Datenschutz

 

Verantwortliche Stelle im Sinne der Datenschutzgesetze, insbesondere der EU-Datenschutzgrundverordnung (DSGVO), ist:

Diplom Kulturpädagoge
Falk Münchbach

Postanschrift:
Marienfeld 1
24407 Oersberg

Kontakt:
Telefon: 01735338872
E-Mail: Yw4WBg0ACwECAAsjBAYMEQRODhYGDQALAQIAC00HBg@nospam

Vertreten durch:
Falk Münchbach

Ihre Betroffenenrechte

Unter den angegebenen Kontaktdaten unseres Datenschutzbeauftragten können Sie jederzeit folgende Rechte ausüben:

  • Auskunft über Ihre bei uns gespeicherten Daten und deren Verarbeitung,
  • Berichtigung unrichtiger personenbezogener Daten,
  • Löschung Ihrer bei uns gespeicherten Daten,
  • Einschränkung der Datenverarbeitung, sofern wir Ihre Daten aufgrund gesetzlicher Pflichten noch nicht löschen dürfen,
  • Widerspruch gegen die Verarbeitung Ihrer Daten bei uns und
  • Datenübertragbarkeit, sofern Sie in die Datenverarbeitung eingewilligt haben oder einen Vertrag mit uns abgeschlossen haben.

Sofern Sie uns eine Einwilligung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.

Sie können sich jederzeit mit einer Beschwerde an die für Sie zuständige Aufsichtsbehörde wenden. Ihre zuständige Aufsichtsbehörde richtet sich nach dem Bundesland Ihres Wohnsitzes, Ihrer Arbeit oder der mutmaßlichen Verletzung. Eine Liste der Aufsichtsbehörden (für den nichtöffentlichen Bereich) mit Anschrift finden Sie unter: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.

Zwecke der Datenverarbeitung durch die verantwortliche Stelle und Dritte

Wir verarbeiten Ihre personenbezogenen Daten nur zu den in dieser Datenschutzerklärung genannten Zwecken. Eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den genannten Zwecken findet nicht statt. Wir geben Ihre persönlichen Daten nur an Dritte weiter, wenn:

  • Sie Ihre ausdrückliche Einwilligung dazu erteilt haben,
  • die Verarbeitung zur Abwicklung eines Vertrags mit Ihnen erforderlich ist,
  • die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist,

die Verarbeitung zur Wahrung berechtigter Interessen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben.

Erfassung allgemeiner Informationen beim Besuch unserer Website

Wenn Sie auf unsere Website zugreifen, werden automatisch mittels eines Cookies Informationen allgemeiner Natur erfasst. Diese Informationen (Server-Logfiles) beinhalten etwa die Art des Webbrowsers, das verwendete Betriebssystem, den Domainnamen Ihres Internet-Service-Providers und ähnliches. Hierbei handelt es sich ausschließlich um Informationen, welche keine Rückschlüsse auf Ihre Person zulassen.

Diese Informationen sind technisch notwendig, um von Ihnen angeforderte Inhalte von Webseiten korrekt auszuliefern und fallen bei Nutzung des Internets zwingend an. Sie werden insbesondere zu folgenden Zwecken verarbeitet:

  • Sicherstellung eines problemlosen Verbindungsaufbaus der Website,
  • Sicherstellung einer reibungslosen Nutzung unserer Website,
  • Auswertung der Systemsicherheit und -stabilität sowie
  • zu weiteren administrativen Zwecken.

Die Verarbeitung Ihrer personenbezogenen Daten basiert auf unserem berechtigten Interesse aus den vorgenannten Zwecken zur Datenerhebung. Wir verwenden Ihre Daten nicht, um Rückschlüsse auf Ihre Person zu ziehen. Empfänger der Daten sind nur die verantwortliche Stelle und ggf. Auftragsverarbeiter.

Anonyme Informationen dieser Art werden von uns ggfs. statistisch ausgewertet, um unseren Internetauftritt und die dahinterstehende Technik zu optimieren.

Cookies

Wie viele andere Webseiten verwenden wir auch so genannte „Cookies“. Cookies sind kleine Textdateien, die von einem Websiteserver auf Ihre Festplatte übertragen werden. Hierdurch erhalten wir automatisch bestimmte Daten wie z. B. IP-Adresse, verwendeter Browser, Betriebssystem und Ihre Verbindung zum Internet.

Cookies können nicht verwendet werden, um Programme zu starten oder Viren auf einen Computer zu übertragen. Anhand der in Cookies enthaltenen Informationen können wir Ihnen die Navigation erleichtern und die korrekte Anzeige unserer Webseiten ermöglichen.

In keinem Fall werden die von uns erfassten Daten an Dritte weitergegeben oder ohne Ihre Einwilligung eine Verknüpfung mit personenbezogenen Daten hergestellt.

Natürlich können Sie unsere Website grundsätzlich auch ohne Cookies betrachten. Internet-Browser sind regelmäßig so eingestellt, dass sie Cookies akzeptieren. Im Allgemeinen können Sie die Verwendung von Cookies jederzeit über die Einstellungen Ihres Browsers deaktivieren. Bitte verwenden Sie die Hilfefunktionen Ihres Internetbrowsers, um zu erfahren, wie Sie diese Einstellungen ändern können. Bitte beachten Sie, dass einzelne Funktionen unserer Website möglicherweise nicht funktionieren, wenn Sie die Verwendung von Cookies deaktiviert haben.

