Datenschutzerklรคrung
For an English version click here
Stand: 25. Juni 2023
Inhaltsรผbersicht
- Verantwortlicher
- รbersicht der Verarbeitungen
- Vertreter in der Europรคischen Union
- Maรgebliche Rechtsgrundlagen
- Sicherheitsmaรnahmen
- รbermittlung von personenbezogenen Daten
- Internationale Datentransfers
- Einsatz von Cookies
- Geschรคftliche Leistungen
- Bereitstellung des Onlineangebotes und Webhosting
- Blogs und Publikationsmedien
- Kontakt- und Anfragenverwaltung
- Webanalyse, Monitoring und Optimierung
- Onlinemarketing
- Kundenrezensionen und Bewertungsverfahren
- Prรคsenzen in sozialen Netzwerken (Social Media)
- Plugins und eingebettete Funktionen sowie Inhalte
Verantwortlicher
Hainan DeSai Consulting Ltd.
Haikou, West City Campus Hainan University,
Xue Yuan Lu 4
E-Mail-Adresse:
nihao@hainanmandarinacademy.com
Impressum:
https://hainanmandarinacademy.com/imprint/
Maรgebliche Rechtsgrundlagen
Maรgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine รbersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten kรถnnen. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maรgeblich sein, teilen wir Ihnen diese in der Datenschutzerklรคrung mit.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) – Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten fรผr einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
- Vertragserfรผllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) – Die Verarbeitung ist fรผr die Erfรผllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchfรผhrung vorvertraglicher Maรnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) – Die Verarbeitung ist zur Erfรผllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, รผberwiegen.
Nationale Datenschutzregelungen in Deutschland: Zusรคtzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehรถrt insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz โ BDSG). Das BDSG enthรคlt insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Lรถschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung fรผr andere Zwecke und zur รbermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschlieรlich Profiling. Ferner kรถnnen Landesdatenschutzgesetze der einzelnen Bundeslรคnder zur Anwendung gelangen.
Nationale Datenschutzregelungen in Lichtenstein: Zusรคtzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Lichtenstein. Hierzu gehรถren insbesondere das Datenschutzgesetz (DSG) sowie die Datenschutzverordnung (DSV).
Nationale Datenschutzregelungen in den Niederlanden: Zusรคtzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in den Niederlanden. Hierzu gehรถrt insbesondere das “Ausfรผhrungsgesetz zur Datenschutz-Grundverordnung” (Uitvoeringswet Algemene verordening gegevensbescherming โ UAVG).
Nationale Datenschutzregelungen in รsterreich: Zusรคtzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in รsterreich. Hierzu gehรถrt insbesondere das Bundesgesetz zum Schutz natรผrlicher Personen bei der Verarbeitung personenbezogener Daten (Datenschutzgesetz โ DSG). Das Datenschutzgesetz enthรคlt insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Richtigstellung oder Lรถschung, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung fรผr andere Zwecke und zur รbermittlung sowie zur automatisierten Entscheidungsfindung im Einzelfall.
Nationale Datenschutzregelungen in Polen: Zusรคtzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Polen. Hierzu gehรถrt insbesondere das “Datenschutzgesetz” (Ustawa z dnia 10 maja 2018 r. ochronie danych osobowych).
Nationale Datenschutzregelungen in der Schweiz: Wenn Sie sich in der Schweiz befinden, bearbeiten wir Ihre Daten auf Grundlage des Bundesgesetzes รผber den Datenschutz (kurz “Schweizer DSG”, Geltung ab dem 01. September 2023). Dies gilt auch, wenn unsere Bearbeitung Ihrer Daten Sie sonst in der Schweiz betrifft und Sie von der Bearbeitung betroffen sind. Das Schweizer DSG sieht grundsรคtzlich nicht vor (anders als beispielsweise die DSGVO), dass eine Rechtsgrundlage fรผr die Bearbeitung der Personendaten genannt werden muss. Die Bearbeitung von Personendaten ist gemรคร Art. 6 Abs. 1 bis 3 des Schweizer DSG insbesondere dann zulรคssig, wenn sie rechtmรครig, nach Treu und Glauben durchgefรผhrt, verhรคltnismรครig ist und nur zu einem bestimmten, fรผr die betroffene Person erkennbaren Zweck erfolgt und mit dieser Bearbeitung vereinbar ist. Das Schweizer DSG nennt zudem bestimmte Konstellationen, in denen eine Bearbeitung besonders unzulรคssig ist. Wenn wir im Rahmen der Bearbeitung von Personendaten auf Grundlage des Schweizer DSG auf diese Konstellationen hinweisen (z. B. die Einwilligung gem. Art. 31 Abs. 1 Schweizer DSG; wenn die Bearbeitung durch ein รผberwiegendes privates oder รถffentliches Interesse oder durch Gesetz gerechtfertigt ist (Art. 31 Abs. 1 und 2 Schweizer DSG) oder wenn wir Ihre Daten im direkten Zusammenhang mit dem Abschluss oder der Abwicklung eines Vertrags bearbeiten gem. Art. 31 Abs. 2 lit. a. Schweizer DSG), verweisen wir auf diese Konstellationen.
Hinweis auf Geltung DSGVO und Schweizer DSG: Diese Datenschutzhinweise dienen sowohl der Informationserteilung nach dem schweizerischen Bundesgesetz รผber den Datenschutz (Schweizer DSG) als auch nach der Datenschutzgrundverordnung (DSGVO). Aus diesem Grund bitten wir Sie zu beachten, dass aufgrund der breiteren rรคumlichen Anwendung und Verstรคndlichkeit die Begriffe der DSGVO durch schweizerische Begriffe ersetzt wurden. Insbesondere statt der in der DSGVO verwendeten Begriffe โVerarbeitungโ von โpersonenbezogenen Datenโ (bzw. kurz โDatenโ), und “berechtigtes Interesse” werden die im Schweizer DSG verwendeten Begriffe โBearbeitungโ von โPersonendatenโ und “รผberwiegendes Interesse” verwendet. Die gesetzliche Bedeutung der Begriffe wird jedoch im Rahmen der Geltung des Schweizer DSG weiterhin nach dem Schweizer DSG bestimmt.
รbersicht der Verarbeitungen
Die nachfolgende รbersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten.
- Zahlungsdaten.
- Standortdaten.
- Kontaktdaten.
- Inhaltsdaten.
- Vertragsdaten.
- Nutzungsdaten.
- Meta-, Kommunikations- und Verfahrensdaten.
- Event-Daten (Facebook).
Kategorien betroffener Personen
- Kunden.
- Interessenten.
- Kommunikationspartner.
- Nutzer.
- Geschรคfts- und Vertragspartner.
- Schรผler/ Studenten/ Teilnehmer.
Zwecke der Verarbeitung
- Erbringung vertraglicher Leistungen und Kundenservice.
- Kontaktanfragen und Kommunikation.
- Sicherheitsmaรnahmen.
- Reichweitenmessung.
- Tracking.
- Bรผro- und Organisationsverfahren.
- Konversionsmessung.
- Verwaltung und Beantwortung von Anfragen.
- Feedback.
- Marketing.
- Profile mit nutzerbezogenen Informationen.
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Informationstechnische Infrastruktur.
Sicherheitsmaรnahmen
Wir treffen nach Maรgabe der gesetzlichen Vorgaben unter Berรผcksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstรคnde und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaรes der Bedrohung der Rechte und Freiheiten natรผrlicher Personen geeignete technische und organisatorische Maรnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewรคhrleisten.
Zu den Maรnahmen gehรถren insbesondere die Sicherung der Vertraulichkeit, Integritรคt und Verfรผgbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfรผgbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Lรถschung von Daten und Reaktionen auf die Gefรคhrdung der Daten gewรคhrleisten. Ferner berรผcksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
รbermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass die Daten an andere Stellen, Unternehmen, rechtlich selbststรคndige Organisationseinheiten oder Personen รผbermittelt oder sie ihnen gegenรผber offengelegt werden. Zu den Empfรคngern dieser Daten kรถnnen z.B. mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten, die in eine Webseite eingebunden werden, gehรถren. In solchen Fรคllen beachten wir die gesetzlichen Vorgaben und schlieรen insbesondere entsprechende Vertrรคge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfรคngern Ihrer Daten ab.
Internationale Datentransfers
Datenverarbeitung in Drittlรคndern: Sofern wir Daten in einem Drittland (d.h., auรerhalb der Europรคischen Union (EU), des Europรคischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw. รbermittlung von Daten an andere Personen, Stellen oder Unternehmen stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben.
Vorbehaltlich ausdrรผcklicher Einwilligung oder vertraglich oder gesetzlich erforderlicher รbermittlung verarbeiten oder lassen wir die Daten nur in Drittlรคndern mit einem anerkannten Datenschutzniveau, vertraglichen Verpflichtung durch sogenannte Standardschutzklauseln der EU-Kommission, beim – Dieser Textbereich muss mit einer Premium Lizenz freischaltet werden. – premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext
Bekanntgabe von Personendaten ins Ausland: Gemรคร dem Schweizer Datenschutzgesetz (DSG) geben wir personenbezogene Daten nur dann ins Ausland bekannt, wenn ein angemessener Schutz der betroffenen Personen gewรคhrleistet ist (Art. 15 Schweizer DSG). Sofern der Bundesrat keinen angemessenen Schutz feststellt, ergreifen wir alternative Sicherheitsmaรnahmen. Diese kรถnnen internationale Vertrรคge, spezifische Garantien, Datenschutzklauseln in Vertrรคgen, von der Eidgenรถssischen Datenschutz- und รffentlichkeitsbeauftragten (EDรB) genehmigte Standarddatenschutzklauseln oder von EDรB oder einer zustรคndigen Datenschutzbehรถrde eines anderen Landes vorab anerkannte unternehmensinterne Datenschutzvorschriften umfassen.
Laut Art. 16 des Schweizer DSG kรถnnen Ausnahmen fรผr die Bekanntgabe von Daten ins Ausland zugelassen werden, wenn bestimmte Bedingungen erfรผllt sind, einschlieรlich Einwilligung der betroffenen Person, Vertragsabwicklung, รถffentliches Interesse, Schutz von Leben oder kรถrperlicher Unversehrtheit, รถffentlich gemachte Daten oder Daten aus einem gesetzlich vorgesehenen Register. Diese Bekanntgaben erfolgen stets im Einklang mit den gesetzlichen Anforderungen.
Einsatz von Cookies
Cookies sind kleine Textdateien, bzw. sonstige Speichervermerke, die Informationen auf Endgerรคten speichern und Informationen aus den Endgerรคten auslesen. Z.B. um den Login-Status in einem Nutzerkonto, einen Warenkorbinhalt in einem E-Shop, die aufgerufenen Inhalte oder verwendete Funktionen eines Onlineangebotes speichern. Cookies kรถnnen ferner zu unterschiedlichen Zwecken eingesetzt werden, z.B. zu Zwecken der Funktionsfรคhigkeit, Sicherheit und Komfort von Onlineangeboten sowie der Erstellung von Analysen der Besucherstrรถme.
Hinweise zur Einwilligung: Wir setzen Cookies im Einklang mit den gesetzlichen Vorschriften ein. Daher holen wir von den Nutzern eine vorhergehende Einwilligung ein, auรer wenn diese gesetzlich nicht gefordert ist. Eine Einwilligung ist insbesondere nicht notwendig, wenn das Speichern und das Auslesen der Informationen, also auch von Cookies, unbedingt erforderlich sind, um dem den Nutzern einen von ihnen ausdrรผcklich gewรผnschten Telemediendienst (also unser Onlineangebot) zur Verfรผgung zu stellen. Zu den unbedingt erforderlichen Cookies gehรถren in der Regel Cookies mit Funktionen, die der Anzeige und Lauffรคhigkeit des Onlineangebotes , dem Lastausgleich, der Sicherheit, der Speicherung der Prรคferenzen und Auswahlmรถglichkeiten der Nutzer oder รคhnlichen mit der Bereitstellung der Haupt- und Nebenfunktionen des von den Nutzern angeforderten Onlineangebotes zusammenhรคngenden Zwecken dienen. Die widerrufliche Einwilligung wird gegenรผber den Nutzern deutlich kommuniziert und enthรคlt die Informationen zu der jeweiligen Cookie-Nutzung.
Hinweise zu datenschutzrechtlichen Rechtsgrundlagen: Auf welcher datenschutzrechtlichen Rechtsgrundlage wir die personenbezogenen Daten der Nutzer mit Hilfe von Cookies verarbeiten, hรคngt davon ab, ob wir Nutzer um eine Einwilligung bitten. Falls die Nutzer einwilligen, ist die Rechtsgrundlage der Verarbeitung Ihrer Daten die erklรคrte Einwilligung. Andernfalls werden die mithilfe von Cookies verarbeiteten Daten auf Grundlage unserer berechtigten Interessen (z.B. an einem betriebswirtschaftlichen Betrieb unseres Onlineangebotes und Verbesserung seiner Nutzbarkeit) verarbeitet oder, wenn dies im Rahmen der Erfรผllung unserer vertraglichen Pflichten erfolgt, wenn der Einsatz von Cookies erforderlich ist, um unsere vertraglichen Verpflichtungen zu erfรผllen. Zu welchen Zwecken die Cookies von uns verarbeitet werden, darรผber klรคren wir im Laufe dieser Datenschutzerklรคrung oder im Rahmen von unseren Einwilligungs- und Verarbeitungsprozessen auf.
Speicherdauer: Im Hinblick auf die Speicherdauer werden die folgenden Arten von Cookies unterschieden:
- Temporรคre Cookies (auch: Session- oder Sitzungs-Cookies): Temporรคre Cookies werden spรคtestens gelรถscht, nachdem ein Nutzer ein Online-Angebot verlassen und sein Endgerรคt (z.B. Browser oder mobile Applikation) geschlossen hat.
- Permanente Cookies: Permanente Cookies bleiben auch nach dem Schlieรen des Endgerรคtes gespeichert. So kรถnnen beispielsweise der Login-Status gespeichert oder bevorzugte Inhalte direkt angezeigt werden, wenn der Nutzer eine Website erneut besucht. Ebenso kรถnnen die mit Hilfe von Cookies erhobenen Daten der Nutzer zur Reichweitenmessung verwendet werden. Sofern wir Nutzern keine expliziten Angaben zur Art und Speicherdauer von Cookies mitteilen (z. B. im Rahmen der Einholung der Einwilligung), sollten Nutzer davon ausgehen, dass Cookies permanent sind und die Speicherdauer bis zu zwei Jahre betragen kann.
