Datenschutzerklärung

Zuletzt aktualisiert: 28.03.2026

Wir freuen uns über Ihr Interesse an unserem Unternehmen. Der Schutz Ihrer personenbezogenen Daten ist für unsere Geschäftsleitung von besonderer Bedeutung. Grundsätzlich können Sie unsere Webseiten nutzen, ohne uns personenbezogene Daten offenzulegen. Wenn Sie jedoch spezifischere Dienstleistungen über unsere Webseiten, einschließlich unserer anderen Webseiten, Anwendungen und Social-Media-Seiten, nutzen möchten, müssen wir möglicherweise Ihre personenbezogenen Daten verarbeiten. Wenn wir Daten über Sie verarbeiten möchten und wir uns auf keine andere Rechtsgrundlage stützen können, werden wir Sie immer zuerst um Ihre Einwilligung bitten (z. B. über ein Cookie-Banner).

Wir halten uns beim Umgang mit Ihren personenbezogenen Daten (wie Name, Adresse, E-Mail oder Telefonnummer) stets an die geltenden Datenschutzgesetze. Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche Daten wir verarbeiten. Diese Datenschutzerklärung erklärt Ihnen auch, welche Rechte Sie als betroffene Person haben.

Wir haben verschiedene technische und organisatorische Maßnahmen ergriffen, um Ihre Daten auf unseren Webseiten bestmöglich zu schützen. Dennoch gibt es im Internet immer Risiken und ein vollständiger Schutz ist nicht möglich. Aus diesem Grund können Sie uns Ihre personenbezogenen Daten auch auf anderen Wegen, zum Beispiel telefonisch, übermitteln, wenn Sie dies bevorzugen.

Diese Datenschutzerklärung soll nicht nur die Verpflichtungen aus der DSGVO erfüllen und dem Recht der Mitgliedstaaten der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR) entsprechen. Diese Datenschutzerklärung soll auch Rechtsvorschriften wie den britischen Datenschutzgesetzen (UK-GDPR), dem Schweizerischen Bundesgesetz über den Datenschutz und der Schweizerischen Datenschutzverordnung (DSG, DSV), dem California Consumer Privacy Act (CCPA/CPRA), dem Gesetz zum Schutz personenbezogener Informationen Chinas (PIPL), dem Delaware Personal Data Privacy Act (DPDPA), dem Tennessee Information Protection Act (TIPA), dem Minnesota Consumer Data Privacy Act (MCDPA), dem Iowa Act Relating to Consumer Data Protection (ICDPA), dem Maryland Online Data Privacy Act (MODPA), dem Nebraska Data Privacy Act (NDPA), dem New Hampshire Consumer Data Privacy Law (SB255), dem New Jersey Data Privacy Law (SB332), dem South Carolina Consumer Privacy Bill (House Bill 4696) und anderen globalen Datenschutzbestimmungen entsprechen und ist entsprechend auszulegen. Die folgende Datenschutzerklärung ist für jedes Land, jeden Bundesstaat oder jeden Kanton so auszulegen, dass die verwendeten Begriffe und Rechtsgrundlagen den Begriffen und Rechtsgrundlagen entsprechen, die im jeweiligen Bundesstaat oder Kanton verwendet werden.

Aus Gründen der besseren Lesbarkeit wird auf die gleichzeitige Verwendung der Sprachformen männlich, weiblich, divers und anderer Geschlechtsidentitäten (m/w/d/andere) auf unseren Webseiten, in Publikationen, in der Kommunikation und in unserer Datenschutzerklärung verzichtet. Alle verwendeten Formulierungen gelten gleichermaßen für alle Geschlechter.

Wenn Sie Vorschläge zur Verbesserung der Texte in dieser Datenschutzerklärung haben oder einen externen Datenschutzbeauftragten beauftragen möchten, wenden Sie sich bitte an den Autor des Textes: Prof. Dr. h.c. Heiko Jonny Maniero, LL.B., LL.M. mult., M.L.E..

1. Begriffsbestimmungen

In unserer Datenschutzerklärung verwenden wir spezielle Begriffe aus verschiedenen Datenschutzgesetzen. Wir möchten, dass unsere Erklärung leicht verständlich ist, und erklären diese Begriffe daher im Voraus.

Die folgenden Definitionen sind gegebenenfalls auszulegen oder zu erweitern, basierend auf der Rechtsprechung des Gerichts der Europäischen Union (EuG), des Europäischen Gerichtshofs (EuGH), des Schweizerischen Bundesgerichts (BGer), des Supreme Court of the United Kingdom (UKSC) oder auf nationalen Datenschutzgesetzen oder nationaler Rechtsprechung eines Staates oder Bundesstaates, einschließlich, aber nicht beschränkt auf Kalifornien, einschließlich Rechtsprechung, auch nach Common Law, sofern dies für die Rechtsanwendung im Einzelfall erforderlich ist.

Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:

a) Personenbezogene Daten

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann, oder die nach den nationalen Datenschutzgesetzen oder der nationalen Rechtsprechung eines Staates oder Bundesstaates, einschließlich nach Common Law, als solche anzusehen ist.

b) Betroffene Person

Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen, einem Auftragsverarbeiter, einer internationalen Organisation oder einem anderen Datenempfänger verarbeitet werden, sowie Personen, die nach den nationalen Datenschutzgesetzen oder der nationalen Rechtsprechung eines Staates oder Bundesstaates, einschließlich Rechtsprechung, auch nach Common Law, als solche anzusehen sind.

c) Verarbeitung

Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten oder Datensätzen wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

d) Einschränkung der Verarbeitung

Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.

e) Profiling

Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

f) Pseudonymisierung

Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

g) Verantwortlicher

Der Verantwortliche ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.

h) Auftragsverarbeiter

Ein Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

i) Empfänger

Ein Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.

j) Dritter

Ein Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

k) Einwilligung

Einwilligung der betroffenen Person ist jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

2. Name und Anschrift des Verantwortlichen

Der Verantwortliche im Sinne der Datenschutz-Grundverordnung, sonstiger in den Mitgliedstaaten der Europäischen Union und im Europäischen Wirtschaftsraum geltenden Datenschutzgesetze, britischer Datenschutzgesetze, Schweizerischer Datenschutzgesetze (DSG, DSV), kalifornischem Datenschutzrecht (CCPA/CPRA), chinesischem Datenschutzrecht (PIPL) sowie sonstiger internationaler Gesetze und Bestimmungen mit datenschutzrechtlichem Charakter ist:

Shutter Quest

Maxhütter Str. 16

93133 Burglengenfeld

Telefon: 09471 9944200

E-Mail: [email protected]

Webseite: https://shutterquest.de/

3. Erfassung von allgemeinen Daten und Informationen

Unsere Webseiten erfassen mit jedem Aufruf der Webseiten durch eine betroffene Person oder ein automatisiertes System eine Reihe von allgemeinen Daten und Informationen. Diese allgemeinen Daten und Informationen werden in den Logfiles des jeweiligen Servers gespeichert. Erfasst werden können unter anderem (1) die verwendeten Browsertypen und Versionen, (2) das vom zugreifenden System verwendete Betriebssystem, (3) die Webseite, von welcher ein zugreifendes System auf unsere Webseiten gelangt (sogenannte Referrer), (4) die Unterwebseiten, welche über ein zugreifendes System auf unseren Webseiten angesteuert werden, (5) das Datum und die Uhrzeit eines Zugriffs auf die Webseite, (6) eine Internet-Protokoll-Adresse (IP-Adresse), (7) der Internet-Service-Provider des zugreifenden Systems und (8) sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr im Falle von Angriffen auf unsere informationstechnologischen Systeme dienen.

Bei der Nutzung dieser allgemeinen Daten und Informationen ziehen wir in der Regel keine Rückschlüsse auf die betroffene Person. Vielmehr werden diese Informationen benötigt, um (1) die Inhalte unserer Webseiten korrekt auszuliefern, (2) die Inhalte unserer Webseiten sowie die Werbung für diese zu optimieren, (3) die dauerhafte Funktionsfähigkeit unserer informationstechnologischen Systeme und der Technik unserer Webseiten zu gewährleisten sowie (4) um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen. Diese anonym erhobenen Daten und Informationen werden durch uns daher einerseits statistisch und ferner mit dem Ziel ausgewertet, den Datenschutz und die Datensicherheit in unserem Unternehmen zu erhöhen, um letztlich ein optimales Schutzniveau für die von uns verarbeiteten personenbezogenen Daten sicherzustellen. Die Daten der Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert.

Zweck der Verarbeitung ist die Gefahrenabwehr und die Gewährleistung der IT-Sicherheit sowie die zuvor genannten Zwecke. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der Schutz unserer informationstechnologischen Systeme. Die Logfiles werden nach Erreichung der genannten Zwecke gelöscht.

4. Kontaktmöglichkeit über die Webseite und andere Datenübermittlungen sowie Ihre Einwilligung

Unsere Webseite enthält Angaben, die eine schnelle elektronische Kontaktaufnahme zu unserem Unternehmen sowie eine unmittelbare Kommunikation mit uns ermöglichen, was ebenfalls eine allgemeine Adresse der sogenannten elektronischen Post (E-Mail-Adresse) und gegebenenfalls eine Telefonnummer umfasst. Sofern eine betroffene Person per E-Mail, über ein Kontaktformular, über ein Eingabeformular oder auf andere Weise Kontakt mit uns aufnimmt, werden die von der betroffenen Person übermittelten personenbezogenen Daten automatisch gespeichert. Solche auf freiwilliger Basis von einer betroffenen Person an uns übermittelten personenbezogenen Daten werden für Zwecke der Bearbeitung oder der Kontaktaufnahme zur betroffenen Person verarbeitet.