Registrierung auf unserer Webseite

Bei der Registrierung für die Nutzung unserer personalisierten Leistungen werden einige personenbezogene Daten erhoben, wie Name, Anschrift, Kontakt- und Kommunikationsdaten wie Telefonnummer und E-Mail-Adresse. Sind Sie bei uns registriert, können Sie auf Inhalte und Leistungen zugreifen, die wir nur registrierten Nutzern anbieten. Angemeldete Nutzer haben zudem die Möglichkeit, bei Bedarf die bei Registrierung angegebenen Daten jederzeit zu ändern oder zu löschen. Selbstverständlich erteilen wir Ihnen darüber hinaus jederzeit Auskunft über die von uns über Sie gespeicherten personenbezogenen Daten. Gerne berichtigen bzw. löschen wir diese auch auf Ihren Wunsch, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Zur Kontaktaufnahme in diesem Zusammenhang nutzen Sie bitte die am Ende dieser Datenschutzerklärung angegebenen Kontaktdaten.

SSL-Verschlüsselung

Um die Sicherheit Ihrer Daten bei der Übertragung zu schützen, verwenden wir dem aktuellen Stand der Technik entsprechende Verschlüsselungsverfahren (z. B. SSL) über HTTPS.

Newsletter

Auf Grundlage Ihrer ausdrücklich erteilten Einwilligung, übersenden wir Ihnen regelmäßig unseren Newsletter bzw. vergleichbare Informationen per E-Mail an Ihre angegebene E-Mail-Adresse.

Für den Empfang des Newsletters ist die Angabe Ihrer E-Mail-Adresse ausreichend. Bei der Anmeldung zum Bezug unseres Newsletters werden die von Ihnen angegebenen Daten ausschließlich für diesen Zweck verwendet. Abonnenten können auch über Umstände per E-Mail informiert werden, die für den Dienst oder die Registrierung relevant sind (Beispielsweise Änderungen des Newsletterangebots oder technische Gegebenheiten).

Für eine wirksame Registrierung benötigen wir eine valide E-Mail-Adresse. Um zu überprüfen, dass eine Anmeldung tatsächlich durch den Inhaber einer E-Mail-Adresse erfolgt, setzen wir das „Double-opt-in“-Verfahren ein. Hierzu protokollieren wir die Bestellung des Newsletters, den Versand einer Bestätigungsmail und den Eingang der hiermit angeforderten Antwort. Weitere Daten werden nicht erhoben. Die Daten werden ausschließlich für den Newsletterversand verwendet und nicht an Dritte weitergegeben.

Die Einwilligung zur Speicherung Ihrer persönlichen Daten und ihrer Nutzung für den Newsletterversand können Sie jederzeit widerrufen. In jedem Newsletter findet sich dazu ein entsprechender Link. Außerdem können Sie sich jederzeit auch direkt auf dieser Webseite abmelden oder uns Ihren entsprechenden Wunsch über die am Ende dieser Datenschutzhinweise angegebene Kontaktmöglichkeit mitteilen.

Kontaktformular

Treten Sie bzgl. Fragen jeglicher Art per E-Mail oder Kontaktformular mit uns in Kontakt, erteilen Sie uns zum Zwecke der Kontaktaufnahme Ihre freiwillige Einwilligung. Hierfür ist die Angabe einer validen E-Mail-Adresse erforderlich. Diese dient der Zuordnung der Anfrage und der anschließenden Beantwortung derselben. Die Angabe weiterer Daten ist optional. Die von Ihnen gemachten Angaben werden zum Zwecke der Bearbeitung der Anfrage sowie für mögliche Anschlussfragen gespeichert. Nach Erledigung der von Ihnen gestellten Anfrage werden personenbezogene Daten automatisch gelöscht.

Verwendung von Analytics

Diese Webseite verwendet  Matomo, um die Webseitenbesuche auszuwerten. Es werden keine Daten in Drittstaaten oder die USA übertragen, die Daten werden ohne Personaliserung in Europa ausgewertet.

Matomo (ehemals Piwik)

Diese Website benutzt den Open Source Webanalysedienst Matomo. Matomo verwendet Technologien, die die seitenübergreifende Wiedererkennung des Nutzers zur Analyse des Nutzerverhaltens ermöglichen (z.B. Cookies oder Device-Fingerprinting). Die durch Matomo erfassten Informationen über die Benutzung dieser Website werden auf unserem Server gespeichert. Die IP-Adresse wird vor der Speicherung anonymisiert.

Mit Hilfe von Matomo sind wir in der Lage Daten über die Nutzung unserer Website durch die Websitebesucher zu erfassen und zu analysieren. Hierdurch können wir u. a. herausfinden, wann welche Seitenaufrufe getätigt wurden und aus welcher Region sie kommen. Außerdem erfassen wir verschiedene Logdateien (z.B. IP-Adresse, Referrer, verwendete Browser und Betriebssysteme) und können messen, ob unsere Websitebesucher bestimmte Aktionen durchführen (z.B. Klicks, Käufe u. Ä.).

Die Nutzung dieses Analyse-Tools erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der anonymisierten Analyse des Nutzerverhaltens, um sowohl sein Webangebot als auch seine Werbung zu optimieren. Sofern eine entsprechende Einwilligung abgefragt wurde (z. B. eine Einwilligung zur Speicherung von Cookies), erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar.

IP-Anonymisierung

Bei der Analyse mit Matomo setzen wir IP-Anonymisierung ein. Hierbei wird Ihre IP-Adresse vor der Analyse gekürzt, sodass Sie Ihnen nicht mehr eindeutig zuordenbar ist.

Hosting

Wir hosten Matomo ausschließlich auf unseren eigenen Servern, sodass alle Analysedaten bei uns verbleiben und nicht weitergegeben werden.

