Diese Datenschutzhinweise sollen einen Überblick darüber geben, was mit Ihren personenbezogenen Daten (im Weiteren auch: „Daten“) in unserem Unternehmen geschieht und Sie über die Ihnen zustehenden datenschutzrechtlichen Ansprüche und Rechte im Sinne der Europäischen Datenschutzgrundverordnung („DSGVO“) und dem Bundesdatenschutzgesetz („BDSG“) informieren. Wir bitten Sie daher, diese Datenschutzhinweise zur Kenntnis zu nehmen und gegebenenfalls auszudrucken oder abzuspeichern.
Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Die Verarbeitung Ihrer personenbezogenen Daten kann zu verschiedenen Zwecken erfolgen. Im Wesentlichen können die Datenverarbeitungsvorgänge durch die exccon AG (im Weitern auch „exccon“ oder „Wir“) in folgende Anwendungsbereiche aufgeteilt werden:
- Im Zusammenhang mit der Webseite www.exccon.com (im Weiteren: „Webseite“) oder vergleichbaren externen Onlinepräsenzen, wie z.B. unser Social Media Profile oder browserbasierte Dienste (Webseite und externe Onlinepräsenzen im Weiteren gemeinschaftlich: „Onlinepräsenz“) verarbeiten wir Daten der Besucher, die zwischen deren internetfähigen Endgeräten und dem von uns betriebenen Server ausgetauscht werden, sowie Daten die uns im Rahmen der Nutzung der Webseite mitgeteilt werden. Einzelheiten hierzu finden Sie unter Teil B.
- Zum Zwecke der Abwicklung oder der Anbahnung von Verträgen verarbeiten wir die hierzu notwendigen Daten unserer Kunden und Interessenten. Mehr Informationen hierzu finden Sie unter Teil C.
- Daten unserer Geschäftspartner bzw. Lieferantendaten dienen ausschließlich der unmittelbaren Auftragserteilung, -bearbeitung bzw. –durchführung. Mehr Informationen hierzu finden Sie unter Teil C.
Bitte besuchen Sie die einzelnen Abschnitte, wenn Sie schnell und kontextbezogen Informationen zu bestimmten Verarbeitungssituationen erhalten wollen.
Allgemeine Informationen zum Datenschutz, Datenverarbeitungsvorgängen und zu Betroffenenrechten, die für alle für uns vorgenommenen Datenverarbeitungsvorgänge gültig sind, finden Sie im nachfolgenden Teil A.
A. Allgemeine Informationen zum Datenschutz und Betroffenenrechten
I. Wer ist für die Datenverarbeitung verantwortlich und an wen können Sie sich bei Fragen wenden?
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:
exccon AG
Tal 11
80331 München
Telefon: +49 89 189 04 775-0
Telefax: +49 89 189 04 775-99
E-Mail: info@exccon.com
Verantwortlicher Ansprechpartner im Hause von exccon ist Martin Vogl, ebenda.
Unseren Datenschutzbeauftragten erreichen Sie unter:
Rechtsanwalt Richard Metz
Lohmanns Lankes & Partner PartGmbB
Rechtsanwälte und Patentanwalt
Würmtalstr. 20a
81375 München
Tel: +49 89 552 75 500
E-Mail: r.metz@llp-law.de
II. Welche Rechte haben Sie bezüglich Ihrer personenbezogenen Daten?
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie „Betroffener“ i.S.d. DSGVO womit Ihnen die nachfolgend beschriebenen Rechte zustehen können. Soweit Sie gegenüber exccon als Verantwortliche Stelle Rechte geltend machen empfehlen wir Ihnen diese an diese Kontaktdaten zu richten:
exccon AG
Tal 11
80331 München
info@exccon.com
- Auskunftsrecht
Sie können nach Maßgabe des Art. 15 DSGVO von uns eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden und eine Auskunft verlangen, in welchem Ausmaß wir Ihre Daten verarbeiten. - Recht auf Berichtigung
Sofern personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind, haben Sie gemäß Art. 16 DSGVO ein Recht auf Berichtigung und/oder Vervollständigung - Recht auf Löschung
Bei Vorliegen der gesetzlichen Voraussetzungen des Art. 17 DSGVO können Sie von uns die Löschung Ihrer Daten verlangen, sofern wir diese unrechtmäßig verarbeiten oder die Verarbeitung unverhältnismäßig in Ihre berechtigten Schutzinteressen eingreift. Bitte beachten Sie, dass es Gründe geben kann, die einer sofortigen Löschung entgegenstehen, z.B. im Fall von gesetzlich geregelten Aufbewahrungspflichten.
Unabhängig von der Wahrnehmung Ihres Rechts auf Löschung werden wir zur Erfüllung unserer gesetzlichen Löschpflichten Ihre Daten nach Wegfall des Verarbeitungszwecks umgehend und vollständig löschen, soweit keine diesbezügliche rechtsgeschäftliche oder gesetzliche Aufbewahrungsfrist entgegensteht. - Recht auf Einschränkung der Verarbeitung
Sie können in den in Art. 18 DSGVO genannten Fällen von uns die Einschränkung der Verarbeitung Ihrer Daten verlangen. Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden. - Recht auf Datenübertragbarkeit
Nach Art. 20 DSGVO haben Sie das Recht, von Ihnen bereitgestellte Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist. Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde. - Widerspruchsrecht
Verarbeiten wir Ihre Daten auf Grundlage eines berechtigten Interesses i.S.v. Art. 6 Abs. 1 lit. f DSGVO, so können Sie gegen diese Datenverarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling (siehe Art. 21 DSGVO). Wenn Sie Widerspruch einlegen, werden wir Ihre betroffenen personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Wenn Sie widersprechen, werden Ihre personenbezogenen Daten anschließend nicht mehr zum Zwecke der Direktwerbung verwendet. Der Verarbeitung Ihrer Daten zum Zweck der Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen. - Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Manche Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung i.S.v. Art. 6 Abs. 1 lit. a DSGVO möglich. Sie können eine bereits erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitungen bleibt vom Widerruf allerdings unberührt. Bitte beachten Sie, dass auch nach Widerruf einer Einwilligung eine Verarbeitung der davon betroffenen Daten ganz oder teilweise auch auf Basis anderer gesetzlicher Grundlagen weiterhin möglich sein kann. - Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO i.V.m. § 19 BDSG). Eine Liste der Datenschutzbeauftragten sowie deren Kontaktdaten können folgendem Link entnommen werden: www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.
Sind Sie der Meinung, dass wir bei der Verarbeitung Ihrer Daten gegen deutsches oder europäisches Datenschutzrecht verstoßen, so bitten wir Sie, mit uns Kontakt aufzunehmen, um Fragen aufklären zu können. Sie haben selbstverständlich auch das Recht, sich an die für uns nach unserem Unternehmenssitz zuständige Aufsichtsbehörde, zu wenden:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27
91522 Ansbach
E-Mail: poststelle@lda.bayern.de
III. Welche personenbezogenen Daten werden verarbeitet und aus welchen Quellen stammen diese Daten?
- Herkunft der personenbezogenen Daten
Wir verarbeiten überwiegend die Daten, die wir im Rahmen einer Geschäftsanbahnung bzw. im Verlauf der Geschäftsbeziehung von den Betroffenen direkt mitgeteilt bekommen (siehe hierzu auch unter Teil C).
Im Einzelfall verarbeiten wir auch Daten, die wir zulässigerweise von anderen Dritten wie Auskunfteien, Gläubigerschutzverbänden, oder von Behörden erhalten oder erworben haben, oder die wir aus öffentlich zugänglichen Quellen (z.B. Telefonverzeichnissen, Unternehmensregistern, Presse, Internet oder andere Medien) zulässigerweise entnommen, erhalten oder erworben haben.
Über unsere Onlinepräsenzen verarbeiten wir Daten, die wir im Rahmen Ihres Besuches auf der jeweiligen Präsenz erhalten oder die Sie uns im Rahmen der Nutzung der Webseite aktiv mitteilen z.B. bei Nutzung unseres Kontaktformulars. Andere Daten werden automatisch beim Besuch der Onlinepräsenz durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z.B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie unsere jeweilige Onlinepräsenz betreten. Details hierzu finden Sie unter Teil B. - Kategorien personenbezogener Daten
Zu den personenbezogenen Daten die wir regelmäßig verarbeiten zählen Personenstamm-/Kontaktdaten wie: Vor- und Zuname, Adresse, E-Mail-Adresse, Telefonnummer, Fax, Position im Unternehmen.
Darüber hinaus verarbeiten wir auch je nach Auftrag/Dienstleistung folgende sonstige personenbezogene Daten:
Informationen über Art und Inhalt unserer Geschäftsbeziehung wie Vertragsdaten, Auftragsdaten, Umsatz- und Belegdaten, Kunden- und Lieferantenhistorie, Beratungsunterlagen
Werbe- und Vertriebsdaten,
Dokumentationsdaten (z.B. Beratungsprotokolle, Daten aus Servicegesprächen oder Supportfällen)
Informationen aus Ihrem elektronischen Verkehr mit uns (z.B. IP-Adresse, Log-in-Daten),
sonstige Daten, die wir von Ihnen im Rahmen unserer Geschäftsbeziehung (z.B. in Kundengesprächen) erhalten haben,
die Dokumentation von Zustimmungserklärungen
Fotos die auf öffentlichen Veranstaltungen gemacht werden
IV. Für welche Zwecke und auf welcher Rechtsgrundlage werden die Daten verarbeitet?
Wir verarbeiten Ihre Daten im Einklang mit den Bestimmungen der Datenschutzgrundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG) in der jeweils geltenden Fassung, insbesondere auf den nachfolgenden Grundlagen:
- Erfüllung von (vor-)vertraglichen Pflichten (Art 6 Abs. 1lit.b DSGVO)
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. B DSGVO zur Erfüllung von vertraglichen Pflichten von exccon insbesondere im Zusammenhang mit dem Verkauf und Vertrieb unserer Waren und Dienstleistungen sowie aller für den Betrieb bzw. die Verwaltung von exccon branchenüblich erforderlichen Tätigkeiten (z.B. Kundenverwaltung). Die Daten können ferner auf vor-vertraglicher Ebene im Rahmen einer Geschäftsanbahnung mit exccon, oder bei Durchführung sonstiger vertraglicher Beziehungen mit exccon verarbeitet werden.
