Datenschutzerklärung
Einleitung und Überblick
Wir haben diese
Datenschutzerklärung (Fassung 29.06.2023-112528822) verfasst, um Ihnen gemäß
der Vorgaben der
Datenschutz-Grundverordnung (EU)
2016/679
und anwendbaren nationalen Gesetzen zu erklären,
welche personenbezogenen Daten (kurz Daten) wir als Verantwortliche – und die
von uns beauftragten Auftragsverarbeiter (z. B. Provider) – verarbeiten,
zukünftig verarbeiten werden und welche rechtmäßigen Möglichkeiten Sie haben.
Die verwendeten Begriffe sind geschlechtsneutral zu verstehen.
Kurz gesagt: Wir informieren Sie umfassend über Daten, die wir über
Sie verarbeiten.
Datenschutzerklärungen klingen für
gewöhnlich sehr technisch und verwenden juristische Fachbegriffe. Diese
Datenschutzerklärung soll Ihnen hingegen die wichtigsten Dinge so einfach und
transparent wie möglich beschreiben. Soweit es der Transparenz förderlich ist,
werden technische Begriffe leserfreundlich erklärt, Links zu
weiterführenden Informationen geboten und Grafiken zum Einsatz
gebracht. Wir informieren damit in klarer und einfacher Sprache, dass wir im
Rahmen unserer Geschäftstätigkeiten nur dann personenbezogene Daten
verarbeiten, wenn eine entsprechende gesetzliche Grundlage gegeben ist. Das ist
sicher nicht möglich, wenn man möglichst knappe, unklare und
juristisch-technische Erklärungen abgibt, so wie sie im Internet oft Standard
sind, wenn es um Datenschutz geht. Ich hoffe, Sie finden die folgenden
Erläuterungen interessant und informativ und vielleicht ist die eine oder
andere Information dabei, die Sie noch nicht kannten.
Wenn trotzdem Fragen bleiben, möchten wir Sie bitten, sich an die unten bzw. im
Impressum genannte verantwortliche Stelle zu wenden, den vorhandenen Links zu
folgen und sich weitere Informationen auf Drittseiten anzusehen. Unsere
Kontaktdaten finden Sie selbstverständlich auch im Impressum.
Anwendungsbereich
Diese Datenschutzerklärung gilt für
alle von uns im Unternehmen verarbeiteten personenbezogenen Daten und für alle
personenbezogenen Daten, die von uns beauftragte Firmen (Auftragsverarbeiter)
verarbeiten. Mit personenbezogenen Daten meinen wir Informationen im Sinne des
Art. 4 Nr. 1 DSGVO wie zum Beispiel Name, E-Mail-Adresse und postalische
Anschrift einer Person. Die Verarbeitung personenbezogener Daten sorgt dafür,
dass wir unsere Dienstleistungen und Produkte anbieten und abrechnen können,
sei es online oder offline. Der Anwendungsbereich dieser Datenschutzerklärung
umfasst:
Kurz gesagt:
Die Datenschutzerklärung gilt
für alle Bereiche, in denen personenbezogene Daten im Unternehmen über die
genannten Kanäle strukturiert verarbeitet werden. Sollten wir außerhalb dieser
Kanäle mit Ihnen in Rechtsbeziehungen eintreten, werden wir Sie gegebenenfalls
gesondert informieren.
Rechtsgrundlagen
In der folgenden
Datenschutzerklärung geben wir Ihnen transparente Informationen zu den
rechtlichen Grundsätzen und Vorschriften, also den Rechtsgrundlagen der
Datenschutz-Grundverordnung, die uns ermöglichen, personenbezogene Daten zu
verarbeiten.
Was das EU-Recht betrifft, beziehen wir uns auf die VERORDNUNG (EU) 2016/679
DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016. Diese
Datenschutz-Grundverordnung der EU können Sie selbstverständlich online auf
EUR-Lex, dem Zugang zum EU-Recht, unter
https://eur-lex.europa.eu/legal-content/DE/ALL/?uri=celex%3A32016R0679
nachlesen.
Wir verarbeiten Ihre Daten nur,
wenn mindestens eine der folgenden Bedingungen zutrifft:
1.
Einwilligung
(Artikel 6 Absatz 1 lit. a DSGVO): Sie haben uns Ihre Einwilligung
gegeben, Daten zu einem bestimmten Zweck zu verarbeiten. Ein Beispiel wäre die
Speicherung Ihrer eingegebenen Daten eines Kontaktformulars.
2.
Vertrag
(Artikel 6 Absatz 1 lit. b DSGVO): Um einen Vertrag oder
vorvertragliche Verpflichtungen mit Ihnen zu erfüllen, verarbeiten wir Ihre
Daten. Wenn wir zum Beispiel einen Kaufvertrag mit Ihnen abschließen, benötigen
wir vorab personenbezogene Informationen.
3.
Rechtliche Verpflichtung
(Artikel 6 Absatz 1 lit. c DSGVO): Wenn wir
einer rechtlichen Verpflichtung unterliegen, verarbeiten wir Ihre Daten. Zum
Beispiel sind wir gesetzlich verpflichtet Rechnungen für die Buchhaltung
aufzuheben. Diese enthalten in der Regel personenbezogene Daten.
4.
Berechtigte Interessen
(Artikel 6 Absatz 1 lit. f DSGVO): Im Falle berechtigter Interessen,
die Ihre Grundrechte nicht einschränken, behalten wir uns die Verarbeitung
personenbezogener Daten vor. Wir müssen zum Beispiel gewisse Daten verarbeiten,
um unsere Website sicher und wirtschaftlich effizient betreiben zu können.
Diese Verarbeitung ist somit ein berechtigtes Interesse.
Weitere Bedingungen wie die
Wahrnehmung von Aufnahmen im öffentlichen Interesse und Ausübung öffentlicher
Gewalt sowie dem Schutz lebenswichtiger Interessen treten bei uns in der Regel
nicht auf. Soweit eine solche Rechtsgrundlage doch einschlägig sein sollte,
wird diese an der entsprechenden Stelle ausgewiesen.
Zusätzlich zu der EU-Verordnung
gelten auch noch nationale Gesetze:
Sofern weitere regionale oder
nationale Gesetze zur Anwendung kommen, informieren wir Sie in den folgenden
Abschnitten darüber.
Kontaktdaten des Verantwortlichen
Sollten Sie Fragen zum Datenschutz
oder zur Verarbeitung personenbezogener Daten haben, finden Sie nachfolgend die
Kontaktdaten der verantwortlichen Person bzw. Stelle:
Karin Kastner
Linzerberg 5
4209 Engerwitzdorf
E-Mail:
hallo@khochdrei.at
Telefon:
+43
660 9338363
Impressum:
https://www.khochdrei.at/impressum/
Speicherdauer
Dass wir personenbezogene Daten nur
so lange speichern, wie es für die Bereitstellung unserer Dienstleistungen und
Produkte unbedingt notwendig ist, gilt als generelles Kriterium bei uns. Das
bedeutet, dass wir personenbezogene Daten löschen, sobald der Grund für die
Datenverarbeitung nicht mehr vorhanden ist. In einigen Fällen sind wir
gesetzlich dazu verpflichtet, bestimmte Daten auch nach Wegfall des
ursprüngliches Zwecks zu speichern, zum Beispiel zu Zwecken der Buchführung.
Sollten Sie die Löschung Ihrer
Daten wünschen oder die Einwilligung zur Datenverarbeitung widerrufen, werden
die Daten so rasch wie möglich und soweit keine Pflicht zur Speicherung
besteht, gelöscht.
Über die konkrete Dauer der
jeweiligen Datenverarbeitung informieren wir Sie weiter unten, sofern wir
weitere Informationen dazu haben.
Rechte laut Datenschutz-Grundverordnung
Gemäß Artikel 13, 14 DSGVO
informieren wir Sie über die folgenden Rechte, die Ihnen zustehen, damit es zu
einer fairen und transparenten Verarbeitung von Daten kommt:
Kurz gesagt:
Sie haben Rechte – zögern Sie
nicht, die oben gelistete verantwortliche Stelle bei uns zu kontaktieren!
