Datenschutzerklärung
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber
aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch
kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem
Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns
durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen
der Erbringung unserer Leistungen als auch insbesondere auf unseren
Webseiten, in mobilen Applikationen sowie innerhalb externer
Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend
zusammenfassend bezeichnet als "Onlineangebot").
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 19. November 2025
Inhaltsübersicht
Verantwortlicher
SoCraTes Deutschland e.V.
Am Hirschanger 1
90610 Winkelhaid
E-Mail-Adresse: info@socrates-conference.de
Telefon: +499187 7061771
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und
die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen
Personen.
Arten der verarbeiteten Daten
- Bestandsdaten.
- Zahlungsdaten.
- Kontaktdaten.
-
Inhaltsdaten.
- Vertragsdaten.
- Nutzungsdaten.
-
Meta-, Kommunikations- und Verfahrensdaten.
- Bild- und/ oder Videoaufnahmen.
- Tonaufnahmen.
-
Protokolldaten.
Kategorien betroffener Personen
- Leistungsempfänger und Auftraggeber.
- Beschäftigte.
-
Interessenten.
- Kommunikationspartner.
- Nutzer.
-
Mitglieder.
- Geschäfts- und Vertragspartner.
-
Abgebildete Personen.
- Dritte Personen.
- Kunden.
Zwecke der Verarbeitung
-
Erbringung vertraglicher Leistungen und Erfüllung vertraglicher
Pflichten.
- Kommunikation.
- Sicherheitsmaßnahmen.
-
Direktmarketing.
- Büro- und Organisationsverfahren.
-
Organisations- und Verwaltungsverfahren.
- Feedback.
- Marketing.
-
Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Informationstechnische Infrastruktur.
-
Öffentlichkeitsarbeit und Informationszwecke.
- Finanz- und Zahlungsmanagement.
-
Öffentlichkeitsarbeit.
- Absatzförderung.
-
Geschäftsprozesse und betriebswirtschaftliche Verfahren.
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im
Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO,
auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie
zur Kenntnis, dass neben den Regelungen der DSGVO nationale
Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten
können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen
maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) - Die
betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden
personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte
Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1
lit. b) DSGVO) - Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei
die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen
erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) - Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung
erforderlich, der der Verantwortliche unterliegt.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) - die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen
oder eines Dritten notwendig, vorausgesetzt, dass die Interessen, Grundrechte
und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener
Daten verlangen, nicht überwiegen.
Nationale Datenschutzregelungen in Deutschland:
Zusätzlich zu den Datenschutzregelungen der DSGVO gelten
nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört
insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener
Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das
BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum
Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer
Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke
und zur Übermittlung sowie automatisierten Entscheidungsfindung im
Einzelfall einschließlich Profiling. Ferner können
Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung
gelangen.
Hinweis auf Geltung DSGVO und Schweizer DSG: Diese
Datenschutzhinweise dienen sowohl der Informationserteilung nach dem
Schweizer DSG als auch nach der Datenschutzgrundverordnung (DSGVO). Aus
diesem Grund bitten wir Sie zu beachten, dass aufgrund der breiteren
räumlichen Anwendung und Verständlichkeit die Begriffe der DSGVO
verwendet werden. Insbesondere statt der im Schweizer DSG verwendeten
Begriffe „Bearbeitung" von „Personendaten", "überwiegendes Interesse"
und "besonders schützenswerte Personendaten" werden die in der DSGVO
verwendeten Begriffe „Verarbeitung" von „personenbezogenen Daten" sowie
"berechtigtes Interesse" und "besondere Kategorien von Daten" verwendet.
Die gesetzliche Bedeutung der Begriffe wird jedoch im Rahmen der Geltung
des Schweizer DSG weiterhin nach dem Schweizer DSG bestimmt.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter
Berücksichtigung des Stands der Technik, der Implementierungskosten und
der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie
der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der
Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete
technische und organisatorische Maßnahmen, um ein dem Risiko
angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit,
Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen
und elektronischen Zugangs zu den Daten als auch des sie betreffenden
Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit
und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die
eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und
Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner
berücksichtigen wir den Schutz personenbezogener Daten bereits bei der
Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren
entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und
durch datenschutzfreundliche Voreinstellungen.
Sicherung von Online-Verbindungen durch
TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer,
die über unsere Online-Dienste übertragen werden, vor unerlaubten
Zugriffen zu schützen, setzen wir auf die
TLS-/SSL-Verschlüsselungstechnologie. Secure Sockets Layer (SSL) und
Transport Layer Security (TLS) sind die Eckpfeiler der sicheren
Datenübertragung im Internet. Diese Technologien verschlüsseln die
Informationen, die zwischen der Website oder App und dem Browser des
Nutzers (oder zwischen zwei Servern) übertragen werden, wodurch die
Daten vor unbefugtem Zugriff geschützt sind. TLS, als die
weiterentwickelte und sicherere Version von SSL, gewährleistet, dass
alle Datenübertragungen den höchsten Sicherheitsstandards entsprechen.
Wenn eine Website durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies
durch die Anzeige von HTTPS in der URL signalisiert. Dies dient als ein
Indikator für die Nutzer, dass ihre Daten sicher und verschlüsselt
übertragen werden.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor,
dass diese an andere Stellen, Unternehmen, rechtlich selbstständige
Organisationseinheiten oder Personen übermittelt beziehungsweise ihnen
gegenüber offengelegt werden. Zu den Empfängern dieser Daten können
z. B. mit IT-Aufgaben beauftragte Dienstleister gehören oder Anbieter
von Diensten und Inhalten, die in eine Website eingebunden sind. In
solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen
insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz
Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.
Internationale Datentransfers
Datenverarbeitung in Drittländern: Sofern wir Daten in ein Drittland (d.
h. außerhalb der Europäischen Union (EU) oder des Europäischen
Wirtschaftsraums (EWR)) übermitteln oder dies im Rahmen der Nutzung von
Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an
andere Personen, Stellen oder Unternehmen geschieht (was erkennbar wird
anhand der Postadresse des jeweiligen Anbieters oder wenn in der
Datenschutzerklärung ausdrücklich auf den Datentransfer in Drittländer
hingewiesen wird), erfolgt dies stets im Einklang mit den gesetzlichen
Vorgaben.
Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das
Data Privacy Framework (DPF), welches durch einen
Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 als sicherer
Rechtsrahmen anerkannt wurde. Zusätzlich haben wir mit den jeweiligen
Anbietern Standardvertragsklauseln abgeschlossen, die den Vorgaben der
EU-Kommission entsprechen und vertragliche Verpflichtungen zum Schutz
Ihrer Daten festlegen.
Diese zweifache Absicherung gewährleistet einen umfassenden Schutz Ihrer
Daten: Das DPF bildet die primäre Schutzebene, während die
Standardvertragsklauseln als zusätzliche Sicherheit dienen. Sollten sich
Änderungen im Rahmen des DPF ergeben, greifen die
Standardvertragsklauseln als zuverlässige Rückfalloption ein. So stellen
wir sicher, dass Ihre Daten auch bei etwaigen politischen oder
rechtlichen Veränderungen stets angemessen geschützt bleiben.
Bei den einzelnen Diensteanbietern informieren wir Sie darüber, ob sie
nach dem DPF zertifiziert sind und ob Standardvertragsklauseln
vorliegen. Weitere Informationen zum DPF und eine Liste der
zertifizierten Unternehmen finden Sie auf der Website des
US-Handelsministeriums unter https://www.dataprivacyframework.gov/ (in englischer Sprache).
Für Datenübermittlungen in andere Drittländer gelten entsprechende
Sicherheitsmaßnahmen, insbesondere Standardvertragsklauseln,
ausdrückliche Einwilligungen oder gesetzlich erforderliche
Übermittlungen. Informationen zu Drittlandtransfers und geltenden
Angemessenheitsbeschlüssen können Sie dem Informationsangebot der
EU-Kommission entnehmen: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den
gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen
widerrufen werden oder keine weiteren rechtlichen Grundlagen für die
Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüngliche
Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden.
Ausnahmen von dieser Regelung bestehen, wenn gesetzliche Pflichten oder
besondere Interessen eine längere Aufbewahrung oder Archivierung der
Daten erfordern.
Insbesondere müssen Daten, die aus handels- oder steuerrechtlichen
Gründen aufbewahrt werden müssen oder deren Speicherung notwendig ist
zur Rechtsverfolgung oder zum Schutz der Rechte anderer natürlicher oder
juristischer Personen, entsprechend archiviert werden.
Unsere Datenschutzhinweise enthalten zusätzliche Informationen zur
Aufbewahrung und Löschung von Daten, die speziell für bestimmte
Verarbeitungsprozesse gelten.
Bei mehreren Angaben zur Aufbewahrungsdauer oder Löschungsfristen eines
Datums, ist stets die längste Frist maßgeblich. Daten, die nicht mehr
für den ursprünglich vorgesehenen Zweck, sondern aufgrund gesetzlicher
Vorgaben oder anderer Gründe aufbewahrt werden, verarbeiten wir
ausschließlich zu den Gründen, die ihre Aufbewahrung rechtfertigen.
Aufbewahrung und Löschung von Daten: Die folgenden allgemeinen Fristen
gelten für die Aufbewahrung und Archivierung nach deutschem Recht:
-
10 Jahre - Aufbewahrungsfrist für Bücher und Aufzeichnungen,
Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanz sowie die
zu ihrem Verständnis erforderlichen Arbeitsanweisungen und sonstigen
Organisationsunterlagen (§ 147 Abs. 1 Nr. 1 i.V.m. Abs. 3 AO, § 14b
Abs. 1 UStG, § 257 Abs. 1 Nr. 1 i.V.m. Abs. 4 HGB).
-
8 Jahre - Buchungsbelege, wie z. B. Rechnungen und Kostenbelege (§ 147
Abs. 1 Nr. 4 und 4a i.V.m. Abs. 3 Satz 1 AO sowie § 257 Abs. 1 Nr. 4
i.V.m. Abs. 4 HGB).
-
6 Jahre - Übrige Geschäftsunterlagen: empfangene Handels- oder
Geschäftsbriefe, Wiedergaben der abgesandten Handels- oder
Geschäftsbriefe, sonstige Unterlagen, soweit sie für die Besteuerung
von Bedeutung sind, z. B. Stundenlohnzettel, Betriebsabrechnungsbögen,
Kalkulationsunterlagen, Preisauszeichnungen, aber auch
Lohnabrechnungsunterlagen, soweit sie nicht bereits Buchungsbelege
sind und Kassenstreifen (§ 147 Abs. 1 Nr. 2, 3, 5 i.V.m. Abs. 3 AO, §
257 Abs. 1 Nr. 2 u. 3 i.V.m. Abs. 4 HGB).
-
3 Jahre - Daten, die erforderlich sind, um potenzielle
Gewährleistungs- und Schadensersatzansprüche oder ähnliche
vertragliche Ansprüche und Rechte zu berücksichtigen sowie damit
verbundene Anfragen zu bearbeiten, basierend auf früheren
Geschäftserfahrungen und üblichen Branchenpraktiken, werden für die
Dauer der regulären gesetzlichen Verjährungsfrist von drei Jahren
gespeichert (§§ 195, 199 BGB).
Rechte der betroffenen Personen
Rechte der betroffenen Personen aus der DSGVO: Ihnen stehen als
Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere
aus Art. 15 bis 21 DSGVO ergeben:
- Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus
Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung
der Sie betreffenden personenbezogenen Daten, die aufgrund von Art.
6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies
gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um
Direktwerbung zu betreiben, haben Sie das Recht, jederzeit
Widerspruch gegen die Verarbeitung der Sie betreffenden
personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen;
dies gilt auch für das Profiling, soweit es mit solcher
Direktwerbung in Verbindung steht.
- Widerrufsrecht bei Einwilligungen: Sie haben das Recht,
erteilte Einwilligungen jederzeit zu widerrufen.
- Auskunftsrecht: Sie haben das Recht, eine Bestätigung
darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft
über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend
den gesetzlichen Vorgaben.
- Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen
Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder
die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
- Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen,
dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ
nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung
der Daten zu verlangen.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie
betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen
Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format
zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu
fordern.
- Beschwerde bei Aufsichtsbehörde: Entsprechend den gesetzlichen
Vorgaben und unbeschadet eines anderweitigen verwaltungsrechtlichen oder
gerichtlichen Rechtsbehelfs, haben Sie ferner das Recht, bei einer Datenschutzaufsichtsbehörde,
insbesondere einer Aufsichtsbehörde im Mitgliedstaat, in dem Sie sich gewöhnlich
aufhalten, der Aufsichtsbehörde Ihres Arbeitsplatzes oder des Ortes des
mutmaßlichen Verstoßes, eine Beschwerde einzulegen, wenn Sie der Ansicht
sei sollten, dass die Verarbeitung der Ihre Person betreffenden personenbezogenen
Daten gegen die DSGVO verstößt.
Geschäftsprozesse und -verfahren
Personenbezogene Daten von Leistungsempfängern und Auftraggebern –
darunter Kunden, Klienten oder in speziellen Fällen Mandanten, Patienten
oder Geschäftspartner sowie weitere Dritte – werden im Rahmen
vertraglicher sowie vergleichbarer Rechtsverhältnisse und
vorvertraglicher Maßnahmen wie der Anbahnung von Geschäftsbeziehungen
verarbeitet. Diese Datenverarbeitung unterstützt und erleichtert
betriebswirtschaftliche Abläufe in Bereichen wie Kundenmanagement,
Vertrieb, Zahlungsverkehr, Buchhaltung und Projektmanagement.
Die erfassten Daten dienen dazu, vertragliche Verpflichtungen zu
erfüllen und betriebliche Prozesse effizient zu gestalten. Hierzu gehört
die Abwicklung von Geschäftstransaktionen, das Management von
Kundenbeziehungen, die Optimierung von Vertriebsstrategien sowie die
Gewährleistung interner Rechnungs- und Finanzprozesse. Zusätzlich
unterstützen die Daten die Wahrung der Rechte des Verantwortlichen und
fördern Verwaltungsaufgaben sowie die Organisation des Unternehmens.
Personenbezogene Daten können an Dritte weitergegeben werden, sofern
dies zur Erfüllung der genannten Zwecke oder gesetzlicher
Verpflichtungen notwendig ist. Nach Ablauf gesetzlicher
Aufbewahrungsfristen oder wenn der Zweck der Verarbeitung entfällt,
werden die Daten gelöscht. Dies umfasst auch Daten, die aufgrund von
steuerrechtlichen und gesetzlichen Nachweispflichten länger gespeichert
werden müssen.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige
Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten
(z. B. Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen,
wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Vertragsdaten
(z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z.
B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz,
verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten
und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen,
Zeitangaben, Identifikationsnummern, beteiligte Personen). Protokolldaten
(z. B. Logfiles betreffend Logins oder den Abruf von Daten oder Zugriffszeiten.).
- Betroffene Personen: Leistungsempfänger und Auftraggeber;
Interessenten; Kommunikationspartner; Geschäfts- und Vertragspartner; Kunden;
Dritte Personen; Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
Beschäftigte (z. B. Angestellte, Bewerber, Aushilfskräfte und sonstige
Mitarbeiter).
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen
und Erfüllung vertraglicher Pflichten; Büro- und Organisationsverfahren;
Geschäftsprozesse und betriebswirtschaftliche Verfahren; Sicherheitsmaßnahmen;
Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Kommunikation;
Marketing; Absatzförderung; Öffentlichkeitsarbeit; Finanz- und Zahlungsmanagement.
Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen
und technischen Geräten (Computer, Server etc.)).
- Aufbewahrung und Löschung: Löschung entsprechend Angaben
im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Interessen (Art.
6 Abs. 1 S. 1 lit. f) DSGVO). Rechtliche Verpflichtung (Art. 6 Abs. 1 S.
1 lit. c) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Kundenmanagement und Customer-Relationship-Management (CRM):
Verfahren, die im Rahmen des Kundenmanagements und
Customer-Relationship-Managements (CRM) erforderlich sind (z. B.