So ist Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage beispielsweise in folgenden Fällen:
Anlage und Führen eines Kundenkontos bzw. eines Lieferantenkontos
Führen von Kunden-/Interessentenakten bzw. unserer Kunden-/Interessentendatenbank
Zusendung von Informationen
Angebot und Verkauf von Software-Produkten
Angebot und Durchführung unserer Services (z.B. Training-, Consulting- und Support-Leistungen)
Planung und Durchführung von Events
Einzelheiten zum Zweck dieser Datenverarbeitungen ergeben sich aus den jeweiligen Vertragsunterlagen und Geschäftsbedingungen. - Wahrung berechtigter Interessen (Art 6 Abs. 1 lit.f DSGVO)
Aufgrund einer Interessenabwägung kann eine Datenverarbeitung über die eigentliche Erfüllung eines Vertrags hinaus zur Wahrung berechtigter Interessen von exccon oder Dritten erfolgen. Dies ist zulässig, sofern nicht Ihre Interessen oder Grundrechte und Grundfreiheiten überwiegen, die den Schutz personenbezogener Daten erfordern. Eine Datenverarbeitung zur Wahrung berechtigter Interessen erfolgt beispielsweise in folgenden Fällen:
Durchführung von Zahlungsvorgängen über externe Dienstleister
Einsatz Inkasso-Dienstleister und Rechtsanwälte, um Forderungen einzuziehen und/oder gerichtlich durchzusetzen
Geltendmachung sonstiger rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten
Werbung oder Marketing
Bild- und Tonaufnahmen auf öffentlichen Veranstaltungen (z.B. Messen, Tag der offenen Tür, Workshops, Branchen-Events)
Maßnahmen zur Geschäftssteuerung und Weiterentwicklung unserer Dienstleistungen;
Führen von Datenbanken über Kunden-/Interessenten bzw. Dienstleister zur Verbesserung unseres Angebots
Durchführung einer Risikoprüfung (due-dilligence) im Rahmen etwaiger Unternehmensumstrukturierungen oder eines Unternehmenskaufs bzw. -verkaufs
Maßnahmen zur Gebäude- und Anlagensicherheit - Erfüllung rechtlicher Verpflichtungen (Art 6 Abs. 1 lit.c DSGVO)
Eine Verarbeitung Ihrer Daten kann zum Teil zum Zweck der Erfüllung unterschiedlicher gesetzlicher Verpflichtungen und Anforderungen, denen wir unterliegen, z.B. aus dem Handelsgesetzbuch oder der Abgabenordnung, erforderlich sein. - Einwilligung (Art 6 Abs. 1 lit.a DSGVO)
Wenn Sie uns im Einzelfall eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, erfolgt eine Verarbeitung gemäß den in der Einwilligungserklärung festgelegten Zwecken und im darin vereinbarten Umfang. Eine erteilte Einwilligung, z.B. zur Zusendung eines Newsletters, kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Wenden Sie sich hierzu bitte an den unter A. Ziff. I bzw. Ziff. II genannten Kontaktdaten. Bitte beachten Sie, dass Verarbeitungen, die vor dem Widerruf erfolgt sind, nicht von dem Widerruf betroffen sind und unter Umständen die Datenverarbeitung zumindest Teilweise auf Basis einer anderen rechtlichen Grundlage weiterhin möglich sein kann.
Hierfür verwenden wir Ihre Daten für die folgenden Zwecke:
Qualitätssicherung: Um unsere Leistungen, unsere Produkte und unsere Services für Sie kontinuierlich zu verbessern, führen wir Befragungen zu Ihrer Zufriedenheit, sowie Ihren Erfahrungen aus Ihrem Vertragsverhältnis durch.
Allgemeine und personalisierte Werbung per E-Mail (insbesondere unser Newsletter), Fax oder Telefon.
Soweit Sie uns ein entsprechendes SEPA-Lastschriftmandat erteilt haben, nutzen wir Ihre Bankverbindungsdaten. Über das SEPA-Lastschriftmandat ziehen wir offene Beträge entsprechend der vertraglich getroffenen Vereinbarungen ein.
V. Wer erhält meine Daten?
Bei exccon erhalten diejenigen Mitarbeiter bzw. Organisationseinheiten Ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten oder zur Bearbeitung oder Verfolgung unserer berechtigten Interessen benötigen.
Ihre Daten werden zur Anbahnung bzw. Abwicklung eines Vertragsverhältnisses (z.B. Erbringung einer Dienstleistung oder Verkauf von Waren) nach Art. 6 Abs. 1 S. 1 lit. b DSGVO bzw. – je nach Art des konkreten Vertragsverhältnisses – sowie auf Basis unserer berechtigten Interessen nach Art. 6 Abs. 1 S.1 lit. f DSGVO insbesondere an Unternehmen weitergeleitet, die wir regelmäßig im Zusammenhang mit der Erbringung unserer Dienstleitung oder zur Vertragsabwicklung einsetzen. Das betrifft folgende Empfänger bzw. Empfängerkategorien:
IT- Dienstleister (z.B. E-Mail-Dienstanbieter, Webhosting-Unternehmen)
- 4me Inc, 555 Bryant Street #156 Palo Alto, CA 94301 U.S.A. (Supportplattform)
- Webflow, Inc.398 11th Street, 2nd FloorSan Francisco, CA 94103, USA
- Mailchimp, Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA (Newsletter-Dienstleister)
- Microsoft (Office 365): Microsoft Deutschland GmbH, Walter-Gropius-Straße 5, 80807 München, Deutschland
- Salesforce (CRM): salesforce.com Germany GmbH, Erika-Mann-Str. 31, 80636 München, DEUTSCHLAND
- Moco: hundertzehn GmbH, Aeschstrasse 131F, 8123 Ebmatingen, Schweiz
- DomainFactory GmbH Oskar-Messter-Str. 33 85737 Ismaning, Deutschland
- Personio SE & Co. KG, Seidlstr. 3, 80335 München, Deutschland
Prüfungs- und Zertifizierungsanbieter
- PeopleCert International Limited, Cyprus company no. 160322, 40 Themistocles Dervi Str. 1066, Nicosia, Zypern (Examination Institute)
Verbundene Unternehmen und Partnerunternehmen Vertriebspartner
- 4me, 555 Bryant Street #156 Palo Alto, CA 94301 U.S.A. (Supportplattform)
- BeyondTrust, Atlanta, 11695 Johns Creek Parkway, Suite 200 Johns Creek, Georgia 30097, USA
- ServiceNow, 2225 Lawson Lane, Santa Clara, CA , 95054, USA
- salesforce.com Germany GmbH, Erika-Mann-Str. 31, 80636 München, Deutschland
- Oneio Cloud Oy, Huopalahdentie 24, FI-00350 Helsinki, Finland
Werbepartner
Versicherungen
Banken
Kommunikationsanbieter (Telefonanbieter, Faxanbieter)
- NFON AG, Machtlfinger Str. 7, 81379 München, Deutschland
Zahlungsdienstleister
Versand- und Logistikdienstleister im Education Bereich
- Transimpex Exaktkurier und Overnight Termindienst Agentur GmbH, Kistlerhofstr. 70 / Geb. 79, D-81379 München
- Deutsche Post / DHL
Auskunfteien
Wirtschaftsprüfer
Steuer- und Rechtsberater
Wenn wir einen Dienstleister im Sinne einer Auftragsverarbeitung nach Art. 28 DSGVO einsetzen, bleiben wir dennoch für den Schutz Ihrer Daten verantwortlich. Soweit gesetzlich vorgeschrieben, werden Auftragsverarbeiter mittels einer Vereinbarung zur Auftragsverarbeitung vertraglich dazu verpflichtet, Ihre Daten vertraulich zu behandeln und nur im Rahmen der Leistungserbringung zu verarbeiten. Die von uns beauftragten Auftragsverarbeiter erhalten Ihre Daten, sofern diese die Daten zur Erfüllung ihrer jeweiligen Leistung benötigen.
Eine Übermittlung Ihrer Daten an staatliche Einrichtungen und Behörden bzw. eine Erhebung solcher Daten für diesen Zweck erfolgen nur im Rahmen zwingender nationaler Rechtsvorschriften oder wenn Sie uns hiermit beauftragen.
VI. Wie lange werden meine Daten gespeichert?
Ihre persönlichen Daten werden nur zu dem Zweck verwendet, für den Sie uns diese überlassen haben bzw. für deren Verarbeitung Sie uns Ihr Einverständnis erteilt haben und bis zur Erfüllung dieses konkreten Zwecks gespeichert. Nach vollständiger Abwicklung des Zwecks, oder sobald Sie uns zur Löschung Ihrer Daten auffordern, werden Ihre Daten nur solange gespeichert, wie es aufgrund von gesetzlichen Verjährungsfristen bzw. Aufbewahrungsfristen (insbesondere steuer- und handelsrechtlicher Natur) notwendig ist. Spätestens nach Ablauf aller Fristen werden die Daten jedoch gelöscht, sofern Sie in eine weitere oder anderweitige Verwendung nicht ausdrücklich eingewilligt haben. Auch während der Aufbewahrungsfristen können Sie Rechte geltend machen, wie z.B. die Sperrung Ihrer Daten. Sehen Sie hierzu A. Ziff.II.
Ihre Daten werden von uns gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt oder Sie uns zur Löschung auffordern.
