Datenschutzerklärung

Wir freuen uns über Ihren Besuch unserer Webseite. Im Folgenden möchten wir Sie gerne darüber informieren, welche personenbezogenen Daten wir erheben, zu welchen Zwecken wir Ihre personenbezogenen Daten verarbeiten und welche Rechte Ihnen zustehen.

Begriffsbestimmung

Nach Art. 4 Nr. 1 DSGVO sind personenbezogene Daten alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.

Nach Art. 4 Nr. 2 DSGVO bezeichnet der Ausdruck „Verarbeitung“ jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

Verantwortlicher

DEHOGA Baden-Württemberg Servicegesellschaft mbH
Augustenstraße 6
70178 Stuttgart
Vertretungsberechtigt: Jürgen Kirchherr (Geschäftsführer)
E-Mail info@dehogabw.de
Telefon 0711 / 6 19 88 - 0

Datenschutzbeauftragter

Für Fragen zum Datenschutz wenden Sie sich bitte an unseren externen Datenschutzbeauftragten:

Datenschutzbeauftragter DEHOGA Baden-Württemberg Servicegesellschaft mbH
c/o Schützle Rechtsanwaltsgesellschaft mbH
Gutbrodweg 6/3
74074 Heilbronn
Telefon 07131 12 08 73 00
E-Mail datenschutz@dehogabw.de

Arten von verarbeiteten Daten

  • Bestandsdaten (Name, Adresse, etc.)

  • Kontaktdaten (E-Mail, Telefonnummer, etc.)

  • Meta- / Kommunikationsdaten/Nutzungsdaten (IP-Adresse, Betriebssystem, etc.)

Betroffenenrechte

Recht auf Auskunft (Art. 15 DSGVO)
Sie können eine Bestätigung von uns darüber verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten. Ist dies der Fall, haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 Abs. 1 DSGVO genannten Informationen.

Recht auf Berichtigung (Art. 16 DSGVO)
Sollten wir unrichtige personenbezogene Daten von Ihnen verarbeiten, haben Sie das Recht Berichtigung dieser unrichtigen Daten zu verlangen. Daneben haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

Recht auf Löschung (Art. 17 DSGVO)
Sofern einer der in Art. 17 Abs. 1 DSGVO genannten Gründe zutrifft, haben Sie das Recht die unverzügliche Löschung Ihrer personenbezogenen Daten zu verlangen. Dies gilt nicht, soweit einer der in Art. 17 Abs. 3 DSGVO genannten Gründe vorliegt.

Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Soweit eine der in Art. 18 Abs. 1 DSGVO genannten Voraussetzungen vorliegt, haben Sie das Recht die Einschränkung der Verarbeitung Ihrer Daten zu verlangen.

Widerspruchsrecht gegen die Verarbeitung (Art. 21 DSGVO)
Sollten wir personenbezogene Daten von Ihnen aufgrund Art. 6 Abs. 1 e) oder f) DSGVO verarbeiten, haben Sie gemäß Art. 21 Abs. 1 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen diese Verarbeitung zu widersprechen.

Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, sofern die Voraussetzungen nach Art. 20 Abs. 1 DSGVO vorliegen, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns, zu übermitteln.

Recht, die Einwilligung jederzeit zu widerrufen (Art. 7 Abs. 3 DSGVO)
Sie haben das Recht, Ihre Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt.

Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Sie können sich mit etwaigen Beschwerden über die Verarbeitung Ihrer personenbezogenen Daten auch an eine Datenschutzaufsichtsbehörde wenden. Zuständig für DEHOGA Baden-Württemberg Servicegesellschaft mbH, Augustenstraße 6, 70178 Stuttgart, als Verantwortlicher, ist der

Landesbeauftragte für Datenschutz und Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
Telefon 0711 / 61 55 41 – 0
Telefax 0711 / 61 55 41 – 15
E-Mail poststelle@lfdi.bwl.de

Sie können Ihre Beschwerde jedoch grundsätzlich an jede Datenschutz-Aufsichtsbehörde richten, insbesondere auch an die Aufsichtsbehörde Ihres eigenen Aufenthalts- bzw. Arbeitsortes oder des Orts des mutmaßlichen Verstoßes.

Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling (Art. 13 Abs. 2 f), Art. 22 Abs. 1, 4 DSGVO)
Eine automatisierte Entscheidungsfindung einschließlich Profiling (Art. 13 Abs. 2 lit. f), Art. 22 Abs. 1, 4 DSGVO) findet bei uns nicht statt.

Empfänger oder Kategorien von Empfängern der personenbezogenen Daten

Ihre personenbezogenen Daten werden an Dritte nur weitergegeben, wenn dies zum Zwecke der Vertragsabwicklung oder Abrechnungszwecken erforderlich ist oder wenn Sie hierzu eingewilligt haben. Rechtsgrundlage ist in diesen Fällen Art. 6 Abs. 1 lit. a), b) DSGVO. Mögliche konkrete Empfänger sind daneben im Punkt „Verarbeitungsvorgänge“ (siehe unten) genannt.

Besuch unserer Webseite

Wenn Sie unsere Webseite besuchen, ohne sich zu registrieren oder uns auf sonstige Weise Daten übermitteln (z.B. durch Nutzung eines Kontaktformulars), werden personenbezogene Daten verarbeitet, die im Rahmen der Verbindung zwischen Ihrem Endgerät und unseren Servern übermittelt werden.

Hierbei handelt es sich um Daten, die technisch erforderlich sind, um Ihnen die Website unter Gewährleistung einer sicheren und stabilen Anzeige zur Ansicht bereit zu stellen. Hierbei handelt es sich um folgende Informationen, die sich aus einer Logfile-Zeile ergeben:

  • Internetprotokoll-Adresse (IP-Adresse)

  • Uhrzeit und Datum des jeweiligen Zugriffs

  • Zeitzonendifferenz zur Greenwich Mean Time (GMT)

  • Die konkret aufgerufene Seite

  • Status des Zugriffs / Hypertext Transfer Protocol (http)

  • Datenmenge, die jeweils übertragen wurde

  • Website, von welcher der Zugriff auf unsere Website erfolgt (Referrer-URL)

  • Verwendeter Internet-Browser (inkl. Sprache und Version)

  • Verwendetes Betriebssystem

(im Folgenden auch als Meta- / Kommunikationsdaten bezeichnet)

Die Rechtsgrundlage zur Erhebung der aufgelisteten Daten ist Art. 6 Abs. lit. f) DSGVO. Wir haben ein berechtigtes Interesse einen fehlerfreien Verbindungsaufbau und eine komfortable Nutzung unserer Website sicherzustellen sowie die Systemstabilität und -sicherheit zu analysieren und die Daten zu weiteren administrativen Zwecken zu verwenden.

Speicherung von Daten / Löschung von Daten

Innerhalb der in unserer Datenschutzerklärung beschriebenen Verarbeitungen, teilen wir Ihnen die entsprechenden Speicherdauer bzw. die Zeitpunkte der Löschung oder Sperrung von Daten mit. Wird keine ausdrückliche Speicherdauer definiert, erfolgt eine Löschung bzw. Sperrung der Daten, sobald der Zweck oder die Rechtsgrundlage der Verarbeitung entfallen ist.

Eine Speicherung kann über die definierten Zeiten hinaus erfolgen, wenn gesetzliche Vorschriften, denen wir unterliegen (z.B. § 147 AO, § 247 HGB) eine andere Speicherdauer vorsehen. Im Anschluss an die Speicherdauer werden die personenbezogenen Daten gelöscht bzw. gesperrt, es sei denn eine weitere Speicherung ist durch uns auf Grund einer Rechtsgrundlage erforderlich. Zudem ist eine Speicherung über die angegebene Zeit hinaus im Falle einer (etwaigen) Rechtsstreitigkeit mit Ihnen bzw. eines sonstigen Rechtsverfahrens möglich.

