Zum Inhalt springen

Datenschutz

Präambel

Mit der folgen­den Daten­schutz­er­klä­rung möch­ten wir Sie darüber aufklä­ren, welche Arten Ihrer perso­nen­be­zo­ge­nen Daten (nach­fol­gend auch kurz als „Daten“ bezeich­net) wir zu welchen Zwecken und in welchem Umfang verar­bei­ten. Die Daten­schutz­er­klä­rung gilt für alle von uns durch­ge­führ­ten Verar­bei­tun­gen perso­nen­be­zo­ge­ner Daten, sowohl im Rahmen der Erbrin­gung unse­rer Leis­tun­gen als auch insbe­son­dere auf unse­ren Websei­ten, in mobi­len Appli­ka­tio­nen sowie inner­halb exter­ner Online­prä­sen­zen, wie z. B. unse­rer Social-Media-Profile (nach­fol­gend zusam­men­fas­send bezeich­net als „Online­an­ge­bot“).

Die verwen­de­ten Begriffe sind nicht geschlechts­spe­zi­fisch.

Stand: 26. Februar 2025

Inhaltsübersicht

Verantwortlicher

Simon Kühn
Wall­ba­cher Straße 5
79713 Bad Säckin­gen
Deutsch­land

team@entrepreneur-lounge.de

Übersicht der Verarbeitungen

Die nach­fol­gende Über­sicht fasst die Arten der verar­bei­te­ten Daten und die Zwecke ihrer Verar­bei­tung zusam­men und verweist auf die betrof­fe­nen Perso­nen.

Arten der verarbeiteten Daten

  • Bestands­da­ten.
  • Kontakt­da­ten.
  • Inhalts­da­ten.
  • Nutzungs­da­ten.
  • Meta‑, Kommu­ni­ka­ti­ons- und Verfah­rens­da­ten.
  • Proto­koll­da­ten.

Kategorien betroffener Personen

  • Kommu­ni­ka­ti­ons­part­ner.
  • Nutzer.

Zwecke der Verarbeitung

  • Kommu­ni­ka­tion.
  • Sicher­heits­maß­nah­men.
  • Direkt­mar­ke­ting.
  • Orga­ni­sa­ti­ons- und Verwal­tungs­ver­fah­ren.
  • Feed­back.
  • Marke­ting.
  • Bereit­stel­lung unse­res Online­an­ge­bo­tes und Nutzer­freund­lich­keit.
  • Infor­ma­ti­ons­tech­ni­sche Infra­struk­tur.
  • Absatz­för­de­rung.

Maßgebliche Rechtsgrundlagen

Maßgeb­li­che Rechts­grund­la­gen nach der DSGVO: Im Folgen­den erhal­ten Sie eine Über­sicht der Rechts­grund­la­gen der DSGVO, auf deren Basis wir perso­nen­be­zo­gene Daten verar­bei­ten. Bitte nehmen Sie zur Kennt­nis, dass neben den Rege­lun­gen der DSGVO natio­nale Daten­schutz­vor­ga­ben in Ihrem bzw. unse­rem Wohn- oder Sitz­land gelten können. Soll­ten ferner im Einzel­fall spezi­el­lere Rechts­grund­la­gen maßgeb­lich sein, teilen wir Ihnen diese in der Daten­schutz­er­klä­rung mit.

  • Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) — Die betrof­fene Person hat ihre Einwil­li­gung in die Verar­bei­tung der sie betref­fen­den perso­nen­be­zo­ge­nen Daten für einen spezi­fi­schen Zweck oder mehrere bestimmte Zwecke gege­ben.
  • Vertrags­er­fül­lung und vorver­trag­li­che Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) — Die Verar­bei­tung ist für die Erfül­lung eines Vertrags, dessen Vertrags­par­tei die betrof­fene Person ist, oder zur Durch­füh­rung vorver­trag­li­cher Maßnah­men erfor­der­lich, die auf Anfrage der betrof­fe­nen Person erfol­gen.
  • Berech­tigte Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) — die Verar­bei­tung ist zur Wahrung der berech­tig­ten Inter­es­sen des Verant­wort­li­chen oder eines Drit­ten notwen­dig, voraus­ge­setzt, dass die Inter­es­sen, Grund­rechte und Grund­frei­hei­ten der betrof­fe­nen Person, die den Schutz perso­nen­be­zo­ge­ner Daten verlan­gen, nicht über­wie­gen.

Natio­nale Daten­schutz­re­ge­lun­gen in Deutsch­land: Zusätz­lich zu den Daten­schutz­re­ge­lun­gen der DSGVO gelten natio­nale Rege­lun­gen zum Daten­schutz in Deutsch­land. Hierzu gehört insbe­son­dere das Gesetz zum Schutz vor Miss­brauch perso­nen­be­zo­ge­ner Daten bei der Daten­ver­ar­bei­tung (Bundes­da­ten­schutz­ge­setz – BDSG). Das BDSG enthält insbe­son­dere Spezi­al­re­ge­lun­gen zum Recht auf Auskunft, zum Recht auf Löschung, zum Wider­spruchs­recht, zur Verar­bei­tung beson­de­rer Kate­go­rien perso­nen­be­zo­ge­ner Daten, zur Verar­bei­tung für andere Zwecke und zur Über­mitt­lung sowie auto­ma­ti­sier­ten Entschei­dungs­fin­dung im Einzel­fall einschließ­lich Profil­ing. Ferner können Landes­da­ten­schutz­ge­setze der einzel­nen Bundes­län­der zur Anwen­dung gelan­gen.

Hinweis auf Geltung DSGVO und Schwei­zer DSG: Diese Daten­schutz­hin­weise dienen sowohl der Infor­ma­ti­ons­er­tei­lung nach dem Schwei­zer DSG als auch nach der Daten­schutz­grund­ver­ord­nung (DSGVO). Aus diesem Grund bitten wir Sie zu beach­ten, dass aufgrund der brei­te­ren räum­li­chen Anwen­dung und Verständ­lich­keit die Begriffe der DSGVO verwen­det werden. Insbe­son­dere statt der im Schwei­zer DSG verwen­de­ten Begriffe „Bear­bei­tung“ von „Perso­nen­da­ten“, „über­wie­gen­des Inter­esse“ und „beson­ders schüt­zens­werte Perso­nen­da­ten“ werden die in der DSGVO verwen­de­ten Begriffe „Verar­bei­tung“ von „perso­nen­be­zo­ge­nen Daten“ sowie „berech­tig­tes Inter­esse“ und „beson­dere Kate­go­rien von Daten“ verwen­det. Die gesetz­li­che Bedeu­tung der Begriffe wird jedoch im Rahmen der Geltung des Schwei­zer DSG weiter­hin nach dem Schwei­zer DSG bestimmt.

