Der Schutz Ihrer Daten ist unser Anliegen

Wir freuen uns über Ihr Interesse an unserem Unternehmen und unseren Produkten bzw. Dienstleistungen und möchten, dass Sie sich beim Besuch unserer Internetseiten auch hinsichtlich des Schutzes Ihrer personenbezogenen Daten sicher fühlen. Denn wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Die Beachtung der Bestimmungen der Datenschutz-Grundverordnung und des BDSG-Neu ist für uns eine Selbstverständlichkeit.
Wir möchten, dass Sie wissen, wann wir welche Daten erheben und wie wir sie verwenden. Wir haben technische und organisatorische Maßnahmen getroffen, die sicherstellen, dass die Vorschriften über den Datenschutz sowohl von uns als auch von uns beauftragten externen Dienstleistern beachtet werden.

Datenerfassung auf dieser Website

Wie erfassen wir Ihre Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben.

Andere Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.

Externes Hosting

Diese Website wird bei einem externen Dienstleister gehostet (Hoster). Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Webseitenzugriffe und sonstige Daten, die über eine Website generiert werden, handeln. Der Einsatz des Hosters erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Unser Hoster wird Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen.

Abschluss eines Vertrages über Auftragsverarbeitung

Um die datenschutzkonforme Verarbeitung zu gewährleisten, haben wir einen Vertrag über Auftragsverarbeitung mit unserem Hoster geschlossen.

Personenbezogene Daten

Personenbezogene Daten sind Informationen zu Ihrer Identität. Hierunter fallen z.B. Angaben wie Name, Adresse, Telefonnummer, E-Mail-Adresse. Die Verarbeitung dieser Informationen erfolgt stets im Einklang mit den Anforderungen der Datenschutz-Grundverordnung sowie mit anderen, auf unser Unternehmen anwendbaren, datenschutzrechtlichen Regelungen.
Für die Nutzung unserer Internetseite ist es grundsätzlich nicht erforderlich, dass Sie personenbezogene Daten preisgeben. In bestimmten Fällen kann jedoch die Verarbeitung personenbezogener Daten notwendig werden, etwa um von Ihnen gewünschte Dienstleistungen erbringen zu können.
Gleiches gilt beispielsweise für die Zusendung von Informationsmaterial und bestellten Waren oder für die Beantwortung individueller Fragen. Wo dies erforderlich ist, weisen wir Sie entsprechend darauf hin.
Sofern keine gesetzliche Grundlage für eine Verarbeitung dieser personenbezogenen Daten besteht, holen wir eine entsprechende Einwilligung bei Ihnen ein.
Darüber hinaus speichern und verarbeiten wir nur Daten, die Sie uns freiwillig zur Verfügung stellen und ggf. Daten, die wir automatisch beim Besuch unserer Internetseiten erheben (z.B. Ihre IP-Adresse und die Namen der von Ihnen aufgerufenen Seiten, des von Ihnen verwendeten Browsers und Ihres Betriebssystems, Datum und Uhrzeit des Zugangs, verwendete Suchmaschinen, Namen heruntergeladener Dateien).
Sofern Sie Service-Leistungen in Anspruch nehmen, werden in der Regel nur solche Daten erhoben, die wir zur Erbringung der Leistungen benötigen. Soweit wir Sie um weitergehende Daten bitten, handelt es sich um freiwillige Informationen. Die Verarbeitung personenbezogener Daten erfolgt ausschließlich zur Erfüllung des nachgefragten Service und zur Wahrung eigener berechtigter Geschäftsinteressen.
Daten, die bei einem Besuch unserer Webseite verarbeitet werden können:

  • Stammdaten (Namen, Adressen, etc.)
  • Inhaltsdaten (Texte, Fotos, Videos, etc.)
  • Kontaktdaten (E-Mail, Telefonnummern, etc.)
  • Metadaten (IP-Adressen, Geräte-Informationen, etc.)
  • Nutzungsdaten (Besuchte Inhalte, Zugriffszeiten, etc.)

Betroffene Personen sind dabei die Nutzer unseres Onlineangebotes.

Name und Anschrift des Verantwortlichen

Verantwortlicher im Sinne der DSGVO, des BDSG und sonstiger datenschutzrechtlicher Bestimmungen ist die:

FNZ Bank SE
Bahnhofstraße 20
85609 Aschheim
DEUTSCHLAND

Telefon: +49 89 45460 - 890
Telefax: +49 89 45460 - 892
E-Mail: service@fnz.de
Website: www.fnz.de

Kontaktdaten des Datenschutzbeauftragten

Sie erreichen den betrieblichen Datenschutzbeauftragten der FNZ Bank bei allen Fragen und Anregungen zum Datenschutz unter folgenden Kontaktdaten:

FNZ Bank SE
-Datenschutzbeauftragter-
80218 München

Telefon: +49 89 45460 - 890
Telefax: +49 89 45460 - 892
E-Mail: datenschutz@fnz.de

Hinweis zur Datenweitergabe in die USA und sonstige Drittstaaten

Wir verwenden unter anderem Tools von Unternehmen mit Sitz in den USA oder sonstigen datenschutzrechtlich nicht sicheren Drittstaaten. Wenn diese Tools aktiv sind, können Ihre personenbezogene Daten in diese Drittstaaten übertragen und dort verarbeitet werden. Wir weisen darauf hin, dass in diesen Ländern kein mit der EU vergleichbares Datenschutzniveau garantiert werden kann. Beispielsweise sind US-Unternehmen dazu verpflichtet, personenbezogene Daten an Sicherheitsbehörden herauszugeben, ohne dass Sie als Betroffener hiergegen gerichtlich vorgehen könnten. Es kann daher nicht ausgeschlossen werden, dass US-Behörden (z. B. Geheimdienste) Ihre auf US-Servern befindlichen Daten zu Überwachungszwecken verarbeiten, auswerten und dauerhaft speichern. Wir haben auf diese Verarbeitungstätigkeiten keinen Einfluss

Zweckgebundene Verwendung

Wir werden die von Ihnen online zur Verfügung gestellten personenbezogenen Daten nur für die Ihnen mitgeteilten Zwecke erheben, verarbeiten und nutzen. Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt grundsätzlich nicht ohne Ihre ausdrückliche Einwilligung.
Erhebungen von personenbezogenen Daten sowie deren Übermittlung an auskunftsberechtigte staatliche Institutionen und Behörden erfolgen nur im Rahmen der einschlägigen Gesetze bzw. sofern wir durch eine gerichtliche Entscheidung dazu verpflichtet sind. Unsere Mitarbeiter und die von uns beauftragten Dienstleistungsunternehmen sind von uns zur Verschwiegenheit und zur Einhaltung der Bestimmungen der Datenschutz-Grundverordnung verpflichtet.

