Privacy policy
We handle your personal data responsibly. The following notice explains which information we collect, why we use it, and the rights you can exercise. Currently, this page is only available in German.
Contact
Einleitung
Mit der folgenden
Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer
personenbezogenen Daten (nachfolgend auch kurz als „Daten“ bezeichnet) wir zu
welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung
gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten,
sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf
unseren Webseiten, in mobilen Applikationen sowie innerhalb externer
Onlinepräsenzen, wie z.B. unserer Social-Media-Profile (nachfolgend
zusammenfassend bezeichnet als „Onlineangebot“). Die verwendeten Begriffe sind
nicht geschlechtsspezifisch.
Stand: 16.
Dezember 2025
Inhaltsübersicht
- Einleitung
- Verantwortlicher
- Übersicht der Verarbeitungen
- Maßgebliche Rechtsgrundlagen
- Sicherheitsmaßnahmen
- Übermittlung und Offenbarung von
personenbezogenen Daten
- Datenverarbeitung in Drittländern
- Einsatz von Cookies
- Wahrnehmung von Aufgaben nach Satzung
oder Geschäftsordnung
- Foto- und Videoaufnahmen bei
Veranstaltungen
- Registrierung und Anmeldung
- Blogs und Publikationsmedien
- Kontaktaufnahme
- Kommunikation via Messenger
- Online-Konferenzen, -Meetings und
Webinare
- Umfragen und Befragungen
- Bereitstellung des Onlineangebotes
und Webhosting
- Cloud-Dienste
- Newsletter und Breitenkommunikation
- Onlinemarketing
- Präsenzen in sozialen Netzwerken
- Kontaktaufnahme durch Praxispartner
- Plugins und eingebettete Funktionen
sowie Inhalte
- Planung, Organisation und
Hilfswerkzeuge
- Löschung von Daten
- Änderung und Aktualisierung der
Datenschutzerklärung
- Rechte der betroffenen Personen
- Begriffsdefinitionen
- Sonstige Ergänzungen
- Salvatorische Klausel
Verantwortlicher
FIM Alumni e.V.
c/o Daniel Rau
Von-der-Tann-Str.
47
86161 Augsburg
Deutschland
Vertretungsberechtigte
Personen: Daniel Rau,
Julia Hermann, Hannes Voucko-Glockner, Daniel Parak, Louisa Kron, Stefan Orphal
E-Mail-Adresse:
fim.alumni.ev (at) gmail.com
Impressum:
http://fim-alumni.de/imprint
Übersicht der Verarbeitungen
Die nachfolgende
Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer
Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der
verarbeiteten Daten
- Bestandsdaten (z.B. Namen, Adressen).
- Inhaltsdaten (z.B. Texteingaben,
Fotografien, Videos).
- Kontaktdaten (z.B. E-Mail,
Telefonnummern).
- Meta-/Kommunikationsdaten (z.B.
Geräte-Informationen, IP-Adressen).
- Nutzungsdaten (z.B. besuchte
Webseiten, Interesse an Inhalten, Zugriffszeiten).
- Vertragsdaten (z.B.
Vertragsgegenstand, Laufzeit, Kundenkategorie).
- Zahlungsdaten (z.B. Bankverbindungen,
Rechnungen, Zahlungshistorie).
- Berufs- und studienbezogene
Informationen.
Kategorien
betroffener Personen
- Beschäftigte (z.B. Angestellte,
Bewerber, ehemalige Mitarbeiter).
- Geschäfts- und Vertragspartner.
- Interessenten.
- Kommunikationspartner.
- Kunden.
- Mitglieder.
- Nutzer (z.B. Webseitenbesucher,
Nutzer von Onlinediensten).
Zwecke der
Verarbeitung
- Bereitstellung unseres
Onlineangebotes und Nutzerfreundlichkeit.
- Besuchsaktionsauswertung.
- Büro- und Organisationsverfahren.
- Direktmarketing (z.B. per E-Mail oder
postalisch).
- Link-Management (z.B. Kürzen,
Bereitstellen und Auswerten von Kurzlinks).
- Kontaktaufnahme für Events.
- Kontaktaufnahme zur
Mitgliederaufnahme/vereinsregistrierung.
- Feedback (z.B. Sammeln von Feedback
via Online-Formular).
- Interessenbasiertes und
verhaltensbezogenes Marketing.
- Kontaktanfragen und Kommunikation.
- Konversionsmessung (Messung der
Effektivität von Marketingmaßnahmen).
- Profiling (Erstellen von
Nutzerprofilen).
- Remarketing.
- Reichweitenmessung (z.B.
Zugriffsstatistiken, Erkennung wiederkehrender Besucher).
- Sicherheitsmaßnahmen.
- Tracking (z.B.
interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies).
- Vertragliche Leistungen und Service.
- Verwaltung und Beantwortung von
Anfragen.
- Entscheidung über Stipendienvergabe.
- Öffentlichkeitsarbeit (z.B.
Berichterstattung über Veranstaltungen, Veröffentlichung von Foto- und
Videoaufnahmen).
Zuordnung der
Rechtsgrundlagen zu den Verarbeitungen
Die konkrete
Rechtsgrundlage wird zusätzlich jeweils im Abschnitt zur entsprechenden
Verarbeitung genannt. Zusammenfassend erfolgt die Verarbeitung typischerweise
auf folgenden Rechtsgrundlagen:
- Bereitstellung des
Onlineangebotes/Webhosting/IT-Sicherheit/Logfiles: Art. 6 Abs. 1 S. 1 lit.
f DSGVO.
- Vertragliche Leistungen,
Mitgliedschaftsverwaltung, Registrierung/Account: Art. 6 Abs. 1 S. 1 lit.
b DSGVO.
- Kontakt- und Anfragenbearbeitung
(inkl. vorvertraglich): Art. 6 Abs. 1 S. 1 lit. b und/oder lit. f DSGVO.
- Newsletter/elektronische
Direktwerbung: Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung) und ggf.
lit. f DSGVO (gesetzlich zulässige Bestandskundenwerbung, soweit
anwendbar).
- Cookies/Tracking/Marketing/Analytics:
regelmäßig Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung) sowie – soweit
Speicherung/Zugriff auf Endeinrichtungen erfolgt – § 25 Abs. 1 TDDDG;
technisch erforderliche Cookies: § 25 Abs. 2 TDDDG i.V.m. Art. 6 Abs. 1 S.
1 lit. f DSGVO.
- Aufbewahrung/Erfüllung gesetzlicher
Pflichten (z.B. handels-/steuerrechtlich): Art. 6 Abs. 1 S. 1 lit. c DSGVO
(sofern einschlägig).
Maßgebliche Rechtsgrundlagen
Im Folgenden
teilen wir die Rechtsgrundlagen der Datenschutzgrundverordnung (DSGVO), auf
deren Basis wir die personenbezogenen Daten verarbeiten, mit. Bitte beachten
Sie, dass zusätzlich zu den Regelungen der DSGVO die nationalen
Datenschutzvorgaben in Ihrem bzw. unserem Wohn- und Sitzland gelten können.
Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein,
teilen wir Ihnen diese in der Datenschutzerklärung mit.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit.
a DSGVO) – Die
betroffene Person hat ihre Einwilligung in die Verarbeitung der sie
betreffenden personenbezogenen Daten für einen spezifischen Zweck oder
mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO) – Die Verarbeitung ist für die Erfüllung
eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur
Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der
betroffenen Person erfolgen.
- Rechtliche Verpflichtung (Art. 6 Abs.
1 S. 1 lit. c DSGVO) – Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung
erforderlich, der der Verantwortliche unterliegt.
- Schutz lebenswichtiger Interessen
(Art. 6 Abs. 1 S. 1 lit. d DSGVO) – Die Verarbeitung ist erforderlich, um
lebenswichtige Interessen der betroffenen Person oder einer anderen
natürlichen Person zu schützen.
- Berechtigte Interessen (Art. 6 Abs. 1
S. 1 lit. f DSGVO) –
Die Verarbeitung ist zur Wahrung der berechtigten Interessen des
Verantwortlichen oder eines Dritten erforderlich, sofern nicht die
Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person,
die den Schutz personenbezogener Daten erfordern, überwiegen.
Nationale
Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der Datenschutz-Grundverordnung
gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört
insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei
der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält
insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung,
zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener
Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie
automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling.
Des Weiteren regelt es die Datenverarbeitung für Zwecke des
Beschäftigungsverhältnisses (§ 26 BDSG), insbesondere im Hinblick auf die
Begründung, Durchführung oder Beendigung von Beschäftigungsverhältnissen sowie
die Einwilligung von Beschäftigten. Ferner können Landesdatenschutzgesetze der
einzelnen Bundesländer zur Anwendung gelangen.
Sicherheitsmaßnahmen
Wir treffen nach
Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der
Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und
der Zwecke der Verarbeitung sowie der unterschiedlichen
Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und
Freiheiten natürlicher Personen geeignete technische und organisatorische
Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen
gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und
Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen
Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der
Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren
haben wir Verfahren eingerichtet, die eine Wahrnehmung von betroffenen Rechten,
die Löschung von Daten und Reaktionen auf die Gefährdung der Daten
gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten
bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren
entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch
datenschutzfreundliche Voreinstellungen.
Kürzung der
IP-Adresse: Sofern es uns
möglich ist oder eine Speicherung der IP-Adresse nicht erforderlich ist, kürzen
wir oder lassen Ihre IP-Adresse kürzen. Im Fall der Kürzung der IP-Adresse,
auch als „IP-Masking“ bezeichnet, wird das letzte Oktett, d.h. die letzten
beiden Zahlen einer IP-Adresse, gelöscht (die IP-Adresse ist in diesem Kontext
eine einem Internetanschluss durch den Online-Zugangs-Provider individuell
zugeordnete Kennung). Mit der Kürzung der IP-Adresse soll die Identifizierung
einer Person anhand ihrer IP-Adresse verhindert oder wesentlich erschwert
werden.
SSL-Verschlüsselung
(https): Um Ihre via
unser Online-Angebot übermittelten Daten zu schützen, nutzen wir eine
SSL-Verschlüsselung. Sie erkennen derart verschlüsselte Verbindungen an dem
Präfix https:// in der Adresszeile Ihres Browsers.
Übermittlung und Offenbarung von
personenbezogenen Daten
Im Rahmen unserer
Verarbeitung von personenbezogenen Daten kommt es vor, dass die Daten an andere
Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder
Personen übermittelt oder sie ihnen gegenüber offengelegt werden. Zu den
Empfängern dieser Daten können z.B. Zahlungsinstitute im Rahmen von
Zahlungsvorgängen, mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von
Diensten und Inhalten, die in eine Webseite eingebunden werden, gehören. In
solchen Fall beachten wir die gesetzlichen Vorgaben und schließen insbesondere
entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen,
mit den Empfängern Ihrer Daten ab.
Datenübermittlung
innerhalb der Organisation: Wir können personenbezogene Daten an andere Stellen innerhalb unserer
Organisation übermitteln oder ihnen den Zugriff auf diese Daten gewähren.
Sofern diese Weitergabe zu administrativen Zwecken erfolgt, beruht die
Weitergabe der Daten auf unseren berechtigten unternehmerischen und
betriebswirtschaftlichen Interessen oder erfolgt, sofern sie Erfüllung unserer
vertragsbezogenen Verpflichtungen erforderlich ist oder wenn eine Einwilligung
der Betroffenen oder eine gesetzliche Erlaubnis vorliegt.
Datenverarbeitung in
Drittländern
Sofern wir Daten
in einem Drittland (d.h. außerhalb der Europäischen Union (EU), des
Europäischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im
Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw.
Übermittlung von Daten an andere Personen, Stellen oder Unternehmen
stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben.
Vorbehaltlich
ausdrücklicher Einwilligung oder vertraglich oder gesetzlich erforderlicher
Übermittlung verarbeiten oder lassen wir die Daten nur in Drittländern mit
einem anerkannten Datenschutzniveau (Angemessenheitsbeschluss, Art. 45 DSGVO),
oder auf Grundlage besonderer Garantien (z.B. Standardvertragsklauseln der
EU-Kommission, Art. 46 DSGVO) sowie ggf. ergänzender Maßnahmen, oder sofern
eine der Ausnahmen des Art. 49 DSGVO greift. Für Datenübermittlungen in die USA
kann – soweit der jeweilige Empfänger teilnimmt – der Angemessenheitsbeschluss
zum EU-U.S. Data Privacy Framework herangezogen werden
(https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/eu-us-data-transfers_en)
Einsatz von Cookies
Cookies sind
Textdateien, die Daten von besuchten Websites oder Domains enthalten und von
einem Browser auf dem Computer des Benutzers gespeichert werden. Ein Cookie
dient in erster Linie dazu, die Informationen über einen Benutzer während oder
nach seinem Besuch innerhalb eines Onlineangebotes zu speichern. Zu den
gespeicherten Angaben können z.B. die Spracheinstellungen auf einer Webseite,
der Loginstatus, ein Warenkorb oder die Stelle, an der ein Video geschaut
wurde, gehören. Zu dem Begriff der Cookies zählen wir ferner andere
Technologien, die die gleichen Funktionen wie Cookies erfüllen (z.B. wenn
Angaben der Nutzer anhand pseudonymer Onlinekennzeichnungen gespeichert werden,
auch als „Nutzer-IDs“ bezeichnet).