Cookies

Um den Besuch unserer Webseite attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, verwenden wir auf verschiedenen Seiten sogenannte Cookies. Hierbei handelt es sich um kleine Textdateien, die auf Ihrem Endgerät abgelegt werden. Einige der von uns verwendeten Cookies werden nach dem Ende der Browser-Sitzung, also nach Schließen Ihres Browsers, wieder gelöscht (sog. Sitzungs-Cookies). Andere Cookies verbleiben auf Ihrem Endgerät und ermöglichen uns, Ihren Browser beim nächsten Besuch wiederzuerkennen (sog. persistente Cookies).

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und einzeln über deren Annahmen entscheiden oder die Annahme von Cookies für bestimmte Fälle oder generell ausschließen. Bei der Nichtannahme von Cookies kann die Funktionalität unserer Webseite eingeschränkt sein.

Zweck der Verarbeitung ist demnach die optimale Nutzung und Funktionsweise unserer Webseite und die Zurverfügungstellung erforderlicher Dienste. Rechtsgrundlage für technisch nicht nichtwendige Cookies ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO, die wir über unser sog. Cookie-Banner des Anbieters „Cookiebot“ (siehe unten) einholen. Näheres hierzu finden Sie auch in unserem Consent-Tool, das wir zur Einholung Ihrer Einwilligung verwenden.

Verarbeitungsvorgänge

In folgenden Vorgängen werden personenbezogene Daten verarbeitet:


Hosting (Squarespace)
Anbieter ist die Squarespace Ireland Ltd., Le Pole House, Ship Street Great, Dublin 8, Irland (nachfolgend Squarespace). Ein Auftragsverarbeitungsvertrag gem. Art. 28 DSGVO wurde abgeschlossen.

Squarespace ist ein Tool zum Erstellen und zum Hosten von Websites. Wenn Sie unsere Website besuchen, werden Ihre Daten auf den Servern von Squarespace verarbeitet. Hierbei können auch personenbezogene Daten an das Mutterunternehmen von Squarespace, die Squarespace Inc., 8 Clarkson St, New York, NY 10014, USA übermittelt werden. Squarespace speichert ferner Cookies, die für die Darstellung der Seite und zur Gewährleistung der Sicherheit erforderlich sind (notwendige Cookies).

Die Verwendung von Squarespace erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Da es sich bei beim Mutterunternehmen Squarespace Inc. um ein US-Unternehmen handelt, findet eine Datenübermittlung an Drittländer statt (Art. 44 ff. DSGVO), oder ist zumindest nicht ausgeschlossen. Die USA sind aus datenschutzrechtlicher Sicht ein unsichereres Drittland.

In den USA besteht derzeit kein generell der EU gleichwertiges Datenschutzniveau, weshalb Ihre personenbezogenen Daten schlechter geschützt sind und dadurch ein Risiko für Ihre Rechte und Freiheiten besteht. Insbesondere sind wegen der Gesetzeslage in den USA nicht ausgeschlossen, dass staatliche Stellen Zugriffsmöglichkeiten auf die in die USA übermittelten oder von US-Unternehmen verarbeiteten/gespeicherten Daten erhalten. Eine solche gesetzliche Grundlage für US-Behörden bildet Abschnitt 702 des Foreign Intelligence Surveillance Act („FISA“, zu Deutsch etwa „Gesetz zur Überwachung in der Auslandsaufklärung“, ein Gesetz, dass die Auslandsaufklärung und Spionageabwehr der Vereinigten Staaten regelt).