Daten, die automatisch beim Besuch unserer Internetseiten erfasst werden

Bei der Nutzung unserer Internetseiten werden aus organisatorischen und technischen Gründen folgende Daten gespeichert: die Namen der von Ihnen aufgerufenen Seiten, des von Ihnen verwendeten Browsers und Ihres Betriebssystems, Datum und Uhrzeit des Zugangs, verwendete Suchmaschinen, Namen heruntergeladener Dateien und ihre IP-Adresse.
Die erfassten Informationen werden benötigt, um die Inhalte unserer Internetseite korrekt auszuliefern. Darüber hinaus werten wir diese technischen Daten anonym und lediglich zu statistischen Zwecken aus, um unseren Internetauftritt ständig weiter optimieren und unsere Internetangebote noch attraktiver gestalten zu können sowie Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen. Diese Daten werden getrennt von anderen personenbezogenen Informationen auf gesicherten Systemen gespeichert. Rückschlüsse auf einzelne Personen werden nicht gezogen. Informationen aus Logfiles werden für eine Dauer von sieben Tagen gespeichert und nach Ablauf der Speicherfrist unverzüglich gelöscht. Sollte eine darüber hinausgehende Aufbewahrung erforderlich werden, etwa aus Beweisgründen, so sind diese Daten bis zur Erledigung der jeweiligen Angelegenheit von einer Löschung ausgenommen. Die Verarbeitung erfolgt dabei aufgrund unseres berechtigten Interesses an einer effizienten und sicheren Bereitstellung unserer Internetseite gem. Art. 6 Abs. 1 lit. f i. V. m. Art. 28 DSGVO.

Kontaktmöglichkeiten

Wenn Sie uns per E-Mail, Telefon, Telefax oder Kontaktformular kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde.

Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.

Betroffenenrechte

Auskunft, Löschung und Berichtigung

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.

Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:

  • Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
  • Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
  • Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
  • Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)

Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 LIT.E oder F DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer bersonderen Situation ergeben, gegen die verarbeitung Ihrer personenbezogenen Daten Wiederspruch einzulegen; Die gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Die jeweilige Rechtsgrundlage, auf denen eine Verarbeitung beruht, entnehmen Sie diesen Datenschutzhinweisen. Wenn Sie Wiederspruch einlegen, werden wir Ihre betroffenen Personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Wiederspruch nach Art. 21 Abs. 1 DSGVO). Werden Ihre Personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben , so haben Sie das Recht, jederzeit Wiederspruch gegen die Verarbeitung Sie betreffender Personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Wenn Sie widersprechen, werden Ihre Personenbezogenen Daten anschließend nicht mehr zum Zwecke der Direktwerbung verwendet (Wiederspurch nach Art. 21 Abs. 2 DSGVO).

Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.

Automatisierte Entscheidungsfindung

Als verantwortungsbewusstes Unternehmen verzichten wir auf die Durchführung einer automatisierten Entscheidungsfindung oder ein Profiling.

Dauer der Speicherung

Soweit innerhalb dieser Datenschutzhinweise keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

Rechtsgrundlage der Verarbeitung

Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät (z. B. via Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser Datenschutzhinweise informiert.

Bereitstellung personenbezogener Daten

Zum Teil ist die Bereitstellung personenbezogener Daten gesetzlich oder vertraglich vorgeschrieben. Aus diesem Grund kann es z. B. zu einem Vertragsschluss erforderlich sein, dass Sie uns personenbezogene Daten zur Verfügung stellen, die durch uns verarbeitet werden müssen. Beispielsweise sind sie für einen Vertragsabschluss verpflichtet, personenbezogene Daten bereitzustellen. Eine Nichtbereitstellung hätte zur Folge, dass der Vertrag nicht geschlossen werden kann.
Vor der Bereitstellung personenbezogener Daten können Sie sich an unseren Datenschutzbeauftragten wenden. Dieser klärt Sie darüber auf, ob die Bereitstellung der personenbezogenen Daten im Einzelfall gesetzlich oder vertraglich vorgeschrieben ist und welche Folgen eine Nichtbereitstellung dieser Daten hätte.

Sicherheit

Wir als für die Verarbeitung Verantwortlicher haben technische und organisatorische Sicherheitsmaßnahmen nach Maßgabe des Art. 32 DSGVO getroffen. Hierunter fallen insbesondere Maßnahmen zur Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit der Daten. Des Weiteren haben wir Prozesse eingerichtet, welche die Sicherstellung von Betroffenenrechten, Löschung von personenbezogenen Daten und eine unverzügliche Reaktion auf die Gefährdung solcher Daten gewährleisten. Darüber hinaus stellen wir den Schutz personenbezogener Daten bereits bei der Entwicklung und Auswahl von Hard- und Software entsprechend den Prinzipien des Art. 25 DSGVO sicher. Alle unserer Mitarbeiter und an der Datenverarbeitung beteiligten Personen sind zur Einhaltung der Datenschutz-Grundverordnung und anderer datenschutzrelevanter Gesetze sowie zum vertraulichen Umgang mit personenbezogenen Daten verpflichtet.
Im Falle der Erhebung und Verarbeitung persönlicher Daten werden die Informationen in verschlüsselter Form übertragen, um einem Missbrauch der Daten durch Dritte vorzubeugen. Unsere Sicherungsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend überarbeitet.
Dennoch können internetbasierte Datenübertragungen grundsätzlich Sicherheitslücken aufweisen, so dass ein absoluter Schutz nicht gewährleistet werden kann.

Änderung unserer Datenschutzbestimmungen

Wir behalten uns das Recht vor, unsere Sicherheits- und Datenschutzmaßnahmen zu verändern, soweit dies wegen der technischen Entwicklung erforderlich wird. In diesen Fällen werden wir auch unsere Hinweise zum Datenschutz entsprechend anpassen. Bitte beachten Sie daher die jeweils aktuelle Version unserer Datenschutzhinweise.