Kundenakquisition unter Einhaltung der Datenschutzvorgaben, Maßnahmen
zur Förderung von Kundenbindung und -loyalität, effektive
Kundenkommunikation, Beschwerdemanagement und Kundenservice mit
Berücksichtigung des Datenschutzes, Datenmanagement und -analyse zur
Unterstützung der Kundenbeziehung, Verwaltung von CRM-Systemen,
sichere Kontoverwaltung, Kundensegmentierung und Zielgruppenbildung); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art.
6 Abs. 1 S. 1 lit. f) DSGVO).
- Kontaktverwaltung und Kontaktpflege: Verfahren, die
im Rahmen der Organisation, Pflege und Sicherung von
Kontaktinformationen erforderlich sind (z. B. die Einrichtung und
Wartung einer zentralen Kontaktdatenbank, regelmäßige Aktualisierungen
der Kontaktinformationen, Überwachung der Datenintegrität,
Implementierung von Datenschutzmaßnahmen, Sicherstellung der
Zugriffskontrollen, Durchführung von Backups und Wiederherstellungen
der Kontaktdaten, Schulung von Mitarbeitern im effektiven Umgang mit
Kontaktmanagement-Software, regelmäßige Überprüfung der
Kommunikationshistorie und Anpassung der Kontaktstrategien); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art.
6 Abs. 1 S. 1 lit. f) DSGVO).
- Kundenkonto: Kunden können innerhalb unseres
Onlineangebotes ein Konto anlegen (z. B. Kunden- bzw. Nutzerkonto,
kurz "Kundenkonto"). Falls die Registrierung eines Kundenkontos
erforderlich ist, werden Kunden hierauf ebenso hingewiesen wie auf die
für die Registrierung erforderlichen Angaben. Die Kundenkonten sind
nicht öffentlich und können von Suchmaschinen nicht indexiert werden.
Im Rahmen der Registrierung sowie anschließender Anmeldungen und
Nutzungen des Kundenkontos speichern wir die IP-Adressen der Kunden
nebst den Zugriffszeitpunkten, um die Registrierung nachweisen und
etwaigem Missbrauch des Kundenkontos vorbeugen zu können. Wurde das
Kundenkonto gekündigt, werden die Daten des Kundenkontos nach dem
Kündigungszeitpunkt gelöscht, sofern sie nicht für andere Zwecke als
die Bereitstellung im Kundenkonto aufbewahrt werden oder aus
rechtlichen Gründen aufbewahrt werden müssen (z. B. interne
Speicherung von Kundendaten, Bestellvorgängen oder Rechnungen). Es
liegt in der Verantwortung der Kunden, ihre Daten bei Kündigung des
Kundenkontos zu sichern; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art.
6 Abs. 1 S. 1 lit. f) DSGVO).
- Allgemeiner Zahlungsverkehr: Verfahren, die bei der
Durchführung von Zahlungsvorgängen, der Überwachung von Bankkonten und
der Kontrolle von Zahlungsströmen erforderlich sind (z. B. Erstellung
und Prüfung von Überweisungen, Abwicklung des Lastschriftverkehrs,
Kontrolle von Kontoauszügen, Überwachung von Zahlungseingängen und
-ausgängen, Rücklastschriftmanagement, Kontenabstimmung,
Cash-Management); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art.
6 Abs. 1 S. 1 lit. f) DSGVO).
- Buchhaltung, Kreditorenbuchhaltung, Debitorenbuchhaltung:
Verfahren, die bei der Erfassung, Bearbeitung und Kontrolle
von Geschäftsvorgängen im Bereich der Kreditoren- und
Debitorenbuchhaltung erforderlich sind (z. B. Erstellung und Prüfung
von eingehenden und ausgehenden Rechnungen, Überwachung und Verwaltung
von offenen Posten, Durchführung des Zahlungsverkehrs, Abwicklung des
Mahnwesens, Kontenabstimmung im Rahmen von Forderungen und
Verbindlichkeiten, Kreditorenbuchhaltung und Debitorenbuchhaltung); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Rechtliche Verpflichtung
(Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
- Finanzbuchhaltung und Steuern: Verfahren, die bei der
Erfassung, Verwaltung und Kontrolle von finanzrelevanten
Geschäftsvorfällen sowie bei der Berechnung, Meldung und Zahlung von
Steuern erforderlich sind (z. B. Kontierung und Verbuchung von
Geschäftsvorfällen, Erstellung von Quartals- und Jahresabschlüssen,
Durchführung des Zahlungsverkehrs, Abwicklung des Mahnwesens,
Kontenabstimmung, steuerliche Beratung, Erstellung und Einreichung von
Steuererklärungen, Abwicklung des Steuerwesens); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Rechtliche Verpflichtung
(Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
- Marketing, Werbung und Absatzförderung: Verfahren,
die im Rahmen von Marketing, Werbung und Absatzförderung erforderlich
sind (z. B. Marktanalyse und Zielgruppenbestimmung, Entwicklung von
Marketingstrategien, Planung und Durchführung von Werbekampagnen,
Gestaltung und Produktion von Werbematerialien, Online-Marketing
einschließlich SEO und Social Media Kampagnen, Eventmarketing und
Messebeteiligungen, Kundenbindungsprogramme,
Verkaufsförderungsmaßnahmen, Performance-Messung und Optimierung der
Marketingaktivitäten, Budgetverwaltung und Kostenkontrolle); Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
- Öffentlichkeitsarbeit: Verfahren, die im Rahmen der
Öffentlichkeitsarbeit und Public Relations erforderlich sind (z. B.
Entwicklung und Umsetzung von Kommunikationsstrategien, Planung und
Durchführung von PR-Kampagnen, Erstellung und Verbreitung von
Pressemitteilungen, Pflege von Medienkontakten, Monitoring und Analyse
der Medienresonanz, Organisation von Pressekonferenzen und
öffentlichen Veranstaltungen, Krisenkommunikation, Erstellung von
Content für soziale Medien und Unternehmenswebseiten, Betreuung des
Corporate Branding); Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
- Discord: Chat, Audio- und Videoübertragungen, Instant
Messaging und Community-Management; Dienstanbieter: Discord,
Inc., 444 De Haro St, Suite 200, San Francisco, California 94107, USA;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO);
Website: https://discord.com/; Datenschutzerklärung: https://discord.com/privacy. Grundlage Drittlandtransfers: Data Privacy Framework
(DPF).
Im Rahmen der Geschäftstätigkeit eingesetzte Anbieter und Services
Im Rahmen unserer Geschäftstätigkeit nutzen wir unter Beachtung der
gesetzlichen Vorgaben zusätzliche Dienste, Plattformen, Schnittstellen
oder Plug-ins von Drittanbietern (kurz "Dienste"). Deren Nutzung beruht
auf unseren Interessen an einer ordnungsgemäßen, rechtmäßigen und
wirtschaftlichen Führung unseres Geschäftsbetriebs und unserer internen
Organisation.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige
Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten
(z. B. Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen,
wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung). Vertragsdaten
(z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie).
- Betroffene Personen: Leistungsempfänger und Auftraggeber;
Interessenten; Geschäfts- und Vertragspartner. Mitglieder.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen
und Erfüllung vertraglicher Pflichten; Büro- und Organisationsverfahren.
Geschäftsprozesse und betriebswirtschaftliche Verfahren.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben
im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Lexware: Software für Rechnungsstellung, Buchhaltung,
Banking und Steuereinreichung mit Belegspeicherung; Dienstanbieter: Haufe Service Center GmbH, Munzinger Straße 9, 79111 Freiburg, Deutschland;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO);
Website: https://www.lexoffice.de/datenschutz/. Datenschutzerklärung: https://datenschutz.lexware.de/.
Zahlungsverfahren
Im Rahmen von Vertrags- und sonstigen Rechtsbeziehungen, aufgrund
gesetzlicher Pflichten oder sonst auf Grundlage unserer berechtigten
Interessen bieten wir den betroffenen Personen effiziente und sichere
Zahlungsmöglichkeiten an und setzen hierzu neben Banken und
Kreditinstituten weitere Dienstleister ein (zusammenfassend
"Zahlungsdienstleister").
Zu den durch die Zahlungsdienstleister verarbeiteten Daten gehören
Bestandsdaten, wie z. B. der Name und die Adresse, Bankdaten, wie z. B.
Kontonummern oder Kreditkartennummern, Passwörter, TANs und Prüfsummen
sowie die Vertrags-, Summen- und empfängerbezogenen Angaben. Die Angaben
sind erforderlich, um die Transaktionen durchzuführen. Die eingegebenen
Daten werden jedoch nur durch die Zahlungsdienstleister verarbeitet und
bei diesen gespeichert. D. h., wir erhalten keine konto- oder
kreditkartenbezogenen Informationen, sondern lediglich Informationen mit
Bestätigung oder Negativbeauskunftung der Zahlung. Unter Umständen
werden die Daten seitens der Zahlungsdienstleister an
Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die
Identitäts- und Bonitätsprüfung. Hierzu verweisen wir auf die AGB und
die Datenschutzhinweise der Zahlungsdienstleister.
Für die Zahlungsgeschäfte gelten die Geschäftsbedingungen und die
Datenschutzhinweise der jeweiligen Zahlungsdienstleister, welche
innerhalb der jeweiligen Webseiten bzw. Transaktionsapplikationen
abrufbar sind. Wir verweisen auf diese ebenfalls zwecks weiterer
Informationen und Geltendmachung von Widerrufs-, Auskunfts- und anderen
Betroffenenrechten.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige
Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten
(z. B. Bankverbindungen, Rechnungen, Zahlungshistorie); Vertragsdaten (z. B.
Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B. Seitenaufrufe
und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete
Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Leistungsempfänger und Auftraggeber;
Geschäfts- und Vertragspartner. Interessenten.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen
und Erfüllung vertraglicher Pflichten. Geschäftsprozesse und betriebswirtschaftliche
Verfahren.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben
im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art.
6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Stripe: Zahlungsdienstleistungen (technische
Anbindung von Online-Bezahlmethoden); Dienstanbieter:
Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO);
Website: https://stripe.com; Datenschutzerklärung: https://stripe.com/de/privacy. Grundlage Drittlandtransfers: Data Privacy Framework
(DPF).
Bereitstellung des Onlineangebots und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur
Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die
IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen
unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu
übermitteln.
- Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe
und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete
Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen);
Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen); Protokolldaten (z. B. Logfiles
betreffend Logins oder den Abruf von Daten oder Zugriffszeiten.). Inhaltsdaten
(z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie
betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt
der Erstellung).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher,
Nutzer von Onlinediensten). Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes
und Nutzerfreundlichkeit; Informationstechnische Infrastruktur (Betrieb
und Bereitstellung von Informationssystemen und technischen Geräten (Computer,
Server etc.)). Sicherheitsmaßnahmen.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben
im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Bereitstellung Onlineangebot auf gemietetem Speicherplatz:
Für die Bereitstellung unseres Onlineangebotes nutzen wir
Speicherplatz, Rechenkapazität und Software, die wir von einem
entsprechenden Serveranbieter (auch "Webhoster" genannt) mieten oder
anderweitig beziehen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
- Erhebung von Zugriffsdaten und Logfiles: Der Zugriff
auf unser Onlineangebot wird in Form von sogenannten "Server-Logfiles"
protokolliert. Zu den Serverlogfiles können die Adresse und der Name
der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs,
übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp
nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor
besuchte Seite) und im Regelfall IP-Adressen und der anfragende
Provider gehören. Die Serverlogfiles können zum einen zu
Sicherheitszwecken eingesetzt werden, z. B. um eine Überlastung der
Server zu vermeiden (insbesondere im Fall von missbräuchlichen
Angriffen, sogenannten DDoS-Attacken), und zum anderen, um die
Auslastung der Server und ihre Stabilität sicherzustellen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
Löschung von Daten: Logfile-Informationen werden
für die Dauer von maximal 30 Tagen gespeichert und danach gelöscht oder
anonymisiert. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich
ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung
ausgenommen.
- Content-Delivery-Network: Wir setzen ein
"Content-Delivery-Network" (CDN) ein. Ein CDN ist ein Dienst, mit
dessen Hilfe Inhalte eines Onlineangebotes, insbesondere große
Mediendateien, wie Grafiken oder Programm-Skripte, mit Hilfe regional
verteilter und über das Internet verbundener Server schneller und
sicherer ausgeliefert werden können; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
- Amazon Web Services (AWS): Leistungen auf dem Gebiet
der Bereitstellung von informationstechnischer Infrastruktur und
verbundenen Dienstleistungen (z. B. Speicherplatz und/oder
Rechenkapazitäten); Dienstanbieter: Amazon Web Services
EMEA SARL, 38 avenue John F. Kennedy, L-1855, Luxemburg; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO);
Website: https://aws.amazon.com/de/; Datenschutzerklärung: https://aws.amazon.com/de/privacy/; Auftragsverarbeitungsvertrag: https://aws.amazon.com/de/compliance/gdpr-center/. Grundlage Drittlandtransfers: Data Privacy Framework
(DPF), Standardvertragsklauseln (https://aws.amazon.com/service-terms/).
- STRATO: Leistungen auf dem Gebiet der Bereitstellung
von informationstechnischer Infrastruktur und verbundenen
Dienstleistungen (z. B. Speicherplatz und/oder Rechenkapazitäten); Dienstanbieter: STRATO AG, Pascalstraße 10,10587 Berlin, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO);
Website: https://www.strato.de; Datenschutzerklärung: https://www.strato.de/datenschutz/. Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter
bereitgestellt.
- Amazon CloudFront: Content-Delivery-Network (CDN) -
Dienst, mit dessen Hilfe Inhalte eines Onlineangebotes, insbesondere
große Mediendateien, wie Grafiken oder Programm-Skripte mit Hilfe
regional verteilter und über das Internet verbundener Server,
schneller und sicherer ausgeliefert werden können; Dienstanbieter: Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855, Luxemburg;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO);
Website: https://aws.amazon.com/de/cloudfront/; Datenschutzerklärung: https://aws.amazon.com/privacy/; Auftragsverarbeitungsvertrag: https://aws.amazon.com/de/compliance/gdpr-center/. Grundlage Drittlandtransfers: Standardvertragsklauseln
(Werden vom Dienstanbieter bereitgestellt).
Registrierung, Anmeldung und Nutzerkonto
Nutzer können ein Nutzerkonto anlegen. Im Rahmen der Registrierung
werden den Nutzern die erforderlichen Pflichtangaben mitgeteilt und zu
Zwecken der Bereitstellung des Nutzerkontos auf Grundlage vertraglicher
Pflichterfüllung verarbeitet. Zu den verarbeiteten Daten gehören
insbesondere die Login-Informationen (Nutzername, Passwort sowie eine
E-Mail-Adresse).
Im Rahmen der Inanspruchnahme unserer Registrierungs- und
Anmeldefunktionen sowie der Nutzung des Nutzerkontos speichern wir die
IP-Adresse und den Zeitpunkt der jeweiligen Nutzerhandlung. Die
Speicherung erfolgt auf Grundlage unserer berechtigten Interessen als
auch jener der Nutzer an einem Schutz vor Missbrauch und sonstiger
unbefugter Nutzung. Eine Weitergabe dieser Daten an Dritte erfolgt
grundsätzlich nicht, es sei denn, sie ist zur Verfolgung unserer
Ansprüche erforderlich oder es besteht eine gesetzliche Verpflichtung
hierzu.
Die Nutzer können über Vorgänge, die für deren Nutzerkonto relevant
sind, wie z. B. technische Änderungen, per E-Mail informiert werden.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige
Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten
(z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z.
