Datenschutzerklärung
Stand: 5. August 2026
Es freut uns sehr, dass Sie sich für unsere Organisation interessieren. Der Schutz Ihrer personenbezogenen Daten ist unserer Geschäftsleitung besonders wichtig. Sie können unsere Webseiten nutzen, ohne uns dabei personenbezogene Daten preiszugeben. Sofern Sie jedoch speziellere Dienste über unsere Webseiten, andere Internetauftritte, Applikationen und Social Media Seiten von uns eingeschlossen, in Anspruch nehmen möchten, müssen wir gegebenenfalls Ihre personenbezogenen Daten verarbeiten. Sofern wir Daten über Sie verarbeiten möchten und wir uns auf keine andere Rechtsgrundlage berufen können, fragen wir Sie immer zuerst nach Ihrer Einwilligung (z.B. über einem Cookie-Banner).
Wir halten uns beim Umgang mit Ihren personenbezogenen Daten (wie Name, Adresse, E-Mail oder Telefonnummer) stets an die geltenden Datenschutzgesetze. Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche Daten wir verarbeiten. Außerdem erfahren Sie in dieser Datenschutzerklärung, welche Betroffenenrechte Sie haben.
Wir haben unterschiedliche technische und organisatorische Maßnahmen ergriffen, um Ihre Daten auf unseren Webseiten bestmöglich zu schützen. Trotzdem gibt es im Internet immer Risiken, und ein vollständiger Schutz ist nicht möglich. Deshalb können Sie uns Ihre personenbezogenen Daten auch auf anderen Wegen, zum Beispiel telefonisch, übermitteln, wenn Sie das vorziehen.
Diese Datenschutzerklärung dient nicht nur zur Erfüllung der Pflichten aus der DS-GVO und zur Einhaltung des Rechts der Mitgliedstaaten der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR). Diese Datenschutzerklärung soll auch der Einhaltung der Rechtsvorschriften, wie etwa aus Großbritannien (UK-GDPR), Schweizer Bundesgesetz über den Datenschutz und Schweizer Datenschutzverordnung (DSG, DSV), California Consumer Privacy Act (CCPA/CPRA), Chinas Personal Information Protection Law (PIPL), Delaware Personal Data Privacy Act (DPDPA), Tennessee Information Protection Act (TIPA), Minnesota Consumer Data Privacy Act (MCDPA), Iowa Act Relating to Consumer Data Protection (ICDPA), Maryland Online Data Privacy Act (MODPA), Nebraska Data Privacy Act (NDPA), New Hampshire Consumer Data Privacy Law (SB255), New Jersey Data Privacy Law (SB332), South Carolina Consumer Privacy Bill (House Bill 4696) und anderer globaler Datenschutzvorschriften dienen und entsprechend interpretiert werden. Die nachstehende Datenschutzerklärung ist für jedes Land, jeden Staat oder Bundesstaat so auszulegen, dass die verwendeten Begrifflichkeiten und Rechtsgrundlagen, denen im jeweiligen Staat oder Bundesstaat genutzten Begriffen und Rechtsgrundlagen entsprechen.
Aus Gründen der besseren Lesbarkeit wird auf unseren Webseiten, in Veröffentlichungen, in der Kommunikation und in unserer Datenschutzerklärung auf die gleichzeitige Verwendung der Sprachformen männlich, weiblich, divers und andere geschlechtliche Identitäten (m/w/d/andere) verzichtet. Alle verwendeten Formulierungen gelten gleichermaßen für alle Geschlechter.
1. Definitionen
In unserer Datenschutzerklärung verwenden wir spezielle Begriffe aus verschiedenen Datenschutzgesetzen. Wir möchten, dass unsere Erklärung leicht verständlich ist, und erklären deshalb vorab diese Begrifflichkeiten.
Nachstehende Definitionen sind gegebenenfalls anhand der Rechtsprechung des Gerichts der Europäischen Union (EuG), des Europäischen Gerichtshofs (EuGH), des Schweizerischen Bundesgerichts (BGE), des Supreme Court of the United Kingdom (UKSC) oder anhand von nationalen Datenschutzgesetzen oder nationaler Rechtsprechung eines Staates oder Bundesstaates, inklusive aber nicht limitiert auf Kalifornien, inklusive Richterrecht, auch unter Common Law, auszulegen oder zu erweitern, wenn dies für die Rechtsanwendung im Einzelfall erforderlich ist.
Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:
a) personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden gegebenenfalls „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann, oder die aufgrund von nationalen Datenschutzgesetzen oder der nationalen Rechtsprechung eines Staates oder Bundesstaates, inklusive Richterrecht, auch unter Common Law, als solche angesehen werden müssen.
b) betroffene Person
Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem Verantwortlichen, einem Auftragsverarbeiter, einer internationalen Organisation oder einem anderen Datenempfänger verarbeitet werden, und Personen die aufgrund von nationalen Datenschutzgesetzen oder der nationalen Rechtsprechung eines Staates oder Bundesstaates, inklusive Richterrecht, auch unter Common Law, als solche angesehen werden müssen.
c) Verarbeitung
Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, der Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
d) Einschränkung der Verarbeitung
Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.
e) Profiling
Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass die personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel der natürlichen Person zu analysieren oder vorherzusagen.
f) Pseudonymisierung
Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.
g) Verantwortlicher
Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel der Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.
h) Auftragsverarbeiter
Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
i) Empfänger
Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.
j) Dritter
Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
k) Einwilligung
Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
2. Name und Anschrift des Verantwortlichen
Verantwortlicher im Sinne der Datenschutz-Grundverordnung, sonstiger in den Mitgliedstaaten der Europäischen Union und im Europäischen Wirtschaftsraum geltenden Datenschutzgesetze, der britischen Datenschutzgesetze, der Schweizer Datenschutzgesetze (DSG, DSV), der kalifornischen Datenschutzgesetze (CCPA/CPRA), des chinesischen Datenschutzrechts (PIPL), sowie internationaler Gesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter ist die:
NOS Nordic System GmbH & Co. KG
Südring 1
17509 Lubmin
Tel.: +49 3834 3911090
E-Mail: info@nordic-system.de
Website: www.nordic-system.de
3. Erfassung von allgemeinen Daten und Informationen
Unsere Webseiten erfassen mit jedem Aufruf der Webseiten durch eine betroffene Person oder ein automatisiertes System eine Reihe von allgemeinen Daten und Informationen. Diese allgemeinen Daten und Informationen werden in den Logfiles des jeweiligen Servers gespeichert. Erfasst werden können unter anderem die (1) verwendeten Browsertypen und Versionen, (2) das vom zugreifenden System verwendete Betriebssystem, (3) die Webseite, von welcher ein zugreifendes System auf unsere Webseiten gelangt (sogenannte Referrer), (4) die Unterwebseiten, welche über ein zugreifendes System auf unseren Webseiten angesteuert werden, (5) das Datum und die Uhrzeit eines Zugriffs auf die Webseite, (6) eine Internet-Protokoll-Adresse (IP-Adresse), (7) der Internet-Service-Provider des zugreifenden Systems und (8) sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr im Falle von Angriffen auf unsere informationstechnologischen Systeme dienen.
Bei der Nutzung dieser allgemeinen Daten und Informationen ziehen wir keine Rückschlüsse auf die betroffene Person. Diese Informationen werden vielmehr benötigt, um (1) die Inhalte unserer Webseiten korrekt auszuliefern, (2) die Inhalte unserer Webseiten sowie die Werbung für diese zu optimieren, (3) die dauerhafte Funktionsfähigkeit unserer informationstechnologischen Systeme und der Technik unserer Webseiten zu gewährleisten sowie (4) um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen. Diese anonym erhobenen Daten und Informationen werden durch uns daher einerseits statistisch und ferner mit dem Ziel ausgewertet, den Datenschutz und die Datensicherheit in unserem Unternehmen zu erhöhen, um letztlich ein optimales Schutzniveau für die von uns verarbeiteten personenbezogenen Daten sicherzustellen. Die Daten der Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert.
Zweck der Verarbeitung ist die Gefahrenabwehr und die Gewährleistung der IT-Sicherheit, sowie die vorerwähnten Zwecke. Rechtsgrundlage ist Art. 6 (1) (f) DS-GVO. Unser berechtigtes Interesse ist insbesondere der Schutz unserer informationstechnologischen Systeme. Die Löschung der Logfiles erfolgt, nachdem die angegebenen Zwecke erreicht wurden.
4. Kontaktaufnahme per Kontaktformular, E-Mail und Telefon
Sie können mit uns über das Kontaktformular auf unserer Website, per E-Mail, telefonisch oder auf anderen Kommunikationswegen Kontakt aufnehmen. Dabei verarbeiten wir die Angaben, die Sie uns mitteilen. Hierzu können insbesondere Name, E-Mail-Adresse, Telefonnummer, Unternehmen, Betreff beziehungsweise Anliegen, Nachrichteninhalt, übermittelte Dateien sowie technische Begleitdaten gehören.
Bei der Nutzung des Kontaktformulars werden die eingegebenen Daten zunächst auf der von ALL-INKL bereitgestellten Webhosting-Infrastruktur verarbeitet. Der Versand der Formularnachricht erfolgt über das lokal installierte WordPress-Plugin FluentSMTP an unser Postfach info@nordic-system.de . Unsere geschäftlichen E-Mail-Postfächer werden mit Microsoft 365 und Exchange Online betrieben. Die Nachricht und die darin enthaltenen personenbezogenen Daten werden daher an Microsoft 365 übermittelt und dort in unserem Unternehmensmandanten verarbeitet.
Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage und zur Kommunikation mit Ihnen. Bezieht sich Ihre Kontaktaufnahme auf die Anbahnung oder Durchführung eines Vertrags, ist Art. 6 Abs. 1 Buchst. b DS-GVO die Rechtsgrundlage. Bei sonstigen geschäftlichen Anfragen beruht die Verarbeitung auf Art. 6 Abs. 1 Buchst. f DS-GVO. Unser berechtigtes Interesse besteht in der sachgerechten Bearbeitung und Beantwortung von Anfragen sowie in der Pflege geschäftlicher Kontakte. Soweit wir Sie im Einzelfall ausdrücklich um eine Einwilligung bitten, erfolgt die Verarbeitung zusätzlich auf Art. 6 Abs. 1 Buchst. a DS-GVO.
