Datenschutzerklärung
Mit dieser Datenschutzerklärung möchten wir Sie über Art, Umfang und Zweck der Verarbeitung von personenbezogenen Daten (im Folgenden auch nur als „Daten“ bezeichnet) aufklären. Personenbezogene Daten sind alle Daten, die einen persönlichen Bezug zu Ihnen aufweisen, z. B. Name, Adresse, E-Mail-Adresse oder Ihr Nutzerverhalten. Die Datenschutzerklärung gilt für alle von uns vorgenommene Daten-Verarbeitungsvorgänge sowohl im Rahmen unserer Kerntätigkeit als auch für die von uns vorgehaltenen Online-Medien.
Wer bei uns für die Datenverarbeitung verantwortlich ist
Verantwortlich für die Datenverarbeitung ist:
VÄTH Automobiltechnik GmbH
Katharina Büdenbender
Aschaffenburger Straße 75
63768 Hösbach
Deutschland
06021-454740
https://www.vaeth-tuning.com/impressum
Kontaktdaten unseres Datenschutzbeauftragten
Unseren Datenschutzbeauftragten können Sie per E-Mail unter katharina.buedenbender@vaeth.com oder unter unserer Postadresse mit dem Zusatz „an den Datenschutzbeauftragten“ erreichen.
Verarbeitung Ihrer Daten im Rahmen der von uns erbrachten handwerklichen Leistungen
Sofern Sie unser Kunde oder Geschäftspartner sind oder sich für die Leistungen unseres Handwerksbetriebes interessieren, richtet sich Art, Umfang und Zweck der Verarbeitung Ihrer Daten nach dem zwischen uns bestehenden vertraglichen bzw. vorvertraglichen Beziehungen. In diesem Sinne gehören zu den von uns verarbeiteten Daten all diejenigen Daten, die wir von Ihnen abfragen oder die Sie uns bereitstellen, um Ihre Anfrage zu beantworten, Ihnen ein Angebot zu erstellen oder Ihre Bestellung zu bearbeiten. Sofern sich aus den weiteren Hinweisen dieser Datenschutzerklärung nichts anderes ergibt, beschränkt sich die Verarbeitung Ihrer Daten sowie deren Weitergabe an Dritte auf diejenigen Daten, die zur Beantwortung Ihrer Anfragen und/oder zur Erfüllung des zwischen Ihnen und uns geschlossenen Vertrages, zur Wahrung unserer Rechte sowie zur Erfüllung gesetzlicher Pflichten erforderlich und zweckmäßig sind. Welche Daten hierfür erforderlich sind, teilen wir Ihnen vor oder im Rahmen der Datenerhebung mit. Soweit wir zur Erbringung unserer Leistungen Drittanbieter einsetzen, gelten die Datenschutzhinweise der jeweiligen Drittanbieter.
Betroffene Daten:
- Bestandsdaten (bspw. Namen, Adressen)
- Zahlungsdaten (bspw. Bankverbindungsdaten, Rechnungen)
- Kontakdaten (bspw. E-Mail-Adresse, Telefonnummer, Postanschrift)
- Vertragsdaten (bspw. Vertragsgegenstand, Vertragsdauer)
Betroffene Personen: Interessenten, Geschäfts- und Vertragspartner
Verarbeitungszweck: Abwicklung vertraglicher Leistungen, Kommunikation sowie Beantwortung von Kontaktanfragen, Büro und Organisationsverfahren
Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen, Art. 6 Abs. 1 lit. b DSGVO, rechtliche Verpflichtung, Art. 6 Abs. 1 lit. c DSGVO, berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO
Ihre Rechte nach der DSGVO
Nach der DSGVO stehen Ihnen die nachfolgend aufgeführten Rechte zu, die Sie jederzeit bei dem in Ziffer 1. dieser Datenschutzerklärung genannten Verantwortlichen geltend machen können:
- Recht auf Auskunft: Sie haben das Recht, von uns Auskunft darüber zu verlangen, ob und welche Daten wir von Ihnen verarbeiten.
- Recht auf Berichtigung: Sie haben das Recht, die Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten zu verlangen.
- Recht auf Löschung: Sie haben das Recht, die Löschung Ihrer Daten zu verlangen.
- Recht auf Einschränkung: Sie haben in bestimmten Fällen das Recht zu verlangen, dass wir Ihre Daten nur noch eingeschränkt bearbeiten.
- Recht auf Datenübertragbarkeit: Sie haben das Recht zu verlangen, dass wir Ihnen oder einem anderen Verantwortlichen Ihre Daten in einem strukturierten, gängigen und maschinenlesebaren Format übermitteln.
- Beschwerderecht: Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Zuständig ist die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes, Ihres Arbeitsplatzes oder unseres Firmensitzes.
Widerrufsrecht
Sie haben das Recht, die von Ihnen erteilte Einwilligung zur Datenverarbeitung jederzeit zu widerrufen.
Widerspruchsrecht
Sie haben das Recht, jederzeit gegen die Verarbeitung Ihrer Daten, die wir auf unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO stützen, Widerspruch einzulegen. Sofern Sie von Ihrem Widerspruchsrecht Gebrauch machen, bitten wir Sie um die Darlegung der Gründe. Wir werden Ihre personenbezogenen Daten dann nicht mehr verarbeiten, es sei denn, wir können Ihnen gegenüber nachweisen, dass zwingende schutzwürdige Gründe an der Datenverarbeitung Ihre Interessen und Rechte überwiegen.
Unabhängig vom vorstehend Gesagten, haben Sie das jederzeitige Recht, der Verarbeitung Ihrer personenbezogenen Daten für Zwecke der Werbung und Datenanalyse zu widersprechen.