Wir verarbeiten, insbesondere speichern Ihre Daten grundsätzlich längstens nur bis zur Beendigung der Geschäftsbeziehung oder bis zum Ablauf der geltenden Garantie-, Gewährleistungs-, Verjährungsfristen. Zum Beispiel beträgt die Verjährung nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) in der Regel drei Jahre, in gewissen Fällen aber auch bis zu dreißig Jahre. Darüber hinaus kann es notwendig sein, dass Daten bis zur rechtskräftigen Beendigung von allfälligen Rechtsstreitigkeiten, bei denen die Daten als Beweis benötigt werden aufbewahrt werden.
Ferner unterliegen wir gesetzlichen Dokumentations- bzw. Aufbewahrungsfristen (etwa aus dem Handelsgesetzbuch (z.B. § 257 HGB), dem Geldwäschegesetz oder der Abgabenordnung (z.B. § 147 AO)). Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen zwei bis zehn Jahre. Beispielsweise müssten wir ihre Daten auch nach Beendigung eines Vertrags mit Ihnen für einen Zeitraum bis zum Abschluss der steuerlichen Betriebsprüfung des letzten Kalenderjahres, in dem Sie unser Kunde waren speichern.
VII. Werden personenbezogene Daten an ein Drittland übermittelt?
Im Rahmen unserer Verarbeitungsprozesse können bei bestimmten Geschäftsvorfällen oder Tätigkeitsbereichen personenbezogene Daten auch an Stellen in sogenannten Drittstaaten außerhalb der EU bzw. des EWR stattfinden, denen von der EU-Kommission bislang kein angemessenes Datenschutzniveau attestiert wurde, beispielsweise in die USA. Sofern eine solche Datenübermittlung im Einzelfall notwendig werden sollte, geschieht dies nur auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission, Standardvertragsklauseln, geeigneter Garantien zur Einhaltung des Datenschutzes oder Ihrer ausdrücklichen Zustimmung.
B. Nutzung unserer Onlinepräsenzen
Grundsätzlich können Sie unsere Onlinepräsenzen besuchen und diese informatorisch benutzen, ohne Angaben zu Ihrer Person machen zu müssen (z.B. sich registrieren oder Bestellungen abgeben oder sonst Informationen zu Ihrer Person übermitteln). In diesem Fall verarbeiten wir personenbezogene Daten unserer Nutzer nur, soweit dies zur Bereitstellung einer funktionsfähigen Webseite sowie unserer Inhalte und Leistungen erforderlich ist oder soweit uns auf der Webseite eingesetzte Cookies personenbezogene Informationen bei Besuch der Webseite übermitteln. Informationen zu von uns eingesetzten eigenen Cookies finden Sie unter B Ziff. II. Andere Cookies ermöglichen es neben uns ggfs. auch unseren Partnerunternehmen bzw. Dritten Ihren Browser beim nächsten Besuch wiederzuerkennen Hinweise zu solchen Drittanbieter-Cookies entnehmen Sie bitte B Ziff. III.
Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt darüber hinaus regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
I. Bereitstellung der Webseite und Erstellung von Logfiles
Beschreibung der Datenverarbeitung
Bei jedem Aufruf unserer Webseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners, die Ihr Internetbrowser automatisch an uns bzw. unseren Webhoster übermittelt (sog. Logfiles). Diese Serverlogfiles enthalten IP-Adressen oder sonstige Daten, die eine Zuordnung zu einem Nutzer ermöglichen. Dies könnte beispielsweise der Fall sein, wenn der Link zur Webseite, von der der Nutzer auf die Webseite gelangt, oder der Link zur Webseite, zu der der Nutzer wechselt, personenbezogene Daten enthält. Folgende Informationen werden hierbei erhoben:
- Domain (Webseite die Sie besuchen)
- Webseite, von der aus Sie uns besuchen (Referrer URL)
- Ihre Internet Protokoll (IP)-Adresse
- Datum und Uhrzeit Ihres Besuches
- Browsertyp und -version; verwendetes Betriebssystem
- Übertragene Bytes
Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten der Nutzers findet nicht statt.
Rechtsgrundlage und Zweck der Datenverarbeitung
Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO.
Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Webseite an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben.
Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Webseite sicherzustellen. Zudem dienen uns die Daten zur Optimierung der Webseite und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme.
Dauer der Speicherung / Widerspruchs- und Beseitigungsmöglichkeit
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Webseite ist dies der Fall, wenn die jeweilige Sitzung beendet ist.
Im Falle der Speicherung der Daten in Logfiles ist dies nach Aussage unseres Webhosters nach spätestens 3 Tagen der Fall. Eine darüberhinausgehende Speicherung ist möglich. In diesem Fall werden die IP-Adressen der Nutzer gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist. Nach Ablauf von 24 Stunden stehen anonymisierten Daten für 3 Monate bei unserem Provider zur Verfügung.
Die Erfassung der Daten zur Bereitstellung der Webseite und die Speicherung der Daten in Logfiles ist für den Betrieb der Webseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.
II. Verwendung von Cookies
Beschreibung der Datenverarbeitung
Unsere Webseite verwendet Cookies oder ähnliche Verfahren und erhebt, verarbeitet und nutzt dabei Nutzungsdaten (z.B. Zugriffszeiten, aufgerufene Webseiten) oder Meta- und Kommunikationsdaten (IP-Adresse, Gerätinformationen). Bei Cookies handelt es sich um Textdateien mit einer charakteristischen Zeichenfolge, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem des Nutzers gespeichert werden und die die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen des Angebots ermöglicht. Ruft ein Nutzer eine Webseite auf, so kann ein Cookie auf dem Betriebssystem des Nutzers gespeichert werden. Ein Cookie enthält eine charakteristische Zeichenfolge. Der Einsatz dieser Cookies dient dazu, einen Webaufritt nutzerfreundlicher, effektiver und sicherer zu machen. Wenn Sie eine Webseite besuchen, auf der ein Cookie eingebunden ist, werden die von Ihnen eingegebenen Daten ausschließlich in dem Cookie auf Ihrem Computer gespeichert. Daten werden in diesem Fall nur bei einer Seitenanforderung an die Server unseres Angebots übermittelt.
Einige Cookies werden nach dem Ende der Browser-Sitzung wieder gelöscht, wenn Ihr Browser geschlossen wird (sog. Session-Cookies). Diese Cookies sind technisch notwendig, z.B. damit Sie sich in der Anwendung anmelden können und auch seitenübergreifend während des Besuchs unseres Angebots angemeldet bleiben.
Andere Cookies verbleiben für eine vorgegebene Dauer auf Ihrem Endgerät und ermöglichen uns Ihren Browser beim nächsten Besuch wiederzuerkennen (sog. persistente oder Protokoll-Cookies). Der Zweck des Einsatzes dieser Cookies besteht darin, Ihnen eine optimale Benutzerführung anbieten zu können sowie Sie „wiederzuerkennen“ und Ihnen bei wiederholter Nutzung eine möglichst abwechslungsreiche Webseite und neue Inhalte präsentieren zu können.
Cookies die von Partnerunternehmen bzw. Dritten stammen, können beispielsweise zum Sammeln von Informationen für Werbung, benutzerdefinierte Inhalte oder Statistiken verwendet werden („Third-Party-Cookies“). Soweit wir Cookies nicht als von Drittanbietern stammend identifizieren, stammen die Cookies von unserem Angebot („First-Party-Cookies“). Über Cookies von Drittanbietern oder “Tracking”-Technologien die wir einsetzen, informieren wir Sie gesondert in den nachfolgenden Abschnitten unserer Datenschutzerklärung.
Flash-Cookies werden als Datenelemente von Webseiten auf Ihrem Computer gespeichert, wenn diese mit Adobe Flash betrieben werden. Flash-Cookies haben kein Zeitlimit.
Wir setzen folgende Cookies ein, um unsere Webseite nutzerfreundlicher zu gestalten und speichern bzw. übermitteln dabei folgende Daten:
Name des Cookies: _gcl_au
- Verwendungszweck: Wird von Google AdSense zum Experimentieren mit Werbungseffizienz auf Webseiten verwendet, die ihre Dienste nutzen.
- Speicherdauer: 3 Monate
- Art des Cookies: HTTP
- Domain: www.exccon.com
Name des Cookies: _ir
- Verwendungszweck: Sammelt Informationen zum Besucherverhalten auf mehreren Webseiten. Diese Informationen wird auf der Webseite verwendet, um die Relevanz der Werbung zu optimieren.
- Speicherdauer: 1 Tag
- Art des Cookies: HTTP
- Domain: www.pinterest.de
Name des Cookies: ads/ga-audiences
- Verwendungszweck: Wird von Google AdWords verwendet, um Besucher wieder einzubeziehen, die aufgrund ihres Online-Verhaltens auf verschiedenen Webseiten wahrscheinlich zu Kunden werden.
- Speicherdauer: session
- Art des Cookies: Pixel
- Domain: www.google.com
Name des Cookies: Consent
- Verwendungszweck: Wird verwendet, um festzustellen, ob der Besucher die Marketingkategorie im Cookie-Banner akzeptiert hat. Dieser Cookie ist notwendig für die Einhaltung der DSGVO der Webseite.
- Speicherdauer: 2 Jahre
- Art des Cookies: HTTP
- Domain: www.youtube.com / google.com
Name des Cookies: CookieConsent
- Verwendungszweck: Speichert den Zustimmungsstatus des Benutzers für Cookies auf der aktuellen Domäne.
- Speicherdauer: 1 Jahr
- Art des Cookies: HTTP
- Domain: exccon.com
Name des Cookies: pagead/landing
- Verwendungszweck: Sammelt Daten zum Besucherverhalten auf mehreren Webseiten, um relevantere Werbung zu präsentieren – Dies ermöglicht es der Webseite auch, die Anzahl der Anzeige der gleichen Werbung zu begrenzen.
