechts­grund­lage für die Ver­ar­bei­tung, wer­den die per­so­nen­be­zo­ge­nen Daten rou­ti­ne­mä­ßig und ent­spre­chend den gesetz­li­chen Vor­schrif­ten ein­ge­schränkt oder gelöscht.

6. Rechte der betrof­fe­nen Per­son nach der DS-GVO

a) Recht auf Bestätigung

Jede betrof­fene Per­son hat das Recht, von dem Ver­ant­wort­li­chen eine Bestä­ti­gung dar­über zu ver­lan­gen, ob sie betref­fende per­so­nen­be­zo­gene Daten ver­ar­bei­tet werden.

Möchte eine betrof­fene Per­son die­ses Recht in Anspruch neh­men, kann sie sich hierzu jeder­zeit an uns wenden.

b) Recht auf Auskunft

Jede betrof­fene Per­son hat das Recht, jeder­zeit von dem Ver­ant­wort­li­chen unent­gelt­li­che Aus­kunft über die zu sei­ner Per­son gespei­cher­ten per­so­nen­be­zo­ge­nen Daten und eine Kopie die­ser Daten zu erhal­ten. Fer­ner hat der Euro­päi­sche Richt­li­nien- und Ver­ord­nungs­ge­ber der betrof­fe­nen Per­son Aus­kunft über fol­gende Infor­ma­tio­nen zugestanden:

• die Verarbeitungszwecke,

• die Kate­go­rien per­so­nen­be­zo­ge­ner Daten, die ver­ar­bei­tet werden,

• die Emp­fän­ger oder Kate­go­rien von Emp­fän­gern, gegen­über denen die per­so­nen­be­zo­ge­nen Daten offen­ge­legt wor­den sind oder noch offen­ge­legt wer­den, ins­be­son­dere bei Emp­fän­gern in Dritt­län­dern oder bei inter­na­tio­na­len Organisationen,

• falls mög­lich die geplante Dauer, für die die per­so­nen­be­zo­ge­nen Daten gespei­chert wer­den, oder, falls dies nicht mög­lich ist, die Kri­te­rien für die Fest­le­gung die­ser Dauer,

• das Bestehen eines Rechts auf Berich­ti­gung oder Löschung der sie betref­fen­den per­so­nen­be­zo­ge­nen Daten oder auf Ein­schrän­kung der Ver­ar­bei­tung durch den Ver­ant­wort­li­chen oder eines Wider­spruchs­rechts gegen diese Verarbeitung,

• das Bestehen eines Beschwer­de­rechts bei einer Aufsichtsbehörde,

• wenn die per­so­nen­be­zo­ge­nen Daten nicht bei der betrof­fe­nen Per­son erho­ben wer­den: Alle ver­füg­ba­ren Infor­ma­tio­nen über die Her­kunft der Daten,

• das Bestehen einer auto­ma­ti­sier­ten Ent­schei­dungs­fin­dung ein­schließ­lich Pro­fil­ing gemäß Art. 22 (1) und (4) DS-GVO und — zumin­dest in die­sen Fäl­len — aus­sa­ge­kräf­tige Infor­ma­tio­nen über die invol­vierte Logik sowie die Trag­weite und die ange­streb­ten Aus­wir­kun­gen einer der­ar­ti­gen Ver­ar­bei­tung für die betrof­fene Person.

Fer­ner steht der betrof­fe­nen Per­son ein Aus­kunfts­recht dar­über zu, ob per­so­nen­be­zo­gene Daten an ein Dritt­land oder an eine inter­na­tio­nale Orga­ni­sa­tion über­mit­telt wur­den. Sofern dies der Fall ist, so steht der betrof­fe­nen Per­son im Übri­gen das Recht zu, Aus­kunft über die geeig­ne­ten Garan­tien im Zusam­men­hang mit der Über­mitt­lung zu erhalten.

Möchte eine betrof­fene Per­son die­ses Recht in Anspruch neh­men, kann sie sich hierzu jeder­zeit an uns wenden.

c) Recht auf Berichtigung

Jede betrof­fene Per­son hat das Recht, die unver­züg­li­che Berich­ti­gung sie betref­fen­der unrich­ti­ger per­so­nen­be­zo­ge­ner Daten zu ver­lan­gen. Fer­ner steht der betrof­fe­nen Per­son das Recht zu, unter Berück­sich­ti­gung der Zwe­cke der Ver­ar­bei­tung, die Ver­voll­stän­di­gung unvoll­stän­di­ger per­so­nen­be­zo­ge­ner Daten — auch mit­tels einer ergän­zen­den Erklä­rung — zu verlangen.

Möchte eine betrof­fene Per­son die­ses Recht in Anspruch neh­men, kann sie sich hierzu jeder­zeit an uns wenden.

d) Recht auf Löschung (Recht auf Ver­ges­sen werden)

Jede betrof­fene Per­son hat das Recht, von dem Ver­ant­wort­li­chen zu ver­lan­gen, dass die sie betref­fen­den per­so­nen­be­zo­ge­nen Daten unver­züg­lich gelöscht wer­den, sofern einer der fol­gen­den Gründe zutrifft und soweit die Ver­ar­bei­tung nicht erfor­der­lich ist:

• Die per­so­nen­be­zo­ge­nen Daten wur­den für sol­che Zwe­cke erho­ben oder auf sons­tige Weise ver­ar­bei­tet, für wel­che sie nicht mehr not­wen­dig sind.

• Die betrof­fene Per­son wider­ruft ihre Ein­wil­li­gung, auf die sich die Ver­ar­bei­tung gemäß Art. 6 (1) (a) DS-GVO oder Art. 9 (2) (a) DS-GVO stützte, und es fehlt an einer ander­wei­ti­gen Rechts­grund­lage für die Verarbeitung.

• Die betrof­fene Per­son legt gemäß Art. 21 (1) DS-GVO Wider­spruch gegen die Ver­ar­bei­tung ein, und es lie­gen keine vor­ran­gi­gen berech­tig­ten Gründe für die Ver­ar­bei­tung vor, oder die betrof­fene Per­son legt gemäß Art. 21 (2) DS-GVO Wider­spruch gegen die Ver­ar­bei­tung ein.

• Die per­so­nen­be­zo­ge­nen Daten wur­den unrecht­mä­ßig verarbeitet.

• Die Löschung der per­so­nen­be­zo­ge­nen Daten ist zur Erfül­lung einer recht­li­chen Ver­pflich­tung nach dem Uni­ons­recht oder dem Recht der Mit­glied­staa­ten erfor­der­lich, dem der Ver­ant­wort­li­che unterliegt.

• Die per­so­nen­be­zo­ge­nen Daten wur­den in Bezug auf ange­bo­tene Dienste der Infor­ma­ti­ons­ge­sell­schaft gemäß Art. 8 (1) DS-GVO erhoben.

Sofern einer der oben genann­ten Gründe zutrifft und eine betrof­fene Per­son die Löschung von per­so­nen­be­zo­ge­nen Daten, die bei uns gespei­chert sind, ver­an­las­sen möchte, kann sie sich hierzu jeder­zeit an uns wenden.

Wur­den die per­so­nen­be­zo­ge­nen Daten von uns öffent­lich gemacht und ist unsere Orga­ni­sa­tion als Ver­ant­wort­li­cher gemäß Art. 17 (1) DS-GVO zur Löschung der per­so­nen­be­zo­ge­nen Daten ver­pflich­tet, so tref­fen wir unter Berück­sich­ti­gung der ver­füg­ba­ren Tech­no­lo­gie und der Imple­men­tie­rungs­kos­ten ange­mes­sene Maß­nah­men, auch tech­ni­scher Art, um andere Ver­ant­wort­li­che, wel­che die ver­öf­fent­lich­ten per­so­nen­be­zo­ge­nen Daten ver­ar­bei­ten, dar­über in Kennt­nis zu set­zen, dass die betrof­fene Per­son von die­sen ande­ren Ver­ant­wort­li­chen die Löschung sämt­li­cher Links zu die­sen per­so­nen­be­zo­ge­nen Daten oder von Kopien oder Repli­ka­tio­nen die­ser per­so­nen­be­zo­ge­nen Daten ver­langt hat, soweit die Ver­ar­bei­tung nicht erfor­der­lich ist.

e) Recht auf Ein­schrän­kung der Verarbeitung

Jede betrof­fene Per­son hat das Recht, von dem Ver­ant­wort­li­chen die Ein­schrän­kung der Ver­ar­bei­tung zu ver­lan­gen, wenn eine der fol­gen­den Vor­aus­set­zun­gen gege­ben ist:

• Die Rich­tig­keit der per­so­nen­be­zo­ge­nen Daten wird von der betrof­fe­nen Per­son bestrit­ten, und zwar für eine Dauer, die es dem Ver­ant­wort­li­chen ermög­licht, die Rich­tig­keit der per­so­nen­be­zo­ge­nen Daten zu überprüfen.

• Die Ver­ar­bei­tung ist unrecht­mä­ßig, die betrof­fene Per­son lehnt die Löschung der per­so­nen­be­zo­ge­nen Daten ab und ver­langt statt­des­sen die Ein­schrän­kung der Nut­zung der per­so­nen­be­zo­ge­nen Daten.

• Der Ver­ant­wort­li­che benö­tigt die per­so­nen­be­zo­ge­nen Daten für die Zwe­cke der Ver­ar­bei­tung nicht län­ger, die betrof­fene Per­son benö­tigt sie jedoch zur Gel­tend­ma­chung, Aus­übung oder Ver­tei­di­gung von Rechtsansprüchen.

• Die betrof­fene Per­son hat Wider­spruch gegen die Ver­ar­bei­tung gem. Art. 21 (1) DS-GVO ein­ge­legt und es steht noch nicht fest, ob die berech­tig­ten Gründe des Ver­ant­wort­li­chen gegen­über denen der betrof­fe­nen Per­son überwiegen.

