Datenschutzerklärung
Diensteanbieter
Einzelunternehmen Tom Gewiese
Tom Gewiese
Obernaglbach 2
94259 Kirchberg im Wald
Deutschland
Kontaktmöglichkeiten
E-Mail Adresse: vertrieb@skrime.eu
Telefon: +4916092595136
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten
- Zahlungsdaten
- Kontaktdaten
- Inhaltsdaten
- Vertragsdaten
- Nutzungsdaten
- Meta-, Kommunikations- und Verfahrensdaten
- Bewerberdaten
Kategorien betroffener Personen
- Kunden
- Beschäftigte
- Interessenten
- Kommunikationspartner
- Nutzer
- Bewerber
- Gewinnspiel- und Wettbewerbsteilnehmer
- Geschäfts- und Vertragspartner
Zwecke der Verarbeitung
- Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten
- Kontaktanfragen und Kommunikation
- Sicherheitsmaßnahmen
- Direktmarketing
- Büro- und Organisationsverfahren
- Affiliate-Nachverfolgung
- Verwaltung und Beantwortung von Anfragen
- Bewerbungsverfahren
- Durchführung von Gewinnspielen und Wettbewerben
- Content Delivery Network (CDN)
- Feedback
- Marketing
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit
- Entscheidung über Vorleistungen und Zahlungsziele
- Informationstechnische Infrastruktur
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO): Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO): Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO): Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO): Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz - BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.
Hinweis auf Geltung DSGVO und Schweizer DSG: Diese Datenschutzhinweise dienen sowohl der Informationserteilung nach dem schweizerischen Bundesgesetz über den Datenschutz (Schweizer DSG) als auch nach der Datenschutzgrundverordnung (DSGVO). Aus diesem Grund bitten wir Sie zu beachten, dass aufgrund der breiteren räumlichen Anwendung und Verständlichkeit die Begriffe der DSGVO verwendet werden. Insbesondere statt der im Schweizer DSG verwendeten Begriffe „Bearbeitung" von „Personendaten", "überwiegendes Interesse" und "besonders schützenswerte Personendaten" werden die in der DSGVO verwendeten Begriffe „Verarbeitung" von „personenbezogenen Daten" sowie "berechtigtes Interesse" und "besondere Kategorien von Daten" verwendet. Die gesetzliche Bedeutung der Begriffe wird jedoch im Rahmen der Geltung des Schweizer DSG weiterhin nach dem Schweizer DSG bestimmt.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
TLS/SSL-Verschlüsselung (https): Um die Daten der Benutzer, die über unsere Online-Dienste übertragen werden, zu schützen, verwenden wir TLS/SSL-Verschlüsselung. Secure Sockets Layer (SSL) ist die Standardtechnologie zur Sicherung von Internetverbindungen durch Verschlüsselung der zwischen einer Website oder App und einem Browser (oder zwischen zwei Servern) übertragenen Daten. Transport Layer Security (TLS) ist eine aktualisierte und sicherere Version von SSL. Hyper Text Transfer Protocol Secure (HTTPS) wird in der URL angezeigt, wenn eine Website durch ein SSL/TLS-Zertifikat gesichert ist.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass die Daten an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt oder sie ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten, die in eine Webseite eingebunden werden, gehören. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.
Internationale Datentransfers
Datenverarbeitung in Drittländern: Sofern wir Daten in einem Drittland (d. h., außerhalb der Europäischen Union (EU), des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben. Sofern das Datenschutzniveau in dem Drittland mittels eines Angemessenheitsbeschlusses anerkannt wurde (Art. 45 DSGVO), dient dieser als Grundlage des Datentransfers. Im Übrigen erfolgen Datentransfers nur dann, wenn das Datenschutzniveau anderweitig gesichert ist, insbesondere durch Standardvertragsklauseln (Art. 46 Abs. 2 lit. c) DSGVO), ausdrückliche Einwilligung oder im Fall vertraglicher oder gesetzlich erforderlicher Übermittlung (Art. 49 Abs. 1 DSGVO). Im Übrigen teilen wir Ihnen die Grundlagen der Drittlandübermittlung bei den einzelnen Anbietern
aus dem Drittland mit, wobei die Angemessenheitsbeschlüsse als Grundlagen vorrangig gelten. Informationen zu Drittlandtransfers und vorliegenden Angemessenheitsbeschlüssen können dem Informationsangebot der EU-Kommission entnommen werden: ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de.
EU-US Trans-Atlantic Data Privacy Framework: Im Rahmen des sogenannten „Data Privacy Framework" (DPF) hat die EU-Kommission das Datenschutzniveau ebenfalls für bestimmte Unternehmen aus den USA im Rahmen der Angemessenheitsbeschlusses vom 10.07.2023 als sicher anerkannt. Die Liste der zertifizierten Unternehmen als auch weitere Informationen zu dem DPF können Sie der Webseite des Handelsministeriums der USA unter www.dataprivacyframework.gov (in Englisch) entnehmen. Wir informieren Sie im Rahmen der Datenschutzhinweise, welche von uns eingesetzten Diensteanbieter unter dem Data Privacy Framework zertifiziert sind.
Löschung von Daten
Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald deren zur Verarbeitung erlaubten Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen (z. B. wenn der Zweck der Verarbeitung dieser Daten entfallen ist oder sie für den Zweck nicht erforderlich sind). Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschränkt. D. h., die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z. B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person erforderlich ist. Im Rahmen unserer Datenschutzhinweise können wir den Nutzern weitere Informationen zu der Löschung sowie zu der Aufbewahrung von Daten mitteilen, die
speziell für die jeweiligen Verarbeitungsprozesses gelten.
Speicherdauer im Überblick
Die folgende Aufstellung fasst zusammen, wie lange wir die wichtigsten Datenbestände aufbewahren. Sie ergänzt die vorstehenden Hinweise zur Löschung und gilt, soweit bei der einzelnen Verarbeitung nichts anderes angegeben ist.
- Kontodaten: Für die Dauer des Kundenkontos. Nach der Kündigung werden sie gelöscht, soweit sie nicht für andere Zwecke benötigt werden oder gesetzlich aufzubewahren sind.
- Rechnungen und Buchungsbelege: Acht Jahre, gerechnet ab dem Ende des Kalenderjahres, in dem der Beleg entstanden ist.
- Sonstige steuerrelevante Unterlagen: Nach den gesetzlichen Aufbewahrungsfristen der Abgabenordnung und des Handelsgesetzbuches, im Regelfall zehn Jahre.
- Bewerbungen: Sechs Monate nach Abschluss des Bewerbungsverfahrens, sofern keine Einstellung erfolgt.
- Angemeldete Sitzungen: Mit der Abmeldung wird die Sitzung gelöscht. Meldet sich niemand ab, läuft das Anmeldecookie nach zehn Tagen ab.
- Server-, Protokoll- und Zugriffsdaten: Dauerhaft. Dazu gehören die Serverlogfiles sowie die Aufzeichnungen über Kontoaktivitäten und über Zugriffe auf unsere Schnittstelle, die wir zum Nachweis der Vorgänge und zur Abwehr von Missbrauch vorhalten.
- Identitätsnachweise: Dauerhaft. Ausweis- und Registerunterlagen, die wir für die Vergabe von IP- und ASN-Diensten prüfen müssen, halten wir vor, um eine Zuteilung gegenüber der Vergabestelle jederzeit belegen zu können.
- Registereinträge: Für die Dauer des jeweiligen Dienstes. Angaben, die in ein öffentliches Register eingetragen wurden, bleiben dort nach den Regeln der zuständigen Stelle bestehen. Einträge in den öffentlichen Transparenzprotokollen für Zertifikate sind unwiderruflich und können von uns nicht zurückgenommen werden.
Erforderlichkeit der Bereitstellung Ihrer Daten
Ein Teil der Angaben, die wir erheben, ist vertraglich oder gesetzlich vorgeschrieben. Ohne diese Angaben können wir den jeweiligen Vertrag nicht schließen oder die Leistung nicht erbringen. Alle übrigen Angaben sind freiwillig und ihr Fehlen hat für Sie keine Nachteile.
- Kundenkonto: Benutzername, E-Mail Adresse und Passwort sowie die Lösung der Sicherheitsabfrage und die Zustimmung zu unseren Vertragsbedingungen. Ohne diese Angaben lässt sich kein Konto anlegen.
- Bestellung und Aufladung des Guthabens: Eine vollständige Rechnungsanschrift mit Vorname, Nachname, Straße, Hausnummer, Postleitzahl, Ort, Region und Land. Diese Angaben benötigen wir für die Rechnungsstellung und die steuerliche Zuordnung; solange sie fehlen, sind Aufladung und Bestellung gesperrt. Firmenname und Telefonnummer sind freiwillig.
- Domains: Vorname, Nachname, Anschrift, E-Mail Adresse und Telefonnummer des Inhabers sowie die Angaben zu Admin-C, Billing-C und Tech-C. Die Registrierungsstellen verlangen diese Daten; ohne sie kann eine Domain weder registriert noch verlängert oder umgezogen werden.
- SSL Zertifikate: Name, Anschrift und eine für die jeweilige Domain zugelassene E-Mail Adresse, bei geschäftlichen Zertifikaten zusätzlich der Firmenname. Ohne diese Angaben lässt sich die von der Zertifizierungsstelle vorgeschriebene Prüfung nicht durchführen.
- IP- und ASN-Dienste: Angaben zum Inhaber mit Name, gegebenenfalls Firma und Registernummer sowie Anschrift, dazu Nachweise über die Identität. Je nach Fall sind das ein Ausweisdokument, ein Handelsregisterauszug, eine Gewerbeanmeldung, eine Vollmacht und bei minderjährigen Inhabern der Ausweis der Erziehungsberechtigten samt deren Einverständnis. Die Vergabestelle verlangt diese Nachweise; ohne sie ist eine Zuteilung ausgeschlossen.
Fehlende Pflichtangaben werden im jeweiligen Formular unmittelbar zurückgemeldet.
Herkunft der Daten
Nicht alle Daten, die wir verarbeiten, stammen von den betroffenen Personen selbst. In den folgenden Fällen erhalten wir sie von anderer Seite.
- Kontaktdaten Dritter, die unsere Kunden hinterlegen: Für Domains werden die Angaben zu Inhaber, Admin-C, Billing-C und Tech-C eingetragen, für SSL Zertifikate eine Kontaktperson mit Anschrift und E-Mail Adresse, für Statusseiten die Empfänger von Benachrichtigungen mit E-Mail Adresse, Chat-ID, Schlüssel eines Push-Dienstes, Serveradresse oder Zieladresse, und für Anträge auf ein autonomes System die Kontaktangaben der Peeringpartner. Diese Angaben stammen aus der Bestellung oder aus der Produktverwaltung unserer Kunden. Der Kunde, der solche Daten einträgt, ist dafür verantwortlich, die betroffene Person darüber zu unterrichten.
- Öffentlich zugängliche Register und Verzeichnisse: Aus der Datenbank der zuständigen Vergabestelle für IP-Adressen und autonome Systeme, aus den Whois Verzeichnissen der Registrierungsstellen sowie aus Handels- und Gewerberegistern rufen wir Angaben zu Inhabern, Netzen und Unternehmen ab, um Anträge zu prüfen und Einträge richtig zu führen. Diese Quellen sind allgemein zugänglich.
- Zahlungsdienstleister und Registrierungsstellen: Von den eingesetzten Zahlungsdienstleistern erhalten wir Rückmeldungen zu Zahlungen und von den Registrierungsstellen sowie der zuständigen Vergabestelle Rückmeldungen zu bestehenden Einträgen. Diese Quellen sind nicht allgemein zugänglich.
