Venice.com: Legal Notice – Contact

TouriNet GmbH
1 Moosbauerweg,
82515 Wolfratshausen, Germany
Phone: 0049 – (0)172 140 1969
Email: in**@******et.de

Responsible for editorial content pursuant to Section 18(2) of the MStV:
Bernd Morgenthaler
1 Moosbauerweg
82515 Wolfratshausen
Email: re*******@*****ig.com
Phone: 0049 – (0)172 140 1969

In addition to providing traditional information, Venice.com sees itself as a current news portal for positive, solution-oriented, and useful news.
around the lagoon city of Venice.
This portal is funded by commissions on ACTV tickets, gondola rides, and water taxis to enable independent reporting on Venice.

Editorial Policy:
Venice.com is an independent, editorial online media outlet focused on current news, developments, and in-depth reports about the city of Venice. It also covers topics related to culture, history, tourism, and social life in the lagoon city. Its goal is to provide the public with objective, fact-based, and easy-to-understand information.

Editorial Director:

Bernd Morgenthaler
1 Moosbauerweg
82515 Wolfratshausen
Email: re*******@*****ig.com
Phone: 0049 – (0)172 140 1969

Editor / Author:
Bernd Morgenthaler is the operator and editor-in-chief of Venedig.com. The content is based on his own research, publicly available sources, and local and international news coverage. The goal is to provide independent, transparent, and fact-based coverage of current developments in Venice.

Transparency Notice:
The content published on Venedig.com is for informational purposes only. Despite careful research, we cannot guarantee that the information is complete or up to date. Opinion pieces—if any—are identified as such.

TouriNet GmbH

Index: Commercial Register
Registration number: HRB 121 870
Court of Registration: Munich Municipal Court

VAT ID No.: DE 199 314 785
Job Title: Bachelor of Engineering (FH)
Awarding country: Germany
Link to the Chamber's website: https://www.ihk-muenchen.de/de/
Name and Address
Chamber of Industry and Commerce for Munich and Upper Bavaria
Public-Law Entity
2 Max-Joseph-Street
80333 Munich

Managing Director: Bernd Morgenthaler

Data Protection Officer:
Bernd Morgenthaler
1 Moosbauerweg
82515 Wolfratshausen
Email: in**@******et.de
Phone: 0049 – (0)172 140 1969
Legal Notice: Bernd Morgenthaler, TouriNet GmbH, Moosbauerweg 1, 82515 Wolfratshausen
Authorized Representative: Bernd Morgenthaler

Terms and Conditions

Link: https://venedig.com/datenschutzerklaerung/

Universal Mediation Office

We participate in dispute resolution proceedings before a consumer arbitration board. The competent authority is the Federal Universal Arbitration Board, Zentrum für Schlichtung e.V., located at Straßburger Straße 8, 77694 Kehl am Rhein (https://www.verbraucher-schlichter.de).

EU Dispute Resolution

In accordance with the Regulation on Online Dispute Resolution in Consumer Matters (ODR Regulation), we would like to inform you about the Online Dispute Resolution platform (ODR platform).
Consumers can file complaints with the European Commission's online dispute resolution platform at https://ec.europa.eu/consumers/odr/main/index.cfm?event=main.home2.show&lng=DE Please contact us. You can find the necessary contact information above in our legal notice.

However, we would like to point out that we are neither willing nor obligated to participate in dispute resolution proceedings before a consumer arbitration board.

Photo Credit

The images, photos, and graphics on this website are protected by copyright.

Image rights are held by:
Bernd Morgenthaler

Other Websites

This legal notice also applies to
https://www.facebook.com/groups/venedigtipps

All texts are protected by copyright.

Venice.com – Privacy Policy

Table of Contents

Introduction and Overview

We have prepared this Privacy Policy (Version 04/29/2025-322988387) to provide you with information in accordance with the requirements of the General Data Protection Regulation (EU) 2016/679 and applicable national laws, to explain what personal data (hereinafter “data”) we, as the data controller—and the data processors we engage (e.g., service providers)—process, will process in the future, and what legal options are available to you. The terms used are to be understood as gender-neutral.
In short: We provide you with comprehensive information about the data we process about you.

Privacy policies usually sound very technical and use legal jargon. This privacy policy, however, is intended to explain the most important points to you as simply and transparently as possible. Where it promotes transparency, technical Terms Explained in an Easy-to-Understand Way, links to additional information are provided, and Graphs We use this to clearly and simply explain that, in the course of our business activities, we process personal data only when there is a corresponding legal basis for doing so. This certainly isn’t possible if one provides explanations that are as brief, unclear, and legally technical as those often found online when it comes to data protection. I hope you find the following explanations interesting and informative, and perhaps you’ll discover a piece of information or two that you weren’t aware of before.
If you still have questions, please contact the responsible party listed below or in the legal notice, follow the links provided, and review additional information on third-party websites. You can, of course, also find our contact information in the legal notice.

Scope of Application

This Privacy Policy applies to all personal data processed by our company and to all personal data processed by companies we have contracted (data processors). By “personal data,” we mean information as defined in Article 4(1) of the GDPR, such as a person’s name, email address, and mailing address. The processing of personal data enables us to offer and bill for our services and products, whether online or offline. The scope of this Privacy Policy includes:

  • All online platforms (websites, online stores) that we operate
  • Social Media Presence and Email Communication
  • Mobile apps for smartphones and other devices

In short: This Privacy Policy applies to all areas within the company where personal data is processed in a structured manner through the channels listed above. Should we enter into a legal relationship with you outside of these channels, we will notify you separately if necessary.

Legal Basis

In the following Privacy Policy, we provide you with transparent information about the legal principles and regulations—that is, the legal bases under the General Data Protection Regulation—that allow us to process personal data.
With regard to EU law, we refer to REGULATION (EU) 2016/679 OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL of April 27, 2016. You can, of course, access this EU General Data Protection Regulation online on EUR-Lex, the portal for EU law, at https://eur-lex.europa.eu/legal-content/DE/ALL/?uri=celex%3A32016R0679 read more.

We process your data only if at least one of the following conditions applies:

  1. Consent (Article 6(1)(a) of the GDPR): You have given us your consent to process data for a specific purpose. An example would be the storage of the data you entered in a contact form.
  2. Contract (Article 6(1)(b) of the GDPR): We process your data to fulfill a contract or pre-contractual obligations with you. For example, when we enter into a purchase agreement with you, we need certain personal information in advance.
  3. Legal Obligation (Article 6(1)(c) of the GDPR): We process your data when we are subject to a legal obligation to do so. For example, we are legally required to retain invoices for accounting purposes. These invoices typically contain personal data.
  4. Legitimate Interests (Article 6(1)(f) of the GDPR): In cases where legitimate interests do not override your fundamental rights, we reserve the right to process personal data. For example, we must process certain data in order to operate our website securely and cost-effectively. This processing therefore constitutes a legitimate interest.

Other conditions, such as the collection of data in the public interest, the exercise of official authority, and the protection of vital interests, generally do not apply to us. However, should such a legal basis be applicable, it will be indicated in the appropriate section.

In addition to the EU regulation, national laws also apply:

  • In Austria This is the Federal Act on the Protection of Individuals with Regard to the Processing of Personal Data (Data Protection Act), in short DSG.
  • In Germany Does that apply? Federal Data Protection Act, in short BDSG.

If any additional regional or national laws apply, we will provide you with information about them in the following sections.

Contact Information for the Data Controller

If you have any questions regarding data protection or the processing of personal data, please find below the contact information for the data controller as specified in Article 4(7) of the EU General Data Protection Regulation (GDPR):
Bernd Morgenthaler
1 Moosbauerweg
82515 Wolfratshausen
Authorized Representative: Bernd Morgenthaler
Email: in**@******et.de
Phone: 0172 140 1969
Legal Notice: Bernd Morgenthaler, TouriNet GmbH, Moosbauerweg 1, 82515 Wolfratshausen

Contact Information for the Data Protection Officer

Below are the contact details for the Data Protection Officer:

Bernd Morgenthaler
1 Moosbauerweg
82515 Wolfratshausen

Email: ***@**********er.de„>be***@**********er.de
Phone: +49 4711 65416

Retention period

It is our general policy to store personal data only for as long as is strictly necessary to provide our services and products. This means that we delete personal data as soon as the reason for processing it no longer exists. In some cases, we are legally required to retain certain data even after the original purpose has ceased to exist, for example, for accounting purposes.

If you wish to have your data deleted or wish to revoke your consent to data processing, the data will be deleted as soon as possible, provided there is no legal obligation to retain it.

We will provide you with information below regarding the specific duration of each data processing activity, provided we have further details on this matter.

Rights Under the General Data Protection Regulation

In accordance with Articles 13 and 14 of the GDPR, we are informing you of the following rights to which you are entitled to ensure that your data is processed in a fair and transparent manner:

  • Under Article 15 of the GDPR, you have the right to know whether we process any of your personal data. If we do, you have the right to receive a copy of that data and to obtain the following information:
    • the purpose for which we process the data;
    • the categories—that is, the types of data—that are processed;
    • who receives this data, and if the data is transferred to third countries, how security can be guaranteed;
    • how long the data is stored;
    • the existence of the right to rectification, erasure, or restriction of processing, and the right to object to processing;
    • that you can file a complaint with a supervisory authority (links to these authorities are provided below);
    • the source of the data, if we did not collect it from you;
    • whether profiling is carried out—that is, whether data is automatically analyzed to create a personal profile of you.
  • Under Article 16 of the GDPR, you have the right to have your data corrected, which means that we must correct any errors you find.
  • Under Article 17 of the GDPR, you have the right to erasure („right to be forgotten“), which specifically means that you may request the erasure of your data.
  • Under Article 18 of the GDPR, you have the right to restrict processing, which means that we may only store the data but may not use it further.
  • Under Article 20 of the GDPR, you have the right to data portability, which means that, upon request, we will provide you with your data in a commonly used format.
  • Under Article 21 of the GDPR, you have the right to object, which, once exercised, will result in a change to how your data is processed.
    • If the processing of your data is based on Article 6(1)(e) (public interest, exercise of official authority) or Article 6(1)(f) (legitimate interest), you may object to the processing. We will then review as soon as possible whether we can legally comply with this objection.
    • If your data is used for direct marketing, you may object to this type of data processing at any time. After that, we may no longer use your data for direct marketing.
    • If data is used for profiling, you may object to this type of data processing at any time. After that, we may no longer use your data for profiling.
  • Under certain circumstances, pursuant to Article 22 of the GDPR, you have the right not to be subject to a decision based solely on automated processing (such as profiling).
  • Under Article 77 of the GDPR, you have the right to lodge a complaint. This means that you may file a complaint with the data protection authority at any time if you believe that the processing of personal data violates the GDPR.

In short: You have rights—don't hesitate to contact the responsible party listed above!

If you believe that the processing of your data violates data protection law or that your data protection rights have been infringed in any other way, you may file a complaint with the supervisory authority. In Austria, this is the Data Protection Authority, whose website can be found at https://www.dsb.gv.at/ find. In Germany, there is a data protection officer for each federal state. For more information, you can contact the Federal Commissioner for Data Protection and Freedom of Information (BfDI) contact. The following local data protection authority has jurisdiction over our company:

Bavarian Data Protection Authority

State Commissioner for Data Protection: Prof. Dr. Thomas Petri
Address: 18 Wagmüllerstr., 80538 Munich
Phone number: 089/21 26 72-0
Email address: po********@****************rn.de
Website: https://www.datenschutz-bayern.de/

Data Transfers to Third Countries

We transfer or process data to countries outside the scope of the GDPR (third countries) only if you consent to such processing or if there is another legal basis for doing so. This applies in particular when the processing is required by law or necessary to fulfill a contractual relationship, and in any case only to the extent that it is generally permitted. In most cases, your consent is the primary reason we have data processed in third countries. The processing of personal data in third countries such as the United States, where many software providers offer services and have their server locations, may mean that personal data is processed and stored in unexpected ways.

We expressly note that, in the opinion of the European Court of Justice, an adequate level of protection for data transfers to the U.S. currently exists only if a U.S. company, that processes personal data of EU citizens in the U.S. is an active participant in the EU-U.S. Data Privacy Framework. For more information, please visit: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en

Data processing by U.S. services that are not active participants in the EU-U.S. Data Privacy Framework may result in data being processed and stored without being anonymized, where applicable. Furthermore, U.S. government authorities may access specific data, where applicable. In addition, collected data may be linked to data from other services of the same provider, provided you have a corresponding user account. Whenever possible, we try to use server locations within the EU, if such options are available.
We provide more detailed information about data transfers to third countries—where applicable—in the relevant sections of this Privacy Policy.

Data Processing Security

To protect personal data, we have implemented both technical and organizational measures. Whenever possible, we encrypt or pseudonymize personal data. By doing so, we make it as difficult as possible—within the limits of our capabilities—for third parties to infer personal information from our data.

Article 25 of the GDPR refers to “data protection through technology design and privacy-friendly default settings,” meaning that security must always be considered—both in software (e.g., forms) and hardware (e.g., access to the server room)—and appropriate measures must be implemented. In the following, we will discuss specific measures where necessary.

TLS Encryption with HTTPS

TLS, encryption, and HTTPS sound very technical—and they are. We use HTTPS (which stands for „Hypertext Transfer Protocol Secure“) to transmit data over the Internet in a way that prevents eavesdropping.
This means that the entire transmission of all data from your browser to our web server is secure—no one can “eavesdrop.”.

We have thus introduced an additional layer of security and comply with data protection through design (Article 25(1) of the GDPR). By using TLS (Transport Layer Security), an encryption protocol for secure data transmission over the Internet, we can ensure the protection of confidential data.
You can tell that this data transmission security measure is in use by the small padlock icon in the upper-left corner of the browser, to the left of the web address (e.g., examplepage.de) and the use of the "https" scheme (instead of "http") as part of our web address.
If you'd like to learn more about encryption, we recommend searching Google for “Hypertext Transfer Protocol Secure wiki” to find useful links to additional information.

Communication

Communication Summary
👥 Who This Affects: Anyone who communicates with us by phone, email, or online form
📓 Data processed: e.g., phone number, name, email address, form data entered. You can find more details about this under the respective contact method.
🤝 Purpose: Handling communication with customers, business partners, etc.
📅 Retention period: Duration of the business transaction and as required by law
⚖️ Legal basis: Art. 6(1)(a) of the GDPR (consent), Art. 6(1)(b) of the GDPR (contract), Art. 6(1)(f) of the GDPR (legitimate interests)

If you contact us and communicate with us by phone, email, or through an online form, we may process your personal data.

The data will be processed for the purpose of handling and addressing your inquiry and the related business transaction. The data will be stored for as long as necessary or as required by law.

Affected Individuals

All individuals who contact us through the communication channels we provide are affected by the events mentioned above.

Phone

When you call us, the call data is stored in pseudonymized form on the respective device and with the telecommunications provider used. In addition, data such as your name and phone number may subsequently be sent via email and stored for the purpose of responding to your inquiry. The data will be deleted as soon as the business transaction has been completed and legal requirements permit it.

Email

When you communicate with us via email, data may be stored on the respective device (computer, laptop, smartphone, etc.) and on the email server. The data will be deleted as soon as the business matter has been resolved and legal requirements permit it.

Online Forms

When you communicate with us via the online form, data is stored on our web server and, if necessary, forwarded to one of our email addresses. The data is deleted as soon as the business transaction is complete and legal requirements permit.

Legal Basis

The processing of data is based on the following legal grounds:

  • Art. 6(1)(a) of the GDPR (Consent): You give us your consent to store your data and to use it for purposes related to the business transaction;
  • Art. 6(1)(b) of the GDPR (Contract): It is necessary for the performance of a contract with you or a processor, such as a telephone service provider, or we need to process the data for precontractual activities, such as preparing a quote;
  • Art. 6(1)(f) GDPR (Legitimate Interests): We aim to handle customer inquiries and business communications in a professional manner. To do so, certain technical systems—such as email programs, Exchange servers, and mobile network providers—are necessary to ensure efficient communication.

Cookies

Cookies Summary
👥 Data Subjects: Website visitors
🤝 Purpose: Depends on the specific cookie. For more details, see below or contact the software provider that sets the cookie.
📓 Data Processed: Depends on the specific cookie used. For more details, see below or contact the software provider that sets the cookie.
📅 Storage duration: depends on the specific cookie; can range from hours to years
⚖️ Legal basis: Art. 6(1)(a) of the GDPR (Consent), Art. 6(1)(f) of the GDPR (Legitimate Interests)

What are cookies?

Our website uses HTTP cookies to store user-specific data.
Below, we explain what cookies are and why they are used, so that you can better understand the following privacy policy.

Whenever you browse the Internet, you use a browser. Some well-known browsers include Chrome, Safari, Firefox, Internet Explorer, and Microsoft Edge. Most websites store small text files in your browser. These files are called cookies.

One thing cannot be denied: Cookies are really useful little helpers. Almost all websites use cookies. To be more precise, they are HTTP cookies, since there are also other types of cookies for different applications. HTTP cookies are small files that our website stores on your computer. These cookie files are automatically placed in the cookie folder—essentially the “brain” of your browser. A cookie consists of a name and a value. When defining a cookie, one or more attributes must also be specified.

Cookies store certain user data about you, such as your language or personal page settings. When you visit our site again, your browser sends this „user-specific“ information back to our site. Thanks to cookies, our website recognizes you and provides you with the settings you’re accustomed to. In some browsers, each cookie has its own file; in others, such as Firefox, all cookies are stored in a single file.

The following diagram illustrates a possible interaction between a web browser—such as Chrome—and a web server. In this scenario, the web browser requests a website and receives a cookie from the server, which the browser then uses again the next time a different page is requested.

HTTP Cookie Interaktion zwischen Browser und Webserver

There are both first-party cookies and third-party cookies. First-party cookies are created directly by our site, while third-party cookies are created by partner websites (e.g., Google Analytics). Each cookie must be evaluated individually, as each cookie stores different data. The expiration time of a cookie also varies from a few minutes to a few years. Cookies are not software programs and do not contain viruses, Trojans, or other „malware.“ Cookies also cannot access information on your computer.

Here's an example of what cookie data might look like:

Name: _ga
Value: GA1.2.1326744211.152322988387-9
Purpose: Distinguishing Between Website Visitors
Expiration Date: after 2 years

A browser should be able to support these minimum sizes:

  • At least 4,096 bytes per cookie
  • At least 50 cookies per domain
  • At least 3,000 cookies in total

What types of cookies are there?

The specific cookies we use depend on the services we employ and are explained in the following sections of this Privacy Policy. At this point, we would like to briefly discuss the different types of HTTP cookies.

There are four types of cookies:

Essential Cookies
These cookies are necessary to ensure the website's basic functionality. For example, these cookies are needed when a user adds a product to the shopping cart, then continues browsing other pages, and only proceeds to checkout later. These cookies ensure that the shopping cart is not cleared, even if the user closes their browser window.

Essential Cookies
These cookies collect information about user behavior and whether the user receives any error messages. These cookies are also used to measure the website's loading time and performance across different browsers.

Targeted Cookies
These cookies improve the user experience. For example, they save locations you've entered, font sizes, or form data.

Advertising Cookies
These cookies are also called targeting cookies. They are used to deliver personalized ads to users. This can be very convenient, but it can also be very annoying.

Usually, when you visit a website for the first time, you'll be asked which of these types of cookies you want to allow. And, of course, this decision is also stored in a cookie.

If you'd like to learn more about cookies and don't mind reading technical documentation, we recommend https://datatracker.ietf.org/doc/html/rfc6265, the Internet Engineering Task Force (IETF) Request for Comments titled “HTTP State Management Mechanism.”.

Purpose of Processing via Cookies

The purpose ultimately depends on the specific cookie. You can find more details below or by contacting the manufacturer of the software that sets the cookie.

What data is processed?

Cookies are small tools that help with a wide variety of tasks. Unfortunately, it is not possible to generalize about what data is stored in cookies, but we will inform you about the data that is processed or stored in this Privacy Policy.

Cookie Retention Periods

The storage period depends on the specific cookie and is explained in more detail below. Some cookies are deleted after less than an hour, while others may remain stored on a computer for several years.

You also have control over how long cookies are stored. You can manually delete all cookies at any time through your browser (see also “Right to Object” below). Furthermore, cookies that are based on your consent will be deleted no later than when you revoke your consent, although the lawfulness of their storage up to that point remains unaffected.

Right to Object – How Can I Delete Cookies?

You decide for yourself whether and how you want to use cookies. Regardless of which service or website the cookies come from, you always have the option to delete, disable, or allow only some cookies. For example, you can block third-party cookies but allow all other cookies.

If you want to see which cookies have been stored in your browser, or if you want to change or delete cookie settings, you can find these options in your browser settings:

Chrome: Delete, Enable, and Manage Cookies in Chrome

Safari: Managing Cookies and Website Data with Safari

Firefox: Clear cookies to remove data that websites have stored on your computer

Internet Explorer: Deleting and Managing Cookies

Microsoft Edge: Deleting and Managing Cookies

If you do not want to accept cookies at all, you can configure your browser to notify you whenever a cookie is about to be set. This allows you to decide for each individual cookie whether to allow it or not. The procedure varies depending on the browser. The best approach is to search for instructions on Google using the search terms “delete cookies in Chrome” or “disable cookies in Chrome” if you’re using the Chrome browser.

