Anruf
E‑Mail

Daten­schutz

1. Daten­schutz

auf einen Blick

Ein­lei­tung und Überblick

Wir haben die­se Daten­schutz­er­klä­rung (Fas­sung 14.02.2024–312726272) ver­fasst, um dei­ne gemäß der Vor­ga­ben der Daten­schutz-Grund­ver­ord­nung (EU) 2016/679 und anwend­ba­ren natio­na­len Geset­zen zu erklä­ren, wel­che per­so­nen­be­zo­ge­nen Daten (kurz Daten) wir als Ver­ant­wort­li­che – und die von uns beauf­trag­ten Auf­trags­ver­ar­bei­ter (z. B. Pro­vi­der) – ver­ar­bei­ten, zukünf­tig ver­ar­bei­ten wer­den und wel­che recht­mä­ßi­gen Mög­lich­kei­ten du hast. Die ver­wen­de­ten Begrif­fe sind geschlechts­neu­tral zu verstehen.
Kurz gesagt: Wir infor­mie­ren dich umfas­send über Daten, die wir über dich verarbeiten.

​Daten­schutz­er­klä­run­gen klin­gen für gewöhn­lich sehr tech­nisch und ver­wen­den juris­ti­sche Fach­be­grif­fe. Die­se Daten­schutz­er­klä­rung soll dir hin­ge­gen die wich­tigs­ten Din­ge so ein­fach und trans­pa­rent wie mög­lich beschrei­ben. Soweit es der Trans­pa­renz för­der­lich ist, wer­den tech­ni­sche Begrif­fe leser­freund­lich erklärt, Links zu wei­ter­füh­ren­den Infor­ma­tio­nen gebo­ten und Gra­fi­ken zum Ein­satz gebracht. Wir infor­mie­ren damit in kla­rer und ein­fa­cher Spra­che, dass wir im Rah­men unse­rer Geschäfts­tä­tig­kei­ten nur dann per­so­nen­be­zo­ge­ne Daten ver­ar­bei­ten, wenn eine ent­spre­chen­de gesetz­li­che Grund­la­ge gege­ben ist. Das ist sicher nicht mög­lich, wenn man mög­lichst knap­pe, unkla­re und juris­tisch-tech­ni­sche Erklä­run­gen abgibt, so wie sie im Inter­net oft Stan­dard sind, wenn es um Daten­schutz geht. Wir hof­fen, du fin­dest die fol­gen­den Erläu­te­run­gen inter­es­sant und infor­ma­tiv und viel­leicht ist die eine oder ande­re Infor­ma­ti­on dabei, die du noch nicht kanntest.
Wenn trotz­dem Fra­gen blei­ben, möch­ten wir dich bit­ten, sich an die unten bzw. im Impres­sum genann­te ver­ant­wort­li­che Stel­le zu wen­den, den vor­han­de­nen Links zu fol­gen und sich wei­te­re Infor­ma­tio­nen auf Dritt­sei­ten anzu­se­hen. Unse­re Kon­takt­da­ten fin­dest du selbst­ver­ständ­lich auch im Impressum.


Anwen­dungs­be­reich
Die­se Daten­schutz­er­klä­rung gilt für alle von uns im Unter­neh­men ver­ar­bei­te­ten per­so­nen­be­zo­ge­nen Daten und für alle per­so­nen­be­zo­ge­nen Daten, die von uns beauf­trag­te Fir­men (Auf­trags­ver­ar­bei­ter) ver­ar­bei­ten. Mit per­so­nen­be­zo­ge­nen Daten mei­nen wir Infor­ma­tio­nen im Sin­ne des Art. 4 Nr. 1 DSGVO wie zum Bei­spiel Name, E‑Mail-Adres­se und pos­ta­li­sche Anschrift einer Per­son. Die Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten sorgt dafür, dass wir unse­re Dienst­leis­tun­gen und Pro­duk­te anbie­ten und abrech­nen kön­nen, sei es online oder off­line. Der Anwen­dungs­be­reich die­ser Daten­schutz­er­klä­rung umfasst:

​​— alle Online­auf­trit­te (Web­sites, Online­shops), die wir betreiben
— Social Media Auf­trit­te und E‑Mail-Kom­mu­ni­ka­ti­on
— mobi­le Apps für Smart­phones und ande­re Geräte

​Kurz gesagt: Die Daten­schutz­er­klä­rung gilt für alle Berei­che, in denen per­so­nen­be­zo­ge­ne Daten im Unter­neh­men über die genann­ten Kanä­le struk­tu­riert ver­ar­bei­tet wer­den. Soll­ten wir außer­halb die­ser Kanä­le mit Ihnen in Rechts­be­zie­hun­gen ein­tre­ten, wer­den wir dich gege­be­nen­falls geson­dert informieren.

​Rechts­grund­la­gen
In der fol­gen­den Daten­schutz­er­klä­rung geben wir dir trans­pa­ren­te Infor­ma­tio­nen zu den recht­li­chen Grund­sät­zen und Vor­schrif­ten, also den Rechts­grund­la­gen der Daten­schutz-Grund­ver­ord­nung, die uns ermög­li­chen, per­so­nen­be­zo­ge­ne Daten zu verarbeiten.
Was das EU-Recht betrifft, bezie­hen wir uns auf die VERORDNUNG (EU) 2016/679 DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016. Die­se Daten­schutz-Grund­ver­ord­nung der EU kannst du selbst­ver­ständ­lich online auf EUR-Lex, dem Zugang zum EU-Recht, unter https://eur-lex.europa.eu/legal-content/DE/ALL/?uri=celex%3A32016R0679 nachlesen.

​Wir ver­ar­bei­ten dei­ne Daten nur, wenn min­des­tens eine der fol­gen­den Bedin­gun­gen zutrifft:

​​1. Ein­wil­li­gung (Arti­kel 6 Absatz 1 lit. a DSGVO): Du hast uns dei­ne Ein­wil­li­gung gege­ben, Daten zu einem bestimm­ten Zweck zu ver­ar­bei­ten. Ein Bei­spiel wäre die Spei­che­rung Ihrer ein­ge­ge­be­nen Daten eines Kontaktformulars.
2. Ver­trag (Arti­kel 6 Absatz 1 lit. b DSGVO): Um einen Ver­trag oder vor­ver­trag­li­che Ver­pflich­tun­gen mit dir zu erfül­len, ver­ar­bei­ten wir dei­ne Daten. Wenn wir zum Bei­spiel einen Kauf­ver­trag mit dir abschlie­ßen, benö­ti­gen wir vor­ab per­so­nen­be­zo­ge­ne Informationen.
3. Recht­li­che Ver­pflich­tung (Arti­kel 6 Absatz 1 lit. c DSGVO): Wenn wir einer recht­li­chen Ver­pflich­tung unter­lie­gen, ver­ar­bei­ten wir dei­ne Daten. Zum Bei­spiel sind wir gesetz­lich ver­pflich­tet Rech­nun­gen für die Buch­hal­tung auf­zu­he­ben. Die­se ent­hal­ten in der Regel per­so­nen­be­zo­ge­ne Daten.
4. Berech­tig­te Inter­es­sen (Arti­kel 6 Absatz 1 lit. f DSGVO): Im Fal­le berech­tig­ter Inter­es­sen, die dei­ne Grund­rech­te nicht ein­schrän­ken, behal­ten wir uns die Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten vor. Wir müs­sen zum Bei­spiel gewis­se Daten ver­ar­bei­ten, um unse­re Web­site sicher und wirt­schaft­lich effi­zi­ent betrei­ben zu kön­nen. Die­se Ver­ar­bei­tung ist somit ein berech­tig­tes Interesse.

Wei­te­re Bedin­gun­gen wie die Wahr­neh­mung von Auf­nah­men im öffent­li­chen Inter­es­se und Aus­übung öffent­li­cher Gewalt sowie dem Schutz lebens­wich­ti­ger Inter­es­sen tre­ten bei uns in der Regel nicht auf. Soweit eine sol­che Rechts­grund­la­ge doch ein­schlä­gig sein soll­te, wird die­se an der ent­spre­chen­den Stel­le ausgewiesen.

Zusätz­lich zu der EU-Ver­ord­nung gel­ten auch noch natio­na­le Gesetze:

​​— In Öster­reich ist dies das Bun­des­ge­setz zum Schutz natür­li­cher Per­so­nen bei der Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten (Daten­schutz­ge­setz), kurz DSG.
— In Deutsch­land gilt das Bun­des­da­ten­schutz­ge­setz, kurz BDSG.

Sofern wei­te­re regio­na­le oder natio­na­le Geset­ze zur Anwen­dung kom­men, infor­mie­ren wir dich in den fol­gen­den Abschnit­ten darüber.

​Kon­takt­da­ten des Verantwortlichen
Soll­test du Fra­gen zum Daten­schutz oder zur Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten haben, fin­dest du nach­fol­gend die Kon­takt­da­ten der ver­ant­wort­li­chen Per­son bzw. Stelle:

Peak Moti­on — Physiotherapie
Duven­sted­ter Damm 39, 22397 Hamburg
Ver­tre­tungs­be­rech­tigt: Quinn Kriewall
E‑Mail: kontakt@peak-motion.de
Tele­fon: 040 18295755
Impres­sum: https://www.peak-motion.de/impressum/

Spei­cher­dau­er
Dass wir per­so­nen­be­zo­ge­ne Daten nur so lan­ge spei­chern, wie es für die Bereit­stel­lung unse­rer Dienst­leis­tun­gen und Pro­duk­te unbe­dingt not­wen­dig ist, gilt als gene­rel­les Kri­te­ri­um bei uns. Das bedeu­tet, dass wir per­so­nen­be­zo­ge­ne Daten löschen, sobald der Grund für die Daten­ver­ar­bei­tung nicht mehr vor­han­den ist. In eini­gen Fäl­len sind wir gesetz­lich dazu ver­pflich­tet, bestimm­te Daten auch nach Weg­fall des ursprüng­li­ches Zwecks zu spei­chern, zum Bei­spiel zu Zwe­cken der Buchführung.

Soll­test du die Löschung dei­ner Daten wün­schen oder die Ein­wil­li­gung zur Daten­ver­ar­bei­tung wider­ru­fen, wer­den die Daten so rasch wie mög­lich und soweit kei­ne Pflicht zur Spei­che­rung besteht, gelöscht.

Über die kon­kre­te Dau­er der jewei­li­gen Daten­ver­ar­bei­tung infor­mie­ren wir dich wei­ter unten, sofern wir wei­te­re Infor­ma­tio­nen dazu haben.

​Rech­te laut Datenschutz-Grundverordnung
Gemäß Arti­kel 13, 14 DSGVO infor­mie­ren wir dich über die fol­gen­den Rech­te, die dir zuste­hen, damit es zu einer fai­ren und trans­pa­ren­ten Ver­ar­bei­tung von Daten kommt:

​​— Du hast laut Arti­kel 15 DSGVO ein Aus­kunfts­recht dar­über, ob wir Daten von dir ver­ar­bei­ten. Soll­te das zutref­fen, hast du das Recht dar­auf eine Kopie der Daten zu erhal­ten und die fol­gen­den Infor­ma­tio­nen zu erfahren:
— zu wel­chem Zweck wir die Ver­ar­bei­tung durchführen;
— die Kate­go­rien, also die Arten von Daten, die ver­ar­bei­tet werden;

- wer die­se Daten erhält und wenn die Daten an Dritt­län­der über­mit­telt wer­den, wie die Sicher­heit garan­tiert wer­den kann;
— wie lan­ge die Daten gespei­chert werden;
— das Bestehen des Rechts auf Berich­ti­gung, Löschung oder Ein­schrän­kung der Ver­ar­bei­tung und dem Wider­spruchs­recht gegen die Verarbeitung;
— dass du dich bei einer Auf­sichts­be­hör­de beschwe­ren kön­nen (Links zu die­sen Behör­den fin­dest du wei­ter unten);

- die Her­kunft der Daten, wenn wir sie nicht bei dir erho­ben haben;
— ob Pro­fil­ing durch­ge­führt wird, ob also Daten auto­ma­tisch aus­ge­wer­tet wer­den, um zu einem per­sön­li­chen Pro­fil von dir zu gelangen.
— Du hast laut Arti­kel 16 DSGVO ein Recht auf Berich­ti­gung der Daten, was bedeu­tet, dass wir Daten rich­tig stel­len müs­sen, falls du Feh­ler finden.
— Du hast laut Arti­kel 17 DSGVO das Recht auf Löschung („Recht auf Ver­ges­sen­wer­den“), was kon­kret bedeu­tet, dass du die Löschung dei­ner Daten ver­lan­gen dürfen.
— Du hast laut Arti­kel 18 DSGVO das Recht auf Ein­schrän­kung der Ver­ar­bei­tung, was bedeu­tet, dass wir die Daten nur mehr spei­chern dür­fen aber nicht wei­ter verwenden.
— Du hast laut Arti­kel 20 DSGVO das Recht auf Daten­über­trag­bar­keit, was bedeu­tet, dass wir dir auf Anfra­ge dei­ne Daten in einem gän­gi­gen For­mat zur Ver­fü­gung stellen.
— Du hast laut Arti­kel 21 DSGVO ein Wider­spruchs­recht, wel­ches nach Durch­set­zung eine Ände­rung der Ver­ar­bei­tung mit sich bringt.
— Wenn die Ver­ar­bei­tung dei­ner Daten auf Arti­kel 6 Abs. 1 lit. e (öffent­li­ches Inter­es­se, Aus­übung öffent­li­cher Gewalt) oder Arti­kel 6 Abs. 1 lit. f (berech­tig­tes Inter­es­se) basiert, kannst du gegen die Ver­ar­bei­tung Wider­spruch ein­le­gen. Wir prü­fen danach so rasch wie mög­lich, ob wir die­sem Wider­spruch recht­lich nach­kom­men können.
— Wer­den Daten ver­wen­det, um Direkt­wer­bung zu betrei­ben, kannst du jeder­zeit gegen die­se Art der Daten­ver­ar­bei­tung wider­spre­chen. Wir dür­fen dei­ne Daten danach nicht mehr für Direkt­mar­ke­ting verwenden.
— Wer­den Daten ver­wen­det, um Pro­fil­ing zu betrei­ben, kannst du jeder­zeit gegen die­se Art der Daten­ver­ar­bei­tung wider­spre­chen. Wir dür­fen dei­ne Daten danach nicht mehr für Pro­fil­ing verwenden.
— Du hast laut Arti­kel 22 DSGVO unter Umstän­den das Recht, nicht einer aus­schließ­lich auf einer auto­ma­ti­sier­ten Ver­ar­bei­tung (zum Bei­spiel Pro­fil­ing) beru­hen­den Ent­schei­dung unter­wor­fen zu werden.
— Du Hast laut Arti­kel 77 DSGVO das Recht auf Beschwer­de. Das heißt, du kannst dich jeder­zeit bei der Daten­schutz­be­hör­de beschwe­ren, wenn du der Mei­nung bist, dass die Daten­ver­ar­bei­tung von per­so­nen­be­zo­ge­nen Daten gegen die DSGVO verstößt.