Das Kontaktformular ist mit Google reCAPTCHA geschützt. reCAPTCHA und die dazugehörigen Google-Ressourcen werden erst geladen, nachdem Sie über unsere Einwilligungsverwaltung der entsprechenden Kategorie zugestimmt haben. Ohne diese Einwilligung kann das Formular technisch nicht abgesendet werden. Sie können uns stattdessen jederzeit direkt per E-Mail oder Telefon kontaktieren. Weitere Angaben finden Sie in den Abschnitten zu Google reCAPTCHA und Google Gstatic.
Empfänger der Daten sind innerhalb unseres Unternehmens nur die mit der Bearbeitung der Anfrage befassten Personen. Als externe Empfänger beziehungsweise Auftragsverarbeiter kommen insbesondere ALL-INKL für das Webhosting und Microsoft für Microsoft 365/Exchange Online in Betracht. Eine Weitergabe an weitere Empfänger erfolgt nur, wenn dies zur Bearbeitung Ihrer Anfrage oder zur Erfüllung gesetzlicher Pflichten erforderlich ist oder Sie eingewilligt haben.
Wir löschen Kontaktanfragen, sobald ihre weitere Speicherung für die Bearbeitung und Dokumentation nicht mehr erforderlich ist. Gesetzliche handels- und steuerrechtliche Aufbewahrungsfristen sowie die Aufbewahrung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen bleiben unberührt.
5. Routinemäßige Löschung und Einschränkung von personenbezogenen Daten
Wir verarbeiten und speichern personenbezogene Daten für den Zeitraum, der zur Erreichung des Zwecks der Verarbeitung erforderlich ist oder sofern dies durch den Europäischen Richtlinien- und Verordnungsgeber oder einen anderen Gesetzgeber in Gesetzen oder Vorschriften, welchen wir unterliegen, vorgesehen wurde, oder solange eine Rechtsgrundlage für die Verarbeitung besteht.
Entfällt der Zweck der Verarbeitung oder läuft eine vom Europäischen Richtlinien- und Verordnungsgeber oder einem anderen zuständigen Gesetzgeber vorgeschriebene Speicherfrist ab, oder entfällt die Rechtsgrundlage für die Verarbeitung, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften eingeschränkt oder gelöscht.
6. Rechte der betroffenen Person nach der DS-GVO
a) Recht auf Bestätigung
Jede betroffene Person hat das Recht, von dem Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden.
Möchte eine betroffene Person dieses Recht in Anspruch nehmen, kann sie sich hierzu jederzeit an uns wenden.
b) Recht auf Auskunft
Jede betroffene Person hat das Recht, jederzeit von dem Verantwortlichen unentgeltliche Auskunft über die zu seiner Person gespeicherten personenbezogenen Daten und eine Kopie dieser Daten zu erhalten. Ferner hat der Europäische Richtlinien- und Verordnungsgeber der betroffenen Person Auskunft über folgende Informationen zugestanden:
• die Verarbeitungszwecke,
• die Kategorien personenbezogener Daten, die verarbeitet werden,
• die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen,
• falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer,
• das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung,
• das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde,
• wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden: Alle verfügbaren Informationen über die Herkunft der Daten,
• das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 (1) und (4) DS-GVO und — zumindest in diesen Fällen — aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
Ferner steht der betroffenen Person ein Auskunftsrecht darüber zu, ob personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt wurden. Sofern dies der Fall ist, so steht der betroffenen Person im Übrigen das Recht zu, Auskunft über die geeigneten Garantien im Zusammenhang mit der Übermittlung zu erhalten.
Möchte eine betroffene Person dieses Recht in Anspruch nehmen, kann sie sich hierzu jederzeit an uns wenden.
c) Recht auf Berichtigung
Jede betroffene Person hat das Recht, die unverzügliche Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Ferner steht der betroffenen Person das Recht zu, unter Berücksichtigung der Zwecke der Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten — auch mittels einer ergänzenden Erklärung — zu verlangen.
Möchte eine betroffene Person dieses Recht in Anspruch nehmen, kann sie sich hierzu jederzeit an uns wenden.
d) Recht auf Löschung (Recht auf Vergessen werden)
Jede betroffene Person hat das Recht, von dem Verantwortlichen zu verlangen, dass die sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft und soweit die Verarbeitung nicht erforderlich ist:
• Die personenbezogenen Daten wurden für solche Zwecke erhoben oder auf sonstige Weise verarbeitet, für welche sie nicht mehr notwendig sind.
• Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 (1) (a) DS-GVO oder Art. 9 (2) (a) DS-GVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
• Die betroffene Person legt gemäß Art. 21 (1) DS-GVO Widerspruch gegen die Verarbeitung ein, und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die betroffene Person legt gemäß Art. 21 (2) DS-GVO Widerspruch gegen die Verarbeitung ein.
• Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
• Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
• Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 (1) DS-GVO erhoben.
Sofern einer der oben genannten Gründe zutrifft und eine betroffene Person die Löschung von personenbezogenen Daten, die bei uns gespeichert sind, veranlassen möchte, kann sie sich hierzu jederzeit an uns wenden.
Wurden die personenbezogenen Daten von uns öffentlich gemacht und ist unsere Organisation als Verantwortlicher gemäß Art. 17 (1) DS-GVO zur Löschung der personenbezogenen Daten verpflichtet, so treffen wir unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um andere Verantwortliche, welche die veröffentlichten personenbezogenen Daten verarbeiten, darüber in Kenntnis zu setzen, dass die betroffene Person von diesen anderen Verantwortlichen die Löschung sämtlicher Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat, soweit die Verarbeitung nicht erforderlich ist.
e) Recht auf Einschränkung der Verarbeitung
Jede betroffene Person hat das Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:
• Die Richtigkeit der personenbezogenen Daten wird von der betroffenen Person bestritten, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen.
• Die Verarbeitung ist unrechtmäßig, die betroffene Person lehnt die Löschung der personenbezogenen Daten ab und verlangt stattdessen die Einschränkung der Nutzung der personenbezogenen Daten.
• Der Verantwortliche benötigt die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, die betroffene Person benötigt sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
• Die betroffene Person hat Widerspruch gegen die Verarbeitung gem. Art. 21 (1) DS-GVO eingelegt und es steht noch nicht fest, ob die berechtigten Gründe des Verantwortlichen gegenüber denen der betroffenen Person überwiegen.
Sofern eine der oben genannten Voraussetzungen gegeben ist und eine betroffene Person die Einschränkung von personenbezogenen Daten, die bei uns gespeichert sind, verlangen möchte, kann sie sich hierzu jederzeit an uns wenden.
f) Recht auf Datenübertragbarkeit
Jede betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten, welche durch die betroffene Person einem Verantwortlichen bereitgestellt wurden, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie hat außerdem das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern die Verarbeitung auf der Einwilligung gemäß Art. 6 (1) (a) DS-GVO oder Art. 9 (2) (a) DS-GVO oder auf einem Vertrag gemäß Art. 6 (1) (b) DS-GVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt, sofern die Verarbeitung nicht für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, welche dem Verantwortlichen übertragen wurde.
Ferner hat die betroffene Person bei der Ausübung ihres Rechts auf Datenübertragbarkeit gemäß Art. 20 (1) DS-GVO das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen an einen anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist und sofern hiervon nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden.
Möchte eine betroffene Person dieses Recht in Anspruch nehmen, kann sie sich hierzu jederzeit an uns wenden.
g) Recht auf Widerspruch
Jede betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6 (1) (e) oder (f) DS-GVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Wir verarbeiten die personenbezogenen Daten im Falle des Widerspruchs nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die den Interessen, Rechten und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Verarbeiten wir personenbezogene Daten, um Direktwerbung zu betreiben, so hat die betroffene Person das Recht, jederzeit Widerspruch gegen die Verarbeitung der personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widerspricht die betroffene Person gegenüber uns der Verarbeitung für Zwecke der Direktwerbung, so werden wir die personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.
Zudem hat die betroffene Person das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, gegen die sie betreffende Verarbeitung personenbezogener Daten, die bei uns zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 (1) DS-GVO erfolgen, Widerspruch einzulegen, es sei denn, eine solche Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.
Möchte eine betroffene Person dieses Recht in Anspruch nehmen, kann sie sich hierzu jederzeit an uns wenden. Der betroffenen Person steht es ferner frei, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft, ungeachtet der Richtlinie 2002/58/EG, ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
h) Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
Jede betroffene Person hat das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, sofern die Entscheidung (1) nicht für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich ist, oder (2) aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person enthalten oder (3) mit ausdrücklicher Einwilligung der betroffenen Person erfolgt.
Ist die Entscheidung (1) für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich oder (2) erfolgt sie mit ausdrücklicher Einwilligung der betroffenen Person, treffen wir angemessene Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten Interessen der betroffenen Person zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
Möchte eine betroffene Person dieses Recht in Anspruch nehmen, kann sie sich hierzu jederzeit an uns wenden.
i) Recht auf Widerruf einer datenschutzrechtlichen Einwilligung
Jede betroffene Person hat das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen.
Möchte eine betroffene Person dieses Recht in Anspruch nehmen, kann sie sich hierzu jederzeit an uns wenden.
7. Allgemeiner Zweck der Verarbeitung, Kategorien verarbeiteter Daten und Kategorien von Empfängern
Allgemeiner Zweck der Verarbeitung personenbezogener Daten ist die Abwicklung sämtlicher Vorgänge, die den Verantwortlichen, Kunden, Interessenten, Geschäftspartner oder sonstige vertragliche oder vorvertragliche Beziehungen zwischen den genannten Gruppen (im weitesten Sinne) oder gesetzliche Pflichten des Verantwortlichen betreffen. Dieser allgemeine Zweck gilt, wenn keine spezifischeren Zwecke für eine konkrete Verarbeitung angegeben sind.
Die Kategorien personenbezogener Daten, die von uns verarbeitet werden, sind Kundendaten, Interessentendaten, Beschäftigtendaten (inkl. Bewerberdaten) und Lieferantendaten. Die Kategorien von Empfängern der personenbezogenen Daten sind öffentliche Stellen, externe Stellen, interne Verarbeitung, konzerninterne Verarbeitung und sonstige Stellen.
Eine Liste unserer Auftragsverarbeiter und der Datenempfänger in Drittländer sowie ggf. der internationalen Organisationen ist entweder auf unserer Webseite veröffentlicht oder kann kostenfrei bei uns angefordert werden.
