Datenschutz­er­klärung

Diese Datenschutz­er­klärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung von personen­be­zogenen Daten (nachfolgend kurz „Daten“) innerhalb unseres Online­an­gebotes und der mit ihm verbundenen Webseiten, Funktionen und Inhalte sowie externen Online­prä­senzen, wie z.B. unser Social Media Profile auf (nachfolgend gemeinsam bezeichnet als „Online­angebot“). Im Hinblick auf die verwendeten Begriff­lich­keiten, wie z.B. „Verarbeitung“ oder „Verant­wort­licher“ verweisen wir auf die Defini­tionen im Art. 4 der Datenschutz­grund­ver­ordnung (DSGVO).

Verant­wort­licher

Jörg Aulfinger GmbH & Co.KG
Vera-Vollmer-Str.5
70469 Stuttgart
Deutschland

E-Mail: Info@Aulfinger.de
Geschäfts­führer: Jörg Aulfinger, Marcus Aulfinger
Link zum Impressum: https://www.abumwelt.de/impressum.html

Arten der verarbeiteten Daten:

- Bestandsdaten (z.B., Namen, Adressen).
- Kontaktdaten (z.B., E-Mail, Telefon­nummern).
- Inhaltsdaten (z.B., Texteingaben, Fotografien, Videos).
- Nutzungsdaten (z.B., besuchte Webseiten, Interesse an Inhalten, Zugriffs­zeiten).
- Meta-/Kommuni­ka­ti­onsdaten (z.B., Geräte-Informa­tionen, IP-Adressen).

Kategorien betroffener Personen

Besucher und Nutzer des Online­an­gebotes (Nachfolgend bezeichnen wir die betroffenen Personen zusammen­fassend auch als „Nutzer“).

Zweck der Verarbeitung

- Zurver­fü­gung­stellung des Online­an­gebotes, seiner Funktionen und Inhalte.
- Beantwortung von Kontakt­an­fragen und Kommuni­kation mit Nutzern.
- Sicher­heits­maß­nahmen.
- Reichwei­ten­messung/Marketing

Verwendete Begriff­lich­keiten

„Personen­be­zogene Daten“ sind alle Informa­tionen, die sich auf eine identi­fi­zierte oder identi­fi­zierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identi­fi­zierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z.B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identi­fiziert werden kann, die Ausdruck der physischen, physio­lo­gischen, genetischen, psychischen, wirtschaft­lichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.

„Verarbeitung“ ist jeder mit oder ohne Hilfe automa­ti­sierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personen­be­zogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten.

„Pseudony­mi­sierung“ die Verarbeitung personen­be­zogener Daten in einer Weise, dass die personen­be­zogenen Daten ohne Hinzuziehung zusätz­licher Informa­tionen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätz­lichen Informa­tionen gesondert aufbewahrt werden und technischen und organi­sa­to­rischen Maßnahmen unterliegen, die gewähr­leisten, dass die personen­be­zogenen Daten nicht einer identi­fi­zierten oder identi­fi­zierbaren natürlichen Person zugewiesen werden.

„Profiling“ jede Art der automa­ti­sierten Verarbeitung personen­be­zogener Daten, die darin besteht, dass diese personen­be­zogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeits­leistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverläs­sigkeit, Verhalten, Aufent­haltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorher­zusagen.

Als „Verant­wort­licher“ wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personen­be­zogenen Daten entscheidet, bezeichnet.

„Auftrags­ver­ar­beiter“ eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personen­be­zogene Daten im Auftrag des Verant­wort­lichen verarbeitet.

Maßgebliche Rechts­grundlagen

Nach Maßgabe des Art. 13 DSGVO teilen wir Ihnen die Rechts­grundlagen unserer Datenver­ar­bei­tungen mit. Sofern die Rechts­grundlage in der Datenschutz­er­klärung nicht genannt wird, gilt Folgendes: Die Rechts­grundlage für die Einholung von Einwil­li­gungen ist Art. 6 Abs. 1 lit. a und Art. 7 DSGVO, die Rechts­grundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertrag­licher Maßnahmen sowie Beantwortung von Anfragen ist Art. 6 Abs. 1 lit. b DSGVO, die Rechts­grundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflich­tungen ist Art. 6 Abs. 1 lit. c DSGVO, und die Rechts­grundlage für die Verarbeitung zur Wahrung unserer berech­tigten Interessen ist Art. 6 Abs. 1 lit. f DSGVO. Für den Fall, dass lebens­wichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personen­be­zogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechts­grundlage.