Sofern eine der oben genann­ten Vor­aus­set­zun­gen gege­ben ist und eine betrof­fene Per­son die Ein­schrän­kung von per­so­nen­be­zo­ge­nen Daten, die bei uns gespei­chert sind, ver­lan­gen möchte, kann sie sich hierzu jeder­zeit an uns wenden.

f) Recht auf Datenübertragbarkeit

Jede betrof­fene Per­son hat das Recht, die sie betref­fen­den per­so­nen­be­zo­ge­nen Daten, wel­che durch die betrof­fene Per­son einem Ver­ant­wort­li­chen bereit­ge­stellt wur­den, in einem struk­tu­rier­ten, gän­gi­gen und maschi­nen­les­ba­ren For­mat zu erhal­ten. Sie hat außer­dem das Recht, diese Daten einem ande­ren Ver­ant­wort­li­chen ohne Behin­de­rung durch den Ver­ant­wort­li­chen, dem die per­so­nen­be­zo­ge­nen Daten bereit­ge­stellt wur­den, zu über­mit­teln, sofern die Ver­ar­bei­tung auf der Ein­wil­li­gung gemäß Art. 6 (1) (a) DS-GVO oder Art. 9 (2) (a) DS-GVO oder auf einem Ver­trag gemäß Art. 6 (1) (b) DS-GVO beruht und die Ver­ar­bei­tung mit­hilfe auto­ma­ti­sier­ter Ver­fah­ren erfolgt, sofern die Ver­ar­bei­tung nicht für die Wahr­neh­mung einer Auf­gabe erfor­der­lich ist, die im öffent­li­chen Inter­esse liegt oder in Aus­übung öffent­li­cher Gewalt erfolgt, wel­che dem Ver­ant­wort­li­chen über­tra­gen wurde.

Fer­ner hat die betrof­fene Per­son bei der Aus­übung ihres Rechts auf Daten­über­trag­bar­keit gemäß Art. 20 (1) DS-GVO das Recht, zu erwir­ken, dass die per­so­nen­be­zo­ge­nen Daten direkt von einem Ver­ant­wort­li­chen an einen ande­ren Ver­ant­wort­li­chen über­mit­telt wer­den, soweit dies tech­nisch mach­bar ist und sofern hier­von nicht die Rechte und Frei­hei­ten ande­rer Per­so­nen beein­träch­tigt werden.

Möchte eine betrof­fene Per­son die­ses Recht in Anspruch neh­men, kann sie sich hierzu jeder­zeit an uns wenden.

g) Recht auf Widerspruch

Jede betrof­fene Per­son hat das Recht, aus Grün­den, die sich aus ihrer beson­de­ren Situa­tion erge­ben, jeder­zeit gegen die Ver­ar­bei­tung sie betref­fen­der per­so­nen­be­zo­ge­ner Daten, die auf­grund von Art. 6 (1) (e) oder (f) DS-GVO erfolgt, Wider­spruch ein­zu­le­gen. Dies gilt auch für ein auf diese Bestim­mun­gen gestütz­tes Profiling.

Wir ver­ar­bei­ten die per­so­nen­be­zo­ge­nen Daten im Falle des Wider­spruchs nicht mehr, es sei denn, wir kön­nen zwin­gende schutz­wür­dige Gründe für die Ver­ar­bei­tung nach­wei­sen, die den Inter­es­sen, Rech­ten und Frei­hei­ten der betrof­fe­nen Per­son über­wie­gen, oder die Ver­ar­bei­tung dient der Gel­tend­ma­chung, Aus­übung oder Ver­tei­di­gung von Rechtsansprüchen.

Ver­ar­bei­ten wir per­so­nen­be­zo­gene Daten, um Direkt­wer­bung zu betrei­ben, so hat die betrof­fene Per­son das Recht, jeder­zeit Wider­spruch gegen die Ver­ar­bei­tung der per­so­nen­be­zo­ge­nen Daten zum Zwe­cke der­ar­ti­ger Wer­bung ein­zu­le­gen. Dies gilt auch für das Pro­fil­ing, soweit es mit sol­cher Direkt­wer­bung in Ver­bin­dung steht. Wider­spricht die betrof­fene Per­son gegen­über uns der Ver­ar­bei­tung für Zwe­cke der Direkt­wer­bung, so wer­den wir die per­so­nen­be­zo­ge­nen Daten nicht mehr für diese Zwe­cke verarbeiten.

Zudem hat die betrof­fene Per­son das Recht, aus Grün­den, die sich aus ihrer beson­de­ren Situa­tion erge­ben, gegen die sie betref­fende Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten, die bei uns zu wis­sen­schaft­li­chen oder his­to­ri­schen For­schungs­zwe­cken oder zu sta­tis­ti­schen Zwe­cken gemäß Art. 89 (1) DS-GVO erfol­gen, Wider­spruch ein­zu­le­gen, es sei denn, eine sol­che Ver­ar­bei­tung ist zur Erfül­lung einer im öffent­li­chen Inter­esse lie­gen­den Auf­gabe erforderlich.

Möchte eine betrof­fene Per­son die­ses Recht in Anspruch neh­men, kann sie sich hierzu jeder­zeit an uns wen­den. Der betrof­fe­nen Per­son steht es fer­ner frei, im Zusam­men­hang mit der Nut­zung von Diens­ten der Infor­ma­ti­ons­ge­sell­schaft, unge­ach­tet der Richt­li­nie 2002/58/EG, ihr Wider­spruchs­recht mit­tels auto­ma­ti­sier­ter Ver­fah­ren aus­zu­üben, bei denen tech­ni­sche Spe­zi­fi­ka­tio­nen ver­wen­det werden.

h) Auto­ma­ti­sierte Ent­schei­dun­gen im Ein­zel­fall ein­schließ­lich Profiling

Jede betrof­fene Per­son hat das Recht, nicht einer aus­schließ­lich auf einer auto­ma­ti­sier­ten Ver­ar­bei­tung — ein­schließ­lich Pro­fil­ing — beru­hen­den Ent­schei­dung unter­wor­fen zu wer­den, die ihr gegen­über recht­li­che Wir­kung ent­fal­tet oder sie in ähn­li­cher Weise erheb­lich beein­träch­tigt, sofern die Ent­schei­dung (1) nicht für den Abschluss oder die Erfül­lung eines Ver­trags zwi­schen der betrof­fe­nen Per­son und dem Ver­ant­wort­li­chen erfor­der­lich ist, oder (2) auf­grund von Rechts­vor­schrif­ten der Union oder der Mit­glied­staa­ten, denen der Ver­ant­wort­li­che unter­liegt, zuläs­sig ist und diese Rechts­vor­schrif­ten ange­mes­sene Maß­nah­men zur Wah­rung der Rechte und Frei­hei­ten sowie der berech­tig­ten Inter­es­sen der betrof­fe­nen Per­son ent­hal­ten oder (3) mit aus­drück­li­cher Ein­wil­li­gung der betrof­fe­nen Per­son erfolgt.

Ist die Ent­schei­dung (1) für den Abschluss oder die Erfül­lung eines Ver­trags zwi­schen der betrof­fe­nen Per­son und dem Ver­ant­wort­li­chen erfor­der­lich oder (2) erfolgt sie mit aus­drück­li­cher Ein­wil­li­gung der betrof­fe­nen Per­son, tref­fen wir ange­mes­sene Maß­nah­men, um die Rechte und Frei­hei­ten sowie die berech­tig­ten Inter­es­sen der betrof­fe­nen Per­son zu wah­ren, wozu min­des­tens das Recht auf Erwir­kung des Ein­grei­fens einer Per­son sei­tens des Ver­ant­wort­li­chen, auf Dar­le­gung des eige­nen Stand­punkts und auf Anfech­tung der Ent­schei­dung gehört.

Möchte eine betrof­fene Per­son die­ses Recht in Anspruch neh­men, kann sie sich hierzu jeder­zeit an uns wenden.

i) Recht auf Wider­ruf einer daten­schutz­recht­li­chen Einwilligung

Jede betrof­fene Per­son hat das Recht, eine Ein­wil­li­gung zur Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten jeder­zeit zu widerrufen.

Möchte eine betrof­fene Per­son die­ses Recht in Anspruch neh­men, kann sie sich hierzu jeder­zeit an uns wenden.

7. All­ge­mei­ner Zweck der Ver­ar­bei­tung, Kate­go­rien ver­ar­bei­te­ter Daten und Kate­go­rien von Empfängern

All­ge­mei­ner Zweck der Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten ist die Abwick­lung sämt­li­cher Vor­gänge, die den Ver­ant­wort­li­chen, Kun­den, Inter­es­sen­ten, Geschäfts­part­ner oder sons­tige ver­trag­li­che oder vor­ver­trag­li­che Bezie­hun­gen zwi­schen den genann­ten Grup­pen (im wei­tes­ten Sinne) oder gesetz­li­che Pflich­ten des Ver­ant­wort­li­chen betref­fen. Die­ser all­ge­meine Zweck gilt, wenn keine spe­zi­fi­sche­ren Zwe­cke für eine kon­krete Ver­ar­bei­tung ange­ge­ben sind.

Die Kate­go­rien per­so­nen­be­zo­ge­ner Daten, die von uns ver­ar­bei­tet wer­den, sind Kun­den­da­ten, Inter­es­sen­ten­da­ten, Beschäf­tig­ten­da­ten (inkl. Bewer­ber­da­ten) und Lie­fe­ran­ten­da­ten. Die Kate­go­rien von Emp­fän­gern der per­so­nen­be­zo­ge­nen Daten sind öffent­li­che Stel­len, externe Stel­len, interne Ver­ar­bei­tung, kon­zern­in­terne Ver­ar­bei­tung und sons­tige Stellen.

Eine Liste unse­rer Auf­trags­ver­ar­bei­ter und der Daten­emp­fän­ger in Dritt­län­der sowie ggf. der inter­na­tio­na­len Orga­ni­sa­tio­nen ist ent­we­der auf unse­rer Web­seite ver­öf­fent­licht oder kann kos­ten­frei bei uns ange­for­dert werden.

