Datenschutzerklärung
1 Geltungsbereich und Verantwortlichkeit
Diese Datenschutzinformationen gelten nur für die Verarbeitung personenbezogener Daten bei dem Besuch und der Nutzung unserer Website dein-gratis-urlaub.de (“Online-Angebot”). Die Datenschutzinformationen gelten nicht für Websiten oder Apps anderer Anbieter, auf die wir im Rahmen unseres Online-Angebots verweisen. Bitte informiere dich auf bei dem jeweiligen Anbieter über den Umgang mit deinen Daten, falls du von unserem Online-Angebot auf andere Websiten oder Apps weitergeleitet wirst.
Die Informationenin der Ziffern 3 ff. gelten auch für den Fall eines Vertragsschlusses zwischen dir und uns.
Personenbezogene Daten sind nach Art. 4 Nr. 1 DS-GVO alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen („betroffene Person“). Hierunter fallen z.B. persönliche Angaben wie Name, Anschrift, E-Mail-Adresse und Telefonnummer, aber auch weitergehende Informationen, wie z.B. Nachrichten, die du uns schickst oder dein Nutzerverhalten in Bezug auf unser Online-Angebot. Die Erkärung für alle weiteren Begrifflichkeiten findest du in den Begriffsbestimmungen des Art. 4 DS-GVO.
Verantwortlicher im Sinne des Art. 4 Nr. 7 DS-GVO ist:
Innovantage Digital UG (haftungsbeschränkt)
Berliner Allee 59
40212 Düsseldorf
info@innovantagedigital.de
Inhaltlich Verantwortlicher gem. § 18 Abs. 2 MStV: Dinh Tony Nguyen (Anschrift s.o.)
Wir möchten dich mit diesen Datenschutzhinweisen über unsere Verarbeitungsvorgänge informieren und zugleich den gesetzlichen Pflichten, insbesondere aus der EU-Datenschutz-Grundverordnung (DS-GVO), nachkommen.
2 Welche personenbezogenen Daten erfassen wir?
Bei der Benutzung unseres Online-Angebots erheben wir verschiedene Kategorien personenbezogener Daten zu unterschiedlichen Zwecken. Wir möchten diese Datenverarbeitungsvorgänge im Folgenden so übersichtlich wie möglich für dich darstellen.
2.1 Besuch unserer Website (Logfiles)
Wenn du unsere Website besuchst, erfassen wir automatisch jeden Zugriff in einer Protokolldatei, die dein Browser an uns übermittelt. Dabei werden folgende Daten von uns gespeichert („Logfiles “):
• Datum, Uhrzeit, Ort und Land des Abrufs unserer Website (bzw. der Serveranfrage)
• Betriebssystem, Browsertyp, Browserversion und Anonymisierte IP-Adresse des Endgeräts,
• Internet-Service-Provider,
• Website, die zuvor besucht wurde (Referrer URL),
• Übertragene Datenmenge.
Die Verarbeitung dieser Informationen ist technisch notwendig, um die Website ordnungsgemäß anzuzeigen und die Stabilität und Sicherheit zu gewährleisten. Die Informationen werden ausschließlich zu den vorgenannten Zwecken verarbeitet. Eine weitere Auswertung der Nutzerdaten findet nicht statt. Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO.
Die Verarbeitung dieser Daten erfolgt durch den Host unserer Website: Profihost GmbH, Hildesheimer Straße 25, 30880 Laatzen. Der Host agiert als Auftragsverarbeiter und wir haben einen entsprechenden Vertrag zur Auftragsdatenverarbeitung mit ihm geschlossen.
