Datenschutzerklärung

1 Worum geht es in dieser Datenschutzerklärung? 

Datenschutz ist Vertrauenssache, und Ihr Vertrauen ist uns wichtig. Vertrauen beginnt mit Transparenz. In dieser Datenschutzerklärung informieren wir Sie deshalb, wie und weshalb wir Ihre Personendaten erheben, bearbeiten und verwenden. Sie erfahren in dieser Datenschutzerklärung unter anderem:

  • welche Personendaten wir über Sie erheben und bearbeiten;
  • wann wir Ihre Personendaten erheben;
  • zu welchem Zweck wir Ihre Personendaten verwenden;
  • wie lange wir Ihre Personendaten aufbewahren;
  • wer Zugang zu Ihren Personendaten hat; und
  • welche Rechte Sie mit Bezug auf Ihre Personendaten haben.

Dabei lehnt sich diese Datenschutzerklärung an die Europäische Datenschutz-Grundverordnung - kurz DSGVO - an, die sich international als Maßstab für einen starken, effektiven Datenschutz etabliert hat.

 

2 Wer sind wir? 

Für die Datenbearbeitungen nach dieser Datenschutzerklärung ist grundsätzlich die Galaxus Deutschland GmbH, Rebgartenweg 23, 79576 Weil am Rhein (HRB 716619) verantwortlich („wir“ oder „uns“).

Bei Fragen zu dieser Datenschutzerklärung oder die Bearbeitung Ihrer Personendaten können Sie uns gerne kontaktieren, siehe Kontakt.

 

Es steht Ihnen auch frei, sich an unseren Datenschutzbeauftragten zu wenden:

datenschutzbuero.hamburg
Djoko Lukic
Poßmoorweg 1
22301 Hamburg

E-Mail: galaxus@datenschutzbuero.hamburg
Telefon: +4940414313070

 

3 Für wen ist diese Datenschutzerklärung bestimmt? 

Unsere Datenbearbeitungen betreffen in erster Linie unsere Kunden, aber auch andere Personen, deren Personendaten wir bearbeiten. Diese Datenschutzerklärung gilt dabei in allen unseren Geschäftsbereichen und unabhängig davon, über welchen Kanal Sie mit uns in Kontakt treten, z.B. in einer Filiale, telefonisch, in einem Online-Shop, auf einer Webseite, in einer App, über ein soziales Netzwerk, auf einer Veranstaltung etc. Diese Datenschutzerklärung ist sowohl auf die Bearbeitung von bereits erhobenen als auch von zukünftigen Personendaten anwendbar. Für bestimmte Angebote und Leistungen (z.B. Wettbewerbe) können zudem zusätzliche Datenschutzbestimmungen gelten, die ergänzend zu dieser Datenschutzerklärung Anwendung finden.

Nicht anwendbar ist diese Datenschutzerklärung, wenn ein anderes Unternehmen für eine bestimmte Datenbearbeitung verantwortlich ist. In diesem Fall ist die Datenschutzerklärung des betreffenden Unternehmens zu beachten, die Sie in der Regel auf dessen Webseite finden können. Ein anderes Unternehmen kann z.B. für eine bestimmte Datenbearbeitung verantwortlich sein, wenn Sie unsere Social Media Auftritte (z.B. Facebook Fanpages) besuchen oder mit in unseren Webseiten integrierten Social Plug-Ins (z.B. der Facebook "Like"-Button) interagieren, wenn Sie eine von uns verlinkte Webseite eines Dritten besuchen, oder wenn wir Personendaten an Dritte wie z.B. Behörden weitergeben (Angaben zu solchen Weitergaben finden Sie in Ziffer 7. Bitte konsultieren Sie in diesen Fällen die Datenschutzerklärung des betreffenden Unternehmens, die Sie in der Regel auf dessen Webseite finden können.

 

4 Was sind „Personendaten“ und was heißt „Bearbeitung“? 

Das Datenschutzrecht regelt die Bearbeitung von Personendaten. Das gilt auch für diese Datenschutzerklärung. "Personendaten" sind sämtliche Informationen, die mit einer bestimmten natürlichen Person in Verbindung gebracht werden können, d.h. mit einem Menschen. „Bearbeitung“ meint jeden Umgang mit Ihren Personendaten.

 

5 Welche Personendaten bearbeiten wir zu welchen Zwecken? 

Je nach Anlass und Zweck bearbeiten wir unterschiedliche Personendaten. Sie finden nähere Angaben dazu in diesem Abschnitt und teilweise auch in allgemeinen Geschäftsbedingungen und zusätzlichen Datenschutzerklärungen. Ihre Personendaten erheben wir dabei grundsätzlich direkt von Ihnen, z.B. wenn Sie uns Daten übermitteln oder mit uns kommunizieren. Sie sind in aller Regel übrigens nicht verpflichtet, uns Personendaten bekannt zu geben, sofern die Bekanntgabe nicht zur Erfüllung einer vertraglichen Pflicht erforderlich ist. Wir sind allerdings oft nicht in der Lage, ein Angebot oder eine Leistung zu erbringen, ohne dass Sie uns dafür die erforderlichen Angaben zur Verfügung stellen. Außer von Ihnen selbst können Personendaten können auch aus anderen Quellen erhoben werden, z.B. von anderen Unternehmen der Migros-Gruppe oder von Dritten wie etwa Wirtschaftsauskunfteien, Anbietern von Online-Diensten wie z.B. Anbietern von Internet-Analysediensten, Finanzdienstleistern bei Zahlungen, aus öffentlichen Registern, aus den Medien, aus dem Internet usw.

