Es freut uns sehr, dass Sie sich für unsere Organisation interessieren. Der Schutz Ihrer personenbezogenen Daten ist unserer Geschäftsleitung besonders wichtig. Sie können unsere Webseiten nutzen, ohne uns dabei personenbezogene Daten preiszugeben. Sofern Sie jedoch speziellere Dienste über unsere Webseiten, andere Internetauftritte, Applikationen und Social Media Seiten von uns eingeschlossen, in Anspruch nehmen möchten, müssen wir gegebenenfalls Ihre personenbezogenen Daten verarbeiten. Sofern wir Daten über Sie verarbeiten möchten und wir uns auf keine andere Rechtsgrundlage berufen können, fragen wir Sie immer zuerst nach Ihrer Einwilligung (z.B. über einem Cookie-Banner).
Wir halten uns beim Umgang mit Ihren personenbezogenen Daten (wie Name, Adresse, E-Mail oder Telefonnummer) stets an die geltenden Datenschutzgesetze. Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche Daten wir verarbeiten. Außerdem erfahren Sie in dieser Datenschutzerklärung, welche Betroffenenrechte Sie haben.
Wir haben unterschiedliche technische und organisatorische Maßnahmen ergriffen, um Ihre Daten auf unseren Webseiten bestmöglich zu schützen. Trotzdem gibt es im Internet immer Risiken, und ein vollständiger Schutz ist nicht möglich. Deshalb können Sie uns Ihre personenbezogenen Daten auch auf anderen Wegen, zum Beispiel telefonisch, übermitteln, wenn Sie das vorziehen.
Diese Datenschutzerklärung dient nicht nur zur Erfüllung der Pflichten aus der DS-GVO und zur Einhaltung des Rechts der Mitgliedstaaten der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR). Diese Datenschutzerklärung soll auch der Einhaltung der Rechtsvorschriften, wie etwa aus Großbritannien (UK-GDPR), Schweizer Bundesgesetz über den Datenschutz und Schweizer Datenschutzverordnung (DSG, DSV), California Consumer Privacy Act (CCPA/CPRA), Chinas Personal Information Protection Law (PIPL), Delaware Personal Data Privacy Act (DPDPA), Tennessee Information Protection Act (TIPA), Minnesota Consumer Data Privacy Act (MCDPA), Iowa Act Relating to Consumer Data Protection (ICDPA), Maryland Online Data Privacy Act (MODPA), Nebraska Data Privacy Act (NDPA), New Hampshire Consumer Data Privacy Law (SB255), New Jersey Data Privacy Law (SB332), South Carolina Consumer Privacy Bill (House Bill 4696) und anderer globaler Datenschutzvorschriften dienen und entsprechend interpretiert werden. Die nachstehende Datenschutzerklärung ist für jedes Land, jeden Staat oder Bundesstaat so auszulegen, dass die verwendeten Begrifflichkeiten und Rechtsgrundlagen, denen im jeweiligen Staat oder Bundesstaat genutzten Begriffen und Rechtsgrundlagen entsprechen.
Aus Gründen der besseren Lesbarkeit wird auf unseren Webseiten, in Veröffentlichungen, in der Kommunikation und in unserer Datenschutzerklärung auf die gleichzeitige Verwendung der Sprachformen männlich, weiblich, divers und andere geschlechtliche Identitäten (m/w/d/andere) verzichtet. Alle verwendeten Formulierungen gelten gleichermaßen für alle Geschlechter.
1. Definitionen
In unserer Datenschutzerklärung verwenden wir spezielle Begriffe aus verschiedenen Datenschutzgesetzen. Wir möchten, dass unsere Erklärung leicht verständlich ist, und erklären deshalb vorab diese Begrifflichkeiten.
Nachstehende Definitionen sind gegebenenfalls anhand der Rechtsprechung des Gerichts der Europäischen Union (EuG), des Europäischen Gerichtshofs (EuGH), des Schweizerischen Bundesgerichts (BGE), des Supreme Court of the United Kingdom (UKSC) oder anhand von nationalen Datenschutzgesetzen oder nationaler Rechtsprechung eines Staates oder Bundesstaates, inklusive aber nicht limitiert auf Kalifornien, inklusive Richterrecht, auch unter Common Law, auszulegen oder zu erweitern, wenn dies für die Rechtsanwendung im Einzelfall erforderlich ist.
Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:
a) personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden gegebenenfalls „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann, oder die aufgrund von nationalen Datenschutzgesetzen oder der nationalen Rechtsprechung eines Staates oder Bundesstaates, inklusive Richterrecht, auch unter Common Law, als solche angesehen werden müssen.
b) betroffene Person
Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem Verantwortlichen, einem Auftragsverarbeiter, einer internationalen Organisation oder einem anderen Datenempfänger verarbeitet werden, und Personen die aufgrund von nationalen Datenschutzgesetzen oder der nationalen Rechtsprechung eines Staates oder Bundesstaates, inklusive Richterrecht, auch unter Common Law, als solche angesehen werden müssen.
c) Verarbeitung
Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, der Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
d) Einschränkung der Verarbeitung
Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.
e) Profiling
Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass die personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel der natürlichen Person zu analysieren oder vorherzusagen.
f) Pseudonymisierung
Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.
g) Verantwortlicher
Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel der Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.
h) Auftragsverarbeiter
Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
i) Empfänger
Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.
j) Dritter
Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
k) Einwilligung
Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
2. Name und Anschrift des Verantwortlichen
Verantwortlicher im Sinne der Datenschutz-Grundverordnung, sonstiger in den Mitgliedstaaten der Europäischen Union und im Europäischen Wirtschaftsraum geltenden Datenschutzgesetze, der britischen Datenschutzgesetze, der Schweizer Datenschutzgesetze (DSG, DSV), der kalifornischen Datenschutzgesetze (CCPA/CPRA), des chinesischen Datenschutzrechts (PIPL), sowie internationaler Gesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter ist die:
ghw Gebäudereiniger Handels- & Wirtschaftsdienst GmbH
Vertreten durch die Geschäftsführer Dr. Philipp Roeckl und Christian Flemisch
Dessauerstr. 7
80992 München
Tel.: 089 - 14 30 38 76
E-Mail: info@ghw-gmbh.de
Website: www.ghw-gmbh.de
Weitere Unternehmensangaben finden Sie im Impressum.
3. Erfassung von allgemeinen Daten und Informationen
Unsere Webseiten erfassen mit jedem Aufruf der Webseiten durch eine betroffene Person oder ein automatisiertes System eine Reihe von allgemeinen Daten und Informationen. Diese allgemeinen Daten und Informationen werden in den Logfiles des jeweiligen Servers gespeichert. Erfasst werden können unter anderem die (1) verwendeten Browsertypen und Versionen, (2) das vom zugreifenden System verwendete Betriebssystem, (3) die Webseite, von welcher ein zugreifendes System auf unsere Webseiten gelangt (sogenannte Referrer), (4) die Unterwebseiten, welche über ein zugreifendes System auf unseren Webseiten angesteuert werden, (5) das Datum und die Uhrzeit eines Zugriffs auf die Webseite, (6) eine Internet-Protokoll-Adresse (IP-Adresse), (7) der Internet-Service-Provider des zugreifenden Systems und (8) sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr im Falle von Angriffen auf unsere informationstechnologischen Systeme dienen.
Bei der Nutzung dieser allgemeinen Daten und Informationen ziehen wir keine Rückschlüsse auf die betroffene Person. Diese Informationen werden vielmehr benötigt, um (1) die Inhalte unserer Webseiten korrekt auszuliefern, (2) die Inhalte unserer Webseiten sowie die Werbung für diese zu optimieren, (3) die dauerhafte Funktionsfähigkeit unserer informationstechnologischen Systeme und der Technik unserer Webseiten zu gewährleisten sowie (4) um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen. Diese anonym erhobenen Daten und Informationen werden durch uns daher einerseits statistisch und ferner mit dem Ziel ausgewertet, den Datenschutz und die Datensicherheit in unserem Unternehmen zu erhöhen, um letztlich ein optimales Schutzniveau für die von uns verarbeiteten personenbezogenen Daten sicherzustellen. Die Daten der Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert.
Zweck der Verarbeitung ist die Gefahrenabwehr und die Gewährleistung der IT-Sicherheit, sowie die vorerwähnten Zwecke. Rechtsgrundlage ist Art. 6 (1) (f) DS-GVO. Unser berechtigtes Interesse ist insbesondere der Schutz unserer informationstechnologischen Systeme. Die Löschung der Logfiles erfolgt, nachdem die angegebenen Zwecke erreicht wurden.
4. Kontaktaufnahme
Wenn Sie uns per E-Mail, telefonisch oder auf anderem Weg kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Angaben zur Bearbeitung Ihrer Anfrage und zur Kommunikation mit Ihnen. Bei vertragsbezogenen Anfragen erfolgt dies nach Art. 6 Abs. 1 Buchst. b DS-GVO, bei sonstigen Anfragen nach Art. 6 Abs. 1 Buchst. f DS-GVO. Unser berechtigtes Interesse besteht darin, eingehende Anfragen angemessen zu beantworten.
Eine Kontaktaufnahme stellt keine Einwilligung in optionale Webdienste oder pauschale Übermittlungen an Drittländer dar. Über eine solche Nutzung entscheiden Sie gesondert.
5. Routinemäßige Löschung und Einschränkung von personenbezogenen Daten
Wir verarbeiten und speichern personenbezogene Daten für den Zeitraum, der zur Erreichung des Zwecks der Verarbeitung erforderlich ist oder sofern dies durch den Europäischen Richtlinien- und Verordnungsgeber oder einen anderen Gesetzgeber in Gesetzen oder Vorschriften, welchen wir unterliegen, vorgesehen wurde, oder solange eine Rechtsgrundlage für die Verarbeitung besteht.
Entfällt der Zweck der Verarbeitung oder läuft eine vom Europäischen Richtlinien- und Verordnungsgeber oder einem anderen zuständigen Gesetzgeber vorgeschriebene Speicherfrist ab, oder entfällt die Rechtsgrundlage für die Verarbeitung, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften eingeschränkt oder gelöscht.
6. Rechte der betroffenen Person nach der DS-GVO
a) Recht auf Bestätigung
Jede betroffene Person hat das Recht, von dem Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden.
Möchte eine betroffene Person dieses Recht in Anspruch nehmen, kann sie sich hierzu jederzeit an uns wenden.
b) Recht auf Auskunft
Jede betroffene Person hat das Recht, jederzeit von dem Verantwortlichen unentgeltliche Auskunft über die zu seiner Person gespeicherten personenbezogenen Daten und eine Kopie dieser Daten zu erhalten. Ferner hat der Europäische Richtlinien- und Verordnungsgeber der betroffenen Person Auskunft über folgende Informationen zugestanden:
• die Verarbeitungszwecke,
• die Kategorien personenbezogener Daten, die verarbeitet werden,
• die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen,
• falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer,
• das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung,
• das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde,
• wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden: Alle verfügbaren Informationen über die Herkunft der Daten,
• das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 (1) und (4) DS-GVO und — zumindest in diesen Fällen — aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
Ferner steht der betroffenen Person ein Auskunftsrecht darüber zu, ob personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt wurden. Sofern dies der Fall ist, so steht der betroffenen Person im Übrigen das Recht zu, Auskunft über die geeigneten Garantien im Zusammenhang mit der Übermittlung zu erhalten.
