Daten­schutz­er­klä­rung

Inhalts­ver­zeichnis

Einlei­tung und Über­blick

Wir haben diese Daten­schutz­er­klä­rung (Fassung 21.10.2022–322246011) verfasst, um Ihnen gemäß der Vorgaben der Datenschutz-Grundverordnung (EU) 2016/679 und anwend­baren natio­nalen Gesetzen zu erklären, welche perso­nen­be­zo­genen Daten (kurz Daten) wir als Verant­wort­liche – und die von uns beauf­tragten Auftrags­ver­ar­beiter (z. B. Provider) – verar­beiten, zukünftig verar­beiten werden und welche recht­mä­ßigen Möglich­keiten Sie haben. Die verwen­deten Begriffe sind geschlechts­neu­tral zu verstehen.
Kurz gesagt: Wir infor­mieren Sie umfas­send über Daten, die wir über Sie verar­beiten.

Daten­schutz­er­klä­rungen klingen für gewöhn­lich sehr tech­nisch und verwenden juris­ti­sche Fach­be­griffe. Diese Daten­schutz­er­klä­rung soll Ihnen hingegen die wich­tigsten Dinge so einfach und trans­pa­rent wie möglich beschreiben. Soweit es der Trans­pa­renz förder­lich ist, werden tech­ni­sche Begriffe leser­freund­lich erklärt, Links zu weiter­füh­renden Infor­ma­tionen geboten und Grafiken zum Einsatz gebracht. Wir infor­mieren damit in klarer und einfa­cher Sprache, dass wir im Rahmen unserer Geschäfts­tä­tig­keiten nur dann perso­nen­be­zo­gene Daten verar­beiten, wenn eine entspre­chende gesetz­liche Grund­lage gegeben ist. Das ist sicher nicht möglich, wenn man möglichst knappe, unklare und juristisch-technische Erklä­rungen abgibt, so wie sie im Internet oft Stan­dard sind, wenn es um Daten­schutz geht. Ich hoffe, Sie finden die folgenden Erläu­te­rungen inter­es­sant und infor­mativ und viel­leicht ist die eine oder andere Infor­ma­tion dabei, die Sie noch nicht kannten.
Wenn trotzdem Fragen bleiben, möchten wir Sie bitten, sich an die unten bzw. im Impressum genannte verant­wort­liche Stelle zu wenden, den vorhan­denen Links zu folgen und sich weitere Infor­ma­tionen auf Dritt­seiten anzu­sehen. Unsere Kontakt­daten finden Sie selbst­ver­ständ­lich auch im Impressum.

Anwen­dungs­be­reich

Diese Daten­schutz­er­klä­rung gilt für alle von uns im Unter­nehmen verar­bei­teten perso­nen­be­zo­genen Daten und für alle perso­nen­be­zo­genen Daten, die von uns beauf­tragte Firmen (Auftrags­ver­ar­beiter) verar­beiten. Mit perso­nen­be­zo­genen Daten meinen wir Infor­ma­tionen im Sinne des Art. 4 Nr. 1 DSGVO wie zum Beispiel Name, E‑Mail-Adresse und posta­li­sche Anschrift einer Person. Die Verar­bei­tung perso­nen­be­zo­gener Daten sorgt dafür, dass wir unsere Dienst­leis­tungen und Produkte anbieten und abrechnen können, sei es online oder offline. Der Anwen­dungs­be­reich dieser Daten­schutz­er­klä­rung umfasst:

  • alle Online­auf­tritte (Websites, Online­shops), die wir betreiben
  • Social Media Auftritte und E‑Mail-Kommunikation
  • mobile Apps für Smart­phones und andere Geräte

Kurz gesagt: Die Daten­schutz­er­klä­rung gilt für alle Bereiche, in denen perso­nen­be­zo­gene Daten im Unter­nehmen über die genannten Kanäle struk­tu­riert verar­beitet werden. Sollten wir außer­halb dieser Kanäle mit Ihnen in Rechts­be­zie­hungen eintreten, werden wir Sie gege­be­nen­falls geson­dert infor­mieren.

Rechts­grund­lagen

In der folgenden Daten­schutz­er­klä­rung geben wir Ihnen trans­pa­rente Infor­ma­tionen zu den recht­li­chen Grund­sätzen und Vorschriften, also den Rechts­grund­lagen der Datenschutz-Grundverordnung, die uns ermög­li­chen, perso­nen­be­zo­gene Daten zu verar­beiten.
Was das EU-Recht betrifft, beziehen wir uns auf die VERORD­NUNG (EU) 2016/679 DES EURO­PÄI­SCHEN PARLA­MENTS UND DES RATES vom 27. April 2016. Diese Datenschutz-Grundverordnung der EU können Sie selbst­ver­ständ­lich online auf EUR-Lex, dem Zugang zum EU-Recht, unter https://eur-lex.europa.eu/legal-content/DE/ALL/?uri=celex%3A32016R0679 nach­lesen.

Wir verar­beiten Ihre Daten nur, wenn mindes­tens eine der folgenden Bedin­gungen zutrifft:

  1. Einwil­li­gung (Artikel 6 Absatz 1 lit. a DSGVO): Sie haben uns Ihre Einwil­li­gung gegeben, Daten zu einem bestimmten Zweck zu verar­beiten. Ein Beispiel wäre die Spei­che­rung Ihrer einge­ge­benen Daten eines Kontakt­for­mu­lars.
  2. Vertrag (Artikel 6 Absatz 1 lit. b DSGVO): Um einen Vertrag oder vorver­trag­liche Verpflich­tungen mit Ihnen zu erfüllen, verar­beiten wir Ihre Daten. Wenn wir zum Beispiel einen Kauf­ver­trag mit Ihnen abschließen, benö­tigen wir vorab perso­nen­be­zo­gene Infor­ma­tionen.
  3. Recht­liche Verpflich­tung (Artikel 6 Absatz 1 lit. c DSGVO): Wenn wir einer recht­li­chen Verpflich­tung unter­liegen, verar­beiten wir Ihre Daten. Zum Beispiel sind wir gesetz­lich verpflichtet Rech­nungen für die Buch­hal­tung aufzu­heben. Diese enthalten in der Regel perso­nen­be­zo­gene Daten.
  4. Berech­tigte Inter­essen (Artikel 6 Absatz 1 lit. f DSGVO): Im Falle berech­tigter Inter­essen, die Ihre Grund­rechte nicht einschränken, behalten wir uns die Verar­bei­tung perso­nen­be­zo­gener Daten vor. Wir müssen zum Beispiel gewisse Daten verar­beiten, um unsere Website sicher und wirt­schaft­lich effi­zient betreiben zu können. Diese Verar­bei­tung ist somit ein berech­tigtes Inter­esse.

Weitere Bedin­gungen wie die Wahr­neh­mung von Aufnahmen im öffent­li­chen Inter­esse und Ausübung öffent­li­cher Gewalt sowie dem Schutz lebens­wich­tiger Inter­essen treten bei uns in der Regel nicht auf. Soweit eine solche Rechts­grund­lage doch einschlägig sein sollte, wird diese an der entspre­chenden Stelle ausge­wiesen.

Zusätz­lich zu der EU-Verordnung gelten auch noch natio­nale Gesetze:

  • In Deutsch­land gilt das Bundes­da­ten­schutz­ge­setz, kurz BDSG.

Sofern weitere regio­nale oder natio­nale Gesetze zur Anwen­dung kommen, infor­mieren wir Sie in den folgenden Abschnitten darüber.

Kontakt­daten des Verant­wort­li­chen

Sollten Sie Fragen zum Daten­schutz oder zur Verar­bei­tung perso­nen­be­zo­gener Daten haben, finden Sie nach­fol­gend die Kontakt­daten der verant­wort­li­chen Person bzw. Stelle:
Muster­firma GmbH
Muster­straße 47, 12312 Muster­stadt, Muster­land
Vertre­tungs­be­rech­tigt: Markus Muster­mann
E‑Mail: office@musterfirma.com
Telefon: 01234/56789
Impressum: https://www.testfirma.de/impressum/

Spei­cher­dauer

Dass wir perso­nen­be­zo­gene Daten nur so lange spei­chern, wie es für die Bereit­stel­lung unserer Dienst­leis­tungen und Produkte unbe­dingt notwendig ist, gilt als gene­relles Krite­rium bei uns. Das bedeutet, dass wir perso­nen­be­zo­gene Daten löschen, sobald der Grund für die Daten­ver­ar­bei­tung nicht mehr vorhanden ist. In einigen Fällen sind wir gesetz­lich dazu verpflichtet, bestimmte Daten auch nach Wegfall des ursprüng­li­ches Zwecks zu spei­chern, zum Beispiel zu Zwecken der Buch­füh­rung.

