Datenschutzerklärung

Datenschutzerklärung

1. Einleitung und Verantwortlicher

Einleitung

Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Mit dieser Datenschutzerklärung informieren wir Sie gemäß Art. 12 bis 14 der Datenschutz-Grundverordnung (DSGVO) darüber, wie und zu welchen Zwecken wir personenbezogene Daten verarbeiten, auf welchen Rechtsgrundlagen die Verarbeitung beruht, wie lange Daten gespeichert werden, an welche Empfänger sie gegebenenfalls übermittelt werden und welche Rechte Ihnen zustehen.

Diese Datenschutzerklärung betrifft die Verarbeitung personenbezogener Daten durch uns im Zusammenhang mit der Nutzung der Website https://upgradepro.de, den dort bereitgestellten Kontaktmöglichkeiten, unseren geschäftlich genutzten Kommunikationskanälen, der Erbringung unserer IT-Dienstleistungen, dem Verkauf von Waren, der Abwicklung von Aufträgen und Verträgen einschließlich vereinbarter Abholungen, Versendungen und Rücksendungen, unserem gewerblichen Auftritt auf der Plattform Kleinanzeigen, unserer Facebook-Unternehmensseite sowie – soweit wir diese einsetzen – unseren Werbemaßnahmen über Meta Ads und Google Ads.

Soweit Anbieter externer Plattformen personenbezogene Daten in eigener Verantwortlichkeit verarbeiten, gelten ergänzend deren Datenschutzhinweise. Einzelheiten hierzu finden Sie in den jeweiligen Abschnitten dieser Datenschutzerklärung.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

Verantwortlicher

Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist Yurii Liutyk als Inhaber des Einzelunternehmens:

Upgrade IT Solutions, Inh. Yurii Liutyk
Teutoburger-Wald-Straße 97
49124 Georgsmarienhütte
Deutschland

Telefon: +49 1525 9003202
E-Mail: info@upgradepro.de
Website: https://upgradepro.de

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer datenschutzrechtlichen Rechte können Sie sich jederzeit unter den vorstehenden Kontaktdaten an den Verantwortlichen wenden.

2. Allgemeine Hinweise zur Datenverarbeitung

Wir behandeln personenbezogene Daten vertraulich und unter Beachtung der geltenden datenschutzrechtlichen Vorschriften. Personenbezogene Daten werden durch uns nur verarbeitet, soweit hierfür eine gesetzliche Rechtsgrundlage oder eine wirksame Einwilligung besteht. Die konkreten Zwecke und Rechtsgrundlagen der jeweiligen Verarbeitung werden in den nachfolgenden Abschnitten dieser Datenschutzerklärung erläutert.

Personenbezogene Daten erhalten wir insbesondere dann, wenn Sie uns diese selbst mitteilen, beispielsweise bei einer Kontaktaufnahme per Telefon, E-Mail, WhatsApp Business, Facebook Messenger oder über Kleinanzeigen. Beim Besuch unserer Website werden außerdem technisch erforderliche Verbindungs- und Nutzungsdaten automatisiert verarbeitet. Abhängig vom gewählten Kommunikations- oder Plattformdienst können weitere Daten durch den jeweiligen Anbieter verarbeitet oder an uns übermittelt werden. Einzelheiten hierzu finden Sie in den jeweiligen Abschnitten dieser Datenschutzerklärung.

Im Rahmen der Anbahnung, Durchführung und Abwicklung von Aufträgen und Verträgen verarbeiten wir – je nach Einzelfall – insbesondere Kontakt-, Vertrags-, Auftrags-, Rechnungs-, Zahlungs-, Liefer-, Geräte-, Fehler- und Korrespondenzdaten. Bei IT-Dienstleistungen können außerdem auf einem übergebenen Kunden-Gerät vorhandene personenbezogene Daten betroffen sein, soweit ein Zugriff oder eine ausdrücklich vereinbarte Datenkopie für die vereinbarte Leistung erforderlich ist.

Bei der Verarbeitung personenbezogener Daten beachten wir insbesondere die Grundsätze der Rechtmäßigkeit, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung sowie Integrität und Vertraulichkeit.

Eine ausschließlich auf einer automatisierten Verarbeitung beruhende Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet durch uns nicht statt.

3. Rechtsgrundlagen, Speicherdauer, Empfänger und Drittlandübermittlungen

Rechtsgrundlagen der Verarbeitung

Je nach Zweck und Umständen der jeweiligen Verarbeitung stützen wir die Verarbeitung personenbezogener Daten insbesondere auf folgende Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Die betroffene Person hat uns eine freiwillige, informierte und eindeutige Einwilligung zur Verarbeitung ihrer personenbezogenen Daten für einen oder mehrere bestimmte Zwecke erteilt.
  • Art. 6 Abs. 1 lit. b DSGVO (Vertrag und vorvertragliche Maßnahmen): Die Verarbeitung ist zur Erfüllung eines Vertrags mit der betroffenen Person oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf deren Anfrage erfolgen.
  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung): Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der wir unterliegen, insbesondere gesetzlicher steuer-, handels- oder aufbewahrungsrechtlicher Pflichten.
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen): Die Verarbeitung ist zur Wahrung unserer berechtigten Interessen oder der berechtigten Interessen eines Dritten erforderlich, sofern nicht die Interessen, Grundrechte oder Grundfreiheiten der betroffenen Person überwiegen. Zu unseren berechtigten Interessen gehören insbesondere der sichere, stabile und wirtschaftliche Betrieb unserer Website und unserer IT-Systeme, die effiziente Bearbeitung allgemeiner Anfragen, die Verhinderung von Missbrauch sowie die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Die für den jeweiligen Verarbeitungsvorgang konkret maßgebliche Rechtsgrundlage und, soweit erforderlich, das dabei verfolgte berechtigte Interesse werden in den nachfolgenden Abschnitten dieser Datenschutzerklärung angegeben.

Soweit im Zusammenhang mit der Nutzung unserer Website Informationen in Ihrem Endgerät gespeichert oder aus diesem ausgelesen werden, gelten ergänzend die Bestimmungen des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG). Weitere Informationen hierzu finden Sie im Abschnitt „Cookies und Einwilligungsmanagement mit Complianz“.

Speicherdauer und Löschung

Soweit in dieser Datenschutzerklärung keine speziellere Speicherdauer angegeben wird, speichern wir personenbezogene Daten nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist.

Beruht die Verarbeitung auf einer Einwilligung, werden die betreffenden Daten grundsätzlich bis zum Widerruf der Einwilligung oder bis zum Wegfall des Verarbeitungszwecks gespeichert. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Nach Wegfall des Verarbeitungszwecks werden personenbezogene Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten, überwiegenden berechtigten Gründe oder die Notwendigkeit zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen einer Löschung entgegenstehen. Daten, die gesetzlichen Aufbewahrungspflichten unterliegen, werden für die Dauer der jeweiligen Aufbewahrungsfrist gesperrt beziehungsweise nur noch zu dem gesetzlich vorgesehenen Zweck verarbeitet und anschließend gelöscht.

Die gesetzliche Aufbewahrungsfrist beginnt grundsätzlich mit Ablauf des Kalenderjahres, in dem die jeweilige Unterlage entstanden, ein Handels- oder Geschäftsbrief empfangen oder abgesandt oder ein Buchungsbeleg entstanden ist.

Für personenbezogene Daten in Sicherungskopien unserer Website gelten die im Abschnitt „Google Drive und Website-Backups“ beschriebenen Sicherungs- und Löschzyklen. Für ausdrücklich vereinbarte temporäre Datenkopien von Kunden-Geräten gelten die Regelungen im Abschnitt „IT-Dienstleistungen an Kunden-Geräten und ausdrücklich vereinbarte Datenkopien“.

Empfänger und Auftragsverarbeitung

Personenbezogene Daten werden nur an externe Empfänger übermittelt, wenn dies zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, eine gesetzliche Verpflichtung besteht, eine wirksame Einwilligung vorliegt, die Übermittlung auf einem berechtigten Interesse beruht oder eine andere Rechtsgrundlage die Übermittlung erlaubt.

Zu den möglichen Kategorien von Empfängern gehören insbesondere:

  • Hosting-, IT-, E-Mail-, Cloud- und Backup-Dienstleister;
  • Kommunikations- und Plattformanbieter, soweit Sie die entsprechenden Kontakt- oder Plattformdienste nutzen;
  • Behörden, Gerichte oder andere öffentliche Stellen, soweit wir gesetzlich zur Übermittlung verpflichtet sind oder die Übermittlung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient;
  • Kreditinstitute und – soweit eingesetzt – Zahlungsdienstleister, soweit dies zur Abwicklung von Zahlungen erforderlich ist;
  • Versand- und Logistikdienstleister, soweit dies für eine vereinbarte Versendung, Zustellung oder Rücksendung von Waren oder Geräten erforderlich ist.

Soweit externe Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage eines Vertrags über Auftragsverarbeitung gemäß Art. 28 DSGVO. Auftragsverarbeiter dürfen personenbezogene Daten grundsätzlich nur nach unseren dokumentierten Weisungen und im Rahmen der vereinbarten Zwecke verarbeiten.

Soweit wir gemeinsam mit einem anderen Anbieter über Zwecke und Mittel einer Verarbeitung entscheiden, besteht eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO. In diesem Fall wird eine Vereinbarung über die jeweiligen datenschutzrechtlichen Verantwortlichkeiten getroffen. Nähere Informationen hierzu finden Sie bei der Beschreibung des jeweiligen Dienstes.

Drittlandübermittlungen

Bei der Nutzung einzelner Dienstleister kann eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums oder ein Zugriff aus einem solchen Drittland nicht ausgeschlossen werden.

Eine Übermittlung personenbezogener Daten in ein Drittland erfolgt nur unter Beachtung der Voraussetzungen der Art. 44 ff. DSGVO. Sie kann insbesondere auf folgenden Garantien beruhen:

  • einem Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO;
  • bei Übermittlungen an entsprechend zertifizierte Empfänger in den USA dem EU-US Data Privacy Framework;
  • geeigneten Garantien gemäß Art. 46 DSGVO, insbesondere den von der Europäischen Kommission verabschiedeten Standardvertragsklauseln, gegebenenfalls in Verbindung mit zusätzlichen technischen und organisatorischen Schutzmaßnahmen;
  • in begründeten Ausnahmefällen einer gesetzlich zulässigen Ausnahme nach Art. 49 DSGVO.

Welche Empfänger betroffen sind und auf welchem Übermittlungsmechanismus eine mögliche Drittlandübermittlung beruht, wird in den jeweiligen Abschnitten zu den eingesetzten Diensten näher erläutert.

4. Rechte der betroffenen Personen

Im Rahmen der gesetzlichen Voraussetzungen stehen Ihnen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten die nachfolgend beschriebenen Rechte zu. Gesetzliche Einschränkungen und Ausnahmen bleiben unberührt.

Widerruf einer Einwilligung

Wenn eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese Einwilligung gemäß Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt.

Recht auf Auskunft

Sie haben gemäß Art. 15 DSGVO das Recht, Auskunft darüber zu verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten. Ist dies der Fall, können Sie insbesondere Auskunft über die Verarbeitungszwecke, die Kategorien der verarbeiteten Daten, die Empfänger oder Kategorien von Empfängern, die geplante Speicherdauer beziehungsweise die Kriterien für deren Festlegung sowie die Herkunft der Daten verlangen, soweit diese nicht bei Ihnen erhoben wurden.

Sie haben außerdem das Recht, eine Kopie der personenbezogenen Daten zu erhalten, die Gegenstand der Verarbeitung sind. Die Rechte und Freiheiten anderer Personen dürfen hierdurch nicht beeinträchtigt werden.

Recht auf Berichtigung

Sie haben gemäß Art. 16 DSGVO das Recht, unverzüglich die Berichtigung unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung können Sie außerdem die Vervollständigung unvollständiger personenbezogener Daten verlangen.

Recht auf Löschung

Sie haben gemäß Art. 17 DSGVO das Recht, die unverzügliche Löschung Ihrer personenbezogenen Daten zu verlangen, sofern die gesetzlichen Voraussetzungen erfüllt sind.

Das Recht auf Löschung besteht insbesondere nicht, soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung, zur Wahrnehmung einer Aufgabe im öffentlichen Interesse oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

Recht auf Einschränkung der Verarbeitung

Sie haben gemäß Art. 18 DSGVO das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, insbesondere wenn:

  • Sie die Richtigkeit der Daten bestreiten und wir Zeit benötigen, um deren Richtigkeit zu überprüfen;
  • die Verarbeitung unrechtmäßig ist und Sie anstelle der Löschung die Einschränkung der Verarbeitung verlangen;
  • wir die Daten für die ursprünglichen Verarbeitungszwecke nicht mehr benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen;
  • Sie Widerspruch gegen die Verarbeitung eingelegt haben und noch nicht feststeht, ob unsere berechtigten Gründe gegenüber Ihren Gründen überwiegen.

Wurde die Verarbeitung eingeschränkt, dürfen die betreffenden Daten – abgesehen von ihrer Speicherung – grundsätzlich nur mit Ihrer Einwilligung, zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses verarbeitet werden.

Unterrichtung von Empfängern

Haben Sie die Berichtigung, Löschung oder Einschränkung der Verarbeitung verlangt, teilen wir dies gemäß Art. 19 DSGVO den Empfängern mit, denen die betreffenden personenbezogenen Daten offengelegt wurden, sofern dies nicht unmöglich oder mit einem unverhältnismäßigen Aufwand verbunden ist. Auf Ihr Verlangen informieren wir Sie über diese Empfänger.

Recht auf Datenübertragbarkeit

Sie haben gemäß Art. 20 DSGVO das Recht, personenbezogene Daten, die Sie uns bereitgestellt haben und die wir auf Grundlage Ihrer Einwilligung oder eines Vertrags mithilfe automatisierter Verfahren verarbeiten, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

Soweit dies technisch machbar ist, können Sie verlangen, dass diese Daten direkt an einen anderen Verantwortlichen übermittelt werden. Die Rechte und Freiheiten anderer Personen dürfen dadurch nicht beeinträchtigt werden.

Widerspruchsrecht nach Art. 21 DSGVO

Wenn wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen.

Nach einem Widerspruch verarbeiten wir die betroffenen personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden personenbezogene Daten zum Zweck der Direktwerbung verarbeitet, haben Sie das Recht, jederzeit und ohne Angabe von Gründen Widerspruch gegen die Verarbeitung zum Zweck derartiger Werbung einzulegen. Nach Ihrem Widerspruch werden die betreffenden personenbezogenen Daten nicht mehr für Direktwerbung verwendet.

Beschwerderecht bei einer Aufsichtsbehörde

Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

Sie können sich insbesondere an eine Aufsichtsbehörde in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden. Die Ausübung dieses Rechts setzt nicht voraus, dass Sie sich zuvor an uns wenden.

