Datenschutzinformationen
Im Rahmen der Nutzung dieser Webseite werden personenbezogene Daten von Ihnen durch uns, als den für die Datenverarbeitung Verantwortlichen, verarbeitet und für die Dauer gespeichert, die zur Erfüllung der festgelegten Zwecke und gesetzlicher Verpflichtungen erforderlich ist. Im Folgenden informieren wir Sie darüber, um welche Daten es sich dabei handelt, auf welche Weise sie verarbeitet werden und welche Rechte Ihnen diesbezüglich zustehen.
Personenbezogene Daten sind gemäß Art. 4 Nr. 1 Datenschutzgrundverordnung (DSGVO) alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
1. Name und Kontaktdaten des für die Verarbeitung Verantwortlichen sowie des betrieblichen Datenschutzbeauftragten
Diese Datenschutzinformation gilt für die Datenverarbeitung auf der Webseite www.baufachinformation.de durch den Verantwortlichen:
Fraunhofer-Gesellschaft zur Förderung der angewandten Forschung e.V.
Hansastraße 27c, 80686 München
Telefon +49 89 1205-0
Fax +49 89 1205-7531
Internet: www.fraunhofer.de
(im Folgenden »Fraunhofer«)
Der Datenschutzbeauftragte von Fraunhofer ist unter der oben genannten Anschrift, zu Händen des Datenschutzbeauftragten bzw. unter datenschutz@zv.fraunhofer.de erreichbar.
Sie können sich jederzeit bei Fragen zum Datenschutzrecht oder Ihren Betroffenenrechten direkt an unseren Datenschutzbeauftragten wenden.
2. Verarbeitung personenbezogener Daten und Zwecke der Verarbeitung
a) Beim Besuch der Webseite
Sie können unsere Webseite aufrufen, ohne Angaben zu Ihrer Identität preisgeben zu müssen. Der auf Ihrem Endgerät eingesetzte Browser sendet lediglich automatisch Informationen an den Server unserer Webseite (z.B. Browsertyp und -version, Datum und Uhrzeit des Zugriffs), um einen Verbindungsaufbau der Webseite zu ermöglichen. Hierzu gehört auch die IP-Adresse Ihres anfragenden Endgerätes. Diese wird temporär in einem sog. Logfile gespeichert und nach 4 Tagen automatisch gelöscht.
Wir setzen nur technisch notwendige Cookies ein.
Die Verarbeitung der IP-Adresse zu den oben dargestellten Zwecken erfolgt allein zu technischen und administrativen Zwecken des Verbindungsaufbaus und -stabilität, um die Sicherheit und Funktionsfähigkeit unserer Webseite zu gewährleisten und etwaige rechtswidrige Angriffe hierauf notfalls verfolgen zu können.
Die Rechtsgrundlage für die Verarbeitung der IP-Adresse ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus dem erwähnten Sicherheitsinteresse und der Erforderlichkeit einer störungsfreien Bereitstellung unserer Webseite.
Aus der Verarbeitung der IP-Adresse und anderer Information im Logfile können wir keine unmittelbaren Rückschlüsse auf Ihre Identität ziehen.
b) Bei Anmeldung für Veranstaltungen (Fachseminare und Online-Fachseminare)
Wir bieten regelmäßig Veranstaltungen verschiedenster Art über unsere Webseite an, für die Sie sich online anmelden können. Im Rahmen der Anmeldung für eine Veranstaltung müssen einige Pflichtangaben getätigt werden. Dazu gehören:
- Anrede
- Vor- und Nachname
- Anschrift
- E-Mail-Adresse
- Zahlungsdaten
Etwaige weitere Pflichtangaben sind als solche gekennzeichnet (z.B. mittels *). Zudem können oftmals freiwillig weitere Angaben getätigt werden.
Die Verarbeitung der Pflichtangaben erfolgt, um die Interessenten als Teilnehmer der Veranstaltung identifizieren zu können, sowie um den Vertrag über die Teilnahme abzuwickeln und die Teilnehmer vor, während und im Anschluss an die Veranstaltung mit Informationen zu der Veranstaltung zu versorgen. Die Angabe von freiwilligen Daten ermöglichen uns, die Veranstaltung interessen- und altersgerecht planen und durchführen zu können.