Ihren Widerspruch richten Sie bitte an die oben angegebene Kontaktadresse des Verantwortlichen.
Wann löschen wir Ihre Daten?
Wir löschen Ihre Daten dann, wenn wir diese nicht mehr brauchen oder Sie uns dies vorgeben. Das bedeutet, dass – sofern sich aus den einzelnen Datenschutzhinweisen dieser Datenschutzerklärung nichts anderes ergibt – wir Ihre Daten löschen,
- wenn der Zweck der Datenverarbeitung weggefallen ist und damit die jeweilige in den einzelnen Datenschutzhinweisen genannte Rechtsgrundlage nicht mehr besteht, also bspw.
- nach Beendigung der zwischen uns bestehenden vertraglichen oder mitgliedschaftlichen Beziehungen (Art. 6 Abs. 1 lit. a DSGVO) oder
- nach Wegfall unseres berechtigten Interesses an der weiteren Verarbeitung oder Speicherung Ihrer Daten (Art. 6 Abs. 1 lit. f DSGVO),
- wenn Sie von Ihrem Widerrufsrecht Gebrauch machen und keine anderweitige gesetzliche Rechtsgrundlage für die Verarbeitung im Sinne von Art. 6 Abs. 1 lit. b-f DSGVO eingreift,
- wenn Sie vom Ihrem Widerspruchsrecht Gebrauch machen und der Löschung keine zwingenden schutzwürdigen Gründe entgegenstehen.
Sofern wir (bestimmte Teile) Ihre(r) Daten jedoch noch für andere Zwecke vorhalten müssen, weil dies etwa steuerliche Aufbewahrungsfristen (in der Regel 6 Jahre für Geschäftskorrespondenz bzw. 10 Jahre für Buchungsbelege) oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen aus vertraglichen Beziehungen (bis zu vier Jahren) erforderlich machen oder die Daten zum Schutz der Rechte einer anderen natürlichen oder juristischen Person gebraucht werden, löschen wir (den Teil) Ihre(r) Daten erst nach Ablauf dieser Fristen. Bis zum Ablauf dieser Fristen beschränken wir die Verarbeitung dieser Daten jedoch auf diese Zwecke (Erfüllung der Aufbewahrungspflichten).
Cookies
Unsere Internetseite nutzt Cookies. Bei Cookies handelt es sich um kleine Textdateien, bestehend aus einer Reihe von Zahlen und Buchstaben, die auf dem von Ihnen genutzten Endgerät abgelegt und gespeichert werden. Cookies dienen vorrangig dazu, Informationen zwischen dem von Ihnen genutzten Endgerät und unserer Webseite auszutauschen. Hierzu gehören u. a. die Spracheinstellungen auf einer Webseite, der Login-Status oder die Stelle, an der ein Video geschaut wurde.
Beim Besuch unserer Webseiten werden zwei Typen von Cookies eingesetzt:
- Temporäre Cookies (Session Cookies): Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder Ihren Browser schließen.
- Permanente Cookies: Permanente Cookies bleiben auch nach dem Schließen des Browsers gespeichert. Dadurch erkennt unsere Webseite Ihren Rechner wieder, wenn Sie auf unsere Webseite zurückkehren. In diesen Cookies werden beispielsweise Informationen zu Spracheinstellungen oder Log-In-Informationen gespeichert. Außerdem kann mit diesen Cookies Ihr Surfverhalten dokumentiert und gespeichert werden. Diese Daten können zu Statistik-, Marketing- und Personalisierungs-Zwecken verwendet werden.
Neben der vorstehenden Einteilung können Cookies auch im Hinblick auf ihren Einsatzzweck unterschieden werden:
- Notwendige Cookies: Dies sind Cookies, die für den Betrieb unserer Webseite unbedingt erforderlich sind, um Logins oder Warenkörbe für die Dauer Ihrer Sitzung zu speichern oder Cookies, die aus Sicherheitsgründen gesetzt werden.
- Statistik-, Marketing- und Personalisierungs-Cookies: Dies sind Cookies, die für Analysezwecke oder die Reichweitenmessung eingesetzt werden. Über solche „Tracking“-Cookies können insbesondere Informationen zu eingegebenen Suchbegriffen oder die Häufigkeit von Seitenaufrufen gespeichert sein. Daneben kann aber auch das Surfverhalten eines einzelnen Nutzers (z. B. Betrachten bestimmter Inhalte, Nutzen von Funktionen etc.) in einem Nutzerprofil gespeichert werden. Solche Profile werden genutzt, um Nutzern Inhalte anzuzeigen, die deren potentiellen Interessen entsprechen. Soweit wir Dienste nutzen, über die Cookies zu Statistik-, Marketing- und Personalisierungs-Zwecken auf Ihrem Endgerät gespeichert werden, informieren wir Sie hierzu gesondert in den nachfolgenden Abschnitten unserer Datenschutzerklärung oder im Rahmen der Einholung Ihrer Einwilligung.
Betroffene Daten:
- Nutzungsdaten (bspw. Zugriffszeiten, angeklickte Webseiten)
- Kommunikationsdaten (bspw. Informationen über das genutzte Gerät, IP-Adresse).
