Datenschutzhinweise
Gesundheitswelt Chiemgau AG
II. Allgemeine Hinweise und Pflichtinformationen
1. Verantwortliche Stelle
Verantwortlich für die Verarbeitung Ihrer Daten ist die
Gesundheitswelt Chiemgau AG
Ströbinger Straße 18a
83093 Bad Endorf
Tel.: +49 8053 200-124
E-Mail: info(at)gesundheitswelt.de
2. Datenschutzbeauftragter
Wir haben einen externen Datenschutzbeauftragten benannt.
msecure GmbH
z. Hd. DSB GWC
Bajuwarenring 21
82041 Oberhaching
Tel.: +49 89 716 8024-0
E-Mail: marketing(at)gesundheitswelt.de
III. Beschreibung und Umfang der Datenverarbeitung
1. Bereitstellung der Webseite und Log-Dateien
Bei jedem Aufruf unserer Website erfasst unser System, d.h. der Webserver, automatisiert Informationen vom System Ihres aufrufenden Rechners bzw. Endgeräts.
Folgende Daten werden hierbei von uns erhoben:
- Informationen über den Browsertyp und die verwendete Version
- das Betriebssystem des Endgeräts
- den Internet-Service-Provider
- die IP-Adresse
- Datum und Uhrzeit des Zugriffs
- die vorherige Website, von der der Nutzer auf unsere Website gelangt ist (Referrer-URL)
a) Zweck der Datenverarbeitung
Die vorübergehende Speicherung Ihrer IP-Adresse durch unser System ist notwendig, um eine Auslieferung der Website an Ihr Gerät zu ermöglichen. Hierfür muss die IP-Adresse des Endgeräts zwangsläufig für die Dauer der Sitzung gespeichert bleiben. Die Speicherung der oben genannten Daten in sog. Log-Files erfolgt, um die Funktionsfähigkeit unserer Website sicherzustellen. Zudem dienen uns diese Daten zur Optimierung der Website und zur Gewährleistung der Sicherheit unserer informationstechnischen Systeme (z.B. zur Angriffserkennung).
b) Rechtsgrundlage
Rechtsgrundlage für die vorübergehende Speicherung dieser Daten und der Log-Files ist Art. 6 Abs. 1 UAbs. 1 lit. f DSGVO (berechtigte Interessen von uns als Websitebetreiber an der sicheren, störungsfreien und rechtskonformen Bereitstellung der Website).
c) Dauer der Speicherung
Die oben genannten Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist.
Im Falle der Speicherung der Daten in Log-Files ist dies nach spätestens 14 Tagen der Fall. Eine darüberhinausgehende Speicherung ist möglich. In diesem Fall wird die IP-Adresse des Nutzers von uns gelöscht oder verfremdet, so dass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist und die enthaltenen Daten keinen Personenbezug mehr aufweisen.
2. Session-Cookies
Um bestimmte Funktionen in einigen Bereichen unserer Webseiten zu gewährleisten, kann es technisch erforderlich sein, sog. Session-Cookies zu nutzen. Dabei handelt es sich um Datensätze (Zeichenfolgen), die temporär auf Ihrem Endgerät gespeichert werden.
a) Zweck der Datenverarbeitung
Das Setzen von Session-Cookies dient dazu, einen aufrufenden Browser auch nach einem Seitenwechsel wiederzuerkennen. Die Daten dienen nicht dazu, eine Analyse des Verhaltens von Nutzern zu ermöglichen.
b) Rechtsgrundlage
Rechtsgrundlage für die Speicherung von Session-Cookies ist Art. 6 Abs. 1 UAbs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 Nr. 2 TDDDG (unser berechtigtes Interesse an der Bereitstellung von bestimmten Funktionen auf unseren Webseiten). In Fällen, in denen die Verarbeitung von Session-Cookies der Vorbereitung oder Durchführung von Verträgen dient, ist Rechtsgrundlage Art. 6 Abs. 1 UAbs. 1 lit. b DSSGVO.
c) Dauer der Speicherung
Session-Cookies werden beim Beenden des Browsers wieder gelöscht.
3. Consent Management Tool Borlabs Cookie („Cookie-Banner“)
Unsere Website nutzt die Consent-Technologie „Borlabs Cookie“, um Ihre Einwilligung zur Speicherung bestimmter Cookies auf Ihrem Endgerät oder zum Einsatz bestimmter Technologien einzuholen (im Folgenden: „Borlabs“). Anbieter dieser Technologie ist die Borlabs GmbH, Hamburger Str. 11, 22083 Hamburg. Die Datenverarbeitung selbst findet ausschließlich auf unseren eigenen Webservern statt, eine Weitergabe von Daten an die Fa. Borlabs erfolgt in diesem Zusammenhang nicht.
