Datenschutzerklärung

Wichtiger Hinweis zu der Datenschutzrichtlinie

 

Datenschutzerklärung


Datenschutzerklärung
Inhaltsverzeichnis
• Einleitung und Überblick
• Anwendungsbereich
• Rechtsgrundlagen
• Kontaktdaten des Verantwortlichen
• Speicherdauer
• Rechte laut Datenschutz-Grundverordnung
• Datenübertragung in Drittländer
• Sicherheit der Datenverarbeitung
• Kommunikation
• Auftragsverarbeitungsvertrag (AVV)
• Cookies
• Webhosting Einleitung
• Website Baukastensysteme Einleitung
• Web Analytics Einleitung
• Messenger & Kommunikation Einleitung
• Social Media Einleitung
• Audio & Video Einleitung
• Single-Sign-On-Anmeldungen Einleitung
• Webdesign Einleitung
• Online-Kartendienste Einleitung
• Content-Suchanbieter Einleitung
• Erklärung verwendeter Begriffe
• Schlusswort

Einleitung und Überblick
Wir haben diese Datenschutzerklärung (Fassung
18.11.2022-312329666) verfasst, um Ihnen gemäß der
Vorgaben der Datenschutz-Grundverordnung (EU)
2016/679 und anwendbaren nationalen Gesetzen zu
erklären, welche personenbezogenen Daten (kurz Daten)
wir als Verantwortliche – und die von uns beauftragten
Auftragsverarbeiter (z. B. Provider) – verarbeiten,
zukünftig verarbeiten werden und welche rechtmäßigen
Möglichkeiten Sie haben. Die verwendeten Begriffe sind
geschlechtsneutral zu verstehen.
Kurz gesagt: Wir informieren Sie umfassend über Daten,
die wir über Sie verarbeiten.
Datenschutzerklärungen klingen für gewöhnlich sehr
technisch und verwenden juristische Fachbegriffe. Diese
Datenschutzerklärung soll Ihnen hingegen die wichtigsten
Dinge so einfach und transparent wie möglich beschreiben.
Soweit es der Transparenz förderlich ist, werden technische
Begriffe leserfreundlich erklärt, Links zu
weiterführenden Informationen geboten und Grafiken zum
Einsatz gebracht. Wir informieren damit in klarer und
einfacher Sprache, dass wir im Rahmen unserer
Geschäftstätigkeiten nur dann personenbezogene Daten
verarbeiten, wenn eine entsprechende gesetzliche
Grundlage gegeben ist. Das ist sicher nicht möglich, wenn
man möglichst knappe, unklare und juristisch-technische
Erklärungen abgibt, so wie sie im Internet oft Standard
sind, wenn es um Datenschutz geht. Ich hoffe, Sie finden
die folgenden Erläuterungen interessant und informativ
und vielleicht ist die eine oder andere Information dabei,
die Sie noch nicht kannten.
Wenn trotzdem Fragen bleiben, möchten wir Sie bitten,
sich an die unten bzw. im Impressum genannte
verantwortliche Stelle zu wenden, den vorhandenen Links
zu folgen und sich weitere Informationen auf Drittseiten
2

anzusehen. Unsere Kontaktdaten finden Sie
selbstverständlich auch im Impressum.
Anwendungsbereich
Diese Datenschutzerklärung gilt für alle von uns im
Unternehmen verarbeiteten personenbezogenen Daten und
für alle personenbezogenen Daten, die von uns beauftragte
Firmen (Auftragsverarbeiter) verarbeiten. Mit
personenbezogenen Daten meinen wir Informationen im

Sinne des Art. 4 Nr. 1 DSGVO wie zum Beispiel Name, E-
Mail-Adresse und postalische Anschrift einer Person. Die

Verarbeitung personenbezogener Daten sorgt dafür, dass
wir unsere Dienstleistungen und Produkte anbieten und
abrechnen können, sei es online oder offline. Der
Anwendungsbereich dieser Datenschutzerklärung umfasst:
• alle Onlineauftritte (Websites, Onlineshops), die wir
betreiben
• Social Media Auftritte und E-Mail-Kommunikation
• mobile Apps für Smartphones und andere Geräte
Kurz gesagt: Die Datenschutzerklärung gilt für alle
Bereiche, in denen personenbezogene Daten im
Unternehmen über die genannten Kanäle strukturiert
verarbeitet werden. Sollten wir außerhalb dieser Kanäle mit
Ihnen in Rechtsbeziehungen eintreten, werden wir Sie
gegebenenfalls gesondert informieren.
Rechtsgrundlagen
In der folgenden Datenschutzerklärung geben wir Ihnen
transparente Informationen zu den rechtlichen
Grundsätzen und Vorschriften, also den Rechtsgrundlagen
der Datenschutz-Grundverordnung, die uns ermöglichen,
personenbezogene Daten zu verarbeiten.
Was das EU-Recht betrifft, beziehen wir uns auf die
VERORDNUNG (EU) 2016/679 DES EUROPÄISCHEN
3

PARLAMENTS UND DES RATES vom 27. April 2016. Diese
Datenschutz-Grundverordnung der EU können Sie
selbstverständlich online auf EUR-Lex, dem Zugang zum
EU-Recht, unter https://eur-lex.europa.eu/legal-content/
DE/ALL/?uri=celex%3A32016R0679 nachlesen.
Wir verarbeiten Ihre Daten nur, wenn mindestens eine der
folgenden Bedingungen zutrifft:
1. Einwilligung (Artikel 6 Absatz 1 lit. a DSGVO): Sie
haben uns Ihre Einwilligung gegeben, Daten zu einem
bestimmten Zweck zu verarbeiten. Ein Beispiel wäre
die Speicherung Ihrer eingegebenen Daten eines
Kontaktformulars.
2. Vertrag (Artikel 6 Absatz 1 lit. b DSGVO): Um einen
Vertrag oder vorvertragliche Verpflichtungen mit Ihnen
zu erfüllen, verarbeiten wir Ihre Daten. Wenn wir zum
Beispiel einen Kaufvertrag mit Ihnen abschließen,
benötigen wir vorab personenbezogene Informationen.
3. Rechtliche Verpflichtung (Artikel 6 Absatz 1 lit. c
DSGVO): Wenn wir einer rechtlichen Verpflichtung
unterliegen, verarbeiten wir Ihre Daten. Zum Beispiel
sind wir gesetzlich verpflichtet Rechnungen für die
Buchhaltung aufzuheben. Diese enthalten in der Regel
personenbezogene Daten.
4. Berechtigte Interessen (Artikel 6 Absatz 1 lit. f
DSGVO): Im Falle berechtigter Interessen, die Ihre
Grundrechte nicht einschränken, behalten wir uns die
Verarbeitung personenbezogener Daten vor. Wir
müssen zum Beispiel gewisse Daten verarbeiten, um
unsere Website sicher und wirtschaftlich effizient
betreiben zu können. Diese Verarbeitung ist somit ein
berechtigtes Interesse.

4

Weitere Bedingungen wie die Wahrnehmung von
Aufnahmen im öffentlichen Interesse und Ausübung
öffentlicher Gewalt sowie dem Schutz lebenswichtiger
Interessen treten bei uns in der Regel nicht auf. Soweit
eine solche Rechtsgrundlage doch einschlägig sein sollte,
wird diese an der entsprechenden Stelle ausgewiesen.
Zusätzlich zu der EU-Verordnung gelten auch noch
nationale Gesetze:
• In Österreich ist dies das Bundesgesetz zum Schutz
natürlicher Personen bei der Verarbeitung
personenbezogener Daten (Datenschutzgesetz),
kurz DSG.
• In Deutschland gilt das Bundesdatenschutzgesetz,
kurz BDSG.
Sofern weitere regionale oder nationale Gesetze zur
Anwendung kommen, informieren wir Sie in den folgenden
Abschnitten darüber.

Kontaktdaten des Verantwortlichen
Sollten Sie Fragen zum Datenschutz oder zur Verarbeitung
personenbezogener Daten haben, finden Sie nachfolgend
die Kontaktdaten der verantwortlic
Kfz Gutachter Peci
Am Lindenhof 4
24558 Henstedt-Ulzburg
Vertretungsberechtigt: Nuhi Peci
E-Mail: [email protected]
Telefon: 0152 539 83 255


5

Speicherdauer
Dass wir personenbezogene Daten nur so lange speichern,
wie es für die Bereitstellung unserer Dienstleistungen und
Produkte unbedingt notwendig ist, gilt als generelles
Kriterium bei uns. Das bedeutet, dass wir
personenbezogene Daten löschen, sobald der Grund für die
Datenverarbeitung nicht mehr vorhanden ist. In einigen
Fällen sind wir gesetzlich dazu verpflichtet, bestimmte
Daten auch nach Wegfall des ursprüngliches Zwecks zu
speichern, zum Beispiel zu Zwecken der Buchführung.
Sollten Sie die Löschung Ihrer Daten wünschen oder die
Einwilligung zur Datenverarbeitung widerrufen, werden die
Daten so rasch wie möglich und soweit keine Pflicht zur
Speicherung besteht, gelöscht.
Über die konkrete Dauer der jeweiligen Datenverarbeitung
informieren wir Sie weiter unten, sofern wir weitere
Informationen dazu haben.

Rechte laut Datenschutz-
Grundverordnung

Gemäß Artikel 13, 14 DSGVO informieren wir Sie über die
folgenden Rechte, die Ihnen zustehen, damit es zu einer
fairen und transparenten Verarbeitung von Daten kommt:
• Sie haben laut Artikel 15 DSGVO ein Auskunftsrecht
darüber, ob wir Daten von Ihnen verarbeiten. Sollte
das zutreffen, haben Sie Recht darauf eine Kopie der
Daten zu erhalten und die folgenden Informationen zu
erfahren:

