Datenschutzerklärung

Verantwortliche Stelle im Sinne der Datenschutzgesetze, insbesondere der EU-Datenschutzgrundverordnung (DSGVO), ist:

Hilfsverein St. Ansgar e.V.
Nobistor 42
22767 Hamburg
(Postanschrift für alle Einrichtungen)

Telefon: 040 - 31 79 57 59
Fax: 040 - 31 79 57 60
E-Mail: team@alimaus.de

 

Um unseren Pflichten gem. Art. 13 DSGVO nachzukommen, werden Sie mithilfe dieser Datenschutzerklärung über Art und Umfang sowie den Zweck der Verarbeitung von personenbezogenen Daten (im Folgenden „Daten“) aufgeklärt, die bei der Erbringung unserer Leistungen und innerhalb unseres Onlineangebotes anfällt. Dieses Onlineangebot umfasst insbesondere die hierfür erforderlichen Webseiten sowie damit verbundene Funktionen und Inhalte als auch externe Onlinepräsenzen, wie beispielsweise Profile sozialer Netzwerke und Medien.

Bezüglich der verwendeten Begrifflichkeiten wird auf die Definitionen des Art. 4 der Datenschutzgrundverordnung (DSGVO) verwiesen.

 

Betroffene Personen

Durch die von uns durchgeführte Datenverarbeitung sind Besucher und Nutzer unseres Onlineangebotes betroffen.

 

Arten der verarbeiteten Daten

Im Falle des bloßen Aufrufens unseres Online-Angebots, also ohne Registrierung oder Angabe sonstiger Informationen, werden nur die durch den Browser des jeweiligen Nutzers an unseren Server übermittelten Daten (sog. „Server-Logfiles“) erhoben. Hiervon sind folgende Daten betroffen:

  • Datum und Uhrzeit zum Zeitpunkt des Zugriffes
  • Menge der gesendeten Daten in Byte
  • Quelle/Verweis, von welchem Sie auf die Seite gelangten
  • Verwendete IP-Adresse (ggf.: in anonymisierter Form)
  • Nutzungsdaten (z.B. sog. Cookies, besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten),
  • Meta-/Kommunikationsdaten (z.B. Software-Informationen, IP-/MAC-Adressen, verwendetes Betriebssystem sowie Browser).

Sollte der jeweilige Nutzer auch eine Registrierung abschießen oder sonstige Angaben übermitteln, so werden darüber hinaus auch folgende Daten verarbeitet:

  • Bestandsdaten (z.B. Personen-Stammdaten, Namen oder Adressen),
  • Kontaktdaten (z.B. e-Mail-Adressen, Telefonnummern),
  • Inhaltsdaten (z.B. Texteingaben, Foto- und Videomaterialien),

 

Zweck der Verarbeitung

Die Verarbeitung der Daten erfolgt

  • zur Bereitstellung des Onlineangebotes einschließlich seiner Funktionen und Inhalte,
  • zur Beantwortung von Kontaktanfragen und Kommunikation mit Nutzern,
  • zur Gewährleistung von Sicherheitsmaßnahmen,
  • zur Reichweitenmessung sowie

zu Marketing-Zwecken

 

Verwendete Begrifflichkeiten

„Personenbezogene Daten“ sind gem. Art. 4 Nr. 1 DSGVO „alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann“.

 

„Verarbeitung“ ist gem. Art. 4 Nr. 2 DSGVO „jede# mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung“.

 

Unter „Profiling“ ist gem. Art. 4 Nr. 4 DSGVO „jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen“ zu verstehen.

 

Mit „Pseudonymisierung“ ist gem. Art. 4 Nr. 5 DSGVO „die Verarbeitung personenbezogener Daten in einer Weise [gemeint], dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden“.

 

Ein „Dateisystem“ ist gem. Art. 4 Nr. 6 DSGVO „jede strukturierte Sammlung personenbezogener Daten, die nach bestimmten Kriterien zugänglich sind, unabhängig davon, ob diese Sammlung zentral, dezentral oder nach funktionalen oder geografischen Gesichtspunkten geordnet geführt wird“.

 

„Verantwortlicher“ ist gem. Art. 4 Nr. 7 DSGVO „die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet; sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden“.

 

„Auftragsverarbeiter“ ist gem. Art. 4 Nr. 8 „eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet“.

 

„Empfänger“ ist gem. Art. 4 Nr. 9 DSGVO „eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger; die Verarbeitung dieser Daten durch die genannten Behörden erfolgt im Einklang mit den geltenden Datenschutzvorschriften gemäß den Zwecken der Verarbeitung“.

 

Unter der IP-Adresse ist eine Zahlenkombination zu verstehen, die einem Gerät von einem Internet Service Provider zugewiesen wird, um dem Gerät Zugriff auf das Internet zu gewähren.

 

Rechtsgrundlagen

Gem. Art. 13 I c) DSGVO sind wir dazu verpflichtet, Ihnen die Rechtsgrundlagen unserer Datenverarbeitungen mitzuteilen.