2.2 (Besuch unserer Website) Cookies
Wenn du unsere Website besuchst und nutzt, setzten wir gegebenenfalls Cookies ein. Cookies sind kleine Textdateien, die von unserem Webserver an den Browser deines Endgeräts versandt und auf diesem gespeichert werden. Cookies helfen unter vielen Aspekten, deinen Besuch auf unserer Website einfacher, angenehmer und sicherer zu gestalten. Diese Website nutzen folgende Arten von Cookies:
Notwendige Cookies: Notwendige Cookies sind Cookies, die für die Nutzung unserer Website und ihrer jeweils grundlegenden Funktionen erforderlich sind. Ohne diese Cookies funktioniert die Website nicht oder nicht richtig; diese Cookies können daher nicht abgewählt werden. Rechtsgrundlage dieser Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO. Diese Cookies werden grundsätzlich nach Ende des Websitebesuchs, spätestens bei Schließen des Browsers gelöscht.
Optionale Cookies: Optionale Cookies sind Cookies, die es beispielsweise ermöglichen, den Datenverkehr, das Nutzungsverhalten und die technische Funktionalität der Website zu analysieren, um die Qualität und den Nutzungskomfort der Website zu optimieren (Tracking- und Performance-Cookies), die persönliche Einstellungen speichern, damit diese bei dem nächsten Besuch nicht erneut eingegeben werden müssen (Funktionale Cookies) oder die bestimmte Informationen zum Nutzungsverhalten auf unserer Seite mit solchen Informationen anderer Anbieter kombinieren, um personalisierte Werbeangebote machen zu können (Marketing Cookies).
Jeder Einsatz von Optionalen Cookies stellt eine Datenverarbeitung dar, die nur mit deiner ausdrücklichen und aktiven Einwilligung über unseren Cookie-Banner erlaubt ist und jederzeit über diesen verwaltet und widerrufen werden kann. Rechtsgrundlage ist dann Art. 6 Abs. 1 S. 1 lit. a DS-GVO.
Der Einsatz von Optionalen Cookies und anderen Analyse- und Marketingtechnologien wird in den folgenden Abschnitten weiter erläutert.
2.3 Google Analytics
Wir verwenden Google Analytics, einen Webtracking-Dienst von Google Inc., Mountain View, USA, im Europäischen Wirtschaftsraum (EWR) und der Schweiz werden Google-Dienste angeboten von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“).
Wir nutzen Google Analytics, um das Nutzerverhalten auf unserer Website besser zu verstehen und unsere Inhalte sowie Dienstleistungen kontinuierlich zu verbessern. Google Analytics ermöglicht es uns, Berichte über Website-Aktivitäten zu erstellen und so unsere Online-Präsenz zu optimieren. Dabei werden verschiedene Daten erfasst, die uns helfen, die Interaktionen der Besucher auf unserer Website zu analysieren.
Im Rahmen der Nutzung von Google Analytics erhebt und verarbeitet Google deine IP-Adresse, Informationen über das verwendete Endgerät (z. B. Gerätetyp, Betriebssystem, Browsertyp), Informationen zu deinem Surfverhalten (z. B. besuchte Seiten, Verweildauer, Klickverhalten), Standortdaten und eindeutige Kennungen, wie Cookie-IDs oder Google Analytics-IDs. Zu deinem Schutz nutzen wir aber natürlich die Anonymisierungsfunktion („IP Masking“), d.h. dass Google innerhalb der EU/des EWR die IP-Adressen um das letzte Oktett kürzt. Diese Daten werden verwendet, um Reports über die Website-Aktivitäten zu erstellen und uns eine detaillierte Analyse des Nutzerverhaltens zu ermöglichen.
Google agiert als Auftragsverarbeiter und wir haben einen entsprechenden Vertrag mit Google geschlossen. Die durch das Cookie erzeugten Informationen und die (in der Regel gekürzten) IP-Adressen über deiner Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort verarbeitet. Google hat sich als sicherer Datenempfänger, der die Datenschutzgrundsätze des Data Privacy Framework berücksichtigt, zertifiziert. Bei einer Übertragung von Daten in die USA durch Google wird also ein Datenschutzstandard gewahrt, der dem der DS-GVO entspricht. Wir haben zudem sog. Standardvertragsklauseln mit Google vereinbart, deren Zweck die Einhaltung eines angemessenen Datenschutzniveaus im Drittland ist.