Die Datenverarbeitung erfolgt auf Anfrage der interessierten Teilnehmer und ist nach Art. 6 Abs. 1 S. 1 lit. b DSGVO zu den genannten Zwecken für die Erfüllung des Teilnehmervertrages und den vorvertraglichen Maßnahmen erforderlich.
Die für die Veranstaltung von uns erhobenen personenbezogenen Daten werden bis zum Ablauf von 6 Monaten von uns gespeichert, soweit Sie nicht in eine darüber hinausgehende Speicherung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben.
Es kann im Rahmen der Vertragserfüllung erforderlich sein, dass Ihre personenbezogenen Daten an einen externen Veranstalter übermittelt werden müssen. Im Zusammenhang mit einer Veranstaltungsanmeldung werden Sie in einem solchen Fall darüber informiert, wer Veranstalter ist und ob es sich dabei um einen externen Veranstalter handelt. Dieser wird personenbezogene Daten im Rahmen der Veranstaltung und insbesondere zur Teilnehmerverwaltung verarbeiten.
c) Bei Käufen / Buchungen
Bei Käufen und Buchungen auf unserer Webseite erheben wir die folgenden Pflichtangaben:
- Anrede
- Vor- und Nachname
- Anschrift
- E-Mail-Adresse
- Zahlungsdaten
Etwaige weitere Pflichtangaben sind als solche gekennzeichnet (z.B. mittels *). Zudem können Sie freiwillig weitere Angaben (z.B. Firma) tätigen und Hinweise zu Ihrem Kauf/ Ihrer Bestellung angeben.
Die Erhebung und weitere Verarbeitung dieser Daten erfolgt,
- um Sie als unseren Vertragspartner identifizieren zu können,
- zur Überprüfung der eingegebenen Daten auf Plausibilität,
- zur Abwicklung Ihres Kaufs / Ihrer Bestellung
Die Datenverarbeitung erfolgt auf Ihre Anfrage hin und ist nach Art. 6 Abs. 1 S. 1 lit. b DSGVO zu den genannten Zwecken für die Erfüllung Ihres Bestellauftrages an uns und den vorvertraglichen Maßnahmen erforderlich.
Die für die Bestellung von uns erhobenen personenbezogenen Daten werden von uns so lange gespeichert, wie es zur Vertragsabwicklung und zur Erfüllung von uns obliegenden, gesetzlichen Verpflichtungen erforderlich ist. Sofern Sie ein Abonnement bestellt haben, speichern wir Ihre Daten somit bis zu dessen Kündigung. Bei einmaligen Bestellungen löschen wir Ihre personenbezogenen Daten nach der Zustellung.
Eine Weitergabe Ihrer Daten erfolgt nur an Versandunternehmen, Zahlungsdienstleister, Diensteanbieter für die Bestellabwicklung und IT-Dienstleister. In allen Fällen beachten wir strikt die gesetzlichen Vorgaben. Der Umfang der Datenübermittlung beschränkt sich auf ein Mindestmaß.
Bei der Eröffnung eines Kundenkontos erheben wir Ihre personenbezogenen Daten in dem dort angegebenen Umfang. Die Datenverarbeitung dient dem Zweck, Ihr Einkaufserlebnis zu verbessern und die Bestellabwicklung zu vereinfachen. Die Verarbeitung erfolgt auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Lassen Sie Ihr Kundenkonto löschen, werden die diesbezüglichen Daten gelöscht, wenn nicht gesetzliche Aufbewahrungsfristen (z.B. aus der Abgabenordnung) bestehen.
d) Beim Versand von Bewertungsbitten per E-Mail
Sofern Sie uns hierzu während oder nach Ihrer Bestellung Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO erteilt haben, verwenden wir Ihre E-Mail-Adresse für die Bitte zur Abgabe einer Bewertung Ihrer Bestellung über das von uns eingesetzte Bewertungssystem. Diese Einwilligung kann jederzeit durch eine Nachricht an die in dieser Datenschutzinformation beschriebene Kontaktmöglichkeit oder über einen dafür vorgesehenen Link in der Bewertungsbitte widerrufen werden. Nach erfolgtem Widerruf Ihrer Einwilligung löschen wir Ihre E-Mail-Adresse aus der Empfängerliste, soweit Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben oder wir uns eine darüber hinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung informieren.
