Datenschutzerklärung für die Besucher der Internetseite (m/w/d)
Guten Tag und danke für Ihr Interesse an unserer Internetseite. Allein aus Gründen der besseren Lesbarkeit wird – im Rahmen der nachfolgenden Erläuterungen – auf die gleichzeitige Verwendung männlicher und weiblicher und diverser Sprachformen verzichtet. Sämtliche Personenbezeichnungen gelten für alle Geschlechter: m/w/d. Neben diesen und anderen Dingen nehmen wir auch Ihre Rechte auf Privatsphäre, Datenschutz und informationelle Selbstbestimmung sehr ernst. Daher möchten wir Sie über folgendes informieren:
Wer sind wir?
Wir sind die think modular - digital solutions GmbH, Ebendorferstraße 3/14, 1010 Wien, Österreich, Telefon: +43 01 9974355, info@think-modular.com und werden von unseren Geschäftsführern Christian Zange und Gerald Henzinger vertreten.
Unser Datenschutzbeauftragter ist die heyData GmbH, Schützenstraße 5, 10117 Berlin, www.heydata.eu, datenschutz@heydata.eu.
Was geschieht bei der rein informatorischen Nutzung der Internetseite?
- Wenn Sie unsere Internetseite rein informatorisch nutzen, also wenn Sie sich als Nutzer weder registrieren noch anderweitig Informationen übermitteln, erheben wir folgende Daten von Ihnen: IP-Adresse, Datum und Uhrzeit der Anfrage, Zeitzonendifferenz zur Greenwich Mean Time (GMT), Inhalt der Anforderung (konkrete Seite), Zugriffsstatus/HTTP-Statuscode, jeweils übertragene Datenmenge, Website, von der die Anforderung kommt, Browser, Betriebssystem und dessen Oberfläche, Sprache und Version der Browsersoftware. Wir erhalten diese Daten über Cookies und direkt von Ihrem Browser.
- Zweck dieser Verarbeitung ist die Bereitstellung unserer Internetseite sowie die statistische Auswertung.
- Rechtsgrundlage hierfür ist Artikel 6 Absatz 1 Satz 1 lit. f DSGVO, wonach die Verarbeitung personenbezogener Daten auch ohne Einwilligung des Betroffenen möglich ist, wenn die Verarbeitung zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich ist, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt. Die unter Absatz 2 genannten Zwecke sind in unserem wirtschaftlichen Interesse. Soweit wir Cookies einsetzen, verweisen wir, insbesondere mit Blick auf die Speicherungshöchstdauer, auf unsere Ausführungen unter „Wie setzen wir Cookies auf dieser Internetseite ein?“.
- Eine gesetzliche Pflicht zur Verarbeitung dieser Daten besteht nicht.
Was geschieht bei Nutzung unseres Kontaktfeldes?
- Wenn Sie über unser Kontaktfeld mit uns kommunizieren, erheben wir dabei die Daten, die Sie dort eintragen.
- Die Gründe der Kontaktaufnahme kennen nur Sie; die Reaktion hierauf beschreibt sogleich den Zweck unserer Verarbeitung.
- Soweit es um ein konkretes Schuldverhältnis, sei es im Zusammenhang mit der Anbahnung, Erfüllung und Beendigung geht, ist die Rechtsgrundlage für die Verarbeitung Artikel 6 Absatz 1 lit. b DSGVO, denn dann ist die Kommunikation zur Anbahnung, Erfüllung und Beendigung des Schuldverhältnisses erforderlich. Wir speichern diese personenbezogenen Daten stets bis zum Ende des Vertragsverhältnisses zwischen uns. Wir verarbeiten in diesem Fall Ihre Daten auch, um gesetzliche Pflichten, denen wir unterliegen, zu erfüllen. Rechtsgrundlage ist Artikel 6 Absatz 1 Satz 1 lit. c DSGVO, § 131, 132 der Bundesabgabenordnung, § 212 UGB. So sind wir ggf. verpflichtet,
- Daten zu Ihrer Person, die sich aus Büchern und Aufzeichnungen i.S.v. §§ 131, 132 der Bundesabgabenordnung, für sieben Jahre aufzubewahren, wobei die Aufbewahrungsfrist i.d.R. mit dem Schluss des Kalenderjahrs beginnt, in dem das maßgebliche Dokument entstanden ist (Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. § 132 BAO),
- Daten zu Ihrer Person, die sich aus Büchern, Inventaren, Eröffnungsbilanzen, Jahresabschlüssen samt den Lageberichten, Konzernabschlüssen samt den Konzernlageberichten, empfangene Geschäftsbriefen, Abschriften der abgesendeten Geschäftsbriefe und Belege für Buchungen in den von uns gemäß § 190 UGB zu führenden Büchern, für sieben Jahre aufzubewahren, wobei die Aufbewahrungsfrist i.d.R. mit dem Schluss des Kalenderjahrs beginnt, in dem das maßgebliche Dokument entstanden ist (Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. § 212 UGB).