Links

Sofern Sie externe Links nutzen, die im Rahmen unserer Internetseiten angeboten werden, erstrecken sich diese Datenschutzhinweise nicht auf diese Links. Insofern wir Links anbieten, versichern wir, dass zum Zeitpunkt der Link-Setzung keine Verstöße gegen geltendes Recht auf den verlinkten Internetseiten erkennbar waren. Wir haben jedoch keinen Einfluss auf die Einhaltung der Datenschutz- und Sicherheitsbestimmungen durch andere Anbieter. Informieren Sie sich deshalb bitte auf den Internetseiten der anderen Anbieter auch über die dort bereitgestellten Datenschutzhinweise.

Einsatz von Chatbots

Wir setzen Chatbots ein, um mit Ihnen zu kommunizieren. Chatbots sind in der Lage, ohne menschliche Hilfe auf Ihre Fragen und sonstigen Eingaben zu reagieren. Hierzu analysieren die Chatbots neben Ihren Eingaben weitere Daten, um passende Antworten zu geben (z. B. Namen, E-Mail-Adressen und sonstige Kontaktdaten, Kundennummern und sonstige Identifikatoren, Bestellungen und Chatverläufe). Ferner können über den Chatbot Ihre IP-Adresse, Logdateien, Standortinformationen und andere Metadaten erfasst werden. Diese Daten werden auf den Servern des Chatbot-Anbieters gespeichert.

Auf Grundlage der erfassten Daten können Nutzerprofile erstellt werden. Außerdem können die Daten zur Ausspielung interessengerechter Werbung genutzt werden, sofern die übrigen rechtlichen Voraussetzungen (insbesondere eine Einwilligung) hierfür vorliegen. Dazu können die Chatbots mit Analyse- und Werbetools verknüpft werden.

Die erfassten Daten können außerdem dazu genutzt werden, um unsere Chatbots und ihr Antwortverhalten zu verbessern (maschinelles Lernen).

Die von Ihnen im Rahmen der Kommunikation eingegebenen Daten verbleiben bei uns bzw. dem Chatbotbetreiber, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.

Rechtsgrundlage für den Einsatz von Chatbots ist Art. 6 Abs. 1 lit. b DSGVO, sofern der Chatbot zur Vertragsanbahnung oder im Rahmen der Vertragserfüllung eingesetzt wird. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar. In allen anderen Fällen erfolgt der Einsatz auf Grundlage unseres berechtigten Interesses an einer möglichst effektiven Kundenkommunikation (Art. 6 Abs. 1 lit. f DSGVO).

Wir setzen folgende Chatbots ein:

Salesforce Chatbot
Anbieter ist salesforce.com Germany GmbH, Erika-Mann-Str. 31, 80636 München (nachfolgend „Salesforce“). Salesforce Chatbot verarbeitet im Rahmen der Interaktion mit Ihnen alle eingegebenen Daten und weitere verfügbare Daten, wie Kontaktdaten (z. B. E-Mail-Adresse und Telefonnummern), Bestelldaten, Bestellverläufe, vorherige Kundenanfragen sowie Kundennummern und andere Identifikatoren.
Die im Rahmen der Kommunikation verarbeiteten Daten werden auf den Servern von Salesforce gespeichert. Hierbei können auch personenbezogene Daten an das Mutterunternehmen von salesforce.com Germany GmbH, die salesforce.com inc., Salesforce Tower, 415 Mission Street, San Francisco, CA 94105, USA, übermittelt werden. Salesforce verfügt über Binding Corporate Rules (BCR), die von der französischen Datenschutzbehörde genehmigt wurden. Hierbei handelt es sich um verbindliche unternehmensinterne Vorschriften, die die unternehmensinterne Datenübertragung in Drittstaaten außerhalb der EU und des EWR legitimieren. Details finden Sie hier: www.salesforce.com/de/blog/2020/07/die-binding-corporate-rules-von-salesforce-erfuellen-hoechste-da.html.
Die Datenschutzerklärung von Salesforce finden Sie hier: www.salesforce.com/de/company/privacy/.

Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Cookies

Unsere Internetseiten verwenden so genannte „Cookies“. Cookies sind kleine Textdateien und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.

Teilweise können auch Cookies von Drittunternehmen auf Ihrem Endgerät gespeichert werden, wenn Sie unsere Seite betreten (Third-Party-Cookies).

Cookies haben verschiedene Funktionen. Zahlreiche Cookies sind technisch notwendig, da bestimmte Websitefunktionen ohne diese nicht funktionieren würden (z. B. die Warenkorbfunktion oder die Anzeige von Videos). Andere Cookies dienen dazu, das Nutzerverhalten auszuwerten oder Werbung anzuzeigen.

Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs (notwendige Cookies) oder zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen (funktionale Cookies, z. B. für die Warenkorbfunktion) oder zur Optimierung der Website (z. B. Cookies zur Messung des Webpublikums) erforderlich sind, werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere Rechtsgrundlage angegeben wird. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Sofern eine Einwilligung zur Speicherung von Cookies abgefragt wurde, erfolgt die Speicherung der betreffenden Cookies ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG); die Einwilligung ist jederzeit widerrufbar.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

Soweit Cookies von Drittunternehmen oder zu Analysezwecken eingesetzt werden, werden wir Sie hierüber im Rahmen dieser Datenschutzhinweise gesondert informieren und ggf. eine Einwilligung abfragen.

Einwilligung mit Usercentrics

Diese Website nutzt die Consent-Technologie von Usercentrics, um Ihre Einwilligung zur Speicherung bestimmter Cookies auf Ihrem Endgerät oder zum Einsatz bestimmter Technologien einzuholen und diese datenschutzkonform zu dokumentieren. Anbieter dieser Technologie ist die Usercentrics GmbH, Sendlinger Straße 7, 80331 München, Website: https://usercentrics.com/de/ (im Folgenden „Usercentrics“).

Wenn Sie unsere Website betreten, werden folgende personenbezogene Daten an Usercentrics übertragen:

  • Ihre Einwilligung(en) bzw. der Widerruf Ihrer Einwilligung(en)
  • Ihre IP-Adresse
  • Informationen über Ihren Browser
  • Informationen über Ihr Endgerät
  • Zeitpunkt Ihres Besuchs auf der Website

Des Weiteren speichert Usercentrics ein Cookie in Ihrem Browser, um Ihnen die erteilten Einwilligungen bzw. deren Widerruf zuordnen zu können. Die so erfassten Daten werden gespeichert, bis Sie uns zur Löschung auffordern, das Usercentrics-Cookie selbst löschen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Aufbewahrungspflichten bleiben unberührt.

Der Einsatz von Usercentrics erfolgt, um die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz bestimmter Technologien einzuholen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.

