I. Einleitung und Begriffe

1. ALLGEMEIN
Mit dem Betrieb unserer Webseite mit der URL https://kontornewmedia.com/ (im Folgenden „Webseite“ genannt) verarbeiten wir personenbezogene Daten. Diese werden von uns vertraulich behandelt und nach den geltenden Gesetzen – insbesondere der Datenschutzgrundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG) – verarbeitet. Mit diesen Datenschutzbestimmungen wollen wir Sie darüber informieren, welche personenbezogenen Daten wir von Ihnen erheben, zu welchen Zwecken und auf welcher Rechtsgrundlage wir sie verwenden und gegebenenfalls wem wir sie offenlegen. Darüber hinaus werden wir Ihnen erklären, welche Rechte Ihnen zur Wahrung und Durchsetzung Ihres Datenschutzes zustehen.

2. BEGRIFFE
Unsere Datenschutzbestimmungen enthalten Fachbegriffe, die in der DSGVO und dem BDSG stehen. Zu Ihrem besseren Verständnis wollen wir diese Begriffe in einfachen Worten vorab erklären:

2.1 Personenbezogene Daten
„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen (Art. 4 Nr. 1 DSGVO). Angaben einer identifizierten Person können z. B. der Name oder die E-Mail-Adresse sein. Personenbezogen sind aber auch Daten, bei denen die Identität nicht unmittelbar ersichtlich ist, sich aber ermitteln lässt, indem man eigene oder fremde Informationen kombiniert und so erfährt um wen es sich handelt. Eine Person wird z. B. über die Angabe Ihrer Anschrift oder Bankverbindung, Ihres Geburtsdatums oder Benutzernamens, Ihrer IP-Adressen und/oder Standortdaten identifizierbar. Relevant sind hier alle Informationen, die in irgendeiner Weise einen Rückschluss auf eine Person zulassen.

2.2 Verarbeitung
Unter einer „Verarbeitung“ versteht Art. 4 Nr. 2 DSGVO jeden Vorgang im Zusammenhang mit personenbezogenen Daten. Dies betrifft insbesondere das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung, Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von personenbezogenen Daten.

II. Verantwortlicher und Datenschutzbeauftragter

3. VERANTWORTLICHER
Verantwortlich für die Datenverarbeitung ist:
Unternehmen: Kontor New Media GmbH („wir“)
Gesetzlicher Vertreter: Jens Thele; Michael Pohl (Geschäftsführer)
Anschrift: Neumühlen 17, 22763 Hamburg
Telefon: +49 40 646 905 10
Fax: +49 40 646 905 186
E-Mail: contact (at) kontornewmedia.com

4. DATENSCHUTZBEAUFTRAGTER
Wir haben für unser Unternehmeneinen externen Datenschutzbeauftragten bestellt. Sie erreichen ihn unter:
Name: Reinher Karl
Anschrift: HABEWI GmbH & Co. KG, Palmaille 96, 22767 Hamburg
Telefon: 040/ 46008966
Fax: 040/ 46008977
E-Mail: datenschutz@habewi.de

III. Verarbeitungsrahmen

5. VERARBEITUNGSRAHMEN: WEBSEITE
Im Rahmen der Webseite verarbeiten wir die nachfolgend im Abschnitt IV. im Einzelnen aufgeführten personenbezogenen Daten von Ihnen. Wir verarbeiten nur Daten von Ihnen, die Sie aktiv auf der Webseite angeben (z.B. durch das Ausfüllen von Formularen) oder die Sie bei der Nutzung unseres Angebotes automatisch zur Verfügung stellen.
Ihre Daten werden ausschließlich von uns verarbeitet und grundsätzlich nicht an Dritte verkauft, verliehen oder weitergegeben. Sofern wir uns bei der Verarbeitung Ihrer personenbezogenen Daten der Hilfe externer Dienstleister bedienen, erfolgt dies im Rahmen einer sogenannten Auftragsverarbeitung, bei der wir als Auftraggeber unseren Auftragnehmern gegenüber weisungsbefugt sind. Zum Betrieb unserer Webseite setzen wir für das Hosting externe Dienstleister ein. Wir hosten unsere Webseite beim externen Anbieter Mittwald CM Service GmbH & Co. KG (Anschrift: Königsberger Straße 4-6, 32339 Espelkamp) im Rechenzentrumsstandort Frankfurt, Deutschland. Sollten bei einzelnen, der in Abschnitt IV. aufgeführten Verarbeitungen weitere externe Dienstleister zum Einsatz kommen, werden sie dort benannt.
Eine Datenübermittlung in Drittstaaten findet durch uns grundsätzlich nicht statt und ist auch nicht geplant. Über Ausnahmen von diesem Grundsatz werden wir in den nachfolgend dargestellten Verarbeitungen informieren. Eine etwaige Datenübermittlung in Drittstaaten erfolgt dann auf Grundlage der sogenannten EU-US Data Privacy Framework (https://www.dataprivacyframework.gov/) bzw. der sogenannten EU-Standardvertragsklauseln.