- Speicherdauer: Session
- Art des Cookies: Pixel
- Domain: www.google.com / doubleklick.net
Name des Cookies: PHPSESSID
- Verwendungszweck: Behält die Zustände des Benutzers bei allen Seitenanfragen bei.
- Speicherdauer: Session
- Art des Cookies: HTTP
- Domain: www.exccon.com
Name des Cookies: rc::a
- Verwendungszweck: Dieser Cookie wird verwendet, um zwischen Menschen und Bots zu unterscheiden. Dies ist vorteilhaft für die Webseite, um gültige Berichte über die Nutzung ihrer Webseite zu erstellen.
- Speicherdauer: Persistent
- Art des Cookies: HTML
- Domain: www.google.com
Name des Cookies: rc::c
- Verwendungszweck: Dieser Cookie wird verwendet, um zwischen Menschen und Bots zu unterscheiden.
- Speicherdauer: Session
- Art des Cookies: HTML
- Domain: www.google.com
Name des Cookies: test_cookie
- Verwendungszweck: Verwendet, um zu überprüfen, ob der Browser des Benutzers Cookies unterstützt.
- Speicherdauer: 1 Tag
- Art des Cookies: HTTP
- Domain: www.doubleklick.net
Name des Cookies: VISITOR_INFO1_LIVE
- Verwendungszweck: Versucht, die Benutzerbandbreite auf Seiten mit integrierten YouTube-Videos zu schätzen.
- Speicherdauer: 179 Tage
- Art des Cookies: HTTP
- Domain: youtube.com
Name des Cookies: wc_cart_hash_#
- Verwendungszweck: Dieser Cookie wird von WooCommerce (Shopsystem) gesetzt, um den Warenkorb während einer Session zu speichern, d.h. sicher zu stellen, dass Produkte, die man in den Warenkorb gelegt hat, nicht wieder gelöscht werden, während man nach weiteren Produkten sucht, die man ebenfalls hinzufügen möchte.
- Speicherdauer: Persistent
- Art des Cookies: HTML
- Domain: www.exccon.com
Name des Cookies: wc_fragments_#
- Verwendungszweck: Dieser Cookie wird von WooCommerce bei Benutzung des Online Shops gesetzt.
- Speicherdauer: Session
- Art des Cookies: HTML
- Domain: www.exccon.com
Name des Cookies: wordpress_test_cookie
- Verwendungszweck: Verwendet, um zu prüfen, ob der Browser des Benutzers Cookies unterstützt.
- Speicherdauer: Session
- Art des Cookies: HTTP
- Domain: exccon.com
Name des Cookies: YSC
- Verwendungszweck: Registriert eine eindeutige ID, um Statistiken der Videos von YouTube, die der Benutzer gesehen hat, zu behalten.
- Speicherdauer: Session
- Art des Cookies: HTTP
- Domain: youtube.com
Name des Cookies: yt-remote-cast-available
- Verwendungszweck: Speichert die Benutzereinstellung beim Abruf eines auf anderen Webseiten integrierten Youtube-Videos
- Speicherdauer: Session
- Art des Cookies: HTML
- Domain: youtube.com
Name des Cookies: yt-remote-cast-installed
- Verwendungszweck: Speichert die Benutzereinstellung beim Abruf eines auf anderen Webseiten integrierten Youtube-Videos
- Speicherdauer: Session
- Art des Cookies: HTML
- Domain: youtube.com
Name des Cookies: yt-remote-connected-devices
- Verwendungszweck: Speichert die Benutzereinstellung beim Abruf eines auf anderen Webseiten integrierten Youtube-Videos
- Speicherdauer: Persistent
- Art des Cookies: HTML
- Domain: youtube.com
Name des Cookies: yt-remote-device-id
- Verwendungszweck: Speichert die Benutzereinstellung beim Abruf eines auf anderen Webseiten integrierten Youtube-Videos
- Speicherdauer: Persistent
- Art des Cookies: HTML
- Domain: youtube.com
Name des Cookies: yt-remote-fast-check-period
- Verwendungszweck: Speichert die Benutzereinstellung beim Abruf eines auf anderen Webseiten integrierten Youtube-Videos
- Speicherdauer: Session
- Art des Cookies: HTML
- Domain: youtube.com
Name des Cookies: yt-remote-session-app
- Verwendungszweck: Speichert die Benutzereinstellung beim Abruf eines auf anderen Webseiten integrierten Youtube-Videos
- Speicherdauer: Session
- Art des Cookies: HTML
- Domain: youtube.com
Name des Cookies: yt-remote-session-name
- Verwendungszweck: Speichert die Benutzereinstellung beim Abruf eines auf anderen Webseiten integrierten Youtube-Videos
- Speicherdauer: Session
- Art des Cookies: HTML
- Domain: youtube.com
Name des Cookies: _ga
- Verwendungszweck: Registriert eine eindeutige ID, die verwendet wird, um statistische Daten dazu, wie der Besucher die Website nutzt, zu generieren, wird zur Unterscheidung von Usern verwendet.
- Speicherdauer: 2 Jahre
- Art des Cookies: HTTP
- Domain: exccon.com
Name des Cookies: _gat
- Verwendungszweck: Wird von Google Analytics verwendet, um die Anforderungsrate einzuschränken.
- Speicherdauer: 1 Minute
- Art des Cookies: HTTP
- Domain: exccon.com
Name des Cookies: _gid
- Verwendungszweck: Registriert eine eindeutige ID, die verwendet wird, um statistische Daten dazu, wie der Besucher die Website nutzt, zu generieren, wird zur Unterscheidung von Usern verwendet.
- Speicherdauer: 1 Tag
- Art des Cookies: HTTP
- Domain: exccon.com
Name des Cookies: woocomerce_recently_viewed
- Verwendungszweck: Enthält Daten zu den letzten Produkten, die der Besucher angesehen hat. Wird vom Webmaster für interne Statistiken verwendet.
- Speicherdauer: Session
- Art des Cookies: HTTP
- Domain: exccon.com
Name des Cookies: IDE
- Verwendungszweck: Verwendet von Google DoubleClick, um die Handlungen des Benutzers auf der Webseite nach der Anzeige oder dem Klicken auf eine der Anzeigen des Anbieters zu registrieren und zu melden, mit dem Zweck der Messung der Wirksamkeit einer Werbung und der Anzeige zielgerichteter Werbung für den Benutzer.
- Speicherdauer: 1 Jahr
- Art des Cookies: HTTP
- Domain: doubleklick.com
Name des Cookies: ytidb::LAST_RESULT_ENTRY_KEY
- Verwendungszweck: Speichert die Benutzereinstellungen beim Abruf eines auf anderen Webseiten integrierten Youtube-Videos
- Speicherdauer: Persistent
- Art des Cookies: HTML
- Domain: youtube.com
Rechtsgrundlage und Zweck der Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies ist Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer berechtigten Interessen an der bestmöglichen Funktionalität und Sicherheit der Webseite sowie einer kundenfreundlichen und effektiven Ausgestaltung des Seitenbesuchs, soweit wir Sie nicht um eine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO bitten.
Der Zweck der Verwendung technisch notwendiger Cookies ist, die Nutzung von Websites für die Nutzer zu vereinfachen. Einige Funktionen unserer Webseite können ohne den Einsatz von Cookies nicht angeboten werden. Für diese ist es erforderlich, dass der Browser auch nach einem Seitenwechsel wiedererkannt wird.
Dauer der Speicherung / Widerspruchs- und Beseitigungsmöglichkeit
Cookies werden auf dem Rechner des Nutzers gespeichert und von diesem an unserer Seite übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Webseite deaktiviert, können möglicherweise nicht mehr alle Funktionen der Webseite vollumfänglich genutzt werden.
III. Statistische Analyse der Webseite / Reichweitenerhöhung
- Google Analytics
Beschreibung der Datenverarbeitung
Unsere Webseite nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland., ebenda (im Folgenden: „Google“).
Auch Google Analytics verwendet so genannte “Cookies”. Die durch den Cookie von Google erzeugten Informationen über Ihre Benutzung dieser Webseite werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Google ist Teilnehmer des EU-US Privacy Shield https://www.privacyshield.gov/servlet/servlet.FileDownload?file=015t00000004qAg) welcher Mindeststandards für den Schutz persönlicher Daten von Europäern vorschreibt, deren Daten in den USA gespeichert oder verarbeitet werden.
Wir informieren darüber, dass diese Webseite Google Analytics ausschließlich unter Verwendung der Erweiterung „anonymizeIp()“ nutzt. Ihre IP-Adresse wird somit nicht vollständig gespeichert und von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt. Die Identifizierung des Besuchers der Webseite ist ausgeschlossen. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.
Für weitere Informationen über die Verarbeitung von Daten durch Google lesen Sie sich bitte die Datenschutzbestimmungen von Google durch: https://policies.google.com/privacy?hl=de
Rechtsgrundlage und Zweck der Datenverarbeitung
Die Speicherung von Google-Analytics-Cookies erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Webseitenbetreiber hat ein berechtigtes Interesse an der Analyse des Nutzerverhaltens, um sowohl sein Webangebot als auch seine Werbung zu optimieren.
Die durch die Cookies erzeugten Informationen über Ihre Benutzung dieser Homepage (einschließlich Ihrer IP-Adresse) werden an einen Server von Google in den USA übertragen und dort gespeichert. Google wird diese Informationen benutzen, um Ihre Nutzung der Webseite auszuwerten, um Reports über die Webseitenaktivitäten für deren Betreiber zusammenzustellen und um weitere mit der Webseitennutzung und der Internetnutzung verbundene Dienstleistungen zu erbringen. Auch wird Google diese Informationen gegebenenfalls an Dritte übertragen, sofern dieses gesetzlich vorgeschrieben ist oder soweit Dritte diese Daten im Auftrag von Google verarbeiten. Google hat vertraglich zugesichert in keinem Fall Ihre IP-Adresse mit anderen Daten von Google in Verbindung bringen.