Wenn Sie glauben, dass die
Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre
datenschutzrechtlichen Ansprüche in sonst einer Weise verletzt worden sind,
können Sie sich bei der Aufsichtsbehörde beschweren. Diese ist für Österreich
die Datenschutzbehörde, deren Website Sie unter
https://www.dsb.gv.at/
finden. In
Deutschland gibt es für jedes Bundesland einen Datenschutzbeauftragten. Für
nähere Informationen können Sie sich an die
Bundesbeauftragte für den Datenschutz und die
Informationsfreiheit (BfDI)
wenden. Für unser Unternehmen ist
die folgende lokale Datenschutzbehörde zuständig:
Österreich Datenschutzbehörde
Leiterin:
Mag. Dr. Andrea Jelinek
Adresse: Barichgasse 40-42, 1030 Wien
Telefonnr.: +43 1 52 152-0
E-Mail-Adresse:
dsb@dsb.gv.at
Website:
https://www.dsb.gv.at/
Sicherheit der Datenverarbeitung
Um personenbezogene Daten zu
schützen, haben wir sowohl technische als auch organisatorische Maßnahmen
umgesetzt. Wo es uns möglich ist, verschlüsseln oder pseudonymisieren wir
personenbezogene Daten. Dadurch machen wir es im Rahmen unserer Möglichkeiten
so schwer wie möglich, dass Dritte aus unseren Daten auf persönliche
Informationen schließen können.
Art. 25 DSGVO spricht hier von
“Datenschutz durch Technikgestaltung und durch datenschutzfreundliche
Voreinstellungen” und meint damit, dass man sowohl bei Software (z. B.
Formularen) also auch Hardware (z. B. Zugang zum Serverraum) immer an
Sicherheit denkt und entsprechende Maßnahmen setzt. Im Folgenden gehen wir,
falls erforderlich, noch auf konkrete Maßnahmen ein.
TLS-Verschlüsselung mit https
TLS, Verschlüsselung und https
klingen sehr technisch und sind es auch. Wir verwenden HTTPS (das Hypertext
Transfer Protocol Secure steht für „sicheres Hypertext-Übertragungsprotokoll“),
um Daten abhörsicher im Internet zu übertragen.
Das bedeutet, dass die komplette Übertragung aller Daten von Ihrem Browser zu
unserem Webserver abgesichert ist – niemand kann “mithören”.
Damit haben wir eine zusätzliche
Sicherheitsschicht eingeführt und erfüllen den Datenschutz durch
Technikgestaltung (
Artikel 25 Absatz 1 DSGVO
).
Durch den Einsatz von TLS (Transport Layer Security), einem
Verschlüsselungsprotokoll zur sicheren Datenübertragung im Internet, können wir
den Schutz vertraulicher Daten sicherstellen.
Sie erkennen die Benutzung dieser Absicherung der Datenübertragung am kleinen
Schlosssymbol
links oben im Browser, links
von der Internetadresse (z. B. beispielseite.de) und der Verwendung des Schemas
https (anstatt http) als Teil unserer Internetadresse.
Wenn Sie mehr zum Thema Verschlüsselung wissen möchten, empfehlen wir die
Google Suche nach “Hypertext Transfer Protocol Secure wiki” um gute Links zu
weiterführenden Informationen zu erhalten.
Kommunikation
Kommunikation Zusammenfassung
|
Wenn Sie mit uns Kontakt aufnehmen
und per Telefon, E-Mail oder Online-Formular kommunizieren, kann es zur
Verarbeitung personenbezogener Daten kommen.
Die Daten werden für die Abwicklung
und Bearbeitung Ihrer Frage und des damit zusammenhängenden Geschäftsvorgangs
verarbeitet. Die Daten während eben solange gespeichert bzw. solange es das
Gesetz vorschreibt.
Betroffene Personen
Von den genannten Vorgängen sind
alle betroffen, die über die von uns bereit gestellten Kommunikationswege den
Kontakt zu uns suchen.
Telefon
Wenn Sie uns anrufen, werden die
Anrufdaten auf dem jeweiligen Endgerät und beim eingesetzten
Telekommunikationsanbieter pseudonymisiert gespeichert. Außerdem können Daten
wie Name und Telefonnummer im Anschluss per E-Mail versendet und zur Anfragebeantwortung
gespeichert werden. Die Daten werden gelöscht, sobald der Geschäftsfall beendet
wurde und es gesetzliche Vorgaben erlauben.
E-Mail
Wenn Sie mit uns per E-Mail
kommunizieren, werden Daten gegebenenfalls auf dem jeweiligen Endgerät
(Computer, Laptop, Smartphone,…) gespeichert und es kommt zur Speicherung von
Daten auf dem E-Mail-Server. Die Daten werden gelöscht, sobald der
Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.
Online Formulare
Wenn Sie mit uns mittels
Online-Formular kommunizieren, werden Daten auf unserem Webserver gespeichert
und gegebenenfalls an eine E-Mail-Adresse von uns weitergeleitet. Die Daten
werden gelöscht, sobald der Geschäftsfall beendet wurde und es gesetzliche
Vorgaben erlauben.
Rechtsgrundlagen
Die Verarbeitung der Daten basiert
auf den folgenden Rechtsgrundlagen:
Auftragsverarbeitungsvertrag (AVV)
In diesem Abschnitt möchten wir
Ihnen erklären, was ein Auftragsverarbeitungsvertrag ist und warum dieser
benötigt wird. Weil das Wort “Auftragsverarbeitungsvertrag” ein ziemlicher
Zungenbrecher ist, werden wir hier im Text auch öfters nur das Akronym AVV
benutzen. Wie die meisten Unternehmen arbeiten wir nicht alleine, sondern
nehmen auch selbst Dienstleistungen anderer Unternehmen oder Einzelpersonen in
Anspruch. Durch die Einbeziehung verschiedener Unternehmen bzw.
Dienstleister kann es sein, dass wir personenbezogene Daten zur
Verarbeitung weitergeben. Diese Partner fungieren dann als Auftragsverarbeiter,
mit denen wir einen Vertrag, den sogenannten Auftragsverarbeitungsvertrag
(AVV), abschließen. Für Sie am wichtigsten zu wissen ist, dass die Verarbeitung
Ihrer personenbezogenen Daten ausschließlich nach unserer Weisung erfolgt und
durch den AVV geregelt werden muss.
Wer sind Auftragsverarbeiter?
Wir sind als Unternehmen und
Websiteinhaber für alle Daten, die wir von Ihnen verarbeiten verantwortlich.
Neben den Verantwortlichen kann es auch sogenannte Auftragsverarbeiter geben.
Dazu zählt jedes Unternehmen bzw. jede Person, die in unserem Auftrag personenbezogene
Daten verarbeitet. Genauer und nach der DSGVO-Definition gesagt: jede
natürliche oder juristische Person, Behörde, Einrichtung oder eine andere
Stelle, die in unserem Auftrag personenbezogene Daten verarbeitet, gilt als
Auftragsverarbeiter. Auftragsverarbeiter können folglich Dienstleister wie
Hosting- oder Cloudanbieter, Bezahlungs- oder Newsletter-Anbieter oder große
Unternehmen wie beispielsweise Google oder Microsoft sein.
Zur besseren Verständlichkeit der
Begrifflichkeiten hier ein Überblick über die drei Rollen in der DSGVO:
Betroffener
(Sie als Kunde oder
Interessent)
→
Verantwortlicher (wir als
Unternehmen und Auftraggeber)
→
Auftragsverarbeiter (Dienstleister
wie z. B. Webhoster oder Cloudanbieter)
Inhalt eines Auftragsverarbeitungsvertrages
Wie bereits oben erwähnt, haben wir
mit unseren Partnern, die als Auftragsverarbeiter fungieren, einen AVV
abgeschlossen. Darin wird allen voran festgehalten, dass der
Auftragsverarbeiter die zu bearbeitenden Daten ausschließlich gemäß der DSGVO
verarbeitet. Der Vertrag muss schriftlich abgeschlossen werden, allerdings gilt
in diesem Zusammenhang auch der elektronische Vertragsabschluss als
„schriftlich“. Erst auf der Grundlage des Vertrags erfolgt die Verarbeitung der
personenbezogenen Daten. Im Vertrag muss folgendes enthalten sein:
Weiters enthält der Vertrag alle
Pflichten des Auftragsverarbeiters. Die wichtigsten Pflichten sind:
Wie so eine AVV konkret aussieht,
können Sie sich beispielsweise unter
https://www.wko.at/service/wirtschaftsrecht-gewerberecht/eu-dsgvo-mustervertrag-auftragsverarbeitung.html
ansehen.