Sollten Sie die Löschung Ihrer Daten wünschen oder die Einwil­li­gung zur Daten­ver­ar­bei­tung wider­rufen, werden die Daten so rasch wie möglich und soweit keine Pflicht zur Spei­che­rung besteht, gelöscht.

Über die konkrete Dauer der jewei­ligen Daten­ver­ar­bei­tung infor­mieren wir Sie weiter unten, sofern wir weitere Infor­ma­tionen dazu haben.

Rechte laut Datenschutz-Grundverordnung

Gemäß Artikel 13, 14 DSGVO infor­mieren wir Sie über die folgenden Rechte, die Ihnen zustehen, damit es zu einer fairen und trans­pa­renten Verar­bei­tung von Daten kommt:

  • Sie haben laut Artikel 15 DSGVO ein Auskunfts­recht darüber, ob wir Daten von Ihnen verar­beiten. Sollte das zutreffen, haben Sie Recht darauf eine Kopie der Daten zu erhalten und die folgenden Infor­ma­tionen zu erfahren:
    • zu welchem Zweck wir die Verar­bei­tung durch­führen;
    • die Kate­go­rien, also die Arten von Daten, die verar­beitet werden;
    • wer diese Daten erhält und wenn die Daten an Dritt­länder über­mit­telt werden, wie die Sicher­heit garan­tiert werden kann;
    • wie lange die Daten gespei­chert werden;
    • das Bestehen des Rechts auf Berich­ti­gung, Löschung oder Einschrän­kung der Verar­bei­tung und dem Wider­spruchs­recht gegen die Verar­bei­tung;
    • dass Sie sich bei einer Aufsichts­be­hörde beschweren können (Links zu diesen Behörden finden Sie weiter unten);
    • die Herkunft der Daten, wenn wir sie nicht bei Ihnen erhoben haben;
    • ob Profiling durch­ge­führt wird, ob also Daten auto­ma­tisch ausge­wertet werden, um zu einem persön­li­chen Profil von Ihnen zu gelangen.
  • Sie haben laut Artikel 16 DSGVO ein Recht auf Berich­ti­gung der Daten, was bedeutet, dass wir Daten richtig stellen müssen, falls Sie Fehler finden.
  • Sie haben laut Artikel 17 DSGVO das Recht auf Löschung („Recht auf Verges­sen­werden“), was konkret bedeutet, dass Sie die Löschung Ihrer Daten verlangen dürfen.
  • Sie haben laut Artikel 18 DSGVO das Recht auf Einschrän­kung der Verar­bei­tung, was bedeutet, dass wir die Daten nur mehr spei­chern dürfen aber nicht weiter verwenden.
  • Sie haben laut Artikel 20 DSGVO das Recht auf Daten­über­trag­bar­keit, was bedeutet, dass wir Ihnen auf Anfrage Ihre Daten in einem gängigen Format zur Verfü­gung stellen.
  • Sie haben laut Artikel 21 DSGVO ein Wider­spruchs­recht, welches nach Durch­set­zung eine Ände­rung der Verar­bei­tung mit sich bringt.
    • Wenn die Verar­bei­tung Ihrer Daten auf Artikel 6 Abs. 1 lit. e (öffent­li­ches Inter­esse, Ausübung öffent­li­cher Gewalt) oder Artikel 6 Abs. 1 lit. f (berech­tigtes Inter­esse) basiert, können Sie gegen die Verar­bei­tung Wider­spruch einlegen. Wir prüfen danach so rasch wie möglich, ob wir diesem Wider­spruch recht­lich nach­kommen können.
    • Werden Daten verwendet, um Direkt­wer­bung zu betreiben, können Sie jeder­zeit gegen diese Art der Daten­ver­ar­bei­tung wider­spre­chen. Wir dürfen Ihre Daten danach nicht mehr für Direkt­mar­ke­ting verwenden.
    • Werden Daten verwendet, um Profiling zu betreiben, können Sie jeder­zeit gegen diese Art der Daten­ver­ar­bei­tung wider­spre­chen. Wir dürfen Ihre Daten danach nicht mehr für Profiling verwenden.
  • Sie haben laut Artikel 22 DSGVO unter Umständen das Recht, nicht einer ausschließ­lich auf einer auto­ma­ti­sierten Verar­bei­tung (zum Beispiel Profiling) beru­henden Entschei­dung unter­worfen zu werden.
  • Sie haben laut Artikel 77 DSGVO das Recht auf Beschwerde. Das heißt, Sie können sich jeder­zeit bei der Daten­schutz­be­hörde beschweren, wenn Sie der Meinung sind, dass die Daten­ver­ar­bei­tung von perso­nen­be­zo­genen Daten gegen die DSGVO verstößt.

Kurz gesagt: Sie haben Rechte – zögern Sie nicht, die oben gelis­tete verant­wort­liche Stelle bei uns zu kontak­tieren!

Wenn Sie glauben, dass die Verar­bei­tung Ihrer Daten gegen das Daten­schutz­recht verstößt oder Ihre daten­schutz­recht­li­chen Ansprüche in sonst einer Weise verletzt worden sind, können Sie sich bei der Aufsichts­be­hörde beschweren. Diese ist für Öster­reich die Daten­schutz­be­hörde, deren Website Sie unter https://www.dsb.gv.at/finden. In Deutsch­land gibt es für jedes Bundes­land einen Daten­schutz­be­auf­tragten. Für nähere Infor­ma­tionen können Sie sich an die Bundes­be­auf­tragte für den Daten­schutz und die Infor­ma­ti­ons­frei­heit (BfDI) wenden. Für unser Unter­nehmen ist die folgende lokale Daten­schutz­be­hörde zuständig:

Berlin Daten­schutz­be­hörde

Landes­be­auf­tragte für Daten­schutz: Maja Smolt­czyk
Adresse: Fried­rich­straße 219, 10969 Berlin
Tele­fonnr.: 030/138 89–0
E‑Mail-Adresse: mailbox@datenschutz-berlin.de
Website: https://www.datenschutz-berlin.de/

Sicher­heit der Daten­ver­ar­bei­tung

Um perso­nen­be­zo­gene Daten zu schützen, haben wir sowohl tech­ni­sche als auch orga­ni­sa­to­ri­sche Maßnahmen umge­setzt. Wo es uns möglich ist, verschlüs­seln oder pseud­ony­mi­sieren wir perso­nen­be­zo­gene Daten. Dadurch machen wir es im Rahmen unserer Möglich­keiten so schwer wie möglich, dass Dritte aus unseren Daten auf persön­liche Infor­ma­tionen schließen können.

Art. 25 DSGVO spricht hier von “Daten­schutz durch Tech­nik­ge­stal­tung und durch daten­schutz­freund­liche Vorein­stel­lungen” und meint damit, dass man sowohl bei Soft­ware (z. B. Formu­laren) also auch Hard­ware (z. B. Zugang zum Server­raum) immer an Sicher­heit denkt und entspre­chende Maßnahmen setzt. Im Folgenden gehen wir, falls erfor­der­lich, noch auf konkrete Maßnahmen ein.

TLS-Verschlüsselung mit https

TLS, Verschlüs­se­lung und https klingen sehr tech­nisch und sind es auch. Wir verwenden HTTPS (das Hyper­text Transfer Protocol Secure steht für „sicheres Hypertext-Übertragungsprotokoll“), um Daten abhör­si­cher im Internet zu über­tragen.
Das bedeutet, dass die komplette Über­tra­gung aller Daten von Ihrem Browser zu unserem Webserver abge­si­chert ist – niemand kann “mithören”.

