Datenschutzerklärung

Es freut uns sehr, dass Sie sich für unsere Organisation interessieren. Der Schutz Ihrer personenbezogenen Daten ist unserer Geschäftsleitung besonders wichtig. Sie können unsere Webseiten nutzen, ohne uns dabei personenbezogene Daten preiszugeben. Sofern Sie jedoch speziellere Dienste über unsere Webseiten, andere Internetauftritte, Applikationen und Social Media Seiten von uns eingeschlossen, in Anspruch nehmen möchten, müssen wir gegebenenfalls Ihre personenbezogenen Daten verarbeiten. Sofern wir Daten über Sie verarbeiten möchten und wir uns auf keine andere Rechtsgrundlage berufen können, fragen wir Sie immer zuerst nach Ihrer Einwilligung (z.B. über einem Cookie-Banner).

Wir halten uns beim Umgang mit Ihren personenbezogenen Daten (wie Name, Adresse, E-Mail oder Telefonnummer) stets an die geltenden Datenschutzgesetze. Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche Daten wir verarbeiten. Außerdem erfahren Sie in dieser Datenschutzerklärung, welche Betroffenenrechte Sie haben.

Wir haben unterschiedliche technische und organisatorische Maßnahmen ergriffen, um Ihre Daten auf unseren Webseiten bestmöglich zu schützen. Trotzdem gibt es im Internet immer Risiken, und ein vollständiger Schutz ist nicht möglich. Deshalb können Sie uns Ihre personenbezogenen Daten auch auf anderen Wegen, zum Beispiel telefonisch, übermitteln, wenn Sie das vorziehen.

Diese Datenschutzerklärung dient nicht nur zur Erfüllung der Pflichten aus der DS-GVO und zur Einhaltung des Rechts der Mitgliedstaaten der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR). Diese Datenschutzerklärung soll auch der Einhaltung der Rechtsvorschriften, wie etwa aus Großbritannien (UK-GDPR), Schweizer Bundesgesetz über den Datenschutz und Schweizer Datenschutzverordnung (DSG, DSV), California Consumer Privacy Act (CCPA/CPRA), Chinas Personal Information Protection Law (PIPL), Delaware Personal Data Privacy Act (DPDPA), Tennessee Information Protection Act (TIPA), Minnesota Consumer Data Privacy Act (MCDPA), Iowa Act Relating to Consumer Data Protection (ICDPA), Maryland Online Data Privacy Act (MODPA), Nebraska Data Privacy Act (NDPA), New Hampshire Consumer Data Privacy Law (SB255), New Jersey Data Privacy Law (SB332), South Carolina Consumer Privacy Bill (House Bill 4696) und anderer globaler Datenschutzvorschriften dienen und entsprechend interpretiert werden. Die nachstehende Datenschutzerklärung ist für jedes Land, jeden Staat oder Bundesstaat so auszulegen, dass die verwendeten Begrifflichkeiten und Rechtsgrundlagen, denen im jeweiligen Staat oder Bundesstaat genutzten Begriffen und Rechtsgrundlagen entsprechen.

Aus Gründen der besseren Lesbarkeit wird auf unseren Webseiten, in Veröffentlichungen, in der Kommunikation und in unserer Datenschutzerklärung auf die gleichzeitige Verwendung der Sprachformen männlich, weiblich, divers und andere geschlechtliche Identitäten (m/w/d/andere) verzichtet. Alle verwendeten Formulierungen gelten gleichermaßen für alle Geschlechter.

Für Verbesserungsvorschläge hinsichtlich der Texte in dieser Datenschutzerklärung, oder wenn Sie einen Externen Datenschutzbeauftragten benötigen, wenden Sie sich bitte an den Urheber der Texte: Prof. Dr. h.c. Heiko Jonny Maniero, LL.B., LL.M. mult., M.L.E..

1. Definitionen

In unserer Datenschutzerklärung verwenden wir spezielle Begriffe aus verschiedenen Datenschutzgesetzen. Wir möchten, dass unsere Erklärung leicht verständlich ist, und erklären deshalb vorab diese Begrifflichkeiten.

Nachstehende Definitionen sind gegebenenfalls anhand der Rechtsprechung des Gerichts der Europäischen Union (EuG), des Europäischen Gerichtshofs (EuGH), des Schweizerischen Bundesgerichts (BGE), des Supreme Court of the United Kingdom (UKSC) oder anhand von nationalen Datenschutzgesetzen oder nationaler Rechtsprechung eines Staates oder Bundesstaates, inklusive aber nicht limitiert auf Kalifornien, inklusive Richterrecht, auch unter Common Law, auszulegen oder zu erweitern, wenn dies für die Rechtsanwendung im Einzelfall erforderlich ist.

Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:

a) personenbezogene Daten

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden gegebenenfalls „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann, oder die aufgrund von nationalen Datenschutzgesetzen oder der nationalen Rechtsprechung eines Staates oder Bundesstaates, inklusive Richterrecht, auch unter Common Law, als solche angesehen werden müssen.

b) betroffene Person

Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem Verantwortlichen, einem Auftragsverarbeiter, einer internationalen Organisation oder einem anderen Datenempfänger verarbeitet werden, und Personen die aufgrund von nationalen Datenschutzgesetzen oder der nationalen Rechtsprechung eines Staates oder Bundesstaates, inklusive Richterrecht, auch unter Common Law, als solche angesehen werden müssen.

c) Verarbeitung

Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, der Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

d) Einschränkung der Verarbeitung

Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.

e) Profiling

Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass die personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel der natürlichen Person zu analysieren oder vorherzusagen.

f) Pseudonymisierung

Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

g) Verantwortlicher

Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel der Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.

h) Auftragsverarbeiter

Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

i) Empfänger

Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.

j) Dritter

Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

k) Einwilligung

Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

2. Name und Anschrift des Verantwortlichen

Verantwortlicher im Sinne der Datenschutz-Grundverordnung, sonstiger in den Mitgliedstaaten der Europäischen Union und im Europäischen Wirtschaftsraum geltenden Datenschutzgesetze, der britischen Datenschutzgesetze, der Schweizer Datenschutzgesetze (DSG, DSV), der kalifornischen Datenschutzgesetze (CCPA/CPRA), des chinesischen Datenschutzrechts (PIPL), sowie internationaler Gesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter ist die:

Animagus GmbH

Göhrenzer Straße 1

04420 Markranstädt

Tel.: +49 341 92881284

E-Mail: info@tierliebhaber.de

Website: https://tierliebhaber.de/

3. Name und Kontaktdaten des Datenschutzbeauftragten

Prof. Dr. h.c. Heiko Jonny Maniero

Franz-Joseph-Str. 11

80801 München

Deutschland

Tel.: +49 (0)178 - 6264376

E-Mail: info@dg-datenschutz.de

4. Erfassung von allgemeinen Daten und Informationen

Unsere Webseiten erfassen mit jedem Aufruf der Webseiten durch eine betroffene Person oder ein automatisiertes System eine Reihe von allgemeinen Daten und Informationen. Diese allgemeinen Daten und Informationen werden in den Logfiles des jeweiligen Servers gespeichert. Erfasst werden können unter anderem die (1) verwendeten Browsertypen und Versionen, (2) das vom zugreifenden System verwendete Betriebssystem, (3) die Webseite, von welcher ein zugreifendes System auf unsere Webseiten gelangt (sogenannte Referrer), (4) die Unterwebseiten, welche über ein zugreifendes System auf unseren Webseiten angesteuert werden, (5) das Datum und die Uhrzeit eines Zugriffs auf die Webseite, (6) eine Internet-Protokoll-Adresse (IP-Adresse), (7) der Internet-Service-Provider des zugreifenden Systems und (8) sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr im Falle von Angriffen auf unsere informationstechnologischen Systeme dienen.

Bei der Nutzung dieser allgemeinen Daten und Informationen ziehen wir keine Rückschlüsse auf die betroffene Person. Diese Informationen werden vielmehr benötigt, um (1) die Inhalte unserer Webseiten korrekt auszuliefern, (2) die Inhalte unserer Webseiten sowie die Werbung für diese zu optimieren, (3) die dauerhafte Funktionsfähigkeit unserer informationstechnologischen Systeme und der Technik unserer Webseiten zu gewährleisten sowie (4) um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen. Diese anonym erhobenen Daten und Informationen werden durch uns daher einerseits statistisch und ferner mit dem Ziel ausgewertet, den Datenschutz und die Datensicherheit in unserem Unternehmen zu erhöhen, um letztlich ein optimales Schutzniveau für die von uns verarbeiteten personenbezogenen Daten sicherzustellen. Die Daten der Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert.

Zweck der Verarbeitung ist die Gefahrenabwehr und die Gewährleistung der IT-Sicherheit, sowie die vorerwähnten Zwecke. Rechtsgrundlage ist Art. 6 (1) (f) DS-GVO. Unser berechtigtes Interesse ist insbesondere der Schutz unserer informationstechnologischen Systeme. Die Löschung der Logfiles erfolgt, nachdem die angegebenen Zwecke erreicht wurden.

5. Kontaktmöglichkeit über die Webseite und andere Datenübermittlungen und Ihre Einwilligung

Unsere Webseiten enthalten Angaben, die eine schnelle elektronische Kontaktaufnahme zu unserem Unternehmen sowie eine unmittelbare Kommunikation mit uns ermöglichen, was ebenfalls eine allgemeine Adresse der sogenannten elektronischen Post (E-Mail-Adresse) und ggf. eine Telefonnummer umfasst. Sofern eine betroffene Person per E-Mail, über ein Kontaktformular, über ein Eingabeformular oder anderweitig mit uns Kontakt aufnimmt, werden die von der betroffenen Person übermittelten personenbezogenen Daten automatisch gespeichert. Solche auf freiwilliger Basis von einer betroffenen Person an uns übermittelten personenbezogenen Daten werden für Zwecke der Bearbeitung oder der Kontaktaufnahme zur betroffenen Person verarbeitet.

Für die Übermittlung, Speicherung und Verarbeitung Ihrer Kontaktdaten und Anfragen und die Kontaktaufnahme holen wir Ihre Einwilligung nach Art. 6 (1) (a) DS-GVO und Art. 49 (1) (1) (a) DS-GVO wie folgt ein:

Mit der Übermittlung Ihrer personenbezogenen Daten willigen Sie freiwillig in die Verarbeitung Ihrer eingegebenen oder übermittelten personenbezogenen Daten zu Zwecken der Bearbeitung der Anfrage und in die Kontaktaufnahme ein. Indem Sie Ihre Daten an uns übermitteln, erteilen Si e auch freiwillig eine ausdrückliche Einwilligung gem. Art. 49 (1) (1) (a) DS-GVO in Datenübermittlungen an Drittländer zu den und durch die in dieser Datenschutzerklärung genannten Unternehmen und die genannten Zwecke, insbesondere für solche Übermittlungen an Drittländer für die ein oder kein Angemessenheitsbeschluss der EU/EWR vorliegt sowie an Unternehmen oder sonstige Stellen, die einem bestehenden Angemessenheitsbeschluss nicht aufgrund einer Selbstzertifizierung oder anderer Beitrittskriterien unterfallen, und in denen oder für die erhebliche Risiken und keine geeigneten Garantien für den Schutz Ihrer personenbezogenen Daten bestehen (z.B. wegen § 702 FISA, Executive Order EO12333 und dem CloudAct in den USA). Bei Abgabe Ihrer freiwilligen und ausdrücklichen Einwilligung war Ihnen bekannt, dass in Drittländern unter Umständen kein angemessenes Datenschutzniveau gegeben ist und das Ihre Betroffenenrechte gegebenenfalls nicht durchgesetzt werden können. Sie können Ihre datenschutzrechtliche Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Mit einer einzelnen Handlung (der Eingabe und Übermittlung), erteilen Sie mehrere Einwilligungen. Dabei handelt es sich sowohl um Einwilligungen nach dem EU/EWR-Datenschutzrecht als auch um die des CCPA/CPRA, ePrivacy und Telemedienrechts, und anderer internationaler Rechtsvorschriften, die unter anderem als Rechtsgrundlage für eine geplante weitere Verarbeitung Ihrer personenbezogenen Daten erforderlich sind. Mit Ihrer Handlung bestätigen Sie ebenfalls, diese Datenschutzerklärung gelesen und zur Kenntnis genommen zu haben.

6. Routinemäßige Löschung und Einschränkung von personenbezogenen Daten

Wir verarbeiten und speichern personenbezogene Daten für den Zeitraum, der zur Erreichung des Zwecks der Verarbeitung erforderlich ist oder sofern dies durch den Europäischen Richtlinien- und Verordnungsgeber oder einen anderen Gesetzgeber in Gesetzen oder Vorschriften, welchen wir unterliegen, vorgesehen wurde, oder solange eine Rechtsgrundlage für die Verarbeitung besteht.

Entfällt der Zweck der Verarbeitung oder läuft eine vom Europäischen Richtlinien- und Verordnungsgeber oder einem anderen zuständigen Gesetzgeber vorgeschriebene Speicherfrist ab, oder entfällt die Rechtsgrundlage für die Verarbeitung, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften eingeschränkt oder gelöscht.

7. Rechte der betroffenen Person nach der DS-GVO

a) Recht auf Bestätigung

Jede betroffene Person hat das Recht, von dem Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden.

Möchte eine betroffene Person dieses Recht in Anspruch nehmen, kann sie sich hierzu jederzeit an uns wenden.

b) Recht auf Auskunft

Jede betroffene Person hat das Recht, jederzeit von dem Verantwortlichen unentgeltliche Auskunft über die zu seiner Person gespeicherten personenbezogenen Daten und eine Kopie dieser Daten zu erhalten. Ferner hat der Europäische Richtlinien- und Verordnungsgeber der betroffenen Person Auskunft über folgende Informationen zugestanden:

• die Verarbeitungszwecke,

• die Kategorien personenbezogener Daten, die verarbeitet werden,

• die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen,

• falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer,

• das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung,

• das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde,

• wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden: Alle verfügbaren Informationen über die Herkunft der Daten,

• das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 (1) und (4) DS-GVO und — zumindest in diesen Fällen — aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.

Ferner steht der betroffenen Person ein Auskunftsrecht darüber zu, ob personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt wurden. Sofern dies der Fall ist, so steht der betroffenen Person im Übrigen das Recht zu, Auskunft über die geeigneten Garantien im Zusammenhang mit der Übermittlung zu erhalten.

Möchte eine betroffene Person dieses Recht in Anspruch nehmen, kann sie sich hierzu jederzeit an uns wenden.

c) Recht auf Berichtigung

Jede betroffene Person hat das Recht, die unverzügliche Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Ferner steht der betroffenen Person das Recht zu, unter Berücksichtigung der Zwecke der Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten — auch mittels einer ergänzenden Erklärung — zu verlangen.

Möchte eine betroffene Person dieses Recht in Anspruch nehmen, kann sie sich hierzu jederzeit an uns wenden.

d) Recht auf Löschung (Recht auf Vergessen werden)

Jede betroffene Person hat das Recht, von dem Verantwortlichen zu verlangen, dass die sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft und soweit die Verarbeitung nicht erforderlich ist:

• Die personenbezogenen Daten wurden für solche Zwecke erhoben oder auf sonstige Weise verarbeitet, für welche sie nicht mehr notwendig sind.

• Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 (1) (a) DS-GVO oder Art. 9 (2) (a) DS-GVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.

• Die betroffene Person legt gemäß Art. 21 (1) DS-GVO Widerspruch gegen die Verarbeitung ein, und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die betroffene Person legt gemäß Art. 21 (2) DS-GVO Widerspruch gegen die Verarbeitung ein.

• Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.

• Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.

• Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 (1) DS-GVO erhoben.

Sofern einer der oben genannten Gründe zutrifft und eine betroffene Person die Löschung von personenbezogenen Daten, die bei uns gespeichert sind, veranlassen möchte, kann sie sich hierzu jederzeit an uns wenden.

Wurden die personenbezogenen Daten von uns öffentlich gemacht und ist unsere Organisation als Verantwortlicher gemäß Art. 17 (1) DS-GVO zur Löschung der personenbezogenen Daten verpflichtet, so treffen wir unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um andere Verantwortliche, welche die veröffentlichten personenbezogenen Daten verarbeiten, darüber in Kenntnis zu setzen, dass die betroffene Person von diesen anderen Verantwortlichen die Löschung sämtlicher Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat, soweit die Verarbeitung nicht erforderlich ist.

e) Recht auf Einschränkung der Verarbeitung

Jede betroffene Person hat das Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:

• Die Richtigkeit der personenbezogenen Daten wird von der betroffenen Person bestritten, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen.

• Die Verarbeitung ist unrechtmäßig, die betroffene Person lehnt die Löschung der personenbezogenen Daten ab und verlangt stattdessen die Einschränkung der Nutzung der personenbezogenen Daten.

• Der Verantwortliche benötigt die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, die betroffene Person benötigt sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

• Die betroffene Person hat Widerspruch gegen die Verarbeitung gem. Art. 21 (1) DS-GVO eingelegt und es steht noch nicht fest, ob die berechtigten Gründe des Verantwortlichen gegenüber denen der betroffenen Person überwiegen.

Sofern eine der oben genannten Voraussetzungen gegeben ist und eine betroffene Person die Einschränkung von personenbezogenen Daten, die bei uns gespeichert sind, verlangen möchte, kann sie sich hierzu jederzeit an uns wenden.

f) Recht auf Datenübertragbarkeit

Jede betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten, welche durch die betroffene Person einem Verantwortlichen bereitgestellt wurden, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie hat außerdem das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern die Verarbeitung auf der Einwilligung gemäß Art. 6 (1) (a) DS-GVO oder Art. 9 (2) (a) DS-GVO oder auf einem Vertrag gemäß Art. 6 (1) (b) DS-GVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt, sofern die Verarbeitung nicht für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, welche dem Verantwortlichen übertragen wurde.

Ferner hat die betroffene Person bei der Ausübung ihres Rechts auf Datenübertragbarkeit gemäß Art. 20 (1) DS-GVO das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen an einen anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist und sofern hiervon nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden.

Möchte eine betroffene Person dieses Recht in Anspruch nehmen, kann sie sich hierzu jederzeit an uns wenden.

g) Recht auf Widerspruch

Jede betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6 (1) (e) oder (f) DS-GVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

Wir verarbeiten die personenbezogenen Daten im Falle des Widerspruchs nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die den Interessen, Rechten und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Verarbeiten wir personenbezogene Daten, um Direktwerbung zu betreiben, so hat die betroffene Person das Recht, jederzeit Widerspruch gegen die Verarbeitung der personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widerspricht die betroffene Person gegenüber uns der Verarbeitung für Zwecke der Direktwerbung, so werden wir die personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.

Zudem hat die betroffene Person das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, gegen die sie betreffende Verarbeitung personenbezogener Daten, die bei uns zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 (1) DS-GVO erfolgen, Widerspruch einzulegen, es sei denn, eine solche Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.

Möchte eine betroffene Person dieses Recht in Anspruch nehmen, kann sie sich hierzu jederzeit an uns wenden. Der betroffenen Person steht es ferner frei, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft, ungeachtet der Richtlinie 2002/58/EG, ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.

h) Automatisierte Entscheidungen im Einzelfall einschließlich Profiling

Jede betroffene Person hat das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, sofern die Entscheidung (1) nicht für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich ist, oder (2) aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person enthalten oder (3) mit ausdrücklicher Einwilligung der betroffenen Person erfolgt.

Ist die Entscheidung (1) für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich oder (2) erfolgt sie mit ausdrücklicher Einwilligung der betroffenen Person, treffen wir angemessene Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten Interessen der betroffenen Person zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.

Möchte eine betroffene Person dieses Recht in Anspruch nehmen, kann sie sich hierzu jederzeit an uns wenden.

i) Recht auf Widerruf einer datenschutzrechtlichen Einwilligung

Jede betroffene Person hat das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen.

Möchte eine betroffene Person dieses Recht in Anspruch nehmen, kann sie sich hierzu jederzeit an uns wenden.

8. Allgemeiner Zweck der Verarbeitung, Kategorien verarbeiteter Daten und Kategorien von Empfängern

Allgemeiner Zweck der Verarbeitung personenbezogener Daten ist die Abwicklung sämtlicher Vorgänge, die den Verantwortlichen, Kunden, Interessenten, Geschäftspartner oder sonstige vertragliche oder vorvertragliche Beziehungen zwischen den genannten Gruppen (im weitesten Sinne) oder gesetzliche Pflichten des Verantwortlichen betreffen. Dieser allgemeine Zweck gilt, wenn keine spezifischeren Zwecke für eine konkrete Verarbeitung angegeben sind.

Die Kategorien personenbezogener Daten, die von uns verarbeitet werden, sind Kundendaten, Interessentendaten, Beschäftigtendaten (inkl. Bewerberdaten) und Lieferantendaten. Die Kategorien von Empfängern der personenbezogenen Daten sind öffentliche Stellen, externe Stellen, interne Verarbeitung, konzerninterne Verarbeitung und sonstige Stellen.

Eine Liste unserer Auftragsverarbeiter und der Datenempfänger in Drittländer sowie ggf. der internationalen Organisationen ist entweder auf unserer Webseite veröffentlicht oder kann kostenfrei bei uns angefordert werden.

9. Rechtsgrundlagen für die Verarbeitung

Art. 6 (1) (a) DS-GVO dient als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen wir eine Einwilligung für einen bestimmten Verarbeitungszweck einholen. Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, erforderlich, wie dies beispielsweise bei Verarbeitungsvorgängen der Fall ist, die für eine Lieferung von Waren oder die Erbringung einer sonstigen Leistung oder Gegenleistung notwendig sind, so beruht die Verarbeitung auf Art. 6 (1) (b) DS-GVO. Gleiches gilt für solche Verarbeitungsvorgänge die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa in Fällen von Anfragen zu unseren Produkten oder Leistungen. Unterliegen wir einer rechtlichen Verpflichtung durch welche eine Verarbeitung von personenbezogenen Daten erforderlich wird, wie beispielsweise zur Erfüllung steuerlicher Pflichten, so basiert die Verarbeitung auf Art. 6 (1) (c) DS-GVO.

In seltenen Fällen könnte die Verarbeitung von personenbezogenen Daten erforderlich werden, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen. Dies wäre beispielsweise der Fall, wenn ein Besucher in unserem Betrieb verletzt werden würde und daraufhin sein Name, sein Alter, seine Krankenkassendaten oder sonstige lebenswichtige Informationen an einen Arzt, ein Krankenhaus oder sonstige Dritte weitergegeben werden müssten. Dann würde die Verarbeitung auf Art. 6 (1) (d) DS-GVO beruhen.

Wenn die Verarbeitung für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde, ist die Rechtsgrundlage Art. 6 (1) (e) DS-GVO.

Letztlich könnten Verarbeitungsvorgänge auf Art. 6 (1) (f) DS-GVO beruhen. Auf dieser Rechtsgrundlage basieren Verarbeitungsvorgänge, die von keiner der vorgenannten Rechtsgrundlagen erfasst werden, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich ist, sofern die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person nicht überwiegen. Solche Verarbeitungsvorgänge sind uns insbesondere deshalb gestattet, weil sie durch den Europäischen Gesetzgeber besonders erwähnt wurden. Er vertrat insoweit die Auffassung, dass ein berechtigtes Interesse beispielsweise anzunehmen sein könnte, wenn die betroffene Person ein Kunde des Verantwortlichen ist (Erwägungsgrund 47 Satz 2 DS-GVO).

