Datenschutzhinweise

Hi! Ich bin Sonja, Gründerin von love to listen. Und ich freue mich riesig, hier meine kostbare Lebenszeit mit Seiten von Datenschutzhinweisen zu verschwenden….NICHT.

Wenn es dir genauso geht, kannst du vorab in einer Kurzfassung lesen, was hier mit deinen personenbezogenen Daten passiert. Solltest du es jedoch genauer wissen wollen, kannst du dich danach gerne für mehrere Stunden durch die Details durcharbeiten. Wenn du im Anschluss daran feststellst, dass du zu viel Zeit im Leben mit Dingen verbringst, die dich nicht glücklich machen – melde dich gerne für ein Coaching bei mir :-)

Ach…noch ein kleiner Hinweis. Ich „gendere“ hier der political correctness wegen. Wenn es jedoch zur Unleserlichkeit hin abdriftet,  „gendere“ ich nicht. Ich finde, ich darf das. Okay…jetzt geht es aber los!

Kurzfassung

Verantwortlicher im Sinne der DSGVO:

lovetolisten GmbH
Parkstr. 40
D-88212 Ravensburg
Germany
E-Mail: datenschutz@lovetolisten.de

Deine Rechte als Betroffene*r

Du hast das Recht auf Auskunft über die Dich betreffenden personenbezogenen Daten. Du kannst Dich für eine Auskunft jederzeit an mich wenden.

Bei einer Auskunftsanfrage, die nicht schriftlich erfolgt und die nicht anderweitig sicher verifiziert werden kann, musst du damit rechnen, dass ich Nachfragen stelle. Ich muss sicherstellen, dass du die Person bist, für die du Dich ausgibst.

Ferner hast du ein Recht auf Berichtigung oder Löschung oder auf Einschränkung der Verarbeitung, soweit dir das gesetzlich zusteht.

Schließlich hast du ein Widerspruchsrecht gegen die Verarbeitung im Rahmen der gesetzlichen Vorgaben. Insbesondere wenn du ein Widerspruchsrecht gegen eine Verarbeitung Deiner Daten auf Basis meiner Interessenabwägung geltend machen möchtest, musst du damit rechnen, dass ich das genau prüfen werde. Ich habe meine Interessenabwägungen hier sorgfältig vorgenommen. Also den Art. 21 DSGVO bitte genau lesen und damit rechnen, dass ich auch hier Nachfragen zur „besonderen Situation“ i.S.d. Art. 21 Abs.1 DSGVO stellen werde.

Natürlich hast du auch ein Recht auf Datenübertragbarkeit. Auch hier gilt, dass dies nur im Rahmen der gesetzlichen Vorgaben gewährt wird.

Löschung von Daten

Wir löschen personenbezogene Daten grundsätzlich dann, wenn kein Erfordernis für eine weitere Speicherung besteht. Ein Erfordernis kann insbesondere dann bestehen, wenn die Daten noch benötigt werden, um vertragliche Leistungen zu erfüllen, Gewährleistungs- und ggf. Garantieansprüche prüfen und gewähren oder abwehren zu können. Im Falle von gesetzlichen Aufbewahrungspflichten kommt eine Löschung erst nach Ablauf der jeweiligen Aufbewahrungspflicht in Betracht.

Beschwerderecht bei einer Aufsichtsbehörde

Du hast das Recht, dich über die Verarbeitung personenbezogener Daten durch uns bei einer Aufsichtsbehörde für den Datenschutz zu beschweren.

Datenverarbeitung in Drittländern

Sofern wir Daten in einem Drittland (d.h., außerhalb der Europäischen Union (EU), des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben. Vorbehaltlich ausdrücklicher Einwilligung oder vertraglich oder gesetzlich erforderlicher Übermittlung verarbeiten oder lassen wir die Daten nur in Drittländern mit einem anerkannten Datenschutzniveau, vertraglichen Verpflichtung durch sogenannte Standardschutzklauseln der EU-Kommission, beim Vorliegen von Zertifizierungen oder verbindlicher internen Datenschutzvorschriften verarbeiten (Art. 44 bis 49 DSGVO, Informationsseite der EU-Kommission: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).

