Datenschutzerklärung

GERSTEL GmbH & Co. KG

Allgemeine Geschäftsbedingungen (AGB)
Mehr erfahren
Impressum
Mehr erfahren

Datenschutz hat einen besonders hohen Stellenwert für die GERSTEL GmbH & Co. KG (nachfolgend: „Wir“, „uns“). Wir betrachten es als unsere vorrangige Aufgabe, die Vertraulichkeit der von Ihnen bereitgestellten personenbezogenen Daten zu wahren und diese vor unbefugten Zugriffen zu schützen. Deshalb wenden wir äußerste Sorgfalt und modernste Sicherheitsstandards an, um einen maximalen Schutz Ihrer personenbezogenen Daten zu gewährleisten.


Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, wie wir Ihre personenbezogenen Daten nach Maßgabe der Europäischen Datenschutz-Grundverordnung (DSGVO) verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unserer Webseite www.gerstel.com (nachfolgend „Webseite“ genannt), sowie innerhalb externer Onlinepräsenzen, wie z.B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als "Onlineangebot“).


Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z.B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.


Wenn wir unsere Webseite und unsere Angebote weiterentwickeln oder sich gesetzliche oder behördliche Vorgaben ändern, kann es notwendig sein, diese Datenschutzerklärung zu ändern.


Stand: Juni 2025


1. Verantwortlicher

Verantwortlich im Sinne der DSGVO ist


GERSTEL GmbH & Co. KG

Eberhard-Gerstel-Platz 1

45473 Mülheim an der Ruhr, Deutschland

Telefon: +49 (0)208 - 7 65 03 0

E-Mail: [email protected]


2. Datenschutzbeauftragter

Unseren Datenschutzbeauftragten erreichen Sie wie folgt:


secjur GmbH

Falkensteiner Ufer 40

22587 Hamburg

E-Mail: [email protected]

Sie können sich jederzeit bei allen Fragen und Anregungen zum Datenschutz sowie zur Ausübung Ihrer Rechte direkt an unseren Datenschutzbeauftragten wenden.


3. Begriffsbestimmungen

Diese Datenschutzerklärung beruht auf den Begrifflichkeiten der DSGVO. Zur Vereinfachung möchten wir Ihnen einige in diesem Zusammenhang wichtige Begriffe näher erläutern:


  • Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.
  • Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten, von dem für die Verarbeitung Verantwortlichen verarbeitet werden.
  • Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten, wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
  • Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.
  • Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

4. Einsatz von Cookies

4.1. Allgemeine Informationen

Wir setzen auf unserer Webseite Cookies ein. Dabei handelt es sich um Textdateien, die Ihr Browser automatisch erstellt und die auf Ihrem IT-System gespeichert werden, wenn Sie unsere Seite besuchen. Durch Cookies fließen der jeweils das Cookie setzenden Stelle bestimmte Informationen zu. Durch die Verwendung der Cookies ist es nicht möglich, Programme auszuführen oder Viren auf Ihr Endgerät zu übertragen.

Wenn Sie die Nutzung von Cookies nicht wünschen, können Sie diese unter den Einstellungen abschalten.

In rechtlicher Hinsicht ist zwischen notwendigen und nicht notwendigen Cookies zu unterscheiden.


(a) Notwendige Cookies

Wir setzen notwendige Cookies ein. Dabei handelt es sich um Cookies, die technisch erforderlich sind, um alle Funktionen unserer Webseite zur Verfügung zu stellen. Die Rechtsgrundlage für die Datenverarbeitung ist unser berechtigtes Interesse im Sinne des Art. 6 Abs. 1, S. 1 lit. f DSGVO. Wir haben ein überwiegendes berechtigtes Interesse daran, unser Angebot technisch einwandfrei anbieten zu können. Die Rechtsgrundlage für die Verwendung von Cookies gegenüber unseren Vertragspartnern, die vertraglich von uns geschuldete Leistungen über unsere Website in Anspruch nehmen, ist Art. 6 Abs. 1, S. 1 lit. b DSGVO, die Erbringung unserer vertraglichen Leistungen.


(b) Nicht notwendige Cookies

Wir setzen darüber hinaus auch nicht notwendige Cookies (z.B. Analyse- und Marketing-Cookies) ein. Dabei handelt es sich um Cookies, die technisch nicht erforderlich sind. Wir setzen diese ein, um Ihr Verhalten auf unserer Webseite zu verstehen und unser Angebot zu verbessern. Die Rechtsgrundlage für die Datenverarbeitung ist Ihre Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO. Die Cookies werden erst gesetzt, nachdem Sie Ihre Einwilligung über unseren „Cookie-Banner“ erteilt haben.


4.2. Speicherdauer

Im Hinblick auf die Speicherdauer werden die folgenden Arten von Cookies unterschieden:

  • Temporäre Cookies (auch: Session- oder Sitzungs-Cookies): Temporäre Cookies werden spätestens gelöscht, nachdem ein Nutzer ein Online-Angebot verlassen und sein Endgerät (z. B. Browser oder mobile Applikation) geschlossen hat.
  • Permanente Cookies: Permanente Cookies bleiben auch nach dem Schließen des Endgerätes gespeichert. So kann beispielsweise der Login-Status gespeichert oder bevorzugte Inhalte direkt angezeigt werden, wenn der Nutzer eine Website erneut besucht. Ebenso können die mit Hilfe von Cookies erhobenen Daten der Nutzer zur Reichweitenmessung verwendet werden. Sofern wir Nutzern keine expliziten Angaben zur Art und Speicherdauer von Cookies mitteilen (z.B. im Rahmen der Einholung der Einwilligung), sollten Nutzer davon ausgehen, dass Cookies permanent sind und die Speicherdauer bis zu zwei Jahre betragen kann.

Weitere Informationen entnehmen Sie bitte den Informationen, die wir im Cookie Banner bereitstellen.


5. Übermittlung von personenbezogenen Daten

Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass die personenbezogenen Daten an andere Empfänger übermittelt oder sie ihnen gegenüber offengelegt werden. Zu den Empfängern dieser personenbezogenen Daten können z.B. mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten, die in eine Webseite eingebunden werden, gehören. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer personenbezogenen Daten dienen, mit den Empfängern Ihrer personenbezogenen Daten ab.


6. Löschung von Daten

Die von uns verarbeiteten personenbezogenen Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald die zur Verarbeitung erteilte Einwilligung widerrufen wird oder sonstige Erlaubnisse entfallen (z.B., wenn der Zweck der Verarbeitung dieser personenbezogenen Daten entfallen ist oder sie für den Zweck nicht erforderlich sind). Sofern die personenbezogenen Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschränkt. Das heißt, die personenbezogenen Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für personenbezogene Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person erforderlich sind.


Unsere Datenschutzhinweise enthalten ferner weitere Angaben zu der Aufbewahrung und Löschung von personenbezogenen Daten, die für die jeweiligen Verarbeitungen vorrangig gelten.


7. Daten für die Bereitstellung der Webseite und die Erstellung der Protokolldateien

Wenn Sie diese Webseite zu rein informatorischen Zwecken nutzen, ohne anderweitig (z.B. durch Registrierung oder Nutzung des Kontaktformulars) Daten an uns übermitteln, erheben wir über Server Logfiles technisch notwendige Daten, die automatisch an unseren Server übermittelt werden, u.a.:

  • Datum und Uhrzeit des Zugriffs
  • Webseite, von der aus die Webseite aufgerufen wurde; Webseiten, die über die Webseite aufgerufen wurden
  • Besuchte Seite auf unserer Webseite; Übertragene Datenmenge
  • Informationen über den Browsertyp und die verwendete Version
  • Betriebssystem
  • Zugriffs-Status (z.B. ob die Webseite problemlos aufgerufen werden konnte oder ob Sie eine Fehlermeldung erhalten haben)
  • Verweis auf der Webseite
  • eingegebene Suchbegriffe
  • Zugriffshäufigkeit der einzelnen Webseite
  • übertragene Datenmenge
  • andere Webseiten, die Sie ausgehend von dieser Webseite besuchen, entweder durch Klicken auf einen Link auf dieser Webseite

Die vorübergehende Speicherung der Daten ist für den Ablauf eines Webseitenbesuchs erforderlich, um Ihnen unsere Webseite anzeigen zu können. Diese Verarbeitung ist technisch erforderlich, um die Funktionsfähigkeit der Webseite und die Sicherheit der informationstechnischen Systeme zu gewährleisten. Rechtsgrundlage der Verarbeitung ist damit Art. 6 Abs. 1 S. 1 lit. f DSGVO, um die Bereitstellung, Sicherheit und Stabilität unserer Webseite zu garantieren.


Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind. Bei der Bereitstellung der Webseite ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Die Protokolldateien werden für maximal für 24 Stunden statistische-Zwecke und zur Verbesserung des Benutzerserlebnises (Matomo) gespeichert und ausschließlich für Administratoren zugänglich aufbewahrt. Danach sind sie nur noch indirekt über die Rekonstruktion von Sicherungsbändern verfügbar und werden nach maximal vier Wochen endgültig gelöscht.


Für die Bereitstellung unseres Onlineangebotes nutzen wir Speicherplatz und Rechenkapazität, die wir von dem Serveranbieter IONOS SE Elgendorfer Str. 57 56410 Montabaur Deutschland (Webhoster) mieten oder anderweitig beziehen. Wir haben einen Auftragsverarbeitungsvertrag mit dem Webhoster geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser Ihre personenbezogenen Daten nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet. In den Fällen, in denen kein Angemessenheitsbeschluss der Europäischen Kommission vorliegt, haben wir mit den Datenempfängern andere geeignete Garantien im Sinne der Art. 44 ff. DSGVO vereinbart. Soweit nicht anders angegeben, handelt es sich dabei um Standardvertragsklauseln (SCCs) der Europäischen Kommission gemäß dem Durchführungsbeschluss (EU) 2021/914 vom 4. Juni 2021. Diese Klauseln gewährleisten ein angemessenes Datenschutzniveau bei der Übermittlung Ihrer Daten.


8. Kontaktmöglichkeiten

Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.


Im Rahmen der Kontaktaufnahme und Beantwortung Ihrer Anfrage verarbeiten wir folgende personenbezogene Daten von Ihnen:

  • Name
  • E-Mail
  • Datum und Zeit der Anfrage
  • Meta-Daten der E-Mail
  • Weitere personenbezogene Daten, die Sie uns im Rahmen der Kontaktaufnahme mitteilen.

Wir verarbeiten Ihre Daten zur Beantwortung Ihrer Anfrage sowie andere daraus resultierende Sachverhalte. 


Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.


Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.


9. Kontaktformular

Über unsere Website haben Sie die Möglichkeit sich über Kontaktformulare an uns zu wenden. Im Rahmen der Kontaktaufnahme und Beantwortung Ihrer Anfrage verarbeiten wir folgende personenbezogene Daten von Ihnen:

  • [Vor- und Nachname
  • E-Mail-Adresse
  • Telefonnummer
  • Unternehmensname
  • Land
  • Telfonnummer
  • Datum und Zeit der Anfrage
  • IP-Adresse
  • Information zum Produkt, für das Sie sich interessieren
  • Kommunikationsinhalte]

Soweit Sie mit uns im Rahmen einer bestehenden Vertragsbeziehung Kontakt aufnehmen oder uns im Vorfeld zur Information über unser Leistungsangebot oder unsere sonstigen Services kontaktieren, werden die von Ihnen mitgeteilten personenbezogenen Daten zum Zwecke der Bearbeitung und Beantwortung Ihrer Kontaktanfrage gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO verarbeitet. Im Übrigen zur Wahrung unserer berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO zur sachgerechten Beantwortung von Kunden-/Kontaktanfragen.


Wir löschen Ihre personenbezogenen Daten, sobald sie für die Erreichung des Zweckes der Erhebung nicht mehr erforderlich sind. Im Rahmen von Kontaktanfragen ist dies grundsätzlich dann der Fall, wenn sich aus den Umständen ergibt, dass der konkrete Sachverhalt abschließend bearbeitet ist.


Die Bereitstellung unseres Kontaktformulars erfolgt über HubSpot Inc., (2 Canal Park, Cambridge, MA 02141 USA; (nachfolgend HubSpot).


Wir haben einen Auftragsverarbeitungsvertrag zur Nutzung von HubSpot geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser Ihre personenbezogenen Daten nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet. In den Fällen, in denen kein Angemessenheitsbeschluss der Europäischen Kommission vorliegt, haben wir mit den Datenempfängern andere geeignete Garantien im Sinne der Art. 44 ff. DSGVO vereinbart. Soweit nicht anders angegeben, handelt es sich dabei um Standardvertragsklauseln (SCCs) der Europäischen Kommission gemäß dem Durchführungsbeschluss (EU) 2021/914 vom 4. Juni 2021.


Die personenbezogenen Daten werden dabei auch in die USA übermittelt. Die Europäische Kommission hat einen Angemessenheitsbeschluss gemäß Art. 45 Abs. 3 DSGVO für das EU-U.S. Data Privacy Framework erlassen. Auf Basis dieses Beschlusses sind Datenübermittlungen an in den USA ansässige Organisationen, die entsprechend zertifiziert sind, zulässig. HubSpot ist unter dem EU-U.S. Data Privacy Framework zertifiziert und verpflichtet sich demnach auf die Einhaltung angemessener Datenschutzstandards.


Weitere Informationen entnehmen Sie der Datenschutzerklärung von HubSpot:

https://legal.HubSpot.com/de/privacy-policy.


10. Bewerbungsverfahren per E-Mail

Wenn Sie sich per E-Mail bei unserem Unternehmen bewerben, verarbeiten wir Ihre Bewerbungsdaten ausschließlich zu Zwecken, die im Zusammenhang mit der Bearbeitung Ihrer Bewerbung stehen. Mit dem Absenden einer Bewerbung bekunden Sie Ihr Interesse, eine Beschäftigung bei uns aufnehmen zu wollen. Sie übermitteln uns in diesem Zusammenhang personenbezogene Daten, die wir ausschließlich zum Zwecke Ihrer Stellensuche/ Bewerbung nutzen und speichern. Insbesondere werden dabei die folgenden Daten erhoben:

  • Name (Vor- sowie Nachname)
  • Geschlecht
  • E-Mail-Adresse
  • Wohnort
  • Gehaltsvorstellung
  • Verfügbarkeit
  • Telefonnummer
  • Kanal, wie Sie auf uns aufmerksam geworden sind

Außerdem haben Sie die Möglichkeit, aussagekräftige Dokumente wie ein Anschreiben, Ihren Lebenslauf und Zeugnisse mitzusenden. Darin befinden sich ggf. weitere personenbezogene Daten wie Geburtsdatum, Adresse, etc.


Ihre Bewerbung wird nur von den relevanten Ansprechpartnern bei uns bearbeitet und zur Kenntnis genommen. Die Rechtsgrundlage für die Verarbeitung Ihrer Daten ist die Vertragsanbahnung gemäß Art. 6 Abs. 1 S.1 lit. b DSGVO, die auf Ihre Anfrage hin erfolgt. Sofern wir Ihre Einwilligung einholen (z.B. für die Aufnahme in unseren Bewerberpool), stellt diese nach Art. 6 Abs. 1 S. 1 lit. a DSGVO die Rechtsgrundlage für diese Speicherung dar.


Sofern Sie im Rahmen des Bewerbungsverfahrens ein Angebot für eine Anstellung bei uns erhalten und dieses annehmen, speichern wir die im Rahmen des Bewerbungsverfahrens erhobenen personenbezogenen Daten mindestens für die Dauer des Angestelltenverhältnisses.