10. Berechtigte Interessen an der Verarbeitung, die von dem Verantwortlichen oder einem Dritten verfolgt werden und Direktwerbung

Basiert die Verarbeitung personenbezogener Daten auf Art. 6 (1) (f) DS-GVO, und sind keine spezifischeren berechtigten Interessen angegeben, ist unser berechtigtes Interesse die Durchführung unserer Geschäftstätigkeit zugunsten des Wohlergehens unseres Personals und unserer Anteilseigner.

Wir können Ihnen Direktwerbung über eigene Waren oder Dienstleistungen zusenden, die den von Ihnen angefragten, beauftragten oder erworbenen Waren oder Dienstleistungen ähnlich sind. Sie dürfen der Direktwerbung jederzeit widersprechen (z.B. per E-Mail). Dabei entstehen Ihnen keine anderen Kosten als die Übermittlungskosten nach den Basistarifen. Die Verarbeitung personenbezogener Daten zu Zwecken der Direktwerbung basiert auf Art. 6 (1) (f) DS-GVO. Berechtigtes Interesse ist die Direktwerbung.

11. Dauer, für die die personenbezogenen Daten gespeichert werden

Das Kriterium für die Dauer der Speicherung von personenbezogenen Daten ist die jeweilige gesetzliche Aufbewahrungsfrist. Sofern keine gesetzliche Aufbewahrungsfrist besteht, ist das Kriterium die vertragliche oder interne Aufbewahrungsfrist. Nach Ablauf der Frist werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind. Dies gilt insbesondere für alle Verarbeitungen, bei denen keine spezifischeren Kriterien festgelegt wurden.

12. Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögliche Folgen der Nichtbereitstellung

Wir klären Sie darüber auf, dass die Bereitstellung personenbezogener Daten zum Teil gesetzlich vorgeschrieben ist (z.B. Steuervorschriften) oder sich auch aus vertraglichen Regelungen (z.B. Angaben zum Vertragspartner) ergeben kann. Mitunter kann es zu einem Vertragsschluss erforderlich sein, dass eine betroffene Person uns personenbezogene Daten zur Verfügung stellt, die in der Folge durch uns verarbeitet werden müssen. Die betroffene Person ist beispielsweise verpflichtet uns personenbezogene Daten bereitzustellen, wenn unsere Organisation mit ihr einen Vertrag abschließt. Eine Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass der Vertrag mit der betroffenen Person nicht geschlossen werden könnte. Vor einer Bereitstellung personenbezogener Daten durch die betroffene Person muss sie sich an uns wenden. Wir klären die betroffene Person einzelfallbezogen darüber auf, ob die Bereitstellung der personenbezogenen Daten gesetzlich oder vertraglich vorgeschrieben oder für den Vertragsabschluss erforderlich ist, ob eine Verpflichtung besteht, die personenbezogenen Daten bereitzustellen, und welche Folgen die Nichtbereitstellung der personenbezogenen Daten hätte.

13. Bestehen einer automatisierten Entscheidungsfindung

Als verantwortungsbewusstes Unternehmen verzichten wir normalerweise auf eine automatische Entscheidungsfindung oder ein Profiling. Falls wir in Ausnahmefällen eine automatische Entscheidungsfindung oder ein Profiling durchführen, informieren wir die betroffene Person entweder gesondert oder über einen Unterpunkt in unserer Datenschutzerklärung (hier auf unserer Webseite). In diesem Fall gilt folgendes:

Zu einer automatisierten Entscheidungsfindung, einschließlich Profiling, kann es kommen, wenn dies (1) für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und uns erforderlich ist, oder (2) dies aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen wir unterliegen, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person enthalten, oder (3) dies mit ausdrücklicher Einwilligung der betroffenen Person erfolgt.

In den in Art. 22 (2) (a) und (c) DS-GVO genannten Fällen treffen wir angemessene Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten Interessen der betroffenen Person zu wahren. Im diesen Fällen haben Sie das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung.

Aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person werden gegebenenfalls in dieser Datenschutzerklärung aufgeführt.

14. Empfänger in einem Drittland und geeignete oder angemessene Garantien und die Möglichkeit, wie eine Kopie von ihnen zu erhalten ist, oder wo sie verfügbar sind.

Gemäß Art. 46 (1) DS-GVO darf der Verantwortliche oder ein Auftragsverarbeiter nur dann personenbezogene Daten an ein Drittland übermitteln, wenn der Verantwortliche oder der Auftragsverarbeiter geeignete Garantien vorgesehen hat und sofern den betroffenen Personen durchsetzbare Rechte und wirksame Rechtsbehelfe zur Verfügung stehen. Geeignete Garantien können, ohne dass es hierzu einer besonderen Genehmigung einer Aufsichtsbehörde bedarf, durch Standarddatenschutzklauseln abgebildet werden, Art. 46 (2) (c) DS-GVO.

Mit allen Empfängern aus Drittländern werden vor der ersten Übermittlung personenbezogener Daten die EU-Standarddatenschutzklauseln oder andere geeignete Garantien vereinbart, oder die Übermittlungen basieren auf Angemessenheitsbeschlüssen. Folglich ist sichergestellt, dass für sämtliche Verarbeitungen von personenbezogenen Daten geeignete Garantien, durchsetzbare Rechte und wirksame Rechtsbehelfe gewährleistet sind. Jede betroffene Person kann eine Kopie der Standarddatenschutzklauseln oder Angemessenheitsbeschlüsse von uns erhalten. Zudem sind die Standarddatenschutzklauseln und Angemessenheitsbeschlüsse im Amtsblatt der Europäischen Union verfügbar.

Art. 45 (3) DS-GVO ermächtigt die Europäische Kommission, im Wege eines Durchführungsrechtsakts zu beschließen, dass ein Nicht-EU-Staat ein angemessenes Schutzniveau gewährleistet. Dies bedeutet ein Schutzniveau für personenbezogene Daten, das im Wesentlichen dem Schutzniveau innerhalb der EU entspricht. Angemessenheitsbeschlüsse haben zur Folge, dass personenbezogene Daten ohne weitere Hindernisse aus der EU (sowie aus Norwegen, Liechtenstein und Island) in ein Drittland fließen können. Ähnliche Vorschriften gelten für das Vereinigte Königreich, die Schweiz und einige andere Staaten.

In allen Fällen, in denen die Europäische Kommission, oder eine Regierung oder zuständige Behörde eines anderen Staates, entschieden hat, dass ein Drittland ein angemessenes Schutzniveau gewährleistet und/oder ein gültiges Rahmenwerk besteht (z.B. EU-U.S. Data Privacy Framework, Swiss-U.S. Data Privacy Framework, UK Extension to the EU-U.S. Data Privacy Framework), basieren alle Übermittlungen von uns an die Mitglieder solcher Rahmenwerke (z.B. selbst zertifizierte Einrichtungen) ausschließlich auf der Mitgliedschaft dieser Einrichtung in dem jeweiligen Rahmenwerk oder auf den jeweiligen Angemessenheitsbeschlüssen. Wenn wir oder eines unserer Konzernunternehmen Mitglied eines solchen Rahmenwerks sind, basieren alle Übermittlungen an uns oder unser Konzernunternehmen ausschließlich auf der Mitgliedschaft des jeweiligen Unternehmens in diesem Rahmenwerk. Wenn wir oder eines unserer Konzernunternehmen in einem Drittland mit einem angemessenen Schutzniveau ansässig sind, basieren alle Übermittlungen an uns oder unser Konzernunternehmen ausschließlich auf den jeweiligen Angemessenheitsbeschlüssen.

Jede betroffene Person kann eine Kopie der Rahmenwerke von uns erhalten. Zudem sind die Rahmenwerke auch im Amtsblatt der Europäischen Union oder in den publizierten Gesetzesmaterialien oder auf den Webseiten von Datenschutz-Aufsichtsbehörden oder anderen Behörden oder Institutionen verfügbar.

15. Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde

Als Verantwortlicher sind wir verpflichtet, dem Betroffenen das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde mitzuteilen. Das Beschwerderecht wird in Art. 77 (1) DS-GVO geregelt. Nach dieser Vorschrift hat jede betroffene Person unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn die betroffene Person der Ansicht ist, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen die Datenschutz-Grundverordnung verstößt. Das Beschwerderecht wurde durch den unionalen Gesetzgeber ausschließlich dahingehend beschränkt, dass es nur gegenüber einer einzigen Aufsichtsbehörde ausgeübt werden kann (Erwägungsgrund 141 Satz 1 DS-GVO). Diese Regelung soll Doppelbeschwerden in gleicher Sache durch die gleiche betroffene Person vermeiden. Sofern sich eine betroffene Person über uns beschweren möchte, wird deshalb darum gebeten, dass nur eine einzige Aufsichtsbehörde kontaktiert wird.

16. Datenschutzbestimmungen zu Einsatz und Verwendung von Cookiebot CMP by Usercentrics

Cookiebot CMP by Usercentrics ist ein WordPress-Plugin, das Unternehmen dabei unterstützt, ihre Websites DS-GVO-konform zu gestalten. Es ermöglicht die automatische Erkennung und Kontrolle von Cookies und anderen Tracking-Technologien auf einer Website, um sicherzustellen, dass Benutzer eine informierte Zustimmung geben können, bevor ihre Daten gesammelt werden. Das Plugin bietet eine umfassende Lösung für die Einhaltung der Datenschutzvorschriften durch die Verwaltung von Zustimmungen und die Nutzung von detaillierten Berichten über die Nutzung von Cookies.

Die Applikation ist auf unserer eigenen IT-Infrastruktur installiert. Die Betreibergesellschaft des Dienstes sind wir.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Zweck der Nutzung von Cookiebot CMP ist die Sicherstellung der Einhaltung von Datenschutzgesetzen wie der DS-GVO durch die Verwaltung der Zustimmungen für Cookies und Tracking-Technologien. Die Verarbeitung beruht auf Art. 6 (1) (c) DS-GVO, da die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unsere Organisation unterliegt.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die gesetzlichen oder vertraglichen Aufbewahrungsfristen. Die Nutzung der personenbezogenen Daten ist gesetzlich vorgeschrieben, da sie zur Erfüllung rechtlicher Verpflichtungen erforderlich ist. Benutzer sind verpflichtet, ihre Präferenzen bezüglich der Nutzung von Cookies anzugeben oder Cookies abzulehnen, und diese Informationen müssen gespeichert werden, um die Entscheidung ordnungsgemäß zu dokumentieren.

Weitere Informationen über Cookiebot CMP by Usercentrics können unter WordPress.org abgerufen werden.

17. Datenschutzbestimmungen zu Einsatz und Verwendung von Klaviyo Forms

Wir verwenden Klaviyo Forms, um auf unserer Website individuell gestaltete Anmeldeformulare, Kontaktformulare oder Feedbackformulare bereitzustellen. Die Tools ermöglichen es uns, E-Mail-Adressen, Namen und Präferenzen von Besucherinnen und Besuchern zu erfassen, um gezielte Newsletter, Angebotskommunikation oder automatische Follow-up-Nachrichten zu initiieren. Im Rahmen der Nutzung werden personenbezogene Daten verarbeitet, wenn Nutzer Formulare aktiv ausfüllen. Erfasst werden etwa Name, E-Mail-Adresse, Standortdaten, Nutzungszeitpunkt, IP-Adresse, Browserinformationen und Geräteinformationen sowie Toolinteraktionsdaten.

Die Verarbeitung erfolgt automatisiert über die Cloud-Infrastruktur von Klaviyo. Formulare werden dynamisch eingebunden, und übermittelte Formulardaten werden direkt an Klaviyo übertragen. Dort werden Kontaktdaten gespeichert und in Kampagnenlisten organisiert. Technische Metadaten werden protokolliert, um Formularfunktionen zu überwachen, Spam-Aktivität zu erkennen und die Benutzerfreundlichkeit zu optimieren.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Klaviyo, Inc., 125 Summer St Floor 6, Boston, MA 02110, USA.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Nutzung und Optimierung von E-Mail-Marketing-Dienstleistungen. Die Verarbeitung im System beruht auf Art. 6 (1) (f) DS-GVO, wobei das berechtigte Interesse in der effektiven Kommunikation mit Kunden und Interessenten sowie in der Optimierung unserer Prozesse liegt. Die Verarbeitung der E-Mail-Adressen beruht auf der Einwilligung des Empfängers nach Art. 6 (1) (a) DS-GVO, der ausdrücklichen Einwilligung des Empfängers nach Art. 49 (1) (1) (a) DS-GVO oder auf der Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen nach Art. 6 (1) (b) DS-GVO.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis mit Klaviyo oder gesetzliche bzw. vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder Klaviyo personenbezogene Daten bereitzustellen. Bei Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Klaviyo können unter https://www.klaviyo.com eingesehen werden.

18. Datenschutzbestimmungen zu Einsatz und Verwendung von Trustpilot

Wir nutzen die Bewertungsplattform Trustpilot, um Kunden die Möglichkeit zu geben, ihre Erfahrungen mit unseren Produkten und Dienstleistungen öffentlich zu teilen. Trustpilot dient als unabhängige Plattform zur Sammlung, Darstellung und Verwaltung von Nutzerbewertungen und trägt zur Transparenz und Vertrauensbildung im Kundenkontakt bei. Im Rahmen der Nutzung können personenbezogene Daten verarbeitet werden, insbesondere wenn Nutzer Bewertungen abgeben, E-Mails zur Bewertungsanfrage erhalten oder Trustpilot-Dienste innerhalb unserer Website eingebunden sind. Verarbeitet werden unter anderem Name oder Nutzername, E-Mail-Adresse, IP-Adresse, Bewertungsinhalte, Zeitstempel, technische Nutzungsdaten sowie gegebenenfalls Verbindungsdaten mit unserem Kundenmanagementsystem.

Die Verarbeitung erfolgt automatisiert über die Systeme von Trustpilot. Nutzer können entweder direkt auf der Plattform eine Bewertung abgeben oder über einen Einladungslink, den sie nach einer Transaktion erhalten. Bewertungen werden öffentlich auf Trustpilot angezeigt und mit Profilinformationen verknüpft. Unternehmen können auf Bewertungen antworten oder sie im Rahmen der Moderationsrichtlinien kommentieren lassen. Trustpilot verarbeitet Daten sowohl zur Bereitstellung des Bewertungsdienstes als auch zur Verbesserung der Plattformfunktionalität, zur Betrugserkennung und zur Qualitätssicherung. Die Einbindung von Widgets oder Schnittstellen in unsere Website kann ebenfalls zu einem Datenaustausch mit Trustpilot führen.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Trustpilot A/S, Pilestræde 58, 5. Etage, 1112 Kopenhagen, Dänemark. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Trustpilot Ltd., 5th Floor, The Minster Building, 21 Mincing Lane, London, EC3R 7AG, Vereinigtes Königreich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung ist die Durchführung und Veröffentlichung von Kundenbewertungen, die Kontaktaufnahme zu Bewertungszwecken, die Erhöhung der Transparenz, die Verbesserung der Servicequalität und das Management unserer Reputation. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (a) DS-GVO, wenn Bewertungen freiwillig basierend auf einer Einwilligung abgegeben werden, sowie Art. 6 (1) (f) DS-GVO. Das berechtigte Interesse liegt in der öffentlichen Darstellung unserer Servicequalität, dem Erhalt von Kundenfeedback, der Vertrauensbildung gegenüber potenziellen Neukunden sowie der aktiven Verwaltung unseres Reputationsmanagements.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Trustpilot können unter https://www.trustpilot.com/ abgerufen werden.

19. Datenschutzbestimmungen zu Einsatz und Verwendung von WhatsApp

Die WhatsApp LLC bietet einen weit verbreiteten Instant-Messaging-Dienst an, der es Nutzern ermöglicht, Textnachrichten, Sprachnachrichten, Bilder, Videos und Dokumente zu senden und zu empfangen. Zusätzlich können Nutzer Sprach- und Videoanrufe tätigen. WhatsApp zeichnet sich durch eine Ende-zu-Ende-Verschlüsselung aus, die die Sicherheit und Privatsphäre der Kommunikation zwischen den Nutzern gewährleistet.

Bei der Nutzung von WhatsApp werden personenbezogene Daten wie Telefonnummern, Profilnamen, Profilbilder, Online-Statusinformationen und Standortdaten verarbeitet. Zudem werden Informationen über die Interaktionen zwischen den Nutzern, wie Nachrichten und Anrufdaten, verschlüsselt übertragen und können von WhatsApp zur Verbesserung des Dienstes und zur Gewährleistung der Sicherheit genutzt werden.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Der Vertreter nach dem nationalen Recht in Großbritannien ist: WhatsApp Ltd., 57 Garth Road, London, England, NW2 2NH, Vereinigtes Königreich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Datenverarbeitung liegt in der Nutzung des Messaging-Dienstes und der damit verbundenen Funktionen. Die Verarbeitung beruht auf der Erfüllung eines Vertrags gemäß Art. 6 (1) (b) DS-GVO, dessen Vertragspartei die betroffene Person ist, sowie auf berechtigten Interessen gemäß Art. 6 (1) (f) DS-GVO, wie der Nutzung einer effizienten Plattform, der Verbesserung unserer Dienstleistungen und der Gewährleistung der Sicherheit der Nutzer und ihrer Daten.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von WhatsApp können unter https://www.whatsapp.com eingesehen werden.

20. Datenschutzbestimmungen zu Einsatz und Verwendung von Amazon Web Services (AWS)

Amazon Web Services (AWS) ist ein umfassender und weit verbreiteter Cloud-Computing-Dienst. AWS bietet eine breite Palette von Infrastrukturdiensten wie Rechenleistung, Speicher und Datenbankdienste, die Unternehmen und Entwicklern ermöglichen, Anwendungen und Dienste auf einer hochverfügbaren Plattform zu hosten und zu verwalten.

Bei der Nutzung von AWS-Diensten können personenbezogene Daten und andere sensible Informationen verarbeitet und gespeichert werden, einschließlich, aber nicht beschränkt auf Namen, Adressen, E-Mail-Adressen, Zahlungsinformationen, sowie Daten, die durch die Nutzung der AWS-Dienste generiert oder auf diese hochgeladen werden.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Amazon Web Services, Inc., 410 Terry Avenue North, Seattle, WA 98109, USA. Für betroffene Personen in der EU und der EEA fungiert die Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Amazon Web Services EMEA SARL, UK Branch, 1 Principal Place, London, Worship Street, EC2A 2FA, Vereinigtes Königreich. Vertreter nach Art. 14 des Bundesgesetzes über den Datenschutz (DSG) in der Schweiz ist: Amazon Web Services Switzerland GmbH, Mythenquai 10, 8002 Zürich, Schweiz.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Nutzung von Amazon AWS ist die Nutzung von Cloud-Computing-Diensten, die es uns ermöglichen, Anwendungen und Dienste sicher und effizient zu hosten und zu betreiben, und das Hosting. Die Verarbeitung beruht auf Art. 6 (1) (f) DS-GVO. Das berechtigte Interesse liegt in der zuverlässigen und sicheren Bereitstellung unserer IT-Infrastruktur und der damit verbundenen Dienste und die Verbesserung und Sicherheit der Dienste.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Amazon ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Amazon Web Services können unter https://aws.amazon.com abgerufen werden.

21. Datenschutzbestimmungen zu Einsatz und Verwendung von Amazon CloudFront

Amazon CloudFront ist ein globales Content Delivery Network. CloudFront beschleunigt die Verteilung von statischen und dynamischen Webinhalten, wie .html, .css, .js Dateien und Multimedia-Inhalten, an Nutzer, indem es Inhalte über ein weltweites Netzwerk von Datenzentren verteilt. Dies verbessert die Ladegeschwindigkeiten von Webseiten und Anwendungen, reduziert die Latenz und erhöht die Sicherheit durch Integration mit anderen Amazon Web Services wie Amazon S3, Elastic Load Balancing und Amazon EC2.

Bei der Nutzung von Amazon CloudFront können Daten wie IP-Adressen, Geräteinformationen, Anfrage-URLs und Timestamps verarbeitet werden, um die Anfragen der Nutzer effizient zu bedienen und die Sicherheit zu gewährleisten.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Amazon Web Services, Inc., 410 Terry Avenue North, Seattle, WA 98109-5210, USA. Für betroffene Personen in der EU und der EEA fungiert die Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Amazon Web Services UK Ltd., 1 Principal Place, Worship Street, London, EC2A 2FA, Vereinigtes Königreich.

Vertreter nach Art. 14 des Bundesgesetzes über den Datenschutz (DSG) in der Schweiz ist: Amazon Web Services Switzerland GmbH, Mythenquai 10, 8002 Zürich, Schweiz.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Nutzung von Amazon CloudFront ist die effiziente Auslieferung von Webinhalten und die Verbesserung der Performance von Webseiten und Anwendungen und die IT-Sicherheit. Die Verarbeitung beruht auf Art. 6 (1) (f) DS-GVO, wobei das berechtigte Interesse in der Bereitstellung und Nutzung einer schnellen, zuverlässigen und sicheren Online-Erfahrung für Nutzer liegt.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Amazon Web Services ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Amazon CloudFront können unter https://aws.amazon.com abgerufen werden.

22. Datenschutzbestimmungen zu Einsatz und Verwendung von BootstrapCDN

BootstrapCDN wird von uns genutzt, um die Ladezeiten unserer Webseiten zu optimieren und ein konsistentes Design zu gewährleisten. Durch die Bereitstellung von Bootstrap, einer weit verbreiteten Frontend-Bibliothek, über ein Content Delivery Network, können wir sicherstellen, dass unsere Webseiten schnell und effizient geladen werden, was zu einer verbesserten Nutzererfahrung führt. BootstrapCDN ermöglicht es uns auch, auf die neuesten Versionen von Bootstrap zuzugreifen, ohne dass wir diese manuell auf unseren Servern aktualisieren müssen.

Bei der Nutzung von BootstrapCDN werden Daten wie IP-Adressen der Nutzer unserer Webseite erfasst, um die Anfrage nach den Bootstrap-Ressourcen zu verarbeiten. Diese Informationen werden verwendet, um den Dienst zu optimieren und um sicherzustellen, dass Inhalte effizient an Endnutzer ausgeliefert werden.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Volentio JSD Limited, Northside House, Mount Pleasant, Barnet, EN4 9EB, Vereinigtes Königreich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Optimierung der Ladezeiten und der Verbesserung der Nutzererfahrung auf unserer Webseite. Die Verarbeitung beruht auf Art. 6 (1) (f) DS-GVO, wobei das berechtigte Interesse in der effizienten und sicheren Bereitstellung von Webinhalten liegt.

Das Unternehmen hat gegebenenfalls einen der EU-Standardverträge mit uns abgeschlossen. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von BootstrapCDN können unter https://www.bootstrapcdn.com abgerufen werden.

23. Datenschutzbestimmungen zu Einsatz und Verwendung von Cloudflare

Cloudflare bietet eine breite Palette an Diensten zur Verbesserung der Sicherheit, Leistung und Zuverlässigkeit von Webseiten und Webanwendungen. Zu den Kernfunktionen gehören DDoS-Schutz, Webanwendungs-Firewall, Content Delivery Network Dienste, sichere DNS-Dienste und mehr. Durch den Einsatz von Cloudflare können wir unsere Online-Präsenz vor Cyberangriffen schützen, die Ladegeschwindigkeit unserer Webseite verbessern und die allgemeine Verfügbarkeit unserer Dienste sicherstellen.

