Verarbeitungsverzeichnis

Verzeichnis von Verarbeitungstätigkeiten

Das vor­liegende Verze­ich­nis von Ver­ar­beitungstätigkeit­en bietet entsprechend Artikel 30 Abs. 1 der Daten­schutz-Grund­verord­nung (DSGVO) eine Auflis­tung der Prozesse, bei denen per­so­n­en­be­zo­gene Dat­en durch den Ver­ant­wortlichen ver­ar­beit­et wer­den, sowie der tech­nis­chen und organ­isatorischen Maß­nah­men gemäß Artikel 35 DSGVO.

 

Ver­ant­wortlich­er:

Tier­schutz PAWn­sion
Lysiane Marien
Schäcks­dorf 21
15938 Drahns­dorf

 

Stand: 3. Mai 2025

 

Rechtstext von Dr. Schwenke - für weitere Informationen bitte anklicken.

Inhaltsverzeichnis

I.

 

Angaben zum Ver­ant­wortlichen

   

II.

 

All­ge­meine Ver­fahren­sregeln und Hin­weise

1.

 

Präam­bel

2.

 

Maßge­bliche Rechts­grund­la­gen

  

2.1.

 

Maßge­bliche Rechts­grund­la­gen nach der DSGVO

  

2.2.

 

Nationale Daten­schutzregelun­gen in Deutsch­land

  

2.3.

 

Hin­weis auf Gel­tung DSGVO und Schweiz­er DSG

3.

 

All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung

  

3.1.

 

Auf­be­wahrung und Löschung von Dat­en

4.

 

Änderung und Aktu­al­isierung

5.

 

Rechte der betrof­fe­nen Per­so­n­en

  

5.1.

 

Rechte der betrof­fe­nen Per­so­n­en aus der DSGVO

   

III.

 

Über­sicht der Ver­ar­beitungstätigkeit­en

1.

 

Geschäftliche Leis­tun­gen

  

1.1.

 

Hun­de­train­ing und Ver­hal­tens­ber­atung

  

1.2.

 

Hun­de­pen­sion

2.

 

Geschäft­sprozesse und ‑ver­fahren

  

2.1.

 

Kon­tak­tver­wal­tung und Kon­tak­tpflege

  

2.2.

 

All­ge­mein­er Zahlungsverkehr

  

2.3.

 

Buch­hal­tung, Kred­i­toren­buch­hal­tung, Deb­itoren­buch­hal­tung

  

2.4.

 

Finanzbuch­hal­tung und Steuern

3.

 

Im Rah­men der Geschäft­stätigkeit einge­set­zte Anbi­eter und Ser­vices

  

3.1.

 

Apple iCloud

  

3.2.

 

Apple iMes­sage

  

3.3.

 

Apple iCloud

  

3.4.

 

Apple iMes­sage

  

3.5.

 

Con­tact Form Plu­g­in

  

3.6.

 

Face­Time

  

3.7.

 

Fig­ma

  

3.8.

 

What­sApp

  

3.9.

 

What­sApp-Grup­pen

4.

 

Zahlungsver­fahren

  

4.1.

 

Pay­Pal

5.

 

Bere­it­stel­lung des Onlin­eange­bots und Web­host­ing

  

5.1.

 

Bere­it­stel­lung Onlin­eange­bot auf gemietetem Spe­icher­platz

  

5.2.

 

Erhe­bung von Zugriffs­dat­en und Log­files

  

5.3.

 

E‑Mail-Ver­sand und ‑Host­ing

  

5.4.

 

WP Fastest Cache

  

5.5.

 

1blu

  

5.6.

 

WP-Opti­mize

6.

 

Ein­satz von Cook­ies

  

6.1.

 

Ver­ar­beitung von Cook­ie-Dat­en auf Grund­lage ein­er Ein­willi­gung

  

6.2.

 

Com­pli­anz

7.

 

Kon­takt- und Anfragev­er­wal­tung

  

7.1.

 

Kon­tak­t­for­mu­lar

  

7.2.

 

WPForms

8.

 

Kom­mu­nika­tion via Mes­sen­ger

  

8.1.

 

Apple iMes­sage

  

8.2.

 

What­sApp

9.

 

Cloud-Dien­ste

  

9.1.

 

Apple iCloud

10.

 

Affil­i­ate-Pro­gramme und Affil­i­ate-Links

  

10.1.

 

Ama­zon-Part­ner­pro­gramm

  

10.2.

 

AWIN-Part­ner­pro­gramm (ehe­mals Zanox und Affi­l­inet)

  

10.3.

 

Digi­s­tore24-Part­ner­pro­gramm

  

10.4.

 

AdCell

11.

 

Plug-ins und einge­bet­tete Funk­tio­nen sowie Inhalte

  

11.1.

 

Ein­bindung von Drittsoft­ware, Skripten oder Frame­works (z. B. jQuery)

  

11.2.

 

Google Fonts (Bere­it­stel­lung auf eigen­em Serv­er)

  

11.3.

 

hCaptcha

   

IV.

 

Anhang: Tech­nisch-organ­isatorische Maß­nah­men (TOMs)

1.

 

Organ­isatorische Maß­nah­men

  

1.1.

 

Aktueller Stand von Hard­ware und Soft­ware

  

1.2.

 

Bezug Stan­dard­soft­ware und Updates aus ver­trauenswürdi­gen Quellen

I. Angaben zum Verantwortlichen


 VERANTWORTLICHER
___________________

Name und Adresse:

 

Tier­schutz PAWn­sion
Lysiane Marien
Schäcks­dorf 21
15938 Drahns­dorf

URL des Impres­sums:

 

https://www.tierschutz-pawnsion/impressum

E‑Mail-Adresse:

 

lysiane@tierschutz-pawnsion.de

Vertre­tungs­berechtigte Per­so­n­en:

 

Thomas Marien

 

II. Allgemeine Verfahrensregeln und Hinweise


1. Präam­bel
___________________

 

 

Das Verze­ich­nis von Ver­ar­beitungstätigkeit­en umfasst eine Samm­lung von all­ge­meinen Angaben, die für sämtliche nach­fol­gend beschriebe­nen Ver­ar­beitungsver­fahren rel­e­vant sind, sowie spez­i­fis­che Details zu einzel­nen Ver­ar­beitung­sprozessen, in deren Rah­men per­so­n­en­be­zo­gene Dat­en (nach­fol­gend auch kurz als “Dat­en” beze­ich­net) ver­ar­beit­et wer­den. Diese Struk­tur dient dazu, sowohl die Über­sichtlichkeit zu wahren als auch eine präzise Infor­ma­tion bere­itzustellen. Die all­ge­meinen Angaben erläutern grundle­gende Prinzip­i­en und Richtlin­ien, die auf alle Ver­ar­beitungsak­tiv­itäten zutr­e­f­fen, wie die Ein­hal­tung von Daten­schutz­grund­sätzen, die Rechts­grund­la­gen der Daten­ver­ar­beitung, und den Umgang mit den Recht­en der betrof­fe­nen Per­so­n­en. Im spez­i­fis­chen Teil des Verze­ich­niss­es wer­den detail­lierte Infor­ma­tio­nen zu den einzel­nen Ver­ar­beitung­sprozessen aufge­führt, darunter der Zweck der Daten­ver­ar­beitung, die betrof­fe­nen Datenkat­e­gorien, die Empfänger der Dat­en sowie gegebe­nen­falls die Über­mit­tlung von Dat­en in Drit­tlän­der. Dieses Verze­ich­nis dient als zen­trales Doku­ment, um die Trans­parenz und Nachvol­lziehbarkeit der Daten­ver­ar­beitung zu gewährleis­ten und ist ein wesentlich­es Ele­ment zur Erfül­lung der Doku­men­ta­tion­spflicht­en unter der Daten­schutz-Grund­verord­nung (DSGVO).

2. Maßge­bliche Rechts­grund­la­gen
___________________

2.1.

 

Maßge­bliche Rechts­grund­la­gen nach der DSGVO

Beschrei­bung:

 

Die Ver­ar­beitung per­so­n­en­be­zo­gen­er Dat­en erfol­gt gemäß den Bes­tim­mungen der Daten­schutz-Grund­verord­nung (DSGVO). Dies schließt die Ein­hal­tung der in Artikel 5 DSGVO fest­gelegten Grund­sätze der Recht­mäßigkeit, Ver­ar­beitung nach Treu und Glauben, Trans­parenz, Zweck­bindung, Daten­min­imierung, Richtigkeit, Spe­icher­be­gren­zung, Integrität und Ver­traulichkeit mit ein. Primär stützt sich die Daten­ver­ar­beitung auf die in Artikel 6 DSGVO definierten Bedin­gun­gen für die Recht­mäßigkeit der Ver­ar­beitung oder auf spez­i­fis­chere Erlaub­nis­nor­men. Zusät­zlich wer­den, falls notwendig, nationale Daten­schutzregelun­gen des Wohn- oder Sit­z­lan­des der betrof­fe­nen Per­so­n­en beachtet. Speziellere Rechts­grund­la­gen, die in bes­timmten Fällen anwend­bar sind, wer­den expliz­it in diesem Verze­ich­nis aufge­führt.

2.2.

 

Nationale Daten­schutzregelun­gen in Deutsch­land

Beschrei­bung:

 

Zusät­zlich zu den Daten­schutzregelun­gen der DSGVO gel­ten nationale Regelun­gen zum Daten­schutz in Deutsch­land. Hierzu gehört ins­beson­dere das Gesetz zum Schutz vor Miss­brauch per­so­n­en­be­zo­gen­er Dat­en bei der Daten­ver­ar­beitung (Bun­des­daten­schutzge­setz – BDSG). Das BDSG enthält ins­beson­dere Spezial­regelun­gen zum Recht auf Auskun­ft, zum Recht auf Löschung, zum Wider­spruch­srecht, zur Ver­ar­beitung beson­der­er Kat­e­gorien per­so­n­en­be­zo­gen­er Dat­en, zur Ver­ar­beitung für andere Zwecke und zur Über­mit­tlung sowie automa­tisierten Entschei­dungs­find­ung im Einzelfall ein­schließlich Pro­fil­ing. Fern­er kön­nen Lan­des­daten­schutzge­set­ze der einzel­nen Bun­deslän­der zur Anwen­dung gelan­gen.

2.3.

 

Hin­weis auf Gel­tung DSGVO und Schweiz­er DSG

Beschrei­bung:

 

Dieses Verze­ich­nis von Ver­ar­beitungstätigkeit­en dient sowohl der Infor­ma­tion­serteilung nach dem Schweiz­er DSG als auch nach der Daten­schutz­grund­verord­nung (DSGVO). Aus diesem Grund ist zu beacht­en, dass auf­grund der bre­it­eren räum­lichen Anwen­dung und Ver­ständlichkeit die Begriffe der DSGVO ver­wen­det wer­den. Ins­beson­dere wer­den anstelle der im Schweiz­er DSG ver­wen­de­ten Begriffe “Bear­beitung” von “Per­so­n­en­dat­en”, “über­wiegen­des Inter­esse” und “beson­ders schützenswerte Per­so­n­en­dat­en” die in der DSGVO ver­wen­de­ten Begriffe “Ver­ar­beitung” von “per­so­n­en­be­zo­ge­nen Dat­en” sowie “berechtigtes Inter­esse” und “beson­dere Kat­e­gorien von Dat­en” ver­wen­det. Die geset­zliche Bedeu­tung dieser Begriffe wird jedoch im Rah­men der Gel­tung des Schweiz­er DSG weit­er­hin nach dem Schweiz­er DSG bes­timmt.

3. All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung
___________________

Beschrei­bung:

 

Per­so­n­en­be­zo­gene Dat­en, die vom Ver­ant­wortlichen ver­ar­beit­et wer­den, wer­den gemäß den geset­zlichen Bes­tim­mungen gelöscht, sobald die zugrun­deliegen­den Ein­willi­gun­gen wider­rufen oder keine weit­eren rechtlichen Grund­la­gen für die Ver­ar­beitung vorhan­den sind. Dies gilt für Fälle, in denen der ursprüngliche Ver­ar­beitungszweck ent­fall­en ist oder die Dat­en nicht mehr benötigt wer­den. Aus­nah­men von dieser Regelung gel­ten, wenn geset­zliche Verpflich­tun­gen oder beson­dere Inter­essen des Ver­ant­wortlichen eine län­gere Auf­be­wahrung oder Archivierung der Dat­en erforder­lich machen.

Ins­beson­dere sind Dat­en, die aus han­dels- oder steuer­rechtlichen Grün­den auf­be­wahrt wer­den müssen oder deren Auf­be­wahrung zur Rechtsver­fol­gung oder zum Schutz der Rechte ander­er natür­lich­er oder juris­tis­ch­er Per­so­n­en notwendig ist, entsprechend zu archivieren.

