Adatvédelmi tájékoztató
Preambulum
Az alábbi adatvédelmi nyilatkozattal szeretnénk tájékoztatni Önt arról, hogy az Ön személyes adatait (a továbbiakban: „adat”) milyen célból és milyen mértékben kezeljük. Az adatvédelmi nyilatkozat a személyes adatok általunk végzett minden kezelésre vonatkozik, mind szolgáltatásaink nyújtásával összefüggésben, mind különösen weboldalainkon, mobilalkalmazásokban és külső online jelenléteken, mint pl. B. közösségimédia-profilunk (a későbbiekben "online ajánlat").
A használt kifejezések nem nem specifikusak.
Készült: 2024.06.26.
Tartalomjegyzék
- Preambulum
- Felelős
- A feldolgozás áttekintése
- Irányadó jogszabályok
- Biztonsági intézkedések
- Személyes adatok továbbítása
- Nemzetközi adattovábbítások
- Általános információk az adatok tárolásáról és törléséről
- Az érintett személyek jogai
- Üzleti szolgáltatások
- Az online ajánlat biztosítása és tárhelyszolgáltatás.
- Cookie-k használata
- Blogok és egyéb publikált anyagok
- Kapcsolat- és megkereséskezelés
- Kommunikáció messengeren keresztül
- Push értrsítések
- Hírlevél és egyéb elektronikus értesítések
- Reklámjellegű kommunikáció e-mailen, postán, faxon vagy telefonon keresztül.
- Nyereményjátékok és versenyek
- Kérdőívek és felmérések
- Webanalitika, felügyelet és optimalizáció.
- Online marketing
- Vevői vélemények és értékelések
- Jelenlét a közösségi médiában
- Beépülő modulok és beágyazott funkciók valamint tartalmak.
- Módosítás és frissítés
- Fogalom-meghatározások
Felelős
BAL-INTEX-BALINT Bútoripari Korlátolt Felelősségű Társaság
Cégjegyzékszám 19 09 518518
Teljes név BAL-INTEX-BALINT Bútoripari Korlátolt Felelősségű Társaság
Rövidített név BAL-INTEX-BALINT Bútoripari Kft
Ország Magyarország
Település Ajka
Cím 8400 Ajka, Katona József utca 6.
Meghatalmazott személyek: Bálint Daniella
E-mail: info@nabawebdesign.com
Impresszum: https://nabawebdesign.com/impressum/
A feldolgozás áttekintése
Az alábbi áttekintés összefoglalja a kezelt adatok típusait és kezelésük céljait, és utal az érintettekre.
A feldolgozott adatok típusai
- Nyilvántartási adatok(például szerződéskötéshez szükséges adatok)
- Fizetési adatok(számlázás esetén)
- Helyadatok
- Kapcsolattartási adatok
- Tartalmi adatok
- Szerződéshez szükséges adatok
- Felhasználási adatok
- Meta-, kommunikációs és eljárási adatok
- Eseményadatok (Facebook)
- Naplóadatok
Az érintett személyek kategóriái
- Szolgáltatás igénybevevője és megrendelő
- Interessenten.
- Kommunikációs partner
- Felhasználó
- Nyereményjátékok és versenyek résztvevői
- Üzleti és szerződéses partnerek.
- Résztvevők
Zwecke der Verarbeitung
- Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten.
- Kommunikation.
- Sicherheitsmaßnahmen.
- Direktmarketing.
- Reichweitenmessung.
- Tracking.
- Büro- und Organisationsverfahren.
- Konversionsmessung.
- Zielgruppenbildung.
- Organisations- und Verwaltungsverfahren.
- Durchführung von Gewinnspielen und Wettbewerben.
- Feedback.
- Umfragen und Fragebögen.
- Marketing.
- Profile mit nutzerbezogenen Informationen.
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Informationstechnische Infrastruktur.
- Öffentlichkeitsarbeit.
- Absatzförderung.
- Geschäftsprozesse und betriebswirtschaftliche Verfahren.
Irányadó jogszabályok
"Az érintett jogi alapok a GDPR szerint: Az alábbiakban áttekintést kap arról a GDPR jogi alapokról, amelyek alapján személyes adatokat dolgozunk fel. Kérjük, vegye figyelembe, hogy a GDPR szabályozásai mellett az Ön vagy a mi lakóhelyén vagy székhelyén nemzeti adatvédelmi előírások is érvényesek lehetnek. Amennyiben egyedi esetben speciálisabb jogi alapok válnának irányadóvá, ezeket az adatvédelmi nyilatkozatban közöljük Önnel."
- Hozzájárulás (a GDPR 6. cikk (1) bekezdésének 1. mondata a) pontja szerint) – Az érintett személy hozzájárult az őt érintő személyes adatok feldolgozásához egy konkrét célból vagy több meghatározott célból.
- Szerződés teljesítése és szerződéskötést megelőző megkeresések (a GDPR 6. cikk (1) bekezdés 1. mondat b) pontja szerint) – Az adatkezelés szükséges egy olyan szerződés teljesítéséhez, amelynek az érintett személy a szerződő fele, vagy olyan szerződéskötést megelőző intézkedések végrehajtásához, amelyek az érintett személy kérésére történnek.
- Jogi kötelezettség (a GDPR 6. cikk (1) bekezdés 1. mondat c) pontja szerint) – Az adatkezelés jogi kötelezettség teljesítéséhez szükséges, amelynek az adatkezelő alá van vetve.
- Jogos érdekek (a GDPR 6. cikk (1) bekezdés 1. mondat f) pontja szerint) – Az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, feltéve, hogy az érintett személy érdekei, alapvető jogai és szabadságai, amelyek a személyes adatok védelmét követelik, nem élveznek elsőbbséget.
Biztonsági intézkedések
A jogszabályi előírásoknak megfelelően, figyelembe véve a technika állását, a megvalósítás költségeit, valamint a feldolgozás jellegét, terjedelmét, körülményeit és céljait, továbbá a természetes személyek jogait és szabadságait érintő kockázatok különböző bekövetkezési valószínűségét és mértékét, megfelelő technikai és szervezési intézkedéseket teszünk annak érdekében, hogy a kockázatnak megfelelő védelmi szintet biztosítsunk
Az intézkedések közé tartozik különösen az adatok bizalmasságának, integritásának és rendelkezésre állásának biztosítása az adatokhoz való fizikai és elektronikus hozzáférés, valamint az azokat érintő hozzáférés, bevitel, továbbítás, rendelkezésre állás biztosítása és azok elkülönítésének ellenőrzése révén. Emellett olyan eljárásokat vezettünk be, amelyek biztosítják az érintettek jogainak érvényesítését, az adatok törlését, valamint az adatok veszélyeztetésére adott válaszreakciókat. Továbbá már a hardverek, szoftverek és eljárások fejlesztése vagy kiválasztása során is figyelembe vesszük a személyes adatok védelmét a technológiai adatvédelem és az adatvédelmet támogató alapértelmezett beállítások elvének megfelelően.
Online kapcsolatok biztonságosítása TLS-/SSL titkosítási technológiával (HTTPS): Annak érdekében, hogy megvédjük az online szolgáltatásainkon keresztül továbbított felhasználói adatokat a jogosulatlan hozzáféréstől, a TLS-/SSL titkosítási technológiát alkalmazzuk. A Secure Sockets Layer (SSL) és a Transport Layer Security (TLS) az internetes biztonságos adatátvitel alapkövei. Ezek a technológiák titkosítják az információkat, amelyeket a weboldal vagy alkalmazás és a felhasználó böngészője között (vagy két szerver között) továbbítanak, így az adatok védettek a jogosulatlan hozzáféréssel szemben. A TLS, mint az SSL továbbfejlesztett és biztonságosabb változata, garantálja, hogy az összes adatátvitel a legmagasabb biztonsági előírásoknak megfelel. Ha egy weboldalt SSL-/TLS tanúsítvány véd, ezt a URL-ben megjelenő HTTPS jelzi. Ez jelzésként szolgál a felhasználóknak arra, hogy adataik biztonságosan és titkosítva kerülnek továbbításra.
Személyes adatok továbbítása
Személyes adataink feldolgozása során előfordulhat, hogy ezeket más szerveknek, vállalatoknak, jogilag önálló szervezeti egységeknek vagy személyeknek továbbítjuk vagy azzal szemben feltárjuk. Az adatok következő címzettjei lehetnek például IT-feladatokra megbízott szolgáltatók vagy olyan szolgáltatók és tartalomszolgáltatók, akik be vannak építve egy weboldalba. Ilyen esetekben betartjuk a törvényi előírásokat, és különösen megfelelő szerződéseket vagy megállapodásokat kötünk az Ön adatainak védelmét szolgáló címzettekkel.
Nemzetközi adattovábbítások
Személyes adatok feldolgozása harmadik országokban: Amennyiben adatokat dolgozunk fel harmadik országban (azaz az Európai Unión (EU) és az Európai Gazdasági Térségen (EGT) kívül), vagy a feldolgozás harmadik fél szolgáltatásainak igénybevétele, illetve az adatok más személyek, szervek vagy vállalatok részére történő továbbítása vagy feltárása keretében történik, az kizárólag a jogszabályi előírásoknak megfelelően történik. Amennyiben a harmadik ország adatvédelmi szintjét megfelelőségi határozattal ismerték el (a GDPR 45. cikke szerint), ez képezi az adatátvitel alapját. Egyéb esetben az adatátvitel csak akkor történhet meg, ha az adatvédelmi szint más módon biztosított, különösen az ún. standard szerződéses záradékokon (a GDPR 46. cikk (2) bekezdés c) pontja), kifejezett hozzájáruláson vagy szerződéses vagy jogszabály által előírt továbbításon (a GDPR 49. cikk (1) bekezdése) keresztül. Továbbá az egyes harmadik országbeli szolgáltatóknál alkalmazott harmadik országokba történő adatátvitel alapját is közöljük, ahol a megfelelőségi döntések elsődleges irányadók. Információk a harmadik országokba történő adatátvitelekről és az érvényben lévő megfelelőségi döntésekről az Európai Bizottság magyar nyelvű információs oldalán találhatók: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_hu.
Az „EU-USA transzatlanti adatvédelmi keretrendszer” magyar fordítása: Az úgynevezett „Data Privacy Framework” (DPF) keretében az EU Bizottsága a 2023. július 10-i megfelelőségi határozat alapján bizonyos amerikai vállalatok adatvédelmi szintjét is biztonságosnak ismerte el. A tanúsított vállalatok listáját, valamint további információkat a DPF-ről az Egyesült Államok Kereskedelem Minisztériumának angol nyelvű weboldalán találhatja meg: https://www.dataprivacyframework.gov/. Az adatvédelmi tájékoztatónk keretében tájékoztatjuk Önt arról, hogy mely szolgáltatókat tanúsítottak a Data Privacy Framework szerint.
Általános információk az adatok tárolásáról és törléséről
A jogszabályi előírásoknak megfelelően töröljük az általunk kezelt személyes adatokat, amint az alapul szolgáló hozzájárulás visszavonásra kerül, vagy nincs többé jogalap a feldolgozásra. Ez vonatkozik azokra az esetekre, amikor az eredeti feldolgozási cél megszűnik, vagy az adatokra már nincs szükség. E szabály alól kivételt képeznek azok az esetek, amikor jogi kötelezettségek vagy különös érdekek hosszabb megőrzést vagy archiválást tesznek szükségessé.
Különösen azokat az adatokat kell archiválni, amelyeket kereskedelmi vagy adójogi okokból meg kell őrizni, illetve amelyeket a jogérvényesítés vagy más természetes vagy jogi személyek jogainak védelme érdekében szükséges tárolni.
Az adatvédelmi tájékoztatónk további információkat tartalmaz az adatok megőrzéséről és törléséről, amelyek különösen bizonyos adatkezelési folyamatokra vonatkoznak.
Ha egy adatra vonatkozóan több megőrzési időtartam vagy törlési határidő is szerepel, mindig a leghosszabb időtartamot kell alkalmazni.
Ha egy határidő nem kifejezetten egy adott naptól kezdődik, és legalább egy évig tart, akkor automatikusan annak a naptári évnek a végén kezdődik, amelyben a határidőt kiváltó esemény bekövetkezett. Folyamatos szerződéses viszonyok esetén, amelyek keretében adatokat tárolnak, a határidőt kiváltó esemény a felmondás hatályba lépésének időpontja vagy a jogviszony egyéb megszűnése.
Azokat az adatokat, amelyeket már nem az eredetileg meghatározott célból, hanem jogszabályi előírások vagy egyéb okok miatt őrzünk meg, kizárólag azokat az okokat figyelembe véve kezeljük, amelyek az adatok megőrzését indokolják.