Unter anderem bearbeiten wir Personendaten – unter Umständen auch besonders schützenswerte Personendaten – in den folgenden Situationen zu den folgenden Zwecken:

  • Kauf von Waren und Inanspruchnahme von Leistungen: Wir bearbeiten Personendaten, wenn Sie in unseren Shops einkaufen oder andere Leistungen von uns in Anspruch nehmen. Dabei bearbeiten wir Ihre Personendaten z.B. im Rahmen der Abwicklung von Bestellungen und Verträgen oder zur Lieferung und Rechnungstellung sowie im Zusammenhang mit Ihrem Kundenkonto. Wir erheben und bearbeiten zudem Personendaten im Zusammenhang mit Ihrer Bonität, bspw. erheben wir Bonitätsangaben von Drittanbietern, um zu entscheiden, ob wir Ihnen Kauf auf Rechnung anbieten. Wir analysieren zudem das Einkaufsverhalten unserer Kunden und gewinnen daraus Informationen über Ihre Vorlieben und Affinitäten zu bestimmten Produktkategorien sowie weitere Angaben, die wir bei der Verbesserung unserer Leistungen berücksichtigen. Dies ermöglicht uns, Ihnen auf Ihre Interessen und Affinitäten zugeschnittene Angebote zu unterbreiten und unsere Angebote generell auf die Bedürfnisse unserer Kunden auszurichten.
  • Besuch von Webseiten: Wenn Sie unsere Webseiten besuchen, bearbeiten wir je nach Angebot und Funktionalität Personendaten. Dazu gehören technische Daten wie z.B. Angaben über den Zeitpunkt des Zugriffs auf unsere Webseite, die Dauer des Besuchs, die aufgerufenen Seiten und Angaben über das verwendete Gerät (z.B. Tablet, PC oder Smartphone). Wir verwenden diese Daten zur Bereitstellung der Webseite, aus Gründen der IT-Sicherheit und zur Verbesserung der Nutzerfreundlichkeit der Webseite. Wir verwenden zudem auch "Cookies". Das sind Dateien, die auf dem Endgerät gespeichert werden, wenn Sie unsere Webseite besuchen. Cookies sind in vielen Fällen für die Funktionalität der Webseite erforderlich und werden nach dem Besuch automatisch gelöscht. Andere Cookies bleiben für eine bestimmte Dauer gespeichert und dienen der Personalisierung des Angebots oder ermöglichen es uns, Ihnen gezielt Werbung anzuzeigen. Wir verwenden ferner auch Analyse-Dienste von Anbietern wie z.B. Google, in den USA oder weltweit. Wir können zudem Funktionen von Anbietern wie z.B. Facebook einbinden, die dazu führen können, dass der betreffende Anbieter Daten über Sie erhält. Wenn Sie bei uns eingeloggt sind oder sich zu einem späteren Zeitpunkt bei uns einloggen, können Nutzungsdaten Ihrem Profil zugeordnet werden und uns dabei helfen, Angaben über Ihre Vorlieben und Affinitäten zu bestimmten Produkten oder Dienstleistungen abzuleiten. Weitere Angaben zu unserer Nutzung von Cookies und ähnlichen Technologien finden Sie in Ziffer 14.
  • Nutzung von mobilen Applikationen: Wir können mobile Applikationen (Apps) zur Verfügung stellen. In diesem Fall erheben und bearbeiten wir Personendaten wie z.B. Angaben über die Installation und Verwendung der betreffenden Apps sowie Angaben über ein Kundenkonto und die Verwendung desselben. Wir bearbeiten diese Personendaten, um die entsprechende App zur Verfügung zu stellen und das betreffende Angebot abwickeln zu können. Wir bearbeiten Personendaten zudem zur Personalisierung des Angebots sowie um Angaben über Ihre Vorlieben und Affinitäten zu bestimmten Produkten oder Dienstleistungen abzuleiten.
  • Information und Direktmarketing: Wir bearbeiten Personendaten zum Versand von schriftlichen oder elektronischen Informations- und Werbemitteilungen, sofern Sie dieser Bearbeitung nicht widersprochen haben. Wir bearbeiten z.B. Ihre Kontaktdaten, damit wir Ihnen die entsprechenden Mitteilungen zustellen können. Bei E-Mail-Newslettern, Push-Nachrichten und anderen elektronischen Mitteilungen können wir zudem Angaben über Ihre Nutzung der Mitteilungen bearbeiten, damit wir Sie besser kennenlernen, unsere Angebote genauer auf Sie ausrichten und unsere Angebote generell verbessern zu können.