Die Bewertungsbitten werden gegebenenfalls auch durch unseren Dienstleister Trusted Shops SE, Subbelrather Str. 15C, 50823 Köln (»Trusted Shops«) versendet.
Wir erhalten dabei im Rahmen des Versands von Bewertungsbitten Informationen zum jeweiligen Status durch Trusted Shops (z.B. ob die Bewertungsbitte versendet wurde und ob diese angekommen ist). Dies erfolgt gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Erfüllung unseres berechtigten Interesses, Informationen über die Bewertungseinladungen zu erhalten, um darauf basierend ggf. Optimierungen vorzunehmen sowie zur Erfüllung des berechtigten Interesses von Trusted Shops, diese Service-Leistung anbieten zu können.
Für die Versendung von Bewertungsbitten und für die Erhebung und Anzeige von Bewertungs- bzw. Statusinformationen sind wir gemeinsam mit Trusted Shops verantwortlich.
Im Rahmen der zwischen uns und Trusted Shops bestehenden gemeinsamen Verantwortlichkeit wenden Sie sich bei Datenschutzfragen und zur Geltendmachung Ihrer Rechte bitte bevorzugt an Trusted Shops. Weitere Informationen zum Datenschutz können sie den Nutzungsbedingungen des Trusted Shops Services entnehmen. Unabhängig davon können Sie sich auch immer an uns unter der in dieser Datenschutzinformation beschriebenen Kontaktmöglichkeit wenden. Ihre Anfrage wird dann, falls erforderlich, zur Beantwortung an den weiteren Verantwortlichen weitergegeben.
e) Bei Anmeldung zu einem Newsletter
Wir bieten auf unserer Webseite verschiedentlich die Möglichkeit an, sich für einen Newsletter anzumelden. Sofern Sie nach Art. 6 Abs. 1 S. 1 lit. a DSGVO ausdrücklich eingewilligt haben, verwenden wir Ihre E-Mail-Adresse dafür, Ihnen regelmäßig Informationen entsprechend Ihrer Auswahl zu übersenden. Für den Empfang der Informationen ist die Angabe einer E-Mail-Adresse und die gewünschte Sprachfassung ausreichend.
Sie bekommen im Anschluss per E-Mail eine Registrierungsbenachrichtigung, die Sie bestätigen müssen, um den Newsletter zu empfangen (sog. Double Opt-In). Dies dient uns als Nachweis darüber, dass die Registrierung tatsächlich von Ihnen initiiert wurde.
Die Abmeldung ist jederzeit möglich, z.B. über einen Link am Ende eines jeden Newsletters. Alternativ können Sie Ihren Abmeldewunsch gerne auch jederzeit an datenschutz@zv.fraunhofer.de per E-Mail senden.
Ihre E-Mail-Adresse wird nach Widerruf Ihrer Einwilligung zur Zusendung des Newsletters umgehend gesperrt, um einen weiteren Versand auszuschließen.
Im Zusammenhang mit dem Versand unseres Newsletters werten wir bestimmte Nutzungsdaten aus, um unser Informationsangebot zu optimieren. Hierzu verarbeiten wir insbesondere Angaben zur Öffnungsrate und -datum, Bouncerate, Klickrate, erfolgte Zustellung, verwendete Endgeräte, regionale Verteilung der Empfänger, Abmelderate sowie Empfehlungsrate. Die Auswertung erfolgt überwiegend in aggregierter Form, sodass wir in der Regel keine Rückschlüsse auf einzelne Personen ziehen.