Legal Basis

The so-called „Cookie Directive“ has been in effect since 2009. It stipulates that the storage of cookies is a Consent (Article 6(1)(a) of the GDPR) requires you to do so. However, there are still very different approaches to these guidelines among EU countries. In Austria, however, this directive was implemented in Section 165(3) of the Telecommunications Act (2021). In Germany, the cookie guidelines were not transposed into national law. Instead, this directive was largely implemented in Section 15(3) of the Telemedia Act (TMG), which was replaced by the Digital Services Act (DDG) in May 2024.

For strictly necessary cookies, even in the absence of consent, the following apply: legitimate interests (Article 6(1)(f) of the GDPR), which are, in most cases, of a business nature. We want to provide website visitors with a pleasant user experience, and certain cookies are often absolutely necessary to achieve this.

Unless strictly necessary cookies are used, this will only occur with your consent. The legal basis for this is Article 6(1)(a) of the GDPR.

The following sections provide more detailed information about the use of cookies, to the extent that the software used employs cookies.

Customer Data

Customer Data Summary
👥 Affected parties: Customers, business partners, and contractual partners
🤝 Purpose: Provision of services agreed upon in a contract or a pre-contractual agreement, including related communication
📓 Data Processed: Name, address, contact information, email address, phone number, payment information (such as invoices and bank details), contract details (such as the term and subject matter of the contract), IP address, order details
📅 Retention period: The data will be deleted as soon as it is no longer necessary for our business purposes and there is no legal obligation to retain it.
⚖️ Legal basis: Legitimate interest (Art. 6(1)(f) of the GDPR), Contract (Art. 6(1)(b) of the GDPR)

What is customer data?

In order to provide our services and fulfill our contractual obligations, we also process data from our customers and business partners. This data always includes personal information. Customer data refers to all information processed on the basis of a contractual or pre-contractual relationship in order to provide the services we offer. Customer data, therefore, refers to all the information we collect and process about our customers.

Why do we process customer data?

There are many reasons why we collect and process customer data. The most important one is that we simply need various types of data to provide our services. Sometimes your email address is all we need, but if you purchase a product or service, for example, we also need information such as your name, address, bank details, or contract information. We also use this data for marketing and sales optimization so that we can improve our overall service for our customers. Another important aspect is our customer service, which is always very important to us. We want you to be able to contact us at any time with questions about our offerings, and for that, we need at least your email address.

What data is processed?

At this point, we can only describe the specific data we store in terms of categories. This is because it always depends on the services you receive from us. In some cases, you simply provide us with your email address so that we can, for example, contact you or answer your questions. In other cases, you purchase a product or service from us, and for that we need significantly more information, such as your contact information, payment details, and contract information.

Here is a list of the types of data we may receive from you and process:

  • Name
  • Contact Information
  • Email address
  • Phone number
  • Date of Birth
  • Payment information (invoices, bank information, payment history, etc.)
  • Contract Details (Term, Content)
  • Usage data (websites visited, access data, etc.)
  • Metadata (IP address, device information)

How long is the data stored?

As soon as we no longer need the customer data to fulfill our contractual obligations and for our purposes, and the data is also no longer required for any potential warranty or liability obligations, we delete the relevant customer data. This is the case, for example, when a business contract ends. After that, the statute of limitations is generally 3 years, although longer periods are possible in individual cases. Of course, we also comply with statutory retention requirements. Your customer data will certainly not be disclosed to third parties unless you have explicitly given your consent.

Legal Basis

The legal basis for the processing of your data is Article 6(1)(a) of the GDPR (consent), Article 6(1)(b) of the GDPR (contract or precontractual measures), Article 6(1)(f) of the GDPR (legitimate interests), and in specific cases (e.g., medical services), Article 9(2)(a) of the GDPR (processing of special categories of data).

In cases involving the protection of vital interests, data processing is carried out in accordance with Article 9(2)(c) of the GDPR. For the purposes of healthcare, occupational medicine, medical diagnostics, care or treatment in the health or social services sector, or the administration of systems and services in the health or social services sector, the processing of personal data is carried out in accordance with Article 9(2)(h) of the GDPR. If you voluntarily provide special categories of personal data, the processing is based on Article 9(2)(a) of the GDPR.

Web Hosting Introduction

Web Hosting Summary
👥 Data Subjects: Website visitors
🤝 Purpose: Professional website hosting and ensuring smooth operation
📓 Data processed: IP address, time of the website visit, browser used, and other data. You can find more details below or from the respective web hosting provider.
📅 Retention period: depends on the provider, but is generally 2 weeks
⚖️ Legal basis: Art. 6(1)(f) of the GDPR (Legitimate Interests)

What is web hosting?

When you visit websites these days, certain information—including personal data—is automatically generated and stored, and this is also the case on this website. This data should be processed as sparingly as possible and only for valid reasons. By the way, when we say “website,” we mean the entirety of all web pages on a domain—that is, everything from the home page to the very last subpage (like this one). By “domain,” we mean, for example, example.de or sampleexample.com.

If you want to view a website on a computer, tablet, or smartphone, you use a program called a web browser. You’re probably familiar with the names of some web browsers: Google Chrome, Microsoft Edge, Mozilla Firefox, and Apple Safari. We refer to them simply as browsers or web browsers.

To display a website, the browser must connect to another computer where the website’s code is stored: the web server. Operating a web server is a complicated and time-consuming task, which is why it’s usually handled by professional providers. They offer web hosting and ensure that website data is stored reliably and without errors. That’s a lot of technical terms, but please stick with it—it gets even better!

When your browser establishes a connection on your computer (desktop, laptop, tablet, or smartphone) and during the transmission of data to and from the web server, personal data may be processed. On the one hand, your computer stores data; on the other hand, the web server must also store data for a certain period of time to ensure proper operation.

A picture is worth a thousand words, so the following diagram illustrates the interaction between the browser, the Internet, and the hosting provider.

Browser und Webserver

Why do we process personal data?

The purposes of data processing are:

  1. Professional website hosting and ensuring smooth operation
  2. to maintain operational and IT security
  3. Anonymous analysis of user behavior to improve our services and, if necessary, for law enforcement or to pursue claims

What data is processed?

Even as you are visiting our website right now, our web server—the computer on which this website is hosted—typically automatically stores data such as

  • the complete web address (URL) of the webpage that was accessed
  • Browser and browser version (e.g., Chrome 87)
  • the operating system used (e.g., Windows 10)
  • the address (URL) of the previously visited page (referrer URL) (e.g.,. https://www.beispielquellsite.de/vondabinichgekommen/)
  • the hostname and IP address of the device from which the request is being made (e.g., COMPUTERNAME and 194.23.43.121)
  • Date and Time
  • in files known as web server log files

How long is data stored?

As a rule, the data listed above is stored for two weeks and then automatically deleted. We do not share this data with third parties; however, we cannot rule out the possibility that government authorities may access this data in the event of unlawful conduct.

In short: Your visit is logged by our provider (the company that hosts our website on special computers [servers]), but we will not share your information without your consent!

Legal Basis

The lawfulness of processing personal data in the context of web hosting is based on Article 6(1)(f) of the GDPR (protection of legitimate interests), as the use of professional hosting services from a provider is necessary to present the company on the Internet in a secure and user-friendly manner and, if necessary, to investigate any attacks or claims arising therefrom.

We generally have a contract with the hosting provider regarding data processing in accordance with Article 28 et seq. of the GDPR, which ensures compliance with data protection regulations and guarantees data security.

HostEurope Privacy Policy

We use HostEurope, a web hosting provider, for our website. The service provider is the German company Host Europe GmbH, Hansestrasse 111, 51149 Cologne, Germany.

You can learn more about the data processed when using HostEurope in the Privacy Policy at https://www.hosteurope.de/AGB/Datenschutzerklaerung/.

Data Processing Agreement (DPA) HostEurope

In accordance with Article 28 of the General Data Protection Regulation (GDPR), we have entered into a Data Processing Agreement (DPA) with HostEurope. You can read more about what exactly a DPA is and, most importantly, what must be included in a DPA in our general section titled „Data Processing Agreement (DPA).“.

This agreement is required by law because HostEurope processes personal data on our behalf. It specifies that HostEurope may process data it receives from us only in accordance with our instructions and must comply with the GDPR. You can find the link to the Data Processing Agreement (DPA) at https://www.hosteurope.de/Dokumente/.

Introduction to Website Builder Systems

Website Builder Systems: Privacy Policy Summary
👥 Data Subjects: Website visitors
🤝 Purpose: To optimize our services
📓 Data Processed: Data such as technical usage information (e.g., browser activity, clickstream activity, session heat maps), as well as contact information, IP address, or your geographic location. You can find more details below in this Privacy Policy and in the providers’ privacy policies.
📅 Retention period: depends on the provider
⚖️ Legal basis: Art. 6(1)(f) of the GDPR (legitimate interests), Art. 6(1)(a) of the GDPR (consent)

What are website builders?

We use a website builder for our website. Website builders are a specific type of content management system (CMS). With a website builder, website operators can create a website very easily and without any programming knowledge. In many cases, web hosting providers also offer website builders. When using a website builder, your personal data may be collected, stored, and processed. In this privacy notice, we provide you with general information about data processing by website builders. For more detailed information, please refer to the provider’s privacy policy.

Why do we use website builders for our website?

The biggest advantage of a modular system is its ease of use. We want to offer you a clear, simple, and well-organized website that we can easily manage and maintain ourselves—without external assistance. Modular systems now offer many helpful features that we can use even without any programming knowledge. This allows us to design our website according to our preferences and provide you with an informative and enjoyable experience on our site.

What data is stored by a modular system?

Exactly what data is stored depends, of course, on the website builder system used. Each provider processes and collects different types of data from website visitors. However, technical usage information—such as operating system, browser, screen resolution, language and keyboard settings, hosting provider, and the date of your visit—is typically collected. In addition, tracking data (e.g., browser activity, clickstream activity, session heatmaps, etc.) may also be processed. In addition, personal data may also be collected and stored. This usually includes contact information such as your email address, phone number (if you provided it), IP address, and geographic location data. You can find details on exactly which data is stored in the provider’s privacy policy.

How long and where is the data stored?

We provide information below regarding the duration of data processing in connection with the website builder system used, to the extent that we have further details on this matter. You can find detailed information about this in the provider’s privacy policy. In general, we process personal data only for as long as is strictly necessary to provide our services and products. The provider may store your data according to its own policies, over which we have no control.

Right to Object

You always have the right to access, correct, and delete your personal data. If you have any questions, you can also contact the administrators of the website builder system used at any time. You can find their contact information either in our Privacy Policy or on the provider’s website.

You can delete, disable, or manage cookies that providers use for their features in your browser. The process varies depending on which browser you use. Please note, however, that this may prevent some features from working as usual.

Legal Basis

We have a legitimate interest in using a website builder system to optimize our online service and present it to you in an efficient and user-friendly manner. The legal basis for this is Article 6(1)(f) of the GDPR (Legitimate Interests). However, we will only use the website builder if you have given your consent.

To the extent that the processing of data is not strictly necessary for the operation of the website, the data will be processed only on the basis of your consent. This applies in particular to tracking activities. The legal basis for this is Article 6(1)(a) of the GDPR.

In this Privacy Policy, we have provided you with the most important general information regarding data processing. If you would like more detailed information on this topic, you can find additional details—if available—in the following section or in the provider’s privacy policy.

WordPress.com Privacy Policy

WordPress.com Privacy Policy Summary
👥 Data Subjects: Website visitors
🤝 Purpose: To optimize our services
📓 Data Processed: Data such as technical usage information (e.g., browser activity, clickstream activity, session heatmaps), as well as contact information, IP address, or your geographic location. You can find more details below in this Privacy Policy.
📅 Retention period: It depends primarily on the type of data stored and the specific settings.
⚖️ Legal basis: Art. 6(1)(a) of the GDPR (consent), Art. 6(1)(f) of the GDPR (legitimate interests)

What is WordPress?

We use the well-known content management system WordPress.com for our website. The service provider is the American company Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA.

The company was founded in 2003 and, in a relatively short time, grew to become one of the world’s best-known content management systems (CMS). A CMS is software that helps us design our website and present content in an attractive and organized manner. This content can include text, audio, and video.
Through the use of WordPress, personal data about you may also be collected, stored, and processed. Generally, the data stored consists mainly of technical information such as operating system, browser, screen resolution, or hosting provider. However, personal data such as IP address, geographic data, or contact information may also be processed.

Why do we use WordPress on our website?

We have many strengths, but actual programming isn't one of our core competencies.

Nevertheless, we want a high-performance, visually appealing website that we can manage and maintain ourselves. A website builder or content management system like WordPress makes exactly that possible. With WordPress, we don’t have to be programming experts to provide you with a beautiful website. Thanks to WordPress, we can manage our website quickly and easily, even without any prior technical knowledge. If technical issues ever arise or we have specific requests for our website, we still have our experts on hand who are well-versed in HTML, PHP, CSS, and more.

Thanks to WordPress's ease of use and comprehensive features, we can design our website exactly as we want and provide you with a great user experience.

What data does WordPress process?

Non-personal data includes, for example, technical usage information such as browser activity, clickstream activity, session heat maps, and data about your computer, operating system, browser, screen resolution, language and keyboard settings, Internet service provider, and the date of your visit to the site.

In addition, personal data is also collected. This primarily includes contact information (email address or phone number, if you provide it), your IP address, or your geographic location.

WordPress may also use cookies to collect data. These cookies often track information about your behavior on our website. For example, it may track which subpages you particularly like to view, how long you stay on individual pages, when you leave a page (bounce rate), or which preferences (e.g., language selection) you have set. Based on this data, WordPress can also better tailor its own marketing efforts to your interests and user behavior. Consequently, the next time you visit our website, it will be displayed exactly as you previously configured it.

WordPress may also use technologies such as pixel tags (web beacons) to, for example, clearly identify you as a user and potentially serve you interest-based ads.

How long and where is the data stored?

How long the data is stored depends on various factors. Specifically, it depends primarily on the type of data stored and the website’s specific settings. Generally, WordPress deletes the data once it is no longer needed for its own purposes. There are, of course, exceptions, especially when legal obligations require the data to be retained for a longer period. Web server logs containing your IP address and technical data are deleted by WordPress or Automattic after 30 days. Until then, Automattic uses the data to analyze traffic on its own websites (such as all WordPress sites) and to resolve any potential issues. Deleted content on WordPress websites is also retained in the trash for 30 days to allow for restoration; after that, it may remain in backups and caches until they are deleted. The data is stored on Automattic’s servers in the United States.

How can I delete my data or prevent it from being stored?

You have the right and the ability at any time to access your personal data and to object to its use and processing. You may also file a complaint with a government regulatory authority at any time.

In your browser, you also have the option to manage, delete, or disable cookies individually. Please note, however, that disabling or deleting cookies may have a negative impact on the functionality of our WordPress site. Depending on which browser you use, the process for managing cookies works slightly differently. Under the „Cookies“ section, you’ll find links to the relevant instructions for the most popular browsers.

Legal Basis

If you have consented to the use of WordPress, this consent serves as the legal basis for the corresponding data processing. According to Article 6(1)(a) of the GDPR (Consent), this consent constitutes the legal basis for the processing of personal data, as may occur when data is collected by WordPress.

We also have a legitimate interest in using WordPress to optimize our online service and present it in an appealing way to you. The legal basis for this is Article 6(1)(f) of the GDPR (Legitimate Interests). However, we only use WordPress to the extent that you have given your consent.

WordPress and Automattic process your data in the U.S., among other places. Automattic is an active participant in the EU-U.S. Data Privacy Framework, which governs the proper and secure transfer of personal data from EU citizens to the U.S. For more information, please visit https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

In addition, Automattic uses so-called Standard Contractual Clauses (Art. 46, paras. 2 and 3 of the GDPR). Standard Contractual Clauses (SCCs) are model clauses provided by the European Commission and are intended to ensure that your data complies with European data protection standards even when it is transferred to and stored in third countries (such as the United States). Through the EU-U.S. Data Privacy Framework and the Standard Contractual Clauses, Automattic commits to adhering to European data protection standards when processing your relevant data, even if the data is stored, processed, and managed in the U.S. These clauses are based on an implementing decision by the European Commission. You can find the decision and the corresponding standard contractual clauses here, among other places: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

For more details about the privacy policy and what data is processed by WordPress and how, please visit https://automattic.com/privacy/.

WordPress.com Data Processing Agreement (DPA)

In accordance with Article 28 of the General Data Protection Regulation (GDPR), we have entered into a Data Processing Agreement (DPA) with WordPress.com. You can read more about what a DPA is exactly—and, most importantly, what it must contain—in our general section titled „Data Processing Agreement (DPA).“.

This agreement is required by law because WordPress.com processes personal data on our behalf. It clarifies that WordPress.com may only process data it receives from us in accordance with our instructions and must comply with the GDPR. You can find the link to the Data Processing Agreement (DPA) at https://wordpress.com/support/data-processing-agreements/.

Social Media Introduction

Social Media Privacy Policy Summary
👥 Data Subjects: Website visitors
🤝 Purpose: To present and optimize our services, communicate with visitors, prospective customers, and others, and for advertising purposes
📓 Data Processed: Data such as phone numbers, email addresses, contact information, user behavior data, information about your device, and your IP address.
You can find more details about this on the respective social media platform.
📅 Retention period: depends on the social media platforms used
⚖️ Legal basis: Art. 6(1)(a) of the GDPR (consent), Art. 6(1)(f) of the GDPR (legitimate interests)

What is social media?

In addition to our website, we are also active on various social media platforms. In this context, user data may be processed so that we can specifically target users who are interested in us through social networks. Furthermore, elements of a social media platform may be embedded directly into our website. This is the case, for example, when you click on a so-called social button on our website and are redirected directly to our social media presence. “Social media” refers to websites and apps through which registered members can create content, share content publicly or within specific groups, and connect with other members.

Why do we use social media?

For years, social media platforms have been the place where people communicate and connect online. Through our social media presence, we can introduce our products and services to potential customers. The social media elements integrated into our website help you quickly and easily access our social media content.

The data stored and processed as a result of your use of a social media channel is primarily intended to enable web analytics. The goal of these analyses is to develop more precise and personalized marketing and advertising strategies. Depending on your behavior on a social media platform, the analyzed data can be used to draw conclusions about your interests and create so-called user profiles. This also enables the platforms to present you with customized advertisements. In most cases, cookies are placed in your browser for this purpose to store data about your usage behavior.

We generally assume that we remain the data controller under data protection law, even when we use the services of a social media platform. However, the European Court of Justice has ruled that, in certain cases, the operator of the social media platform may be a joint controller with us within the meaning of Article 26 of the GDPR. Where this is the case, we will make a separate note of it and operate on the basis of a relevant agreement. The key provisions of the agreement are then set forth below for the respective platform.

Please note that when you use social media platforms or our embedded features, your data may also be processed outside the European Union, as many social media channels—such as Facebook or Twitter—are U.S. companies. As a result, you may no longer be able to assert or enforce your rights regarding your personal data as easily.

What data is processed?

Exactly which data is stored and processed depends on the specific social media platform provider. But typically, this includes data such as phone numbers, email addresses, information you enter into a contact form, user data—for example, which buttons you click, who you like or follow, when you visited which pages—as well as information about your device and your IP address. Most of this data is stored in cookies. Especially if you have a profile on the social media platform you’re visiting and are logged in, data can be linked to your profile.

All data collected through a social media platform is also stored on the providers' servers. Consequently, only the providers have access to the data and can provide you with the relevant information or make changes.

If you want to know exactly what data social media providers store and process, and how you can object to that data processing, you should carefully read the company’s privacy policy. If you have any questions about data storage and processing or wish to exercise your rights in this regard, we recommend that you contact the provider directly.

Duration of Data Processing

We provide information below regarding the duration of data processing, to the extent that we have further details. For example, the social media platform Facebook stores data until it is no longer needed for its own purposes. However, customer data that is matched with a user’s own data is deleted within two days. In general, we process personal data only for as long as is absolutely necessary to provide our services and products. If required by law—as is the case with accounting, for example—this retention period may be extended.

Right to Object

You also have the right and the option at any time to withdraw your consent to the use of cookies or third-party providers, such as embedded social media elements. You can do this either through our cookie management tool or through other opt-out features. For example, you can also prevent data collection via cookies by managing, disabling, or deleting cookies in your browser.

Since social media tools may use cookies, we also recommend that you review our general privacy policy regarding cookies. To find out exactly what data about you is stored and processed, you should read the privacy policies of the respective tools.

Legal Basis

If you have consented to the processing and storage of your data through embedded social media elements, this consent serves as the legal basis for the data processing. (Art. 6(1)(a) of the GDPR). In general, if consent has been provided, your data will also be processed based on our legitimate interest (Art. 6(1)(f) of the GDPR) stored and processed for the purpose of fast and effective communication with you or other customers and business partners. However, we only use these tools to the extent that you have given your consent. Most social media platforms also set cookies in your browser to store data. We therefore recommend that you carefully read our privacy policy regarding cookies and review the privacy policy or cookie policy of the respective service provider.

You can find information about specific social media platforms—if available—in the following sections.

Facebook Privacy Policy

Facebook Privacy Policy Summary
👥 Data Subjects: Website visitors
🤝 Purpose: To optimize our services
📓 Data Processed: Data such as customer data, user behavior data, information about your device, and your IP address.
You can find more details on this further down in the Privacy Policy.
📅 Retention period: until the data is no longer useful for Facebook's purposes
⚖️ Legal basis: Art. 6(1)(a) of the GDPR (consent), Art. 6(1)(f) of the GDPR (legitimate interests)

What are Facebook tools?

