EINLEITUNG und ÜBERBLICK
Ich habe diese Datenschutzerklärung (Fassung 24.06.2021-321287656) verfasst, um Dir gemäß der Vorgaben der Datenschutz-Grundverordnung (EU) 2016/679 und anwendbaren nationalen Gesetzen zu erklären, welche personenbezogenen Daten (kurz: Daten) ich als Verantwortliche und die von mir beauftragten Auftragsverarbeiter (z. B. Provider) verarbeiten, zukünftig verarbeiten werden und welche rechtmäßigen Möglichkeiten Du hast. Die verwendeten Begriffe sind geschlechtsneutral zu verstehen.
Kurz gesagt: Ich informiere Dich umfassend über Daten, die ich über Dich verarbeite.
Datenschutzerklärungen klingen für gewöhnlich sehr technisch und verwenden juristische Fachbegriffe. Diese Datenschutzerklärung soll Dir hingegen die wichtigsten Dinge so einfach und transparent wie möglich beschreiben. Soweit es der Transparenz förderlich ist, werden technische Begriffe leserfreundlich erklärt, Links zu weiterführenden Informationen geboten und Grafiken zum Einsatz gebracht. Hiermit informiere ich Dich in klarer und einfacher Sprache, dass ich im Rahmen meiner Geschäftstätigkeiten nur dann personenbezogene Daten verarbeite, wenn eine entsprechende gesetzliche Grundlage gegeben ist. Das ist sicher nicht möglich, wenn man möglichst knappe, unklare und juristisch-technische Erklärungen abgibt, so wie sie im Internet oft Standard sind, wenn es um Datenschutz geht. Ich hoffe, Du findest die folgenden Erläuterungen interessant und informativ und vielleicht ist die eine oder andere Information dabei, die Du noch nicht kanntest.
Wenn trotzdem Fragen bleiben, möchte ich Dich bitten, Dich an die unten bzw. im Impressum genannte verantwortliche Stelle zu wenden, den vorhandenen Links zu folgen und Dir weitere Informationen auf Drittseiten anzusehen. Meine Kontaktdaten findest Du selbstverständlich auch im Impressum.
ANWENDUNGSBEREICH
Diese Datenschutzerklärung gilt für alle von mir verarbeiteten personenbezogenen Daten und für alle personenbezogenen Daten, die von mir beauftragte Firmen (Auftragsverarbeiter) verarbeiten. Mit personenbezogenen Daten meine ich Informationen im Sinne des Art. 4 Nr. 1 DSGVO wie zum Beispiel Name, E-Mail-Adresse und postalische Anschrift einer Person. Die Verarbeitung personenbezogener Daten sorgt dafür, dass ich meine Dienstleistungen und Produkte anbieten und abrechnen kann, sei es online oder offline. Der Anwendungsbereich dieser Datenschutzerklärung umfasst:
Kurz gesagt: Die Datenschutzerklärung gilt für alle Bereiche, in denen personenbezogene Daten in meinem Unternehmen über die genannten Kanäle strukturiert verarbeitet werden. Sollte ich außerhalb dieser Kanäle mit Dir in Rechtsbeziehungen eintreten, werde ich Dich gegebenenfalls gesondert informieren.
RECHTSGRUNDLAGEN
In der folgenden Datenschutzerklärung gebe ich Dir transparente Informationen zu den rechtlichen Grundsätzen und Vorschriften, also den Rechtsgrundlagen der Datenschutz-Grundverordnung, die mir ermöglichen, personenbezogene Daten zu verarbeiten.
Was das EU-Recht betrifft, beziehe ich mich auf die VERORDNUNG (EU) 2016/679 DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016. Diese Datenschutz-Grundverordnung der EU kannst Du selbstverständlich online auf EUR-Lex, dem Zugang zum EU-Recht, unter https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=celex%3A32016R0679 nachlesen.
Ich verarbeite Deine Daten nur, wenn mindestens eine der folgenden Bedingungen zutrifft:
Weitere Bedingungen wie die Wahrnehmung von Aufnahmen im öffentlichen Interesse und Ausübung öffentlicher Gewalt sowie der Schutz lebenswichtiger Interessen treten bei mir in der Regel nicht auf. Soweit eine solche Rechtsgrundlage doch einschlägig sein sollte, wird diese an der entsprechenden Stelle ausgewiesen.
Zusätzlich zu der EU-Verordnung gelten auch noch nationale Gesetze:
Sofern weitere regionale oder nationale Gesetze zur Anwendung kommen, informiere ich Dich in den folgenden Abschnitten darüber.
KONTAKTDATEN der VERANTWORTLICHEN
Solltest Du Fragen zum Datenschutz haben, findest Du nachfolgend die Kontaktdaten der verantwortlichen Person:
Natalia Bulatova-Baum
Bahnhofstraße 2, 67240 Bobenheim-Roxheim
E-Mail: info(at)body2magic(dot)de
Telefon: +49 176 995 899 07
Impressum: https://www.body2magic.de/pages/impressum.php
RECHTE laut DATENSCHUTZVERORDNUNG
Laut Artikel 13 DSGVO stehen Dir folgende Rechte zu, damit es zu einer fairen und transparenten Verarbeitung von Daten kommt:
► Du hast laut Artikel 15 DSGVO ein Auskunftsrecht darüber, ob ich Daten von Dir verarbeite. Sollte das zutreffen, hast Du Recht darauf eine Kopie der Daten zu erhalten und die folgenden Informationen zu erfahren:
► Du hast laut Artikel 17 DSGVO das Recht auf Löschung („Recht auf Vergessenwerden“), was konkret bedeutet, dass Du die Löschung Deiner Daten verlangen darfst.
► Du hast laut Artikel 18 DSGVO das Recht auf Einschränkung der Verarbeitung, was bedeutet, dass ich die Daten zwar speichern aber nicht weiter verwenden darf.
► Du hast laut Artikel 19 DSGVO das Recht auf Datenübertragbarkeit, was bedeutet, dass ich Dir auf Anfrage Deine Daten in einem gängigen Format zur Verfügung stellen muss.
► Du hast laut Artikel 21 DSGVO ein Widerspruchsrecht, welches nach Durchsetzung eine Änderung der Verarbeitung mit sich bringt:
► Du hast laut Artikel 22 DSGVO unter Umständen das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung (zum Beispiel Profiling) beruhenden Entscheidung unterworfen zu werden.
Wenn Du glaubst, dass die Verarbeitung Deiner Daten gegen das Datenschutzrecht verstößt oder Deine datenschutzrechtlichen Ansprüche in sonst einer Weise verletzt worden sind, kannst Du Dich bei der Aufsichtsbehörde beschweren. In Deutschland kannst Du Dich an die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) wenden. Für Österreich ist es die Datenschutzbehörde, deren Website Du unter https://www.dsb.gv.at/ findest.
Kurz gesagt: Du hast Rechte – zögere nicht, mich zu kontaktieren!
SPEICHERDAUER
Als generelles Kriterium gilt, dass ich personenbezogene Daten nur so lange speichere, wie es für die Bereitstellung meiner Dienstleistungen und Produkte unbedingt notwendig ist. Das bedeutet, dass ich die personenbezogene Daten lösche, sobald der Grund für die Datenverarbeitung nicht mehr vorhanden ist. In einigen Fällen bin ich gesetzlich dazu verpflichtet, bestimmte Daten auch nach Wegfall des ursprüngliches Zwecks zu speichern, zum Beispiel zu Zwecken der Buchführung.
Solltest Du die Löschung Deiner Daten wünschen oder die Einwilligung zur Datenverarbeitung widerrufen, werden die Daten so rasch wie möglich und soweit keine Pflicht zur Speicherung besteht, gelöscht.
Über die konkrete Dauer der jeweiligen Datenverarbeitung informiere ich Dich weiter unten, sofern ich weitere Informationen dazu habe.
SICHERHEIT der DATENVERARBEITUNG
Um personenbezogene Daten zu schützen, habe ich sowohl technische als auch organisatorische Maßnahmen umgesetzt. Wo es mir möglich ist, verschlüssele oder pseudonymisiere ich personenbezogene Daten. Dadurch mache ich es im Rahmen meiner Möglichkeiten so schwer wie möglich, dass Dritte aus meinen Daten auf persönliche Informationen schließen können.
Art. 25 DSGVO spricht hier von “Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen” und meint damit, dass man sowohl bei Software (z. B. Formularen) also auch Hardware (z. B. Zugang zum Serverraum) immer an Sicherheit denkt und entsprechende Maßnahmen umsetzt. Im Folgenden gehe ich, falls erforderlich, noch auf konkrete Maßnahmen ein.