Hier wird ein Mustervertrag vorgestellt.
Cookies
Cookies Zusammenfassung
|
Was sind Cookies?
Unsere Website verwendet
HTTP-Cookies, um nutzerspezifische Daten zu speichern.
Im Folgenden erklären wir, was Cookies sind und warum Sie genutzt werden, damit
Sie die folgende Datenschutzerklärung besser verstehen.
Immer wenn Sie durch das Internet
surfen, verwenden Sie einen Browser. Bekannte Browser sind beispielsweise
Chrome, Safari, Firefox, Internet Explorer und Microsoft Edge. Die meisten
Websites speichern kleine Text-Dateien in Ihrem Browser. Diese Dateien nennt
man Cookies.
Eines ist nicht von der Hand zu
weisen: Cookies sind echt nützliche Helferlein. Fast alle Websites verwenden
Cookies. Genauer gesprochen sind es HTTP-Cookies, da es auch noch andere
Cookies für andere Anwendungsbereiche gibt. HTTP-Cookies sind kleine Dateien,
die von unserer Website auf Ihrem Computer gespeichert werden. Diese
Cookie-Dateien werden automatisch im Cookie-Ordner, quasi dem “Hirn” Ihres
Browsers, untergebracht. Ein Cookie besteht aus einem Namen und einem Wert. Bei
der Definition eines Cookies müssen zusätzlich ein oder mehrere Attribute
angegeben werden.
Cookies speichern gewisse
Nutzerdaten von Ihnen, wie beispielsweise Sprache oder persönliche
Seiteneinstellungen. Wenn Sie unsere Seite wieder aufrufen, übermittelt Ihr
Browser die „userbezogenen“ Informationen an unsere Seite zurück. Dank der
Cookies weiß unsere Website, wer Sie sind und bietet Ihnen die Einstellung, die
Sie gewohnt sind. In einigen Browsern hat jedes Cookie eine eigene Datei, in
anderen wie beispielsweise Firefox sind alle Cookies in einer einzigen Datei
gespeichert.
Die folgende Grafik zeigt eine
mögliche Interaktion zwischen einem Webbrowser wie z. B. Chrome und dem
Webserver. Dabei fordert der Webbrowser eine Website an und erhält vom Server
ein Cookie zurück, welches der Browser erneut verwendet, sobald eine andere
Seite angefordert wird.
Es gibt sowohl Erstanbieter Cookies
als auch Drittanbieter-Cookies. Erstanbieter-Cookies werden direkt von unserer
Seite erstellt, Drittanbieter-Cookies werden von Partner-Websites (z.B. Google
Analytics) erstellt. Jedes Cookie ist individuell zu bewerten, da jedes Cookie
andere Daten speichert. Auch die Ablaufzeit eines Cookies variiert von ein paar
Minuten bis hin zu ein paar Jahren. Cookies sind keine Software-Programme und
enthalten keine Viren, Trojaner oder andere „Schädlinge“. Cookies können auch
nicht auf Informationen Ihres PCs zugreifen.
So können zum Beispiel Cookie-Daten
aussehen:
Name:
_ga
Wert: GA1.2.1326744211.152112528822-9
Verwendungszweck: Unterscheidung der Websitebesucher
Ablaufdatum: nach 2 Jahren
Diese Mindestgrößen sollte ein
Browser unterstützen können:
Welche Arten von Cookies gibt es?
Die Frage welche Cookies wir im
Speziellen verwenden, hängt von den verwendeten Diensten ab und wird in den
folgenden Abschnitten der Datenschutzerklärung geklärt. An dieser Stelle
möchten wir kurz auf die verschiedenen Arten von HTTP-Cookies eingehen.
Man kann 4 Arten von Cookies
unterscheiden:
Unerlässliche Cookies
Diese Cookies
sind nötig, um grundlegende Funktionen der Website sicherzustellen. Zum
Beispiel braucht es diese Cookies, wenn ein User ein Produkt in den Warenkorb
legt, dann auf anderen Seiten weitersurft und später erst zur Kasse geht. Durch
diese Cookies wird der Warenkorb nicht gelöscht, selbst wenn der User sein
Browserfenster schließt.
Zweckmäßige Cookies
Diese Cookies
sammeln Infos über das Userverhalten und ob der User etwaige Fehlermeldungen
bekommt. Zudem werden mithilfe dieser Cookies auch die Ladezeit und das
Verhalten der Website bei verschiedenen Browsern gemessen.
Zielorientierte Cookies
Diese Cookies
sorgen für eine bessere Nutzerfreundlichkeit. Beispielsweise werden eingegebene
Standorte, Schriftgrößen oder Formulardaten gespeichert.
Werbe-Cookies
Diese Cookies
werden auch Targeting-Cookies genannt. Sie dienen dazu dem User individuell
angepasste Werbung zu liefern. Das kann sehr praktisch, aber auch sehr nervig
sein.
Üblicherweise werden Sie beim
erstmaligen Besuch einer Website gefragt, welche dieser Cookiearten Sie
zulassen möchten. Und natürlich wird diese Entscheidung auch in einem Cookie
gespeichert.
Wenn Sie mehr über Cookies wissen
möchten und technische Dokumentationen nicht scheuen, empfehlen wir
https://datatracker.ietf.org/doc/html/rfc6265
, dem
Request for Comments der Internet Engineering Task Force (IETF) namens “HTTP
State Management Mechanism”.
Zweck der Verarbeitung über Cookies
Der Zweck ist letztendlich abhängig
vom jeweiligen Cookie. Mehr Details dazu finden Sie weiter unten bzw. beim
Hersteller der Software, die das Cookie setzt.
Welche Daten werden verarbeitet?
Cookies sind kleine Gehilfen für
eine viele verschiedene Aufgaben. Welche Daten in Cookies gespeichert werden,
kann man leider nicht verallgemeinern, aber wir werden Sie im Rahmen der
folgenden Datenschutzerklärung über die verarbeiteten bzw. gespeicherten Daten informieren.
Speicherdauer von Cookies
Die Speicherdauer hängt vom
jeweiligen Cookie ab und wird weiter unter präzisiert. Manche Cookies werden
nach weniger als einer Stunde gelöscht, andere können mehrere Jahre auf einem
Computer gespeichert bleiben.
Sie haben außerdem selbst Einfluss
auf die Speicherdauer. Sie können über ihren Browser sämtliche Cookies
jederzeit manuell löschen (siehe auch unten “Widerspruchsrecht”). Ferner werden
Cookies, die auf einer Einwilligung beruhen, spätestens nach Widerruf Ihrer
Einwilligung gelöscht, wobei die Rechtmäßigkeit der Speicherung bis dahin
unberührt bleibt.
Widerspruchsrecht – wie kann ich Cookies löschen?
Wie und ob Sie Cookies verwenden
wollen, entscheiden Sie selbst. Unabhängig von welchem Service oder welcher Website
die Cookies stammen, haben Sie immer die Möglichkeit Cookies zu löschen, zu
deaktivieren oder nur teilweise zuzulassen. Zum Beispiel können Sie Cookies von
Drittanbietern blockieren, aber alle anderen Cookies zulassen.
Wenn Sie feststellen möchten, welche
Cookies in Ihrem Browser gespeichert wurden, wenn Sie Cookie-Einstellungen
ändern oder löschen wollen, können Sie dies in Ihren Browser-Einstellungen
finden:
Chrome: Cookies in Chrome löschen,
aktivieren und verwalten
Safari: Verwalten von Cookies und
Websitedaten mit Safari
Firefox: Cookies löschen, um Daten zu
entfernen, die Websites auf Ihrem Computer abgelegt haben
Internet Explorer: Löschen und Verwalten von Cookies
Microsoft Edge: Löschen und Verwalten von Cookies
Falls Sie grundsätzlich keine
Cookies haben wollen, können Sie Ihren Browser so einrichten, dass er Sie immer
informiert, wenn ein Cookie gesetzt werden soll. So können Sie bei jedem
einzelnen Cookie entscheiden, ob Sie das Cookie erlauben oder nicht. Die
Vorgangsweise ist je nach Browser verschieden. Am besten Sie suchen die
Anleitung in Google mit dem Suchbegriff “Cookies löschen Chrome” oder “Cookies
deaktivieren Chrome” im Falle eines Chrome Browsers.