Die Daten­schutzhin­weise des Ver­ant­wortlichen enthal­ten zusät­zliche Infor­ma­tio­nen zur Auf­be­wahrung und Löschung von Dat­en, die speziell für bes­timmte Ver­ar­beitung­sprozesse rel­e­vant sind.

Bei Vor­liegen mehrerer Angaben zur Auf­be­wahrungs­dauer oder Löschungs­fris­ten eines Datums ist stets die läng­ste Frist maßge­blich.

Begin­nt eine Frist nicht aus­drück­lich zu einem bes­timmten Datum und beträgt sie min­destens ein Jahr, so begin­nt sie automa­tisch am Ende des Kalen­der­jahres, in dem das fris­taus­lösende Ereig­nis einge­treten ist.

Dat­en, die nicht mehr für den ursprünglich vorge­se­henen Zweck ver­ar­beit­et wer­den kön­nen, aber auf­grund geset­zlich­er Vor­gaben oder aus anderen Grün­den auf­be­wahrt wer­den müssen, ver­ar­beit­et der Ver­ant­wortliche auss­chließlich zu den Grün­den, die ihre Auf­be­wahrung recht­fer­ti­gen.

Ver­ant­wortlich für Löschver­fahren:

 

Löschung Kun­den­dat­en: Lysiane Marien

3.1.

 

Auf­be­wahrung und Löschung von Dat­en

Beschrei­bung:

 

Die fol­gen­den all­ge­meinen Fris­ten gel­ten für die Auf­be­wahrung und Archivierung nach deutschem Recht:

  • 10 Jahre — Auf­be­wahrungs­frist für Büch­er und Aufze­ich­nun­gen, Jahresab­schlüsse, Inventare, Lage­berichte, Eröff­nungs­bi­lanz sowie die zu ihrem Ver­ständ­nis erforder­lichen Arbeit­san­weisun­gen und son­sti­gen Organ­i­sa­tion­sun­ter­la­gen (§ 147 Abs. 1 Nr. 1 i.V.m. Abs. 3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 i.V.m. Abs. 4 HGB).
  • 8 Jahre — Buchungs­belege, wie z. B. Rech­nun­gen und Kosten­belege (§ 147 Abs. 1 Nr. 4 und 4a i.V.m. Abs. 3 Satz 1 AO sowie § 257 Abs. 1 Nr. 4 i.V.m. Abs. 4 HGB).
  • 6 Jahre — Übrige Geschäft­sun­ter­la­gen: emp­fan­gene Han­dels- oder Geschäfts­briefe, Wieder­gaben der abge­sandten Han­dels- oder Geschäfts­briefe, son­stige Unter­la­gen, soweit sie für die Besteuerung von Bedeu­tung sind, z. B. Stun­den­lohnzettel, Betrieb­sabrech­nungs­bö­gen, Kalku­la­tion­sun­ter­la­gen, Preisausze­ich­nun­gen, aber auch Lohnabrech­nung­sun­ter­la­gen, soweit sie nicht bere­its Buchungs­belege sind und Kassen­streifen (§ 147 Abs. 1 Nr. 2, 3, 5 i.V.m. Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3 i.V.m. Abs. 4 HGB).
  • 3 Jahre — Dat­en, die erforder­lich sind, um poten­zielle Gewährleis­tungs- und Schadenser­satzansprüche oder ähn­liche ver­tragliche Ansprüche und Rechte zu berück­sichti­gen sowie damit ver­bun­dene Anfra­gen zu bear­beit­en, basierend auf früheren Geschäft­ser­fahrun­gen und üblichen Branchen­prak­tiken, wer­den für die Dauer der reg­ulären geset­zlichen Ver­jährungs­frist von drei Jahren gespe­ichert (§§ 195, 199 BGB).

4. Änderung und Aktu­al­isierung
___________________

Beschrei­bung:

 

Das Verze­ich­nis von Ver­ar­beitungstätigkeit­en wird angepasst, sobald Änderun­gen in den Ver­ar­beitung­sprozessen dies erforder­lich machen, oder wenn geset­zliche Bes­tim­mungen oder andere zwin­gende Gründe eine Anpas­sung notwendig erscheinen lassen. Unab­hängig von solchen Ereignis­sen find­et eine regelmäßige Über­prü­fung des Verze­ich­niss­es min­destens ein­mal jährlich statt, um sicherzustellen, dass das Verze­ich­nis stets den aktuellen Ver­ar­beitungsak­tiv­itäten und den rechtlichen Anforderun­gen entspricht.

5. Rechte der betrof­fe­nen Per­so­n­en
___________________

5.1.

 

Rechte der betrof­fe­nen Per­so­n­en aus der DSGVO

Beschrei­bung:

 

Betrof­fene Per­so­n­en wer­den umfassend über ihre Rechte entsprechend der DSGVO informiert. Diese Infor­ma­tio­nen wer­den in ein­er öffentlichen Daten­schutzerk­lärung oder im Einzelfall präzise, trans­par­ent, ver­ständlich und leicht zugänglich bere­it­gestellt. Die Kom­mu­nika­tion erfol­gt in klar­er und ein­fach­er Sprache. Die wesentlichen Rechte umfassen: a) das Wider­spruch­srecht, b) das Wider­ruf­s­recht bei Ein­willi­gun­gen, c) das Auskun­ft­srecht, d) das Recht auf Berich­ti­gung, e) das Recht auf Löschung und Ein­schränkung der Ver­ar­beitung, f) das Recht auf Datenüber­trag­barkeit und g) das Recht auf Beschw­erde bei ein­er Auf­sichts­be­hörde.

III. Übersicht der Verarbeitungstätigkeiten


1. Geschäftliche Leis­tun­gen
___________________

Beschrei­bung:

 

Dat­en von Ver­trags- und Geschäftspart­nern, wie Kun­den und Inter­essen­ten (zusam­men­fassend als „Ver­tragspart­ner” beze­ich­net), wer­den vom Ver­ant­wortlichen im Rah­men von ver­traglichen und ver­gle­ich­baren Rechtsver­hält­nis­sen sowie damit ver­bun­de­nen Maß­nah­men und im Hin­blick auf die Kom­mu­nika­tion mit den Ver­tragspart­nern (oder vorver­traglich), etwa zur Beant­wor­tung von Anfra­gen, ver­ar­beit­et.

Diese Dat­en wer­den ver­wen­det, um die ver­traglichen Verpflich­tun­gen des Ver­ant­wortlichen zu erfüllen. Dazu zählen ins­beson­dere die Pflicht­en zur Erbringung der vere­in­barten Leis­tun­gen, etwaige Aktu­al­isierungspflicht­en und Abhil­fe bei Gewährleis­tungs- und son­sti­gen Leis­tungsstörun­gen. Darüber hin­aus wer­den die Dat­en zur Wahrung der Rechte des Ver­ant­wortlichen und zum Zwecke der mit diesen Pflicht­en ver­bun­de­nen Ver­wal­tungsauf­gaben sowie der Unternehmen­sor­gan­i­sa­tion ver­wen­det.

Zudem wer­den die Dat­en auf Grund­lage der berechtigten Inter­essen des Ver­ant­wortlichen an ein­er ord­nungs­gemäßen und betrieb­swirtschaftlichen Geschäfts­führung sowie an Sicher­heits­maß­nah­men zum Schutz sein­er Ver­tragspart­ner und seines Geschäfts­be­triebs vor Miss­brauch, Gefährdung ihrer Dat­en, Geheimnisse, Infor­ma­tio­nen und Rechte (z. B. zur Beteili­gung von Telekommunikations‑, Trans­port- und son­sti­gen Hil­fs­di­en­sten sowie Sub­un­ternehmern, Banken, Steuer- und Rechts­ber­atern, Zahlungs­di­en­stleis­tern oder Finanzbe­hör­den) ver­ar­beit­et.

Im Rah­men des gel­tenden Rechts wer­den die Dat­en von Ver­tragspart­nern nur insoweit an Dritte weit­ergegeben, als dies für die vor­ge­nan­nten Zwecke oder zur Erfül­lung geset­zlich­er Pflicht­en erforder­lich ist. Über weit­ere For­men der Ver­ar­beitung, etwa zu Mar­ket­ingzweck­en, wer­den die Ver­tragspart­ner im Rah­men der Daten­schutzerk­lärung informiert.

Welche Dat­en für die vor­ge­nan­nten Zwecke erforder­lich sind, wird den Ver­tragspart­nern vor oder im Rah­men der Daten­er­he­bung, z. B. in Online­for­mu­la­ren, durch beson­dere Kennze­ich­nung (z. B. Far­ben) bzw. Sym­bole (z. B. Sternchen o. Ä.), oder per­sön­lich mit­geteilt.

Die Löschung der Dat­en erfol­gt nach Ablauf geset­zlich­er Gewährleis­tungs- und ver­gle­ich­bar­er Pflicht­en, d. h., grund­sät­zlich nach vier Jahren, es sei denn, dass die Dat­en in einem Kun­denkon­to gespe­ichert wer­den sollen oder solange sie aus geset­zlichen Grün­den der Archivierung auf­be­wahrt wer­den müssen (etwa für Steuerzwecke im Regelfall zehn Jahre). Dat­en, die dem Ver­ant­wortlichen im Rah­men eines Auf­trags durch den Ver­tragspart­ner offen­gelegt wur­den, löscht der Ver­ant­wortliche entsprechend den geset­zlichen Vor­gaben und grund­sät­zlich nach Ende des Auf­trags.

Datenkat­e­gorien:

 

Bestands­dat­en (z. B. der voll­ständi­ge Name, Wohnadresse, Kon­tak­t­in­for­ma­tio­nen, Kun­den­num­mer, etc.); Zahlungs­dat­en (z. B. Bankverbindun­gen, Rech­nun­gen, Zahlung­shis­to­rie); Kon­tak­t­dat­en (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern); Ver­trags­dat­en (z. B. Ver­trags­ge­gen­stand, Laufzeit, Kun­denkat­e­gorie.

Betrof­fene:

 

Leis­tungsempfänger und Auf­tragge­ber; Inter­essen­ten; Geschäfts- und Ver­tragspart­ner.

Zwecke/ Inter­esse:

 

Erbringung ver­traglich­er Leis­tun­gen und Erfül­lung ver­traglich­er Pflicht­en; Kom­mu­nika­tion; Büro- und Organ­i­sa­tionsver­fahren; Organ­i­sa­tions- und Ver­wal­tungsver­fahren; Geschäft­sprozesse und betrieb­swirtschaftliche Ver­fahren.

Daten­quellen:

 

Emp­fang im Wege der Über­mit­tlung oder son­stiger Mit­teilung durch Geschäftspart­ner und Auf­tragge­ber; Erhe­bung bei betrof­fe­nen Per­so­n­en; Erhe­bung aus anderen Quellen.

Auf­be­wahrung und Löschung:

 

Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”.

Rechts­grund­la­gen:

 

Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Rechtliche Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO); Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO.

1.1.

 

Hun­de­train­ing und Ver­hal­tens­ber­atung

Beschrei­bung:

 

Wir ver­ar­beit­en die Dat­en unser­er Klien­ten sowie Inter­essen­ten und ander­er Auf­tragge­ber oder Ver­tragspart­ner (ein­heitlich beze­ich­net als “Klien­ten”), um ihnen gegenüber unsere Leis­tun­gen erbrin­gen zu kön­nen. Zu den Ver­fahren, die im Rah­men und zu Zweck­en des Train­ings durchge­führt wer­den, zählen: Kon­tak­tauf­nahme und Kom­mu­nika­tion mit den Klien­ten, Bedarf­s­analyse zur Bes­tim­mung geeigneter Coach­ing-Maß­nah­men, Pla­nung und Durch­führung von Train­ingssitzun­gen, Doku­men­ta­tion der Train­ings­fortschritte, Erfas­sung und Ver­wal­tung klientspez­i­fis­ch­er Infor­ma­tio­nen und Dat­en, Ter­min­pla­nung und ‑organ­i­sa­tion, Bere­it­stel­lung von Train­ings­ma­te­ri­alien und ‑ressourcen, Abrech­nung und Zahlungsver­wal­tung, Nach­bere­itung und Nach­bere­itung von Train­ingssitzun­gen, Qual­itätssicherungs- und Feed­back-Prozesse. Die ver­ar­beit­eten Dat­en, die Art, der Umfang, der Zweck und die Erforder­lichkeit ihrer Ver­ar­beitung bes­tim­men sich nach dem zugrun­deliegen­den Ver­trags- und Klien­ten­ver­hält­nis. Sofern es für unsere Ver­tragser­fül­lung, zum Schutz lebenswichtiger Inter­essen oder geset­zlich erforder­lich ist, bzw. eine Ein­willi­gung der Klien­ten vor­liegt, offen­baren oder über­mit­teln wir die Dat­en der Klien­ten unter Beach­tung der beruf­s­rechtlichen Vor­gaben an Dritte oder Beauf­tragte, wie z. B. Behör­den, Abrech­nungsstellen sowie im Bere­ich der IT, der Büro- oder ver­gle­ich­bar­er Dien­stleis­tun­gen; Rechts­grund­la­gen: Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO.