Die für uns zuständige Datenschutzaufsichtsbehörde ist:

Der Landesbeauftragte für den Datenschutz Niedersachsen
Postfach 221
30002 Hannover
Deutschland

Telefon: +49 511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de
Website: https://www.lfd.niedersachsen.de/
Online-Beschwerde: https://www.lfd.niedersachsen.de/beschwerde

Andere verwaltungsrechtliche oder gerichtliche Rechtsbehelfe bleiben unberührt.

Ausübung Ihrer Rechte

Zur Ausübung Ihrer Datenschutzrechte können Sie sich formlos an die im Abschnitt „Verantwortlicher“ angegebenen Kontaktdaten wenden, insbesondere per E-Mail an info@upgradepro.de.

Wenn begründete Zweifel an Ihrer Identität bestehen, dürfen wir zusätzliche Informationen anfordern, die zur Bestätigung Ihrer Identität erforderlich sind.

Wir informieren Sie grundsätzlich innerhalb eines Monats nach Eingang Ihres Antrags über die ergriffenen Maßnahmen. Diese Frist kann bei besonderer Komplexität oder einer hohen Anzahl von Anträgen um bis zu zwei weitere Monate verlängert werden. Über eine Verlängerung und deren Gründe werden Sie innerhalb eines Monats nach Eingang des Antrags informiert.

Die Bearbeitung Ihrer Anträge erfolgt grundsätzlich unentgeltlich. Bei offenkundig unbegründeten oder – insbesondere im Fall häufiger Wiederholung – exzessiven Anträgen können wir nach Maßgabe des Art. 12 Abs. 5 DSGVO ein angemessenes Entgelt verlangen oder die Bearbeitung des Antrags ablehnen.

5. Hosting bei IONOS

Hosting-Dienstleister

Unsere WordPress-Website wird bei der

IONOS SE
Elgendorfer Str. 57
56410 Montabaur
Deutschland

(nachfolgend „IONOS“) gehostet.

IONOS stellt die technische Infrastruktur bereit, die für die Speicherung, Bereitstellung, Wartung und den sicheren Betrieb unserer Website erforderlich ist. Beim Aufruf unserer Website verarbeitet IONOS in unserem Auftrag personenbezogene Daten, die für die Datenübertragung sowie für die technische Bereitstellung und Absicherung der Website erforderlich sind. Hierzu können insbesondere die IP-Adresse sowie weitere technische Verbindungs- und Zugriffsdaten gehören.

Nähere Informationen zu Art, Umfang und Speicherdauer der hierbei entstehenden Protokolldaten finden Sie im nachfolgenden Abschnitt „Server-Log-Dateien“.

Zwecke und Rechtsgrundlage

Die Verarbeitung erfolgt, um die technische Verfügbarkeit unserer Website zu gewährleisten, einen stabilen und sicheren Betrieb zu ermöglichen sowie Störungen, missbräuchliche Zugriffe und Angriffe zu erkennen und abzuwehren.

Die Nutzung von IONOS erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der zuverlässigen, sicheren, technisch fehlerfreien und effizienten Bereitstellung unserer Website.

Auftragsverarbeitung

IONOS verarbeitet personenbezogene Daten im Rahmen des Hostings als Auftragsverarbeiter gemäß Art. 28 DSGVO.

Mit IONOS besteht eine Vereinbarung zur Auftragsverarbeitung. Diese Vereinbarung ist Bestandteil der für unseren Vertrag geltenden IONOS-AGB. IONOS darf personenbezogene Daten grundsätzlich nur auf unsere dokumentierte Weisung und für die vereinbarten Zwecke verarbeiten, sofern keine gesetzliche Verpflichtung zu einer darüber hinausgehenden Verarbeitung besteht.

Speicherdauer

Für die beim Aufruf unserer Website anfallenden technischen Verbindungs- und Protokolldaten gelten die im nachfolgenden Abschnitt „Server-Log-Dateien“ genannten Speicherfristen.

Im Übrigen gelten die allgemeinen Angaben zur Speicherdauer und Löschung in Abschnitt 3 dieser Datenschutzerklärung. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

Weitere Informationen zur Verarbeitung personenbezogener Daten durch IONOS finden Sie unter:

https://www.ionos.de/terms-gtc/datenschutzerklaerung

6. Server-Log-Dateien

Technische Protokolldaten

Beim Aufruf unserer Website übermittelt Ihr Browser automatisch technische Informationen an die Server unseres Hosting-Dienstleisters IONOS. IONOS erfasst im Rahmen des Webhostings insbesondere folgende Daten:

  • die zuvor besuchte Website (Referrer), sofern diese Information vom Browser übermittelt wird;
  • die angeforderte Website oder Datei;
  • Browsertyp und Browserversion;
  • das verwendete Betriebssystem;
  • den verwendeten Gerätetyp;
  • den Zeitpunkt des Zugriffs;
  • die IP-Adresse in anonymisierter Form.

Die IP-Adresse ist für die technische Herstellung der Verbindung und die Übertragung der Website erforderlich. Nach Angaben von IONOS wird die IP-Adresse in den gespeicherten Protokolldaten unmittelbar bei der Erhebung anonymisiert.

Zwecke und Rechtsgrundlage

Die Verarbeitung der technischen Protokolldaten erfolgt, um die Website technisch bereitzustellen, ihre Stabilität und Sicherheit zu gewährleisten, technische Fehler zu erkennen sowie missbräuchliche Zugriffe und Angriffe festzustellen und abzuwehren.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der zuverlässigen, sicheren und technisch fehlerfreien Bereitstellung unserer Website sowie im Schutz unserer IT-Systeme vor Missbrauch und Angriffen.

Speicherdauer

Nach Angaben von IONOS werden die im Rahmen des Webhostings erhobenen Besucherdaten für acht Wochen gespeichert.

Empfänger und Drittlandübermittlung

Empfänger der technischen Verbindungs- und Protokolldaten ist die IONOS SE, die diese Daten im Rahmen des Hostings als Auftragsverarbeiter gemäß Art. 28 DSGVO verarbeitet.

Nach Angaben von IONOS werden die im Rahmen des Webhostings erhobenen Besucherdaten nicht an Dritte weitergegeben. Eine Übermittlung dieser Besucherdaten in Drittländer außerhalb der Europäischen Union findet ebenfalls nicht statt.

Die zusätzliche Verarbeitung von Nutzungsdaten durch IONOS WebAnalytics wird im nachfolgenden Abschnitt „IONOS WebAnalytics“ gesondert erläutert.

7. IONOS WebAnalytics

Art und Umfang der Verarbeitung

Wir nutzen IONOS WebAnalytics, einen Analysedienst der

IONOS SE
Elgendorfer Str. 57
56410 Montabaur
Deutschland.

IONOS WebAnalytics ermöglicht uns eine statistische Auswertung der Nutzung unserer Website. Bei unserem IONOS-Webhosting erfolgt die Auswertung auf Grundlage der beim Seitenaufruf anfallenden technischen Protokolldaten. IONOS WebAnalytics verwendet keine Cookies.

Nach Angaben von IONOS wird die IP-Adresse beim Aufruf der Website zunächst technisch übertragen, unmittelbar nach der Übermittlung anonymisiert und anschließend ohne Personenbezug verarbeitet. IONOS speichert im Rahmen von WebAnalytics nach eigener Angabe keine personenbezogenen Daten von Websitebesuchern, sodass keine Rückschlüsse auf einzelne Besucher gezogen werden können.

Für die statistische Auswertung werden insbesondere folgende Daten verarbeitet:

  • die zuvor besuchte Website (Referrer), sofern diese Information vom Browser übermittelt wird;
  • die angeforderte Website oder Datei;
  • Browsertyp und Browserversion;
  • das verwendete Betriebssystem;
  • der verwendete Gerätetyp;
  • der Zeitpunkt des Zugriffs;
  • die IP-Adresse in anonymisierter Form, die ausschließlich zur Feststellung des Orts des Zugriffs verwendet wird.

Zwecke und Rechtsgrundlage

Die Verarbeitung erfolgt ausschließlich zur statistischen Auswertung der Nutzung unserer Website und zu deren technischer Optimierung. Die Auswertungen helfen uns insbesondere dabei, die Nutzung und Funktionsfähigkeit unserer Website zu beurteilen und unser Webangebot technisch und inhaltlich zu verbessern.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der statistischen Auswertung, der technischen Optimierung sowie der nutzerfreundlichen und bedarfsgerechten Gestaltung unserer Website.

Bei der Interessenabwägung berücksichtigen wir insbesondere, dass IONOS WebAnalytics keine Cookies verwendet, die IP-Adresse unmittelbar nach der Übermittlung anonymisiert wird und nach Angaben von IONOS keine personenbezogenen Besucherprofile erstellt werden.

Speicherdauer

Nach Angaben von IONOS stehen in WebAnalytics für statistische Auswertungen Daten der letzten zwölf Monate zur Verfügung. Dabei handelt es sich um anonymisierte statistische Auswertungsdaten. Personenbezogene Daten von Websitebesuchern werden nach Angaben von IONOS im Rahmen von WebAnalytics nicht gespeichert.

Empfänger und Drittlandübermittlung

IONOS verarbeitet die bei der Nutzung von WebAnalytics technisch anfallenden Daten im Rahmen des bestehenden Auftragsverarbeitungsverhältnisses gemäß Art. 28 DSGVO.

Nach Angaben von IONOS werden die im Rahmen von WebAnalytics erhobenen Daten nicht an Dritte weitergegeben. Eine Übermittlung der im Rahmen des IONOS-Webhostings erhobenen Besucherdaten in Drittländer außerhalb der Europäischen Union findet nach Angaben von IONOS ebenfalls nicht statt.

Informationen zu Ihrem Widerspruchsrecht nach Art. 21 DSGVO finden Sie in Abschnitt 4 dieser Datenschutzerklärung.

Weitere Informationen zur Datenverarbeitung durch IONOS WebAnalytics finden Sie unter:

https://www.ionos.de/hilfe/datenschutz/datenverarbeitung-durch-ihr-ionos-produktes/webanalytics

8. Cookies und Einwilligungsmanagement mit Complianz

Allgemeine Hinweise zu Cookies

Unsere Website verwendet Cookies und vergleichbare Technologien. Cookies sind kleine Textdateien, die durch den Browser auf dem Endgerät des Nutzers gespeichert werden. Sie können Informationen enthalten, die bei einem späteren Besuch wieder ausgelesen werden.

Nach der derzeitigen Konfiguration unserer Website werden ausschließlich technisch erforderliche beziehungsweise funktionale Cookies eingesetzt. Statistik- oder Marketing-Cookies werden derzeit nicht verwendet.

IONOS WebAnalytics verwendet keine Cookies. Weitere Informationen hierzu finden Sie im Abschnitt „IONOS WebAnalytics“.

Technisch erforderliche Cookies

Technisch erforderliche Cookies dienen insbesondere dazu,

  • grundlegende Funktionen unserer WordPress-Website zu gewährleisten;
  • bestimmte Browserfunktionen korrekt zu erkennen;
  • die von Ihnen vorgenommenen Datenschutz- und Cookie-Einstellungen zu speichern;
  • zu verhindern, dass das Cookie-Banner bei jedem Seitenaufruf erneut angezeigt wird.

Die Speicherung technisch erforderlicher Cookies beziehungsweise der Zugriff auf die darin enthaltenen Informationen erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Eine Einwilligung ist hierfür nicht erforderlich, soweit die Speicherung oder der Zugriff unbedingt erforderlich ist, um den vom Nutzer ausdrücklich gewünschten digitalen Dienst bereitzustellen.

Soweit im Zusammenhang mit technisch erforderlichen Cookies personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technisch fehlerfreien, sicheren und nutzerfreundlichen Bereitstellung unserer Website sowie in der Speicherung der von Ihnen vorgenommenen Datenschutzeinstellungen.

Soweit das Einwilligungsmanagement der Erfüllung gesetzlicher Informations-, Dokumentations- oder Nachweispflichten dient, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 5 Abs. 2 und, soweit einschlägig, Art. 7 Abs. 1 DSGVO.

Einwilligungsmanagement mit Complianz

Wir verwenden auf unserer Website das lokal installierte WordPress-Plugin „Complianz – GDPR/CCPA Cookie Consent“. Das Plugin unterstützt uns bei der Bereitstellung des Cookie-Banners, der Verwaltung von Cookie-Einstellungen und der Erstellung unserer Cookie-Richtlinie.

Complianz speichert die von Ihnen vorgenommenen Cookie-Einstellungen mithilfe funktionaler Cookies in Ihrem Browser. Hierzu gehören nach der derzeitigen Konfiguration insbesondere:

  • cmplz_functional;
  • cmplz_preferences;
  • cmplz_marketing;
  • cmplz_consented_services.

Diese Complianz-Cookies werden für eine Dauer von 365 Tagen gespeichert. Die Bezeichnung eines Cookies mit einer Kategorie wie „marketing“ bedeutet nicht, dass dadurch Marketing-Tracking stattfindet. Das Cookie speichert lediglich die für diese Kategorie hinterlegte Einstellung.

WordPress verwendet außerdem das funktionale Cookie wpEmojiSettingsSupports, um die Unterstützung bestimmter Darstellungsfunktionen durch den Browser zu erkennen. Dieses Cookie wird für die Dauer der Browsersitzung gespeichert.

Nach der derzeitigen Konfiguration werden keine individuellen Einwilligungsstatistiken erstellt und keine A/B-Tests des Cookie-Banners durchgeführt. Die durch Complianz gespeicherten Cookie-Einstellungen werden nicht an Complianz B.V. oder andere Dritte übermittelt. Das Plugin wird lokal innerhalb unserer WordPress-Installation und unserer Hosting-Umgebung betrieben.

Verwaltung Ihrer Cookie-Einstellungen

Sie können Ihre Cookie-Einstellungen jederzeit über die auf unserer Website bereitgestellte Funktion „Zustimmung verwalten“ überprüfen und ändern.

Sie können gespeicherte Cookies außerdem über die Einstellungen Ihres Browsers löschen oder deren Speicherung vollständig verhindern. Wenn Sie sämtliche Cookies blockieren, können einzelne Funktionen unserer Website möglicherweise nicht oder nur eingeschränkt verfügbar sein.

Technisch erforderliche Cookies können nicht über das Einwilligungsmanagement deaktiviert werden, da sie für die Bereitstellung der grundlegenden Websitefunktionen und die Speicherung Ihrer Datenschutzeinstellungen erforderlich sind.

Eine aktuelle und detaillierte Übersicht der auf unserer Website eingesetzten Cookies, ihrer Zwecke und ihrer jeweiligen Speicherdauer finden Sie in unserer Cookie-Richtlinie (EU).