6

◦ zu welchem Zweck wir die Verarbeitung
durchführen;
◦ die Kategorien, also die Arten von Daten, die
verarbeitet werden;
◦ wer diese Daten erhält und wenn die Daten an
Drittländer übermittelt werden, wie die Sicherheit
garantiert werden kann;
◦ wie lange die Daten gespeichert werden;
◦ das Bestehen des Rechts auf Berichtigung,
Löschung oder Einschränkung der Verarbeitung
und dem Widerspruchsrecht gegen die
Verarbeitung;
◦ dass Sie sich bei einer Aufsichtsbehörde
beschweren können (Links zu diesen Behörden
finden Sie weiter unten);
◦ die Herkunft der Daten, wenn wir sie nicht bei
Ihnen erhoben haben;
◦ ob Profiling durchgeführt wird, ob also Daten
automatisch ausgewertet werden, um zu einem
persönlichen Profil von Ihnen zu gelangen.
• Sie haben laut Artikel 16 DSGVO ein Recht auf
Berichtigung der Daten, was bedeutet, dass wir Daten
richtig stellen müssen, falls Sie Fehler finden.
• Sie haben laut Artikel 17 DSGVO das Recht auf
Löschung („Recht auf Vergessenwerden“), was konkret
bedeutet, dass Sie die Löschung Ihrer Daten verlangen
dürfen.
• Sie haben laut Artikel 18 DSGVO das Recht auf
Einschränkung der Verarbeitung, was bedeutet, dass
wir die Daten nur mehr speichern dürfen aber nicht
weiter verwenden.
• Sie haben laut Artikel 20 DSGVO das Recht auf
Datenübertragbarkeit, was bedeutet, dass wir Ihnen
7

auf Anfrage Ihre Daten in einem gängigen Format zur
Verfügung stellen.
• Sie haben laut Artikel 21 DSGVO ein
Widerspruchsrecht, welches nach Durchsetzung eine
Änderung der Verarbeitung mit sich bringt.
◦ Wenn die Verarbeitung Ihrer Daten auf Artikel 6
Abs. 1 lit. e (öffentliches Interesse, Ausübung
öffentlicher Gewalt) oder Artikel 6 Abs. 1 lit. f
(berechtigtes Interesse) basiert, können Sie
gegen die Verarbeitung Widerspruch einlegen. Wir
prüfen danach so rasch wie möglich, ob wir
diesem Widerspruch rechtlich nachkommen
können.
◦ Werden Daten verwendet, um Direktwerbung zu
betreiben, können Sie jederzeit gegen diese Art
der Datenverarbeitung widersprechen. Wir dürfen
Ihre Daten danach nicht mehr für Direktmarketing
verwenden.
◦ Werden Daten verwendet, um Profiling zu
betreiben, können Sie jederzeit gegen diese Art
der Datenverarbeitung widersprechen. Wir dürfen
Ihre Daten danach nicht mehr für Profiling
verwenden.

• Sie haben laut Artikel 22 DSGVO unter Umständen das
Recht, nicht einer ausschließlich auf einer
automatisierten Verarbeitung (zum Beispiel Profiling)
beruhenden Entscheidung unterworfen zu werden.
• Sie haben laut Artikel 77 DSGVO das Recht auf
Beschwerde. Das heißt, Sie können sich jederzeit bei
der Datenschutzbehörde beschweren, wenn Sie der
Meinung sind, dass die Datenverarbeitung von
personenbezogenen Daten gegen die DSGVO verstößt.

8

Kurz gesagt: Sie haben Rechte – zögern Sie nicht, die
oben gelistete verantwortliche Stelle bei uns zu
kontaktieren!
Wenn Sie glauben, dass die Verarbeitung Ihrer Daten
gegen das Datenschutzrecht verstößt oder Ihre
datenschutzrechtlichen Ansprüche in sonst einer Weise
verletzt worden sind, können Sie sich bei der
Aufsichtsbehörde beschweren. Diese ist für Österreich die
Datenschutzbehörde, deren Website Sie unter https://
www.dsb.gv.at/ finden. In Deutschland gibt es für jedes
Bundesland einen Datenschutzbeauftragten. Für nähere
Informationen können Sie sich an die Bundesbeauftragte
für den Datenschutz und die Informationsfreiheit (BfDI)
wenden. Für unser Unternehmen ist die folgende lokale
Datenschutzbehörde zuständig:
Schleswig-Holstein
Datenschutzbehörde
Landesbeauftragte für Datenschutz: Marit Hansen
Adresse: Holstenstraße 98, 24103 Kiel
Telefonnr.: 04 31/988-12 00
E-Mail-Adresse: [email protected]
Website: https://www.datenschutzzentrum.de/
Datenübertragung in Drittländer
Wir übertragen oder verarbeiten Daten nur dann in Länder
außerhalb der EU (Drittländer), wenn Sie dieser
Verarbeitung zustimmen, dies gesetzlich vorgeschrieben ist
oder vertraglich notwendig und in jedem Fall nur soweit
dies generell erlaubt ist. Ihre Zustimmung ist in den
meisten Fällen der wichtigste Grund, dass wir Daten in
Drittländern verarbeiten lassen. Die Verarbeitung
personenbezogener Daten in Drittländern wie den USA, wo
viele Softwarehersteller Dienstleistungen anbieten und Ihre
9

Serverstandorte haben, kann bedeuten, dass
personenbezogene Daten auf unerwartete Weise
verarbeitet und gespeichert werden.
Wir weisen ausdrücklich darauf hin, dass nach Meinung des
Europäischen Gerichtshofs derzeit kein angemessenes
Schutzniveau für den Datentransfer in die USA besteht. Die
Datenverarbeitung durch US-Dienste (wie beispielsweise
Google Analytics) kann dazu führen, dass gegebenenfalls
Daten nicht anonymisiert verarbeitet und gespeichert
werden. Ferner können gegebenenfalls US-amerikanische
staatliche Behörden Zugriff auf einzelne Daten nehmen.
Zudem kann es vorkommen, dass erhobene Daten mit
Daten aus anderen Diensten desselben Anbieters, sofern
Sie ein entsprechendes Nutzerkonto haben, verknüpft
werden. Nach Möglichkeit versuchen wir Serverstandorte
innerhalb der EU zu nutzen, sofern das angeboten wird.
Wir informieren Sie an den passenden Stellen dieser
Datenschutzerklärung genauer über Datenübertragung in
Drittländer, sofern diese zutrifft.
Sicherheit der Datenverarbeitung
Um personenbezogene Daten zu schützen, haben wir
sowohl technische als auch organisatorische Maßnahmen
umgesetzt. Wo es uns möglich ist, verschlüsseln oder
pseudonymisieren wir personenbezogene Daten. Dadurch
machen wir es im Rahmen unserer Möglichkeiten so schwer
wie möglich, dass Dritte aus unseren Daten auf persönliche
Informationen schließen können.
Art. 25 DSGVO spricht hier von “Datenschutz durch
Technikgestaltung und durch datenschutzfreundliche
Voreinstellungen” und meint damit, dass man sowohl bei
Software (z. B. Formularen) also auch Hardware (z. B.
Zugang zum Serverraum) immer an Sicherheit denkt und
10

entsprechende Maßnahmen setzt. Im Folgenden gehen wir,
falls erforderlich, noch auf konkrete Maßnahmen ein.
TLS-Verschlüsselung mit https
TLS, Verschlüsselung und https klingen sehr technisch und
sind es auch. Wir verwenden HTTPS (das Hypertext

Transfer Protocol Secure steht für „sicheres Hypertext-
Übertragungsprotokoll“), um Daten abhörsicher im Internet

zu übertragen.
Das bedeutet, dass die komplette Übertragung aller Daten
von Ihrem Browser zu unserem Webserver abgesichert ist
– niemand kann “mithören”.
Damit haben wir eine zusätzliche Sicherheitsschicht
eingeführt und erfüllen den Datenschutz durch
Technikgestaltung (Artikel 25 Absatz 1 DSGVO). Durch den
Einsatz von TLS (Transport Layer Security), einem
Verschlüsselungsprotokoll zur sicheren Datenübertragung
im Internet, können wir den Schutz vertraulicher Daten
sicherstellen.
Sie erkennen die Benutzung dieser Absicherung der
Datenübertragung am kleinen Schlosssymbol links oben
im Browser, links von der Internetadresse (z. B.
beispielseite.de) und der Verwendung des Schemas https
(anstatt http) als Teil unserer Internetadresse.
Wenn Sie mehr zum Thema Verschlüsselung wissen
möchten, empfehlen wir die Google Suche nach “Hypertext
Transfer Protocol Secure wiki” um gute Links zu
weiterführenden Informationen zu erhalten.

11

Kommunikation
Kommunikation Zusammenfassung

� Betroffene: Alle, die mit uns per Telefon, E-Mail oder Online-
Formular kommunizieren

� Verarbeitete Daten: z. B. Telefonnummer, Name, E-Mail-
Adresse, eingegebene Formulardaten. Mehr Details dazu finden Sie

bei der jeweils eingesetzten Kontaktart
� Zweck: Abwicklung der Kommunikation mit Kunden,
Geschäftspartnern usw.
� Speicherdauer: Dauer des Geschäftsfalls und der gesetzlichen
Vorschriften
⚖ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art.
6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen).

Wenn Sie mit uns Kontakt aufnehmen und per Telefon, E-
Mail oder Online-Formular kommunizieren, kann es zur

Verarbeitung personenbezogener Daten kommen.
Die Daten werden für die Abwicklung und Bearbeitung
Ihrer Frage und des damit zusammenhängenden
Geschäftsvorgangs verarbeitet. Die Daten während eben
solange gespeichert bzw. solange es das Gesetz
vorschreibt.

Betroffene Personen
Von den genannten Vorgängen sind alle betroffen, die über
die von uns bereit gestellten Kommunikationswege den
Kontakt zu uns suchen.
Telefon
Wenn Sie uns anrufen, werden die Anrufdaten auf dem
jeweiligen Endgerät und beim eingesetzten
Telekommunikationsanbieter pseudonymisiert gespeichert.
Außerdem können Daten wie Name und Telefonnummer im
12

Anschluss per E-Mail versendet und zur
Anfragebeantwortung gespeichert werden. Die Daten
werden gelöscht, sobald der Geschäftsfall beendet wurde
und es gesetzliche Vorgaben erlauben.
E-Mail
Wenn Sie mit uns per E-Mail kommunizieren, werden Daten
gegebenenfalls auf dem jeweiligen Endgerät (Computer,
Laptop, Smartphone,...) gespeichert und es kommt zur
Speicherung von Daten auf dem E-Mail-Server. Die Daten
werden gelöscht, sobald der Geschäftsfall beendet wurde
und es gesetzliche Vorgaben erlauben.
Online Formulare
Wenn Sie mit uns mittels Online-Formular kommunizieren,
werden Daten auf unserem Webserver gespeichert und
gegebenenfalls an eine E-Mail-Adresse von uns
weitergeleitet. Die Daten werden gelöscht, sobald der
Geschäftsfall beendet wurde und es gesetzliche Vorgaben
erlauben.

Rechtsgrundlagen
Die Verarbeitung der Daten basiert auf den folgenden
Rechtsgrundlagen:
• Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Sie geben
uns die Einwilligung Ihre Daten zu speichern und
weiter für den Geschäftsfall betreffende Zwecke zu
verwenden;
• Art. 6 Abs. 1 lit. b DSGVO (Vertrag): Es besteht die
Notwendigkeit für die Erfüllung eines Vertrags mit
Ihnen oder einem Auftragsverarbeiter wie z. B. dem
Telefonanbieter oder wir müssen die Daten für
vorvertragliche Tätigkeiten, wie z. B. die Vorbereitung
eines Angebots, verarbeiten;
13

• Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen):
Wir wollen Kundenanfragen und geschäftliche
Kommunikation in einem professionellen Rahmen
betreiben. Dazu sind gewisse technische Einrichtungen
wie z. B. E-Mail-Programme, Exchange-Server und
Mobilfunkbetreiber notwendig, um die Kommunikation
effizient betreiben zu können.