Bei der Nutzung von Cloudflare-Diensten werden Daten wie IP-Adressen, Systemkonfigurationen und Netzwerkverkehrsinformationen verarbeitet. Diese Informationen sind notwendig, um Bedrohungen abzuwehren, den Datenverkehr zu optimieren und Einblicke in die Webseitennutzung zu bieten.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Für betroffene Personen in der EU und der EEA fungiert die Cloudflare Netherlands B.V., Keizersgracht 62, 1015CS Amsterdam, Niederlande als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Cloudflare, Ltd., County Hall/The Riverside Building, Belvedere Road, London, SE1 7PB, Vereinigtes Königreich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Nutzung von Diensten zur Sicherung und Optimierung von Webseiten und Webanwendungen. Die Verarbeitung beruht auf Art. 6 (1) (f) DS-GVO, wobei das berechtigte Interesse in der Gewährleistung der Sicherheit, Leistung und Zuverlässigkeit unserer Online-Präsenz besteht.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Cloudflare, Inc. hat gegebenenfalls einen der EU-Standardverträge mit uns abgeschlossen. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Cloudflare, Inc. können unter https://www.cloudflare.com abgerufen werden.

24. Datenschutzbestimmungen zu Einsatz und Verwendung von Google Gstatic

Wir verwenden Inhalte, die über die Domain www.gstatic.com von Google bereitgestellt werden, um unsere Website technisch effizient zu gestalten. Gstatic ist eine statische Content Delivery Domain, über die Google verschiedene Dateien wie JavaScript-Bibliotheken, Stylesheets, Framework-Komponenten oder Medieninhalte lädt. Ziel dieses Dienstes ist es, Ladezeiten zu verkürzen, die Stabilität zu erhöhen und wiederkehrende Inhalte über eine performante Infrastruktur bereitzustellen. Beim Zugriff auf Ressourcen, die über Gstatic eingebunden sind, können personenbezogene Daten verarbeitet werden – insbesondere technische Verbindungsdaten. Verarbeitet werden unter anderem IP-Adressen, Gerätetyp, Browserinformationen, Betriebssystem, angeforderte Datei, Spracheinstellungen, Zeitstempel und ggf. Referrer-URLs.

Die Verarbeitung erfolgt automatisiert über die Server von Google, sobald ein Nutzer unsere Webseite besucht und ein Element (z. B. ein Skript oder eine Bibliothek) von Gstatic abgerufen wird.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Für betroffene Personen in der EU und der EEA fungiert Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London SW1W 9TQ, Vereinigtes Königreich. Vertreter nach Art. 14 des Bundesgesetzes über den Datenschutz (DSG) in der Schweiz ist: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zürich, Schweiz.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung ist die effiziente Bereitstellung statischer Inhalte auf unserer Website über ein globales Content Delivery Network. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (f) DS-GVO. Das berechtigte Interesse liegt in der Reduzierung der Serverbelastung, der Verbesserung der Ladegeschwindigkeit, der fehlerfreien technischen Darstellung von Webseiteninhalten sowie in der Sicherstellung einer stabilen Nutzererfahrung.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Google können unter https://policies.google.com/privacy abgerufen werden.

25. Datenschutzbestimmungen zu Einsatz und Verwendung von jsDelivr

jsDelivr ist ein öffentliches, kostenloses Content Delivery Network, das Entwicklern ermöglicht, Webbibliotheken, jQuery-Plugins, CSS-Frameworks, Schriftarten und andere JavaScript-Ressourcen effizient zu hosten und auszuliefern. Durch die Verwendung von jsDelivr können Webentwickler die Ladezeiten ihrer Websites verbessern, indem sie sicherstellen, dass diese Ressourcen von Servern geladen werden, die geografisch näher an den Endnutzern liegen.

Bei der Nutzung von jsDelivr werden Daten wie IP-Adressen der Nutzer, Art der angeforderten Ressourcen, Zeitpunkt des Zugriffs und Browser-Informationen verarbeitet. Diese Daten werden hauptsächlich für die Bereitstellung des Dienstes, die Leistungsoptimierung und Sicherheitszwecke gesammelt. jsDelivr setzt Datenschutz- und Sicherheitsmaßnahmen ein, um die gesammelten Daten zu schützen, wobei ein besonderes Augenmerk auf die Einhaltung der Datenschutz-Grundverordnung und anderer Datenschutzgesetze gelegt wird.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Volentio JSD Limited, Northside House, Mount Pleasant, Barnet, EN4 9EB, Vereinigtes Königreich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der effizienten Bereitstellung von Webinhalten über das CDN. Die Verarbeitung erfolgt auf Grundlage berechtigter Interessen gemäß Art. 6 (1) (f) DS-GVO, nämlich der Optimierung der Ladezeiten von Webseiten, der Verbesserung der Benutzererfahrung und der Gewährleistung der Sicherheit des Dienstes.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von jsDelivr können unter https://www.jsdelivr.com eingesehen werden.

26. Datenschutzbestimmungen zu Einsatz und Verwendung von Google Fonts

Google Fonts ist ein kostenloser Dienst der Google LLC, der Webentwicklern eine breite Palette an Schriftarten zur Verfügung stellt, um das Design und die Ästhetik von Webseiten zu verbessern. Durch die Integration von Google Fonts können Webentwickler sicherstellen, dass Texte auf ihren Webseiten konsistent und wie beabsichtigt auf verschiedenen Geräten und Browsern dargestellt werden. Google Fonts wird über die Google-Server bereitgestellt, wodurch eine hohe Verfügbarkeit und schnelle Ladezeiten gewährleistet werden.

Bei der Nutzung von Google Fonts werden möglicherweise personenbezogene Daten wie IP-Adressen und Browser-Informationen verarbeitet, da beim Laden der Schriftarten eine Anfrage an die Google-Server gesendet wird. Diese Daten werden verwendet, um den Dienst zu erbringen, die Performance zu optimieren und Missbrauch zu verhindern.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Für betroffene Personen in der EU und der EEA fungiert Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London SW1W 9TQ, Vereinigtes Königreich. Vertreter nach Art. 14 des Bundesgesetzes über den Datenschutz (DSG) in der Schweiz ist: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zürich, Schweiz.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Nutzung und Optimierung des Schriftarten-Dienstes für Webentwickler und Endnutzer. Die Verarbeitung beruht auf Art. 6 (1) (f) DS-GVO, wobei das berechtigte Interesse in der Verbesserung der Benutzererfahrung auf Webseiten durch die Bereitstellung einer Vielzahl von Schriftarten und der Gewährleistung schneller Ladezeiten liegt.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Google Fonts können unter https://policies.google.com/privacy eingesehen werden.

27. Datenschutzbestimmungen zu Einsatz und Verwendung von jQuery

jQuery ist eine weit verbreitete JavaScript-Bibliothek, die von Webentwicklern verwendet wird, um das HTML-Dokumentenmanagement, das Event-Handling, die Animation und die Ajax-Interaktionen zu vereinfachen und zu beschleunigen. Der Einsatz von jQuery auf unserer Website dient dazu, eine reibungslosere und interaktivere Benutzererfahrung zu schaffen. Beim Besuch unserer Website kann jQuery dazu genutzt werden, bestimmte Daten zu sammeln, wie beispielsweise Informationen über das Nutzerverhalten und Interaktionen auf der Seite.

Diese Datenverarbeitung erfolgt indirekt und ist primär auf die Verbesserung der Website-Leistung und Benutzerfreundlichkeit ausgerichtet. jQuery selbst, als eine clientseitige Bibliothek, speichert oder verarbeitet personenbezogene Daten auf eigenen Servern. jQuery wird im Browser des Nutzers ausgeführt und kann für dynamische Inhaltsupdates genutzt werden, indem auch Daten an externe Server übermittelt werden.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Die jQuery Foundation, c/o OpenJS Foundation, 1 Letterman Drive, Suite D4700, San Francisco, CA 94129, USA.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Nutzung von jQuery ist die Verbesserung der Benutzererfahrung auf unserer Website durch eine effiziente Interaktionserfahrung. Die Verarbeitung beruht auf Art. 6 (1) (f) DS-GVO, wobei das berechtigte Interesse in der Bereitstellung und Nutzung einer funktionellen, benutzerfreundlichen und optisch ansprechenden Webseite liegt.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Die Datenschutzerklärung von jQuery ist unter https://jquery.com/ abrufbar.

28. Abonnement unseres Newsletters und Ihre Einwilligung

Wir informieren unsere Kunden und Geschäftspartner in regelmäßigen Abständen im Wege eines Newsletters über Angebote und Neuigkeiten. Auf unseren Webseiten wird Ihnen deshalb die Möglichkeit eingeräumt, unseren Newsletter zu abonnieren. Welche personenbezogenen Daten beim Abonnement des Newsletters an uns übermittelt werden, ergibt sich aus der verwendeten Eingabemaske. Unser Newsletter kann von Ihnen grundsätzlich nur dann empfangen werden, wenn (1) Sie über eine gültige E-Mail-Adresse verfügen und (2) sich für den Newsletterversand registriert haben.

An die von einer betroffenen Person erstmalig für den Newsletterversand eingetragene E-Mail-Adresse wird aus rechtlichen Gründen eine Bestätigungsmail im Double-Opt-In-Verfahren versendet. Diese Bestätigungsmail dient der Überprüfung, ob der Inhaber der E-Mail-Adresse als betroffene Person den Empfang des Newsletters autorisiert hat. Rechtsgrundlage für den Versand dieser Double-Opt-In-Bestätigungsmail ist Art. 6 (1) (c) DS-GVO, da eine gesetzliche Verpflichtung besteht, einen Newsletter nur an rückbestätigte Empfänger zu versenden.

Bei der Anmeldung zum Newsletter speichern wir ferner die vom Internet-Service-Provider (ISP) vergebene IP-Adresse des von der betroffenen Person zum Zeitpunkt der Anmeldung verwendeten Internetanschlusses sowie das Datum und die Uhrzeit der Anmeldung. Die Speicherung dieser Daten ist erforderlich, um den (möglichen) Missbrauch der E-Mail-Adresse einer betroffenen Person zu einem späteren Zeitpunkt nachvollziehen zu können und dient deshalb der rechtlichen Absicherung des Verantwortlichen. Rechtsgrundlage für diese Verarbeitung ist ebenfalls Art. 6 (1) (c) DS-GVO.

Für die Übermittlung und Speicherung Ihrer E-Mail-Adresse zum Abonnement unseres Newsletters holen wir Ihre Einwilligung nach Art. 6 (1) (a) DS-GVO und Art. 49 (1) (1) (a) DS-GVO wie folgt ein:

Mit der Eingabe und Übermittlung Ihrer personenbezogenen Daten willigen Sie freiwillig in die Verarbeitung Ihrer eingegebenen personenbezogenen Daten zu Zwecken des Versands unseres Newsletters ein. Indem Sie Ihre Daten eingeben und an uns übermitteln, erteilen Sie auch freiwillig eine ausdrückliche Einwilligung gem. Art. 49 (1) (1) (a) DS-GVO in Datenübermittlungen an Drittländer zu den und durch die in dieser Datenschutzerklärung genannten Unternehmen und die genannten Zwecke, insbesondere für solche Übermittlungen an Drittländer für die ein oder kein Angemessenheitsbeschluss der EU/EWR vorliegt sowie an Unternehmen oder sonstige Stellen, die einem bestehenden Angemessenheitsbeschluss nicht aufgrund einer Selbstzertifizierung oder anderer Beitrittskriterien unterfallen, und in denen oder für die erhebliche Risiken und keine geeigneten Garantien für den Schutz Ihrer personenbezogenen Daten bestehen (z.B. wegen § 702 FISA, Executive Order EO12333 und dem CloudAct in den USA). Bei Abgabe Ihrer freiwilligen und ausdrücklichen Einwilligung war Ihnen bekannt, dass in Drittländern unter Umständen kein angemessenes Datenschutzniveau gegeben ist und das Ihre Betroffenenrechte gegebenenfalls nicht durchgesetzt werden können. Sie können Ihre datenschutzrechtliche Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Mit einer einzelnen Handlung (der Eingabe und Übermittlung), erteilen Sie mehrere Einwilligungen. Dabei handelt es sich sowohl um Einwilligungen nach dem EU/EWR-Datenschutzrecht als auch um die des CCPA/CPRA, ePrivacy und Telemedienrechts, und anderer internationaler Rechtsvorschriften, die unter anderem als Rechtsgrundlage für eine geplante weitere Verarbeitung Ihrer personenbezogenen Daten erforderlich sind. Mit Ihrer Handlung bestätigen Sie ebenfalls, diese Datenschutzerklärung gelesen und zur Kenntnis genommen zu haben.

Ihre Einwilligung in die Verarbeitung personenbezogener Daten, die Sie uns für die Speicherung der E-Mail-Adresse zum Newsletterversand erteilt haben, kann jederzeit widerrufen werden. Zum Zwecke des Widerrufs der Einwilligung findet sich in jedem Newsletter ein entsprechender Link. Ferner besteht die Möglichkeit, uns die gewünschte Abmeldung auf andere Weise (z.B. telefonisch) mitzuteilen.

Die im Rahmen einer Anmeldung zum Newsletter erhobenen personenbezogenen Daten werden ausschließlich zum Versand unseres Newsletters verwendet. Ferner könnten Abonnenten des Newsletters per E-Mail informiert werden, sofern dies für den Betrieb des Newsletter-Dienstes oder eine diesbezügliche Registrierung erforderlich ist, wie dies im Falle von Änderungen am Newsletterangebot oder bei der Veränderung der technischen Gegebenheiten der Fall sein könnte. Es erfolgt keine Weitergabe der im Rahmen des Newsletter-Dienstes erhobenen personenbezogenen Daten an Dritte.

Mit dem Abonnement unseres Newsletters schließen Sie einen Vertrag über die Auslieferung des Newsletters mit uns ab, weshalb die Verarbeitungen im Zusammenhang mit dem Versand auf Art. 6 (1) (b) DS-GVO als Rechtsgrundlage gestützt werden. Der Vertrag kann jederzeit gekündigt werden.

29. Datenschutzbestimmungen zu Einsatz und Verwendung von Klaviyo

Klaviyo ist eine leistungsstarke E-Mail-Marketing-Plattform, die speziell für E-Commerce-Unternehmen entwickelt wurde. Sie ermöglicht es Unternehmen, personalisierte und zielgerichtete Marketingkampagnen zu erstellen, um ihre Kundenbeziehungen zu stärken und den Umsatz zu steigern. Klaviyo bietet Funktionen wie automatisierte E-Mail-Sequenzen, Segmentierung von Kundenlisten, Integrationen mit E-Commerce-Plattformen und detaillierte Analyse-Tools, um die Effektivität von Marketingkampagnen zu messen.

Bei der Nutzung von Klaviyo werden personenbezogene Daten wie Namen, E-Mail-Adressen, Kaufhistorie, Website-Nutzungsdaten und in einigen Fällen demografische Informationen verarbeitet. Diese Daten werden genutzt, um personalisierte Marketingkommunikation zu ermöglichen, Nutzersegmente zu erstellen und die Interaktionen der Kunden mit den Marketingkampagnen zu analysieren.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Klaviyo, Inc., 125 Summer St, Floor 7, Boston, Massachusetts 02110, USA. Für betroffene Personen in der EU und der EEA fungiert die EDPO, Ground Floor, 71 Lower Baggot Street, Dublin D02 P593, Irland als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: EDPO UK, 8 Northumberland Avenue, London WC2N 5BY, Vereinigtes Königreich. Vertreter nach Art. 14 des Bundesgesetzes über den Datenschutz (DSG) in der Schweiz ist: EDPO Switzerland, Rue de Lausanne 37, 1201 Genf, Schweiz.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Nutzung und Optimierung von E-Mail-Marketing-Dienstleistungen. Die Verarbeitung im System beruht auf Art. 6 (1) (f) DS-GVO, wobei das berechtigte Interesse in der effektiven Kommunikation mit Kunden und Interessenten sowie in der Optimierung unserer Prozesse liegt. Die Verarbeitung der E-Mail-Adressen beruht auf der Einwilligung des Empfängers nach Art. 6 (1) (a) DS-GVO, der ausdrücklichen Einwilligung des Empfängers nach Art. 49 (1) (1) (a) DS-GVO oder auf der Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen nach Art. 6 (1) (b) DS-GVO.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien, die in Art. 46 (2) DS-GVO genannt sind, beruhen. Klaviyo hat gegebenenfalls einen der EU-Standardverträge mit uns abgeschlossen. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Klaviyo können unter https://www.klaviyo.com eingesehen werden.

30. Datenschutzbestimmungen zu Einsatz und Verwendung von Awin

Awin ist eine globale Affiliate-Marketing-Plattform, die es Werbetreibenden und Publishern ermöglicht, durch effektive und transparente Partnerschaften zusammenzuarbeiten. Die Plattform bietet Tools zur Verwaltung von Affiliate-Programmen, zur Nachverfolgung von Leistungen und zur Optimierung von Online-Werbekampagnen. Awin arbeitet mit einer Vielzahl von Unternehmen zusammen, um die Reichweite von Werbekampagnen zu maximieren und unseren Umsatz zu steigern.

Bei der Nutzung von Awin werden personenbezogene Daten verarbeitet, um die Dienstleistungen zu erbringen und zu verbessern. Dies umfasst Daten wie Namen, E-Mail-Adressen, Zahlungsinformationen und Informationen zur Online-Aktivität, die für die Verwaltung von Affiliate-Beziehungen und die Auszahlung von Provisionen erforderlich sind.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: AWIN AG, Otto-Ostrowski-Straße 1A, 10249 Berlin, Deutschland. Awin Ltd, 2 Thomas More Square, London, E1W 1YN, Vereinigtes Königreich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Die Verarbeitung personenbezogener Daten erfolgt zum Zweck der Nutzung, Verwaltung und Optimierung von Affiliate-Marketing-Dienstleistungen. Dies beinhaltet die Unterstützung von Werbetreibenden und Publishern bei der Durchführung und Analyse von Marketingkampagnen. Die Rechtsgrundlage für diese Verarbeitung ist Art. 6 (1) (b) DS-GVO für Verträge, dessen Vertragspartei die betroffene Person ist, sowie Art. 6 (1) (f) DS-GVO (berechtigtes Interesse) für die Verarbeitung, die der Verbesserung der Marketingstrategien und der Steigerung unseres Umsatzes dienen.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Awin finden Sie unter https://www.awin.com.

31. Datenschutzbestimmungen zu Einsatz und Verwendung von Google Ads

Google Ads, früher bekannt als Google AdWords, ist ein Online-Werbeprogramm der Google LLC, das Unternehmen ermöglicht, gezielte Werbeanzeigen zu schalten, um ihre Sichtbarkeit im Internet zu erhöhen. Google Ads bietet verschiedene Werbeformate, einschließlich Suchanzeigen, Displayanzeigen, YouTube-Videoanzeigen und mehr, die es Unternehmen erlauben, potenzielle Kunden auf Google-Suchergebnisseiten, Partnerwebsites und anderen Plattformen im Google-Netzwerk zu erreichen.

Bei der Nutzung von Google Ads werden personenbezogene Daten wie IP-Adressen, Cookies und andere Identifikatoren, die aus der Interaktion mit Werbeanzeigen stammen, verarbeitet. Diese Daten helfen, die Effektivität von Werbekampagnen zu messen, Zielgruppen präzise anzusprechen und Werbeanzeigen basierend auf den Interessen und dem Verhalten der Nutzer zu personalisieren.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Für betroffene Personen in der EU und der EEA fungiert Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London SW1W 9TQ, Vereinigtes Königreich. Vertreter nach Art. 14 des Bundesgesetzes über den Datenschutz (DSG) in der Schweiz ist: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zürich, Schweiz.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Analyse und Optimierung von Online-Werbekampagnen. Die Verarbeitung beruht auf Art. 6 (1) (f) DS-GVO, wobei das berechtigte Interesse in der effektiven Gestaltung und Auslieferung von Werbekampagnen liegt, die sowohl für Werbetreibende als auch für Nutzer relevant sind.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Google Ads können unter https://policies.google.com/privacy eingesehen werden.

32. Datenschutzbestimmungen zu Einsatz und Verwendung von Google Ads Conversion Tracking

Google Ads Conversion Tracking hilft uns dabei, die Effektivität unserer Werbekampagnen zu messen, indem es aufzeichnet, welche Nutzer nach dem Klicken auf eine Anzeige eine gewünschte Handlung auf unserer Website durchführen, wie etwa einen Kauf oder eine Anmeldung. Durch den Einsatz dieses Tools werden personenbezogene Daten wie IP-Adressen, Klickinformationen und Webseitenaufrufe verarbeitet. Diese Daten werden genutzt, um den Erfolg von Google Ads-Kampagnen zu bewerten und zu optimieren, indem sie Aufschluss darüber geben, welche Anzeigen und Keywords zu Konversionen führen. Google Ads Conversion Tracking hilft uns dabei, unser Marketingbudget effizienter einzusetzen und gezielte Werbemaßnahmen zu planen, um den Return on Investment (ROI) zu maximieren.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Für betroffene Personen in der EU und der EEA fungiert Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London SW1W 9TQ, Vereinigtes Königreich. Vertreter nach Art. 14 des Bundesgesetzes über den Datenschutz (DSG) in der Schweiz ist: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zürich, Schweiz.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung ist die Messung und Optimierung der Werbekampagnen sowie die Verbesserung des Marketing-ROI. Die Verarbeitung beruht auf Art. 6 (1) (f) DS-GVO, wobei das berechtigte Interesse in der Optimierung von Werbemaßnahmen und der effizienten Budgetnutzung liegt.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen können unter https://ads.google.com/ abgerufen werden.

33. Datenschutzbestimmungen zu Einsatz und Verwendung von Google Tag Manager

Google Tag Manager ist ein Tag-Management-System der Google LLC, das es Website- und App-Betreibern ermöglicht, Tags für Webanalyse- und Marketingoptimierungstools leicht zu implementieren und zu verwalten, ohne den Quellcode ihrer Websites oder Apps ändern zu müssen. Tags sind kleine Code-Schnipsel, die verwendet werden, um Daten einer Website zu analysieren, das Nutzerverhalten zu verstehen, und die Effizienz von Online-Marketingkampagnen zu überwachen. Google Tag Manager unterstützt die Integration einer Vielzahl von Tags, einschließlich Google Analytics, Google Ads und vielen Drittanbieter-Tags.

Der Dienst ermöglicht es Nutzern, Tags zu verwalten und auszulösen, die Daten sammeln können. Sie Verarbeitung und Speicherung dieser Daten erfolgt durch die jeweiligen Tags und nicht durch den Google Tag Manager.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Für betroffene Personen in der EU und der EEA fungiert Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London SW1W 9TQ, Vereinigtes Königreich. Vertreter nach Art. 14 des Bundesgesetzes über den Datenschutz (DSG) in der Schweiz ist: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zürich, Schweiz.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verwendung von Google Tag Manager liegt in der Vereinfachung der Tag-Implementierung und Tag-Verwaltung. Die Verarbeitung beruht auf Art. 6 (1) (f) DS-GVO, wobei das berechtigte Interesse in der Optimierung und Effizienzsteigerung der Tag-Verwaltung und der damit verbundenen Webanalyse- und Marketingaktivitäten liegt.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Google Tag Manager können unter https://policies.google.com/privacy eingesehen werden.