- In allen anderen Fällen ist die Rechtsgrundlage Artikel 6 Absatz 1 Satz 1 lit. f DSGVO, wonach die Verarbeitung personenbezogener Daten auch ohne Einwilligung des Betroffenen möglich ist, wenn die Verarbeitung zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich ist, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt. Die Kommunikation außerhalb eines Schuldverhältnisses ist in unserem beiderseitigen Interesse, da wir Ihr Anliegen prüfen müssen. Wir speichern Ihre Daten, bis der aus dem berechtigten Interesse herrührende Zweck erfüllt ist und keine ggf. entstehenden Aufbewahrungspflichten i.S.v. Artikel 6 Absatz 1 Satz 1 lit. c DSGVO mehr bestehen.
- Soweit nicht ausdrücklich auf Artikel 6 Absatz 1 Satz 1 lit. c DSGVO Bezug genommen wird, besteht keine rechtliche Verpflichtung die Daten zu verarbeiten.
Was geschieht bei Registrierung zum und Nutzung des internen Bereichs?
Wenn Sie sich zum internen Bereich registrieren, erheben wir dabei die Daten, die Sie im Rahmen des Registrierungsprozesses angeben. Für die Einzelheiten nehmen wir Bezug auf unsere Kundendatenschutzerklärung.
Wo und wie unterhalten wir Unternehmensseiten in sozialen Netzwerken (Social Media)?
- Wir unterhalten derzeit Unternehmensseiten in den folgenden sozialen Netzwerken:
- Xing,
- Wir haben weder Einfluss auf die erhobenen Daten und Datenverarbeitungsvorgänge, noch sind uns der volle Umfang der Datenerhebung, die Zwecke der Verarbeitung, die Speicherfristen bekannt. Auch zur Löschung der erhobenen Daten durch den jeweiligen Anbieter liegen uns keine Informationen vor.
- Wenn Sie unsere Unternehmensseiten anwählen, besteht die Möglichkeit, dass der jeweilige Anbieter die über Sie erhobenen Daten als Nutzungsprofile speichert und diese für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website nutzt. Ihnen steht ein Widerspruchsrecht gegen die Bildung dieser Nutzerprofile zu, wobei Sie sich zur Ausübung dessen an den jeweiligen Anbieter wenden müssen.
- Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch den jeweiligen Anbieter erhalten Sie in den im Folgenden mitgeteilten Datenschutzerklärungen dieser Anbieter. Dort erhalten Sie auch weitere Informationen zu Ihren diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre.
- Sofern Sie selbst bei diesen sozialen Netzwerken ein Profil unterhalten ist die Rechtsgrundlage Ihre Einwilligung i.S.v. Artikel 6 Absatz 1 Satz 1 lit. a DSGVO, die Sie gegenüber dem jeweiligen Anbieter des sozialen Netzwerks erteilt haben. In allen anderen Fällen ist die Rechtsgrundlage Artikel 6 Absatz 1 Satz 1 lit. f DSGVO, wonach Ihre Daten verarbeitet werden dürfen, sofern sie zur Wahrung unserer berechtigten Interessen oder den Interessen eines Dritten erforderlich ist, sofern nicht Ihre Interessen oder Grundrechte und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt. Wir haben das wirtschaftliche Interesse unsere Unternehmensseiten zu verlinken, wobei Sie die Verlinkungen selbständig und freiwillig anklicken. Im Übrigen sind die Anbieter der jeweiligen sozialen Netzwerke verantwortlich, wobei wir wegen der Einzelheiten auf Absatz 7 verweisen.
