Privacy Policy
This Privacy Policy is provided in English for convenience purposes.
In the event of discrepancies between language versions, the German version shall prevail.
Introduction
With the following Privacy Policy, we would like to inform you about the types of personal data
(hereinafter also referred to as "data") that we process, the purposes for which we process them,
and the extent of such processing. This Privacy Policy applies to all processing activities carried
out by us in connection with the provision of our services, particularly on our websites, within
mobile applications, and on external online presences such as our social media profiles
(hereinafter collectively referred to as the "Online Services").
The terms used are intended to be gender-neutral.
Last updated: June 5, 2026
Table of Contents
Controller
GAIA Aerospace GmbH
Rebenring 33
38106 Braunschweig
Germany
Authorized Representative: Kai Höfner
Email: info@gaia-aerospace.com
Phone: +49 162 656 8462
Legal Notice:
https://www.gaia-aerospace.com/legal-notice/
Overview of Processing Activities
The following overview summarizes the categories of data processed, the purposes of processing,
and identifies the categories of data subjects concerned.
Categories of Data Processed
- Master data.
- Employee data.
- Location data.
- Contact data.
- Content data.
- Usage data.
- Meta, communication, and procedural data.
- Log data.
Categories of Data Subjects
- Employees.
- Users.
- Third parties.
- Whistleblowers.
Purposes of Processing
- Communication.
- Security measures.
- Reach measurement and analytics.
- Tracking.
- Audience creation and segmentation.
- Feedback collection.
- Marketing.
- User-related profiles.
- Provision and optimization of our online services.
- Information technology infrastructure.
- Whistleblower protection.
- Public relations.
Applicable Legal Bases
Legal Bases under the GDPR:
The following provides an overview of the legal bases under the General Data Protection Regulation
(GDPR) on which we process personal data. Please note that, in addition to the GDPR, national data
protection regulations may apply in your country of residence or in our country of establishment.
Where more specific legal bases are applicable in individual cases, we will inform you accordingly
within this Privacy Policy.
-
Consent (Art. 6(1)(a) GDPR) –
The data subject has given consent to the processing of their personal data for one or more
specific purposes.
-
Legal Obligation (Art. 6(1)(c) GDPR) –
Processing is necessary for compliance with a legal obligation to which the controller is
subject.
-
Legitimate Interests (Art. 6(1)(f) GDPR) –
Processing is necessary for the purposes of the legitimate interests pursued by the
controller or by a third party, except where such interests are overridden by the interests
or fundamental rights and freedoms of the data subject requiring protection of personal
data.
National Data Protection Regulations in Germany:
In addition to the GDPR, national data protection laws apply in Germany, particularly the German
Federal Data Protection Act (Bundesdatenschutzgesetz – BDSG). The BDSG contains specific provisions
regarding the right of access, the right to erasure, the right to object, the processing of
special categories of personal data, processing for other purposes, data transfers, and automated
decision-making, including profiling. Furthermore, state-specific data protection laws may also
apply.
Security Measures
We implement appropriate technical and organizational measures in accordance with legal
requirements, taking into account the state of the art, implementation costs, the nature, scope,
context and purposes of processing, as well as the varying likelihood and severity of risks to the
rights and freedoms of natural persons, in order to ensure a level of security appropriate to the
risk.
These measures include, in particular, safeguarding the confidentiality, integrity, and
availability of data by controlling physical and electronic access to data, as well as access,
input, disclosure, availability, and separation of data. Furthermore, we have established
procedures to ensure the exercise of data subject rights, the deletion of data, and responses to
data security incidents. We also take data protection into account during the development and
selection of hardware, software, and procedures in accordance with the principles of privacy by
design and privacy by default.
Protection of Online Connections through TLS/SSL Encryption (HTTPS):
To protect user data transmitted through our online services against unauthorized access, we use
TLS/SSL encryption technology. Secure Sockets Layer (SSL) and Transport Layer Security (TLS) are
the cornerstones of secure data transmission on the Internet. These technologies encrypt the
information exchanged between a website or application and the user's browser (or between two
servers), thereby protecting data from unauthorized access. TLS, as the more advanced and secure
version of SSL, ensures that all data transmissions comply with the highest security standards. If
a website is secured by an SSL/TLS certificate, this is indicated by the HTTPS protocol in the URL,
serving as a visible sign that data is transmitted securely and in encrypted form.
Rights of Data Subjects
As a data subject under the GDPR, you are entitled to various rights, particularly those arising
from Articles 15 to 21 GDPR:
-
Right to Object:
You have the right, on grounds relating to your particular situation, to object at any time
to the processing of personal data concerning you which is based on Article 6(1)(e) or
(f) GDPR, including profiling based on those provisions. Where personal data are processed
for direct marketing purposes, you have the right to object at any time to the processing
of personal data concerning you for such marketing, including profiling related to such
direct marketing.
-
Right to Withdraw Consent:
You have the right to withdraw any consent you have given at any time.
-
Right of Access:
You have the right to obtain confirmation as to whether personal data concerning you are
being processed and, where that is the case, access to such data and further information in
accordance with applicable legal requirements.
-
Right to Rectification:
You have the right to request the correction of inaccurate personal data concerning you and
the completion of incomplete personal data.
-
Right to Erasure and Restriction of Processing:
You have the right to request the erasure of personal data concerning you without undue
delay or, alternatively, the restriction of processing, subject to applicable legal
requirements.
-
Right to Data Portability:
You have the right to receive personal data concerning you that you have provided to us in
a structured, commonly used, and machine-readable format, and to request the transfer of
such data to another controller where technically feasible.