IV. Die Verarbeitung im Einzelnen

6. BEREITSTELLUNG DER WEBSEITE UND SERVER-LOGFILES
6.1 Beschreibung der Verarbeitung
Bei jedem Aufruf der Webseite erfassen wir automatisch Informationen, die Ihr Browser an unseren Server übermittelt. Dabei handelt es sich um die folgenden Daten:

• IP-Adresse
• verwendete Browsersoftware, sowie deren Version und Sprache
• Betriebssystem
• die Website, von der Besucher auf die Website gelangt sind (sogenannter Referrer)
• die auf der Website aufgerufenen Unterseiten
• das Datum und die Uhrzeit des Aufrufs der Website
• Internet-Service-Provider
• Land und Ort aus dem ein Nutzer die Website besucht hat

Diese werden auch in den sogenannten Logfiles unseres Systems gespeichert. Die vorübergehende Speicherung Ihrer IP-Adresse durch das System ist notwendig, um unsere Webseite an das Endgerät eines Nutzers ausliefern zu können. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben. Die IP-Adresse wird in den Logfiles ausschließlich gekürzt um die letzten drei Stellen erfasst.

6.2 Zweck
Die Verarbeitung erfolgt, um den Aufruf der Webseite zu ermöglichen, sowie deren Stabilität und Sicherheit zu gewährleisten. Darüber hinaus dient die Verarbeitung der statistischen Auswertung und Verbesserung unseres Online-Angebotes.

6.3 Rechtsgrundlage
Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 6.2 benannten Zweck.

6.4 Speicherdauer
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Eine Löschung der Logfiles erfolgt nach 30 Tagen.

7. COOKIES UND SONSTIGE TRACKINGTECHNOLOGIEN
7.1 Beschreibung der Verarbeitung

Unsere Webseite verwendet Cookies. Bei Cookies handelt es sich um kleine Textdateien, die beim Besuch einer Webseite auf dem Endgerät des Nutzers gespeichert werden. Cookies enthalten Informationen, die die Wiedererkennung eines Endgeräts und ggf. bestimmte Funktionen einer Webseite ermöglichen. Wir unterscheiden zwischen eigenen Cookies und externen, sogenannten Drittanbieter-Cookies. Auf unserer Seite kommen sogenannte „Session Cookies“ und „Persistente Cookies“ zum Einsatz. „Session-Cookies“ werden automatisch gelöscht, wenn Sie Ihre Internetsitzung beenden und den Browser schließen. Persistente Cookies bleiben für einen längeren Zeitraum auf Ihrem Endgerät gespeichert. Neben Cookies verwenden wir auch andere Trackingtechnologien, wie z.B. Pixel oder das sogenannte Fingerprinting. Sofern Cookies für den Betrieb unserer Seite technisch erforderlich sind, bedarf es dafür nicht Ihrer Einwilligung. Alle sonstigen, nicht technisch erforderlichen Cookies und Trackingtechnologien werden erst gesetzt, nachdem Sie in die Verwendung von Cookies/ Trackingtechnologien über unser Consent-Tool aktiv eingewilligt haben. Zur Einholung und Dokumentation der Einwilligungen verwenden wir den Dienst „Real Cookie Banner“, der von der devowl.io GmbH, Tannet 12, 94539 Grafling Deutschland betrieben wird. Das Consent-Tool speichert Ihre Auswahl selbst in einem Cookie auf Ihrem Endgerät. Dadurch brauchen Sie bei einem Folgebesuch unserer Webseite nicht erneut eine Entscheidung über Cookies treffen.
Welche Cookies auf unserer Webseite für welchen Zweck verwendet werden, wie lange diese auf Ihrem Endgerät gespeichert werden und welche Einwilligungen Sie ggf. bereits erklärt haben, können Sie den Einstellungen des Consent-Tools entnehmen.

7.2 Zweck
Wir setzen Cookies/Trackingtechnologien ein, um unsere Webseite nutzerfreundlicher zu gestalten und die in Ziffer 7.1 beschrieben Funktionen anzubieten.

7.3 Rechtsgrundlage
Die Verarbeitung ist im Hinblick auf technisch erforderliche Cookies, sowie des Einsatzes des Consent-Tools zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 25 Abs. 2 TDDDG). Unser berechtigtes Interesse liegt in dem, in Ziffer 7.2 benannten Zweck. Bei der Verarbeitung im Hinblick auf alle sonstigen – also nicht technisch erforderlichen Cookies/Trackingtechnologien – besteht die Rechtsgrundlage in einer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG). Eine solche Einwilligung ist freiwillig.

7.4 Speicherdauer, Widerruf der Einwilligung
Cookies werden automatisch mit dem Ende einer Sitzung bzw. mit Ablauf der angegebenen Speicherdauer gelöscht. Da Cookies auf Ihrem Endgerät gespeichert werden, haben Sie als Nutzer die volle Kontrolle über den Einsatz von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies/Trackingtechnologien für unsere Webseite deaktiviert, gelöscht oder eingeschränkt, kann es sein, dass einzelne Funktionen unserer Webseite nicht oder nur eingeschränkt genutzt werden können. Etwaig von Ihnen erteilte Einwilligungen zum Einsatz von Cookies können Sie jederzeit in den Einstellungen des Consent-Tools mit Wirkung für die Zukunft widerrufen.

7.5 Empfänger
Beim Einsatz von Cookies/Trackingtechnologien werden ggf. Daten an die entsprechenden Anbieter dieser Drittdienste übermittelt. Hier erfolgt unter Umständen auch eine Übermittlung in Drittstaaten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraumes. Über die Empfänger von Daten, sowie eine Drittstaatenübermittlung informieren wir in den Einstellungen des Consent-Tools bzw. in dem entsprechenden Passus zu dem Drittdienst in diesen Datenschutzbestimmungen.