- Ergänzende Hinweise:
- Facebook Inc., 1601 S. California Avenue, Palo Alto, CA 94304, USA. Wenn und soweit wir die Besucherinteraktionen mit unserer Unternehmensseite analysieren, sind wir insoweit mit Facebook datenschutzrechtlich gemeinsam verantwortlich; dies gemäß Artikel 26 DSGVO. Die entsprechende Vereinbarung finden Sie hier: https://www.facebook.com/legal/terms/page_controller_addendum. Wenn und soweit wir Facebook damit beauftragen, darüberhinausgehend für uns Daten zu verarbeiten, sind wir Auftraggeber i.S.v. Artikel 28 DSGVO. Die entsprechende Vereinbarung finden Sie hier: https://www.facebook.com/legal/terms/dataprocessing. Palo Alto, California 94304, USA; http://www.facebook.com/policy.php. Den Datenverarbeitungsvorgängen steht auch nicht entgegen, dass die Daten ggf. außerhalb der Europäischen Union durch Facebook verarbeitet werden. Denn Facebook ist im PrivacyShield-Framework gelistet, sodass insoweit Artikel 45 DSGVO i.V.m. dem Durchführungsbeschluss (EU) 2016/1250 der Kommission vom 12.07.2016 den Einsatz dieses Anbieters rechtfertigt. Eine Datenschutzerklärung des Anbieters finden Sie hier: https://www.facebook.com/policy.php.
- Twitter, Inc., 1355 Market St, Suite 900, San Francisco, California 94103, USA. Wenn und soweit wir die Besucherinteraktionen mit unserer Unternehmensseite analysieren, sind wir insoweit mit Twitter datenschutzrechtlich gemeinsam verantwortlich; dies gemäß Artikel 26 DSGVO. Die entsprechende Vereinbarung finden Sie hier: https://gdpr.twitter.com/en/controller-to-controller-transfers.html. Wenn und soweit wir Twitter damit beauftragen, darüberhinausgehend für uns Daten zu verarbeiten, sind wir Auftraggeber i.S.v. Artikel 28 DSGVO. Die entsprechende Vereinbarung finden Sie hier: https://gdpr.twitter.com/en/dpa.html. Den Datenverarbeitungsvorgängen steht auch nicht entgegen, dass die Daten ggf. außerhalb der Europäischen Union durch Twitter verarbeitet werden. Denn Twitter ist im PrivacyShield-Framework gelistet, sodass insoweit Artikel 45 DSGVO i.V.m. dem Durchführungsbeschluss (EU) 2016/1250 der Kommission vom 12.07.2016 den Einsatz dieses Anbieters rechtfertigt. Eine Datenschutzerklärung des Anbieters finden Sie hier: https://twitter.com/privacy.
- Xing AG, Dammtorstaße 30, 20354 Hamburg, Deutschland. Eine Datenschutzerklärung des Anbieters finden Sie hier: http://www.xing.com/privacy.
- LinkedIn Corporation, 2029 Stierlin Court, Mountain View, California 94043, USA; http://www.linkedin.com/legal/privacy-policy. Wenn und soweit wir die Besucherinteraktionen mit unserer Unternehmensseite analysieren, sind wir insoweit mit Facebook datenschutzrechtlich gemeinsam verantwortlich; dies gemäß Artikel 26 DSGVO. Die entsprechende Vereinbarung finden Sie hier: https://legal.linkedin.com/pages-joint-controller-addendum. Wenn und soweit wir LinkedIn damit beauftragen, darüberhinausgehend für uns Daten zu verarbeiten, sind wir Auftraggeber i.S.v. Artikel 28 DSGVO. Die entsprechende Vereinbarung finden Sie hier: https://legal.linkedin.com/dpa/DE. Den Datenverarbeitungsvorgängen steht auch nicht entgegen, dass die Daten ggf. außerhalb der Europäischen Union durch Facebook verarbeitet werden. Denn LinkedIn ist im PrivacyShield-Framework gelistet, sodass insoweit Artikel 45 DSGVO i.V.m. dem Durchführungsbeschluss (EU) 2016/1250 der Kommission vom 12.07.2016 den Einsatz dieses Anbieters rechtfertigt. Eine Datenschutzerklärung des Anbieters finden Sie hier: https://www.linkedin.com/legal/privacy-policy.
(7) Soweit nicht ausdrücklich auf Artikel 6 Absatz 1 Satz 1 lit. c DSGVO Bezug genommen wird, besteht keine rechtliche Verpflichtung die Daten zu verarbeiten.
Wie setzen wir YouTube-Videos ein?