Allgemeine Hinweise zum Widerruf und Widerspruch (sog. “Opt-Out”): Nutzer kรถnnen die von ihnen abgegebenen Einwilligungen jederzeit widerrufen und der Verarbeitung entsprechend den gesetzlichen Vorgaben widersprechen. Hierzu kรถnnen Nutzer unter anderem die Verwendung von Cookies in den Einstellungen ihres Browsers einschrรคnken (wobei dadurch auch die Funktionalitรคt unseres Onlineangebotes eingeschrรคnkt sein kann). Ein Widerspruch gegen die Verwendung von Cookies zu Online-Marketing-Zwecken kann auch รผber die Websites https://optout.aboutads.info und https://www.youronlinechoices.com/ erklรคrt werden.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG); Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; Art. 31 Abs. 1 Schweizer DSG).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Verarbeitung von Cookie-Daten auf Grundlage einer Einwilligung: Wir setzen ein Verfahren zum Cookie-Einwilligungs-Management ein, in dessen Rahmen die Einwilligungen der Nutzer in den Einsatz von Cookies, bzw. der im Rahmen des Cookie-Einwilligungs-Management-Verfahrens genannten Verarbeitungen und Anbieter eingeholt sowie von den Nutzern verwaltet und widerrufen werden kรถnnen. Hierbei wird die Einwilligungserklรคrung gespeichert, um deren Abfrage nicht erneut wiederholen zu mรผssen und die Einwilligung entsprechend der gesetzlichen Verpflichtung nachweisen zu kรถnnen. Die Speicherung kann serverseitig und/oder in einem Cookie (sogenanntes Opt-In-Cookie, bzw. mithilfe vergleichbarer Technologien) erfolgen, um die Einwilligung einem Nutzer, bzw. dessen Gerรคt zuordnen zu kรถnnen. Vorbehaltlich individueller Angaben zu den Anbietern von Cookie-Management-Diensten, gelten die folgenden Hinweise: Die Dauer der Speicherung der Einwilligung kann bis zu zwei Jahren betragen. Hierbei wird ein pseudonymer Nutzer-Identifikator gebildet und mit dem Zeitpunkt der Einwilligung, Angaben zur Reichweite der Einwilligung (z. B. welche Kategorien von Cookies und/oder Diensteanbieter) sowie dem Browser, System und verwendeten Endgerรคt gespeichert; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; Art. 31 Abs. 1 Schweizer DSG).
- Complianz: Cookie-Einwilligungs-Management; Dienstanbieter: Lokal auf unserem Server gehostet, keine Datenweitergabe an Dritte; Website: https://complianz.io/; Datenschutzerklรคrung: https://complianz.io/legal/; Weitere Informationen: Es werden eine individuelle Nutzer-ID, Sprache sowie Arten der Einwilligungen und der Zeitpunkt ihrer Abgabe serverseitig und im Cookie auf dem Gerรคt der Nutzer gespeichert.
Geschรคftliche Leistungen
Wir verarbeiten Daten unserer Vertrags- und Geschรคftspartner, z.B. Kunden und Interessenten (zusammenfassend bezeichnet als “Vertragspartner”) im Rahmen von vertraglichen und vergleichbaren Rechtsverhรคltnissen sowie damit verbundenen Maรnahmen und im Rahmen der Kommunikation mit den Vertragspartnern (oder vorvertraglich), z.B., um Anfragen zu beantworten.
Wir verarbeiten diese Daten, um unsere vertraglichen Verpflichtungen zu erfรผllen. Dazu gehรถren insbesondere die Verpflichtungen zur Erbringung der vereinbarten Leistungen, etwaige Aktualisierungspflichten und Abhilfe bei Gewรคhrleistungs- und sonstigen Leistungsstรถrungen. Darรผber hinaus verarbeiten wir die Daten zur Wahrung unserer Rechte und zum Zwecke der mit diesen Pflichten verbundenen Verwaltungsaufgaben sowie der Unternehmensorganisation. Darรผber hinaus verarbeiten wir die Daten auf Grundlage unserer berechtigten Interessen an einer ordnungsgemรครen und betriebswirtschaftlichen Geschรคftsfรผhrung sowie an Sicherheitsmaรnahmen zum Schutz unserer Vertragspartner und unseres Geschรคftsbetriebes vor Missbrauch, Gefรคhrdung ihrer Daten, Geheimnisse, Informationen und Rechte (z.B. zur Beteiligung von Telekommunikations-, Transport- und sonstigen Hilfsdiensten sowie Subunternehmern, Banken, Steuer- und Rechtsberatern, Zahlungsdienstleistern oder Finanzbehรถrden). Im Rahmen des geltenden Rechts geben wir die Daten von Vertragspartnern nur insoweit an Dritte weiter, als dies fรผr die vorgenannten Zwecke oder zur Erfรผllung gesetzlicher Pflichten erforderlich ist. รber weitere Formen der Verarbeitung, z.B. zu Marketingzwecken, werden die Vertragspartner im Rahmen dieser Datenschutzerklรคrung informiert.
Welche Daten fรผr die vorgenannten Zwecke erforderlich sind, teilen wir den Vertragspartnern vor oder im Rahmen der Datenerhebung, z.B. in Onlineformularen, durch besondere Kennzeichnung (z.B. Farben) bzw. Symbole (z.B. Sternchen o.รค.), oder persรถnlich mit.
Wir lรถschen die Daten nach Ablauf gesetzlicher Gewรคhrleistungs- und vergleichbarer Pflichten, d.h., grundsรคtzlich nach Ablauf von 4 Jahren, es sei denn, dass die Daten in einem Kundenkonto gespeichert werden, z.B., solange sie aus gesetzlichen Grรผnden der Archivierung aufbewahrt werden mรผssen. Die gesetzliche Aufbewahrungsfrist betrรคgt bei steuerrechtlich relevanten Unterlagen sowie bei Handelsbรผchern, Inventaren, Erรถffnungsbilanzen, Jahresabschlรผssen, die zum Verstรคndnis dieser Unterlagen erforderlichen Arbeitsanweisungen und sonstigen Organisationsunterlagen und Buchungsbelegen zehn Jahre sowie bei empfangenen Handels- und Geschรคftsbriefen und Wiedergaben der abgesandten Handels- und Geschรคftsbriefe sechs Jahre. Die Frist beginnt mit Ablauf des Kalenderjahres, in dem die letzte Eintragung in das Buch gemacht, das Inventar, die Erรถffnungsbilanz, der Jahresabschluss oder der Lagebericht aufgestellt, der Handels- oder Geschรคftsbrief empfangen oder abgesandt worden oder der Buchungsbeleg entstanden ist, ferner die Aufzeichnung vorgenommen worden ist oder die sonstigen Unterlagen entstanden sind.
Soweit wir zur Erbringung unserer Leistungen Drittanbieter oder Plattformen einsetzen, gelten im Verhรคltnis zwischen den Nutzern und den Anbietern die Geschรคftsbedingungen und Datenschutzhinweise der jeweiligen Drittanbieter oder Plattformen.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Zahlungsdaten (z.B. Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z.B. E-Mail, Telefonnummern); Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie).
- Betroffene Personen: Interessenten; Geschรคfts- und Vertragspartner; Schรผler/ Studenten/ Teilnehmer.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Kundenservice; Kontaktanfragen und Kommunikation; Bรผro- und Organisationsverfahren; Verwaltung und Beantwortung von Anfragen.
- Rechtsgrundlagen: Vertragserfรผllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO; Art. 31 Abs. 1 und 2. lit. b. Schweizer DSG); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO; Art. 31 Abs. 1 Schweizer DSG); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Bildungs- und Schulungsleistungen: Wir verarbeiten die Daten der Teilnehmer unserer Bildungs- und Schulungsangebote (einheitlich bezeichnet als “Aus- und Fortzubildendeโ), um ihnen gegenรผber unsere Schulungsleistungen erbringen zu kรถnnen. Die hierbei verarbeiteten Daten, die Art, der Umfang, der Zweck und die Erforderlichkeit ihrer Verarbeitung bestimmen sich nach dem zugrundeliegenden Vertrags- und Schulungsverhรคltnis. Zu den Verarbeitungsformen gehรถren auch die Leistungsbewertung und die Evaluation unserer Leistungen sowie jener der Lehrenden. In Rahmen unserer Tรคtigkeit kรถnnen wir ferner besondere Kategorien von Daten, hier insbesondere Angaben zur Gesundheit der Aus- und Fortzubildenden sowie Daten, aus denen die ethnische Herkunft, politische Meinungen, religiรถse oder weltanschauliche รberzeugungen hervorgehen, verarbeiten. Hierzu holen wir, sofern erforderlich, eine ausdrรผckliche Einwilligung der Aus- und Fortzubildenden ein und verarbeiten die besonderen Kategorien von Daten ansonsten nur, wenn es zur Erbringung der Schulungsleistungen, zu Zwecken der Gesundheitsvorsorge, des Sozialschutzes oder des Schutzes lebensnotwendiger Interessen der Aus- und Fortzubildenden erforderlich ist; Rechtsgrundlagen: Vertragserfรผllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO; Art. 31 Abs. 1 und 2. lit. b. Schweizer DSG).
Bereitstellung des Onlineangebotes und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfรผgung stellen zu kรถnnen. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerรคt der Nutzer zu รผbermitteln.
- Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Gerรคten (Computer, Server etc.).); Sicherheitsmaรnahmen.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Erhebung von Zugriffsdaten und Logfiles: Der Zugriff auf unser Onlineangebot wird in Form von so genannten “Server-Logfiles” protokolliert. Zu den Serverlogfiles kรถnnen die Adresse und Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, รผbertragene Datenmengen, Meldung รผber erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende Provider gehรถren. Die Serverlogfiles kรถnnen zum einen zu Zwecken der Sicherheit eingesetzt werden, z.B., um eine รberlastung der Server zu vermeiden (insbesondere im Fall von missbrรคuchlichen Angriffen, sogenannten DDoS-Attacken) und zum anderen, um die Auslastung der Server und ihre Stabilitรคt sicherzustellen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG); Lรถschung von Daten: Logfile-Informationen werden fรผr die Dauer von maximal 30 Tagen gespeichert und danach gelรถscht oder anonymisiert. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgรผltigen Klรคrung des jeweiligen Vorfalls von der Lรถschung ausgenommen.
- Webgo: Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer Infrastruktur und verbundenen Dienstleistungen (z.B. Speicherplatz und/oder Rechenkapazitรคten); Dienstanbieter: webgo GmbH, Heidenkampsweg 81 20097 Hamburg, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG); Website: https://alfahosting.de; Datenschutzerklรคrung: https://alfahosting.de/datenschutz; Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter bereitgestellt.
Blogs und Publikationsmedien
Wir nutzen Blogs oder vergleichbare Mittel der Onlinekommunikation und Publikation (nachfolgend “Publikationsmedium”). Die Daten der Leser werden fรผr die Zwecke des Publikationsmediums nur insoweit verarbeitet, als es fรผr dessen Darstellung und die Kommunikation zwischen Autoren und Lesern oder aus Grรผnden der Sicherheit erforderlich ist. Im รbrigen verweisen wir auf die Informationen zur Verarbeitung der Besucher unseres Publikationsmediums im Rahmen dieser Datenschutzhinweise.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Kontaktdaten (z.B. E-Mail, Telefonnummern); Inhaltsdaten (z.B. Eingaben in Onlineformularen); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Kundenservice; Feedback (z.B. Sammeln von Feedback via Online-Formular); Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Sicherheitsmaรnahmen; Verwaltung und Beantwortung von Anfragen.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Kommentare und Beitrรคge: Wenn Nutzer Kommentare oder sonstige Beitrรคge hinterlassen, kรถnnen ihre IP-Adressen auf Grundlage unserer berechtigten Interessen gespeichert werden. Das erfolgt zu unserer Sicherheit, falls jemand in Kommentaren und Beitrรคgen widerrechtliche Inhalte hinterlรคsst (Beleidigungen, verbotene politische Propaganda etc.). In diesem Fall kรถnnen wir selbst fรผr den Kommentar oder Beitrag belangt werden und sind daher an der Identitรคt des Verfassers interessiert. Des Weiteren behalten wir uns vor, auf Grundlage unserer berechtigten Interessen die Angaben der Nutzer zwecks Spamerkennung zu verarbeiten. Auf derselben Rechtsgrundlage behalten wir uns vor, im Fall von Umfragen die IP-Adressen der Nutzer fรผr deren Dauer zu speichern und Cookies zu verwenden, um Mehrfachabstimmungen zu vermeiden. Die im Rahmen der Kommentare und Beitrรคge mitgeteilten Informationen zur Person, etwaige Kontakt- sowie Webseiteninformationen als auch die inhaltlichen Angaben werden von uns bis zum Widerspruch der Nutzer dauerhaft gespeichert; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG).
- Abruf von WordPress-Emojis und -Smilies: Abruf von WordPress-Emojis und -Smilies – Innerhalb unseres WordPress-Blogs werden zu Zwecken der effizienten Einbindung von Inhaltselementen grafische Emojis (bzw. Smilies), d.h., kleine grafische Dateien, die Gefรผhle ausdrรผcken, eingesetzt, bezogen von externen Servern. Die Anbieter der Server erheben die IP-Adressen der Nutzer. Dies ist notwendig, damit die Emoji-Dateien an die Browser der Nutzer รผbermittelt werden kรถnnen; Dienstanbieter: Aut OโMattic A8C Irland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG); Website: https://automattic.com; Datenschutzerklรคrung: https://automattic.com/privacy.
- Akismet Anti-Spam-Prรผfung: Akismet Anti-Spam-Prรผfung – Wir nutzen auf Grundlage unserer berechtigten Interessen den Dienst “Akismetโ. Mit Hilfe von Akismet werden Kommentare echter Menschen von Spam-Kommentaren unterschieden. Dazu werden alle Kommentarangaben an einen Server in den USA verschickt, wo sie analysiert und fรผr Vergleichszwecke vier Tage lang gespeichert werden. Ist ein Kommentar als Spam eingestuft worden, werden die Daten รผber diese Zeit hinaus gespeichert. Zu diesen Angaben gehรถren der eingegebene Name, die E-Mailadresse, die IP-Adresse, der Kommentarinhalt, der Referrer, Angaben zum verwendeten Browser sowie zum Computersystem und die Zeit des Eintrags. Die Nutzer kรถnnen gerne Pseudonyme nutzen oder auf die Eingabe des Namens oder der Emailadresse verzichten. Sie kรถnnen die รbertragung der Daten komplett verhindern, indem sie unser Kommentarsystem nicht nutzen. Das wรคre schade, aber leider sehen wir keine Alternativen, die ebenso effektiv funktionieren; Dienstanbieter: Aut OโMattic A8C Irland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG); Website: https://automattic.com; Datenschutzerklรคrung: https://automattic.com/privacy.
- UpdraftPlus: Backup-Software und Backup-Speicherung; Dienstanbieter: Simba Hosting Ltd., 11, Barringer Way, St. Neots, Cambs., PE19 1LW, GB; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG); Website: https://updraftplus.com/; Datenschutzerklรคrung: https://updraftplus.com/data-protection-and-privacy-centre/.
Kontakt- und Anfragenverwaltung
Bei der Kontaktaufnahme mit uns (z.B. per Post, Kontaktformular, E-Mail, Telefon oder via soziale Medien) sowie im Rahmen bestehender Nutzer- und Geschรคftsbeziehungen werden die Angaben der anfragenden Personen verarbeitet soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maรnahmen erforderlich ist.
- Verarbeitete Datenarten: Kontaktdaten (z.B. E-Mail, Telefonnummern); Inhaltsdaten (z.B. Eingaben in Onlineformularen); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation; Verwaltung und Beantwortung von Anfragen; Feedback (z.B. Sammeln von Feedback via Online-Formular); Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG); Vertragserfรผllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO; Art. 31 Abs. 1 und 2. lit. b. Schweizer DSG).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Kontaktformular: Wenn Nutzer รผber unser Kontaktformular, E-Mail oder andere Kommunikationswege mit uns in Kontakt treten, verarbeiten wir die uns in diesem Zusammenhang mitgeteilten Daten zur Bearbeitung des mitgeteilten Anliegens; Rechtsgrundlagen: Vertragserfรผllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO; Art. 31 Abs. 1 und 2. lit. b. Schweizer DSG), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG).