  • Kommunikation: Wir bearbeiten Personendaten, wenn Sie mit uns oder wir mit Ihnen Kontakt aufnehmen, z.B. wenn Sie einen Kundendienst kontaktieren und wenn Sie uns schreiben oder uns anrufen. Dabei genügen uns i.d.R. Angaben wie Name und Kontaktdaten, der Zeitpunkt der betreffenden Mitteilungen und ihr Inhalt, der auch Personendaten Dritter umfassen kann. Diese Daten verwenden wir, damit wir Ihnen Auskunft geben oder Mitteilungen machen, Ihr Anliegen bearbeiten und mit Ihnen kommunizieren können und zur Qualitätssicherung und Schulung.
  • Wettbewerbe, Gewinnspiele und ähnliche Veranstaltungen: Wir veranstalten ab und zu Wettbewerbe, Gewinnspiele und ähnliche Veranstaltungen. Dabei bearbeiten wir Ihre Kontaktdaten und Angaben über Ihre Teilnahme für die Durchführung der Wettbewerbe und Gewinnspiele, ggf. für die Kommunikation mit Ihnen in diesem Zusammenhang und zu Werbezwecken. Weitere Angaben dazu finden Sie jeweils in den entsprechenden Teilnahmebedingungen.
  • Betreten unserer Räumlichkeiten: Wenn Sie unsere Räumlichkeiten betreten, können wir in entsprechend gekennzeichneten Bereichen zu Sicherheits- und Beweiszwecken Videoaufnahmen erstellen. Es ist ferner möglich, dass Sie ein Wi-Fi-Angebot nutzen können. In diesem Fall erheben wir bei der Anmeldung gerätespezifische Daten und fordern Sie ggf. auf, sich unter Angabe von Name und E-Mail-Adresse oder Mobiltelefonnummer anzumelden. Wir können auch Daten zur Nutzung des Wi-Fi-Angebots bearbeiten und auswerten.
  • Marktforschung: Wir bearbeiten Personendaten zur Markt- und Meinungsforschung, wofür wir insbesondere Informationen aus Kundenzufriedenheitsumfragen sowie Angaben über Ihr Einkaufsverhalten verwenden können.
  • Kontakt mit unserem Unternehmen als Geschäftspartner: Wir arbeiten mit unterschiedlichen Unternehmen und Geschäftspartnern zusammen, z.B. mit Lieferanten, mit kommerziellen Abnehmern von Waren und Dienstleistungen, mit Kooperationspartnern und mit Dienstleistern (z.B. IT-Dienstleistern). Dabei bearbeiten wir zur Vertragsanbahnung und -abwicklung, zur Planung, für Buchführungszwecke und weitere mit dem Vertrag zusammenhängende Zwecke jeweils auch Personendaten über die Kontaktpersonen in diesen Unternehmen. Je nach Tätigkeitsbereich sind wir auch gehalten, das betreffende Unternehmen und seine Mitarbeiter näher zu prüfen, z.B. durch eine Sicherheitsprüfung. In diesem Fall erheben und bearbeiten wir weitere Angaben ggf. auch von Drittanbietern.
  • Administration: Wir bearbeiten Personendaten für administrative Zwecke. Beispielsweise können wir Personendaten im Rahmen der Verwaltung der IT oder von Immobilien bearbeiten. Wir bearbeiten Personendaten auch für Buchhaltungs- und Archivierungszwecke und generell für die Prüfung und Verbesserung interner Abläufe.
  • Unternehmenstransaktionen: Wir können Personendaten auch zur Vorbereitung und Abwicklung von Unternehmensübernahmen und ‑ver­käufen und von Käufen oder Verkäufen von Vermögenswerten bearbeiten.
  • Stellenbewerbungen: Personendaten bearbeiten wir auch, wenn Sie sich bei uns bewerben. Dafür benötigen wir i.d.R. die üblichen und die in einer Stellenausschreibung genannten Informationen und Unterlagen, die auch Personendaten Dritter enthalten können.
  • Einhaltung rechtlicher Anforderungen: Wir bearbeiten Personendaten, um rechtliche Vorgaben einzuhalten und Verstöße zu verhindern und aufzudecken. Dazu gehören z.B. die Entgegennahme und Bearbeitung von Beschwerden und anderen Meldungen, interne Untersuchungen oder die Offenlegung von Unterlagen gegenüber einer Behörde, wenn wir dazu einen guten Grund haben oder rechtlich dazu verpflichtet sind. Dabei können wir jeweils auch Personendaten Dritter bearbeiten.
  • Rechtswahrung: Wir bearbeiten Personendaten in unterschiedlichen Konstellationen, um unsere Rechte zu wahren, z.B. um Ansprüche gerichtlich, vor- oder außergerichtlich und vor Behörden im In- und Ausland durchzusetzen oder uns gegen Ansprüche zu verteidigen. Dabei können wir Ihre Personendaten und Personendaten Dritter bearbeiten oder Personendaten an Dritte im In- und Ausland weitergeben.