Kurz gesagt: Du hast Rech­te – zöge­re nicht, die oben gelis­te­te ver­ant­wort­li­che Stel­le bei uns zu kontaktieren!

​Wenn du glaubst, dass die Ver­ar­bei­tung dei­ner Daten gegen das Daten­schutz­recht ver­stößt oder dei­ne daten­schutz­recht­li­chen Ansprü­che in sonst einer Wei­se ver­letzt wor­den sind, kannst du dich bei der Auf­sichts­be­hör­de beschwe­ren. Die­se ist für Öster­reich die Daten­schutz­be­hör­de, deren Web­site dir unter https://www.dsb.gv.at/ fin­dest. In Deutsch­land gibt es für jedes Bun­des­land einen Daten­schutz­be­auf­trag­ten. Für nähe­re Infor­ma­tio­nen kannst du dich an die Bun­des­be­auf­trag­te für den Daten­schutz und die Infor­ma­ti­ons­frei­heit (BfDI) wen­den. Für unser Unter­neh­men ist die fol­gen­de loka­le Daten­schutz­be­hör­de zuständig:

Schles­wig-Hol­stein Datenschutzbehörde
Lan­des­be­auf­trag­te für Daten­schutz: Marit Hansen
Adres­se: Hols­ten­stra­ße 98, 24103 Kiel
Tele­fonnr.: 04 31/988–12 00
E‑Mail-Adres­se: mail@datenschutzzentrum.de
Web­site: https://www.datenschutzzentrum.de/

Kom­mu­ni­ka­ti­on
Kom­mu­ni­ka­ti­on Zusammenfassung
👥 Betrof­fe­ne: Alle, die mit uns per Tele­fon, E‑Mail oder Online-For­mu­lar kommunizieren
📓 Ver­ar­bei­te­te Daten: z. B. Tele­fon­num­mer, Name, E‑Mail-Adres­se, ein­ge­ge­be­ne For­mu­lar­da­ten. Mehr Details dazu fin­dest du bei der jeweils ein­ge­setz­ten Kontaktart
🤝 Zweck: Abwick­lung der Kom­mu­ni­ka­ti­on mit Kun­den, Geschäfts­part­nern usw.
📅 Spei­cher­dau­er: Dau­er des Geschäfts­falls und der gesetz­li­chen Vorschriften
⚖️ Rechts­grund­la­gen: Art. 6 Abs. 1 lit. a DSGVO (Ein­wil­li­gung), Art. 6 Abs. 1 lit. b DSGVO (Ver­trag), Art. 6 Abs. 1 lit. f DSGVO (Berech­tig­te Interessen)

Wenn du mit uns Kon­takt auf­nimmst und per Tele­fon, E‑Mail oder Online-For­mu­lar kom­mu­ni­zierst, kann es zur Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten kommen.

Die Daten wer­den für die Abwick­lung und Bear­bei­tung dei­ner Fra­ge und des damit zusam­men­hän­gen­den Geschäfts­vor­gangs ver­ar­bei­tet. Die Daten wäh­rend eben solan­ge gespei­chert bzw. solan­ge es das Gesetz vorschreibt.

Betrof­fe­ne Personen
Von den genann­ten Vor­gän­gen sind alle betrof­fen, die über die von uns bereit gestell­ten Kom­mu­ni­ka­ti­ons­we­ge den Kon­takt zu uns suchen.

Tele­fon
Wenn du uns anrufst, wer­den die Anruf­da­ten auf dem jewei­li­gen End­ge­rät und beim ein­ge­setz­ten Tele­kom­mu­ni­ka­ti­ons­an­bie­ter pseud­ony­mi­siert gespei­chert. Außer­dem kön­nen Daten wie Name und Tele­fon­num­mer im Anschluss per E‑Mail ver­sen­det und zur Anfra­ge­be­ant­wor­tung gespei­chert wer­den. Die Daten wer­den gelöscht, sobald der Geschäfts­fall been­det wur­de und es gesetz­li­che Vor­ga­ben erlauben.

E‑Mail
Wenn du mit uns per E‑Mail kom­mu­ni­zierst, wer­den Daten gege­be­nen­falls auf dem jewei­li­gen End­ge­rät (Com­pu­ter, Lap­top, Smart­phone,…) gespei­chert und es kommt zur Spei­che­rung von Daten auf dem E‑Mail-Ser­ver. Die Daten wer­den gelöscht, sobald der Geschäfts­fall been­det wur­de und es gesetz­li­che Vor­ga­ben erlauben.

Online For­mu­la­re
Wenn du mit uns mit­tels Online-For­mu­lar kom­mu­ni­zierst, wer­den Daten auf unse­rem Web­ser­ver gespei­chert und gege­be­nen­falls an eine E‑Mail-Adres­se von uns wei­ter­ge­lei­tet. Die Daten wer­den gelöscht, sobald der Geschäfts­fall been­det wur­de und es gesetz­li­che Vor­ga­ben erlauben.

Rechts­grund­la­gen
Die Ver­ar­bei­tung der Daten basiert auf den fol­gen­den Rechtsgrundlagen:

​​— Art. 6 Abs. 1 lit. a DSGVO (Ein­wil­li­gung): Du gibst uns die Ein­wil­li­gung dei­ne Daten zu spei­chern und wei­ter für den Geschäfts­fall betref­fen­de Zwe­cke zu verwenden;
— Art. 6 Abs. 1 lit. b DSGVO (Ver­trag): Es besteht die Not­wen­dig­keit für die Erfül­lung eines Ver­trags mit dir oder einem Auf­trags­ver­ar­bei­ter wie z. B. dem Tele­fon­an­bie­ter oder wir müs­sen die Daten für vor­ver­trag­li­che Tätig­kei­ten, wie z. B. die Vor­be­rei­tung eines Ange­bots, verarbeiten;
— Art. 6 Abs. 1 lit. f DSGVO (Berech­tig­te Inter­es­sen): Wir wol­len Kun­den­an­fra­gen und geschäft­li­che Kom­mu­ni­ka­ti­on in einem pro­fes­sio­nel­len Rah­men betrei­ben. Dazu sind gewis­se tech­ni­sche Ein­rich­tun­gen wie z. B. E‑Mail-Pro­gram­me, Exch­an­ge-Ser­ver und Mobil­funk­be­trei­ber not­wen­dig, um die Kom­mu­ni­ka­ti­on effi­zi­ent betrei­ben zu können.

Coo­kies
Coo­kies Zusammenfassung
👥 Betrof­fe­ne: Besu­cher der Website
🤝 Zweck: abhän­gig vom jewei­li­gen Coo­kie. Mehr Details dazu fin­dest du wei­ter unten bzw. beim Her­stel­ler der Soft­ware, der das Coo­kie setzt.
📓 Ver­ar­bei­te­te Daten: Abhän­gig vom jeweils ein­ge­setz­ten Coo­kie. Mehr Details dazu fin­dest du wei­ter unten bzw. beim Her­stel­ler der Soft­ware, der das Coo­kie setzt.
📅 Spei­cher­dau­er: abhän­gig vom jewei­li­gen Coo­kie, kann von Stun­den bis hin zu Jah­ren variieren
⚖️ Rechts­grund­la­gen: Art. 6 Abs. 1 lit. a DSGVO (Ein­wil­li­gung), Art. 6 Abs. 1 lit.f DSGVO (Berech­tig­te Interessen)

Was sind Cookies?
Unse­re Web­site ver­wen­det HTTP-Coo­kies, um nut­zer­spe­zi­fi­sche Daten zu speichern.
Im Fol­gen­den erklä­ren wir, was Coo­kies sind und war­um Sie genutzt wer­den, damit du die fol­gen­de Daten­schutz­er­klä­rung bes­ser verstehen.

​Immer wenn du durch das Inter­net surfst, ver­wen­dest du einen Brow­ser. Bekann­te Brow­ser sind bei­spiels­wei­se Chro­me, Safa­ri, Fire­fox, Inter­net Explo­rer und Micro­soft Edge. Die meis­ten Web­sites spei­chern klei­ne Text-Datei­en in dei­nes Brow­ser. Die­se Datei­en nennt man Cookies.

​Eines ist nicht von der Hand zu wei­sen: Coo­kies sind echt nütz­li­che Hel­fer­lein. Fast alle Web­sites ver­wen­den Coo­kies. Genau­er gespro­chen sind es HTTP-Coo­kies, da es auch noch ande­re Coo­kies für ande­re Anwen­dungs­be­rei­che gibt. HTTP-Coo­kies sind klei­ne Datei­en, die von unse­rer Web­site auf dei­nem Com­pu­ter gespei­chert wer­den. Die­se Coo­kie-Datei­en wer­den auto­ma­tisch im Coo­kie-Ord­ner, qua­si dem “Hirn” Ihres Brow­sers, unter­ge­bracht. Ein Coo­kie besteht aus einem Namen und einem Wert. Bei der Defi­ni­ti­on eines Coo­kies müs­sen zusätz­lich ein oder meh­re­re Attri­bu­te ange­ge­ben werden.

Coo­kies spei­chern gewis­se Nut­zer­da­ten von dir, wie bei­spiels­wei­se Spra­che oder per­sön­li­che Sei­ten­ein­stel­lun­gen. Wenn du unse­re Sei­te wie­der auf­ru­fen, über­mit­telt Ihr Brow­ser die „user­be­zo­ge­nen“ Infor­ma­tio­nen an unse­re Sei­te zurück. Dank der Coo­kies weiß unse­re Web­site, wer du bist und bie­tet dir die Ein­stel­lung, die du gewohnt bist. In eini­gen Brow­sern hat jedes Coo­kie eine eige­ne Datei, in ande­ren wie bei­spiels­wei­se Fire­fox sind alle Coo­kies in einer ein­zi­gen Datei gespeichert.

Es gibt sowohl Erst­an­bie­ter Coo­kies als auch Dritt­an­bie­ter-Coo­kies. Erst­an­bie­ter-Coo­kies wer­den direkt von unse­rer Sei­te erstellt, Dritt­an­bie­ter-Coo­kies wer­den von Part­ner-Web­sites (z.B. Goog­le Ana­ly­tics) erstellt. Jedes Coo­kie ist indi­vi­du­ell zu bewer­ten, da jedes Coo­kie ande­re Daten spei­chert. Auch die Ablauf­zeit eines Coo­kies vari­iert von ein paar Minu­ten bis hin zu ein paar Jah­ren. Coo­kies sind kei­ne Soft­ware-Pro­gram­me und ent­hal­ten kei­ne Viren, Tro­ja­ner oder ande­re „Schäd­lin­ge“. Coo­kies kön­nen auch nicht auf Infor­ma­tio­nen Ihres PCs zugreifen.

So kön­nen zum Bei­spiel Coo­kie-Daten aussehen:

Name: _ga
Wert: GA1.2.1326744211.152312726272–9
Ver­wen­dungs­zweck: Unter­schei­dung der Websitebesucher
Ablauf­da­tum: nach 2 Jahren

Die­se Min­dest­grö­ßen soll­te ein Brow­ser unter­stüt­zen können:

​​— Min­des­tens 4096 Bytes pro Cookie
— Min­des­tens 50 Coo­kies pro Domain
— Min­des­tens 3000 Coo­kies insgesamt

Wel­che Arten von Coo­kies gibt es?
Die Fra­ge wel­che Coo­kies wir im Spe­zi­el­len ver­wen­den, hängt von den ver­wen­de­ten Diens­ten ab und wird in den fol­gen­den Abschnit­ten der Daten­schutz­er­klä­rung geklärt. An die­ser Stel­le möch­ten wir kurz auf die ver­schie­de­nen Arten von HTTP-Coo­kies eingehen.

Man kann 4 Arten von Coo­kies unterscheiden:

Uner­läss­li­che Cookies
Die­se Coo­kies sind nötig, um grund­le­gen­de Funk­tio­nen der Web­site sicher­zu­stel­len. Zum Bei­spiel braucht es die­se Coo­kies, wenn ein User ein Pro­dukt in den Waren­korb legt, dann auf ande­ren Sei­ten wei­ter­surft und spä­ter erst zur Kas­se geht. Durch die­se Coo­kies wird der Waren­korb nicht gelöscht, selbst wenn der User sein Brow­ser­fens­ter schließt.

Zweck­mä­ßi­ge Cookies
Die­se Coo­kies sam­meln Infos über das User­ver­hal­ten und ob der User etwa­ige Feh­ler­mel­dun­gen bekommt. Zudem wer­den mit­hil­fe die­ser Coo­kies auch die Lade­zeit und das Ver­hal­ten der Web­site bei ver­schie­de­nen Brow­sern gemessen.

Ziel­ori­en­tier­te Cookies
Die­se Coo­kies sor­gen für eine bes­se­re Nut­zer­freund­lich­keit. Bei­spiels­wei­se wer­den ein­ge­ge­be­ne Stand­or­te, Schrift­grö­ßen oder For­mu­lar­da­ten gespeichert.

Wer­be-Coo­kies
Die­se Coo­kies wer­den auch Tar­ge­ting-Coo­kies genannt. Sie die­nen dazu dem User indi­vi­du­ell ange­pass­te Wer­bung zu lie­fern. Das kann sehr prak­tisch, aber auch sehr ner­vig sein.