MATOMO CLOUD DATA PROCESSING AGREEMENT (DPA)

Die sichere, faire und transparente Verarbeitung personenbezogener Daten ist uns bei InnoCraft äußerst wichtig. Um die personenbezogenen Daten von Einzelpersonen besser zu schützen, bieten wir diese Vereinbarung an, um InnoCraft und die Verarbeitung personenbezogener Daten in Ihrem Namen zu regeln.

Definitionen

  1. "Kunde" bezieht sich auf die Organisation, die den Dienst nutzt;
  2. "Wir" oder "Innocraft" bezieht sich auf InnoCraft Ltd, 7 Waterloo Quay, Postfach 625, 6140 Wellington, Neuseeland;
  3. Im Zuge der Bereitstellung der Matomo Analytics Cloud zur Analyse des Online-Verhaltens der Besucher der Website des Kunden oder der Nutzer der App des Kunden ("Service") gegenüber dem Kunden kann InnoCraft personenbezogene Daten im Auftrag des Kunden verarbeiten.
  4. In dieser Datenverarbeitungsvereinbarung ("DPA") bezeichnet "Datenschutzgesetzgebung" die Datenschutz-Grundverordnung (Verordnung (EU) 2016/679) und alle anderen anwendbaren Gesetze in Bezug auf die Verarbeitung personenbezogener Daten und den Datenschutz, die in einer relevanten Gerichtsbarkeit bestehen können;
  5. "Datenverantwortlicher", "Datenverarbeiter", "Beauftragte Person", "personenbezogene Daten", "Verarbeitung" und "angemessene technische und organisatorische Maßnahmen" sind in Übereinstimmung mit den Datenschutzgesetzen auszulegen;
  6. Die Parteien stimmen zu, dass der Kunde der Datenverantwortliche ist und dass InnoCraft sein Datenverarbeiter in Bezug auf personenbezogene Daten ist, die im Rahmen der Bereitstellung des Dienstes verarbeitet werden.

Art und Zweck der beabsichtigten Verarbeitung personenbezogener Daten

Der Zweck der Datenverarbeitung ist die statistische Bewertung und Analyse der Leistung und des Nutzungsverhaltens von Personen auf den Websites oder Apps des Verantwortlichen (Kunden). Dies kann auf anonyme oder zumindest pseudonymisierte Weise erfolgen. Der Auftragsverarbeiter (InnoCraft) verfolgt mit dieser Datenverarbeitung keine eigenen Zwecke.

Verarbeitung der personenbezogenen Daten des für die Verarbeitung Verantwortlichen (Kunde)

  1. Je nachdem, wie der für die Verarbeitung Verantwortliche den Dienst nutzt, kann der Gegenstand der Verarbeitung personenbezogener Daten die folgenden Arten/Kategorien von Daten umfassen:
    • IP-Adresse (standardmäßig wird die IP-Adresse anonym gespeichert)
    • Stadt, Region, Land, Längengrad/Breitengrad (Breitengrad und Längengrad befinden sich oft in der Nähe des Bevölkerungszentrums. Diese Werte sind nicht genau und können nicht zur Identifizierung einer bestimmten Adresse oder eines bestimmten Haushalts verwendet werden.)
    • Browser, Browserversion, Gerätetyp, Betriebssystem, Benutzeragent
    • Datum, Uhrzeit, Zeitzone
    • besuchte Seiten (Seiten-URLs und Seitentitel)
    • Bildschirme besucht
    • Empfehlungs-URL
    • URL-Parameter der Marketingkampagne
    • Dateien angeklickt und heruntergeladen
    • Links zu einer externen Domain, auf die geklickt wurde
    • Bildschirmauflösung
    • Sitzungsaufzeichnung, in der die HTML-Seite und alle Mausereignisse (Bewegungen, Schriftrollen, Standorte und Klicks) sowie Tastendrücke gespeichert werden
    • Suchbegriffe, die in der Suchmaschine einer internen mobilen oder Web-Eigenschaften verwendet werden
    • benutzerdefinierte Dimensionen und benutzerdefinierte Variablen (alle persönlichen oder nicht personenbezogenen Daten, die der Verantwortliche verarbeiten möchte)
    • benutzerdefinierte Veranstaltungen
    • Inhaltsstücke
    • JavaScript-Fehler
    • Benutzer-ID
    • E-Commerce-Bestell-ID, Bestellung dDate
    • E-Commerce verlassene Einkaufswagen
    • Medientitel und URLs
    • Teilnahme an A/B-Tests
  2. Die Gruppe der betroffenen Personen, die von der Verarbeitung ihrer personenbezogenen Daten im Rahmen dieser Vereinbarung betroffen sind, umfasst Endbenutzer der Websites und Apps des für die Verarbeitung Verantwortlichen, die den Dienst nutzen.