Sicherheitsmaßnahmen

Wir tref­fen nach Maßgabe der gesetz­li­chen Vorga­ben unter Berück­sich­ti­gung des Stands der Tech­nik, der Imple­men­tie­rungs­kos­ten und der Art, des Umfangs, der Umstände und der Zwecke der Verar­bei­tung sowie der unter­schied­li­chen Eintritts­wahr­schein­lich­kei­ten und des Ausma­ßes der Bedro­hung der Rechte und Frei­hei­ten natür­li­cher Perso­nen geeig­nete tech­ni­sche und orga­ni­sa­to­ri­sche Maßnah­men, um ein dem Risiko ange­mes­se­nes Schutz­ni­veau zu gewähr­leis­ten.

Zu den Maßnah­men gehö­ren insbe­son­dere die Siche­rung der Vertrau­lich­keit, Inte­gri­tät und Verfüg­bar­keit von Daten durch Kontrolle des physi­schen und elek­tro­ni­schen Zugangs zu den Daten als auch des sie betref­fen­den Zugriffs, der Eingabe, der Weiter­gabe, der Siche­rung der Verfüg­bar­keit und ihrer Tren­nung. Des Weite­ren haben wir Verfah­ren einge­rich­tet, die eine Wahr­neh­mung von Betrof­fe­nen­rech­ten, die Löschung von Daten und Reak­tio­nen auf die Gefähr­dung der Daten gewähr­leis­ten. Ferner berück­sich­ti­gen wir den Schutz perso­nen­be­zo­ge­ner Daten bereits bei der Entwick­lung bzw. Auswahl von Hard­ware, Soft­ware sowie Verfah­ren entspre­chend dem Prin­zip des Daten­schut­zes, durch Tech­nik­ge­stal­tung und durch daten­schutz­freund­li­che Vorein­stel­lun­gen.

Übermittlung von personenbezogenen Daten

Im Rahmen unse­rer Verar­bei­tung von perso­nen­be­zo­ge­nen Daten kommt es vor, dass diese an andere Stel­len, Unter­neh­men, recht­lich selbst­stän­dige Orga­ni­sa­ti­ons­ein­hei­ten oder Perso­nen über­mit­telt bezie­hungs­weise ihnen gegen­über offen­ge­legt werden. Zu den Empfän­gern dieser Daten können z. B. mit IT-Aufga­ben beauf­tragte Dienst­leis­ter gehö­ren oder Anbie­ter von Diens­ten und Inhal­ten, die in eine Website einge­bun­den sind. In solchen Fällen beach­ten wir die gesetz­li­chen Vorga­ben und schlie­ßen insbe­son­dere entspre­chende Verträge bzw. Verein­ba­run­gen, die dem Schutz Ihrer Daten dienen, mit den Empfän­gern Ihrer Daten ab.

Internationale Datentransfers

Daten­ver­ar­bei­tung in Dritt­län­dern: Sofern wir Daten in einem Dritt­land (d. h., außer­halb der Euro­päi­schen Union (EU), des Euro­päi­schen Wirt­schafts­raums (EWR)) verar­bei­ten oder die Verar­bei­tung im Rahmen der Inan­spruch­nahme von Diens­ten Drit­ter oder der Offen­le­gung bzw. Über­mitt­lung von Daten an andere Perso­nen, Stel­len oder Unter­neh­men statt­fin­det, erfolgt dies nur im Einklang mit den gesetz­li­chen Vorga­ben. Sofern das Daten­schutz­ni­veau in dem Dritt­land mittels eines Ange­mes­sen­heits­be­schlus­ses aner­kannt wurde (Art. 45 DSGVO), dient dieser als Grund­lage des Daten­trans­fers. Im Übri­gen erfol­gen Daten­trans­fers nur dann, wenn das Daten­schutz­ni­veau ander­wei­tig gesi­chert ist, insbe­son­dere durch Stan­dard­ver­trags­klau­seln (Art. 46 Abs. 2 lit. c) DSGVO), ausdrück­li­che Einwil­li­gung oder im Fall vertrag­li­cher oder gesetz­lich erfor­der­li­cher Über­mitt­lung (Art. 49 Abs. 1 DSGVO). Im Übri­gen teilen wir Ihnen die Grund­la­gen der Dritt­land­über­mitt­lung bei den einzel­nen Anbie­tern aus dem Dritt­land mit, wobei die Ange­mes­sen­heits­be­schlüsse als Grund­la­gen vorran­gig gelten. Infor­ma­tio­nen zu Dritt­land­trans­fers und vorlie­gen­den Ange­mes­sen­heits­be­schlüs­sen können dem Infor­ma­ti­ons­an­ge­bot der EU-Kommis­sion entnom­men werden: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de. Im Rahmen des soge­nann­ten „Data Privacy Frame­work“ (DPF) hat die EU-Kommis­sion das Daten­schutz­ni­veau eben­falls für bestimmte Unter­neh­men aus den USA im Rahmen der Ange­mes­sen­heits­be­schlus­ses vom 10.07.2023 als sicher aner­kannt. Die Liste der zerti­fi­zier­ten Unter­neh­men als auch weitere Infor­ma­tio­nen zu dem DPF können Sie der Website des Handels­mi­nis­te­ri­ums der USA unter https://www.dataprivacyframework.gov/ (in Englisch) entneh­men. Wir infor­mie­ren Sie im Rahmen der Daten­schutz­hin­weise, welche von uns einge­setz­ten Diens­te­an­bie­ter unter dem Data Privacy Frame­work zerti­fi­ziert sind.

Allgemeine Informationen zur Datenspeicherung und Löschung

Wir löschen perso­nen­be­zo­gene Daten, die wir verar­bei­ten, gemäß den gesetz­li­chen Bestim­mun­gen, sobald die zugrun­de­lie­gen­den Einwil­li­gun­gen wider­ru­fen werden oder keine weite­ren recht­li­chen Grund­la­gen für die Verar­bei­tung bestehen. Dies betrifft Fälle, in denen der ursprüng­li­che Verar­bei­tungs­zweck entfällt oder die Daten nicht mehr benö­tigt werden. Ausnah­men von dieser Rege­lung bestehen, wenn gesetz­li­che Pflich­ten oder beson­dere Inter­es­sen eine längere Aufbe­wah­rung oder Archi­vie­rung der Daten erfor­dern.