8. KONTAKTFORMULAR UND KONTAKTAUFNAHME PER E-MAIL
8.1 Beschreibung der Verarbeitung

Zur Kontaktaufnahme haben wir auf unserer Webseite ein Kontaktformular bereitgestellt. Für das Kontaktformular verwenden wir den Dienst „Gravity Forms“ der von der Rocketgenius, Inc., 1620 Centerville Turnpike, Suite 102, Virginia Beach VA 23464-6500 United States betrieben wird. Weitere Informationen zum Datenschutz bei Gravity Forms finden Sie unter: https://www.gravityforms.com/privacy/. In diesem Formular werden Sie gebeten, Ihre E-Mail-Adresse, Ihren Namen und eine Nachricht an uns einzugeben. Wenn Sie den Button „Absenden“ betätigen, werden die Daten unter Verwendung einer SSL-Verschlüsselung (siehe Ziffer 21.) an uns übertragen. Das Kontaktformular kann nur übermittelt werden, wenn Sie durch Anklicken der entsprechenden Checkbox bestätigen, diese Datenschutzbestimmungen zur Kenntnis genommen zu haben. Sie können auch über die auf der Webseite angegebenen E-Mail-Adressen Kontakt mit uns aufnehmen. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten durch uns verarbeitet.

8.2 Zweck
Mit der Bereitstellung eines Kontaktformulars auf unserer Webseite wollen wir Ihnen eine bequeme Möglichkeit anbieten, sich mit uns in Verbindung zu setzen. Die mit und in dem Kontaktformular bzw. Ihrer E-Mail übermittelten Daten werden ausschließlich zum Zwecke der Bearbeitung und Beantwortung Ihres Anliegens verwendet.

8.3 Rechtsgrundlage
Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 8.2 benannten Zweck. Sofern der E-Mail-Kontakt auf den Abschluss oder der Erfüllung eines Vertrages abzielt, so erfolgt die Datenverarbeitung zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

8.4 Speicherdauer
Die Daten werden von uns gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist für gewöhnlich der Fall, wenn die jeweilige Kommunikation mit Ihnen beendet ist. Beendet ist die Kommunikation dann, wenn sich aus den Umständen entnehmen lässt, dass Ihr Anliegen abschließend geklärt ist. Sofern gesetzliche Aufbewahrungsfristen einer Löschung entgegenstehen, erfolgt eine Löschung unverzüglich nach Ablauf der gesetzlichen Aufbewahrungsfrist.

8.5 Empfänger und Übermittlung in Drittstaaten
Zur Verwaltung und Einbindung von Formularen verwenden wir den Dienst Gravity Forms. Dies erfolgt im Rahmen einer Auftragsverarbeitung. Bei Gravity Forms handelt es sich um ein Angebot der Rocketgenius, Inc., 1620 Centerville Turnpike, Suite 102, Virginia Beach VA 23464-6500, USA. Die Rocketgenius, Inc. verarbeite Ihre Daten auch in den USA. Weitere Informationen zum Datenschutz finden Sie unter: https://www.gravityforms.com/privacy/

9. SOZIALE NETZWERKE
9.1 Beschreibung der Verarbeitung

Die auf unserer Webseite angezeigten Logos von Facebook, Instagram und LinkedIn sind lediglich mit den entsprechenden Profilen unseres Unternehmens auf den Sozialen Netzwerken verlinkt. Eine Datenübermittlung an die Sozialen Netzwerke findet mit der Einbindung der Logos nicht statt. Wenn Sie eines der Logos anklicken, werden Sie lediglich auf die externe Webseite des jeweiligen Sozialen Netzwerks weitergeleitet.

Bestimmte Unterseiten unserer Webseite enthalten sog. Social Plugins, die von den externen sozialen Netzwerken Facebook, Instagram und LinkedIn angeboten werden. Beim Aufruf einer Seite, die ein solches Plugin enthält, baut Ihr Browser eine direkte Verbindung mit den Servern des sozialen Netzwerkes auf. Der Inhalt des jeweiligen Social Plugins wird von dem Sozialen Netzwerk direkt an Ihren Browser übermittelt und in unserer Webseite angezeigt. Um dies zu verhindern, setzen wir die sogenannte Zwei-Klick-Lösung ein. Wir haben die Social Plugins dafür auf unserer Webseite so eingebunden, dass die Verbindung der Social Plugins mit den Servern der sozialen Netzwerke standardmäßig unterbrochen ist. Wenn Sie auf unserer Webseite direkt mit einem Sozialen Netzwerk über das Social Plugin kommunizieren und einen Datenaustausch ermöglichen wollen, müssen Sie das jeweils gewünschte Social Plugin anklicken und es dadurch aktivieren. Nach der Aktivierung eines Social Plugins haben wir keinen Einfluss mehr auf den Umfang der Daten, die das jeweilige soziale Netzwerk erhebt. Wir informieren Sie daher entsprechend unserem Kenntnisstand. Durch die Aktivierung eines Social Plugins wird Ihre IP-Adresse in Verbindung mit der Adresse unserer Webseite an das jeweilige Soziale Netzwerk übermittelt. Sofern Sie beim Besuch unserer Webseite bei dem Sozialen Netzwerk eingeloggt sind, werden diese Informationen Ihrem dortigen Benutzerkonto zugeordnet. Wenn Sie mit einem aktivierten Social Plugin interagieren, z.B. mittels des Social Plugins einen Beitrag „teilen“, „liken“ oder „retweeten“, werden auch diese Informationen direkt an das jeweilige Soziale Netzwerk übermittelt und dort ebenfalls in Ihrem Benutzerkonto gespeichert.