Sollten wir Ihnen keine Beschäftigung anbieten können, werden wir die von Ihnen übermittelten Daten bis zu sechs Monate nach einer etwaigen Ablehnung für den Zweck aufbewahren, um ggf. Fragen im Zusammenhang mit Ihrer Bewerbung und Ablehnung zu beantworten. Dies gilt nicht, sofern gesetzliche Bestimmungen einer Löschung entgegenstehen, die weitere Speicherung zum Zwecke der Beweisführung erforderlich ist oder Sie einer längeren Speicherung ausdrücklich zugestimmt haben.


11. Newsletter

Sofern Sie Informationen zu unseren neuen Produkten und Dienstleitungen erhalten möchten, können Sie sich zu unserem Newsletter anmelden. Im Rahmen des Newsletter-Versands verarbeiten wir u.a. folgende personenbezogene Daten; Pflichtangabe für die Übersendung des Newsletters ist dabei Ihre E-Mail-Adresse.

  • E-Mail-Adresse
  • Vor- und Nachname
  • Organisation
  • Metadaten (z. B. Geräteinformationen, IP-Adresse, Datum- und Uhrzeit der Anmeldung)

Die beworbenen Waren und Dienstleistungen sind in der Einwilligungserklärung benannt. Für die Anmeldung zu unserem Newsletter verwenden wir das sog. Double-Opt-In-Verfahren. Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie Inhaber der angegebenen E-Mail-Adresse sind und den Erhalt der Benachrichtigungen wünschen. Darüber hinaus speichern wir jeweils Ihre eingesetzten IP-Adressen und Zeitpunkte der Anmeldung und Bestätigung. Zweck des Verfahrens ist, Ihre Anmeldung nachweisen und ggf. einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können.


Die Rechtsgrundlage für den Versand unseres Newsletters ist gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO Ihre erteilte Einwilligung. Sie können Ihre Einwilligung in den Empfang unserer Newsletter jederzeit widerrufen, indem Sie auf den Abmelden-Link in den E-Mails klicken oder den Widerruf per E-Mail an unsere E-Mail-Adresse oder postalisch an die im Impressum angegebenen Kontaktdaten senden. Ihre personenbezogenen Daten werden danach aus dem Verteiler entfernt.


Für den Versand unseres Newsletters nutzen wir den externen Anbieter, HubSpot.


Wir haben einen Auftragsverarbeitungsvertrag zur Nutzung von HubSpot geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser Ihre personenbezogenen Daten nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet. In den Fällen, in denen kein Angemessenheitsbeschluss der Europäischen Kommission vorliegt, haben wir mit den Datenempfängern andere geeignete Garantien im Sinne der Art. 44 ff. DSGVO vereinbart. Soweit nicht anders angegeben, handelt es sich dabei um Standardvertragsklauseln (SCCs) der Europäischen Kommission gemäß dem Durchführungsbeschluss (EU) 2021/914 vom 4. Juni 2021.


Die personenbezogenen Daten werden dabei auch in die USA übermittelt. Die Europäische Kommission hat einen Angemessenheitsbeschluss gemäß Art. 45 Abs. 3 DSGVO für das EU-U.S. Data Privacy Framework erlassen. Auf Basis dieses Beschlusses sind Datenübermittlungen an in den USA ansässige Organisationen, die entsprechend zertifiziert sind, zulässig. HubSpot ist unter dem EU-U.S. Data Privacy Framework zertifiziert und verpflichtet sich demnach auf die Einhaltung angemessener Datenschutzstandards.


Weitere Informationen entnehmen Sie der Datenschutzerklärung von HubSpot:

https://legal.HubSpot.com/de/privacy-policy.


12. Social Media

Wir unterhalten in verschiedenen sozialen Netzwerken öffentlich zugängliche Profile. Ihr Besuch dieser Profile setzt eine Vielzahl von Datenverarbeitungsvorgängen in Gang. Nachfolgend geben wir Ihnen einen Überblick darüber, welche Ihrer personenbezogenen Daten von uns erhoben, genutzt und gespeichert werden, wenn Sie unsere Profile besuchen.


Bei Ihrem Besuch unserer Profile werden Ihre personenbezogenen Daten nicht nur durch uns, sondern auch durch die Betreiber des jeweiligen sozialen Netzwerks erhoben, genutzt und gespeichert. Dies geschieht auch dann, wenn Sie selbst kein Profil in dem jeweiligen sozialen Netzwerk haben. Die einzelnen Datenverarbeitungsvorgänge und ihr Umfang unterscheiden sich je nach Betreiber des jeweiligen sozialen Netzwerks und sie sind nicht zwingend für uns nachvollziehbar. Einzelheiten über die Erhebung und Speicherung Ihrer persönlichen Daten sowie über Art, Umfang und Zweck ihrer Verwendung durch den Betreiber des jeweiligen sozialen Netzwerks entnehmen Sie bitte den folgenden Ausführungen.


12.1. Instagram

Bei dem Besuch unserer Instagram-Seite, werden bestimmte Informationen über Sie verarbeitet. Wir können nur die in Ihrem öffentlichen Instagram-Profil hinterlegten Informationen (wie Ihr Profilbild oder Informationen, die Sie auf einem öffentlichen Instagram-Profil teilen) einsehen, und dies auch nur, sofern Sie über ein solches Profil verfügen und in dieses eingeloggt sind, während Sie unsere Instagram-Seite aufrufen.


Darüber hinaus stellt uns der Betreiber der Plattform Meta, Meta Platforms Ireland Limited, [Serpentine Avenue, Block J, Dublin 4 Ireland; (Meta)] für unsere Instagram-Seite in anonymisierter Form Statistiken und Einblicke bereit, mit deren Hilfe wir Erkenntnisse über die Arten von Handlungen erhalten, die Personen auf unserer Seite vornehmen (Seiten-Insights). Diese Seiten-Insights werden auf der Grundlage von bestimmten Informationen über Personen, die unsere Seite besucht haben, erstellt.


Die Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit dem Betrieb unseres Instagram - Unternehmensprofils erfolgt auf Grundlage einer Interessenabwägung gemäß Art. 6 Abs. 1, S. 1 lit. f DSGVO, um Ihnen eine zeitgemäße und unterstützende Informations- und Interaktionsmöglichkeit mit und über uns anzubieten. Ferner dient die Verarbeitung unserem berechtigten Interesse, die Arten von vorgenommenen Handlungen auf unserem Instagram-Unternehmensprofil auszuwerten und unser Unternehmensprofil anhand dieser Erkenntnisse zu verbessern. Rechtsgrundlage für diese Verarbeitung ist daher Art. 6 Abs. 1, S. 1 lit. f DSGVO. Zielt der Kontakt auf den Abschluss eines Vertrages ab, so ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1, S. 1 lit. b DSGVO.


Die Verarbeitung der Seiten-Insights erfolgt durch Meta und uns als gemeinsam Verantwortliche. Wir können die über die Seiten-Insights erhaltenen Informationen nicht einzelnen Instagram-Profilen, die mit unserer Instagram-Seite interagieren, zuordnen. Wir haben mit Meta eine Vereinbarung über die Verarbeitung als gemeinsam Verantwortliche getroffen, in der die Verteilung der datenschutzrechtlichen Pflichten zwischen uns und Meta festgelegt ist. Einzelheiten über die Verarbeitung personenbezogener Daten zur Erstellung von Seiten-Insights und die zwischen uns und Meta abgeschlossene Vereinbarung erhalten Sie hier:

https://www.facebook.com/legal/terms/page_controller_addendum.


In Bezug auf diese Datenverarbeitungen, haben Sie die Möglichkeit, Ihre Betroffenenrechte (siehe hierzu “Ihre Rechte als betroffene Person”) auch gegenüber Meta geltend zu machen. Weitere Informationen hierzu finden sich in der Datenschutzrichtlinie von Meta unter:

https://www.facebook.com/privacy/policy/?entry_point=data_policy_redirect&entry=0.