További tájékoztatás a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
- Aufbewahrung und Löschung von Daten: Die folgenden allgemeinen Fristen gelten für die Aufbewahrung und Archivierung nach deutschem Recht:
- 10 Jahre – Aufbewahrungsfrist für Bücher und Aufzeichnungen, Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanz sowie die zu ihrem Verständnis erforderlichen Arbeitsanweisungen und sonstigen Organisationsunterlagen, Buchungsbelege und Rechnungen (§ 147 Abs. 3 i. V. m. Abs. 1 Nr. 1, 4 und 4a AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 u. 4, Abs. 4 HGB).
- 6 Jahre – Übrige Geschäftsunterlagen: empfangene Handels- oder Geschäftsbriefe, Wiedergaben der abgesandten Handels- oder Geschäftsbriefe, sonstige Unterlagen, soweit sie für die Besteuerung von Bedeutung sind, z. B. Stundenlohnzettel, Betriebsabrechnungsbögen, Kalkulationsunterlagen, Preisauszeichnungen, aber auch Lohnabrechnungsunterlagen, soweit sie nicht bereits Buchungsbelege sind und Kassenstreifen (§ 147 Abs. 3 i. V. m. Abs. 1 Nr. 2, 3, 5 AO, § 257 Abs. 1 Nr. 2 u. 3, Abs. 4 HGB).
- 3 Jahre – Daten, die erforderlich sind, um potenzielle Gewährleistungs- und Schadensersatzansprüche oder ähnliche vertragliche Ansprüche und Rechte zu berücksichtigen sowie damit verbundene Anfragen zu bearbeiten, basierend auf früheren Geschäftserfahrungen und üblichen Branchenpraktiken, werden für die Dauer der regulären gesetzlichen Verjährungsfrist von drei Jahren gespeichert (§§ 195, 199 BGB).
Az érintett személyek jogai
Az érintett személyek jogai a GDPR szerint: Az érintetteket a GDPR különféle jogok illetik meg, amelyek különösen a GDPR 15.–21. cikkében találhatók meg.
- A tiltakozás joga: Ön jogosult arra, hogy különleges helyzetére hivatkozva bármikor tiltakozzon az Ön személyes adataival kapcsolatos adatkezelés ellen, amely a GDPR 6. cikk (1) bekezdés e) vagy f) pontja alapján történik; ez a tiltakozási jog kiterjed az ilyen jogalapokon alapuló profilalkotásra is. Ha az Ön személyes adatait közvetlen reklám céljából kezelik, akkor Önnek joga van bármikor tiltakozni az ilyen adatkezelés ellen, ideértve azt a profilalkotást is, amely közvetlen reklámozással kapcsolatos.
- Az önkéntes hozzájárulás visszavonásának joga: Ön jogosult arra, hogy adott hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása azonban nem érinti azokat az adatkezelési tevékenységeket, amelyek a visszavonás előtt jogszerűen történtek.
- Tájékoztatáshoz való jog: Ön jogosult arra, hogy megerősítést kérjen arról, hogy az Önre vonatkozó adatait kezelik-e, továbbá jogában áll tájékoztatást kapni ezekről az adatokról, valamint további információkat és az adatok másolatát kérni a jogszabály szerinti előírásoknak megfelelően.
- Javításhoz való jog: Ön jogosult a jogszabályi előírásoknak megfelelően kérni az Önre vonatkozó adatok kiegészítését vagy a téves adatok helyesbítését.
- Törléshez való jog és az adatkezelés korlátozásához való jog: Ön a jogszabályi előírásoknak megfelelően jogosult kérni az Önre vonatkozó személyes adatok haladéktalan törlését, vagy alternatívaként az adatkezelés korlátozását.
- Adathordozhatósághoz való jog: Ön jogosult arra, hogy az Ön által megadott adatokat a jogszabályi előírásoknak megfelelően strukturált, széles körben használt és géppel olvasható formátumban megkapja, illetve kérheti azok továbbítását egy másik adatkezelőnek.
- Panasz benyújtásának joga a felügyeleti hatósághoz: Ön jogosult a jogszabályok által biztosított egyéb igazgatási vagy bírósági jogorvoslat alkalmazása mellett is panaszt tenni az illetékes felügyeleti hatóságnál, különösen annak a tagállamnak a hatóságánál, ahol szokásos tartózkodási helye, a munkavégzés helye vagy a feltételezett jogsértés történt, amennyiben úgy véli, hogy az Ön személyes adatainak kezelése sérti a GDPR előírásait.
Üzleti szolgáltatások
Szerződéses és üzleti partnereink, például ügyfelek és érdeklődők (összefoglalóan „szerződő partnerek” néven) adatainak kezelését a szerződéses és hasonló jogviszonyok keretében, valamint ezzel összefüggő intézkedések során és a szerződő partnerekkel folytatott kommunikáció céljából (vagy előzetesen a szerződés előtt), például kérdések megválaszolása érdekében végezzük.
Az adatokat szerződéses kötelezettségeink teljesítése érdekében használjuk fel. Ez különösen magában foglalja a megállapodott szolgáltatások teljesítésére vonatkozó kötelezettségeket, az esetleges frissítési kötelezettségeket, valamint a jótállási és egyéb teljesítménybeli zavarok esetén történő intézkedéseket. Ezen túlmenően az adatokat jogaink érvényesítése és a kapcsolódó adminisztratív feladatok, illetve a vállalati szervezés céljából is felhasználjuk. Az adatokat továbbá jogos érdekeink alapján kezeljük mind a szabályszerű és gazdaságos üzleti működés érdekében, mind pedig biztonsági intézkedések alkalmazásához az üzleti partnereink és üzleti tevékenységünk visszaélések és a személyes adataik, titkaik, információik és jogaik veszélyeztetése elleni védelmében (például távközlési, szállítási és egyéb segédszolgáltatások, alvállalkozók, bankok, adó- és jogi tanácsadók, fizetési szolgáltatók vagy pénzügyi hatóságok bevonásával). A hatályos jogszabályok keretei között a szerződéses partnerek adatait csak olyan mértékben adjuk át harmadik félnek, amennyiben az a fent említett célok érdekében vagy jogszabályi kötelezettségek teljesítése céljából szükséges. Marketing célú adatkezelésről a szerződéses partnereket jelen adatvédelmi nyilatkozat keretében tájékoztatjuk.
Az előbb említett célokra szükséges adatokat a szerződő partnereknek az adatgyűjtés előtt vagy annak során közöljük például online űrlapokon, külön jelöléssel (például színkódokkal) vagy szimbólumokkal (például csillaggal vagy hasonlóval), illetve személyesen.
Az adatokat a jogszabályi jótállási és hasonló kötelezettségek lejártát követően töröljük, ami általában négy év, kivéve, ha az adatok ügyfélfiókban tárolódnak, például addig, amíg jogi okokból archiválni kell őket (például adózási célokra általában tíz évig). A szerződés teljesítése keretében a szerződő partner által megosztott adatokat az előírásoknak megfelelően, alapvetően a szerződés megszűnését követően töröljük.
- Feldolgozott adatfajták: Nyilvántartási adatok (pl. teljes név, lakcím, kapcsolattartási adatok, ügyfélszám stb.); fizetési adatok (pl. bankszámla adatok, számlák, fizetési előzmények); kapcsolattartási adatok (pl. postai és e-mail címek vagy telefonszámok). Szerződéses adatok (pl. szerződés tárgya, időtartama, ügyfélkategória).
- Érintett személyek: Szolgáltatás igénybevevői és megrendelők; érdeklődők. Üzleti és szerződéses partnerek.
- Az adatkezelés céljai: Szerződéses szolgáltatások teljesítése és szerződéses kötelezettségek teljesítése; kommunikáció; irodai és szervezési eljárások; szervezeti és igazgatási eljárások. Üzleti folyamatok és gazdasági eljárások.
- Tárolás és törlés: Az adatok törlésére a „Általános információk az adatmegőrzésről és törlésről” című szakaszban foglaltak szerint kerül sor.
- Jogalapok: Szerződés teljesítése és előzetes szerződéses megkeresések (GDPR 6. cikk (1) bekezdés, 1. mondat b) pont); jogi kötelezettség (GDPR 6. cikk (1) bekezdés, 1. mondat c) pont). Jogos érdekek (GDPR 6. cikk (1) bekezdés, 1. mondat f) pont).
További tájékoztatás a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
- Projekt- und Entwicklungsleistungen: Wir verarbeiten die Daten unserer Kunden sowie Auftraggeber (nachfolgend einheitlich als „Kunden“ bezeichnet), um ihnen die Auswahl, den Erwerb bzw. die Beauftragung der gewählten Leistungen oder Werke sowie verbundener Tätigkeiten als auch deren Bezahlung und Zurverfügungstellung bzw. Ausführung oder Erbringung zu ermöglichen.
Die erforderlichen Angaben sind als solche im Rahmen des Auftrags-, Bestell- bzw. vergleichbaren Vertragsschlusses gekennzeichnet und umfassen die zur Leistungserbringung und Abrechnung benötigten Angaben sowie Kontaktinformationen, um etwaige Rücksprachen halten zu können. Soweit wir Zugang zu Informationen der Endkunden, Mitarbeitern oder anderer Personen erhalten, verarbeiten wir diese im Einklang mit den gesetzlichen und vertraglichen Vorgaben; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Az online ajánlat biztosítása és tárhelyszolgáltatás.
Az adatokat a felhasználók személyes adatainak kezelésére használjuk annak érdekében, hogy online szolgáltatásainkat elérhetővé tegyük számukra. Ennek során kezeljük a felhasználók IP-címét, amely szükséges ahhoz, hogy az online szolgáltatásaink tartalmait és funkcióit megfelelően továbbítsuk a felhasználók böngészőjére vagy eszközére.
- Feldolgozott adatfajták: Használati adatok (például oldalmegtekintések és tartózkodási idő, kattintási útvonalak, használat intenzitása és gyakorisága, használt eszköztípusok és operációs rendszerek, interakciók a tartalmakkal és funkciókkal); metaadatok, kommunikációs és eljárási adatok (például IP-címek, időbélyegek, azonosítószámok, kapcsolódó személyek); naplózási adatok (például belépési naplók, adathozzáférések vagy hozzáférési időpontok); tartalmi adatok (például szöveges vagy képi üzenetek és bejegyzések, valamint az ezekhez kapcsolódó információk, mint például szerzői adatok vagy készítés dátuma).
- Érintett személyek: Felhasználók (például weboldal látogatók, online szolgáltatásokat igénybe vevők).
- Az adatkezelés céljai: Online szolgáltatásaink rendelkezésre bocsátása és a felhasználói élmény javítása; informatikai infrastruktúra működtetése és biztosítása (információs rendszerek és technikai eszközök, például számítógépek, szerverek); biztonsági intézkedések végrehajtása.
- Tárolás és törlés: Az adatok törlésére a „Általános információk az adatmegőrzésről és törlésről” című szakaszban foglaltak szerint kerül sor.
- Jogalapok: Jogos érdekek (az Európai Parlament és a Tanács 2016. április 27-i (EU) 2016/679 rendelete (Általános adatvédelmi rendelet, GDPR) 6. cikk (1) bekezdés f) pontja alapján); hozzájárulás (GDPR 6. cikk (1) bekezdés a) pontja).
További tájékoztatás a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
- Online szolgáltatás elérhetősége bérelt tárhelyen: Az online szolgáltatásunk elérhetővé tételéhez tárhelyet, számítási kapacitást és szoftvert veszünk igénybe egy erre a célra szolgáló szerverszolgáltatótól (más néven „webtárhely szolgáltató”), akitől ezeket bérlünk vagy egyéb módon szerzünk be; Jogalap: jogos érdek az Európai Parlament és a Tanács 2016. április 27-i (EU) 2016/679 rendelete (általános adatvédelmi rendelet, GDPR) 6. cikk (1) bekezdés f) pontja alapján.
- Hozzáférési adatok és naplófájlok gyűjtése: Az online szolgáltatásunkhoz történő hozzáférést úgynevezett „szervernaplókban” rögzítjük. Ezek a szervernaplók tartalmazhatják a lekért weboldalak és fájlok címét és nevét, a lekérés időpontját, az átvitt adatmennyiséget, a sikeres lekérésről szóló visszajelzést, a böngésző típusát és verzióját, a felhasználó operációs rendszerét, a hivatkozó URL-címet (az előzőleg meglátogatott oldalt), valamint általában az IP-címet és a lekérdezést végző szolgáltatót. A szervernaplókat biztonsági célokra használjuk, például a túlterhelés elkerülése érdekében (különösen DDoS típusú visszaélések esetén), valamint a szerverek terhelésének és stabilitásának biztosítására. Jogalap: Jogos érdek az Európai Parlament és a Tanács 2016. április 27-i (EU) 2016/679 rendelete (Általános adatvédelmi rendelet, GDPR) 6. cikk (1) bekezdés f) pontja alapján. Adatok törlése: A naplófájlokban tárolt információkat legfeljebb 30 napig őrizzük meg, ezután töröljük vagy anonimizáljuk. Azok az adatok, amelyek további megőrzése bizonyítási célokat szolgál, a vizsgált ügy végleges tisztázásáig nem kerülnek törlésre.