Auftragsverarbeitungsvertrag (AVV)
In diesem Abschnitt möchten wir Ihnen erklären, was ein
Auftragsverarbeitungsvertrag ist und warum dieser
benötigt wird. Weil das Wort
“Auftragsverarbeitungsvertrag” ein ziemlicher
Zungenbrecher ist, werden wir hier im Text auch öfters nur
das Akronym AVV benutzen. Wie die meisten Unternehmen
arbeiten wir nicht alleine, sondern nehmen auch selbst
Dienstleistungen anderer Unternehmen oder
Einzelpersonen in Anspruch. Durch die Einbeziehung
verschiedener Unternehmen bzw. Dienstleister kann es
sein, dass wir personenbezogene Daten zur Verarbeitung
weitergeben. Diese Partner fungieren dann als
Auftragsverarbeiter, mit denen wir einen Vertrag, den
sogenannten Auftragsverarbeitungsvertrag (AVV),
abschließen. Für Sie am wichtigsten zu wissen ist, dass die
Verarbeitung Ihrer personenbezogenen Daten
ausschließlich nach unserer Weisung erfolgt und durch den
AVV geregelt werden muss.
Wer sind Auftragsverarbeiter?
Wir sind als Unternehmen und Websiteinhaber für alle
Daten, die wir von Ihnen verarbeiten verantwortlich. Neben
den Verantwortlichen kann es auch sogenannte
Auftragsverarbeiter geben. Dazu zählt jedes Unternehmen
bzw. jede Person, die in unserem Auftrag
personenbezogene Daten verarbeitet. Genauer und nach
der DSGVO-Definition gesagt: jede natürliche oder
14

juristische Person, Behörde, Einrichtung oder eine andere
Stelle, die in unserem Auftrag personenbezogene Daten
verarbeitet, gilt als Auftragsverarbeiter. Auftragsverarbeiter
können folglich Dienstleister wie Hosting- oder
Cloudanbieter, Bezahlungs- oder Newsletter-Anbieter oder
große Unternehmen wie beispielsweise Google oder
Microsoft sein.
Zur besseren Verständlichkeit der Begrifflichkeiten hier ein
Überblick über die drei Rollen in der DSGVO:
Betroffener (Sie als Kunde oder Interessent) →
Verantwortlicher (wir als Unternehmen und
Auftraggeber) → Auftragsverarbeiter (Dienstleister wie
z. B. Webhoster oder Cloudanbieter)
Inhalt eines Auftragsverarbeitungsvertrages
Wie bereits oben erwähnt, haben wir mit unseren Partnern,
die als Auftragsverarbeiter fungieren, einen AVV
abgeschlossen. Darin wird allen voran festgehalten, dass
der Auftragsverarbeiter die zu bearbeitenden Daten
ausschließlich gemäß der DSGVO verarbeitet. Der Vertrag
muss schriftlich abgeschlossen werden, allerdings gilt in
diesem Zusammenhang auch der elektronische
Vertragsabschluss als „schriftlich“. Erst auf der Grundlage
des Vertrags erfolgt die Verarbeitung der
personenbezogenen Daten. Im Vertrag muss folgendes
enthalten sein:
• Bindung an uns als Verantwortlichen
• Pflichten und Rechte des Verantwortlichen
• Kategorien betroffener Personen
• Art der personenbezogenen Daten
• Art und Zweck der Datenverarbeitung
• Gegenstand und Dauer der Datenverarbeitung
• Durchführungsort der Datenverarbeitung

15

Weiters enthält der Vertrag alle Pflichten des
Auftragsverarbeiters. Die wichtigsten Pflichten sind:
• Maßnahmen zur Datensicherheit zu gewährleisten
• mögliche technische und organisatorischen
Maßnahmen zu treffen, um die Rechte der betroffenen
Person zu schützen
• ein Daten-Verarbeitungsverzeichnis zu führen
• auf Anfrage der Datenschutz-Aufsichtsbehörde mit
dieser zusammenzuarbeiten
• eine Risikoanalyse in Bezug auf die erhaltenen
personenbezogenen Daten durchzuführen
• Sub-Auftragsverarbeiter dürfen nur mit schriftlicher
Genehmigung des Verantwortlichen beauftragt werden
Wie so eine AVV konkret aussieht, können Sie sich
beispielsweise unter https://www.wko.at/service/

wirtschaftsrecht-gewerberecht/eu-dsgvo-mustervertrag-
auftragsverarbeitung.html ansehen. Hier wird ein

Mustervertrag vorgestellt.
Cookies

Cookies Zusammenfassung
� Betroffene: Besucher der Website
� Zweck: abhängig vom jeweiligen Cookie. Mehr Details dazu
finden Sie weiter unten bzw. beim Hersteller der Software, der das
Cookie setzt.
� Verarbeitete Daten: Abhängig vom jeweils eingesetzten Cookie.
Mehr Details dazu finden Sie weiter unten bzw. beim Hersteller der
Software, der das Cookie setzt.
� Speicherdauer: abhängig vom jeweiligen Cookie, kann von
Stunden bis hin zu Jahren variieren
⚖ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art.
6 Abs. 1 lit.f DSGVO (Berechtigte Interessen).

16

Was sind Cookies?
Unsere Website verwendet HTTP-Cookies, um
nutzerspezifische Daten zu speichern.
Im Folgenden erklären wir, was Cookies sind und warum
Sie genutzt werden, damit Sie die folgende
Datenschutzerklärung besser verstehen.
Immer wenn Sie durch das Internet surfen, verwenden Sie
einen Browser. Bekannte Browser sind beispielsweise
Chrome, Safari, Firefox, Internet Explorer und Microsoft
Edge. Die meisten Websites speichern kleine Text-Dateien
in Ihrem Browser. Diese Dateien nennt man Cookies.
Eines ist nicht von der Hand zu weisen: Cookies sind echt
nützliche Helferlein. Fast alle Websites verwenden Cookies.
Genauer gesprochen sind es HTTP-Cookies, da es auch
noch andere Cookies für andere Anwendungsbereiche gibt.
HTTP-Cookies sind kleine Dateien, die von unserer Website

auf Ihrem Computer gespeichert werden. Diese Cookie-
Dateien werden automatisch im Cookie-Ordner, quasi dem

“Hirn” Ihres Browsers, untergebracht. Ein Cookie besteht
aus einem Namen und einem Wert. Bei der Definition eines
Cookies müssen zusätzlich ein oder mehrere Attribute
angegeben werden.
Cookies speichern gewisse Nutzerdaten von Ihnen, wie
beispielsweise Sprache oder persönliche
Seiteneinstellungen. Wenn Sie unsere Seite wieder
aufrufen, übermittelt Ihr Browser die „userbezogenen“
Informationen an unsere Seite zurück. Dank der Cookies
weiß unsere Website, wer Sie sind und bietet Ihnen die
Einstellung, die Sie gewohnt sind. In einigen Browsern hat
jedes Cookie eine eigene Datei, in anderen wie
beispielsweise Firefox sind alle Cookies in einer einzigen
Datei gespeichert.

17

Die folgende Grafik zeigt eine mögliche Interaktion
zwischen einem Webbrowser wie z. B. Chrome und dem
Webserver. Dabei fordert der Webbrowser eine Website an
und erhält vom Server ein Cookie zurück, welches der
Browser erneut verwendet, sobald eine andere Seite
angefordert wird.

Es gibt sowohl Erstanbieter Cookies als auch Drittanbieter-
Cookies. Erstanbieter-Cookies werden direkt von unserer

Seite erstellt, Drittanbieter-Cookies werden von Partner-
Websites (z.B. Google Analytics) erstellt. Jedes Cookie ist

individuell zu bewerten, da jedes Cookie andere Daten
speichert. Auch die Ablaufzeit eines Cookies variiert von ein
paar Minuten bis hin zu ein paar Jahren. Cookies sind keine
Software-Programme und enthalten keine Viren, Trojaner
oder andere „Schädlinge“. Cookies können auch nicht auf
Informationen Ihres PCs zugreifen.
So können zum Beispiel Cookie-Daten aussehen:
Name: _ga
Wert: GA1.2.1326744211.152312329666-9
Verwendungszweck: Unterscheidung der
Websitebesucher
Ablaufdatum: nach 2 Jahren
Diese Mindestgrößen sollte ein Browser unterstützen
können:
• Mindestens 4096 Bytes pro Cookie
• Mindestens 50 Cookies pro Domain
• Mindestens 3000 Cookies insgesamt
Welche Arten von Cookies gibt es?
Die Frage welche Cookies wir im Speziellen verwenden,
hängt von den verwendeten Diensten ab und wird in den
folgenden Abschnitten der Datenschutzerklärung geklärt.
18

An dieser Stelle möchten wir kurz auf die verschiedenen
Arten von HTTP-Cookies eingehen.
Man kann 4 Arten von Cookies unterscheiden:
Unerlässliche Cookies
Diese Cookies sind nötig, um grundlegende Funktionen der
Website sicherzustellen. Zum Beispiel braucht es diese
Cookies, wenn ein User ein Produkt in den Warenkorb legt,
dann auf anderen Seiten weitersurft und später erst zur
Kasse geht. Durch diese Cookies wird der Warenkorb nicht
gelöscht, selbst wenn der User sein Browserfenster
schließt.
Zweckmäßige Cookies
Diese Cookies sammeln Infos über das Userverhalten und
ob der User etwaige Fehlermeldungen bekommt. Zudem
werden mithilfe dieser Cookies auch die Ladezeit und das
Verhalten der Website bei verschiedenen Browsern
gemessen.
Zielorientierte Cookies
Diese Cookies sorgen für eine bessere Nutzerfreundlichkeit.
Beispielsweise werden eingegebene Standorte,
Schriftgrößen oder Formulardaten gespeichert.
Werbe-Cookies
Diese Cookies werden auch Targeting-Cookies genannt. Sie
dienen dazu dem User individuell angepasste Werbung zu
liefern. Das kann sehr praktisch, aber auch sehr nervig
sein.
Üblicherweise werden Sie beim erstmaligen Besuch einer
Website gefragt, welche dieser Cookiearten Sie zulassen
möchten. Und natürlich wird diese Entscheidung auch in
einem Cookie gespeichert.