Meta bietet die Möglichkeit, bestimmten Datenverarbeitungen zu widersprechen; diesbezügliche Hinweise und Opt-Out-Möglichkeiten finden Sie hier in Ihrem Account unter:

https://www.facebook.com/login.php?next=https%3A%2F%2F

www.facebook.com%2Fsettings%3Ftab%3Dads


Bitte beachten Sie, dass gemäß den Meta-Datenschutzbestimmungen Nutzerdaten auch in den USA oder anderen Drittländern verarbeitet werden. Die Europäische Kommission hat einen Angemessenheitsbeschluss gemäß Art. 45 Abs. 3 DSGVO für das EU-U.S. Data Privacy Framework erlassen. Auf Basis dieses Beschlusses sind Datenübermittlungen an in den USA ansässige Organisationen, die entsprechend zertifiziert sind, zulässig. Meta ist unter dem EU-U.S. Data Privacy Framework zertifiziert und verpflichtet sich demnach auf die Einhaltung angemessener Datenschutzstandards, was unter folgendem Link eingesehen werden kann:

https://www.dataprivacyframework.gov/s/participant-search.


12.2. LinkedIn

Wenn Sie unser LinkedIn-Unternehmensprofil besuchen, werden bestimmte Informationen über Sie verarbeitet. Bei Direktnachrichten an uns oder Kommentaren auf unserem LinkedIn-Unternehmensprofil bzw. unter unseren Beiträgen erhalten wir die Nachricht, die Kommentare und Ihren Benutzernamen.


Darüber hinaus verarbeitet LinkedIn die LinkedIn Irland Unlimited Company, Wilton Place, Dublin 2, Irland (LinkedIn) als Betreiberin personenbezogene Daten, wenn Sie unser LinkedIn-Unternehmensprofil besuchen, dieser Seite folgen oder sich mit der Seite beschäftigen, um uns in anonymisierter Form Statistiken und Einblicke zu gewähren. Damit erhalten wir Erkenntnisse über die Arten von Handlungen, die Personen auf unserer Seite vornehmen (Seiten-Insights). Hierzu verarbeitet LinkedIn insbesondere solche Daten, die Sie LinkedIn bereits über die Angaben in Ihrem Profil zur Verfügung gestellt haben, wie z.B. Daten zu Funktion, Land, Branche, Dienstalter, Unternehmensgröße und Beschäftigungsstatus. Darüber hinaus wird LinkedIn Informationen darüber verarbeiten, wie Sie mit unserem LinkedIn-Unternehmensprofil interagieren, z.B. ob Sie ein Follower unserer LinkedIn-Unternehmensseite sind. Mit den Seiten-Insights stellt LinkedIn uns keine personenbezogenen Daten von Ihnen zur Verfügung. Wir haben nur auf die zusammengefassten Seiten-Insights Zugriff. Auch ist es uns nicht möglich, über die Informationen der Seiten-Insights Rückschlüsse zu einzelnen Mitgliedern zu ziehen.


Die Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit dem Betrieb unseres LinkedIn- Unternehmensprofils erfolgt auf Grundlage einer Interessenabwägung gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO, um Ihnen eine zeitgemäße und unterstützende Informations- und Interaktionsmöglichkeit mit und über uns anzubieten. Die Verarbeitung dient unserem berechtigten Interesse, die Arten von vorgenommenen Handlungen auf unserem LinkedIn- Unternehmensprofil auszuwerten und unser Unternehmensprofil anhand dieser Erkenntnisse zu verbessern.


Diese Verarbeitung personenbezogener Daten im Rahmen der Seiten-Insights erfolgt durch LinkedIn und uns als gemeinsam Verantwortliche. Wir haben mit LinkedIn eine Vereinbarung über die Verarbeitung als gemeinsam Verantwortliche getroffen, in der die Verteilung der datenschutzrechtlichen Pflichten zwischen uns und LinkedIn festgelegt ist. Die Vereinbarung ist hier abrufbar. Danach gilt Folgendes:


LinkedIn und wir haben vereinbart, dass LinkedIn dafür verantwortlich ist, Ihre gemäß der DSGVO zustehenden Rechte auszuüben. Sie können LinkedIn dazu über folgenden Link (https://www.linkedin.com/help/linkedin/ask/PPQ?lang=de) online kontaktieren oder LinkedIn über die Kontaktdaten in der Datenschutzrichtlinie erreichen. Den Datenschutzbeauftragten bei LinkedIn können Sie über folgenden Link kontaktieren:

https://www.linkedin.com/help/linkedin/ask/TSO-DPO.


Sie können sich unter unseren angegebenen Kontaktdaten zur Ausübung Ihrer Rechte im Zusammenhang mit der Verarbeitung personenbezogener Daten im Rahmen der Seiten-Insigts auch an uns wenden. Wir werden in einem solchen Fall Ihre Anfrage an LinkedIn weiterleiten.


LinkedIn und wir haben vereinbart, dass die irische Datenschutzkommission die federführende Aufsichtsbehörde ist, die die Verarbeitung für Seiten-Insights überwacht. Sie haben stets das Recht, eine Beschwerde bei der irischen Datenschutzkommission (siehe unter www.dataprotection.ie) oder bei jeder anderen Aufsichtsbehörde einzureichen.

Darüber hinaus verarbeitet die LinkedIn Ihre Daten als Nutzer zur Bereitstellung der Services, Kommunikation, Weiterentwicklung von Services und Recherche sowie für Zwecke der Werbung, Kundenunterstützung, Analyse und Sicherheit. Für die Verarbeitung personenbezogener Daten bei dem Besuch unserem LinkedIn-Unternehmensprofil ist grundsätzlich die LinkedIn allein Verantwortlicher. Die Kategorien personenbezogener Daten, die LinkedIn hierbei verarbeitet, sind in der Datenrichtlinie von LinkedIn beschrieben. Weitere Hinweise über die Verarbeitung personenbezogener Daten durch LinkedIn erhalten Sie hier: https://www.linkedin.com/legal/privacy-policy?trk=homepage-basic_footer-privacy-policy.


Bitte beachten Sie, dass gemäß der LinkedIn-Datenschutzrichtlinie personenbezogene Daten durch LinkedIn auch in den USA oder anderen Drittländern verarbeitet werden.


12.3. YouTube Kanal

Wir betreiben einen „YouTube-Kanal“, um auf unsere Dienstleistungen und Service-Angebote hinzuweisen und um mit unseren Kunden sowie Besuchern des YouTube-Kanals (Nutzer) zu interagieren. Betreiber der Videoplattform ist die Google Ireland Limited, [Gordon House, Barrow Street, Dublin 4 Irland; (Google)]. Google Ireland ist ein mit der Google LLC, [1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; (Google)] verbundenes Unternehmen.


Wenn Sie mit uns über unseren YouTube-Kanal Kontakt aufnehmen n, indem Sie z.B. eines unserer Videos kommentieren, verarbeiten wir Ihre Daten (z.B. Ihren Namen und die Kommunikationsinhalte), um Ihr Anliegen zu bearbeiten. Soweit erforderlich, verarbeiten wir Ihre Daten darüberhinausgehend zur Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten im Zusammenhang mit Ihren Beiträgen. Rechtsgrundlage für die Verarbeitung der Daten, die wir im Zusammenhang mit der Nutzung unseres Unternehmensauftritts erfassen, sind unsere berechtigten Interessen nach Art. 6 Abs. 1 S. 1 lit. f DSGVO, um Ihnen eine zeitgemäße und unterstützende Informations- und Interaktionsmöglichkeit mit und über uns anzubieten sowie zur besseren Darstellung unserer Dienstleistungen und Service-Angebote. Zielt der Kontakt auf den Abschluss eines Vertrages ab, so ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 S. 1 lit. b DSGVO.