B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung);
Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität
und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen
mit Inhalten und Funktionen). Protokolldaten (z. B. Logfiles betreffend
Logins oder den Abruf von Daten oder Zugriffszeiten.).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher,
Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen
und Erfüllung vertraglicher Pflichten; Sicherheitsmaßnahmen; Organisations-
und Verwaltungsverfahren. Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben
im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
Löschung nach Kündigung.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art.
6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Registrierung mit Klarnamen: Aufgrund der Natur
unserer Community bitten wir die Nutzer unser Angebot nur unter
Verwendung von Klarnamen zu nutzen. D. h. die Nutzung von Pseudonymen
ist nicht zulässig; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Profile der Nutzer sind nicht öffentlich: Die Profile
der Nutzer sind öffentlich nicht sichtbar und nicht zugänglich.
- Löschung von Daten nach Kündigung: Wenn Nutzer ihr
Nutzerkonto gekündigt haben, werden deren Daten im Hinblick auf das
Nutzerkonto, vorbehaltlich einer gesetzlichen Erlaubnis, Pflicht oder
Einwilligung der Nutzer, gelöscht; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Keine Aufbewahrungspflicht für Daten: Es obliegt den
Nutzern, ihre Daten bei erfolgter Kündigung vor dem Vertragsende zu
sichern. Wir sind berechtigt, sämtliche während der Vertragsdauer
gespeicherte Daten des Nutzers unwiederbringlich zu löschen; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Kontakt- und Anfrageverwaltung
Bei der Kontaktaufnahme mit uns (z. B. per Post, Kontaktformular,
E-Mail, Telefon oder via soziale Medien) sowie im Rahmen bestehender
Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden
Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen
und etwaiger angefragter Maßnahmen erforderlich ist.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige
Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten
(z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z.
B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung);
Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität
und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen
mit Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten
(z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Kommunikation; Organisations-
und Verwaltungsverfahren; Feedback (z. B. Sammeln von Feedback via Online-Formular).
Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben
im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO). Vertragserfüllung und vorvertragliche Anfragen (Art.
6 Abs. 1 S. 1 lit. b) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Kontaktformular: Bei Kontaktaufnahme über unser
Kontaktformular, per E-Mail oder anderen Kommunikationswegen,
verarbeiten wir die uns übermittelten personenbezogenen Daten zur
Beantwortung und Bearbeitung des jeweiligen Anliegens. Dies umfasst in
der Regel Angaben wie Name, Kontaktinformationen und gegebenenfalls
weitere Informationen, die uns mitgeteilt werden und zur angemessenen
Bearbeitung erforderlich sind. Wir nutzen diese Daten ausschließlich
für den angegebenen Zweck der Kontaktaufnahme und Kommunikation; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art.
6 Abs. 1 S. 1 lit. f) DSGVO).
Kommunikation via Messenger
Wir setzen zu Zwecken der Kommunikation Messenger ein und bitten daher
darum, die nachfolgenden Hinweise zur Funktionsfähigkeit der Messenger,
zur Verschlüsselung, zur Nutzung der Metadaten der Kommunikation und zu
Ihren Widerspruchsmöglichkeiten zu beachten.
Sie können uns auch auf alternativen Wegen, z. B. via Telefon oder
E-Mail, kontaktieren. Bitte nutzen Sie die Ihnen mitgeteilten
Kontaktmöglichkeiten oder die innerhalb unseres Onlineangebotes
angegebenen Kontaktmöglichkeiten.
Im Fall einer Ende-zu-Ende-Verschlüsselung von Inhalten (d. h., der
Inhalt Ihrer Nachricht und Anhänge) weisen wir darauf hin, dass die
Kommunikationsinhalte (d. h., der Inhalt der Nachricht und angehängte
Bilder) von Ende zu Ende verschlüsselt werden. Das bedeutet, dass der
Inhalt der Nachrichten nicht einsehbar ist, nicht einmal durch die
Messenger-Anbieter selbst. Sie sollten immer eine aktuelle Version der
Messenger mit aktivierter Verschlüsselung nutzen, damit die
Verschlüsselung der Nachrichteninhalte sichergestellt ist.
Wir weisen unsere Kommunikationspartner jedoch zusätzlich darauf hin,
dass die Anbieter der Messenger zwar nicht den Inhalt einsehen, aber in
Erfahrung bringen können, dass und wann Kommunikationspartner mit uns
kommunizieren sowie technische Informationen zum verwendeten Gerät der
Kommunikationspartner und je nach Einstellungen ihres Gerätes auch
Standortinformationen (sogenannte Metadaten) verarbeitet werden.
Hinweise zu Rechtsgrundlagen: Sofern wir Kommunikationspartner
vor der Kommunikation mit ihnen via Messenger um eine Erlaubnis bitten, ist
die Rechtsgrundlage unserer Verarbeitung ihrer Daten deren Einwilligung.
Im Übrigen, falls wir nicht um eine Einwilligung bitten und sie z. B. von
sich aus Kontakt mit uns aufnehmen, nutzen wir Messenger im Verhältnis zu
unseren Vertragspartnern sowie im Rahmen der Vertragsanbahnung als eine vertragliche
Maßnahme und im Fall anderer Interessenten und Kommunikationspartner auf
Grundlage unserer berechtigten Interessen an einer schnellen und effizienten
Kommunikation und Erfüllung der Bedürfnisse unser Kommunikationspartner an
der Kommunikation via Messenger. Ferner weisen wir Sie darauf hin, dass wir
die uns mitgeteilten Kontaktdaten ohne Ihre Einwilligung nicht erstmalig
an die Messenger übermitteln.
Widerruf, Widerspruch und Löschung: Sie können jederzeit
eine erteilte Einwilligung widerrufen und der Kommunikation mit uns via Messenger
jederzeit widersprechen. Im Fall der Kommunikation via Messenger löschen
wir die Nachrichten entsprechend unseren generellen Löschrichtlinien (d. h.
z. B., wie oben beschrieben, nach Ende vertraglicher Beziehungen, im Kontext
von Archivierungsvorgaben etc.) und sonst, sobald wir davon ausgehen können,
etwaige Auskünfte der Kommunikationspartner beantwortet zu haben, wenn kein
Rückbezug auf eine vorhergehende Konversation zu erwarten ist und der Löschung
keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Vorbehalt des Verweises auf andere Kommunikationswege: Um
Ihre Sicherheit zu gewährleisten, bitten wir um Verständnis, dass wir aus
bestimmten Gründen Anfragen über Messenger möglicherweise nicht beantworten
können. Dies betrifft Situationen, in denen etwa Vertragsdetails besonders
vertraulich behandelt werden müssen oder eine Antwort über Messenger den
formellen Anforderungen nicht entspricht. In diesen Fällen empfehlen wir
Ihnen, auf geeignetere Kommunikationskanäle zurückzugreifen.
- Verarbeitete Datenarten: Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern). Inhaltsdaten (z. B. textliche oder
bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen,
wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Kommunikation.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben
im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit.
a) DSGVO); Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs.
1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit.
f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- LinkedIn: Soziales Netzwerk - Wir sind gemeinsam mit
LinkedIn Irland Unlimited Company für die Erhebung (jedoch nicht die
weitere Verarbeitung) von Daten der Besucher verantwortlich, die zur
Erstellung der „Page-Insights" (Statistiken) unserer LinkedIn-Profile
genutzt werden. Zu diesen Daten gehören Informationen über die Arten
von Inhalten, die Nutzer sich ansehen oder mit denen sie interagieren,
sowie die von ihnen vorgenommenen Handlungen. Außerdem werden Details
über die genutzten Geräte erfasst, wie z. B. IP-Adressen,
Betriebssystem, Browsertyp, Spracheinstellungen und Cookie-Daten,
sowie Angaben aus den Nutzerprofilen, wie Berufsfunktion, Land,
Branche, Hierarchieebene, Unternehmensgröße und Beschäftigungsstatus.
Datenschutzinformationen zur Verarbeitung von Nutzerdaten durch
LinkedIn können den Datenschutzhinweisen von LinkedIn entnommen
werden: https://www.linkedin.com/legal/privacy-policy.
Wir haben mit LinkedIn Irland eine spezielle Vereinbarung
geschlossen („Page Insights Joint Controller Addendum", https://legal.linkedin.com/pages-joint-controller-addendum), in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen
LinkedIn beachten muss und in der LinkedIn sich bereit erklärt hat,
die Rechte der Betroffenen zu erfüllen (d. h. Nutzer können z. B.
Auskunfts- oder Löschungsanfragen direkt an LinkedIn richten). Die
Rechte der Nutzer (insbesondere das Recht auf Auskunft, Löschung,
Widerspruch und Beschwerde bei der zuständigen Aufsichtsbehörde)
werden durch die Vereinbarungen mit LinkedIn nicht eingeschränkt. Die
gemeinsame Verantwortlichkeit beschränkt sich auf die Erhebung und
Übermittlung der Daten an LinkedIn Irland Unlimited Company, ein
Unternehmen mit Sitz in der EU. Die weitere Verarbeitung der Daten
obliegt ausschließlich LinkedIn Irland Unlimited Company, insbesondere
was die Übermittlung der Daten an die Muttergesellschaft LinkedIn
Corporation in den USA betrifft; Dienstanbieter: LinkedIn
Ireland Unlimited Company, Wilton Place, Dublin 2, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO);
Website: https://www.linkedin.com; Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy; Grundlage Drittlandtransfers: Data Privacy Framework
(DPF), Standardvertragsklauseln (https://legal.linkedin.com/dpa). Widerspruchsmöglichkeit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Videokonferenzen, Onlinemeetings, Webinare und Bildschirm-Sharing
Wir setzen Plattformen und Anwendungen anderer Anbieter (nachfolgend
bezeichnet als "Konferenzplattformen") zu Zwecken der Durchführung von
Video- und Audio-Konferenzen, Webinaren und sonstigen Arten von Video
und Audio-Meetings (nachfolgend zusammenfassend bezeichnet als
"Konferenz") ein. Bei der Auswahl der Konferenzplattformen und ihrer
Leistungen beachten wir die gesetzlichen Vorgaben.
Durch Konferenzplattformen verarbeitete Daten: Im Rahmen
der Teilnahme an einer Konferenz verarbeiten die Konferenzplattformen die
im Folgenden genannten personenbezogene Daten der Teilnehmer. Der Umfang
der Verarbeitung hängt zum einen davon ab, welche Daten im Rahmen einer konkreten
Konferenz gefordert werden (z. B. Angabe von Zugangsdaten oder Klarnamen)
und welche optionalen Angaben durch die Teilnehmer getätigt werden. Neben
der Verarbeitung zur Durchführung der Konferenz, können die Daten der Teilnehmer
durch die Konferenzplattformen ebenfalls zu Sicherheitszwecken oder Serviceoptimierung
verarbeitet werden. Zu den verarbeiteten Daten gehören Daten zur Person (Vorname,
Nachname), Kontaktinformationen (E-Mail-Adresse, Telefonnummer), Zugangsdaten
(Zugangscodes oder Passwörter), Profilbilder, Angaben zur beruflichen Stellung/Funktion,
die IP-Adresse des Internetzugangs, Angaben zu den Endgeräten der Teilnehmer,
deren Betriebssystem, dem Browser und dessen technischen und sprachlichen
Einstellungen, Informationen zu den inhaltlichen Kommunikationsvorgängen,
d. h. Eingaben in Chats sowie Audio- und Videodaten, als auch die Nutzung
anderer zur Verfügung stehender Funktionen (z. B. Umfragen). Inhalte der
Kommunikationen werden in dem durch die Konferenzanbieter technisch bereitgestellten
Umfang verschlüsselt. Wenn die Teilnehmer bei den Konferenzplattformen als
Benutzer registriert sind, dann können weitere Daten entsprechend der Vereinbarung
mit dem jeweiligen Konferenzanbieter verarbeitet werden.
Protokollierung und Aufnahmen: Falls Texteingaben, Teilnahmeergebnisse
(z. B. von Umfragen) sowie Video- oder Audioaufnahmen protokolliert werden,
wird dies den Teilnehmern im Vorwege transparent mitgeteilt und sie werden
– soweit erforderlich – um eine Zustimmung gebeten.
Datenschutzmaßnahmen der Teilnehmer: Bitte beachten Sie
zu den Details der Verarbeitung Ihrer Daten durch die Konferenzplattformen
deren Datenschutzhinweise und wählen im Rahmen der Einstellungen der Konferenzplattformen,
die für Sie optimalen Sicherheits- und Datenschutzeinstellungen. Bitte sorgen
Sie ferner für die Dauer einer Videokonferenz für den Daten- und Persönlichkeitsschutz
im Hintergrund Ihrer Aufnahme (z. B. durch Hinweise an Mitbewohner, Abschließen
von Türen und Nutzung, soweit technisch möglich, der Funktion zur Unkenntlichmachung
des Hintergrunds). Links zu den Konferenzräumen sowie Zugangsdaten, dürfen
nicht an unberechtigte Dritte weitergegeben werden.
Hinweise zu Rechtsgrundlagen: Sofern neben den Konferenzplattformen
auch wir die Daten der Nutzer verarbeiten und die Nutzer um deren Einwilligung
in den Einsatz der Konferenzplattformen oder bestimmter Funktionen bitten
(z. B. Einverständnis mit einer Aufzeichnung von Konferenzen), ist die Rechtsgrundlage
der Verarbeitung diese Einwilligung. Ferner kann unsere Verarbeitung zur
Erfüllung unserer vertraglichen Pflichten erforderlich sein (z. B. in Teilnehmerlisten,
im Fall von Aufarbeitung von Gesprächsergebnissen, etc.). Im Übrigen werden
die Daten der Nutzer auf Grundlage unserer berechtigten Interessen an einer
effizienten und sicheren Kommunikation mit unseren Kommunikationspartnern
verarbeitet.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige
Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten
(z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z.
B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung);
Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität
und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen
mit Inhalten und Funktionen); Bild- und/ oder Videoaufnahmen (z. B. Fotografien
oder Videoaufnahmen einer Person); Tonaufnahmen. Protokolldaten (z. B.
Logfiles betreffend Logins oder den Abruf von Daten oder Zugriffszeiten.).
- Betroffene Personen: Kommunikationspartner; Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten). Abgebildete Personen.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen
und Erfüllung vertraglicher Pflichten; Kommunikation. Büro- und Organisationsverfahren.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben
im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Discord: Chat, Audio- und Videoübertragungen, Instant
Messaging und Community-Management; Dienstanbieter: Discord,
Inc., 444 De Haro St, Suite 200, San Francisco, California 94107, USA;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO);
Website: https://discord.com/; Datenschutzerklärung: https://discord.com/privacy. Grundlage Drittlandtransfers: Data Privacy Framework
(DPF).
- Slack: Messenger- und Konferenz-Software; Dienstanbieter: Slack Technologies Limited, Level 1, Block A Nova Atria North, Sandyford
Business District, Dublin 18, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO);
Website: https://slack.com/intl/de-de/; Datenschutzerklärung: https://slack.com/intl/de-de/legal; Auftragsverarbeitungsvertrag: https://slack.com/intl/de-de/terms-of-service/data-processing. Grundlage Drittlandtransfers: Data Privacy Framework
(DPF), Standardvertragsklauseln (https://slack.com/intl/de-de/terms-of-service/data-processing).
Cloud-Dienste
Wir nutzen über das Internet zugängliche und auf den Servern ihrer
Anbieter ausgeführte Softwaredienste (sogenannte "Cloud-Dienste", auch
bezeichnet als "Software as a Service") für die Speicherung und
Verwaltung von Inhalten (z. B. Dokumentenspeicherung und -verwaltung,
Austausch von Dokumenten, Inhalten und Informationen mit bestimmten
Empfängern oder Veröffentlichung von Inhalten und Informationen).
In diesem Rahmen können personenbezogenen Daten verarbeitet und auf den
Servern der Anbieter gespeichert werden, soweit diese Bestandteil von
Kommunikationsvorgängen mit uns sind oder von uns sonst, wie im Rahmen
dieser Datenschutzerklärung dargelegt, verarbeitet werden. Zu diesen
Daten können insbesondere Stammdaten und Kontaktdaten der Nutzer, Daten
zu Vorgängen, Verträgen, sonstigen Prozessen und deren Inhalte gehören.