Bereitstellung des Onlineangebotes und Webhosting

Um unser Onlineangebot sicher und effizient bereitstellen zu können, nehmen wir die Leistungen von einem oder mehreren Webhosting-Anbietern in Anspruch, von deren Servern (bzw. von ihnen verwalteten Servern) das Onlineangebot abgerufen werden kann. Zu diesen Zwecken können wir Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste sowie Sicherheitsleistungen und technische Wartungsleistungen in Anspruch nehmen.

Zu den im Rahmen der Bereitstellung des Hostingangebotes verarbeiteten Daten können alle die Nutzer unseres Onlineangebotes betreffenden Angaben gehören, die im Rahmen der Nutzung und der Kommunikation anfallen. Hierzu gehören regelmäßig die IP-Adresse, die notwendig ist, um die Inhalte von Onlineangeboten an Browser ausliefern zu können, und alle innerhalb unseres Onlineangebotes oder von Webseiten getätigten Eingaben.

Erhebung von Zugriffsdaten und Logfiles: Wir selbst (bzw. unser Webhostinganbieter) erheben Daten zu jedem Zugriff auf den Server (sogenannte Serverlogfiles). Zu den Serverlogfiles können die Adresse und Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende Provider gehören.

Die Serverlogfiles können zum einen zu Zwecken der Sicherheit eingesetzt werden, z.B., um eine Überlastung der Server zu vermeiden (insbesondere im Fall von missbräuchlichen Angriffen, sogenannten DDoS-Attacken) und zum anderen, um die Auslastung der Server und ihre Stabilität sicherzustellen.

Content-Delivery-Network: Wir setzen ein "Content-Delivery-Network" (CDN) ein. Ein CDN ist ein Dienst, mit dessen Hilfe Inhalte eines Onlineangebotes, insbesondere große Mediendateien, wie Grafiken oder Programm-Skripte, mit Hilfe regional verteilter und über das Internet verbundener Server schneller und sicherer ausgeliefert werden können.

Verarbeitete Datenarten:
Inhaltsdaten (z.B. Eingaben in Onlineformularen), Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).

Betroffene Personen:
Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit, Content Delivery Network (CDN).
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).

Eingesetzte Dienste und Diensteanbieter:


Google Cloud Platform
Cloudspeicher, Cloudinfrastrukturdienste und cloudbasierte Anwendungssoftware; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Website: https://cloud.google.com/; Datenschutzerklärung: https://cloud.google.com/terms/cloud-privacy-notice, Sicherheitshinweise: https://cloud.google.com/security/privacy; Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in Drittländern): https://cloud.google.com/terms/eu-model-contract-clause; Auftragsverarbeitungsvertrag: https://cloud.google.com/terms/data-processing-terms.

Google Firebase:
Entwicklungsplattform für Mobile und Web-Anwendungssoftware; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Website: https://firebase.google.com/; Datenschutzerklärung und Sicherheitshinweise: https://firebase.google.com/support/privacy; Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in Drittländern): https://firebase.google.com/terms/firebase-sccs; Auftragsverarbeitungsvertrag: https://firebase.google.com/terms/data-processing-terms

FlutterFlow:
Cloudbasierte Entwicklungsplattform für Mobile und Web-Anwendungssoftware; Dienstanbieter: FlutterFlow Inc., 750 North Shoreline Boulevard Apartment 120, Mountain View, CA 94043, USA; Website: https://flutterflow.io/; Datenschutzerklärung und Sicherheitshinweise: https://flutterflow.io/pp.html

