DATENSCHUTZERKLÄRUNG

Datenschutzerklärung (Stand Mai 2022)

Der Schutz personenbezogener Daten ist uns sehr wichtig. Wir möchten Sie daher im Folgenden umfänglich über die Erhebung und Nutzung auf unserem Onlineangebot informieren. Dabei werden wir versuchen eine möglichst einfache und verständliche Sprache zu verwenden.

1. Name und Anschrift des Verantwortlichen und Datenschutzbeauftragten
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:

Green City Solutions GmbH

Fernstraße 27
15741 Bestensee
Deutschland
E-Mail: info@mygcs.de
Website: https://greencitysolutions.de/

Für den Datenschutz zuständig beim Verantwortlichen ist:
Abteilung Datenschutz
Fernstraße 27
15741 Bestensee
E-Mail: gdpr@mygcs.de
PGP Schlüssel für eine verschlüsselte Ende-zu-Ende Kommunikation

2. Begriffsbestimmungen
In unserer Datenschutzerklärung verwenden wir Begriffe, die der DSGVO entstammen und dort definiert sind. Damit Sie wissen, wie diese zu verstehen sind, sollen diese im Folgenden erläutert werden.

Verantwortlicher
Ein Verantwortlicher ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Der Verantwortliche prüft die Zulässigkeit der Datenverarbeitung durch den Einsatz von regelmäßig zu überprüfenden technischen und organisatorischen Maßnahmen.

Personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden als „betroffene Person“ bezeichnet) beziehen. Als identifizierbar wird eine natürliche Person angesehen, deren Identität ermittelbar ist, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z.B. IP-Adresse oder Cookies). Dazu zählen auch eine oder mehrere besondere Merkmale, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.

Verarbeitung
Verarbeitung ist jeder Vorgang (oder Reihe von Vorgängen), der mit oder ohne Hilfe automatisierter Verfahren im Zusammenhang mit personenbezogenen Daten durchgeführt wird. Darunter ist somit jeglicher Umgang mit personenbezogenen Daten wie das Erheben, die Speicherung, die Veränderung, die Verwendung, die Übermittlung, Verbreitung, das Löschen (eine Veränderung eines Datums, welches dann keinen Personenbezug mehr zulässt) oder die Vernichtung (Entfernung eines Datums aus dem Datenbestand, ohne Möglichkeit der Wiederherstellung) zu verstehen.

Pseudonymisierung
Pseudonymisierung ist die Verarbeitung von personenbezogenen Daten in einer Weise, dass diese ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer betroffenen Person eindeutig zugeordnet werden können. Diese zusätzlichen Informationen müssen gesondert behandelt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht mehr zu Zwecken der Identifikation zusammengeführt werden.

Auftragsverarbeiter
Ein Auftragsverarbeiter ist eine Stelle (z.B. eine natürliche oder juristische Person z.B. Firma, Behörde, Einrichtung), die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

Empfänger
Ein Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, denen personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.

Dritter
Ein Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

Einwilligung
Die Einwilligung ist Ausdruck einer informierten und freiheitlichen (hier datenschutzrechtlichen) Selbstbestimmung.

Sie ist eine unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung. Mit dieser Erklärung gibt die betroffene Person zu verstehen, mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden zu sein. Eine auf diese Weise erteilte Einwilligung kann jederzeit widerrufen werden.

Drittland

Drittländer sind Länder, welche nicht aus dem Rechtsraum der EU stammen und somit nur nachrangig der DSGVO unterliegen, weil nationale Bestimmungen der DSGVO vorgehen könnten.

Unsicheres Drittland

Ein nach DGSVO sogenanntes unsicheres Drittland (bzw. auch eine internationale Organisation, die dem Rechtssystem dieses unsicheren Drittlandes unterliegt), ist ein Land, für welches die EU-Kommission noch nicht festgestellt hat, dass der Datenschutz dort mit denen der EU (und damit der DSGVO) als gleichwertig einzustufen ist. Es ist Aufgabe des Verantwortlichen zu prüfen, welche Rechtslage bezüglich der Verarbeitung personenbezogener Daten in einem solchen Drittland existieren und ob eine Verarbeitung sicher möglich sein kann.