Wir haben mit Google einen Vertrag zur Auftragsdatenverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Google Analytics vollständig um.
Dauer der Speicherung / Widerspruchs- und Beseitigungsmöglichkeit
Cookies werden auf dem Rechner des Nutzers gespeichert und von diesem an unserer Seite übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Webseite deaktiviert, können möglicherweise nicht mehr alle Funktionen der Webseite vollumfänglich genutzt werden.
Mittels Installation des Browser-Add-on zur Deaktivierung von Google Analytics (http://tools.google.com/dlpage/gaoptout?hl=de) können Sie der Nutzung widersprechen. Dadurch teilen Sie Google Analytics mit, dass keine Informationen über den Webseiten-Besuch an Google Analytics übermittelt werden sollen.
Ferner können Sie, insbesondere bei Browsern mobiler Endgeräte, ein Opt-Out-Cookie über diesen Link https://developers.google.com/analytics/devguides/collection/gajs/?hl=de#disable auf Ihr Gerät installieren, damit die Erfassung von Daten zukünftig durch Google Analytics auf unserem Internetauftritt unterbunden ist. Bitte beachten Sie, dass Sie beim Löschen der Cookies auf Ihrem Endgerät, auch das Opt-Out-Cookie neu installieren müssen. - Google Tag Manager
Beschreibung der Datenverarbeitung
Der Google Tag Manager ist eine Lösung der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (im Folgenden: „Google“), mit der Vermarkter sog. Website-Tags über eine Oberfläche verwalten können. Der Google Tag Manager selbst (der die Tags implementiert) ist eine Domain ohne Cookies und erfasst keine personenbezogenen Daten. Der Google Tag Manager sorgt für die Auslösung anderer Tags, die ihrerseits unter Umständen Daten erfassen. Zu diesen jeweiligen Drittanbietern finden sich entsprechende Erklärungen in dieser Datenschutzerklärung. Der Google Tag Manager greift nicht auf diese Daten zu. Haben Sie eine Deaktivierung von Cookies eingestellt oder sonst vorgenommen, wird diese für alle Tracking-Tags beachtet, die mit dem Google Tag Manager eingesetzt wurden, das Tool ändert also Ihre Cookie-Einstellungen nicht.
Für weiter Informationen zum Google Tag Manager siehe: https://www.google.com/intl/de/tagmanager/use-policy.html.
Dauer der Speicherung / Widerspruchs- und Beseitigungsmöglichkeit
Wir nutzen den Tag Manager für die Google Dienste Google Analytics und GA Audience. Wenn Sie für diese Dienste eine Deaktivierung vorgenommen haben, wird diese vom Google Tag Manager berücksichtigt. Siehe Ausführungen zu Google-Analytics unter B.III.1.
IV. Weitere Hinweise zu eingesetzten Verfahren, Plugins und Tools zur Gestaltung der Webseite
- SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL-bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von “http://” auf “https://” wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden. - YouTube
Beschreibung der Datenverarbeitung
Wir verwenden auf unserer Webseite von Zeit zu Zeit Inhalts- bzw. Serviceangebote der Firma YouTube LLC, 901 Cherry Ave. San Bruno, California, CA 94066, United States (im Fogenden: „YouTube“), um Videoinhalte auf unserer Webseite mittels eines Plugins einzubinden. YouTube ist ein Tochterunternehmen der Firma Google LLC., 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States, einem Tochterunternehmen der Alphabet Inc., ebenda (im Folgenden: „Google“). Wenn Sie unter Nutzung dieses Plugins die eingebundenen Videos abspielen wollen (durch Klicken des Play-Buttons), wird Ihre IP-Adresse an YouTube gesendet, da YouTube ohne die IP-Adresse die Videoinhalte nicht an Ihren Browser senden kann. Die IP-Adresse ist damit für die Darstellung erforderlich. Ferner wird an den YouTube Server übermittelt, welche Unterseite unserer Webseite Sie besucht haben. Wenn Sie in Ihrem YouTube-Account als You-Tube Mitglied eingeloggt sind, ermöglichen Sie bei Abspielen unserer Videos, außerdem dass YouTube Ihr Nutzungsverhalten direkt Ihrem persönlichen Profil zuzuordnen. Weitere Informationen zur Datenverarbeitung durch YouTube können Sie den für YouTube geltenden entnehmen: https://policies.google.com/privacy?hl=de&gl=de
Rechtsgrundlage und Zweck der Datenverarbeitung
Der Einsatz von Facebook Connect erfolgt auf Grundlage unserer Berechtigten Interessen nach Art. 6 Abs. 1 lit. f DSGVO Videoinhalte auf unserer Webseite zur Verfügung zu stellen.
Dauer der Speicherung / Widerspruchs- und Beseitigungsmöglichkeit
Um diese Zuordnung zu verhindern, loggen Sie sich aus Ihrem Profil bei YouTube vor Abspielen unserer Videoinhalte aus.
V. Onlinepräsenzen auf Sozialen Netzwerken und Plattformen
Beschreibung der Datenverarbeitung
exccon unterhält weitere Onlinepräsenzen innerhalb sozialer Netzwerke bzw. Branchennetzwerken (LinkedIn, facebook, XING, Twitter und Instagram) (im Weiteren auch „SN“) und Plattformen (z.B. Youtube) und verlinken darauf von unserer Webseite aus. Durch Klick auf die jeweiligen Buttons (erkennbar an den jeweiligen Logos der sozialen Netzwerke bzw. Plattformen) gelangen Sie auf die jeweilige Onlinepräsenz des SN. Zweck dieser Onlinepräsenzen ist mit den dort aktiven Kunden, Interessenten und Nutzern kommunizieren und sie dort über unsere Leistungen informieren zu können.
Beim Aufruf der jeweiligen Netzwerke und Plattformen gelten die Geschäftsbedingungen und die Datenverarbeitungsrichtlinien deren jeweiligen Betreiber.
Rechtsgrundlage und Zweck der Datenverarbeitung
Soweit nicht anders im Rahmen unserer Datenschutzerklärung angegeben, verarbeiten wir die Daten der Nutzer auf Basis unserer berechtigten Interessen nach Art. 6 Abs. 1 lit. f DSGVO effektiven Information der Nutzer und Kommunikation nur sofern diese mit uns innerhalb der sozialen Netzwerke und Plattformen kommunizieren (z.B. wenn Nutzer Beiträge auf unseren Onlinepräsenzen verfassen oder uns Nachrichten zusenden).
Teilweise unterhalten die SN Server in den USA, an die Ihre Daten gegebenenfalls weitergeleitet werden. Diese SN wie Facebook Inc. und Twitter Inc. haben sich dem EU-US Privacy Shield angeschlossen, welcher Mindeststandards für den Schutz persönlicher Daten von Europäern vorschreibt, deren Daten in den USA gespeichert oder verarbeitet werden. Auf Einzelheiten wird in der untenstehenden Auflistung hingewiesen.
Dauer der Speicherung / Widerspruchs- und Beseitigungsmöglichkeit
Wenn Sie Mitglied eines der SN sind auf denen wir Onlinepräsenzen unterhalten, und nicht möchten, dass das SN über unser Angebot Daten über Sie sammelt und mit Ihren Daten bei dem SN verknüpft, müssen Sie sich vor dem Besuch unseres Angebots bei Ihrem SN ausloggen. Für eine detaillierte Darstellung der jeweiligen Verarbeitungen, Informationen zur Dauer der Speicherung von Daten durch das jeweilige SN und der Widerspruchsmöglichkeiten (Opt-Out), verweisen wir auf die nachfolgend verlinkten Angaben der Anbieter.
Auch im Fall von Auskunftsanfragen und der Geltendmachung von Nutzerrechten, weisen wir darauf hin, dass diese am effektivsten bei den Anbietern geltend gemacht werden können. Nur die Anbieter haben jeweils Zugriff auf die Daten der Nutzer und können direkt entsprechende Maßnahmen ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann können Sie sich an uns wenden.
Facebook
Für unsere Facebook-Unternehmensseite („Fanpage“) der Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland) haben wir eine Vereinbarung über gemeinsame Verarbeitung personenbezogener Daten mit Facebook im Sinne von Art. 26 DSGVO abgeschlossen.
Diese Vereinbarung ist notwendig, da auf unserer Fanpage die Facebook Inc., Menlo Park, California, USA (im Folgenden: Facebook Inc.) sogenannte Seiten-Insights ein. Bei Seiten-Insights handelt es sich um die Zusammenfassung von Daten, durch die sowohl wir als auch die Facebook Inc. Aufschluss darüber erlangen können, wie unsere Nutzer mit unserer Seite interagieren. Seiten-Insights können auf personenbezogenen Daten basieren, die im Zusammenhang mit dem Besuch unserer Nutzer oder deren Interaktionen auf unserer Seite erfasst wurden. Wir tragen jedoch durch das Unterhalten der Facebook-Unternehmensseite eine Mitverantwortung und haben eine Meldepflicht gegenüber Facebook, wenn datenschutzrechtliche Anfragen wegen Seiten-Insights bei uns eingehen. Bitte nehmen Sie zur Kenntnis, dass wir Anfragen bezüglich Seiten-Insights an Facebook Irland weiterleiten. Im Übrigen beachten Sie bitte die Ausführungen zu den Ihnen zustehenden Betroffenenrechten unter A.
Die Auswertung der über Seiten-Insights erhobenen Daten dient zur Verbesserung unserer Internetauftritte sowie zu Werbezwecken. Die Erhebung dieser Daten liegt in unserem berechtigten Interesse sowie im berechtigten Interesse von Facebook Inc. gemäß Art. 6 Abs. 1 lit. f DSGVO.