Kinder und Jugendliche

Personen unter 16 Jahren sollten ohne Zustimmung der Eltern oder Erziehungsberechtigten keine personenbezogenen Daten an uns übermitteln. Wir fordern keine personenbezogenen Daten von Kindern und Jugendlichen an, sammeln diese nicht und geben sie nicht an Dritte weiter.

Bewerbungen

Sie können uns Ihre Daten, soweit auf unserem Onlineangebot vorhanden, per Kontaktformular übermitteln. Dies geschieht, in Zusammenarbeit mit der „softgarden e-recruiting GmbH“, mittels eines dem Stand der Technik entsprechenden Verschlüsselungsverfahrens. Sofern Sie uns Ihre Bewerberdaten via E-Mail übermitteln, bitten wir Sie zu beachten, dass E-Mails nicht verschlüsselt gesendet werden und Sie als Bewerber selbst für eine Verschlüsselung sorgen müssen. Aus diesem Grund können wir für die Übermittlung Ihrer Daten auf diesem Weg keine Verantwortung übernehmen und empfehlen aus diesem Grund den postalischen Weg zu nutzen, da neben einer Übersendung der Unterlagen mittels E-Mail oder ggf. Online-Formular weiterhin die Möglichkeit besteht, uns Unterlagen auf diesem Weg zuzusenden.
Falls die Bewerbung auf eines unserer Stellenangebote nicht erfolgreich sein sollte, werden Ihre Daten nach Ablauf von sechs Monaten gelöscht, sofern Sie nicht vor Ablauf dieses Zeitraums einen berechtigten Widerruf erklärt oder uns eine Einwilligung für eine Speicherung der Daten für einen darüber hinausgehenden Zeitraum gegeben haben. Dies ist notwendig um im Bedarfsfall unsere Nachweispflichten aus dem Allgemeinen Gleichbehandlungsgesetz erfüllen zu können. Sofern Sie Rechnungen über Reisekostenerstattung bei uns eingereicht haben werden diese gemäß den gesetzlichen Bestimmungen gespeichert und nach Ablauf gesetzlicher Speicherfristen gelöscht.
Ihre zur Verfügung gestellten Daten werden wir ausschließlich zum Zweck der Abwicklung des Bewerbungsverfahrens verarbeiten. Dies erfolgt auf Grundlage des Art. 6 Abs. 1 lit. b) DSGVO, bzw. sofern eine Verarbeitung in rechtlichen Verfahren notwendig wird, aufgrund Art. 6 Abs. 1 lit. f) DSGVO sowie § 26 BDSG. Sollten Sie uns zudem besondere personenbezogene Daten, wie z. B. Gesundheitsdaten, freiwillig übermitteln, verarbeiten wir diese Daten auf Grundlage des Art. 9 Abs. 2 lit. a) DSGVO. Falls dies für die beabsichtigte Berufsausübung erforderlich ist fordern wir besondere Kategorien personenbezogener Daten auf Grundlage des Art. 9 Abs. 2 lit. b) DSGVO an.

pushTAN-App der Fondsdepot Bank

Stand: August 2019

1 Die Applikation

Die Fondsdepot Bank ist Anbieter der mobilen Applikation „PushTAN-App“ oder „App“.

Die PushTAN-App ist eine App für iOS und Android Geräte, welche umfassenden Service rund um die Autorisierung von TAN-pflichtigen Aufträgen auf mobilen Endgeräten bietet. Die Fondsdepot Bank stellt in diesem Zusammenhang die App bereit. Diese Funktionalität und die zugehörigen Daten werden dabei über die Fondsdepot Bank erhoben und verarbeitet. Die App ermöglicht es Ihnen, im Rahmen der Geschäftsbeziehung mit der Bank, bestimmte Aufträge zu erteilen (zum Beispiel Überweisungen, wodurch Daten des Auftrags mittels einer gesicherten Internetverbindung zu Ihrer Bank übermittelt werden).

2 Datenverarbeitung

Im Rahmen der Nutzung unserer App verarbeiten wir Ihre Daten zu nachfolgend näher beschriebenen Zwecken auf Basis der untenstehenden Rechtsgrundlagen.

2.1 Allgemeines zur Nutzung

Nach Ersteinrichtung der App (Details unter Punkt 2.2 a) wird eine Verbindung mit den Servern der Fondsdepot Bank hergestellt, um Ihre Bankdaten in der App anzuzeigen.
Danach wird der gesamte Datenverkehr (Daten zu der Transaktion) in Verantwortung der Fondsdepot Bank abgewickelt.

2.2 Zwecke der Datenverarbeitung und Rechtsgrundlagen

Soweit in den folgenden Abschnitten nicht anders beschrieben, folgt die Rechtsgrundlage für Datenverarbeitung im Rahmen der Nutzung der App aus Art. 6 Abs. 1 lit. (b DSGVO. In diesem Fall ist die Verarbeitung Ihrer Daten notwendig, um den PushTAN-App Nutzungsvertrag mit Ihnen durchzuführen und Ihnen die Funktionalität der App zur Verfügung zu stellen.

a. Ersteinrichtung der App

Für die Erstanmeldung in der App müssen Sie die nachfolgenden Angaben machen, die für die Nutzung notwendig sind:

Erst nach Eingabe von Zugangsnummer und Aktivierungscode, werden Sie aufgefordert eine selbstausgewählte PIN einzugeben. In Abhängigkeit des verwendeten Geräts (iOS oder Android) sowie bei Verwendung nur einer Zugangsnummer können Sie auch zusätzlich biometrischen Daten (TouchID und/oder FaceID) freischalten. Die von Ihnen freigeschalteten biometrischen Daten werden nicht an die Fondsdepot Bank übermittelt.

Die Verarbeitung dieser Daten insbesondere ihre Speicherung auf Ihrem Gerät ist notwendig, um Ihnen die uneingeschränkte Nutzung der App zur Verfügung stellen zu können.