Eine Datenverarbeitung stellen jedoch zudem unsere Profile innerhalb der Sozialen Netzwerke dar. Sofern Sie beim Besuch eines solchen Profils beim jeweiligen Sozialen Netzwerk eingeloggt sind, werden diese Informationen Ihrem dortigen Benutzerkonto zugeordnet. Wenn Sie mit unserem Profil interagieren, z.B. einen Beitrag kommentieren, „teilen“, „liken“ oder „retweeten“, werden auch diese Informationen in Ihrem Benutzerkonto gespeichert. Ihre Interaktionen mit unserem Profil sind von uns im Regelfall auch einsehbar.

Auf den Sozialen Netzwerken Facebook und Instagram haben wir über die sogenannte „Insights“ -Funktion die Möglichkeit, statistische Daten über die Nutzung unserer Facebook-Seite bzw. unseres Instagram Profils zu erhalten. Diese Statistiken werden von Facebook bzw. Instagram bereitgestellt. Die „Insights-Funktion“ ist nicht abdingbar. Wir können nicht entscheiden, diese Funktion an- oder auszuschalten. Sie steht allen Facebook-Fanpage-Betreibern und allen Betreibern eines Instagram-Business-Accounts zur Verfügung, unabhängig davon, ob Sie die Insights-Funktion nutzen oder nicht.

Uns werden über die Facebook-Insights für einen wählbaren Zeitraum in anonymisierter Form im Hinblick auf Fans, Abonnenten, erreichte Personen und interagierende Personen die folgenden Daten bereit gestellt: Gesamtzahl von Seitenaufrufen, „Gefällt-mir“-Angaben einschließlich Herkunft, Seitenaktivitäten, Beitragsinteraktionen, Reichweite, Beitragsreichweite (unterteilt in organische, virale und bezahlte Interaktionen), Kommentare, geteilte Inhalte, Antworten sowie demografische Auswertungen, also Herkunftsland, Geschlecht und Alter. Bei den Insights-Statistiken ist es uns nicht möglich, Abonnenten und Fans unserer Seite zu identifizieren und deren Profile einzusehen.

Desweiteren werden uns über die Instagram-Insights Daten in anonymisierter Form über die Entwicklung und Reichweiter unserer Instagram-Profils, sowie der dort von uns eingestellten Posts, Stories und Videos ausgegeben. Wir erhalten in den Instagram-Insights auch statistische Angaben zu dem Herkunftsort, Geschlecht und Alter der Abonnenten unseres Instagram-Profils.

Die Sozialen Netzwerke, mit denen Sie kommunizieren, speichern Ihre Daten unter Verwendung von Pseudonymen als Nutzungsprofile und verwenden sie für Werbezwecke und zur Marktforschung. So können Ihnen z.B. Werbeanzeigen innerhalb des Sozialen Netzwerkes und auf anderen Webseiten von Dritten angezeigt werden, die Ihren mutmaßlichen Interessen entsprechen. Zu diesem Zweck kommen im Regelfall Cookies zum Einsatz, die das Soziale Netzwerk auf Ihrem Endgerät ablegt. Ihnen steht gegen die Bildung dieser Nutzerprofile ein Widerspruchsrecht zu, für dessen Ausübung Sie sich direkt an die Sozialen Netzwerke wenden müssen.

9.2 Zweck

Wir unterhalten Profile bei den vorgenannten Sozialen Netzwerken zum Zwecke der Öffentlichkeitsarbeit und Unternehmenskommunikation mit Kunden und Interessierten. Die Funktion „Insights“ von Facebook und Instagram nutzen wir, um die Reichweite unserer Beiträge auf dem Sozialen Netzwerk auszuwerten und sie zukünftig für unsere Besucher ansprechender zu gestalten.

9.3 Rechtsgrundlage

Rechtsgrundlage für die Datenverarbeitung im Rahmen unserer Profile auf Sozialen Netzwerken ist die Wahrung unserer überwiegenden berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 9.3 benannten Zweck. Sofern Sie vom jeweiligen Betreiber eines Sozialen Netzwerkes um eine Einwilligung gebeten werden, besteht die Rechtsgrundlage in Art. 6 Abs. 1 lit. a DSGVO. Die Datenverarbeitung im Hinblick auf eingebundene Social-Plugins erfolgt auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Diese wird von uns über die Zwei-Klick-Lösung an der Stelle unserer Webseite eingeholt, an der das Social Plugin angezeigt werden soll. Eine solche Einwilligung ist freiwillig. Die Datenverarbeitung erfolgt im Hinblick auf unsere Präsenzen auf Facebook, Instagram und LinkedIn im Übrigen auf Grundlage einer gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO.

9.4 Widerruf der Einwilligung

Etwaig von Ihnen erteilte Einwilligungen zum Einsatz von Social Plugins können Sie mit Wirkung für die Zukunft widerrufen.