Übli­cher­wei­se wirst du beim erst­ma­li­gen Besuch einer Web­site gefragt, wel­che die­ser Coo­kie­ar­ten du zulas­sen möch­test. Und natür­lich wird die­se Ent­schei­dung auch in einem Coo­kie gespeichert.

Wenn du mehr über Coo­kies wis­sen möch­test und tech­ni­sche Doku­men­ta­tio­nen nicht scheu­en, emp­feh­len wir https://datatracker.ietf.org/doc/html/rfc6265, dem Request for Comm­ents der Inter­net Engi­nee­ring Task Force (IETF) namens “HTTP Sta­te Manage­ment Mechanism”.

Zweck der Ver­ar­bei­tung über Cookies
Der Zweck ist letzt­end­lich abhän­gig vom jewei­li­gen Coo­kie. Mehr Details dazu fin­dest du wei­ter unten bzw. beim Her­stel­ler der Soft­ware, die das Coo­kie setzt.

​Wel­che Daten wer­den verarbeitet?
Coo­kies sind klei­ne Gehil­fen für eine vie­le ver­schie­de­ne Auf­ga­ben. Wel­che Daten in Coo­kies gespei­chert wer­den, kann man lei­der nicht ver­all­ge­mei­nern, aber wir wer­den dich im Rah­men der fol­gen­den Daten­schutz­er­klä­rung über die ver­ar­bei­te­ten bzw. gespei­cher­ten Daten informieren.

Spei­cher­dau­er von Cookies
Die Spei­cher­dau­er hängt vom jewei­li­gen Coo­kie ab und wird wei­ter unter prä­zi­siert. Man­che Coo­kies wer­den nach weni­ger als einer Stun­de gelöscht, ande­re kön­nen meh­re­re Jah­re auf einem Com­pu­ter gespei­chert bleiben.

Du hast außer­dem selbst Ein­fluss auf die Spei­cher­dau­er. Du kannst über dei­nen Brow­ser sämt­li­che Coo­kies jeder­zeit manu­ell löschen (sie­he auch unten “Wider­spruchs­recht”). Fer­ner wer­den Coo­kies, die auf einer Ein­wil­li­gung beru­hen, spä­tes­tens nach

Wider­ruf Ihrer Ein­wil­li­gung gelöscht, wobei die Recht­mä­ßig­keit der Spei­che­rung bis dahin unbe­rührt bleibt.

Wider­spruchs­recht – wie kann ich Coo­kies löschen?
Wie und ob du Coo­kies ver­wen­den möch­test, ent­schei­dest du selbst. Unab­hän­gig von wel­chem Ser­vice oder wel­cher Web­site die Coo­kies stam­men, hast du immer die Mög­lich­keit Coo­kies zu löschen, zu deak­ti­vie­ren oder nur teil­wei­se zuzu­las­sen. Zum Bei­spiel kannst du Coo­kies von Dritt­an­bie­tern blo­ckie­ren, aber alle ande­ren Coo­kies zulassen.


Wenn du fest­stel­len möch­test, wel­che Coo­kies in dei­nem Brow­ser gespei­chert wur­den, wenn du Coo­kie-Ein­stel­lun­gen ändern oder löschen möch­test, kannst du dies in dei­nen Brow­ser-Ein­stel­lun­gen finden:

- Chro­me: Coo­kies in Chro­me löschen, akti­vie­ren und verwalten

- Safa­ri: Ver­wal­ten von Coo­kies und Web­site­da­ten mit Safari
— Fire­fox: Coo­kies löschen, um Daten zu ent­fer­nen, die Web­sites auf Ihrem Com­pu­ter abge­legt haben
— Inter­net Explo­rer: Löschen und Ver­wal­ten von Cookies
— Micro­soft Edge: Löschen und Ver­wal­ten von Cookies

Falls du grund­sätz­lich kei­ne Coo­kies haben wol­len, kannst du dei­nen Brow­ser so ein­rich­ten, dass er dich immer infor­miert, wenn ein Coo­kie gesetzt wer­den soll. So kannst du bei jedem ein­zel­nen Coo­kie ent­schei­den, ob du das Coo­kie erlau­ben oder nicht. Die Vor­gangs­wei­se ist je nach Brow­ser ver­schie­den. Am bes­ten suchst du die Anlei­tung in Goog­le mit dem Such­be­griff “Coo­kies löschen Chro­me” oder “Coo­kies deak­ti­vie­ren Chro­me” im Fal­le eines Chro­me Browsers.

Rechts­grund­la­ge
Seit 2009 gibt es die soge­nann­ten „Coo­kie-Richt­li­ni­en“. Dar­in ist fest­ge­hal­ten, dass das Spei­chern von Coo­kies eine Ein­wil­li­gung (Arti­kel 6 Abs. 1 lit. a DSGVO) von dir ver­langt. Inner­halb der EU-Län­der gibt es aller­dings noch sehr unter­schied­li­che Reak­tio­nen auf die­se Richt­li­ni­en. In Öster­reich erfolg­te aber die Umset­zung die­ser Richt­li­nie in § 165 Abs. 3 des Tele­kom­mu­ni­ka­ti­ons­ge­set­zes (2021). In Deutsch­land wur­den die Coo­kie-Richt­li­ni­en nicht als natio­na­les Recht umge­setzt. Statt­des­sen erfolg­te die Umset­zung die­ser Richt­li­nie weit­ge­hend in § 15 Abs.3 des Tele­me­di­en­ge­set­zes (TMG).

Für unbe­dingt not­wen­di­ge Coo­kies, auch soweit kei­ne Ein­wil­li­gung vor­liegt, bestehen berech­tig­te Inter­es­sen (Arti­kel 6 Abs. 1 lit. f DSGVO), die in den meis­ten Fäl­len wirt­schaft­li­cher Natur sind. Wir möch­ten den Besu­chern der Web­site eine ange­neh­me Benut­zer­er­fah­rung besche­ren und dafür sind bestimm­te Coo­kies oft unbe­dingt notwendig.

Soweit nicht unbe­dingt erfor­der­li­che Coo­kies zum Ein­satz kom­men, geschieht dies nur im Fal­le Ihrer Ein­wil­li­gung. Rechts­grund­la­ge ist inso­weit Art. 6 Abs. 1 lit. a DSGVO.

In den fol­gen­den Abschnit­ten wirst du genau­er über den Ein­satz von Coo­kies infor­miert, sofern ein­ge­setz­te Soft­ware Coo­kies verwendet.

Web Ana­ly­tics Einleitung

Web Ana­ly­tics Daten­schutz­er­klä­rung Zusammenfassung
👥 Betrof­fe­ne: Besu­cher der Website
🤝 Zweck: Aus­wer­tung der Besu­cher­infor­ma­tio­nen zur Opti­mie­rung des Webangebots.
📓 Ver­ar­bei­te­te Daten: Zugriffs­sta­tis­ti­ken, die Daten wie Stand­or­te der Zugrif­fe, Gerä­te­da­ten, Zugriffs­dau­er und Zeit­punkt, Navi­ga­ti­ons­ver­hal­ten, Klick­ver­hal­ten und IP-Adres­sen ent­hal­ten. Mehr Details dazu fin­dest du beim jeweils ein­ge­setz­ten Web Ana­ly­tics Tool.
📅 Spei­cher­dau­er: abhän­gig vom ein­ge­setz­ten Web-Analytics-Tool
⚖️ Rechts­grund­la­gen: Art. 6 Abs. 1 lit. a DSGVO (Ein­wil­li­gung), Art. 6 Abs. 1 lit. f DSGVO (Berech­tig­te Interessen)

Was ist Web Analytics?
Wir ver­wen­den auf unse­rer Web­site Soft­ware zur Aus­wer­tung des Ver­hal­tens der Web­site-Besu­cher, kurz Web Ana­ly­tics oder Web-Ana­ly­se genannt. Dabei wer­den Daten gesam­melt, die der jewei­li­ge Ana­ly­tic-Tool-Anbie­ter (auch Track­ing­tool genannt) spei­chert, ver­wal­tet und ver­ar­bei­tet. Mit Hil­fe der Daten wer­den Ana­ly­sen über das Nut­zer­ver­hal­ten auf unse­rer Web­site erstellt und uns als Web­site­be­trei­ber zur Ver­fü­gung gestellt. Zusätz­lich bie­ten die meis­ten Tools ver­schie­de­ne Test­mög­lich­kei­ten an. So kön­nen wir etwa tes­ten, wel­che Ange­bo­te oder Inhal­te bei unse­ren Besu­chern am bes­ten ankom­men. Dafür zei­gen wir dir für einen begrenz­ten Zeit­ab­schnitt zwei ver­schie­de­ne Ange­bo­te. Nach dem Test (soge­nann­ter A/B‑Test) wis­sen wir, wel­ches Pro­dukt bzw. wel­cher Inhalt unse­re Web­site­be­su­cher inter­es­san­ter fin­den. Für sol­che Test­ver­fah­ren, wie auch für ande­re Ana­ly­tics-Ver­fah­ren, kön­nen auch User­pro­fi­le erstellt wer­den und die Daten in Coo­kies gespei­chert werden.

War­um betrei­ben wir Web Analytics?
Mit unse­rer Web­site haben wir ein kla­res Ziel vor Augen: wir wol­len für unse­re Bran­che das bes­te Web­an­ge­bot auf dem Markt lie­fern. Um die­ses Ziel zu errei­chen, wol­len wir einer­seits das bes­te und inter­es­san­tes­te Ange­bot bie­ten und ande­rer­seits dar­auf ach­ten, dass du dich auf unse­rer Web­site rund­um wohl­füh­len. Mit Hil­fe von Web­ana­ly­se-Tools kön­nen wir das Ver­hal­ten unse­rer Web­site­be­su­cher genau­er unter die Lupe neh­men und dann ent­spre­chend unser Web­an­ge­bot für dich und uns ver­bes­sern. So kön­nen wir bei­spiels­wei­se erken­nen wie alt unse­re Besu­cher durch­schnitt­lich sind, woher sie kom­men, wann unse­re Web­site am meis­ten besucht wird oder wel­che Inhal­te oder Pro­duk­te beson­ders beliebt sind. All die­se Infor­ma­tio­nen hel­fen uns die Web­site zu opti­mie­ren und somit bes­tens an Ihre Bedürf­nis­se, Inter­es­sen und Wün­sche anzupassen.

Wel­che Daten wer­den verarbeitet?
Wel­che Daten genau gespei­chert wer­den, hängt natür­lich von den ver­wen­de­ten Ana­ly­se-Tools ab. Doch in der Regel wird zum Bei­spiel gespei­chert, wel­che Inhal­te Sie auf unse­rer Web­site anse­hen, auf wel­che But­tons oder Links Sie kli­cken, wann du eine Sei­te auf­rufst, wel­chen Brow­ser du ver­wen­dest, mit wel­chem Gerät (PC, Tablet, Smart­phone usw.) du die Web­site besuchst oder wel­ches Com­pu­ter­sys­tem du ver­wen­dest. Wenn du damit ein­ver­stan­den bist, dass auch Stand­ort­da­ten erho­ben wer­den dür­fen, kön­nen auch die­se durch den Web­ana­ly­se-Tool-Anbie­ter ver­ar­bei­tet werden.

Zudem wird auch dei­ne IP-Adres­se gespei­chert. Gemäß der Daten­schutz-Grund­ver­ord­nung (DSGVO) sind IP-Adres­sen per­so­nen­be­zo­ge­ne Daten. Dei­ne IP-Adres­se wird aller­dings in der Regel pseud­ony­mi­siert (also in unkennt­li­cher und gekürz­ter Form) gespei­chert. Für den Zweck der Tests, der Web­ana­ly­se und der Web­op­ti­mie­rung wer­den grund­sätz­lich kei­ne direk­ten Daten, wie etwa dein Name, dein Alter, dei­ne Adres­se oder dei­ne E‑Mail-Adres­se gespei­chert. All die­se Daten wer­den, sofern sie erho­ben wer­den, pseud­ony­mi­siert gespei­chert. So kannst du als Per­son nicht iden­ti­fi­ziert werden.

Wie lan­ge die jewei­li­gen Daten gespei­chert wer­den, hängt immer vom Anbie­ter ab. Man­che Coo­kies spei­chern Daten nur für ein paar Minu­ten bzw. bis du die Web­site wie­der ver­lässt, ande­re Coo­kies kön­nen Daten über meh­re­re Jah­re speichern.

Dau­er der Datenverarbeitung
Über die Dau­er der Daten­ver­ar­bei­tung infor­mie­ren wir dich wei­ter unten, sofern wir wei­te­re Infor­ma­tio­nen dazu haben. Gene­rell ver­ar­bei­ten wir per­so­nen­be­zo­ge­ne Daten nur so lan­ge wie es für die Bereit­stel­lung unse­rer Dienst­leis­tun­gen und Pro­duk­te unbe­dingt not­wen­dig ist. Wenn es, wie zum Bei­spiel im Fall von Buch­hal­tung, gesetz­lich vor­ge­schrie­ben ist, kann die­se Spei­cher­dau­er auch über­schrit­ten werden.

Wider­spruchs­recht
Du hast auch jeder­zeit das Recht und die Mög­lich­keit Ihre Ein­wil­li­gung zur Ver­wen­dung von Coo­kies bzw. Dritt­an­bie­tern zu wider­ru­fen. Das funk­tio­niert ent­we­der über unser Coo­kie-Manage­ment-Tool oder über ande­re Opt-Out-Funk­tio­nen. Zum Bei­spiel kannst du auch die Daten­er­fas­sung durch Coo­kies ver­hin­dern, indem du in dei­nem Brow­ser die Coo­kies ver­wal­ten, deak­ti­vie­ren oder löschen.

Rechts­grund­la­ge
Der Ein­satz von Web-Ana­ly­tics setzt dei­ne Ein­wil­li­gung vor­aus, wel­che wir mit unse­rem Coo­kie Popup ein­ge­holt haben. Die­se Ein­wil­li­gung stellt laut Art. 6 Abs. 1 lit. a DSGVO (Ein­wil­li­gung) die Rechts­grund­la­ge für die Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten, wie sie bei der Erfas­sung durch Web-Ana­ly­tics Tools vor­kom­men kann, dar.