 

6 Gestützt auf welche Rechtsgrundlagen bearbeiten wir Personendaten? 

Je nach Zweck der Datenbearbeitung stützen sich unsere Bearbeitungen von Personendaten auf unterschiedliche Rechtsgrundlagen. Wir können Personendaten insbesondere dann bearbeiten, wenn die Bearbeitung entweder:

  • für die Erfüllung eines Vertrags mit der betroffenen Person oder für vorvertragliche Maßnahmen auf ihre Anfrage (z.B. die Prüfung ihres Vertragsantrags) erforderlich ist;
  • für die Wahrnehmung berechtigter Interessen erforderlich ist;
  • auf einer wirksamen Einwilligung beruht, die nicht widerrufen wurde; oder
  • zur Einhaltung von Rechtsvorschriften erforderlich ist.

Besonders schützenswerte Personendaten bearbeiten wir in der Regel nur gestützt auf eine wirksame und ausdrückliche Einwilligung, außer wenn die entsprechenden Daten von der betroffenen Person offensichtlich öffentlich bekanntgegeben wurden oder die Bearbeitung zur Rechtswahrung oder Einhaltung von Rechtsvorschriften erforderlich ist.

Eine Datenübermittlung ins Ausland erfolgt nur unter den in Ziffer 7 genannten Voraussetzungen.

 

7 Wem geben wir Ihre Personendaten weiter? 

Eine Weitergabe Ihrer persönlichen Informationen an andere Unternehmen erfolgt ausschließlich im nachfolgend beschriebenen Umfang. In keinem Fall verkaufen wir Ihre Personendaten an Dritte. Wir betreiben keinen Handel mit Personendaten.

Wir können Ihre Personendaten an andere Unternehmen der Migros-Gruppe weitergeben. Zur Migros-Gruppe gehören neben dem Migros-Genossenschafts-Bund und den regionalen Migros Genossenschaften auch ihre jeweiligen Tochtergesellschaften. Weitere Informationen zu den zur Migros-Gruppe gehörenden Unternehmen finden Sie im Geschäftsbericht des Migros-Genossenschafts-Bunds (https://report.migros.ch). Die Weitergabe von Personendaten an andere Gruppenunternehmen dient häufig der konzerninternen Verwaltung. In bestimmten Fällen können einzelne Unternehmen der Migros-Gruppe Ihre Personendaten zudem im eigenen Interesse für die in dieser Datenschutzerklärung genannten Bearbeitungszwecke bearbeiten. Ihre Personendaten können sodann für die jeweiligen Zwecke auch mit Personendaten verknüpft und bearbeitet werden, die von anderen Unternehmen der Migros-Gruppe stammen.

Wir können Ihre Personendaten sodann an Unternehmen (innerhalb und außerhalb der Migros-Gruppe) weitergeben, wenn wir deren Dienstleistungen wir in Anspruch nehmen. Wir stellen durch die Auswahl solcher Auftragsdatenbearbeiter und geeignete vertragliche Vereinbarungen sicher, dass der Datenschutz während der gesamten Bearbeitung Ihrer Personendaten auch durch Auftragsdatenbearbeiter sichergestellt ist. Unsere Auftragsdatenbearbeiter sind verpflichtet, die Personendaten ausschließlich in unserem Auftrag und nach unseren Instruktionen zu bearbeiten sowie geeignete technische und organisatorische Maßnahmen zur Datensicherheit zu treffen. Dabei geht es insbesondere um Dienstleistungen im Bereich der Bonitätsprüfung, z.B. wenn Sie einen Kauf auf Rechnung tätigen wollen, und um IT-Dienstleistungen, z.B. Leistungen in den Bereichen Datenspeicherung (Hosting), Cloud-Dienste, Versand von E-Mail-Newslettern, Datenanalyse und -veredelung etc.

In Einzelfällen ist es außerdem möglich, dass wir Personendaten an Empfänger außerhalb der Migros-Gruppe auch zu deren eigenen Zwecken weitergeben, z.B. wenn wir dies für rechtlich erforderlich oder zur Wahrung unserer Interessen für erforderlich halten. In diesen Fällen ist der Empfänger datenschutzrechtlich ein eigener Verantwortlicher. Das betrifft insbesondere die folgenden Fälle:

  • Wir können Ihre Personendaten Dritten offenlegen (z.B. Gerichten und Behörden in der Schweiz und im Ausland), wenn dies gesetzlich vorgeschrieben oder behördlich verlangt ist. Wir behalten uns die Bearbeitung Ihrer Personendaten zudem vor, um einer gerichtlichen Verfügung nachzukommen oder Rechtsansprüche geltend zu machen bzw. abzuwehren oder wir es aus anderen rechtlichen Gründen für notwendig halten. Dabei können wir Personendaten auch anderen Verfahrensbeteiligten bekanntgeben;
  • wenn wir Forderungen gegen Sie an andere Unternehmen wie z.B. Inkassounternehmen übertragen;
  • wenn wir Transaktionen wie Unternehmenszusammenschlüsse oder den Erwerb oder Verkauf einzelner Teile eines Unternehmens oder seiner Vermögenswerte prüfen oder durchführen oder selbst Gegenstand einer Transaktion werden.