9.5 Empfänger und Übermittlung in Drittstaaten

Die jeweiligen Sozialen Netzwerke werden von den nachfolgend aufgeführten Unternehmen betrieben. Weitere Informationen zum Datenschutz im Hinblick auf unser Profil auf den Sozialen Netzwerken finden Sie in den verlinkten Datenschutzbestimmungen.

• Facebook: Meta Platforms, Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA bzw. Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Datenschutzbestimmungen: www.facebook.com/policy.php; www.facebook.com/help/186325668085084, www.facebook.com/about/privacy/your-info-on-other#applications sowie www.facebook.com/about/privacy/your-info#everyoneinfo.

• Instagram: Meta Platforms, Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA bzw. Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland; Datenschutzbestimmungen: help.instagram.com/155833707900388/.

• LinkedIn: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland. Datenschutzbestimmungen: www.linkedin.com/legal/privacy-policy?trk=homepage-basic_footer-privacy-policy. Die Datenschutzvereinbarung mit LinkedIn finden Sie unter www.linkedin.com/legal/l/dpa. Die Vereinbarung zur gemeinsa-men Verantwortung ist auf legal.linkedin.com/pages-joint-controller-addendum einsehbar.

Die Sozialen Netzwerke verarbeiten Ihre personenbezogenen Daten auch in den USA.

10. SCHRIFTENERSETZUNG
Bei der Darstellung unserer Webseite werden die Standardschriften Ihres Endgerätes durch Schriftarten ausgetauscht. Dies erfolgt, um Ihnen den Text auf unserer Webseite besser lesbar und ästhetisch ansprechender anzeigen zu können. Bei der Schriftenersetzung haben wir uns für eine datenschutzfreundliche Lösung entschieden. Und zwar binden wir keine externen Dienste, wie z.B. Google Fonts oder Adobe Fonts ein. Sondern wir speichern die zu ersetzenden Schriftarten lokal auf unserem Server. Dies hat den Vorteil, dass bei einem Aufruf unserer Seite keine Anfrage Ihres Browsers an externe Schriftenersetzungsdienste erfolgt und damit auch keinerlei Daten, insbesondere nicht Ihre IP-Adresse in Verbindung mit der Adresse unserer Webseite, an Dritte übermittelt werden.

11. YOUTUBE
11.1 Beschreibung der Verarbeitung

Unsere Webseite verwendet Dienste von „YouTube“ einer Videoplattform, die von der YouTube LLC, 901 Cherry Avenue, San Bruno, CA 94066, USA betrieben wird (nachfolgend „Youtube“ genannt). YouTube wird vertreten durch die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Wir nutzen YouTube, indem wir einzelne Videos von der Plattform auf unserer Webseite als sogenannten iFrame einbetten (embedding), so dass sie direkt auf unserer Webseite abspielbar sind. Die Videos sind in dem vom YouTube angebotenen „erweiterten Datenschutz-Modus“ eingebunden, d. h. es werden keine personenbezogenen Daten von Ihnen an Google übertragen, solange Sie die Videos nicht abspielen. Erst durch das Abspielen eines Videos erfolgt eine Datenübertragung an Google, auf die wir keinen Einfluss haben. Wenn Sie auf einer Unterseite unserer Webseite ein dort eingebettetes Video abspielen, wird an Google übermittelt, welche Unterseite Sie besucht und welches Video Sie sich angesehen haben. Ggf. wird auch Ihre IP-Adresse an Google übertragen. Sofern Sie dabei als YouTube- bzw. Google-Nutzer eingeloggt sind, ordnet Google diese Informationen Ihrem Be-nutzerkonto zu. Google speichert Ihre Daten als Nutzungsprofile und nutzt sie für Werbezwecke, zur Marktfor-schung und/oder zur bedarfsgerechten Gestaltung der Google-Webseiten. Ihnen steht gegen die Bildung dieser Nutzerprofile ein Widerspruchsrecht zu, für dessen Ausübung Sie sich direkt an Google wenden müssen. Weitere Informationen zum Datenschutz bei Google finden sie unter www.google.com/intl/de-DE/policies/privacy/.

11.2 Zweck
Die Verarbeitung erfolgt, um Ihnen Videos in unserer Webseite anzeigen zu können.

11.3 Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Diese wird von uns über das Consent-Tool „Real Cookie Banner“ (siehe Ziffer 7.1) oder im Rahmen eines Content-Blockers an der Stelle unserer Webseite eingeholt, an der ein Youtube-Video angezeigt werden soll. Eine solche Einwilligung ist freiwillig.

11.4 Widerruf der Einwilligung
Sie können Ihre Einwilligung zum Anzeigen von YouTube-Videos auf unserer Webseite jederzeit in den Einstellungen des Consent-Tools mit Wirkung für die Zukunft widerrufen.

11.5 Empfänger und Übermittlung in Drittstaaten
Durch die Einbindung von YouTube werden ggf. personenbezogenen Daten an YouTube LLC bzw. Google übermittelt. Google verarbeitet Ihre personenbezogenen Daten auch in den USA.