Betroffene Personen: Nutzer unserer Onlineangebote
Verarbeitungszweck: Ausspielen unserer Internetseiten, Gewährleistung des Betriebs unserer Internetseiten, Verbesserung unseres Internetangebotes, Kommunikation und Marketig
Rechtsgrundlage:
Berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO
Sofern wir von Ihnen keine Einwilligung in das Setzen der Cookies einholen, stützen wir die Verarbeitung Ihrer Daten auf unser berechtigtes Interesse, die Qualität und Benutzerfreundlichkeit unseres Internetauftritts, insbesondere der Inhalte und Funktionen zu verbessern. Sie haben über die Sicherheitseinstellungen Ihres Browsers, dem Einsatz der von uns im Rahmen unseres berechtigten Interesses gesetzten Cookies zu widersprechen. Dort haben Sie die Möglichkeit festzulegen, ob Sie etwa von vornherein keine oder nur auf Nachfrage Cookies akzeptieren oder aber festlegen, dass Cookies nach jedem Schließen Ihres Browsers gelöscht werden. Werden Cookies für unsere Webseite deaktiviert, können möglicherweise nicht mehr alle Funktionen der Webseite vollumfänglich genutzt werden.
Einwilligung, Art. 6 Abs. 1 lit. a DSGVO
Sofern wir Sie vor Ihrem Besuch unserer Internetpräsenz darum bitten, bestimmte Cookies auf Ihr Endgerät setzen zu dürfen, und Sie hierein einwilligen, ist in der von Ihnen erteilten Einwilligung die Rechtsgrundlage zu sehen. Wir informieren Sie im Rahmen der Einwilligung darüber, welche Cookies wir im Einzelnen setzen. Sofern Sie diese Einwilligung nicht erteilen, setzen sich lediglich die sogenannten technisch notwendigen Cookies, die für den ordnungsgemäßen Betrieb unserer Internetseiten sowie deren Darstellung in Ihrem Browser erforderlich sind. Sofern Sie in das Setzen von Cookies eingewilligt haben, haben die jederzeitige Möglichkeit, uns gegenüber der erteilten Einwilligung zu widerrufen.
Webhosting
Wir bedienen uns zum Vorhalten unserer Internetseiten eines Anbieters, auf dessen Server unsere Internetseiten gespeichert und für den Abruf im Internet verfügbar gemacht werden (Hosting). Hierbei können von dem Anbieter all diejenigen über den von Ihnen genutzten Browser übertragenen Daten verarbeitet werden, die bei der Nutzung unserer Internetseiten anfallen. Hierzu gehören insbesondere Ihre IP-Adresse, die der Anbieter benötigt, um unser Online-Angebot an den von Ihnen genutzten Browser ausliefern zu können sowie sämtliche von Ihnen über unsere Internetseite getätigten Eingaben. Daneben kann der von uns genutzte Anbieter
- das Datum und die Uhrzeit des Zugriffs auf unsere Internetseite
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Zugriffsstatus (HTTP-Status)
- die übertragene Datenmenge
- der Internet-Service-Provider des zugreifenden Systems
- der von Ihnen verwendete Browsertyp und dessen Version
- das von Ihnen verwendete Betriebssystem
- die Internetseite, von welcher Sie gegebenenfalls auf unsere Internetseite gelangt sind
- die Seiten bzw. Unterseiten, welche Sie auf unserer Internetseite besuchen.
erheben. Die vorgenannten Daten werden als Logfiles auf den Servern unseres Anbieters gespeichert. Dies ist erforderlich, um die Stabilität und Sicherheit des Betriebs unserer Internetseite zu gewährleisten.
Betroffene Daten:
- Inhaltsdaten (bspw. Posts, Fotos, Videos)
- Nutzungsdaten (bspw. Zugriffszeiten, angeklickte Webseiten)
- Kommunikationsdaten (bspw. Informationen über das genutzte Gerät, IP-Adresse)
Betroffene Personen: Nutzer unserer Internetpräsenz
Verarbeitungszweck: Ausspielen unserer Internetseiten, Gewährleistung des Betriebs unserer Internetseiten
Rechtsgrundlage: Berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO
Von uns beauftragte(r) Webhoster:
Jweiland
Dienstanbieter: Jweiland
Internetseite: Echterdinger Straße 57, 70794 Filderstadt bei Stuttgart
Datenschutzerklärung: https://jweiland.net/index.html
Kontaktaufnahme
Soweit Sie uns über E-Mail, Soziale Medien, Telefon, Fax, Post, unser Kontaktformular oder sonstwie ansprechen und uns hierbei personenbezogene Daten wie Ihren Namen, Ihre Telefonnummer oder Ihre E-Mail-Adresse zur Verfügung stellen oder weitere Angaben zur Ihrer Person oder Ihrem Anliegen machen, verarbeiten wir diese Daten zur Beantwortung Ihrer Anfrage im Rahmen des zwischen uns bestehenden vorvertraglichen oder vertraglichen Beziehungen.
Betroffene Daten:
- Bestandsdaten (bspw. Namen, Adressen)
- Kontakdaten (bspw. E-Mail-Adresse, Telefonnummer, Postanschrift)
- Inhaltsdaten (Texte, Fotos, Videos)
- Vertragsdaten (bspw. Vertragsgegenstand, Vertragsdauer)
Betroffene Personen: Interessenten, Kunden, Geschäfts- und Vertragspartner
Verarbeitungszweck: Kommunikation sowie Beantwortung von Kontaktanfragen, Büro und Organisationsverfahren
Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen, Art. 6 Abs. 1 lit. b DSGVO, berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO
- Bestandsdaten (bspw. Namen, Adressen)
- Kontakdaten (bspw. E-Mail-Adresse, Telefonnummer, Postanschrift)
- Vertragsdaten (bspw. Vertragsgegenstand, Vertragsdauer)
- Zahlungsdaten (bspw. Bankverbindungsdaten, Rechnungen)
- Inhaltsdaten (bspw. Posts, Fotos, Videos)
- Nutzungsdaten (bspw. Zugriffszeiten, angeklickte Webseiten)
- Kommunikationsdaten (bspw. Informationen über das genutzte Gerät, IP-Adresse)
Verarbeitungszweck: Abwicklung vertraglicher Leistungen, Kommunikation sowie Beantwortung von Kontaktanfragen, Sicherheitsmaßnahmen.
Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen, Art. 6 Abs. 1 lit. b DSGVO, rechtliche Verpflichtung, Art. 6 Abs. 1 lit. c DSGVO, berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO
Löschung: Siehe hierzu den Punkt: „Wann löschen wir Ihre Daten?“. Daneben möchten wir Sie darauf aufmerksam machen, dass wir die im Rahmen der Registrierung erhobenen Daten sowie die in dem Account hinterlegten Inhaltsdaten vorbehaltlich entgegenstehender gesetzlicher Aufbewahrungspflichten löschen, sobald Sie Ihren Account löschen. Wir bitten Sie daher, sofern Sie auf die in Ihrem Account hinterlegten Inhaltsdaten auch nach der Löschung Ihres Account zugreifen wollen oder müssen, diese vor der Löschung des Accounts anderweitig zu sichern.
Webanalyse und Statistik
Um die Besucherströme auf unserer Internetpräsenz zu erfassen und statistisch auszuwerten, setzen wir Webanalyse-Dienste ein. Solche Dienste erfassen unter anderem Daten darüber, von welcher Internetseite Sie auf unsere Internetpräsenz gelangt sind (sogenannte Referrer), auf welche Seiten unserer Internetpräsenz Sie zugegriffen haben, wie lange Sie unsere Seiten besucht und welche Interaktionen Sie dort vorgenommen haben. Daneben werden Daten zu dem von Ihnen verwendeten Browser, Computersystem sowie der Geräteart erhoben. Außerdem können über einen solchen Dienst auch demographische Informationen, wie bspw. das Alter oder das Geschlecht als pseudonyme Werte erfasst werden. Sofern Sie in die Erhebung Ihrer Standortdaten eingewilligt haben, können, je nach Anbieter, auch diese verarbeitet werden.
Um diese Daten zu erfassen und zu speichern, setzt der von uns verwendete Webanalyse-Dienst in der Regel einen Cookie auf das von Ihnen genutzte Endgerät, mit dem auch die Ihnen zugeordnete IP-Adresse erhoben wird. Allerdings wird diese über ein sogenanntes IP-Masking-Verfahren gekürzt, so dass die IP-Adresse nicht mehr Ihrem Besuch auf unserer Internetseite zugeordnet werden kann. Auch im Übrigen werden keine Klardaten wie Namen oder E-Mail-Adressen gespeichert. Weder wir noch der von uns eingesetzte Dienst kennt die Identität der Besucher unserer Internetseiten.
Wir möchten Sie darauf hinweisen, dass je nach Sitzland des unten genannten Diensteanbieters die über den Dienst erfassten Daten außerhalb des Raumes der Europäischen Union übertragen und verarbeitet werden können. Es besteht in diesem Fall das Risiko, dass das von der DSGVO vorgeschriebene Datenschutzniveau nicht eingehalten und die Durchsetzung Ihrer Rechte nicht oder nur erschwert erfolgen kann.
Betroffene Daten:
- Nutzungsdaten (bspw. Zugriffszeiten, angeklickte Webseiten)
- Kommunikationsdaten (bspw. Informationen über das genutzte Gerät, IP-Adresse).
Betroffene Personen: Nutzer unserer Onlineangebote
Verarbeitungszweck: Reichweitenmessung, Erfolgskontrolle von Kampagnen, Remarketing sowie interessen- und verhaltensbedingtes Marketing
Rechtsgrundlage: Sofern wir Sie vor dem Einsatz des jeweiligen Dienstes um Ihre Einwilligung gebeten haben, liegt hierin die Rechtsgrundlage, Art. 6 Abs. 1 lit. a DSGVO. Im Übrigen setzen wir den jeweiligen Dienst auf Grund unseres berechtigten Interesse ein, die Besucherströme unserer Internetseiten analysieren, um hierüber die Funktionen, Angebote sowie das Nutzungserlebnis fortlaufend verbessern zu können, Art. 6 Abs. 1 lit. f DSGVO.
Wir nutzen folgende Webanalyse-Dienste:
Google Analytics
Dienstanbieter: Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Sitz innerhalb der EU: Google Dublin, Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ireland
Internetseite: https://marketingplatform.google.com/intl/de/about/analytics/
Datenschutzerklärung: https://policies.google.com/privacy?hl=de
Opt-Out-Möglichkeit: Wenn Sie nicht möchten, dass Ihre Daten von Google Analytics verwendet werden. können Sie ein sog. Opt-Out Plugin setzen, welches zukünftig verhindert, dass Daten von Ihnen auf unserer Webseite erfasst werden. Dieses Plugin erhalten Sie hier: https://tools.google.com/dlpage/gaoptout?hl=de
Google Universal Analytics
Dienstanbieter: Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Sitz innerhalb der EU: Google Dublin, Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ireland
Internetseite: https://marketingplatform.google.com/intl/de/about/analytics/
Datenschutzerklärung: https://policies.google.com/privacy?hl=de
Cross-Device-Tracking: Beim Cross-Device-Tracking können mit Hilfe einer User-ID nicht nur die Daten von den von Ihnen besuchten Internetseiten, sondern auch Daten von anderen Geräten ausgewertet und der Nutzer auf dem anderen Gerät wiedererkannt werden. Die User-ID wird von uns vergeben. Sie dient dabei als Pseudonym. Eine Identifizierung des Internetnutzers ist hierbei ausgeschlossen.
Opt-Out-Möglichkeit: Wenn Sie nicht möchten, dass Ihre Daten von Google Analytics verwendet werden. können Sie ein sog. Opt-Out Plugin setzen, welches zukünftig verhindert, dass Daten von Ihnen auf unserer Webseite erfasst werden. Dieses Plugin erhalten Sie hier: https://tools.google.com/dlpage/gaoptout?hl=de
Warum verwenden wir Jetpack?