Rechtsgrundlage
Seit 2009 gibt es die sogenannten
„Cookie-Richtlinien“. Darin ist festgehalten, dass das Speichern von Cookies
eine Einwilligung (Artikel 6 Abs. 1 lit. a DSGVO) von Ihnen
verlangt. Innerhalb der EU-Länder gibt es allerdings noch sehr unterschiedliche
Reaktionen auf diese Richtlinien. In Österreich erfolgte aber die Umsetzung
dieser Richtlinie in § 96 Abs. 3 des Telekommunikationsgesetzes (TKG). In
Deutschland wurden die Cookie-Richtlinien nicht als nationales Recht umgesetzt.
Stattdessen erfolgte die Umsetzung dieser Richtlinie weitgehend in § 15 Abs.3
des Telemediengesetzes (TMG).
Für unbedingt notwendige Cookies,
auch soweit keine Einwilligung vorliegt, bestehen berechtigte
Interessen (Artikel 6 Abs. 1 lit. f DSGVO), die in den meisten Fällen
wirtschaftlicher Natur sind. Wir möchten den Besuchern der Website eine
angenehme Benutzererfahrung bescheren und dafür sind bestimmte Cookies oft
unbedingt notwendig.
Soweit nicht unbedingt erforderliche
Cookies zum Einsatz kommen, geschieht dies nur im Falle Ihrer Einwilligung.
Rechtsgrundlage ist insoweit Art. 6 Abs. 1 lit. a DSGVO.
In den folgenden Abschnitten werden
Sie genauer über den Einsatz von Cookies informiert, sofern eingesetzte Software
Cookies verwendet.
Web Analytics Einleitung
Web Analytics Datenschutzerklärung
Zusammenfassung
|
Was ist Web Analytics?
Wir verwenden auf unserer Website
Software zur Auswertung des Verhaltens der Website-Besucher, kurz Web Analytics
oder Web-Analyse genannt. Dabei werden Daten gesammelt, die der jeweilige
Analytic-Tool-Anbieter (auch Trackingtool genannt) speichert, verwaltet und
verarbeitet. Mit Hilfe der Daten werden Analysen über das Nutzerverhalten auf
unserer Website erstellt und uns als Websitebetreiber zur Verfügung gestellt.
Zusätzlich bieten die meisten Tools verschiedene Testmöglichkeiten an. So
können wir etwa testen, welche Angebote oder Inhalte bei unseren Besuchern am
besten ankommen. Dafür zeigen wir Ihnen für einen begrenzten Zeitabschnitt zwei
verschiedene Angebote. Nach dem Test (sogenannter A/B-Test) wissen wir, welches
Produkt bzw. welcher Inhalt unsere Websitebesucher interessanter finden. Für
solche Testverfahren, wie auch für andere Analytics-Verfahren, können auch
Userprofile erstellt werden und die Daten in Cookies gespeichert werden.
Warum betreiben wir Web Analytics?
Mit unserer Website haben wir ein
klares Ziel vor Augen: wir wollen für unsere Branche das beste Webangebot auf
dem Markt liefern. Um dieses Ziel zu erreichen, wollen wir einerseits das beste
und interessanteste Angebot bieten und andererseits darauf achten, dass Sie
sich auf unserer Website rundum wohlfühlen. Mit Hilfe von Webanalyse-Tools
können wir das Verhalten unserer Websitebesucher genauer unter die Lupe nehmen
und dann entsprechend unser Webangebot für Sie und uns verbessern. So können
wir beispielsweise erkennen wie alt unsere Besucher durchschnittlich sind,
woher sie kommen, wann unsere Website am meisten besucht wird oder welche
Inhalte oder Produkte besonders beliebt sind. All diese Informationen helfen
uns die Website zu optimieren und somit bestens an Ihre Bedürfnisse, Interessen
und Wünsche anzupassen.
Welche Daten werden verarbeitet?
Welche Daten genau gespeichert
werden, hängt natürlich von den verwendeten Analyse-Tools ab. Doch in der Regel
wird zum Beispiel gespeichert, welche Inhalte Sie auf unserer Website ansehen,
auf welche Buttons oder Links Sie klicken, wann Sie eine Seite aufrufen,
welchen Browser sie verwenden, mit welchem Gerät (PC, Tablet, Smartphone usw.)
Sie die Website besuchen oder welches Computersystem Sie verwenden. Wenn Sie
damit einverstanden waren, dass auch Standortdaten erhoben werden dürfen,
können auch diese durch den Webanalyse-Tool-Anbieter verarbeitet werden.
Zudem wird auch Ihre IP-Adresse
gespeichert. Gemäß der Datenschutz-Grundverordnung (DSGVO) sind IP-Adressen personenbezogene
Daten. Ihre IP-Adresse wird allerdings in der Regel pseudonymisiert (also in
unkenntlicher und gekürzter Form) gespeichert. Für den Zweck der Tests, der
Webanalyse und der Weboptimierung werden grundsätzlich keine direkten Daten,
wie etwa Ihr Name, Ihr Alter, Ihre Adresse oder Ihre E-Mail-Adresse
gespeichert. All diese Daten werden, sofern sie erhoben werden, pseudonymisiert
gespeichert. So können Sie als Person nicht identifiziert werden.
Das folgende Beispiel zeigt
schematisch die Funktionsweise von Google Analytics als Beispiel für
client-basiertes Webtracking mit Java-Script-Code.
Wie lange die jeweiligen Daten
gespeichert werden, hängt immer vom Anbieter ab. Manche Cookies speichern Daten
nur für ein paar Minuten bzw. bis Sie die Website wieder verlassen, andere
Cookies können Daten über mehrere Jahre speichern.
Dauer der Datenverarbeitung
Über die Dauer der
Datenverarbeitung informieren wir Sie weiter unten, sofern wir weitere
Informationen dazu haben. Generell verarbeiten wir personenbezogene Daten nur
so lange wie es für die Bereitstellung unserer Dienstleistungen und Produkte
unbedingt notwendig ist. Wenn es, wie zum Beispiel im Fall von Buchhaltung,
gesetzlich vorgeschrieben ist, kann diese Speicherdauer auch überschritten
werden.
Widerspruchsrecht
Sie haben auch jederzeit das Recht
und die Möglichkeit Ihre Einwilligung zur Verwendung von Cookies bzw.
Drittanbietern zu widerrufen. Das funktioniert entweder über unser
Cookie-Management-Tool oder über andere Opt-Out-Funktionen. Zum Beispiel können
Sie auch die Datenerfassung durch Cookies verhindern, indem Sie in Ihrem
Browser die Cookies verwalten, deaktivieren oder löschen.
Rechtsgrundlage
Der Einsatz von Web-Analytics setzt
Ihre Einwilligung voraus, welche wir mit unserem Cookie Popup eingeholt haben.
Diese Einwilligung stellt laut Art. 6 Abs. 1 lit. a DSGVO
(Einwilligung) die Rechtsgrundlage für die Verarbeitung
personenbezogener Daten, wie sie bei der Erfassung durch Web-Analytics Tools
vorkommen kann, dar.
Zusätzlich zur Einwilligung besteht
von unserer Seite ein berechtigtes Interesse daran, das Verhalten der
Websitebesucher zu analysieren und so unser Angebot technisch und
wirtschaftlich zu verbessern. Mit Hilfe von Web-Analytics erkennen wir Fehler
der Website, können Attacken identifizieren und die Wirtschaftlichkeit
verbessern. Die Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen). Wir setzen die Tools gleichwohl nur ein, soweit
sie eine Einwilligung erteilt haben.
Da bei Web-Analytics-Tools Cookies
zum Einsatz kommen, empfehlen wir Ihnen auch das Lesen unserer allgemeinen
Datenschutzerklärung zu Cookies. Um zu erfahren, welche Daten von Ihnen genau
gespeichert und verarbeitet werden, sollten Sie die Datenschutzerklärungen der
jeweiligen Tools durchlesen.