Wir holen Ihre Einwilligung für die Übermittlung, Speicherung und Verarbeitung Ihrer Kontaktdaten und Anfragen sowie für die Kontaktaufnahme mit Ihnen gemäß Art. 6 Abs. 1 lit. a DSGVO und Art. 49 Abs. 1 S. 1 lit. a DSGVO wie folgt ein:

Mit der Übermittlung Ihrer personenbezogenen Daten willigen Sie freiwillig in die Verarbeitung der von Ihnen eingegebenen oder übermittelten personenbezogenen Daten zum Zwecke der Bearbeitung der Anfrage und der Kontaktaufnahme mit Ihnen ein. Mit der Übermittlung Ihrer Daten an uns erteilen Sie uns ferner freiwillig Ihre ausdrückliche Einwilligung gemäß Art. 49 Abs. 1 S. 1 lit. a DSGVO in Datenübermittlungen in Drittländer an die in dieser Datenschutzerklärung genannten Unternehmen und zu den genannten Zwecken, insbesondere für solche Übermittlungen in Drittländer, für die ein Angemessenheitsbeschluss der EU/des EWR vorliegt oder nicht vorliegt und an Unternehmen oder sonstige Stellen, die nicht aufgrund von Selbstzertifizierung oder anderen Beitrittskriterien einem bestehenden Angemessenheitsbeschluss unterliegen und in denen oder für die erhebliche Risiken und keine geeigneten Garantien für den Schutz Ihrer personenbezogenen Daten bestehen (z.B. aufgrund von Section 702 FISA, Executive Order EO12333 und dem CloudAct in den USA). Als Sie Ihre freiwillige und ausdrückliche Einwilligung gaben, war Ihnen bewusst, dass in Drittländern möglicherweise kein angemessenes Datenschutzniveau besteht und Ihre Betroffenenrechte möglicherweise nicht durchsetzbar sind. Sie können Ihre datenschutzrechtliche Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Mit einer einzigen Handlung (Eingabe und Übermittlung) erteilen Sie mehrere Einwilligungen. Es handelt sich um Einwilligungen nach dem EU/EWR-Datenschutzrecht sowie um solche nach dem CCPA/CPRA, ePrivacy- und Telemedienrecht und anderen internationalen Rechtsvorschriften, die unter anderem als Rechtsgrundlage für jede geplante weitere Verarbeitung Ihrer personenbezogenen Daten erforderlich sind. Mit Ihrer Handlung bestätigen Sie auch, dass Sie diese Datenschutzerklärung gelesen und zur Kenntnis genommen haben.

5. Routinemäßige Löschung und Sperrung von personenbezogenen Daten

Wir verarbeiten und speichern personenbezogene Daten nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist, oder sofern dies durch den Europäischen Richtlinien- und Verordnungsgeber oder einen anderen Gesetzgeber in Gesetzen oder Vorschriften, welchen wir unterliegen, vorgesehen wurde, oder wenn eine Rechtsgrundlage für die Verarbeitung besteht.

Entfällt der Speicherungszweck oder läuft eine vom Europäischen Richtlinien- und Verordnungsgeber oder einem anderen zuständigen Gesetzgeber vorgeschriebene Speicherfrist ab, oder entfällt die Rechtsgrundlage für die Verarbeitung, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht.

6. Rechte der betroffenen Person nach der DSGVO

a) Recht auf Bestätigung

Jede betroffene Person hat das Recht, vom Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden.

Möchte eine betroffene Person dieses Recht in Anspruch nehmen, kann sie sich hierzu jederzeit an uns wenden.

b) Recht auf Auskunft

Jede betroffene Person hat das Recht, vom Verantwortlichen jederzeit unentgeltliche Auskunft über die zu ihrer Person gespeicherten personenbezogenen Daten und eine Kopie dieser Daten zu erhalten. Ferner hat der Europäische Richtlinien- und Verordnungsgeber der betroffenen Person Auskunft über folgende Informationen zugestanden:

  • die Verarbeitungszwecke,
  • die Kategorien personenbezogener Daten, die verarbeitet werden,
  • die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen,
  • falls möglich, die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer,
  • das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung,
  • das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde,
  • wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden: Alle verfügbaren Informationen über die Herkunft der Daten,
  • das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.

Ferner steht der betroffenen Person ein Auskunftsrecht darüber zu, ob personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt wurden. Sofern dies der Fall ist, so steht der betroffenen Person im Übrigen das Recht zu, Auskunft über die geeigneten Garantien im Zusammenhang mit der Übermittlung zu erhalten.

Möchte eine betroffene Person dieses Recht in Anspruch nehmen, kann sie sich hierzu jederzeit an uns wenden.

c) Recht auf Berichtigung

Jede betroffene Person hat das Recht, die unverzügliche Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Ferner steht der betroffenen Person das Recht zu, unter Berücksichtigung der Zwecke der Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.

Möchte eine betroffene Person dieses Recht in Anspruch nehmen, kann sie sich hierzu jederzeit an uns wenden.

d) Recht auf Löschung (Recht auf Vergessenwerden)

Jede betroffene Person hat das Recht, vom Verantwortlichen zu verlangen, dass die sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft und soweit die Verarbeitung nicht erforderlich ist:

  • Die personenbezogenen Daten wurden für solche Zwecke erhoben oder auf sonstige Weise verarbeitet, für welche sie nicht mehr notwendig sind.
  • Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
  • Die betroffene Person legt gemäß Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein, und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die betroffene Person legt gemäß Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
  • Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
  • Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
  • Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.

Sofern einer der oben genannten Gründe zutrifft und eine betroffene Person die Löschung von personenbezogenen Daten, die bei uns gespeichert sind, veranlassen möchte, kann sie sich hierzu jederzeit an uns wenden.

Wurden die personenbezogenen Daten von uns öffentlich gemacht und ist unser Unternehmen gemäß Art. 17 Abs. 1 DSGVO zur Löschung der personenbezogenen Daten verpflichtet, so treffen wir unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um andere für die Datenverarbeitung Verantwortliche, welche die veröffentlichten personenbezogenen Daten verarbeiten, darüber in Kenntnis zu setzen, dass die betroffene Person von diesen anderen für die Datenverarbeitung Verantwortlichen die Löschung sämtlicher Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat, soweit die Verarbeitung nicht erforderlich ist.

e) Recht auf Einschränkung der Verarbeitung

Jede betroffene Person hat das Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:

  • Die Richtigkeit der personenbezogenen Daten wird von der betroffenen Person bestritten, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen.
  • Die Verarbeitung ist unrechtmäßig, die betroffene Person lehnt die Löschung der personenbezogenen Daten ab und verlangt stattdessen die Einschränkung der Nutzung der personenbezogenen Daten.
  • Der Verantwortliche benötigt die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, die betroffene Person benötigt sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
  • Die betroffene Person hat Widerspruch gegen die Verarbeitung gem. Art. 21 Abs. 1 DSGVO eingelegt, solange noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber denen der betroffenen Person überwiegen.

Sofern eine der oben genannten Voraussetzungen gegeben ist und eine betroffene Person die Einschränkung von personenbezogenen Daten, die bei uns gespeichert sind, verlangen möchte, kann sie sich hierzu jederzeit an uns wenden.

f) Recht auf Datenübertragbarkeit

Jede betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten, welche durch sie einem Verantwortlichen bereitgestellt wurden, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie hat außerdem das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern die Verarbeitung auf der Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 lit. b DSGVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt, sofern die Verarbeitung nicht für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, welche dem Verantwortlichen übertragen wurde.

Ferner hat die betroffene Person bei der Ausübung ihres Rechts auf Datenübertragbarkeit gemäß Art. 20 Abs. 1 DSGVO das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen an einen anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist und sofern hiervon nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden.

Zur Geltendmachung des Rechts auf Datenübertragbarkeit kann sich die betroffene Person jederzeit an uns wenden.

g) Recht auf Widerspruch

Jede betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

Wir verarbeiten die personenbezogenen Daten im Falle des Widerspruchs nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die den Interessen, Rechten und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Verarbeiten wir personenbezogene Daten, um Direktwerbung zu betreiben, so hat die betroffene Person das Recht, jederzeit Widerspruch gegen die Verarbeitung der personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widerspricht die betroffene Person gegenüber uns der Verarbeitung für Zwecke der Direktwerbung, so werden wir die personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.

Zudem hat die betroffene Person das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, gegen die sie betreffende Verarbeitung personenbezogener Daten, die bei uns zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 Abs. 1 DSGVO erfolgen, Widerspruch einzulegen, es sei denn, eine solche Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.

Zur Ausübung des Rechts auf Widerspruch kann sich die betroffene Person jederzeit an uns wenden. Der betroffenen Person steht es ferner frei, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft, ungeachtet der Richtlinie 2002/58/EG, ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.

h) Automatisierte Entscheidungen im Einzelfall einschließlich Profiling

Jede betroffene Person hat das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, sofern die Entscheidung (1) nicht für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich ist, oder (2) aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person enthalten oder (3) mit ausdrücklicher Einwilligung der betroffenen Person erfolgt.

Ist die Entscheidung (1) für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich oder (2) erfolgt sie mit ausdrücklicher Einwilligung der betroffenen Person, treffen wir angemessene Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten Interessen der betroffenen Person zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.

Möchte die betroffene Person Rechte mit Bezug auf automatisierte Entscheidungen geltend machen, kann sie sich hierzu jederzeit an uns wenden.

i) Recht auf Widerruf einer datenschutzrechtlichen Einwilligung

Jede betroffene Person hat das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen.

Möchte die betroffene Person ihr Recht auf Widerruf einer Einwilligung geltend machen, kann sie sich hierzu jederzeit an uns wenden.

7. Allgemeiner Zweck der Verarbeitung, Kategorien der verarbeiteten Daten und Kategorien von Empfängern

Der allgemeine Zweck der Verarbeitung personenbezogener Daten ist die Abwicklung aller Aktivitäten, die den Verantwortlichen, Kunden, Interessenten, Geschäftspartner oder sonstige vertragliche oder vorvertragliche Beziehungen zwischen den vorgenannten Gruppen (im weitesten Sinne) oder rechtliche Verpflichtungen des Verantwortlichen betreffen. Dieser allgemeine Zweck gilt, sofern keine spezifischeren Zwecke für eine bestimmte Verarbeitung angegeben sind.

Die Kategorien personenbezogener Daten, die wir verarbeiten, sind Kundendaten, Interessentendaten, Mitarbeiterdaten (einschließlich Bewerberdaten) und Lieferantendaten. Die Kategorien von Empfängern personenbezogener Daten sind öffentliche Stellen, externe Stellen, interne Verarbeitung, konzerninterne Verarbeitung und sonstige Stellen.

Eine Liste unserer Auftragsverarbeiter und Datenempfänger in Drittländern und ggf. internationalen Organisationen ist entweder auf unserer Webseite veröffentlicht oder kann kostenlos bei uns angefordert werden.

8. Rechtsgrundlage der Verarbeitung

Art. 6 Abs. 1 lit. a DSGVO dient uns als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen wir eine Einwilligung für einen bestimmten Verarbeitungszweck einholen. Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, erforderlich, wie dies beispielsweise bei Verarbeitungsvorgängen der Fall ist, die für eine Lieferung von Waren oder die Erbringung einer sonstigen Leistung oder Gegenleistung notwendig sind, so beruht die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO. Gleiches gilt für solche Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa in Fällen von Anfragen zur unseren Produkten oder Leistungen. Unterliegen wir einer rechtlichen Verpflichtung, durch welche eine Verarbeitung von personenbezogenen Daten erforderlich wird, wie beispielsweise zur Erfüllung steuerlicher Pflichten, so basiert die Verarbeitung auf Art. 6 Abs. 1 lit. c DSGVO.