-
Right to Lodge a Complaint with a Supervisory Authority:
Without prejudice to any other administrative or judicial remedy, you have the right to
lodge a complaint with a supervisory authority, in particular in the Member State of your
habitual residence, place of work, or place of the alleged infringement, if you consider
that the processing of personal data relating to you infringes the GDPR.
Provision of Online Services and Web Hosting
We process users' data in order to provide our online services. For this purpose, we process the
user's IP address, which is necessary to transmit the content and functionality of our online
services to the user's browser or device.
-
Categories of Data Processed:
Usage data (e.g., page views, duration of visits, click paths, frequency and intensity of
use, device types and operating systems used, interactions with content and features);
meta, communication, and procedural data (e.g., IP addresses, timestamps, identification
numbers, involved persons); log data (e.g., log files relating to logins, data retrieval,
or access times); content data (e.g., text or image-based messages and contributions,
including metadata such as authorship and creation date).
-
Categories of Data Subjects:
Users (e.g., website visitors and users of online services).
-
Purposes of Processing and Legitimate Interests:
Provision and optimization of our online services; operation and maintenance of information
technology infrastructure (including servers, computers, and technical systems); security
measures.
-
Retention and Deletion:
Data are deleted in accordance with the provisions described in the section
"General Information on Data Storage and Deletion."
-
Legal Basis:
Legitimate interests (Art. 6(1)(f) GDPR).
Additional Information on Processing Activities, Procedures, and Services:
-
Provision of Online Services via Hosted Infrastructure:
For the provision of our online services, we utilize storage space, computing capacity, and
software services provided by third-party hosting providers ("web hosts"), either through
rental or other contractual arrangements.
Legal Basis:
Legitimate interests (Art. 6(1)(f) GDPR).
-
Collection of Access Data and Log Files:
Access to our online services is logged in so-called "server log files." Server log files
may include the address and name of accessed web pages and files, date and time of access,
data volumes transferred, notifications of successful retrieval, browser type and version,
operating system, referring URL (the previously visited page), IP addresses, and the
requesting internet service provider.
Server log files may be used for security purposes, such as preventing server overloads
(particularly in the case of abusive attacks, including DDoS attacks), and for ensuring the
stability, availability, and efficient operation of our servers.
Legal Basis:
Legitimate interests (Art. 6(1)(f) GDPR).
Retention Period:
Log file information is stored for a maximum period of 30 days and subsequently deleted or
anonymized. Data that must be retained for evidentiary purposes are excluded from deletion
until the relevant matter has been conclusively resolved.
-
Email Transmission and Hosting:
Our hosting services also include the sending, receiving, and storage of email
communications. For these purposes, recipient and sender addresses, information regarding
the email transmission process (such as participating service providers), and the contents
of the respective emails may be processed.
The aforementioned data may also be processed for spam detection purposes. Please note that
emails sent via the Internet are generally not end-to-end encrypted by default. While email
transmission is usually encrypted during transport, emails are generally not encrypted on
the servers from which they are sent and received unless specific end-to-end encryption
methods are used.
Consequently, we cannot assume responsibility for the transmission path between the sender
and the receipt of the email on our servers.
Legal Basis:
Legitimate interests (Art. 6(1)(f) GDPR).
-
STRATO
Services relating to the provision of information technology infrastructure and associated
services, including storage capacity and computing resources.
Service Provider:
STRATO AG
Pascalstraße 10
10587 Berlin
Germany
Legal Basis:
Legitimate interests (Art. 6(1)(f) GDPR).
Website:
https://www.strato.de
Privacy Policy:
https://www.strato.de/datenschutz/
Data Processing Agreement (DPA):
Provided by the service provider.
-
WordPress.com
Hosting and software services for the creation, operation, and maintenance of websites,
blogs, and other online services.
Service Provider:
Aut O'Mattic A8C Ireland Ltd.
Grand Canal Dock
25 Herbert Place
Dublin, D02 AY86
Ireland
Legal Basis:
Legitimate interests (Art. 6(1)(f) GDPR).
Website:
https://wordpress.com
Privacy Policy:
https://automattic.com/privacy/
Data Processing Agreement (DPA):
https://wordpress.com/support/data-processing-agreements/
International Data Transfer Safeguards:
EU-U.S. Data Privacy Framework (DPF) and Standard Contractual Clauses (SCCs) as provided
by the service provider.
Social Media Presence
We maintain online presences on social media platforms and process user data in this context in
order to communicate with users active on these platforms and to provide information about our
company and services.
Please note that user data may be processed outside the European Union. This may result in risks
for users, as the enforcement of their rights may be more difficult in certain jurisdictions.
Furthermore, user data within social networks are generally processed for market research and
advertising purposes. For example, usage profiles may be created based on user behavior and the
resulting interests of users. These usage profiles may in turn be used to display advertisements
within and outside the respective social networks that are presumed to correspond to users'
interests.
For these purposes, cookies and similar technologies are generally stored on users' devices, in
which usage behavior and interests are recorded. In addition, information may be stored within
usage profiles regardless of the devices used by users, particularly if users are members of the
respective platforms and are logged into them.
For detailed information regarding the respective processing activities and opt-out options, please
refer to the privacy policies and information provided by the operators of the respective social
media platforms.
In the event of requests for information or the exercise of data subject rights, please note that
such requests can most effectively be directed to the respective providers, as only they have full
access to user data and can take appropriate measures directly. However, if you require assistance,
you may contact us at any time.
-
Categories of Data Processed:
Contact data (e.g., postal addresses, email addresses, and telephone numbers);
content data (e.g., text and image-based messages, posts, and associated information such
as authorship and creation date); usage data (e.g., page views, visit duration, click
paths, interaction frequency, device types, operating systems, and interactions with
content and platform features).