Erhalten wir personenbezogene Daten nicht von der betroffenen Person selbst, informieren wir sie nach den gesetzlichen Vorgaben, sobald das möglich ist und keinen unverhältnismäßigen Aufwand erfordert. Soweit die Unterrichtung durch den Kunden erfolgt, der die Eintragung veranlasst hat, dient diese Datenschutzerklärung als weitergehende Information.
Rechte der betroffenen Personen
Als betroffene Person haben Sie nach der DSGVO verschiedene Rechte, die sich insbesondere aus Art. 15 bis Art. 21 DSGVO ergeben. Wir setzen diese Rechte unentgeltlich um, sofern die gesetzlichen Voraussetzungen vorliegen und weder gesetzliche Aufbewahrungspflichten noch die Rechte Dritter entgegenstehen.
- Auskunftsrecht (Art. 15 DSGVO): Sie können jederzeit eine Bestätigung darüber verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten. Ist das der Fall, teilen wir Ihnen mit, um welche Daten es sich handelt, zu welchen Zwecken wir sie verarbeiten, an welche Empfänger oder Kategorien von Empfängern wir sie weitergeben, wie lange wir sie speichern und woher wir sie erhalten haben, sofern wir sie nicht bei Ihnen selbst erhoben haben. Auf Wunsch stellen wir Ihnen eine Kopie der verarbeiteten Daten zur Verfügung.
- Recht auf Berichtigung (Art. 16 DSGVO): Sind die bei uns gespeicherten Daten unrichtig oder unvollständig, können Sie deren Berichtigung oder Vervollständigung verlangen. Einen großen Teil Ihrer Angaben können Sie darüber hinaus jederzeit selbst in den Einstellungen Ihres Kundenkontos ändern.
- Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung der Sie betreffenden Daten verlangen, etwa wenn diese für die verfolgten Zwecke nicht mehr erforderlich sind, Sie eine erteilte Einwilligung widerrufen haben oder die Daten unrechtmäßig verarbeitet wurden. Die Löschung unterbleibt, soweit wir zur weiteren Aufbewahrung gesetzlich verpflichtet sind oder die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können verlangen, dass wir die Verarbeitung Ihrer Daten einschränken, solange wir die Richtigkeit bestrittener Daten prüfen, wenn Sie statt der Löschung unrechtmäßig verarbeiteter Daten deren Einschränkung wünschen, wenn Sie die Daten zur Rechtsverfolgung benötigen, wir sie aber nicht mehr brauchen, oder solange ein Widerspruch nach Art. 21 DSGVO noch geprüft wird. Eingeschränkte Daten werden nur noch gespeichert und nicht weiter verarbeitet.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Daten, die Sie uns auf Grundlage einer Einwilligung oder zur Erfüllung eines Vertrags bereitgestellt haben und die wir automatisiert verarbeiten, stellen wir Ihnen auf Anfrage in einem strukturierten, gängigen und maschinenlesbaren Format zur Verfügung. Soweit technisch machbar, übermitteln wir diese Daten auf Ihren Wunsch auch direkt an einen anderen Verantwortlichen.
- Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO): Haben Sie uns eine Einwilligung erteilt, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt. Der Widerruf ist genauso einfach möglich wie die Erteilung der Einwilligung und bringt Ihnen keine Nachteile.
Zur Ausübung dieser Rechte genügt eine formlose Nachricht an die im Abschnitt Kontaktmöglichkeiten genannte E-Mail Adresse vertrieb@skrime.eu. Ein bestimmtes Formular ist dafür nicht nötig. Damit wir Ihre Daten nicht an Unbefugte herausgeben, können wir bei begründeten Zweifeln an Ihrer Identität ergänzende Angaben zur Bestätigung anfordern. Wir antworten grundsätzlich innerhalb eines Monats nach Eingang Ihrer Anfrage. Verlängert sich diese Frist ausnahmsweise, teilen wir Ihnen das zusammen mit den Gründen mit.
Widerspruchsrecht
Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten Widerspruch einzulegen, die auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f) DSGVO erfolgt. Das gilt auch für ein auf diese Bestimmung gestütztes Profiling. Legen Sie Widerspruch ein, verarbeiten wir die betroffenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Widerspruch gegen Direktwerbung: Wir verarbeiten personenbezogene Daten auch für Zwecke der Direktwerbung (Direktmarketing). Sie haben das Recht, dieser Verarbeitung jederzeit zu widersprechen. Das gilt auch für ein Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Dieser Widerspruch ist unbedingt und muss nicht begründet werden. Nach Ihrem Widerspruch verarbeiten wir Ihre Daten nicht mehr für Zwecke der Direktwerbung.
Den Widerspruch können Sie formlos an die im Abschnitt Kontaktmöglichkeiten genannte E-Mail Adresse richten.
Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen nach Art. 77 DSGVO das Recht zu, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt. Sie können sich dafür an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsortes, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes wenden - die Wahl liegt bei Ihnen.
Für uns als Verantwortlichen ist aufgrund unseres Sitzes in Kirchberg im Wald die folgende Behörde zuständig:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Deutschland
www.lda.bayern.de
Sie können sich mit Ihrem Anliegen auch zuerst an uns wenden. Ihr Beschwerderecht bei der Aufsichtsbehörde bleibt davon unberührt.
Einsatz von Cookies
Cookies sind kleine Textdateien, bzw. sonstige Speichervermerke, die Informationen auf Endgeräten speichern und Informationen aus den Endgeräten auslesen. Z. B. um den Login-Status in einem Nutzerkonto, einen Warenkorbinhalt in einem E-Shop, die aufgerufenen Inhalte oder verwendete Funktionen eines Onlineangebotes speichern. Cookies können ferner zu unterschiedlichen Zwecken eingesetzt werden, z. B. zu Zwecken der Funktionsfähigkeit, Sicherheit und Komfort von Onlineangeboten sowie der Erstellung von Analysen der Besucherströme.
Hinweise zur Einwilligung: Eine Einwilligung ist nicht notwendig, wenn das Speichern und das Auslesen der Informationen unbedingt erforderlich sind, um den Nutzern einen von ihnen ausdrücklich gewünschten Telemediendienst (also unser Onlineangebot) zur Verfügung zu stellen. Dazu gehören Cookies mit Funktionen, die der Anzeige und Lauffähigkeit des Onlineangebotes, der Sicherheit sowie der Speicherung der Präferenzen und Auswahlmöglichkeiten der Nutzer dienen. Cookies für Analyse, Reichweitenmessung, Profilbildung oder Werbung setzen wir nicht ein, und wir binden auch keine Inhalte Dritter ein, die Cookies setzen. Ein Verfahren zur Verwaltung von Einwilligungen ist bei uns nicht eingerichtet; wir speichern weder Einwilligungserklärungen noch dafür gebildete Kennungen. Beim ersten Aufruf informiert ein Hinweis über den Einsatz von Cookies. Die beiden Schaltflächen dieses Hinweises haben dieselbe Wirkung: sie vermerken, dass der Hinweis angezeigt wurde, und steuern den Einsatz von Cookies nicht.
Hinweise zu datenschutzrechtlichen Rechtsgrundlagen: Die mithilfe von Cookies verarbeiteten Daten verarbeiten wir zur Erfüllung unserer vertraglichen Pflichten sowie auf Grundlage unserer berechtigten Interessen an einem betriebswirtschaftlichen Betrieb unseres Onlineangebotes und an der Verbesserung seiner Nutzbarkeit. Zu welchen Zwecken wir die einzelnen Cookies einsetzen, führen wir nachfolgend auf.
Speicherdauer: Im Hinblick auf die Speicherdauer werden die folgenden Arten von Cookies unterschieden:
- Temporäre Cookies (auch: Session- oder Sitzungs-Cookies): Temporäre Cookies werden spätestens gelöscht, nachdem ein Nutzer ein Online-Angebot verlassen und sein Endgerät (z. B. Browser oder mobile Applikation) geschlossen hat.
- Permanente Cookies: Permanente Cookies bleiben auch nach dem Schließen des Endgerätes gespeichert. So kann beispielsweise der Anmeldestatus erhalten bleiben oder die gewählte Sprache beim nächsten Besuch wieder verwendet werden. Die von uns eingesetzten Cookies sind permanent; ihre Speicherdauer beträgt zehn Tage und ist nachfolgend je Cookie angegeben.
Allgemeine Hinweise zum Widerspruch (sog. "Opt-Out"): Nutzer können der Verarbeitung entsprechend den gesetzlichen Vorgaben widersprechen. Hierzu können Nutzer unter anderem die Verwendung von Cookies in den Einstellungen ihres Browsers einschränken oder dort bereits gesetzte Cookies löschen. Dadurch kann die Funktionalität unseres Onlineangebotes eingeschränkt sein; ohne das Anmeldecookie ist eine Anmeldung am Kundenkonto nicht möglich.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Anmeldecookie: Wird erst mit der Anmeldung am Kundenkonto gesetzt und enthält ausschließlich den Sitzungsschlüssel, über den die Anmeldung dem Konto zugeordnet wird. Es ist für Skripte im Browser nicht auslesbar und wird nur über verschlüsselte Verbindungen übertragen. Speicherdauer: zehn Tage ab der Anmeldung, bei der Abmeldung wird es sofort gelöscht; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Einstellungscookie: Wird beim Aufruf unseres Onlineangebotes gesetzt und fasst die Grundeinstellungen in einem einzigen Cookie zusammen: die gewählte Sprache, den Vermerk über den angezeigten Hinweis zu Cookies, nach einer Anmeldung die Kennung des Kontos, die Kennung eines verwendeten Affiliate-Links, einen über einen Link eingelösten Gutscheincode, die Anzeigeeinstellung der Navigation, den Bezug auf einen gerade geöffneten Beleg sowie einmalige Statusmeldungen, die nach der Anzeige wieder entfernt werden. Speicherdauer: zehn Tage; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Geschäftliche Leistungen
Wir verarbeiten Daten unserer Vertrags- und Geschäftspartner, z. B. Kunden und Interessenten (zusammenfassend bezeichnet als "Vertragspartner") im Rahmen von vertraglichen und vergleichbaren Rechtsverhältnissen sowie damit verbundenen Maßnahmen und im Rahmen der Kommunikation mit den Vertragspartnern (oder vorvertraglich), z. B., um Anfragen zu beantworten.
Wir verarbeiten diese Daten, um unsere vertraglichen Verpflichtungen zu erfüllen. Dazu gehören insbesondere die Verpflichtungen zur Erbringung der vereinbarten Leistungen, etwaige Aktualisierungspflichten und Abhilfe bei Gewährleistungs- und sonstigen Leistungsstörungen. Darüber hinaus verarbeiten wir die Daten zur Wahrung unserer Rechte und zum Zwecke der mit diesen Pflichten verbundenen Verwaltungsaufgaben sowie der Unternehmensorganisation. Darüber hinaus verarbeiten wir die Daten auf Grundlage unserer berechtigten Interessen an einer ordnungsgemäßen und betriebswirtschaftlichen Geschäftsführung sowie an Sicherheitsmaßnahmen zum Schutz unserer Vertragspartner und unseres Geschäftsbetriebes vor Missbrauch, Gefährdung ihrer Daten, Geheimnisse, Informationen und Rechte (z. B. zur Beteiligung von Telekommunikations-, Transport- und sonstigen Hilfsdiensten sowie Subunternehmern, Banken, Steuer- und Rechtsberatern, Zahlungsdienstleistern oder Finanzbehörden). Im Rahmen des
geltenden Rechts geben wir die Daten von Vertragspartnern nur insoweit an Dritte weiter, als dies für die vorgenannten Zwecke oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Über weitere Formen der Verarbeitung, z. B. zu Marketingzwecken, werden die Vertragspartner im Rahmen dieser Datenschutzerklärung informiert.