1.2.

 

Hun­de­pen­sion

Beschrei­bung:

 

Wir ver­ar­beit­en per­so­n­en­be­zo­gene Dat­en unser­er Kun­den (z. B. Vertreter von Vere­inen, Tier­schut­zor­gan­i­sa­tio­nen oder Pri­vat­per­so­n­en), um unsere Betreu­ungsleis­tun­gen für Hunde zu erbrin­gen und abzurech­nen. Hierzu gehören ins­beson­dere Kon­tak­t­dat­en (Name, Anschrift, Tele­fon­num­mer, E‑Mail-Adresse) sowie Infor­ma­tio­nen über die zu betreuen­den Hunde (z. B. Name, Alter, Gesund­heit­szu­s­tand, Ver­hal­tens­merk­male). Die Ver­ar­beitung dieser Dat­en erfol­gt zur Durch­führung vorver­traglich­er Maß­nah­men und zur Erfül­lung unser­er ver­traglichen Verpflich­tun­gen gemäß Art. 6 Abs. 1 lit. b DSGVO. Die Kom­mu­nika­tion mit unseren Kun­den kann tele­fonisch, per E‑Mail, Videokon­ferenz oder über Mes­sag­ing-Dien­ste wie What­sApp erfol­gen. Die Nutzung dieser Kom­mu­nika­tion­s­mit­tel erfol­gt auf Grund­lage unseres berechtigten Inter­ess­es an ein­er effizien­ten und schnellen Kom­mu­nika­tion gemäß Art. 6 Abs. 1 lit. f DSGVO. Fotos und Videos der Hunde kön­nen zu Doku­men­ta­tions- und Schu­lungszweck­en erstellt wer­den. Diese Auf­nah­men wer­den lokal gespe­ichert; eine Spe­icherung in Cloud-Dien­sten (z. B. iCloud) erfol­gt nur mit aus­drück­lich­er Ein­willi­gung der Kun­den gemäß Art. 6 Abs. 1 lit. a DSGVO. Eine Ver­wen­dung der Auf­nah­men für andere Zwecke (z. B. Wer­bung) erfol­gt eben­falls nur mit entsprechen­der Ein­willi­gung. Sofern erforder­lich und geset­zlich zuläs­sig, über­mit­teln wir per­so­n­en­be­zo­gene Dat­en an Dritte, z. B. an Steuer­ber­ater oder Behör­den, zur Erfül­lung unser­er rechtlichen Verpflich­tun­gen gemäß Art. 6 Abs. 1 lit. c DSGVO. Die Dat­en wer­den nur so lange gespe­ichert, wie es für die Erfül­lung der genan­nten Zwecke erforder­lich ist oder geset­zliche Auf­be­wahrungspflicht­en beste­hen. Nach Weg­fall des jew­eili­gen Zweck­es bzw. Ablauf dieser Fris­ten wer­den die Dat­en entsprechend den geset­zlichen Vorschriften gelöscht.

2. Geschäft­sprozesse und ‑ver­fahren
___________________

Beschrei­bung:

 

Per­so­n­en­be­zo­gene Dat­en von Leis­tungsempfängern und Auf­tragge­bern – darunter Kun­den, Klien­ten oder in speziellen Fällen Man­dan­ten, Patien­ten oder Geschäftspart­ner sowie weit­ere Dritte – wer­den im Rah­men ver­traglich­er sowie ver­gle­ich­bar­er Rechtsver­hält­nisse und vorver­traglich­er Maß­nah­men wie der Anbah­nung von Geschäfts­beziehun­gen ver­ar­beit­et. Diese Daten­ver­ar­beitung unter­stützt und erle­ichtert betrieb­swirtschaftliche Abläufe in Bere­ichen wie Kun­den­man­age­ment, Ver­trieb, Zahlungsverkehr, Buch­hal­tung und Pro­jek­t­man­age­ment.

Die erfassten Dat­en dienen dazu, ver­tragliche Verpflich­tun­gen zu erfüllen und betriebliche Prozesse effizient zu gestal­ten. Hierzu gehört die Abwick­lung von Geschäft­stransak­tio­nen, das Man­age­ment von Kun­den­beziehun­gen, die Opti­mierung von Ver­trieb­sstrate­gien sowie die Gewährleis­tung intern­er Rech­nungs- und Finanzprozesse. Zusät­zlich unter­stützen die Dat­en die Wahrung der Rechte des Ver­ant­wortlichen und fördern Ver­wal­tungsauf­gaben sowie die Organ­i­sa­tion des Unternehmens.

Per­so­n­en­be­zo­gene Dat­en kön­nen an Dritte weit­ergegeben wer­den, sofern dies zur Erfül­lung der genan­nten Zwecke oder geset­zlich­er Verpflich­tun­gen notwendig ist. Nach Ablauf geset­zlich­er Auf­be­wahrungs­fris­ten oder wenn der Zweck der Ver­ar­beitung ent­fällt, wer­den die Dat­en gelöscht. Dies umfasst auch Dat­en, die auf­grund von steuer­rechtlichen und geset­zlichen Nach­weispflicht­en länger gespe­ichert wer­den müssen.

Datenkat­e­gorien:

 

Bestands­dat­en (z. B. der voll­ständi­ge Name, Wohnadresse, Kon­tak­t­in­for­ma­tio­nen, Kun­den­num­mer, etc.); Zahlungs­dat­en (z. B. Bankverbindun­gen, Rech­nun­gen, Zahlung­shis­to­rie); Kon­tak­t­dat­en (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern); Inhalts­dat­en (z. B. textliche oder bildliche Nachricht­en und Beiträge sowie die sie betr­e­f­fend­en Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung); Ver­trags­dat­en (z. B. Ver­trags­ge­gen­stand, Laufzeit, Kun­denkat­e­gorie); Pro­tokoll­dat­en (z. B. Log­files betr­e­f­fend Logins oder den Abruf von Dat­en oder Zugriff­szeit­en.

Betrof­fene:

 

Leis­tungsempfänger und Auf­tragge­ber; Inter­essen­ten; Kom­mu­nika­tion­spart­ner; Geschäfts- und Ver­tragspart­ner; Dritte Per­so­n­en.

Zwecke/ Inter­esse:

 

Erbringung ver­traglich­er Leis­tun­gen und Erfül­lung ver­traglich­er Pflicht­en; Büro- und Organ­i­sa­tionsver­fahren; Geschäft­sprozesse und betrieb­swirtschaftliche Ver­fahren; Kom­mu­nika­tion; Finanz- und Zahlungs­man­age­ment.

Daten­quellen:

 

Emp­fang im Wege der Über­mit­tlung oder son­stiger Mit­teilung durch Geschäftspart­ner und Auf­tragge­ber; Erhe­bung bei betrof­fe­nen Per­so­n­en; Erhe­bung aus anderen Quellen.

Auf­be­wahrung und Löschung:

 

Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”.

Rechts­grund­la­gen:

 

Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Rechtliche Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO.

2.1.

 

Kon­tak­tver­wal­tung und Kon­tak­tpflege

Beschrei­bung:

 

Ver­fahren, die im Rah­men der Organ­i­sa­tion, Pflege und Sicherung von Kon­tak­t­in­for­ma­tio­nen erforder­lich sind (z. B. die Ein­rich­tung und Wartung ein­er zen­tralen Kon­tak­t­daten­bank, regelmäßige Aktu­al­isierun­gen der Kon­tak­t­in­for­ma­tio­nen, Überwachung der Daten­in­tegrität, Imple­men­tierung von Daten­schutz­maß­nah­men, Sich­er­stel­lung der Zugriff­skon­trollen, Durch­führung von Back­ups und Wieder­her­stel­lun­gen der Kon­tak­t­dat­en, Schu­lung von Mitar­beit­ern im effek­tiv­en Umgang mit Kon­tak­t­man­age­ment-Soft­ware, regelmäßige Über­prü­fung der Kom­mu­nika­tion­shis­to­rie und Anpas­sung der Kon­tak­t­strate­gien.

  • Rechts­grund­la­gen: Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
  • Ver­ar­beit­ete Date­narten: Bestands­dat­en (z. B. der voll­ständi­ge Name, Wohnadresse, Kon­tak­t­in­for­ma­tio­nen, Kun­den­num­mer, etc.), Kon­tak­t­dat­en (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern), Inhalts­dat­en (z. B. textliche oder bildliche Nachricht­en und Beiträge sowie die sie betr­e­f­fend­en Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung), Ver­trags­dat­en (z. B. Ver­trags­ge­gen­stand, Laufzeit, Kun­denkat­e­gorie), Pro­tokoll­dat­en (z. B. Log­files betr­e­f­fend Logins oder den Abruf von Dat­en oder Zugriff­szeit­en.
  • Betrof­fene Per­so­n­en: Leis­tungsempfänger und Auf­tragge­ber, Inter­essen­ten, Kom­mu­nika­tion­spart­ner, Geschäfts- und Ver­tragspart­ner, Dritte Per­so­n­en.
  • Zwecke der Ver­ar­beitung: Kom­mu­nika­tion, Büro- und Organ­i­sa­tionsver­fahren.
  • Daten­quellen: Erhe­bung bei betrof­fe­nen Per­so­n­en, Emp­fang im Wege der Über­mit­tlung oder son­stiger Mit­teilung durch Geschäftspart­ner und Auf­tragge­ber, Erhe­bung aus anderen Quellen.

2.2.

 

All­ge­mein­er Zahlungsverkehr

Beschrei­bung:

 

Ver­fahren, die bei der Durch­führung von Zahlungsvorgän­gen, der Überwachung von Bankkon­ten und der Kon­trolle von Zahlungsströ­men erforder­lich sind (z. B. Erstel­lung und Prü­fung von Über­weisun­gen, Abwick­lung des Lastschriftverkehrs, Kon­trolle von Kon­toauszü­gen, Überwachung von Zahlung­se­ingän­gen und ‑aus­gän­gen, Rück­lastschrift­man­age­ment, Kon­tenab­stim­mung, Cash-Man­age­ment).

  • Rechts­grund­la­gen: Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
  • Ver­ar­beit­ete Date­narten: Bestands­dat­en (z. B. der voll­ständi­ge Name, Wohnadresse, Kon­tak­t­in­for­ma­tio­nen, Kun­den­num­mer, etc.), Zahlungs­dat­en (z. B. Bankverbindun­gen, Rech­nun­gen, Zahlung­shis­to­rie), Inhalts­dat­en (z. B. textliche oder bildliche Nachricht­en und Beiträge sowie die sie betr­e­f­fend­en Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung), Ver­trags­dat­en (z. B. Ver­trags­ge­gen­stand, Laufzeit, Kun­denkat­e­gorie), Pro­tokoll­dat­en (z. B. Log­files betr­e­f­fend Logins oder den Abruf von Dat­en oder Zugriff­szeit­en.
  • Betrof­fene Per­so­n­en: Leis­tungsempfänger und Auf­tragge­ber, Inter­essen­ten, Kom­mu­nika­tion­spart­ner, Geschäfts- und Ver­tragspart­ner.
  • Zwecke der Ver­ar­beitung: Erbringung ver­traglich­er Leis­tun­gen und Erfül­lung ver­traglich­er Pflicht­en, Büro- und Organ­i­sa­tionsver­fahren, Finanz- und Zahlungs­man­age­ment.
  • Daten­quellen: Erhe­bung bei betrof­fe­nen Per­so­n­en, Emp­fang im Wege der Über­mit­tlung oder son­stiger Mit­teilung durch Geschäftspart­ner und Auf­tragge­ber, Erhe­bung aus anderen Quellen.

2.3.

 

Buch­hal­tung, Kred­i­toren­buch­hal­tung, Deb­itoren­buch­hal­tung

Beschrei­bung:

 

Ver­fahren, die bei der Erfas­sung, Bear­beitung und Kon­trolle von Geschäftsvorgän­gen im Bere­ich der Kred­i­toren- und Deb­itoren­buch­hal­tung erforder­lich sind (z. B. Erstel­lung und Prü­fung von einge­hen­den und aus­ge­hen­den Rech­nun­gen, Überwachung und Ver­wal­tung von offe­nen Posten, Durch­führung des Zahlungsverkehrs, Abwick­lung des Mah­n­we­sens, Kon­tenab­stim­mung im Rah­men von Forderun­gen und Verbindlichkeit­en, Kred­i­toren­buch­hal­tung und Deb­itoren­buch­hal­tung).