19

Wenn Sie mehr über Cookies wissen möchten und
technische Dokumentationen nicht scheuen, empfehlen wir
https://datatracker.ietf.org/doc/html/rfc6265, dem Request
for Comments der Internet Engineering Task Force (IETF)
namens “HTTP State Management Mechanism”.
Zweck der Verarbeitung über Cookies
Der Zweck ist letztendlich abhängig vom jeweiligen Cookie.
Mehr Details dazu finden Sie weiter unten bzw. beim
Hersteller der Software, die das Cookie setzt.
Welche Daten werden verarbeitet?
Cookies sind kleine Gehilfen für eine viele verschiedene
Aufgaben. Welche Daten in Cookies gespeichert werden,
kann man leider nicht verallgemeinern, aber wir werden
Sie im Rahmen der folgenden Datenschutzerklärung über
die verarbeiteten bzw. gespeicherten Daten informieren.
Speicherdauer von Cookies
Die Speicherdauer hängt vom jeweiligen Cookie ab und
wird weiter unter präzisiert. Manche Cookies werden nach
weniger als einer Stunde gelöscht, andere können mehrere
Jahre auf einem Computer gespeichert bleiben.
Sie haben außerdem selbst Einfluss auf die Speicherdauer.
Sie können über ihren Browser sämtliche Cookies jederzeit
manuell löschen (siehe auch unten “Widerspruchsrecht”).
Ferner werden Cookies, die auf einer Einwilligung beruhen,
spätestens nach Widerruf Ihrer Einwilligung gelöscht,
wobei die Rechtmäßigkeit der Speicherung bis dahin
unberührt bleibt.

20

Widerspruchsrecht – wie kann ich Cookies
löschen?
Wie und ob Sie Cookies verwenden wollen, entscheiden Sie
selbst. Unabhängig von welchem Service oder welcher
Website die Cookies stammen, haben Sie immer die
Möglichkeit Cookies zu löschen, zu deaktivieren oder nur
teilweise zuzulassen. Zum Beispiel können Sie Cookies von
Drittanbietern blockieren, aber alle anderen Cookies
zulassen.
Wenn Sie feststellen möchten, welche Cookies in Ihrem

Browser gespeichert wurden, wenn Sie Cookie-
Einstellungen ändern oder löschen wollen, können Sie dies

in Ihren Browser-Einstellungen finden:
Chrome: Cookies in Chrome löschen, aktivieren und
verwalten
Safari: Verwalten von Cookies und Websitedaten mit Safari
Firefox: Cookies löschen, um Daten zu entfernen, die
Websites auf Ihrem Computer abgelegt haben
Internet Explorer: Löschen und Verwalten von Cookies
Microsoft Edge: Löschen und Verwalten von Cookies
Falls Sie grundsätzlich keine Cookies haben wollen, können
Sie Ihren Browser so einrichten, dass er Sie immer
informiert, wenn ein Cookie gesetzt werden soll. So können
Sie bei jedem einzelnen Cookie entscheiden, ob Sie das
Cookie erlauben oder nicht. Die Vorgangsweise ist je nach
Browser verschieden. Am besten Sie suchen die Anleitung
in Google mit dem Suchbegriff “Cookies löschen Chrome”
oder “Cookies deaktivieren Chrome” im Falle eines Chrome
Browsers.
21

Rechtsgrundlage
Seit 2009 gibt es die sogenannten „Cookie-Richtlinien“.
Darin ist festgehalten, dass das Speichern von Cookies eine
Einwilligung (Artikel 6 Abs. 1 lit. a DSGVO) von Ihnen
verlangt. Innerhalb der EU-Länder gibt es allerdings noch
sehr unterschiedliche Reaktionen auf diese Richtlinien. In
Österreich erfolgte aber die Umsetzung dieser Richtlinie in
§ 96 Abs. 3 des Telekommunikationsgesetzes (TKG). In
Deutschland wurden die Cookie-Richtlinien nicht als
nationales Recht umgesetzt. Stattdessen erfolgte die
Umsetzung dieser Richtlinie weitgehend in § 15 Abs.3 des
Telemediengesetzes (TMG).
Für unbedingt notwendige Cookies, auch soweit keine
Einwilligung vorliegt, bestehen berechtigte Interessen
(Artikel 6 Abs. 1 lit. f DSGVO), die in den meisten Fällen
wirtschaftlicher Natur sind. Wir möchten den Besuchern
der Website eine angenehme Benutzererfahrung bescheren
und dafür sind bestimmte Cookies oft unbedingt
notwendig.
Soweit nicht unbedingt erforderliche Cookies zum Einsatz
kommen, geschieht dies nur im Falle Ihrer Einwilligung.
Rechtsgrundlage ist insoweit Art. 6 Abs. 1 lit. a DSGVO.
In den folgenden Abschnitten werden Sie genauer über den
Einsatz von Cookies informiert, sofern eingesetzte Software
Cookies verwendet.

22

Webhosting Einleitung

Webhosting Zusammenfassung
� Betroffene: Besucher der Website
� Zweck: professionelles Hosting der Website und Absicherung
des Betriebs
� Verarbeitete Daten: IP-Adresse, Zeitpunkt des Websitebesuchs,
verwendeter Browser und weitere Daten. Mehr Details dazu finden
Sie weiter unten bzw. beim jeweils eingesetzten Webhosting
Provider.
� Speicherdauer: abhängig vom jeweiligen Provider, aber in der
Regel 2 Wochen
⚖ Rechtsgrundlagen: Art. 6 Abs. 1 lit.f DSGVO (Berechtigte
Interessen).

Was ist Webhosting?
Wenn Sie heutzutage Websites besuchen, werden gewisse
Informationen – auch personenbezogene Daten –
automatisch erstellt und gespeichert, so auch auf dieser
Website. Diese Daten sollten möglichst sparsam und nur
mit Begründung verarbeitet werden. Mit Website meinen
wir übrigens die Gesamtheit aller Webseiten auf einer
Domain, d.h. alles von der Startseite (Homepage) bis hin
zur aller letzten Unterseite (wie dieser hier). Mit Domain
meinen wir zum Beispiel beispiel.de oder
musterbeispiel.com.
Wenn Sie eine Website auf einem Computer, Tablet oder
Smartphone ansehen möchten, verwenden Sie dafür ein
Programm, das sich Webbrowser nennt. Sie kennen
vermutlich einige Webbrowser beim Namen: Google
Chrome, Microsoft Edge, Mozilla Firefox und Apple Safari.
Wir sagen kurz Browser oder Webbrowser dazu.

23

Um die Website anzuzeigen, muss sich der Browser zu
einem anderen Computer verbinden, wo der Code der
Website gespeichert ist: dem Webserver. Der Betrieb eines
Webservers ist eine komplizierte und aufwendige Aufgabe,
weswegen dies in der Regel von professionellen Anbietern,
den Providern, übernommen wird. Diese bieten Webhosting
an und sorgen damit für eine verlässliche und fehlerfreie
Speicherung der Daten von Websites. Eine ganze Menge
Fachbegriffe, aber bitte bleiben Sie dran, es wird noch
besser!
Bei der Verbindungsaufnahme des Browsers auf Ihrem
Computer (Desktop, Laptop, Tablet oder Smartphone) und
während der Datenübertragung zu und vom Webserver
kann es zu einer Verarbeitung personenbezogener Daten
kommen. Einerseits speichert Ihr Computer Daten,
andererseits muss auch der Webserver Daten eine Zeit
lang speichern, um einen ordentlichen Betrieb zu
gewährleisten.
Ein Bild sagt mehr als tausend Worte, daher zeigt folgende
Grafik zur Veranschaulichung das Zusammenspiel zwischen
Browser, dem Internet und dem Hosting-Provider.
Warum verarbeiten wir personenbezogene
Daten?
Die Zwecke der Datenverarbeitung sind:
1. Professionelles Hosting der Website und Absicherung
des Betriebs
2. zur Aufrechterhaltung der Betriebs- und IT-Sicherheit
3. Anonyme Auswertung des Zugriffsverhaltens zur
Verbesserung unseres Angebots und ggf. zur
Strafverfolgung bzw. Verfolgung von Ansprüchen

24

Welche Daten werden verarbeitet?
Auch während Sie unsere Website jetzt gerade besuchen,
speichert unser Webserver, das ist der Computer auf dem
diese Webseite gespeichert ist, in der Regel automatisch
Daten wie
• die komplette Internetadresse (URL) der aufgerufenen
Webseite
• Browser und Browserversion (z. B. Chrome 87)
• das verwendete Betriebssystem (z. B. Windows 10)
• die Adresse (URL) der zuvor besuchten Seite (Referrer
URL) (z. B. https://www.beispielquellsite.de/
vondabinichgekommen/)
• den Hostnamen und die IP-Adresse des Geräts von
welchem aus zugegriffen wird (z. B. COMPUTERNAME
und 194.23.43.121)
• Datum und Uhrzeit
• in Dateien, den sogenannten Webserver-Logfiles
Wie lange werden Daten gespeichert?
In der Regel werden die oben genannten Daten zwei
Wochen gespeichert und danach automatisch gelöscht. Wir
geben diese Daten nicht weiter, können jedoch nicht
ausschließen, dass diese Daten beim Vorliegen von
rechtswidrigem Verhalten von Behörden eingesehen
werden.
Kurz gesagt: Ihr Besuch wird durch unseren Provider
(Firma, die unsere Website auf speziellen Computern
(Servern) laufen lässt), protokolliert, aber wir geben Ihre
Daten nicht ohne Zustimmung weiter!
Rechtsgrundlage
Die Rechtmäßigkeit der Verarbeitung personenbezogener
Daten im Rahmen des Webhosting ergibt sich aus Art. 6
25

Abs. 1 lit. f DSGVO (Wahrung der berechtigten Interessen),
denn die Nutzung von professionellem Hosting bei einem
Provider ist notwendig, um das Unternehmen im Internet
sicher und nutzerfreundlich präsentieren und Angriffe und
Forderungen hieraus gegebenenfalls verfolgen zu können.
Zwischen uns und dem Hosting-Provider besteht in der
Regel ein Vertrag über die Auftragsverarbeitung gemäß Art.
28 f. DSGVO, der die Einhaltung von Datenschutz
gewährleistet und Datensicherheit garantiert.
Website Baukastensysteme
Einleitung
Website Baukastensysteme Datenschutzerklärung
Zusammenfassung
� Betroffene: Besucher der Website
� Zweck: Optimierung unserer Serviceleistung
� Verarbeitete Daten: Daten wie etwa technische

Nutzungsinformationen wie Browseraktivität, Clickstream-
Aktivitäten, Sitzungs-Heatmaps sowie Kontaktdaten, IP-Adresse

oder Ihr geografischer Standort. Mehr Details dazu finden Sie
weiter unten in dieser Datenschutzerklärung und in der
Datenschutzerklärung der Anbieter.
� Speicherdauer: hängt vom Anbieter ab
⚖ Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO (Berechtigte
Interessen), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Was sind Website Baukastensysteme?
Wir verwenden für unsere Website ein Website
Baukastensystem. Baukastensysteme sind besondere
Formen eines Content-Management-Systems (CMS). Mit
einem Baukastensystem können Websitebetreiber sehr
leicht und ohne Programmierkenntnisse eine Website
erstellen. In vielen Fällen bieten auch Webhoster
26