Die folgenden
Cookie-Typen und Funktionen werden unterschieden:
- Temporäre Cookies (auch: Session-
oder Sitzungs-Cookies): Temporäre Cookies werden spätestens gelöscht, nachdem ein Nutzer ein
Online-Angebot verlassen und seinen Browser geschlossen hat.
- Permanente Cookies: Permanente Cookies bleiben auch nach
dem Schließen des Browsers gespeichert. So kann beispielsweise der
Login-Status gespeichert oder bevorzugte Inhalte direkt angezeigt werden,
wenn der Nutzer eine Website erneut besucht. Ebenso können die Interessen
von Nutzern, die zur Reichweitenmessung oder zu Marketingzwecken verwendet
werden, in einem solchen Cookie gespeichert werden.
- First-Party-Cookies: First-Party-Cookies werden von uns
selbst gesetzt.
- Third-Party-Cookies (auch:
Drittanbieter-Cookies): Drittanbieter-Cookies werden hauptsächlich von Werbetreibenden (sog.
Dritten) verwendet, um Benutzerinformationen zu verarbeiten.
- Notwendige (auch: essentielle oder
unbedingt erforderliche) Cookies: Cookies können zum einen für den Betrieb
einer Webseite unbedingt erforderlich sein (z.B. um Logins oder andere
Nutzereingaben zu speichern oder aus Gründen der Sicherheit).
- Statistik-, Marketing- und
Personalisierungs-Cookies: Ferner werden Cookies im Regelfall auch im Rahmen der
Reichweitenmessung eingesetzt sowie dann, wenn die Interessen eines
Nutzers oder sein Verhalten (z.B. Betrachten bestimmter Inhalte, Nutzen
von Funktionen etc.) auf einzelnen Webseiten in einem Nutzerprofil
gespeichert werden. Solche Profile dienen dazu, den Nutzern z.B. Inhalte
anzuzeigen, die ihren potentiellen Interessen entsprechen. Dieses
Verfahren wird auch als „Tracking“, d.h. Nachverfolgung der potentiellen
Interessen der Nutzer bezeichnet. Soweit wir Cookies oder
„Tracking“-Technologien einsetzen, informieren wir Sie gesondert in
unserer Datenschutzerklärung oder im Rahmen der Einholung einer
Einwilligung.
Hinweise zu
Rechtsgrundlagen: Auf
welcher Rechtsgrundlage wir Ihre personenbezogenen Daten mit Hilfe von Cookies
verarbeiten, hängt davon ab, ob wir Sie um eine Einwilligung bitten. Falls dies
zutrifft und Sie in die Nutzung von Cookies einwilligen, ist die
Rechtsgrundlage der Verarbeitung Ihrer Daten die erklärte Einwilligung (Art. 6
Abs. 1 S. 1 lit. a DSGVO) und – soweit Speicherung/Zugriff auf Informationen in
Endeinrichtungen betroffen ist – § 25 Abs. 1 TDDDG. Technisch erforderliche
Cookies können auf § 25 Abs. 2 TDDDG gestützt werden; die weitere Verarbeitung
erfolgt dann regelmäßig auf Grundlage unserer berechtigten Interessen (Art. 6
Abs. 1 S. 1 lit. f DSGVO) oder zur Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b
DSGVO), sofern einschlägig.
Allgemeine
Hinweise zum Widerruf und Widerspruch (Opt-Out): Abhängig davon, ob die Verarbeitung auf
Grundlage einer Einwilligung oder gesetzlichen Erlaubnis erfolgt, haben Sie
jederzeit die Möglichkeit, eine erteilte Einwilligung zu widerrufen oder der
Verarbeitung Ihrer Daten durch Cookie-Technologien zu widersprechen
(zusammenfassend als „Opt-Out“ bezeichnet). Sie können Ihren Widerspruch
zunächst mittels der Einstellungen Ihres Browsers erklären, z.B. indem Sie die
Nutzung von Cookies deaktivieren (wobei hierdurch auch die Funktionsfähigkeit
unseres Onlineangebotes eingeschränkt werden kann). Ein Widerspruch gegen den
Einsatz von Cookies zu Zwecken des Onlinemarketings kann auch mittels einer
Vielzahl von Diensten, vor allem im Fall des Trackings, über die Webseiten
https://optout.aboutads.info und https://www.youronlinechoices.com/ erklärt
werden. Daneben können Sie weitere Widerspruchshinweise im Rahmen der Angaben
zu den eingesetzten Dienstleistern und Cookies erhalten.
Verarbeitung
von Cookie-Daten auf Grundlage einer Einwilligung: Bevor wir Daten im Rahmen der Nutzung von
Cookies verarbeiten oder verarbeiten lassen, bitten wir die Nutzer um eine
jederzeit widerrufbare Einwilligung. Bevor die Einwilligung nicht ausgesprochen
wurde, werden allenfalls Cookies eingesetzt, die für den Betrieb unseres
Onlineangebotes erforderlich sind. Deren Einsatz erfolgt auf der Grundlage
unseres Interesses und des Interesses der Nutzer an der erwarteten
Funktionsfähigkeit unseres Onlineangebotes.
Verarbeitete
Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten,
Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Geräte-Informationen,
IP-Adressen).
Betroffene
Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO), Berechtigte Interessen (Art. 6
Abs. 1 S. 1 lit. f DSGVO); sowie – soweit einschlägig – § 25 TDDDG.
Wahrnehmung von Aufgaben nach
Satzung oder Geschäftsordnung
Wir verarbeiten
die Daten unserer Mitglieder, Unterstützer, Interessenten, Geschäftspartner
oder sonstiger Personen (Zusammenfassend „Betroffene“), wenn wir mit ihnen in
einem Mitgliedschafts- oder sonstigem Verhältnis stehen und unsere Aufgaben
wahrnehmen sowie Empfänger von Leistungen und Zuwendungen sind. Im Übrigen
verarbeiten wir die Daten Betroffener auf Grundlage unserer berechtigten
Interessen, z.B. wenn es sich um administrative Aufgaben oder
Öffentlichkeitsarbeit handelt.
Die hierbei
verarbeiteten Daten, die Art, der Umfang und der Zweck und die Erforderlichkeit
ihrer Verarbeitung, bestimmen sich nach dem zugrundeliegenden Mitgliedschafts-
oder Vertragsverhältnis, aus dem sich auch die Erforderlichkeit etwaiger
Datenangaben ergeben (im Übrigen weisen wir auf erforderliche Daten hin).
Wir nutzen zur
zentralen Mitglieder- und Vereinsverwaltung (inkl. Veranstaltungsorganisation
und -kommunikation) insbesondere das Verwaltungstool easyVerein.
Wir löschen
Daten, die zur Erbringung unserer satzungs- und geschäftsmäßigen Zwecke nicht
mehr erforderlich sind. Dies bestimmt sich entsprechend der jeweiligen Aufgaben
und vertraglichen Beziehungen. Wir bewahren die Daten so lange auf, wie sie zur
Geschäftsabwicklung, als auch im Hinblick auf etwaige Gewährleistungs- oder
Haftungspflichten auf Grundlage unserer berechtigten Interesse an deren
Regelung relevant sein können. Die Erforderlichkeit der Aufbewahrung der Daten
wird regelmäßig überprüft; im Übrigen gelten die gesetzlichen
Aufbewahrungspflichten.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen,
Adressen), Zahlungsdaten (z.B. Bankverbindungen, Rechnungen,
Zahlungshistorie), Kontaktdaten (z.B. E-Mail, Telefonnummern),
Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher,
Nutzer von Onlinediensten), Mitglieder, Geschäfts- und Vertragspartner
(z.B. easyVerein).
- Zwecke der Verarbeitung: Vertragliche Leistungen und Service,
Kontaktanfragen und Kommunikation, Verwaltung und Beantwortung von
Anfragen.
- Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO), Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Foto- und Videoaufnahmen bei
Veranstaltungen
Wir fertigen im
Rahmen von Vereinsveranstaltungen (z.B. Vorträge, Networking-Events,
Mitgliederversammlungen) Foto- und Videoaufnahmen an. Die Aufnahmen werden zu
Zwecken der Dokumentation der Vereinstätigkeit, der Öffentlichkeitsarbeit und
der Berichterstattung über Veranstaltungen genutzt und können insbesondere auf
unserer Webseite, in unseren Social-Media-Präsenzen sowie in vereinsbezogenen
Kommunikationsmedien veröffentlicht werden.
Mitglieder
erklären mit ihrem Vereinsbeitritt grundsätzlich ihr Einverständnis zur
Anfertigung und Verwendung solcher Foto- und Videoaufnahmen im vorgenannten
Rahmen und können dem jederzeit für die Zukunft widersprechen bzw. eine
erteilte Einwilligung widerrufen. Den Widerspruch/Widerruf können Mitglieder
insbesondere über die oben angegebenen Kontaktmöglichkeiten (vorzugswürdig
E-Mail) erklären. Wir werden einen Widerspruch/Widerruf im Rahmen der
organisatorischen Möglichkeiten berücksichtigen und Veröffentlichungen, soweit
zumutbar, entsprechend anpassen bzw. entfernen.
- Verarbeitete Datenarten: Inhaltsdaten (z.B. Fotografien,
Videos), Bestandsdaten (z.B. Namen, sofern z.B. Bildunterschriften oder
Zuordnungen erfolgen).
- Betroffene Personen: Mitglieder, Teilnehmer von
Veranstaltungen, Kommunikationspartner.
- Zwecke der Verarbeitung: Öffentlichkeitsarbeit (z.B.
Berichterstattung über Veranstaltungen), Kontaktanfragen und
Kommunikation, Bereitstellung unseres Onlineangebotes und
Nutzerfreundlichkeit.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1
lit. a DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
- Hinweis zur Speicherung: Foto- und Videodateien werden
insbesondere in Google Drive sowie im Dienst „Sync+Share“ des
Leibniz-Rechenzentrums (LRZ) gespeichert (siehe Abschnitt
„Cloud-Dienste“).
Registrierung und Anmeldung
Nutzer können ein
Nutzerkonto anlegen. Im Rahmen der Registrierung werden den Nutzern die
erforderlichen Pflichtangaben mitgeteilt und zu Zwecken der Bereitstellung des
Nutzerkontos auf Grundlage vertraglicher Pflichterfüllung verarbeitet. Zu den
verarbeiteten Daten gehören insbesondere die Login-Informationen (Name,
Passwort sowie eine E-Mail-Adresse). Die im Rahmen der Registrierung
eingegebenen Daten werden für die Zwecke der Nutzung des Nutzerkontos und
dessen Zwecks verwendet.
Die Nutzer können
über Vorgänge, die für deren Nutzerkonto relevant sind, wie z.B. technische
Änderungen, per E-Mail informiert werden. Wenn Nutzer ihr Nutzerkonto gekündigt
haben, werden deren Daten im Hinblick auf das Nutzerkonto, vorbehaltlich einer
gesetzlichen Aufbewahrungspflicht, gelöscht. Es obliegt den Nutzern, ihre Daten
bei erfolgter Kündigung vor dem Vertragsende zu sichern. Wir sind berechtigt,
sämtliche während der Vertragsdauer gespeicherte Daten des Nutzers
unwiederbringlich zu löschen.
Im Rahmen der
Inanspruchnahme unserer Registrierungs- und Anmeldefunktionen sowie der Nutzung
des Nutzerkontos speichern wir die IP-Adresse und den Zeitpunkt der jeweiligen
Nutzerhandlung. Die Speicherung erfolgt auf Grundlage unserer berechtigten
Interessen als auch jener der Nutzer an einem Schutz vor Missbrauch und
sonstiger unbefugter Nutzung. Eine Weitergabe dieser Daten an Dritte erfolgt
grundsätzlich nicht, es sei denn, sie ist zur Verfolgung unserer Ansprüche
erforderlich oder es besteht hierzu eine gesetzliche Verpflichtung.
Hinweis zur
Pflicht Bereitstellung: Pflichtangaben werden im Registrierungsprozess als
solche gekennzeichnet. Ohne diese Angaben ist eine Registrierung/Nutzung des
Nutzerkontos in der Regel nicht möglich.
