Diese Datenschutzerklärung klärt dich über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten (nachfolgend kurz „Daten“) innerhalb unseres Onlineangebotes und der mit ihm verbundenen Webseiten, Funktionen, Services, Partnereinbindungen, Inhalten sowie externen Onlinepräsenzen, wie z.B. unsere Social Media Profile auf (nachfolgend gemeinsam bezeichnet als „Onlineangebot“). Im Hinblick auf die verwendeten Begrifflichkeiten, wie z.B. „Verarbeitung“ oder „Verantwortlicher“ verweisen wir auf die Definitionen im Art. 4 der Datenschutzgrundverordnung (EU-DSGVO/DSGVO).
Verantwortlicher
webbox-one.com ist ein Dienstleistungsangebot der Cebra Media Solutions S.L.U.
Cebra Media Solutions S.L.U.
Carrer Arxiduc Lluis Salvador 7b, 07004 Palma de Mallorca, Spanien
E-Mail: data.privacy@webbox-one.com
Die vollständigen Kontaktdaten sind im Impressum aufgeführt.
Arten der verarbeiteten Daten: Bestandsdaten (z.B., Namen, Adressen).
– Kontaktdaten (z.B., E-Mail, Telefonnummern).
– Inhaltsdaten (z.B., Texteingaben, Fotografien, Videos).
– Nutzungsdaten (z.B., besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
– Meta-/Kommunikationsdaten (z.B., Geräte-Informationen, IP-Adressen).
Kategorien betroffener Personen
Besucher und Nutzer des Onlineangebotes (Nachfolgend bezeichnen wir die betroffenen Personen zusammenfassend auch als „Nutzer“).
Zweck der Verarbeitung- Zurverfügungstellung des Onlineangebotes, seiner Funktionen und Inhalte.
– Beantwortung von Kontaktanfragen und Kommunikation mit Nutzern.
– Sicherheitsmaßnahmen.
– Reichweitenmessung/Marketing
Verwendete Begrifflichkeiten
„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z.B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
„Verarbeitung“ ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten.
„Pseudonymisierung“ die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.
„Profiling“ jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
Als „Verantwortlicher“ wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.
„Auftragsverarbeiter“ eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
Maßgebliche Rechtsgrundlagen
Nach Maßgabe des Art. 13 DSGVO/EU-DSGVO teilen wir dir die Rechtsgrundlagen unserer Datenverarbeitung mit. Sofern die Rechtsgrundlage in der Datenschutzerklärung nicht genannt wird, gilt Folgendes: Die Rechtsgrundlage für die Einholung von Einwilligungen ist Art. 6 Abs. 1 lit. a und Art. 7 DSGVO/EU-DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen sowie Beantwortung von Anfragen ist Art. 6 Abs. 1 lit. b DSGVO/EU-DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen ist Art. 6 Abs. 1 lit. c DSGVO/EU-DSGVO, und die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen ist Art. 6 Abs. 1 lit. f DSGVO/EU-DSGVO.
Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO/EU-DSGVO als Rechtsgrundlage. Zusätzlich haben wir mit allen Partnern und Unternehmen, die vertrauliche Daten verarbeiten, einen Auftragsverarbeitungsvertrag unterzeichnet. In einem Auftragsverarbeitungsvertrag erklärt das jeweilige Unternehmen seine Maßnahmen für Datenschutz und Sicherheitsaspekte sowie den Umgang/Weiterverabeitung/Speicherung/Löschung mit erhaltenen oder auch dauerhaft betreuten Daten.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe des Art. 32 DSGVO/EU-DSGVO unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen, geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen Zugangs zu den Daten, als auch des sie betreffenden Zugriffs, der Eingabe, Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, Löschung von Daten und Reaktion auf Gefährdung der Daten gewährleisten.
Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung, bzw. Auswahl von Hardware, Software sowie Verfahren, entsprechend dem Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen (Art. 25 DSGVO/EU-DSGVO).
Zusammenarbeit mit Auftragsverarbeitern und Dritten
Sofern wir im Rahmen unserer Verarbeitung Daten gegenüber anderen Personen und Unternehmen (Auftragsverarbeitern oder Dritten) offenbaren, sie an diese übermitteln oder ihnen sonst Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage einer gesetzlichen Erlaubnis (z.B. wenn eine Übermittlung der Daten an Dritte, wie an Zahlungsdienstleister, gem. Art. 6 Abs. 1 lit. b DSGVO/EU-DSGVO zur Vertragserfüllung erforderlich ist), du eingewilligt hast, eine rechtliche Verpflichtung dies vorsieht oder auf Grundlage unserer berechtigten Interessen (z.B. beim Einsatz von Beauftragten, Webhostern, etc.).
Sofern wir Dritte mit der Verarbeitung von Daten auf Grundlage eines sog. „Auftragsverarbeitungsvertrages“ beauftragen, geschieht dies auf Grundlage des Art. 28 DSGVO/EU-DSGVO. Sofern wir Daten in einem Drittland (d.h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten Dritter oder Offenlegung, bzw. Übermittlung von Daten an Dritte geschieht, erfolgt dies nur, wenn es zur Erfüllung unserer (vor)vertraglichen Pflichten, auf Grundlage deiner Einwilligung, aufgrund einer rechtlichen Verpflichtung oder auf Grundlage unserer berechtigten Interessen geschieht. Vorbehaltlich gesetzlicher oder vertraglicher Erlaubnisse, verarbeiten oder lassen wir die Daten in einem Drittland nur beim Vorliegen der besonderen Voraussetzungen der Art. 44 ff. DSGVO/EU-DSGVO verarbeiten.