34. Datenschutzbestimmungen zu Einsatz und Verwendung von Google Play

Google Play ist der offizielle App Store für Android-Geräte. Er bietet eine Vielzahl von digitalen Inhalten, darunter Apps, Spiele, Musik, Filme, Bücher und Zeitschriften. Nutzer können Inhalte direkt auf ihre mobilen Geräte herunterladen oder kaufen. Google Play dient als Plattform für Entwickler, um ihre Apps und digitalen Inhalte einem globalen Publikum zugänglich zu machen, und bietet Nutzern personalisierte Empfehlungen basierend auf ihren Vorlieben und bisherigen Aktivitäten.

Bei der Nutzung von Google Play werden personenbezogene Daten wie Namen, E-Mail-Adressen, Zahlungsinformationen, Geräteinformationen, Download- und Kaufhistorie sowie Nutzungsdaten der Apps verarbeitet. Diese Informationen sind notwendig, um Käufe und Downloads zu verarbeiten, Support zu leisten, Sicherheit und Betrugsschutz zu gewährleisten und personalisierte Empfehlungen anzubieten.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Für betroffene Personen in der EU und der EEA fungiert Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London SW1W 9TQ, Vereinigtes Königreich. Vertreter nach Art. 14 des Bundesgesetzes über den Datenschutz (DSG) in der Schweiz ist: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zürich, Schweiz.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Nutzung und Optimierung des digitalen Distributionsdienstes. Die Verarbeitung beruht auf Art. 6 (1) (b) DS-GVO für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, sowie auf Art. 6 (1) (f) DS-GVO, wobei das berechtigte Interesse in der Nutzung eines sicheren, effizienten und benutzerfreundlichen Marktplatzes für digitale Inhalte liegt.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die gesetzlichen oder vertraglichen Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist vertraglich vorgeschrieben oder ist für einen Vertragsabschluss erforderlich. Sie sind verpflichtet, uns für diese Verarbeitung personenbezogene Daten bereitzustellen, wenn Sie die Anwendungen aus dem Store verwenden möchten.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Google Play können unter https://policies.google.com/privacy eingesehen werden.

35. Datenschutzbestimmungen zu Einsatz und Verwendung von Shopify

Shopify ist eine E-Commerce-Plattform, die es Einzelpersonen und Unternehmen ermöglicht, ihre eigenen Online-Shops zu erstellen und zu verwalten. Shopify bietet eine breite Palette von Dienstleistungen, einschließlich Website-Hosting, Zahlungsabwicklung, Marketing-Tools und Kundenanalyse, um den Online-Handel zu vereinfachen und zu unterstützen.

Bei der Nutzung von Shopify werden personenbezogene Daten von Shop-Betreibern und ihren Kunden verarbeitet. Dazu gehören Namen, E-Mail-Adressen, physische Adressen, Zahlungsinformationen, Kaufhistorie und Browser- und Geräteinformationen. Diese Daten sind notwendig, um E-Commerce-Dienste zu erbringen, Bestellungen zu verarbeiten, Kundensupport anzubieten und personalisierte Einkaufserfahrungen zu ermöglichen.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist:

Shopify, Inc., 151 O'Connor Street, Ground Floor, Ottawa, Ontario, K2P 2L8, Kanada. Für betroffene Personen in der EU und der EEA fungiert Shopify International Ltd., c/o Intertrust Ireland, 2nd Floor, 1–2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irland, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Datenverarbeitung liegt in der Nutzung und Optimierung der E-Commerce-Plattform und der zugehörigen Dienste. Die Verarbeitung beruht auf der Erfüllung eines Vertrags gemäß Art. 6 (1) (b) DS-GVO, dessen Vertragspartei die betroffene Person ist, oder dient der Vertragsanbahnung, sowie auf berechtigten Interessen gemäß Art. 6 (1) (f) DS-GVO, wie der Verbesserung unserer Dienstleistungen und der Bereitstellung von Online-Shops.

Die Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist in einem Staat ansässig, der von der Europäischen Kommission als ein Staat mit einem angemessenen Datenschutzniveau anerkannt wurde. Daher sind keine zusätzlichen Garantien für die Datenübermittlung erforderlich.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die gesetzlichen oder vertraglichen Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist vertraglich vorgeschrieben oder ist für einen Vertragsabschluss erforderlich. Sie sind verpflichtet, uns für diese Verarbeitung personenbezogene Daten bereitzustellen.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Shopify können unter https://www.shopify.com eingesehen werden.

36. Datenschutzbestimmungen zu Einsatz und Verwendung von Facebook

Facebook ist ein soziales Netzwerk, das Menschen die Möglichkeit bietet, sich online zu verbinden, Inhalte zu teilen und zu kommunizieren. Nutzer können Profile erstellen, Fotos und Videos posten, Nachrichten austauschen und sich in Gruppen organisieren. Facebook bietet auch Unternehmen und Organisationen eine Plattform für Werbung und für die Interaktion mit ihrer Zielgruppe.

Bei der Nutzung von Facebook werden personenbezogene Daten wie Namen, E-Mail-Adressen, Telefonnummern, Nutzungsdaten, Standortinformationen und Informationen zu geteilten Inhalten verarbeitet. Diese Daten sind notwendig, um die Plattform bereitzustellen, personalisierte Inhalte und Werbung anzubieten, die Sicherheit der Nutzer zu gewährleisten und neue Dienste zu entwickeln.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Meta Platforms, Inc., 1 Meta Way, Menlo Park, CA 94025, USA. Für betroffene Personen in der EU und der EEA fungiert Meta Platforms Ireland Ltd., Merrion Road, Dublin D04 X2K5, Irland als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Meta Platforms Technologies UK Ltd, 10 Brock Street, Regent's Place, London, NW1 3FG, Vereinigtes Königreich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Nutzung und Verbesserung der sozialen Netzwerkfunktionen und Netzwerkdienste. Die Verarbeitung beruht auf Art. 6 (1) (b) DS-GVO für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, sowie auf Art. 6 (1) (f) DS-GVO, wobei das berechtigte Interesse in der Verbesserung der Nutzererfahrung, der Bereitstellung personalisierter Inhalte und Werbung sowie der Gewährleistung der Sicherheit des Netzwerks liegt.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Facebook können unter https://facebook.com abgerufen werden.

37. Datenschutzbestimmungen zu Einsatz und Verwendung von Instagram

Instagram ist ein weit verbreitetes soziales Netzwerk, das es Nutzern ermöglicht, Fotos und Videos zu teilen, Stories zu veröffentlichen, und mit Followern und Freunden zu interagieren. Instagram bietet eine Vielzahl von Funktionen, darunter direkte Nachrichten, IGTV für längere Videos, Instagram Live für Echtzeitübertragungen und eine Entdecken-Seite, um neue Inhalte und Nutzer zu finden.

Bei der Nutzung von Instagram werden personenbezogene Daten wie Namen, E-Mail-Adressen, Telefonnummern, Nutzerinhalte (Fotos, Videos, Kommentare etc.), Standortdaten, Nutzungsinformationen und in einigen Fällen Zahlungsinformationen verarbeitet. Diese Daten helfen, den Dienst zu erbringen, die Sicherheit der Plattform zu gewährleisten, personalisierte Werbung anzubieten und die Nutzererfahrung zu verbessern.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Meta Platforms, Inc., 1 Meta Way, Menlo Park, CA 94025, USA. Für betroffene Personen in der EU und der EEA fungiert Meta Platforms Ireland Ltd., Merrion Road, Dublin D04 X2K5, Irland als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Meta Platforms Technologies UK Ltd, 10 Brock Street, Regent's Place, London, NW1 3FG, Vereinigtes Königreich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Nutzung und Optimierung der sozialen Netzwerkfunktionen. Die Verarbeitung beruht auf Art. 6 (1) (b) DS-GVO für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, sowie auf Art. 6 (1) (f) DS-GVO, wobei das berechtigte Interesse in der Verbesserung und Personalisierung des Nutzererlebnisses, der Bereitstellung von Kundensupport und der Gewährleistung der Sicherheit und Integrität der Plattform, sowie in der Nutzung der Plattform und im Marketing, liegt.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Instagram können unter https:// instagram.com eingesehen werden.

38. Datenschutzbestimmungen zu Einsatz und Verwendung von Pinterest

Pinterest ist eine Plattform für visuelle Entdeckungen, die es uns ermöglicht, Bilder, Ideen und Inhalte zu teilen und zu speichern. Bei der Nutzung von Pinterest werden personenbezogene Daten wie Nutzungsdaten, Suchanfragen, IP-Adressen und Interaktionsdaten mit Inhalten verarbeitet, um die Benutzererfahrung zu personalisieren und Inhalte vorzuschlagen. Diese Daten werden verwendet, um Empfehlungen zu verbessern, personalisierte Werbung bereitzustellen und die Nutzung der Plattform zu optimieren.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Pinterest, Inc., 651 Brannan Street, San Francisco, CA 94107, USA. Für betroffene Personen in der EU und der EEA fungiert Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung ist die Verbesserung der Benutzererfahrung durch personalisierte Inhalte und Empfehlungen sowie Werbung. Die Verarbeitung beruht auf Art. 6 (1) (f) DS-GVO, wobei das berechtigte Interesse in der Bereitstellung relevanter Inhalte und personalisierter Werbung liegt.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien, die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes hat gegebenenfalls einen der EU-Standardverträge mit uns abgeschlossen. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Pinterest können unter https://www.pinterest.com/ abgerufen werden.

39. Datenschutzbestimmungen zu Einsatz und Verwendung von TikTok

TikTok, eine Plattform für kurze Videoclips, die weltweit große Beliebtheit genießt, ermöglicht Nutzern, kreative Inhalte zu erstellen, zu teilen und zu entdecken. Nutzer können auf TikTok tanzen, singen, Kunst darstellen oder an Trends teilnehmen und so mit einer globalen Gemeinschaft interagieren.

Bei der Nutzung von TikTok werden personenbezogene Daten wie Namen, E-Mail-Adressen, Telefonnummern, Geburtsdaten, Profilinformationen, Inhalte der Nutzer (Videos, Kommentare), Standortdaten und Informationen aus sozialen Netzwerken verarbeitet. Diese Daten sind erforderlich, um die Dienste zu erbringen, die Plattform zu personalisieren, Nutzerinteraktionen zu ermöglichen und den Support zu verbessern.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: TikTok Pte. Ltd., 1 Raffles Quay, No. 26-10, South Tower, 048583, Singapur. Für betroffene Personen in der EU und der EEA fungiert die TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, London, EC1A 9HP, Vereinigtes Königreich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Datenverarbeitung liegt in der Nutzung der Videoplattform. Die Verarbeitung beruht auf der Erfüllung eines Vertrags gemäß Art. 6 (1) (b) DS-GVO, dessen Vertragspartei die betroffene Person ist, sowie auf berechtigten Interessen gemäß Art. 6 (1) (f) DS-GVO, wie der Nutzung einer weltweiten Plattform für Werbung, und der Steigerung unserer Marktpräsenz.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von TikTok können unter https://www.tiktok.com eingesehen werden.

40. Datenschutzbestimmungen zu Einsatz und Verwendung von DHL

DHL ist ein Anbieter im Bereich Logistik und Expressversand, der eine breite Palette von Dienstleistungen für den internationalen und nationalen Paketversand, Frachttransport, E-Commerce-Lösungen und Supply-Chain-Management anbietet. Durch die Nutzung der Dienste von DHL können wir unsere Produkte und Sendungen zuverlässig und effizient an Kunden weltweit versenden, dabei von fortschrittlichen Tracking-Optionen profitieren und kundenspezifische Logistiklösungen in Anspruch nehmen.

Bei der Erbringung ihrer Dienstleistungen verarbeitet DHL personenbezogene Daten wie Namen, Adressen, Kontaktdaten der Versender und Empfänger, Sendungsinformationen und Sendungshistorien. Diese Daten sind notwendig, um die Versanddienstleistungen zu erbringen, Sendungen zu verfolgen, Zollabfertigungen durchzuführen und eine effiziente Lieferkette sicherzustellen.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn, Deutschland.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Nutzung von Versand- und Logistikdienstleistungen. Die Verarbeitung beruht auf Art. 6 (1) (b) DS-GVO für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen. Zusätzlich kann die Verarbeitung auf Art. 6 (1) (c) DS-GVO beruhen, in Bezug auf die Erfüllung rechtlicher Verpflichtungen, die sich aus dem Zoll- und Handelsrecht ergeben.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die gesetzlichen oder vertraglichen Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist gesetzlich oder vertraglich vorgeschrieben oder ist für einen Vertragsabschluss erforderlich. Sie sind verpflichtet, uns personenbezogene Daten für diese Verarbeitung bereitzustellen.

Weitere Informationen und die geltenden Datenschutzbestimmungen von DHL können unter https://www.dhl.de abgerufen werden.

41. Datenschutzbestimmungen zu Einsatz und Verwendung von American Express

American Express ist ein global agierendes Finanzdienstleistungsunternehmen, das eine Vielzahl von Produkten und Dienstleistungen anbietet, darunter Kreditkarten, Charge Cards und andere Geschäftslösungen. Bei der Nutzung von American Express-Dienstleistungen werden personenbezogene Daten wie Name, Adresse, Telefonnummer, E-Mail-Adresse, finanzielle Informationen und Transaktionsdaten erfasst und verarbeitet.

Die Verarbeitung der Daten ist notwendig, um die angebotenen Finanzdienstleistungen zu erbringen, die Identität der Kunden zu verifizieren, Transaktionen zu genehmigen, Betrug zu verhindern und personalisierte Angebote zu erstellen.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: American Express Company, 200 Vesey Street, New York, NY 10285, USA. Für betroffene Personen in der EU und dem EWR fungiert American Express Europe S.A., Güterplatz 1, 60327 Frankfurt am Main, Deutschland, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht im Vereinigten Königreich ist: American Express Services Europe Ltd., Belgrave House, 76 Buckingham Palace Road, London, SW1W 9AX, Vereinigtes Königreich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Nutzung von American Express ist die Nutzung von Finanzdienstleistungen, die Verwaltung von Kundenkonten, und die Durchführung von Zahlungen. Die Verarbeitung beruht auf Art. 6 (1) (b) DS-GVO, da sie für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. Darüber hinaus kann die Verarbeitung auf Art. 6 (1) (f) DS-GVO beruhen, wenn es um die Nutzung der Dienste und die Bereitstellung personalisierter Angebote geht.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. American Express ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die gesetzlichen oder vertraglichen Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist gesetzlich oder vertraglich vorgeschrieben oder ist für einen Vertragsabschluss erforderlich. Sie sind zwar nicht verpflichtet, uns personenbezogene Daten für diese Verarbeitung bereitzustellen. Bei der Nichtbereitstellung können unsere Services jedoch von Ihnen nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von American Express können unter https://www.americanexpress.com abgerufen werden.

42. Datenschutzbestimmungen zu Einsatz und Verwendung von ApplePay

ApplePay ist ein Zahlungsdienst von Apple Inc., der es Nutzern ermöglicht, Zahlungen über ihre Apple-Geräte wie iPhone, Apple Watch, iPad und Mac sicher und bequem durchzuführen. Durch die Verwendung von ApplePay können Nutzer in Geschäften, Apps und auf Webseiten bezahlen, ohne physische Zahlungskarten oder Bargeld verwenden zu müssen. Bei der Einrichtung und Nutzung von ApplePay werden personenbezogene Daten wie Kredit- oder Debitkartennummern, Transaktionsdaten, Geräteinformationen und Standortdaten verarbeitet. Diese Informationen werden genutzt, um Transaktionen zu autorisieren, Betrug zu verhindern und die Nutzererfahrung zu verbessern.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Apple, Inc., One Apple Park Way, Cupertino, CA 95014, USA. Für betroffene Personen in der EU und der EEA fungiert die Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Vertreter nach Art. 14 des Bundesgesetzes über den Datenschutz (DSG) in der Schweiz ist: Apple Switzerland AG, Löwenstrasse 29, 8001 Zürich, Schweiz.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Nutzung von ApplePay ist die Nutzung eines sicheren und bequemen Zahlungsdienstes. Die Verarbeitung beruht auf Art. 6 (1) (b) DS-GVO, da sie für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, erforderlich ist. Zusätzlich kann die Verarbeitung auf Art. 6 (1) (f) DS-GVO beruhen, wenn es um die Verbesserung der Sicherheit und Betrugsprävention, um unseren Einsatz der Lösung oder die Akzeptanz der Zahlungsmethode ApplePay geht.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Apple ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die gesetzlichen oder vertraglichen Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist gesetzlich oder vertraglich vorgeschrieben oder ist für einen Vertragsabschluss erforderlich. Sie sind zwar nicht verpflichtet, uns personenbezogene Daten für diese Verarbeitung bereitzustellen. Bei der Nichtbereitstellung können unsere Services jedoch von Ihnen nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von ApplePay können unter https://www.apple.com abgerufen werden.

43. Datenschutzbestimmungen zu Einsatz und Verwendung von Google Pay

Google Pay ist ein digitaler Zahlungsdienst der Google LLC, der Nutzern ermöglicht, Zahlungen sicher und bequem über ihre Mobilgeräte oder das Internet durchzuführen. Google Pay unterstützt kontaktloses Bezahlen in Geschäften, Online-Käufe und Geldtransfers zwischen Nutzern. Es integriert verschiedene Zahlungsmethoden wie Kreditkarten, Debitkarten und Bankkonten, um eine nahtlose Zahlungserfahrung zu bieten. Zusätzlich bietet Google Pay Funktionen wie die Speicherung von Treuekarten, Geschenkkarten und Flugtickets.

Bei der Nutzung von Google Pay werden personenbezogene Daten wie Namen, Adressen, E-Mail-Adressen, Telefonnummern, Zahlungsinformationen, Transaktionsdaten und Geräteinformationen verarbeitet. Diese Informationen sind notwendig, um die Zahlungsdienste zu erbringen, die Sicherheit der Transaktionen zu gewährleisten, Betrug zu verhindern und personalisierte Angebote zu erstellen.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Für betroffene Personen in der EU und der EEA fungiert Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London SW1W 9TQ, Vereinigtes Königreich. Vertreter nach Art. 14 des Bundesgesetzes über den Datenschutz (DSG) in der Schweiz ist: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zürich, Schweiz.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Nutzung und Optimierung des Zahlungsdienstes. Die Verarbeitung beruht auf Art. 6 (1) (b) DS-GVO für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, und auf Art. 6 (1) (f) DS-GVO, wobei das berechtigte Interesse in der Bereitstellung und Nutzung eines sicheren, effizienten und benutzerfreundlichen Zahlungssystems liegt.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die gesetzlichen oder vertraglichen Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist gesetzlich oder vertraglich vorgeschrieben oder ist für einen Vertragsabschluss erforderlich. Sie sind zwar nicht verpflichtet, uns personenbezogene Daten für diese Verarbeitung bereitzustellen. Bei der Nichtbereitstellung können unsere Services jedoch von Ihnen nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Google Pay können unter https://policies.google.com/privacy eingesehen werden.

44. Datenschutzbestimmungen zu Einsatz und Verwendung von Mastercard

Mastercard ist ein Technologieunternehmen im Zahlungsverkehrssektor, das es Personen, Unternehmen und Organisationen ermöglicht, elektronische Zahlungen sicher und effizient durchzuführen. Mastercard bietet eine breite Palette von Zahlungsprodukten und Zahlungsdienstleistungen, einschließlich Kredit-, Debit- und Prepaid-Karten, die von Banken und Finanzinstituten ausgegeben werden und bei Millionen von Händlern weltweit akzeptiert werden. Darüber hinaus entwickelt Mastercard innovative Zahlungslösungen wie kontaktlose Technologien und mobile Zahlungssysteme, um das Einkaufserlebnis zu verbessern und die Sicherheit der Transaktionen zu gewährleisten.

Bei der Nutzung von Mastercard-Produkten und Dienstleistungen werden personenbezogene Daten wie Namen, Kartennummern, Transaktionsdaten (z.B. Kaufbeträge, Kaufdaten, Händlerinformationen), und Standortdaten verarbeitet. Diese Informationen sind notwendig, um Transaktionen zu autorisieren, Betrug zu verhindern, Kundenservice zu bieten und die Nutzererfahrung zu verbessern.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Mastercard, Inc., 2000 Purchase Street, Purchase, NY 10577, USA. Für betroffene Personen in der EU und dem EWR fungiert die Mastercard Europe SA, Chaussée de Tervuren 198A, 1410 Waterloo, Belgien, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Nutzung von Zahlungsdienstleistungen und der Verbesserung der Zahlungssicherheit. Die Verarbeitung beruht auf der Erfüllung eines Vertrags (Art. 6 (1) (b) DS-GVO), dessen Vertragspartei die betroffene Person ist, sowie auf berechtigten Interessen (Art. 6 (1) (f) DS-GVO), wie der Verhinderung von Betrug und der Nutzung bargeldloser Zahlungstechnologien.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien, die in Art. 46 (2) DS-GVO genannt sind, beruhen. Mastercard hat gegebenenfalls einen der EU-Standardverträge uns abgeschlossen. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die gesetzlichen oder vertraglichen Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist gesetzlich oder vertraglich vorgeschrieben oder ist für einen Vertragsabschluss erforderlich. Sie sind zwar nicht verpflichtet, uns personenbezogene Daten für diese Verarbeitung bereitzustellen. Bei der Nichtbereitstellung können unsere Services jedoch von Ihnen nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Mastercard können unter https://www.mastercard.de eingesehen werden.

45. Datenschutzbestimmungen zu Einsatz und Verwendung von PayPal

PayPal ist ein Zahlungsdienstleister, der es uns ermöglicht, Zahlungen für unsere Produkte und Dienstleistungen sicher und effizient online abzuwickeln. Durch die Nutzung von PayPal werden personenbezogene Daten wie Name, Adresse, E-Mail-Adresse, Zahlungsinformationen sowie Transaktionsdaten verarbeitet. Diese Daten sind notwendig, um Zahlungen zu autorisieren, die Identität des Käufers zu verifizieren, Betrug zu verhindern und die Zahlung sicher durchzuführen. PayPal verwendet diese Informationen auch für die Analyse von Transaktionen und zur Verbesserung der Sicherheitsmaßnahmen. Zusätzlich hilft PayPal uns, den Zahlungsprozess zu optimieren und Nutzern eine bequeme Zahlungsoption zu bieten.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: PayPal, Inc., 2211 N. First Street, San Jose, CA 95131, USA. Für betroffene Personen in der EU und der EWR fungiert die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxemburg, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht im Vereinigten Königreich ist: Bird & Bird GDPR Representative UK, 12 New Fetter Lane, Holborn, London, EC4A 1JP, Vereinigtes Königreich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung ist die Durchführung von Online-Zahlungen und die Gewährleistung eines sicheren Zahlungsprozesses. Die Verarbeitung beruht auf Art. 6 (1) (b) DS-GVO, da diese für die Erfüllung eines Vertrags erforderlich ist, dessen Vertragspartei die betroffene Person ist.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes hat gegebenenfalls einen der EU-Standardverträge mit uns abgeschlossen. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist gesetzlich oder vertraglich vorgeschrieben oder ist für einen Vertragsabschluss erforderlich. Sie sind verpflichtet, uns personenbezogene Daten für diese Verarbeitung bereitzustellen.

Weitere Informationen und die geltenden Datenschutzbestimmungen von PayPal, Inc. können unter https://www.paypal.com/am/home abgerufen werden.