-
Categories of Data Subjects:
Users (e.g., website visitors and users of online services).
-
Purposes of Processing and Legitimate Interests:
Communication; collection of feedback; public relations and corporate communications.
-
Retention and Deletion:
Data are deleted in accordance with the provisions described in the section
"General Information on Data Storage and Deletion."
-
Legal Basis:
Legitimate interests (Art. 6(1)(f) GDPR).
Additional Information on Processing Activities, Procedures, and Services:
-
Instagram
Social networking platform enabling the sharing of photos and videos, commenting,
bookmarking content, exchanging messages, and following profiles and pages.
Service Provider:
Meta Platforms Ireland Limited
Merrion Road
Dublin 4, D04 X2K5
Ireland
Legal Basis:
Legitimate interests (Art. 6(1)(f) GDPR).
Website:
https://www.instagram.com
Privacy Policy:
https://privacycenter.instagram.com/policy/
International Data Transfer Safeguards:
EU-U.S. Data Privacy Framework (DPF).
-
LinkedIn
Social networking platform.
We are jointly responsible with LinkedIn Ireland Unlimited Company for the collection
(but not the subsequent processing) of visitor data used to generate "Page Insights"
(statistics) for our LinkedIn pages.
This data may include information regarding content viewed or interacted with, actions
performed by users, device information (such as IP addresses, browser types, operating
systems, language settings, and cookie data), and profile information such as job
function, industry, company size, seniority level, employment status, and country.
We have entered into LinkedIn's "Page Insights Joint Controller Addendum," which defines
the respective responsibilities regarding data protection and the fulfillment of data
subject rights.
The joint controllership is limited to the collection and transmission of data to LinkedIn
Ireland Unlimited Company. Any subsequent processing, including transfers to LinkedIn
Corporation in the United States, is carried out solely by LinkedIn.
Service Provider:
LinkedIn Ireland Unlimited Company
Wilton Plaza
Wilton Place
Dublin 2
Ireland
Legal Basis:
Legitimate interests (Art. 6(1)(f) GDPR).
Website:
https://www.linkedin.com
Privacy Policy:
https://www.linkedin.com/legal/privacy-policy
International Data Transfer Safeguards:
EU-U.S. Data Privacy Framework (DPF) and Standard Contractual Clauses (SCCs).
Opt-Out:
LinkedIn Advertising Preferences
-
X (formerly Twitter)
Social networking platform and microblogging service.
Service Provider:
X Internet Unlimited Company
One Cumberland Place
Fenian Street
Dublin 2, D02 AX07
Ireland
Legal Basis:
Legitimate interests (Art. 6(1)(f) GDPR).
Website:
https://x.com
Privacy Policy:
https://x.com/privacy
-
YouTube
Social media and video-sharing platform.
Service Provider:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Ireland
Legal Basis:
Legitimate interests (Art. 6(1)(f) GDPR).
Privacy Policy:
https://business.safety.google/privacy/
International Data Transfer Safeguards:
EU-U.S. Data Privacy Framework (DPF).
Advertising Controls / Opt-Out:
Google Ad Center
Plugins, Embedded Features and Third-Party Content
We integrate functional and content elements into our online services that are obtained from the
servers of their respective providers (hereinafter referred to as "Third-Party Providers"). These
may include graphics, videos, maps, fonts, social media content, or similar elements (collectively
referred to as "Content").
The integration of such Content always requires that the respective Third-Party Provider processes
the user's IP address, as the Content cannot be delivered to the user's browser without it. The IP
address is therefore necessary for the display of such Content or functions. We strive to use only
those services whose providers use the IP address solely for the delivery of the requested Content.
Third-Party Providers may also use pixel tags (invisible graphics, also known as "web beacons")
for statistical or marketing purposes. Through these technologies, information such as visitor
traffic on pages of this website may be evaluated. The pseudonymized information may also be stored
in cookies on users' devices and may include technical information about browsers, operating
systems, referring websites, visit times, and other information regarding the use of our online
services. Such information may also be combined with information obtained from other sources.
Legal Basis Information:
Where we request user consent for the use of Third-Party Providers, the legal basis for processing
is consent pursuant to Art. 6(1)(a) GDPR. Otherwise, user data are processed based on our
legitimate interests in providing efficient, secure, economically viable, and user-friendly online
services pursuant to Art. 6(1)(f) GDPR.
-
Categories of Data Processed:
Usage data (e.g., page views, duration of visits, click paths, interactions with content
and functions); meta, communication, and procedural data (e.g., IP addresses, timestamps,
identifiers); location data; contact data; content data.
-
Categories of Data Subjects:
Users (e.g., website visitors and users of online services).
-
Purposes of Processing:
Provision and optimization of our online services; audience measurement and analytics;
tracking; audience creation and segmentation; marketing; creation of user-related profiles.
-
Retention and Deletion:
Data are deleted in accordance with the provisions described in the section
"General Information on Data Storage and Deletion." Cookies and similar storage technologies
may remain stored on users' devices for up to two years unless otherwise specified.
-
Legal Bases:
Consent (Art. 6(1)(a) GDPR) and/or Legitimate Interests (Art. 6(1)(f) GDPR),
depending on the specific service.
Additional Information on Processing Activities, Procedures and Services:
-
Google Fonts (Hosted Locally)
Fonts are hosted on our own servers to ensure a user-friendly presentation of our online
services. No personal data are transmitted to Google.
Legal Basis:
Legitimate interests (Art. 6(1)(f) GDPR).
-
Google Fonts (Loaded from Google Servers)
Integration of fonts and symbols for secure, efficient, and up-to-date presentation of our
online services.