Zusätz­lich zur Ein­wil­li­gung besteht von unse­rer Sei­te ein berech­tig­tes Inter­es­se dar­an, das Ver­hal­ten der Web­site­be­su­cher zu ana­ly­sie­ren und so unser Ange­bot tech­nisch und wirt­schaft­lich zu ver­bes­sern. Mit Hil­fe von Web-Ana­ly­tics erken­nen wir Feh­ler der Web­site, kön­nen Atta­cken iden­ti­fi­zie­ren und die Wirt­schaft­lich­keit ver­bes­sern. Die Rechts­grund­la­ge dafür ist Art. 6 Abs. 1 lit. f DSGVO (Berech­tig­te Inter­es­sen). Wir set­zen die Tools gleich­wohl nur ein, soweit sie eine Ein­wil­li­gung erteilt haben.

Da bei Web-Ana­ly­tics-Tools Coo­kies zum Ein­satz kom­men, emp­feh­len wir dir auch das Lesen unse­rer all­ge­mei­nen Daten­schutz­er­klä­rung zu Coo­kies. Um zu erfah­ren, wel­che Daten von dir genau gespei­chert und ver­ar­bei­tet wer­den, soll­test du die Daten­schutz­er­klä­run­gen der jewei­li­gen Tools durchlesen.

Infor­ma­tio­nen zu spe­zi­el­len Web-Ana­ly­tics-Tools, erhälst du – sofern vor­han­den – in den fol­gen­den Abschnitten.

Goog­le Ana­ly­tics Datenschutzerklärung
Goog­le Ana­ly­tics Daten­schutz­er­klä­rung Zusammenfassung
👥 Betrof­fe­ne: Besu­cher der Website
🤝 Zweck: Aus­wer­tung der Besu­cher­infor­ma­tio­nen zur Opti­mie­rung des Webangebots.
📓 Ver­ar­bei­te­te Daten: Zugriffs­sta­tis­ti­ken, die Daten wie Stand­or­te der Zugrif­fe, Gerä­te­da­ten, Zugriffs­dau­er und Zeit­punkt, Navi­ga­ti­ons­ver­hal­ten und Klick­ver­hal­ten ent­hal­ten. Mehr Details dazu fin­dest du wei­ter unten in die­ser Datenschutzerklärung.
📅 Spei­cher­dau­er: indi­vi­du­ell ein­stell­bar, stan­dard­mä­ßig spei­chert Goog­le Ana­ly­tics 4 Daten für 14 Monate
⚖️ Rechts­grund­la­gen: Art. 6 Abs. 1 lit. a DSGVO (Ein­wil­li­gung), Art. 6 Abs. 1 lit. f DSGVO (Berech­tig­te Interessen)

Was ist Goog­le Analytics?
Wir ver­wen­den auf unse­rer Web­site das Ana­ly­se-Track­ing Tool Goog­le Ana­ly­tics in der Ver­si­on Goog­le Ana­ly­tics 4 (GA4) des ame­ri­ka­ni­schen Unter­neh­mens Goog­le Inc. Für den euro­päi­schen Raum ist das Unter­neh­men Goog­le Ire­land Limi­t­ed (Gor­don House, Bar­row Street Dub­lin 4, Irland) für alle Goog­le-Diens­te ver­ant­wort­lich. Goog­le Ana­ly­tics sam­melt Daten über dei­ne Hand­lun­gen auf unse­rer Web­site. Durch die Kom­bi­na­ti­on aus ver­schie­de­nen Tech­no­lo­gien wie Coo­kies, Gerä­te-IDs und Anmel­de­infor­ma­tio­nen, kannst du als User aber über ver­schie­de­ne Gerä­te hin­weg iden­ti­fi­ziert wer­den. Dadurch kön­nen dei­ne Hand­lun­gen auch platt­form­über­grei­fend ana­ly­siert werden.

Wenn du bei­spiels­wei­se einen Link ankli­cken, wird die­ses Ereig­nis in einem Coo­kie gespei­chert und an Goog­le Ana­ly­tics ver­sandt. Mit­hil­fe der Berich­te, die wir von Goog­le Ana­ly­tics erhal­ten, kön­nen wir unse­re Web­site und unse­ren Ser­vice bes­ser an dei­ne Wün­sche anpas­sen. Im Fol­gen­den gehen wir näher auf das Track­ing-Tool ein und infor­mie­ren dich vor allem dar­über, wel­che Daten ver­ar­bei­tet wer­den und wie du das ver­hin­dern kannst.

Goog­le Ana­ly­tics ist ein Track­ing­tool, das der Daten­ver­kehrs­ana­ly­se unse­rer Web­site dient. Basis die­ser Mes­sun­gen und Ana­ly­sen ist eine pseud­ony­me Nut­zer­iden­ti­fi­ka­ti­ons­num­mer. Die­se Num­mer beinhal­tet kei­ne per­so­nen­be­zo­ge­nen Daten wie Name oder Adres­se, son­dern dient dazu, Ereig­nis­se einem End­ge­rät zuzu­ord­nen. GA4 nutzt ein ereig­nis­ba­sier­tes Modell, das detail­lier­te Infor­ma­tio­nen zu User­in­ter­ak­tio­nen wie etwa Sei­ten­auf­ru­fe, Klicks, Scrol­len, Con­ver­si­on-Ereig­nis­se erfasst. Zudem wur­den in GA4 auch ver­schie­de­ne maschi­nel­le Lern­funk­tio­nen ein­ge­baut, um das Nut­zer­ver­hal­ten und gewis­sen Trends bes­ser zu ver­ste­hen. GA4 setzt mit Hil­fe maschi­nel­ler Lern­funk­tio­nen auf Model­lie­run­gen. Das heißt auf Grund­la­ge der erho­be­nen Daten kön­nen auch feh­len­de Daten hoch­ge­rech­net wer­den, um damit die Ana­ly­se zu opti­mie­ren und auch um Pro­gno­sen geben zu können.

Damit Goog­le Ana­ly­tics grund­sätz­lich funk­tio­niert, wird ein Track­ing-Code in den Code unse­rer Web­site ein­ge­baut. Wenn du unse­re Web­site besuchst, zeich­net die­ser Code ver­schie­de­ne Ereig­nis­se auf, die du auf unse­rer Web­site aus­führst. Mit dem ereig­nis­ba­sier­ten Daten­mo­dell von GA4 kön­nen wir als Web­site­be­trei­ber spe­zi­fi­sche Ereig­nis­se defi­nie­ren und ver­fol­gen, um Ana­ly­sen von User­in­ter­ak­tio­nen zu erhal­ten. Somit kön­nen neben all­ge­mei­nen Infor­ma­tio­nen wie Klicks oder Sei­ten­auf­ru­fe auch spe­zi­el­le Ereig­nis­se, die für unser Geschäft wich­tig sind, ver­folgt wer­den. Sol­che spe­zi­el­len Ereig­nis­se kön­nen zum Bei­spiel das Absen­den eines Kon­takt­for­mu­lars oder der Kauf eines Pro­dukts sein.

Sobald du unse­re Web­site ver­lässt, wer­den die­se Daten an die Goog­le-Ana­ly­tics-Ser­ver gesen­det und dort gespeichert.
Goog­le ver­ar­bei­tet die Daten und wir bekom­men Berich­te über Ihr User­ver­hal­ten. Dabei kann es sich unter ande­rem um fol­gen­de Berich­te handeln:

​​— Ziel­grup­pen­be­rich­te: Über Ziel­grup­pen­be­rich­te ler­nen wir unse­re User bes­ser ken­nen und wis­sen genau­er, wer sich für unser Ser­vice interessiert.
— Anzei­ge­be­rich­te: Durch Anzei­ge­be­rich­te kön­nen wir unse­re Online­wer­bung leich­ter ana­ly­sie­ren und verbessern.
— Akqui­si­ti­ons­be­rich­te: Akqui­si­ti­ons­be­rich­te geben uns hilf­rei­che Infor­ma­tio­nen dar­über, wie wir mehr Men­schen für unse­ren Ser­vice begeis­tern können.
— Ver­hal­tens­be­rich­te: Hier erfah­ren wir, wie du mit unse­rer Web­site inter­agie­ren. Wir kön­nen nach­voll­zie­hen wel­chen Weg du auf unse­rer Sei­te zurück­legst und wel­che Links du anklickst.
— Con­ver­si­ons­be­rich­te: Con­ver­si­on nennt man einen Vor­gang, bei dem du auf­grund einer Mar­ke­ting-Bot­schaft eine gewünsch­te Hand­lung aus­führst. Zum Bei­spiel, wenn du von einem rei­nen Web­site­be­su­cher zu einem Käu­fer oder News­let­ter-Abon­nent wirst. Mit­hil­fe die­ser Berich­te erfah­ren wir mehr dar­über, wie unse­re Mar­ke­ting-Maß­nah­men bei dir ankommt. So wol­len wir unse­re Con­ver­si­on­ra­te steigern.
— Echt­zeit­be­rich­te: Hier erfah­ren wir immer sofort, was gera­de auf unse­rer Web­site pas­siert. Zum Bei­spiel sehen wir wie vie­le User gera­de die­sen Text lesen.

Neben den oben genann­ten Ana­ly­se­be­rich­ten bie­tet Goog­le Ana­ly­tics 4 unter ande­rem auch fol­gen­de Funk­tio­nen an:

​​— Ereig­nis­ba­sier­tes Daten­mo­dell: Die­ses Modell erfasst ganz spe­zi­fi­sche Ereig­nis­se, die auf unse­rer Web­site statt­fin­den kön­nen. Zum Bei­spiel das Abspie­len eines Vide­os, der Kauf eines Pro­dukts oder das Anmel­den zu unse­rem Newsletter.
— Erwei­ter­te Ana­ly­se­funk­tio­nen: Mit die­sen Funk­tio­nen kön­nen wir dein Ver­hal­ten auf unse­rer Web­site oder gewis­se all­ge­mei­ne Trends noch bes­ser ver­ste­hen. So kön­nen wir etwa User­grup­pen seg­men­tie­ren, Ver­gleichs­ana­ly­sen von Ziel­grup­pen machen oder dei­nen Weg bzw. Pfad auf unse­rer Web­site nachvollziehen.
— Vor­her­sa­ge­mo­del­lie­rung: Auf Grund­la­ge erho­be­ner Daten kön­nen durch maschi­nel­les Ler­nen feh­len­de Daten hoch­ge­rech­net wer­den, die zukünf­ti­ge Ereig­nis­se und Trends vor­her­sa­gen. Das kann uns hel­fen, bes­se­re Mar­ke­ting­stra­te­gien zu entwickeln.
— Cross-Platt­form-Ana­ly­se: Die Erfas­sung und Ana­ly­se von Daten sind sowohl von Web­sites als auch von Apps mög­lich. Das bie­tet uns die Mög­lich­keit, das User­ver­hal­ten platt­form­über­grei­fend zu ana­ly­sie­ren, sofern du natür­lich der Daten­ver­ar­bei­tung ein­ge­wil­ligt hast.

War­um ver­wen­den wir Goog­le Ana­ly­tics auf unse­rer Website?
Unser Ziel mit die­ser Web­site ist klar: Wir wol­len dir den best­mög­li­chen Ser­vice bie­ten. Die Sta­tis­ti­ken und Daten von Goog­le Ana­ly­tics hel­fen uns die­ses Ziel zu erreichen.

Die sta­tis­tisch aus­ge­wer­te­ten Daten zei­gen uns ein kla­res Bild von den Stär­ken und Schwä­chen unse­rer Web­site. Einer­seits kön­nen wir unse­re Sei­te so opti­mie­ren, dass sie von inter­es­sier­ten Men­schen auf Goog­le leich­ter gefun­den wird. Ande­rer­seits hel­fen uns die Daten, du als Besu­cher bes­ser zu ver­ste­hen. Wir wis­sen somit sehr genau, was wir an unse­rer Web­site ver­bes­sern müs­sen, um dir den best­mög­li­chen Ser­vice zu bie­ten. Die Daten die­nen uns auch, unse­re Wer­be- und Mar­ke­ting-Maß­nah­men indi­vi­du­el­ler und kos­ten­güns­ti­ger durch­zu­füh­ren. Schließ­lich macht es nur Sinn, unse­re Pro­duk­te und Dienst­leis­tun­gen Men­schen zu zei­gen, die sich dafür interessieren.

Wel­che Daten wer­den von Goog­le Ana­ly­tics gespeichert?
Goog­le Ana­ly­tics erstellt mit­hil­fe eines Track­ing-Codes eine zufäl­li­ge, ein­deu­ti­ge ID, die mit dei­nem Brow­ser-Coo­kie ver­bun­den ist. So erkennt Sie Goog­le Ana­ly­tics als neu­en User und dir wird eine User-ID zuge­ord­net. Wenn du das nächs­te Mal unse­re Sei­te besu­chen, wirst du als „wie­der­keh­ren­der“ User erkannt. Alle gesam­mel­ten Daten wer­den gemein­sam mit die­ser User-ID gespei­chert. So ist es erst mög­lich pseud­ony­me User­pro­fi­le auszuwerten.

Um mit Goog­le Ana­ly­tics unse­re Web­site ana­ly­sie­ren zu kön­nen, muss eine Pro­per­ty-ID in den Track­ing-Code ein­ge­fügt wer­den. Die Daten wer­den dann in der ent­spre­chen­den Pro­per­ty gespei­chert. Für jede neu ange­leg­te Pro­per­ty ist die Goog­le Ana­ly­tics 4‑Property stan­dard­mä­ßig. Je nach ver­wen­de­ter Pro­per­ty wer­den Daten unter­schied­lich lan­ge gespeichert.