46. Datenschutzbestimmungen zu Einsatz und Verwendung von Visa

Visa ist ein Zahlungstechnologieunternehmen, das Konsumenten, Unternehmen, Banken und Regierungen ermöglicht, digitale Zahlungen schnell, sicher und zuverlässig durchzuführen. Visa bietet eine breite Palette von Produkten und Dienstleistungen an, darunter Kredit-, Debit- und Prepaid-Karten sowie andere Zahlungs- und Technologielösungen, um den Zahlungsverkehr zu vereinfachen und zu beschleunigen.

Bei der Nutzung von Visa-Diensten werden personenbezogene Daten wie Namen, Kartennummer, Ablaufdatum, Sicherheitscode, Transaktionsdaten, Standortdaten und Kontaktdaten verarbeitet. Diese Daten sind erforderlich, um Zahlungstransaktionen zu autorisieren, Betrug zu verhindern, Kundensupport zu leisten und personalisierte Dienstleistungen anzubieten.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Visa, Inc., 900 Metro Center Boulevard, Foster City, CA 94404, USA. Für betroffene Personen in der EU und der EEA fungiert die Visa Europe (Netherlands) B.V., Herikerbergweg 238, Luna Arena, 1101 CM Amsterdam Zuidoost, Niederlande, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Visa Europe Limited, 1 Sheldon Square, London, W2 6TT, Vereinigtes Königreich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Datenverarbeitung liegt in der Nutzung von bargeldlosen Zahlungsmöglichkeiten und der Verbesserung der Zahlungssicherheit. Die Verarbeitung beruht auf der Erfüllung eines Vertrags gemäß Art. 6 (1) (b) DS-GVO, dessen Vertragspartei die betroffene Person ist, sowie auf berechtigten Interessen gemäß Art. 6 (1) (f) DS-GVO, wie der Optimierung der Zahlungsabwicklung und der Betrugsprävention.

Die Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist in einem Staat ansässig, der von der Europäischen Kommission als ein Staat mit einem angemessenen Datenschutzniveau anerkannt wurde. Daher sind keine zusätzlichen Garantien für die Datenübermittlung erforderlich.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die gesetzlichen oder vertraglichen Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist gesetzlich oder vertraglich vorgeschrieben oder ist für einen Vertragsabschluss erforderlich. Sie sind zwar nicht verpflichtet, uns personenbezogene Daten für diese Verarbeitung bereitzustellen. Bei der Nichtbereitstellung können unsere Services jedoch von Ihnen nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Visa können unter https://www.visa.com/ eingesehen werden.

47. Datenschutzbestimmungen zu Einsatz und Verwendung von JavaScript und JavaScript Frameworks

Auf unserer Website verwenden wir JavaScript oder JavaScript Frameworks als clientseitige Programmiersprache oder JS-Framework zur dynamischen Darstellung von Inhalten und zur Interaktion im Browser. JavaScript ermöglicht unter anderem die Darstellung von Pop-ups, das Laden dynamischer Inhalte, das Tracking von Nutzerverhalten, das Versenden von Formularen sowie die Kommunikation mit Drittanbietern über APIs. Bei JavaScript handelt es sich nicht um ein eigenständiges Software-Produkt mit externer Betreibergesellschaft, sondern um eine in Webbrowsern standardmäßig integrierte Scriptsprache, die auf unseren Websites ausgeführt wird.

Der auf JavaScript basierende Quellcode wird auf unserer eigenen IT-Infrastruktur gehostet und durch den Webbrowser ausgeführt. Die Betreibergesellschaft des Dienstes sind wir.

Darüber hinaus können wir im Rahmen unserer Webentwicklung verschiedene Open-Source-JavaScript-Bibliotheken oder Frameworks einsetzen, beispielsweise Vue JS, Angular JS oder vergleichbare Projekte. Diese dienen der strukturierten, modularen Erweiterung der Funktionalität unserer Website, insbesondere zur clientseitigen Validierung, zur Optimierung der Benutzerführung, zur Reduzierung von Ladezeiten sowie zur asynchronen Datenverarbeitung. Soweit technisch möglich, hosten wir diese Komponenten lokal auf unserer eigenen IT-Infrastruktur, sodass keine Datenübermittlung an Dritte erfolgt. In bestimmten Fällen können einzelne Komponenten jedoch über externe Quellen wie Content Delivery Networks (CDNs) eingebunden sein. Hierbei kann es zu Verbindungsaufbauten mit Drittservern kommen, bei denen insbesondere die IP-Adresse, technische Metadaten oder Nutzungsparameter verarbeitet werden.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Ermöglichung interaktiver Funktionen, dynamischer Inhalte, einer einfacheren Entwicklung, clientseitiger Validierung sowie einer verbesserten Nutzerführung. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (f) DS-GVO. Das berechtigte Interesse liegt in der einfacheren Entwicklung und Zurverfügungstellung einer funktionsfähigen und benutzerfreundlichen Webseite.

Die Kriterien für die Festlegung der Dauer, für die personenbezogene Daten verarbeitet werden, richten sich nach dem jeweiligen Zweck der Interaktion, insbesondere der Dauer der jeweiligen Sitzung oder der Speicherung clientseitiger Informationen (z. B. in Verbindung mit Cookies oder Local Storage). Die Bereitstellung personenbezogener Daten ist für die Nutzung interaktiver Websitefunktionen erforderlich.

48. Datenschutzbestimmungen zu Einsatz und Verwendung von Shop Pay (Shopify)

Wir setzen Shop Pay (Shopify) ein, um unseren Online-Shop-Besuchern einen beschleunigten und sicheren Checkout zu ermöglichen. Shop Pay erlaubt uns, Zahlungsdaten und Versanddaten zu speichern, um Einkäufe mit wenigen Klicks abzuschließen. Im Zuge der Nutzung von Shop Pay werden personenbezogene Daten verarbeitet, insbesondere E‑Mail-Adresse, Zahlungsinformationen (z. B. Kreditkartendaten), Versandadressen und Rechnungsadressen, IP-Adresse, Zeitstempel der Transaktion, Spracheinstellungen, genutztes Endgerät sowie, sofern aktiviert, Standortdaten oder Zwei-Faktor-Verifizierungsinformationen. Die Übermittlung und Verarbeitung dieser Daten erfolgt automatisiert über die Cloud-Infrastruktur von Shopify.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Shopify, Inc., 151 O’Connor Street, Ottawa K1P 5H3, Kanada. Für betroffene Personen in der EU und der EEA fungiert Shopify International Ltd., Haddington Road, 2nd Floor, 1–2 Victoria Buildings, Dublin D04 XN32, Irland als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Shopify UK Ltd., 1 Bartholomew Lane, London EC2N 2AX, Vereinigtes Königreich.

Die Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist in einem Staat ansässig, der von der Europäischen Kommission als ein Staat mit einem angemessenen Datenschutzniveau anerkannt wurde. Daher sind keine zusätzlichen Garantien für die Datenübermittlung erforderlich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Beschleunigung und Sicherstellung des Zahlungsprozesses im Checkout sowie der Verbesserung der Nutzererfahrung. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (b) DS‑GVO zur Vertragserfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, bzw. zur Durchführung vorvertraglicher Maßnahmen und auf Grundlage von Art. 6 (1) (f) DS‑GVO. Das berechtigte Interesse liegt in der Optimierung der Conversion Rates und der Kundenzufriedenheit durch einen sicheren und schnelleren Checkout.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes sowie gesetzliche oder vertragliche Aufbewahrungsfristen (z. B. steuerrechtliche oder handelsrechtliche Vorgaben). Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben, wird aber zur Nutzung des Schnell-Checkout-Verfahrens benötigt. Bei Nichtbereitstellung kann der Checkout über Shop Pay nicht genutzt werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Shopify können unter https://www.shopify.com/ abgerufen werden.

49. Datenschutzbestimmungen zu Einsatz und Verwendung von UnionPay

Wir setzen UnionPay als Zahlungsdienstleister ein, um unseren Kundinnen und Kunden eine sichere Abwicklung von Kartenzahlungen – einschließlich Debitkarten und Kreditkarten zu ermöglichen. Dabei können personenbezogene Daten verarbeitet werden, insbesondere Kartennummer, Transaktionsdetails (z. B. Datum, Betrag), IP-Adresse oder Standortdaten zur Betrugserkennung, Geräteinformationen, Terminaldaten, Zeitstempel und weitere sicherheitsrelevante Metadaten. Diese Daten dienen der Durchführung und Absicherung des Zahlungsprozesses und werden im Rahmen der Zahlungsnetzwerk‑Kommunikation verarbeitet.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: UnionPay International Co., Ltd., No.1899 Guozhan Road, Pudong New District, Shanghai, China.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung ist die Autorisierung und Abwicklung von Kartenzahlungen, Sicherheitsprüfungen, Betrugserkennung, Netzwerk‑Kommunikation und Zahlungsabwicklung. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (b) DS‑GVO zur Vertragserfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, bzw. zur Durchführung vorvertraglicher Maßnahmen, und auf Grundlage von Art. 6 (1) (f) DS‑GVO. Das berechtigte Interesse liegt im Schutz vor Betrug und der Durchführung und Absicherung des Zahlungsprozesses.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in China. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder sonstigen geeigneten oder angemessenen Garantien, die in Art. 46 (2) DS‑GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes hat gegebenenfalls einen der EU‑Standardverträge mit uns abgeschlossen. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, richten sich nach gesetzlichen Aufbewahrungsfristen (z. B. Handelsrecht und Steuerrecht) oder vertraglichen Vorgaben. Die Bereitstellung der personenbezogenen Daten ist zur Nutzung des Kartenzahlungssystems erforderlich. Ohne diese Daten kann der Zahlungsservice nicht genutzt werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von UnionPay International können unter https://www.unionpayintl.com/ abgerufen werden.

50. Datenschutzbestimmungen zu Einsatz und Verwendung von LoyaltyLion

Wir setzen LoyaltyLion ein, um personalisierte Kundenbindungsprogramme in unserem Online-Shop umzusetzen. Der Dienst ermöglicht unteranderem eine Verwaltung von Treuepunkten, Belohnungsprogrammen, Kundensegmentierungen und Interaktionen basierend auf Kaufverhalten und Kundenaktivität. Im Zuge der Nutzung werden personenbezogene Daten verarbeitet, insbesondere Vorname und Nachname, E‑Mail-Adresse, Telefonnummer, Adresse, IP-Adresse, Transaktionsdaten, Kontoerstellungsdatum sowie nutzungsbasierte Metadaten wie Zeitpunkt und Art von Interaktionen.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: LoyaltyLion Ltd., 20 Farringdon Street, London EC4A 4EN, Vereinigtes Königreich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Verwaltung und Automatisierung von Kundenbindungsprozessen, z. B. der Zuordnung von Treuepunkten, Erstellung personalisierter Angebote, Segmentanalyse und interaktiven Programminhalten. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (b) DS‑GVO zur Vertragserfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, bzw. zur Durchführung vorvertraglicher Maßnahmen sowie auf Grundlage von Art. 6 (1) (f) DS‑GVO. Das berechtigte Interesse liegt in der Optimierung der Einkaufserfahrung und einer effizienten Prozessautomatisierung.

Die Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist in einem Staat ansässig, der von der Europäischen Kommission als ein Staat mit einem angemessenen Datenschutzniveau anerkannt wurde. Daher sind keine zusätzlichen Garantien für die Datenübermittlung erforderlich.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben, kann jedoch zur Nutzung des Loyalitätsprogramms erforderlich sein. Bei Nichtbereitstellung können die entsprechenden Funktionen des Loyalitätsprogramms gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von LoyaltyLion können unter https://www.loyaltylion.com/ abgerufen werden.

51. Datenschutzbestimmungen zu Einsatz und Verwendung von RevenueHunt

Wir setzen RevenueHunt ein, eine webbasierte Plattform zur Erstellung interaktiver Quizzes zur Produktempfehlung. Diese Quizzes ermöglichen eine segmentierte Kundenansprache basierend auf Antworten, unterstützen mehrere E‑Commerce‑Plattformen (wie Shopify, WooCommerce, etc.) und integrieren sich mit CRMs oder Analysesystemen. Im Rahmen der Nutzung werden personenbezogene Daten verarbeitet – insbesondere IP‑Adresse, Zeitstempel, eingegebene Quiz‑Antworten, E‑Mail‑Adressen, Gerätetyp, Browserinformationen, Spracheinstellungen und Interaktionsdaten.

Die Datenverarbeitung erfolgt automatisiert über die Plattforminfrastruktur von RevenueHunt. Die erhobenen Informationen dienen der Bereitstellung personalisierter Empfehlungen, der Segmentierung, sowie der Nutzungsoptimierung und Integrationen mit externen Systemen (z. B. CRM oder Analytics).

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: RevenueHunt, 66 West Flagler Street, Miami, Florida, 33130, USA.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Erstellung personalisierter Produktempfehlungen, Segmentierung von Nutzergruppen, Lead-Erfassung sowie Analyse zur Optimierung der Marketingprozesse. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (b) DS‑GVO zur Vertragserfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, bzw. zur Durchführung vorvertraglicher Maßnahmen sowie auf Grundlage von Art. 6 (1) (f) DS‑GVO. Das berechtigte Interesse liegt in der Steigerung der Nutzerbindung, Verkaufschancen und der Effektivität.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien, die in Art. 46 (2) DS‑GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes hat gegebenenfalls einen der EU‑Standardverträge mit uns abgeschlossen. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes sowie gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben, kann aber für die Nutzung der Quizzes und deren Funktionen erforderlich sein. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von RevenueHunt können unter https://revenuehunt.com/ abgerufen werden.

52. Datenschutzbestimmungen zu Einsatz und Verwendung von Cookie Control

Wir setzen Cookie Control ein, um die Einholung, Dokumentation und Verwaltung von Cookie-Einwilligungen auf unserer Website (DSGVO und CCPA) sicherzustellen. Der Dienst bietet ein benutzerfreundliches Consent-Banner, das Besucher über verschiedene Cookie-Kategorien informiert (z. B. funktionale, statistische, Marketing‑Cookies) und ihnen die Möglichkeit gibt, ihre Einwilligung gezielt zu erteilen oder zu widerrufen. Die Nutzung erfolgt automatisiert über eingebettete Skripte, wobei technisch notwendige personenbezogene Daten verarbeitet werden, insbesondere IP-Adresse, Zeitpunkt der Banneranzeige, Auswahl der Cookie-Kategorien, Browsertyp, Spracheinstellungen und Interaktionen mit dem Banner (wie Auswahl oder Widerruf der Einwilligung).

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Civic Computing Limited, 12 South Charlotte Street, Edinburgh, Scotland EH2 4AX, Großbritannien.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck ist die rechtskonforme Einholung, Speicherung und Anpassung von Cookie-Einwilligungen für Besucher unserer Website. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (c) DS‑GVO zur Erfüllung einer rechtlichen Verpflichtung sowie auf Grundlage von Art. 6 (1) (f) DS‑GVO. Unser berechtigtes Interesse liegt in der rechtssicheren Gestaltung der Cookie-Auswahlprozesse und der Minimierung von Datenschutzrisiken.

Die Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist in einem Staat ansässig, der von der Europäischen Kommission als ein Staat mit einem angemessenen Datenschutzniveau anerkannt wurde. Daher sind keine zusätzlichen Garantien für die Datenübermittlung erforderlich.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes sowie gesetzliche bzw. vertragliche Aufbewahrungsfristen. Die Bereitstellung personenbezogener Daten ist gesetzlich vorgeschrieben. Sie sind verpflichtet personenbezogene Daten bereitzustellen, wenn Sie bestimmte Funktionen unserer Webseite nutzen möchten. Bei Nichtbereitstellung kann unsere Webseite gegebenenfalls nicht vollständig genutzt werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Cookie Control können unter https://www.civicuk.com/cookie-control/ abgerufen werden.

53. Datenschutzbestimmungen zu Einsatz und Verwendung von REVIEWS.io

Wir setzen REVIEWS.io ein, eine Plattform zur Erfassung, Verwaltung und Darstellung von Kundenbewertungen, um vertrauenswürdiges Feedback auf unserer Website zu ermöglichen. Der Dienst verarbeitet Daten wie Vorname und Nachname, E‑Mail-Adresse, IP-Adresse, Zeitpunkt der Bewertung, eingegebene Bewertungstexte und Bewertungssterne sowie Interaktionsdaten. Diese Daten werden verwendet, um Bewertungen zu verifizieren, anzuzeigen und Moderationsprozesse durchzuführen.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: REVIEWS.io 2020 GmbH, c/o Mindspace, Skalitzer Str. 104, 10997 Berlin, Deutschland.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Sammlung, Veröffentlichung und Verwaltung von authentischem Kundenfeedback sowie der Unterstützung von Bewertungsprozessen. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (b) DS‑GVO zur Vertragserfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist sowie auf Grundlage von Art. 6 (1) (f) DS‑GVO. Das berechtigte Interesse liegt in der transparenten Darstellung von Kundenbewertungen, der Vertrauensbildung und der Optimierung unseres Angebots.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, richten sich nach dem Fortbestehen der Bewertung (öffentlich gepostet). Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben, allerdings für die Nutzung erforderlich. Ohne die Bereitstellung der personenbezogenen Daten können die Funktionen von REVIEWS.io nicht genutzt werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von REVIEWS.io können unter https://www.reviews.io/ abgerufen werden.

54. Datenschutzbestimmungen zu Einsatz und Verwendung von Maestro (Debitkartendienst von Mastercard)

Wir setzen Maestro, einen internationalen Debitkartendienst der Marke Mastercard, ein, um im Zahlungsverkehr sichere, direkte Kontobelastungen sowohl bei Point-of-Sale-Verkäufen als auch bei Geldautomaten-Transaktionen und Online-Zahlungen zu ermöglichen. Maestro‑Karten sind oft in Girocards integriert („Maestro‑Co‑Branding“) und erlauben bargeldlose Zahlungen sowie Geldabhebungen mit PIN-gestützter oder kontaktloser Autorisierung. Bei Nutzung des Dienstes werden personenbezogene Daten verarbeitet, insbesondere Kartennummer (z. B. zur Zahlungsabwicklung), Transaktionsdetails (z. B. Datum, Uhrzeit, Betrag, Händlerkennung), IP-Adresse oder Standortdaten, Gerätetyp, sowie sicherheitsrelevante Metadaten wie verwendetes Terminal. Diese Informationen werden verarbeitet, um Zahlungen zu autorisieren, Betrug zu vermeiden, Abrechnungsprozesse durchzuführen und die Systemintegrität sicherzustellen. Die Verarbeitung erfolgt im Rahmen von Kartenzahlungen über das globale Mastercard-Netzwerk.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Mastercard, Inc., 2000 Purchase Street, Purchase, NY 10577, USA. Für betroffene Personen in der EU und dem EWR fungiert die Mastercard Europe SA, Chaussée de Tervuren 198A, 1410 Waterloo, Belgien, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Zweck der Verarbeitung ist die Autorisierung und Durchführung von Maestro-Zahlungen, die Betrugserkennung, Sicherheitsanalysen und die Sicherstellung reibungsloser Zahlungsabläufe. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (b) DS‑GVO zur Vertragserfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, bzw. zur Durchführung vorvertraglicher Maßnahmen und basierend auf Art. 6 (1) (f) DS‑GVO. Das berechtigte Interesse liegt in der Nutzung der Zahlungsmöglichkeit, der Wahrung der Systemintegrität sowie im Schutz vor Missbrauch.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien, die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes hat gegebenenfalls einen der EU-Standardverträge mit uns abgeschlossen. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, ergeben sich aus gesetzlichen Anforderungen (z. B. Zahlungsdienste‑Richtlinie, Geldwäschevorschriften, Handelsrecht oder Steuerrecht) oder internen Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist zur Durchführung von Zahlungen erforderlich. Ohne diese Daten können die Zahlungsservices nicht genutzt werden.

Weitere Informationen zu Datenschutz und Kartentransaktionen können in der globalen Datenschutzerklärung von Mastercard unter https://www.mastercard.com/ abgerufen werden.

55. Datenschutzbestimmungen zu Einsatz und Verwendung von Calendly

Calendly bietet eine benutzerfreundliche Online-Terminplanungssoftware, die es uns ermöglicht, Meetings und Termine effizient zu organisieren. Die Plattform unterstützt uns dabei, die Verfügbarkeiten aller Teilnehmer abzugleichen, automatische Erinnerungen zu senden und die Planung von Meetings direkt in unseren Kalendern zu integrieren. Calendly verbessert die Koordination von internen und externen Meetings erheblich und trägt dazu bei, Zeit zu sparen und die Produktivität zu steigern.

Bei der Nutzung von Calendly werden personenbezogene Daten wie Namen, E-Mail-Adressen und Kalenderinformationen verarbeitet. Diese Daten ermöglichen es uns, die Terminplanung zu automatisieren, personalisierte Einladungen zu versenden und die Effizienz unserer Terminabstimmungen zu maximieren.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Calendly, Inc., 115 E Main St., Ste A1B, Buford, GA 30518, USA.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Optimierung der Terminplanung und der Verbesserung der organisatorischen Effizienz. Die Verarbeitung beruht auf Art. 6 (1) (f) DS-GVO, wobei das berechtigte Interesse in der Vereinfachung und Effizienzsteigerung der Planungsprozesse für interne und externe Meetings liegt.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Calendly, LLC, hat gegebenenfalls einen der EU-Standardverträge mit uns abgeschlossen. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Calendly, LLC, können unter https://calendly.com abgerufen werden.

56. Datenschutzbestimmungen zu Einsatz und Verwendung von Google APIs

Wir nutzen Google APIs, um Funktionen wie Geodaten, Kalenderintegration, Cloud-Speicher oder Datenbankzugriffe in unsere Anwendungen und Dienste zu integrieren. Diese Programmierschnittstellen erlauben es uns, auf Nutzerdaten, Geräteinformationen und systemrelevante Dienste zuzugreifen und damit beispielsweise Termine zu synchronisieren, Standorte zu visualisieren oder Cloud-Inhalte abzurufen. Im Rahmen dieser Verarbeitung können personenbezogene Daten verarbeitet werden – insbesondere, wenn Nutzer Google-Konten verknüpfen oder Datenanfragen ausgelöst werden. Verarbeitet werden unter anderem Name, E-Mail-Adresse, Kalenderdaten oder Dokumenteninformationen, Standortdaten, IP-Adresse, Gerätetyp, Browserinformationen, Nutzungszeitpunkte, API-Anfragen und zugehörige Metadaten.

Die Verarbeitung erfolgt automatisiert über die Cloud-Infrastruktur von Google. Bei API-Aufrufen sendet unsere Anwendung Anfragen an Google-Server, die Nutzerinformationen zurückliefern oder aktualisieren. Google verarbeitet diese Daten, um Zugriffsrechte zu verifizieren, Inhalte bereitzustellen und Funktionen wie Synchronisation oder Analyse zu ermöglichen.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Für betroffene Personen in der EU und der EEA fungiert die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London SW1W 9TQ, Vereinigtes Königreich. Vertreter nach Art. 14 des Bundesgesetzes über den Datenschutz (DSG) in der Schweiz ist: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zürich, Schweiz.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung ist die Nutzung von Google APIs. Die Verarbeitung beruht auf Art. 6 (1) (f) DS-GVO, wobei das berechtigte Interesse in der effizienten Umsetzung von Prozessen mittels APIs liegt.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen können unter https://support.google.com abgerufen werden.