When Google Fonts are loaded from Google servers, the user's IP address and technical
information (such as browser version, operating system, screen resolution, and language
settings) may be transmitted to Google in order to provide the requested font files.
According to Google's information, IP addresses are neither logged nor stored for Google
Fonts requests, and the collected information is not used to create user profiles or serve
personalized advertising.
Service Provider:
Google Ireland Limited
Gordon House, Barrow Street
Dublin 4, Ireland
Legal Basis:
Legitimate interests (Art. 6(1)(f) GDPR).
Website:
https://fonts.google.com/
Privacy Policy:
https://business.safety.google/privacy/
International Data Transfer Safeguards:
EU-U.S. Data Privacy Framework (DPF).
-
Font Awesome (Hosted Locally)
Icons and font resources are hosted on our own servers. No personal data are transmitted to
the Font Awesome provider.
Legal Basis:
Legitimate interests (Art. 6(1)(f) GDPR).
-
Google Maps
Integration of interactive maps provided by Google Maps.
Processed data may include users' IP addresses and location data, where available and
permitted by device settings.
Service Provider:
Google Cloud EMEA Limited
70 Sir John Rogerson's Quay
Dublin 2, Ireland
Legal Basis:
Consent (Art. 6(1)(a) GDPR).
Website:
https://mapsplatform.google.com/
Privacy Policy:
https://business.safety.google/privacy/
International Data Transfer Safeguards:
EU-U.S. Data Privacy Framework (DPF).
-
Instagram Plugins and Embedded Content
Integration of Instagram content, including images, videos, text, and sharing functions.
We may act as joint controller with Meta Platforms Ireland Limited regarding the collection
and transmission of event data generated through Instagram integrations. Further processing
of such data is carried out by Meta.
Service Provider:
Meta Platforms Ireland Limited
Merrion Road, Dublin 4, D04 X2K5, Ireland
Legal Basis:
Legitimate interests (Art. 6(1)(f) GDPR).
Website:
https://www.instagram.com
Privacy Policy:
https://privacycenter.instagram.com/policy/
-
LinkedIn Plugins and Embedded Content
Integration of LinkedIn content such as images, videos, articles, and sharing functions.
Service Provider:
LinkedIn Ireland Unlimited Company
Wilton Plaza, Dublin 2, Ireland
Legal Basis:
Consent (Art. 6(1)(a) GDPR).
Website:
https://www.linkedin.com
Privacy Policy:
https://www.linkedin.com/legal/privacy-policy
International Data Transfer Safeguards:
EU-U.S. Data Privacy Framework (DPF) and Standard Contractual Clauses (SCCs).
-
X (formerly Twitter) Plugins and Embedded Content
Integration of content and sharing functions provided by X.
Service Provider:
X Internet Unlimited Company
One Cumberland Place, Fenian Street
Dublin 2, D02 AX07, Ireland
Legal Basis:
Legitimate interests (Art. 6(1)(f) GDPR).
Website:
https://x.com
Privacy Policy:
https://x.com/privacy
-
YouTube Videos
Integration of video content hosted on YouTube.
Embedded videos may process users' IP addresses and device information. Where YouTube's
privacy-enhanced mode ("youtube-nocookie") is used, only technically necessary information
is stored before video playback begins.
Once a video is played, additional information may be processed by YouTube for analytics,
personalization, and advertising purposes.
Service Provider:
Google Ireland Limited
Gordon House, Barrow Street
Dublin 4, Ireland
Legal Basis:
Consent (Art. 6(1)(a) GDPR).
Website:
https://www.youtube.com
Privacy Policy:
https://business.safety.google/privacy/
International Data Transfer Safeguards:
EU-U.S. Data Privacy Framework (DPF).
-
Vimeo Video Player
Integration of video content hosted by Vimeo.
Service Provider:
Vimeo Inc.
555 West 18th Street
New York, NY 10011
United States
Legal Basis:
Legitimate interests (Art. 6(1)(f) GDPR).
Website:
https://vimeo.com
Privacy Policy:
https://vimeo.com/privacy
International Data Transfer Safeguards:
Standard Contractual Clauses (SCCs).
Changes and Updates
We encourage you to regularly review the contents of this Privacy Policy. We will update this
Privacy Policy whenever changes to our data processing activities make such updates necessary.
We will inform you if any changes require your participation (e.g., consent) or any other
individual notification.
Where this Privacy Policy contains addresses, contact details, or references to companies,
organizations, or third-party service providers, please note that such information may change over
time. We recommend verifying the information before contacting the respective organization.
If any provision of this Privacy Policy becomes invalid or unenforceable, the validity of the
remaining provisions shall remain unaffected.
For questions regarding this Privacy Policy or the processing of your personal data, please contact
us using the contact details provided in the "Controller" section above.
Privacy Policy originally based on a template provided by
Datenschutz-Generator.de (Dr. Thomas Schwenke)
.
Datenschutzerklärung
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als "Onlineangebot").
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 5. Juni 2026
Inhaltsübersicht
Verantwortlicher
GAIA Aerospace GmbH
Rebenring 33
38106, Braunschweig, Germany
Vertretungsberechtigte Personen: Kai Höfner
E-Mail-Adresse: info@gaia-aerospace.com
Telefon: +49 162 656 8462
Impressum: https://www.gaia-aerospace.com/legal-notice/
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten.
- Beschäftigtendaten.
- Standortdaten.
- Kontaktdaten.
- Inhaltsdaten.
- Nutzungsdaten.
- Meta-, Kommunikations- und Verfahrensdaten.
- Protokolldaten.
Kategorien betroffener Personen
- Beschäftigte.
- Nutzer.
- Dritte Personen.
- Hinweisgeber.