Beim Besuch unseres YouTube-Kanals oder andere Seiten der YouTube-Plattform, erhebt Google sog. Nutzungsdaten. Dabei verwendet Google Ireland bestimmte Daten, die sie von Nutzern der YouTube-Plattform erhoben haben (z.B. welche Videos Nutzer ansehen) auch, um aggregiert Nutzungsstatistiken zu erstellen und den jeweiligen Betreibern des YouTube-Kanals zur Verfügung zu stellen (YouTube-Analytics). Auch wir erhalten solche aggregierte Nutzungsstatistiken. Die Informationen, die wir durch YouTube-Analytics erhalten, lassen keinen Rückschluss auf einzelne Nutzer zu. Wir haben selbst keinen Zugriff auf personenbezogene Daten, die Google für YouTube-Analytics verarbeitetet. Google legt fest, welche Daten für YouTube-Analytics auf welche Weise verarbeitet werden. Informationen hierzu stellt Google in der Datenschutzerklärung zur Verfügung: https://policies.google.com/privacy?hl=de&gl=de.


Die personenbezogenen Daten werden dabei auch in die USA übermittelt. Die Europäische Kommission hat einen Angemessenheitsbeschluss gemäß Art. 45 Abs. 3 DSGVO für das EU-U.S. Data Privacy Framework erlassen. Auf Basis dieses Beschlusses sind Datenübermittlungen an in den USA ansässige Organisationen, die entsprechend zertifiziert sind, zulässig. Google ist unter dem EU-U.S. Data Privacy Framework zertifiziert und verpflichtet sich demnach auf die Einhaltung angemessener Datenschutzstandards.


12.4. XING

Beim Besuch unseres XING-Profils beim Betreiber New Work SE, Dammtorstraße 30, 20354 Hamburg (XING), werden bestimmte Informationen über Sie verarbeitet. Wenn Sie mit uns über unser XING-Profil Kontakt aufnehmen, indem Sie z.B. auf dem XING-Profil einen Beitrag kommentieren oder uns eine Direktnachricht über die XING-Plattform schreiben, verarbeiten wir Ihre personenbezogenen Daten [z.B., Ihren Namen, die Kommunikationsinhalte, Jobtitel, Firmenname, Branche, Ausbildung, Kontaktmöglichkeiten, Foto (Profildaten)], um Ihr Anliegen zu bearbeiten. Dabei sind für uns die Namen der angemeldeten XING-Nutzer, die unser XING-Profil besucht haben, sichtbar. Die Verarbeitung erfolgt auf Grundlage einer Interessenabwägung gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO, um Ihnen eine zeitgemäße und unterstützende Informations- und Interaktionsmöglichkeit mit und über uns anzubieten.


Sofern Sie uns über unser XING-Profil eine Bewerbung übermitteln, verarbeiten wir Ihre darin enthaltenen Bewerbungsdaten (wie Name, E-Mail-Adresse, Geburtsdatum, Postanschrift und Telefonnummer), die von Ihnen übermittelten Dokumente (wie Lebenslauf, Zeugnisse, Anschreiben, einschließlich der darin enthaltenen Angaben zu Ihrer Person und Qualifikation) sowie zusätzliche von Ihnen gemachte Angaben und Mitteilungen (wie gewünschtes Startdatum und Beschäftigung, Gehaltsvorstellungen, Ihre Kündigungsfrist oder Ihre Motivation, weshalb Sie bei uns arbeiten möchten). Die Verarbeitung erfolgt für die Zwecke der Bearbeitung der Bewerbung, einschließlich der Vorbereitung und Durchführung von Vorstellungsgesprächen sowie Einstellungstests und der Bewertung der Ergebnisse und soweit anderweitig im Rahmen des Bewerbungsverfahrens erforderlich. Wir kontaktieren Sie im Bewerbungsverfahren, um Sie über den Fortgang der Bewerbung zu unterrichten bzw. um Sie zu einem Vorstellungsgespräch oder einem Einstellungstest einzuladen. Im Rahmen des Bewerbungsprozesses werden die Unterlagen zunächst von der Personalabteilung bearbeitet. Bei entsprechender Eignung werden die personenbezogenen Daten und Unterlagen an die zuständige Fachabteilung weitergeleitet. Rechtsgrundlage für die vorstehend beschriebene Datenverarbeitung ist Art. 6 Abs. 1 S 1 lit. b DSGVO. Die Datenverarbeitung ist zur Bearbeitung der Bewerbung sowie zur Begründung eines möglichen Beschäftigungsverhältnisses erforderlich.


Wenn Sie sich zu einer von uns über unser XING-Profil organisierten Veranstaltung anmelden, werden wir Ihre Profildaten verarbeiten, um Ihnen die Teilnahme an der Veranstaltung zu ermöglichen. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO, um Ihnen eine einfache Anmeldung und Teilnahme zu ermöglichen.


Beim Besuch unseres XING-Profils erhebt XING auch sog. Nutzungsdaten. Dabei verwendet XING bestimmte Daten, die sie von Nutzern der XING-Plattform erhoben haben (z.B., ob ein Beitrag mit „Gefällt mir“ markiert wurde) auch, um aggregiert Nutzungsstatistiken zu erstellen und den jeweiligen Betreibern des XING-Profils zur Verfügung zu stellen (sog. „Employer-Branding-Leistungsmessung“). Wir erhalten solche aggregierte Nutzungsstatistiken. Die aggregierten Statistiken lassen keinen Rückschluss auf einzelne Nutzer zu. Wir haben insbesondere keinen Zugriff auf personenbezogene Daten, die XING für die Employer-Branding-Leistungsmessung verarbeitetet. Allein XING legt fest, welche Daten für die Employer-Branding-Leistungsmessung auf welche Weise verarbeitet werden. Wir haben auf die Verarbeitung durch XING weder rechtlich noch tatsächlich Einfluss. Informationen hierzu stellt XING auf in der XING-Datenschutzerklärung zur Verfügung:

https://privacy.xing.com/de/datenschutzerklaerung


Darüber hinaus verarbeitet XING Ihre Daten als Nutzer zur Gewährleistung der Sicherheit, Bereitstellung des Dienstes sowie zur Messung und Optimierung von Werbung. Für die Verarbeitung personenbezogener Daten bei dem Besuch unseres XING-Profils ist XING allein Verantwortlicher. Die Kategorien personenbezogener Daten, die XING hierbei verarbeitet, sind in der Datenschutzerklärung von XING beschrieben.


13. Drittanbietertools
13.1. Consentmanager

Wir nutzen das Cookie Banner consentmanager, der consentmanager AB, (Håltegelvägen 1b, 72348 Västerås, Schweden). Dies ermöglicht uns die Einwilligung der Websitenutzer zur Datenverarbeitung einzuholen und zu verwalten.


Wenn Sie unsere Webseite bzw. eine Unterwebseite erstmalig besuchen, wird Ihnen ein „Cookie-Banner“ angezeigt. Dort werden Sie über die einzelnen Cookies, welche wir nutzen, informiert. Sie können sich zu jedem einzelnen Cookie hinsichtlich des Namens, des Anbieters, des Zwecks der Verarbeitung und der Speicherdauer informieren.