Rechtsgrundlage für diese Datenverarbeitung ist Ihre Einwilligung in den Erhalt des Newsletters gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO. Sie können Ihre Einwilligung in den Erhalt des Newsletters und die damit verbundene statistische Auswertung jederzeit mit Wirkung für die Zukunft widerrufen, etwa über den Abmeldelink am Ende jedes Newsletters oder per E-Mail an newsletter@irb.fraunhofer.de. In diesem Fall erhalten Sie keinen Newsletter mehr und die damit verbundenen Auswertungen werden eingestellt.
f) Bei Kontakt zu uns
Nehmen Sie mit uns Kontakt auf (postalisch, Kontaktformular, telefonisch, per E-Mail) verarbeiten wir Ihre jeweils gemachten Angaben, in der Regel:
- Anrede
- Vor- und Nachname
- Kontaktdaten
Ihre Daten benötigen wir, um diese beantworten und bearbeiten zu können.
Die Datenverarbeitung erfolgt auf Ihre Anfrage hin und ist im Rahmen der Beantwortung einer Kontaktanfrage auf unsere berechtigten Interessen gem. Art. 6 Abs. 1 S. 1 lit. f DSGVO gestützt.
Die für die Benutzung des Kontaktformulars von uns erhobenen personenbezogenen Daten werden nach Erledigung der von Ihnen gestellten Anfrage gelöscht.
3. Weitergabe von personenbezogenen Daten an Dritte
Außer in den zuvor genannten Fällen (Anmeldung für Veranstaltungen, Nutzung des Bestellservice, Anmeldung zu einem Newsletter) geben wir Ihre personenbezogenen Daten nur an Dritte weiter, wenn:
- Sie gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO Ihre ausdrückliche Einwilligung dazu erteilt haben,
- dies gem. Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Erfüllung eines Vertrages mit Ihnen erforderlich ist,
- für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht.
Falls eine Übermittlung von personenbezogenen Daten an ein Drittland (außerhalb der EU) oder eine internationale Organisation erfolgt, stellen wir beim Empfänger ein dem hiesigen Datenschutzniveau entsprechendes Datenschutzniveau nach den gesetzlichen Maßnahmen sicher. Sie können uns im Einzelfall jederzeit zu den konkreten Maßnahmen befragen und über uns Kopien der jeweiligen Maßnahmen erhalten.
4. Cookies
Um den Besuch unserer Webseite attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, verwenden wir auf verschiedenen Seiten Technologien einschließlich sogenannter Cookies. Cookies sind kleine Textdateien, die automatisch auf Ihrem Endgerät gespeichert werden. Einige der von uns verwendeten Cookies werden nach Ende der Browser-Sitzung, also nach Schließen Ihres Browsers, wieder gelöscht (sog. Sitzungs-Cookies). Andere Cookies verbleiben auf Ihrem Endgerät und ermöglichen uns, Ihren Browser beim nächsten Besuch wiederzuerkennen (persistente Cookies). Die Dauer der Speicherung können Sie der Übersicht in den Cookie- Einstellungen Ihres Webbrowsers entnehmen.
Schutz der Privatsphäre bei Endgeräten
Bei Nutzung unseres Online-Angebots setzen wir unbedingt notwendige Technologien ein, um den ausdrücklich gewünschten Telemediendienst zur Verfügung stellen zu können. Die Speicherung von Informationen in Ihrem Endgerät oder der Zugriff auf Informationen, die bereits in Ihrem Endgerät gespeichert sind, bedürfen insoweit keiner Einwilligung.
Bei nicht unbedingt erforderlichen Funktionen bedarf die Speicherung von Informationen in Ihrem Endgerät oder der Zugriff auf Informationen, die bereits in Ihrem Endgerät gespeichert sind, Ihrer Einwilligung. Wir weisen Sie darauf hin, dass bei Nichterteilung der Einwilligung ggf. Teile der Webseite nicht uneingeschränkt nutzbar sein können. Ihre etwaig erteilten Einwilligungen bleiben so lange bestehen, bis Sie die jeweiligen Einstellungen in Ihrem Endgerät anpassen oder zurücksetzen.