  • Rechts­grund­la­gen: Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Rechtliche Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
  • Ver­ar­beit­ete Date­narten: Bestands­dat­en (z. B. der voll­ständi­ge Name, Wohnadresse, Kon­tak­t­in­for­ma­tio­nen, Kun­den­num­mer, etc.), Zahlungs­dat­en (z. B. Bankverbindun­gen, Rech­nun­gen, Zahlung­shis­to­rie), Inhalts­dat­en (z. B. textliche oder bildliche Nachricht­en und Beiträge sowie die sie betr­e­f­fend­en Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung), Ver­trags­dat­en (z. B. Ver­trags­ge­gen­stand, Laufzeit, Kun­denkat­e­gorie), Pro­tokoll­dat­en (z. B. Log­files betr­e­f­fend Logins oder den Abruf von Dat­en oder Zugriff­szeit­en.
  • Betrof­fene Per­so­n­en: Leis­tungsempfänger und Auf­tragge­ber, Inter­essen­ten, Kom­mu­nika­tion­spart­ner, Geschäfts- und Ver­tragspart­ner.
  • Zwecke der Ver­ar­beitung: Erbringung ver­traglich­er Leis­tun­gen und Erfül­lung ver­traglich­er Pflicht­en, Büro- und Organ­i­sa­tionsver­fahren, Finanz- und Zahlungs­man­age­ment.
  • Daten­quellen: Erhe­bung bei betrof­fe­nen Per­so­n­en, Emp­fang im Wege der Über­mit­tlung oder son­stiger Mit­teilung durch Geschäftspart­ner und Auf­tragge­ber, Erhe­bung aus anderen Quellen.

2.4.

 

Finanzbuch­hal­tung und Steuern

Beschrei­bung:

 

Ver­fahren, die bei der Erfas­sung, Ver­wal­tung und Kon­trolle von finanzrel­e­van­ten Geschäftsvor­fällen sowie bei der Berech­nung, Mel­dung und Zahlung von Steuern erforder­lich sind (z. B. Kon­tierung und Ver­buchung von Geschäftsvor­fällen, Erstel­lung von Quar­tals- und Jahresab­schlüssen, Durch­führung des Zahlungsverkehrs, Abwick­lung des Mah­n­we­sens, Kon­tenab­stim­mung, steuer­liche Beratung, Erstel­lung und Ein­re­ichung von Steuer­erk­lärun­gen, Abwick­lung des Steuer­we­sens).

  • Rechts­grund­la­gen: Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Rechtliche Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
  • Ver­ar­beit­ete Date­narten: Bestands­dat­en (z. B. der voll­ständi­ge Name, Wohnadresse, Kon­tak­t­in­for­ma­tio­nen, Kun­den­num­mer, etc.), Zahlungs­dat­en (z. B. Bankverbindun­gen, Rech­nun­gen, Zahlung­shis­to­rie), Inhalts­dat­en (z. B. textliche oder bildliche Nachricht­en und Beiträge sowie die sie betr­e­f­fend­en Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung), Ver­trags­dat­en (z. B. Ver­trags­ge­gen­stand, Laufzeit, Kun­denkat­e­gorie), Pro­tokoll­dat­en (z. B. Log­files betr­e­f­fend Logins oder den Abruf von Dat­en oder Zugriff­szeit­en.
  • Betrof­fene Per­so­n­en: Inter­essen­ten, Kom­mu­nika­tion­spart­ner, Geschäfts- und Ver­tragspart­ner.
  • Zwecke der Ver­ar­beitung: Erbringung ver­traglich­er Leis­tun­gen und Erfül­lung ver­traglich­er Pflicht­en, Büro- und Organ­i­sa­tionsver­fahren, Finanz- und Zahlungs­man­age­ment.
  • Daten­quellen: Erhe­bung bei betrof­fe­nen Per­so­n­en, Emp­fang im Wege der Über­mit­tlung oder son­stiger Mit­teilung durch Geschäftspart­ner und Auf­tragge­ber, Erhe­bung aus anderen Quellen.
3. Im Rah­men der Geschäft­stätigkeit einge­set­zte Anbi­eter und Ser­vices
___________________

Beschrei­bung:

 

Im Rah­men der Geschäft­stätigkeit des Ver­ant­wortlichen wer­den unter Beach­tung der geset­zlichen Vor­gaben zusät­zliche Dien­ste, Plat­tfor­men, Schnittstellen oder Plug-ins von Drit­tan­bi­etern (kurz “Dien­ste”) genutzt. Die Nutzung dieser Dien­ste beruht auf den Inter­essen des Ver­ant­wortlichen an ein­er ord­nungs­gemäßen, recht­mäßi­gen und wirtschaftlichen Führung seines Geschäfts­be­triebs und sein­er inter­nen Organ­i­sa­tion.

Datenkat­e­gorien:

 

Bestands­dat­en (z. B. der voll­ständi­ge Name, Wohnadresse, Kon­tak­t­in­for­ma­tio­nen, Kun­den­num­mer, etc.); Zahlungs­dat­en (z. B. Bankverbindun­gen, Rech­nun­gen, Zahlung­shis­to­rie); Kon­tak­t­dat­en (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern); Inhalts­dat­en (z. B. textliche oder bildliche Nachricht­en und Beiträge sowie die sie betr­e­f­fend­en Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung); Ver­trags­dat­en (z. B. Ver­trags­ge­gen­stand, Laufzeit, Kun­denkat­e­gorie.

Betrof­fene:

 

Leis­tungsempfänger und Auf­tragge­ber; Inter­essen­ten; Geschäfts- und Ver­tragspart­ner.

Zwecke/ Inter­esse:

 

Erbringung ver­traglich­er Leis­tun­gen und Erfül­lung ver­traglich­er Pflicht­en; Büro- und Organ­i­sa­tionsver­fahren; Geschäft­sprozesse und betrieb­swirtschaftliche Ver­fahren.

Daten­quellen:

 

Emp­fang im Wege der Über­mit­tlung oder son­stiger Mit­teilung durch Geschäftspart­ner und Auf­tragge­ber; Erhe­bung bei betrof­fe­nen Per­so­n­en; Erhe­bung über Schnittstellen zu Dien­sten ander­er Anbi­eter.

Auf­be­wahrung und Löschung:

 

Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”.

Rechts­grund­la­gen:

 

Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO.

3.1.

 

Apple iCloud

Beschrei­bung:

 

Cloud-Spe­ich­er-Dienst.

  • Web­site: https://www.apple.com/de.
  • Daten­schutzerk­lärung: https://www.apple.com/legal/privacy/de-ww.
  • Dien­stean­bi­eter: Apple Inc., Infi­nite Loop, Cuper­ti­no, CA 95014, USA.

3.2.

 

Apple iMes­sage

Beschrei­bung:

 

Textnachricht­en, Sprach­nachricht­en und Videoan­rufe senden und emp­fan­gen. Grup­pe­nun­ter­hal­tun­gen führen. Dateien, Fotos, Videos und Stan­dorte teilen. Sicherung der Kom­mu­nika­tion durch Ende-zu-Ende-Ver­schlüs­selung. Syn­chro­nisierung von Nachricht­en über mehrere Geräte hin­weg.

  • Web­site: https://www.apple.com/de.
  • Daten­schutzerk­lärung: https://www.apple.com/legal/privacy/de-ww.
  • Dien­stean­bi­eter: Apple Inc., Infi­nite Loop, Cuper­ti­no, CA 95014, USA.

3.3.

 

Apple iCloud

Beschrei­bung:

 

Cloud-Spe­ich­er-Dienst.

  • Web­site: https://www.apple.com/de.
  • Daten­schutzerk­lärung: https://www.apple.com/legal/privacy/de-ww.
  • Dien­stean­bi­eter: Apple Inc., Infi­nite Loop, Cuper­ti­no, CA 95014, USA.

3.4.

 

Apple iMes­sage

Beschrei­bung:

 

Textnachricht­en, Sprach­nachricht­en und Videoan­rufe senden und emp­fan­gen. Grup­pe­nun­ter­hal­tun­gen führen. Dateien, Fotos, Videos und Stan­dorte teilen. Sicherung der Kom­mu­nika­tion durch Ende-zu-Ende-Ver­schlüs­selung. Syn­chro­nisierung von Nachricht­en über mehrere Geräte hin­weg.

  • Web­site: https://www.apple.com/de.
  • Daten­schutzerk­lärung: https://www.apple.com/legal/privacy/de-ww.
  • Dien­stean­bi­eter: Apple Inc., Infi­nite Loop, Cuper­ti­no, CA 95014, USA.

3.5.

 

Con­tact Form Plu­g­in

Beschrei­bung:

 

Man­age­ment von Kon­tak­tan­fra­gen und Kom­mu­nika­tion.

  • Web­site: https://wordpress.org/plugins/fluentform.
  • Dien­stean­bi­eter: Aus­führung auf Servern und/oder Com­put­ern unter eigen­er daten­schutzrechtlichen Ver­ant­wortlichkeit.

3.6.

 

Face­Time

Beschrei­bung:

 

Mes­sen­ger, Videoan­rufe, Audioan­rufe, Grup­penan­rufe, Bild­schirm­freiga­be, Anruf­pla­nung, Inte­gra­tion mit Kon­tak­ten und Kalen­dern.

  • Web­site: https://www.apple.com/de.
  • Daten­schutzerk­lärung: https://www.apple.com/legal/privacy/de-ww.
  • Dien­stean­bi­eter: Apple Inc., Infi­nite Loop, Cuper­ti­no, CA 95014, USA.

3.7.

 

Fig­ma

Beschrei­bung:

 

Inter­ak­tives Design, Pro­to­typ­ing und Kol­lab­o­ra­tion für dig­i­tale Pro­jek­te. Grafik­bear­beitung, Vek­tor­w­erkzeuge, Kom­men­tar­funk­tio­nen und Ver­sion­skon­trolle. Daten­spe­icherung und ‑ver­ar­beitung in der Cloud zur Tea­mar­beit.

  • Web­site: https://www.figma.com/de-de.
  • Daten­schutzerk­lärung: https://www.figma.com/de-de/legal.
  • Dien­stean­bi­eter: Fig­ma, Inc., 760 Mar­ket St FL 10, 94102 San Fran­cis­co, USA.

3.8.

 

What­sApp

Beschrei­bung:

 

Textnachricht­en, Sprach- und Videoan­rufe, Versenden von Bildern, Videos und Doku­menten, Grup­pen­chat-Funk­tion, Ende-zu-Ende-Ver­schlüs­selung für erhöhte Sicher­heit.

  • Web­site: https://www.whatsapp.com.
  • Daten­schutzerk­lärung: https://www.whatsapp.com/legal.
  • Dien­stean­bi­eter: What­sApp Ire­land Lim­it­ed, Mer­rion Road, Dublin 4, D04 X2K5, Irland.

3.9.

 

What­sApp-Grup­pen

Beschrei­bung:

 

Wir nutzen die What­sApp-Plat­tform, um Inter­essens­grup­pen zu erstellen, inner­halb der­er What­sApp-Nutzer untere­inan­der oder mit uns in Kon­takt treten und Infor­ma­tio­nen aus­tauschen kön­nen.

  • Web­site: https://www.whatsapp.com.
  • Daten­schutzerk­lärung: https://www.whatsapp.com/legal.
  • Dien­stean­bi­eter: What­sApp Ire­land Lim­it­ed, 4 Grand Canal Quay, Dublin 2, D02 KH28, Irland.
4. Zahlungsver­fahren
___________________

Beschrei­bung:

 

Im Rah­men von Ver­trags- und son­sti­gen Rechts­beziehun­gen, auf­grund geset­zlich­er Pflicht­en oder son­st auf Grund­lage der berechtigten Inter­essen des Ver­ant­wortlichen wer­den effiziente und sichere Zahlungsmöglichkeit­en den betrof­fe­nen Per­so­n­en ange­boten. Hierzu set­zt der Ver­ant­wortliche neben Banken und Kred­itin­sti­tuten weit­ere Dien­stleis­ter ein (zusam­men­fassend “Zahlungs­di­en­stleis­ter”).