Neben dieser gesetzlichen Regelung unterliegen US-Unternehmen aus dem Telekommunikationssektor und „remote-computing services“ (insbesondere Cloudanbieter fallen hierunter) dem sogenannten „Cloud-Act“ (Clarifying Lawful Overseas Use of Data Act). Hierbei handelt es sich um eine gesetzliche Klarstellung, wonach die Zugriffsrechte auch dann gelten, wenn diese Daten außerhalb der USA verarbeitet werden, sofern die Daten von US-Unternehmen kontrolliert werden.

Für die USA besteht mit dem Trans-Atlantic Data Privacy Framework ein Angemessenheitsbeschluss nach Art. 45 DSGVO, wonach US-Unternehmen die Möglichkeit haben sich zu zertifizieren und so nachzuweisen, dass das Unternehmen ein angemessenes Datenschutzniveau hat.

Squarespace hat eine entsprechende Zertifizierung nach dem Trans-Atlantic Data Privacy Framework erhalten.

Informationen zu den verschiedenen Rechtsschutzmöglichkeiten gegen die Verarbeitung Ihrer Daten durch zertifizierte US-Unternehmen finden Sie unter https://www.dataprivacyframework.gov/s/.

Sofern Sie Ihre Einwilligung erteilen, tuen Sie die in Kenntnis der soeben dargestellten Risiken.

Nähere Informationen dazu, welche Daten von Squarespace verarbeitet werden und wie mit den Daten umgegangen wird, finden sich bei Squarespace unter: https://support.squarespace.com/hc/de/articles/360000851908-DSGVO-und-Squarespace und in der Datenschutzerklärung von Squarespace unter: https://de.squarespace.com/datenschutz


Squarespace Analytics
Wir nutzen Squarespace Analytics auf dieser Website. Anbieter ist die Squarespace Ireland Ltd., Le Pole House, Shipstreet Great, Dublin 8, Irland (nachfolgend Squarespace Analytics). Ein Auftragsverarbeitungsvertrag gem. Art. 28 DSGVO wurde abgeschlossen.

Squarespace Analytics ermöglicht es uns, das Nutzerverhalten unserer Websitebesucher zu erfassen und auszuwerten. Im Rahmen der Nutzeranalyse können wir Ihr Klick- und Scrollverhalten, Suchvorgänge, Zeitpunkt des Zugriffs, Ihre geografische Lage und den Zugriff auf interne Links analysieren. Zu diesem Zweck erfasst Squarespace Analytics u. a. Informationen über Ihren Browser, Ihr Netzwerk, Ihr Gerät und Ihre IP-Adresse.

Squarespace Analytics verwendet Technologien, die die seitenübergreifende Wiedererkennung des Nutzers zur Analyse des Nutzerverhaltens ermöglichen (z. B. Cookies oder Device-Fingerprinting) und bildet auf dieser Grundlage pseudonymisierte Nutzerprofile.

Im Rahmen der Analyse können auch personenbezogene Daten an das Mutterunternehmen von Squarespace Analytics, die Squarespace Inc., 8 Clarkson St, New York, NY 10014, USA übermittelt werden.

Die Datenverarbeitung erfolgt ausschließlich auf der Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a) DSGVO. Ihre Einwilligung ist jederzeit widerrufbar.

Für die Datenübertragung an die Muttergesellschaft in den USA gilt das oben (Hosting) Ausgeführte.


Cookiebot
Für das Consent-Management auf unserer Webseite setzen wir das Tool „Cookiebot“ ein. Cookiebot ist ein Tool des Unternehmens Usercentrics GmbH, Sendlinger Straße 7, 80331 München. Cookiebot dient insbesondere zur Verwaltung der auf unserer Webseite gesetzten bzw. zu setzenden Cookies. Cookiebot setzt seinerseits ein entsprechendes Cookie, hierbei handelt es sich jedoch um ein technisch notwendiges. Rechtsgrundlage hierfür ist Art. 6 Abs.1 lit. f) DSGVO. Unser berechtigtes Interesse liegt in der Verwaltung von Cookies bzw. den entsprechenden Einwilligungen.