8. Rechts­grund­la­gen für die Verarbeitung

Art. 6 (1) (a) DS-GVO dient als Rechts­grund­lage für Ver­ar­bei­tungs­vor­gänge, bei denen wir eine Ein­wil­li­gung für einen bestimm­ten Ver­ar­bei­tungs­zweck ein­ho­len. Ist die Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten zur Erfül­lung eines Ver­trags, des­sen Ver­trags­par­tei die betrof­fene Per­son ist, erfor­der­lich, wie dies bei­spiels­weise bei Ver­ar­bei­tungs­vor­gän­gen der Fall ist, die für eine Lie­fe­rung von Waren oder die Erbrin­gung einer sons­ti­gen Leis­tung oder Gegen­leis­tung not­wen­dig sind, so beruht die Ver­ar­bei­tung auf Art. 6 (1) (b) DS-GVO. Glei­ches gilt für sol­che Ver­ar­bei­tungs­vor­gänge die zur Durch­füh­rung vor­ver­trag­li­cher Maß­nah­men erfor­der­lich sind, etwa in Fäl­len von Anfra­gen zu unse­ren Pro­duk­ten oder Leis­tun­gen. Unter­lie­gen wir einer recht­li­chen Ver­pflich­tung durch wel­che eine Ver­ar­bei­tung von per­so­nen­be­zo­ge­nen Daten erfor­der­lich wird, wie bei­spiels­weise zur Erfül­lung steu­er­li­cher Pflich­ten, so basiert die Ver­ar­bei­tung auf Art. 6 (1) © DS-GVO.

In sel­te­nen Fäl­len könnte die Ver­ar­bei­tung von per­so­nen­be­zo­ge­nen Daten erfor­der­lich wer­den, um lebens­wich­tige Inter­es­sen der betrof­fe­nen Per­son oder einer ande­ren natür­li­chen Per­son zu schüt­zen. Dies wäre bei­spiels­weise der Fall, wenn ein Besu­cher in unse­rem Betrieb ver­letzt wer­den würde und dar­auf­hin sein Name, sein Alter, seine Kran­ken­kas­sen­da­ten oder sons­tige lebens­wich­tige Infor­ma­tio­nen an einen Arzt, ein Kran­ken­haus oder sons­tige Dritte wei­ter­ge­ge­ben wer­den müss­ten. Dann würde die Ver­ar­bei­tung auf Art. 6 (1) (d) DS-GVO beruhen.

Wenn die Ver­ar­bei­tung für die Wahr­neh­mung einer Auf­gabe erfor­der­lich ist, die im öffent­li­chen Inter­esse liegt oder in Aus­übung öffent­li­cher Gewalt erfolgt, die dem Ver­ant­wort­li­chen über­tra­gen wurde, ist die Rechts­grund­lage Art. 6 (1) (e) DS-GVO.

Letzt­lich könn­ten Ver­ar­bei­tungs­vor­gänge auf Art. 6 (1) (f) DS-GVO beru­hen. Auf die­ser Rechts­grund­lage basie­ren Ver­ar­bei­tungs­vor­gänge, die von kei­ner der vor­ge­nann­ten Rechts­grund­la­gen erfasst wer­den, wenn die Ver­ar­bei­tung zur Wah­rung eines berech­tig­ten Inter­es­ses unse­res Unter­neh­mens oder eines Drit­ten erfor­der­lich ist, sofern die Inter­es­sen, Grund­rechte und Grund­frei­hei­ten der betrof­fe­nen Per­son nicht über­wie­gen. Sol­che Ver­ar­bei­tungs­vor­gänge sind uns ins­be­son­dere des­halb gestat­tet, weil sie durch den Euro­päi­schen Gesetz­ge­ber beson­ders erwähnt wur­den. Er ver­trat inso­weit die Auf­fas­sung, dass ein berech­tig­tes Inter­esse bei­spiels­weise anzu­neh­men sein könnte, wenn die betrof­fene Per­son ein Kunde des Ver­ant­wort­li­chen ist (Erwä­gungs­grund 47 Satz 2 DS-GVO).

9. Berech­tigte Inter­es­sen an der Ver­ar­bei­tung, die von dem Ver­ant­wort­li­chen oder einem Drit­ten ver­folgt wer­den und Direktwerbung

Basiert die Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten auf Art. 6 (1) (f) DS-GVO, und sind keine spe­zi­fi­sche­ren berech­tig­ten Inter­es­sen ange­ge­ben, ist unser berech­tig­tes Inter­esse die Durch­füh­rung unse­rer Geschäfts­tä­tig­keit zuguns­ten des Wohl­erge­hens unse­res Per­so­nals und unse­rer Anteilseigner.

Wir kön­nen Ihnen Direkt­wer­bung über eigene Waren oder Dienst­leis­tun­gen zusen­den, die den von Ihnen ange­frag­ten, beauf­trag­ten oder erwor­be­nen Waren oder Dienst­leis­tun­gen ähn­lich sind. Sie dür­fen der Direkt­wer­bung jeder­zeit wider­spre­chen (z.B. per E‑Mail). Dabei ent­ste­hen Ihnen keine ande­ren Kos­ten als die Über­mitt­lungs­kos­ten nach den Basis­ta­ri­fen. Die Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten zu Zwe­cken der Direkt­wer­bung basiert auf Art. 6 (1) (f) DS-GVO. Berech­tig­tes Inter­esse ist die Direktwerbung.

Bei unse­ren Nach­rich­ten und News­let­tern kann es sich zudem um Kom­mu­ni­ka­tion zu Zwe­cken der Direkt­wer­bung im Sinne von Art. 13 Abs. 2 der EU-Richt­li­nie 2002/58 (Daten­schutz­richt­li­nie für elek­tro­ni­sche Kom­mu­ni­ka­tion) und dem aus der Richt­li­nie resul­tie­ren­dem natio­na­len Recht han­deln, sofern wir Ihre elek­tro­ni­schen und sons­ti­gen Kon­takt­in­for­ma­tio­nen im Zusam­men­hang mit dem Ver­kauf einer Dienst­leis­tung oder eines Pro­dukts erhal­ten haben, was die Erstel­lung eines kos­ten­freien Nut­zer­kon­tos ein­schließt, durch wel­ches Ihnen unter ande­rem gestat­tet ist, auf kos­ten­freie Inhalte auf unse­ren Web­sei­ten und auf Publi­ka­tio­nen (News­let­ter etc.) zuzu­grei­fen, sofern wir mit der Direkt­wer­bung ähn­li­che Pro­dukte oder Dienst­leis­tun­gen bewer­ben, sodass die Direkt­wer­bung auch ohne Ein­wil­li­gung zuläs­sig ist (vgl. EuGH, Urt. v. 13.11.2025, Rs. C 654/23). Die Ver­wen­dung der Kon­takt­in­for­ma­tio­nen kön­nen Sie in sol­chen Fäl­len jeder­zeit gebüh­ren­frei ablehnen.

10. Dauer, für die die per­so­nen­be­zo­ge­nen Daten gespei­chert werden

Das Kri­te­rium für die Dauer der Spei­che­rung von per­so­nen­be­zo­ge­nen Daten ist die jewei­lige gesetz­li­che Auf­be­wah­rungs­frist. Sofern keine gesetz­li­che Auf­be­wah­rungs­frist besteht, ist das Kri­te­rium die ver­trag­li­che oder interne Auf­be­wah­rungs­frist. Nach Ablauf der Frist wer­den die ent­spre­chen­den Daten rou­ti­ne­mä­ßig gelöscht, sofern sie nicht mehr zur Ver­trags­er­fül­lung oder Ver­trags­an­bah­nung erfor­der­lich sind. Dies gilt ins­be­son­dere für alle Ver­ar­bei­tun­gen, bei denen keine spe­zi­fi­sche­ren Kri­te­rien fest­ge­legt wurden.

11. Gesetz­li­che oder ver­trag­li­che Vor­schrif­ten zur Bereit­stel­lung der per­so­nen­be­zo­ge­nen Daten; Erfor­der­lich­keit für den Ver­trags­ab­schluss; Ver­pflich­tung der betrof­fe­nen Per­son, die per­so­nen­be­zo­ge­nen Daten bereit­zu­stel­len; mög­li­che Fol­gen der Nichtbereitstellung

Wir klä­ren Sie dar­über auf, dass die Bereit­stel­lung per­so­nen­be­zo­ge­ner Daten zum Teil gesetz­lich vor­ge­schrie­ben ist (z.B. Steu­er­vor­schrif­ten) oder sich auch aus ver­trag­li­chen Rege­lun­gen (z.B. Anga­ben zum Ver­trags­part­ner) erge­ben kann. Mit­un­ter kann es zu einem Ver­trags­schluss erfor­der­lich sein, dass eine betrof­fene Per­son uns per­so­nen­be­zo­gene Daten zur Ver­fü­gung stellt, die in der Folge durch uns ver­ar­bei­tet wer­den müs­sen. Die betrof­fene Per­son ist bei­spiels­weise ver­pflich­tet uns per­so­nen­be­zo­gene Daten bereit­zu­stel­len, wenn unsere Orga­ni­sa­tion mit ihr einen Ver­trag abschließt. Eine Nicht­be­reit­stel­lung der per­so­nen­be­zo­ge­nen Daten hätte zur Folge, dass der Ver­trag mit der betrof­fe­nen Per­son nicht geschlos­sen wer­den könnte. Vor einer Bereit­stel­lung per­so­nen­be­zo­ge­ner Daten durch die betrof­fene Per­son muss sie sich an uns wen­den. Wir klä­ren die betrof­fene Per­son ein­zel­fall­be­zo­gen dar­über auf, ob die Bereit­stel­lung der per­so­nen­be­zo­ge­nen Daten gesetz­lich oder ver­trag­lich vor­ge­schrie­ben oder für den Ver­trags­ab­schluss erfor­der­lich ist, ob eine Ver­pflich­tung besteht, die per­so­nen­be­zo­ge­nen Daten bereit­zu­stel­len, und wel­che Fol­gen die Nicht­be­reit­stel­lung der per­so­nen­be­zo­ge­nen Daten hätte.

