Datenschutzhinweise
Inhalte:
Datenschutzerklärung für unsere Website
(nachfolgend »Datenschutzerklärung«)
Inhaltsübersicht
1. Gegenstand des Datenschutzes und Rechtsgrundlagen
2. Server-Log-Daten
3. Kontaktformular/ E-Mail
4. Bewerbungen
5. Webshop
6. Newsletter
7. Cookies
8. Matomo
9. Einbindung von Videos und Social Links sowie Links zu Angeboten Dritter
10. Empfänger personenbezogener Daten
11. Datenverarbeitung in Drittländern
12. Speicherdauer und Löschung
13. Ihre Rechte
14. Unsere Datenschutzbeauftragte
15. Sicherheit
16. Änderungen
Über die datenschutzrechtlich relevanten Aspekte bei der Nutzung der Internetseite www.zkm.de (nachfolgend auch »Website«) möchten wir, das
ZKM | Zentrum für Kunst und Medien Karlsruhe
Stiftung des öffentlichen Rechts
Lorenzstraße 19
76135 Karlsruhe
Deutschland
Telefon: +49 (0) 721/8100-0
Fax: +49 (0) 721/8100-1139
E-Mail: info@zkm.de
(Impressum)
(nachfolgend auch »wir« »uns« oder »ZKM«)
als Verantwortliche, Sie nachfolgend unterrichten.
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt ausschließlich im Rahmen der gesetzlichen Bestimmungen des Datenschutzrechts der Europäischen Union, insbesondere der EU-Datenschutz-Grundverordnung (»DSGVO«) und ergänzend des Landesdatenschutzgesetzes von Baden-Württemberg (»LDSG BW«) sowie weiterer gesetzlicher Bestimmungen zum Datenschutz (zusammen nachfolgend »Datenschutzgesetze«).
Falls Sie selbst einmal einen Blick in die DSGVO werfen möchten, finden Sie diese im Internet unter: https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32016R0679.
Diese Datenschutzerklärung gilt nur für unsere Website, abrufbar unter der Domain zkm.de, einschließlich aller Subdomains sowie für andere Websites des ZKM, die auf diese Datenschutzerklärung verweisen. Für andere Internetpräsenzen des ZKM gelten ausschließlich die jeweils dort abrufbaren Datenschutzhinweise. Die vorliegende Datenschutzerklärung gilt ebenfalls nicht für Präsenzen des ZKM auf Plattformen von Dritten wie insbesondere sozialen Netzwerken (z.B. Facebook, Twitter, oder Instagram), auch wenn von einer Website des ZKM auf solche Präsenzen verlinkt wird. Für die Präsenzen auf diesen Plattformen gelten die Datenschutzhinweise des jeweiligen Plattformbetreibers sowie gegebenenfalls die vom ZKM dort angegebenen spezielle Datenschutzhinweise.
Im Übrigen beziehen sich die nachfolgenden Hinweise nicht auf fremde Internetseiten anderer Anbieter, auf die von unserer Website aus verlinkt wird. Die verwendeten Begrifflichkeiten, wie z.B. »personenbezogene Daten« oder deren »Verarbeitung«, entsprechen den Definitionen in Art. 4 DSGVO.
1. Gegenstand des Datenschutzes und Rechtsgrundlagen
Gegenstand des Datenschutzes ist der Schutz personenbezogener Daten. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (»betroffene Person«) beziehen. Zu Ihren personenbezogenen Daten zählen folglich sämtliche Daten, die eine Identifikation Ihrer Person zulassen, wie bspw. Ihr Name, Ihre Anschrift, Ihre Telefonnummer oder Ihre E-Mail-Adresse. Unter personenbezogene Daten fallen zudem durch die Nutzung unserer Website notwendigerweise entstehende Informationen wie bspw. Beginn, Ende und Umfang der Nutzung oder Ihre IP-Adresse.
Personenbezogene Daten werden auch erfasst, soweit Sie uns diese bei Eröffnung eines Mitglieder-Zugangs (»Login«) oder zur Durchführung eines Vertragsverhältnisses mitteilen. Personenbezogene Daten werden weiterhin in dem Umfang erfasst, in dem Sie selbst Angaben und Inhalte in Ihren Mitglieder-Zugang einpflegen und uns diese im Rahmen des Mitgliederdialogs übermitteln (Profildaten).
Wir verarbeiten Ihre Daten nur dann, wenn eine anwendbare Rechtsvorschrift dies erlaubt. Die Verarbeitung Ihrer Daten werden wir dabei unter anderem auf die folgenden Rechtsgrundlagen stützen:
- Einwilligung (Art. 6 Abs. 1 S. 1 Buchstabe a DSGVO): Wir werden bestimmte Daten nur auf Grundlage Ihrer zuvor erteilten, ausdrücklichen und freiwilligen Einwilligung verarbeiten. Sie haben das Recht, Ihre Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.
- Erfüllung eines Vertrages bzw. Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 S. 1 Buchstabe b DSGVO): Insbesondere im Falle der Anbahnung bzw. Durchführung eines Vertragsverhältnisses mit dem ZKM benötigen wir bestimmte Daten von Ihnen.
- Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 S. 1 Buchstabe c DSGVO): Darüber hinaus verarbeiten wir Ihre personenbezogenen Daten zur Erfüllung gesetzlicher Verpflichtungen, wie z.B. aufsichtsrechtlicher Vorgaben oder handels- und steuerrechtlicher Aufbewahrungspflichten.
- Wahrung berechtigter Interessen (Art. 6 Abs. 1 S. 1 Buchstabe f DSGVO): Das ZKM wird bestimmte Daten zur Wahrung eigener oder der Interessen Dritter verarbeiten. Dies gilt aber nur dann, wenn Ihre Interessen im Einzelfall nicht überwiegen.
Bitte beachten Sie, dass dies keine vollständige oder abschließende Aufzählung der möglichen Rechtsgrundlagen ist, sondern es sich hierbei lediglich um Beispiele handelt, welche die datenschutzrechtlichen Rechtsgrundlagen transparenter machen sollen. Nähere Angaben zu den Rechtsgrundlagen der einzelnen Datenverarbeitungen im Rahmen der Nutzung unserer Website entnehmen Sie bitte den Ausführungen unter den nachfolgenden Ziffern.
Durch den Besuch unserer Website können folgende Informationen über den Zugriff gespeichert werden:
- IP-Adresse des anfragenden Endgerätes,
- Name der abgerufenen Website und Datei,
- den http-Antwort-Code,
- die Internetseite, von der aus Sie die Website besuchen (Referrer-URL),
- Datum und Uhrzeit der Serveranfrage,
- Browsertyp und -version,
- verwendetes Betriebssystem des anfragenden Rechners,
- Suchbegriff mit dem die Website, beispielsweise über Google, gefunden wurde.
Diese Daten verarbeiten wir auf Basis von Art. 6 Abs. 1 S. 1 Buchstabe f DSGVO zur Bereitstellung unserer Website, zur Sicherstellung des technischen Betriebs sowie der Sicherheit unserer informationstechnischen Systeme. Wir verfolgen dabei das Interesse, die Inanspruchnahme unserer Website und dessen technische Funktionsfähigkeit zu ermöglichen und dauerhaft aufrecht zu erhalten. Bei Aufruf unserer Website werden diese Daten automatisch verarbeitet. Ohne diese Bereitstellung können Sie unsere Website nicht nutzen. Wir verwenden diese Daten nicht zu dem Zweck, Rückschlüsse auf Ihre Identität zu ziehen.
Die automatisiert erhobenen Daten werden in der Regel nach Zweckentfall gelöscht, sofern ausnahmsweise keine anderweitige Rechtsgrundlage eingreift. Falls Letzteres zutrifft, löschen wir die Daten unverzüglich nach Wegfall der anderweitigen Rechtsgrundlage.