Damit haben wir eine zusätz­liche Sicher­heits­schicht einge­führt und erfüllen den Daten­schutz durch Tech­nik­ge­stal­tung (Artikel 25 Absatz 1 DSGVO). Durch den Einsatz von TLS (Trans­port Layer Secu­rity), einem Verschlüs­se­lungs­pro­to­koll zur sicheren Daten­über­tra­gung im Internet, können wir den Schutz vertrau­li­cher Daten sicher­stellen.
Sie erkennen die Benut­zung dieser Absi­che­rung der Daten­über­tra­gung am kleinen Schloss­symbol  links oben im Browser, links von der Inter­net­adresse (z. B. beispielseite.de) und der Verwen­dung des Schemas https (anstatt http) als Teil unserer Inter­net­adresse.
Wenn Sie mehr zum Thema Verschlüs­se­lung wissen möchten, empfehlen wir die Google Suche nach “Hyper­text Transfer Protocol Secure wiki” um gute Links zu weiter­füh­renden Infor­ma­tionen zu erhalten.

Kommunikation

Kommunikation Zusam­men­fas­sung
👥 Betrof­fene: Alle, die mit uns per Telefon, E‑Mail oder Online-Formular kommu­ni­zieren
📓 Verar­bei­tete Daten: z. B. Tele­fon­nummer, Name, E‑Mail-Adresse, einge­ge­bene Formu­lar­daten. Mehr Details dazu finden Sie bei der jeweils einge­setzten Kontaktart
🤝 Zweck: Abwick­lung der Kommunikation mit Kunden, Geschäfts­part­nern usw.
📅 Spei­cher­dauer: Dauer des Geschäfts­falls und der gesetz­li­chen Vorschriften
⚖️ Rechts­grund­lagen: Art. 6 Abs. 1 lit. a DSGVO (Einwil­li­gung), Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. f DSGVO (Berech­tigte Inter­essen)

Wenn Sie mit uns Kontakt aufnehmen und per Telefon, E‑Mail oder Online-Formular kommu­ni­zieren, kann es zur Verar­bei­tung perso­nen­be­zo­gener Daten kommen.

Die Daten werden für die Abwick­lung und Bear­bei­tung Ihrer Frage und des damit zusam­men­hän­genden Geschäfts­vor­gangs verar­beitet. Die Daten während eben solange gespei­chert bzw. solange es das Gesetz vorschreibt.

Betrof­fene Personen

Von den genannten Vorgängen sind alle betroffen, die über die von uns bereit gestellten Kommu­ni­ka­ti­ons­wege den Kontakt zu uns suchen.

Telefon

Wenn Sie uns anrufen, werden die Anruf­daten auf dem jewei­ligen Endgerät und beim einge­setzten Tele­kom­mu­ni­ka­ti­ons­an­bieter pseud­ony­mi­siert gespei­chert. Außerdem können Daten wie Name und Tele­fon­nummer im Anschluss per E‑Mail versendet und zur Anfra­ge­be­ant­wor­tung gespei­chert werden. Die Daten werden gelöscht, sobald der Geschäfts­fall beendet wurde und es gesetz­liche Vorgaben erlauben.

E‑Mail

Wenn Sie mit uns per E‑Mail kommu­ni­zieren, werden Daten gege­be­nen­falls auf dem jewei­ligen Endgerät (Computer, Laptop, Smart­phone,…) gespei­chert und es kommt zur Spei­che­rung von Daten auf dem E‑Mail-Server. Die Daten werden gelöscht, sobald der Geschäfts­fall beendet wurde und es gesetz­liche Vorgaben erlauben.

Online Formu­lare

Wenn Sie mit uns mittels Online-Formular kommu­ni­zieren, werden Daten auf unserem Webserver gespei­chert und gege­be­nen­falls an eine E‑Mail-Adresse von uns weiter­ge­leitet. Die Daten werden gelöscht, sobald der Geschäfts­fall beendet wurde und es gesetz­liche Vorgaben erlauben.

Rechts­grund­lagen

Die Verar­bei­tung der Daten basiert auf den folgenden Rechts­grund­lagen:

  • Art. 6 Abs. 1 lit. a DSGVO (Einwil­li­gung): Sie geben uns die Einwil­li­gung Ihre Daten zu spei­chern und weiter für den Geschäfts­fall betref­fende Zwecke zu verwenden;
  • Art. 6 Abs. 1 lit. b DSGVO (Vertrag): Es besteht die Notwen­dig­keit für die Erfül­lung eines Vertrags mit Ihnen oder einem Auftrags­ver­ar­beiter wie z. B. dem Tele­fon­an­bieter oder wir müssen die Daten für vorver­trag­liche Tätig­keiten, wie z. B. die Vorbe­rei­tung eines Ange­bots, verar­beiten;
  • Art. 6 Abs. 1 lit. f DSGVO (Berech­tigte Inter­essen): Wir wollen Kunden­an­fragen und geschäft­liche Kommunikation in einem profes­sio­nellen Rahmen betreiben. Dazu sind gewisse tech­ni­sche Einrich­tungen wie z. B. E‑Mail-Programme, Exchange-Server und Mobil­funk­be­treiber notwendig, um die Kommunikation effi­zient betreiben zu können.

Cookies

Cookies Zusam­men­fas­sung
👥 Betrof­fene: Besu­cher der Website
🤝 Zweck: abhängig vom jewei­ligen Cookie. Mehr Details dazu finden Sie weiter unten bzw. beim Hersteller der Soft­ware, der das Cookie setzt.
📓 Verar­bei­tete Daten: Abhängig vom jeweils einge­setzten Cookie. Mehr Details dazu finden Sie weiter unten bzw. beim Hersteller der Soft­ware, der das Cookie setzt.
📅 Spei­cher­dauer: abhängig vom jewei­ligen Cookie, kann von Stunden bis hin zu Jahren vari­ieren
⚖️ Rechts­grund­lagen: Art. 6 Abs. 1 lit. a DSGVO (Einwil­li­gung), Art. 6 Abs. 1 lit.f DSGVO (Berech­tigte Inter­essen)

Was sind Cookies?

Unsere Website verwendet HTTP-Cookies, um nutzer­spe­zi­fi­sche Daten zu spei­chern.
Im Folgenden erklären wir, was Cookies sind und warum Sie genutzt werden, damit Sie die folgende Daten­schutz­er­klä­rung besser verstehen.

Immer wenn Sie durch das Internet surfen, verwenden Sie einen Browser. Bekannte Browser sind beispiels­weise Chrome, Safari, Firefox, Internet Explorer und Micro­soft Edge. Die meisten Websites spei­chern kleine Text-Dateien in Ihrem Browser. Diese Dateien nennt man Cookies.

Eines ist nicht von der Hand zu weisen: Cookies sind echt nütz­liche Helfer­lein. Fast alle Websites verwenden Cookies. Genauer gespro­chen sind es HTTP-Cookies, da es auch noch andere Cookies für andere Anwen­dungs­be­reiche gibt. HTTP-Cookies sind kleine Dateien, die von unserer Website auf Ihrem Computer gespei­chert werden. Diese Cookie-Dateien werden auto­ma­tisch im Cookie-Ordner, quasi dem “Hirn” Ihres Brow­sers, unter­ge­bracht. Ein Cookie besteht aus einem Namen und einem Wert. Bei der Defi­ni­tion eines Cookies müssen zusätz­lich ein oder mehrere Attri­bute ange­geben werden.

Cookies spei­chern gewisse Nutzer­daten von Ihnen, wie beispiels­weise Sprache oder persön­liche Seiten­ein­stel­lungen. Wenn Sie unsere Seite wieder aufrufen, über­mit­telt Ihr Browser die „user­be­zo­genen“ Infor­ma­tionen an unsere Seite zurück. Dank der Cookies weiß unsere Website, wer Sie sind und bietet Ihnen die Einstel­lung, die Sie gewohnt sind. In einigen Brow­sern hat jedes Cookie eine eigene Datei, in anderen wie beispiels­weise Firefox sind alle Cookies in einer einzigen Datei gespei­chert.

Die folgende Grafik zeigt eine mögliche Inter­ak­tion zwischen einem Webbrowser wie z. B. Chrome und dem Webserver. Dabei fordert der Webbrowser eine Website an und erhält vom Server ein Cookie zurück, welches der Browser erneut verwendet, sobald eine andere Seite ange­for­dert wird.