Insbe­son­dere müssen Daten, die aus handels- oder steu­er­recht­li­chen Grün­den aufbe­wahrt werden müssen oder deren Spei­che­rung notwen­dig ist zur Rechts­ver­fol­gung oder zum Schutz der Rechte ande­rer natür­li­cher oder juris­ti­scher Perso­nen, entspre­chend archi­viert werden.

Unsere Daten­schutz­hin­weise enthal­ten zusätz­li­che Infor­ma­tio­nen zur Aufbe­wah­rung und Löschung von Daten, die spezi­ell für bestimmte Verar­bei­tungs­pro­zesse gelten.

Bei mehre­ren Anga­ben zur Aufbe­wah­rungs­dauer oder Löschungs­fris­ten eines Datums, ist stets die längste Frist maßgeb­lich.

Beginnt eine Frist nicht ausdrück­lich zu einem bestimm­ten Datum und beträgt sie mindes­tens ein Jahr, so star­tet sie auto­ma­tisch am Ende des Kalen­der­jah­res, in dem das frist­aus­lö­sende Ereig­nis einge­tre­ten ist. Im Fall laufen­der Vertrags­ver­hält­nisse, in deren Rahmen Daten gespei­chert werden, ist das frist­aus­lö­sende Ereig­nis der Zeit­punkt des Wirk­sam­wer­dens der Kündi­gung oder sons­tige Been­di­gung des Rechts­ver­hält­nis­ses.

Daten, die nicht mehr für den ursprüng­lich vorge­se­he­nen Zweck, sondern aufgrund gesetz­li­cher Vorga­ben oder ande­rer Gründe aufbe­wahrt werden, verar­bei­ten wir ausschließ­lich zu den Grün­den, die ihre Aufbe­wah­rung recht­fer­ti­gen.

Weitere Hinweise zu Verar­bei­tungs­pro­zes­sen, Verfah­ren und Diens­ten:

  • Aufbe­wah­rung und Löschung von Daten: Die folgen­den allge­mei­nen Fris­ten gelten für die Aufbe­wah­rung und Archi­vie­rung nach deut­schem Recht:
    • 10 Jahre — Aufbe­wah­rungs­frist für Bücher und Aufzeich­nun­gen, Jahres­ab­schlüsse, Inven­tare, Lage­be­richte, Eröff­nungs­bi­lanz sowie die zu ihrem Verständ­nis erfor­der­li­chen Arbeits­an­wei­sun­gen und sons­ti­gen Orga­ni­sa­ti­ons­un­ter­la­gen (§ 147 Abs. 1 Nr. 1 i.V.m. Abs. 3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 i.V.m. Abs. 4 HGB).
    • 8 Jahre — Buchungs­be­lege, wie z. B. Rech­nun­gen und Kosten­be­lege (§ 147 Abs. 1 Nr. 4 und 4a i.V.m. Abs. 3 Satz 1 AO sowie § 257 Abs. 1 Nr. 4 i.V.m. Abs. 4 HGB).
    • 6 Jahre — Übrige Geschäfts­un­ter­la­gen: empfan­gene Handels- oder Geschäfts­briefe, Wieder­ga­ben der abge­sand­ten Handels- oder Geschäfts­briefe, sons­tige Unter­la­gen, soweit sie für die Besteue­rung von Bedeu­tung sind, z. B. Stun­den­lohn­zet­tel, Betriebs­ab­rech­nungs­bö­gen, Kalku­la­ti­ons­un­ter­la­gen, Preis­aus­zeich­nun­gen, aber auch Lohn­ab­rech­nungs­un­ter­la­gen, soweit sie nicht bereits Buchungs­be­lege sind und Kassen­strei­fen (§ 147 Abs. 1 Nr. 2, 3, 5 i.V.m. Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3 i.V.m. Abs. 4 HGB).
    • 3 Jahre — Daten, die erfor­der­lich sind, um poten­zi­elle Gewähr­leis­tungs- und Scha­dens­er­satz­an­sprü­che oder ähnli­che vertrag­li­che Ansprü­che und Rechte zu berück­sich­ti­gen sowie damit verbun­dene Anfra­gen zu bear­bei­ten, basie­rend auf frühe­ren Geschäfts­er­fah­run­gen und übli­chen Bran­chen­prak­ti­ken, werden für die Dauer der regu­lä­ren gesetz­li­chen Verjäh­rungs­frist von drei Jahren gespei­chert (§§ 195, 199 BGB).

Rechte der betroffenen Personen

Rechte der betrof­fe­nen Perso­nen aus der DSGVO: Ihnen stehen als Betrof­fene nach der DSGVO verschie­dene Rechte zu, die sich insbe­son­dere aus Art. 15 bis 21 DSGVO erge­ben:

  • Wider­spruchs­recht: Sie haben das Recht, aus Grün­den, die sich aus Ihrer beson­de­ren Situa­tion erge­ben, jeder­zeit gegen die Verar­bei­tung der Sie betref­fen­den perso­nen­be­zo­ge­nen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Wider­spruch einzu­le­gen; dies gilt auch für ein auf diese Bestim­mun­gen gestütz­tes Profil­ing. Werden die Sie betref­fen­den perso­nen­be­zo­ge­nen Daten verar­bei­tet, um Direkt­wer­bung zu betrei­ben, haben Sie das Recht, jeder­zeit Wider­spruch gegen die Verar­bei­tung der Sie betref­fen­den perso­nen­be­zo­ge­nen Daten zum Zwecke derar­ti­ger Werbung einzu­le­gen; dies gilt auch für das Profil­ing, soweit es mit solcher Direkt­wer­bung in Verbin­dung steht.
  • Wider­rufs­recht bei Einwil­li­gun­gen: Sie haben das Recht, erteilte Einwil­li­gun­gen jeder­zeit zu wider­ru­fen.
  • Auskunfts­recht: Sie haben das Recht, eine Bestä­ti­gung darüber zu verlan­gen, ob betref­fende Daten verar­bei­tet werden und auf Auskunft über diese Daten sowie auf weitere Infor­ma­tio­nen und Kopie der Daten entspre­chend den gesetz­li­chen Vorga­ben.
  • Recht auf Berich­ti­gung: Sie haben entspre­chend den gesetz­li­chen Vorga­ben das Recht, die Vervoll­stän­di­gung der Sie betref­fen­den Daten oder die Berich­ti­gung der Sie betref­fen­den unrich­ti­gen Daten zu verlan­gen.
  • Recht auf Löschung und Einschrän­kung der Verar­bei­tung: Sie haben nach Maßgabe der gesetz­li­chen Vorga­ben das Recht, zu verlan­gen, dass Sie betref­fende Daten unver­züg­lich gelöscht werden, bzw. alter­na­tiv nach Maßgabe der gesetz­li­chen Vorga­ben eine Einschrän­kung der Verar­bei­tung der Daten zu verlan­gen.
  • Recht auf Daten­über­trag­bar­keit: Sie haben das Recht, Sie betref­fende Daten, die Sie uns bereit­ge­stellt haben, nach Maßgabe der gesetz­li­chen Vorga­ben in einem struk­tu­rier­ten, gängi­gen und maschi­nen­les­ba­ren Format zu erhal­ten oder deren Über­mitt­lung an einen ande­ren Verant­wort­li­chen zu fordern.
  • Beschwerde bei Aufsichts­be­hörde: Sie haben unbe­scha­det eines ander­wei­ti­gen verwal­tungs­recht­li­chen oder gericht­li­chen Rechts­be­helfs das Recht auf Beschwerde bei einer Aufsichts­be­hörde, insbe­son­dere in dem Mitglied­staat ihres gewöhn­li­chen Aufent­halts­orts, ihres Arbeits­plat­zes oder des Orts des mutmaß­li­chen Versto­ßes, wenn Sie der Ansicht sind, dass die Verar­bei­tung der Sie betref­fen­den perso­nen­be­zo­ge­nen Daten gegen die Vorga­ben der DSGVO verstößt.