Für Nutzer aus dem Geltungsbereich der Datenschutzgrundverordnung (DSGVO), der sich auf die Europäische Union (EU) und die Europäische Wirtschaftsgemeinschaft (EWG) erstreckt, gilt Folgendes mit der Maßgabe, dass keine andere Rechtsgrundlage in der Datenschutzerklärung:

Art. 6 Abs. 1 lit. a und Art. 7 DSGVO ist die Rechtsgrundlage für die Verarbeitung von Daten, die von einer Einwilligung gedeckt ist.

Art. 6 Abs. 1 lit. b DSGVO ist die Rechtsgrundlage für die Verarbeitung der Daten zur Erfüllung unserer geschuldeten Leistungen, zur Durchführung vorvertraglicher Maßnahmen sowie Beantwortung von Anfragen.

Art. 6 Abs. 1 lit. c DSGVO ist die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen.

Art. 6 Abs. 1 lit. d DSGVO ist die Rechtsgrundlage für eine Verarbeitung personenbezogener Daten, die aufgrund lebenswichtiger Interessen der betroffenen Person oder einer anderen natürlichen Person erforderlich ist.

Art. 6 Abs. 1 lit. e DSGVO ist die Rechtsgrundlage für die Verarbeitung zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde, soweit diese hierfür erforderlich ist.

Art. 6 Abs. 1 lit. f DSGVO ist die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen.

Art. 6 Abs. 4 DSGVO betrifft die Verarbeitung von Daten zu anderen Zwecken als denen, zu denen sie erhoben wurden. Eine solche Verarbeitung ist nur unter den hier genannten Voraussetzungen möglich.

Art. 9 Abs. 2 DSGVO stellt besondere Anforderungen an die Verarbeitung von besonderen Kategorien von Daten (entsprechend Art. 9 Abs. 1 DSGVO).

 

Zusammenarbeit mit Auftragsverarbeitern, gemeinsam Verantwortlichen sowie Dritten

Für gewisse Leistungen ist es im Zuge unserer Verarbeitung der Daten notwendig, diese gegenüber anderen Personen (in der Regel Unternehmen)  zu offenbaren, d.h. an diese Daten zu übermitteln oder ihnen anderweitig Zugriff auf die Daten zu gewähren. Diese Unternehmen sind zum einen Auftragsverarbeiter oder gemeinsam Verantwortliche, zum anderen Dritte wie beispielsweise Zahlungsdienstleister. Eine solche Offenbarung erfolgt nur auf Grundlage einer gesetzlichen Erlaubnis bzw. Verpflichtung, einer Einwilligung durch den Nutzer oder auf Grundlage unserer berechtigten Interessen, die beispielsweise bei dem Einsatz von Beauftragten oder Webhostern vorliegen. Ein solches berechtigtes Interesse liegt insbesondere auch bei der Verarbeitung der Daten zu administrativen Zwecken vor.

Für den Fall, dass wir Daten anderen Unternehmen unserer Unternehmensgruppe zugänglich machen (durch Offenbarung, Übermittlung oder Zugriffsgewährung in sonstiger Form), geschieht dies insbesondere zu administrativen Zwecken.  Dies stellt ein berechtigtes Interesse i.S.v. Art. 6 Abs. 1 lit. f DSGVO dar. Darüber hinaus kann Zugänglichmachung auch aufgrund einer gesetzlichen Vorgabe beruhen.

 

Übermittlungen der Daten in Drittländer

Eine Offenbarung, Übermittlung oder sonstige Zugänglichmachung der Daten an eine Person (hierunter fällt auch ein Unternehmen) in einem Drittland (also außerhalb der EU, EWR oder der Schweizer Eidgenossenschaft) findet bei Vorliegen der gesetzlichen Voraussetzungen statt. Dies ist insbesondere bei einer Verarbeitung zur Erfüllung unserer vertraglichen bzw. vorvertraglichen Pflichten gegeben. Ansonsten muss die Verarbeitung auf Grundlage Ihrer Einwilligung, einer rechtlichen Verpflichtung oder unserer berechtigten Interessen erfolgen. Zudem sind wird dazu verpflichtet, auch in dieser Konstellation die erforderlichen Mindeststandards zu gewährleisten. Hierzu gehört beispielsweise, dass dem jeweiligen Drittland ein der EU entsprechendes Datenschutzniveau offiziell zugesprochen wurde oder dass offiziell anerkannte spezielle vertragliche Verpflichtungen beachtet werden.

 

Rechte der betroffenen Personen

Sie haben das Recht bei einem entsprechenden Antrag, Auskunft darüber zu erhalten, ob Sie betreffende Daten verarbeitet werden. Darüber hinaus haben Sie entsprechend den gesetzlichen Vorgaben einen Anspruch auf weitere Informationen sowie Herausgabe in Form einer Kopie der Daten.

Sie haben ein Recht auf Vervollständigung der Sie betreffenden Daten sowie auf Berichtigung der Sie betreffenden unrichtigen Daten.