Codemagic:
Automatisierte Bereitstellung von mobilen Anwendungen; Dienstanbieter: Nevercode,Akadeemia st 3, 51003, Tartu, Estonia; Website: https://codemagic.io/; Datenschutzerklärung: https://codemagic.io/privacy-policy/; Sicherheitshinweise: https://codemagic.io/security-statement/

App

Registrierung, Anmeldung und Nutzerkonto

Nutzer können ein Nutzerkonto anlegen. Im Rahmen der Registrierung werden den Nutzern die erforderlichen Pflichtangaben mitgeteilt und zu Zwecken der Bereitstellung des Nutzerkontos auf Grundlage vertraglicher Pflichterfüllung verarbeitet. Zu den verarbeiteten Daten gehören insbesondere die Login-Informationen (Nutzername, Passwort sowie eine E-Mail-Adresse).
Für unseren User-Login verwenden wir den externen Authentifizierungsdienst Google Firebase. Zu diesem Zweck werden die Login-Informationen des Nutzers an Google Firebase übermittelt und von Google Firebase verwaltet. Im Rahmen der Inanspruchnahme unserer Registrierungs- und Anmeldefunktionen sowie der Nutzung des Nutzerkontos speichern wir die IP-Adresse und den Zeitpunkt der jeweiligen Nutzerhandlung. Die Speicherung erfolgt auf Grundlage unserer berechtigten Interessen als auch jener der Nutzer an einem Schutz vor Missbrauch und sonstiger unbefugter Nutzung. Eine Weitergabe dieser Daten an Dritte erfolgt grundsätzlich nicht, es sei denn, sie ist zur Verfolgung unserer Ansprüche erforderlich oder es besteht eine gesetzliche Verpflichtung hierzu. Die Nutzer können über Vorgänge, die für deren Nutzerkonto relevant sind, wie z.B. technische Änderungen, per E-Mail informiert werden.Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Kontaktdaten (z.B. E-Mail, Telefonnummern); Inhaltsdaten (z.B. Eingaben in Onlineformularen); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).

Betroffene Personen: Nutzer (z.B. App-Benutzer)

Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Kundenservice; Sicherheitsmaßnahmen; Verwaltung und Beantwortung von Anfragen.

Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:Löschung von Daten nach Kündigung: Wenn Nutzer ihr Nutzerkonto gekündigt haben, werden deren Daten im Hinblick auf das Nutzerkonto, vorbehaltlich einer gesetzlichen Erlaubnis, Pflicht oder Einwilligung der Nutzer, gelöscht. Zughörige Daten bei Google Firebase werden dann ebenfalls gelöscht.

Keine Aufbewahrungspflicht für Daten: Es obliegt den Nutzern, ihre Daten bei erfolgter Kündigung vor dem Vertragsende zu sichern. Wir sind berechtigt, sämtliche während der Vertragsdauer gespeicherte Daten des Nutzers unwiederbringlich zu löschen.
Google Firebase: Entwicklungsplattform für Mobile und Web-Anwendungssoftware, inkl. Identitäts-Authentifizierungs-Funktionen; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Website: https://firebase.google.com/; Datenschutzerklärung und Sicherheitshinweise: https://firebase.google.com/support/privacy; Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in Drittländern): https://firebase.google.com/terms/firebase-sccs;
Auftragsverarbeitungsvertrag: https://firebase.google.com/terms/data-processing-terms

Newsletter

Wenn du den love to listen-Newsletter abonnierst, geben wir deine bei der Newsletteranmeldung bereitgestellten Daten an den technischen Dienstleister Flodesk, Inc, 861 Sutter St. #509, San Francisco, CA 94109, USA („Flodesk“) weiter. Diese Weitergabe erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO und dient unserem berechtigten Interesse an der Verwendung eines werbewirksamen, sicheren und nutzerfreundlichen Newslettersystems.

