Zum Hauptinhalt springen Zur Suche springen Zur Hauptnavigation springen
Menü

Datenschutzerklärung 

99 Clouds – Ugur Sever IT-Services 

Der Schutz Ihrer persönlichen Daten ist uns wichtig. Diese Erklärung beschreibt, welche personenbezogenen Daten wir beim Besuch unserer Website und im Rahmen unserer geschäftlichen Tätigkeit verarbeiten, zu welchem Zweck, auf welcher Rechtsgrundlage und wie lange. Bei jeder Verarbeitung benennen wir die konkret erhobenen Daten. Maßgeblich sind die Datenschutz-Grundverordnung (DSGVO), das Bundesdatenschutzgesetz (BDSG) und das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG). 

Inhalt 

  • 1. Wer für die Datenverarbeitung verantwortlich ist
  • 2. Auf welcher Grundlage wir Daten verarbeiten
  • 3. Besuch der Website
  • 4. Kontaktaufnahme
  • 5. Daten in der Geschäftsbeziehung
  • 6. Daten, die wir nicht direkt von Ihnen erhalten
  • 7. Online-Besprechungen
  • 8. Reichweitenanalyse mit Google Analytics
  • 9. Eingebundene Inhalte von Drittanbietern
  • 10. Empfänger und Datenübermittlung in die USA
  • 11. Speicherung und Löschung
  • 12. Datensicherheit
  • 13. Ihre Rechte
  • 14. Müssen Sie diese Daten bereitstellen?
  • 15. Keine automatisierte Entscheidungsfindung
  • 16. Stand und Aktualisierung
  • 17. Begriffe in dieser Erklärung

Wer für die Datenverarbeitung verantwortlich ist 

Verantwortlich im Sinne des Art. 4 Nr. 7 DSGVO – also die Stelle, die über Zwecke und Mittel der Verarbeitung entscheidet – ist: 

99 Clouds – Ugur Sever IT-Services (im Folgenden „99 Clouds“) 

Inhaber: Ugur Sever 

Haußmannstr. 223, 70188 Stuttgart 

E-Mail: datenschutz@99-clouds.de 

Einen Datenschutzbeauftragten hat 99 Clouds nicht bestellt; dazu besteht keine gesetzliche Verpflichtung (§ 38 BDSG). Für alle Anliegen rund um Ihre Daten genügt eine Nachricht an die oben genannte Adresse.

Auf welcher Grundlage wir Daten verarbeiten 

Jede Verarbeitung braucht eine Rechtsgrundlage. Wir stützen uns – je nach Situation – auf eine der folgenden; welche konkret greift, nennen wir beim jeweiligen Abschnitt: 

– Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Sie haben der Verarbeitung für einen bestimmten Zweck zugestimmt – etwa für Analyse oder eingebettete Drittinhalte. 

– Vertrag (Art. 6 Abs. 1 lit. b DSGVO): die Verarbeitung ist zur Erfüllung eines Vertrags mit Ihnen oder für vorvertragliche Maßnahmen erforderlich. 

– Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): wir sind gesetzlich zur Verarbeitung verpflichtet, etwa durch Steuer- und Handelsrecht. 

– Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): die Verarbeitung dient einem berechtigten Interesse – etwa einem sicheren, funktionierenden Betrieb –, sofern Ihre Interessen nicht überwiegen. 

Soweit Cookies gesetzt oder Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, gilt zusätzlich § 25 TDDDG: technisch notwendige Zugriffe sind erlaubt, alle übrigen nur mit Ihrer Einwilligung.

Besuch der Website 

Server-Logdaten 

Wenn Sie unsere Seite aufrufen, übermittelt Ihr Browser technisch notwendige Daten, die unser Hoster in Logdateien speichert. Diese Daten brauchen wir, um die Seite auszuliefern, ihre Stabilität zu sichern und Angriffe (z. B. DDoS) abzuwehren. Eine Zusammenführung mit anderen Daten oder eine Identifizierung einzelner Besucher findet nicht statt. 