9. Kontaktaufnahme per Telefon und E-Mail

Art und Umfang der Verarbeitung

Wenn Sie uns telefonisch oder per E-Mail kontaktieren, verarbeiten wir die personenbezogenen Daten, die Sie uns im Rahmen der Kontaktaufnahme mitteilen, sowie die dabei technisch anfallenden Kommunikationsdaten, soweit dies zur Bearbeitung Ihres Anliegens erforderlich ist.

Hierzu können insbesondere folgende Daten gehören:

  • Ihr Name sowie gegebenenfalls das Unternehmen, für das Sie tätig sind, und Ihre Funktion;
  • Ihre E-Mail-Adresse und/oder Telefonnummer;
  • Datum und Zeitpunkt der Kontaktaufnahme;
  • bei telefonischer Kontaktaufnahme technisch anfallende Verbindungsdaten, beispielsweise die Rufnummer und die Gesprächsdauer;
  • der Inhalt Ihrer Anfrage und der weiteren Kommunikation;
  • von Ihnen übermittelte Dateien und Anhänge;
  • Angaben zu einem gewünschten, angebahnten oder bestehenden Auftrag, Vertrag oder Projekt.

Der konkrete Umfang der verarbeiteten Daten richtet sich nach dem Inhalt und dem Zweck Ihrer Kontaktaufnahme. Telefongespräche werden von uns nicht aufgezeichnet.

Zwecke und Rechtsgrundlagen

Die Verarbeitung erfolgt zur Bearbeitung und Beantwortung Ihrer Anfrage, zur geschäftlichen Kommunikation, zur Erstellung von Angeboten, zur Durchführung vorvertraglicher Maßnahmen sowie zur Begründung, Durchführung und Abwicklung von Vertrags- und Auftragsverhältnissen, einschließlich der Abstimmung vereinbarter Termine, Abholungen, Versendungen und Rücksendungen.

Bezieht sich Ihre Kontaktaufnahme auf einen Vertrag, dessen Vertragspartei Sie sind, oder auf vorvertragliche Maßnahmen, die auf Ihre Anfrage erfolgen, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO.

In sonstigen Fällen, insbesondere bei allgemeinen geschäftlichen Anfragen oder wenn Sie als Ansprechpartner eines Unternehmens, Kunden, Lieferanten oder sonstigen Geschäftspartners handeln, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der ordnungsgemäßen und effizienten Bearbeitung von Anfragen, der Durchführung und Dokumentation unserer geschäftlichen Kommunikation sowie der Pflege unserer Geschäftsbeziehungen.

Soweit die Verarbeitung oder Aufbewahrung bestimmter Kommunikationsinhalte zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist, erfolgt sie zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

Empfänger und eingesetzte Dienstleister

Die Kontaktanfragen werden durch den Verantwortlichen verarbeitet. Zur technischen Bereitstellung der Telefon- und E-Mail-Kommunikation werden Telekommunikations- und E-Mail-Dienstleister eingesetzt, die die hierfür erforderlichen Kommunikations- und Verbindungsdaten verarbeiten können.

Für unsere E-Mail-Kommunikation verwenden wir Google Workspace. Nähere Informationen zum Anbieter, zur Auftragsverarbeitung und zu möglichen Drittlandübermittlungen finden Sie im nachfolgenden Abschnitt „Google Workspace“.

Eine darüber hinausgehende Übermittlung personenbezogener Daten erfolgt nur, wenn dies zur Erfüllung eines Vertrags erforderlich ist, eine gesetzliche Verpflichtung besteht, die Übermittlung auf einem berechtigten Interesse beruht oder eine andere Rechtsgrundlage die Übermittlung erlaubt.

Speicherdauer

Personenbezogene Daten aus allgemeinen Anfragen, die nicht zu einem Vertrags- oder Auftragsverhältnis führen, werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten, überwiegenden berechtigten Interessen oder Gründe für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen einer Löschung entgegenstehen.

Daten, die im Zusammenhang mit der Anbahnung oder Durchführung eines Vertrags verarbeitet werden, speichern wir grundsätzlich für die Dauer der Vertragsanbahnung und des Vertragsverhältnisses. Anschließend werden sie gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder sonstigen rechtlich zulässigen Gründe für eine weitere Speicherung bestehen.

Soweit die Kommunikation als Handels- oder Geschäftsbrief aufzubewahren ist, beträgt die gesetzliche Aufbewahrungsfrist regelmäßig sechs Jahre. Für Buchungsbelege und vergleichbare steuer- oder handelsrechtlich relevante Unterlagen können längere Aufbewahrungsfristen, insbesondere acht Jahre, gelten.

Soweit auf unseren Endgeräten Telefonverbindungsdaten gespeichert werden, löschen wir diese, sobald sie für die Bearbeitung des jeweiligen Anliegens nicht mehr erforderlich sind und keine rechtlichen Gründe für eine weitere Speicherung bestehen. Die eigenständige Speicherung von Verbindungsdaten durch den jeweiligen Telekommunikationsanbieter richtet sich nach dessen Datenschutzbestimmungen und den anwendbaren gesetzlichen Vorschriften.

Erforderlichkeit der Bereitstellung

Die Bereitstellung personenbezogener Daten im Rahmen der Kontaktaufnahme erfolgt grundsätzlich freiwillig. Ohne die für die Bearbeitung erforderlichen Angaben können wir Ihre Anfrage jedoch möglicherweise nicht beantworten, kein Angebot erstellen oder keine vorvertraglichen beziehungsweise vertraglichen Maßnahmen durchführen.

9a. Auftragsabwicklung, Warenverkauf sowie Abholung, Versand und Rücksendung

Art und Umfang der Verarbeitung

Im Rahmen der Anbahnung, Begründung, Durchführung und Abwicklung von Aufträgen und Verträgen, insbesondere bei IT-Dienstleistungen, dem Verkauf von Waren sowie vereinbarten Abholungen, Versendungen und Rücksendungen, verarbeiten wir die hierfür erforderlichen personenbezogenen Daten.

Hierzu können insbesondere gehören:

  • Name, Anschrift, E-Mail-Adresse und Telefonnummer;
  • Angaben zum gewünschten oder bestehenden Auftrag, zur Ware oder zum Gerät;
  • Angebots-, Auftrags-, Vertrags-, Rechnungs- und Zahlungsdaten;
  • Liefer-, Abhol-, Versand- und Rücksendedaten, einschließlich der hierfür erforderlichen Kontakt- und Adressdaten;
  • Inhalte der geschäftlichen Korrespondenz.

Zwecke und Rechtsgrundlagen

Die Verarbeitung erfolgt zur Erstellung und Übermittlung von Angeboten, zur Durchführung vorvertraglicher Maßnahmen, zur Erfüllung und Abwicklung von Verträgen und Aufträgen, zur Rechnungsstellung, zur Zahlungsabwicklung sowie zur Organisation und Durchführung vereinbarter Abholungen, Versendungen und Rücksendungen.

Soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung eines Vertrags mit der betroffenen Person erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Soweit die Verarbeitung zur Erfüllung gesetzlicher steuer-, handels- oder aufbewahrungsrechtlicher Pflichten erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

Soweit die Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der nachvollziehbaren Dokumentation und rechtlichen Absicherung unserer Geschäftsabläufe.

Empfänger

Soweit dies für die jeweilige Abwicklung erforderlich ist, können wir die erforderlichen Daten an Kreditinstitute und – soweit eingesetzt – Zahlungsdienstleister sowie an Versand- und Logistikdienstleister übermitteln. An Versanddienstleister werden insbesondere Name und Anschrift sowie, soweit für die Zustellung erforderlich, weitere Kontaktdaten übermittelt.

Speicherdauer

Daten aus der Vertragsanbahnung und Vertragsabwicklung speichern wir grundsätzlich für die Dauer des jeweiligen Vertrags- oder Auftragsverhältnisses. Anschließend werden sie gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder sonstigen rechtlich zulässigen Gründe für eine weitere Speicherung bestehen.

Handels- und Geschäftsbriefe werden, soweit aufbewahrungspflichtig, grundsätzlich sechs Jahre aufbewahrt. Buchungsbelege, Rechnungen und vergleichbare abrechnungs- oder steuerrelevante Unterlagen werden grundsätzlich acht Jahre aufbewahrt. Für Bücher, Aufzeichnungen, Inventare, Eröffnungsbilanzen, Jahresabschlüsse und bestimmte Organisationsunterlagen können zehnjährige Aufbewahrungsfristen gelten. Die jeweilige Frist beginnt grundsätzlich mit Ablauf des Kalenderjahres, in dem die betreffende Unterlage entstanden oder der Geschäftsbrief empfangen oder abgesandt wurde.

Erforderlichkeit der Bereitstellung

Die Bereitstellung der für ein Angebot, einen Auftrag, einen Vertrag, eine Abholung, eine Versendung oder eine Rücksendung erforderlichen Daten ist notwendig. Ohne diese Angaben können wir die jeweilige Anfrage, Leistung oder Lieferung gegebenenfalls nicht oder nicht vollständig durchführen.

9b. IT-Dienstleistungen an Kunden-Geräten und ausdrücklich vereinbarte Datenkopien

Art und Umfang der Verarbeitung

Im Rahmen unserer IT-Dienstleistungen, insbesondere bei Diagnose, Reparatur, Wartung, Installation, Konfiguration, Datenübertragung und Datensicherung, verarbeiten wir die für den jeweiligen Auftrag erforderlichen Kunden-, Auftrags- und Gerätedaten.

Hierzu können insbesondere Angaben zum Gerät, zur Fehlerbeschreibung, zum Auftragsumfang, zu übergebenem Zubehör sowie – soweit für den Auftrag dokumentiert – technische Geräte- und Zustandsdaten gehören.

Soweit dies für die vereinbarte Leistung technisch erforderlich ist, kann ein Zugriff auf personenbezogene Daten erforderlich sein, die auf dem uns übergebenen Kunden-Gerät gespeichert sind. Hierzu können insbesondere Benutzerkonten, Dateien, Dokumente, Bilder, E-Mails, Programmeinstellungen und technische Protokolldaten gehören. Eine inhaltliche Durchsicht von Dateien erfolgt nicht, soweit sie für die Durchführung des Auftrags nicht erforderlich ist.

Datenkopien

Eine Datenkopie oder Datensicherung führen wir nur aus, wenn sie ausdrücklich beauftragt wurde. Die Daten werden ausschließlich im vereinbarten Umfang als Standardkopie über die Windows-Dateiverwaltung auf einen externen Datenträger von Upgrade IT Solutions kopiert.

Eine Übertragung dieser temporären Datenkopie in einen Cloud-Speicher erfolgt durch uns nicht. Die temporäre Datenkopie wird unmittelbar nach der Rückgabe des Kunden-Geräts an den Kunden gelöscht.

Zugangsdaten

Soweit Zugangsdaten für eine ausdrücklich vereinbarte Leistung technisch erforderlich sind, können diese freiwillig und nach vorheriger Abstimmung bereitgestellt werden. Zugangsdaten werden ausschließlich zur Durchführung des jeweiligen Auftrags verwendet.

Zugangsdaten werden weder im Serviceauftrag noch in sonstigen Notizen, Chats oder Browsern gespeichert und nach Abschluss der Arbeiten nicht weiterverwendet.

Bitte übermitteln Sie Zugangsdaten nicht per E-Mail, WhatsApp Business, Facebook Messenger oder Kleinanzeigen. Soweit eine Übergabe erforderlich ist, stimmen wir eine geeignete Übergabe gesondert mit Ihnen ab.

Zwecke und Rechtsgrundlagen

Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Erfüllung eines Vertrags gemäß Art. 6 Abs. 1 lit. b DSGVO.

Soweit die Verarbeitung zur Erfüllung gesetzlicher Aufbewahrungspflichten erforderlich ist, erfolgt sie zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

Soweit die Dokumentation des Geräte- oder Auftragszustands zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Speicherdauer

Personenbezogene Daten, auf die im Rahmen der Arbeiten an einem Kunden-Gerät zugegriffen wird, werden nur so lange verarbeitet, wie dies für die vereinbarte Leistung erforderlich ist.

Temporäre Datenkopien werden unmittelbar nach der Rückgabe des Kunden-Geräts gelöscht. Hiervon unberührt bleiben die Auftrags-, Rechnungs- und Buchhaltungsunterlagen, für die gesetzliche Aufbewahrungspflichten bestehen.

Besondere Kategorien personenbezogener Daten

Ein Kunden-Gerät kann besondere Kategorien personenbezogener Daten im Sinne von Art. 9 Abs. 1 DSGVO enthalten. Wir sind nicht darauf ausgerichtet, solche Daten inhaltlich auszuwerten. Soweit für eine konkret beauftragte Leistung ein gezielter Zugriff auf oder eine Datenkopie solcher Daten erforderlich sein sollte, stimmen wir das Vorgehen vorab gesondert mit dem Auftraggeber ab und dokumentieren die zusätzlich erforderlichen Datenschutzvoraussetzungen.

10. Google Workspace (E‑Mail-Kommunikation)

Anbieter und Einsatz des Dienstes

Für unsere geschäftliche E-Mail-Kommunikation nutzen wir Google Workspace, insbesondere den darin enthaltenen E-Mail-Dienst Gmail.

Technischer Anbieter der Google-Workspace-Dienste für Kunden mit Rechnungsadresse in Deutschland ist:

Google Cloud EMEA Limited
70 Sir John Rogerson’s Quay
Dublin 2
Irland

Google Workspace ermöglicht uns, geschäftliche E-Mails zu empfangen, zu versenden, zu speichern und zu verwalten. Der Dienst umfasst außerdem technische Funktionen zur Zustellung von Nachrichten, zur Erkennung von Spam, Schadsoftware und Phishing sowie zur Gewährleistung der Sicherheit und Verfügbarkeit der E-Mail-Kommunikation.

Google Workspace ist nicht unmittelbar in unsere Website eingebunden. Durch den bloßen Besuch unserer Website oder die Anzeige unserer E-Mail-Adresse wird daher keine Verbindung zu Google Workspace hergestellt. Eine Verarbeitung über Google Workspace erfolgt erst, wenn Sie uns eine E-Mail senden, wir Ihnen per E-Mail antworten oder die weitere geschäftliche Kommunikation über diesen Dienst geführt wird.

Art und Umfang der Verarbeitung

Bei der Kommunikation per E-Mail können insbesondere folgende personenbezogene Daten über Google Workspace verarbeitet werden:

  • Name und E-Mail-Adresse des Absenders und der Empfänger;
  • gegebenenfalls Unternehmen, Funktion und weitere Kontaktdaten;
  • Betreff, Inhalt und Verlauf der E-Mail-Kommunikation;
  • Datum und Zeitpunkt des Versands und des Empfangs;
  • übermittelte Dateien und Anhänge;
  • Angaben zu Anfragen, Angeboten, Aufträgen, Verträgen oder Projekten;
  • technisch erforderliche Kommunikations- und Metadaten, beispielsweise Nachrichtenkennungen, Header- und Routinginformationen, Zustellinformationen sowie IP-Adressen und Geräte- oder Browserinformationen, soweit diese technisch anfallen.