12. Bestehen einer auto­ma­ti­sier­ten Entscheidungsfindung

Als ver­ant­wor­tungs­be­wuss­tes Unter­neh­men ver­zich­ten wir nor­ma­ler­weise auf eine auto­ma­ti­sche Ent­schei­dungs­fin­dung oder ein Pro­fil­ing. Falls wir in Aus­nah­me­fäl­len eine auto­ma­ti­sche Ent­schei­dungs­fin­dung oder ein Pro­fil­ing durch­füh­ren, infor­mie­ren wir die betrof­fene Per­son ent­we­der geson­dert oder über einen Unter­punkt in unse­rer Daten­schutz­er­klä­rung (hier auf unse­rer Web­seite). In die­sem Fall gilt folgendes:

Zu einer auto­ma­ti­sier­ten Ent­schei­dungs­fin­dung, ein­schließ­lich Pro­fil­ing, kann es kom­men, wenn dies (1) für den Abschluss oder die Erfül­lung eines Ver­trags zwi­schen der betrof­fe­nen Per­son und uns erfor­der­lich ist, oder (2) dies auf­grund von Rechts­vor­schrif­ten der Union oder der Mit­glied­staa­ten, denen wir unter­lie­gen, zuläs­sig ist und diese Rechts­vor­schrif­ten ange­mes­sene Maß­nah­men zur Wah­rung der Rechte und Frei­hei­ten sowie der berech­tig­ten Inter­es­sen der betrof­fe­nen Per­son ent­hal­ten, oder (3) dies mit aus­drück­li­cher Ein­wil­li­gung der betrof­fe­nen Per­son erfolgt.

In den in Art. 22 (2) (a) und © DS-GVO genann­ten Fäl­len tref­fen wir ange­mes­sene Maß­nah­men, um die Rechte und Frei­hei­ten sowie die berech­tig­ten Inter­es­sen der betrof­fe­nen Per­son zu wah­ren. Im die­sen Fäl­len haben Sie das Recht auf Erwir­kung des Ein­grei­fens einer Per­son sei­tens des Ver­ant­wort­li­chen, auf Dar­le­gung des eige­nen Stand­punkts und auf Anfech­tung der Entscheidung.

Aus­sa­ge­kräf­tige Infor­ma­tio­nen über die invol­vierte Logik sowie die Trag­weite und die ange­streb­ten Aus­wir­kun­gen einer der­ar­ti­gen Ver­ar­bei­tung für die betrof­fene Per­son wer­den gege­be­nen­falls in die­ser Daten­schutz­er­klä­rung aufgeführt.

13. Emp­fän­ger in einem Dritt­land und geeig­nete oder ange­mes­sene Garan­tien und die Mög­lich­keit, wie eine Kopie von ihnen zu erhal­ten ist, oder wo sie ver­füg­bar sind.

Gemäß Art. 46 (1) DS-GVO darf der Ver­ant­wort­li­che oder ein Auf­trags­ver­ar­bei­ter nur dann per­so­nen­be­zo­gene Daten an ein Dritt­land über­mit­teln, wenn der Ver­ant­wort­li­che oder der Auf­trags­ver­ar­bei­ter geeig­nete Garan­tien vor­ge­se­hen hat und sofern den betrof­fe­nen Per­so­nen durch­setz­bare Rechte und wirk­same Rechts­be­helfe zur Ver­fü­gung ste­hen. Geeig­nete Garan­tien kön­nen, ohne dass es hierzu einer beson­de­ren Geneh­mi­gung einer Auf­sichts­be­hörde bedarf, durch Stan­dard­da­ten­schutz­klau­seln abge­bil­det wer­den, Art. 46 (2) © DS-GVO.

Mit allen Emp­fän­gern aus Dritt­län­dern wer­den vor der ers­ten Über­mitt­lung per­so­nen­be­zo­ge­ner Daten die EU-Stan­dard­da­ten­schutz­klau­seln oder andere geeig­nete Garan­tien ver­ein­bart, oder die Über­mitt­lun­gen basie­ren auf Ange­mes­sen­heits­be­schlüs­sen. Folg­lich ist sicher­ge­stellt, dass für sämt­li­che Ver­ar­bei­tun­gen von per­so­nen­be­zo­ge­nen Daten geeig­nete Garan­tien, durch­setz­bare Rechte und wirk­same Rechts­be­helfe gewähr­leis­tet sind. Jede betrof­fene Per­son kann eine Kopie der Stan­dard­da­ten­schutz­klau­seln oder Ange­mes­sen­heits­be­schlüsse von uns erhal­ten. Zudem sind die Stan­dard­da­ten­schutz­klau­seln und Ange­mes­sen­heits­be­schlüsse im Amts­blatt der Euro­päi­schen Union verfügbar.

Art. 45 (3) DS-GVO ermäch­tigt die Euro­päi­sche Kom­mis­sion, im Wege eines Durch­füh­rungs­rechts­akts zu beschlie­ßen, dass ein Nicht-EU-Staat ein ange­mes­se­nes Schutz­ni­veau gewähr­leis­tet. Dies bedeu­tet ein Schutz­ni­veau für per­so­nen­be­zo­gene Daten, das im Wesent­li­chen dem Schutz­ni­veau inner­halb der EU ent­spricht. Ange­mes­sen­heits­be­schlüsse haben zur Folge, dass per­so­nen­be­zo­gene Daten ohne wei­tere Hin­der­nisse aus der EU (sowie aus Nor­we­gen, Liech­ten­stein und Island) in ein Dritt­land flie­ßen kön­nen. Ähn­li­che Vor­schrif­ten gel­ten für das Ver­ei­nigte König­reich, die Schweiz und einige andere Staaten.

In allen Fäl­len, in denen die Euro­päi­sche Kom­mis­sion, oder eine Regie­rung oder zustän­dige Behörde eines ande­ren Staa­tes, ent­schie­den hat, dass ein Dritt­land ein ange­mes­se­nes Schutz­ni­veau gewähr­leis­tet und/oder ein gül­ti­ges Rah­men­werk besteht (z.B. EU‑U.S. Data Pri­vacy Frame­work, Swiss‑U.S. Data Pri­vacy Frame­work, UK Exten­sion to the EU‑U.S. Data Pri­vacy Frame­work), basie­ren alle Über­mitt­lun­gen von uns an die Mit­glie­der sol­cher Rah­men­werke (z.B. selbst zer­ti­fi­zierte Ein­rich­tun­gen) aus­schließ­lich auf der Mit­glied­schaft die­ser Ein­rich­tung in dem jewei­li­gen Rah­men­werk oder auf den jewei­li­gen Ange­mes­sen­heits­be­schlüs­sen. Wenn wir oder eines unse­rer Kon­zern­un­ter­neh­men Mit­glied eines sol­chen Rah­men­werks sind, basie­ren alle Über­mitt­lun­gen an uns oder unser Kon­zern­un­ter­neh­men aus­schließ­lich auf der Mit­glied­schaft des jewei­li­gen Unter­neh­mens in die­sem Rah­men­werk. Wenn wir oder eines unse­rer Kon­zern­un­ter­neh­men in einem Dritt­land mit einem ange­mes­se­nen Schutz­ni­veau ansäs­sig sind, basie­ren alle Über­mitt­lun­gen an uns oder unser Kon­zern­un­ter­neh­men aus­schließ­lich auf den jewei­li­gen Angemessenheitsbeschlüssen.

Jede betrof­fene Per­son kann eine Kopie der Rah­men­werke von uns erhal­ten. Zudem sind die Rah­men­werke auch im Amts­blatt der Euro­päi­schen Union oder in den publi­zier­ten Geset­zes­ma­te­ria­lien oder auf den Web­sei­ten von Daten­schutz-Auf­sichts­be­hör­den oder ande­ren Behör­den oder Insti­tu­tio­nen verfügbar.

14. Beschwer­de­recht bei einer Datenschutz-Aufsichtsbehörde

Als Ver­ant­wort­li­cher sind wir ver­pflich­tet, dem Betrof­fe­nen das Bestehen eines Beschwer­de­rechts bei einer Auf­sichts­be­hörde mit­zu­tei­len. Das Beschwer­de­recht wird in Art. 77 (1) DS-GVO gere­gelt. Nach die­ser Vor­schrift hat jede betrof­fene Per­son unbe­scha­det eines ander­wei­ti­gen ver­wal­tungs­recht­li­chen oder gericht­li­chen Rechts­be­helfs das Recht auf Beschwerde bei einer Auf­sichts­be­hörde, ins­be­son­dere in dem Mit­glied­staat ihres Auf­ent­halts­orts, ihres Arbeits­plat­zes oder des Orts des mut­maß­li­chen Ver­sto­ßes, wenn die betrof­fene Per­son der Ansicht ist, dass die Ver­ar­bei­tung der sie betref­fen­den per­so­nen­be­zo­ge­nen Daten gegen die Daten­schutz-Grund­ver­ord­nung ver­stößt. Das Beschwer­de­recht wurde durch den unio­na­len Gesetz­ge­ber aus­schließ­lich dahin­ge­hend beschränkt, dass es nur gegen­über einer ein­zi­gen Auf­sichts­be­hörde aus­ge­übt wer­den kann (Erwä­gungs­grund 141 Satz 1 DS-GVO). Diese Rege­lung soll Dop­pel­be­schwer­den in glei­cher Sache durch die glei­che betrof­fene Per­son ver­mei­den. Sofern sich eine betrof­fene Per­son über uns beschwe­ren möchte, wird des­halb darum gebe­ten, dass nur eine ein­zige Auf­sichts­be­hörde kon­tak­tiert wird.