 

8 Wann geben wir Ihre Personendaten ins Ausland bekannt? 

Die Empfänger Ihrer Personendaten (Ziffer 7) können sich jeweils auch im Ausland befinden – auch außerhalb der EU bzw. des EWR. Die betreffenden Länder verfügen möglicherweise nicht über Gesetze, die Ihre Personendaten im gleichen Umfang wie in der Schweiz oder in der EU bzw. dem EWR schützen. Sollten wir Ihre Personendaten in einen solchen Staat übermitteln, stellen wir den Schutz Ihrer Personendaten in angemessener Weise sicher. Ein Mittel dazu ist der Abschluss von Datenübermittlungsverträgen mit den Empfängern Ihrer Personendaten in Drittstaaten, die den erforderlichen Datenschutz sicherstellen. Dazu gehören Verträge, die von der Europäischen Kommission und dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten genehmigt, ausgestellt oder anerkannt wurden, sogenannte Standardvertragsklauseln. Ebenso ist die Übermittlung an Empfänger zulässig, die dem US-Privacy-Shield-Programm (https://www.privacyshield.gov/list) unterstehen. Bitte kontaktieren Sie uns, falls Sie weitere Informationen zu den von uns abgeschlossenen Datenübermittlungsverträgen oder anderen von uns für die Auslandsübermittlung angewandten geeigneten Garantien wünschen. In Ausnahmefällen kann die Übermittlung in Länder ohne angemessenen Schutz auch in anderen Fällen zulässig sein, z.B. gestützt auf eine ausdrückliche Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

 

9 Führen wir Profilierungen durch? 

Unter „Profilierung“ verstehen wir einen Vorgang, bei dem Personendaten automatisiert bearbeitet werden, um persönliche Aspekte zu analysieren oder vorherzusagen. Wir führen oft Profilierungen durch. Wir analysieren zum Beispiel das Einkaufsverhalten, die Nutzung unserer Webseiten und Apps sowie andere Transaktions- und Verhaltensdaten und treffen gestützt darauf Annahmen über Ihre persönlichen Interessen, Präferenzen, Affinitäten und Gewohnheiten. Profilierung hilft uns dabei, unser Angebot besser auf Ihre individuellen Bedürfnisse ausrichten zu können und Ihnen möglichst nur Werbung und Angebote zu unterbreiten, die für Sie tatsächlich relevant sind. Um die Qualität unserer Analysen zu verbessern, können wir auch Personendaten, die aus unterschiedlichen Quellen stammen, miteinander verknüpfen, zum Beispiel offline und online erhobene Daten sowie Daten, die über verschiedene unserer Services erhoben wurden oder die wir von anderen Unternehmen der Migros-Gruppe erhalten. Soweit eine solche Profilierung mit Direktwerbung in Zusammenhang steht, haben Sie das Recht, ihr wie in Ziffer 13 beschrieben zu widersprechen.

 

10 Führen wir automatisierte Einzelfallentscheidungen durch? 

Wir führen in der Regel keine automatisierten Einzelfallentscheidungen durch. Wir werden Sie gesondert informieren, sollten wir automatisierte Einzelfallentscheidungen in Einzelfällen einsetzen. Als „automatisierte Einzelfallentscheidung“ gelten Entscheidungen, die vollständig automatisiert erfolgen, d.h. ohne relevanten menschlichen Einfluss, und die Ihnen gegenüber negative rechtliche Wirkungen oder andere, ähnlich negative Wirkungen haben.

 

11 Wie schützen wir Ihre Personendaten? 

Wir treffen angemessene Sicherheitsmaßnahmen technischer Natur (z.B. Verschlüsselung, Pseudonymisierung, Protokollierung, Zugriffsbeschränkung, Datensicherung etc.) und organisatorischer Natur (z.B. Weisungen an unsere Mitarbeiter, Vertraulichkeitsvereinbarungen, Überprüfungen etc.), um die Sicherheit Ihrer Personendaten zu wahren, um sie gegen unberechtigte oder unrechtmäßige Bearbeitungen zu schützen und der Gefahr des Verlusts, einer unbeabsichtigten Veränderung, einer ungewollten Offenlegung oder eines unberechtigten Zugriffs entgegenzuwirken. Sicherheitsrisiken lassen sich jedoch generell nicht ganz ausschließen; gewisse Restrisiken sind meistens unvermeidbar.

 

12 Wie lange speichern wir Ihre Personendaten? 

Wir speichern Ihre Personendaten in personenbezogener Form, solange es für den konkreten Zweck, für den wir sie erhoben haben, erforderlich ist, bei Verträgen in der Regel zumindest für die Dauer der Vertragsbeziehung. Wir speichern Personendaten ferner, wenn wir ein berechtigtes Interesse an der Speicherung haben. Das kann insbesondere dann der Fall sein, wenn wir Personendaten benötigen, um Ansprüche durchzusetzen oder abzuwehren, zu Archivierungszwecken und zur Gewährleistung der IT-Sicherheit. Wir speichern Ihre Personendaten zudem, solange sie einer gesetzlichen Aufbewahrungspflicht unterliegen. Für bestimmte Daten gilt z.B. eine zehnjährige Aufbewahrungsfrist. Für andere Daten gelten jeweils kurze Aufbewahrungsfristen, z.B. bei Aufnahmen aus einer Videoüberwachung oder für Aufzeichnungen bestimmter Vorgänge im Internet (Log-Daten). In bestimmten Fällen bitten wir Sie zudem um Ihre Einwilligung, wenn wir Personendaten länger speichern wollen (z.B. bei Stellenbewerbungen, die wir pendent halten möchten). Nach Ablauf der genannten Fristen löschen oder anonymisieren wir Ihre Personendaten. 