Wir machen darauf aufmerksam, dass wir die Seiten-Insights-Technik nicht ein- und abschalten können. Entsprechende Begehren müssen wir daher größtenteils an Facebook-Irland weiterleiten, soweit wir nicht selbst Daten erhoben haben. Wenn Sie nicht möchten, dass die Facebook Inc. Ihre Daten erhebt, bitten wir, unsere Facebook-Unternehmensseite nicht zu nutzen und/oder Ihren Browser so einzustellen, dass er das Setzen von Cookies unterbindet und/oder sich bei Facebook auszuloggen, während sie unsere Seite nutzen.
- Datenschutzerklärung: https://www.facebook.com/privacy/explanation https://www.facebook.com/legal/terms/information_about_page_insights_data ,
- Widerspruchsmöglichkeit: https://www.facebook.com/settings?tab=ads und http://www.youronlinechoices.com,
- Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active.
Instagram
Instagram ist ein Dienst der Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland
- Datenschutzerklärung/Widerspruchsmöglichkeit: https://help.instagram.com/519522125107875/?helpref=hc_fnav&bc[0]=Instagram-Hilfebereich&bc[1]=Privatsph%C3%A4re%20und%20Sicherheit
LinkedIn
LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Irland
- Datenschutzerklärung https://www.linkedin.com/legal/privacy-policy
- Widerspruchsmöglichkeit: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out,
- Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt0000000L0UZAA0&status=Active.
Twitter
Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA
- Datenschutzerklärung: https://twitter.com/de/privacy
- Widerspruchsmöglichkeit: https://twitter.com/personalization,
- Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt0000000TORzAAO&status=Active.
XING
XING AG, Dammtorstraße 29-32, 20354 Hamburg, Deutschland („XING“)
- Datenschutzerklärung/ Widerspruchsmöglichkeit: https://privacy.xing.com/de/datenschutzerklaerung
VI. Links zu Webseiten andere Anbieter
Unser Internetauftritt kann Links zu anderen Webseiten enthalten. hat keinerlei Einfluss auf den Inhalt und die Gestaltung der Angebote anderer Anbieter. Die Ausführungen dieser Datenschutzerklärung gelten daher nicht für externe Anbieter auf deren Angeboten oder Inhalte wir lediglich verlinken.
Falls Sie über Links von unseren Seiten auf andere Seiten weitergeleitet werden, informieren Sie sich bitte dort über den jeweiligen Umgang mit Ihren Daten.
VII. Aktive Nutzung unserer Webseite
- E-Mail-Kontakt
Beschreibung der Datenverarbeitung
Sie können uns über unsere bereitgestellte E-Mail-Adresse kontaktieren (siehe „Impressum“ bzw. „Kontakt“). In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten des Nutzers gespeichert.
Rechtsgrundlage und Zweck der Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer Kontaktformularanfrage oder einer E-Mail übermittelt werden, ist Art. 6 Abs. 1 lit. f DSGVO. Zielt die Kontaktformularanfrage oder der E-Mail-Kontakt auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.
Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient uns allein zur Bearbeitung der Kontaktaufnahme. Im Falle einer Kontaktaufnahme per E-Mail liegt hieran auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten.
Die sonstigen während des Absendevorgangs verarbeiteten personenbezogenen Daten dienen dazu, eine missbräuchliche Nutzung zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen.
Dauer der Speicherung / Widerspruchs- und Beseitigungsmöglichkeit
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und keine gesetzlichen Vorgaben eine längere Speicherung bedingen.
Nimmt der Nutzer per E-Mail Kontakt mit uns auf, so kann er der Speicherung seiner personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall kann die Konversation nicht fortgeführt werden.
Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht, sofern keine gesetzlichen Vorgaben eine längere Speicherung bedingen. - Newsletter und Newsletterdienstleister
Beschreibung der Datenverarbeitung
Wir möchten unsere Kunden und Interessenten gerne in regelmäßigen Abständen mit werblichen Nachrichten über unser Produkte, Services, Neuerungen oder Neuigkeiten bei exccon per E-Mail oder andere elektronische Benachrichtigungen informieren (im Weiteren als „Newsletter“ bezeichnet). Hierzu benötigen wir Ihre E-Mail-Adresse. In den jeweiligen Newsletter-Anmeldeformularen werden noch weitere Angaben abgefragt wie Namen sowie die Anrede und die Firma um Ihnen auf Ihre Interessen abgestimmte personalisierte Inhalte zukommen zu lassen. Gerne können Sie im Firmenfeld alternativ “privat” eintragen.
Sie können sich zu unseren Newslettern anmelden, indem Sie sich über die entsprechende Funktion eines Anmeldeformulars zum Bezug unserer Newsletter, oder während eines Registrierungsprozesses durch das Setzen eines Häkchens (sogenanntes Opt-In) anmelden. Hierfür halten wir auf unserer Webseite eine Möglichkeit bereit um sich zum Newsletter zu registrieren. Die Einzelheiten zu den jeweiligen Inhalten unserer Newsletter werden in dem jeweiligen Anmeldeformular konkret umschrieben. Diese Umschreibung ist für Ihre Einwilligung maßgeblich.
Im Anschluss an Ihre Anmeldung bekommen Sie von uns eine E-Mail zugesandt, in der Sie aufgefordert werden, Ihre Newsletterbestellung nochmals zu bestätigen (sog. Double-Opt-In-Verfahren). Diese Bestätigung ist notwendig um auszuschließen, dass jemand anderes ihre E-Mail-Adresse missbraucht hat um sich unter fremder Adresse zu unserem Newsletter angemeldet hat. Erst mit Aktivierung des in der E-Mail mitgesendeten Hyperlinks wird Ihre E-Mail-Adresse zum Newsletterversand freigeschaltet.
Zur Verifizierung wird für den Newsletter-Versand neben Ihrer E-Mail-Adresse und Ihrem Namen, die IP-Adresse sowie das Anmeldedatum („Timestamp“) gespeichert.
Für den Versand unserer Newsletter und Mailings arbeiten wir mit dem Versanddienstleister MailChimp zusammen. MailChimp ist eine Newsletterversandplattform des US-Anbieters Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA.
MailChimp kann Daten der Empfänger in pseudonymer Form, d.h. ohne Zuordnung zu einem Nutzer, zur Optimierung oder Verbesserung der eigenen Services nutzen, z.B. zur technischen Optimierung des Versandes und der Darstellung der Newsletter oder für statistische Zwecke verwenden. MailChimp ist jedoch nicht berechtigt, die Daten unserer Newsletterempfänger zu nutzen, um diese selbst anzuschreiben oder um die Daten an Dritte weiterzugeben. Die Datenschutzbestimmungen des Versanddienstleisters können Sie hier einsehen: https://mailchimp.com/legal/privacy/.
The Rocket Science Group LLC als Anbieter von MailChimp ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäisches Datenschutzniveau einzuhalten.
Rechtsgrundlage und Zweck der Datenverarbeitung / Datenempfänger
Rechtsgrundlage für den Versand von Newslettern ist die von Ihnen als Empfänger abgegebene Einwilligung gemäß (Art. 6 Abs. 1 lit. a DSGVO, Art. 7 DSGVO i.V.m. § 7 Abs. 2 Nr. 3 UWG), oder sofern eine Einwilligung nach § 7 Abs. 3 UWG für Bestandskunden nicht erforderlich ist, auf Grundlage unseres Berechtigten Interesse an Direktmarketing-Maßnahmen gemäß Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 7 Abs. 3 UWG.
Die Protokollierung im Anmeldeverfahren erfolgt auf Grundlage unserer berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO an einem sicheren und zielgerichteten Newslettersystem, das sowohl unseren geschäftlichen Vertriebsinteressen entspricht, als auch den Vorstellungen und Bedürfnissen der Empfänger, sowie an der Nachweisbarkeit der abgegebenen Einwilligungen.
MailChimp wird als Versanddienstleister auf Grundlage unserer berechtigten Interessen gem. Art. 6 Abs. 1 lit. f DSGVO und eines Auftragsverarbeitungsvertrages gem. Art. 28 Abs. 3 S. 1 DSGVO eingesetzt.
Dauer der Speicherung / Widerspruchs- und Beseitigungsmöglichkeit
Sie können dem Versand des Newsletters jeder Zeit widersprechen, bzw. die Einwilligung zum Erhalt des Newsletters ganz- oder teilweise widerrufen. Hierzu finden Sie am Ende eines jeden Newsletters einen Abmeldelink. Sie können sich ebenfalls direkt an uns wenden unter: newsletter@exccon.com.
Durch das Abmelden des Newsletters, wird nicht die geschäftliche Kommunikation beeinträchtigt. Zum Zwecke der Vertragsabwicklung, unserer Support- und Serviceleistungen, für Software-Updates oder der Registrierung zu Veranstaltungen, bleibt Ihre Daten bei uns gespeichert. Ferner behalten wir uns vor zum Nachweis eines rechtskonformen Newsletterversands die hierfür notwendigen Nachweise bis zum Ablauf der gesetzlichen Verjährungsfristen zu speichern. - Anmeldung zu Veranstaltungen, Messen, Kursen oder Seminaren („Events“)
Beschreibung der Datenverarbeitung
Auf unserer Webseite können Sie sich über aktuelle Events von und mit EXCCON informieren. Bei den Informationen zu dem jeweiligen Events sind Anmeldeformulare vorhanden, mit denen Sie sich bei Interesse eintragen können. Nimmt ein Nutzer diese Möglichkeit wahr, so werden die in der jeweiligen Eingabemaske eingegeben Daten an uns übermittelt und gespeichert.
Dabei verarbeiten wir die aus den jeweiligen Eingabeformularen ersichtlichen Angaben, wie Anrede, Name, Firma, E-Mail, Telefon (verbindliche Angaben sind i.d.R.: mit dem Zusatz * gekennzeichnet) sowie abgegebene Kommentare oder Nachrichten.