Die Verpflichtungen des Prozessors (InnoCraft) in Bezug auf den Controller

  1. Der Auftragsverarbeiter (InnoCraft) verarbeitet die personenbezogenen Daten des für die Verarbeitung Verantwortlichen (Kunde) nur in Übereinstimmung mit den Anweisungen des für die Verarbeitung Verantwortlichen (Kunde) über die Einstellungen des Dienstes, d.h. (a) um die für die Bereitstellung des Dienstes verwendete Infrastruktur zu betreiben, zu warten und zu unterstützen; (b) um die Anweisungen des für die Verarbeitung des Der Auftragsverarbeiter (InnoCraft) garantiert die Vertraulichkeit der im Rahmen dieser Vereinbarung verarbeiteten personenbezogenen Daten.
  2. Der Auftragsverarbeiter (InnoCraft) verarbeitet die personenbezogenen Daten des für die Verarbeitung Verantwortlichen (Kunden) nur in Übereinstimmung mit der Vereinbarung. Der Auftragsverarbeiter (InnoCraft) benachrichtigt den für die Verarbeitung Verantwortlichen (Kunde) unverzüglich, wenn nach Ansicht des Auftragsverarbeiters eine Anweisung des für die Verarbeitung Verantwortlichen (Kunde) gegen die Daten verstößt, gegen die Datenschutzgesetzgebung verstößt.
  3. Wenn eine betroffene Person ihre Rechte als betroffene Person direkt gegenüber dem Auftragsverarbeiter (InnoCraft) geltend gemacht hat, wird diese Anfrage unverzüglich an den für die Verarbeitung Verantwortlichen (Kunden) weitergeleitet. Der Auftragsverarbeiter (InnoCraft) darf die Verarbeitung der im Rahmen des Vertrags verarbeiteten Daten nicht nicht nicht korrigieren, löschen, einschränken oder bereitstellen, sondern nur in Übereinstimmung mit den dokumentierten Anweisungen des für die Verarbeitung Verantwortlichen (Kunde), es sei denn, dies ist gesetzlich oder die Nutzungsbedingungen erforderlich.
  4. Jede Übermittlung personenbezogener Daten in ein Land, das weder Mitglied der EU noch des EWR ist, bedarf der vorherigen Zustimmung des für die Verarbeitung Verantwortlichen (Kunde) und darf nur erfolgen, wenn die Anforderungen von Art. 44 der DSGVO erfüllt sind. Das angemessene Schutzniveau in Neuseeland wurde von der Europäischen Kommission genehmigt (Art. 45(3) DSGVO).
  5. Der Auftragsverarbeiter (InnoCraft) stellt sicher, dass alle Mitarbeiter, die für den Zugriff auf die personenbezogenen Daten erforderlich sind, über die Vertraulichkeit der personenbezogenen Daten informiert werden und die in dieser Vereinbarung festgelegten Verpflichtungen einhalten.
  6. Der Auftragsverarbeiter (InnoCraft) kann andere Unternehmen beauftragen, in seinem Namen eingeschränkte Dienstleistungen zu erbringen, sofern der Auftragsverarbeiter (InnoCraft) die Bestimmungen dieser Klausel einhält. Solche Subunternehmer dürfen personenbezogene Daten nur verarbeiten, um die Dienstleistungen zu erbringen, für die der Auftragsverarbeiter (InnoCraft) sie beauftragt hat, und es ist ihnen untersagt, personenbezogene Daten für andere Zwecke zu verwenden. Der Auftragsverarbeiter (InnoCraft) bleibt für die Einhaltung der Verpflichtungen dieser DPA durch seine Subunternehmer verantwortlich. Alle Subunternehmer, an die der Auftragsverarbeiter (InnoCraft) personenbezogene Daten übermittelt, haben mit dem Auftragsverarbeiter (InnoCraft) schriftliche Vereinbarungen getroffen, die verlangen, dass der Unterauftragnehmer Bedingungen einhält, die dieser DPA im Wesentlichen ähnlich sind. Eine Liste der Subunternehmer steht dem Verantwortlichen (Kunden) in der Datenschutzrichtlinie des Prozessors (InnoCraft) zur Verfügung. Vor der Änderung der Liste der Unterauftragsverarbeiter wird der Verantwortliche (Kunde) per E-Mail benachrichtigt. Die Liste wird innerhalb von dreißig (30) Tagen nach einer solchen Benachrichtigung aktualisiert, wenn der Verantwortliche (Kunde) nicht rechtmäßig innerhalb dieses Zeitrahmens Einspruch erhebt. Berechtigte Einwände müssen angemessene und dokumentierte Gründe enthalten, die sich auf die Nichteinhaltung der Datenschutzgesetze durch einen Subunternehmer beziehen. Wenn nach vernünftigem Ermessen des Auftragsverarbeiters solche Einwände legitim sind, kann der Verantwortliche (Kunde) die Vereinbarung durch schriftliche Mitteilung an den Auftragsverarbeiter (InnoCraft) kündigen.
  7. Wenn der Auftragsverarbeiter (InnoCraft) von einer versehentlichen, unbefugten oder rechtswidrigen Verletzung, Zerstörung, Verlust, Änderung oder Offenlegung der personenbezogenen Daten, die vom Auftragsverarbeiter (InnoCraft) im Rahmen der Bereitstellung des Dienstes verarbeitet werden (ein "Vorfall") Kenntnis erhält, wird er den für die Verarbeitung Verantwortlichen (Kunde) unverzüglich per E-Mail benachrichtigen und dem Der Auftragsverarbeiter (InnoCraft) muss zusätzlich Maßnahmen ergreifen, um den Vorfall zu untersuchen und die Auswirkungen des Vorfalls vernünftigerweise zu verhindern oder zu mildern.
  8. Der Auftragsverarbeiter (InnoCraft) unterstützt den für die Verarbeitung Verantwortlichen (Kunde) bei der Erfüllung der Verpflichtungen in Bezug auf die Sicherheit personenbezogener Daten, die Meldepflichten für Datenschutzverletzungen, Datenschutzfolgenabschätzungen und vorherige Konsultationen gemäß den Artikeln 32 bis 36 der DSGVO.