We use select Facebook tools on our website. Facebook is a social media network operated by Meta Platforms Inc. or, for the European region, by Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbor, Dublin 2, Ireland. These tools enable us to provide you and others interested in our products and services with the best possible experience.

If data about you is collected and transmitted through our embedded Facebook elements or through our Facebook page (fan page), both we and Facebook Ireland Ltd. are responsible for this. Facebook bears sole responsibility for the further processing of this data. Our joint obligations are also set forth in a publicly available agreement at https://www.facebook.com/legal/controller_addendum enshrined. Among other things, it stipulates that we must clearly inform you about the use of Facebook tools on our site. Furthermore, we are also responsible for ensuring that the tools are integrated into our website in a manner that complies with data protection laws. Facebook, on the other hand, is responsible for the data security of Facebook products. If you have any questions regarding data collection and processing by Facebook, you can contact the company directly. If you direct your question to us, we are obligated to forward it to Facebook.

Below, we provide an overview of the various Facebook tools, what data is sent to Facebook, and how you can delete that data.

In addition to many other products, Facebook also offers what are known as “Facebook Business Tools.” That is Facebook’s official name for them. However, since the term is not widely known, we have decided to simply refer to them as Facebook Tools. These include, among others:

  • Facebook Pixel
  • social plug-ins (such as the „Like“ or „Share“ button)
  • Facebook Login
  • Account Kit
  • APIs (Application Programming Interfaces)
  • SDKs (Software Development Kits)
  • Platform Integrations
  • Plugins
  • Codes
  • Specifications
  • Documentation
  • Technologies and Services

Through these tools, Facebook expands its services and is able to obtain information about user activity outside of Facebook.

Why do we use Facebook tools on our website?

We want to show our services and products only to people who are genuinely interested in them. With the help of ads (Facebook Ads), we can reach exactly those people. However, in order to show users relevant ads, Facebook needs information about people’s preferences and needs. As a result, information about user behavior (and contact information) on our website is made available to the company. This allows Facebook to collect more accurate user data and display relevant ads about our products and services to interested people. These tools thus enable tailored advertising campaigns on Facebook.

Facebook refers to data about your behavior on our website as „event data.“ This data is also used for measurement and analytics services. This allows Facebook to create „campaign reports“ on our behalf regarding the effectiveness of our advertising campaigns. Furthermore, analytics provide us with better insight into how you use our services, website, or products. We use some of these tools to optimize your user experience on our website. For example, you can use the social plugins to share content from our site directly on Facebook.

What data is stored by Facebook tools?

Using certain Facebook tools may result in personal data (customer data) being sent to Facebook. Depending on the tools used, customer data such as name, address, phone number, and IP address may be transmitted.

Facebook uses this information to match the data with the data it has about you (if you are a Facebook member). Before customer data is transmitted to Facebook, a process known as „hashing“ takes place. This means that a data set of any size is converted into a string of characters. This also serves to encrypt the data.

In addition to contact information, „event data“ is also transmitted. „Event data“ refers to the information we collect about you on our website. For example, which subpages you visit or which products you purchase from us. Facebook does not share the information it collects with third parties (such as advertisers) unless the company has explicit permission or is legally required to do so. „Event data“ can also be linked to contact information. This allows Facebook to offer more personalized advertising. After the aforementioned matching process, Facebook deletes the contact information.

In order to deliver optimized ads, Facebook uses event data only if it has been aggregated with other data (collected by Facebook through other means). Facebook also uses this event data for security, protection, development, and research purposes. Much of this data is transmitted to Facebook via cookies. Cookies are small text files used to store data or information in browsers. Depending on the tools used and whether you are a Facebook member, a varying number of cookies are stored in your browser. We provide more detailed information about individual Facebook cookies in the descriptions of the various Facebook tools. You can also find general information about the use of Facebook cookies at https://www.facebook.com/policies/cookies.

How long and where is the data stored?

In general, Facebook stores data until it is no longer needed for its own services and Facebook products. Facebook has servers located all over the world where its data is stored. However, customer data is deleted within 48 hours after it has been matched with the user’s own data.

How can I delete my data or prevent it from being stored?

In accordance with the General Data Protection Regulation, you have the right to access, correct, transfer, and delete your data.

Your data will only be completely deleted if you permanently delete your Facebook account. Here's how to delete your Facebook account:

1) Click "Settings" on the right side of Facebook.

2) Next, click „Your Facebook Information“ in the left column.

3) Now click “Deactivate and Delete.”.

4) Now select „Delete Account“ and then click „Continue and Delete Account“

5) Now enter your password, click „Next,“ and then click „Delete Account.“

The data that Facebook receives through our site is stored, among other things, via cookies (e.g., through social plugins). In your browser, you can disable, delete, or manage individual cookies or all cookies. Depending on which browser you use, this works in different ways. In the „Cookies“ section, you’ll find links to the instructions for the most popular browsers.

If you do not want to accept cookies at all, you can configure your browser to notify you whenever a cookie is about to be set. This allows you to decide whether to allow each individual cookie or not.

Legal Basis

If you have consented to the processing and storage of your data by integrated Facebook tools, this consent serves as the legal basis for the data processing. (Art. 6(1)(a) of the GDPR). In general, your data is also processed based on our legitimate interest (Art. 6(1)(f) of the GDPR) stored and processed to facilitate fast and effective communication with you or other customers and business partners. However, we only use these tools to the extent that you have given your consent. Most social media platforms also set cookies in your browser to store data. We therefore recommend that you carefully read our privacy policy regarding cookies and review Facebook’s privacy policy or cookie guidelines.

Facebook processes your data in the U.S., among other places. Facebook, or Meta Platforms, is an active participant in the EU-U.S. Data Privacy Framework, which governs the proper and secure transfer of personal data from EU citizens to the U.S. For more information, please visit https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

In addition, Facebook uses so-called Standard Contractual Clauses (Art. 46, paras. 2 and 3 of the GDPR). Standard Contractual Clauses (SCCs) are model templates provided by the European Commission and are intended to ensure that your data complies with European data protection standards even when it is transferred to and stored in third countries (such as the United States). Through the EU-U.S. Data Privacy Framework and the Standard Contractual Clauses, Facebook commits to adhering to European data protection standards when processing your relevant data, even if the data is stored, processed, and managed in the U.S. These clauses are based on an implementing decision by the European Commission. You can find the decision and the corresponding standard contractual clauses here, among other places: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

The Facebook Data Processing Terms, which refer to the Standard Contractual Clauses, can be found at https://www.facebook.com/legal/terms/dataprocessing.

We hope we've helped you better understand the most important information about the use and processing of data by Facebook tools. If you'd like to learn more about how Facebook uses your data, we recommend reviewing the privacy policy at https://www.facebook.com/privacy/policy/.

Introduction to Online Marketing

Online Marketing Privacy Policy Summary
👥 Data Subjects: Website visitors
🤝 Purpose: To analyze visitor data in order to optimize the website.
📓 Data Processed: Access statistics, which include data such as access locations, device information, duration and time of access, navigation behavior, click behavior, and IP addresses. Personal data such as name or email address may also be processed. You can find more details about this in the documentation for the respective online marketing tool.
📅 Retention period: depends on the online marketing tools used
⚖️ Legal basis: Art. 6(1)(a) of the GDPR (Consent), Art. 6(1)(f) of the GDPR (Legitimate Interests)

What is online marketing?

Online marketing refers to all activities carried out online to achieve marketing goals, such as increasing brand awareness or closing a sale. Furthermore, our online marketing efforts are aimed at drawing people’s attention to our website. To showcase our offerings to as many interested people as possible, we engage in online marketing. This typically involves online advertising, content marketing, or search engine optimization. To ensure we can use online marketing efficiently and effectively, we also collect and process personal data. On the one hand, this data helps us ensure that our content is shown only to those who are genuinely interested in it; on the other hand, it allows us to measure the advertising success of our online marketing efforts.

Why do we use online marketing tools?

We want to show our website to everyone who is interested in what we have to offer. We realize that this isn’t possible without taking deliberate action. That’s why we do online marketing. There are various tools that make it easier for us to carry out our online marketing efforts and that also use data to continuously provide suggestions for improvement. This allows us to tailor our campaigns more precisely to our target audience. Ultimately, the purpose of these online marketing tools is to optimize our offerings.

What data is processed?

To ensure that our online marketing is effective and that we can measure the success of our efforts, we create user profiles and store data, for example, in cookies (which are small text files). With the help of this data, we can not only display ads in the traditional sense but also present our content on our website in a way that best suits your preferences. There are various third-party tools that offer these functions and, accordingly, collect and store data from you. For example, the cookies mentioned store information about which pages you visited on our website, how long you viewed those pages, which links or buttons you clicked, and which website referred you to us. In addition, technical information may also be stored, such as your IP address, the browser you use, the device from which you visit our website, and the time you accessed our website and when you left it. If you have consented to allow us to determine your location, we may also store and process this information.

Your IP address is stored in pseudonymized form (i.e., truncated). Unique data that directly identifies you as an individual—such as your name, address, or email address—is also stored only in pseudonymized form as part of our advertising and online marketing processes. Therefore, we cannot identify you as an individual; rather, we only have the pseudonymized information stored in the user profiles.

Under certain circumstances, these cookies may also be placed, analyzed, and used for advertising purposes on other websites that use the same advertising tools. The data may then also be stored on the servers of the advertising tool providers.

In exceptional cases, personally identifiable information (names, email addresses, etc.) may also be stored in user profiles. This occurs, for example, if you are a member of a social media platform that we use for our online marketing activities and the platform links previously collected data to your user profile.

For all the advertising tools we use that store your data on their servers, we only ever receive aggregated information and never data that identifies you as an individual. The data simply shows how well specific advertising campaigns performed. For example, we can see which campaigns prompted you or other users to visit our website and purchase a service or product there. Based on these analyses, we can improve our advertising offerings in the future and tailor them even more precisely to the needs and preferences of interested individuals.

Duration of Data Processing

We provide information below regarding the duration of data processing, to the extent that we have further details on this matter. In general, we process personal data only for as long as is strictly necessary to provide our services and products. Data stored in cookies is retained for varying lengths of time. Some cookies are deleted as soon as you leave the website, while others may remain stored in your browser for several years. You can usually find detailed information about the specific cookies used by each provider in their respective privacy policies.

Right to Object

You also have the right and the option to revoke your consent to the use of cookies or third-party providers at any time. You can do this either through our cookie management tool or through other opt-out features. For example, you can also prevent data collection via cookies by managing, disabling, or deleting cookies in your browser. The lawfulness of the processing up until the time of revocation remains unaffected.

Since online marketing tools typically use cookies, we also recommend that you review our general privacy policy regarding cookies. To find out exactly what data about you is stored and processed, you should read the privacy policies of the respective tools.

Legal Basis

If you have consented to the use of third-party providers, the legal basis for the corresponding data processing is this consent. According to Art. 6(1)(a) of the GDPR (Consent) the legal basis for the processing of personal data, as may occur when such data is collected by online marketing tools.

We also have a legitimate interest in measuring online marketing activities in an anonymized form in order to use the data collected to optimize our offerings and initiatives. The legal basis for this is Art. 6(1)(f) of the GDPR (Legitimate Interests). However, we only use these tools to the extent that you have given your consent.

Information on specific online marketing tools—if available—can be found in the following sections.

Google AdSense Privacy Policy

Google AdSense Privacy Policy Summary
👥 Data Subjects: Website visitors
🤝 Purpose: business success and the optimization of our services.
📓 Processed data: Access statistics, which include data such as access locations, device information, duration and time of access, navigation behavior, click behavior, and IP addresses. Personal data such as name or email address may also be processed.
📅 Retention period: depends on the cookies used and the data stored
⚖️ Legal basis: Art. 6(1)(a) of the GDPR (Consent), Art. 6(1)(f) of the GDPR (Legitimate Interests)

What is Google AdSense?

We use Google AdSense on this website. This is an advertising program provided by Google Inc. In Europe, Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Ireland) is responsible for all Google services. Google AdSense allows us to display ads on this website that are relevant to our content. This allows us to offer you ads that, ideally, provide real added value for you. In this privacy notice regarding Google AdSense, we explain why we use Google AdSense on our website, which of your data is processed and stored, and how you can prevent this data from being stored.

The Google AdSense advertising program has been around since 2003. Unlike Google Ads (formerly Google AdWords), you can’t place ads yourself through this service. Google AdSense displays ads on websites, such as ours. The biggest advantage of this advertising service compared to many others is that Google AdSense only shows you ads that are relevant to our content. Google uses its own algorithm to determine which ads you see. Of course, we only want to show you ads that interest you and offer added value. Google uses your interests and user behavior, along with the content we provide, to determine which ads are suitable for our website and our users. We’d also like to mention here that we are not responsible for the selection of these ads. We simply provide the advertising space on our website. Google is responsible for selecting the ads that are displayed. Since August 2013, the ads have also been adapted to the respective user interface. This means that whether you visit our website from your smartphone, PC, or laptop, the ads will adapt to your device.

Why do we use Google AdSense on our website?

Running a high-quality website requires a lot of dedication and hard work. Basically, we’re never done working on our website. We always strive to maintain our site and keep it as up-to-date as possible. Of course, we also want this work to be financially successful. That’s why we’ve chosen advertising as a source of revenue. The most important thing for us, however, is to ensure that these ads do not disrupt your visit to our website. With the help of Google AdSense, you’ll only see ads that are relevant to our topics and your interests.

Similar to how Google indexes a website, a bot analyzes the relevant content and offerings on the page. The ads are then customized based on that content and displayed. In addition to content overlaps between the ad and the website’s offerings, AdSense also supports interest-based targeting. This means that Google also uses your data to provide ads tailored to you. This way, you receive ads that, ideally, offer you real added value, and we have a better chance of earning a little something.

What data does Google AdSense store?

Google AdSense uses cookies, among other things, to display ads that are tailored to your interests. Cookies are small text files that store certain information on your computer.

In AdSense, cookies are used to deliver more relevant ads. The cookies do not contain any personally identifiable information. However, it is important to note that Google considers data such as “pseudonymous cookie IDs” (where a name or other identifying characteristic is replaced by a pseudonym) or IP addresses to be non-personally identifiable information. Under the GDPR, however, this data may be considered personal data. Google AdSense sends a cookie to the browser after every impression (which occurs whenever you see an ad), every click, and every other activity that results in a request to the Google AdSense servers. If the browser accepts the cookie, it is stored there.

Under certain circumstances, third-party providers may, as part of AdSense, place and read cookies in your browser or use web beacons to store data they receive through the display of ads on the website. Web beacons are small graphics that analyze and record log files. This analysis enables statistical evaluation for online marketing purposes.

Google can use these cookies to collect certain information about your user behavior on our website. This includes:

  • Information on how to interact with an ad (clicks, impressions, mouse movements)
  • Information about whether an ad has already appeared in your browser at an earlier time. This data helps ensure that you do not see the same ad more than once.

In doing so, Google analyzes and evaluates the data regarding the displayed advertisements and your IP address. Google uses this data primarily to measure the effectiveness of an ad and to improve its advertising offerings. This data is not linked to any personal information that Google may have about you from other Google services.

Below, we’ll introduce you to the cookies that Google AdSense uses for tracking purposes. We’ll be referring to a test website that has only Google AdSense installed: 

Name: uid
Value: 891269189322988387-8
Purpose: The cookie is stored under the domain adform.net. It provides a uniquely assigned, machine-generated user ID and collects data about activity on our website.
Expiration Date: after 2 months

Name: C
Value: 1
Purpose: This cookie determines whether your browser accepts cookies. The cookie is stored under the domain track.adform.net.
Expiration Date: after 1 month

Name: cid
Value: 8912691894970695056,0,0,0,0
Purpose: This cookie is stored under the domain track.adform.net, represents a client ID, and is used to improve the ads you see. It can deliver more relevant ads to visitors and helps improve campaign performance reports.
Expiration Date: after 2 months

Name: IDE
Value: zOtj4TWxwbFDjaATZ2TzNaQmxrU322988387-1
Purpose: The cookie is stored under the domain doubleclick.net. It is used to track your actions after an ad is displayed or after you click on it. This allows us to measure how well an ad is received by our visitors.
Expiration Date: after 1 month

Name: test_cookie
Value: Not specified
Purpose: You can use the „test_cookies“ cookie to check whether your browser supports cookies at all. The cookie is stored under the domain doubleclick.net.
Expiration Date: after 1 month

Name: CT592996
Value:733366
Purpose: Stored under the domain adform.net. The cookie is set as soon as you click on an advertisement. We were unable to find more detailed information about the use of this cookie.
Expiration Date: after an hour

Note: This list is by no means exhaustive, as experience has shown that Google frequently changes the cookies it uses.

How long and where is the data stored?

Google collects your IP address and various activities you perform on the website. Cookies store this information about your interactions on our website. According to Google, the company collects and stores the specified information securely on its own servers in the United States.

If you do not have a Google Account or are not signed in, Google typically stores the collected data with a unique identifier (ID) in your browser. The unique IDs stored in cookies are used, for example, to deliver personalized ads. If you’re signed in to a Google Account, Google may also collect personal data.

You can delete some of the data that Google stores at any time (see the next section). Much of the information stored in cookies is automatically deleted after a certain period of time. However, there is also data that Google stores for a longer period of time. This is the case when Google must store certain data for an indefinite, extended period due to business or legal requirements.

How can I delete my data or prevent it from being stored?

You can always delete or disable cookies stored on your computer. How exactly you do this depends on your browser. In the „Cookies“ section, you’ll find links to the instructions for the most popular browsers.

If you do not want to accept cookies at all, you can configure your browser to notify you whenever a cookie is about to be set. This allows you to decide for each individual cookie whether to allow it or not. By downloading and installing this browser plug-in at https://support.google.com/ads/answer/7395996 All „advertising cookies“ will also be disabled. Please note that disabling these cookies does not prevent ads from appearing; it only prevents personalized advertising.

If you have a Google account, you can access the website https://adssettings.google.com/authenticated Disable personalized ads. You will still see ads, but they will no longer be tailored to your interests. However, the ads will still be displayed based on a few factors, such as your location, browser type, and search terms.

Legal Basis

If you have consented to the use of Google AdSense, the legal basis for the corresponding data processing is this consent. According to Art. 6(1)(a) of the GDPR (Consent) the legal basis for the processing of personal data, as may occur when such data is collected by Google AdSense.

We also have a legitimate interest in using Google AdSense to optimize our online services and marketing efforts. The legal basis for this is Art. 6(1)(f) of the GDPR (Legitimate Interests). However, we only use Google AdSense if you have given your consent.

Google processes your data in the United States, among other places. Google is an active participant in the EU-U.S. Data Privacy Framework, which governs the proper and secure transfer of personal data from EU citizens to the United States. For more information, please visit https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

In addition, Google uses what are known as Standard Contractual Clauses (Art. 46, paras. 2 and 3 of the GDPR). Standard Contractual Clauses (SCCs) are model templates provided by the European Commission and are intended to ensure that your data complies with European data protection standards even when it is transferred to and stored in third countries (such as the United States). Through the EU-U.S. Data Privacy Framework and the Standard Contractual Clauses, Google commits to adhering to European data protection standards when processing your relevant data, even if the data is stored, processed, and managed in the U.S. These clauses are based on an implementing decision by the European Commission. You can find the decision and the corresponding standard contractual clauses here, among other places: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

The Google Ads Data Processing Terms, which refer to the Standard Contractual Clauses, can be found at https://business.safety.google/intl/de/adsprocessorterms/

You can find out what data Google generally collects and how it uses that data at https://policies.google.com/privacy?hl=de read more.

Affiliate Programs: Introduction

Affiliate Programs Privacy Policy Summary
👥 Data Subjects: Website visitors
🤝 Purpose: business success and the optimization of our services.
📓 Processed data: Access statistics, which include data such as access locations, device information, duration and time of access, navigation behavior, click behavior, and IP addresses. Personal data such as name or email address may also be processed.
📅 Retention period: Personal data is typically stored by affiliate programs until it is no longer needed
⚖️ Legal basis: Art. 6(1)(a) of the GDPR (consent), Art. 6(1)(f) of the GDPR (legitimate interests)

What are affiliate programs?

We use affiliate programs from various providers on our website. When you use an affiliate program, your data may be transferred to, stored by, and processed by the respective affiliate program provider. In this privacy policy, we provide you with a general overview of data processing through affiliate programs and explain how you can prevent or revoke such data transfers. Every affiliate program is based on the principle of referral commissions. A link or an advertisement containing a link is placed on our website; if you are interested in it, click on it, and purchase a product or service through that link, we receive a commission (advertising reimbursement).

Why do we use affiliate programs on our website?

Our goal is to provide you with an enjoyable experience and plenty of helpful content. To that end, we put a great deal of work and time into developing our website. Through affiliate programs, we’re able to earn a small compensation for our work. Of course, every affiliate link is always related to our topic and features offers that might interest you.

What data is processed?

In order to track whether you clicked on a link we provided, the affiliate program provider needs to know that it was you who followed the link via our website. Therefore, the affiliate program links used must be correctly matched to the subsequent actions (business transaction, purchase, conversion, impression, etc.). Only then can commission payments be processed correctly.