Webanalyse, Monitoring und Optimierung
Die Webanalyse (auch als “Reichweitenmessung” bezeichnet) dient der Auswertung der Besucherstrรถme unseres Onlineangebotes und kann Verhalten, Interessen oder demographische Informationen zu den Besuchern, wie z.B. das Alter oder das Geschlecht, als pseudonyme Werte umfassen. Mit Hilfe der Reichweitenanalyse kรถnnen wir z.B. erkennen, zu welcher Zeit unser Onlineangebot oder dessen Funktionen oder Inhalte am hรคufigsten genutzt werden oder zur Wiederverwendung einladen. Ebenso kรถnnen wir nachvollziehen, welche Bereiche der Optimierung bedรผrfen.
Neben der Webanalyse kรถnnen wir auch Testverfahren einsetzen, um z.B. unterschiedliche Versionen unseres Onlineangebotes oder seiner Bestandteile zu testen und optimieren.
Sofern nachfolgend nicht anders angegeben, kรถnnen zu diesen Zwecken Profile, d.h. zu einem Nutzungsvorgang zusammengefasste Daten angelegt und Informationen in einem Browser, bzw. in einem Endgerรคt gespeichert und aus diesem ausgelesen werden. Zu den erhobenen Angaben gehรถren insbesondere besuchte Webseiten und dort genutzte Elemente sowie technische Angaben, wie der verwendete Browser, das verwendete Computersystem sowie Angaben zu Nutzungszeiten. Sofern Nutzer in die Erhebung ihrer Standortdaten uns gegenรผber oder gegenรผber den Anbietern der von uns eingesetzten Dienste einverstanden erklรคrt haben, kรถnnen auch Standortdaten verarbeitet werden.
Es werden ebenfalls die IP-Adressen der Nutzer gespeichert. Jedoch nutzen wir ein IP-Masking-Verfahren (d.h., Pseudonymisierung durch Kรผrzung der IP-Adresse) zum Schutz der Nutzer. Generell werden die im Rahmen von Webanalyse, A/B-Testings und Optimierung keine Klardaten der Nutzer (wie z.B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. D.h., wir als auch die Anbieter der eingesetzten Software kennen nicht die tatsรคchliche Identitรคt der Nutzer, sondern nur den fรผr Zwecke der jeweiligen Verfahren in deren Profilen gespeicherten Angaben.
- Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Reichweitenmessung (z.B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen); Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Sicherheitsmaรnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; Art. 31 Abs. 1 Schweizer DSG).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Google Optimize: Software zur Analyse und Optimierung von Onlineangeboten auf Grundlage von Feedbackfunktionen sowie pseudonym durchgefรผhrten Messungen und Analysen des Nutzerverhaltens, zu denen insbesondere A/B-Tests (Messung der Beliebtheit und Nutzerfreundlichkeit von unterschiedlichen Inhalten und Funktionen), Messung von Klickstrecken und der Interaktion mit Inhalten und Funktionen des Onlineangebotes gehรถren kรถnnen; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; Art. 31 Abs. 1 Schweizer DSG); Website: https://optimize.google.com; Datenschutzerklรคrung: https://policies.google.com/privacy; Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms; Standardvertragsklauseln (Gewรคhrleistung Datenschutzniveau bei Verarbeitung in Drittlรคndern): https://business.safety.google/adsprocessorterms; Weitere Informationen: https://privacy.google.com/businesses/adsservices (Arten der Verarbeitung sowie der verarbeiteten Daten).
- Google Analytics 4: Wir verwenden Google Analytics zur Messung und Analyse der Nutzung unseres Onlineangebotes auf der Grundlage einer pseudonymen Nutzeridentifikationsnummer. Diese Identifikationsnummer enthรคlt keine eindeutigen Daten, wie Namen oder E-Mail-Adressen. Sie dient dazu, Analyseinformationen einem Endgerรคt zuzuordnen, um zu erkennen, welche Inhalte die Nutzer innerhalb eines oder verschiedener Nutzungsvorgรคnge aufgerufen haben, welche Suchbegriffe sie verwendet haben, diese erneut aufgerufen haben oder mit unserem Onlineangebot interagiert haben. Ebenso werden der Zeitpunkt der Nutzung und deren Dauer gespeichert, sowie die Quellen der Nutzer, die auf unser Onlineangebot verweisen und technische Aspekte ihrer Endgerรคte und Browser. Dabei werden pseudonyme Profile von Nutzern mit Informationen aus der Nutzung verschiedener Gerรคte erstellt, wobei Cookies eingesetzt werden kรถnnen. In Analytics werden Daten zum geografischen Standort auf hรถherer Ebene bereitgestellt, indem die folgenden Metadaten anhand der IP-Suche erfasst werden: โStadtโ (und der abgeleitete Breiten- und Lรคngengrad der Stadt), โKontinentโ, โLandโ, โRegionโ, โSubkontinentโ (und die ID-basierten Entsprechungen). Um den Schutz der Nutzerdaten in der EU zu gewรคhrleisten, empfรคngt und verarbeitet Google alle Nutzerdaten รผber Domains und Server innerhalb der EU. Die IP-Adresse der Nutzer wird nicht protokolliert und standardmรครig um die letzten beiden Ziffern gekรผrzt. Die Kรผrzung der IP-Adresse findet auf EU-Servern fรผr EU-Nutzer statt. Auรerdem werden alle sensiblen Daten, die von Nutzern in der EU erhoben werden, gelรถscht, bevor sie รผber EU-Domรคnen und -Server erfasst werden; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; Art. 31 Abs. 1 Schweizer DSG); Website: https://marketingplatform.google.com/intl/de/about/analytics/; Datenschutzerklรคrung: https://policies.google.com/privacy; Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms/; Standardvertragsklauseln (Gewรคhrleistung Datenschutzniveau bei Verarbeitung in Drittlรคndern): https://business.safety.google/adsprocessorterms; Widerspruchsmรถglichkeit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen fรผr die Darstellung von Werbeeinblendungen: https://adssettings.google.com/authenticated; Weitere Informationen: https://privacy.google.com/businesses/adsservices (Arten der Verarbeitung sowie der verarbeiteten Daten).
- Google Tag Manager: Google Tag Manager ist eine Lรถsung, mit der wir sog. Website-Tags รผber eine Oberflรคche verwalten und so andere Dienste in unser Onlineangebot einbinden kรถnnen (hierzu wird auf weitere Angaben in dieser Datenschutzerklรคrung verwiesen). Mit dem Tag Manager selbst (welches die Tags implementiert) werden daher z. B. noch keine Profile der Nutzer erstellt oder Cookies gespeichert. Google erfรคhrt lediglich die IP-Adresse des Nutzers, was notwendig ist, um den Google Tag Manager auszufรผhren; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; Art. 31 Abs. 1 Schweizer DSG); Website: https://marketingplatform.google.com; Datenschutzerklรคrung: https://policies.google.com/privacy; Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms; Standardvertragsklauseln (Gewรคhrleistung Datenschutzniveau bei Verarbeitung in Drittlรคndern): https://business.safety.google/adsprocessorterms.
Onlinemarketing
Wir verarbeiten personenbezogene Daten zu Zwecken des Onlinemarketings, worunter insbesondere die Vermarktung von Werbeflรคchen oder Darstellung von werbenden und sonstigen Inhalten (zusammenfassend als “Inhalte” bezeichnet) anhand potentieller Interessen der Nutzer sowie die Messung ihrer Effektivitรคt fallen kann.
Zu diesen Zwecken werden sogenannte Nutzerprofile angelegt und in einer Datei (sogenannte “Cookie”) gespeichert oder รคhnliche Verfahren genutzt, mittels derer die fรผr die Darstellung der vorgenannten Inhalte relevante Angaben zum Nutzer gespeichert werden. Zu diesen Angaben kรถnnen z.B. betrachtete Inhalte, besuchte Webseiten, genutzte Onlinenetzwerke, aber auch Kommunikationspartner und technische Angaben, wie der verwendete Browser, das verwendete Computersystem sowie Angaben zu Nutzungszeiten und genutzten Funktionen gehรถren. Sofern Nutzer in die Erhebung ihrer Standortdaten eingewilligt haben, kรถnnen auch diese verarbeitet werden.
Es werden ebenfalls die IP-Adressen der Nutzer gespeichert. Jedoch nutzen wir zur Verfรผgung stehende IP-Masking-Verfahren (d.h., Pseudonymisierung durch Kรผrzung der IP-Adresse) zum Schutz der Nutzer. Generell werden im Rahmen des Onlinemarketingverfahren keine Klardaten der Nutzer (wie z.B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. D.h., wir als auch die Anbieter der Onlinemarketingverfahren kennen nicht die tatsรคchliche Identitรคt der Nutzer, sondern nur die in deren Profilen gespeicherten Angaben.
Die Angaben in den Profilen werden im Regelfall in den Cookies oder mittels รคhnlicher Verfahren gespeichert. Diese Cookies kรถnnen spรคter generell auch auf anderen Webseiten die dasselbe Onlinemarketingverfahren einsetzen, ausgelesen und zu Zwecken der Darstellung von Inhalten analysiert als auch mit weiteren Daten ergรคnzt und auf dem Server des Onlinemarketingverfahrensanbieters gespeichert werden.
Ausnahmsweise kรถnnen Klardaten den Profilen zugeordnet werden. Das ist der Fall, wenn die Nutzer z.B. Mitglieder eines sozialen Netzwerks sind, dessen Onlinemarketingverfahren wir einsetzen und das Netzwerk die Profile der Nutzer mit den vorgenannten Angaben verbindet. Wir bitten darum, zu beachten, dass Nutzer mit den Anbietern zusรคtzliche Abreden, z.B. durch Einwilligung im Rahmen der Registrierung, treffen kรถnnen.
Wir erhalten grundsรคtzlich nur Zugang zu zusammengefassten Informationen รผber den Erfolg unserer Werbeanzeigen. Jedoch kรถnnen wir im Rahmen sogenannter Konversionsmessungen prรผfen, welche unserer Onlinemarketingverfahren zu einer sogenannten Konversion gefรผhrt haben, d.h. z.B., zu einem Vertragsschluss mit uns. Die Konversionsmessung wird alleine zur Analyse des Erfolgs unserer Marketingmaรnahmen verwendet.
Solange nicht anders angegeben, bitten wir Sie davon auszugehen, dass verwendete Cookies fรผr einen Zeitraum von zwei Jahren gespeichert werden.
- Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Reichweitenmessung (z.B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Tracking (z.B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies); Marketing; Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen); Konversionsmessung (Messung der Effektivitรคt von Marketingmaรnahmen).
- Sicherheitsmaรnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; Art. 31 Abs. 1 Schweizer DSG); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG).
- Widerspruchsmรถglichkeit (Opt-Out): Wir verweisen auf die Datenschutzhinweise der jeweiligen Anbieter und die zu den Anbietern angegebenen Widerspruchsmรถglichkeiten (sog. “Opt-Out”). Sofern keine explizite Opt-Out-Mรถglichkeit angegeben wurde, besteht zum einen die Mรถglichkeit, dass Sie Cookies in den Einstellungen Ihres Browsers abschalten. Hierdurch kรถnnen jedoch Funktionen unseres Onlineangebotes eingeschrรคnkt werden. Wir empfehlen daher zusรคtzlich die folgenden Opt-Out-Mรถglichkeiten, die zusammenfassend auf jeweilige Gebiete gerichtet angeboten werden: a) Europa: https://www.youronlinechoices.eu. b) Kanada: https://www.youradchoices.ca/choices. c) USA: https://www.aboutads.info/choices. d) Gebietsรผbergreifend: https://optout.aboutads.info.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Google Ads und Konversionsmessung: Online-Marketing-Verfahren zum Zwecke der Platzierung von Inhalten und Anzeigen innerhalb des Werbenetzwerks des Diensteanbieters (z. B. in Suchergebnissen, in Videos, auf Webseiten usw.), so dass sie Nutzern angezeigt werden, die ein mutmaรliches Interesse an den Anzeigen haben. Darรผber hinaus messen wir die Konversion der Anzeigen, d.h. ob die Nutzer sie zum Anlass genommen haben, mit den Anzeigen zu interagieren und die beworbenen Angebote zu nutzen (sog. Conversion). Wir erhalten jedoch nur anonyme Informationen und keine persรถnlichen Informationen รผber einzelne Nutzer; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; Art. 31 Abs. 1 Schweizer DSG), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG); Website: https://marketingplatform.google.com; Datenschutzerklรคrung: https://policies.google.com/privacy; Weitere Informationen: Arten der Verarbeitung sowie der verarbeiteten Daten: https://privacy.google.com/businesses/adsservices; Datenverarbeitungsbedingungen zwischen Verantwortlichen und Standardvertragsklauseln fรผr Drittlandtransfers von Daten: https://business.safety.google/adscontrollerterms.
- Google Adsense mit personalisierten Anzeigen: Wir nutzen den Dienst Google Adsense mit personalisierten Anzeigen, mit dessen Hilfe innerhalb unseres Onlineangebotes Anzeigen eingeblendet werden und wir fรผr deren Einblendung oder sonstige Nutzung eine Entlohnung erhalten; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; Art. 31 Abs. 1 Schweizer DSG); Website: https://marketingplatform.google.com; Datenschutzerklรคrung: https://policies.google.com/privacy; Weitere Informationen: Arten der Verarbeitung sowie der verarbeiteten Daten: https://privacy.google.com/businesses/adsservices; Datenverarbeitungsbedingungen fรผr Google Werbeprodukte: Informationen zu den Diensten Datenverarbeitungsbedingungen zwischen Verantwortlichen und Standardvertragsklauseln fรผr Drittlandtransfers von Daten: https://business.safety.google/adscontrollerterms.
- Google Adsense mit nicht-personalisierten Anzeigen: Wir nutzen den Dienst Google Adsense mit nicht-personalisierten Anzeigen, mit dessen Hilfe innerhalb unseres Onlineangebotes Anzeigen eingeblendet werden und wir fรผr deren Einblendung oder sonstige Nutzung eine Entlohnung erhalten; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; Art. 31 Abs. 1 Schweizer DSG); Website: https://marketingplatform.google.com; Datenschutzerklรคrung: https://policies.google.com/privacy; Weitere Informationen: Types of processing and data processed: https://privacy.google.com/businesses/adsservices; Google Ads Controller-Controller Data Protection Terms and standard contractual clauses for data transfers to third countries: https://business.safety.google/adscontrollerterms.
- LinkedIn: Insights Tag / Konversionsmessung; Dienstanbieter: LinkedIn Irland Unlimited Company, Wilton Plaza Wilton Place, Dublin 2, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; Art. 31 Abs. 1 Schweizer DSG); Website: https://www.linkedin.com; Datenschutzerklรคrung: https://www.linkedin.com/legal/privacy-policy, Cookie-Policy: https://www.linkedin.com/legal/cookie_policy; Standardvertragsklauseln (Gewรคhrleistung Datenschutzniveau bei Verarbeitung in Drittlรคndern): https://legal.linkedin.com/dpa; Widerspruchsmรถglichkeit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Kundenrezensionen und Bewertungsverfahren
Wir nehmen an Rezensions- und Bewertungsverfahren teil, um unsere Leistungen zu evaluieren, zu optimieren und zu bewerben. Wenn Nutzer uns รผber die beteiligten Bewertungsplattformen oder -verfahren bewerten oder anderweitig Feedback geben, gelten zusรคtzlich die Allgemeinen Geschรคfts- oder Nutzungsbedingungen und die Datenschutzhinweise der Anbieter. Im Regelfall setzt die Bewertung zudem eine Registrierung bei den jeweiligen Anbietern voraus.
Um sicherzustellen, dass die bewertenden Personen tatsรคchlich unsere Leistungen in Anspruch genommen haben, รผbermitteln wir mit Einwilligung der Kunden die hierzu erforderlichen Daten im Hinblick auf den Kunden und die in Anspruch genommene Leistung an die jeweilige Bewertungsplattform (einschlieรlich Name, E-Mail-Adresse und Bestellnummer bzw. Artikelnummer). Diese Daten werden alleine zur Verifizierung der Authentizitรคt des Nutzers verwendet.