Die in der App vom Nutzer vergebene PIN wird verschlüsselt lokal in der App gespeichert und an die Fondsdepot Bank für Zwecke der Authentifizierung verschlüsselt weitergegeben und dort gespeichert.

b. Speicherung Ihrer IP-Adresse und des Datums bei der Registrierung

Für die Registrierung der Applikation ist auf Ihrem Gerät die Verarbeitung der Autorisierungsdaten des Online-Bankings erforderlich (Zugangsnummer), um unberechtigte Anmeldungen zu vermeiden. Die Verarbeitung dieser Daten ist notwendig, um Ihnen die uneingeschränkte Nutzung der App zur Verfügung stellen zu können.

c. Push-Benachrichtigungen

Sie haben die Möglichkeit im Rahmen der Nutzung dieser App sogenannte Push-Nachrichten zu erhalten, wenn Sie hierfür im mobilen Betriebssystem Ihre Einwilligung erteilen. Push-Benachrichtigungen sind Meldungen, die ohne das Öffnen der jeweiligen App auf Ihrem Smartphone erscheinen. Hierfür wird eine Push-ID gespeichert und verarbeitet. Die Push-Benachrichtigung dient dazu, den Nutzer über TAN-pflichtige Vorgängen zu informieren. Die Informationen selbst stehen nicht in der Push-Benachrichtigung, sondern können erst nach Legitimation in der App abgerufen werden. Die Berechtigung für Push-Nachrichten kann jederzeit in den Systemeinstellungen entzogen werden.

d. Anzeige der TAN-pflichtigen Vorgänge in der App

Bei Nutzung der Funktion der App im Rahmen des Online Bankings der Fondsdepot Bank werden in der App eine Auswahl Ihrer letzten ausgeführten TAN-pflichtigen Vorgänge angezeigt und lokal gespeichert. Die Speicherung Ihrer Daten ist erforderlich, um Ihnen die Funktionalität der App zur Verfügung zu stellen.

2.3 Datensicherheit

Wir unterhalten aktuelle technische Maßnahmen zur Gewährleistung der Datensicherheit, insbesondere zum Schutz Ihrer personenbezogenen Daten vor Gefahren bei Datenübertragung sowie vor Kenntniserlangung durch Dritte. Diese werden dem aktuellen Stand der Technik entsprechend jeweils angepasst. Die Datenübertragungen erfolgen über SSL-verschlüsselte Verbindungen.

2.4 Datenempfänger

Eine Weitergabe Ihrer Daten erfolgt grundsätzlich nur auf Ihre Veranlassung durch die Nutzung der PushTAN-App Funktion. Empfänger Ihrer Daten ist die Fondsdepot Bank.

Darüber hinaus übermitteln wir Ihre personenbezogenen Daten nur, soweit eine gesetzliche Verpflichtung zur Weitergabe besteht. Die Übermittlung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. (c DSGVO (z.B. an die Polizeibehörden im Rahmen von Strafermittlungen oder an die Datenschutzaufsichtsbehörden).

2.5 Speicherdauer der personenbezogenen Daten

Sofern Ihre personenbezogenen Daten für die Geltendmachung und Abwicklung von zivilrechtlichen Ansprüchen erforderlich sind, werden sie entsprechend der allgemeinen Verjährungsfristen für 3 Jahre ab Schluss des Jahres, in dem der Anspruch entstanden ist und Sie Kenntnis von den anspruchsbegründenden Tatsachen erlangt haben oder ohne grobe Fahrlässigkeit hätten erlangen müssen (§§ 195, 199 Bürgerliches Gesetzbuch), gespeichert.

Sofern darüber hinaus besondere gesetzliche Aufbewahrungspflichten bestehen, speichern wir Ihre personenbezogenen Daten bis zur Erfüllung dieser Pflicht. Nach Ablauf dieser Fristen werden die betreffenden Daten routinemäßig gelöscht.

virtualQ – Rückruf Service

Um Ihre Anliegen bestmöglich und für Sie bequem zu beantworten, bieten wir Ihnen den Rückrufservice mit Terminvereinbarung der VirtualQ GmbH, Spittastraße 2, 70193 Stuttgart, an (im Folgenden: VirtualQ), Über das Formular können Sie einen persönlichen Rückruf Termin, unter Angabe ihres Wunschtermins und Ihrer Telefonnummer, mit unserem Kundenservice vereinbaren. Ihre Telefonnummer und IP-Adresse wird hierfür an VirtualQ übermittelt. Die IP-Adresse wird automatisiert übertragen, aber nicht gespeichert. Die Telefonnummer wird ausschließlich dazu verwendet Sie zurückzurufen.

Ihre Telefonnummer wird so lange gespeichert, bis der Dienst Ihnen gegenüber erbracht wurde und spätestens nach 30 Tagen gelöscht.

Rechtsgrundlage für diese Datenverarbeitung ist soweit es Ihnen inhaltlich um Information im Vorfeld eines Vertragsschlusses oder um Themen rund um einen bereits bestehenden Vertrag geht, Art. 6 Abs. 1 lit. b) DSGVO.

Im Übrigen ist Rechtsgrundlage der Verarbeitung Ihrer Daten Art. 6 Abs. 1 lit. f) DSGVO, da Wir mit der Einbeziehung des Dienstleisters und der damit verbundenen Datenverarbeitung unser Interesse verfolgen, unsere Erreichbarkeit und unseren Service zu verbessern.

Die Datenschutzhinweise unseres Dienstleisters virtualQ finden Sie unter: https://virtualq.io/datenschutz/.

Login-Bereich

Sie haben die Möglichkeit, sich auf unserer Webseite in einen geschützten Bereich einzuloggen. Hierbei werden Ihre Zugangsnummer sowie die Ihnen zuvor durch Ihren Berater mitgeteilte PIN, bzw. Ihr Benutzername und das dazugehörige Passwort verarbeitet. Die Verarbeitung dieser Daten erfolgt für die Zwecke der Nutzung des Nutzerkontos und dessen Zweck auf Grundlage des Art. 6 Abs. 1 lit. b) DSGVO.
Bei Nutzung der Anmeldefunktion sowie des Nutzerkontos speichern wir zudem den Zeitpunkt Ihrer Anmeldung und weiterer Nutzerhandlungen sowie Ihre IP-Adresse. Diese wird spätestens nach Ablauf von sieben Tagen anonymisiert oder gelöscht. Wir speichern diese Daten aufgrund unserer Berechtigten Interessen zum Schutz der Nutzer vor Missbrauch sowie unbefugter Nutzung gem. Art. 6 Abs. 1 lit. f) DSGVO. Die gespeicherten Daten werden grundsätzlich nicht an Dritte weitergegeben, sofern wir hierzu nicht durch eine Rechtsvorschrift gem. Art. 6 Abs. 1 lit. c) DSGVO verpflichtet sind oder dies zur Verfolgung unserer Ansprüche erforderlich ist.

Matomo

Diese Website benutzt den Open Source Webanalysedienst Matomo.