Welche Daten für die vorgenannten Zwecke erforderlich sind, teilen wir den Vertragspartnern vor oder im Rahmen der Datenerhebung, z. B. in Onlineformularen, durch besondere Kennzeichnung (z. B. Farben) bzw. Symbole (z. B. Sternchen o.ä.), oder persönlich mit.
Wir löschen die Daten nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer Pflichten, d. h., grundsätzlich nach Ablauf von 4 Jahren, es sei denn, dass die Daten in einem Kundenkonto gespeichert werden, z. B., solange sie aus gesetzlichen Gründen der Archivierung aufbewahrt werden müssen. Die gesetzliche Aufbewahrungsfrist beträgt bei Handelsbüchern, Inventaren, Eröffnungsbilanzen, Jahresabschlüssen, den zum Verständnis dieser Unterlagen erforderlichen Arbeitsanweisungen und sonstigen Organisationsunterlagen zehn Jahre, bei Buchungsbelegen acht Jahre (seit dem 1. Januar 2025 von zehn auf acht Jahre verkürzt) sowie bei empfangenen Handels- und Geschäftsbriefen und Wiedergaben der abgesandten Handels- und Geschäftsbriefe sechs Jahre. Die Frist beginnt mit Ablauf des Kalenderjahres, in dem die letzte Eintragung in das Buch gemacht, das Inventar, die Eröffnungsbilanz, der Jahresabschluss oder der Lagebericht aufgestellt, der Handels- oder Geschäftsbrief empfangen oder abgesandt worden oder der
Buchungsbeleg entstanden ist, ferner die Aufzeichnung vorgenommen worden ist oder die sonstigen Unterlagen entstanden sind.
Soweit wir zur Erbringung unserer Leistungen Drittanbieter oder Plattformen einsetzen, gelten im Verhältnis zwischen den Nutzern und den Anbietern die Geschäftsbedingungen und Datenschutzhinweise der jeweiligen Drittanbieter oder Plattformen.
- Verarbeitete Datenarten: Bestandsdaten (z. B. Namen, Adressen); Zahlungsdaten (z. B. Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B. E-Mail, Telefonnummern); Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Kunden; Interessenten. Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten; Sicherheitsmaßnahmen; Kontaktanfragen und Kommunikation; Büro- und Organisationsverfahren. Verwaltung und Beantwortung von Anfragen.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Kundenkonto: Kunden können innerhalb unseres Onlineangebotes ein Konto anlegen (z. B. Kunden- bzw. Nutzerkonto, kurz "Kundenkonto"). Falls die Registrierung eines Kundenkontos erforderlich ist, werden Kunden hierauf ebenso hingewiesen wie auf die für die Registrierung erforderlichen Angaben. Die Kundenkonten sind nicht öffentlich und können von Suchmaschinen nicht indexiert werden. Im Rahmen der Registrierung sowie anschließender Anmeldungen und Nutzungen des Kundenkontos speichern wir die IP-Adressen der Kunden nebst den Zugriffszeitpunkten, um die Registrierung nachweisen und etwaigem Missbrauch des Kundenkontos vorbeugen zu können. Wurde das Kundenkonto gekündigt, löschen wir die Stammdaten des Kontos sowie die Zugangsdaten. Vorgänge, die wir handels- und steuerrechtlich aufbewahren müssen, etwa Rechnungen, Zahlungen und die dazugehörigen Bestelldaten, bleiben für die Dauer der gesetzlichen Aufbewahrungsfristen gespeichert und werden in dieser Zeit nur noch zu diesem Zweck verarbeitet. Zugriffs- und Protokolldaten bewahren wir dauerhaft auf, damit Missbrauchsfälle, Sicherheitsvorfälle und Streitfälle auch später nachvollziehbar bleiben. Das Recht auf Löschung nach Art. 17 DSGVO bleibt davon unberührt. Wir prüfen jeden Antrag im Einzelfall und löschen, soweit keine gesetzliche Aufbewahrungspflicht und kein überwiegendes Interesse entgegensteht. Es liegt in der Verantwortung der Kunden, ihre Daten bei Kündigung des Kundenkontos zu sichern; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Shop und E-Commerce: Wir verarbeiten die Daten unserer Kunden, um ihnen die Auswahl, den Erwerb, bzw. die Bestellung der gewählten Produkte, Waren sowie verbundener Leistungen, als auch deren Bezahlung und Zustellung, bzw. Ausführung zu ermöglichen. Sofern für die Ausführung einer Bestellung erforderlich, setzen wir Dienstleister, insbesondere Post-, Speditions- und Versandunternehmen ein, um die Lieferung, bzw. Ausführung gegenüber unseren Kunden durchzuführen. Für die Abwicklung der Zahlungsvorgänge nehmen wir die Dienste von Banken und Zahlungsdienstleistern in Anspruch. Die erforderlichen Angaben sind als solche im Rahmen des Bestell- bzw. vergleichbaren Erwerbsvorgangs gekennzeichnet und umfassen die zur Auslieferung, bzw. Zurverfügungstellung und Abrechnung benötigten Angaben sowie Kontaktinformationen, um etwaige Rücksprache halten zu können; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Projekt- und Entwicklungsleistungen: Wir verarbeiten die Daten unserer Kunden sowie Auftraggeber (nachfolgend einheitlich als "Kunden" bezeichnet), um ihnen die Auswahl, den Erwerb bzw. die Beauftragung der gewählten Leistungen oder Werke sowie verbundener Tätigkeiten als auch deren Bezahlung und Zurverfügungstellung bzw. Ausführung oder Erbringung zu ermöglichen. Die erforderlichen Angaben sind als solche im Rahmen des Auftrags-, Bestell- bzw. vergleichbaren Vertragsschlusses gekennzeichnet und umfassen die zur Leistungserbringung und Abrechnung benötigten Angaben sowie Kontaktinformationen, um etwaige Rücksprachen halten zu können. Soweit wir Zugang zu Informationen der Endkunden, Mitarbeitern oder anderer Personen erhalten, verarbeiten wir diese im Einklang mit den gesetzlichen und vertraglichen Vorgaben; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Angebot von Software- und Plattformleistungen: Wir verarbeiten die Daten unserer Nutzer, angemeldeter und etwaiger Testnutzer (nachfolgend einheitlich als "Nutzer" bezeichnet), um ihnen gegenüber unsere vertraglichen Leistungen erbringen zu können sowie auf Grundlage berechtigter Interessen, um die Sicherheit unseres Angebotes gewährleisten und es weiterentwickeln zu können. Die erforderlichen Angaben sind als solche im Rahmen des Auftrags-, Bestell- bzw. vergleichbaren Vertragsschlusses gekennzeichnet und umfassen die zur Leistungserbringung und Abrechnung benötigten Angaben sowie Kontaktinformationen, um etwaige Rücksprachen halten zu können; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Einsatz von Online-Plattformen zu Angebots- und Vertriebszwecken
Wir bieten unsere Leistungen auf Online-Plattformen, die von anderen Dienstanbietern betrieben werden, an. In diesem Zusammenhang gelten zusätzlich zu unseren Datenschutzhinweisen die Datenschutzhinweise der jeweiligen Plattformen. Dies gilt insbesondere im Hinblick auf die Durchführung des Zahlungsvorgangs und der auf den Plattformen eingesetzten Verfahren zur Reichweitemessung und zum interessensbezogenen Marketing.
- Verarbeitete Datenarten: Bestandsdaten (z. B. Namen, Adressen); Zahlungsdaten (z. B. Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B. E-Mail, Telefonnummern); Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Kunden; Interessenten. Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten; Marketing. Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- spreadshop: Plattform, über die E-Commerce-Leistungen angeboten und durchgeführt werden. Zu den Leistungen und im Zusammenhang mit ihnen durchgeführten Prozessen gehören insbesondere Onlineshops, Webseiten, deren Angebote und Inhalte, Community-Elemente, Kauf- und Zahlungsvorgänge, Kundenkommunikation sowie Analyse und Marketing; Dienstanbieter: sprd.net AG, Gießerstraße 27, 04229 Leipzig, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: www.spreadshop.com/de/. Datenschutzerklärung: www.spreadshop.com/de/datenschutz.
Im Rahmen der Geschäftstätigkeit eingesetzte Anbieter und Services
Im Rahmen unserer Geschäftstätigkeit nutzen wir unter Beachtung der gesetzlichen Vorgaben zusätzliche Dienste, Plattformen, Schnittstellen oder Plug-ins von Drittanbietern (kurz "Dienste"). Deren Nutzung beruht auf unseren Interessen an einer ordnungsgemäßen, rechtmäßigen und wirtschaftlichen Führung unseres Geschäftsbetriebs und unserer internen Organisation.
- Verarbeitete Datenarten: Bestandsdaten (z. B. Namen, Adressen); Zahlungsdaten (z. B. Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B. E-Mail, Telefonnummern); Inhaltsdaten (z. B. Eingaben in Onlineformularen); Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie).
- Betroffene Personen: Kunden; Interessenten; Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten). Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten. Büro- und Organisationsverfahren.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Lexoffice: Online-Software für Rechnungsstellung, Buchhaltung, Banking und Steuereinreichung mit Belegspeicherung; Dienstanbieter: Haufe Service Center GmbH, Munzinger Straße 9, 79111 Freiburg, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: www.lexoffice.de; Datenschutzerklärung: www.lexoffice.de/datenschutz. Auftragsverarbeitungsvertrag: www.lexoffice.de/auftragsverarbeitung.
Zahlungsverfahren
Im Rahmen von Vertrags- und sonstigen Rechtsbeziehungen, aufgrund gesetzlicher Pflichten oder sonst auf Grundlage unserer berechtigten Interessen bieten wir den betroffenen Personen effiziente und sichere Zahlungsmöglichkeiten an und setzen hierzu neben Banken und Kreditinstituten weitere Dienstleister ein (zusammenfassend "Zahlungsdienstleister").
Zu den durch die Zahlungsdienstleister verarbeiteten Daten gehören Bestandsdaten, wie z. B. der Name und die Adresse, Bankdaten, wie z. B. Kontonummern oder Kreditkartennummern, Passwörter, TANs und Prüfsummen sowie die Vertrags-, Summen- und empfängerbezogenen Angaben. Die Angaben sind erforderlich, um die Transaktionen durchzuführen. Die eingegebenen Daten werden jedoch nur durch die Zahlungsdienstleister verarbeitet und bei diesen gespeichert. D. h., wir erhalten keine konto- oder kreditkartenbezogenen Informationen, sondern lediglich Informationen mit Bestätigung oder Negativbeauskunftung der Zahlung. Unter Umständen werden die Daten seitens der Zahlungsdienstleister an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts- und Bonitätsprüfung. Hierzu verweisen wir auf die AGB und die Datenschutzhinweise der Zahlungsdienstleister.
Für die Zahlungsgeschäfte gelten die Geschäftsbedingungen und die Datenschutzhinweise der jeweiligen Zahlungsdienstleister, welche innerhalb der jeweiligen Webseiten bzw. Transaktionsapplikationen abrufbar sind. Wir verweisen auf diese ebenfalls zwecks weiterer Informationen und Geltendmachung von Widerrufs-, Auskunfts- und anderen Betroffenenrechten.
- Verarbeitete Datenarten: Bestandsdaten (z. B. Namen, Adressen); Zahlungsdaten (z. B. Bankverbindungen, Rechnungen, Zahlungshistorie); Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus); Kontaktdaten (z. B. E-Mail, Telefonnummern); Inhaltsdaten (z. B. Eingaben in Onlineformularen).