- Verarbeitete Datenarten: Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Kunden; Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Feedback (z.B. Sammeln von Feedback via Online-Formular); Marketing.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Bewertungs-Widget: Wir binden in unser Onlineangebot sogenannte “Bewertungs-Widgetsโ ein. Ein Widget ist ein in unser Onlineangebot eingebundenes Funktions- und Inhaltselement, das verรคnderliche Informationen anzeigt. Es kann z.B. in Form eines Siegels oder vergleichbaren Elements, zum Teil auch “Badge” genannt, dargestellt werden. Dabei wird der entsprechende Inhalt des Widgets zwar innerhalb unseres Onlineangebotes dargestellt, er wird aber in diesem Moment von den Servern des jeweiligen Widgets-Anbieters abgerufen. Nur so kann immer der aktuelle Inhalt gezeigt werden, vor allem die jeweils aktuelle Bewertung. Dafรผr muss eine Datenverbindung von der innerhalb unseres Onlineangebotes aufgerufenen Webseite zu dem Server des Widgets-Anbieters aufgebaut werden und der Widgets-Anbieter erhรคlt gewisse technische Daten (Zugriffsdaten, inklusive IP-Adresse), die nรถtig sind, damit der Inhalt des Widgets an den Browser des Nutzers ausgeliefert werden kann. Des Weiteren erhรคlt der Widgets-Anbieter Informationen darรผber, dass Nutzer unser Onlineangebot besucht haben. Diese Informationen kรถnnen in einem Cookie gespeichert und von dem Widgets-Anbieter verwendet werden, um zu erkennen, welche Onlineangebote, die am dem Bewertungsverfahren teilnehmen, von dem Nutzer besucht worden sind. Die Informationen kรถnnen in einem Nutzerprofil gespeichert und fรผr Werbe- oder Marktforschungszwecke verwendet werden; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG).
- Customer Alliance: Bewertungsplattform; Dienstanbieter: CA Customer Alliance GmbH, Ullsteinstr. 130 l Turm B, 12109 Berlin, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG); Website: https://www.customer-alliance.com/de; Datenschutzerklรคrung: https://www.customer-alliance.com/de/datenschutzbestimmungen/.
- Trustpilot: Bewertungsplattform; Dienstanbieter: Trustpilot A/S, Pilestrรฆde 58, 5, 1112 Kopenhagen, Dรคnemark; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG); Website: https://de.trustpilot.com; Datenschutzerklรคrung: https://de.legal.trustpilot.com/end-user-privacy-terms.
Prรคsenzen in sozialen Netzwerken (Social Media)
Wir unterhalten Onlineprรคsenzen innerhalb sozialer Netzwerke und verarbeiten in diesem Rahmen Daten der Nutzer, um mit den dort aktiven Nutzern zu kommunizieren oder um Informationen รผber uns anzubieten.
Wir weisen darauf hin, dass dabei Daten der Nutzer auรerhalb des Raumes der Europรคischen Union verarbeitet werden kรถnnen. Hierdurch kรถnnen sich fรผr die Nutzer Risiken ergeben, weil so z.B. die Durchsetzung der Rechte der Nutzer erschwert werden kรถnnte.
Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im Regelfall fรผr Marktforschungs- und Werbezwecke verarbeitet. So kรถnnen z.B. anhand des Nutzungsverhaltens und sich daraus ergebender Interessen der Nutzer Nutzungsprofile erstellt werden. Die Nutzungsprofile kรถnnen wiederum verwendet werden, um z.B. Werbeanzeigen innerhalb und auรerhalb der Netzwerke zu schalten, die mutmaรlich den Interessen der Nutzer entsprechen. Zu diesen Zwecken werden im Regelfall Cookies auf den Rechnern der Nutzer gespeichert, in denen das Nutzungsverhalten und die Interessen der Nutzer gespeichert werden. Ferner kรถnnen in den Nutzungsprofilen auch Daten unabhรคngig der von den Nutzern verwendeten Gerรคte gespeichert werden (insbesondere, wenn die Nutzer Mitglieder der jeweiligen Plattformen sind und bei diesen eingeloggt sind).
Fรผr eine detaillierte Darstellung der jeweiligen Verarbeitungsformen und der Widerspruchsmรถglichkeiten (Opt-Out) verweisen wir auf die Datenschutzerklรคrungen und Angaben der Betreiber der jeweiligen Netzwerke.
Auch im Fall von Auskunftsanfragen und der Geltendmachung von Betroffenenrechten weisen wir darauf hin, dass diese am effektivsten bei den Anbietern geltend gemacht werden kรถnnen. Nur die Anbieter haben jeweils Zugriff auf die Daten der Nutzer und kรถnnen direkt entsprechende Maรnahmen ergreifen und Auskรผnfte geben. Sollten Sie dennoch Hilfe benรถtigen, dann kรถnnen Sie sich an uns wenden.
- Verarbeitete Datenarten: Kontaktdaten (z.B. E-Mail, Telefonnummern); Inhaltsdaten (z.B. Eingaben in Onlineformularen); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation; Feedback (z.B. Sammeln von Feedback via Online-Formular); Marketing.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Instagram: Soziales Netzwerk; Dienstanbieter: Meta Platforms Irland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG); Website: https://www.instagram.com; Datenschutzerklรคrung: https://instagram.com/about/legal/privacy.
- Facebook-Seiten: Profile innerhalb des sozialen Netzwerks Facebook – Wir sind gemeinsam mit Meta Platforms Ireland Limited fรผr die Erhebung (jedoch nicht die weitere Verarbeitung) von Daten der Besucher unserer Facebook-Seite (sog. “Fanpage”) verantwortlich. Zu diesen Daten gehรถren Informationen zu den Arten von Inhalten, die Nutzer sich ansehen oder mit denen sie interagieren, oder die von ihnen vorgenommenen Handlungen (siehe unter โVon dir und anderen getรคtigte und bereitgestellte Dingeโ in der Facebook-Datenrichtlinie: https://www.facebook.com/policy), sowie Informationen รผber die von den Nutzern genutzten Gerรคte (z. B. IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen, Cookie-Daten; siehe unter โGerรคteinformationenโ in der Facebook-Datenrichtlinie: https://www.facebook.com/policy). Wie in der Facebook-Datenrichtlinie unter โWie verwenden wir diese Informationen?โ erlรคutert, erhebt und verwendet Facebook Informationen auch, um Analysedienste, so genannte “Seiten-Insights”, fรผr Seitenbetreiber bereitzustellen, damit diese Erkenntnisse darรผber erhalten, wie Personen mit ihren Seiten und mit den mit ihnen verbundenen Inhalten interagieren. Wir haben mit Facebook eine spezielle Vereinbarung abgeschlossen (“Informationen zu Seiten-Insights”, https://www.facebook.com/legal/terms/page_controller_addendum), in der insbesondere geregelt wird, welche Sicherheitsmaรnahmen Facebook beachten muss und in der Facebook sich bereit erklรคrt hat die Betroffenenrechte zu erfรผllen (d. h. Nutzer kรถnnen z. B. Auskรผnfte oder Lรถschungsanfragen direkt an Facebook richten). Die Rechte der Nutzer (insbesondere auf Auskunft, Lรถschung, Widerspruch und Beschwerde bei zustรคndiger Aufsichtsbehรถrde), werden durch die Vereinbarungen mit Facebook nicht eingeschrรคnkt. Weitere Hinweise finden sich in den “Informationen zu Seiten-Insights” (https://www.facebook.com/legal/terms/information_about_page_insights_data); Dienstanbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG); Website: https://www.facebook.com; Datenschutzerklรคrung: https://www.facebook.com/about/privacy; Standardvertragsklauseln (Gewรคhrleistung Datenschutzniveau bei Verarbeitung in Drittlรคndern): https://www.facebook.com/legal/EU_data_transfer_addendum; Weitere Informationen: Vereinbarung gemeinsamer Verantwortlichkeit: https://www.facebook.com/legal/terms/information_about_page_insights_data. Die gemeinsame Verantwortlichkeit beschrรคnkt sich auf die Erhebung durch und รbermittlung von Daten an Meta Platforms Ireland Limited, ein Unternehmen mit Sitz in der EU. Die weitere Verarbeitung der Daten liegt in der alleinigen Verantwortung von Meta Platforms Ireland Limited, was insbesondere die รbermittlung der Daten an die Muttergesellschaft Meta Platforms, Inc. in den USA betrifft (auf der Grundlage der zwischen Meta Platforms Ireland Limited und Meta Platforms, Inc. geschlossenen Standardvertragsklauseln).
- LinkedIn: Soziales Netzwerk; Dienstanbieter: LinkedIn Irland Unlimited Company, Wilton Plaza Wilton Place, Dublin 2, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG); Website: https://www.linkedin.com; Datenschutzerklรคrung: https://www.linkedin.com/legal/privacy-policy; Auftragsverarbeitungsvertrag: https://legal.linkedin.com/dpa; Standardvertragsklauseln (Gewรคhrleistung Datenschutzniveau bei Verarbeitung in Drittlรคndern): https://legal.linkedin.com/dpa; Widerspruchsmรถglichkeit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
- TikTok: Soziales Netzwerk / Video-Plattform; Dienstanbieter: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG); Website: https://www.tiktok.com; Datenschutzerklรคrung: https://www.tiktok.com/de/privacy-policy.
- Twitter: Soziales Netzwerk; Dienstanbieter: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irland, Mutterunternehmen: Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG); Datenschutzerklรคrung: https://twitter.com/privacy, (Settings: https://twitter.com/personalization).
- YouTube: Soziales Netzwerk und Videoplattform; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG); Datenschutzerklรคrung: https://policies.google.com/privacy; Widerspruchsmรถglichkeit (Opt-Out): https://adssettings.google.com/authenticated.
Plugins und eingebettete Funktionen sowie Inhalte
Wir binden in unser Onlineangebot Funktions- und Inhaltselemente ein, die von den Servern ihrer jeweiligen Anbieter (nachfolgend bezeichnet als “Drittanbieterโ) bezogen werden. Dabei kann es sich zum Beispiel um Grafiken, Videos oder Stadtplรคne handeln (nachfolgend einheitlich bezeichnet als “Inhalteโ).
Die Einbindung setzt immer voraus, dass die Drittanbieter dieser Inhalte die IP-Adresse der Nutzer verarbeiten, da sie ohne die IP-Adresse die Inhalte nicht an deren Browser senden kรถnnten. Die IP-Adresse ist damit fรผr die Darstellung dieser Inhalte oder Funktionen erforderlich. Wir bemรผhen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Drittanbieter kรถnnen ferner sogenannte Pixel-Tags (unsichtbare Grafiken, auch als “Web Beacons” bezeichnet) fรผr statistische oder Marketingzwecke verwenden. Durch die “Pixel-Tags” kรถnnen Informationen, wie der Besucherverkehr auf den Seiten dieser Webseite, ausgewertet werden. Die pseudonymen Informationen kรถnnen ferner in Cookies auf dem Gerรคt der Nutzer gespeichert werden und unter anderem technische Informationen zum Browser und zum Betriebssystem, zu verweisenden Webseiten, zur Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebotes enthalten als auch mit solchen Informationen aus anderen Quellen verbunden werden.
- Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus); Bestandsdaten (z.B. Namen, Adressen); Kontaktdaten (z.B. E-Mail, Telefonnummern); Inhaltsdaten (z.B. Eingaben in Onlineformularen); Standortdaten (Angaben zur geografischen Position eines Gerรคtes oder einer Person); Event-Daten (Facebook) (“Event-Daten” sind Daten, die z. B. via Facebook-Pixel (via Apps oder auf anderen Wegen) von uns an Facebook รผbermittelt werden kรถnnen und sich auf Personen oder deren Handlungen beziehen; Zu den Daten gehรถren z. B. Angaben รผber Besuche auf Websites, Interaktionen mit Inhalten, Funktionen, Installationen von Apps, Kรคufe von Produkten, etc.; die Event-Daten werden zwecks Bildung von Zielgruppen fรผr Inhalte und Werbeinformationen (Custom Audiences) verarbeitet; Event Daten beinhalten nicht die eigentlichen Inhalte (wie z. B. verfasste Kommentare), keine Login-Informationen und keine Kontaktinformationen (also keine Namen, E-Mail-Adressen und Telefonnummern). Event Daten werden durch Facebook nach maximal zwei Jahren gelรถscht, die aus ihnen gebildeten Zielgruppen mit der Lรถschung unseres Facebook-Kontos).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Marketing; Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen).
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG); Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; Art. 31 Abs. 1 Schweizer DSG).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Einbindung von Drittsoftware, Skripten oder Frameworks (z. B. jQuery): Wir binden in unser Onlineangebot Software ein, die wir von Servern anderer Anbieter abrufen (z.B. Funktions-Bibliotheken, die wir zwecks Darstellung oder Nutzerfreundlichkeit unseres Onlineangebotes verwenden). Hierbei erheben die jeweiligen Anbieter die IP-Adresse der Nutzer und kรถnnen diese zu Zwecken der รbermittlung der Software an den Browser der Nutzer sowie zu Zwecken der Sicherheit, als auch zur Auswertung und Optimierung ihres Angebotes verarbeiten. – Wir binden in unser Onlineangebot Software ein, die wir von Servern anderer Anbieter abrufen (z.B. Funktions-Bibliotheken, die wir zwecks Darstellung oder Nutzerfreundlichkeit unseres Onlineangebotes verwenden). Hierbei erheben die jeweiligen Anbieter die IP-Adresse der Nutzer und kรถnnen diese zu Zwecken der รbermittlung der Software an den Browser der Nutzer sowie zu Zwecken der Sicherheit, als auch zur Auswertung und Optimierung ihres Angebotes verarbeiten; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG).
- Facebook-Plugins und -Inhalte: Facebook Social Plugins und Inhalte – Hierzu kรถnnen z.B. Inhalte wie Bilder, Videos oder Texte und Schaltflรคchen gehรถren, mit denen Nutzer Inhalte dieses Onlineangebotes innerhalb von Facebook teilen kรถnnen. Die Liste und das Aussehen der Facebook Social Plugins kรถnnen hier eingesehen werden: https://developers.facebook.com/docs/plugins/ – Wir sind gemeinsam mitMeta Platforms Ireland Limited fรผr die Erhebung oder den Erhalt im Rahmen einer รbermittlung (jedoch nicht die weitere Verarbeitung) von “Event-Daten”, die Facebook mittels der Facebook-Social-Plugins (und Einbettungsfunktionen fรผr Inhalte), die auf unserem Onlineangebot ausgefรผhrt werden, erhebt oder im Rahmen einer รbermittlung zu folgenden Zwecken erhรคlt, gemeinsam verantwortlich: a) Anzeige von Inhalten sowie Werbeinformationen, die den mutmaรlichen Interessen der Nutzer entsprechen; b) Zustellung kommerzieller und transaktionsbezogener Nachrichten (z. B. Ansprache von Nutzern via Facebook-Messenger); c) Verbesserung der Anzeigenauslieferung und Personalisierung von Funktionen und Inhalten (z. B. Verbesserung der Erkennung, welche Inhalte oder Werbeinformationen mutmaรlich den Interessen der Nutzer entsprechen). Wir haben mit Facebook eine spezielle Vereinbarung abgeschlossen (“Zusatz fรผr Verantwortliche”, https://www.facebook.com/legal/controller_addendum), in der insbesondere geregelt wird, welche Sicherheitsmaรnahmen Facebook beachten muss (https://www.facebook.com/legal/terms/data_security_terms) und in der Facebook sich bereit erklรคrt hat die Betroffenenrechte zu erfรผllen (d. h. Nutzer kรถnnen z. B. Auskรผnfte oder Lรถschungsanfragen direkt an Facebook richten). Hinweis: Wenn Facebook uns Messwerte, Analysen und Berichte bereitstellt (die aggregiert sind, d. h. keine Angaben zu einzelnen Nutzern erhalten und fรผr uns anonym sind), dann erfolgt diese Verarbeitung nicht im Rahmen der gemeinsamen Verantwortlichkeit, sondern auf Grundlage eines Auftragsverarbeitungsvertrages (“Datenverarbeitungsbedingungen “, https://www.facebook.com/legal/terms/dataprocessing) , der “Datensicherheitsbedingungen” (https://www.facebook.com/legal/terms/data_security_terms) sowie im Hinblick auf die Verarbeitung in den USA auf Grundlage von Standardvertragsklauseln (“Facebook-EU-Datenรผbermittlungszusatz, https://www.facebook.com/legal/EU_data_transfer_addendum). Die Rechte der Nutzer (insbesondere auf Auskunft, Lรถschung, Widerspruch und Beschwerde bei zustรคndiger Aufsichtsbehรถrde), werden durch die Vereinbarungen mit Facebook nicht eingeschrรคnkt; Dienstanbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; Art. 31 Abs. 1 Schweizer DSG); Website: https://www.facebook.com; Datenschutzerklรคrung: https://www.facebook.com/about/privacy.