Einem Widerspruch gegen die Erfassung und Speicherung Ihrer Server-Log-Daten können wir nicht entsprechen, da diese Daten zwingend für einen reibungslosen Betrieb unserer Website erforderlich sind.
Sie haben auf unserer Website die Möglichkeit, sich über ein Kontaktformular mit uns in Verbindung setzen. Wenn Sie das Kontaktformular nutzen, erheben und speichern wir die folgenden Daten:
- Nachname,
- Vorname,
- E-Mail-Adresse,
- Ihre individuelle Nachricht.
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir gegebenenfalls Ihre freiwillig mitgeteilten Daten, beispielsweise Kontaktdaten wie Name und E-Mail-Adresse.
Die von Ihnen über unser Kontaktformular mitgeteilten Daten werden über eine gesicherte Verbindung an uns übertragen (Einzelheiten siehe Ziff. 17). Auch unsere ausgehende E-Mail-Kommunikation wird anhand des Standards TLS 1.3 transportverschlüsselt. Die Verschlüsselung Ihrer E-Mail-Kommunikation an uns ist abhängig von den Einstellungen Ihres E-Mail-Servers bzw. -Providers. Die Erhebung, Verarbeitung und Nutzung Ihrer Kontaktdaten erfolgt nur zweckgerichtet zur Aufnahme und ggf. Beantwortung Ihrer Anfrage. Die Verarbeitung von Daten, die im Rahmen einer Kommunikation per Kontaktformular oder E-Mail übermittelt werden, erfolgt aufgrund Art. 6 Abs. 1 S. 1 Buchstabe b DSGVO, wenn es um die Anbahnung oder Durchführung eines Vertragsverhältnisses mit Ihnen geht, oder aufgrund Art. 6 Abs. 1 S. 1 Buchstabe f DSGVO. Im letzteren Fall haben wir ein berechtigtes Interesse daran, freiwillig an uns gerichtete Kontaktanfragen zu bearbeiten.
Wir löschen die von Ihnen angegebenen Daten, sobald der Zweck der Erfassung vollständig wegfällt, vorbehaltlich der Erfüllung fortbestehender gesetzlicher Aufbewahrungspflichten.
Soweit Ihre Daten aufgrund berechtigter Interessen verarbeitet werden, können Sie jederzeit der Speicherung Ihrer personenbezogenen Daten widersprechen. In diesem Fall werden wir Ihre Daten nicht mehr verarbeiten, sofern wir hieran kein überwiegendes berechtigtes Interesse nachweisen können oder anderweitig zur Speicherung gesetzlich verpflichtet sind. Zur Ausübung Ihres Rechts auf Widerspruch bezüglich der Speicherung wenden Sie sich bitte schriftlich, per Fax oder per E-Mail an uns.
Bitte beachten Sie jedoch, dass bei einer Kommunikation per Kontaktformular und insbesondere per E-Mail keine vollständige Datensicherheit von uns gewährleistet werden kann. Insbesondere im Falle von vertraulichen Informationen empfehlen wir ihnen daher den Versand auf einem sicheren Übertragungsweg, wie etwa per Briefpost.
Im Rahmen unserer Website stellen wir Ihnen unter https://zkm.de/de/ueber-das-zkm/stellenangebote eine Übersicht hinsichtlich offener Stellen bei uns zur Verfügung und bieten Ihnen die Möglichkeit, in dieser Übersicht nach offenen Stellen bei uns zu suchen. Zudem haben Sie die Möglichkeit, sich per E-Mail auf eine offene Stelle zu bewerben. Die entsprechenden Kontakt-E-Mailadressen finden sie in der jeweiligen Stellenausschreibung.
Selbstverständlich ist Ihre Bewerbung bei uns völlig freiwillig. Um in unserem Bewerbungsprozess berücksichtigt zu werden, muss Ihre Bewerbung jedoch die folgenden Dokumente enthalten:
- Anschreiben
- Lebenslauf
- Zeugnisse und Bescheinigungen über den beruflichen Werdegang
Unvollständige Bewerbungen werden nicht berücksichtigt.
Wir verarbeiten die Daten, die Sie uns im Zusammenhang mit Ihrer Bewerbung zugesendet haben, um Ihre Eignung für die Stelle (oder ggf. andere offene Positionen) zu prüfen und das Bewerbungsverfahren durchzuführen.
Die Verarbeitung Ihrer personenbezogenen Daten in diesem Bewerbungsverfahren erfolgt insbesondere aufgrund von § 15 LDSG BW in Verbindung mit Art. 6 Abs. 1 S. 1 Buchstabe b DSGVO und dient der Vorbereitung sowie ggf. Durchführung eines Beschäftigungsvertrages. Danach ist die Verarbeitung von Daten zulässig, soweit sie im Zusammenhang mit der Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich ist.
Die Speicherung ggf. freiwillig angegebener Zusatzinformationen des Bewerbers erfolgt aufgrund von Art. 6 Abs. 1 S. 1 Buchstabe f DSGVO, da wir ein berechtigtes Interesse daran haben, auch die von Ihnen freiwillig angegebenen zusätzlichen Informationen zu Zwecken der Durchführung des Bewerbungsverfahrens zu verarbeiten. Sie können der Verarbeitung freiwillig angegebener Daten jederzeit mit Wirkung für die Zukunft ohne Angabe von Gründen widersprechen. In diesem Fall werden wir Ihre Daten nicht mehr verarbeiten, sofern wir hieran kein überwiegendes berechtigtes Interesse nachweisen können oder anderweitig zur Speicherung gesetzlich verpflichtet sind.
Sollten die Daten nach Abschluss des Bewerbungsverfahrens ggf. zur Rechtsverfolgung erforderlich sein, kann eine Datenverarbeitung zur Wahrnehmung von berechtigten Interessen aufgrund von Art. 6 Abs. 1 S. 1 Buchstabe f DSGVO erfolgen. Unser Interesse besteht in diesem Fall in der Geltendmachung oder Abwehr von Ansprüchen. Ihre Daten werden im Falle einer Absage regelmäßig nach sechs Monaten nach Mitteilung der Entscheidung gelöscht.
Sollten Sie im Rahmen des Bewerbungsverfahrens für eine Stelle ausgewählt werden, werden die Daten aus dem Online-Bewerbungsverfahren in unser Personalinformationssystem übernommen und dort verarbeitet, soweit sie für die Begründung und Durchführung des Beschäftigungsverhältnisses erforderlich sind.
Im Unternehmen haben grundsätzlich nur die Personen Zugriff auf Ihre Daten, die dies für den ordnungsgemäßen Ablauf des Bewerbungsverfahrens benötigen.
Um Ihnen die Auswahl und die Bestellung von Produkten sowie deren Bezahlung und Zustellung in unserem Webshop zu ermöglichen, verarbeiten wir im Rahmen der Bestellvorgänge Ihre Daten. Die Verarbeitung erfolgt zum Zweck der Erbringung von vertraglichen Leistungen im Rahmen des Betriebs unseres Webshops, zur Bestellabwicklung Abrechnung, Auslieferung sowie zur Erbringung von Kundenservices. Bei Vornahme einer Bestellung über den Webshop werden insbesondere Ihre Stammdaten, Kontaktdaten, Vertragsdaten sowie Rechnungs-/Zahlungsdaten verarbeitet.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 Buchstabe b DSGVO (Durchführung der Bestellvorgänge) bzw., soweit die Speicherung der Erfüllung gesetzlicher Aufbewahrungspflichten dient, Art. 6 Abs. 1 S. 1 Buchstabe c DSGVO. Dabei sind die jeweils als Pflichtfeld gekennzeichneten Angaben zur Begründung und Erfüllung des Vertrages erforderlich. Ohne diese Daten sind wir nicht in der Lage, den Vertrag mit Ihnen durchzuführen. Zusätzlich können Sie freiwillige Angaben machen, die für die Vornahme und Durchführung der Bestellung nicht erforderlich sind. Die Speicherung der freiwilligen Angaben erfolgt aufgrund von Art. 6 Abs. 1 S. 1 Buchstabe f DSGVO, da wir ein berechtigtes Interesse daran haben, von Ihnen freiwillig angegebene Daten zu verarbeiten. Sie können der weiteren Verarbeitung freiwillig angegebener Daten jederzeit z.B. durch eine Nachricht an datenschutz@zkm.de widersprechen.