In seltenen Fällen könnte die Verarbeitung von personenbezogenen Daten erforderlich werden, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen. Dies wäre beispielsweise der Fall, wenn ein Besucher in unserem Betrieb verletzt werden würde und daraufhin sein Name, sein Alter, seine Krankenkassendaten oder sonstige lebenswichtige Informationen an einen Arzt, ein Krankenhaus oder sonstige Dritte weitergegeben werden müssten. Dann würde die Verarbeitung auf Art. 6 Abs. 1 lit. d DSGVO beruhen.

Ist die Verarbeitung für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. e DSGVO.

Letztlich könnten Verarbeitungsvorgänge auf Art. 6 Abs. 1 lit. f DSGVO beruhen. Auf dieser Rechtsgrundlage basieren Verarbeitungsvorgänge, die von keiner der vorgenannten Rechtsgrundlagen erfasst werden, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich ist, sofern die Interessen, Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen. Solche Verarbeitungsvorgänge sind uns insbesondere deshalb gestattet, weil sie durch den Europäischen Gesetzgeber besonders erwähnt wurden. Er vertrat insoweit die Auffassung, dass ein berechtigtes Interesse anzunehmen sein könnte, wenn die betroffene Person ein Kunde des Verantwortlichen ist (Erwägungsgrund 47 Satz 2 DSGVO).

9. Berechtigte Interessen an der Verarbeitung, die von dem Verantwortlichen oder einem Dritten verfolgt werden, und Direktwerbung

Basiert die Verarbeitung personenbezogener Daten auf Artikel 6 Abs. 1 lit. f DSGVO und sind keine spezifischeren berechtigten Interessen angegeben, ist unser berechtigtes Interesse die Durchführung unserer Geschäftstätigkeit zugunsten des Wohlergehens all unserer Mitarbeiter und unserer Anteilseigner.

Wir können Ihnen Direktwerbung für eigene Waren oder Dienstleistungen zusenden, die ähnlich zu den von Ihnen angefragten, beauftragten oder gekauften Waren oder Dienstleistungen sind. Sie können der Direktwerbung jederzeit widersprechen (z. B. per E-Mail). Es entstehen Ihnen hierbei keine anderen Kosten als die Übermittlungskosten nach den Basistarifen. Die Verarbeitung personenbezogener Daten für Zwecke der Direktwerbung beruht auf Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse ist Direktwerbung.

Unsere Nachrichten und Newsletter können auch Direktwerbung im Sinne von Artikel 13 Abs. 2 der EU-Richtlinie 2002/58 (Datenschutzrichtlinie für elektronische Kommunikation) und dem daraus resultierenden nationalen Recht darstellen, sofern wir Ihre elektronischen und sonstigen Kontaktinformationen im Zusammenhang mit dem Verkauf einer Dienstleistung oder eines Produkts erhalten haben, was auch die Erstellung eines kostenlosen Benutzerkontos umfasst, das Ihnen unter anderem den Zugriff auf kostenlose Inhalte auf unseren Webseiten und Publikationen (Newsletter etc.) ermöglicht, sofern wir ähnliche Produkte oder Dienstleistungen über Direktwerbung bewerben, so dass Direktwerbung auch ohne Einwilligung zulässig ist (vgl. EuGH, Urteil vom 13. November 2025, Rs. C 654/23). In solchen Fällen können Sie der Verwendung Ihrer Kontaktinformationen jederzeit kostenlos widersprechen.

10. Dauer, für die die personenbezogenen Daten gespeichert werden

Das Kriterium für die Dauer der Speicherung von personenbezogenen Daten ist die jeweilige gesetzliche Aufbewahrungsfrist. Sofern keine gesetzliche Aufbewahrungsfrist besteht, ist das Kriterium die vertragliche oder interne Aufbewahrungsfrist. Nach Ablauf der Frist werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind. Dies gilt insbesondere für alle Verarbeitungsvorgänge, für die keine spezifischeren Kriterien festgelegt wurden.

11. Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögliche Folgen der Nichtbereitstellung

Wir klären Sie darüber auf, dass die Bereitstellung personenbezogener Daten zum Teil gesetzlich vorgeschrieben ist (z.B. Steuervorschriften) oder sich auch aus vertraglichen Regelungen (z.B. Angaben zum Vertragspartner) ergeben kann. Mitunter kann es zu einem Vertragsschluss erforderlich sein, dass eine betroffene Person uns personenbezogene Daten zur Verfügung stellt, die in der Folge durch uns verarbeitet werden müssen. Die betroffene Person ist beispielsweise verpflichtet uns personenbezogene Daten bereitzustellen, wenn unser Unternehmen mit ihr einen Vertrag abschließt. Eine Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass der Vertrag mit dem Betroffenen nicht geschlossen werden könnte. Vor einer Bereitstellung personenbezogener Daten durch den Betroffenen muss sich der Betroffene an uns wenden. Wir klären den Betroffenen einzelfallbezogen darüber auf, ob die Bereitstellung der personenbezogenen Daten gesetzlich oder vertraglich vorgeschrieben oder für den Vertragsabschluss erforderlich ist, ob eine Verpflichtung besteht, die personenbezogenen Daten bereitzustellen, und welche Folgen die Nichtbereitstellung der personenbezogenen Daten hätte.

12. Bestehen einer automatisierten Entscheidungsfindung

Als verantwortungsbewusstes Unternehmen verzichten wir grundsätzlich auf eine automatische Entscheidungsfindung oder ein Profiling. Sollten wir in Ausnahmefällen eine automatische Entscheidungsfindung oder ein Profiling durchführen, werden wir die betroffene Person hierüber entweder gesondert oder über einen Unterpunkt in unserer Datenschutzerklärung (hier auf unserer Webseite) informieren. In diesem Fall gilt Folgendes:

Eine automatisierte Entscheidungsfindung, einschließlich Profiling, kann erfolgen, wenn (1) dies für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und uns erforderlich ist, oder (2) dies aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen wir unterliegen, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person enthalten oder (3) dies mit ausdrücklicher Einwilligung der betroffenen Person erfolgt.

In den in Art. 22 Abs. 2 lit. a und c DSGVO genannten Fällen treffen wir angemessene Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten Interessen der betroffenen Person zu wahren. In diesen Fällen haben Sie das Recht, das Eingreifen einer Person seitens des Verantwortlichen zu erwirken, Ihren eigenen Standpunkt darzulegen und die Entscheidung anzufechten.

Aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person werden in dieser Datenschutzerklärung gegebenenfalls bereitgestellt.

13. Empfänger in einem Drittland und geeignete oder angemessene Garantien und wie man eine Kopie davon erhält oder wo sie verfügbar sind.

Gemäß Art. 46 Abs. 1 DSGVO darf der Verantwortliche oder Auftragsverarbeiter personenbezogene Daten nur dann in ein Drittland übermitteln, wenn der Verantwortliche oder Auftragsverarbeiter geeignete Garantien vorgesehen hat und sofern den betroffenen Personen durchsetzbare Rechte und wirksame Rechtsbehelfe zur Verfügung stehen. Geeignete Garantien können durch Standarddatenschutzklauseln ohne die Notwendigkeit einer speziellen Genehmigung durch eine Aufsichtsbehörde bereitgestellt werden, Art. 46 Abs. 2 lit. c DSGVO.

Mit allen Empfängern aus Drittländern werden vor der ersten Übermittlung personenbezogener Daten die EU-Standardvertragsklauseln oder andere geeignete Garantien vereinbart, oder die Übermittlungen stützen sich auf Angemessenheitsbeschlüsse. Folglich ist sichergestellt, dass bei allen Verarbeitungen personenbezogener Daten geeignete Garantien, durchsetzbare Rechte und wirksame Rechtsbehelfe gewährleistet sind. Jede betroffene Person kann von uns eine Kopie der Standardvertragsklauseln oder Angemessenheitsbeschlüsse erhalten. Darüber hinaus sind die Standardvertragsklauseln und Angemessenheitsbeschlüsse im Amtsblatt der Europäischen Union verfügbar.

Art. 45 Abs. 3 DSGVO ermächtigt die Europäische Kommission, durch Durchführungsrechtsakt zu beschließen, dass ein Nicht-EU-Land ein angemessenes Schutzniveau bietet. Dies bedeutet ein Schutzniveau für personenbezogene Daten, das im Wesentlichen dem Schutzniveau innerhalb der EU entspricht. Angemessenheitsbeschlüsse bewirken, dass personenbezogene Daten ohne weitere Hindernisse aus der EU (sowie aus Norwegen, Liechtenstein und Island) in ein Drittland fließen können. Ähnliche Regelungen gelten für das Vereinigte Königreich, die Schweiz und einige andere Länder.

In allen Fällen, in denen die Europäische Kommission oder eine Regierung oder zuständige Behörde eines anderen Landes entschieden hat, dass ein Drittland ein angemessenes Schutzniveau bietet und/oder ein gültiger Rahmen existiert (z. B. EU-U.S. Data Privacy Framework, Swiss-U.S. Data Privacy Framework, UK Extension to the EU-U.S. Data Privacy Framework), basieren alle Übermittlungen durch uns an die Mitglieder solcher Rahmenwerke (z. B. selbstzertifizierte Stellen) ausschließlich auf der Mitgliedschaft dieser Stelle im jeweiligen Rahmenwerk oder auf den jeweiligen Angemessenheitsbeschlüssen. Wenn wir oder eine unserer Konzerngesellschaften Mitglied eines solchen Rahmenwerks sind, basieren alle Übermittlungen an uns oder unsere Konzerngesellschaft ausschließlich auf der Mitgliedschaft der jeweiligen Gesellschaft in diesem Rahmenwerk. Wenn wir oder eine unserer Konzerngesellschaften in einem Drittland mit angemessenem Schutzniveau ansässig sind, basieren alle Übermittlungen an uns oder unsere Konzerngesellschaft ausschließlich auf den jeweiligen Angemessenheitsbeschlüssen.

Jede betroffene Person kann von uns eine Kopie der Rahmenwerke erhalten. Darüber hinaus sind die Rahmenwerke auch im Amtsblatt der Europäischen Union oder in den veröffentlichten rechtlichen Materialien oder auf den Webseiten der Datenschutzaufsichtsbehörden oder anderer Behörden oder Institutionen verfügbar.

14. Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde

Als Verantwortlicher sind wir verpflichtet, die betroffene Person auf das Bestehen des Rechts auf Beschwerde bei einer Aufsichtsbehörde hinzuweisen. Das Beschwerderecht ist in Art. 77 Abs. 1 DSGVO geregelt. Gemäß dieser Vorschrift hat jede betroffene Person unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn die betroffene Person der Ansicht ist, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen die Datenschutz-Grundverordnung verstößt. Das Beschwerderecht wurde durch den EU-Gesetzgeber dahingehend eingeschränkt, dass es nur bei einer einzigen Aufsichtsbehörde ausgeübt werden kann (Erwägungsgrund 141 Satz 1 DSGVO). Diese Bestimmung soll Doppelbeschwerden in derselben Angelegenheit durch dieselbe betroffene Person vermeiden. Wenn eine betroffene Person sich über uns beschweren möchte, wird daher gebeten, nur eine Aufsichtsbehörde zu kontaktieren.

15. Registrierung oder das Ausfüllen von Eingabemasken auf unserer Webseite und Ihre Einwilligung

Sie haben die Möglichkeit, sich auf unseren Webseiten unter Angabe von personenbezogenen Daten zu registrieren und/oder Eingabemasken auszufüllen. Welche personenbezogenen Daten dabei an uns übermittelt werden, ergibt sich aus der jeweiligen Eingabemaske, die für die Registrierung oder Eingabe verwendet wird. Die von Ihnen eingegebenen personenbezogenen Daten werden ausschließlich für die interne Verwendung bei uns und für eigene Zwecke verarbeitet. Wir können die personenbezogenen Daten jedoch an einen oder mehrere Auftragsverarbeiter weitergeben, beispielsweise an Paketdienstleister, die Ihre personenbezogenen Daten ebenfalls ausschließlich für Zwecke verwenden, die uns als Verantwortlichen zuzurechnen sind. Eine Weitergabe kann auch erfolgen, wenn Sie die Weitergabe bei uns in Auftrag gegeben haben. Rechtsgrundlage ist dann Art. 6 Abs. 1 lit. b DSGVO.

Wenn Sie sich auf unserer Webseite registrieren oder Daten eingeben, können zudem die von Ihrem Internet-Service-Provider (ISP) vergebene IP-Adresse, das Datum sowie die Uhrzeit der Registrierung oder Eingabe gespeichert werden. Die Speicherung dieser Daten erfolgt vor dem Hintergrund, dass nur so der Missbrauch unserer Dienste verhindert und es bei Bedarf ermöglicht werden kann, begangene Straftaten aufzuklären. Insofern ist die Speicherung dieser Daten zu unserer Absicherung erforderlich. Zweck der Verarbeitung ist die Verhinderung und Aufdeckung von Missbrauch und die Aufklärung von Straftaten sowie die zuvor genannten Zwecke. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist insbesondere der Schutz unserer informationstechnologischen Systeme und die Aufklärung von Straftaten. Eine Weitergabe dieser Daten an Dritte erfolgt grundsätzlich nicht, sofern keine gesetzliche Pflicht zur Weitergabe besteht oder die Weitergabe der Strafverfolgung dient.

Die Registrierung, Eingabe und Übermittlung Ihrer personenbezogenen Daten dient zudem dazu, Ihnen Inhalte oder Leistungen anzubieten, die aufgrund der Natur der Sache nur registrierten oder uns bekannten Personen angeboten werden können. Es steht Ihnen frei, die bei der Registrierung angegebenen personenbezogenen Daten jederzeit abzuändern oder vollständig aus unserem Datenbestand löschen zu lassen. Die Verarbeitungszwecke sind der Empfang der Daten durch uns und die Verwendung Ihrer Daten zur weiteren Verarbeitung, zur Kommunikation mit Ihnen und zur Veranschaulichung oder Durchführung der Registrierungs- oder Eingabezwecke. Die Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und/oder Art. 49 Abs. 1 S. 1 lit. a DSGVO.

Mit der Eingabe und Übermittlung Ihrer Daten willigen Sie freiwillig in die Verarbeitung der von Ihnen eingegebenen personenbezogenen Daten ein. Mit der Eingabe und Übermittlung Ihrer Daten an uns erteilen Sie uns ferner freiwillig Ihre ausdrückliche Einwilligung gemäß Art. 49 Abs. 1 S. 1 lit. a DSGVO in Datenübermittlungen in Drittländer an die in dieser Datenschutzerklärung genannten Unternehmen und zu den genannten Zwecken, insbesondere für solche Übermittlungen in Drittländer, für die ein Angemessenheitsbeschluss der EU/des EWR vorliegt oder nicht vorliegt und an Unternehmen oder sonstige Stellen, die nicht aufgrund von Selbstzertifizierung oder anderen Beitrittskriterien einem bestehenden Angemessenheitsbeschluss unterliegen und in denen oder für die erhebliche Risiken und keine geeigneten Garantien für den Schutz Ihrer personenbezogenen Daten bestehen (z.B. aufgrund von Section 702 FISA, Executive Order EO12333 und dem CloudAct in den USA). Als Sie Ihre freiwillige und ausdrückliche Einwilligung gaben, war Ihnen bewusst, dass in Drittländern möglicherweise kein angemessenes Datenschutzniveau besteht und Ihre Betroffenenrechte möglicherweise nicht durchsetzbar sind. Sie können Ihre datenschutzrechtliche Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Mit einer einzigen Handlung (Eingabe und Übermittlung) erteilen Sie mehrere Einwilligungen. Es handelt sich um Einwilligungen nach dem EU/EWR-Datenschutzrecht sowie um solche nach dem CCPA/CPRA, ePrivacy- und Telemedienrecht und anderen internationalen Rechtsvorschriften, die unter anderem als Rechtsgrundlage für jede geplante weitere Verarbeitung Ihrer personenbezogenen Daten erforderlich sind. Mit Ihrer Handlung bestätigen Sie auch, dass Sie diese Datenschutzerklärung gelesen und zur Kenntnis genommen haben.

Auf Anfrage erteilen wir jeder betroffenen Person jederzeit Auskunft darüber, welche personenbezogenen Daten über die betroffene Person gespeichert sind. Ferner berichtigen oder löschen wir personenbezogene Daten auf Wunsch oder Hinweis der betroffenen Person, soweit dem keine gesetzlichen Aufbewahrungspflichten oder sonstige die Verarbeitung rechtfertigende Gründe entgegenstehen. Die Gesamtheit unserer Mitarbeiter steht Ihnen in diesem Zusammenhang als Ansprechpartner zur Verfügung.

16. Abonnement von Kommentaren

Die auf unserem Blog hinterlassenen Kommentare können grundsätzlich von Dritten abonniert werden. Insbesondere besteht die Möglichkeit, dass ein Kommentator die seinem Kommentar nachfolgenden Kommentare zu einem bestimmten Blog-Beitrag abonniert.

Aus rechtlichen Gründen wird an die von einer betroffenen Person für das erstmalige Abonnement von Kommentaren eingegebene E-Mail-Adresse im Double-Opt-In-Verfahren eine Bestätigungsmail versendet. Diese Bestätigungsmail dient der Überprüfung, ob der Inhaber der E-Mail-Adresse als betroffene Person das Abonnement der Kommentare autorisiert hat. Rechtsgrundlage für den Versand dieser Double-Opt-In-Bestätigungsmail ist Art. 6 Abs. 1 lit. c DSGVO, da eine rechtliche Verpflichtung besteht, ein Abonnement von Kommentaren nur an rückbestätigte Empfänger zu versenden. Die Option zum Abonnement von Kommentaren kann jederzeit storniert werden.

Die Verarbeitungszwecke sind die Bereitstellung eines Blogs mit Kommentarfunktion und die Gewährung der Option zum Abonnement von Kommentaren. Die Rechtsgrundlage für die Zusendung dieser Kommentare ist Art. 6 Abs. 1 lit. b DSGVO, aufgrund des mit uns geschlossenen Vertrages über die Zusendung von Kommentaren.

17. Datenschutzbestimmungen zu Einsatz und Verwendung von Cursor

Wir nutzen Cursor, einen KI-gestützten Code-Editor, zur Unterstützung der Softwareentwicklung durch automatische Code-Vervollständigung, semantische Suchfunktionen und integrierte KI-Modelle. Cursor ermöglicht es uns, Quellcode effizienter zu analysieren, zu strukturieren und weiterzuentwickeln. Bei der Nutzung können personenbezogene Daten verarbeitet werden, insbesondere technische und nutzungsbezogene Daten wie IP-Adresse, Gerätetyp, Betriebssystem, Editor-Session-ID, Nutzungszeitpunkt und eingegebene Code-Zeilen, die persönliche Informationen enthalten können. Die eingegebenen Daten können über die Cloud-Infrastruktur verarbeitet und an Unterauftragsverarbeiter wie OpenAI, Anthropic, AWS oder Microsoft Azure übertragen werden, soweit dies zur Bereitstellung der Funktionen erforderlich ist.

Das Unternehmen, das den Dienst betreibt und somit Empfänger der personenbezogenen Daten ist, ist: Anysphere, Inc., 636 Octavia Street, San Francisco, CA 94102, USA.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, und die Rechtsgrundlage für die Verarbeitung: Zweck der Verarbeitung ist die Nutzung von KI-gestützten Entwicklungstools zur Verbesserung der Softwarequalität und Codierungseffizienz. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, sowie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Verbesserung der Entwicklungsumgebung, der technischen Unterstützung durch KI und der automatisierten Qualitätssicherung.

Das Unternehmen, das den Dienst betreibt, hat seinen Sitz in einem Drittland. Übermittlungen in Drittländer können auf den Abschluss von Standardvertragsklauseln oder andere geeignete oder angemessene Garantien gemäß Art. 46 Abs. 2 DSGVO gestützt werden. Das Unternehmen, das den Dienst betreibt, hat möglicherweise eine der EU-Standardvertragsklauseln mit uns abgeschlossen. Sie können eine Kopie der geeigneten oder angemessenen Garantien von uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die vertragliche Beziehung zwischen uns und dem Unternehmen, das den Dienst betreibt, oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung personenbezogener Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für den Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder dem Unternehmen, das den Dienst betreibt, personenbezogene Daten bereitzustellen. Wenn Sie diese Daten jedoch nicht bereitstellen, können Sie unsere Dienste oder die des Unternehmens, das den Dienst betreibt, möglicherweise nicht nutzen.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Cursor finden Sie unter https://www.cursor.com/.

18. Datenschutzbestimmungen zu Einsatz und Verwendung von netcup

netcup GmbH ist ein deutscher Anbieter von Webhosting, Servern, Domains und anderen Internetdienstleistungen. Das Unternehmen zeichnet sich durch hochwertige Produkte, umfassende Services und einen starken Fokus auf IT-Sicherheit aus.