Möchte eine betroffene Person dieses Recht in Anspruch nehmen, kann sie sich hierzu jederzeit an uns wenden.
c) Recht auf Berichtigung
Jede betroffene Person hat das Recht, die unverzügliche Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Ferner steht der betroffenen Person das Recht zu, unter Berücksichtigung der Zwecke der Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten — auch mittels einer ergänzenden Erklärung — zu verlangen.
Möchte eine betroffene Person dieses Recht in Anspruch nehmen, kann sie sich hierzu jederzeit an uns wenden.
d) Recht auf Löschung (Recht auf Vergessen werden)
Jede betroffene Person hat das Recht, von dem Verantwortlichen zu verlangen, dass die sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft und soweit die Verarbeitung nicht erforderlich ist:
• Die personenbezogenen Daten wurden für solche Zwecke erhoben oder auf sonstige Weise verarbeitet, für welche sie nicht mehr notwendig sind.
• Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 (1) (a) DS-GVO oder Art. 9 (2) (a) DS-GVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
• Die betroffene Person legt gemäß Art. 21 (1) DS-GVO Widerspruch gegen die Verarbeitung ein, und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die betroffene Person legt gemäß Art. 21 (2) DS-GVO Widerspruch gegen die Verarbeitung ein.
• Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
• Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
• Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 (1) DS-GVO erhoben.
Sofern einer der oben genannten Gründe zutrifft und eine betroffene Person die Löschung von personenbezogenen Daten, die bei uns gespeichert sind, veranlassen möchte, kann sie sich hierzu jederzeit an uns wenden.
Wurden die personenbezogenen Daten von uns öffentlich gemacht und ist unsere Organisation als Verantwortlicher gemäß Art. 17 (1) DS-GVO zur Löschung der personenbezogenen Daten verpflichtet, so treffen wir unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um andere Verantwortliche, welche die veröffentlichten personenbezogenen Daten verarbeiten, darüber in Kenntnis zu setzen, dass die betroffene Person von diesen anderen Verantwortlichen die Löschung sämtlicher Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat, soweit die Verarbeitung nicht erforderlich ist.
e) Recht auf Einschränkung der Verarbeitung
Jede betroffene Person hat das Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:
• Die Richtigkeit der personenbezogenen Daten wird von der betroffenen Person bestritten, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen.
• Die Verarbeitung ist unrechtmäßig, die betroffene Person lehnt die Löschung der personenbezogenen Daten ab und verlangt stattdessen die Einschränkung der Nutzung der personenbezogenen Daten.
• Der Verantwortliche benötigt die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, die betroffene Person benötigt sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
• Die betroffene Person hat Widerspruch gegen die Verarbeitung gem. Art. 21 (1) DS-GVO eingelegt und es steht noch nicht fest, ob die berechtigten Gründe des Verantwortlichen gegenüber denen der betroffenen Person überwiegen.
Sofern eine der oben genannten Voraussetzungen gegeben ist und eine betroffene Person die Einschränkung von personenbezogenen Daten, die bei uns gespeichert sind, verlangen möchte, kann sie sich hierzu jederzeit an uns wenden.
f) Recht auf Datenübertragbarkeit
Jede betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten, welche durch die betroffene Person einem Verantwortlichen bereitgestellt wurden, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie hat außerdem das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern die Verarbeitung auf der Einwilligung gemäß Art. 6 (1) (a) DS-GVO oder Art. 9 (2) (a) DS-GVO oder auf einem Vertrag gemäß Art. 6 (1) (b) DS-GVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt, sofern die Verarbeitung nicht für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, welche dem Verantwortlichen übertragen wurde.
Ferner hat die betroffene Person bei der Ausübung ihres Rechts auf Datenübertragbarkeit gemäß Art. 20 (1) DS-GVO das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen an einen anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist und sofern hiervon nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden.
Möchte eine betroffene Person dieses Recht in Anspruch nehmen, kann sie sich hierzu jederzeit an uns wenden.
g) Recht auf Widerspruch
Jede betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6 (1) (e) oder (f) DS-GVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Wir verarbeiten die personenbezogenen Daten im Falle des Widerspruchs nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die den Interessen, Rechten und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Verarbeiten wir personenbezogene Daten, um Direktwerbung zu betreiben, so hat die betroffene Person das Recht, jederzeit Widerspruch gegen die Verarbeitung der personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widerspricht die betroffene Person gegenüber uns der Verarbeitung für Zwecke der Direktwerbung, so werden wir die personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.
Zudem hat die betroffene Person das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, gegen die sie betreffende Verarbeitung personenbezogener Daten, die bei uns zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 (1) DS-GVO erfolgen, Widerspruch einzulegen, es sei denn, eine solche Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.
Möchte eine betroffene Person dieses Recht in Anspruch nehmen, kann sie sich hierzu jederzeit an uns wenden. Der betroffenen Person steht es ferner frei, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft, ungeachtet der Richtlinie 2002/58/EG, ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
h) Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
Jede betroffene Person hat das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, sofern die Entscheidung (1) nicht für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich ist, oder (2) aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person enthalten oder (3) mit ausdrücklicher Einwilligung der betroffenen Person erfolgt.
Ist die Entscheidung (1) für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich oder (2) erfolgt sie mit ausdrücklicher Einwilligung der betroffenen Person, treffen wir angemessene Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten Interessen der betroffenen Person zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
Möchte eine betroffene Person dieses Recht in Anspruch nehmen, kann sie sich hierzu jederzeit an uns wenden.
i) Recht auf Widerruf einer datenschutzrechtlichen Einwilligung
Jede betroffene Person hat das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen.
Möchte eine betroffene Person dieses Recht in Anspruch nehmen, kann sie sich hierzu jederzeit an uns wenden.
7. Allgemeiner Zweck der Verarbeitung, Kategorien verarbeiteter Daten und Kategorien von Empfängern
Allgemeiner Zweck der Verarbeitung personenbezogener Daten ist die Abwicklung sämtlicher Vorgänge, die den Verantwortlichen, Kunden, Interessenten, Geschäftspartner oder sonstige vertragliche oder vorvertragliche Beziehungen zwischen den genannten Gruppen (im weitesten Sinne) oder gesetzliche Pflichten des Verantwortlichen betreffen. Dieser allgemeine Zweck gilt, wenn keine spezifischeren Zwecke für eine konkrete Verarbeitung angegeben sind.
Die Kategorien personenbezogener Daten, die von uns verarbeitet werden, sind Kundendaten, Interessentendaten, Beschäftigtendaten (inkl. Bewerberdaten) und Lieferantendaten. Die Kategorien von Empfängern der personenbezogenen Daten sind öffentliche Stellen, externe Stellen, interne Verarbeitung, konzerninterne Verarbeitung und sonstige Stellen.
Eine Liste unserer Auftragsverarbeiter und der Datenempfänger in Drittländer sowie ggf. der internationalen Organisationen ist entweder auf unserer Webseite veröffentlicht oder kann kostenfrei bei uns angefordert werden.
8. Rechtsgrundlagen für die Verarbeitung
Art. 6 (1) (a) DS-GVO dient als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen wir eine Einwilligung für einen bestimmten Verarbeitungszweck einholen. Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, erforderlich, wie dies beispielsweise bei Verarbeitungsvorgängen der Fall ist, die für eine Lieferung von Waren oder die Erbringung einer sonstigen Leistung oder Gegenleistung notwendig sind, so beruht die Verarbeitung auf Art. 6 (1) (b) DS-GVO. Gleiches gilt für solche Verarbeitungsvorgänge die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa in Fällen von Anfragen zu unseren Produkten oder Leistungen. Unterliegen wir einer rechtlichen Verpflichtung durch welche eine Verarbeitung von personenbezogenen Daten erforderlich wird, wie beispielsweise zur Erfüllung steuerlicher Pflichten, so basiert die Verarbeitung auf Art. 6 (1) (c) DS-GVO.
In seltenen Fällen könnte die Verarbeitung von personenbezogenen Daten erforderlich werden, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen. Dies wäre beispielsweise der Fall, wenn ein Besucher in unserem Betrieb verletzt werden würde und daraufhin sein Name, sein Alter, seine Krankenkassendaten oder sonstige lebenswichtige Informationen an einen Arzt, ein Krankenhaus oder sonstige Dritte weitergegeben werden müssten. Dann würde die Verarbeitung auf Art. 6 (1) (d) DS-GVO beruhen.
Wenn die Verarbeitung für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde, ist die Rechtsgrundlage Art. 6 (1) (e) DS-GVO.
Letztlich könnten Verarbeitungsvorgänge auf Art. 6 (1) (f) DS-GVO beruhen. Auf dieser Rechtsgrundlage basieren Verarbeitungsvorgänge, die von keiner der vorgenannten Rechtsgrundlagen erfasst werden, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich ist, sofern die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person nicht überwiegen. Solche Verarbeitungsvorgänge sind uns insbesondere deshalb gestattet, weil sie durch den Europäischen Gesetzgeber besonders erwähnt wurden. Er vertrat insoweit die Auffassung, dass ein berechtigtes Interesse beispielsweise anzunehmen sein könnte, wenn die betroffene Person ein Kunde des Verantwortlichen ist (Erwägungsgrund 47 Satz 2 DS-GVO).
9. Berechtigte Interessen an der Verarbeitung, die von dem Verantwortlichen oder einem Dritten verfolgt werden und Direktwerbung
Basiert die Verarbeitung personenbezogener Daten auf Art. 6 (1) (f) DS-GVO, und sind keine spezifischeren berechtigten Interessen angegeben, ist unser berechtigtes Interesse die Durchführung unserer Geschäftstätigkeit zugunsten des Wohlergehens unseres Personals und unserer Anteilseigner.
Wir können Ihnen Direktwerbung über eigene Waren oder Dienstleistungen zusenden, die den von Ihnen angefragten, beauftragten oder erworbenen Waren oder Dienstleistungen ähnlich sind. Sie dürfen der Direktwerbung jederzeit widersprechen (z.B. per E-Mail). Dabei entstehen Ihnen keine anderen Kosten als die Übermittlungskosten nach den Basistarifen. Die Verarbeitung personenbezogener Daten zu Zwecken der Direktwerbung basiert auf Art. 6 (1) (f) DS-GVO. Berechtigtes Interesse ist die Direktwerbung.
Bei unseren Nachrichten und Newslettern kann es sich zudem um Kommunikation zu Zwecken der Direktwerbung im Sinne von Art. 13 Abs. 2 der EU-Richtlinie 2002/58 (Datenschutzrichtlinie für elektronische Kommunikation) und dem aus der Richtlinie resultierendem nationalen Recht handeln, sofern wir Ihre elektronischen und sonstigen Kontaktinformationen im Zusammenhang mit dem Verkauf einer Dienstleistung oder eines Produkts erhalten haben, was die Erstellung eines kostenfreien Nutzerkontos einschließt, durch welches Ihnen unter anderem gestattet ist, auf kostenfreie Inhalte auf unseren Webseiten und auf Publikationen (Newsletter etc.) zuzugreifen, sofern wir mit der Direktwerbung ähnliche Produkte oder Dienstleistungen bewerben, sodass die Direktwerbung auch ohne Einwilligung zulässig ist (vgl. EuGH, Urt. v. 13.11.2025, Rs. C 654/23). Die Verwendung der Kontaktinformationen können Sie in solchen Fällen jederzeit gebührenfrei ablehnen.