Die Anbieter der Cloud-Dienste verarbeiten ferner Nutzungsdaten und
Metadaten, die von ihnen zu Sicherheitszwecken und zur
Serviceoptimierung verwendet werden.
Sofern wir mit Hilfe der Cloud-Dienste für andere Nutzer oder öffentlich
zugängliche Webseiten Formulare o.a. Dokumente und Inhalte
bereitstellen, können die Anbieter Cookies auf den Geräten der Nutzer
für Zwecke der Webanalyse oder, um sich Einstellungen der Nutzer (z. B.
im Fall der Mediensteuerung) zu merken, speichern.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige
Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten
(z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z.
B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung);
Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität
und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen
mit Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten
(z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Interessenten; Kommunikationspartner;
Geschäfts- und Vertragspartner. Nutzer (z. B. Webseitenbesucher, Nutzer
von Onlinediensten).
- Zwecke der Verarbeitung: Büro- und Organisationsverfahren;
Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen
und technischen Geräten (Computer, Server etc.)). Direktmarketing (z. B.
per E-Mail oder postalisch).
- Aufbewahrung und Löschung: Löschung entsprechend Angaben
im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Google Cloud-Speicher: Cloudspeicher,
Cloudinfrastrukturdienste und cloudbasierte Anwendungssoftware; Dienstanbieter: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO);
Website: https://cloud.google.com/; Datenschutzerklärung: https://policies.google.com/privacy; Auftragsverarbeitungsvertrag: https://cloud.google.com/terms/data-processing-addendum; Grundlage Drittlandtransfers: Data Privacy Framework
(DPF), Standardvertragsklauseln (https://cloud.google.com/terms/eu-model-contract-clause). Weitere Informationen: https://cloud.google.com/privacy.
- Google Workspace: Cloudbasierte Anwendungssoftware
(z. B. Text- und Tabellenberarbeitung, Termine- und
Kontakteverwaltung), Cloudspeicher und Cloudinfrastrukturdienste; Dienstanbieter: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO);
Website: https://workspace.google.com/; Datenschutzerklärung: https://policies.google.com/privacy; Auftragsverarbeitungsvertrag: https://cloud.google.com/terms/data-processing-addendum; Grundlage Drittlandtransfers: Data Privacy Framework
(DPF), Standardvertragsklauseln (https://cloud.google.com/terms/eu-model-contract-clause). Weitere Informationen: https://cloud.google.com/privacy.
- ClickUp: Projektmanagement - Organisation und
Verwaltung von Teams, Gruppen, Arbeitsabläufen, Projekten und
Prozessen; Dienstanbieter: Mango Technologies, Inc., 580
Howard St, Suite 101, San Francisco, California 94105, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO);
Website: https://clickup.com/; Datenschutzerklärung: https://clickup.com/terms/privacy; Auftragsverarbeitungsvertrag: https://clickup.com/terms/dpa. Grundlage Drittlandtransfers: Data Privacy Framework
(DPF).
- CleverReach: E-Mail-Versand- und
Automatisierungsdienste; Dienstanbieter: CleverReach GmbH
& Co. KG, //CRASH Building, Schafjückenweg 2, 26180 Rastede, Deutschland;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO);
Website: https://www.cleverreach.com/de; Datenschutzerklärung: https://www.cleverreach.com/de/datenschutz/. Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter
bereitgestellt.
Newsletter und elektronische Benachrichtigungen
Wir versenden Newsletter, E-Mails und weitere elektronische
Benachrichtigungen (nachfolgend „Newsletter") ausschließlich mit der
Einwilligung der Empfänger oder aufgrund einer gesetzlichen Grundlage.
Sofern im Rahmen einer Anmeldung zum Newsletter dessen Inhalte genannt
werden, sind diese Inhalte für die Einwilligung der Nutzer maßgeblich.
Für die Anmeldung zu unserem Newsletter ist normalerweise die Angabe
Ihrer E-Mail-Adresse ausreichend. Um Ihnen jedoch einen personalisierten
Service bieten zu können, bitten wir gegebenenfalls um die Angabe Ihres
Namens für eine persönliche Ansprache im Newsletter oder um weitere
Informationen, falls diese für den Zweck des Newsletters notwendig sind.
Löschung und Einschränkung der Verarbeitung: Wir können die
ausgetragenen E-Mail-Adressen bis zu drei Jahren auf Grundlage unserer
berechtigten Interessen speichern, bevor wir sie löschen, um eine
ehemals gegebene Einwilligung nachweisen zu können. Die Verarbeitung
dieser Daten wird auf den Zweck einer potenziellen Abwehr von Ansprüchen
beschränkt. Ein individueller Löschungsantrag ist jederzeit möglich,
sofern zugleich das ehemalige Bestehen einer Einwilligung bestätigt
wird. Im Fall von Pflichten zur dauerhaften Beachtung von Widersprüchen
behalten wir uns die Speicherung der E-Mail-Adresse alleine zu diesem
Zweck in einer Sperrliste (sogenannte „Blocklist") vor.
Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage unserer
berechtigten Interessen zum Zweck des Nachweises seines ordnungsgemäßen
Ablaufs. Soweit wir einen Dienstleister mit dem Versand von E-Mails
beauftragen, erfolgt dies auf Grundlage unserer berechtigten Interessen
an einem effizienten und sicheren Versandsystem.
Inhalte: Informationen zur Lotterie und allgemein für die nächste Konferenz
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige
Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten
(z. B. Post- und E-Mail-Adressen oder Telefonnummern); Meta-, Kommunikations-
und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern,
beteiligte Personen); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Inhaltsdaten
(z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie
betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt
der Erstellung).
- Betroffene Personen: Kommunikationspartner; Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten). Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung: Direktmarketing (z. B. per E-Mail
oder postalisch). Informationstechnische Infrastruktur (Betrieb und Bereitstellung
von Informationssystemen und technischen Geräten (Computer, Server etc.)).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit.
a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Widerspruchsmöglichkeit (Opt-Out): Sie können den
Empfang unseres Newsletters jederzeit kündigen, d. .h. Ihre
Einwilligungen widerrufen, bzw. dem weiteren Empfang widersprechen.
Einen Link zur Kündigung des Newsletters finden Sie entweder am Ende
eines jeden Newsletters oder können sonst eine der oben angegebenen
Kontaktmöglichkeiten, vorzugswürdig E-Mail, hierzu nutzen.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
Präsenzen in sozialen Netzwerken (Social Media)
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und
verarbeiten in diesem Rahmen Nutzerdaten, um mit den dort aktiven
Nutzern zu kommunizieren oder Informationen über uns anzubieten.
Wir weisen darauf hin, dass dabei Nutzerdaten außerhalb des Raumes der
Europäischen Union verarbeitet werden können. Hierdurch können sich für
die Nutzer Risiken ergeben, weil so zum Beispiel die Durchsetzung der
Nutzerrechte erschwert werden könnte.
Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im
Regelfall für Marktforschungs- und Werbezwecke verarbeitet. So können
beispielsweise anhand des Nutzungsverhaltens und sich daraus ergebender
Interessen der Nutzer Nutzungsprofile erstellt werden. Letztere finden
möglicherweise wiederum Verwendung, um etwa Werbeanzeigen innerhalb und
außerhalb der Netzwerke zu schalten, die mutmaßlich den Interessen der
Nutzer entsprechen. Daher werden im Regelfall Cookies auf den Rechnern
der Nutzer gespeichert, in denen das Nutzungsverhalten und die
Interessen der Nutzer gespeichert werden. Zudem können in den
Nutzungsprofilen auch Daten unabhängig der von den Nutzern verwendeten
Geräten gespeichert werden (insbesondere, wenn sie Mitglieder der
jeweiligen Plattformen und dort eingeloggt sind).
Für eine detaillierte Darstellung der jeweiligen Verarbeitungsformen und
der Widerspruchsmöglichkeiten (Opt-out) verweisen wir auf die
Datenschutzerklärungen und Angaben der Betreiber der jeweiligen
Netzwerke.
Auch im Fall von Auskunftsanfragen und der Geltendmachung von
Betroffenenrechten weisen wir darauf hin, dass diese am effektivsten bei
den Anbietern geltend gemacht werden können. Nur Letztere haben jeweils
Zugriff auf die Nutzerdaten und können direkt entsprechende Maßnahmen
ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann
können Sie sich an uns wenden.
- Verarbeitete Datenarten: Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder
bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen,
wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten
(z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z.
B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher,
Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Kommunikation; Feedback (z. B.
Sammeln von Feedback via Online-Formular); Öffentlichkeitsarbeit. Öffentlichkeitsarbeit
und Informationszwecke.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben
im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Bluesky: Dezentralisiertes Social-Media-Netzwerk -
ermöglicht das Erstellen, Teilen und Kommentieren von Inhalten sowie
das Folgen von Nutzerprofilen; Dienstanbieter: Bluesky,
PBLLC., Seattle, USA, support@bsky.app; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO);
Website: https://bsky.social/. Datenschutzerklärung: https://bsky.social/about/support/privacy-policy.
- LinkedIn: Soziales Netzwerk - Wir sind gemeinsam mit
LinkedIn Irland Unlimited Company für die Erhebung (jedoch nicht die
weitere Verarbeitung) von Daten der Besucher verantwortlich, die zur
Erstellung der „Page-Insights" (Statistiken) unserer LinkedIn-Profile
genutzt werden. Zu diesen Daten gehören Informationen über die Arten
von Inhalten, die Nutzer sich ansehen oder mit denen sie interagieren,
sowie die von ihnen vorgenommenen Handlungen. Außerdem werden Details
über die genutzten Geräte erfasst, wie z. B. IP-Adressen,
Betriebssystem, Browsertyp, Spracheinstellungen und Cookie-Daten,
sowie Angaben aus den Nutzerprofilen, wie Berufsfunktion, Land,
Branche, Hierarchieebene, Unternehmensgröße und Beschäftigungsstatus.
Datenschutzinformationen zur Verarbeitung von Nutzerdaten durch
LinkedIn können den Datenschutzhinweisen von LinkedIn entnommen
werden: https://www.linkedin.com/legal/privacy-policy.
Wir haben mit LinkedIn Irland eine spezielle Vereinbarung
geschlossen („Page Insights Joint Controller Addendum", https://legal.linkedin.com/pages-joint-controller-addendum), in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen
LinkedIn beachten muss und in der LinkedIn sich bereit erklärt hat,
die Rechte der Betroffenen zu erfüllen (d. h. Nutzer können z. B.
Auskunfts- oder Löschungsanfragen direkt an LinkedIn richten). Die
Rechte der Nutzer (insbesondere das Recht auf Auskunft, Löschung,
Widerspruch und Beschwerde bei der zuständigen Aufsichtsbehörde)
werden durch die Vereinbarungen mit LinkedIn nicht eingeschränkt. Die
gemeinsame Verantwortlichkeit beschränkt sich auf die Erhebung und
Übermittlung der Daten an LinkedIn Irland Unlimited Company, ein
Unternehmen mit Sitz in der EU. Die weitere Verarbeitung der Daten
obliegt ausschließlich LinkedIn Irland Unlimited Company, insbesondere
was die Übermittlung der Daten an die Muttergesellschaft LinkedIn
Corporation in den USA betrifft; Dienstanbieter: LinkedIn
Ireland Unlimited Company, Wilton Place, Dublin 2, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO);
Website: https://www.linkedin.com; Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy; Grundlage Drittlandtransfers: Data Privacy Framework
(DPF), Standardvertragsklauseln (https://legal.linkedin.com/dpa). Widerspruchsmöglichkeit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Management, Organisation und Hilfswerkzeuge
Wir setzen Dienstleistungen, Plattformen und Software anderer Anbieter
(nachfolgend bezeichnet als "Drittanbieter") zu Zwecken der
Organisation, Verwaltung, Planung sowie Erbringung unserer Leistungen
ein. Bei der Auswahl der Drittanbieter und ihrer Leistungen beachten wir
die gesetzlichen Vorgaben.
In diesem Rahmen können personenbezogenen Daten verarbeitet und auf den
Servern der Drittanbieter gespeichert werden. Hiervon können diverse
Daten betroffen sein, die wir entsprechend dieser Datenschutzerklärung
verarbeiten. Zu diesen Daten können insbesondere Stammdaten und
Kontaktdaten der Nutzer, Daten zu Vorgängen, Verträgen, sonstigen
Prozessen und deren Inhalte gehören.
Sofern Nutzer im Rahmen der Kommunikation, von Geschäfts- oder anderen
Beziehungen mit uns auf die Drittanbieter bzw. deren Software oder
Plattformen verwiesen werden, können die Drittanbieter Nutzungsdaten und
Metadaten zu Sicherheitszwecken, zur Serviceoptimierung oder zu
Marketingzwecken verarbeiten. Wir bitten daher darum, die
Datenschutzhinweise der jeweiligen Drittanbieter zu beachten.
- Verarbeitete Datenarten: Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen,
wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten
(z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z.
B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Kommunikationspartner; Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten). Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen
und Erfüllung vertraglicher Pflichten; Büro- und Organisationsverfahren;
Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit. Informationstechnische
Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und
technischen Geräten (Computer, Server etc.)).
- Aufbewahrung und Löschung: Löschung entsprechend Angaben
im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer
Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung
an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen
dies erforderlich machen. Wir informieren Sie, sobald durch die
Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder
eine sonstige individuelle Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und
Kontaktinformationen von Unternehmen und Organisationen angeben, bitten
wir zu beachten, dass die Adressen sich über die Zeit ändern können und
bitten die Angaben vor Kontaktaufnahme zu prüfen.
Begriffsdefinitionen
In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser
Datenschutzerklärung verwendeten Begrifflichkeiten. Soweit die
Begrifflichkeiten gesetzlich definiert sind, gelten deren gesetzliche
Definitionen. Die nachfolgenden Erläuterungen sollen dagegen vor allem
dem Verständnis dienen.
- Beschäftigte: Als Beschäftigte werden Personen bezeichnet,
die in einem Beschäftigungsverhältnis stehen, sei es als Mitarbeiter, Angestellte
oder in ähnlichen Positionen. Ein Beschäftigungsverhältnis ist eine rechtliche
Beziehung zwischen einem Arbeitgeber und einem Arbeitnehmer, die durch
einen Arbeitsvertrag oder eine Vereinbarung festgelegt wird. Es beinhaltet
die Verpflichtung des Arbeitgebers, dem Arbeitnehmer eine Vergütung zu
zahlen, während der Arbeitnehmer seine Arbeitsleistung erbringt. Das Beschäftigungsverhältnis
umfasst verschiedene Phasen, darunter die Begründung, in der der Arbeitsvertrag
geschlossen wird, die Durchführung, in der der Arbeitnehmer seine Arbeitstätigkeit
ausübt, und die Beendigung, wenn das Beschäftigungsverhältnis endet, sei
es durch Kündigung, Aufhebungsvertrag oder anderweitig. Beschäftigtendaten
sind alle Informationen, die sich auf diese Personen beziehen und im Kontext
ihrer Beschäftigung stehen. Dies umfasst Aspekte wie persönliche Identifikationsdaten,
Identifikationsnummern, Gehalts- und Bankdaten, Arbeitszeiten, Urlaubsansprüche,
Gesundheitsdaten und Leistungsbeurteilungen.
- Bestandsdaten: Bestandsdaten umfassen wesentliche Informationen,
die für die Identifikation und Verwaltung von Vertragspartnern, Benutzerkonten,
Profilen und ähnlichen Zuordnungen notwendig sind. Diese Daten können u.a.
persönliche und demografische Angaben wie Namen, Kontaktinformationen (Adressen,
Telefonnummern, E-Mail-Adressen), Geburtsdaten und spezifische Identifikatoren
(Benutzer-IDs) beinhalten. Bestandsdaten bilden die Grundlage für jegliche
formelle Interaktion zwischen Personen und Diensten, Einrichtungen oder
Systemen, indem sie eine eindeutige Zuordnung und Kommunikation ermöglichen.