- Google Fonts (Bereitstellung auf eigenem Server): Bereitstellung von Schriftarten-Dateien zwecks einer nutzerfreundlichen Darstellung unseres Onlineangebotes; Dienstanbieter: Die Google Fonts werden auf unserem Server gehostet, es werden keine Daten an Google รผbermittelt; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG).
- Google Fonts (Bezug vom Google Server): Bezug von Schriften (und Symbolen) zum Zwecke einer technisch sicheren, wartungsfreien und effizienten Nutzung von Schriften und Symbolen im Hinblick auf Aktualitรคt und Ladezeiten, deren einheitliche Darstellung und Berรผcksichtigung mรถglicher lizenzrechtlicher Beschrรคnkungen. Dem Anbieter der Schriftarten wird die IP-Adresse des Nutzers mitgeteilt, damit die Schriftarten im Browser des Nutzers zur Verfรผgung gestellt werden kรถnnen. Darรผber hinaus werden technische Daten (Spracheinstellungen, Bildschirmauflรถsung, Betriebssystem, verwendete Hardware) รผbermittelt, die fรผr die Bereitstellung der Schriften in Abhรคngigkeit von den verwendeten Gerรคten und der technischen Umgebung notwendig sind. Diese Daten kรถnnen auf einem Server des Anbieters der Schriftarten in den USA verarbeitet werden – Beim Besuch unseres Onlineangebotes senden die Browser der Nutzer ihre Browser HTTP-Anfragen an die Google Fonts Web API (d.h. eine Softwareschnittstelle fรผr den Abruf der Schriftarten). Die Google Fonts Web API stellt den Nutzern die Cascading Style Sheets (CSS) von Google Fonts und danach die in der CCS angegebenen Schriftarten zur Verfรผgung. Zu diesen HTTP-Anfragen gehรถren (1) die vom jeweiligen Nutzer fรผr den Zugriff auf das Internet verwendete IP-Adresse, (2) die angeforderte URL auf dem Google-Server und (3) die HTTP-Header, einschlieรlich des User-Agents, der die Browser- und Betriebssystemversionen der Websitebesucher beschreibt, sowie die Verweis-URL (d.h. die Webseite, auf der die Google-Schriftart angezeigt werden soll). IP-Adressen werden weder auf Google-Servern protokolliert noch gespeichert und sie werden nicht analysiert. Die Google Fonts Web API protokolliert Details der HTTP-Anfragen (angeforderte URL, User-Agent und Verweis-URL). Der Zugriff auf diese Daten ist eingeschrรคnkt und streng kontrolliert. Die angeforderte URL identifiziert die Schriftfamilien, fรผr die der Nutzer Schriftarten laden mรถchte. Diese Daten werden protokolliert, damit Google bestimmen kann, wie oft eine bestimmte Schriftfamilie angefordert wird. Bei der Google Fonts Web API muss der User-Agent die Schriftart anpassen, die fรผr den jeweiligen Browsertyp generiert wird. Der User-Agent wird in erster Linie zum Debugging protokolliert und verwendet, um aggregierte Nutzungsstatistiken zu generieren, mit denen die Beliebtheit von Schriftfamilien gemessen wird. Diese zusammengefassten Nutzungsstatistiken werden auf der Seite โAnalysenโ von Google Fonts verรถffentlicht. Schlieรlich wird die Verweis-URL protokolliert, sodass die Daten fรผr die Wartung der Produktion verwendet und ein aggregierter Bericht zu den Top-Integrationen basierend auf der Anzahl der Schriftartenanfragen generiert werden kann. Google verwendet laut eigener Auskunft keine der von Google Fonts erfassten Informationen, um Profile von Endnutzern zu erstellen oder zielgerichtete Anzeigen zu schalten; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG); Website: https://fonts.google.com/; Datenschutzerklรคrung: https://policies.google.com/privacy; Weitere Informationen: https://developers.google.com/fonts/faq/privacy?hl=de.
- Google Maps: Wir binden die Landkarten des Dienstes โGoogle Mapsโ des Anbieters Google ein. Zu den verarbeiteten Daten kรถnnen insbesondere IP-Adressen und Standortdaten der Nutzer gehรถren; Dienstanbieter: Google Cloud EMEA Limited, 70 Sir John Rogersonโs Quay, Dublin 2, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG); Website: https://mapsplatform.google.com/; Datenschutzerklรคrung: https://policies.google.com/privacy.
- Instagram-Plugins und -Inhalte: Instagram Plugins und -Inhalte – Hierzu kรถnnen z.B. Inhalte wie Bilder, Videos oder Texte und Schaltflรคchen gehรถren, mit denen Nutzer Inhalte dieses Onlineangebotes innerhalb von Instagram teilen kรถnnen. – Wir sind gemeinsam mit Meta Platforms Ireland Limited fรผr die Erhebung oder den Erhalt im Rahmen einer รbermittlung (jedoch nicht die weitere Verarbeitung) von “Event-Daten”, die Facebook mittels Funktionen von Instagram (z. B. Einbettungsfunktionen fรผr Inhalte), die auf unserem Onlineangebot ausgefรผhrt werden, erhebt oder im Rahmen einer รbermittlung zu folgenden Zwecken erhรคlt, gemeinsam verantwortlich: a) Anzeige von Inhalten sowie Werbeinformationen, die den mutmaรlichen Interessen der Nutzer entsprechen; b) Zustellung kommerzieller und transaktionsbezogener Nachrichten (z. B. Ansprache von Nutzern via Facebook-Messenger); c) Verbesserung der Anzeigenauslieferung und Personalisierung von Funktionen und Inhalten (z. B. Verbesserung der Erkennung, welche Inhalte oder Werbeinformationen mutmaรlich den Interessen der Nutzer entsprechen). Wir haben mit Facebook eine spezielle Vereinbarung abgeschlossen (“Zusatz fรผr Verantwortliche”, https://www.facebook.com/legal/controller_addendum), in der insbesondere geregelt wird, welche Sicherheitsmaรnahmen Facebook beachten muss (https://www.facebook.com/legal/terms/data_security_terms) und in der Facebook sich bereit erklรคrt hat die Betroffenenrechte zu erfรผllen (d. h. Nutzer kรถnnen z. B. Auskรผnfte oder Lรถschungsanfragen direkt an Facebook richten). Hinweis: Wenn Facebook uns Messwerte, Analysen und Berichte bereitstellt (die aggregiert sind, d. h. keine Angaben zu einzelnen Nutzern erhalten und fรผr uns anonym sind), dann erfolgt diese Verarbeitung nicht im Rahmen der gemeinsamen Verantwortlichkeit, sondern auf Grundlage eines Auftragsverarbeitungsvertrages (“Datenverarbeitungsbedingungen “, https://www.facebook.com/legal/terms/dataprocessing) , der “Datensicherheitsbedingungen” (https://www.facebook.com/legal/terms/data_security_terms) sowie im Hinblick auf die Verarbeitung in den USA auf Grundlage von Standardvertragsklauseln (“Facebook-EU-Datenรผbermittlungszusatz, https://www.facebook.com/legal/EU_data_transfer_addendum). Die Rechte der Nutzer (insbesondere auf Auskunft, Lรถschung, Widerspruch und Beschwerde bei zustรคndiger Aufsichtsbehรถrde), werden durch die Vereinbarungen mit Facebook nicht eingeschrรคnkt; Dienstanbieter: Meta Platforms Irland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG); Website: https://www.instagram.com; Datenschutzerklรคrung: https://instagram.com/about/legal/privacy.
- LinkedIn-Plugins und -Inhalte: LinkedIn-Plugins und -Inhalte- Hierzu kรถnnen z.B. Inhalte wie Bilder, Videos oder Texte und Schaltflรคchen gehรถren, mit denen Nutzer Inhalte dieses Onlineangebotes innerhalb von LinkedIn teilen kรถnnen; Dienstanbieter: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG); Website: https://www.linkedin.com; Datenschutzerklรคrung: https://www.linkedin.com/legal/privacy-policy; Auftragsverarbeitungsvertrag: https://legal.linkedin.com/dpa; Standardvertragsklauseln (Gewรคhrleistung Datenschutzniveau bei Verarbeitung in Drittlรคndern): https://legal.linkedin.com/dpa; Widerspruchsmรถglichkeit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
- Twitter-Plugins und -Inhalte: Twitter Plugins und -Schaltflรคchen – Hierzu kรถnnen z.B. Inhalte wie Bilder, Videos oder Texte und Schaltflรคchen gehรถren, mit denen Nutzer Inhalte dieses Onlineangebotes innerhalb von Twitter teilen kรถnnen; Dienstanbieter: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irland, Mutterunternehmen: Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG); Website: https://twitter.com/de; Datenschutzerklรคrung: https://twitter.com/privacy, (Settings: https://twitter.com/personalization).
- YouTube-Videos: Videoinhalte; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO; Art. 31 Abs. 1 und 2 Schweizer DSG); Website: https://www.youtube.com; Datenschutzerklรคrung: https://policies.google.com/privacy; Widerspruchsmรถglichkeit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen fรผr die Darstellung von Werbeeinblendungen: https://adssettings.google.com/authenticated.
Erstellt mit kostenlosem Datenschutz-Generator.de von Dr. Thomas Schwenke
Privacy policy (translation from German, the German version should prevail)
Status: June 25, 2023
Table of contents
Person responsible
Overview of processing operations
Representative in the European Union
Applicable legal bases
Security measures
Transfer of personal data
International data transfers
Use of cookies
Business services
Provision of online services and web hosting
Blogs and publication media
Contact and inquiry management
Web analysis, monitoring and optimization
Online marketing
Customer reviews and evaluation procedures
Presence in social networks (social media)
Plugins and embedded functions and content
Responsible
Sebastian Hahn,
Groรe Hamburger Strasse 40,
10115 Berlin,
Germany
E-mail address:
nihao@hainanmandarinacademy.com
Imprint:
Representative in the European Union
Sebastian Hahn,
Groรe Hamburger Strasse 40,
10115 Berlin,
Germany
Applicable legal basis
Relevant legal bases according to the DSGVO: The following is an overview of the legal bases of the DSGVO on the basis of which we process personal data. Please note that in addition to the provisions of the GDPR, national data protection regulations may apply in your or our country of residence or domicile. Furthermore, should more specific legal bases be relevant in individual cases, we will inform you of these in the data protection declaration.
Consent (Art. 6 (1) p. 1 lit. a) DSGVO) – The data subject has given his/her consent to the processing of personal data relating to him/her for a specific purpose or purposes.
Performance of a contract and pre-contractual requests (Art. 6 (1) p. 1 lit. b) DSGVO) – Processing is necessary for the performance of a contract to which the data subject is a party or for the performance of pre-contractual measures carried out at the data subject’s request.
Legal obligation (Art. 6 (1) p. 1 lit. c) DSGVO) – Processing is necessary for compliance with a legal obligation to which the controller is subject.
Legitimate interests (Art. 6 (1) p. 1 lit. f) DSGVO) – Processing is necessary for the purposes of the legitimate interests of the controller or a third party, except where such interests are overridden by the interests or fundamental rights and freedoms of the data subject which require the protection of personal data.
National data protection regulations in Germany: In addition to the data protection regulations of the GDPR, national regulations on data protection apply in Germany. These include, in particular, the Act on Protection against Misuse of Personal Data in Data Processing (Federal Data Protection Act – BDSG). In particular, the BDSG contains special regulations on the right to information, the right to erasure, the right to object, the processing of special categories of personal data, processing for other purposes and transmission, as well as automated decision-making in individual cases, including profiling. Furthermore, state data protection laws of the individual federal states may apply.
National data protection regulations in Lichtenstein: In addition to the data protection regulations of the GDPR, national regulations on data protection apply in Lichtenstein. These include, in particular, the Data Protection Act (DSG) and the Data Protection Ordinance (DSV).
National data protection regulations in the Netherlands: In addition to the data protection regulations of the GDPR, national regulations on data protection apply in the Netherlands. These include, in particular, the “Implementing Act to the General Data Protection Regulation” (Uitvoeringswet Algemene verordening gegevensbescherming – UAVG).
National data protection regulations in Austria: In addition to the data protection regulations of the GDPR, national regulations on data protection apply in Austria. These include, in particular, the Federal Act on the Protection of Individuals with regard to the Processing of Personal Data (Data Protection Act – DSG). In particular, the Data Protection Act contains special regulations on the right to information, the right to rectification or erasure, the processing of special categories of personal data, processing for other purposes and transmission, and automated decision-making in individual cases.
National data protection regulations in Poland: In addition to the data protection regulations of the GDPR, national regulations on data protection apply in Poland. These include, in particular, the “Data Protection Act” (Ustawa z dnia 10 maja 2018 r. ochronie danych osobowych).
National data protection regulations in Switzerland: If you are in Switzerland, we process your data on the basis of the Federal Data Protection Act (in short “Swiss DPA”, valid from 01 September 2023). This also applies if our processing of your data otherwise affects you in Switzerland and you are affected by the processing. In principle, the Swiss DPA does not require (unlike the GDPR, for example) that a legal basis for the processing of personal data must be stated. According to Art. 6 (1) to (3) of the Swiss DPA, the processing of personal data is permitted in particular if it is lawful, carried out in good faith, proportionate, and carried out only for a specific purpose that is apparent to the data subject and is compatible with such processing. The Swiss DPA also specifies certain constellations in which processing is particularly impermissible. If we refer to these constellations in the context of processing personal data on the basis of the Swiss FADP (e.g. consent pursuant to Art. 31 para. 1 Swiss FADP; if the processing is justified by an overriding private or public interest or by law (Art. 31 para. 1 and 2 Swiss FADP) or if we process your data in direct connection with the conclusion or performance of a contract pursuant to Art. 31 para. 2 letter a. Swiss DPA), we refer to these constellations.
Note on the applicability of the GDPR and the Swiss GDPR: This data protection notice serves to provide information in accordance with both the Swiss Federal Data Protection Act (Swiss GDPR) and the General Data Protection Regulation (GDPR). For this reason, we ask you to note that due to the broader spatial application and comprehensibility, the terms of the GDPR have been replaced by Swiss terms. In particular, instead of the terms “processing” of “personal data” (or “data” for short), and “legitimate interest” used in the GDPR, the terms “processing” of “personal data” and “overriding interest” used in the Swiss GDPR are used. However, the legal meaning of the terms will continue to be determined in accordance with the Swiss DPA within the scope of application of the Swiss DPA.