HTTP Cookie Interaktion zwischen Browser und Webserver

Es gibt sowohl Erst­an­bieter Cookies als auch Drittanbieter-Cookies. Erstanbieter-Cookies werden direkt von unserer Seite erstellt, Drittanbieter-Cookies werden von Partner-Websites (z.B. Google Analy­tics) erstellt. Jedes Cookie ist indi­vi­duell zu bewerten, da jedes Cookie andere Daten spei­chert. Auch die Ablauf­zeit eines Cookies vari­iert von ein paar Minuten bis hin zu ein paar Jahren. Cookies sind keine Software-Programme und enthalten keine Viren, Trojaner oder andere „Schäd­linge“. Cookies können auch nicht auf Infor­ma­tionen Ihres PCs zugreifen.

So können zum Beispiel Cookie-Daten aussehen:

Name: _ga
Wert: GA1.2.1326744211.152322246011–9
Verwen­dungs­zweck: Unter­schei­dung der Website­be­su­cher
Ablauf­datum: nach 2 Jahren

Diese Mindest­größen sollte ein Browser unter­stützen können:

  • Mindes­tens 4096 Bytes pro Cookie
  • Mindes­tens 50 Cookies pro Domain
  • Mindes­tens 3000 Cookies insge­samt

Welche Arten von Cookies gibt es?

Die Frage welche Cookies wir im Spezi­ellen verwenden, hängt von den verwen­deten Diensten ab und wird in den folgenden Abschnitten der Daten­schutz­er­klä­rung geklärt. An dieser Stelle möchten wir kurz auf die verschie­denen Arten von HTTP-Cookies eingehen.

Man kann 4 Arten von Cookies unter­scheiden:

Uner­läss­liche Cookies
Diese Cookies sind nötig, um grund­le­gende Funk­tionen der Website sicher­zu­stellen. Zum Beispiel braucht es diese Cookies, wenn ein User ein Produkt in den Waren­korb legt, dann auf anderen Seiten weiter­surft und später erst zur Kasse geht. Durch diese Cookies wird der Waren­korb nicht gelöscht, selbst wenn der User sein Brow­ser­fenster schließt.

Zweck­mä­ßige Cookies
Diese Cookies sammeln Infos über das User­ver­halten und ob der User etwaige Fehler­mel­dungen bekommt. Zudem werden mithilfe dieser Cookies auch die Lade­zeit und das Verhalten der Website bei verschie­denen Brow­sern gemessen.

Ziel­ori­en­tierte Cookies
Diese Cookies sorgen für eine bessere Nutzer­freund­lich­keit. Beispiels­weise werden einge­ge­bene Stand­orte, Schrift­größen oder Formu­lar­daten gespei­chert.

Werbe-Cookies
Diese Cookies werden auch Targeting-Cookies genannt. Sie dienen dazu dem User indi­vi­duell ange­passte Werbung zu liefern. Das kann sehr prak­tisch, aber auch sehr nervig sein.

Übli­cher­weise werden Sie beim erst­ma­ligen Besuch einer Website gefragt, welche dieser Cookie­arten Sie zulassen möchten. Und natür­lich wird diese Entschei­dung auch in einem Cookie gespei­chert.

Wenn Sie mehr über Cookies wissen möchten und tech­ni­sche Doku­men­ta­tionen nicht scheuen, empfehlen wir https://datatracker.ietf.org/doc/html/rfc6265, dem Request for Comm­ents der Internet Engi­nee­ring Task Force (IETF) namens “HTTP State Manage­ment Mecha­nism”.

Zweck der Verar­bei­tung über Cookies

Der Zweck ist letzt­end­lich abhängig vom jewei­ligen Cookie. Mehr Details dazu finden Sie weiter unten bzw. beim Hersteller der Soft­ware, die das Cookie setzt.

Welche Daten werden verar­beitet?

Cookies sind kleine Gehilfen für eine viele verschie­dene Aufgaben. Welche Daten in Cookies gespei­chert werden, kann man leider nicht verall­ge­mei­nern, aber wir werden Sie im Rahmen der folgenden Daten­schutz­er­klä­rung über die verar­bei­teten bzw. gespei­cherten Daten infor­mieren.

Spei­cher­dauer von Cookies

Die Spei­cher­dauer hängt vom jewei­ligen Cookie ab und wird weiter unter präzi­siert. Manche Cookies werden nach weniger als einer Stunde gelöscht, andere können mehrere Jahre auf einem Computer gespei­chert bleiben.

Sie haben außerdem selbst Einfluss auf die Spei­cher­dauer. Sie können über ihren Browser sämt­liche Cookies jeder­zeit manuell löschen (siehe auch unten “Wider­spruchs­recht”). Ferner werden Cookies, die auf einer Einwil­li­gung beruhen, spätes­tens nach Widerruf Ihrer Einwil­li­gung gelöscht, wobei die Recht­mä­ßig­keit der Spei­che­rung bis dahin unbe­rührt bleibt.

Wider­spruchs­recht – wie kann ich Cookies löschen?

Wie und ob Sie Cookies verwenden wollen, entscheiden Sie selbst. Unab­hängig von welchem Service oder welcher Website die Cookies stammen, haben Sie immer die Möglich­keit Cookies zu löschen, zu deak­ti­vieren oder nur teil­weise zuzu­lassen. Zum Beispiel können Sie Cookies von Dritt­an­bie­tern blockieren, aber alle anderen Cookies zulassen.

Wenn Sie fest­stellen möchten, welche Cookies in Ihrem Browser gespei­chert wurden, wenn Sie Cookie-Einstellungen ändern oder löschen wollen, können Sie dies in Ihren Browser-Einstellungen finden:

Chrome: Cookies in Chrome löschen, akti­vieren und verwalten

Safari: Verwalten von Cookies und Website­daten mit Safari

Firefox: Cookies löschen, um Daten zu entfernen, die Websites auf Ihrem Computer abge­legt haben

Internet Explorer: Löschen und Verwalten von Cookies

Micro­soft Edge: Löschen und Verwalten von Cookies

Falls Sie grund­sätz­lich keine Cookies haben wollen, können Sie Ihren Browser so einrichten, dass er Sie immer infor­miert, wenn ein Cookie gesetzt werden soll. So können Sie bei jedem einzelnen Cookie entscheiden, ob Sie das Cookie erlauben oder nicht. Die Vorgangs­weise ist je nach Browser verschieden. Am besten Sie suchen die Anlei­tung in Google mit dem Such­be­griff “Cookies löschen Chrome” oder “Cookies deak­ti­vieren Chrome” im Falle eines Chrome Brow­sers.

Rechts­grund­lage

Seit 2009 gibt es die soge­nannten „Cookie-Richtlinien“. Darin ist fest­ge­halten, dass das Spei­chern von Cookies eine Einwil­li­gung (Artikel 6 Abs. 1 lit. a DSGVO) von Ihnen verlangt. Inner­halb der EU-Länder gibt es aller­dings noch sehr unter­schied­liche Reak­tionen auf diese Richt­li­nien. In Öster­reich erfolgte aber die Umset­zung dieser Richt­linie in § 96 Abs. 3 des Tele­kom­mu­ni­ka­ti­ons­ge­setzes (TKG). In Deutsch­land wurden die Cookie-Richtlinien nicht als natio­nales Recht umge­setzt. Statt­dessen erfolgte die Umset­zung dieser Richt­linie weit­ge­hend in § 15 Abs.3 des Tele­me­di­en­ge­setzes (TMG).

Für unbe­dingt notwen­dige Cookies, auch soweit keine Einwil­li­gung vorliegt, bestehen berech­tigte Inter­essen (Artikel 6 Abs. 1 lit. f DSGVO), die in den meisten Fällen wirt­schaft­li­cher Natur sind. Wir möchten den Besu­chern der Website eine ange­nehme Benut­zer­er­fah­rung bescheren und dafür sind bestimmte Cookies oft unbe­dingt notwendig.

Soweit nicht unbe­dingt erfor­der­liche Cookies zum Einsatz kommen, geschieht dies nur im Falle Ihrer Einwil­li­gung. Rechts­grund­lage ist inso­weit Art. 6 Abs. 1 lit. a DSGVO.

In den folgenden Abschnitten werden Sie genauer über den Einsatz von Cookies infor­miert, sofern einge­setzte Soft­ware Cookies verwendet.