Durch Kenn­zeich­nun­gen wie Coo­kies, App-Instanz-IDs, User-IDs oder etwa benut­zer­de­fi­nier­te Ereig­nis­pa­ra­me­ter wer­den dei­ne Inter­ak­tio­nen, sofern du ein­ge­wil­ligt hast, platt­form­über­grei­fend gemes­sen. Inter­ak­tio­nen sind alle Arten von Hand­lun­gen, die du auf unse­rer Web­site aus­führst. Wenn du auch ande­re Goog­le-Sys­te­me (wie z.B. ein Goog­le-Kon­to) nüt­zen, kön­nen über Goog­le Ana­ly­tics gene­rier­te Daten mit Dritt­an­bie­ter-Coo­kies ver­knüpft wer­den. Goog­le gibt kei­ne Goog­le Ana­ly­tics-Daten wei­ter, außer wir als Web­site­be­trei­ber geneh­mi­gen das. Zu Aus­nah­men kann es kom­men, wenn es gesetz­lich erfor­der­lich ist.

Laut Goog­le wer­den in Goog­le Ana­ly­tics 4 kei­ne IP-Adres­sen pro­to­kol­liert oder gespei­chert. Goog­le nutzt die IP-Adress­da­ten aller­dings für die Ablei­tung von Stand­ort­da­ten und löscht sie unmit­tel­bar danach. Alle IP-Adres­sen, die von Usern in der EU erho­ben wer­den, wer­den also gelöscht, bevor die Daten in einem Rechen­zen­trum oder auf einem Ser­ver gespei­chert werden.

Da bei Goog­le Ana­ly­tics 4 der Fokus auf ereig­nis­ba­sier­ten Daten liegt, ver­wen­det das Tool im Ver­gleich zu frü­he­ren Ver­sio­nen (wie Goog­le Uni­ver­sal Ana­ly­tics) deut­lich weni­ger Coo­kies. Den­noch gibt es eini­ge spe­zi­fi­sche Coo­kies, die von GA4 ver­wen­det wer­den. Dazu zäh­len zum Beispiel:

Name: _ga
Wert: 2.1326744211.152312726272–5
Ver­wen­dungs­zweck: Stan­dard­mä­ßig ver­wen­det analytics.js das Coo­kie _ga, um die User-ID zu spei­chern. Grund­sätz­lich dient es zur Unter­schei­dung der Webseitenbesucher.
Ablauf­da­tum: nach 2 Jahren

Name: _gid
Wert: 2.1687193234.152312726272–1
Ver­wen­dungs­zweck: Das Coo­kie dient auch zur Unter­schei­dung der Webseitenbesucher
Ablauf­da­tum: nach 24 Stunden

​Name: _gat_gtag_UA_
Wert: 1
Ver­wen­dungs­zweck: Wird zum Sen­ken der Anfor­de­rungs­ra­te ver­wen­det. Wenn Goog­le Ana­ly­tics über den Goog­le Tag Mana­ger bereit­ge­stellt wird, erhält die­ser Coo­kie den Namen _dc_gtm_ .
Ablauf­da­tum: nach 1 Minute

Anmer­kung: Die­se Auf­zäh­lung kann kei­nen Anspruch auf Voll­stän­dig­keit erhe­ben, da Goog­le die Wahl ihrer Coo­kies immer wie­der auch ver­än­dert. Ziel von GA4 ist es auch, den Daten­schutz zu ver­bes­sern. Daher bie­tet das Tool eini­ge Mög­lich­kei­ten zur Kon­trol­le der Daten­er­fas­sung. So kön­nen wir bei­spiels­wei­se die Spei­cher­dau­er selbst fest­le­gen und auch die Daten­er­fas­sung steuern.

Hier zei­gen wir dein einen Über­blick über die wich­tigs­ten Arten von Daten, die mit Goog­le Ana­ly­tics erho­ben werden:

Heat­maps: Goog­le legt soge­nann­te Heat­maps an. Über Heat­maps sieht man genau jene Berei­che, die du anklickst. So bekom­men wir Infor­ma­tio­nen, wo du auf unse­rer Sei­te „unter­wegs“ bist.

Sit­zungs­dau­er: Als Sit­zungs­dau­er bezeich­net Goog­le die Zeit, die du auf unse­rer Sei­te ver­bringst, ohne die Sei­te zu ver­las­sen. Wenn Sie 20 Minu­ten inak­tiv waren, endet die Sit­zung automatisch.

Absprungra­te (engl. Boun­ce­ra­te): Von einem Absprung ist die Rede, wenn du auf unse­rer Web­site nur eine Sei­te ansiehst und dann unse­re Web­site wie­der verlässt.

Kon­to­er­stel­lung: Wenn du auf unse­rer Web­site ein Kon­to erstellst bzw. eine Bestel­lung machst, erhebt Goog­le Ana­ly­tics die­se Daten.

Standort: IP-Adres­sen wer­den in Goog­le Ana­ly­tics nicht pro­to­kol­liert oder gespei­chert. Aller­dings wer­den kurz vor der Löschung der IP-Adres­se Ablei­tun­gen für Stand­ort­da­ten genutzt.

Tech­ni­sche Infor­ma­tio­nen: Zu den tech­ni­schen Infor­ma­tio­nen zäh­len unter ande­rem dein Brow­ser­typ, dein Inter­net­an­bie­ter oder dein Bildschirmauflösung.

Her­kunfts­quel­le: Goog­le Ana­ly­tics bezie­hungs­wei­se uns inter­es­siert natür­lich auch über wel­che Web­site oder wel­che Wer­bung du auf unse­re Sei­te gekom­men bist.

Wei­te­re Daten sind Kon­takt­da­ten, etwa­ige Bewer­tun­gen, das Abspie­len von Medi­en (z. B., wenn du ein Video über unse­re Sei­te abspielst), das Tei­len von Inhal­ten über Social Media oder das Hin­zu­fü­gen zu Ihren Favo­ri­ten. Die Auf­zäh­lung hat kei­nen Voll­stän­dig­keits­an­spruch und dient nur zu einer all­ge­mei­nen Ori­en­tie­rung der Daten­spei­che­rung durch Goog­le Analytics.

Wie lan­ge und wo wer­den die Daten gespeichert?
Goog­le hat ihre Ser­ver auf der gan­zen Welt ver­teilt. Hier kannst du genau nach­le­sen, wo sich die Goog­le-Rechen­zen­tren befin­den: https://www.google.com/about/datacenters/locations/?hl=de

Dein Daten wer­den auf ver­schie­de­nen phy­si­schen Daten­trä­gern ver­teilt. Das hat den Vor­teil, dass die Daten schnel­ler abruf­bar sind und vor Mani­pu­la­ti­on bes­ser geschützt sind. In jedem Goog­le-Rechen­zen­trum gibt es ent­spre­chen­de Not­fall­pro­gram­me für dei­ne Daten. Wenn bei­spiels­wei­se die Hard­ware bei Goog­le aus­fällt oder Natur­ka­ta­stro­phen Ser­ver lahm­le­gen, bleibt das Risi­ko einer Dienst­un­ter­bre­chung bei Goog­le den­noch gering.

Die Auf­be­wah­rungs­dau­er der Daten hängt von den ver­wen­de­ten Pro­per­ties ab. Die Spei­cher­dau­er wird stets für jede ein­zel­ne Pro­per­ty eigens fest­ge­legt. Goog­le Ana­ly­tics bie­tet uns zur Kon­trol­le der Spei­cher­dau­er vier Optio­nen an:

​— 2 Mona­te: das ist die kür­zes­te Speicherdauer.
— 14 Mona­te: stan­dard­mä­ßig blei­ben die Daten bei GA4 für 14 Mona­te gespeichert.
— 26 Mona­te: man kann die Daten auch 26 Mona­te lang speichern.
— Daten wer­den erst gelöscht, wenn wir sie manu­ell löschen

Zusätz­lich gibt es auch die Opti­on, dass Daten erst dann gelöscht wer­den, wenn du inner­halb des von uns gewähl­ten Zeit­raums nicht mehr unse­re Web­site besuchst. In die­sem Fall wird die Auf­be­wah­rungs­dau­er jedes Mal zurück­ge­setzt, wenn du unse­re Web­site inner­halb des fest­ge­leg­ten Zeit­raums wie­der besuchst.

Wenn der fest­ge­leg­te Zeit­raum abge­lau­fen ist, wer­den ein­mal im Monat die Daten gelöscht. Die­se Auf­be­wah­rungs­dau­er gilt für dei­ne Daten, die mit Coo­kies, User­er­ken­nung und Wer­be-IDs (z.B. Coo­kies der Dou­ble­Click-Domain) ver­knüpft sind. Bericht­er­geb­nis­se basie­ren auf agg­re­gier­ten Daten und wer­den unab­hän­gig von Nut­zer­da­ten gespei­chert. Agg­re­gier­te Daten sind eine Zusam­men­schmel­zung von Ein­zel­da­ten zu einer grö­ße­ren Einheit.

Wie kann ich mei­ne Daten löschen bzw. die Daten­spei­che­rung verhindern?
Nach dem Daten­schutz­recht der Euro­päi­schen Uni­on hast du das Recht, Aus­kunft über dei­ne Daten zu erhal­ten, sie zu aktua­li­sie­ren, zu löschen oder ein­zu­schrän­ken. Mit­hil­fe des Brow­ser-Add-ons zur Deak­ti­vie­rung von Goog­le Ana­ly­tics-Java­Script (analytics.js, gtag.js) ver­hin­derst du, dass Goog­le Ana­ly­tics 4 dei­ne Daten ver­wen­det. Das Brow­ser-Add-on kannst du unter https://tools.google.com/dlpage/gaoptout?hl=de run­ter­la­den und instal­lie­ren. Beach­te bit­te, dass durch die­ses Add-on nur die Daten­er­he­bung durch Goog­le Ana­ly­tics deak­ti­viert wird.

Falls du grund­sätz­lich Coo­kies deak­ti­vierst, löschst oder ver­wal­ten möch­test, fin­dest du unter dem Abschnitt „Coo­kies“ die ent­spre­chen­den Links zu den jewei­li­gen Anlei­tun­gen der bekann­tes­ten Browser.

Rechts­grund­la­ge

Der Ein­satz von Goog­le Ana­ly­tics setzt dei­ne Ein­wil­li­gung vor­aus, wel­che wir mit unse­rem Coo­kie Popup ein­ge­holt haben. Die­se Ein­wil­li­gung stellt laut Art. 6 Abs. 1 lit. a DSGVO (Ein­wil­li­gung) die Rechts­grund­la­ge für die Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten, wie sie bei der Erfas­sung durch Web-Ana­ly­tics Tools vor­kom­men kann, dar.

Zusätz­lich zur Ein­wil­li­gung besteht von unse­rer Sei­te ein berech­tig­tes Inter­es­se dar­an, dass Ver­hal­ten der Web­site­be­su­cher zu ana­ly­sie­ren und so unser Ange­bot tech­nisch und wirt­schaft­lich zu ver­bes­sern. Mit Hil­fe von Goog­le Ana­ly­tics erken­nen wir Feh­ler der Web­site, kön­nen Atta­cken iden­ti­fi­zie­ren und die Wirt­schaft­lich­keit ver­bes­sern. Die Rechts­grund­la­ge dafür ist Art. 6 Abs. 1 lit. f DSGVO (Berech­tig­te Inter­es­sen). Wir set­zen Goog­le Ana­ly­tics gleich­wohl nur ein, soweit du eine Ein­wil­li­gung erteilt hast.

Goog­le ver­ar­bei­tet Daten von dir u.a. auch in den USA. Goog­le ist akti­ver Teil­neh­mer des EU-US Data Pri­va­cy Frame­works, wodurch der kor­rek­te und siche­re Daten­trans­fer per­so­nen­be­zo­ge­ner Daten von EU-Bür­gern in die USA gere­gelt wird. Mehr Infor­ma­tio­nen dazu fin­dest du auf https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Zudem ver­wen­det Goog­le soge­nann­te Stan­dard­ver­trags­klau­seln (= Art. 46. Abs. 2 und 3 DSGVO). Stan­dard­ver­trags­klau­seln (Stan­dard Con­trac­tu­al Clau­ses – SCC) sind von der EU-Kom­mis­si­on bereit­ge­stell­te Mus­ter­vor­la­gen und sol­len sicher­stel­len, dass dei­ne Daten auch dann den euro­päi­schen Daten­schutz­stan­dards ent­spre­chen, wenn die­se in Dritt­län­der (wie bei­spiels­wei­se in die USA) über­lie­fert und dort gespei­chert wer­den. Durch das EU-US Data Pri­va­cy Frame­work und durch die Stan­dard­ver­trags­klau­seln ver­pflich­tet sich Goog­le, bei der Ver­ar­bei­tung dei­ne rele­van­ten Daten, das euro­päi­sche Daten­schutz­ni­veau ein­zu­hal­ten, selbst wenn die Daten in den USA gespei­chert, ver­ar­bei­tet und ver­wal­tet wer­den. Die­se Klau­seln basie­ren auf einem Durch­füh­rungs­be­schluss der EU-Kom­mis­si­on. Du fin­dest den Beschluss und die ent­spre­chen­den Stan­dard­ver­trags­klau­seln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Die Goog­le Ads Daten­ver­ar­bei­tungs­be­din­gun­gen (Goog­le Ads Data Pro­ces­sing Terms), wel­che auf die Stan­dard­ver­trags­klau­seln ver­wei­sen, fin­dest du unter https://business.safety.google/intl/de/adsprocessorterms/.

Wir hof­fen, wir konn­ten dir die wich­tigs­ten Infor­ma­tio­nen rund um die Daten­ver­ar­bei­tung von Goog­le Ana­ly­tics näher­brin­gen. Wenn du mehr über den Track­ing-Dienst erfah­ren möch­test, emp­feh­len wir die­se bei­den Links: https://marketingplatform.google.com/about/analytics/terms/de/ und https://support.google.com/analytics/answer/6004245?hl=de.

Wenn du mehr über die Daten­ver­ar­bei­tung erfah­ren möch­test, nut­ze die Goog­le-Daten­schutz­er­klä­rung auf https://policies.google.com/privacy?hl=de.