12. MICROSOFT CLARITY
12.1 Beschreibung der Verarbeitung

Unsere Webseite verwendet „Microsoft Clarity“, einen Webanalysedienst der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA bzw. Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland (nachfolgend „Microsoft“ genannt). Microsoft Clarity setzt Cookies und andere Tracking-Technologien ein (siehe Ziffer 7.), die eine Analyse Ihrer Nutzung unserer Webseite ermöglichen. Der Dienst hilft uns dabei, ein besseres Verständnis von den Erfahrungen der unsere Website nutzenden Personen zu bekommen. Microsoft Clarity erfasst insbesondere, wie viel Zeit Sie auf welchen Seiten verbringen, wie weit Sie scrollen, welche Links oder Bereiche Sie anklicken, sowie technische Informationen wie IP-Adresse Ihres Endgeräts, Bildschirmgröße, Gerätetyp, Informationen über den verwendeten Browser und Ihren Standort begrenzt auf die Information des Landes. Die durch Microsoft Clarity erzeugten Informationen über Ihre Benutzung dieser Webseite werden in der Regel an einen Server von Microsoft in den USA übertragen und dort gespeichert. Die von Microsoft Clarity erfassten Daten werden in einem pseudonymisierten Nutzungsprofil gespeichert. Die Informationen werden weder von Microsoft Clarity noch von uns zur Identifizierung einzelner Nutzender verwendet oder mit weiteren Daten über einzelne Nutzende zusammengeführt. Weitere Informationen zum Datenschutz bei Microsoft Clarity finden Sie unter privacy.microsoft.com/de-de/privacystatement.

12.2 Zweck
Die Verarbeitung erfolgt, um die Nutzung unserer Webseite analysieren und auswerten zu können. Anhand des Feedbacks unserer Nutzer können wir unser Angebot passgenauer ausrichten. Die dadurch gewonnenen Informationen dienen der Verbesserung und bedarfsgerechten Gestaltung unseres Online-Auftritts.

12.3 Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG. Diese wird von uns über das Consent-Tool (siehe Ziffer 7.1) eingeholt. Eine solche Einwilligung ist freiwillig.

12.4 Speicherdauer und Widerruf der Einwilligung
Microsoft Clarity speichert die erfassten Informationen in einem pseudonymisierten Nutzungsprofil für die Dauer von einem Jahr. Die Speicherdauer, sowie Ihre Kontroll- und Einstellungsmöglichkeiten bei Cookies haben wir in Ziffer 7.4 erläutert. Die von Ihnen erteilte Einwilligung im Hinblick auf Microsoft Clarity können Sie jederzeit in den Einstellungen des Consent-Tools mit Wirkung für die Zukunft widerrufen. Sie können der DatenverarbeItung durch Microsoft Clarity darüber hinaus jederzeit widersprechen, indem Sie die Datenschutzeinstellungen in Ihrem Microsoft-Konto anpassen oder sich direkt an Microsoft wenden.

12.5 Empfänger und Übermittlung in Drittstaaten
Durch die Verwendung von Microsoft Clarity werden personenbezogene Daten an Microsoft übermittelt. Microsoft verarbeitet Ihre personenbezogenen Daten auch in den USA.

13. ALL-IN-ONE SECURITY (AIOS)
13.1 Beschreibung der Verarbeitung

Unsere Webseite verwendet „All-In-One Security“ (AIOS), ein Sicherheitsplugin der UpdraftPlus / Updraft WP Software Licensing Ltd., Meadow View, 8 Round Meadow, Warwick, CV34 6UD, Vereinigtes Königreich (nachfolgend „AIOS“ genannt). AIOS dient dem Schutz unserer Webseite vor Sicherheitsbedrohungen, Hackerangriffen und Missbrauch. Das Plugin erfasst und verarbeitet verschiedene Daten zur Gewährleistung der Webseitensicherheit. Dazu gehören insbesondere IP-Adressen von Besuchern, Informationen über Anmeldeversuche (erfolgreiche und fehlgeschlagene Login-Versuche), Zeitstempel von Aktivitäten, Browser-Informationen (User-Agent), sowie verdächtige Aktivitätsmuster. AIOS protokolliert Sicherheitsereignisse wie Brute-Force-Angriffe, blockierte IP-Adressen, Malware-Erkennungen und sonstige sicherheitsrelevante Vorfälle. Bei erkannten Bedrohungen können IP-Adressen automatisch blockiert werden. Das Plugin erstellt Sicherheitsberichte und führt regelmäßige Sicherheitsscans unserer Webseite durch. Zur Erkennung von Bots und automatisierten Angriffen werden Verhaltensmuster der Webseitenbesucher analysiert.

13.2 Zweck
Die Verarbeitung erfolgt zum Schutz unserer Webseite vor Cyberangriffen, Malware, Brute-Force-Attacken und sonstigen Sicherheitsbedrohungen. AIOS dient der Aufrechterhaltung der Verfügbarkeit, Integrität und Sicherheit unserer Webseite sowie dem Schutz der darauf gespeicherten Daten. Die Protokollierung von Sicherheitsereignissen ermöglicht es uns, Angriffe zu erkennen, zu analysieren und entsprechende Gegenmaßnahmen zu ergreifen.

