DATENSCHUTZERKLÄRUNG[A1]
Diese Datenschutzerklärung gilt für die Website www. baustoff-handel-ottweiler.de
Verantwortlicher[A2] :
Baustoffhandel Ottweiler GmbH
Fürther Straße 9
66564 Ottweiler
mail@baustoff-handel-ottweiler.de
Wir verarbeiten im Rahmen der Website personenbezogene Daten von Ihnen unter anderem wie folgt (weitere Datenverarbeitungen im Rahmen der Website entnehmen Sie bitte den nachfolgenden Ziffern dieser Datenschutzerklärung):
Logfiles beim Besuch der Website
Bei der Nutzung unserer Webseite werden von unserem Hostinganbieter bei jedem Zugriff auf die Server sog. „Logfile“-Daten protokolliert wie bspw. Name der aufgerufenen Website, zuvor besuchte Seite („Referrer“-URL), Produkt- und Versionsinformation des verwendeten Browsers und des Betriebssystems, anfragender Provider, Datum und Uhrzeit des Zugangs, verwendete Suchmaschinen, Land des Zugriffs, übertragene Datenmenge, Namen heruntergeladener Dateien und IP-Adresse.
Rechtsgrundlage für die Verarbeitung ist Artikel 6 Absatz 1 f) DSGVO. Unser berechtigtes Interesse zur Speicherung der Logfile-Daten liegt in der Gewährleistung der Systemsicherheit einschließlich der Aufklärung von Missbrauch. Die Logfile-Daten werden nach höchstens 30 Tagen gelöscht oder anonymisiert, sofern sie nicht aufgrund eines sicherheitsrelevanten Vorfalls länger benötigt werden, bspw. zur Aufklärung oder zu Beweiszwecken.
Kontaktaufnahme[A4] :
Bei Kontaktanfragen verarbeiten wir Ihre personenbezogenen Daten wie Name, Anschrift, E-Mail-Adresse, Telefonnummer o.ä., die wir für die Beantwortung Ihres Anliegens benötigen.
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen von Kontaktanfragen ist Art. 6 Abs. 1 b) DSGVO, sofern Ihr Anliegen auf den Abschluss eines Vertrages gerichtet ist, ansonsten Art. 6 Abs. 1 f) DSGVO, wobei unser berechtigtes Interesse in der Beantwortung von Anfragen liegt.
Im Rahmen von Kontaktanfragen speichern wir Ihre personenbezogenen Daten so lange, wie es für die Bearbeitung Ihres Anliegens oder im Hinblick auf gesetzliche Aufbewahrungspflichten erforderlich ist.
Registrierung/ Bestellungen:
Bei Ihrer Registrierung oder Bestellungen verarbeiten wir Ihre personenbezogenen Daten wie Name, Anschrift, E-Mail-Adresse, Telefonnummer, Geburtsdatum, selbst gewählter Benutzername, Zahlungsdaten o.ä., die wir für die Erfüllung des Vertragsverhältnisses mit Ihnen oder zur Durchführung vorvertraglicher Maßnahmen, die auf Ihre Anfrage hin erfolgen, benötigen.
Ihre im Rahmen von Registrierung bzw. Bestellungen erhobenen personenbezogene Daten speichern wir jeweils so lange, wie es für die Erfüllung des Vertragsverhältnisses (ggf. einschließlich der Bereitstellung des Kundenkontos) und/oder zur Durchführung auf Ihre Anfrage hin erfolgender vorvertraglicher Maßnahmen und/oder im Hinblick auf Gewährleistungs-, Garantie- oder vergleichbare Verpflichtungen und/oder oder im Hinblick auf gesetzliche Aufbewahrungsfristen erforderlich ist.
Rechtsgrundlagen für die Verarbeitung Ihrer im Rahmen von Registrierung bzw. Bestellungen erhobenen personenbezogenen Daten sind Art. 6 Abs. 1 b) DSGVO („Vertragserfüllung“).
Die Bereitstellung dieser personenbezogenen Daten ist nicht gesetzlich oder vertraglich vorgeschrieben. Sie ist aber für den Vertragsabschluss, also die Durchführung der Registrierung bzw. Bestellung erforderlich, soweit die betreffenden Angaben in unserem Registrierungs-/Bestellablauf zwingend (statt nur freiwillig) vorzunehmen sind.
Newsletter:
Wenn Sie sich für unseren Newsletter anmelden, verarbeiten wir die dabei erhobenen Daten wie Ihre E-Mail-Adresse, Anrede etc. zu Zwecken des Versands des Newsletters.
Soweit die Datenverarbeitung für die oben beschriebenen Zwecke mit Ihrer Einwilligung erfolgt, ist Rechtsgrundlage Artikel 6 Absatz 1 a) DSGVO (Einwilligung). Im Übrigen erfolgt die Datenverarbeitung auf Grundlage von Artikel 6 Absatz 1 f) DSGVO („berechtigte Interessen“), wobei die berechtigten Interessen in den oben genannten Zwecken liegen.
Wir speichern die personenbezogenen Daten, die wir für die Versendung des Newsletters benötigen, so lange, wie wir sie für diesen Zweck benötigen oder bis Sie Ihre Einwilligung in den Erhalt des Newsletters widerrufen. Eine ggf. legitime fortgesetzte Speicherung für andere Zwecke (bspw. Kundenkommunikation) bleibt davon unberührt.