Rechte der betroffenen Personen
– Du hast das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend Art. 15 DSGVO/EU-DSGVO.
– Du hast entsprechend. Art. 16 DSGVO/EU-DSGVO das Recht, die Vervollständigung der deiner betreffenden Daten oder die Berichtigung der deiner betreffenden unrichtigen Daten zu verlangen.
– Du hast nach Maßgabe des Art. 17 DSGVO/EU-DSGVO das Recht zu verlangen, dass betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe des Art. 18 DSGVO/EU-DSGVO eine Einschränkung der Verarbeitung der Daten zu verlangen.
– Du hast das Recht zu verlangen, dass die dich betreffenden Daten, die du uns bereitgestellt hast nach Maßgabe des Art. 20 DSGVO/EU-DSGVO zu erhalten und deren Übermittlung an andere Verantwortliche zu fordern.
– Du hast ferner gem. Art. 77 DSGVO/EU-DSGVO das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.
Widerrufsrecht
Du hast das Recht, erteilte Einwilligungen gem. Art. 7 Abs. 3 DSGVO/EU-DSGVO mit Wirkung für die Zukunft zu widerrufen.
Widerspruchsrecht
Du kannst der künftigen Verarbeitung der deine betreffenden Daten nach Maßgabe des Art. 21 DSGVO/EU-DSGVO jederzeit widersprechen. Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.
Cookies und Widerspruchsrecht bei Direktwerbung
Als „Cookies“ werden kleine Dateien bezeichnet, die auf Rechnern der Nutzer gespeichert werden. Innerhalb der Cookies können unterschiedliche Angaben gespeichert werden. Ein Cookie dient primär dazu, die Angaben zu einem Nutzer (bzw. dem Gerät auf dem das Cookie gespeichert ist) während oder auch nach seinem Besuch innerhalb eines Onlineangebotes zu speichern.
Als temporäre Cookies, bzw. „Session-Cookies“ oder „transiente Cookies“, werden Cookies bezeichnet, die gelöscht werden, nachdem ein Nutzer ein Onlineangebot verlässt und seinen Browser schließt. In einem solchen Cookie kann z.B. der Inhalt eines Warenkorbs in einem Onlineshop oder ein Login-Status gespeichert werden. Als „permanent“ oder „persistent“ werden Cookies bezeichnet, die auch nach dem Schließen des Browsers gespeichert bleiben. So kann z.B. der Login-Status gespeichert werden, wenn die Nutzer diese nach mehreren Tagen aufsuchen. Ebenso können in einem solchen Cookie die Interessen der Nutzer gespeichert werden, die für Reichweitenmessung oder Marketingzwecke verwendet werden.
Als „Third-Party-Cookie“ werden Cookies bezeichnet, die von anderen Anbietern als dem Verantwortlichen, der das Onlineangebot betreibt, angeboten werden (andernfalls, wenn es nur dessen Cookies sind spricht man von „First-Party Cookies“). Wir können temporäre und permanente Cookies einsetzen und klären hierüber im Rahmen unserer Datenschutzerklärung auf. Der Ausschluss von Cookies kann zu Funktionseinschränkungen dieses Onlineangebotes führen.
Löschung von Daten
Die von uns verarbeiteten Daten werden nach Maßgabe der Art. 17 und 18 DSGVO/EU-DSGVO gelöscht oder in ihrer Verarbeitung eingeschränkt. Sofern nicht im Rahmen dieser Datenschutzerklärung ausdrücklich angegeben, werden die bei uns gespeicherten Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. D.h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen.
Nach gesetzlichen Vorgaben in Deutschland, erfolgt die Aufbewahrung insbesondere für 10 Jahre gemäß §§ 147 Abs. 1 AO, 257 Abs. 1 Nr. 1 und 4, Abs. 4 HGB (Bücher, Aufzeichnungen, Lageberichte, Buchungsbelege, Handelsbücher, für Besteuerung relevanter Unterlagen, etc.) und 6 Jahre gemäß § 257 Abs. 1 Nr. 2 und 3, Abs. 4 HGB (Handelsbriefe).
Geschäftsbezogene Verarbeitung
Zusätzlich verarbeiten wir
– Vertragsdaten (z.B., Vertragsgegenstand, Laufzeit, Kundenkategorie).
– Zahlungsdaten (z.B., Bankverbindung, Zahlungshistorie)
von unseren Kunden, Interessenten und Geschäftspartnern zwecks Erbringung vertraglicher Leistungen, Services, Kundenpflege, Marketing, Werbung und Marktforschung sowie Administration, Finanzbuchhaltung, Büroorganisation und Kontaktverwaltung Wir verarbeiten Daten im Rahmen von Verwaltungsaufgaben sowie in der Organisation unseres Betriebs, dazu gehört Finanzbuchhaltung und Befolgung der gesetzlichen Pflichten, wie z.B. der Archivierung. Hierbei verarbeiten wir dieselben Daten, die wir im Rahmen der Erbringung unserer vertraglichen Leistungen verarbeiten.
