Datenschutzerklärung

Datenschutzerklärung

Einleitung und Überblick

Wir haben diese Datenschutzerklärung (Fassung 03.11.2021-111869300) verfasst, um Ihnen gemäß

der Vorgaben der Datenschutz-Grundverordnung (EU) 2016/679 und anwendbaren nationalen

Gesetzen zu erklären, welche personenbezogenen Daten (kurz Daten) wir als Verantwortliche – und

die von uns beauftragten Auftragsverarbeiter (z. B. Provider) – verarbeiten, zukünftig verarbeiten

werden und welche rechtmäßigen Möglichkeiten Sie haben. Die verwendeten Begriffe sind

geschlechtsneutral zu verstehen.

Kurz gesagt: Wir informieren Sie umfassend über Daten, die wir über Sie verarbeiten.

Datenschutzerklärungen klingen für gewöhnlich sehr technisch und verwenden juristische

Fachbegriffe. Diese Datenschutzerklärung soll Ihnen hingegen die wichtigsten Dinge so einfach und

transparent wie möglich beschreiben. Soweit es der Transparenz förderlich ist, werden technische

Begriffe leserfreundlich erklärt, Links zu weiterführenden Informationen geboten und Grafiken

zum Einsatz gebracht. Wir informieren damit in klarer und einfacher Sprache, dass wir im Rahmen

unserer Geschäftstätigkeiten nur dann personenbezogene Daten verarbeiten, wenn eine

entsprechende gesetzliche Grundlage gegeben ist. Das ist sicher nicht möglich, wenn man

möglichst knappe, unklare und juristisch-technische Erklärungen abgibt, so wie sie im Internet oft

Standard sind, wenn es um Datenschutz geht. Ich hoffe, Sie finden die folgenden Erläuterungen

interessant und informativ und vielleicht ist die eine oder andere Information dabei, die Sie noch

nicht kannten.

Wenn trotzdem Fragen bleiben, möchten wir Sie bitten, sich an die unten bzw. im Impressum

genannte verantwortliche Stelle zu wenden, den vorhandenen Links zu folgen und sich weitere

Informationen auf Drittseiten anzusehen. Unsere Kontaktdaten finden Sie selbstverständlich auch

im Impressum.

Anwendungsbereich

Diese Datenschutzerklärung gilt für alle von uns im Unternehmen verarbeiteten

personenbezogenen Daten und für alle personenbezogenen Daten, die von uns beauftragte Firmen

(Auftragsverarbeiter) verarbeiten. Mit personenbezogenen Daten meinen wir Informationen im

Sinne des Art. 4 Nr. 1 DSGVO wie zum Beispiel Name, E-Mail-Adresse und postalische Anschrift

einer Person. Die Verarbeitung personenbezogener Daten sorgt dafür, dass wir unsere

Dienstleistungen und Produkte anbieten und abrechnen können, sei es online oder offline. Der

Anwendungsbereich dieser Datenschutzerklärung umfasst:

alle Onlineauftritte (Websites, Onlineshops), die wir betreiben

Social Media Auftritte und E-Mail-Kommunikation

mobile Apps für Smartphones und andere Geräte

Kurz gesagt: Die Datenschutzerklärung gilt für alle Bereiche, in denen personenbezogene Daten im

Unternehmen über die genannten Kanäle strukturiert verarbeitet werden. Sollten wir außerhalb

dieser Kanäle mit Ihnen in Rechtsbeziehungen eintreten, werden wir Sie gegebenenfalls gesondert

informieren.

Rechtsgrundlagen

In der folgenden Datenschutzerklärung geben wir Ihnen transparente Informationen zu den

rechtlichen Grundsätzen und Vorschriften, also den Rechtsgrundlagen der Datenschutz-

Grundverordnung, die uns ermöglichen, personenbezogene Daten zu verarbeiten.

Was das EU-Recht betrifft, beziehen wir uns auf die VERORDNUNG (EU) 2016/679 DES

EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016. Diese Datenschutz-

Grundverordnung der EU können Sie selbstverständlich online auf EUR-Lex, dem Zugang zum EURecht,

unter https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=celex%3A32016R0679 nachlesen.

Wir verarbeiten Ihre Daten nur, wenn mindestens eine der folgenden Bedingungen zutrifft:

  1. Einwilligung (Artikel 6 Absatz 1 lit. a DSGVO): Sie haben uns Ihre Einwilligung gegeben, Daten

zu einem bestimmten Zweck zu verarbeiten. Ein Beispiel wäre die Speicherung Ihrer

eingegebenen Daten eines Kontaktformulars.

  1. Vertrag (Artikel 6 Absatz 1 lit. b DSGVO): Um einen Vertrag oder vorvertragliche

Verpflichtungen mit Ihnen zu erfüllen, verarbeiten wir Ihre Daten. Wenn wir zum Beispiel

einen Kaufvertrag mit Ihnen abschließen, benötigen wir vorab personenbezogene

Informationen.

  1. Rechtliche Verpflichtung (Artikel 6 Absatz 1 lit. c DSGVO): Wenn wir einer rechtlichen

Verpflichtung unterliegen, verarbeiten wir Ihre Daten. Zum Beispiel sind wir gesetzlich

verpflichtet Rechnungen für die Buchhaltung aufzuheben. Diese enthalten in der Regel

personenbezogene Daten.

  1. Berechtigte Interessen (Artikel 6 Absatz 1 lit. f DSGVO): Im Falle berechtigter Interessen, die

Ihre Grundrechte nicht einschränken, behalten wir uns die Verarbeitung personenbezogener

Daten vor. Wir müssen zum Beispiel gewisse Daten verarbeiten, um unsere Website sicher

und wirtschaftlich effizient betreiben zu können. Diese Verarbeitung ist somit ein berechtigtes

Interesse.

Weitere Bedingungen wie die Wahrnehmung von Aufnahmen im öffentlichen Interesse und

Ausübung öffentlicher Gewalt sowie dem Schutz lebenswichtiger Interessen treten bei uns in der

Regel nicht auf. Soweit eine solche Rechtsgrundlage doch einschlägig sein sollte, wird diese an der

entsprechenden Stelle ausgewiesen.

Zusätzlich zu der EU-Verordnung gelten auch noch nationale Gesetze:

In Österreich ist dies das Bundesgesetz zum Schutz natürlicher Personen bei der

Verarbeitung personenbezogener Daten (Datenschutzgesetz), kurz DSG.

In Deutschland gilt das Bundesdatenschutzgesetz, kurz BDSG.

Sofern weitere regionale oder nationale Gesetze zur Anwendung kommen, informieren wir Sie in

den folgenden Abschnitten darüber.

Kontaktdaten des Verantwortlichen

Sollten Sie Fragen zum Datenschutz haben, finden Sie nachfolgend die Kontaktdaten der

verantwortlichen Person bzw. Stelle:

iMTeam OG Steuer- und Unternehmensberatung

Walter Traschwandtner

Siebenstädterstraße 20, 5020 Salzburg, Österreich

Vertretungsberechtigt: Walter Traschwandtner

E-Mail: office@imteam.org

Telefon: +43 662 254084

Impressum: https://www.imteam.org/impressum/

Speicherdauer

Dass wir personenbezogene Daten nur so lange speichern, wie es für die Bereitstellung unserer

Dienstleistungen und Produkte unbedingt notwendig ist, gilt als generelles Kriterium bei uns. Das

bedeutet, dass wir personenbezogene Daten löschen, sobald der Grund für die Datenverarbeitung

nicht mehr vorhanden ist. In einigen Fällen sind wir gesetzlich dazu verpflichtet, bestimmte Daten

auch nach Wegfall des ursprüngliches Zwecks zu speichern, zum Beispiel zu Zwecken der

Buchführung.

Sollten Sie die Löschung Ihrer Daten wünschen oder die Einwilligung zur Datenverarbeitung

widerrufen, werden die Daten so rasch wie möglich und soweit keine Pflicht zur Speicherung

besteht, gelöscht.

Über die konkrete Dauer der jeweiligen Datenverarbeitung informieren wir Sie weiter unten, sofern

wir weitere Informationen dazu haben.

Rechte laut Datenschutz-Grundverordnung

Laut Artikel 13 DSGVO stehen Ihnen die folgenden Rechte zu, damit es zu einer fairen und

transparenten Verarbeitung von Daten kommt:

Sie haben laut Artikel 15 DSGVO ein Auskunftsrecht darüber, ob wir Daten von Ihnen

verarbeiten. Sollte das zutreffen, haben Sie Recht darauf eine Kopie der Daten zu erhalten

und die folgenden Informationen zu erfahren:

zu welchem Zweck wir die Verarbeitung durchführen;

die Kategorien, also die Arten von Daten, die verarbeitet werden;

wer diese Daten erhält und wenn die Daten an Drittländer übermittelt werden, wie die

Sicherheit garantiert werden kann;

wie lange die Daten gespeichert werden;

das Bestehen des Rechts auf Berichtigung, Löschung oder Einschränkung der

Verarbeitung und dem Widerspruchsrecht gegen die Verarbeitung;

dass Sie sich bei einer Aufsichtsbehörde beschweren können (Links zu diesen Behörden

finden Sie weiter unten);

die Herkunft der Daten, wenn wir sie nicht bei Ihnen erhoben haben;

ob Profiling durchgeführt wird, ob also Daten automatisch ausgewertet werden, um zu

einem persönlichen Profil von Ihnen zu gelangen.

Sie haben laut Artikel 16 DSGVO ein Recht auf Berichtigung der Daten, was bedeutet, dass wir

Daten richtig stellen müssen, falls Sie Fehler finden.

Sie haben laut Artikel 17 DSGVO das Recht auf Löschung („Recht auf Vergessenwerden“), was

konkret bedeutet, dass Sie die Löschung Ihrer Daten verlangen dürfen.

Sie haben laut Artikel 18 DSGVO das Recht auf Einschränkung der Verarbeitung, was

bedeutet, dass wir die Daten nur mehr speichern dürfen aber nicht weiter verwenden.

Sie haben laut Artikel 19 DSGVO das Recht auf Datenübertragbarkeit, was bedeutet, dass wir

Ihnen auf Anfrage Ihre Daten in einem gängigen Format zur Verfügung stellen.

Sie haben laut Artikel 21 DSGVO ein Widerspruchsrecht, welches nach Durchsetzung eine

Änderung der Verarbeitung mit sich bringt.

Wenn die Verarbeitung Ihrer Daten auf Artikel 6 Abs. 1 lit. e (öffentliches Interesse,

Ausübung öffentlicher Gewalt) oder Artikel 6 Abs. 1 lit. f (berechtigtes Interesse) basiert,

können Sie gegen die Verarbeitung Widerspruch einlegen. Wir prüfen danach so rasch

wie möglich, ob wir diesem Widerspruch rechtlich nachkommen können.

Werden Daten verwendet, um Direktwerbung zu betreiben, können Sie jederzeit gegen

diese Art der Datenverarbeitung widersprechen. Wir dürfen Ihre Daten danach nicht

mehr für Direktmarketing verwenden.

Werden Daten verwendet, um Profiling zu betreiben, können Sie jederzeit gegen diese

Art der Datenverarbeitung widersprechen. Wir dürfen Ihre Daten danach nicht mehr für

Profiling verwenden.

Sie haben laut Artikel 22 DSGVO unter Umständen das Recht, nicht einer ausschließlich auf

einer automatisierten Verarbeitung (zum Beispiel Profiling) beruhenden Entscheidung

unterworfen zu werden.

Kurz gesagt: Sie haben Rechte – zögern Sie nicht, die oben gelistete verantwortliche Stelle bei uns

zu kontaktieren!

Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder

Ihre datenschutzrechtlichen Ansprüche in sonst einer Weise verletzt worden sind, können Sie sich

bei der Aufsichtsbehörde beschweren. Diese ist für Österreich die Datenschutzbehörde, deren

Website Sie unter https://www.dsb.gv.at/ finden. In Deutschland gibt es für jedes Bundesland einen

Datenschutzbeauftragten. Für nähere Informationen können Sie sich an die Bundesbeauftragte für

den Datenschutz und die Informationsfreiheit (BfDI) wenden. Für unser Unternehmen ist die

folgende lokale Datenschutzbehörde zuständig:

Österreich Datenschutzbehörde

Leiterin: Mag. Dr. Andrea Jelinek

Adresse: Barichgasse 40-42, 1030 Wien

Telefonnr.: +43 1 52 152-0

E-Mail-Adresse: dsb@dsb.gv.at

Website: https://www.dsb.gv.at/

Sicherheit der Datenverarbeitung

Um personenbezogene Daten zu schützen, haben wir sowohl technische als auch organisatorische

Maßnahmen umgesetzt. Wo es uns möglich ist, verschlüsseln oder pseudonymisieren wir

personenbezogene Daten. Dadurch machen wir es im Rahmen unserer Möglichkeiten so schwer

wie möglich, dass Dritte aus unseren Daten auf persönliche Informationen schließen können.

Art. 25 DSGVO spricht hier von “Datenschutz durch Technikgestaltung und durch

datenschutzfreundliche Voreinstellungen” und meint damit, dass man sowohl bei Software (z. B.

Formularen) also auch Hardware (z. B. Zugang zum Serverraum) immer an Sicherheit denkt und

entsprechende Maßnahmen setzt. Im Folgenden gehen wir, falls erforderlich, noch auf konkrete

Maßnahmen ein.

TLS-Verschlüsselung mit https

TLS, Verschlüsselung und https klingen sehr technisch und sind es auch. Wir verwenden HTTPS (das

Hypertext Transfer Protocol Secure steht für „sicheres Hypertext-Übertragungsprotokoll“), um

Daten abhörsicher im Internet zu übertragen.

Das bedeutet, dass die komplette Übertragung aller Daten von Ihrem Browser zu unserem

Webserver abgesichert ist – niemand kann “mithören”.

Damit haben wir eine zusätzliche Sicherheitsschicht eingeführt und erfüllen Datenschutz durch

Technikgestaltung Artikel 25 Absatz 1 DSGVO). Durch den Einsatz von TLS (Transport Layer

Security), einem Verschlüsselungsprotokoll zur sicheren Datenübertragung im Internet, können wir

den Schutz vertraulicher Daten sicherstellen.

Sie erkennen die Benutzung dieser Absicherung der Datenübertragung am kleinen Schlosssymbol

links oben im Browser, links von der Internetadresse (z. B. beispielseite.de) und der Verwendung

des Schemas https (anstatt http) als Teil unserer Internetadresse.

Wenn Sie mehr zum Thema Verschlüsselung wissen möchten, empfehlen wir die Google Suche

nach “Hypertext Transfer Protocol Secure wiki” um gute Links zu weiterführenden Informationen zu

erhalten.

Kommunikation

Kommunikation Zusammenfassung

Betroffene: Alle, die mit uns per Telefon, E-Mail oder Online-Formular kommunizieren

Verarbeitete Daten: z. B. Telefonnummer, Name, E-Mail-Adresse, eingegebene

Formulardaten. Mehr Details dazu finden Sie bei der jeweils eingesetzten Kontaktart

Zweck: Abwicklung der Kommunikation mit Kunden, Geschäftspartnern usw.

Speicherdauer: Dauer des Geschäftsfalls und der gesetzlichen Vorschriften

Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO

(Vertrag), Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)

Wenn Sie mit uns Kontakt aufnehmen und per Telefon, E-Mail oder Online-Formular

kommunizieren, kann es zur Verarbeitung personenbezogener Daten kommen.

Die Daten werden für die Abwicklung und Bearbeitung Ihrer Frage und des damit

zusammenhängenden Geschäftsvorgangs verarbeitet. Die Daten während ebensolange gespeichert

bzw. so lange es das Gesetz vorschreibt.

Betroffene Personen

Von den genannten Vorgängen sind alle betroffen, die über die von uns bereit gestellten

Kommunikationswege den Kontakt zu uns suchen.

Telefon

Wenn Sie uns anrufen, werden die Anrufdaten auf dem jeweiligen Endgerät und beim eingesetzten

Telekommunikationsanbieter pseudonymisiert gespeichert. Außerdem können Daten wie Name

und Telefonnummer im Anschluss per E-Mail versendet und zur Anfragebeantwortung gespeichert

werden. Die Daten werden gelöscht, sobald der Geschäftsfall beendet wurde und es gesetzliche

Vorgaben erlauben.

E-Mail

Wenn Sie mit uns per E-Mail kommunizieren, werden Daten gegebenenfalls auf dem jeweiligen

Endgerät (Computer, Laptop, Smartphone,…) gespeichert und es kommt zur Speicherung von

Daten auf dem E-Mail-Server. Die Daten werden gelöscht, sobald der Geschäftsfall beendet wurde

und es gesetzliche Vorgaben erlauben.

Online Formulare

Wenn Sie mit uns mittels Online-Formular kommunizieren, werden Daten auf unserem Webserver

gespeichert und gegebenenfalls an eine E-Mail-Adresse von uns weitergeleitet. Die Daten werden

gelöscht, sobald der Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.

Rechtsgrundlagen

Die Verarbeitung der Daten basiert auf den folgenden Rechtsgrundlagen:

Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Sie geben uns die Einwilligung Ihre Daten zu

speichern und weiter für den Geschäftsfall betreffende Zwecke zu verwenden;

Art. 6 Abs. 1 lit. b DSGVO (Vertrag): Es besteht die Notwendigkeit für die Erfüllung eines

Vertrags mit Ihnen oder einem Auftragsverarbeiter wie z. B. dem Telefonanbieter oder wir

müssen die Daten für vorvertragliche Tätigkeiten, wie z. B. die Vorbereitung eines Angebots,

verarbeiten;

Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen): Wir wollen Kundenanfragen und

geschäftliche Kommunikation in einem professionellen Rahmen betreiben. Dazu sind gewisse

technische Einrichtungen wie z. B. E-Mail-Programme, Exchange-Server und

Mobilfunkbetreiber notwendig, um die Kommunikation effizient betreiben zu können.

Cookies

Cookies Zusammenfassung

Betroffene: Besucher der Website

Zweck: abhängig vom jeweiligen Cookie. Mehr Details dazu finden Sie weiter unten bzw.

beim Hersteller der Software, der das Cookie setzt.

Verarbeitete Daten: Abhängig vom jeweils eingesetzten Cookie. Mehr Details dazu finden

Sie weiter unten bzw. beim Hersteller der Software, der das Cookie setzt.

Speicherdauer: abhängig vom jeweiligen Cookie, kann von Stunden bis hin zu Jahren

variieren

Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit.f DSGVO

(Berechtigte Interessen)

Was sind Cookies?

Unsere Website verwendet HTTP-Cookies, um nutzerspezifische Daten zu speichern.

Im Folgenden erklären wir, was Cookies sind und warum Sie genutzt werden, damit Sie die folgende

Datenschutzerklärung besser verstehen.

Immer wenn Sie durch das Internet surfen, verwenden Sie einen Browser. Bekannte Browser sind

beispielsweise Chrome, Safari, Firefox, Internet Explorer und Microsoft Edge. Die meisten Websites

speichern kleine Text-Dateien in Ihrem Browser. Diese Dateien nennt man Cookies.

Eines ist nicht von der Hand zu weisen: Cookies sind echt nützliche Helferlein. Fast alle Websites

verwenden Cookies. Genauer gesprochen sind es HTTP-Cookies, da es auch noch andere Cookies

für andere Anwendungsbereiche gibt. HTTP-Cookies sind kleine Dateien, die von unserer Website

auf Ihrem Computer gespeichert werden. Diese Cookie-Dateien werden automatisch im Cookie-

Ordner, quasi dem “Hirn” Ihres Browsers, untergebracht. Ein Cookie besteht aus einem Namen und

einem Wert. Bei der Definition eines Cookies müssen zusätzlich ein oder mehrere Attribute

angegeben werden.

Cookies speichern gewisse Nutzerdaten von Ihnen, wie beispielsweise Sprache oder persönliche

Seiteneinstellungen. Wenn Sie unsere Seite wieder aufrufen, übermittelt Ihr Browser die

„userbezogenen“ Informationen an unsere Seite zurück. Dank der Cookies weiß unsere Website,

wer Sie sind und bietet Ihnen die Einstellung, die Sie gewohnt sind. In einigen Browsern hat jedes

Cookie eine eigene Datei, in anderen wie beispielsweise Firefox sind alle Cookies in einer einzigen

Datei gespeichert.

Die folgende Grafik zeigt eine mögliche Interaktion zwischen einem Webbrowser wie z. B. Chrome

und dem Webserver. Dabei fordert der Webbrowser eine Website an und erhält vom Server ein

Cookie zurück, welches der Browser erneut verwendet, sobald eine andere Seite angefordert wird.

Es gibt sowohl Erstanbieter Cookies als auch Drittanbieter-Cookies. Erstanbieter-Cookies werden

direkt von unserer Seite erstellt, Drittanbieter-Cookies werden von Partner-Websites (z.B. Google

Analytics) erstellt. Jedes Cookie ist individuell zu bewerten, da jedes Cookie andere Daten speichert.

Auch die Ablaufzeit eines Cookies variiert von ein paar Minuten bis hin zu ein paar Jahren. Cookies

sind keine Software-Programme und enthalten keine Viren, Trojaner oder andere „Schädlinge“.

Cookies können auch nicht auf Informationen Ihres PCs zugreifen.

So können zum Beispiel Cookie-Daten aussehen:

Name: _ga

Wert: GA1.2.1326744211.152111869300-9

Verwendungszweck: Unterscheidung der Websitebesucher

Ablaufdatum: nach 2 Jahren

Diese Mindestgrößen sollte ein Browser unterstützen können:

Mindestens 4096 Bytes pro Cookie

Mindestens 50 Cookies pro Domain

Mindestens 3000 Cookies insgesamt

Welche Arten von Cookies gibt es?

Die Frage welche Cookies wir im Speziellen verwenden, hängt von den verwendeten Diensten ab

und wird in den folgenden Abschnitten der Datenschutzerklärung geklärt. An dieser Stelle möchten

wir kurz auf die verschiedenen Arten von HTTP-Cookies eingehen.

Man kann 4 Arten von Cookies unterscheiden:

Unerlässliche Cookies

Diese Cookies sind nötig, um grundlegende Funktionen der Website sicherzustellen. Zum Beispiel

braucht es diese Cookies, wenn ein User ein Produkt in den Warenkorb legt, dann auf anderen

Seiten weitersurft und später erst zur Kasse geht. Durch diese Cookies wird der Warenkorb nicht

gelöscht, selbst wenn der User sein Browserfenster schließt.

Zweckmäßige Cookies

Diese Cookies sammeln Infos über das Userverhalten und ob der User etwaige Fehlermeldungen

bekommt. Zudem werden mithilfe dieser Cookies auch die Ladezeit und das Verhalten der Website

bei verschiedenen Browsern gemessen.

Zielorientierte Cookies

Diese Cookies sorgen für eine bessere Nutzerfreundlichkeit. Beispielsweise werden eingegebene

Standorte, Schriftgrößen oder Formulardaten gespeichert.

Werbe-Cookies

Diese Cookies werden auch Targeting-Cookies genannt. Sie dienen dazu dem User individuell

angepasste Werbung zu liefern. Das kann sehr praktisch, aber auch sehr nervig sein.

Üblicherweise werden Sie beim erstmaligen Besuch einer Website gefragt, welche dieser

Cookiearten Sie zulassen möchten. Und natürlich wird diese Entscheidung auch in einem Cookie

gespeichert.

Wenn Sie mehr über Cookies wissen möchten und technische Dokumentationen nicht scheuen,

empfehlen wir https://tools.ietf.org/html/rfc6265, dem Request for Comments der Internet

Engineering Task Force (IETF) namens “HTTP State Management Mechanism”.

Zweck der Verarbeitung über Cookies

Der Zweck ist letztendlich abhängig vom jeweiligen Cookie. Mehr Details dazu finden Sie weiter

unten bzw. beim Hersteller der Software, die das Cookie setzt.

Welche Daten werden verarbeitet?

Cookies sind kleine Gehilfen für eine viele verschiedene Aufgaben. Welche Daten in Cookies

gespeichert werden, kann man leider nicht verallgemeinern, aber wir werden Sie im Rahmen der

folgenden Datenschutzerklärung über die verarbeiteten bzw. gespeicherten Daten informieren.

Speicherdauer von Cookies

Die Speicherdauer hängt vom jeweiligen Cookie ab und wird weiter unter präzisiert. Manche

Cookies werden nach weniger als einer Stunde gelöscht, andere können mehrere Jahre auf einem

Computer gespeichert bleiben.

Sie haben außerdem selbst Einfluss auf die Speicherdauer. Sie können über ihren Browser

sämtliche Cookies jederzeit manuell löschen (siehe auch unten “Widerspruchsrecht”). Ferner

werden Cookies, die auf einer Einwilligung beruhen, spätestens nach Widerruf Ihrer Einwilligung

gelöscht, wobei die Rechtmäßigkeit der Speicherung bis dahin unberührt bleibt.

Widerspruchsrecht – wie kann ich Cookies löschen?

Wie und ob Sie Cookies verwenden wollen, entscheiden Sie selbst. Unabhängig von welchem

Service oder welcher Website die Cookies stammen, haben Sie immer die Möglichkeit Cookies zu

löschen, zu deaktivieren oder nur teilweise zuzulassen. Zum Beispiel können Sie Cookies von

Drittanbietern blockieren, aber alle anderen Cookies zulassen.

Wenn Sie feststellen möchten, welche Cookies in Ihrem Browser gespeichert wurden, wenn Sie

Cookie-Einstellungen ändern oder löschen wollen, können Sie dies in Ihren Browser-Einstellungen

finden:

Chrome: Cookies in Chrome löschen, aktivieren und verwalten

Safari: Verwalten von Cookies und Websitedaten mit Safari

Firefox: Cookies löschen, um Daten zu entfernen, die Websites auf Ihrem Computer abgelegt haben

Internet Explorer: Löschen und Verwalten von Cookies

Microsoft Edge: Löschen und Verwalten von Cookies

Falls Sie grundsätzlich keine Cookies haben wollen, können Sie Ihren Browser so einrichten, dass er

Sie immer informiert, wenn ein Cookie gesetzt werden soll. So können Sie bei jedem einzelnen

Cookie entscheiden, ob Sie das Cookie erlauben oder nicht. Die Vorgangsweise ist je nach Browser

verschieden. Am besten Sie suchen die Anleitung in Google mit dem Suchbegriff “Cookies löschen

Chrome” oder “Cookies deaktivieren Chrome” im Falle eines Chrome Browsers.

Rechtsgrundlage

Seit 2009 gibt es die sogenannten „Cookie-Richtlinien“. Darin ist festgehalten, dass das Speichern

von Cookies eine Einwilligung (Artikel 6 Abs. 1 lit. a DSGVO) von Ihnen verlangt. Innerhalb der EULänder

gibt es allerdings noch sehr unterschiedliche Reaktionen auf diese Richtlinien. In Österreich

erfolgte aber die Umsetzung dieser Richtlinie in § 96 Abs. 3 des Telekommunikationsgesetzes (TKG).

In Deutschland wurden die Cookie-Richtlinien nicht als nationales Recht umgesetzt. Stattdessen

erfolgte die Umsetzung dieser Richtlinie weitgehend in § 15 Abs.3 des Telemediengesetzes (TMG).

Für unbedingt notwendige Cookies, auch soweit keine Einwilligung vorliegt. bestehen berechtigte

Interessen (Artikel 6 Abs. 1 lit. f DSGVO), die in den meisten Fällen wirtschaftlicher Natur sind. Wir

möchten den Besuchern der Website eine angenehme Benutzererfahrung bescheren und dafür

sind bestimmte Cookies oft unbedingt notwendig.

Soweit nicht unbedingt erforderliche Cookies zum Einsatz kommen, geschieht dies nur im Falle

Ihrer Einwilligung. Rechtsgrundlage ist insoweit Art. 6 Abs. 1 lit. a DSGVO.

In den folgenden Abschnitten werden Sie genauer über den Einsatz von Cookies informiert, sofern

eingesetzte Software Cookies verwendet.

Webhosting

Webhosting Zusammenfassung

Betroffene: Besucher der Website

Zweck: professionelles Hosting der Website und Absicherung des Betriebs

Verarbeitete Daten: IP-Adresse, Zeitpunkt des Websitebesuchs, verwendeter Browser und

weitere Daten. Mehr Details dazu finden Sie weiter unten bzw. beim jeweils eingesetzten

Webhosting Provider.

Speicherdauer: abhängig vom jeweiligen Provider, aber in der Regel 2 Wochen

Rechtsgrundlagen: Art. 6 Abs. 1 lit.f DSGVO (Berechtigte Interessen)

Was ist Webhosting?

Wenn Sie heutzutage Websites besuchen, werden gewisse Informationen – auch

personenbezogene Daten – automatisch erstellt und gespeichert, so auch auf dieser Website. Diese

Daten sollten möglichst sparsam und nur mit Begründung verarbeitet werden. Mit Website meinen

wir übrigens die Gesamtheit aller Webseiten auf einer Domain, d.h. alles von der Startseite

(Homepage) bis hin zur aller letzten Unterseite (wie dieser hier). Mit Domain meinen wir zum

Beispiel beispiel.de oder musterbeispiel.com.

Wenn Sie eine Website auf einem Bildschirm ansehen möchten, verwenden Sie dafür ein

Programm, das sich Webbrowser nennt. Sie kennen vermutlich einige Webbrowser beim Namen:

Google Chrome, Microsoft Edge, Mozilla Firefox und Apple Safari.

Dieser Webbrowser muss sich zu einem anderen Computer verbinden, wo der Code der Website

gespeichert ist: dem Webserver. Der Betrieb eines Webservers ist eine komplizierte und

aufwendige Aufgabe, weswegen dies in der Regel von professionellen Anbietern, den Providern,

übernommen wird. Diese bieten Webhosting an und sorgen damit für eine verlässliche und

fehlerfreie Speicherung der Daten von Websites.

Bei der Verbindungsaufnahme des Browsers auf Ihrem Computer (Desktop, Laptop, Smartphone)

und während der Datenübertragung zu und vom Webserver kann es zu einer Verarbeitung

personenbezogener Daten kommen. Einerseits speichert Ihr Computer Daten, andererseits muss

auch der Webserver Daten eine Zeit lang speichern, um einen ordentlichen Betrieb zu

gewährleisten.

Zur Veranschaulichung:

Warum verarbeiten wir personenbezogene Daten?

Die Zwecke der Datenverarbeitung sind:

  1. Professionelles Hosting der Website und Absicherung des Betriebs
  2. zur Aufrechterhaltung der Betriebs- und IT-Sicherheit
  3. Anonyme Auswertung des Zugriffsverhaltens zur Verbesserung unseres Angebots und ggf.

zur Strafverfolgung bzw. Verfolgung von Ansprüchen

Welche Daten werden verarbeitet?

Auch während Sie unsere Website jetzt gerade besuchen, speichert unser Webserver, das ist der

Computer auf dem diese Webseite gespeichert ist, in der Regel automatisch Daten wie

die komplette Internetadresse (URL) der aufgerufenen Webseite (z. B.

https://www.beispielwebsite.de/beispielunterseite.html?tid=111869300)

Browser und Browserversion (z. B. Chrome 87)

das verwendete Betriebssystem (z. B. Windows 10)

die Adresse (URL) der zuvor besuchten Seite (Referrer URL) (z. B.

https://www.beispielquellsite.de/vondabinichgekommen.html/)

den Hostnamen und die IP-Adresse des Geräts von welchem aus zugegriffen wird (z. B.

COMPUTERNAME und 194.23.43.121)

Datum und Uhrzeit

in Dateien, den sogenannten Webserver-Logfiles

Wie lange werden Daten gespeichert?

In der Regel werden die oben genannten Daten zwei Wochen gespeichert und danach automatisch

gelöscht. Wir geben diese Daten nicht weiter, können jedoch nicht ausschließen, dass diese Daten

beim Vorliegen von rechtswidrigem Verhalten von Behörden eingesehen werden.

Kurz gesagt: Ihr Besuch wird durch unseren Provider (Firma, die unsere Website auf speziellen

Computern (Servern) laufen lässt), protokolliert, aber wir geben Ihre Daten nicht ohne Zustimmung

weiter!

Rechtsgrundlage

Die Rechtmäßigkeit der Verarbeitung personenbezogener Daten im Rahmen des Webhosting ergibt

sich aus Art. 6 Abs. 1 lit. f DSGVO (Wahrung der berechtigten Interessen), denn die Nutzung von

professionellem Hosting bei einem Provider ist notwendig, um das Unternehmen im Internet sicher

und nutzerfreundlich präsentieren und Angriffe und Forderungen hieraus gegebenenfalls verfolgen

zu können.

Zwischen uns und dem Hostingprovider besteht in der Regel ein Vertrag über die

Auftragsverarbeitung gemäß Art. 28 f. DSGVO, der die Einhaltung von Datenschutz gewährleistet

und Datensicherheit garantiert.

Website Baukastensysteme

Website Baukastensysteme Datenschutzerklärung Zusammenfassung

Betroffene: Besucher der Website

Zweck: Optimierung unserer Serviceleistung

Verarbeitete Daten: Daten wie etwa technische Nutzungsinformationen wie

Browseraktivität, Clickstream-Aktivitäten, Sitzungs-Heatmaps sowie Kontaktdaten, IP-Adresse

oder Ihr geografischer Standort. Mehr Details dazu finden Sie weiter unten in dieser

Datenschutzerklärung und in der Datenschutzerklärung der Anbieter.

Speicherdauer: hängt vom Anbieter ab

Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen), Art. 6 Abs. 1 lit. a

DSGVO (Einwilligung)

Was sind Website Baukastensysteme?

Wir verwenden für unsere Website ein Website Baukastensystem. Baukastensysteme sind

besondere Formen eines Content-Management-Systems (CMS). Mit einem Baukastensystem

können Websitebetreiber sehr leicht und ohne Programmierkenntnisse eine Website erstellen. In

vielen Fällen bieten auch Webhoster Baukastensysteme an. Durch die Verwendung eines

Baukastensystems können auch personenbezogene Daten von Ihnen erhoben, gespeichert und

verarbeitet werden. In diesem Datenschutztext geben wir Ihnen allgemeine Informationen über die

Datenverarbeitung durch Baukastensysteme. Nähere Informationen finden Sie in den

Datenschutzerklärungen des Anbieters.

Warum verwenden wir Website Baukastensysteme für unsere Website?

Der größte Vorteil eines Baukastensystems ist die einfache Bedienbarkeit. Wir wollen Ihnen eine

klare, einfache und übersichtliche Website bieten, die wir selbst – ohne externe Unterstützung –

problemlos bedienen und warten können. Ein Baukastensystem bietet mittlerweile viele hilfreiche

Funktionen, die wir auch ohne Programmierkenntnisse anwenden können. Dadurch können wir

unsere Webpräsenz nach unseren Wünschen gestalten und Ihnen eine informative und

angenehme Zeit auf unserer Website bieten.

Welche Daten werden von einem Baukastensystem gespeichert?

Welche Daten genau gespeichert werden hängt natürlich vom verwendeten Website-

Baukastensystem ab. Jeder Anbieter verarbeitet und erhebt unterschiedliche Daten des

Websitebesuchers. Doch in der Regel werden technische Nutzungsinformationen wie etwa etwa

Betriebssystem, Browser, Bildschirmauflösung, Sprach- und Tastatureinstellungen, Hostinganbieter

und das Datum Ihres Websitebesuches erhoben. Weiter können auch Trackingdaten (z.B.

Browseraktivität, Clickstreamaktivitäten, Sitzungs-Heatmaps u.a.) verarbeitet werden. Zudem

können auch personenbezogene Daten erfasst und gespeichert werden. Dabei handelt es sich

meistens um Kontaktdaten wie E-Mail-Adresse, Telefonnummer (falls Sie diese angegeben haben),

IP-Adresse und geografischen Standortdaten. Welche Daten genau gespeichert werden, finden Sie

in der Datenschutzerklärung des Anbieters.

Wie lange und wo werden die Daten gespeichert?

Über die Dauer der Datenverarbeitung informieren wir Sie weiter unten im Zusammenhang mit

dem verwendeten Website Baukastensystem, sofern wir weitere Informationen dazu haben. In den

Datenschutzerklärung des Anbieters finden Sie detaillierte Informationen darüber. Generell

verarbeiten wir personenbezogene Daten nur so lange wie es für die Bereitstellung unserer

Dienstleistungen und Produkte unbedingt notwendig ist. Es kann sein, dass der Anbieter nach

eigenen Maßgaben Daten von Ihnen speichert, worauf wir keinen Einfluss haben.

Widerspruchsrecht

Sie haben immer das Recht auf Auskunft, Berichtigung und Löschung Ihrer personenbezogenen

Daten. Bei Fragen können Sie auch jederzeit Verantwortliche des verwendeten Website

Baukastensystems kontaktieren. Kontaktdaten finden Sie entweder in unserer

Datenschutzerklärung oder auf der Website des entsprechenden Anbieters.

Cookies, die Anbieter für ihre Funktionen verwenden, können Sie in Ihrem Browser löschen,

deaktivieren oder verwalten. Je nachdem welchen Browser Sie verwenden, funktioniert dies auf

unterschiedliche Art und Weise. Bitte beachten Sie aber, dass dann eventuell nicht mehr alle

Funktionen wie gewohnt funktionieren.

Rechtsgrundlage

Wir haben ein berechtigtes Interesse daran, ein Website Baukastensystem zu verwenden, um

unseren Online-Service zu optimieren und für Sie effizient und nutzeransprechend darzustellen.

Die dafür entsprechende Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen). Wir

setzen den Baukasten gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.

Soweit die Verarbeitung von Daten für den Betrieb der Webseite nicht unbedingt notwendig ist,

werden die Daten nur auf Grundlage Ihrer Einwilligung verarbeitet. Dies betrifft insbesondere

Aktivitäten des Trackings. Rechtsgrundlage ist insoweit Art. 6 Abs. 1 lit. a DSGVO.

Mit dieser Datenschutzerklärung haben wir Ihnen die wichtigsten allgemeinen Informationen rund

um die Datenverarbeitung nähergebracht. Wenn Sie sich diesbezüglich noch genauer informieren

wollen, finden Sie weitere Informationen – sofern vorhanden – in dem folgenden Abschnitt bzw. in

der Datenschutzerklärung des Anbieters.

WordPress.com Datenschutzerklärung

Wir nutzen für unsere Website WordPress.com, ein Website Baukastensystem. Dienstanbieter ist

das amerikanische Unternehmen Automattic Inc., 60 29th Street #343, San Francisco, CA 94110,

USA.

WordPress verarbeitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass nach

Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den

Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und

Sicherheit der Datenverarbeitung einhergehen.

Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der

Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer

Datenweitergabe dorthin verwendet WordPress sogenannte Standardvertragsklauseln (= Art. 46.

Abs. 2 und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der

EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann

den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie

beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln

verpflichtet sich WordPress, bei der Verarbeitung Ihrer relevanten Daten, das europäische

Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und

verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission.

Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:

https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Die Datenverarbeitungsbedingungen (Data Processing Agreements), welche den

Standardvertragsklauseln entsprechen, finden Sie unter

https://wordpress.com/support/data-processing-agreements/.

Mehr über die Daten, die durch die Verwendung von WordPress.com verarbeitet werden, erfahren

Sie in der Datenschutzerklärung auf https://automattic.com/de/privacy/.

Web Analytics

Web Analytics Datenschutzerklärung Zusammenfassung

Betroffene: Besucher der Website

Zweck: Auswertung der Besucherinformationen zur Optimierung des Webangebots.

Verarbeitete Daten: Zugriffsstatistiken, die Daten wie Standorte der Zugriffe, Gerätedaten,

Zugriffsdauer und Zeitpunkt, Navigationsverhalten, Klickverhalten und IP-Adressen enthalten.

Mehr Details dazu finden Sie beim jeweils eingesetzten Web Analytics Tool.

Speicherdauer: abhängig vom eingesetzten Web-Analytics-Tool

Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO

(Berechtigte Interessen)

Was ist Web Analytics?

Wir verwenden auf unserer Website Software zur Auswertung des Verhaltens der Website-

Besucher, kurz Web Analytics oder Web-Analyse genannt. Dabei werden Daten gesammelt, die der

jeweilige Analytic-Tool-Anbieter (auch Trackingtool genannt) speichert, verwaltet und verarbeitet.

Mit Hilfe der Daten werden Analysen über das Nutzerverhalten auf unserer Website erstellt und

uns als Websitebetreiber zur Verfügung gestellt. Zusätzlich bieten die meisten Tools verschiedene

Testmöglichkeiten an. So können wir etwa testen, welche Angebote oder Inhalte bei unseren

Besuchern am besten ankommen. Dafür zeigen wir Ihnen für einen begrenzten Zeitabschnitt zwei

verschiedene Angebote. Nach dem Test (sogenannter A/B-Test) wissen wir, welches Produkt bzw.

welcher Inhalt unsere Websitebesucher interessanter finden. Für solche Testverfahren, wie auch

für andere Analytics-Verfahren, können auch Userprofile erstellt werden und die Daten in Cookies

gespeichert werden.

Warum betreiben wir Web Analytics?

Mit unserer Website haben wir ein klares Ziel vor Augen: wir wollen für unsere Branche das besten

Webangebot auf dem Markt liefern. Um dieses Ziel zu erreichen, wollen wir einerseits das beste

und interessanteste Angebot bieten und andererseits darauf achten, dass Sie sich auf unserer

Website rundum wohlfühlen. Mit Hilfe von Webanalyse-Tools können wir das Verhalten unserer

Websitebesucher genauer unter die Lupe nehmen und dann entsprechend unser Webangebot für

Sie und uns verbessern. So können wir beispielsweise erkennen wie alt unsere Besucher

durchschnittlich sind, woher sie kommen, wann unsere Website am meisten besucht wird oder

welche Inhalte oder Produkte besonders beliebt sind. All diese Informationen helfen uns die

Website zu optimieren und somit bestens an Ihre Bedürfnisse, Interessen und Wünsche

anzupassen.

Welche Daten werden verarbeitet?

Welche Daten genau gespeichert werden, hängt natürlich von den verwendeten Analyse-Tools ab.

Doch in der Regel wird zum Beispiel gespeichert, welche Inhalte Sie auf unserer Website ansehen,

auf welche Buttons oder Links Sie klicken, wann Sie eine Seite aufrufen, welchen Browser sie

verwenden, mit welchem Gerät (PC, Tablet, Smartphone usw.) Sie die Website besuchen oder

welches Computersystem Sie verwenden. Wenn Sie damit einverstanden waren, dass auch

Standortdaten erhoben werden dürfen, können auch diese durch den Webanalyse-Tool-Anbieter

verarbeitet werden.

Zudem wird auch Ihre IP-Adresse gespeichert. Gemäß der Datenschutz-Grundverordnung (DSGVO)

sind IP-Adressen personenbezogene Daten. Ihre IP-Adresse wird allerdings in der Regel

pseudonymisiert (also in unkenntlicher und gekürzter Form) gespeichert. Für den Zweck der Tests,

der Webanalyse und der Weboptimierung werden grundsätzlich keine direkten Daten, wie etwa Ihr

Name, Ihr Alter, Ihre Adresse oder Ihre E-Mail-Adresse gespeichert. All diese Daten werden, sofern

sie erhoben werden, pseudonymisiert gespeichert. So können Sie als Person nicht identifiziert

werden.

Das folgende Beispiel zeigt schematisch die Funktionsweise von Google Analytics als Beispiel für

client-basiertes Webtracking mit Java-Script-Code.

Wie lange die jeweiligen Daten gespeichert werden, hängt immer vom Anbieter ab. Manche Cookies

speichern Daten nur für ein paar Minuten bzw. bis Sie die Website wieder verlassen, andere

Cookies können Daten über mehrere Jahre speichern.

Dauer der Datenverarbeitung

Über die Dauer der Datenverarbeitung informieren wir Sie weiter unten, sofern wir weitere

Informationen dazu haben. Generell verarbeiten wir personenbezogene Daten nur so lange wie es

für die Bereitstellung unserer Dienstleistungen und Produkte unbedingt notwendig ist. Wenn es,

wie zum Beispiel im Fall von Buchhaltung, gesetzlich vorgeschrieben ist, kann diese Speicherdauer

auch überschritten werden.

Widerspruchsrecht

Sie haben auch jederzeit das Recht und die Möglichkeit Ihre Einwilligung zur Verwendung von

Cookies bzw. Drittanbietern zu widerrufen. Das funktioniert entweder über unser Cookie-

Management-Tool oder über andere Opt-Out-Funktionen. Zum Beispiel können Sie auch die

Datenerfassung durch Cookies verhindern, indem Sie in Ihrem Browser die Cookies verwalten,

deaktivieren oder löschen.

Rechtsgrundlage

Der Einsatz von Web-Analytics setzt Ihre Einwilligung voraus, welche wir mit unserem Cookie Popup

eingeholt haben. Diese Einwilligung stellt laut Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) die

Rechtsgrundlage für die Verarbeitung personenbezogener Daten, wie sie bei der Erfassung durch

Web-Analytics Tools vorkommen kann, dar.

Zusätzlich zur Einwilligung besteht von unserer Seite ein berechtigtes Interesse daran, das

Verhalten der Websitebesucher zu analysieren und so unser Angebot technisch und wirtschaftlich

zu verbessern. Mit Hilfe von Web-Analytics erkennen wir Fehler der Website, können Attacken

identifizieren und die Wirtschaftlichkeit verbessern. Die Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f

DSGVO (Berechtigte Interessen). Wir setzen die Tools gleichwohl nur ein, soweit sie eine

Einwilligung erteilt haben.

Da bei Web-Analytics-Tools Cookies zum Einsatz kommen, empfehlen wir Ihnen auch das Lesen

unserer allgemeinen Datenschutzerklärung zu Cookies. Um zu erfahren, welche Daten von Ihnen

genau gespeichert und verarbeitet werden, sollten Sie die Datenschutzerklärungen der jeweiligen

Tools durchlesen.

Informationen zu speziellen Web-Analytics-Tools, erhalten Sie – sofern vorhanden – in den

folgenden Abschnitten.

Google Analytics Datenschutzerklärung

Google Analytics Datenschutzerklärung Zusammenfassung

Betroffene: Besucher der Website

Zweck: Auswertung der Besucherinformationen zur Optimierung des Webangebots.

Verarbeitete Daten: Zugriffsstatistiken, die Daten wie Standorte der Zugriffe, Gerätedaten,

Zugriffsdauer und Zeitpunkt, Navigationsverhalten, Klickverhalten und IP-Adressen enthalten.

Mehr Details dazu finden Sie weiter unten in dieser Datenschutzerklärung.

Speicherdauer: abhängig von den verwendeten Properties

Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO

(Berechtigte Interessen)

Was ist Google Analytics?

Wir verwenden auf unserer Website das Analyse-Tracking Tool Google Analytics (GA) des

amerikanischen Unternehmens Google Inc. Für den europäischen Raum ist das Unternehmen

Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irland) für alle Google-Dienste

verantwortlich. Google Analytics sammelt Daten über Ihre Handlungen auf unserer Website. Wenn

Sie beispielsweise einen Link anklicken, wird diese Aktion in einem Cookie gespeichert und an

Google Analytics versandt. Mithilfe der Berichte, die wir von Google Analytics erhalten, können wir

unsere Website und unser Service besser an Ihre Wünsche anpassen. Im Folgenden gehen wir

näher auf das Tracking-Tool ein und informieren Sie vor allem darüber, welche Daten gespeichert

werden und wie Sie das verhindern können.

Google Analytics ist ein Trackingtool, das der Datenverkehrsanalyse unserer Website dient. Damit

Google Analytics funktioniert, wird ein Tracking-Code in den Code unserer Website eingebaut.

Wenn Sie unsere Website besuchen, zeichnet dieser Code verschiedene Handlungen auf, die Sie auf

unserer Website ausführen. Sobald Sie unsere Website verlassen, werden diese Daten an die

Google-Analytics-Server gesendet und dort gespeichert.

Google verarbeitet die Daten und wir bekommen Berichte über Ihr Userverhalten. Dabei kann es

sich unter anderem um folgende Berichte handeln:

Zielgruppenberichte: Über Zielgruppenberichte lernen wir unsere User besser kennen und

wissen genauer, wer sich für unser Service interessiert.

Anzeigeberichte: Durch Anzeigeberichte können wir unsere Onlinewerbung leichter

analysieren und verbessern.

Akquisitionsberichte: Akquisitionsberichte geben uns hilfreiche Informationen darüber, wie

wir mehr Menschen für unser Service begeistern können.

Verhaltensberichte: Hier erfahren wir, wie Sie mit unserer Website interagieren. Wir können

nachvollziehen welchen Weg Sie auf unserer Seite zurücklegen und welche Links Sie

anklicken.

Conversionsberichte: Conversion nennt man einen Vorgang, bei dem Sie aufgrund einer

Marketing-Botschaft eine gewünschte Handlung ausführen. Zum Beispiel, wenn Sie von

einem reinen Websitebesucher zu einem Käufer oder Newsletter-Abonnent werden. Mithilfe

dieser Berichte erfahren wir mehr darüber, wie unsere Marketing-Maßnahmen bei Ihnen

ankommen. So wollen wir unsere Conversionrate steigern.

Echtzeitberichte: Hier erfahren wir immer sofort, was gerade auf unserer Website passiert.

Zum Beispiel sehen wir wie viele User gerade diesen Text lesen.

Warum verwenden wir Google Analytics auf unserer Website?

Unser Ziel mit dieser Website ist klar: Wir wollen Ihnen das bestmögliche Service bieten. Die

Statistiken und Daten von Google Analytics helfen uns dieses Ziel zu erreichen.

Die statistisch ausgewerteten Daten zeigen uns ein klares Bild von den Stärken und Schwächen

unserer Website. Einerseits können wir unsere Seite so optimieren, dass sie von interessierten

Menschen auf Google leichter gefunden wird. Andererseits helfen uns die Daten, Sie als Besucher

besser zu verstehen. Wir wissen somit sehr genau, was wir an unserer Website verbessern müssen,

um Ihnen das bestmögliche Service zu bieten. Die Daten dienen uns auch, unsere Werbe- und

Marketing-Maßnahmen individueller und kostengünstiger durchzuführen. Schließlich macht es nur

Sinn, unsere Produkte und Dienstleistungen Menschen zu zeigen, die sich dafür interessieren.

Welche Daten werden von Google Analytics gespeichert?

Google Analytics erstellt mithilfe eines Tracking-Codes eine zufällige, eindeutige ID, die mit Ihrem

Browser-Cookie verbunden ist. So erkennt Sie Google Analytics als neuen User. Wenn Sie das

nächste Mal unsere Seite besuchen, werden Sie als „wiederkehrender“ User erkannt. Alle

gesammelten Daten werden gemeinsam mit dieser User-ID gespeichert. So ist es überhaupt erst

möglich pseudonyme Userprofile auszuwerten.

Um mit Google Analytics unsere Website analysieren zu können, muss eine Property-ID in den

Tracking-Code eingefügt werden. Die Daten werden dann in der entsprechenden Property

gespeichert. Für jede neu angelegte Property ist die Google Analytics 4-Property standardmäßig.

Alternativ kann man aber auch noch die Universal Analytics Property erstellen. Je nach verwendeter

Property werden Daten unterschiedlich lange gespeichert.

Durch Kennzeichnungen wie Cookies und App-Instanz-IDs werden Ihre Interaktionen auf unserer

Website gemessen. Interaktionen sind alle Arten von Handlungen, die Sie auf unserer Website

ausführen. Wenn Sie auch andere Google-Systeme (wie z.B. ein Google-Konto) nützen, können über

Google Analytics generierte Daten mit Drittanbieter-Cookies verknüpft werden. Google gibt keine

Google Analytics-Daten weiter, außer wir als Websitebetreiber genehmigen das. Zu Ausnahmen

kann es kommen, wenn es gesetzlich erforderlich ist.

Folgende Cookies werden von Google Analytics verwendet:

Name: _ga

Wert: 2.1326744211.152111869300-5

Verwendungszweck: Standardmäßig verwendet analytics.js das Cookie _ga, um die User-ID zu

speichern. Grundsätzlich dient es zur Unterscheidung der Webseitenbesucher.

Ablaufdatum: nach 2 Jahren

Name: _gid

Wert: 2.1687193234.152111869300-1

Verwendungszweck: Das Cookie dient auch zur Unterscheidung der Webseitenbesucher

Ablaufdatum: nach 24 Stunden

Name: _gat_gtag_UA_<property-id>

Wert: 1

Verwendungszweck: Wird zum Senken der Anforderungsrate verwendet. Wenn Google Analytics

über den Google Tag Manager bereitgestellt wird, erhält dieser Cookie den Namen _dc_gtm_

<property-id>.

Ablaufdatum: nach 1 Minute

Name: AMP_TOKEN

Wert: keine Angaben

Verwendungszweck: Das Cookie hat einen Token, mit dem eine User ID vom AMP-Client-ID-Dienst

abgerufen werden kann. Andere mögliche Werte weisen auf eine Abmeldung, eine Anfrage oder

einen Fehler hin.

Ablaufdatum: nach 30 Sekunden bis zu einem Jahr

Name: __utma

Wert: 1564498958.1564498958.1564498958.1

Verwendungszweck: Mit diesem Cookie kann man Ihr Verhalten auf der Website verfolgen und die

Leistung messen. Das Cookie wird jedes Mal aktualisiert, wenn Informationen an Google Analytics

gesendet werden.

Ablaufdatum: nach 2 Jahren

Name: __utmt

Wert: 1

Verwendungszweck: Das Cookie wird wie _gat_gtag_UA_<property-id> zum Drosseln der

Anforderungsrate verwendet.

Ablaufdatum: nach 10 Minuten

Name: __utmb

Wert: 3.10.1564498958

Verwendungszweck: Dieses Cookie wird verwendet, um neue Sitzungen zu bestimmen. Es wird

jedes Mal aktualisiert, wenn neue Daten bzw. Infos an Google Analytics gesendet werden.

Ablaufdatum: nach 30 Minuten

Name: __utmc

Wert: 167421564

Verwendungszweck: Dieses Cookie wird verwendet, um neue Sitzungen für wiederkehrende

Besucher festzulegen. Dabei handelt es sich um ein Session-Cookie und wird nur solange

gespeichert, bis Sie den Browser wieder schließen.

Ablaufdatum: Nach Schließung des Browsers

Name: __utmz

Wert: m|utmccn=(referral)|utmcmd=referral|utmcct=/

Verwendungszweck: Das Cookie wird verwendet, um die Quelle des Besucheraufkommens auf

unserer Website zu identifizieren. Das heißt, das Cookie speichert, von wo Sie auf unsere Website

gekommen sind. Das kann eine andere Seite bzw. eine Werbeschaltung gewesen sein.

Ablaufdatum: nach 6 Monaten

Name: __utmv

Wert: keine Angabe

Verwendungszweck: Das Cookie wird verwendet, um benutzerdefinierte Userdaten zu speichern.

Es wird immer aktualisiert, wenn Informationen an Google Analytics gesendet werden.

Ablaufdatum: nach 2 Jahren

Anmerkung: Diese Aufzählung kann keinen Anspruch auf Vollständigkeit erheben, da Google die

Wahl ihrer Cookies immer wieder auch verändert.

Hier zeigen wir Ihnen einen Überblick über die wichtigsten Daten, die mit Google Analytics erhoben

werden:

Heatmaps: Google legt sogenannte Heatmaps an. Über Heatmaps sieht man genau jene Bereiche,

die Sie anklicken. So bekommen wir Informationen, wo Sie auf unserer Seite „unterwegs“ sind.

Sitzungsdauer: Als Sitzungsdauer bezeichnet Google die Zeit, die Sie auf unserer Seite verbringen,

ohne die Seite zu verlassen. Wenn Sie 20 Minuten inaktiv waren, endet die Sitzung automatisch.

Absprungrate (engl. Bouncerate): Von einem Absprung ist die Rede, wenn Sie auf unserer Website

nur eine Seite ansehen und dann unsere Website wieder verlassen.

Kontoerstellung: Wenn Sie auf unserer Website ein Konto erstellen bzw. eine Bestellung machen,

erhebt Google Analytics diese Daten.

IP-Adresse: Die IP-Adresse wird nur in gekürzter Form dargestellt, damit keine eindeutige

Zuordnung möglich ist.

Standort: Über die IP-Adresse kann das Land und Ihr ungefährer Standort bestimmt werden.

Diesen Vorgang bezeichnet man auch als IP- Standortbestimmung.

Technische Informationen: Zu den technischen Informationen zählen unter anderem Ihr

Browsertyp, Ihr Internetanbieter oder Ihre Bildschirmauflösung.

Herkunftsquelle: Google Analytics beziehungsweise uns interessiert natürlich auch über welche

Website oder welche Werbung Sie auf unsere Seite gekommen sind.

Weitere Daten sind Kontaktdaten, etwaige Bewertungen, das Abspielen von Medien (z.B., wenn Sie

ein Video über unsere Seite abspielen), das Teilen von Inhalten über Social Media oder das

Hinzufügen zu Ihren Favoriten. Die Aufzählung hat keinen Vollständigkeitsanspruch und dient nur

zu einer allgemeinen Orientierung der Datenspeicherung durch Google Analytics.

Wie lange und wo werden die Daten gespeichert?

Google hat Ihre Server auf der ganzen Welt verteilt. Die meisten Server befinden sich in Amerika

und folglich werden Ihre Daten meist auf amerikanischen Servern gespeichert. Hier können Sie

genau nachlesen wo sich die Google-Rechenzentren befinden:

https://www.google.com/about/datacenters/inside/locations/?hl=de

Ihre Daten werden auf verschiedenen physischen Datenträgern verteilt. Das hat den Vorteil, dass

die Daten schneller abrufbar sind und vor Manipulation besser geschützt sind. In jedem Google-

Rechenzentrum gibt es entsprechende Notfallprogramme für Ihre Daten. Wenn beispielsweise die

Hardware bei Google ausfällt oder Naturkatastrophen Server lahmlegen, bleibt das Risiko einer

Dienstunterbrechung bei Google dennoch gering.

Die Aufbewahrungsdauer der Daten hängt von den verwendeten Properties ab. Bei der

Verwendung der neueren Google Analytics 4-Properties ist die Aufbewahrungsdauer Ihrer

Userdaten auf 14 Monate fix eingestellt. Für andere sogenannte Ereignisdaten haben wir die

Möglichkeit eine Aufbewahrungsdauer von 2 Monaten oder 14 Monaten zu wählen.

Bei Universal Analytics-Properties ist bei Google Analytics eine Aufbewahrungsdauer Ihrer

Userdaten von 26 Monaten standardisiert eingestellt. Dann werden Ihre Userdaten gelöscht.

Allerdings haben wir die Möglichkeit, die Aufbewahrungsdauer von Nutzdaten selbst zu wählen.

Dafür stehen uns fünf Varianten zur Verfügung:

Löschung nach 14 Monaten

Löschung nach 26 Monaten

Löschung nach 38 Monaten

Löschung nach 50 Monaten

Keine automatische Löschung

Zusätzlich gibt es auch die Option, dass Daten erst dann gelöscht werden, wenn Sie innerhalb des

von uns gewählten Zeitraums nicht mehr unsere Website besuchen. In diesem Fall wird die

Aufbewahrungsdauer jedes Mal zurückgesetzt, wenn Sie unsere Website innerhalb des festgelegten

Zeitraums wieder besuchen.

Wenn der festgelegte Zeitraum abgelaufen ist, werden einmal im Monat die Daten gelöscht. Diese

Aufbewahrungsdauer gilt für Ihre Daten, die mit Cookies, Usererkennung und Werbe-IDs (z.B.

Cookies der DoubleClick-Domain) verknüpft sind. Berichtergebnisse basieren auf aggregierten

Daten und werden unabhängig von Nutzerdaten gespeichert. Aggregierte Daten sind eine

Zusammenschmelzung von Einzeldaten zu einer größeren Einheit.

Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?

Nach dem Datenschutzrecht der Europäischen Union haben Sie das Recht, Auskunft über Ihre

Daten zu erhalten, sie zu aktualisieren, zu löschen oder einzuschränken. Mithilfe des Browser-Addons

zur Deaktivierung von Google Analytics-JavaScript (ga.js, analytics.js, dc.js) verhindern Sie, dass

Google Analytics Ihre Daten verwendet. Das Browser-Add-on können Sie unter

https://tools.google.com/dlpage/gaoptout?hl=de runterladen und installieren. Beachten Sie bitte,

dass durch dieses Add-on nur die Datenerhebung durch Google Analytics deaktiviert wird.

Falls Sie grundsätzlich Cookies (unabhängig von Google Analytics) deaktivieren, löschen oder

verwalten wollen, gibt es für jeden Browser eine eigene Anleitung:

Chrome: Cookies in Chrome löschen, aktivieren und verwalten

Safari: Verwalten von Cookies und Websitedaten mit Safari

Firefox: Cookies löschen, um Daten zu entfernen, die Websites auf Ihrem Computer abgelegt haben

Internet Explorer: Löschen und Verwalten von Cookies

Microsoft Edge: Löschen und Verwalten von Cookies

Rechtsgrundlage

Der Einsatz von Google Analytics setzt Ihre Einwilligung voraus, welche wir mit unserem Cookie

Popup eingeholt haben. Diese Einwilligung stellt laut Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) die

Rechtsgrundlage für die Verarbeitung personenbezogener Daten, wie sie bei der Erfassung durch

Web-Analytics Tools vorkommen kann, dar.

Zusätzlich zur Einwilligung besteht von unserer Seite ein berechtigtes Interesse daran, dass

Verhalten der Websitebesucher zu analysieren und so unser Angebot technisch und wirtschaftlich

zu verbessern. Mit Hilfe von Google Analytics erkennen wir Fehler der Website, können Attacken

identifizieren und die Wirtschaftlichkeit verbessern. Die Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f

DSGVO (Berechtigte Interessen). Wir setzen Google Analytics gleichwohl nur ein, soweit Sie eine

Einwilligung erteilt haben.

Google verarbeitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass nach

Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den

Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und

Sicherheit der Datenverarbeitung einhergehen.

Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der

Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer

Datenweitergabe dorthin verwendet Google sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2

und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EUKommission

bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann

den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie

beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln

verpflichtet sich Google, bei der Verarbeitung Ihrer relevanten Daten, das europäische

Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und

verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission.

Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:

https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Die Google Ads Datenverarbeitungsbedingungen (Google Ads Data Processing Terms), welche den

Standardvertragsklauseln entsprechen und auch für Google Analytics geltend sind, finden Sie unter

https://business.safety.google/adsprocessorterms/.

Wir hoffen, wir konnten Ihnen die wichtigsten Informationen rund um die Datenverarbeitung von

Google Analytics näherbringen. Wenn Sie mehr über den Tracking-Dienst erfahren wollen,

empfehlen wir diese beiden Links: http://www.google.com/analytics/terms/de.html und

https://support.google.com/analytics/answer/6004245?hl=de.

Google Analytics Zusatz zur Datenverarbeitung

Wir haben mit Google einen Direktkundenvertrag zur Verwendung von Google Analytics

abgeschlossen, indem wir den “Zusatz zur Datenverarbeitung” in Google Analytics akzeptiert haben.

Mehr über den Zusatz zur Datenverarbeitung für Google Analytics finden Sie hier:

https://support.google.com/analytics/answer/3379636?hl=de&utm_id=ad

Google Analytics Google-Signale Datenschutzerklärung

Wir haben in Google Analytics die Google-Signale aktiviert. So werden die bestehenden Google-

Analytics-Funktionen (Werbeberichte, Remarketing, gerätübergreifende Berichte und Berichte zu

Interessen und demografische Merkmale) aktualisiert, um zusammengefasste und anonymisierte

Daten von Ihnen zu erhalten, sofern Sie personalisierte Anzeigen in Ihrem Google-Konto erlaubt

haben.

Das besondere daran ist, dass es sich dabei um ein Cross-Device-Tracking handelt. Das heißt Ihre

Daten können geräteübergreifend analysiert werden. Durch die Aktivierung von Google-Signale

werden Daten erfasst und mit dem Google-Konto verknüpft. Google kann dadurch zum Beispiel

erkennen, wenn Sie auf unsere Webseite über ein Smartphone ein Produkt ansehen und erst

später über einen Laptop das Produkt kaufen. Dank der Aktivierung von Google-Signale können wir

gerätübergreifende Remarketing-Kampagnen starten, die sonst in dieser Form nicht möglich

wären. Remarketing bedeutet, dass wir Ihnen auch auf anderen Webseiten unser Angebot zeigen

können.

In Google Analytics werden zudem durch die Google-Signale weitere Besucherdaten wie Standort,

Suchverlauf, YouTube-Verlauf und Daten über Ihre Handlungen auf unserer Webseite, erfasst. Wir

erhalten dadurch von Google bessere Werbeberichte und nützlichere Angaben zu Ihren Interessen

und demografischen Merkmalen. Dazu gehören Ihr Alter, welche Sprache sie sprechen, wo Sie

wohnen oder welchem Geschlecht Sie angehören. Weiters kommen auch noch soziale Kriterien wie

Ihr Beruf, Ihr Familienstand oder Ihr Einkommen hinzu. All diese Merkmal helfen Google Analytics

Personengruppen bzw. Zielgruppen zu definieren.

Die Berichte helfen uns auch Ihr Verhalten, Ihre Wünsche und Interessen besser einschätzen zu

können. Dadurch können wir unsere Dienstleistungen und Produkte für Sie optimieren und

anpassen. Diese Daten laufen standardmäßig nach 26 Monaten ab. Bitte beachten Sie, dass diese

Datenerfassung nur erfolgt, wenn Sie personalisierte Werbung in Ihrem Google-Konto zugelassen

haben. Es handelt sich dabei immer um zusammengefasste und anonyme Daten und nie um Daten

einzelner Personen. In Ihrem Google-Konto können Sie diese Daten verwalten bzw. auch löschen.

Online-Marketing

Online-Marketing Datenschutzerklärung Zusammenfassung

Betroffene: Besucher der Website

Zweck: Auswertung der Besucherinformationen zur Optimierung des Webangebots.

Verarbeitete Daten: Zugriffsstatistiken, die Daten wie Standorte der Zugriffe, Gerätedaten,

Zugriffsdauer und Zeitpunkt, Navigationsverhalten, Klickverhalten und IP-Adressen enthalten.

Auch personenbezogene Daten wie Name oder E-Mail-Adresse können verarbeitet werden.

Mehr Details dazu finden Sie beim jeweils eingesetzten Online-Marketing-Tool.

Speicherdauer: abhängig von den eingesetzten Online-Marketing-Tools

Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit.f DSGVO

(Berechtigte Interessen)

Was ist Online-Marketing?

Unter Online-Marketing bezeichnet man alle Maßnahmen, die online durchgeführt werden, um

Marketingziele wie etwa die Steigerung der Markenbekanntheit oder einen Geschäftsabschluss zu

erreichen. Weiters zielen unserer Online-Marketing-Maßnahmen darauf ab, Menschen auf unsere

Website aufmerksam zu machen. Um unser Angebot vielen interessierten Menschen zeigen zu

können, betreiben wir also Online-Marketing. Meistens handelt es sich dabei um Onlinewerbung,

Content-Marketing oder Suchmaschinenoptimierung. Damit wir Online-Marketing effizient und

zielgerecht einsetzen können, werden auch personenbezogene Daten gespeichert und verarbeitet.

Die Daten helfen uns einerseits unsere Inhalte nur wirklich jenen Personen zu zeigen, die sich dafür

auch interessieren und andererseits können wir den Werbeerfolg unserer Online-Marketing-

Maßnahmen messen.

Warum nutzen wir Online-Marketing-Tools?

Wir wollen jedem Menschen, der sich für unser Angebot interessiert, unsere Website zeigen. Uns ist

bewusst, dass dies ohne bewusst gesetzte Maßnahmen nicht möglich ist. Darum machen wir

Online-Marketing. Es gibt verschiedene Tools, die uns die Arbeit an unseren Online-Marketing-

Maßnahmen erleichtern und zusätzlich über Daten stets Verbesserungsvorschläge liefern. So

können wir unsere Kampagnen genauer an unsere Zielgruppe richten. Zweck dieser eingesetzten

Online-Marketing-Tools ist also letztlich die Optimierung unseres Angebots.

Welche Daten werden verarbeitet?

Damit unser Online-Marketing funktioniert und der Erfolg der Maßnahmen gemessen werden

kann, werden Userprofile erstellt und Daten beispielsweise in Cookies (das sind kleine Text-

Dateien) gespeichert. Mit Hilfe dieser Daten können wir nicht nur Werbung in klassischer Hinsicht

schalten, sondern auch direkt auf unserer Website, unsere Inhalte so darstellen, wie es Ihnen am

liebsten ist. Dafür gibt es verschiedene Drittanbieter-Tools, die diese Funktionen anbieten und

entsprechend auch Daten von Ihnen sammeln und speichern. In den benannten Cookies wird zum

Beispiel gespeichert, welche Webseiten Sie auf unserer Website besucht haben, wie lange Sie diese

Seiten angesehen haben, welche Links oder Buttons Sie klicken oder von welcher Website sie zu

uns gekommen sind. Zusätzlich können auch technische Informationen gespeichert werden. Etwa

Ihre IP-Adresse, welchen Browser Sie nutzen, von welchem Endgerät Sie unsere Website besuchen

oder die Uhrzeit, wann Sie unserer Website aufgerufen haben und wann Sie sie wieder verlassen

haben. Wenn Sie eingewilligt haben, dass wir auch Ihren Standort bestimmen dürfen, können wir

auch diesen speichern und verarbeiten.

Ihre IP-Adresse wird in pseudonymisierter Form (also gekürzt) gespeichert. Eindeutige Daten, die

Sie als Person direkt identifizieren, wie etwa Name, Adresse oder E-Mail-Adresse, werden im

Rahmen der Werbe- und Online-Marketing-Verfahren auch nur in pseudonymisierter Form

gespeichert. Wir können Sie also nicht als Person identifizieren, sondern wir haben nur die

pseudonymisierten, gespeicherten Informationen in den Userprofilen gespeichert.

Die Cookies können unter Umständen auch auf anderen Websites, die mit denselben Werbetools

arbeiten, eingesetzt, analysiert und für Werbezwecke verwendet werden. Die Daten können dann

auch auf den Servern der Werbetools-Anbieter gespeichert werden.

In Ausnahmefällen können auch eindeutige Daten (Namen, Mail-Adresse usw.) in den Userprofilen

gespeichert werden. Zu dieser Speicherung kommt es etwa, wenn Sie Mitglied eines Social-Media-

Kanals sind, dass wir für unsere Online-Marketing-Maßnahmen nutzen und das Netzwerk bereits

früher eingegangene Daten mit dem Userprofil verbindet.

Bei allen von uns verwendeten Werbetools, die Daten von Ihnen auf deren Servern speichert,

erhalten wir immer nur zusammengefasste Informationen und nie Daten, die Sie als Einzelperson

erkennbar machen. Die Daten zeigen lediglich, wie gut gesetzte Werbemaßnahmen funktionierten.

Zum Beispiel sehen wir, welche Maßnahmen Sie oder andere User dazu bewogen haben, auf

unsere Website zu kommen und dort eine Dienstleistung oder ein Produkt zu erwerben. Anhand

der Analysen können wir unser Werbeangebot in Zukunft verbessern und noch genauer an die

Bedürfnisse und Wünsche interessierter Personen anpassen.

Dauer der Datenverarbeitung

Über die Dauer der Datenverarbeitung informieren wir Sie weiter unten, sofern wir weitere

Informationen dazu haben. Generell verarbeiten wir personenbezogene Daten nur so lange wie es

für die Bereitstellung unserer Dienstleistungen und Produkte unbedingt notwendig ist. Daten, die

in Cookies gespeichert werden, werden unterschiedlich lange gespeichert. Manche Cookies werden

bereits nach dem Verlassen der Website wieder gelöscht, anderen können über einige Jahre in

Ihrem Browser gespeichert sein. In den jeweiligen Datenschutzerklärungen der einzelnen Anbieter

erhalten Sie in der Regel genaue Informationen über die einzelnen Cookies, die der Anbieter

verwendet.

Widerspruchsrecht

Sie haben auch jederzeit das Recht und die Möglichkeit Ihre Einwilligung zur Verwendung von

Cookies bzw. Drittanbietern zu widerrufen. Das funktioniert entweder über unser Cookie-

Management-Tool oder über andere Opt-Out-Funktionen. Zum Bespiel können Sie auch die

Datenerfassung durch Cookies verhindern, indem Sie in Ihrem Browser die Cookies verwalten,

deaktivieren oder löschen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.

Da bei Online-Marketing-Tools in der Regel Cookies zum Einsatz kommen können, empfehlen wir

Ihnen auch unsere allgemeine Datenschutzerklärung über Cookies. Um zu erfahren, welche Daten

von Ihnen genau gespeichert und verarbeitet werden, sollten Sie die Datenschutzerklärungen der

jeweiligen Tools durchlesen.

Rechtsgrundlage

Wenn Sie eingewilligt haben, dass Drittanbieter eingesetzt werden dürfen, ist die Rechtsgrundlage

der entsprechenden Datenverarbeitung diese Einwilligung. Diese Einwilligung stellt laut Art. 6 Abs.

1 lit. a DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung personenbezogener Daten,

wie sie bei der Erfassung durch Online-Marketing-Tools vorkommen kann, dar.

Von unserer Seite besteht zudem ein berechtigtes Interesse, Online-Marketing-Maßnahmen in

anonymisierter Form zu messen, um mithilfe der gewonnenen Daten unser Angebot und unsere

Maßnahmen zu optimieren. Die dafür entsprechende Rechtsgrundlage ist Art. 6 Abs. 1 lit. f

DSGVO (Berechtigte Interessen). Wir setzen die Tools gleichwohl nur ein, soweit Sie eine

Einwilligung erteilt haben.

Informationen zu speziellen Online-Marketing-Tools erhalten Sie – sofern vorhanden – in den

folgenden Abschnitten.

Google Ads (Google AdWords) Conversion-Tracking

Datenschutzerklärung

Google Ads (Google AdWords) Conversion-Tracking Datenschutzerklärung Zusammenfassung

Betroffene: Besucher der Website

Zweck: wirtschaftlicher Erfolg und die Optimierung unserer Serviceleistung.

Verarbeitete Daten: Zugriffsstatistiken, die Daten wie Standorte der Zugriffe, Gerätedaten,

Zugriffsdauer und Zeitpunkt, Navigationsverhalten, Klickverhalten und IP-Adressen enthalten. Auch

personenbezogene Daten wie Name oder E-Mail-Adresse können verarbeitet werden.

Speicherdauer: Conversion-Cookies laufen in der Regel nach 30 Tagen ab und übermitteln keine

personenbezogenen Daten

Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit.f DSGVO (Berechtigte

Interessen)

Was ist Google Ads Conversion-Tracking?

Wir verwenden als Online-Marketing-Maßnahme Google Ads (früher Google AdWords), um unsere

Produkte und Dienstleistungen zu bewerben. So wollen wir im Internet mehr Menschen auf die

hohe Qualität unserer Angebote aufmerksam machen. Im Rahmen unserer Werbe-Maßnahmen

durch Google Ads verwenden wir auf unserer Website das Conversion-Tracking der Firma Google

Inc. In Europa ist allerdings für alle Google-Dienste das Unternehmen Google Ireland Limited

(Gordon House, Barrow Street Dublin 4, Irland) verantwortlich. Mithilfe dieses kostenlosen

Tracking-Tools können wir unser Werbeangebot an Ihre Interessen und Bedürfnisse besser

anpassen. Im Folgenden Artikel wollen wir genauer darauf eingehen, warum wir Conversion-

Tracking benutzen, welche Daten dabei gespeichert werden und wie Sie diese Datenspeicherung

verhindern.

Google Ads (früher Google AdWords) ist das hauseigene Online-Werbesystem der Firma Google Inc.

Wir sind von der Qualität unseres Angebots überzeugt und wollen, dass so viele Menschen wie

möglich unsere Webseite kennenlernen. Im Onlinebereich bietet Google Ads dafür die beste

Plattform. Natürlich wollen wir auch einen genauen Überblick über den Kosten-Nutzen-Faktor

unserer Werbeaktionen gewinnen. Darum verwenden wir das Conversion-Tracking-Tool von Google

Ads.

Doch was ist eine Conversion eigentlich? Eine Conversion entsteht, wenn Sie von einem rein

interessierten Webseitenbesucher zu einem handelnden Besucher werden. Dies passiert immer

dann, wenn Sie auf unsere Anzeige klicken und im Anschluss eine andere Aktion ausführen, wie

zum Beispiel unsere Webseite besuchen. Mit dem Conversion-Tracking-Tool von Google erfassen

wir, was nach einem Klick eines Users auf unsere Google Ads-Anzeige geschieht. Zum Beispiel

können wir so sehen, ob Produkte gekauft werden, Dienstleistungen in Anspruch genommen

werden oder ob sich User für unseren Newsletter angemeldet haben.

Warum verwenden wir Google Ads Conversion-Tracking auf unserer Website?

Wir setzen Google Ads ein, um auch auf anderen Webseiten auf unser Angebot aufmerksam zu

machen. Ziel ist es, dass unsere Werbekampagnen wirklich auch nur jene Menschen erreichen, die

sich für unsere Angebote interessieren. Mit dem Conversion-Tracking Tool sehen wir welche

Keywords, Anzeigen, Anzeigengruppen und Kampagnen zu den gewünschten Kundenaktionen

führen. Wir sehen wie viele Kunden mit unseren Anzeigen auf einem Gerät interagieren und dann

eine Conversion durchführen. Durch diese Daten können wir unseren Kosten-Nutzen-Faktor

berechnen, den Erfolg einzelner Werbemaßnahmen messen und folglich unsere Online-Marketing-

Maßnahmen optimieren. Wir können weiters mithilfe der gewonnenen Daten unsere Webseite für

Sie interessanter gestalten und unser Werbeangebot noch individueller an Ihre Bedürfnisse

anpassen.

Welche Daten werden bei Google Ads Conversion-Tracking gespeichert?

Wir haben ein Conversion-Tracking-Tag oder Code-Snippet auf unserer Webseite eingebunden, um

gewisse User-Aktionen besser analysieren zu können. Wenn Sie nun eine unserer Google Ads-

Anzeigen anklicken, wird auf Ihrem Computer (meist im Browser) oder Mobilgerät das Cookie

„Conversion“ von einer Google-Domain gespeichert. Cookies sind kleine Textdateien, die

Informationen auf Ihrem Computer speichern.

Hier die Daten der wichtigsten Cookies für das Conversion-Tracking von Google:

Name: Conversion

Wert: EhMI_aySuoyv4gIVled3Ch0llweVGAEgt-mr6aXd7dYlSAGQ111869300-3

Verwendungszweck: Dieses Cookie speichert jede Conversion, die Sie auf unserer Seite machen,

nachdem Sie über eine Google Ad zu uns gekommen sind.

Ablaufdatum: nach 3 Monaten

Name: _gac

Wert: 1.1558695989.EAIaIQobChMIiOmEgYO04gIVj5AYCh2CBAPrEAAYASAAEgIYQfD_BwE

Verwendungszweck: Dies ist ein klassisches Google Analytics-Cookie und dient dem Erfassen

verschiedener Handlungen auf unserer Webseite.

Ablaufdatum: nach 3 Monaten

Anmerkung: Das Cookie _gac scheint nur in Verbindung mit Google Analytics auf. Die oben

angeführte Aufzählung hat keinen Anspruch auf Vollständigkeit, da Google für analytische

Auswertung immer wieder auch andere Cookies verwendet.

Sobald Sie eine Aktion auf unserer Webseite abschließen, erkennt Google das Cookie und speichert

Ihre Handlung als sogenannte Conversion. Solange Sie auf unserer Webseite surfen und das Cookie

noch nicht abgelaufen ist, erkennen wir und Google, dass Sie über unsere Google-Ads-Anzeige zu

uns gefunden haben. Das Cookie wird ausgelesen und mit den Conversion-Daten zurück an Google

Ads gesendet. Es ist auch möglich, dass noch andere Cookies zur Messung von Conversions

verwendet werden. Das Conversion-Tracking von Google Ads kann mithilfe von Google Analytics

noch verfeinert und verbessert werden. Bei Anzeigen, die Google an verschiedenen Orten im Web

anzeigt, werden unter unserer Domain möglicherweise Cookies mit dem Namen “__gads” oder

“_gac” gesetzt. Seit September 2017 werden diverse Kampagneninformationen von analytics.js mit

dem _gac-Cookie gespeichert. Das Cookie speichert diese Daten, sobald Sie eine unserer Seiten

aufrufen, für die die automatische Tag-Kennzeichnung von Google Ads eingerichtet wurde. Im

Gegensatz zu Cookies, die für Google-Domains gesetzt werden, kann Google diese Conversion-

Cookies nur lesen, wenn Sie sich auf unserer Webseite befinden. Wir erheben und erhalten keine

personenbezogenen Daten. Wir bekommen von Google einen Bericht mit statistischen

Auswertungen. So erfahren wir beispielsweise die Gesamtanzahl der User, die unsere Anzeige

angeklickt haben und wir sehen, welche Werbemaßnahmen gut ankamen.

Wie lange und wo werden die Daten gespeichert?

An dieser Stelle wollen wir darauf hinweisen, dass wir keinen Einfluss darauf haben, wie Google die

erhobenen Daten weiterverwendet. Laut Google werden die Daten verschlüsselt und auf sicheren

Servern gespeichert. In den meisten Fällen laufen Conversion-Cookies nach 30 Tagen ab und

übermitteln keine personenbezogenen Daten. Die Cookies mit dem Namen „Conversion“ und

„_gac“ (das in Verbindung mit Google Analytics zum Einsatz kommt) haben ein Ablaufdatum von 3

Monaten.

Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?

Sie haben die Möglichkeit am Conversion-Tracking von Google Ads nicht teilzunehmen. Wenn Sie

das Cookie des Google Conversion-Trackings über Ihren Browser deaktivieren, blockieren Sie das

Conversion-Tracking. In diesem Fall werden Sie in der Statistik des Tracking-Tools nicht

berücksichtigt. Sie können die Cookie-Einstellungen in Ihrem Browser jederzeit verändern. Bei

jedem Browser funktioniert dies etwas anders. Hier finden Sie die Anleitung, wie Sie Cookies in

Ihrem Browser verwalten:

Chrome: Cookies in Chrome löschen, aktivieren und verwalten

Safari: Verwalten von Cookies und Websitedaten mit Safari

Firefox: Cookies löschen, um Daten zu entfernen, die Websites auf Ihrem Computer abgelegt haben

Internet Explorer: Löschen und Verwalten von Cookies

Microsoft Edge: Löschen und Verwalten von Cookies

Falls Sie grundsätzlich keine Cookies haben wollen, können Sie Ihren Browser so einrichten, dass er

Sie immer informiert, wenn ein Cookie gesetzt werden soll. So können Sie bei jedem einzelnen

Cookie entscheiden, ob Sie das Cookie erlauben oder nicht. Durch das Herunterladen und

Installieren dieses Browser-Plug-ins auf https://support.google.com/ads/answer/7395996 werden

ebenfalls alle „Werbecookies“ deaktiviert. Bedenken Sie, dass Sie durch das Deaktivieren dieser

Cookies nicht die Werbeanzeigen verhindern, sondern nur die personalisierte Werbung.

Rechtsgrundlage

Wenn Sie eingewilligt haben, dass das Google Ads Conversion Tracking eingesetzt werden darf, ist

die Rechtsgrundlage der entsprechenden Datenverarbeitung diese Einwilligung. Diese Einwilligung

stellt laut Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung

personenbezogener Daten, wie sie bei der Erfassung durch das Google Ads Conversion Tracking

vorkommen kann, dar.

Von unserer Seite besteht zudem ein berechtigtes Interesse, das Google Ads Conversion Tracking

zu verwenden, um unser Online-Service und unsere Marketingmaßnahmen zu optimieren. Die

dafür entsprechende Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen). Wir

setzen das Google Ads Conversion Tracking gleichwohl nur ein, soweit Sie eine Einwilligung erteilt

haben.

Google verarbeitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass nach

Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den

Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und

Sicherheit der Datenverarbeitung einhergehen.

Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der

Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer

Datenweitergabe dorthin verwendet Google sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2

und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EUKommission

bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann

den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie

beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln

verpflichtet sich Google, bei der Verarbeitung Ihrer relevanten Daten, das europäische

Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und

verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission.

Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:

https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Die Datenverarbeitungsbedingungen für Google Werbeprodukte (Google Ads Controller-Controller

Data Protection Terms), welche den Standardvertragsklauseln entsprechen und auch für Google

Ads geltend sind, finden Sie unter https://business.safety.google/adscontrollerterms/.

Wenn Sie Näheres über den Datenschutz bei Google erfahren möchten, empfehlen wir die

allgemeine Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.

jQuery CDN Datenschutzerklärung

jQuery CDN Datenschutzerklärung Zusammenfassung

Betroffene: Besucher der Website

Zweck: Optimierung unserer Serviceleistung (um die Website schneller laden zu können)

Verarbeitete Daten: Daten wie etwa Ihre IP-Adresse

Mehr Details dazu finden Sie weiter unten in dieser Datenschutzerklärung.

Speicherdauer: meisten werden die Daten solange gespeichert, bis sie zur Erfüllung der

Dienstleistung nicht mehr benötigt werden

Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO

(Berechtigte Interessen)

Was ist jQuery?

Um Ihnen unsere Website bzw. all unsere einzelnen Unterseiten (Webseiten) auf unterschiedlichen

Geräten schnell und problemlos auszuliefern, nutzen wir Dienste von jQuery CDN des

Unternehmens jQuery Foundation. jQuery wird über das Content Delivery Network (CDN) des

amerikanischen Software-Unternehmens StackPath (LCC 2012 McKinney Ave. Suite 1100, Dallas, TX

75201, USA) verteilt. Durch diesen Dienst werden personenbezogene Daten von Ihnen gespeichert,

verwaltet und verarbeitet. In dieser Datenschutzerklärung gehen wir näher darauf ein, welche

Daten von Ihnen durch die Verwendung von jQuery CDN verarbeitet werden.

Ein Content Delivery Network (CDN) ist ein Netzwerk regional verteilter Server, die über das

Internet miteinander verbunden sind. Durch dieses Netzwerk können Inhalte, speziell sehr große

Dateien, auch bei großen Lastspitzen schnell ausgeliefert werden. jQuery legt eine Kopie unserer

Website auf ihren Servern an. So kann unsere Website, schnellstmöglich ausgeliefert werden. Das

heißt, die Datenübertragung zu Ihrem Browser wird durch ein CDN verkürzt.

Warum verwenden wir jQuery auf unserer Website?

Selbstverständlich wollen wir Ihnen mit unserer Website einen umfassenden und gut

funktionierenden Service bieten. Dazu zählt auch eine schnelle Website. Mit jQuery kann unsere

Website bei Ihnen viel schneller geladen werden. Besonders hilfreich wird der Einsatz von jQuery

für User aus dem Ausland, da hier die Seite von einem Server in der Nähe ausgeliefert werden

kann.

Welche Daten werden durch jQuery verarbeitet?

jQuery nutzt JavaScript-Bibliotheken, um unsere Website-Inhalte zügig ausliefern zu können. Dafür

lädt ein CDN-Server die nötigen Dateien. Sobald eine Verbindung zum CDN-Server aufgebaut ist,

wird Ihre IP-Adresse erfasst und gespeichert. Das geschieht nur, wenn diese Daten nicht schon

durch einen vergangenen Websitebesuch in Ihrem Browser gespeichert sind.

In den Datenschutz-Richtlinien von StackPath wird ausdrücklich erwähnt, dass StackPath

aggregierte und anonymisierte Daten von diversen Diensten (wie eben auch jQuery) für die

Erweiterung der Sicherheit und für eigene Dienste benutzen. Durch diese Daten können Sie als

Person allerdings nicht identifiziert werden.

Wie lange und wo werden die Daten gespeichert?

jQuery bzw. StackPath hat Server in verschiedenen Ländern verteilt und Ihre Daten können somit

sowohl in Amerika als auch im Europäischen Wirtschaftsraum gespeichert werden. StackPath

bewahrt personenbezogene Daten, die in unserem Auftrag verarbeitet werden, so lange auf, wie es

für die Erbringung angebotener Dienstleistungen erforderlich ist, wie es für die Erfüllung

rechtlichen Verpflichtungen, die Beilegung von Streitigkeiten und die Durchsetzung der

Vereinbarungen notwendig ist.

Widerspruchsrecht

Sie haben immer das Recht auf Auskunft, Berichtigung und Löschung Ihrer personenbezogenen

Daten. Bei Fragen können Sie auch jederzeit Verantwortliche von jQuery kontaktieren.

Wenn Sie nicht wollen, dass es zu einer Datenübertragung kommt, haben Sie immer auch die

Möglichkeit Java-Scriptblocker wie beispielsweise ghostery.com oder noscript.net zu installieren. Sie

können aber auch einfach in Ihrem Browser die Ausführung von JavaScript-Codes deaktivieren.

Wenn Sie sich für die Deaktivierung von JavaScript-Codes entscheiden, verändern sich auch die

gewohnten Funktionen. So wird beispielsweise eine Website nicht mehr so schnell geladen.

Rechtsgrundlage

Wenn Sie eingewilligt haben, dass jQuery CDN eingesetzt werden darf, ist die Rechtsgrundlage der

entsprechenden Datenverarbeitung diese Einwilligung. Diese Einwilligung stellt laut Art. 6 Abs. 1

lit. a DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung personenbezogener Daten,

wie sie bei der Erfassung durch jQuery CDN vorkommen kann, dar.

Von unserer Seite besteht zudem ein berechtigtes Interesse, jQuery CDN zu verwenden, um unser

Online-Service zu optimieren und sicherer zu machen. Die dafür entsprechende Rechtsgrundlage

ist Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen). Wir setzen das Tool gleichwohl nur ein,

soweit Sie eine Einwilligung erteilt haben.

Wir weisen darauf hin, dass nach Meinung des Europäischen Gerichtshofs derzeit kein

angemessenes Schutzniveau für den Datentransfer in die USA besteht. Die Datenverarbeitung

geschieht im Wesentlichen durch jQuery CDN. Dies kann dazu führen, dass gegebenenfalls Daten

nicht anonymisiert verarbeitet und gespeichert werden. Ferner können gegebenenfalls USamerikanische

staatliche Behörden Zugriff auf einzelne Daten nehmen. Es kann ferner vorkommen,

dass diese Daten mit Daten aus möglichen anderen Diensten von jQuery CDN, bei denen Sie ein

Nutzerkonto haben, verknüpft werden.

Mehr Informationen zum Datenschutz bei StackPath finden Sie unter

https://www.stackpath.com/legal/privacy-statement/ und zu jQuery unter

https://openjsf.org/wp-content/uploads/sites/84/2019/11/OpenJS-Foundation-Privacy-Policy-2019-1

1-15.pdf.

Google Fonts Datenschutzerklärung

Google Fonts Datenschutzerklärung Zusammenfassung

Betroffene: Besucher der Website

Zweck: Optimierung unserer Serviceleistung

Verarbeitete Daten: Daten wie etwa IP-Adresse und CSS- und Schrift-Anfragen

Mehr Details dazu finden Sie weiter unten in dieser Datenschutzerklärung.

Speicherdauer: Font-Dateien werden bei Google ein Jahr gespeichert

Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO

(Berechtigte Interessen)

Was sind Google Fonts?

Auf unserer Website verwenden wir Google Fonts. Das sind die “Google-Schriften” der Firma Google

Inc. Für den europäischen Raum ist das Unternehmen Google Ireland Limited (Gordon House,

Barrow Street Dublin 4, Irland) für alle Google-Dienste verantwortlich.

Für die Verwendung von Google-Schriftarten müssen Sie sich nicht anmelden bzw. ein Passwort

hinterlegen. Weiters werden auch keine Cookies in Ihrem Browser gespeichert. Die Dateien (CSS,

Schriftarten/Fonts) werden über die Google-Domains fonts.googleapis.com und fonts.gstatic.com

angefordert. Laut Google sind die Anfragen nach CSS und Schriften vollkommen getrennt von allen

anderen Google-Diensten. Wenn Sie ein Google-Konto haben, brauchen Sie keine Sorge haben,

dass Ihre Google-Kontodaten, während der Verwendung von Google Fonts, an Google übermittelt

werden. Google erfasst die Nutzung von CSS (Cascading Style Sheets) und der verwendeten

Schriftarten und speichert diese Daten sicher. Wie die Datenspeicherung genau aussieht, werden

wir uns noch im Detail ansehen.

Google Fonts (früher Google Web Fonts) ist ein Verzeichnis mit über 800 Schriftarten, die

Google Ihren Nutzern kostenlos zu Verfügung stellen.

Viele dieser Schriftarten sind unter der SIL Open Font License veröffentlicht, während andere unter

der Apache-Lizenz veröffentlicht wurden. Beides sind freie Software-Lizenzen.

Warum verwenden wir Google Fonts auf unserer Website?

Mit Google Fonts können wir auf der eigenen Webseite Schriften nutzen, und müssen sie nicht auf

unserem eigenen Server hochladen. Google Fonts ist ein wichtiger Baustein, um die Qualität

unserer Webseite hoch zu halten. Alle Google-Schriften sind automatisch für das Web optimiert

und dies spart Datenvolumen und ist speziell für die Verwendung bei mobilen Endgeräten ein

großer Vorteil. Wenn Sie unsere Seite besuchen, sorgt die niedrige Dateigröße für eine schnelle

Ladezeit. Des Weiteren sind Google Fonts sichere Web Fonts. Unterschiedliche Bildsynthese-

Systeme (Rendering) in verschiedenen Browsern, Betriebssystemen und mobilen Endgeräten

können zu Fehlern führen. Solche Fehler können teilweise Texte bzw. ganze Webseiten optisch

verzerren. Dank des schnellen Content Delivery Network (CDN) gibt es mit Google Fonts keine

plattformübergreifenden Probleme. Google Fonts unterstützt alle gängigen Browser (Google

Chrome, Mozilla Firefox, Apple Safari, Opera) und funktioniert zuverlässig auf den meisten

modernen mobilen Betriebssystemen, einschließlich Android 2.2+ und iOS 4.2+ (iPhone, iPad, iPod).

Wir verwenden die Google Fonts also, damit wir unser gesamtes Online-Service so schön und

einheitlich wie möglich darstellen können.

Welche Daten werden von Google gespeichert?

Wenn Sie unsere Webseite besuchen, werden die Schriften über einen Google-Server nachgeladen.

Durch diesen externen Aufruf werden Daten an die Google-Server übermittelt. So erkennt Google

auch, dass Sie bzw. Ihre IP-Adresse unsere Webseite besucht. Die Google Fonts API wurde

entwickelt, um Verwendung, Speicherung und Erfassung von Endnutzerdaten auf das zu

reduzieren, was für eine ordentliche Bereitstellung von Schriften nötig ist. API steht übrigens für

„Application Programming Interface“ und dient unter anderem als Datenübermittler im

Softwarebereich.

Google Fonts speichert CSS- und Schrift-Anfragen sicher bei Google und ist somit geschützt. Durch

die gesammelten Nutzungszahlen kann Google feststellen, wie gut die einzelnen Schriften

ankommen. Die Ergebnisse veröffentlicht Google auf internen Analyseseiten, wie beispielsweise

Google Analytics. Zudem verwendet Google auch Daten des eigenen Web-Crawlers, um

festzustellen, welche Webseiten Google-Schriften verwenden. Diese Daten werden in der BigQuery-

Datenbank von Google Fonts veröffentlicht. Unternehmer und Entwickler nützen das Google-

Webservice BigQuery, um große Datenmengen untersuchen und bewegen zu können.

Zu bedenken gilt allerdings noch, dass durch jede Google Font Anfrage auch Informationen

wie Spracheinstellungen, IP-Adresse, Version des Browsers, Bildschirmauflösung des Browsers und

Name des Browsers automatisch an die Google-Server übertragen werden. Ob diese Daten auch

gespeichert werden, ist nicht klar feststellbar bzw. wird von Google nicht eindeutig kommuniziert.

Wie lange und wo werden die Daten gespeichert?

Anfragen für CSS-Assets speichert Google einen Tag lang auf seinen Servern, die hauptsächlich

außerhalb der EU angesiedelt sind. Das ermöglicht uns, mithilfe eines Google-Stylesheets die

Schriftarten zu nutzen. Ein Stylesheet ist eine Formatvorlage, über die man einfach und schnell z.B.

das Design bzw. die Schriftart einer Webseite ändern kann.

Die Font-Dateien werden bei Google ein Jahr gespeichert. Google verfolgt damit das Ziel, die

Ladezeit von Webseiten grundsätzlich zu verbessern. Wenn Millionen von Webseiten auf die

gleichen Schriften verweisen, werden sie nach dem ersten Besuch zwischengespeichert und

erscheinen sofort auf allen anderen später besuchten Webseiten wieder. Manchmal aktualisiert

Google Schriftdateien, um die Dateigröße zu reduzieren, die Abdeckung von Sprache zu erhöhen

und das Design zu verbessern.

Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?

Jene Daten, die Google für einen Tag bzw. ein Jahr speichert können nicht einfach gelöscht werden.

Die Daten werden beim Seitenaufruf automatisch an Google übermittelt. Um diese Daten vorzeitig

löschen zu können, müssen Sie den Google-Support auf

https://support.google.com/?hl=de&tid=111869300 kontaktieren. Datenspeicherung verhindern Sie

in diesem Fall nur, wenn Sie unsere Seite nicht besuchen.

Anders als andere Web-Schriften erlaubt uns Google uneingeschränkten Zugriff auf alle

Schriftarten. Wir können also unlimitiert auf ein Meer an Schriftarten zugreifen und so das

Optimum für unsere Webseite rausholen. Mehr zu Google Fonts und weiteren Fragen finden Sie

auf https://developers.google.com/fonts/faq?tid=111869300. Dort geht zwar Google auf

datenschutzrelevante Angelegenheiten ein, doch wirklich detaillierte Informationen über

Datenspeicherung sind nicht enthalten. Es ist relativ schwierig, von Google wirklich präzise

Informationen über gespeicherten Daten zu bekommen.

Rechtsgrundlage

Wenn Sie eingewilligt haben, dass Google Fonts eingesetzt werden darf, ist die Rechtsgrundlage der

entsprechenden Datenverarbeitung diese Einwilligung. Diese Einwilligung stellt laut Art. 6 Abs. 1

lit. a DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung personenbezogener Daten,

wie sie bei der Erfassung durch Google Fonts vorkommen kann, dar.

Von unserer Seite besteht zudem ein berechtigtes Interesse, Google Font zu verwenden, um unser

Online-Service zu optimieren. Die dafür entsprechende Rechtsgrundlage ist Art. 6 Abs. 1 lit. f

DSGVO (Berechtigte Interessen). Wir setzen Google Font gleichwohl nur ein, soweit Sie eine

Einwilligung erteilt haben.

Google verarbeitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass nach

Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den

Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und

Sicherheit der Datenverarbeitung einhergehen.

Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der

Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer

Datenweitergabe dorthin verwendet Google sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2

und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EUKommission

bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann

den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie

beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln

verpflichtet sich Google, bei der Verarbeitung Ihrer relevanten Daten, das europäische

Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und

verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission.

Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:

https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Die Google Ads Datenverarbeitungsbedingungen (Google Ads Data Processing Terms), welche auch

den Standardvertragsklauseln für Google Fonts entsprechen, finden Sie unter

https://business.safety.google/adsprocessorterms/.

Welche Daten grundsätzlich von Google erfasst werden und wofür diese Daten verwendet werden,

können Sie auch auf https://www.google.com/intl/de/policies/privacy/ nachlesen.

Google Maps Datenschutzerklärung

Google Maps Datenschutzerklärung Zusammenfassung

Betroffene: Besucher der Website

Zweck: Optimierung unserer Serviceleistung

Verarbeitete Daten: Daten wie etwa eingegebene Suchbegriffe, Ihre IP-Adresse und auch

die Breiten- bzw. Längenkoordinaten.

Mehr Details dazu finden Sie weiter unten in dieser Datenschutzerklärung.

Speicherdauer: abhängig von den gespeicherten Daten

Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO

(Berechtigte Interessen)

Was ist Google Maps?

Wir benützen auf unserer Website Google Maps der Firma Google Inc. Für den europäischen Raum

ist das Unternehmen Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irland) für alle

Google-Dienste verantwortlich. Mit Google Maps können wir Ihnen Standorte besser zeigen und

damit unser Service an Ihre Bedürfnisse anpassen. Durch die Verwendung von Google Maps

werden Daten an Google übertragen und auf den Google-Servern gespeichert. Hier wollen wir nun

genauer darauf eingehen, was Google Maps ist, warum wir diesen Google-Dienst in Anspruch

nehmen, welche Daten gespeichert werden und wie Sie dies unterbinden können.

Google Maps ist ein Internet-Kartendienst der Firma Google. Mit Google Maps können Sie online

über einen PC, ein Tablet oder eine App genaue Standorte von Städten, Sehenswürdigkeiten,

Unterkünften oder Unternehmen suchen. Wenn Unternehmen auf Google My Business vertreten

sind, werden neben dem Standort noch weitere Informationen über die Firma angezeigt. Um die

Anfahrtsmöglichkeit anzuzeigen, können Kartenausschnitte eines Standorts mittels HTML-Code in

eine Website eingebunden werden. Google Maps zeigt die Erdoberfläche als Straßenkarte oder als

Luft- bzw. Satellitenbild. Dank der Street View Bilder und den hochwertigen Satellitenbildern sind

sehr genaue Darstellungen möglich.

Warum verwenden wir Google Maps auf unserer Website?

All unsere Bemühungen auf dieser Seite verfolgen das Ziel, Ihnen eine nützliche und sinnvolle Zeit

auf unserer Webseite zu bieten. Durch die Einbindung von Google Maps können wir Ihnen die

wichtigsten Informationen zu diversen Standorten liefern. Sie sehen auf einen Blick wo wir unseren

Firmensitz haben. Die Wegbeschreibung zeigt Ihnen immer den besten bzw. schnellsten Weg zu

uns. Sie können den Anfahrtsweg für Routen mit dem Auto, mit öffentlichen Verkehrsmitteln, zu

Fuß oder mit dem Fahrrad abrufen. Für uns ist die Bereitstellung von Google Maps Teil unseres

Kundenservice.

Welche Daten werden von Google Maps gespeichert?

Damit Google Maps ihren Dienst vollständig anbieten kann, muss das Unternehmen Daten von

Ihnen aufnehmen und speichern. Dazu zählen unter anderem die eingegebenen Suchbegriffe, Ihre

IP-Adresse und auch die Breiten- bzw. Längenkoordinaten. Benutzen Sie die Routenplaner-Funktion

wird auch die eingegebene Startadresse gespeichert. Diese Datenspeicherung passiert allerdings

auf den Webseiten von Google Maps. Wir können Sie darüber nur informieren, aber keinen Einfluss

nehmen. Da wir Google Maps in unsere Webseite eingebunden haben, setzt Google mindestens ein

Cookie (Name: NID) in Ihrem Browser. Dieses Cookie speichert Daten über Ihr Userverhalten.

Google nutzt diese Daten in erster Linie, um eigene Dienste zu optimieren und individuelle,

personalisierte Werbung für Sie bereitzustellen.

Folgendes Cookie wird aufgrund der Einbindung von Google Maps in Ihrem Browser gesetzt:

Name: NID

Wert: 188=h26c1Ktha7fCQTx8rXgLyATyITJ111869300-5

Verwendungszweck: NID wird von Google verwendet, um Werbeanzeigen an Ihre Google-Suche

anzupassen. Mit Hilfe des Cookies „erinnert“ sich Google an Ihre am häufigsten eingegebenen

Suchanfragen oder Ihre frühere Interaktion mit Anzeigen. So bekommen Sie immer

maßgeschneiderte Werbeanzeigen. Das Cookie enthält eine einzigartige ID, die Google benutzt, um

Ihre persönlichen Einstellungen für Werbezwecke zu sammeln.

Ablaufdatum: nach 6 Monaten

Anmerkung: Wir können bei den Angaben der gespeicherten Daten keine Vollständigkeit

gewährleisten. Speziell bei der Verwendung von Cookies sind Veränderungen nie auszuschließen.

Um das Cookie NID zu identifizieren, wurde eine eigene Testseite angelegt, wo ausschließlich

Google Maps eingebunden war.

Wie lange und wo werden die Daten gespeichert?

Die Google-Server stehen in Rechenzentren auf der ganzen Welt. Die meisten Server befinden sich

allerdings in Amerika. Aus diesem Grund werden Ihre Daten auch vermehrt in den USA gespeichert.

Hier können Sie genau nachlesen wo sich die Google-Rechenzentren befinden:

https://www.google.com/about/datacenters/inside/locations/?hl=de

Die Daten verteilt Google auf verschiedenen Datenträgern. Dadurch sind die Daten schneller

abrufbar und werden vor etwaigen Manipulationsversuchen besser geschützt. Jedes

Rechenzentrum hat auch spezielle Notfallprogramme. Wenn es zum Beispiel Probleme bei der

Google-Hardware gibt oder eine Naturkatastrophe die Server lahm legt, bleiben die Daten ziemlich

sicher trotzdem geschützt.

Manche Daten speichert Google für einen festgelegten Zeitraum. Bei anderen Daten bietet Google

lediglich die Möglichkeit, diese manuell zu löschen. Weiters anonymisiert das Unternehmen auch

Informationen (wie zum Beispiel Werbedaten) in Serverprotokollen, indem es einen Teil der IPAdresse

und Cookie-Informationen nach 9 bzw.18 Monaten löscht.

Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?

Mit der 2019 eingeführten automatischen Löschfunktion von Standort- und Aktivitätsdaten werden

Informationen zur Standortbestimmung und Web-/App-Aktivität – abhängig von Ihrer Entscheidung

– entweder 3 oder 18 Monate gespeichert und dann gelöscht. Zudem kann man diese Daten über

das Google-Konto auch jederzeit manuell aus dem Verlauf löschen. Wenn Sie Ihre

Standorterfassung vollständig verhindern wollen, müssen Sie im Google-Konto die Rubrik „Webund

App-Aktivität“ pausieren. Klicken Sie „Daten und Personalisierung“ und dann auf die Option

„Aktivitätseinstellung“. Hier können Sie die Aktivitäten ein- oder ausschalten.

In Ihrem Browser können Sie weiters auch einzelne Cookies deaktivieren, löschen oder verwalten.

Je nach dem welchen Browser Sie verwenden, funktioniert dies immer etwas anders. Die folgenden

Anleitungen zeigen, wie Sie Cookies in Ihrem Browser verwalten:

Chrome: Cookies in Chrome löschen, aktivieren und verwalten

Safari: Verwalten von Cookies und Websitedaten mit Safari

Firefox: Cookies löschen, um Daten zu entfernen, die Websites auf Ihrem Computer abgelegt haben

Internet Explorer: Löschen und Verwalten von Cookies

Microsoft Edge: Löschen und Verwalten von Cookies

Falls Sie grundsätzlich keine Cookies haben wollen, können Sie Ihren Browser so einrichten, dass er

Sie immer informiert, wenn ein Cookie gesetzt werden soll. So können Sie bei jedem einzelnen

Cookie entscheiden, ob Sie es erlauben oder nicht.

Bitte beachten Sie, dass bei der Verwendung dieses Tools Daten von Ihnen auch außerhalb der EU

gespeichert und verarbeitet werden können. Die meisten Drittstaaten (darunter auch die USA)

gelten nach derzeitigem europäischen Datenschutzrecht als nicht sicher. Daten an unsichere

Drittstaaten dürfen also nicht einfach übertragen, dort gespeichert und verarbeitet werden, sofern

es keine passenden Garantien (wie etwa EU-Standardvertragsklauseln) zwischen uns und dem

außereuropäischen Dienstleister gibt.

Rechtsgrundlage

Wenn Sie eingewilligt haben, dass Google Maps eingesetzt werden darf, ist die Rechtsgrundlage der

entsprechenden Datenverarbeitung diese Einwilligung. Diese Einwilligung stellt laut Art. 6 Abs. 1

lit. a DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung personenbezogener Daten,

wie sie bei der Erfassung durch Google Maps vorkommen kann, dar.

Von unserer Seite besteht zudem ein berechtigtes Interesse, Google Maps zu verwenden, um unser

Online-Service zu optimieren. Die dafür entsprechende Rechtsgrundlage ist Art. 6 Abs. 1 lit. f

DSGVO (Berechtigte Interessen). Wir setzen Google Maps gleichwohl nur ein, soweit Sie eine

Einwilligung erteilt haben.

Google verarbeitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass nach

Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den

Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und

Sicherheit der Datenverarbeitung einhergehen.

Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der

Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer

Datenweitergabe dorthin verwendet Google sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2

und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EUKommission

bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann

den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie

beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln

verpflichtet sich Google, bei der Verarbeitung Ihrer relevanten Daten, das europäische

Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und

verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission.

Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:

https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Die Google Ads Datenverarbeitungsbedingungen (Google Ads Data Processing Terms), welche den

Standardvertragsklauseln entsprechen, finden Sie unter

https://business.safety.google/adsprocessorterms/.

Wenn Sie mehr über die Datenverarbeitung von Google erfahren wollen, empfehlen wir Ihnen die

hauseigene Datenschutzerklärung des Unternehmens unter

https://policies.google.com/privacy?hl=de.

Google reCAPTCHA Datenschutzerklärung

Google reCAPTCHA Datenschutzerklärung Zusammenfassung

Betroffene: Besucher der Website

Zweck: Optimierung unserer Serviceleistung und Schutz vor Cyberangriffen

Verarbeitete Daten: Daten wie etwa IP-Adresse, Browserinformationen, Ihr Betriebssystem,

eingeschränkte Standorts- und Nutzungsdaten

Mehr Details dazu finden Sie weiter unten in dieser Datenschutzerklärung.

Speicherdauer: abhängig von den gespeicherten Daten

Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO

(Berechtigte Interessen)

Was ist reCAPTCHA?

Unser oberstes Ziel ist es, unsere Webseite für Sie und für uns bestmöglich zu sichern und zu

schützen. Um das zu gewährleisten, verwenden wir Google reCAPTCHA der Firma Google Inc. Für

den europäischen Raum ist das Unternehmen Google Ireland Limited (Gordon House, Barrow

Street Dublin 4, Irland) für alle Google-Dienste verantwortlich. Mit reCAPTCHA können wir

feststellen, ob Sie auch wirklich ein Mensch aus Fleisch und Blut sind und kein Roboter oder eine

andere Spam-Software. Unter Spam verstehen wir jede, auf elektronischen Weg, unerwünschte

Information, die uns ungefragter Weise zukommt. Bei den klassischen CAPTCHAS mussten Sie zur

Überprüfung meist Text- oder Bildrätsel lösen. Mit reCAPTCHA von Google müssen wir Sie meist

nicht mit solchen Rätseln belästigen. Hier reicht es in den meisten Fällen, wenn Sie einfach ein

Häkchen setzen und so bestätigen, dass Sie kein Bot sind. Mit der neuen Invisible reCAPTCHA

Version müssen Sie nicht mal mehr ein Häkchen setzen. Wie das genau funktioniert und vor allem

welche Daten dafür verwendet werden, erfahren Sie im Verlauf dieser Datenschutzerklärung.

reCAPTCHA ist ein freier Captcha-Dienst von Google, der Webseiten vor Spam-Software und den

Missbrauch durch nicht-menschliche Besucher schützt. Am häufigsten wird dieser Dienst

verwendet, wenn Sie Formulare im Internet ausfüllen. Ein Captcha-Dienst ist eine Art automatischer

Turing-Test, der sicherstellen soll, dass eine Handlung im Internet von einem Menschen und nicht

von einem Bot vorgenommen wird. Im klassischen Turing-Test (benannt nach dem Informatiker

Alan Turing) stellt ein Mensch die Unterscheidung zwischen Bot und Mensch fest. Bei Captchas

übernimmt das auch der Computer bzw. ein Softwareprogramm. Klassische Captchas arbeiten mit

kleinen Aufgaben, die für Menschen leicht zu lösen sind, doch für Maschinen erhebliche

Schwierigkeiten aufweisen. Bei reCAPTCHA müssen Sie aktiv keine Rätsel mehr lösen. Das Tool

verwendet moderne Risikotechniken, um Menschen von Bots zu unterscheiden. Hier müssen Sie

nur noch das Textfeld „Ich bin kein Roboter“ ankreuzen bzw. bei Invisible reCAPTCHA ist selbst das

nicht mehr nötig. Bei reCAPTCHA wird ein JavaScript-Element in den Quelltext eingebunden und

dann läuft das Tool im Hintergrund und analysiert Ihr Benutzerverhalten. Aus diesen Useraktionen

berechnet die Software einen sogenannten Captcha-Score. Google berechnet mit diesem Score

schon vor der Captcha-Eingabe wie hoch die Wahrscheinlichkeit ist, dass Sie ein Mensch sind.

reCAPTCHA bzw. Captchas im Allgemeinen kommen immer dann zum Einsatz, wenn Bots gewisse

Aktionen (wie z.B. Registrierungen, Umfragen usw.) manipulieren oder missbrauchen könnten.

Warum verwenden wir reCAPTCHA auf unserer Website?

Wir wollen nur Menschen aus Fleisch und Blut auf unserer Seite begrüßen. Bots oder SpamSoftware

unterschiedlichster Art dürfen getrost zuhause bleiben. Darum setzen wir alle Hebel in

Bewegung, uns zu schützen und die bestmögliche Benutzerfreundlichkeit für Sie anzubieten. Aus

diesem Grund verwenden wir Google reCAPTCHA der Firma Google. So können wir uns ziemlich

sicher sein, dass wir eine „botfreie“ Webseite bleiben. Durch die Verwendung von reCAPTCHA

werden Daten an Google übermittelt, um festzustellen, ob Sie auch wirklich ein Mensch sind.

reCAPTCHA dient also der Sicherheit unserer Webseite und in weiterer Folge damit auch Ihrer

Sicherheit. Zum Beispiel könnte es ohne reCAPTCHA passieren, dass bei einer Registrierung ein Bot

möglichst viele E-Mail-Adressen registriert, um im Anschluss Foren oder Blogs mit unerwünschten

Werbeinhalten „zuzuspamen“. Mit reCAPTCHA können wir solche Botangriffe vermeiden.

Welche Daten werden von reCAPTCHA gespeichert?

reCAPTCHA sammelt personenbezogene Daten von Usern, um festzustellen, ob die Handlungen

auf unserer Webseite auch wirklich von Menschen stammen. Es kann also die IP-Adresse und

andere Daten, die Google für den reCAPTCHA-Dienst benötigt, an Google versendet werden. IPAdressen

werden innerhalb der Mitgliedstaaten der EU oder anderer Vertragsstaaten des

Abkommens über den Europäischen Wirtschaftsraum fast immer zuvor gekürzt, bevor die Daten

auf einem Server in den USA landen. Die IP-Adresse wird nicht mit anderen Daten von Google

kombiniert, sofern Sie nicht während der Verwendung von reCAPTCHA mit Ihrem Google-Konto

angemeldet sind. Zuerst prüft der reCAPTCHA-Algorithmus, ob auf Ihrem Browser schon Google-

Cookies von anderen Google-Diensten (YouTube. Gmail usw.) platziert sind. Anschließend setzt

reCAPTCHA ein zusätzliches Cookie in Ihrem Browser und erfasst einen Schnappschuss Ihres

Browserfensters.

Die folgende Liste von gesammelten Browser- und Userdaten, hat nicht den Anspruch auf

Vollständigkeit. Vielmehr sind es Beispiele von Daten, die nach unserer Erkenntnis, von Google

verarbeitet werden.

Referrer URL (die Adresse der Seite von der der Besucher kommt)

IP-Adresse (z.B. 256.123.123.1)

Infos über das Betriebssystem (die Software, die den Betrieb Ihres Computers ermöglicht.

Bekannte Betriebssysteme sind Windows, Mac OS X oder Linux)

Cookies (kleine Textdateien, die Daten in Ihrem Browser speichern)

Maus- und Keyboardverhalten (jede Aktion, die Sie mit der Maus oder der Tastatur ausführen

wird gespeichert)

Datum und Spracheinstellungen (welche Sprache bzw. welches Datum Sie auf Ihrem PC

voreingestellt haben wird gespeichert)

Alle Javascript-Objekte (JavaScript ist eine Programmiersprache, die Webseiten ermöglicht,

sich an den User anzupassen. JavaScript-Objekte können alle möglichen Daten unter einem

Namen sammeln)

Bildschirmauflösung (zeigt an aus wie vielen Pixeln die Bilddarstellung besteht)

Unumstritten ist, dass Google diese Daten verwendet und analysiert noch bevor Sie auf das

Häkchen „Ich bin kein Roboter“ klicken. Bei der Invisible reCAPTCHA-Version fällt sogar das

Ankreuzen weg und der ganze Erkennungsprozess läuft im Hintergrund ab. Wie viel und welche

Daten Google genau speichert, erfährt man von Google nicht im Detail.

Folgende Cookies werden von reCAPTCHA verwendet: Hierbei beziehen wir uns auf die reCAPTCHA

Demo-Version von Google unter https://www.google.com/recaptcha/api2/demo. All diese Cookies

benötigen zu Trackingzwecken eine eindeutige Kennung. Hier ist eine Liste an Cookies, die Google

reCAPTCHA auf der Demo-Version gesetzt hat:

Name: IDE

Wert: WqTUmlnmv_qXyi_DGNPLESKnRNrpgXoy1K-pAZtAkMbHI-111869300-8

Verwendungszweck: Dieses Cookie wird von der Firma DoubleClick (gehört auch Google) gesetzt,

um die Aktionen eines Users auf der Webseite im Umgang mit Werbeanzeigen zu registrieren und

zu melden. So kann die Werbewirksamkeit gemessen und entsprechende

Optimierungsmaßnahmen getroffen werden. IDE wird in Browsern unter der Domain

doubleclick.net gespeichert.

Ablaufdatum: nach einem Jahr

Name: 1P_JAR

Wert: 2019-5-14-12

Verwendungszweck: Dieses Cookie sammelt Statistiken zur Webseite-Nutzung und misst

Conversions. Eine Conversion entsteht z.B., wenn ein User zu einem Käufer wird. Das Cookie wird

auch verwendet, um Usern relevante Werbeanzeigen einzublenden. Weiters kann man mit dem

Cookie vermeiden, dass ein User dieselbe Anzeige mehr als einmal zu Gesicht bekommt.

Ablaufdatum: nach einem Monat

Name: ANID

Wert: U7j1v3dZa1118693000xgZFmiqWppRWKOr

Verwendungszweck: Viele Infos konnten wir über dieses Cookie nicht in Erfahrung bringen. In der

Datenschutzerklärung von Google wird das Cookie im Zusammenhang mit „Werbecookies“ wie z. B.

“DSID”, “FLC”, “AID”, “TAID” erwähnt. ANID wird unter Domain google.com gespeichert.

Ablaufdatum: nach 9 Monaten

Name: CONSENT

Wert: YES+AT.de+20150628-20-0

Verwendungszweck: Das Cookie speichert den Status der Zustimmung eines Users zur Nutzung

unterschiedlicher Services von Google. CONSENT dient auch der Sicherheit, um User zu

überprüfen, Betrügereien von Anmeldeinformationen zu verhindern und Userdaten vor

unbefugten Angriffen zu schützen.

Ablaufdatum: nach 19 Jahren

Name: NID

Wert: 0WmuWqy111869300zILzqV_nmt3sDXwPeM5Q

Verwendungszweck: NID wird von Google verwendet, um Werbeanzeigen an Ihre Google-Suche

anzupassen. Mit Hilfe des Cookies „erinnert“ sich Google an Ihre meist eingegebenen Suchanfragen

oder Ihre frühere Interaktion mit Anzeigen. So bekommen Sie immer maßgeschneiderte

Werbeanzeigen. Das Cookie enthält eine einzigartige ID, um persönliche Einstellungen des Users

für Werbezwecke zu sammeln.

Ablaufdatum: nach 6 Monaten

Name: DV

Wert: gEAABBCjJMXcI0dSAAAANbqc111869300-4

Verwendungszweck: Sobald Sie das „Ich bin kein Roboter“-Häkchen angekreuzt haben, wird dieses

Cookie gesetzt. Das Cookie wird von Google Analytics für personalisierte Werbung verwendet. DV

sammelt Informationen in anonymisierter Form und wird weiters benutzt, um User-

Unterscheidungen zu treffen.

Ablaufdatum: nach 10 Minuten

Anmerkung: Diese Aufzählung kann keinen Anspruch auf Vollständigkeit erheben, da Google

erfahrungsgemäß die Wahl ihrer Cookies immer wieder auch verändert.

Wie lange und wo werden die Daten gespeichert?

Durch das Einfügen von reCAPTCHA werden Daten von Ihnen auf den Google-Server übertragen.

Wo genau diese Daten gespeichert werden, stellt Google, selbst nach wiederholtem Nachfragen,

nicht klar dar. Ohne eine Bestätigung von Google erhalten zu haben, ist davon auszugehen, dass

Daten wie Mausinteraktion, Verweildauer auf der Webseite oder Spracheinstellungen auf den

europäischen oder amerikanischen Google-Servern gespeichert werden. Die IP-Adresse, die Ihr

Browser an Google übermittelt, wird grundsätzlich nicht mit anderen Google-Daten aus weiteren

Google-Diensten zusammengeführt. Wenn Sie allerdings während der Nutzung des reCAPTCHAPlug-

ins bei Ihrem Google-Konto angemeldet sind, werden die Daten zusammengeführt. Dafür

gelten die abweichenden Datenschutzbestimmungen der Firma Google.

Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?

Wenn Sie wollen, dass über Sie und über Ihr Verhalten keine Daten an Google übermittelt werden,

müssen Sie sich, bevor Sie unsere Webseite besuchen bzw. die reCAPTCHA-Software verwenden,

bei Google vollkommen ausloggen und alle Google-Cookies löschen. Grundsätzlich werden die

Daten sobald Sie unsere Seite aufrufen automatisch an Google übermittelt. Um diese Daten wieder

zu löschen, müssen Sie den Google-Support auf

https://support.google.com/?hl=de&tid=111869300 kontaktieren.

Wenn Sie also unsere Webseite verwenden, erklären Sie sich einverstanden, dass Google LLC und

deren Vertreter automatisch Daten erheben, bearbeiten und nutzen.

Bitte beachten Sie, dass bei der Verwendung dieses Tools Daten von Ihnen auch außerhalb der EU

gespeichert und verarbeitet werden können. Die meisten Drittstaaten (darunter auch die USA)

gelten nach derzeitigem europäischen Datenschutzrecht als nicht sicher. Daten an unsichere

Drittstaaten dürfen also nicht einfach übertragen, dort gespeichert und verarbeitet werden, sofern

es keine passenden Garantien (wie etwa EU-Standardvertragsklauseln) zwischen uns und dem

außereuropäischen Dienstleister gibt.

Rechtsgrundlage

Wenn Sie eingewilligt haben, dass Google reCAPTCHA eingesetzt werden darf, ist die

Rechtsgrundlage der entsprechenden Datenverarbeitung diese Einwilligung. Diese Einwilligung

stellt laut Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung

personenbezogener Daten, wie sie bei der Erfassung durch Google reCAPTCHA vorkommen kann,

dar.

Von unserer Seite besteht zudem ein berechtigtes Interesse, Google reCAPTCHA zu verwenden, um

unser Online-Service zu optimieren und sicherer zu machen. Die dafür entsprechende

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen). Wir setzen Google

reCAPTCHA gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.

Google verarbeitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass nach

Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den

Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und

Sicherheit der Datenverarbeitung einhergehen.

Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der

Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer

Datenweitergabe dorthin verwendet Google sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2

und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EUKommission

bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann

den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie

beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln

verpflichtet sich Google, bei der Verarbeitung Ihrer relevanten Daten, das europäische

Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und

verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission.

Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:

https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Die Google Ads Datenverarbeitungsbedingungen (Google Ads Data Processing Terms), welche den

Standardvertragsklauseln entsprechen, finden Sie unter

https://business.safety.google/adsprocessorterms/.

Etwas mehr über reCAPTCHA erfahren Sie auf der Webentwickler-Seite von Google auf

https://developers.google.com/recaptcha/. Google geht hier zwar auf die technische Entwicklung

der reCAPTCHA näher ein, doch genaue Informationen über Datenspeicherung und

datenschutzrelevanten Themen sucht man auch dort vergeblich. Eine gute Übersicht über die

grundsätzliche Verwendung von Daten bei Google finden Sie in der hauseigenen

Datenschutzerklärung auf https://www.google.com/intl/de/policies/privacy/.

Alle Texte sind urheberrechtlich geschützt.

Quelle: Erstellt mit dem Datenschutz-Generator von AdSimple