Bei der Nutzung von netcup-Diensten werden personenbezogene Daten wie Namen, E-Mail-Adressen, physische Adressen, Telefonnummern, Zahlungsinformationen und technische Daten wie IP-Adressen oder Protokolldateien verarbeitet. Diese Informationen sind notwendig, um die angeforderten Dienste bereitzustellen, Kundenkonten zu verwalten, Supportanfragen zu stellen und die Sicherheit der Systeme zu gewährleisten.

Das Unternehmen, das den Dienst betreibt und somit Empfänger der personenbezogenen Daten ist, ist: netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, Deutschland.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, und die Rechtsgrundlage für die Verarbeitung: Zweck der Verarbeitung ist die Nutzung und Verwaltung von Hosting- und Internetdiensten. Die Verarbeitung basiert auf der Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO), dessen Vertragspartei die betroffene Person ist, und auf berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO), wie der Verbesserung unserer Dienste, der Gewährleistung von Netzwerk- und Informationssicherheit und der Nutzung externer Hoster.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die vertragliche Beziehung zwischen uns und dem Unternehmen, das den Dienst betreibt, oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung personenbezogener Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für den Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder dem Unternehmen, das den Dienst betreibt, personenbezogene Daten bereitzustellen. Wenn Sie diese jedoch nicht bereitstellen, können Sie unsere Dienste oder die des Unternehmens, das den Dienst betreibt, möglicherweise nicht nutzen.

Weitere Informationen und die geltenden Datenschutzbestimmungen von netcup können abgerufen werden unter https://www.netcup.de.

19. Datenschutzbestimmungen zu Einsatz und Verwendung von Cloudflare

Cloudflare bietet eine breite Palette an Dienstleistungen zur Verbesserung der Sicherheit, Leistung und Zuverlässigkeit von Webseiten und Webanwendungen. Zu den Kernfunktionen gehören DDoS-Schutz, Web Application Firewall, Content Delivery Network Services, sichere DNS-Services und mehr. Durch den Einsatz von Cloudflare können wir unsere Online-Präsenz vor Cyber-Angriffen schützen, die Ladegeschwindigkeit unserer Webseite verbessern und die allgemeine Verfügbarkeit unserer Dienste sicherstellen.

Bei der Nutzung von Cloudflare-Diensten werden Daten wie IP-Adressen, Systemkonfigurationen und Informationen zum Netzwerkverkehr verarbeitet. Diese Informationen sind notwendig, um Bedrohungen abzuwehren, den Datenverkehr zu optimieren und Einblicke in die Nutzung der Webseite zu geben.

Das Unternehmen, das den Dienst betreibt und somit Empfänger der personenbezogenen Daten ist, ist: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Für betroffene Personen in der EU und im EWR agiert Cloudflare Netherlands B.V., Keizersgracht 62, 1015CS Amsterdam, Niederlande, als Anlaufstelle und Vertreter im Sinne von Art. 27 DSGVO. Der Vertreter nach nationalem Recht im Vereinigten Königreich ist: Cloudflare, Ltd., County Hall/The Riverside Building, Belvedere Road, London, SE1 7PB, Vereinigtes Königreich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, und die Rechtsgrundlage für die Verarbeitung: Zweck der Verarbeitung ist die Nutzung von Diensten zur Sicherung und Optimierung von Webseiten und Webanwendungen. Die Verarbeitung basiert auf Art. 6 Abs. 1 lit. f DSGVO, wobei unser berechtigtes Interesse darin besteht, die Sicherheit, Leistung und Zuverlässigkeit unserer Online-Präsenz zu gewährleisten.

Das Unternehmen, das den Dienst betreibt, hat seinen Sitz in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf den Abschluss von Standardvertragsklauseln oder andere geeignete oder angemessene Garantien gemäß Art. 46 Abs. 2 DSGVO gestützt werden. Das Unternehmen, das den Dienst betreibt, kann ein zertifiziertes Mitglied eines oder mehrerer der Data Privacy Frameworks sein. Weitere Informationen finden Sie unter https://www.dataprivacyframework.gov/list. Sie können eine Kopie der geeigneten oder angemessenen Garantien von uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die vertragliche Beziehung zwischen uns und dem Unternehmen, das den Dienst betreibt, oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung personenbezogener Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für den Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder dem Unternehmen, das den Dienst betreibt, personenbezogene Daten bereitzustellen. Wenn Sie diese jedoch nicht bereitstellen, können Sie unsere Dienste oder die des Unternehmens, das den Dienst betreibt, möglicherweise nicht nutzen.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Cloudflare, Inc. finden Sie unter https://www.cloudflare.com.

20. Datenschutzbestimmungen zu Einsatz und Verwendung von Font Awesome

Font Awesome bietet eine umfangreiche Sammlung skalierbarer Vektor-Icons und Social-Media-Logos, die Webentwickler und Designer in ihren Projekten verwenden können, um Benutzeroberflächen intuitiver und optisch ansprechender zu gestalten. Als eines der beliebtesten Icon-Toolkits erleichtert Font Awesome die Integration von Icons durch CSS, JavaScript oder durch die Verwendung von Webfonts. Die Plattform bietet sowohl kostenlose als auch Pro-Versionen an, die Zugriff auf eine größere Vielfalt an Icons und zusätzliche Funktionen bieten.

Bei der Nutzung von Font Awesome können personenbezogene Daten wie IP-Adressen und Nutzungsdaten verarbeitet werden, insbesondere wenn Benutzer die Website besuchen oder sich für ein Pro-Konto anmelden. Diese Informationen sind notwendig, um Dienste bereitzustellen, die Website-Nutzung zu analysieren, Supportanfragen zu bearbeiten und die Sicherheit der Plattform zu gewährleisten.

Das Unternehmen, das den Dienst betreibt und somit Empfänger der personenbezogenen Daten ist, ist: Fonticons, Inc., 307 S Main St Ste 202, Bentonville, AR 72712-9214, USA.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, und die Rechtsgrundlage für die Verarbeitung: Zweck der Verarbeitung ist die Nutzung des Icon-Toolkits und der damit verbundenen Dienste. Die Verarbeitung basiert auf Art. 6 Abs. 1 lit. f DSGVO, wobei unser berechtigtes Interesse in der Optimierung der Benutzererfahrung und der effizienten Bereitstellung einer ansprechenden Webseite liegt.

Das Unternehmen, das den Dienst betreibt, hat seinen Sitz in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf den Abschluss von Standardvertragsklauseln oder andere geeignete oder angemessene Garantien gemäß Art. 46 Abs. 2 DSGVO gestützt werden. Das Unternehmen, das den Dienst betreibt, kann ein zertifiziertes Mitglied eines oder mehrerer der Data Privacy Frameworks sein. Weitere Informationen finden Sie unter https://www.dataprivacyframework.gov/list. Sie können eine Kopie der geeigneten oder angemessenen Garantien von uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die vertragliche Beziehung zwischen uns und dem Unternehmen, das den Dienst betreibt, oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung personenbezogener Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für den Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder dem Unternehmen, das den Dienst betreibt, personenbezogene Daten bereitzustellen. Wenn Sie diese jedoch nicht bereitstellen, können Sie unsere Dienste oder die des Unternehmens, das den Dienst betreibt, möglicherweise nicht nutzen.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Font Awesome finden Sie unter https://fontawesome.com.

21. Datenschutzbestimmungen zu Einsatz und Verwendung von Google Fonts

Google Fonts ist ein kostenloser Dienst von Google LLC, der Webentwicklern eine breite Palette an Schriftarten zur Verfügung stellt, um das Design und die Ästhetik von Webseiten zu verbessern. Durch die Integration von Google Fonts können Webentwickler sicherstellen, dass Texte auf ihren Webseiten auf verschiedenen Geräten und Browsern konsistent und wie vorgesehen angezeigt werden. Google Fonts wird über Google-Server bereitgestellt, was eine hohe Verfügbarkeit und schnelle Ladezeiten gewährleistet.

Bei der Nutzung von Google Fonts können personenbezogene Daten wie IP-Adressen und Browserinformationen verarbeitet werden, da beim Laden der Schriftarten eine Anfrage an die Google-Server gesendet wird. Diese Daten werden verwendet, um den Dienst bereitzustellen, die Leistung zu optimieren und Missbrauch zu verhindern.

Das Unternehmen, das den Dienst betreibt und somit Empfänger der personenbezogenen Daten ist, ist: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Für betroffene Personen in der EU und im EWR agiert Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, als Anlaufstelle und Vertreter im Sinne von Art. 27 DSGVO. Der Vertreter nach nationalem Recht im Vereinigten Königreich ist: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London SW1W 9TQ, Vereinigtes Königreich. Der Vertreter nach Art. 14 des Bundesgesetzes über den Datenschutz (DSG) in der Schweiz ist: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zürich, Schweiz.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, und die Rechtsgrundlage für die Verarbeitung: Zweck der Verarbeitung ist die Nutzung und Optimierung des Schriftartendienstes für Webentwickler und Endnutzer. Die Verarbeitung basiert auf Art. 6 Abs. 1 lit. f DSGVO, wobei unser berechtigtes Interesse darin besteht, die Benutzererfahrung auf Webseiten durch die Bereitstellung einer Vielzahl von Schriftarten zu verbessern und schnelle Ladezeiten zu gewährleisten.

Das Unternehmen, das den Dienst betreibt, hat seinen Sitz in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf den Abschluss von Standardvertragsklauseln oder andere geeignete oder angemessene Garantien gemäß Art. 46 Abs. 2 DSGVO gestützt werden. Das Unternehmen, das den Dienst betreibt, kann ein zertifiziertes Mitglied eines oder mehrerer der Data Privacy Frameworks sein. Weitere Informationen finden Sie unter https://www.dataprivacyframework.gov/list. Sie können eine Kopie der geeigneten oder angemessenen Garantien von uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die vertragliche Beziehung zwischen uns und dem Unternehmen, das den Dienst betreibt, oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung personenbezogener Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für den Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder dem Unternehmen, das den Dienst betreibt, personenbezogene Daten bereitzustellen. Wenn Sie diese jedoch nicht bereitstellen, können Sie unsere Dienste oder die des Unternehmens, das den Dienst betreibt, möglicherweise nicht nutzen.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Google Fonts finden Sie unter https://policies.google.com/privacy.

22. Datenschutzbestimmungen zu Einsatz und Verwendung von Jira

Jira ist eine Projektmanagement- und Bug-Tracking-Software, die Teams in den Bereichen Softwareentwicklung, Aufgabenmanagement und operativem Projektmanagement unterstützt. Jira ermöglicht es Benutzern, Projekte zu planen, Aufgaben zu organisieren, Teamarbeit zu koordinieren und den Fortschritt von Projekten in Echtzeit zu verfolgen. Mit seinen anpassbaren Workflows, umfangreichen Reporting-Tools und Integrationen mit einer Vielzahl anderer Tools fördert Jira effiziente und transparente Projektarbeit.