Google verarbeitet diese Daten, soweit dies zur Übermittlung, Speicherung, Organisation und Absicherung der E-Mail-Kommunikation sowie zur Bereitstellung und Administration von Google Workspace erforderlich ist.

Zwecke und Rechtsgrundlagen

Die Verarbeitung dient der Durchführung unserer geschäftlichen E-Mail-Kommunikation, der Bearbeitung und Beantwortung von Anfragen, der Erstellung und Übermittlung von Angeboten, der Durchführung vorvertraglicher Maßnahmen sowie der Begründung, Durchführung und Abwicklung von Vertrags- und Auftragsverhältnissen.

Die Rechtsgrundlagen für die Verarbeitung der jeweiligen Kommunikationsinhalte richten sich nach dem im vorhergehenden Abschnitt „Kontaktaufnahme per Telefon und E-Mail“ beschriebenen Zweck. Die Verarbeitung erfolgt insbesondere auf Grundlage von:

  • Art. 6 Abs. 1 lit. b DSGVO, wenn die Kommunikation der Durchführung vorvertraglicher Maßnahmen oder der Erfüllung eines Vertrags mit der betroffenen Person dient;
  • Art. 6 Abs. 1 lit. f DSGVO bei allgemeinen geschäftlichen Anfragen sowie bei der Kommunikation mit Ansprechpartnern von Kunden, Lieferanten oder sonstigen Geschäftspartnern;
  • Art. 6 Abs. 1 lit. c DSGVO, soweit die Verarbeitung oder Aufbewahrung zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist.

Die Nutzung von Google Workspace als technische E-Mail-Infrastruktur erfolgt außerdem auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer zuverlässigen, sicheren und professionellen geschäftlichen Kommunikation, der Verfügbarkeit unserer E-Mail-Systeme sowie dem Schutz vor Spam, Schadsoftware, Phishing und unberechtigten Zugriffen.

Auftragsverarbeitung und Servicedaten

Soweit Google die über Google Workspace übertragenen oder gespeicherten Kundendaten nach unseren Weisungen verarbeitet, erfolgt die Verarbeitung im Rahmen einer Auftragsverarbeitung gemäß Art. 28 DSGVO. Grundlage hierfür ist das in den Google-Workspace-Vertrag einbezogene Cloud Data Processing Addendum.

Google darf zur Erbringung des Dienstes weitere Unternehmen der Google-Unternehmensgruppe sowie vertraglich gebundene Unterauftragsverarbeiter einsetzen. Diese dürfen personenbezogene Daten grundsätzlich nur im erforderlichen Umfang und entsprechend den vertraglichen Datenschutzverpflichtungen verarbeiten.

Neben den in unserem Auftrag verarbeiteten Kundendaten erhebt und verarbeitet Google bestimmte Servicedaten teilweise in eigener datenschutzrechtlicher Verantwortung. Hierzu können insbesondere Konto- und Kontaktdaten, Abrechnungsdaten, Einstellungen und Konfigurationen, Authentifizierungsinformationen, IP-Adressen, Gerätekennungen sowie technische Nutzungs-, Sicherheits- und Protokolldaten gehören. Für diese Verarbeitung gelten ergänzend die Datenschutzinformationen von Google Cloud.

Drittlandübermittlungen

Google betreibt eine weltweit verteilte technische Infrastruktur. Daher kann nicht ausgeschlossen werden, dass personenbezogene Daten auch außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums verarbeitet werden oder dass von dort aus auf personenbezogene Daten zugegriffen wird.

Bei Übermittlungen an Empfänger in Staaten, für die ein Angemessenheitsbeschluss der Europäischen Kommission besteht, erfolgt die Übermittlung auf Grundlage von Art. 45 DSGVO.

Für Übermittlungen personenbezogener Daten in die USA stützt sich Google nach eigenen Angaben, soweit anwendbar, auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-U.S. Data Privacy Framework. Google LLC ist nach Angaben von Google unter dem EU-U.S. Data Privacy Framework zertifiziert.

Soweit kein Angemessenheitsbeschluss oder anderer anerkannter Übermittlungsmechanismus anwendbar ist, erfolgen Drittlandübermittlungen nach den vertraglichen Bestimmungen von Google insbesondere auf Grundlage der von der Europäischen Kommission erlassenen Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Google gibt außerdem an, ergänzende technische, organisatorische und vertragliche Schutzmaßnahmen einzusetzen.

Speicherdauer und Löschung

Die über Google Workspace verarbeiteten E-Mails, Anhänge und sonstigen Kommunikationsdaten werden in unserem Google-Workspace-Konto nur so lange gespeichert, wie dies für die Bearbeitung des jeweiligen Anliegens, die Durchführung eines Vertrags- oder Auftragsverhältnisses oder zur Erfüllung gesetzlicher Aufbewahrungspflichten erforderlich ist.

Für die von uns festgelegte Speicherdauer gelten die im Abschnitt „Kontaktaufnahme per Telefon und E-Mail“ sowie die in Abschnitt 3 dieser Datenschutzerklärung beschriebenen Speicher- und Löschkriterien.

Nach Wegfall des Verarbeitungszwecks werden die betreffenden Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten, überwiegenden berechtigten Interessen oder Gründe für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen einer Löschung entgegenstehen.

Nach einer Löschung können Daten für einen begrenzten Zeitraum noch in technisch erforderlichen Sicherungs- und Wiederherstellungssystemen von Google vorhanden sein, bis sie im Rahmen der vorgesehenen Lösch- und Überschreibungszyklen endgültig entfernt werden.

Die Speicherdauer der von Google in eigener Verantwortung verarbeiteten Servicedaten richtet sich nach den von Google festgelegten Speicher- und Löschkriterien.

Weitere Informationen finden Sie unter:

https://cloud.google.com/terms/cloud-privacy-notice

https://cloud.google.com/terms/data-processing-addendum

11. WhatsApp Business

Anbieter und Verlinkung

Wir bieten Ihnen die Möglichkeit, über WhatsApp Business mit uns in Kontakt zu treten. Hierfür nutzen wir die WhatsApp Business App unter folgender Telefonnummer:

+49 1525 9003202

Anbieter des Dienstes für Nutzer und Unternehmen im Europäischen Wirtschaftsraum ist:

WhatsApp Ireland Limited
Attn: Privacy Policy
Merrion Road
Dublin 4
D04 X2K5
Irland

Unsere Website enthält lediglich einen externen Link zum Dienst WhatsApp, insbesondere in Form eines sogenannten „wa.me“-Links. Auf unserer Website ist weder ein WhatsApp-Plugin noch ein WhatsApp-Widget eingebunden. Wir nutzen außerdem keine WhatsApp Business Platform beziehungsweise WhatsApp Business API und keinen externen Dienstleister zur Verwaltung der WhatsApp-Kommunikation.

Durch den bloßen Besuch unserer Website wird noch keine Verbindung zu WhatsApp hergestellt. Erst wenn Sie den WhatsApp-Link anklicken, verlassen Sie unsere Website und es wird eine Verbindung zu WhatsApp hergestellt. Dabei kann WhatsApp insbesondere Ihre IP-Adresse, den Zeitpunkt des Aufrufs sowie Browser-, Geräte- und Verbindungsinformationen verarbeiten.

Enthält der verwendete Link einen vorformulierten Nachrichtentext, wird dieser beim Öffnen des Links an WhatsApp übermittelt und in der Eingabemaske angezeigt. Die Nachricht wird jedoch erst versendet, wenn Sie den Versand selbst bestätigen.

Art und Umfang der Verarbeitung

Wenn Sie über WhatsApp Business mit uns kommunizieren, verarbeiten wir die personenbezogenen Daten, die Sie uns im Rahmen der Kommunikation mitteilen.

Wir nutzen WhatsApp Business derzeit auf einem von uns verwendeten Smartphone sowie auf einem mit dem WhatsApp-Konto verknüpften Laptop. WhatsApp synchronisiert hierzu Kontoinformationen, Einstellungen sowie eine Ende-zu-Ende-verschlüsselte Kopie des Chatverlaufs zwischen den verbundenen Geräten. Die Kommunikationsinhalte können daher auf beiden Geräten gespeichert und abgerufen werden.

Zu den im Rahmen der Kommunikation verarbeiteten personenbezogenen Daten können insbesondere gehören:

  • Ihre Mobiltelefonnummer;
  • Ihr bei WhatsApp verwendeter Profilname sowie – abhängig von Ihren Privatsphäre-Einstellungen – Ihr Profilbild und weitere Profilinformationen;
  • Inhalt und Verlauf der Kommunikation;
  • Datum und Zeitpunkt der Nachrichten;
  • von Ihnen übermittelte Bilder, Dokumente, Sprach- und sonstige Mediendateien;
  • Angaben zu Anfragen, Angeboten, Aufträgen, Verträgen oder Projekten;
  • Zustellungs- und Lesestatus sowie weitere technisch anfallende Kommunikations- und Metadaten.

WhatsApp verarbeitet bei der Nutzung des Dienstes außerdem eigene Konto-, Nutzungs-, Geräte-, Verbindungs- und Protokolldaten. Hierzu können insbesondere die IP-Adresse, Gerätekennungen, Betriebssystem, App-Version, Mobilfunkanbieter, Sprache, Zeitzone sowie Zeitpunkt, Häufigkeit und Dauer der Nutzung gehören.

Nach Angaben von WhatsApp sind persönliche Nachrichten, Medieninhalte und Anrufe Ende-zu-Ende-verschlüsselt. Dies bedeutet, dass deren Inhalt während der Übertragung grundsätzlich weder von WhatsApp noch von sonstigen Dritten gelesen oder mitgehört werden kann. Die Ende-zu-Ende-Verschlüsselung verhindert jedoch nicht die Verarbeitung der für den Betrieb des Dienstes erforderlichen Konto-, Nutzungs-, Geräte-, Verbindungs- und Metadaten.

Die Kontaktfreigabe beziehungsweise Kontaktsynchronisierung ist auf dem von uns für WhatsApp Business verwendeten Smartphone deaktiviert. Eine regelmäßige Übermittlung des auf dem Gerät gespeicherten Adressbuchs an WhatsApp findet daher durch uns nicht statt. WhatsApp verarbeitet jedoch weiterhin die Kontaktdaten der Personen, mit denen wir über den Dienst kommunizieren.

Bitte übermitteln Sie uns über WhatsApp keine Passwörter oder Zugangsdaten und keine besonderen Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO. Soweit Zugangsdaten für eine ausdrücklich vereinbarte Leistung technisch erforderlich sind, stimmen wir die geeignete Übergabe gesondert mit Ihnen ab.

Zwecke und Rechtsgrundlagen

Wir verarbeiten die über WhatsApp erhaltenen personenbezogenen Daten zur Bearbeitung und Beantwortung Ihrer Anfrage, zur geschäftlichen Kommunikation, zur Erstellung und Übermittlung von Angeboten, zur Durchführung vorvertraglicher Maßnahmen sowie zur Begründung, Durchführung und Abwicklung von Vertrags- und Auftragsverhältnissen.

Bezieht sich Ihre Kontaktaufnahme auf einen Vertrag, dessen Vertragspartei Sie sind, oder auf vorvertragliche Maßnahmen, die auf Ihre Anfrage erfolgen, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO.

Bei allgemeinen geschäftlichen Anfragen sowie bei der Kommunikation mit Ansprechpartnern von Unternehmen, Kunden, Lieferanten oder sonstigen Geschäftspartnern erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der ordnungsgemäßen und effizienten Bearbeitung von Anfragen, der Pflege unserer Geschäftsbeziehungen sowie in der Bereitstellung eines von der betroffenen Person selbst gewählten Kommunikationswegs.

Soweit die Verarbeitung oder Aufbewahrung bestimmter Kommunikationsinhalte zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist, erfolgt sie zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

Empfänger und Auftragsverarbeitung

Die von Ihnen an uns übermittelten Kommunikationsinhalte werden durch den Verantwortlichen verarbeitet. WhatsApp Ireland Limited erhält und verarbeitet die für die Bereitstellung und den sicheren Betrieb des Dienstes erforderlichen Daten.

WhatsApp verarbeitet bestimmte Konto-, Nutzungs-, Geräte-, Verbindungs- und Servicedaten nach Maßgabe seiner eigenen Datenschutzinformationen in eigener datenschutzrechtlicher Verantwortung.

Soweit WhatsApp personenbezogene Informationen aus unseren Kundendaten nach unseren Weisungen als Auftragsverarbeiter verarbeitet, erfolgt dies auf Grundlage der WhatsApp Business Datenverarbeitungsbedingungen. Diese enthalten insbesondere Regelungen zur Verarbeitung von Kundenkontaktdaten, zum Einsatz von Unterauftragsverarbeitern sowie zu den technischen und organisatorischen Schutzmaßnahmen.

WhatsApp kann zur Erbringung des Dienstes weitere Unternehmen der Meta-Unternehmensgruppe sowie externe Dienstleister und Unterauftragsverarbeiter einsetzen.

Drittlandübermittlungen

WhatsApp nutzt eine weltweit verteilte technische Infrastruktur. Daher kann nicht ausgeschlossen werden, dass personenbezogene Daten auch außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums verarbeitet werden oder dass von dort aus auf diese Daten zugegriffen wird. Dies betrifft insbesondere Verarbeitungen in den Vereinigten Staaten.

Für Übermittlungen an WhatsApp LLC und Meta Platforms, Inc. in den USA stützt sich WhatsApp nach eigenen Angaben, soweit anwendbar, auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-U.S. Data Privacy Framework. WhatsApp LLC und Meta Platforms, Inc. sind nach Angaben von WhatsApp unter dem EU-U.S. Data Privacy Framework zertifiziert.

Soweit kein Angemessenheitsbeschluss oder anderer anerkannter Übermittlungsmechanismus anwendbar ist, erfolgen Drittlandübermittlungen insbesondere auf Grundlage der von der Europäischen Kommission erlassenen Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO sowie gegebenenfalls unter Anwendung ergänzender technischer, organisatorischer und vertraglicher Schutzmaßnahmen.

Speicherdauer und Löschung

Die von uns verarbeiteten WhatsApp-Kommunikationsdaten werden auf dem von uns verwendeten Smartphone und dem mit dem WhatsApp-Konto verknüpften Laptop gespeichert und zwischen den verbundenen Geräten synchronisiert. Die Speicherdauer richtet sich nach dem Inhalt und Zweck der Kommunikation sowie nach den gesetzlichen Aufbewahrungs- und Verjährungsfristen.