Kundenunternehmen und die Unterstützung von InnoCraft

  1. Der Verantwortliche (Kunde) garantiert, dass er alle Rechte hat, dem Auftragsverarbeiter (InnoCraft) die personenbezogenen Daten für die Verarbeitung im Zusammenhang mit der Bereitstellung der Dienste des Auftragsverarbeiters (InnoCraft) zur Verfügung zu stellen, einschließlich der Zustimmung der Benutzer, sofern dies nach den Datenschutzgesetzen erforderlich ist.
  2. Der Verantwortliche (Kunde) muss jederzeit die Datenschutzgesetze in Bezug auf alle personenbezogenen Daten einhalten, die er dem Auftragsverarbeiter (InnoCraft) gemäß der Vereinbarung zur Verfügung gestellt hat.
  3. Der Auftragsverarbeiter (InnoCraft) stellt dem für die Verarbeitung Verantwortlichen (Kunden) Informationen zur Verfügung, die vernünftigerweise erforderlich sind, um die Einhaltung der Verpflichtungen des Auftragsverarbeiters (InnoCraft) aus dieser DPA nachzuweisen. Eine solche Prüfung besteht ausschließlich aus: (i) der Bereitstellung schriftlicher Informationen durch den Auftragsverarbeiter (InnoCraft) (einschließlich, aber nicht beschränkt auf Fragebögen und Informationen über Sicherheitsrichtlinien), die Informationen über Subunternehmer enthalten können; und (ii) Interviews mit dem IT-Personal des Auftragsverarbeiters (InnoCraft). Eine solche Prüfung kann vom für die Verarbeitung Verantwortlichen (Kunde) oder einer nationalen Datenschutzaufsichtsbehörde durchgeführt werden, die sich aus unabhängigen Mitgliedern zusammensetzt und über die erforderlichen beruflichen Qualifikationen verfügt, die durch eine Geheimhaltungspflicht (wie die ICO oder die CNIL) gebunden sind. Um Zweifel auszuschließen, ist kein Zugriff auf einen Teil des IT-Systems des Prozessors, Datenhosting-Sites oder -Zentren oder die Infrastruktur zu gewähren.

Technische und organisatorische Maßnahmen

  1. Der Auftragsverarbeiter (InnoCraft) stellt die Datensicherheit gemäß Art. 28(3)(c), 32 und 5(1) und (2) DSGVO fest. Die Maßnahmen zur Datensicherheit und zur Gewährleistung eines angemessenen Schutzniveaus in Bezug auf das Risiko in Bezug auf Vertraulichkeit, Integrität, Verfügbarkeit und Widerstandsfähigkeit der Systeme. Der Stand der Technik, die Implementierungskosten, die Art, der Umfang und die Zwecke der Verarbeitung sowie die Wahrscheinlichkeit des Auftretens und die Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen im Sinne von Art. 32(1) DSGVO muss berücksichtigt werden.
  2. Vor Beginn der Verarbeitung dokumentiert der Auftragsverarbeiter (InnoCraft) die Umsetzung der notwendigen technischen und organisatorischen Maßnahmen in Bezug auf die Ausführung dieser Datenverarbeitungsvereinbarung und legt diese dokumentierten Maßnahmen dem für die Verarbeitung Verantwortlichen (Kunde) zur Einsichtnahme vor. Nach Annahme durch den für die Verarbeitung Verantwortlichen (Kunde) werden die dokumentierten Maßnahmen Teil der Datenverarbeitungsvereinbarung. Der Verarbeiter (InnoCraft) beachtet derzeit die in Anhang 1 beschriebenen Maßnahmen.
  3. Die technischen und organisatorischen Maßnahmen unterliegen dem technischen Fortschritt und der Weiterentwicklung. In dieser Hinsicht kann der Prozessor (InnoCraft) alternative angemessene Maßnahmen ergreifen. Dabei darf das Sicherheitsniveau der definierten Maßnahmen nicht reduziert werden. Wesentliche Änderungen müssen dokumentiert werden.

Haftung und Entschädigung

Jede Partei entschädigt die andere und hält sie schadlos von allen Ansprüchen, Klagen, Ansprüchen Dritter, Verlusten, Schäden und Aufwendungen, die der entschädigten Partei entstehen und die sich direkt oder indirekt aus oder im Zusammenhang mit einem Verstoß gegen diese DPA ergeben.

Dauer und Kündigung

  1. Diese DPA tritt mit der Annahme durch den Kunden in Kraft und bleibt so lange andauern, bis sie in Übereinstimmung mit den Nutzungsbedingungen geändert oder gekündigt wird.
  2. Wenn Sie diese Vereinbarung im Namen des für die Verarbeitung Verantwortlichen (Kunde) akzeptieren, garantieren Sie, dass: (a) Sie die volle rechtliche Befugnis haben, den für die Verarbeitung Verantwortlichen (Kunde) an diese DPA zu binden; (b) Sie diese DPA gelesen und verstanden haben; und (c) Sie im Namen des für die Verarbeitung Verantwortlichen (Kunde) dieser DPA zustimmen Wenn Sie nicht die rechtliche Befugnis haben, den für die Verarbeitung Verantwortlichen (Kunden) zu binden, akzeptieren Sie bitte diese DPA nicht.
  3. Nach Kündigung des Kontos des für die Verarbeitung Verantwortlichen (Kunden) löscht der Auftragsverarbeiter (InnoCraft) die Daten des Verantwortlichen (Kunden) innerhalb von 30 Tagen in Übereinstimmung mit seinen Standard-Sicherungs- und Aufbewahrungsrichtlinien und den Nutzungsbedingungen.
  4. Die Kündigung oder der Ablauf dieser DPA entlastet die Parteien nicht von den hierin enthaltenen Vertraulichkeitsverpflichtungen.