Erhobene Daten: IP-Adresse des aufrufenden Geräts, Datum und Uhrzeit des Zugriffs, aufgerufene Seite bzw. Datei, übertragene Datenmenge, Meldung über den erfolgreichen Abruf, Browsertyp und -version, Betriebssystem, zuvor besuchte Seite (Referrer-URL) sowie der anfragende Provider. 

Betroffene Personen: Besucher unserer Website. 

Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). 

Speicherdauer: Löschung oder Anonymisierung spätestens nach 360 Tagen, sofern die Daten nicht ausnahmsweise zur Aufklärung eines konkreten Vorfalls länger benötigt werden. 

Hosting: Unsere Website und unser E-Mail-Postfach betreiben wir bei der 1&1 IONOS SE, Elgendorfer Str. 57, 56410 Montabaur. IONOS verarbeitet die genannten Daten in unserem Auftrag auf Basis eines Auftragsverarbeitungsvertrags. Details: ionos.de/terms-gtc/terms-privacy. 

E-Mail-Hinweis: E-Mails werden im Internet üblicherweise nur auf dem Transportweg, nicht aber durchgehend verschlüsselt übertragen. Für besonders vertrauliche Inhalte bieten wir auf Wunsch einen sichereren Übertragungsweg an. 

Cookies und Einwilligung 

Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Technisch notwendige Cookies setzen wir, damit die Seite funktioniert; sie werden teils nach der Sitzung gelöscht (Session-Cookies), teils dauerhaft gespeichert. Alles, was über das technisch Notwendige hinausgeht – insbesondere Analyse und eingebettete Drittinhalte – aktivieren wir erst, nachdem Sie über den Cookie-Hinweis ausdrücklich zugestimmt haben. Ihre Auswahl können Sie jederzeit über die Cookie-Einstellungen ändern oder widerrufen. Eine jeweils aktuelle Auflistung der einzelnen Cookies mit Name, Zweck, Anbieter und Speicherdauer finden Sie im Cookie-Banner unter den Einstellungen. Soweit nicht anders angegeben, beträgt die Lebensdauer eingesetzter Cookies bis zu zwei Jahren. 

Rechtsgrundlage: für technisch notwendige Cookies unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO); für alle übrigen Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG).

Schriftarten

Die auf unserer Website verwendeten Schriftarten liefern wir lokal von unserem eigenen Server aus. Eine Verbindung zu Servern Dritter – etwa zu Google Fonts – besteht dabei nicht; es werden hierfür keine personenbezogenen Daten an Dritte übermittelt.

Kontaktaufnahme

Wenn Sie uns über das Kontaktformular, per E-Mail oder telefonisch erreichen, verarbeiten wir Ihre Angaben, um Ihre Anfrage zu beantworten und etwaige Anschlussfragen zu klären. 

Erhobene Daten: Anrede, Vorname, Name, E-Mail-Adresse und Telefonnummer, der Inhalt Ihrer Nachricht sowie – bei Nutzung des Formulars – Zeitpunkt der Übermittlung und technische Übertragungsdaten wie die IP-Adresse. 

Betroffene Personen: Personen, die mit uns Kontakt aufnehmen. 

Rechtsgrundlage: Anbahnung bzw. Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO) oder unser berechtigtes Interesse an der Bearbeitung Ihrer Nachricht (lit. f).

Speicherdauer: solange es für die Beantwortung und Anschlussfragen nötig ist; anschließend Löschung, soweit keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

weclapp: Anfragen und Kundenvorgänge verwalten wir mit der Software weclapp der weclapp SE, Neue Mainzer Straße 66–68, 60311 Frankfurt am Main, die auf Basis eines Auftragsverarbeitungsvertrags als Auftragsverarbeiter für uns tätig wird. Datenschutzhinweise: weclapp.com/de/datenschutz.