Die Verarbeitung deiner personenbezogenen Daten erfolgt auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DS-GVO, die du durch die Nutzung unserer Website und Zustimmung zu den entsprechenden Cookies gegeben hast. Du kannst deine Einwilligung zur Verwendung von Google Analytics und der damit verbundenen Datenerhebung jederzeit mit Wirkung für die Zukunft widerrufen. Dies kannst du tun, indem du deine Cookie-Einstellungen auf unserer Website anpasst. Den Widerruf kannst du auch über das Browser-Add-on von Google durchführen, das über folgenden Link abrufbar ist: tools.google.com/dlpage/gaoptout?hl=de/.
Nähere Informationen zum Leistungsumfang von Google Analytics erhältst du hier. Informationen zur Datenverarbeitung bei Nutzung von Google Analytics stellt Google hier bereit. Generelle Hinweise zur Datenverarbeitung erhältst du in der Datenschutzerklärung von Google.
2.4 Google Ads
Wir verwenden das Online-Werbeprogramm Google Ads von Google (für Informationen zu Google siehe Ziffer 2.3)
Wir nutzen Google Ads, um auf Drittseiten im Internet auf unsere Angebote aufmerksam zu machen. Wenn du unsere Website besuchst, können durch Google Ads Anzeigen auf den von dir besuchten Websites ausgespielt werden. Google Ads ermöglicht uns, unsere Werbeanzeigen gezielt an Personen auszuspielen, die bereits Interesse an unseren Produkten oder Dienstleistungen gezeigt haben. durch den Einsatz von Google Ads können wir unsere Werbemaßnahmen effektiver gestalten und deine Nutzererfahrung verbessern.
Im Rahmen der Nutzung von Google Ads erhebt und verarbeitet Google unter anderem deine IP-Adresse, Informationen über dein verwendetes Endgerät (z. B. Gerätetyp, Betriebssystem, Browsertyp), Angaben zu deinem Surfverhalten (z. B. besuchte Webseiten, Interaktionen mit Werbeanzeigen), Standortdaten und eindeutige Kennungen, wie Cookie-IDs oder Google Ads-IDs.
Google agiert als Auftragsverarbeiter und wir haben einen entsprechenden Vertrag mit Google geschlossen. Die durch das/die Cookie/s erzeugten Informationen und die (in der Regel gekürzten) IP-Adressen über deiner Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort verarbeitet. Google hat sich als sicherer Datenempfänger, der die Datenschutzgrundsätze des Data Privacy Framework berücksichtigt, zertifiziert. Bei einer Übertragung von Daten in die USA durch Google wird also ein Datenschutzstandard gewahrt, der dem der DS-GVO entspricht. Wir haben zudem sog. Standardvertragsklauseln mit Google vereinbart, deren Zweck die Einhaltung eines angemessenen Datenschutzniveaus im Drittland ist.
Die Verarbeitung deiner personenbezogenen Daten erfolgt auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DS-GVO, die du durch die Nutzung unserer Website und Zustimmung zu den entsprechenden Cookies gegeben hast. Du kannst deine Einwilligung zur Verwendung von Google Ads und der damit verbundenen Datenerhebung jederzeit mit Wirkung für die Zukunft widerrufen. Dies kannst du tun, indem du deine Cookie-Einstellungen auf unserer Website anpasst oder über die Google Ads-Einstellungen die Personalisierung der Werbung deaktivierst.
Informationen zur Datenverarbeitung von Google bei Nutzung von Google Ads stellt Google hier bereit. Generelle Hinweise zur Datenverarbeitung durch Google erhältst du in der Datenschutzerklärung von Google.
2.5 TikTok Pixel
Wir nutzen das TikTok Pixel, ein Tracking-Tool das im Europäischen Wirtschaftsraum (EWR) und der Schweiz von der TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380 („TikTok“) angeboten wird.
Das TikTok Pixel ermöglicht es uns, das Verhalten der Besucher auf unserer Website besser zu verstehen und unsere Marketingkampagnen auf der Plattform TikTok zu optimieren. Das TikTok Pixel ermöglicht es uns, die Wirksamkeit unserer Werbeanzeigen zu messen, die Zielgruppenansprache zu verbessern und personalisierte Werbeanzeigen auf TikTok auszuspielen. So können wir sicherstellen, dass unsere Werbung nur den Nutzern angezeigt wird, die bereits Interesse an unseren Produkten oder Dienstleistungen gezeigt haben.