TLS-VERSCHLÜSSELUNG mit https
TLS, Verschlüsselung und https klingen sehr technisch und sind es auch. Ich verwende HTTPS (das Hypertext Transfer Protocol Secure steht für „sicheres Hypertext-Übertragungsprotokoll“), um Daten abhörsicher im Internet zu übertragen.
Das bedeutet, dass die komplette Übertragung aller Daten von Deinem Browser zu meinem Webserver abgesichert ist – niemand kann “mithören”.
Damit habe ich eine zusätzliche Sicherheitsschicht eingeführt und erfülle Datenschutz durch Technikgestaltung Artikel 25 Absatz 1 DSGVO). Durch den Einsatz von TLS (Transport Layer Security), einem Verschlüsselungsprotokoll zur sicheren Datenübertragung im Internet, kann ich den Schutz vertraulicher Daten sicherstellen.
Du erkennst die Benutzung dieser Absicherung der Datenübertragung am kleinen Schlosssymbol links oben im Browser, links von der Internetadresse (z. B. beispielseite.de) und der Verwendung des Schemas https (anstatt http) als Teil meiner Internetadresse.
Wenn Du mehr zum Thema Verschlüsselung wissen möchtest, empfehle ich Dir die Google-Suche nach “Hypertext Transfer Protocol Secure wiki” um gute Links zu weiterführenden Informationen zu erhalten.
KOMMUNIKATION
Betroffen: alle, die mit mir per Telefon, E-Mail oder Online-Formular kommunizieren Verarbeitete Daten: z. B. Telefonnummer, Name, E-Mail-Adresse, eingegebene Formulardaten. Mehr Details dazu findest Du bei der jeweils eingesetzten Kontaktart Zweck: Abwicklung der Kommunikation mit Kunden, Geschäftspartnern usw. Speicherdauer: Dauer des Geschäftsfalls und der gesetzlichen Vorschriften Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) |
Wenn Du mit mir Kontakt aufnimmst und per Telefon, E-Mail oder Online-Formular kommunizierst, kann es zur Verarbeitung personenbezogener Daten kommen.
Die Daten werden für die Abwicklung und Bearbeitung Deiner Frage und des damit zusammenhängenden Geschäftsvorgangs verarbeitet. Die Daten werden ebenso lange gespeichert bzw. so lange es das Gesetz vorschreibt.
Betroffene Personen
Von den genannten Vorgängen sind alle betroffen, die über die von mir bereit gestellten Kommunikationswege den Kontakt zu mir suchen.
Telefon
Wenn Du mich anrufst, werden die Anrufdaten auf dem jeweiligen Endgerät und beim eingesetzten Telekommunikationsanbieter pseudonymisiert gespeichert. Außerdem können Daten wie Name und Telefonnummer im Anschluss per E-Mail versendet und zur Anfragebeantwortung gespeichert werden. Die Daten werden gelöscht, sobald der Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.
Wenn Du mit mir per E-Mail kommunizierst, werden Daten gegebenenfalls auf dem jeweiligen Endgerät (Computer, Laptop, Smartphone etc.) gespeichert und es kommt zur Speicherung von Daten auf dem E-Mail-Server. Die Daten werden gelöscht, sobald der Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.
Online Formulare
Wenn Du mit mir mittels Online-Formular kommunizierst, werden Daten auf meinem Webserver gespeichert und gegebenenfalls an eine E-Mail-Adresse von mir weitergeleitet. Die Daten werden gelöscht, sobald der Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.
Rechtsgrundlagen
Die Verarbeitung der Daten basiert auf den folgenden Rechtsgrundlagen:
WEBHOSTING
Betroffen: Besucher der Website Zweck: professionelles Hosting der Website und Absicherung des Betriebs Verarbeitete Daten: IP-Adresse, Zeitpunkt des Websitebesuchs, verwendeter Browser und weitere Daten. Mehr Details dazu findest Du weiter unten bzw. beim jeweils eingesetzten Webhosting Provider. Speicherdauer: abhängig vom jeweiligen Provider, aber in der Regel 2 Wochen Rechtsgrundlagen: Art. 6 Abs. 1 lit.f DSGVO (berechtigte Interessen) |
Was ist Webhosting?
Wenn Du heutzutage Websites besuchst, werden gewisse Informationen – auch personenbezogene Daten – automatisch erstellt und gespeichert, so auch auf dieser Website. Diese Daten sollten möglichst sparsam und nur mit Begründung verarbeitet werden. Mit Website meine ich übrigens die Gesamtheit aller Webseiten auf einer Domain, d.h. alles von der Startseite (Homepage) bis hin zur aller letzten Unterseite (wie dieser hier). Mit Domain meine ich zum Beispiel beispiel.de oder musterbeispiel.com.
Wenn Du eine Website auf einem Bildschirm ansehen möchtest, verwendest Du dafür ein Programm, das sich Webbrowser nennt. Du kennst vermutlich einige Webbrowser beim Namen: Google Chrome, Microsoft Edge, Mozilla Firefox und Apple Safari.
Dieser Webbrowser muss sich zu einem anderen Computer verbinden, wo der Code der Website gespeichert ist: dem Webserver. Der Betrieb eines Webservers ist eine komplizierte und aufwendige Aufgabe, weswegen dies in der Regel von professionellen Anbietern, den Providern, übernommen wird. Diese bieten Webhosting an und sorgen damit für eine verlässliche und fehlerfreie Speicherung der Daten von Websites.
Bei der Verbindungsaufnahme des Browsers auf Deinem Computer (Desktop, Laptop, Smartphone) und während der Datenübertragung zu und vom Webserver kann es zu einer Verarbeitung personenbezogener Daten kommen. Einerseits speichert Dein Computer Daten, andererseits muss auch der Webserver Daten eine Zeit lang speichern, um einen ordentlichen Betrieb zu gewährleisten.
Warum verarbeite ich personenbezogene Daten?
Die Zwecke der Datenverarbeitung sind:
Welche Daten werden verarbeitet?
Auch während Du meine Website jetzt gerade besuchst, speichert mein Webserver, das ist der Computer auf dem diese Webseite gespeichert ist, in der Regel automatisch Daten wie
Wie lange werden Daten gespeichert?
In der Regel werden die oben genannten Daten zwei Wochen gespeichert und danach automatisch gelöscht. Ich gebe diese Daten nicht weiter, kann jedoch nicht ausschließen, dass diese Daten beim Vorliegen von rechtswidrigem Verhalten von Behörden eingesehen werden.
Kurz gesagt: Dein Besuch wird durch meinen Provider (Firma, die meine Website auf speziellen Computern (Servern) laufen lässt), protokolliert, aber ich gebe Deine Daten nicht ohne Zustimmung weiter!
Rechtsgrundlage
Die Rechtmäßigkeit der Verarbeitung personenbezogener Daten im Rahmen des Webhosting ergibt sich aus Art. 6 Abs. 1 lit. f DSGVO (Wahrung der berechtigten Interessen), denn die Nutzung von professionellem Hosting bei einem Provider ist notwendig, um das Unternehmen im Internet sicher und nutzerfreundlich präsentieren und Angriffe und Forderungen hieraus gegebenenfalls verfolgen zu können.
COOKIES
Betroffen: Besucher der Website Zweck: abhängig vom jeweiligen Cookie. Mehr Details dazu findest Du weiter unten bzw. beim Hersteller der Software, der das Cookie setzt. Verarbeitete Daten: abhängig vom jeweils eingesetzten Cookie. Mehr Details dazu findest Du weiter unten bzw. beim Hersteller der Software, der das Cookie setzt. Speicherdauer: abhängig vom jeweiligen Cookie, kann von Stunden bis hin zu Jahren variieren Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit.f DSGVO (berechtigte Interessen) |
Was sind Cookies?
Meine Website verwendet HTTP-Cookies, um nutzerspezifische Daten zu speichern.
Im Folgenden erkläre ich, was Cookies sind und warum sie genutzt werden, damit Du die folgende Datenschutzerklärung besser verstehen kannst.
Immer wenn Du durch das Internet surfst, verwendest Du einen Browser. Bekannte Browser sind beispielsweise Chrome, Safari, Firefox, Internet Explorer und Microsoft Edge. Die meisten Websites speichern kleine Text-Dateien in Deinem Browser. Diese Dateien nennt man Cookies.
Eines ist nicht von der Hand zu weisen: Cookies sind echt nützliche Helferlein. Fast alle Websites verwenden Cookies. Genauer gesprochen sind es HTTP-Cookies, da es auch noch andere Cookies für andere Anwendungsbereiche gibt. HTTP-Cookies sind kleine Dateien, die von meiner Website auf Deinem Computer gespeichert werden. Diese Cookie-Dateien werden automatisch im Cookie-Ordner, quasi dem “Hirn” Deines Browsers, untergebracht. Ein Cookie besteht aus einem Namen und einem Wert. Bei der Definition eines Cookies müssen zusätzlich ein oder mehrere Attribute angegeben werden.