Die durch die Zahlungs­di­en­stleis­ter ver­ar­beit­eten Dat­en umfassen Bestands­dat­en, wie zum Beispiel den Namen und die Adresse, Bank­dat­en, wie zum Beispiel Kon­ton­um­mern oder Kred­itkarten­num­mern, Pass­wörter, TANs und Prüf­sum­men sowie die Vertrags‑, Sum­men- und empfänger­be­zo­ge­nen Angaben. Diese Angaben sind erforder­lich, um die Transak­tio­nen durch­führen zu kön­nen. Die eingegeben Dat­en wer­den jedoch auss­chließlich durch die Zahlungs­di­en­stleis­ter ver­ar­beit­et und bei diesen gespe­ichert. Das bedeutet, dass der Ver­ant­wortliche keine kon­to- oder kred­itkarten­be­zo­ge­nen Infor­ma­tio­nen erhält, son­dern lediglich Infor­ma­tio­nen mit Bestä­ti­gung oder Neg­a­tivbeauskun­f­tung der Zahlung. Unter Umstän­den über­mit­teln die Zahlungs­di­en­stleis­ter die Dat­en an Wirtschaft­sauskun­fteien. Diese Über­mit­tlung dient der Iden­titäts- und Bonität­sprü­fung. In diesem Zusam­men­hang wird auf die All­ge­meinen Geschäfts­be­din­gun­gen und die Daten­schutzhin­weise der Zahlungs­di­en­stleis­ter ver­wiesen.

Für die Zahlungs­geschäfte gel­ten zudem die Geschäfts­be­din­gun­gen und Daten­schutzhin­weise der jew­eili­gen Zahlungs­di­en­stleis­ter, welche inner­halb deren Web­seit­en bzw. Transak­tion­sap­p­lika­tio­nen abruf­bar sind. Der Ver­ant­wortliche ver­weist eben­falls auf diese für weit­ere Infor­ma­tio­nen sowie zur Gel­tend­machung von Widerrufs‑, Auskun­fts- und anderen Betrof­fe­nen­recht­en.

Datenkat­e­gorien:

 

Bestands­dat­en (z. B. der voll­ständi­ge Name, Wohnadresse, Kon­tak­t­in­for­ma­tio­nen, Kun­den­num­mer, etc.); Zahlungs­dat­en (z. B. Bankverbindun­gen, Rech­nun­gen, Zahlung­shis­to­rie); Ver­trags­dat­en (z. B. Ver­trags­ge­gen­stand, Laufzeit, Kun­denkat­e­gorie); Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen); Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en.

Betrof­fene:

 

Leis­tungsempfänger und Auf­tragge­ber; Geschäfts- und Ver­tragspart­ner; Inter­essen­ten.

Zwecke/ Inter­esse:

 

Erbringung ver­traglich­er Leis­tun­gen und Erfül­lung ver­traglich­er Pflicht­en; Geschäft­sprozesse und betrieb­swirtschaftliche Ver­fahren.

Daten­quellen:

 

Emp­fang im Wege der Über­mit­tlung oder son­stiger Mit­teilung durch Geschäftspart­ner und Auf­tragge­ber; Erhe­bung bei betrof­fe­nen Per­so­n­en; Erhe­bung über Schnittstellen zu Dien­sten ander­er Anbi­eter.

Auf­be­wahrung und Löschung:

 

Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”.

Rechts­grund­la­gen:

 

Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO.

4.1.

 

Pay­Pal

Beschrei­bung:

 

Zahlungs­di­en­stleis­tun­gen (tech­nis­che Anbindung von Online-Bezahl­meth­o­d­en) (z. B. Pay­Pal, Pay­Pal Plus, Brain­tree.

  • Dien­stean­bi­eter: Pay­Pal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boule­vard Roy­al, L‑2449 Lux­em­burg.
  • Rechts­grund­la­gen: Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO.
  • Web­site: https://www.paypal.com/de;
  • Daten­schutzerk­lärung: https://www.paypal.com/de/webapps/mpp/ua/privacy-full;
  • Ver­ar­beit­ete Date­narten: Bestands­dat­en (z. B. der voll­ständi­ge Name, Wohnadresse, Kon­tak­t­in­for­ma­tio­nen, Kun­den­num­mer, etc.), Zahlungs­dat­en (z. B. Bankverbindun­gen, Rech­nun­gen, Zahlung­shis­to­rie), Ver­trags­dat­en (z. B. Ver­trags­ge­gen­stand, Laufzeit, Kun­denkat­e­gorie.
  • Betrof­fene Per­so­n­en: Leis­tungsempfänger und Auf­tragge­ber, Inter­essen­ten.
  • Zwecke der Ver­ar­beitung: Erbringung ver­traglich­er Leis­tun­gen und Erfül­lung ver­traglich­er Pflicht­en.
5. Bere­it­stel­lung des Onlin­eange­bots und Web­host­ing
___________________

Beschrei­bung:

 

Die Dat­en der Nutzer wer­den ver­ar­beit­et, um ihnen die Online-Dien­ste des Ver­ant­wortlichen zur Ver­fü­gung stellen zu kön­nen. Zu diesem Zweck wer­den ins­beson­dere auch IP-Adresse der Nutzer ver­ar­beit­et, die notwendig ist, um die Inhalte und Funk­tio­nen der Online-Dien­ste des Ver­ant­wortlichen an den Brows­er oder das Endgerät der Nutzer zu über­mit­teln.

Datenkat­e­gorien:

 

Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen); Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en); Pro­tokoll­dat­en (z. B. Log­files betr­e­f­fend Logins oder den Abruf von Dat­en oder Zugriff­szeit­en.); Inhalts­dat­en (z. B. textliche oder bildliche Nachricht­en und Beiträge sowie die sie betr­e­f­fend­en Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung.

Betrof­fene:

 

Nutzer (z. B. Web­seit­enbe­such­er, Nutzer von Online­di­en­sten.

Zwecke/ Inter­esse:

 

Bere­it­stel­lung unseres Onlin­eange­botes und Nutzer­fre­undlichkeit; Infor­ma­tion­stech­nis­che Infra­struk­tur (Betrieb und Bere­it­stel­lung von Infor­ma­tion­ssys­te­men und tech­nis­chen Geräten (Com­put­er, Serv­er etc.)); Sicher­heits­maß­nah­men.

Daten­quellen:

 

Erhe­bung bei Nutzern; Erhe­bung bei betrof­fe­nen Per­so­n­en.

Auf­be­wahrung und Löschung:

 

Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”.

Rechts­grund­la­gen:

 

Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO.

5.1.

 

Bere­it­stel­lung Onlin­eange­bot auf gemietetem Spe­icher­platz

Beschrei­bung:

 

Zur Bere­it­stel­lung unseres Onlin­eange­botes wird Spe­icher­platz, Rechenka­paz­ität und Soft­ware genutzt, die von einem entsprechen­den Server­an­bi­eter (auch “Web­hoster” genan­nt) gemietet oder ander­weit­ig bezo­gen wer­den.

  • Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
  • Ver­ar­beit­ete Date­narten: Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen), Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en.
  • Betrof­fene Per­so­n­en: Nutzer (z. B. Web­seit­enbe­such­er, Nutzer von Online­di­en­sten.
  • Zwecke der Ver­ar­beitung: Bere­it­stel­lung unseres Onlin­eange­botes und Nutzer­fre­undlichkeit, Infor­ma­tion­stech­nis­che Infra­struk­tur (Betrieb und Bere­it­stel­lung von Infor­ma­tion­ssys­te­men und tech­nis­chen Geräten (Com­put­er, Serv­er etc.

5.2.

 

Erhe­bung von Zugriffs­dat­en und Log­files

Beschrei­bung:

 

Der Zugriff auf das Onlin­eange­bot des Ver­ant­wortlichen wird in Form von soge­nan­nten “Serv­er-Log­files” pro­tokol­liert. Zu den Server­log­files kön­nen die Adresse und der Name der abgerufe­nen Web­seit­en und Dateien, Datum und Uhrzeit des Abrufs, über­tra­gene Daten­men­gen, Mel­dung über erfol­gre­ichen Abruf, Browser­typ neb­st Ver­sion, das Betrieb­ssys­tem des Nutzers, Refer­rer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfra­gende Provider gehören. Die Server­log­files wer­den zum einen zu Sicher­heit­szweck­en einge­set­zt, z. B. um eine Über­las­tung der Serv­er zu ver­mei­den (ins­beson­dere im Fall von miss­bräuch­lichen Angrif­f­en, soge­nan­nten DDoS-Attack­en), und zum anderen, um die Aus­las­tung der Serv­er und ihre Sta­bil­ität sicherzustellen.

  • Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
  • Löschung von Dat­en: Log­file-Infor­ma­tio­nen wer­den für die Dauer von max­i­mal 30 Tagen gespe­ichert und danach gelöscht oder anonymisiert. Dat­en, deren weit­ere Auf­be­wahrung zu Beweiszweck­en erforder­lich ist, sind bis zur endgülti­gen Klärung des jew­eili­gen Vor­falls von der Löschung ausgenom­men.;
  • Ver­ar­beit­ete Date­narten: Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen), Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en.
  • Betrof­fene Per­so­n­en: Nutzer (z. B. Web­seit­enbe­such­er, Nutzer von Online­di­en­sten.
  • Zwecke der Ver­ar­beitung: Sicher­heits­maß­nah­men, Bere­it­stel­lung unseres Onlin­eange­botes und Nutzer­fre­undlichkeit, Infor­ma­tion­stech­nis­che Infra­struk­tur (Betrieb und Bere­it­stel­lung von Infor­ma­tion­ssys­te­men und tech­nis­chen Geräten (Com­put­er, Serv­er etc.

5.3.

 

E‑Mail-Ver­sand und ‑Host­ing

Beschrei­bung:

 

Die vom Ver­ant­wortlichen in Anspruch genomme­nen Web­host­ing-Leis­tun­gen umfassen eben­falls den Ver­sand, den Emp­fang sowie die Spe­icherung von E‑Mails. Zu diesen Zweck­en wer­den die Adressen der Empfänger sowie Absender als auch weit­ere Infor­ma­tio­nen betr­e­f­fend den E‑Mailversand (z. B. die beteiligten Provider) sowie die Inhalte der jew­eili­gen E‑Mails ver­ar­beit­et. Die vor­ge­nan­nten Dat­en kön­nen fern­er zu Zweck­en der Erken­nung von SPAM ver­ar­beit­et wer­den. Es ist zu beacht­en, dass E‑Mails im Inter­net grund­sät­zlich nicht ver­schlüs­selt versendet wer­den. Im Regelfall wer­den E‑Mails zwar auf dem Trans­portweg ver­schlüs­selt, aber (sofern kein soge­nan­ntes Ende-zu-Ende-Ver­schlüs­selungsver­fahren einge­set­zt wird) nicht auf den Servern, von denen sie abge­sendet und emp­fan­gen wer­den. Der Ver­ant­wortliche kann daher für den Über­tra­gungsweg der E‑Mails zwis­chen dem Absender und dem Emp­fang auf seinem Serv­er keine Ver­ant­wor­tung übernehmen.

  • Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
  • Ver­ar­beit­ete Date­narten: Inhalts­dat­en (z. B. textliche oder bildliche Nachricht­en und Beiträge sowie die sie betr­e­f­fend­en Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung), Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen), Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en.
  • Betrof­fene Per­so­n­en: Nutzer (z. B. Web­seit­enbe­such­er, Nutzer von Online­di­en­sten.

5.4.

 

WP Fastest Cache

Beschrei­bung:

 

Caching und Ladeop­ti­mierung — Funk­tio­nen, die dazu dienen, bes­timmte Inhalte von Web­seit­en zu spe­ich­ern, damit sie bei wieder­holten Zugrif­f­en schneller geladen wer­den kön­nen. Dies reduziert Ladezeit­en und verbessert die Benutzer­erfahrung.

  • Web­site: https://www.wpfastestcache.com.
  • Dien­stean­bi­eter: WP Fastest Cache.

5.5.

 

1blu

Beschrei­bung:

 

Leis­tun­gen auf dem Gebi­et der Bere­it­stel­lung von infor­ma­tion­stech­nis­ch­er Infra­struk­tur und ver­bun­de­nen Dien­stleis­tun­gen (z. B. Spe­icher­platz und/oder Rechenka­paz­itäten.

  • Web­site: https://www.1blu.de.
  • Daten­schutzerk­lärung: https://www.1blu.de/datenschutz.
  • Dien­stean­bi­eter: 1blu AG, Riede­man­nweg 60, 13627 Berlin, Deutsch­land.

5.6.

 

WP-Opti­mize

Beschrei­bung:

 

WP-Opti­mize Cache ist ein Word­Press-Per­for­mance-Plu­g­in, das Web­seit­en im Cache spe­ichert, Daten­bank bere­inigt und Bilder kom­prim­iert.