Sicher­heits­maß­nahmen

Wir treffen nach Maßgabe des Art. 32 DSGVO unter Berück­sich­tigung des Stands der Technik, der Implemen­tie­rungs­kosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschied­lichen Eintritts­wahr­schein­lichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen, geeignete technische und organi­sa­to­rische Maßnahmen, um ein dem Risiko angemessenes Schutz­niveau zu gewähr­leisten.

Zu den Maßnahmen gehören insbesondere die Sicherung der Vertrau­lichkeit, Integrität und Verfüg­barkeit von Daten durch Kontrolle des physischen Zugangs zu den Daten, als auch des sie betref­fenden Zugriffs, der Eingabe, Weitergabe, der Sicherung der Verfüg­barkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betrof­fe­nen­rechten, Löschung von Daten und Reaktion auf Gefährdung der Daten gewähr­leisten. Ferner berück­sichtigen wir den Schutz personen­be­zogener Daten bereits bei der Entwicklung, bzw. Auswahl von Hardware, Software sowie Verfahren, entsprechend dem Prinzip des Datenschutzes durch Technik­ge­staltung und durch datenschutz­freundliche Vorein­stel­lungen (Art. 25 DSGVO).

Zusammen­arbeit mit Auftrags­ver­ar­beitern und Dritten

Sofern wir im Rahmen unserer Verarbeitung Daten gegenüber anderen Personen und Unternehmen (Auftrags­ver­ar­beitern oder Dritten) offenbaren, sie an diese übermitteln oder ihnen sonst Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage einer gesetz­lichen Erlaubnis (z.B. wenn eine Übermittlung der Daten an Dritte, wie an Zahlungs­dienst­leister, gem. Art. 6 Abs. 1 lit. b DSGVO zur Vertrags­er­füllung erforderlich ist), Sie eingewilligt haben, eine rechtliche Verpflichtung dies vorsieht oder auf Grundlage unserer berech­tigten Interessen (z.B. beim Einsatz von Beauftragten, Webhostern, etc.).

Sofern wir Dritte mit der Verarbeitung von Daten auf Grundlage eines sog. „Auftrags­ver­ar­bei­tungs­ver­trages“ beauftragen, geschieht dies auf Grundlage des Art. 28 DSGVO.

Übermitt­lungen in Drittländer

Sofern wir Daten in einem Drittland (d.h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten Dritter oder Offenlegung, bzw. Übermittlung von Daten an Dritte geschieht, erfolgt dies nur, wenn es zur Erfüllung unserer (vor)vertrag­lichen Pflichten, auf Grundlage Ihrer Einwil­ligung, aufgrund einer rechtlichen Verpflichtung oder auf Grundlage unserer berech­tigten Interessen geschieht. Vorbehaltlich gesetz­licher oder vertrag­licher Erlaubnisse, verarbeiten oder lassen wir die Daten in einem Drittland nur beim Vorliegen der besonderen Voraus­set­zungen der Art. 44 ff. DSGVO verarbeiten. D.h. die Verarbeitung erfolgt z.B. auf Grundlage besonderer Garantien, wie der offiziell anerkannten Feststellung eines der EU entspre­chenden Datenschutz­niveaus (z.B. für die USA durch das „Privacy Shield“) oder Beachtung offiziell anerkannter spezieller vertrag­licher Verpflich­tungen (so genannte „Standard­ver­trags­klauseln“).

Rechte der betroffenen Personen

Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informa­tionen und Kopie der Daten entsprechend Art. 15 DSGVO.

Sie haben entsprechend. Art. 16 DSGVO das Recht, die Vervoll­stän­digung der Sie betref­fenden Daten oder die Berich­tigung der Sie betref­fenden unrichtigen Daten zu verlangen.