Baukastensysteme an. Durch die Verwendung eines
Baukastensystems können auch personenbezogene Daten
von Ihnen erhoben, gespeichert und verarbeitet werden. In
diesem Datenschutztext geben wir Ihnen allgemeine
Informationen über die Datenverarbeitung durch
Baukastensysteme. Nähere Informationen finden Sie in den
Datenschutzerklärungen des Anbieters.
Warum verwenden wir Website
Baukastensysteme für unsere Website?
Der größte Vorteil eines Baukastensystems ist die einfache
Bedienbarkeit. Wir wollen Ihnen eine klare, einfache und
übersichtliche Website bieten, die wir selbst – ohne externe
Unterstützung – problemlos bedienen und warten können.
Ein Baukastensystem bietet mittlerweile viele hilfreiche
Funktionen, die wir auch ohne Programmierkenntnisse
anwenden können. Dadurch können wir unsere
Webpräsenz nach unseren Wünschen gestalten und Ihnen
eine informative und angenehme Zeit auf unserer Website
bieten.
Welche Daten werden von einem
Baukastensystem gespeichert?
Welche Daten genau gespeichert werden hängt natürlich
vom verwendeten Website-Baukastensystem ab. Jeder
Anbieter verarbeitet und erhebt unterschiedliche Daten des
Websitebesuchers. Doch in der Regel werden technische
Nutzungsinformationen wie etwa etwa Betriebssystem,
Browser, Bildschirmauflösung, Sprach- und
Tastatureinstellungen, Hostinganbieter und das Datum
Ihres Websitebesuches erhoben. Weiter können auch
Trackingdaten (z.B. Browseraktivität,
Clickstreamaktivitäten, Sitzungs-Heatmaps u.a.)
verarbeitet werden. Zudem können auch
personenbezogene Daten erfasst und gespeichert werden.

Dabei handelt es sich meistens um Kontaktdaten wie E-
27

Mail-Adresse, Telefonnummer (falls Sie diese angegeben
haben), IP-Adresse und geografischen Standortdaten.
Welche Daten genau gespeichert werden, finden Sie in der
Datenschutzerklärung des Anbieters.
Wie lange und wo werden die Daten
gespeichert?
Über die Dauer der Datenverarbeitung informieren wir Sie
weiter unten im Zusammenhang mit dem verwendeten
Website Baukastensystem, sofern wir weitere
Informationen dazu haben. In den Datenschutzerklärung
des Anbieters finden Sie detaillierte Informationen darüber.
Generell verarbeiten wir personenbezogene Daten nur so
lange wie es für die Bereitstellung unserer Dienstleistungen
und Produkte unbedingt notwendig ist. Es kann sein, dass
der Anbieter nach eigenen Maßgaben Daten von Ihnen
speichert, worauf wir keinen Einfluss haben.
Widerspruchsrecht
Sie haben immer das Recht auf Auskunft, Berichtigung und
Löschung Ihrer personenbezogenen Daten. Bei Fragen
können Sie auch jederzeit Verantwortliche des
verwendeten Website Baukastensystems kontaktieren.
Kontaktdaten finden Sie entweder in unserer
Datenschutzerklärung oder auf der Website des
entsprechenden Anbieters.
Cookies, die Anbieter für ihre Funktionen verwenden,
können Sie in Ihrem Browser löschen, deaktivieren oder
verwalten. Je nachdem welchen Browser Sie verwenden,
funktioniert dies auf unterschiedliche Art und Weise. Bitte
beachten Sie aber, dass dann eventuell nicht mehr alle
Funktionen wie gewohnt funktionieren.

28

Rechtsgrundlage
Wir haben ein berechtigtes Interesse daran, ein Website

Baukastensystem zu verwenden, um unseren Online-
Service zu optimieren und für Sie effizient und

nutzeransprechend darzustellen. Die dafür entsprechende
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Berechtigte
Interessen). Wir setzen den Baukasten gleichwohl nur ein,
soweit Sie eine Einwilligung erteilt haben.
Soweit die Verarbeitung von Daten für den Betrieb der
Webseite nicht unbedingt notwendig ist, werden die Daten
nur auf Grundlage Ihrer Einwilligung verarbeitet. Dies
betrifft insbesondere Aktivitäten des Trackings.
Rechtsgrundlage ist insoweit Art. 6 Abs. 1 lit. a DSGVO.
Mit dieser Datenschutzerklärung haben wir Ihnen die
wichtigsten allgemeinen Informationen rund um die
Datenverarbeitung nähergebracht. Wenn Sie sich
diesbezüglich noch genauer informieren wollen, finden Sie
weitere Informationen – sofern vorhanden – in dem
folgenden Abschnitt bzw. in der Datenschutzerklärung des
Anbieters.

29

Web Analytics Einleitung
Web Analytics Datenschutzerklärung Zusammenfassung
� Betroffene: Besucher der Website
� Zweck: Auswertung der Besucherinformationen zur Optimierung
des Webangebots.
� Verarbeitete Daten: Zugriffsstatistiken, die Daten wie Standorte
der Zugriffe, Gerätedaten, Zugriffsdauer und Zeitpunkt,
Navigationsverhalten, Klickverhalten und IP-Adressen enthalten.
Mehr Details dazu finden Sie beim jeweils eingesetzten Web
Analytics Tool.
� Speicherdauer: abhängig vom eingesetzten Web-Analytics-Tool
⚖ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art.
6 Abs. 1 lit. f DSGVO (Berechtigte Interessen).

Was ist Web Analytics?
Wir verwenden auf unserer Website Software zur
Auswertung des Verhaltens der Website-Besucher, kurz
Web Analytics oder Web-Analyse genannt. Dabei werden
Daten gesammelt, die der jeweilige Analytic-Tool-Anbieter
(auch Trackingtool genannt) speichert, verwaltet und
verarbeitet. Mit Hilfe der Daten werden Analysen über das
Nutzerverhalten auf unserer Website erstellt und uns als
Websitebetreiber zur Verfügung gestellt. Zusätzlich bieten
die meisten Tools verschiedene Testmöglichkeiten an. So
können wir etwa testen, welche Angebote oder Inhalte bei
unseren Besuchern am besten ankommen. Dafür zeigen
wir Ihnen für einen begrenzten Zeitabschnitt zwei

verschiedene Angebote. Nach dem Test (sogenannter A/B-
Test) wissen wir, welches Produkt bzw. welcher Inhalt

unsere Websitebesucher interessanter finden. Für solche
Testverfahren, wie auch für andere Analytics-Verfahren,
können auch Userprofile erstellt werden und die Daten in
Cookies gespeichert werden.

30

Warum betreiben wir Web Analytics?
Mit unserer Website haben wir ein klares Ziel vor Augen:
wir wollen für unsere Branche das beste Webangebot auf
dem Markt liefern. Um dieses Ziel zu erreichen, wollen wir
einerseits das beste und interessanteste Angebot bieten
und andererseits darauf achten, dass Sie sich auf unserer

Website rundum wohlfühlen. Mit Hilfe von Webanalyse-
Tools können wir das Verhalten unserer Websitebesucher

genauer unter die Lupe nehmen und dann entsprechend
unser Webangebot für Sie und uns verbessern. So können
wir beispielsweise erkennen wie alt unsere Besucher
durchschnittlich sind, woher sie kommen, wann unsere
Website am meisten besucht wird oder welche Inhalte oder
Produkte besonders beliebt sind. All diese Informationen
helfen uns die Website zu optimieren und somit bestens an
Ihre Bedürfnisse, Interessen und Wünsche anzupassen.
Welche Daten werden verarbeitet?
Welche Daten genau gespeichert werden, hängt natürlich
von den verwendeten Analyse-Tools ab. Doch in der Regel
wird zum Beispiel gespeichert, welche Inhalte Sie auf
unserer Website ansehen, auf welche Buttons oder Links
Sie klicken, wann Sie eine Seite aufrufen, welchen Browser
sie verwenden, mit welchem Gerät (PC, Tablet,
Smartphone usw.) Sie die Website besuchen oder welches
Computersystem Sie verwenden. Wenn Sie damit
einverstanden waren, dass auch Standortdaten erhoben

werden dürfen, können auch diese durch den Webanalyse-
Tool-Anbieter verarbeitet werden.

Zudem wird auch Ihre IP-Adresse gespeichert. Gemäß der
Datenschutz-Grundverordnung (DSGVO) sind IP-Adressen
personenbezogene Daten. Ihre IP-Adresse wird allerdings
in der Regel pseudonymisiert (also in unkenntlicher und
gekürzter Form) gespeichert. Für den Zweck der Tests, der
Webanalyse und der Weboptimierung werden grundsätzlich
31

keine direkten Daten, wie etwa Ihr Name, Ihr Alter, Ihre
Adresse oder Ihre E-Mail-Adresse gespeichert. All diese
Daten werden, sofern sie erhoben werden,
pseudonymisiert gespeichert. So können Sie als Person
nicht identifiziert werden.
Das folgende Beispiel zeigt schematisch die Funktionsweise
von Google Analytics als Beispiel für client-basiertes
Webtracking mit Java-Script-Code.
Wie lange die jeweiligen Daten gespeichert werden, hängt
immer vom Anbieter ab. Manche Cookies speichern Daten
nur für ein paar Minuten bzw. bis Sie die Website wieder
verlassen, andere Cookies können Daten über mehrere
Jahre speichern.
Dauer der Datenverarbeitung
Über die Dauer der Datenverarbeitung informieren wir Sie
weiter unten, sofern wir weitere Informationen dazu
haben. Generell verarbeiten wir personenbezogene Daten
nur so lange wie es für die Bereitstellung unserer
Dienstleistungen und Produkte unbedingt notwendig ist.
Wenn es, wie zum Beispiel im Fall von Buchhaltung,
gesetzlich vorgeschrieben ist, kann diese Speicherdauer
auch überschritten werden.
Widerspruchsrecht
Sie haben auch jederzeit das Recht und die Möglichkeit
Ihre Einwilligung zur Verwendung von Cookies bzw.
Drittanbietern zu widerrufen. Das funktioniert entweder

über unser Cookie-Management-Tool oder über andere Opt-
Out-Funktionen. Zum Beispiel können Sie auch die

Datenerfassung durch Cookies verhindern, indem Sie in
Ihrem Browser die Cookies verwalten, deaktivieren oder
löschen.