Mit Hilfe von Matomo sind wir in der Lage Daten über die Nutzung unserer Website durch die Websitebesucher zu erfassen und zu analysieren. Hierdurch können wir u.a. herausfinden, wann welche Seitenaufrufe getätigt wurden und aus welcher Region sie kommen. Außerdem erfassen wir verschiedene Logdateien (z. B. IP-Adresse, Referrer, verwendete Browser und Betriebssysteme) und können messen, ob unsere Websitebesucher bestimmte Aktionen durchführen (z. B. Klicks, Käufe u. Ä.).

Die Nutzung dieses Analyse-Tools erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

IP Anonymisierung

Bei der Analyse mit Matomo setzen wir IP-Anonymisierung ein. Hierbei wird Ihre IP-Adresse vor der Analyse gekürzt, sodass Sie Ihnen nicht mehr eindeutig zuordenbar ist.

Cookielose Analyse

Wir haben Matomo so konfiguriert, dass Matomo keine Cookies in Ihrem Browser speichert.

Hosting

Das Hosting erfolgt über Matomo durch Nutzung der Matomo Cloud Version.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Barrierefreiheit mit Equal Web

Unsere Website nutzt Equal Web, ein Tool zur Verbesserung der Barrierefreiheit. Equal Web wird von Equalweb Ltd., 447 Broadway, 2nd FL #239, New York, NY 10013, USA bereitgestellt. Um die Funktionalität von Equal Web zu gewährleisten, können personenbezogene Daten wie IP-Adressen und Nutzungsstatistiken verarbeitet werden.

Die Verarbeitung dieser Daten erfolgt auf Grundlage unseres berechtigten Interesses, unsere Website für alle Nutzer zugänglich zu machen (Art. 6 Abs. 1 lit. f DSGVO). Equal Web speichert keine personenbezogenen Daten auf seinen Servern. Weitere Informationen zur Datenverarbeitung durch Equal Web finden Sie in deren Datenschutzerklärung: https://www.equalweb.com/8615/11538/Privacy_Policy.

Sie können die Nutzung von Equal Web jederzeit durch Deaktivierung des Barrierefreiheit-Widgets auf unserer Website unterbinden.

Anonyme Umfragen mit SurveyHero

Für die Durchführung anonymer Online-Umfragen nutzen wir den Dienst SurveyHero der enuvo GmbH mit Sitz in der Schweiz. Unsere Umfragen sind so konzipiert, dass keine personenbezogenen Daten erhoben werden. Die Teilnahme erfolgt vollständig anonym, und die gesammelten Antworten lassen keine Rückschlüsse auf einzelne Personen zu. SurveyHero speichert lediglich die Umfrageantworten und aggregierte Statistiken, jedoch keine IP-Adressen oder andere technische Informationen, die zur Identifizierung von Teilnehmern genutzt werden könnten. Die Daten werden auf Servern in der Europäischen Union gespeichert und unterliegen strengen Sicherheitsmaßnahmen. Da keine personenbezogenen Daten verarbeitet werden, ist die Erhebung dieser anonymen Daten nicht von der DSGVO betroffen. Weitere Informationen zum Datenschutz bei SurveyHero finden Sie unter: https://www.surveyhero.com/privacy.

Unternehmenspräsenzen auf Social-Media-Plattformen

Datenverarbeitung durch soziale Netzwerke

Soziale Netzwerke wie Facebook, Twitter etc. können Ihr Nutzerverhalten in der Regel umfassend analysieren, wenn Sie deren Website oder eine Website mit integrierten Social-Media-Inhalten (z. B. LikeButtons oder Werbebannern) besuchen. Durch den Besuch unserer Social-Media-Präsenzen werden zahlreiche datenschutzrelevante Verarbeitungsvorgänge ausgelöst. Im Einzelnen:

Wenn Sie in Ihrem Social-Media-Account eingeloggt sind und unsere Social-Media-Präsenz besuchen, kann der Betreiber des Social-Media-Portals diesen Besuch Ihrem Benutzerkonto zuordnen. Ihre personenbezogenen Daten können unter Umständen aber auch dann erfasst werden, wenn Sie nicht eingeloggt sind oder keinen Account beim jeweiligen Social-Media-Portal besitzen. Diese Datenerfassung erfolgt in diesem Fall beispielsweise über Cookies, die auf Ihrem Endgerät gespeichert werden oder durch Erfassung Ihrer IP-Adresse.

Mit Hilfe der so erfassten Daten können die Betreiber der Social-Media-Portale Nutzerprofile erstellen, in denen Ihre Präferenzen und Interessen hinterlegt sind. Auf diese Weise kann Ihnen interessenbezogene Werbung in- und außerhalb der jeweiligen Social-Media-Präsenz angezeigt werden. Sofern Sie über einen Account beim jeweiligen sozialen Netzwerk verfügen, kann die interessenbezogene Werbung auf allen Geräten angezeigt werden, auf denen Sie eingeloggt sind oder eingeloggt waren.

Bitte beachten Sie außerdem, dass wir nicht alle Verarbeitungsprozesse auf den Social-Media-Portalen nachvollziehen können. Je nach Anbieter können daher ggf. weitere Verarbeitungsvorgänge von den Betreibern der Social-Media-Portale durchgeführt werden. Details hierzu entnehmen Sie den Nutzungsbedingungen und Datenschutzbestimmungen der jeweiligen Social-Media-Portale.

Rechtsgrundlage

Unsere Social-Media-Auftritte sollen eine möglichst umfassende Präsenz im Internet gewährleisten. Hierbei handelt es sich um ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO. Die von den sozialen Netzwerken initiierten Analyseprozesse beruhen ggf. auf abweichenden Rechtsgrundlagen, die von den Betreibern der sozialen Netzwerke anzugeben sind (z. B. Einwilligung im Sinne des Art. 6 Abs. 1 lit. a DSGVO).

Verantwortlicher und Geltendmachung von Rechten

Wenn Sie einen unserer Social-Media-Auftritte (z. B. Facebook) besuchen, sind wir gemeinsam mit dem Betreiber der Social-Media-Plattform für die bei diesem Besuch ausgelösten Datenverarbeitungsvorgänge verantwortlich. Sie können Ihre Rechte (Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Beschwerde) grundsätzlich sowohl ggü. uns als auch ggü. dem Betreiber des jeweiligen Social-Media-Portals (z. B. ggü. Facebook) geltend machen.