57. Datenschutzbestimmungen zu Einsatz und Verwendung von Google Chrome

Wir verwenden den Webbrowser Google Chrome zur Nutzung von webbasierten Anwendungen, zur Anzeige von Internetinhalten und zur Integration von browserbasierten Unternehmensdiensten. Google Chrome wird von Google bereitgestellt und bietet zahlreiche Funktionen, darunter Synchronisation über Google-Konten, Integration mit anderen Google-Diensten, automatisierte Formulareingaben, Sprachsteuerung sowie die Nutzung von Erweiterungen und Sicherheitstechnologien. Bei der Verwendung von Google Chrome kann es zur Verarbeitung personenbezogener Daten kommen, insbesondere dann, wenn der Browser mit einem Google-Konto verknüpft wird oder Nutzer freiwillig Synchronisierungsdienste und Erweiterungen aktivieren. Zu den verarbeiteten Daten zählen IP-Adressen, Suchanfragen, Browserverlauf, installierte Erweiterungen, Standortdaten, Spracheinstellungen sowie technische Geräteinformationen.

Wenn der Nutzer mit einem Google-Konto angemeldet ist, können Chrome-Aktivitäten wie der Verlauf besuchter Seiten, Lesezeichen, Passwörter und andere Browsereinstellungen geräteübergreifend synchronisiert und auf Google-Servern gespeichert werden. Darüber hinaus erhebt Chrome Diagnosedaten und Nutzungsstatistiken, um die Stabilität, Sicherheit und Leistung des Browsers zu verbessern, sofern diese Funktion aktiviert ist. Auch bei der automatischen Vervollständigung von Formularen (z. B. Adressen oder Kreditkartendaten) werden lokal oder serverseitig personenbezogene Informationen verarbeitet. Chrome kann zudem Drittanbieter-Tools wie Safe Browsing oder Übersetzungsdienste nutzen, die ebenfalls Datenverarbeitungsvorgänge auslösen.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Für betroffene Personen in der EU und der EEA fungiert Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London SW1W 9TQ, Vereinigtes Königreich. Vertreter nach Art. 14 des Bundesgesetzes über den Datenschutz (DSG) in der Schweiz ist: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zürich, Schweiz.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Die Verarbeitung dient der sicheren, stabilen und personalisierten Nutzung des Webbrowsers, der Synchronisierung von Nutzerpräferenzen, der Verbesserung der Browserleistung, dem Schutz vor schädlichen Inhalten sowie der Integration mit anderen Google-Diensten. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (b) DS-GVO, also zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, und Art. 6 (1) (f) DS-GVO. Das berechtigte Interesse liegt in der sicheren Bereitstellung von Internetfunktionen, in der technischen Stabilität, in der Benutzerfreundlichkeit sowie in der Integration von Diensten zur Optimierung der Online-Erfahrung.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien, die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist nicht gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Google Chrome können unter https://policies.google.com/privacy abgerufen werden.

58. Datenschutzbestimmungen zu Einsatz und Verwendung von Trustpilot

Wir nutzen die Bewertungsplattform Trustpilot, um Kunden die Möglichkeit zu geben, ihre Erfahrungen mit unseren Produkten und Dienstleistungen öffentlich zu teilen. Trustpilot dient als unabhängige Plattform zur Sammlung, Darstellung und Verwaltung von Nutzerbewertungen und trägt zur Transparenz und Vertrauensbildung im Kundenkontakt bei. Im Rahmen der Nutzung können personenbezogene Daten verarbeitet werden, insbesondere wenn Nutzer Bewertungen abgeben, E-Mails zur Bewertungsanfrage erhalten oder Trustpilot-Dienste innerhalb unserer Website eingebunden sind. Verarbeitet werden unter anderem Name oder Nutzername, E-Mail-Adresse, IP-Adresse, Bewertungsinhalte, Zeitstempel, technische Nutzungsdaten sowie gegebenenfalls Verbindungsdaten mit unserem Kundenmanagementsystem.

Die Verarbeitung erfolgt automatisiert über die Systeme von Trustpilot. Nutzer können entweder direkt auf der Plattform eine Bewertung abgeben oder über einen Einladungslink, den sie nach einer Transaktion erhalten. Bewertungen werden öffentlich auf Trustpilot angezeigt und mit Profilinformationen verknüpft. Unternehmen können auf Bewertungen antworten oder sie im Rahmen der Moderationsrichtlinien kommentieren lassen. Trustpilot verarbeitet Daten sowohl zur Bereitstellung des Bewertungsdienstes als auch zur Verbesserung der Plattformfunktionalität, zur Betrugserkennung und zur Qualitätssicherung. Die Einbindung von Widgets oder Schnittstellen in unsere Website kann ebenfalls zu einem Datenaustausch mit Trustpilot führen.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Trustpilot A/S, Pilestræde 58, 5. Etage, 1112 Kopenhagen, Dänemark. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Trustpilot Ltd., 5th Floor, The Minster Building, 21 Mincing Lane, London, EC3R 7AG, Vereinigtes Königreich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung ist die Durchführung und Veröffentlichung von Kundenbewertungen, die Kontaktaufnahme zu Bewertungszwecken, die Erhöhung der Transparenz, die Verbesserung der Servicequalität und das Management unserer Reputation. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (a) DS-GVO, wenn Bewertungen freiwillig basierend auf einer Einwilligung abgegeben werden, sowie Art. 6 (1) (f) DS-GVO. Das berechtigte Interesse liegt in der öffentlichen Darstellung unserer Servicequalität, dem Erhalt von Kundenfeedback, der Vertrauensbildung gegenüber potenziellen Neukunden sowie der aktiven Verwaltung unseres Reputationsmanagements.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Trustpilot können unter https://www.trustpilot.com/ abgerufen werden.

59. Datenschutzbestimmungen zu Einsatz und Verwendung von Typeform

Wir setzen Typeform zur Erstellung von Formularen und zu Durchführung interaktiver Umfragen ein. Typeform ermöglicht es uns, Informationen auf strukturierte und benutzerfreundliche Weise zu erfassen. Bei der Nutzung des Dienstes werden personenbezogene Daten verarbeitet, insbesondere wenn Nutzer Formulare ausfüllen oder mit eingebetteten Elementen auf unserer Website oder per E-Mail interagieren. Dabei werden unter anderem Namen, E-Mail-Adressen, Antworten auf Freitextfelder oder Multiple-Choice-Fragen, IP-Adressen, Zeitstempel, Standortdaten sowie Gerätedaten und Browserinformationen verarbeitet.

Die gesammelten Daten dienen der Durchführung interner Auswertungen, der Verbesserung von Produkten und Dienstleistungen, der Bearbeitung von Kontaktanfragen oder Bewerbungen sowie dem Versand weiterführender Informationen. Die Daten werden verschlüsselt übertragen und auf Servern gespeichert, die von Typeform betrieben werden. Die Verarbeitung erfolgt automatisiert und kann durch uns individuell angepasst oder ausgewertet werden.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Typeform S.L., Calle Bac de Roda 163, 08018 Barcelona, Spanien. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Typeform UK Limited, 9th Floor, 107 Cheapside, London EC2V 6DN, Vereinigtes Königreich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Die Verarbeitung erfolgt zur Erstellung, Bereitstellung und Auswertung von Formularen und Umfragen. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (a) DS-GVO, also einer Einwilligung, oder Art. 6 (1) (b) DS-GVO, also zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, sowie Art. 6 (1) (f) DS-GVO. Das berechtigte Interesse liegt in der interaktiven und effizienten Kommunikation mit Nutzern, in der Datenerhebung zur Weiterentwicklung unserer Angebote sowie in der Analyse von Nutzerbedürfnissen.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist nicht gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Typeform können unter https://typeform.com/ abgerufen werden.

60. Datenschutzbestimmungen zu Einsatz und Verwendung von WhatsApp

Die WhatsApp LLC bietet einen weit verbreiteten Instant-Messaging-Dienst an, der es Nutzern ermöglicht, Textnachrichten, Sprachnachrichten, Bilder, Videos und Dokumente zu senden und zu empfangen. Zusätzlich können Nutzer Sprach- und Videoanrufe tätigen. WhatsApp zeichnet sich durch eine Ende-zu-Ende-Verschlüsselung aus, die die Sicherheit und Privatsphäre der Kommunikation zwischen den Nutzern gewährleistet.

Bei der Nutzung von WhatsApp werden personenbezogene Daten wie Telefonnummern, Profilnamen, Profilbilder, Online-Statusinformationen und Standortdaten verarbeitet. Zudem werden Informationen über die Interaktionen zwischen den Nutzern, wie Nachrichten und Anrufdaten, verschlüsselt übertragen und können von WhatsApp zur Verbesserung des Dienstes und zur Gewährleistung der Sicherheit genutzt werden.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Der Vertreter nach dem nationalen Recht in Großbritannien ist: WhatsApp Ltd., 57 Garth Road, London, England, NW2 2NH, Vereinigtes Königreich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Datenverarbeitung liegt in der Nutzung des Messaging-Dienstes und der damit verbundenen Funktionen. Die Verarbeitung beruht auf der Erfüllung eines Vertrags gemäß Art. 6 (1) (b) DS-GVO, dessen Vertragspartei die betroffene Person ist, sowie auf berechtigten Interessen gemäß Art. 6 (1) (f) DS-GVO, wie der Nutzung einer effizienten Plattform, der Verbesserung unserer Dienstleistungen und der Gewährleistung der Sicherheit der Nutzer und ihrer Daten.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von WhatsApp können unter https://www.whatsapp.com eingesehen werden.

61. Datenschutzbestimmungen zu Einsatz und Verwendung von GitHub

GitHub ist eine Plattform für Softwareentwicklung und Versionskontrolle, die es Entwicklern ermöglicht, Code zu hosten, zu überprüfen, zu verwalten und gemeinsam an Projekten jeder Größe zu arbeiten. GitHub fördert die Zusammenarbeit und Open-Source-Entwicklung, indem es Tools für das Issue-Tracking, Feature-Anfragen, Pull-Requests und Code-Reviews bereitstellt. Die Plattform unterstützt Millionen von Entwicklern und Unternehmen bei der Entwicklung, dem Austausch und der Wartung ihrer Software.

Bei der Nutzung von GitHub werden personenbezogene Daten wie Namen, E-Mail-Adressen, Profilinformationen, Nutzungsdaten und in manchen Fällen Zahlungsinformationen für Pro-Accounts oder andere kostenpflichtige Dienste verarbeitet. Diese Informationen sind notwendig, um Benutzerkonten zu erstellen und zu verwalten, den Dienst zu personalisieren, Supportanfragen zu stellen und eine Community-Umgebung zu fördern.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: GitHub, Inc., 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA. Für betroffene Personen in der EU und der EEA fungiert die GitHub B.V., Prins Bernhardplein 200, 1097 JB Amsterdam, Niederlande, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Nutzung und Verbesserung der Plattform für die Softwareentwicklung und Versionskontrolle. Die Verarbeitung beruht auf Art. 6 (1) (b) DS-GVO für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, und auf Art. 6 (1) (f) DS-GVO, wobei das berechtigte Interesse in der Förderung der Softwareentwicklung und Zusammenarbeit innerhalb der Entwicklergemeinschaft liegt.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien, die in Art. 46 (2) DS-GVO genannt sind, beruhen. GitHub, Inc. hat gegebenenfalls einen der EU-Standardverträge mit uns abgeschlossen. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von GitHub können unter https://github.com eingesehen werden.

62. Datenschutzbestimmungen zu Einsatz und Verwendung von Fastly

Fastly ist ein Content Delivery Network (CDN), das uns dabei hilft, unsere Website-Inhalte schnell und effizient an Nutzer weltweit zu liefern. Bei der Nutzung von Fastly werden personenbezogene Daten wie IP-Adressen, Browserdaten und Standortinformationen verarbeitet, um Inhalte zu cachen und eine schnellere Ladezeit der Website zu ermöglichen. Diese Daten werden genutzt, um die Leistung der Website zu optimieren und die Benutzererfahrung zu verbessern.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Fastly, Inc., 475 Brannan Street, Suite 300, San Francisco, CA 94107, USA. Für betroffene Personen in der EU und der EEA fungiert die Fastly Netherlands B.V., Markt 14, NL-6211 CJ Maastricht, Niederlande als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Fastly Limited, Birchin Court, 5th Floor, 19–25 Birchin Lane, London, EC3V 9DU, Vereinigtes Königreich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung ist die Nutzung und Optimierung der Website-Leistung und die Verbesserung der Benutzererfahrung durch schnelles Laden von Inhalten. Die Verarbeitung beruht auf Art. 6 (1) (f) DS-GVO, wobei das berechtigte Interesse in der Bereitstellung einer effizienten und schnellen Website für die Nutzer liegt.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien, die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes hat gegebenenfalls einen der EU-Standardverträge mit uns abgeschlossen. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Fastly können unter https://www.fastly.com/ abgerufen werden.

63. Datenschutzbestimmungen zu Einsatz und Verwendung von Google AdSense

Google AdSense ist ein Werbeprogramm der Google LLC, das Websitebetreibern und Bloggern ermöglicht, durch das Platzieren von zielgerichteten Anzeigen auf ihren Webseiten Einnahmen zu generieren. Diese Anzeigen können Text-, Bild-, Video- oder interaktive Medieninhalte umfassen und werden basierend auf dem Inhalt der Website und den Interessen der Besucher ausgewählt. AdSense verwendet dabei Algorithmen, um die relevantesten und leistungsstärksten Anzeigen für jede Seite zu ermitteln, wodurch sowohl die Nutzererfahrung als auch die Monetarisierungsmöglichkeiten für die Publisher optimiert werden.

Bei der Nutzung von Google AdSense werden personenbezogene Daten wie IP-Adressen, Cookies und andere Identifikatoren verarbeitet, die aus der Interaktion der Nutzer mit den Anzeigen und den besuchten Webseiten stammen. Diese Daten helfen, die Effektivität der Werbung zu messen, Anzeigen zu personalisieren und Betrug zu verhindern.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Für betroffene Personen in der EU und der EEA fungiert Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London SW1W 9TQ, Vereinigtes Königreich. Vertreter nach Art. 14 des Bundesgesetzes über den Datenschutz (DSG) in der Schweiz ist: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zürich, Schweiz.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Nutzung des AdSense-Dienstes, der Analyse und Optimierung von Werbekampagnen und der Generierung von Einnahmen für Publisher. Die Verarbeitung beruht auf Art. 6 (1) (f) DS-GVO, wobei das berechtigte Interesse in der effektiven Auslieferung und Personalisierung von Werbung liegt, die sowohl für Werbetreibende als auch für Publisher und Websitebesucher von Vorteil ist.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Google AdSense können unter https://policies.google.com/privacy eingesehen werden.

64. Datenschutzbestimmungen zu Einsatz und Verwendung von Taboola

Wir verwenden Taboola, eine Plattform für Content-Discovery und native Advertising, um auf unserer Website thematisch passende Inhalte, Empfehlungen und Werbeanzeigen anzuzeigen. Der Dienst analysiert Nutzerinteraktionen und Interessenprofile, um relevante Inhalte auszuspielen und die Verweildauer zu erhöhen. Dabei können technische und pseudonymisierte Nutzungsdaten verarbeitet werden – unter anderem IP-Adresse, Browserinformationen und Gerätedaten, Referrer-URL, Klickverhalten, Seitenverlauf, Zeitstempel und anonymisierte Nutzerkennungen.

Die Verarbeitung erfolgt automatisiert über die Cloud-Infrastruktur von Taboola. Skripte auf unserer Website erfassen bei Seitenaufrufen oder Klicks Daten und senden sie zur Analyse an Taboola. Taboola nutzt diese Informationen, um personalisierte Empfehlungen zu optimieren und auszuspielen.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Taboola, Inc., 16 Madison Square West, 7th Floor, New York, NY 10010, USA. Für betroffene Personen in der EU und der EEA fungiert Lionheart Squared (Europe) Ltd., 2 Pembroke House, Upper Pembroke Street 28–32, Dublin, D02 EK84, Irland als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Taboola Europe Limited, Aldgate House, 2nd Floor, 33 Aldgate High Street, London EC3N 1DL, Vereinigtes Königreich.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien beruhen, wie in Art 46 (2) DS GVO genannt. Die Betreibergesellschaft des Dienstes hat gegebenenfalls einen der EU-Standardverträge mit uns abgeschlossen. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung ist die Anzeige thematisch passender Inhalte und Werbung, die Analyse von Nutzerinteraktionen sowie die Optimierung der Content-Einblendungen. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (f) DS GVO. Das berechtigte Interesse liegt in der Steigerung der Nutzerbindung, der Verbesserung der Relevanz unserer Inhalte und der Monetarisierung unserer Website.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und Taboola oder gesetzliche beziehungsweise vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder Taboola personenbezogene Daten bereitzustellen. Bei Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft jedoch gegebenenfalls nicht genutzt werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Taboola können unter https://www.taboola.com/ abgerufen werden.

65. Datenschutzbestimmungen zu Einsatz und Verwendung von Amazon.com

Amazon.com ist ein Online-Händler, der eine breite Palette von Produkten und Dienstleistungen anbietet, darunter Bücher, Elektronik, Haushaltswaren, Bekleidung und digitale Medien.

Bei der Nutzung der Dienste von Amazon.com werden personenbezogene Daten wie Namen, Adressen, E-Mail-Adressen, IP-Adressen, Zahlungsinformationen, Bestellhistorie und Browsing-Verhalten erfasst und verarbeitet. Diese Daten werden verwendet, um Bestellungen zu bearbeiten, Kundenservice zu leisten, personalisierte Empfehlungen anzubieten und die Sicherheit der Plattform zu gewährleisten.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Amazon.com, Inc., 410 Terry Avenue North, Seattle, WA 98109-5210, USA. Für betroffene Personen in der EU und der EEA fungiert Amazon EU S.à.r.l., 38 Avenue John F. Kennedy, L-1855 Luxemburg, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Amazon UK Services Ltd., 1 Principals Place, Worship Street, London, EC2A 2FA, Vereinigtes Königreich. Vertreter nach Art. 14 des Bundesgesetzes über den Datenschutz (DSG) in der Schweiz ist: Amazon Web Services Switzerland GmbH, Mythenquai 10, 8002 Zürich, Schweiz.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Nutzung von Amazon.com ist der Einkauf und der Verkauf von Produkten und Dienstleistungen über die Online-Plattform. Die Verarbeitung beruht auf Art. 6 (1) (b) DS-GVO, da sie für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. Zusätzlich kann die Verarbeitung auf Art. 6 (1) (f) DS-GVO beruhen, wenn es um die Nutzung der Plattform, die Verbesserung der Dienste und die Bereitstellung personalisierter Angebote und Werbung geht.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Amazon ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die gesetzlichen oder vertraglichen Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist vertraglich vorgeschrieben oder ist für einen Vertragsabschluss erforderlich. Sie sind verpflichtet, uns für diese Verarbeitung personenbezogene Daten bereitzustellen.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Amazon.com, Inc. können unter https://www.amazon.com abgerufen werden.

66. Datenschutzbestimmungen zu Einsatz und Verwendung von Meta Platforms

Meta Platforms ist ein Technologieunternehmen, das mehrere soziale Netzwerke und Kommunikationsplattformen betreibt, darunter Facebook, Instagram, WhatsApp und Messenger. Diese Dienste ermöglichen es Milliarden von Nutzern weltweit, sich zu vernetzen, Inhalte zu teilen, zu kommunizieren und Gemeinschaften rund um ihre Interessen zu bilden.

Bei der Nutzung der Dienste von Meta Platforms werden personenbezogene Daten wie Namen, E-Mail-Adressen, Telefonnummern, Profilinformationen, Beiträge, Kommentare, Nachrichten, Interaktionen mit Inhalten und Werbung, Standortdaten und Zahlungsinformationen verarbeitet. Diese Informationen werden verwendet, um die Dienste zu erbringen, die Sicherheit der Nutzer zu gewährleisten, personalisierte Inhalte und Werbung anzubieten und die Nutzererfahrung zu verbessern.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Meta Platforms, Inc., 1 Meta Way, Menlo Park, CA 94025, USA. Für betroffene Personen in der EU und der EEA fungiert Meta Platforms Ireland Ltd., Merrion Road, Dublin D04 X2K5, Irland als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Meta Platforms Technologies UK Ltd, 10 Brock Street, Regent's Place, London, NW1 3FG, Vereinigtes Königreich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Nutzung, Bereitstellung, Verwaltung und Verbesserung der sozialen Netzwerke und Kommunikationsdienste. Die Verarbeitung beruht auf der Einwilligung des Nutzers (Art. 6 (1) (a) DS-GVO), der Erfüllung eines Vertrags (Art. 6 (1) (b) DS-GVO), dessen Vertragspartei die betroffene Person ist, sowie auf berechtigten Interessen (Art. 6 (1) (f) DS-GVO), wie der Nutzung und Verbesserung der Dienste.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Meta Platforms, Inc. können unter https://www.facebook.com eingesehen werden.

67. Datenschutzbestimmungen zu Einsatz und Verwendung von Microsoft Corporation

Die Microsoft Corporation ist ein Technologieunternehmen, das eine breite Palette von Softwareprodukten, Dienstleistungen und Geräten entwickelt und anbietet. Dazu gehören Betriebssysteme wie Windows, Bürosoftware wie Microsoft Office, Cloud-Dienste über Microsoft Azure, sowie Hardwareprodukte wie die Surface-Reihe und Xbox-Spielekonsolen. Microsoft engagiert sich dafür, Technologielösungen bereitzustellen, die sowohl im beruflichen als auch im privaten Bereich zur Produktivitätssteigerung und Unterhaltung beitragen.

Bei der Nutzung von Microsoft-Produkten und Dienstleistungen werden personenbezogene Daten wie Namen, E-Mail-Adressen, Telefonnummern, Nutzungsdaten der Dienste und Software, Inhaltsdaten (z.B. E-Mails, Dokumente, Fotos), Standortdaten und Zahlungsinformationen verarbeitet. Diese Informationen sind notwendig, um die Dienste bereitzustellen, Kundensupport zu leisten, Produktverbesserungen durchzuführen und personalisierte Erlebnisse zu bieten.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Für betroffene Personen in der EU und der EEA fungiert Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Microsoft Limited, Microsoft Campus, Thames Valley Park, Reading, RG6 1WG, Großbritannien. Vertreter nach Art. 14 des Bundesgesetzes über den Datenschutz (DSG) in der Schweiz ist: Microsoft Schweiz GmbH, Seestraße 356, 8038 Zürich, Schweiz.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Nutzung, Bereitstellung, Verwaltung und Verbesserung der Produkte und Dienstleistungen. Die Verarbeitung beruht auf der Erfüllung eines Vertrags (Art. 6 (1) (b) DS-GVO), dessen Vertragspartei die betroffene Person ist, der Einwilligung des Nutzers (Art. 6 (1) (a) DS-GVO) oder auf berechtigten Interessen (Art. 6 (1) (f) DS-GVO), wie der Verbesserung unserer Dienstleistungen, der Gewährleistung der Sicherheit und der Nutzung von Standard-Software.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Microsoft Corporation können unter https://privacy.microsoft.com eingesehen werden.