Cookies sind kleine Textdateien, die auf dem Computer des Nutzers gespeichert werden und die eine Analyse der Benutzung der Website durch den Nutzer ermöglichen.
Cookies können bspw. dazu verwendet werden, die Nutzung der Website für den Besucher einfacher und bequemer zu gestalten bzw. bestimmte Funktionen überhaupt erst zu ermöglichen, oder bspw. zur Analyse von Besucherströmen.
Sofern durch einzelne von uns eingesetzte Cookies auch personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 b) DSGVO zur Durchführung des Vertrages, gemäß Art. 6 Abs. 1 a) DSGVO im Falle einer erteilten Einwilligung oder gemäß Art. 6 Abs. 1 f) DSGVO zur Wahrung unserer berechtigten Interessen an einem betriebswirtschaftlichen Betrieb unseres Online-Angebots sowie einer nutzerfreundlichen und effektiven Ausgestaltung des Seitenbesuchs.
Die Speicherdauer der Cookies kann sich auf die Dauer der jeweiligen Browser-Sitzung beschränken, d.h. die Cookies werden nach Schließen des Browsers wieder gelöscht (temporäre Cookies); oder die Speicherdauer kann darüber hinaus gehen, um den Nutzer beim nächsten Besuch wiederzuerkennen und ihm dann bspw. bevorzugte Inhalte anzuzeigen (persistente Cookies). Sofern wir in dieser Datenschutzerklärung oder im Rahmen unserer Cookie-Management-Dienste oder sonstigen gesonderten Informationen zu Cookies keine abweichenden Angaben machen, sollten Sie davon ausgehen, dass Cookies persistent sind und die Speicherdauer sich auf bis zu zwei Jahre beläuft.
Sie haben jederzeit die Möglichkeit, eine erteilte Einwilligung in das Setzen von Cookies zu widerrufen oder der Datenverarbeitung durch Cookies zu widersprechen, indem Sie die Cookies in den Einstellungen Ihres Browsers löschen.
Auch können Sie Ihren Browser so einstellen, dass eine Speicherung von Cookies nur akzeptiert wird, wenn Sie dem zustimmen.
Was Anzeigen-Cookies anbelangt, so können Sie viele davon über folgende Dienste blockieren und/oder verwalten:
www.aboutads.info/choices/
www.youronlinechoices.com/uk/your-ad-choices/
www.networkadvertising.org/managing/opt_out.asp
Wenn Sie jedoch Cookies ablehnen, können Sie bestimmte Website-Funktionen, Services, Anwendungen oder Tools möglicherweise nicht nutzen.
Diese Website benutzt Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics verwendet sog. „Cookies“, Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen.
Google kann Ihre Daten an Server weltweit übermitteln. Datenübermittlungen in die USA stützt Google auf den EU-US Datenschutzrahmen. Datenübermittlungen in Länder ohne angemessenes Datenschutzniveau stützt Google auf die EU-Standardvertragsklauseln. Einzelheiten dazu finden Sie in folgendem Abschnitt der Datenschutzerklärung von Google: https://policies.google.com/privacy/frameworks
Die Datenschutzerklärung von Google finden Sie unter: https://policies.google.com/privacy.
Die im Rahmen der Verwendung von Google Analytics verarbeiteten Daten werden nach max. 26 Monaten automatisch gelöscht.
Soweit die Datenverarbeitung für die oben beschriebenen Zwecke mit Ihrer Einwilligung erfolgt, ist Rechtsgrundlage Artikel 6 Absatz 1 a) DSGVO (Einwilligung). Im Übrigen erfolgt die Datenverarbeitung auf Grundlage von Artikel 6 Absatz 1 f) DSGVO („berechtigte Interessen“), wobei die berechtigten Interessen in den oben genannten Zwecken liegen.
Sie können die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren:
https://tools.google.com/dlpage/gaoptout?hl=de
Auf unserer Website sind externe Inhalte und Funktionen eingebunden, die von Servern dritter Anbieter bezogen werden.
Dabei können an die betreffenden Drittanbieter insbesondere IP-Adresse, Informationen zu Browser und Betriebssystem, zur verweisenden Website, zur Besuchszeit oder zur Nutzung unserer Website übermittelt werden.
Erhoben werden können diese Daten auf unserer Website über Plugins, Pixel Tags (unsichtbare Grafiken) oder auch Cookies.
Die Daten können von den betreffenden Drittanbietern etwa für statistische oder Marketingzwecke verwendet werden.
Soweit die Datenverarbeitung mit Ihrer Einwilligung erfolgt, ist Rechtsgrundlage Artikel 6 Absatz 1 a) DSGVO (Einwilligung). Im Übrigen erfolgt die Datenverarbeitung auf Grundlage von Artikel 6 Absatz 1 f) DSGVO („berechtigte Interessen“), wobei die berechtigten Interessen ggf. in der Bereitstellung der Inhalte bzw. Funktionen an den Nutzer liegen.
Eingebunden sind auf unserer Website Inhalte und/oder Funktionen folgender Anbieter:
Wir betreiben eine Präsenz auf dem sozialen Netzwerk Facebook.