10. Dauer, für die die personenbezogenen Daten gespeichert werden
Das Kriterium für die Dauer der Speicherung von personenbezogenen Daten ist die jeweilige gesetzliche Aufbewahrungsfrist. Sofern keine gesetzliche Aufbewahrungsfrist besteht, ist das Kriterium die vertragliche oder interne Aufbewahrungsfrist. Nach Ablauf der Frist werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind. Dies gilt insbesondere für alle Verarbeitungen, bei denen keine spezifischeren Kriterien festgelegt wurden.
11. Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögliche Folgen der Nichtbereitstellung
Wir klären Sie darüber auf, dass die Bereitstellung personenbezogener Daten zum Teil gesetzlich vorgeschrieben ist (z.B. Steuervorschriften) oder sich auch aus vertraglichen Regelungen (z.B. Angaben zum Vertragspartner) ergeben kann. Mitunter kann es zu einem Vertragsschluss erforderlich sein, dass eine betroffene Person uns personenbezogene Daten zur Verfügung stellt, die in der Folge durch uns verarbeitet werden müssen. Die betroffene Person ist beispielsweise verpflichtet uns personenbezogene Daten bereitzustellen, wenn unsere Organisation mit ihr einen Vertrag abschließt. Eine Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass der Vertrag mit der betroffenen Person nicht geschlossen werden könnte. Vor einer Bereitstellung personenbezogener Daten durch die betroffene Person muss sie sich an uns wenden. Wir klären die betroffene Person einzelfallbezogen darüber auf, ob die Bereitstellung der personenbezogenen Daten gesetzlich oder vertraglich vorgeschrieben oder für den Vertragsabschluss erforderlich ist, ob eine Verpflichtung besteht, die personenbezogenen Daten bereitzustellen, und welche Folgen die Nichtbereitstellung der personenbezogenen Daten hätte.
12. Bestehen einer automatisierten Entscheidungsfindung
Als verantwortungsbewusstes Unternehmen verzichten wir normalerweise auf eine automatische Entscheidungsfindung oder ein Profiling. Falls wir in Ausnahmefällen eine automatische Entscheidungsfindung oder ein Profiling durchführen, informieren wir die betroffene Person entweder gesondert oder über einen Unterpunkt in unserer Datenschutzerklärung (hier auf unserer Webseite). In diesem Fall gilt folgendes:
Zu einer automatisierten Entscheidungsfindung, einschließlich Profiling, kann es kommen, wenn dies (1) für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und uns erforderlich ist, oder (2) dies aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen wir unterliegen, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person enthalten, oder (3) dies mit ausdrücklicher Einwilligung der betroffenen Person erfolgt.
In den in Art. 22 (2) (a) und (c) DS-GVO genannten Fällen treffen wir angemessene Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten Interessen der betroffenen Person zu wahren. Im diesen Fällen haben Sie das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung.
Aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person werden gegebenenfalls in dieser Datenschutzerklärung aufgeführt.
13. Empfänger in einem Drittland und geeignete oder angemessene Garantien und die Möglichkeit, wie eine Kopie von ihnen zu erhalten ist, oder wo sie verfügbar sind.
Gemäß Art. 46 (1) DS-GVO darf der Verantwortliche oder ein Auftragsverarbeiter nur dann personenbezogene Daten an ein Drittland übermitteln, wenn der Verantwortliche oder der Auftragsverarbeiter geeignete Garantien vorgesehen hat und sofern den betroffenen Personen durchsetzbare Rechte und wirksame Rechtsbehelfe zur Verfügung stehen. Geeignete Garantien können, ohne dass es hierzu einer besonderen Genehmigung einer Aufsichtsbehörde bedarf, durch Standarddatenschutzklauseln abgebildet werden, Art. 46 (2) (c) DS-GVO.
Mit allen Empfängern aus Drittländern werden vor der ersten Übermittlung personenbezogener Daten die EU-Standarddatenschutzklauseln oder andere geeignete Garantien vereinbart, oder die Übermittlungen basieren auf Angemessenheitsbeschlüssen. Folglich ist sichergestellt, dass für sämtliche Verarbeitungen von personenbezogenen Daten geeignete Garantien, durchsetzbare Rechte und wirksame Rechtsbehelfe gewährleistet sind. Jede betroffene Person kann eine Kopie der Standarddatenschutzklauseln oder Angemessenheitsbeschlüsse von uns erhalten. Zudem sind die Standarddatenschutzklauseln und Angemessenheitsbeschlüsse im Amtsblatt der Europäischen Union verfügbar.
Art. 45 (3) DS-GVO ermächtigt die Europäische Kommission, im Wege eines Durchführungsrechtsakts zu beschließen, dass ein Nicht-EU-Staat ein angemessenes Schutzniveau gewährleistet. Dies bedeutet ein Schutzniveau für personenbezogene Daten, das im Wesentlichen dem Schutzniveau innerhalb der EU entspricht. Angemessenheitsbeschlüsse haben zur Folge, dass personenbezogene Daten ohne weitere Hindernisse aus der EU (sowie aus Norwegen, Liechtenstein und Island) in ein Drittland fließen können. Ähnliche Vorschriften gelten für das Vereinigte Königreich, die Schweiz und einige andere Staaten.
In allen Fällen, in denen die Europäische Kommission, oder eine Regierung oder zuständige Behörde eines anderen Staates, entschieden hat, dass ein Drittland ein angemessenes Schutzniveau gewährleistet und/oder ein gültiges Rahmenwerk besteht (z.B. EU-U.S. Data Privacy Framework, Swiss-U.S. Data Privacy Framework, UK Extension to the EU-U.S. Data Privacy Framework), basieren alle Übermittlungen von uns an die Mitglieder solcher Rahmenwerke (z.B. selbst zertifizierte Einrichtungen) ausschließlich auf der Mitgliedschaft dieser Einrichtung in dem jeweiligen Rahmenwerk oder auf den jeweiligen Angemessenheitsbeschlüssen. Wenn wir oder eines unserer Konzernunternehmen Mitglied eines solchen Rahmenwerks sind, basieren alle Übermittlungen an uns oder unser Konzernunternehmen ausschließlich auf der Mitgliedschaft des jeweiligen Unternehmens in diesem Rahmenwerk. Wenn wir oder eines unserer Konzernunternehmen in einem Drittland mit einem angemessenen Schutzniveau ansässig sind, basieren alle Übermittlungen an uns oder unser Konzernunternehmen ausschließlich auf den jeweiligen Angemessenheitsbeschlüssen.
Jede betroffene Person kann eine Kopie der Rahmenwerke von uns erhalten. Zudem sind die Rahmenwerke auch im Amtsblatt der Europäischen Union oder in den publizierten Gesetzesmaterialien oder auf den Webseiten von Datenschutz-Aufsichtsbehörden oder anderen Behörden oder Institutionen verfügbar.
14. Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde
Als Verantwortlicher sind wir verpflichtet, dem Betroffenen das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde mitzuteilen. Das Beschwerderecht wird in Art. 77 (1) DS-GVO geregelt. Nach dieser Vorschrift hat jede betroffene Person unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn die betroffene Person der Ansicht ist, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen die Datenschutz-Grundverordnung verstößt. Das Beschwerderecht wurde durch den unionalen Gesetzgeber ausschließlich dahingehend beschränkt, dass es nur gegenüber einer einzigen Aufsichtsbehörde ausgeübt werden kann (Erwägungsgrund 141 Satz 1 DS-GVO). Diese Regelung soll Doppelbeschwerden in gleicher Sache durch die gleiche betroffene Person vermeiden. Sofern sich eine betroffene Person über uns beschweren möchte, wird deshalb darum gebeten, dass nur eine einzige Aufsichtsbehörde kontaktiert wird.
15. Kundenkonto, Seminarbuchung und Widerruf
Ergänzt am 21. September 2026. Online-Seminarbuchungen sind für Privat- und Geschäftskunden mit kostenfreiem, aktiviertem Kundenkonto möglich. Für Kontoverwaltung, Buchung und Rechnungsstellung verarbeiten wir die angegebenen Kontakt-, Adress-, Rechnungs- und Teilnehmerdaten, insbesondere Name, Anrede, E-Mail-Adresse, Anschrift, Telefonnummer sowie Geburtsdatum und Geburtsort der Teilnehmer. Bei Geschäftskonten kommen Unternehmensdaten hinzu; Privatkonten werden ohne Firmenrechnungsdaten geführt. Die Pflichtfelder sind für den jeweiligen Vorgang erforderlich. Ohne die notwendigen Angaben sind die Online-Registrierung beziehungsweise Buchung nicht möglich.
Wir speichern außerdem die gewählte Kontoart, die Bestätigungen zu Kontoart, AGB und Kenntnisnahme der Datenschutzerklärung mit Zeitpunkten sowie die Aktivierung der E-Mail-Adresse. Passwörter werden als Passwort-Hash und nicht im Klartext gespeichert. Die Kontoart kann im Profil nicht gewechselt werden; Ihr Recht auf Berichtigung unrichtiger Daten bleibt bestehen. Hierzu können Sie sich an info@ghw-gmbh.de wenden.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DS-GVO für Kontoführung, vorvertragliche Maßnahmen und Vertragsabwicklung. Werden andere Teilnehmer durch den Buchenden angemeldet, verarbeiten wir deren Daten auf Grundlage von Art. 6 Abs. 1 Buchst. f DS-GVO zur Organisation und Durchführung der gebuchten Weiterbildung. Die Angaben erhalten wir in diesem Fall vom Buchenden. Er soll die Teilnehmer über die Übermittlung und diese Datenschutzerklärung informieren. Erforderliche Teilnehmerdaten können an Referenten und die für Teilnahmebescheinigungen, Zertifikate oder Lerneinheiten zuständigen Stellen übermittelt werden.
Widerruf und Rückabwicklung: Bei Verbraucherbuchungen dokumentieren wir Vertragsschluss, die geltenden AGB sowie die erteilte Widerrufsbelehrung mit Fassung und Inhalt, die berechnete Frist sowie gegebenenfalls die gesonderte Erklärung zum vorzeitigen Leistungsbeginn mit Inhalt und Zeitpunkt. Bei einem Widerruf speichern wir Name, Kontaktadresse für die Bestätigung, Angaben zum Vertrag oder betroffenen Vertragsteil, den Erklärungsinhalt, Eingangsdatum und Uhrzeit, Bearbeitungsstatus sowie die zugehörigen Rechnungs-, Korrektur- und Erstattungsdaten. Die elektronische Funktion kann ohne Anmeldung genutzt werden. Eine Widerrufsbegründung ist nicht erforderlich.
Dies dient der Erfüllung gesetzlicher Informations-, Nachweis-, Bestätigungs- und Rückzahlungspflichten, insbesondere aus §§ 355 ff. und 356a BGB, auf Grundlage von Art. 6 Abs. 1 Buchst. c DS-GVO sowie der Vertragsrückabwicklung nach Art. 6 Abs. 1 Buchst. b DS-GVO. Die erforderliche Aufbewahrung zur Geltendmachung oder Abwehr von Ansprüchen beruht auf Art. 6 Abs. 1 Buchst. f DS-GVO; unser berechtigtes Interesse ist die Nachweisbarkeit der Abwicklung. Kunden- und interne Bearbeitungsbestätigungen werden per E-Mail versendet. Erforderliche Versand- und Statusnachweise werden gespeichert.