Ihre Daten übermitteln wir Dritten nur im Rahmen der Bestellung, insbesondere der Zahlungsabwicklung und Auslieferung, oder im Rahmen gesetzlicher Rechte und Pflichten. Die Daten werden nur dann in Drittländern verarbeitet, wenn dies zur Erfüllung des Vertrages erforderlich ist (z.B. bei Auslieferung an einen Lieferort außerhalb der EU).
Die Löschung der von Ihnen im Rahmen einer Bestellung angegebenen Daten erfolgt nach Ablauf einschlägiger gesetzlicher Gewährleistungs-, Verjährungs- und Aufbewahrungspflichten. Weitere Daten, wie Ihr Warenkorb oder Ihre Warenanzeigehistorie, werden spätestens 24 Stunden nach Ihrer letzten Aktivität im Webshop gelöscht, sofern Sie kein Kundenkonto angelegt haben. Daten aus abgebrochenen, nicht lieferbaren oder abgelehnten Bestellungen werden nach Ablauf von drei Monaten gelöscht, sofern die Bestellung keinem Kundenkonto zugeordnet ist.
Als Kunde können Sie optional ein Online-Kundenkonto anlegen, in dem Sie u.a. Ihre Bestellungen einsehen und Ihre Stamm-/Kontaktdaten verwalten können. Die Speicherung der dabei verarbeiteten Angaben erfolgt aufgrund von Art. 6 Abs. 1 S. 1 Buchstabe b DSGVO, da es der Erfüllung des mit Ihnen über die Führung des Kundenkontos geschlossenen Vertrages dient. Dieser Service ist unentgeltlich. Sie können der Verarbeitung freiwillig angegebener Daten jederzeit durch Löschen der jeweiligen Daten aus Ihrem Kundenprofil widersprechen.
Kundenkonten sind nicht öffentlich und können von Suchmaschinen nicht indexiert werden. Wenn Sie als Kunde die Löschung Ihres Kundenkontos verlangt haben, werden diesbezügliche Daten unverzüglich gelöscht, es sei denn, deren Aufbewahrung ist aufgrund rechtlicher Verpflichtungen oder berechtigter Interessen erforderlich. Die Löschung Ihres Kundenkontos können Sie jederzeit insbesondere aus Ihrem Kundenkonto heraus veranlassen. Damit endet auch der Vertrag über die Bereitstellung des Kundenkontos. Im Übrigen behalten wir uns eine Löschung des Kundenkontos vor, in der Regel nach 3 Jahren Inaktivität, allerdings erst nachdem eine angemessene Frist von in der Regel mindestens 14 Tagen abgelaufen ist, über die wir Sie vorab per E-Mail informiert haben.
Im Rahmen der Registrierung und erneuter Anmeldungen sowie Inanspruchnahme unseres Webshops behalten wir uns vor, die IP-Adresse und den Zeitpunkt des jeweiligen Zugriffs zu speichern. Die Speicherung erfolgt auf Grundlage unserer berechtigten Interessen am Schutz vor Missbrauch und sonstiger unbefugter Nutzung unseres Webshops (Art. 6 Abs. 1 S. 1 Buchstabe f DSGVO). Eine Weitergabe dieser Daten an Dritte erfolgt grundsätzlich nur, soweit dies zur Verfolgung unserer Ansprüche aufgrund berechtigter Interessen erforderlich ist (Art. 6 Abs. 1 S. 1 Buchstabe f DSGVO) oder hierzu eine gesetzliche Verpflichtung (Art. 6 Abs. 1 S. 1 Buchstabe c DSGVO) besteht.
Mit der Funktion »angemeldet bleiben« möchten wir Ihnen den Besuch unseres Webshops so angenehm wie möglich gestalten. Diese Funktion ermöglicht Ihnen die Nutzung unseres Webshops, ohne sich jedes Mal erneut einloggen zu müssen. Aus Sicherheitsgründen werden Sie jedoch nochmals zur Eingabe Ihres Passworts aufgefordert, wenn beispielsweise Ihre persönlichen Daten geändert werden sollen oder Sie eine Bestellung aufgeben möchten. Wir empfehlen Ihnen, diese Funktion nicht zu nutzen, wenn Ihr Endgerät von mehreren Benutzern verwendet wird. Wir weisen darauf hin, dass die Funktion »angemeldet bleiben« nicht verfügbar ist, wenn Sie in Ihrem Browser eine Einstellung verwenden, die gespeicherte Cookies nach jeder Session automatisch löscht oder Sie keine Einwilligung zur Verwendung von Komfort-Cookies erteilen.
In unserem Webshop können Sie wahlweise mit Ihrer Kreditkarte, per Lastschrift oder über PayPal bezahlen.
Zur Zahlungsabwicklung der genannten Bezahlmöglichkeiten arbeiten wir mit folgendem Zahlungsdienstanbietern zusammen:
- PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg,
Hierbei kommt es zum Zwecke der Zahlungsabwicklung zu einer Übertragung Ihrer Zahlungsdaten (Name Ihres Kreditinstituts, IBAN, BIC) an den Zahlungsdienstanbieter. Wir selbst speichern Ihre Zahlungsdaten nicht.
Bitte beachten Sie daher die Datenschutzerklärung des Zahlungsdienstanbieters:
- PayPal (Europe) S.à r.l. et Cie, S.C.A., www.paypal.com/de/webapps/mpp/ua/privacy-full?locale.x=de_DE,
Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 S. 1 Buchstabe b DSGVO, da die Zahlungsabwicklung zur Erfüllung des Vertrages mit Ihnen erforderlich ist.
Wenn wir Ihre Daten an unseren Versanddienstleister weitergeben, ist die Rechtsgrundlage hierfür regelmäßig Art. 6 Abs. 1 S. 1 Buchstabe b DSGVO, da für die Ausführung und Zustellung Ihrer Bestellung eine Übermittlung Ihrer Daten an Versanddienstleister erforderlich ist.
Wenn Sie im Bestellprozess der Weitergabe Ihrer E-Mail-Adresse ausdrücklich zugestimmt haben, können wir diese zur Ankündigung der Lieferung oder Abstimmung des Liefertermins an den Versanddienstleister übermitteln. Rechtsgrundlage hierfür ist insoweit Ihre Einwilligung, Art. 6 Abs. 1 S. 1 Buchstabe a DSGVO. Wenn Sie der Weitergabe Ihrer E-Mail-Adresse nicht zustimmen, wird Ihre E-Mail-Adresse nicht übermittelt. Eine Ankündigung der Lieferung oder eine Abstimmung des Liefertermins ist dann nicht möglich.
Wir setzen hauptsächlich die DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn, Deutschland als Versanddienstleister ein, deren Datenschutzerklärung (insbesondere den Abschnitt »Produkte und Services«) Sie zur Kenntnis nehmen sollten: https://www.dhl.de/de/toolbar/footer/datenschutz.html.
Zudem verschicken wir mit der Deutschen Post AG, Charles-de-Gaulle-Straße 20, 53113 Bonn, deren Datenschutzinformationen Sie unter folgendem Link abrufen können: https://www.deutschepost.de/de/f/footer/datenschutz.html.