Zwecke der Verarbeitung
- Kommunikation.
- Sicherheitsmaßnahmen.
- Reichweitenmessung.
- Tracking.
- Zielgruppenbildung.
- Feedback.
- Marketing.
- Profile mit nutzerbezogenen Informationen.
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Informationstechnische Infrastruktur.
- Hinweisgeberschutz.
- Öffentlichkeitsarbeit.
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) - Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) - Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) - die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig, vorausgesetzt, dass die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten verlangen, nicht überwiegen.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Secure Sockets Layer (SSL) und Transport Layer Security (TLS) sind die Eckpfeiler der sicheren Datenübertragung im Internet. Diese Technologien verschlüsseln die Informationen, die zwischen der Website oder App und dem Browser des Nutzers (oder zwischen zwei Servern) übertragen werden, wodurch die Daten vor unbefugtem Zugriff geschützt sind. TLS, als die weiterentwickelte und sicherere Version von SSL, gewährleistet, dass alle Datenübertragungen den höchsten Sicherheitsstandards entsprechen. Wenn eine Website durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies durch die Anzeige von HTTPS in der URL signalisiert. Dies dient als ein Indikator für die Nutzer, dass ihre Daten sicher und verschlüsselt übertragen werden.
Rechte der betroffenen Personen
Rechte der betroffenen Personen aus der DSGVO: Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
- Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
- Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
- Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
- Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
- Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
- Beschwerde bei Aufsichtsbehörde: Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Vorgaben der DSGVO verstößt.
Bereitstellung des Onlineangebots und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.
- Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen); Protokolldaten (z. B. Logfiles betreffend Logins oder den Abruf von Daten oder Zugriffszeiten.). Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung und berechtigte Interessen: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten (Computer, Server etc.)). Sicherheitsmaßnahmen.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Bereitstellung Onlineangebot auf gemietetem Speicherplatz: Für die Bereitstellung unseres Onlineangebotes nutzen wir Speicherplatz, Rechenkapazität und Software, die wir von einem entsprechenden Serveranbieter (auch "Webhoster" genannt) mieten oder anderweitig beziehen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Erhebung von Zugriffsdaten und Logfiles: Der Zugriff auf unser Onlineangebot wird in Form von sogenannten "Server-Logfiles" protokolliert. Zu den Serverlogfiles können die Adresse und der Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende Provider gehören. Die Serverlogfiles können zum einen zu Sicherheitszwecken eingesetzt werden, z. B. um eine Überlastung der Server zu vermeiden (insbesondere im Fall von missbräuchlichen Angriffen, sogenannten DDoS-Attacken), und zum anderen, um die Auslastung der Server und ihre Stabilität sicherzustellen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Löschung von Daten: Logfile-Informationen werden für die Dauer von maximal 30 Tagen gespeichert und danach gelöscht oder anonymisiert. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
- E-Mail-Versand und -Hosting: Die von uns in Anspruch genommenen Webhosting-Leistungen umfassen ebenfalls den Versand, den Empfang sowie die Speicherung von E-Mails. Zu diesen Zwecken werden die Adressen der Empfänger sowie Absender als auch weitere Informationen betreffend den E-Mailversand (z. B. die beteiligten Provider) sowie die Inhalte der jeweiligen E-Mails verarbeitet. Die vorgenannten Daten können ferner zu Zwecken der Erkennung von SPAM verarbeitet werden. Wir bitten darum, zu beachten, dass E-Mails im Internet grundsätzlich nicht verschlüsselt versendet werden. Im Regelfall werden E-Mails zwar auf dem Transportweg verschlüsselt, aber (sofern kein sogenanntes Ende-zu-Ende-Verschlüsselungsverfahren eingesetzt wird) nicht auf den Servern, von denen sie abgesendet und empfangen werden. Wir können daher für den Übertragungsweg der E-Mails zwischen dem Absender und dem Empfang auf unserem Server keine Verantwortung übernehmen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- STRATO: Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer Infrastruktur und verbundenen Dienstleistungen (z. B. Speicherplatz und/oder Rechenkapazitäten); Dienstanbieter: STRATO AG, Pascalstraße 10,10587 Berlin, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.strato.de; Datenschutzerklärung: https://www.strato.de/datenschutz/. Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter bereitgestellt.
- WordPress.com: Hosting und Software für die Erstellung, Bereitstellung und den Betrieb von Websites, Blogs und anderen Onlineangeboten; Dienstanbieter: Aut O’Mattic A8C Irland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://wordpress.com; Datenschutzerklärung: https://automattic.com/de/privacy/; Auftragsverarbeitungsvertrag: https://wordpress.com/support/data-processing-agreements/. Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln (Werden vom Dienstanbieter bereitgestellt).
Präsenzen in sozialen Netzwerken (Social Media)
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und verarbeiten in diesem Rahmen Nutzerdaten, um mit den dort aktiven Nutzern zu kommunizieren oder Informationen über uns anzubieten.
Wir weisen darauf hin, dass dabei Nutzerdaten außerhalb des Raumes der Europäischen Union verarbeitet werden können. Hierdurch können sich für die Nutzer Risiken ergeben, weil so zum Beispiel die Durchsetzung der Nutzerrechte erschwert werden könnte.
Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im Regelfall für Marktforschungs- und Werbezwecke verarbeitet. So können beispielsweise anhand des Nutzungsverhaltens und sich daraus ergebender Interessen der Nutzer Nutzungsprofile erstellt werden. Letztere finden möglicherweise wiederum Verwendung, um etwa Werbeanzeigen innerhalb und außerhalb der Netzwerke zu schalten, die mutmaßlich den Interessen der Nutzer entsprechen. Daher werden im Regelfall Cookies auf den Rechnern der Nutzer gespeichert, in denen das Nutzungsverhalten und die Interessen der Nutzer gespeichert werden. Zudem können in den Nutzungsprofilen auch Daten unabhängig der von den Nutzern verwendeten Geräten gespeichert werden (insbesondere, wenn sie Mitglieder der jeweiligen Plattformen und dort eingeloggt sind).