15. Daten­schutz bei Bewer­bun­gen und im Bewerbungsverfahren

Im Bewer­bungs­ver­fah­ren erhe­ben und ver­ar­bei­ten wir die per­so­nen­be­zo­ge­nen Daten von Bewer­bern. Die Ver­ar­bei­tung kann auch auf elek­tro­ni­schem Wege erfol­gen. Dies ist ins­be­son­dere der Fall, wenn ein Bewer­ber ent­spre­chende Bewer­bungs­un­ter­la­gen auf dem elek­tro­ni­schen Wege, bei­spiels­weise per E‑Mail oder über ein auf unse­ren oder frem­den Web­sei­ten befind­li­ches Web­for­mu­lar, an uns übermittelt.

Für Bewer­ber­da­ten ist der Zweck der Daten­ver­ar­bei­tung, eine Prü­fung der Bewer­bung im Bewer­bungs­ver­fah­ren durch­zu­füh­ren. Für die­sen Zweck ver­ar­bei­ten wir alle von Ihnen zur Ver­fü­gung gestell­ten Daten. Auf Basis der im Rah­men der Bewer­bung über­mit­tel­ten Daten prü­fen wir, ob Sie zu einem Vor­stel­lungs­ge­spräch (Teil des Aus­wahl­ver­fah­rens) ein­ge­la­den wer­den. Sodann ver­ar­bei­ten wir im Falle von grund­sätz­lich geeig­ne­ten Bewer­be­rin­nen und Bewer­bern, ins­be­son­dere im Rah­men des Bewer­bungs­ge­sprächs, bestimmte wei­tere von Ihnen zur Ver­fü­gung gestellte per­so­nen­be­zo­gene Daten, die für unsere Aus­wahl­ent­schei­dung wesent­lich sind.

Rechts­grund­la­gen für die Daten­ver­ar­bei­tung sind Art. 6 (1) (b) DS-GVO, Art. 9 (2) (b) und (h) DS-GVO, Art. 88 (1) DS-GVO sowie natio­nale Rechtsvorschriften.

Wird von uns kein Anstel­lungs­ver­trag mit dem Bewer­ber abge­schlos­sen, so wer­den die Bewer­bungs­un­ter­la­gen spä­tes­tens sechs Monate nach Bekannt­gabe der Absa­ge­ent­schei­dung gelöscht, sofern einer Löschung keine sons­ti­gen berech­tig­ten Inter­es­sen des Ver­ant­wort­li­chen ent­ge­gen­ste­hen. Sons­ti­ges berech­tig­tes Inter­esse in die­sem Sinne ist bei­spiels­weise die Beweis­füh­rung in einem Gerichtsverfahren.

16. Daten­schutz­be­stim­mun­gen zu Ein­satz und Ver­wen­dung von Borlabs Cookie

Borlabs Coo­kie ist ein Coo­kie-Manage­ment-Tool, das wir auf unse­rer Web­seite ein­set­zen, um den Besu­chern eine trans­pa­rente und ein­wil­li­gungs­ba­sierte Nut­zung von Coo­kies und Online-Track­ing-Tech­no­lo­gien zu ermög­li­chen. Die­ses Tool unter­stützt uns dabei, die Daten­schutz­prä­fe­ren­zen unse­rer Nut­zer zu respek­tie­ren und gleich­zei­tig die Anfor­de­run­gen der Daten­schutz-Grund­ver­ord­nung sowie ande­rer loka­ler Daten­schutz­ge­setze zu erfül­len. Mit Borlabs Coo­kie kön­nen Nut­zer ihre Ein­wil­li­gung zu ver­schie­de­nen Arten von Coo­kies und Track­ing-Tech­no­lo­gien indi­vi­du­ell ver­wal­ten, was eine per­so­na­li­sierte und daten­schutz­kon­forme Web-Erfah­rung ermöglicht.

Bei der Ver­wen­dung von Borlabs Coo­kie wer­den Daten wie Coo­kie-Prä­fe­ren­zen und IP-Adres­sen der Nut­zer ver­ar­bei­tet, um die Ein­wil­li­gungs­his­to­rie zu doku­men­tie­ren und die Nut­zer­ein­stel­lun­gen umzu­set­zen. Diese Infor­ma­tio­nen sind ent­schei­dend, um den recht­li­chen Anfor­de­run­gen an den Daten­schutz gerecht zu wer­den und eine Grund­lage für das ein­wil­li­gungs­ba­sierte Track­ing und die Per­so­na­li­sie­rung von Inhal­ten zu bieten.

Betrei­ber­ge­sell­schaft des Diens­tes und damit Emp­fän­ger der per­so­nen­be­zo­ge­nen Daten ist: Borlabs GmbH, Ham­bur­ger Str. 11, 22083 Ham­burg, Deutschland.

Zwe­cke, für die die per­so­nen­be­zo­ge­nen Daten ver­ar­bei­tet wer­den sol­len, sowie die Rechts­grund­lage für die Ver­ar­bei­tung: Der Zweck der Ver­ar­bei­tung liegt in der Ver­wal­tung der Ein­wil­li­gun­gen zu Coo­kies und Track­ing-Tech­no­lo­gien auf unse­rer Web­seite. Die Ver­ar­bei­tung beruht auf Art. 6 (1) © DS-GVO, um den recht­li­chen Anfor­de­run­gen an die Doku­men­ta­tion von Nut­zer­ein­wil­li­gun­gen nachzukommen.

Die Kri­te­rien für die Fest­le­gung der Dauer, für die die per­so­nen­be­zo­ge­nen Daten ver­ar­bei­tet wer­den, sind die gesetz­li­chen oder ver­trag­li­chen Auf­be­wah­rungs­fris­ten. Die Nut­zung der per­so­nen­be­zo­ge­nen Daten ist gesetz­lich vor­ge­schrie­ben, da sie zur Erfül­lung recht­li­cher Ver­pflich­tun­gen im Bereich des Daten­schut­zes und der Ein­wil­li­gungs­ver­wal­tung erfor­der­lich sind. Benut­zer sind ver­pflich­tet, ihre Coo­kie-Prä­fe­ren­zen anzu­ge­ben, oder Coo­kies abzu­leh­nen, und diese Infor­ma­tio­nen müs­sen gespei­chert wer­den, um die Ent­schei­dung ord­nungs­ge­mäß zu dokumentieren.

Wei­tere Infor­ma­tio­nen und die gel­ten­den Daten­schutz­be­stim­mun­gen von Borlabs Coo­kie kön­nen unter https://borlabs.io abge­ru­fen werden.

17. Daten­schutz­be­stim­mun­gen zu Ein­satz und Ver­wen­dung von Leaflet

Wir ver­wen­den Leaf­let, eine Open-Source-Java­Script-Biblio­thek zur Dar­stel­lung inter­ak­ti­ver Kar­ten auf unse­rer Web­site. Leaf­let ermög­licht es uns, kar­to­gra­fi­sche Inhalte nut­zer­freund­lich in Web­sei­ten ein­zu­bin­den, indem es Funk­tio­nen wie Zoom, Mar­ker, Layer-Grup­pen und Benut­zer­inter­ak­tion bereit­stellt. Die Ein­bin­dung erfolgt ent­we­der lokal über unse­ren eige­nen Ser­ver oder, in Ein­zel­fäl­len, über externe Quel­len wie Con­tent Deli­very Net­works (CDNs). Wenn eine Ein­bin­dung über ein CDN erfolgt, kön­nen tech­ni­sche Ver­bin­dungs­da­ten wie IP-Adresse, Brow­ser­typ, Betriebs­sys­tem, Refer­rer-URL, Zeit­stem­pel und auf­ge­ru­fene Res­sour­cen an die Ser­ver des CDN-Anbie­ters über­mit­telt werden.

Leaf­let selbst spei­chert oder ana­ly­siert keine per­so­nen­be­zo­ge­nen Daten. Es han­delt sich um reine Anzei­ge­da­ten und eine Inter­ak­ti­ons­bi­blio­thek ohne inte­grier­tes Track­ing oder Ana­ly­se­funk­tio­nen. Etwa­ige Daten­über­mitt­lun­gen erfol­gen aus­schließ­lich im Rah­men der tech­nisch not­wen­di­gen Bereit­stel­lung der Kartenbibliothek.

Die Appli­ka­tion ist auf unse­rer eige­nen IT-Infra­struk­tur instal­liert. Betrei­ber­ge­sell­schaft des Diens­tes sind wir.

Zwe­cke, für die die per­so­nen­be­zo­ge­nen Daten ver­ar­bei­tet wer­den sol­len, sowie die Rechts­grund­lage für die Ver­ar­bei­tung: Der Zweck der Ver­ar­bei­tung liegt in der benut­zer­freund­li­chen und funk­tio­na­len Dar­stel­lung dyna­mi­scher Kar­ten­ele­mente auf unse­rer Web­site. Die Ver­ar­bei­tung erfolgt auf Grund­lage von Art. 6 (1) (f) DS-GVO. Das berech­tigte Inter­esse liegt in der Bereit­stel­lung inter­ak­ti­ver Stand­ort­in­for­ma­tio­nen und Kar­ten­funk­tio­nen zur bes­se­ren Nut­zer­ori­en­tie­rung und Visua­li­sie­rung geo­gra­fi­scher Inhalte.

Die Kri­te­rien für die Fest­le­gung der Dauer, für die die per­so­nen­be­zo­ge­nen Daten ver­ar­bei­tet wer­den, sind gesetz­li­che oder ver­trag­li­che Auf­be­wah­rungs­fris­ten. Die Bereit­stel­lung der per­so­nen­be­zo­ge­nen Daten ist nicht gesetz­lich oder ver­trag­lich vor­ge­schrie­ben noch für einen Ver­trags­ab­schluss erfor­der­lich. Sie sind nicht ver­pflich­tet uns per­so­nen­be­zo­gene Daten bereit­zu­stel­len. Bei der Nicht­be­reit­stel­lung kön­nen unsere Ser­vices jedoch gege­be­nen­falls nicht in Anspruch genom­men werden.