Die hierbei erhobenen Daten verarbeiten und nutzen wir für Zwecke der Bearbeitung der Anmeldungen und der Durchführung des jeweiligen Events. Weitere Einzelheiten zu den rechtlichen und organisatorischen Rahmenbedingungen können den jeweils zugrundeliegenden Eventbeschreibungen oder Teilnahmebedingungen entnommen werden.
Rechtsgrundlage und Zweck der Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer elektronischen Anmeldung übersendet werden, ist aufgrund des angestrebten Abschlusses eines Vertrages Art. 6 Abs. 1 lit. b DSGVO, im Übrigen Art. 6 Abs. 1 lit. f DSGVO.
Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient uns zur Bearbeitung der jeweiligen Anmeldung sowie zur Planung und Durchführung der jeweiligen Veranstaltungen.
Dauer der Speicherung / Widerspruchs- und Beseitigungsmöglichkeit
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske der Anmeldung ist dies in der Regel dann der Fall, wenn die jeweilige Veranstaltung beendet ist.
Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden spätestens dann gelöscht, wenn keine gesetzlichen Vorgaben eine längere Speicherung bedingen. - Bestellungen über unsere Webseite („Webshop“)
Beschreibung der Datenverarbeitung
Auf unserer Webseite haben Sie die Möglichkeit direkt Angebote aus dem Bereich „Education“ (wie Seminare oder Schulungen) zu buchen. Die einzelnen Schulungsangebote können über einen Buchungsbutton in den Warenkorb unseres Shopsystems gelegt werden. Zu den verarbeiteten Daten gehören Bestandsdaten, Kommunikationsdaten, Vertragsdaten, Zahlungsdaten unserer Kunden, Interessenten und sonstige Geschäftspartner. Die Verarbeitung erfolgt zum Zweck der Erbringung von Vertragsleistungen im Rahmen des Betriebs eines Onlineshops, Abrechnung, Auslieferung und der Kundenservices. Hierfür setzen wir auf der Webseite Session Cookies für die Speicherung des Warenkorbinhalts ein.
Im Rahmen des Bestellvorgangs verarbeiten wir im Einzelnen die aus den jeweiligen Eingabeformularen ersichtlichen Angaben, wie Anrede, Name, Firma, Abteilung, Adresse, E-Mail. Verbindliche Angaben sind i.d.R.: mit dem Zusatz * gekennzeichnet und umfassen die zur Zurverfügungstellung und Abrechnung der bestellten Leistung notwendigen Angaben, sowie Kontaktinformationen um Rücksprache halten zu können, oder Sie von wichtigen Informationen zur Bestellung (wie z.B. Terminverschiebungen) in Kenntnis setzen zu können.
Die hierbei erhobenen Daten verarbeiten und nutzen wir um Ihnen die Auswahl und die Bestellung unserer Schulungsangebote und damit verbundenen Leistungen, sowie deren Bezahlung zur ermöglichen. Außerdem Verarbeiten wird die Daten zur Bearbeitung der von Ihnen abgegebenen Bestellung und in Folge zur Durchführung des jeweils gebuchten Seminars bzw. der Schulung. Weitere Einzelheiten zu den rechtlichen und organisatorischen Rahmenbedingungen können den jeweils zugrundeliegenden Eventbeschreibungen oder Teilnahmebedingungen entnommen werden.
Wenn Sie bei uns Waren kaufen oder Dienstleistungen in Anspruch nehmen, möchten wir Ihnen als Bestandskunde in Zukunft Informations-E-Mails („Newsletter“, für mehr Informationen zum Versand und hierfür eingesetzte Dienstleister, siehe auch Ziff. VII. 2) für ähnliche Waren oder Dienstleistungen zusenden. Der Versand dieser E-Mails erfolgt nur nach Abschluss einer Bestellung.
Rechtsgrundlage und Zweck der Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Bestellung erhoben werden, ist aufgrund des angestrebten Abschlusses eines Vertrages Art. 6 Abs. 1 lit. b DSGVO, im Übrigen Art. 6 Abs. 1 lit. f DSGVO.
Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient uns zur Bearbeitung der jeweiligen Anmeldung sowie zur Planung und Durchführung der jeweiligen Veranstaltungen (Art. 6 Abs. 1 lit. b DSGVO).
Rechtsgrundlage für den Versand von werblichen Informationen an Bestandskunden per E-Mail ist unser berechtigtes Interesse an Direktmarketing-Maßnahmen gemäß Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 7 Abs. 3 UWG.
Dauer der Speicherung / Widerspruchs- und Beseitigungsmöglichkeit
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske des Bestellvorgangs ist dies nach Zustandekommen eines Schulungsvertrages frühestens dann der Fall, wenn die jeweilige Schulungsleistung vollständig erbracht wurde. In der Regel bewahren wir vertragsbezogene Daten jedoch bis zum Ablauf der gesetzlichen Gewährleistungspflichten auf. Im Fall einer gesetzlichen Archivierungspflicht erfolgt die Löschung der davon betroffenen Daten nach Ablauf der Frist.
Sie können jederzeit verlangen, von uns keine Informations-E-Mails als Bestandskunde mehr zu erhalten. Wenden Sie sich dazu bitte per E-Mail an newsletter@exccon.com oder an die im Impressum angegebenen Kontaktdaten. Sofern in dem jeweiligen Newsletter ein entsprechender Link zur Abmeldung am Ende der E-Mail enthalten ist, können Sie auch diesen nutzen um Ihren Widerspruch auszuüben. Dabei entstehen Ihnen keine anderen als die Übermittlungskosten nach den Basistarifen.
VIII. Nutzung unseres Support-Bereichs
Beschreibung der Datenverarbeitung
Wir bieten unseren Kunden die Möglichkeit über ein Browserbasiertes Tool Supportanfragen über einen dafür vorgesehenen Login-Bereich an uns stellen. Die URL unter der das Tool erreicht werden kann, sowie das notwendige Passwort teilen wir unseren Kunden im Rahmen des Geschäftsvorfalls mit. Die für den Login notwendigen Zugangsdaten (Email-Adresse und Passwort) werden von uns bei Anlage eines entsprechenden Kundenkontos hinterlegt.
Zur Bereitstellung unserer Supportleistungen nutzen wir auf Basis unseres berechtigten Interesses (Art. 6 Abs. 1 S. 1 lit f) DSGVO i.V.m. Art. 28 DSGVO (Vereinbarung zur Auftragsverarbeitung mit unserem Dienstleister) die Cloud Application des Herstellers 4me Inc. 555 Bryant Street #156 Palo Alto, CA 94301, U.S.A.. Hier werden auch Ihre Zugangsdaten verwaltet. Die Ticketbearbeitung erfolgt jedoch in erster Linie durch unsere Supportmitarbeiter.
4me ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäisches Datenschutzniveau einzuhalten.
Im Rahmen eines jeden Anmeldeprozesses sowie der Nutzung des Supportbereichs speichert der von uns eingesetzte Dienstleister ihre IP-Adresse und den Zeitpunkt der jeweiligen Nutzerhandlung (Timestamp), Internetservice-Provider, verwendeter Webbrowser und Betriebssystem bzw. die jeweiligen Versionsinformationen, Spracheinstellungen und Referrer-URL. Die IP-Adressen werden nach Aussage des eingesetzten Dienstleisters direkt nach Beendigung der Nutzung seiner Dienste anonymisiert oder gelöscht.
Sollte eine Lösung der Störung oder eine Beantwortung einer Frage nur durch den entsprechenden Hersteller möglich sein, so geben wir die mit der Anfrage / Störung in Zusammenhang stehenden Informationen nach Rücksprache mit Ihnen an den Hersteller weiter.
Rechtsgrundlage und Zweck der Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer elektronischen Anmeldung übersendet werden, ist aufgrund des angestrebten Abschlusses eines Vertrages Art. 6 Abs. 1 lit. b DSGVO, im Übrigen Art. 6 Abs. 1 lit. f DSGVO.
Die Verarbeitung der personenbezogenen Daten im Zusammenhang mit unserem Supportbereich dient dem Zweck und berechtigten Interesse eine effektive Möglichkeit zur Kontaktanfrage und Kommunikation mit unserem Supportteam zu ermöglichen sowie der Verwaltung, Bearbeitung und Lösung der darüber einlaufenden Supportfälle
Dauer der Speicherung / Widerspruchs- und Beseitigungsmöglichkeiten
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind (Abschluss des Supportfalls) und eine Speicherung auch hinsichtlich der in diesem Zusammenhang erbrachten Leistungen einschlägigen gesetzlichen Fristen (insb. Gewährleistungsansprüche) nicht mehr erforderlich ist.
Soweit wir Daten im Rahmen der Erfüllung unsere mit einem Kunden eingegangenen vertraglichen Verpflichtung nutzen, liegt unser Interesse im Umgang mit Ihren Daten in der Ermöglichung und Aufrechterhaltung des Austausches mit dem Kunden, typischerweise im Rahmen eines Supportvertrages und dessen Erfüllung. Sofern Sie dabei als Ansprechpartner – typischerweise in Ihrer Funktion als Mitarbeiter bei diesen Unternehmen – agieren, haben Sie in der Regel kein überwiegendes entgegenstehendes Interesse, soweit diese Interaktion mit uns zu Ihrem Aufgabengebiet gehört, so dass ein Widerspruchsrecht regelmäßig ausscheidet. Ferner wäre es uns regelmäßig nicht möglich die vertraglich vereinbarten Supportleistungen ordnungsgemäß zu erbringen.