Sie haben nach Maßgabe der gesetzlichen Vorgaben einen Anspruch auf unverzügliche Löschung der Sie betreffenden Daten. Alternativ haben Sie das Recht, im Rahmen der gesetzlichen Vorgaben die Verarbeitung der Daten einzuschränken. (vgl. auch Widerspruchsrecht)

Sie haben nach Maßgabe der gesetzlichen Vorgaben einen Anspruch auf Bereitstellung der Sie betreffenden Daten, die Sie uns zur Verfügung gestellt haben und können auch deren Übermittlung an andere Verantwortliche verlangen.

Sie haben das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.

 

Widerrufsrecht

Sie können Ihre erteilten Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen.

 

Widerspruchsrecht

Sie haben das Recht, der künftigen Verarbeitung der Sie betreffenden Daten nach Maßgabe der gesetzlichen Vorgaben zu widersprechen. Der Widerspruch kann sich insbesondere auch gegen die Verarbeitung für Zwecke der Direktwerbung richten.

 

Cookies

Wir bieten den Einsatz von temporären und permanenten Cookies an. Falls Sie mit diesem Einsatz nicht einverstanden sind, bitten wir Sie die zugehörige Option in den Systemeinstellungen ihres Browsers zu deaktivieren. Gespeicherte Cookies können in den Systemeinstellungen des Browsers gelöscht werden. Der Ausschluss von Cookies kann zu Funktionseinschränkungen dieses Onlineangebotes führen.

Mit Cookies werden kleine Dateien bezeichnet, die auf Ihrem Rechner gespeichert werden. Diese Dateien enthalten unterschiedliche Informationen. In erster Linie dienen Cookies dazu, Angaben zu einem Nutzer eines Onlineangebotes zu speichern. Insbesondere werden beispielsweise Login-Daten, Inhalt eines Warenkorbs sowie aufgerufenen Artikel in einem Onlineshop oder auch allgemein aufgerufene Websites gespeichert.

Dabei ist zunächst zwischen temporären und permanenten Cookies zu unterscheiden.

Temporäre Cookies werden auch „Session-Cookies“ bzw. „transiente Cookies“ genannt. Hierunter sind Cookies zu verstehen, die nach dem Verlassen des Onlineangebots gelöscht werden. Dies geschieht in der Regel mit der Schließung des Browsers.

Als permanente Cookies (oder auch „persistent Cookies“) bezeichnet man solche Dateien, die auch nach dem Schließen des Browsers gespeichert bleiben. So können oben genannte Angaben über die jeweilige Browser-Sitzung hinaus bestehen bleiben.

Dies ist insbesondere bei Cookies relevant, die Angaben zu Interessen von Nutzern beinhalten. Diese Daten werden häufig für Reichweitenmessung oder Marketingzwecke verwendet.

Weiter ist auch zwischen sogenannten „Third-Party-Cookies“, die von anderen Anbietern als dem Verantwortlichen, der das Onlineangebot betreibt, angeboten werden und sogenannten „First-Party Cookies“ zu unterscheiden, die in allen anderen Fällen vorliegen.

 

Es ist möglich dem Einsatz der zu Zwecken des Onlinemarketing verwendeten Cookies generell zu widersprechen. Hierfür gibt es eine Vielzahl von Anbietern. Im Fall des Trackings bietet diesen Dienst die US-amerikanische Seite „http://www.aboutads.info/choices/“ oder die EU-Seite „http://www.youronlinechoices.com/“.

Darüber hinaus kann die Speicherung von Cookies auch über deren Deaktivierung in den Einstellungen des Browsers unterbunden werden. Allerdings können durch diese Option ggf. nicht alle Funktionen dieses Onlineangebotes genutzt werden.

 

Löschung von Daten

Entsprechende der gesetzlichen Vorgaben löschen wir die von uns erhobenen Daten oder schränken ihrer Verarbeitung ein.

Wir löschen die von uns gespeicherten Daten, sobald der der Aufbewahrung zugrundeliegende Zweck weggefallen ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen sowie keine abweichende Regelungen in dieser Datenschutzerklärung getroffen wurden.

Sollten die Daten aufgrund der Erforderlichkeit für andere, gesetzlich zulässige Zwecke (z.B. Aufbewahrung aus handels- oder steuerrechtlichen Gründen) nicht gelöscht werden, wird deren Verarbeitung eingeschränkt. In diesem Fall werden die Daten ausschließlich für diesen Zweck verarbeitet und sind ansonsten gesperrt.

 

Agenturdienstleistungen
Zur Erfüllung unserer vertraglichen Leistungen verarbeiten wir die Daten unserer Kunden. Zu diesen Leistungen gehören insbesondere

  • die konzeptionelle und strategische Beratung,
  • Kampagnenplanung,
  • Software- und Designentwicklung/-beratung oder
  • Pflege, Umsetzung von Kampagnen und Prozessen inkl. Handling, Serveradministration, Datenanalyse bzw. Beratungsleistungen und Schulungsleistungen.