Ihre personenbezogenen Daten werden dabei von uns und vor allem von Facebook verarbeitet. Im Folgenden beschreiben wir, welche Daten von Ihnen wir auf unserer Facebook-Seite verarbeiten und in welcher Beziehung wir dabei zu Facebook stehen.
Wenn Sie unsere Facebook-Seite nutzen, verarbeiten wir folgende personenbezogene Daten:
Wir betreiben unsere Präsenz auf Facebook, um unsere Waren und/oder Dienstleistungen zu präsentieren und mit Kunden und Interessenten zu kommunizieren.
Rechtsgrundlage für unsere Verarbeitung der betreffenden Kommunikationsinhalte mit Ihnen ist Artikel 6 Absatz 1 Satz 1 lit. f) DSGVO („berechtigte Interessen“), wobei unsere berechtigten Interessen in den o.g. Zwecken liegen. Bei Bestellungen über unsere Präsenzen auf sozialen Netzwerken ist Rechtsgrundlage außerdem Artikel 6 Absatz 1 lit. b) DSGVO („Vertragserfüllung“).
Wenn Sie unsere Facebook-Seite nutzen, verarbeiten wir technische Informationen zu Ihrem Besuch auf unserer Facebook-Seite, wie zum Beispiel die IP-Adresse Ihres Geräts, Zeitpunkt Ihres Besuchs und die Internetseite, von der aus Sie uns besuchen. Wir verarbeiten diese Daten, zur technischen Administration und zur Bereitstellung der Facebook-Seite und um als Betreiber der Facebook-Seite statistische Informationen über die Inanspruchnahme unserer Facebook-Seite zu erhalten.
Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse liegt darin, unsere Facebook-Seite zu ständig zu verbessern und Ihnen die für Sie interessanten und relevanten Informationen zur Verfügung zu stellen.
Ferner erheben wir statistische Nutzungsdaten. Dazu gehören z.B. Informationen über Aufrufen von Seiten, Beiträgen oder Videos, Abonnements, Likes von Beiträgen, Empfehlungen von Beiträgen oder Kommentaren, Teilen von Inhalten, Reaktionen oder Kommentaren von Beiträgen, Meldungen von Beiträgen, Klicks auf Links auf anderen Seiten, die zu der Fanpage führt, Mausbewegungen über Namen oder Profilbilder, um eine Vorschau auf Inhalte zu erhalten, Klicks auf Buttons auf einer Fanpage und zu dem Gerät (Computer oder Mobilfunkgerät), mit dem Sie angemeldet sind.
Solche („Nutzungsdaten“) erhalten wir nur in aggregierter, also zusammengefasster, Form über das Facebook Tool „Seiten-Insights“ (https://www.facebook.com/business/a/page/page-insights und https://de-de.facebook.com/legal/terms/information_about_page_insights_data) („Insights-Daten“). Insights-Daten können wir Ihrer Person nicht zuordnen.
Wir verarbeiten diese Daten, zur technischen Administration und zur Bereitstellung unserer Facebook-Seite und um als Betreiber der Facebook-Seite statistische Informationen über die Inanspruchnahme unserer Fanpage zu erhalten. Rechtsgrundlage für die Verarbeitung dieser Daten ist Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse ist hier die Administration und Verbesserung der Facebook-Seite.
Für die Verarbeitung der Insights-Daten sind wir und Facebook sogenannte „Gemeinsame Verantwortliche“. Das bedeutet, dass Facebook und wir diese Daten mit dem gemeinsamen Zweck verarbeiten, das Nutzungsverhalten der Besucher unserer Fanpage kennenzulernen. Facebook als Betreiberin der Plattform erhebt hierbei von Ihnen die detaillierten Nutzungsdaten; wir erhalten von Facebook nur die zusammengefassten Insights-Daten. Daher trifft auch nur Facebook die Entscheidungen über die Verarbeitung der Nutzungsdaten in Zusammenhang mit Seiten-Insights. Für den Fall einer derartigen gemeinsamen Verantwortlichkeit verlangt die EU-Datenschutzgrundverordnung, dass wir einen Vertrag mit Facebook abschließen. Diesen [A10] Vertrag können Sie hier abrufen: https://www.facebook.com/legal/terms/page_controller_addendum. Er enthält weitere Details und Erläuterungen zur gemeinsamen Verantwortlichkeit mit Facebook im Rahmen von Insights.
Wenn Sie unsere Facebook-Seite nutzen, verarbeiten wir
Rechtsgrundlage der Verarbeitung ist der Art. 6 Abs. 1 lit. f DSGVO (Interessenabwägung). Wir verarbeiten Ihre Daten, um Ihnen und den anderen Nutzern unserer Facebook-Seite interessante Informationen zur Verfügung zu stellen und Sie regelmäßig über unser Angebot zu informieren.
Auf andere personenbezogenen Daten, die bei Ihrer Nutzung von Facebook verarbeitet werden, haben wir keinen Zugriff. Für die Verarbeitung Ihrer personenbezogenen Daten durch Facebook gelten die Datenschutzerklärungen von Facebook (https://de-de.facebook.com/policy.php).