Im Rahmen der Nutzung des TikTok Pixels erhebt und verarbeitet TikTok deine IP-Adresse, Informationen über dein verwendetes Endgerät (z. B. Gerätetyp, Betriebssystem, Browsertyp), Angaben zu deinem Surfverhalten (z. B. besuchte Webseiten, Interaktionen mit Werbeanzeigen), Standortdaten und eindeutige Kennungen, wie Cookie-IDs oder Pixel-IDs.
Diese Daten werden verwendet, um die Effektivität unserer Werbeanzeigen zu messen, Conversion-Ereignisse zu verfolgen und Zielgruppen für personalisierte Werbung zu erstellen.
TikTok agiert in diesem Zusammenhang als unser Auftragsverarbeiter gemäß Art. 28 DS-GVO. Wir haben mit TikTok einen entsprechenden Auftragsverarbeitungsvertrag abgeschlossen, der sicherstellt, dass TikTok die Daten nur nach unseren Weisungen verarbeitet und angemessene technische und organisatorische Maßnahmen zum Schutz deiner Daten ergreift. Die von TikTok erhobenen Daten werden nach Angaben von TikTok in der Regel auf Servern innerhalb der Europäischen Union oder der USA als sicherem Drittland gespeichert.
Die Verarbeitung deiner personenbezogenen Daten erfolgt auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DS-GVO, die du durch die Nutzung unserer Website und Zustimmung zu den entsprechenden Cookies gegeben hast. Du kannst deine Einwilligung zur Verwendung von des TikTok Pixel und der damit verbundenen Datenerhebung jederzeit mit Wirkung für die Zukunft widerrufen. Dies kannst du tun, indem du deine Cookie-Einstellungen auf unserer Website anpasst.
Informationen zur Datenverarbeitung durch TikTok bei Nutzung des TikTok Pixel stellt TikTok hier bereit. Weitere Hinweise zur Datenverarbeitung durch TikTok erhältst du in der Datenschutzerklärung vonTikTok.
2.6 Meta Pixel
Wir verwenden Meta Pixel, einen Webtracking-Dienst von Meta Platforms, Inc., Menlo Park, USA. Innerhalb des Europäischen Wirtschaftsraums (EWR) und der Schweiz wird der Dienst von Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland („Meta“) angeboten.
Wir nutzen Meta Pixel, um das Nutzerverhalten auf unserer Website besser zu verstehen und unsere Marketingkampagnen auf Plattformen wie Facebook und Instagram zu optimieren. Meta Pixel ermöglicht es uns, Berichte über Website-Aktivitäten zu erstellen, Conversions zu messen und gezielte Werbeanzeigen zu schalten. Dadurch können wir unsere Online-Präsenz und Werbeeffizienz kontinuierlich verbessern.
Im Rahmen der Nutzung von Meta Pixel erhebt und verarbeitet Meta verschiedene Daten, darunter deine IP-Adresse, Informationen über das verwendete Endgerät (z. B. Gerätetyp, Betriebssystem, Browsertyp), Informationen zu deinem Surfverhalten (z. B. besuchte Seiten, Verweildauer, Klickverhalten), Standortdaten und eindeutige Kennungen, wie Cookie-IDs oder Facebook-IDs. Diese Daten werden verwendet, um Berichte über die Website-Aktivitäten zu erstellen, gezielte Werbung zu schalten und uns eine detaillierte Analyse des Nutzerverhaltens zu ermöglichen.