Für die Missbrauchserkennung der öffentlichen Widerrufsfunktion bilden wir aus der IP-Adresse eine pseudonyme Prüfkennung. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DS-GVO; das berechtigte Interesse liegt im Schutz vor massenhaft missbräuchlichen automatischen Rückabwicklungen. Auffällige Erklärungen werden gespeichert und zur manuellen Prüfung vorgemerkt. Die Prüfkennung wird nach 30 Tagen im regelmäßigen Wartungslauf entfernt; die Erklärung selbst bleibt hiervon unberührt. Pseudonymisierung ist keine Anonymisierung.
Empfänger und Speicherdauer: Erforderliche Daten verarbeiten unsere zuständigen Mitarbeiter sowie eingesetzte Hosting-, E-Mail-, Zahlungs- und Buchhaltungsdienstleister im Rahmen ihrer jeweiligen Aufgaben. Zahlungs- und Erstattungsdaten werden wie in Abschnitt 24 beschrieben verarbeitet. Kontodaten werden für die Dauer der Kontonutzung gespeichert. Nach Ende des Zwecks werden Daten gelöscht oder ihre Verarbeitung eingeschränkt, soweit nicht gesetzliche Aufbewahrungspflichten oder die erforderliche Rechtsverfolgung entgegenstehen. Für Rechnungen und Buchungsbelege gelten insbesondere die Aufbewahrungspflichten nach § 147 AO und § 257 HGB; für Vertrags- und Widerrufsnachweise sind zusätzlich die einschlägigen Verjährungsfristen maßgeblich. Eine Kontolöschung beseitigt solche Pflichten nicht.
Die Kenntnisnahme dieser Datenschutzerklärung ist keine pauschale Einwilligung in die Verarbeitung. Erforderliche Vertrags- und Pflichtverarbeitungen beruhen auf den genannten Rechtsgrundlagen. Google Maps und andere optionale Dienste werden unabhängig davon in den Cookie-Einstellungen verwaltet. Ihre Rechte und Beschwerdemöglichkeiten sind in den übrigen Abschnitten beschrieben.
16. Cookies und Einwilligungseinstellungen
Wir verwenden eine auf unserer eigenen Website betriebene Cookie-Verwaltung. Verantwortlich ist die oben genannte ghw Gebäudereiniger Handels- & Wirtschaftsdienst GmbH. Die Kartenansicht von Google Maps und die optionale Statistik mit Google Analytics bleiben gesperrt, bis Sie den jeweiligen Dienst ausdrücklich freigeben. Ohne Einwilligung können Sie die Website einschließlich Kundenkonto und Seminarbuchung nutzen.
Die Schaltflächen „Nur notwendige“ und „Alle akzeptieren“ sind gleichwertig erreichbar. Unter „Auswahl anpassen“ können Sie Google Maps und – bei aktivierter Statistikfunktion – Google Analytics unabhängig voneinander ein- oder ausschalten. Das Schließen des Banners, bloßes Weitersurfen sowie die Registrierung oder Buchung gelten nicht als Einwilligung.
- ghw_session: technisch notwendiges Sitzungscookie für Anmeldung, Seminarkorb und Formularsicherheit; Laufzeit: Browsersitzung.
- ghw_consent: technisch notwendiges Cookie mit einer zufälligen Kennung zur Wiedererkennung Ihrer Entscheidung; Laufzeit: 180 Tage. Es wird nach dem Speichern Ihrer Auswahl gesetzt.
- ghw_consent_denied: notwendiger Eintrag im lokalen Browserspeicher bei abgelehnter oder widerrufener Kartenfreigabe beziehungsweise bei einem Speicherfehler. Er verhindert eine Kartenfreigabe auch bei einer Verbindungsstörung. Er wird bei einer späteren Zustimmung entfernt, spätestens nach 180 Tagen bei einem erneuten Aufruf verworfen oder kann über die Browserdaten gelöscht werden.
- ghw_analytics_denied: notwendiger Eintrag im lokalen Browserspeicher bei Ablehnung oder Widerruf der Statistikfreigabe. Er sperrt Analytics auch bei Verbindungsfehlern und wird wie die Karten-Sperre höchstens 180 Tage vorgehalten.
- Sitzungsspeicher im Kundenkonto: kurzzeitige Speicherung der Scrollposition zur Rückkehr zur vorherigen Ansicht; wird beim Wiederherstellen entfernt, ansonsten mit dem Schließen des Tabs.
Der Einsatz notwendiger Speicherfunktionen erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG. Die datenschutzrechtliche Grundlage ist je nach Funktion Art. 6 Abs. 1 Buchst. b oder f DS-GVO. Unser berechtigtes Interesse besteht in der sicheren Bereitstellung der Website und der Beachtung Ihrer Auswahl. Optionale Zugriffe und die Verarbeitung durch Google Maps und Google Analytics erfolgen auf Grundlage Ihrer Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 Buchst. a DS-GVO.
Zum Nachweis der Entscheidung speichern wir auf unserem Server eine zufällige Kennung in gehashter Form, Zeitpunkt, Auswahl, Hinweisfassung und den angezeigten Informationstext. Dieser Einwilligungsnachweis enthält keine IP-Adresse, E-Mail-Adresse oder Kundenkontonummer. Die Nachweise werden für 180 Tage gespeichert; abgelaufene Einträge werden beim nächsten Zugriff auf die Einwilligungsverwaltung gelöscht. Rechtsgrundlage für die Dokumentation ist Art. 6 Abs. 1 Buchst. c in Verbindung mit Art. 7 Abs. 1 DS-GVO.
Ihre Auswahl gilt für 180 Tage. Nach ihrem Ablauf, nach dem Löschen des Cookies oder nach Änderungen der maßgeblichen Einwilligungsinformationen wird erneut gefragt. Über den Link „Cookie-Einstellungen“ im Footer können Sie Ihre Auswahl jederzeit ändern oder Ihre Einwilligung mit Wirkung für die Zukunft widerrufen. Bereits geladene Karten werden dabei entfernt. Die Analytics-Messung wird gestoppt; erreichbare Analytics-Cookies unserer Domain und der lokale Buchungs-Messnachweis werden gelöscht. Bereits erfolgte Datenverarbeitungen und von Google gesetzte Cookies lassen sich hierdurch nicht rückwirkend löschen; Cookies können Sie zusätzlich in Ihrem Browser entfernen.
17. Datenschutzbestimmungen zu Einsatz und Verwendung von DATEV
DATEV eG ist ein Anbieter von Softwarelösungen und Dienstleistungen für Steuerberater, Wirtschaftsprüfer, Rechtsanwälte sowie Unternehmen und bietet umfassende Lösungen im Bereich Rechnungswesen, Personalwirtschaft, Unternehmenssteuerung, digitale Ökosysteme und IT-Sicherheit. Die Nutzung von DATEV-Produkten ermöglicht es uns, unsere betriebswirtschaftlichen Prozesse zu optimieren, die Steuer- und Rechtskonformität sicherzustellen und effiziente Abläufe im Finanz- und Personalwesen zu gewährleisten.
Bei der Nutzung von DATEV-Diensten werden personenbezogene Daten wie Namen, Adressdaten, steuerrelevante Informationen, Gehaltsdaten und weitere betriebswirtschaftliche Daten verarbeitet. Diese Verarbeitungen sind notwendig, um die angebotenen Dienstleistungen in Anspruch zu nehmen, gesetzliche Anforderungen zu erfüllen und individuelle Lösungen zu erhalten.
Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: DATEV eG, Paumgartnerstr. 6-14, 90429 Nürnberg, Deutschland.
Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Nutzung von Softwarelösungen und Dienstleistungen im Bereich Steuerberatung, Rechnungswesen, Personalwirtschaft und Unternehmenssteuerung. Die Verarbeitung beruht auf Art. 6 (1) (b) DS-GVO für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, und Art. 6 (1) (c) DS-GVO in Bezug auf die Erfüllung rechtlicher Verpflichtungen, insbesondere aus dem Steuerrecht und Arbeitsrecht.
Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.
Weitere Informationen und die geltenden Datenschutzbestimmungen von DATEV können unter https://www.datev.de abgerufen werden.
18. Datenschutzbestimmungen zu Einsatz und Verwendung von JavaScript und JavaScript Frameworks
Auf unserer Website verwenden wir JavaScript oder JavaScript Frameworks als clientseitige Programmiersprache oder JS-Framework zur dynamischen Darstellung von Inhalten und zur Interaktion im Browser. JavaScript ermöglicht unter anderem die Darstellung von Pop-ups, das Laden dynamischer Inhalte, das Tracking von Nutzerverhalten, das Versenden von Formularen sowie die Kommunikation mit Drittanbietern über APIs. Bei JavaScript handelt es sich nicht um ein eigenständiges Software-Produkt mit externer Betreibergesellschaft, sondern um eine in Webbrowsern standardmäßig integrierte Scriptsprache, die auf unseren Websites ausgeführt wird.
Der auf JavaScript basierende Quellcode wird auf unserer eigenen IT-Infrastruktur gehostet und durch den Webbrowser ausgeführt. Die Betreibergesellschaft des Dienstes sind wir.
Darüber hinaus können wir im Rahmen unserer Webentwicklung verschiedene Open-Source-JavaScript-Bibliotheken oder Frameworks einsetzen, beispielsweise Vue JS, Angular JS oder vergleichbare Projekte. Diese dienen der strukturierten, modularen Erweiterung der Funktionalität unserer Website, insbesondere zur clientseitigen Validierung, zur Optimierung der Benutzerführung, zur Reduzierung von Ladezeiten sowie zur asynchronen Datenverarbeitung. Soweit technisch möglich, hosten wir diese Komponenten lokal auf unserer eigenen IT-Infrastruktur, sodass keine Datenübermittlung an Dritte erfolgt. In bestimmten Fällen können einzelne Komponenten jedoch über externe Quellen wie Content Delivery Networks (CDNs) eingebunden sein. Hierbei kann es zu Verbindungsaufbauten mit Drittservern kommen, bei denen insbesondere die IP-Adresse, technische Metadaten oder Nutzungsparameter verarbeitet werden.
Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Ermöglichung interaktiver Funktionen, dynamischer Inhalte, einer einfacheren Entwicklung, clientseitiger Validierung sowie einer verbesserten Nutzerführung. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (f) DS-GVO. Das berechtigte Interesse liegt in der einfacheren Entwicklung und Zurverfügungstellung einer funktionsfähigen und benutzerfreundlichen Webseite.
Die Kriterien für die Festlegung der Dauer, für die personenbezogene Daten verarbeitet werden, richten sich nach dem jeweiligen Zweck der Interaktion, insbesondere der Dauer der jeweiligen Sitzung oder der Speicherung clientseitiger Informationen (z. B. in Verbindung mit Cookies oder Local Storage). Die Bereitstellung personenbezogener Daten ist für die Nutzung interaktiver Websitefunktionen erforderlich.
19. Datenschutzbestimmungen zu Einsatz und Verwendung von MySQL
Wir verwenden MySQL als relationales Datenbankmanagementsystem zur strukturierten Speicherung, Organisation und Verarbeitung von Daten innerhalb unserer Webanwendungen und IT-Systeme. MySQL ermöglicht es uns, personenbezogene Daten effizient zu verwalten, indem es die Grundlage für dynamische Funktionen auf Webseiten, Benutzerkonten, Formularverarbeitungen, Datenbankabfragen sowie Back-End-Abläufe bildet. Im Zuge des Betriebs können personenbezogene Daten verarbeitet werden – insbesondere dann, wenn Benutzer beispielsweise Formulare ausfüllen, sich registrieren oder anmelden, Bestellungen tätigen oder mit datenbankgestützten Funktionen interagieren. In diesen Fällen werden Informationen wie Name, E-Mail-Adresse, Login-Daten, IP-Adresse, Nutzungszeitpunkte oder übermittelte Inhalte innerhalb von MySQL gespeichert.