 

13 Welche Rechte haben Sie im Zusammenhang mit der Bearbeitung Ihrer Personendaten? 

Sie haben das Recht, Datenbearbeitungen zu widersprechen, wenn wir Ihre Personendaten auf Basis eines berechtigten Interesses bearbeiten. Sie können außerdem Datenbearbeitungen im Zusammenhang mit Direktwerbung (z.B. Werbe-E-Mails) jederzeit widersprechen. Dies gilt auch für eine Profilierung, soweit sie mit solcher Direktwerbung in Verbindung steht.

Soweit die jeweils anwendbaren Voraussetzungen erfüllt und keine gesetzlichen Ausnahmen anwendbar sind, haben Sie zudem das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Datenbearbeitung und Widerspruch gegen unsere Datenbearbeitungen und das Recht, die von Ihnen bereitgestellten Personendaten in einem gängigen Format zu erhalten. Sie haben zudem das Recht, uns gegebenenfalls erteilte Einwilligungen zu widerrufen, ohne dass dadurch aber die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenbearbeitung berührt wird.

Bitte kontaktieren Sie uns unter der in Ziffer 2 aufgeführten Adresse, wenn Sie eines der oben genannten Rechte ausüben wollen oder wenn Sie Bedenken bezüglich unserer Bearbeitung Ihrer Personendaten haben. Es steht Ihnen außerdem frei, bei einer zuständigen Aufsichtsbehörde gegen die Art und Weise der Bearbeitung Ihrer Personendaten Beschwerde einzureichen, wenn Sie der Ansicht sind, dass die Datenbearbeitung gegen geltendes Recht verstößt.

Die zuständige Aufsichtsbehörde ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Postfach 10 29 32, 70025 Stuttgart
Königstraße 10a, 70173 Stuttgart
Tel.: +497116155410
Fax: +4171161554115
E-Mail: poststelle@lfdi.bwl.de
Internet: https://www.baden-wuerttemberg.datenschutz.de

 

14 Wie nutzen wir Cookies und ähnliche Technologien? 

Welche Personendaten bearbeiten wir, wenn Sie unsere Webseiten besuchen?

Technische Daten (Log-Dateien)

Wenn Sie unsere Webseiten besuchen, bearbeiten wir je nach Angebot und Funktionalität Personendaten. Dazu gehören zunächst aus technischen Gründen automatisch erhobene und in Protokolldateien gespeicherte Daten, sogenannte Log-Dateien. Dabei handelt es sich bspw. um die IP-Adresse sowie um gerätespezifische Angaben, wie z.B. die MAC-Adresse und das Betriebssystem des Endgeräts (Tablet, PC, Smartphone, etc.), Angaben zum Internet-Service-Provider des Nutzers, Angaben zu aufgerufenen Inhalten und Datum und Zeit des Besuchs der Webseite oder Angaben über Logins.

 

Cookies und ähnliche Technologien

Je nach Funktionalität speichern wir zudem Cookies oder verwenden ähnliche Technologien wie z.B. Pixel Tags (zusammen "Cookies"). Cookies sind kleine Dateien, die unsere Webseite in Ihrem Browser automatisch erstellt und die auf Ihrem Endgerät gespeichert werden. Cookies enthalten eine eindeutige Nummer (eine ID), die wir einem bestimmten Internetnutzer zuordnen können, in der Regel aber ohne dessen Namen zu kennen, und je nach Verwendungszweck weitere Informationen, z.B. über aufgerufene Seiten und Dauer des Besuchs einer Seite.

  • Wir verwenden einerseits Session-Cookies, in denen u.a. die Angabe über Herkunft und Speicherfrist des Cookies abgelegt werden. Diese Cookies werden nach einem Besuch unserer Webseite jeweils wieder gelöscht. Solche Cookies verwenden wir bspw. zur Speicherung eines Warenkorbs über mehrere Seitenaufrufe des Nutzers hinweg.
  • Andererseits verwenden wir dauerhafte Cookies, die auch nach Beendigung der jeweiligen Browser-Sitzung für eine bestimmte Dauer gespeichert bleiben. Solche Cookies dienen dazu, einen Besucher bei einem späteren Besuch wiederzuerkennen, z.B. um Spracheinstellungen über mehrere Browser-Sitzungen zu speichern oder Ihnen auf Ihre Interessen abgestimmte Inhalte auf der Webseite anzuzeigen. Wir erheben dadurch bspw. Angaben über Ihre Besuche, die aufgerufenen Seiten, angesehene Artikel und Ihren Warenkorb. Nach Ablauf der programmierten Dauer (in der Regel zwischen einem Monat und zwei Jahren) werden solche Cookies automatisch deaktiviert.

Manche Cookies stammen auch von Drittunternehmen. Das ist zum Beispiel dann der Fall, wenn wir auf unserer Webseite Funktionen von Dritten verwenden. Es betrifft außerdem Auswertungsdienste, die ebenfalls mit Cookies und ähnlichen Technologien arbeiten; dazu finden Sie nachstehend weiterführende Informationen. Dadurch ist es unseren Partnern möglich, Sie auf unseren Webseiten oder auf Webseiten von Dritten sowie in sozialen Netzwerken mit individualisierter Werbung anzusprechen und deren Wirkung zu messen.