- E-mail küldés és -tárolás: Az általatok igénybe vett webtárhely-szolgáltatások közé tartozik az e-mailek kiküldése, fogadása és tárolása is. E célból a küldők és a címzettek címei, továbbá az e-mail küldéssel kapcsolatos további információk (például az érintett szolgáltatók), valamint az adott e-mailek tartalma is feldolgozásra kerül. A fenti adatokat spam-észlelés céljából is feldolgozhatjuk. Felhívjuk figyelmet arra, hogy az e-mailek az interneten alapvetően nem titkosítottan kerülnek továbbításra. Bár a továbbítási útvonalon az e-mailek általában titkosítottak, azonban (ha nem alkalmaznak úgynevezett végponttól végpontig terjedő titkosítást) nem titkosítottak azon szervereken, ahonnan azokat küldik és fogadják. Ezért az e-mailek feladójától a szerverünkig történő továbbításáért felelősséget nem tudunk vállalni; Jogalap: Jogos érdek az Európai Parlament és a Tanács 2016. április 27-i (EU) 2016/679 rendelete (Általános adatvédelmi rendelet, GDPR) 6. cikk (1) bekezdés f) pontja alapján.
Cookie-k használata
Cookie-k kis szöveges fájlok vagy egyéb tároló elemek, amelyek információkat mentenek el a végkészülékeken, és ezekből olvassák ki az adatokat. Például arra szolgálnak, hogy egy felhasználói fiók bejelentkezési állapotát, egy webáruház kosár tartalmát, az elérhető tartalmakat vagy egy online szolgáltatás funkcióit tárolják. A cookie-k különböző célokra is felhasználhatók, például az online szolgáltatások működésének, biztonságának és kényelmének biztosítására, valamint a látogatói forgalom elemzésére.
Hozzájárulásra vonatkozó tájékoztatás: Cookie-kat a jogszabályi előírásokkal összhangban használunk. Ezért a felhasználóktól előzetes hozzájárulást kérünk, kivéve, ha a törvény szerint erre nincs szükség. Hozzájárulás különösen nem szükséges akkor, ha az információk, így a cookie-k tárolása és olvasása feltétlenül szükséges ahhoz, hogy a felhasználók számára egy kifejezetten általuk igényelt távközlési szolgáltatást (azaz online szolgáltatásunkat) biztosítsunk. A visszavonható hozzájárulást érthetően kommunikáljuk a felhasználók felé, és tartalmazza az adott cookie-k használatára vonatkozó információkat.
Tájékoztatás az adatvédelmi jogalapokról: Az, hogy milyen adatvédelmi jogalapon kezeljük a felhasználók személyes adatait cookie-k segítségével, attól függ, kérünk-e tőlük hozzájárulást. Amennyiben a felhasználók hozzájárulnak, akkor az adatkezelés jogalapja a kifejezett hozzájárulásuk. Ellentétes esetben a cookie-k révén gyűjtött adatokat jogos érdekeink alapján kezeljük (például az online szolgáltatásunk gazdasági működtetése és használhatóságának javítása érdekében), vagy ha a cookie-k használata a szerződéses kötelezettségeink teljesítéséhez szükséges. A cookie-k felhasználási céljairól ezen adatvédelmi tájékoztató vagy a hozzájárulási illetve adatkezelési folyamatok során nyújtunk részletes tájékoztatást.
Tárolási időtartam: A tárolási időtartammal kapcsolatban a következő cookie-típusokat különböztetjük meg:
- Ideiglenes cookie-k (más néven munkamenet cookie-k vagy szekciós cookie-k): Az ideiglenes cookie-k legkésőbb akkor törlődnek, amikor a felhasználó elhagyja az online szolgáltatást, és bezárja a végkészülékét (például a böngészőjét vagy a mobilalkalmazást).
- Állandó cookie-k: Az állandó cookie-k a végkészülék bezárása után is tárolódnak. Például megőrizhetik a bejelentkezési állapotot, és a felhasználó oldal újabb meglátogatásakor közvetlenül megjeleníthetik a kedvenc tartalmakat. A cookie-k segítségével gyűjtött felhasználói adatok elérésmérésre is felhasználhatók. Amennyiben nem közlünk a felhasználóval kifejezett tájékoztatást a cookie-k típusáról és tárolási idejéről (például a hozzájárulás kérésének keretében), úgy azok permanensnek tekinthetők, és tárolásuk akár két évig is eltarthat.
Általános tájékoztatás a visszavonásról és tiltakozásról (Opt-out): A felhasználók bármikor visszavonhatják korábban adott hozzájárulásukat, továbbá a törvényi előírásoknak megfelelően tiltakozhatnak az adatkezelés ellen, például a böngészőjük adatvédelmi beállításain keresztül is.
- Feldolgozott adatfajták: Metaadatok, kommunikációs és eljárási adatok (például IP-címek, időbélyegek, azonosító számok, érintett személyek).
- Érintett személyek: Felhasználók (például weboldal látogatók, online szolgáltatásokat igénybe vevők).
- Jogalapok: Jogos érdekek (az Európai Parlament és a Tanács 2016. április 27-i (EU) 2016/679 rendelete (Általános adatvédelmi rendelet, GDPR) 6. cikk (1) bekezdés f) pontja alapján); hozzájárulás (GDPR 6. cikk (1) bekezdés a) pontja).
További tájékoztatás a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
- Cookie-adatok kezelése hozzájárulás alapján: Egy hozzájárulás-kezelési megoldást alkalmazunk, amelyben a felhasználók hozzájárulását kérjük a cookie-k használatához, illetve a hozzájárulás-kezelési megoldásban megnevezett eljárásokhoz és szolgáltatókhoz. Ez a folyamat szolgál a hozzájárulások begyűjtésére, naplózására, kezelésére és visszavonására, különösen a cookie-k és hasonló technológiák alkalmazása esetén, melyek a felhasználók eszközein tárolják, olvassák és dolgozzák fel az információkat. A felhasználók lehetőséget kapnak hozzájárulásuk kezelésére és visszavonására. A hozzájárulási nyilatkozatokat eltároljuk annak érdekében, hogy elkerüljük az ismételt hozzájáruláskérést, és hogy megfeleljünk a jogi követelmények szerinti bizonyításnak. Az adatok tárolása a szerver oldalon és/vagy egy cookie-ban (ún. Opt-In cookie) vagy ehhez hasonló technológiákkal történik, hogy a hozzájárulás egy adott felhasználóhoz vagy eszközhöz kapcsolható legyen. Ha nincs részletes információ a hozzájárulás-kezelő szolgáltatókról, az alábbi általános szabályok érvényesek: a hozzájárulás tárolása legfeljebb két évig tart. Ebben az időszakban egy pszeudonim felhasználói azonosító jön létre, amely a hozzájárulás időpontjával, a hozzájárulás mértékével (pl. a cookie-k kategóriáival és/vagy a szolgáltatókkal) és az eszközöket érintő böngésző-, rendszer- és végkészülék-információkkal együtt kerül tárolásra; Jogalap: hozzájárulás az Európai Parlament és a Tanács 2016. április 27-i (EU) 2016/679 rendelete (GDPR) 6. cikk (1) bekezdés a) pontja alapján.
Blogok és egyéb publikált anyagok
Blogokat vagy hasonló online kommunikációs és publikációs eszközöket (a továbbiakban „publikációs médium”) használunk. Az olvasók adatait a publikációs médium működéséhez, valamint a szerzők és az olvasók közötti kommunikációhoz, továbbá biztonsági okokból kezeljük, csak a szükséges mértékben. Egyéb vonatkozásban az olvasóink adatainak kezelésére vonatkozó tájékoztatást a jelen adatvédelmi szabályzatunkban foglaltak szerint adjuk meg.
- Feldolgozott adatfajták: Alapadatok (például teljes név, lakcím, elérhetőségek, ügyfélszám stb.); kapcsolattartási adatok (például postacímet, e-mail címeket vagy telefonszámokat); tartalmi adatok (például szöveges vagy képi üzenetek és bejegyzések, valamint az ezekhez tartozó információk, például szerzői adatok vagy készítés ideje); használati adatok (például oldalmegtekintések és tartózkodási idő, kattintási útvonalak, használati intenzitás és gyakoriság, használt eszköztípusok és operációs rendszerek, interakciók tartalmakkal és funkciókkal); meta-, kommunikációs és eljárási adatok (például IP-címek, időadatok, azonosítószámok, érintettek).
- Érintett személyek: Felhasználók (például weboldal látogatók, online szolgáltatásokat igénybe vevők).
- Adatkezelés céljai: Visszajelzések gyűjtése (például online űrlapon keresztül); online szolgáltatásunk biztosítása és a felhasználói élmény javítása; biztonsági intézkedések; szervezési és adminisztratív eljárások.
- Tárolás és törlés: Az adatok törlésére a „Általános információk az adatmegőrzésről és törlésről” című szakaszban foglaltak szerint kerül sor.
- Jogalapok: Jogos érdekek (az Európai Parlament és a Tanács 2016. április 27-i (EU) 2016/679 rendelete (Általános adatvédelmi rendelet, GDPR) 6. cikk (1) bekezdés f) pontja alapján); hozzájárulás (GDPR 6. cikk (1) bekezdés a) pontja).
További tájékoztatás a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
- Kommentare und Beiträge: Wenn Nutzer Kommentare oder sonstige Beiträge hinterlassen, können ihre IP-Adressen auf Grundlage unserer berechtigten Interessen gespeichert werden. Das erfolgt zu unserer Sicherheit, falls jemand in Kommentaren und Beiträgen widerrechtliche Inhalte hinterlässt (Beleidigungen, verbotene politische Propaganda etc.). In diesem Fall können wir selbst für den Kommentar oder Beitrag belangt werden und sind daher an der Identität des Verfassers interessiert.
Des Weiteren behalten wir uns vor, auf Grundlage unserer berechtigten Interessen die Angaben der Nutzer zwecks Spamerkennung zu verarbeiten.
Auf derselben Rechtsgrundlage behalten wir uns vor, im Fall von Umfragen die IP-Adressen der Nutzer für deren Dauer zu speichern und Cookies zu verwenden, um Mehrfachabstimmungen zu vermeiden.
Die im Rahmen der Kommentare und Beiträge mitgeteilten Informationen zur Person, etwaige Kontakt- sowie Webseiteninformationen als auch die inhaltlichen Angaben werden von uns bis zum Widerspruch der Nutzer dauerhaft gespeichert; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Kapcsolat- és megkereséskezelés
Kapcsolatfelvétel esetén (például postai úton, kapcsolatfelvételi űrlapon, e-mailben, telefonon vagy közösségi médián keresztül) az érdeklődő személyek adatait kezeljük a kapcsolati kérések megválaszolásához és az esetlegesen kért intézkedések lebonyolításához szükséges mértékben.
- Feldolgozott adatfajták: Alapadatok (például teljes név, lakcím, elérhetőségek, ügyfélszám stb.); kapcsolattartási adatok (például postacímet, e-mail címeket vagy telefonszámokat); tartalmi adatok (például szöveges vagy képi üzenetek és bejegyzések, valamint az ezekhez tartozó információk, például szerzői adatok vagy készítés ideje); használati adatok (például oldalmegtekintések és tartózkodási idő, kattintási útvonalak, használati intenzitás és gyakoriság, használt eszköztípusok és operációs rendszerek, interakciók tartalmakkal és funkciókkal); meta-, kommunikációs és eljárási adatok (például IP-címek, időadatok, azonosítószámok, érintettek).
- Érintett személyek: Kommunikációs partnerek.
- Adatkezelés céljai: Kommunikáció; szervezési és adminisztratív eljárások; visszajelzések gyűjtése (például online űrlapon keresztül); online szolgáltatásunk biztosítása és a felhasználói élmény javítása.
- Tárolás és törlés: Az adatok törlésére a „Általános információk az adatmegőrzésről és törlésről” című szakaszban foglaltak szerint kerül sor.
- Jogalapok: Jogos érdekek (az Európai Parlament és a Tanács 2016. április 27-i (EU) 2016/679 rendelete (Általános adatvédelmi rendelet, GDPR) 6. cikk (1) bekezdés f) pontja alapján); szerződés teljesítése és szerződéskötés előtti intézkedések (GDPR 6. cikk (1) bekezdés b) pontja).
További tájékoztatás a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
- Kapcsolatfelvételi űrlap: Amikor kapcsolatba lépnek velünk kapcsolatfelvételi űrlapon, e-mailen vagy más kommunikációs csatornán keresztül, a megadott személyes adatokat a kérés megválaszolása és feldolgozása érdekében kezeljük. Ezek az adatok általában név, elérhetőségek, illetve esetlegesen más szükséges információk, amelyek a megfelelő ügyintézéshez szükségesek. Az adatokat kizárólag a kapcsolatfelvétel és kommunikáció céljára használjuk fel. Jogalapok: Szerződés teljesítése és szerződéskötés előtti intézkedések (GDPR 6. cikk (1) bekezdés b) pont), valamint jogos érdek (GDPR 6. cikk (1) bekezdés f) pont).