Cookies speichern gewisse Nutzerdaten von Dir, wie beispielsweise Sprache oder persönliche Seiteneinstellungen. Wenn Du meine Seite wieder aufrufst, übermittelt Dein Browser die „userbezogenen“ Informationen an meine Seite zurück. Dank der Cookies weiß meine Website, wer Du bist und bietet Dir die Einstellung, die Du gewohnt bist. In einigen Browsern hat jedes Cookie eine eigene Datei, in anderen wie beispielsweise Firefox sind alle Cookies in einer einzigen Datei gespeichert.
Die folgende Grafik zeigt eine mögliche Interaktion zwischen einem Webbrowser wie z. B. Chrome und dem Webserver. Dabei fordert der Webbrowser eine Website an und erhält vom Server ein Cookie zurück, welches der Browser erneut verwendet, sobald eine andere Seite angefordert wird.
Es gibt sowohl Erstanbieter Cookies als auch Drittanbieter-Cookies. Erstanbieter-Cookies werden direkt von meiner Seite erstellt, Drittanbieter-Cookies werden von Partner-Websites (z.B. Google Analytics) erstellt. Jedes Cookie ist individuell zu bewerten, da jedes Cookie andere Daten speichert. Auch die Ablaufzeit eines Cookies variiert von ein paar Minuten bis hin zu ein paar Jahren. Cookies sind keine Software-Programme und enthalten keine Viren, Trojaner oder andere „Schädlinge“. Cookies können auch nicht auf Informationen Deines PCs zugreifen.
So können zum Beispiel Cookie-Daten aussehen:
Name: _ga
Wert: GA1.2.1326744211.152321287656-9
Verwendungszweck: Unterscheidung der Websitebesucher
Ablaufdatum: nach 2 Jahren
Diese Mindestgrößen sollte ein Browser unterstützen können:
Welche Arten von Cookies gibt es?
Die Frage welche Cookies ich im Speziellen verwende, hängt von den verwendeten Diensten ab und wird in den folgenden Abschnitten der Datenschutzerklärung geklärt. An dieser Stelle möchte ich kurz auf die verschiedenen Arten von HTTP-Cookies eingehen.
Man kann 4 Arten von Cookies unterscheiden:
Unerlässliche Cookies:
diese Cookies sind nötig, um grundlegende Funktionen der Website sicherzustellen. Zum Beispiel braucht es diese Cookies, wenn ein User ein Produkt in den Warenkorb legt, dann auf anderen Seiten weitersurft und später erst zur Kasse geht. Durch diese Cookies wird der Warenkorb nicht gelöscht, selbst wenn der User sein Browserfenster schließt.
Zweckmäßige Cookies:
diese Cookies sammeln Infos über das Userverhalten und ob der User etwaige Fehlermeldungen bekommt. Zudem werden mithilfe dieser Cookies auch die Ladezeit und das Verhalten der Website bei verschiedenen Browsern gemessen.
Zielorientierte Cookies:
diese Cookies sorgen für eine bessere Nutzerfreundlichkeit. Beispielsweise werden eingegebene Standorte, Schriftgrößen oder Formulardaten gespeichert.
Werbe-Cookies:
diese Cookies werden auch Targeting-Cookies genannt. Sie dienen dazu dem User individuell angepasste Werbung zu liefern. Das kann sehr praktisch, aber auch sehr nervig sein.
Üblicherweise wirst Du beim erstmaligen Besuch einer Website gefragt, welche dieser Cookie-Arten Du zulassen möchtest. Und natürlich wird diese Entscheidung auch in einem Cookie gespeichert.
Wenn Du mehr über Cookies wissen möchtest und technische Dokumentationen nicht scheust, empfehle ich https://tools.ietf.org/html/rfc6265, dem Request for Comments der Internet Engineering Task Force (IETF) namens “HTTP State Management Mechanism”.
Zweck der Verarbeitung über Cookies
Der Zweck ist letztendlich abhängig vom jeweiligen Cookie. Mehr Details dazu findest Du weiter unten bzw. beim Hersteller der Software, die das Cookie setzt.
Welche Daten werden verarbeitet?
Cookies sind kleine Gehilfen für eine Menge verschiedenen Aufgaben. Welche Daten in Cookies gespeichert werden, kann man leider nicht verallgemeinern, aber ich werde Dich im Rahmen der folgenden Datenschutzerklärung über die verarbeiteten bzw. gespeicherten Daten informieren.
Speicherdauer von Cookies
Die Speicherdauer hängt vom jeweiligen Cookie ab und wird weiter unter präzisiert. Manche Cookies werden nach weniger als einer Stunde gelöscht, andere können mehrere Jahre auf einem Computer gespeichert bleiben.
Du hast außerdem selbst Einfluss auf die Speicherdauer. Du kannst über Deinen Browser sämtliche Cookies jederzeit manuell löschen (siehe auch unten “Widerspruchsrecht”). Ferner werden Cookies, die auf einer Einwilligung beruhen, spätestens nach Widerruf dieser Einwilligung gelöscht, wobei die Rechtmäßigkeit der Speicherung bis dahin unberührt bleibt.
Widerspruchsrecht – wie kannst Du Cookies löschen?
Wie und ob Du die Cookies-Verwendung zulassen willst, entscheidest Du selbst. Unabhängig von welchem Service oder welcher Website die Cookies stammen, hast Du immer die Möglichkeit Cookies zu löschen, zu deaktivieren oder nur teilweise zuzulassen. Zum Beispiel kannst Du Cookies von Drittanbietern blockieren, aber alle anderen Cookies zulassen.
Wenn Du feststellen möchtest, welche Cookies in Deinem Browser gespeichert wurden, wenn Du die Cookie-Einstellungen ändern oder löschen willst, kannst Du dies in Deinen Browser-Einstellungen finden:
Chrome: Cookies in Chrome löschen, aktivieren und verwalten
Safari: Verwalten von Cookies und Websitedaten mit Safari
Firefox: Cookies löschen, um Daten zu entfernen, die Websites auf Ihrem Computer abgelegt haben
Internet Explorer: Löschen und Verwalten von Cookies
Microsoft Edge: Löschen und Verwalten von Cookies
Falls Du grundsätzlich keine Cookies haben möchtest, kannst Du Deinen Browser so einrichten, dass er Dich immer informiert, wenn ein Cookie gesetzt werden soll. So kannst Du bei jedem einzelnen Cookie entscheiden, ob Du das Cookie erlauben willst oder nicht. Die Vorgangsweise ist je nach Browser verschieden. Am besten suchst Du die Anleitung in Google mit dem Suchbegriff “Cookies löschen Chrome” oder “Cookies deaktivieren Chrome” im Falle eines Chrome Browsers raus.
Rechtsgrundlage
Seit 2009 gibt es die sogenannten „Cookie-Richtlinien“. Darin ist festgehalten, dass das Speichern von Cookies Deine Einwilligung (Artikel 6 Abs. 1 lit. a DSGVO) verlangt. Innerhalb der EU-Länder gibt es allerdings noch sehr unterschiedliche Reaktionen auf diese Richtlinien. In Deutschland wurden die Cookie-Richtlinien nicht als nationales Recht umgesetzt. Stattdessen erfolgte die Umsetzung dieser Richtlinie weitgehend in § 15 Abs.3 des Telemediengesetzes (TMG). In Österreich erfolgte die Umsetzung dieser Richtlinie in § 96 Abs. 3 des Telekommunikationsgesetzes (TKG).
Für unbedingt notwendige Cookies, auch soweit keine Einwilligung vorliegt, bestehen berechtigte Interessen (Artikel 6 Abs. 1 lit. f DSGVO), die in den meisten Fällen wirtschaftlicher Natur sind. Ich möchte den Besuchern der Website eine angenehme Benutzererfahrung bescheren und dafür sind bestimmte Cookies oft unbedingt notwendig.
Soweit nicht unbedingt erforderliche Cookies zum Einsatz kommen, geschieht dies nur im Falle Deiner Einwilligung. Rechtsgrundlage ist insoweit Art. 6 Abs. 1 lit. a DSGVO.
In den folgenden Abschnitten wirst Du genauer über den Einsatz von Cookies informiert, sofern eingesetzte Software-Cookies verwendet werden.