 

Daten über das Nutzerverhalten

Wir nutzen auf unserer Webseite Google Analytics, einen Analyse-Dienst von Google LLC in den USA. Google verwendet dafür Cookies, die eine Analyse der Nutzung der Webseite ermöglichen. Dadurch erfasst Google Informationen über Ihr Verhalten auf unserer Webseite und das dazu verwendete Endgerät (Tablet, PC, Smartphone etc.). Dabei handelt es sich um Nutzungsdaten wie Typ und Version des Browsers, die Adresse (URL) der Webseite, von der aus Sie auf unsere Webseite gelangt sind, Name Ihres Providers, die IP-Adresse des Endgeräts, Datum und Zeit des Zugriffs auf unsere Webseite sowie besuchte Seiten und Verweildauer. Diese Informationen werden auf einem Server von Google in den USA gespeichert. Ihre IP-Adresse wird zuvor aber in der EU bzw. im EWR gekürzt. Nur ausnahmsweise wird die volle IP-Adresse in die USA übertragen. Google ist in den USA an das US-Privacy-Shield-Programm gebunden. Basierend auf diesen Informationen erhalten wir Auswertungen von Google. Google Analytics ermöglicht es zudem, Daten, Sitzungen und Interaktionen über mehrere Endgeräte hinweg einer pseudonymen User-ID zuzuordnen und so die Aktivitäten eines nicht namentlich bekannten Nutzers geräteübergreifend zu analysieren. Nähere Informationen finden Sie unter den Nutzungsbedingungen bzw. der Datenschutzerklärung von Google (https://policies.google.com). Sie können die Verwendung von Google Analytics verhindern, indem Sie einen Zusatz für Ihren Browser, ein sog. Browser-Add-on, installieren (https://tools.google.com/dlpage/gaoptout). Sie haben zudem die Möglichkeit, allfällige Einwilligungen gegenüber den jeweiligen Anbietern zu widerrufen oder deren Verarbeitung zu widersprechen, bei Google z.B. über https://adssettings.google.com.

Wir verwenden ähnliche Dienste anderer Anbieter mit Standorten weltweit. Diese Anbieter können die Nutzung der betreffenden Webseite durch den Benutzer aufzeichnen, z.B. durch die Verwendung von Cookies und andere Technologien. Diese Aufzeichnungen können mit ähnlichen Informationen aus anderen Webseiten verbunden werden. Das Verhalten eines bestimmten Nutzers kann so über mehrere Webseiten und über mehrere Endgeräte hinweg aufgezeichnet werden. Der jeweilige Anbieter kann diese Daten auch für eigene Zwecke verwenden, bspw. für personalisierte Werbung auf seiner eigenen Webseite und auf anderen Webseiten, die er mit Werbung beliefert. Falls ein Benutzer beim Anbieter registriert ist, kann der Anbieter die Nutzungsdaten dieser Person zuordnen. Dafür wird er in der Regel die Einwilligung der betreffenden Person einholen und ihr den Widerruf dieser Einwilligung nach seinen Vorgaben ermöglichen. Die Bearbeitung solcher Personendaten erfolgt hier durch den Anbieter in dessen Verantwortung und nach dessen eigenen Datenschutzbestimmungen.

 

Social Plug-Ins

Unsere Webseiten verwenden Social Plug-Ins, z.B. von Facebook, YouTube, Twitter oder Instagram. Dadurch werden Buttons der entsprechenden Anbieter angezeigt, z.B. der "Like"-Button von Facebook, oder es werden Inhalte des betreffenden Anbieters auf der Webseite eingebunden. Wenn Sie eine Webseite aufrufen, die ein solches Social Plug-In verwendet, baut Ihr Browser eine Verbindung mit dem betreffenden Anbieter auf. Der Inhalt des Social Plug-Ins wird vom betreffenden Anbieter an Ihren Browser übermittelt und von diesem in die betreffende Webseite eingebunden. Durch diesen Vorgang erhält der betreffende Anbieter insbesondere die Information, dass Ihr Browser die betreffende Webseite aufgerufen hat und die IP-Adresse des verwendeten Geräts, auch dann, wenn Sie beim Anbieter über kein Konto verfügen.

Sind Sie gleichzeitig beim betreffenden Anbieter eingeloggt, kann dieser den Besuch Ihrem persönlichen Profil zuordnen. Wenn Sie mit einem Social Plug-In interagieren – zum Beispiel einen "Like"-Button betätigen oder einen Kommentar abgeben −, wird die entsprechende Information von Ihrem Browser an den betreffenden Anbieter übermittelt und dort gespeichert. Sie wird möglicherweise auch auf Ihrem Profil beim betreffenden Anbieter veröffentlicht und Ihren Kontakten angezeigt. Auch wenn Sie unsere Social Media Auftritte (z.B. Facebook Fanpages) besuchen, können Personendaten direkt an den betreffenden Anbieter übermittelt bzw. von diesem erhoben und gespeichert werden. Für die Bearbeitung jener Daten ist in erster Linie der Anbieter des betreffenden sozialen Netzwerks verantwortlich. Soweit wir mit dem betreffenden Anbieter gemeinsam verantwortlich sind, treffen wir mit ihm eine entsprechende Vereinbarung, über deren wesentlichen Inhalt Sie sich beim Anbieter informieren können. Weitere Informationen zur Datenbearbeitung durch die Anbieter von sozialen Netzwerken finden Sie in den Datenschutzerklärungen der entsprechenden sozialen Netzwerke (z.B. Facebook, YouTube, Twitter, Instagram).