Bei den verarbeiteten Daten handelt es sich vorrangig um

  • Bestandsdaten (z.B., Kundenstammdaten, wie Namen oder Adressen),
  • Kontaktdaten (z.B., E-Mail, Telefonnummern),
  • Inhaltsdaten (z.B., Texteingaben, Fotografien, Videos),
  • Vertragsdaten (z.B., Vertragsgegenstand, Laufzeit),
  • Zahlungsdaten (z.B., Bankverbindung, Zahlungshistorie),
  • Nutzungs- und Metadaten (z.B. im Rahmen der Auswertung und Erfolgsmessung von Marketingmaßnahmen).

Besondere Kategorien personenbezogener Daten verarbeiten wir grundsätzlich nicht, außer wenn diese Bestandteile einer beauftragten Verarbeitung sind. Zu den Betroffenen gehören unsere Kunden, Interessenten sowie deren Kunden, Nutzer, Websitebesucher oder Mitarbeiter sowie Dritte. Der Zweck der Verarbeitung besteht in der Erbringung von Vertragsleistungen, Abrechnung und unserem Kundenservice.

Die Rechtsgrundlagen der Verarbeitung ergeben sich aus Art. 6 Abs. 1 lit. b DSGVO (vertragliche Leistungen), Art. 6 Abs. 1 lit. f DSGVO (Analyse, Statistik, Optimierung, Sicherheitsmaßnahmen).

Wir verarbeiten Daten, die zur Begründung und Erfüllung der vertraglichen Leistungen erforderlich sind und weisen auf die Erforderlichkeit ihrer Angabe hin.

Eine Offenlegung an Externe erfolgt nur, wenn sie im Rahmen eines Auftrags erforderlich ist. Bei der Verarbeitung der uns im Rahmen eines Auftrags überlassenen Daten handeln wir entsprechend den Weisungen der Auftraggeber sowie der gesetzlichen Vorgaben einer Auftragsverarbeitung gem. Art. 28 DSGVO und verarbeiten die Daten zu keinen anderen, als den auftragsgemäßen Zwecken.

Wir löschen die Daten nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer Pflichten. Die Erforderlichkeit der Aufbewahrung der Daten wird dabei alle drei Jahre von uns überprüft. Ansonsten gelten die gesetzlichen Aufbewahrungspflichten. Sofern gesetzliche Archivierungspflichten einschlägig sind, erfolgt die Löschung nach deren Ablauf (6 Jahre gem. § 257 Abs. 1 HGB, 10 Jahre gem. § 147 Abs. 1 AO). Im Fall von Daten, die uns gegenüber im Rahmen eines Auftrags durch den Auftraggeber offengelegt wurden, löschen wir die Daten entsprechend den Vorgaben des Auftrags, grundsätzlich nach Ende des Auftrags.

 

Andere vertragliche Leistungen

Zur Erfüllung unserer vertraglichen und vorvertraglichen Leistungen verarbeiten wir die Daten unserer „Vertragspartner“, die dabei insbesondere auch Interessenten sowie anderer Auftraggeber, Kunden, Mandanten oder Klienten einschließen sollen, entsprechend Art. 6 Abs. 1 lit. b. DSGVO.

Die verarbeiteten Daten bestimmen sich dabei nach dem zugrundeliegenden Vertragsverhältnis. Dies gilt auch für die Art, den Umfang und den Zweck sowie die Erforderlichkeit ihrer Verarbeitung.

Bei den verarbeiteten Daten handelt es sich vorrangig um

  • Bestands- und Stammdaten der Vertragspartner (z.B., Name, Adresse, etc.),
  • Kontaktdaten (z.B., E-Mailadresse, Telefon, etc.),
  • Vertragsdaten (z.B., in Anspruch genommene Leistungen, erworbene Produkte, Kosten, Namen von Kontaktpersonen) und
  • Zahlungsdaten (z.B., Bankverbindung, Zahlungshistorie, etc.).

Wir verarbeiten grundsätzlich keine besonderen Kategorien personenbezogener Daten, es sei denn diese sind Bestandteile einer beauftragten oder vertragsgemäßen Verarbeitung.

Ferner verarbeiten wir Daten, die zur Begründung und Erfüllung der vertraglichen Leistungen erforderlich sind. Dabei weisen wir auf die Erforderlichkeit der Angabe der Daten hin, falls diese für die Vertragspartner nicht evident ist.

Wir offenbaren die verarbeiteten Daten nur an externe Personen oder Unternehmen, wenn dies anlässlich eines Vertrags erforderlich ist.

Bei der Verarbeitung von Daten, die uns aufgrund eines Auftrags überlassenen wurden, handeln wir strikt nach den Weisungen der Auftraggeber sowie der gesetzlichen Vorgaben.

Wir speichern die von Ihnen bei der Registrierung, bei der darauf folgenden Anmeldungen als auch die bei Inanspruchnahme unserer Onlinedienste verwendete IP-Adresse sowie den Zeitpunkt der jeweiligen Nutzerhandlung. Diese Speicherung erfolgt aufgrund der Wahrnehmung unserer berechtigten Interessen, als zum Schutze der Nutzer vor Missbrauch und sonstiger unbefugter Nutzung. Diese Daten werden grundsätzlich nicht an Dritte weitergeben. Dies gilt nicht, wenn diese zur Verfolgung unserer gesetzlichen Ansprüche als berechtigtes Interesse erforderlich sind oder hierzu eine gesetzliche Verpflichtung besteht.