Kommunikáció messengeren keresztül
Üzenetküldő alkalmazásokat (messengereket) kommunikációs célokra használunk, és kéri, hogy figyeljenek az alábbi tájékoztatóra a messengerek működéséről, titkosításáról, a kommunikáció metaadatainak használatáról és a tiltakozási lehetőségekről.
"Kapcsolatba léphet velünk az alábbi módokon, például telefonon vagy e-mailben. Kérjük, használja a megadott elérhetőségeket, illetve az online felületünkön feltüntetett kapcsolati lehetőségeket.
Ha a tartalmak végponttól végpontig történő titkosítása történik (azaz az üzenet és a mellékletek tartalma), felhívjuk a figyelmet arra, hogy a kommunikáció tartalma (az üzenet és a csatolt képek) végponttól végpontig titkosításra kerül. Ez azt jelenti, hogy az üzenetek tartalma nem hozzáférhető, még a Messenger-szolgáltatók számára sem. Mindig az üzenetküldő alkalmazás aktuális, titkosítást támogató verzióját érdemes használni, hogy a tartalmak titkosítása biztosított legyen.
Felhívjuk kommunikációs partnereink figyelmét arra is, hogy a Messenger-szolgáltatók ugyan nem férnek hozzá az üzenetek tartalmához, azonban rögzíthetik, hogy kommunikáció történik velünk, annak időpontját, továbbá a kommunikációs partnerek által használt eszköz technikai adatait, valamint – a készülék beállításaitól függően – helyadatokat is (ún. metaadatokat) feldolgozhatnak.
Jogalapokra vonatkozó tájékoztatás: Amennyiben a Messengeren keresztüli kommunikáció előtt engedélyt kérünk kommunikációs partnereinktől, adatkezelésünk jogalapja az érintett hozzájárulása. Egyéb esetekben, ha nem kérünk hozzájárulást, például ha Ön saját kezdeményezésre lép kapcsolatba velünk, a Messengert szerződéses partnereinkkel fennálló kapcsolatban, illetve szerződéskötés előkészítése során szerződéses intézkedésként használjuk. Más érdeklődők és kommunikációs partnerek esetében pedig a gyors és hatékony kommunikációhoz, valamint kommunikációs partnereink igényeinek Messenger útján történő teljesítéséhez fűződő jogos érdekeink képezik az adatkezelés alapját. Továbbá felhívjuk figyelmét arra, hogy az Ön által megadott elérhetőségi adatokat hozzájárulása nélkül nem továbbítjuk első alkalommal a Messenger-szolgáltató felé.
Visszavonás, tiltakozás és törlés: Ön bármikor visszavonhatja a korábban megadott hozzájárulását. –
- Feldolgozott adatfajták: Kapcsolattartási adatok (pl. postai cím, e-mail-cím, telefonszám, illetve egyéb, a kapcsolattartáshoz szükséges elérhetőségi adatok a GDPR 4. cikk (1) pontja szerint személyes adatnak minősülnek). Tartalmi adatok (pl. szöveges vagy képi üzenetek, hozzászólások, mellékletek, továbbá az ezekhez kapcsolódó információk, így különösen a szerzőre, a létrehozás időpontjára, valamint a kommunikáció körülményeire vonatkozó adatok). Technikai adatok és metaadatok (pl. IP-cím, eszköz típusa, operációs rendszer és böngésző típusa, hozzáférési idő, valamint a felhasználó által igénybe vett szolgáltatás technikai körülményeire vonatkozó adatok). Ezek az adatok az EU 2016/679 általános adatvédelmi rendeletének (GDPR) 6. cikk (1) bekezdés f) pontja alapján, a jogos érdekünk — a weboldal és az online kommunikáció biztonságos és hatékony működtetése — érdekében kerülnek kezelésre.
- Érintett személyek: Kommunikációs partnerek.
- Zwecke der Verarbeitung: Kommunikation.
- Tárolás és törlés: Az adatok törlésére a „Általános információk az adatmegőrzésről és törlésről” című szakaszban foglaltak szerint kerül sor.
- Jogalapok: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont); szerződés teljesítése és a szerződést megelőző megkeresések kezelése (GDPR 6. cikk (1) bekezdés b) pont); jogos érdek (GDPR 6. cikk (1) bekezdés f) pont).
Push értrsítések
Felhasználói hozzájárulással lehetőségünk nyílik úgynevezett „push értesítések” küldésére. Ezek olyan üzenetek, amelyek a felhasználók képernyőjén, végkészülékein vagy böngészőiben jelennek meg, még akkor is, ha az online szolgáltatásunk éppen nem aktív használat alatt áll.
A push-értesítésekre való feliratkozáshoz a felhasználóknak meg kell erősíteniük böngészőjük vagy eszközük felugró engedélykérését a push-üzenetek fogadására. Ezt a hozzájárulási folyamatot rögzítjük és tároljuk. A tárolás szükséges annak ellenőrzésére, hogy a felhasználó engedélyezte-e a push-értesítések fogadását, valamint a hozzájárulás bizonyítására. Ennek érdekében a böngésző pseudonim azonosítója (ún. „push-token”) vagy az eszközazonosító kerül tárolásra.
A push-értesítések egy része a szerződéses kötelezettségek teljesítéséhez is szükséges lehet (például az online szolgáltatásunk használatához kapcsolódó műszaki és szervezési információk közlése). –
- Feldolgozott adatfajták: Használati adatok (pl. oldalmegtekintések és tartózkodási idő, kattintási útvonalak, használat intenzitása és gyakorisága, használt eszköztípusok és operációs rendszerek, interakciók a weboldal elemeivel). Meta-, kommunikációs és eljárási adatok (pl. IP-címek, időbélyegek, azonosítószámok, felhasználók és rendszerek közötti kommunikációban részt vevő eszközök és alkalmazások adatai).
- Érintett személyek: Kommunikációs partnerek.
- Az adatkezelés céljai: Kommunikáció, online szolgáltatásunk nyújtása és a felhasználói élmény biztosítása.
- Adatmegőrzés és törlés: Az adatok törlése a „Általános információk az adatok megőrzéséről és törléséről” című szakaszban foglaltak szerint történik. A törlés a szerződés megszűnését követően történik meg.
- Jogalapok: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont), jogos érdek (GDPR 6. cikk (1) bekezdés f) pont).
Hírlevél és egyéb elektronikus értesítések
Hírleveleket, e-maileket és egyéb elektronikus értesítéseket (a továbbiakban: „hírlevelek”) kizárólag a címzettek hozzájárulásával vagy jogszabályi előírás alapján küldünk. Amennyiben a hírlevélre való feliratkozás során annak tartalma ismertetésre kerül, ez a tájékoztatás képezi a felhasználók hozzájárulásának alapját. A feliratkozáshoz általában elegendő az e-mail cím megadása, ugyanakkor személyre szabott szolgáltatás nyújtása érdekében kérhetjük a név megadását az egyéni megszólításhoz, illetve további adatokat, ha ezek a hírlevél céljának teljesítéséhez szükségesek.
Törlés és az adatkezelés korlátozása: A hozzájárulás visszavonását követően a kilépett e-mail-címeket jogos érdekeink alapján legfeljebb három évig tárolhatjuk, annak érdekében, hogy a korábban adott hozzájárulás igazolható legyen. Ezen adatok kezelése kizárólag arra a célra korlátozódik, hogy esetleges jogi igényekkel szemben védekezni tudjunk. Egyéni törlési kérelmet bármikor benyújthat, amennyiben igazolja a korábbi hozzájárulás megadásának tényét. Amennyiben törvényi kötelezettségünk az ellenérdekelt tiltakozások tartós figyelembevételére vonatkozik, fenntartjuk a jogot, hogy az e-mail-címeket kizárólag az erre szolgáló tiltólistán (ún. „blocklist”) tároljuk.
A feliratkozási folyamat naplózása jogos érdekeink alapján történik annak érdekében, hogy a folyamat szabályszerűségének bizonyítását biztosítsuk. Amennyiben külső szolgáltatót bízunk meg az e-mailek kiküldésével, ez a jogos érdekünkön alapul, mely az üzembiztos és hatékony kézbesítési rendszer fenntartására irányul.
Inhalte:
Informationen zu uns, unseren Leistungen, Aktionen und Angeboten.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen). Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
- Betroffene Personen: Kommunikationspartner. Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Direktmarketing (z. B. per E-Mail oder postalisch). Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten.
- Aufbewahrung und Löschung: 3 Jahre – Vertragliche Ansprüche (AT) (Daten, die erforderlich sind, um potenzielle Gewährleistungs- und Schadensersatzansprüche oder ähnliche vertragliche Ansprüche und Rechte zu berücksichtigen sowie damit verbundene Anfragen zu bearbeiten, basierend auf früheren Geschäftserfahrungen und üblichen Branchenpraktiken, werden für die Dauer der regulären gesetzlichen Verjährungsfrist von drei Jahren gespeichert (§§ 1478, 1480 ABGB).). 10 Jahre – Vertragliche Ansprüche (CH) (Daten, die zur Berücksichtigung potenzieller Schadenersatzansprüche oder ähnlicher vertraglicher Ansprüche und Rechte notwendig sind, sowie für die Bearbeitung damit verbundener Anfragen, basierend auf früheren Geschäftserfahrungen und den üblichen Branchenpraktiken, werden für den Zeitraum der gesetzlichen Verjährungsfrist von zehn Jahren gespeichert, es sei denn, eine kürzere Frist von 5 Jahren ist maßgeblich, die in bestimmten Fällen einschlägig ist (Art. 127, 130 OR)).
- Jogalapok: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont), jogos érdek (GDPR 6. cikk (1) bekezdés f) pont).
- Widerspruchsmöglichkeit (Opt-Out): Sie können den Empfang unseres Newsletters jederzeit kündigen, d. .h. Ihre Einwilligungen widerrufen, bzw. dem weiteren Empfang widersprechen. Einen Link zur Kündigung des Newsletters finden Sie entweder am Ende eines jeden Newsletters oder können sonst eine der oben angegebenen Kontaktmöglichkeiten, vorzugswürdig E-Mail, hierzu nutzen.
További tájékoztatás a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
- Messung von Öffnungs- und Klickraten: Die Newsletter enthalten einen sogenannten „Web Beacons“, d. h. eine pixelgroße Datei, die beim Öffnen des Newsletters von unserem bzw. dessen Server, sofern wir einen Versanddienstleister einsetzen, abgerufen wird. Im Rahmen dieses Abrufs werden zunächst sowohl technische Informationen, wie beispielsweise Angaben zum Browser und Ihrem System, als auch Ihre IP-Adresse und der Zeitpunkt des Abrufs erhoben. Diese Informationen werden zur technischen Verbesserung unseres Newsletters anhand der technischen Daten oder der Zielgruppen und ihres Leseverhaltens auf Basis ihrer Abruforte (die mithilfe der IP-Adresse bestimmbar sind) oder der Zugriffszeiten genutzt. Diese Analyse beinhaltet ebenfalls die Feststellung, ob und wann die Newsletter geöffnet und welche Links angeklickt werden. Die Informationen werden den einzelnen Newsletterempfängern zugeordnet und in deren Profilen bis zur Löschung gespeichert. Die Auswertungen dienen dazu, die Lesegewohnheiten unserer Nutzer zu erkennen und unsere Inhalte an sie anzupassen oder unterschiedliche Inhalte entsprechend den Interessen unserer Nutzer zu versenden. Die Messung der Öffnungs- und Klickraten sowie die Speicherung der Messergebnisse in den Profilen der Nutzer –; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
- Voraussetzung der Inanspruchnahme kostenloser Leistungen: Die Einwilligungen in den Versand von Mailings kann als Voraussetzung zur Inanspruchnahme kostenloser Leistungen (z. B. Zugang zu bestimmten Inhalten oder Teilnahme an bestimmten Aktionen) abhängig gemacht werden. Sofern die Nutzer die kostenlose Leistung in Anspruch nehmen möchten, ohne sich zum Newsletter anzumelden, bitten wir Sie um eine Kontaktaufnahme.
- Mailchimp: E-Mail-Marketing, Automatisierung von Marketingprozessen, Erhebung. Speicherung und Verwaltung von Kontaktdaten, Messung der Kampagnenleistung, Erfassung und Analyse der Interaktion der Empfänger mit Inhalten, Personalisierung von Inhalten; Dienstanbieter: Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://mailchimp.com; Datenschutzerklärung: https://mailchimp.com/legal/; Auftragsverarbeitungsvertrag: https://mailchimp.com/legal/; Grundlage Drittlandtransfers: Data Privacy Framework (DPF). Weitere Informationen: Besondere Sicherheitsmaßnahmen: https://mailchimp.com/de/help/mailchimp-european-data-transfers/.
Reklámjellegű kommunikáció e-mailen, postán, faxon vagy telefonon keresztül.