Das Tool Borlabs speichert ein Cookie in Ihrem Browser, um Ihnen die erteilten Einwilligungen bzw. deren Widerruf zuordnen zu können.
a) Zweck der Verarbeitung
Der Einsatz des Consent-Banners erfolgt, um Ihre Einwilligungen und sonstigen Erklärungen zur Cookie-Nutzung datenschutzkonform einzuholen und zu dokumentieren.
b) Rechtsgrundlage
Rechtsgrundlage ist unser berechtigtes Interesse am datenschutzrechtlich konformen Betrieb unserer Webangebote, hier speziell die Einholung von Einwilligungen, Art. 6 Abs. 1 UAbs. 1 lit. f DSGVO, § 25 Abs. 2 Nr. 2 TDDDG. Die Dokumentation von erteilten Einwilligungen erfolgt aufgrund der gesetzlichen Verpflichtung gemäß Art. 6 Abs. 1 UAbs. 1 lit. c i. V. m. 5 Abs. 2 DSGVO.
c) Speicherdauer
Das Cookie wird grundsätzlich für 182 Tage gespeichert oder bis Sie uns zur Löschung auffordern.
Sie können das Cookie über Ihren Browser jederzeit auch selbst löschen.
Gesetzliche Aufbewahrungspflichten zur Dokumentation bleiben unberührt.
4. E-Mail und Kontaktformular
Über unser Kontaktformular und die bereitgestellten E-Mail-Adressen können wir kontaktiert werden. In diesem Fall werden die mit der Anfrage übermittelten personenbezogenen Daten des Absenders (in jedem Fall der Betreff/die Kategorie der Anfrage, Anrede, Vorname, Name sowie die E-Mail-Adresse) zusammen mit dem Inhalt der Nachricht, verarbeitet. Optional können durch den Nutzer weitere Angaben wie Telefonnummer oder Firmenname in den jeweiligen Feldern gemacht werden.
a) Zweck der Verarbeitung
Die Verarbeitung dieser personenbezogenen Daten dient uns zur Bearbeitung des Inhalts der Kontaktaufnahme.
b) Rechtsgrundlage
Rechtsgrundlage für die Verarbeitung dieser Daten, die im Zuge der Übersendung einer Anfrage übermittelt werden, ist Art. 6 Abs. 1 UAbs. 1 lit. f DSGVO (berechtigtes, gleichgerichtetes Interesse von uns als Verantwortliche an der Kommunikation mit der die Nachricht übermittelnden Person).
Zielt die Anfrage auf den Abschluss bzw. die Erfüllung eines Vertrags ab, so ist die Rechtsgrundlage Art. 6 Abs. 1 UAbs. 1 lit. b DSGVO (Erfüllung eines Vertrags bzw. vorvertragliche Maßnahmen hierzu).
c) Dauer der Speicherung
Die oben genannten Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten, die per E-Mail oder das Kontaktformular übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation in der Regel dann, wenn sich aus den Umständen entnehmen lässt, dass der entsprechende Sachverhalt abschließend geklärt ist. Für den Fall der Vorbereitung bzw. Durchführung von Verträgen können sich aus gesetzlichen (z.B. steuerrechtlichen) Vorgaben längere Aufbewahrungsfristen ergeben.
d) Widerspruchsmöglichkeit
Sie haben als Nutzer jederzeit die Möglichkeit, der Datenverarbeitung mit Wirkung für die Zukunft zu widersprechen. Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall unverzüglich gelöscht, sofern nicht gesetzliche Aufbewahrungsfristen oder sonstige rechtliche Gründe entgegenstehen.
5. Newsletter
Wir verwenden für den Versand unserer Newsletter den Dienst Brevo der Firma Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin (im Folgenden: „Brevo“).
Dafür werden folgende Kategorien von personenbezogenen Daten durch Brevo verarbeitet:
Identifikations- und Kontaktdaten, wie sie vom Nutzer hochgeladen wurden (in jedem Fall E-Mail-Adresse, ggfs. Name, Vorname, Anrede); IT-Informationen (IP-Adressen, Öffnungs-/Klickrate), weitere von der Kontaktperson geteilte Informationen.