Bei der Nutzung von Jira werden personenbezogene Daten wie Namen, E-Mail-Adressen, berufliche Kontaktdaten, Benutzerinteraktionen innerhalb der Plattform (z. B. erstellte, bearbeitete oder kommentierte Aufgaben) und in bestimmten Fällen Nutzungsstatistiken verarbeitet. Diese Daten sind notwendig, um den Dienst bereitzustellen und zu nutzen, Benutzerkonten zu verwalten, Supportanfragen zu bearbeiten und die Benutzererfahrung zu verbessern.

Das Unternehmen, das den Dienst betreibt und somit Empfänger der personenbezogenen Daten ist, ist: Atlassian Pty Ltd, Level 6, 341 George Street, Sydney NSW 2000, Australien. Für betroffene Personen in der EU und im EWR agiert Atlassian B.V., Singel 236, 1016 AB, Amsterdam, Niederlande, als Anlaufstelle und Vertreter im Sinne von Art. 27 DSGVO. Der Vertreter nach nationalem Recht im Vereinigten Königreich ist: Atlassian (UK) Operations Limited, c/o Herbert Smith Freehills LLP, Exchange House, Primrose Street, London EC2A 2EG, Vereinigtes Königreich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, und die Rechtsgrundlage für die Verarbeitung: Zweck der Verarbeitung ist die Nutzung und Optimierung der Projektmanagement- und Bug-Tracking-Software. Die Verarbeitung basiert auf Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, und auf Art. 6 Abs. 1 lit. f DSGVO, wobei das berechtigte Interesse darin besteht, die Teamproduktivität zu verbessern, effiziente Workflows zu fördern und das Projektmanagement zu unterstützen.

Das Unternehmen, das den Dienst betreibt, hat seinen Sitz in einem Drittland. Übermittlungen in Drittländer können auf den Abschluss von Standardvertragsklauseln oder andere geeignete oder angemessene Garantien gemäß Art. 46 Abs. 2 DSGVO gestützt werden. Das Unternehmen, das den Dienst betreibt, hat möglicherweise eine der EU-Standardvertragsklauseln mit uns abgeschlossen. Sie können eine Kopie der geeigneten oder angemessenen Garantien von uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die vertragliche Beziehung zwischen uns und dem Unternehmen, das den Dienst betreibt, oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung personenbezogener Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für den Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder dem Unternehmen, das den Dienst betreibt, personenbezogene Daten bereitzustellen. Wenn Sie diese jedoch nicht bereitstellen, können Sie unsere Dienste oder die des Unternehmens, das den Dienst betreibt, möglicherweise nicht nutzen.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Jira und Atlassian finden Sie unter https://www.atlassian.com.

23. Datenschutzbestimmungen zu Einsatz und Verwendung von Auth0

Auth0 ermöglicht es Organisationen, sichere, nahtlose und skalierbare Anmeldeerlebnisse für ihre Benutzer zu schaffen, indem es eine breite Palette von Authentifizierungsmethoden und Sicherheitsfunktionen bereitstellt. Diese Dienste unterstützen verschiedene Authentifizierungsstandards wie OAuth, OpenID Connect und SAML und ermöglichen eine einfache Integration in bestehende Anwendungen.

Bei der Nutzung von Auth0 werden personenbezogene Daten verarbeitet, um Authentifizierungsdienste bereitzustellen. Dazu gehören Informationen wie E-Mail-Adressen, Benutzernamen und kundenspezifische Daten, die im Rahmen des Authentifizierungsprozesses übermittelt werden.

Das Unternehmen, das den Dienst betreibt und somit Empfänger der personenbezogenen Daten ist, ist: Auth0, LLC, 100 First Street, Floor 6, San Francisco, CA 94105, USA. Für betroffene Personen in der EU und im EWR agiert Okta GmbH, Friedrich-Ebert-Anlage 49, OG, 60308 Frankfurt am Main, Deutschland als Anlaufstelle und Vertreter im Sinne von Art. 27 DSGVO. Der Vertreter nach nationalem Recht im Vereinigten Königreich ist: Okta UK Limited, 20 Farringdon Road, London EC1M 3HE, Vereinigtes Königreich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, und die Rechtsgrundlage für die Verarbeitung: Personenbezogene Daten werden zu dem Zweck verarbeitet, Authentifizierungsdienste bereitzustellen und zu verbessern sowie die IT-Sicherheit zu gewährleisten. Dies umfasst die Verwaltung von Benutzeridentitäten, die Authentifizierung und Autorisierung von Benutzern und die Nutzung von Sicherheitsfunktionen. Die Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO für Verträge, deren Vertragspartei die betroffene Person ist, und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für die Verarbeitungsvorgänge, die dazu dienen, die Sicherheit und Effizienz unserer Dienste sowie die IT-Sicherheit zu verbessern.

Das Unternehmen, das den Dienst betreibt, hat seinen Sitz in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf den Abschluss von Standardvertragsklauseln oder andere geeignete oder angemessene Garantien gemäß Art. 46 Abs. 2 DSGVO gestützt werden. Das Unternehmen, das den Dienst betreibt, kann ein zertifiziertes Mitglied eines oder mehrerer der Data Privacy Frameworks sein. Weitere Informationen finden Sie unter https://www.dataprivacyframework.gov/list. Sie können eine Kopie der geeigneten oder angemessenen Garantien von uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die gesetzlichen oder vertraglichen Aufbewahrungsfristen. Die Bereitstellung personenbezogener Daten ist gesetzlich oder vertraglich vorgeschrieben oder für den Vertragsabschluss erforderlich. Sie sind verpflichtet, uns personenbezogene Daten für diese Verarbeitungstätigkeit bereitzustellen.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Auth0 finden Sie unter https://auth0.com.

24. Datenschutzbestimmungen zu Einsatz und Verwendung von Cloudflare Web Analytics

Cloudflare Web Analytics ist ein leistungsstarkes Analysetool, das uns detaillierte Einblicke in das Verhalten unserer Webseitenbesucher bietet. Die Lösung ermöglicht es uns, wichtige Kennzahlen wie Besucherzahlen, Seitenaufrufe, Gerätetypen und Verkehrsquellen zu messen. Durch den Einsatz von Cloudflare Web Analytics können wir die Leistung unserer Webseite analysieren, die Benutzererfahrung verbessern und datengesteuerte Entscheidungen zur Optimierung unserer Online-Präsenz treffen.

Bei der Nutzung von Cloudflare Web Analytics werden Daten wie IP-Adressen, Nutzungsdaten und Informationen über das Nutzerverhalten verarbeitet. Diese Informationen helfen uns, die Leistung und Erreichbarkeit unserer Webseite zu überwachen.

Das Unternehmen, das den Dienst betreibt und somit Empfänger der personenbezogenen Daten ist, ist: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Für betroffene Personen in der EU und im EWR agiert Cloudflare Netherlands B.V., Keizersgracht 62, 1015CS Amsterdam, Niederlande, als Anlaufstelle und Vertreter im Sinne von Art. 27 DSGVO. Der Vertreter nach nationalem Recht im Vereinigten Königreich ist: Cloudflare, Ltd., County Hall/The Riverside Building, Belvedere Road, London, SE1 7PB, Vereinigtes Königreich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, und die Rechtsgrundlage für die Verarbeitung: Zweck der Verarbeitung ist die Analyse und Verbesserung der Leistung unserer Webseite. Die Verarbeitung basiert auf Art. 6 Abs. 1 lit. f DSGVO, wobei unser berechtigtes Interesse in der Optimierung unserer Webseite und der Bereitstellung einer besseren Benutzererfahrung liegt.

Das Unternehmen, das den Dienst betreibt, hat seinen Sitz in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf den Abschluss von Standardvertragsklauseln oder andere geeignete oder angemessene Garantien gemäß Art. 46 Abs. 2 DSGVO gestützt werden. Das Unternehmen, das den Dienst betreibt, kann ein zertifiziertes Mitglied eines oder mehrerer der Data Privacy Frameworks sein. Weitere Informationen finden Sie unter https://www.dataprivacyframework.gov/list. Sie können eine Kopie der geeigneten oder angemessenen Garantien von uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die vertragliche Beziehung zwischen uns und dem Unternehmen, das den Dienst betreibt, oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung personenbezogener Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für den Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder dem Unternehmen, das den Dienst betreibt, personenbezogene Daten bereitzustellen. Wenn Sie diese jedoch nicht bereitstellen, können Sie unsere Dienste oder die des Unternehmens, das den Dienst betreibt, möglicherweise nicht nutzen.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Cloudflare Web Analytics finden Sie unter https://www.cloudflare.com.

25. Datenschutzbestimmungen zu Einsatz und Verwendung von Facebook Custom Audience

Wir verwenden Facebook Custom Audience, um zielgerichtete Werbung auf Facebook und Instagram basierend auf Nutzerinformationen wie E-Mail-Adressen, Telefonnummern oder Webseiten-Interaktionen (z. B. Pixel-Ereignisse wie Kauf, Warenkorb, Seitenbesuch) anzuzeigen. Im Zuge der Nutzung werden personenbezogene Daten übermittelt, insbesondere Hashwerte von E-Mail-Adressen oder Telefonnummern, pixelbasierte Ereignisdaten (z. B. welche Seite besucht oder welches Produkt angesehen wurde), IP-Adresse, Gerätetyp, Browserinformationen und Zeitstempel der Interaktion.

Die Verarbeitung erfolgt automatisiert über die Systeme von Meta. Die Hashwerte werden zunächst lokal von uns erstellt und an die Plattform gesendet. Meta verarbeitet diese Daten, um Zielgruppenabgleiche durchzuführen und zielgerichtete Anzeigen zu ermöglichen.

Das Unternehmen, das den Dienst betreibt und somit Empfänger der personenbezogenen Daten ist, ist: Meta Platforms, Inc., 1 Meta Way, Menlo Park, CA 94025, USA. Für betroffene Personen in der EU und im EWR agiert Meta Platforms Ireland Ltd, Merrion Road, Dublin D04 X2K5, Irland, als Anlaufstelle und Vertreter im Sinne von Art. 27 DSGVO. Der Vertreter nach nationalem Recht im Vereinigten Königreich ist: Meta Platforms Technologies UK Ltd, 10 Brock Street, Regent's Place, London, NW1 3FG, Vereinigtes Königreich.