Für uns ist es entscheidend, dass Sie sich auf unserer Website wohl fühlen und finden, wonach Sie suchen. Nur wenn Sie mit unserer Dienstleistung zufrieden sind, können wir erfolgreich sein. Und damit wir wissen, wie und wo wir unsere Website noch verbessern können, benötigen wir Informationen. Durch Jetpack sehen wir etwa, wie oft und wie lange Sie auf einer einzelnen Webseite sind oder welche Buttons Sie gerne anklicken. Mithilfe dieser Informationen können wir unsere Website verbessern und an Ihre Wünsche und Vorlieben anpassen.
Welche Daten werden von Jetpack gespeichert?
Speziell durch das eingebaute Trackingtool WordPress.com-Statistik werden auch personenbezogene Daten von Ihnen erfasst, gespeichert und verarbeitet. Damit das Jetpack-Tool auch funktioniert, setzt Jetpack ein Cookie in Ihrem Browser, wenn Sie eine Webseite öffnen, die Komponenten des Tools eingebaut hat. Die gesammelten Daten werden mit Automattic synchronisiert und dort gespeichert.
Dabei handelt es sich neben IP-Adresse (wird vor der Speicherung anonymisiert) und Daten zum Userverhalten zum Beispiel um Browsertyp, eindeutige Gerätkennung, bevorzugte Sprache, Daten und Uhrzeit des Seiteneintritts, Betriebssystem und Informationen zum mobilen Netzwerk. Jetpack nutzt diese Informationen, um die eigenen Services und Angebote zu verbessern und bessere Einblicke zur Nutzung des eigenen Service zu erhalten. Weiters können auch noch folgende Daten synchronisiert und gespeichert werden:
- Bei Google Ads Kunden werden die E-Mail-Adresse und die physische Adresse des Kontos synchronisiert
- Erfolgreiche und missglückte Login-Versuche. Dazu wird auch Ihre IP-Adresse und der User Agent gespeichert
- Die Benutzer-IDs, Benutzernamen, E-Mail-Adressen, Rollen und Fähigkeiten der registrierten Benutzer. Aber es werden keine Passwörter gespeichert
- Die User-ID von Usern, die Änderungen auf der Website vornehmen
- Twitter Username, sofern dieser mit Jetpack konfiguriert wurde
Zur Datenspeicherung nutzt Jetpack auch Cookies. Im Folgenden zeigen wir Ihnen ein paar ausgewählte, beispielhafte Cookies, die Jetpack verwendet:
Name: eucookielaw
Wert: 1613651061376312264586-6
Verwendungszweck: Speichert den Status der Zustimmung des Benutzers zur Verwendung von Cookies.
Ablaufdatum: nach 180 Tagen
Name: tk_ai
Wert: 0
Verwendungszweck: Dieses Cookie speichert eine zufällig generierte anonyme ID. Es wird nur innerhalb des Administrationsbereichs zum Verfolgen der allgemeinen Analysen verwendet.
Ablaufdatum: nach Sitzungsende
Name: tk_tc
Wert: E3%2BgJ1Pw6iYKk%2Fvj312264586-3
Verwendungszweck: Hier handelt es sich um ein sogenanntes Referral-Cookie. Damit wird die Verbindung zwischen WooCommerce und einer Website mit Jetpack-Plugin analysiert.
Ablaufdatum: nach Sitzungsende
Anmerkung: Jetpack verwendet viele unterschiedliche Cookies. Welche Cookies konkret genutzt werden hängt einerseits von den verwendeten Jetpack-Funktionen und andererseits von Ihren Handlungen auf den Webseiten mit integriertem Jetpack-Plug-in ab. Unter https://de.jetpack.com/support/cookies/ sehen Sie eine Liste möglicher Cookies, die Jetpack einsetzt.
Wie lange und wo werden die Daten gespeichert?
Die gesammelten Daten speichert Automattic solange bis sie für die eigenen Dienste nicht mehr verwendet werden. Über diesen Zeitraum hinaus werden die Daten nur dann aufbewahrt, wenn das Unternehmen aus gesetzlichen Gründen dazu verpflichtet ist. Protokolle des Webservers wie etwa Ihre IP-Adresse, Browsertyp und Betriebssystem werden nach etwa 30 Tagen gelöscht. Die Daten werden auf amerikanischen Servern des Unternehmens gespeichert.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Wie oben erwähnt nutzt Jetpack Cookies um Daten zu speichern. Wenn Sie nicht wollen, dass Jetpack zukünftig Daten von Ihnen erhebt, können Sie unter https://www.quantcast.com/opt-out/ ein „Opt-Out“-Cookie anfordern. Quantcast setzt dieses Cookie und damit werden keine Besucherdaten von Ihnen gespeichert. Dies ist solange der Fall, bis Sie dieses Cookie wieder löschen.
Alternativ können Sie aber auch Cookies einfach in Ihrem Browser nach Belieben selbst verwalten, deaktivieren oder löschen. Je nach Browsertyp funktioniert die Cookie-Verwaltung etwas anders. Unter dem Abschnitt „Cookies“ finden Sie die entsprechenden Links zu den jeweiligen Anleitungen der bekanntesten Browser.
Rechtsgrundlage
Der Einsatz von Jetpack setzt Ihre Einwilligung voraus, welche wir mit unserem Cookie Popup eingeholt haben. Diese Einwilligung stellt laut Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung personenbezogener Daten, wie sie bei der Erfassung durch Web-Analytics Tools vorkommen kann, dar.