Meta agiert als Auftragsverarbeiter, und wir haben einen entsprechenden Vertrag mit Meta geschlossen. Die durch das Cookie erzeugten Informationen und die IP-Adressen über deine Benutzung dieser Website werden in der Regel an einen Server von Meta in den USA übertragen und dort verarbeitet. Meta hat sich als sicherer Datenempfänger zertifiziert, indem es die Datenschutzgrundsätze des EU-U.S. Data Privacy Framework berücksichtigt. Dies bedeutet, dass ein Datenschutzstandard gewahrt wird, der dem der DS-GVO entspricht. Zudem haben wir sog. Standardvertragsklauseln mit Meta vereinbart, deren Zweck die Einhaltung eines angemessenen Datenschutzniveaus im Drittland ist.
Die Verarbeitung deiner personenbezogenen Daten erfolgt auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DS-GVO, die du durch die Nutzung unserer Website und Zustimmung zu den entsprechenden Cookies gegeben hast. Du kannst deine Einwilligung zur Verwendung von Meta Pixel und der damit verbundenen Datenerhebung jederzeit mit Wirkung für die Zukunft widerrufen. Dies kannst du tun, indem du deine Cookie-Einstellungen auf unserer Website anpasst. Alternativ kannst du über die Werbeeinstellungen deines Meta-Kontos die Personalisierung der Werbung deaktivieren.
Nähere Informationen zum Leistungsumfang von Meta Pixel erhältst du im Meta Business Help Center. Informationen zur Datenverarbeitung stellt Meta hier bereit.
2.7 Google Maps
Wir verwenden Google Maps, einen Online-Kartendienst von Google (für weitere Informationen zu Google siehe Ziffer 2.3).
Zweck unserer Nutzung dieses Tools ist es, dir verschiedenen Reisedestinationen auf einer Karte zu zeigen.
Wenn du eine Website unseres Internetauftritts aufrufst, die Google Maps enthält und du der Nutzung optionaler Cookies zugestimmt hast, baut dein Browser eine Verbindung mit den Servern von Google zur Einbindung des Karteninhalts auf. Informationen über deine Benutzung dieser Website, einschließlich deiner IP-Adresse und im Rahmen der Routenplanerfunktion eingegebene Adressen, werden hierbei an Google übermittelt.
Auch für die Einbindung von Google Maps verweisen wir auf die Zertifizierung von Google als sicherer Datenempfänger (s. Ziffer 2.3).
Rechtsgrundlage für die Erhebung und weitere Verarbeitung der Informationen ist deine erteilte Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DS-GVO). Der Widerruf deiner Einwilligung ist jederzeit möglich, ohne dass davon die Zulässigkeit der Verarbeitung bis zum Widerruf berührt wird.
Informationen zur Datenverarbeitung bei der Nutzung von Google Maps stellt Google in der Datenschutzerklärung von bereit.
2.8 YouTube
Wir verwenden auf unserer Website YouTube, eine Online-Videoplattform von Google (für weitere Informationen zu Google siehe Ziffer 2.3).
Zweck unserer Nutzung dieses Tools ist es, dir Videos von Reisedestinationen zu zeigen.
Wenn du eine Website unseres Internetauftritts aufrufst, die YouTube enthält und du der Nutzung optionaler Cookies zugestimmt hast, baut dein Browser eine Verbindung mit den Servern von Google zur Einbindung des jeweiligen Videos auf. Informationen über deine Benutzung dieser Website einschließlich deiner IP-Adresse werden hierbei an Google übermittelt.
Auch für die Einbindung von YouTube verweisen wir auf die Zertifizierung von Google als sicherer Datenempfänger (s. Ziffer 2.3).
Rechtsgrundlage für die Erhebung und weitere Verarbeitung der Informationen ist deine erteilte Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DS-GVO). Der Widerruf deiner Einwilligung ist jederzeit möglich, ohne dass davon die Zulässigkeit der Verarbeitung bis zum Widerruf berührt wird.
Informationen zur Datenverarbeitung bei der Nutzung von YouTube stellt Google in der Datenschutzerklärung von bereit.