Webhos­ting Einlei­tung

Webhos­ting Zusam­men­fas­sung
👥 Betrof­fene: Besu­cher der Website
🤝 Zweck: profes­sio­nelles Hosting der Website und Absi­che­rung des Betriebs
📓 Verar­bei­tete Daten: IP-Adresse, Zeit­punkt des Website­be­suchs, verwen­deter Browser und weitere Daten. Mehr Details dazu finden Sie weiter unten bzw. beim jeweils einge­setzten Webhos­ting Provider.
📅 Spei­cher­dauer: abhängig vom jewei­ligen Provider, aber in der Regel 2 Wochen
⚖️ Rechts­grund­lagen: Art. 6 Abs. 1 lit.f DSGVO (Berech­tigte Inter­essen)

Was ist Webhos­ting?

Wenn Sie heut­zu­tage Websites besu­chen, werden gewisse Infor­ma­tionen – auch perso­nen­be­zo­gene Daten – auto­ma­tisch erstellt und gespei­chert, so auch auf dieser Website. Diese Daten sollten möglichst sparsam und nur mit Begrün­dung verar­beitet werden. Mit Website meinen wir übri­gens die Gesamt­heit aller Webseiten auf einer Domain, d.h. alles von der Start­seite (Home­page) bis hin zur aller letzten Unter­seite (wie dieser hier). Mit Domain meinen wir zum Beispiel beispiel.de oder musterbeispiel.com.

Wenn Sie eine Website auf einem Computer, Tablet oder Smart­phone ansehen möchten, verwenden Sie dafür ein Programm, das sich Webbrowser nennt. Sie kennen vermut­lich einige Webbrowser beim Namen: Google Chrome, Micro­soft Edge, Mozilla Firefox und Apple Safari. Wir sagen kurz Browser oder Webbrowser dazu.

Um die Website anzu­zeigen, muss sich der Browser zu einem anderen Computer verbinden, wo der Code der Website gespei­chert ist: dem Webserver. Der Betrieb eines Webser­vers ist eine kompli­zierte und aufwen­dige Aufgabe, weswegen dies in der Regel von profes­sio­nellen Anbie­tern, den Provi­dern, über­nommen wird. Diese bieten Webhos­ting an und sorgen damit für eine verläss­liche und fehler­freie Spei­che­rung der Daten von Websites. Eine ganze Menge Fach­be­griffe, aber bitte bleiben Sie dran, es wird noch besser!

Bei der Verbin­dungs­auf­nahme des Brow­sers auf Ihrem Computer (Desktop, Laptop, Tablet oder Smart­phone) und während der Daten­über­tra­gung zu und vom Webserver kann es zu einer Verar­bei­tung perso­nen­be­zo­gener Daten kommen. Einer­seits spei­chert Ihr Computer Daten, ande­rer­seits muss auch der Webserver Daten eine Zeit lang spei­chern, um einen ordent­li­chen Betrieb zu gewähr­leisten.

Ein Bild sagt mehr als tausend Worte, daher zeigt folgende Grafik zur Veran­schau­li­chung das Zusam­men­spiel zwischen Browser, dem Internet und dem Hosting-Provider.

Browser und Webserver

Warum verar­beiten wir perso­nen­be­zo­gene Daten?

Die Zwecke der Daten­ver­ar­bei­tung sind:

  1. Profes­sio­nelles Hosting der Website und Absi­che­rung des Betriebs
  2. zur Aufrecht­erhal­tung der Betriebs- und IT-Sicherheit
  3. Anonyme Auswer­tung des Zugriffs­ver­hal­tens zur Verbes­se­rung unseres Ange­bots und ggf. zur Straf­ver­fol­gung bzw. Verfol­gung von Ansprü­chen

Welche Daten werden verar­beitet?

Auch während Sie unsere Website jetzt gerade besu­chen, spei­chert unser Webserver, das ist der Computer auf dem diese Webseite gespei­chert ist, in der Regel auto­ma­tisch Daten wie

  • die komplette Inter­net­adresse (URL) der aufge­ru­fenen Webseite
  • Browser und Brow­ser­ver­sion (z. B. Chrome 87)
  • das verwen­dete Betriebs­system (z. B. Windows 10)
  • die Adresse (URL) der zuvor besuchten Seite (Referrer URL) (z. B. https://www.beispielquellsite.de/vondabinichgekommen/)
  • den Host­namen und die IP-Adresse des Geräts von welchem aus zuge­griffen wird (z. B. COMPU­TER­NAME und 194.23.43.121)
  • Datum und Uhrzeit
  • in Dateien, den soge­nannten Webserver-Logfiles

Wie lange werden Daten gespei­chert?

In der Regel werden die oben genannten Daten zwei Wochen gespei­chert und danach auto­ma­tisch gelöscht. Wir geben diese Daten nicht weiter, können jedoch nicht ausschließen, dass diese Daten beim Vorliegen von rechts­wid­rigem Verhalten von Behörden einge­sehen werden.

Kurz gesagt: Ihr Besuch wird durch unseren Provider (Firma, die unsere Website auf spezi­ellen Compu­tern (Servern) laufen lässt), proto­kol­liert, aber wir geben Ihre Daten nicht ohne Zustim­mung weiter!

Rechts­grund­lage

Die Recht­mä­ßig­keit der Verar­bei­tung perso­nen­be­zo­gener Daten im Rahmen des Webhos­ting ergibt sich aus Art. 6 Abs. 1 lit. f DSGVO (Wahrung der berech­tigten Inter­essen), denn die Nutzung von profes­sio­nellem Hosting bei einem Provider ist notwendig, um das Unter­nehmen im Internet sicher und nutzer­freund­lich präsen­tieren und Angriffe und Forde­rungen hieraus gege­be­nen­falls verfolgen zu können.

Zwischen uns und dem Hosting-Provider besteht in der Regel ein Vertrag über die Auftrags­ver­ar­bei­tung gemäß Art. 28 f. DSGVO, der die Einhal­tung von Daten­schutz gewähr­leistet und Daten­si­cher­heit garan­tiert.

1&1 IONOS Webhos­ting Daten­schutz­er­klä­rung

Wir nutzen IONOS by 1&1 um unsere Website zu hosten. In Deutsch­land hat die 1&1 IONOS SE ihren Sitz in Elgen­dorfer Str. 57, 56410 Monta­baur, in Öster­reich finden Sie die 1&1 IONOS SE in der Gumpen­dorfer Straße 142/PF 266, 1060 Wien. IONOS bietet folgende Leis­tungen rund um Webhos­ting an: Domain, Website & Shop, Hosting & Word­Press, Marke­ting, E‑Mail & Office, IONOS Cloud und Server.

Wie im Abschnitt “Auto­ma­ti­sche Daten­spei­che­rung” erläu­tert, spei­chern Webserver, wie die von IONOS, Daten jedes Website­be­suchs ab.

Wenn Sie mehr über den Daten­schutz für IONOS Website erfahren möchten, besu­chen Sie bitte die Daten­schutz­er­klä­rung auf ionos.de.

Cookie Consent Manage­ment Plat­form Zusam­men­fas­sung
👥 Betrof­fene: Website Besu­cher
🤝 Zweck: Einho­lung und Verwal­tung der Zustim­mung zu bestimmten Cookies und somit dem Einsatz bestimmter Tools
📓 Verar­bei­tete Daten: Daten zur Verwal­tung der einge­stellten Cookie-Einstellungen wie IP-Adresse, Zeit­punkt der Zustim­mung, Art der Zustim­mung, einzelne Zustim­mungen. Mehr Details dazu finden Sie beim jeweils einge­setzten Tool.
📅 Spei­cher­dauer: Hängt vom einge­setzten Tool ab, man muss sich auf Zeit­räume von mehreren Jahren einstellen
⚖️ Rechts­grund­lagen: Art. 6 Abs. 1 lit. a DSGVO (Einwil­li­gung), Art. 6 Abs. 1 lit.f DSGVO (berech­tigte Inter­essen)

Was ist eine Cookie Consent Manan­ge­ment Plat­form?