Wir bieten Ihnen die Möglichkeit auf unserer Website, per E-Mail oder über das Ausfüllen eines Flyers an der Infotheke des ZKM unseren Newsletter abonnieren, mit dem wir Sie über das Programm und besondere Veranstaltungen des ZKM informieren.
Wenn Sie sich über unsere Website unter https://zkm.de/de/newsletter/subscribe für unseren Newsletter anmelden, müssen Sie hierfür zunächst Ihre E-Mail-Adresse sowie Ihren Vor- und Nachnamen angeben und über eine Checkbox bestätigen, dass Sie den Newsletter empfangen möchten. Im Anschluss erhalten Sie per E-Mail an die angegebene E-Mail-Adresse einen Bestätigungslink. Dieser führt Sie zu einer »Confirmation-Site«, auf der Sie Ihre individuellen Interessen (von Ausstellungen über Kunstvermittlung bis Publikationen) sowie für Sie interessante Themenbereiche (von Bildender Kunst über Musik bis hin zu Naturwissenschaft und Literatur) und die präferierte Sprache (Deutsch oder Englisch) auswählen und speichern sowie die Anmeldung zum Newsletter bestätigen und abschließen können (Double-Opt-In-Verfahren).
Wir versenden Newsletter nur nach entsprechender Anmeldung, d.h. mit Ihrer Einwilligung auf Basis von Artikel 6 Absatz 1 Buchstabe a DSGVO. Ab der nächsten Ausgabe erhalten Sie unseren nach Ihren Interessen gefilterten Newsletter,
Darüber hinaus protokollieren und speichern wir jeweils Ihre eingesetzten IP-Adressen und Zeitpunkte der Anmeldung und Bestätigung. Zweck des Verfahrens ist, Ihre Anmeldung nachweisen und gegebenenfalls einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können. Die Protokollierung der Anmeldung und Bestätigung sowie die hierfür notwendige Verarbeitung erfolgen auf der Grundlage unserer berechtigten Interessen gemäß Artikel 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse ergibt sich aus den zuvor genannten Zwecken.
Wenn Sie sich anhand der in unserem Haus ausliegenden Flyer oder per E-Mail für unseren Newsletter anmelden, teilen Sie uns dazu Ihre E-Mail-Adresse, Ihren Vor- und Nachnamen, Ihre individuellen Interessen und für Sie interessante Themenbereiche (s. o.) sowie die präferierte Sprache (Deutsch oder Englisch) entweder durch Ausfüllen des Flyers oder per E-Mail mit. Bei Verwendung des Flyers bitten wir Sie zur Bestätigung zudem um Ihre Unterschrift. Sollten einzelne Angaben fehlen, also bspw. die gewünschte Sprache nicht ersichtlich sein, werden wir diese Informationen per E-Mail bei Ihnen abfragen. Die von Ihnen mitgeteilten Daten werden manuell in eine Datenbank übertragen und Sie erhalten ab der nächsten Ausgabe unseren nach Ihren Interessen gefilterten Newsletter. Eine weitere Bestätigung Ihrerseits ist nicht erforderlich.
Nach Ihrer Bestätigung speichern wir die von Ihnen angegebenen Daten zum Zweck der Zusendung des entsprechend ausgerichteten Newsletters. Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 S. 1 Buchstabe a DSGVO.
Um Ihre Anmeldung nachweisen und gegebenenfalls einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können, bewahren wir Ihre Anmeldeflyer und -E-Mails bis zu Ihrer Abmeldung von unserem Newsletter auf. Rechtgrundlage Artikel 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse ergibt sich aus den zuvor genannten Zwecken.
Ihre Einwilligung in die Übersendung des Newsletters können Sie jederzeit widerrufen und den Newsletter abbestellen. Den Widerruf können Sie am einfachsten durch Klick auf den in jeder Newsletter-E-Mail bereitgestellten Link erklären.
Für den Versand des Newsletters setzen wir einen Service der Rapidmail GmbH, Wentzingerstraße 21, 79106 Freiburg im Breisgau (»Rapidmail«) ein. Die Datenverarbeitung erfolgt hierbei in unserem Auftrag auf Grundlage eines Vertrags zur Auftragsverarbeitung, den wir mit Rapidmail geschlossen haben. Darin verpflichtet sich Rapidmail, die Daten unserer Nutzer zu schützen, nur in unserem Auftrag zu verarbeiten und insbesondere nicht an Dritte weiterzugeben.
Rapidmail verarbeitet die E-Mail-Adressen unserer Newsletterempfänger sowie auch deren weitere, im Rahmen dieser Ziffer beschriebenen Daten, und nutzt diese Informationen zum Versand der Newsletter in unserem Auftrag. Rapidmail nutzt die Daten unserer Newsletterempfänger nicht dazu, um diese selbst anzuschreiben oder an Dritte weiterzugeben.
Informationen zum Datenschutz bei Rapidmail können Sie hier einsehen: https://www.rapidmail.de/datenschutz.
Im Rahmen unserer Website verwenden wir Cookies und ähnliche Tracking-Technologien wie beispielsweise HTML5 Storage (nachfolgend insgesamt »Cookies«), um unsere Website optimal gestalten zu können. Dies ermöglicht u.a. eine Erleichterung der Navigation und ein hohes Maß an Benutzerfreundlichkeit.
Cookies sind in der Regel kleine Identifizierungszeichen, die unser Webserver an Ihren Browser sendet und die Ihr Rechner bei entsprechender Standard-Einstellung speichert. Diese können genutzt werden, um festzustellen, ob von Ihrem Endgerät bereits eine Kommunikation zu uns bestanden hat. Dadurch dienen sie dem Zweck, die Nutzung für Sie komfortabler zu gestalten und unser Angebot zu optimieren, indem wir die Nutzung unserer Website auswerten. Cookies können von uns oder von Drittanbietern, wie etwa unseren Partnern für Analysen, Marketing und Social Media, gesetzt werden. Die Datenverarbeitung erfolgt entweder auf Grundlage von Art. 6 Abs. 1 S. 1 Buchstabe f DSGVO oder auf Grundlage von Art. 6 Abs. 1 S. 1 Buchstabe a DSGVO, soweit Sie in die Speicherung und Nutzung von Cookies ausdrücklich eingewilligt haben. Personenbezogene Daten können dann in Cookies gespeichert werden, wenn dies technisch notwendig ist oder Sie eingewilligt haben. Der Rückgriff auf andere gesetzliche Rechtsgrundlagen bleibt ausdrücklich vorbehalten.
Wenn Sie uns Ihre Einwilligung zur Nutzung und Speicherung von nicht notwendigen Cookies (siehe unten Ziff. 7) Buchstabe b) erteilen, können Sie diese jederzeit mit Wirkung für die Zukunft in den Cookie-Einstellungen unserer Website widerrufen.
Im Übrigen können Sie die Speicherung auch notwendiger Cookies jederzeit technisch verhindern, indem Sie in Ihren Browser-Einstellungen »keine Cookies akzeptieren« wählen. Die Verfahren zur technischen Verwaltung und Löschung von Cookies in den Einstellungen Ihres Browsers entnehmen Sie bitte der Hilfe-Funktion Ihres Browsers.
Außerdem können Sie die Speicherung und Nutzung sämtlicher Cookies auch technisch mittels kostenloser Browser-Add-ons verhindern.
Wenn Sie die Speicherung sämtlicher Cookies verhindern, kann dies jedoch zu Funktionseinschränkungen unserer Website führen.