Wei­tere Infor­ma­tio­nen und die gel­ten­den Daten­schutz­be­stim­mun­gen von Leaf­let kön­nen unter https://leafletjs.com abge­ru­fen werden.

18. Daten­schutz­be­stim­mun­gen zu Ein­satz und Ver­wen­dung von MySQL

Wir ver­wen­den MySQL als rela­tio­na­les Daten­bank­ma­nage­ment­sys­tem zur struk­tu­rier­ten Spei­che­rung, Orga­ni­sa­tion und Ver­ar­bei­tung von Daten inner­halb unse­rer Web­an­wen­dun­gen und IT-Sys­teme. MySQL ermög­licht es uns, per­so­nen­be­zo­gene Daten effi­zi­ent zu ver­wal­ten, indem es die Grund­lage für dyna­mi­sche Funk­tio­nen auf Web­sei­ten, Benut­zer­kon­ten, For­mu­lar­ver­ar­bei­tun­gen, Daten­bank­ab­fra­gen sowie Back-End-Abläufe bil­det. Im Zuge des Betriebs kön­nen per­so­nen­be­zo­gene Daten ver­ar­bei­tet wer­den – ins­be­son­dere dann, wenn Benut­zer bei­spiels­weise For­mu­lare aus­fül­len, sich regis­trie­ren oder anmel­den, Bestel­lun­gen täti­gen oder mit daten­bank­ge­stütz­ten Funk­tio­nen inter­agie­ren. In die­sen Fäl­len wer­den Infor­ma­tio­nen wie Name, E‑Mail-Adresse, Login-Daten, IP-Adresse, Nut­zungs­zeit­punkte oder über­mit­telte Inhalte inner­halb von MySQL gespeichert.

MySQL ist dabei nicht direkt für die Ver­ar­bei­tung ver­ant­wort­lich, son­dern stellt die Infra­struk­tur bereit, auf der wir als Ver­ant­wort­li­cher Daten spei­chern und abru­fen. Die eigent­li­che Ver­ar­bei­tung erfolgt durch unsere Sys­teme, wäh­rend MySQL als Soft­ware­lö­sung auf unse­ren eige­nen Ser­vern oder inner­halb von Hos­ting-Diens­ten betrie­ben wird. Die Appli­ka­tion selbst ent­hält keine inte­grier­ten Ana­ly­se­funk­tio­nen oder Track­ing­funk­tio­nen. Die Zugriffe auf die Daten­bank sind durch Authen­ti­fi­zie­rungs­me­cha­nis­men, Zugriffs­be­schrän­kun­gen und Ver­schlüs­se­lungs­tech­ni­ken geschützt, um unbe­fug­ten Zugriff zu verhindern.

Die Appli­ka­tion ist auf unse­rer eige­nen IT-Infra­struk­tur oder in unse­rer Hos­ting-Umge­bung instal­liert. Betrei­ber­ge­sell­schaft des Diens­tes sind wir.

Zwe­cke, für die die per­so­nen­be­zo­ge­nen Daten ver­ar­bei­tet wer­den sol­len, sowie die Rechts­grund­lage für die Ver­ar­bei­tung: Der Zweck der Ver­ar­bei­tung besteht in der sys­te­ma­ti­schen Ver­wal­tung, Spei­che­rung und Absi­che­rung von Nut­zer­da­ten sowie in der Bereit­stel­lung dyna­mi­scher Funk­tio­nen inner­halb unse­rer Web­dienste. Die Ver­ar­bei­tung erfolgt auf Grund­lage von Art. 6 (1) (b) DS-GVO zur Erfül­lung eines Ver­trags, des­sen Ver­trags­par­tei die betrof­fene Per­son ist, oder zur Durch­füh­rung vor­ver­trag­li­cher Maß­nah­men, sowie auf Grund­lage von Art. 6 (1) (f) DS-GVO. Unser berech­tig­tes Inter­esse liegt in der zuver­läs­si­gen, siche­ren und effi­zi­en­ten Daten­hal­tung im Rah­men unse­res Geschäftsbetriebs.

Die Kri­te­rien für die Fest­le­gung der Dauer, für die die per­so­nen­be­zo­ge­nen Daten ver­ar­bei­tet wer­den, sind gesetz­li­che oder ver­trag­li­che Auf­be­wah­rungs­fris­ten. Die Bereit­stel­lung der per­so­nen­be­zo­ge­nen Daten ist nicht gesetz­lich oder ver­trag­lich vor­ge­schrie­ben noch für einen Ver­trags­ab­schluss erfor­der­lich. Sie sind nicht ver­pflich­tet uns per­so­nen­be­zo­gene Daten bereit­zu­stel­len. Bei der Nicht­be­reit­stel­lung kön­nen unsere Ser­vices jedoch gege­be­nen­falls nicht in Anspruch genom­men werden.

Wei­tere Infor­ma­tio­nen und die gel­ten­den Daten­schutz­be­stim­mun­gen von MySQL kön­nen unter https://www.mysql.com abge­ru­fen werden.

19. Daten­schutz­be­stim­mun­gen zu Ein­satz und Ver­wen­dung von Apa­che HTTP Server

Wir ver­wen­den den Apa­che HTTP Ser­ver, um unsere Web­in­halte sicher und per­for­mant aus­zu­lie­fern. Die­ser Ser­ver ver­ar­bei­tet tech­ni­sche Zugriffs­da­ten, damit die Kom­mu­ni­ka­tion zwi­schen dem Web­ser­ver und den Besu­chern rei­bungs­los funk­tio­niert. Im Zuge die­ser Nut­zung wer­den sys­tem­re­le­vante Meta­da­ten ver­ar­bei­tet – hierzu zäh­len IP-Adresse, Brow­ser­typ, Betriebs­sys­tem, Gerä­te­da­ten, ange­for­derte Res­sour­cen, Zeit­stem­pel, Refer­rer-Infor­ma­tio­nen sowie Spracheinstellungen.

Die Ver­ar­bei­tung erfolgt auto­ma­ti­siert über unsere Apa­che-Instanz. Sobald eine Res­source (z. B. HTML, CSS, Bild) ange­fragt wird, pro­to­kol­liert der Ser­ver diese Anfrage und lie­fert die ent­spre­chen­den Inhalte.

Betrei­ber­ge­sell­schaft des Diens­tes und damit Emp­fän­ger der per­so­nen­be­zo­ge­nen Daten ist: The Apa­che Soft­ware Foun­da­tion, 1000 N West Street, Suite 1200, Wilm­ing­ton, DE 19801, USA.

Die Betrei­ber­ge­sell­schaft des Diens­tes sitzt in einem Dritt­land, näm­lich in den USA. Über­mitt­lun­gen in Dritt­län­der kön­nen auf dem Abschluss von Stan­dard­ver­trags­klau­seln oder auf sons­ti­gen geeig­ne­ten oder ange­mes­se­nen Garan­tien beru­hen, die in Art. 46 (2) DS GVO genannt sind. Die Betrei­ber­ge­sell­schaft hat gege­be­nen­falls einen der EU Stan­dard­ver­träge mit uns abge­schlos­sen. Eine Kopie der geeig­ne­ten oder ange­mes­se­nen Garan­tien kön­nen Sie bei uns anfordern.

Zwe­cke, für die die per­so­nen­be­zo­ge­nen Daten ver­ar­bei­tet wer­den sol­len, sowie die Rechts­grund­lage für die Ver­ar­bei­tung: Der Zweck der Ver­ar­bei­tung ist die sichere Aus­lie­fe­rung von Web­in­hal­ten, die Über­wa­chung der Web­site­si­cher­heit, die Ana­lyse von Zugriffs­sta­tis­ti­ken sowie die tech­ni­sche Opti­mie­rung unse­res Web­hos­tings. Die Ver­ar­bei­tung erfolgt auf Grund­lage von Art. 6 (1) (f) DS GVO. Das berech­tigte Inter­esse liegt in der Gewähr­leis­tung der tech­ni­schen Sta­bi­li­tät, Per­for­mance und Sicher­heit unse­res Webauftritts.

Die Kri­te­rien für die Fest­le­gung der Dauer, für die die per­so­nen­be­zo­ge­nen Daten ver­ar­bei­tet wer­den, sind das Ver­trags­ver­hält­nis mit der Betrei­ber­ge­sell­schaft des Diens­tes oder gesetz­li­che bezie­hungs­weise ver­trag­li­che Auf­be­wah­rungs­fris­ten. Die Bereit­stel­lung der per­so­nen­be­zo­ge­nen Daten ist weder gesetz­lich noch ver­trag­lich vor­ge­schrie­ben und auch nicht für einen Ver­trags­ab­schluss erfor­der­lich. Sie sind nicht ver­pflich­tet, uns oder der Betrei­ber­ge­sell­schaft per­so­nen­be­zo­gene Daten bereit­zu­stel­len. Bei Nicht­be­reit­stel­lung kön­nen jedoch tech­ni­sche Ein­schrän­kun­gen oder Fehl­funk­tio­nen beim Web­zu­griff auftreten.

Wei­tere Infor­ma­tio­nen und die gel­ten­den Daten­schutz­be­stim­mun­gen von Apa­che kön­nen unter https://apache.org/ abge­ru­fen werden.

20. Daten­schutz­be­stim­mun­gen zu Ein­satz und Ver­wen­dung von jQuery

jQuery ist eine weit ver­brei­tete Java­Script-Biblio­thek, die von Web­ent­wick­lern ver­wen­det wird, um das HTML-Doku­men­ten­ma­nage­ment, das Event-Hand­ling, die Ani­ma­tion und die Ajax-Inter­ak­tio­nen zu ver­ein­fa­chen und zu beschleu­ni­gen. Der Ein­satz von jQuery auf unse­rer Web­site dient dazu, eine rei­bungs­lo­sere und inter­ak­ti­vere Benut­zer­er­fah­rung zu schaf­fen. Beim Besuch unse­rer Web­site kann jQuery dazu genutzt wer­den, bestimmte Daten zu sam­meln, wie bei­spiels­weise Infor­ma­tio­nen über das Nut­zer­ver­hal­ten und Inter­ak­tio­nen auf der Seite.