Mit unserem Cookie-Banner informieren wir Sie über die von uns konkret verwendeten Cookies. Zusätzlich geben wir Ihnen die Möglichkeit zu entscheiden, ob Sie in das Setzen von nicht notwendigen Cookies einwilligen wollen. Verarbeitet werden dabei:

  • die IP-Adresse des von Ihnen verwendeten Anschlusses
  • die Beschreibung des verwendeten Webbrowsers und des Betriebssystems,
  • die von Ihrem Browser und Ihrem Betriebssystem verwendete Sprache,
  • die Adresse der Webseite, auf der sie Ihre Einwilligung abgeben,
  • das Datum und Uhrzeit der Einwilligung,
  • das Land, von dem aus Sie Ihre Anfrage stellen,
  • ein Pseudonym, mit dem verschiedene Nutzer unterschieden werden,
  • Ihren Einwilligungsstatus hinsichtlich der von uns eingesetzten Cookies und ähnlichen Techniken bzw. hinsichtlich der eingesetzten Dienste, der als Nachweis Ihrer Einwilligung dient

Soweit wir im Rahmen der Einbindung des Dienstes Cookies und ähnlichen Techniken einsetzen bzw. soweit durch den Dienst Daten in Ihrem Endgerät abgelegt oder von dort ausgelesen werden, erfolgt dies gemäß § 25 Abs. 2 TDDDG. Eine anschließende Datenverarbeitung erfolgt auf Grundlage Art. 6 Abs. 1 S. 1 lit. f DSGVO. Wir haben ein überwiegendes berechtigtes Interesse daran, den Cookie-Banner einzusetzen, wodurch wir die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz der nicht notwendigen Cookies einholen und unserer Informationspflicht hinsichtlich der Cookies nachkommen können.


Das Cookie-Banner speichert die Präferenzen, bis Sie sie zurücksetzen oder ändern. Ansonsten werden der Schlüssel und der Einwilligungsstatus mit Hilfe des Cookies „__cmpconsent“ für 12 Monate im Browser gespeichert.


Wir haben einen Auftragsverarbeitungsvertrag zur Nutzung von consentmanager geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser Ihre personenbezogenen Daten nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet. In den Fällen, in denen kein Angemessenheitsbeschluss der Europäischen Kommission vorliegt, haben wir mit den Datenempfängern andere geeignete Garantien im Sinne der Art. 44 ff. DSGVO vereinbart. Soweit nicht anders angegeben, handelt es sich dabei um Standardvertragsklauseln (SCCs) der Europäischen Kommission gemäß dem Durchführungsbeschluss (EU) 2021/914 vom 4. Juni 2021.


Weitere Informationen zur Datenverarbeitung durch consentmanager AB finden Sie unter:

https://www.consentmanager.net/de/datenschutz/


13.2. HubSpot CRM

Wir nutzen HubSpot CRM der HubSpot auf dieser Website. Mit HubSpot CRM sind wir ferner in der Lage, das Nutzerverhalten unserer Kontakte auf unserer Website zu erfassen und zu analysieren.


HubSpot CRM ermöglicht es uns unter anderem, bestehende und potenzielle Kunden sowie Kundenkontakte zu verwalten. Hierbei handelt es sich um eine integrierte Software-Lösung, mit der wir verschiedene Aspekte unseres Online-Marketings abdecken. Dazu zählen unter anderem: E-Mail-Marketing (Newsletter sowie automatisierte Mailings, bspw. zur Bereitstellung von Downloads), Social Media Publishing & Reporting, Reporting (Insbesondere Traffic-Quellen, Zugriffe, etc. …), Kontaktmanagement (Insbesondere Nutzersegmentierung & CRM), Landing Pages und Kontaktformulare. HubSpot setzt dabei Cookies auf Ihrem Computer. Es können dadurch personenbezogene Daten gespeichert und ausgewertet werden, vor allem:

  • Unternehmensdomain: die Unternehmensdomain von Firmenbesuchern. Diese Daten werden nur erhoben, wenn Besucher sich selbst identifizieren, indem sie ein Formular ausfüllen oder sich auf unserer Website oder in unserem Newsletter anmelden.
  • Zeitstempel: Datum und Uhrzeit, zu denen die Besucher die Webseiten aufgerufen haben. Diese Daten tragen dazu bei, die Genauigkeit und die Häufigkeit der Besuche zu gewährleisten und den Kunden Einblicke in zeitbasierte Besuche und Absichten zu geben.
  • VID: eine Reihe von Zahlen, die erstellt wird, wenn ein nicht identifizierter Besucher unsere Website besucht und mit uns interagiert.
  • die Aktivität des Besuchers (Insbesondere welche Seiten besucht worden sind und auf welche Elemente geklickt worden ist),
  • Geräte- und Browserinformationen (Insbesondere die IP-Adresse und das Betriebssystem),
  • Daten über die angezeigten Werbeanzeigen (Insbesondere welche Werbeanzeigen dargestellt wurden und ob der der Besucher daraufgeklickt hat)
  • Daten von Werbepartnern (Insbesondere pseudonymisierte Nutzer-IDs)

Die so erfassten personenbezogenen Daten können ausgewertet und für die Kommunikation mit dem potenziellen Kunden oder für Marketingmaßnahmen verwendet werden.


Soweit die Verarbeitung personenbezogener Daten elementarer Bestandteil der Durchführung unseres Onlineangebots und/oder eines erforderlichen Services ist, wie z.B. Bereitstellung von Kontaktformularen, Downloads etc., ist Art. 6 Abs. 1 S. 1 lit. f DSGVO die Rechtsgrundlage für die Datenverarbeitung. Unser Interesse liegt in diesen Fällen in der effizienten Durchführung des Onlineangebots. Falls für weitere Funktionen von HubSpot Ihre Einwilligung eingeholt wird, ist die Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, d.h. die Einbindung erfolgt nur nach Ihrer Einwilligung. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie die entsprechenden Einstellungen in Ihrem Browser bzw. Cookie-Banner ändern oder die Cookies löschen.


Die über HubSpot erhobenen Daten können unter gemeinsamer Verantwortung auch mit unseren Partnerunternehmen geteilt werden. Soweit personenbezogene Daten auf unserer Website über das hier beschriebene Tool erhoben und an Partnerunternehmen weitergegeben werden, sind wir und das jeweilige Unternehmen gemeinsam verantwortlich für diese Datenverarbeitung gemäß Art. 26 DSGVO. Die gemeinsame Verantwortlichkeit beschränkt sich dabei ausschließlich auf die Erhebung der Daten und deren Weitergabe an andere Unternehmen. Die uns gemeinsam obliegenden Verpflichtungen wurden in einem Vertrag über die gemeinsame Verantwortlichkeit festgehalten. Dies gilt für die Datenübermittlung an folgende Unternehmen:


Skalar Analytical B.V.: Tinstraat 12, 4823 AA Breda, The Netherlands

URL der Datenschutzerklärung: https://assets.skalar.com/assets/Company/071122-Privacy-Policy-Skalar-Analytical-B.V.pdf?v=1670239667&_gl=1*9vm8m7*_gcl_au*NTY3NzA1OTA1LjE3NDA3MjYyMTE.


Promochrom Technologies: 13351 Commerce Parkway, Unit 1103, Richmond, BC V6V 2X7, Canada

URL der Datenschutzerklärung: https://www.promochrom.com/privacy-policy


LCTech GmbH: Daimlerstraße 4, 84419 Obertaufkirchen, Deutschland

URL der Datenschutzerklärung: https://www.lctech.de/de/datenschutz


Est&tsrR analytical: 503 Commercial Drive, Fairfield, Ohio 45014, United States

URL der Datenschutzerklärung: https://estanalytical.com/privacy-policy/


Trace Elemental Instruments: Voltaweg 22, 2627 BC Delft, The Netherlands

URL der Datenschutzerklärung: https://www.teinstruments.com/privacy/


Die personenbezogenen Daten werden dabei auch in die USA übermittelt. Die Europäische Kommission hat einen Angemessenheitsbeschluss gemäß Art. 45 Abs. 3 DSGVO für das EU-U.S. Data Privacy Framework erlassen. Auf Basis dieses Beschlusses sind Datenübermittlungen an in den USA ansässige Organisationen, die entsprechend zertifiziert sind, zulässig. HubSpot ist unter dem EU-U.S. Data Privacy Framework zertifiziert und verpflichtet sich demnach auf die Einhaltung angemessener Datenschutzstandards.


Weitere Informationen entnehmen Sie der Datenschutzerklärung von HubSpot:

https://legal.HubSpot.com/de/privacy-policy.