Die von dir zwecks Newsletterbezugs eingegebenen Daten (z.B. E-Mail-Adresse) werden auf den Servern von Flodesk in den USA gespeichert. Flodesk verwendet diese Informationen zum Versand und zur statistischen Auswertung der Newsletter in unserem Auftrag. Für die Auswertung beinhalten die versendeten E-Mails sog. Web-Beacons bzw. Trackings-Pixel, die Ein-Pixel-Bilddateien darstellen, die auf unserer Website gespeichert sind. So kann festgestellt werden, ob eine Newsletter-Nachricht geöffnet und welche Links ggf. angeklickt wurden. Mithilfe des sog. Conversion-Trackings kann außerdem analysiert werden, ob nach Anklicken des Links im Newsletter eine vorab definierte Aktion (z.B. Kauf eines Produkts auf unserer Website) erfolgt ist.

Zusätzlich werden technische Informationen erfasst (z.B. Zeitpunkt des Abrufs, IP-Adresse, Browsertyp und Betriebssystem). Die Daten werden ausschließlich pseudonymisiert erhoben und werden nicht mit deinen weiteren persönlichen Daten verknüpft, eine direkte Personenbeziehbarkeit wird ausgeschlossen. Diese Daten dienen ausschließlich der statistischen Analyse von Newsletterkampagnen. Die Ergebnisse dieser Analysen können genutzt werden, um künftige Newsletter besser an die Interessen der Empfänger anzupassen.

Wenn du der Datenanalyse zu statistischen Auswertungszwecken widersprechen möchtest, musst du den Newsletter abbestellen.

Wir haben mit Flodesk einen Auftragsverarbeitungsvertrag („Data Processing Agreement“) abgeschlossen, mit dem wir Flodesk verpflichten, die Daten unserer Kunden zu schützen und sie nicht an Dritte weiterzugeben. Dieser Vertrag kann hier eingesehen werden: https://help.flodesk.com/en/articles/3390453-data-processing-addendum

Weitere Informationen zur Datenverarbeitung durch Flodesk findest du in der Datenschutzerklärung des Dienstleisters: https://www.privacypolicies.com/privacy/view/bb9c8c7ecbee39b15f2f5be574def422

Webanalyse, Monitoring und Optimierung (BETA-Test)

Die Webanalyse (auch als "Reichweitenmessung" bezeichnet) dient der Auswertung der Besucherströme unseres App und kann Verhalten, Interessen oder demographische Informationen zu den Besuchern, wie z.B. das Alter oder das Geschlecht, als pseudonyme Werte umfassen. Mit Hilfe der Reichweitenanalyse können wir z.B. erkennen, zu welcher Zeit unsere App oder deren Funktionen oder Inhalte am häufigsten genutzt werden oder zur Wiederverwendung einladen. Ebenso können wir nachvollziehen, welche Bereiche der Optimierung bedürfen.

Neben der Webanalyse können wir auch Testverfahren einsetzen, um z.B. unterschiedliche Versionen unserer App oder seiner Bestandteile zu testen und optimieren.

Sofern nachfolgend nicht anders angegeben, können zu diesen Zwecken Profile, d.h. zu einem Nutzungsvorgang zusammengefasste Daten angelegt und Informationen in einem Browser, bzw. in einem Endgerät gespeichert und aus diesem ausgelesen werden. Zu den erhobenen Angaben gehören insbesondere besuchte Webseiten und dort genutzte Elemente sowie technische Angaben, wie der verwendete Browser, das verwendete Computersystem sowie Angaben zu Nutzungszeiten. Sofern Nutzer in die Erhebung ihrer Standortdaten uns gegenüber oder gegenüber den Anbietern der von uns eingesetzten Dienste einverstanden erklärt haben, können auch Standortdaten verarbeitet werden.

Es werden ebenfalls die IP-Adressen der Nutzer gespeichert. Jedoch nutzen wir ein IP-Masking-Verfahren (d.h., Pseudonymisierung durch Kürzung der IP-Adresse) zum Schutz der Nutzer. Generell werden die im Rahmen von Webanalyse, A/B-Testings und Optimierung keine Klardaten der Nutzer (wie z.B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. D.h., wir als auch die Anbieter der eingesetzten Software kennen nicht die tatsächliche Identität der Nutzer, sondern nur den für Zwecke der jeweiligen Verfahren in deren Profilen gespeicherten Angaben.

Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren Einwilligung in den Einsatz der Drittanbieter bitten, ist die Rechtsgrundlage der Verarbeitung von Daten die Einwilligung. Ansonsten werden die Daten der Nutzer auf Grundlage unserer berechtigten Interessen (d.h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf die Informationen zur Verwendung von Cookies in diesem Datenschutzhinweis hinweisen.

Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).

Betroffene Personen: Nutzer (z.B. App-Benutzer, Nutzer von Onlinediensten).

Zwecke der Verarbeitung: Reichweitenmessung (z.B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher) und optimierung der App; Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen).Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).

Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
Google Analytics: Reichweitenmessung und Webanalyse; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Website: https://marketingplatform.google.com/intl/de/about/analytics/; Datenschutzerklärung: https://policies.google.com/privacy; Widerspruchsmöglichkeit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de,  Einstellungen für die Darstellung von Werbeeinblendungen: https://adssettings.google.com/authenticated; Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms/; Weitere Informationen: Arten der Verarbeitung sowie der verarbeiteten Daten: https://privacy.google.com/businesses/adsservices; Datenverarbeitungsbedingungen für Google Werbeprodukte und Standardvertragsklauseln für Drittlandtransfers von Daten: https://business.safety.google/adsprocessorterms.

Ergänzung zu den Datenschutzhinweisen für den Google Tag Manager und den sgtm-Container von Stape.io

Nutzung des Google Tag ManagersUnsere Website verwendet den Google Tag Manager. Der Google Tag Manager ist eine Lösung, mit der wir Website-Tags über eine Oberfläche verwalten können. Das Tool selbst (der Tag Manager) implementiert die Tags. Das bedeutet, dass keine Cookies gesetzt und keine personenbezogenen Daten erfasst werden. Das Tool sorgt für die Auslösung anderer Tags, die ihrerseits unter Umständen Daten erfassen. Der Google Tag Manager greift nicht auf diese Daten zu. Wenn auf Domain- oder Cookie-Ebene eine Deaktivierung vorgenommen wurde, bleibt diese für alle Tracking-Tags bestehen, die mit dem Google Tag Manager implementiert werden.Verwendung des sgtm-Containers von Stape.ioWir nutzen den sgtm-Container von Stape.io, einem Dienst der Stape Inc., zur datenschutzkonformen Verwaltung und Auslösung von Tags in der EU. Der sgtm-Container sorgt dafür, dass personenbezogene Daten ausschließlich an den sgtm-Container von Stape.io gesendet werden.Verarbeitung personenbezogener DatenIm Rahmen der Nutzung des sgtm-Containers von Stape.io werden folgende personenbezogene Daten verarbeitet:IP-Adresse: Diese wird anonymisiert, bevor eine Speicherung erfolgt.Online-Kennzeichnungen: Cookies und andere Technologien zur Wiedererkennung und Verfolgung von Nutzern (z.B. Advertising ID).Nutzungsdaten: Daten darüber, wie Nutzer mit unserer Website und unseren Tags interagieren (z.B. Seitenaufrufe, Klicks auf Anzeigen).Rechtsgrundlage der VerarbeitungDie Verarbeitung Ihrer Daten erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie über unser Cookie-Banner bzw. durch die Nutzung unserer Website erteilt haben. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.Datenübertragung in die EUBei der Nutzung des sgtm-Containers von Stape.io werden Daten ausschließlich innerhalb der Europäischen Union verarbeitet und gespeichert, um ein angemessenes Datenschutzniveau sicherzustellen.Dauer der SpeicherungDie durch den sgtm-Container von Stape.io erhobenen Daten werden für einen Zeitraum von maximal 14 Monaten gespeichert und anschließend gelöscht.Weitere InformationenWeitere Informationen zur Datenverarbeitung durch Stape.io finden Sie in den Datenschutzhinweisen von Stape.io: https://stape.io/privacy-policy