Daten in der Geschäftsbeziehung

Beauftragen Sie uns mit IT-Leistungen – etwa Beratung, Konzeption, Entwicklung, Absicherung, Betrieb, Support oder Schulung, ebenso Handel, Vermietung und Betrieb von IT-Produkten, Software, Hardware und Infrastruktur sowie die Vermittlung von IT-Fachpersonal –, verarbeiten wir die zur Abwicklung, Abrechnung und Kommunikation erforderlichen Daten. Eine Weitergabe an Dritte – etwa an unseren Steuerberater, Zahlungsdienstleister oder beteiligte Subunternehmer – erfolgt nur, soweit das für die Leistung oder zur Erfüllung gesetzlicher Pflichten nötig ist.

Erhobene Daten: Stammdaten (Name, Anschrift, Kontaktdaten, ggf. Kundennummer), Vertragsdaten (Leistungsgegenstand, Laufzeit, Konditionen), Zahlungsdaten (Bankverbindung, Rechnungs- und Zahlungshistorie) sowie die im Rahmen des Auftrags anfallenden Kommunikations- und Inhaltsdaten. 

Betroffene Personen: Kunden, Interessenten, Geschäfts- und Vertragspartner.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), ergänzt um gesetzliche Pflichten (lit. c) und unser berechtigtes Interesse an ordnungsgemäßer Geschäftsführung (lit. f).

Speicherdauer: nach den gesetzlichen Aufbewahrungsfristen (siehe Abschnitt „Speicherung und Löschung“).

Daten, die wir nicht direkt von Ihnen erhalten

Im Rahmen unserer IT-Projekte erhalten wir teilweise personenbezogene Daten, die nicht von Ihnen selbst, sondern von unserem jeweiligen Auftraggeber stammen – etwa wenn ein Kunde uns zur Durchführung eines Auftrags Daten seiner Mitarbeiter, Ansprechpartner oder Endkunden bereitstellt. Quelle dieser Daten ist in diesen Fällen der jeweilige Auftraggeber; aus öffentlich zugänglichen Quellen stammen sie in der Regel nicht.

Erhobene Daten: Stamm- und Kontaktdaten (Anrede, Vorname, Name, dienstliche Kontaktdaten, Funktion) sowie projektbezogene Zugangs- und Nutzungsdaten.

Betroffene Personen: Mitarbeiter, Ansprechpartner oder Endkunden unserer Auftraggeber.

Rechtsgrundlage: Vertragserfüllung gegenüber unserem Auftraggeber (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an einer ordnungsgemäßen Leistungserbringung (lit. f).

Speicherdauer: wie im Abschnitt „Speicherung und Löschung“ beschrieben; es gelten dieselben Betroffenenrechte.

Online-Besprechungen

Für Video- und Telefonkonferenzen mit Kunden und Partnern nutzen wir Cisco Webex (Webex Communications Deutschland GmbH, c/o Cisco Systems GmbH, Hansaallee 249, 40549 Düsseldorf). Eine Aufzeichnung findet nur statt, wenn wir Sie vorher darüber informieren und – wo nötig – um Zustimmung bitten. Hinweise von Cisco: cisco.com – Datenschutz.

Erhobene Daten: Anrede, Vorname, Name, Kontaktdaten (E-Mail, ggf. Telefonnummer), Zugangsdaten, IP-Adresse, Angaben zu Endgerät, Betriebssystem und Browser sowie die Kommunikationsinhalte (Chat-, Audio- und Videodaten).

Betroffene Personen: Teilnehmer unserer Online-Besprechungen.

Rechtsgrundlage: berechtigtes Interesse an einer effizienten und sicheren Kommunikation (Art. 6 Abs. 1 lit. f DSGVO); bei Aufzeichnungen Ihre Einwilligung (lit. a).

Drittlandtransfer: Cisco ist nach dem EU-US Data Privacy Framework zertifiziert.

Reichweitenanalyse mit Google Analytics

Sofern Sie zustimmen, setzen wir Google Analytics ein (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland), um auszuwerten, wie unsere Seite genutzt wird. Die Auswertung erfolgt pseudonym; Ihre IP-Adresse wird gekürzt und für EU-Besucher nicht dauerhaft gespeichert, sondern nur zur groben Standortbestimmung herangezogen und sofort verworfen. Rückschlüsse auf Ihre Person ziehen wir daraus nicht.