Online-Forum: Die Teilnahme am Forum setzt eine
Registrierung voraus, bei der, vorbehaltlich anderer Angaben im
Registrierungsformular, ein oder Ihr Name, ein Kennwort und die E-Mail-Adresse,
an welche die Zugangsdaten versendet werden, angegeben werden müssen. Aus Gründen
der Sicherheit sollte das Kennwort dem Stand der Technik entsprechen, also
kompliziert sein (hierauf werden Nutzer notfalls im Rahmen der Registrierung
hingewiesen) und nicht an anderer Stelle verwendet werden. Die Beiträge im
Forum sind für die Öffentlichkeit sichtbar, es sei denn, deren Sichtbarkeit ist
auf bestimmte Mitglieder oder Mitgliedergruppen beschränkt. Die Beiträge der
Verfasser werden mit deren Namen, sofern registriert oder angegeben, dem
Zeitpunkt und dem Eintragsinhalt gespeichert. Bei Anmeldungen und beim
Verfassen von Einträgen werden ferner die IP-Adressen der Nutzer gespeichert,
falls die Einträge einen unzulässigen Inhalt aufweisen sollten und die
IP-Adressen der Rechtsverfolgung dienen könnten. Der Verantwortliche behält
sich vor, die Anmeldungen und Einträge auf Grundlage einer sachgerechten
Abwägung zu löschen.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen,
Adressen), Kontaktdaten (z.B. E-Mail, Telefonnummern), Inhaltsdaten (z.B.
Texteingaben, Fotografien, Videos), Meta-/Kommunikationsdaten (z.B.
Geräte-Informationen, IP-Adressen), Nutzungsdaten (z.B. besuchte
Webseiten, Interesse an Inhalten, Zugriffszeiten).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher,
Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Vertragliche Leistungen und Service,
Sicherheitsmaßnahmen, Verwaltung und Beantwortung von Anfragen.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1
lit. a DSGVO), Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs.
1 S. 1 lit. b DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f
DSGVO).
Blogs und Publikationsmedien
Wir nutzen Blogs
oder vergleichbare Mittel der Onlinekommunikation und Publikation (nachfolgend
„Publikationsmedium“). Die Daten der Leser werden für die Zwecke des
Publikationsmediums nur insoweit verarbeitet, als es für dessen Darstellung und
die Kommunikation zwischen Autoren und Lesern oder aus Gründen der Sicherheit
erforderlich ist. Im Übrigen verweisen wir auf die Informationen zur
Verarbeitung der Besucher unseres Publikationsmediums im Rahmen dieser
Datenschutzhinweise.
Kommentare und
Beiträge: Wenn Nutzer
Kommentare oder sonstige Beiträge hinterlassen, können ihre IP-Adressen auf
Grundlage unserer berechtigten Interessen gespeichert werden. Das erfolgt zu
unserer Sicherheit, falls jemand in Kommentaren und Beiträgen widerrechtliche
Inhalte hinterlässt (Beleidigungen, verbotene politische Propaganda etc.). In
diesem Fall können wir selbst für den Kommentar oder Beitrag belangt werden und
sind daher an der Identität des Verfassers interessiert.
Des Weiteren
behalten wir uns vor, auf Grundlage unserer berechtigten Interessen die Angaben
der Nutzer zwecks Spamerkennung zu verarbeiten.
Auf derselben
Rechtsgrundlage behalten wir uns vor, im Fall von Umfragen die IP-Adressen der
Nutzer für deren Dauer zu speichern und Cookies zu verwenden, um
Mehrfachabstimmungen zu vermeiden.
Die im Rahmen der
Kommentare und Beiträge mitgeteilten Informationen zur Person, etwaige Kontakt-
sowie Webseiteninformationen als auch die inhaltlichen Angaben werden von uns
bis zum Widerspruch der Nutzer dauerhaft gespeichert.
Akismet
Anti-Spam-Prüfung: Wir
nutzen auf Grundlage unserer berechtigten Interessen den Dienst „Akismet“. Mit
Hilfe von Akismet werden Kommentare echter Menschen von Spam-Kommentaren
unterschieden. Dazu werden alle Kommentarangaben an einen Server in den USA
verschickt, wo sie analysiert und für Vergleichszwecke vier Tage lang
gespeichert werden. Ist ein Kommentar als Spam eingestuft worden, werden die
Daten über diese Zeit hinaus gespeichert. Zu diesen Angaben gehören der
eingegebene Name, die E-Mailadresse, die IP-Adresse, der Kommentarinhalt, der
Referrer, Angaben zum verwendeten Browser sowie zum Computersystem und die Zeit
des Eintrags.
Die Nutzer können
gerne Pseudonyme nutzen oder auf die Eingabe des Namens oder der Emailadresse
verzichten. Sie können die Übertragung der Daten komplett verhindern, indem sie
unser Kommentarsystem nicht nutzen. Das wäre schade, aber leider sehen wir keine
Alternativen, die ebenso effektiv funktionieren.
Profilbilder
von Gravatar: Wir setzen
innerhalb unseres Onlineangebotes und insbesondere im Blog den Dienst Gravatar
ein.
Gravatar ist ein
Dienst, bei dem sich Nutzer anmelden und Profilbilder und ihre E-Mail-Adressen
hinterlegen können. Wenn Nutzer mit der jeweiligen E-Mail-Adresse auf anderen
Onlinepräsenzen (vor allem in Blogs) Beiträge oder Kommentare hinterlassen,
können deren Profilbilder neben den Beiträgen oder Kommentaren dargestellt
werden. Hierzu wird die von den Nutzern mitgeteilte E-Mail-Adresse an Gravatar
zwecks Prüfung, ob zu ihr ein Profil gespeichert ist, verschlüsselt
übermittelt. Dies ist der einzige Zweck der Übermittlung der E-Mail-Adresse.
Sie wird nicht für andere Zwecke verwendet, sondern danach gelöscht.
Die Nutzung von
Gravatar erfolgt auf Grundlage unserer berechtigten Interessen, da wir mit
Hilfe von Gravatar den Beitrags- und Kommentarverfassern die Möglichkeit
bieten, ihre Beiträge mit einem Profilbild zu personalisieren.
Durch die Anzeige
der Bilder bringt Gravatar die IP-Adresse der Nutzer in Erfahrung, da dies für
eine Kommunikation zwischen einem Browser und einem Onlineservice notwendig
ist.
Wenn Nutzer nicht
möchten, dass ein mit ihrer E-Mail-Adresse bei Gravatar verknüpftes
Benutzerbild in den Kommentaren erscheint, sollten sie zum Kommentieren eine
E-Mail-Adresse nutzen, welche nicht bei Gravatar hinterlegt ist. Wir weisen
ferner darauf hin, dass es auch möglich ist eine anonyme oder gar keine
E-Mail-Adresse zu verwenden, falls die Nutzer nicht wünschen, dass die eigene
E-Mail-Adresse an Gravatar übersendet wird. Nutzer können die Übertragung der
Daten komplett verhindern, indem sie unser Kommentarsystem nicht nutzen.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen,
Adressen), Kontaktdaten (z.B. E-Mail, Telefonnummern), Inhaltsdaten (z.B.
Texteingaben, Fotografien, Videos), Nutzungsdaten (z.B. besuchte
Webseiten, Interesse an Inhalten, Zugriffszeiten),
Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher,
Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Vertragliche Leistungen und Service,
Feedback (z.B. Sammeln von Feedback via Online-Formular),
Sicherheitsmaßnahmen, Verwaltung und Beantwortung von Anfragen,
Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO), Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO), Einwilligung (Art. 6 Abs. 1
S. 1 lit. a DSGVO), Schutz lebenswichtiger Interessen (Art. 6 Abs. 1 S. 1
lit. d DSGVO).
Kontaktaufnahme
Bei der
Kontaktaufnahme mit uns (z.B. per Kontaktformular, E-Mail, Telefon oder via
soziale Medien) werden die Angaben der anfragenden Personen verarbeitet, soweit
dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen
erforderlich ist.
Die Beantwortung
der Kontaktanfragen im Rahmen von vertraglichen oder vorvertraglichen
Beziehungen erfolgt zur Erfüllung unserer vertraglichen Pflichten oder zur
Beantwortung von (vor)vertraglichen Anfragen und im Übrigen auf Grundlage der
berechtigten Interessen an der Beantwortung der Anfragen.
Hinweis zur
Pflicht bereitstellung: Soweit wir in Formularen Pflichtfelder vorsehen, sind
diese als solche gekennzeichnet. Ohne die Pflichtangaben kann die Anfrage in
der Regel nicht bearbeitet werden.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen,
Adressen), Kontaktdaten (z.B. E-Mail, Telefonnummern), Inhaltsdaten (z.B.
Texteingaben, Fotografien, Videos).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation.
- Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO), Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Kommunikation via Messenger
Wir setzen zu
Zwecken der Kommunikation Messenger-Dienste ein und bitten daher darum, die
nachfolgenden Hinweise zur Funktionsfähigkeit der Messenger, zur
Verschlüsselung, zur Nutzung der Metadaten der Kommunikation und zu Ihren
Widerspruchsmöglichkeiten zu beachten.
Sie können uns
auch auf alternativen Wegen, z.B. via Telefon oder E-Mail, kontaktieren. Bitte
nutzen Sie die Ihnen mitgeteilten Kontaktmöglichkeiten oder die innerhalb
unseres Onlineangebotes angegebenen Kontaktmöglichkeiten.
Im Fall einer
Ende-zu-Ende-Verschlüsselung von Inhalten (d.h. der Inhalt Ihrer Nachricht und
Anhänge) weisen wir darauf hin, dass die Kommunikationsinhalte (d.h. der Inhalt
der Nachricht und angehängte Bilder) von Ende zu Ende verschlüsselt werden. Das
bedeutet, dass der Inhalt der Nachrichten nicht einsehbar ist, nicht einmal
durch die Messenger-Anbieter selbst. Sie sollten immer eine aktuelle Version
der Messenger mit aktivierter Verschlüsselung nutzen, damit die Verschlüsselung
der Nachrichteninhalte sichergestellt ist.
Wir weisen unsere
Kommunikationspartner jedoch zusätzlich darauf hin, dass die Anbieter der
Messenger zwar nicht den Inhalt einsehen, aber in Erfahrung bringen können,
dass und wann Kommunikationspartner mit uns kommunizieren sowie technische
Informationen zum verwendeten Gerät der Kommunikationspartner und je nach
Einstellungen ihres Gerätes auch Standortinformationen (sogenannte Metadaten)
verarbeitet werden.
Hinweise zu
Rechtsgrundlagen: Sofern
wir Kommunikationspartner vor der Kommunikation mit ihnen via Messenger um eine
Erlaubnis bitten, ist die Rechtsgrundlage unserer Verarbeitung ihrer Daten
deren Einwilligung. Im Übrigen, falls wir nicht um eine Einwilligung bitten und
sie z.B. von sich aus Kontakt mit uns aufnehmen, nutzen wir Messenger im
Verhältnis zu unseren Vertragspartnern sowie im Rahmen der Vertragsanbahnung
als eine vertragliche Maßnahme und im Fall anderer Interessenten und
Kommunikationspartner auf Grundlage unserer berechtigten Interessen an einer
schnellen und effizienten Kommunikation und Erfüllung der Bedürfnisse unser
Kommunikationspartner an der Kommunikation via Messengern. Ferner weisen wir
Sie darauf hin, dass wir die uns mitgeteilten Kontaktdaten ohne Ihre Einwilligung
nicht erstmalig an die Messenger übermitteln.
Widerruf,
Widerspruch und Löschung:
Sie können jederzeit eine erteilte Einwilligung widerrufen und der
Kommunikation mit uns via Messenger jederzeit widersprechen. Im Fall der
Kommunikation via Messenger löschen wir die Nachrichten entsprechend unseren
generellen Löschrichtlinien (d.h. z.B. wie oben beschrieben, nach Ende
vertraglicher Beziehungen, im Kontext von Archivierungsvorgaben etc.) und
sonst, sobald wir davon ausgehen können, etwaige Auskünfte der
Kommunikationspartner beantwortet zu haben, wenn kein Rückbezug auf eine
vorhergehende Konversation zu erwarten ist und der Löschung keine gesetzlichen
Aufbewahrungspflichten entgegenstehen.
Vorbehalt des
Verweises auf andere Kommunikationswege: Zum Abschluss möchten wir darauf hinweisen, dass
wir uns aus Gründen Ihrer Sicherheit vorbehalten, Anfragen über Messenger nicht
zu beantworten. Das ist der Fall, wenn z.B. Vertragsinterna besonderer
Geheimhaltung bedürfen oder eine Antwort über den Messenger den formellen
Ansprüchen nicht genügt. In solchen Fällen verweisen wir Sie auf adäquatere
Kommunikationswege.