Mes­sen­ger & Kom­mu­ni­ka­ti­on Einleitung
Mes­sen­ger & Kom­mu­ni­ka­ti­on Daten­schutz­er­klä­rung Zusammenfassung
👥 Betrof­fe­ne: Besu­cher der Website
🤝 Zweck: Kon­takt­an­fra­gen und die all­ge­mei­ne Kom­mu­ni­ka­ti­on zwi­schen uns und dir
📓 Ver­ar­bei­te­te Daten: Daten wie etwa Name, Adres­se, E‑Mailadresse, Tele­fon­num­mer, all­ge­mei­ne Inhalts­da­ten, gege­be­nen­falls IP-Adresse
Mehr Details dazu fin­dest du bei den jeweils ein­ge­setz­ten Tools.
📅 Spei­cher­dau­er: abhän­gig von den ver­wen­de­ten Mes­sen­ger- & Kommunikationsfunktionen
⚖️ Rechts­grund­la­gen: Art. 6 Abs. 1 lit. a DSGVO (Ein­wil­li­gung), Art. 6 Abs. 1 lit. f DSGVO (Berech­tig­te Inter­es­sen), Art. 6 Abs. 1 S. 1 lit. b. DSGVO (ver­trag­li­che oder vor­ver­trag­li­che Verpflichtungen)

Was sind Mes­sen­ger- & Kommunikationsfunktionen?
Wir bie­ten auf unse­rer Web­site ver­schie­de­ne Mög­lich­kei­ten (etwa Mes­sen­ger- und Chat­funk­tio­nen, Online- bzw. Kon­takt­for­mu­la­re, E‑Mail, Tele­fon), um mit uns zu kom­mu­ni­zie­ren. Dabei wer­den auch dei­ne Daten, soweit es für die Beant­wor­tung dei­ne Anfra­ge und unse­ren dar­auf­fol­gen­den Maß­nah­men nötig ist, ver­ar­bei­tet und gespeichert.

Wir nut­zen neben klas­si­schen Kom­mu­ni­ka­ti­ons­mit­teln wie E‑Mail, Kon­takt­for­mu­la­ren oder Tele­fon auch Chats bzw. Mes­sen­ger. Die der­zeit am häu­figs­ten ver­wen­de­te Mes­sen­ger-Funk­ti­on ist Whats­App, aber es gibt natür­lich spe­zi­ell für Web­sites vie­le ver­schie­de­ne Anbie­ter, die Mes­sen­ger-Funk­tio­nen anbie­ten. Wenn Inhal­te Ende zu Ende ver­schlüs­selt sind, wird dar­auf in den ein­zel­nen Daten­schutz­tex­ten oder in der Daten­schutz­er­klä­rung des jewei­li­gen Anbie­ters hin­ge­wie­sen. Eine Ende-zu-Ende-Ver­schlüs­se­lung bedeu­tet nichts anders, als dass Inhal­te einer Nach­richt selbst für den Anbie­ter nicht sicht­bar sind. Aller­dings kön­nen trotz­dem Infor­ma­tio­nen zu Ihrem Gerät, Stand­ort­ein­stel­lun­gen und ande­re tech­ni­sche Daten ver­ar­bei­tet und gespei­chert werden.

War­um nut­zen wir Mes­sen­ger- & Kommunikationsfunktionen?
Kom­mu­ni­ka­ti­ons­mög­lich­kei­ten mit dir sind für uns von gro­ßer Bedeu­tung. Schließ­lich wol­len wir mit dir spre­chen und alle mög­li­chen Fra­gen zu unse­rem Ser­vice best­mög­lich beant­wor­ten. Eine gut funk­tio­nie­ren­de Kom­mu­ni­ka­ti­on ist bei uns ein wich­ti­ger Teil unse­rer Dienst­leis­tung. Mit den prak­ti­schen Mes­sen­ger- & Kom­mu­ni­ka­ti­ons­funk­tio­nen kannst du jeder­zeit jene wäh­len, die dir am liebs­ten sind. In Aus­nah­me­fäl­len kann es aber auch vor­kom­men, dass wir bestimm­te Fra­gen über Chat bzw. Mes­sen­ger nicht beant­wor­ten. Das ist der Fall, wenn es etwa um inter­ne ver­trag­li­che Ange­le­gen­hei­ten geht. Hier emp­feh­len wir ande­re Kom­mu­ni­ka­ti­ons­mög­lich­kei­ten wie E‑Mail oder Telefon.

Wir gehen in der Regel davon aus, dass wir daten­schutz­recht­lich ver­ant­wort­lich blei­ben, auch wenn wir Diens­te einer Social-Media-Platt­form nut­zen. Der Euro­päi­sche Gerichts­hof hat jedoch ent­schie­den, dass in bestimm­ten Fäl­len der Betrei­ber der Social-Media-Platt­form zusam­men mit uns gemein­sam ver­ant­wort­lich im Sin­ne des Art. 26 DSGVO sein kann. Soweit dies der Fall ist, wei­sen wir geson­dert dar­auf hin und arbei­ten auf Grund­la­ge einer dies­be­züg­li­chen Ver­ein­ba­rung. Das Wesent­li­che der Ver­ein­ba­rung ist wei­ter unten bei der betrof­fe­nen Platt­form wiedergegeben.

Bit­te beach­te, dass bei der Nut­zung unse­rer ein­ge­bau­ten Ele­men­te auch Daten von dir außer­halb der Euro­päi­schen Uni­on ver­ar­bei­tet wer­den kön­nen, da vie­le Anbie­ter, bei­spiels­wei­se Face­book-Mes­sen­ger oder Whats­App ame­ri­ka­ni­sche Unter­neh­men sind. Dadurch kannst du mög­li­cher­wei­se dei­ne Rech­te in Bezug auf dei­ne per­so­nen­be­zo­ge­nen Daten nicht mehr so leicht ein­for­dern bzw. durchsetzen.

Wel­che Daten wer­den verarbeitet?
Wel­che Daten genau gespei­chert und ver­ar­bei­tet wer­den, hängt vom jewei­li­gen Anbie­ter der Mes­sen­ger- & Kom­mu­ni­ka­ti­ons­funk­tio­nen ab. Grund­sätz­lich han­delt es sich um Daten wie etwa Name, Adres­se, Tele­fon­num­mer, E‑Mailadresse und Inhalts­da­ten wie bei­spiels­wei­se alle Infor­ma­tio­nen, die du in ein Kon­takt­for­mu­lar ein­gibst. Meis­tens wer­den auch Infor­ma­tio­nen zu dei­nen Gerät und die IP-Adres­se gespei­chert. Daten, die über eine Mes­sen­ger- & Kom­mu­ni­ka­ti­ons­funk­ti­on erho­ben wer­den, wer­den auch auf den Ser­vern der Anbie­ter gespeichert.

Wenn du genau wis­sen möch­test, wel­che Daten bei den jewei­li­gen Anbie­tern gespei­chert und ver­ar­bei­tet wer­den und wie du der Daten­ver­ar­bei­tung wider­spre­chen kannst, soll­test du die jewei­li­ge Daten­schutz­er­klä­rung des Unter­neh­mens sorg­fäl­tig durchlesen.

​Wie lan­ge wer­den Daten gespeichert?

Wie lan­ge die Daten ver­ar­bei­tet und gespei­chert wer­den, hängt in ers­ter Linie von unse­ren ver­wen­de­ten Tools ab. Wei­ter unten erfährst du mehr über die Daten­ver­ar­bei­tung der ein­zel­nen Tools. In den Daten­schutz­er­klä­run­gen der Anbie­ter steht übli­cher­wei­se genau, wel­che Daten wie lan­ge gespei­chert und ver­ar­bei­tet wer­den. Grund­sätz­lich wer­den per­so­nen­be­zo­ge­ne Daten nur so lan­ge ver­ar­bei­tet, wie es für die Bereit­stel­lung unse­rer Diens­te nötig ist. Wenn Daten in Coo­kies gespei­chert wer­den, vari­iert die Spei­cher­dau­er stark. Die Daten kön­nen gleich nach dem Ver­las­sen einer Web­site wie­der gelöscht wer­den, sie kön­nen aber auch über meh­re­re Jah­re gespei­chert blei­ben. Daher soll­test du dich jedes ein­zel­nen Coo­kie im Detail anse­hen, wenn du über die Daten­spei­che­rung Genaue­res wis­sen möch­test. Meis­tens fin­dest du in den Daten­schutz­er­klä­run­gen der ein­zel­nen Anbie­ter auch auf­schluss­rei­che Infor­ma­tio­nen über die ein­zel­nen Cookies.

Wider­spruchs­recht
Du hast auch jeder­zeit das Recht und die Mög­lich­keit dei­ne Ein­wil­li­gung zur Ver­wen­dung von Coo­kies bzw. Dritt­an­bie­tern zu wider­ru­fen. Das funk­tio­niert ent­we­der über unser Coo­kie-Manage­ment-Tool oder über ande­re Opt-Out-Funk­tio­nen. Zum Bespiel kannst du auch die Daten­er­fas­sung durch Coo­kies ver­hin­dern, indem du in dei­nem Brow­ser die Coo­kies ver­wal­ten, deak­ti­vierst oder löschst. Für wei­te­re Infor­ma­tio­nen ver­wei­sen wir auf den Abschnitt zur Einwilligung.

Da bei Mes­sen­ger- & Kom­mu­ni­ka­ti­ons­funk­tio­nen Coo­kies zum Ein­satz kom­men kön­nen, emp­feh­len wir dir auch unse­re all­ge­mei­ne Daten­schutz­er­klä­rung über Coo­kies. Um zu erfah­ren, wel­che Daten von dir genau gespei­chert und ver­ar­bei­tet wer­den, soll­test du die Daten­schutz­er­klä­run­gen der jewei­li­gen Tools durchlesen.

Rechts­grund­la­ge
Wenn du ein­ge­wil­ligt hast, dass Daten von dir durch ein­ge­bun­de­ne Mes­sen­ger- & Kom­mu­ni­ka­ti­ons­funk­tio­nen ver­ar­bei­tet und gespei­chert wer­den kön­nen, gilt die­se Ein­wil­li­gung als Rechts­grund­la­ge der Daten­ver­ar­bei­tung (Art. 6 Abs. 1 lit. a DSGVO). Wir bear­bei­ten dei­ne Anfra­ge und ver­wal­ten dei­ne Daten im Rah­men ver­trag­li­cher oder vor­ver­trag­li­cher Bezie­hun­gen, um unse­re vor­ver­trag­li­chen und ver­trag­li­chen Pflich­ten zu erfül­len bzw. Anfra­gen zu beant­wor­ten. Grund­la­ge dafür ist Art. 6 Abs. 1 S. 1 lit. b. DSGVO. Grund­sätz­lich wer­den dei­ne Daten bei Vor­lie­gen einer Ein­wil­li­gung auch auf Grund­la­ge unse­res berech­tig­ten Inter­es­ses (Art. 6 Abs. 1 lit. f DSGVO) an einer schnel­len und guten Kom­mu­ni­ka­ti­on mit dir oder ande­ren Kun­den und Geschäfts­part­nern gespei­chert und verarbeitet.

​Whats­App Datenschutzerklärung
Wir ver­wen­den auf unse­rer Web­site den Instant-Mes­sa­ging-Dienst Whats­App. Dienst­an­bie­ter ist das ame­ri­ka­ni­sche Unter­neh­men Whats­App Inc., ein Toch­ter­un­ter­neh­men von Meta Plat­forms Inc. (bis Okto­ber 2021 Face­book Inc.). Für den euro­päi­schen Raum ist das Unter­neh­men Whats­App Ire­land Limi­t­ed, 4 Grand Canal Squa­re, Grand Canal Har­bour, Dub­lin 2, Irland verantwortlich.

Was ist WhatsApp?
Ver­mut­lich müs­sen wir dir Whats­App nicht genau­er vor­stel­len. Die Wahr­schein­lich­keit, dass du selbst die­sen bekann­ten Mes­sa­ging-Dienst auf dei­nem Smart­phone ver­wen­dest, ist rela­tiv hoch. Seit vie­len Jah­ren gibt es Stim­men, die Whats­App bzw. das Mut­ter­un­ter­neh­men Meta Plat­forms in Bezug auf den Umgang mit per­so­nen­be­zo­ge­nen Daten kri­ti­sie­ren. Die Haupt­kri­tik bezog sich in den ver­gan­ge­nen Jah­ren auf das Zusam­men­fü­gen von Whats­App-User­da­ten mit Face­book. Dar­auf­hin hat Face­book 2021 reagiert und die Nut­zungs­be­din­gun­gen ange­passt. Face­book teil­te dar­in mit, dass aktu­ell (Stand 2021) kei­ne per­so­nen­be­zo­ge­nen Daten von Whats­App-Usern mit Face­book geteilt werden.
Den­noch wer­den natür­lich etli­che per­so­nen­be­zo­ge­ne Daten von dir bei Whats­App ver­ar­bei­tet, sofern du Whats­App nutzt und der Daten­ver­ar­bei­tung zuge­stimmt hast. Dazu zäh­len neben dei­ner Tele­fon­num­mer und den Chat­nach­rich­ten auch ver­sen­de­te Fotos, Vide­os und Pro­fil­da­ten. Fotos und Vide­os sol­len aller­dings nur kurz zwi­schen­ge­spei­chert wer­den und alle Nach­rich­ten und Tele­fo­na­te sind mit einer Ende-zu-Ende-Ver­schlüs­se­lung ver­se­hen. Du soll­test also auch von Meta selbst nicht ein­seh­bar sein. Zudem wer­den auch Infor­ma­tio­nen aus dei­nem Adress­buch und wei­te­re Meta­da­ten bei Whats­App gespeichert.

War­um ver­wen­den wir WhatsApp?
Wir wol­len mit dir in Kon­takt blei­ben und das funk­tio­niert am bes­ten per Whats­App. Zum einen, weil der Dienst ein­wand­frei funk­tio­niert, zum ande­ren weil Whats­App immer noch das meist ver­wen­de­te Instant-Mes­sa­ging-Tool welt­weit ist. Der Dienst ist prak­tisch und ermög­licht eine unkom­pli­zier­te und schnel­le Kom­mu­ni­ka­ti­on mit dir.