Für eine detaillierte Darstellung der jeweiligen Verarbeitungsformen und der Widerspruchsmöglichkeiten (Opt-out) verweisen wir auf die Datenschutzerklärungen und Angaben der Betreiber der jeweiligen Netzwerke.
Auch im Fall von Auskunftsanfragen und der Geltendmachung von Betroffenenrechten weisen wir darauf hin, dass diese am effektivsten bei den Anbietern geltend gemacht werden können. Nur Letztere haben jeweils Zugriff auf die Nutzerdaten und können direkt entsprechende Maßnahmen ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann können Sie sich an uns wenden.
- Verarbeitete Datenarten: Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung). Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung und berechtigte Interessen: Kommunikation; Feedback (z. B. Sammeln von Feedback via Online-Formular). Öffentlichkeitsarbeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Instagram: Soziales Netzwerk, ermöglicht das Teilen von Fotos und Videos, das Kommentieren und Favorisieren von Beiträgen, Nachrichtenversand, Abonnieren von Profilen und Seiten; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.instagram.com; Datenschutzerklärung: https://privacycenter.instagram.com/policy/. Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
- LinkedIn: Soziales Netzwerk - Wir sind gemeinsam mit LinkedIn Irland Unlimited Company für die Erhebung (jedoch nicht die weitere Verarbeitung) von Daten der Besucher verantwortlich, die zur Erstellung der „Page-Insights" (Statistiken) unserer LinkedIn-Profile genutzt werden. Zu diesen Daten gehören Informationen über die Arten von Inhalten, die Nutzer sich ansehen oder mit denen sie interagieren, sowie die von ihnen vorgenommenen Handlungen. Außerdem werden Details über die genutzten Geräte erfasst, wie z. B. IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen und Cookie-Daten, sowie Angaben aus den Nutzerprofilen, wie Berufsfunktion, Land, Branche, Hierarchieebene, Unternehmensgröße und Beschäftigungsstatus. Datenschutzinformationen zur Verarbeitung von Nutzerdaten durch LinkedIn können den Datenschutzhinweisen von LinkedIn entnommen werden: https://www.linkedin.com/legal/privacy-policy.
Wir haben mit LinkedIn Irland eine spezielle Vereinbarung geschlossen („Page Insights Joint Controller Addendum", https://legal.linkedin.com/pages-joint-controller-addendum), in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen LinkedIn beachten muss und in der LinkedIn sich bereit erklärt hat, die Rechte der Betroffenen zu erfüllen (d. h. Nutzer können z. B. Auskunfts- oder Löschungsanfragen direkt an LinkedIn richten). Die Rechte der Nutzer (insbesondere das Recht auf Auskunft, Löschung, Widerspruch und Beschwerde bei der zuständigen Aufsichtsbehörde) werden durch die Vereinbarungen mit LinkedIn nicht eingeschränkt. Die gemeinsame Verantwortlichkeit beschränkt sich auf die Erhebung und Übermittlung der Daten an LinkedIn Irland Unlimited Company, ein Unternehmen mit Sitz in der EU. Die weitere Verarbeitung der Daten obliegt ausschließlich LinkedIn Irland Unlimited Company, insbesondere was die Übermittlung der Daten an die Muttergesellschaft LinkedIn Corporation in den USA betrifft; Dienstanbieter: LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.linkedin.com; Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy; Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.linkedin.com/legal/privacy-policy). Widerspruchsmöglichkeit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. - X: Soziales Netzwerk; Dienstanbieter: X Internet Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://x.com. Datenschutzerklärung: https://x.com/de/privacy.
- YouTube: Soziales Netzwerk und Videoplattform; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Datenschutzerklärung: https://business.safety.google/privacy/; Grundlage Drittlandtransfers: Data Privacy Framework (DPF). Widerspruchsmöglichkeit (Opt-Out): https://myadcenter.google.com/.
Plug-ins und eingebettete Funktionen sowie Inhalte
Wir binden Funktions- und Inhaltselemente in unser Onlineangebot ein, die von den Servern ihrer jeweiligen Anbieter (nachfolgend als „Drittanbieter" bezeichnet) bezogen werden. Dabei kann es sich zum Beispiel um Grafiken, Videos oder Stadtpläne handeln (nachfolgend einheitlich als „Inhalte" bezeichnet).
Die Einbindung setzt immer voraus, dass die Drittanbieter dieser Inhalte die IP-Adresse der Nutzer verarbeiten, da sie ohne IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte oder Funktionen erforderlich. Wir bemühen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte anzuwenden. Drittanbieter können ferner sogenannte Pixel-Tags (unsichtbare Grafiken, auch als „Web Beacons" bezeichnet) für statistische oder Marketingzwecke einsetzen. Durch die „Pixel-Tags" können Informationen, wie etwa der Besucherverkehr auf den Seiten dieser Website, ausgewertet werden. Die pseudonymen Informationen können darüber hinaus in Cookies auf dem Gerät der Nutzer gespeichert werden und unter anderem technische Auskünfte zum Browser und zum Betriebssystem, zu verweisenden Websites, zur Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebots enthalten, aber auch mit solchen Informationen aus anderen Quellen verbunden werden.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um ihre Einwilligung in den Einsatz der Drittanbieter bitten, stellt die Rechtsgrundlage der Datenverarbeitung die Erlaubnis dar. Ansonsten werden die Nutzerdaten auf Grundlage unserer berechtigten Interessen (d. h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung hinweisen.
- Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen); Standortdaten (Angaben zur geografischen Position eines Gerätes oder einer Person); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern). Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung und berechtigte Interessen: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Tracking (z. B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies); Zielgruppenbildung; Marketing. Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen).
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung". Speicherung von Cookies von bis zu 2 Jahren (Sofern nicht anders angegeben, können Cookies und ähnliche Speichermethoden für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespeichert werden.).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Google Fonts (Bereitstellung auf eigenem Server): Bereitstellung von Schriftarten-Dateien zwecks einer nutzerfreundlichen Darstellung unseres Onlineangebotes; Dienstanbieter: Die Google Fonts werden auf unserem Server gehostet, es werden keine Daten an Google übermittelt; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Google Fonts (Bezug vom Google Server): Bezug von Schriften (und Symbolen) zum Zwecke einer technisch sicheren, wartungsfreien und effizienten Nutzung von Schriften und Symbolen im Hinblick auf Aktualität und Ladezeiten, deren einheitliche Darstellung und Berücksichtigung möglicher lizenzrechtlicher Beschränkungen. Dem Anbieter der Schriftarten wird die IP-Adresse des Nutzers mitgeteilt, damit die Schriftarten im Browser des Nutzers zur Verfügung gestellt werden können. Darüber hinaus werden technische Daten (Spracheinstellungen, Bildschirmauflösung, Betriebssystem, verwendete Hardware) übermittelt, die für die Bereitstellung der Schriften in Abhängigkeit von den verwendeten Geräten und der technischen Umgebung notwendig sind. Diese Daten können auf einem Server des Anbieters der Schriftarten in den USA verarbeitet werden - Beim Besuch unseres Onlineangebotes senden die Browser der Nutzer ihre Browser HTTP-Anfragen an die Google Fonts Web API (d. h. eine Softwareschnittstelle für den Abruf der Schriftarten). Die Google Fonts Web API stellt den Nutzern die Cascading Style Sheets (CSS) von Google Fonts und danach die in der CCS angegebenen Schriftarten zur Verfügung. Zu diesen HTTP-Anfragen gehören (1) die vom jeweiligen Nutzer für den Zugriff auf das Internet verwendete IP-Adresse, (2) die angeforderte URL auf dem Google-Server und (3) die HTTP-Header, einschließlich des User-Agents, der die Browser- und Betriebssystemversionen der Websitebesucher beschreibt, sowie die Verweis-URL (d. h. die Webseite, auf der die Google-Schriftart angezeigt werden soll). IP-Adressen werden weder auf Google-Servern protokolliert noch gespeichert und sie werden nicht analysiert. Die Google Fonts Web API protokolliert Details der HTTP-Anfragen (angeforderte URL, User-Agent und Verweis-URL). Der Zugriff auf diese Daten ist eingeschränkt und streng kontrolliert. Die angeforderte URL identifiziert die Schriftfamilien, für die der Nutzer Schriftarten laden möchte. Diese Daten werden protokolliert, damit Google bestimmen kann, wie oft eine bestimmte Schriftfamilie angefordert wird. Bei der Google Fonts Web API muss der User-Agent die Schriftart anpassen, die für den jeweiligen Browsertyp generiert wird. Der User-Agent wird in erster Linie zum Debugging protokolliert und verwendet, um aggregierte Nutzungsstatistiken zu generieren, mit denen die Beliebtheit von Schriftfamilien gemessen wird. Diese zusammengefassten Nutzungsstatistiken werden auf der Seite „Analysen" von Google Fonts veröffentlicht. Schließlich wird die Verweis-URL protokolliert, sodass die Daten für die Wartung der Produktion verwendet und ein aggregierter Bericht zu den Top-Integrationen basierend auf der Anzahl der Schriftartenanfragen generiert werden kann. Google verwendet laut eigener Auskunft keine der von Google Fonts erfassten Informationen, um Profile von Endnutzern zu erstellen oder zielgerichtete Anzeigen zu schalten; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://fonts.google.com/; Datenschutzerklärung: https://business.safety.google/privacy/; Grundlage Drittlandtransfers: Data Privacy Framework (DPF). Weitere Informationen: https://developers.google.com/fonts/faq/privacy?hl=de.