Bitte beachten Sie insbesondere Folgendes:
Meta kann Ihre Daten an Server weltweit übermitteln. Datenübermittlungen in die USA und an andere Drittländer stützt Meta ggf. auf Angemessenheitsbeschlüsse und im Übrigen auf die EU-Standardvertragsklauseln. Einzelheiten dazu finden Sie in folgendem Abschnitt der Datenschutzerklärung von Facebook: https://de-de.facebook.com/privacy/policy?annotations[0]=9.ex.2-MechanismsWeUseFor&subpage=9.subpage.3-HowDoWeSafeguard;
die Datenschutzerklärung von Facebook finden Sie unter: https://de-de.facebook.com/privacy/policy Die Datenschutzerklärung von Facebook finden Sie unter: https://de-de.facebook.com/privacy/policy
Wenn Sie Facebook aufrufen – unabhängig von unserer Facebook-Seite – platziert Facebook Cookies und ähnliche Tracker auf Ihrem Gerät. Wenn Sie als Nutzer zudem bei Facebook angemeldet sind, ist Facebook in der Lage nachzuvollziehen, dass Sie unsere Facebook-Seite besucht und wie Sie sie genutzt haben. Dies gilt auch für alle anderen Facebook- Fanpages.
Welche Cookies Facebook einsetzt und welche Informationen Facebook über das Cookie erhält, wie diese verwendet werden, wie lange sie von Facebook gespeichert werden und mit welchen Drittpartnern sie geteilt werden, beschreibt Facebook in allgemeiner Form in seinen Datenrichtlinien. Dort finden Sie auch Informationen über Kontaktmöglichkeiten zu Facebook sowie zu den Einstellmöglichkeiten für Werbeanzeigen. Die Datenrichtlinien sind unter folgendem Link verfügbar: https://de-de.facebook.com/policy.php.
Sie können Facebook-Cookies z.B. hier löschen: http://www.youronlinechoices.com/de/praferenzmanagement/.
Wir betreiben eine Präsenz auf Instagram.
Der Instagram-Dienst wird von Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin, D02, Ireland (nachstehend „Facebook“) betrieben.
Verantwortliche
Verantwortlicher im Sinne des Art. 4 Abs. 7 der Datenschutz-Grundverordnung (DSGVO) sind wir, sofern wir die uns von Ihnen über Instagram übermittelten personenbezogenen Daten ausschließlich selbst verarbeiten.
Soweit die uns von Ihnen über Instagram übermittelten personenbezogenen Daten auch oder ausschließlich von Instagram verarbeitet werden, ist neben uns auch die Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, D2 Dublin Ireland, Verantwortlicher für die Datenverarbeitung im Sinne der DSGVO.
Den Datenschutzbeauftragten von Instagram bzw. Facebook können Sie über das seitens Facebook bereitgestellte Kontaktformular kontaktieren.
Wir haben als Verantwortlicher der Instagram-Seite mit Facebook Vereinbarungen getroffen, welche unter anderem die Bedingungen für eine Nutzung der Instagram-Seite regeln. Maßgeblich sind die Nutzungsbedingungen von Instagram sowie die dort am Ende aufgeführten sonstigen Bedingungen und Richtlinien[MD13] .
Einsatz von Cookies durch Facebook
Bei einem Besuch auf unserer Instagram-Seite werden von Facebook als Verantwortlichem u. a. über den Einsatz von Cookies personenbezogene Daten der jeweiligen Nutzer erhoben.
Welche Cookies Facebook einsetzt und welche Informationen Facebook über das Cookie erhält, wie diese verwendet werden, wie lange sie von Facebook gespeichert werden und mit welchen Drittpartnern sie geteilt werden, können Sie den Datenschutzhinweisen von Instagram entnehmen.
Dort finden Sie auch Informationen über Kontaktmöglichkeiten zu Facebook sowie zu den Einstellmöglichkeiten für Werbeanzeigen. Sie können zusätzlich Ihre Browser-Einstellung entsprechend Ihren Wünschen konfigurieren und z. B. die Annahme von Cookies ablehnen. Wir weisen Sie jedoch darauf hin, dass Ihnen in diesem Fall nicht alle Funktionen von Instagram zur Verfügung stehen können.
Sie können Facebook-Cookies u. a. hier löschen: http://www.youronlinechoices.com/de/praferenzmanagement/.
Likes, Posts und Messages
Soweit Sie unsere Instagram-Seite als registrierter Instagram-Benutzer besuchen, verarbeiten wir die folgenden Daten:
Soweit Sie mit uns über unsere Instagram-Seite oder per Mail Kontakt aufnehmen, werden die von Ihnen mit der Nachricht u. U. mitgeteilten Daten (E-Mail-Adresse, Name) von uns gespeichert, um Ihre Fragen zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist.
Rechtsgrundlage der Verarbeitung ist der Art. 6 Abs. 1 lit. b), f) DSGVO (Interessenabwägung, auf Anfrage der betroffenen Person). Wir verarbeiten Ihre Daten, um Ihnen und den anderen Nutzern unserer Seite interessante Informationen zur Verfügung zu stellen und Sie regelmäßig über unser Angebot zu informieren.