- Verarbeitete Datenarten: Kontaktdaten (z.B. E-Mail,
Telefonnummern), Nutzungsdaten (z.B. besuchte Webseiten, Interesse an
Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B.
Geräte-Informationen, IP-Adressen), Inhaltsdaten (z.B. Texteingaben,
Fotografien, Videos).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation,
Direktmarketing (z.B. per E-Mail oder postalisch).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1
lit. a DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Eingesetzte
Dienste und Diensteanbieter:
- Microsoft Teams: Microsoft Teams – Messenger;
Dienstanbieter: Microsoft Corporation, One Microsoft Way, Redmond, WA
98052-6399 USA; Website: https://products.office.com;
Datenschutzerklärung:
https://privacy.microsoft.com/de-de/privacystatement, Sicherheitshinweise:
https://www.microsoft.com/de-de/trustcenter. Datenübermittlung in
Drittländer: ggf. USA; Rechtsgrundlage: Art. 45 DSGVO (sofern Empfänger
unter EU-U.S. Data Privacy Framework) oder Art. 46 DSGVO
(Standardvertragsklauseln). https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/eu-us-data-transfers_en
- Zoom: Zoom – Online-Konferenz-Software;
Dienstanbieter: Zoom Communications, Inc., 55 Almaden Blvd, Suite 600, San
Jose, CA 95113, USA; Website: https://www.zoom.com; Datenschutzerklärung:
https://www.zoom.com/de/trust/privacy/privacy-statement/; Sicherheitshinweise:
https://www.zoom.com/en/trust/ (Trust Center). Datenübermittlung in
Drittländer: ggf. USA; Rechtsgrundlage: Art. 45 DSGVO (sofern Empfänger
unter EU-U.S. Data Privacy Framework) oder Art. 46 DSGVO
(Standardvertragsklauseln). https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/eu-us-data-transfers_en
- WhatsApp: WhatsApp Messenger mit
Ende-zu-Ende-Verschlüsselung; Dienstanbieter: WhatsApp Inc., WhatsApp
Legal, 1601 Willow Road, Menlo Park, California 94025, USA; Website:
https://www.whatsapp.com/; Datenschutzerklärung:
https://www.whatsapp.com/legal. Datenübermittlung in Drittländer: ggf.
USA; Rechtsgrundlage: Art. 45 DSGVO (sofern Empfänger unter EU-U.S. Data
Privacy Framework) oder Art. 46 DSGVO (Standardvertragsklauseln).
https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/eu-us-data-transfers_en
Online-Konferenzen, -Meetings
und Webinare
Wir setzen
Plattformen und Anwendungen anderer Anbieter (nachfolgend bezeichnet als
„Drittanbieter“) zu Zwecken der Durchführung von Video- und Audio-Konferenzen,
Webinaren und sonstigen Arten von Video- und Audio-Meetings ein. Bei der
Auswahl der Drittanbieter und ihrer Leistungen beachten wir die gesetzlichen
Vorgaben.
In diesem Rahmen
werden Daten der Kommunikationsteilnehmer verarbeitet und auf den Servern der
Drittanbieter gespeichert, soweit diese Bestandteil von Kommunikationsvorgängen
mit uns sind. Zu diesen Daten können insbesondere Anmelde- und Kontaktdaten, visuelle
sowie stimmliche Beiträge sowie Eingaben in Chats und geteilte
Bildschirminhalte gehören.
Sofern Nutzer im
Rahmen der Kommunikation, Geschäfts- oder anderen Beziehungen mit uns auf die
Drittanbieter bzw. deren Software oder Plattformen verwiesen werden, können die
Drittanbieter Nutzungsdaten und Metadaten zu Sicherheitszwecken, Serviceoptimierung
oder Marketingzwecken verarbeiten. Wir bitten daher, die Datenschutzhinweise
der jeweiligen Drittanbieter zu beachten.
Hinweise zu
Rechtsgrundlagen: Sofern
wir die Nutzer um deren Einwilligung in den Einsatz der Drittanbieter bitten,
ist die Rechtsgrundlage der Verarbeitung die Einwilligung. Ferner kann deren
Einsatz ein Bestandteil unserer (vor)vertraglichen Leistungen sein, sofern der
Einsatz der Drittanbieter in diesem Rahmen vereinbart wurde. Ansonsten werden
die Daten der Nutzer auf Grundlage unserer berechtigten Interessen an einer
effizienten und sicheren Kommunikation mit unseren Kommunikationspartnern
verarbeitet. In diesem Zusammenhang möchten wir Sie zusätzlich auf die
Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung
verweisen.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen,
Adressen), Kontaktdaten (z.B. E-Mail, Telefonnummern), Inhaltsdaten (z.B.
Texteingaben, Fotografien, Videos), Nutzungsdaten (z.B. besuchte
Webseiten, Interesse an Inhalten, Zugriffszeiten),
Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
- Betroffene Personen: Kommunikationspartner, Nutzer (z.B.
Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Vertragliche Leistungen und
Service, Kontaktanfragen und Kommunikation, Büro- und
Organisationsverfahren.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1
lit. a DSGVO), Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs.
1 S. 1 lit. b DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f
DSGVO).
Eingesetzte
Dienste und Diensteanbieter:
- Microsoft Teams: Microsoft Teams – Messenger;
Dienstanbieter: Microsoft Corporation, One Microsoft Way, Redmond, WA
98052-6399 USA; Website: https://products.office.com;
Datenschutzerklärung:
https://privacy.microsoft.com/de-de/privacystatement, Sicherheitshinweise:
https://www.microsoft.com/de-de/trustcenter. Datenübermittlung in
Drittländer: ggf. USA; Rechtsgrundlage: Art. 45 DSGVO (sofern Empfänger
unter EU-U.S. Data Privacy Framework) oder Art. 46 DSGVO
(Standardvertragsklauseln). https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/eu-us-data-transfers_en
- Zoom: Zoom – Online-Konferenz-Software;
Dienstanbieter: Zoom Communications, Inc., 55 Almaden Blvd, Suite 600, San
Jose, CA 95113, USA; Website: https://www.zoom.com; Datenschutzerklärung:
https://www.zoom.com/de/trust/privacy/privacy-statement/; Sicherheitshinweise:
https://www.zoom.com/en/trust/ (Trust Center). Datenübermittlung in
Drittländer: ggf. USA; Rechtsgrundlage: Art. 45 DSGVO (sofern Empfänger
unter EU-U.S. Data Privacy Framework) oder Art. 46 DSGVO
(Standardvertragsklauseln). https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/eu-us-data-transfers_en
Umfragen und Befragungen
Die von uns
durchgeführten Umfragen und Befragungen (nachfolgend „Befragungen“) werden
anonym ausgewertet. Eine Verarbeitung personenbezogener Daten erfolgt nur
insoweit, als dies zu Bereitstellung und technischen Durchführung der Umfragen
erforderlich ist (z.B. Verarbeitung der IP-Adresse, um die Umfrage im Browser
des Nutzers darzustellen oder mithilfe eines temporären Cookies
(Session-Cookie) eine Wiederaufnahme der Umfrage zu ermöglichen) oder Nutzer
eingewilligt haben.
Hinweise zu
Rechtsgrundlagen: Sofern
wir die Teilnehmer um eine Einwilligung in die Verarbeitung ihrer Daten bitten,
ist diese Rechtsgrundlage der Verarbeitung; ansonsten erfolgt die Verarbeitung
der Daten der Teilnehmer auf Grundlage unserer berechtigten Interessen an der
Durchführung einer objektiven Umfrage.
- Verarbeitete Datenarten: Kontaktdaten (z.B. E-Mail,
Telefonnummern), Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos),
Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten,
Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Geräte-Informationen,
IP-Adressen).
- Betroffene Personen: Kommunikationspartner, Nutzer (z.B.
Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation,
Direktmarketing (z.B. per E-Mail oder postalisch), Tracking (z.B.
interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies), Feedback
(z.B. Sammeln von Feedback via Online-Formular).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1
lit. a DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO);
sowie – soweit einschlägig – § 25 TDDDG.
Eingesetzte
Dienste und Diensteanbieter:
- Google-Formular: Google-Cloud-Formulare;
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street,
Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre
Parkway, Mountain View, CA 94043, USA; Website:
https://firebase.google.com; Datenschutzerklärung:
https://policies.google.com/privacy; Widerspruchsmöglichkeit (Opt-Out):
Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de,
Einstellungen für die Darstellung von Werbeeinblendungen:
https://adssettings.google.com/authenticated. Datenübermittlung in
Drittländer: ggf. USA; Rechtsgrundlage: Art. 45 DSGVO (sofern Empfänger
unter EU-U.S. Data Privacy Framework) oder Art. 46 DSGVO
(Standardvertragsklauseln).
https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/eu-us-data-transfers_en
Bereitstellung des
Onlineangebotes und Webhosting
Um unser
Onlineangebot sicher und effizient bereitstellen zu können, nehmen wir die
Leistungen von einem oder mehreren Webhosting-Anbietern in Anspruch, von deren
Servern (bzw. von ihnen verwalteten Servern) das Onlineangebot abgerufen werden
kann. Zu diesen Zwecken können wir Infrastruktur- und
Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste
sowie Sicherheitsleistungen und technische Wartungsleistungen in Anspruch
nehmen.
Zu den im Rahmen
der Bereitstellung des Hostingangebotes verarbeiteten Daten können alle die
Nutzer unseres Onlineangebotes betreffenden Angaben gehören, die im Rahmen der
Nutzung und der Kommunikation anfallen. Hierzu gehören regelmäßig die
IP-Adresse, die notwendig ist, um die Inhalte von Onlineangeboten an Browser
ausliefern zu können, und alle innerhalb unseres Onlineangebotes oder von
Webseiten getätigten Eingaben.
E-Mail-Versand
und -Hosting: Die von uns
in Anspruch genommenen Webhosting-Leistungen umfassen ebenfalls den Versand,
den Empfang sowie die Speicherung von E-Mails. Zu diesen Zwecken werden die
Adressen der Empfänger sowie Absender als auch weitere Informationen betreffend
den E-Mailversand (z.B. die beteiligten Provider) sowie die Inhalte der
jeweiligen E-Mails verarbeitet. Die vorgenannten Daten können ferner zu Zwecken
der Erkennung von SPAM verarbeitet werden. Wir bitten darum, zu beachten, dass
E-Mails im Internet grundsätzlich nicht verschlüsselt versendet werden. Im
Regelfall werden E-Mails zwar auf dem Transportweg verschlüsselt, aber (sofern
kein sogenanntes Ende-zu-Ende-Verschlüsselungsverfahren eingesetzt wird) nicht
auf den Servern, von denen sie abgesendet und empfangen werden. Wir können
daher für den Übertragungsweg der E-Mails zwischen dem Absender und dem Empfang
auf unserem Server keine Verantwortung übernehmen.
Erhebung von
Zugriffsdaten und Logfiles: Wir selbst (bzw. unser Webhostinganbieter) erheben Daten zu jedem Zugriff
auf den Server (sogenannte Serverlogfiles). Zu den Serverlogfiles können die
Adresse und Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des
Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp
nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte
Seite) und im Regelfall IP-Adressen und der anfragende Provider gehören.
Die
Serverlogfiles können zum einen zu Zwecken der Sicherheit eingesetzt werden,
z.B. um eine Überlastung der Server zu vermeiden (insbesondere im Fall von
missbräuchlichen Angriffen, sogenannten DDoS-Attacken) und zum anderen, um die
Auslastung der Server und ihre Stabilität sicherzustellen.
- Verarbeitete Datenarten: Inhaltsdaten (z.B. Texteingaben,
Fotografien, Videos), Nutzungsdaten (z.B. besuchte Webseiten, Interesse an
Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B.
Geräte-Informationen, IP-Adressen).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher,
Nutzer von Onlinediensten).
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f DSGVO).
Cloud-Dienste
Wir nutzen über
das Internet zugängliche und auf den Servern ihrer Anbieter ausgeführte
Softwaredienste (sogenannte „Cloud-Dienste“, auch bezeichnet als „Software as a
Service“) für die folgenden Zwecke: Dokumentenspeicherung und Verwaltung,
Kalenderverwaltung, E-Mail-Versand, Tabellenkalkulationen und Präsentationen,
Austausch von Dokumenten, Inhalten und Informationen mit bestimmten Empfängern
oder Veröffentlichung von Webseiten, Formularen oder sonstigen Inhalten und
Informationen sowie Chats und Teilnahme an Audio- und Videokonferenzen.
In diesem Rahmen
können personenbezogenen Daten verarbeitet und auf den Servern der Anbieter
gespeichert werden, soweit diese Bestandteil von Kommunikationsvorgängen mit
uns sind oder von uns sonst, wie im Rahmen dieser Datenschutzerklärung
dargelegt, verarbeitet werden. Zu diesen Daten können insbesondere Stammdaten
und Kontaktdaten der Nutzer, Daten zu Vorgängen, Verträgen, sonstigen Prozessen
und deren Inhalte gehören. Die Anbieter der Cloud-Dienste verarbeiten ferner
Nutzungsdaten und Metadaten, die von ihnen zu Sicherheitszwecken und zur
Serviceoptimierung verwendet werden.