​Wie sicher ist der Daten­trans­fer bei WhatsApp?
Whats­App ver­ar­bei­tet Daten von dir u.a. auch in den USA. Whats­App ist akti­ver Teil­neh­mer des EU-US Data Pri­va­cy Frame­works, wodurch der kor­rek­te und siche­re Daten­trans­fer per­so­nen­be­zo­ge­ner Daten von EU-Bür­gern in die USA gere­gelt wird. Mehr Infor­ma­tio­nen dazu fin­dest du auf https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Zudem ver­wen­det Whats­App soge­nann­te Stan­dard­ver­trags­klau­seln (= Art. 46. Abs. 2 und 3 DSGVO). Stan­dard­ver­trags­klau­seln (Stan­dard Con­trac­tu­al Clau­ses – SCC) sind von der EU-Kom­mis­si­on bereit­ge­stell­te Mus­ter­vor­la­gen und sol­len sicher­stel­len, dass dei­ne Daten auch dann den euro­päi­schen Daten­schutz­stan­dards ent­spre­chen, wenn die­se in Dritt­län­der (wie bei­spiels­wei­se in die USA) über­lie­fert und dort gespei­chert wer­den. Durch das EU-US Data Pri­va­cy Frame­work und durch die Stan­dard­ver­trags­klau­seln ver­pflich­tet sich Whats­App, bei der Ver­ar­bei­tung dei­ner rele­van­ten Daten, das euro­päi­sche Daten­schutz­ni­veau ein­zu­hal­ten, selbst wenn die Daten in den USA gespei­chert, ver­ar­bei­tet und ver­wal­tet wer­den. Die­se Klau­seln basie­ren auf einem Durch­füh­rungs­be­schluss der EU-Kom­mis­si­on. Du fin­dest den Beschluss und die ent­spre­chen­den Stan­dard­ver­trags­klau­seln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de.

Infor­ma­tio­nen zur Daten­über­mitt­lung bei Whats­App, wel­che den Stan­dard­ver­trags­klau­seln ent­spre­chen, fin­dest du unter https://www.whatsapp.com/legal/business-data-transfer-addendum-20210927

Wir hof­fen, wir haben dir die wich­tigs­ten Infor­ma­tio­nen über die Nut­zung und Daten­ver­ar­bei­tung durch Whats­App näher­ge­bracht. Mehr über die Daten, die durch die Ver­wen­dung von Whats­App ver­ar­bei­tet wer­den, erfährst du in der Pri­va­cy Poli­cy auf https://www.whatsapp.com/privacy.

Chat­bots Einleitung
Chat­bots Daten­schutz­er­klä­rung Zusammenfassung
👥 Betrof­fe­ne: Besu­cher der Website
🤝 Zweck: Kon­takt­an­fra­gen und die all­ge­mei­ne Kom­mu­ni­ka­ti­on zwi­schen uns und dir
📓 Ver­ar­bei­te­te Daten: Daten wie etwa Name, Adres­se, E‑Mailadresse, Tele­fon­num­mer, all­ge­mei­ne Inhalts­da­ten, gege­be­nen­falls IP-Adresse
Mehr Details dazu fin­dest du bei den jeweils ein­ge­setz­ten Tools.
📅 Spei­cher­dau­er: abhän­gig von den ver­wen­de­ten Chat­bots & Chatfunktionen
⚖️ Rechts­grund­la­gen: Art. 6 Abs. 1 lit. a DSGVO (Ein­wil­li­gung), Art. 6 Abs. 1 lit. f DSGVO (Berech­tig­te Inter­es­sen), Art. 6 Abs. 1 S. 1 lit. b. DSGVO (ver­trag­li­che oder vor­ver­trag­li­che Verpflichtungen)

Was sind Chatbots?
Du kannst mit uns auch über Chat­bots oder ähn­li­che Chat­funk­tio­nen kom­mu­ni­zie­ren. Ein Chat bie­tet die Mög­lich­keit, mit nur sehr gerin­ger Zeit­ver­zö­ge­rung mit­ein­an­der zu schrei­ben oder zu spre­chen. Ein Chat­bot ist eine Soft­ware, die dei­ne Fra­ge ver­sucht zu beant­wor­ten und Sie gege­be­nen­falls über Neu­ig­kei­ten infor­miert. Durch die Ver­wen­dung die­ser Kom­mu­ni­ka­ti­ons­mit­tel kön­nen auch per­so­nen­be­zo­ge­ne Daten von dir ver­ar­bei­tet und gespei­chert werden.

War­um nut­zen wir Chatbots?
Kom­mu­ni­ka­ti­ons­mög­lich­kei­ten mit dir sind uns wich­tig. Schließ­lich wol­len wir mit dir spre­chen und alle mög­li­chen Fra­gen zu unse­rem Ser­vice best­mög­lich beant­wor­ten. Eine gut funk­tio­nie­ren­de Kom­mu­ni­ka­ti­on ist bei uns ein wich­ti­ger Teil unse­rer Dienst­leis­tung. Chat­bots haben den gro­ßen Vor­teil, dass wir häu­fig gestellte Fra­gen mit Hil­fe die­ser Soft­ware auto­ma­ti­siert beant­wor­ten kön­nen. Das erspart uns Zeit und du erhälst den­noch aus­führ­li­che und hilf­rei­che Ant­wor­ten. Wenn der Chat­bot nicht wei­ter­hel­fen kann, hast du natür­lich jeder­zeit auch die Mög­lich­keit, mit uns per­sön­lich in Kon­takt zu treten.

Bit­te beach­te, dass bei der Nut­zung unse­rer ein­ge­bau­ten Ele­men­te auch Daten von dir außer­halb der Euro­päi­schen Uni­on ver­ar­bei­tet wer­den kön­nen, da vie­le Anbie­ter ame­ri­ka­ni­sche Unter­neh­men sind. Dadurch kannst du mög­li­cher­wei­se dei­ne Rech­te in Bezug auf dei­ne per­so­nen­be­zo­ge­nen Daten nicht mehr so leicht ein­for­dern bzw. durchsetzen.

Wel­che Daten wer­den verarbeitet?
Es kann vor­kom­men, dass du die Chat­diens­te auch bei ande­ren Websites/Plattformen ver­wen­dest. In die­sem Fall wird auch dei­ne User-ID auf den Ser­vern die­ser Web­site gespei­chert. Wir kön­nen wei­ters auch dar­über infor­miert wer­den, wel­cher User zu wel­chem Zeit­punkt den Chat ver­wen­det hat. Auch die Inhal­te wer­den gespei­chert. Wel­che Daten genau gespei­chert wer­den hängt vom jewei­li­gen Dienst ab. In der Regel han­delt es sich aber um Kon­takt­da­ten wie E‑Mail-Adres­se oder Tele­fon­num­mer, IP-Adres­se und diver­se Nutzungsdaten.

Wenn du ein­ge­wil­ligt hast, dass die Chat­funk­ti­on zur Anwen­dung kom­men kann, wird auch die­se Ein­wil­li­gung samt einer mög­li­chen Regis­trie­rung gespei­chert bzw. pro­to­kol­liert. Das machen wir, damit wir die Regis­trie­rung oder die Ein­wil­li­gung auch vor­wei­sen kön­nen, wenn dies gesetz­lich ver­langt wird.

Der Anbie­ter einer Chat-Platt­form kann auch erfah­ren, wann du chat­test, und erhält auch tech­ni­sche Infor­ma­tio­nen über dein ver­wen­de­tes Gerät. Wel­che Infor­ma­tio­nen genau gespei­chert und ver­ar­bei­tet wer­den, hängt auch von Ihren PC-Ein­stel­lun­gen ab. In vie­len Fäl­len kön­nen etwa Daten zu dei­nem unge­fäh­ren Standort erho­ben wer­den. Dies wird einer­seits gemacht, um die Chat­diens­te zu opti­mie­ren und ande­rer­seits, um mehr Sicher­heit zu gewähr­leis­ten. Wei­ters kön­nen die Infor­ma­tio­nen auch genutzt wer­den, um per­so­na­li­sier­te Wer­be- und Mar­ke­ting­maß­nah­men zu setzen.

Wenn du ein­ge­wil­ligt hast, dass dir ein Chat­bot eine Nach­rich­ten sen­den kann, kannst du natür­lich die­se Akti­vie­rung auch jeder­zeit wie­der deak­ti­vie­ren. Der Chat­bot dient hier auch als Hil­fe und zeigt dir wie du die­se Funk­ti­on abbe­stel­len kannst. All dei­ne dies­be­züg­li­chen Daten wer­den im Anschluss aus dem Emp­fän­ger-Ver­zeich­nis gelöscht.

Die oben genann­ten Daten ver­wen­den wir, um etwa dich über den Chat per­sön­lich anspre­chen zu kön­nen, um dei­ne Fra­gen und Anfra­gen beant­wor­ten zu kön­nen oder auch um dir mög­li­che Inhal­te zu sen­den. Außer­dem kön­nen wir damit auch unse­re Chat-Diens­te grund­sätz­lich verbessern.

Wie lan­ge wer­den Daten gespeichert?
Wie lan­ge die Daten ver­ar­bei­tet und gespei­chert wer­den, hängt in ers­ter Linie von unse­ren ver­wen­de­ten Tools ab. Wei­ter unten erfährst du mehr über die Daten­ver­ar­bei­tung der ein­zel­nen Tools. In den Daten­schutz­er­klä­run­gen der Anbie­ter steht übli­cher­wei­se genau, wel­che Daten wie lan­ge gespei­chert und ver­ar­bei­tet wer­den. Grund­sätz­lich wer­den per­so­nen­be­zo­ge­ne Daten nur so lan­ge ver­ar­bei­tet, wie es für die Bereit­stel­lung unse­rer Diens­te nötig ist. Wenn Daten in Coo­kies gespei­chert wer­den, vari­iert die Spei­cher­dau­er stark. Die Daten kön­nen gleich nach dem Ver­las­sen einer Web­site wie­der gelöscht wer­den, sie kön­nen aber auch über meh­re­re Jah­re gespei­chert blei­ben. Daher soll­test du dich jedes ein­zel­nen Coo­kie im Detail anse­hen, wenn du über die Daten­spei­che­rung Genaue­res wis­sen möch­test. Meis­tens fin­dest du in den Daten­schutz­er­klä­run­gen der ein­zel­nen Anbie­ter auch auf­schluss­rei­che Infor­ma­tio­nen über die ein­zel­nen Cookies.

Wider­spruchs­recht

Du hast auch jeder­zeit das Recht und die Mög­lich­keit dei­ner Ein­wil­li­gung zur Ver­wen­dung von Coo­kies bzw. Dritt­an­bie­tern zu wider­ru­fen. Das funk­tio­niert ent­we­der über unser Coo­kie-Manage­ment-Tool oder über ande­re Opt-Out-Funk­tio­nen. Zum Bespiel kannst du auch die Daten­er­fas­sung durch Coo­kies ver­hin­dern, indem du in dei­nem Brow­ser die Coo­kies ver­wal­test, deak­ti­vierst oder löschst.

Da bei Chat-Diens­ten Coo­kies zum Ein­satz kom­men kön­nen, emp­feh­len wir dir auch unse­re all­ge­mei­ne Daten­schutz­er­klä­rung über Coo­kies. Um zu erfah­ren, wel­che Daten von dir genau gespei­chert und ver­ar­bei­tet wer­den, soll­test du die Daten­schutz­er­klä­run­gen der jewei­li­gen Tools durchlesen.

Rechts­grund­la­ge
Wir fra­gen über ein Popup-Fens­ter um dei­ne Erlaub­nis, Daten von dir im Rah­men der Chat-Diens­te ver­ar­bei­ten zu dür­fen. Wenn du ein­wil­ligst, gilt die­se Ein­wil­li­gung auch als recht­li­che Grund­la­ge (Art. 6 Abs. 1 lit. a DSGVO) zur Daten­ver­ar­bei­tung. Zudem bear­bei­ten wir dei­ne Anfra­gen und ver­wal­ten dei­ne Daten im Rah­men ver­trag­li­cher oder vor­ver­trag­li­cher Bezie­hun­gen, um unse­re vor­ver­trag­li­chen und ver­trag­li­chen Pflich­ten zu erfül­len bzw. Anfra­gen zu beant­wor­ten. Grund­la­ge dafür ist Art. 6 Abs. 1 S. 1 lit. b. DSGVO. Grund­sätz­lich wer­den dei­ne Daten auch auf Grund­la­ge unse­res berech­tig­ten Inter­es­ses (Art. 6 Abs. 1 lit. f DSGVO) an einer schnel­len und guten Kom­mu­ni­ka­ti­on mit dir oder ande­ren Kun­den und Geschäfts­part­nern gespei­chert und ver­ar­bei­tet. Wir set­zen die Tools gleich­wohl nur ein, soweit du eine Ein­wil­li­gung erteilt hast.

Web­de­sign Einleitung
Web­de­sign Daten­schutz­er­klä­rung Zusammenfassung
👥 Betrof­fe­ne: Besu­cher der Website
🤝 Zweck: Ver­bes­se­rung der Nutzererfahrung
📓 Ver­ar­bei­te­te Daten: Wel­che Daten ver­ar­bei­tet wer­den, hängt stark von den ver­wen­de­ten Diens­ten ab. Meist han­delt es sich etwa um IP-Adres­se, tech­ni­sche Daten, Sprach­ein­stel­lun­gen, Brow­ser­ver­si­on, Bild­schirm­auf­lö­sung und Name des Brow­sers. Mehr Details dazu fin­dest du bei den jeweils ein­ge­setz­ten Webdesign-Tools.
📅 Spei­cher­dau­er: abhän­gig von den ein­ge­setz­ten Tools
⚖️ Rechts­grund­la­gen: Art. 6 Abs. 1 lit. a DSGVO (Ein­wil­li­gung), Art. 6 Abs. 1 lit. f DSGVO (Berech­tig­te Interessen)

Was ist Webdesign?
Wir ver­wen­den auf unse­rer Web­site ver­schie­de­ne Tools, die unse­rem Web­de­sign die­nen. Bei Web­de­sign geht es nicht, wie oft ange­nom­men, nur dar­um, dass unse­re Web­site hübsch aus­sieht, son­dern auch um Funk­tio­na­li­tät und Leis­tung. Aber natür­lich ist die pas­sen­de Optik einer Web­site auch eines der gro­ßen Zie­le pro­fes­sio­nel­len Web­de­signs. Web­de­sign ist ein Teil­be­reich des Medi­en­de­signs und beschäf­tigt sich sowohl mit der visu­el­len als auch der struk­tu­rel­len und funk­tio­na­len Gestal­tung einer Web­site. Ziel ist es mit Hil­fe von Web­de­sign Ihre Erfah­rung auf unse­rer Web­site zu ver­bes­sern. Im Web­de­sign-Jar­gon spricht man in die­sem Zusam­men­hang von User-Expe­ri­ence (UX) und Usa­bi­li­ty. Unter User Expe­ri­ence ver­steht man alle Ein­drü­cke und Erleb­nis­se, die der Web­site­be­su­cher auf einer Web­site erfährt. Ein Unter­punkt der User Expe­ri­ence ist die Usa­bi­li­ty. Dabei geht es um die Nut­zer­freund­lich­keit einer Web­site. Wert gelegt wird hier vor allem dar­auf, dass Inhal­te, Unter­sei­ten oder Pro­duk­te klar struk­tu­riert sind und du leich­ter und schnel­ler fin­dest, wonach du suchst. Um dri die best­mög­li­che Erfah­rung auf unse­rer Web­site zu bie­ten, ver­wen­den wir auch soge­nann­te Web­de­sign-Tools von Dritt­an­bie­tern. Unter die Kate­go­rie „Web­de­sign“ fal­len in die­ser Daten­schutz­er­klä­rung also alle Diens­te, die unse­re Web­site gestal­te­risch ver­bes­sern. Das kön­nen bei­spiels­wei­se Schrift­ar­ten, diver­se Plug­ins oder ande­re ein­ge­bun­de­ne Web­de­sign-Funk­tio­nen sein.