To make this tracking work, a value can be appended to a link (in the URL), or information can be stored in cookies. This information includes, for example, the page you came from (referrer), when you clicked the link, an identifier for our website, details about the offer in question, and a user ID.

This means that as soon as you interact with the products and services of an affiliate program, that provider also collects data from you. Exactly what data is stored depends on the individual providers. For example, the Amazon Associates Program distinguishes between active and automatic information. Active information includes your name, email address, phone number, age, payment information, and location information. In this case, automatically collected information includes user behavior, IP address, device information, and the URL.

Duration of Data Processing

We provide information below regarding the duration of data processing, to the extent that we have further details. In general, personal data is processed only for as long as necessary to provide the services and products. Data stored in cookies is retained for varying lengths of time. Some cookies are deleted as soon as you leave the website; others may remain stored in your browser for several years unless you actively delete them. The exact duration of data processing depends on the provider used; in most cases, you should expect a storage period of several years. You can usually find detailed information about the duration of data processing in the respective privacy policies of the individual providers.

Right to Object

You always have the right to access, correct, and delete your personal data. If you have any questions, you can also contact the data controller of the affiliate program provider you are using at any time. You can find contact information either in our specific privacy policy or on the provider’s website.

You can delete, disable, or manage cookies that providers use for their features in your browser. The process varies depending on which browser you use.

Legal Basis

If you have consented to the use of affiliate programs, the legal basis for the corresponding data processing is this consent. According to Art. 6(1)(a) of the GDPR (Consent) the legal basis for the processing of personal data, as may occur when such data is collected through a partner program.

We also have a legitimate interest in using an affiliate program to optimize our online services and marketing efforts. The legal basis for this is Art. 6(1)(f) of the GDPR (Legitimate Interests). Wir setzen das Partnerprogramm gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.

Informationen zu speziellen Partnerprogramme, erhalten Sie – sofern vorhanden – in den folgenden Abschnitten.

Amazon-Partnerprogramm Datenschutzerklärung

Amazon-Partnerprogramm Datenschutzerklärung Zusammenfassung
👥 Data Subjects: Website visitors
🤝 Purpose: business success and the optimization of our services.
📓 Processed data: Access statistics, which include data such as access locations, device information, duration and time of access, navigation behavior, click behavior, and IP addresses. Personal data such as name or email address may also be processed.
📅 Speicherdauer: persönliche Daten werden von Amazon gespeichert, bis diese nicht mehr benötigt werden
⚖️ Legal basis: Art. 6(1)(a) of the GDPR (Consent), Art. 6(1)(f) of the GDPR (Legitimate Interests)

Was ist das Amazon-Partnerprogramm?

Wir verwenden auf unserer Website das Amazon-Partnerprogramm des Unternehmens Amazon.com, Inc. Die verantwortlichen Stellen im Sinne der Datenschutzerklärung sind die Amazon Europe Core S.à.r.l., die Amazon EU S.à.r.l, die Amazon Services Europe S.à.r.l. und die Amazon Media EU S.à.r.l., alle vier ansässig 5, Rue Plaetis, L-2338 Luxemburg sowie Amazon Instant Video Germany GmbH, Domagkstr. 28, 80807 München. Als Datenverarbeiter wird die Amazon Deutschland Services GmbH, Marcel-Breuer-Str. 12, 80807 München, tätig. Durch die Verwendung dieses Amazon-Partnerprogramms können Daten von Ihnen an Amazon übertragen, gespeichert und verarbeitet werden.

In dieser Datenschutzerklärung informieren wir Sie um welche Daten es sich handelt, warum wir das Programm verwenden und wie Sie die Datenübertragung verwalten bzw. unterbinden können.

Das Amazon-Partnerprogramm ist ein Affiliate-Marketing-Programm des Online-Versandunternehmens Amazon.de. Wie jedes Affiliate-Programm basiert auch das Amazon-Partnerprogramm auf dem Prinzip der Vermittlungsprovision. Amazon bzw. wir platzieren auf unserer Website Werbung oder Partnerlinks und wenn Sie darauf klicken und ein Produkt über Amazon kaufen, erhalten wir eine Werbekostenerstattung (Provision).

Warum verwenden wir das Amazon-Partnerprogramm auf unserer Website?

Unser Ziel ist es Ihnen eine angenehme Zeit mit vielen hilfreichen Inhalten zu liefern. Dafür stecken wir sehr viel Arbeit und Energie in die Entwicklung unserer Website. Mit Hilfe des Amazon-Partnerprogramms haben wir die Möglichkeit, für unsere Arbeit auch ein bisschen entlohnt zu werden. Jeder Partnerlink zu Amazon hat selbstverständlich immer mit unserem Thema zu tun und zeigt Angebote, die Sie interessieren könnten.

Welche Daten werden durch das Amazon-Partnerprogramm gespeichert?

Sobald Sie mit den Produkten und Dienstleistungen von Amazon interagieren, erhebt Amazon Daten von Ihnen. Amazon unterscheidet zwischen Informationen, die Sie aktiv dem Unternehmen geben und Informationen, die automatisch gesammelt und gespeichert werden. Zu den “aktiven Informationen” zählen zum Beispiel Name, E-Mail-Adresse, Telefonnummer, Alter, Zahlungsinformationen oder Standortinformationen. Sogenannte „automatische Informationen“ werden in erster Linie über Cookies gespeichert. Dazu zählen Informationen zum Userverhalten, IP-Adresse, Gerätinformationen (Browsertyp, Standort, Betriebssysteme) oder die URL. Amazon speichert weiters auch den Clickstream. Damit ist der Weg (Reihenfolge der Seiten) gemeint, den Sie als User zurücklegen, um zu einem Produkt zu kommen. Auch um die Herkunft einer Bestellung nachvollziehen zu können, speichert Amazon Cookies in Ihrem Browser. So erkennt das Unternehmen, dass Sie über unsere Website eine Amazon-Werbeanzeige oder einen Partnerlink angeklickt haben.

Wenn Sie ein Amazon-Konto haben und angemeldet sind, während Sie auf unserer Webseite surfen, können die erhobenen Daten Ihrem Account zugewiesen werden. Das verhindern Sie, indem Sie sich bei Amazon abmelden, bevor Sie auf unserer Website surfen.

Hier zeigen wir Ihnen beispielhafte Cookies, die in Ihrem Browser gesetzt werden, wenn Sie auf unserer Website auf einen Amazon-Link klicken.

Name: uid
Value: 3230928052675285215322988387-9
Purpose: Dieses Cookie speichert eine eindeutige User-ID und sammelt Informationen über Ihre Websiteaktivität.
Expiration Date: after 2 months

Name: ad-id
Value: AyDaInRV1k-Lk59xSnp7h5o
Purpose: Dieses Cookie wird von amazon-adsystem.com zur Verfügung gestellt und dient dem Unternehmen für verschiedene Werbezwecke.
Expiration Date: nach 8 Monaten

Name: uuid2
Value: 8965834524520213028322988387-2
Purpose: Dieses Cookie ermöglicht gezielte und interessensbezogene Werbung über die AppNexus-Plattform. Das Cookie sammelt und speichert über die IP-Adresse beispielsweise anonyme Daten darüber, welche Werbung Sie angeklickt haben und welche Seiten Sie aufgerufen haben.
Expiration Date: nach 3 Monaten

Name: session-id
Value: 262-0272718-2582202322988387-1
Purpose: Dieses Cookie speichert eine eindeutige User-ID, die der Server Ihnen für die Dauer eines Websitebesuchs (Session) zuweist. Besuchen Sie dieselbe Seite wieder, werden die darin gespeichert Information wieder abgerufen.
Expiration Date: nach 15 Jahren

Name: APID
Value: UP9801199c-4bee-11ea-931d-02e8e13f0574
Purpose: Dieses Cookie speichert Informationen darüber, wie Sie eine Website nutzen und welche Werbung Sie vor dem Websitebesuch angesehen haben.
Expiration Date: nach einem Jahr

Name: session-id-time
Value: tb:s-STNY7ZS65H5335FZEVPE|1581329862486&t:1581329864300&adb:adblk_no
Purpose: Dieses Cookie erfasst die Zeit, die Sie mit einer eindeutigen Cookie-ID auf einer Webseite verbringen.
Expiration Date: after 2 years

Name: csm-hit
Value: 2082754801l
Purpose: Wir könnten über dieses Cookie keine genauen Informationen in Erfahrung bringen.
Expiration Date: nach 15 Jahren

Note: Bitte beachten Sie, dass diese Liste lediglich Cookie-Beispiele zeigt und keinen Anspruch auf Vollständigkeit erheben kann.

Amazon nutzt diese erhaltenen Informationen, um Werbeanzeigen genauer an die Interessen der User abzustimmen.

How long and where is the data stored?

Persönliche Daten werden von Amazon so lange gespeichert, wie es für die geschäftlichen Dienste von Amazon erforderlich ist oder aus rechtlichen Gründen notwendig ist. Da das Unternehmen Amazon seinen Hauptsitz in den USA hat, werden die gesammelten Daten auch auf amerikanischen Servern gespeichert.

How can I delete my data or prevent it from being stored?

Sie haben jederzeit das Recht auf Ihre personenbezogenen Daten zuzugreifen und sie auch zu löschen. Wenn Sie einen Amazon-Account besitzen, können Sie in Ihrem Account viele der erhobenen Daten verwalten oder löschen.

Eine weitere Option, die Datenverarbeitung und -speicherung durch Amazon nach Ihren Vorlieben zu verwalten, bietet Ihr Browser. Dort können Sie Cookies verwalten, deaktivieren oder löschen. Dies funktioniert bei jedem Browser ein bisschen anders. Unter dem Abschnitt „Cookies“ finden Sie die entsprechenden Links zu den jeweiligen Anleitungen der bekanntesten Browser.

Legal Basis

Wenn Sie eingewilligt haben, dass das Amazon-Partnerprogramm eingesetzt werden darf, ist die Rechtsgrundlage der entsprechenden Datenverarbeitung diese Einwilligung. Diese Einwilligung stellt laut Art. 6(1)(a) of the GDPR (Consent) die Rechtsgrundlage für die Verarbeitung personenbezogener Daten, wie sie bei der Erfassung durch das Amazon-Partnerprogramm vorkommen kann, dar.

Von unserer Seite besteht zudem ein berechtigtes Interesse, das Amazon-Partnerprogramm zu verwenden, um unser Online-Service und unsere Marketingmaßnahmen zu optimieren. Die dafür entsprechende Rechtsgrundlage ist Art. 6(1)(f) of the GDPR (Legitimate Interests). Wir setzen das Amazon-Partnerprogramm gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.

Amazon verarbeitet Daten von Ihnen u.a. auch in den USA. Amazon ist aktiver Teilnehmer des EU-US Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Zudem verwendet Amazon sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und durch die Standardvertragsklauseln verpflichtet sich Amazon, bei der Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Die Amazon Datenverarbeitungsbedingung (AWS GDPR DATA PROCESSING), welche den Standardvertragsklauseln entsprechen, finden Sie unter https://d1.awsstatic.com/legal/aws-gdpr/AWS_GDPR_DPA.pdf.

Wir hoffen, wir haben Ihnen die wichtigsten Informationen über die Datenübertragung durch die Verwendung von dem Amazon-Partnerprogramm nähergebracht. Mehr Informationen finden Sie unter https://www.amazon.de/gp/help/customer/display.html?nodeId=201909010.

Booking.com-Partnerprogramm Datenschutzerklärung

Wir nutzen für unsere Website das Partnerprogramm von Booking.com. Dienstanbieter ist das niederländische Unternehmen Booking.com B.V., Herengracht 597, 1017 CE Amsterdam, Niederlande. Mehr über die Daten, die durch die Verwendung von Booking.com verarbeitet werden, erfahren Sie in der Datenschutzerklärung auf https://www.booking.com/content/privacy.de.html.

Content Delivery Networks: Introduction

Content Delivery Networks Datenschutzerklärung Zusammenfassung
👥 Data Subjects: Website visitors
🤝 Zweck: Optimierung unserer Serviceleistung (um die Website schneller laden zu können)
📓 Verarbeitete Daten: Daten wie etwa Ihre IP-Adresse
Mehr Details dazu finden Sie weiter unten und den einzelnen Datenschutztexten.
📅 Speicherdauer: meisten werden die Daten solange gespeichert, bis sie zur Erfüllung der Dienstleistung nicht mehr benötigt werden
⚖️ Legal basis: Art. 6(1)(a) of the GDPR (consent), Art. 6(1)(f) of the GDPR (legitimate interests)

Was ist ein Content Delivery Network?

Wir nutzen auf unserer Website ein sogenanntes Content Delivery Network. Meistens wird ein solchen Netzwerk nur CDN genannt. Ein CDN hilft uns, unsere Website, unabhängig von Ihrem Standort, schnell und problemlos zu laden. Dabei werden auch personenbezogene Daten von Ihnen auf den Servern des eingesetzten CDN-Anbieters gespeichert, verwaltet und verarbeitet. Nachfolgend gehen wir allgemein näher auf den Dienst und dessen Datenverarbeitung ein. Genaue Informationen über den Umgang mit Ihren Daten finden Sie in der jeweiligen Datenschutzerklärung des Anbieters.

Jedes Content Delivery Network (CDN) ist ein Netzwerk regional verteilter Server, die alle über das Internet miteinander verbunden sind. Über dieses Netzwerk können Inhalte von Websites (speziell auch sehr große Dateien) auch bei großen Lastspitzen schnell und reibungslos ausgeliefert werden. Das CDN legt dafür eine Kopie unserer Website auf Ihren Servern an. Da diese Server weltweit verteilt sind, kann die Website schnell ausgeliefert werden. Die Datenübertragung zu Ihrem Browser wird folglich durch das CDN deutlich verkürzt.

Warum verwenden wir ein Content Delivery Network für unsere Website?

Eine schnell ladende Website ist Teil unserer Dienstleistung. Wir wissen natürlich, wie nervig es ist, wenn eine Website im Schneckentempo lädt. Meist verliert man sogar die Geduld und sucht das Weite, bevor die Website vollständig geladen ist. Das wollen wir natürlich vermeiden. Daher gehört eine schnell ladende Website ganz selbstverständlich zu unserem Websiteangebot. Mit einem Content Delivery Network wird in Ihrem Browser unsere Website deutlich schneller geladen. Besonders hilfreich ist der Einsatz des CDNs wenn Sie im Ausland sind, weil die Website von einem Server in Ihrer Nähe ausgeliefert wird.

What data is processed?

Wenn Sie eine Website bzw. die Inhalte einer Website anfordern und diese in einem CDN zwischengespeichert sind, leitet das CDN die Anforderung an den von Ihnen am nächsten gelegenen Server und dieser liefert die Inhalte aus. Content Delivery Networks sind so aufgebaut, dass JavaScript-Bibliotheken heruntergeladen werden können und auf npm- und Github-Servern gehostet werden. Alternativ können bei den meisten CDNs auch WordPress-Plugins geladen werden, wenn diese auf WordPress.org gehostet werden. Ihr Browser kann personenbezogene Daten an das von uns eingesetzte Content Delivery Network senden. Dabei handelt es sich etwa um Daten wie IP-Adresse, Browsertyp, Browserversion, welche Webseite geladen wird oder Uhrzeit und Datum des Seitenbesuchs. Diese Daten werden vom CDN gesammelt und auch gespeichert. Ob zur Datenspeicherung Cookies verwendet werden, hängt von dem eingesetzten Network ab. Bitte lesen Sie sich dafür die Datenschutztexte des jeweiligen Dienstes durch.

Right to Object

Falls Sie diese Datenübertragung vollkommen unterbinden wollen, können Sie einen JavaScript-Blocker (siehe beispielsweise https://noscript.net/) auf Ihrem PC installieren. Natürlich kann dann unsere Website nicht mehr das gewohnte Service (wie beispielsweise eine schnelle Ladegeschwindigkeit) bieten.

Legal Basis

Wenn Sie eingewilligt haben, dass ein Content Delivery Network eingesetzt werden darf, ist die Rechtsgrundlage der entsprechenden Datenverarbeitung diese Einwilligung. Diese Einwilligung stellt laut Art. 6(1)(a) of the GDPR (Consent) die Rechtsgrundlage für die Verarbeitung personenbezogener Daten, wie sie bei der Erfassung durch ein Content Delivery Network vorkommen kann, dar.

Von unserer Seite besteht zudem ein berechtigtes Interesse, ein Content Delivery Network zu verwenden, um unser Online-Service zu optimieren und sicherer zu machen. Die dafür entsprechende Rechtsgrundlage ist Art. 6(1)(f) of the GDPR (Legitimate Interests). Wir setzen das Tool gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.

Informationen zu speziellen Content Delivery Network erhalten Sie – sofern vorhanden – in den folgenden Abschnitten.

Cloudflare Datenschutzerklärung

Cloudflare Datenschutzerklärung Zusammenfassung
👥 Data Subjects: Website visitors
🤝 Zweck: Optimierung unserer Serviceleistung (um die Website schneller laden zu können)
📓 Verarbeitete Daten: Daten wie etwa IP-Adresse, Kontakt- und Protokollinfos, Sicherheitsfingerabdrücke und Leistungsdaten für Websites
Mehr Details dazu finden Sie weiter unten in dieser Datenschutzerklärung.
📅 Speicherdauer: meisten werden die Daten für weniger als 24 Stunden gespeichert
⚖️ Legal basis: Art. 6(1)(a) of the GDPR (consent), Art. 6(1)(f) of the GDPR (legitimate interests)

Was ist Cloudflare?

Wir verwenden auf dieser Website Cloudflare der Firma Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, USA), um unsere Webseite schneller und sicherer zu machen. Dabei verwendet Cloudflare Cookies und verarbeitet User-Daten. Cloudflare, Inc. ist eine amerikanische Firma, die ein Content Delivery Network und diverse Sicherheitsdienste anbietet. Diese Dienste befinden sich zwischen dem User und unserem Hosting-Anbieter. Was das alles genau bedeutet, versuchen wir im Folgenden genauer zu erläutern.

Ein Content Delivery Network (CDN), wie es die Firma Cloudflare bereitstellt, ist nichts anderes als ein Netzwerk aus verbundenen Servern. Cloudflare hat auf der ganzen Welt solche Server verteilt, um Webseiten schneller auf Ihren Bildschirm zu bringen. Ganz einfach gesagt, legt Cloudflare Kopien unserer Webseite an und platziert sie auf ihren eigenen Servern. Wenn Sie jetzt unsere Webseite besuchen, stellt ein System der Lastenverteilung sicher, dass die größten Teile unserer Webseite von jenem Server ausgeliefert werden, der Ihnen unsere Webseite am schnellsten anzeigen kann. Die Strecke der Datenübertragung zu Ihrem Browser wird durch ein CDN deutlich verkürzt. Somit wird Ihnen der Content unserer Webseite durch Cloudflare nicht nur von unserem Hosting-Server geliefert, sondern von Servern aus der ganzen Welt. Besonders hilfreich wird der Einsatz von Cloudflare für User aus dem Ausland, da hier die Seite von einem Server in der Nähe ausgeliefert werden kann. Neben dem schnellen Ausliefern von Webseiten bietet Cloudflare auch diverse Sicherheitsdienste, wie den DDoS-Schutz oder die Web Application Firewall an.

Warum verwenden wir Cloudflare auf unserer Website?

Natürlich wollen wir Ihnen mit unserer Webseite das bestmögliche Service bieten. Cloudflare hilft uns dabei, unsere Webseite schneller und sicherer zu machen. Cloudflare bietet uns sowohl Web-Optimierungen als auch Sicherheitsdienste, wie DDoS-Schutz und Web-Firewall, an. Dazu gehören auch ein Reverse-Proxy und das Content-Verteilungsnetzwerk (CDN). Cloudflare blockiert Bedrohungen und begrenzt missbräuchliche Bots und Crawler, die unsere Bandbreite und Serverressourcen verschwenden. Durch das Speichern unserer Webseite auf lokalen Datenzentren und das Blockieren von Spam-Software ermöglicht Cloudflare, unsere Bandbreitnutzung etwa um 60% zu reduzieren. Das Bereitstellen von Inhalten über ein Datenzentrum in Ihrer Nähe und einiger dort durchgeführten Web-Optimierungen reduziert die durchschnittliche Ladezeit einer Webseite etwa um die Hälfte. Durch die Einstellung „I´m Under Attack Mode“ („Ich werde angegriffen“-Modus) können laut Cloudflare weitere Angriffe abgeschwächt werden, indem eine JavaScript-Rechenaufgabe angezeigt wird, die man lösen muss, bevor ein User auf eine Webseite zugreifen kann. Insgesamt wird dadurch unsere Webseite deutlich leistungsstärker und weniger anfällig auf Spam oder andere Angriffe.

Welche Daten werden von Cloudflare verarbeitet?