- Betroffene Personen: Kunden; Interessenten. Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Alipay: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Dienstanbieter: Alipay (Europe) Limited, 9 Rue Du Laboratoire, 1911 Luxemburg, Luxemburg; Website: global.alipay.com/platform/site/ihome. Datenschutzerklärung: render.alipay.com/p/f/agreementpages/alipayglobalprivacypolicy.html.
- Amazon Pay: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Dienstanbieter: Amazon Payments Europe s.c.a., 38 avenue John F. Kennedy, L-1855 Luxemburg, Luxemburg; Website: pay.amazon.eu/. Datenschutzerklärung: pay.amazon.eu/help/201212490.
- American Express: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Dienstanbieter: American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Frankfurt am Main, Deutschland; Website: www.americanexpress.com/de-de/. Datenschutzerklärung: www.americanexpress.com/de-de/firma/legal/datenschutz-center/online-datenschutzerklarung/.
- Apple Pay: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Dienstanbieter: Apple Inc., Infinite Loop, Cupertino, CA 95014, USA; Website: www.apple.com/de/apple-pay/. Datenschutzerklärung: www.apple.com/de/legal/privacy/.
- eps-Überweisung: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Dienstanbieter: PSA Payment Services Austria GmbH Gesellschaft mit beschränkter Haftung, Handelskai 92, Gate 2, 1200 Wien, Österreich; Website: eps-ueberweisung.at/de/. Datenschutzerklärung: eps-ueberweisung.at/de/datenschutzhinweis.
- iDEAL: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Dienstanbieter: iDEAL B.V., Omval 300, 1096 HP Amsterdam, Niederlande; Website: www.ideal.nl/en. Datenschutzerklärung: www.ideal.nl/en/ideal-privacy-cookiestatement.
- Klarna: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Dienstanbieter: Klarna Bank AB (publ.), Sveavagen 46, 111 34 Stockholm, Schweden; Website: www.klarna.com/de/. Datenschutzerklärung: www.klarna.com/de/datenschutz-und-sicherheit/.
- Mastercard: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Dienstanbieter: Mastercard Europe SA, Chau. de Tervuren 198, 1410 Waterloo, Belgien; Website: www.mastercard.de/de-de.html. Datenschutzerklärung: www.mastercard.de/de-de/datenschutz.html.
- Mollie: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Dienstanbieter: Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande; Website: www.mollie.com/de/. Datenschutzerklärung: www.mollie.com/de/privacy.
- NOWPayments: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Dienstanbieter: NOWPayments Ltd., Suite 1, Second Floor, Sound & Vision House, Francis Rachel Str., Victoria, Mahe, Seychelles; Website: nowpayments.io. Datenschutzerklärung: nowpayments.io/doc/privacy-policy.pdf.
- PayPal: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Dienstanbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg; Website: www.paypal.com/de/home. Datenschutzerklärung: www.paypal.com/de/webapps/mpp/ua/privacy-full.
- paysafecard: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Dienstanbieter: Paysafe Prepaid Services Limited, 70 Sir John Rogerson's Quay, Dublin 2, D02 R296, Irland; Website: www.paysafecard.com/de/. Datenschutzerklärung: www.paysafecard.com/de/datenschutzmitteilung/.
- Revolut Pay: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Dienstanbieter: Revolut Bank UAB, Konstitucijos ave. 21B, 08130 Vilnius, Litauen; Website: www.revolut.com/. Datenschutzerklärung: www.revolut.com/legal/privacy/.
- Stripe: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Dienstanbieter: Stripe Payments Europe, Limited (SPEL), 1 Grand Canal Street Lower, Grand Canal Dock, Dublin D02 H210, Irland; Website: stripe.com/de. Datenschutzerklärung: stripe.com/de/privacy.
- Visa: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Dienstanbieter: Visa Europe Management Services Limited, Neue Mainzer Strasse 66-68, 60311 Frankfurt am Main, Deutschland; Website: www.visa.de. Datenschutzerklärung: www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung.html.
- Vivid: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Dienstanbieter: Vivid Money S.A., 21 Rue Glesener, L-1631 Luxemburg, Luxemburg; Betreiber in Deutschland: Vivid Money GmbH, Zimmerstraße 78, 10117 Berlin, Deutschland; Website: vivid.money/de-de/. Datenschutzerklärung: website-static.vivid.money/static/legal-docs/de/privacy-notice-group.pdf.
Entscheidung über Vorleistungen und Zahlungsziele
Sofern wir in Vorleistung treten, also eine Leistung vor deren Bezahlung bereitstellen, oder ein Zahlungsziel einräumen, entscheiden wir darüber im Einzelfall. Die Entscheidung trifft eine Person anhand der Angaben und Erfahrungen aus unserer eigenen Geschäftsbeziehung, insbesondere anhand der bisherigen Vertrags- und Zahlungshistorie, offener Forderungen, Rücklastschriften und der Dauer der Kundenbeziehung. Weitere Quellen ziehen wir dafür nicht heran.
Fällt die Entscheidung negativ aus, stellen wir die Leistung erst nach vollständiger Zahlung bereit. Die Gründe erläutern wir auf Nachfrage.
- Verarbeitete Datenarten: Bestandsdaten (z. B. Namen, Adressen); Zahlungsdaten (z. B. Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B. E-Mail, Telefonnummern); Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie).
- Betroffene Personen: Kunden. Interessenten.
- Zwecke der Verarbeitung: Entscheidung über Vorleistungen und Zahlungsziele.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Bereitstellung des Onlineangebotes und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.
- Verarbeitete Datenarten: Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus); Inhaltsdaten (z. B. Eingaben in Onlineformularen).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten (Computer, Server etc.).); Sicherheitsmaßnahmen; Content Delivery Network (CDN). Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Bereitstellung Onlineangebot auf gemietetem Speicherplatz: Für die Bereitstellung unseres Onlineangebotes nutzen wir Speicherplatz, Rechenkapazität und Software, die wir von einem entsprechenden Serveranbieter (auch "Webhoster" genannt) mieten oder anderweitig beziehen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Bereitstellung Onlineangebot auf eigener/ dedizierter Serverhardware: Für die Bereitstellung unseres Onlineangebotes nutzen wir von uns betriebene Serverhardware sowie den damit verbundenen Speicherplatz, die Rechenkapazität und die Software; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Erhebung von Zugriffsdaten und Logfiles: Der Zugriff auf unser Onlineangebot wird in Form von so genannten "Server-Logfiles" protokolliert. Zu den Serverlogfiles können die Adresse und Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende Provider gehören. Die Serverlogfiles können zum einen zu Zwecken der Sicherheit eingesetzt werden, z. B., um eine Überlastung der Server zu vermeiden (insbesondere im Fall von missbräuchlichen Angriffen, sogenannten DDoS-Attacken) und zum anderen, um die Auslastung der Server und ihre Stabilität sicherzustellen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Löschung von Daten: Zugriffs- und Protokolldaten löschen wir nicht turnusmäßig, sondern bewahren sie dauerhaft auf. Wir halten sie vor, um Missbrauch unserer Dienste wie Spam, Betrug oder Angriffe auf unsere Systeme auch rückwirkend nachvollziehen zu können, um Sicherheitsvorfälle aufzuklären, um Ansprüche in Streitfällen geltend zu machen oder abzuwehren und um Anfragen von Strafverfolgungsbehörden und anderen zuständigen Stellen beantworten zu können. Eine Auswertung dieser Daten zu Werbezwecken oder zur Bildung von Nutzerprofilen findet nicht statt; der Zugriff ist auf die damit betrauten Personen beschränkt.
- E-Mail-Versand und -Hosting: Die von uns in Anspruch genommenen Webhosting-Leistungen umfassen ebenfalls den Versand, den Empfang sowie die Speicherung von E-Mails. Zu diesen Zwecken werden die Adressen der Empfänger sowie Absender als auch weitere Informationen betreffend den E-Mailversand (z. B. die beteiligten Provider) sowie die Inhalte der jeweiligen E-Mails verarbeitet. Die vorgenannten Daten können ferner zu Zwecken der Erkennung von SPAM verarbeitet werden. Wir bitten darum, zu beachten, dass E-Mails im Internet grundsätzlich nicht verschlüsselt versendet werden. Im Regelfall werden E-Mails zwar auf dem Transportweg verschlüsselt, aber (sofern kein sogenanntes Ende-zu-Ende-Verschlüsselungsverfahren eingesetzt wird) nicht auf den Servern, von denen sie abgesendet und empfangen werden. Wir können daher für den Übertragungsweg der E-Mails zwischen dem Absender und dem Empfang auf unserem Server keine Verantwortung übernehmen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Cloudflare: Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer Infrastruktur und verbundenen Dienstleistungen; Dienstanbieter: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA; Website: www.cloudflare.com/. Datenschutzerklärung: www.cloudflare.com/privacypolicy/. Grundlage Drittlandübermittlung: EU-US Data Privacy Framework (DPF).
- Tube-Hosting: Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer Infrastruktur und verbundenen Dienstleistungen; Dienstanbieter: Tube-Hosting Einzelunternehmen, vertreten durch Ferdinand Zink, Schlesierstr. 7, 97631 Bad Königshofen, Deutschland; Website: tube-hosting.com/home. Datenschutzerklärung: tube-hosting.com/privacypolicy.
- Nexo Systems: Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer Infrastruktur und verbundenen Dienstleistungen; Dienstanbieter: NexoSystems IT-Solutions, Inhaber Justin Harth, Willy-Brandt-Straße 14, 52382 Niederzier, Deutschland; Website: nexo.systems/. Datenschutzerklärung: nexo.systems/legal/privacy.
- OVH: Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer Infrastruktur und verbundenen Dienstleistungen; Dienstanbieter: OVH GmbH, St. Johanner Str. 41-43, 66111 Saarbrücken, Deutschland; Website: www.ovhcloud.com/de/. Datenschutzerklärung: www.ovhcloud.com/de/personal-data-protection/.
- Leaseweb: Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer Infrastruktur und verbundenen Dienstleistungen; Dienstanbieter: je nach Standort die zuständige Landesgesellschaft: Leaseweb Deutschland GmbH, Hanauer Landstraße 121, 60314 Frankfurt am Main, Deutschland; Leaseweb Netherlands B.V., Hessenbergweg 95, 1101 CX Amsterdam, Niederlande; Leaseweb UK Limited, 2 Kingdom Street, Paddington, London W2 6BD, Vereinigtes Königreich; Leaseweb USA, Inc., 9301 Innovation Drive, Suite 100, Manassas, VA 20110, USA; Leaseweb Canada Inc., 20 Place du Commerce, Montreal, QC H3E 1Z6, Kanada; Leaseweb Japan K.K., Akasaka 2-12-7, Minato-ku, Tokyo 107-0052, Japan; Leaseweb Singapore Pte. Ltd., 1 Tai Seng Avenue, Tai Seng Exchange, Tower A #04-13, Singapur 536464; Website: www.leaseweb.com/en/. Datenschutzerklärung: www.leaseweb.com/en/about-us/legal/personal-data-protection-acts. Grundlage Drittlandübermittlung: für die Vereinigten Staaten das EU-US Data Privacy Framework (DPF), für Kanada, Japan und das Vereinigte Königreich jeweils ein Angemessenheitsbeschluss der EU-Kommission, für Singapur Standardvertragsklauseln.
- Hetzner: Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer Infrastruktur und verbundenen Dienstleistungen; Dienstanbieter: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland; Website: www.hetzner.com/de/. Datenschutzerklärung: www.hetzner.com/de/rechtliches/datenschutz/.