Zwecke, für die personenbezogene Daten verarbeitet werden sollen, und die Rechtsgrundlage für die Verarbeitung: Zweck der Verarbeitung ist die Optimierung und Messung von Werbung auf den Plattformen von Meta. Die Verarbeitung basiert auf Art. 6 Abs. 1 lit. f DSGVO, wobei das berechtigte Interesse in der effektiven Platzierung von Werbung und der Verbesserung der Kampagnen-Performance liegt.

Das Unternehmen, das den Dienst betreibt, hat seinen Sitz in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf den Abschluss von Standardvertragsklauseln oder andere geeignete oder angemessene Garantien gemäß Art. 46 Abs. 2 DSGVO gestützt werden. Das Unternehmen, das den Dienst betreibt, kann ein zertifiziertes Mitglied eines oder mehrerer der Data Privacy Frameworks sein. Weitere Informationen finden Sie unter https://www.dataprivacyframework.gov/list. Sie können eine Kopie der geeigneten oder angemessenen Garantien von uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die vertragliche Beziehung mit Meta sowie gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung personenbezogener Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für den Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder Meta personenbezogene Daten bereitzustellen. Wenn Sie keine personenbezogenen Daten bereitstellen, können unsere Dienste oder unsere Werbung nicht personalisiert werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Facebook Custom Audience finden Sie unter https://facebook.com.

26. Datenschutzbestimmungen zu Einsatz und Verwendung von Google Ad Manager

Google Ad Manager ist eine Werbeplattform von Google, die es uns ermöglicht, Anzeigen zu schalten und die Anzeigenleistung zu optimieren. Der Dienst hilft dabei, die richtigen Anzeigen an die richtige Zielgruppe basierend auf Nutzerverhalten und Interessen auszuliefern. Durch die Nutzung von Google Ad Manager werden personenbezogene Daten wie IP-Adressen, Cookie-IDs und Informationen über das Nutzerverhalten, wie die Häufigkeit von Seitenbesuchen und Interaktionen mit den angezeigten Anzeigen, verarbeitet. Diese Daten werden zur Optimierung von Anzeigen und zur Analyse der Leistung von Kampagnen verwendet. Google nutzt diese Daten, um Anzeigen zu personalisieren und den Erfolg von Werbemaßnahmen zu messen. Darüber hinaus hilft uns Google Ad Manager, die Reichweite und Relevanz unserer Anzeigen zu maximieren, indem wir die Daten zur Nutzerinteraktion mit den Anzeigen kontinuierlich auswerten und entsprechende Anpassungen vornehmen.

Das Unternehmen, das den Dienst betreibt und somit Empfänger der personenbezogenen Daten ist, ist: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Für betroffene Personen in der EU und im EWR agiert Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, als Anlaufstelle und Vertreter im Sinne von Art. 27 DSGVO. Der Vertreter nach nationalem Recht im Vereinigten Königreich ist: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London SW1W 9TQ, Vereinigtes Königreich. Der Vertreter nach Art. 14 des Bundesgesetzes über den Datenschutz (DSG) in der Schweiz ist: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zürich, Schweiz.

Zwecke, für die personenbezogene Daten verarbeitet werden sollen, und die Rechtsgrundlage für die Verarbeitung: Zweck der Verarbeitung ist die Optimierung der Anzeigenplatzierung und die Analyse der Leistung von Werbekampagnen. Die Verarbeitung basiert auf Art. 6 Abs. 1 lit. f DSGVO, wobei das berechtigte Interesse in der Verbesserung der Reichweite und Relevanz von Werbung liegt.

Das Unternehmen, das den Dienst betreibt, hat seinen Sitz in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf den Abschluss von Standardvertragsklauseln oder andere geeignete oder angemessene Garantien gemäß Art. 46 Abs. 2 DSGVO gestützt werden. Das Unternehmen, das den Dienst betreibt, kann ein zertifiziertes Mitglied eines oder mehrerer der Data Privacy Frameworks sein. Weitere Informationen finden Sie unter https://www.dataprivacyframework.gov/list. Sie können eine Kopie der geeigneten oder angemessenen Garantien von uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die vertragliche Beziehung zwischen uns und dem Unternehmen, das den Dienst betreibt, oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung personenbezogener Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für den Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder dem Unternehmen, das den Dienst betreibt, personenbezogene Daten bereitzustellen. Wenn Sie diese jedoch nicht bereitstellen, können Sie unsere Dienste oder die des Unternehmens, das den Dienst betreibt, möglicherweise nicht nutzen.

Weitere Informationen und die geltenden Datenschutzbestimmungen finden Sie unter https://admanager.google.com/.

27. Datenschutzbestimmungen zu Einsatz und Verwendung von Google AdSense

Google AdSense ist ein Werbeprogramm von Google LLC, das es Webseitenbetreibern und Bloggern ermöglicht, Einnahmen zu erzielen, indem sie zielgerichtete Anzeigen auf ihren Webseiten platzieren. Diese Anzeigen können Text, Bilder, Videos oder interaktive Medieninhalte umfassen und werden basierend auf dem Inhalt der Webseite und den Interessen der Besucher ausgewählt. AdSense verwendet Algorithmen, um die relevantesten und leistungsstärksten Anzeigen für jede Seite zu ermitteln, wodurch sowohl die Benutzererfahrung als auch die Monetarisierungsmöglichkeiten für Publisher optimiert werden.

Bei der Nutzung von Google AdSense werden personenbezogene Daten wie IP-Adressen, Cookies und andere Kennungen verarbeitet, die sich aus der Interaktion von Nutzern mit den Anzeigen und den besuchten Webseiten ergeben. Diese Daten helfen, die Wirksamkeit von Werbung zu messen, Anzeigen zu personalisieren und Betrug zu verhindern.

Das Unternehmen, das den Dienst betreibt und somit Empfänger der personenbezogenen Daten ist, ist: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Für betroffene Personen in der EU und im EWR agiert Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, als Anlaufstelle und Vertreter im Sinne von Art. 27 DSGVO. Der Vertreter nach nationalem Recht im Vereinigten Königreich ist: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London SW1W 9TQ, Vereinigtes Königreich. Der Vertreter nach Art. 14 des Bundesgesetzes über den Datenschutz (DSG) in der Schweiz ist: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zürich, Schweiz.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, und die Rechtsgrundlage für die Verarbeitung: Zweck der Verarbeitung ist die Nutzung des AdSense-Dienstes, die Analyse und Optimierung von Werbekampagnen sowie die Generierung von Einnahmen für Publisher. Die Verarbeitung basiert auf Art. 6 Abs. 1 lit. f DSGVO, wobei unser berechtigtes Interesse in der effektiven Auslieferung und Personalisierung von Werbung liegt, die sowohl für Werbetreibende als auch für Publisher und Webseitenbesucher von Vorteil ist.

Das Unternehmen, das den Dienst betreibt, hat seinen Sitz in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf den Abschluss von Standardvertragsklauseln oder andere geeignete oder angemessene Garantien gemäß Art. 46 Abs. 2 DSGVO gestützt werden. Das Unternehmen, das den Dienst betreibt, kann ein zertifiziertes Mitglied eines oder mehrerer der Data Privacy Frameworks sein. Weitere Informationen finden Sie unter https://www.dataprivacyframework.gov/list. Sie können eine Kopie der geeigneten oder angemessenen Garantien von uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die vertragliche Beziehung zwischen uns und dem Unternehmen, das den Dienst betreibt, oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung personenbezogener Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für den Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder dem Unternehmen, das den Dienst betreibt, personenbezogene Daten bereitzustellen. Wenn Sie diese jedoch nicht bereitstellen, können Sie unsere Dienste oder die des Unternehmens, das den Dienst betreibt, möglicherweise nicht nutzen.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Google AdSense können abgerufen werden unter https://policies.google.com/privacy.

28. Datenschutzbestimmungen zu Einsatz und Verwendung von Google Ads

Google Ads, früher bekannt als Google AdWords, ist ein Online-Werbeprogramm von Google LLC, das es Unternehmen ermöglicht, zielgerichtete Anzeigen zu schalten, um ihre Sichtbarkeit im Internet zu erhöhen. Google Ads bietet verschiedene Anzeigenformate, darunter Suchanzeigen, Displayanzeigen, YouTube-Videoanzeigen und mehr, mit denen Unternehmen potenzielle Kunden auf Google-Suchergebnisseiten, Partner-Webseiten und anderen Plattformen im Google-Netzwerk erreichen können.

Bei der Nutzung von Google Ads werden personenbezogene Daten wie IP-Adressen, Cookies und andere Kennungen verarbeitet, die sich aus der Interaktion mit Werbeanzeigen ergeben. Diese Daten helfen, die Wirksamkeit von Werbekampagnen zu messen, Zielgruppen präzise anzusprechen und Werbung basierend auf den Interessen und dem Verhalten von Nutzern zu personalisieren.

Das Unternehmen, das den Dienst betreibt und somit Empfänger der personenbezogenen Daten ist, ist: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Für betroffene Personen in der EU und im EWR agiert Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, als Anlaufstelle und Vertreter im Sinne von Art. 27 DSGVO. Der Vertreter nach nationalem Recht im Vereinigten Königreich ist: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London SW1W 9TQ, Vereinigtes Königreich. Der Vertreter nach Art. 14 des Bundesgesetzes über den Datenschutz (DSG) in der Schweiz ist: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zürich, Schweiz.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, und die Rechtsgrundlage für die Verarbeitung: Zweck der Verarbeitung ist die Analyse und Optimierung von Online-Werbekampagnen. Die Verarbeitung basiert auf Art. 6 Abs. 1 lit. f DSGVO, wobei unser berechtigtes Interesse in der effektiven Gestaltung und Auslieferung von Werbekampagnen liegt, die sowohl für Werbetreibende als auch für Nutzer relevant sind.

Das Unternehmen, das den Dienst betreibt, hat seinen Sitz in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf den Abschluss von Standardvertragsklauseln oder andere geeignete oder angemessene Garantien gemäß Art. 46 Abs. 2 DSGVO gestützt werden. Das Unternehmen, das den Dienst betreibt, kann ein zertifiziertes Mitglied eines oder mehrerer der Data Privacy Frameworks sein. Weitere Informationen finden Sie unter https://www.dataprivacyframework.gov/list. Sie können eine Kopie der geeigneten oder angemessenen Garantien von uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die vertragliche Beziehung zwischen uns und dem Unternehmen, das den Dienst betreibt, oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung personenbezogener Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für den Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder dem Unternehmen, das den Dienst betreibt, personenbezogene Daten bereitzustellen. Wenn Sie diese jedoch nicht bereitstellen, können Sie unsere Dienste oder die des Unternehmens, das den Dienst betreibt, möglicherweise nicht nutzen.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Google Ads finden Sie unter https://policies.google.com/privacy.