Die Verarbeitungsgrundlagen sind Art. 6 Abs. 1 lit. c. DSGVO/EU-DSGVO, Art. 6 Abs. 1 lit. f. DSGVO/EU-DSGVO. Von der Verarbeitung sind Kunden, Interessenten, Geschäftspartner und Websitebesucher betroffen. Der Zweck und unser Interesse an der Verarbeitung liegt in der Administration, Finanzbuchhaltung, Büroorganisation, Archivierung von Daten, also Aufgaben die der Aufrechterhaltung unserer Geschäftstätigkeiten, Wahrnehmung unserer Aufgaben und Erbringung unserer Leistungen dienen. Die Löschung der Daten im Hinblick auf vertragliche Leistungen und die vertragliche Kommunikation entspricht den, bei diesen Verarbeitungstätigkeiten genannten Angaben.
Wir offenbaren oder übermitteln hierbei Daten an die Finanzverwaltung, Berater, wie z.B., Steuerberater oder Wirtschaftsprüfer sowie weitere Gebührenstellen und Zahlungsdienstleister. Ferner speichern wir auf Grundlage unserer betriebswirtschaftlichen Interessen Angaben zu Lieferanten, Veranstaltern und sonstigen Geschäftspartnern, z.B. zwecks späterer Kontaktaufnahme. Diese mehrheitlich unternehmensbezogenen Daten, speichern wir grundsätzlich dauerhaft.
Registrierfunktion
Nutzer können unter bestimmten Umständen (Premiumfunktionen, Gastautoren, Werbepartner) ein Nutzerkonto anlegen. Im Rahmen der Registrierung werden die erforderlichen Pflichtangaben den Nutzern mitgeteilt und auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO/EU-DSGVO zu Zwecken der Bereitstellung des Nutzerkontos verarbeitet. Zu den verarbeiteten Daten gehören insbesondere die Login-Informationen (Name, Passwort sowie eine geschäftliche E-Mailadresse). Die im Rahmen der Registrierung eingegebenen Daten werden für die Zwecke der Nutzung des Nutzerkontos und dessen Zwecks verwendet.
Die Nutzer können über Informationen, die für deren Nutzerkonto relevant sind, wie z.B. technische Änderungen, per E-Mail informiert werden. Wenn Nutzer ihr Nutzerkonto gekündigt haben, werden deren Daten im Hinblick auf das Nutzerkonto, vorbehaltlich einer gesetzlichen Aufbewahrungspflicht, gelöscht. Es obliegt den Nutzern, ihre Daten bei erfolgter Kündigung vor dem Vertragsende zu sichern. Wir sind berechtigt, sämtliche während der Vertragsdauer gespeicherten Daten des Nutzers unwiederbringlich zu löschen.
Im Rahmen der Inanspruchnahme unserer Registrierungs- und Anmeldefunktionen sowie der Nutzung des Nutzerkontos, speichern wird die IP-Adresse und den Zeitpunkt der jeweiligen Nutzerhandlung. Die Speicherung erfolgt auf Grundlage unserer berechtigten Interessen, als auch der Nutzer an Schutz vor Missbrauch und sonstiger unbefugter Nutzung. Eine Weitergabe dieser Daten an Dritte erfolgt grundsätzlich nicht, außer sie ist zur Verfolgung unserer Ansprüche erforderlich oder es besteht hierzu besteht eine gesetzliche Verpflichtung gem. Art. 6 Abs. 1 lit. c DSGVO/EU-DSGVO. Die IP-Adressen werden spätestens nach 7 Tagen anonymisiert oder gelöscht.
Kommentare und Beiträge
Wenn Nutzer Kommentare oder sonstige Beiträge hinterlassen, können ihre IP-Adressen auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f. DSGVO/EU-DSGVO für 7 Tage gespeichert werden. Das erfolgt zu unserer Sicherheit, falls jemand in Kommentaren und Beiträgen widerrechtliche Inhalte hinterlässt (Beleidigungen, verbotene politische Propaganda, etc.). In diesem Fall können wir selbst für den Kommentar oder Beitrag belangt werden und sind daher an der Identität des Verfassers interessiert.
Des Weiteren behalten wir uns vor, auf Grundlage unserer berechtigten Interessen gem. Art. 6 Abs. 1 lit. f. DSGVO/EU-DSGVO, die Angaben der Nutzer zwecks Spamerkennung zu verarbeiten. Auf derselben Rechtsgrundlage behalten wir uns vor, im Fall von Umfragen die IP-Adressen der Nutzer für deren Dauer zu speichern und Cookies zu verwenden, um Mehrfachabstimmungen zu vermeiden. Die im Rahmen der Kommentare und Beiträge angegebenen Daten, werden von uns bis zum Widerspruch der Nutzer dauerhaft gespeichert.
Kontaktaufnahme
Bei der Kontaktaufnahme mit uns (z.B. per Kontaktformular, E-Mail, Telefon oder via sozialer Medien) werden die Angaben des Nutzers zur Bearbeitung der Kontaktanfrage und deren Abwicklung gem. Art. 6 Abs. 1 lit. b) DSGVO/EU-DSGVO verarbeitet. Die Angaben der Nutzer können in einem Customer-Relationship-Management System (“CRM System”) oder vergleichbarer Anfragenorganisation gespeichert werden.