Sie haben nach Maßgabe des Art. 17 DSGVO das Recht zu verlangen, dass betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe des Art. 18 DSGVO eine Einschränkung der Verarbeitung der Daten zu verlangen.

Sie haben das Recht zu verlangen, dass die Sie betref­fenden Daten, die Sie uns bereit­ge­stellt haben nach Maßgabe des Art. 20 DSGVO zu erhalten und deren Übermittlung an andere Verant­wortliche zu fordern.

Sie haben ferner gem. Art. 77 DSGVO das Recht, eine Beschwerde bei der zuständigen Aufsichts­behörde einzureichen.

Widerrufsrecht

Sie haben das Recht, erteilte Einwil­li­gungen gem. Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft zu widerrufen

Widerspruchsrecht

Sie können der künftigen Verarbeitung der Sie betref­fenden Daten nach Maßgabe des Art. 21 DSGVO jederzeit widersprechen. Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direkt­werbung erfolgen.

Cookies und Widerspruchsrecht bei Direkt­werbung

Als „Cookies“ werden kleine Dateien bezeichnet, die auf Rechnern der Nutzer gespeichert werden. Innerhalb der Cookies können unterschiedliche Angaben gespeichert werden. Ein Cookie dient primär dazu, die Angaben zu einem Nutzer (bzw. dem Gerät auf dem das Cookie gespeichert ist) während oder auch nach seinem Besuch innerhalb eines Online­an­gebotes zu speichern. Als temporäre Cookies, bzw. „Session-Cookies“ oder „transiente Cookies“, werden Cookies bezeichnet, die gelöscht werden, nachdem ein Nutzer ein Online­angebot verlässt und seinen Browser schließt. In einem solchen Cookie kann z.B. der Inhalt eines Warenkorbs in einem Onlineshop oder ein Login-Status gespeichert werden. Als „permanent“ oder „persistent“ werden Cookies bezeichnet, die auch nach dem Schließen des Browsers gespeichert bleiben. So kann z.B. der Login-Status gespeichert werden, wenn die Nutzer diese nach mehreren Tagen aufsuchen. Ebenso können in einem solchen Cookie die Interessen der Nutzer gespeichert werden, die für Reichwei­ten­messung oder Marketing­zwecke verwendet werden. Als „Third-Party-Cookie“ werden Cookies bezeichnet, die von anderen Anbietern als dem Verant­wort­lichen, der das Online­angebot betreibt, angeboten werden (andernfalls, wenn es nur dessen Cookies sind spricht man von „First-Party Cookies“).

Wir können temporäre und permanente Cookies einsetzen und klären hierüber im Rahmen unserer Datenschutz­er­klärung auf.

Falls die Nutzer nicht möchten, dass Cookies auf ihrem Rechner gespeichert werden, werden sie gebeten die entspre­chende Option in den System­ein­stel­lungen ihres Browsers zu deakti­vieren. Gespei­cherte Cookies können in den System­ein­stel­lungen des Browsers gelöscht werden. Der Ausschluss von Cookies kann zu Funkti­ons­ein­schrän­kungen dieses Online­an­gebotes führen.

Ein genereller Widerspruch gegen den Einsatz der zu Zwecken des Online­mar­keting eingesetzten Cookies kann bei einer Vielzahl der Dienste, vor allem im Fall des Trackings, über die US-amerika­nische Seite http://www.aboutads.info/choices/ oder die EU-Seite http://www.youron­line­choices.com/ erklärt werden. Des Weiteren kann die Speicherung von Cookies mittels deren Abschaltung in den Einstel­lungen des Browsers erreicht werden. Bitte beachten Sie, dass dann gegebe­nenfalls nicht alle Funktionen dieses Online­an­gebotes genutzt werden können.

Löschung von Daten

Die von uns verarbeiteten Daten werden nach Maßgabe der Art. 17 und 18 DSGVO gelöscht oder in ihrer Verarbeitung eingeschränkt. Sofern nicht im Rahmen dieser Datenschutz­er­klärung ausdrücklich angegeben, werden die bei uns gespei­cherten Daten gelöscht, sobald sie für ihre Zweckbe­stimmung nicht mehr erforderlich sind und der Löschung keine gesetz­lichen Aufbewah­rungs­pflichten entgegen­stehen. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. D.h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuer­recht­lichen Gründen aufbewahrt werden müssen.