Etwaig nachgelagerte Datenverarbeitung durch Cookies und weitere Technologien
Wir verwenden solche Technologien, die für die Nutzung bestimmter Funktionen unserer Webseite zwingend erforderlich sind. Durch diese Technologien werden IP-Adresse, Zeitpunkt des Besuchs, Geräte- und Browser-Informationen sowie Informationen zu Ihrer Nutzung unserer Webseite erhoben und verarbeitet. Dies dient im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen an einer optimierten Darstellung unseres Angebots gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO. Zudem verwenden wir Technologien zur Erfüllung der rechtlichen Verpflichtungen, denen wir unterliegen (z.B. um Einwilligungen in die Verarbeitung Ihrer personenbezogenen Daten nachweisen zu können) sowie zu Webanalyse und Online- Marketing. Weitere Informationen hierzu einschließlich der jeweiligen Rechtsgrundlage für die Datenverarbeitung finden Sie in den nachfolgenden Abschnitten dieser Datenschutzerklärung. Gegebenenfalls verwenden wir darüber hinaus Technologien, die in dieser Datenschutzerklärung nicht einzeln aufgelistet sind. Nähere Informationen zu diesen Technologien einschließlich der jeweiligen Rechtsgrundlage für die Datenverarbeitung finden Sie auf der Usercentrics Plattform. Diese erreichen Sie, indem Sie auf die Fingerabdruck-Schaltfläche in der rechten bzw. linken unteren Ecke der Seite klicken.
Cookie-Einstellungen
Die Cookie-Einstellungen für Ihren Browser finden Sie unter den folgenden Links: Microsoft Edge™ / Safari™ / Chrome™ / Firefox™ / Opera™
Soweit Sie in die Verwendung der Technologien gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben, können Sie Ihre Einwilligung jederzeit widerrufen durch eine Nachricht an die in der Datenschutzerklärung beschriebenen Kontaktmöglichkeit. Alternativ können Sie auf die Fingerabdruck-Schaltfläche in der rechten bzw. linken unteren Ecke der Seite klicken. Bei der Nichtannahme von Cookies kann die Funktionalität unserer Webseite eingeschränkt sein.
5. Einsatz von Usercentrics Consent Management Plattform zur Verwaltung von Einwilligungen
Auf unserer Webseite setzen wir die Usercentrics Consent Management Plattform (im Folgenden: Usercentrics) ein, um Sie über die Cookies und die anderen Technologien zu informieren, die wir auf unserer Webseite verwenden, sowie Ihre gegebenenfalls gesetzlich erforderliche Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten durch diese Technologien einzuholen, zu verwalten und zu dokumentieren. Dies ist gemäß Art. 6 Abs. 1 S. 1 lit. c DSGVO zur Erfüllung unserer rechtlichen Verpflichtung gemäß Art. 7 Abs. 1 DSGVO erforderlich, Ihre Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten nachweisen zu können, der wir unterliegen. Usercentrics ist ein Angebot der Usercentrics GmbH, Sendlinger Straße 7, 80331 München, Deutschland die in unserem Auftrag Ihre Daten verarbeitet. Bei Besuch unserer Webseite speichert der Webserver von Usersentrics ein sogenanntes Server-Logfile, das auch Ihre anonymisierte IP-Adresse, Datum und Uhrzeit des Besuchs, Geräte- und Browser-Informationen sowie Informationen zu Ihrem Einwilligungsverhalten enthält. Ihre Daten werden nach drei Jahren gelöscht, sofern Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben oder wir uns eine darüber hinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung informieren.
Unsere Dienstleister sitzen und/oder verwenden Server in folgenden Ländern, für die die Europäische Kommission und der Schweizer Bundesrat durch Beschluss ein angemessenes Datenschutzniveau festgestellt hat: USA.
Der Angemessenheitsbeschluss für die USA gilt als Grundlage für die Drittlandsübermittlung, soweit der jeweilige Dienstleister zertifiziert ist. Eine Zertifizierung liegt vor.
6. Webanalyse/Tracking
a) Matomo by InnoCraft Ltd
Wir setzen auf unserer Webseite den Open-Source-Dienst Matomo by InnoCraft Ltd (im Folgenden: Matomo) aus Neuseeland ein, um das Nutzerverhalten bei Besuch unserer Seite zu analysieren und unsere Seite und deren Inhalte entsprechend darauf basierend zu optimieren. Dabei erhalten wir keine Informationen, die Sie unmittelbar identifizieren.