Wir löschen die Anfragen, sofern diese nicht mehr erforderlich sind. Wir überprüfen die Erforderlichkeit alle zwei Jahre; Ferner gelten die gesetzlichen Archivierungspflichten.
Newsletter Versand
Mit den nachfolgenden Hinweisen informieren wir dich über die Inhalte unseres Newsletters sowie das Anmelde-, Versand- und das statistische Auswertungsverfahren sowie deine Widerspruchsrechte. Indem du unseren Newsletter abonnierst, erklärst du dich mit dem Empfang und dem beschriebenen Verfahren einverstanden.
Inhalt des Newsletters: Wir versenden Newsletter, E-Mails und weitere elektronische Benachrichtigungen mit werblichen Informationen (nachfolgend „Newsletter“) nur mit der Einwilligung der Empfänger oder einer gesetzlichen Erlaubnis. Sofern im Rahmen einer Anmeldung zum Newsletter dessen Inhalte konkret umschrieben werden, sind sie für die Einwilligung der Nutzer maßgeblich. Im Übrigen enthalten unsere Newsletter Informationen zu unseren Leistungen, zu neuen Funktionen und neuen oder aktualisierten Inhalten und Service Angeboten, die wir als Partnereinbindung bereit stellen.
Double-Opt-In und Protokollierung: Die Anmeldung zu unserem Newsletter erfolgt in einem sog. Double-Opt-In-Verfahren. D.h. du erhälst nach der Anmeldung eine E-Mail, in der du um die Bestätigung deiner Anmeldung gebeten wirst. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mailadressen anmelden kann. Die Anmeldungen zum Newsletter werden protokolliert, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können. Hierzu gehört die Speicherung des Anmelde- und des Bestätigungszeitpunkts, als auch der IP-Adresse. Ebenso werden die Änderungen deiner bei dem Versanddienstleister gespeicherten Daten protokolliert.
Anmeldedaten: Um sich für den Newsletter anzumelden, reicht es aus, wenn du deine E-Mailadresse angibst. Optional bitten wir dich einen Namen, zwecks persönlicher Ansprache im Newsletters anzugeben. Dieser Name kann auch ein Phantasiename sein, ein sogenanntes Pseudonym.
Der Versand des Newsletters und die mit ihm verbundene Erfolgsmessung erfolgen auf Grundlage einer Einwilligung der Empfänger gem. Art. 6 Abs. 1 lit. a, Art. 7 DSGVO/EU-DSGVO i.V.m § 7 Abs. 2 Nr. 3 UWG oder falls eine Einwilligung nicht erforderlich ist, auf Grundlage unserer berechtigten Interessen am Direktmarketing gem. Art. 6 Abs. 1 lt. f. DSGVO/EU-DSGVO i.V.m. § 7 Abs. 3 UWG.
Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage unserer berechtigten Interessen gem. Art. 6 Abs. 1 lit. f DSGVO/EU-DSGVO. Unser Interesse richtet sich auf den Einsatz eines nutzerfreundlichen sowie sicheren Newslettersystems, das sowohl unseren geschäftlichen Interessen dient, als auch den Erwartungen der Nutzer entspricht und uns ferner den Nachweis von Einwilligungen erlaubt.
Newsletter Kündigung/Widerruf
Du kannst den Empfang unseres Newsletters jederzeit kündigen, d.h. deine Einwilligung widerrufen. Wir können die ausgetragenen E-Mailadressen bis zu drei Jahren auf Grundlage unserer berechtigten Interessen speichern bevor wir sie löschen, um eine ehemals gegebene Einwilligung nachweisen zu können. Die Verarbeitung dieser Daten wird auf den Zweck einer möglichen Abwehr von Ansprüchen beschränkt. Ein individueller Löschungsantrag ist jederzeit möglich, sofern zugleich das ehemalige Bestehen einer Einwilligung bestätigt wird. Gleichzeitig erstellt der Versanddienstleister regelmäßig eigene Backups um sich vor Datenverlusten zu schützen. Auf die Speicherungsdauer dieser Backups haben wir keinen Zugriff.
Der Versanddienstleister kann die Daten der Empfänger in pseudonymer Form, d.h. ohne Zuordnung zu einem Nutzer, zur Optimierung oder Verbesserung der eigenen Services nutzen, z.B. zur technischen Optimierung des Versandes und der Darstellung der Newsletter oder für statistische Zwecke verwenden. Der Versanddienstleister nutzt die Daten unserer Newsletterempfänger jedoch nicht, um diese selbst anzuschreiben oder um die Daten an Dritte weiterzugeben.
Newsletter Erfolgsmessung
Die Newsletter enthalten einen sog. „web-beacon“, d.h. eine pixelgroße Datei, die beim Öffnen des Newsletters von unserem Server, bzw. sofern wir einen Versanddienstleister einsetzen, von dessen Server abgerufen wird. Im Rahmen dieses Abrufs werden zunächst technische Informationen, wie Informationen zum Browser und deinem System, als auch deine IP-Adresse und dem Zeitpunkt des Abrufs erhoben.