29. Datenschutzbestimmungen zu Einsatz und Verwendung von Instagram

Instagram ist ein weit verbreitetes soziales Netzwerk, das es Nutzern ermöglicht, Fotos und Videos zu teilen, Stories zu posten und mit Followern und Freunden zu interagieren. Instagram bietet eine Vielzahl von Funktionen, darunter Direktnachrichten, IGTV für längere Videos, Instagram Live für Echtzeit-Übertragungen und eine Entdecken-Seite, um weitere Inhalte und Nutzer zu finden.

Bei der Nutzung von Instagram werden personenbezogene Daten wie Namen, E-Mail-Adressen, Telefonnummern, Nutzerinhalte (Fotos, Videos, Kommentare etc.), Standortdaten, Nutzungsinformationen und in bestimmten Fällen Zahlungsinformationen verarbeitet. Diese Daten helfen, den Dienst bereitzustellen, die Sicherheit der Plattform zu gewährleisten, personalisierte Werbung anzubieten und die Benutzererfahrung zu verbessern.

Das Unternehmen, das den Dienst betreibt und somit Empfänger der personenbezogenen Daten ist, ist: Meta Platforms, Inc., 1 Meta Way, Menlo Park, CA 94025, USA. Für betroffene Personen in der EU und im EWR agiert Meta Platforms Ireland Ltd., Merrion Road, Dublin D04 X2K5, Irland, als Anlaufstelle und Vertreter im Sinne von Art. 27 DSGVO. Der Vertreter nach nationalem Recht im Vereinigten Königreich ist: Meta Platforms Technologies UK Ltd, 10 Brock Street, Regent's Place, London, NW1 3FG, Vereinigtes Königreich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, und die Rechtsgrundlage für die Verarbeitung: Zweck der Verarbeitung ist die Nutzung und Optimierung der Funktionen des sozialen Netzwerks. Die Verarbeitung basiert auf Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, und auf Art. 6 Abs. 1 lit. f DSGVO, wobei unser berechtigtes Interesse in der Verbesserung und Personalisierung der Benutzererfahrung, der Bereitstellung von Kundensupport und der Gewährleistung der Sicherheit und Integrität der Plattform sowie in der Nutzung der Plattform und im Marketing liegt.

Das Unternehmen, das den Dienst betreibt, hat seinen Sitz in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf den Abschluss von Standardvertragsklauseln oder andere geeignete oder angemessene Garantien gemäß Art. 46 Abs. 2 DSGVO gestützt werden. Das Unternehmen, das den Dienst betreibt, kann ein zertifiziertes Mitglied eines oder mehrerer der Data Privacy Frameworks sein. Weitere Informationen finden Sie unter https://www.dataprivacyframework.gov/list. Sie können eine Kopie der geeigneten oder angemessenen Garantien von uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die vertragliche Beziehung zwischen uns und dem Unternehmen, das den Dienst betreibt, oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung personenbezogener Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für den Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder dem Unternehmen, das den Dienst betreibt, personenbezogene Daten bereitzustellen. Wenn Sie diese jedoch nicht bereitstellen, können Sie unsere Dienste oder die des Unternehmens, das den Dienst betreibt, möglicherweise nicht nutzen.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Instagram können unter https://instagram.com eingesehen werden.

30. Datenschutzbestimmungen zu Einsatz und Verwendung von TikTok

TikTok, eine Plattform für kurze Videoclips, die sich weltweit großer Beliebtheit erfreut, ermöglicht es Nutzern, kreative Inhalte zu erstellen, zu teilen und zu entdecken. Nutzer können auf TikTok tanzen, singen, Kunst vorführen oder an Trends teilnehmen und mit einer globalen Community interagieren.

Bei der Nutzung von TikTok werden personenbezogene Daten wie Namen, E-Mail-Adressen, Telefonnummern, Geburtsdaten, Profilinformationen, Nutzerinhalte (Videos, Kommentare), Standortdaten und Informationen aus sozialen Netzwerken verarbeitet. Diese Daten sind erforderlich, um die Dienste bereitzustellen, die Plattform zu personalisieren, Nutzerinteraktionen zu ermöglichen und den Support zu verbessern.

Das Unternehmen, das den Dienst betreibt und somit Empfänger der personenbezogenen Daten ist, ist: TikTok Pte. Ltd., 1 Raffles Quay, No. 26-10, South Tower, 048583, Singapur. Für betroffene Personen in der EU und im EWR agiert TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland, als Anlaufstelle und Vertreter im Sinne von Art. 27 DSGVO. Der Vertreter nach nationalem Recht im Vereinigten Königreich ist: TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, London, EC1A 9HP, Vereinigtes Königreich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, und die Rechtsgrundlage für die Verarbeitung: Zweck der Datenverarbeitung ist die Nutzung der Videoplattform. Die Verarbeitung erfolgt auf Grundlage der Erfüllung eines Vertrages gemäß Art. 6 Abs. 1 lit. b DSGVO, dessen Vertragspartei die betroffene Person ist, und auf Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO, wie etwa der Nutzung einer globalen Plattform zu Werbezwecken und zur Steigerung unserer Marktpräsenz.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die vertragliche Beziehung zwischen uns und dem Unternehmen, das den Dienst betreibt, oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung personenbezogener Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für den Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder dem Unternehmen, das den Dienst betreibt, personenbezogene Daten bereitzustellen. Wenn Sie diese jedoch nicht bereitstellen, können Sie unsere Dienste oder die des Unternehmens, das den Dienst betreibt, möglicherweise nicht nutzen.

Weitere Informationen und die geltenden Datenschutzbestimmungen von TikTok können abgerufen werden unter https://www.tiktok.com.

31. Datenschutzbestimmungen zu Einsatz und Verwendung von Stripe

Stripe ist ein Technologieunternehmen, das leistungsstarke und flexible Tools für den E-Commerce bereitstellt, einschließlich Lösungen für die Zahlungsabwicklung, Abrechnung und das Finanzmanagement. Stripe ermöglicht es Unternehmen jeder Größe, Online-Zahlungen zu akzeptieren und abzuwickeln, Abonnements zu verwalten und Betrugsprävention durchzuführen. Die Plattform ist dafür bekannt, die Komplexität von Finanztransaktionen zu reduzieren und sie sicherer und benutzerfreundlicher zu machen.

Bei der Nutzung von Stripe-Diensten werden personenbezogene Daten wie Namen, Adressen, E-Mail-Adressen, Telefonnummern, Bank- und Zahlungsinformationen sowie Transaktionsdaten verarbeitet. Diese Informationen sind notwendig, um Zahlungsdienste bereitzustellen, Betrug zu verhindern, Kundensupport zu leisten und gesetzliche Anforderungen zu erfüllen.

Das Unternehmen, das den Dienst betreibt und somit Empfänger der personenbezogenen Daten ist, ist: Stripe, Inc., 354 Oyster Point Boulevard, San Francisco, CA 94080, USA. Für betroffene Personen in der EU und im EWR agiert Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland, als Anlaufstelle und Vertreter im Sinne von Art. 27 DSGVO. Der Vertreter nach nationalem Recht im Vereinigten Königreich ist: Stripe Payments UK Ltd., 9th Floor, 107 Cheapside, London, EC2V 6DN, Vereinigtes Königreich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, und die Rechtsgrundlage für die Verarbeitung: Zweck der Datenverarbeitung liegt in der Nutzung der Zahlungsabwicklung über Stripe. Die Verarbeitung erfolgt auf Grundlage der Erfüllung eines Vertrages gemäß Art. 6 Abs. 1 lit. b DSGVO, dessen Vertragspartei die betroffene Person ist, und auf Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO, wie etwa der Verbesserung unserer Dienste, der Betrugsprävention, der Nutzung effizienter Zahlungsanwendungen und der Einhaltung gesetzlicher Anforderungen.

Das Unternehmen, das den Dienst betreibt, hat seinen Sitz in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf den Abschluss von Standardvertragsklauseln oder andere geeignete oder angemessene Garantien gemäß Art. 46 Abs. 2 DSGVO gestützt werden. Das Unternehmen, das den Dienst betreibt, hat möglicherweise eine der EU-Standardvertragsklauseln mit uns abgeschlossen. Sie können eine Kopie der geeigneten oder angemessenen Garantien von uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die gesetzlichen oder vertraglichen Aufbewahrungsfristen. Die Bereitstellung personenbezogener Daten ist gesetzlich oder vertraglich vorgeschrieben oder für den Vertragsabschluss erforderlich. Sie sind verpflichtet, uns personenbezogene Daten für diese Verarbeitungstätigkeit bereitzustellen. Wenn Sie diese nicht bereitstellen, können Sie unsere Dienste nicht nutzen.

32. Datenschutzbestimmungen zu Einsatz und Verwendung von Strato

Strato ist ein deutscher Anbieter von Webhosting-, Domain-, E-Mail- und Cloud-Infrastrukturleistungen. Der Dienst unterstützt uns dabei, technische Ressourcen für den Betrieb unserer Online-Dienste bereitzustellen und zuverlässig zu verwalten.

Bei der Nutzung von Strato-Diensten werden personenbezogene Daten wie Namen, E-Mail-Adressen, Vertrags- und Abrechnungsinformationen sowie technische Daten wie IP-Adressen und Protokolldaten verarbeitet. Diese Daten sind erforderlich, um Hosting-Leistungen bereitzustellen, die IT-Sicherheit zu gewährleisten und Supportanfragen zu bearbeiten.

Das Unternehmen, das den Dienst betreibt und somit Empfänger der personenbezogenen Daten ist, ist: STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, und die Rechtsgrundlage für die Verarbeitung: Zweck der Verarbeitung ist die Nutzung und Bereitstellung von Hosting- und Infrastrukturleistungen. Die Verarbeitung basiert auf der Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO) sowie auf berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO), insbesondere an einem sicheren, stabilen und wirtschaftlichen Betrieb unserer Dienste.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die vertragliche Beziehung zwischen uns und dem Unternehmen, das den Dienst betreibt, sowie gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung personenbezogener Daten ist weder gesetzlich noch vertraglich vorgeschrieben, soweit dies nicht für die jeweilige Leistungserbringung erforderlich ist. Ohne Bereitstellung erforderlicher Daten können bestimmte Dienste jedoch nicht genutzt werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Strato finden Sie unter https://www.strato.de/datenschutz/.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Stripe können abgerufen werden unter https://stripe.com.

Die obige Datenschutzerklärung wurde mit einem Generator erstellt, dessen Entwicklung auf der Zusammenarbeit von Datenschutz-Rechtsberatern, zertifizierten Datenschutz-Auditoren und der Zertifizierungsstelle ISO 50001 basiert.