E-MAIL-MARKETING
Betroffen: Newsletter-Abonnenten Zweck: Direktwerbung per E-Mail, Benachrichtigung über systemrelevante Ereignisse Verarbeitete Daten: eingegebene Daten bei der Registrierung, jedoch mindestens die E-Mail-Adresse. Mehr Details dazu findest Du beim jeweils eingesetzten E-Mail-Marketing-Tool. Speicherdauer: Dauer des Bestehens des Abonnements Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) |
Was ist E-Mail-Marketing?
Um Dich stets auf dem Laufenden zu halten, nutze ich auch die Möglichkeit des E-Mail-Marketings. Dabei werden, sofern Du dem Empfang meiner E-Mails bzw. Newsletter zugestimmt hast, auch Daten von Dir verarbeitet und gespeichert. E-Mail-Marketing ist ein Teilbereich des Online-Marketings. Dabei werden Neuigkeiten oder allgemeine Informationen über ein Unternehmen, Produkte oder Dienstleistungen per E-Mail an eine bestimmte Gruppe an Menschen, die sich dafür interessieren, gesendet.
Wenn Du an meinem E-Mail-Marketing (meist per Newsletter) teilnehmen möchtest, meldest Du dich im Normalfall einfach nur mit Deiner E-Mail-Adresse an. Dafür füllst Du ein Online-Formular aus und sendest es ab. Es kann aber auch vorkommen, dass ich Dich etwa um Deine Anrede und Deinen Namen bitte, damit ich Dich auch persönlich anschreiben kann.
Grundsätzlich funktioniert das Anmelden zu Newslettern mit Hilfe des sogenannten „Double-Opt-In-Verfahrens“. Nachdem Du dich für meinen Newsletter auf meiner Website angemeldet hast, bekommst Du eine E-Mail, über die Du die Newsletter-Anmeldung bestätigst. So wird sichergestellt, dass die E-Mail-Adresse Dir gehört und sich niemand mit einer fremden E-Mail-Adresse angemeldet hat. Ich oder ein von mir verwendetes Benachrichtigungs-Tool protokolliert jede einzelne Anmeldung. Dies ist nötig, damit ich den rechtlich korrekten Anmeldevorgang auch nachweisen kann. Dabei wird in der Regel der Zeitpunkt der Anmeldung, der Zeitpunkt der Anmeldebestätigung und Deine IP-Adresse gespeichert. Zusätzlich wird auch protokolliert, wenn Du Änderungen Deiner gespeicherten Daten vornimmst.
Warum nutze ich E-Mail-Marketing?
Ich möchte natürlich mit Dir in Kontakt bleiben und Dir stets die wichtigsten Neuigkeiten über mein Unternehmen präsentieren. Dafür nutze ich unter anderem E-Mail-Marketing – oft auch nur “Newsletter” bezeichnet – als wesentlichen Bestandteil unseres Online-Marketings. Sofern Du dich damit einverstanden erklärt hast oder es gesetzlich erlaubt ist, schicke ich Dir Newsletter, System-E-Mails oder andere Benachrichtigungen per E-Mail. Wenn ich im folgenden Text den Begriff „Newsletter“ verwende, meine ich damit hauptsächlich regelmäßig versandte E-Mails. Natürlich möchte ich Dich mit meinen Newsletter in keiner Weise belästigen. Darum bin ich wirklich stets bemüht, nur relevante und interessante Inhalte zu bieten. So erfährst Du etwa mehr über mein Unternehmen, meine Leistungen oder Produkte. Da ich meine Angebote auch immer verbessere, erfährst Du über meinen Newsletter auch immer, wenn es Neuigkeiten gibt oder wenn ich gerade spezielle, lukrative Aktionen anbiete. Sofern ich einen Dienstleister, der ein professionelles Versand-Tool anbietet, für mein E-Mail-Marketing beauftrage, mache ich das, um Dir schnelle und sichere Newsletter bieten zu können. Zweck meines E-Mail-Marketings ist grundsätzlich, Dich über neue Angebote zu informieren und auch meinen unternehmerischen Zielen näher zu kommen.
Welche Daten werden verarbeitet?
Wenn Du über meine Website Abonnent meines Newsletters wirst, bestätigst Du per E-Mail die Mitgliedschaft in einer E-Mail-Liste. Neben IP-Adresse und E-Mail-Adresse können auch Deine Anrede, Dein Name, Deine Adresse und Telefonnummer gespeichert werden. Allerdings nur, wenn Du dieser Datenspeicherungen zugestimmt hast. Die als solche markierten Daten sind notwendig, damit Du an dem angebotenen Dienst teilnehmen kannst. Die Angabe ist freiwillig, die Nichtangabe führt jedoch dazu, dass Du den Dienst nicht nutzen kannst. Zusätzlich können etwa auch Informationen zu Deinem Gerät oder zu Deinen bevorzugten Inhalten auf meiner Website gespeichert werden. Mehr zur Speicherung von Daten, wenn Du eine Website besuchst, findest Du im Abschnitt “Automatische Datenspeicherung”. Deine Einwilligungserklärung zeichne ich auf, damit ich stets nachweisen kann, dass dies unseren Gesetzen entspricht.
Dauer der Datenverarbeitung
Wenn Du Deine E-Mail-Adresse aus meinem E-Mail/Newsletter-Verteiler austrägst, darf ich Deine Adresse bis zu drei Jahren auf Grundlage meiner berechtigten Interessen speichern, damit ich Deine damalige Einwilligung noch nachweisen kann. Verarbeiten darf ich diese Daten nur, wenn ich mich gegen etwaige Ansprüche wehren muss.
Wenn Du allerdings bestätigst, dass Du mir die Einwilligung zur Newsletter-Anmeldung gegeben hast, kannst Du jederzeit einen individuellen Löschantrag stellen. Widersprichst Du der Einwilligung dauerhaft, behalte ich mir das Recht vor, Deine E-Mail-Adresse in einer Sperrliste zu speichern. Solange Du freiwillig meinen Newsletter abonnierst, behalte ich selbstverständlich auch Deine E-Mail-Adresse.
Widerruf – wie kannst Du das Abo kündigen?
Du hast jederzeit die Möglichkeit Deine Newsletter-Anmeldung zu kündigen. Dafür musst Du lediglich Deine Einwilligung zur Newsletter-Anmeldung widerrufen. Das dauert im Normalfall nur wenige Sekunden bzw. einen oder zwei Klicks. Meistens findest Du direkt am Ende jeder E-Mail einen Link, um das Newsletter-Abonnement zu kündigen. Wenn der Link im Newsletter wirklich nicht zu finden ist, kontaktiere mich bitte per Mail und ich werde Dein Newsletter-Abo unverzüglich kündigen.
Rechtsgrundlage
Das Versenden meines Newsletters erfolgt auf Grundlage Deiner Einwilligung (Artikel 6 Abs. 1 lit. a DSGVO). Das heißt, ich darf Dir nur dann einen Newsletter schicken, wenn Du dich zuvor aktiv dafür angemeldet hast. Gegebenenfalls kann ich Dir auch Werbenachrichten auf Grundlage des § 7 Abs. 3 UWG senden, sofern Du mein Kunde geworden bist und der Verwendung Deiner E-Mail-Adresse für Direktwerbung nicht widersprochen hast.
Informationen zu speziellen E-Mail-Marketing-Diensten und wie diese personenbezogenen Daten verarbeiten, erfährst Du – sofern vorhanden – in den folgenden Abschnitten.
ZAHLUNGSANBIETER
Betroffen: Besucher der Website Zweck: Ermöglichung und Optimierung des Zahlungsvorgangs auf meiner Website Verarbeitete Daten: Daten wie etwa Name, Adresse, Bankdaten (Kontonummer, Kreditkartennummer, Passwörter, TANs usw.), IP-Adresse und Vertragsdaten Mehr Details dazu findest Du beim derzeit eingesetzten Zahlungsanbieter / Reseller Digistore24 GmbH mit Sitz in St.-Godehard-Str. 32, 31139 Hildesheim, Deutschland unter https://www.digistore24.com/dataschutz Speicherdauer: siehe Informationen des derzeit eingesetzten Zahlungsanbieter unter https://www.digistore24.com/info/privacy?language=de#3-allgemeines-zur-datenverarbeitung Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrags) |
Wer ist derzeit eingesetzter Zahlungsanbieter?
Ein sicheres und reibungsloses Bezahlverfahren auf meiner Website ermöglicht derzeit der Dienst der Digistore24 GmbH mit Sitz in St.-Godehard-Str. 32, 31139 Hildesheim, Deutschland.
Sobald Du auf einen meiner Produktbuttons klickst, verlässt Du meine Website und wirst zu Digistore24 weitergeleitet. Digistore24 wird Dein Vertragspartner beim Kauf des Produkts und ist für die Verarbeitung Deiner Daten verantwortlich. Für den Erwerb und die begleitende Verarbeitung von Daten gelten die Bestimmungen von Digistore24 1. AGB (nachzulesen unter https://www.digistore24.com/info/terms?language=de), und 2. Datenschutzerklärung (nachzulesen unter https://www.digistore24.com/info/privacy?language=de).