- Inhaltsdaten: Inhaltsdaten umfassen Informationen, die
im Zuge der Erstellung, Bearbeitung und Veröffentlichung von Inhalten aller
Art generiert werden. Diese Kategorie von Daten kann Texte, Bilder, Videos,
Audiodateien und andere multimediale Inhalte einschließen, die auf verschiedenen
Plattformen und Medien veröffentlicht werden. Inhaltsdaten sind nicht nur
auf den eigentlichen Inhalt beschränkt, sondern beinhalten auch Metadaten,
die Informationen über den Inhalt selbst liefern, wie Tags, Beschreibungen,
Autoreninformationen und Veröffentlichungsdaten
- Kontaktdaten: Kontaktdaten sind essentielle Informationen,
die die Kommunikation mit Personen oder Organisationen ermöglichen. Sie
umfassen u.a. Telefonnummern, postalische Adressen und E-Mail-Adressen,
sowie Kommunikationsmittel wie soziale Medien-Handles und Instant-Messaging-Identifikatoren.
- Meta-, Kommunikations- und Verfahrensdaten: Meta-, Kommunikations-
und Verfahrensdaten sind Kategorien, die Informationen über die Art und
Weise enthalten, wie Daten verarbeitet, übermittelt und verwaltet werden.
Meta-Daten, auch bekannt als Daten über Daten, umfassen Informationen,
die den Kontext, die Herkunft und die Struktur anderer Daten beschreiben.
Sie können Angaben zur Dateigröße, dem Erstellungsdatum, dem Autor eines
Dokuments und den Änderungshistorien beinhalten. Kommunikationsdaten erfassen
den Austausch von Informationen zwischen Nutzern über verschiedene Kanäle,
wie E-Mail-Verkehr, Anrufprotokolle, Nachrichten in sozialen Netzwerken
und Chat-Verläufe, inklusive der beteiligten Personen, Zeitstempel und
Übertragungswege. Verfahrensdaten beschreiben die Prozesse und Abläufe
innerhalb von Systemen oder Organisationen, einschließlich Workflow-Dokumentationen,
Protokolle von Transaktionen und Aktivitäten, sowie Audit-Logs, die zur
Nachverfolgung und Überprüfung von Vorgängen verwendet werden.
- Nutzungsdaten: Nutzungsdaten beziehen sich auf Informationen,
die erfassen, wie Nutzer mit digitalen Produkten, Dienstleistungen oder
Plattformen interagieren. Diese Daten umfassen eine breite Palette von
Informationen, die aufzeigen, wie Nutzer Anwendungen nutzen, welche Funktionen
sie bevorzugen, wie lange sie auf bestimmten Seiten verweilen und über
welche Pfade sie durch eine Anwendung navigieren. Nutzungsdaten können
auch die Häufigkeit der Nutzung, Zeitstempel von Aktivitäten, IP-Adressen,
Geräteinformationen und Standortdaten einschließen. Sie sind besonders
wertvoll für die Analyse des Nutzerverhaltens, die Optimierung von Benutzererfahrungen,
das Personalisieren von Inhalten und das Verbessern von Produkten oder
Dienstleistungen. Darüber hinaus spielen Nutzungsdaten eine entscheidende
Rolle beim Erkennen von Trends, Vorlieben und möglichen Problembereichen
innerhalb digitaler Angebote
- Personenbezogene Daten: "Personenbezogene Daten" sind
alle Informationen, die sich auf eine identifizierte oder identifizierbare
natürliche Person (im Folgenden "betroffene Person") beziehen; als identifizierbar
wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere
mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer,
zu Standortdaten, zu einer Online-Kennung (z. B. Cookie) oder zu einem
oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck
der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen,
kulturellen oder sozialen Identität dieser natürlichen Person sind.
- Protokolldaten: Protokolldaten sind Informationen über
Ereignisse oder Aktivitäten, die in einem System oder Netzwerk protokolliert
wurden. Diese Daten enthalten typischerweise Informationen wie Zeitstempel,
IP-Adressen, Benutzeraktionen, Fehlermeldungen und andere Details über
die Nutzung oder den Betrieb eines Systems. Protokolldaten werden oft zur
Analyse von Systemproblemen, zur Sicherheitsüberwachung oder zur Erstellung
von Leistungsberichten verwendet.
- Verantwortlicher: Als "Verantwortlicher" wird die natürliche
oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein
oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung
von personenbezogenen Daten entscheidet, bezeichnet.
- Verarbeitung: "Verarbeitung" ist jeder mit oder ohne Hilfe
automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe
im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und
umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten,
das Speichern, das Übermitteln oder das Löschen.
- Vertragsdaten: Vertragsdaten sind spezifische Informationen,
die sich auf die Formalisierung einer Vereinbarung zwischen zwei oder mehr
Parteien beziehen. Sie dokumentieren die Bedingungen, unter denen Dienstleistungen
oder Produkte bereitgestellt, getauscht oder verkauft werden. Diese Datenkategorie
ist wesentlich für die Verwaltung und Erfüllung vertraglicher Verpflichtungen
und umfasst sowohl die Identifikation der Vertragsparteien als auch die
spezifischen Bedingungen und Konditionen der Vereinbarung. Vertragsdaten
können Start- und Enddaten des Vertrages, die Art der vereinbarten Leistungen
oder Produkte, Preisvereinbarungen, Zahlungsbedingungen, Kündigungsrechte,
Verlängerungsoptionen und spezielle Bedingungen oder Klauseln umfassen.
Sie dienen als rechtliche Grundlage für die Beziehung zwischen den Parteien
und sind entscheidend für die Klärung von Rechten und Pflichten, die Durchsetzung
von Ansprüchen und die Lösung von Streitigkeiten.
- Zahlungsdaten: Zahlungsdaten umfassen sämtliche Informationen,
die zur Abwicklung von Zahlungstransaktionen zwischen Käufern und Verkäufern
benötigt werden. Diese Daten sind von entscheidender Bedeutung für den
elektronischen Handel, das Online-Banking und jede andere Form der finanziellen
Transaktion. Sie beinhalten Details wie Kreditkartennummern, Bankverbindungen,
Zahlungsbeträge, Transaktionsdaten, Verifizierungsnummern und Rechnungsinformationen.
Zahlungsdaten können auch Informationen über den Zahlungsstatus, Rückbuchungen,
Autorisierungen und Gebühren enthalten.
Privacy Policy
Preamble
With the following privacy policy we would like to inform you which
types of your personal data (hereinafter also abbreviated as "data") we
process for which purposes and in which scope. The privacy statement
applies to all processing of personal data carried out by us, both in
the context of providing our services and in particular on our websites,
in mobile applications and within external online presences, such as our
social media profiles (hereinafter collectively referred to as "online
services").
The terms used are not gender-specific.
Last Update: 19. November 2025
Table of contents
Controller
SoCraTes Deutschland e.V.
Am Hirschanger 1
90610 Winkelhaid
E-mail address: info@socrates-conference.de
Phone: +499187 7061771
Overview of processing operations
The following table summarises the types of data processed, the purposes
for which they are processed and the concerned data subjects.
Categories of Processed Data
- Inventory data.
- Payment Data.
- Contact data.
-
Content data.
- Contract data.
- Usage data.
-
Meta, communication and process data.
- Images and/ or video recordings.
-
Audio recordings.
- Log data.
Categories of Data Subjects
- Service recipients and clients.
- Employees.
-
Prospective customers.
- Communication partner.
- Users.
- Members.
-
Business and contractual partners.
- Persons depicted.
- Third parties.
-
Customers.
Purposes of Processing
-
Provision of contractual services and fulfillment of contractual
obligations.
- Communication.
- Security measures.
-
Direct marketing.
- Office and organisational procedures.
-
Organisational and Administrative Procedures.
- Feedback.
- Marketing.
-
Provision of our online services and usability.
- Information technology infrastructure.
-
Public relations and informational purposes.
- Financial and Payment Management.
-
Public relations.
- Sales promotion.
-
Business processes and management procedures.
Relevant legal bases
Relevant legal bases according to the GDPR: In the
following, you will find an overview of the legal basis of the GDPR on
which we base the processing of personal data. Please note that in
addition to the provisions of the GDPR, national data protection
provisions of your or our country of residence or domicile may apply.
If, in addition, more specific legal bases are applicable in individual
cases, we will inform you of these in the data protection declaration.
- Consent (Article 6 (1) (a) GDPR) - The data subject has
given consent to the processing of his or her personal data for one or
more specific purposes.
- Performance of a contract and prior requests (Article 6 (1) (b)
GDPR) - Performance of a contract to which the data subject is party or in
order to take steps at the request of the data subject prior to entering
into a contract.
- Compliance with a legal obligation (Article 6 (1) (c) GDPR) - Processing is necessary for compliance with a legal obligation to which
the controller is subject.
- Legitimate Interests (Article 6 (1) (f) GDPR) - the processing
is necessary for the protection of the legitimate interests of the controller
or a third party, provided that the interests, fundamental rights, and
freedoms of the data subject, which require the protection of personal
data, do not prevail.
National data protection regulations in Germany: In
addition to the data protection regulations of the GDPR, national
regulations apply to data protection in Germany. This includes in
particular the Law on Protection against Misuse of Personal Data in Data
Processing (Federal Data Protection Act - BDSG). In particular, the BDSG
contains special provisions on the right to access, the right to erase,
the right to object, the processing of special categories of personal
data, processing for other purposes and transmission as well as
automated individual decision-making, including profiling. Furthermore,
data protection laws of the individual federal states may apply.
Reference to the applicability of the GDPR and the Swiss DPA:
These privacy policy serves both to provide information
pursuant to the Swiss Federal Act on Data Protection (FADP) and the
General Data Protection Regulation (GDPR). For this reason, we ask you
to note that due to the broader spatial application and
comprehensibility, the terms used in the GDPR are applied. In
particular, instead of the terms used in the Swiss FADP such as
"processing" of "personal data", "predominant interest", and
"particularly sensitive personal data", the terms used in the GDPR,
namely "processing" of "personal data", as well as "legitimate interest"
and "special categories of data" are used. However, the legal meaning of
these terms will continue to be determined according to the Swiss FADP
within its scope of application.
Security Precautions
We take appropriate technical and organisational measures in accordance
with the legal requirements, taking into account the state of the art,
the costs of implementation and the nature, scope, context and purposes
of processing as well as the risk of varying likelihood and severity for
the rights and freedoms of natural persons, in order to ensure a level
of security appropriate to the risk.
The measures include, in particular, safeguarding the confidentiality,
integrity and availability of data by controlling physical and
electronic access to the data as well as access to, input, transmission,
securing and separation of the data. In addition, we have established
procedures to ensure that data subjects' rights are respected, that data
is erased, and that we are prepared to respond to data threats rapidly.
Furthermore, we take the protection of personal data into account as
early as the development or selection of hardware, software and service
providers, in accordance with the principle of privacy by design and
privacy by default.
Securing online connections through TLS/SSL encryption technology
(HTTPS): To protect the data of users transmitted via our online
services from unauthorized access, we employ TLS/SSL encryption
technology. Secure Sockets Layer (SSL) and Transport Layer Security
(TLS) are the cornerstones of secure data transmission on the internet.
These technologies encrypt the information that is transferred between
the website or app and the user's browser (or between two servers),
thereby safeguarding the data from unauthorized access. TLS, as the more
advanced and secure version of SSL, ensures that all data transmissions
conform to the highest security standards. When a website is secured
with an SSL/TLS certificate, this is indicated by the display of HTTPS
in the URL. This serves as an indicator to users that their data is
being securely and encryptedly transmitted.
Transmission of Personal Data
In the course of processing personal data, it may happen that this data
is transmitted to or disclosed to other entities, companies, legally
independent organizational units, or individuals. Recipients of this
data may include service providers tasked with IT duties or providers of
services and content that are integrated into a website. In such cases,
we observe the legal requirements and particularly conclude relevant
contracts or agreements that serve to protect your data with the
recipients of your data.
International data transfers
Data Processing in Third Countries: If we transfer data to a third
country (i.e., outside the European Union (EU) or the European Economic
Area (EEA)), or if this occurs in the context of using third-party
services or the disclosure or transfer of data to other individuals,
entities, or companies (which becomes apparent either from the postal
address of the respective provider or when explicitly mentioned in the
privacy policy regarding data transfer to third countries), this is
always done in accordance with legal requirements.
For data transfers to the USA, we primarily rely on the Data Privacy
Framework (DPF), which has been recognized as a secure legal framework
by the EU Commission's adequacy decision of July 10, 2023. Additionally,
we have concluded Standard Contractual Clauses with the respective
providers, which comply with the EU Commission's requirements and
establish contractual obligations to protect your data.
This dual safeguard ensures comprehensive protection of your data: The
DPF serves as the primary level of protection, while the Standard
Contractual Clauses act as an additional security measure. Should any
changes occur within the DPF framework, the Standard Contractual Clauses
will serve as a reliable fallback option. This ensures that your data
remains adequately protected even in the event of political or legal
changes.
For individual service providers, we will inform you whether they are
certified under the DPF and if Standard Contractual Clauses are in
place. The list of certified companies and further information about the
DPF can be found on the U.S. Department of Commerce's website at https://www.dataprivacyframework.gov/.
For data transfers to other third countries, appropriate safeguards
apply, particularly Standard Contractual Clauses, explicit consent, or
legally required transfers. Information on third-country transfers and
applicable adequacy decisions can be found in the information provided
by the EU Commission: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en.
We will inform you which of our service providers are certified under
the Data Privacy Framework as part of our data protection notices.
General Information on Data Retention and Deletion
We delete personal data that we process in accordance with legal
regulations as soon as the underlying consents are revoked or no further
legal bases for processing exist. This applies to cases where the
original purpose of processing is no longer applicable or the data is no
longer needed. Exceptions to this rule exist if statutory obligations or
special interests require a longer retention or archiving of the data.
In particular, data that must be retained for commercial or tax law
reasons, or whose storage is necessary for legal prosecution or
protection of the rights of other natural or legal persons, must be
archived accordingly.
Our privacy notices contain additional information on the retention and
deletion of data specifically applicable to certain processing
processes.
In cases where multiple retention periods or deletion deadlines for a
date are specified, the longest period always prevails.
Data that is no longer stored for its originally intended purpose but
due to legal requirements or other reasons are processed exclusively for
the reasons justifying their retention.
Data Retention and Deletion: The following general deadlines apply for
the retention and archiving according to German law:
-
10 Years - Fiscal Code/Commercial Code - Retention period for books
and records, annual financial statements, inventories, management
reports, opening balance sheet as well as the necessary work
instructions and other organisational documents (Section 147 Paragraph
1 No. 1 in conjunction with Paragraph 3 of the German General Tax Code
(AO), Section 14b Paragraph 1 of the German VAT Act (UStG), Section
257 Paragraph 1 No. 1 in conjunction with Paragraph 4 of the German
Commercial Code (HGB)).
-
8 years - Accounting documents, such as invoices, booking and expense
receipts (Section 147 Paragraph 1 No. 4 and 4a in conjunction with
Paragraph 3 of the German General Tax Code (AO), Section 257 Paragraph
1 No. 4 in conjunction with Paragraph 4 of the German Commercial Code
(HGB))
-
6 Years - Other business documents: received commercial or business
letters, copies of dispatched commercial or business letters, and
other documents to the extent that they are significant for taxation
purposes, for example, hourly wage slips, operating accounting sheets,
calculation documents, price tags, as well as payroll accounting
documents, provided they are not already accounting vouchers and cash
register tapes Section (Section 147 Paragraph 1 No. 2, 3, 5 in
conjunction with Paragraph 3 of the German General Tax Code (AO),
Section 257 Paragraph 1 No. 2 and 3 in conjunction with Paragraph 4 of
the German Commercial Code (HGB)).