Bereitstellung des Onlineangebots und Webhosting

Wir verar­bei­ten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfü­gung stel­len zu können. Zu diesem Zweck verar­bei­ten wir die IP-Adresse des Nutzers, die notwen­dig ist, um die Inhalte und Funk­tio­nen unse­rer Online-Dienste an den Brow­ser oder das Endge­rät der Nutzer zu über­mit­teln.

  • Verar­bei­tete Daten­ar­ten: Nutzungs­da­ten (z. B. Seiten­auf­rufe und Verweil­dauer, Klick­pfade, Nutzungs­in­ten­si­tät und ‑frequenz, verwen­dete Gerä­te­ty­pen und Betriebs­sys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen); Meta‑, Kommu­ni­ka­ti­ons- und Verfah­rens­da­ten (z. B. IP-Adres­sen, Zeit­an­ga­ben, Iden­ti­fi­ka­ti­ons­num­mern, betei­ligte Perso­nen). Proto­koll­da­ten (z. B. Logfiles betref­fend Logins oder den Abruf von Daten oder Zugriffs­zei­ten.).
  • Betrof­fene Perso­nen: Nutzer (z. B. Websei­ten­be­su­cher, Nutzer von Online­diens­ten).
  • Zwecke der Verar­bei­tung: Bereit­stel­lung unse­res Online­an­ge­bo­tes und Nutzer­freund­lich­keit; Infor­ma­ti­ons­tech­ni­sche Infra­struk­tur (Betrieb und Bereit­stel­lung von Infor­ma­ti­ons­sys­te­men und tech­ni­schen Gerä­ten (Compu­ter, Server etc.)). Sicher­heits­maß­nah­men.
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Anga­ben im Abschnitt „Allge­meine Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung“.
  • Rechts­grund­la­gen: Berech­tigte Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zes­sen, Verfah­ren und Diens­ten:

  • Erhe­bung von Zugriffs­da­ten und Logfiles: Der Zugriff auf unser Online­an­ge­bot wird in Form von soge­nann­ten „Server-Logfiles“ proto­kol­liert. Zu den Server­log­files können die Adresse und der Name der abge­ru­fe­nen Websei­ten und Dateien, Datum und Uhrzeit des Abrufs, über­tra­gene Daten­men­gen, Meldung über erfolg­rei­chen Abruf, Brow­ser­typ nebst Version, das Betriebs­sys­tem des Nutzers, Refer­rer URL (die zuvor besuchte Seite) und im Regel­fall IP-Adres­sen und der anfra­gende Provi­der gehö­ren. Die Server­log­files können zum einen zu Sicher­heits­zwe­cken einge­setzt werden, z. B. um eine Über­las­tung der Server zu vermei­den (insbe­son­dere im Fall von miss­bräuch­li­chen Angrif­fen, soge­nann­ten DDoS-Atta­cken), und zum ande­ren, um die Auslas­tung der Server und ihre Stabi­li­tät sicher­zu­stel­len; Rechts­grund­la­gen: Berech­tigte Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Löschung von Daten: Logfile-Infor­ma­tio­nen werden für die Dauer von maxi­mal 30 Tagen gespei­chert und danach gelöscht oder anony­mi­siert. Daten, deren weitere Aufbe­wah­rung zu Beweis­zwe­cken erfor­der­lich ist, sind bis zur endgül­ti­gen Klärung des jewei­li­gen Vorfalls von der Löschung ausge­nom­men.

Einsatz von Cookies

Unter dem Begriff „Cookies“ werden Funk­tio­nen, die Infor­ma­tio­nen auf Endge­rä­ten der Nutzer spei­chern und aus ihnen ausle­sen, verstan­den. Cookies können ferner in Bezug auf unter­schied­li­che Anlie­gen Einsatz finden, etwa zu Zwecken der Funk­ti­ons­fä­hig­keit, der Sicher­heit und des Komforts von Online­an­ge­bo­ten sowie der Erstel­lung von Analy­sen der Besu­cher­ströme. Wir verwen­den Cookies gemäß den gesetz­li­chen Vorschrif­ten. Dazu holen wir, wenn erfor­der­lich, vorab die Zustim­mung der Nutzer ein. Ist eine Zustim­mung nicht notwen­dig, setzen wir auf unsere berech­tig­ten Inter­es­sen. Dies gilt, wenn das Spei­chern und Ausle­sen von Infor­ma­tio­nen uner­läss­lich ist, um ausdrück­lich ange­for­derte Inhalte und Funk­tio­nen bereit­stel­len zu können. Dazu zählen etwa die Spei­che­rung von Einstel­lun­gen sowie die Sicher­stel­lung der Funk­tio­na­li­tät und Sicher­heit unse­res Online­an­ge­bots. Die Einwil­li­gung kann jeder­zeit wider­ru­fen werden. Wir infor­mie­ren klar über deren Umfang und welche Cookies genutzt werden.