Google Tag Manager, CAPI und sgtm-Container von Stape.io

Nutzung des Google Tag Managers über einen Stape-Proxy in der EU
Unsere Website verwendet den Google Tag Manager. Der Google Tag Manager ist eine Lösung, mit der wir Website-Tags über eine Oberfläche verwalten können. Das Tool selbst (der Tag Manager) implementiert die Tags. Das bedeutet, dass keine Cookies gesetzt und keine personenbezogenen Daten erfasst werden. Das Tool sorgt für die Auslösung anderer Tags, die ihrerseits unter Umständen Daten erfassen. Der Google Tag Manager greift nicht auf diese Daten zu. Wenn auf Domain- oder Cookie-Ebene eine Deaktivierung vorgenommen wurde, bleibt diese für alle Tracking-Tags bestehen, die mit dem Google Tag Manager implementiert werden.

Nutzung von CAPI über einen Stape-Proxy in der EU
Wir verwenden Conversions API (CAPI) von Facebook/Meta über einen Proxy-Server von Stape.io, um sicherzustellen, dass die Nutzung von CAPI DSGVO-konform erfolgt. Der Proxy-Server von Stape.io stellt sicher, dass personenbezogene Daten ausschließlich innerhalb der Europäischen Union verarbeitet und gespeichert werden, bevor sie an Facebook/Meta übermittelt werden.

Verwendung des sgtm-Containers von Stape.io
Wir nutzen den sgtm-Container von Stape.io, einem Dienst der Stape Europe OÜ, zur datenschutzkonformen Verwaltung und Auslösung von Tags in der EU. Der sgtm-Container sorgt dafür, dass personenbezogene Daten ausschließlich an den sgtm-Container von Stape.io gesendet werden.Verarbeitung personenbezogener DatenIm Rahmen der Nutzung des sgtm-Containers von Stape.io werden folgende personenbezogene Daten verarbeitet:
- IP-Adresse: Diese wird anonymisiert, bevor eine Speicherung erfolgt.
- Online-Kennzeichnungen: Cookies und andere Technologien zur Wiedererkennung und Verfolgung von Nutzern (z.B. Advertising ID).
- Nutzungsdaten: Daten darüber, wie Nutzer mit unserer Website und unseren Tags interagieren (z.B. Seitenaufrufe, Klicks auf Anzeigen).

Rechtsgrundlage der Verarbeitung

Die Verarbeitung Ihrer Daten erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie über unser Cookie-Banner bzw. durch die Nutzung unserer Website erteilt haben. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.Datenübertragung in die EUBei der Nutzung des sgtm-Containers von Stape.io werden Daten ausschließlich innerhalb der Europäischen Union verarbeitet und gespeichert, um ein angemessenes Datenschutzniveau sicherzustellen.

Dauer der Speicherung

Die durch den sgtm-Container von Stape.io erhobenen Daten werden für einen Zeitraum von maximal 14 Monaten gespeichert und anschließend gelöscht.

Weitere Informationen zur Datenverarbeitung durch Stape.io finden Sie in den Datenschutzhinweisen von Stape.io: https://stape.io/privacy-policy

Terminvereinbarung

cal.com

Wir bieten auf unserer Website die Option an, Termine über das Tool cal.com zu buchen. Bei Klick auf den Link „Termin vereinbaren“ wirst du auf die Website cal.com des Unternehmens cal.com, Inc., San Francisco, USA (nachfolgend “cal.com” genannt) weitergeleitet.