-
3 Years - Data required to consider potential warranty and
compensation claims or similar contractual claims and rights, as well
as to process related inquiries, based on previous business
experiences and common industry practices, will be stored for the
duration of the regular statutory limitation period of three years.
This period begins at the end of the year in which the relevant
contractual transaction took place or the contractual relationship
ended in the case of ongoing contracts (Sections 195, 199 of the
German Civil Code).
Rights of Data Subjects
Rights of the Data Subjects under the GDPR: As data subject, you are
entitled to various rights under the GDPR, which arise in particular
from Articles 15 to 21 of the GDPR:
- Right to Object: You have the right, on grounds arising from your
particular situation, to object at any time to the processing of
your personal data which is based on letter (e) or (f) of Article
6(1) GDPR, including profiling based on those provisions. Where
personal data are processed for direct marketing purposes, you have
the right to object at any time to the processing of the personal
data concerning you for the purpose of such marketing, which
includes profiling to the extent that it is related to such direct
marketing.
- Right of withdrawal for consents: You have the right to
revoke consents at any time.
- Right of access: You have the right to request confirmation
as to whether the data in question will be processed and to be informed
of this data and to receive further information and a copy of the data
in accordance with the provisions of the law.
- Right to rectification: You have the right, in accordance
with the law, to request the completion of the data concerning you or the
rectification of the incorrect data concerning you.
- Right to Erasure and Right to Restriction of Processing: In accordance with the statutory provisions, you have the right to demand
that the relevant data be erased immediately or, alternatively, to demand
that the processing of the data be restricted in accordance with the statutory
provisions.
- Right to data portability: You have the right to receive
data concerning you which you have provided to us in a structured, common
and machine-readable format in accordance with the legal requirements,
or to request its transmission to another controller.
- Complaint to the supervisory authority: In accordance
with the law and without prejudice to any other administrative or judicial
remedy, you also have the right to lodge a complaint with a data protection
supervisory authority, in particular a supervisory authority in the Member
State where you habitually reside, the supervisory authority of your place
of work or the place of the alleged infringement, if you consider that
the processing of personal data concerning you infringes the GDPR.
Business processes and operations
Personal data of service recipients and clients - including customers,
clients, or in specific cases, mandates, patients, or business partners
as well as other third parties - are processed within the framework of
contractual and comparable legal relationships and pre-contractual
measures such as the initiation of business relations. This data
processing supports and facilitates business processes in areas such as
customer management, sales, payment transactions, accounting, and
project management.
The collected data is used to fulfil contractual obligations and make
business processes efficient. This includes the execution of business
transactions, the management of customer relationships, the optimisation
of sales strategies, and ensuring internal invoicing and financial
processes. Additionally, the data supports the protection of the rights
of the controller and promotes administrative tasks as well as the
organisation of the company.
Personal data may be transferred to third parties if necessary for
fulfilling the mentioned purposes or legal obligations. After legal
retention periods expire or when the purpose of processing no longer
applies, the data will be deleted. This also includes data that must be
stored for longer periods due to tax law and legal obligations to
provide evidence.
- Processed data types: Inventory data (For example, the
full name, residential address, contact information, customer number, etc.);
Payment Data (e.g. bank details, invoices, payment history); Contact data
(e.g. postal and email addresses or phone numbers); Content data (e.g.
textual or pictorial messages and contributions, as well as information
pertaining to them, such as details of authorship or the time of creation.);
Contract data (e.g. contract object, duration, customer category); Usage
data (e.g. page views and duration of visit, click paths, intensity and
frequency of use, types of devices and operating systems used, interactions
with content and features); Meta, communication and process data (e.g.
IP addresses, timestamps, identification numbers, involved parties). Log
data (e.g. log files concerning logins or data retrieval or access times.).
- Data subjects: Service recipients and clients; Prospective
customers; Communication partner (Recipients of e-mails, letters, etc.);
Business and contractual partners; Customers; Third parties; Users (e.g.
website visitors, users of online services). Employees (e.g. employees,
job applicants, temporary workers, and other personnel.).
- Purposes of processing: Provision of contractual services
and fulfillment of contractual obligations; Office and organisational procedures;
Business processes and management procedures; Security measures; Provision
of our online services and usability; Communication; Marketing; Sales promotion;
Public relations; Financial and Payment Management. Information technology
infrastructure (Operation and provision of information systems and technical
devices, such as computers, servers, etc.)).
- Retention and deletion: Deletion in accordance with the
information provided in the section "General Information on Data Retention
and Deletion".
- Legal Basis: Performance of a contract and prior requests
(Article 6 (1) (b) GDPR); Legitimate Interests (Article 6 (1) (f) GDPR).
Compliance with a legal obligation (Article 6 (1) (c) GDPR).
Further information on processing methods, procedures and services
used:
- Customer Management and Customer Relationship Management (CRM):
Processes required in the context of customer management and
Customer Relationship Management (CRM) include customer acquisition in
compliance with data protection regulations, measures to promote
customer retention and loyalty, effective customer communication,
complaint management and customer service with consideration of data
protection, data management and analysis to support the customer
relationship, management of CRM systems, secure account management,
customer segmentation and targeting; Legal Basis: Performance of a contract and prior requests
(Article 6 (1) (b) GDPR), Legitimate Interests (Article 6 (1) (f) GDPR).
- Contact management and contact maintenance: Processes
required in the context of organizing, maintaining, and securing
contact information (e.g., setting up and maintaining a central
contact database, regular updates of contact information, monitoring
data integrity, implementing data protection measures, ensuring access
controls, conducting backups and restorations of contact data,
training employees in effective use of contact management software,
regular review of communication history and adjustment of contact
strategies); Legal Basis: Performance of a contract and prior requests
(Article 6 (1) (b) GDPR), Legitimate Interests (Article 6 (1) (f) GDPR).
- Customer Account: Customers can create an account
within our online offer (e.g. customer or user account, "customer
account" for short). If the registration of a customer account is
required, customers will be informed of this as well as of the details
required for registration. The customer accounts are not public and
cannot be indexed by search engines. In the course of registration and
subsequent registration and use of the customer account, we store the
IP addresses of the contractual partners along with the access times,
in order to be able to prove the registration and prevent any misuse
of the customer account. If the customer account has been terminated,
the customer account data will be deleted after the termination date,
unless it is retained for purposes other than provision in the
customer account or must be retained for legal reasons (e.g. internal
storage of customer data, order transactions or invoices). It is the
customers' responsibility to back up their data when terminating the
customer Account; Legal Basis: Performance of a contract and prior requests
(Article 6 (1) (b) GDPR), Legitimate Interests (Article 6 (1) (f) GDPR).
- General Payment Transactions: Procedures required for
carrying out payment transactions, monitoring bank accounts, and
controlling payment flows (e.g., creation and verification of
transfers, processing of direct debit transactions, checking of
account statements, monitoring of incoming and outgoing payments,
management of chargebacks, account reconciliation, cash management); Legal Basis: Performance of a contract and prior requests
(Article 6 (1) (b) GDPR), Legitimate Interests (Article 6 (1) (f) GDPR).
- Accounting, accounts payable, accounts receivable:
Procedures required for the collection, processing, and
control of business transactions in the area of accounts payable and
receivable accounting (e.g., creation and verification of incoming and
outgoing invoices, monitoring and management of outstanding items,
execution of payment transactions, handling of dunning processes,
account reconciliation within the scope of receivables and payables,
accounts payable accounting, and accounts receivable accounting); Legal Basis: Performance of a contract and prior requests
(Article 6 (1) (b) GDPR), Compliance with a legal obligation (Article
6 (1) (c) GDPR), Legitimate Interests (Article 6 (1) (f) GDPR).
- Financial Accounting and Taxes: Procedures required
for the collection, management, and control of finance-related
business transactions as well as for the calculation, reporting, and
payment of taxes (e.g., accounting and posting of business
transactions, preparation of quarterly and annual financial
statements, execution of payment transactions, handling of dunning
processes, account reconciliation, tax consulting, preparation and
submission of tax returns, management of tax affairs); Legal Basis: Performance of a contract and prior requests
(Article 6 (1) (b) GDPR), Compliance with a legal obligation (Article
6 (1) (c) GDPR), Legitimate Interests (Article 6 (1) (f) GDPR).
- Marketing, advertising, and sales promotion:
Processes required in the context of marketing, advertising,
and sales promotion (e.g., market analysis and audience targeting,
development of marketing strategies, planning and execution of
advertising campaigns, design and production of advertising materials,
online marketing including SEO and social media campaigns, event
marketing and trade show participation, customer loyalty programs,
sales promotion measures, performance measurement and optimisation of
marketing activities, budget management and cost control); Legal Basis: Legitimate Interests (Article 6 (1) (f)
GDPR).
- Public Relations: Processes required in the context
of public relations and public relations activities (e.g., development
and implementation of communication strategies, planning and execution
of PR campaigns, creation and distribution of press releases,
maintenance of media contacts, monitoring and analysis of media
response, organisation of press conferences and public events, crisis
communication, creation of content for social media and corporate
websites, management of corporate branding); Legal Basis: Legitimate Interests (Article 6 (1) (f)
GDPR).
- Discord: Chat, audio and video broadcasting, instant
messaging, and community management; Service provider: Discord, Inc., 444 De Haro St, Suite 200, San Francisco, California
94107, USA; Legal Basis: Legitimate Interests (Article 6 (1) (f)
GDPR);
Website: https://discordapp.com/; Privacy Policy: https://discordapp.com/privacy. Basis for third-country transfers: Data Privacy Framework
(DPF).
Providers and services used in the course of business
As part of our business activities, we use additional services,
platforms, interfaces or plug-ins from third-party providers (in short,
"services") in compliance with legal requirements. Their use is based on
our interests in the proper, legal and economic management of our
business operations and internal organization.
- Processed data types: Inventory data (For example, the
full name, residential address, contact information, customer number, etc.);
Payment Data (e.g. bank details, invoices, payment history); Contact data
(e.g. postal and email addresses or phone numbers); Content data (e.g.
textual or pictorial messages and contributions, as well as information
pertaining to them, such as details of authorship or the time of creation.).
Contract data (e.g. contract object, duration, customer category).
- Data subjects: Service recipients and clients; Prospective
customers; Business and contractual partners. Members.
- Purposes of processing: Provision of contractual services
and fulfillment of contractual obligations; Office and organisational procedures.
Business processes and management procedures.
- Retention and deletion: Deletion in accordance with the
information provided in the section "General Information on Data Retention
and Deletion".
- Legal Basis: Legitimate Interests (Article 6 (1) (f) GDPR).
Further information on processing methods, procedures and services
used:
- Lexware: Software for invoicing, accounting, banking
and tax filing with document storage; Service provider: Haufe Service Center GmbH, Munzinger Straße 9, 79111 Freiburg,
Deutschland; Legal Basis: Legitimate Interests (Article 6 (1) (f)
GDPR);
Website: https://www.lexoffice.de/datenschutz/. Privacy Policy: https://datenschutz.lexware.de/.
Payment Procedure
Within the framework of contractual and other legal relationships, due
to legal obligations or otherwise on the basis of our legitimate
interests, we offer data subjects efficient and secure payment options
and use other service providers for this purpose in addition to banks
and credit institutions (collectively referred to as "payment service
providers").
The data processed by the payment service providers includes inventory
data, such as the name and address, bank data, such as account numbers
or credit card numbers, passwords, TANs and checksums, as well as the
contract, total and recipient-related information. The information is
required to carry out the transactions. However, the data entered is
only processed by the payment service providers and stored with them.
I.e. we do not receive any account or credit card related information,
but only information with confirmation or negative information of the
payment. Under certain circumstances, the data may be transmitted by the
payment service providers to credit agencies. The purpose of this
transmission is to check identity and creditworthiness. Please refer to
the terms and conditions and data protection information of the payment
service providers.
The terms and conditions and data protection information of the
respective payment service providers apply to the payment transactions
and can be accessed within the respective websites or transaction
applications. We also refer to these for further information and the
assertion of revocation, information and other data subject rights.
- Processed data types: Inventory data (For example, the
full name, residential address, contact information, customer number, etc.);
Payment Data (e.g. bank details, invoices, payment history); Contract data
(e.g. contract object, duration, customer category); Usage data (e.g. page
views and duration of visit, click paths, intensity and frequency of use,
types of devices and operating systems used, interactions with content
and features). Meta, communication and process data (e.g. IP addresses,
timestamps, identification numbers, involved parties).
- Data subjects: Service recipients and clients; Business
and contractual partners. Prospective customers.
- Purposes of processing: Provision of contractual services
and fulfillment of contractual obligations. Business processes and management
procedures.
- Retention and deletion: Deletion in accordance with the
information provided in the section "General Information on Data Retention
and Deletion".
- Legal Basis: Performance of a contract and prior requests
(Article 6 (1) (b) GDPR). Legitimate Interests (Article 6 (1) (f) GDPR).
Further information on processing methods, procedures and services
used:
- Stripe: Payment-Service-Provider (technical
integration of online-payment-methods); Service provider: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA; Legal Basis: Performance of a contract and prior requests
(Article 6 (1) (b) GDPR);
Website: https://stripe.com/de; Privacy Policy: https://stripe.com/en-de/privacy. Basis for third-country transfers: Data Privacy Framework
(DPF).
Provision of online services and web hosting
We process user data in order to be able to provide them with our online
services. For this purpose, we process the IP address of the user, which
is necessary to transmit the content and functions of our online
services to the user's browser or terminal device.
- Processed data types: Usage data (e.g. page views and
duration of visit, click paths, intensity and frequency of use, types of
devices and operating systems used, interactions with content and features);
Meta, communication and process data (e.g. IP addresses, timestamps, identification
numbers, involved parties); Log data (e.g. log files concerning logins
or data retrieval or access times.). Content data (e.g. textual or pictorial
messages and contributions, as well as information pertaining to them,
such as details of authorship or the time of creation.).
- Data subjects: Users (e.g. website visitors, users of
online services). Business and contractual partners.
- Purposes of processing: Provision of our online services
and usability; Information technology infrastructure (Operation and provision
of information systems and technical devices, such as computers, servers,
etc.)). Security measures.
- Retention and deletion: Deletion in accordance with the
information provided in the section "General Information on Data Retention
and Deletion".
- Legal Basis: Legitimate Interests (Article 6 (1) (f) GDPR).
Further information on processing methods, procedures and services
used:
- Provision of online offer on rented hosting space:
For the provision of our online services, we use storage
space, computing capacity and software that we rent or otherwise
obtain from a corresponding server provider (also referred to as a
"web hoster"); Legal Basis: Legitimate Interests (Article 6 (1) (f)
GDPR).
- Collection of Access Data and Log Files: Access to
our online service is logged in the form of so-called "server log
files". Server log files may include the address and name of the
accessed web pages and files, date and time of access, transferred
data volumes, notification of successful retrieval, browser type along
with version, the user's operating system, referrer URL (the
previously visited page), and typically IP addresses and the
requesting provider. The server log files can be used for security
purposes, e.g., to prevent server overload (especially in the case of
abusive attacks, known as DDoS attacks), and to ensure server load
management and stability; Legal Basis: Legitimate Interests (Article 6 (1) (f)
GDPR).
Retention period: Log file information is stored
for a maximum period of 30 days and then deleted or anonymized. Data, the
further storage of which is necessary for evidence purposes, are excluded
from deletion until the respective incident has been finally clarified.
- Content-Delivery-Network: We use a so-called "Content
Delivery Network" (CDN). A CDN is a service with whose help contents
of our online services, in particular large media files, such as
graphics or scripts, can be delivered faster and more securely with
the help of regionally distributed servers connected via the Internet; Legal Basis: Legitimate Interests (Article 6 (1) (f)
GDPR).