Informationen zu speziellen
Web-Analytics-Tools, erhalten Sie – sofern vorhanden – in den folgenden Abschnitten.
Google Analytics Datenschutzerklärung
Google Analytics Datenschutzerklärung
Zusammenfassung
|
Was ist Google Analytics?
Wir verwenden auf unserer Website
das Analyse-Tracking Tool Google Analytics (GA) des amerikanischen Unternehmens
Google Inc. Für den europäischen Raum ist das Unternehmen Google Ireland
Limited (Gordon House, Barrow Street Dublin 4, Irland) für alle Google-Dienste
verantwortlich. Google Analytics sammelt Daten über Ihre Handlungen auf unserer
Website. Wenn Sie beispielsweise einen Link anklicken, wird diese Aktion in
einem Cookie gespeichert und an Google Analytics versandt. Mithilfe der
Berichte, die wir von Google Analytics erhalten, können wir unsere Website und
unser Service besser an Ihre Wünsche anpassen. Im Folgenden gehen wir näher auf
das Tracking-Tool ein und informieren Sie vor allem darüber, welche Daten
gespeichert werden und wie Sie das verhindern können.
Google Analytics ist ein
Trackingtool, das der Datenverkehrsanalyse unserer Website dient. Damit Google
Analytics funktioniert, wird ein Tracking-Code in den Code unserer Website
eingebaut. Wenn Sie unsere Website besuchen, zeichnet dieser Code verschiedene
Handlungen auf, die Sie auf unserer Website ausführen. Sobald Sie unsere
Website verlassen, werden diese Daten an die Google-Analytics-Server gesendet
und dort gespeichert.
Google verarbeitet die Daten und
wir bekommen Berichte über Ihr Userverhalten. Dabei kann es sich unter anderem
um folgende Berichte handeln:
Warum verwenden wir Google Analytics auf unserer Website?
Unser Ziel mit dieser Website ist
klar: Wir wollen Ihnen das bestmögliche Service bieten. Die Statistiken und
Daten von Google Analytics helfen uns dieses Ziel zu erreichen.
Die statistisch ausgewerteten Daten
zeigen uns ein klares Bild von den Stärken und Schwächen unserer Website.
Einerseits können wir unsere Seite so optimieren, dass sie von interessierten
Menschen auf Google leichter gefunden wird. Andererseits helfen uns die Daten,
Sie als Besucher besser zu verstehen. Wir wissen somit sehr genau, was wir an
unserer Website verbessern müssen, um Ihnen das bestmögliche Service zu bieten.
Die Daten dienen uns auch, unsere Werbe- und Marketing-Maßnahmen individueller
und kostengünstiger durchzuführen. Schließlich macht es nur Sinn, unsere
Produkte und Dienstleistungen Menschen zu zeigen, die sich dafür interessieren.
Welche Daten werden von Google Analytics gespeichert?
Google Analytics erstellt mithilfe
eines Tracking-Codes eine zufällige, eindeutige ID, die mit Ihrem
Browser-Cookie verbunden ist. So erkennt Sie Google Analytics als neuen User.
Wenn Sie das nächste Mal unsere Seite besuchen, werden Sie als
„wiederkehrender“ User erkannt. Alle gesammelten Daten werden gemeinsam mit
dieser User-ID gespeichert. So ist es überhaupt erst möglich pseudonyme
Userprofile auszuwerten.
Um mit Google Analytics unsere
Website analysieren zu können, muss eine Property-ID in den Tracking-Code
eingefügt werden. Die Daten werden dann in der entsprechenden Property
gespeichert. Für jede neu angelegte Property ist die Google Analytics
4-Property standardmäßig. Alternativ kann man aber auch noch die Universal
Analytics Property erstellen. Je nach verwendeter Property werden Daten
unterschiedlich lange gespeichert.
Durch Kennzeichnungen wie Cookies
und App-Instanz-IDs werden Ihre Interaktionen auf unserer Website gemessen.
Interaktionen sind alle Arten von Handlungen, die Sie auf unserer Website
ausführen. Wenn Sie auch andere Google-Systeme (wie z.B. ein Google-Konto)
nützen, können über Google Analytics generierte Daten mit Drittanbieter-Cookies
verknüpft werden. Google gibt keine Google Analytics-Daten weiter, außer wir
als Websitebetreiber genehmigen das. Zu Ausnahmen kann es kommen, wenn es
gesetzlich erforderlich ist.
Folgende Cookies werden von Google
Analytics verwendet:
Name:
_ga
Wert: 2.1326744211.152112528822-5
Verwendungszweck: Standardmäßig verwendet analytics.js das Cookie
_ga, um die User-ID zu speichern. Grundsätzlich dient es zur Unterscheidung der
Webseitenbesucher.
Ablaufdatum: nach 2 Jahren
Name:
_gid
Wert: 2.1687193234.152112528822-1
Verwendungszweck: Das Cookie dient auch zur Unterscheidung der
Webseitenbesucher
Ablaufdatum: nach 24 Stunden
Name:
_gat_gtag_UA_<property-id>
Wert: 1
Verwendungszweck: Wird zum Senken der Anforderungsrate verwendet.
Wenn Google Analytics über den Google Tag Manager bereitgestellt wird, erhält
dieser Cookie den Namen _dc_gtm_ <property-id>.
Ablaufdatum: nach 1 Minute
Name:
AMP_TOKEN
Wert: keine Angaben
Verwendungszweck: Das Cookie hat einen Token, mit dem eine User ID
vom AMP-Client-ID-Dienst abgerufen werden kann. Andere mögliche Werte weisen
auf eine Abmeldung, eine Anfrage oder einen Fehler hin.
Ablaufdatum: nach 30 Sekunden bis zu einem Jahr
Name:
__utma
Wert: 1564498958.1564498958.1564498958.1
Verwendungszweck: Mit diesem Cookie kann man Ihr Verhalten auf der
Website verfolgen und die Leistung messen. Das Cookie wird jedes Mal
aktualisiert, wenn Informationen an Google Analytics gesendet werden.
Ablaufdatum: nach 2 Jahren
Name:
__utmt
Wert: 1
Verwendungszweck: Das Cookie wird wie
_gat_gtag_UA_<property-id> zum Drosseln der Anforderungsrate verwendet.
Ablaufdatum: nach 10 Minuten
Name:
__utmb
Wert: 3.10.1564498958
Verwendungszweck: Dieses Cookie wird verwendet, um neue Sitzungen
zu bestimmen. Es wird jedes Mal aktualisiert, wenn neue Daten bzw. Infos an
Google Analytics gesendet werden.
Ablaufdatum: nach 30 Minuten
Name:
__utmc
Wert: 167421564
Verwendungszweck: Dieses Cookie wird verwendet, um neue Sitzungen
für wiederkehrende Besucher festzulegen. Dabei handelt es sich um ein
Session-Cookie und wird nur solange gespeichert, bis Sie den Browser wieder
schließen.
Ablaufdatum: Nach Schließung des Browsers
Name:
__utmz
Wert: m|utmccn=(referral)|utmcmd=referral|utmcct=/
Verwendungszweck: Das Cookie wird verwendet, um die Quelle des
Besucheraufkommens auf unserer Website zu identifizieren. Das heißt, das Cookie
speichert, von wo Sie auf unsere Website gekommen sind. Das kann eine andere
Seite bzw. eine Werbeschaltung gewesen sein.
Ablaufdatum: nach 6 Monaten
Name:
__utmv
Wert: keine Angabe
Verwendungszweck: Das Cookie wird verwendet, um benutzerdefinierte
Userdaten zu speichern. Es wird immer aktualisiert, wenn Informationen an
Google Analytics gesendet werden.
Ablaufdatum: nach 2 Jahren
Anmerkung:
Diese Aufzählung kann keinen
Anspruch auf Vollständigkeit erheben, da Google die Wahl ihrer Cookies immer
wieder auch verändert.
Hier zeigen wir Ihnen einen
Überblick über die wichtigsten Daten, die mit Google Analytics erhoben werden:
Heatmaps:
Google legt sogenannte
Heatmaps an. Über Heatmaps sieht man genau jene Bereiche, die Sie anklicken. So
bekommen wir Informationen, wo Sie auf unserer Seite „unterwegs“ sind.