Erhobene Daten: pseudonyme Nutzerkennung, gekürzte IP-Adresse, aufgerufene Inhalte und Interaktionen, verwendete Suchbegriffe, Verweisquelle, Zeitpunkt und Dauer der Nutzung, Angaben zu Endgerät und Browser sowie grobe Standortdaten (Stadt/Region/Land).

Betroffene Personen: Besucher unserer Website.

Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG), jederzeit über die Cookie-Einstellungen widerrufbar.

Speicherdauer: Cookies bis zu zwei Jahre.

Drittlandtransfer: Data Privacy Framework und ergänzend Standardvertragsklauseln. Datenschutzhinweise: policies.google.com/privacy; Opt-Out: tools.google.com/dlpage/gaoptout.

Eingebundene Inhalte von Drittanbietern

An einigen Stellen binden wir Inhalte ein, die von Servern anderer Anbieter geladen werden. Damit diese Inhalte an Ihren Browser ausgeliefert werden können, erhält der jeweilige Anbieter zwangsläufig Ihre IP-Adresse. Soweit dabei Cookies gesetzt oder Daten zu Analysezwecken übertragen werden, laden wir die Inhalte erst nach Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG). Anbieter der nachfolgenden Google-Dienste ist Google Ireland Limited, Dublin; die Übermittlung in die USA ist über das Data Privacy Framework abgesichert. Betroffen sind jeweils die Besucher unserer Website.

– Google Maps: Kartendarstellung. Erhobene Daten: IP-Adresse, Standortdaten sowie Angaben zu Endgerät und Browser.

– YouTube: Videos im erweiterten Datenschutzmodus (youtube-nocookie). Erhobene Daten: vor dem Start IP-Adresse sowie Geräte- und Browserangaben, beim Abspielen zusätzlich Nutzungs- und Interaktionsdaten sowie Cookies.

– reCAPTCHA: Schutz unserer Formulare vor automatisierten Eingaben. Erhobene Daten: IP-Adresse, Angaben zu Gerät, Betriebssystem und Browser, Spracheinstellungen, Maus- und Tastatureingaben, Verweildauer, zuvor besuchte Seiten sowie ggf. Cookies. Datenschutzhinweise von Google: policies.google.com/privacy.

Empfänger und Datenübermittlung in die USA

Personenbezogene Daten geben wir nur dann an Dritte weiter, wenn dies zur Vertragserfüllung erforderlich ist, wir gesetzlich dazu verpflichtet sind, ein berechtigtes Interesse besteht oder Sie eingewilligt haben. Zu den Empfängern zählen insbesondere unser Hoster, unser CRM-Dienstleister, unser Steuerberater sowie – je nach Anlass – Zahlungsdienstleister und beteiligte Subunternehmer. Setzen wir Auftragsverarbeiter ein, geschieht dies nur auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO, der die weisungsgebundene und DSGVO-konforme Verarbeitung sicherstellt.

Bei einigen der genannten Dienste – insbesondere den Google-Angeboten und Cisco Webex – können Daten in die USA gelangen. Für diese Übermittlungen stützen wir uns auf das EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission nach Art. 45 DSGVO), dem die betreffenden Anbieter beigetreten sind, sowie ergänzend auf die von der EU-Kommission herausgegebenen Standardvertragsklauseln (Art. 46 DSGVO). Eine Kopie der vereinbarten Standardvertragsklauseln können Sie bei uns anfordern; darüber hinaus sind sie über die in dieser Erklärung verlinkten Datenschutzhinweise der jeweiligen Anbieter abrufbar.