MySQL ist dabei nicht direkt für die Verarbeitung verantwortlich, sondern stellt die Infrastruktur bereit, auf der wir als Verantwortlicher Daten speichern und abrufen. Die eigentliche Verarbeitung erfolgt durch unsere Systeme, während MySQL als Softwarelösung auf unseren eigenen Servern oder innerhalb von Hosting-Diensten betrieben wird. Die Applikation selbst enthält keine integrierten Analysefunktionen oder Trackingfunktionen. Die Zugriffe auf die Datenbank sind durch Authentifizierungsmechanismen, Zugriffsbeschränkungen und Verschlüsselungstechniken geschützt, um unbefugten Zugriff zu verhindern.
Die Applikation ist auf unserer eigenen IT-Infrastruktur oder in unserer Hosting-Umgebung installiert. Betreibergesellschaft des Dienstes sind wir.
Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung besteht in der systematischen Verwaltung, Speicherung und Absicherung von Nutzerdaten sowie in der Bereitstellung dynamischer Funktionen innerhalb unserer Webdienste. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (b) DS-GVO zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen, sowie auf Grundlage von Art. 6 (1) (f) DS-GVO. Unser berechtigtes Interesse liegt in der zuverlässigen, sicheren und effizienten Datenhaltung im Rahmen unseres Geschäftsbetriebs.
Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist nicht gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet uns personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services jedoch gegebenenfalls nicht in Anspruch genommen werden.
Weitere Informationen und die geltenden Datenschutzbestimmungen von MySQL können unter https://www.mysql.com abgerufen werden.
20. Lokal bereitgestellte Schriftarten und Medien
Die Schriftart Roboto sowie die Bilder und das Hintergrundvideo dieser Website werden von unserem eigenen Webserver geladen. Beim Laden dieser Dateien wird keine Verbindung zu Google Fonts, Adobe Stock oder einem externen Videodienst aufgebaut. Es gelten die oben beschriebenen Hinweise zur Bereitstellung der Website und zu Server-Logdateien.
21. Google Maps
Zur Anzeige unseres Seminarstandorts kann im Footer eine interaktive Karte von Google Maps eingeblendet werden. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Einbindung erfolgt ausschließlich nach Ihrer vorherigen Einwilligung in den Cookie-Einstellungen.
Nach der Freigabe erhält Google insbesondere Ihre IP-Adresse, Browser- und Gerätedaten sowie Informationen zur Nutzung der Karte. Google kann Cookies oder vergleichbare Speichertechniken verwenden. Wenn Sie bei Google angemeldet sind, können Daten Ihrem Google-Konto zugeordnet werden. Eine Verarbeitung durch Google LLC in den USA ist möglich.
Rechtsgrundlagen für die optionale Einbindung sind Art. 6 Abs. 1 Buchst. a DS-GVO und, soweit Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, § 25 Abs. 1 TDDDG. Zweck ist die Darstellung des Standorts und die Bereitstellung der Kartenfunktionen. Die Einwilligung ist freiwillig und kann jederzeit über „Cookie-Einstellungen“ oder „Kartenfreigabe widerrufen“ zurückgenommen werden.
Einzelheiten zu Datenverarbeitung, Speicherfristen, Ihren Rechten und den von Google eingesetzten Garantien für internationale Datenübermittlungen finden Sie in der Google-Datenschutzerklärung und in den Informationen zu Google-Cookies. Informationen zu Übermittlungen in Drittländer finden Sie außerdem in Googles Rahmenbedingungen für Datenübermittlungen.
Bei der gesonderten Nutzung eines Links „Google Maps separat öffnen“ verlassen Sie unsere Website. Erst durch Ihren Klick wird die externe Google-Seite aufgerufen; die Freigabe der eingebetteten Karte wird dadurch nicht verändert.
22. Abonnement unseres Newsletters und Ihre Einwilligung
Wir informieren unsere Kunden und Geschäftspartner in regelmäßigen Abständen im Wege eines Newsletters über Angebote und Neuigkeiten. Auf unseren Webseiten wird Ihnen deshalb die Möglichkeit eingeräumt, unseren Newsletter zu abonnieren. Welche personenbezogenen Daten beim Abonnement des Newsletters an uns übermittelt werden, ergibt sich aus der verwendeten Eingabemaske. Unser Newsletter kann von Ihnen grundsätzlich nur dann empfangen werden, wenn (1) Sie über eine gültige E-Mail-Adresse verfügen und (2) sich für den Newsletterversand registriert haben.
An die von einer betroffenen Person erstmalig für den Newsletterversand eingetragene E-Mail-Adresse wird aus rechtlichen Gründen eine Bestätigungsmail im Double-Opt-In-Verfahren versendet. Diese Bestätigungsmail dient der Überprüfung, ob der Inhaber der E-Mail-Adresse als betroffene Person den Empfang des Newsletters autorisiert hat. Rechtsgrundlage für den Versand dieser Double-Opt-In-Bestätigungsmail ist Art. 6 (1) (c) DS-GVO, da eine gesetzliche Verpflichtung besteht, einen Newsletter nur an rückbestätigte Empfänger zu versenden.
Bei der Anmeldung zum Newsletter speichern wir ferner die vom Internet-Service-Provider (ISP) vergebene IP-Adresse des von der betroffenen Person zum Zeitpunkt der Anmeldung verwendeten Internetanschlusses sowie das Datum und die Uhrzeit der Anmeldung. Die Speicherung dieser Daten ist erforderlich, um den (möglichen) Missbrauch der E-Mail-Adresse einer betroffenen Person zu einem späteren Zeitpunkt nachvollziehen zu können und dient deshalb der rechtlichen Absicherung des Verantwortlichen. Rechtsgrundlage für diese Verarbeitung ist ebenfalls Art. 6 (1) (c) DS-GVO.
Für die Übermittlung und Speicherung Ihrer E-Mail-Adresse zum Abonnement unseres Newsletters holen wir Ihre Einwilligung nach Art. 6 (1) (a) DS-GVO und Art. 49 (1) (1) (a) DS-GVO wie folgt ein:
Mit der Eingabe und Übermittlung Ihrer personenbezogenen Daten willigen Sie freiwillig in die Verarbeitung Ihrer eingegebenen personenbezogenen Daten zu Zwecken des Versands unseres Newsletters ein. Indem Sie Ihre Daten eingeben und an uns übermitteln, erteilen Sie auch freiwillig eine ausdrückliche Einwilligung gem. Art. 49 (1) (1) (a) DS-GVO in Datenübermittlungen an Drittländer zu den und durch die in dieser Datenschutzerklärung genannten Unternehmen und die genannten Zwecke, insbesondere für solche Übermittlungen an Drittländer für die ein oder kein Angemessenheitsbeschluss der EU/EWR vorliegt sowie an Unternehmen oder sonstige Stellen, die einem bestehenden Angemessenheitsbeschluss nicht aufgrund einer Selbstzertifizierung oder anderer Beitrittskriterien unterfallen, und in denen oder für die erhebliche Risiken und keine geeigneten Garantien für den Schutz Ihrer personenbezogenen Daten bestehen (z.B. wegen § 702 FISA, Executive Order EO12333 und dem CloudAct in den USA). Bei Abgabe Ihrer freiwilligen und ausdrücklichen Einwilligung war Ihnen bekannt, dass in Drittländern unter Umständen kein angemessenes Datenschutzniveau gegeben ist und das Ihre Betroffenenrechte gegebenenfalls nicht durchgesetzt werden können. Sie können Ihre datenschutzrechtliche Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Mit einer einzelnen Handlung (der Eingabe und Übermittlung), erteilen Sie mehrere Einwilligungen. Dabei handelt es sich sowohl um Einwilligungen nach dem EU/EWR-Datenschutzrecht als auch um die des CCPA/CPRA, ePrivacy und Telemedienrechts, und anderer internationaler Rechtsvorschriften, die unter anderem als Rechtsgrundlage für eine geplante weitere Verarbeitung Ihrer personenbezogenen Daten erforderlich sind. Mit Ihrer Handlung bestätigen Sie ebenfalls, diese Datenschutzerklärung gelesen und zur Kenntnis genommen zu haben.
Ihre Einwilligung in die Verarbeitung personenbezogener Daten, die Sie uns für die Speicherung der E-Mail-Adresse zum Newsletterversand erteilt haben, kann jederzeit widerrufen werden. Zum Zwecke des Widerrufs der Einwilligung findet sich in jedem Newsletter ein entsprechender Link. Ferner besteht die Möglichkeit, uns die gewünschte Abmeldung auf andere Weise (z.B. telefonisch) mitzuteilen.
Die im Rahmen einer Anmeldung zum Newsletter erhobenen personenbezogenen Daten werden ausschließlich zum Versand unseres Newsletters verwendet. Ferner könnten Abonnenten des Newsletters per E-Mail informiert werden, sofern dies für den Betrieb des Newsletter-Dienstes oder eine diesbezügliche Registrierung erforderlich ist, wie dies im Falle von Änderungen am Newsletterangebot oder bei der Veränderung der technischen Gegebenheiten der Fall sein könnte. Es erfolgt keine Weitergabe der im Rahmen des Newsletter-Dienstes erhobenen personenbezogenen Daten an Dritte.
Mit dem Abonnement unseres Newsletters schließen Sie einen Vertrag über die Auslieferung des Newsletters mit uns ab, weshalb die Verarbeitungen im Zusammenhang mit dem Versand auf Art. 6 (1) (b) DS-GVO als Rechtsgrundlage gestützt werden. Der Vertrag kann jederzeit gekündigt werden.
23. Newsletter-Tracking
Unsere Newsletter enthalten sogenannte Zählpixel und/oder Trackingpixel. Zählpixel oder Trackingpixel sind Miniaturgrafiken, die in E-Mails eingebettet sind, die im HTML-Format versendet werden, um eine Logdatei-Aufzeichnung und eine Logdatei-Analyse zu ermöglichen. Dadurch kann eine statistische Auswertung des Erfolges oder Misserfolges von Online-Marketing-Kampagnen durchgeführt werden. Anhand des eingebetteten Zählpixels oder Trackingpixels können wir erkennen, ob und wann eine E-Mail von einer betroffenen Person geöffnet wurde und welche in der E-Mail befindlichen Links von der betroffenen Person aufgerufen wurden.
Die über unsere Newsletter erhobenen Zählpixel- oder Trackingpixel-Daten werden von uns gespeichert und ausgewertet, um den Newsletterversand zu optimieren und den Inhalt zukünftiger Newsletter noch besser den Interessen der Empfänger anzupassen. Vorstehende Zwecke sind die verfolgten berechtigten Interessen des Verantwortlichen (Art. 6 (1) (f) DS-GVO). Diese von uns erhobenen personenbezogenen Daten werden nicht an Dritte weitergegeben.
Sie sind berechtigt, die über das Double-Opt-In-Verfahren abgegebene Einwilligung für den Newsletter jederzeit zu widerrufen und den Newsletter-Vertrag mit uns zu kündigen.