etracker
Wir nutzen auf unserer Website zur Analyse von Webseitenaufrufen / -besuchen eine Anwendung der etracker GmbH, Erste Brunnenstraße 1, 20459 Hamburg, nähere Informationen erhalten Sie unter: www.etracker.com (nachfolgend „etracker“ genannt). Diese Anwendung setzt keine Cookies, das Besucheranalyse wird mittels eines sogenannten cookieless-Session-Trackings durchgeführt. Hierbei werden lediglich Daten (z.B. genutzter Browser, Betriebssystem, Bildschirmauflösung etc.) erhoben, die Ihr Webbrowser beim Aufrufen unserer Webseite an unsere Server versendet erfasst und einzelnen Webseitenbesuchern zugeordnet. Hierdurch ist eine detaillierte Auswertung unserer Webseitenaufrufe möglich, was den Zweck dieser Verarbeitung darstellt. Rechtsgrundlage dieser Verarbeitung ist Art. 6 Abs. 1 lit. f) DSGVO, unser berechtigtes Interesse besteht in der Reichweitenmessung. Die so gewonnenen Daten speichern wir grundsätzlich nicht länger als 6 Monate.


Microsoft Bookings (Terminbuchung) und Microsoft Teams
Wir verwenden auf unserer Website das Tool Microsoft Bookings, ein Angebot der Microsoft Ireland Operations Ltd, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland, eine Tochtergesellschaft der Microsoft Corporation, 1 Microsoft Way, Redmond, WA 98052, USA. Es handelt sich bei Microsoft Bookings um ein Buchungstool als Teil von Microsoft 365. Wir nutzen das Tool um Ihnen zu ermöglich einfach und unkompliziert Termine mit uns über unserer Webseite zu buchen. Dabei werden die Daten verarbeitet, die wir zur Buchung und Bestätigung des Termins benötigen (u.a. Name, E-Mail-Adresse, ggfs. Telefonnummer, ggfs. Adresse, Zeit und Ort des Termins, etc.) verarbeitet, sowie auch Metadaten (bspw. IP-Adresse). Bei der Nutzung können zudem Cookies gesetzt werden.

Rechtsgrundlage für den Einsatz von Microsoft Bookings ist Art. 6 Abs. 1 lit. a), Art. 49 Abs. 1 lit. a) DSGVO. Die Verarbeitung erfolgt ausschließlich auf der Grundlage Ihrer Einwilligung, wenn Sie eine solche Einwilligung erteilt haben. Die Einwilligung ist jederzeit widerrufbar.

Weiter setzen wir die Online Videokonferenz-Software Microsoft Teams ein vom oben genannten Anbieter.

Durch den Einsatz von Microsoft Teams möchten wir Ihnen die Möglichkeit bieten, Online-Videokonferenzen durchzuführen. Die Login-Daten zu anstehenden Konferenzen werden Ihnen per E-Mail zugesendet. Die Nutzung ist freiwillig.

Sofern Sie unser Angebot einer Online-Videokonferenz nutzen und über Microsoft Teams teilnehmen, werden personenbezogene Daten verarbeitet.

Folgende personenbezogene Daten können bei der Nutzung verarbeitet werden: Metadaten wie zum Beispiel Ihre IP-Adresse, Inhalte von Besprechungen, Chats, Voicemails, etc, Daten Ihres Microsoft Teams Profils, etc.

Rechtsgrundlage für den Einsatz von Microsoft Teams ist Art. 6 Abs. 1 lit. a), Art. 49 Abs. 1 lit. a) DSGVO. Die Verarbeitung erfolgt ausschließlich auf der Grundlage Ihrer Einwilligung, wenn Sie eine solche Einwilligung erteilt haben. Die Einwilligung ist jederzeit widerrufbar.