8. Rechtsgrundlagen für die Verarbeitung
Art. 6 (1) (a) DS-GVO dient als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen wir eine Einwilligung für einen bestimmten Verarbeitungszweck einholen. Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, erforderlich, wie dies beispielsweise bei Verarbeitungsvorgängen der Fall ist, die für eine Lieferung von Waren oder die Erbringung einer sonstigen Leistung oder Gegenleistung notwendig sind, so beruht die Verarbeitung auf Art. 6 (1) (b) DS-GVO. Gleiches gilt für solche Verarbeitungsvorgänge die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa in Fällen von Anfragen zu unseren Produkten oder Leistungen. Unterliegen wir einer rechtlichen Verpflichtung durch welche eine Verarbeitung von personenbezogenen Daten erforderlich wird, wie beispielsweise zur Erfüllung steuerlicher Pflichten, so basiert die Verarbeitung auf Art. 6 (1) (c) DS-GVO.
In seltenen Fällen könnte die Verarbeitung von personenbezogenen Daten erforderlich werden, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen. Dies wäre beispielsweise der Fall, wenn ein Besucher in unserem Betrieb verletzt werden würde und daraufhin sein Name, sein Alter, seine Krankenkassendaten oder sonstige lebenswichtige Informationen an einen Arzt, ein Krankenhaus oder sonstige Dritte weitergegeben werden müssten. Dann würde die Verarbeitung auf Art. 6 (1) (d) DS-GVO beruhen.
Wenn die Verarbeitung für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde, ist die Rechtsgrundlage Art. 6 (1) (e) DS-GVO.
Letztlich könnten Verarbeitungsvorgänge auf Art. 6 (1) (f) DS-GVO beruhen. Auf dieser Rechtsgrundlage basieren Verarbeitungsvorgänge, die von keiner der vorgenannten Rechtsgrundlagen erfasst werden, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich ist, sofern die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person nicht überwiegen. Solche Verarbeitungsvorgänge sind uns insbesondere deshalb gestattet, weil sie durch den Europäischen Gesetzgeber besonders erwähnt wurden. Er vertrat insoweit die Auffassung, dass ein berechtigtes Interesse beispielsweise anzunehmen sein könnte, wenn die betroffene Person ein Kunde des Verantwortlichen ist (Erwägungsgrund 47 Satz 2 DS-GVO).
9. Berechtigte Interessen an der Verarbeitung, die von dem Verantwortlichen oder einem Dritten verfolgt werden und Direktwerbung
Basiert die Verarbeitung personenbezogener Daten auf Art. 6 (1) (f) DS-GVO, und sind keine spezifischeren berechtigten Interessen angegeben, ist unser berechtigtes Interesse die Durchführung unserer Geschäftstätigkeit zugunsten des Wohlergehens unseres Personals und unserer Anteilseigner.
Wir können Ihnen Direktwerbung über eigene Waren oder Dienstleistungen zusenden, die den von Ihnen angefragten, beauftragten oder erworbenen Waren oder Dienstleistungen ähnlich sind. Sie dürfen der Direktwerbung jederzeit widersprechen (z.B. per E-Mail). Dabei entstehen Ihnen keine anderen Kosten als die Übermittlungskosten nach den Basistarifen. Die Verarbeitung personenbezogener Daten zu Zwecken der Direktwerbung basiert auf Art. 6 (1) (f) DS-GVO. Berechtigtes Interesse ist die Direktwerbung.
Bei unseren Nachrichten und Newslettern kann es sich zudem um Kommunikation zu Zwecken der Direktwerbung im Sinne von Art. 13 Abs. 2 der EU-Richtlinie 2002/58 (Datenschutzrichtlinie für elektronische Kommunikation) und dem aus der Richtlinie resultierendem nationalen Recht handeln, sofern wir Ihre elektronischen und sonstigen Kontaktinformationen im Zusammenhang mit dem Verkauf einer Dienstleistung oder eines Produkts erhalten haben, was die Erstellung eines kostenfreien Nutzerkontos einschließt, durch welches Ihnen unter anderem gestattet ist, auf kostenfreie Inhalte auf unseren Webseiten und auf Publikationen (Newsletter etc.) zuzugreifen, sofern wir mit der Direktwerbung ähnliche Produkte oder Dienstleistungen bewerben, sodass die Direktwerbung auch ohne Einwilligung zulässig ist (vgl. EuGH, Urt. v. 13.11.2025, Rs. C 654/23). Die Verwendung der Kontaktinformationen können Sie in solchen Fällen jederzeit gebührenfrei ablehnen.
10. Dauer, für die die personenbezogenen Daten gespeichert werden
Das Kriterium für die Dauer der Speicherung von personenbezogenen Daten ist die jeweilige gesetzliche Aufbewahrungsfrist. Sofern keine gesetzliche Aufbewahrungsfrist besteht, ist das Kriterium die vertragliche oder interne Aufbewahrungsfrist. Nach Ablauf der Frist werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind. Dies gilt insbesondere für alle Verarbeitungen, bei denen keine spezifischeren Kriterien festgelegt wurden.
11. Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögliche Folgen der Nichtbereitstellung
Wir klären Sie darüber auf, dass die Bereitstellung personenbezogener Daten zum Teil gesetzlich vorgeschrieben ist (z.B. Steuervorschriften) oder sich auch aus vertraglichen Regelungen (z.B. Angaben zum Vertragspartner) ergeben kann. Mitunter kann es zu einem Vertragsschluss erforderlich sein, dass eine betroffene Person uns personenbezogene Daten zur Verfügung stellt, die in der Folge durch uns verarbeitet werden müssen. Die betroffene Person ist beispielsweise verpflichtet uns personenbezogene Daten bereitzustellen, wenn unsere Organisation mit ihr einen Vertrag abschließt. Eine Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass der Vertrag mit der betroffenen Person nicht geschlossen werden könnte. Vor einer Bereitstellung personenbezogener Daten durch die betroffene Person muss sie sich an uns wenden. Wir klären die betroffene Person einzelfallbezogen darüber auf, ob die Bereitstellung der personenbezogenen Daten gesetzlich oder vertraglich vorgeschrieben oder für den Vertragsabschluss erforderlich ist, ob eine Verpflichtung besteht, die personenbezogenen Daten bereitzustellen, und welche Folgen die Nichtbereitstellung der personenbezogenen Daten hätte.
12. Bestehen einer automatisierten Entscheidungsfindung
Als verantwortungsbewusstes Unternehmen verzichten wir normalerweise auf eine automatische Entscheidungsfindung oder ein Profiling. Falls wir in Ausnahmefällen eine automatische Entscheidungsfindung oder ein Profiling durchführen, informieren wir die betroffene Person entweder gesondert oder über einen Unterpunkt in unserer Datenschutzerklärung (hier auf unserer Webseite). In diesem Fall gilt folgendes:
Zu einer automatisierten Entscheidungsfindung, einschließlich Profiling, kann es kommen, wenn dies (1) für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und uns erforderlich ist, oder (2) dies aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen wir unterliegen, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person enthalten, oder (3) dies mit ausdrücklicher Einwilligung der betroffenen Person erfolgt.
In den in Art. 22 (2) (a) und (c) DS-GVO genannten Fällen treffen wir angemessene Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten Interessen der betroffenen Person zu wahren. Im diesen Fällen haben Sie das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung.
Aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person werden gegebenenfalls in dieser Datenschutzerklärung aufgeführt.
13. Empfänger in einem Drittland und geeignete oder angemessene Garantien und die Möglichkeit, wie eine Kopie von ihnen zu erhalten ist, oder wo sie verfügbar sind.
Gemäß Art. 46 (1) DS-GVO darf der Verantwortliche oder ein Auftragsverarbeiter nur dann personenbezogene Daten an ein Drittland übermitteln, wenn der Verantwortliche oder der Auftragsverarbeiter geeignete Garantien vorgesehen hat und sofern den betroffenen Personen durchsetzbare Rechte und wirksame Rechtsbehelfe zur Verfügung stehen. Geeignete Garantien können, ohne dass es hierzu einer besonderen Genehmigung einer Aufsichtsbehörde bedarf, durch Standarddatenschutzklauseln abgebildet werden, Art. 46 (2) (c) DS-GVO.
Mit allen Empfängern aus Drittländern werden vor der ersten Übermittlung personenbezogener Daten die EU-Standarddatenschutzklauseln oder andere geeignete Garantien vereinbart, oder die Übermittlungen basieren auf Angemessenheitsbeschlüssen. Folglich ist sichergestellt, dass für sämtliche Verarbeitungen von personenbezogenen Daten geeignete Garantien, durchsetzbare Rechte und wirksame Rechtsbehelfe gewährleistet sind. Jede betroffene Person kann eine Kopie der Standarddatenschutzklauseln oder Angemessenheitsbeschlüsse von uns erhalten. Zudem sind die Standarddatenschutzklauseln und Angemessenheitsbeschlüsse im Amtsblatt der Europäischen Union verfügbar.
Art. 45 (3) DS-GVO ermächtigt die Europäische Kommission, im Wege eines Durchführungsrechtsakts zu beschließen, dass ein Nicht-EU-Staat ein angemessenes Schutzniveau gewährleistet. Dies bedeutet ein Schutzniveau für personenbezogene Daten, das im Wesentlichen dem Schutzniveau innerhalb der EU entspricht. Angemessenheitsbeschlüsse haben zur Folge, dass personenbezogene Daten ohne weitere Hindernisse aus der EU (sowie aus Norwegen, Liechtenstein und Island) in ein Drittland fließen können. Ähnliche Vorschriften gelten für das Vereinigte Königreich, die Schweiz und einige andere Staaten.
In allen Fällen, in denen die Europäische Kommission, oder eine Regierung oder zuständige Behörde eines anderen Staates, entschieden hat, dass ein Drittland ein angemessenes Schutzniveau gewährleistet und/oder ein gültiges Rahmenwerk besteht (z.B. EU-U.S. Data Privacy Framework, Swiss-U.S. Data Privacy Framework, UK Extension to the EU-U.S. Data Privacy Framework), basieren alle Übermittlungen von uns an die Mitglieder solcher Rahmenwerke (z.B. selbst zertifizierte Einrichtungen) ausschließlich auf der Mitgliedschaft dieser Einrichtung in dem jeweiligen Rahmenwerk oder auf den jeweiligen Angemessenheitsbeschlüssen. Wenn wir oder eines unserer Konzernunternehmen Mitglied eines solchen Rahmenwerks sind, basieren alle Übermittlungen an uns oder unser Konzernunternehmen ausschließlich auf der Mitgliedschaft des jeweiligen Unternehmens in diesem Rahmenwerk. Wenn wir oder eines unserer Konzernunternehmen in einem Drittland mit einem angemessenen Schutzniveau ansässig sind, basieren alle Übermittlungen an uns oder unser Konzernunternehmen ausschließlich auf den jeweiligen Angemessenheitsbeschlüssen.