32

Rechtsgrundlage
Der Einsatz von Web-Analytics setzt Ihre Einwilligung
voraus, welche wir mit unserem Cookie Popup eingeholt
haben. Diese Einwilligung stellt laut Art. 6 Abs. 1 lit. a
DSGVO (Einwilligung) die Rechtsgrundlage für die
Verarbeitung personenbezogener Daten, wie sie bei der
Erfassung durch Web-Analytics Tools vorkommen kann,
dar.
Zusätzlich zur Einwilligung besteht von unserer Seite ein
berechtigtes Interesse daran, das Verhalten der
Websitebesucher zu analysieren und so unser Angebot
technisch und wirtschaftlich zu verbessern. Mit Hilfe von
Web-Analytics erkennen wir Fehler der Website, können
Attacken identifizieren und die Wirtschaftlichkeit
verbessern. Die Rechtsgrundlage dafür ist Art. 6 Abs. 1
lit. f DSGVO (Berechtigte Interessen). Wir setzen die
Tools gleichwohl nur ein, soweit sie eine Einwilligung erteilt
haben.
Da bei Web-Analytics-Tools Cookies zum Einsatz kommen,
empfehlen wir Ihnen auch das Lesen unserer allgemeinen
Datenschutzerklärung zu Cookies. Um zu erfahren, welche
Daten von Ihnen genau gespeichert und verarbeitet
werden, sollten Sie die Datenschutzerklärungen der
jeweiligen Tools durchlesen.
Informationen zu speziellen Web-Analytics-Tools, erhalten
Sie – sofern vorhanden – in den folgenden Abschnitten.

33

Facebook Conversions API
Datenschutzerklärung
Wir verwenden auf unserer Website Facebook Conversions
API, ein serverseitiges Event-Trackingtool. Dienstanbieter
ist das amerikanische Unternehmen Meta Platforms Inc.
Für den europäischen Raum ist das Unternehmen Meta
Platforms Ireland Limited (4 Grand Canal Square, Grand
Canal Harbour, Dublin 2, Irland) verantwortlich.
Facebook verarbeitet Daten von Ihnen u.a. auch in den
USA. Wir weisen darauf hin, dass nach Meinung des
Europäischen Gerichtshofs derzeit kein angemessenes
Schutzniveau für den Datentransfer in die USA besteht.
Dies kann mit verschiedenen Risiken für die
Rechtmäßigkeit und Sicherheit der Datenverarbeitung
einhergehen.
Als Grundlage der Datenverarbeitung bei Empfängern mit
Sitz in Drittstaaten (außerhalb der Europäischen Union,
Island, Liechtenstein, Norwegen, also insbesondere in den
USA) oder einer Datenweitergabe dorthin verwendet
Facebook sogenannte Standardvertragsklauseln (= Art. 46.
Abs. 2 und 3 DSGVO). Standardvertragsklauseln (Standard
Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen,
dass Ihre Daten auch dann den europäischen
Datenschutzstandards entsprechen, wenn diese in
Drittländer (wie beispielsweise in die USA) überliefert und
dort gespeichert werden. Durch diese Klauseln verpflichtet
sich Facebook, bei der Verarbeitung Ihrer relevanten
Daten, das europäische Datenschutzniveau einzuhalten,
selbst wenn die Daten in den USA gespeichert, verarbeitet
und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden
den Beschluss und die entsprechenden

34

Standardvertragsklauseln u.a. hier: https://eur-
lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Die Facebook Datenverarbeitungsbedingung, welche den
Standardvertragsklauseln entsprechen, finden Sie unter
https://www.facebook.com/legal/terms/dataprocessing.
Mehr über die Daten, die durch die Verwendung von
Facebook Conversions API verarbeitet werden, erfahren Sie
in der Privacy Policy auf https://www.facebook.com/about/
privacy.
Messenger & Kommunikation
Einleitung
Messenger & Kommunikation Datenschutzerklärung
Zusammenfassung
� Betroffene: Besucher der Website
� Zweck: Kontaktanfragen und die allgemeine Kommunikation
zwischen uns und Ihnen

� Verarbeitete Daten: Daten wie etwa Name, Adresse, E-
Mailadresse, Telefonnummer, allgemeine Inhaltsdaten,

gegebenenfalls IP-Adresse
Mehr Details dazu finden Sie bei den jeweils eingesetzten Tools.
� Speicherdauer: abhängig von den verwendeten Messenger- &
Kommunikationsfunktionen
⚖ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art.
6 Abs. 1 lit. f DSGVO (Berechtigte Interessen), Art. 6 Abs. 1 S. 1 lit.
b. DSGVO (vertragliche oder vorvertragliche Verpflichtungen).

35

Was sind Messenger- &
Kommunikationsfunktionen?
Wir bieten auf unserer Website verschiedene Möglichkeiten
(etwa Messenger- und Chatfunktionen, Online- bzw.
Kontaktformulare, E-Mail, Telefon), um mit uns zu
kommunizieren. Dabei werden auch Ihre Daten, soweit es
für die Beantwortung Ihrer Anfrage und unseren
darauffolgenden Maßnahmen nötig ist, verarbeitet und
gespeichert.
Wir nutzen neben klassischen Kommunikationsmitteln wie
E-Mail, Kontaktformularen oder Telefon auch Chats bzw.
Messenger. Die derzeit am häufigsten verwendete
Messenger-Funktion ist WhatsApp, aber es gibt natürlich
speziell für Websites viele verschiedene Anbieter, die
Messenger-Funktionen anbieten. Wenn Inhalte Ende zu
Ende verschlüsselt sind, wird darauf in den einzelnen
Datenschutztexten oder in der Datenschutzerklärung des

jeweiligen Anbieters hingewiesen. Eine Ende-zu-Ende-
Verschlüsselung bedeutet nichts anders, als dass Inhalte

einer Nachricht selbst für den Anbieter nicht sichtbar sind.
Allerdings können trotzdem Informationen zu Ihrem Gerät,
Standorteinstellungen und andere technische Daten
verarbeitet und gespeichert werden.
Warum nutzen wir Messenger- &
Kommunikationsfunktionen?
Kommunikationsmöglichkeiten mit Ihnen sind für uns von
großer Bedeutung. Schließlich wollen wir mit Ihnen
sprechen und alle möglichen Fragen zu unserem Service
bestmöglich beantworten. Eine gut funktionierende
Kommunikation ist bei uns ein wichtiger Teil unserer
Dienstleistung. Mit den praktischen Messenger- &
Kommunikationsfunktionen können Sie jederzeit jene
wählen, die Ihnen am liebsten sind. In Ausnahmefällen
kann es aber auch vorkommen, dass wir bestimmte Fragen
36

über Chat bzw. Messenger nicht beantworten. Das ist der
Fall, wenn es etwa um interne vertragliche
Angelegenheiten geht. Hier empfehlen wir andere
Kommunikationsmöglichkeiten wie E-Mail oder Telefon.
Wir gehen in der Regel davon aus, dass wir
datenschutzrechtlich verantwortlich bleiben, auch wenn wir
Dienste einer Social-Media-Plattform nutzen. Der
Europäische Gerichtshof hat jedoch entschieden, dass in
bestimmten Fällen der Betreiber der Social-Media-Plattform
zusammen mit uns gemeinsam verantwortlich im Sinne des
Art. 26 DSGVO sein kann. Soweit dies der Fall ist, weisen
wir gesondert darauf hin und arbeiten auf Grundlage einer
diesbezüglichen Vereinbarung. Das Wesentliche der
Vereinbarung ist weiter unten bei der betroffenen Plattform
wiedergegeben.
Bitte beachten Sie, dass bei der Nutzung unserer
eingebauten Elemente auch Daten von Ihnen außerhalb
der Europäischen Union verarbeitet werden können, da
viele Anbieter, beispielsweise Facebook-Messenger oder
WhatsApp amerikanische Unternehmen sind. Dadurch
können Sie möglicherweise Ihre Rechte in Bezug auf Ihre
personenbezogenen Daten nicht mehr so leicht einfordern
bzw. durchsetzen.

Welche Daten werden verarbeitet?
Welche Daten genau gespeichert und verarbeitet werden,
hängt vom jeweiligen Anbieter der Messenger- &
Kommunikationsfunktionen ab. Grundsätzlich handelt es
sich um Daten wie etwa Name, Adresse, Telefonnummer,
E-Mailadresse und Inhaltsdaten wie beispielsweise alle
Informationen, die Sie in ein Kontaktformular eingeben.
Meistens werden auch Informationen zu Ihrem Gerät und
die IP-Adresse gespeichert. Daten, die über eine
Messenger- & Kommunikationsfunktion erhoben werden,
werden auch auf den Servern der Anbieter gespeichert.
37

Wenn Sie genau wissen wollen, welche Daten bei den
jeweiligen Anbietern gespeichert und verarbeitet werden
und wie Sie der Datenverarbeitung widersprechen können,
sollten Sie die jeweilige Datenschutzerklärung des
Unternehmens sorgfältig durchlesen.
Wie lange werden Daten gespeichert?
Wie lange die Daten verarbeitet und gespeichert werden,
hängt in erster Linie von unseren verwendeten Tools ab.
Weiter unten erfahren Sie mehr über die
Datenverarbeitung der einzelnen Tools. In den
Datenschutzerklärungen der Anbieter steht üblicherweise
genau, welche Daten wie lange gespeichert und verarbeitet
werden. Grundsätzlich werden personenbezogene Daten
nur so lange verarbeitet, wie es für die Bereitstellung
unserer Dienste nötig ist. Wenn Daten in Cookies
gespeichert werden, variiert die Speicherdauer stark. Die
Daten können gleich nach dem Verlassen einer Website
wieder gelöscht werden, sie können aber auch über
mehrere Jahre gespeichert bleiben. Daher sollten Sie sich
jedes einzelnen Cookie im Detail ansehen, wenn Sie über
die Datenspeicherung Genaueres wissen wollen. Meistens
finden Sie in den Datenschutzerklärungen der einzelnen
Anbieter auch aufschlussreiche Informationen über die
einzelnen Cookies.
Widerspruchsrecht
Sie haben auch jederzeit das Recht und die Möglichkeit
Ihre Einwilligung zur Verwendung von Cookies bzw.
Drittanbietern zu widerrufen. Das funktioniert entweder

über unser Cookie-Management-Tool oder über andere Opt-
Out-Funktionen. Zum Bespiel können Sie auch die

Datenerfassung durch Cookies verhindern, indem Sie in
Ihrem Browser die Cookies verwalten, deaktivieren oder
löschen. Für weitere Informationen verweisen wir auf den
Abschnitt zur Einwilligung.
38

Da bei Messenger- & Kommunikationsfunktionen Cookies
zum Einsatz kommen können, empfehlen wir Ihnen auch
unsere allgemeine Datenschutzerklärung über Cookies. Um
zu erfahren, welche Daten von Ihnen genau gespeichert
und verarbeitet werden, sollten Sie die
Datenschutzerklärungen der jeweiligen Tools durchlesen.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Daten von Ihnen durch
eingebundene Messenger- & Kommunikationsfunktionen
verarbeitet und gespeichert werden können, gilt diese
Einwilligung als Rechtsgrundlage der Datenverarbeitung
(Art. 6 Abs. 1 lit. a DSGVO). Wir bearbeiten Ihre Anfrage
und verwalten Ihre Daten im Rahmen vertraglicher oder
vorvertraglicher Beziehungen, um unsere vorvertraglichen
und vertraglichen Pflichten zu erfüllen bzw. Anfragen zu
beantworten. Grundlage dafür ist Art. 6 Abs. 1 S. 1 lit. b.
DSGVO. Grundsätzlich werden Ihre Daten bei Vorliegen
einer Einwilligung auch auf Grundlage unseres berechtigten
Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer schnellen
und guten Kommunikation mit Ihnen oder anderen Kunden
und Geschäftspartnern gespeichert und verarbeitet.
WhatsApp Datenschutzerklärung