Zusätzlich zur Einwilligung besteht von unserer Seite ein berechtigtes Interesse daran, dass Verhalten der Websitebesucher zu analysieren und so unser Angebot technisch und wirtschaftlich zu verbessern. Mit Hilfe von Jetpack erkennen wir Fehler der Website, können Attacken identifizieren und die Wirtschaftlichkeit verbessern. Die Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen). Wir setzen Jetpack gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.
Jetpack verarbeitet Daten u.a. auch in den USA. Wir weisen darauf hin, dass nach Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der Datenverarbeitung einhergehen.
Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer Datenweitergabe dorthin verwendet Jetpack von der EU-Kommission genehmigte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO). Diese Klauseln verpflichten Jetpack, das EU-Datenschutzniveau bei der Verarbeitung relevanter Daten auch außerhalb der EU einzuhalten. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss sowie die Klauseln u.a. hier: https://germany.representation.ec.europa.eu/index_de.
Wenn Sie mehr über die Datenschutzrichtlinien und die Verarbeitung der Daten durch Jetpack bzw. Automattic erfahren wollen, empfehlen wir Ihnen die Datenschutzerklärung unter https://automattic.com/privacy/, die Cookie-Richtlinien unter https://automattic.com/cookies/ und auch die Informationsseite https://jetpack.com/support/what-data-does-jetpack-sync/. Wir hoffen wir konnten Ihnen einen guten Einblick in die Datenverarbeitung durch Jetpack geben.
Security & Anti-Spam
Was ist eine Security- & Anti-Spam-Software?
Mit sogenannten Security- & Anti-Spam-Softwares können Sie sich und wir uns vor diversen Spam- oder Phishing-Mails und möglichen anderen Cyberattacken schützen. Unter Spam versteht man Werbemails aus einem Massenversand, die man selbst nicht verlangte. Solche Mails werden auch Datenmüll genannt und können auch Kosten verursachen. Phishing-Mails sind wiederum Nachrichten, die darauf abzielen, über gefälschte Nachrichten oder Websites Vertrauen aufzubauen, um an persönliche Daten zu gelangen. Eine Anti-Spam-Software schützt in der Regel vor unerwünschten Spam-Nachrichten oder bösartigen Mails, die etwa Viren in unser System einschleusen könnten. Wir nutzen auch allgemeine Firewall- und Sicherheitssysteme, die unsere Computer vor unerwünschten Netzwerkangriffen schützen.
Warum verwenden wir Security- & Anti-Spam-Software?
Wir legen auf unserer Website besonders großen Wert auf Sicherheit. Schließlich geht es nicht nur um unsere, sondern vor allem auch um Ihre Sicherheit. Leider gehören mittlerweile in der Welt der IT und des Internets Cyberbedrohungen schon zum Alltag. Oft versuchen Hacker mit Hilfe einer Cyberattacke personenbezogene Daten aus einem IT-System zu stehlen. Und daher ist ein gutes Abwehrsystem absolut notwendig. Ein Sicherheitssystem überwacht alle ein- und ausgehenden Verbindungen zu unserem Netzwerk bzw. Computer. Damit wir noch größere Sicherheit vor Cyberangriffen erreichen, nutzen wir neben den standardisierten Sicherheitssystemen auf unserem Computer auch noch weitere externe Security-Dienste. Unerlaubter Verkehr von Daten wird dadurch besser unterbunden und so schützen wir uns vor Cyberkriminalität.
Welche Daten werden durch Security- & Anti-Spam-Softwares verarbeitet?
Welche Daten genau erhoben und gespeichert werden hängt natürlich vom jeweiligen Dienst ab. Wir sind allerdings stets bemüht nur Programme zu verwenden, die sehr sparsam Daten erheben bzw. nur Daten speichern, die für die Erfüllung der angebotenen Leistung nötig sind. Grundsätzlich kann der Dienst Daten wie beispielsweise Name, Adresse, IP-Adresse, E-Mail-Adresse und technische Daten wie Browsertyp oder Browserversion speichern. Auch können etwaige Leistungs- und Protokolldaten erhoben werden, um mögliche eingehende Bedrohungen rechtzeitig zu erkennen. Diese Daten werden im Rahmen der Services und unter Einhaltung der geltenden Gesetze verarbeitet. Dazu zählt auch bei US-amerikanischen Anbietern (über die Standardvertragsklauseln) die DSGVO. Diese Security-Dienste arbeiten in einigen Fällen auch mit Drittanbietern zusammen, die unter Anweisung und in Übereinstimmung mit den Datenschutzrichtlinien und weiteren Sicherheitsmaßnahmen Daten speichern und/oder verarbeiten können. Die Datenspeicherung erfolgt meist über Cookies.
Dauer der Datenverarbeitung
Über die Dauer der Datenverarbeitung informieren wir Sie weiter unten, sofern wir weitere Informationen dazu haben. Beispielsweise speichern Security-Programme Daten bis Sie oder wir die Datenspeicherung widerrufen. Generell werden personenbezogene Daten nur so lange, wie es für die Bereitstellung der Dienstleistungen unbedingt notwendig ist, gespeichert. In vielen Fällen fehlen uns leider von den Anbietern präzise Informationen über die Länge der Speicherung.
Widerspruchsrecht
Sie haben auch jederzeit das Recht und die Möglichkeit Ihre Einwilligung zur Verwendung von Cookies bzw. Drittanbietern von Security-Software zu widerrufen. Das funktioniert entweder über unser Cookie-Management-Tool oder über andere Opt-Out-Funktionen. Zum Bespiel können Sie auch die Datenerfassung durch Cookies verhindern, indem Sie in Ihrem Browser die Cookies verwalten, deaktivieren oder löschen.