13.3. Cloudflare CDN

Wir verwenden auf dieser Website das Cloudflare CDN der Firma Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, USA; nachfolgend Cloudflare), um die Geschwindigkeit und Sicherheit unserer Website zu verbessern. Cloudflare bietet Dienste wie ein Content Delivery Network (CDN) und verschiedene Sicherheitsfunktionen an. Beim Content Delivery Network werden unsere Inhalte auf verschiedene Server gespiegelt, um weltweit eine optimale Erreichbarkeit zu gewährleisten. Dabei werden Nutzerdaten verarbeitet.


Cloudflare betreibt ein Netzwerk weltweit verteilter Server, die Kopien unserer Webseite speichern. Wenn Sie unsere Seite besuchen, wird der Inhalt vom nächstgelegenen Server ausgeliefert, was die Ladezeit verringert. Dies beschleunigt die Anzeige, insbesondere für Nutzer außerhalb unserer Hosting-Region, und erhöht die Sicherheit durch Schutz vor DDoS-Angriffen und eine Web Application Firewall.


Wir möchten Ihnen die bestmögliche Erfahrung bieten, indem wir die Geschwindigkeit und Sicherheit unserer Webseite optimieren. Cloudflare unterstützt uns dabei, indem es die Web-Performance verbessert und Bedrohungen blockiert. Zudem wird durch das Speichern unserer Webseite in lokalen Datenzentren die Bandbreitennutzung um bis zu 60 % reduziert. Weitere Funktionen wie der „I'm Under Attack Mode“ schützen zusätzlich vor Angriffen, indem eine kurze Herausforderung (z. B. JavaScript-Aufgabe) gelöst werden muss, bevor der Zugriff auf die Seite gewährt wird.


Cloudflare verarbeitet Daten in unserem Auftrag, wie z. B. IP-Adressen, Sicherheitsfingerabdrücke und Leistungsdaten. Diese Informationen dienen der Sicherheit unserer Webseite und werden im Einklang mit geltendem Recht, einschließlich der DSGVO, verarbeitet.


Rechtsgrundlage für die Zurverfügungstellung dieser Services ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO, um die Bereitstellung, Sicherheit und Stabilität unserer Website zu gewährleisten.


Cloudflare speichert Daten hauptsächlich in den USA und im Europäischen Wirtschaftsraum (EWR). Nutzerdaten für die meisten Domains werden weniger als 24 Stunden gespeichert. Für Enterprise-Kunden können Logs bis zu 7 Tage aufbewahrt werden, sofern aktiviert. Ausnahmen bestehen, wenn Sicherheitswarnungen ausgelöst werden.


Wir haben einen Auftragsverarbeitungsvertrag zur Nutzung von Cloudflare geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser Ihre personenbezogenen Daten nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet. In den Fällen, in denen kein Angemessenheitsbeschluss der Europäischen Kommission vorliegt, haben wir mit den Datenempfängern andere geeignete Garantien im Sinne der Art. 44 ff. DSGVO vereinbart. Soweit nicht anders angegeben, handelt es sich dabei um Standardvertragsklauseln (SCCs) der Europäischen Kommission gemäß dem Durchführungsbeschluss (EU) 2021/914 vom 4. Juni 2021.


Die personenbezogenen Daten können dabei auch in die USA übermittelt. Die Europäische Kommission hat einen Angemessenheitsbeschluss gemäß Art. 45 Abs. 3 DSGVO für das EU-U.S. Data Privacy Framework erlassen. Auf Basis dieses Beschlusses sind Datenübermittlungen an in den USA ansässige Organisationen, die entsprechend zertifiziert sind, zulässig. Cloudflare ist unter dem EU-U.S. Data Privacy Framework zertifiziert und verpflichtet sich demnach auf die Einhaltung angemessener Datenschutzstandards.


Weitere Informationen über die Verarbeitung durch Cloudflare unter:

https://developers.cloudflare.com/fundamentals/.


13.4. Matomo

Wir nutzen die Open Source Software Matomo. Mit Hilfe von Matomo sind wir in der Lage Daten über die Nutzung unserer Website durch die Websitebesucher zu erfassen und zu analysieren. Matomo ist selbst-gehostet. Hierdurch können wir u. a. herausfinden, wann welche Seitenaufrufe getätigt wurden und aus welcher Region sie kommen. Außerdem erfassen wir verschiedene Logdateien zum Beispiel:

  • Optionale Benutzerkennung
  • Datum und Uhrzeit der Anfrage
  • Titel der angezeigten Seite (Seitentitel)
  • URL der angezeigten Seite (Seiten-URL)
  • URL der Seite, die vor der aktuellen Seite angezeigt wurde (Referrer-URL)
  • Verwendete Bildschirmauflösung
  • Zeit in der Zeitzone des lokalen Benutzers
  • Dateien, die angeklickt und heruntergeladen wurden
  • Links zu einer externen Domain, die angeklickt wurden (Outlink)
  • Zeit für die Seitengenerierung (die Zeit, die benötigt wird, bis Webseiten vom Webserver generiert und dann vom Benutzer heruntergeladen werden: Seitengeschwindigkeit)
  • Standort des Benutzers: Land, Region, Stadt, ungefähre Längen- und Breitengrade (Geolokalisierung)
  • Hauptsprache des verwendeten Browsers
  • User Agent des verwendeten Browsers

und können messen, ob unsere Websitebesucher bestimmte Aktionen durchführen (z. B. Klicks, Käufe u. Ä.).


Vom User-Agent aus verwenden wir unsere Universal Device Detection-Bibliothek, um den Browser, das Betriebssystem, das verwendete Gerät (Desktop, Tablet, Handy, Fernseher, Auto, Spielekonsole usw.), die Marke und das Modell zu erkennen.


Bei der Analyse mit Matomo setzen wir IP-Anonymisierung ein. Hierbei wird Ihre IP-Adresse vor der Analyse gekürzt, sodass Sie Ihnen nicht mehr eindeutig zuordenbar ist.


Einige Informationen werden auch in Cookies gespeichert und dann von Matomo gesammelt:

  • Zufällige eindeutige Besucher-ID
  • Zeitpunkt des ersten Besuchs dieses Benutzers
  • Zeitpunkt des vorherigen Besuchs dieses Benutzers
  • Anzahl der Besuche dieses Benutzers

Die Verarbeitung durch Matomo erfolgt ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie die entsprechenden Einstellungen in Ihrem Browser bzw. Cookie-Banner ändern oder die Cookies löschen.


Wir hosten Matomo auf unserem lokalen Server, so dass keine unzulässige Übermittlung in Drittstaaten erfolgt.


13.5. Youtube-Einbindung Webseite

Unsere Webseite nutzt Plugins der Videoplattform YouTube, um Videos einzubinden und direkt auf unserer Webseite abspielen zu können. Betreiber der Videoplattform ist die Google Ireland Limited, (Gordon House, Barrow Street, Dublin 4 Irland; nachfolgend Google). Google Ireland ist ein mit der Google LLC, (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; nachfolgend Google) verbundenes Unternehmen.


Wenn Sie auf unserer Webseite eingebettete Videos aktivieren, wird eine Verbindung zu den Servern von YouTube hergestellt und eine Datenübertragung gestartet. Wir haben keinen Einfluss auf den Umfang und Inhalt der Daten, die durch das Aktivieren des Plugins an YouTube und ggf. weitere Partner von YouTube übermittelt werden. Unter anderem wird dem YouTube-Server mitgeteilt, welche unserer Seiten Sie besucht haben. Hinweisen von YouTube zufolge dienen diese Informationen unter anderem dazu, Videostatistiken zu erfassen, die Nutzerfreundlichkeit zu verbessern und missbräuchliche Handlungsweisen zu unterbinden. Hierbei setzt YouTube Cookies ein, um Informationen über das Nutzerverhalten zu sammeln. Die Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen. Wenn Sie in Ihrem YouTube-Account eingeloggt sind, ermöglichen Sie YouTube, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen. Dies können Sie verhindern, indem Sie sich aus Ihrem YouTube-Account vor Aktivierung des Abspielbuttons ausloggen. Weitere Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de&gl=de.