Sofern wir mit
Hilfe der Cloud-Dienste für andere Nutzer oder öffentlich zugängliche Webseiten
Formulare o.a. Dokumente und Inhalte bereitstellen, können die Anbieter Cookies
auf den Geräten der Nutzer für Zwecke der Webanalyse oder, um sich Einstellungen
der Nutzer (z.B. im Fall der Mediensteuerung) zu merken, speichern.
Wir speichern in
diesen Cloud-Diensten insbesondere auch Bild- und Videodateien von
Veranstaltungen (vgl. Abschnitt „Foto- und Videoaufnahmen bei
Veranstaltungen“), u.a. in Google Drive sowie im Dienst „Sync+Share“ des
Leibniz-Rechenzentrums (LRZ).
Hinweise zu
Rechtsgrundlagen: Sofern
wir um eine Einwilligung in den Einsatz der Cloud-Dienste bitten, ist die
Rechtsgrundlage der Verarbeitung die Einwilligung. Ferner kann deren Einsatz
ein Bestandteil unserer (vor)vertraglichen Leistungen sein, sofern der Einsatz
der Cloud-Dienste in diesem Rahmen vereinbart wurde. Ansonsten werden die Daten
der Nutzer auf Grundlage unserer berechtigten Interessen (d.h. Interesse an
effizienten und sicheren Verwaltungs- und Kollaborationsprozessen) verarbeitet.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen,
Adressen), Kontaktdaten (z.B. E-Mail, Telefonnummern), Inhaltsdaten (z.B.
Texteingaben, Fotografien, Videos), Nutzungsdaten (z.B. besuchte
Webseiten, Interesse an Inhalten, Zugriffszeiten),
Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
- Betroffene Personen: Kunden, Beschäftigte (z.B.
Angestellte, Bewerber, ehemalige Mitarbeiter), Interessenten,
Kommunikationspartner.
- Zwecke der Verarbeitung: Büro- und Organisationsverfahren.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1
lit. a DSGVO), Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs.
1 S. 1 lit. b DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f
DSGVO).
Eingesetzte
Dienste und Diensteanbieter:
- Google Cloud-Dienste: Cloud-Speicher-Dienste;
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street,
Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre
Parkway, Mountain View, CA 94043, USA; Website: https://cloud.google.com/;
Datenschutzerklärung: https://www.google.com/policies/privacy,
Sicherheitshinweise: https://cloud.google.com/security/privacy;
Standardvertragsklauseln:
https://cloud.google.com/terms/data-processing-terms; Zusätzliche
Hinweise: https://cloud.google.com/terms/data-processing-terms.
Datenübermittlung in Drittländer: ggf. USA; Rechtsgrundlage: Art. 45 DSGVO
(sofern Empfänger unter EU-U.S. Data Privacy Framework) oder Art. 46 DSGVO
(Standardvertragsklauseln).
https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/eu-us-data-transfers_en
- Microsoft Clouddienste: Cloud-Speicher-Dienste;
Dienstanbieter: Microsoft Corporation, One Microsoft Way, Redmond, WA
98052-6399 USA; Website: https://microsoft.com/de-de;
Datenschutzerklärung:
https://privacy.microsoft.com/de-de/privacystatement, Sicherheitshinweise:
https://www.microsoft.com/de-de/trustcenter. Datenübermittlung in
Drittländer: ggf. USA; Rechtsgrundlage: Art. 45 DSGVO (sofern Empfänger
unter EU-U.S. Data Privacy Framework) oder Art. 46 DSGVO
(Standardvertragsklauseln). https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/eu-us-data-transfers_en
- LRZ Sync+Share: Cloud-Speicher-Dienst;
Dienstanbieter: Leibniz-Rechenzentrum (LRZ) der Bayerischen Akademie der
Wissenschaften, Boltzmannstraße 1, 85748 Garching bei München,
Deutschland; Website: https://syncandshare.lrz.de/; Datenschutzerklärung:
https://www.lrz.de/datenschutz; Richtlinien zur Nutzung:
https://syncandshare.lrz.de/tos. Datenübermittlung in Drittländer:
grundsätzlich keine; Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1
lit. a DSGVO), Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs.
1 S. 1 lit. b DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f
DSGVO).
Newsletter und
Breitenkommunikation
Wir versenden
E-Mails und weitere elektronische Benachrichtigungen (nachfolgend
„E-Mail-Kommunikation“) im Rahmen unseres Satzungszwecks sowie zur
Mitgliederverwaltung und -betreuung.
Mitgliederkommunikation: Mitglieder erhalten im Rahmen der
Vereinsmitgliedschaft insbesondere Informationen zur Vereinstätigkeit, zu
Veranstaltungen, zur Organisation, zu vereinsbezogenen Themen sowie ggf. zu
satzungsrelevanten Vorgängen. Mitglieder erklären mit dem Vereinsbeitritt ihr
Einverständnis zum Empfang dieser vereinsbezogenen E-Mail-Kommunikation. Die
Mitglieder können den Empfang jederzeit mit Wirkung für die Zukunft widerrufen
bzw. der weiteren Verarbeitung ihrer Daten zum Zwecke der E-Mail-Kommunikation
widersprechen. Der Widerruf/Widerspruch kann insbesondere über die oben
angegebenen Kontaktmöglichkeiten (vorzugswürdig E-Mail) erklärt werden. Bitte
beachten Sie, dass wir im Fall eines Widerrufs/Widerspruchs ggf. bestimmte
Informationen nicht mehr elektronisch übermitteln können und auf alternative
Kommunikationswege verweisen.
Sofern wir
darüber hinaus Newsletter, E-Mails und weitere elektronische Benachrichtigungen
an Nichtmitglieder versenden, erfolgt dies nur mit der Einwilligung der
Empfänger oder einer gesetzlichen Erlaubnis. Sofern im Rahmen einer Anmeldung
zum Newsletter dessen Inhalte konkret umschrieben werden, sind sie für die
Einwilligung der Nutzer maßgeblich. Im Übrigen enthalten unsere Newsletter
Informationen zu unseren Leistungen und uns.
Um sich zu
unseren Newslettern anzumelden, reicht es grundsätzlich aus, wenn Sie Ihre
E-Mail-Adresse angeben. Wir können Sie jedoch bitten, einen Namen, zwecks
persönlicher Ansprache im Newsletter, oder weitere Angaben, sofern diese für
die Zwecke des Newsletters erforderlich sind, zu tätigen.
Löschung und
Einschränkung der Verarbeitung: Wir können die ausgetragenen E-Mail-Adressen bis zu drei Jahren auf
Grundlage unserer berechtigten Interessen speichern, bevor wir sie löschen, um
eine ehemals gegebene Einwilligung nachweisen zu können. Die Verarbeitung
dieser Daten wird auf den Zweck einer möglichen Abwehr von Ansprüchen
beschränkt. Ein individueller Löschungsantrag ist jederzeit möglich, sofern
zugleich das ehemalige Bestehen einer Einwilligung bestätigt wird. Im Fall von
Pflichten zur dauerhaften Beachtung von Widersprüchen behalten wir uns die
Speicherung der E-Mail-Adresse alleine zu diesem Zweck in einer Sperrliste
(sogenannte „Blacklist“) vor.
Die
Protokollierung eines ggf. genutzten Anmeldeverfahrens erfolgt auf Grundlage
unserer berechtigten Interessen zu Zwecken des Nachweises seines
ordnungsgemäßen Ablaufs. Soweit wir einen Dienstleister mit dem Versand von
E-Mails beauftragen, erfolgt dies auf Grundlage unserer berechtigten Interessen
an einem effizienten und sicheren Versandsystem.
Hinweise zu
Rechtsgrundlagen: Der
Versand der E-Mail-Kommunikation an Mitglieder erfolgt im Rahmen des
Mitgliedschaftsverhältnisses auf Grundlage der Vertragserfüllung und
vorvertraglicher Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO) und/oder
berechtigter Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Der Versand von
Newslettern an Nichtmitglieder erfolgt auf Grundlage einer Einwilligung der
Empfänger oder, falls eine Einwilligung nicht erforderlich ist, auf Grundlage
unserer berechtigten Interessen am Direktmarketing, sofern und soweit diese
gesetzlich, z.B. im Fall von Bestandskundenwerbung, erlaubt ist. Soweit wir
einen Dienstleister mit dem Versand von E-Mails beauftragen, geschieht dies auf
der Grundlage unserer berechtigten Interessen.
Inhalte:
Informationen zu uns, unseren Leistungen, Aktionen und Angeboten sowie zur
Vereinstätigkeit.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen,
Adressen), Kontaktdaten (z.B. E-Mail, Telefonnummern),
Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Direktmarketing (z.B. per E-Mail
oder postalisch), Kontaktanfragen und Kommunikation.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1
lit. a DSGVO), Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs.
1 S. 1 lit. b DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f
DSGVO).
- Widerspruchsmöglichkeit (Opt-Out): Sie können den Empfang unserer
E-Mail-Kommunikation jederzeit kündigen, d.h. Ihre Einwilligungen
widerrufen bzw. dem weiteren Empfang widersprechen. Einen Link zur
Kündigung des Newsletters finden Sie entweder am Ende eines jeden
Newsletters oder können sonst eine der oben angegebenen
Kontaktmöglichkeiten, vorzugswürdig E-Mail, hierzu nutzen.
Onlinemarketing
Wir verarbeiten
personenbezogene Daten zu Zwecken des Onlinemarketings, worunter insbesondere
die Vermarktung von Werbeflächen oder Darstellung von werbenden und sonstigen
Inhalten (zusammenfassend als „Inhalte“ bezeichnet) anhand potentieller
Interessen der Nutzer sowie die Messung ihrer Effektivität fallen kann.
Zu diesen Zwecken
werden sogenannte Nutzerprofile angelegt und in einer Datei (sogenannte
„Cookie“) gespeichert oder ähnliche Verfahren genutzt, mittels derer die für
die Darstellung der vorgenannten Inhalte relevante Angaben zum Nutzer
gespeichert werden. Zu diesen Angaben können z.B. betrachtete Inhalte, besuchte
Webseiten, genutzte Onlinenetzwerke, aber auch Kommunikationspartner und
technische Angaben, wie der verwendete Browser, das verwendete Computersystem
sowie Angaben zu Nutzungszeiten gehören. Sofern Nutzer in die Erhebung ihrer
Standortdaten eingewilligt haben, können auch diese verarbeitet werden.
Es werden
ebenfalls die IP-Adressen der Nutzer gespeichert. Jedoch nutzen wir zur
Verfügung stehende IP-Masking-Verfahren (d.h. Pseudonymisierung durch Kürzung
der IP-Adresse) zum Schutz der Nutzer. Generell werden im Rahmen des
Onlinemarketingverfahrens keine Klardaten der Nutzer (wie z.B. E-Mail-Adressen
oder Namen) gespeichert, sondern Pseudonyme. D.h. wir als auch die Anbieter der
Onlinemarketingverfahren kennen nicht die tatsächliche Identität der Nutzer,
sondern nur die in deren Profilen gespeicherten Angaben.
Die Angaben in
den Profilen werden im Regelfall in den Cookies oder mittels ähnlicher
Verfahren gespeichert. Diese Cookies können später generell auch auf anderen
Webseiten, die dasselbe Onlinemarketingverfahren einsetzen, ausgelesen und zu
Zwecken der Darstellung von Inhalten analysiert als auch mit weiteren Daten
ergänzt und auf dem Server des Onlinemarketingverfahrensanbieters gespeichert
werden.
Ausnahmsweise
können Klardaten den Profilen zugeordnet werden. Das ist der Fall, wenn die
Nutzer z.B. Mitglieder eines sozialen Netzwerks sind, dessen
Onlinemarketingverfahren wir einsetzen und das Netzwerk die Profile der Nutzer
mit den vorgenannten Angaben verbindet. Wir bitten darum, zu beachten, dass
Nutzer mit den Anbietern zusätzliche Abreden, z.B. durch Einwilligung im Rahmen
der Registrierung, treffen können.
Wir erhalten
grundsätzlich nur Zugang zu zusammengefassten Informationen über den Erfolg
unserer Werbeanzeigen. Jedoch können wir im Rahmen sogenannter
Konversionsmessungen prüfen, welche unserer Onlinemarketingverfahren zu einer
sogenannten Konversion geführt haben, d.h. z.B. zu einem Vertragsschluss mit
uns. Die Konversionsmessung wird alleine zur Analyse des Erfolgs unserer
Marketingmaßnahmen verwendet.