- HostHatch: Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer Infrastruktur und verbundenen Dienstleistungen; Dienstanbieter: HostHatch LLC, 4830 West Kennedy Blvd, Tampa, FL 33609, USA; Website: hosthatch.com/. Datenschutzerklärung: hosthatch.com/privacy-policy. Grundlage Drittlandübermittlung: Standardvertragsklauseln (Art. 46 Abs. 2 lit. c) DSGVO).
- NUXOA: Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer Infrastruktur und verbundenen Dienstleistungen; Dienstanbieter: NUXOA GmbH, Hauptstraße 20A, 82216 Maisach, Deutschland; Website: nuxoa.de/. Datenschutzerklärung: nuxoa.de/datenschutz/.
- PletX: Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer Infrastruktur und verbundenen Dienstleistungen; Dienstanbieter: PletX GmbH, Schlesierstr. 7, 97631 Bad Königshofen, Deutschland; Website: pletx.net/. Datenschutzerklärung: pletx.net/Files/PLETX_LTD_PP_7_7_2024.pdf.
- TeamSpeak: Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer Infrastruktur und verbundenen Dienstleistungen; Dienstanbieter: TeamSpeak Systems, Inc., Chula Vista, CA 91921, USA; Website: teamspeak.com/de/. Datenschutzerklärung: teamspeak.com/de/privacy-and-terms/.
- Realtime Register: Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer Infrastruktur und verbundenen Dienstleistungen; Dienstanbieter: Realtime Register B.V., Burgemeester Drijbersingel 51, 8021 JB Zwolle, Niederlande; Website: realtimeregister.com/. Datenschutzerklärung: realtimeregister.com/resources/business/privacy-statement/.
- DomainRobot: Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer Infrastruktur und verbundenen Dienstleistungen; Dienstanbieter: sourceWAY GmbH, Adalbertsteinweg 97, 52070 Aachen, Deutschland; Website: domain-robot.pro/. Datenschutzerklärung: sourceway.de/privacy.
- Cosmotown: Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer Infrastruktur und verbundenen Dienstleistungen; Dienstanbieter: Cosmotown, Inc., 1040 Noel Dr, Ste 100C, Menlo Park, CA 94025, USA; Website: www.cosmotown.com/. Datenschutzerklärung: www.cosmotown.com/support/privacy-policy.
- Aftermarket.pl: Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer Infrastruktur und verbundenen Dienstleistungen; Dienstanbieter: Aftermarket.pl Limited, Chytron 3, Office 301, 1075 Nikosia, Zypern; Website: www.aftermarket.pl/. Datenschutzerklärung: www.aftermarket.pl/terms/Polityka_prywatnosci_DE.pdf.
- noez: Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer Infrastruktur und verbundenen Dienstleistungen; Dienstanbieter: noez GmbH, Wiesenhüttenplatz 26, 60329 Frankfurt am Main, Deutschland; Website: noez.de/de. Datenschutzerklärung: noez.de/de/privacy-policy.
- RIPE NCC: Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer Infrastruktur und verbundenen Dienstleistungen; Dienstanbieter: RIPE NCC, Stationsplein 11, 1012 AB Amsterdam, Niederlande; Website: www.ripe.net/. Datenschutzerklärung: www.ripe.net/about-us/legal/ripe-ncc-privacy-statement/.
- HetrixTools: Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer Infrastruktur und verbundenen Dienstleistungen; Dienstanbieter: HetrixTools, Inc., 9450 SW Gemini Dr, PMB 23419, Beaverton, OR 97008-7105, USA; Website: hetrixtools.com/. Datenschutzerklärung: hetrixtools.com/privacy-policy/.
- DSD Europe: Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer Infrastruktur und verbundenen Dienstleistungen; Dienstanbieter: DSD Europe B.V., Hintham 152a, 5246 AK Rosmalen, Niederlande; Website: www.dsdeurope.de/. Datenschutzerklärung: www.dsdeurope.de/datenschutz-und-cookie-erklarung.
Geolokalisierung von IP-Adressen
Für einzelne Funktionen unseres Angebotes lassen wir IP-Adressen durch spezialisierte Anbieter einer geografischen Region und einem Netzbetreiber zuordnen. Übermittelt wird dabei jeweils nur die IP-Adresse. Zurückgeliefert werden Angaben wie Land, Kontinent, Zeitzone, Netzbetreiber und autonomes System sowie ein Kennzeichen, ob die Adresse zu einem VPN oder einem Rechenzentrum gehört.
Beim Aufruf der Seite zum Aufladen des Guthabens und beim Aufladevorgang selbst nutzen wir diese Zuordnung zur Betrugs- und Missbrauchsprävention. Anfragen aus bestimmten Regionen sowie Anfragen über VPN- oder Rechenzentrumsverbindungen außerhalb Europas werden mit einem höheren Mindestbetrag belegt. Eine automatisierte Entscheidung mit rechtlicher Wirkung ist damit nicht verbunden - der Zugang zum Konto und zu den Produkten bleibt unverändert bestehen.
Im öffentlich erreichbaren Whois Werkzeug fragen wir die IP-Adresse der Besucher ab, um ihnen die Angaben zu ihrer eigenen Verbindung anzuzeigen. Für die Auswertung der Seitenaufrufe lösen wir gespeicherte IP-Adressen nachträglich zu Land, Ländercode, Zeitzone, Netzbetreiber, Organisation und autonomem System auf. Für die Kartendarstellung im Monitoring ermitteln wir zusätzlich die ungefähren Koordinaten der von Kunden konfigurierten Überwachungsziele.
- Verarbeitete Datenarten: Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus); Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
- Betroffene Personen: Kunden. Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Sicherheitsmaßnahmen. Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- GeoIPLookup.io: Zuordnung einer IP-Adresse zu Land und Kontinent sowie Kennzeichnung von VPN- und Rechenzentrumsverbindungen; eingesetzt beim Aufruf der Aufladeseite und beim Aufladevorgang zur Betrugs- und Missbrauchsprävention; Dienstanbieter: Betreiber von GeoIPLookup.io, Sitz nicht veröffentlicht; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: geoiplookup.io. Datenschutzerklärung: geoiplookup.io/privacy.
- IPinfo: Abfrage von Angaben zur IP-Adresse der Besucher im öffentlich erreichbaren Whois Werkzeug; Dienstanbieter: IPinfo Inc., 5616 49th Ave SW, Seattle, WA 98136, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: ipinfo.io. Datenschutzerklärung: ipinfo.io/privacy-policy.
- IP-API.com: Nachträgliche Auflösung gespeicherter IP-Adressen zu Land, Ländercode, Zeitzone, Netzbetreiber, Organisation und autonomem System für die Auswertung der Seitenaufrufe sowie Ermittlung der ungefähren Koordinaten von Überwachungszielen für die Kartendarstellung; Dienstanbieter: Artia International S.R.L., Bukarest, Rumänien; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: ip-api.com. Datenschutzerklärung: ip-api.com/docs/legal.
Veröffentlichung in öffentlichen Registern
Ein Teil unserer Leistungen lässt sich nur erbringen, wenn bestimmte Angaben in öffentlich abrufbaren Registern eingetragen werden. Betrieben werden diese Register nicht von uns, sondern von der RIPE NCC, von den Registrierungsstellen der jeweiligen Top Level Domain und von den Zertifizierungsstellen. Ein Eintrag dort ist weltweit einsehbar und lässt sich nur nach den Regeln des jeweiligen Registers wieder ändern oder entfernen. Im Folgenden erklären wir, welche Angaben bei welcher Leistung veröffentlicht werden.
RIPE Datenbank bei IPv6 Netzen: Für ein zugeteiltes IPv6 Netz legen wir in unserer Rolle als Local Internet Registry (LIR) ein inet6num Objekt in der öffentlich abrufbaren RIPE Datenbank an. Es enthält das Präfix, eine Bezeichnung, das Land und die zuständigen Maintainer (mnt-by). Von Ihnen stammt dabei allein der Maintainer, den Sie im Bestellvorgang angeben; als Organisation (org) sowie als Kontakte admin-c und tech-c sind unsere eigenen, fest hinterlegten Handles eingetragen. Dasselbe gilt für die Reverse Delegation, für die je Zone ein domain Objekt mit den Nameservern hinzukommt. Neben Ihrem Maintainer bleibt unser eigener Maintainer dauerhaft als mnt-by eingetragen, solange die Zuteilung besteht.
RIPE Datenbank bei autonomen Systemen: Bestellen Sie ein autonomes System, reichen wir Ihren Antrag bei der RIPE NCC ein, die das aut-num Objekt mit AS Name, Organisation und Kontakten registriert; für ihre eigene Identitätsprüfung leiten wir Ihnen einen Verifizierungslink der RIPE NCC weiter. Die Organisation, die Kontakte admin-c und tech-c sowie den Maintainer geben Sie hier selbst über deren Handles an. Die dahinterliegenden Objekte für Personen, Rollen, Organisation und Maintainer enthalten Name, Anschrift, Telefonnummer und E-Mail Adresse und sind für jeden per Whois abrufbar.
Ohne diese Einträge kann ein Netz oder ein autonomes System im Internet nicht betrieben werden. Solange die Zuteilung besteht, lassen sie sich deshalb nicht löschen - möglich ist das nur, indem der Dienst aufgegeben und die Zuteilung zurückgegeben wird.
Whois bei Domainregistrierungen: Registrieren oder übertragen Sie eine Domain, übermitteln wir die Inhaberdaten an den beauftragten Registrar und über ihn an die Registrierungsstelle der jeweiligen Top Level Domain. Übermittelt werden Vor- und Nachname, sofern angegeben der Firmenname, Straße und Hausnummer, Postleitzahl, Ort, Bundesland und Land sowie E-Mail Adresse und Telefonnummer. Dieselben Angaben hinterlegen wir als Admin-C. Als Billing-C und Tech-C werden entweder ebenfalls Ihre Angaben eingetragen oder auf Wunsch unser technischer Dienstleister. Ob und wie viel davon anschließend im öffentlichen Whois erscheint, legt die jeweilige Registrierungsstelle fest - bei manchen Top Level Domains sind alle Angaben abrufbar, bei anderen nur ein Teil. Auf diese Entscheidung haben wir keinen Einfluss, und ohne die Übermittlung ist eine Registrierung nicht möglich.
Zertifikatstransparenz bei SSL Zertifikaten: Bestellen Sie ein SSL Zertifikat, erzeugen wir aus Ihren Angaben einen Zertifikatsantrag und reichen ihn bei der Zertifizierungsstelle ein. Der Antrag enthält den Domainnamen, Ihre E-Mail Adresse sowie Straße, Ort, Bundesland und Land, bei organisationsvalidierten Zertifikaten zusätzlich den Namen der Organisation und bei erweitert validierten Zertifikaten außerdem Vor- und Nachname, E-Mail Adresse und Telefonnummer des Antragstellers. Die Kontrolle über die Domain weisen Sie über eine Bestätigungsmail an eine dafür zulässige Adresse dieser Domain nach. Jedes ausgestellte Zertifikat trägt die Zertifizierungsstelle in öffentliche Transparenzprotokolle (Certificate Transparency) ein; sichtbar sind dort der Domainname und alle weiteren im Zertifikat enthaltenen Namen, bei organisationsbezogenen Zertifikaten auch die Angaben zur Organisation. Diese Protokolle sind unveränderlich - ein eingetragenes Zertifikat bleibt dauerhaft öffentlich einsehbar und lässt sich auch nach einem Widerruf nicht mehr entfernen.