Wir verarbeiten personenbezogene Daten zu Zwecken der werblichen Kommunikation, die über diverse Kanäle, wie z. B. E-Mail, Telefon, Post oder Fax, entsprechend den gesetzlichen Vorgaben erfolgen kann.
Die Empfänger haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen oder der werblichen Kommunikation jederzeit zu widersprechen.
Nach Widerruf oder Widerspruch speichern wir die zum Nachweis der bisherigen Berechtigung erforderlichen Daten zur Kontaktaufnahme oder Zusendung bis zu drei Jahre nach Ablauf des Jahres des Widerrufs oder Widerspruchs auf der Grundlage unserer berechtigten Interessen. Die Verarbeitung dieser Daten ist auf den Zweck einer möglichen Abwehr von Ansprüchen beschränkt. Auf der Grundlage des berechtigten Interesses, den Widerruf bzw. Widerspruch der Nutzer dauerhaft zu beachten, speichern wir ferner die zur Vermeidung einer erneuten Kontaktaufnahme erforderlichen Daten (z. B. je nach Kommunikationskanal die E-Mail-Adresse, Telefonnummer, Name).
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern). Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung).
- Érintett személyek: Kommunikációs partnerek.
- Zwecke der Verarbeitung: Direktmarketing (z. B. per E-Mail oder postalisch); Marketing. Absatzförderung.
- Tárolás és törlés: Az adatok törlésére a „Általános információk az adatmegőrzésről és törlésről” című szakaszban foglaltak szerint kerül sor.
- Jogalapok: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont), jogos érdek (GDPR 6. cikk (1) bekezdés f) pont).
Nyereményjátékok és versenyek
Wir verarbeiten personenbezogene Daten der Teilnehmer von Gewinnspielen und Wettbewerben nur unter Einhaltung der einschlägigen Datenschutzbestimmungen, soweit die Verarbeitung zur Bereitstellung, Durchführung und Abwicklung des Gewinnspiels vertraglich erforderlich ist, die Teilnehmer in die Verarbeitung eingewilligt haben oder die Verarbeitung unseren berechtigten Interessen dient (z. B. an der Sicherheit des Gewinnspiels oder dem Schutz unserer Interessen vor Missbrauch durch mögliche Erfassung von IP-Adressen bei Einreichung von Gewinnspielbeiträgen).
Falls im Rahmen der Gewinnspiele Beiträge der Teilnehmer veröffentlicht werden (z. B. im Rahmen einer Abstimmung oder Präsentation der Gewinnspielbeiträge bzw. der Gewinner oder der Berichterstattung zum Gewinnspiel), weisen wir darauf hin, dass die Namen der Teilnehmer in diesem Zusammenhang ebenfalls veröffentlicht werden können. Die Teilnehmer können dem jederzeit widersprechen.
Findet das Gewinnspiel innerhalb einer Online-Plattform oder eines sozialen Netzwerks (z. B. Facebook oder Instagram, nachfolgend bezeichnet als „Online-Plattform“) statt, gelten zusätzlich die Nutzungs- und Datenschutzbestimmungen der jeweiligen Plattformen. In diesen Fällen weisen wir darauf hin, dass wir für die im Rahmen des Gewinnspiels mitgeteilten Angaben der Teilnehmer verantwortlich sind und Anfragen im Hinblick auf das Gewinnspiel an uns zu richten sind.
Die Daten der Teilnehmer werden gelöscht, sobald das Gewinnspiel oder der Wettbewerb beendet sind und die Daten nicht mehr erforderlich sind, um die Gewinner zu informieren oder weil nicht mehr mit Rückfragen zum Gewinnspiel zu rechnen ist. Grundsätzlich werden die Daten der Teilnehmer spätestens 6 Monate nach Ende des Gewinnspiels gelöscht. Daten der Gewinner können länger einbehalten werden, um z. B. Rückfragen zu den Gewinnen beantworten oder die Gewinnleistungen erfüllen zu können; in diesem Fall richtet sich die Aufbewahrungsdauer nach der Art des Gewinns und beträgt z. B. bei Sachen oder Leistungen bis zu drei Jahre, um z. B. Gewährleistungsfälle bearbeiten zu können. Ferner können die Daten der Teilnehmer länger gespeichert werden, z. B. in Form der Berichterstattung zum Gewinnspiel in Online- und Offline-Medien.
Sofern Daten im Rahmen des Gewinnspiels auch zu anderen Zwecken erhoben wurden, richten sich deren Verarbeitung und die Aufbewahrungsdauer nach den Datenschutzhinweisen zu dieser Nutzung (z. B. im Fall einer Anmeldung zum Newsletter im Rahmen eines Gewinnspiels).
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern). Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung).
- Betroffene Personen: Nyereményjátékok és versenyek résztvevői
- Zwecke der Verarbeitung: Durchführung von Gewinnspielen und Wettbewerben.
- Tárolás és törlés: Az adatok törlésére a „Általános információk az adatmegőrzésről és törlésről” című szakaszban foglaltak szerint kerül sor.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Kérdőívek és felmérések
Wir führen Umfragen und Befragungen durch, um Informationen für den jeweils kommunizierten Umfrage- bzw. Befragungszweck, zu sammeln. Die von uns durchgeführten Umfragen und Befragungen (nachfolgend „Befragungen“) werden anonym ausgewertet. Eine Verarbeitung personenbezogener Daten erfolgt nur insoweit, als dies zu Bereitstellung und technischen Durchführung der Umfragen erforderlich ist (z. B. Verarbeitung der IP-Adresse, um die Umfrage im Browser des Nutzers darzustellen oder mithilfe eines Cookies eine Wiederaufnahme der Umfrage zu ermöglichen).
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung). Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
- Betroffene Personen: Résztvevők
- Zwecke der Verarbeitung: Feedback (z. B. Sammeln von Feedback via Online-Formular). Umfragen und Fragebögen (z. B. Umfragen mit Eingabemöglichkeiten, Multiple-Choice-Fragen).
- Tárolás és törlés: Az adatok törlésére a „Általános információk az adatmegőrzésről és törlésről” című szakaszban foglaltak szerint kerül sor.
- Jogalapok: Jogos érdekek (az Európai Parlament és a Tanács 2016. április 27-i (EU) 2016/679 rendelete (Általános adatvédelmi rendelet, GDPR) 6. cikk (1) bekezdés f) pontja alapján); hozzájárulás (GDPR 6. cikk (1) bekezdés a) pontja).
További tájékoztatás a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
- Google-Formular: Erstellung und Auswertung von Onineformularen, Umfragen, Feedbackbögen, etc; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.google.de/intl/de/forms; Datenschutzerklärung: https://policies.google.com/privacy; Auftragsverarbeitungsvertrag: https://cloud.google.com/terms/data-processing-addendum. Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
Webanalitika, felügyelet és optimalizáció.
Die Webanalyse (auch als „Reichweitenmessung“ bezeichnet) dient der Auswertung der Besucherströme unseres Onlineangebots und kann Verhalten, Interessen oder demografische Informationen zu den Besuchern, wie beispielsweise Alter oder Geschlecht, als pseudonyme Werte umfassen. Mithilfe der Reichweitenanalyse können wir zum Beispiel erkennen, zu welcher Zeit unser Onlineangebot oder dessen Funktionen beziehungsweise Inhalte am häufigsten genutzt werden, oder zur Wiederverwendung einladen. Ebenso ist es uns möglich, nachzuvollziehen, welche Bereiche der Optimierung bedürfen.
Neben der Webanalyse können wir auch Testverfahren einsetzen, um etwa unterschiedliche Versionen unseres Onlineangebots oder seiner Bestandteile zu testen und zu optimieren.
Sofern nachfolgend nicht anders angegeben, können zu diesen Zwecken Profile, also zu einem Nutzungsvorgang zusammengefasste Daten, angelegt und Informationen in einem Browser bzw. in einem Endgerät gespeichert und dann ausgelesen werden. Zu den erhobenen Angaben gehören insbesondere besuchte Websites und dort genutzte Elemente sowie technische Auskünfte, wie etwa der verwendete Browser, das benutzte Computersystem sowie Angaben zu Nutzungszeiten. Sofern sich Nutzer in die Erhebung ihrer Standortdaten uns gegenüber oder gegenüber den Anbietern der von uns eingesetzten Dienste einverstanden erklärt haben, ist auch die Verarbeitung von Standortdaten möglich.
Darüber hinaus werden die IP-Adressen der Nutzer gespeichert. Jedoch nutzen wir ein IP-Masking-Verfahren (d. h. Pseudonymisierung durch Kürzung der IP-Adresse) zum Schutz der Nutzer. Generell werden die im Rahmen von Webanalyse, A/B-Testings und Optimierung keine Klardaten der Nutzer (wie z. B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. Das heißt, wir als auch die Anbieter der eingesetzten Software kennen nicht die tatsächliche Identität der Nutzer, sondern nur die zum Zweck der jeweiligen Verfahren in deren Profilen gespeicherten Angaben.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren Einwilligung in den Einsatz der Drittanbieter bitten, stellt die Rechtsgrundlage der Datenverarbeitung die Einwilligung dar. Ansonsten werden die Nutzerdaten auf Grundlage unserer berechtigten Interessen (d. h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung hinweisen.
- Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Érintett személyek: Felhasználók (például weboldal látogatók, online szolgáltatásokat igénybe vevők).
- Zwecke der Verarbeitung: Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen). Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“. Speicherung von Cookies von bis zu 2 Jahren (Sofern nicht anders angegeben, können Cookies und ähnliche Speichermethoden für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespeichert werden.).
- Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
- Jogalapok: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont), jogos érdek (GDPR 6. cikk (1) bekezdés f) pont).
További tájékoztatás a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
- Google Analytics: Wir verwenden Google Analytics zur Messung und Analyse der Nutzung unseres Onlineangebotes auf der Grundlage einer pseudonymen Nutzeridentifikationsnummer. Diese Identifikationsnummer enthält keine eindeutigen Daten, wie Namen oder E-Mail-Adressen. Sie dient dazu, Analyseinformationen einem Endgerät zuzuordnen, um zu erkennen, welche Inhalte die Nutzer innerhalb eines oder verschiedener Nutzungsvorgänge aufgerufen haben, welche Suchbegriffe sie verwendet haben, diese erneut aufgerufen haben oder mit unserem Onlineangebot interagiert haben. Ebenso werden der Zeitpunkt der Nutzung und deren Dauer gespeichert, sowie die Quellen der Nutzer, die auf unser Onlineangebot verweisen und technische Aspekte ihrer Endgeräte und Browser.
Dabei werden pseudonyme Profile von Nutzern mit Informationen aus der Nutzung verschiedener Geräte erstellt, wobei Cookies eingesetzt werden können. Google Analytics protokolliert und speichert keine individuellen IP-Adressen für EU-Nutzer. Analytics stellt jedoch grobe geografische Standortdaten bereit, indem es die folgenden Metadaten von IP-Adressen ableitet: Stadt (und der abgeleitete Breiten- und Längengrad der Stadt), Kontinent, Land, Region, Subkontinent (und ID-basierte Gegenstücke). Beim EU-Datenverkehr werden die IP-Adressdaten ausschließlich für diese Ableitung von Geolokalisierungsdaten verwendet, bevor sie sofort gelöscht werden. Sie werden nicht protokolliert, sind nicht zugänglich und werden nicht für weitere Verwendungszwecke genutzt. Wenn Google Analytics Messdaten sammelt, werden alle IP-Abfragen auf EU-basierten Servern durchgeführt, bevor der Verkehr zur Verarbeitung an Analytics-Server weitergeleitet wird; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://marketingplatform.google.com/intl/de/about/analytics/; Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse); Datenschutzerklärung: https://policies.google.com/privacy; Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms/; Grundlage Drittlandtransfers: Data Privacy Framework (DPF); Widerspruchsmöglichkeit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen für die Darstellung von Werbeeinblendungen: https://myadcenter.google.com/personalizationoff. Weitere Informationen: https://business.safety.google/adsservices/ (Arten der Verarbeitung sowie der verarbeiteten Daten).
Online marketing
Wir verarbeiten personenbezogene Daten zum Zweck des Onlinemarketings, worunter insbesondere die Vermarktung von Werbeflächen oder die Darstellung von werbenden und sonstigen Inhalten (zusammenfassend als „Inhalte“ bezeichnet) anhand potenzieller Interessen der Nutzer sowie die Messung ihrer Effektivität fallen können.
Zu diesen Zwecken werden sogenannte Nutzerprofile angelegt und in einer Datei (der sogenannte „Cookie“) gespeichert oder ähnliche Verfahren genutzt, mittels derer die für die Darstellung der vorgenannten Inhalte relevanten Angaben zum Nutzer gespeichert werden. Hierzu können beispielsweise betrachtete Inhalte, besuchte Websites, genutzte Onlinenetzwerke, aber auch Kommunikationspartner und technische Angaben gehören, wie etwa der verwendete Browser, das benutzte Computersystem sowie Auskünfte zu Nutzungszeiten und genutzten Funktionen. Sofern Nutzer in die Erhebung ihrer Standortdaten eingewilligt haben, können auch diese verarbeitet werden.