Cloudflare leitet im Allgemeinen nur jene Daten weiter, die von Webseitenbetreibern gesteuert werden. Die Inhalte werden also nicht von Cloudflare bestimmt, sondern immer vom Websitebetreiber selbst. Zudem erfasst Cloudflare unter Umständen bestimmte Informationen zur Nutzung unserer Website und verarbeitet Daten, die von uns versendet werden oder für die Cloudflare entsprechende Anweisungen erhalten hat. In den meisten Fällen erhält Cloudflare Daten wie IP-Adresse, Kontakt- und Protokollinfos, Sicherheitsfingerabdrücke und Leistungsdaten für Websites. Protokolldaten helfen Cloudflare beispielsweise dabei, neue Bedrohungen zu erkennen. So kann Cloudflare einen hohen Sicherheitsschutz für unsere Webseite gewährleisten. Cloudflare verarbeitet diese Daten im Rahmen der Services unter Einhaltung der geltenden Gesetze. Dazu zählt natürlich auch die Datenschutzgrundverordnung (DSGVO). Cloudflare arbeitet auch mit Drittanbietern zusammen. Diese dürfen personenbezogene Daten nur unter Anweisung der Firma Cloudflare und in Übereinstimmung mit den Datenschutzrichtlinien und anderer Vertraulichkeits- und Sicherheitsmaßnahmen verarbeiten. Ohne explizite Einwilligung von uns gibt Cloudflare keine personenbezogenen Daten weiter.

How long and where is the data stored?

Cloudflare speichert Ihre Informationen hauptsächlich in den USA und im Europäischen Wirtschaftsraum. Cloudflare kann die oben beschriebenen Informationen aus der ganzen Welt übertragen und darauf zugreifen. Im Allgemeinen speichert Cloudflare Daten auf User-Ebene für Domains in den Versionen Free, Pro und Business für weniger als 24 Stunden. Für Enterprise Domains, die Cloudflare Logs (früher Enterprise LogShare oder ELS) aktiviert haben, können die Daten bis zu 7 Tage gespeichert werden. Wenn allerdings IP-Adressen bei Cloudflare Sicherheitswarnungen auslösen, kann es zu Ausnahmen der oben angeführten Speicherungsdauer kommen.

How can I delete my data or prevent it from being stored?

Cloudflare bewahrt Daten-Protokolle nur solange wie nötig auf und diese Daten werden auch in den meisten Fällen innerhalb von 24 Stunden wieder gelöscht. Cloudflare speichert auch keine personenbezogenen Daten, wie beispielsweise Ihre IP-Adresse. Es gibt allerdings Informationen, die Cloudflare als Teil seiner permanenten Protokolle auf unbestimmte Zeit speichert, um so die Gesamtleistung von Cloudflare Resolver zu verbessern und etwaige Sicherheitsrisiken zu erkennen. Welche permanenten Protokolle genau gespeichert werden, können Sie auf https://www.cloudflare.com/application/privacypolicy/ nachlesen. Alle Daten, die Cloudflare sammelt (temporär oder permanent), werden von allen personenbezogenen Daten bereinigt. Alle permanenten Protokolle werden zudem von Cloudflare anonymisiert.

Cloudflare geht in ihrer Datenschutzerklärung darauf ein, dass sie für die Inhalte, die sie erhalten nicht verantwortlich sind. Wenn Sie beispielsweise bei Cloudflare anfragen, ob sie Ihre Inhalte aktualisieren oder löschen können, verweist Cloudflare grundsätzlich auf uns als Webseitenbetreiber. Sie können auch die gesamte Erfassung und Verarbeitung Ihrer Daten durch Cloudflare komplett unterbinden, indem Sie die Ausführung von Script-Code in Ihrem Browser deaktivieren oder einen Script-Blocker in Ihren Browser einbinden.

Legal Basis

Wenn Sie eingewilligt haben, dass Cloudflare eingesetzt werden darf, ist die Rechtsgrundlage der entsprechenden Datenverarbeitung diese Einwilligung. Diese Einwilligung stellt laut Art. 6(1)(a) of the GDPR (Consent) die Rechtsgrundlage für die Verarbeitung personenbezogener Daten, wie sie bei der Erfassung durch Cloudflare vorkommen kann, dar.

Von unserer Seite besteht zudem ein berechtigtes Interesse, Cloudflare zu verwenden, um unser Online-Service zu optimieren und sicherer zu machen. Die dafür entsprechende Rechtsgrundlage ist Art. 6(1)(f) of the GDPR (Legitimate Interests). Wir setzen Cloudflare gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.

Cloudflare verarbeitet Daten von Ihnen u.a. auch in den USA. Cloudflare ist aktiver Teilnehmer des EU-US Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Zudem verwendet Cloudflare sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und durch die Standardvertragsklauseln verpflichtet sich Cloudflare, bei der Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de.

Mehr über die Standardvertragsklauseln und Daten, die durch die Verwendung von Cloudflare verarbeitet werden, erfahren Sie in der Datenschutzerklärung auf https://www.cloudflare.com/privacypolicy/.

Auftragsverarbeitungsvertrag (AVV) Cloudflare

Wir haben im Sinne des Artikels 28 der Datenschutz-Grundverordnung (DSGVO) mit Cloudflare einen Auftragsverarbeitungsvertrag (AVV) abgeschlossen. Was ein AVV genau ist und vor allem was in einem AVV enthalten sein muss, können Sie in unserem allgemeinen Abschnitt „Auftragsverarbeitungsvertrag (AVV)“ nachlesen.

Dieser Vertrag ist gesetzlich vorgeschrieben, weil Cloudflare in unserem Auftrag personenbezogene Daten verarbeitet. Darin wird geklärt, dass Amazon Web Cloudflare Daten, die sie von uns erhalten, nur nach unserer Weisung verarbeiten darf und die DSGVO einhalten muss. Den Link zum Auftragsverarbeitungsvertrag (AVV) finden Sie unter https://www.cloudflare.com/de-de/cloudflare-customer-dpa/.

Cookie Consent Management Platform Zusammenfassung
👥 Betroffene: Website Besucher
🤝 Zweck: Einholung und Verwaltung der Zustimmung zu bestimmten Cookies und somit dem Einsatz bestimmter Tools
📓 Verarbeitete Daten: Daten zur Verwaltung der eingestellten Cookie-Einstellungen wie IP-Adresse, Zeitpunkt der Zustimmung, Art der Zustimmung, einzelne Zustimmungen. Mehr Details dazu finden Sie beim jeweils eingesetzten Tool.
📅 Speicherdauer: Hängt vom eingesetzten Tool ab, man muss sich auf Zeiträume von mehreren Jahren einstellen
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit.f DSGVO (berechtigte Interessen)

Was ist eine Cookie Consent Manangement Platform?

Wir verwenden auf unserer Website eine Consent Management Platform (CMP) Software, die uns und Ihnen den korrekten und sicheren Umgang mit verwendeten Skripten und Cookies erleichtert. Die Software erstellt automatisch ein Cookie-Popup, scannt und kontrolliert alle Skripts und Cookies, bietet eine datenschutzrechtlich notwendige Cookie-Einwilligung für Sie und hilft uns und Ihnen den Überblick über alle Cookies zu behalten. Bei den meisten Cookie Consent Management Tools werden alle vorhandenen Cookies identifiziert und kategorisiert. Sie als Websitebesucher entscheiden dann selbst, ob und welche Skripte und Cookies Sie zulassen oder nicht zulassen. Die folgende Grafik stellt die Beziehung zwischen Browser, Webserver und CMP dar.

Consent Management Platform Überblick

Warum verwenden wir ein Cookie-Management-Tool?

Unser Ziel ist es, Ihnen im Bereich Datenschutz die bestmögliche Transparenz zu bieten. Zudem sind wir dazu auch rechtlich verpflichtet. Wir wollen Sie über alle Tools und alle Cookies, die Daten von Ihnen speichern und verarbeiten können, so gut wie möglich aufklären. Es ist auch Ihr Recht, selbst zu entscheiden, welche Cookies Sie akzeptieren und welche nicht. Um Ihnen dieses Recht einzuräumen, müssen wir zuerst genau wissen, welche Cookies überhaupt auf unserer Website gelandet sind. Dank eines Cookie-Management-Tools, welches die Website regelmäßig nach allen vorhandenen Cookies scannt, wissen wir über alle Cookies Bescheid und können Ihnen DSGVO-konform Auskunft darüber geben. Über das Einwilligungssystem können Sie dann Cookies akzeptieren oder ablehnen.

What data is processed?

Im Rahmen unseres Cookie-Management-Tools können Sie jedes einzelnen Cookies selbst verwalten und haben die vollständige Kontrolle über die Speicherung und Verarbeitung Ihrer Daten. Die Erklärung Ihrer Einwilligung wird gespeichert, damit wir Sie nicht bei jedem neuen Besuch unserer Website abfragen müssen und wir Ihre Einwilligung, wenn gesetzlich nötig, auch nachweisen können. Gespeichert wird dies entweder in einem Opt-in-Cookie oder auf einem Server. Je nach Anbieter des Cookie-Management-Tools variiert Speicherdauer Ihrer Cookie-Einwilligung. Meist werden diese Daten (etwa pseudonyme User-ID, Einwilligungs-Zeitpunkt, Detailangaben zu den Cookie-Kategorien oder Tools, Browser, Gerätinformationen) bis zu zwei Jahren gespeichert.

Duration of Data Processing

Über die Dauer der Datenverarbeitung informieren wir Sie weiter unten, sofern wir weitere Informationen dazu haben. Generell verarbeiten wir personenbezogene Daten nur so lange wie es für die Bereitstellung unserer Dienstleistungen und Produkte unbedingt notwendig ist. Daten, die in Cookies gespeichert werden, werden unterschiedlich lange gespeichert. Manche Cookies werden bereits nach dem Verlassen der Website wieder gelöscht, andere können über einige Jahre in Ihrem Browser gespeichert sein. Die genaue Dauer der Datenverarbeitung hängt vom verwendeten Tool ab, meistens sollten Sie sich auf eine Speicherdauer von mehreren Jahren einstellen. In den jeweiligen Datenschutzerklärungen der einzelnen Anbieter erhalten Sie in der Regel genaue Informationen über die Dauer der Datenverarbeitung.

Right to Object

Sie haben auch jederzeit das Recht und die Möglichkeit Ihre Einwilligung zur Verwendung von Cookies zu widerrufen. Das funktioniert entweder über unser Cookie-Management-Tool oder über andere Opt-Out-Funktionen. Zum Beispiel können Sie auch die Datenerfassung durch Cookies verhindern, indem Sie in Ihrem Browser die Cookies verwalten, deaktivieren oder löschen.

Informationen zu speziellen Cookie-Management-Tools, erfahren Sie – sofern vorhanden – in den folgenden Abschnitten.

Legal Basis

Wenn Sie Cookies zustimmen, werden über diese Cookies personenbezogene Daten von Ihnen verarbeitet und gespeichert. Falls wir durch Ihre Consent (Artikel 6 Abs. 1 lit. a DSGVO) Cookies verwenden dürfen, ist diese Einwilligung auch gleichzeitig die Rechtsgrundlage für die Verwendung von Cookies bzw. die Verarbeitung Ihrer Daten. Um die Einwilligung zu Cookies verwalten zu können und Ihnen die Einwilligung ermöglichen zu können, kommt eine Cookie-Consent-Management-Platform-Software zum Einsatz. Der Einsatz dieser Software ermöglicht uns, die Website auf effiziente Weise rechtskonform zu betreiben, was ein berechtigtes Interesse (Artikel 6 Abs. 1 lit. f DSGVO) darstellt.

AdSimple Consent Manager Datenschutzerklärung Zusammenfassung
👥 Betroffene: Website Besucher
🤝 Zweck: Einholung der Zustimmung zu bestimmten Cookies und somit dem Einsatz bestimmter Tools
📓 Verarbeitete Daten: Daten zur Verwaltung der eingestellten Cookie-Einstellungen wie IP-Adresse, Zeitpunkt der Zustimmung, Art der Zustimmung, einzelne Zustimmungen. Mehr Details dazu finden Sie weiter unter in dieser Datenschutzerklärung
📅 Speicherdauer: das verwendete Cookie läuft nach einem Jahr ab
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit.f DSGVO (berechtigte Interessen)

Was ist der AdSimple Consent Manager?

Wir verwenden auf unserer Website den AdSimple Consent Manager des Softwareentwicklungs- und Online-Marketing Unternehmens AdSimple GmbH, Fabriksgasse 20, 2230 Gänserndorf. Der AdSimple Consent Manager bietet uns unter anderem die Möglichkeit, Ihnen einen umfangreichen und datenschutzkonformen Cookie-Hinweis zu liefern, damit Sie selbst entscheiden können, welche Cookies Sie zulassen und welche nicht. Durch die Verwendung dieser Software werden Daten von Ihnen an AdSimple gesendet und gespeichert. In dieser Datenschutzerklärung informieren wir Sie, warum wir den AdSimple Consent Manager verwenden, welche Daten übertragen und gespeichert werden und wie Sie diese Datenübertragung verhindern können.

Der AdSimple Consent Manager ist eine Software, die unsere Website scannt und alle vorhandenen Cookies identifiziert und kategorisiert. Zudem werden Sie als Websitebesucher über ein Cookie Hinweis Script über die Verwendung von Cookies informiert und entscheiden selbst welche Cookies Sie zulassen und welche nicht.

Warum verwenden wir den AdSimple Consent Manager auf unserer Website?

Wir wollen Ihnen maximale Transparenz im Bereich Datenschutz bieten. Um das zu gewährleisten, müssen wir zuerst genau wissen, welche Cookies im Laufe der Zeit auf unserer Website gelandet sind. Dadurch, dass der Consent Manager von AdSimple regelmäßig unsere Website scannt und alle Cookies ausfindig macht, haben wir die volle Kontrolle über diese Cookies und können so DSGVO-konform handeln. Wir können Sie dadurch über die Nutzung der Cookies auf unserer Website genau informieren. Weiters bekommen Sie stets einen aktuellen und datenschutzkonformen Cookie-Hinweis und entscheiden per Checkbox-System selbst, welche Cookies Sie akzeptieren bzw. blockieren.

Welche Daten werden von dem AdSimple Consent Manager gespeichert?

Wenn Sie Cookies auf unserer Website zustimmen, wird folgendes Cookie von dem AdSimple Consent Manager gesetzt:

Name: acm_status
Value: “:true,”statistik”:true,”marketing”:true,”socialmedia”:true,”einstellungen”:true}
Purpose: In diesem Cookie wird Ihr Zustimmungsstatus, gespeichert. Dadurch kann unsere Website auch bei zukünftigen Besuchen den aktuellen Status lesen und befolgen.
Expiration Date: nach einem Jahr

How long and where is the data stored?

Alle Daten, die durch den AdSimple Consent Manager erhoben werden, werden ausschließlich innerhalb der Europäischen Union übertragen und gespeichert. Die erhobenen Daten werden auf den Servern von AdSimple bei der Hetzner GmbH in Deutschland gespeichert. Zugriff auf diese Daten hat ausschließlich die AdSimple GmbH und die Hetzner GmbH.

How can I delete my data or prevent it from being stored?

Sie haben jederzeit das Recht auf Ihre personenbezogenen Daten zuzugreifen und sie auch zu löschen. Die Datenerfassung und Speicherung können Sie beispielsweise verhindern, indem Sie über das Cookie-Hinweis-Script die Verwendung von Cookies ablehnen. Eine weitere Möglichkeit die Datenverarbeitung zu unterbinden bzw. nach Ihren Wünschen zu verwalten, bietet Ihr Browser. Je nach Browser funktioniert die Cookie-Verwaltung etwas anders. Unter dem Abschnitt „Cookies“ finden Sie die entsprechenden Links zu den jeweiligen Anleitungen der bekanntesten Browser.

Legal Basis

Wenn Sie Cookies zustimmen, werden über diese Cookies personenbezogene Daten von Ihnen verarbeitet und gespeichert. Falls wir durch Ihre Consent (Artikel 6 Abs. 1 lit. a DSGVO) Cookies verwenden dürfen, ist diese Einwilligung auch gleichzeitig die Rechtsgrundlage für die Verwendung von Cookies bzw. die Verarbeitung Ihrer Daten. Um die Einwilligung zu Cookies verwalten zu können und Ihnen die Einwilligung ermöglichen zu können, kommt der AdSimple Consent Manager zum Einsatz. Der Einsatz dieser Software ermöglicht uns, die Website auf effiziente Weise rechtskonform zu betreiben, was ein berechtigtes Interesse (Artikel 6 Abs. 1 lit. f DSGVO) darstellt.

Wir hoffen, wir haben Ihnen einen guten Überblick über den Datenverkehr und die Datenverarbeitung durch den AdSimple Consent Manager geliefert. Wenn Sie mehr über dieses Tool erfahren wollen, empfehlen wir Ihnen die Beschreibungsseite auf https://www.adsimple.at/consent-manager/.

Wir verwenden auf unserer Website das Consent-Management-Tool Real Cookie Banner. Dienstanbieter ist das deutsche Unternehmen devowl.io GmbH, Tannet 12, 94539 Grafling,
Deutschland.

Mehr über die Daten, die durch die Verwendung von Real Cookie Banner verarbeitet werden, erfahren Sie in der Datenschutzerklärung auf https://devowl.io/de/datenschutzerklaerung/.

Usercentrics Datenschutzerklärung

Wir verwenden auf unserer Website Usercentrics, eine Consent Management Plattform (CMP). Dienstanbieter ist das deutsche Unternehmen Usercentrics GmbH, Sendlinger Straße 7, 80331 München, Deutschland.

Mehr über die Daten, die durch die Verwendung von Usercentrics verarbeitet werden, erfahren Sie in der Privacy Policy auf https://usercentrics.com/privacy-policy/.

Security & Anti-Spam

Security & Anti-Spam Datenschutzerklärung Zusammenfassung
👥 Data Subjects: Website visitors
🤝 Zweck: Cybersicherheit
📓 Verarbeitete Daten: Daten wie etwa Ihre IP-Adresse, Name oder technische Daten wie etwa Browserversion
Mehr Details dazu finden Sie weiter unten und den einzelnen Datenschutztexten.
📅 Speicherdauer: meisten werden die Daten solange gespeichert, bis sie zur Erfüllung der Dienstleistung nicht mehr benötigt werden
⚖️ Legal basis: Art. 6(1)(a) of the GDPR (consent), Art. 6(1)(f) of the GDPR (legitimate interests)

Was ist eine Security- & Anti-Spam-Software?

Mit sogenannten Security- & Anti-Spam-Softwares können Sie sich und wir uns vor diversen Spam- oder Phishing-Mails und möglichen anderen Cyberattacken schützen. Unter Spam versteht man Werbemails aus einem Massenversand, die man selbst nicht verlangte. Solche Mails werden auch Datenmüll genannt und können auch Kosten verursachen. Phishing-Mails sind wiederum Nachrichten, die darauf abzielen, über gefälschte Nachrichten oder Websites Vertrauen aufzubauen, um an persönliche Daten zu gelangen. Eine Anti-Spam-Software schützt in der Regel vor unerwünschten Spam-Nachrichten oder bösartigen Mails, die etwa Viren in unser System einschleusen könnten. Wir nutzen auch allgemeine Firewall- und Sicherheitssysteme, die unsere Computer vor unerwünschten Netzwerkangriffen schützen.

Warum verwenden wir Security- & Anti-Spam-Software?

Wir legen auf unserer Website besonders großen Wert auf Sicherheit. Schließlich geht es nicht nur um unsere, sondern vor allem auch um Ihre Sicherheit. Leider gehören mittlerweile in der Welt der IT und des Internets Cyberbedrohungen schon zum Alltag. Oft versuchen Hacker mit Hilfe einer Cyberattacke personenbezogene Daten aus einem IT-System zu stehlen. Und daher ist ein gutes Abwehrsystem absolut notwendig. Ein Sicherheitssystem überwacht alle ein- und ausgehenden Verbindungen zu unserem Netzwerk bzw. Computer. Damit wir noch größere Sicherheit vor Cyberangriffen erreichen, nutzen wir neben den standardisierten Sicherheitssystemen auf unserem Computer auch noch weitere externe Security-Dienste. Unerlaubter Verkehr von Daten wird dadurch besser unterbunden und so schützen wir uns vor Cyberkriminalität.

Welche Daten werden durch Security- & Anti-Spam-Softwares verarbeitet?

Welche Daten genau erhoben und gespeichert werden hängt natürlich vom jeweiligen Dienst ab. Wir sind allerdings stets bemüht nur Programme zu verwenden, die sehr sparsam Daten erheben bzw. nur Daten speichern, die für die Erfüllung der angebotenen Leistung nötig sind. Grundsätzlich kann der Dienst Daten wie beispielsweise Name, Adresse, IP-Adresse, E-Mail-Adresse und technische Daten wie Browsertyp oder Browserversion speichern. Auch können etwaige Leistungs- und Protokolldaten erhoben werden, um mögliche eingehende Bedrohungen rechtzeitig zu erkennen. Diese Daten werden im Rahmen der Services und unter Einhaltung der geltenden Gesetze verarbeitet. Dazu zählt auch bei US-amerikanischen Anbietern (über die Standardvertragsklauseln) die DSGVO. Diese Security-Dienste arbeiten in einigen Fällen auch mit Drittanbietern zusammen, die unter Anweisung und in Übereinstimmung mit den Datenschutzrichtlinien und weiteren Sicherheitsmaßnahmen Daten speichern und/oder verarbeiten können. Die Datenspeicherung erfolgt meist über Cookies.

Duration of Data Processing

Über die Dauer der Datenverarbeitung informieren wir Sie weiter unten, sofern wir weitere Informationen dazu haben. Beispielsweise speichern Security-Programme Daten bis Sie oder wir die Datenspeicherung widerrufen. Generell werden personenbezogene Daten nur so lange, wie es für die Bereitstellung der Dienstleistungen unbedingt notwendig ist, gespeichert. In vielen Fällen fehlen uns leider von den Anbietern präzise Informationen über die Länge der Speicherung.