DSB und EU-Vertreter

  1. Als Datenschutzbeauftragter hat der Auftragsverarbeiter (InnoCraft) ernannt
    ePrivacy GmbH
    vertreten durch Prof. Dr. Christoph Bauer
    Große Bleichen 21, 20354 Hamburg, Deutschland
    Telefon: +49 40 609451 810
    E-Mail: l-Pn+Nfy5+X+4fb07rny4g@nospam 

    Der für die Verarbeitung Verantwortliche (Kunde) wird unverzüglich über jede Änderung des Datenschutzbeauftragten informiert.
  1. Da der Auftragsverarbeiter (InnoCraft) außerhalb der EU und des EWR niedergelassen ist, benennt er den folgenden Vertreter innerhalb der Europäischen Union gemäß Art. 27(1) DSGVO:
    ePrivacy Holding GmbH
    vertreten durch Prof. Dr. Christoph Bauer
    Große Bleichen 21, 20354 Hamburg, Deutschland
    Telefon: +49 40 609451 810
    E-Mail: y66+5bmuu4uuu7mivaqosuWuvg@nospam 

Anhang 1 - Technische und organisatorische Maßnahmen

Der Prozessor (InnoCraft) beachtet derzeit die unten beschriebenen technischen und organisatorischen Maßnahmen.

a) Zugangskontrolle

i) Verhinderung des unbefugten Zugriffs auf Produkte

  • Ausgelagerte Verarbeitung: Wir hosten unseren Service mit einem ausgelagerten Cloud-Infrastrukturanbieter, der mit einer Reihe von physischen Sicherheits- und Informationssicherheitsstandards kompatibel ist, die unter https://aws.amazon.com/security/ beschrieben werden. Darüber hinaus unterhalten wir vertragliche Beziehungen zu Anbietern, um den Service in Übereinstimmung mit unserer DPA bereitzustellen. Wir verlassen uns auf vertragliche Vereinbarungen, Datenschutzrichtlinien und Anbieter-Compliance-Programme, um die von diesen Anbietern verarbeiteten oder gespeicherten Daten zu schützen.
  • Physische und ökologische Sicherheit: Wir hosten unsere Produktinfrastruktur mit mehreren Mietern, ausgelagerten Infrastrukturanbietern.
  • Authentifizierung: Kunden, die über die Benutzeroberfläche mit den Produkten interagieren, müssen sich authentifizieren, bevor sie auf nicht öffentliche Kundendaten zugreifen.
  • Autorisierung: Kundendaten werden in Systemen gespeichert, auf die Kunden nur über Anwendungsbenutzeroberflächen und Anwendungsprogrammierungsschnittstellen zugreifen können. Kunden haben keinen direkten Zugriff auf die zugrunde liegende Anwendungsinfrastruktur. Nur die entsprechend zugewiesenen Personen können auf relevante Funktionen, Ansichten und Anpassungsoptionen zugreifen. Die Autorisierung von Datensätzen erfolgt durch die Validierung der Berechtigungen des Benutzers anhand der Attribute, die jedem Datensatz zugeordnet sind.
  • Zugriff auf die Anwendungsprogrammierschnittstelle (API): Auf APIs kann über ein API-Token zugegriffen werden.

ii) Verhinderung der unbefugten Verwendung von Produkten

  • Zugriffskontrollen: Netzwerkzugriffskontrollmechanismen wurden entwickelt, um zu verhindern, dass der Netzwerkverkehr mit nicht autorisierten Protokollen die Produktinfrastruktur erreicht. Zu den technischen Maßnahmen gehören Virtual Private Cloud (VPC)-Implementierungen, die Zuweisung von Sicherheitsgruppen und traditionelle Firewall-Regeln.
  • Bug-Bounty: Ein Bug-Bounty-Programm lädt und bietet unabhängigen Sicherheitsforschern Anreize, Sicherheitslücken ethisch zu entdecken und offenzulegen. Wir implementieren ein Bug-Bounty-Programm, um die verfügbaren Möglichkeiten für die Einbindung in die Sicherheitsgemeinschaft zu erweitern und die Produktabwehr gegen ausgeklügelte Angriffe zu verbessern.

iii) Einschränkungen der Berechtigungs- und Genehmigungsanforderungen

  • Produktzugriff: Eine Teilmenge unserer Mitarbeiter hat über kontrollierte Schnittstellen Zugriff auf die Produkte und Kundendaten. Die Absicht, einer Untergruppe von Mitarbeitern Zugang zu gewähren, besteht darin, effektiven Kundensupport zu bieten, potenzielle Probleme zu beheben, Sicherheitsvorfälle zu erkennen und darauf zu reagieren und Datensicherheit zu implementieren. Der Zugriff wird durch "just in time"-Zugriffsanfragen aktiviert; alle diese Anfragen werden protokolliert.
  • Zugang zur Produktionsumgebung. Unsere Backend-Produktionsumgebung, in der Matomo Cloud läuft, ist nur für eine dedizierte Gruppe privilegierter Benutzer zugänglich, deren Privilegien von der Geschäftsleitung genehmigt werden müssen. Privilegierte Benutzer können nur über einen Bastion-Host auf unsere Backend-Produktionsumgebung zugreifen, und dies erfordert 2FA, um sich anzumelden und einen SSH über den Bastion-Host einzurichten.
  • Mitarbeiter, die Zugriff auf die Produkte und Kundendaten haben, werden zu bestimmten Sicherheitsthemen geschult, darunter Phishing, Schutz digitaler Identitäten, Social Engineering, WLAN-Sicherheit und der Umgang mit Kundendaten. Wir führen Aufzeichnungen über das Training und den Inhalt.