Bei der Terminvereinbarung ist generell die Angabe von personenbezogenen Daten notwendig, welche dies sind, entnimmst du bitte dem auszufüllenden Formular. Bei Buchung eines Termins über cal.com werden Ihre auf der Website von cal.com eingegebenen Daten von cal.com an uns weitergegeben und von uns gespeichert und verarbeitet, um den Termin durchzuführen.
Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. b DSGVO. Zur Verarbeitung Ihrer Daten durch Calendly verweisen wir auf die Datenschutzerklärung von cal.com, abrufbar unter: Cal.com | Privacy Policy

Es kann nicht ausgeschlossen werden, dass Ihre Daten in die USA und somit in ein unsicheres Drittland übermittelt werden. Weitere Informationen hierzu findest du hier: Cal.com | Terms of Service.

Die Nutzungsbedingungen von cal.com, denen wir bei unserer Anmeldung bei cal.com zugestimmt haben, enthält zudem folgendes Datenverarbeitungsaddendum zur Compliance mit HIPAA, DSGVO, GDPR und CCPA: https://cal.com/privacy mit welchem das Unternehmen cal.com dir im Hinblick auf die Datenübertragung in die USA zusätzlichen Schutz zusagt, um die DSGVO-Vorgaben zu erfüllen. Für die USA bestehen derzeit weder ein Angemessenheitsbeschlusses der EU noch sonst geeignete Garantien. Der Schutz deiner Daten kann im Zielland USA nicht gewährleistet werden. In den USA besteht aktuell kein der EU gleichwertiges Datenschutzniveau. Daher geht die Übermittlung mit entsprechenden Risiken einher. Insbesondere bestehen keine Garantien im Hinblick auf das Unterbleiben von Zugriffen auf Ihre übermittelten Daten durch staatliche Stellen. So kann es z.B. nicht ausgeschlossen werden, dass US-Behörden auf Grundlage von Abschnitt 702 des Foreign Intelligence Surveillance Act (kurz FISA; zu Deutsch etwa “Gesetz zur Überwachung in der Auslandsaufklärung”, ein Gesetz, das die Auslandsaufklärung und Spionageabwehr der Vereinigten Staaten regelt) auf Ihre Daten zugreifen. Wir weisen dich in diesem Zusammenhang ausdrücklich darauf hin, dass dir als EU-Bürger insoweit keine effektive Rechtsschutzmöglichkeit gegen die Verarbeitung deiner Daten durch US-Behörden auf Grundlage des FISA zur Verfügung steht. Wenn Sie die Buchung eines Termins über Calendly vornehmen, so tust du dies in Kenntnis dieser Risiken, die du dadurch auch bewusst in Kauf nimmst.

Feedback, Umfragen & Persönlichkeits-Tests

tally.so

Wir bieten auf unserer Website die Option an, Umfragen und Persönlichkeitstests zu nutzen. Bei Klick auf den Link „Termin vereinbaren“ wirst du auf die Website tally.so des Unternehmens Tally BV Muidepoort 19A Gent 9000 Belgium (nachfolgend “tally” genannt) weitergeleitet.
Da tally in der EU ansässig ist, verpflichtet sich das Unternehmen einem ordnungsgemäßen Umgang mit deinen Daten nach der DSGVO. Weitere Infos: Privacy policy (tally.so)

Für die Teilnahme an einer Umfrage/Test ist die Anmeldung zum Newsletter erforderlich. Dabei werden folgende Daten von dir erhoben:
- E-Mail-Adresse: Um dir den Newsletter und die Testergebnisse zuzusenden, erfassen wir deine E-Mail-Adresse. Diese wird nach der Anmeldung über einen Bestätigungslink aktiviert.
- Testantworten: Durch die Beantwortung der Umfrage/Testfragen werden verschiedene Daten erhoben, wie beispielsweise Demografieinformationen, Präferenzen oder Meinungen zu bestimmten Themen. Diese Daten dienen dazu, bestimmte Informationen oder Ergebnisse zu ermitteln.
- Name (optional): Aus berechtigtem Interesse erfassen wir auch deinen Namen, um dich im Rahmen der Kommunikation persönlich ansprechen zu können. Die Angabe des Namens ist jedoch freiwillig.
- Freiwillige Fragen: Neben den Pflichtfeldern enthält die Umfrage/Test auch weitere freiwillige Fragen. Diese dienen dazu, Inhalte noch individueller auf dich abzustimmen. Die Beantwortung dieser Fragen ist jedoch optional.