Hinweise zu Rechtsgrundlagen: Die Veröffentlichung erfolgt zur Erfüllung des mit Ihnen geschlossenen Vertrags, weil die Leistungen ohne die Registereinträge nicht erbracht werden können. Soweit uns die Vorgaben der Vergabe-, Registrierungs- und Zertifizierungsstellen zur Eintragung verpflichten, tritt die Erfüllung einer rechtlichen Verpflichtung hinzu.
- Verarbeitete Datenarten: Bestandsdaten (z. B. Namen, Adressen); Kontaktdaten (z. B. E-Mail, Telefonnummern); Inhaltsdaten (z. B. Eingaben in Onlineformularen); Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Kunden; Interessenten. Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten. Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten (Computer, Server etc.).).
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO).
Identitätsprüfung für IP- und ASN-Dienste
Bevor wir IP Netze oder ein autonomes System zuteilen, müssen wir als LIR die Identität des künftigen Inhabers prüfen und diese Prüfung gegenüber der RIPE NCC belegen können. Wir fordern die Nachweise daher im Bestellvorgang an und speichern sie bei uns.
Welche Unterlagen nötig sind, hängt davon ab, wer die Zuteilung erhält. Ein Ausweisdokument des Inhabers verlangen wir in jedem Fall. Bei Firmen kommt ein Handelsregisterauszug oder eine Gewerbeanmeldung hinzu, bei einer Bestellung für einen Dritten eine Vollmacht und bei Minderjährigen eine Einverständniserklärung der Erziehungsberechtigten samt deren Ausweisdokumenten. Zulässig sind PDF Dateien und Bilddateien bis zehn Megabyte. Dazu verarbeiten wir die Angaben aus dem Bestellformular: die Art des Inhabers als Privatperson, Einzelunternehmen oder Firma, Vor- und Nachname, Firmenname, Handelsregisternummer, vollständige Anschrift, den gewünschten AS Namen sowie zwei Peeringpartner mit deren ASN und E-Mail Adresse. Ergänzend schließen wir mit Ihnen einen Vertrag über die Zuteilung, den Sie digital unterschreiben; die unterschriebene Fassung legen wir zusammen mit den übrigen Unterlagen ab.
Solange die Bestellung noch in Bearbeitung ist, können Sie hochgeladene Dokumente selbst wieder entfernen. Nach der Einreichung bewahren wir die Nachweise dauerhaft auf. Eine Zuteilung ist zeitlich nicht begrenzt, und wir müssen auch Jahre später noch belegen können, an wen sie ausgegeben wurde und auf welcher Grundlage das geschah. Zugleich schützt uns die Aufbewahrung vor erschlichenen Zuteilungen und ermöglicht die Aufklärung, falls Adressen oder ein autonomes System später für rechtswidrige Zwecke eingesetzt werden. Der Zugriff auf diese Unterlagen ist auf die mit der Bearbeitung von Zuteilungen betrauten Personen beschränkt.
Hinweise zu Rechtsgrundlagen: Die Prüfung erfolgt zur Erfüllung des Vertrags über die Zuteilung und zur Erfüllung der Vorgaben, die uns als LIR treffen. An der Nachweisbarkeit der Zuteilung und am Schutz vor Missbrauch besteht darüber hinaus unser berechtigtes Interesse.
- Verarbeitete Datenarten: Bestandsdaten (z. B. Namen, Adressen); Kontaktdaten (z. B. E-Mail, Telefonnummern); Inhaltsdaten (z. B. Eingaben in Onlineformularen); Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Kunden; Interessenten. Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten. Sicherheitsmaßnahmen.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Verarbeitung im Auftrag unserer Kunden
Ein großer Teil unserer Leistungen besteht darin, Kunden Speicherplatz und Rechenleistung zu überlassen, die sie eigenverantwortlich nutzen. Für alle Daten, die Kunden auf gemieteten Servern, im Webspace, in Mailpostfächern oder in Datenbanken selbst verarbeiten, ist der Kunde der Verantwortliche im Sinne der DSGVO und wir sind Auftragsverarbeiter nach Art. 28 DSGVO. Welche Daten dort abgelegt werden, wie lange sie bleiben und zu welchem Zweck sie verarbeitet werden, entscheidet allein der Kunde. Diese Datenschutzerklärung gilt für solche Inhalte nicht - maßgeblich sind die Datenschutzhinweise des jeweiligen Kunden.
Auf die Inhalte selbst greifen wir nur in dem Umfang zu, der technisch notwendig ist, etwa um eine Störung zu beheben, ein Backup zurückzuspielen, eine ausdrücklich angefragte Supportleistung zu erbringen oder einer rechtlichen Verpflichtung nachzukommen. Eine darüber hinausgehende Einsichtnahme oder eine Nutzung dieser Inhalte für eigene Zwecke findet nicht statt.
Die Systeme, auf denen wir unsere Leistungen erbringen, betreiben wir teils auf eigener Hardware und teils bei den im Abschnitt Bereitstellung des Onlineangebotes und Webhosting genannten Anbietern, die dabei als Unterauftragnehmer für uns tätig werden. Je nach Produkt und gewähltem Standort können diese Systeme auch außerhalb der Europäischen Union betrieben werden, etwa in den Vereinigten Staaten, in Kanada, im Vereinigten Königreich, in Japan oder in Singapur. Für Kanada, das Vereinigte Königreich und Japan hat die EU-Kommission ein angemessenes Datenschutzniveau festgestellt; für die übrigen Länder gilt die beim jeweiligen Anbieter genannte Grundlage der Drittlandübermittlung. Welchen Standort Ihre Systeme haben, ergibt sich aus Ihrer Bestellung.
Einen Vertrag zur Auftragsverarbeitung stellen wir jedem Kunden zur Verfügung. Er kann formlos über die im Abschnitt Kontaktmöglichkeiten genannten Wege angefordert werden; wir stellen ihn Ihnen anschließend zur elektronischen Unterzeichnung bereit. Darin benennen wir auch die eingesetzten Unterauftragnehmer.
- Verarbeitete Datenarten: Inhaltsdaten (z. B. Eingaben in Onlineformularen); Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Kunden. Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten. Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten (Computer, Server etc.).).
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Registrierung, Anmeldung und Nutzerkonto
Nutzer können ein Nutzerkonto anlegen. Im Rahmen der Registrierung werden den Nutzern die erforderlichen Pflichtangaben mitgeteilt und zu Zwecken der Bereitstellung des Nutzerkontos auf Grundlage vertraglicher Pflichterfüllung verarbeitet. Zu den verarbeiteten Daten gehören insbesondere die Login-Informationen (Nutzername, Passwort sowie eine E-Mail Adresse).
Im Rahmen der Inanspruchnahme unserer Registrierungs- und Anmeldefunktionen sowie der Nutzung des Nutzerkontos speichern wir die IP-Adresse und den Zeitpunkt der jeweiligen Nutzerhandlung. Die Speicherung erfolgt auf Grundlage unserer berechtigten Interessen als auch jener der Nutzer an einem Schutz vor Missbrauch und sonstiger unbefugter Nutzung. Eine Weitergabe dieser Daten an Dritte erfolgt grundsätzlich nicht, es sei denn, sie ist zur Verfolgung unserer Ansprüche erforderlich oder es besteht eine gesetzliche Verpflichtung hierzu.
Die Nutzer können über Vorgänge, die für deren Nutzerkonto relevant sind, wie z. B. technische Änderungen, per E-Mail informiert werden.
- Verarbeitete Datenarten: Bestandsdaten (z. B. Namen, Adressen); Kontaktdaten (z. B. E-Mail, Telefonnummern); Inhaltsdaten (z. B. Eingaben in Onlineformularen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten; Sicherheitsmaßnahmen; Verwaltung und Beantwortung von Anfragen. Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Registrierung mit Pseudonymen: Nutzer dürfen statt Klarnamen Pseudonyme als Nutzernamen verwenden; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Zwei-Faktor-Authentifizierung: Die Zwei-Faktor-Authentifizierung bietet eine zusätzliche Sicherheitsebene für Ihr Benutzerkonto und stellt sicher, dass nur Sie auf Ihr Konto zugreifen können, auch, wenn jemand anderes Ihr Passwort kennt. Zu diesem Zweck müssen Sie zusätzlich zu Ihrem Passwort eine weitere Authentifizierungsmaßnahme durchführen (z. B. einen an ein mobiles Gerät gesandten Code eingeben). Wir werden Sie über das von uns eingesetzte Verfahren informieren; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Löschung von Daten nach Kündigung: Nach der Kündigung des Nutzerkontos löschen wir die Stammdaten und die Zugangsdaten des Kontos. Im Übrigen gelten die unter "Kundenkonto" beschriebenen Aufbewahrungsfristen; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Keine Aufbewahrungspflicht für Daten: Es obliegt den Nutzern, ihre Daten bei erfolgter Kündigung vor dem Vertragsende zu sichern. Wir sind berechtigt, sämtliche während der Vertragsdauer gespeicherte Daten des Nutzers unwiederbringlich zu löschen; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Kontakt- und Anfragenverwaltung
Bei der Kontaktaufnahme mit uns (z. B. per Post, Kontaktformular, E-Mail, Telefon oder via soziale Medien) sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden Personen verarbeitet soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.
- Verarbeitete Datenarten: Kontaktdaten (z. B. E-Mail, Telefonnummern); Inhaltsdaten (z. B. Eingaben in Onlineformularen); Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation; Verwaltung und Beantwortung von Anfragen; Feedback (z. B. Sammeln von Feedback via Online-Formular). Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Bewerbungsverfahren
Wir verarbeiten die Daten von Bewerberinnen und Bewerbern, um über eine Bewerbung entscheiden und ein mögliches Beschäftigungsverhältnis begründen zu können. Bewerbungen erreichen uns per E-Mail oder auf dem Postweg. Verarbeitet werden die Angaben zur Person, die Kontaktdaten sowie die zur Bewerbung gehörenden Unterlagen und die darin enthaltenen Angaben, also etwa Anschreiben, Lebenslauf und Zeugnisse, ebenso freiwillig mitgeteilte Angaben zur Person oder zur Qualifikation. Für das Bewerbungsverfahren gilt ergänzend § 26 Abs. 1 BDSG.
Wir bitten darum, uns nur solche Angaben zu übermitteln, die für die ausgeschriebene Stelle erforderlich sind.
Die Unterlagen werden ausschließlich im Zusammenhang mit der Bewerbung genutzt und nicht an Dritte weitergegeben. Nach Abschluss des Verfahrens bewahren wir sie sechs Monate auf, um Rückfragen beantworten und Ansprüche nach dem Allgemeinen Gleichbehandlungsgesetz belegen oder abwehren zu können. Danach werden sie gelöscht oder vernichtet. Kommt ein Beschäftigungsverhältnis zustande, werden die Unterlagen in die Personalakte übernommen.
- Verarbeitete Datenarten: Bewerberdaten (z. B. Angaben zur Person, Post- und Kontaktadressen, die zur Bewerbung gehörenden Unterlagen und die darin enthaltenen Informationen, wie z. B. Anschreiben, Lebenslauf, Zeugnisse sowie weitere im Hinblick auf eine konkrete Stelle oder freiwillig von Bewerbern mitgeteilte Informationen zu deren Person oder Qualifikation); Kontaktdaten (z. B. E-Mail, Telefonnummern); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Bewerber. Beschäftigte.
- Zwecke der Verarbeitung: Bewerbungsverfahren (Begründung und etwaige spätere Durchführung sowie mögliche spätere Beendigung des Beschäftigungsverhältnisses).
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO).