- Wir haben YouTube-Videos in unser Online-Angebot eingebunden, die auf http://www.YouTube.com gespeichert sind und von unserer Website aus direkt abspielbar sind. Diese sind alle im „erweiterten Datenschutz-Modus“ eingebunden, d. h. dass keine Daten über Sie als Nutzer an YouTube übertragen werden, wenn Sie die Videos nicht abspielen. Erst wenn Sie die Videos abspielen, werden die in Absatz 2 genannten Daten übertragen. Auf diese Datenübertragung haben wir keinen Einfluss.
- Durch den Besuch auf der Website erhält YouTube die Information, dass Sie die entsprechende Unterseite unserer Website aufgerufen haben. Zudem werden die unter Absatz 3 genannten Daten übermittelt. Dies erfolgt unabhängig davon, ob YouTube ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei YouTube nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen. YouTube speichert Ihre Daten als Nutzungsprofile und nutzt sie für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website. Eine solche Auswertung erfolgt insbesondere (selbst für nicht eingeloggte Nutzer) zur Erbringung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer Website zu informieren. Ihnen steht ein Widerspruchsrecht zu gegen die Bildung dieser Nutzerprofile, wobei Sie sich zur Ausübung dessen an YouTube richten müssen.
- Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch YouTube erhalten Sie in der Datenschutzerklärung. Dort erhalten Sie auch weitere Informationen zu Ihren Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre: https://www.google.de/intl/de/policies/privacy. Google verarbeitet Ihre personenbezogenen Daten auch in den USA und hat sich dem EU-US-Privacy-Shield unterworfen, https://www.privacyshield.gov/EU-US-Framework.
- Wir unterhalten bei diesem Anbieter auch eine Unternehmensseite. Sofern Sie mit dieser Unternehmensseite interagieren, besteht die Möglichkeit, dass der Anbieter Ihre Daten verarbeitet, wie in den Absätzen 2 und 3 beschrieben.
- Rechtsgrundlage ist Ihre Einwilligung i.S.v. Artikel 6 Absatz 1 Satz 1 lit. a DSGVO, die Sie über unseren Cookie-Banner erteilt haben und die Sie insbesondere durch Deaktivierung im Cookie-Banner widerrufen können. Mit Widerruf löschen wir die Daten sofort. Ohne Widerruf, spätestens nach 14 Monaten.
- Rechtsgrundlage für die Verarbeitung, die zur Einholung der Einwilligung geschieht, ist Artikel 6 Absatz 1 Satz 1 lit. c DSGVO. Nach dieser Vorschrift dürfen wir Ihre Daten verarbeiten, wenn dies zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen. Die rechtliche Verpflichtung, der wir unterliegen, folgt aus Artikel 7 Absatz 1 DSGVO bzw. Artikel 5 Absatz 1 DSGVO. Denn nach diesen Vorschriften sind wir rechtlich verpflichtet, die Einholung einer Einwilligung zu dokumentieren. Das geht nur, wenn wir Ihre Daten dafür zu Nachweiszwecken erheben. Wir speichern die Daten, solange dies zu Nachweiszwecken erforderlich ist. Sofern Sie die Einwilligung bestätigen, endet die Aufbewahrungsfrist erst nach Widerruf Ihrer Einwilligung zzgl. der Zeit bis zur Verjährung etwaiger zivilrechtlicher Ansprüche, also i.d.R. am 31. Dezember des 3. Kalenderjahres, das auf das Jahr, in dem Sie Ihre Einwilligung widerrufen haben, folgt.
- Soweit nicht ausdrücklich auf Artikel 6 Absatz 1 Satz 1 lit. c DSGVO Bezug genommen wird, besteht keine rechtliche Verpflichtung die Daten zu verarbeiten.
Wie setzen wir Cookies auf dieser Internetseite ein?
- Weiterhin werden bei Nutzung der Website Cookies auf Ihrem Rechner gespeichert. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrer Festplatte dem von Ihnen verwendeten Browser zugeordnet gespeichert werden und durch welche der Stelle, die den Cookie setzt (in diesem Fall also uns), bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver zu machen.
- Wir setzen transiente Cookies ein. Transiente Cookies werden automatisiert gelöscht, wenn der Nutzer den Browser schließt. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen des Besucher-Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann der Besucher-Rechner wiedererkannt werden, wenn der Besucher auf Ihre Website zurückkehrt. Rechtsgrundlage hierfür ist Artikel 6 Absatz 1 Satz 1 lit. f DSGVO, wonach die Verarbeitung personenbezogener Daten auch ohne Einwilligung des Betroffenen möglich ist, wenn die Verarbeitung zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich ist, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt. Die unter Absatz 2 genannten Zwecke sind in unserem wirtschaftlichen Interesse. Soweit wir Cookies einsetzen, verweisen wir, insbesondere mit Blick auf die Speicherungshöchstdauer auf die Erklärung zum jeweiligen Cookie.