Die erhobenen Daten werden gemäß den geltenden Datenschutzbestimmungen, insbesondere der EU-Datenschutz-Grundverordnung (DSGVO), verarbeitet. Die Rechtsgrundlage für die Verarbeitung ist deine ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Du hast jederzeit das Recht, deine Einwilligung zu widerrufen und der weiteren Verarbeitung deiner Daten zu widersprechen.

Hinweise zur Einbindung von Videos

Wir verwenden auf dieser Internetseite auch Videos. Eigene Videos binden wir über z.B. Vimeo oder YouTube ein. Da es sich bei diesen Dienstleistern um US-Unternehmen handelt und die datenschutzrechtliche Bewertung insoweit unsicher ist, binden wir diese Dienste auf Basis einer Einwilligung ein. Du erhältst bei diesen Videos einen entsprechenden Hinweis und kannst dann deine Einwilligung in die Datenverarbeitung und die Verwendung von Cookies erklären. Dort verlinken wir dann jeweils auch zu weiteren Datenschutzhinweisen von uns oder den Anbieter:innen dieser Dienste.

Mux
Außerdem verwenden wir den Video-Einbundungsdienst Mux der VMux, Inc. Llacuna 162, 08018, Barcelona. Wenn du eines der Videos startest, erstellt Mux während des Abrufs eine Protokolldatei. Dabei wird verarbeitet:
- Name(n) unserer aufgerufenen Website(s),
- Datum und Uhrzeit des Zugriffs,
- die übertragene Datenmenge,
- Browsertyp und -version,
- das von Ihnen verwendete Betriebssystem,
- die Referrer-URL (die zuvor besuchte Seite),
- Ihre IP-Adresse,
Rechtsgrundlage für die Datenverarbeitung ist unser berechtigtes Interesse an der fortlaufenden Bereitstellung und Sicherheit unserer Website gem. 6 (1) f DSGVO. Die Protokolldatei wird gelöscht, sofern sie nicht zum Nachweis oder zur Aufklärung konkreter, innerhalb der Aufbewahrungsfrist bekannt gewordener Rechtsverstöße erforderlich ist.
Mux speichert keine Informationen über den Benutzer, wie z. B. E-Mail-Adresse, Name oder integrierte Gerätekennung (z. B. die ID für Analytics unter iOS). Weitere Informationen zu den von uns gespeicherten Daten - die keine personenbezogenen Betrachterinformationen enthalten:https://www.mux.com/dpa
Weitere Infos: https://www.mux.com/privacy

E-Mail

Wenn du uns eine E-Mail sendest, werden diese Daten von uns gespeichert. Jeweils zum Jahresende wird geprüft, ob eine weitere Speicherung erforderlich ist oder Aufbewahrungspflichten für die E-Mails bestehen. Abhängig davon werden E-Mails weiter gespeichert oder gelöscht.

Änderung dieser Datenschutzhinweise

Wir überarbeiten diese Datenschutzhinweise bei Änderungen an dieser Internetseite oder bei sonstigen Anlässen, die dies erforderlich machen. Die jeweils aktuelle Fassung findest du stets auf dieser Internetseite. Wenn du Fragen zum Datenschutz hast, kannst du dich gerne an uns wenden. Stand: August 2023

zurück zur Startseite
Indem du auf "Akzeptieren" klickst, stimmst du zu, dass wir Cookies auf deinem Gerät speichern dürfen, um die Bedienung der Website zu verbessern, Nutzung auszuwerten und uns beim Marketing zu unterstützen.
Sieh dir unsere Datenschutzbestimmungen an um mehr zu erfahren.