Wir verwenden auf unserer Website eine Consent Manage­ment Plat­form (CMP) Soft­ware, die uns und Ihnen den korrekten und sicheren Umgang mit verwen­deten Skripten und Cookies erleich­tert. Die Soft­ware erstellt auto­ma­tisch ein Cookie-Popup, scannt und kontrol­liert alle Skripts und Cookies, bietet eine daten­schutz­recht­lich notwen­dige Cookie-Einwilligung für Sie und hilft uns und Ihnen den Über­blick über alle Cookies zu behalten. Bei den meisten Cookie Consent Manage­ment Tools werden alle vorhan­denen Cookies iden­ti­fi­ziert und kate­go­ri­siert. Sie als Website­be­su­cher entscheiden dann selbst, ob und welche Skripte und Cookies Sie zulassen oder nicht zulassen. Die folgende Grafik stellt die Bezie­hung zwischen Browser, Webserver und CMP dar.

Consent Management Platform Überblick

Warum verwenden wir ein Cookie-Management-Tool?

Unser Ziel ist es, Ihnen im Bereich Daten­schutz die best­mög­liche Trans­pa­renz zu bieten. Zudem sind wir dazu auch recht­lich verpflichtet. Wir wollen Sie über alle Tools und alle Cookies, die Daten von Ihnen spei­chern und verar­beiten können, so gut wie möglich aufklären. Es ist auch Ihr Recht, selbst zu entscheiden, welche Cookies Sie akzep­tieren und welche nicht. Um Ihnen dieses Recht einzu­räumen, müssen wir zuerst genau wissen, welche Cookies über­haupt auf unserer Website gelandet sind. Dank eines Cookie-Management-Tools, welches die Website regel­mäßig nach allen vorhan­denen Cookies scannt, wissen wir über alle Cookies Bescheid und können Ihnen DSGVO-konform Auskunft darüber geben. Über das Einwil­li­gungs­system können Sie dann Cookies akzep­tieren oder ablehnen.

Welche Daten werden verar­beitet?

Im Rahmen unseres Cookie-Management-Tools können Sie jedes einzelnen Cookies selbst verwalten und haben die voll­stän­dige Kontrolle über die Spei­che­rung und Verar­bei­tung Ihrer Daten. Die Erklä­rung Ihrer Einwil­li­gung wird gespei­chert, damit wir Sie nicht bei jedem neuen Besuch unserer Website abfragen müssen und wir Ihre Einwil­li­gung, wenn gesetz­lich nötig, auch nach­weisen können. Gespei­chert wird dies entweder in einem Opt-in-Cookie oder auf einem Server. Je nach Anbieter des Cookie-Management-Tools vari­iert Spei­cher­dauer Ihrer Cookie-Einwilligung. Meist werden diese Daten (etwa pseud­onyme User-ID, Einwilligungs-Zeitpunkt, Detail­an­gaben zu den Cookie-Kategorien oder Tools, Browser, Gerät­in­for­ma­tionen) bis zu zwei Jahren gespei­chert.

Dauer der Daten­ver­ar­bei­tung

Über die Dauer der Daten­ver­ar­bei­tung infor­mieren wir Sie weiter unten, sofern wir weitere Infor­ma­tionen dazu haben. Gene­rell verar­beiten wir perso­nen­be­zo­gene Daten nur so lange wie es für die Bereit­stel­lung unserer Dienst­leis­tungen und Produkte unbe­dingt notwendig ist. Daten, die in Cookies gespei­chert werden, werden unter­schied­lich lange gespei­chert. Manche Cookies werden bereits nach dem Verlassen der Website wieder gelöscht, andere können über einige Jahre in Ihrem Browser gespei­chert sein. Die genaue Dauer der Daten­ver­ar­bei­tung hängt vom verwen­deten Tool ab, meis­tens sollten Sie sich auf eine Spei­cher­dauer von mehreren Jahren einstellen. In den jewei­ligen Daten­schutz­er­klä­rungen der einzelnen Anbieter erhalten Sie in der Regel genaue Infor­ma­tionen über die Dauer der Daten­ver­ar­bei­tung.

Wider­spruchs­recht

Sie haben auch jeder­zeit das Recht und die Möglich­keit Ihre Einwil­li­gung zur Verwen­dung von Cookies zu wider­rufen. Das funk­tio­niert entweder über unser Cookie-Management-Tool oder über andere Opt-Out-Funktionen. Zum Bespiel können Sie auch die Daten­er­fas­sung durch Cookies verhin­dern, indem Sie in Ihrem Browser die Cookies verwalten, deak­ti­vieren oder löschen.

Infor­ma­tionen zu spezi­ellen Cookie-Management-Tools, erfahren Sie – sofern vorhanden – in den folgenden Abschnitten.

Rechts­grund­lage

Wenn Sie Cookies zustimmen, werden über diese Cookies perso­nen­be­zo­gene Daten von Ihnen verar­beitet und gespei­chert. Falls wir durch Ihre Einwil­li­gung (Artikel 6 Abs. 1 lit. a DSGVO) Cookies verwenden dürfen, ist diese Einwil­li­gung auch gleich­zeitig die Rechts­grund­lage für die Verwen­dung von Cookies bzw. die Verar­bei­tung Ihrer Daten. Um die Einwil­li­gung zu Cookies verwalten zu können und Ihnen die Einwil­li­gung ermög­li­chen zu können, kommt eine Cookie-Consent-Management-Platform-Software zum Einsatz. Der Einsatz dieser Soft­ware ermög­licht uns, die Website auf effi­zi­ente Weise rechts­kon­form zu betreiben, was ein berech­tigtes Inter­esse (Artikel 6 Abs. 1 lit. f DSGVO) darstellt.

Secu­rity & Anti-Spam

Secu­rity & Anti-Spam Daten­schutz­er­klä­rung Zusam­men­fas­sung
👥 Betrof­fene: Besu­cher der Website
🤝 Zweck: Cyber­si­cher­heit
📓 Verar­bei­tete Daten: Daten wie etwa Ihre IP-Adresse, Name oder tech­ni­sche Daten wie etwa Brow­ser­ver­sion
Mehr Details dazu finden Sie weiter unten und den einzelnen Daten­schutz­texten.
📅 Spei­cher­dauer: meisten werden die Daten solange gespei­chert, bis sie zur Erfül­lung der Dienst­leis­tung nicht mehr benö­tigt werden
⚖️ Rechts­grund­lagen: Art. 6 Abs. 1 lit. a DSGVO (Einwil­li­gung), Art. 6 Abs. 1 lit. f DSGVO (Berech­tigte Inter­essen)

Was ist eine Security- & Anti-Spam-Software?

Mit soge­nannten Security- & Anti-Spam-Softwares können Sie sich und wir uns vor diversen Spam- oder Phishing-Mails und mögli­chen anderen Cyber­at­ta­cken schützen. Unter Spam versteht man Werbe­mails aus einem Massen­ver­sand, die man selbst nicht verlangte. Solche Mails werden auch Daten­müll genannt und können auch Kosten verur­sa­chen. Phishing-Mails sind wiederum Nach­richten, die darauf abzielen, über gefälschte Nach­richten oder Websites Vertrauen aufzu­bauen, um an persön­liche Daten zu gelangen. Eine Anti-Spam-Software schützt in der Regel vor uner­wünschten Spam-Nachrichten oder bösar­tigen Mails, die etwa Viren in unser System einschleusen könnten. Wir nutzen auch allge­meine Firewall- und Sicher­heits­sys­teme, die unsere Computer vor uner­wünschten Netz­werk­an­griffen schützen.

Warum verwenden wir Security- & Anti-Spam-Software?

Wir legen auf unserer Website beson­ders großen Wert auf Sicher­heit. Schließ­lich geht es nicht nur um unsere, sondern vor allem auch um Ihre Sicher­heit. Leider gehören mitt­ler­weile in der Welt der IT und des Inter­nets Cyber­be­dro­hungen schon zum Alltag. Oft versu­chen Hacker mit Hilfe einer Cyber­at­tacke perso­nen­be­zo­gene Daten aus einem IT-System zu stehlen. Und daher ist ein gutes Abwehr­system absolut notwendig. Ein Sicher­heits­system über­wacht alle ein- und ausge­henden Verbin­dungen zu unserem Netz­werk bzw. Computer. Damit wir noch größere Sicher­heit vor Cyber­an­griffen errei­chen, nutzen wir neben den stan­dar­di­sierten Sicher­heits­sys­temen auf unserem Computer auch noch weitere externe Security-Dienste. Uner­laubter Verkehr von Daten wird dadurch besser unter­bunden und so schützen wir uns vor Cyber­kri­mi­na­lität.