3 Vertragsschluss über die Bereitstellung eines Reisegutscheins | sonstige Kontaktaufnahme | HubSpot
Für den Fall, dass du einen Vertrag über die Bereitstellung eines Reisegutscheins mit uns abschließt, verarbeiten wir deine angegebenen Kontaktdaten (d.h. Name, Anschrift, E-Mail-Adresse, Telefonnummer und Geburtsdatum), sowie deine Zahlungsdaten (d.h. IBAN) zur Durchführung des Vertrags, insbesondere zur Versendung eines oder mehrerer Gutscheine und zur Berechnung eventueller Versand- und/oder Vermittlungskosten.
Der Zweck der Verarbeitung dieser Daten liegt in der Regel in der Durchführung eines mit dir vereinbarten Vertrags bzw. der Bereitstellung eines von dir angefragten Services. Die Rechtsgrundlage für die Erhebung und weitere Verarbeitung ist dann Art. 6 Abs. 1 S. 1 lit. b DS-GVO.
Falls du Informationen über uns und unsere Leistungen wünscht oder mit uns aus sonstigem Grund Kontakt aufnehmen möchten, kannst du uns jederzeit über unsere angegebenen Kontaktdaten kontaktieren. Wir verarbeiten die von dir mitgeteilten Informationen dann, um dein Anliegen zu bearbeiten und mir dir zu kommunizieren.
Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO oder, falls wir bereits in einem Vertragsverhältnis mit dir stehen oder die Kontaktaufnahme der Anbahnung eines solches Vertragsverhältnisses dient, Art. 6 Abs. 1 S. 1 lit. b DS-GVO.
Du kannst der weiteren Verarbeitung deiner Daten jederzeit widersprechen, wenn du dies nicht mehr wünschst. Die Daten, die wir im Zusammenhang mit einer Bestellung von dir erheben, werden gelöscht, sobald der vereinbarte Vertrag bzw. die Bereitstellung eines von dir angefragten Services vollständig und abschließend bearbeitet ist und keine weitere Kommunikation oder Aufbewahrung von Daten erforderlich ist.
Für die Verwaltung von Daten, die du uns im Rahmen eines Vertragsschlusses oder einer Kontaktaufnahme zur Verfügung stellst, nutzen wir HubSpot. Anbieter ist Hubspot Inc. 25 First Street, Cambridge, MA 02141 USA (nachfolgend „HubSpot“).
HubSpot ermöglicht es uns unter anderem, bestehende und potenzielle Kunden sowie Kundenkontakte zu verwalten.
HubSpot agiert als Auftragsverarbeiter und wir haben einen entsprechenden Vertrag mit HubSpot geschlossen. Teilweise werden von HubSpot erfasste Daten an Server von HubSpot in die USA zu übertragen. HubSpot hat sich als sicherer Datenempfänger zertifiziert, der die Datenschutzgrundsätze des Data Privacy Framework berücksichtigt. Bei einer Übertragung von Daten in die USA durch HubSpot wird also ein Datenschutzstandard gewahrt, der dem der DS-GVO entspricht. Wir haben zudem sog. Standardvertragsklauseln mit HubSpot vereinbart, deren Zweck die Einhaltung eines angemessenen Datenschutzniveaus im Drittland ist.
Details zum Umgang von HubSpot mit Daten findest du hier.
Für die Kontaktaufnahme mit dir verwenden wir außerdem das Outlook, eine Anwendung die Teil von Microsoft Office 365 ist. Microsoft Office 365 ist ein Dienst der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA („Microsoft”).
Wir verwenden Microsoft Office 365, um E-Mails zu versenden und zu empfangen. Dazu werden die Kontaktdaten, die wir in HubSpot einpflegen, in Microsoft Office 365 importiert.
Microsoft agiert als Auftragsverarbeiter und wir haben einen entsprechenden Vertrag mit Microsoft geschlossen. Als Microsoft Office 365 Unternehmenskunde mit Sitz in Deutschland werden von uns eingepflegte Daten automatisch in Deutschland gespeichert. Sollte es dennoch zu einer Übertragung von Daten an Server von Microsoft in die USA zu übertragen. Microsoft hat sich als sicherer Datenempfänger zertifiziert, der die Datenschutzgrundsätze des Data Privacy Framework berücksichtigt. Bei einer Übertragung von Daten in die USA durch Microsoft wird also ein Datenschutzstandard gewahrt, der dem der DS-GVO entspricht.