Jede betroffene Person kann eine Kopie der Rahmenwerke von uns erhalten. Zudem sind die Rahmenwerke auch im Amtsblatt der Europäischen Union oder in den publizierten Gesetzesmaterialien oder auf den Webseiten von Datenschutz-Aufsichtsbehörden oder anderen Behörden oder Institutionen verfügbar.
14. Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde
Als Verantwortlicher sind wir verpflichtet, dem Betroffenen das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde mitzuteilen. Das Beschwerderecht wird in Art. 77 (1) DS-GVO geregelt. Nach dieser Vorschrift hat jede betroffene Person unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn die betroffene Person der Ansicht ist, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen die Datenschutz-Grundverordnung verstößt. Das Beschwerderecht wurde durch den unionalen Gesetzgeber ausschließlich dahingehend beschränkt, dass es nur gegenüber einer einzigen Aufsichtsbehörde ausgeübt werden kann (Erwägungsgrund 141 Satz 1 DS-GVO). Diese Regelung soll Doppelbeschwerden in gleicher Sache durch die gleiche betroffene Person vermeiden. Sofern sich eine betroffene Person über uns beschweren möchte, wird deshalb darum gebeten, dass nur eine einzige Aufsichtsbehörde kontaktiert wird.
15. Datenschutzbestimmungen zu Einsatz und Verwendung von Complianz – GDPR/CCPA Cookie Consent
Complianz – GDPR/CCPA Cookie Consent ist ein WordPress-Plugin, das die Einhaltung der Datenschutzbestimmungen (DS-GVO und CCPA) unterstützt, indem es eine benutzerfreundliche Lösung zur Verwaltung von Cookie-Einwilligungen bietet. Dieses Plugin hilft Website-Betreibern, rechtlich erforderliche Einwilligungen zur Datenverarbeitung und zum Cookie-Gebrauch von Website-Besuchern zu erhalten und zu dokumentieren. Es verarbeitet und speichert Informationen über die Zustimmungen der Benutzer zu Cookies und über deren IP-Adressen.
Die Applikation ist auf unserer eigenen IT-Infrastruktur installiert. Die Betreibergesellschaft des Dienstes sind wir.
Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Zweck der Nutzung von Complianz – GDPR/CCPA Cookie Consent ist die Einhaltung von Datenschutzgesetzen durch die Nutzung von Tools zur Cookie-Einwilligung. Die Verarbeitung beruht auf Art. 6 (1) (c) DS-GVO, da die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unsere Organisation unterliegt.
Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die gesetzlichen oder vertraglichen Aufbewahrungsfristen. Die Nutzung der personenbezogenen Daten ist gesetzlich vorgeschrieben, da sie zur Erfüllung rechtlicher Verpflichtungen im Bereich des Datenschutzes und der Einwilligungsverwaltung erforderlich sind. Benutzer sind verpflichtet, ihre Cookie-Präferenzen anzugeben, oder Cookies abzulehnen, und diese Informationen müssen gespeichert werden, um die Entscheidung ordnungsgemäß zu dokumentieren.
Weitere Informationen über Complianz – GDPR/CCPA Cookie Consent können unter https://complianz.io/ abgerufen werden.
16. Datenschutzbestimmungen für Webinare und Online-Meetings
Wir veranstalten Webinare und laden Kunden, Interessenten, Dienstleister und Lieferanten, sowie deren und unsere Mitarbeiter und Mitarbeiterinnen zu Online-Meetings ein. Dabei nutzen wir unterschiedliche Drittanbieter (Betreiber von Online-Meeting Applikationen, Applikationsprovider). Welchen Drittanbieter wir für ein spezifisches Webinar oder Online-Meeting nutzen, erkennen Sie am Teilnahme-Link. Die Datenschutzerklärung und gegebenenfalls weitere gesetzlich vorgeschriebene Informationen finden Sie auf der Webseite des jeweiligen Drittanbieters.
Bei der Nutzung von Systemen für Webinare und Online-Meetings werden gegebenenfalls personenbezogene Daten wie Namen, E-Mail-Adressen, Telefonnummern, Tonaufnahmen, Filmaufnahmen, Fotoaufnahmen, Nutzungsdaten (z.B. Zeitpunkt und Dauer von Besprechungen, Chatprotokolle), Inhaltsdaten (z.B. Dateien, Notizen, Nachrichten) und Standortdaten verarbeitet. Diese Informationen sind notwendig, um die Dienste bereitzustellen, die Nutzererfahrung zu verbessern, den Support zu gewährleisten und die Sicherheit und Compliance der Dienste sicherzustellen.
Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Nutzung, Bereitstellung und Verwaltung von Systemen für Webinare und Online-Meetings zur Kommunikation. Die Verarbeitung beruht auf einer Einwilligung nach Art. 6 (1) (a) DS-GVO, bzw. einer ausdrücklichen Einwilligung nach Art. 49 (1) (1) (a) DS-GVO, der Erfüllung eines Vertrags (Art. 6 (1) (b) DS-GVO), dessen Vertragspartei die betroffene Person ist, sowie auf berechtigten Interessen (Art. 6 (1) (f) DS-GVO), wie der Verbesserung unserer Dienstleistungen und der Nutzung und Bereitstellung von modernen Kommunikationsmitteln.
Für die Verarbeitung Ihrer personenbezogenen Daten holen wir Ihre Einwilligung nach Art. 6 (1) (a) DS-GVO und Art. 49 (1) (1) (a) DS-GVO wie folgt ein:
Mit der Registrierung, Anmeldung und/oder der Teilnahme an einem Webinar oder Online-Meeting erklären Sie sich ausdrücklich damit einverstanden, dass Ihre personenbezogenen Daten zu Zwecken der Anmeldung, Planung, Organisation und Durchführung des Webinars oder Online-Meetings verarbeitet werden, was die Übermittlung an einen (ggf. in einem Drittland sitzenden) Drittanbieter einschließt, und damit, das Tonaufnahmen, Filmaufnahmen oder Fotoaufnahmen, im Rahmen des Webinars oder Online-Meetings an andere Teilnehmer übermittelt und/oder veröffentlicht werden. Mit einer einzelnen Handlung erteilen Sie mehrere Einwilligungen. In dem Sie sich registrieren, anmelden und/oder teilnehmen geben Sie auch freiwillig Ihre ausdrückliche Einwilligung gem. Art. 49 (1) (1) (a) DS-GVO für Datenübermittlungen in Drittländer zu Zwecken der Anmeldung, Planung, Organisation und Durchführung des Webinars oder Online-Meetings, insbesondere für solche Übermittlungen an Drittländer für die ein oder kein Angemessenheitsbeschluss der EU/EWR vorliegt sowie an Unternehmen oder sonstige Stellen, die einem bestehenden Angemessenheitsbeschluss nicht aufgrund einer Selbstzertifizierung oder anderer Beitrittskriterien unterfallen, und in denen oder für die erhebliche Risiken und keine geeigneten Garantien für den Schutz Ihrer personenbezogenen Daten bestehen (z.B. wegen § 702 FISA, Executive Order EO12333 und dem CloudAct in den USA). Hiermit informieren wir Sie im Vorfeld der Abgabe Ihrer freiwilligen und ausdrücklichen Einwilligung, dass in Drittländern unter Umständen kein angemessenes Datenschutzniveau gegeben ist und das Ihre Betroffenenrechte gegebenenfalls nicht durchgesetzt werden können, und dass veröffentlichte personenbezogene Daten, gar nicht, nur bedingt und/oder zeitverzögert gelöscht, verändert oder anonymisiert werden können. Ihre Einwilligung geben Sie freiwillig ab. Sie sind nicht verpflichtet, eine Einwilligung abzugeben, und können dem Webinar oder Online-Meeting fernbleiben bzw. nicht teilnehmen, was von uns als Ablehnung unserer Aufforderung zur Abgabe einer Einwilligung angesehen wird. Die datenschutzrechtliche Einwilligung können Sie jederzeit mit Wirkung für die Zukunft ganz oder teilweise widerrufen, insbesondere indem Sie Ihre Tonübertragungen, Filmübertragungen oder Fotoübertragungen während des Webinars oder Online-Meetings deaktivieren, abschalten oder von Anfang an nicht aktivieren. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Mit Ihrer Handlung bestätigen Sie ebenfalls, diese Datenschutzerklärung gelesen und zur Kenntnis genommen zu haben.
Die Betreibergesellschaft des Dienstes sitzt gegebenenfalls in einem Drittland. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.
Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.
17. Datenschutzbestimmungen zu Einsatz und Verwendung von Leaflet
Wir verwenden auf unserer Website die Open-Source-JavaScript-Bibliothek Leaflet zur Darstellung und Bedienung interaktiver Karten. Leaflet stellt Funktionen wie Zoom, Marker, Ebenen und Karteninteraktionen bereit.
Die von uns eingesetzten Leaflet-Dateien, insbesondere JavaScript- und CSS-Dateien, werden lokal von unserer eigenen Website unter der Domain nordic-system.de ausgeliefert. Durch den Abruf der Leaflet-Bibliothek entsteht deshalb keine eigenständige Verbindung zu einem externen Leaflet-Anbieter. Leaflet enthält nach unserer Konfiguration keine integrierte Analyse- oder Trackingfunktion.
Zweck der Nutzung ist die benutzerfreundliche Darstellung unserer Standorte und geografischer Informationen. Soweit Leaflet selbst lokale Verarbeitungen im Browser ausführt, erfolgt dies auf Grundlage von Art. 6 Abs. 1 Buchst. f DS-GVO. Unser berechtigtes Interesse liegt in einer übersichtlichen und interaktiven Standortdarstellung.
Für die eigentlichen Karteninhalte werden Kartenkacheln von OpenStreetMap abgerufen. Diese externe Datenübertragung wird im nachfolgenden Abschnitt gesondert beschrieben und erfolgt erst nach Ihrer Einwilligung.