Wir haben hingegen keinen vollumfänglichen Zugriff auf die von Facebook erfassten Daten oder Ihre Profildaten und können nur die öffentlichen Informationen Ihres Profils einsehen. Welche dies konkret sind, entscheiden Sie in Ihren Instagram Einstellungen. So haben Sie u. a. die Möglichkeit, in Ihrem Profil „likes“ aktiv zu verbergen oder unserer Instagram-Seite nicht mehr zu folgen. Dann erscheint Ihr Profil auch nicht mehr in der Liste der Fans unserer Instagram-Seite.
Wir haben jedoch keinen Einfluss auf die Erhebung Ihrer Daten und die weitere Verarbeitung durch Instagram. Ebenso ist für uns nicht ersichtlich, an welchem Ort, für welche Zeitspanne und in welchem Umfang die jeweiligen Daten durch Facebook gespeichert werden. Dies gilt auch für bestehende Löschpflichten von Facebook, welche Auswertungen und Verbindungen bzw. Verknüpfungen Facebook mit den Daten vornimmt und an wen die Daten weitergegeben werden. Welche zusätzlichen personenbezogenen Daten Facebook bei der Nutzung unserer Instagram-Seite verarbeitet, können Sie den Datenschutzhinweisen von Instagram entnehmen.
Statistische Nutzungsdaten
Um die mit unserer Instagram-Seite bezweckten Ziele besser erreichen können, werden anhand der von Facebook erfassten Informationen auch demografische und geografische Auswertungen erstellt und uns von Facebook zur Verfügung gestellt. Diese Informationen können wir einsetzen, um gezielt interessenbasierte Werbeanzeigen zu schalten, ohne unmittelbar Kenntnis von der Identität des Besuchers zu erhalten. Sofern Besucher Instagram auf mehreren Endgeräten verwenden, kann die Erfassung und Auswertung auch geräteübergreifend erfolgen, wenn es sich um registrierte und jeweils im eigenen Profil angemeldete Besucher handelt. Folgende Informationen werden uns von Facebook über die Nutzung unserer Instagram-Seite bereitgestellt:
Diese erstellten Besucherstatistiken werden uns von Facebook über das Instagram Tool („Insights“) ausschließlich in anonymisierter Form übermittelt. Insights-Daten können wir Ihrer Person hingegen nicht zuordnen. Wir haben auch keinen Zugang zu den jeweils zugrundliegenden Daten.
Wir verarbeiten diese Daten ausschließlich zur technischen Administration und zur Bereitstellung unserer Instagram-Seite und um als Betreiber der Seite statistische Informationen über deren Inanspruchnahme zu erhalten. Rechtsgrundlage für die Verarbeitung dieser Daten ist Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse ist hier die Administration und Verbesserung der Seite.
Für die Verarbeitung der Insights-Daten sind wir und Facebook sogenannte „Gemeinsame Verantwortliche“. Das bedeutet, dass Facebook und wir diese Daten mit dem gemeinsamen Zweck verarbeiten, das Nutzungsverhalten der Besucher unserer Instagram-Seiten kennenzulernen. Facebook als Betreiberin der Plattform erhebt hierbei von Ihnen die detaillierten Nutzungsdaten; wir erhalten von Facebook nur die zusammengefassten Insights-Daten. Daher trifft auch nur Facebook die Entscheidungen über die Verarbeitung der Nutzungsdaten in Zusammenhang mit Seiten-Insights. Für den Fall einer derartigen gemeinsamen Verantwortlichkeit verlangt die EU-Datenschutzgrundverordnung, dass wir einen Vertrag mit Facebook abschließen. Diesen [A14] Vertrag können Sie hier abrufen: https://www.facebook.com/legal/terms/page_controller_addendum. Er enthält weitere Details und Erläuterungen zur gemeinsamen Verantwortlichkeit mit Facebook im Rahmen von Insights.
Aus dem Vertrag ergibt sich im Wesentlichen, dass Auskunftsanfragen und die Geltendmachung von Betroffenenrechten bzgl. der Insights-Daten direkt bei Facebook als Verantwortlichem geltend gemacht werden müssen.
Nutzer von Instagram können zudem unter den Einstellungen für Werbepräferenzen beeinflussen, inwieweit ihr Nutzerverhalten bei dem Besuch auf unserer Instagram-Seite erfasst werden darf. Weitere Möglichkeiten bieten die Einstellungen bei Instagram oder das Formular zum Widerspruchsrecht.
Datenübermittlung in die USA und andere Drittländer[MD15]
Meta kann Ihre Daten an Server weltweit übermitteln. Datenübermittlungen in die USA und an andere Drittländer stützt Meta ggf. auf Angemessenheitsbeschlüsse und im Übrigen auf die EU-Standardvertragsklauseln. Einzelheiten dazu finden Sie in folgendem Abschnitt der Datenschutzerklärung von Facebook: https://de-de.facebook.com/privacy/policy?annotations[0]=9.ex.2-MechanismsWeUseFor&subpage=9.subpage.3-HowDoWeSafeguard;
die Datenschutzerklärung von Facebook finden Sie unter: https://de-de.facebook.com/privacy/policy
Sie haben gemäß Art. 15 Datenschutzgrundverordnung das Recht Auskunft über die Verarbeitung Ihrer personenbezogenen Daten zu verlangen ("Auskunftsrecht der betroffenen Person").