Unsicheres Drittland USA

Der EUGH hat mit seinem Urteil vom 16.07.2020, Az. C-311/18 festgestellt, dass in den USA kein der DSGVO entsprechend gleichwertiger Schutz personenbezogener Daten existiert. Das Urteil legt damit also nicht nur fest, dass der vormals existente Gleichwertigkeitsbeschluss (genannt Privacy Shield) rechtswidrig war, sondern geht noch weiter und stellt fest, dass die Zugriffe auf personenbezogene Daten von US-Behörden im Rahmen der US FISA und Cloud-Act Regelungen, nicht mit denen der DSGVO in Einklang zu bringen sind.

Bei Datenübermittlungen an US-Unternehmen, die dem Rechtsraum der US-Jurisdiktion unterliegen, muss also von einem Zugriff durch US-Behörden ausgegangen werden. Hierbei spielt es keine Rolle, ob sich die Server, auf denen eine Verarbeitung oder Speicherung personenbezogener Daten innerhalb der EU befinden oder nicht, da US-Behörden auch Zugriff auf Daten innerhalb der EU nehmen können (und diese dann in die USA übertragen).

Da für den Einzelfall unklar bleibt, wie US-Behörden personenbezogene Daten verwenden, kann keine pauschale Aussage über die Folgen getroffen werden. Vorstellbar sind z.B. erschwerte Einreisebedingungen für Sie oder auch die fehlende Möglichkeit eines effektiven Rechtsschutzes gegen die Verarbeitung Ihrer personenbezogenen Daten und deren Folgen vorgehen zu können.

3. Grundsätze der Datenverarbeitung
Grundsätzlich verarbeiten wir Ihre personenbezogenen Daten nur, soweit dies zur Bereitstellung unseres Online-Angebotes erforderlich ist. Die Verarbeitung Ihrer personenbezogenen Daten erfolgt regelmäßig nur nach einer Einwilligung oder wenn die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

Rechtsgrundlagen der Verarbeitung personenbezogener Daten
Im Datenschutz gilt hinsichtlich der Verarbeitung personenbezogener Daten das Grundkonzept eines Verbotes mit Erlaubnisvorbehalt. Das bedeutet, dass die Verarbeitung grundsätzlich untersagt ist, es sei denn eine gesetzliche Erlaubnis gestattet die Verarbeitung. Wir sind verpflichtet und wollen Sie auch über die Rechtsgrundlagen der Datenverarbeitung informieren.

Wenn wir für die Verarbeitung personenbezogener Daten Ihre Einwilligung einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.

Bei Verarbeitungsvorgängen, die zur Erfüllung eines zwischen Ihnen und uns geschlossenen Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage.

Ist die Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung, der wir unterliegen, erforderlich, wie etwa gesetzliche Aufbewahrungs- und Speicherpflichten, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.

Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, ist Art. 6 Abs. 1 lit. d DSGVO die Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung unserer oder der berechtigten Interessen eines Dritten erforderlich und überwiegen Ihre Interessen, Grundrechte und Grundfreiheiten das erstgenannte Interesse nicht, so ist die Verarbeitung personenbezogener Daten durch Art. 6 Abs. 1 lit. f DSGVO legitimiert.

Weitergabe personenbezogener Daten an Dritte und Auftragsverarbeiter
Wir geben ohne Ihr ausdrückliches Einverständnis keine personenbezogenen Daten an Dritte weiter. Sofern wir im Rahmen der Verarbeitung Ihre Daten dennoch gegenüber Dritten offenbaren, sie an diese übermitteln oder ihnen sonst Zugriff auf die Daten gewähren, erfolgt auch dies ausschließlich auf Grundlage einer der genannten Rechtsgrundlagen. Wenn wir gesetzlich oder per Gerichtsbeschluss dazu verpflichtet sind, müssen wir Ihre Daten an auskunftsberechtigte Stellen übermitteln.