Zudem werden die IP-Adressen der Nutzer gespeichert. Jedoch nutzen wir zur Verfügung stehende IP-Masking-Verfahren (d. h. Pseudonymisierung durch Kürzung der IP-Adresse) zum Nutzerschutz. Generell werden im Rahmen des Onlinemarketingverfahrens keine Klardaten der Nutzer (wie z. B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. Das heißt, wir als auch die Anbieter der Onlinemarketingverfahren kennen nicht die tatsächliche Nutzeridentität, sondern nur die in deren Profilen gespeicherten Angaben.
Die Aussagen in den Profilen werden im Regelfall in den Cookies oder mittels ähnlicher Verfahren gespeichert. Diese Cookies können später generell auch auf anderen Websites, die dasselbe Onlinemarketingverfahren einsetzen, ausgelesen und zum Zweck der Darstellung von Inhalten analysiert sowie mit weiteren Daten ergänzt und auf dem Server des Onlinemarketingverfahrensanbieters gespeichert werden.
Ausnahmsweise ist es möglich, Klardaten den Profilen zuzuordnen, vornehmlich dann, wenn die Nutzer zum Beispiel Mitglieder eines sozialen Netzwerks sind, dessen Onlinemarketingverfahren wir einsetzen und das Netzwerk die Nutzerprofile mit den vorgenannten Angaben verbindet. Wir bitten darum, zu beachten, dass Nutzer mit den Anbietern zusätzliche Abreden treffen können, etwa durch Einwilligung im Rahmen der Registrierung.
Wir erhalten grundsätzlich nur Zugang zu zusammengefassten Informationen über den Erfolg unserer Werbeanzeigen. Jedoch können wir im Rahmen sogenannter Konversionsmessungen prüfen, welche unserer Onlinemarketingverfahren zu einer sogenannten Konversion geführt haben, d. h. beispielsweise zu einem Vertragsschluss mit uns. Die Konversionsmessung wird alleine zur Erfolgsanalyse unserer Marketingmaßnahmen verwendet.
Solange nicht anders angegeben, bitten wir Sie, davon auszugehen, dass eingesetzte Cookies für einen Zeitraum von zwei Jahren gespeichert werden.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren Einwilligung in den Einsatz der Drittanbieter bitten, stellt die Rechtsgrundlage der Datenverarbeitung die Erlaubnis dar. Ansonsten werden die Daten der Nutzer auf Grundlage unserer berechtigten Interessen (d. h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung hinweisen.
Hinweise zum Widerruf und Widerspruch:
Wir verweisen auf die Datenschutzhinweise der jeweiligen Anbieter und die zu den Anbietern angegebenen Widerspruchsmöglichkeiten (sog. „Opt-Out“). Sofern keine explizite Opt-Out-Möglichkeit angegeben wurde, besteht zum einen die Möglichkeit, dass Sie Cookies in den Einstellungen Ihres Browsers abschalten. Hierdurch können jedoch Funktionen unseres Onlineangebotes eingeschränkt werden. Wir empfehlen daher zusätzlich die folgenden Opt-Out-Möglichkeiten, die zusammenfassend auf jeweilige Gebiete gerichtet angeboten werden:
a) Europa: https://www.youronlinechoices.eu.
b) Kanada: https://www.youradchoices.ca/choices.
c) USA: https://www.aboutads.info/choices.
d) Gebietsübergreifend: https://optout.aboutads.info.
- Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Érintett személyek: Felhasználók (például weboldal látogatók, online szolgáltatásokat igénybe vevők).
- Zwecke der Verarbeitung: Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Tracking (z. B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies); Zielgruppenbildung; Marketing; Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen). Konversionsmessung (Messung der Effektivität von Marketingmaßnahmen).
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“. Speicherung von Cookies von bis zu 2 Jahren (Sofern nicht anders angegeben, können Cookies und ähnliche Speichermethoden für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespeichert werden.).
- Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
- Jogalapok: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont), jogos érdek (GDPR 6. cikk (1) bekezdés f) pont).
További tájékoztatás a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
- Google Ads und Konversionsmessung: Online-Marketing-Verfahren zum Zwecke der Platzierung von Inhalten und Anzeigen innerhalb des Werbenetzwerks des Diensteanbieters (z. B. in Suchergebnissen, in Videos, auf Webseiten usw.), so dass sie Nutzern angezeigt werden, die ein mutmaßliches Interesse an den Anzeigen haben. Darüber hinaus messen wir die Konversion der Anzeigen, d. h. ob die Nutzer sie zum Anlass genommen haben, mit den Anzeigen zu interagieren und die beworbenen Angebote zu nutzen (sog. Konversionen). Wir erhalten jedoch nur anonyme Informationen und keine persönlichen Informationen über einzelne Nutzer; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://marketingplatform.google.com; Datenschutzerklärung: https://policies.google.com/privacy; Grundlage Drittlandtransfers: Data Privacy Framework (DPF); Weitere Informationen: Arten der Verarbeitung sowie der verarbeiteten Daten: https://business.safety.google/adsservices/. Datenverarbeitungsbedingungen zwischen Verantwortlichen und Standardvertragsklauseln für Drittlandtransfers von Daten: https://business.safety.google/adscontrollerterms.
Vevői vélemények és értékelések
Wir nehmen an Rezensions- und Bewertungsverfahren teil, um unsere Leistungen zu evaluieren, zu optimieren und zu bewerben. Wenn Nutzer uns über die beteiligten Bewertungsplattformen oder -verfahren bewerten oder anderweitig Feedback geben, gelten zusätzlich die Allgemeinen Geschäfts- oder Nutzungsbedingungen und die Datenschutzhinweise der Anbieter. Im Regelfall setzt die Bewertung zudem eine Registrierung bei den jeweiligen Anbietern voraus.
Um sicherzustellen, dass die bewertenden Personen tatsächlich unsere Leistungen in Anspruch genommen haben, übermitteln wir mit Einwilligung der Kunden die hierzu erforderlichen Daten im Hinblick auf den Kunden und die in Anspruch genommene Leistung an die jeweilige Bewertungsplattform (einschließlich Name, E-Mail-Adresse und Bestellnummer bzw. Artikelnummer). Diese Daten werden alleine zur Verifizierung der Authentizität des Nutzers verwendet.
- Verarbeitete Datenarten: Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Leistungsempfänger und Auftraggeber. Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Feedback (z. B. Sammeln von Feedback via Online-Formular). Marketing.
- Jogalapok: Jogos érdekek (az Európai Parlament és a Tanács 2016. április 27-i (EU) 2016/679 rendelete (Általános adatvédelmi rendelet, GDPR) 6. cikk (1) bekezdés f) pontja alapján); hozzájárulás (GDPR 6. cikk (1) bekezdés a) pontja).
További tájékoztatás a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
- Bewertungs-Widget: Wir binden in unser Onlineangebot sogenannte „Bewertungs-Widgets“ ein. Ein Widget ist ein in unser Onlineangebot eingebundenes Funktions- und Inhaltselement, das veränderliche Informationen anzeigt. Es kann z. B. in Form eines Siegels oder vergleichbaren Elements, zum Teil auch „Badge“ genannt, dargestellt werden. Dabei wird der entsprechende Inhalt des Widgets zwar innerhalb unseres Onlineangebotes dargestellt, er wird aber in diesem Moment von den Servern des jeweiligen Widgets-Anbieters abgerufen. Nur so kann immer der aktuelle Inhalt gezeigt werden, vor allem die jeweils aktuelle Bewertung. Dafür muss eine Datenverbindung von der innerhalb unseres Onlineangebotes aufgerufenen Webseite zu dem Server des Widgets-Anbieters aufgebaut werden und der Widgets-Anbieter erhält gewisse technische Daten (Zugriffsdaten, inklusive IP-Adresse), die nötig sind, damit der Inhalt des Widgets an den Browser des Nutzers ausgeliefert werden kann. Des Weiteren erhält der Widgets-Anbieter Informationen darüber, dass Nutzer unser Onlineangebot besucht haben. Diese Informationen können in einem Cookie gespeichert und von dem Widgets-Anbieter verwendet werden, um zu erkennen, welche Onlineangebote, die am dem Bewertungsverfahren teilnehmen, von dem Nutzer besucht worden sind. Die Informationen können in einem Nutzerprofil gespeichert und für Werbe- oder Marktforschungszwecke verwendet werden; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Jelenlét a közösségi médiában
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und verarbeiten in diesem Rahmen Nutzerdaten, um mit den dort aktiven Nutzern zu kommunizieren oder Informationen über uns anzubieten.
Wir weisen darauf hin, dass dabei Nutzerdaten außerhalb des Raumes der Europäischen Union verarbeitet werden können. Hierdurch können sich für die Nutzer Risiken ergeben, weil so zum Beispiel die Durchsetzung der Nutzerrechte erschwert werden könnte.
Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im Regelfall für Marktforschungs- und Werbezwecke verarbeitet. So können beispielsweise anhand des Nutzungsverhaltens und sich daraus ergebender Interessen der Nutzer Nutzungsprofile erstellt werden. Letztere finden möglicherweise wiederum Verwendung, um etwa Werbeanzeigen innerhalb und außerhalb der Netzwerke zu schalten, die mutmaßlich den Interessen der Nutzer entsprechen. Daher werden im Regelfall Cookies auf den Rechnern der Nutzer gespeichert, in denen das Nutzungsverhalten und die Interessen der Nutzer gespeichert werden. Zudem können in den Nutzungsprofilen auch Daten unabhängig der von den Nutzern verwendeten Geräten gespeichert werden (insbesondere, wenn sie Mitglieder der jeweiligen Plattformen und dort eingeloggt sind).
Für eine detaillierte Darstellung der jeweiligen Verarbeitungsformen und der Widerspruchsmöglichkeiten (Opt-out) verweisen wir auf die Datenschutzerklärungen und Angaben der Betreiber der jeweiligen Netzwerke.
Auch im Fall von Auskunftsanfragen und der Geltendmachung von Betroffenenrechten weisen wir darauf hin, dass diese am effektivsten bei den Anbietern geltend gemacht werden können. Nur Letztere haben jeweils Zugriff auf die Nutzerdaten und können direkt entsprechende Maßnahmen ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann können Sie sich an uns wenden.
- Verarbeitete Datenarten: Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung). Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
- Érintett személyek: Felhasználók (például weboldal látogatók, online szolgáltatásokat igénybe vevők).
- Zwecke der Verarbeitung: Kommunikation; Feedback (z. B. Sammeln von Feedback via Online-Formular). Öffentlichkeitsarbeit.
- Tárolás és törlés: Az adatok törlésére a „Általános információk az adatmegőrzésről és törlésről” című szakaszban foglaltak szerint kerül sor.
- Jogalapok: Jogos érdekek (az Európai Parlament és a Tanács 2016. április 27-i (EU) 2016/679 rendelete (Általános adatvédelmi rendelet, GDPR) 6. cikk (1) bekezdés f) pontja alapján); hozzájárulás (GDPR 6. cikk (1) bekezdés a) pontja).
További tájékoztatás a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
- Instagram: Soziales Netzwerk, ermöglicht das Teilen von Fotos und Videos, das Kommentieren und Favorisieren von Beiträgen, Nachrichtenversand, Abonnieren von Profilen und Seiten; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.instagram.com; Datenschutzerklärung: https://privacycenter.instagram.com/policy/. Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
- Facebook-Seiten: Profile innerhalb des sozialen Netzwerks Facebook – Wir sind gemeinsam mit Meta Platforms Ireland Limited für die Erhebung (jedoch nicht die weitere Verarbeitung) von Daten der Besucher unserer Facebook-Seite (sog. „Fanpage“) verantwortlich. Zu diesen Daten gehören Informationen zu den Arten von Inhalten, die Nutzer sich ansehen oder mit denen sie interagieren, oder die von ihnen vorgenommenen Handlungen (siehe unter „Von dir und anderen getätigte und bereitgestellte Dinge“ in der Facebook-Datenrichtlinie: https://www.facebook.com/privacy/policy/), sowie Informationen über die von den Nutzern genutzten Geräte (z. B. IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen, Cookie-Daten; siehe unter „Geräteinformationen“ in der Facebook-Datenrichtlinie: https://www.facebook.com/privacy/policy/). Wie in der Facebook-Datenrichtlinie unter „Wie verwenden wir diese Informationen?“ erläutert, erhebt und verwendet Facebook Informationen auch, um Analysedienste, so genannte „Seiten-Insights“, für Seitenbetreiber bereitzustellen, damit diese Erkenntnisse darüber erhalten, wie Personen mit ihren Seiten und mit den mit ihnen verbundenen Inhalten interagieren. Wir haben mit Facebook eine spezielle Vereinbarung abgeschlossen („Informationen zu Seiten-Insights“, https://www.facebook.com/legal/terms/page_controller_addendum), in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen Facebook beachten muss und in der Facebook sich bereit erklärt hat die Betroffenenrechte zu erfüllen (d. h. Nutzer können z. B. Auskünfte oder Löschungsanfragen direkt an Facebook richten). Die Rechte der Nutzer (insbesondere auf Auskunft, Löschung, Widerspruch und Beschwerde bei zuständiger Aufsichtsbehörde), werden durch die Vereinbarungen mit Facebook nicht eingeschränkt. Weitere Hinweise finden sich in den „Informationen zu Seiten-Insights“ (https://www.facebook.com/legal/terms/information_about_page_insights_data). Die gemeinsame Verantwortlichkeit beschränkt sich auf die Erhebung durch und Übermittlung von Daten an Meta Platforms Ireland Limited, ein Unternehmen mit Sitz in der EU. Die weitere Verarbeitung der Daten liegt in der alleinigen Verantwortung von Meta Platforms Ireland Limited, was insbesondere die Übermittlung der Daten an die Muttergesellschaft Meta Platforms, Inc. in den USA betrifft; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/privacy/policy/. Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
- TikTok: Soziales Netzwerk, ermöglicht das Teilen von Fotos und Videos, das Kommentieren und Favorisieren von Beiträgen, Nachrichtenversand, Abonnieren von Accounts; Dienstanbieter: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland und TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, London, United Kingdom, EC1A 9HP; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.tiktok.com. Datenschutzerklärung: https://www.tiktok.com/de/privacy-policy.