Nach Anmeldung zum Newsletter erhalten Sie eine E-Mail von Brevo. Erst nach einem Klick auf den dort enthaltenen Link werden Sie in den Newsletter-Verteiler aufgenommen (Double-Opt-In Verfahren).
Brevo ist Empfänger Ihrer personenbezogenen Daten und vertraglich als Auftragsverarbeiter für uns tätig, soweit es um den Versand unserer Newsletter geht. Ohne Ihre Einwilligung und die Übermittlung Ihrer personenbezogenen Daten können wir keinen Newsletter an Sie aussenden.
a) Zweck der Verarbeitung
Der Versand von Newslettern ermöglicht es uns, Abonnenten direkt und regelmäßig Informationen bereit zu stellen. Zusätzlich analysieren wir Ihr Nutzungsverhalten, um unser Angebot zu optimieren.
Das heißt, wir erfahren beispielsweise, ob und wann der Newsletter von Ihnen geöffnet wurde oder ob und wann Sie auf einen Link im Newsletter geklickt haben.
b) Rechtsgrundlage / Widerruf Ihrer Einwilligung
Rechtsgrundlage für diese Verarbeitungen ist Ihre Einwilligung gemäß Art. 6 Abs. 1 UAbs. 1 lit. a DSGVO. Die Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten können Sie jederzeit mit Wirkung für die Zukunft widerrufen. In allen E-Mail-Aussendungen findet sich ein entsprechender Link, mit dem Sie sich aus unserer Verteilerliste austragen können. Außerdem kann der Widerruf über die angegebenen Kontaktmöglichkeiten erfolgen. Durch Erklärung des Widerrufs wird die Rechtmäßigkeit der bisher erfolgten Verarbeitung nicht berührt.
c) Dauer der Verarbeitung
Ihre Daten werden verarbeitet, solange eine entsprechende Einwilligung vorliegt. Abgesehen davon werden diese nach Beendigung des Vertrages zwischen uns und Brevo gelöscht, es sei denn, dass gesetzliche Vorgaben eine weitere Speicherung erforderlich machen.
6. Umgang mit Bewerberdaten
Die Gesundheitswelt Chiemgau AG veröffentlicht auf ihren Webseiten Stellenausschreibungen. Als Nutzer der Website können Sie sich auf eine ausgeschriebene Stelle bewerben oder uns eine Initiativbewerbung übermitteln. Unabhängig davon können Sie uns jederzeit per E-Mail-Bewerbungsunterlagen zukommen lassen.
Wir nutzen hierbei auf einzelnen Webseiten die Online-Dienste (Bewerberplattform) der Anbieterin rexx systems GmbH, Süderstraße 75-79, 20097 Hamburg (im Folgenden: „rexx“) mit der wir einen entsprechenden Auftragsverarbeitungsvertrag gem. Art. 28 DSGVO geschlossen haben.
Durch die Plattform rexx können technisch-funktional notwendige Cookies i. S. d. § 25 Abs. 2 Nr. 2 TDDDG gesetzt werden (s. o., Abschnitt „Session-Cookies“).
Zur Bearbeitung Ihrer Bewerbung fragen wir neben Anrede, Namen, Adress- und Kontaktdaten sowie dem frühesten möglichen Eintrittsdatum und Bewerbungsunterlagen (Pflichtangaben) auch Rahmendaten sowie weitere Anlagen auf freiwilliger Basis ab. Sie können frei entscheiden, ob und welche Daten Sie angeben. Sie haben auch die Möglichkeit, nur einzelne der angefragten Daten einzugeben. Die von Ihnen übermittelten Daten verwenden wir ausschließlich zum Zwecke der Durchführung des Bewerbungsprozesses.
Nach Eingabe und Übermittlung Ihrer Bewerbungsdaten gelangen diese direkt über eine verschlüsselte Verbindung auf die Server unseres externen Dienstleisters rexx und werden für uns nach unseren Weisungen gespeichert und verarbeitet.