Overview of the processing operations
The following overview summarizes the types of data processed and the purposes of their processing, and refers to the data subjects.
Types of data processed
Inventory data.
Payment data.
Location data.
Contact data.
Content data.
Contract data.
Usage data.
Meta data, communication data and process data.
Event data (Facebook).
Categories of data subjects
Customers.
Interested parties.
Communication partners.
Users.
Business and contractual partners.
Pupils/ students/ participants.
Purposes of processing
Provision of contractual services and customer service.
Contact requests and communication.
Security measures.
Reach measurement.
Tracking.
Office and organizational procedures.
Conversion measurement.
Managing and responding to requests.
Feedback.
Marketing.
Profiles with user-related information.
Provision of our online services and user experience.
Information technology infrastructure.
Security measures
We take appropriate technical and organizational measures in accordance with the law, taking into account the state of the art, the costs of implementation and the nature, scope, circumstances and purposes of the processing, as well as the different probabilities of occurrence and the extent of the threat to the rights and freedoms of natural persons, in order to ensure a level of protection appropriate to the risk.
The measures include, in particular, safeguarding the confidentiality, integrity and availability of data by controlling physical and electronic access to the data as well as the access, input, transfer, safeguarding of availability and its separation. Furthermore, we have established procedures to ensure the exercise of data subjects’ rights, the deletion of data, and responses to data compromise. Furthermore, we already take the protection of personal data into account during the development or selection of hardware, software as well as procedures in accordance with the principle of data protection, through technology design and through data protection-friendly default settings.
Transmission of personal data
In the course of our processing of personal data, it may happen that the data is transferred to other bodies, companies, legally independent organizational units or persons or that it is disclosed to them. Recipients of this data may include, for example, service providers commissioned with IT tasks or providers of services and content that are integrated into a website. In such cases, we comply with the legal requirements and, in particular, conclude appropriate contracts or agreements that serve to protect your data with the recipients of your data.
International data transfers
Data processing in third countries: If we process data in a third country (i.e., outside the European Union (EU), the European Economic Area (EEA)) or the processing takes place in the context of the use of third-party services or the disclosure or transfer of data to other persons, entities or companies, this is only done in accordance with the legal requirements.
Subject to express consent or contractually or legally required transfer, we only process or allow the data to be processed in third countries with a recognized level of data protection, contractual obligation by so-called standard protection clauses of the EU Commission, at the – This text area must be activated with a premium license. – premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext
Disclosure of personal data abroad: In accordance with the Swiss Data Protection Act (DPA), we only disclose personal data abroad if adequate protection of the data subjects is guaranteed (Art. 15 Swiss DPA). If the Federal Council does not determine adequate protection, we take alternative security measures. These may include international agreements, specific guarantees, data protection clauses in contracts, standard data protection clauses approved by the Swiss Federal Data Protection and Information Commissioner (FDPIC), or internal company data protection regulations recognized in advance by the FDPIC or a competent data protection authority in another country.
According to Art. 16 of the Swiss FADP, exceptions may be allowed for the disclosure of data abroad if certain conditions are met, including consent of the data subject, performance of a contract, public interest, protection of life or physical integrity, data made public or data from a register provided for by law. These disclosures are always made in accordance with legal requirements.
Use of cookies
Cookies are small text files, or other memory notes, which store information on end devices and read information from the end devices. E.g. to store the login status in a user account, a shopping cart content in an e-shop, the content accessed or functions used of an online offer. Cookies can further be used for various purposes, e.g. for purposes of functionality, security and comfort of online offers as well as the creation of analyses of visitor flows.
Notes on consent: We use cookies in accordance with legal requirements. Therefore, we obtain prior consent from users except where it is not required by law. In particular, consent is not required if the storage and reading of information, including cookies, is absolutely necessary to provide a telemedia service (i.e., our online offering) expressly requested by users. The strictly necessary cookies usually include cookies with functions related to the display and operability of the online offer , load balancing, security, storage of users’ preferences and choices or similar purposes related to the provision of the main and secondary functions of the online offer requested by the users. The revocable consent is clearly communicated to the users and contains the information about the respective cookie use.
Notes on legal bases under data protection law: the legal basis under data protection law on which we process users’ personal data using cookies depends on whether we ask users for consent. If users consent, the legal basis for processing their data is their declared consent. Otherwise, the data processed with the help of cookies is processed on the basis of our legitimate interests (e.g. in a business operation of our online offer and improvement of its usability) or, if this is done in the context of the fulfillment of our contractual obligations, if the use of cookies is necessary to fulfill our contractual obligations. We explain the purposes for which we process the cookies in the course of this privacy policy or as part of our consent and processing procedures.
Storage duration: With regard to the storage duration, the following types of cookies are distinguished:
Temporary cookies (also: session cookies): Temporary cookies are deleted at the latest after a user has left an online offer and closed his end device (e.g. browser or mobile application).
Permanent cookies: Permanent cookies remain stored even after the end device is closed. For example, the login status can be saved or preferred content can be displayed directly when the user visits a website again. Likewise, user data collected with the help of cookies can be used for reach measurement. Unless we provide users with explicit information about the type and storage duration of cookies (e.g., as part of obtaining consent), users should assume that cookies are permanent and that the storage period can be up to two years.
General information on revocation and objection (so-called “opt-out”): Users can revoke the consents they have given at any time and object to the processing in accordance with the legal requirements. For this purpose, users can, among other things, restrict the use of cookies in the settings of their browser (whereby this may also restrict the functionality of our online offer). An objection to the use of cookies for online marketing purposes can also be declared via the websites https://optout.aboutads.info and https://www.youronlinechoices.com/.
Legal basis: legitimate interests (Art. 6 (1) p. 1 lit. f) DSGVO; Art. 31 (1) and (2) Swiss DSG); consent (Art. 6 (1) lit. a DSGVO; Art. 31 (1) Swiss DSG).
Further notes on processing processes, procedures and services:
Processing of cookie data based on consent: We use a cookie consent management procedure, in the context of which the consent of users to the use of cookies, or the processing and providers mentioned in the cookie consent management procedure, can be obtained and managed and revoked by users. Here, the declaration of consent is stored in order not to have to repeat its query and to be able to prove the consent in accordance with the legal obligation. The storage can take place on the server side and/or in a cookie (so-called opt-in cookie, or with the help of comparable technologies), in order to be able to assign the consent to a user or their device. Subject to individual information on the providers of cookie management services, the following information applies: The duration of the storage of consent can be up to two years. Here, a pseudonymous user identifier is formed and stored with the time of consent, information on the scope of consent (e.g., which categories of cookies and/or service providers), as well as the browser, system and end device used; Legal basis: consent (Art. 6 para. 1 lit. a DSGVO; Art. 31 para. 1 Swiss DSG).
Complianz: Cookie consent management; Service provider: Hosted locally on our server, no data transfer to third parties; Website: https://complianz.io/; Privacy policy: https://complianz.io/legal/; Additional information: An individual user ID, language as well as types of consents and the time of their submission are stored on the server side and in the cookie on the users' device.
Business services
We process data of our contractual and business partners, e.g. customers and prospective customers (collectively referred to as “contractual partners”) in the context of contractual and comparable legal relationships as well as related measures and in the context of communication with contractual partners (or pre-contractual), e.g. to answer inquiries.
We process this data in order to fulfill our contractual obligations. This includes, in particular, the obligations to provide the agreed services, any update obligations and remedies in the event of warranty and other service disruptions. In addition, we process the data to protect our rights and for the purpose of administrative tasks associated with these obligations and company organization. Furthermore, we process the data on the basis of our legitimate interests in proper and business management as well as security measures to protect our contractual partners and our business operations from misuse, endangerment of their data, secrets, information and rights (e.g. for the involvement of telecommunications, transport and other auxiliary services as well as subcontractors, banks, tax and legal advisors, payment service providers or tax authorities). Within the framework of applicable law, we only disclose the data of contractual partners to third parties to the extent that this is necessary for the aforementioned purposes or to fulfill legal obligations. Contractual partners will be informed about further forms of processing, e.g. for marketing purposes, within the scope of this data protection declaration.
We inform the contractual partners which data is required for the aforementioned purposes before or in the course of data collection, e.g. in online forms, by means of special marking (e.g. colors) or symbols (e.g. asterisks or similar), or in person.
We delete the data after the expiry of legal warranty and comparable obligations, i.e., in principle after 4 years, unless the data is stored in a customer account, e.g., as long as it must be retained for legal archiving reasons. The statutory retention period is ten years for documents relevant under tax law as well as for commercial books, inventories, opening balances, annual financial statements, the work instructions required to understand these documents and other organizational documents and accounting records, and six years for received commercial and business letters and reproductions of sent commercial and business letters. The period shall commence at the end of the calendar year in which the last entry was made in the book, the inventory, the opening balance sheet, the annual financial statements or the management report was prepared, the commercial or business letter was received or dispatched or the accounting document was created, furthermore the recording was made or the other documents were created.
Insofar as we use third-party providers or platforms to provide our services, the terms and conditions and data protection notices of the respective third-party providers or platforms shall apply in the relationship between the users and the providers.
Types of data processed: inventory data (e.g., names, addresses); payment data (e.g., bank details, invoices, payment history); contact data (e.g., e-mail, telephone numbers); contract data (e.g., subject matter of the contract, term, customer category).
Data subjects: Interested parties; business and contractual partners; pupils/ students/ participants.
Purposes of processing: provision of contractual services and customer service; contact requests and communication; office and organizational procedures; administration and response to requests.
Legal basis: contract performance and pre-contractual inquiries (Art. 6 para. 1 p. 1 lit. b) DSGVO; Art. 31 para. 1 and 2. lit. b. Swiss DSG); Legal obligation (Art. 6 para. 1 p. 1 lit. c) DSGVO; Art. 31 para. 1 Swiss DSG); Legitimate interests (Art. 6 para. 1 p. 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG).
Further guidance on processing operations, procedures and services:
Education and Training Services: We process the data of participants in our education and training services (uniformly referred to as "trainees") in order to provide our training services to them. The data processed in this context, the nature, scope, purpose and necessity of their processing are determined by the underlying contractual and training relationship. The forms of processing also include the performance assessment and evaluation of our services and those of the teachers. In the course of our activities, we may also process special categories of data, in particular data relating to the health of trainees and students, as well as data revealing ethnic origin, political opinions, religious or philosophical beliefs. For this purpose, we obtain the explicit consent of the trainees, if required, and otherwise process the special categories of data only if it is necessary for the provision of the training services, for purposes of preventive health care, social protection or the protection of vital interests of the trainees; legal bases: contract performance and pre-contractual requests (Art. 6 para. 1 p. 1 lit. b) DSGVO; Art. 31 para. 1 and 2. lit. b. Swiss DSG).
Provision of the online services and web hosting
We process users’ data in order to provide them with our online services. For this purpose, we process the user’s IP address, which is necessary to transmit the content and functions of our online services to the user’s browser or terminal device.
Types of data processed: Usage data (e.g. web pages visited, interest in content, access times); meta, communication and procedural data (e.g. IP addresses, time data, identification numbers, consent status).
Data subjects: Users (e.g., website visitors, users of online services).
Purposes of processing: provision of our online offer and user-friendliness; information technology infrastructure (operation and provision of information systems and technical devices (computers, servers, etc.).); security measures.
Legal basis: legitimate interests (Art. 6 para. 1 p. 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG).
Further notes on processing processes, procedures and services:
Collection of access data and log files: access to our online offer is logged in the form of so-called "server log files". The server log files may include the address and name of the web pages and files accessed, the date and time of access, the volume of data transferred, notification of successful access, browser type and version, the user's operating system, referrer URL (the previously visited page) and, as a rule, IP addresses and the requesting provider. The server log files may be used, on the one hand, for security purposes, e.g., to prevent server overload (especially in the event of abusive attacks, so-called DDoS attacks) and, on the other hand, to ensure server utilization and stability; Legal basis: Legitimate interests (Art. 6 para. 1 sentence 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG); Deletion of data: Log file information is stored for a maximum of 30 days and then deleted or anonymized. Data whose further retention is required for evidentiary purposes is exempt from deletion until final clarification of the respective incident.
Webgo: Services in the field of providing information technology infrastructure and related services (e.g. storage space and/or computing capacities); Service provider: webgo GmbH, Heidenkampsweg 81 20097 Hamburg, Germany; Legal basis: Legitimate interests (Art. 6 para. 1 p. 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG); Website: https://alfahosting.de; Privacy policy: https://alfahosting.de/datenschutz; Order processing agreement: Provided by the service provider.
Blogs and publication media
We use blogs or comparable means of online communication and publication (hereinafter “publication medium”). Readers’ data are processed for the purposes of the publication medium only to the extent necessary for its presentation and communication between authors and readers or for security reasons. For the rest, we refer to the information on the processing of visitors to our publication medium within the scope of this data protection notice.
Types of data processed: inventory data (e.g., names, addresses); contact data (e.g., e-mail, telephone numbers); content data (e.g., entries in online forms); usage data (e.g., web pages visited, interest in content, access times); meta, communication, and procedural data (e.g., IP addresses, time data, identification numbers, consent status).
Data subjects: Users (e.g., website visitors, users of online services).
Purposes of processing: provision of contractual services and customer service; feedback (e.g. collecting feedback via online form); provision of our online offer and user-friendliness; security measures; administration and response to inquiries.
Legal basis: Legitimate interests (Art. 6 para. 1 p. 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG).
Further guidance on processing operations, procedures and services:
Comments and contributions: When users leave comments or other contributions, their IP addresses may be stored based on our legitimate interests. This is done for our security in case someone leaves unlawful content in comments and posts (insults, prohibited political propaganda, etc.). In this case, we ourselves can be prosecuted for the comment or post and are therefore interested in the identity of the author. Furthermore, we reserve the right to process users' details for the purpose of spam detection on the basis of our legitimate interests. On the same legal basis, we reserve the right, in the case of surveys, to store the IP addresses of users for their duration and to use cookies to avoid multiple votes. The personal information provided in the context of comments and contributions, any contact and website information as well as the content-related information will be stored by us permanently until the user objects; Legal basis: Legitimate interests (Art. 6 para. 1 p. 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG).
Retrieval of WordPress emojis and smilies: Retrieval of WordPress emojis and smilies - Within our WordPress blog, graphical emojis (or smilies), i.e., small graphical files expressing emotions, are used for purposes of efficient integration of content elements, obtained from external servers. The providers of the servers collect the IP addresses of the users. This is necessary so that the emoji files can be transmitted to the users' browsers; service provider: Aut O'Mattic A8C Ireland Ltd, Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Ireland; Legal basis: Legitimate interests (Art. 6 para. 1 p. 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG); Website: https://automattic.com; Privacy policy: https://automattic.com/privacy.
Akismet Anti-Spam Check: Akismet Anti-Spam Check – We use the service “Akismet” based on our legitimate interests. With the help of Akismet, comments from real people are distinguished from spam comments. For this purpose, all comment details are sent to a server in the USA, where they are analyzed and stored for four days for comparison purposes. If a comment has been classified as spam, the data is stored beyond this time. This information includes the name entered, the e-mail address, the IP address, the comment content, the referrer, information about the browser used as well as the computer system and the time of the entry. Users are welcome to use pseudonyms or to refrain from entering their name or email address. You can completely prevent the transfer of data by not using our commenting system. That would be a shame, but unfortunately we don’t see any alternatives that work as effectively; Service Provider: Aut O’Mattic A8C Ireland Ltd, Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Ireland; Legal basis: legitimate interests (Art. 6 para. 1 p. 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG); Website: https://automattic.com; Privacy policy: https://automattic.com/privacy.