Die Rechtsgrundlage zur Verarbeitung der personenbezogenen Daten bei der Weiterleitung von meiner Website zu Digistore24 ergibt sich aus Art. 6 Abs. 1 S. 1 lit. b.
Warum verwende ich diesen Zahlungsanbieter auf meiner Website?
Ich möchte natürlich mit meiner Website und meinem eingebundenen Onlineshop das bestmögliche Service bieten, damit Du dich auf meiner Seite wohl fühlen und meine Angebote nutzen kannst. Ich weiß, dass Deine Zeit kostbar ist und speziell Zahlungsabwicklungen schnell und reibungslos funktionieren müssen. Aus diesen Gründen biete ich Dir diesen Zahlungsanbieter an.
Welche Daten werden verarbeitet?
Welche Daten genau verarbeitet werden, kannst Du unter https://www.digistore24.com/info/terms?language=de bzw. unter https://www.digistore24.com/info/privacy?language=de nachlesen. Doch grundsätzlich werden Daten wie Name, Adresse, Bankdaten (Kontonummer, Kreditkartennummer, Passwörter, TANs usw.) gespeichert. Dabei handelt es sich um notwendige Daten, um überhaupt eine Transaktion durchführen zu können. Zudem können auch etwaige Vertragsdaten und Userdaten, wie zum Beispiel, wann Du meine Website besucht hast, für welche Inhalte Du dich interessiert oder welche Unterseiten Du angeklickt hast, gespeichert werden. Auch Deine IP-Adresse und Informationen zu Deinem verwendeten Computer werden von den meisten Zahlungsanbietern gespeichert.
Die Daten werden in der Regel auf den Servern der Zahlungsanbietern gespeichert und verarbeitet. Ich als Websitebetreiber erhalte diese Daten nicht. Ich werde lediglich darüber informiert, ob die Zahlung funktioniert hat oder nicht. Für Identitäts- und Bonitätsprüfungen kann es vorkommen, dass Zahlungsanbieter Daten an die entsprechende Stelle weiterleiten. Für alle Zahlungsgeschäfte gelten immer die Geschäfts- und Datenschutzgrundlagen des Zahlungsanbieters. Schau Dir daher bitte immer auch die Allgemeinen Geschäftsbedingen und die Datenschutzerklärung des Zahlungsanbieters an. Du hast auch jederzeit das Recht beispielsweise Daten löschen oder korrigieren zu lassen. Bitte setze Dich bezüglich Deiner Rechte (Widerrufsrecht, Auskunftsrecht und Betroffenheitsrecht) mit dem jeweiligen Dienstanbieter in Verbindung.
Dauer der Datenverarbeitung
Über die Dauer der Datenverarbeitung informiere ich Dich weiter unten, sofern ich weitere Informationen dazu habe. Generell verarbeite ich personenbezogene Daten nur so lange wie es für die Bereitstellung meiner Dienstleistungen und Produkte unbedingt notwendig ist. Wenn es, wie zum Beispiel im Fall von Buchhaltung, gesetzlich vorgeschrieben ist, kann diese Speicherdauer auch überschritten werden. So bewahre ich zu einem Vertrag gehörige Buchungsbelege (Rechnungen, Vertragsurkunden, Kontoauszüge u.a.) 10 Jahre (§ 147 AO) sowie sonstige relevante Geschäftsunterlagen 6 Jahre (§ 247 HGB) nach Anfallen auf.
Widerspruchsrecht
Du hast immer das Recht auf Auskunft, Berichtigung und Löschung Deiner personenbezogenen Daten. Bei Fragen kannst Du auch jederzeit die Verantwortlichen des verwendeten Zahlungsanbieter kontaktieren. Kontaktdaten findest Du entweder in meiner spezifischen Datenschutzerklärung oder auf der Website des entsprechenden Zahlungsanbieters.
Cookies, die Zahlungsanbieter für ihre Funktionen verwenden, kannst Du in Deinem Browser löschen, deaktivieren oder verwalten. Je nachdem welchen Browser Du verwendest, funktioniert dies auf unterschiedliche Art und Weise. Beachte aber, dass dann eventuell der Zahlungsvorgang nicht mehr funktioniert.
Rechtsgrundlage
Ich biete also zur Abwicklung von vertraglichen bzw. rechtlichen Beziehungen (Art. 6 Abs. 1 lit. b DSGVO) neben den herkömmlichen Bank-/Kreditinstitutionen auch andere Zahlungsdienstleister an. In den Datenschutzerklärung derzeitigen Zahlungsanbieter Digistore24 GmbH wird Dir ein genauer Überblick über die Datenverarbeitung und Datenspeicherung geboten. Zudem kannst Du dich bei Fragen zu datenschutzrelevanten Themen stets an die Verantwortlichen richten.
Informationen zu dem aktuellen Zahlungsanbieter Digistore24 GmbH erhälst Du unter https://www.digistore24.com/info/terms?language=de.
SOCIAL MEDIA
Betroffen: Besucher der Website Zweck: Darstellung und Optimierung meiner Serviceleistung, Kontakt zu Besuchern, Interessenten u.a., Werbung Verarbeitete Daten: Daten wie etwa Telefonnummern, E-Mail-Adressen, Kontaktdaten, Daten zum Nutzerverhalten, Informationen zu Deinem Gerät und Deine IP-Adresse. Mehr Details dazu findest Du beim jeweils eingesetzten Social-Media-Tool. Speicherdauer: abhängig von den verwendeten Social-Media-Plattformen Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) |
Was ist Social Media?
Zusätzlich zu meiner Website bin ich auch in diversen Social-Media-Plattformen aktiv. Dabei können Daten von Usern verarbeitet werden, damit ich gezielt User, die sich für mich interessieren, über die sozialen Netzwerke ansprechen kann. Darüber hinaus können auch Elemente einer Social-Media-Plattform direkt in meine Website eingebettet sein. Das ist etwa der Fall, wenn Du einen sogenannten Social-Button auf meiner Website anklickst und direkt zu meinem Social-Media-Auftritt weitergeleitet wirst. Als sogenannte Sozialen Medien oder Social Media werden Websites und Apps bezeichnet, über die angemeldete Mitglieder Inhalte produzieren, Inhalte offen oder in bestimmten Gruppen austauschen und sich mit anderen Mitgliedern vernetzen können.
Warum nutze ich Social Media?
Seit Jahren sind Social-Media-Plattformen der Ort, wo Menschen online kommunizieren und in Kontakt treten. Mit meinen Social-Media-Auftritten kann ich meine Produkte und Dienstleistungen Interessenten näherbringen. Die auf meiner Website eingebundenen Social-Media-Elemente helfen Dir, schnell und ohne Komplikationen zu meinen Social-Media-Inhalten wechseln zu können.
Die Daten, die durch Deine Nutzung eines Social-Media-Kanals gespeichert und verarbeitet werden, haben in erster Linie den Zweck, Webanalysen durchführen zu können. Ziel dieser Analysen ist es, genauere und personenbezogene Marketing- und Werbestrategien entwickeln zu können. Abhängig von Deinem Verhalten auf einer Social-Media-Plattform, können mit Hilfe der ausgewerteten Daten, passende Rückschlüsse auf Deine Interessen getroffen und sogenannte Userprofile erstellt werden. So ist es den Plattformen auch möglich, Dir maßgeschneiderte Werbeanzeigen zu präsentieren. Meistens werden für diesen Zweck Cookies in Deinem Browser gesetzt, die Daten zu Deinem Nutzungsverhalten speichern.
Ich gehe in der Regel davon aus, dass ich datenschutzrechtlich verantwortlich bleibe, auch wenn ich Dienste einer Social-Media-Plattform nutze. Der Europäische Gerichtshof hat jedoch entschieden, dass in bestimmten Fällen der Betreiber der Social-Media-Plattform zusammen mit mir / gemeinsam verantwortlich im Sinne des Art. 26 DSGVO sein kann. Soweit dies der Fall ist, weise ich gesondert darauf hin und arbeite auf Grundlage einer diesbezüglichen Vereinbarung. Das Wesentliche der Vereinbarung ist dann weiter unten bei der betroffenen Plattform wiedergegeben.
Bitte beachte, dass bei der Nutzung der Social-Media-Plattformen oder meiner eingebauten Elemente auch Daten von Dir außerhalb der Europäischen Union verarbeitet werden können, da viele Social-Media-Kanäle, beispielsweise Facebook oder Twitter, amerikanische Unternehmen sind. Dadurch kannst Du Deine Rechte in Bezug auf Deine personenbezogenen Daten möglicherweise nicht mehr so leicht einfordern bzw. durchsetzen.