Beépülő modulok és beágyazott funkciók valamint tartalmak.
Wir binden Funktions- und Inhaltselemente in unser Onlineangebot ein, die von den Servern ihrer jeweiligen Anbieter (nachfolgend als „Drittanbieter“ bezeichnet) bezogen werden. Dabei kann es sich zum Beispiel um Grafiken, Videos oder Stadtpläne handeln (nachfolgend einheitlich als „Inhalte“ bezeichnet).
Die Einbindung setzt immer voraus, dass die Drittanbieter dieser Inhalte die IP-Adresse der Nutzer verarbeiten, da sie ohne IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte oder Funktionen erforderlich. Wir bemühen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte anzuwenden. Drittanbieter können ferner sogenannte Pixel-Tags (unsichtbare Grafiken, auch als „Web Beacons“ bezeichnet) für statistische oder Marketingzwecke einsetzen. Durch die „Pixel-Tags“ können Informationen, wie etwa der Besucherverkehr auf den Seiten dieser Website, ausgewertet werden. Die pseudonymen Informationen können darüber hinaus in Cookies auf dem Gerät der Nutzer gespeichert werden und unter anderem technische Auskünfte zum Browser und zum Betriebssystem, zu verweisenden Websites, zur Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebots enthalten, aber auch mit solchen Informationen aus anderen Quellen verbunden werden.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um ihre Einwilligung in den Einsatz der Drittanbieter bitten, stellt die Rechtsgrundlage der Datenverarbeitung die Erlaubnis dar. Ansonsten werden die Nutzerdaten auf Grundlage unserer berechtigten Interessen (d. h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung hinweisen.
- Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen); Standortdaten (Angaben zur geografischen Position eines Gerätes oder einer Person). Event-Daten (Facebook) („Event-Daten“ sind Informationen, die beispielsweise über Meta-Pixel (sei es über Apps oder andere Kanäle) an den Anbieter Meta gesendet werden und sich auf Personen oder deren Aktionen beziehen. Zu diesen Daten zählen etwa Details zu Website-Besuchen, Interaktionen mit Inhalten und Funktionen, App-Installationen sowie Produktkäufe. Die Verarbeitung der Event-Daten erfolgt mit dem Ziel, Zielgruppen für Inhalte und Werbebotschaften (Custom Audiences) zu erstellen. Es ist wichtig zu beachten, dass Event-Daten keine tatsächlichen Inhalte wie verfasste Kommentare, keine Login-Informationen und keine Kontaktinformationen wie Namen, E-Mail-Adressen oder Telefonnummern umfassen. „Event-Daten“ werden von Meta nach maximal zwei Jahren gelöscht, und die daraus gebildeten Zielgruppen verschwinden mit der Löschung unserer Meta-Nutzer-Konten.).
- Érintett személyek: Felhasználók (például weboldal látogatók, online szolgáltatásokat igénybe vevők).
- Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Marketing. Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen).
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“. Speicherung von Cookies von bis zu 2 Jahren (Sofern nicht anders angegeben, können Cookies und ähnliche Speichermethoden für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespeichert werden.).
- Jogalapok: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont), jogos érdek (GDPR 6. cikk (1) bekezdés f) pont).
További tájékoztatás a feldolgozási folyamatokról, eljárásokról és szolgáltatásokról:
- Facebook-Plugins und -Inhalte: Facebook Social Plugins und Inhalte – Hierzu können z. B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen gehören, mit denen Nutzer Inhalte dieses Onlineangebotes innerhalb von Facebook teilen können. Die Liste und das Aussehen der Facebook Social Plugins können hier eingesehen werden: https://developers.facebook.com/docs/plugins/ – Wir sind gemeinsam mitMeta Platforms Ireland Limited für die Erhebung oder den Erhalt im Rahmen einer Übermittlung (jedoch nicht die weitere Verarbeitung) von „Event-Daten“, die Facebook mittels der Facebook-Social-Plugins (und Einbettungsfunktionen für Inhalte), die auf unserem Onlineangebot ausgeführt werden, erhebt oder im Rahmen einer Übermittlung zu folgenden Zwecken erhält, gemeinsam verantwortlich: a) Anzeige von Inhalten sowie Werbeinformationen, die den mutmaßlichen Interessen der Nutzer entsprechen; b) Zustellung kommerzieller und transaktionsbezogener Nachrichten (z. B. Ansprache von Nutzern via Facebook-Messenger); c) Verbesserung der Anzeigenauslieferung und Personalisierung von Funktionen und Inhalten (z. B. Verbesserung der Erkennung, welche Inhalte oder Werbeinformationen mutmaßlich den Interessen der Nutzer entsprechen). Wir haben mit Facebook eine spezielle Vereinbarung abgeschlossen („Zusatz für Verantwortliche“, https://www.facebook.com/legal/controller_addendum), in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen Facebook beachten muss (https://www.facebook.com/legal/terms/data_security_terms) und in der Facebook sich bereit erklärt hat die Betroffenenrechte zu erfüllen (d. h. Nutzer können z. B. Auskünfte oder Löschungsanfragen direkt an Facebook richten). Hinweis: Wenn Facebook uns Messwerte, Analysen und Berichte bereitstellt (die aggregiert sind, d. h. keine Angaben zu einzelnen Nutzern erhalten und für uns anonym sind), dann erfolgt diese Verarbeitung nicht im Rahmen der gemeinsamen Verantwortlichkeit, sondern auf Grundlage eines Auftragsverarbeitungsvertrages („Datenverarbeitungsbedingungen „, https://www.facebook.com/legal/terms/dataprocessing) , der „Datensicherheitsbedingungen“ (https://www.facebook.com/legal/terms/data_security_terms) sowie im Hinblick auf die Verarbeitung in den USA auf Grundlage von Standardvertragsklauseln („Facebook-EU-Datenübermittlungszusatz, https://www.facebook.com/legal/EU_data_transfer_addendum). Die Rechte der Nutzer (insbesondere auf Auskunft, Löschung, Widerspruch und Beschwerde bei zuständiger Aufsichtsbehörde), werden durch die Vereinbarungen mit Facebook nicht eingeschränkt; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/privacy/policy/. Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
- Google Fonts (Bezug vom Google Server): Bezug von Schriften (und Symbolen) zum Zwecke einer technisch sicheren, wartungsfreien und effizienten Nutzung von Schriften und Symbolen im Hinblick auf Aktualität und Ladezeiten, deren einheitliche Darstellung und Berücksichtigung möglicher lizenzrechtlicher Beschränkungen. Dem Anbieter der Schriftarten wird die IP-Adresse des Nutzers mitgeteilt, damit die Schriftarten im Browser des Nutzers zur Verfügung gestellt werden können. Darüber hinaus werden technische Daten (Spracheinstellungen, Bildschirmauflösung, Betriebssystem, verwendete Hardware) übermittelt, die für die Bereitstellung der Schriften in Abhängigkeit von den verwendeten Geräten und der technischen Umgebung notwendig sind. Diese Daten können auf einem Server des Anbieters der Schriftarten in den USA verarbeitet werden – Beim Besuch unseres Onlineangebotes senden die Browser der Nutzer ihre Browser HTTP-Anfragen an die Google Fonts Web API (d. h. eine Softwareschnittstelle für den Abruf der Schriftarten). Die Google Fonts Web API stellt den Nutzern die Cascading Style Sheets (CSS) von Google Fonts und danach die in der CCS angegebenen Schriftarten zur Verfügung. Zu diesen HTTP-Anfragen gehören (1) die vom jeweiligen Nutzer für den Zugriff auf das Internet verwendete IP-Adresse, (2) die angeforderte URL auf dem Google-Server und (3) die HTTP-Header, einschließlich des User-Agents, der die Browser- und Betriebssystemversionen der Websitebesucher beschreibt, sowie die Verweis-URL (d. h. die Webseite, auf der die Google-Schriftart angezeigt werden soll). IP-Adressen werden weder auf Google-Servern protokolliert noch gespeichert und sie werden nicht analysiert. Die Google Fonts Web API protokolliert Details der HTTP-Anfragen (angeforderte URL, User-Agent und Verweis-URL). Der Zugriff auf diese Daten ist eingeschränkt und streng kontrolliert. Die angeforderte URL identifiziert die Schriftfamilien, für die der Nutzer Schriftarten laden möchte. Diese Daten werden protokolliert, damit Google bestimmen kann, wie oft eine bestimmte Schriftfamilie angefordert wird. Bei der Google Fonts Web API muss der User-Agent die Schriftart anpassen, die für den jeweiligen Browsertyp generiert wird. Der User-Agent wird in erster Linie zum Debugging protokolliert und verwendet, um aggregierte Nutzungsstatistiken zu generieren, mit denen die Beliebtheit von Schriftfamilien gemessen wird. Diese zusammengefassten Nutzungsstatistiken werden auf der Seite „Analysen“ von Google Fonts veröffentlicht. Schließlich wird die Verweis-URL protokolliert, sodass die Daten für die Wartung der Produktion verwendet und ein aggregierter Bericht zu den Top-Integrationen basierend auf der Anzahl der Schriftartenanfragen generiert werden kann. Google verwendet laut eigener Auskunft keine der von Google Fonts erfassten Informationen, um Profile von Endnutzern zu erstellen oder zielgerichtete Anzeigen zu schalten; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://fonts.google.com/; Datenschutzerklärung: https://policies.google.com/privacy; Grundlage Drittlandtransfers: Data Privacy Framework (DPF). Weitere Informationen: https://developers.google.com/fonts/faq/privacy?hl=de.
- Google Maps: Wir binden die Landkarten des Dienstes „Google Maps“ des Anbieters Google ein. Zu den verarbeiteten Daten können insbesondere IP-Adressen und Standortdaten der Nutzer gehören; Dienstanbieter: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://mapsplatform.google.com/; Datenschutzerklärung: https://policies.google.com/privacy. Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
- Instagram-Plugins und -Inhalte: Instagram Plugins und -Inhalte – Hierzu können z. B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen gehören, mit denen Nutzer Inhalte dieses Onlineangebotes innerhalb von Instagram teilen können. – Wir sind gemeinsam mit Meta Platforms Ireland Limited für die Erhebung oder den Erhalt im Rahmen einer Übermittlung (jedoch nicht die weitere Verarbeitung) von „Event-Daten“, die Facebook mittels Funktionen von Instagram (z. B. Einbettungsfunktionen für Inhalte), die auf unserem Onlineangebot ausgeführt werden, erhebt oder im Rahmen einer Übermittlung zu folgenden Zwecken erhält, gemeinsam verantwortlich: a) Anzeige von Inhalten sowie Werbeinformationen, die den mutmaßlichen Interessen der Nutzer entsprechen; b) Zustellung kommerzieller und transaktionsbezogener Nachrichten (z. B. Ansprache von Nutzern via Facebook-Messenger); c) Verbesserung der Anzeigenauslieferung und Personalisierung von Funktionen und Inhalten (z. B. Verbesserung der Erkennung, welche Inhalte oder Werbeinformationen mutmaßlich den Interessen der Nutzer entsprechen). Wir haben mit Facebook eine spezielle Vereinbarung abgeschlossen („Zusatz für Verantwortliche“, https://www.facebook.com/legal/controller_addendum), in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen Facebook beachten muss (https://www.facebook.com/legal/terms/data_security_terms) und in der Facebook sich bereit erklärt hat die Betroffenenrechte zu erfüllen (d. h. Nutzer können z. B. Auskünfte oder Löschungsanfragen direkt an Facebook richten). Hinweis: Wenn Facebook uns Messwerte, Analysen und Berichte bereitstellt (die aggregiert sind, d. h. keine Angaben zu einzelnen Nutzern erhalten und für uns anonym sind), dann erfolgt diese Verarbeitung nicht im Rahmen der gemeinsamen Verantwortlichkeit, sondern auf Grundlage eines Auftragsverarbeitungsvertrages („Datenverarbeitungsbedingungen „, https://www.facebook.com/legal/terms/dataprocessing) , der „Datensicherheitsbedingungen“ (https://www.facebook.com/legal/terms/data_security_terms) sowie im Hinblick auf die Verarbeitung in den USA auf Grundlage von Standardvertragsklauseln („Facebook-EU-Datenübermittlungszusatz, https://www.facebook.com/legal/EU_data_transfer_addendum). Die Rechte der Nutzer (insbesondere auf Auskunft, Löschung, Widerspruch und Beschwerde bei zuständiger Aufsichtsbehörde), werden durch die Vereinbarungen mit Facebook nicht eingeschränkt; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.instagram.com. Datenschutzerklärung: https://privacycenter.instagram.com/policy/.