Wir verwenden auf unserer Website den Instant-
Messaging-Dienst WhatsApp. Dienstanbieter ist das

amerikanische Unternehmen WhatsApp Inc. ein
Tochterunternehmen von Meta Platforms Inc. Für den
europäischen Raum ist das Unternehmen WhatsApp Ireland
Limited, 4 Grand Canal Square, Grand Canal Harbour,
Dublin 2, Irland verantwortlich.
WhatsApp verarbeitet Daten von Ihnen u.a. auch in den
USA. Wir weisen darauf hin, dass nach Meinung des
Europäischen Gerichtshofs derzeit kein angemessenes
Schutzniveau für den Datentransfer in die USA besteht.
39

Dies kann mit verschiedenen Risiken für die
Rechtmäßigkeit und Sicherheit der Datenverarbeitung
einhergehen.
Als Grundlage der Datenverarbeitung bei Empfängern mit
Sitz in Drittstaaten (außerhalb der Europäischen Union,
Island, Liechtenstein, Norwegen, also insbesondere in den
USA) oder einer Datenweitergabe dorthin verwendet
WhatsApp sogenannte Standardvertragsklauseln (= Art.
46. Abs. 2 und 3 DSGVO). Standardvertragsklauseln

(Standard Contractual Clauses – SCC) sind von der EU-
Kommission bereitgestellte Mustervorlagen und sollen

sicherstellen, dass Ihre Daten auch dann den europäischen
Datenschutzstandards entsprechen, wenn diese in
Drittländer (wie beispielsweise in die USA) überliefert und
dort gespeichert werden. Durch diese Klauseln verpflichtet
sich WhatsApp, bei der Verarbeitung Ihrer relevanten
Daten, das europäische Datenschutzniveau einzuhalten,
selbst wenn die Daten in den USA gespeichert, verarbeitet
und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden
den Beschluss und die entsprechenden

Standardvertragsklauseln u.a. hier: https://eur-
lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Informationen zur Datenübermittlung bei WhatsApp,
welche den Standardvertragsklauseln entsprechen, finden

Sie unter https://www.whatsapp.com/legal/business-data-
transfer-addendum-20210927

Mehr über die Daten, die durch die Verwendung von
WhatsApp verarbeitet werden, erfahren Sie in der Privacy
Policy auf https://www.whatsapp.com/privacy

40

Social Media Einleitung
Social Media Datenschutzerklärung Zusammenfassung
� Betroffene: Besucher der Website
� Zweck: Darstellung und Optimierung unserer Serviceleistung,
Kontakt zu Besuchern, Interessenten u.a., Werbung

� Verarbeitete Daten: Daten wie etwa Telefonnummern, E-Mail-
Adressen, Kontaktdaten, Daten zum Nutzerverhalten,

Informationen zu Ihrem Gerät und Ihre IP-Adresse.

Mehr Details dazu finden Sie beim jeweils eingesetzten Social-
Media-Tool.

� Speicherdauer: abhängig von den verwendeten Social-Media-
Plattformen

⚖ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art.
6 Abs. 1 lit. f DSGVO (Berechtigte Interessen).

Was ist Social Media?
Zusätzlich zu unserer Website sind wir auch in diversen
Social-Media-Plattformen aktiv. Dabei können Daten von
Usern verarbeitet werden, damit wir gezielt User, die sich
für uns interessieren, über die sozialen Netzwerke
ansprechen können. Darüber hinaus können auch Elemente
einer Social-Media-Plattform direkt in unsere Website
eingebettet sein. Das ist etwa der Fall, wenn Sie einen
sogenannten Social-Button auf unserer Website anklicken
und direkt zu unserem Social-Media-Auftritt weitergeleitet
werden. Als sogenannte Sozialen Medien oder Social Media
werden Websites und Apps bezeichnet, über die
angemeldete Mitglieder Inhalte produzieren, Inhalte offen
oder in bestimmten Gruppen austauschen und sich mit
anderen Mitgliedern vernetzen können.
Warum nutzen wir Social Media?
Seit Jahren sind Social-Media-Plattformen der Ort, wo
Menschen online kommunizieren und in Kontakt treten. Mit
41

unseren Social-Media-Auftritten können wir unsere
Produkte und Dienstleistungen Interessenten
näherbringen. Die auf unserer Website eingebundenen
Social-Media-Elemente helfen Ihnen, schnell und ohne
Komplikationen zu unseren Social-Media-Inhalten wechseln
können.

Die Daten, die durch Ihre Nutzung eines Social-Media-
Kanals gespeichert und verarbeitet werden, haben in erster

Linie den Zweck, Webanalysen durchführen zu können. Ziel
dieser Analysen ist es, genauere und personenbezogene
Marketing- und Werbestrategien entwickeln zu können.

Abhängig von Ihrem Verhalten auf einer Social-Media-
Plattform, können mit Hilfe der ausgewerteten Daten,

passende Rückschlüsse auf Ihre Interessen getroffen
werden und sogenannte Userprofile erstellt werden. So ist
es den Plattformen auch möglich, Ihnen maßgeschneiderte
Werbeanzeigen zu präsentieren. Meistens werden für
diesen Zweck Cookies in Ihrem Browser gesetzt, die Daten
zu Ihrem Nutzungsverhalten speichern.
Wir gehen in der Regel davon aus, dass wir
datenschutzrechtlich verantwortlich bleiben, auch wenn wir
Dienste einer Social-Media-Plattform nutzen. Der
Europäische Gerichtshof hat jedoch entschieden, dass in
bestimmten Fällen der Betreiber der Social-Media-Plattform
zusammen mit uns gemeinsam verantwortlich im Sinne des
Art. 26 DSGVO sein kann. Soweit dies der Fall ist, weisen
wir gesondert darauf hin und arbeiten auf Grundlage einer
diesbezüglichen Vereinbarung. Das Wesentliche der
Vereinbarung ist dann weiter unten bei der betroffenen
Plattform wiedergegeben.

Bitte beachten Sie, dass bei der Nutzung der Social-Media-
Plattformen oder unserer eingebauten Elemente auch

Daten von Ihnen außerhalb der Europäischen Union
verarbeitet werden können, da viele Social-Media-Kanäle,
beispielsweise Facebook oder Twitter, amerikanische
42

Unternehmen sind. Dadurch können Sie möglicherweise
Ihre Rechte in Bezug auf Ihre personenbezogenen Daten
nicht mehr so leicht einfordern bzw. durchsetzen.

Welche Daten werden verarbeitet?
Welche Daten genau gespeichert und verarbeitet werden,
hängt vom jeweiligen Anbieter der Social-Media-Plattform
ab. Aber für gewöhnlich handelt es sich um Daten wie etwa
Telefonnummern, E-Mailadressen, Daten, die Sie in ein
Kontaktformular eingeben, Nutzerdaten wie zum Beispiel
welche Buttons Sie klicken, wen Sie liken oder wem folgen,
wann Sie welche Seiten besucht haben, Informationen zu
Ihrem Gerät und Ihre IP-Adresse. Die meisten dieser Daten
werden in Cookies gespeichert. Speziell wenn Sie selbst ein
Profil bei dem besuchten Social-Media-Kanal haben und
angemeldet sind, können Daten mit Ihrem Profil verknüpft
werden.
Alle Daten, die über eine Social-Media-Plattform erhoben
werden, werden auch auf den Servern der Anbieter
gespeichert. Somit haben auch nur die Anbieter Zugang zu
den Daten und können Ihnen die passenden Auskünfte
geben bzw. Änderungen vornehmen.
Wenn Sie genau wissen wollen, welche Daten bei den
Social-Media-Anbietern gespeichert und verarbeitet werden
und wie sie der Datenverarbeitung widersprechen können,
sollten Sie die jeweilige Datenschutzerklärung des
Unternehmens sorgfältig durchlesen. Auch wenn Sie zur
Datenspeicherung und Datenverarbeitung Fragen haben
oder entsprechende Rechte geltend machen wollen,
empfehlen wir Ihnen, sich direkt an den Anbieter wenden.
Dauer der Datenverarbeitung
Über die Dauer der Datenverarbeitung informieren wir Sie
weiter unten, sofern wir weitere Informationen dazu
43

haben. Beispielsweise speichert die Social-Media-Plattform
Facebook Daten, bis sie für den eigenen Zweck nicht mehr
benötigt werden. Kundendaten, die mit den eigenen
Userdaten abgeglichen werden, werden aber schon
innerhalb von zwei Tagen gelöscht. Generell verarbeiten wir
personenbezogene Daten nur so lange wie es für die
Bereitstellung unserer Dienstleistungen und Produkte
unbedingt notwendig ist. Wenn es, wie zum Beispiel im Fall
von Buchhaltung, gesetzlich vorgeschrieben ist, kann diese
Speicherdauer auch überschritten werden.
Widerspruchsrecht
Sie haben auch jederzeit das Recht und die Möglichkeit
Ihre Einwilligung zur Verwendung von Cookies bzw.
Drittanbietern wie eingebettete Social-Media-Elemente zu

widerrufen. Das funktioniert entweder über unser Cookie-
Management-Tool oder über andere Opt-Out-Funktionen.

Zum Bespiel können Sie auch die Datenerfassung durch
Cookies verhindern, indem Sie in Ihrem Browser die
Cookies verwalten, deaktivieren oder löschen.
Da bei Social-Media-Tools Cookies zum Einsatz kommen
können, empfehlen wir Ihnen auch unsere allgemeine
Datenschutzerklärung über Cookies. Um zu erfahren,
welche Daten von Ihnen genau gespeichert und verarbeitet
werden, sollten Sie die Datenschutzerklärungen der
jeweiligen Tools durchlesen.

44

Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Daten von Ihnen durch
eingebundene Social-Media-Elemente verarbeitet und
gespeichert werden können, gilt diese Einwilligung als
Rechtsgrundlage der Datenverarbeitung (Art. 6 Abs. 1 lit.
a DSGVO). Grundsätzlich werden Ihre Daten bei Vorliegen
einer Einwilligung auch auf Grundlage unseres berechtigten
Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer schnellen
und guten Kommunikation mit Ihnen oder anderen Kunden
und Geschäftspartnern gespeichert und verarbeitet. Wir
setzen die Tools gleichwohl nur ein, soweit Sie eine

Einwilligung erteilt haben. Die meisten Social-Media-
Plattformen setzen auch Cookies in Ihrem Browser, um

Daten zu speichern. Darum empfehlen wir Ihnen, unseren
Datenschutztext über Cookies genau durchzulesen und die
Datenschutzerklärung oder die Cookie-Richtlinien des
jeweiligen Dienstanbieters anzusehen.
Informationen zu speziellen Social-Media-Plattformen
erfahren Sie – sofern vorhanden – in den folgenden
Abschnitten.