Teilweise bedienen wir uns zur Verarbeitung Ihrer Daten sorgfältig ausgewählter externer Dienstleister. Sollten im Rahmen einer sogenannten Auftragsverarbeitung Daten an Dienstleister weitergegeben werden, so erfolgt dies auf Grundlage des Art. 28 DSGVO. Unsere Auftragsverarbeiter sind sorgfältig ausgewählt, sind an unsere Weisungen gebunden und werden regelmäßig von uns kontrolliert. Wir beauftragen nur solche Auftragsverarbeiter, die hinreichend Garantien dafür bieten, dass geeignete technische und organisatorische Maßnahmen so getroffen werden, dass die Verarbeitung im Einklang mit den Anforderungen von DSGVO und BDSG-neu erfolgt und den Schutz Ihrer Rechte gewährleistet.

Datenübermittlung in unsichere Drittländer

Sofern wir Dienstleister unsicherer Drittländer einsetzen, sind diese unter Kapitel 5 explizit aufgelistet und ein Einsatz findet ausschließlich zeitlich beschränkt und nach den Grundsätzen von Artikel 49 DSGVO statt.

Löschung von Daten und Speicherdauer
Sobald der Zweck für die Speicherung entfällt, werden wir Ihre personenbezogenen Daten löschen oder sperren. Darüber hinaus kann eine Speicherung jedoch erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in EU-Verordnungen, Gesetzen oder sonstigen Vorschriften, denen wir unterliegen, vorgesehen wurde. Das betrifft z. B. Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen, also z.B. Rechnungsdaten. Eine Sperrung oder Löschung Ihrer Daten erfolgt dann, wenn eine durch diese Vorschriften vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

Bestehen einer automatisierten Entscheidungsfindung

Wir führen eine automatische Entscheidungsfindung oder ein Profiling mithilfe der von uns eingesetzten Dienste nur durch, sofern Sie dazu Ihre Einwilligung erteilt haben. Welche der von uns eingesetzten Dienst eine solche Entscheidung treffen und wie ein Profiling konkret durchgeführt wird, finden Sie für jeden Dienst in Kapitel 5 aufgelistet.

4. Ihre Rechte als betroffene Person
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener im Sinne der DSGVO. Uns gegenüber als Verantwortlichem stehen Ihnen folgende Rechte zu:

Recht auf Widerruf einer datenschutzrechtlichen Einwilligungserklärung
Sofern die Verarbeitung der personenbezogenen Daten auf einer erteilten Einwilligung beruht, haben Sie jederzeit das Recht, diese Einwilligung zu widerrufen. Durch den Widerruf wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

Recht auf Auskunft
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten. Sofern dies der Fall ist, können Sie Auskunft über folgende Informationen verlangen:

  • die Verarbeitungszwecke;
  • die Kategorien personenbezogener Daten, die verarbeitet werden;
  • die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, wobei Sie im Zusammenhang mit der Übermittlung an ein Drittland oder an eine internationale Organisation zusätzlich das Recht haben, über die geeigneten Garantien gemäß Art. 46 DSGVO unterrichtet zu werden;
  • falls möglich, die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;
  • das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch uns oder eines Widerspruchsrechts gegen diese Verarbeitung;
  • das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
  • wenn die personenbezogenen Daten nicht bei Ihnen erhoben werden, alle verfügbaren Informationen über die Herkunft der Daten;
  • das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Artikel 22 Absätze 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.

Wir stellen Ihnen innerhalb eines Monats nach Eingang Ihres Auskunftsersuchens eine Kopie der personenbezogenen Daten, die Gegenstand der Verarbeitung sind, zur Verfügung. Für alle weiteren Kopien, die Sie beantragen, können wir ein angemessenes Entgelt auf der Grundlage der Verwaltungskosten verlangen. Stellen Sie den Antrag elektronisch, werden wir Ihnen die Informationen in einem gängigen elektronischen Format zur Verfügung stellen, sofern Sie nichts anderes angeben.

Recht auf Berichtigung
Sie haben das Recht, von uns unverzüglich die Berichtigung Ihrer personenbezogenen Daten zu verlangen, wenn diese unrichtig sind. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.

Recht auf Löschung („Recht auf Vergessen werden“)
Sie haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, und wir sind verpflichtet, personenbezogene Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:

  • Die personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
  • Sie widerrufen ihre Einwilligung, auf die sich die Verarbeitung stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
  • Sie legen Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor.
  • Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
  • Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedsstaaten erforderlich.
  • Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.