Alternativ können Sie uns Ihre Bewerberdaten direkt aus Ihrem LinkedIn-Profil des sozialen Netzwerk-Betreibers LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, USA (im Folgenden „LinkedIn“), in das rexx-System übermitteln. Dazu müssen Sie dem System Zugriff auf Ihre bei LinkedIn gespeicherten Daten über Eingabe Ihrer LinkedIn-Profil-Zugangsdaten auf einer Login-Seite von LinkedIn gewähren. Weitere Informationen zum LinkedIn-Login und zu der dortigen Datenverarbeitung finden Sie unter https://www.linkedin.com/legal/privacy-policy
a) Zweck der Verarbeitung
Zweck der Verarbeitung der durch Sie übermittelten Daten ist die Anbahnung eines Beschäftigungsverhältnisses.
b) Rechtsgrundlage
Rechtsgrundlage ist Art. 6 Abs. 1 UAbs. 1 lit. b DSGVO (vorvertragliche Maßnahmen).
c) Dauer der Speicherung
Im Falle einer erfolgreichen Bewerbung werden wir die übermittelten Daten zu unseren Personalakten nehmen und sie für die Dauer der gesetzlichen Aufbewahrungspflicht aufbewahren bzw. verarbeiten. Andernfalls werden wir Ihre übermittelten Daten ausschließlich für die Zwecke des Bewerbungsverfahrens verarbeiten und spätestens 6 Monate nach Abschluss des Bewerbungsverfahrens automatisch löschen.
7. Externe Medieninhalte
Auf unseren Webseiten werden verschiedene Inhalte (z. B. Karten, Videos) bereitgestellt. Diese werden teilweise durch Links, die beim Anklicken auf externe Webseiten weiterführen, als auch durch über sogenannte „Frames“ eingebundene Inhalte dargestellt.
Auf die Erhebung von Daten durch diese externen Anbieter hat die Gesundheitswelt AG im Rahmen des Betriebs der Webseite keinen unmittelbaren Einfluss, die entsprechende Verarbeitung erfolgt in alleiniger Verantwortlichkeit des jeweiligen Anbieters. Die Bereitstellung bzw. Verlinkung der Inhalte beruht auf der Rechtsgrundlage des Art. 6 Abs. 1 UAbs. 1 lit. f DSGVO. Das berechtigte Interesse der Gesundheitswelt Chiemgau AG liegt in der ansprechenden und informativen Bereitstellung von Inhalten zur Steigerung des Nutzwerts für Besucher der Webseiten.
Externe Inhalte werden grundsätzlich nur angezeigt, wenn Sie über unser Consent-Banner erklärt haben, dass Sie die Anzeige wünschen. Ohne die so vorgenommene Dokumentation werden keinerlei Daten von bzw. an die jeweiligen Anbieter übertragen.
In Einzelnen handelt es sich um die folgenden Dienste:
a) YouTube
Wir nutzen die Plattform YouTube.com, um eigene Videos einzustellen und öffentlich zugänglich zu machen. Bei YouTube handelt es sich um das Angebot eines nicht mit uns verbundenen Dritten, nämlich der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
In diesem Zusammenhang weisen wir explizit darauf hin, dass es nicht ausgeschlossen werden kann, dass personenbezogene Daten insbesondere durch die Konzernmutter der Fa. Google auch in den USA verarbeitet werden und US-Behörden oder -dienste Zugriff auf personenbezogene Daten erhalten können. Obwohl wir geeignete technische und organisatorische Maßnahmen wie die Vereinbarung der von der EU-Kommission genehmigten Standardvertragsklauseln (SCCs) getroffen haben, weisen wir darauf hin, dass in den USA kein mit den Standards der Europäischen Union vergleichbares Datenschutzniveau besteht und Ihnen auch keine vergleichbaren Rechtsbehelfe zur Verfügung stehen.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, der auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission gemäß Art. 45 DSGVO die Datenübertragung legitimiert.
Die Datenverwendungsrichtlinie der Fa. Google können Sie hier einsehen: https://policies.google.com/privacy
b) Vimeo
Wir nutzen die Plattform Vimeo.com, um eigene Videos einzubinden und öffentlich zugänglich zu machen. Bei Vimeo handelt es sich um das Angebot eines nicht mit uns verbundenen Dritten, nämlich der Vimeo.com, Inc., 330 West 34th Street, 5th Floor, New York, NY 10001, USA.
In diesem Zusammenhang weisen wir explizit darauf hin, dass personenbezogene Daten auch in den USA verarbeitet werden und US-Behörden oder -dienste Zugriff auf diese Daten erhalten können. Obwohl wir geeignete technische und organisatorische Maßnahmen wie die Vereinbarung der von der EU-Kommission genehmigten Standardvertragsklauseln (SCCs) getroffen haben, weisen wir darauf hin, dass in den USA kein mit den Standards der Europäischen Union vergleichbares Datenschutzniveau besteht und Ihnen auch keine vergleichbaren Rechtsbehelfe zur Verfügung stehen.