Werbliche Ansprache
Wir informieren unsere Kunden per E-Mail über eigene ähnliche Angebote, etwa über neue Tarife, weitere Standorte oder Funktionen zu den Leistungen, die sie bereits bei uns beziehen. Die dafür genutzte E-Mail Adresse haben wir im Zusammenhang mit dem Verkauf einer Leistung von Ihnen erhalten.
Wir stützen diese Werbung auf unser berechtigtes Interesse an der Ansprache bestehender Kunden. Die Adresse wird ausschließlich für eigene ähnliche Waren oder Dienstleistungen genutzt und nicht an Dritte weitergegeben; wettbewerbsrechtlich richtet sich die Zulässigkeit nach § 7 Abs. 3 UWG.
Sie können der Verwendung Ihrer E-Mail Adresse für Werbung jederzeit widersprechen. Dafür entstehen Ihnen keine anderen Kosten als die Übermittlungskosten nach den Basistarifen. Eine formlose Nachricht an die im Abschnitt Kontaktmöglichkeiten genannte E-Mail Adresse genügt. Nach Ihrem Widerspruch erhalten Sie keine Werbung mehr von uns.
Vom Widerspruch unberührt bleiben Nachrichten, die wir zur Durchführung des Vertrages versenden müssen, etwa Rechnungen, Zahlungserinnerungen, Kündigungsbestätigungen sowie technische und organisatorische Hinweise zu Ihren Produkten. Diese Nachrichten sind keine Werbung. In den Benachrichtigungseinstellungen Ihres Kundenkontos können Sie festlegen, welche Kategorien Sie davon erhalten möchten.
- Verarbeitete Datenarten: Bestandsdaten (z. B. Namen, Adressen); Kontaktdaten (z. B. E-Mail, Telefonnummern); Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
- Betroffene Personen: Kunden; Interessenten. Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung: Direktmarketing (z. B. per E-Mail oder postalisch); Marketing. Kontaktanfragen und Kommunikation.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Kommunikation via Messenger
Wir setzen zu Zwecken der Kommunikation Messenger ein und bitten daher darum, die nachfolgenden Hinweise zur Funktionsfähigkeit der Messenger, zur Verschlüsselung, zur Nutzung der Metadaten der Kommunikation und zu Ihren Widerspruchsmöglichkeiten zu beachten.
Sie können uns auch auf alternativen Wegen, z. B. via Telefon oder E-Mail, kontaktieren. Bitte nutzen Sie die Ihnen mitgeteilten Kontaktmöglichkeiten oder die innerhalb unseres Onlineangebotes angegebenen Kontaktmöglichkeiten.
Im Fall einer Ende-zu-Ende-Verschlüsselung von Inhalten (d. h., der Inhalt Ihrer Nachricht und Anhänge) weisen wir darauf hin, dass die Kommunikationsinhalte (d. h., der Inhalt der Nachricht und angehängte Bilder) von Ende zu Ende verschlüsselt werden. Das bedeutet, dass der Inhalt der Nachrichten nicht einsehbar ist, nicht einmal durch die Messenger-Anbieter selbst. Sie sollten immer eine aktuelle Version der Messenger mit aktivierter Verschlüsselung nutzen, damit die Verschlüsselung der Nachrichteninhalte sichergestellt ist.
Wir weisen unsere Kommunikationspartner jedoch zusätzlich darauf hin, dass die Anbieter der Messenger zwar nicht den Inhalt einsehen, aber in Erfahrung bringen können, dass und wann Kommunikationspartner mit uns kommunizieren sowie technische Informationen zum verwendeten Gerät der Kommunikationspartner und je nach Einstellungen ihres Gerätes auch Standortinformationen (sogenannte Metadaten) verarbeitet werden.
Hinweise zu Rechtsgrundlagen: Sofern wir Kommunikationspartner vor der Kommunikation mit ihnen via Messenger um eine Erlaubnis bitten, ist die Rechtsgrundlage unserer Verarbeitung ihrer Daten deren Einwilligung. Im Übrigen, falls wir nicht um eine Einwilligung bitten und sie z. B. von sich aus Kontakt mit uns aufnehmen, nutzen wir Messenger im Verhältnis zu unseren Vertragspartnern sowie im Rahmen der Vertragsanbahnung als eine vertragliche Maßnahme und im Fall anderer Interessenten und Kommunikationspartner auf Grundlage unserer berechtigten Interessen an einer schnellen und effizienten Kommunikation und Erfüllung der Bedürfnisse unser Kommunikationspartner an der Kommunikation via Messenger. Ferner weisen wir Sie darauf hin, dass wir die uns mitgeteilten Kontaktdaten ohne Ihre Einwilligung nicht erstmalig an die Messenger übermitteln.
Widerruf, Widerspruch und Löschung: Sie können jederzeit eine erteilte Einwilligung widerrufen und der Kommunikation mit uns via Messenger jederzeit widersprechen. Im Fall der Kommunikation via Messenger löschen wir die Nachrichten entsprechend unseren generellen Löschrichtlinien (d. h. z. B., wie oben beschrieben, nach Ende vertraglicher Beziehungen, im Kontext von Archivierungsvorgaben etc.) und sonst, sobald wir davon ausgehen können, etwaige Auskünfte der Kommunikationspartner beantwortet zu haben, wenn kein Rückbezug auf eine vorhergehende Konversation zu erwarten ist und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Vorbehalt des Verweises auf andere Kommunikationswege: Zum Abschluss möchten wir darauf hinweisen, dass wir uns aus Gründen Ihrer Sicherheit vorbehalten, Anfragen über Messenger nicht zu beantworten. Das ist der Fall, wenn z. B. Vertragsinterna besonderer Geheimhaltung bedürfen oder eine Antwort über Messenger den formellen Ansprüchen nicht genügt. In solchen Fällen verweisen wir Sie auf adäquatere Kommunikationswege.
- Verarbeitete Datenarten: Kontaktdaten (z. B. E-Mail, Telefonnummern); Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation; Direktmarketing (z. B. per E-Mail oder postalisch).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Instagram: Nachrichtenversand über das sozialen Netzwerk Instagram; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Dienstanbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Website: www.instagram.com. Datenschutzerklärung: instagram.com/about/legal/privacy.
- WhatsApp: WhatsApp Messenger mit Ende-zu-Ende-Verschlüsselung; Dienstanbieter: WhatsApp Ireland Limited, 4 Grand Canal Quay, Dublin 2, D02 Kh38, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: www.whatsapp.com/; Datenschutzerklärung: www.whatsapp.com/legal. Grundlage Drittlandübermittlung: EU-US Data Privacy Framework (DPF).
- X: Nachrichtenversand über das sozialen Netzwerk X; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Dienstanbieter: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irland. Datenschutzerklärung: twitter.com/privacy, (Settings: twitter.com/personalization).
- Discord: Chat, Audio- und Videoübertragungen, Instant Messaging und Community-Management; Dienstanbieter: Discord Netherlands BV, Schiphol Boulevard 195, 1118 BG Schiphol, Niederlande, für Nutzer im Europäischen Wirtschaftsraum; im Übrigen Discord, Inc., 444 De Haro Street #200, San Francisco, CA 94107, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: discord.com/; Datenschutzerklärung: discord.com/privacy. Grundlage Drittlandübermittlung: EU-US Data Privacy Framework (DPF).
Push-Nachrichten
Mit der Zustimmung der Nutzer, können wir den Nutzern so genannte "Push-Benachrichtigungen" zusenden. Dabei handelt es sich um Nachrichten, die auf den Bildschirmen, Endgeräten oder in Browsern der Nutzer angezeigt werden, auch wenn unser Onlinedienst gerade nicht aktiv genutzt wird.
Um sich für die Push-Nachrichten anzumelden, müssen Nutzer die Abfrage ihres Browsers bzw. Endgerätes zum Erhalt der Push-Nachrichten bestätigen. Dieser Zustimmungsprozess wird dokumentiert und gespeichert. Die Speicherung ist erforderlich, um zu erkennen, ob Nutzer dem Empfang der Push-Nachrichten zugestimmt haben sowie um die Zustimmung nachweisen zu können. Zu diesen Zwecken wird ein pseudonymer Identifikator des Browsers (sog. "Push-Token") oder die Geräte-ID eines Endgerätes gespeichert.
Die Push-Nachrichten können zum einen für die Erfüllung von vertraglichen Pflichten erforderlich sein (z. B. für die Nutzung unseres Onlineangebotes relevante technische und organisatorische Informationen) und werden ansonsten, sofern nicht nachfolgend speziell genannt, auf Grundlage einer Einwilligung der Nutzer versendet. Nutzer können den Empfang der Push-Nachrichten jederzeit mit Hilfe der Benachrichtigungseinstellungen ihrer jeweiligen Browser, bzw. Endgeräte ändern.
Bei den Benachrichtigungen zu Statusmeldungen wählen unsere Kunden den Kanal und das Ziel selbst aus. Je nach Auswahl übermitteln wir die Meldung an einen von uns eingesetzten Dienst oder an eine Adresse, die der Kunde frei bestimmt. Legt der Kunde die Serveradresse oder die Zieladresse fest, wählen wir den Empfänger weder aus noch prüfen wir ihn, und wir haben keinen Einfluss darauf, was dort mit den übermittelten Angaben geschieht. Wer solche Ziele einträgt, ist selbst dafür verantwortlich, dass die Übermittlung zulässig ist.
- Verarbeitete Datenarten: Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Discord: Chat, Audio- und Videoübertragungen, Instant Messaging und Community-Management; Dienstanbieter: Discord Netherlands BV, Schiphol Boulevard 195, 1118 BG Schiphol, Niederlande, für Nutzer im Europäischen Wirtschaftsraum; im Übrigen Discord, Inc., 444 De Haro Street #200, San Francisco, CA 94107, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: discord.com/; Datenschutzerklärung: discord.com/privacy. Grundlage Drittlandübermittlung: EU-US Data Privacy Framework (DPF).
- Pushover: Versand und Verwaltung von Push-Benachrichtigungen; Dienstanbieter: Pushover, LLC, Chicago, Illinois, USA; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Website: pushover.net/; Datenschutzerklärung: pushover.net/privacy. Grundlage Drittlandübermittlung: Standardvertragsklauseln (Art. 46 Abs. 2 lit. c) DSGVO).
- Telegram: Versand von Benachrichtigungen zu Statusmeldungen in einen vom Kunden bestimmten Telegram Chat; übermittelt werden der vom Kunden hinterlegte Bot-Token, die Chat-ID und der Meldungstext mit Name des Monitors, Zustand und Zeitpunkt; Dienstanbieter: Telegram FZ-LLC, Business Central Towers, Dubai Media City, Dubai, Vereinigte Arabische Emirate; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Website: telegram.org; Datenschutzerklärung: telegram.org/privacy. Grundlage Drittlandübermittlung: Vertragliche Übermittlung (Art. 49 Abs. 1 S. 1 lit. b) DSGVO).
- ntfy: Versand von Benachrichtigungen zu Statusmeldungen an einen ntfy Dienst; übermittelt werden das vom Kunden gewählte Thema, ein optionales Zugangstoken und der Meldungstext; Dienstanbieter: Die Serveradresse und damit der Empfänger werden vom Kunden festgelegt - je nach Eingabe der öffentliche Dienst ntfy.sh oder ein selbst betriebener Server; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Website: ntfy.sh. Datenschutzerklärung: docs.ntfy.sh/privacy/.