Nach gesetz­lichen Vorgaben in Deutschland, erfolgt die Aufbewahrung insbesondere für 10 Jahre gemäß §§ 147 Abs. 1 AO, 257 Abs. 1 Nr. 1 und 4, Abs. 4 HGB (Bücher, Aufzeich­nungen, Lagebe­richte, Buchungs­belege, Handels­bücher, für Besteuerung relevanter Unterlagen, etc.) und 6 Jahre gemäß § 257 Abs. 1 Nr. 2 und 3, Abs. 4 HGB (Handels­briefe).

Nach gesetz­lichen Vorgaben in Österreich erfolgt die Aufbewahrung insbesondere für 7 J gemäß § 132 Abs. 1 BAO (Buchhal­tungs­un­terlagen, Belege/Rechnungen, Konten, Belege, Geschäfts­papiere, Aufstellung der Einnahmen und Ausgaben, etc.), für 22 Jahre im Zusammenhang mit Grundstücken und für 10 Jahre bei Unterlagen im Zusammenhang mit elektronisch erbrachten Leistungen, Telekom­mu­ni­kations-, Rundfunk- und Fernseh­leis­tungen, die an Nichtun­ter­nehmer in EU-Mitglied­staaten erbracht werden und für die der Mini-One-Stop-Shop (MOSS) in Anspruch genommen wird.

 

Kontakt­aufnahme

Bei der Kontakt­aufnahme mit uns (z.B. per Kontakt­formular, E-Mail, Telefon oder via sozialer Medien) werden die Angaben des Nutzers zur Bearbeitung der Kontakt­anfrage und deren Abwicklung gem. Art. 6 Abs. 1 lit. b) DSGVO verarbeitet. Die Angaben der Nutzer können in einem Customer-Relati­onship-Management System ("CRM System") oder vergleichbarer Anfragen­or­ga­ni­sation gespeichert werden.

Wir löschen die Anfragen, sofern diese nicht mehr erforderlich sind. Wir überprüfen die Erforder­lichkeit alle zwei Jahre; Ferner gelten die gesetz­lichen Archivie­rungs­pflichten.

 

Google Analytics

Wir setzen auf Grundlage unserer berech­tigten Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaft­lichem Betrieb unseres Online­an­gebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) Google Analytics, einen Webana­ly­se­dienst der Google LLC („Google“) ein. Google verwendet Cookies. Die durch das Cookie erzeugten Informa­tionen über Benutzung des Online­an­gebotes durch die Nutzer werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.

Google ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).

Google wird diese Informa­tionen in unserem Auftrag benutzen, um die Nutzung unseres Online­an­gebotes durch die Nutzer auszuwerten, um Reports über die Aktivitäten innerhalb dieses Online­an­gebotes zusammen­zu­stellen und um weitere, mit der Nutzung dieses Online­an­gebotes und der Internet­nutzung verbundene Dienst­leis­tungen, uns gegenüber zu erbringen. Dabei können aus den verarbeiteten Daten pseudonyme Nutzungs­profile der Nutzer erstellt werden.

Wir setzen Google Analytics nur mit aktivierter IP-Anonymi­sierung ein. Das bedeutet, die IP-Adresse der Nutzer wird von Google innerhalb von Mitglied­staaten der Europäischen Union oder in anderen Vertrags­staaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnah­me­fällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.

Die von dem Browser des Nutzers übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammen­geführt. Die Nutzer können die Speicherung der Cookies durch eine entspre­chende Einstellung ihrer Browser-Software verhindern; die Nutzer können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf ihre Nutzung des Online­an­gebotes bezogenen Daten an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter folgendem Link verfügbare Browser-Plugin herunterladen und instal­lieren: http://tools.google.com/dlpage/gaoptout?hl=de.

Weitere Informa­tionen zur Datennutzung durch Google, Einstellungs- und Widerspruchs­mög­lich­keiten, erfahren Sie in der Datenschutz­er­klärung von Google (https://policies.google.com/techno­logies/ads) sowie in den Einstel­lungen für die Darstellung von Werbeein­blen­dungen durch Google (https://adssettings.google.com/authen­ticated).