Die Datenschutzerklärung der Fa. Vimeo.com, Inc. können Sie hier einsehen: https://vimeo.com/privacy
b) Google Maps
Wir binden die Landkarten des Dienstes „Google Maps“ des Anbieters Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, ein.
In diesem Zusammenhang weisen wir explizit darauf hin, dass es nicht ausgeschlossen werden kann, dass personenbezogene Daten insbesondere durch die Konzernmutter der Fa. Google auch in den USA verarbeitet werden und US-Behörden oder -dienste Zugriff auf personenbezogene Daten erhalten können. Obwohl wir geeignete technische und organisatorische Maßnahmen wie die Vereinbarung der von der EU-Kommission genehmigten Standardvertragsklauseln (SCCs) getroffen haben, weisen wir darauf hin, dass in den USA kein mit den Standards der Europäischen Union vergleichbares Datenschutzniveau besteht und Ihnen auch keine vergleichbaren Rechtsbehelfe zur Verfügung stehen.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, der auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission gemäß Art. 45 DSGVO die Datenübertragung legitimiert.
Die Datenverwendungsrichtlinie der Fa. Google können Sie hier einsehen: https://policies.google.com/privacy
c) facebook
Auf unseren Seiten finden sich Links zu unseren Auftritten auf der Social-Media-Plattform „facebook“.
Anbieterin ist die Firma Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.
In diesem Zusammenhang weisen wir explizit darauf hin, dass es nicht ausgeschlossen werden kann, dass personenbezogene Daten insbesondere durch die Konzernmutter der Fa. Meta Platforms auch in den USA verarbeitet werden und US-Behörden oder -dienste Zugriff auf personenbezogene Daten erhalten können. Obwohl wir geeignete technische und organisatorische Maßnahmen wie die Vereinbarung der von der EU-Kommission genehmigten Standardvertragsklauseln (SCCs) getroffen haben, weisen wir darauf hin, dass in den USA kein mit den Standards der Europäischen Union vergleichbares Datenschutzniveau besteht und Ihnen auch keine vergleichbaren Rechtsbehelfe zur Verfügung stehen.
Für Datenübermittlungen in die USA hat sich die Anbieterin dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, der auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission gemäß Art. 45 DSGVO die Datenübertragung legitimiert.
Die Datenschutzrichtlinie der Fa. Meta Platforms können Sie hier einsehen:
https://www.facebook.com/privacy/policy
d) Instagram
Auf unseren Seiten finden sich Links zu unseren Auftritten auf der Social-Media-Plattform „Instagram“.
Bei Instagram handelt es sich um das Angebot eines nicht mit uns verbundenen Dritten, nämlich der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
In diesem Zusammenhang weisen wir explizit darauf hin, dass es nicht ausgeschlossen werden kann, dass personenbezogene Daten insbesondere durch die Konzernmutter der Fa. Google auch in den USA verarbeitet werden und US-Behörden oder -dienste Zugriff auf personenbezogene Daten erhalten können. Obwohl wir geeignete technische und organisatorische Maßnahmen wie die Vereinbarung der von der EU-Kommission genehmigten Standardvertragsklauseln (SCCs) getroffen haben, weisen wir darauf hin, dass in den USA kein mit den Standards der Europäischen Union vergleichbares Datenschutzniveau besteht und Ihnen auch keine vergleichbaren Rechtsbehelfe zur Verfügung stehen.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, der auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission gemäß Art. 45 DSGVO die Datenübertragung legitimiert.
Die Datenverwendungsrichtlinie der Fa. Google können Sie hier einsehen: https://policies.google.com/privacy
8. Analyse der Website/Marketing
8.1 Google Tag Manager – Verwaltung von Tools
Wir setzen den Google Tag Manager ein.
Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, mit der wir einen entsprechenden Auftragsverarbeitungsvertrag geschlossen haben.
a) Zweck der Verarbeitung
Als Webseitenbetreiber haben wir ein Interesse an der schnellen und unkomplizierten Verwaltung von den unterschiedlichen Tools auf unserer Website.
Der Google Tag Manager ist ein Organisationstool, mit dem wir Website-Tags zentral und über eine Benutzeroberfläche einbinden und effizient verwalten können.
Der Google Tag Manager erfasst Daten auf der Webseite und leitet diese an die angebundenen Analyse-Tools weiter. Diese Tools (z. B. Google Analytics) speichern und werten diese dann aus, falls sie aktiviert sind.