Solange nicht
anders angegeben, bitten wir Sie davon auszugehen, dass verwendete Cookies für
einen Zeitraum von zwei Jahren gespeichert werden.
Hinweise zu
Rechtsgrundlagen: Sofern
wir die Nutzer um deren Einwilligung in den Einsatz der Drittanbieter bitten,
ist die Rechtsgrundlage der Verarbeitung von Daten die Einwilligung. Ansonsten
werden die Daten der Nutzer auf Grundlage unserer berechtigten Interessen (d.h.
Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen
Leistungen) verarbeitet. Soweit Cookies oder vergleichbare Technologien
eingesetzt werden, ist zusätzlich § 25 TDDDG zu beachten.
Verarbeitete
Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten,
Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Geräte-Informationen,
IP-Adressen).
Betroffene
Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten),
Interessenten.
- Zwecke der Verarbeitung: Tracking (z.B.
interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies),
Remarketing, Besuchsaktionsauswertung, Interessenbasiertes und
verhaltensbezogenes Marketing, Profiling (Erstellen von Nutzerprofilen),
Konversionsmessung (Messung der Effektivität von Marketingmaßnahmen),
Reichweitenmessung (z.B. Zugriffsstatistiken, Erkennung wiederkehrender
Besucher).
- Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der
IP-Adresse).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1
lit. a DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO);
sowie – soweit einschlägig – § 25 TDDDG.
- Widerspruchsmöglichkeit (Opt-Out): Wir verweisen auf die
Datenschutzhinweise der jeweiligen Anbieter und die zu den Anbietern
angegebenen Widerspruchsmöglichkeiten (sog. „Opt-Out“). Sofern keine
explizite Opt-Out-Möglichkeit angegeben wurde, besteht zum einen die
Möglichkeit, dass Sie Cookies in den Einstellungen Ihres Browsers
abschalten. Hierdurch können jedoch Funktionen unseres Onlineangebotes
eingeschränkt werden. Wir empfehlen daher zusätzlich die folgenden
Opt-Out-Möglichkeiten, die zusammenfassend auf jeweilige Gebiete gerichtet
angeboten werden:
a) Europa: https://www.youronlinechoices.eu.
b) Kanada: https://www.youradchoices.ca/choices.
c) USA: https://www.aboutads.info/choices.
d) Gebietsübergreifend:
https://optout.aboutads.info.
Eingesetzte
Dienste und Diensteanbieter:
Google Tag
Manager: Google Tag Manager ist eine Lösung, mit der wir sog. Website-Tags über
eine Oberfläche verwalten können (und so z.B. Google Analytics sowie andere
Google-Marketing-Dienste in unser Onlineangebot einbinden). Der Tag Manager
selbst (welches die Tags implementiert) verarbeitet keine personenbezogenen
Daten der Nutzer. Im Hinblick auf die Verarbeitung der personenbezogenen Daten
der Nutzer wird auf die folgenden Angaben zu den Google-Diensten verwiesen.
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4,
Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain
View, CA 94043, USA; Website: https://marketingplatform.google.com;
Datenschutzerklärung: https://policies.google.com/privacy. Datenübermittlung in
Drittländer: ggf. USA; Rechtsgrundlage: Art. 45 DSGVO (sofern Empfänger unter
EU-U.S. Data Privacy Framework) oder Art. 46 DSGVO (Standardvertragsklauseln).
Google Analytics:
Onlinemarketing und Webanalyse; Dienstanbieter: Google Ireland Limited, Gordon
House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600
Amphitheatre Parkway, Mountain View, CA 94043, USA; Website:
https://marketingplatform.google.com/intl/de/about/analytics/;
Datenschutzerklärung: https://policies.google.com/privacy;
Widerspruchsmöglichkeit (Opt-Out): Opt-Out-Plugin:
https://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen für die
Darstellung von Werbeeinblendungen:
https://adssettings.google.com/authenticated. Datenübermittlung in Drittländer:
ggf. USA; Rechtsgrundlage: Art. 45 DSGVO (sofern Empfänger unter EU-U.S. Data
Privacy Framework) oder Art. 46 DSGVO (Standardvertragsklauseln).
Matomo Analytics:
Zur Reichweitenanalyse nutzen wir das selbst gehostete Open-Source-Tool Matomo.
Die IP-Adresse wird um zwei Oktette gekürzt, sodass kein direkter Personenbezug
entsteht. Mit aktivierter IP-Anonymisierung wird die IP-Adresse nach den Datenschutzeinstellungen
des Matomo-Systems maskiert. Die Auswertung stützt sich auf Art. 6 Abs. 1 S. 1
lit. a DSGVO (Einwilligung) oder – sofern Matomo ohne Cookies/vergleichbare
Technologien und mit datenschutzfreundlichen Einstellungen eingesetzt wird – auf
unser berechtigtes Interesse an der Verbesserung des Webauftritts (Art. 6 Abs.
1 S. 1 lit. f DSGVO). Soweit Matomo Cookies oder vergleichbare Technologien
einsetzt, ist zusätzlich § 25 TDDDG maßgeblich. Opt-Out/Widerruf: Sie können
eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen
(z.B. über die Cookie-/Consent-Einstellungen der Webseite). Darüber hinaus
können Sie Matomo in Ihrem Browser durch geeignete Einstellungen (z.B.
Cookie-Blockade) einschränken; dies kann jedoch die Funktionalität des
Onlineangebotes beeinträchtigen. Verarbeitete Datenarten: Nutzungsdaten (z.B.
besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten),
Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
Betroffene
Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
Zwecke der
Verarbeitung: Reichweitenmessung, Verbesserung des Onlineangebotes.
Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) oder berechtigte Interessen
(Art. 6 Abs. 1 S. 1 lit. f DSGVO); sowie – soweit einschlägig – § 25 TDDDG.
Präsenzen in sozialen Netzwerken
Wir unterhalten
Onlinepräsenzen innerhalb sozialer Netzwerke, um mit den dort aktiven Nutzern
zu kommunizieren oder um dort Informationen über uns anzubieten.
Wir weisen darauf
hin, dass dabei Daten der Nutzer außerhalb des Raumes der Europäischen Union
verarbeitet werden können. Hierdurch können sich für die Nutzer Risiken
ergeben, weil so z.B. die Durchsetzung der Rechte der Nutzer erschwert werden
könnte. Im Hinblick auf Datenübermittlungen in Drittländer verweisen wir auf
die Angaben im Abschnitt „Datenverarbeitung in Drittländern“ (Art. 45/46
DSGVO).
Ferner werden die
Daten der Nutzer innerhalb sozialer Netzwerke im Regelfall für Marktforschungs-
und Werbezwecke verarbeitet. So können z.B. anhand des Nutzungsverhaltens und
sich daraus ergebender Interessen der Nutzer Nutzungsprofile erstellt werden. Die
Nutzungsprofile können wiederum verwendet werden, um z.B. Werbeanzeigen
innerhalb und außerhalb der Netzwerke zu schalten, die mutmaßlich den
Interessen der Nutzer entsprechen. Zu diesen Zwecken werden im Regelfall
Cookies auf den Rechnern der Nutzer gespeichert, in denen das Nutzungsverhalten
und die Interessen der Nutzer gespeichert werden. Ferner können in den
Nutzungsprofilen auch Daten unabhängig der von den Nutzern verwendeten Geräte
gespeichert werden (insbesondere, wenn die Nutzer Mitglieder der jeweiligen
Plattformen sind und bei diesen eingeloggt sind).
Für eine
detaillierte Darstellung der jeweiligen Verarbeitungsformen und der
Widerspruchsmöglichkeiten (Opt-Out) verweisen wir auf die
Datenschutzerklärungen und Angaben der Betreiber der jeweiligen Netzwerke.
Auch im Fall von
Auskunftsanfragen und der Geltendmachung von betroffenen Rechten weisen wir
darauf hin, dass diese am effektivsten bei den Anbietern geltend gemacht werden
können. Nur die Anbieter haben jeweils Zugriff auf die Daten der Nutzer und
können direkt entsprechende Maßnahmen ergreifen und Auskünfte geben. Sollten
Sie dennoch Hilfe benötigen, dann können Sie sich an uns wenden.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen,
Adressen), Kontaktdaten (z.B. E-Mail, Telefonnummern), Inhaltsdaten (z.B.
Texteingaben, Fotografien, Videos), Nutzungsdaten (z.B. besuchte
Webseiten, Interesse an Inhalten, Zugriffszeiten),
Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher,
Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation,
Tracking (z.B. interessens-/verhaltensbezogenes Profiling, Nutzung von
Cookies), Remarketing, Reichweitenmessung (z.B. Zugriffsstatistiken,
Erkennung wiederkehrender Besucher).
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f DSGVO) und – soweit einschlägig – Einwilligung (Art. 6 Abs.
1 S. 1 lit. a DSGVO) sowie § 25 TDDDG.
Eingesetzte
Dienste und Diensteanbieter:
- Instagram: Soziales Netzwerk; Dienstanbieter:
Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA; Website:
https://www.instagram.com; Datenschutzerklärung:
https://instagram.com/about/legal/privacy. Datenübermittlung in
Drittländer: ggf. USA; Rechtsgrundlage: Art. 45 DSGVO (sofern Empfänger
unter EU-U.S. Data Privacy Framework) oder Art. 46 DSGVO
(Standardvertragsklauseln).
- Facebook: Soziales Netzwerk; Dienstanbieter: Facebook
Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland,
Mutterunternehmen: Facebook, 1 Hacker Way, Menlo Park, CA 94025, USA;
Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/about/privacy;
Widerspruchsmöglichkeit (Opt-Out): Einstellungen für Werbeanzeigen:
https://www.facebook.com/settings?tab=ads; Zusätzliche Hinweise:
Vereinbarung über gemeinsame Verarbeitung personenbezogener Daten auf
Facebook-Seiten: https://www.facebook.com/legal/terms/page_controller_addendum,
Datenschutzhinweise für Facebook-Seiten:
https://www.facebook.com/legal/terms/information_about_page_insights_data.
Datenübermittlung in Drittländer: ggf. USA; Rechtsgrundlage: Art. 45 DSGVO
(sofern Empfänger unter EU-U.S. Data Privacy Framework) oder Art. 46 DSGVO
(Standardvertragsklauseln).
- LinkedIn: Soziales Netzwerk; Dienstanbieter: LinkedIn
Ireland Unlimited Company, Wilton Place, Dublin 2, Irland; Website:
https://www.linkedin.com; Datenschutzerklärung:
https://www.linkedin.com/legal/privacy-policy; Widerspruchsmöglichkeit
(Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Datenübermittlung in Drittländer: ggf. USA; Rechtsgrundlage: Art. 45 DSGVO
(sofern Empfänger unter EU-U.S. Data Privacy Framework) oder Art. 46 DSGVO
(Standardvertragsklauseln).
- Xing: Soziales Netzwerk; Dienstanbieter: XING AG,
Dammtorstraße 29-32, 20354 Hamburg, Deutschland; Website:
https://www.xing.de; Datenschutzerklärung:
https://privacy.xing.com/de/datenschutzerklaerung.
Kontaktaufnahme durch
Praxispartner
Als Kontaktbörse
des Elitenetzwerkstudiengangs Finanz- und Informationsmanagement (FIM)
verstehen wir uns als Plattform zur Vernetzung zwischen Alumni und
Praxispartnern. Aus diesem Grund werden vereinzelten Praxispartnern die
Möglichkeit zur Registrierung und somit Einsicht der öffentlich geschalteten
persönlichen Informationen auf der Kontaktbörse gewährt. Praxispartnern ist es
zudem dann erlaubt Kontakt mit Vereinsmitgliedern im Zuge von Jobangeboten oder
Interessens- bzw. Informationsaustausch aufzunehmen (z.B. via E-Mail, Telefon
oder Social Media).
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen,
Adressen), Kontaktdaten (z.B. E-Mail, Telefonnummern), Inhaltsdaten (z.B.
Texteingaben, Fotografien, Videos).
- Betroffene Personen: Nutzer (z.B. Registrierte Nutzer
der Kontaktbörse).
- Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation
von Praxispartnern hinsichtlich fachlicher Themen oder Jobangeboten.
Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b
DSGVO), berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) sowie – soweit
die Veröffentlichung/Weitergabe öffentlich geschalteter Informationen auf einer
Einwilligung beruht – Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).
Plugins und eingebettete
Funktionen sowie Inhalte
Wir binden in
unser Onlineangebot Funktions- und Inhaltselemente ein, die von den Servern
ihrer jeweiligen Anbieter (nachfolgend bezeichnet als „Drittanbieter“) bezogen
werden. Dabei kann es sich zum Beispiel um Grafiken, Videos oder
Social-Media-Schaltflächen sowie Beiträge handeln (nachfolgend einheitlich
bezeichnet als „Inhalte“).