Sie haben gemäß Art. 16 Datenschutzgrundverordnung das Recht, die Berichtigung und Löschung Sie betreffender unrichtiger personenbezogener Daten zu verlangen ("Recht auf Berichtigung").
Gemäß Art. 17 Datenschutzgrundverordnung können Sie die Löschung Sie betreffender personenbezogener Daten verlangen, sofern einer der dort aufgeführten Gründe zutrifft ("Recht auf Vergessenwerden").
Ebenso haben Sie gemäß Art. 18 Datenschutzgrundverordnung das Recht, die Einschränkung der Verarbeitung Sie betreffender personenbezogener Daten zu verlangen, wenn eine der dort aufgeführten Voraussetzungen zutrifft ("Recht auf Einschränkung der Verarbeitung").
Sie haben gemäß Art. 20 Datenschutzgrundverordnung das Recht, Sie betreffende personenbezogene Daten zur Verfügung gestellt zu bekommen und diese Daten einem anderen Verantwortlichen übermitteln zu lassen ("Recht auf Datenübertragbarkeit").
Widerruf von Einwilligungen: S. Abschnitt „Widerrufsrecht“ in dieser Datenschutzerklärung.
Widerspruchsrecht: Siehe Abschnitt „Widerspruchsrecht“ in dieser Datenschutzerklärung.
Sie haben das Recht sich bei der zuständigen Aufsichtsbehörde zu beschweren.
Ihre ggf. erteilte Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten können Sie jederzeit widerrufen, bspw. per E-Mail an unsere eingangs genannte E-Mail-Adresse. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt.
Soweit unsere Datenverarbeitung auf Artikel 6 Absatz 1 f) DSGVO beruht („berechtigte Interessen“), haben Sie nach näherer Maßgabe des Artikel 21 DSGVO das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen.
Soweit nicht bereits an anderer Stelle in dieser Datenschutzerklärung aufgeführt, geben wir Ihre personenbezogenen Daten an folgende weiteren Empfänger beziehungsweise Kategorien von Empfängern weiter
Soweit nicht an anderer Stelle dieser Datenschutzerklärung bereits aufgeführt, haben wir die Absicht Ihre personenbezogenen Daten an folgendes Drittland beziehungsweise folgende internationale Organisation zu übermitteln.
Diese Datenschutzerklärung sollte von jeder einzelnen Seite der Website aus über einen Link „Datenschutzerklärung“ zugänglich gemacht werden.
In dieser Datenschutzerklärung aufgeführte Informationen wie bspw. ggf. über das Drittanbieter-Tool Google Analytics sollten Sie entfernen, wenn Sie diese Tools nicht einsetzen, damit der Erklärungswert dieser Datenschutzerklärung nicht verwässert wird. Umgekehrt wären Informationen zu ergänzen über solche Drittanbieter-Tools, die Sie einsetzen, die in dieser Datenschutzerklärung aber nicht erfasst sind.
[A2]Verantwortlicher ist in aller Regel der Betreiber der Website, also Ihr Unternehmen.
[A3]Der Transport personenbezogener Daten, also bspw. auch die Erhebung personenbezogener Daten über ein Kontaktformular, sollte verschlüsselt erfolgen. Gefordert wird ein anerkanntes Verschlüsselungsverfahren.
[A4]Bitte beachten Sie bei Kontaktformularen, dass solche Angaben, die für die Bearbeitung der Kontaktanfrage nicht erforderlich sind, nur als freiwillige Angaben erhoben werden sollten.
[A5]Zu beachten ist, dass Cookies, die zur Nutzung einer Webseite nicht unbedingt erforderlich sind, also insbesondere Cookies, die zu Tracking- und Werbezwecken eingesetzt werden, nur gesetzt werden dürfen, wenn die Nutzer aktiv eine informierte Einwilligung erteilt haben.
Google Analytics darf nach Auffassung der Datenschutzbehörden nur mit Einwilligung der Besucher genutzt werden, insbesondere deshalb, weil Google die Daten der Websitebesucher nach Auffassung der Datenschutzbehörden auch für eigene (also über eine Auftragsverarbeitung hinausgehende) Zwecke nutze. Unabhängig davon ist eine Einwilligung jedenfalls aufgrund der EU-Cookie-Richtlinie erforderlich, nämlich für das Setzen technisch nicht notwendiger Cookies, wie sie bei Tracking-Tools regelmäßig zum Einsatz kommen. Diese Einwilligung ist dem EuGH zufolge aktiv zu erteilen, ein Weitersurfen auf der Website reicht für die Erteilung einer Einwilligung also nicht aus.
Zur Einholung der Einwilligung empfiehlt sich die Einbindung eines Cookie-Tools auf der Website. Im Blickfang der Checkbox, mit der die Cookie-Einwilligung erteilt wird, sollte deutlich sichtbar auf die vorliegende Datenschutzerklärung verwiesen werden.
Auch bei Einholung einer Einwilligung verbleibt jedoch ein Restrisiko, dass die Einwilligung unwirksam ist, insbesondere deshalb, weil die seitens Google bereitgestellten Informationen über die Datenverarbeitung womöglich nicht ausreichend sind, um den Besucher ordnungsgemäß zu informieren.