Der Google Tag Manager ist eine Domain und speichert selbst keine Daten. Er hat darauf keinen Zugriff. Der Tag Manager erhebt lediglich Daten dazu, wie einzelne Tags verwendet werden. Der Google Tag Manager erfasst jedoch Ihre IP-Adresse, die auch an das Mutterunternehmen von Google in den Vereinigten Staaten übertragen werden kann.
b) Rechtsgrundlage
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 UAbs. 1 lit. a DSGVO (Ihre Einwilligung, die Sie uns über unser Consent Banner erteilt haben).
Die Datenschutzerklärung von Google finden sie hier: https://policies.google.com/privacy?hl=de
Google verarbeitet Ihre Daten u.a. auch in den USA. Wir haben mit Google einen Auftragsverarbeitungsvertrag unter Einbeziehung der sog. Standard Contractual Clauses (SCC) der Europäischen Kommission abgeschlossen. Gleichwohl weisen wir darauf hin, dass nach derzeitigem Stand kein mit den Standards der Europäischen Union vergleichbares Datenschutzniveau in den USA besteht.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, der auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission gemäß Art. 45 DSGVO die Datenübertragung legitimiert.
c) Dauer der Verarbeitung
Daten werden durch den Tag Manager selbst nicht gespeichert. Ihre Einwilligung zur Verwendung des Tools können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
8.2 Google Analytics
Soweit Sie Ihre Einwilligung erklärt haben, wird auf dieser Website Google Analytics eingesetzt, ein Webanalysedienst der Fa. Google LLC. Zuständiger Dienstanbieter in der EU ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“).
Google Analytics verwendet Cookies, die eine Analyse der Benutzung unserer Webseiten durch Sie ermöglichen. Die mittels der Cookies erhobenen Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Wir nutzen die Funktion ‘anonymizeIP’ (sog. IP-Masking): Aufgrund der Aktivierung der IP-Anonymisierung auf dieser Webseite wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nach Angaben des Anbieters grundsätzlich nicht mit anderen Daten von Google zusammengeführt. Für den Fall, dass Sie während des Webseitenbesuchs mit einem Google-Konto eingeloggt sind, kann dies generell jedoch nicht ausgeschlossen werden.
Während Ihres Website-Besuchs werden u.a. folgende Daten erfasst:
- die von Ihnen aufgerufenen Seiten, Ihr „Klickpfad“
- Erreichung von „Website-Zielen“ (sog. Conversions, z.B. Newsletter-Anmeldungen, Downloads, Käufe)
- Ihr Nutzerverhalten (beispielsweise Klicks, Verweildauer, Absprungraten)
- Ihr ungefährer Standort (Region)
- Ihre IP-Adresse (in gekürzter Form)
- technische Informationen zu Ihrem Browser und den von Ihnen genutzten Endgeräten (z.B. Spracheinstellung, Bildschirmauflösung)
- Ihr Internetanbieter
- die Referrer-URL (über welche Website/über welches Werbemittel Sie auf diese Website gekommen sind)
a) Zwecke der Verarbeitung
Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre pseudonyme Nutzung der Website auszuwerten und um Reports über die Website-Aktivitäten zusammenzustellen. Die durch Google Analytics bereitgestellten Reports dienen der Analyse der Leistung unserer Website.
b) Empfänger der Daten
Empfänger der Daten ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland als Auftragsverarbeiter. Hierfür haben wir mit Google einen Auftragsverarbeitungsvertrag unter Einbeziehung der von der EU-Kommission genehmigten Standardvertragsklauseln (SCCs) abgeschlossen. Eine Übermittlung von Daten in die USA kann nicht ausgeschlossen werden. Die Google LLC mit Sitz in Kalifornien, USA, und ggf. US-amerikanische Behörden können ggfs. auf die bei Google gespeicherten Daten zugreifen.
Wir weisen darauf hin, dass die USA kein mit der EU vergleichbares Schutzniveau Ihrer personenbezogenen Daten bieten. Insbesondere stehen Ihnen keine mit der EU vergleichbaren Rechtsbehelfe zur Verfügung.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, der auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission gemäß Art. 45 DSGVO die Datenübertragung legitimiert.
Nähere Informationen zu Nutzungsbedingungen von Google Analytics und zum Datenschutz bei Google finden Sie unter https://marketingplatform.google.com/about/analytics/terms/de/ und unter https://policies.google.com/?hl=de
c) Rechtsgrundlage
Rechtsgrundlage für diese Datenverarbeitung ist Ihre Einwilligung, Art. 6 Abs. 1 UAbs. 1 lit. a DSGVO, die Sie uns über unser Consent-Tool erteilt haben. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
d) Speicherdauer
Die von uns gesendeten und mit Cookies verknüpften Daten werden nach 14 Monaten automatisch gelöscht. Die Löschung von Daten, deren Aufbewahrungsdauer erreicht ist, erfolgt automatisch einmal im Monat.
Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie Ihre Einwilligung in das Setzen des Cookies nicht erteilen oder die Speicherung von Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern. Wenn Sie Ihren Browser so konfigurieren, dass alle Cookies abgelehnt werden, kann es jedoch zu Einschränkung von Funktionalitäten auf dieser und anderen Websites kommen.
8.3 Google Ads
Wir verwenden – Ihre Einwilligung durch entsprechenden Klick auf unser Cookie-Consent-Banner vorausgesetzt – auf unserer Webseite „Google Ads“ (früher Google AdWords), einen Dienst der Google Ireland Limited, Google Building Gordon House, Barrow St, Dublin 4, Irland (nachfolgend bezeichnet als „Google“). Google Ads ermöglicht uns, mit Hilfe von Werbemitteln auf externen Webseiten auf unsere Angebote aufmerksam zu machen. Dadurch können wir ermitteln, wie erfolgreich einzelne Werbemaßnahmen sind. Diese Werbemittel werden durch Google über sogenannte „AdServer“ ausgeliefert.
Wir verwenden hierfür sog. AdServer-Cookies, durch die bestimmte Parameter zur Erfolgsmessung, wie Einblendung der Anzeigen oder Klicks durch die Nutzer, gemessen werden können. Sofern Sie über eine Google-Anzeige auf unsere Webseite gelangen, wird von Google Ads ein Cookie auf Ihrem PC gespeichert. Diese Cookies verlieren in der Regel nach 30 Tagen ihre Gültigkeit. Sie sollen nicht dazu dienen, Sie persönlich zu identifizieren. Zu diesem Cookie werden in der Regel als Analysewerte folgende Informationen gespeichert: Unique-Cookie-ID, Anzahl Ad Impressions pro Platzierung (Frequency), letzte Impression (relevant für Post-View-Conversions), Opt-out-Informationen (Markierung, dass der Nutzer nicht mehr angesprochen werden möchte). Diese Cookies ermöglichen Google eine Wiedererkennung Ihres Webbrowsers. Sofern ein Nutzer bestimmte Seiten der Webseite eines Ads-Kunden besucht und das auf seinem Computer gespeicherte Cookie noch nicht abgelaufen ist, können Google und der Kunde erkennen, dass der Nutzer auf die Anzeige geklickt hat und zu dieser Seite weitergeleitet wurde. Jedem Ads-Kunden wird ein anderes Cookie zugeordnet. Cookies können somit nicht über die Webseiten von Ads-Kunden nachverfolgt werden.
Wir selbst erheben und verarbeiten in den genannten Werbemaßnahmen keine personenbezogenen Daten.
Wir erhalten von Google lediglich statistische Auswertungen zur Verfügung gestellt. Anhand dieser Auswertungen können wir erkennen, welche der eingesetzten Werbemaßnahmen besonders effektiv sind. Weitergehende Daten aus dem Einsatz der Werbemittel erhalten wir nicht, insbesondere können wir die Nutzer nicht anhand dieser Informationen identifizieren.
Empfänger der Daten ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland als Auftragsverarbeiter. Hierfür haben wir mit Google einen Auftragsverarbeitungsvertrag unter Einbeziehung der von der EU-Kommission genehmigten Standardvertragsklauseln (SCCs) abgeschlossen. Eine Übermittlung von Daten in die USA kann nicht ausgeschlossen werden. Die Google LLC mit Sitz in Kalifornien, USA, und ggf. US-amerikanische Behörden können ggfs. auf die bei Google gespeicherten Daten zugreifen.
Wir weisen darauf hin, dass die USA kein mit der EU vergleichbares Schutzniveau Ihrer personenbezogenen Daten bieten. Insbesondere stehen Ihnen keine mit der EU vergleichbaren Rechtsbehelfe zur Verfügung.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, der auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission gemäß Art. 45 DSGVO die Datenübertragung legitimiert.
a) Zweck der Verarbeitung
Wir verwenden Google Ads zu Marketing- und Optimierungszwecken, insbesondere um für Sie relevante und interessante Anzeigen zu schalten.