  • Web­site: https://wordpress.org/plugins/wp-optimize.
  • Dien­stean­bi­eter: Aus­führung auf Servern und/oder Com­put­ern unter eigen­er daten­schutzrechtlichen Ver­ant­wortlichkeit.
6. Ein­satz von Cook­ies
___________________

Beschrei­bung:

 

Der Ver­ant­wortliche set­zt Cook­ies gemäß den geset­zlichen Vorschriften ein. Dementsprechend wird von den Nutzern eine vorherge­hende Ein­willi­gung einge­holt, es sei denn, diese ist laut Geset­zes­lage nicht erforder­lich. Eine Erlaub­nis ist ins­beson­dere dann nicht notwendig, wenn das Spe­ich­ern und Ausle­sen der Infor­ma­tio­nen – also auch von Cook­ies – unbe­d­ingt erforder­lich sind, um den Nutzern einen von ihnen aus­drück­lich gewün­scht­en Teleme­di­en­di­enst (d. h. das Onlin­eange­bot des Ver­ant­wortlichen) zur Ver­fü­gung zu stellen. Die wider­ru­fliche Ein­willi­gung wird gegenüber den Nutzern deut­lich kom­mu­niziert und enthält Infor­ma­tio­nen zur jew­eili­gen Nutzung der Cook­ies.

Hin­weise zu daten­schutzrechtlichen Rechts­grund­la­gen: Die daten­schutzrechtliche Grund­lage für die Ver­ar­beitung per­so­n­en­be­zo­gen­er Dat­en der Nutzer mith­il­fe von Cook­ies durch den Ver­ant­wortlichen hängt davon ab, ob eine Ein­willi­gung einge­holt wird. Falls die Nutzer ihre Ein­willi­gung erteilen, basiert die Ver­ar­beitung ihrer Dat­en auf dieser erk­lärten Ein­willi­gung. Andern­falls erfol­gt die Ver­ar­beitung der mith­il­fe von Cook­ies erhobe­nen Dat­en auf Grund­lage berechtigter Inter­essen des Ver­ant­wortlichen (z. B. an einem betrieb­swirtschaftlichen Betrieb seines Onlin­eange­bots und dessen Verbesserung) oder im Rah­men der Erfül­lung ver­traglich­er Pflicht­en des Ver­ant­wortlichen, sofern der Ein­satz von Cook­ies hier­für erforder­lich ist.

Spe­icher­dauer: Es wird zwis­chen fol­gen­den Arten von Cook­ies unter­schieden:

Tem­poräre Cook­ies (auch bekan­nt als Ses­sion- oder Sitzungscook­ies): Diese wer­den spätestens gelöscht nach­dem ein Nutzer ein Onlin­eange­bot ver­lassen und sein Endgerät (z. B. Brows­er oder mobile App­lika­tion) geschlossen hat.

Per­ma­nente Cook­ies: Diese bleiben auch nach dem Schließen des Endgeräts gespe­ichert und ermöglichen es z. B., den Log-in-Sta­tus bei erneutem Besuch ein­er Web­site direkt anzuzeigen oder bevorzugte Inhalte vorzuhal­ten sowie zur Reich­weit­en­mes­sung genutzt zu wer­den. Sofern vom Ver­ant­wortlichen keine expliziten Angaben zur Art und Spe­icher­dauer von Cook­ies gemacht wer­den (z. B. im Rah­men der Ein­hol­ung ein­er Ein­willi­gung), soll­ten Nutzer davon aus­ge­hen, dass diese per­ma­nent sind und eine Spe­icher­dauer bis zu zwei Jahre haben kön­nen.

All­ge­meine Hin­weise zum Wider­ruf und Wider­spruch (Opt-out): Nutzer kön­nen ihre erteil­ten Ein­willi­gun­gen jed­erzeit wider­rufen und darüber hin­aus einen Wider­spruch gegen die Ver­ar­beitung ihrer Dat­en entsprechend den geset­zlichen Bes­tim­mungen erk­lären.

Als Cook­ies wer­den im Rah­men dieses Verze­ich­niss­es von Ver­ar­beitungstätigkeit­en Dateien bzw. son­stige Spe­icherver­merke ver­standen, die Infor­ma­tio­nen auf Endgeräten spe­ich­ern und aus ihnen ausle­sen. Sie kön­nen z. B. dazu dienen, den Log-in-Sta­tus in einem Nutzerkon­to oder die aufgerufe­nen Inhalte bzw. ver­wen­de­ten Funk­tio­nen eines Onlin­eange­bots zu spe­ich­ern. Darüber hin­aus kön­nen Cook­ies für ver­schiedene Zwecke einge­set­zt wer­den, etwa zur Gewährleis­tung der Funk­tions­fähigkeit, Sicher­heit und des Kom­forts von Onlin­eange­boten sowie zur Erstel­lung von Analy­sen der Besuch­er­ströme.

Datenkat­e­gorien:

 

Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en.

Betrof­fene:

 

Nutzer (z. B. Web­seit­enbe­such­er, Nutzer von Online­di­en­sten.

Daten­quellen:

 

Erhe­bung bei Nutzern; Erhe­bung bei betrof­fe­nen Per­so­n­en.

Rechts­grund­la­gen:

 

Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO.

6.1.

 

Ver­ar­beitung von Cook­ie-Dat­en auf Grund­lage ein­er Ein­willi­gung

Beschrei­bung:

 

Der Ver­ant­wortliche set­zt eine Ein­willi­gungs-Man­age­ment-Lösung ein, bei der die Ein­willi­gung der Nutzer zur Ver­wen­dung von Cook­ies oder zu den im Rah­men der Ein­willi­gungs-Man­age­ment-Lösung genan­nten Ver­fahren und Anbi­etern einge­holt wird. Dieses Ver­fahren dient der Ein­hol­ung, Pro­tokol­lierung, Ver­wal­tung und dem Wider­ruf von Ein­willi­gun­gen, ins­beson­dere bezo­gen auf den Ein­satz von Cook­ies und ver­gle­ich­baren Tech­nolo­gien, die zur Spe­icherung, zum Ausle­sen und zur Ver­ar­beitung von Infor­ma­tio­nen auf den Endgeräten der Nutzer einge­set­zt wer­den. Im Rah­men dieses Ver­fahrens wer­den die Ein­willi­gun­gen der Nutzer für die Nutzung von Cook­ies und die damit ver­bun­de­nen Ver­ar­beitun­gen von Infor­ma­tio­nen, ein­schließlich der im Ein­willi­gungs-Man­age­ment-Ver­fahren genan­nten spez­i­fis­chen Ver­ar­beitun­gen und Anbi­eter, einge­holt. Die Nutzer haben zudem die Möglichkeit, ihre Ein­willi­gun­gen zu ver­wal­ten und zu wider­rufen. Die Ein­willi­gungserk­lärun­gen wer­den gespe­ichert, um eine erneute Abfrage zu ver­mei­den und den Nach­weis der Ein­willi­gung gemäß der geset­zlichen Anforderun­gen führen zu kön­nen. Die Spe­icherung erfol­gt ser­ver­seit­ig und/oder in einem Cook­ie (soge­nan­ntes Opt-In-Cook­ie) oder mit­tels ver­gle­ich­bar­er Tech­nolo­gien, um die Ein­willi­gung einem spez­i­fis­chen Nutzer oder dessen Gerät zuord­nen zu kön­nen. Sofern keine spez­i­fis­chen Angaben zu den Anbi­etern von Ein­willi­gungs-Man­age­ment-Dien­sten vor­liegen, gel­ten fol­gende all­ge­meine Hin­weise: Die Dauer der Spe­icherung der Ein­willi­gung beträgt bis zu zwei Jahre. Dabei wird ein pseu­do­nymer Nutzer-Iden­ti­fika­tor erstellt, der zusam­men mit dem Zeit­punkt der Ein­willi­gung, den Angaben zum Umfang der Ein­willi­gung (z. B. betr­e­f­fende Kat­e­gorien von Cook­ies und/oder Dien­stean­bi­eter) sowie Infor­ma­tio­nen über den Brows­er, das Sys­tem und das ver­wen­dete Endgerät gespe­ichert wird.

  • Rechts­grund­la­gen: Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO.

6.2.

 

Com­pli­anz

Beschrei­bung:

 

Ein­willi­gungs­man­age­ment: Ver­fahren zur Ein­hol­ung, Pro­tokol­lierung, Ver­wal­tung und des Wider­rufs von Ein­willi­gun­gen, ins­beson­dere für den Ein­satz von Cook­ies und ähn­lichen Tech­nolo­gien zur Spe­icherung, Ausle­sen und Ver­ar­beitung von Infor­ma­tio­nen auf Endgeräten der Nutzer sowie deren Ver­ar­beitung.

  • Dien­stean­bi­eter: Aus­führung auf Servern und/oder Com­put­ern unter eigen­er daten­schutzrechtlichen Ver­ant­wortlichkeit.
  • Web­site: https://complianz.io/;
  • Daten­schutzerk­lärung: https://complianz.io/legal/;
  • Weit­ere Infor­ma­tio­nen: Es wer­den eine indi­vidu­elle Nutzer-ID, Sprache sowie Arten der Ein­willi­gun­gen und der Zeit­punkt ihrer Abgabe ser­ver­seit­ig und im Cook­ie auf dem Gerät der Nutzer gespe­ichert;
7. Kon­takt- und Anfragev­er­wal­tung
___________________

Beschrei­bung:

 

Bei der Kon­tak­tauf­nahme mit dem Ver­ant­wortlichen (z. B. per Post, Kon­tak­t­for­mu­lar, E‑Mail, Tele­fon oder via soziale Medi­en) sowie im Rah­men beste­hen­der Nutzer- und Geschäfts­beziehun­gen wer­den die Angaben der anfra­gen­den Per­so­n­en vom Ver­ant­wortlichen ver­ar­beit­et, soweit dies zur Beant­wor­tung der Kon­tak­tan­fra­gen und etwaiger ange­fragter Maß­nah­men erforder­lich ist.

Datenkat­e­gorien:

 

Bestands­dat­en (z. B. der voll­ständi­ge Name, Wohnadresse, Kon­tak­t­in­for­ma­tio­nen, Kun­den­num­mer, etc.); Kon­tak­t­dat­en (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern); Inhalts­dat­en (z. B. textliche oder bildliche Nachricht­en und Beiträge sowie die sie betr­e­f­fend­en Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung); Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen); Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en.

Betrof­fene:

 

Kom­mu­nika­tion­spart­ner.

Zwecke/ Inter­esse:

 

Kom­mu­nika­tion; Organ­i­sa­tions- und Ver­wal­tungsver­fahren; Feed­back (z. B. Sam­meln von Feed­back via Online-For­mu­lar); Bere­it­stel­lung unseres Onlin­eange­botes und Nutzer­fre­undlichkeit.

Daten­quellen:

 

Erhe­bung bei betrof­fe­nen Per­so­n­en.

Auf­be­wahrung und Löschung:

 

Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”.

Rechts­grund­la­gen:

 

Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO.

7.1.

 

Kon­tak­t­for­mu­lar

Beschrei­bung:

 

Bei Kon­tak­tauf­nahme über das Kon­tak­t­for­mu­lar, per E‑Mail oder anderen Kom­mu­nika­tion­swe­gen, ver­ar­beit­et der Ver­ant­wortliche die ihm über­mit­tel­ten per­so­n­en­be­zo­ge­nen Dat­en zur Beant­wor­tung und Bear­beitung des jew­eili­gen Anliegens. Dies umfasst in der Regel Angaben wie Name, Kon­tak­t­in­for­ma­tio­nen und gegebe­nen­falls weit­ere Infor­ma­tio­nen, die mit­geteilt wer­den und zur angemesse­nen Bear­beitung erforder­lich sind. Diese Dat­en wer­den auss­chließlich für den angegebe­nen Zweck der Kon­tak­tauf­nahme und Kom­mu­nika­tion genutzt.

  • Rechts­grund­la­gen: Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
  • Ver­ar­beit­ete Date­narten: Kon­tak­t­dat­en (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern), Inhalts­dat­en (z. B. textliche oder bildliche Nachricht­en und Beiträge sowie die sie betr­e­f­fend­en Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung), Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen), Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en.
  • Betrof­fene Per­so­n­en: Kom­mu­nika­tion­spart­ner.
  • Zwecke der Ver­ar­beitung: Kom­mu­nika­tion, Organ­i­sa­tions- und Ver­wal­tungsver­fahren.

7.2.

 

WPForms

Beschrei­bung:

 

Erstel­lung von Online-For­mu­la­ren, Samm­lung von Nutzereingaben, Über­mit­tlung von Dat­en an den Serv­er, Spe­icherung und Ver­wal­tung der ein­gere­icht­en Infor­ma­tio­nen.

  • Web­site: https://wpforms.com.
  • Dien­stean­bi­eter: Aus­führung auf Servern und/oder Com­put­ern unter eigen­er daten­schutzrechtlichen Ver­ant­wortlichkeit.
8. Kom­mu­nika­tion via Mes­sen­ger
___________________

Beschrei­bung:

 

Es wer­den Mes­sen­ger zu Zweck­en der Kom­mu­nika­tion einge­set­zt. Kom­mu­nika­tion­spart­ner kön­nen den Ver­ant­wortlichen auch auf alter­na­tiv­en Wegen, z. B. via Tele­fon oder E‑Mail, kon­tak­tieren.