C. Vertragsbeziehungen mit Kunden und Geschäftspartnern
I. Bin ich zur Bereitstellung von Daten verpflichtet?
Wenn Sie mit uns mit Fragen zu unseren Leistungen, mit uns in Vertragsverhandlungen eintreten, eines unserer Angebote annehmen oder mit uns sonstige vertragliche Vereinbarungen bestehen, verarbeiten wir die in diesem Zusammenhang von Ihnen mitgeteilten personenbezogenen Daten. Welche Daten im Einzelnen verarbeitet werden richtet sich maßgeblich nach den relevanten Kaufgegenständen bzw. den Leistungen, die Sie von uns beziehen oder die Sie anfragen. Die Verarbeitung Ihrer Daten ist in diesem Kontext in der Regel zur Vorbereitung, Abschluss und Abwicklung des Vertrages zwingend erforderlich. Wenn Sie uns diese Daten nicht zur Verfügung stellen, kann das dazu führen, dass wir den Abschluss eines Vertrags oder die Ausführungen des Auftrags ablehnen müssen oder einen bestehenden Vertrag nicht mehr durchführen könnten.
Soweit wir Daten im Rahmen der Vertragsanbahnung oder -erfüllung mit einem Kunden, Geschäfts- oder Kooperationspartner nutzen, liegt unser Interesse im Umgang mit Ihren Daten in der Ermöglichung und Aufrechterhaltung des Austausches mit dem Kunden bzw. dem jeweiligen Geschäfts- oder Kooperationspartner, typischerweise im Rahmen einer Vertrags- oder auch sonstigen Beziehung. Sofern Sie dabei als Ansprechpartner – typischerweise in Ihrer Funktion als Mitarbeiter bei diesen Unternehmen – agieren, haben Sie in der Regel kein überwiegendes entgegenstehendes Interesse, soweit diese Interaktion mit uns zu Ihrem Aufgabengebiet gehört, so dass ein Widerspruchsrecht regelmäßig ausscheidet.
Sie sind jedoch nicht verpflichtet, hinsichtlich für die Vertragserfüllung nicht relevanter bzw. gesetzlich nicht erforderlicher Daten eine Einwilligung zur Datenverarbeitung zu erteilen.
II. Kommunikation
Grundsätzlich erheben wir die notwendigen Daten von Ihnen selbst im persönlichen Kontakt. Sie können uns aber natürlich auch wahlweise telefonisch, per Fax, postalisch oder alternativ über unsere bereitgestellte E-Mail-Adresse (siehe Impressum) oder Ihnen bekannt gegebenen E-Mail-Adressen unserer Mitarbeiter kontaktieren. In letzterem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten gespeichert. Beachten Sie bitte das die Kommunikation per E-Mail aus technischen Gründen unverschlüsselt erfolgt.
Ihre Daten werden für die Verarbeitung der Konversation und der Nachbearbeitung der jeweiligen Anfrage- bzw. Besprechungsinhalte verwendet. Die Verarbeitung Ihrer Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern die Kommunikation mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist.
In allen übrigen Fällen beruht die Verarbeitung auf unseren berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) an der effektiven Bearbeitung der an uns gerichteten Anfragen.
Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte, außer sie ist zur Verfolgung unserer Ansprüche oder berechtigten Interessen erforderlich (Art. 6 Abs. 1 lit. f DSGVO) oder es besteht hierzu eine gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO).
III. Datenverarbeitung im Rahmen des Vertriebs
Die Verarbeitung personenbezogener Daten erfolgt auf Basis von Art. 6 Abs. 1 lit. b DSGVO zur Erbringung der Leistung mit der Sie uns beauftragen, insbesondere zur Durchführung unserer Verträge oder vorvertraglicher Maßnahmen, sowie aller mit dem Betrieb und der Verwaltung von exccon erforderlichen Tätigkeiten.
Die sich daraus ergebenden Zwecke der Datenverarbeitung richten sich in erster Linie nach den konkret mit Ihnen vereinbarten Tätigkeiten und Einzelleistungen und können unter anderem Beratungstätigkeiten oder Tätigkeiten im Rahmen der Steuerung von Verkaufsprozessen (z.B. Zusammenstellung von Unterlagen, Zusendung von exccon Produkt- oder Veranstaltungsinformationen, Erbringung von exccon Services) oder die Begleitung von Verkaufsverhandlungen und Vertragsabschlüssen sein.
Weitere Einzelheiten zum Umfang, Zweck der Datenverarbeitung und Empfängern Ihrer Daten können Sie den jeweiligen Vertragsunterlagen und dazugehörigen Geschäftsbedingungen entnehmen.
Soweit im Rahmen unserer betrieblichen Abläufe erforderlich, verarbeiten wir im Zusammenhang mit unseren Leistungen Ihre Daten über die eigentliche Erfüllung des Vertrages hinaus zur Wahrung unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO).
Wir unterliegen im Zusammenhang mit dem Angebot oder der Erbringung unserer Dienstleistungen gegebenenfalls speziellen rechtlichen Verpflichtungen, beispielsweise Anforderungen der Steuergesetzgebung. Zu den Zwecken der Verarbeitung Ihrer Daten können daher unter anderem die Erfüllung steuerrechtlicher Kontroll- und Meldepflichten, Zoll- oder Ausfuhrbestimmungen sowie die Bewertung und Steuerung von Risiken gehören. Die hierfür notwendige Datenverarbeitung basiert auf Art. 6 Abs. 1 lit. c DSGVO.
IV. Messen, Kurse, Seminare oder sonstige Veranstaltungen („Events“)
Beschreibung der Datenverarbeitung
Wenn Sie an von uns organisierten Kursen, Seminaren oder sonstigen Veranstaltungen teilnehmen oder uns an unseren Ständen auf Messen besuchen an denen wir vertreten sind bitten wir Sie bei Interesse an unseren Leistungen und Produkten für eine weitere Kontaktaufnahme und Informationen um das Ausfüllen bzw. Bestätigen von sogenannten „Leadbögen“. Der Umfang der dabei abgefragten und von Ihnen angegebenen Daten ergibt sich aus dem jeweiligen Formular. Regelmäßig werden unseren Mitarbeitern Visitenkarten mit der Bitte um Kontaktaufnahme ausgehändigt. Die Daten aus Ihren Leadbögen bzw. aus Visitenkarten werden wir entsprechend dem Art Ihrer Interessen an unseren Leistungen verwendet um im Anschluss mit Ihnen Kontakt aufzunehmen.
Wir weisen darauf hin, dass wir je nach Art der Veranstaltung am Veranstaltungsort Fotos und Film-/Tonaufnahmen anfertigen. Die Aufnahmen können ggfs. auf unserer Webseite oder sonstigen Webauftritten oder auch in Medien veröffentlicht werden. Dadurch verarbeiten wir insbesondere durch Veröffentlichung und Nutzung Aufnahmen zum Zwecke der Werbung, Marketing, Presse- und Öffentlichkeitsarbeit und Berichterstattung im Zusammenhang mit unseren Veranstaltungen. Damit wird nicht eine identifizierende Erfassung unbeteiligter Personen oder der gezielten Erfassung von Objekten, die sich zur mittelbaren Identifizierung von Personen eignen von uns bezweckt. Es werden von uns keine Bilder veröffentlicht, welche den Abgebildeten entwürdigen, herabsetzen, ent- oder bloßstellen, in die Intimsphäre eingreifen oder dessen persönliche Interessen in jedweder Weise verletzen.
Sollten im Einzelfall Aufnahmen von Ihnen als Einzelpersonen gefertigt werden, durch die Sie eindeutig erkennbar und identifizierbar sind, werden Sie wenn möglich vorab vom Fotografen oder bereits bei Einlass zur Veranstaltung angesprochen, um die Einwilligung erteilen zu können. Bitte beachten Sie, dass – insbesondere bei Teilnahme an öffentlichen Veranstaltungen an denen üblicherweise Fotografien bzw. Film-/Tonaufnahmen gefertigt werden – die Zustimmung auch konkludent erfolgen kann, beispielsweise wenn Sie von sich selbst aus für den Fotografen posieren. Für die Abbildung von größeren Personengruppen im Rahmen von Veranstaltungen, bei denen die Fotografie keinen Schwerpunkt auf die Einzelperson setzt, bedürfen keiner gesonderten Erlaubnis. Sofern Sie nicht fotografiert bzw. aufgenommen werden möchten, teilen Sie dies bitte dem Fotografen mit.
Rechtsgrundlage und Zweck der Datenverarbeitung
Wenn Sie an von uns organisierten Kursen, Seminaren oder sonstigen Veranstaltungen teilnehmen ist Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge konkreter Anfragen vorvertraglicher Informationen verarbeitet werden, ist aufgrund des angestrebten Abschlusses eines Vertrages Art. 6 Abs. 1 lit. b DSGVO, bei Ausfüllen eines Leadbogens Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, im Übrigen Art. 6 Abs. 1 lit. f DSGVO.
Fotos, Film- oder Tonaufnahmen werden auf Basis unserer berechtigten Interessen nach Art. 6 Abs. 1 lit. f DSGVO zum Zwecken der Dokumentation und der Bewerbung unserer Veranstaltungen gefertigt. Sollen im Einzelfall Aufnahmen auf denen Einzelpersonen herausgehoben erkennbar sind von uns verarbeitet und genutzt werden, holen wir hierzu eine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO ein.
Dauer der Speicherung / Widerspruchs- und Beseitigungsmöglichkeit
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske der Anmeldung ist dies in der Regel dann der Fall, wenn die jeweilige Veranstaltung beendet ist.
Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden spätestens dann gelöscht, wenn keine gesetzlichen Vorgaben eine längere Speicherung bedingen.
V. Übermittlung von Daten
Sowohl in der Anfrage- bzw. Angebotsphase, als auch in der Phase der Vertragsdurchführung kann je nach Umfang der Leistung eine Weitergabe Ihrer Daten oder Unterlagen an öffentliche Stellen oder private Dienstleister oder Personen mit denen wir regelmäßig zusammenarbeiten erfolgen (siehe Abschnitt A Ziff. V).
D. Sonstiges
Durch die Weiterentwicklung unserer Onlinepräsenzen oder unserer Angebote sowie aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf unserer Webseite von Ihnen abgerufen und bei Bedarf ausgedruckt werden.