Die Einbindung
setzt immer voraus, dass die Drittanbieter dieser Inhalte die IP-Adresse der
Nutzer verarbeiten, da sie ohne die IP-Adresse die Inhalte nicht an deren
Browser senden könnten. Die IP-Adresse ist damit für die Darstellung dieser
Inhalte oder Funktionen erforderlich. Wir bemühen uns, nur solche Inhalte zu
verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung
der Inhalte verwenden. Drittanbieter können ferner sogenannte Pixel-Tags
(unsichtbare Grafiken, auch als „Web Beacons“ bezeichnet) für statistische oder
Marketingzwecke verwenden. Durch die „Pixel-Tags“ können Informationen, wie der
Besucherverkehr auf den Seiten dieser Webseite, ausgewertet werden. Die
pseudonymen Informationen können ferner in Cookies auf dem Gerät der Nutzer
gespeichert werden und unter anderem technische Informationen zum Browser und
zum Betriebssystem, zu verweisenden Webseiten, zur Besuchszeit sowie weitere
Angaben zur Nutzung unseres Onlineangebotes enthalten als auch mit solchen
Informationen aus anderen Quellen verbunden werden.
Hinweise zu
Rechtsgrundlagen: Sofern
wir die Nutzer um deren Einwilligung in den Einsatz der Drittanbieter bitten,
ist die Rechtsgrundlage der Verarbeitung von Daten die Einwilligung. Ansonsten
werden die Daten der Nutzer auf Grundlage unserer berechtigten Interessen (d.h.
Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen
Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf die
Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung
hinweisen. Soweit Cookies/vergleichbare Technologien eingesetzt werden, ist
zusätzlich § 25 TDDDG zu beachten.
Einbindung von
Drittsoftware, Skripten oder Frameworks (z.B. jQuery): Wir binden in unser Onlineangebot Software ein,
die wir von Servern anderer Anbieter abrufen (z.B. Funktions-Bibliotheken, die
wir zwecks Darstellung oder Nutzerfreundlichkeit unseres Onlineangebotes
verwenden). Hierbei erheben die jeweiligen Anbieter die IP-Adresse der Nutzer
und können diese zu Zwecken der Übermittlung der Software an den Browser der
Nutzer sowie zu Zwecken der Sicherheit als auch zur Auswertung und Optimierung
ihres Angebotes verarbeiten.
- Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte
Webseiten, Interesse an Inhalten, Zugriffszeiten),
Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen),
Kontaktdaten (z.B. E-Mail, Telefonnummern), Inhaltsdaten (z.B.
Texteingaben, Fotografien, Videos).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher,
Nutzer von Onlinediensten), Kommunikationspartner.
- Zwecke der Verarbeitung: Bereitstellung unseres
Onlineangebotes und Nutzerfreundlichkeit, Vertragliche Leistungen und
Service, Kontaktanfragen und Kommunikation, Direktmarketing (z.B. per
E-Mail oder postalisch), Tracking (z.B. interessens-/verhaltensbezogenes
Profiling, Nutzung von Cookies), Interessenbasiertes und
verhaltensbezogenes Marketing, Profiling (Erstellen von Nutzerprofilen).
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f DSGVO), Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO);
sowie – soweit einschlägig – § 25 TDDDG.
Eingesetzte
Dienste und Diensteanbieter:
- Facebook-Plugins und -Inhalte: Facebook Social Plugins und Inhalte
– Hierzu können z.B. Inhalte wie Bilder, Videos oder Texte und
Schaltflächen gehören, mit denen Nutzer Inhalte dieses Onlineangebotes
innerhalb von Facebook teilen können. Die Liste und das Aussehen der
Facebook Social Plugins können hier eingesehen werden:
https://developers.facebook.com/docs/plugins/; Dienstanbieter:
https://www.facebook.com, Facebook Ireland Ltd., 4 Grand Canal Square,
Grand Canal Harbour, Dublin 2, Irland, Mutterunternehmen: Facebook, 1
Hacker Way, Menlo Park, CA 94025, USA; Datenschutzerklärung:
https://www.facebook.com/about/privacy; Widerspruchsmöglichkeit (Opt-Out):
Einstellungen für Werbeanzeigen:
https://www.facebook.com/settings?tab=ads. Datenübermittlung in
Drittländer: ggf. USA; Rechtsgrundlage: Art. 45 DSGVO (sofern Empfänger
unter EU-U.S. Data Privacy Framework) oder Art. 46 DSGVO
(Standardvertragsklauseln).
- Google Fonts: Wir binden die Schriftarten („Google
Fonts“) des Anbieters Google ein, wobei die Daten der Nutzer allein zu
Zwecken der Darstellung der Schriftarten im Browser der Nutzer verwendet
werden. Die Einbindung erfolgt auf Grundlage unserer berechtigten Interessen
an einer technisch sicheren, wartungsfreien und effizienten Nutzung von
Schriftarten, deren einheitlicher Darstellung sowie unter Berücksichtigung
möglicher lizenzrechtlicher Restriktionen für deren Einbindung.
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street,
Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre
Parkway, Mountain View, CA 94043, USA; Website: https://fonts.google.com/;
Datenschutzerklärung: https://policies.google.com/privacy.
Datenübermittlung in Drittländer: ggf. USA; Rechtsgrundlage: Art. 45 DSGVO
(sofern Empfänger unter EU-U.S. Data Privacy Framework) oder Art. 46 DSGVO
(Standardvertragsklauseln).
- Google Maps: Wir binden die Landkarten des Dienstes
„Google Maps“ des Anbieters Google ein. Zu den verarbeiteten Daten können
insbesondere IP-Adressen und Standortdaten der Nutzer gehören, die jedoch
nicht ohne deren Einwilligung (im Regelfall im Rahmen der Einstellungen
ihrer Mobilgeräte vollzogen) erhoben werden. Dienstanbieter: Google
Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland,
Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View,
CA 94043, USA; Website: https://maps.google.de; Datenschutzerklärung:
https://policies.google.com/privacy; Widerspruchsmöglichkeit (Opt-Out):
Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de,
Einstellungen für die Darstellung von Werbeeinblendungen:
https://adssettings.google.com/authenticated. Datenübermittlung in
Drittländer: ggf. USA; Rechtsgrundlage: Art. 45 DSGVO (sofern Empfänger
unter EU-U.S. Data Privacy Framework) oder Art. 46 DSGVO
(Standardvertragsklauseln).
- Instagram-Plugins und -Inhalte: Instagram Plugins und -Inhalte –
Hierzu können z.B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen
gehören, mit denen Nutzer Inhalte dieses Onlineangebotes innerhalb von
Instagram teilen können. Dienstanbieter: https://www.instagram.com, Instagram
Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA; Website:
https://www.instagram.com; Datenschutzerklärung:
https://instagram.com/about/legal/privacy. Datenübermittlung in
Drittländer: ggf. USA; Rechtsgrundlage: Art. 45 DSGVO (sofern Empfänger
unter EU-U.S. Data Privacy Framework) oder Art. 46 DSGVO
(Standardvertragsklauseln).
- LinkedIn-Plugins und -Inhalte: LinkedIn-Plugins und -Inhalte –
Hierzu können z.B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen
gehören, mit denen Nutzer Inhalte dieses Onlineangebotes innerhalb von
LinkedIn teilen können. Dienstanbieter: LinkedIn Ireland Unlimited Company,
Wilton Place, Dublin 2, Irland; Website: https://www.linkedin.com;
Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy;
Widerspruchsmöglichkeit (Opt-Out):
https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Datenübermittlung in Drittländer: ggf. USA; Rechtsgrundlage: Art. 45 DSGVO
(sofern Empfänger unter EU-U.S. Data Privacy Framework) oder Art. 46 DSGVO
(Standardvertragsklauseln).
- ReCaptcha: Wir binden die Funktion „ReCaptcha“ zur
Erkennung von Bots, z.B. bei Eingaben in Onlineformularen, ein. Die
Verhaltensangaben der Nutzer (z.B. Mausbewegungen oder Abfragen) werden
ausgewertet, um Menschen von Bots unterscheiden zu können. Dienstanbieter:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland,
Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View,
CA 94043, USA; Website: https://www.google.com/recaptcha/;
Datenschutzerklärung: https://policies.google.com/privacy;
Widerspruchsmöglichkeit (Opt-Out): Opt-Out-Plugin:
https://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen für die
Darstellung von Werbeeinblendungen:
https://adssettings.google.com/authenticated. Datenübermittlung in
Drittländer: ggf. USA; Rechtsgrundlage: Art. 45 DSGVO (sofern Empfänger
unter EU-U.S. Data Privacy Framework) oder Art. 46 DSGVO
(Standardvertragsklauseln).
- Xing Plugins und -Schaltflächen: Xing Plugins und -Schaltflächen –
Hierzu können z.B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen
gehören, mit denen Nutzer Inhalte dieses Onlineangebotes innerhalb von
Xing teilen können. Dienstanbieter: XING AG, Dammtorstraße 29-32, 20354 Hamburg,
Deutschland; Website: https://www.xing.com; Datenschutzerklärung:
https://privacy.xing.com/de/datenschutzerklaerung.
Planung, Organisation und
Hilfswerkzeuge
Wir setzen
Dienstleistungen, Plattformen und Software anderer Anbieter (nachfolgend
bezeichnet als „Drittanbieter“) zu Zwecken der Organisation, Verwaltung,
Planung sowie Erbringung unserer Leistungen ein. Bei der Auswahl der
Drittanbieter und ihrer Leistungen beachten wir die gesetzlichen Vorgaben.
In diesem Rahmen
können personenbezogenen Daten verarbeitet und auf den Servern der
Drittanbieter gespeichert werden. Hiervon können diverse Daten betroffen sein,
die wir entsprechend dieser Datenschutzerklärung verarbeiten. Zu diesen Daten
können insbesondere Stammdaten und Kontaktdaten der Nutzer, Daten zu Vorgängen,
Verträgen, sonstigen Prozessen und deren Inhalte gehören.
Sofern Nutzer im
Rahmen der Kommunikation, von Geschäfts- oder anderen Beziehungen mit uns auf
die Drittanbieter bzw. deren Software oder Plattformen verwiesen werden, können
die Drittanbieter Nutzungsdaten und Metadaten zu Sicherheitszwecken, zur Serviceoptimierung
oder zu Marketingzwecken verarbeiten. Wir bitten daher darum, die
Datenschutzhinweise der jeweiligen Drittanbieter zu beachten.
Hinweise zu
Rechtsgrundlagen: Sofern
wir die Nutzer um deren Einwilligung in den Einsatz der Drittanbieter bitten,
ist die Rechtsgrundlage der Verarbeitung von Daten die Einwilligung. Ferner
kann deren Einsatz ein Bestandteil unserer (vor)vertraglichen Leistungen sein,
sofern der Einsatz der Drittanbieter in diesem Rahmen vereinbart wurde.
Ansonsten werden die Daten der Nutzer auf Grundlage unserer berechtigten
Interessen (d.h. Interesse an effizienten, wirtschaftlichen und
empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang möchten
wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser
Datenschutzerklärung hinweisen.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen,
Adressen), Kontaktdaten (z.B. E-Mail, Telefonnummern), Inhaltsdaten (z.B.
Texteingaben, Fotografien, Videos), Nutzungsdaten (z.B. besuchte
Webseiten, Interesse an Inhalten, Zugriffszeiten),
Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
- Betroffene Personen: Kommunikationspartner, Nutzer (z.B.
Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Reichweitenmessung (z.B.
Zugriffsstatistiken, Erkennung wiederkehrender Besucher), Tracking (z.B.
interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies),
Profiling (Erstellen von Nutzerprofilen), Büro- und
Organisationsverfahren.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1
lit. a DSGVO), Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs.
1 S. 1 lit. b DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f
DSGVO).
Kurzlinks /
Link-Shortener (insb. YOURLS)
Wir verwenden für
bestimmte Verlinkungen in E-Mails, Social Media und auf Webseiten gekürzte
Links (Kurzlinks). Beim Aufruf eines Kurzlinks wird technisch bedingt eine
Verbindung zu unserem Kurzlink-Dienst hergestellt, um die Weiterleitung zur
Ziel-URL auszuführen. Dabei werden – je nach Konfiguration – insbesondere
folgende Daten verarbeitet: IP-Adresse, Datum und Uhrzeit des Aufrufs,
aufgerufener Kurzlink/Keyword, Referrer-URL, User-Agent
(Browser-/Geräteinformationen) sowie – sofern aktiviert – ein aus der
IP-Adresse abgeleiteter Länder-Code. Die Verarbeitung erfolgt zur
Bereitstellung der Weiterleitung, zur Missbrauchs-/Sicherheitsabwehr sowie zur
statistischen Auswertung der Nutzung von Kurzlinks.