Welche Daten werden verarbeitet?
Welche Daten genau gespeichert und verarbeitet werden, hängt vom jeweiligen Anbieter der Social-Media-Plattform ab. Aber für gewöhnlich handelt es sich um Daten wie etwa Telefonnummern, E-Mail-Adressen, Daten, die Du in ein Kontaktformular eingeben hast, Nutzerdaten wie zum Beispiel, welche Buttons Du anklickst, wen Du likest oder wem Du folgst, wann Du welche Seiten besucht hast, Informationen zu Deinem Gerät und Deine IP-Adresse. Die meisten dieser Daten werden in Cookies gespeichert. Speziell wenn Du selbst ein Profil bei dem besuchten Social-Media-Kanal hast und angemeldet bist, können Daten mit Deinem Profil verknüpft werden.
Alle Daten, die über eine Social-Media-Plattform erhoben werden, werden auch auf den Servern der Anbieter gespeichert. Somit haben auch nur die Anbieter Zugang zu den Daten und können Dir die passenden Auskünfte geben bzw. Änderungen vornehmen.
Wenn Du genau wissen willst, welche Daten bei den Social-Media-Anbietern gespeichert und verarbeitet werden und wie Du der Datenverarbeitung widersprechen kannst, so möchtest Du bitte die jeweilige Datenschutzerklärung des Unternehmens sorgfältig durchlesen. Auch wenn Du zur Datenspeicherung und Datenverarbeitung Fragen hast oder entsprechende Rechte geltend machen möchtest, empfehle ich Dir, dich direkt an den Anbieter zu wenden.
Dauer der Datenverarbeitung
Über die Dauer der Datenverarbeitung informiere ich Dich weiter unten, sofern ich weitere Informationen dazu habe. Beispielsweise speichert die Social-Media-Plattform Facebook Daten, bis sie für den eigenen Zweck nicht mehr benötigt werden. Kundendaten, die mit den eigenen Userdaten abgeglichen werden, werden aber schon innerhalb von zwei Tagen gelöscht. Generell verarbeite ich personenbezogene Daten nur so lange wie es für die Bereitstellung meiner Dienstleistungen und Produkte unbedingt notwendig ist. Wenn es, wie zum Beispiel im Fall von Buchhaltung, gesetzlich vorgeschrieben ist, kann diese Speicherdauer auch überschritten werden.
Widerspruchsrecht
Du hast auch jederzeit das Recht und die Möglichkeit Deine Einwilligung zur Verwendung von Cookies bzw. Drittanbietern wie eingebettete Social-Media-Elemente zu widerrufen. Das funktioniert entweder über mein Cookie-Management-Tool oder über andere Opt-Out-Funktionen. Zum Bespiel kannst Du auch die Datenerfassung durch Cookies verhindern, indem Du in Deinem Browser die Optionen zum Cookie-Verwaltung, -Deaktivierung oder -Löschung nutzt.
Da bei Social-Media-Tools Cookies zum Einsatz kommen können, empfehle ich Dir auch meine allgemeine Datenschutzerklärung über Cookies zu lesen. Um zu erfahren, welche Daten von Dir genau gespeichert und verarbeitet werden, möchtest Du bitte die Datenschutzerklärungen der jeweiligen Tools durchlesen.
Rechtsgrundlage
Wenn Du eingewilligt hast, dass Deine Daten durch die eingebundenen Social-Media-Elemente verarbeitet und gespeichert werden können, gilt diese Einwilligung als Rechtsgrundlage der Datenverarbeitung (Art. 6 Abs. 1 lit. a DSGVO). Grundsätzlich werden Deine Daten bei Vorliegen einer Einwilligung auch auf Grundlage meines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer schnellen und guten Kommunikation mit Dir oder anderen Kunden und Geschäftspartnern gespeichert und verarbeitet. Ich setze die Tools gleichwohl nur ein, soweit Du eine Einwilligung erteilt hast. Die meisten Social-Media-Plattformen setzen auch Cookies in Deinem Browser, um Daten zu speichern. Darum empfehle ich Dir, meinen Datenschutztext über Cookies genau durchzulesen und die Datenschutzerklärung oder die Cookie-Richtlinien des jeweiligen Dienstanbieters anzusehen.
Informationen zu speziellen Social-Media-Plattformen erfährst Du – sofern vorhanden – in den folgenden Abschnitten.
FACEBOOK DATENSCHUTZERKLÄRUNG
Betroffen: Besucher der Website Zweck: Optimierung meiner Serviceleistung Verarbeitete Daten: Daten wie etwa Kundendaten, Daten zum Nutzerverhalten, Informationen zu Deinem Gerät und Deine IP-Adresse. Mehr Details dazu findest Du weiter unten in der Datenschutzerklärung. Speicherdauer: bis die Daten für Facebooks-Zwecke nicht mehr nützlich sind Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) |
Was sind Facebook-Tools?
Ich verwende auf meiner Webseite ausgewählte Tools von Facebook. Facebook ist ein Social-Media-Network des Unternehmens Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Ireland. Mithilfe dieser Tools kann ich Dir und Menschen, die sich für meine Produkte und Dienstleistungen interessieren, das bestmögliche Angebot bieten. Im Folgenden gebe ich Dir einen Überblick über die verschiedenen Facebook-Tools, welche Daten an Facebook gesendet werden und wie Du diese Daten löschen kannst.
Neben vielen anderen Produkten bietet Facebook auch die sogenannten “Facebook Business Tools” an. Das ist die offizielle Bezeichnung von Facebook. Da der Begriff aber kaum bekannt ist, habe ich mich dafür entschieden, sie lediglich Facebook-Tools zu nennen. Darunter finden sich unter anderem:
Durch diese Tools erweitert Facebook Dienstleistungen und hat die Möglichkeit, Informationen über User-Aktivitäten außerhalb von Facebook zu erhalten.
Warum verwende ich Facebook-Tools auf meiner Website?
Ich möchte meine Dienstleistungen und Produkte nur Menschen zeigen, die sich auch wirklich dafür interessieren. Mithilfe von Werbeanzeigen (Facebook-Ads) kann ich genau diese Menschen erreichen. Damit den Usern passende Werbung gezeigt werden kann, benötigt Facebook allerdings Informationen über die Wünsche und Bedürfnisse der Menschen. So werden dem Unternehmen Informationen über das Userverhalten (und Kontaktdaten) auf meiner Webseite zur Verfügung gestellt. Dadurch sammelt Facebook bessere User-Daten und kann interessierten Menschen die passende Werbung über meine Produkte bzw. Dienstleistungen anzeigen. Die Tools ermöglichen somit maßgeschneiderte Werbekampagnen auf Facebook.
Daten über Dein Verhalten auf meiner Webseite nennt Facebook „Event-Daten“. Diese werden auch für Messungs- und Analysedienste verwendet. Facebook kann so in meinem Auftrag „Kampagnenberichte“ über die Wirkung meiner Werbekampagnen erstellen. Weiters bekomme ich durch Analysen einen besseren Einblick, wie Du meine Dienstleistungen, Webseite oder Produkte verwendest. Dadurch optimiere ich mit einigen dieser Tools Deine Nutzererfahrung auf meiner Webseite. Beispielsweise kannst Du mit den sozialen Plug-ins Inhalte auf meiner Seite direkt auf Facebook teilen.
Welche Daten werden von Facebook-Tools gespeichert?
Durch die Nutzung einzelner Facebook-Tools können personenbezogene Daten (Kundendaten) an Facebook gesendet werden. Abhängig von den benutzten Tools können Kundendaten wie Name, Adresse, Telefonnummer und IP-Adresse versandt werden.
Facebook verwendet diese Informationen, um die Daten mit den Daten, die es selbst von Dir hat (sofern Du Facebook-Mitglied bist) abzugleichen. Bevor Kundendaten an Facebook übermittelt werden, erfolgt ein sogenanntes „Hashing“. Das bedeutet, dass ein beliebig großer Datensatz in eine Zeichenkette transformiert wird. Dies dient auch der Verschlüsselung von Daten.
Neben den Kontaktdaten werden auch „Event-Daten“ übermittelt. Unter „Event-Daten“ sind jene Informationen gemeint, die ich über Dich auf meiner Webseite erhalte. Zum Beispiel, welche Unterseiten Du besuchst oder welche Produkte Du bei mir kaufst. Facebook teilt die erhaltenen Informationen nicht mit Drittanbietern (wie beispielsweise Werbetreibenden), außer das Unternehmen hat eine explizite Genehmigung oder ist rechtlich dazu verpflichtet. „Event-Daten“ können auch mit Kontaktdaten verbunden werden. Dadurch kann Facebook bessere personalisierte Werbung anbieten. Nach dem bereits erwähnten Abgleichungsprozess löscht Facebook die Kontaktdaten wieder.