 

Zu welchen Zwecken bearbeiten wir diese Personendaten?

  • Bereitstellung der Webseite: Die Aufzeichnung bestimmter Log-Dateien und Cookies ist mit der Bereitstellung der Webseite und ihrer Funktionen aus technischen Gründen zwingend verbunden. Andere Cookies helfen uns, die verschiedenen Funktionen und Angebote unserer Webseite zu gewährleisten und sicherzustellen sowie um unsere Webseite attraktiver zu gestalten;
  • Verwaltung der Webseite: Die Speicherung und Bearbeitung von Log-Dateien und Cookies hilft uns bei der Wartung und Fehlerbehebung, bei der Gewährleistung der Sicherheit unserer Webseite und bei der Betrugsbekämpfung;
  • Personalisierung der Webseite: Manche Cookies dienen dazu, unsere Webseite Ihren Bedürfnissen und Interessen anzupassen, z.B. durch Speicherung Ihrer Sprachwahl oder personalisierte Anzeige von Inhalten;
  • Analyse des Nutzerverhaltens: Daten von Web-Analyse-Diensten verwenden wir, um die Verwendung unserer Webseiten besser zu verstehen und ihren Inhalt, ihre Funktionalität und ihre Auffindbarkeit zu verbessern.
  • Werbung: Manche Cookies ermöglichen uns, Sie auf unseren Webseiten oder auf Webseiten von Dritten mit interessenbezogener Werbung anzusprechen oder Ihnen nach Besuch unserer Webseiten bei Ihrer weiteren Internetnutzung unsere Werbeanzeigen einzublenden;
  • Cookies von Dritten ermöglichen es den betreffenden Unternehmen, Dienstleistungen für uns zu erbringen oder Sie mit Werbung anzusprechen, die Sie besonders interessieren könnte.

Wenn Sie bei uns eingeloggt sind, können wir die erhobenen Personendaten zudem auswerten und mit anderen Personendaten verknüpfen, zum Beispiel mit nicht personenbezogenen statistischen Angaben und mit anderen Personendaten, die wir über Sie erhoben haben, um daraus Angaben über Ihre Vorlieben und Affinitäten zu bestimmten Produkten oder Dienstleistungen abzuleiten. Auch wenn Sie sich zu einem späteren Zeitpunkt bei uns einloggen, können diese Daten ggf. Ihrem Profil zugeordnet werden.

 

Wie können Sie diese Bearbeitungen verhindern?

Sie können Ihr Endgerät so konfigurieren, dass jeweils ein Hinweis erscheint, bevor ein neues Cookie angelegt wird. Dadurch können Sie Cookies auch ablehnen. Zudem können Sie Cookies von Ihrem Endgerät löschen. Sie haben auch die Möglichkeit, die Erfassung der durch das Cookie erzeugten Daten (inkl. Ihrer IP-Adresse) und die Bearbeitung dieser Daten zu verhindern, indem Sie ein entsprechendes Browser-Add-on herunterladen und installieren. Die Ablehnung bzw. Deaktivierung von Cookies kann allerdings dazu führen, dass Sie nicht alle Funktionen der Webseite nutzen können. 

Sie können die Verwendung von Google Analytics verhindern, indem Sie einen Zusatz für Ihren Browser, ein sog. Browser-Add-on (https://tools.google.com/dlpage/gaoptout?hl=de), installieren. Sie haben zudem die Möglichkeit, allfällige Einwilligungen gegenüber den jeweiligen Anbietern zu widerrufen oder deren Verarbeitung zu widersprechen, bei Google z.B. über https://adssettings.google.com

Wenn Sie nicht möchten, dass ein Anbieter eines sozialen Netzwerks über unsere Webseite Daten über Sie erhebt, müssen Sie sich vor Ihrem Besuch unserer Webseite beim betreffenden Anbieter ausloggen. Auch im ausgeloggten Zustand erheben die Anbieter über die Social Plug-Ins anonymisiert Daten. Diese Daten können, sofern Sie sich zu einem späteren Zeitpunkt beim betreffenden Anbieter einloggen, Ihrem Profil zugeordnet werden. In diesen Fällen bearbeitet der betreffende Anbieter Personendaten jeweils in seiner eigenen Verantwortung und nach seinen eigenen Datenschutzbestimmungen. Wenn Sie verhindern möchten, dass der Anbieter Daten Ihrem Profil zuordnet, müssen Sie die entsprechenden Cookies löschen. Sie können das Laden der Social Plug-Ins auch mit Add-Ons für Ihren Browser komplett verhindern, z.B. mit NoScript (https://noscript.net).

 

15 Änderungen dieser Datenschutzerklärung 

Diese Datenschutzerklärung kann im Lauf der Zeit angepasst werden, insbesondere wenn wir unsere Datenbearbeitungen ändern oder wenn neue Rechtsvorschriften anwendbar werden. Wir informieren Personen, deren Kontaktangaben bei uns registriert sind, bei erheblichen Änderungen aktiv über solche Änderungen, wenn das ohne unverhältnismäßigen Aufwand möglich ist. Generell gilt für Datenbearbeitungen jeweils die Datenschutzerklärung in der bei Beginn der betreffenden Bearbeitung aktuellen Fassung.

 

Datum 31. Okt 2018

Version 1.1