Wir verwenden für die Funktionsweise unserer Website notwendige Cookies, an deren Speicherung wir ein berechtigtes Interesse haben, da wir unsere Website ansonsten nicht mit bestimmten grundlegenden Funktionalitäten anbieten könnten (z.B. müssten Sie sonst bei jedem Seitenwechsel Website-Einstellungen neu vornehmen). Eine Übersicht der eingesetzten notwendigen Cookies finden Sie in dieser Tabelle:
Bezeichnung | Anbieter | Funktion/Zweck | Ablauf |
cookie-agreed | Drupal | Speichert, ob Cookies akzeptiert wurden oder nicht. | 3 Monate |
cookie-agreed-categories | Drupal | Speichert die Cookie-Kategorien Einstellungen. | 3 Monate |
cookie-agreed-version | Drupal | Gibt die Version der Annahme von Cookies an | 3 Monate |
Die Speicherung und Nutzung von notwendigen Cookies erfolgt auf der Grundlage von Art. 6 Abs. 1 S. 1 Buchstabe f DSGVO. Notwendige Cookies können Sie nur technisch über Ihre Browser-Einstellungen bzw. Browser-Add-ons deaktivieren. Weitere Einzelheiten entnehmen Sie bitte der vorstehenden Passage. Dies kann zu Funktionseinschränkungen unserer Website führen.
Die Speicherung von Informationen auf Ihrem Endgerät oder der Zugriff auf bereits auf Ihrem Endgerät gespeicherte Informationen, die mit dem Setzen von Cookies verbunden sein können, erfolgen nur, soweit die Speicherung von Informationen auf Ihrem Endgerät oder der Zugriff auf bereits auf Ihrem Endgerät gespeicherte Informationen unbedingt erforderlich ist, damit wir den von Ihnen ausdrücklich gewünschten Telemediendienst zur Verfügung stellen können (§ 25 Abs. 2 Nr. 2 TTDSG).
Wir haben Videos der Plattformen YouTube und Vimeo in unser Online-Angebot eingebunden. Diese Videos sind auf https://youtube.com/ und https://vimeo.com/ gespeichert und von unserer Website aus direkt abspielbar. Wir haben unsere Videos allerdings mit einer „2-Klick-Lösung“ sowie im erweiterten Datenschutz-Modus eingebunden, d. h., es werden keine Daten über Sie als Nutzer an YouTube/Google oder Vimeo übertragen, wenn Sie die Videos nicht aktivieren. Erst wenn Sie Videos zum Abspielen aktivieren, werden Cookies gesetzt und Nutzerdaten übertragen (s. hierzu Ziff. 11) a) und b))
Bezeichnung | Anbieter | Funktion/Zweck | Ablauf |
CONSENT | YouTube | Speichert die Präferenzen des Benutzers für den Videoplayer mit eingebettetem YouTube-Video | 14 Tage |
yt-remote-connected-devices yt-remote-device-id yt.innertube::nextId yt.innertube::requests ytidb::LAST_RESULT_ENTRY_KEY | YouTube | Speichert die Präferenzen des Benutzers für den Videoplayer mit eingebettetem YouTube-Video | Nie |
yt-remote-fast-check-period yt-remote-session-app yt-remote-session-name | YouTube | Speichert die Präferenzen des Benutzers für den Videoplayer mit eingebettetem YouTube-Video | Session |
Die Speicherung und Nutzung von externen Video-Cookies erfolgt, sofern Sie uns hierzu Ihre Einwilligung gegeben haben, auf der Grundlage von Art. 6 Abs. 1 S. 1 Buchstabe a DSGVO. Weitere Einzelheiten entnehmen Sie bitte den vorstehenden Passagen. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft über den Link »Videos ausblenden«, den sie unter jedem Video auf unserer Website finden, widerrufen.
Die Speicherung von Informationen auf Ihrem Endgerät oder der Zugriff auf bereits auf Ihrem Endgerät gespeicherte Informationen, die mit dem Setzen von Cookies verbunden sein können, erfolgen nur, soweit Sie uns Ihre Einwilligung gem. § 25 Absatz 1 Satz 1 TTDSG erteilt haben.
Wir verwenden wir die Open-Source-Software Matomo, um das Surfverhalten der Nutzer auf unserer Website auszuwerten. Matomo wird dabei von uns selbst betrieben und unterliegt damit auch unserer alleinigen Kontrolle, eine Weitergabe der erfassten Daten an Dritte erfolgt somit nicht.
Wir haben Matomo in Hinblick auf den Datenschutz konfiguriert und erfassen z.B. IP-Adressen nur in anonymisierter Form. Auch Benutzer-IDs oder Bestellnummern werden von uns nur in anonymisierter Form gespeichert. Zudem haben wir in Matomo das Tracking ohne Cookies erzwungen. Das bedeutet weder werden von unsere Matomo Installation Cookies auf den Endgeräten gespeichert noch werden diese ausgewertet, wenn sie bereits auf dem Endgerät vorhanden sind. Das bedeutet, dass verschiedene Besuche der Website auch über das gleiche Endgerät in der Regel nicht mehr zueinander zugeordnet werden können.
Während ihres Besuches auf unserer Website verarbeiten wir folgende Daten:
- Name der abgerufenen Website und Datei,
- die Internetseite, von der aus Sie die Website besuchen (Referrer-URL),
- Datum und Uhrzeit der Serveranfrage,
- Browsertyp und -version,
- verwendetes Betriebssystem des anfragenden Endgeräts.
Diese Daten verarbeiten wir auf Basis von Art. 6 Abs. 1 S. 1 Buchstabe f DSGVO unseres berechtigten Interesses zur Analyse der Besuche auf unserer Website und zur Reichweitenmessung.
Die Daten werden gelöscht, sobald sie für unsere Aufzeichnungszwecke nicht mehr benötigt werden. In unserem Fall ist dies in der Regel nach 24 Monaten der Fall.
Soweit Ihre Daten aufgrund berechtigter Interessen verarbeitet werden, können Sie jederzeit der Speicherung Ihrer personenbezogenen Daten widersprechen. In diesem Fall werden wir Ihre Daten nicht mehr verarbeiten, sofern wir hieran kein überwiegendes berechtigtes Interesse nachweisen können oder anderweitig zur Speicherung gesetzlich verpflichtet sind. Zur Ausübung Ihres Rechts auf Widerspruch bezüglich der Speicherung wenden Sie sich bitte schriftlich, per Fax oder per E-Mail an uns.
9. Einbindung von Videos und Social Links sowie Links zu Angeboten Dritter
a) YouTube
Auf unserer Website werden YouTube-Videos eingebunden. Zwar sind die Videos direkt auf unserer Website abspielbar, die Bereitstellung erfolgt dabei aber direkt durch YouTube. YouTube-Videos sind auf unserer Website mittels »2-Klick-Lösung« eingebunden. Das bedeutet, dass diese Videos beim Aufruf und der Nutzung unserer Website zunächst deaktiviert sind, eine Verbindung zu den Servern von YouTube wird so nicht hergestellt. Erst nach dem Aktivieren der YouTube-Videos wird von ihrem Browser eine Verbindung zu Servern von YouTube hergestellt. Nach Aktivierung werden dann beim Aufruf einer Unterseite mit eingebundenen YouTube-Videos die URL der entsprechenden Unterseite, ihre IP-Adresse und ein Zeitstempel an Server von YouTube übertragen und Cookies gesetzt. Außerdem sind YouTube-Videos auf unserer Website im »erweiterten Datenschutz-Modus« eingebunden, laut Google findet so bei der Wiedergabe der Videos keine Auswertung für die Personalisierung von Werbung statt. Somit stimmen Sie mit dem Aktivieren der YouTube-Videos neben der Verarbeitung Ihrer Daten auch der Speicherung von Cookies durch den YouTube Videoplayer zu. Weitere Informationen zu den eingesetzten Cookies finden sie unter Ziff. 7) (Cookies) dieser Datenschutzhinweise. YouTube wird betrieben von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (»Google« oder »YouTube«).