68. Datenschutzbestimmungen zu Einsatz und Verwendung von Replo Landing Page Builder

Wir setzen den Replo Landing Page Builder ein, um kampagnenbezogene, optimierte Landing Pages schnell und ohne Programmieraufwand zu erstellen. Der Dienst ergänzt unser Shop-System um Funktionen wie Drag‑and‑Drop-Editor, Echtzeit-Editor, A/B-Tests und Analyse-Tools. Im Zuge der Nutzung werden personenbezogene Daten verarbeitet, insbesondere IP-Adresse, Browsertyp und Geräteinformationen, Bestellinformationen aus dem Shop (z. B. Produkte, Preisinformationen und Warenkorbdaten), Nutzerinteraktionen im Editor, Zeitstempel sowie technische Metadaten.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Alchemy Technologies, Inc., No. 210 - 128 W Hastings St, Vancouver, BC V6B 1G8, Kanada.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Erstellung, Verwaltung und Optimierung von leistungsstarken Landing Pages und der Auswertung ihrer Performance (z. B. Conversion-Daten, Sessions, A/B-Test-Ergebnisse). Die Verarbeitung erfolgt auf Grundlage von Art. (6) (1) (f) DS-GVO. Das berechtigte Interesse liegt in der Optimierung der Marketingziele, der Benutzererfahrung und historischen Erfolgsauswertung unserer Webseiten-Kampagnen.

Die Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist in einem Staat ansässig, der von der Europäischen Kommission als ein Staat mit einem angemessenen Datenschutzniveau anerkannt wurde. Daher sind keine zusätzlichen Garantien für die Datenübermittlung erforderlich.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, orientieren sich an dem Zweck der Datenverarbeitung, wie z. B. Analysezeiträume oder Aufbewahrungsfristen zur Kampagnen-Nachverfolgung. Die Bereitstellung der personenbezogenen Daten ist nicht gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Replo können unter https://replo.app/ eingesehen werden.

69. Datenschutzbestimmungen zu Einsatz und Verwendung von Shop.app

Wir setzen Shop.app ein, eine App von Shopify, die als digitaler Einkaufsassistent fungiert und es ermöglicht, Produkte aus verschiedenen Shopify-Shops zu entdecken, Bestellungen zu verfolgen, Guthaben wie „Shop Cash“ zu nutzen und über Shop Pay schnell und sicher einzukaufen. Bei der Nutzung des Dienstes werden personenbezogene Daten verarbeitet, insbesondere Profilinformationen und Kontaktdaten wie Name, E‑Mail‑Adresse, Zahlungsinformationen (z. B. Kreditkartendaten), Bestellhistorie, angesehene und gekaufte Produkte, Interaktionen mit Shop Pay, IP‑Adresse, Gerätedaten und Browserinformationen.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Shopify, Inc., 151 O’Connor Street, Ottawa K1P 5H3, Kanada. Für betroffene Personen in der EU und der EEA fungiert die Shopify International Ltd., Haddington Road, 2nd Floor, 1–2 Victoria Buildings, Dublin D04 XN32, Irland, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Shopify UK Ltd., 1 Bartholomew Lane, London, EC2N 2AX, Vereinigtes Königreich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Bereitstellung einer nutzerfreundlichen App, inklusive Produktentdeckung, Bestellhistorie und Versandverfolgung, Nutzung von Shop Pay für schnelle Checkout‑Zahlungen sowie personalisierte Empfehlungen. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (b) DS‑GVO, also zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist bzw. zur Durchführung vorvertraglicher Maßnahmen und auf Grundlage von Art. 6 (1) (f) DS‑GVO. Unser berechtigtes Interesse liegt in der Verbesserung der Kundenerfahrung, der Kundenbindung und der Effizienz der Kaufabwicklung.

Die Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist in einem Staat ansässig, der von der Europäischen Kommission als ein Staat mit einem angemessenen Datenschutzniveau anerkannt wurde. Daher sind keine zusätzlichen Garantien für die Datenübermittlung erforderlich.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, richten sich nach dem Vertragsverhältnis mit Shopify sowie gesetzlichen oder vertraglichen Aufbewahrungsfristen (z. B. im Hinblick auf Zahlungsnachweise). Die Bereitstellung der personenbezogenen Daten ist nicht gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Shopify bzw. der Shop.app können unter https://www.shopify.com/ abgerufen werden.

70. Datenschutzbestimmungen zu Einsatz und Verwendung von eps-Überweisung

eps-Überweisung ist ein von österreichischen Banken in Zusammenarbeit mit der österreichischen Regierung entwickeltes Online-Bezahlsystem, das es ermöglicht, sichere Überweisungen im Online-Banking-Verfahren direkt über das Bankkonto der Kontoinhaber durchzuführen. eps wird insbesondere bei E-Commerce-Zahlungen eingesetzt und basiert auf dem etablierten Online-Banking der teilnehmenden Banken. Im Rahmen der eps-Überweisung werden personenbezogene Daten verarbeitet, darunter Kontodaten (z. B. IBAN), Transaktionsinformationen (z. B. Betrag, Verwendungszweck, Zeitstempel), die IP-Adresse, Browserdaten und Geräteinformationen sowie technische Metadaten zur Verifizierung und Sicherheit der Zahlungsabwicklung.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: PSA Payment Services Austria GmbH, Handelskai 92, Gate 2, 1200 Wien, Österreich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der sicheren Durchführung, Verifizierung und Bestätigung von Online-Zahlungen. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (b) DS-GVO, also zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist und auf Grundlage von Art. 6 (1) (f) DS-GVO. Das berechtigte Interesse liegt in der sicheren Zahlungsabwicklung sowie im Schutz vor Zahlungsbetrug.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes sowie gesetzliche oder vertragliche Aufbewahrungsfristen (z. B. steuerrechtliche oder handelsrechtliche Vorgaben). Die Bereitstellung der personenbezogenen Daten ist bei Zahlungen über diese Methode erforderlich. Sie sind bei der Nutzung dieser Zahlungsmethode verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung ist keine Zahlung über diese Zahlungsmethode möglich.

Weitere Informationen und die geltenden Datenschutzbestimmungen zur eps-Überweisung können unter https://eps-ueberweisung.at/ abgerufen werden.

71. Datenschutzbestimmungen zu Einsatz und Verwendung von Trustly

Trustly ist ein Online-Zahlungsdienst, der es Kunden ermöglicht, Zahlungen direkt von ihrem Bankkonto über das vertraute Online-Banking-System durchzuführen. Trustly fungiert dabei als technische Schnittstelle zwischen Bank und Zahlungsempfänger und ermöglicht Echtzeit-Überweisungen über eine gesicherte Verbindung.

Bei der Nutzung von Trustly werden personenbezogene Daten wie Name, IBAN, BIC, Transaktionsbetrag, Transaktionsreferenz, Zeitpunkt der Zahlung, IP-Adresse, Browserinformationen sowie Informationen zur Bankverbindung verarbeitet. Diese Daten sind erforderlich, um Zahlungstransaktionen zu autorisieren, Betrug zu verhindern, regulatorische Anforderungen zu erfüllen und die Zahlungsabwicklung zu optimieren.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Trustly Group AB, Rådmansgatan 40, 113 57 Stockholm, Schweden.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Datenverarbeitung liegt in der sicheren Durchführung von Online-Zahlungen, der Zahlungsautorisierung, der Betrugsprävention, der Einhaltung gesetzlicher Anforderungen und der Unterstützung von Rückerstattungen. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (b) DS-GVO, also zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist und auf Grundlage von Art. 6 (1) (f) DS-GVO. Das berechtigte Interesse liegt in der Nutzung eines sicheren, schnellen und nutzerfreundlichen Online-Zahlungsverfahrens.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes sowie gesetzliche oder vertragliche Aufbewahrungsfristen (z. B. steuerrechtliche oder handelsrechtliche Vorgaben). Die Bereitstellung der personenbezogenen Daten ist bei Zahlungen über diese Methode erforderlich. Sie sind bei der Nutzung dieser Zahlungsmethode verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung ist keine Zahlung über diese Zahlungsmethode möglich.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Trustly können unter https://www.trustly.com/ abgerufen werden.

72. Datenschutzbestimmungen zu Einsatz und Verwendung von Optimizely

Wir verwenden auf unserer Website Optimizely, ein Tool zur Durchführung von A/B-Tests, multivariaten Tests und zur Personalisierung von Inhalten. Damit können wir verschiedene Varianten unserer Webseiten testen und die Benutzererfahrung gezielt optimieren. Optimizely analysiert das Verhalten von Nutzern, um herauszufinden, welche Version einer Website am effektivsten ist.

Im Rahmen der Nutzung von Optimizely werden personenbezogene Daten verarbeitet, insbesondere IP-Adresse, Geräteinformationen (z. B. Browsertyp, Betriebssystem), Nutzungsverhalten auf der Website (z. B. Klicks, Scrollverhalten, Verweildauer), Cookie-Kennungen sowie Zeitstempel und Standortinformationen. Diese Daten werden pseudonymisiert gespeichert und dienen der Analyse und Verbesserung der Webseitenleistung.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Optimizely North America Inc., 119 5th Ave, 7th Floor, New York, NY 10003, USA.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Datenverarbeitung liegt in der Durchführung von Nutzungsanalysen, A/B-Tests und der Optimierung der Website-Inhalte. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (f) DS-GVO. Das berechtigte Interesse liegt in der Verbesserung der Benutzerfreundlichkeit und der Effektivität unserer Online-Angebote.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien, die in Art. 46 (2) DS‑GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die personenbezogene Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes sowie gesetzliche oder vertragliche Aufbewahrungsfristen (z. B. steuerrechtliche oder handelsrechtliche Vorgaben). Die Bereitstellung der personenbezogenen Daten ist nicht gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Optimizely können unter https://www.optimizely.com/ abgerufen werden.

73. Datenschutzbestimmungen zu Einsatz und Verwendung von Outbrain / Teads

Wir setzen Outbrain / Teads ein, um Webseitenbesuchern personalisierte Inhalte und Empfehlungen anzuzeigen, die auf deren Interessen basieren. Der Dienst überwacht Interaktionen wie Klickverhalten, Verweildauer oder angeklickte Inhalte und wertet diese aus, um passende Content-Vorschläge zu liefern. Dabei erfolgen Datenerhebungen über eindeutige Kennungen (UUIDs) sowie Tracking-Technologien wie Cookies oder Pixel. Besucher können über das Outbrain Interest Profile Einblick in die verwendeten Kategorien erhalten und dort beeinflussen, welche Interessenprofile verwendet werden.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Teads Holding Co., 111 West 19th Street 3rd Floor, New York, NY 10011, USA. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Outbrain UK Limited, 121 Kingsway, First Floor, London WC2B6PA, United Kingdom.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Ausspielung interessenbasierter Empfehlungen, der Optimierung der Nutzererfahrung durch personalisierte Inhalte und der Analyse von Nutzerinteraktionen. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (a) DS‑GVO, wenn eine aktive Einwilligung des Webseitenbesuchers über den Cookie-Banner eingeholt wurde, und auf Grundlage von Art. 6 (1) (f) DS‑GVO. Das berechtigte Interesse liegt in der Förderung relevanter Inhalte und einer verbesserten Content-Nutzung.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder sonstigen geeigneten Garantien gemäß Art. 46 (2) DS‑GVO beruhen. Die Betreibergesellschaft des Dienstes ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes sowie gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist nicht gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Outbrain / Teads können unter https://www.outbrain.com/ abgerufen werden.

74. Datenschutzbestimmungen zu Einsatz und Verwendung von OneTrust

Wir setzen OneTrust ein, eine Consent-Management-Plattform, die uns dabei unterstützt, die Anforderungen aus DS-GVO, CCPA und weitere Datenschutzbestimmungen effizient abzubilden. OneTrust bietet Funktionen wie Cookie-Banner mit Einwilligungsverwaltung, Risikoanalyse, Datenschutz-Automatisierung, Vendor-Management und Audit-Trails. Bei der Nutzung werden personenbezogene Daten verarbeitet, insbesondere IP-Adresse, Browserdaten und Gerätetyp, Spracheinstellungen, Zeitpunkt der Seiteninteraktion, Cookie-Einstellungen sowie Informationen über die erteilten oder widerrufenen Einwilligungen. Diese Daten ermöglichen die rechtskonforme Erfassung und Dokumentation von Datenschutzentscheidungen.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: OneTrust LLC, 155 Federal Street, Suite 1080, Boston, MA 02110, USA. Der Vertreter nach dem nationalen Recht in Großbritannien ist: OneTrust Europe Limited, 3rd Floor, 85 Great Portland Street, London W1W 7LT, Vereinigtes Königreich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Erfassung, Verwaltung und Dokumentation von Nutzer-Einwilligungen sowie im Risikomanagement und in der Datenschutzdokumentation. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (c) DS‑GVO zur Erfüllung rechtlicher Verpflichtungen sowie auf Grundlage von Art. 6 (1) (f) DS‑GVO. Das berechtigte Interesse liegt in der rechtskonformen Steuerung datenschutzrelevanter Prozesse und der Minimierung von Compliance-Risiken.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien, die in Art. 46 (2) DS‑GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes hat gegebenenfalls einen der EU-Standardverträge mit uns abgeschlossen. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes sowie gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist nicht gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind jedoch verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen, wenn Sie unsere Webseite nutzen möchten. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von OneTrust können unter https://www.onetrust.com/ abgerufen werden.

75. Datenschutzbestimmungen zu Einsatz und Verwendung von Vidalytics

Wir setzen Vidalytics ein, eine spezialisierte Plattform für Video-Hosting und Videoanalysen, mit Fokus auf Conversion-Optimierung. Der Dienst nutzt Tracking-Technologien, um das Nutzerverhalten auf eingebetteten Videos zu analysieren – etwa Wiedergabedauer, Interaktionen (Klicks, Pausen) und Fortschrittsdaten. Diese Informationen dienen der Optimierung von Video-Inhalten, Performance-Analysen, dem Reporting und der Verbesserung des Nutzererlebnisses.

Bei der Nutzung des Dienstes werden personenbezogene Daten verarbeitet, insbesondere E-Mail-Adresse, Name, Adresse, IP-Adresse, Browserdaten, Gerätetyp, sowie Nutzungsdaten wie Videoansichtsdauer, Interaktionen und Cookies.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Vidalytics, LLC, 40 S Lemon Ave 5665, Walnut, CA 91789, USA.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Zweck der Verarbeitung ist die Bereitstellung, Auswertung und Optimierung von Video-Inhalten, die Analyse des Nutzerverhaltens auf Videoebene sowie die Verbesserung der Conversion-Raten und der Benutzererfahrung. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (f) DS-GVO. Das berechtigte Interesse liegt in der Verbesserung unserer Medieninhalte, der Analyse der Nutzerbindung und der Qualitätssicherung.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien, die in Art. 46 (2) DS‑GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes hat gegebenenfalls einen der EU-Standardverträge mit uns abgeschlossen. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes sowie gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist nicht gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Vidalytics können unter https://www.vidalytics.com/ abgerufen werden.

76. Datenschutzbestimmungen zu Einsatz und Verwendung von Tracify.ai

Wir setzen Tracify.ai ein. Dabei handelt es sich um ein Tool, das auf künstlicher Intelligenz basiert und uns eine geräteübergreifende Analyse von Nutzerinteraktionen ermöglicht. Tracify.ai unterstützt uns dabei, Marketingkampagnen besser auszuwerten, Nutzerpfade zu analysieren und kanalübergreifende Attribution durchzuführen. Bei der Nutzung des Dienstes werden personenbezogene Daten verarbeitet, insbesondere IP-Adressen, Zeitstempel von Seiteninteraktionen, Browserdaten und Geräteinformationen, Referrer-Daten, sowie technische Nutzungsinformationen.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Tracify GmbH, Agnes-Pockels-Bogen 1, 80992 München, Deutschland.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Analyse des Nutzerverhaltens, in der kanalübergreifenden Attribution sowie in der Optimierung von Marketingstrategien und der Conversion Rate. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (f) DS-GVO. Das berechtigte Interesse liegt in der konformen Auswertung der Customer Journey zur Verbesserung unserer Marketingeffizienz.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes sowie gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist nicht gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Tracify.ai können unter https://tracify.ai/ abgerufen werden.

77. Datenschutzbestimmungen zu Einsatz und Verwendung von 506 EasyGift, EasyScan, GetSale

Wir setzen Shopify-Apps, wie EasyGift, EasyScan und GetSale ein, die beispielsweise Funktionen wie automatische Geschenke im Warenkorb, Inventarverwaltung per Barcode und Massenrabatte ermöglichen. Bei der Nutzung werden personenbezogene Daten verarbeitet, insbesondere Name, Adresse, E-Mail-Adresse, Telefonnummer, IP-Adresse von Shop-Besuchern, Browserinformationen und Gerätedaten, Bestelldaten und Produktinformationen sowie Zugriffsinformationen und Nutzungsdetails über Cookies, Logfiles, Script-Tags oder Pixels.

Diese Daten ermöglichen es uns, die Apps technisch zu betreiben, Benutzer zu authentifizieren, Support bereitzustellen, die App-Funktion und Performance zu optimieren und gegebenenfalls Werbung oder Informationen zu Produkten oder Services bereitzustellen.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Shop Circle Ltd., One Kingdom Street, Paddington Central, London, W2 6BD, Vereinigtes Königreich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Bereitstellung und Optimierung von Apps zur Verbesserung unserer Shop-Prozesse. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (b) DS-GVO zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist bzw. zur Durchführung vorvertraglicher Maßnahmen und auf Grundlage von Art. 6 (1) (f) DS-GVO. Das berechtigte Interesse liegt in der effizienten, funktionsfähigen und benutzerfreundlichen Gestaltung unseres Online-Shops.

Die Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist in einem Staat ansässig, der von der Europäischen Kommission als ein Staat mit einem angemessenen Datenschutzniveau anerkannt wurde. Daher sind keine zusätzlichen Garantien für die Datenübermittlung erforderlich.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes sowie gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist nicht gesetzlich oder vertraglich vorgeschrieben, wird aber zur Nutzung der Apps benötigt. Bei Nichtbereitstellung können bestimmte App-Funktionen nicht genutzt werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von 506 können unter https://www.506.io/ abgerufen werden.

78. Datenschutzbestimmungen zu Einsatz und Verwendung von Judge.me

Wir setzen Judge.me ein, eine Plattform zur Integration von Kundenbewertungen und Rezensionen. Der Dienst ermöglicht es uns, authentisches Feedback unserer Kunden zu sammeln, zu verwalten und auf unserer Website anzuzeigen. Gleichzeitig unterstützen Widgets und Bewertungselemente die Kaufentscheidungen neuer Besucher durch soziale Referenzen. Bei Nutzung des Dienstes werden personenbezogene Daten verarbeitet, insbesondere Name, E-Mail-Adresse, IP-Adresse, Browserinformationen und Gerätedaten, Produktinformationen, Bestelldaten sowie Bewertungen inklusive Textinhalte, Bildinhalte und Videoinhalte.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Judge.me Ltd., c/o Buckworths, 2nd Floor, 1–3 Worship Street, London, EC2A 2AB, Vereinigtes Königreich. Für betroffene Personen in der EU und im EWR ist Buckworths (Ireland) Limited, c/o Workhub, 77, Lower Camden Street, Dublin, SO2 XE80, Ireland Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Präsentation, Moderation und Verwaltung von Kundenbewertungen auf unserer Website sowie der Verbesserung der Vertrauensbildung durch authentische Erfahrungsberichte. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (b) DS-GVO zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist bzw. zur Durchführung vorvertraglicher Maßnahmen und auf Grundlage von Art. 6 (1) (f) DS-GVO. Das berechtigte Interesse liegt in der transparenten Darstellung von Bewertungen zur Unterstützung informierter Kaufentscheidungen.

Die Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist in einem Staat ansässig, der von der Europäischen Kommission als ein Staat mit einem angemessenen Datenschutzniveau anerkannt wurde. Daher sind keine zusätzlichen Garantien für die Datenübermittlung erforderlich.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes sowie gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist nicht gesetzlich oder vertraglich vorgeschrieben. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei Nichtbereitstellung können Bewertungsskripte oder Widgets jedoch gegebenenfalls nicht funktionieren.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Judge.me können unter https://judge.me/ abgerufen werden.

79. Datenschutzbestimmungen zu Einsatz und Verwendung von DoubleClick

Wir setzen DoubleClick ein, einen Online-Werbedienst von Google, der auf Webseiten eingebettete Anzeigen ausliefert und optimiert. DoubleClick ermöglicht die Darstellung zielgerichteter Werbung durch Analyse von Nutzerinteraktionen, Werbeplatzierung und Klicks. Bei der Nutzung des Dienstes werden personenbezogene Daten verarbeitet, insbesondere IP-Adresse, Werbeplatzierungsinformationen, Nutzerkennungen über DoubleClick-Cookies (z. B. DART-Cookie), Referrer-URLs, Zeitstempel sowie technische Informationen zum Gerät.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Für betroffene Personen in der EU und der EEA fungiert Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London, SW1W 9TQ, Vereinigtes Königreich. Vertreter nach Art. 14 des Bundesgesetzes über den Datenschutz (DSG) in der Schweiz ist: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zürich, Schweiz.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Auslieferung, Optimierung und Analyse von personalisierter Werbung. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (f) DS‑GVO. Das berechtigte Interesse liegt in der wirtschaftlich effizienten Gestaltung des Werbeangebots sowie in der Verbesserung der Relevanz der Inhalte für Nutzer.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes sowie gesetzliche oder vertragliche Aufbewahrungsfristen (z. B. handelsrechtliche oder steuerrechtliche Vorgaben). Die Bereitstellung der personenbezogenen Daten ist nicht gesetzlich oder vertraglich vorgeschrieben, wird aber zur Nutzung personalisierter Werbeformate benötigt. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei Nichtbereitstellung können bestimmte personalisierte Anzeigen nicht angezeigt werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von DoubleClick können unter https://doubleclick.net abgerufen werden.

80. Datenschutzbestimmungen zu Einsatz und Verwendung des Chatarmin Help Centers

Wir setzen das Help Center von Chatarmin ein, um Support-Artikel, Best-Practice-Guides und technische Informationen bereitzustellen, die Benutzer bei der Nutzung unserer Dienste unterstützen. Das Help Center dient der Bereitstellung von Hilfestellungen, Tutorials und Problemlösungen in strukturierter Form und erleichtert die Navigation durch die Inhalte. Bei der Nutzung des Help Centers werden personenbezogene Daten verarbeitet, insbesondere IP-Adresse, Browserinformationen und Gerätedaten, Spracheinstellungen, Zeitpunkt der Seitenaufrufe sowie Nutzungsverhalten innerhalb des Help Centers (z. B. Suchanfragen, Artikelzugriffe). Diese Daten ermöglichen die Bereitstellung und den Betrieb des Help Centers sowie die fortlaufende Optimierung seiner Inhalte und Nutzerfreundlichkeit.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Chatarmin.com GmbH, Kaiserstraße 89 /3/2, 1070 Wien, Österreich.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der technischen Bereitstellung, Navigationserleichterung und Leistungsoptimierung des Help Centers zur Unterstützung der Nutzer unserer Website. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (f) DS‑GVO. Das berechtigte Interesse liegt in der funktionalen Bereitstellung hilfreicher Inhalte sowie der Verbesserung unserer Supportangebote.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes sowie gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist nicht gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei Nichtbereitstellung können Inhalte oder Funktionen des Help Centers jedoch gegebenenfalls nicht genutzt werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Chatarmin können unter https://chatarmin.com/ abgerufen werden.