Haben wir die Sie betreffenden personenbezogenen Daten öffentlich gemacht und sind wir zu deren Löschung verpflichtet, so treffen wir unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat.

Das Recht auf Löschung („Recht auf Vergessen werden“) besteht nicht, soweit die Verarbeitung erforderlich ist:

  • zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
  • zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedsstaaten, dem wir unterliegen, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde;
  • aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;
  • für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gemäß Art. 89 Abs. 1 DSGVO, soweit das Recht auf Löschung voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
  • zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, von uns die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:

  • Sie bestreiten die Richtigkeit der Sie betreffenden personenbezogenen Daten für eine Dauer, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
  • die Verarbeitung ist unrechtmäßig und Sie verlangen anstelle der Löschung die Einschränkung der Nutzung der personenbezogenen Daten;
  • wir benötigen die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, Sie benötigen diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, oder
  • Sie haben Widerspruch gegen die Verarbeitung eingelegt, solange noch nicht feststeht, ob unsere berechtigten Gründe gegenüber Ihren Gründen überwiegen.

Wurde die Verarbeitung gemäß den oben genannten Voraussetzungen eingeschränkt, so werden diese personenbezogenen Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedsstaats verarbeitet.

Wurde die Einschränkung der Verarbeitung nach den oben genannten Voraussetzungen eingeschränkt, werden wir Sie unterrichten, bevor die Einschränkung aufgehoben wird.

Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns, zu übermitteln, sofern die Verarbeitung auf einer Einwilligung oder auf einem Vertrag beruht und mithilfe automatisierter Verfahren erfolgt.

In der Ausübung des Rechts auf Datenübertragbarkeit können Sie erwirken, dass die personenbezogenen Daten direkt von uns zu einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Die Ausübung des Rechts auf Datenübertragbarkeit lässt das Recht auf Löschung („Recht auf Vergessen werden“) unberührt. Dieses Recht gilt nicht für eine Verarbeitung, die für die Wahrnehmung einer uns übertragenen Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt.

Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihren Interessen, Rechten und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.


Im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft können Sie ungeachtet der ePrivacy-Richtlinie Ihr Widerspruchsrecht mittels automatisierter Verfahren ausüben, bei denen technische Spezifikationen verwendet werden.

Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung:

  • für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und uns erforderlich ist,
  • aufgrund von Rechtsvorschriften der Union oder der Mitgliedsstaaten, denen wir unterliegen, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
  • mit Ihrer ausdrücklichen Einwilligung erfolgt.

Wir treffen angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.

Recht auf Beschwerde bei einer Aufsichtsbehörde
Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedsstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt. Die für uns zuständige Aufsichtsbehörde finden Sie hier:

Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht
Stahnsdorfer Damm 77
14532 Kleinmachnow
Poststelle@LDA.Brandenburg.de
https://www.lda.brandenburg.de

5. Konkret erhobene personenbezogene Daten
Die folgenden Unterkapitel listen jene Daten auf, die wir, oder unsere Auftragsverarbeiter von Ihnen erfassen und wie diese genutzt werden.

Hostingdienstleister
Für die Bereitstellung der notwendigen Serverinfrastrukturen und Software setzen wir den Dienstleister MyRaidBoxes.de ein. Mit diesem wurde ein Vertrag zur Auftragsdatenverarbeitung geschlossen. Der Dienstleister nutzt für unsere Webseite ausschließlich Rechnersysteme, die durch europäische Unternehmen im europäischen Rechtsraum der DSGVO eingesetzt werden.

Datenerhebung beim Besuch unserer Webseite
Beim Aufruf unserer Webseite erhebt unser Hostingdienstleister die nachfolgenden Daten, die technisch notwendig sind, um Ihnen unsere Websites anzeigen zu können und Stabilität und Sicherheit zu gewährleisten:

  • IP-Adresse des Nutzers
  • Datum und Uhrzeit der Anfrage
  • Inhalt der Anforderung (konkrete Seite)
  • Zugriffsstatus/HTTP-Statuscode
  • jeweils übertragene Datenmenge
  • Website, von der die Anforderung kommt (sofern Ihr Browser dies übermittelt)
  • Betriebssystem des Nutzers (sofern Ihr Browser dies übermittelt)
  • Sprache und Version der Browsersoftware (sofern Ihr Browser dies übermittelt).