Bitte beachten Sie, dass wir trotz der gemeinsamen Verantwortlichkeit mit den Social-Media-PortalBetreibern nicht vollumfänglich Einfluss auf die Datenverarbeitungsvorgänge der Social-Media-Portale haben. Unsere Möglichkeiten richten sich maßgeblich nach der Unternehmenspolitik des jeweiligen Anbieters.

Speicherdauer

Die unmittelbar von uns über die Social-Media-Präsenz erfassten Daten werden von unseren Systemen gelöscht, sobald Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Gespeicherte Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen. Zwingende gesetzliche Bestimmungen – insb. Aufbewahrungsfristen – bleiben unberührt.

Auf die Speicherdauer Ihrer Daten, die von den Betreibern der sozialen Netzwerke zu eigenen Zwecken gespeichert werden, haben wir keinen Einfluss. Für Einzelheiten dazu informieren Sie sich bitte direkt bei den Betreibern der sozialen Netzwerke (z. B. in deren Datenschutzhinweisen, siehe unten).

Soziale Netzwerke im Einzelnen

Facebook

Wir verfügen über ein Profil bei Facebook. Anbieter dieses Dienstes ist die Facebook Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Die erfassten Daten werden nach Aussage von Facebook auch in die USA und in andere Drittländer übertragen.

Wir haben mit Facebook eine Vereinbarung über gemeinsame Verarbeitung (Controller Addendum) geschlossen. In dieser Vereinbarung wird festgelegt, für welche Datenverarbeitungsvorgänge wir bzw. Facebook verantwortlich ist, wenn Sie unsere Facebook-Page besuchen. Diese Vereinbarung können Sie unter folgendem Link einsehen: https://www.facebook.com/legal/terms/page_controller_addendum.

Sie können Ihre Werbeeinstellungen selbstständig in Ihrem Nutzer-Account anpassen. Klicken Sie hierzu auf folgenden Link und loggen Sie sich ein: https://www.facebook.com/settings?tab=ads.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: www.facebook.com/legal/EU_data_transfer_addendum und https://de-de.facebook.com/help/566994660333381.

Details entnehmen Sie den Datenschutzhinweisen von Facebook: https://www.facebook.com/about/privacy/.

XING

Wir verfügen über ein Profil bei XING. Anbieter ist die New Work SE, Dammtorstraße 30, 20354 Hamburg, Deutschland. Details zu deren Umgang mit Ihren personenbezogenen Daten entnehmen Sie den Datenschutzhinweisen von XING: https://privacy.xing.com/de/datenschutzerklaerung.

LinkedIn

Wir verfügen über ein Profil bei LinkedIn. Anbieter ist die LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland. LinkedIn verwendet Werbecookies.

Wenn Sie LinkedIn-Werbe-Cookies deaktivieren möchten, nutzen Sie bitte folgenden Link: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

Wir haben mit LinkedIn eine Vereinbarung über gemeinsame Verarbeitung (Controller Addendum) geschlossen. In dieser Vereinbarung wird festgelegt, für welche Datenverarbeitungsvorgänge wir bzw. LinkedIn verantwortlich ist, wenn Sie unsere LinkedIn-Page besuchen. Diese Vereinbarung können Sie unter folgendem Link einsehen: legal.linkedin.com/pages-joint-controller-addendum

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: www.linkedin.com/legal/l/dpa und https://www.linkedin.com/legal/l/eu-sccs.

Details zu deren Umgang mit Ihren personenbezogenen Daten entnehmen Sie den Datenschutzhinweisen von LinkedIn: https://www.linkedin.com/legal/privacy-policy.

KUNUNU

Als Anbieter unserer Kununu-Seite können wir z.B. einsehen, wann und mit welchem Inhalt Bewertungen für unser Unternehmen abgegeben wurden. Die entsprechenden Bewertungen werden auf unserer Kununu-Seite pseudonymisiert angegeben und wir haben keine Möglichkeit, diese auf eine konkrete Person zu beziehen. Überdies haben Sie die Möglichkeit, über Kununu-Seite eine Anfrage an die Kununu-Community zu stellen. Entsprechende Anfragen erfolgen ebenfalls pseudonymisiert. Sofern wir auf eine solche Frage antworten, werden die Daten, insbesondere der Inhalt der Frage, von uns verarbeitet, um Ihr Anliegen zu bearbeiten. Die Daten verarbeiten wir auf Basis des berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.
Kununu zeigt zudem ungefragt anonyme – also nicht personenbezogene – Daten zu den Profilaufrufen unserer Kununu-Seite an und wertet überdies die auf unserer Kununu-Seite abgegebenen Bewertungen grafisch aus. Uns ist es ohne weitere Zusatzinformationen nicht möglich, Ihnen die entsprechenden Informationen zuzuordnen.

Weitere Informationen zu der Verarbeitung Ihrer Daten durch Xing, die die Webseite der kununu GmbH, Neutorgasse 4-8, Top 3.02, A - 1010 Wien (nachfolgend „Kununu“) betreibt, finden Sie unter der unter https://privacy.xing.com/de/datenschutzerklaerung abrufbaren Datenschutzhinweisen.

YouTube

Wir verfügen über ein Profil bei YouTube. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Details zu deren Umgang mit Ihren personenbezogenen Daten entnehmen Sie den Datenschutzhinweisen von YouTube: https://policies.google.com/privacy?hl=de.

YouTube mit erweitertem Datenschutz

Diese Website bindet Videos der Website YouTube ein. Betreiber der Seiten ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Wir nutzen YouTube im erweiterten Datenschutzmodus. Dieser Modus bewirkt laut YouTube, dass YouTube keine Informationen über die Besucher auf dieser Website speichert, bevor diese sich das Video ansehen. Die Weitergabe von Daten an YouTube-Partner wird durch den erweiterten Datenschutzmodus hingegen nicht zwingend ausgeschlossen. So stellt YouTube – unabhängig davon, ob Sie sich ein Video ansehen – eine Verbindung zum Google DoubleClick-Netzwerk her.

Sobald Sie ein YouTube-Video auf dieser Website starten, wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei wird dem YouTube-Server mitgeteilt, welche unserer Seiten Sie besucht haben. Wenn Sie in Ihrem YouTube-Account eingeloggt sind, ermöglichen Sie YouTube, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen. Dies können Sie verhindern, indem Sie sich aus Ihrem YouTube-Account ausloggen.