Diese Informationen werden zur technischen Verbesserung der Services anhand der technischen Daten oder der Zielgruppen und ihres Leseverhaltens anhand derer Abruforte (die mit Hilfe der IP-Adresse bestimmbar sind) oder der Zugriffszeiten genutzt. Zu den statistischen Erhebungen gehört ebenfalls die Feststellung, ob die Newsletter geöffnet werden, wann sie geöffnet werden und welche Links geklickt werden.
Diese Informationen können aus technischen Gründen zwar den einzelnen Newsletterempfängern zugeordnet werden. Es ist jedoch weder unser Bestreben, noch, sofern eingesetzt, das des Versanddienstleisters, einzelne Nutzer zu beobachten. Die Auswertungen dienen uns viel mehr dazu, die Lesegewohnheiten unserer Nutzer zu erkennen und unsere Inhalte auf sie anzupassen oder unterschiedliche Inhalte entsprechend den Interessen unserer Nutzer zu versenden. Ein getrennter Widerruf der Erfolgsmessung ist leider nicht möglich, in diesem Fall muss das gesamte Newsletterabonnement gekündigt werden.
Unser kostenloser Newsletter informiert dich regelmäßig per E-Mail über Produktneuheiten und Sonderaktionen. Deine hier eingegebenen Daten werden lediglich zur Personalisierung des Newsletters verwendet und nicht an Dritte weitergegeben. Du kannst dich jederzeit aus dem Newsletter heraus abmelden durch den bereit gestellten Abmeldelink. Durch Absenden der von dir eingegebenen Daten willigst du in die Datenverarbeitung ein und bestätigst damit unsere Datenschutzhinweise.
Wir versenden unsere Newsletter über den DSGVO/EU-DSGVO-konformen Anbieter CleverReach GmbH & Co. KG, Schafjückenweg 2, 26180 Rastede, Deutschland. Die Datenschutzhinweise zu CleverReach findest du unter https://www.cleverreach.com/de-de/datenschutz/ und über den DSGVO/EU-DSGVO-konformen Anbieter Sendinblue GmbH (Brevo), Köpenicker Straße 126, 10179 Berlin, Deutschland. Die Datenschutzhinweise zu Sendinblue (Brevo) findest du unter https://www.brevo.com/de/legal/privacypolicy/
Hosting und E-Mail-Versand
Die von uns in Anspruch genommenen Hosting-Leistungen dienen der Zurverfügungstellung der folgenden Leistungen: Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste, E-Mail-Versand, Sicherheitsleistungen sowie technische Wartungsleistungen, die wir zum Zwecke des Betriebs dieses Onlineangebotes einsetzen.
Hierbei verarbeiten wir, bzw. unser Hostinganbieter Bestandsdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten, Nutzungsdaten, Meta- und Kommunikationsdaten von Kunden, Interessenten und Besuchern dieses Onlineangebotes auf Grundlage unserer berechtigten Interessen an einer effizienten und sicheren Zurverfügungstellung dieses Onlineangebotes gem. Art. 6 Abs. 1 lit. f DSGVO i.V.m. Art. 28 DSGVO/EU-DSGVO (Abschluss Auftragsverarbeitungsvertrag).
Erhebung von Zugriffsdaten und Logfiles
Wir, bzw. unser Hostinganbieter Profihost, Expo Plaza 1, 30539 Hannover, erhebt auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f. DSGVO/EU-DSGVO Daten über jeden Zugriff auf dem Server, auf dem sich dieser Dienst befindet (sogenannte Serverlogfiles). Zu den Zugriffsdaten gehören Name der abgerufenen Webseite, Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite), IP-Adresse und der anfragende Provider.
Profihost stellt eine DSGVO/EU-DSGVO-konforme Server-Tracking Analyse bereit, die Zugriffstatistiken verarbeitet und visualisiert. Dies geschieht ohne Speicherung und Verarbeitung personenbezogener Daten. Für das Analysetool ist keine gesonderte Einwillung erforderlich, da die zu verarbeitenden Daten auf einem Server in Deutschland liegen und keine IP-Adressen erfasst werden, die eine eindeutige Benutzerzuordnung ermöglichen. Informationen zum Datenschutz von Profihost: https://www.profihost.com/unternehmen/datenschutzerklaerung
Logfile-Informationen werden aus Sicherheitsgründen (z.B. zur Aufklärung von Missbrauchs- oder Betrugshandlungen) für die Dauer der jeweils gesetzlichen Aufbewahrungsfrist gespeichert und danach gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
Cookie Technologie
Zur Verwaltung der eingesetzten Cookies und ähnlichen Technologien (Tracking-Pixel, Web-Beacons etc.) und diesbezüglicher Einwilligungen setzen wir das Consent Tool “Real Cookie Banner” ein. Weitere Details zur Funktionsweise von “Real Cookie Banner” können unter https://devowl.io/de/rcb/datenverarbeitung/ eingesehen werden.