Da bei solchen Sicherheitsdiensten auch Cookies zum Einsatz kommen können, empfehlen wir Ihnen unsere allgemeine Datenschutzerklärung über Cookies. Um zu erfahren, welche Daten von Ihnen genau gespeichert und verarbeitet werden, sollten Sie die Datenschutzerklärungen der jeweiligen Tools durchlesen.
Rechtsgrundlage
Wir setzen die Sicherheitsdienste hauptsächlich auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) an einem guten Sicherheitssystem gegen diverse Cyberangriffe ein.
Bestimmte Verarbeitungen, insbesondere der Einsatz von Cookies sowie die Nutzung von Sicherheitsfunktionen bedürfen Ihrer Einwilligung. Wenn Sie eingewilligt haben, dass Daten von Ihnen durch eingebundene Security-Dienste verarbeitet und gespeichert werden können, gilt diese Einwilligung als Rechtsgrundlage der Datenverarbeitung (Art. 6 Abs. 1 lit. a DSGVO). Die meisten von uns verwendeten Dienste setzen Cookies in Ihrem Browser, um Daten zu speichern. Darum empfehlen wir Ihnen, unseren Datenschutztext über Cookies genau durchzulesen und die Datenschutzerklärung oder die Cookie-Richtlinien des jeweiligen Dienstanbieters anzusehen.
Informationen zu speziellen Tools erfahren Sie – sofern vorhanden – in den folgenden Abschnitten.
hCaptcha Datenschutzerklärung
Wir nutzen für unsere Website das Anti-Spam-System hCaptcha. Dienstanbieter ist das amerikanische Unternehmen Intuition Machines Inc., 350 Alabama St, San Francisco, CA 94110, USA.
hCaptcha verarbeitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass nach Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der Datenverarbeitung einhergehen.
Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer Datenweitergabe dorthin verwendet hCaptcha sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln verpflichtet sich hCaptcha, bei der Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die Datenverarbeitungsbedingungen (Data Processing Agreements), welche auf die Standardvertragsklauseln verweisen, finden Sie unter https://newassets.hcaptcha.com/dpa/IMI.DPA.9.23.21.New.SCCs.pdf.
Mehr über die Daten, die durch die Verwendung von hCaptcha verarbeitet werden, erfahren Sie in der Datenschutzerklärung auf https://www.hcaptcha.com/privacy.
Unsere Onlinepräsenzen bei sozialen Netzwerken
Wir betreiben Onlinepräsenzen innerhalb der nachfolgend aufgelisteten sozialen Netzwerke. Besuchen Sie eine dieser Präsenzen, werden durch den jeweiligen Anbieter die unten näher aufgeführten Daten erhoben und verarbeitet. In der Regel werden diese Daten zur Werbe- und Marktforschungszwecke erhoben und hiermit Nutzungsprofile angelegt. In den Nutzungsprofilen können Daten unabhängig des von Ihnen verwendeten Gerätes gespeichert werden. Dies ist insbesondere dann der Fall, wenn Sie Mitglied der jeweiligen Plattform und bei dieser eingeloggt sind. Die Nutzungsprofile können von den Anbietern dazu verwendet werden, um Ihnen interessenbezogene Werbung auszuspielen. Gegen die Erstellung von Nutzerprofilen steht Ihnen ein Widerrufsrecht zu. Um dieses auszuüben, müssen Sie sich an den jeweiligen Anbieter wenden.
Wenn Sie einen Account bei einem der unten aufgeführten Anbieter besitzen und beim Besuch unserer Webseite dort eingeloggt sind, kann der jeweilige Anbieter Daten über Ihr Nutzungsverhalten auf unserer Webseite erheben. Um eine solche Verknüpfung Ihrer Daten zu verhindern, können Sie sich vor dem Besuch unserer Seite bei dem Dienst des Anbieters ausloggen.
Zu welchem Zweck und in welchem Umfang Daten von dem Anbieter erhoben werden, können Sie den jeweiligen, im Folgenden mitgeteilten, Datenschutzerklärungen der Anbieter entnehmen.
Wir möchten Sie darauf hinweisen, dass je nach Sitzland des unten genannten Anbieters die über dessen Plattform erfassten Daten außerhalb des Raumes der Europäischen Union übertragen und verarbeitet werden können. Es besteht in diesem Fall das Risiko, dass das von der DSGVO vorgeschriebene Datenschutzniveau nicht eingehalten und die Durchsetzung Ihrer Rechte nicht oder nur erschwert erfolgen kann.
Betroffene Daten:
- Bestands- und Kontaktdaten (bspw. Name, Adresse, Telefonnummer, E-Mail-Adresse)
- Inhaltsdaten (bspw. Posts, Fotos, Videos)
- Nutzungsdaten (bspw. Zugriffszeiten, angeklickte Webseiten)
- Kommunikationsdaten (bspw. Informationen über das genutzte Gerät, IP-Adresse).
Verarbeitungszweck: Kommunikation und Marketing, Verfolgen und Anaylse von Nutzerverhalten
Rechtsgrundlage: Einwilligung, Art. 6 Abs. 1 lit. a DSGVO, berechtigtes Interessen Art. 6 Abs. 1 lit. f DSGVO
Widerspruchsmöglichkeiten: Zu den jeweiligen Widerspruchsmöglichkeiten (Opt-Out) verweisen wir auf die nachfolgend verlinkten Angaben der Anbieter.