13.3 Rechtsgrundlage
Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem Schutz unserer Webseite vor Sicherheitsbedrohungen und der Gewährleistung eines sicheren Betriebs unseres Online-Angebots. Sofern die Verarbeitung zur Erfüllung rechtlicher Verpflichtungen im Bereich der IT-Sicherheit erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

13.4 Speicherdauer
AIOS-Sicherheitsprotokolle werden grundsätzlich für einen Zeitraum von 12 Monaten gespeichert, um langfristige Angriffsmuster erkennen und die Sicherheit kontinuierlich verbessern zu können. Blockierte IP-Adressen werden je nach Schwere der erkannten Bedrohung für einen Zeitraum von 24 Stunden bis zu 12 Monaten gesperrt. Nach Ablauf der Speicherdauer werden die Daten automatisch gelöscht, sofern keine rechtlichen Aufbewahrungspflichten entgegenstehen.

13.5 Empfänger
AIOS verarbeitet die Daten lokal auf unserem Server. Eine Übermittlung an Dritte erfolgt grundsätzlich nicht. Lediglich bei schwerwiegenden Sicherheitsvorfällen können anonymisierte Bedrohungsdaten zu Analysezwecken an spezialisierte IT-Sicherheitsdienstleister übermittelt werden. Eine Übermittlung personenbezogener Daten in Drittstaaten findet nicht statt.

14. SHORTPIXEL IMAGE OPTIMIZER
14.1 Beschreibung der Verarbeitung

Unsere Webseite verwendet „ShortPixel Image Optimizer“, einen Dienst zur Optimierung und Komprimierung von Bildern, der von der ShortPixel SRL, Str. Lunga nr. 25, Braila, 810081, Rumänien betrieben wird (nachfolgend „ShortPixel“ genannt). ShortPixel optimiert und komprimiert die auf unserer Webseite angezeigten Bilder, um die Ladezeiten der Webseite zu verkürzen und die Nutzererfahrung zu verbessern. Dabei werden die Bilddateien zur Verarbeitung an die Server von ShortPixel übertragen, dort optimiert und anschließend wieder an unseren Server zurückübermittelt. Bei der Darstellung optimierter Bilder auf unserer Webseite wird eine Verbindung zu den ShortPixel-Servern hergestellt. Hierbei kann Ihre IP-Adresse an ShortPixel übermittelt werden. ShortPixel setzt keine Cookies auf Ihrem Endgerät ein. Die Bildoptimierung erfolgt serverseitig. ShortPixel verarbeitet lediglich technische Daten, die im Rahmen der Bildauslieferung anfallen, wie z.B. IP-Adressen, Browser-typ und Zugriffszeiten. Weitere Informationen zum Datenschutz bei ShortPixel finden Sie unter: https://shortpixel.com/privacy).

14.2 Zweck
Die Verarbeitung erfolgt, um die auf unserer Webseite angezeigten Bilder zu optimieren und zu komprimieren. Dies dient der Verkürzung der Ladezeiten unserer Webseite und der Verbesserung der Nutzererfahrung durch schnellere Seitendarstellung.

14.3 Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Diese wird von uns über das Consent-Tool (siehe Ziffer 7.1) eingeholt. Eine solche Einwilligung ist freiwillig.

14.4 Speicherdauer und Widerruf der Einwilligung
Die von Ihnen erteilte Einwilligung im Hinblick auf ShortPixel Image Optimizer können Sie jederzeit in den Einstellungen des Consent-Tools mit Wirkung für die Zukunft widerrufen. Nach einem Widerruf werden die über ShortPixel optimierten Bilder auf unserer Webseite möglicherweise nicht mehr oder nur in nicht-optimierter Form angezeigt, was zu längeren Ladezeiten führen kann.

14.5 Empfänger und Übermittlung in Drittstaaten
Durch die Verwendung von ShortPixel Image Optimizer werden ggf. personenbezogene Daten an die ShortPixel SRL, Str. Lunga nr. 25, Braila, 810081, Rumänien übermittelt. Die Datenverarbeitung erfolgt innerhalb der Europäischen Union (Rumänien). ShortPixel kann Daten auch auf Servern in den USA verarbeiten.

15. WPML ÜBERSETZUNGSPLUGIN
15.1 Beschreibung der Verarbeitung

Unsere Webseite verwendet das Plugin „WPML“ (WordPress Multilingual Plugin), einen Dienst der OnTheGo-Systems Limited, 29 Throgmorton Street, London, EC2N 2AT, Vereinigtes Königreich (nachfolgend „WPML“ genannt). WPML ermöglicht es uns, unsere Webseite in mehreren Sprachen anzubieten und diese zu verwalten. Das Plugin speichert Ihre Spracheinstellungen in einem Cookie auf Ihrem Endgerät, um Ihnen bei zukünftigen Besuchen automatisch die von Ihnen bevorzugte Sprachversion der Webseite anzuzeigen. Hierdurch wird Ihre ausgewählte Sprache gespeichert, nicht jedoch Ihre IP-Adresse oder andere personenbezogene Daten im Zusammenhang mit WPML. Das Cookie enthält lediglich einen Sprachcode (z.B. „de“ für Deutsch oder „en“ für Englisch). WPML verarbeitet Daten lokal auf unserem Server, es erfolgt grundsätzlich keine Datenübermittlung an externe Server von OnTheGoSystems Limited. Eine Ausnahme besteht nur dann, wenn optionale WPML-Dienste wie die automatische Übersetzung aktiviert werden. In diesem Fall können Inhalte zur Übersetzung an externe Übersetzungsdienste übermittelt werden. Wir verwenden diese optionalen Dienste derzeit nicht.