Im Zusammenhang mit dem Einsatz von Matomo werden Cookies eingesetzt, die eine statistische Analyse der Nutzung dieser Website durch Ihre Besuche ermöglichen. In dem Cookie werden Informationen – einschließlich personenbezogener Informationen – zu Ihrem Besucherverhalten abgelegt und unter Verwendung eines Pseudonyms in einem Nutzungsprofil zum Zwecke der Analyse verarbeitet. Da Matomo auf unserem eigenen Server gehostet wird, ist für die Analyse eine Verarbeitung durch Dritte nicht erforderlich.
Die dabei gewonnenen Daten werden ohne Ihre gesondert erteilte Zustimmung nicht benutzt, um Sie persönlich zu identifizieren und die Daten werden nicht mit personenbezogenen Daten über Sie als Träger des Pseudonyms zusammengeführt. Soweit IP-Adressen erhoben werden, werden diese unverzüglich nach Erhebung durch Löschen des letzten Nummernblocks anonymisiert.
Die Datenverarbeitung erfolgt auf Grund unseres berechtigten Interesses gemäß Art. 6 Abs.1 lit. f DSGVO an der Optimierung unseres Online-Angebotes und unseres Webauftritts.
b) Libreka! Blick ins Buch Widget
Wir nutzen auf unserer Website das »Blick ins Buch« Widget der Libreka GmbH (im Folgenden: Libreka). Durch das Widget erhalten Sie Einblick in Leseproben unserer angebotenen Bücher. Zudem nutzen wir das Widget zu Abrechnungszwecken sowie zur statistischen Erfassung und Auswertung der Nutzung unserer Webseite zum Zwecke der Optimierung unseres Angebotes für Sie. Dabei wird von Libreka ein Cookie auf Ihrem Rechner gespeichert.
Die durch das Cookie erzeugten Nutzungsinformationen (einschließlich der gekürzten IP-Adresse) werden an die Server von Libreka übertragen. Die IP-Adresse wird bei diesem Vorgang umgehend anonymisiert. Die durch das Cookie erzeugten Informationen über die Benutzung des Widgets werden nicht an Dritte weitergegeben.
Dieses Cookie verliert nach 2 Stunden seine Gültigkeit. Nach Ablauf dieser Zeit hat das Cookie keine Funktion mehr.
Die Datenverarbeitung erfolgt auf Grund unseres berechtigten Interesses gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO an der Optimierung unseres Online-Angebotes und unseres Webauftritts.
7. Integration des Trusted Shops Trustbadge/sonstiger Widgets
Zur Anzeige der Trusted Shops Leistungen (z. B. Gütesiegel, gesammelte Bewertungen) sowie zum Angebot der Trusted Shops Produkte für Käufer nach einer Bestellung sind auf dieser Webseite Trusted Shops Widgets eingebunden.
Dies dient der Wahrung unserer im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen an einer optimalen Vermarktung durch Ermöglichung eines sicheren Einkaufs gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO. Das Trustbadge und die damit beworbenen Dienste sind ein Angebot der Trusted Shops SE, Subbelrather Str. 15C, 50823 Köln ("Trusted Shops"), mit der wir gemeinsam nach Art. 26 DSGVO datenschutzrechtlich Verantwortlicher sind. Wir informieren Sie im Rahmen dieser Datenschutzhinweise im Folgenden über die wesentlichen Vertragsinhalte nach Art. 26 Abs. 2 DSGVO.
Im Rahmen der zwischen uns und der Trusted Shops SE bestehenden gemeinsamen Verantwortlichkeit wenden Sie sich bei Datenschutzfragen und zur Geltendmachung Ihrer Rechte bitte bevorzugt an Trusted Shops unter Nutzung der in den Datenschutzinformationen angegebenen Kontaktmöglichkeiten. Unabhängig davon können Sie sich aber immer an den Verantwortlichen Ihrer Wahl wenden. Ihre Anfrage wird dann, falls erforderlich, zur Beantwortung an den weiteren Verantwortlichen weitergegeben.
a) Datenverarbeitung bei Einbindung des Trustbadges/ sonstiger Widgets
Das Trustbadge wird durch einen US-amerikanischen CDN-Anbieter (Content-Delivery-Network) zur Verfügung gestellt. Ein angemessenes Datenschutzniveau wird jeweils durch einen Angemessenheitsbeschluss der EU-Kommission sichergestellt, der für die USA hier abrufbar ist. Eingesetzte Dienstleister aus den USA sind in der Regel unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Weitere Informationen erhalten Sie hier. Sofern eingesetzte Dienstleister nicht unter dem DPF zertifiziert sind, wurden Standardvertragsklauseln als geeignete Garantie abgeschlossen.