b) Getriebesteuerung

  • In-transit (zum Load Balancer): Wir machen die HTTPS-Verschlüsselung (auch als SSL oder TLS bezeichnet) zum Standard und sind auf APIs und allen Benutzeroberflächen verfügbar. Unsere HTTPS-Implementierung verwendet branchenübliche Algorithmen und Zertifikate.
  • Im ruhenen Bereich: Benutzerpasswörter und API-Token werden verschlüsselt in der Datenbank gespeichert. Wir verwenden Festplattenverschlüsselungstechnologien, um sicherzustellen, dass gespeicherte Daten im Ruhezustand verschlüsselt werden.

c) Eingabesteuerung

  • Erkennung: Wir haben unsere Infrastruktur so konzipiert, dass umfangreiche Informationen über das Systemverhalten, den empfangenen Datenverkehr, die Systemauthentifizierung und andere Anwendungsanfragen protokolliert werden. Interne Systeme aggregierten Protokolldaten und alarmieren geeignete Mitarbeiter über böswillige, unbeabsichtigte oder anomale Aktivitäten. Unser Personal, einschließlich Sicherheits-, Betriebs- und Supportpersonal, reagiert auf bekannte Vorfälle.
  • Reaktion und Verfolgung: Wir führen eine Aufzeichnung bekannter Sicherheitsvorfälle, die Beschreibung, Datum und Uhrzeit der relevanten Aktivitäten und die Disposition von Vorfällen enthält. Verdächtige und bestätigte Sicherheitsvorfälle werden von Sicherheits-, Betriebs- oder Supportpersonal untersucht; und geeignete Lösungsschritte werden identifiziert und dokumentiert. Bei bestätigten Vorfällen werden wir geeignete Schritte unternehmen, um Produkt- und Kundenschäden oder unbefugte Offenlegung zu minimieren. Die Benachrichtigung des Kunden erfolgt in Übereinstimmung mit den Bedingungen der Vereinbarung.

d) Verfügbarkeitskontrolle

  • Fehlertoleranz: Backup- und Replikationsstrategien sind so konzipiert, dass Redundanz- und Failover-Schutz bei einem erheblichen Verarbeitungsfehler gewährleistet sind. Kundendaten werden in mehreren dauerhaften Datenspeichern gesichert und über mehrere Verfügbarkeitszonen hinweg repliziert.
  • Unsere Produkte wurden entwickelt, um Redundanz und nahtloses Failover zu gewährleisten. Die Serverinstanzen, die die Produkte unterstützen, sind auch mit dem Ziel konzipiert, einzelne Fehlerpunkte zu verhindern. Dieses Design unterstützt unseren Betrieb bei der Wartung und Aktualisierung der Produktanwendungen und des Backends und begrenzt gleichzeitig die Ausfallzeiten.
  • Online-Replikate und Backups: Wo möglich, sind Produktionsdatenbanken so konzipiert, dass sie Daten zwischen nicht weniger als 1 primären und 1 sekundären Datenbank replizieren. Alle Datenbanken werden mit mindestens branchenüblichen Methoden gesichert und gepflegt.

Datenschutzerklärung

Weitere Informationen finden Sie in der Matomo Cloud-Datenschutzrichtlinie: https://matomo.org/matomo-cloud-privacy-policy

 

5. Newsletter

Newsletter­daten

Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Diese Daten verwenden wir ausschließlich für den Versand der angeforderten Informationen und geben diese nicht an Dritte weiter.

Die Verarbeitung der in das Newsletteranmeldeformular eingegebenen Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die erteilte Einwilligung zur Speicherung der Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand des Newsletters können Sie jederzeit widerrufen, etwa über den „Austragen“-Link im Newsletter. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter bei uns bzw. dem Newsletterdiensteanbieter gespeichert und nach der Abbestellung des Newsletters oder nach Zweckfortfall aus der Newsletterverteilerliste gelöscht. Wir behalten uns vor, E-Mail-Adressen aus unserem Newsletterverteiler nach eigenem Ermessen im Rahmen unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO zu löschen oder zu sperren.

Nach Ihrer Austragung aus der Newsletterverteilerliste wird Ihre E-Mail-Adresse bei uns bzw. dem Newsletterdiensteanbieter ggf. in einer Blacklist gespeichert, um künftige Mailings zu verhindern. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl Ihrem Interesse als auch unserem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand von Newslettern (berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO). Die Speicherung in der Blacklist ist zeitlich nicht befristet. Sie können der Speicherung widersprechen, sofern Ihre Interessen unser berechtigtes Interesse überwiegen.

Klick-Tipp

Diese Website nutzt Klick-Tipp für den Versand von Newslettern. Anbieter ist die KLICK-TIPP LIMITED, 15 Cambridge Court, 210 Shepherd’s Bush Road, London W6 7NJ, Vereinigtes Königreich.

Klick-Tipp ist ein Dienst, mit dem u.a. der Versand von Newslettern organisiert und analysiert werden kann. Die von Ihnen zum Zwecke des Newsletterbezugs eingegeben Daten werden auf den Servern von Klick-Tipp gespeichert.

Datenanalyse durch Klick-Tipp

Wenn wir Newsletter mit Hilfe von Klick-Tipp versenden, können wir feststellen, ob eine Newsletter-Nachricht geöffnet und welche Links ggf. angeklickt wurden.

Klick-Tipp ermöglicht es uns auch, die Newsletter-Empfänger anhand verschiedener Kategorien zu unterteilen (sog. Tagging). Dabei lassen sich die Newsletterempfänger z. B. nach Geschlecht, persönlichen Vorlieben (z. B. Vegetarier oder Nicht-Vegetarier) oder Kundenbeziehung (z. B. Kunde oder potenzieller Kunde) unterteilen. Auf diese Weise lassen sich die Newsletter besser an die jeweiligen Zielgruppen anpassen. Nähere Informationen erhalten Sie unter: https://www.klick-tipp.com und https://www.klick-tipp.com/handbuch.