Bei dem Einsatz von Microsoft Bookings und Microsoft Teams werden ggfs. personenbezogenen Daten in die USA übermittelt. Da es sich bei der Muttergesellschaft Microsoft Corporation um ein US-Unternehmen handelt, findet eine Datenübermittlung an Drittländer statt (Art. 44 ff. DSGVO), oder ist zumindest nicht ausgeschlossen. Die USA sind aus datenschutzrechtlicher Sicht ein unsichereres Drittland.

In den USA besteht derzeit kein generell der EU gleichwertiges Datenschutzniveau, weshalb Ihre personenbezogenen Daten schlechter geschützt sind und dadurch ein Risiko für Ihre Rechte und Freiheiten besteht. Insbesondere sind wegen der Gesetzeslage in den USA nicht ausgeschlossen, dass staatliche Stellen Zugriffsmöglichkeiten auf die in die USA übermittelten oder von US-Unternehmen verarbeiteten/gespeicherten Daten erhalten. Eine solche gesetzliche Grundlage für US-Behörden bildet Abschnitt 702 des Foreign Intelligence Surveillance Act („FISA“, zu Deutsch etwa „Gesetz zur Überwachung in der Auslandsaufklärung“, ein Gesetz, dass die Auslandsaufklärung und Spionageabwehr der Vereinigten Staaten regelt).

Neben dieser gesetzlichen Regelung unterliegen US-Unternehmen aus dem Telekommunikationssektor und „remote-computing services“ (insbesondere Cloudanbieter fallen hierunter) dem sogenannten „Cloud-Act“ (Clarifying Lawful Overseas Use of Data Act). Hierbei handelt es sich um eine gesetzliche Klarstellung, wonach die Zugriffsrechte auch dann gelten, wenn diese Daten außerhalb der USA verarbeitet werden, sofern die Daten von US-Unternehmen kontrolliert werden.

Für die USA besteht mit dem Trans-Atlantic Data Privacy Framework ein Angemessenheitsbeschluss nach Art. 45 DSGVO, wonach US-Unternehmen die Möglichkeit haben sich zu zertifizieren und so nachzuweisen, dass das Unternehmen ein angemessenes Datenschutzniveau hat.

Microsoft Corporation hat eine entsprechende Zertifizierung nach dem Trans-Atlantic Data Privacy Framework erhalten.

Informationen zu den verschiedenen Rechtsschutzmöglichkeiten gegen die Verarbeitung Ihrer Daten durch zertifizierte US-Unternehmen finden Sie unter https://www.dataprivacyframework.gov/s/.

Sofern Sie Ihre Einwilligung erteilen, tuen Sie die in Kenntnis der soeben dargestellten Risiken. Ihre Einwilligung ist gem. Art. 49 Abs. 1 a) DSGVO die Rechtsgrundlage für die Datenübermittlung in ein Drittland.

Microsoft Corporation verarbeitet Daten von den Besuchern unserer Website. Nähere Informationen dazu, welche Daten von Microsoft verarbeitet werden und wie mit den Daten umgegangen wird, finden sich in den Datenschutzhinweisen von Microsoft unter https://www.microsoft.com/de-de/privacy/privacystatement. Weitere Informationen über die Funktionsweise von Microsoft Bookings finden Sie auch unter https://learn.microsoft.com/de-de/microsoft-365/bookings/bookings-faq?view=o365-worldwide. Weiter Informationen über die Speicherorte von Daten von Microsoft Teams finden Sie unter: https://learn.microsoft.com/de-de/microsoftteams/privacy/location-of-data-in-teams.


Meta Pixel
Wir setzen auf unserer Webseite das sogenannte Meta Pixel Tool des Unternehmens Meta (Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland) ein („Facebook“ oder „Meta“). Mit dessen Hilfe können wir Werbeanzeigen analysieren, die von uns auf Facebook geschaltet werden. Insbesondere können wir durch den Einsatz dieses Tools den Erfolg unserer Werbeanzeigen messen. Darin liegt auch der Zweck dieser Verarbeitung. Dabei wird auf unserer Website ein sogenanntes Pixel von Meta eingebunden, über welches Meta die Besucher unserer Website erfassen und deren Daten als Grundlage für Anzeigen verwenden kann. Diese Daten werden grundsätzlich auch an Meta übermittelt, Meta kann diese Daten zu eigenen, uns unbekannten Zwecken nutzen. Auf die Verarbeitung der Daten durch Meta haben wir keinen Einfluss.