Hin­weise zu Rechts­grund­la­gen: Sofern vor der Kom­mu­nika­tion mit den Kom­mu­nika­tion­spart­nern via Mes­sen­ger um eine Erlaub­nis gebeten wird, ist die Rechts­grund­lage für die Ver­ar­beitung ihrer Dat­en deren Ein­willi­gung. Im Übri­gen, falls keine Ein­willi­gung einge­holt wird und sie z. B. von sich aus Kon­takt aufnehmen, wer­den Mes­sen­ger im Ver­hält­nis zu Ver­tragspart­nern sowie im Rah­men der Ver­tragsan­bah­nung als eine ver­tragliche Maß­nahme genutzt und im Fall ander­er Inter­essen­ten und Kom­mu­nika­tion­spart­ner auf Grund­lage berechtigter Inter­essen an ein­er schnellen und effizien­ten Kom­mu­nika­tion sowie Erfül­lung der Bedürfnisse unser­er Kom­mu­nika­tion­spart­ner an der Kom­mu­nika­tion via Mes­sen­ger. Fern­er wird darauf hingewiesen, dass ohne Ihre Ein­willi­gung Kon­tak­t­dat­en nicht erst­ma­lig an die Mes­sen­ger über­mit­telt wer­den.

Wider­ruf, Wider­spruch und Löschung: Eine erteilte Ein­willi­gung kann jed­erzeit wider­rufen wer­den und dem Ein­satz von Mes­sen­gern für die Kom­mu­nika­tion kann jed­erzeit wider­sprochen wer­den. Im Fall der Nutzung von Mes­sen­gern für die Kom­mu­nika­tion erfol­gt das Löschen von Nachricht­en entsprechend den generellen Löschrichtlin­ien des Ver­ant­wortlichen (d. h., wie oben beschrieben, nach Ende ver­traglich­er Beziehun­gen oder im Kon­text von Archivierungsvor­gaben etc.) bzw., sobald davon aus­ge­gan­gen wer­den kann etwaige Auskün­fte beant­wortet zu haben wenn kein Rück­bezug auf eine vorherge­hende Kon­ver­sa­tion zu erwarten ist und keine geset­zlichen Auf­be­wahrungspflicht­en ent­ge­gen­ste­hen.

Vor­be­halt des Ver­weis­es auf andere Kom­mu­nika­tion­swege: Um Sicher­heit gewährleis­ten zu kön­nen wer­den Nutzer informiert, dass Anfra­gen über Mes­sen­ger möglicher­weise nicht beant­wortet wer­den kön­nen Dies bet­rifft Sit­u­a­tio­nen in denen etwa Details beson­ders ver­traulich behan­delt müssen oder eine Antwort über Mes­sen­ger den formellen Anforderun­gen nicht entspricht In diesen Fällen wird Nutzern emp­fohlen geeignetere Kom­mu­nika­tion­swege zu nutzen

Datenkat­e­gorien:

 

Kon­tak­t­dat­en (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern); Inhalts­dat­en (z. B. textliche oder bildliche Nachricht­en und Beiträge sowie die sie betr­e­f­fend­en Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung); Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen); Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en.

Betrof­fene:

 

Kom­mu­nika­tion­spart­ner.

Zwecke/ Inter­esse:

 

Kom­mu­nika­tion; Direk­t­mar­ket­ing (z. B. per E‑Mail oder postal­isch.

Daten­quellen:

 

Erhe­bung bei betrof­fe­nen Per­so­n­en.

Auf­be­wahrung und Löschung:

 

Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”.

Rechts­grund­la­gen:

 

Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO.

8.1.

 

Apple iMes­sage

Beschrei­bung:

 

Textnachricht­en, Sprach­nachricht­en und Videoan­rufe senden und emp­fan­gen. Grup­pe­nun­ter­hal­tun­gen führen. Dateien, Fotos, Videos und Stan­dorte teilen. Sicherung der Kom­mu­nika­tion durch Ende-zu-Ende-Ver­schlüs­selung. Syn­chro­nisierung von Nachricht­en über mehrere Geräte hin­weg.

  • Dien­stean­bi­eter: Apple Inc., Infi­nite Loop, Cuper­ti­no, CA 95014, USA.
  • Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
  • Web­site: https://www.apple.com/de/;
  • Daten­schutzerk­lärung: https://www.apple.com/legal/privacy/de-ww/;

8.2.

 

What­sApp

Beschrei­bung:

 

Textnachricht­en, Sprach- und Videoan­rufe, Versenden von Bildern, Videos und Doku­menten, Grup­pen­chat-Funk­tion, Ende-zu-Ende-Ver­schlüs­selung für erhöhte Sicher­heit.

  • Dien­stean­bi­eter: What­sApp Ire­land Lim­it­ed, Mer­rion Road, Dublin 4, D04 X2K5, Irland.
  • Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
  • Web­site: https://www.whatsapp.com/;
  • Daten­schutzerk­lärung: https://www.whatsapp.com/legal;
  • Grund­lage für Drit­t­land­trans­fers: Grund­lage Drit­t­land­trans­fers: Data Pri­va­cy Frame­work (DPF);
  • Ver­ar­beit­ete Date­narten: Kon­tak­t­dat­en (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern), Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen), Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en.
  • Betrof­fene Per­so­n­en: Kom­mu­nika­tion­spart­ner.
  • Zwecke der Ver­ar­beitung: Kom­mu­nika­tion, Direk­t­mar­ket­ing (z. B. per E‑Mail oder postal­isch.
9. Cloud-Dien­ste
___________________

Beschrei­bung:

 

Es wer­den über das Inter­net zugängliche und auf den Servern ihrer Anbi­eter aus­ge­führte Soft­ware­di­en­ste (soge­nan­nte “Cloud-Dien­ste”, auch beze­ich­net als “Soft­ware as a Ser­vice”) für die Spe­icherung und Ver­wal­tung von Inhal­ten (z. B. Doku­menten­spe­icherung und ‑ver­wal­tung, Aus­tausch von Doku­menten, Inhal­ten und Infor­ma­tio­nen mit bes­timmten Empfängern oder Veröf­fentlichung von Inhal­ten und Infor­ma­tio­nen) genutzt.

In diesem Rah­men kön­nen per­so­n­en­be­zo­gene Dat­en ver­ar­beit­et und auf den Servern der Anbi­eter gespe­ichert wer­den, soweit diese Bestandteil von Kom­mu­nika­tionsvorgän­gen mit dem Ver­ant­wortlichen sind oder vom Ver­ant­wortlichen son­st, wie im Rah­men dieses Verze­ich­niss­es von Ver­ar­beitungstätigkeit­en dargelegt, ver­ar­beit­et wer­den. Zu diesen Dat­en kön­nen ins­beson­dere Stam­m­dat­en und Kon­tak­t­dat­en der Nutzer, Dat­en zu Vorgän­gen, Verträ­gen, son­sti­gen Prozessen und deren Inhalte gehören. Die Anbi­eter der Cloud-Dien­ste ver­ar­beit­en fern­er Nutzungs­dat­en und Meta­dat­en, die sie zu Sicher­heit­szweck­en und zur Ser­viceop­ti­mierung ver­wen­den.

Sofern mit Hil­fe der Cloud-Dien­ste für andere Nutzer oder öffentlich zugängliche Web­seit­en For­mu­la­re oder andere Doku­mente und Inhalte bere­it­gestellt wer­den, kön­nen die Anbi­eter Cook­ies auf den Geräten der Nutzer für Zwecke der Web­analyse oder zum Spe­ich­ern von Ein­stel­lun­gen der Nutzer (z. B. im Fall der Medi­en­s­teuerung) spe­ich­ern.

Datenkat­e­gorien:

 

Bestands­dat­en (z. B. der voll­ständi­ge Name, Wohnadresse, Kon­tak­t­in­for­ma­tio­nen, Kun­den­num­mer, etc.); Kon­tak­t­dat­en (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern); Inhalts­dat­en (z. B. textliche oder bildliche Nachricht­en und Beiträge sowie die sie betr­e­f­fend­en Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung); Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen.

Betrof­fene:

 

Inter­essen­ten; Kom­mu­nika­tion­spart­ner; Geschäfts- und Ver­tragspart­ner.

Zwecke/ Inter­esse:

 

Büro- und Organ­i­sa­tionsver­fahren; Infor­ma­tion­stech­nis­che Infra­struk­tur (Betrieb und Bere­it­stel­lung von Infor­ma­tion­ssys­te­men und tech­nis­chen Geräten (Com­put­er, Serv­er etc.

Daten­quellen:

 

Erhe­bung bei betrof­fe­nen Per­so­n­en.

Auf­be­wahrung und Löschung:

 

Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”.

Rechts­grund­la­gen:

 

Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO.

9.1.

 

Apple iCloud

Beschrei­bung:

 

Cloud-Spe­ich­er-Dienst.

  • Dien­stean­bi­eter: Apple Inc., Infi­nite Loop, Cuper­ti­no, CA 95014, USA.
  • Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
  • Web­site: https://www.apple.com/de/;
  • Daten­schutzerk­lärung: https://www.apple.com/legal/privacy/de-ww/;
10. Affil­i­ate-Pro­gramme und Affil­i­ate-Links
___________________

Beschrei­bung:

 

Im Rah­men des Onlin­eange­botes des Ver­ant­wortlichen wer­den soge­nan­nte Affil­i­ate-Links oder andere Ver­weise (zu denen unter anderem Such­masken, Wid­gets oder Rabatt-Codes gehören kön­nen) auf die Ange­bote und Leis­tun­gen von Drit­tan­bi­etern einge­bun­den. Diese Ein­bindung erfol­gt zum Zweck der Erzielung von Pro­vi­sio­nen oder son­sti­gen Vorteilen durch die Wahrnehmung der Ange­bote seit­ens der Nutzer durch die Drit­tan­bi­eter.

Um fest­stellen zu kön­nen, ob Nutzer die Ange­bote über einen vom Ver­ant­wortlichen einge­set­zten Affil­i­ate-Link wahrgenom­men haben, ist es erforder­lich, dass die jew­eili­gen Drit­tan­bi­eter Ken­nt­nis darüber erlan­gen, dass Nutzer einem inner­halb des Onlin­eange­botes einge­set­zten Affil­i­ate-Link gefol­gt sind. Die Zuweisung der Affil­i­ate-Links zu den jew­eili­gen Geschäftsab­schlüssen oder zu son­sti­gen Aktio­nen (zum Beispiel Käufen) dient auss­chließlich dem Zweck der Pro­vi­sion­s­abrech­nung und wird been­det, sobald sie für diesen Zweck nicht mehr notwendig ist.

Für die vor­ge­nan­nte Zuweisung kön­nen Affil­i­ate-Links um bes­timmte Werte ergänzt wer­den, die entwed­er ein Teil des Links sind oder in ander­er Form, zum Beispiel in einem Cook­ie, gespe­ichert wer­den kön­nen. Zu diesen Werten zählen ins­beson­dere die Aus­gangsweb­seite (Refer­rer), der Zeit­punkt, eine Online-Ken­nung des Betreibers der Web­seite, auf welch­er sich der Affil­i­ate-Link befand, eine Online-Ken­nung des jew­eili­gen Ange­bots, die Art des ver­wen­de­ten Links, die Art des Ange­bots und eine Online-Ken­nung des Nutzers.

Bezüglich der Rechts­grund­la­gen: Wenn vom Ver­ant­wortlichen eine Ein­willi­gung der Nutzer für den Ein­satz von Drit­tan­bi­etern einge­holt wird, basiert die Ver­ar­beitung per­so­n­en­be­zo­gen­er Dat­en auf dieser Ein­willi­gung. Andern­falls erfol­gt die Ver­ar­beitung per­so­n­en­be­zo­gen­er Dat­en auf Grund­lage berechtigter Inter­essen des Ver­ant­wortlichen (das heißt das Inter­esse an effizien­ten, wirtschaftlichen und empfänger­fre­undlichen Leis­tun­gen). In diesem Kon­text weist der Ver­ant­wortliche im Rah­men des Verze­ich­niss­es von Ver­ar­beitungstätigkeit­en auch auf Infor­ma­tio­nen zur Nutzung von Cook­ies hin.

Datenkat­e­gorien:

 

Ver­trags­dat­en (z. B. Ver­trags­ge­gen­stand, Laufzeit, Kun­denkat­e­gorie); Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen); Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en.

Betrof­fene:

 

Inter­essen­ten; Nutzer (z. B. Web­seit­enbe­such­er, Nutzer von Online­di­en­sten.