Wenn Sie keine Analyse durch Klick-Tipp wollen, müssen Sie daher den Newsletter abbestellen. Hierfür stellen wir in jeder Newsletternachricht einen entsprechenden Link zur Verfügung.

Rechtsgrundlage

Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

Speicherdauer

Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter bei uns bzw. dem Newsletterdiensteanbieter gespeichert und nach der Abbestellung des Newsletters aus der Newsletterverteilerliste gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert wurden, bleiben hiervon unberührt.

Nach Ihrer Austragung aus der Newsletterverteilerliste wird Ihre E-Mail-Adresse bei uns bzw. dem Newsletterdiensteanbieter ggf. in einer Blacklist gespeichert, um künftige Mailings zu verhindern. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl Ihrem Interesse als auch unserem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand von Newslettern (berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO). Die Speicherung in der Blacklist ist zeitlich nicht befristet. Sie können der Speicherung widersprechen, sofern Ihre Interessen unser berechtigtes Interesse überwiegen.

Näheres entnehmen Sie den Datenschutzbestimmungen von Klick-Tipp unter: https://www.klick-tipp.com/datenschutzerklaerung.

Abschluss eines Vertrags über Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung mit Klick-Tipp abgeschlossen, in dem wir Klick-Tipp verpflichten, die Daten unserer Kunden zu schützen und sie nicht an Dritte weiterzugeben.

Ergänzung / Aktualisierung zum Thema Klicktipp am Ende des gesamten Artikels

 

 

Änderung unserer Datenschutzbestimmungen

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z.B. bei der Einführung neuer Services. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.

Fragen an den Datenschutzbeauftragten

Wenn Sie Fragen zum Datenschutz haben, schreiben Sie uns bitte eine E-Mail oder wenden Sie sich direkt an die für den Datenschutz verantwortliche Person in unserer Organisation:

7IGZiYKPhI6Nj4SsipmJhJ6ZgovBlpmBwYmeioOAi8KIiQ@nospam

Die Datenschutzerklärung wurde mit dem Datenschutzerklärungs-Generator der activeMind AG erstellt.

 

Ergänzung / Aktualisierung zum Thema Klicktipp

Wie setzen wir Klick-Tipp ein?

(1) In der onlinegestützten Kommunikation mit Ihnen setzen wir die Leistungen der KLICK-TIPP LIMITED, 15 Cambridge Court, 210 Shepherd’s Bush Road, London W6 7NJ, Vereinigtes Königreich ein. Vertreter der KLICK-TIPP LIMITED i.S.v. Artikel 27 DSGVO ist die Waterton Knowledge Center WKC UG, Friedrichstr. 53a, 15537 Erkner, vertreten durch Ulf Castelle, zYmeipuC4Juov7m-qLmov42moaSuprmkvb3jrqKg@nospam. Wir beziehen diese Leistungen über ein Hauptvertragsverhältnis mit der Digistore24 GmbH, St.-Godehard-Straße 32, 31139 Hildesheim. Digistore24 ist ein Wiederverkäufer (englisch Reseller), der Produkte oder Dienstleistungen, wie Klick-Tipp beschafft und diese ohne wesentliche Weiterverarbeitung an Käufer veräußert. Mit Klick-Tipp selbst haben wir zusätzlich eine Auftragsverarbeitung i.S.v. Artikel 28 DSGVO geschlossen. So ist sichergestellt, dass wir die volle Kontrolle über die dort verarbeiteten personenbezogenen Daten haben und dass Klick-Tipp spiegelbildlich unsere Weisungen umsetzt.

(2) Wir speichern bei Klick-Tipp Ihre Kontaktdaten und verarbeiten ggf. die Daten, die wir über die in dieser Datenschutzerklärung näher bezeichneten Online-Marketing-Tools verarbeiten. Denn diese Anbieter sind über eine sichere Schnittstelle bei Klick-Tipp vollintegriert. Daher ist es möglich, dass Klick-Tipp diese Daten zur Kenntnis nimmt, wobei – wie bereits oben erwähnt – Klick-Tipp kein eigenes Verwendungsrecht bzgl. dieser Daten hat und unseren Weisungen vollends unterliegt.

(3) Überdies haben wir bei Klick-Tipp die Möglichkeit, Ihre personenbezogenen Daten mit sog. Tags zu verknüpfen. Klick-Tipp unterscheidet zwei Arten von Tags:
SmartTags: Wenn sich ein Kontakt über ein Anmeldeformular anmeldet, erhält er automatisch einen Tag mit dem Namen des betreffenden Anmeldeformulars. Außerdem setzt Klick-Tipp automatisch die Tags „E-Mail erhalten“, „E-Mail geöffnet“, „E-Mail geklickt“ und „E-Mail im Browser angesehen“.
Manuelle Tags: Zusätzlich zu SmartTags können manuelle Tags erstellt werden. So können Sie Kontakte beispielsweise mit dem Tag „Kunde“ oder – noch spezifischer – mit dem Tag „Produkt B gekauft“ versehen.

(4) Die Einzelheiten über diese und weitere Möglichkeiten, die wir bei Klick-Tipp nutzen, finden Sie im KlickTipp Handbuch.

(5) Die Datenschutzerklärung von Klick-Tipp finden Sie hier.

(6) Die Anti-Spam-Policy von Klick-Tipp finden Sie hier.



 

Persönliche Daten werden streng vertraulich behandelt.
© 2023 | HomeImpressum | Datenschutz | Haftungsausschluss

empty