Diese Daten­ver­ar­bei­tung erfolgt indi­rekt und ist pri­mär auf die Ver­bes­se­rung der Web­site-Leis­tung und Benut­zer­freund­lich­keit aus­ge­rich­tet. jQuery selbst, als eine cli­ent­sei­tige Biblio­thek, spei­chert oder ver­ar­bei­tet per­so­nen­be­zo­gene Daten auf eige­nen Ser­vern. jQuery wird im Brow­ser des Nut­zers aus­ge­führt und kann für dyna­mi­sche Inhalts­up­dates genutzt wer­den, indem auch Daten an externe Ser­ver über­mit­telt werden.

Betrei­ber­ge­sell­schaft des Diens­tes und damit Emp­fän­ger der per­so­nen­be­zo­ge­nen Daten ist: Die jQuery Foun­da­tion, c/o OpenJS Foun­da­tion, 1 Let­ter­man Drive, Suite D4700, San Fran­cisco, CA 94129, USA.

Zwe­cke, für die die per­so­nen­be­zo­ge­nen Daten ver­ar­bei­tet wer­den sol­len, sowie die Rechts­grund­lage für die Ver­ar­bei­tung: Der Zweck der Nut­zung von jQuery ist die Ver­bes­se­rung der Benut­zer­er­fah­rung auf unse­rer Web­site durch eine effi­zi­ente Inter­ak­ti­ons­er­fah­rung. Die Ver­ar­bei­tung beruht auf Art. 6 (1) (f) DS-GVO, wobei das berech­tigte Inter­esse in der Bereit­stel­lung und Nut­zung einer funk­tio­nel­len, benut­zer­freund­li­chen und optisch anspre­chen­den Web­seite liegt.

Die Betrei­ber­ge­sell­schaft des Diens­tes sitzt in einem Dritt­land, näm­lich in den USA. Über­mitt­lun­gen in Dritt­län­der kön­nen auf dem Abschluss von Stan­dard­ver­trags­klau­seln oder auf sons­ti­gen geeig­ne­ten oder ange­mes­se­nen Garan­tien die in Art. 46 (2) DS-GVO genannt sind, beru­hen. Die Betrei­ber­ge­sell­schaft des Diens­tes ist gege­be­nen­falls zer­ti­fi­zier­tes Mit­glied in einem oder meh­re­ren der Data Pri­vacy Frame­works. Nähere Anga­ben fin­den Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeig­ne­ten oder ange­mes­se­nen Garan­tien kön­nen Sie bei uns anfordern.

Die Kri­te­rien für die Fest­le­gung der Dauer, für die die per­so­nen­be­zo­ge­nen Daten ver­ar­bei­tet wer­den, sind das Ver­trags­ver­hält­nis zwi­schen uns und der Betrei­ber­ge­sell­schaft des Diens­tes oder gesetz­li­che oder ver­trag­li­che Auf­be­wah­rungs­fris­ten. Die Bereit­stel­lung der per­so­nen­be­zo­ge­nen Daten ist weder gesetz­lich oder ver­trag­lich vor­ge­schrie­ben noch für einen Ver­trags­ab­schluss erfor­der­lich. Sie sind nicht ver­pflich­tet, uns oder der Betrei­ber­ge­sell­schaft des Diens­tes per­so­nen­be­zo­gene Daten bereit­zu­stel­len. Bei der Nicht­be­reit­stel­lung kön­nen unsere Ser­vices oder die der Betrei­ber­ge­sell­schaft des Diens­tes jedoch gege­be­nen­falls nicht in Anspruch genom­men werden.

Die Daten­schutz­er­klä­rung von jQuery ist unter https://jquery.com/ abrufbar.

21. Daten­schutz­be­stim­mun­gen zu Ein­satz und Ver­wen­dung von DoubleClick

Wir set­zen Dou­ble­Click ein, einen Online-Wer­be­dienst von Google, der auf Web­sei­ten ein­ge­bet­tete Anzei­gen aus­lie­fert und opti­miert. Dou­ble­Click ermög­licht die Dar­stel­lung ziel­ge­rich­te­ter Wer­bung durch Ana­lyse von Nut­zer­inter­ak­tio­nen, Wer­be­plat­zie­rung und Klicks. Bei der Nut­zung des Diens­tes wer­den per­so­nen­be­zo­gene Daten ver­ar­bei­tet, ins­be­son­dere IP-Adresse, Wer­be­plat­zie­rungs­in­for­ma­tio­nen, Nut­zer­ken­nun­gen über Dou­ble­Click-Coo­kies (z. B. DART-Coo­kie), Refer­rer-URLs, Zeit­stem­pel sowie tech­ni­sche Infor­ma­tio­nen zum Gerät.

Betrei­ber­ge­sell­schaft des Diens­tes und damit Emp­fän­ger der per­so­nen­be­zo­ge­nen Daten ist: Google LLC, 1600 Amphi­theatre Park­way, Moun­tain View, CA 94043, USA. Für betrof­fene Per­so­nen in der EU und der EEA fun­giert Google Ire­land Limi­ted, Gor­don House, Bar­row Street, Dub­lin 4, Irland, als Ansprech­part­ner und Ver­tre­ter im Sinne des Art. 27 DS-GVO. Der Ver­tre­ter nach dem natio­na­len Recht in Groß­bri­tan­nien ist: Google UK Limi­ted, Bel­grave House, 76 Buck­ing­ham Palace Road, Lon­don, SW1W 9TQ, Ver­ei­nig­tes König­reich. Ver­tre­ter nach Art. 14 des Bun­des­ge­set­zes über den Daten­schutz (DSG) in der Schweiz ist: Google Switz­er­land GmbH, Brand­schen­kestrasse 110, 8002 Zürich, Schweiz.

Zwe­cke, für die die per­so­nen­be­zo­ge­nen Daten ver­ar­bei­tet wer­den sol­len, sowie die Rechts­grund­lage für die Ver­ar­bei­tung: Der Zweck der Ver­ar­bei­tung liegt in der Aus­lie­fe­rung, Opti­mie­rung und Ana­lyse von per­so­na­li­sier­ter Wer­bung. Die Ver­ar­bei­tung erfolgt auf Grund­lage von Art. 6 (1) (f) DS GVO. Das berech­tigte Inter­esse liegt in der wirt­schaft­lich effi­zi­en­ten Gestal­tung des Wer­be­an­ge­bots sowie in der Ver­bes­se­rung der Rele­vanz der Inhalte für Nutzer.

Die Betrei­ber­ge­sell­schaft des Diens­tes sitzt in einem Dritt­land, näm­lich in den USA. Über­mitt­lun­gen in Dritt­län­der kön­nen auf dem Abschluss von Stan­dard­ver­trags­klau­seln oder auf sons­ti­gen geeig­ne­ten oder ange­mes­se­nen Garan­tien die in Art. 46 (2) DS-GVO genannt sind, beru­hen. Die Betrei­ber­ge­sell­schaft des Diens­tes ist gege­be­nen­falls zer­ti­fi­zier­tes Mit­glied in einem oder meh­re­ren der Data Pri­vacy Frame­works. Nähere Anga­ben fin­den Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeig­ne­ten oder ange­mes­se­nen Garan­tien kön­nen Sie bei uns anfordern.

Die Kri­te­rien für die Fest­le­gung der Dauer, für die die per­so­nen­be­zo­ge­nen Daten ver­ar­bei­tet wer­den, sind das Ver­trags­ver­hält­nis zwi­schen uns und der Betrei­ber­ge­sell­schaft des Diens­tes sowie gesetz­li­che oder ver­trag­li­che Auf­be­wah­rungs­fris­ten (z. B. han­dels­recht­li­che oder steu­er­recht­li­che Vor­ga­ben). Die Bereit­stel­lung der per­so­nen­be­zo­ge­nen Daten ist nicht gesetz­lich oder ver­trag­lich vor­ge­schrie­ben, wird aber zur Nut­zung per­so­na­li­sier­ter Wer­be­for­mate benö­tigt. Sie sind nicht ver­pflich­tet, uns oder der Betrei­ber­ge­sell­schaft des Diens­tes per­so­nen­be­zo­gene Daten bereit­zu­stel­len. Bei Nicht­be­reit­stel­lung kön­nen bestimmte per­so­na­li­sierte Anzei­gen nicht ange­zeigt werden.

Wei­tere Infor­ma­tio­nen und die gel­ten­den Daten­schutz­be­stim­mun­gen von Dou­ble­Click kön­nen unter https://doubleclick.net abge­ru­fen werden.

22. Daten­schutz­be­stim­mun­gen zu Ein­satz und Ver­wen­dung von Google Tag Manager

Google Tag Mana­ger ist ein Tag-Manage­ment-Sys­tem der Google LLC, das es Web­site- und App-Betrei­bern ermög­licht, Tags für Web­ana­lyse- und Mar­ke­ting­op­ti­mie­rungs­tools leicht zu imple­men­tie­ren und zu ver­wal­ten, ohne den Quell­code ihrer Web­sites oder Apps ändern zu müs­sen. Tags sind kleine Code-Schnip­sel, die ver­wen­det wer­den, um Daten einer Web­site zu ana­ly­sie­ren, das Nut­zer­ver­hal­ten zu ver­ste­hen, und die Effi­zi­enz von Online-Mar­ke­ting­kam­pa­gnen zu über­wa­chen. Google Tag Mana­ger unter­stützt die Inte­gra­tion einer Viel­zahl von Tags, ein­schließ­lich Google Ana­ly­tics, Google Ads und vie­len Drittanbieter-Tags.