Details zum Umgang von Microsoft mit Daten von Unternehmenskunden wie uns findest du hier. Die Datenschutzerklärung von Microsoft findest du hier.
4 Weitergabe einer Daten
Wir geben deine Daten nur an Dritte weiter, wenn wir hierzu aufgrund deiner Einwilligung berechtigt oder aufgrund des geltenden Rechts berechtigt oder verpflichtet sind. Gleiches gilt, wenn wir deine Daten von Dritten, d.h. weder von euch noch von uns beauftragten Unternehmen, erhalten.
Neben den in diesen Datenschutzhinweisen ausdrücklich genannten Dritten können gegebenenfalls auch externe Dienstleister für den Betrieb unserer Website im Rahmen von Auftragsverarbeitungsverträgen, Staatliche Stellen und Behörden, soweit dies zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist, oder zur Durchführung unseres Geschäftsbetriebs eingesetzte Personen (wie z.B. Auditoren, Rechtsberater, Versicherungen, Banken, Aufsichtsbehörden) Zugriff auf deine Daten erhalten. Soweit externe Dienstleister mit deinen personenbezogenen Daten in Berührung kommen, stellen wir durch rechtliche, technische und organisatorische Maßnahmen sicher, dass diese die Vorschriften der Datenschutzgesetze einhalten und – soweit sie als Auftragsverarbeiter tätig werden – deine Daten nur in unserem Auftrag und nach unseren Weisungen verarbeiten.
Einige datenverarbeitende Drittgesellschaften können sich auch außerhalb des Europäischen Wirtschaftsraums (EWR), also in Drittländern, befinden. Eine derartige Verarbeitung erfolgt ausschließlich aufgrund deiner Einwilligung, zur Erfüllung der vertraglichen und geschäftlichen Verpflichtungen und zur Pflege deiner Geschäftsbeziehung zu uns (Rechtsgrundlage ist Art. 6 Abs. 1 lit a, lit. b oder lit. f jeweils iVm Art. 44 ff. DS-GVO). Über die jeweiligen Einzelheiten der Weitergabe unterrichten wir dich an den dafür relevanten Stellen. Einigen Drittländern bescheinigt die Europäische Kommission durch sog. Angemessenheitsbeschlüsse einen Datenschutzstandard, der mit dem EWR-Standard vergleichbar ist (eine Liste dieser Länder sowie eine Kopie der Angemessenheitsbeschlüsse erhältst du hier.
Unter anderem bescheinigt die Europäische Kommission den USA durch einen Angemessenheitsbeschluss, dass der im Data Privacy Framework vorgesehene Datenschutzstandard mit dem EWR-Standard vergleichbar ist. Bei einer Übertragung von Daten in die USA durch ein nach dem Data Privacy Framework zertifiziertes Unternehmen wird also ein Datenschutzstandard gewahrt, der dem der DS-GVO entspricht.
5 Speicherdauer und Löschung von Daten
Falls oben nicht bereits ausdrücklich oder anders angegeben, werden die von uns erhobenen Daten gelöscht, sobald diese für den Zweck der Erhebung nicht mehr erforderlich sind.
Kontaktformulardaten und andere Daten, die du uns im Rahmen einer sonstigen Kontaktaufnahme übermittelst, werden gelöscht, sobald der Zweck der Verarbeitung entfallen ist, d.h. beispielsweise dein Anliegen vollständig und abschließend bearbeitet und erledigt ist und keine weitere Kommunikation mit dir erforderlich oder von dir gewünscht ist.
6 Deine Betroffenenrechte
Recht auf Auskunft: Du hast das Recht, unter den Voraussetzungen des Art. 15 DS-GVO jederzeit unentgeltlich Einsicht in deine bei uns gespeicherten personenbezogenen Daten zu verlangen, wenn wir diese bearbeiten. So hast du die Möglichkeit, zu prüfen, welche personenbezogene Daten wir über dich bearbeiten, und dass wir diese gemäß geltenden Datenschutzbestimmungen verwenden.