- Webhook mit frei wählbarer Zieladresse: Versand von Benachrichtigungen zu Statusmeldungen an eine Zieladresse, die der Kunde selbst hinterlegt; übermittelt werden die Art des Ereignisses, der Name des Monitors, dessen Zustand, die Kennungen von Monitor und Produkt sowie ein Zeitstempel; Dienstanbieter: Zieladresse und Betreiber werden vom Kunden bestimmt; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Gewinnspiele und Wettbewerbe
Wir verarbeiten personenbezogene Daten der Teilnehmer von Gewinnspielen und Wettbewerben nur unter Einhaltung der einschlägigen Datenschutzbestimmungen, soweit die Verarbeitung zur Bereitstellung, Durchführung und Abwicklung des Gewinnspiels vertraglich erforderlich ist, die Teilnehmer in die Verarbeitung eingewilligt haben oder die Verarbeitung unseren berechtigten Interessen dient (z. B. an der Sicherheit des Gewinnspiels oder dem Schutz unserer Interessen vor Missbrauch durch mögliche Erfassung von IP-Adressen bei Einreichung von Gewinnspielbeiträgen).
Falls im Rahmen der Gewinnspiele Beiträge der Teilnehmer veröffentlicht werden (z. B. im Rahmen einer Abstimmung oder Präsentation der Gewinnspielbeiträge bzw. der Gewinner oder der Berichterstattung zum Gewinnspiel), weisen wir darauf hin, dass die Namen der Teilnehmer in diesem Zusammenhang ebenfalls veröffentlicht werden können. Die Teilnehmer können dem jederzeit widersprechen.
Findet das Gewinnspiel innerhalb einer Online-Plattform oder eines sozialen Netzwerks (z. B. Facebook oder Instagram, nachfolgend bezeichnet als "Online-Plattform") statt, gelten zusätzlich die Nutzungs- und Datenschutzbestimmungen der jeweiligen Plattformen. In diesen Fällen weisen wir darauf hin, dass wir für die im Rahmen des Gewinnspiels mitgeteilten Angaben der Teilnehmer verantwortlich sind und Anfragen im Hinblick auf das Gewinnspiel an uns zu richten sind.
Die Daten der Teilnehmer werden gelöscht, sobald das Gewinnspiel oder der Wettbewerb beendet sind und die Daten nicht mehr erforderlich sind, um die Gewinner zu informieren oder weil nicht mehr mit Rückfragen zum Gewinnspiel zu rechnen ist. Grundsätzlich werden die Daten der Teilnehmer spätestens 6 Monate nach Ende des Gewinnspiels gelöscht. Daten der Gewinner können länger einbehalten werden, um z. B. Rückfragen zu den Gewinnen beantworten oder die Gewinnleistungen erfüllen zu können; in diesem Fall richtet sich die Aufbewahrungsdauer nach der Art des Gewinns und beträgt z. B. bei Sachen oder Leistungen bis zu drei Jahre, um z. B. Gewährleistungsfälle bearbeiten zu können. Ferner können die Daten der Teilnehmer länger gespeichert werden, z. B. in Form der Berichterstattung zum Gewinnspiel in Online- und Offline-Medien.
Sofern Daten im Rahmen des Gewinnspiels auch zu anderen Zwecken erhoben wurden, richten sich deren Verarbeitung und die Aufbewahrungsdauer nach den Datenschutzhinweisen zu dieser Nutzung (z. B. im Fall einer Anmeldung zum Newsletter im Rahmen eines Gewinnspiels).
- Verarbeitete Datenarten: Bestandsdaten (z. B. Namen, Adressen); Inhaltsdaten (z. B. Eingaben in Onlineformularen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Gewinnspiel- und Wettbewerbsteilnehmer.
- Zwecke der Verarbeitung: Durchführung von Gewinnspielen und Wettbewerben.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Angebot eines Affiliate-Programms
Wir bieten ein Affiliate-Programm an, d. h., Provisionen oder sonstige Vorteile (zusammenfassend bezeichnet als "Provision") für Nutzer (bezeichnet als "Affiliates"), die auf unsere Angebote und Leistungen verweisen. Der Verweis erfolgt mittels eines dem jeweiligen Affiliate zugeordneten Links oder anderer Methoden (z. B. Rabatt-Codes), die es uns erlauben, zu erkennen, dass die Inanspruchnahme unserer Leistungen auf dem Verweis beruhte (zusammenfassend bezeichnet als "Affiliate-Links").
Um nachverfolgen zu können, ob die Nutzer unsere Leistungen aufgrund der von den Affiliates eingesetzten Affiliate-Links wahrgenommen haben, ist es notwendig, dass wir erfahren, dass die Nutzer einem Affiliate-Link gefolgt sind. Die Zuordnung der Affiliate-Links zu den jeweiligen Geschäftsabschlüssen oder zur sonstigen Inanspruchnahme unserer Leistungen dient alleine dem Zweck der Provisionsabrechnung und wird aufgehoben, sobald sie für den Zweck nicht mehr erforderlich ist.
Ruft jemand einen Affiliate-Link auf, zählen wir diesen Aufruf. Dabei speichern wir die Kennung des Affiliates, die IP-Adresse und die Browserkennung des aufrufenden Geräts sowie den Zeitpunkt. Die IP-Adresse dient dazu, wiederholte Aufrufe derselben Person nicht mehrfach zu zählen: Ist zu einer Kennung bereits ein Aufruf von derselben IP-Adresse vermerkt, legen wir keinen weiteren Eintrag an. Zusätzlich hinterlegen wir die Kennung des Affiliates in dem Cookie, das im Abschnitt Einsatz von Cookies beschrieben ist, damit eine spätere Registrierung dem vermittelnden Affiliate zugeordnet und die Provision abgerechnet werden kann. Ohne diesen Vermerk lässt sich eine Vermittlung nach dem Seitenwechsel nicht mehr zuordnen. Der Affiliate erhält von uns nur die Anzahl der Aufrufe und der daraus entstandenen Registrierungen, nicht die dahinterliegenden Daten. Eine seitenübergreifende Nachverfolgung oder eine Profilbildung findet nicht statt.
Hinweise zu Rechtsgrundlagen: Die Verarbeitung der Daten unserer Affiliates erfolgt für die Erbringung unserer (vor-)vertraglichen Leistungen, insbesondere für die Abrechnung der Provisionen. Die Daten der Nutzer, die einem Affiliate-Link folgen, verarbeiten wir auf Grundlage unserer berechtigten Interessen an einer korrekten Zuordnung und Abrechnung der Vermittlungen sowie am Schutz vor mehrfach gezählten oder vorgetäuschten Verweisen.
- Verarbeitete Datenarten: Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten). Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten. Affiliate-Nachverfolgung.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Präsenzen in sozialen Netzwerken (Social Media)
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und verarbeiten in diesem Rahmen Daten der Nutzer, um mit den dort aktiven Nutzern zu kommunizieren oder um Informationen über uns anzubieten.
Wir weisen darauf hin, dass dabei Daten der Nutzer außerhalb des Raumes der Europäischen Union verarbeitet werden können. Hierdurch können sich für die Nutzer Risiken ergeben, weil so z. B. die Durchsetzung der Rechte der Nutzer erschwert werden könnte.
Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im Regelfall für Marktforschungs- und Werbezwecke verarbeitet. So können z. B. anhand des Nutzungsverhaltens und sich daraus ergebender Interessen der Nutzer Nutzungsprofile erstellt werden. Die Nutzungsprofile können wiederum verwendet werden, um z. B. Werbeanzeigen innerhalb und außerhalb der Netzwerke zu schalten, die mutmaßlich den Interessen der Nutzer entsprechen. Zu diesen Zwecken werden im Regelfall Cookies auf den Rechnern der Nutzer gespeichert, in denen das Nutzungsverhalten und die Interessen der Nutzer gespeichert werden. Ferner können in den Nutzungsprofilen auch Daten unabhängig der von den Nutzern verwendeten Geräte gespeichert werden (insbesondere, wenn die Nutzer Mitglieder der jeweiligen Plattformen sind und bei diesen eingeloggt sind).
Für eine detaillierte Darstellung der jeweiligen Verarbeitungsformen und der Widerspruchsmöglichkeiten (Opt-Out) verweisen wir auf die Datenschutzerklärungen und Angaben der Betreiber der jeweiligen Netzwerke.
Auch im Fall von Auskunftsanfragen und der Geltendmachung von Betroffenenrechten weisen wir darauf hin, dass diese am effektivsten bei den Anbietern geltend gemacht werden können. Nur die Anbieter haben jeweils Zugriff auf die Daten der Nutzer und können direkt entsprechende Maßnahmen ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann können Sie sich an uns wenden.
- Verarbeitete Datenarten: Kontaktdaten (z. B. E-Mail, Telefonnummern); Inhaltsdaten (z. B. Eingaben in Onlineformularen); Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation; Feedback (z. B. Sammeln von Feedback via Online-Formular). Marketing.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Instagram: Soziales Netzwerk; Dienstanbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: www.instagram.com. Datenschutzerklärung: instagram.com/about/legal/privacy.
- LinkedIn: Soziales Netzwerk; Dienstanbieter: LinkedIn Irland Unlimited Company, Wilton Plaza Wilton Place, Dublin 2, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: www.linkedin.com; Datenschutzerklärung: www.linkedin.com/legal/privacy-policy; Auftragsverarbeitungsvertrag: legal.linkedin.com/dpa; Grundlage Drittlandübermittlung: Standardvertragsklauseln (legal.linkedin.com/dpa). Widerspruchsmöglichkeit (Opt-Out): www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
- X: Soziales Netzwerk; Dienstanbieter: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Datenschutzerklärung: twitter.com/privacy, (Settings: twitter.com/personalization).
- Discord: Chat, Audio- und Videoübertragungen, Instant Messaging und Community-Management; Dienstanbieter: Discord, Inc., 444 De Haro St, Suite 200, San Francisco, California 94107, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: discordapp.com/; Datenschutzerklärung: discordapp.com/privacy. Grundlage Drittlandübermittlung: EU-US Data Privacy Framework (DPF).
Plugins und eingebettete Funktionen sowie Inhalte
Wir binden in unser Onlineangebot Funktions- und Inhaltselemente ein, die von den Servern ihrer jeweiligen Anbieter (nachfolgend bezeichnet als "Drittanbieter") bezogen werden. Dabei kann es sich zum Beispiel um Grafiken, Videos oder Stadtpläne handeln (nachfolgend einheitlich bezeichnet als "Inhalte").
Die Einbindung setzt immer voraus, dass die Drittanbieter dieser Inhalte die IP-Adresse der Nutzer verarbeiten, da sie ohne die IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte oder Funktionen erforderlich. Wir bemühen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Drittanbieter können ferner sogenannte Pixel-Tags (unsichtbare Grafiken, auch als "Web Beacons" bezeichnet) für statistische oder Marketingzwecke verwenden. Durch die "Pixel-Tags" können Informationen, wie der Besucherverkehr auf den Seiten dieser Webseite, ausgewertet werden. Die pseudonymen Informationen können ferner in Cookies auf dem Gerät der Nutzer gespeichert werden und unter anderem technische Informationen zum Browser und zum Betriebssystem, zu verweisenden Webseiten, zur Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebotes enthalten
als auch mit solchen Informationen aus anderen Quellen verbunden werden.
- Verarbeitete Datenarten: Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Google Fonts (Bereitstellung auf eigenem Server): Bereitstellung von Schriftarten-Dateien zwecks einer nutzerfreundlichen Darstellung unseres Onlineangebotes; Dienstanbieter: Die Google Fonts werden auf unserem Server gehostet, es werden keine Daten an Google übermittelt; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Font Awesome (Bereitstellung auf eigenem Server): Darstellung von Schriftarten und Symbolen; Dienstanbieter: Die Font Awesome Icons werden auf unserem Server gehostet, es werden keine Daten an den Anbieter von Font Awesome übermittelt; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Änderung und Aktualisierung der Datenschutzerklärung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.