Sitzungsdauer:
Als Sitzungsdauer bezeichnet
Google die Zeit, die Sie auf unserer Seite verbringen, ohne die Seite zu
verlassen. Wenn Sie 20 Minuten inaktiv waren, endet die Sitzung automatisch.
Absprungrate
(engl. Bouncerate): Von einem
Absprung ist die Rede, wenn Sie auf unserer Website nur eine Seite ansehen und
dann unsere Website wieder verlassen.
Kontoerstellung:
Wenn Sie auf unserer Website
ein Konto erstellen bzw. eine Bestellung machen, erhebt Google Analytics diese
Daten.
IP-Adresse:
Die IP-Adresse wird nur in
gekürzter Form dargestellt, damit keine eindeutige Zuordnung möglich ist.
Standort:
Über die IP-Adresse kann das
Land und Ihr ungefährer Standort bestimmt werden. Diesen Vorgang bezeichnet man
auch als IP- Standortbestimmung.
Technische Informationen:
Zu den technischen
Informationen zählen unter anderem Ihr Browsertyp, Ihr Internetanbieter oder
Ihre Bildschirmauflösung.
Herkunftsquelle:
Google Analytics
beziehungsweise uns interessiert natürlich auch über welche Website oder welche
Werbung Sie auf unsere Seite gekommen sind.
Weitere Daten sind Kontaktdaten,
etwaige Bewertungen, das Abspielen von Medien (z. B. wenn Sie ein Video über
unsere Seite abspielen), das Teilen von Inhalten über Social Media oder das
Hinzufügen zu Ihren Favoriten. Die Aufzählung hat keinen
Vollständigkeitsanspruch und dient nur zu einer allgemeinen Orientierung der
Datenspeicherung durch Google Analytics.
Wie lange und wo werden die Daten gespeichert?
Google hat ihre Server auf der
ganzen Welt verteilt. Die meisten Server befinden sich in Amerika und folglich
werden Ihre Daten meist auf amerikanischen Servern gespeichert. Hier können Sie
genau nachlesen wo sich die Google-Rechenzentren befinden:
https://www.google.com/about/datacenters/locations/?hl=de
Ihre Daten werden auf verschiedenen
physischen Datenträgern verteilt. Das hat den Vorteil, dass die Daten schneller
abrufbar sind und vor Manipulation besser geschützt sind. In jedem
Google-Rechenzentrum gibt es entsprechende Notfallprogramme für Ihre Daten.
Wenn beispielsweise die Hardware bei Google ausfällt oder Naturkatastrophen
Server lahmlegen, bleibt das Risiko einer Dienstunterbrechung bei Google
dennoch gering.
Die Aufbewahrungsdauer der Daten
hängt von den verwendeten Properties ab. Bei der Verwendung der neueren Google
Analytics 4-Properties ist die Aufbewahrungsdauer Ihrer Userdaten auf 14 Monate
fix eingestellt. Für andere sogenannte Ereignisdaten haben wir die Möglichkeit
eine Aufbewahrungsdauer von 2 Monaten oder 14 Monaten zu wählen.
Bei Universal Analytics-Properties
ist bei Google Analytics eine Aufbewahrungsdauer Ihrer Userdaten von 26 Monaten
standardisiert eingestellt. Dann werden Ihre Userdaten gelöscht. Allerdings
haben wir die Möglichkeit, die Aufbewahrungsdauer von Nutzdaten selbst zu
wählen. Dafür stehen uns fünf Varianten zur Verfügung:
Zusätzlich gibt es auch die Option,
dass Daten erst dann gelöscht werden, wenn Sie innerhalb des von uns gewählten
Zeitraums nicht mehr unsere Website besuchen. In diesem Fall wird die
Aufbewahrungsdauer jedes Mal zurückgesetzt, wenn Sie unsere Website innerhalb
des festgelegten Zeitraums wieder besuchen.
Wenn der festgelegte Zeitraum
abgelaufen ist, werden einmal im Monat die Daten gelöscht. Diese
Aufbewahrungsdauer gilt für Ihre Daten, die mit Cookies, Usererkennung und
Werbe-IDs (z.B. Cookies der DoubleClick-Domain) verknüpft sind.
Berichtergebnisse basieren auf aggregierten Daten und werden unabhängig von
Nutzerdaten gespeichert. Aggregierte Daten sind eine Zusammenschmelzung von
Einzeldaten zu einer größeren Einheit.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Nach dem Datenschutzrecht der
Europäischen Union haben Sie das Recht, Auskunft über Ihre Daten zu erhalten,
sie zu aktualisieren, zu löschen oder einzuschränken. Mithilfe des
Browser-Add-ons zur Deaktivierung von Google Analytics-JavaScript (ga.js,
analytics.js, dc.js) verhindern Sie, dass Google Analytics Ihre Daten
verwendet. Das Browser-Add-on können Sie unter
https://tools.google.com/dlpage/gaoptout?hl=de
runterladen
und installieren. Beachten Sie bitte, dass durch dieses Add-on nur die
Datenerhebung durch Google Analytics deaktiviert wird.
Falls Sie grundsätzlich Cookies
deaktivieren, löschen oder verwalten wollen, finden Sie unter dem Abschnitt
„Cookies“ die entsprechenden Links zu den jeweiligen Anleitungen der
bekanntesten Browser.
Rechtsgrundlage
Der Einsatz von Google Analytics
setzt Ihre Einwilligung voraus, welche wir mit unserem Cookie Popup eingeholt
haben. Diese Einwilligung stellt laut Art. 6 Abs. 1 lit. a DSGVO
(Einwilligung) die Rechtsgrundlage für die Verarbeitung
personenbezogener Daten, wie sie bei der Erfassung durch Web-Analytics Tools
vorkommen kann, dar.
Zusätzlich zur Einwilligung besteht
von unserer Seite ein berechtigtes Interesse daran, dass Verhalten der
Websitebesucher zu analysieren und so unser Angebot technisch und
wirtschaftlich zu verbessern. Mit Hilfe von Google Analytics erkennen wir
Fehler der Website, können Attacken identifizieren und die Wirtschaftlichkeit
verbessern. Die Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen). Wir setzen Google Analytics gleichwohl nur ein,
soweit Sie eine Einwilligung erteilt haben.
Google verarbeitet Daten von Ihnen
u.a. auch in den USA. Wir weisen darauf hin, dass nach Meinung des Europäischen
Gerichtshofs derzeit kein angemessenes Schutzniveau für den Datentransfer in
die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und
Sicherheit der Datenverarbeitung einhergehen.
Als Grundlage der Datenverarbeitung
bei Empfängern mit Sitz in Drittstaaten (außerhalb der Europäischen Union,
Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer
Datenweitergabe dorthin verwendet Google sogenannte Standardvertragsklauseln (=
Art. 46. Abs. 2 und 3 DSGVO). Standardvertragsklauseln (Standard Contractual
Clauses – SCC) sind von der EU-Kommission bereitgestellte Mustervorlagen und
sollen sicherstellen, dass Ihre Daten auch dann den europäischen
Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise
in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln
verpflichtet sich Google, bei der Verarbeitung Ihrer relevanten Daten, das
europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA
gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf
einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und
die entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die Google Ads
Datenverarbeitungsbedingungen (Google Ads Data Processing Terms), welche auf
die Standardvertragsklauseln verweisen, finden Sie unter
https://business.safety.google/intl/de/adsprocessorterms/
.
Wir hoffen, wir konnten Ihnen die
wichtigsten Informationen rund um die Datenverarbeitung von Google Analytics
näherbringen. Wenn Sie mehr über den Tracking-Dienst erfahren wollen, empfehlen
wir diese beiden Links:
https://marketingplatform.google.com/about/analytics/terms/de/
und
https://support.google.com/analytics/answer/6004245?hl=de
.
Wenn Sie mehr über die
Datenverarbeitung erfahren wollen, nutzen Sie die Google-Datenschutzerklärung
auf
https://policies.google.com/privacy?hl=de
.
Online-Buchungssysteme Einleitung
Online-Buchungssysteme Datenschutzerklärung
Zusammenfassung
|
Was ist ein Online-Buchungssystem?
Damit Sie über unsere Website
Buchungen vornehmen können, nutzen wir ein oder mehrere Buchungssysteme.