Recht auf Berichtigung: Du hast das Recht, unter den Voraussetzungen des Art. 16 DS-GVO unrichtige oder unvollständige personenbezogene Daten berichtigen zu lassen und über die Berichtigung informiert zu werden. Wir informieren in diesem Fall die Empfänger der betroffenen Daten über die vorgenommenen Anpassungen, sofern dies nicht für uns unmöglich oder mit unverhältnismäßigem Aufwand verbunden ist.
Recht auf Löschung: Du hast das Recht, dass deine personenbezogenen Daten unter den Voraussetzungen des Art. 17 DS-GVO gelöscht werden. Im Einzelfall kann das Recht auf Löschung gemäß Art. 17 Abs. 3 DS-GVO oder Art. 35 DS-GVO eingeschränkt oder ausgeschlossen sein.
Recht auf Einschränkung der Bearbeitung: Du hast unter den Voraussetzungen des Art. 18 DS-GVO das Recht zu verlangen, dass die Bearbeitung deiner personenbezogenen Daten eingeschränkt wird.
Recht auf Datenübertragung: Unter den Voraussetzungen des Art. 20 DS-GVO hast du das Recht, von uns die personenbezogenen Daten, welche du uns bereitgestellt hast, unentgeltlich in einem lesbaren Format zu erhalten. Dabei sind allerdings die Einschränkungen des Art. 20 Abs. 3 und 4 DS-GVO, § 28 BDSG sind zu berücksichtigen.
Recht auf Widerruf: Du hast das Recht, eine gegebenenfalls erteilte datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
7 Widerspruch
Du kannst der Verarbeitung dich betreffender personenbezogener Daten durch uns aus Gründen, welche sich aus deiner besonderen Situation ergeben, jederzeit widersprechen, soweit wir diese Daten zur Wahrnehmung berechtigter Interessen (Art. 6 Abs. 1 S. 1 lit. f DS-GVO) verwenden. Im Fall des berechtigten Widerspruchs haben wir jede weitere Verarbeitung deiner Daten zu unterlassen, soweit sie nicht aus zwingenden schutzwürdigen Gründen, die ihre Interessen, Rechte und Freiheiten überwiegen, oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen notwendig ist.
Soweit deine personenbezogenen Daten durch uns für Zwecke der Direktwerbung verarbeitet werden, hast du das recht, jederzeit uneingeschränkt Widerspruch gegen die Verarbeitung deiner Daten für derartige Werbezwecke einzulegen. In diesem
Fall ist die Angabe einer besonderen Situation nicht erforderlich. Im Falle deines Widerspruchs wird die Verarbeitung für Zwecke der Direktwerbung umgehend eingestellt.
Zum Zwecke des Widerspruchs kannst du formfrei die oben genannten Kontaktmöglichkeiten nutzen.
8 Beschwerderecht
Sofern du der Auffassung bist, dass die Verarbeitung der dich betreffenden personenbezogenen Daten durch uns gegen datenschutzrechtliche Bestimmungen verstößt, steht dir ein Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, nach Art. 77 DS-GVO zu.
In Nordrhein-Westfalen ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen die zuständige Aufsichtsbehörde, die unter nachfolgenden Kontaktdaten zu erreichen ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestr. 2-4
40213 Düsseldorf
Telefon: 0211/38424-0
Fax: 0211/38424-999
E-Mail: poststelle@ldi.nrw.de
9 Datensicherheit
Zur Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte, werden deine Daten verschlüsselt übertragen. Wir sichern unsere Website und die sonstigen Systeme durch technische und organisatorische Maßnahmen, insbesondere die Verschlüsselungstechnologie TSL (Transport Layer Security), gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung deiner Daten durch unbefugte Personen.
Wir treffen unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der Eintrittswahrscheinlichkeit und Schwere der Verletzung von Rechten und Freiheiten natürlicher Personen angemessene technische und organisatorische Maßnahmen im Sinne von Art. 32 DS-GVO.