Rechtsgrundlage für die Datenverarbeitung bei der Widergabe der YouTube-Videos und der damit verbundenen Speicherung von Cookies ist ihre Einwilligung, nach Artikel 6 Absatz 1 Satz 1 Buchstabe a DSGVO, die sie uns beim Aktivieren der YouTube-Videos erteilt haben. Der Rückgriff auf andere gesetzliche Rechtsgrundlagen bleibt ausdrücklich vorbehalten. Die in diesem Zusammenhang erfolgende Speicherung von Informationen auf Ihrem Endgerät oder der Zugriff auf Informationen, die bereits auf Ihrem Endgerät gespeichert sind, erfolgt auf Grundlage Ihrer Einwilligung nach § 25 Absatz 1 Satz 1 TTDSG.
Weitere Informationen zu Zwecken und Umfang der Datenerhebung sowie die weitere Verarbeitung und Nutzung der Daten durch Google und Ihre diesbezüglichen Rechte und die vorhandenen Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen von Google für YouTube:
Weitere Informationen zu Zwecken und Umfang der Datenerhebung sowie die weitere Verarbeitung und Nutzung der Daten durch den Drittanbieter und Ihre diesbezüglichen Rechte und die vorhandenen Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen des Drittanbieters:
- Datenschutzerklärung von Google, die auch YouTube umfasst: https://www.google.de/intl/de/policies/privacy/.
Wenn Sie nicht möchten, dass Google den Besuch unserer Website ihrem Google-Benutzerkonto zuordnet, müssen Sie sich vor Ihrem Besuch unserer Website bei Google ausloggen. Auch wenn Sie bei Google nicht angemeldet sind, können von Websites mit Videos ggfs. über den Einsatz von Cookies Daten an Google gesendet werden, die Google z.B. die Erstellung eines anonymisierten/pseudonymisierten Nutzerprofils gestatten.
Sie können Ihre ggf. erteilte Einwilligung in die Datenverarbeitung durch Google sowie die Speicherung und Nutzung von Cookies im Zusammenhang mit den eingebundenen Videos über den Link »Videos ausblenden«, den sie unter jedem YouTube-Video auf unserer Website finden, widerrufen. Ferner können Sie die Speicherung und Nutzung von Cookies auch jederzeit technisch durch entsprechende Browser-Einstellungen bzw. Browser-Add-ons verhindern (s.o. Ziff. 7)).
b) Vimeo
Auf unserer Website werden Vimeo- Videos eingebunden. Zwar sind die Videos direkt auf unserer Website abspielbar, die Bereitstellung erfolgt dabei aber direkt durch Vimeo. Vimeo-Videos sind auf unserer Website mittels »2-Klick-Lösung« eingebunden. Das bedeutet, dass diese Videos beim Aufruf und der Nutzung unserer Website zunächst deaktiviert sind, eine Verbindung zu den Servern von Vimeo wird so nicht hergestellt. Erst nach dem Aktivieren der Vimeo-Videos wird von ihrem Browser eine Verbindung zu Servern von Vimeo hergestellt. Nach Aktivierung werden dann beim Aufruf einer Unterseite mit eingebundenen Vimeo-Videos die URL der entsprechenden Unterseite, ihre IP-Adresse und ein Zeitstempel an Server von Vimeo übertragen und Cookies gesetzt. Außerdem sind Vimeo-Videos auf unserer Website im »erweiterten Datenschutz-Modus« eingebunden, laut Vimeo findet so bei der Wiedergabe der Videos keine Auswertung der Sitzungsdaten, auch nicht zu Analysezwecken, durch den Vimeo Videoplayer und Vimeo statt. Außerdem findet bei der Wiedergabe von Vimeo-Videos im erweiterten Datenschutzmodus kein Einsatz von Cookies durch den Vimeo Videoplayer bzw. Vimeo statt.
- Vimeo wird betrieben von Vimeo, Inc., 555 West 18th Street, New York, New York 10011, USA (»Vimeo«)
Rechtsgrundlage für die Datenverarbeitung bei der Widergabe der Vimeo-Videos ist ihre Einwilligung nach Artikel 6 Absatz 1 Satz 1 Buchstabe a DSGVO, die sie uns beim Aktivieren der Vimeo-Videos erteilt haben. Der Rückgriff auf andere gesetzliche Rechtsgrundlagen bleibt ausdrücklich vorbehalten. Die in diesem Zusammenhang erfolgende Speicherung von Informationen auf Ihrem Endgerät oder der Zugriff auf Informationen, die bereits auf Ihrem Endgerät gespeichert sind, erfolgt auf Grundlage Ihrer Einwilligung nach § 25 Absatz 1 Satz 1 TTDSG.
Weitere Informationen zu Zwecken und Umfang der Datenerhebung sowie die weitere Verarbeitung und Nutzung der Daten durch Vimeo, Ihre diesbezüglichen Rechte und die vorhandenen Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen von Vimeo:
- Datenschutzerklärung von Vimeo: https://vimeo.com/privacy/
Wenn Sie nicht möchten, dass Vimeo den Besuch unserer Website ihrem Vimeo-Benutzerkonto zuordnet, müssen Sie sich vor Ihrem Besuch unserer Website bei Vimeo ausloggen. Auch wenn Sie bei Vimeo nicht angemeldet sind, können von Websites mit Videos Daten an Vimeo gesendet werden, die Vimeo z.B. die Erstellung eines anonymisierten/pseudonymisierten Nutzerprofils gestatten.
Sie können Ihre ggf. erteilte Einwilligung in die Datenverarbeitung durch Vimeo im Zusammenhang mit den eingebundenen Videos über den Link »Videos ausblenden«, den sie unter jedem Vimeo-Video auf unserer Website finden, widerrufen.
c) Social Links
Im Rahmen unserer Website finden Sie zudem Verlinkungen (Hyperlinks) auf unsere Präsenzen in den sozialen Netzwerken und Plattformen Facebook, Twitter, Instagram, YouTube, Vimeo und LinkedIn. Die entsprechenden Dienste werden von den nachfolgend aufgelisteten Unternehmen (nachfolgend auch »Drittanbieter«) angeboten:
- Facebook und Instagram werden betrieben von Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland
- Twitter wird betrieben von Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Irland
- YouTube wird betrieben von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
- Vimeo wird betrieben von Vimeo, Inc., 555 West 18th Street, New York, New York 10011, USA
- LinkedIn wird betrieben von LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland (»LinkedIn«).
Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch die Drittanbieter sowie Ihre diesbezüglichen Rechte und die vorhandenen Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen des jeweiligen Drittanbieters:
- Datenschutzrichtlinie von Facebook: https://de-de.facebook.com/about/privacy
- Datenschutzrichtlinie von Twitter: https://twitter.com/de/privacy
- Datenschutzrichtlinie von Instagram: https://help.instagram.com/519522125107875
- Datenschutzerklärung von Google, die auch YouTube umfasst: https://www.google.de/intl/de/policies/privacy/
- Datenschutzerklärung von Vimeo: https://vimeo.com/privacy
- Datenschutzrichtlinie von LinkedIn: https://www.linkedin.com/legal/privacy-policy
Wenn Sie nicht möchten, dass ein Drittanbieter das Anklicken einer auf sein Angebot führenden Verlinkung Ihrem dortigen Benutzerkonto zuordnen kann, müssen Sie sich vor dem Anklicken einer solchen Verlinkung bei dem jeweiligen Dienst ausloggen. Auch wenn Sie bei den Drittanbietern nicht angemeldet sind, können nach dem Anklicken einer Verlinkung über den Einsatz von Cookies Daten an den Drittanbieter gesendet werden.
d) Links zu Angeboten Dritter
Sofern wir auf Websites und Dienste (»Angebote«) Dritter verlinken, werden Sie mit dem Anklicken der Verlinkungen per Hyperlink auf das jeweilige Angebot des Dritten weitergeleitet.