Diese Daten werden für die Dauer von maximal 7 Tagen vorübergehend in den Logfiles des Systems des Hostinganbieters gespeichert.

Eine Speicherung der Logfiles zusammen mit anderen, Sie betreffenden personenbezogenen Daten findet in diesem Zusammenhang nicht statt. Die Rechtsgrundlage für diese Verarbeitungsvorgänge ist Art. 6 Abs. 1 lit. f DSGVO.


Da die Erfassung der Daten zur Anzeige der Websites und die Speicherung der Daten in Logfiles für den Betrieb unserer Websites und den Erhalt der IT-Sicherheit zwingend erforderlich ist, haben Sie insoweit keine Widerspruchsmöglichkeit.

Zugriffsstatistik

Wir zählen auf welche Unterseiten unserer Webseite wie häufig und wann zugegriffen wurden. Dazu verwenden wir die Software Matomo, welche auf dem gleichen System, wie die Webseite läuft. Matomo ist so eingestellt, dass lediglich die Zugriffe auf eine spezifische Unterseite unserer Webseite gezählt werden, ohne dabei andere personenbezogene Daten zu verwenden. Es findet keine Speicherung personenbezogener Daten in diesem Zusammenhang statt.

Kontaktformulare
Auf unserer Webseite finden Sie Kontaktformulare und E-Mail-Links (mailto), die für die elektronische Kontaktaufnahme genutzt werden können. Hierdurch erfüllen wir unter anderem die gesetzliche Vorgabe, eine schnelle elektronische Kontaktaufnahme mit uns zu ermöglichen. Wenn Sie diese Möglichkeit nutzen werden Ihre Angaben zum Zwecke der Beantwortung der Anfrage gemäß Art. 6 Abs. 1 lit. c DSGVO verarbeitet und automatisch gespeichert. Wir löschen die Anfragen, sofern diese nicht mehr erforderlich sind und keine gesetzlichen Archivierungspflichten gelten.

Die im Kontaktformular eingetragenen Informationen werden mit einer durchgängig transportverschlüsselten Emailverbindung an unser Ticketingsystem übertragen. Dazu setzen wir den Dienstleister Intero Technologies GmbH ein. Mit diesem wurde ein Vertrag zur Auftragsdatenverarbeitung geschlossen. Der Dienstleister nutzt für die von uns angemieteten Dienstleistungen ausschließlich Rechnersysteme, die durch europäischen Unternehmen im europäischen Rechtsraum der DSGVO eingesetzt werden.

Einige unserer Kontaktformulare werden durch Drittanbieter zur Verfügung gestellt. Diese sind unter den folgenden konkreten Anbietern auch beschrieben und werden nur nach Einwilligung freigeschaltet. Solche Kontaktformulare enthalten eine gesonderte Aufklärung und Zustimmung, sofern Verarbeitungen von Unternehmen aus unsicheren Drittländern stattfinden.

HubSpot

Da HubSpot ein Unternehmen aus den USA ist, kann eine Verarbeitung personenbezogener Daten nach Artikel 49 DSGVO nur in Ausnahmenfällen, hier mit Einwilligung, statthaft sein. Da dies eine dauerhafte Verarbeitung ausschließt, setzen wir HubSpot bis zum 30.10.2022 ein und löschen nach diesem Zeitpunkt der Nutzung sämtliche Daten.

HubSpot und wir verarbeiten alle Daten, die sie in ein Kontaktformular eingeben, bei der Anmeldung von Newslettern eingeben oder welche durch einen Kontakt über HubSpot an uns übermittelt werden.