- Wir setzen persistente Cookies ein. Persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Rechtsgrundlage ist Ihre Einwilligung i.S.v. Artikel 6 Absatz 1 Satz 1 lit. a DSGVO, die Sie über unseren Cookie-Banner erteilt haben und die Sie insbesondere durch Deaktivierung im Cookie-Banner widerrufen können. Mit Widerruf löschen wir die Daten sofort. Ohne Widerruf, spätestens nach 14 Monaten.
- Rechtsgrundlage für die nach Absatz 3 zur Einholung der Einwilligung erforderliche Verarbeitung ist Artikel 6 Absatz 1 Satz 1 lit. c DSGVO. Nach dieser Vorschrift dürfen wir Ihre Daten verarbeiten, wenn dies zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen. Die rechtliche Verpflichtung, der wir unterliegen, folgt aus Artikel 7 Absatz 1 DSGVO bzw. Artikel 5 Absatz 1 DSGVO. Denn nach diesen Vorschriften sind wir rechtlich verpflichtet, die Einholung einer Einwilligung zu dokumentieren. Das geht nur, wenn wir Ihre Daten dafür zu Nachweiszwecken erheben. Wir speichern die Daten, solange dies zu Nachweiszwecken erforderlich ist. Sofern Sie die Einwilligung bestätigen, endet die Aufbewahrungsfrist erst nach Widerruf Ihrer Einwilligung zzgl. der Zeit bis zur Verjährung etwaiger zivilrechtlicher Ansprüche, also i.d.R. am 31. Dezember des 3. Kalenderjahres, das auf das Jahr, in dem Sie Ihre Einwilligung widerrufen haben, folgt.
- Soweit nicht ausdrücklich auf Artikel 6 Absatz 1 Satz 1 lit. c DSGVO Bezug genommen wird, besteht keine rechtliche Verpflichtung die Daten zu verarbeiten.
Gewährleisten wir hinreichende Datensicherheit?
Wir unterhalten aktuelle technische Maßnahmen zur Gewährleistung der Datensicherheit, insbesondere zum Schutz Ihrer personenbezogenen Daten vor Gefahren bei Datenübertragungen sowie vor Kenntniserlangung durch Dritte. Diese werden dem aktuellen Stand der Technik entsprechend jeweils angepasst.
Welche Rechte haben Sie?
Sie haben einige Rechte. Sie haben das Recht auf Auskunft über die zu Ihrer Person verarbeiteten personenbezogenen Daten sowie auf Berichtigung oder Löschung, auf Einschränkung der Verarbeitung, auf Widerspruch gegen die Verarbeitung sowie auf Datenübertragbarkeit. Ferner haben Sie die Möglichkeit, sich über uns bei der für uns zuständigen Aufsichtsbehörde zu beschweren. Höflich weisen wir darauf hin, dass diese Rechte ggf. an Voraussetzungen geknüpft sind, auf deren Vorliegen wir bestehen werden.
Tracking mit Matomo
In unserem Internetauftritt setzen wir Matomo (ehemals: „PIWIK“) ein. Hierbei handelt es sich um eine Open-Source-Software, mit der wir die Benutzung unseres Internetauftritts analysieren können. Hierbei werden Ihre IP-Adresse, die Website(s) unseres Internetauftritts, die Sie besuchen, die Website, von der aus Sie auf unseren Internetauftritt gewechselt haben (Referrer URL), Ihre Verweildauer auf unserem Internetauftritt sowie die Häufigkeit des Aufrufs einer unserer Websites verarbeitet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse liegt in der Analyse und Optimierung unseres Internetauftritts.
Allerdings nutzen wir Matomo mit der Anonymisierungsfunktion „Automatically Anonymize Visitor IPs“. Diese Anonymisierungsfunktion kürzt Ihre IP-Adresse um zwei Bytes, sodass eine Zuordnung zu Ihnen bzw. zu dem von Ihnen genutzten Internetanschluss unmöglich ist.
Darüber hinaus haben Sie die Möglichkeit, die Analyse Ihres Nutzungsverhaltens im Wege des sog. Opt-outs zu beenden.
Wir haben Matomo so konfiguriert, dass keine zusätzlichen Cookies notwendig sind.