Bitte beachten Sie, dass die von unserer Website aus verlinkten Angebote Dritter möglicherweise eigene Cookies auf Ihrem Endgerät installieren bzw. personenbezogene Daten erheben. Wir haben hierauf keinen Einfluss. Bitte informieren Sie sich insoweit gegebenenfalls direkt bei den Anbietern dieser verlinkten Drittangebote. Der jeweilige Anbieter und Verantwortliche ist insbesondere über das Impressum und die jeweiligen Datenschutzhinweise auf den entsprechenden Websites ersichtlich.
10. Empfänger personenbezogener Daten
Ihre personenbezogenen Daten werden von uns nur dann an externe Empfänger weitergegeben, sofern dies zur Abwicklung oder Bearbeitung Ihres Anliegens erforderlich ist, uns hierfür Ihre Einwilligung vorliegt oder eine andere gesetzliche Erlaubnis besteht.
Externe Empfänger können insbesondere sein:
- Auftragsverarbeiter: Dies sind Dienstleister, die wir für die Erbringung von Services einsetzen, beispielsweise in den Bereichen der technischen Infrastruktur und Wartung unserer Website. Solche Auftragsverarbeiter werden von uns sorgfältig ausgewählt und regelmäßig überprüft, um sicherzugehen, dass Ihre Privatsphäre gewahrt bleibt. Diese Dienstleister dürfen die Daten ausschließlich zu den von uns vorgegebenen Zwecken und nach unseren Weisungen verwenden. Wir sind unter Wahrung der gesetzlichen Voraussetzungen von Art. 28 DSGVO dazu befugt, uns solcher Auftragsverarbeiter zu bedienen.
- Öffentliche Stellen: Dies sind Behörden, staatliche Institutionen und andere öffentlich-rechtliche Körperschaften, bspw. Aufsichtsbehörden, Gerichte, Staatsanwaltschaften oder Finanzbehörden. An solche öffentlichen Stellen werden personenbezogene Daten nur aus gesetzlich zwingenden Gründen übermittelt. Rechtsgrundlage einer solchen Übermittlung ist ggf. Art. 6 Abs. 1 S. 1 Buchstabe c DSGVO.
- Nicht-öffentliche Stellen: Dies sind Diensterbringer und Hilfspersonen, an die Daten auf Basis einer gesetzlichen Verpflichtung oder zur Wahrung berechtigter Interessen übermittelt werden, beispielsweise Steuerberater oder Wirtschaftsprüfer. Die Übermittlung erfolgt dann auf Basis des Art. 6 Abs. 1 S. 1 Buchstabe c und/oder f DSGVO.
11. Datenverarbeitung in Drittländern
Sofern wir Ihre Daten entsprechend den obigen Ausführungen in Drittländer außerhalb der EU bzw. des EWR übermitteln, stellen wir vor der Weitergabe sicher, dass abgesehen von gesetzlich erlaubten Ausnahmefällen beim Empfänger entweder ein angemessenes Datenschutzniveau besteht oder Sie in die Datenübermittlung einwilligen. Ein angemessenes Datenschutzniveau kann beispielsweise durch den Abschluss von EU-Standardvertragsklauseln oder das Vorliegen sog. Binding Corporate Rules (BCR) gewährleistet werden. Bitte kontaktieren Sie uns unter den unter Ziff. 15 genannten Kommunikationswegen, um ein Exemplar der konkreten Garantien für die Weitergabe Ihrer Daten in Drittländer zu erhalten.
12. Speicherdauer und Löschung
Wir speichern Ihre personenbezogenen Daten nur so lange, wie dies für die Erfüllung der Zwecke erforderlich ist oder – im Falle einer Einwilligung – solange Sie die Einwilligung nicht widerrufen. Im Falle eines Widerspruchs werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, ihre Weiterverarbeitung ist nach den einschlägigen gesetzlichen Bestimmungen erlaubt oder sogar verpflichtend vorgeschrieben (z.B. im Rahmen von handels- und steuerrechtlichen Aufbewahrungspflichten). Wir löschen Ihre personenbezogenen Daten auch dann, wenn wir hierzu aus gesetzlichen Gründen verpflichtet sind.
Im Übrigen entnehmen Sie die Einzelheiten zur Speicherdauer Ihrer personenbezogenen Daten bitte den jeweiligen Ausführungen in den vorstehend aufgeführten Ziffern.
Als von der Datenverarbeitung betroffene Person stehen Ihnen zahlreiche Rechte zu. Im Einzelnen sind dies:
- Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, Auskunft über die von uns zu Ihrer Person gespeicherten Daten zu erhalten.
- Berichtigungs- und Löschungsrecht (Art. 16 und Art. 17 DSGVO): Sie können von uns die Berichtigung falscher Daten und – soweit die gesetzlichen Voraussetzungen erfüllt sind – Löschung Ihrer Daten verlangen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können von uns – soweit die gesetzlichen Voraussetzungen erfüllt sind – verlangen, dass wir die Verarbeitung Ihrer Daten einschränken.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sollten Sie uns Daten auf Basis eines Vertrages oder einer Einwilligung bereitgestellt haben, so können Sie bei Vorliegen der gesetzlichen Voraussetzungen verlangen, dass Sie die von Ihnen bereitgestellten Daten in einem strukturierten und gängigen Format erhalten oder dass wir diese an einen anderen Verantwortlichen übermitteln.
- Widerspruchsrecht gegen Datenverarbeitung aufgrund von berechtigten Interessen (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit der Datenverarbeitung durch uns zu widersprechen, soweit diese auf berechtigten Interessen im Sinne von Art. 6 Abs. 1 S. 1 Buchstabe f DSGVO beruht. Sofern Sie von Ihrem Widerspruchsrecht Gebrauch machen, werden wir die Verarbeitung Ihrer Daten einstellen, es sei denn wir können zwingende schutzwürdige Gründe für die Weiterverarbeitung nachweisen, welche Ihre Rechte überwiegen.
- Widerruf der Einwilligung (Art. 7 DSGVO): Sofern Sie uns eine Einwilligung in die Verarbeitung Ihrer Daten erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung Ihrer Daten bis zum Widerruf bleibt hiervon unberührt. Wenn Sie Ihre Einwilligung in die Verwendung bestimmter Cookies widerrufen möchten, beachten Sie bitte unsere Ausführungen unter Ziff. 7.
- Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO): Sie können zudem eine Beschwerde bei der zuständigen Aufsichtsbehörde einreichen, wenn Sie der Meinung sind, dass die Verarbeitung Ihrer Daten gegen geltendes Recht verstößt. Sie können sich hierzu wahlweise an die Datenschutzbehörde wenden, die für Ihren Aufenthaltsort, Ihren Arbeitsplatz oder den Ort des mutmaßlichen Verstoßes zuständig ist, oder an die für uns zuständige Datenschutzbehörde. Die für uns zuständige Aufsichtsbehörde für den Datenschutz ist der Landesbeauftragte für den Datenschutz Baden-Württemberg (www.baden-wuerttemberg.datenschutz.de).
Bei Fragen zum Thema der Verarbeitung Ihrer personenbezogenen Daten, zu Ihren Betroffenenrechten und einer etwaigen erteilten Einwilligung steht Ihnen unsere Datenschutzbeauftragte unter den unter Ziff. 15 genannten Kommunikationswegen gerne zur Verfügung. Bitte wenden Sie sich auch zur Ausübung Ihrer Betroffenenrechte direkt an unsere Datenschutzbeauftragte. Selbstverständlich können Sie sich insoweit auch an die weiteren oben genannten Verantwortlichen wenden.