Die personen­be­zogenen Daten der Nutzer werden nach 14 Monaten gelöscht oder anonymisiert.

 

Google AdWords und Conversion-Messung

Wir nutzen auf Grundlage unserer berech­tigten Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaft­lichem Betrieb unseres Online­an­gebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) die Dienste der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, („Google“).

Google ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).

Wir nutzen das Online­mar­ke­ting­ver­fahren Google "AdWords", um Anzeigen im Google-Werbe-Netzwerk zu platzieren (z.B., in Suchergeb­nissen, in Videos, auf Webseiten, etc.), damit sie Nutzern angezeigt werden, die ein mutmaß­liches Interesse an den Anzeigen haben. Dies erlaubt uns Anzeigen für und innerhalb unseres Online­an­gebotes gezielter anzuzeigen, um Nutzern nur Anzeigen zu präsen­tieren, die potentiell deren Interessen entsprechen. Falls einem Nutzer z.B. Anzeigen für Produkte angezeigt werden, für die er sich auf anderen Online­an­geboten interessiert hat, spricht man hierbei vom „Remarketing“. Zu diesen Zwecken wird bei Aufruf unserer und anderer Webseiten, auf denen das Google-Werbe-Netzwerk aktiv ist, unmittelbar durch Google ein Code von Google ausgeführt und es werden sog. (Re)marketing-Tags (unsichtbare Grafiken oder Code, auch als "Web Beacons" bezeichnet) in die Webseite eingebunden. Mit deren Hilfe wird auf dem Gerät der Nutzer ein indivi­duelles Cookie, d.h. eine kleine Datei abgespeichert (statt Cookies können auch vergleichbare Techno­logien verwendet werden). In dieser Datei wird vermerkt, welche Webseiten der Nutzer aufgesucht, für welche Inhalte er sich interessiert und welche Angebote der Nutzer geklickt hat, ferner technische Informa­tionen zum Browser und Betriebs­system, verweisende Webseiten, Besuchszeit sowie weitere Angaben zur Nutzung des Online­an­gebotes.

Ferner erhalten wir ein indivi­duelles „Conversion-Cookie“. Die mit Hilfe des Cookies eingeholten Informa­tionen dienen Google dazu, Conversion-Statistiken für uns zu erstellen. Wir erfahren jedoch nur die anonyme Gesamt­anzahl der Nutzer, die auf unsere Anzeige geklickt haben und zu einer mit einem Conversion-Tracking-Tag versehenen Seite weiter­ge­leitet wurden. Wir erhalten jedoch keine Informa­tionen, mit denen sich Nutzer persönlich identi­fi­zieren lassen.

Die Daten der Nutzer werden im Rahmen des Google-Werbe-Netzwerks pseudonym verarbeitet. D.h. Google speichert und verarbeitet z.B. nicht den Namen oder E-Mailadresse der Nutzer, sondern verarbeitet die relevanten Daten cookie-bezogen innerhalb pseudonymer Nutzer­profile. D.h. aus der Sicht von Google werden die Anzeigen nicht für eine konkret identi­fi­zierte Person verwaltet und angezeigt, sondern für den Cookie-Inhaber, unabhängig davon wer dieser Cookie-Inhaber ist. Dies gilt nicht, wenn ein Nutzer Google ausdrücklich erlaubt hat, die Daten ohne diese Pseudony­mi­sierung zu verarbeiten. Die über die Nutzer gesammelten Informa­tionen werden an Google übermittelt und auf Googles Servern in den USA gespeichert.

Weitere Informa­tionen zur Datennutzung durch Google, Einstellungs- und Widerspruchs­mög­lich­keiten, erfahren Sie in der Datenschutz­er­klärung von Google (https://policies.google.com/techno­logies/ads) sowie in den Einstel­lungen für die Darstellung von Werbeein­blen­dungen durch Google (https://adssettings.google.com/authen­ticated).

Erstellt mit Datenschutz-Generator.de von RA Dr. Thomas Schwenke