Um Werbeanzeigen optimiert ausliefern zu können, verwendet Facebook die Event-Daten nur, wenn diese mit anderen Daten (die auf andere Weise von Facebook erfasst wurden) zusammengefasst wurden. Diese Event-Daten nutzt Facebook auch für Sicherheits-, Schutz-, Entwicklungs- und Forschungszwecke. Viele dieser Daten werden über Cookies zu Facebook übertragen. Cookies sind kleine Text-Dateien, die zum Speichern von Daten bzw. Informationen in Browsern verwendet werden. Je nach verwendeten Tools und abhängig davon, ob Du Facebook-Mitglied bist, werden unterschiedlich viele Cookies in Deinem Browser angelegt. In den Beschreibungen der einzelnen Facebook-Tools gehe ich näher auf einzelne Facebook-Cookies ein. Allgemeine Informationen über die Verwendung von Facebook-Cookies erhältst Du auch auf https://www.facebook.com/policies/cookies.
Wie lange und wo werden die Daten gespeichert?
Grundsätzlich speichert Facebook Daten bis sie nicht mehr für die eigenen Dienste und Facebook-Produkte benötigt werden. Facebook hat auf der ganzen Welt Server verteilt, wo seine Daten gespeichert werden. Kundendaten werden allerdings, nachdem sie mit den eigenen Userdaten abgeglichen wurden, innerhalb von 48 Stunden gelöscht.
Wie kannst Du deine Daten löschen bzw. die Datenspeicherung verhindern?
Entsprechend der Datenschutz Grundverordnung hast Du das Recht auf Auskunft, Berichtigung, Übertragbarkeit und Löschung Deiner Daten.
Eine komplette Löschung der Daten erfolgt nur, wenn Du dein Facebook-Konto vollständig löschst.
Die Speicherung der Daten, die Facebook über meine Seite erhält, erfolgt unter anderem über Cookies (z.B. bei sozialen Plugins). In Deinem Browser kannst Du einzelne oder alle Cookies deaktivieren, löschen oder verwalten. Je nach dem welchen Browser Du verwendest, funktioniert dies auf unterschiedliche Art und Weise. Die folgenden Anleitungen zeigen, wie Du die Cookies in Deinem Browser verwaltest:
Chrome: Cookies in Chrome löschen, aktivieren und verwalten
Safari: Verwalten von Cookies und Websitedaten mit Safari
Firefox: Cookies löschen, um Daten zu entfernen, die Websites auf Ihrem Computer abgelegt haben
Internet Explorer: Löschen und Verwalten von Cookies
Microsoft Edge: Löschen und Verwalten von Cookies
Falls Du grundsätzlich keine Cookies haben möchtest, kannst Du deinen Browser so einrichten, dass er Dich immer informiert, wenn ein Cookie gesetzt werden soll. So kannst Du bei jedem einzelnen Cookie entscheiden, ob Du es erlauben möchtest oder nicht.
Rechtsgrundlage
Wenn Du eingewilligt hast, dass Deine Daten durch eingebundene Social-Media-Elemente verarbeitet und gespeichert werden können, gilt diese Einwilligung als Rechtsgrundlage der Datenverarbeitung (Art. 6 Abs. 1 lit. a DSGVO). Grundsätzlich werden Deine Daten auch auf Grundlage meines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer schnellen und guten Kommunikation mit Dir oder anderen Kunden und Geschäftspartnern gespeichert und verarbeitet. Ich setze die eingebundenen Social-Media-Elemente gleichwohl nur ein, soweit Du die Einwilligung erteilt hast. Die meisten Social-Media-Plattformen setzen auch Cookies in Deinem Browser, um Daten zu speichern. Darum empfehle ich Dir, meinen Datenschutztext über Cookies genau durchzulesen und die Datenschutzerklärung oder die Cookie-Richtlinien des jeweiligen Dienstanbieters anzusehen.
Ich weise darauf hin, dass nach Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den Datentransfer in die USA besteht. Die Datenverarbeitung geschieht im Wesentlichen durch Facebook. Dies kann dazu führen, dass gegebenenfalls Daten nicht anonymisiert verarbeitet und gespeichert werden. Ferner können gegebenenfalls US-amerikanische staatliche Behörden Zugriff auf einzelne Daten nehmen. Es kann ferner vorkommen, dass diese Daten mit Daten aus anderen Diensten von Facebook, bei denen Du ein Nutzerkonto hast, verknüpft werden.
Ich hoffe, ich habe Dir die wichtigsten Informationen über die Nutzung und Datenverarbeitung durch die Facebook-Tools nähergebracht. Wenn Du mehr darüber erfahren möchtest, wie Facebook Deine Daten verwendet, empfehle ich Dirn die Datenrichtlinien auf https://www.facebook.com/about/privacy/update.
INSTAGRAM DATENSCHUTZERKLÄRUNG
Betroffen: Besucher der Website Zweck: Optimierung meiner Serviceleistung Verarbeitete Daten: Daten wie etwa Daten zum Nutzerverhalten, Informationen zu Deinem Gerät und Deine IP-Adresse. Mehr Details dazu findest Du weiter unten in der Datenschutzerklärung. Speicherdauer: bis Instagram die Daten für ihre Zwecke nicht mehr benötigt Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) |
Was ist Instagram?
Ich habe auf meiner Webseite Funktionen von Instagram eingebaut. Instagram ist eine Social-Media-Plattform des Unternehmens Instagram LLC, 1601 Willow Rd, Menlo Park CA 94025, USA. Instagram ist seit 2012 ein Tochterunternehmen von Facebook Inc. und gehört zu den Facebook-Produkten. Das Einbetten von Instagram-Inhalten auf meiner Webseite nennt man Embedding. Dadurch kann ich Dir Inhalte wie Buttons, Fotos oder Videos von Instagram direkt auf meiner Webseite zeigen. Wenn Du Webseiten meiner Webpräsenz aufrufst, die eine Instagram-Funktion integriert haben, werden Daten an Instagram übermittelt, gespeichert und verarbeitet. Instagram verwendet dieselben Systeme und Technologien wie Facebook. Deine Daten werden somit über alle Facebook-Firmen hinweg verarbeitet.
Im Folgenden möchte ich Dir einen genaueren Einblick geben, warum Instagram Daten sammelt, um welche Daten es sich handelt und wie Du die Datenverarbeitung weitgehend kontrollieren kannst. Da Instagram zu Facebook Inc. gehört, beziehe ich meine Informationen einerseits von den Instagram-Richtlinien, andererseits von den Facebook-Datenrichtlinien selbst.
Instagram ist eines der bekanntesten Social-Media-Netzwerken weltweit. Instagram kombiniert die Vorteile eines Blogs mit den Vorteilen von audiovisuellen Plattformen wie YouTube oder Vimeo. Du kannst auf „Insta“ (wie viele der User die Plattform salopp nennen) Fotos und kurze Videos hochladen, mit verschiedenen Filtern bearbeiten und auch in anderen sozialen Netzwerken verbreiten. Und wenn Du selbst nicht aktiv sein möchtest, kannst Du auch nur anderen interessanten Users folgen.
Warum verwende ich Instagram auf meiner Website?
Instagram ist jene Social-Media-Plattform, die in den letzten Jahren so richtig durch die Decke ging. Und natürlich habe auch ich auf diesen Boom reagiert. Ich möchte, dass Du dich auf meiner Webseite so wohl wie möglich fühlst. Darum ist für mich eine abwechslungsreiche Aufbereitung meiner Inhalte selbstverständlich. Durch die eingebetteten Instagram-Funktionen kann ich meinen Content mit hilfreichen, lustigen oder spannenden Inhalten aus der Instagram-Welt bereichern. Da Instagram eine Tochtergesellschaft von Facebook ist, können die erhobenen Daten auch für personalisierte Werbung auf Facebook dienlich sein. So bekommen meine Werbeanzeigen nur Menschen, die sich wirklich für meine Produkte oder Dienstleistungen interessieren.
Instagram nützt die gesammelten Daten auch zu Messungs- und Analysezwecken. Ich bekomme zusammengefasste Statistiken und so mehr Einblick über Deine Wünsche und Interessen. Wichtig ist zu erwähnen, dass diese Berichte Dich nicht persönlich identifizieren.
Welche Daten werden von Instagram gespeichert?