Daten aus allgemeinen Anfragen, die nicht zu einem Vertrags- oder Auftragsverhältnis führen und keine steuerliche oder sonstige gesetzliche Bedeutung haben, werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde und keine überwiegenden berechtigten Interessen oder Gründe für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen einer Löschung entgegenstehen.

Geschäftlich oder steuerlich relevante WhatsApp-Nachrichten, die empfangene oder abgesandte Handels- oder Geschäftsbriefe darstellen, werden gemäß § 147 Abs. 1 Nr. 2 und 3 sowie Abs. 3 AO und – soweit anwendbar – gemäß § 257 HGB grundsätzlich sechs Jahre aufbewahrt. Hierzu können insbesondere Angebote, Auftragsbestätigungen sowie Nachrichten gehören, die der Vorbereitung, dem Abschluss, der Durchführung oder der Rückabwicklung eines Geschäfts dienen.

Enthalten WhatsApp-Nachrichten Buchungsbelege, Rechnungen oder vergleichbare abrechnungs- und steuerrelevante Unterlagen, beträgt die gesetzliche Aufbewahrungsfrist grundsätzlich acht Jahre. Eine zehnjährige Aufbewahrungsfrist gilt insbesondere für Bücher, Aufzeichnungen, Inventare, Eröffnungsbilanzen, Jahresabschlüsse und bestimmte Organisationsunterlagen, nicht jedoch automatisch für sämtliche WhatsApp-Nachrichten.

Die gesetzlichen Aufbewahrungsfristen beginnen grundsätzlich mit Ablauf des Kalenderjahres, in dem der jeweilige Geschäftsbrief empfangen oder abgesandt beziehungsweise der betreffende Beleg entstanden ist.

Aufbewahrungspflichtige Kommunikationsinhalte werden vor einer Löschung aus WhatsApp in die jeweilige Kunden-, Auftrags- oder Buchhaltungsdokumentation übernommen und dort für die jeweils maßgebliche gesetzliche Dauer in geeigneter und nachvollziehbarer Form aufbewahrt. Die Speicherung innerhalb von WhatsApp dient nicht als alleiniges steuer- oder handelsrechtliches Archiv.

Nach Ablauf der jeweils maßgeblichen Speicher-, Aufbewahrungs- und Verjährungsfristen werden die Daten von den durch uns verwendeten Geräten und aus unseren betrieblichen Unterlagen gelöscht, sofern keine anderen rechtlich zulässigen Gründe für eine weitere Speicherung bestehen.

Für die eigenständige Speicherung und Löschung von Daten durch WhatsApp gelten die Datenschutz- und Speicherbestimmungen von WhatsApp. Nach Angaben von WhatsApp werden zugestellte Nachrichten grundsätzlich auf den beteiligten Endgeräten gespeichert und nach der Zustellung von den WhatsApp-Servern gelöscht. Nicht zugestellte Nachrichten können von WhatsApp für bis zu 30 Tage in verschlüsselter Form gespeichert werden.

Freiwilligkeit und alternative Kontaktwege

Die Nutzung von WhatsApp zur Kontaktaufnahme ist freiwillig. Sie sind nicht verpflichtet, WhatsApp zu verwenden oder uns über diesen Dienst personenbezogene Daten bereitzustellen.

Sie können uns alternativ telefonisch unter +49 1525 9003202 oder per E-Mail unter info@upgradepro.de kontaktieren. Ihnen entstehen keine Nachteile, wenn Sie WhatsApp nicht nutzen.

Weitere Informationen zur Datenverarbeitung durch WhatsApp finden Sie unter:

https://www.whatsapp.com/legal/privacy-policy-eea

Die WhatsApp Business Datenverarbeitungsbedingungen finden Sie unter:

https://www.whatsapp.com/legal/business-data-processing-terms?lang=de

11a. Kommunikation und Anfragen über Kleinanzeigen

Anbieter und datenschutzrechtliche Verantwortung

Wir nutzen die Online-Plattform Kleinanzeigen, um unser Unternehmen und unsere Leistungen darzustellen sowie mit Interessenten, Kunden und sonstigen Geschäftspartnern zu kommunizieren.

Betreiberin der Plattform ist die

kleinanzeigen.de GmbH
Dernburgstraße 50
14057 Berlin
Deutschland

(nachfolgend „Kleinanzeigen“).

Kleinanzeigen verarbeitet die Daten, die für die Nutzung der Plattform, des Nutzerkontos und der dort angebotenen Funktionen erforderlich sind, nach Maßgabe der eigenen Datenschutzerklärung in eigener datenschutzrechtlicher Verantwortung. Soweit Kleinanzeigen uns personenbezogene Daten im Zusammenhang mit einer Kontaktaufnahme oder einer Anfrage übermittelt, sind wir für die anschließende Verarbeitung dieser Daten in eigener Verantwortung zuständig.

Art und Umfang der Verarbeitung

Wenn Sie uns über Kleinanzeigen kontaktieren oder auf eine unserer Anzeigen reagieren, verarbeiten wir die personenbezogenen Daten, die uns im Rahmen der Plattformnutzung und der Kommunikation sichtbar werden oder von Ihnen mitgeteilt werden.

Hierzu können insbesondere gehören:

  • Ihr bei Kleinanzeigen verwendeter Profil- oder Nutzername sowie weitere für uns sichtbare Profilangaben;
  • Inhalt und Verlauf der Kommunikation einschließlich Datum und Zeitpunkt der Nachrichten;
  • Ihre freiwillig übermittelten Kontakt- und Adressdaten, insbesondere Name, Telefonnummer, E-Mail-Adresse und Anschrift;
  • Angaben zu der angefragten Ware oder Dienstleistung, zu Geräten, technischen Problemen, gewünschten Terminen, Angeboten, Aufträgen oder Verträgen;
  • Angaben zu vereinbarten Abholungen, Versendungen, Lieferungen oder Rücksendungen von Waren oder Geräten, insbesondere die hierfür erforderlichen Kontakt- und Adressdaten;
  • von Ihnen übermittelte Bilder, Dokumente und sonstige Anhänge.

Bitte übermitteln Sie uns über Kleinanzeigen keine Passwörter oder Zugangsdaten und keine besonderen Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO. Soweit Zugangsdaten für eine ausdrücklich vereinbarte Leistung technisch erforderlich sind, stimmen wir die geeignete Übergabe gesondert mit Ihnen ab.

Zwecke und Rechtsgrundlagen

Wir verarbeiten die über Kleinanzeigen erhaltenen personenbezogenen Daten zur Bearbeitung und Beantwortung Ihrer Anfrage, zur geschäftlichen Kommunikation, zur Erstellung und Übermittlung von Angeboten, zur Durchführung vorvertraglicher Maßnahmen sowie zur Begründung, Durchführung und Abwicklung von Vertrags- und Auftragsverhältnissen, einschließlich vereinbarter Abholungen, Versendungen und Rücksendungen von Waren oder Geräten.

Bezieht sich Ihre Kontaktaufnahme auf einen Vertrag, dessen Vertragspartei Sie sind, oder auf vorvertragliche Maßnahmen, die auf Ihre Anfrage erfolgen, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO.

Bei allgemeinen geschäftlichen Anfragen sowie bei der Kommunikation mit Ansprechpartnern von Unternehmen, Kunden, Lieferanten oder sonstigen Geschäftspartnern erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der ordnungsgemäßen und effizienten Bearbeitung von Anfragen, der geschäftlichen Kommunikation und der Pflege unserer Geschäftsbeziehungen.

Soweit die Verarbeitung oder Aufbewahrung bestimmter Kommunikationsinhalte zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist, erfolgt sie zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

Empfänger und Speicherdauer

Die von Ihnen an uns übermittelten Kommunikationsinhalte werden durch den Verantwortlichen verarbeitet. Kleinanzeigen verarbeitet personenbezogene Daten nach Maßgabe seiner eigenen Datenschutzerklärung in eigener datenschutzrechtlicher Verantwortung. Auf die dort festgelegten Speicher- und Löschfristen haben wir keinen vollständigen Einfluss.

Daten aus allgemeinen Anfragen, die nicht zu einem Vertrags- oder Auftragsverhältnis führen und keine steuerliche oder sonstige gesetzliche Bedeutung haben, werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde und keine überwiegenden berechtigten Interessen oder Gründe für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen einer Löschung entgegenstehen.

Daten, die der Vertragsanbahnung oder der Durchführung eines Vertrags- oder Auftragsverhältnisses dienen, werden grundsätzlich für die Dauer der Vertragsanbahnung und des Vertragsverhältnisses gespeichert. Anschließend werden sie gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten oder sonstigen rechtlich zulässigen Gründe für eine weitere Speicherung bestehen.

Geschäftlich oder steuerlich relevante Kleinanzeigen-Nachrichten, die empfangene oder abgesandte Handels- oder Geschäftsbriefe darstellen, werden gemäß § 147 Abs. 1 Nr. 2 und 3 sowie Abs. 3 AO und – soweit anwendbar – gemäß § 257 HGB grundsätzlich sechs Jahre aufbewahrt. Hierzu können insbesondere Angebote, Auftragsbestätigungen sowie Nachrichten gehören, die der Vorbereitung, dem Abschluss, der Durchführung oder der Rückabwicklung eines Geschäfts dienen.

Enthalten Kleinanzeigen-Nachrichten Buchungsbelege, Rechnungen oder vergleichbare abrechnungs- und steuerrelevante Unterlagen, beträgt die gesetzliche Aufbewahrungsfrist grundsätzlich acht Jahre. Eine zehnjährige Aufbewahrungsfrist gilt insbesondere für Bücher, Aufzeichnungen, Inventare, Eröffnungsbilanzen, Jahresabschlüsse und bestimmte Organisationsunterlagen, nicht jedoch automatisch für sämtliche Kleinanzeigen-Nachrichten.

Die gesetzlichen Aufbewahrungsfristen beginnen grundsätzlich mit Ablauf des Kalenderjahres, in dem der jeweilige Geschäftsbrief empfangen oder abgesandt beziehungsweise der betreffende Beleg entstanden ist.

Aufbewahrungspflichtige Kommunikationsinhalte werden vor einer Löschung aus Kleinanzeigen in die jeweilige Kunden-, Auftrags- oder Buchhaltungsdokumentation übernommen und dort für die maßgebliche gesetzliche Dauer in geeigneter und nachvollziehbarer Form aufbewahrt. Kleinanzeigen dient nicht als alleiniges steuer- oder handelsrechtliches Archiv.

Freiwilligkeit und alternative Kontaktwege

Die Nutzung von Kleinanzeigen zur Kontaktaufnahme ist freiwillig. Sie können uns alternativ telefonisch unter +49 1525 9003202 oder per E-Mail unter info@upgradepro.de kontaktieren.

Soweit einzelne Angaben für die Bearbeitung Ihrer Anfrage, die Erstellung eines Angebots, eine vereinbarte Abholung, Versendung, Lieferung oder Rücksendung oder für den Abschluss beziehungsweise die Durchführung eines Vertrags erforderlich sind, kann eine Nichtbereitstellung dazu führen, dass wir Ihr Anliegen nicht oder nicht vollständig bearbeiten können.

Weitere Informationen

Weitere Informationen zur Datenverarbeitung durch Kleinanzeigen finden Sie unter:

https://themen.kleinanzeigen.de/datenschutzerklaerung

12. Facebook-Unternehmensseite, Messenger und Seiten-Insights

Anbieter und externe Verlinkung

Wir unterhalten bei Facebook eine Unternehmensseite, um unser Unternehmen und unsere Leistungen darzustellen sowie mit Interessenten, Kunden und sonstigen Geschäftspartnern zu kommunizieren. Unsere Facebook-Unternehmensseite ist unter folgender Adresse erreichbar:

https://www.facebook.com/profile.php?id=61584603955359

Anbieter von Facebook und Messenger für Nutzer im Europäischen Wirtschaftsraum ist:

Meta Platforms Ireland Limited
Merrion Road
Dublin 4
D04 X2K5
Irland

(nachfolgend „Meta Ireland“).

Unsere Website enthält lediglich einen externen Link zu unserer Facebook-Unternehmensseite. Auf unserer Website sind weder ein Facebook-Plugin, ein „Gefällt mir“-Button, ein Messenger-Widget noch das Meta Pixel oder die Meta Conversions API eingebunden.

Durch den bloßen Besuch unserer Website wird aufgrund dieses externen Links keine Verbindung zu Meta hergestellt. Erst wenn Sie den Facebook-Link anklicken, verlassen Sie unsere Website und es wird eine Verbindung zu den Servern von Meta hergestellt. Dabei kann Meta insbesondere Ihre IP-Adresse, den Zeitpunkt des Aufrufs sowie Browser-, Geräte- und Verbindungsinformationen verarbeiten. Abhängig von den Einstellungen Ihres Browsers und unserer Website kann außerdem die zuvor besuchte Seite als Referrer übermittelt werden.

Art und Umfang der Verarbeitung

Wenn Sie unsere Facebook-Unternehmensseite besuchen oder mit ihr beziehungsweise den dort veröffentlichten Inhalten interagieren, verarbeitet Meta personenbezogene Daten nach Maßgabe der Meta-Datenschutzrichtlinie.

Abhängig von Ihrer Nutzung können hierzu insbesondere folgende Informationen gehören:

  • Ihre Facebook-Konto- und Profilinformationen, insbesondere Profilname, Nutzerkennung, Profilbild und weitere öffentlich zugängliche Profilangaben;
  • Informationen über den Besuch unserer Seite und die Interaktion mit unseren Inhalten;
  • von Ihnen abgegebene Reaktionen, „Gefällt mir“-Angaben, Kommentare, geteilte Inhalte und sonstige Interaktionen;
  • Informationen darüber, ob Sie unserer Seite folgen;
  • Inhalte, die Sie öffentlich auf unserer Seite veröffentlichen oder uns übermitteln;
  • Datum und Zeitpunkt der jeweiligen Interaktion;
  • technische Nutzungs-, Geräte-, Browser-, Verbindungs-, Cookie- und Protokolldaten, die Meta beim Aufruf oder bei der Nutzung seiner Dienste erhebt.

Wenn Sie bei Facebook angemeldet sind, kann Meta den Besuch unserer Seite und Ihre Interaktionen grundsätzlich Ihrem Facebook-Konto zuordnen. Auch bei nicht angemeldeten Personen kann Meta beim Besuch einer Facebook-Seite technische Verbindungs- und Nutzungsdaten verarbeiten.

Informationen, die Sie öffentlich auf unserer Facebook-Unternehmensseite veröffentlichen, beispielsweise Kommentare oder Reaktionen, können abhängig von Ihren Facebook-Einstellungen auch für andere Nutzer sichtbar sein. Bitte veröffentlichen Sie dort keine vertraulichen Informationen, Passwörter, Zugangsdaten oder besonderen Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO.