24. Zahlungen und Rückzahlungen über Mollie
Bei Auswahl einer über Mollie angebotenen Zahlungsart nutzen wir Mollie B.V. Zur Durchführung der Zahlung übermitteln wir die hierfür erforderlichen Rechnungs- und Kontaktdaten, Bestellreferenzen, Angaben zu Seminarpositionen und den Zahlbetrag. Firmenangaben werden nur übermittelt, soweit sie bei einer geschäftlichen Buchung vorhanden sind. Zahlungsdaten wie vollständige Kartendaten werden im Bezahlvorgang beim Zahlungsdienstleister eingegeben. Unser Buchungssystem erhält insbesondere Zahlungsreferenzen und Zahlungsstatus zur Zuordnung der Buchung.
Privatkunden bezahlen über die für sie angebotenen Mollie-Zahlungsarten Kredit- beziehungsweise Debitkarte, Apple Pay oder PayPal. GHW-Rechnungskauf und Klarna stehen Privatkonten nicht zur Verfügung. Für Geschäftskunden gelten die an der Kasse freigeschalteten Zahlungsarten. Hinweise zu weiteren Zahlungsdiensten in dieser Erklärung gelten nur, soweit der betreffende Dienst bei der tatsächlich gewählten Zahlungsart zum Einsatz kommt.
Bei Rückzahlungen, insbesondere nach einem Widerruf, übermitteln wir Mollie die Zahlungsreferenz, den zu erstattenden Betrag, eine zugehörige Buchungs- oder Korrekturbelegreferenz und die zur Zuordnung erforderlichen Angaben. Wir speichern die Erstattungsreferenz, den Betrag und den vom Zahlungsdienstleister gemeldeten Status. Rückzahlungen erfolgen grundsätzlich über das ursprünglich verwendete Zahlungsmittel. Für die Bearbeitung unklarer oder fehlgeschlagener Erstattungen erhalten die zuständigen Mitarbeiter die erforderlichen Vorgangs- und Statusangaben.
Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b DS-GVO für Zahlungsabwicklung und Vertragsrückabwicklung sowie Art. 6 Abs. 1 Buchst. c DS-GVO für gesetzliche Rückzahlungs-, Nachweis- und Aufbewahrungspflichten. Erforderliche Sicherheitsprüfungen und der Schutz vor Doppelrückzahlungen beruhen zusätzlich auf Art. 6 Abs. 1 Buchst. f DS-GVO. Diese Verarbeitungen sind unabhängig von einer freiwilligen Freigabe von Google Maps.
Einzelheiten zur Datenverarbeitung durch Mollie finden Sie in der Datenschutzerklärung von Mollie. Für die tatsächlich gewählte Zahlungsart gelten ergänzend die Hinweise zu den beteiligten Zahlungsdiensten.
25. Datenschutzbestimmungen zu Einsatz und Verwendung von Facebook
Facebook ist ein soziales Netzwerk, das Menschen die Möglichkeit bietet, sich online zu verbinden, Inhalte zu teilen und zu kommunizieren. Nutzer können Profile erstellen, Fotos und Videos posten, Nachrichten austauschen und sich in Gruppen organisieren. Facebook bietet auch Unternehmen und Organisationen eine Plattform für Werbung und für die Interaktion mit ihrer Zielgruppe.
Bei der Nutzung von Facebook werden personenbezogene Daten wie Namen, E-Mail-Adressen, Telefonnummern, Nutzungsdaten, Standortinformationen und Informationen zu geteilten Inhalten verarbeitet. Diese Daten sind notwendig, um die Plattform bereitzustellen, personalisierte Inhalte und Werbung anzubieten, die Sicherheit der Nutzer zu gewährleisten und neue Dienste zu entwickeln.
Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Meta Platforms, Inc., 1 Meta Way, Menlo Park, CA 94025, USA. Für betroffene Personen in der EU und der EEA fungiert Meta Platforms Ireland Ltd., Merrion Road, Dublin D04 X2K5, Irland als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Meta Platforms Technologies UK Ltd, 10 Brock Street, Regent’s Place, London, NW1 3FG, Vereinigtes Königreich.
Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Nutzung und Verbesserung der sozialen Netzwerkfunktionen und Netzwerkdienste. Die Verarbeitung beruht auf Art. 6 (1) (b) DS-GVO für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, sowie auf Art. 6 (1) (f) DS-GVO, wobei das berechtigte Interesse in der Verbesserung der Nutzererfahrung, der Bereitstellung personalisierter Inhalte und Werbung sowie der Gewährleistung der Sicherheit des Netzwerks liegt.
Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.
Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.
Weitere Informationen und die geltenden Datenschutzbestimmungen von Facebook können unter https://facebook.com abgerufen werden.
26. Datenschutzbestimmungen zu Einsatz und Verwendung von Instagram
Instagram ist ein weit verbreitetes soziales Netzwerk, das es Nutzern ermöglicht, Fotos und Videos zu teilen, Stories zu veröffentlichen, und mit Followern und Freunden zu interagieren. Instagram bietet eine Vielzahl von Funktionen, darunter direkte Nachrichten, IGTV für längere Videos, Instagram Live für Echtzeitübertragungen und eine Entdecken-Seite, um neue Inhalte und Nutzer zu finden.
Bei der Nutzung von Instagram werden personenbezogene Daten wie Namen, E-Mail-Adressen, Telefonnummern, Nutzerinhalte (Fotos, Videos, Kommentare etc.), Standortdaten, Nutzungsinformationen und in einigen Fällen Zahlungsinformationen verarbeitet. Diese Daten helfen, den Dienst zu erbringen, die Sicherheit der Plattform zu gewährleisten, personalisierte Werbung anzubieten und die Nutzererfahrung zu verbessern.
Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Meta Platforms, Inc., 1 Meta Way, Menlo Park, CA 94025, USA. Für betroffene Personen in der EU und der EEA fungiert Meta Platforms Ireland Ltd., Merrion Road, Dublin D04 X2K5, Irland als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Meta Platforms Technologies UK Ltd, 10 Brock Street, Regent’s Place, London, NW1 3FG, Vereinigtes Königreich.
Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Nutzung und Optimierung der sozialen Netzwerkfunktionen. Die Verarbeitung beruht auf Art. 6 (1) (b) DS-GVO für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, sowie auf Art. 6 (1) (f) DS-GVO, wobei das berechtigte Interesse in der Verbesserung und Personalisierung des Nutzererlebnisses, der Bereitstellung von Kundensupport und der Gewährleistung der Sicherheit und Integrität der Plattform, sowie in der Nutzung der Plattform und im Marketing, liegt.
Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.
Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.
Weitere Informationen und die geltenden Datenschutzbestimmungen von Instagram können unter https:// instagram.com eingesehen werden.
27. Datenschutzbestimmungen zu Einsatz und Verwendung von ChatGPT
ChatGPT ist eine fortschrittliche KI-gesteuerte Plattform, die es ermöglicht, natürliche und informative Dialoge zu führen. Diese Technologie unterstützt uns in vielfältigen Anwendungsbereichen, darunter Kundenservice, Bildung, Content-Erstellung und vieles mehr. Durch die Interaktion mit ChatGPT können Nutzer Fragen stellen, kreativen Input erhalten oder Unterstützung bei der Lösung komplexer Aufgaben finden. OpenAI setzt dabei auf neueste Entwicklungen im Bereich der künstlichen Intelligenz und des maschinellen Lernens, um ein möglichst menschenähnliches und verständnisvolles Gesprächserlebnis zu bieten.
Bei der Nutzung von ChatGPT werden Daten wie die eingegebenen Texte, Fragen und die Kontextinformationen der Konversation verarbeitet. Diese Informationen ermöglichen es der KI, relevante und personalisierte Antworten zu generieren. Die gesammelten Daten werden verwendet, um das Modell zu verbessern, die Antwortqualität zu erhöhen und ein besseres Nutzererlebnis zu schaffen.
Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: OpenAI OpCo, LLC, 3180 18th Street, San Francisco, CA 94110, USA. Für betroffene Personen in der EU und der EWR fungiert die OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht im Vereinigten Königreich ist: OpenAI UK Ltd., Suite 1, 3rd Floor, 11-12 St. James’s Square, London, SW1Y 4LB, Vereinigtes Königreich.
Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Nutzung eines KI-gesteuerten Systems. Die Verarbeitung beruht auf Art. 6 (1) (f) DS-GVO, wobei das berechtigte Interesse in der Entwicklung, Verbesserung und Bereitstellung innovativer Dienste und in der Steigerung ökonomischer Effizienz liegt.
Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. OpenAI hat gegebenenfalls einen der EU-Standardverträge mit uns abgeschlossen. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.
Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.
Weitere Informationen und die geltenden Datenschutzbestimmungen von OpenAI können unter https://openai.com abgerufen werden.
28. Datenschutzbestimmungen zu Einsatz und Verwendung von American Express
American Express ist ein global agierendes Finanzdienstleistungsunternehmen, das eine Vielzahl von Produkten und Dienstleistungen anbietet, darunter Kreditkarten, Charge Cards und andere Geschäftslösungen. Bei der Nutzung von American Express-Dienstleistungen werden personenbezogene Daten wie Name, Adresse, Telefonnummer, E-Mail-Adresse, finanzielle Informationen und Transaktionsdaten erfasst und verarbeitet. Die Verarbeitung der Daten ist notwendig, um die angebotenen Finanzdienstleistungen zu erbringen, die Identität der Kunden zu verifizieren, Transaktionen zu genehmigen, Betrug zu verhindern und personalisierte Angebote zu erstellen.
Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: American Express Company, 200 Vesey Street, New York, NY 10285, USA. Für betroffene Personen in der EU und dem EWR fungiert American Express Europe S.A., Güterplatz 1, 60327 Frankfurt am Main, Deutschland, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht im Vereinigten Königreich ist: American Express Services Europe Ltd., Belgrave House, 76 Buckingham Palace Road, London, SW1W 9AX, Vereinigtes Königreich.
Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Nutzung von American Express ist die Nutzung von Finanzdienstleistungen, die Verwaltung von Kundenkonten, und die Durchführung von Zahlungen. Die Verarbeitung beruht auf Art. 6 (1) (b) DS-GVO, da sie für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. Darüber hinaus kann die Verarbeitung auf Art. 6 (1) (f) DS-GVO beruhen, wenn es um die Nutzung der Dienste und die Bereitstellung personalisierter Angebote geht.
Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes hat gegebenenfalls einen der EU-Standardverträge mit uns abgeschlossen. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.
Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die gesetzlichen oder vertraglichen Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist gesetzlich oder vertraglich vorgeschrieben oder ist für einen Vertragsabschluss erforderlich. Sie sind zwar nicht verpflichtet, uns personenbezogene Daten für diese Verarbeitung bereitzustellen. Bei der Nichtbereitstellung können unsere Services jedoch von Ihnen nicht in Anspruch genommen werden.
Weitere Informationen und die geltenden Datenschutzbestimmungen von American Express können unter https://www.americanexpress.com abgerufen werden.
29. Datenschutzbestimmungen zu Einsatz und Verwendung von Apple Pay
Apple Pay ist ein Zahlungsdienst von Apple Inc., der es Nutzern ermöglicht, Zahlungen über ihre Apple-Geräte wie iPhone, Apple Watch, iPad und Mac sicher und bequem durchzuführen. Durch die Verwendung von Apple Pay können Nutzer in Geschäften, Apps und auf Webseiten bezahlen, ohne physische Zahlungskarten oder Bargeld verwenden zu müssen. Bei der Einrichtung und Nutzung von Apple Pay werden personenbezogene Daten wie Kredit- oder Debitkartennummern, Transaktionsdaten, Geräteinformationen und Standortdaten verarbeitet. Diese Informationen werden genutzt, um Transaktionen zu autorisieren, Betrug zu verhindern und die Nutzererfahrung zu verbessern.
Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Apple, Inc., One Apple Park Way, Cupertino, CA 95014, USA. Für betroffene Personen in der EU und der EEA fungiert die Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Vertreter nach Art. 14 des Bundesgesetzes über den Datenschutz (DSG) in der Schweiz ist: Apple Switzerland AG, Löwenstrasse 29, 8001 Zürich, Schweiz.
Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Nutzung von Apple Pay ist die Nutzung eines sicheren und bequemen Zahlungsdienstes. Die Verarbeitung beruht auf Art. 6 (1) (b) DS-GVO, da sie für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, erforderlich ist. Zusätzlich kann die Verarbeitung auf Art. 6 (1) (f) DS-GVO beruhen, wenn es um die Verbesserung der Sicherheit und Betrugsprävention, um unseren Einsatz der Lösung oder die Akzeptanz der Zahlungsmethode Apple Pay geht.
Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Apple ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.
Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die gesetzlichen oder vertraglichen Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist gesetzlich oder vertraglich vorgeschrieben oder ist für einen Vertragsabschluss erforderlich. Sie sind zwar nicht verpflichtet, uns personenbezogene Daten für diese Verarbeitung bereitzustellen. Bei der Nichtbereitstellung können unsere Services jedoch von Ihnen nicht in Anspruch genommen werden.
Weitere Informationen und die geltenden Datenschutzbestimmungen von Apple Pay können unter https://www.apple.com abgerufen werden.
30. Datenschutzbestimmungen zu Einsatz und Verwendung von Google Pay
Google Pay ist ein digitaler Zahlungsdienst der Google LLC, der Nutzern ermöglicht, Zahlungen sicher und bequem über ihre Mobilgeräte oder das Internet durchzuführen. Google Pay unterstützt kontaktloses Bezahlen in Geschäften, Online-Käufe und Geldtransfers zwischen Nutzern. Es integriert verschiedene Zahlungsmethoden wie Kreditkarten, Debitkarten und Bankkonten, um eine nahtlose Zahlungserfahrung zu bieten. Zusätzlich bietet Google Pay Funktionen wie die Speicherung von Treuekarten, Geschenkkarten und Flugtickets.
Bei der Nutzung von Google Pay werden personenbezogene Daten wie Namen, Adressen, E-Mail-Adressen, Telefonnummern, Zahlungsinformationen, Transaktionsdaten und Geräteinformationen verarbeitet. Diese Informationen sind notwendig, um die Zahlungsdienste zu erbringen, die Sicherheit der Transaktionen zu gewährleisten, Betrug zu verhindern und personalisierte Angebote zu erstellen.
Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Für betroffene Personen in der EU und der EEA fungiert Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London SW1W 9TQ, Vereinigtes Königreich. Vertreter nach Art. 14 des Bundesgesetzes über den Datenschutz (DSG) in der Schweiz ist: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zürich, Schweiz.
Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Nutzung und Optimierung des Zahlungsdienstes. Die Verarbeitung beruht auf Art. 6 (1) (b) DS-GVO für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, und auf Art. 6 (1) (f) DS-GVO, wobei das berechtigte Interesse in der Bereitstellung und Nutzung eines sicheren, effizienten und benutzerfreundlichen Zahlungssystems liegt.
Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.
Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die gesetzlichen oder vertraglichen Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist gesetzlich oder vertraglich vorgeschrieben oder ist für einen Vertragsabschluss erforderlich. Sie sind zwar nicht verpflichtet, uns personenbezogene Daten für diese Verarbeitung bereitzustellen. Bei der Nichtbereitstellung können unsere Services jedoch von Ihnen nicht in Anspruch genommen werden.
Weitere Informationen und die geltenden Datenschutzbestimmungen von Google Pay können unter https://policies.google.com/privacy eingesehen werden.
31. Datenschutzbestimmungen zu Einsatz und Verwendung von Klarna
Klarna ist ein Finanztechnologieunternehmen, das innovative Zahlungslösungen für Verbraucher und Händler anbietet. Mit Services wie „Sofort bezahlen“, „Später bezahlen“ und „Ratenkauf“ ermöglicht Klarna eine flexible Zahlungsabwicklung beim Online-Shopping. Klarna verbessert das Einkaufserlebnis durch einfache, sichere und schnelle Zahlungsvorgänge und bietet gleichzeitig Schutz für Käufer und Verkäufer.
Bei der Nutzung von Klarna-Diensten werden personenbezogene Daten wie Namen, Adressen, E-Mail-Adressen, Telefonnummern, finanzielle Informationen, Transaktionsdaten und Informationen über das Kaufverhalten verarbeitet. Diese Daten sind notwendig, um die Zahlungsdienstleistungen zu erbringen, die Identität zu verifizieren, Betrug zu verhindern und den Kundensupport zu gewährleisten.
Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Klarna Financial Services UK Limited, 10 York Road, London, SE1 7ND, Vereinigtes Königreich.
Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Nutzung und Optimierung der Zahlungsdienstleistungen. Die Verarbeitung beruht auf der Erfüllung eines Vertrags (Art. 6 (1) (b) DS-GVO), dessen Vertragspartei die betroffene Person ist, sowie auf berechtigten Interessen (Art. 6 (1) (f) DS-GVO), wie der Verbesserung der Nutzererfahrung, der Prävention von Betrug und der Einhaltung rechtlicher Anforderungen.
Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die gesetzlichen oder vertraglichen Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist gesetzlich oder vertraglich vorgeschrieben oder ist für einen Vertragsabschluss erforderlich. Sie sind zwar nicht verpflichtet, uns personenbezogene Daten für diese Verarbeitung bereitzustellen. Bei der Nichtbereitstellung können unsere Services jedoch von Ihnen nicht in Anspruch genommen werden.
Weitere Informationen und die geltenden Datenschutzbestimmungen von Klarna können unter https://www.klarna.com eingesehen werden.
32. Datenschutzbestimmungen zu Einsatz und Verwendung von Maestro (Debitkartendienst von Mastercard)
Wir setzen Maestro, einen internationalen Debitkartendienst der Marke Mastercard, ein, um im Zahlungsverkehr sichere, direkte Kontobelastungen sowohl bei Point-of-Sale-Verkäufen als auch bei Geldautomaten-Transaktionen und Online-Zahlungen zu ermöglichen. Maestro Karten sind oft in Girocards integriert („Maestro Co Branding“) und erlauben bargeldlose Zahlungen sowie Geldabhebungen mit PIN-gestützter oder kontaktloser Autorisierung. Bei Nutzung des Dienstes werden personenbezogene Daten verarbeitet, insbesondere Kartennummer (z. B. zur Zahlungsabwicklung), Transaktionsdetails (z. B. Datum, Uhrzeit, Betrag, Händlerkennung), IP-Adresse oder Standortdaten, Gerätetyp, sowie sicherheitsrelevante Metadaten wie verwendetes Terminal. Diese Informationen werden verarbeitet, um Zahlungen zu autorisieren, Betrug zu vermeiden, Abrechnungsprozesse durchzuführen und die Systemintegrität sicherzustellen. Die Verarbeitung erfolgt im Rahmen von Kartenzahlungen über das globale Mastercard-Netzwerk.
Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Mastercard, Inc., 2000 Purchase Street, Purchase, NY 10577, USA. Für betroffene Personen in der EU und dem EWR fungiert die Mastercard Europe SA, Chaussée de Tervuren 198A, 1410 Waterloo, Belgien, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO.
Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Zweck der Verarbeitung ist die Autorisierung und Durchführung von Maestro-Zahlungen, die Betrugserkennung, Sicherheitsanalysen und die Sicherstellung reibungsloser Zahlungsabläufe. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (b) DS GVO zur Vertragserfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, bzw. zur Durchführung vorvertraglicher Maßnahmen und basierend auf Art. 6 (1) (f) DS GVO. Das berechtigte Interesse liegt in der Nutzung der Zahlungsmöglichkeit, der Wahrung der Systemintegrität sowie im Schutz vor Missbrauch.
Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien, die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes hat gegebenenfalls einen der EU-Standardverträge mit uns abgeschlossen. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.
Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, ergeben sich aus gesetzlichen Anforderungen (z. B. Zahlungsdienste Richtlinie, Geldwäschevorschriften, Handelsrecht oder Steuerrecht) oder internen Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist zur Durchführung von Zahlungen erforderlich. Ohne diese Daten können die Zahlungsservices nicht genutzt werden.
Weitere Informationen zu Datenschutz und Kartentransaktionen können in der globalen Datenschutzerklärung von Mastercard unter https://www.mastercard.com/ abgerufen werden.
33. Datenschutzbestimmungen zu Einsatz und Verwendung von Mastercard
Mastercard ist ein Technologieunternehmen im Zahlungsverkehrssektor, das es Personen, Unternehmen und Organisationen ermöglicht, elektronische Zahlungen sicher und effizient durchzuführen. Mastercard bietet eine breite Palette von Zahlungsprodukten und Zahlungsdienstleistungen, einschließlich Kredit-, Debit- und Prepaid-Karten, die von Banken und Finanzinstituten ausgegeben werden und bei Millionen von Händlern weltweit akzeptiert werden. Darüber hinaus entwickelt Mastercard innovative Zahlungslösungen wie kontaktlose Technologien und mobile Zahlungssysteme, um das Einkaufserlebnis zu verbessern und die Sicherheit der Transaktionen zu gewährleisten.
Bei der Nutzung von Mastercard-Produkten und Dienstleistungen werden personenbezogene Daten wie Namen, Kartennummern, Transaktionsdaten (z.B. Kaufbeträge, Kaufdaten, Händlerinformationen), und Standortdaten verarbeitet. Diese Informationen sind notwendig, um Transaktionen zu autorisieren, Betrug zu verhindern, Kundenservice zu bieten und die Nutzererfahrung zu verbessern.
Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Mastercard, Inc., 2000 Purchase Street, Purchase, NY 10577, USA. Für betroffene Personen in der EU und dem EWR fungiert die Mastercard Europe SA, Chaussée de Tervuren 198A, 1410 Waterloo, Belgien, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO.
Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Nutzung von Zahlungsdienstleistungen und der Verbesserung der Zahlungssicherheit. Die Verarbeitung beruht auf der Erfüllung eines Vertrags (Art. 6 (1) (b) DS-GVO), dessen Vertragspartei die betroffene Person ist, sowie auf berechtigten Interessen (Art. 6 (1) (f) DS-GVO), wie der Verhinderung von Betrug und der Nutzung bargeldloser Zahlungstechnologien.
Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien, die in Art. 46 (2) DS-GVO genannt sind, beruhen. Mastercard hat gegebenenfalls einen der EU-Standardverträge uns abgeschlossen. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.
Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die gesetzlichen oder vertraglichen Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist gesetzlich oder vertraglich vorgeschrieben oder ist für einen Vertragsabschluss erforderlich. Sie sind zwar nicht verpflichtet, uns personenbezogene Daten für diese Verarbeitung bereitzustellen. Bei der Nichtbereitstellung können unsere Services jedoch von Ihnen nicht in Anspruch genommen werden.
Weitere Informationen und die geltenden Datenschutzbestimmungen von Mastercard können unter https://www.mastercard.de eingesehen werden.