Der Dienst ermög­licht es Nut­zern, Tags zu ver­wal­ten und aus­zu­lö­sen, die Daten sam­meln kön­nen. Sie Ver­ar­bei­tung und Spei­che­rung die­ser Daten erfolgt durch die jewei­li­gen Tags und nicht durch den Google Tag Manager.

Betrei­ber­ge­sell­schaft des Diens­tes und damit Emp­fän­ger der per­so­nen­be­zo­ge­nen Daten ist: Google LLC, 1600 Amphi­theatre Park­way, Moun­tain View, CA 94043, USA. Für betrof­fene Per­so­nen in der EU und der EEA fun­giert Google Ire­land Limi­ted, Gor­don House, Bar­row Street, Dub­lin 4, Irland, als Ansprech­part­ner und Ver­tre­ter im Sinne des Art. 27 DS-GVO. Der Ver­tre­ter nach dem natio­na­len Recht in Groß­bri­tan­nien ist: Google UK Limi­ted, Bel­grave House, 76 Buck­ing­ham Palace Road, Lon­don SW1W 9TQ, Ver­ei­nig­tes König­reich. Ver­tre­ter nach Art. 14 des Bun­des­ge­set­zes über den Daten­schutz (DSG) in der Schweiz ist: Google Switz­er­land GmbH, Brand­schen­kestrasse 110, 8002 Zürich, Schweiz.

Zwe­cke, für die die per­so­nen­be­zo­ge­nen Daten ver­ar­bei­tet wer­den sol­len, sowie die Rechts­grund­lage für die Ver­ar­bei­tung: Der Zweck der Ver­wen­dung von Google Tag Mana­ger liegt in der Ver­ein­fa­chung der Tag-Imple­men­tie­rung und Tag-Ver­wal­tung. Die Ver­ar­bei­tung beruht auf Art. 6 (1) (f) DS-GVO, wobei das berech­tigte Inter­esse in der Opti­mie­rung und Effi­zi­enz­stei­ge­rung der Tag-Ver­wal­tung und der damit ver­bun­de­nen Web­ana­lyse- und Mar­ke­ting­ak­ti­vi­tä­ten liegt.

Die Betrei­ber­ge­sell­schaft des Diens­tes sitzt in einem Dritt­land, näm­lich in den USA. Über­mitt­lun­gen in Dritt­län­der kön­nen auf dem Abschluss von Stan­dard­ver­trags­klau­seln oder auf sons­ti­gen geeig­ne­ten oder ange­mes­se­nen Garan­tien die in Art. 46 (2) DS-GVO genannt sind, beru­hen. Die Betrei­ber­ge­sell­schaft des Diens­tes ist gege­be­nen­falls zer­ti­fi­zier­tes Mit­glied in einem oder meh­re­ren der Data Pri­vacy Frame­works. Nähere Anga­ben fin­den Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeig­ne­ten oder ange­mes­se­nen Garan­tien kön­nen Sie bei uns anfordern.

Die Kri­te­rien für die Fest­le­gung der Dauer, für die die per­so­nen­be­zo­ge­nen Daten ver­ar­bei­tet wer­den, sind das Ver­trags­ver­hält­nis zwi­schen uns und der Betrei­ber­ge­sell­schaft des Diens­tes oder gesetz­li­che oder ver­trag­li­che Auf­be­wah­rungs­fris­ten. Die Bereit­stel­lung der per­so­nen­be­zo­ge­nen Daten ist weder gesetz­lich oder ver­trag­lich vor­ge­schrie­ben noch für einen Ver­trags­ab­schluss erfor­der­lich. Sie sind nicht ver­pflich­tet, uns oder der Betrei­ber­ge­sell­schaft des Diens­tes per­so­nen­be­zo­gene Daten bereit­zu­stel­len. Bei der Nicht­be­reit­stel­lung kön­nen unsere Ser­vices oder die der Betrei­ber­ge­sell­schaft des Diens­tes jedoch gege­be­nen­falls nicht in Anspruch genom­men werden.

Wei­tere Infor­ma­tio­nen und die gel­ten­den Daten­schutz­be­stim­mun­gen von Google Tag Mana­ger kön­nen unter https://policies.google.com/privacy ein­ge­se­hen werden.

23. Daten­schutz­be­stim­mun­gen zu Ein­satz und Ver­wen­dung von Google Site Kit

Google Site Kit ist ein offi­zi­el­les Word­Press-Plugin von Google, das Web­site­be­trei­bern eine ein­fa­che Mög­lich­keit bie­tet, ver­schie­dene Google-Dienste und Google-Tools wie Google Ana­ly­tics, Search Con­sole, AdSense und Page­Speed Insights direkt in ihrem Word­Press-Dash­board zu inte­grie­ren und zu ver­wal­ten. Es ermög­licht Nut­zern, wich­tige Leis­tungs­in­di­ka­to­ren und Ein­bli­cke in ihre Web­site direkt im Dash­board zu sehen, was die Ana­lyse und Opti­mie­rung der Web­site erleichtert.

Bei der Nut­zung von Google Site Kit wer­den per­so­nen­be­zo­gene Daten wie Web­site-Nut­zungs­sta­tis­ti­ken, Besu­cher­inter­ak­tio­nen und Leis­tungs­da­ten ver­ar­bei­tet. Diese Infor­ma­tio­nen sind not­wen­dig, um die inte­grier­ten Google-Dienste bereit­zu­stel­len, detail­lierte Berichte und Ana­ly­sen zu gene­rie­ren und Nut­zern Emp­feh­lun­gen zur Ver­bes­se­rung der Web­site-Leis­tung zu geben.

Betrei­ber­ge­sell­schaft des Diens­tes und damit Emp­fän­ger der per­so­nen­be­zo­ge­nen Daten ist: Google LLC, 1600 Amphi­theatre Park­way, Moun­tain View, CA 94043, USA. Für betrof­fene Per­so­nen in der EU und der EEA fun­giert Google Ire­land Limi­ted, Gor­don House, Bar­row Street, Dub­lin 4, Irland, als Ansprech­part­ner und Ver­tre­ter im Sinne des Art. 27 DS-GVO. Der Ver­tre­ter nach dem natio­na­len Recht in Groß­bri­tan­nien ist: Google UK Limi­ted, Bel­grave House, 76 Buck­ing­ham Palace Road, Lon­don SW1W 9TQ, Ver­ei­nig­tes König­reich. Ver­tre­ter nach Art. 14 des Bun­des­ge­set­zes über den Daten­schutz (DSG) in der Schweiz ist: Google Switz­er­land GmbH, Brand­schen­kestrasse 110, 8002 Zürich, Schweiz.

Zwe­cke, für die die per­so­nen­be­zo­ge­nen Daten ver­ar­bei­tet wer­den sol­len, sowie die Rechts­grund­lage für die Ver­ar­bei­tung: Der Zweck der Ver­ar­bei­tung liegt in der Nut­zung und Opti­mie­rung der Web­site-Ana­lyse und Web­site-Leis­tungs­ver­bes­se­rungs­dienste sowie in der Mone­ta­ri­sie­rung von Inhal­ten. Die Ver­ar­bei­tung beruht auf Art. 6 (1) (f) DS-GVO, wobei das berech­tigte Inter­esse in der Ana­lyse, Über­wa­chung und Opti­mie­rung unse­rer Web­site sowie bei der Mone­ta­ri­sie­rung der Inhalte liegt.

Die Betrei­ber­ge­sell­schaft des Diens­tes sitzt in einem Dritt­land, näm­lich in den USA. Über­mitt­lun­gen in Dritt­län­der kön­nen auf dem Abschluss von Stan­dard­ver­trags­klau­seln oder auf sons­ti­gen geeig­ne­ten oder ange­mes­se­nen Garan­tien die in Art. 46 (2) DS-GVO genannt sind, beru­hen. Die Betrei­ber­ge­sell­schaft des Diens­tes ist gege­be­nen­falls zer­ti­fi­zier­tes Mit­glied in einem oder meh­re­ren der Data Pri­vacy Frame­works. Nähere Anga­ben fin­den Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeig­ne­ten oder ange­mes­se­nen Garan­tien kön­nen Sie bei uns anfordern.

Die Kri­te­rien für die Fest­le­gung der Dauer, für die die per­so­nen­be­zo­ge­nen Daten ver­ar­bei­tet wer­den, sind das Ver­trags­ver­hält­nis zwi­schen uns und der Betrei­ber­ge­sell­schaft des Diens­tes oder gesetz­li­che oder ver­trag­li­che Auf­be­wah­rungs­fris­ten. Die Bereit­stel­lung der per­so­nen­be­zo­ge­nen Daten ist weder gesetz­lich oder ver­trag­lich vor­ge­schrie­ben noch für einen Ver­trags­ab­schluss erfor­der­lich. Sie sind nicht ver­pflich­tet, uns oder der Betrei­ber­ge­sell­schaft des Diens­tes per­so­nen­be­zo­gene Daten bereit­zu­stel­len. Bei der Nicht­be­reit­stel­lung kön­nen unsere Ser­vices oder die der Betrei­ber­ge­sell­schaft des Diens­tes jedoch gege­be­nen­falls nicht in Anspruch genom­men werden.

Wei­tere Infor­ma­tio­nen und die gel­ten­den Daten­schutz­be­stim­mun­gen von Google Site Kit kön­nen unter https://policies.google.com/privacy ein­ge­se­hen werden.

Unsere Champions Familie

Zur Fami­lie von Unsere Cham­pi­ons als Trä­ger gehö­ren zum einen wei­tere Ein­rich­tun­gen unter ande­ren Mar­ken­na­men sowie wei­tere Ein­rich­tungs­grup­pen, die eigen­stän­dig ope­rie­ren. Hier gelan­gen Sie zu den Web­sei­ten die­ser unter­schied­li­chen Einrichtungen…