Bei Aufruf des Trustbadges speichert der Webserver automatisch ein sogenanntes Server-Logfile, das auch Ihre IP-Adresse, Datum und Uhrzeit des Abrufs, übertragene Datenmenge und den anfragenden Provider (Zugriffsdaten) enthält und den Abruf dokumentiert. Die IP-Adresse wird unmittelbar nach der Erhebung anonymisiert, sodass die gespeicherten Daten Ihrer Person nicht zugeordnet werden können. Die anonymisierten Daten werden insbesondere für statistische Zwecke und zur Fehleranalyse genutzt.
b) Datenverarbeitung nach Bestellabschluss
Sofern Sie Ihre Einwilligung erteilt haben, greift das Trustbadge nach Bestellabschluss auf in Ihrer Endeinrichtung gespeicherte Bestellinformationen (Bestellsumme, Bestellnummer, ggf. gekauftes Produkt) sowie E-Mail-Adresse zu und Ihre E-Mail-Adresse wird per kryptologischer Einwegfunktion gehasht. Der Hash-Wert wird anschließend mit den Bestellinformationen gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO an Trusted Shops übermittelt.
Dies dient der Überprüfung, ob Sie bereits für Dienste von Trusted Shops registriert sind. Ist dies der Fall, so erfolgt die weitere Verarbeitung gemäß der zwischen Ihnen und Trusted Shops getroffenen vertraglichen Vereinbarung. Sofern Sie noch nicht für die Services registriert sind oder Ihre Einwilligung zur automatischen Erkennung über das Trustbadge nicht erteilen, erhalten Sie im Anschluss die Möglichkeit, sich manuell für die Nutzung der Services zu registrieren bzw. die Absicherung im Rahmen Ihres ggf. bereits bestehenden Nutzungsvertrages abzuschließen. Der Zugriff auf Bestellinformationen (Bestellsumme, Bestellnummer, E-Mail-Adresse), die in dem von Ihnen verwendeten Endgerät gespeichert sind, sowie die weitere Verarbeitung nach erfolgter Registrierung richten sich ebenfalls nach der vertraglichen Vereinbarung mit Trusted Shops gem. Art. 6 Abs 1 lit. b DSGVO, um Ihre Registrierung für den Käuferschutz abschließen und die Bestellung absichern zu können sowie Ihnen ggf. im Anschluss Bewertungseinladungen per E-Mail zusenden zu können. Sofern Sie sich nicht registrieren, werden alle übermittelten Daten automatisch durch Trusted Shops gelöscht und ein Personenbezug ist dann nicht mehr möglich.
Trusted Shops setzt Dienstleister in den Bereichen Hosting, Monitoring und Logging ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO zum Zwecke der Sicherstellung eines störungsfreien Betriebs. Dabei kann eine Verarbeitung in Drittländern (USA, Großbritannien und Israel) stattfinden. Ein angemessenes Datenschutzniveau wird jeweils durch einen Angemessenheitsbeschluss der EU-Kommission sichergestellt, der für die USA hier, für Großbritannien hier und für Israel hier abrufbar ist. Eingesetzte Dienstleister aus den USA sind in der Regel unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Weitere Informationen erhalten Sie hier. Sofern eingesetzte Dienstleister nicht unter dem DPF zertifiziert sind, wurden Standardvertragsklauseln als geeignete Garantie abgeschlossen.
8. Social Plugins
Wir setzen auf unserer Webseite sog. Social-Media-Buttons (auch Social-Media-Plugins) ein. Hierbei handelt es sich um kleine Schaltflächen mittels derer Sie Inhalte unserer Webseite in sozialen Netzwerken unter Ihrem Profil veröffentlichen können.