Right to Object

Sie haben auch jederzeit das Recht und die Möglichkeit Ihre Einwilligung zur Verwendung von Cookies bzw. Drittanbietern von Security-Software zu widerrufen. Das funktioniert entweder über unser Cookie-Management-Tool oder über andere Opt-Out-Funktionen. Zum Beispiel können Sie auch die Datenerfassung durch Cookies verhindern, indem Sie in Ihrem Browser die Cookies verwalten, deaktivieren oder löschen.

Da bei solchen Sicherheitsdiensten auch Cookies zum Einsatz kommen können, empfehlen wir Ihnen unsere allgemeine Datenschutzerklärung über Cookies. Um zu erfahren, welche Daten von Ihnen genau gespeichert und verarbeitet werden, sollten Sie die Datenschutzerklärungen der jeweiligen Tools durchlesen.

Legal Basis

Wir setzen die Sicherheitsdienste hauptsächlich auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) an einem guten Sicherheitssystem gegen diverse Cyberangriffe ein.

Bestimmte Verarbeitungen, insbesondere der Einsatz von Cookies sowie die Nutzung von Sicherheitsfunktionen bedürfen Ihrer Einwilligung. Wenn Sie eingewilligt haben, dass Daten von Ihnen durch eingebundene Security-Dienste verarbeitet und gespeichert werden können, gilt diese Einwilligung als Rechtsgrundlage der Datenverarbeitung (Art. 6 Abs. 1 lit. a DSGVO). Die meisten von uns verwendeten Dienste setzen Cookies in Ihrem Browser, um Daten zu speichern. Darum empfehlen wir Ihnen, unseren Datenschutztext über Cookies genau durchzulesen und die Datenschutzerklärung oder die Cookie-Richtlinien des jeweiligen Dienstanbieters anzusehen.

Informationen zu speziellen Tools erfahren Sie – sofern vorhanden – in den folgenden Abschnitten.

Akismet Datenschutzerklärung

Wir nutzen für unsere Website Akismet, eine Anti-Spam-Lösung für WordPress. Dienstanbieter ist das amerikanische Unternehmen Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA.

Automattic verarbeitet Daten von Ihnen u.a. auch in den USA. Akismet bzw. Automattic ist aktiver Teilnehmer des EU-US Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

In addition, Automattic uses so-called Standard Contractual Clauses (Art. 46, paras. 2 and 3 of the GDPR). Standard Contractual Clauses (SCCs) are model clauses provided by the European Commission and are intended to ensure that your data complies with European data protection standards even when it is transferred to and stored in third countries (such as the United States). Through the EU-U.S. Data Privacy Framework and the Standard Contractual Clauses, Automattic commits to adhering to European data protection standards when processing your relevant data, even if the data is stored, processed, and managed in the U.S. These clauses are based on an implementing decision by the European Commission. You can find the decision and the corresponding standard contractual clauses here, among other places: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de.

Die Datenverarbeitungsbedingungen (Data Processing Agreements), welche auf die Standardvertragsklauseln verweisen, finden Sie unter https://wordpress.com/support/data-processing-agreements/.

Mehr über die Daten, die durch die Verwendung von Akismet bzw. WordPress verarbeitet werden, erfahren Sie in der Datenschutzerklärung auf https://automattic.com/de/privacy/.

External Online Platforms: Introduction

Externe Onlineplattformen Datenschutzerklärung Zusammenfassung
👥 Betroffene: Besucher der Website bzw. Besucher der externen Onlineplattformen
🤝 Zweck: Darstellung und Optimierung unserer Serviceleistung, Kontakt zu Besuchern, Interessenten
📓 Data Processed: Data such as phone numbers, email addresses, contact information, user behavior data, information about your device, and your IP address.
Mehr Details dazu finden Sie bei der jeweils eingesetzten Plattform.
📅 Speicherdauer: abhängig von den verwendeten Plattformen
⚖️ Legal basis: Art. 6(1)(a) of the GDPR (consent), Art. 6(1)(f) of the GDPR (legitimate interests)

Was sind externe Onlineplattformen?

Um unsere Leistungen oder Produkte auch außerhalb unserer Website anbieten zu können, nutzen wir auch externe Plattformen. Dabei handelt es sich meist um Online-Marktplätze wie etwa Amazon oder eBay. Neben unserer Verantwortlichkeit des Datenschutzes gelten auch die Datenschutzbestimmungen der von uns verwendeten externen Plattformen. Dies ist speziell dann der Fall, wenn über die Plattform unsere Produkte erworben werden. Also wenn es einen Zahlungsvorgang gibt. Weiters nützen die meisten Plattformen Ihre Daten auch, um die eigenen Marketingmaßnahmen zu optimieren. Beispielsweise kann die Plattform, mit Hilfe erhobener Daten, Werbeanzeigen genau an die Interessen der Kunden und Websitebesucher zuschneiden.

Warum nutzen wir externe Onlineplattformen?

Neben unserer Website wollen wir unser Angebot auch auf anderen Plattformen anbieten, um mehr Kunden unser Angebot näher zu bringen. Externe Online-Marktplätze wie etwa Amazon, Ebay oder auch Digistore24 bieten große Verkaufswebsites, die unsere Produkte Menschen anbieten, die unter Umständen nicht unsere Website kennen. Es kann auch vorkommen, dass eingebaute Elemente auf unserer Seite zu einer externen Onlineplattform leiten. Daten, die von der verwendeten Onlineplattform verarbeitet und gespeichert werden, dienen dem Unternehmen einerseits den Zahlungsvorgang zu protokollieren, andererseits aber auch um Webanalysen durchführen zu können.

Ziel dieser Analysen ist es, genauere und personenbezogene Marketing- und Werbestrategien entwickeln zu können. Abhängig von Ihrem Verhalten auf einer Plattform, können mit Hilfe der ausgewerteten Daten, passende Rückschlüsse auf Ihre Interessen getroffen werden und sogenannte Userprofile erstellt werden. So ist es den Plattformen auch möglich, Ihnen maßgeschneiderte Werbeanzeigen bzw. Produkte zu präsentieren. Meistens werden für diesen Zweck Cookies in Ihrem Browser gesetzt, die Daten zu Ihrem Nutzungsverhalten speichern.

Bitte beachten Sie, dass bei der Nutzung der Plattformen oder unserer eingebauten Elemente auch Daten von Ihnen außerhalb der Europäischen Union verarbeitet werden können, da Onlineplattformen, beispielsweise Amazon oder eBay, amerikanische Unternehmen sind. Dadurch können Sie möglicherweise Ihre Rechte in Bezug auf Ihre personenbezogenen Daten nicht mehr so leicht einfordern bzw. durchsetzen.

What data is processed?

Welche Daten genau gespeichert und verarbeitet werden, hängt von der jeweiligen externen Plattform ab. Aber für gewöhnlich handelt es sich um Daten wie etwa Telefonnummern, E-Mailadressen, Daten, die Sie in ein Kontaktformular eingeben, Nutzerdaten wie zum Beispiel welche Buttons Sie klicken, wann Sie welche Seiten besucht haben, Informationen zu Ihrem Gerät und Ihre IP-Adresse. Sehr häufig werden die meisten dieser Daten in Cookies gespeichert. Wenn Sie bei einer externen Plattform ein eigenes Profil haben und dort auch angemeldet sind, können Daten mit dem Profil verknüpft werden. Die erhobenen Daten werden auf den Servern der verwendeten Plattformen gespeichert und dort verarbeitet. Wie eine externe Plattform Daten genau speichert, verwaltet und verarbeitet, erfahren Sie in der jeweiligen Datenschutzerklärung. Falls Sie zur Datenspeicherung und Datenverarbeitung Fragen haben oder entsprechende Rechte geltend machen wollen, empfehlen wir Ihnen, sich direkt an die Plattform zu wenden.

Duration of Data Processing

Über die Dauer der Datenverarbeitung informieren wir Sie weiter unten, sofern wir weitere Informationen dazu haben. Beispielsweise speichert Amazon Daten, bis sie für den eigenen Zweck nicht mehr benötigt werden. Generell verarbeiten wir personenbezogene Daten nur so lange wie es für die Bereitstellung unserer Dienstleistungen und Produkte unbedingt notwendig ist.

Right to Object

Sie haben auch jederzeit das Recht und die Möglichkeit Ihre Einwilligung zur Verwendung von Cookies zu widerrufen. Das funktioniert entweder über unser Cookie-Management-Tool oder über Opt-Out-Funktionen bei der jeweiligen externen Plattform. Weiters können Sie auch die Datenerfassung durch Cookies verhindern, indem Sie in Ihrem Browser die Cookies verwalten, deaktivieren oder löschen.

Da Cookies zum Einsatz kommen können, empfehlen wir Ihnen auch unsere allgemeine Datenschutzerklärung über Cookies. Um zu erfahren, welche Daten von Ihnen genau gespeichert und verarbeitet werden, sollten Sie die Datenschutzerklärungen der jeweiligen externen Plattformen durchlesen.

Legal Basis

Wenn Sie eingewilligt haben, dass Daten von Ihnen durch externe Plattformen verarbeitet und gespeichert werden können, gilt diese Consent als Rechtsgrundlage der Datenverarbeitung (Art. 6(1)(a) of the GDPR). Grundsätzlich werden Ihre Daten bei Vorliegen einer Einwilligung auch auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer schnellen und guten Kommunikation mit Ihnen oder anderen Kunden und Geschäftspartnern gespeichert und verarbeitet. Falls wir eingebundene Elemente externer Plattformen auf unser Website haben, setzen wir diese gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.

Informationen zu speziellen externen Plattformen erfahren Sie – sofern vorhanden – in den folgenden Abschnitten.

Amazon (Europe) Datenschutzerklärung

Wir nutzen auch die Online-Handelsplattform Amazon (Europe). Dienstanbieter ist das amerikanische Unternehmen Amazon Inc. Für den europäischen Raum ist das Unternehmen Amazon Europe Core S.à r.l. (Société à responsabilité limitée), 38 avenue John F. Kennedy, L-1855 Luxemburg verantwortlich.

Amazon verarbeitet Daten von Ihnen u.a. auch in den USA. Amazon ist aktiver Teilnehmer des EU-US Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Zudem verwendet Amazon sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und durch die Standardvertragsklauseln verpflichtet sich Amazon, bei der Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Die Amazon Datenverarbeitungsbedingung (AWS GDPR DATA PROCESSING), welche den Standardvertragsklauseln entsprechen, finden Sie unter https://d1.awsstatic.com/legal/aws-gdpr/AWS_GDPR_DPA.pdf.

Mehr über die Daten, die durch die Verwendung von Amazon verarbeitet werden, erfahren Sie in der Datenschutzerklärung auf https://www.amazon.de/gp/help/customer/display.html?nodeId=201909010&ref_=footer_privacy .

Amazon App Store Datenschutzerklärung

Wir nutzen auch den App Store von Amazon. Dienstanbieter ist das amerikanische Unternehmen Amazon Web Services, Inc., 410 Terry Avenue North, Seattle WA 98109, USA.

Amazon verarbeitet Daten von Ihnen u.a. auch in den USA. Amazon ist aktiver Teilnehmer des EU-US Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Zudem verwendet Amazon sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und durch die Standardvertragsklauseln verpflichtet sich Amazon, bei der Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Die Amazon Datenverarbeitungsbedingung (AWS GDPR DATA PROCESSING), welche den Standardvertragsklauseln entsprechen, finden Sie unter https://d1.awsstatic.com/legal/aws-gdpr/AWS_GDPR_DPA.pdf.

Mehr über die Daten, die durch die Verwendung von dem Amazon App Store verarbeitet werden, erfahren Sie in der Datenschutzerklärung auf https://aws.amazon.com/de/privacy/.

Audio & Video Introduction

Audio & Video Datenschutzerklärung Zusammenfassung
👥 Data Subjects: Website visitors
🤝 Purpose: To optimize our services
📓 Verarbeitete Daten: Daten wie etwa Kontaktdaten, Daten zum Nutzerverhalten, Informationen zu Ihrem Gerät und Ihre IP-Adresse können gespeichert werden.
Mehr Details dazu finden Sie weiter unten in den entsprechenden Datenschutztexten.
📅 Speicherdauer: Daten bleiben grundsätzlich gespeichert, solange sie für den Dienstzweck nötig sind
⚖️ Legal basis: Art. 6(1)(a) of the GDPR (consent), Art. 6(1)(f) of the GDPR (legitimate interests)

Was sind Audio- und Videoelemente?

Wir haben auf unsere Website Audio- bzw. Videoelemente eingebunden, damit Sie sich direkt über unsere Website etwa Videos ansehen oder Musik/Podcasts anhören können. Die Inhalte werden von Dienstanbietern zur Verfügung gestellt. Alle Inhalte werden also auch von den entsprechenden Servern der Anbieter bezogen.

Es handelt sich dabei um eingebundene Funktionselemente von Plattformen wie etwa YouTube, Vimeo oder Spotify. Die Nutzung dieser Portale ist in der Regel kostenlos, es können aber auch kostenpflichtige Inhalte veröffentlicht werden. Mit Hilfe dieser eingebundenen Elemente könne Sie sich über unsere Website die jeweiligen Inhalte anhören oder ansehen.

Wenn Sie Audio- oder Videoelemente auf unsere Website verwenden, können auch personenbezogene Daten von Ihnen an die Dienstanbieter übermittelt, verarbeitet und gespeichert werden.

Warum verwenden wir Audio- & Videoelemente auf unserer Website?

Natürlich wollen wir Ihnen auf unserer Website das beste Angebot liefern. Und uns ist bewusst, dass Inhalte nicht mehr bloß in Text und statischem Bild vermittelt werden. Statt Ihnen einfach nur einen Link zu einem Video zu geben, bieten wir Ihnen direkt auf unserer Website Audio- und Videoformate, die unterhaltend oder informativ und im Idealfall sogar beides sind. Das erweitert unser Service und erleichtert Ihnen den Zugang zu interessanten Inhalten. Somit bieten wir neben unseren Texten und Bildern auch Video und/oder Audio-Inhalte an.

Welche Daten werden durch Audio- & Videoelemente gespeichert?

Wenn Sie eine Seite auf unserer Website aufrufen, die beispielsweise ein eingebettetes Video hat, verbindet sich Ihr Server mit dem Server des Dienstanbieters. Dabei werden auch Daten von Ihnen an den Drittanbieter übertragen und dort gespeichert. Manche Daten werden ganz unabhängig davon, ob Sie bei dem Drittanbieter ein Konto haben oder nicht, gesammelt und gespeichert. Dazu zählen meist Ihre IP-Adresse, Browsertyp, Betriebssystem, und weitere allgemeine Informationen zu Ihrem Endgerät. Weiters werden von den meisten Anbietern auch Informationen über Ihre Webaktivität eingeholt. Dazu zählen etwa Sitzungsdauer, Absprungrate, auf welchen Button Sie geklickt haben oder über welche Website Sie den Dienst nutzen. All diese Informationen werden meist über Cookies oder Pixel-Tags (auch Web Beacon genannt) gespeichert. Pseudonymisierte Daten werden meist in Cookies in Ihrem Browser gespeichert. Welche Daten genau gespeichert und verarbeitet werden, erfahren Sie stets in der Datenschutzerklärung des jeweiligen Anbieters.

Duration of Data Processing

Wie lange die Daten auf den Servern der Drittanbieter genau gespeichert werden, erfahren Sie entweder weiter unten im Datenschutztext des jeweiligen Tools oder in der Datenschutzerklärung des Anbieters. Grundsätzlich werden personenbezogene Daten immer nur so lange verarbeitet, wie es für die Bereitstellung unserer Dienstleistungen oder Produkte unbedingt nötig wird. Dies gilt in der Regel auch für Drittanbieter. Meist können Sie davon ausgehen, dass gewisse Daten über mehrere Jahre auf den Servern der Drittanbieter gespeichert werden. Daten können speziell in Cookies unterschiedlich lange gespeichert werden. Manche Cookies werden bereits nach dem Verlassen der Website wieder gelöscht, anderen können über einige Jahre in Ihrem Browser gespeichert sein.

Right to Object

You also have the right and the option to revoke your consent to the use of cookies or third-party providers at any time. You can do this either through our cookie management tool or through other opt-out features. For example, you can also prevent data collection via cookies by managing, disabling, or deleting cookies in your browser. The lawfulness of the processing up until the time of revocation remains unaffected.

Da durch die eingebundenen Audio- und Video-Funktionen auf unserer Seite meist auch Cookies verwendet werden, sollte Sie sich auch unsere allgemeine Datenschutzerklärung über Cookies durchlesen. In den Datenschutzerklärungen der jeweiligen Drittanbieter erfahren Sie genaueres über den Umgang und die Speicherung Ihrer Daten.

Legal Basis

Wenn Sie eingewilligt haben, dass Daten von Ihnen durch eingebundene Audio- und Video-Elemente verarbeitet und gespeichert werden können, gilt diese Einwilligung als Rechtsgrundlage der Datenverarbeitung (Art. 6(1)(a) of the GDPR). In general, your data is also processed based on our legitimate interest (Art. 6(1)(f) of the GDPR) an einer schnellen und guten Kommunikation mit Ihnen oder anderen Kunden und Geschäftspartnern gespeichert und verarbeitet. Wir setzen die eingebundenen Audio- und Video-Elemente gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.

YouTube Data API Datenschutzerklärung

Wir nutzen auch das Youtube-Feature YouTube Data API. Dienstanbieter ist das amerikanische Unternehmen Google Inc. Für den europäischen Raum ist das Unternehmen Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irland) für alle Google-Dienste verantwortlich.

Google verarbeitet Daten von Ihnen u.a. auch in den USA. YouTube bzw. Google ist aktiver Teilnehmer des EU-US Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

In addition, Google uses what are known as Standard Contractual Clauses (Art. 46, paras. 2 and 3 of the GDPR). Standard Contractual Clauses (SCCs) are model templates provided by the European Commission and are intended to ensure that your data complies with European data protection standards even when it is transferred to and stored in third countries (such as the United States). Through the EU-U.S. Data Privacy Framework and the Standard Contractual Clauses, Google commits to adhering to European data protection standards when processing your relevant data, even if the data is stored, processed, and managed in the U.S. These clauses are based on an implementing decision by the European Commission. You can find the decision and the corresponding standard contractual clauses here, among other places: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

The Google Ads Data Processing Terms, which refer to the Standard Contractual Clauses, can be found at https://business.safety.google/intl/de/adsprocessorterms/.

Mehr über die Daten, die durch die Verwendung von dem YouTube Data API verarbeitet werden, erfahren Sie in der Privacy Policy auf https://policies.google.com/privacy?hl=de.

YouTube Datenschutzerklärung

YouTube Datenschutzerklärung Zusammenfassung
👥 Data Subjects: Website visitors
🤝 Purpose: To optimize our services
📓 Verarbeitete Daten: Daten wie etwa Kontaktdaten, Daten zum Nutzerverhalten, Informationen zu Ihrem Gerät und Ihre IP-Adresse können gespeichert werden.
Mehr Details dazu finden Sie weiter unten in dieser Datenschutzerklärung.
📅 Speicherdauer: Daten bleiben grundsätzlich gespeichert, solange sie für den Dienstzweck nötig sind
⚖️ Legal basis: Art. 6(1)(a) of the GDPR (consent), Art. 6(1)(f) of the GDPR (legitimate interests)

Was ist YouTube?

Wir haben auf unserer Website YouTube-Videos eingebaut. So können wir Ihnen interessante Videos direkt auf unserer Seite präsentieren. YouTube ist ein Videoportal, das seit 2006 eine Tochterfirma von Google ist. Betrieben wird das Videoportal durch YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA. Wenn Sie auf unserer Website eine Seite aufrufen, die ein YouTube-Video eingebettet hat, verbindet sich Ihr Browser automatisch mit den Servern von YouTube bzw. Google. Dabei werden (je nach Einstellungen) verschiedene Daten übertragen. Für die gesamte Datenverarbeitung im europäischen Raum ist Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irland) verantwortlich.

Im Folgenden wollen wir Ihnen genauer erklären, welche Daten verarbeitet werden, warum wir YouTube-Videos eingebunden haben und wie Sie Ihre Daten verwalten oder löschen können.

Auf YouTube können die User kostenlos Videos ansehen, bewerten, kommentieren und selbst hochladen. Über die letzten Jahre wurde YouTube zu einem der wichtigsten Social-Media-Kanäle weltweit. Damit wir Videos auf unserer Webseite anzeigen können, stellt YouTube einen Codeausschnitt zur Verfügung, den wir auf unserer Seite eingebaut haben.

Warum verwenden wir YouTube-Videos auf unserer Website?

YouTube ist die Videoplattform mit den meisten Besuchern und dem besten Content. Wir sind bemüht, Ihnen die bestmögliche User-Erfahrung auf unserer Webseite zu bieten. Und natürlich dürfen interessante Videos dabei nicht fehlen. Mithilfe unserer eingebetteten Videos stellen wir Ihnen neben unseren Texten und Bildern weiteren hilfreichen Content zur Verfügung. Zudem wird unsere Webseite auf der Google-Suchmaschine durch die eingebetteten Videos leichter gefunden. Auch wenn wir über Google Ads Werbeanzeigen schalten, kann Google – dank der gesammelten Daten – diese Anzeigen wirklich nur Menschen zeigen, die sich für unsere Angebote interessieren.

Welche Daten werden von YouTube gespeichert?