 

Bei der Inanspruchnahme unserer Onlinedienste, werden grundsätzlich die IP-Adresse und der Zeitpunkt der jeweiligen Nutzerhandlung von uns gespeichert. Die Speicherung erfolgt auf Grundlage unserer berechtigten Interessen, als auch der Interessen der Nutzer am Schutz vor Missbrauch und sonstiger unbefugter Nutzung. Diese Daten werden grundsätzlich nicht an Dritte weitergeben, es sei denn eine solche ist zur Verfolgung unserer Ansprüche gem. Art. 6 Abs. 1 lit. f. DSGVO erforderlich oder es besteht hierzu eine gesetzliche Verpflichtung gem. Art. 6 Abs. 1 lit. c. DSGVO.

Wir löschen die Daten, wenn die sie zur Erfüllung vertraglicher oder gesetzlicher Fürsorgepflichten sowie Umgang mit etwaigen Gewährleistungs- und vergleichbaren Pflichten nicht mehr erforderlich sind. Die Erforderlichkeit der Aufbewahrung der Daten wird von uns alle drei Jahre überprüft. Ansonsten gelten die gesetzlichen Aufbewahrungspflichten.

 

Externe Zahlungsdienstleister

Zur Abwicklung von Zahlungstransaktionen setzen wir externe Zahlungsdienstleister ein, die über eine eigene Plattform verfügen.

Bitte beachten sie die Datenschutzerklärung von

Paypal (https://www.paypal.com/de/webapps/mpp/ua/privacy-full),

Klarna (https://www.klarna.com/de/datenschutz/),

Skrill (https://www.skrill.com/de/fusszeile/datenschutzrichtlinie/),

Giropay (https://www.giropay.de/rechtliches/datenschutz-agb/),

Visa (https://www.visa.de/datenschutz),

Mastercard (https://www.mastercard.de/de-de/datenschutz.html),

American Express (https://www.americanexpress.com/de/content/privacy-policy-statement.html)

Die Einsetzung der Zahlungsdienstleister im Rahmen der Erfüllung von Verträgen geschieht auf Grundlage des Art. 6 Abs. 1 lit. b. DSGVO. Im Übrigen werden externe Zahlungsdienstleister auf Grundlage unserer berechtigten Interessen gem. Art. 6 Abs. 1 lit. f. DSGVO eingesetzt, um unseren Nutzern effektive und sichere Zahlungsmöglichkeit anbieten zu können.

Dabei werden durch den Zahlungsdienstleister in erster Linie Bestandsdaten (wie z.B. der Name und die Adresse), Bankdaten (wie z.B. Kontonummern oder Kreditkartennummern), Passwörter, TANs und Prüfsummen sowie die Vertrags-, Summen und empfängerbezogenen Angaben erhoben. Diese Angaben sind für die Durchführung von Transaktionen notwendig. Die eingegebenen Daten werden jedoch ausschließlich durch die Zahlungsdienstleister verarbeitet und bei diesen gespeichert. Dies bedeutet, dass wir keine konto- oder kreditkartenbezogenen Informationen erhalten, sondern lediglich Informationen darüber, ob die Zahlung erfolgreich abgeschlossen werden konnte. Zur Identitäts- und Bonitätsprüfung werden die Daten gegebenen Falls durch den Zahlungsdienstleister an Wirtschaftsauskunfteien übermittelt.

Diesbezüglich verweisen wir auf die AGB und Datenschutzhinweise der jeweiligen Zahlungsdienstleister.

Für die Zahlungsgeschäfte kommen die Geschäftsbedingungen und die Datenschutzhinweise der jeweiligen Zahlungsdienstleister zur Anwendung, welche innerhalb der jeweiligen Webseiten, bzw. Transaktionsapplikationen abrufbar sind. Dort sind auch weitere Informationen, insbesondere zur Geltendmachung von Widerrufs-, Auskunfts- und anderen Betroffenenrechten zu finden.

 

Administration, Finanzbuchhaltung, Büroorganisation, Kontaktverwaltung

Innerhalb der Wahrnehmung von Verwaltungsaufgaben sowie der Organisation unseres Betriebs, Finanzbuchhaltung und Befolgung der gesetzlichen Pflichten, wie z.B. der Archivierung werden von uns Daten verarbeitet.

Bei diesen Daten handelt es sich um dieselben Daten, die wir zur Erbringung unserer vertraglichen Leistungen verarbeiten. Diese Verarbeitung erfolgt gem. Art. 6 Abs. 1 lit. c. DSGVO, Art. 6 Abs. 1 lit. f. DSGVO.

Von der Verarbeitung sind Kunden, Interessenten, Geschäftspartner und Websitebesucher betroffen. Der Zweck und unser Interesse an der Verarbeitung liegt in der Administration, Finanzbuchhaltung, Büroorganisation, Archivierung von Daten, also Aufgaben die der Aufrechterhaltung unserer Geschäftstätigkeiten, Wahrnehmung unserer Aufgaben und Erbringung unserer Leistungen dienen. Die Löschung der Daten im Hinblick auf vertragliche Leistungen und die vertragliche Kommunikation entspricht den, bei diesen Verarbeitungstätigkeiten genannten Angaben.