Hinweise zu daten­schutz­recht­li­chen Rechts­grund­la­gen: Ob wir perso­nen­be­zo­gene Daten mithilfe von Cookies verar­bei­ten, hängt von einer Einwil­li­gung ab. Liegt eine Einwil­li­gung vor, dient sie als Rechts­grund­lage. Ohne Einwil­li­gung stüt­zen wir uns auf unsere berech­tig­ten Inter­es­sen, die vorste­hend in diesem Abschnitt und im Kontext der jewei­li­gen Dienste und Verfah­ren erläu­tert sind.

Spei­cher­dauer: Im Hinblick auf die Spei­cher­dauer werden die folgen­den Arten von Cookies unter­schie­den:

  • Tempo­räre Cookies (auch: Session- oder Sitzungs­coo­kies): Tempo­räre Cookies werden spätes­tens gelöscht, nach­dem ein Nutzer ein Online­an­ge­bot verlas­sen und sein Endge­rät (z. B. Brow­ser oder mobile Appli­ka­tion) geschlos­sen hat.
  • Perma­nente Cookies: Perma­nente Cookies blei­ben auch nach dem Schlie­ßen des Endge­räts gespei­chert. So können beispiels­weise der Log-in-Status gespei­chert und bevor­zugte Inhalte direkt ange­zeigt werden, wenn der Nutzer eine Website erneut besucht. Ebenso können die mithilfe von Cookies erho­be­nen Nutzer­da­ten zur Reich­wei­ten­mes­sung Verwen­dung finden. Sofern wir Nutzern keine expli­zi­ten Anga­ben zur Art und Spei­cher­dauer von Cookies mittei­len (z. B. im Rahmen der Einho­lung der Einwil­li­gung), soll­ten sie davon ausge­hen, dass diese perma­nent sind und die Spei­cher­dauer bis zu zwei Jahre betra­gen kann.

Allge­meine Hinweise zum Wider­ruf und Wider­spruch (Opt-out): Nutzer können die von ihnen abge­ge­be­nen Einwil­li­gun­gen jeder­zeit wider­ru­fen und zudem einen Wider­spruch gegen die Verar­bei­tung entspre­chend den gesetz­li­chen Vorga­ben, auch mittels der Privat­sphäre-Einstel­lun­gen ihres Brow­sers, erklä­ren.

  • Verar­bei­tete Daten­ar­ten: Meta‑, Kommu­ni­ka­ti­ons- und Verfah­rens­da­ten (z. B. IP-Adres­sen, Zeit­an­ga­ben, Iden­ti­fi­ka­ti­ons­num­mern, betei­ligte Perso­nen).
  • Betrof­fene Perso­nen: Nutzer (z. B. Websei­ten­be­su­cher, Nutzer von Online­diens­ten).
  • Rechts­grund­la­gen: Berech­tigte Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zes­sen, Verfah­ren und Diens­ten:

  • Verar­bei­tung von Cookie-Daten auf Grund­lage einer Einwil­li­gung: Wir setzen eine Einwil­li­gungs-Manage­ment-Lösung ein, bei der die Einwil­li­gung der Nutzer zur Verwen­dung von Cookies oder zu den im Rahmen der Einwil­li­gungs-Manage­ment-Lösung genann­ten Verfah­ren und Anbie­tern einge­holt wird. Dieses Verfah­ren dient der Einho­lung, Proto­kol­lie­rung, Verwal­tung und dem Wider­ruf von Einwil­li­gun­gen, insbe­son­dere bezo­gen auf den Einsatz von Cookies und vergleich­ba­ren Tech­no­lo­gien, die zur Spei­che­rung, zum Ausle­sen und zur Verar­bei­tung von Infor­ma­tio­nen auf den Endge­rä­ten der Nutzer einge­setzt werden. Im Rahmen dieses Verfah­rens werden die Einwil­li­gun­gen der Nutzer für die Nutzung von Cookies und die damit verbun­de­nen Verar­bei­tun­gen von Infor­ma­tio­nen, einschließ­lich der im Einwil­li­gungs-Manage­ment-Verfah­ren genann­ten spezi­fi­schen Verar­bei­tun­gen und Anbie­ter, einge­holt. Die Nutzer haben zudem die Möglich­keit, ihre Einwil­li­gun­gen zu verwal­ten und zu wider­ru­fen. Die Einwil­li­gungs­er­klä­run­gen werden gespei­chert, um eine erneute Abfrage zu vermei­den und den Nach­weis der Einwil­li­gung gemäß der gesetz­li­chen Anfor­de­run­gen führen zu können. Die Spei­che­rung erfolgt server­sei­tig und/oder in einem Cookie (soge­nann­tes Opt-In-Cookie) oder mittels vergleich­ba­rer Tech­no­lo­gien, um die Einwil­li­gung einem spezi­fi­schen Nutzer oder dessen Gerät zuord­nen zu können. Sofern keine spezi­fi­schen Anga­ben zu den Anbie­tern von Einwil­li­gungs-Manage­ment-Diens­ten vorlie­gen, gelten folgende allge­meine Hinweise: Die Dauer der Spei­che­rung der Einwil­li­gung beträgt bis zu zwei Jahre. Dabei wird ein pseud­ony­mer Nutzer-Iden­ti­fi­ka­tor erstellt, der zusam­men mit dem Zeit­punkt der Einwil­li­gung, den Anga­ben zum Umfang der Einwil­li­gung (z. B. betref­fende Kate­go­rien von Cookies und/oder Diens­te­an­bie­ter) sowie Infor­ma­tio­nen über den Brow­ser, das System und das verwen­dete Endge­rät gespei­chert wird; Rechts­grund­la­gen: Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

Kontakt- und Anfrageverwaltung

Bei der Kontakt­auf­nahme mit uns (z. B. per Post, Kontakt­for­mu­lar, E‑Mail, Tele­fon oder via soziale Medien) sowie im Rahmen bestehen­der Nutzer- und Geschäfts­be­zie­hun­gen werden die Anga­ben der anfra­gen­den Perso­nen verar­bei­tet, soweit dies zur Beant­wor­tung der Kontakt­an­fra­gen und etwa­iger ange­frag­ter Maßnah­men erfor­der­lich ist.