Sofern Sie eine solche Schaltfläche aktivieren, wird eine Verbindung zwischen unserer Webseite und dem sozialen Netzwerk hergestellt. Neben den betreffenden Inhalten erhält der Betreiber des sozialen Netzwerkes weitere zum Teil personenbezogene Information. Dazu gehört etwa der Umstand, dass Sie gerade unsere Seite besuchen.
Die Einbindung der Social-Media-Buttons erfolgt unter Einsatz der sog. Shariff-Lösung. Diese von Heise und c’t entwickelte Lösung verhindert, dass bereits eine Verbindung zu einem sozialen Netzwerk aufgebaut wird, nur weil Sie eine Seite mit einem Social-Media-Button aufrufen, ohne diesen zu aktivieren. Das bedeutet, dass erst dann Informationen an das soziale Netzwerk übermittelt werden, wenn Sie die Schaltfläche einsetzen.
Die folgenden Social-Media-Plugins setzen wir ein:
a) Meta Platforms Ireland Limited: Teilen auf Facebook
Teilweise werden Informationen an die Muttergesellschaft Meta Platforms Inc. mit Sitz in den USA, an andere Meta-Unternehmen und an externe Partner von Meta übermittelt, die sich jeweils außerhalb der Europäischen Union befinden können. Meta verwendet dafür von der Europäischen Kommission genehmigte Standardvertragsklauseln und verlässt sich auf die von der Europäischen Kommission erlassenen Angemessenheitsbeschlüsse bezüglich bestimmter Länder.
Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch Meta sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen von Meta.
b) NEW WORK SE (früher XING SE): Teilen auf Xing
Teilweise werden Informationen an andere NEW WORK-Unternehmen und an externe Partner von NEW WORK übermittelt, die sich jeweils außerhalb der Europäischen Union befinden können. NEW WORK verwendet dafür von der Europäischen Kommission genehmigte Standardvertragsklauseln oder andere gem. Art. 46 DSGVO geeignete Garantien und verlässt sich auf die von der Europäischen Kommission erlassenen Angemessenheitsbeschlüsse bezüglich bestimmter Länder sowie Ihre Einwilligung.
Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch NEW WORK sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte der Datenschutzerklärung von XING.
c) LinkedIn Corporation: Teilen auf LinkedIn
Teilweise werden Informationen an die Muttergesellschaft LinkedIn Corporation mit Sitz in den USA, an andere LinkedIn-Unternehmen und an externe Partner von LinkedIn übermittelt, die sich jeweils außerhalb der Europäischen Union befinden können. LinkedIn verwendet dafür von der Europäischen Kommission genehmigte Standardvertragsklauseln.
Weitere Informationen zum Datenschutz bei LinkedIn finden Sie in deren Datenschutzrichtlinien.
9. Betroffenenrechte
Sie haben das Recht:
- gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen;
- gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;
- gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;
- gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
- gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;
- gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen und
- gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Unternehmenssitzes wenden.
10. Information über Ihr Widerspruchsrecht nach Art. 21 DSGVO
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 Buchstabe e DSGVO (Datenverarbeitung im öffentlichen Interesse) und Artikel 6 Absatz 1 Buchstabe f DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmung gestütztes Profiling von Artikel 4 Nr. 4 DSGVO.
Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Sofern sich Ihr Widerspruch gegen eine Verarbeitung von Daten zum Zwecke der Direktwerbung richtet, so werden wir die Verarbeitung umgehend einstellen. In diesem Fall ist die Angabe einer besonderen Situation nicht erforderlich. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Möchten Sie von Ihrem Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an datenschutz@zv.fraunhofer.de.
11. Datensicherheit
Alle von Ihnen persönlich übermittelten Daten werden mit dem allgemein üblichen und sicheren Standard TLS (Transport Layer Security) verschlüsselt übertragen. TLS ist ein sicherer und erprobter Standard, der z.B. auch beim Onlinebanking Verwendung findet. Sie erkennen eine sichere TLS-Verbindung unter anderem an dem angehängten s am http (also https://..) in der Adressleiste Ihres Browsers oder am Schloss-Symbol im unteren Bereich Ihres Browsers.
Wir bedienen uns im Übrigen geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.