Speicherung und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Entfällt der Zweck oder widerrufen Sie eine Einwilligung, löschen wir die Daten – es sei denn, gesetzliche Aufbewahrungspflichten oder die Verteidigung von Rechtsansprüchen erfordern eine längere Speicherung. Bei mehreren Fristen gilt jeweils die längste; sie beginnt regelmäßig am Ende des Kalenderjahres, in dem das auslösende Ereignis eingetreten ist.

Die wichtigsten gesetzlichen Aufbewahrungsfristen nach deutschem Recht:

– 10 Jahre für Bücher, Jahresabschlüsse, Buchungsbelege und Rechnungen (§ 147 Abs. 1 Nr. 1 und 4 i. V. m. Abs. 3 AO, § 14b UStG, § 257 HGB).

– 6 Jahre für sonstige aufbewahrungspflichtige Geschäftsunterlagen wie empfangene und abgesandte Handels- und Geschäftsbriefe (§ 147 Abs. 1 Nr. 2, 3 AO, § 257 HGB).

– 3 Jahre für Daten, die der Geltendmachung oder Abwehr von Ansprüchen dienen können, entsprechend der regelmäßigen Verjährungsfrist (§§ 195, 199 BGB).

Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen, und passen diese am Stand der Technik orientiert fortlaufend an. Dazu gehören insbesondere:

– TLS-/SSL-Verschlüsselung der gesamten Website; eine verschlüsselte Verbindung erkennen Sie am „https“ und am Schloss-Symbol in der Adresszeile Ihres Browsers.

– Kürzung von IP-Adressen (IP-Masking) dort, wo eine vollständige IP-Adresse nicht erforderlich ist.

– Zugriffs- und Berechtigungskontrollen, damit nur befugte Personen Zugriff auf personenbezogene Daten haben.

– regelmäßige Datensicherungen (Backups) sowie eine Firewall zur Absicherung der Systeme.

Ihre Rechte

Ihnen stehen gegenüber 99 Clouds die folgenden Rechte zu. Die Ausübung ist für Sie kostenlos; eine kurze Nachricht an datenschutz@99-clouds.de genügt, und wir reagieren in der Regel innerhalb der gesetzlichen Fristen.

Auskunft (Art. 15 DSGVO): Sie können erfahren, ob und welche Daten wir zu Ihnen verarbeiten, und eine Kopie dieser Daten erhalten.

Berichtigung (Art. 16 DSGVO): Sie können die Korrektur unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.

Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzliche Aufbewahrungspflicht oder ein anderer zulässiger Grund entgegensteht.

Einschränkung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen – etwa während wir die Richtigkeit bestrittener Daten prüfen, bei unrechtmäßiger Verarbeitung statt Löschung, wenn Sie die Daten zur Rechtsverfolgung benötigen, oder solange ein Widerspruch geprüft wird.

Datenübertragbarkeit (Art. 20 DSGVO): Daten, die Sie uns auf Grundlage einer Einwilligung oder eines Vertrags bereitgestellt haben, erhalten Sie in einem strukturierten, gängigen, maschinenlesbaren Format oder lassen sie – soweit technisch machbar – direkt an einen anderen Verantwortlichen übertragen.

Widerruf (Art. 7 Abs. 3 DSGVO): Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die bis dahin erfolgte Verarbeitung unrechtmäßig wird.

Beschwerde (Art. 77 DSGVO): Sie können sich bei einer Aufsichtsbehörde beschweren. Für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart, Telefon 0711 615541-0, poststelle@lfdi.bwl.de.

Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen; dies gilt auch für ein darauf gestütztes Profiling. Nach Ihrem Widerspruch verarbeiten wir die betroffenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Werden Ihre Daten zum Zweck der Direktwerbung verarbeitet, können Sie dem jederzeit und ohne Angabe von Gründen widersprechen.

Müssen Sie diese Daten bereitstellen?

Die Bereitstellung Ihrer Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die für einen Auftrag erforderlichen Angaben können wir allerdings keinen Vertrag mit Ihnen schließen oder erfüllen; ohne die technisch notwendigen Zugriffsdaten lässt sich die Website nicht ausliefern. Welche Angaben jeweils erforderlich sind, kennzeichnen wir – etwa in Formularen – als Pflichtangaben.

Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling mit rechtlicher Wirkung Ihnen gegenüber im Sinne von Art. 22 DSGVO findet nicht statt.

Begriffe in dieser Erklärung

Zur besseren Verständlichkeit hier die wichtigsten in dieser Erklärung verwendeten Begriffe in Kurzform:

– Personenbezogene Daten: alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen – etwa Name, Anschrift, E-Mail-Adresse, IP-Adresse.

– Verarbeitung: jeder Umgang mit solchen Daten, z. B. Erheben, Speichern, Nutzen, Übermitteln oder Löschen.

– Verantwortlicher: die Stelle, die über Zweck und Mittel der Verarbeitung entscheidet – hier 99 Clouds. – Auftragsverarbeiter: ein Dienstleister, der Daten ausschließlich nach unseren Weisungen verarbeitet (z. B. unser Hoster), abgesichert durch einen Auftragsverarbeitungsvertrag.

– Einwilligung: Ihre freiwillige, vorherige Zustimmung zu einer bestimmten Verarbeitung, die Sie jederzeit widerrufen können.

– Pseudonymisierung: Verarbeitung ohne direkten Personenbezug, etwa durch Kürzung der IP-Adresse, sodass kein Rückschluss auf Ihre Person möglich ist.

– Drittland: ein Staat außerhalb von EU und EWR, z. B. die USA. – Cookies: kleine Textdateien, die auf Ihrem Endgerät gespeichert werden, um die Seite funktionsfähig zu halten oder – nach Einwilligung – Nutzung zu analysieren.

– IP-Adresse: die Netzwerkadresse Ihres Geräts, über die Inhalte an Ihren Browser ausgeliefert werden; sie kann je nach Kontext einen Personenbezug aufweisen.

– Log-/Protokolldaten: technische Zugriffsdaten, die der Server beim Aufruf der Seite automatisch festhält (z. B. Zeitpunkt, aufgerufene Datei, Browser).

– Bestands- und Kontaktdaten: Angaben zur Identifizierung und Erreichbarkeit, etwa Name, Anschrift, E-Mail-Adresse und Telefonnummer.

– Vertrags- und Zahlungsdaten: Angaben rund um einen Auftrag, z. B. Leistungsgegenstand, Laufzeit, Konditionen sowie Bankverbindung und Rechnungsdaten.

– Nutzungsdaten: Angaben dazu, wie eine Website genutzt wird, etwa aufgerufene Seiten, Verweildauer und Interaktionen.

– Standortdaten: Angaben zur geografischen Position eines Geräts, die sich z. B. aus der IP-Adresse grob ableiten lassen.

– Reichweitenmessung: statistische Auswertung der Websitenutzung, um Inhalte zu verbessern – bei uns ausschließlich pseudonym.

– Profiling: automatisierte Auswertung personenbezogener Daten, um persönliche Aspekte zu bewerten oder vorherzusagen.

– Auftragsverarbeitungsvertrag (AVV): Vertrag nach Art. 28 DSGVO, der sicherstellt, dass ein Dienstleister Daten nur weisungsgebunden und DSGVO-konform verarbeitet.

– Standardvertragsklauseln (SCC): von der EU-Kommission herausgegebene Vertragsklauseln, die bei Übermittlungen in Drittländer ein angemessenes Schutzniveau absichern.

– Data Privacy Framework (DPF): Angemessenheitsbeschluss der EU-Kommission, der Datenübermittlungen an zertifizierte US-Unternehmen erlaubt.

– Aufsichtsbehörde: die staatliche Stelle, die die Einhaltung des Datenschutzrechts überwacht und bei der Sie sich beschweren können. Stand und Aktualisierung Wir passen diese Erklärung an, wenn sich unsere Datenverarbeitung ändert. Es gilt jeweils die hier veröffentlichte Fassung. Wir empfehlen, sie gelegentlich erneut zu lesen.

Stand: 01. Januar 2026