Wir verarbeiten die Informationen, die für uns aufgrund Ihres Besuchs oder Ihrer Interaktion sichtbar werden, insbesondere um unsere Facebook-Unternehmensseite zu betreiben, Inhalte bereitzustellen, auf Kommentare und Anfragen zu reagieren und unsere geschäftliche Kommunikation zu führen. Meta verarbeitet weitere Daten über die Nutzung seiner Dienste in eigener datenschutzrechtlicher Verantwortlichkeit.

Zwecke und Rechtsgrundlagen

Der Betrieb unserer Facebook-Unternehmensseite und die Verarbeitung der dabei für uns zugänglichen personenbezogenen Daten dienen insbesondere folgenden Zwecken:

  • der Darstellung unseres Unternehmens und unserer Leistungen;
  • der Kommunikation mit Interessenten, Kunden, Lieferanten und sonstigen Geschäftspartnern;
  • der Bearbeitung von Kommentaren und sonstigen Interaktionen;
  • der Beantwortung von Anfragen;
  • der Pflege bestehender Geschäftsbeziehungen;
  • der statistischen Auswertung und bedarfsgerechten Verbesserung unserer Unternehmensdarstellung.

Soweit sich eine Anfrage auf die Anbahnung oder Durchführung eines Vertrags mit der betroffenen Person bezieht, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Im Übrigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen in einer zeitgemäßen öffentlichen Darstellung unseres Unternehmens, der Bereitstellung eines von den betroffenen Personen selbst gewählten Kommunikationswegs, der Bearbeitung geschäftlicher Anfragen sowie der Pflege unserer Kunden- und Geschäftsbeziehungen.

Soweit die Verarbeitung oder Aufbewahrung bestimmter Inhalte zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist, erfolgt sie zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

Informationen zu Ihrem Widerspruchsrecht nach Art. 21 DSGVO finden Sie in Abschnitt 4 dieser Datenschutzerklärung.

Facebook-Seiten-Insights und gemeinsame Verantwortlichkeit

Meta stellt uns für unsere Facebook-Unternehmensseite sogenannte Seiten-Insights zur Verfügung. Hierbei handelt es sich um zusammengefasste Statistiken, die auf Grundlage bestimmter Ereignisse erstellt werden, welche von Meta protokolliert werden, wenn Personen unsere Seite besuchen oder mit unserer Seite und den damit verbundenen Inhalten interagieren.

Die Seiten-Insights können uns beispielsweise Informationen über die Reichweite unserer Inhalte, Seitenaufrufe, Interaktionen sowie zusammengefasste demografische oder geografische Merkmale der Nutzergruppen geben. Die uns zur Verfügung gestellten Insights enthalten grundsätzlich zusammengefasste statistische Angaben. Unabhängig davon können einzelne öffentliche Interaktionen, beispielsweise Kommentare oder Reaktionen, für uns unmittelbar sichtbar sein.

Für die Verarbeitung personenbezogener Daten in den von Meta erfassten Ereignissen für Seiten-Insights sind wir und Meta Ireland nach Maßgabe der „Seiten-Insights-Ergänzung bezüglich des Verantwortlichen“ gemeinsam Verantwortliche gemäß Art. 26 DSGVO.

Die Vereinbarung über die gemeinsame Verantwortlichkeit bezieht sich auf die Verarbeitung der sogenannten Insights-Daten im Rahmen der Seiten-Insights. Soweit Meta darüber hinaus personenbezogene Daten für eigene Zwecke verarbeitet und diese Verarbeitung nicht von der gemeinsamen Verantwortlichkeit erfasst ist, ist Meta hierfür eigenständig verantwortlich.

Nach der Seiten-Insights-Ergänzung stellt Meta Ireland den betroffenen Personen das Wesentliche der Vereinbarung zur Verfügung und beantwortet Anfragen betroffener Personen hinsichtlich der von Meta verarbeiteten Insights-Daten. Wir erfüllen die uns obliegenden Informationspflichten durch diesen Abschnitt und unterstützen Meta Ireland bei der Bearbeitung von Anfragen, soweit dies erforderlich ist.

Ungeachtet der vereinbarten Zuständigkeitsverteilung können betroffene Personen ihre Rechte gemäß Art. 26 Abs. 3 DSGVO gegenüber jedem der gemeinsam Verantwortlichen geltend machen. Sie können sich daher sowohl an Meta Ireland als auch an uns wenden. Soweit eine an uns gerichtete Anfrage die von Meta verarbeiteten Insights-Daten betrifft, werden wir diese zur Bearbeitung an Meta Ireland weiterleiten beziehungsweise Meta bei der Bearbeitung unterstützen.

Die Seiten-Insights-Ergänzung finden Sie unter:

https://www.facebook.com/legal/terms/page_controller_addendum?locale=de_DE

Informationen über die für Seiten-Insights verarbeiteten Daten finden Sie unter:

https://www.facebook.com/legal/terms/information_about_page_insights_data?locale=de_DE

Kommunikation über Facebook Messenger

Sie können über unsere Facebook-Unternehmensseite beziehungsweise über Facebook Messenger mit uns Kontakt aufnehmen. Wenn Sie uns über Messenger eine Nachricht senden, verarbeiten wir die personenbezogenen Daten, die Sie uns im Rahmen der Kommunikation mitteilen.

Hierzu können insbesondere folgende Daten gehören:

  • Ihr Facebook-Profilname, Ihre Nutzerkennung und Ihr Profilbild;
  • Inhalt und Verlauf der Kommunikation;
  • Datum und Zeitpunkt der Nachrichten;
  • von Ihnen übermittelte Bilder, Dokumente, Sprachaufnahmen und sonstige Dateien;
  • Angaben zu Anfragen, Angeboten, Aufträgen, Verträgen oder Projekten;
  • weitere Informationen, die Sie uns freiwillig im Rahmen der Kommunikation mitteilen.

Wir verarbeiten diese Daten zur Bearbeitung und Beantwortung Ihrer Anfrage, zur geschäftlichen Kommunikation, zur Erstellung und Übermittlung von Angeboten, zur Durchführung vorvertraglicher Maßnahmen sowie zur Begründung, Durchführung und Abwicklung von Vertrags- und Auftragsverhältnissen.

Bezieht sich die Kommunikation auf einen Vertrag, dessen Vertragspartei Sie sind, oder auf vorvertragliche Maßnahmen, die auf Ihre Anfrage erfolgen, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO.

Bei allgemeinen geschäftlichen Anfragen sowie bei der Kommunikation mit Ansprechpartnern von Unternehmen, Kunden, Lieferanten oder sonstigen Geschäftspartnern erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der ordnungsgemäßen und effizienten Bearbeitung von Anfragen, der geschäftlichen Kommunikation und der Pflege unserer Geschäftsbeziehungen.

Meta verarbeitet bei der Nutzung von Messenger außerdem eigene Konto-, Nutzungs-, Geräte-, Verbindungs-, Sicherheits- und Protokolldaten. Bei Chats mit Unternehmen kann Meta nach eigenen Angaben außerdem Nachrichten, Handlungen und weitere im Chat geteilte Informationen nach Maßgabe der Meta-Datenschutzrichtlinie verarbeiten. Auf diese eigenständige Datenverarbeitung durch Meta haben wir keinen vollständigen Einfluss.

Bitte übermitteln Sie uns über Facebook Messenger keine Passwörter oder Zugangsdaten und keine besonderen Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO. Soweit Zugangsdaten für eine ausdrücklich vereinbarte Leistung technisch erforderlich sind, stimmen wir die geeignete Übergabe gesondert mit Ihnen ab.

Empfänger und Drittlandübermittlungen

Empfänger der bei der Nutzung von Facebook und Messenger anfallenden Daten ist insbesondere Meta Ireland. Meta kann zur Bereitstellung seiner Dienste außerdem andere Unternehmen der Meta-Unternehmensgruppe sowie externe Dienstleister und Unterauftragsverarbeiter einsetzen.

Meta betreibt eine weltweit verteilte technische Infrastruktur. Daher kann nicht ausgeschlossen werden, dass personenbezogene Daten auch außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums verarbeitet werden oder dass von dort auf diese Daten zugegriffen wird. Dies betrifft insbesondere Verarbeitungen in den Vereinigten Staaten.

Soweit Daten an in den USA ansässige und nach dem EU-U.S. Data Privacy Framework zertifizierte Empfänger übermittelt werden, kann die Übermittlung auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission gemäß Art. 45 DSGVO erfolgen. Meta Platforms, Inc. ist nach Angaben des offiziellen Data-Privacy-Framework-Verzeichnisses unter dem EU-U.S. Data Privacy Framework zertifiziert.

Soweit kein Angemessenheitsbeschluss oder kein anderer anerkannter Übermittlungsmechanismus anwendbar ist, stützt Meta Drittlandübermittlungen nach eigenen Angaben insbesondere auf die von der Europäischen Kommission erlassenen Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO und gegebenenfalls auf ergänzende technische, organisatorische und vertragliche Schutzmaßnahmen.

Speicherdauer und Löschung

Von uns verarbeitete personenbezogene Daten aus Facebook-Interaktionen und Messenger-Kommunikation werden nur so lange gespeichert, wie dies für die Bearbeitung des jeweiligen Anliegens, den Betrieb unserer Unternehmensseite, die Durchführung eines Vertrags- oder Auftragsverhältnisses oder die Erfüllung gesetzlicher Aufbewahrungspflichten erforderlich ist.

Öffentliche Beiträge, Kommentare, Reaktionen und sonstige Interaktionen können auf unserer Facebook-Unternehmensseite verbleiben, bis sie von Ihnen, von uns oder von Meta gelöscht werden oder bis die Facebook-Unternehmensseite beziehungsweise das betreffende Facebook-Konto beendet wird. Wir behalten uns vor, rechtswidrige, beleidigende, sachfremde oder gegen die Facebook-Nutzungsbedingungen verstoßende Inhalte zu verbergen oder zu löschen.

Daten aus allgemeinen Messenger-Anfragen, die nicht zu einem Vertrags- oder Auftragsverhältnis führen und keine steuerliche oder sonstige gesetzliche Bedeutung haben, werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde und keine überwiegenden berechtigten Interessen oder Gründe für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen einer Löschung entgegenstehen.

Daten, die der Vertragsanbahnung oder der Durchführung eines Vertrags- oder Auftragsverhältnisses dienen, werden grundsätzlich für die Dauer der Vertragsanbahnung und des Vertragsverhältnisses gespeichert. Anschließend werden sie gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten oder sonstigen rechtlich zulässigen Gründe für eine weitere Speicherung bestehen.

Soweit Messenger-Nachrichten empfangene oder abgesandte Handels- oder Geschäftsbriefe darstellen, können sie gemäß § 147 AO und – soweit anwendbar – § 257 HGB grundsätzlich sechs Jahre aufzubewahren sein. Buchungsbelege, Rechnungen und vergleichbare abrechnungs- oder steuerrelevante Unterlagen sind grundsätzlich acht Jahre aufzubewahren. Zehnjährige Aufbewahrungsfristen gelten insbesondere für Bücher, Aufzeichnungen, Inventare, Eröffnungsbilanzen, Jahresabschlüsse und bestimmte Organisationsunterlagen, nicht jedoch automatisch für sämtliche Facebook- oder Messenger-Nachrichten.

Aufbewahrungspflichtige Kommunikationsinhalte werden vor einer Löschung aus Facebook oder Messenger in die jeweilige Kunden-, Auftrags- oder Buchhaltungsdokumentation übernommen und dort für die maßgebliche gesetzliche Dauer in geeigneter und nachvollziehbarer Form aufbewahrt. Facebook beziehungsweise Messenger dient nicht als alleiniges steuer- oder handelsrechtliches Archiv.

Für die eigenständige Speicherung und Löschung von Daten durch Meta gelten die Datenschutz-, Speicher- und Löschbestimmungen von Meta. Auf die von Meta festgelegte Speicherdauer haben wir keinen vollständigen Einfluss.

Freiwilligkeit und alternative Kontaktwege

Die Nutzung von Facebook oder Messenger zur Kontaktaufnahme ist freiwillig. Sie sind nicht verpflichtet, ein Facebook-Konto zu verwenden oder uns über diese Dienste personenbezogene Daten bereitzustellen.

Sie können uns alternativ telefonisch unter +49 1525 9003202 oder per E-Mail unter info@upgradepro.de kontaktieren. Ihnen entstehen keine Nachteile, wenn Sie Facebook oder Messenger nicht nutzen.

Weitere Informationen

Weitere Informationen zur Datenverarbeitung durch Meta finden Sie in der Meta-Datenschutzrichtlinie:

https://www.facebook.com/privacy/policy/?locale=de_DE

Informationen über Chats mit Facebook-Seiten finden Sie unter:

https://www.facebook.com/help/messenger-app/5027636907313972

Den Eintrag von Meta Platforms, Inc. im offiziellen Data-Privacy-Framework-Verzeichnis finden Sie unter:

https://www.dataprivacyframework.gov/participant/4452

13. Online-Werbung über Meta Ads und Google Ads

Allgemeine Hinweise und Anbieter

Soweit wir zur Bewerbung unseres Unternehmens und unserer Leistungen die Werbedienste Meta Ads und Google Ads einsetzen, gelten die nachfolgenden Hinweise.

Anbieter von Meta Ads für Nutzer und Unternehmen im Europäischen Wirtschaftsraum ist:

Meta Platforms Ireland Limited
Merrion Road
Dublin 4
D04 X2K5
Irland

Anbieter von Google Ads für Nutzer und Unternehmen im Europäischen Wirtschaftsraum ist:

Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland

Die Werbeplattformen verarbeiten personenbezogene Daten, um Werbeanzeigen auszuspielen, deren Reichweite und Leistung zu messen, Missbrauch zu verhindern und ihre Dienste bereitzustellen. Die nachfolgend beschriebene Nutzung erfolgt ohne den Einsatz von Tracking-Technologien von Meta oder Google auf unserer Website.

Meta Ads

Bei der Nutzung von Meta Ads schalten wir Werbeanzeigen innerhalb der Meta-Produkte, insbesondere auf Facebook. Abhängig von den jeweiligen Kampagneneinstellungen können Anzeigen auch innerhalb weiterer Meta-Produkte angezeigt werden.

Wir bestimmen insbesondere den Inhalt der Werbeanzeigen, das Kampagnenziel, das Budget, die Laufzeit sowie allgemeine Kriterien der gewünschten Zielgruppe, beispielsweise den geografischen Bereich, die Sprache oder thematische Interessen.

Meta entscheidet anhand eigener Daten, Systeme und Algorithmen, welchen Personen eine Werbeanzeige tatsächlich angezeigt wird. Hierbei kann Meta insbesondere Konto- und Profildaten, Nutzungs- und Interaktionsdaten, Geräte- und Verbindungsdaten, Standortinformationen, Anzeigeninteraktionen sowie daraus abgeleitete Interessen und Merkmale verarbeiten.