Real Cookie Banner bittet Website-Besucher um die Einwilligung zum Setzen von Cookies und zur Verarbeitung personenbezogener Daten. Dazu wird jedem Website-Besucher eine UUID (pseudonyme Identifikation des Nutzers) zugewiesen, die bis zum Ablauf des Cookies zur Speicherung der Einwilligung gültig ist. Cookies werden dazu verwendet, um zu testen, ob Cookies gesetzt werden können, um Referenz auf die dokumentierte Einwilligung zu speichern, um zu speichern, in welche Services aus welchen Service-Gruppen der Besucher eingewilligt hat, und, falls Einwilligung nach dem Transparency & Consent Framework (TCF) eingeholt werden, um die Einwilligungen in TCF Partner, Zwecke, besondere Zwecke, Funktionen und besondere Funktionen zu speichern.
Im Rahmen der Darlegungspflicht nach DSGVO/EU-DSGVO wird die erhobene Einwilligung vollumfänglich dokumentiert. Dazu zählt neben den Services und Service-Gruppen, in welche der Besucher eingewilligt hat, und falls Einwilligung nach dem TCF Standard eingeholt werden, in welche TCF Partner, Zwecke und Funktionen der Besucher eingewilligt hat, alle Einstellungen des Cookie Banners zum Zeitpunkt der Einwilligung als auch die technischen Umstände (z.B. Größe des Sichtbereichs bei der Einwilligung) und die Nutzerinteraktionen (z.B. Klick auf Buttons), die zur Einwilligung geführt haben. Die Einwilligung wird pro Sprache einmal erhoben. Einwilligungen können jederzeit über die Links im Footer der Website eingesehen und angepasst werden.
Rechtsgrundlagen für die Verarbeitung von personenbezogenen Daten in diesem Zusammenhang sind Art. 6 Abs. 1 lit. c DSGVO/EU-DSGVO und Art. 6 Abs. 1 lit. f DSGVO/EU-DSGVO. Unser berechtigtes Interesse ist die Verwaltung der eingesetzten Cookies und ähnlichen Technologien und der diesbezüglichen Einwilligungen.
Die Bereitstellung der personenbezogenen Daten ist weder vertraglich vorgeschrieben noch für den Abschluss eines Vertrages notwendig. Du bist nicht verpflichtet die personenbezogenen Daten bereitzustellen. Wenn du die personenbezogenen Daten nicht bereitstellst, können wir deine Einwilligungen nicht verwalten.
Unpkg / npm / CDN Cloudflare
Wir setzen in einigen Bereichen der Website den Webservice Unpkg ein. Die über Unpkg eingebundenen Dateien sind quelloffene Dateien, die bestimmte Arten von Animationen für ein besseres Nutzererlebnis bereit stellen. Unpkg ist ein Spiegel aller Dateien auf npm. Jede Datei auf npm ist innerhalb weniger Minuten nach ihrer Veröffentlichung automatisch auf unpkg.com verfügbar. Darüber hinaus läuft Unpkg im globalen Edge-Netzwerk von Cloudflare mithilfe von Cloudflare Workers. Diese ermöglichen es Unpkg, täglich Milliarden von Anfragen mit geringer Latenz von Hunderten von Standorten weltweit zu bearbeiten. Dank der serverlosen Architektur von Cloudflare Workers kann Unpkg außerdem sofort skalieren, um plötzliche Verkehrsspitzen zu bewältigen. Weitere Informationen unter https://unpkg.com/#about
Weitere Informationen zur Bereitstellung dieser Dateien findest du in der Datenschutzerklärung von npmjs (npm ist das weltweit größte Software-Register. npm steht für „Node Package Manager“ und ist ein Tool, das in der Node.js-Entwicklungsumgebung verwendet wird, um JavaScript-Pakete weltweit zu verwalten. Datenschutzerklärung npm: https://www.npmjs.com/policies/privacy
Die benötigten Dateien werden im globalen Content-Delivery-Netzwerk von Cloudflare basierend auf ihrer permanenten URL zwischengespeichert, die die npm-Paketversion enthält. Dies funktioniert, weil npm es Paketautoren nicht erlaubt, ein bereits veröffentlichtes Paket mit einem anderen Paket mit derselben Versionsnummer zu überschreiben. Rechtsgrundlage für die Datenverarbeitung ist die Interessenabwägung gemäß Art. 6 Abs.1 lit. f DSGVO/EU-DSGVO. Unser berechtigtes Interesse besteht in der Sicherstellung der Funktionalität unserer Webseite, der Aufwertung der Webseite (UX-Design) sowie einer wartungsfreien Möglichkeit, externe Bibliotheken einzubinden.
Ein Abruf unserer Website kann in einigen Bereichen daher über Dienste von „Cloudflare“ (Anbieter: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA) erfolgen. Cloudflare betreibt ein Content Delivery Network (CDN) und stellt Schutzfunktionen für die Website (Web Application Firewall) zur Verfügung. Der Datentransfer zwischen Ihrem Browser und unseren Servern fließt dann über die Infrastruktur von Cloudflare und wird dort analysiert, um Angriffe abzuwehren. Cloudflare setzt dazu Cookies ein, um dir den Zugang zu unserer Webseite zu ermöglichen. Die Nutzung von Cloudflare erfolgt im Interesse einer sicheren Nutzung unserer Website und der Abwehr schädlicher Angriffe von außen. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO/EU-DSGVO dar. Der Standort des CDN-Servers ist Niederlande. Weitere Informationen findest du in der Cloudflare-Datenschutzerklärung: https://www.cloudflare.com/de-de/privacypolicy
Mapbox
Wir nutzen in einigen Bereichen der Website den Kartenanbieter Mapbox um eigene Maps zu erstellen und diese Maps extrem schnell ausliefern zu können. Der Anbieter Mapbox unterstützt durch hocheffiziente Technik die Auslieferung der sogenannten Tilesets. Über die Mapbox-API sind zusätzliche Funktionen möglich, wie GEO Suche, POIs oder Routenplaner.