- Amazon Web Services (AWS): Services in the field of
the provision of information technology infrastructure and related
services (e.g. storage space and/or computing capacities); Service provider: Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, 1855,
Luxembourg; Legal Basis: Legitimate Interests (Article 6 (1) (f)
GDPR);
Website: https://aws.amazon.com/; Privacy Policy: https://aws.amazon.com/privacy/; Data Processing Agreement: https://aws.amazon.com/compliance/gdpr-center/. Basis for third-country transfers: Data Privacy Framework
(DPF), Standard Contractual Clauses (https://aws.amazon.com/en/service-terms/).
- STRATO: Services in the field of the provision of
information technology infrastructure and related services (e.g.
storage space and/or computing capacities); Service provider: STRATO AG, Pascalstraße 10,10587 Berlin, Germany; Legal Basis: Legitimate Interests (Article 6 (1) (f)
GDPR);
Website: https://www.strato.de; Privacy Policy: https://www.strato.de/datenschutz. Data Processing Agreement: Provided by the service
provider.
- Amazon CloudFront: Content-Delivery-Network (CDN) -
service with whose help contents of our online services, in particular
large media files, such as graphics or scripts, can be delivered
faster and more securely with the help of regionally distributed
servers connected via the Internet; Service provider:
Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, 1855,
Luxembourg; Legal Basis: Legitimate Interests (Article 6 (1) (f)
GDPR);
Website: https://aws.amazon.com/cloudfront/; Privacy Policy: https://aws.amazon.com/privacy/; Data Processing Agreement: https://aws.amazon.com/compliance/gdpr-center/. Basis for third-country transfers: Standard Contractual
Clauses (Provided by the service provider).
Registration, Login and User Account
Users can create a user account. Within the scope of registration, the
required mandatory information is communicated to the users and
processed for the purposes of providing the user account on the basis of
contractual fulfilment of obligations. The processed data includes in
particular the login information (name, password and an e-mail address).
Within the scope of using our registration and login functions as well
as the use of the user account, we store the IP address and the time of
the respective user action. The storage is based on our legitimate
interests, as well as the user's protection against misuse and other
unauthorized use. This data will not be passed on to third parties
unless it is necessary to pursue our claims or there is a legal
obligation to do so.
Users may be informed by e-mail of information relevant to their user
account, such as technical changes.
- Processed data types: Inventory data (For example, the
full name, residential address, contact information, customer number, etc.);
Contact data (e.g. postal and email addresses or phone numbers); Content
data (e.g. textual or pictorial messages and contributions, as well as
information pertaining to them, such as details of authorship or the time
of creation.); Usage data (e.g. page views and duration of visit, click
paths, intensity and frequency of use, types of devices and operating systems
used, interactions with content and features). Log data (e.g. log files
concerning logins or data retrieval or access times.).
- Data subjects: Users (e.g. website visitors, users of
online services).
- Purposes of processing: Provision of contractual services
and fulfillment of contractual obligations; Security measures; Organisational
and Administrative Procedures. Provision of our online services and usability.
- Retention and deletion: Deletion in accordance with the
information provided in the section "General Information on Data Retention
and Deletion". Deletion after termination.
- Legal Basis: Performance of a contract and prior requests
(Article 6 (1) (b) GDPR). Legitimate Interests (Article 6 (1) (f) GDPR).
Further information on processing methods, procedures and services
used:
- Registration with a real name: Due to the nature of
our community, we ask users to use our services only with their real
names. This means that the use of pseudonyms is not permitted; Legal Basis: Performance of a contract and prior requests
(Article 6 (1) (b) GDPR).
- Users' profiles are public: The users' profiles are
not publicly visible or accessible.
- Deletion of data after termination: If users have
terminated their user account, their data relating to the user account
will be deleted, subject to any legal permission, obligation or
consent of the users; Legal Basis: Performance of a contract and prior requests
(Article 6 (1) (b) GDPR).
- No obligation to retain data: It is the
responsibility of the users to secure their data before the end of the
contract in the event of termination. We are entitled to irretrievably
delete all user data stored during the term of the contract; Legal Basis: Performance of a contract and prior requests
(Article 6 (1) (b) GDPR).
Contact and Inquiry Management
When contacting us (e.g. via mail, contact form, e-mail, telephone or
via social media) as well as in the context of existing user and
business relationships, the information of the inquiring persons is
processed to the extent necessary to respond to the contact requests and
any requested measures.
- Processed data types: Inventory data (For example, the
full name, residential address, contact information, customer number, etc.);
Contact data (e.g. postal and email addresses or phone numbers); Content
data (e.g. textual or pictorial messages and contributions, as well as
information pertaining to them, such as details of authorship or the time
of creation.); Usage data (e.g. page views and duration of visit, click
paths, intensity and frequency of use, types of devices and operating systems
used, interactions with content and features). Meta, communication and
process data (e.g. IP addresses, timestamps, identification numbers, involved
parties).
- Data subjects: Communication partner (Recipients of e-mails,
letters, etc.).
- Purposes of processing: Communication; Organisational
and Administrative Procedures; Feedback (e.g. collecting feedback via online
form). Provision of our online services and usability.
- Retention and deletion: Deletion in accordance with the
information provided in the section "General Information on Data Retention
and Deletion".
- Legal Basis: Legitimate Interests (Article 6 (1) (f) GDPR).
Performance of a contract and prior requests (Article 6 (1) (b) GDPR).
Further information on processing methods, procedures and services
used:
- Contact form: Upon contacting us via our contact
form, email, or other means of communication, we process the personal
data transmitted to us for the purpose of responding to and handling
the respective matter. This typically includes details such as name,
contact information, and possibly additional information provided to
us that is necessary for appropriate processing. We use this data
exclusively for the stated purpose of contact and communication; Legal Basis: Performance of a contract and prior requests
(Article 6 (1) (b) GDPR), Legitimate Interests (Article 6 (1) (f) GDPR).
Communication via Messenger
We use messenger services for communication purposes and therefore ask
you to observe the following information regarding the functionality of
the messenger services, encryption, use of the metadata of the
communication and your objection options.
You can also contact us by alternative means, e.g. telephone or e-mail.
Please use the contact options provided to you or use the contact
options provided within our online services.
In the case of encryption of content (i.e. the content of your message
and attachments), we point out that the communication content (i.e. the
content of the message and attachments) is encrypted end-to-end. This
means that the content of the messages is not visible, not even by the
messenger service providers themselves. You should always use a current
version of the messenger service with activated encryption, so that the
encryption of the message contents is guaranteed.
However, we would like to point out to our communication partners that
although messenger service providers do not see the content, they can
find out that and when communication partners communicate with us and
process technical information on the communication partner's device used
and, depending on the settings of their device, also location
information (so-called metadata).
Information on Legal basis: If we ask communication partners
for permission before communicating with them via messenger services, the
legal basis of our processing of their data is their consent. Otherwise,
if we do not request consent and you contact us, for example, voluntarily,
we use messenger services in our dealings with our contractual partners and
as part of the contract initiation process as a contractual measure and in
the case of other interested parties and communication partners on the basis
of our legitimate interests in fast and efficient communication and meeting
the needs of our communication partners for communication via messenger services.
We would also like to point out that we do not transmit the contact data
provided to us to the messenger service providers for the first time without
your consent.
Withdrawal, objection and deletion: You can withdraw your
consent or object to communication with us via messenger services at any
time. In the case of communication via messenger services, we delete the
messages in accordance with our general data retention policy (i.e. as described
above after the end of contractual relationships, archiving requirements,
etc.) and otherwise as soon as we can assume that we have answered any information
provided by the communication partners, if no reference to a previous conversation
is to be expected and there are no legal obligations to store the messages
to prevent their deletion.
Reservation of reference to other means of communication: For your security, we kindly ask for your understanding that we may not
respond to enquiries via messenger for specific reasons. This applies in
situations where contract details require heightened confidentiality or a
response via messenger does not meet formal requirements. In such cases,
we recommend using more appropriate communication channels.
- Processed data types: Contact data (e.g. postal and email
addresses or phone numbers). Content data (e.g. textual or pictorial messages
and contributions, as well as information pertaining to them, such as details
of authorship or the time of creation.).
- Data subjects: Communication partner (Recipients of e-mails,
letters, etc.).
- Purposes of processing: Communication.
- Retention and deletion: Deletion in accordance with the
information provided in the section "General Information on Data Retention
and Deletion".
- Legal Basis: Consent (Article 6 (1) (a) GDPR); Performance
of a contract and prior requests (Article 6 (1) (b) GDPR). Legitimate Interests
(Article 6 (1) (f) GDPR).
Further information on processing methods, procedures and services
used:
- LinkedIn: Social network - We are jointly responsible
with LinkedIn Ireland Unlimited Company for the collection (but not
the further processing) of visitor data, which is used to create "Page
Insights" (statistics) for our LinkedIn profiles. This data includes
information about the types of content users view or interact with, as
well as the actions they take. It also includes details about the
devices used, such as IP addresses, operating systems, browser types,
language settings, and cookie data, as well as profile details of
users, such as job function, country, industry, seniority, company
size, and employment status. Privacy information regarding the
processing of user data by LinkedIn can be found in LinkedIn's privacy
policy: https://www.linkedin.com/legal/privacy-policy.
We have entered into a special agreement with LinkedIn Ireland
("Page Insights Joint Controller Addendum," https://legal.linkedin.com/pages-joint-controller-addendum), which specifically regulates the security measures LinkedIn must
comply with and in which LinkedIn has agreed to fulfill the rights of
data subjects (i.e., users can, for example, direct requests for
information or deletion directly to LinkedIn). The rights of users
(particularly the right to information, deletion, objection, and to
lodge a complaint with the competent supervisory authority) are not
restricted by our agreements with LinkedIn. The joint responsibility
is limited to the collection of data and its transmission to LinkedIn
Ireland Unlimited Company, a company based in the EU. Further
processing of the data is the sole responsibility of LinkedIn Ireland
Unlimited Company, particularly concerning the transfer of data to the
parent company LinkedIn Corporation in the USA; Service provider: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2,
Ireland; Legal Basis: Legitimate Interests (Article 6 (1) (f)
GDPR);
Website: https://www.linkedin.com; Privacy Policy: https://www.linkedin.com/legal/privacy-policy; Basis for third-country transfers: Data Privacy Framework
(DPF), Standard Contractual Clauses (https://legal.linkedin.com/dpa). Opt-Out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Video Conferences, Online Meetings, Webinars and Screen-Sharing
We use platforms and applications of other providers (hereinafter
referred to as "Conference Platforms") for the purpose of conducting
video and audio conferences, webinars and other types of video and audio
meetings (hereinafter collectively referred to as "Conference"). When
using the Conference Platforms and their services, we comply with the
legal requirements.
Data processed by Conference Platforms: In the course of
participation in a Conference, the Data of the participants listed below
are processed. The scope of the processing depends, on the one hand, on which
data is requested in the context of a specific Conference (e.g., provision
of access data or clear names) and which optional information is provided
by the participants. In addition to processing for the purpose of conducting
the conference, participants' Data may also be processed by the Conference
Platforms for security purposes or service optimization. The processed Date
includes personal information (first name, last name), contact information
(e-mail address, telephone number), access data (access codes or passwords),
profile pictures, information on professional position/function, the IP address
of the internet access, information on the participants' end devices, their
operating system, the browser and its technical and linguistic settings,
information on the content-related communication processes, i.e. entries
in chats and audio and video data, as well as the use of other available
functions (e.g. surveys). The content of communications is encrypted to the
extent technically provided by the conference providers. If participants
are registered as users with the Conference Platforms, then further data
may be processed in accordance with the agreement with the respective Conference
Provider.
Logging and recording: If text entries, participation results
(e.g. from surveys) as well as video or audio recordings are recorded, this
will be transparently communicated to the participants in advance and they
will be asked - if necessary - for their consent.
Data protection measures of the participants: Please refer
to the data privacy information of the Conference Platforms for details on
the processing of your data and select the optimum security and data privacy
settings for you within the framework of the settings of the conference platforms.
Furthermore, please ensure data and privacy protection in the background
of your recording for the duration of a Conference (e.g., by notifying roommates,
locking doors, and using the background masking function, if technically
possible). Links to the conference rooms as well as access data, should not
be passed on to unauthorized third parties.
Notes on legal bases: Insofar as, in addition to the Conference
Platforms, we also process users' data and ask users for their consent to
use contents from the Conferences or certain functions (e.g. consent to a
recording of Conferences), the legal basis of the processing is this consent.
Furthermore, our processing may be necessary for the fulfillment of our contractual
obligations (e.g. in participant lists, in the case of reprocessing of Conference
results, etc.). Otherwise, user data is processed on the basis of our legitimate
interests in efficient and secure communication with our communication partners.
- Processed data types: Inventory data (For example, the
full name, residential address, contact information, customer number, etc.);
Contact data (e.g. postal and email addresses or phone numbers); Content
data (e.g. textual or pictorial messages and contributions, as well as
information pertaining to them, such as details of authorship or the time
of creation.); Usage data (e.g. page views and duration of visit, click
paths, intensity and frequency of use, types of devices and operating systems
used, interactions with content and features); Images and/ or video recordings
(e.g. photographs or video recordings of a person); Audio recordings. Log
data (e.g. log files concerning logins or data retrieval or access times.).
- Data subjects: Communication partner (Recipients of e-mails,
letters, etc.); Users (e.g. website visitors, users of online services).
Persons depicted.
- Purposes of processing: Provision of contractual services
and fulfillment of contractual obligations; Communication. Office and organisational
procedures.
- Retention and deletion: Deletion in accordance with the
information provided in the section "General Information on Data Retention
and Deletion".
- Legal Basis: Legitimate Interests (Article 6 (1) (f) GDPR).
Further information on processing methods, procedures and services
used:
- Discord: Chat, audio and video broadcasting, instant
messaging, and community management; Service provider: Discord, Inc., 444 De Haro St, Suite 200, San Francisco, California
94107, USA; Legal Basis: Legitimate Interests (Article 6 (1) (f)
GDPR);
Website: https://discordapp.com/; Privacy Policy: https://discordapp.com/privacy. Basis for third-country transfers: Data Privacy Framework
(DPF).
- Slack: Messenger and conference software; Service provider: Slack Technologies Limited, Level 1, Block A Nova Atria North,
Sandyford Business District, Dublin 18, Ireland; Legal Basis: Legitimate Interests (Article 6 (1) (f)
GDPR);
Website: https://slack.com/; Privacy Policy: https://slack.com/intl/en-de/legal; Data Processing Agreement: https://slack.com/intl/de-de/terms-of-service/data-processing. Basis for third-country transfers: Data Privacy Framework
(DPF), Standard Contractual Clauses (https://slack.com/intl/de-de/terms-of-service/data-processing).
Cloud Services
We use Internet-accessible software services (so-called "cloud
services", also referred to as "Software as a Service") provided on the
servers of its providers for the storage and management of content (e.g.
document storage and management, exchange of documents, content and
information with certain recipients or publication of content and
information).
Within this framework, personal data may be processed and stored on the
provider's servers insofar as this data is part of communication
processes with us or is otherwise processed by us in accordance with
this privacy policy. This data may include in particular master data and
contact data of data subjects, data on processes, contracts, other
proceedings and their contents. Cloud service providers also process
usage data and metadata that they use for security and service
optimization purposes.
If we use cloud services to provide documents and content to other users
or publicly accessible websites, forms, etc., providers may store
cookies on users' devices for web analysis or to remember user settings
(e.g. in the case of media control).
- Processed data types: Inventory data (For example, the
full name, residential address, contact information, customer number, etc.);
Contact data (e.g. postal and email addresses or phone numbers); Content
data (e.g. textual or pictorial messages and contributions, as well as
information pertaining to them, such as details of authorship or the time
of creation.); Usage data (e.g. page views and duration of visit, click
paths, intensity and frequency of use, types of devices and operating systems
used, interactions with content and features). Meta, communication and
process data (e.g. IP addresses, timestamps, identification numbers, involved
parties).