Wir offenbaren oder übermitteln hierbei Daten an die Finanzverwaltung, Berater, wie z.B., Steuerberater oder Wirtschaftsprüfer sowie weitere Gebührenstellen und Zahlungsdienstleister.

Ferner speichern wir auf Grundlage unserer betriebswirtschaftlichen Interessen Angaben zu Lieferanten, Veranstaltern und sonstigen Geschäftspartnern, z.B. zwecks späterer Kontaktaufnahme. Diese mehrheitlich unternehmensbezogenen Daten, speichern wir grundsätzlich dauerhaft.

 

Betriebswirtschaftliche Analysen und Marktforschung
Die uns vorliegenden Daten, insbesondere diejenigen zu Geschäftsvorgängen, Verträgen sowie Anfragen, werden von uns analysiert, um unser Geschäft wirtschaftlich betreiben zu können. Dabei versuchen wir auch Markttendenzen sowie Wünsche unserer Vertragspartner und Nutzer zu erkennen (Marketing, Marktforschung). Zu diesen Zwecken werden insbesondere Bestandsdaten, Kommunikationsdaten, Vertragsdaten, Zahlungsdaten, Nutzungsdaten und Metadaten auf Grundlage des Art. 6 Abs. 1 lit. f. DSGVO von uns verarbeitet. Im Rahmen der Verarbeitung können wir beispielsweise die Angaben der registrierten Nutzer innerhalb ihrer Profile mit deren in Anspruch genommenen Leistungen vergleichen.

Die durchgeführten Analysen sind darauf ausgelegt,  die Nutzerfreundlichkeit sowie Betriebswirtschaftlichkeit zu steigern und unsere Angebotes zu optimieren. Die Analysen erfolgen ausschließlich zu eigenen Zwecken und werden nicht extern offengelegt, sofern es sich nicht um anonyme Analysen mit zusammengefassten Werten handelt.
Zu den von diesen Maßnahmen betroffenen Personen gehören unserer Vertragspartner, Interessenten, Kunden, Besucher und Nutzer unseres Onlineangebotes.
Soweit solche Analysen oder Profile personenbezogen sind, werden sie mit Kündigung der Nutzer gelöscht oder anonymisiert. Ansonsten geschieht dies nach zwei Jahren ab Vertragsschluss. Ferner werden die gesamtbetriebswirtschaftlichen Analysen und allgemeine Tendenzbestimmungen nach Möglichkeit anonym erstellt.

 

Registrierfunktion
Nutzern haben die Möglichkeit, ein Nutzerkonto anzulegen. Bei der hierfür benötigten Registrierung werden die erforderlichen Pflichtangaben den Nutzern kundgegeben. Eine Verarbeitung dieser Daten erfolgt auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO zu Zwecken der Bereitstellung des Nutzerkontos. Insbesondere werden Login-Informationen (Name, Passwort sowie eine E-Mailadresse) erfasst und verarbeitet. Alle bei der Registrierung eingegebenen Daten werden zur Nutzung des Nutzerkontos und der damit zusammenhängenden Zwecke verwendet.

Unsere Nutzer können per e-Mail Informationen erhalten, die für das Nutzerkonto relevant sind. Dies kann beispielsweise technische Änderungen betreffen.

 

Im Falle der Kündigung eins Nutzerkontos durch den Nutzer, werden dessen Daten hinsichtlich des Nutzerkontos, vorbehaltlich einer gesetzlichen Aufbewahrungspflicht, gelöscht. Dabei obliegt es den Nutzern, ihre Daten bei erfolgter Kündigung vor dem Vertragsende zu sichern. Uns steht es zu, sämtliche Daten des Nutzers, die während der Vertragsdauer gespeichert wurden, endgültig zu löschen.

Darüber hinaus werden von uns im Rahmen der Registrierungs- und Anmeldefunktion die IP-Adresse sowie der Zeitpunkt der jeweiligen Nutzerhandlung gespeichert. Dies erfolgt auf Grundlage der Wahrnehmung sowohl unserer berechtigten Interessen, als auch diejenigen der Nutzer, da hiermit ein Schutz vor Missbrauch und sonstiger unbefugter Nutzung gewährleistet werden soll. Diese Daten werden grundsätzlich nicht an Dritte weitergegeben, es sei denn dies ist zur Verfolgung unserer Ansprüche erforderlich oder es liegt hierfür eine gesetzliche Verpflichtung gem. Art. 6 Abs. 1 lit. c. DSGVO vor. Die IP-Adressen werden spätestens nach 7 Tagen anonymisiert oder gelöscht.