Rechtsgrundlage für den Einsatz von Meta Pixel ist Art. 6 Abs. 1 lit. a), Art. 49 Abs. 1 lit. a) DSGVO. Die Verarbeitung erfolgt ausschließlich auf der Grundlage Ihrer Einwilligung, wenn Sie eine solche Einwilligung erteilt haben. Die Einwilligung ist jederzeit widerrufbar.

Bei dem Einsatz von Meta werden ggfs. personenbezogenen Daten in die USA übermittelt. Da es sich bei dem Mutterunternehmen Meta Platforms, Inc. (1601 Willow Road, Menlo Park, California 94025, USA) um ein US-Unternehmen handelt, findet eine Datenübermittlung an Drittländer statt (Art. 44 ff. DSGVO), oder ist zumindest nicht ausgeschlossen. Die USA sind aus datenschutzrechtlicher Sicht ein unsichereres Drittland.

In den USA besteht derzeit kein generell der EU gleichwertiges Datenschutzniveau, weshalb Ihre personenbezogenen Daten schlechter geschützt sind und dadurch ein Risiko für Ihre Rechte und Freiheiten besteht. Insbesondere sind wegen der Gesetzeslage in den USA nicht ausgeschlossen, dass staatliche Stellen Zugriffsmöglichkeiten auf die in die USA übermittelten oder von US-Unternehmen verarbeiteten/gespeicherten Daten erhalten. Eine solche gesetzliche Grundlage für US-Behörden bildet Abschnitt 702 des Foreign Intelligence Surveillance Act („FISA“, zu Deutsch etwa „Gesetz zur Überwachung in der Auslandsaufklärung“, ein Gesetz, dass die Auslandsaufklärung und Spionageabwehr der Vereinigten Staaten regelt).

Neben dieser gesetzlichen Regelung unterliegen US-Unternehmen aus dem Telekommunikationssektor und „remote-computing services“ (insbesondere Cloudanbieter fallen hierunter) dem sogenannten „Cloud-Act“ (Clarifying Lawful Overseas Use of Data Act). Hierbei handelt es sich um eine gesetzliche Klarstellung, wonach die Zugriffsrechte auch dann gelten, wenn diese Daten außerhalb der USA verarbeitet werden, sofern die Daten von US-Unternehmen kontrolliert werden.

Für die USA besteht mit dem Trans-Atlantic Data Privacy Framework ein Angemessenheitsbeschluss nach Art. 45 DSGVO, wonach US-Unternehmen die Möglichkeit haben sich zu zertifizieren und so nachzuweisen, dass das Unternehmen ein angemessenes Datenschutzniveau hat.

Meta Inc. hat eine entsprechende Zertifizierung nach dem Trans-Atlantic Data Privacy Framework erhalten.

Informationen zu den verschiedenen Rechtsschutzmöglichkeiten gegen die Verarbeitung Ihrer Daten durch zertifizierte US-Unternehmen finden Sie unter https://www.dataprivacyframework.gov/s/.

Sofern Sie Ihre Einwilligung erteilen, erfolgt dies in Kenntnis der soeben dargestellten Risiken. Ihre Einwilligung ist gem. Art. 49 Abs. 1 a) DSGVO die Rechtsgrundlage für die Datenübermittlung in ein Drittland.

Meta verarbeitet Daten von den Besuchern unserer Website. Nähere Informationen dazu, welche Daten von Meta verarbeitet werden und wie mit den Daten umgegangen wird, finden sich in der Datenschutzerklärung von Meta unter https://www.facebook.com/privacy/policy/?entry_point=data_policy_redirect&entry=0.