Welche Daten werden durch Security- & Anti-Spam-Softwares verar­beitet?

Welche Daten genau erhoben und gespei­chert werden hängt natür­lich vom jewei­ligen Dienst ab. Wir sind aller­dings stets bemüht nur Programme zu verwenden, die sehr sparsam Daten erheben bzw. nur Daten spei­chern, die für die Erfül­lung der ange­bo­tenen Leis­tung nötig sind. Grund­sätz­lich kann der Dienst Daten wie beispiels­weise Name, Adresse, IP-Adresse, E‑Mail-Adresse und tech­ni­sche Daten wie Brow­sertyp oder Brow­ser­ver­sion spei­chern. Auch können etwaige Leistungs- und Proto­koll­daten erhoben werden, um mögliche einge­hende Bedro­hungen recht­zeitig zu erkennen. Diese Daten werden im Rahmen der Services und unter Einhal­tung der geltenden Gesetze verar­beitet. Dazu zählt auch bei US-amerikanischen Anbie­tern (über die Stan­dard­ver­trags­klau­seln) die DSGVO. Diese Security-Dienste arbeiten in einigen Fällen auch mit Dritt­an­bie­tern zusammen, die unter Anwei­sung und in Über­ein­stim­mung mit den Daten­schutz­richt­li­nien und weiteren Sicher­heits­maß­nahmen Daten spei­chern und/oder verar­beiten können. Die Daten­spei­che­rung erfolgt meist über Cookies.

Dauer der Daten­ver­ar­bei­tung

Über die Dauer der Daten­ver­ar­bei­tung infor­mieren wir Sie weiter unten, sofern wir weitere Infor­ma­tionen dazu haben. Beispiels­weise spei­chern Security-Programme Daten bis Sie oder wir die Daten­spei­che­rung wider­rufen. Gene­rell werden perso­nen­be­zo­gene Daten nur so lange, wie es für die Bereit­stel­lung der Dienst­leis­tungen unbe­dingt notwendig ist, gespei­chert. In vielen Fällen fehlen uns leider von den Anbie­tern präzise Infor­ma­tionen über die Länge der Spei­che­rung.

Wider­spruchs­recht

Sie haben auch jeder­zeit das Recht und die Möglich­keit Ihre Einwil­li­gung zur Verwen­dung von Cookies bzw. Dritt­an­bie­tern von Security-Software zu wider­rufen. Das funk­tio­niert entweder über unser Cookie-Management-Tool oder über andere Opt-Out-Funktionen. Zum Bespiel können Sie auch die Daten­er­fas­sung durch Cookies verhin­dern, indem Sie in Ihrem Browser die Cookies verwalten, deak­ti­vieren oder löschen.

Da bei solchen Sicher­heits­diensten auch Cookies zum Einsatz kommen können, empfehlen wir Ihnen unsere allge­meine Daten­schutz­er­klä­rung über Cookies. Um zu erfahren, welche Daten von Ihnen genau gespei­chert und verar­beitet werden, sollten Sie die Daten­schutz­er­klä­rungen der jewei­ligen Tools durch­lesen.

Rechts­grund­lage

Wir setzen die Sicher­heits­dienste haupt­säch­lich auf Grund­lage unserer berech­tigten Inter­essen (Art. 6 Abs. 1 lit. f DSGVO) an einem guten Sicher­heits­system gegen diverse Cyber­an­griffe ein.

Bestimmte Verar­bei­tungen, insbe­son­dere der Einsatz von Cookies sowie die Nutzung von Sicher­heits­funk­tionen bedürfen Ihrer Einwil­li­gung. Wenn Sie einge­wil­ligt haben, dass Daten von Ihnen durch einge­bun­dene Security-Dienste verar­beitet und gespei­chert werden können, gilt diese Einwil­li­gung als Rechts­grund­lage der Daten­ver­ar­bei­tung (Art. 6 Abs. 1 lit. a DSGVO). Die meisten von uns verwen­deten Dienste setzen Cookies in Ihrem Browser, um Daten zu spei­chern. Darum empfehlen wir Ihnen, unseren Daten­schutz­text über Cookies genau durch­zu­lesen und die Daten­schutz­er­klä­rung oder die Cookie-Richtlinien des jewei­ligen Dienst­an­bie­ters anzu­sehen.

Infor­ma­tionen zu spezi­ellen Tools erfahren Sie – sofern vorhanden – in den folgenden Abschnitten.

Word­fence Daten­schutz­er­klä­rung

Wir nutzen für unsere Website Word­fence, ein WordPress-Sicherheits-Plug-in. Dienst­an­bieter ist das ameri­ka­ni­sche Unter­nehmen Defiant, Inc., 1700 West­lake Ave N Ste 200, Seattle, WA 98109, USA.

Word­fence verar­beitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass nach Meinung des Euro­päi­schen Gerichts­hofs derzeit kein ange­mes­senes Schutz­ni­veau für den Daten­transfer in die USA besteht. Dies kann mit verschie­denen Risiken für die Recht­mä­ßig­keit und Sicher­heit der Daten­ver­ar­bei­tung einher­gehen.

Als Grund­lage der Daten­ver­ar­bei­tung bei Empfän­gern mit Sitz in Dritt­staaten (außer­halb der Euro­päi­schen Union, Island, Liech­ten­stein, Norwegen, also insbe­son­dere in den USA) oder einer Daten­wei­ter­gabe dorthin verwendet Word­fence soge­nannte Stan­dard­ver­trags­klau­seln (= Art. 46. Abs. 2 und 3 DSGVO). Stan­dard­ver­trags­klau­seln (Stan­dard Contrac­tual Clauses – SCC) sind von der EU-Kommission bereit­ge­stellte Muster­vor­lagen und sollen sicher­stellen, dass Ihre Daten auch dann den euro­päi­schen Daten­schutz­stan­dards entspre­chen, wenn diese in Dritt­länder (wie beispiels­weise in die USA) über­lie­fert und dort gespei­chert werden. Durch diese Klau­seln verpflichtet sich Word­fence, bei der Verar­bei­tung Ihrer rele­vanten Daten, das euro­päi­sche Daten­schutz­ni­veau einzu­halten, selbst wenn die Daten in den USA gespei­chert, verar­beitet und verwaltet werden. Diese Klau­seln basieren auf einem Durch­füh­rungs­be­schluss der EU-Kommission. Sie finden den Beschluss und die entspre­chenden Stan­dard­ver­trags­klau­seln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Die Daten­ver­ar­bei­tungs­be­din­gungen (Data Protec­tion Regu­la­tion), welche den Stan­dard­ver­trags­klau­seln entspre­chen, finden Sie unter https://www.wordfence.com/help/general-data-protection-regulation/.

Mehr über die Daten, die durch die Verwen­dung von Word­fence verar­beitet werden, erfahren Sie in der Daten­schutz­er­klä­rung auf https://www.wordfence.com/privacy-policy/.

Webde­sign Einlei­tung

Webde­sign Daten­schutz­er­klä­rung Zusam­men­fas­sung
👥 Betrof­fene: Besu­cher der Website
🤝 Zweck: Verbes­se­rung der Nutzer­er­fah­rung
📓 Verar­bei­tete Daten: Welche Daten verar­beitet werden, hängt stark von den verwen­deten Diensten ab. Meist handelt es sich etwa um IP-Adresse, tech­ni­sche Daten, Sprach­ein­stel­lungen,  Brow­ser­ver­sion, Bild­schirm­auf­lö­sung und Name des Brow­sers. Mehr Details dazu finden Sie bei den jeweils einge­setzten Webdesign-Tools.
📅 Spei­cher­dauer: abhängig von den einge­setzten Tools
⚖️ Rechts­grund­lagen: Art. 6 Abs. 1 lit. a DSGVO (Einwil­li­gung), Art. 6 Abs. 1 lit. f DSGVO (Berech­tigte Inter­essen)

Was ist Webde­sign?