 

Kontaktaufnahme

Im Rahmen der Kontaktaufnahme mit uns, die per Kontaktformular, E-Mail, Telefon, Fax oder über soziale Medien möglich ist, werden die Angaben des Nutzers zur Bearbeitung und Abwicklung der Kontaktanfrage verarbeitet. Die Rechtsgrundlage hinsichtlich vertraglicher-/vorvertraglicher Beziehungen ergibt sich aus Art. 6 Abs. 1 lit. b. DSGVO. Hinsichtlich sonstiger Anfragen ist Art. 6 Abs. 1 lit. f. DSGVO einschlägig. Die Angaben der Nutzer werden grundsätzlich in einem Customer-Relationship-Management System („CRM System“) oder vergleichbarer Anfragenorganisation gespeichert.

Wir löschen die gewonnenen Daten hinsichtlich der Anfrage, sofern diese nicht mehr erforderlich sind. Die Überprüfung die Erforderlichkeit erfolgt alle zwei Jahre. Ansonsten gelten die gesetzlichen Archivierungspflichten.

 

Hosting und E-Mail-Versand

Für den Betrieb unseres Online-Angebots greifen wir auf externe Hosting-Leistungen zurück. Dies betrifft:

  • Infrastruktur- und Plattformdienstleistungen
  • Rechenkapazitäts-, Speicherplatz- und Datenbankdienste,
  • E-Mail-Versand-Dienste sowie
  • Sicherheitsleistungen und technische Wartungsleistungen.

 

Im Rahmen der Wahrnehmung unserer berechtigten Interessen an einer effizienten und sicheren Zurverfügungstellung dieses Onlineangebotes gem. Art. 6 Abs. 1 lit. f DSGVO i.V.m. Art. 28 DSGVO (Abschluss Auftragsverarbeitungsvertrag), werden hierbei durch uns oder unseren Hostinganbieter insbesondere folgende Daten verarbeitet:

  • Bestands- und Kontaktdaten,
  • Inhaltsdaten und Vertragsdaten sowie
  • Nutzungs, Meta- und Kommunikationsdaten.

Diese Datenverarbeitung betrifft sowohl unsere Kunden als auch Interessenten und Besucher unseres Onlineangebotes.

 

Erhebung von Zugriffsdaten und Logfiles

Auf Grundlage der Wahrnehmung unserer berechtigten Interessen gem. Art. 6 Abs. 1 lit. f. DSGVO werden von uns oder auch von unserem Hostinganbieter Daten über jeden Zugriff auf den Server, auf dem sich dieser Dienst befindet (sogenannte Serverlogfiles), erhoben. Zu diesen Daten gehören

  • Name der abgerufenen Webseite sowie ggf. bestimmter Dateien,
  • Datum und Uhrzeit des Abrufs,
  • übertragene Datenmenge,
  • Meldung über erfolgreichen Abruf,
  • Browsertyp nebst Version das Betriebssystem des Nutzers,
  • Referrer URL (die zuvor besuchte Seite),
  • IP-Adresse und
  • der anfragende Provider.

 

Logfile-Informationen werden aus Sicherheitsgründen für die Dauer von bis zu sieben Tagen gespeichert und danach gelöscht. Dies dient insbesondere der Aufklärung von Missbrauchs- bzw. Betrugshandlungen. Sofern Daten als Beweise zur Aufklärung eines Sachverhalts geeignet sind, werden sie bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.

 

Google Tag Manager
Der Google Tag Manager dient der Verwaltung von sog. Website-Tags über eine einzige Oberfläche, über die z.B. Google Analytics sowie andere Google-Marketing-Dienste in unser Onlineangebot eingebunden werden können. Der Tag Manager implementiert lediglich die jeweiligen Tags, d.h. er verarbeitet keine personenbezogenen Daten der Nutzer. Hinsichtlich der Verarbeitung solcher bezogenen Daten wird auf die folgenden Nutzungsrichtlinien zu den Google-Diensten verwiesen: https://www.google.com/intl/de/tagmanager/use-policy.html.

 

Google Analytics

Auf Grundlage der Wahrnehmung unserer berechtigten Interessen an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO verwenden wir den Webanalysedienst Google Analytics, der von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland angeboten wird.

Google verwendet Cookies, die Informationen über Benutzung des Onlineangebotes durch die Nutzer beinhalten und in der Regel an einen Server von Google in den USA übertragen und dort gespeichert werden.

Die Verarbeitung der Informationen erfolgt aufgrund unseres Interesses an der Auswertung der Nutzung unseres Onlineangebotes sowie der Erfassung der Aktivitäten im Rahmen dieses Angebots. Zudem werden

Darüber hinaus werden weitere mit der Nutzung dieses Onlineangebotes und der Internetnutzung verbundene Dienstleistungen erbracht. Hierdurch kann Google aus den verarbeiteten Daten pseudonyme Nutzungsprofile der Nutzer erstellen.

Wir setzen Google Analytics nur mit aktivierter IP-Anonymisierung ein. Das bedeutet, die IP-Adresse der Nutzer wird von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.
Die von dem Browser des Nutzers übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.

 

Für den Fall, dass Nutzer mit einer solchen Datenverarbeitung nicht einverstanden sind, gibt es die Möglichkeit per Browser-Einstellung das setzen jeglicher Cookies zu deaktivieren.