Sobald Sie eine unserer Seiten besuchen, die ein YouTube-Video eingebaut hat, setzt YouTube zumindest ein Cookie, das Ihre IP-Adresse und unsere URL speichert. Wenn Sie in Ihrem YouTube-Konto eingeloggt sind, kann YouTube Ihre Interaktionen auf unserer Webseite meist mithilfe von Cookies Ihrem Profil zuordnen. Dazu zählen Daten wie Sitzungsdauer, Absprungrate, ungefährer Standort, technische Informationen wie Browsertyp, Bildschirmauflösung oder Ihr Internetanbieter. Weitere Daten können Kontaktdaten, etwaige Bewertungen, das Teilen von Inhalten über Social Media oder das Hinzufügen zu Ihren Favoriten auf YouTube sein.

Wenn Sie nicht in einem Google-Konto oder einem Youtube-Konto angemeldet sind, speichert Google Daten mit einer eindeutigen Kennung, die mit Ihrem Gerät, Browser oder App verknüpft sind. So bleibt beispielsweise Ihre bevorzugte Spracheinstellung beibehalten. Aber viele Interaktionsdaten können nicht gespeichert werden, da weniger Cookies gesetzt werden.

In der folgenden Liste zeigen wir Cookies, die in einem Test im Browser gesetzt wurden. Wir zeigen einerseits Cookies, die ohne angemeldetes YouTube-Konto gesetzt werden. Andererseits zeigen wir Cookies, die mit angemeldetem Account gesetzt werden. Die Liste kann keinen Vollständigkeitsanspruch erheben, weil die Userdaten immer von den Interaktionen auf YouTube abhängen.

Name: YSC
Value: b9-CV6ojI5Y322988387-1
Purpose: Dieses Cookie registriert eine eindeutige ID, um Statistiken des gesehenen Videos zu speichern.
Expiration Date: nach Sitzungsende

Name: PREF
Value: f1=50000000
Purpose: Dieses Cookie registriert ebenfalls Ihre eindeutige ID. Google bekommt über PREF Statistiken, wie Sie YouTube-Videos auf unserer Webseite verwenden.
Expiration Date: nach 8 Monaten

Name: GPS
Value: 1
Purpose: Dieses Cookie registriert Ihre eindeutige ID auf mobilen Geräten, um den GPS-Standort zu tracken.
Expiration Date: nach 30 Minuten

Name: VISITOR_INFO1_LIVE
Value: 95Chz8bagyU
Purpose: Dieses Cookie versucht die Bandbreite des Users auf unseren Webseiten (mit eingebautem YouTube-Video) zu schätzen.
Expiration Date: nach 8 Monaten

Weitere Cookies, die gesetzt werden, wenn Sie mit Ihrem YouTube-Konto angemeldet sind:

Name: APISID
Value: zILlvClZSkqGsSwI/AU1aZI6HY7322988387-
Purpose: Dieses Cookie wird verwendet, um ein Profil über Ihre Interessen zu erstellen. Genützt werden die Daten für personalisierte Werbeanzeigen.
Expiration Date: after 2 years

Name: CONSENT
Value: YES+AT.de+20150628-20-0
Purpose: Das Cookie speichert den Status der Zustimmung eines Users zur Nutzung unterschiedlicher Services von Google. CONSENT dient auch der Sicherheit, um User zu überprüfen und Userdaten vor unbefugten Angriffen zu schützen.
Expiration Date: nach 19 Jahren

Name: HSID
Value: AcRwpgUik9Dveht0I
Purpose: Dieses Cookie wird verwendet, um ein Profil über Ihre Interessen zu erstellen. Diese Daten helfen personalisierte Werbung anzeigen zu können.
Expiration Date: after 2 years

Name: LOGIN_INFO
Value: AFmmF2swRQIhALl6aL…
Purpose: In diesem Cookie werden Informationen über Ihre Login-Daten gespeichert.
Expiration Date: after 2 years

Name: SAPISID
Value: 7oaPxoG-pZsJuuF5/AnUdDUIsJ9iJz2vdM
Purpose: Dieses Cookie funktioniert, indem es Ihren Browser und Ihr Gerät eindeutig identifiziert. Es wird verwendet, um ein Profil über Ihre Interessen zu erstellen.
Expiration Date: after 2 years

Name: SID
Value: oQfNKjAsI322988387-
Purpose: Dieses Cookie speichert Ihre Google-Konto-ID und Ihren letzten Anmeldezeitpunkt in digital signierter und verschlüsselter Form.
Expiration Date: after 2 years

Name: SIDCC
Value: AN0-TYuqub2JOcDTyL
Purpose: Dieses Cookie speichert Informationen, wie Sie die Webseite nutzen und welche Werbung Sie vor dem Besuch auf unserer Seite möglicherweise gesehen haben.
Expiration Date: nach 3 Monaten

How long and where is the data stored?

Die Daten, die YouTube von Ihnen erhält und verarbeitet werden auf den Google-Servern gespeichert. Die meisten dieser Server befinden sich in Amerika. Unter https://www.google.com/about/datacenters/locations/?hl=de sehen Sie genau wo sich die Google-Rechenzentren befinden. Ihre Daten sind auf den Servern verteilt. So sind die Daten schneller abrufbar und vor Manipulation besser geschützt.

Die erhobenen Daten speichert Google unterschiedlich lang. Manche Daten können Sie jederzeit löschen, andere werden automatisch nach einer begrenzten Zeit gelöscht und wieder andere werden von Google über längere Zeit gespeichert. Einige Daten (wie Elemente aus „Meine Aktivität“, Fotos oder Dokumente, Produkte), die in Ihrem Google-Konto gespeichert sind, bleiben so lange gespeichert, bis Sie sie löschen. Auch wenn Sie nicht in einem Google-Konto angemeldet sind, können Sie einige Daten, die mit Ihrem Gerät, Browser oder App verknüpft sind, löschen.

How can I delete my data or prevent it from being stored?

Grundsätzlich können Sie Daten im Google Konto manuell löschen. Mit der 2019 eingeführten automatischen Löschfunktion von Standort- und Aktivitätsdaten werden Informationen abhängig von Ihrer Entscheidung – entweder 3 oder 18 Monate gespeichert und dann gelöscht.

Unabhängig, ob Sie ein Google-Konto haben oder nicht, können Sie Ihren Browser so konfigurieren, dass Cookies von Google gelöscht bzw. deaktiviert werden. Je nachdem welchen Browser Sie verwenden, funktioniert dies auf unterschiedliche Art und Weise. Unter dem Abschnitt „Cookies“ finden Sie die entsprechenden Links zu den jeweiligen Anleitungen der bekanntesten Browser.

If you do not want to accept cookies at all, you can configure your browser to notify you whenever a cookie is about to be set. This allows you to decide whether to allow each individual cookie or not.

Legal Basis

Wenn Sie eingewilligt haben, dass Daten von Ihnen durch eingebundene YouTube-Elemente verarbeitet und gespeichert werden können, gilt diese Einwilligung als Rechtsgrundlage der Datenverarbeitung (Art. 6(1)(a) of the GDPR). In general, your data is also processed based on our legitimate interest (Art. 6(1)(f) of the GDPR) an einer schnellen und guten Kommunikation mit Ihnen oder anderen Kunden und Geschäftspartnern gespeichert und verarbeitet. Wir setzen die eingebundenen YouTube-Elemente gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben. YouTube setzt auch Cookies in Ihrem Browser, um Daten zu speichern. Darum empfehlen wir Ihnen, unseren Datenschutztext über Cookies genau durchzulesen und die Datenschutzerklärung oder die Cookie-Richtlinien des jeweiligen Dienstanbieters anzusehen.

Youtube verarbeitet Daten von Ihnen u.a. auch in den USA. Youtube bzw. Google ist aktiver Teilnehmer des EU-US Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

In addition, Google uses what are known as Standard Contractual Clauses (Art. 46, paras. 2 and 3 of the GDPR). Standard Contractual Clauses (SCCs) are model templates provided by the European Commission and are intended to ensure that your data complies with European data protection standards even when it is transferred to and stored in third countries (such as the United States). Through the EU-U.S. Data Privacy Framework and the Standard Contractual Clauses, Google commits to adhering to European data protection standards when processing your relevant data, even if the data is stored, processed, and managed in the U.S. These clauses are based on an implementing decision by the European Commission. You can find the decision and the corresponding standard contractual clauses here, among other places: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

The Google Ads Data Processing Terms, which refer to the Standard Contractual Clauses, can be found at https://business.safety.google/intl/de/adsprocessorterms/.

Da YouTube ein Tochterunternehmen von Google ist, gibt es eine gemeinsame Datenschutzerklärung. Wenn Sie mehr über den Umgang mit Ihren Daten erfahren wollen, empfehlen wir Ihnen die Datenschutzerklärung unter https://policies.google.com/privacy?hl=de.

YouTube Abonnieren Button Datenschutzerklärung

Wir haben auf unserer Webseite den YouTube Abonnieren Button (engl. „Subscribe-Button“) eingebaut. Sie erkennen den Button meist am klassischen YouTube-Logo. Das Logo zeigt vor rotem Hintergrund in weißer Schrift die Wörter „Abonnieren“ oder „YouTube“ und links davon das weiße „Play-Symbol“. Der Button kann aber auch in einem anderen Design dargestellt sein.

Unser YouTube-Kanal bietet Ihnen immer wieder lustige, interessante oder spannende Videos. Mit dem eingebauten „Abonnieren-Button“ können Sie unseren Kanal direkt von unserer Webseite aus abonnieren und müssen nicht eigens die YouTube-Webseite aufrufen. Wir wollen Ihnen somit den Zugang zu unserem umfassenden Content so einfach wie möglich machen. Bitte beachten Sie, dass YouTube dadurch Daten von Ihnen speichern und verarbeiten kann.

Wenn Sie auf unserer Seite einen eingebauten Abo-Button sehen, setzt YouTube – laut Google – mindestens ein Cookie. Dieses Cookie speichert Ihre IP-Adresse und unsere URL. Auch Informationen über Ihren Browser, Ihren ungefähren Standort und Ihre voreingestellte Sprache kann YouTube so erfahren. Bei unserem Test wurden folgende vier Cookies gesetzt, ohne bei YouTube angemeldet zu sein:

Name: YSC
Value: b9-CV6ojI5322988387Y
Purpose: Dieses Cookie registriert eine eindeutige ID, um Statistiken des gesehenen Videos zu speichern.
Expiration Date: nach Sitzungsende

Name: PREF
Value: f1=50000000
Purpose: Dieses Cookie registriert ebenfalls Ihre eindeutige ID. Google bekommt über PREF Statistiken, wie Sie YouTube-Videos auf unserer Webseite verwenden.
Expiration Date: nach 8 Monate

Name: GPS
Value: 1
Purpose: Dieses Cookie registriert Ihre eindeutige ID auf mobilen Geräten, um den GPS-Standort zu tracken.
Expiration Date: nach 30 Minuten

Name: VISITOR_INFO1_LIVE
Value: 32298838795Chz8bagyU
Purpose: Dieses Cookie versucht die Bandbreite des Users auf unseren Webseiten (mit eingebautem YouTube-Video) zu schätzen.
Expiration Date: nach 8 Monaten

Note: Diese Cookies wurden nach einem Test gesetzt und können nicht den Anspruch auf Vollständigkeit erheben.

Wenn Sie in Ihrem YouTube-Konto angemeldet sind, kann YouTube viele Ihrer Handlungen/Interaktionen auf unserer Webseite mit Hilfe von Cookies speichern und Ihrem YouTube-Konto zuordnen. YouTube bekommt dadurch zum Beispiel Informationen wie lange Sie auf unserer Seite surfen, welchen Browsertyp Sie verwenden, welche Bildschirmauflösung Sie bevorzugen oder welche Handlungen Sie ausführen.

YouTube verwendet diese Daten zum einen um die eigenen Dienstleistungen und Angebote zu verbessern, zum anderen um Analysen und Statistiken für Werbetreibende (die Google Ads verwenden) bereitzustellen.

YouTube Similar Audiences Datenschutzerklärung

Wir nutzen auch das Werbetool YouTube Similar Audiences. Dienstanbieter ist das amerikanische Unternehmen Google LLC. Für den europäischen Raum ist das Unternehmen Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) verantwortlich.

YouTube verarbeitet Daten von Ihnen u.a. auch in den USA. YouTube ist aktiver Teilnehmer des EU‑US Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener Daten von EU‑Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie unter:
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en

Zudem verwendet YouTube – wie Google – Standardvertragsklauseln (= Art. 46 Abs. 2 und 3 DSGVO). Diese von der EU‑Kommission bereitgestellten Mustervorlagen stellen sicher, dass Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn sie in Drittländer (z. B. in die USA) übermittelt und dort gespeichert werden. Durch das EU‑US Data Privacy Framework und die Standardvertragsklauseln verpflichtet sich YouTube, bei der Verarbeitung Ihrer relevanten Daten das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Den entsprechenden Durchführungsbeschluss und die Standardvertragsklauseln finden Sie u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Mehr über die Daten, die durch die Verwendung von YouTube Similar Audiences verarbeitet werden, erfahren Sie in der Datenschutzerklärung unter https://policies.google.com/privacy.

YouTube IFrame Player Datenschutzerklärung

Wir nutzen auch den YouTube IFrame Player, um Videos auf unserer Website einzubetten. Dienstanbieter ist das amerikanische Unternehmen Google Inc. Für den europäischen Raum ist das Unternehmen Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irland) für alle Google-Dienste verantwortlich.

Google verarbeitet Daten von Ihnen u.a. auch in den USA. YouTube bzw. Google ist aktiver Teilnehmer des EU-US Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

In addition, Google uses what are known as Standard Contractual Clauses (Art. 46, paras. 2 and 3 of the GDPR). Standard Contractual Clauses (SCCs) are model templates provided by the European Commission and are intended to ensure that your data complies with European data protection standards even when it is transferred to and stored in third countries (such as the United States). Through the EU-U.S. Data Privacy Framework and the Standard Contractual Clauses, Google commits to adhering to European data protection standards when processing your relevant data, even if the data is stored, processed, and managed in the U.S. These clauses are based on an implementing decision by the European Commission. You can find the decision and the corresponding standard contractual clauses here, among other places: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

The Google Ads Data Processing Terms, which refer to the Standard Contractual Clauses, can be found at https://business.safety.google/intl/de/adsprocessorterms/.

Mehr über die Daten, die durch die Verwendung von dem YouTube IFrame Player verarbeitet werden, erfahren Sie in der Privacy Policy auf https://policies.google.com/privacy?hl=de.

YouTube-Video-Widget Datenschutzerklärung

Wir nutzen auch das Video-Widget von YouTube auf unserer Website. Dienstanbieter ist das amerikanische Unternehmen Google Inc. Für den europäischen Raum ist das Unternehmen Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irland) für alle Google-Dienste verantwortlich.

Google verarbeitet Daten von Ihnen u.a. auch in den USA. YouTube bzw. Google ist aktiver Teilnehmer des EU-US Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

In addition, Google uses what are known as Standard Contractual Clauses (Art. 46, paras. 2 and 3 of the GDPR). Standard Contractual Clauses (SCCs) are model templates provided by the European Commission and are intended to ensure that your data complies with European data protection standards even when it is transferred to and stored in third countries (such as the United States). Through the EU-U.S. Data Privacy Framework and the Standard Contractual Clauses, Google commits to adhering to European data protection standards when processing your relevant data, even if the data is stored, processed, and managed in the U.S. These clauses are based on an implementing decision by the European Commission. You can find the decision and the corresponding standard contractual clauses here, among other places: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

The Google Ads Data Processing Terms, which refer to the Standard Contractual Clauses, can be found at https://business.safety.google/intl/de/adsprocessorterms/.

Mehr über die Daten, die durch die Verwendung von dem YouTube-Video-Widget verarbeitet werden, erfahren Sie in der Privacy Policy auf https://policies.google.com/privacy?hl=de.

Web Design Introduction

Webdesign Datenschutzerklärung Zusammenfassung
👥 Data Subjects: Website visitors
🤝 Zweck: Verbesserung der Nutzererfahrung
📓 Verarbeitete Daten: Welche Daten verarbeitet werden, hängt stark von den verwendeten Diensten ab. Meist handelt es sich etwa um IP-Adresse, technische Daten, Spracheinstellungen,  Browserversion, Bildschirmauflösung und Name des Browsers. Mehr Details dazu finden Sie bei den jeweils eingesetzten Webdesign-Tools.
📅 Speicherdauer: abhängig von den eingesetzten Tools
⚖️ Legal basis: Art. 6(1)(a) of the GDPR (consent), Art. 6(1)(f) of the GDPR (legitimate interests)

Was ist Webdesign?

Wir verwenden auf unserer Website verschiedene Tools, die unserem Webdesign dienen. Bei Webdesign geht es nicht, wie oft angenommen, nur darum, dass unsere Website hübsch aussieht, sondern auch um Funktionalität und Leistung. Aber natürlich ist die passende Optik einer Website auch eines der großen Ziele professionellen Webdesigns. Webdesign ist ein Teilbereich des Mediendesigns und beschäftigt sich sowohl mit der visuellen als auch der strukturellen und funktionalen Gestaltung einer Website. Ziel ist es mit Hilfe von Webdesign Ihre Erfahrung auf unserer Website zu verbessern. Im Webdesign-Jargon spricht man in diesem Zusammenhang von User-Experience (UX) und Usability. Unter User Experience versteht man alle Eindrücke und Erlebnisse, die der Websitebesucher auf einer Website erfährt. Ein Unterpunkt der User Experience ist die Usability. Dabei geht es um die Nutzerfreundlichkeit einer Website. Wert gelegt wird hier vor allem darauf, dass Inhalte, Unterseiten oder Produkte klar strukturiert sind und Sie leicht und schnell finden, wonach Sie suchen. Um Ihnen die bestmögliche Erfahrung auf unserer Website zu bieten, verwenden wir auch sogenannte Webdesign-Tools von Drittanbietern. Unter die Kategorie „Webdesign“ fallen in dieser Datenschutzerklärung also alle Dienste, die unsere Website gestalterisch verbessern. Das können beispielsweise Schriftarten, diverse Plugins oder andere eingebundene Webdesign-Funktionen sein.

Warum verwenden wir Webdesign-Tools?

Wie Sie Informationen auf einer Website aufnehmen, hängt sehr stark von der Struktur, der Funktionalität und der visuellen Wahrnehmung der Website ab. Daher wurde auch für uns ein gutes und professionelles Webdesign immer wichtiger. Wir arbeiten ständig an der Verbesserung unserer Website und sehen dies auch als erweiterte Dienstleistung für Sie als Websitebesucher. Weiters hat eine schöne und funktionierende Website auch wirtschaftliche Vorteile für uns. Schließlich werden Sie uns nur besuchen und unsere Angebote in Anspruch nehmen, wenn Sie sich rundum wohl fühlen.

Welche Daten werden durch Webdesign-Tools gespeichert?

Wenn Sie unsere Website besuchen, können Webdesign-Elemente in unseren Seiten eingebunden sein, die auch Daten verarbeiten können. Um welche Daten es sich genau handelt, hängt natürlich stark von den verwendeten Tools ab. Weiter unter sehen Sie genau, welche Tools wir für unsere Website verwenden. Wir empfehlen Ihnen für nähere Informationen über die Datenverarbeitung auch die jeweilige Datenschutzerklärung der verwendeten Tools durchzulesen. Meistens erfahren Sie dort, welche Daten verarbeitet werden, ob Cookies eingesetzt werden und wie lange die Daten aufbewahrt werden. Durch Schriftarten wie etwa Google Fonts werden beispielsweise auch Informationen wie Spracheinstellungen, IP-Adresse, Version des Browsers, Bildschirmauflösung des Browsers und Name des Browsers automatisch an die Google-Server übertragen.

Duration of Data Processing

Wie lange Daten verarbeitet werden, ist sehr individuell und hängt von den eingesetzten Webdesign-Elementen ab. Wenn Cookies beispielsweise zum Einsatz kommen, kann die Aufbewahrungsdauer nur eine Minute, aber auch ein paar Jahre dauern. Machen Sie sich diesbezüglich bitte schlau. Dazu empfehlen wir Ihnen einerseits unseren allgemeinen Textabschnitt über Cookies sowie die Datenschutzerklärungen der eingesetzten Tools. Dort erfahren Sie in der Regel, welche Cookies genau eingesetzt werden, und welche Informationen darin gespeichert werden. Google-Font-Dateien werden zum Beispiel ein Jahr gespeichert. Damit soll die Ladezeit einer Website verbessert werden. Grundsätzlich werden Daten immer nur so lange aufbewahrt, wie es für die Bereitstellung des Dienstes nötig ist. Bei gesetzlichen Vorschreibungen können Daten auch länger gespeichert werden.

Right to Object

Sie haben auch jederzeit das Recht und die Möglichkeit Ihre Einwilligung zur Verwendung von Cookies bzw. Drittanbietern zu widerrufen. Das funktioniert entweder über unser Cookie-Management-Tool oder über andere Opt-Out-Funktionen. Sie können auch die Datenerfassung durch Cookies verhindern, indem Sie in Ihrem Browser die Cookies verwalten, deaktivieren oder löschen. Unter Webdesign-Elementen (meistens bei Schriftarten) gibt es allerdings auch Daten, die nicht ganz so einfach gelöscht werden können. Das ist dann der Fall, wenn Daten direkt bei einem Seitenaufruf automatisch erhoben und an einen Drittanbieter (wie z. B. Google) übermittelt werden. Wenden Sie sich dann bitte an den Support des entsprechenden Anbieters. Im Fall von Google erreichen Sie den Support unter https://support.google.com/.