Wenn Du eine meiner Seiten aufrufst, die Instagram-Funktionen (wie Instagram-Bilder oder Plug-ins) eingebaut hat, setzt sich Dein Browser automatisch mit den Servern von Instagram in Verbindung. Dabei werden Daten an Instagram versandt, gespeichert und verarbeitet. Und zwar unabhängig, ob Du ein Instagram-Konto hast oder nicht. Dazu zählen Informationen über meine Webseite, über Deinen Computer, über getätigte Käufe, über Werbeanzeigen, die Du angesehen und wie Du unser Angebot genutzt hast. Weiteres werden auch Datum und Uhrzeit Deiner Interaktion mit Instagram gespeichert. Wenn Du ein Instagram-Konto hast bzw. eingeloggt bist, speichert Instagram deutlich mehr Daten über Dich.
Facebook unterscheidet zwischen Kundendaten und Eventdaten. Ich gehe davon aus, dass dies bei Instagram genau so der Fall ist. Kundendaten sind zum Beispiel Name, Adresse, Telefonnummer und IP-Adresse. Diese Kundendaten werden erst an Instagram übermittelt werden, wenn sie zuvor „gehasht“ wurden. Hashing meint, ein Datensatz wird in eine Zeichenkette verwandelt. Dadurch kann man die Kontaktdaten verschlüsseln. Zudem werden auch die oben genannten „Event-Daten“ übermittelt. Unter „Event-Daten“ versteht Facebook – und folglich auch Instagram – Daten über Dein Userverhalten. Es kann auch vorkommen, dass Kontaktdaten mit Event-Daten kombiniert werden. Die erhobenen Kontaktdaten werden mit den Daten, die Instagram bereits von Dir hat, abgeglichen.
Über kleine Text-Dateien (Cookies), die meist in Deinem Browser gesetzt werden, werden die gesammelten Daten an Facebook übermittelt. Je nach verwendeten Instagram-Funktionen und ob Du selbst ein Instagram-Konto hast, werden unterschiedlich viele Daten gespeichert.
Ich gehe davon aus, dass bei Instagram die Datenverarbeitung gleich funktioniert wie bei Facebook. Das bedeutet: wenn Du ein Instagram-Konto besitzt oder www.instagram.com besucht hast, hat Instagram zumindest ein Cookie gesetzt. Wenn das der Fall ist, sendet Dein Browser über das Cookie Infos an Instagram, sobald Du mit einer Instagram-Funktion in Berührung kommst. Spätestens nach 90 Tagen (nach Abgleichung) werden diese Daten wieder gelöscht bzw. anonymisiert. Obwohl ich mich intensiv mit der Datenverarbeitung von Instagram beschäftigt habe, kann ich nicht ganz genau sagen, welche Daten Instagram exakt sammelt und speichert.
Im Folgenden zeige ich Dir Cookies, die in Deinem Browser mindestens gesetzt werden, wenn Du auf eine Instagram-Funktion (wie z.B. Button oder ein Insta-Bild) klickst. Bei meinem Test gehe ich davon aus, dass Du kein Instagram-Konto hast. Wenn Du bei Instagram eingeloggt bist, werden natürlich deutlich mehr Cookies in Deinem Browser gesetzt.
Diese Cookies wurden bei unserem Test verwendet:
Name: csrftoken Wert: “” Verwendungszweck: dieses Cookie wird mit hoher Wahrscheinlichkeit aus Sicherheitsgründen gesetzt, um Fälschungen von Anfragen zu verhindern. Genauer konnte ich das allerdings nicht in Erfahrung bringen. Ablaufdatum: nach einem Jahr |
Name: mid Wert: “” Verwendungszweck: Instagram setzt dieses Cookie, um die eigenen Dienstleistungen und Angebote in und außerhalb von Instagram zu optimieren. Das Cookie legt eine eindeutige User-ID fest. Ablaufdatum: nach Ende der Sitzung |
Name: fbsr_321287656124024 Wert: keine Angaben Verwendungszweck: dieses Cookie speichert die Log-in-Anfrage für User der Instagram-App Ablaufdatum: nach Ende der Sitzung |
Name: rur Wert: ATN Verwendungszweck: dabei handelt es sich um ein Instagram-Cookie, das die Funktionalität auf Instagram gewährleistet Ablaufdatum: nach Ende der Sitzung |
Name: urlgen Wert: “{“194.96.75.33″: 1901}:1iEtYv:Y833k2_UjKvXgYe321287656” Verwendungszweck: dieses Cookie dient den Marketingzwecken von Instagram Ablaufdatum: nach Ende der Sitzung |
Anmerkung: ich kann hier keinen Vollständigkeitsanspruch erheben. Welche Cookies im individuellen Fall gesetzt werden, hängt von den eingebetteten Funktionen und Deiner Verwendung von Instagram ab.
Wie lange und wo werden die Daten gespeichert?
Instagram teilt die erhaltenen Informationen zwischen den Facebook-Unternehmen mit externen Partnern und mit Personen, mit denen sie sich weltweit verbinden. Die Datenverarbeitung erfolgt unter Einhaltung der eigenen Datenrichtlinie. Deine Daten sind, unter anderem aus Sicherheitsgründen, auf den Facebook-Servern auf der ganzen Welt verteilt. Die meisten dieser Server stehen in den USA.
Wie kannst Du deine Daten löschen bzw. die Datenspeicherung verhindern?
Dank der Datenschutz Grundverordnung hast Du das Recht auf Auskunft, Übertragbarkeit, Berichtigung und Löschung Deiner Daten. In den Instagram-Einstellungen kannst Du deine Daten verwalten. Wenn Du deine Daten auf Instagram völlig löschen möchtest, musst Du Dein Instagram-Konto dauerhaft löschen.
Wenn Du dein Konto gelöscht hast, löscht Instagram Posts wie beispielsweise Deine Fotos und Status-Updates. Informationen, die andere Personen über Dich geteilt haben, gehören nicht zu Deinem Konto und werden folglich nicht gelöscht.
Wie bereits oben erwähnt, speichert Instagram Deine Daten in erster Linie über Cookies. Diese Cookies kannst Du in Deinem Browser verwalten, deaktivieren oder löschen. Abhängig von Deinem Browser funktioniert die Verwaltung immer ein bisschen anders. Hier zeige ich Dir die Anleitungen der wichtigsten Browser:
Chrome: Cookies in Chrome löschen, aktivieren und verwalten
Safari: Verwalten von Cookies und Websitedaten mit Safari
Firefox: Cookies löschen, um Daten zu entfernen, die Websites auf Ihrem Computer abgelegt haben
Internet Explorer: Löschen und Verwalten von Cookies
Microsoft Edge: Löschen und Verwalten von Cookies
Du kannst auch grundsätzlich Deinen Browser so einrichten, dass Du immer informiert wirst, wenn ein Cookie gesetzt werden soll. Dann kannst Du immer individuell entscheiden, ob Du das Cookie zulassen möchtest oder nicht.
Rechtsgrundlage
Wenn Du eingewilligt hast, dass Deine Daten durch eingebundene Social-Media-Elemente verarbeitet und gespeichert werden können, gilt diese Einwilligung als Rechtsgrundlage der Datenverarbeitung (Art. 6 Abs. 1 lit. a DSGVO). Grundsätzlich werden Deine Daten auch auf Grundlage meines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer schnellen und guten Kommunikation mit Dir oder anderen Kunden und Geschäftspartnern gespeichert und verarbeitet. Ich setze die eingebundene Social-Media-Elemente gleichwohl nur ein, soweit Du eine Einwilligung erteilt hast. Die meisten Social-Media-Plattformen setzen auch Cookies in Deinem Browser, um Daten zu speichern. Darum empfehle ich Dir, meinen Datenschutztext über Cookies genau durchzulesen und die Datenschutzerklärung oder die Cookie-Richtlinien des jeweiligen Dienstanbieters anzusehen.
Ich weise darauf hin, dass nach Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den Datentransfer in die USA besteht. Die Datenverarbeitung geschieht im Wesentlichen durch Instagram. Dies kann dazu führen, dass gegebenenfalls Daten nicht anonymisiert verarbeitet und gespeichert werden. Ferner können gegebenenfalls US-amerikanische staatliche Behörden Zugriff auf einzelne Daten nehmen. Es kann ferner vorkommen, dass diese Daten mit Daten aus möglichen anderen Diensten von Instagram, bei denen Du ein Nutzerkonto hast, verknüpft werden.
Ich habe versucht, Dir die wichtigsten Informationen über die Datenverarbeitung durch Instagram näherzubringen. Auf https://help.instagram.com/519522125107875
kannst Du dich noch näher mit den Datenrichtlinien von Instagram auseinandersetzen.
Alle Texte sind urheberrechtlich geschützt.
Quelle: Datenschutz-Generator von AdSimple