Zwecke/ Inter­esse:

 

Affil­i­ate-Nachver­fol­gung.

Daten­quellen:

 

Erhe­bung bei betrof­fe­nen Per­so­n­en.

Auf­be­wahrung und Löschung:

 

Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”.

Rechts­grund­la­gen:

 

Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO.

10.1.

 

Ama­zon-Part­ner­pro­gramm

Beschrei­bung:

 

Affil­i­ate-Part­ner­pro­gramm (Ama­zon und das Ama­zon-Logo sind Waren­ze­ichen von Amazon.com, Inc. oder eines sein­er ver­bun­de­nen Unternehmen.

  • Dien­stean­bi­eter: Ama­zon EU S.à r.l. (Société à respon­s­abil­ité lim­itée), 38 avenue John F. Kennedy, L‑1855 Lux­em­burg.
  • Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
  • Web­site: https://www.amazon.de;
  • Daten­schutzerk­lärung: https://www.amazon.de/gp/help/customer/display.html?nodeId=201909010;
  • Grund­lage für Drit­t­land­trans­fers: Grund­lage Drit­t­land­trans­fers: Data Pri­va­cy Frame­work (DPF);
  • Ver­ar­beit­ete Date­narten: Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen), Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en.
  • Betrof­fene Per­so­n­en: Nutzer (z. B. Web­seit­enbe­such­er, Nutzer von Online­di­en­sten.
  • Zwecke der Ver­ar­beitung: Affil­i­ate-Nachver­fol­gung.

10.2.

 

AWIN-Part­ner­pro­gramm (ehe­mals Zanox und Affi­l­inet)

Beschrei­bung:

 

Affil­i­atemar­ket­ing-Part­ner­pro­gramm.

  • Dien­stean­bi­eter: AWIN AG, Eich­horn­str. 3, 10785 Berlin, Deutsch­land.
  • Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
  • Web­site: https://www.awin.com/de;
  • Daten­schutzerk­lärung: https://www.awin.com/de/rechtliches/privacy-policy-DACH;
  • Zwecke der Ver­ar­beitung: Affil­i­ate-Nachver­fol­gung.

10.3.

 

Digi­s­tore24-Part­ner­pro­gramm

Beschrei­bung:

 

Affil­i­atemar­ket­ing-Part­ner­pro­gramm.

  • Dien­stean­bi­eter: Digistore24 GmbH, St.-Godehard-Straße 32, 31139 Hildesheim, Deutsch­land.
  • Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
  • Web­site: https://www.digistore24.com;
  • Daten­schutzerk­lärung: https://www.digistore24.com/page/privacy;
  • Zwecke der Ver­ar­beitung: Affil­i­ate-Nachver­fol­gung.

10.4.

 

AdCell

Beschrei­bung:

 

Affil­i­atemar­ket­ing-Part­ner­pro­gramm.

  • Web­site: https://www.adcell.de.
  • Daten­schutzerk­lärung: https://www.adcell.de/datenschutz.
  • Dien­stean­bi­eter: Firstlead GmbH, Rosen­felder St. 15–16, 10315 Berlin, Deutsch­land.
11. Plug-ins und einge­bet­tete Funk­tio­nen sowie Inhalte
___________________

Beschrei­bung:

 

Der Ver­ant­wortliche bindet Funk­tions- und Inhalt­se­le­mente in das Onlin­eange­bot ein, die von den Servern der jew­eili­gen Anbi­eter (nach­fol­gend als „Drit­tan­bi­eter” beze­ich­net) bezo­gen wer­den. Dies umfasst unter anderem Grafiken, Videos oder Stadt­pläne (nach­fol­gend ein­heitlich als „Inhalte” beze­ich­net). Die Ein­bindung dieser Inhalte set­zt voraus, dass die Drit­tan­bi­eter die IP-Adresse der Nutzer ver­ar­beit­en, da ohne diese eine Über­mit­tlung der Inhalte an den Brows­er nicht möglich ist. Die IP-Adresse ist somit für die Darstel­lung dieser Inhalte oder Funk­tio­nen erforder­lich. Der Ver­ant­wortliche strebt an, auss­chließlich Inhalte zu nutzen, bei denen die jew­eili­gen Anbi­eter die IP-Adresse nur für die Aus­liefer­ung der Inhalte ver­wen­den. Drit­tan­bi­eter kön­nen zudem soge­nan­nte Pix­el-Tags (unsicht­bare Grafiken, auch als „Web Bea­cons” beze­ich­net) für sta­tis­tis­che oder Mar­ket­ingzwecke nutzen. Durch diese Pix­el-Tags kön­nen Infor­ma­tio­nen wie der Besucherverkehr auf den Seit­en des Onlin­eange­bots aus­gew­ertet wer­den. Die pseu­do­nymisierten Infor­ma­tio­nen kön­nen fern­er in Cook­ies auf dem Gerät der Nutzer gespe­ichert und unter anderem mit tech­nis­chen Auskün­ften zum Brows­er und Betrieb­ssys­tem, zu ver­weisenden Web­seit­en, zur Besuch­szeit sowie weit­eren Angaben zur Nutzung des Onlin­eange­bots ver­bun­den wer­den. Diese Infor­ma­tio­nen kön­nen auch mit Dat­en aus anderen Quellen zusam­menge­führt wer­den.

Bezüglich der Rechts­grund­la­gen: Wenn vom Ver­ant­wortlichen eine Ein­willi­gung der Nutzer für den Ein­satz von Drit­tan­bi­etern einge­holt wird, dient deren Zus­tim­mung als Rechts­grund­lage für die Daten­ver­ar­beitung. Andern­falls erfol­gt die Ver­ar­beitung von Nutzer­dat­en auf Grund­lage berechtigter Inter­essen des Ver­ant­wortlichen (d. h., das Inter­esse an effizien­ten, wirtschaftlichen und empfänger­fre­undlichen Leis­tun­gen). In diesem Kon­text weist der Ver­ant­wortliche im Rah­men des Verze­ich­niss­es von Ver­ar­beitungstätigkeit­en auf den Ein­satz von Cook­ies sowie auf weit­ere rel­e­vante Infor­ma­tio­nen hin.

Datenkat­e­gorien:

 

Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen); Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en.

Betrof­fene:

 

Nutzer (z. B. Web­seit­enbe­such­er, Nutzer von Online­di­en­sten.

Zwecke/ Inter­esse:

 

Bere­it­stel­lung unseres Onlin­eange­botes und Nutzer­fre­undlichkeit.

Daten­quellen:

 

Erhe­bung bei betrof­fe­nen Per­so­n­en.

Auf­be­wahrung und Löschung:

 

Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”; Spe­icherung von Cook­ies von bis zu 2 Jahren (Sofern nicht anders angegeben, kön­nen Cook­ies und ähn­liche Spe­icher­meth­o­d­en für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespe­ichert wer­den.

Rechts­grund­la­gen:

 

Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO.

11.1.

 

Ein­bindung von Drittsoft­ware, Skripten oder Frame­works (z. B. jQuery)

Beschrei­bung:

 

Wir binden in unser Onlin­eange­bot Soft­ware ein, die wir von Servern ander­er Anbi­eter abrufen (z. B. Funk­tions-Bib­lio­theken, die wir zwecks Darstel­lung oder Nutzer­fre­undlichkeit unseres Onlin­eange­botes ver­wen­den). Hier­bei erheben die jew­eili­gen Anbi­eter die IP-Adresse der Nutzer und kön­nen diese zu Zweck­en der Über­mit­tlung der Soft­ware an den Brows­er der Nutzer sowie zu Zweck­en der Sicher­heit, als auch zur Auswer­tung und Opti­mierung ihres Ange­botes ver­ar­beit­en. — Wir binden in unser Onlin­eange­bot Soft­ware ein, die wir von Servern ander­er Anbi­eter abrufen (z. B. Funk­tions-Bib­lio­theken, die wir zwecks Darstel­lung oder Nutzer­fre­undlichkeit unseres Onlin­eange­botes ver­wen­den). Hier­bei erheben die jew­eili­gen Anbi­eter die IP-Adresse der Nutzer und kön­nen diese zu Zweck­en der Über­mit­tlung der Soft­ware an den Brows­er der Nutzer sowie zu Zweck­en der Sicher­heit, als auch zur Auswer­tung und Opti­mierung ihres Ange­botes ver­ar­beit­en.

  • Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO.

11.2.

 

Google Fonts (Bere­it­stel­lung auf eigen­em Serv­er)

Beschrei­bung:

 

Bere­it­stel­lung von Schrif­tarten-Dateien zwecks ein­er nutzer­fre­undlichen Darstel­lung unseres Onlin­eange­botes.

  • Dien­stean­bi­eter: Die Google Fonts wer­den auf unserem Serv­er gehostet, es wer­den keine Dat­en an Google über­mit­telt.
  • Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
  • Ver­ar­beit­ete Date­narten: Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen.
  • Betrof­fene Per­so­n­en: Nutzer (z. B. Web­seit­enbe­such­er, Nutzer von Online­di­en­sten.

11.3.

 

hCaptcha

Beschrei­bung:

 

CAPTCHA-Dienst, der ver­wen­det wird, um zu über­prüfen, ob die inner­halb unseres Onlin­eange­botes eingegebe­nen Dat­en (z. B. auf ein­er Login-Seite oder einem Kon­tak­t­for­mu­lar) von einem Men­schen oder einem automa­tisierten Pro­gramm eingegeben wur­den. Zu diesem Zweck analysiert der Dienst das Ver­hal­ten der Nutzer unseres Onlin­eange­botes anhand ver­schieden­er Merk­male. Diese Analyse begin­nt automa­tisch, sobald ein Nutzer unser Onlin­eange­bot nutzt. Für die Analyse wer­den ver­schiedene Infor­ma­tio­nen aus­gew­ertet (IP-Adresse, Ver­weil­dauer des Besuch­ers auf der Web­site oder App oder Maus­be­we­gun­gen des Nutzers sowie tech­nis­che Infor­ma­tio­nen zum einge­set­zten Endgerät und Brows­er des Nutzers.

  • Web­site: https://www.hcaptcha.com.
  • Daten­schutzerk­lärung: https://www.hcaptcha.com/privacy.
  • Dien­stean­bi­eter: Intu­ition Machines, Inc. 350 Alaba­ma St, San Fran­cis­co, CA 94110, USA.

III. Anhang: Technisch-organisatorische Maßnahmen (TOMs)


 Tech­nisch-organ­isatorische Maß­nah­men
___________________

Beschrei­bung:

 

Es wird für die konkrete Auf­tragsver­ar­beitung und die in ihrem Rah­men ver­ar­beit­eten per­so­n­en­be­zo­ge­nen Dat­en ein dem Risiko für die Rechte und Frei­heit­en der von der Ver­ar­beitung betrof­fe­nen natür­lichen Per­so­n­en angemessenes Schutzniveau Gewähr geleis­tet. Dazu wer­den ins­beson­dere die Schutzziele der Ver­traulichkeit, Integrität und Ver­füg­barkeit der Sys­teme und Dien­ste sowie deren Belast­barkeit in Bezug auf Art, Umfang, Umstände und Zweck der Ver­ar­beitun­gen der­art berück­sichtigt, dass durch geeignete tech­nis­che und organ­isatorische Abhil­fe­maß­nah­men das Risiko auf Dauer eingedämmt wird.

 

1. Organ­isatorische Maß­nah­men
___________________

Beschrei­bung:

 

Es sind organ­isatorische Maß­nah­men ergrif­f­en wor­den, die ein angemessenes Daten­schutzniveau und dessen Aufrechter­hal­tung gewährleis­ten.

1.1.

 

Aktueller Stand von Hard­ware und Soft­ware

Beschrei­bung:

 

Einge­set­zte Soft­ware und Hard­ware wird stets auf dem aktuell ver­füg­baren Stand gehal­ten und Soft­wareak­tu­al­isierun­gen wer­den ohne Verzug inner­halb ein­er angesichts des Risiko­grades und eines eventuellen Prüfnotwendigkeit angemesse­nen Frist aus­ge­führt. Es wird keine Soft­ware und Hard­ware einge­set­zt, die von den Anbi­etern im Hin­blick auf Belange des Daten­schutzes- und Daten­sicher­heit nicht mehr aktu­al­isiert wird (z. B. abge­laufene Betrieb­ssys­teme).

1.2.

 

Bezug Stan­dard­soft­ware und Updates aus ver­trauenswürdi­gen Quellen

Beschrei­bung:

 

Stan­dard­soft­ware und entsprechende Updates wer­den nur aus ver­trauenswürdi­gen Quellen bezo­gen.

Mit ❤️ in Drahnsdorf erstellt. ©2025 Tierschutz PAWnsion