Das Unternehmen Mapbox ist DPF-zertifiziert. Die Nutzung des Tools Mapbox ist somit zulässig (Stand: 25.04.2024). Die Anzeige der Mapbox Karte ist durch einen Content Blocker gesperrt, bis der Besucher der Nutzung und Verarbeitung zustimmt. Informationen zum Datenschutz von Mapbox sind unter diesem Link einsehbar: https://www.mapbox.com/legal/privacy
Google Maps
Wir nutzen in einigen Bereichen der Website den Kartenanbieter Google Maps um weitere Informationen bereit zu stellen. Über die Google-API sind zusätzliche Funktionen möglich, wie GEO Suche, POIs oder Routenplaner. Das Unternehmen Google Maps ist DPF-zertifiziert. Die Nutzung des Tools Google Maps ist somit zulässig (Stand: 25.04.2024). Die Anzeige der Google Map ist durch einen Content Blocker gesperrt, bis der Besucher der Nutzung und Verarbeitung zustimmt. Informationen zum Datenschutz von Google Maps sind unter diesem Link einsehbar: https://policies.google.com/privacy?hl=de
Open Street Map
Wir nutzen in einigen Bereichen der Website die Kartendarstellung über das Open Source Projekt Open Street Map. Die Anzeige der OSM Karte basiert auf dem berechtigten Interesse, da Open Street Map keine Daten an die USA übermittelt und als gemeinnütziges, freies Projekt keine Daten sammelt oder weiter verkauft. Lediglich zur Auslieferung der Tilesets (Kartenausschnitte) wird die angeforderte IP-Adresse benötigt, um dem angefragten Server mitzuteilen, wohin er die Anfrage senden soll. Information zum Datenschutz von OSM sind unter diesem Link einsehbar: https://osmfoundation.org/wiki/Privacy_Policy
Affiliate-Links / Partner-Programme
Auf webbox-one.com binden wir in einigen Bereichen (z.B. innerhalb passender Artikel oder in der Sidebar) Affiliate-Links oder Werbeanzeigen in Form verschiedener Content-Formate ein. Wenn der Nutzer dem Affiliate-Link oder einer Werbeanzeige folgt und ein Angebot des jeweiligen Anbieters annimmt, können wir von diesen Drittanbietern eine Provision erhalten.
Ein Affiliate Textlink ist immer gekennzeichnet mit dem Zusatz (Partnerlink), eine optische Werbefläche ist immer gekennzeichnet mit dem Zusatz (Werbeanzeige).
Wir sind nicht Betreiber dieser Services, sondern zeigen diese Services in Form einer Partnereinbindung (Affiliate-Programm) an. Für Fragen zu den nachstehend genannten Services wie Buchungsabläufe, Zahlungsverkehr, Reklamationen und weiteren zugehörigen Dienstleistungen, sind ausschließlich die jeweiligen Betreiber/Unternehmen zuständig. Alle weiteren Informationen stehen unter den jeweiligen Datenschutzhinweisen und dem Impressum der Partner bereit, z.B. für eine Kontaktaufnahme per Chat, per E-Mail, per Kontaktformular oder per telefonischer Kontaktaufnahme.
Für die Nachverfolgung eines Affiliate-Links, ist es notwendig, dass die jeweiligen Drittanbieter erfahren, dass die Nutzer von webbox-one.com aus dem jeweiligen Affiliate-Link gefolgt sind. Die Zuordnung der Affiliate-Links dient alleine dem Zweck der Provisionsberechnung und wird aufgehoben, sobald sie für diesen Zweck nicht mehr erforderlich ist.
Für die korrekte Zuordnung werden die Affiliate-Links daher um bestimmte Werte ergänzt, die ein Bestandteil des Links werden, damit der Anbieter auf den wir verweisen erkennen kann, von welcher Website der Affiliate-Link ursprünglich kam. Affiliate Links werden für eine gewisse Zeit (im Schnitt 30 Tage) in einem Cookie, gespeichert. Zu diesen Werten gehören meistens die Ausgangswebseite (Referrer), der Zeitpunkt und eine Online-Kennung des Betreibers der Webseite, auf der sich der Affiliate-Link befindet. Weiterhin eine Online-Kennung des jeweiligen Angebotes, die Art des verwendeten Links, die Art des Angebotes und eine Online-Kennung des Nutzers.
Wenn wir den Nutzer um seine Einwilligung bitten, ist die Rechtsgrundlage die Einwilligung zur Verarbeitung von Daten. Ferner kann deren Einsatz ein Bestandteil unserer (vor)vertraglichen Leistungen sein, sofern der Einsatz der Drittanbieter in diesem Rahmen vereinbart wurde. Ansonsten werden die Daten der Nutzer auf Grundlage unserer berechtigten Interessen (das bedeutet, Interesse an effizienten und wirtschaftlichen Leistungen) verarbeitet. In diesem Zusammenhang gelten auch die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung.