Des Weiteren kann YouTube nach Starten eines Videos verschiedene Cookies auf Ihrem Endgerät speichern oder vergleichbare Wiedererkennungstechnologien (z. B. Device-Fingerprinting) einsetzen. Auf diese Weise kann YouTube Informationen über Besucher dieser Website erhalten. Diese Informationen werden u. a. verwendet, um Videostatistiken zu erfassen, die Anwenderfreundlichkeit zu verbessern und Betrugsversuchen vorzubeugen.

Gegebenenfalls können nach dem Start eines YouTube-Videos weitere Datenverarbeitungsvorgänge ausgelöst werden, auf die wir keinen Einfluss haben.

Die Nutzung von YouTube erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Weitere Informationen über Datenschutz bei YouTube finden Sie in deren Datenschutzhinweisen unter: https://policies.google.com/privacy?hl=de.

Google Maps

Diese Seite nutzt über eine API den Kartendienst Google Maps. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Zur Nutzung der Funktionen von Google Maps ist es notwendig, Ihre IP Adresse zu speichern. Diese Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.

Der Anbieter dieser Seite hat keinen Einfluss auf diese Datenübertragung. Wenn Google Maps aktiviert ist, kann Google zum Zwecke der einheitlichen Darstellung der Schriftarten Google Web Fonts verwenden. Beim Aufruf von Google Maps lädt Ihr Browser die benötigten Web Fonts in ihren Browsercache, um Texte und Schriftarten korrekt anzuzeigen.

Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: privacy.google.com/businesses/gdprcontrollerterms/ und privacy.google.com/businesses/gdprcontrollerterms/sccs/.

Mehr Informationen zum Umgang mit Nutzerdaten finden Sie in den Datenschutzhinweisen von Google: https://policies.google.com/privacy?hl=de.

Google My business

Auf dieser Website verwenden wir die Google My business Funktion von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland(„Google“). Google My Business ist eine von Google bereitgestellte Plattform, die verschiedene Dienste des Google-Konzerns bündelt und den Nutzern mithilfe eines Dashboards den direkten Zugriff darauf ermöglicht. Dazu gehören unter anderem Google Analytics, Google Maps und YouTube. Mit dem Produkt Google My Business können Unternehmen sich in der Google-Suche und in Google Maps präsentieren.

Google My business kann den Standort eines Nutzers anhand der IP-Adresse erkennen. Dieser Datenverarbeitungsvorgang erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis der berechtigten Interessen von Google.

Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch Google sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen von Google: 

https://www.google.com/intl/de/policies/privacy/

Audio- und Videokonferenzen

Datenverarbeitung

Für die Kommunikation mit unseren Kunden setzen wir unter anderen Online-Konferenz-Tools ein. Die im Einzelnen von uns genutzten Tools sind unten aufgelistet. Wenn Sie mit uns per Video- oder Audiokonferenz via Internet kommunizieren, werden Ihre personenbezogenen Daten von uns und dem Anbieter des jeweiligen Konferenz-Tools erfasst und verarbeitet. Die Konferenz-Tools erfassen dabei alle Daten, die Sie zur Nutzung der Tools bereitstellen/einsetzen (E-Mail-Adresse und/oder Ihre Telefonnummer). Ferner verarbeiten die Konferenz-Tools die Dauer der Konferenz, Beginn und Ende (Zeit) der Teilnahme an der Konferenz, Anzahl der Teilnehmer und sonstige  „Kontextinformationen“ im Zusammenhang mit dem Kommunikationsvorgang (Metadaten). Des Weiteren verarbeitet der Anbieter des Tools alle technischen Daten, die zur Abwicklung der Online-Kommunikation erforderlich sind. Dies umfasst insbesondere IP-Adressen, MAC-Adressen, Geräte-IDs, Gerätetyp, Betriebssystemtyp und -version, Client-Version, Kameratyp, Mikrofon oder Lautsprecher sowie die Art der Verbindung.

Sofern innerhalb des Tools Inhalte ausgetauscht, hochgeladen oder in sonstiger Weise bereitgestellt werden, werden diese ebenfalls auf den Servern der Tool-Anbieter gespeichert. Zu solchen Inhalten zählen insbesondere Cloud-Aufzeichnungen, Chat-/ Sofortnachrichten, Voicemails hochgeladene Fotos und Videos, Dateien, Whiteboards und andere Informationen, die während der Nutzung des Dienstes geteilt werden. Bitte beachten Sie, dass wir nicht vollumfänglich Einfluss auf die Datenverarbeitungsvorgänge der verwendeten Tools haben. Unsere Möglichkeiten richten sich maßgeblich nach der Unternehmenspolitik des jeweiligen Anbieters. Weitere Hinweise zur Datenverarbeitung durch die Konferenztools entnehmen Sie den Datenschutzhinweisen der jeweils eingesetzten Tools, die wir unter diesem Text aufgeführt haben.

Zweck und Rechtsgrundlagen

Die Konferenz-Tools werden genutzt, um mit angehenden oder bestehenden Vertragspartnern zu kommunizieren oder bestimmte Leistungen gegenüber unseren Kunden anzubieten (Art. 6 Abs. 1 S. 1 lit. b DSGVO). Des Weiteren dient der Einsatz der Tools der allgemeinen Vereinfachung und Beschleunigung der Kommunikation mit uns bzw. unserem Unternehmen (berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO). Soweit eine Einwilligung abgefragt wurde, erfolgt der Einsatz der betreffenden Tools auf Grundlage dieser Einwilligung; die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar.

Speicherdauer

Die unmittelbar von uns über die Video- und Konferenz-Tools erfassten Daten werden von unseren Systemen gelöscht, sobald Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Gespeicherte Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt. Auf die Speicherdauer Ihrer Daten, die von den Betreibern der Konferenz-Tools zu eigenen Zwecken gespeichert werden, haben wir keinen Einfluss. Für Einzelheiten dazu informieren Sie sich bitte direkt bei den Betreibern der Konferenz-Tools.

Eingesetzte Konferenz-Tools

Wir setzen folgende Konferenz-Tools ein:

Microsoft Teams
Wir nutzen Microsoft Teams. Anbieter ist die Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Details zur Datenverarbeitung entnehmen Sie den Datenschutzhinweisen von Microsoft Teams: https://privacy.microsoft.com/de-de/privacystatement.

Abschluss eines Vertrags über Auftragsverarbeitung
Wir haben mit dem Anbieter von Microsoft Teams einen Vertrag zur Auftragsverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Microsoft Teams vollständig um.

Stand 12/24