Wenn Sie das mit dem Einsatz von Google Analytics verbundene datenschutzrechtliche Risiko vermeiden wollen, müssten Sie daher auf den Einsatz vollständig verzichten.
Bei Einsatz von Google Analytics sollte außerdem der von Google zum Online-Abschluss in Ihrem Konto bereitgestellte Auftragsverarbeitungsvertrag abgeschlossen werden.
[MD7]Auch vor der Anzeige von Fremdinhalten sollte jedenfalls dann eine vorherige Einwilligung eingeholt werden, wenn die eingebetteten Inhalte Cookies oder sonstige Tracker einsetzen; eine Funktionalität für die Einholung dieser Einwilligung dürfte in gängigen Cookie Einwilligungs-Tools enthalten sein.
[MD8]Microsoft stützt die Übermittlung von Daten in die USA u.a. auf die EU-Standardvertragsklauseln. Nach Auffassung der Datenschutzbehörden reichen diese bei Datenübermittlungen in die USA ohne zusätzliche Maßnahmen jedoch grundsätzlich nicht aus, s. hier. Welche konkreten zusätzlichen Maßnahmen abhelfen könnten, ist bislang allerdings nicht geklärt. Abgesehen davon würden Maßnahmen allein des Nutzers sicher nicht ausreichen. Dementsprechend ist eine datenschutzrechtskonforme Nutzung des Dienstes (wie auch vieler anderer Dienste, die personenbezogene Dienste in die USA übermitteln) derzeit nicht möglich. Wenn Sie das damit verbundene datenschutzrechtliche Risiko vermeiden wollen, müssten Sie von einer Nutzung des Dienstes Abstand nehmen.ot
[MD9]Auf der Facebook-Präsenz sollte folgender Hinweis eingebunden werden: „Datenschutzhinweise zu unserer Facebook-Präsenz finden Sin in unserer Datenschutzerklärung [Link zu dieser Datenschutzerklärung]“.
Ich weise jedoch darauf hin, dass Facebook-Präsenzen derzeit nach Auffassung des Bundesdatenschutzbeauftragten nicht rechtskonform betrieben werden können (Stand Februar 2023). Einzelheiten dazu finden Sie hier: https://www.dr-bahr.com/news/bundesdatenschutzbeauftragter-untersagt-betrieb-der-facebook-fanpage-der-bundesregierung.html
Ob und inwieweit diese Bedenken sich nach dem zwischenzeitlich in Kraft getretenen EU-US-Datenschutzrahmen, für den sich auch Facebook zertifiziert hat, erledigt haben, ist derzeit nicht ersichtlich (Stand 17. Nov. 2023).
Wenn Sie das insoweit bestehende datenschutzrechtliche Risiko vermeiden wollen, müssten Sie vom Betrieb einer Facebook-Präsenz absehen.
[A10]Nach Bestimmungen von Facebook stimmen Sie als Betreiber der Seite dieser Ergänzung automatisch zu, indem sie Ihre Seite weiter nutzen. Wer dem nicht zustimmt, müsse danach jedwede Nutzung von Seiten beenden. Bitte beachten Sie, dass Sie nach der Vereinbarung dazu verpflichtet sind, alle Nutzeranfragen oder Kontaktaufnahmen der Aufsichtsbehörden mittels eines Formulars direkt an Facebook weiterzuleiten. Facebook und Sie als Betreiber der Seite müssen dann die Angelegenheit gemeinsam klären.
[MD11]Der Anbieter überträgt laut seiner Datenschutzerklärung personenbezogene Daten in Drittländer, also in Länder außerhalb der EU, unter anderem die USA.
Die Übertragung personenbezogener Daten in die USA ist aufgrund Angemessenheitsbeschlusses der EU vom 10.7.2023 dann zulässig, wenn der Diensteanbieter sich nach dem EU-US-Data-Privacy-Framework-(EU-US-Datenschutzrahmen)-Abkommen zertifizieren lassen hat.
Bei Erstellung dieser Datenschutzerklärung lag noch keine entsprechende Zertifizierung des Anbieters vor. Ob eine entsprechende Zertifizierung des Anbieters besteht, muss der Verantwortliche vorab prüfen. Eine Abfrage der zertifizierten Unternehmen ist unter folgendem Link möglich: https://www.dataprivacyframework.gov/s/participant-search
Zertifiziert sich der Anbieter im Verlauf und stützt er die Übermittlung von personenbezogenen Daten sodann in seiner Datenschutzerklärung auf das o.g. EU-US-Data-Privacy-Framework, so wäre der Text der Datenschutzerklärung wie folgt anzupassen:
„Das Unternehmen übermittelt personenbezogene Daten in die USA auf Grundlage des EU-US-Data-Privacy-Framework (EU-US-Datenschutzrahmen)-Abkommens.“
Für die längerfristige Perspektive wird darauf hingewiesen dass eine nicht unerhebliche Wahrscheinlichkeit dafür spricht, dass das o.g. EU-US-Datenschutzrahmen-Abkommen vom Europäischen Gerichtshof für unwirksam befunden werden wird. Eine solche Entscheidung ist freilich erst Jahre nach dem Datum des Angemessenheitsbeschlusses (10.7.2023) zu erwarten.
Abgesehen von der Übermittlung in die USA kann auch die Übermittlung in andere Drittländer unzulässig sein.