81. Datenschutzbestimmungen zu Einsatz und Verwendung von Google Merchant Center

Wir setzen Google Merchant Center ein, eine Plattform von Google, über die wir unsere Produktdaten hochladen, verwalten und für Google Shopping sowie andere Google-Dienste wie Search oder YouTube verfügbar machen können. Google Merchant Center dient dazu, unsere Angebote sichtbarer zu gestalten und den Online-Handel mit Google-Schnittstellen zu optimieren. Bei der Nutzung des Dienstes werden personenbezogene Daten verarbeitet, insbesondere Name, E-Mail-Adresse, geschäftliche Adresse, Telefonnummer, Produktdaten und Preisinformationen, IP-Adresse, Zugriffszeitpunkte sowie Daten über Synchronisationen und Änderungen der Produktdatenfeeds. Diese Daten ermöglichen uns die Einrichtung und Nutzung unseres Merchant Accounts, die Verwaltung von Produktdaten und die Optimierung ihrer Darstellung auf Google-Diensten.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Für betroffene Personen in der EU und der EEA fungiert Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London, SW1W 9TQ, Vereinigtes Königreich. Vertreter nach Art. 14 des Bundesgesetzes über den Datenschutz (DSG) in der Schweiz ist: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zürich, Schweiz.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der technischen Bereitstellung, Verwaltung und Aktualisierung unserer Produktdaten im Google Merchant Center sowie der Erreichbarkeit unserer Produktangebote auf Google-Plattformen. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (b) DS-GVO zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist bzw. zur Durchführung vorvertraglicher Maßnahmen und auf Grundlage von Art. 6 (1) (f) DS-GVO. Das berechtigte Interesse liegt in der effektiven Präsentation unserer Produkte, der Umsatzsteigerung und der gezielten Sichtbarkeit im Google-Ökosystem.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes sowie gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist nicht gesetzlich oder vertraglich vorgeschrieben, wird aber zur Nutzung des Google Merchant Center benötigt. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei Nichtbereitstellung können unsere Produkte unter Umständen nicht auf Google-Plattformen angezeigt werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Google Merchant Center können unter https://merchants.google.com abgerufen werden.

82. Datenschutzbestimmungen zu Einsatz und Verwendung von QR‑Server

Wir setzen QR‑Server ein, eine webbasierte Plattform zur Verwaltung dynamischer QR-Codes, die nach Erzeugung bearbeitet und statistisch ausgewertet werden können. Damit lassen sich QR-Codes selbst nach dem Druck anpassen, scanbezogene Analysen durchführen, Nutzungsmuster erkennen und Kampagnen effizient verfolgen (z. B. Anzahl der Scans, eingesetzte Geräte, Browser und ungefähre Standortdaten). Bei der Nutzung des Dienstes werden personenbezogene Daten verarbeitet, insbesondere IP-Adresse, Geräteinformationen, Browsertyp, Standortinformationen, Referrer, Zeitstempel der Interaktionen sowie Nutzungsdaten und Informationen über die Verwaltung der QR-Codes (z. B. Erstellungsinformationen und Bearbeitungshistorie).

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Foundata GmbH, Steinhäuserstraße 20, 76135 Karlsruhe, Deutschland.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Verwaltung, Bearbeitung und Analyse von dynamischen QR-Codes, im Tracking von Scans sowie in der Optimierung der Plattform-Funktionen. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (f) DS-GVO. Das berechtigte Interesse liegt in der effektiven, funktionsfähigen und nutzerfreundlichen Bereitstellung eines professionellen QR-Code-Management-Systems.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes sowie gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist nicht gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei Nichtbereitstellung können Funktionen im QR-Code-Management, wie die Erstellung, Verwaltung oder statistische Auswertung dynamischer QR-Codes, jedoch gegebenenfalls nicht genutzt werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von QR‑Server können unter https://manage.qrserver.com abgerufen werden.

83. Datenschutzbestimmungen zu Einsatz und Verwendung von Recharge

Wir setzen Recharge ein, eine Plattform für die Verwaltung von Abonnements, Zahlungsprozessen und kundenbezogenen Bestandsdaten, die Online-Händlern ermöglicht, wiederkehrende Zahlungen, Prepaid-Kaufoptionen und Abwicklungslösungen effizient zu implementieren. Der Dienst dient zur Administration von Kundenbeziehungen, zur Abwicklung von Bestellungen, zur Analyse von Transaktionen und zur Betrugserkennung über sichere Systeme. Bei Nutzung des Dienstes werden personenbezogene Daten verarbeitet, insbesondere Name, E-Mail-Adresse, Versanddaten und Rechnungsadresse, die letzten vier Stellen der Kreditkarte, Zahlungsinformationen, Produktdaten und Bestellinformationen, Transaktionsverhalten (z. B. Abonnementsbeginn und Abonnementsbeendigung), IP-Adresse, Browserinformationen und Gerätedaten sowie Logdaten und Tracking-Informationen aus der Merchant API und dem Portal. Diese Daten ermöglichen die technische Bereitstellung der Plattformfunktionen, die Zahlungsabwicklung, die Kundenkommunikation, die Betrugsprävention und die Optimierung unserer Services.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Recharge, Inc., 1507 20th St, Santa Monica, California, 90404, USA.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Abonnementverwaltung, Zahlungsverarbeitung und Bestellabwicklung, Kommunikation, Sicherheit und Betrugserkennung sowie der Verbesserung, Analyse und Optimierung der Services. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (b) DS-GVO zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist bzw. zur Durchführung vorvertraglicher Maßnahmen und auf Grundlage von Art. 6 (1) (f) DS-GVO. Das berechtigte Interesse liegt in der sicheren, effektiven und nutzerfreundlichen Verwaltung von Zahlungsprozessen und Kundenbeziehungen.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder sonstigen geeigneten oder angemessenen Garantien gemäß Art. 46 (2) DS-GVO beruhen. Die Betreibergesellschaft des Dienstes hat gegebenenfalls entsprechende Standardvertragsklauseln mit uns abgeschlossen. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes sowie gesetzliche oder vertragliche Aufbewahrungsfristen (z. B. steuerrechtliche und handelsrechtliche Vorgaben). Die Bereitstellung der personenbezogenen Daten ist nicht gesetzlich oder vertraglich vorgeschrieben, wird aber zur Nutzung unserer Services und für den Betrieb der Plattform benötigt. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei Nichtbereitstellung können die Funktionen der Plattform jedoch gegebenenfalls nicht genutzt werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Recharge können unter https://getrecharge.com/ eingesehen werden.

84. Datenschutzbestimmungen zu Einsatz und Verwendung von charles

Wir setzen charles ein, eine Softwarelösung, mit der wir automatisierte, KI-basierte Kommunikation auf Kanälen wie WhatsApp steuern können – etwa durch Mitteilungen, strukturierte Kampagnen, Chatbots mit menschlicher Übergabe und Warenkorblink-Generierung direkt im Chat. Bei der Nutzung der Systems werden personenbezogene Daten verarbeitet, insbesondere IP-Adresse, Browserinformationen und Gerätedaten, Referrer-URLs, Zeitpunkt der Seiteninteraktionen sowie bei bestimmten Funktionen, z. B. bei Anfragen zu Demos oder Support, zusätzlich Name, E-Mail-Adresse, Telefonnummer, Berufsbezeichnung, Firmendaten und Präferenzen. Diese Daten ermöglichen den Betrieb der Plattform, die Kommunikation, die technische Unterstützung und die Optimierung der Nutzerführung.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: charles GmbH, Gartenstraße 86–87, 10115 Berlin, Deutschland.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Nutzung von Softwarelösungen zur automatisierten Kundenkommunikation, in der Verwaltung von Anfragen, in der technischen Unterstützung sowie im Marketing über Kanäle wie WhatsApp. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (b) DS-GVO, zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist bzw. zur Durchführung vorvertraglicher Maßnahmen und auf Grundlage von Art. 6 (1) (f) DS-GVO. Das berechtigte Interesse liegt in der effizienten Bereitstellung interaktiver Services und Lösungen und in der einfachen Gestaltung unserer Kommunikationstools.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes sowie gesetzliche oder vertragliche Aufbewahrungsfristen (z. B. steuerrechtliche oder handelsrechtliche Vorgaben). Die Bereitstellung der personenbezogenen Daten ist nicht gesetzlich oder vertraglich vorgeschrieben, wird aber zur Nutzung bestimmter Funktionen wie Anfragen oder Support benötigt. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei Nichtbereitstellung können Funktionen wie Anfrage, Support oder personalisierte Kommunikation jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von charles können unter https://www.hello-charles.com/ abgerufen werden.

85. Datenschutzbestimmungen zu Einsatz und Verwendung von Smile.io

Wir setzen Smile.io ein, eine Loyalitätsplattform, die es uns ermöglicht, Belohnungsprogramme wie Punkte, VIP-Stufen und Empfehlungsfunktionen zu betreiben. Dabei können Kundendaten gesammelt und im Rahmen eines persönlichen Smile Wallets verwaltet werden. Bei der Nutzung des Dienstes werden personenbezogene Daten verarbeitet, insbesondere Name, E-Mail-Adresse, Kunden-ID, IP-Adresse, Interaktionsverhalten (z. B. Punkte einlösen, empfehlen), Browserinformationen und Gerätedaten, Bestellhistorie sowie gegebenenfalls Zustimmungspräferenzen zu Marketingmaßnahmen über externe Integrationen. Diese Daten ermöglichen einen zuverlässigen Betrieb des Bonusprogramms und die Darstellung von Punkteständen sowie die Analyse und Verbesserung der Loyalitätsleistungen.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Smile, Inc., PO Box 33042 Ira Needles Waterloo, Ontario N2T 2M9, Kanada.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Verwaltung von Loyalitätsprogrammen (z. B. Punkteverfolgung, Auswertung des Nutzerverhaltens) und in der Integration mit Marketingdiensten. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (b) DS‑GVO zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist bzw. zur Durchführung vorvertraglicher Maßnahmen. Zusätzlich erfolgt die Verarbeitung auf Grundlage von Art. 6 (1) (f) DS‑GVO. Das berechtigte Interesse liegt in der Bereitstellung effizienter Treueprogramme sowie in der Marketingoptimierung und der Verbesserung des Services.

Die Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist in einem Staat ansässig, der von der Europäischen Kommission als ein Staat mit einem angemessenen Datenschutzniveau anerkannt wurde. Daher sind keine zusätzlichen Garantien für die Datenübermittlung erforderlich.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes sowie gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist nicht gesetzlich oder vertraglich vorgeschrieben, wird aber zur Nutzung des Smile Wallets oder Loyalitätsprogramms benötigt. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei Nichtbereitstellung können die Programminhalte oder Wallet-Funktionen nicht genutzt werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Smile.io können unter https://smile.io/ eingesehen werden.

86. Datenschutzbestimmungen zu Einsatz und Verwendung von BSS Commerce

Wir setzen BSS Commerce ein, einen Anbieter von Shopify-Apps und Magento-Erweiterungen sowie passenden Beratungsleistungen und Supportleistungen. BSS Commerce unterstützt uns dabei, Shop-Funktionen wie Lokalisierung, UX/UI-Design, Preisoptionen, Bestandsverwaltung und Marketinginteraktionen effizient zu realisieren und zu optimieren. Bei der Nutzung des Dienstes werden personenbezogene Daten verarbeitet, insbesondere Store‑Name, E‑Mail‑Adresse, IP-Adresse, Browserinformationen und Gerätedaten, Cookie‑Kennungen, Log-Dateien, Web-Beacons, Tags, Pixel sowie Informationen aus Anfrageformularen oder Support-Tickets. Diese Daten ermöglichen es uns, App-Konfigurationen zu speichern, technischen Support zu erhalten, Support-Tickets zu bearbeiten, personalisierte Funktionen bereitzustellen und unsere Services inhaltlich und technisch zu verbessern.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: THANH CONG INTER JSC, 18F Viwaseen Tower, 48 To Huu Str., Trung Van Ward, Nam Tu Liem District, Hanoi, Vietnam.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Bereitstellung von App-Funktionalitäten und Beratungsleistungen (z. B. Konfigurationsspeicherung, Kundenbetreuung, Performance-Optimierung, Feature-Bereitstellung). Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (b) DS‑GVO zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist bzw. zur Durchführung vorvertraglicher Maßnahmen und auf Grundlage von Art. 6 (1) (f) DS‑GVO. Das berechtigte Interesse liegt in der effizienten, technischen und funktionalen Unterstützung unserer Online-Shops durch maßgeschneiderte Anwendungen und Services.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in Vietnam. Übermittlungen in Drittländer können auf Abschluss von Standardvertragsklauseln oder anderen geeigneten oder angemessenen Garantien gemäß Art. 46 (2) DS‑GVO beruhen. Die Betreibergesellschaft des Dienstes hat gegebenenfalls einen der EU-Standardverträge mit uns abgeschlossen. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes sowie gesetzliche oder vertragliche Aufbewahrungsfristen (z. B. handelsrechtliche oder steuerrechtliche Vorgaben oder technische Log‑Aufbewahrung). Die Bereitstellung personenbezogener Daten ist nicht gesetzlich oder vertraglich vorgeschrieben, wird aber zur Nutzung der Apps oder Services benötigt. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei Nichtbereitstellung können bestimmte App-Funktionen oder Support-Features jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von BSS Commerce können unter https://bsscommerce.com/ abgerufen werden.

87. Datenschutzbestimmungen zu Einsatz und Verwendung von Gorgias

Wir setzen Gorgias ein, eine E-Commerce-Kundenservice-Plattform, die Support-Kanäle wie E-Mail, Live-Chat, Social Media, SMS und Voice in einem zentralen System vereint. Gorgias nutzt KI, um Supportanfragen zu automatisieren, Aufträge zu verwalten und Interaktionen mit Kunden im Helpdesk zu steuern. Zudem ermöglicht Gorgias die Erstellung und das Hosting von dynamischen FAQ-Bereichen, die in unsere Website eingebettet werden können. Bei der Nutzung des Dienstes werden personenbezogene Daten verarbeitet, insbesondere Name, E-Mail-Adresse, IP-Adresse, Gerätedaten, Browserinformationen, Referrer, Kommunikationsinhalte (z. B. Supportanfragen), sowie Metadaten wie Zeitstempel und Ticketverläufe. Diese Daten ermöglichen die effiziente Bearbeitung von Supportanfragen, die Integration mit Systemen wie Shopify, die Betrugsprävention sowie die Verbesserung von Support-Workflows.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Gorgias, Inc., 180 Sansome St, Suite 1800, San Francisco, CA 94014.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Bearbeitung von Supportanfragen, der Verwaltung von Tickets, der Analyse der Supporteffizienz, der Bereitstellung dynamischer FAQs sowie der Integration mit E-Commerce-Plattformen zur Optimierung der Abläufe. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (b) DS-GVO zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist bzw. zur Durchführung vorvertraglicher Maßnahmen und auf Grundlage von Art. 6 (1) (f) DS-GVO. Das berechtigte Interesse liegt in der Effizienzsteigerung im Kundenservice und in der Verbesserung der Nutzererfahrung.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien, die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes hat gegebenenfalls einen der EU-Standardverträge mit uns abgeschlossen. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes sowie gesetzliche oder vertragliche Aufbewahrungsfristen (z. B. Buchhaltungsfristen). Die Bereitstellung der personenbezogenen Daten ist nicht gesetzlich oder vertraglich vorgeschrieben, wird aber zur Nutzung der Supportplattform benötigt. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei Nichtbereitstellung können Supportfunktionen und FAQ-Bereiche nicht genutzt werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Gorgias können unter https://www.gorgias.com/ abgerufen werden.

88. Datenschutzbestimmungen zu Einsatz und Verwendung von Wilke Versicherungen

Wir vermitteln über einen Link auf unserer Website die Dienstleistungen von Wilke Versicherungen, einem unabhängigen Versicherungsmakler mit Fokus auf die Vermittlung von Versicherungsprodukten verschiedener Anbieter. Über den Link auf unserer Website können Interessierte Informationen zu Versicherungsleistungen abrufen, Kontaktanfragen stellen, Beratungsgespräche vereinbaren und – je nach Anbieter – den Abschluss von Versicherungsverträgen vorbereiten oder initiieren. Bei der Nutzung des Dienstes oder Links werden personenbezogene Daten verarbeitet, insbesondere Name, E-Mail-Adresse, Telefonnummer, Wohnanschrift, Geburtsdatum, gewünschter Versicherungsschutz, Angaben zu versicherungsrelevanten Risiken, Browserdaten, IP-Adresse sowie Zeitstempel der Interaktion. Die Verarbeitung erfolgt um die Kommunikation bzw. Weiterleitung über den Link aufzubauen, um Anfragen zu beantworten, Angebote zu erstellen, Risiken zu bewerten, Versicherungsvergleiche durchzuführen sowie zur Vertragsanbahnung und Beratung.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Wilke Versicherungen, Sebastian Wilke, Hafenstraße 3A, 04179 Leipzig, Deutschland.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der individuellen Beratung zu Versicherungslösungen, der Beantwortung von Anfragen, der Durchführung von Versicherungsvergleichen, in der Verlinkung eines Drittanbieters sowie der Vorbereitung des Vertragsschlusses. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (b) DS-GVO zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist bzw. zur Durchführung vorvertraglicher Maßnahmen und auf Grundlage von Art. 6 (1) (f) DS-GVO. Das berechtigte Interesse liegt in der Bereitstellung eines Versicherungsvermittlungsservices.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, ergeben sich aus dem jeweiligen Zweck der Verarbeitung sowie aus gesetzlichen Aufbewahrungsfristen aus dem Handelsrecht, Steuerrecht oder Versicherungsvertragsrecht. Die Bereitstellung der personenbezogenen Daten ist erforderlich, um den Vermittlungsservice nutzen zu können. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei Nichtbereitstellung können jedoch keine Versicherungsvergleiche, Beratungen oder Vertragsvermittlungen durch den Service Provider erfolgen.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Wilke Versicherungen können unter https://www.wilke-versicherungen.de/ abgerufen werden.

89. Datenschutzbestimmungen zu Einsatz und Verwendung von Personio

Wir setzen Personio ein, eine HR und Recruiting-Plattform, um Personalprozesse wie Onboarding, Zeiterfassung, Abwesenheitsmanagement und Rekrutierung effizient zu digitalisieren. Der Dienst unterstützt uns bei der Verwaltung von Bewerberdaten und Mitarbeiterdaten, der Automatisierung von HR-Workflows und der sicheren Kommunikation innerhalb des Teams.

Bei der Nutzung des Dienstes werden personenbezogene Daten verarbeitet, insbesondere IP-Adresse, Browserinformationen und Gerätedaten, Login-Zeitpunkt, E-Mail-Adresse, Rollendaten und Berechtigungsdaten, Mitarbeiterdaten wie Name, Adresse, Gehalt, Abwesenheiten, Bewerberdaten sowie Arbeitszeitinformationen und Leistungsdaten.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Personio SE & Co. KG, Seidlstraße 3, 80335 München, Deutschland.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Verwaltung personalrelevanter Prozesse, der Durchführung von HR-Workflows sowie der Personaladministration und Bewerberverwaltung. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (b) DS-GVO zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist bzw. zur Durchführung vorvertraglicher Maßnahmen und auf Grundlage von Art. 6 (1) (f) DS-GVO. Das berechtigte Interesse liegt in der effizienten und sicheren Organisation unserer Personalprozesse.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes sowie gesetzliche oder vertragliche Aufbewahrungsfristen (z. B. steuerrechtliche oder arbeitsrechtliche Vorgaben). Die Bereitstellung der personenbezogenen Daten ist gesetzlich und vertraglich vorgeschrieben und wird zur Nutzung der HR-Funktionen benötigt. Als mitarbeitende Person sind Sie verpflichtet uns personenbezogene Daten bereitzustellen. Als Bewerber trifft Sie diese Verpflichtung nicht. Bei Nichtbereitstellung können HR-Funktionen wie Zeiterfassung, Bewerbermanagement oder Dokumentenverwaltung gegebenenfalls nicht genutzt werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Personio können unter https://www.personio.com/ abgerufen werden.

90. Datenschutzbestimmungen zu Einsatz und Verwendung von Sentry

Wir setzen Sentry ein, eine Anwendung zur Fehlerüberwachung, Leistungsanalyse und Service-Fehlerverfolgung, mit der wir Abstürze, Fehlverhalten und Performance-Probleme in unseren Apps und Webseiten automatisch erfassen und direkt beheben können. Bei der Nutzung des Dienstes werden personenbezogene Daten verarbeitet, insbesondere IP-Adresse, Browserinformationen und Gerätedaten, Zeitstempel von Fehlerereignissen, Nutzerkennungen (sofern verwendet), Kontextinformationen zu Fehlern (z. B. Stack Traces, Cookies) sowie Metadaten aus Fehlerberichten.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Sentry, Inc., 45 Fremont St, San Francisco, California 94105, USA.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Erfassung, Analyse und Behebung technischer Fehler, der Optimierung der Anwendungsstabilität und der Gewährleistung eines zuverlässigen Nutzererlebnisses. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (b) DS-GVO zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist bzw. zur Durchführung vorvertraglicher Maßnahmen und auf Grundlage von Art. 6 (1) (f) DS-GVO. Das berechtigte Interesse liegt in der Gewährleistung der Betriebsfähigkeit, Sicherheit und Qualität unserer Anwendungen und Webseiten.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien, die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes sowie gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist nicht gesetzlich oder vertraglich vorgeschrieben, ist aber zur Nutzung der Fehlerüberwachung erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei Nichtbereitstellung kann die technische Überwachung und Fehlerdiagnose nicht gewährleistet werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Sentry können unter https://sentry.io/ abgerufen werden.

91. Datenschutzbestimmungen zu Einsatz und Verwendung von hCaptcha

hCaptcha ist ein Dienst zur Erkennung von Bots und zur Verbesserung der Website-Sicherheit, der uns dabei hilft, automatisierten Missbrauch, wie Spam oder DDoS-Angriffe, zu verhindern. Durch die Integration von hCaptcha in unsere Webseite können wir sicherstellen, dass die Interaktionen auf unserer Plattform von echten Benutzern ausgeführt werden. Bei der Nutzung von hCaptcha werden Daten wie IP-Adressen, Nutzerverhalten, Geräteinformationen und eventuell Browser-Cookies erfasst. Diese Informationen werden verwendet, um zwischen menschlichen Benutzern und automatisierten Bots zu unterscheiden.

hCaptcha analysiert das Verhalten der Nutzer auf der Seite, um festzustellen, ob es menschlich erscheint. Die Verarbeitung dieser Daten ermöglicht es hCaptcha, effektiv vor unerwünschtem automatisiertem Zugriff zu schützen, ohne das Nutzererlebnis erheblich zu beeinträchtigen.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Intuition Machines, Inc., 350 Alabama St, San Francisco, CA 94110, USA.

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Nutzung von hCaptcha ist die Sicherung unserer Website vor automatisiertem Missbrauch und die Gewährleistung, dass nur menschliche Nutzer auf unsere Dienste zugreifen. Die Verarbeitung beruht auf Art. 6 (1) (f) DS-GVO, wobei das berechtigte Interesse in der Sicherung unserer Webdienste und dem Schutz vor Missbrauch liegt.

Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.

Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die gesetzlichen oder vertraglichen Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können die Services jedoch gegebenenfalls nicht in Anspruch genommen werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von hCaptcha können unter https://www.hcaptcha.com abgerufen werden.