Termine etwa können so ganz einfach online erstellt werden. Ein Buchungssystem
ist eine in unsere Website eingebundene Softwareanwendung, die verfügbare Ressourcen
(wie zum Beispiel freie Termine) anzeigt und über die Sie direkt online buchen
und meist auch bezahlen können. Sie kennen wahrscheinlich solche
Buchungssysteme bereits aus der Gastronomie oder Hotellerie. Mittlerweile
werden solche Systeme aber in den verschiedensten Branchen angewandt.
Buchungssysteme können je nach Tool und Einstellungen sowohl intern für uns als
auch für Kunden wie Sie genutzt werden. Dabei werden in der Regel auch
personenbezogene Daten von Ihnen erhoben und gespeichert.
Meistens funktioniert die Buchung
wie folgt: Sie finden auf unsere Website das Buchungssystem, in dem Sie per
Mausklick und Angaben Ihrer Daten direkt einen Termin für eine Dienstleistung
buchen und meist auch gleich bezahlen können. Es kann sein, dass Sie über ein
Formular verschiedene Angaben über Ihre Person eintragen können. Bitte seien
Sie sich bewusst, dass alle von Ihnen eingegebenen Daten in einer Datenbank
gespeichert und verwaltet werden können.
Warum nutzen wir ein Online-Buchungssystem?
Wir verstehen unsere Website in
gewisser Weise auch als freie Dienstleistung für Sie. Sie sollen hilfreiche
Informationen erhalten und sich auf unsere Seite rundum wohl fühlen. Dazu
gehört auch ein Online-Service, das Ihnen das Buchen von Terminen bzw.
Dienstleistungen so einfach wie möglich macht. Vorbei sind die Zeiten, in denen
Sie umständlich via Telefon oder E-Mail tagelang auf eine Buchungsbestätigung
warten mussten. Mit einem Online-Buchungssystem haben Sie nach wenigen Klicks
alles erledigt und können sich wieder um andere Dinge kümmern. Auch für uns
erleichtert das System das Management aller Buchungen und Termine. Daher
betrachten wir ein solches Buchungssystem sowohl für Sie als auch für uns als
absolut sinnvoll.
Welche Daten werden verarbeitet?
Welche Daten genau verarbeitet
werden, können wir Ihnen in diesem allgemeinen Informationstext über
Buchungssystem natürlich nicht sagen. Das ist stets vom verwendeten Tool und
den darin enthaltenen Funktionen und Möglichkeiten abhängig. Viele
Buchungssysteme bieten neben der herkömmlichen Buchungsfunktion auch noch eine
Reihe an weiteren Features an. So haben beispielsweise viele Systeme auch ein
externes Online-Zahlsystem (z. B. von Stripe, Klarna oder Paypal) und eine
Kalender-Synchronisierungsfunktion integriert. Dementsprechend können je nach
Funktionen unterschiedliche und unterschiedlich viele Daten verarbeitet werden.
Für gewöhnlich werden Daten wie IP-Adresse, Name und Kontaktdaten, technische
Angaben zu Ihrem Gerät und Zeitpunkt einer Buchung verarbeitet. Wenn Sie im
System auch eine Zahlung vornehmen, werden auch Bankdaten wie Kontonummer,
Kreditkartennummer, Passwörter, TANs usw. gespeichert und an den jeweiligen
Zahlungsanbieter weitergegeben. Wir empfehlen Ihnen die jeweilige
Datenschutzerklärung des verwendeten Tools genau durchzulesen, damit Sie
wissen, welche Daten von Ihnen konkret verarbeitet werden.
Dauer der Datenverarbeitung
Jedes Buchungssystem speichert
Daten unterschiedlich lange. Darum können wir über die Dauer der
Datenverarbeitung hier noch keine konkreten Angaben geben. Grundsätzlich werden
allerdings personenbezogene Daten immer nur so lange gespeichert, wie es zur
Bereitstellung der Dienste unbedingt nötig ist. Buchungssystem verwenden in der
Regel auch Cookies, die Informationen unterschiedlich lange speichern. Manche
Cookies werden sofort nach Verlassen der Seite wieder gelöscht, andere können
einige Jahre gespeichert werden. In unserem Abschnitt „Cookies“ erfahren Sie
mehr darüber. Schauen Sie sich bitte auch die jeweiligen Datenschutzerklärungen
der Anbieter an. Darin sollte erläutert werden, wie lange Ihre Daten im
konkreten Fall gespeichert werden.
Widerspruchsrecht
Wenn Sie der Datenverarbeitung
durch ein Buchungssystem zugestimmt haben, haben Sie natürlich auch immer die
Möglichkeit und das Recht diese Einwilligung zu widerrufen. Seien Sie sich also
bitte stets bewusst, dass Sie Rechte in Bezug auf Ihre personenbezogenen Daten
haben und diese Rechte auch jederzeit wirkend machen können. Wenn Sie nicht
wollen, dass personenbezogene Daten verarbeitet werden, dann dürfen auch keine
personenbezogenen Daten verarbeitet werden. So einfach ist das. Am einfachsten
widerrufen Sie die Datenverarbeitung über ein Cookie-Consent-Tool oder über
andere angebotene Opt-Out-Funktionen. Die Datenspeicherung durch Cookies können
Sie zum Beispiel auch direkt in Ihrem Browser verwalten. Bis zu Ihrem Widerruf
bleibt die Rechtmäßigkeit der Datenverwaltung unberührt.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass
Buchungssysteme eingesetzt werden dürfen, ist die Rechtsgrundlage der
entsprechenden Datenverarbeitung diese Einwilligung. Sie stellt laut Art. 6
Abs. 1 lit. a DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung
personenbezogener Daten, wie sie durch Buchungssysteme vorkommen kann, dar.
Weiters haben auch wir ein
berechtigtes Interesse, Buchungssysteme zu verwenden, weil wir damit einerseits
unser Kundenservice erweitern und andererseits unsere interne
Buchungsorganisation optimieren. Die dafür entsprechende Rechtsgrundlage ist
Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen). Wir setzen die Tools
gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben. Das wollen wir
an dieser Stelle unbedingt nochmals festgehalten haben.
Informationen zu speziellen
Buchungssystemen erhalten Sie – sofern vorhanden – in den folgenden
Abschnitten.
Calendly Datenschutzerklärung
Wir verwenden für unsere Website
Calendly, ein Planungs- und Organisationstool. Dienstanbieter ist das
amerikanische Unternehmen Calendly LCC, 271 17th St NW, Ste 1000, Atlanta, Georgia,
30363, USA.
Calendly verarbeitet Daten u.a.
auch in den USA. Wir weisen darauf hin, dass nach Meinung des Europäischen
Gerichtshofs derzeit kein angemessenes Schutzniveau für den Datentransfer in
die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und
Sicherheit der Datenverarbeitung einhergehen.
Als Grundlage der Datenverarbeitung
bei Empfängern mit Sitz in Drittstaaten (außerhalb der Europäischen Union,
Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer
Datenweitergabe dorthin verwendet Calendly von der EU-Kommission genehmigte
Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO). Diese Klauseln
verpflichten Calendly, das EU-Datenschutzniveau bei der Verarbeitung relevanter
Daten auch außerhalb der EU einzuhalten. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss sowie die
Klauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Mehr über die Daten, die durch die
Verwendung von Calendly verarbeitet werden, erfahren Sie in der
Datenschutzerklärung auf
https://calendly.com/de/privacy
.
Auftragsverarbeitungsvertrag (AVV) Calendly
Wir haben im Sinne des Artikels 28
der Datenschutz-Grundverordnung (DSGVO) mit Calendly einen
Auftragsverarbeitungsvertrag (AVV) abgeschlossen. Was ein AVV genau ist und vor
allem was in einem AVV enthalten sein muss, können Sie in unserem allgemeinen
Abschnitt „Auftragsverarbeitungsvertrag (AVV)“ nachlesen.
Dieser Vertrag ist gesetzlich
vorgeschrieben, weil Calendly in unserem Auftrag personenbezogene Daten verarbeitet.
Darin wird geklärt, dass Calendly Daten, die sie von uns erhalten, nur nach
unserer Weisung verarbeiten darf und die DSGVO einhalten muss. Den Link zum
Auftragsverarbeitungsvertrag (AVV) finden Sie unter
https://calendly.com/de/dpa
.