Zusätzlich verarbeitet HubSpot die folgenden Informationen zu eigenen Zwecken:

  • Datum und Uhrzeit bei Kontakt mit uns z.B. über Formulare oder durch Klick auf Links zu HubSpot.
  • IP-Adresse Ihres Endgerätes zum Zeitpunkt der Nutzung, um z.B. eine Geolokalisierung oder Identifikation Ihres Internetserviceproviders durchzuführen
  • Sämtliche Daten, die Ihr Browser selbst verschickt (z.B. Sprachpräferenzen, Betriebssystem, Browseranbieter)
  • Verknüpfung mit vorherigen Besuchen auf Webseiten, die ebenso HubSpot einsetzen, um eine Profilbildung durchzuführen und seine Services zu verbessern.
  • Verknüpfung mit Ihren Social Media Accounts, Emailaccounts und anderen Accountarten, sofern Sie darüber zu HubSpot gelangt sind
  • Verknüpfung mit Daten aus allen anderen Unternehmensteilen von HubSpot (z.B. PieSync, The Hustle).
  • HubSpot verwendet alle bei sich verfügbaren personenbezogenen Daten zur Optimierung und Beratung ihrer Servicedienstleistungen. Es werden auch Algorithmen des maschinellen Lernens auf Ihre Daten bei HubSpot angewendet.
  • HubSpot überträgt Ihre personenbezogenen Daten an seinen Hauptsitz in die USA, auch wenn als Serverstandort Europa gewählt wurde.
  • Sämtliche Nutzungsdaten werden (in anonymisierter Form) auch an weitere Dienstleister zur Auswertung übermittelt.
  • HubSpot bezieht auch Daten von Werbenetzwerken und verknüpft diese Informationen mit Ihren bei HubSpot liegenden Daten, um seine Services zu verbessern.

Die zuvor genannten Verarbeitungen finden bei allen Dienstleistungen (z.B. Formulare, Landingpages, Newsletter usw.) des Unternehmens statt, sofern dazu eine technische Möglichkeit besteht.
Wir weisen Sie vor der Nutzung einer solchen Dienstleistung explizit daraufhin und erbitten Ihre Einwilligung.
Es werden technisch auch Cookies genutzt, um Ihre Aktivitäten zu verfolgen.

Detailliertere Informationen zu den Verarbeitungen durch HubSpot finden sie in deren Datenschutzbestimmungen.

Integrationen weiterer Anbieter durch Hubspot

HubSpot erlaubt es, die dort verwendeten Informationen mit weiteren Anbietern zu teilen/zu verknüpfen. Die folgenden Integrationen werden von uns verwendet:

Calendly

Auch Calendly ist ein Unternehmen aus den USA. Es gelten daher die gleichen Bedingungen zur Nutzung, wie dies für Hubspot der Fall ist und zuvor beschrieben wurde.

Calendly unterstützt uns dabei mit Ihnen Termine zu vereinbaren. Durch die Verknüpfung werden alle Ihre Daten, die Hubspot im Rahmen eines Kontaktes abspeichert, an Calendly übertragen. Dazu zählen zum Beispiel alle Daten, die von Drittanbietern stammen, wie Standortdaten, alle Daten zur Person (z.B. Adresse) und historische Verlaufsdaten. Calendly selbst überträgt dabei Ihre personenbezogenen Daten zu Zwecken eigener Analyse und Bereitstellung seiner Services auch an:

  • Google Analytics
  • Clearbit
  • Facebook

Es werden technisch auch Cookies genutzt, um Ihre Aktivitäten zu verfolgen.

Detailliertere Informationen zu den Verarbeitungen durch Calendly finden sie in deren Datenschutzbestimmungen.

Eventbrite

Auch Eventbrite ist ein Unternehmen aus den USA. Es gelten daher die gleichen Bedingungen zur Nutzung, wie dies für Hubspot der Fall ist und zuvor beschrieben wurde.

Eventbrite unterstützt uns dabei eigene Veranstaltungen zu planen und buchbar zu machen. Durch die Verknüpfung werden alle Ihre Daten, die Hubspot im Rahmen eines Kontaktes abspeichert, an Eventbrite übertragen. Dazu zählen zum Beispiel alle Daten, die von Drittanbietern stammen, wie Standortdaten, alle Daten zur Person (z.B. Adresse) und historische Verlaufsdaten.