Verarbeitete Daten: Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie), Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
Betroffene Personen: Nutzer (z.B. Website-Besucher, Nutzer von Onlinediensten).
Zwecke der Verarbeitung: Affiliate-Nachverfolgung und Zuordnung.
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO/EU-DSGVO), Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO/EU-DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO/EU-DSGVO).
Onlinepräsenzen in Sozialen Netzwerken
Wir unterhalten Onlinepräsenzen innerhalb Sozialer Netzwerke und Plattformen, um mit den dort aktiven Kunden, Interessenten und Nutzern kommunizieren und sie dort über unsere Leistungen informieren zu können. Beim Aufruf der jeweiligen Netzwerke und Plattformen gelten die Geschäftsbedingungen und die Datenverarbeitungsrichtlinien deren jeweiligen Betreiber.
Soweit nicht anders im Rahmen unserer Datenschutzerklärung angegeben, verarbeiten wir die Daten der Nutzer sofern diese mit uns innerhalb der sozialen Netzwerke und Plattformen kommunizieren, z.B. Beiträge auf unseren Onlinepräsenzen verfassen oder uns Nachrichten zusenden. Einbindung von Diensten und Inhalten Dritter Wir setzen innerhalb unseres Onlineangebotes auf Grundlage unserer berechtigten Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO/EU-DSGVO) Inhalts- oder Serviceangebote von Drittanbietern ein, um deren Inhalte und Services, wie z.B. Videos oder Schriftarten einzubinden (nachfolgend einheitlich bezeichnet als “Inhalte”).
Dies setzt immer voraus, dass die Drittanbieter dieser Inhalte, die IP-Adresse der Nutzer wahrnehmen, da sie ohne die IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte erforderlich. Wir bemühen uns nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Drittanbieter können ferner so genannte Pixel-Tags (unsichtbare Grafiken, auch als “Web Beacons” bezeichnet) für statistische oder Marketingzwecke verwenden. Durch die “Pixel-Tags” können Informationen, wie der Besucherverkehr auf den Seiten dieser Website ausgewertet werden. Die pseudonymen Informationen können ferner in Cookies auf dem Gerät der Nutzer gespeichert werden und unter anderem technische Informationen zum Browser und Betriebssystem, verweisende Webseiten, Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebotes enthalten, als auch mit solchen Informationen aus anderen Quellen verbunden werden. Die einzelnen Informationen zu den verbundenen Sozialen Netzwerken folgen, da sich dieser Bereich noch in der technischen Aufbauphase befindet.
Einsatz von technischen Funktionen und Services
Google reCAPTCHA ist eine Lösung zur Erkennung von Bots, z.B. bei der Eingabe von Daten in Online-Formulare, und zur Verhinderung von Spam. Die Cookies dienen dazu den Nutzer innerhalb der Google bekannten Daten über den Nutzer zu identifizieren und die Bösartigkeit des Nutzers zu klassifizieren.Diese gesammelten Daten können mit Daten von Nutzern verknüpft werden, die sich bei ihren Google-Konten auf google.com oder einer lokalisierten Version von Google angemeldet haben. Weitere Informationen sind unter Google reCAPTCHA https://cloud.google.com/security/products/recaptcha und der Datenschutzerklärung https://policies.google.com/privacy von Google einsehbar.
Calendly ermöglicht, passende Termine aus einem Kalender auszuwählen um zum Beispiel ein Beratungsgespräch zu vereinbaren. Cookies werden verwendet, um die aktuelle Sitzung eindeutig zu identifizieren, sich die E-Mail-Adresse und den Namen des potentiellen Kunden für zukünftige Buchungen zu merken und die Einwilligung für Dienste von Dritten zu speichern. Bei Buchung eines Termins über das Calendly Tool ist die Zustimmung zu der Datenschutzerklärung https://calendly.com/legal/privacy-notice und den Nutzungsbedingungen https://calendly.com/legal/customer-terms-conditions von Calendly erforderlich.
Font Awesome ist ein Service, der benutzerdefinierte Icon-Schriften, die nicht auf dem Client-Gerät des Nutzers installiert sind, herunterlädt und in die Website einbettet. Auf dem Client-Gerät des Nutzers werden keine Cookies im technischen Sinne gesetzt, aber es werden technische und persönliche Daten (wie z.B. die IP-Adresse) vom Client an den Server des Dienstanbieters übertragen, um die Nutzung des Services zu ermöglichen. Weitere Informationen zu Font Awesome sind unter Terms of Service https://fontawesome.com/tos und Privacy Policy https://fontawesome.com/privacy einsehbar.
Der Websitebetreiber behält sich vor, die Datenschutzerklärung bei Bedarf anzupassen. Die aktuelle Fassung unserer Datenschutzerklärung ist stets unter https://webbox-one.com/datenschutzhinweise/ verfügbar.
“Vom Websiteinhaber angepasst“
Erstellt mit Datenschutz-Generator.de von RA Dr Thomas Schwenke