  • Verar­bei­tete Daten­ar­ten: Bestands­da­ten (z. B. der voll­stän­dige Name, Wohn­adresse, Kontakt­in­for­ma­tio­nen, Kunden­num­mer, etc.); Kontakt­da­ten (z. B. Post- und E‑Mail-Adres­sen oder Tele­fon­num­mern); Inhalts­da­ten (z. B. text­li­che oder bild­li­che Nach­rich­ten und Beiträge sowie die sie betref­fen­den Infor­ma­tio­nen, wie z. B. Anga­ben zur Autoren­schaft oder Zeit­punkt der Erstel­lung); Nutzungs­da­ten (z. B. Seiten­auf­rufe und Verweil­dauer, Klick­pfade, Nutzungs­in­ten­si­tät und ‑frequenz, verwen­dete Gerä­te­ty­pen und Betriebs­sys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen). Meta‑, Kommu­ni­ka­ti­ons- und Verfah­rens­da­ten (z. B. IP-Adres­sen, Zeit­an­ga­ben, Iden­ti­fi­ka­ti­ons­num­mern, betei­ligte Perso­nen).
  • Betrof­fene Perso­nen: Kommu­ni­ka­ti­ons­part­ner.
  • Zwecke der Verar­bei­tung: Kommu­ni­ka­tion; Orga­ni­sa­ti­ons- und Verwal­tungs­ver­fah­ren; Feed­back (z. B. Sammeln von Feed­back via Online-Formu­lar). Bereit­stel­lung unse­res Online­an­ge­bo­tes und Nutzer­freund­lich­keit.
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Anga­ben im Abschnitt „Allge­meine Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung“.
  • Rechts­grund­la­gen: Berech­tigte Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Vertrags­er­fül­lung und vorver­trag­li­che Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zes­sen, Verfah­ren und Diens­ten:

  • Kontakt­for­mu­lar: Bei Kontakt­auf­nahme über unser Kontakt­for­mu­lar, per E‑Mail oder ande­ren Kommu­ni­ka­ti­ons­we­gen, verar­bei­ten wir die uns über­mit­tel­ten perso­nen­be­zo­ge­nen Daten zur Beant­wor­tung und Bear­bei­tung des jewei­li­gen Anlie­gens. Dies umfasst in der Regel Anga­ben wie Name, Kontakt­in­for­ma­tio­nen und gege­be­nen­falls weitere Infor­ma­tio­nen, die uns mitge­teilt werden und zur ange­mes­se­nen Bear­bei­tung erfor­der­lich sind. Wir nutzen diese Daten ausschließ­lich für den ange­ge­be­nen Zweck der Kontakt­auf­nahme und Kommu­ni­ka­tion; Rechts­grund­la­gen: Vertrags­er­fül­lung und vorver­trag­li­che Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berech­tigte Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Newsletter und elektronische Benachrichtigungen

Wir versen­den News­let­ter, E‑Mails und weitere elek­tro­ni­sche Benach­rich­ti­gun­gen (nach­fol­gend „News­let­ter“) ausschließ­lich mit der Einwil­li­gung der Empfän­ger oder aufgrund einer gesetz­li­chen Grund­lage. Sofern im Rahmen einer Anmel­dung zum News­let­ter dessen Inhalte genannt werden, sind diese Inhalte für die Einwil­li­gung der Nutzer maßgeb­lich. Für die Anmel­dung zu unse­rem News­let­ter ist norma­ler­weise die Angabe Ihrer E‑Mail-Adresse ausrei­chend. Um Ihnen jedoch einen perso­na­li­sier­ten Service bieten zu können, bitten wir gege­be­nen­falls um die Angabe Ihres Namens für eine persön­li­che Anspra­che im News­let­ter oder um weitere Infor­ma­tio­nen, falls diese für den Zweck des News­let­ters notwen­dig sind.

Löschung und Einschrän­kung der Verar­bei­tung: Wir können die ausge­tra­ge­nen E‑Mail-Adres­sen bis zu drei Jahren auf Grund­lage unse­rer berech­tig­ten Inter­es­sen spei­chern, bevor wir sie löschen, um eine ehemals gege­bene Einwil­li­gung nach­wei­sen zu können. Die Verar­bei­tung dieser Daten wird auf den Zweck einer poten­zi­el­len Abwehr von Ansprü­chen beschränkt. Ein indi­vi­du­el­ler Löschungs­an­trag ist jeder­zeit möglich, sofern zugleich das ehema­lige Bestehen einer Einwil­li­gung bestä­tigt wird. Im Fall von Pflich­ten zur dauer­haf­ten Beach­tung von Wider­sprü­chen behal­ten wir uns die Spei­che­rung der E‑Mail-Adresse alleine zu diesem Zweck in einer Sperr­liste (soge­nannte „Block­list“) vor.

Die Proto­kol­lie­rung des Anmel­de­ver­fah­rens erfolgt auf Grund­lage unse­rer berech­tig­ten Inter­es­sen zum Zweck des Nach­wei­ses seines ordnungs­ge­mä­ßen Ablaufs. Soweit wir einen Dienst­leis­ter mit dem Versand von E‑Mails beauf­tra­gen, erfolgt dies auf Grund­lage unse­rer berech­tig­ten Inter­es­sen an einem effi­zi­en­ten und siche­ren Versand­sys­tem.Inhalte:

Infor­ma­tio­nen zu uns, unse­ren Leis­tun­gen, Aktio­nen und Ange­bo­ten.

  • Verar­bei­tete Daten­ar­ten: Bestands­da­ten (z. B. der voll­stän­dige Name, Wohn­adresse, Kontakt­in­for­ma­tio­nen, Kunden­num­mer, etc.); Kontakt­da­ten (z. B. Post- und E‑Mail-Adres­sen oder Tele­fon­num­mern); Meta‑, Kommu­ni­ka­ti­ons- und Verfah­rens­da­ten (z. B. IP-Adres­sen, Zeit­an­ga­ben, Iden­ti­fi­ka­ti­ons­num­mern, betei­ligte Perso­nen). Nutzungs­da­ten (z. B. Seiten­auf­rufe und Verweil­dauer, Klick­pfade, Nutzungs­in­ten­si­tät und ‑frequenz, verwen­dete Gerä­te­ty­pen und Betriebs­sys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen).
  • Betrof­fene Perso­nen: Kommu­ni­ka­ti­ons­part­ner.
  • Zwecke der Verar­bei­tung: Direkt­mar­ke­ting (z. B. per E‑Mail oder posta­lisch).
  • Rechts­grund­la­gen: Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
  • Wider­spruchs­mög­lich­keit (Opt-Out): Sie können den Empfang unse­res News­let­ters jeder­zeit kündi­gen, d. .h. Ihre Einwil­li­gun­gen wider­ru­fen, bzw. dem weite­ren Empfang wider­spre­chen. Einen Link zur Kündi­gung des News­let­ters finden Sie entwe­der am Ende eines jeden News­let­ters oder können sonst eine der oben ange­ge­be­nen Kontakt­mög­lich­kei­ten, vorzugs­wür­dig E‑Mail, hierzu nutzen.