Wir verwenden auf unserer Website verschie­dene Tools, die unserem Webde­sign dienen. Bei Webde­sign geht es nicht, wie oft ange­nommen, nur darum, dass unsere Website hübsch aussieht, sondern auch um Funk­tio­na­lität und Leis­tung. Aber natür­lich ist die passende Optik einer Website auch eines der großen Ziele profes­sio­nellen Webde­signs. Webde­sign ist ein Teil­be­reich des Medi­en­de­signs und beschäf­tigt sich sowohl mit der visu­ellen als auch der struk­tu­rellen und funk­tio­nalen Gestal­tung einer Website. Ziel ist es mit Hilfe von Webde­sign Ihre Erfah­rung auf unserer Website zu verbes­sern. Im Webdesign-Jargon spricht man in diesem Zusam­men­hang von User-Experience (UX) und Usabi­lity. Unter User Expe­ri­ence versteht man alle Eindrücke und Erleb­nisse, die der Website­be­su­cher auf einer Website erfährt. Ein Unter­punkt der User Expe­ri­ence ist die Usabi­lity. Dabei geht es um die Nutzer­freund­lich­keit einer Website. Wert gelegt wird hier vor allem darauf, dass Inhalte, Unter­seiten oder Produkte klar struk­tu­riert sind und Sie leicht und schnell finden, wonach Sie suchen. Um Ihnen die best­mög­liche Erfah­rung auf unserer Website zu bieten, verwenden wir auch soge­nannte Webdesign-Tools von Dritt­an­bie­tern. Unter die Kate­gorie „Webde­sign“ fallen in dieser Daten­schutz­er­klä­rung also alle Dienste, die unsere Website gestal­te­risch verbes­sern. Das können beispiels­weise Schrift­arten, diverse Plugins oder andere einge­bun­dene Webdesign-Funktionen sein.

Warum verwenden wir Webdesign-Tools?

Wie Sie Infor­ma­tionen auf einer Website aufnehmen, hängt sehr stark von der Struktur, der Funk­tio­na­lität und der visu­ellen Wahr­neh­mung der Website ab. Daher wurde auch für uns ein gutes und profes­sio­nelles Webde­sign immer wich­tiger. Wir arbeiten ständig an der Verbes­se­rung unserer Website und sehen dies auch als erwei­terte Dienst­leis­tung für Sie als Website­be­su­cher. Weiters hat eine schöne und funk­tio­nie­rende Website auch wirt­schaft­liche Vorteile für uns. Schließ­lich werden Sie uns nur besu­chen und unsere Ange­bote in Anspruch nehmen, wenn Sie sich rundum wohl fühlen.

Welche Daten werden durch Webdesign-Tools gespei­chert?

Wenn Sie unsere Website besu­chen, können Webdesign-Elemente in unseren Seiten einge­bunden sein, die auch Daten verar­beiten können. Um welche Daten es sich genau handelt, hängt natür­lich stark von den verwen­deten Tools ab. Weiter unter sehen Sie genau, welche Tools wir für unsere Website verwenden. Wir empfehlen Ihnen für nähere Infor­ma­tionen über die Daten­ver­ar­bei­tung auch die jewei­lige Daten­schutz­er­klä­rung der verwen­deten Tools durch­zu­lesen. Meis­tens erfahren Sie dort, welche Daten verar­beitet werden, ob Cookies einge­setzt werden und wie lange die Daten aufbe­wahrt werden. Durch Schrift­arten wie etwa Google Fonts werden beispiels­weise auch Infor­ma­tionen wie Sprach­ein­stel­lungen, IP-Adresse, Version des Brow­sers, Bild­schirm­auf­lö­sung des Brow­sers und Name des Brow­sers auto­ma­tisch an die Google-Server über­tragen.

Dauer der Daten­ver­ar­bei­tung

Wie lange Daten verar­beitet werden, ist sehr indi­vi­duell und hängt von den einge­setzten Webdesign-Elementen ab. Wenn Cookies beispiels­weise zum Einsatz kommen, kann die Aufbe­wah­rungs­dauer nur eine Minute, aber auch ein paar Jahre dauern. Machen Sie sich dies­be­züg­lich bitte schlau. Dazu empfehlen wir Ihnen einer­seits unseren allge­meinen Text­ab­schnitt über Cookies sowie die Daten­schutz­er­klä­rungen der einge­setzten Tools. Dort erfahren Sie in der Regel, welche Cookies genau einge­setzt werden, und welche Infor­ma­tionen darin gespei­chert werden. Google-Font-Dateien werden zum Beispiel ein Jahr gespei­chert. Damit soll die Lade­zeit einer Website verbes­sert werden. Grund­sätz­lich werden Daten immer nur so lange aufbe­wahrt, wie es für die Bereit­stel­lung des Dienstes nötig ist. Bei gesetz­li­chen Vorschrei­bungen können Daten auch länger gespei­chert werden.

Wider­spruchs­recht

Sie haben auch jeder­zeit das Recht und die Möglich­keit Ihre Einwil­li­gung zur Verwen­dung von Cookies bzw. Dritt­an­bie­tern zu wider­rufen. Das funk­tio­niert entweder über unser Cookie-Management-Tool oder über andere Opt-Out-Funktionen. Sie können auch die Daten­er­fas­sung durch Cookies verhin­dern, indem Sie in Ihrem Browser die Cookies verwalten, deak­ti­vieren oder löschen. Unter Webdesign-Elementen (meis­tens bei Schrift­arten) gibt es aller­dings auch Daten, die nicht ganz so einfach gelöscht werden können. Das ist dann der Fall, wenn Daten direkt bei einem Seiten­aufruf auto­ma­tisch erhoben und an einen Dritt­an­bieter (wie z. B. Google) über­mit­telt werden. Wenden Sie sich dann bitte an den Support des entspre­chenden Anbie­ters. Im Fall von Google errei­chen Sie den Support unter https://support.google.com/?hl=de.

Rechts­grund­lage

Wenn Sie einge­wil­ligt haben, dass Webdesign-Tools einge­setzt werden dürfen, ist die Rechts­grund­lage der entspre­chenden Daten­ver­ar­bei­tung diese Einwil­li­gung. Diese Einwil­li­gung stellt laut Art. 6 Abs. 1 lit. a DSGVO (Einwil­li­gung) die Rechts­grund­lage für die Verar­bei­tung perso­nen­be­zo­gener Daten, wie sie bei der Erfas­sung durch Webdesign-Tools vorkommen kann, dar. Von unserer Seite besteht zudem ein berech­tigtes Inter­esse, das Webde­sign auf unserer Website zu verbes­sern. Schließ­lich können wir Ihnen nur dann ein schönes und profes­sio­nelles Weban­gebot liefern. Die dafür entspre­chende Rechts­grund­lage ist Art. 6 Abs. 1 lit. f DSGVO (Berech­tigte Inter­essen). Wir setzen Webdesign-Tools gleich­wohl nur ein, soweit Sie eine Einwil­li­gung erteilt haben. Das wollen wir hier auf jeden Fall noch­mals betonen.

Infor­ma­tionen zu spezi­ellen Webdesign-Tools erhalten Sie – sofern vorhanden – in den folgenden Abschnitten.

Google Fonts Lokal Daten­schutz­er­klä­rung

Auf unserer Website nutzen wir Google Fonts der Firma Google Inc. Für den euro­päi­schen Raum ist das Unter­nehmen Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irland) verant­wort­lich. Wir haben die Google-Schriftarten lokal, d.h. auf unserem Webserver – nicht auf den Servern von Google – einge­bunden. Dadurch gibt es keine Verbin­dung zu Google-Servern und somit auch keine Daten­über­tra­gung oder Spei­che­rung.

Was sind Google Fonts?

Früher nannte man Google Fonts auch Google Web Fonts. Dabei handelt es sich um ein inter­ak­tives Verzeichnis mit über 800 Schrift­arten, die Google kostenlos bereit­stellt. Mit Google Fonts könnte man Schriften nutzen, ohne sie auf den eigenen Server hoch­zu­laden. Doch um dies­be­züg­lich jede Infor­ma­ti­ons­über­tra­gung zu Google-Servern zu unter­binden, haben wir die Schrift­arten auf unseren Server herun­ter­ge­laden. Auf diese Weise handeln wir daten­schutz­kon­form und senden keine Daten an Google Fonts weiter.

Alle Texte sind urhe­ber­recht­lich geschützt.

Quelle: Erstellt mit dem Daten­schutz Gene­rator von AdSimple