14. Unsere Datenschutzbeauftragte
Wir haben eine betriebliche Datenschutzbeauftragte benannt. Diesen erreichen Sie wie folgt:
Datenschutzbeauftragte des ZKM
c/o V-Formation GmbH
Stephanienstr. 18
76133 Karlsruhe
Telefon: +49 (0) 721/17029034
Wir treffen technische und organisatorische Sicherheitsmaßnahmen, um Ihre personenbezogenen Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen. Diese Sicherheitsmaßnahmen werden entsprechend jeweils dem aktuellen Stand der Technik angepasst.
Ihre im Rahmen der Nutzung unserer Website übertragenen personenbezogenen Daten werden bei uns sicher durch Verschlüsselung übertragen. Wir bedienen uns dabei des Verschlüsselungsprotokolls Transport Layer Security (TLS), weitläufig bekannt unter der Vorgängerbezeichnung Secure Socket Layer (SSL).
Unsere Beschäftigten sind auf das Datengeheimnis verpflichtet.
Von Zeit zu Zeit kann es erforderlich werden, den Inhalt der vorliegenden Datenschutzerklärung anzupassen. Wir behalten uns daher vor, diese jederzeit zu ändern. Sofern für eine Änderung Ihre Einwilligung erforderlich ist, werden wir diese von Ihnen einholen. Wir werden die geänderte Version der Datenschutzerklärung ebenfalls an dieser Stelle veröffentlichen. Wenn Sie unsere Website wieder besuchen, sollten Sie sich daher die Datenschutzerklärung erneut durchlesen.
Stand: September 2023
„Zoom“ für Online-Führungen, -Veranstaltungen und -Workshops
Wir möchten Sie nachfolgend über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung von „Zoom“ informieren.
a) Zweck der Verarbeitung
Wir nutzen das Tool „Zoom“, um Online-Führungen, -Veranstaltungen und Workshops (nachfolgend: „Online-Meetings“) durchzuführen. „Zoom“ ist ein Service der Zoom Video Communications, Inc., die ihren Sitz in den USA hat.
b) Verantwortliche:r
Verantwortlich für Datenverarbeitung, die im unmittelbaren Zusammenhang mit der Durchführung von „Online-Meetings“ steht, ist das ZKM I Karlsruhe.
Hinweis: Soweit Sie die Internetseite von „Zoom“ aufrufen, ist der Anbieter von „Zoom“ für die Datenverarbeitung verantwortlich. Ein Aufruf der Internetseite ist für die Nutzung von „Zoom“ jedoch nur erforderlich, um sich die Software für die Nutzung von „Zoom“ herunterzuladen.
Sie können „Zoom“ auch nutzen, wenn Sie die jeweilige Meeting-ID und ggf. weitere Zugangsdaten zum Meeting direkt in der „Zoom“-App eingeben. Wenn Sie die „Zoom“-App nicht nutzen wollen oder können, dann sind die Basisfunktionen auch über eine Browser-Version nutzbar, die Sie ebenfalls auf der Website von „Zoom“ finden.
c) Welche Daten werden verarbeitet?
Bei der Nutzung von „Zoom“ werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Angaben zu Daten Sie vor bzw. bei der Teilnahme an einem „Online-Meeting“ machen.
Folgende personenbezogene Daten sind Gegenstand der Verarbeitung:
Angaben zum Benutzer: Vorname, Nachname, Telefon (optional), E-Mail-Adresse, Passwort (wenn „Single-Sign-On“ nicht verwendet wird), Profilbild (optional)
Meeting-Metadaten: Thema, Beschreibung (optional), Teilnehmer-IP-Adressen, Geräte- /Hardware-Informationen
Bei Aufzeichnungen (optional): MP4-Datei aller Video-, Audio- und Präsentationsaufnahmen, M4A-Datei aller Audioaufnahmen, Textdatei des Online-Meeting-Chats.
Bei Einwahl mit dem Telefon: Angabe zur eingehenden und ausgehenden Rufnummer, Ländername, Start- und Endzeit. Ggf. können weitere Verbindungsdaten wie z.B. die IP-Adresse des Geräts gespeichert werden.
Text- , Audio- und Videodaten: Sie haben ggf. die Möglichkeit, in einem „Online-Meeting“ die Chat-, Fragen- oder Umfragefunktionen zu nutzen. Insoweit werden die von Ihnen gemachten Texteingaben verarbeitet, um diese im „Online-Meeting“ anzuzeigen und ggf. zu protokollieren. Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden entsprechend während der Dauer des Meetings die Daten vom Mikrofon Ihres Endgeräts sowie von einer etwaigen Videokamera des Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst über die „Zoom“-Applikationen abschalten bzw. stummstellen.
Um an einem „Online-Meeting“ teilzunehmen bzw. den „Meeting-Raum“ zu betreten, müssen Sie zumindest Angaben zu Ihrem Namen machen.
d) Umfang der Verarbeitung
Wir verwenden „Zoom“, um „Online-Meetings“ durchzuführen. Wenn wir „Online- Meetings“ aufzeichnen wollen, werden wir Ihnen das im Vorfeld transparent mitteilen und – soweit erforderlich – um eine Zustimmung bitten. Die Tatsache der Aufzeichnung wird Ihnen zudem in der „Zoom“-App angezeigt. Wenn es für die Zwecke der Protokollierung von Ergebnissen eines Online-Meetings erforderlich ist, werden wir die Chatinhalte protokollieren. Das wird jedoch in der Regel nicht der Fall sein.
Im Bedarfsfall können wir für Zwecke der Aufzeichnung und Nachbereitung von „Online- Meetings“ auch die gestellten Fragen von Teilnehmenden verarbeiten. Wenn Sie bei „Zoom“ als Benutzer registriert sind, dann können Berichte über „Online- Meetings“ (Meeting-Metadaten, Daten zur Telefoneinwahl, Fragen und Antworten in Webinaren, Umfragefunktion in Webinaren) bis zu einem Monat bei „Zoom“ gespeichert werden.
Eine automatisierte Entscheidungsfindung i.S.d. Art. 22 DSGVO kommt nicht zum Einsatz.
e) Rechtsgrundlagen der Datenverarbeitung
Die Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von „Online- Meetings“ ist Art. 6 Abs. 1 lit. b) DSGVO, soweit die Meetings im Rahmen von Vertragsbeziehungen durchgeführt werden. Sollte keine vertragliche Beziehung bestehen, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f) DSGVO. Hier besteht unser Interesse an der effektiven Durchführung von „Online- Meetings“ auch im Rahmen kostenloser (Bildungs-)Angebote.
f) Empfänger / Weitergabe von Daten
Personenbezogene Daten, die im Zusammenhang mit der Teilnahme an „Online-Meetings“ verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, sofern sie nicht gerade zur Weitergabe bestimmt sind. Weitere Empfänger: Der Anbieter von „Zoom“ erhält notwendigerweise Kenntnis von den o.g. Daten, soweit dies im Rahmen unseres Auftragsverarbeitungsvertrages mit „Zoom“ vorgesehen ist.
g) Datenverarbeitung außerhalb der Europäischen Union
„Zoom“ ist ein Dienst, der von einem Anbieter aus den USA erbracht wird. Eine Verarbeitung der personenbezogenen Daten findet damit auch in einem Drittland statt. Wir haben mit dem Anbieter von „Zoom“ einen Auftragsverarbeitungsvertrag geschlossen, der den Anforderungen von Art. 28 DSGVO entspricht.
Ein angemessenes Datenschutzniveau ist zum einen durch den Abschluss der sog. EU-Standardvertragsklauseln garantiert. Als ergänzende Schutzmaßnahmen haben wir ferner unsere „Zoom“-Konfiguration so vorgenommen, dass für die Durchführung von „Online- Meetings“ nur Rechenzentren in der EU, dem EWR bzw. sicheren Drittstaaten wie z.B. Kanada oder Japan genutzt werden.