15.2 Zweck
Die Verarbeitung erfolgt, um Ihnen unsere Webseite in verschiedenen Sprachen anbieten zu können und Ihre Sprachpräferenz für zukünftige Besuche zu speichern, damit Sie nicht bei jedem Besuch erneut Ihre bevorzugte Sprache auswählen müssen.

15.3 Rechtsgrundlage
Die Verarbeitung ist im Hinblick auf das technisch erforderliche Cookie zur Speicherung der Spracheinstellung zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 25 Abs. 2 TDDDG). Unser berechtigtes Interesse liegt darin, Ihnen eine nutzerfreundliche mehrsprachige Webseite anzubieten und Ihre Sprachpräferenz zu berücksichtigen.

15.4 Speicherdauer
Das WPML-Cookie zur Speicherung Ihrer Spracheinstellung wird für die Dauer Ihrer Browser-Sitzung oder für einen längeren Zeitraum (in der Regel bis zu einem Jahr) auf Ihrem Endgerät gespeichert. Da das Cookie auf Ihrem Endgerät gespeichert wird, haben Sie als Nutzer die volle Kontrolle über dessen Einsatz. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Wenn Sie das WPML-Cookie löschen oder blockieren, müssen Sie bei jedem Besuch unserer Webseite Ihre bevorzugte Sprache erneut auswählen.

15.5 Empfänger
WPML verarbeitet Daten lokal auf unserem Server. Eine Übermittlung personenbezogener Daten an OnTheGo-Systems Limited oder Dritte erfolgt nicht, da wir keine optionalen Cloud-basierten Übersetzungsdienste von WPML verwenden.

V. Sicherheitsmaßnahmen

16. Sicherheitsmaßnahmen
Um Ihre persönlichen Daten vor fremdem Zugriff zu schützen, haben wir unsere Webseite mit einem SSL- bzw. TLS-Zertifikat versehen. SSL steht für „Secure-Sockets-Layer“ und TLS für „Transport Layer Security“ und ver-schlüsselt die Kommunikation von Daten zwischen einer Webseite und dem Endgerät des Nutzers. Sie erkennen die aktive SSL- bzw. TLS-Verschlüsselung an einem kleinen Schloss-Logo, das ganz links in der Adresszeile des Browsers angezeigt wird.

VI. Ihre Rechte
17. BETROFFENENRECHTE
Im Hinblick auf die oben beschriebene Datenverarbeitung durch unser Unternehmenstehen Ihnen die folgenden Betroffenenrechte zu:

17.1 Auskunft (Art. 15 DSGVO)
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten. Ist dies der Fall, so haben sie unter den in Art. 15 DSGVO genannten Voraussetzungen ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO im einzelnen aufgeführten Informationen.

17.2 Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten und ggf. die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

17.3 Löschung (Art. 17 DSGVO)
Sie haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO im Einzelnen aufgeführten Gründe zutrifft, z. B. wenn Ihre Daten für die von uns verfolgten Zwecke nicht mehr benötigt werden.

17.4 Einschränkung der Datenverarbeitung (Art. 18 DSGVO)
Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO aufgeführten Voraussetzungen gegeben ist, z. B. wenn Sie die Richtigkeit Ihrer personenbezogenen Daten bestreiten, wird die Datenverarbeitung für die Dauer eingeschränkt, die uns die Überprüfung der Richtigkeit Ihrer Daten ermöglicht.

17.5 Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, unter den in Art. 20 DSGVO aufgeführten Voraussetzungen, die Herausgabe der Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu verlangen.

17.6 Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)
Sie haben das Recht, bei einer Verarbeitung, die auf einer Einwilligung beruht, Ihre Einwilligung jederzeit zu widerrufen. Der Widerruf gilt ab dem Zeitpunkt seiner Geltendmachung. Er wirkt mit anderen Worten für die Zukunft. Die Verarbeitung wird durch den Widerruf der Einwilligung also nicht rückwirkend rechtswidrig.

17.7 Beschwerde (Art. 77 DSGVO)
Wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde. Sie können dieses Recht bei einer Aufsichtsbehörde in dem EU-Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend machen.

17.8 Verbot automatisierter Entscheidungen/Profiling (Art. 22 DSGVO)
Entscheidungen, die für Sie rechtliche Folge nach sich ziehen oder Sie erheblich beeinträchtigen, dürfen nicht ausschließlich auf eine automatisierte Verarbeitung personenbezogener Daten – einschließlich eines Profiling – gestützt werden. Wir teilen Ihnen mit, dass wir im Hinblick auf Ihre personenbezogenen Daten keine automatisierte Entscheidungsfindung einschließlich Profiling einsetzen.

17.9 Widerspruchsrecht (Art. 21 DSGVO)

Wenn wir personenbezogene Daten von Ihnen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (zur Wahrung überwiegender berechtigten Interessen) verarbeiten, haben Sie das Recht, unter den in Art. 21 DSGVO aufgeführten Voraussetzungen dagegen Widerspruch einzulegen. Dies gilt jedoch nur, soweit Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Nach einem Widerspruch verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen. Wir müssen die Verarbeitung ebenfalls nicht einstellen, wenn sie der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient. In jedem Fall – auch unabhängig von einer besonderen Situation – haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten für Direktwerbung einzulegen.

Stand: Oktober 2025