b) Rechtsgrundlage
Rechtsgrundlage für diese Datenverarbeitung ist Ihre Einwilligung, Art.6 Abs. 1 UAbs. 1 lit. a DSGVO, die Sie uns durch entsprechenden Klick auf unseren Cookie-Consent-Banner erteilt haben.
c) Empfänger von Daten
Aufgrund der eingesetzten Marketing-Tools baut Ihr Browser automatisch eine direkte Verbindung mit dem Server von Google auf. Wir haben keinen Einfluss auf den Umfang und die weitere Verwendung der Daten, die durch den Einsatz von Google Ads durch Google erhoben werden. Nach unserem Kenntnisstand erhält Google die Information, dass Sie den entsprechenden Teil unserer Webseite aufgerufen oder eine Anzeige von uns angeklickt haben. Wenn Sie über ein Nutzerkonto bei Google verfügen und registriert sind, kann Google den Besuch Ihrem Nutzerkonto zuordnen. Selbst wenn Sie nicht bei Google registriert sind bzw. sich nicht eingeloggt haben, besteht die Möglichkeit, dass Google Ihre IP-Adresse in Erfahrung bringt und speichert.
d) Widerspruchsmöglichkeiten
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Installation von Cookies können Sie verhindern, indem Sie vorhandene Cookies löschen und eine Speicherung von Cookies in den Einstellungen Ihres Webbrowsers deaktivieren. Wir weisen darauf hin, dass Sie in diesem Fall möglicherweise nicht alle Funktionen unserer Webseite vollumfänglich nutzen können. Die Verhinderung der Speicherung von Cookies ist auch dadurch möglich, dass Sie Ihren Webbrowser so einstellen, dass Cookies von der Domain „www.googleadservices.com“ blockiert werden (https://www.google.de/settings/ads). Wir weisen Sie darauf hin, dass diese Einstellung gelöscht wird, wenn Sie Ihre Cookies löschen. Zudem können Sie interessenbezogene Anzeigen über den Link http://optout.aboutads.info deaktivieren. Wir weisen Sie darauf hin, dass auch diese Einstellung gelöscht wird, wenn Sie Ihre Cookies löschen.
Weitere Informationen zur Datennutzung durch Google, zu Einstellungs- und Widerspruchsmöglichkeiten sowie zum Datenschutz können Sie den nachfolgenden Webseiten von Google entnehmen: Datenschutzerklärung: https://policies.google.com/privacy?hl=de&gl=de sowie Google Website-Statistiken: https://services.google.com/sitestats/de.html
IV. Ihre Rechte
Nach der Datenschutzgrundverordnung (DSGVO) haben Sie das Recht:
- gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Dies umfasst die Verarbeitungszwecke, die Kategorien der personenbezogenen Daten, die Kategorien von Empfängern der Daten, die geplante Speicherdauer, die Herkunft ihrer Daten, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling;
- gemäß Art. 16 DSGVO die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;
- gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
- gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, falls Sie die Richtigkeit der Daten bestreiten, die Verarbeitung unrechtmäßig ist und Sie die Löschung Ihrer Daten ablehnen sowie in Fällen, in denen wir Ihre Daten nicht länger benötigen, Sie diese aber zur Durchsetzung von Rechtsansprüchen benötigen. Eine Einschränkung der Verarbeitung wird auch durchgeführt, wenn Sie Widerspruch gegen die Verarbeitung eingelegt haben, aber noch nicht feststeht, ob unsere berechtigten Interessen die Ihrigen überwiegen;
- gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen;
- gemäß Art. 7 Abs. 3 DSGVO eine uns gegenüber erteilte Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt;
- GEMÄß ART. 21 DSGVO WIDERSPRUCH GEGEN DIE DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN EINZULEGEN. BERUHT DIE VERARBEITUNG IHRER DATEN AUF BERECHTIGTEM INTERESSE DER MPDL ODER DRITTER UND IHR WIDERSPRUCH BEGRÜNDET SICH AUS IHRER BESONDEREN SITUATION, WERDEN WIR DEM NACHKOMMEN, SOFERN NICHT SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG BESTEHEN, DIE IHRE INERESSEN ÜBERWIEGEN, ODER WIR IHRE DATEN ZUR DURCHSETZUNG VON RECHTSANSPRÜCHEN BENÖTIGEN.
- gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. Sollten Sie der Ansicht sein, dass wir Ihren Rechten und unseren Pflichten aus der Datenschutzgrundverordnung nicht ausreichend nachgekommen sind, haben Sie das Recht, eine Beschwerde bei einer Datenschutzbehörde einzureichen. Die für uns zuständige Behörde ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach