1.1. Server-Log-Dateien
(1) Zweck(e) der Datenverarbeitung (Artikel 13 Absatz 1 Buchstabe c DSGVO):
Gewährleistung der Sicherheit der Website(s) sowie Abwehr und Aufklärung von Angriffen und Angriffsversuchen zum Schutz der User.
(2) Rechtsgrundlage(n) für die Verarbeitung personenbezogener Daten (Artikel 13 Absatz 1 Buchstabe c DSGVO):
Artikel 6 Absatz 1 Buchstabe f) DSGVO (Berechtigtes Interesse)
(3) Wenn die Verarbeitung auf Artikel 6 Absatz 1 Buchstabe f) beruht, die berechtigten Interessen, die von dem Verantwortlichen oder einem Dritten verfolgt werden (Artikel 13 Absatz 1 Buchstabe d DSGVO):
Berechtigtes Interesse an der Gewährleistung der Sicherheit der Website(s) sowie Abwehr und Aufklärung von Angriffsversuchen zum Schutz der User.
(4) Empfänger oder Kategorien von Empfängern der personenbezogenen Daten (Artikel 13 Absatz 1 Buchstabe e DSGVO):
Webhoster
(5) Absicht, die Daten an ein Drittland zu übermitteln, sowie das Vorhandensein eines Angemessenheitsbeschlusses der Kommission oder einen Verweis auf die geeigneten oder angemessenen Garantien und die Möglichkeit, wie eine Kopie von ihnen zu erhalten ist, oder wo sie verfügbar sind (Artikel 13 Absatz 1 Buchstabe f DSGVO):
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln (SCC) der EU-Kommission gestützt. Der Empfänger verfügt über eine Zertifizierung gemäß dem „EU-U.S. Data Privacy Framework“ (DPF), welches gemäß dem Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 dem Empfänger ein der EU vergleichbares Datenschutzniveau bescheinigt.
(6) Dauer, für die die personenbezogenen Daten gespeichert werden oder die Kriterien für die Festlegung dieser Dauer (Artikel 13 Absatz 2 Buchstabe a DSGVO)
14 Tage (max. 30 Tage zulässig)
(7) Gesetzliche oder vertragliche Vorschrift zur Bereitstellung der personenbezogenen Daten oder Erforderlichkeit der Bereitstellung für einen Vertragsabschluss, Verpflichtung zur Bereitstellung der Daten und mögliche Folgen der Nichtbereitstellung (Artikel 13 Absatz 2 Buchstabe e DSGVO):
Die Bereitstellung der Daten ist nur dann notwendig für einen Vertragsabschluss, wenn der Besuch der Website dazu dienen soll, einen Vertrag abzuschließen. Ohne die Bereitstellung der Daten kann die Website nicht besucht werden und der Vertrag nicht über diese abgeschlossen werden.
(8) Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Artikel 22 Absätze 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person (Artikel 13 Absatz 2 Buchstabe f DSGVO):
Nicht zutreffend
1.2. Consent-Management-Tool (CMT)
(1) Zweck(e) der Datenverarbeitung (Artikel 13 Absatz 1 Buchstabe c DSGVO):
Beim Besuch der Website besteht die Möglichkeit, dass Daten von der Endeinrichtung des Users ausgelesen oder auf dieser gespeichert werden, ohne dass dies für den Betrieb der Website zwingend notwendig wäre und somit gemäß §25 Absatz 1 TDDDG dafür eine Einwilligung des Users gemäß Artikel 7 DSGVO benötigt wird.
Weiterhin besteht die Möglichkeit, dass bei Besuch der Website personenbezogene Daten des Users aufgrund dessen Einwilligung gemäß Artikel 7 DSGVO verarbeitet werden können.
Gemäß Artikel 7 DSGVO müssen diese Einwilligungen bzw. Ablehnungen und auch deren Widerrufe ermöglicht werden. Das ist technisch nur möglich mit einem sogenannten „Consent-Management-Tool“, welches dafür wiederum Daten von der Endeinrichtung des Users ausliest bzw. auf dieser speichert und auch personenbezogene Daten des Users verarbeitet.
(2) Rechtsgrundlage(n) für die Verarbeitung personenbezogener Daten (Artikel 13 Absatz 1 Buchstabe c DSGVO):
Artikel 6 Absatz 1 Buchstabe c) DSGVO: Erfüllung gesetzlicher Vorgaben aus §25 Absatz 1 TDDDG und aufgrund des EUGH-Urteils vom 01.10.2019, AZ.: C-673.
(3) Wenn die Verarbeitung auf Artikel 6 Absatz 1 Buchstabe f) beruht, die berechtigten Interessen, die von dem Verantwortlichen oder einem Dritten verfolgt werden (Artikel 13 Absatz 1 Buchstabe d DSGVO):
Nicht zutreffend
(4) Empfänger oder Kategorien von Empfängern der personenbezogenen Daten (Artikel 13 Absatz 1 Buchstabe e DSGVO):
Hosting des CMT (im Auftrag des Betreibers): Google Cloud EMEA Ltd.*, 70 Sir John Rogerson's Quay, Dublin 2, Ireland; Hetzner Online GmbH, Industriestr. 25, 91710, Gunzenhausen
Content Delivery Network (CDN) des CMT (im Auftrag des Betreibers): BUNNYWAY, informacijske storitve d.o.o. Cesta, komandanta Staneta 4A 1215 Medvode, Slovenia
(5) Absicht, die Daten an ein Drittland zu übermitteln, sowie das Vorhandensein eines Angemessenheitsbeschlusses der Kommission oder einen Verweis auf die geeigneten oder angemessenen Garantien und die Möglichkeit, wie eine Kopie von ihnen zu erhalten ist, oder wo sie verfügbar sind (Artikel 13 Absatz 1 Buchstabe f DSGVO):
Nicht zutreffend
(6) Dauer, für die die personenbezogenen Daten gespeichert werden oder die Kriterien für die Festlegung dieser Dauer (Artikel 13 Absatz 2 Buchstabe a DSGVO)
Die Einwilligungsdaten (erteilte Einwilligung und Widerruf der Einwilligung) werden ein Jahr gespeichert. Die Daten werden dann unverzüglich gelöscht.
(7) Gesetzliche oder vertragliche Vorschrift zur Bereitstellung der personenbezogenen Daten oder Erforderlichkeit der Bereitstellung für einen Vertragsabschluss, Verpflichtung zur Bereitstellung der Daten und mögliche Folgen der Nichtbereitstellung (Artikel 13 Absatz 2 Buchstabe e DSGVO):
Die Bereitstellung der Daten ist gesetzlich vorgeschrieben (Artikel 7 DSGVO).
Die Bereitstellung der Daten ist nur dann notwendig für einen Vertragsabschluss, wenn der Besuch der Website dazu dienen soll, einen Vertrag abzuschließen. Ohne die Bereitstellung der Daten kann die Website nicht besucht werden und der Vertrag nicht über diese abgeschlossen werden.
(8) Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Artikel 22 Absätze 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person (Artikel 13 Absatz 2 Buchstabe f DSGVO):
Nicht zutreffend
1.3. Marketing/ Externe Medien/ Statistik
(1) Zweck(e) der Datenverarbeitung (Artikel 13 Absatz 1 Buchstabe c DSGVO):
Analyse und Auswertung der Nutzung der Website
(2) Rechtsgrundlage(n) für die Verarbeitung personenbezogener Daten (Artikel 13 Absatz 1 Buchstabe c DSGVO):
Artikel 6 Absatz 1 Buchstabe a) DSGVO
(3) Wenn die Verarbeitung auf Artikel 6 Absatz 1 Buchstabe f) beruht, die berechtigten Interessen, die von dem Verantwortlichen oder einem Dritten verfolgt werden (Artikel 13 Absatz 1 Buchstabe d DSGVO):
Nicht zutreffend
(4) Empfänger oder Kategorien von Empfängern der personenbezogenen Daten (Artikel 13 Absatz 1 Buchstabe e DSGVO):
Informationen dazu sind beim jeweiligen Dienst im Abschnitt „Marketing“ in unserem Consent-Management-Tool zu entnehmen.
(5) Absicht, die Daten an ein Drittland zu übermitteln, sowie das Vorhandensein eines Angemessenheitsbeschlusses der Kommission oder einen Verweis auf die geeigneten oder angemessenen Garantien und die Möglichkeit, wie eine Kopie von ihnen zu erhalten ist, oder wo sie verfügbar sind (Artikel 13 Absatz 1 Buchstabe f DSGVO):
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln (SCC) der EU-Kommission gestützt. Der Empfänger verfügt über eine Zertifizierung gemäß dem „EU-U.S. Data Privacy Framework“ (DPF), wel-ches gemäß dem Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 dem Empfänger ein der EU vergleichbares Datenschutzniveau bescheinigt.
(6) Dauer, für die die personenbezogenen Daten gespeichert werden oder die Kriterien für die Festlegung dieser Dauer (Artikel 13 Absatz 2 Buchstabe a DSGVO)
Informationen dazu sind beim jeweiligen Dienst im Abschnitt „Marketing“ in unserem Consent-Management-Tool zu entnehmen.
(7) Gesetzliche oder vertragliche Vorschrift zur Bereitstellung der personenbezogenen Daten oder Erforderlichkeit der Bereitstellung für einen Vertragsabschluss, Verpflichtung zur Bereitstellung der Daten und mögliche Folgen der Nichtbereitstellung (Artikel 13 Absatz 2 Buchstabe e DSGVO):
Eine Verpflichtung zur Bereitstellung besteht nicht. Bei Nichtbereitstellung können die betroffenen Dienste und Funktionen unserer Website nicht genutzt werden.
(8) Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Artikel 22 Absätze 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person (Artikel 13 Absatz 2 Buchstabe f DSGVO):
Nicht zutreffend