34. Datenschutzbestimmungen zu Einsatz und Verwendung von PayPal
PayPal ist ein Zahlungsdienstleister, der es uns ermöglicht, Zahlungen für unsere Produkte und Dienstleistungen sicher und effizient online abzuwickeln. Durch die Nutzung von PayPal werden personenbezogene Daten wie Name, Adresse, E-Mail-Adresse, Zahlungsinformationen sowie Transaktionsdaten verarbeitet. Diese Daten sind notwendig, um Zahlungen zu autorisieren, die Identität des Käufers zu verifizieren, Betrug zu verhindern und die Zahlung sicher durchzuführen. PayPal verwendet diese Informationen auch für die Analyse von Transaktionen und zur Verbesserung der Sicherheitsmaßnahmen. Zusätzlich hilft PayPal uns, den Zahlungsprozess zu optimieren und Nutzern eine bequeme Zahlungsoption zu bieten.
Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: PayPal, Inc., 2211 N. First Street, San Jose, CA 95131, USA. Für betroffene Personen in der EU und der EWR fungiert die Firma PayPal (Europe) S.à r.l. et Cie., S.C.A., 22-24 Boulevard Royal, 2449 Luxemburg, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht im Vereinigten Königreich ist: Bird & Bird GDPR Representative UK, 12 New Fetter Lane, Holborn, London, EC4A 1JP, Vereinigtes Königreich.
Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung ist die Durchführung von Online-Zahlungen und die Gewährleistung eines sicheren Zahlungsprozesses. Die Verarbeitung beruht auf Art. 6 (1) (b) DS-GVO, da diese für die Erfüllung eines Vertrags erforderlich ist, dessen Vertragspartei die betroffene Person ist.
Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes hat gegebenenfalls einen der EU-Standardverträge mit uns abgeschlossen. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.
Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist gesetzlich oder vertraglich vorgeschrieben oder ist für einen Vertragsabschluss erforderlich. Sie sind verpflichtet, uns personenbezogene Daten für diese Verarbeitung bereitzustellen.
Weitere Informationen und die geltenden Datenschutzbestimmungen von PayPal, Inc. können unter https://www.paypal.com/am/home abgerufen werden.
35. Datenschutzbestimmungen zu Einsatz und Verwendung von Visa
Visa ist ein Zahlungstechnologieunternehmen, das Konsumenten, Unternehmen, Banken und Regierungen ermöglicht, digitale Zahlungen schnell, sicher und zuverlässig durchzuführen. Visa bietet eine breite Palette von Produkten und Dienstleistungen an, darunter Kredit-, Debit- und Prepaid-Karten sowie andere Zahlungs- und Technologielösungen, um den Zahlungsverkehr zu vereinfachen und zu beschleunigen.
Bei der Nutzung von Visa-Diensten werden personenbezogene Daten wie Namen, Kartennummer, Ablaufdatum, Sicherheitscode, Transaktionsdaten, Standortdaten und Kontaktdaten verarbeitet. Diese Daten sind erforderlich, um Zahlungstransaktionen zu autorisieren, Betrug zu verhindern, Kundensupport zu leisten und personalisierte Dienstleistungen anzubieten.
Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Visa, Inc., 900 Metro Center Boulevard, Foster City, CA 94404, USA. Für betroffene Personen in der EU und der EEA fungiert die Visa Europe (Netherlands) B.V., Herikerbergweg 238, Luna Arena, 1101 CM Amsterdam Zuidoost, Niederlande, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Visa Europe Limited, 1 Sheldon Square, London, W2 6TT, Vereinigtes Königreich.
Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Datenverarbeitung liegt in der Nutzung von bargeldlosen Zahlungsmöglichkeiten und der Verbesserung der Zahlungssicherheit. Die Verarbeitung beruht auf der Erfüllung eines Vertrags gemäß Art. 6 (1) (b) DS-GVO, dessen Vertragspartei die betroffene Person ist, sowie auf berechtigten Interessen gemäß Art. 6 (1) (f) DS-GVO, wie der Optimierung der Zahlungsabwicklung und der Betrugsprävention.
Die Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist in einem Staat ansässig, der von der Europäischen Kommission als ein Staat mit einem angemessenen Datenschutzniveau anerkannt wurde. Die Betreibergesellschaft des Dienstes hat gegebenenfalls einen der EU-Standardverträge mit uns abgeschlossen. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.
Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die gesetzlichen oder vertraglichen Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist gesetzlich oder vertraglich vorgeschrieben oder ist für einen Vertragsabschluss erforderlich. Sie sind zwar nicht verpflichtet, uns personenbezogene Daten für diese Verarbeitung bereitzustellen. Bei der Nichtbereitstellung können unsere Services jedoch von Ihnen nicht in Anspruch genommen werden.
Weitere Informationen und die geltenden Datenschutzbestimmungen von Visa können unter https://www.visa.com/ eingesehen werden.
36. Datenschutzbestimmungen zu Einsatz und Verwendung von eps-Überweisung
eps-Überweisung ist ein von österreichischen Banken in Zusammenarbeit mit der österreichischen Regierung entwickeltes Online-Bezahlsystem, das es ermöglicht, sichere Überweisungen im Online-Banking-Verfahren direkt über das Bankkonto der Kontoinhaber durchzuführen. eps wird insbesondere bei E-Commerce-Zahlungen eingesetzt und basiert auf dem etablierten Online-Banking der teilnehmenden Banken. Im Rahmen der eps-Überweisung werden personenbezogene Daten verarbeitet, darunter Kontodaten (z. B. IBAN), Transaktionsinformationen (z. B. Betrag, Verwendungszweck, Zeitstempel), die IP-Adresse, Browserdaten und Geräteinformationen sowie technische Metadaten zur Verifizierung und Sicherheit der Zahlungsabwicklung.
Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: PSA Payment Services Austria GmbH, Handelskai 92, Gate 2, 1200 Wien, Österreich.
Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der sicheren Durchführung, Verifizierung und Bestätigung von Online-Zahlungen. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (b) DS-GVO, also zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist und auf Grundlage von Art. 6 (1) (f) DS-GVO. Das berechtigte Interesse liegt in der sicheren Zahlungsabwicklung sowie im Schutz vor Zahlungsbetrug.
Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes sowie gesetzliche oder vertragliche Aufbewahrungsfristen (z. B. steuerrechtliche oder handelsrechtliche Vorgaben). Die Bereitstellung der personenbezogenen Daten ist bei Zahlungen über diese Methode erforderlich. Sie sind bei der Nutzung dieser Zahlungsmethode verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung ist keine Zahlung über diese Zahlungsmethode möglich.
Weitere Informationen und die geltenden Datenschutzbestimmungen zur eps-Überweisung können unter https://eps-ueberweisung.at/ abgerufen werden.
Diese Datenschutzerklärung basiert auf Texten, die mit einem Generator erstellt wurden, den Datenschutzanwälten, Datenschutzexperten und die ISO 45001 Zertifizierungsstelle gemeinsam entwickelt haben.
37. Google Analytics 4 – freiwillige Reichweiten- und Buchungsstatistik
Bei aktivierter Statistikfunktion verwenden wir Google Analytics 4, um die Nutzung unserer Website, das Interesse an unseren Seminaren und den Ablauf von Buchungen zu verstehen und unser Angebot zu verbessern. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics wird erst geladen, nachdem Sie in den Cookie-Einstellungen die Kategorie „Statistik · Google Analytics“ freigegeben haben. Eine Freigabe von Google Maps allein genügt nicht. Ohne Statistikfreigabe wird kein Google-Analytics-Tag geladen und es werden auch keine einwilligungslosen Analytics-Messsignale versendet (Basic Consent Mode).
Rechtsgrundlagen sind Ihre Einwilligung nach § 25 Abs. 1 TDDDG für den Zugriff auf Ihr Endgerät und Art. 6 Abs. 1 Buchst. a DS-GVO für die personenbezogene Verarbeitung. Die Freigabe ist freiwillig; die Nutzung unserer Website und die Seminarbuchung sind auch ohne sie möglich. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über Cookie-Einstellungen widerrufen.
Erfasst werden pseudonyme Besucher- und Sitzungskennungen, Seitenaufrufe, Zeitpunkte, ungefähre Standortinformationen, Browser- und Gerätedaten, Zugriffsquellen und Kampagnen sowie Interaktionen wie Scrolltiefe, ausgewählte Links und Seminarbuchungsschritte. Bei einer gemessenen Buchung werden Seminarbezeichnung, Seminar-ID, Anzahl der Plätze, Nettobetrag, Umsatzsteuer und eine aus einem Zufallswert abgeleitete Transaktionskennung übermittelt. Diese ermöglicht die Vermeidung doppelter Kaufereignisse. Namen, E-Mail-Adressen, Geburtsdaten, Teilnehmerlisten, Anschriften, Zahlungsdaten und Kundenkontonummern werden durch unsere Integration nicht an Analytics übergeben. Allgemeine URL-Abfrageparameter und Buchungszugangstoken werden aus den übermittelten Seitenadressen entfernt. Der Adminbereich und private Kontoseiten werden nicht gemessen.
Beim Verbindungsaufbau erhält Google technisch Ihre IP-Adresse. Nach Angaben von Google wird diese bei GA4 unter anderem zur Ableitung eines ungefähren Standorts verwendet und anschließend verworfen; GA4 protokolliert oder speichert die IP-Adresse nicht. Dies macht die übrige Analyse nicht anonym. Google Signals, Werbepersonalisierung und die Erfassung von durch Nutzer bereitgestellten Daten sind für diese Einbindung nicht vorgesehen.
Die Cookies _ga und _ga_* dienen der pseudonymen Wiedererkennung von Besuchern und Sitzungen. Ihre Laufzeit wird auf höchstens 180 Tage begrenzt und durch unsere Integration nicht bei jedem Besuch verlängert. Im lokalen Browserspeicher wird unter ghw_ga_purchases_* für höchstens 180 Tage eine Liste bereits gemessener Transaktionskennungen gespeichert, um wiederholte Kaufmeldungen zu vermeiden. Abgelaufene Einträge werden bei erneuter Nutzung verworfen. Die Aufbewahrung von Nutzer- und Ereignisdaten ist in unserer vorgesehenen GA4-Konfiguration auf zwei Monate begrenzt, ohne Verlängerung bei neuer Aktivität. Aggregierte Berichte können länger verfügbar bleiben. Berichte im GHW-Adminbereich werden serverseitig bis zu fünf Minuten zwischengespeichert; abgelaufene Kopien werden beim nächsten Berichtsabruf gelöscht.
Google verarbeitet Analytics-Daten als Dienstleister nach den für Google Analytics geltenden Datenverarbeitungsbedingungen. Daten können auch an Google LLC in den USA übermittelt werden. Google nennt hierfür insbesondere das EU-US Data Privacy Framework und, soweit erforderlich, Standardvertragsklauseln als Übermittlungsgrundlagen. Einzelheiten und Zertifizierungsinformationen finden Sie in den Google-Rahmenbedingungen für Datenübermittlungen. Weitere Informationen: Google-Datenschutzerklärung und Datenschutz bei Google Analytics. Der Widerruf beendet die zukünftige Messung, macht bereits erfolgte Verarbeitungen jedoch nicht rückgängig. Ihre allgemeinen Datenschutzrechte können Sie gegenüber uns über die oben genannten Kontaktdaten geltend machen.