Die Rechtsgrundlage für diese Nutzung ist gemäß Art. 6 Abs. 1 S.1 lit. a DSGVO die von Ihnen erteilte freiwillige und widerrufbare Einwilligung. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die entsprechenden Änderungen oder Anpassungen in Ihren Einstellungen vornehmen.


13.6. WebinarGeek mit HubSpot Integration

Wir nutzen das Tool WebinarGeek der WebinarGeek B.V., (Chroomstraat 12, 2718 RR Zoetermeer, Niederlande; nachfolgend WebinarGeek) um Webinare durchzuführen.


Bei der Nutzung von WebinarGeek werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Angaben zu Daten Sie vor bzw. bei der Teilnahme an einem Online-Meeting machen.


Die folgenden personenbezogenen Daten werden in der Regel verarbeitet:

  • Angaben zum Benutzer: Vorname, Nachname, Telefon (optional), E-Mail-Adresse, Passwort (wenn „Single-Sign-On“ nicht verwendet wird), Profilbild (optional), Abteilung (optional)
  • Meeting-Metadaten: Thema, Beschreibung (optional), Teilnehmer-IP-Adressen, Geräte-/Hardware-Informationen
  • Bei Aufzeichnungen (optional): MP4-Datei aller Video-, Audio- und Präsentationsaufnahmen, M4A-Datei aller Audioaufnahmen, Textdatei des Online-Meeting-Chats.
  • Bei Einwahl mit dem Telefon: Angabe zur eingehenden und ausgehenden Rufnummer, Ländername, Start- und Endzeit. Ggf. können weitere Verbindungsdaten wie z.B. die IP-Adresse des Geräts gespeichert werden.
  • Text-, Audio- und Videodaten: Sie haben ggf. die Möglichkeit, in einem Webinar die Chat-, Fragen- oder Umfragenfunktionen zu nutzen. Insoweit werden die von Ihnen gemachten Texteingaben verarbeitet, um diese im Webinar anzuzeigen und ggf. zu protokollieren. Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden entsprechend während der Dauer des Meetings die Daten vom Mikrofon Ihres Endgeräts sowie von einer etwaigen Videokamera des Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst über die WebinarGeek-Applikationen abschalten bzw. stummstellen.
  • Inhalt von Feedbacks während und nach Webinaren, die Sie uns geben und wir entsprechend zur Verbesserung auswerten.

Wir verwenden WebinarGeek, um Webinare durchzuführen. Wenn wir aufzeichnen wollen, werden wir Ihnen das in den Vorwegen transparent mitteilen und um eine Zustimmung bitten. Die Tatsache der Aufzeichnung wird zudem in der App angezeigt.


Wir haben WebinarGeek auch in unser HubSpot CRM integriert (weitere Einzelheiten zu HubSpot finden Sie in Abschnitt 12.2). Die Funktionen von HubSpot CRM werden für die folgenden Aufgaben und Zwecke verwendet:

  • Verbindung des HubSpot-Formulars mit WebinarGeek, um Abonnenten zu sammeln und sie automatisch für unsere Webinare zu registrieren.
  • Ereignisse wie neue Anmeldungen, Umfrageabstimmungen, ausgefüllte Call-to-Actions, neue Zuschauer, Bewertungsformulare und Fragen automatisch an unsere HubSpot-Timeline zu senden.
  • Verwendung der Kontakteigenschaften (HubSpot-Marketing-E-Mails), um den einzigartigen Zugangslink sowie das Datum und die Uhrzeit des Webinars an Sie zu senden.
  • Segmentieren unserer Zuschauer aus unserem Publikum oder Filtern unserer Kontakte, je nachdem, ob sie jemals ein Webinar angesehen haben.
  • Detaillierte Segmentierung und Filterung basierend auf Webinar-Aktivitäten, sodass wir Zielgruppenprofile und Filter innerhalb unseres Webinars oder unseres gesamten Publikums erstellen können.

Im Übrigen ist die Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von Webinaren Art. 6 Abs. 1 S. 1 lit. b DSGVO, soweit die Webinare im Rahmen von Vertragsbeziehungen durchgeführt werden. Sollte keine vertragliche Beziehung bestehen, ist die Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. f DSGVO. Auch hier besteht das berechtigte Interesse an der effektiven und sicheren Durchführung von Webinaren. Sofern wir Ihre Einwilligung einholen (z.B. für die Aufzeichnung), stellt diese nach Art. 6 Abs. 1 S. 1 lit. a DSGVO die Rechtsgrundlage für die Datenverarbeitung dar. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.


Eine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO kommt nicht zum Einsatz.


Wir möchten darauf hinweisen, dass beim Aufruf der Internetseite von WebinarGeek, WebinarGeek B.V. für die Datenverarbeitung verantwortlich ist.


Wir haben einen Auftragsverarbeitungsvertrag zur Nutzung von WebinarGeek geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser Ihre personenbezogenen Daten nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet. In den Fällen, in denen kein Angemessenheitsbeschluss der Europäischen Kommission vorliegt, haben wir mit den Datenempfängern andere geeignete Garantien im Sinne der Art. 44 ff. DSGVO vereinbart. Soweit nicht anders angegeben, handelt es sich dabei um Standardvertragsklauseln (SCCs) der Europäischen Kommission gemäß dem Durchführungsbeschluss (EU) 2021/914 vom 4. Juni 2021.


Die Datenverarbeitung durch WebinarGeek erfolgt ausschließlich in der EU und es findet keine Datenübermittlung in Drittländer durch WebinarGeek statt.


Weitere Informationen über die Verarbeitung durch WebinarGeek unter:

https://www.webinargeek.com/de/datenschutzerklarung.


14. Ihre Rechte als betroffene Person

Ihnen stehen als betroffene Person nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben. Wenn Sie eines Ihrer Rechte ausüben wollen, kontaktieren Sie uns bitte über die oben angegebenen Kontaktadressen oder unseren Datenschutzbeauftragten.


14.1. WIDERSPRUCHSRECHT

SIE HABEN DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, JEDERZEIT GEGEN DIE VERARBEITUNG DER SIE BETREFFENDEN PERSONENBEZOGENEN DATEN, DIE AUFGRUND VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. WERDEN DIE SIE BETREFFENDEN PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG DER SIE BETREFFENDEN PERSONENBEZOGENEN DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. LEGEN SIE WIDERSPRUCH EIN, WERDEN WIR IHRE PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE BERECHTIGTE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN, ODER DIE VERARBEITUNG DIENET DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN.


14.2. Recht auf Auskunft

Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende personenbezogene Daten verarbeitet werden und auf Auskunft über diese personenbezogenen Daten sowie auf weitere Informationen und Kopie der personenbezogenen Daten entsprechend den gesetzlichen Vorgaben.


14.3. Recht auf Berichtigung

Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden personenbezogenen Daten oder die Berichtigung der Sie betreffenden unrichtigen personenbezogenen Daten zu verlangen.


14.4. Recht auf Löschung und Einschränkung der Verarbeitung

Sie haben das Recht, von uns zu verlangen, dass personenbezogenen Daten, die Sie betreffen, unverzüglich gelöscht werden, wenn einer der gesetzlich vorgesehenen Gründe zutrifft und soweit die Verarbeitung bzw. Speicherung nicht erforderlich ist.


14.5. Einschränkung der Verarbeitung

Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der gesetzlichen Voraussetzungen gegeben ist.


14.6. Recht auf Datenübertragbarkeit

Sie haben das Recht, Sie betreffende personenbezogenen Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.


14.7. Widerrufsrecht bei Einwilligungen

Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.


14.8. Beschwerde bei Aufsichtsbehörde

Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Vorgaben der DSGVO verstößt.