Legal Basis

Wenn Sie eingewilligt haben, dass Webdesign-Tools eingesetzt werden dürfen, ist die Rechtsgrundlage der entsprechenden Datenverarbeitung diese Einwilligung. Diese Einwilligung stellt laut Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung personenbezogener Daten, wie sie bei der Erfassung durch Webdesign-Tools vorkommen kann, dar. Von unserer Seite besteht zudem ein berechtigtes Interesse, das Webdesign auf unserer Website zu verbessern. Schließlich können wir Ihnen nur dann ein schönes und professionelles Webangebot liefern. Die dafür entsprechende Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen). Wir setzen Webdesign-Tools gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben. Das wollen wir hier auf jeden Fall nochmals betonen.

Informationen zu speziellen Webdesign-Tools erhalten Sie – sofern vorhanden – in den folgenden Abschnitten.

Content Search Providers: Introduction

Content-Suchanbieter Datenschutzerklärung Zusammenfassung
👥 Data Subjects: Website visitors
🤝 Zweck: Verbesserung der Nutzererfahrung
📓 Verarbeitete Daten: Welche Daten verarbeitet werden, hängt stark von den verwendeten Diensten ab. Meist handelt es sich um IP-Adresse, Suchinteressen und/oder technische Daten. Mehr Details dazu finden Sie bei den jeweils eingesetzten Tools.
📅 Speicherdauer: abhängig von den eingesetzten Tools
⚖️ Legal basis: Art. 6(1)(a) of the GDPR (consent), Art. 6(1)(f) of the GDPR (legitimate interests)

Was ist ein Content-Suchanbieter?

Mittlerweile haben wir schon richtig viele Inhalte auf unserer Website veröffentlicht. Und natürlich wollen wir nicht, dass diese einfach so in Vergessenheit geraten, nur weil sie nicht gefunden werden. Darum nutzen wir auf unserer Website einen Content-Suchanbieter. Große Suchmaschinen wie Google kennen Sie bestimmt. Bei Content-Suchanbieter handelt es sich im Grunde ebenfalls um eine Suchmaschine, die allerdings im Unterschied zu Google nicht das ganze Web nach Inhalten durchforstet, sondern nur die Website, auf der Sie sich befinden. Über ein Textfeld können Sie Begriffe, die zu den gesuchten Inhalten passen, eingeben und das Suchprogramm sucht Ihnen die gewünschten Beiträge. Wenn Sie die eingebundene Suchfunktion nutzen, können auch personenbezogene Daten von Ihnen verarbeitet werden.

Warum nutzen wir einen Content-Suchanbieter?

Wenn Sie sich auf unserer Website umsehen, merken Sie schnell, wie viele nützliche Inhalte wir über die Jahre bereits veröffentlicht haben. Da sind richtige Schätze dabei und wir wollen, dass Sie diese ohne langem Herumklicken auch schnell finden. Mit einer Content-Suchfunktion direkt in unserer Website können Sie mit Hilfe von Schlagwörtern, die zum gesuchten Thema passen, schnell und einfach die gesuchten Inhalte finden. Dieses Feature ist wirklich praktisch und wir sehen es auch als unsere Aufgabe, Ihnen das Leben auf unserer Website so angenehm und hilfreich wie möglich zu gestalten. Darum haben wir uns dafür entschieden ein Programm für die Content-Suche in unsere Website einzubinden.

What data is processed?

Wenn Sie die Suchfunktion auf unserer Website nutzen, kann der eingebundene Content-Suchanbieter (wie z. B. Algolia Places oder Giphy) automatisch Daten von Ihnen erhalten und speichern. Dabei handelt es sich um technische Daten zu Ihrem Browser sowie Daten wie zum Beispiel Ihre IP-Adresse, Geräte-ID und die eingegebenen Suchbegriffe. Bitte achten Sie darauf, dass es sich bei IP-Adressen um personenbezogene Daten handelt. In den Datenschutzerklärungen der Anbieter ist zu lesen, dass diese Informationen gesammelt und gespeichert werden, um die Sicherheit zu erhöhen und die eigenen Dienste zu verbessern. Die automatisch erfassten Nutzungsdaten, die keine personenbezogene Daten umfassen und in anonymisierter Form verarbeitet werden, können weiters auch zu Analysezwecken eingesetzt werden. Manche Anbieter geben diese anonymisierten Daten auch an Dritte weiter. Um diesbezüglich Näheres zu erfahren, empfehlen wir Ihnen die konkreten Datenschutzerklärungen der einzelnen Anbieter genau durchzulesen. Damit die Dienste einwandfrei funktionieren, werden in der Regel auch Cookies in Ihrem Browser gesetzt. Mehr über Cookies können Sie in unserem allgemeinen Abschnitt „Cookies“ erfahren. Ob und welche Cookies die einzelnen Such-Tools verwenden, erfahren Sie – sofern vorhanden – weiter unten oder in den entsprechenden Datenschutzerklärungen der eingebundenen Tools.

How long and where is the data stored?

Grundsätzlich gilt: jeder Content-Suchanbieter verarbeitet unterschiedliche Daten. Daher kann in diesem allgemeinen Abschnitt nicht konkret auf die Datenverarbeitung der einzelnen Tools eingegangen werden. Für gewöhnlich speichern die Dienste aber personenbezogene Daten nur, solange dies für ein reibungsloses Funktionieren der Tools nötig ist. Manche Dienste (wie z. B. Giphy) bewahren personenbezogene Daten auch länger auf, wenn dies aufgrund rechtlicher Verpflichtungen erforderlich ist. In entpersonalisierter Form werden Daten bei den meisten Anbietern ebenso länger aufbewahrt. Die Content-Suchanbieter können zum Speichern von diversen Daten auch Cookies verwenden. In unserem allgemeinen Abschnitt über Cookies erfahren Sie mehr darüber. Wenn Sie über die konkreten Cookies, die eine Suchanbieter verwendet, etwas wissen wollen, empfehlen wir Ihnen die Datenschutzerklärung der von uns verwendeten Anbieter. Meist finden Sie dort eine beispielhafte Liste der verwendeten Cookies.

Right to Object

Seien Sie sich immer bewusst: wenn Sie nicht wollen, dürfen keine personenbezogenen Daten von Ihnen verarbeitet werden. Immer haben Sie das Recht auf Ihre personenbezogenen Daten zuzugreifen und gegen die Nutzung Einspruch zu erheben. Auch Ihre Einwilligung können Sie jederzeit über das Cookie-Consent-Tool oder über andere Opt-Out-Optionen widerrufen. Verwendete Cookies können Sie über Ihren Browser auch ganz einfach selbst verwalten, löschen oder deaktivieren. Wenn Sie Cookies löschen, könnte es sein, dass ein paar Funktionen des Tools nicht mehr funktionieren. Also darüber bitte nicht wundern. Wie Sie in Ihrem Browser die Cookies verwalten, hängt auch von Ihrem benutzten Browser ab. Im Abschnitt „Cookies“ finden Sie auch Links zu den Anleitungen der wichtigsten Browser.

Legal Basis

Wenn Sie eingewilligt haben, dass ein Content-Suchanbieter eingesetzt werden darf, ist die Rechtsgrundlage der entsprechenden Datenverarbeitung diese Einwilligung. Diese Einwilligung stellt laut Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung personenbezogener Daten, wie sie bei der Erfassung durch einen Content-Suchanbieter vorkommen kann, dar.

Wir haben zudem auch ein berechtigtes Interesse, einen Content-Suchanbieter zu verwenden, um unser Service auf unserer Website zu optimieren. Die dafür entsprechende Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen). Wir setzen einen Content-Suchanbieter allerdings immer nur dann ein, wenn Sie eine Einwilligung erteilt haben. Das wollen wir an dieser Stelle unbedingt nochmals festgehalten haben.

Informationen zu speziellen Content-Suchanbieter erhalten Sie – sofern vorhanden – in den folgenden Abschnitten.

Online Booking Systems: Introduction

Online-Buchungssysteme Datenschutzerklärung Zusammenfassung
👥 Data Subjects: Website visitors
🤝 Zweck: Verbesserung der Nutzererfahrung und Organisation
📓 Verarbeitete Daten: Welche Daten verarbeitet werden, hängt stark von den verwendeten Diensten ab. Meist handelt es sich um IP-Adresse, Kontakt- und Bezahldaten und/oder technische Daten. Mehr Details dazu finden Sie bei den jeweils eingesetzten Tools.
📅 Speicherdauer: abhängig von den eingesetzten Tools
⚖️ Legal basis: Art. 6(1)(a) of the GDPR (consent), Art. 6(1)(f) of the GDPR (legitimate interests)

Was ist ein Online-Buchungssystem?

Damit Sie über unsere Website Buchungen vornehmen können, nutzen wir ein oder mehrere Buchungssysteme. Termine etwa können so ganz einfach online erstellt werden. Ein Buchungssystem ist eine in unsere Website eingebundene Softwareanwendung, die verfügbare Ressourcen (wie zum Beispiel freie Termine) anzeigt und über die Sie direkt online buchen und meist auch bezahlen können. Sie kennen wahrscheinlich solche Buchungssysteme bereits aus der Gastronomie oder Hotellerie. Mittlerweile werden solche Systeme aber in den verschiedensten Branchen angewandt. Buchungssysteme können je nach Tool und Einstellungen sowohl intern für uns als auch für Kunden wie Sie genutzt werden. Dabei werden in der Regel auch personenbezogene Daten von Ihnen erhoben und gespeichert.

Meistens funktioniert die Buchung wie folgt: Sie finden auf unsere Website das Buchungssystem, in dem Sie per Mausklick und Angaben Ihrer Daten direkt einen Termin für eine Dienstleistung buchen und meist auch gleich bezahlen können. Es kann sein, dass Sie über ein Formular verschiedene Angaben über Ihre Person eintragen können. Bitte seien Sie sich bewusst, dass alle von Ihnen eingegebenen Daten in einer Datenbank gespeichert und verwaltet werden können.

Warum nutzen wir ein Online-Buchungssystem?

Wir verstehen unsere Website in gewisser Weise auch als freie Dienstleistung für Sie. Sie sollen hilfreiche Informationen erhalten und sich auf unsere Seite rundum wohl fühlen. Dazu gehört auch ein Online-Service, das Ihnen das Buchen von Terminen bzw. Dienstleistungen so einfach wie möglich macht. Vorbei sind die Zeiten, in denen Sie umständlich via Telefon oder E-Mail tagelang auf eine Buchungsbestätigung warten mussten. Mit einem Online-Buchungssystem haben Sie nach wenigen Klicks alles erledigt und können sich wieder um andere Dinge kümmern. Auch für uns erleichtert das System das Management aller Buchungen und Termine. Daher betrachten wir ein solches Buchungssystem sowohl für Sie als auch für uns als absolut sinnvoll.

What data is processed?

Welche Daten genau verarbeitet werden, können wir Ihnen in diesem allgemeinen Informationstext über Buchungssystem natürlich nicht sagen. Das ist stets vom verwendeten Tool und den darin enthaltenen Funktionen und Möglichkeiten abhängig. Viele Buchungssysteme bieten neben der herkömmlichen Buchungsfunktion auch noch eine Reihe an weiteren Features an. So haben beispielsweise viele Systeme auch ein externes Online-Zahlsystem (z. B. von Stripe, Klarna oder Paypal) und eine Kalender-Synchronisierungsfunktion integriert. Dementsprechend können je nach Funktionen unterschiedliche und unterschiedlich viele Daten verarbeitet werden. Für gewöhnlich werden Daten wie IP-Adresse, Name und Kontaktdaten, technische Angaben zu Ihrem Gerät und Zeitpunkt einer Buchung verarbeitet. Wenn Sie im System auch eine Zahlung vornehmen, werden auch Bankdaten wie Kontonummer, Kreditkartennummer, Passwörter, TANs usw. gespeichert und an den jeweiligen Zahlungsanbieter weitergegeben. Wir empfehlen Ihnen die jeweilige Datenschutzerklärung des verwendeten Tools genau durchzulesen, damit Sie wissen, welche Daten von Ihnen konkret verarbeitet werden.

Duration of Data Processing

Jedes Buchungssystem speichert Daten unterschiedlich lange. Darum können wir über die Dauer der Datenverarbeitung hier noch keine konkreten Angaben geben. Grundsätzlich werden allerdings personenbezogene Daten immer nur so lange gespeichert, wie es zur Bereitstellung der Dienste unbedingt nötig ist. Buchungssystem verwenden in der Regel auch Cookies, die Informationen unterschiedlich lange speichern. Manche Cookies werden sofort nach Verlassen der Seite wieder gelöscht, andere können einige Jahre gespeichert werden. In unserem Abschnitt „Cookies“ erfahren Sie mehr darüber. Schauen Sie sich bitte auch die jeweiligen Datenschutzerklärungen der Anbieter an. Darin sollte erläutert werden, wie lange Ihre Daten im konkreten Fall gespeichert werden.

Right to Object

Wenn Sie der Datenverarbeitung durch ein Buchungssystem zugestimmt haben, haben Sie natürlich auch immer die Möglichkeit und das Recht diese Einwilligung zu widerrufen. Seien Sie sich also bitte stets bewusst, dass Sie Rechte in Bezug auf Ihre personenbezogenen Daten haben und diese Rechte auch jederzeit wirkend machen können. Wenn Sie nicht wollen, dass personenbezogene Daten verarbeitet werden, dann dürfen auch keine personenbezogenen Daten verarbeitet werden. So einfach ist das. Am einfachsten widerrufen Sie die Datenverarbeitung über ein Cookie-Consent-Tool oder über andere angebotene Opt-Out-Funktionen. Die Datenspeicherung durch Cookies können Sie zum Beispiel auch direkt in Ihrem Browser verwalten. Bis zu Ihrem Widerruf bleibt die Rechtmäßigkeit der Datenverwaltung unberührt.

Legal Basis

Wenn Sie eingewilligt haben, dass Buchungssysteme eingesetzt werden dürfen, ist die Rechtsgrundlage der entsprechenden Datenverarbeitung diese Einwilligung. Sie stellt laut Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung personenbezogener Daten, wie sie durch Buchungssysteme vorkommen kann, dar.

Weiters haben auch wir ein berechtigtes Interesse, Buchungssysteme zu verwenden, weil wir damit einerseits unser Kundenservice erweitern und andererseits unsere interne Buchungsorganisation optimieren. Die dafür entsprechende Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen). Wir setzen die Tools gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben. Das wollen wir an dieser Stelle unbedingt nochmals festgehalten haben.

Informationen zu speziellen Buchungssystemen erhalten Sie – sofern vorhanden – in den folgenden Abschnitten.

Miscellaneous: Introduction

Sonstiges Datenschutzerklärung Zusammenfassung
👥 Data Subjects: Website visitors
🤝 Zweck: Verbesserung der Nutzererfahrung
📓 Verarbeitete Daten: Welche Daten verarbeitet werden, hängt stark von den verwendeten Diensten ab. Meist handelt es sich um IP-Adresse und/oder technische Daten. Mehr Details dazu finden Sie bei den jeweils eingesetzten Tools.
📅 Speicherdauer: abhängig von den eingesetzten Tools
⚖️ Legal basis: Art. 6(1)(a) of the GDPR (consent), Art. 6(1)(f) of the GDPR (legitimate interests)

Was fällt unter „Sonstiges“?

Unter die Kategorie „Sonstiges“ fallen jene Dienste, die nicht in eine der oben genannten Kategorien passen. Dabei handelt es sich in der Regel um diverse Plugins und eingebundene Elemente, die unsere Website verbessern. In der Regel werden diese Funktionen von Drittanbietern bezogen und in unsere Website eingebunden. Beispielsweise handelt es sich dabei um Websuch-Dienste wie Algolia Place, Giphy, Programmable Search Engine oder Onlinedienste für Wetterdaten wie etwa OpenWeather.

Warum verwenden wir weitere Drittanbieter?

Wir wollen Ihnen mit unserer Website das beste Webangebot in unserer Branche bieten. Schon lange ist eine Website nicht bloß eine reine Visitenkarte für Unternehmen. Vielmehr ist es ein Ort, der Ihnen behilflich sein soll, zu finden wonach Sie suchen. Um stets unsere Website für Sie noch interessanter und hilfreicher zu machen, nutzen wir diverse Dienste von Drittanbietern.

What data is processed?

Immer wenn Elemente in unsere Website eingebunden werden, wird Ihre IP-Adresse an den jeweiligen Anbieter übermittelt, gespeichert und dort verarbeitet werden. Das ist nötig, weil sonst die Inhalte nicht an Ihren Browser gesendet werden und folglich nicht entsprechend dargestellt werden. Es kann auch vorkommen, dass Dienstanbieter auch Pixel-Tags bzw. Web-Beacons verwenden. Das sind kleine Grafiken auf Websites, die eine Logdatei aufzeichnen und auch Analysen dieser Datei erstellen können. Mit den erhaltenen Informationen können die Anbieter ihre eigenen Marketingmaßnahmen verbessern. Neben Pixel-Tags können solche Informationen (wie beispielsweise welchen Button Sie klicken oder wann Sie welche Seite aufrufen) auch in Cookies gespeichert werden. Darin können neben Analysedaten zu Ihrem Webverhalten auch technische Informationen wie etwa Ihr Browsertyp oder Ihr Betriebssystem gespeichert werden. Manche Anbieter können die gewonnenen Daten auch mit anderen internen Diensten oder auch mit Drittanbieter verknüpfen. Jeder Anbieter pflegt einen anderen Umgang mit Ihren Daten. Daher empfehlen wir Ihnen sorgfältig die Datenschutzerklärungen der jeweiligen Dienste durchzulesen. Wir sind grundsätzlich bemüht, nur Dienste zu verwenden, die mit dem Thema Datenschutz sehr vorsichtig umgehen.

Duration of Data Processing

Über die Dauer der Datenverarbeitung informieren wir Sie weiter unten, sofern wir weitere Informationen dazu haben. Generell verarbeiten wir personenbezogene Daten nur so lange wie es für die Bereitstellung unserer Dienstleistungen und Produkte unbedingt notwendig ist.

Legal Basis

Wenn wir Sie um Ihre Einwilligung bitten und Sie auch einwilligen, dass wir den Dienst verwenden dürfen, gilt dies als Rechtsgrundlage der Verarbeitung Ihrer Daten (Art. 6 Abs. 1 lit. a DSGVO).  Zusätzlich zur Einwilligung besteht von unserer Seite ein berechtigtes Interesse daran, das Verhalten der Websitebesucher zu analysieren und so unser Angebot technisch und wirtschaftlich zu verbessern. Die Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen). Wir setzen die Tools gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.

Informationen zu den speziellen Tools, erhalten Sie – sofern vorhanden – in den folgenden Abschnitten.

Explanation of Terms Used

Wir sind stets bemüht unsere Datenschutzerklärung so klar und verständlich wie möglich zu verfassen. Besonders bei technischen und rechtlichen Themen ist das allerdings nicht immer ganz einfach. Es macht oft Sinn juristische Begriffe (wie z. B. personenbezogene Daten) oder bestimmte technische Ausdrücke (wie z. B. Cookies, IP-Adresse) zu verwenden. Wir möchte diese aber nicht ohne Erklärung verwenden. Nachfolgend finden Sie nun eine alphabetische Liste von wichtigen verwendeten Begriffen, auf die wir in der bisherigen Datenschutzerklärung vielleicht noch nicht ausreichend eingegangen sind. Falls diese Begriffe der DSGVO entnommen wurden und es sich um Begriffsbestimmungen handelt, werden wir hier auch die DSGVO-Texte anführen und gegebenenfalls noch eigene Erläuterungen hinzufügen.

Closing Remarks

Herzlichen Glückwunsch! Wenn Sie diese Zeilen lesen, haben Sie sich wirklich durch unsere gesamte Datenschutzerklärung „gekämpft“ oder zumindest bis hier hin gescrollt. Wie Sie am Umfang unserer Datenschutzerklärung sehen, nehmen wir den Schutz Ihrer persönlichen Daten, alles andere als auf die leichte Schulter.
Uns ist es wichtig, Sie nach bestem Wissen und Gewissen über die Verarbeitung personenbezogener Daten zu informieren. Dabei wollen wir Ihnen aber nicht nur mitteilen, welche Daten verarbeitet werden, sondern auch die Beweggründe für die Verwendung diverser Softwareprogramme näherbringen. In der Regel klingen Datenschutzerklärung sehr technisch und juristisch. Da die meisten von Ihnen aber keine Webentwickler oder Juristen sind, wollten wir auch sprachlich einen anderen Weg gehen und den Sachverhalt in einfacher und klarer Sprache erklären. Immer ist dies natürlich aufgrund der Thematik nicht möglich. Daher werden die wichtigsten Begriffe am Ende der Datenschutzerklärung näher erläutert.
Bei Fragen zum Thema Datenschutz auf unserer Website zögern Sie bitte nicht, uns oder die verantwortliche Stelle zu kontaktieren. Wir wünschen Ihnen noch eine schöne Zeit und hoffen, Sie auf unserer Website bald wieder begrüßen zu dürfen.

All texts are protected by copyright.

Cookie Consent with a Real Cookie Banner