UpdraftPlus: backup software and backup storage; service provider: Simba Hosting Ltd, 11, Barringer Way, St. Neots, Cambs., PE19 1LW, GB; Legal basis: Legitimate interests (Art. 6 para. 1 p. 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG); Website: https://updraftplus.com/; Privacy policy: https://updraftplus.com/data-protection-and-privacy-centre/.
Contact and inquiry management
When contacting us (e.g. by mail, contact form, e-mail, telephone or via social media) and in the context of existing user and business relationships, the information of the inquiring persons is processed to the extent necessary to respond to the contact requests and any requested actions.
Types of data processed: contact data (e.g. e-mail, telephone numbers); content data (e.g. entries in online forms); usage data (e.g. websites visited, interest in content, access times); meta, communication and procedural data (e.g. IP addresses, time data, identification numbers, consent status).
Data subjects: Communication partners.
Purposes of processing: contact inquiries and communication; managing and responding to inquiries; feedback (e.g. collecting feedback via online form); providing our online offer and user experience.
Legal grounds: legitimate interests (Art. 6 para. 1 p. 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG); contract performance and pre-contractual requests (Art. 6 para. 1 p. 1 lit. b) DSGVO; Art. 31 para. 1 and 2. lit. b. Swiss DSG).
Further notes on processing operations, procedures and services:
Contact form: If users contact us via our contact form, e-mail or other communication channels, we process the data communicated to us in this context for the purpose of processing the communicated request; Legal basis: Contract performance and pre-contractual inquiries (Art. 6 para. 1 sentence 1 lit. b) DSGVO; Art. 31 para. 1 and 2. lit. b. Swiss DSG), Legitimate Interests (Art. 6 para. 1 p. 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG).
Web analysis, monitoring and optimization
Web analytics (also referred to as “reach measurement”) is used to evaluate the flow of visitors to our online offering and may include behavior, interests or demographic information about visitors, such as age or gender, as pseudonymous values. With the help of reach analysis, we can see, for example, at what time our online offer or its functions or content are most frequently used or invite re-use. Likewise, we can understand which areas need optimization.
In addition to web analytics, we may also use testing procedures, for example, to test and optimize different versions of our online offering or its components.
Unless otherwise stated below, profiles, i.e. data summarized for a usage process, may be created for these purposes and information may be stored in a browser, or in a terminal device, and read from it. The information collected includes, in particular, websites visited and elements used there, as well as technical information such as the browser used, the computer system used, and information on usage times. If users have agreed to the collection of their location data from us or from the providers of the services we use, location data may also be processed.
The IP addresses of the users are also stored. However, we use an IP masking procedure (i.e., pseudonymization by shortening the IP address) to protect users. Generally, in the context of web analysis, A/B testing and optimization, no clear data of the users (such as e-mail addresses or names) are stored, but pseudonyms. This means that we, as well as the providers of the software used, do not know the actual identity of the users, but only the information stored in their profiles for the purposes of the respective procedures.
Types of data processed: Usage data (e.g., web pages visited, interest in content, access times); meta, communication, and procedural data (e.g., IP addresses, timestamps, identification numbers, consent status).
Data subjects: Users (e.g., website visitors, users of online services).
Purposes of processing: reach measurement (e.g. access statistics, recognition of returning visitors); profiles with user-related information (creation of user profiles); provision of our online offer and user-friendliness.
Security measures: IP masking (pseudonymization of the IP address).
Legal basis: Consent (Art. 6 para. 1 lit. a DSGVO; Art. 31 para. 1 Swiss DSG).
Further notes on processing procedures, methods and services:
Google Optimize: software for the analysis and optimization of online offers based on feedback functions as well as pseudonymously performed measurements and analyses of user behavior, which may include, in particular, A/B tests (measurement of popularity and user-friendliness of different content and functions), measurement of click paths and interaction with content and functions of the online offer; service provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Legal basis: consent (Art. 6 para. 1 lit. a DSGVO; Art. 31 para. 1 Swiss DSG); Website: https://optimize.google.com; Privacy policy: https://policies.google.com/privacy; Order processing agreement: https://business.safety.google/adsprocessorterms; Standard contractual clauses (guaranteeing level of data protection for processing in third countries): https://business.safety.google/adsprocessorterms; Further information: https://privacy.google.com/businesses/adsservices (types of processing as well as data processed).
Google Analytics 4: We use Google Analytics to measure and analyze the use of our online offer on the basis of a pseudonymous user identification number. This identification number does not contain any unique data, such as names or email addresses. It is used to assign analysis information to an end device in order to recognize which content users have accessed within one or various usage processes, which search terms they have used, have accessed again or have interacted with our online offering. Likewise, the time of use and its duration are stored, as well as the sources of the users referring to our online offer and technical aspects of their end devices and browsers. In the process, pseudonymous profiles of users are created with information from the use of various devices, and cookies may be used. In Analytics, higher level geographic location data is provided by collecting the following metadata based on IP search: “city” (and the derived latitude and longitude of the city), “continent”, “country”, “region”, “subcontinent” (and the ID-based equivalents). To ensure the protection of user data in the EU, Google receives and processes all user data via domains and servers within the EU. Users’ IP addresses are not logged and are truncated by the last two digits by default. The shortening of the IP address takes place on EU servers for EU users. In addition, all sensitive data collected from users in the EU is deleted before it is collected via EU domains and servers; service provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Legal basis: consent (Art. 6 para. 1 lit. a DSGVO; Art. 31 para. 1 Swiss DSG); Website: https://marketingplatform.google.com/intl/de/about/analytics/; Privacy policy: https://policies.google.com/privacy; Order processing agreement: https://business.safety.google/adsprocessorterms/; Standard contractual clauses (ensuring level of data protection for processing in third countries): https://business.safety.google/adsprocessorterms; Opt-out: Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Settings for the display of advertisements: https://adssettings.google.com/authenticated; Further information: https://privacy.google.com/businesses/adsservices (Types of processing as well as data processed).
Google Tag Manager: Google Tag Manager is a solution with which we can manage so-called website tags via an interface and thus integrate other services into our online offering (please refer to further information in this privacy policy). With the Tag Manager itself (which implements the tags), therefore, no profiles of users are created or cookies are stored, for example. Google only learns the IP address of the user, which is necessary to run the Google Tag Manager; service provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Legal basis: Consent (Art. 6 para. 1 lit. a DSGVO; Art. 31 para. 1 Swiss DSG); Website: https://marketingplatform.google.com; Privacy policy: https://policies.google.com/privacy; Order processing agreement: https://business.safety.google/adsprocessorterms; Standard contractual clauses (ensuring level of data protection for processing in third countries): https://business.safety.google/adsprocessorterms.
Online marketing
We process personal data for online marketing purposes, which may include, in particular, the marketing of advertising space or presentation of promotional and other content (collectively, “content”) based on potential user interests and the measurement of its effectiveness.
For these purposes, so-called user profiles are created and stored in a file (so-called “cookie”) or similar procedures are used, by means of which the information about the user relevant to the presentation of the aforementioned content is stored. This information may include, for example, content viewed, websites visited, online networks used, but also communication partners and technical information, such as the browser used, the computer system used and information on usage times and functions used. If users have consented to the collection of their location data, this may also be processed.
The IP addresses of users are also stored. However, we use available IP masking procedures (i.e., pseudonymization by shortening the IP address) to protect users. In general, no clear data of the users (such as e-mail addresses or names) are stored in the context of the online marketing process, but pseudonyms. This means that we, as well as the providers of the online marketing procedures, do not know the actual identity of the users, but only the information stored in their profiles.
The information in the profiles is usually stored in the cookies or by means of similar procedures. These cookies can later generally be read on other websites that use the same online marketing procedure and analyzed for the purpose of displaying content as well as supplemented with further data and stored on the server of the online marketing procedure provider.
Exceptionally, clear data can be assigned to the profiles. This is the case if, for example, the users are members of a social network whose online marketing procedure we use and the network links the users’ profiles with the aforementioned data. We ask to note that users may make additional arrangements with the providers, e.g., by giving consent as part of the registration process.
In principle, we only receive access to summarized information about the success of our advertisements. However, in the context of so-called conversion measurements, we can check which of our online marketing processes have led to a so-called conversion, i.e., for example, to a conclusion of a contract with us. The conversion measurement is used solely to analyze the success of our marketing measures.
Unless otherwise stated, we ask you to assume that cookies used will be stored for a period of two years.
Types of data processed: Usage data (e.g., web pages visited, interest in content, access times); meta, communication, and procedural data (e.g., IP addresses, timestamps, identification numbers, consent status).
Data subjects: Users (e.g., website visitors, users of online services).
Purposes of processing: reach measurement (e.g. access statistics, recognition of returning visitors); tracking (e.g. interest/behavior-based profiling, use of cookies); marketing; profiling with user-related information (creating user profiles); conversion measurement (measuring the effectiveness of marketing measures).
Security measures: IP masking (pseudonymization of the IP address).
Legal basis: consent (Art. 6 para. 1 lit. a DSGVO; Art. 31 para. 1 Swiss DSG); legitimate interests (Art. 6 para. 1 sentence 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG).
Option to object (opt-out): We refer to the data protection notices of the respective providers and the objection options given to the providers (so-called "opt-out"). If no explicit opt-out option has been specified, you have the option of disabling cookies in your browser settings. However, this may restrict functions of our online offer. We therefore recommend the following additional opt-out options, which are offered in summary for the respective areas: a) Europe: https://www.youronlinechoices.eu. b) Canada: https://www.youradchoices.ca/choices. c) USA: https://www.aboutads.info/choices. d) Cross-territory: https://optout.aboutads.info.
Further notes on processing, procedures and services:
Google Ads and conversion measurement: online marketing processes for the purpose of placing content and ads within the service provider's advertising network (e.g., in search results, in videos, on web pages, etc.) so that they are displayed to users who have a presumed interest in the ads. In addition, we measure the conversion of the ads, i.e. whether users have taken them as an opportunity to interact with the ads and use the advertised offers (so-called conversion). However, we only receive anonymous information and no personal information about individual users; service provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Legal basis: consent (Art. 6 para. 1 lit. a DSGVO; Art. 31 para. 1 Swiss DSG), legitimate interests (Art. 6 para. 1 sentence 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG); Website: https://marketingplatform.google.com; Privacy policy: https://policies.google.com/privacy; Further information: Types of processing as well as data processed: https://privacy.google.com/businesses/adsservices; Data processing conditions between data controllers and standard contractual clauses for third country transfers of data: https://business.safety.google/adscontrollerterms.
Google Adsense with personalized ads: We use the Google Adsense service with personalized ads, with the help of which ads are displayed within our online offer and we receive remuneration for their display or other use; service provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Legal basis: consent (Art. 6 para. 1 lit. a DSGVO; Art. 31 para. 1 Swiss DSG); Website: https://marketingplatform.google.com; Privacy policy: https://policies.google.com/privacy; Further information: Types of processing as well as data processed: https://privacy.google.com/businesses/adsservices; Google Advertising Products Data Processing Terms: Information on services Data processing conditions between data controllers and standard contractual clauses for third country transfers of data: https://business.safety.google/adscontrollerterms.
Google Adsense with non-personalized ads: We use the Google Adsense service with non-personalized ads, with the help of which ads are displayed within our online offer and we receive remuneration for their display or other use; service provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Legal basis: consent (Art. 6 para. 1 lit. a DSGVO; Art. 31 para. 1 Swiss DSG); Website: https://marketingplatform.google.com; Privacy policy: https://policies.google.com/privacy; Further information: Types of processing and data processed: https://privacy.google.com/businesses/adsservices; Google Ads Controller-Controller Data Protection Terms and standard contractual clauses for data transfers to third countries: https://business.safety.google/adscontrollerterms.
LinkedIn: Insights Tag / Conversion Measurement; Service Provider: LinkedIn Ireland Unlimited Company, Wilton Plaza Wilton Place, Dublin 2, Ireland; Legal basis: consent (Art. 6 para. 1 lit. a DSGVO; Art. 31 para. 1 Swiss DSG); Website: https://www.linkedin.com; Privacy policy: https://www.linkedin.com/legal/privacy-policy, Cookie policy: https://www.linkedin.com/legal/cookie_policy; Standard contractual clauses (ensuring level of data protection for processing in third countries): https://legal.linkedin.com/dpa; Opt-out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Customer reviews and evaluation procedures
We participate in review and rating procedures in order to evaluate, optimize and promote our services. If users rate us or otherwise provide feedback via the participating rating platforms or procedures, the General Terms and Conditions of Business or Use and the privacy notices of the providers also apply. As a rule, the rating also requires registration with the respective providers.
In order to ensure that the persons rating have actually used our services, we transmit the data required for this with the consent of the customer to the respective rating platform with regard to the customer and the service used (including name, e-mail address and order number or item number). This data is used solely to verify the authenticity of the user.
Types of data processed: contractual data (e.g. subject matter of contract, term, customer category); usage data (e.g. websites visited, interest in content, access times); meta, communication and procedural data (e.g. IP addresses, time data, identification numbers, consent status).
Data subjects: Customers; users (e.g., website visitors, users of online services).
Purposes of processing: feedback (e.g. collecting feedback via online form); marketing.
Legal basis: Legitimate interests (Art. 6 para. 1 p. 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG).
Further information on processing, procedures and services:
Rating Widget: We integrate so-called "rating widgets" into our online offer. A widget is a functional and content element integrated into our online offer that displays changeable information. It can be displayed, for example, in the form of a seal or comparable element, sometimes also called a "badge". In this case, the corresponding content of the widget is displayed within our online offer, but it is retrieved at that moment from the servers of the respective widget provider. This is the only way to always show the current content, especially the current rating. For this purpose, a data connection must be established from the website called up within our online offer to the server of the widget provider and the widget provider receives certain technical data (access data, including IP address), which are necessary so that the content of the widget can be delivered to the user's browser. Furthermore, the widget provider receives information that users have visited our online offer. This information may be stored in a cookie and used by the widget provider to identify which online offers participating in the evaluation process have been visited by the user. The information may be stored in a user profile and used for advertising or market research purposes; legal basis: legitimate interests (Art. 6 para. 1 p. 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG).
Customer Alliance: Rating platform; Service provider: CA Customer Alliance GmbH, Ullsteinstr. 130 l Turm B, 12109 Berlin, Germany; Legal basis: Legitimate interests (Art. 6 para. 1 p. 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG); Website: https://www.customer-alliance.com/de; Privacy policy: https://www.customer-alliance.com/de/datenschutzbestimmungen/.
Trustpilot: rating platform; service provider: Trustpilot A/S, Pilestrรฆde 58, 5, 1112 Copenhagen, Denmark; Legal basis: Legitimate interests (Art. 6 para. 1 p. 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG); Website: https://de.trustpilot.com; Privacy policy: https://de.legal.trustpilot.com/end-user-privacy-terms.
Presence in social networks (social media)
We maintain online presences within social networks and process user data in this context in order to communicate with users active there or to offer information about us.
We would like to point out that user data may be processed outside the European Union. This may result in risks for the users because, for example, it could make it more difficult to enforce the rights of the users.