- Font Awesome (Bereitstellung auf eigenem Server): Darstellung von Schriftarten und Symbolen; Dienstanbieter: Die Font Awesome Icons werden auf unserem Server gehostet, es werden keine Daten an den Anbieter von Font Awesome übermittelt; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Google Maps: Wir binden die Landkarten des Dienstes "Google Maps" des Anbieters Google ein. Zu den verarbeiteten Daten können insbesondere IP-Adressen und Standortdaten der Nutzer gehören; Dienstanbieter: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://mapsplatform.google.com/; Datenschutzerklärung: https://business.safety.google/privacy/. Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
- Instagram-Plugins und -Inhalte: Instagram Plugins und -Inhalte - Hierzu können z. B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen gehören, mit denen Nutzer Inhalte dieses Onlineangebotes innerhalb von Instagram teilen können. - Wir sind gemeinsam mit Meta Platforms Ireland Limited für die Erhebung oder den Erhalt im Rahmen einer Übermittlung (jedoch nicht die weitere Verarbeitung) von "Event-Daten", die Facebook mittels Funktionen von Instagram (z. B. Einbettungsfunktionen für Inhalte), die auf unserem Onlineangebot ausgeführt werden, erhebt oder im Rahmen einer Übermittlung zu folgenden Zwecken erhält, gemeinsam verantwortlich: a) Anzeige von Inhalten sowie Werbeinformationen, die den mutmaßlichen Interessen der Nutzer entsprechen; b) Zustellung kommerzieller und transaktionsbezogener Nachrichten (z. B. Ansprache von Nutzern via Facebook-Messenger); c) Verbesserung der Anzeigenauslieferung und Personalisierung von Funktionen und Inhalten (z. B. Verbesserung der Erkennung, welche Inhalte oder Werbeinformationen mutmaßlich den Interessen der Nutzer entsprechen). Wir haben mit Facebook eine spezielle Vereinbarung abgeschlossen ("Zusatz für Verantwortliche", https://www.facebook.com/legal/controller_addendum), in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen Facebook beachten muss (https://www.facebook.com/legal/terms/data_security_terms) und in der Facebook sich bereit erklärt hat die Betroffenenrechte zu erfüllen (d. h. Nutzer können z. B. Auskünfte oder Löschungsanfragen direkt an Facebook richten). Hinweis: Wenn Facebook uns Messwerte, Analysen und Berichte bereitstellt (die aggregiert sind, d. h. keine Angaben zu einzelnen Nutzern erhalten und für uns anonym sind), dann erfolgt diese Verarbeitung nicht im Rahmen der gemeinsamen Verantwortlichkeit, sondern auf Grundlage eines Auftragsverarbeitungsvertrages ("Datenverarbeitungsbedingungen ", https://www.facebook.com/legal/terms/dataprocessing) , der "Datensicherheitsbedingungen" (https://www.facebook.com/legal/terms/data_security_terms) sowie im Hinblick auf die Verarbeitung in den USA auf Grundlage von Standardvertragsklauseln ("Facebook-EU-Datenübermittlungszusatz, https://www.facebook.com/legal/EU_data_transfer_addendum). Die Rechte der Nutzer (insbesondere auf Auskunft, Löschung, Widerspruch und Beschwerde bei zuständiger Aufsichtsbehörde), werden durch die Vereinbarungen mit Facebook nicht eingeschränkt; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.instagram.com. Datenschutzerklärung: https://privacycenter.instagram.com/policy/.
- LinkedIn-Plugins und -Inhalte: LinkedIn-Plugins und -Inhalte- Hierzu können z. B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen gehören, mit denen Nutzer Inhalte dieses Onlineangebotes innerhalb von LinkedIn teilen können; Dienstanbieter: LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.linkedin.com; Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy; Auftragsverarbeitungsvertrag: https://de.linkedin.com/legal/l/dpa; Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.linkedin.com/legal/l/dpa). Widerspruchsmöglichkeit (Opt-Out): https://www.linkedin.com/mypreferences/g/guest-retargeting-opt-out.
- X-Plugins und -Inhalte: Plugins und -Schaltflächen der Plattform "X" - Hierzu können z. B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen gehören, mit denen Nutzer Inhalte dieses Onlineangebotes innerhalb von X teilen können; Dienstanbieter: X Internet Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://x.com/de; Datenschutzerklärung: https://x.com/de/privacy, (Settings: https://x.com/personalization); Auftragsverarbeitungsvertrag: https://privacy.x.com/en/for-our-partners/global-dpa. Grundlage Drittlandtransfers: Standardvertragsklauseln (https://privacy.x.com/en/for-our-partners/global-dpa).
- YouTube-Videos: Videoinhalte; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.youtube.com; Datenschutzerklärung: https://business.safety.google/privacy/; Grundlage Drittlandtransfers: Data Privacy Framework (DPF). Widerspruchsmöglichkeit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen für die Darstellung von Werbeeinblendungen: https://myadcenter.google.com/personalizationoff.
- YouTube-Videos: Innerhalb unseres Onlineangebotes sind Videos eingebettet, die bei YouTube gespeichert sind. Die Integration dieser YouTube-Videos erfolgt über eine spezielle Domain mithilfe der Komponente „youtube-nocookie" im sogenannten „erweiterten Datenschutzmodus". Im „erweiterten Datenschutzmodus" können bis zum Start des Videos lediglich Informationen, zu denen Ihre IP-Adresse sowie Angaben zum Browser und Ihrem Endgerät gehören, auf Ihrem Endgerät in Cookies oder mittels vergleichbarer Verfahren gespeichert werden, die YouTube für die Ausgabe, Steuerung und Optimierung der Videoanzeige benötigt. Sobald Sie die Videos abspielen, können zusätzlich Informationen zur Analyse des Nutzungsverhaltens sowie zur Speicherung im Nutzerprofil und zur Personalisierung von Inhalten und Anzeigen durch YouTube verarbeitet werden. Die Speicherdauer für die Cookies kann bis zu zwei Jahre betragen; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.youtube.com; Datenschutzerklärung: https://business.safety.google/privacy/; Grundlage Drittlandtransfers: Data Privacy Framework (DPF). Weitere Informationen: https://support.google.com/youtube/answer/171780?hl=de-DE#zippy=%2Cturn-on-privacy-enhanced-mode%2Cerweiterten-datenschutzmodus-aktivieren.
- Vimeo-Videoplayer: Integration eines Videoplayers; Dienstanbieter: Vimeo Inc., 555 West 18th Street New York, New York 10011, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://vimeo.com; Datenschutzerklärung: https://vimeo.com/legal/terms/de/datenschutz/policy; Auftragsverarbeitungsvertrag: https://vimeo.com/legal/enterprise-terms/dpa. Grundlage Drittlandtransfers: Standardvertragsklauseln (https://vimeo.com/legal/enterprise-terms/dpa).
Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.
Erstellt mit kostenlosem Datenschutz-Generator.de von Dr. Thomas Schwenke