Weitere Hinweise zu Verar­bei­tungs­pro­zes­sen, Verfah­ren und Diens­ten:

  • Messung von Öffnungs- und Klick­ra­ten: Die News­let­ter enthal­ten einen soge­nann­ten „Web Beacons“, d. h. eine pixel­große Datei, die beim Öffnen des News­let­ters von unse­rem bzw. dessen Server, sofern wir einen Versand­dienst­leis­ter einset­zen, abge­ru­fen wird. Im Rahmen dieses Abrufs werden zunächst sowohl tech­ni­sche Infor­ma­tio­nen, wie beispiels­weise Anga­ben zum Brow­ser und Ihrem System, als auch Ihre IP-Adresse und der Zeit­punkt des Abrufs erho­ben. Diese Infor­ma­tio­nen werden zur tech­ni­schen Verbes­se­rung unse­res News­let­ters anhand der tech­ni­schen Daten oder der Ziel­grup­pen und ihres Lese­ver­hal­tens auf Basis ihrer Abruf­orte (die mithilfe der IP-Adresse bestimm­bar sind) oder der Zugriffs­zei­ten genutzt. Diese Analyse beinhal­tet eben­falls die Fest­stel­lung, ob und wann die News­let­ter geöff­net und welche Links ange­klickt werden. Die Infor­ma­tio­nen werden den einzel­nen News­let­ter­emp­fän­gern zuge­ord­net und in deren Profi­len bis zur Löschung gespei­chert. Rechts­grund­la­gen: Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

Werbliche Kommunikation via E‑Mail, Post, Fax oder Telefon

Wir verar­bei­ten perso­nen­be­zo­gene Daten zu Zwecken der werb­li­chen Kommu­ni­ka­tion, die über diverse Kanäle, wie z. B. E‑Mail, Tele­fon, Post oder Fax, entspre­chend den gesetz­li­chen Vorga­ben erfol­gen kann.

Die Empfän­ger haben das Recht, erteilte Einwil­li­gun­gen jeder­zeit zu wider­ru­fen oder der werb­li­chen Kommu­ni­ka­tion jeder­zeit zu wider­spre­chen.

Nach Wider­ruf oder Wider­spruch spei­chern wir die zum Nach­weis der bishe­ri­gen Berech­ti­gung erfor­der­li­chen Daten zur Kontakt­auf­nahme oder Zusen­dung bis zu drei Jahre nach Ablauf des Jahres des Wider­rufs oder Wider­spruchs auf der Grund­lage unse­rer berech­tig­ten Inter­es­sen. Die Verar­bei­tung dieser Daten ist auf den Zweck einer mögli­chen Abwehr von Ansprü­chen beschränkt. Auf der Grund­lage des berech­tig­ten Inter­es­ses, den Wider­ruf bzw. Wider­spruch der Nutzer dauer­haft zu beach­ten, spei­chern wir ferner die zur Vermei­dung einer erneu­ten Kontakt­auf­nahme erfor­der­li­chen Daten (z. B. je nach Kommu­ni­ka­ti­ons­ka­nal die E‑Mail-Adresse, Tele­fon­num­mer, Name).

  • Verar­bei­tete Daten­ar­ten: Bestands­da­ten (z. B. der voll­stän­dige Name, Wohn­adresse, Kontakt­in­for­ma­tio­nen, Kunden­num­mer, etc.); Kontakt­da­ten (z. B. Post- und E‑Mail-Adres­sen oder Tele­fon­num­mern). Inhalts­da­ten (z. B. text­li­che oder bild­li­che Nach­rich­ten und Beiträge sowie die sie betref­fen­den Infor­ma­tio­nen, wie z. B. Anga­ben zur Autoren­schaft oder Zeit­punkt der Erstel­lung).
  • Betrof­fene Perso­nen: Kommu­ni­ka­ti­ons­part­ner.
  • Zwecke der Verar­bei­tung: Direkt­mar­ke­ting (z. B. per E‑Mail oder posta­lisch); Marke­ting. Absatz­för­de­rung.
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Anga­ben im Abschnitt „Allge­meine Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung“.
  • Rechts­grund­la­gen: Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berech­tigte Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Plug-ins und eingebettete Funktionen sowie Inhalte

Wir binden Funk­ti­ons- und Inhalts­ele­mente in unser Online­an­ge­bot ein, die von den Servern ihrer jewei­li­gen Anbie­ter (nach­fol­gend als „Dritt­an­bie­ter“ bezeich­net) bezo­gen werden. Dabei kann es sich zum Beispiel um Grafi­ken, Videos oder Stadt­pläne handeln (nach­fol­gend einheit­lich als „Inhalte“ bezeich­net).

Die Einbin­dung setzt immer voraus, dass die Dritt­an­bie­ter dieser Inhalte die IP-Adresse der Nutzer verar­bei­ten, da sie ohne IP-Adresse die Inhalte nicht an deren Brow­ser senden könn­ten. Die IP-Adresse ist damit für die Darstel­lung dieser Inhalte oder Funk­tio­nen erfor­der­lich. Wir bemü­hen uns, nur solche Inhalte zu verwen­den, deren jewei­lige Anbie­ter die IP-Adresse ledig­lich zur Auslie­fe­rung der Inhalte anzu­wen­den. Dritt­an­bie­ter können ferner soge­nannte Pixel-Tags (unsicht­bare Grafi­ken, auch als „Web Beacons“ bezeich­net) für statis­ti­sche oder Marke­ting­zwe­cke einset­zen. Durch die „Pixel-Tags“ können Infor­ma­tio­nen, wie etwa der Besu­cher­ver­kehr auf den Seiten dieser Website, ausge­wer­tet werden. Die pseud­ony­men Infor­ma­tio­nen können darüber hinaus in Cookies auf dem Gerät der Nutzer gespei­chert werden und unter ande­rem tech­ni­sche Auskünfte zum Brow­ser und zum Betriebs­sys­tem, zu verwei­sen­den Websites, zur Besuchs­zeit sowie weitere Anga­ben zur Nutzung unse­res Online­an­ge­bots enthal­ten, aber auch mit solchen Infor­ma­tio­nen aus ande­ren Quel­len verbun­den werden.