Eventbrite nutzt diese Daten unter anderem zu:

  • eigenen internen Geschäftszwecken
  • Profilbildung, um Ihnen angepasste Werbung seiner Werbepartner zeigen zu können oder für Sie passende Events anzeigen zu können
  • Demografische Analysen über Ihre Interessen und Verhaltensweisen

Es werden technisch auch Cookies genutzt, um Ihre Aktivitäten zu verfolgen.

Detailliertere Informationen zu den Verarbeitungen durch Eventbrite finden sie in deren Datenschutzbestimmungen.

Mailchimp

Auch Mailchimp ist ein Unternehmen aus den USA. Es gelten daher die gleichen Bedingungen zur Nutzung, wie dies für Hubspot der Fall ist und zuvor beschrieben wurde. Durch die Verknüpfung werden alle Ihre Daten, die Hubspot im Rahmen eines Kontaktes abspeichert, an Mailchimp übertragen. Dazu zählen zum Beispiel alle Daten, die von Drittanbietern stammen, wie Standortdaten, alle Daten zur Person (z.B. Adresse) und historische Verlaufsdaten.

Mailchimp nutzt diese Daten unter anderem zu:

  • Tracking, ob und wann Sie einen Newsletter geöffnet haben
  • Geolokalisierung durch die Übermittlung der IP-Adresse oder durch weiter Daten
  • Tracking, welchen Link Sie aus dem Newsletter wann geöffnet haben, welchen Browser Sie verwenden und welche Einstellungen (z.B. Sprache) dieser aufweist

Mailchimp selbst überträgt dabei Ihre personenbezogenen Daten zu Zwecken eigener Analyse und Bereitstellung seiner Services auch an:

  • Akamai, Massachusetts, USA
  • Amazon, Washington, USA
  • CodeScience, Tennessee, USA
  • E-Hawk, New York, USA
  • El Camino, California, USA
  • Finc3, Hamburg, Germany
  • Fivetran, California, USA
  • Google, California, USA
  • Looker, California, USA
  • Percona, North Carolina, USA
  • R. Donnelley, Illinois, USA
  • SC Wedis Company SRL, Târgu Mureș, Romania
  • Slack, California, USA
  • SmartyStreets, Utah, USA
  • TaskUs, USA and Greece
  • TaxJar, Massachusetts, USA
  • Two Bulls, New York, USA
  • Tyrannosaurus Tech, Georgia, USA
  • Vextras LLC, Tennessee, USA
  • Zendesk, California, USA

Es werden technisch auch Cookies genutzt, um Ihre Aktivitäten zu verfolgen.

Detailliertere Informationen zu den Verarbeitungen durch Mailchimp finden sie in deren Datenschutzbestimmungen.

Instagram

Unsere Webseite bindet die Dienste des US-Unternehmens Instagram ein, um Ihnen unsere Informationen aus diesem sozialen Netzwerk anzuzeigen. Dabei wird einmalig (bzw. nur wenn Sie unsere Seite besuchen und dies aktiviert haben) mind. Ihre IP-Adresse in ein unsicheres Drittland übertragen.

Instagram verwendet diese Informationen zu:

  • Profilbildung (u.a. Alter, Vorlieben, Geschlecht), um Ihnen Werbeanzeigen zu zeigen
  • Messung des Erfolges eigener Dienste
  • Tracking über mehrere Webseiten hinweg, zur Profilbildung

Instagram teilt dabei sämtliche Informationen mit allen anderen beteiligten Unternehmen der Meta Gruppe (z.B. Facebook, WhatsApp, Oculus).

Sollten Sie beim Besuch unserer Webseite bei Instagram über einen Ihrer Accounts der Meta Gruppe angemeldet sein, verwendet Instagram die Information, dass Sie sich unseren Feed angeschaut haben, entsprechend den von Ihnen bei gewählten Datenschutzeinstellungen des Dienstes der Meta Gruppe (z.B. zur Profilbildung, für eigene Analysen, Werbepartner).

Es werden technisch auch Cookies genutzt, um Ihre Aktivitäten zu verfolgen.

Detailliertere Informationen zu den Verarbeitungen durch Instagram finden sie in deren Datenschutzbestimmungen.

Externe Links
Unser Online-Angebot enthält Links zu anderen Websites. Wir haben keinen Einfluss darauf, dass deren Betreiber die Datenschutzbestimmungen einhalten.