Rechtsgrundlage
ist Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an sicherem
Betrieb, Missbrauchsprävention und Reichweiten-/Nutzungsanalyse). Sofern
Kurzlinks im Rahmen einwilligungspflichtiger Marketing-/Tracking-Maßnahmen
eingesetzt werden, erfolgt die Verarbeitung insoweit auf Grundlage der
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) und – soweit einschlägig – § 25
TDDDG.
Eingesetzte
Dienste und Diensteanbieter:
- Bitly: URL-Kürzungsdienst und
Link-Management-Plattform; Dienstanbieter: Bitly, Inc., 139 Fifth Avenue,
5th Floor, New York, NY 10010, USA; Website: https://bitly.com;
Datenschutzerklärung: https://bitly.com/pages/privacy. Datenübermittlung
in Drittländer: ggf. USA; Rechtsgrundlage: Art. 45 DSGVO (sofern Empfänger
unter EU-U.S. Data Privacy Framework) oder Art. 46 DSGVO
(Standardvertragsklauseln).
- YOURLS („Your Own URL Shortener“): Selbstgehosteter
URL-Kürzungsdienst; Dienstanbieter/Betreiber: Strato.de, Website
(Softwareprojekt): https://yourls.org/. Verarbeitete Daten (je nach
Konfiguration): IP-Adresse, Datum/Zeit des Aufrufs, Kurzlink/Keyword,
Referrer-URL, User-Agent sowie – sofern aktiviert – Länder-Code.
Datenübermittlung in Drittländer: grundsätzlich keine, sofern keine
externen GeoIP-/Analyse-Plugins bzw. Drittanbieter-APIs genutzt werden.
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigte Interessen
an sicherem Betrieb, Missbrauchsprävention und
Nutzungs-/Reichweitenanalyse) und ggf. Art. 6 Abs. 1 S. 1 lit. a DSGVO
i.V.m. § 25 TDDDG, sofern Kurzlinks im Rahmen einwilligungspflichtiger
Marketing-/Tracking-Maßnahmen eingesetzt werden.
- Doodle: Online Terminplanung; Dienstanbieter:
Doodle AG, Werdstrasse 21, Postfach, 8021 Zürich, Schweiz; Website:
https://doodle.com/de; Datenschutzerklärung:
https://doodle.com/de/datenschutzrichtlinie.
- easyVerein: Mitglieder- und Vereinsverwaltungssoftware
(inkl. Veranstaltungsorganisation); Dienstanbieter: SD Software-Design
GmbH, Basler Landstraße 8, 79111 Freiburg im Breisgau, Deutschland;
Website: https://easyverein.com/; Datenschutzerklärung: https://software-design.de/rechtliches/datenschutz?domain=easyverein.com.
Datenübermittlung in Drittländer: grundsätzlich keine; Rechtsgrundlage:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b
DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) sowie –
soweit einschlägig – Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).
Löschung von Daten
Die von uns
verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht,
sobald deren zur Verarbeitung erlaubten Einwilligungen widerrufen werden oder
sonstige Erlaubnisse entfallen (z.B. wenn der Zweck der Verarbeitung dieser
Daten entfallen ist oder sie für den Zweck nicht erforderlich sind).
Sofern die Daten
nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke
erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschränkt. D.h.
die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt
z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt
werden müssen oder deren Speicherung zur Geltendmachung, Ausübung oder
Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen
natürlichen oder juristischen Person erforderlich ist.
Soweit
gesetzliche Aufbewahrungs- und Löschfristen sowie gesetzliche
Verjährungsfristen gelten, erfolgt die Löschung grundsätzlich nach Ablauf der
jeweiligen Fristen; im Übrigen gelten die in dieser Datenschutzerklärung
beschriebenen Kriterien zur Speicherdauer.
Änderung und Aktualisierung der
Datenschutzerklärung
Wir bitten Sie,
sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren.
Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns
durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren
Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z.B.
Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich
wird.
Sofern wir in
dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen
und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über
die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.
Rechte der betroffenen Personen
Ihnen stehen als
Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus
Art. 15 bis 18 und 21 DSGVO ergeben:
- Widerspruchsrecht: Sie haben das Recht, aus Gründen,
die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die
Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund
von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen;
dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden
die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung
zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die
Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke
derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es
mit solcher Direktwerbung in Verbindung steht.
- Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte
Einwilligungen jederzeit zu widerrufen.
- Auskunftsrecht: Sie haben das Recht, eine
Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden
und auf Auskunft über diese Daten sowie auf weitere Informationen und
Kopie der Daten entsprechend den gesetzlichen Vorgaben.
- Recht auf Berichtigung: Sie haben entsprechend den
gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie
betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen
Daten zu verlangen.
- Recht auf Löschung und Einschränkung
der Verarbeitung:
Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen,
dass Sie betreffende Daten unverzüglich gelöscht werden bzw. alternativ
nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung
der Daten zu verlangen.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie
betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der
gesetzlichen Vorgaben in einem strukturierten, gängigen und
maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen
anderen Verantwortlichen zu fordern.
- Beschwerde bei Aufsichtsbehörde: Sie haben ferner nach Maßgabe der
gesetzlichen Vorgaben das Recht, bei einer Aufsichtsbehörde, insbesondere
in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres
Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes Beschwerde
einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie
betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Begriffsdefinitionen
In diesem
Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung
verwendeten Begrifflichkeiten. Viele der Begriffe sind dem Gesetz entnommen und
vor allem im Art. 4 DSGVO definiert. Die gesetzlichen Definitionen sind
verbindlich. Die nachfolgenden Erläuterungen sollen dagegen vor allem dem
Verständnis dienen. Die Begriffe sind alphabetisch sortiert.
- Besuchsaktionsauswertung: „Besuchsaktionsauswertung“
(englisch „Conversion Tracking“) bezeichnet ein Verfahren, mit dem die
Wirksamkeit von Marketingmaßnahmen festgestellt werden kann. Dazu wird im
Regelfall ein Cookie auf den Geräten der Nutzer innerhalb der Webseiten,
auf denen die Marketingmaßnahmen erfolgen, gespeichert und dann erneut auf
der Zielwebseite abgerufen. Beispielsweise können wir so nachvollziehen,
ob die von uns auf anderen Webseiten geschalteten Anzeigen erfolgreich
waren.
- Forum: Unter „Forum“ wird die Möglichkeit
verstanden, dass Nutzer Inhalte mit anderen Teilnehmern des Forums teilen.
Hierzu zählen sowohl persönliche Angaben in Form eines Steckbriefs oder
Profils (z.B. Kontaktdaten wie E-Mail und Telefonnummer) als auch Inhaltsangaben
(z.B. Texteingaben und Fotografien). Für den Nutzer ist erkennbar, welche
Datenfelder und Inhalte öffentlich für alle Nutzer präsentiert werden und
welche nur einem eingeschränkten Personenkreis (z.B. dem Vereinsvorstand
aus dem Kreis der Nutzer) zugänglich sind. Durch Eintragung oder Löschung
seiner Daten kann der Nutzer selbst steuern, welche Informationen er mit
den entsprechenden Personenkreisen teilen möchte.
- IP-Masking: Als „IP-Masking“ wird eine Methode
bezeichnet, bei der das letzte Oktett, d.h. die letzten beiden Zahlen
einer IP-Adresse, gelöscht wird, damit die IP-Adresse nicht mehr der
eindeutigen Identifizierung einer Person dienen kann. Daher ist das
IP-Masking ein Mittel zur Pseudonymisierung von Verarbeitungsverfahren,
insbesondere im Onlinemarketing.
- Interessenbasiertes und
verhaltensbezogenes Marketing: Von interessens- und/oder verhaltensbezogenem Marketing spricht man,
wenn potentielle Interessen von Nutzern an Anzeigen und sonstigen Inhalten
möglichst genau vorbestimmt werden. Dies geschieht anhand von Angaben zu
deren Vorverhalten (z.B. Aufsuchen von bestimmten Webseiten und Verweilen
auf diesen, Kaufverhaltens oder Interaktion mit anderen Nutzern), die in
einem sogenannten Profil gespeichert werden. Zu diesen Zwecken werden im
Regelfall Cookies eingesetzt.
- Konversionsmessung: Die Konversionsmessung ist ein
Verfahren, mit dem die Wirksamkeit von Marketingmaßnahmen festgestellt
werden kann. Dazu wird im Regelfall ein Cookie auf den Geräten der Nutzer
innerhalb der Webseiten, auf denen die Marketingmaßnahmen erfolgen,
gespeichert und dann erneut auf der Zielwebseite abgerufen. Beispielsweise
können wir so nachvollziehen, ob die von uns auf anderen Webseiten
geschalteten Anzeigen erfolgreich waren.
- Online-Forum: Siehe Begriffsdefinition „Forum“.
- Personenbezogene Daten: „Personenbezogene Daten“ sind alle
Informationen, die sich auf eine identifizierte oder identifizierbare
natürliche Person (im Folgenden „betroffene Person“) beziehen; als
identifizierbar wird eine natürliche Person angesehen, die direkt oder
indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen,
zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z.B.
Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert
werden kann, die Ausdruck der physischen, physiologischen, genetischen,
psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser
natürlichen Person sind.
- Profiling: Als „Profiling“ wird jede Art der
automatisierten Verarbeitung personenbezogener Daten bezeichnet, die darin
besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte
persönliche Aspekte, die sich auf eine natürliche Person beziehen (je nach
Art des Profilings gehören dazu Informationen betreffend das Alter, das
Geschlecht, Standortdaten und Bewegungsdaten, Interaktion mit Webseiten
und deren Inhalten, Einkaufsverhalten, soziale Interaktionen mit anderen
Menschen) zu analysieren, zu bewerten oder, um sie vorherzusagen (z.B. die
Interessen an bestimmten Inhalten oder Produkten, das Klickverhalten auf
einer Webseite oder den Aufenthaltsort). Zu Zwecken des Profilings werden
häufig Cookies und Web-Beacons eingesetzt.
- Reichweitenmessung: Die Reichweitenmessung (auch als
Web Analytics bezeichnet) dient der Auswertung der Besucherströme eines
Onlineangebotes und kann das Verhalten oder Interessen der Besucher an
bestimmten Informationen, wie z.B. Inhalten von Webseiten, umfassen. Mit
Hilfe der Reichweitenanalyse können Webseiteninhaber z.B. erkennen, zu
welcher Zeit Besucher ihre Webseite besuchen und für welche Inhalte sie
sich interessieren. Dadurch können sie z.B. die Inhalte der Webseite
besser an die Bedürfnisse ihrer Besucher anpassen. Zu Zwecken der
Reichweitenanalyse werden häufig pseudonyme Cookies und Web-Beacons
eingesetzt, um wiederkehrende Besucher zu erkennen und so genauere
Analysen zur Nutzung eines Onlineangebotes zu erhalten.
- Remarketing: Vom „Remarketing“ bzw. „Retargeting“
spricht man, wenn z.B. zu Werbezwecken vermerkt wird, für welche Produkte
sich ein Nutzer auf einer Webseite interessiert hat, um den Nutzer auf
anderen Webseiten an diese Produkte, z.B. in Werbeanzeigen, zu erinnern.
- Tracking: Vom „Tracking“ spricht man, wenn das
Verhalten von Nutzern über mehrere Onlineangebote hinweg nachvollzogen
werden kann. Im Regelfall werden im Hinblick auf die genutzten
Onlineangebote Verhaltens- und Interessensinformationen in Cookies oder
auf Servern der Anbieter der Trackingtechnologien gespeichert (sogenanntes
Profiling). Diese Informationen können anschließend z.B. eingesetzt
werden, um den Nutzern Werbeanzeigen anzuzeigen, die voraussichtlich deren
Interessen entsprechen.
- Verantwortlicher: Als „Verantwortlicher“ wird die
natürliche oder juristische Person, Behörde, Einrichtung oder andere
Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel
der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.
- Verarbeitung: „Verarbeitung“ ist jeder mit oder ohne
Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche
Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff
reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das Erheben,
das Auswerten, das Speichern, das Übermitteln oder das Löschen.
Sonstige Ergänzungen
Die genannten
Tools sind nicht zu jedem Zeitpunkt im Einsatz und nur aufgeführt, damit diese
Datenschutzvereinbarung langfristig Gültigkeit besitzt und bei Bedarf einzelne
Tools genutzt werden können (z.B. für Videokonferenzen).
Salvatorische Klausel
Sollten einzelne
Bestimmungen dieses Datenschutzhinweises ganz oder teilweise unwirksam oder
undurchführbar sein oder werden, bleibt die Wirksamkeit der übrigen
Bestimmungen hiervon unberührt. An die Stelle der unwirksamen oder
undurchführbaren Bestimmung treten die gesetzlichen Regelungen.