Hinweise zu Rechts­grund­la­gen: Sofern wir die Nutzer um ihre Einwil­li­gung in den Einsatz der Dritt­an­bie­ter bitten, stellt die Rechts­grund­lage der Daten­ver­ar­bei­tung die Erlaub­nis dar. Ansons­ten werden die Nutzer­da­ten auf Grund­lage unse­rer berech­tig­ten Inter­es­sen (d. h. Inter­esse an effi­zi­en­ten, wirt­schaft­li­chen und empfän­ger­freund­li­chen Leis­tun­gen) verar­bei­tet. In diesem Zusam­men­hang möch­ten wir Sie auch auf die Infor­ma­tio­nen zur Verwen­dung von Cookies in dieser Daten­schutz­er­klä­rung hinwei­sen.

  • Verar­bei­tete Daten­ar­ten: Nutzungs­da­ten (z. B. Seiten­auf­rufe und Verweil­dauer, Klick­pfade, Nutzungs­in­ten­si­tät und ‑frequenz, verwen­dete Gerä­te­ty­pen und Betriebs­sys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen). Meta‑, Kommu­ni­ka­ti­ons- und Verfah­rens­da­ten (z. B. IP-Adres­sen, Zeit­an­ga­ben, Iden­ti­fi­ka­ti­ons­num­mern, betei­ligte Perso­nen).
  • Betrof­fene Perso­nen: Nutzer (z. B. Websei­ten­be­su­cher, Nutzer von Online­diens­ten).
  • Zwecke der Verar­bei­tung: Bereit­stel­lung unse­res Online­an­ge­bo­tes und Nutzer­freund­lich­keit.
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Anga­ben im Abschnitt „Allge­meine Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung“. Spei­che­rung von Cookies von bis zu 2 Jahren (Sofern nicht anders ange­ge­ben, können Cookies und ähnli­che Spei­cher­me­tho­den für einen Zeit­raum von zwei Jahren auf den Gerä­ten der Nutzer gespei­chert werden.).
  • Rechts­grund­la­gen: Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berech­tigte Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zes­sen, Verfah­ren und Diens­ten:

  • Google Fonts (Bezug vom Google Server): Bezug von Schrif­ten (und Symbo­len) zum Zwecke einer tech­nisch siche­ren, wartungs­freien und effi­zi­en­ten Nutzung von Schrif­ten und Symbo­len im Hinblick auf Aktua­li­tät und Lade­zei­ten, deren einheit­li­che Darstel­lung und Berück­sich­ti­gung mögli­cher lizenz­recht­li­cher Beschrän­kun­gen. Dem Anbie­ter der Schrift­ar­ten wird die IP-Adresse des Nutzers mitge­teilt, damit die Schrift­ar­ten im Brow­ser des Nutzers zur Verfü­gung gestellt werden können. Darüber hinaus werden tech­ni­sche Daten (Sprach­ein­stel­lun­gen, Bild­schirm­auf­lö­sung, Betriebs­sys­tem, verwen­dete Hard­ware) über­mit­telt, die für die Bereit­stel­lung der Schrif­ten in Abhän­gig­keit von den verwen­de­ten Gerä­ten und der tech­ni­schen Umge­bung notwen­dig sind. Diese Daten können auf einem Server des Anbie­ters der Schrift­ar­ten in den USA verar­bei­tet werden — Beim Besuch unse­res Online­an­ge­bo­tes senden die Brow­ser der Nutzer ihre Brow­ser HTTP-Anfra­gen an die Google Fonts Web API (d. h. eine Soft­ware­schnitt­stelle für den Abruf der Schrift­ar­ten). Die Google Fonts Web API stellt den Nutzern die Casca­ding Style Sheets (CSS) von Google Fonts und danach die in der CCS ange­ge­be­nen Schrift­ar­ten zur Verfü­gung. Zu diesen HTTP-Anfra­gen gehö­ren (1) die vom jewei­li­gen Nutzer für den Zugriff auf das Inter­net verwen­dete IP-Adresse, (2) die ange­for­derte URL auf dem Google-Server und (3) die HTTP-Header, einschließ­lich des User-Agents, der die Brow­ser- und Betriebs­sys­tem­ver­sio­nen der Website­be­su­cher beschreibt, sowie die Verweis-URL (d. h. die Webseite, auf der die Google-Schrift­art ange­zeigt werden soll). IP-Adres­sen werden weder auf Google-Servern proto­kol­liert noch gespei­chert und sie werden nicht analy­siert. Die Google Fonts Web API proto­kol­liert Details der HTTP-Anfra­gen (ange­for­derte URL, User-Agent und Verweis-URL). Der Zugriff auf diese Daten ist einge­schränkt und streng kontrol­liert. Die ange­for­derte URL iden­ti­fi­ziert die Schrift­fa­mi­lien, für die der Nutzer Schrift­ar­ten laden möchte. Diese Daten werden proto­kol­liert, damit Google bestim­men kann, wie oft eine bestimmte Schrift­fa­mi­lie ange­for­dert wird. Bei der Google Fonts Web API muss der User-Agent die Schrift­art anpas­sen, die für den jewei­li­gen Brow­ser­typ gene­riert wird. Der User-Agent wird in erster Linie zum Debug­ging proto­kol­liert und verwen­det, um aggre­gierte Nutzungs­sta­tis­ti­ken zu gene­rie­ren, mit denen die Beliebt­heit von Schrift­fa­mi­lien gemes­sen wird. Diese zusam­men­ge­fass­ten Nutzungs­sta­tis­ti­ken werden auf der Seite „Analy­sen“ von Google Fonts veröf­fent­licht. Schließ­lich wird die Verweis-URL proto­kol­liert, sodass die Daten für die Wartung der Produk­tion verwen­det und ein aggre­gier­ter Bericht zu den Top-Inte­gra­tio­nen basie­rend auf der Anzahl der Schrift­ar­ten­an­fra­gen gene­riert werden kann. Google verwen­det laut eige­ner Auskunft keine der von Google Fonts erfass­ten Infor­ma­tio­nen, um Profile von Endnut­zern zu erstel­len oder ziel­ge­rich­tete Anzei­gen zu schal­ten; Dienst­an­bie­ter: Google Ireland Limi­ted, Gordon House, Barrow Street, Dublin 4, Irland; Rechts­grund­la­gen: Berech­tigte Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://fonts.google.com/; Daten­schutz­er­klä­rung: https://policies.google.com/privacy; Grund­lage Dritt­land­trans­fers: Data Privacy Frame­work (DPF). Weitere Infor­ma­tio­nen: https://developers.google.com/fonts/faq/privacy?hl=de.

Erstellt mit kosten­lo­sem Datenschutz-Generator.de von Dr. Thomas Schwenke