- MyFonts: Schriftarten; im Rahmen des Schriftartenabrufs verarbeitete Daten die Identifikationsnummer des Webfont-Projektes (anonymisiert), die URL der lizenzierten Website, die mit einer Kundennummer verknüpft ist, um den Lizenznehmer und die lizenzierten Webfonts zu identifizieren, und die Referrer URL; die anonymisierte Webfont-Projekt-Identifikationsnummer wird in verschlüsselten Protokolldateien mit solchen Daten für 30 Tage, um die monatliche Anzahl der Seitenaufrufe zu ermitteln, gespeichert; Nach einer solchen Extraktion und Speicherung der Anzahl der Seitenaufrufe werden die Protokolldateien gelöscht; Dienstanbieter: Monotype Imaging Holdings Inc., 600 Unicorn Park Drive, Woburn, Massachusetts 01801, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.myfonts.co. Datenschutzerklärung: https://www.myfonts.com/info/legal/#Privacy.
Módosítás és frissítés
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.
Fogalom-meghatározások
In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Soweit die Begrifflichkeiten gesetzlich definiert sind, gelten deren gesetzliche Definitionen. Die nachfolgenden Erläuterungen sollen dagegen vor allem dem Verständnis dienen.
- Bestandsdaten: Bestandsdaten umfassen wesentliche Informationen, die für die Identifikation und Verwaltung von Vertragspartnern, Benutzerkonten, Profilen und ähnlichen Zuordnungen notwendig sind. Diese Daten können u.a. persönliche und demografische Angaben wie Namen, Kontaktinformationen (Adressen, Telefonnummern, E-Mail-Adressen), Geburtsdaten und spezifische Identifikatoren (Benutzer-IDs) beinhalten. Bestandsdaten bilden die Grundlage für jegliche formelle Interaktion zwischen Personen und Diensten, Einrichtungen oder Systemen, indem sie eine eindeutige Zuordnung und Kommunikation ermöglichen.
- Inhaltsdaten: Inhaltsdaten umfassen Informationen, die im Zuge der Erstellung, Bearbeitung und Veröffentlichung von Inhalten aller Art generiert werden. Diese Kategorie von Daten kann Texte, Bilder, Videos, Audiodateien und andere multimediale Inhalte einschließen, die auf verschiedenen Plattformen und Medien veröffentlicht werden. Inhaltsdaten sind nicht nur auf den eigentlichen Inhalt beschränkt, sondern beinhalten auch Metadaten, die Informationen über den Inhalt selbst liefern, wie Tags, Beschreibungen, Autoreninformationen und Veröffentlichungsdaten
- Kontaktdaten: Kontaktdaten sind essentielle Informationen, die die Kommunikation mit Personen oder Organisationen ermöglichen. Sie umfassen u.a. Telefonnummern, postalische Adressen und E-Mail-Adressen, sowie Kommunikationsmittel wie soziale Medien-Handles und Instant-Messaging-Identifikatoren.
- Konversionsmessung: Die Konversionsmessung (auch als „Besuchsaktionsauswertung“ bezeichnet) ist ein Verfahren, mit dem die Wirksamkeit von Marketingmaßnahmen festgestellt werden kann. Dazu wird im Regelfall ein Cookie auf den Geräten der Nutzer innerhalb der Webseiten, auf denen die Marketingmaßnahmen erfolgen, gespeichert und dann erneut auf der Zielwebseite abgerufen. Beispielsweise können wir so nachvollziehen, ob die von uns auf anderen Webseiten geschalteten Anzeigen erfolgreich waren.
- Meta-, Kommunikations- und Verfahrensdaten: Meta-, Kommunikations- und Verfahrensdaten sind Kategorien, die Informationen über die Art und Weise enthalten, wie Daten verarbeitet, übermittelt und verwaltet werden. Meta-Daten, auch bekannt als Daten über Daten, umfassen Informationen, die den Kontext, die Herkunft und die Struktur anderer Daten beschreiben. Sie können Angaben zur Dateigröße, dem Erstellungsdatum, dem Autor eines Dokuments und den Änderungshistorien beinhalten. Kommunikationsdaten erfassen den Austausch von Informationen zwischen Nutzern über verschiedene Kanäle, wie E-Mail-Verkehr, Anrufprotokolle, Nachrichten in sozialen Netzwerken und Chat-Verläufe, inklusive der beteiligten Personen, Zeitstempel und Übertragungswege. Verfahrensdaten beschreiben die Prozesse und Abläufe innerhalb von Systemen oder Organisationen, einschließlich Workflow-Dokumentationen, Protokolle von Transaktionen und Aktivitäten, sowie Audit-Logs, die zur Nachverfolgung und Überprüfung von Vorgängen verwendet werden.
- Nutzungsdaten: Nutzungsdaten beziehen sich auf Informationen, die erfassen, wie Nutzer mit digitalen Produkten, Dienstleistungen oder Plattformen interagieren. Diese Daten umfassen eine breite Palette von Informationen, die aufzeigen, wie Nutzer Anwendungen nutzen, welche Funktionen sie bevorzugen, wie lange sie auf bestimmten Seiten verweilen und über welche Pfade sie durch eine Anwendung navigieren. Nutzungsdaten können auch die Häufigkeit der Nutzung, Zeitstempel von Aktivitäten, IP-Adressen, Geräteinformationen und Standortdaten einschließen. Sie sind besonders wertvoll für die Analyse des Nutzerverhaltens, die Optimierung von Benutzererfahrungen, das Personalisieren von Inhalten und das Verbessern von Produkten oder Dienstleistungen. Darüber hinaus spielen Nutzungsdaten eine entscheidende Rolle beim Erkennen von Trends, Vorlieben und möglichen Problembereichen innerhalb digitaler Angebote
- Personenbezogene Daten: „Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z. B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
- Profile mit nutzerbezogenen Informationen: Die Verarbeitung von „Profilen mit nutzerbezogenen Informationen“, bzw. kurz „Profilen“ umfasst jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen (je nach Art der Profilbildung können dazu unterschiedliche Informationen betreffend die Demographie, Verhalten und Interessen, wie z. B. die Interaktion mit Webseiten und deren Inhalten, etc.) zu analysieren, zu bewerten oder, um sie vorherzusagen (z. B. die Interessen an bestimmten Inhalten oder Produkten, das Klickverhalten auf einer Webseite oder den Aufenthaltsort). Zu Zwecken des Profilings werden häufig Cookies und Web-Beacons eingesetzt.
- Protokolldaten: Protokolldaten sind Informationen über Ereignisse oder Aktivitäten, die in einem System oder Netzwerk protokolliert wurden. Diese Daten enthalten typischerweise Informationen wie Zeitstempel, IP-Adressen, Benutzeraktionen, Fehlermeldungen und andere Details über die Nutzung oder den Betrieb eines Systems. Protokolldaten werden oft zur Analyse von Systemproblemen, zur Sicherheitsüberwachung oder zur Erstellung von Leistungsberichten verwendet.
- Reichweitenmessung: Die Reichweitenmessung (auch als Web Analytics bezeichnet) dient der Auswertung der Besucherströme eines Onlineangebotes und kann das Verhalten oder Interessen der Besucher an bestimmten Informationen, wie z. B. Inhalten von Webseiten, umfassen. Mit Hilfe der Reichweitenanalyse können Betreiber von Onlineangeboten z. B. erkennen, zu welcher Zeit Nutzer ihre Webseiten besuchen und für welche Inhalte sie sich interessieren. Dadurch können sie z. B. die Inhalte der Webseiten besser an die Bedürfnisse ihrer Besucher anpassen. Zu Zwecken der Reichweitenanalyse werden häufig pseudonyme Cookies und Web-Beacons eingesetzt, um wiederkehrende Besucher zu erkennen und so genauere Analysen zur Nutzung eines Onlineangebotes zu erhalten.
- Standortdaten: Standortdaten entstehen, wenn sich ein mobiles Gerät (oder ein anderes Gerät mit den technischen Voraussetzungen einer Standortbestimmung) mit einer Funkzelle, einem WLAN oder ähnlichen technischen Mitteln und Funktionen der Standortbestimmung, verbindet. Standortdaten dienen der Angabe, an welcher geografisch bestimmbaren Position der Erde sich das jeweilige Gerät befindet. Standortdaten können z. B. eingesetzt werden, um Kartenfunktionen oder andere von einem Ort abhängige Informationen darzustellen.
- Tracking: Vom „Tracking“ spricht man, wenn das Verhalten von Nutzern über mehrere Onlineangebote hinweg nachvollzogen werden kann. Im Regelfall werden im Hinblick auf die genutzten Onlineangebote Verhaltens- und Interessensinformationen in Cookies oder auf Servern der Anbieter der Trackingtechnologien gespeichert (sogenanntes Profiling). Diese Informationen können anschließend z. B. eingesetzt werden, um den Nutzern Werbeanzeigen anzuzeigen, die voraussichtlich deren Interessen entsprechen.
- Verantwortlicher: Als „Verantwortlicher“ wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.
- Verarbeitung: „Verarbeitung“ ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Speichern, das Übermitteln oder das Löschen.
- Vertragsdaten: Vertragsdaten sind spezifische Informationen, die sich auf die Formalisierung einer Vereinbarung zwischen zwei oder mehr Parteien beziehen. Sie dokumentieren die Bedingungen, unter denen Dienstleistungen oder Produkte bereitgestellt, getauscht oder verkauft werden. Diese Datenkategorie ist wesentlich für die Verwaltung und Erfüllung vertraglicher Verpflichtungen und umfasst sowohl die Identifikation der Vertragsparteien als auch die spezifischen Bedingungen und Konditionen der Vereinbarung. Vertragsdaten können Start- und Enddaten des Vertrages, die Art der vereinbarten Leistungen oder Produkte, Preisvereinbarungen, Zahlungsbedingungen, Kündigungsrechte, Verlängerungsoptionen und spezielle Bedingungen oder Klauseln umfassen. Sie dienen als rechtliche Grundlage für die Beziehung zwischen den Parteien und sind entscheidend für die Klärung von Rechten und Pflichten, die Durchsetzung von Ansprüchen und die Lösung von Streitigkeiten.
- Zahlungsdaten: Zahlungsdaten umfassen sämtliche Informationen, die zur Abwicklung von Zahlungstransaktionen zwischen Käufern und Verkäufern benötigt werden. Diese Daten sind von entscheidender Bedeutung für den elektronischen Handel, das Online-Banking und jede andere Form der finanziellen Transaktion. Sie beinhalten Details wie Kreditkartennummern, Bankverbindungen, Zahlungsbeträge, Transaktionsdaten, Verifizierungsnummern und Rechnungsinformationen. Zahlungsdaten können auch Informationen über den Zahlungsstatus, Rückbuchungen, Autorisierungen und Gebühren enthalten.
- Zielgruppenbildung: Von Zielgruppenbildung (englisch „Custom Audiences“) spricht man, wenn Zielgruppen für Werbezwecke, z. B. Einblendung von Werbeanzeigen bestimmt werden. So kann z. B. anhand des Interesses eines Nutzers an bestimmten Produkten oder Themen im Internet geschlussfolgert werden, dass dieser Nutzer sich für Werbeanzeigen für ähnliche Produkte oder den Onlineshop, in dem er die Produkte betrachtet hat, interessiert. Von „Lookalike Audiences“ (bzw. ähnlichen Zielgruppen) spricht man wiederum, wenn die als geeignet eingeschätzten Inhalte Nutzern angezeigt werden, deren Profile, bzw. Interessen mutmaßlich den Nutzern zu denen die Profile gebildet wurden, entsprechen. Zur Zwecken der Bildung von Custom Audiences und Lookalike Audiences werden im Regelfall Cookies und Web-Beacons eingesetzt.
Erstellt mit kostenlosem Datenschutz-Generator.de von Dr. Thomas Schwenke