War­um ver­wen­den wir Webdesign-Tools?
Wie du Infor­ma­tio­nen auf einer Web­site auf­nimmst, hängt sehr stark von der Struk­tur, der Funk­tio­na­li­tät und der visu­el­len Wahr­neh­mung der Web­site ab. Daher wur­de auch für uns ein gutes und pro­fes­sio­nel­les Web­de­sign immer wich­ti­ger. Wir arbei­ten stän­dig an der Ver­bes­se­rung unse­rer Web­site und sehen dies auch als erwei­ter­te Dienst­leis­tung für dich als Web­site­be­su­cher. Wei­ters hat eine schö­ne und funk­tio­nie­ren­de Web­site auch wirt­schaft­li­che Vor­tei­le für uns. Schließ­lich wirst du uns nur besu­chen und unse­re Ange­bo­te in Anspruch neh­men, wenn du dich rund­um wohl fühlst.

Wel­che Daten wer­den durch Web­de­sign-Tools gespeichert?
Wenn du unse­re Web­site besuchst, kön­nen Web­de­sign-Ele­men­te in unse­ren Sei­ten ein­ge­bun­den sein, die auch Daten ver­ar­bei­ten kön­nen. Um wel­che Daten es sich genau han­delt, hängt natür­lich stark von den ver­wen­de­ten Tools ab. Wei­ter unter siehst du genau, wel­che Tools wir für unse­re Web­site ver­wen­den. Wir emp­feh­len dir für nähe­re Infor­ma­tio­nen über die Daten­ver­ar­bei­tung auch die jewei­li­ge Daten­schutz­er­klä­rung der ver­wen­de­ten Tools durch­zu­le­sen. Meis­tens erfährst du dort, wel­che Daten ver­ar­bei­tet wer­den, ob Coo­kies ein­ge­setzt wer­den und wie lan­ge die Daten auf­be­wahrt wer­den. Durch Schrift­ar­ten wie etwa Goog­le Fonts wer­den bei­spiels­wei­se auch Infor­ma­tio­nen wie Sprach­ein­stel­lun­gen, IP-Adres­se, Ver­si­on des Brow­sers, Bild­schirm­auf­lö­sung des Brow­sers und Name des Brow­sers auto­ma­tisch an die Goog­le-Ser­ver übertragen.

Dau­er der Datenverarbeitung
Wie lan­ge Daten ver­ar­bei­tet wer­den, ist sehr indi­vi­du­ell und hängt von den ein­ge­setz­ten Web­de­sign-Ele­men­ten ab. Wenn Coo­kies bei­spiels­wei­se zum Ein­satz kom­men, kann die Auf­be­wah­rungs­dau­er nur eine Minu­te, aber auch ein paar Jah­re dau­ern. Mach dich dies­be­züg­lich bit­te schlau. Dazu emp­feh­len wir dir einer­seits unse­ren all­ge­mei­nen Text­ab­schnitt über Coo­kies sowie die Daten­schutz­er­klä­run­gen der ein­ge­setz­ten Tools. Dort erfährst du in der Regel, wel­che Coo­kies genau ein­ge­setzt wer­den, und wel­che Infor­ma­tio­nen dar­in gespei­chert wer­den. Goog­le-Font-Datei­en wer­den zum Bei­spiel ein Jahr gespei­chert. Damit soll die Lade­zeit einer Web­site ver­bes­sert wer­den. Grund­sätz­lich wer­den Daten immer nur so lan­ge auf­be­wahrt, wie es für die Bereit­stel­lung des Diens­tes nötig ist. Bei gesetz­li­chen Vor­schrei­bun­gen kön­nen Daten auch län­ger gespei­chert werden.

Wider­spruchs­recht
Du hast auch jeder­zeit das Recht und die Mög­lich­keit Ihre Ein­wil­li­gung zur Ver­wen­dung von Coo­kies bzw. Dritt­an­bie­tern zu wider­ru­fen. Das funk­tio­niert ent­we­der über unser Coo­kie-Manage­ment-Tool oder über ande­re Opt-Out-Funk­tio­nen. Du kannst auch die Daten­er­fas­sung durch Coo­kies ver­hin­dern, indem du in dei­nem Brow­ser die Coo­kies ver­wal­test, deak­ti­vierst oder löschst. Unter Web­de­sign-Ele­men­ten (meis­tens bei Schrift­ar­ten) gibt es aller­dings auch Daten, die nicht ganz so ein­fach gelöscht wer­den kön­nen. Das ist dann der Fall, wenn Daten direkt bei einem Sei­ten­auf­ruf auto­ma­tisch erho­ben und an einen Dritt­an­bie­ter (wie z. B. Goog­le) über­mit­telt wer­den. Wen­de dich dann bit­te an den Sup­port des ent­spre­chen­den Anbie­ters. Im Fall von Goog­le erreichst du den Sup­port unter https://support.google.com/?hl=de.

Rechts­grund­la­ge
Wenn du ein­ge­wil­ligt hast, dass Web­de­sign-Tools ein­ge­setzt wer­den dür­fen, ist die Rechts­grund­la­ge der ent­spre­chen­den Daten­ver­ar­bei­tung die­se Ein­wil­li­gung. Die­se Ein­wil­li­gung stellt laut Art. 6 Abs. 1 lit. a DSGVO (Ein­wil­li­gung) die Rechts­grund­la­ge für die Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten, wie sie bei der Erfas­sung durch Web­de­sign-Tools vor­kom­men kann, dar. Von unse­rer Sei­te besteht zudem ein berech­tig­tes Inter­es­se, das Web­de­sign auf unse­rer Web­site zu ver­bes­sern. Schließ­lich kön­nen wir dir nur dann ein schö­nes und pro­fes­sio­nel­les Web­an­ge­bot lie­fern. Die dafür ent­spre­chen­de Rechts­grund­la­ge ist Art. 6 Abs. 1 lit. f DSGVO (Berech­tig­te Inter­es­sen). Wir set­zen Web­de­sign-Tools gleich­wohl nur ein, soweit du eine Ein­wil­li­gung erteilt hast. Das wol­len wir hier auf jeden Fall noch­mals betonen.

Infor­ma­tio­nen zu spe­zi­el­len Web­de­sign-Tools erhälst – sofern vor­han­den – in den fol­gen­den Abschnitten.

Online-Rezep­ti­on

Wir haben auf unse­rer Inter­net­sei­te einen Link zum Dienst Online-Rezep­ti­on integriert.
Die Online-Rezep­ti­on ist ein Dienst­leis­ter zur unkom­pli­zier­ten Pati­en­ten-bzw. Kundenkommunikation.
Die Online-Rezep­ti­on ermög­licht es, ver­schie­de­ne Rezep­ti­ons-Ser­vices zu digitalisieren.
So kön­nen Nut­zer bei­spiels­wei­se die Ter­min­ver­ein­ba­rung digi­tal abwi­ckeln oder Befun­de, Über­wei­sun­gen oder Medi­ka­men­ten­an­fra­gen übermitteln.

Betriebs­ge­sell­schaft von Online-Rezep­ti­on ist die Doc­med­ico GmbH, Ehren­stra­ße 7, 80469 München.
Ver­ant­wort­li­cher für die Daten­ver­ar­bei­tung ist Doc­med­ico GmbH, Ehren­stra­ße 7, 80469 München.
Die Rechts­grund­la­ge für die Über­mitt­lung der Daten an Online-Rezep­ti­on ist Ihre Ein­wil­li­gung gem. Art. 6 (1) a DSGVO,
indem Sie durch Klick auf “Okay” der Nut­zung der Online-Rezep­ti­on zustimmen.
In die­sem Fall fin­det eine Daten­wei­ter­lei­tung an Online-Rezep­ti­on statt.

Ist eine sol­che Daten­ver­ar­bei­tung von Ihnen nicht gewollt, kön­nen Sie die Über­mitt­lung dadurch verhindern,indem Sie den But­ton “Okay” nicht anklicken.

Wei­te­re Infor­ma­tio­nen und die gel­ten­den Daten­schutz­be­stim­mun­gen von Online-Rezep­ti­on kön­nen unter
Daten­schutz­er­klä­rung | Doc­med­ico GmbH (docmedico-rezeption.de) abge­ru­fen werden.

Ado­be Fonts Datenschutzerklärung
Wir ver­wen­den auf unse­rer Web­site Ado­be Fonts, ein Web­schrift­ar­ten-Hos­ting-Dienst. Dienst­an­bie­ter ist das ame­ri­ka­ni­sche Unter­neh­men Ado­be Inc. Für den euro­päi­schen Raum ist das iri­sche Unter­neh­men Ado­be Sys­tems Soft­ware Ire­land Com­pa­nies, 4–6 River­walk, City­west Busi­ness Cam­pus, Dub­lin 24, Irland, verantwortlich.

Ado­be ver­ar­bei­tet Daten von dir u.a. auch in den USA. Ado­be ist akti­ver Teil­neh­mer des EU-US Data Pri­va­cy Frame­works, wodurch der kor­rek­te und siche­re Daten­trans­fer per­so­nen­be­zo­ge­ner Daten von EU-Bür­gern in die USA gere­gelt wird. Mehr Infor­ma­tio­nen dazu fin­dest du auf https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Zudem ver­wen­det Ado­be soge­nann­te Stan­dard­ver­trags­klau­seln (= Art. 46. Abs. 2 und 3 DSGVO). Stan­dard­ver­trags­klau­seln (Stan­dard Con­trac­tu­al Clau­ses – SCC) sind von der EU-Kom­mis­si­on bereit­ge­stell­te Mus­ter­vor­la­gen und sol­len sicher­stel­len, dass dei­ne Daten auch dann den euro­päi­schen Daten­schutz­stan­dards ent­spre­chen, wenn die­se in Dritt­län­der (wie bei­spiels­wei­se in die USA) über­lie­fert und dort gespei­chert wer­den. Durch das EU-US Data Pri­va­cy Frame­work und durch die Stan­dard­ver­trags­klau­seln ver­pflich­tet sich Ado­be, bei der Ver­ar­bei­tung dei­ner rele­van­ten Daten, das euro­päi­sche Daten­schutz­ni­veau ein­zu­hal­ten, selbst wenn die Daten in den USA gespei­chert, ver­ar­bei­tet und ver­wal­tet wer­den. Die­se Klau­seln basie­ren auf einem Durch­füh­rungs­be­schluss der EU-Kom­mis­si­on. Du fin­dest den Beschluss und die ent­spre­chen­den Stan­dard­ver­trags­klau­seln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Mehr Infor­ma­tio­nen zu den Stan­dard­ver­trags­klau­seln bei Ado­be fin­dest du unter https://www.adobe.com/at/privacy/eudatatransfers.html.

Mehr über die Daten, die durch die Ver­wen­dung von Ado­be Fonts ver­ar­bei­tet wer­den, erfährst du in der Pri­va­cy Poli­cy auf https://www.adobe.com/at/privacy.html .

Schluss­wort
Herz­li­chen Glück­wunsch! Wenn du die­se Zei­len liest, hast du dich wirk­lich durch unse­re gesam­te Daten­schutz­er­klä­rung „gekämpft“ oder zumin­dest bis hier hin gescrollt. Wie du am Umfang unse­rer Daten­schutz­er­klä­rung sehen konn­test, neh­men wir den Schutz dei­ner per­sön­li­chen Daten, alles ande­re als auf die leich­te Schulter.

Uns ist es wich­tig, dich nach bes­tem Wis­sen und Gewis­sen über die Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten zu infor­mie­ren. Dabei wol­len wir dir aber nicht nur mit­tei­len, wel­che Daten ver­ar­bei­tet wer­den, son­dern auch die Beweg­grün­de für die Ver­wen­dung diver­ser Soft­ware­pro­gram­me näher­brin­gen. In der Regel klin­gen Daten­schutz­er­klä­rung sehr tech­nisch und juris­tisch. Da die meis­ten von euch aber kei­ne Web­ent­wick­ler oder Juris­ten sind, woll­ten wir auch sprach­lich einen ande­ren Weg gehen und den Sach­ver­halt in ein­fa­cher und kla­rer Spra­che erklä­ren. Immer ist dies natür­lich auf­grund der The­ma­tik nicht mög­lich. Daher wer­den die wich­tigs­ten Begrif­fe am Ende der Daten­schutz­er­klä­rung näher erläutert.
Bei Fra­gen zum The­ma Daten­schutz auf unse­rer Web­site zöge­re bit­te nicht, uns oder die ver­ant­wort­li­che Stel­le zu kon­tak­tie­ren. Wir wün­schen dir noch eine schö­ne Zeit und hof­fen, dich auf unse­rer Web­site bald wie­der begrü­ßen zu dürfen.