Weitere Informationen zu Leaflet finden Sie unter https://leafletjs.com/ .
18. Datenschutzbestimmungen zu Einsatz und Verwendung von OpenStreetMap
Für die Darstellung der interaktiven Karte verwenden wir Kartenmaterial und Kartenkacheln des OpenStreetMap-Projekts. Die Kartenkacheln werden von Diensten der OpenStreetMap Foundation, St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich (OSMF), abgerufen. Die OSMF betreibt die Standard-Kartenkacheln als eigenständig Verantwortliche und setzt für die Auslieferung unter anderem eine weltweit verteilte Infrastruktur beziehungsweise Content-Delivery-Dienste ein.
Wenn die Karte aktiviert wird, stellt Ihr Browser eine direkte Verbindung zu den von der OSMF eingesetzten Servern her. Dabei werden insbesondere Ihre IP-Adresse, Datum und Uhrzeit des Abrufs, die angeforderten Kartenkacheln, Browser- und Geräteinformationen sowie gegebenenfalls die zuvor besuchte Seite beziehungsweise Referrer-Informationen übermittelt. Wir haben keinen vollständigen Einfluss auf die weitere Verarbeitung durch die OSMF.
Die OpenStreetMap-Karte wird erst geladen, nachdem Sie über unsere Einwilligungsverwaltung der Darstellung interaktiver Karten zugestimmt haben. Rechtsgrundlagen sind Ihre Einwilligung nach Art. 6 Abs. 1 Buchst. a DS-GVO sowie, soweit Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen. Ohne Einwilligung wird die externe Karte nicht geladen; unsere Anschrift bleibt weiterhin in Textform verfügbar.
Das Vereinigte Königreich ist Gegenstand eines Angemessenheitsbeschlusses der Europäischen Kommission. Die technische Auslieferung von Kartenkacheln kann darüber hinaus über Server beziehungsweise Dienstleister in weiteren Staaten erfolgen. Nähere Informationen finden Sie in der Datenschutzrichtlinie der OpenStreetMap Foundation und in der Tile Usage Policy .
19. Datenschutzbestimmungen zu Einsatz und Verwendung von TeamViewer
TeamViewer ist eine Softwarelösung für Fernzugriff, Fernsteuerung und Online-Meetings, die es Nutzern weltweit ermöglicht, über das Internet auf Computer, Server oder mobile Geräte zuzugreifen, diese zu steuern und mit ihnen zu interagieren. Die Plattform wird sowohl von Privatpersonen als auch von Unternehmen genutzt, um IT-Support zu leisten, aus der Ferne zu arbeiten und virtuelle Meetings abzuhalten. Bei der Nutzung von TeamViewer werden personenbezogene Daten wie Namen, E-Mail-Adressen, Telefonnummern, IP-Adressen und Geräteinformationen verarbeitet. Diese Daten ermöglichen es TeamViewer, die Dienste zu erbringen, Nutzerkonten zu verwalten, den Support zu leisten und personalisierte Erfahrungen zu ermöglichen.
Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: TeamViewer Germany GmbH, Bahnhofsplatz 2, 73033 Göppingen, Deutschland. Der Vertreter nach dem nationalen Recht in Großbritannien ist: TeamViewer UK Limited, 3rd Floor, 11-12 St. James's Square, London SW1Y 4LB, Vereinigtes Königreich.
Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Datenverarbeitung liegt in der Nutzung der Fernzugriffs- und Kommunikationsdienste. Die Verarbeitung beruht auf der Erfüllung eines Vertrags gemäß Art. 6 (1) (b) DS-GVO, dessen Vertragspartei die betroffene Person ist, sowie auf berechtigten Interessen gemäß Art. 6 (1) (f) DS-GVO, wie der Nutzung einer effizienten Plattform für IT-Support, der Verbesserung unserer Dienstleistungen, der Bereitstellung von Kundensupport und der Nutzung von effizienten SaaS-Applikationen.
Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.
Weitere Informationen und die geltenden Datenschutzbestimmungen von TeamViewer können unter https://www.teamviewer.com eingesehen werden.
20. Datenschutzbestimmungen zu Einsatz und Verwendung von Odoo
Wir setzen Odoo in unserem Unternehmen ein, um zentrale Geschäftsprozesse wie CRM, Buchhaltung, Einkauf, Lagerverwaltung, Projektmanagement, E-Commerce, Point of Sale oder Personalverwaltung medienbruchfrei und effizient zu steuern. Odoo dient dabei als integriertes ERP-System und kann sowohl als Cloud-Lösung als auch eigenständig (On-Premise) betrieben werden. Im Rahmen der Nutzung verarbeiten wir personenbezogene Daten – insbesondere Vorname und Nachname, E-Mail-Adresse, Telefonnummer, Adresse, Nutzerdaten wie Login-Events, IP-Adresse, Zeitstempel, Transaktionsdaten, CRM-Informationen sowie strukturierte Geschäftsdaten – sofern diese im Odoo-System hinterlegt und verarbeitet werden. Die Verarbeitung erfolgt – je nach Betriebsart – entweder über die Infrastruktur von Odoo (Cloud-Plattform) oder über unsere eigene IT-Infrastruktur (Self-Hosting). In beiden Fällen wird das System zur Abwicklung von Unternehmensprozessen eingesetzt.
Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Odoo SA, Chaussée de Namur 40, 1367 Grand Rosière, Belgien.
Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der effizienten, integrierten und sicheren Abwicklung funktionsübergreifender Unternehmensabläufe wie CRM, ERP, Projektmanagement, Personalmanagement und Finanzmanagement. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (b) DS GVO zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist bzw. zur Durchführung vorvertraglicher Maßnahmen sowie auf Grundlage von Art. 6 (1) (f) DS GVO. Das berechtigte Interesse liegt in der betriebswirtschaftlichen Steuerung, in organisatorischer Effizienz, sowie in Datensicherheit und Systemintegrität.
Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis mit der Betreibergesellschaft oder gesetzliche oder vertragliche Aufbewahrungsfristen (z. B. handelsrechtlich und steuerrechtlich). Die Bereitstellung der personenbezogenen Daten ist nicht gesetzlich oder vertraglich vorgeschrieben. Bei Nichtbereitstellung können unsere Services oder die von Odoo bereitgestellten Funktionen nicht oder nur eingeschränkt genutzt werden.
Weitere Informationen und die geltenden Datenschutzbestimmungen von Odoo können unter https://www.odoo.com/ abgerufen werden.
21. Datenschutzbestimmungen zu Einsatz und Verwendung von Cisco Webex
Cisco Webex ist eine umfassende Plattform für Videokonferenzen, Online-Meetings, Bildschirmfreigabe und Webinare. Sie ermöglicht es uns, virtuell mit Teammitgliedern, Kunden und Partnern weltweit zu kommunizieren und zusammenzuarbeiten. Durch die Verwendung von Cisco Webex können wir die Effizienz unserer Meetings steigern, Reisekosten reduzieren und eine engere Zusammenarbeit fördern, unabhängig vom Standort der Teilnehmer.
Bei der Nutzung von Cisco Webex werden personenbezogene Daten wie Namen, E-Mail-Adressen, Audiodaten, und Videodaten der Teilnehmer sowie Informationen über die Nutzung der Dienste verarbeitet. Diese Daten sind notwendig, um Meetings zu organisieren, individuelle Zugänge zu schaffen und eine effektive Kommunikation zu gewährleisten.
Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Cisco Systems, Inc., 170 West Tasman Drive, San Jose, CA 95134, USA. Für betroffene Personen in der EU und der EEA fungiert die Cisco Systems International B.V., Haarlerbergpark, Haarlerbergweg 13-19, 1101 CH Amsterdam, Niederlande, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Cisco Systems (UK) Ltd., 9-11 New Square, Feltham TW14 8HA, Vereinigtes Königreich. Vertreter nach Art. 14 des Bundesgesetzes über den Datenschutz (DSG) in der Schweiz ist: Cisco Systems (Switzerland) GmbH, Richtistrasse 7, 8304 Wallisellen, Schweiz.
Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Nutzung einer zuverlässigen und sicheren Plattform für virtuelle Meetings und Zusammenarbeit. Die Verarbeitung beruht auf Art. 6 (1) (b) DS-GVO für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, und auf Art. 6 (1) (f) DS-GVO, wobei das berechtigte Interesse in der effizienten Organisation und Durchführung von Online-Meetings und Webinaren liegt.
Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.
Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.
Weitere Informationen und die geltenden Datenschutzbestimmungen von Cisco Webex können unter https://www.cisco.com abgerufen werden.
22. Datenschutzbestimmungen zu Einsatz und Verwendung von Microsoft Teams
Microsoft Teams ist ein Kommunikations- und Kollaborationswerkzeug innerhalb der Microsoft 365 Suite, das speziell für den geschäftlichen Gebrauch konzipiert wurde. Es ermöglicht Teams, effektiv zusammenzuarbeiten, egal wo sie sich befinden, durch Funktionen wie Chat, Videoanrufe, Besprechungen, Dateifreigabe und Integration mit anderen Microsoft-Produkten und Diensten. Microsoft Teams fördert die Teamarbeit durch digitale Räume, die eine nahtlose Kommunikation und Zusammenarbeit ermöglichen, unabhängig davon, ob die Teammitglieder im selben Büro oder über verschiedene Standorte weltweit verteilt sind.
Bei der Nutzung von Microsoft Teams werden personenbezogene Daten wie Namen, E-Mail-Adressen, Telefonnummern, Nutzungsdaten (z.B. Zeitpunkt und Dauer von Besprechungen, Chatprotokolle), Inhaltsdaten (z.B. Dateien, Notizen, Nachrichten) und Standortdaten verarbeitet. Diese Informationen sind notwendig, um die Dienste bereitzustellen, die Nutzererfahrung zu verbessern, den Support zu gewährleisten und die Sicherheit und Compliance der Dienste sicherzustellen.
Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Für betroffene Personen in der EU und der EEA fungiert Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Der Vertreter nach dem nationalen Recht in Großbritannien ist: Microsoft Limited, Microsoft Campus, Thames Valley Park, Reading, RG6 1WG, Großbritannien. Vertreter nach Art. 14 des Bundesgesetzes über den Datenschutz (DSG) in der Schweiz ist: Microsoft Schweiz GmbH, Seestraße 356, 8038 Zürich, Schweiz.
Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Nutzung, Bereitstellung, Verwaltung und Verbesserung von Microsoft Teams zur Kommunikation. Die Verarbeitung beruht auf der Erfüllung eines Vertrags (Art. 6 (1) (b) DS-GVO), dessen Vertragspartei die betroffene Person ist, sowie auf berechtigten Interessen (Art. 6 (1) (f) DS-GVO), wie der Verbesserung unserer Dienstleistungen und der Nutzung und Bereitstellung von modernen Kommunikationsmitteln.
Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren der Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.
Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.
Weitere Informationen und die geltenden Datenschutzbestimmungen von Microsoft Teams können unter https://privacy.microsoft.com eingesehen werden.
23. Datenschutzbestimmungen zu Einsatz und Verwendung von ALL-INKL
ALL-INKL.COM - Neue Medien Münnich ist ein deutscher Anbieter von Webhosting-Diensten, Domain-Registrierungen und Serverlösungen. Mit einem breiten Spektrum an Hosting-Produkten ermöglicht ALL-INKL sowohl privaten Nutzern als auch Unternehmen, ihre Webprojekte effizient und sicher im Internet zu präsentieren.
Bei der Nutzung von ALL-INKL werden personenbezogene Daten wie Namen, Adressen, E-Mail-Adressen, Telefonnummern und Zahlungsinformationen für die Vertragsabwicklung und Bereitstellung der Dienstleistungen erfasst. Zusätzlich können technische Daten wie IP-Adressen, Zugriffszeiten und Logfiles verarbeitet werden, um die Sicherheit der Dienste zu gewährleisten und den technischen Support zu optimieren.
Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: ALL-INKL.COM - Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland.
Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck des Einsatzes des Dienstes ist die Nutzung von Webhosting-Diensten sowie verwandten Services. Die Verarbeitung beruht auf Art. 6 (1) (f) DS-GVO. Das berechtigte Interesse liegt in der zuverlässigen und sicheren Bereitstellung unserer Website und der damit verbundenen Dienste.
Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns oder der Betreibergesellschaft des Dienstes personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services oder die der Betreibergesellschaft des Dienstes jedoch gegebenenfalls nicht in Anspruch genommen werden.
Weitere Informationen und die geltenden Datenschutzbestimmungen von ALL-INKL können unter https://all-inkl.com abgerufen werden.
24. Datenschutzbestimmungen zu Einsatz und Verwendung von Google Gstatic
Im Zusammenhang mit Google reCAPTCHA werden technische Dateien, insbesondere JavaScript- und Sprachdateien, über die Google-Domain
www.gstatic.com
geladen. Wir verwenden Google Gstatic nicht als allgemeines CDN zur Optimierung unserer Website, sondern ausschließlich als technischen Bestandteil des eingesetzten Google-reCAPTCHA-Dienstes.
Die Verbindung zu Gstatic wird erst hergestellt, nachdem Sie der Aktivierung von Google reCAPTCHA über unsere Einwilligungsverwaltung zugestimmt haben. Beim Abruf können insbesondere IP-Adresse, Browser- und Geräteinformationen, Betriebssystem, Spracheinstellung, angeforderte Datei, Zeitpunkt des Abrufs und Referrer-Informationen verarbeitet werden.
Zweck der Verarbeitung ist die technische Bereitstellung von Google reCAPTCHA zum Schutz des Kontaktformulars vor Spam und automatisiertem Missbrauch. Rechtsgrundlagen sind Ihre Einwilligung nach Art. 6 Abs. 1 Buchst. a DS-GVO und, soweit Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
Die Verarbeitung erfolgt im Rahmen des reCAPTCHA-Dienstes durch Google. Für reCAPTCHA-Kundendaten sind wir Verantwortlicher; Google verarbeitet diese Daten nach dem für reCAPTCHA geltenden Google Cloud Data Processing Addendum als Auftragsverarbeiter. Soweit internationale Datenübermittlungen stattfinden, gelten die im Auftragsverarbeitungszusatz vorgesehenen Übermittlungsmechanismen, insbesondere Angemessenheitsbeschlüsse und Standardvertragsklauseln.
Weitere Informationen finden Sie in den reCAPTCHA-Hinweisen von Google , im Google Cloud Data Processing Addendum und in der Datenschutzerklärung von Google .
25. Datenschutzbestimmungen zu Einsatz und Verwendung von ESET
Wir setzen ESET-Produkte in unserem Unternehmen zum Schutz von Arbeitsplätzen, Servern und IT-Systemen vor Schadsoftware, unbefugten Zugriffen und sonstigen Sicherheitsbedrohungen ein. Darüber hinaus vertreiben und betreuen wir ESET-Produkte für unsere Kunden. Im Rahmen von Beratung, Angebot, Bestellung, Lizenzierung, Aktivierung und Support können daher personenbezogene Daten von Kunden, Ansprechpartnern und Nutzern verarbeitet und an ESET übermittelt werden.
Je nach Produkt, Lizenzmodell und Konfiguration können insbesondere Stamm- und Kontaktdaten, Unternehmensdaten, Bestell- und Lizenzdaten, Benutzer- und Kontodaten, IP- und Geräteinformationen, Betriebssystem- und Produktinformationen, technische Protokolle, Sicherheitsereignisse, Hashwerte, URLs sowie gegebenenfalls verdächtige Dateien oder Dateifragmente verarbeitet werden. Der genaue Umfang richtet sich nach dem eingesetzten Produkt und danach, welche Funktionen, etwa ESET LiveGrid, ESET PROTECT oder Cloud- und Supportfunktionen, aktiviert sind.
Empfänger können insbesondere die ESET Deutschland GmbH, Spitzweidenweg 32, 07743 Jena, Deutschland, sowie die Herstellerin und Lizenzinhaberin ESET, spol. s r.o., Einsteinova 24, 851 01 Bratislava, Slowakische Republik, sein. Bei Cloud- und Verwaltungsdiensten kann ESET abhängig vom konkreten Dienst als Auftragsverarbeiter oder für einzelne eigene Zwecke als Verantwortlicher handeln.
Die Verarbeitung im Zusammenhang mit Verkauf, Lizenzbereitstellung, Aktivierung und Support erfolgt auf Grundlage von Art. 6 Abs. 1 Buchst. b DS-GVO, soweit sie zur Durchführung vorvertraglicher Maßnahmen oder zur Vertragserfüllung erforderlich ist. Der interne Einsatz von ESET zur Sicherung unserer Systeme beruht auf Art. 6 Abs. 1 Buchst. f DS-GVO. Unser berechtigtes Interesse liegt in der Gewährleistung von IT-Sicherheit, Verfügbarkeit, Integrität und Vertraulichkeit unserer Systeme und Daten.
ESET verarbeitet Daten grundsätzlich innerhalb der Europäischen Union. Soweit im Einzelfall Unterauftragnehmer oder technische Infrastrukturen außerhalb des Europäischen Wirtschaftsraums eingesetzt werden, erfolgen Übermittlungen auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien, insbesondere Standardvertragsklauseln. Die Speicherdauer richtet sich nach dem jeweiligen Vertrag, den Produkt- und Kontoeinstellungen, den ESET-Aufbewahrungsregeln sowie gesetzlichen Aufbewahrungsfristen.
Weitere Informationen finden Sie in der Datenschutzerklärung von ESET Deutschland und in der ESET Privacy Policy for Business .
26. Datenschutzbestimmungen zu Einsatz und Verwendung von Google reCAPTCHA
Wir verwenden Google reCAPTCHA in der Version 3 zum Schutz unseres Kontaktformulars vor Spam, automatisierten Eingaben und sonstigem Missbrauch. reCAPTCHA analysiert die Interaktion mit dem geschützten Formular und erstellt eine Risikobewertung, anhand derer automatisierte Zugriffe von legitimen Nutzereingaben unterschieden werden sollen.
reCAPTCHA wird auf unserer Website nicht ohne Ihre vorherige Einwilligung geladen. Erst nachdem Sie in unserer Einwilligungsverwaltung die für reCAPTCHA vorgesehene Kategorie aktiviert haben, werden Verbindungen zu Google hergestellt und die für reCAPTCHA erforderlichen Dateien geladen. Hierzu gehören auch Dateien von
www.gstatic.com
.
Im Rahmen der Nutzung können insbesondere IP-Adresse, Browser- und Geräteinformationen, Betriebssystem, Spracheinstellung, aufgerufene Seite, Referrer-Informationen, Datum und Uhrzeit, Interaktions- und Bewegungssignale, die geschützte Aktion sowie ein reCAPTCHA-Token und die daraus erzeugte Risikobewertung verarbeitet werden. reCAPTCHA kann außerdem Informationen auf dem Endgerät speichern oder auslesen, soweit dies für die Funktionsweise des Dienstes vorgesehen ist.
Zweck der Verarbeitung ist die Sicherung des Kontaktformulars und unserer IT-Systeme gegen automatisierten Missbrauch. Rechtsgrundlagen sind Ihre Einwilligung nach Art. 6 Abs. 1 Buchst. a DS-GVO und, soweit Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, § 25 Abs. 1 TDDDG. Die Einwilligung ist freiwillig und kann jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen werden. Ohne Einwilligung kann das Kontaktformular nicht abgesendet werden; eine Kontaktaufnahme per E-Mail oder Telefon ist weiterhin möglich.
Für die über reCAPTCHA verarbeiteten Kundendaten sind wir Verantwortlicher. Google verarbeitet reCAPTCHA-Kundendaten nach den Google-Cloud-Vertragsbedingungen und dem Google Cloud Data Processing Addendum als Auftragsverarbeiter. Vertragspartner beziehungsweise Ansprechpartner für Kunden im Europäischen Wirtschaftsraum ist grundsätzlich Google Cloud EMEA Limited beziehungsweise die in den Google-Vertragsunterlagen genannte Google-Gesellschaft. Google kann Unterauftragsverarbeiter und technische Infrastruktur in verschiedenen Staaten einsetzen. Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt dies auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien, insbesondere Standardvertragsklauseln.
Die Speicherdauer richtet sich nach den reCAPTCHA-Einstellungen, den Google-Cloud-Vertragsbedingungen und den dort vorgesehenen Löschfristen. Weitere Informationen finden Sie in den reCAPTCHA-FAQ , im Google Cloud Data Processing Addendum und in der Datenschutzerklärung von Google .