Wir unterhalten Onlinepräsenzen auf folgenden sozialen Netzwerken:
Dienstanbieter: Facebook Inc., 1 Hacker Way, Menlo Park, CA 94025, USA
Sitz in der EU: Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland
Internetseite: https://www.facebook.com/
Datenschutzerklärung: https://www.facebook.com/about/privacy/
Datenschutzerklärung für Facebook-Seiten: https://www.facebook.com/legal/terms/information_about_page_insights_data
Dienstanbieter: Instagram Inc., 1601 Willow Road, Menlo Park CA 94025, USA
Mutterunternehmen: Facebook Inc., 1 Hacker Way, Menlo Park, CA 94025, USA
Sitz in der EU: Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland
Internetseite: https://www.instagram.com/
Datenschutzerklärung: http://instagram.com/about/legal/privacy
Dienstanbieter: WhatsApp Inc. 1601 Willow Road Menlo Park, California 94025, USA
Sitz in der EU: Whatsapp Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland
Mutterunternehmen: Facebook Inc., 1 Hacker Way, Menlo Park, CA 94025, USA
Internetseite: https://www.whatsapp.com/
Datenschutzerklärung: https://www.whatsapp.com/legal/?eea=1#privacy-policy
Messenger-Dienste
Wir kommunizieren über Messenger-Dienste. Bei Messenger-Diensten handelt es sich um Chat-Programme, mit der über das Internet Textnachrichten, aber auch Bild- oder Videodateien in Echtzeit zwischen Nutzern versendet werden können. Daneben können Messenger-Dienste auch dazu genutzt werden, um Emoticons, elektronische Grußkarten und Kontakte zu übermitteln. Damit Nachrichten übertragen werden können, müssen die Teilnehmer mit einem Computerprogramm (genannt Client) über ein Netz wie das Internet direkt oder über einen Server miteinander verbunden sein. In der Regel können Nachrichten auch abgeschickt werden, wenn der Gesprächspartner nicht online ist – die Nachricht wird dann vom Server des Dienstes zwischengespeichert und später an den Empfänger ausgeliefert, wenn dieser wieder erreichbar ist. Schließlich können diese Dienste auch zur Bildschirmübertragung und für Online-Games eingesetzt werden.
Sofern der Dienst eine Ende-zu-Ende-Verschlüsselung für den versendeten Inhalt (Texte, Anhänge) verwendet, können nur die ausgewählten Kommunikationspartner, nicht aber Dritte oder der Diensteanbieter selbst die Nachricht einsehen. Insofern empfehlen wir, die Updates für den Dienst regelmäßig einzuspielen, um die Verschlüsselung der Inhalte sicherzustellen. Der Diensteanbieter hat jedoch die Möglichkeit, auf die Metadaten der Kommunikation zuzugreifen. Hierzu gehören Zeit und (je nach Einstellung) Ort der Kommunikation sowie das von Ihnen verwendete Gerät.
Wir möchten Sie darauf hinweisen, dass je nach Sitzland des unten genannten Anbieters die über dessen Plattform erfassten Daten außerhalb des Raumes der Europäischen Union übertragen und verarbeitet werden können. Es besteht in diesem Fall das Risiko, dass das von der DSGVO vorgeschriebene Datenschutzniveau nicht eingehalten und die Durchsetzung Ihrer Rechte nicht oder nur erschwert erfolgen kann.
Betroffene Daten:
- Bestands- und Kontaktdaten (bspw. Name, Telefonnummer, E-Mail-Adresse)
- Inhaltsdaten (bspw. Posts, Fotos, Videos)
- Nutzungsdaten (bspw. Zugriffszeiten, angeklickte Webseiten)
- Kommunikationsdaten (bspw. Informationen über das genutzte Gerät, IP-Adresse).
Verarbeitungszweck: Kommunikation und Marketing
Rechtsgrundlage: Sofern wir Sie vor dem Einsatz des jeweiligen Dienstes um Ihre Einwilligung gebeten haben, liegt hierin die Rechtsgrundlage, Art. 6 Abs. 1 lit. a DSGVO. Insofern stellen wir klar, dass wir die Ihre Kontaktdaten ohne Ihre Einwilligung nicht erstmalig an den Diensteanbieter übermitteln. Sofern wir mit Ihnen im Rahmen einer Vertragsanbahnung oder im Rahmen eines bestehenden vertraglichen Verhältnisses über einen der nachfolgenden genannten Dienste kommunizieren, besteht die Rechtsgrundlage in der Erfüllung oder Vorbereitung des Vertrages, Art. 6 Abs. 1 lit. b DSGVO. Im Übrigen berufen wir uns auf unsere berechtigten Interessen an einer schnellen und effizienten Kommunikation und Erfüllung der Bedürfnisse unser Kommunikationspartner an der Kommunikation der nachfolgend genannten Dienste, Art. 6 Abs. 1 lit. f DSGVO.
Widerspruchsmöglichkeiten: Die uns zur Nutzung des nachfolgenden genannten Dienstes erteilte Einwilligung können Sie jederzeit widerrufen. Der Kommunikation über den Messanger-Dienst können Sie zudem jederzeit widersprechen.
Wir nutzen folgende Messenger-Dienste:
Dienstanbieter: WhatsApp Inc. 1601 Willow Road Menlo Park, California 94025, USA
Sitz in der EU: Whatsapp Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland
Mutterunternehmen: Facebook Inc., 1 Hacker Way, Menlo Park, CA 94025, USA
Internetseite: https://www.whatsapp.com/
Datenschutzerklärung: https://www.whatsapp.com/legal/?eea=1#privacy-policy
Sicherheitsmaßnahmen
Wir treffen im Übrigen technische und organisatorische Sicherheitsmaßnahmen nach dem Stand der Technik, um die Vorschriften der Datenschutzgesetze einzuhalten und Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen.
Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Oktober 2022. Aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen.
Diese Datenschutzerklärung wurde mit Hilfe des Datenschutz-Generators von SOS Recht erstellt. SOS Recht ist ein Angebot der Mueller.legal Rechtsanwälte Partnerschaft mit Sitz in Berlin.