Furthermore, user data is usually processed within social networks for market research and advertising purposes. For example, usage profiles can be created based on the usage behavior and resulting interests of the users. The usage profiles can in turn be used, for example, to place advertisements within and outside the networks that presumably correspond to the interests of the users. For these purposes, cookies are usually stored on the users’ computers, in which the usage behavior and interests of the users are stored. Furthermore, data independent of the devices used by the users may also be stored in the usage profiles (especially if the users are members of the respective platforms and are logged in to them).
For a detailed presentation of the respective forms of processing and the options to object (opt-out), we refer to the privacy statements and information provided by the operators of the respective networks.
In the case of requests for information and the assertion of data subject rights, we also point out that these can be asserted most effectively with the providers. Only the providers have access to the users’ data and can take appropriate measures and provide information directly. If you still need help, you can contact us.
Types of data processed: contact data (e.g., email, phone numbers); content data (e.g., input in online forms); usage data (e.g., web pages visited, interest in content, access times); meta, communication, and procedural data (e.g., IP addresses, time information, identification numbers, consent status).
Data subjects: Users (e.g., website visitors, users of online services).
Purposes of processing: contact requests and communication; feedback (e.g. collecting feedback via online form); marketing.
Legal basis: Legitimate interests (Art. 6 para. 1 p. 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG).
Further information on processing operations, procedures and services:
Instagram: social network; service provider: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland; Legal basis: Legitimate interests (Art. 6 para. 1 sentence 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG); Website: https://www.instagram.com; Privacy policy: https://instagram.com/about/legal/privacy.
Facebook pages: Profiles within the social network Facebook - We are jointly responsible with Meta Platforms Ireland Limited for the collection (but not the further processing) of data of visitors to our Facebook page (so-called "fan page"). This data includes information about the types of content users view or interact with, or the actions they take (see under "Things You and Others Do and Provide" in the Facebook Data Policy: https://www.facebook.com/policy), as well as information about the devices users use (e.g., IP addresses, operating system, browser type, language settings, cookie data; see under "Device Information" in the Facebook Data Policy: https://www.facebook.com/policy). As explained in the Facebook Data Policy under "How do we use this information?", Facebook also collects and uses information to provide analytics services, called "Page Insights," to Page operators to provide them with insights into how people interact with their Pages and with content associated with them. We have entered into a special agreement with Facebook ("Page Insights Information," https://www.facebook.com/legal/terms/page_controller_addendum), which regulates in particular which security measures Facebook must observe and in which Facebook has agreed to fulfill data subject rights (i.e., users can direct information or deletion requests to Facebook, for example).
The rights of users (in particular to information, deletion, objection and complaint to the competent supervisory authority), are not restricted by the agreements with Facebook. Further information can be found in the “Information on Page Insights” (https://www.facebook.com/legal/terms/information_about_page_insights_data); service provider: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland; Legal Grounds: Legitimate Interests (Art. 6 (1) p. 1 lit. f) DSGVO; Art. 31 (1) and (2) Swiss Data Protection Act); Website: https://www.facebook.com; Privacy Policy: https://www.facebook.com/about/privacy; Standard Contractual Clauses (ensuring level of data protection for processing in third countries): https://www.facebook.com/legal/EU_data_transfer_addendum; Further Information: Joint Responsibility Agreement: https://www.facebook.com/legal/terms/information_about_page_insights_data. Joint accountability is limited to the collection by and transfer of data to Meta Platforms Ireland Limited, a company based in the EU. Further processing of the data is the sole responsibility of Meta Platforms Ireland Limited, which concerns in particular the transfer of the data to the parent company Meta Platforms, Inc. in the USA (based on the standard contractual clauses concluded between Meta Platforms Ireland Limited and Meta Platforms, Inc.).
LinkedIn: social network; service provider: LinkedIn Ireland Unlimited Company, Wilton Plaza Wilton Place, Dublin 2, Ireland; Legal basis: Legitimate interests (Art. 6 para. 1 p. 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG); Website: https://www.linkedin.com; Privacy policy: https://www.linkedin.com/legal/privacy-policy; Order processing agreement: https://legal.linkedin.com/dpa; Standard contractual clauses (ensuring level of data protection for processing in third countries): https://legal.linkedin.com/dpa; Opt-out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
TikTok: social network / video platform; service provider: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ireland; legal basis: legitimate interests (Art. 6 para. 1 sentence 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG); website: https://www.tiktok.com; privacy policy: https://www.tiktok.com/de/privacy-policy.
Twitter: social network; service provider: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Ireland; parent company: Twitter Inc, 1355 Market Street, Suite 900, San Francisco, CA 94103, USA; Legal basis: Legitimate interests (Art. 6 para. 1 p. 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG); Privacy policy: https://twitter.com/privacy, (Settings: https://twitter.com/personalization).
YouTube: Social network and video platform; Service provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Legal basis: Legitimate interests (Art. 6 para. 1 p. 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG); Privacy policy: https://policies.google.com/privacy; Opt-out: https://adssettings.google.com/authenticated.
Plugins and embedded functions and content
We incorporate into our online offering functional and content elements that are obtained from the servers of their respective providers (hereinafter referred to as “third-party providers”). These can be, for example, graphics, videos or city maps (hereinafter uniformly referred to as “content”).
The integration always requires that the third-party providers of this content process the IP address of the user, since without the IP address they could not send the content to their browser. The IP address is thus required for the presentation of these contents or functions. We strive to use only such content whose respective providers use the IP address only for the delivery of the content. Third-party providers may also use so-called pixel tags (invisible graphics, also known as “web beacons”) for statistical or marketing purposes. The “pixel tags” can be used to analyze information such as visitor traffic on the pages of this website. The pseudonymous information may also be stored in cookies on the user’s device and may contain, among other things, technical information about the browser and operating system, referring websites, time of visit and other information about the use of our online offer as well as be linked to such information from other sources.
Types of data processed: Usage data (e.g., websites visited, interest in content, access times); Meta, communication, and procedural data (e.g., IP addresses, timestamps, identification numbers, consent status); Inventory data (e.g., names, addresses); Contact data (e.g., email, phone numbers); Content data (e.g., entries in online forms); Location data (information about the geographic position of a device or person); Event data (Facebook) (“Event data” is data that, for example. via Facebook Pixel (via Apps or in other ways) may be transmitted by us to Facebook and relate to persons or their actions; Data includes, for example, information about visits to websites, interactions with content, functions, installations of Apps, purchases of products, etc.; Event Data is processed for the purpose of forming target groups for content and advertising information (Custom Audiences); Event Data does not include the actual content (such as written comments), no login information and no contact information (i.e. no names, email addresses and phone numbers). Event data is deleted by Facebook after a maximum of two years, and the target groups formed from it are deleted when our Facebook account is deleted).
Data subjects: Users (e.g. website visitors, users of online services).
Purposes of processing: provision of our online offer and user-friendliness; marketing; profiles with user-related information (creation of user profiles).
Legal basis: Legitimate interests (Art. 6 para. 1 sentence 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG); Consent (Art. 6 para. 1 lit. a DSGVO; Art. 31 para. 1 Swiss DSG).
Further notes on processing procedures, methods, and services:
Integration of third-party software, scripts or frameworks (e.g. jQuery): We integrate software into our online offer that we retrieve from servers of other providers (e.g., function libraries that we use for the purpose of display or user-friendliness of our online offer). In doing so, the respective providers collect the IP address of the user and may process this for the purpose of transmitting the software to the user's browser and for security purposes, as well as for the evaluation and optimization of their offer. - We integrate software into our online offer that we retrieve from servers of other providers (e.g. function libraries that we use for the purpose of presentation or user-friendliness of our online offer). In doing so, the respective providers collect the IP address of the users and may process this for the purpose of transmitting the software to the users' browsers and for security purposes, as well as for the evaluation and optimization of their offer; legal basis: Legitimate interests (Art. 6 para. 1 sentence 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG).
Facebook plugins and content: Facebook Social Plugins and Content – This may include, for example, content such as images, videos or text and buttons that allow users to share content from this online offering within Facebook. The list and appearance of Facebook social plugins can be viewed here: https://developers.facebook. com/docs/plugins/ – We are jointly responsible withMeta Platforms Ireland Limited for the collection or receipt in the course of any transmission (but not the further processing) of “Event Data” that Facebook collects or receives in the course of any transmission by means of the Facebook Social Plugins (and content embedding features) running on our Online Offer for the purposes of: a) displaying content as well as promotional information that is relevant to users’ presumed interests; b) delivering commercial and transactional messages (e. g. e.g., targeting users via Facebook Messenger); c) improving ad delivery and personalization of features and content (e.g., improving the detection of which content or advertising information presumably matches users’ interests). We have entered into a special agreement with Facebook (“Addendum for Responsible Parties”, https://www.facebook.com/legal/controller_addendum), which regulates in particular which security measures Facebook must observe (https://www.facebook.com/legal/terms/data_security_terms) and in which Facebook has agreed to fulfill data subject rights (i.e., users can, for example, provide information or make deletion requests directly to Facebook). Note: When Facebook provides us with metrics, analytics, and reports (which are aggregated, i.e., do not receive information about individual users and are anonymous to us), this processing is not done under shared responsibility, but rather under a data processing contract (“Data Processing Terms “, https://www.facebook.com/legal/terms/dataprocessing) the “Data Security Terms and Conditions” (https://www.facebook.com/legal/terms/data_security_terms) and, with regard to processing in the USA, on the basis of standard contractual clauses (“Facebook EU Data Transfer Addendum, https://www.facebook.com/legal/EU_data_transfer_addendum).
The rights of users (in particular to information, deletion, objection and complaint to the competent supervisory authority), are not restricted by the agreements with Facebook; Service provider: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland; Legal basis: consent (Art. 6 para. 1 lit. a DSGVO; Art. 31 para. 1 Swiss DSG); Website: https://www.facebook.com; Privacy policy: https://www.facebook.com/about/privacy.
Google Fonts (provision on own server): Provision of font files for the purpose of a user-friendly presentation of our online offer; Service provider: The Google Fonts are hosted on our server, no data is transmitted to Google; Legal basis: Legitimate interests (Art. 6 para. 1 p. 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG).
Google Fonts (sourcing from Google server): Obtaining fonts (and symbols) for the purpose of technically secure, maintenance-free and efficient use of fonts and symbols in terms of timeliness and loading times, their uniform presentation and consideration of possible restrictions under licensing law. The provider of the fonts is informed of the user’s IP address so that the fonts can be made available in the user’s browser. In addition, technical data (language settings, screen resolution, operating system, hardware used) are transmitted that are necessary for the provision of the fonts depending on the devices used and the technical environment. This data may be processed on a server of the provider of the fonts in the USA – When visiting our online offer, users’ browsers send their browser HTTP requests to the Google Fonts Web API (i.e. a software interface for retrieving fonts). The Google Fonts Web API provides users with Google Fonts’ cascading style sheets (CSS) and then with the fonts specified in the CCS. These HTTP requests include (1) the IP address used by each user to access the Internet, (2) the requested URL on the Google server, and (3) the HTTP headers, including the user agent describing the browser and operating system versions of the website visitors, as well as the referral URL (i.e., the web page where the Google font is to be displayed). IP addresses are not logged or stored on Google servers and they are not analyzed. The Google Fonts Web API logs details of HTTP requests (requested URL, user agent, and referring URL). Access to this data is restricted and strictly controlled. The requested URL identifies the font families for which the user wants to load fonts. This data is logged so that Google can determine how often a particular font family is requested. With the Google Fonts Web API, the user agent must match the font that is generated for the particular browser type. The user agent is logged primarily for debugging purposes and is used to generate aggregate usage statistics that measure the popularity of font families. These aggregate usage statistics are published on the Google Fonts “Analytics” page. Finally, the referral URL is logged so that the data can be used to maintain production and generate an aggregate report on top integrations based on the number of font requests. Google says it does not use any of the information collected by Google Fonts to profile end users or serve targeted ads; service provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Legal basis: Legitimate interests (Art. 6 para. 1 p. 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG); Website: https://fonts.google.com/; Privacy policy: https://policies.google.com/privacy; Further information: https://developers.google.com/fonts/faq/privacy?hl=de.
Google Maps: We integrate the maps of the service “Google Maps” of the provider Google. The processed data may include, in particular, IP addresses and location data of the users; service provider: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Ireland; Legal basis: Legitimate interests (Art. 6 para. 1 p. 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG); Website: https://mapsplatform.google.com/; Privacy policy: https://policies.google.com/privacy.
Instagram Plugins and Content: Instagram Plugins and Content – This may include, for example, content such as images, videos or text and buttons that allow users to share content from this Online Service within Instagram. – We are jointly responsible with Meta Platforms Ireland Limited for collecting or receiving in the course of a transmission (but not further processing) “Event Data” that Facebook collects or receives in the course of a transmission by means of Instagram features (e.g., content embedding features) running on our Online Offer for the purposes of: a) displaying content as well as promotional information that matches users’ presumed interests; b) delivering commercial and transactional messages (e.g., targeting users via Instagram); c) providing commercial and transactional messages (e.g., targeting users via Instagram). e.g., targeting users via Facebook Messenger); c) improving ad delivery and personalization of features and content (e.g., improving the detection of which content or advertising information presumably matches users’ interests). We have entered into a special agreement with Facebook (“Addendum for Responsible Parties”, https://www.facebook.com/legal/controller_addendum), which regulates in particular which security measures Facebook must observe (https://www.facebook.com/legal/terms/data_security_terms) and in which Facebook has agreed to fulfill data subject rights (i.e., users can, for example, provide information or make deletion requests directly to Facebook). Note: When Facebook provides us with metrics, analytics, and reports (which are aggregated, i.e., do not receive information about individual users and are anonymous to us), this processing is not done under shared responsibility, but rather under a data processing contract (“Data Processing Terms “, https://www.facebook.com/legal/terms/dataprocessing) , the “Data Security Terms and Conditions” (https://www.facebook.com/legal/terms/data_security_terms) and, with regard to processing in the USA, on the basis of standard contractual clauses (“Facebook EU Data Transfer Addendum, https://www.facebook.com/legal/EU_data_transfer_addendum). The rights of users (in particular to information, deletion, objection and complaint to the competent supervisory authority), are not restricted by the agreements with Facebook; service provider: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland; Legal basis: Legitimate interests (Art. 6 para. 1 p. 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG); Website: https://www.instagram.com; Privacy policy: https://instagram.com/about/legal/privacy.
LinkedIn plugins and content: LinkedIn plugins and content- This may include, for example, content such as images, videos or texts and buttons with which users can share content of this online offering within LinkedIn; Service provider: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland; Legal basis: Legitimate interests (Art. 6 para. 1 p. 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG); Website: https://www.linkedin.com; Privacy policy: https://www.linkedin.com/legal/privacy-policy; Order processing agreement: https://legal.linkedin.com/dpa; Standard contractual clauses (ensuring level of data protection for processing in third countries): https://legal.linkedin.com/dpa; Opt-out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Twitter plugins and content: Twitter plugins and buttons – This may include, for example, content such as images, videos or texts and buttons with which users can share content of this online offering within Twitter; Service provider: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Ireland, Parent Company: Twitter Inc, 1355 Market Street, Suite 900, San Francisco, CA 94103, USA; Legal basis: Legitimate interests (Art. 6 para. 1 p. 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG); Website: https://twitter.com/de; Privacy policy: https://twitter.com/privacy, (Settings: https://twitter.com/personalization).
YouTube videos: Video content; Service provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Legal basis: Legitimate interests (Art. 6 para. 1 sentence 1 lit. f) DSGVO; Art. 31 para. 1 and 2 Swiss DSG); Website: https://www.youtube.com; Privacy policy: https://policies.google.com/privacy; Opt-out: Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Settings for the display of advertisements: https://adssettings.google.com/authenticated.