Darüber hinaus können die Nutzer die Erfassung der durch das Cookie erzeugten und auf ihre Nutzung des Onlineangebotes bezogenen Daten an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter folgendem Link verfügbare Browser-Plugin herunterladen und installieren: http://tools.google.com/dlpage/gaoptout?hl=de.

Weitere Informationen zur Datennutzung durch Google, Einstellungs- und Widerspruchsmöglichkeiten, sind in der Datenschutzerklärung von Google (https://policies.google.com/privacy) sowie in den Einstellungen für die Darstellung von Werbeeinblendungen durch Google (https://adssettings.google.com/authenticated) enthalten.

Die personenbezogenen Daten der Nutzer werden nach 14 Monaten gelöscht oder anonymisiert.

 

Einbindung von Diensten und Inhalten Dritter
Im Rahmen unseres Onlineangebotes setzen wir auf Grundlage der Wahrnehmung unserer berechtigten Interessen, die hier vorrangig in dem Interesse an der Analyse, der Optimierung und dem wirtschaftlichen Betrieb unseres Onlineangebotes gem. Art. 6 Abs. 1 lit. f. DSGVO bestehen, Inhalts- oder Serviceangebote von Drittanbietern ein, um deren Inhalte und Dienste einzubinden. Dies betrifft z.B. die Einbindung von Videos bzw. Schriftarten.

Für eine Einbindung von Inhalten und Diensten der Drittanbieter muss diesen die IP-Adresse der Nutzer bekannt sein, da ansonsten keine Übermittlung an deren Browser stattfinden kann. Die IP-Adresse ist damit für die Darstellung dieser Inhalte und Einbindung von Diensten unerlässlich.

Wir sind bestrebt, nur solche Inhalte und Dienste einzubinden, deren jeweilige Anbieter die IP-Adresse ausschließlich zur Zurverfügungstellung der Inhalte und Dienste verwenden. Drittanbieter können darüber hinaus sog. Pixel-Tags für statistische oder marketingbezogenen Zwecke verwenden. Unter einem Pixel-Tag, der auch als „Web Beacon“ bezeichnet wird, sind unsichtbare pixelgroße Grafiken zu verstehen. Durch sie kann der Besucherverkehr auf den einzelnen Websites eines Onlineangebots ermittelt werden. Die pseudonymisierten Informationen können auch in Form von sog. Cookies auf dem Gerät der Nutzer gespeichert werden. Diese enthalten insbesondere technische Informationen zum Browser und Betriebssystem, verweisende Webseiten, Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebotes. Darüber hinaus können diese Informationen auch mit derartigen Informationen aus anderen Quellen verbunden werden. Dies ist insbesondere dann der Fall, wenn die Nutzer als Mitglieder der jeweiligen Plattformen auf verschiedenen Geräten bei diesen eingeloggt sind.

Google Fonts: 

Wir verwenden Google Fonts. Hierbei handelt es sich um Schriftarten, welche von Google Ireland Limited beim Aufrufen der Website heruntergeladen werden. Dies ist technisch erforderlich, da sonst keine Schriftzeichen angezeigt werden könnten. Bei diesem Vorgang werden Daten wie Ip-Adresse an Google weitergeleitet. Die Verwendung der Google Fonts erfolgt auf Grundlage unserer berechtigten Interessen an einer technisch sicheren und wartungsfreien Nutzung von Schriftarten gem. Art. 6 Abs. 1 lit. f DSGVO.

 

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Website: https://fonts.google.com/; Datenschutzerklärung: https://policies.google.com/privacy

 

Google ReCaptcha
Wir binden die Funktion zur Erkennung von Bots, z.B. bei Eingaben in Onlineformularen („ReCaptcha“) des Anbieters Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, ein. Datenschutzerklärung: https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.

 

Google Maps
Wir binden die Landkarten des Dienstes “Google Maps” des Anbieters Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, ein. Zu den verarbeiteten Daten können insbesondere IP-Adressen und Standortdaten der Nutzer gehören, die jedoch nicht ohne deren Einwilligung (im Regelfall im Rahmen der Einstellungen ihrer Mobilgeräte vollzogen), erhoben werden. Die Daten können in den USA verarbeitet werden. Datenschutzerklärung: https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.

 

Wir binden die Landkarten des Dienstes „OpenStreetMap“ ein (https://www.openstreetmap.de), die auf Grundlage der Open Data Commons Open Database Lizenz (ODbL) durch die OpenStreetMap Foundation (OSMF) angeboten werden. Datenschutzerklärung: https://wiki.openstreetmap.org/wiki/Privacy_Policy.

Die Daten können in den USA verarbeitet werden. Weitere Informationen können Sie der Datenschutzerklärung von OpenStreetMap entnehmen: https://wiki.openstreetmap.org/wiki/Privacy_Policy.

 

 

Wenn Sie Fragen zum Datenschutz haben, schreiben Sie uns bitte eine E-Mail oder wenden Sie sich direkt an die für den Datenschutz verantwortliche Person in unserer Organisation:team@alimaus.de