Meta stellt uns im Werbekonto statistische Informationen über die Leistung der Kampagnen zur Verfügung. Hierzu können insbesondere folgende Angaben gehören:

  • Anzahl der Impressionen und erreichten Personen;
  • Klicks und sonstige Interaktionen mit einer Anzeige;
  • Reichweite und Häufigkeit der Anzeigenausspielung;
  • Kosten und Kampagnenergebnisse;
  • gegebenenfalls die Anzahl der über eine Anzeige begonnenen Nachrichtenunterhaltungen;
  • zusammengefasste demografische oder geografische Angaben, soweit Meta solche Informationen bereitstellt.

Diese Kampagnenberichte enthalten grundsätzlich zusammengefasste statistische Angaben. Durch die bloße Anzeige oder den bloßen Klick auf eine Werbeanzeige erhalten wir regelmäßig weder den Namen noch die Kontaktdaten der betreffenden Person.

Werbeanzeigen mit Weiterleitung zu WhatsApp oder Messenger

Unsere Meta-Werbeanzeigen können so ausgestaltet sein, dass Personen nach einem Klick auf die Anzeige zu WhatsApp Business oder zum Facebook Messenger weitergeleitet werden.

Durch den Klick auf eine solche Anzeige kann Meta den Anzeigenklick und gegebenenfalls den Beginn einer Nachrichtenunterhaltung der betreffenden Kampagne zuordnen und in den Kampagnenberichten ausweisen. Dies stellt eine Messung innerhalb der Meta-Plattform dar und erfolgt auch dann, wenn auf unserer Website kein Meta Pixel und keine andere Meta-Tracking-Technologie eingesetzt wird.

Personenbezogene Kommunikationsinhalte werden uns erst übermittelt, wenn die betroffene Person selbst eine Nachricht absendet. Für die anschließende Kommunikation über WhatsApp Business gelten ergänzend die Angaben im Abschnitt „WhatsApp Business“. Für die Kommunikation über den Facebook Messenger gelten ergänzend die Angaben im Abschnitt „Facebook-Unternehmensseite, Messenger und Seiten-Insights“.

Wir verwenden derzeit keine Lead Ads beziehungsweise Instant Forms von Meta, über die Kontaktdaten unmittelbar innerhalb einer Werbeanzeige erhoben und an uns übermittelt werden.

Google Ads

Bei der Nutzung von Google Ads schalten wir Werbeanzeigen insbesondere in der Google-Suche, um Nutzer auf unsere Website aufmerksam zu machen.

Wir bestimmen insbesondere den Inhalt der Anzeigen, das Kampagnenziel, das Budget, die Laufzeit, den geografischen Bereich sowie die für eine Kampagne verwendeten Suchbegriffe und sonstigen Ausrichtungskriterien.

Google verarbeitet im Zusammenhang mit der Ausspielung und Messung der Anzeigen insbesondere Informationen über Suchanfragen, Anzeigenaufrufe und Anzeigenklicks sowie Konto-, Nutzungs-, Geräte-, Browser-, Standort- und Verbindungsdaten.

Google stellt uns im Google-Ads-Konto Leistungsdaten zu den Werbekampagnen zur Verfügung. Hierzu können insbesondere folgende Angaben gehören:

  • Anzahl der Impressionen und Klicks;
  • Klickrate und durchschnittliche Kosten;
  • verwendete Gerätearten und ungefähre geografische Angaben;
  • Kampagnen-, Anzeigen- und Keyword-Leistungsdaten;
  • gegebenenfalls Suchbegriffe, über die eine Anzeige ausgelöst wurde.

Suchbegriffe mit einem geringen Suchvolumen werden nach Angaben von Google aus Datenschutzgründen nicht einzeln im Suchbegriffsbericht angezeigt, sondern gegebenenfalls zusammengefasst. Durch die bloße Anzeige oder den bloßen Klick auf eine Google-Anzeige erhalten wir grundsätzlich weder den Namen noch die Kontaktdaten der betreffenden Person.

Wir verwenden keine Lead-Formulare von Google Ads, über die personenbezogene Kontaktdaten unmittelbar innerhalb einer Google-Anzeige erhoben und an uns übermittelt werden.

GCLID und automatische Tag-Kennzeichnung

Sofern in unserem Google-Ads-Konto die automatische Tag-Kennzeichnung aktiviert ist, kann Google beim Klick auf eine Anzeige einen Parameter mit der Bezeichnung „GCLID“ („Google Click Identifier“) an die Zieladresse unserer Website anhängen.

Der GCLID dient der technischen Kennzeichnung eines Anzeigenklicks. Er wird beim Aufruf der Zielseite als Bestandteil der URL an unseren Webserver übertragen und kann deshalb technisch auch in den Server-Protokolldaten erscheinen.

Wir verwenden auf unserer Website keinen Google Tag und werten den GCLID nicht zur Zuordnung von Websiteaktivitäten oder Kontakten zu einzelnen Anzeigenklicks aus. Der GCLID wird von uns auch nicht über einen Google Tag, Google Analytics oder eine vergleichbare Tracking-Technologie an Google zurückübermittelt.

Soweit der GCLID technisch in den Server-Protokolldaten enthalten ist, gelten dafür die im Abschnitt „Server-Log-Dateien“ beschriebenen Zwecke, Rechtsgrundlagen und Speicherfristen.

Keine Tracking-Technologien von Meta oder Google auf unserer Website

Auf unserer Website sind derzeit insbesondere folgende Werbe- und Tracking-Technologien nicht eingebunden:

  • Meta Pixel;
  • Meta Conversions API;
  • Meta Offline Conversions;
  • Google Tag für Google Ads;
  • Google-Ads-Conversion-Tracking;
  • erweiterte Conversions von Google;
  • Google Analytics;
  • Remarketing- oder Retargeting-Tags von Meta oder Google.

Beim bloßen Besuch unserer Website wird daher durch uns keine Verbindung zu Meta oder Google zum Zweck der Werbemessung oder verhaltensbezogenen Werbung hergestellt. Über diese Werbesysteme werden auf unserer Website durch uns keine Cookies gesetzt und keine Informationen aus dem Endgerät des Besuchers ausgelesen.

Davon zu unterscheiden ist die Verarbeitung innerhalb der Dienste von Meta oder Google. Wenn eine Person eine Werbeanzeige auf einer dieser Plattformen sieht oder anklickt, kann der jeweilige Anbieter diese Interaktion innerhalb seiner eigenen Plattform erfassen und für die Bereitstellung, Messung, Sicherheit und Personalisierung seiner Dienste verarbeiten.

Wir verwenden außerdem keine aus Websitebesuchern gebildeten Remarketing-Zielgruppen. Wir übermitteln Meta oder Google keine Kunden- oder Kontaktlisten zur Erstellung von Custom Audiences, Lookalike Audiences, Customer Match oder vergleichbaren Zielgruppen.

Zwecke und Rechtsgrundlagen

Die Verarbeitung im Rahmen unserer Werbekampagnen erfolgt zu folgenden Zwecken:

  • Bekanntmachung unseres Unternehmens und unserer Leistungen;
  • gezielte Ansprache potenziell interessierter Privat- und Geschäftskunden;
  • Gewinnung und Bearbeitung von Anfragen;
  • Planung, Steuerung und wirtschaftliche Auswertung unserer Werbekampagnen;
  • Prüfung der Reichweite und Wirksamkeit unserer Werbemaßnahmen;
  • Verhinderung von Missbrauch und Schutz unserer Werbekonten.

Soweit wir über die Werbeplattformen Kampagnen verwalten und die uns bereitgestellten Kampagnenstatistiken auswerten, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der wirtschaftlichen Bewerbung unserer Leistungen, der Gewinnung neuer Kunden und der effizienten Steuerung unseres Werbebudgets.

Nimmt eine Person aufgrund einer Werbeanzeige Kontakt mit uns auf und bezieht sich die Anfrage auf einen Vertrag oder auf vorvertragliche Maßnahmen, erfolgt die weitere Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Bei allgemeinen geschäftlichen Anfragen sowie bei der Kommunikation mit Ansprechpartnern von Unternehmen, Kunden, Lieferanten oder sonstigen Geschäftspartnern erfolgt die weitere Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Soweit eine Verarbeitung zur Erfüllung gesetzlicher Pflichten erforderlich ist, erfolgt sie zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

Informationen zu Ihrem Widerspruchsrecht gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO finden Sie im Abschnitt „Rechte der betroffenen Personen“.

Empfänger und datenschutzrechtliche Rollen

Empfänger der bei der Nutzung von Meta Ads verarbeiteten Daten ist insbesondere Meta Platforms Ireland Limited. Meta kann zur Bereitstellung seiner Dienste weitere Unternehmen der Meta-Unternehmensgruppe sowie externe Dienstleister und Auftragsverarbeiter einsetzen.

Wir entscheiden über Inhalt, Zweck, Budget, Laufzeit und allgemeine Ausrichtung unserer Meta-Werbekampagnen. Meta entscheidet in eigener Verantwortung über die konkrete technische Ausspielung der Anzeigen und über die Verarbeitung der innerhalb seiner Plattform vorhandenen Konto-, Nutzungs-, Geräte-, Verbindungs- und Interaktionsdaten.

Die im Zusammenhang mit den Seiten-Insights unserer Facebook-Unternehmensseite bestehende gemeinsame Verantwortlichkeit mit Meta wird gesondert im Abschnitt „Facebook-Unternehmensseite, Messenger und Seiten-Insights“ beschrieben.

Empfänger der bei der Nutzung von Google Ads verarbeiteten Daten ist insbesondere Google Ireland Limited. Google kann zur Bereitstellung seiner Dienste weitere Unternehmen der Google-Unternehmensgruppe sowie externe Dienstleister und Auftragsverarbeiter einsetzen.

Nach den Google Controller-Controller Data Protection Terms handeln Google und wir hinsichtlich der jeweils in eigener Verantwortung verarbeiteten personenbezogenen Daten grundsätzlich als eigenständige Verantwortliche. Jede Partei bestimmt die Zwecke und Mittel ihrer eigenen Verarbeitung und ist für die Erfüllung der hierfür geltenden datenschutzrechtlichen Pflichten verantwortlich.

Drittlandübermittlungen

Meta und Google nutzen weltweit verteilte technische Infrastrukturen. Daher kann nicht ausgeschlossen werden, dass personenbezogene Daten auch außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums verarbeitet werden oder dass von dort auf personenbezogene Daten zugegriffen wird. Dies betrifft insbesondere Verarbeitungen in den Vereinigten Staaten.

Für Übermittlungen an zertifizierte Empfänger in den Vereinigten Staaten kann, soweit die jeweiligen Voraussetzungen erfüllt sind, der Angemessenheitsbeschluss der Europäischen Kommission zum EU-U.S. Data Privacy Framework gemäß Art. 45 DSGVO als Übermittlungsgrundlage dienen.

Meta Platforms, Inc. und Google LLC sind nach Angaben der Anbieter unter dem EU-U.S. Data Privacy Framework zertifiziert.

Soweit kein Angemessenheitsbeschluss oder anderer anerkannter Übermittlungsmechanismus anwendbar ist, können Drittlandübermittlungen insbesondere auf Grundlage der von der Europäischen Kommission erlassenen Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO sowie gegebenenfalls unter Anwendung ergänzender technischer, organisatorischer und vertraglicher Schutzmaßnahmen erfolgen.

Speicherdauer

Wir speichern die in unseren Werbekonten verfügbaren Kampagnen-, Abrechnungs- und Leistungsdaten nur so lange, wie dies für die Planung, Durchführung, Auswertung und Dokumentation der jeweiligen Werbekampagnen sowie zur Erfüllung gesetzlicher Pflichten erforderlich ist.

Abrechnungs- und steuerrelevante Unterlagen werden für die jeweils geltenden gesetzlichen Aufbewahrungsfristen gespeichert.

Personenbezogene Daten, die uns infolge einer Werbeanzeige durch eine Kontaktaufnahme über WhatsApp, Messenger, Telefon oder E-Mail übermittelt werden, werden nach den für den jeweiligen Kommunikationsweg geltenden Speicher- und Löschregelungen verarbeitet.

Die eigenständige Speicherung und Löschung von Daten durch Meta und Google richtet sich nach den Datenschutz- und Speicherbestimmungen des jeweiligen Anbieters. Auf die dort festgelegten Speicherfristen haben wir grundsätzlich keinen vollständigen Einfluss.

Weitere Informationen

Weitere Informationen zur Datenverarbeitung durch Meta finden Sie unter:

https://www.facebook.com/privacy/policy/?locale=de_DE

Informationen von Meta zu Werbung und Datenschutz finden Sie unter:

https://www.facebook.com/privacy/center/ads

Weitere Informationen zur Datenverarbeitung durch Google finden Sie unter:

https://policies.google.com/privacy?hl=de

Informationen von Google zur Verwendung von Daten für Werbung finden Sie unter:

https://policies.google.com/technologies/ads?hl=de

Die Google Controller-Controller Data Protection Terms finden Sie unter:

https://business.safety.google/controllerterms

14. Google Drive und Website-Backups

Art und Umfang der Verarbeitung

Zur Sicherung unserer WordPress-Website erstellen wir mithilfe des WordPress-Plugins UpdraftPlus regelmäßig Sicherungskopien. Die Sicherungen dienen dazu, die Website nach technischen Störungen, fehlerhaften Änderungen, fehlgeschlagenen Aktualisierungen, Schadsoftware, Datenverlust oder vergleichbaren Ereignissen wiederherstellen zu können.

Die Sicherungskopien können insbesondere folgende Bestandteile enthalten:

  • die WordPress-Datenbank einschließlich der darin gespeicherten Seiteninhalte, Einstellungen, Konfigurationsdaten und Administratorkontodaten;
  • installierte Plugins und unverzichtbare Plugins;
  • verwendete Themes;
  • in WordPress hochgeladene Bilder, Dokumente und sonstige Mediendateien;
  • weitere Dateien innerhalb des von WordPress verwendeten Inhaltsverzeichnisses.

Soweit sich in der WordPress-Datenbank, in hochgeladenen Dateien oder in Plugin-Einstellungen personenbezogene Daten befinden, werden diese bei der Erstellung der Sicherungskopien ebenfalls erfasst. Für die Erstellung der Sicherungen erheben wir keine zusätzlichen personenbezogenen Daten. Gesichert wird ausschließlich der zum jeweiligen Sicherungszeitpunkt vorhandene Datenbestand unserer Website.

UpdraftPlus erstellt die für eine Sicherung erforderlichen Archive technisch zunächst auf dem Server unseres Hosting-Dienstleisters und überträgt sie anschließend an den eingerichteten Remote-Speicher. Nach erfolgreicher Übertragung werden die vorübergehend auf dem Hosting-Server erstellten Sicherungsarchive nach Angaben des Anbieters grundsätzlich wieder vom Webserver gelöscht. Eine dauerhafte Aufbewahrung auf dem Hosting-Server als eigenständiger Sicherungsspeicher ist von uns nicht vorgesehen.