- Data subjects: Prospective customers; Communication partner
(Recipients of e-mails, letters, etc.); Business and contractual partners.
Users (e.g. website visitors, users of online services).
- Purposes of processing: Office and organisational procedures;
Information technology infrastructure (Operation and provision of information
systems and technical devices, such as computers, servers, etc.)). Direct
marketing (e.g. by e-mail or postal).
- Retention and deletion: Deletion in accordance with the
information provided in the section "General Information on Data Retention
and Deletion".
- Legal Basis: Legitimate Interests (Article 6 (1) (f) GDPR).
Further information on processing methods, procedures and services
used:
- Google Cloud Storage: Cloud storage, cloud
infrastructure services and cloud-based application software; Service provider: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2,
Ireland; Legal Basis: Legitimate Interests (Article 6 (1) (f)
GDPR);
Website: https://cloud.google.com/; Privacy Policy: https://policies.google.com/privacy; Data Processing Agreement: https://cloud.google.com/terms/data-processing-addendum; Basis for third-country transfers: Data Privacy Framework
(DPF), Standard Contractual Clauses (https://cloud.google.com/terms/eu-model-contract-clause). Further Information: https://cloud.google.com/privacy.
- Google Workspace: Cloud storage, cloud infrastructure
services and cloud-based application software; Service provider: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2,
Ireland; Legal Basis: Legitimate Interests (Article 6 (1) (f)
GDPR);
Website: https://workspace.google.com/; Privacy Policy: https://policies.google.com/privacy; Data Processing Agreement: https://cloud.google.com/terms/data-processing-addendum; Basis for third-country transfers: Data Privacy Framework
(DPF), Standard Contractual Clauses (https://cloud.google.com/terms/eu-model-contract-clause). Further Information: https://cloud.google.com/privacy.
- ClickUp: Project management - organization and
administration of teams, groups, workflows, projects and processes; Service provider: Mango Technologies, Inc., 580 Howard St, Suite 101, San Francisco,
California 94105, USA; Legal Basis: Legitimate Interests (Article 6 (1) (f)
GDPR);
Website: https://clickup.com/; Privacy Policy: https://clickup.com/privacy; Data Processing Agreement: https://clickup.com/terms/dpa. Basis for third-country transfers: Data Privacy Framework
(DPF).
- CleverReach: E-mail dispatch and automation services; Service provider: CleverReach GmbH & Co. KG, //CRASH Building, Schafjückenweg 2,
26180 Rastede, Germany; Legal Basis: Legitimate Interests (Article 6 (1) (f)
GDPR);
Website: https://www.cleverreach.com; Privacy Policy: https://www.cleverreach.com/en/privacy-policy/. Data Processing Agreement: Provided by the service
provider.
Newsletter and Electronic Communications
We send newsletters, emails, and other electronic notifications
(hereinafter "newsletters") exclusively with the consent of the
recipients or based on a legal basis. If the contents of the newsletter
are specified during registration for the newsletter, these contents are
decisive for the users' consent. Normally, providing your email address
is sufficient to sign up for our newsletter. However, to offer you a
personalised service, we may ask for your name for personal salutation
in the newsletter or for additional information if necessary for the
purpose of the newsletter.
Deletion and restriction of processing: We may store unsubscribed email
addresses for up to three years based on our legitimate interests before
deleting them to be able to demonstrate previously given consent. The
processing of these data is limited to the purpose of potentially
defending against claims. An individual request for deletion is possible
at any time, provided that at the same time the former existence of
consent is confirmed. In case of obligations to permanently observe
objections, we reserve the right to store the email address solely for
this purpose in a blocklist.
The logging of the registration process is based on our legitimate
interests for the purpose of proving its proper execution. If we
commission a service provider to send emails, this is done based on our
legitimate interests in an efficient and secure mailing system.
Contents:
Information regarding the lottery of the next conference and general
information regarding the conference
- Processed data types: Inventory data (For example, the
full name, residential address, contact information, customer number, etc.);
Contact data (e.g. postal and email addresses or phone numbers); Meta,
communication and process data (e.g. IP addresses, timestamps, identification
numbers, involved parties); Usage data (e.g. page views and duration of
visit, click paths, intensity and frequency of use, types of devices and
operating systems used, interactions with content and features). Content
data (e.g. textual or pictorial messages and contributions, as well as
information pertaining to them, such as details of authorship or the time
of creation.).
- Data subjects: Communication partner (Recipients of e-mails,
letters, etc.); Users (e.g. website visitors, users of online services).
Business and contractual partners.
- Purposes of processing: Direct marketing (e.g. by e-mail
or postal). Information technology infrastructure (Operation and provision
of information systems and technical devices, such as computers, servers,
etc.)).
- Legal Basis: Consent (Article 6 (1) (a) GDPR). Legitimate
Interests (Article 6 (1) (f) GDPR).
- Opt-Out: You can cancel the receipt of our newsletter
at any time, i.e. revoke your consent or object to further receipt.
You will find a link to cancel the newsletter either at the end of
each newsletter or you can otherwise use one of the contact options
listed above, preferably e-mail.
Further information on processing methods, procedures and services
used:
Profiles in Social Networks (Social Media)
We maintain online presences within social networks and process user
data in this context in order to communicate with the users active there
or to offer information about us.
We would like to point out that user data may be processed outside the
European Union. This may entail risks for users, e.g. by making it more
difficult to enforce users' rights.
In addition, user data is usually processed within social networks for
market research and advertising purposes. For example, user profiles can
be created on the basis of user behaviour and the associated interests
of users. The user profiles can then be used, for example, to place
advertisements within and outside the networks which are presumed to
correspond to the interests of the users. For these purposes, cookies
are usually stored on the user's computer, in which the user's usage
behaviour and interests are stored. Furthermore, data can be stored in
the user profiles independently of the devices used by the users
(especially if the users are members of the respective networks or will
become members later on).
For a detailed description of the respective processing operations and
the opt-out options, please refer to the respective data protection
declarations and information provided by the providers of the respective
networks.
Also in the case of requests for information and the exercise of rights
of data subjects, we point out that these can be most effectively
pursued with the providers. Only the providers have access to the data
of the users and can directly take appropriate measures and provide
information. If you still need help, please do not hesitate to contact
us.
- Processed data types: Contact data (e.g. postal and email
addresses or phone numbers); Content data (e.g. textual or pictorial messages
and contributions, as well as information pertaining to them, such as details
of authorship or the time of creation.); Usage data (e.g. page views and
duration of visit, click paths, intensity and frequency of use, types of
devices and operating systems used, interactions with content and features).
Meta, communication and process data (e.g. IP addresses, timestamps, identification
numbers, involved parties).
- Data subjects: Users (e.g. website visitors, users of
online services).
- Purposes of processing: Communication; Feedback (e.g.
collecting feedback via online form); Public relations. Public relations
and informational purposes.
- Retention and deletion: Deletion in accordance with the
information provided in the section "General Information on Data Retention
and Deletion".
- Legal Basis: Legitimate Interests (Article 6 (1) (f) GDPR).
Further information on processing methods, procedures and services
used:
- Bluesky: Decentralised social media network - allows
for the creation, sharing and commenting on content, as well as
following user profiles; Service provider: Bluesky,
PBLLC., Seattle, USA, support@bsky.app; Legal Basis: Legitimate Interests (Article 6 (1) (f)
GDPR);
Website: https://bsky.social/. Privacy Policy: https://bsky.social/about/support/privacy-policy.
- LinkedIn: Social network - We are jointly responsible
with LinkedIn Ireland Unlimited Company for the collection (but not
the further processing) of visitor data, which is used to create "Page
Insights" (statistics) for our LinkedIn profiles. This data includes
information about the types of content users view or interact with, as
well as the actions they take. It also includes details about the
devices used, such as IP addresses, operating systems, browser types,
language settings, and cookie data, as well as profile details of
users, such as job function, country, industry, seniority, company
size, and employment status. Privacy information regarding the
processing of user data by LinkedIn can be found in LinkedIn's privacy
policy: https://www.linkedin.com/legal/privacy-policy.
We have entered into a special agreement with LinkedIn Ireland
("Page Insights Joint Controller Addendum," https://legal.linkedin.com/pages-joint-controller-addendum), which specifically regulates the security measures LinkedIn must
comply with and in which LinkedIn has agreed to fulfill the rights of
data subjects (i.e., users can, for example, direct requests for
information or deletion directly to LinkedIn). The rights of users
(particularly the right to information, deletion, objection, and to
lodge a complaint with the competent supervisory authority) are not
restricted by our agreements with LinkedIn. The joint responsibility
is limited to the collection of data and its transmission to LinkedIn
Ireland Unlimited Company, a company based in the EU. Further
processing of the data is the sole responsibility of LinkedIn Ireland
Unlimited Company, particularly concerning the transfer of data to the
parent company LinkedIn Corporation in the USA; Service provider: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2,
Ireland; Legal Basis: Legitimate Interests (Article 6 (1) (f)
GDPR);
Website: https://www.linkedin.com; Privacy Policy: https://www.linkedin.com/legal/privacy-policy; Basis for third-country transfers: Data Privacy Framework
(DPF), Standard Contractual Clauses (https://legal.linkedin.com/dpa). Opt-Out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Management, Organization and Utilities
We use services, platforms and software from other providers
(hereinafter referred to as " third-party providers") for the purposes
of organizing, administering, planning and providing our services. When
selecting third-party providers and their services, we comply with the
legal requirements.
Within this context, personal data may be processed and stored on the
servers of third-party providers. This may include various data that we
process in accordance with this privacy policy. This data may include in
particular master data and contact data of users, data on processes,
contracts, other processes and their contents.
If users are referred to the third-party providers or their software or
platforms in the context of communication, business or other
relationships with us, the third-party provider processing may process
usage data and metadata that can be processed by them for security
purposes, service optimisation or marketing purposes. We therefore ask
you to read the data protection notices of the respective third party
providers.
- Processed data types: Content data (e.g. textual or pictorial
messages and contributions, as well as information pertaining to them,
such as details of authorship or the time of creation.); Usage data (e.g.
page views and duration of visit, click paths, intensity and frequency
of use, types of devices and operating systems used, interactions with
content and features). Meta, communication and process data (e.g. IP addresses,
timestamps, identification numbers, involved parties).
- Data subjects: Communication partner (Recipients of e-mails,
letters, etc.); Users (e.g. website visitors, users of online services).
Business and contractual partners.
- Purposes of processing: Provision of contractual services
and fulfillment of contractual obligations; Office and organisational procedures;
Provision of our online services and usability. Information technology
infrastructure (Operation and provision of information systems and technical
devices, such as computers, servers, etc.)).
- Retention and deletion: Deletion in accordance with the
information provided in the section "General Information on Data Retention
and Deletion".
- Legal Basis: Legitimate Interests (Article 6 (1) (f) GDPR).
Further information on processing methods, procedures and services
used:
Changes and Updates
We kindly ask you to inform yourself regularly about the contents of our
data protection declaration. We will adjust the privacy policy as
changes in our data processing practices make this necessary. We will
inform you as soon as the changes require your cooperation (e.g.
consent) or other individual notification.
If we provide addresses and contact information of companies and
organizations in this privacy policy, we ask you to note that addresses
may change over time and to verify the information before contacting us.
Terminology and Definitions
In this section, you will find an overview of the terminology used in
this privacy policy. Where the terminology is legally defined, their
legal definitions apply. The following explanations, however, are
primarily intended to aid understanding.
- Contact data: Contact details are essential information
that enables communication with individuals or organizations. They include,
among others, phone numbers, postal addresses, and email addresses, as
well as means of communication like social media handles and instant messaging
identifiers.
- Content data: Content data comprise information generated
in the process of creating, editing, and publishing content of all types.
This category of data may include texts, images, videos, audio files, and
other multimedia content published across various platforms and media.
Content data are not limited to the content itself but also include metadata
providing information about the content, such as tags, descriptions, authorship
details, and publication dates.
- Contract data: Contract data are specific details pertaining
to the formalisation of an agreement between two or more parties. They
document the terms under which services or products are provided, exchanged,
or sold. This category of data is essential for managing and fulfilling
contractual obligations and includes both the identification of the contracting
parties and the specific terms and conditions of the agreement. Contract
data may encompass the start and end dates of the contract, the nature
of the agreed-upon services or products, pricing arrangements, payment
terms, termination rights, extension options, and special conditions or
clauses. They serve as the legal foundation for the relationship between
the parties and are crucial for clarifying rights and duties, enforcing
claims, and resolving disputes.
- Controller: "Controller" means the natural or legal person,
public authority, agency or other body which, alone or jointly with others,
determines the purposes and means of the processing of personal data.
- Employees: As employees, individuals are those who are
engaged in an employment relationship, whether as staff, employees, or
in similar positions. Employment refers to a legal relationship between
an employer and an employee, established through an employment contract
or agreement. It entails the obligation of the employer to pay the employee
remuneration while the employee performs their work. The employment relationship
encompasses various stages, including establishment, where the employment
contract is concluded, execution, where the employee carries out their
work activities, and termination, when the employment relationship ends,
whether through termination, mutual agreement, or otherwise. Employee data
encompasses all information pertaining to these individuals within the
context of their employment. This includes aspects such as personal identification
details, identification numbers, salary and banking information, working
hours, holiday entitlements, health data, and performance assessments.
- Inventory data: Inventory data encompass essential information
required for the identification and management of contractual partners,
user accounts, profiles, and similar assignments. These data may include,
among others, personal and demographic details such as names, contact information
(addresses, phone numbers, email addresses), birth dates, and specific
identifiers (user IDs). Inventory data form the foundation for any formal
interaction between individuals and services, facilities, or systems, by
enabling unique assignment and communication.
- Log data: Protocol data, or log data, refer to information
regarding events or activities that have been logged within a system or
network. These data typically include details such as timestamps, IP addresses,
user actions, error messages, and other specifics about the usage or operation
of a system. Protocol data is often used for analyzing system issues, monitoring
security, or generating performance reports.
- Meta, communication and process data: Meta-, communication,
and procedural data are categories that contain information about how data
is processed, transmitted, and managed. Meta-data, also known as data about
data, include information that describes the context, origin, and structure
of other data. They can include details about file size, creation date,
the author of a document, and modification histories. Communication data
capture the exchange of information between users across various channels,
such as email traffic, call logs, messages in social networks, and chat
histories, including the involved parties, timestamps, and transmission
paths. Procedural data describe the processes and operations within systems
or organisations, including workflow documentations, logs of transactions
and activities, and audit logs used for tracking and verifying procedures.
- Payment Data: Payment data comprise all information necessary
for processing payment transactions between buyers and sellers. This data
is crucial for e-commerce, online banking, and any other form of financial
transaction. It includes details such as credit card numbers, bank account
information, payment amounts, transaction dates, verification numbers,
and billing information. Payment data may also contain information on payment
status, chargebacks, authorizations, and fees.
- Personal Data: "personal data" means any information relating
to an identified or identifiable natural person ("data subject"); an identifiable
natural person is one who can be identified, directly or indirectly, in
particular by reference to an identifier such as a name, an identification
number, location data, an online identifier or to one or more factors specific
to the physical, physiological, genetic, mental, economic, cultural or
social identity of that natural person.
- Processing: The term "processing" covers a wide range
and practically every handling of data, be it collection, evaluation, storage,
transmission or erasure.
- Usage data: Usage data refer to information that captures
how users interact with digital products, services, or platforms. These
data encompass a wide range of information that demonstrates how users
utilise applications, which features they prefer, how long they spend on
specific pages, and through what paths they navigate an application. Usage
data can also include the frequency of use, timestamps of activities, IP
addresses, device information, and location data. They are particularly
valuable for analysing user behaviour, optimising user experiences, personalising
content, and improving products or services. Furthermore, usage data play
a crucial role in identifying trends, preferences, and potential problem
areas within digital offerings