Erklärung verwendeter Begriffe
Wir sind stets bemüht unsere
Datenschutzerklärung so klar und verständlich wie möglich zu verfassen.
Besonders bei technischen und rechtlichen Themen ist das allerdings nicht immer
ganz einfach. Es macht oft Sinn juristische Begriffe (wie z. B.
personenbezogene Daten) oder bestimmte technische Ausdrücke (wie z. B. Cookies,
IP-Adresse) zu verwenden. Wir möchte diese aber nicht ohne Erklärung verwenden.
Nachfolgend finden Sie nun eine alphabetische Liste von wichtigen verwendeten
Begriffen, auf die wir in der bisherigen Datenschutzerklärung vielleicht noch
nicht ausreichend eingegangen sind. Falls diese Begriffe der DSGVO entnommen
wurden und es sich um Begriffsbestimmungen handelt, werden wir hier auch die
DSGVO-Texte anführen und gegebenenfalls noch eigene Erläuterungen hinzufügen.
Auftragsverarbeiter
Begriffsbestimmung nach Artikel 4
der DSGVO
Im Sinne dieser Verordnung
bezeichnet der Ausdruck:
„Auftragsverarbeiter“
eine
natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle,
die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet;
Erläuterung:
Wir sind als Unternehmen und
Websiteinhaber für alle Daten, die wir von Ihnen verarbeiten verantwortlich.
Neben den Verantwortlichen kann es auch sogenannte Auftragsverarbeiter geben.
Dazu zählt jedes Unternehmen bzw. jede Person, die in unserem Auftrag
personenbezogene Daten verarbeitet. Auftragsverarbeiter können folglich, neben
Dienstleistern wie Steuerberater, etwa auch Hosting- oder Cloudanbieter,
Bezahlungs- oder Newsletter-Anbieter oder große Unternehmen wie beispielsweise
Google oder Microsoft sein.
Einwilligung
Begriffsbestimmung nach Artikel 4
der DSGVO
Im Sinne dieser Verordnung
bezeichnet der Ausdruck:
„Einwilligung“
der
betroffenen Person jede freiwillig für den bestimmten Fall, in informierter
Weise und unmissverständlich abgegebene Willensbekundung in Form einer
Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die
betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie
betreffenden personenbezogenen Daten einverstanden ist;
Erläuterung:
In der Regel erfolgt bei Websites
eine solche Einwilligung über ein Cookie-Consent-Tool. Sie kennen das bestimmt.
Immer wenn Sie erstmals eine Website besuchen, werden Sie meist über einen
Banner gefragt, ob Sie der Datenverarbeitung zustimmen bzw. einwilligen. Meist
können Sie auch individuelle Einstellungen treffen und so selbst entscheiden,
welche Datenverarbeitung Sie erlauben und welche nicht. Wenn Sie nicht
einwilligen, dürfen auch keine personenbezogene Daten von Ihnen verarbeitet
werden. Grundsätzlich kann eine Einwilligung natürlich auch schriftlich, also
nicht über ein Tool, erfolgen.
Personenbezogene Daten
Begriffsbestimmung nach Artikel 4
der DSGVO
Im Sinne dieser Verordnung
bezeichnet der Ausdruck:
„personenbezogene
Daten“
alle Informationen, die sich auf eine identifizierte oder
identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen;
als identifizierbar wird eine natürliche Person angesehen, die direkt oder
indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu
einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder
mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen,
genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität
dieser natürlichen Person sind, identifiziert werden kann;
Erläuterung:
Personenbezogene Daten sind
also all jene Daten, die Sie als Person identifizieren können. Das sind in der
Regel Daten wie etwa:
Laut Europäischem Gerichtshof
(EuGH) zählt auch Ihre IP-Adresse zu den personenbezogenen Daten.
IT-Experten können anhand Ihrer IP-Adresse zumindest den ungefähren Standort
Ihres Geräts und in weiterer Folge Sie als Anschlussinhabers feststellen. Daher
benötigt auch das Speichern einer IP-Adresse eine Rechtsgrundlage im Sinne der
DSGVO. Es gibt auch noch sogenannte „besondere Kategorien“ der
personenbezogenen Daten, die auch besonders schützenswert sind. Dazu zählen:
Profiling
Begriffsbestimmung nach Artikel 4
der DSGVO
Im Sinne dieser Verordnung
bezeichnet der Ausdruck:
„Profiling“
jede Art
der automatisierten Verarbeitung personenbezogener Daten, die darin besteht,
dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche
Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten,
insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage,
Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten,
Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder
vorherzusagen;
Erläuterung:
Beim Profiling werden
verschiedene Informationen über eine Person zusammengetragen, um daraus mehr
über diese Person zu erfahren. Im Webbereich wird Profiling häufig für
Werbezwecke oder auch für Bonitätsprüfungen angewandt. Web- bzw.
Werbeanalyseprogramme sammeln zum Beispiel Daten über Ihre Verhalten und Ihre
Interessen auf einer Website. Daraus ergibt sich ein spezielles Userprofil, mit
dessen Hilfe Werbung gezielt an eine Zielgruppe ausgespielt werden kann.
Verantwortlicher
Begriffsbestimmung nach Artikel 4
der DSGVO
Im Sinne dieser Verordnung
bezeichnet der Ausdruck:
„Verantwortlicher“
die
natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle,
die allein oder gemeinsam mit anderen über die Zwecke und Mittel der
Verarbeitung von personenbezogenen Daten entscheidet; sind die Zwecke und
Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der
Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können
die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht
der Mitgliedstaaten vorgesehen werden;
Erläuterung:
In unserem Fall sind wir für
die Verarbeitung Ihrer personenbezogenen Daten verantwortlich und folglich der
“Verantwortliche”. Wenn wir erhobene Daten zur Verarbeitung an andere
Dienstleister weitergeben, sind diese “Auftragsverarbeiter”. Dafür muss ein
“Auftragsverarbeitungsvertrag (AVV)” unterzeichnet werden.
Verarbeitung
Begriffsbestimmung nach Artikel 4
der DSGVO
Im Sinne dieser Verordnung
bezeichnet der Ausdruck:
„Verarbeitung“
jeden
mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede
solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das
Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die
Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die
Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der
Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das
Löschen oder die Vernichtung;
Anmerkung:
Wenn wir in unserer
Datenschutzerklärung von Verarbeitung sprechen, meinen wir damit jegliche Art
von Datenverarbeitung. Dazu zählt, wie oben in der originalen DSGVO-Erklärung
erwähnt, nicht nur das Erheben sondern auch das Speichern und Verarbeiten von
Daten.
Schlusswort
Herzlichen Glückwunsch! Wenn Sie
diese Zeilen lesen, haben Sie sich wirklich durch unsere gesamte
Datenschutzerklärung „gekämpft“ oder zumindest bis hier hin gescrollt. Wie Sie
am Umfang unserer Datenschutzerklärung sehen, nehmen wir den Schutz Ihrer
persönlichen Daten, alles andere als auf die leichte Schulter.
Uns ist es wichtig, Sie nach bestem Wissen und Gewissen über die Verarbeitung
personenbezogener Daten zu informieren. Dabei wollen wir Ihnen aber nicht nur
mitteilen, welche Daten verarbeitet werden, sondern auch die Beweggründe für
die Verwendung diverser Softwareprogramme näherbringen. In der Regel klingen
Datenschutzerklärung sehr technisch und juristisch. Da die meisten von Ihnen aber
keine Webentwickler oder Juristen sind, wollten wir auch sprachlich einen
anderen Weg gehen und den Sachverhalt in einfacher und klarer Sprache erklären.
Immer ist dies natürlich aufgrund der Thematik nicht möglich. Daher werden die
wichtigsten Begriffe am Ende der Datenschutzerklärung näher erläutert.
Bei Fragen zum Thema Datenschutz auf unserer Website zögern Sie bitte nicht,
uns oder die verantwortliche Stelle zu kontaktieren. Wir wünschen Ihnen noch
eine schöne Zeit und hoffen, Sie auf unserer Website bald wieder begrüßen zu
dürfen.
Alle Texte sind urheberrechtlich
geschützt.
Quelle:
Erstellt mit dem
Datenschutz Generator
von AdSimple