27. Datenschutzbestimmungen zu Einsatz und Verwendung von FluentSMTP
Wir verwenden auf unserer WordPress-Website das lokal installierte Plugin FluentSMTP. Das Plugin übernimmt die technische Übergabe von E-Mails, die durch die Website erzeugt werden. Hierzu gehören insbesondere Nachrichten aus dem Kontaktformular. Die E-Mails werden über die von uns konfigurierte Verbindung an Microsoft 365 beziehungsweise Exchange Online und dort an unser Postfach info@nordic-system.de übermittelt.
FluentSMTP kann dabei insbesondere Absender- und Empfängeradressen, Betreff, Nachrichteninhalt, Anhänge, Versandzeitpunkt, technische Status- und Fehlerangaben sowie Verbindungsinformationen verarbeiten. Je nach Konfiguration können Versandprotokolle in der WordPress-Datenbank gespeichert werden. Wir beschränken den Zugriff auf diese Informationen auf berechtigte Administratoren und löschen Protokolle, sobald sie für Fehleranalyse, Nachweis und Betriebssicherheit nicht mehr erforderlich sind.
FluentSMTP wird auf unserer eigenen Webhosting-Infrastruktur betrieben. Eine Datenübermittlung an den Plugin-Hersteller erfolgt durch die bloße lokale Nutzung nicht automatisch. Externe Empfänger sind jedoch die über das Plugin angebundenen E-Mail-Dienste, bei uns Microsoft 365/Exchange Online.
Die Verarbeitung erfolgt zur zuverlässigen Übermittlung und technischen Nachvollziehbarkeit unserer Website-E-Mails. Rechtsgrundlage ist, abhängig vom Inhalt der Nachricht, Art. 6 Abs. 1 Buchst. b DS-GVO oder Art. 6 Abs. 1 Buchst. f DS-GVO. Unser berechtigtes Interesse liegt in einer sicheren und funktionsfähigen E-Mail-Kommunikation.
Weitere Informationen zum Plugin finden Sie unter https://wordpress.org/plugins/fluent-smtp/ .
28. Datenschutzbestimmungen zu Einsatz und Verwendung von WPCode
WPCode ist ein WordPress-Plugin, das es Nutzern ermöglicht, benutzerdefinierte Skripte oder Codes einfach in den Header oder Footer ihrer Websites einzufügen. Das Tool ist besonders nützlich für das Einfügen von Tracking-Codes wie Google Analytics, benutzerdefinierte CSS-Stile oder andere JavaScript-Elemente, ohne die Erforderlichkeit, direkte Änderungen am Theme der Website vorzunehmen. WPCode speichert keine personenbezogenen Daten, es ermöglicht jedoch das Einbetten von Code, der Nutzerinteraktionen auf der Website überwachen und Daten erfassen könnte, abhängig von der Art des eingefügten Codes.
Die Applikation ist auf unserer eigenen IT-Infrastruktur installiert. Die Betreibergesellschaft des Dienstes sind wir.
Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Zweck der Nutzung von WPCode ist das vereinfachte Management und die Implementierung von benutzerdefinierten Skripten und Code in WordPress-Websites. Die Verarbeitung beruht auf Art. 6 (1) (f) DS-GVO. Das berechtigte Interesse liegt in der Erleichterung der Website-Anpassung und -Optimierung ohne tiefgreifende technische Eingriffe in die Website-Struktur.
Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind interne, gesetzliche oder vertragliche Aufbewahrungsfristen. Die Nutzung der personenbezogenen Daten ist weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, uns personenbezogene Daten bereitzustellen. Bei der Nichtbereitstellung können unsere Services, Funktionalität, oder das Plugin gegebenenfalls nicht in Anspruch genommen oder genutzt werden.
Weitere Informationen über WPCode können über das WordPress Plugin-Repository unter WordPress.org eingesehen werden.
29. Datenschutzbestimmungen zu Verlinkungen zum Apple App Store
Auf unserer Fernwartungsseite verlinken wir für geeignete Apple-Geräte auf den Apple App Store, damit Nutzer die TeamViewer-QuickSupport-App aufrufen und bei Bedarf installieren können. Wir betreiben keine eigene App im Apple App Store und führen über den App Store keinen eigenen Onlineshop.
Beim bloßen Aufruf unserer Website wird aufgrund dieser Verlinkung noch keine Verbindung zum Apple App Store hergestellt. Erst wenn Sie den entsprechenden Link anklicken, verlassen Sie unsere Website und Ihr Browser beziehungsweise Ihr Gerät stellt eine direkte Verbindung zu Apple her. Dabei können insbesondere IP-Adresse, Geräte- und Browserinformationen, Betriebssystem, Spracheinstellung, Zeitpunkt des Aufrufs und Referrer-Informationen an Apple übermittelt werden. Sind Sie bei Apple angemeldet, kann Apple den Aufruf gegebenenfalls Ihrem Apple-Konto zuordnen.
Die Verlinkung erfolgt, um mobilen Nutzern einen einfachen und sicheren Zugang zur offiziellen TeamViewer-QuickSupport-App zu ermöglichen. Rechtsgrundlage für die Bereitstellung des Links ist Art. 6 Abs. 1 Buchst. f DS-GVO. Unser berechtigtes Interesse liegt in der Bereitstellung einer geeigneten Fernwartungsmöglichkeit. Die weitere Verarbeitung auf den Seiten und in den Diensten von Apple erfolgt in eigener Verantwortlichkeit von Apple und richtet sich nach den dortigen Nutzungs- und Datenschutzbestimmungen.
Für Personen im Europäischen Wirtschaftsraum ist nach den Apple-Datenschutzhinweisen grundsätzlich Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Irland, verantwortlich. Eine Nutzung des Links ist freiwillig. Weitere Informationen finden Sie in der Datenschutzrichtlinie von Apple .
30. Datenschutzbestimmungen zu Verlinkungen zu Google Play
Auf unserer Fernwartungsseite verlinken wir für geeignete Android-Geräte auf Google Play, damit Nutzer die TeamViewer-QuickSupport-App aufrufen und bei Bedarf installieren können. Wir betreiben keine eigene App bei Google Play und führen über Google Play keinen eigenen Onlineshop.
Beim bloßen Aufruf unserer Website wird aufgrund dieser Verlinkung noch keine Verbindung zu Google Play hergestellt. Erst wenn Sie den entsprechenden Link anklicken, verlassen Sie unsere Website und Ihr Browser beziehungsweise Ihr Gerät stellt eine direkte Verbindung zu Google her. Dabei können insbesondere IP-Adresse, Geräte- und Browserinformationen, Betriebssystem, Spracheinstellung, Zeitpunkt des Aufrufs und Referrer-Informationen an Google übermittelt werden. Sind Sie bei Google angemeldet, kann Google den Aufruf gegebenenfalls Ihrem Google-Konto zuordnen.
Die Verlinkung erfolgt, um mobilen Nutzern einen einfachen und sicheren Zugang zur offiziellen TeamViewer-QuickSupport-App zu ermöglichen. Rechtsgrundlage für die Bereitstellung des Links ist Art. 6 Abs. 1 Buchst. f DS-GVO. Unser berechtigtes Interesse liegt in der Bereitstellung einer geeigneten Fernwartungsmöglichkeit. Die weitere Verarbeitung auf den Seiten und in den Diensten von Google erfolgt in eigener Verantwortlichkeit von Google und richtet sich nach den dortigen Nutzungs- und Datenschutzbestimmungen.
Für Nutzer im Europäischen Wirtschaftsraum werden Google-Dienste grundsätzlich durch Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, bereitgestellt. Eine Nutzung des Links ist freiwillig. Weitere Informationen finden Sie in der Datenschutzerklärung von Google .
31. Datenschutzbestimmungen zu Einsatz und Verwendung von DHL
DHL ist ein Anbieter im Bereich Logistik und Expressversand, der eine breite Palette von Dienstleistungen für den internationalen und nationalen Paketversand, Frachttransport, E-Commerce-Lösungen und Supply-Chain-Management anbietet. Durch die Nutzung der Dienste von DHL können wir unsere Produkte und Sendungen zuverlässig und effizient an Kunden weltweit versenden, dabei von fortschrittlichen Tracking-Optionen profitieren und kundenspezifische Logistiklösungen in Anspruch nehmen.
Bei der Erbringung ihrer Dienstleistungen verarbeitet DHL personenbezogene Daten wie Namen, Adressen, Kontaktdaten der Versender und Empfänger, Sendungsinformationen und Sendungshistorien. Diese Daten sind notwendig, um die Versanddienstleistungen zu erbringen, Sendungen zu verfolgen, Zollabfertigungen durchzuführen und eine effiziente Lieferkette sicherzustellen.
Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn, Deutschland.
Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Nutzung von Versand- und Logistikdienstleistungen. Die Verarbeitung beruht auf Art. 6 (1) (b) DS-GVO für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen. Zusätzlich kann die Verarbeitung auf Art. 6 (1) (c) DS-GVO beruhen, in Bezug auf die Erfüllung rechtlicher Verpflichtungen, die sich aus dem Zoll- und Handelsrecht ergeben.
Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die gesetzlichen oder vertraglichen Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist gesetzlich oder vertraglich vorgeschrieben oder ist für einen Vertragsabschluss erforderlich. Sie sind verpflichtet, uns personenbezogene Daten für diese Verarbeitung bereitzustellen.
Weitere Informationen und die geltenden Datenschutzbestimmungen von DHL können unter https://www.dhl.de abgerufen werden.
32. Datenschutzbestimmungen zu Einsatz und Verwendung von DPD
DPD (Dynamic Parcel Distribution) ist ein internationaler Paket- und Expressversanddienst, der sowohl für Geschäfts- als auch für Privatkunden schnelle und zuverlässige Zustelldienste anbietet. Mit innovativen Lösungen wie dem Predict-Service ermöglicht DPD eine präzise Lieferzeitvorhersage und bietet den Empfängern flexible Optionen zur Steuerung ihrer Paketzustellungen. Durch die Nutzung von DPD können wir unsere Sendungen effizient verwalten und unseren Kunden eine herausragende Zustellerfahrung bieten.
Bei der Erbringung der Dienstleistungen verarbeitet DPD personenbezogene Daten wie Namen, Adressen, Kontaktdaten der Versender und Empfänger sowie Sendungsinformationen. Diese Daten sind notwendig, um die Zustellung von Paketen durchzuführen, Sendungen zu verfolgen, kundenspezifische Lieferoptionen anzubieten und eine effiziente Kommunikation mit Kunden zu gewährleisten.
Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: DPD Deutschland GmbH, Wailandtstraße 1, 63741 Aschaffenburg, Deutschland. Der Vertreter nach dem nationalen Recht im Vereinigten Königreich ist: DPDgroup UK Ltd., Roebuck Lane, Smethwick, West Midlands, B66 1BY, Vereinigtes Königreich. Vertreter nach Art. 14 des Bundesgesetzes über den Datenschutz (DSG) in der Schweiz ist: DPD (Schweiz) AG, Mülibachstrasse 41, 8107 Buchs ZH, Schweiz.
Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Nutzung von Paket- und Expresszustelldiensten. Die Verarbeitung beruht auf Art. 6 (1) (b) DS-GVO für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Vertragsanbahnung, und auf Art. 6 (1) (f) DS-GVO, wobei das berechtigte Interesse in der effizienten und kundenorientierten Ausführung von Logistikdienstleistungen liegt.
Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die gesetzlichen oder vertraglichen Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist gesetzlich oder vertraglich vorgeschrieben oder ist für einen Vertragsabschluss erforderlich. Sie sind verpflichtet, uns personenbezogene Daten für diese Verarbeitung bereitzustellen.
Weitere Informationen und die geltenden Datenschutzbestimmungen von DPD können direkt über die offizielle Website des jeweiligen Landes abgerufen werden, unter anderem über https://www.dpd.com.
33. Datenschutzbestimmungen zu Einsatz und Verwendung von GLS
GLS ist ein renommiertes Logistikunternehmen, das Paket- und Expressdienste sowohl für Geschäfts- als auch für Privatkunden anbietet. Mit einem umfangreichen Netzwerk von Verteilzentren und Zustellfahrzeugen ermöglicht GLS schnelle und zuverlässige Lieferungen in zahlreiche Länder. Die Dienstleistungen von GLS umfassen den nationalen und internationalen Paketversand, Expresslieferungen, sowie maßgeschneiderte Logistiklösungen, die auf die spezifischen Bedürfnisse der Kunden zugeschnitten sind.
Bei der Nutzung von GLS-Diensten werden personenbezogene Daten wie Namen, Adressen, Kontaktdaten und Details zu den Sendungen verarbeitet. Diese Informationen sind notwendig, um die Zustellung von Paketen durchzuführen, Sendungsverfolgung zu ermöglichen, Kundenservice zu bieten und personalisierte Logistiklösungen zu entwickeln.
Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: General Logistics Systems Germany GmbH & Co. OHG, GLS Germany-Straße 1–7, 36286 Neuenstein, Deutschland.
Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Nutzung von Paket- und Expressdienstleistungen sowie maßgeschneiderten Logistiklösungen. Die Verarbeitung beruht auf Art. 6 (1) (b) DS-GVO für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, sowie auf Art. 6 (1) (f) DS-GVO, wobei das berechtigte Interesse in der Nutzung von effizienten und zuverlässigen Logistikdienstleistungen liegt.
Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die gesetzlichen oder vertraglichen Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist gesetzlich oder vertraglich vorgeschrieben oder ist für einen Vertragsabschluss erforderlich. Sie sind verpflichtet, uns personenbezogene Daten für diese Verarbeitung bereitzustellen.
Weitere Informationen und die geltenden Datenschutzbestimmungen von GLS können unter https://www.gls-pakete.de eingesehen werden.
34. Datenschutzbestimmungen zu Einsatz und Verwendung von Hermes
Hermes ist ein Logistik- und Paketdienstleister, der umfangreiche Versand- und Lieferdienste für Privat- und Geschäftskunden anbietet. Durch ein weitverzweigtes Netzwerk von PaketShops und Logistikzentren ermöglicht Hermes den Versand und die Zustellung von Paketen sowohl national als auch international, wobei besonderer Wert auf Zuverlässigkeit, Effizienz und Kundenservice gelegt wird.
Bei der Nutzung von Hermes-Diensten werden personenbezogene Daten wie Namen, Adressen, Kontaktdaten und Informationen zu Sendungen verarbeitet. Diese Daten sind notwendig, um die Versand- und Lieferdienste zu erbringen, Sendungen zu verfolgen, Kundenanfragen zu bearbeiten und individuell angepasste Logistiklösungen anzubieten.
Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: Hermes Germany GmbH, Essener Straße 89, 22419 Hamburg, Deutschland.
Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Verarbeitung liegt in der Nutzung von Logistik- und Paketdienstleistungen. Die Verarbeitung beruht auf Art. 6 (1) (b) DS-GVO für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, und auf Art. 6 (1) (f) DS-GVO, wobei das berechtigte Interesse in der Inanspruchnahme von effizienten und zuverlässigen Logistikdienstleistungen sowie in der Verbesserung des Kundenservices liegt.
Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die gesetzlichen oder vertraglichen Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist gesetzlich oder vertraglich vorgeschrieben oder ist für einen Vertragsabschluss erforderlich. Sie sind verpflichtet, uns personenbezogene Daten für diese Verarbeitung bereitzustellen.
Weitere Informationen und die geltenden Datenschutzbestimmungen von Hermes können unter https://www.myhermes.de eingesehen werden.
35. Datenschutzbestimmungen zu Einsatz und Verwendung von UPS
UPS (United Parcel Service) ist eines der größten und bekanntesten Logistik- und Paketdienstleistungsunternehmen weltweit. UPS bietet eine breite Palette von Dienstleistungen an, darunter Paketzustellung, Frachttransport, Supply-Chain-Management-Lösungen und mehr. Das Unternehmen ist dafür bekannt, effiziente und zuverlässige Lieferoptionen für Privat- und Geschäftskunden in zahlreichen Ländern bereitzustellen.
Bei der Nutzung von UPS-Diensten werden personenbezogene Daten wie Namen, Adressen, E-Mail-Adressen, Telefonnummern und Zahlungsinformationen verarbeitet. Zusätzlich können Sendungsdaten, wie Informationen über den Inhalt der Pakete und den Status der Lieferung, erfasst werden. Diese Daten sind notwendig, um die Logistikdienstleistungen zu erbringen, Sendungen zu verfolgen, Kundensupport zu leisten und die Sicherheit der Lieferkette zu gewährleisten.
Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist: United Parcel Service, Inc., 55 Glenlake Parkway, NE, Atlanta, GA 30328, USA. Für betroffene Personen in der EU und der EEA fungiert die United Parcel Service Deutschland S.à r.l. & Co. OHG, Görlitzer Straße 1, 41460 Neuss, Deutschland, als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO.
Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung: Der Zweck der Datenverarbeitung liegt in der Nutzung von Logistik- und Paketdienstleistungen. Die Verarbeitung beruht auf der Erfüllung eines Vertrags gemäß Art. 6 (1) (b) DS-GVO, dessen Vertragspartei die betroffene Person ist, sowie auf berechtigten Interessen gemäß Art. 6 (1) (f) DS-GVO, wie der Optimierung unserer Dienstleistungen und der Sicherstellung der Lieferkette.
Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes hat gegebenenfalls einen der EU-Standardverträge mit uns abgeschlossen. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.
Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind die gesetzlichen oder vertraglichen Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist gesetzlich oder vertraglich vorgeschrieben oder ist für einen Vertragsabschluss erforderlich. Sie sind verpflichtet, uns personenbezogene Daten für diese Verarbeitung bereitzustellen.
Weitere Informationen und die geltenden Datenschutzbestimmungen von UPS können unter https://www.ups.com eingesehen werden.
36. Datenschutzbestimmungen zu Einsatz und Verwendung von Microsoft 365 und Exchange Online
Wir verwenden Microsoft 365 und insbesondere Exchange Online für unsere geschäftliche E-Mail-Kommunikation. E-Mails, die Sie an unsere Adressen senden, sowie Nachrichten aus dem Kontaktformular werden in unserem Microsoft-365-Unternehmensmandanten verarbeitet und in den zugehörigen Postfächern gespeichert.
Verarbeitet werden insbesondere Namen, E-Mail-Adressen, weitere Kontaktdaten, Betreffzeilen, E-Mail-Inhalte, Anhänge, Kalender- und Termindaten sowie technische Kommunikations-, Zustell-, Sicherheits- und Protokolldaten. Abhängig von der Kommunikation können die Inhalte außerdem Vertrags-, Support-, Kunden-, Lieferanten- oder Beschäftigtendaten enthalten.
Empfänger und Auftragsverarbeiter ist für Kunden im Europäischen Wirtschaftsraum insbesondere Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Microsoft Corporation und weitere Microsoft-Konzerngesellschaften sowie Unterauftragnehmer können nach Maßgabe der Microsoft-Vertragsunterlagen ebenfalls an der Leistungserbringung beteiligt sein. Microsoft verarbeitet Kundendaten für Microsoft 365 grundsätzlich nach dem Microsoft Products and Services Data Protection Addendum als Auftragsverarbeiter.
Die Verarbeitung erfolgt zur Bearbeitung und Dokumentation geschäftlicher Kommunikation, zur Vertragsanbahnung und Vertragsdurchführung sowie zur sicheren Bereitstellung unserer E-Mail-Infrastruktur. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b DS-GVO und Art. 6 Abs. 1 Buchst. f DS-GVO. Unser berechtigtes Interesse liegt in einer zuverlässigen, sicheren und effizienten geschäftlichen Kommunikation.
Microsoft kann Daten abhängig von Mandanteneinstellungen, Supportfällen, Sicherheitsfunktionen und eingesetzten Unterauftragnehmern auch außerhalb des Europäischen Wirtschaftsraums verarbeiten. Internationale Übermittlungen richten sich nach dem Microsoft Data Protection Addendum und beruhen, soweit erforderlich, auf Angemessenheitsbeschlüssen, dem EU-U.S. Data Privacy Framework für entsprechend zertifizierte Empfänger oder Standardvertragsklauseln. Microsoft veröffentlicht zudem Angaben zur Datenresidenz und zur EU Data Boundary.
Wir speichern E-Mails so lange, wie dies für die Bearbeitung, das Vertragsverhältnis, die Dokumentation oder die Erfüllung gesetzlicher Aufbewahrungspflichten erforderlich ist. Weitere Informationen finden Sie in der Microsoft-Übersicht zu Datenschutz und Datenverwaltung , im Microsoft Products and Services Data Protection Addendum und in der Microsoft-Datenschutzerklärung .