Wenn Sie das mit der Unzulässigkeit der Datenübermittlung in Drittländer verbundene Risiko vermeiden wollen, müssten sie auf den Anbieter verzichten.
[MD12]Auf der Instagram-Präsenz sollte folgender Hinweis eingebunden werden: „Datenschutzhinweise zu unserer Instagram-Präsenz finden Sin in unserer Datenschutzerklärung [Link zu dieser Datenschutzerklärung]“.
Ich weise jedoch darauf hin, dass Facebook-Präsenzen derzeit nach Auffassung der Datenschutzbehörden nicht rechtskonform betrieben werden können (Stand Februar 2023). Einzelheiten dazu finden Sie hier: https://www.dr-bahr.com/news/bundesdatenschutzbeauftragter-untersagt-betrieb-der-facebook-fanpage-der-bundesregierung.html
Ob und inwieweit diese Bedenken sich nach dem zwischenzeitlich in Kraft getretenen EU-US-Datenschutzrahmen, für den sich auch Facebook zertifiziert hat, erledigt haben, ist derzeit nicht ersichtlich (Stand 17. Nov. 2023).
Wenn Sie das insoweit bestehende datenschutzrechtliche Risiko vermeiden wollen, müssten Sie vom Betrieb einer Facebook-Präsenz absehen.
[MD13]Hintergrundinformation zu diesen Datenschutzhinweisen:
Nach einer Entscheidung des EuGH von Herbst 2018 ist der Betreiber einer Facebook-Seite für die Verarbeitung personenbezogener Daten gemeinsam mit Facebook verantwortlich (gemeinsame Verantwortlichkeit nach Artikel 26 DSGVO). Das Urteil dürfte auf Instagram übertragbar sein. Facebook-Seiten-Betreiber – und Instagram-Seiten-Betreiber - müssen eine eigene Datenschutzerklärung bereitstellen. Dabei ist die mit Facebook geschlossene Vereinbarung über die gemeinsame Verantwortlichkeit nach Art. 26 DSGVO zu berücksichtigen (diese Vereinbarung ist seit Ende 2018 Teil der Vertragsbedingungen von Facebook).
[A14]Nach Bestimmungen von Facebook stimmen Sie als Betreiber der Seite dieser Ergänzung automatisch zu, indem sie Ihre Seite weiter nutzen. Wer dem nicht zustimmt, müsse danach jedwede Nutzung von Seiten beenden. Bitte beachten Sie, dass Sie nach der Vereinbarung dazu verpflichtet sind, alle Nutzeranfragen oder Kontaktaufnahmen der Aufsichtsbehörden mittels eines Formulars direkt an Facebook weiterzuleiten. Facebook und Sie als Betreiber der Seite müssen dann die Angelegenheit gemeinsam klären.
[MD15]Der Anbieter überträgt laut seiner Datenschutzerklärung personenbezogene Daten in Drittländer, also in Länder außerhalb der EU, unter anderem die USA.
Die Übertragung personenbezogener Daten in die USA ist aufgrund Angemessenheitsbeschlusses der EU vom 10.7.2023 dann zulässig, wenn der Diensteanbieter sich nach dem EU-US-Data-Privacy-Framework-(EU-US-Datenschutzrahmen)-Abkommen zertifizieren lassen hat.
Bei Erstellung dieser Datenschutzerklärung lag noch keine entsprechende Zertifizierung des Anbieters vor. Ob eine entsprechende Zertifizierung des Anbieters besteht, muss der Verantwortliche vorab prüfen. Eine Abfrage der zertifizierten Unternehmen ist unter folgendem Link möglich: https://www.dataprivacyframework.gov/s/participant-search
Zertifiziert sich der Anbieter im Verlauf und stützt er die Übermittlung von personenbezogenen Daten sodann in seiner Datenschutzerklärung auf das o.g. EU-US-Data-Privacy-Framework, so wäre der Text der Datenschutzerklärung wie folgt anzupassen:
„Das Unternehmen übermittelt personenbezogene Daten in die USA auf Grundlage des EU-US-Data-Privacy-Framework (EU-US-Datenschutzrahmen)-Abkommens.“
Für die längerfristige Perspektive wird darauf hingewiesen dass eine nicht unerhebliche Wahrscheinlichkeit dafür spricht, dass das o.g. EU-US-Datenschutzrahmen-Abkommen vom Europäischen Gerichtshof für unwirksam befunden werden wird. Eine solche Entscheidung ist freilich erst Jahre nach dem Datum des Angemessenheitsbeschlusses (10.7.2023) zu erwarten.
Abgesehen von der Übermittlung in die USA kann auch die Übermittlung in andere Drittländer unzulässig sein.
Wenn Sie das mit der Unzulässigkeit der Datenübermittlung in Drittländer verbundene Risiko vermeiden wollen, müssten sie auf den Anbieter verzichten.
Wir benötigen Ihre Zustimmung zum Laden der Übersetzungen
Wir nutzen einen Drittanbieter-Service, um den Inhalt der Website zu übersetzen, der möglicherweise Daten über Ihre Aktivitäten sammelt. Bitte überprüfen Sie die Details in der Datenschutzerklärung und akzeptieren Sie den Dienst, um die Übersetzungen zu sehen.