Zwecke und Rechtsgrundlagen

Die Verarbeitung im Rahmen der Website-Sicherungen erfolgt zu folgenden Zwecken:

  • Sicherstellung der Verfügbarkeit und Wiederherstellbarkeit unserer Website;
  • Schutz vor Datenverlust;
  • Wiederherstellung nach technischen Fehlern, Sicherheitsvorfällen oder fehlerhaften Änderungen;
  • Aufrechterhaltung eines stabilen und sicheren Websitebetriebs;
  • Prüfung und Behebung technischer Störungen.

Die Erstellung, Übertragung und Aufbewahrung der Sicherungskopien erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherung der Verfügbarkeit, Integrität und Wiederherstellbarkeit unserer Website und der darauf verarbeiteten Daten sowie im Schutz unserer IT-Systeme vor Datenverlust und sonstigen technischen Schäden.

Die Sicherungskopien dienen zugleich der Umsetzung angemessener technischer und organisatorischer Maßnahmen zur Gewährleistung der Sicherheit der Verarbeitung im Sinne von Art. 32 DSGVO.

Google Drive als Speicherort

Die mit UpdraftPlus erstellten automatischen und manuellen Sicherungskopien werden in Google Drive innerhalb unseres geschäftlich genutzten Google-Workspace-Kontos gespeichert. Anbieter von Google Workspace für Kunden mit Rechnungsadresse in Deutschland ist:

Google Cloud EMEA Limited
70 Sir John Rogerson’s Quay
Dublin 2
Irland

Im Rahmen der hier beschriebenen Sicherungsvorgänge verwenden wir Google Drive als externen Speicherort für die von UpdraftPlus erstellten Sicherungskopien. Die Übertragung an Google Drive erfolgt, um die Sicherungen räumlich vom Webserver getrennt aufzubewahren und eine Wiederherstellung auch dann zu ermöglichen, wenn der Webserver oder die dort gespeicherten Daten nicht mehr verfügbar sind.

Soweit Google personenbezogene Daten in den Sicherungskopien nach unseren Weisungen verarbeitet, erfolgt dies als Auftragsverarbeitung gemäß Art. 28 DSGVO. Grundlage hierfür ist das in den Google-Workspace-Vertrag einbezogene Cloud Data Processing Addendum.

Google kann zur Bereitstellung, Absicherung und Wartung seiner Dienste weitere Unternehmen der Google-Unternehmensgruppe sowie vertraglich gebundene Unterauftragsverarbeiter einsetzen. Diese dürfen die Daten nur im erforderlichen Umfang und entsprechend den vertraglichen Datenschutzbestimmungen verarbeiten.

Einsatz von UpdraftPlus

Für die Erstellung und Übertragung der Sicherungskopien verwenden wir das WordPress-Plugin UpdraftPlus. Anbieter der Software ist:

Updraft WP Software Ltd
Tramshed Tech
Griffin Place
High Street
Newport
Wales, NP20 1FX
Vereinigtes Königreich

Das Plugin wird innerhalb unserer WordPress-Installation auf dem Server unseres Hosting-Dienstleisters ausgeführt. Nach Angaben des Anbieters werden die eigentlichen Sicherungsarchive und sonstigen Daten unserer WordPress-Website bei der normalen Erstellung und Wiederherstellung von Sicherungskopien nicht an Server von UpdraftPlus übermittelt.

Für die Verbindung von UpdraftPlus mit Google Drive wird das OAuth-Authentifizierungsverfahren verwendet. Dabei wird ein Authentifizierungstoken über den Authentifizierungsserver von UpdraftPlus übertragen. Im Rahmen dieses administrativen Verbindungsvorgangs werden insbesondere die IP-Adresse des Administrators sowie eine Kennung des verwendeten Google-Kontos verarbeitet. Nach Angaben von UpdraftPlus werden die dabei anfallenden Serverprotokolle für sechs Monate gespeichert und anschließend automatisch gelöscht.

Diese administrative Verarbeitung betrifft die Einrichtung und Aufrechterhaltung der Verbindung zwischen unserer WordPress-Installation und Google Drive. Die Inhalte der Website-Sicherungskopien werden nach Angaben von UpdraftPlus nicht über die Server von UpdraftPlus übertragen.

Sicherungsrhythmus und Speicherdauer

Die WordPress-Datenbank wird grundsätzlich täglich gesichert. Dabei werden jeweils die sieben zuletzt erstellten Datenbanksicherungen aufbewahrt.

Die Dateien der WordPress-Website werden grundsätzlich wöchentlich gesichert. Dabei werden jeweils die vier zuletzt erstellten Dateisicherungen aufbewahrt.

Sobald die jeweils festgelegte Anzahl automatischer Sicherungskopien überschritten wird, werden ältere automatische Sicherungen im Rahmen der von UpdraftPlus durchgeführten Rotation gelöscht. Bei technischen Störungen oder vorübergehend fehlgeschlagenen Sicherungsvorgängen können die tatsächlichen Zeitabstände im Einzelfall abweichen.

Zusätzlich können wir vor umfangreichen Änderungen, Aktualisierungen oder sonstigen sicherheitsrelevanten Arbeiten manuelle vollständige Sicherungskopien erstellen. Einzelne manuelle Sicherungen können von der automatischen Löschung ausgenommen werden, solange sie als Wiederherstellungspunkt benötigt werden.

Einzelne manuell erstellte vollständige Sicherungskopien werden zusätzlich auf einen vom Verantwortlichen verwendeten Computer heruntergeladen und dort lokal gespeichert. Die lokalen Sicherungskopien werden von uns nicht aktiv an weitere Empfänger übermittelt.

Manuell aufbewahrte Sicherungen und die dazugehörigen lokalen Kopien werden regelmäßig auf ihre weitere Erforderlichkeit überprüft. Sie werden gelöscht, sobald sie für die Wiederherstellung, die Überprüfung einer Änderung oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen nicht mehr benötigt werden und keine gesetzlichen Aufbewahrungspflichten oder sonstigen rechtlich zulässigen Gründe einer Löschung entgegenstehen.

Nach der Löschung einer Sicherung aus Google Drive richtet sich die endgültige Entfernung aus den Systemen und technisch erforderlichen Wiederherstellungskopien von Google ergänzend nach den vertraglichen Löschverfahren von Google.

Zugriff und Empfänger

Der Zugriff auf die in Google Drive und auf dem verwendeten Computer gespeicherten Sicherungskopien ist auf den Verantwortlichen und gegebenenfalls ausdrücklich autorisierte Personen beschränkt. Eine öffentliche Freigabe der Sicherungsarchive findet nicht statt.

Empfänger der in Google Drive gespeicherten Daten ist insbesondere Google Cloud EMEA Limited. Google kann die Daten im Rahmen seiner vertraglichen Verpflichtungen außerdem durch Unternehmen der Google-Unternehmensgruppe und durch Unterauftragsverarbeiter verarbeiten lassen.

Updraft WP Software Ltd erhält nach Angaben des Anbieters keine Inhalte der eigentlichen Website-Sicherungskopien. Im Rahmen der OAuth-Authentifizierung können jedoch die zuvor beschriebenen administrativen Verbindungs- und Kontodaten verarbeitet werden.

Drittlandübermittlungen

Google unterhält eine weltweit verteilte technische Infrastruktur. Daher kann nicht ausgeschlossen werden, dass personenbezogene Daten außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums verarbeitet werden oder dass von dort aus auf diese Daten zugegriffen wird. Dies betrifft insbesondere mögliche Verarbeitungen in den Vereinigten Staaten.

Soweit Daten an entsprechend zertifizierte Empfänger in den Vereinigten Staaten übermittelt werden, kann die Übermittlung auf dem Angemessenheitsbeschluss der Europäischen Kommission zum EU-U.S. Data Privacy Framework gemäß Art. 45 DSGVO beruhen. Google LLC ist nach eigenen Angaben unter dem EU-U.S. Data Privacy Framework zertifiziert.

Soweit kein Angemessenheitsbeschluss oder anderer anerkannter Übermittlungsmechanismus anwendbar ist, erfolgen Drittlandübermittlungen insbesondere auf Grundlage der von der Europäischen Kommission erlassenen Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO sowie gegebenenfalls unter Anwendung ergänzender technischer, organisatorischer und vertraglicher Schutzmaßnahmen.

Updraft WP Software Ltd hat seinen Sitz im Vereinigten Königreich. Für Übermittlungen personenbezogener Daten in das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO. Die eigentlichen Inhalte unserer Website-Sicherungskopien werden nach Angaben von UpdraftPlus jedoch nicht an Server des Anbieters übertragen.

Weitere Informationen

Weitere Informationen zur Verarbeitung von Daten durch Google finden Sie unter:

https://policies.google.com/privacy?hl=de

Das Cloud Data Processing Addendum von Google finden Sie unter:

https://cloud.google.com/terms/data-processing-addendum

Informationen zur Verarbeitung von Daten bei der Verwendung von UpdraftPlus und Google Drive finden Sie unter:

https://teamupdraft.com/privacy

15. SSL-/TLS-Verschlüsselung und Datensicherheit

SSL-/TLS-Verschlüsselung

Unsere Website ist über eine verschlüsselte HTTPS-Verbindung erreichbar. Aufrufe über eine unverschlüsselte HTTP-Verbindung werden auf HTTPS weitergeleitet. Für die Übertragung von Daten zwischen Ihrem Browser und dem Server unserer Website wird eine SSL- beziehungsweise TLS-Verschlüsselung eingesetzt.

Eine verschlüsselte Verbindung erkennen Sie grundsätzlich daran, dass die Adresszeile des Browsers mit „https://“ beginnt und – abhängig vom verwendeten Browser – ein entsprechendes Sicherheitssymbol angezeigt wird.

Die Verschlüsselung dient dazu, die über die HTTPS-Verbindung übertragenen Inhalte und Daten nach dem Stand der Technik vor einem unbefugten Mitlesen und vor Manipulationen während der Übertragung zu schützen.

Die SSL- beziehungsweise TLS-Verschlüsselung schützt die Daten während ihrer Übertragung zwischen dem verwendeten Browser und unserem Webserver. Sie verhindert jedoch nicht sämtliche Risiken, die auf dem verwendeten Endgerät, nach dem Eingang der Daten auf dem Server oder bei der Nutzung externer Kommunikationsdienste entstehen können.

Technische und organisatorische Schutzmaßnahmen

Wir treffen unter Berücksichtigung des Stands der Technik, der Implementierungskosten, der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere möglicher Risiken angemessene technische und organisatorische Maßnahmen im Sinne von Art. 32 DSGVO.

Hierzu gehören insbesondere:

  • die verschlüsselte Übertragung der Website über HTTPS;
  • die Beschränkung des administrativen Zugriffs auf die WordPress-Installation;
  • die Verwendung kontogebundener Zugangsberechtigungen;
  • die Prüfung und Aktualisierung von WordPress sowie der eingesetzten Plugins und Themes;
  • die Erstellung von Sicherungskopien und die Bereithaltung von Wiederherstellungsmöglichkeiten;
  • die technischen Schutz- und Sicherheitsmaßnahmen unseres Hosting-Dienstleisters IONOS;
  • die Beschränkung des Zugriffs auf temporäre Datenkopien von Kunden-Geräten auf den Verantwortlichen;
  • die unverzügliche Löschung dieser temporären Datenkopien nach Rückgabe des jeweiligen Kunden-Geräts.

Nähere Informationen zum Hosting finden Sie im Abschnitt „Hosting bei IONOS“. Die von uns eingesetzten Sicherungs- und Wiederherstellungsverfahren werden im Abschnitt „Google Drive und Website-Backups“ beschrieben.

Unsere Schutzmaßnahmen werden unter Berücksichtigung technischer Entwicklungen, erkannter Risiken sowie wesentlicher Änderungen an der Website oder den eingesetzten Diensten überprüft und erforderlichenfalls angepasst.

Sicherheit der elektronischen Kommunikation

Unsere Website enthält derzeit kein Kontaktformular, keine Bestell- oder Bezahlfunktion und keine Möglichkeit zur Einrichtung eines Kundenkontos. Daher werden über die Website selbst keine frei formulierten Anfragen, Vertragsdaten oder Zahlungsinformationen eingegeben und unmittelbar an uns übermittelt.

Wenn Sie über die auf unserer Website bereitgestellten Kontaktdaten oder Verlinkungen per E-Mail, WhatsApp Business oder Facebook Messenger mit uns kommunizieren, erfolgt die weitere Datenübertragung über den jeweils ausgewählten Kommunikationsdienst. Für diese Verarbeitung gelten ergänzend die Angaben in den entsprechenden Abschnitten dieser Datenschutzerklärung.

Eine gewöhnliche E-Mail-Kommunikation ist ohne zusätzliche Schutzmaßnahmen grundsätzlich nicht Ende-zu-Ende-verschlüsselt. Bitte übermitteln Sie uns daher per E-Mail keine Passwörter oder Zugangsdaten und keine besonderen Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO. Soweit Zugangsdaten für eine ausdrücklich vereinbarte Leistung technisch erforderlich sind, stimmen wir die geeignete Übergabe gesondert mit Ihnen ab.

Grenzen der Datensicherheit

Trotz angemessener technischer und organisatorischer Maßnahmen kann eine absolute Sicherheit bei der Datenübertragung und Datenverarbeitung im Internet nicht gewährleistet werden.

Sicherheitsrisiken können insbesondere durch das verwendete Endgerät, fehlerhafte oder veraltete Software, unbefugte Zugriffe, menschliche Fehler oder andere Umstände entstehen, die außerhalb unseres unmittelbaren Einflussbereichs liegen. Gesetzliche Verpflichtungen zur Gewährleistung eines dem jeweiligen Risiko angemessenen Schutzniveaus bleiben hiervon unberührt.

16. Aktualität und Änderungen dieser Datenschutzerklärung

Wir aktualisieren diese Datenschutzerklärung, wenn dies aufgrund von Änderungen der Rechtslage, unserer Website, der von uns eingesetzten Dienste oder der Art und Weise der Verarbeitung personenbezogener Daten erforderlich wird.

Die jeweils aktuelle Fassung dieser Datenschutzerklärung ist auf unserer Website abrufbar. Wesentliche Änderungen werden wir auf der Website in angemessener Weise kenntlich machen.

Soweit für eine neue oder wesentlich geänderte Verarbeitung personenbezogener Daten eine Einwilligung erforderlich ist, wird die betreffende Verarbeitung erst aufgenommen, nachdem die erforderliche Einwilligung eingeholt wurde. Eine Änderung dieser Datenschutzerklärung ersetzt keine gesetzlich erforderliche Einwilligung.

Stand: 25. Juli 2026