Instagram Datenschutzerklärung
Instagram Datenschutzerklärung Zusammenfassung
� Betroffene: Besucher der Website
� Zweck: Optimierung unserer Serviceleistung
� Verarbeitete Daten: Daten wie etwa Daten zum Nutzerverhalten,
Informationen zu Ihrem Gerät und Ihre IP-Adresse.
Mehr Details dazu finden Sie weiter unten in der
Datenschutzerklärung.
� Speicherdauer: bis Instagram die Daten für ihre Zwecke nicht
mehr benötigt
⚖ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art.
6 Abs. 1 lit. f DSGVO (Berechtigte Interessen).

45

Was ist Instagram?
Wir haben auf unserer Webseite Funktionen von Instagram
eingebaut. Instagram ist eine Social Media Plattform des
Unternehmens Instagram LLC, 1601 Willow Rd, Menlo Park
CA 94025, USA. Instagram ist seit 2012 ein
Tochterunternehmen von Meta Platforms Inc. und gehört

zu den Facebook-Produkten. Das Einbetten von Instagram-
Inhalten auf unserer Webseite nennt man Embedding.

Dadurch können wir Ihnen Inhalte wie Buttons, Fotos oder
Videos von Instagram direkt auf unserer Webseite zeigen.
Wenn Sie Webseiten unserer Webpräsenz aufrufen, die eine
Instagram-Funktion integriert haben, werden Daten an
Instagram übermittelt, gespeichert und verarbeitet.
Instagram verwendet dieselben Systeme und Technologien
wie Facebook. Ihre Daten werden somit über alle
Facebook-Firmen hinweg verarbeitet.
Im Folgenden wollen wir Ihnen einen genaueren Einblick
geben, warum Instagram Daten sammelt, um welche
Daten es sich handelt und wie Sie die Datenverarbeitung
weitgehend kontrollieren können. Da Instagram zu Meta
Platforms Inc. gehört, beziehen wir unsere Informationen
einerseits von den Instagram-Richtlinien, andererseits
allerdings auch von den Meta-Datenschutzrichtlinien selbst.
Instagram ist eines der bekanntesten Social Media
Netzwerken weltweit. Instagram kombiniert die Vorteile
eines Blogs mit den Vorteilen von audiovisuellen
Plattformen wie YouTube oder Vimeo. Sie können auf
„Insta“ (wie viele der User die Plattform salopp nennen)
Fotos und kurze Videos hochladen, mit verschiedenen
Filtern bearbeiten und auch in anderen sozialen
Netzwerken verbreiten. Und wenn Sie selbst nicht aktiv
sein wollen, können Sie auch nur anderen interessante
Users folgen.

46

Warum verwenden wir Instagram auf
unserer Website?
Instagram ist jene Social Media Plattform, die in den
letzten Jahren so richtig durch die Decke ging. Und
natürlich haben auch wir auf diesen Boom reagiert. Wir
wollen, dass Sie sich auf unserer Webseite so wohl wie
möglich fühlen. Darum ist für uns eine abwechslungsreiche
Aufbereitung unserer Inhalte selbstverständlich. Durch die
eingebetteten Instagram-Funktionen können wir unseren
Content mit hilfreichen, lustigen oder spannenden Inhalten
aus der Instagram-Welt bereichern. Da Instagram eine
Tochtergesellschaft von Facebook ist, können uns die
erhobenen Daten auch für personalisierte Werbung auf
Facebook dienlich sein. So bekommen unsere
Werbeanzeigen nur Menschen, die sich wirklich für unsere
Produkte oder Dienstleistungen interessieren.
Instagram nützt die gesammelten Daten auch zu
Messungs- und Analysezwecken. Wir bekommen
zusammengefasste Statistiken und so mehr Einblick über
Ihre Wünsche und Interessen. Wichtig ist zu erwähnen,
dass diese Berichte Sie nicht persönlich identifizieren.
Welche Daten werden von Instagram
gespeichert?

Wenn Sie auf eine unserer Seiten stoßen, die Instagram-
Funktionen (wie Instagrambilder oder Plug-ins) eingebaut

haben, setzt sich Ihr Browser automatisch mit den Servern
von Instagram in Verbindung. Dabei werden Daten an
Instagram versandt, gespeichert und verarbeitet. Und zwar
unabhängig, ob Sie ein Instagram-Konto haben oder nicht.
Dazu zählen Informationen über unserer Webseite, über
Ihren Computer, über getätigte Käufe, über
Werbeanzeigen, die Sie sehen und wie Sie unser Angebot
nutzen. Weiters werden auch Datum und Uhrzeit Ihrer
Interaktion mit Instagram gespeichert. Wenn Sie ein
47

Instagram-Konto haben bzw. eingeloggt sind, speichert
Instagram deutlich mehr Daten über Sie.
Facebook unterscheidet zwischen Kundendaten und
Eventdaten. Wir gehen davon aus, dass dies bei Instagram
genau so der Fall ist. Kundendaten sind zum Beispiel
Name, Adresse, Telefonnummer und IP-Adresse. Diese
Kundendaten werden erst an Instagram übermittelt
werden, wenn Sie zuvor „gehasht“ wurden. Hashing meint,
ein Datensatz wird in eine Zeichenkette verwandelt.
Dadurch kann man die Kontaktdaten verschlüsseln. Zudem
werden auch die oben genannten „Event-Daten“
übermittelt. Unter „Event-Daten“ versteht Facebook – und
folglich auch Instagram – Daten über Ihr Userverhalten. Es

kann auch vorkommen, dass Kontaktdaten mit Event-
Daten kombiniert werden. Die erhobenen Kontaktdaten

werden mit den Daten, die Instagram bereits von Ihnen
hat, abgeglichen.
Über kleine Text-Dateien (Cookies), die meist in Ihrem
Browser gesetzt werden, werden die gesammelten Daten

an Facebook übermittelt. Je nach verwendeten Instagram-
Funktionen und ob Sie selbst ein Instagram-Konto haben,

werden unterschiedlich viele Daten gespeichert.
Wir gehen davon aus, dass bei Instagram die
Datenverarbeitung gleich funktioniert wie bei Facebook.
Das bedeutet: wenn Sie ein Instagram-Konto haben oder
www.instagram.com besucht haben, hat Instagram
zumindest ein Cookie gesetzt. Wenn das der Fall ist, sendet
Ihr Browser über das Cookie Infos an Instagram, sobald
Sie mit einer Instagram-Funktion in Berührung kommen.
Spätestens nach 90 Tagen (nach Abgleichung) werden
diese Daten wieder gelöscht bzw. anonymisiert. Obwohl wir
uns intensiv mit der Datenverarbeitung von Instagram
beschäftigt haben, können wir nicht ganz genau sagen,
welche Daten Instagram exakt sammelt und speichert.
48

Im Folgenden zeigen wir Ihnen Cookies, die in Ihrem
Browser mindestens gesetzt werden, wenn Sie auf eine
Instagram-Funktion (wie z.B. Button oder ein Insta-Bild)
klicken. Bei unserem Test gehen wir davon aus, dass Sie
kein Instagram-Konto haben. Wenn Sie bei Instagram
eingeloggt sind, werden natürlich deutlich mehr Cookies in
Ihrem Browser gesetzt.
Diese Cookies wurden bei unserem Test verwendet:
Name: csrftoken
Wert: “”
Verwendungszweck: Dieses Cookie wird mit hoher
Wahrscheinlichkeit aus Sicherheitsgründen gesetzt, um
Fälschungen von Anfragen zu verhindern. Genauer konnten
wir das allerdings nicht in Erfahrung bringen.
Ablaufdatum: nach einem Jahr
Name: mid
Wert: “”
Verwendungszweck: Instagram setzt dieses Cookie, um
die eigenen Dienstleistungen und Angebote in und
außerhalb von Instagram zu optimieren. Das Cookie legt
eine eindeutige User-ID fest.
Ablaufdatum: nach Ende der Sitzung
Name: fbsr_312329666124024
Wert: keine Angaben

Verwendungszweck: Dieses Cookie speichert die Log-in-
Anfrage für User der Instagram-App.

Ablaufdatum: nach Ende der Sitzung
Name: rur
Wert: ATN
Verwendungszweck: Dabei handelt es sich um ein
Instagram-Cookie, das die Funktionalität auf Instagram
gewährleistet.
Ablaufdatum: nach Ende der Sitzung
49

Name: urlgen
Wert: “{”194.96.75.33”:
1901}:1iEtYv:Y833k2_UjKvXgYe312329666”
Verwendungszweck: Dieses Cookie dient den
Marketingzwecken von Instagram.
Ablaufdatum: nach Ende der Sitzung
Anmerkung: Wir können hier keinen
Vollständigkeitsanspruch erheben. Welche Cookies im
individuellen Fall gesetzt werden, hängt von den
eingebetteten Funktionen und Ihrer Verwendung von
Instagram ab.
Wie lange und wo werden die Daten
gespeichert?
Instagram teilt die erhaltenen Informationen zwischen den
Facebook-Unternehmen mit externen Partnern und mit
Personen, mit denen Sie sich weltweit verbinden. Die
Datenverarbeitung erfolgt unter Einhaltung der eigenen
Datenrichtlinie. Ihre Daten sind, unter anderem aus
Sicherheitsgründen, auf den Facebook-Servern auf der
ganzen Welt verteilt. Die meisten dieser Server stehen in
den USA.
Wie kann ich meine Daten löschen bzw. die
Datenspeicherung verhindern?
Dank der Datenschutz Grundverordnung haben Sie das
Recht auf Auskunft, Übertragbarkeit, Berichtigung und
Löschung Ihrer Daten. In den Instagram-Einstellungen
können Sie Ihre Daten verwalten. Wenn Sie Ihre Daten auf
Instagram völlig löschen wollen, müssen Sie Ihr
Instagram-Konto dauerhaft löschen.
Und so funktioniert die Löschung des Instagram-Kontos:

50

Öffnen Sie zuerst die Instagram-App. Auf Ihrer Profilseite
gehen Sie nach unten und klicken Sie auf „Hilfebereich“.
Jetzt kommen Sie auf die Webseite des Unternehmens.
Klicken Sie auf der Webseite auf „Verwalten des Kontos“
und dann auf „Dein Konto löschen“.
Wenn Sie Ihr Konto ganz löschen, löscht Instagram Posts
wie beispielsweise Ihre Fotos und Status-Updates.
Informationen, die andere Personen über Sie geteilt haben,
gehören nicht zu Ihrem Konto und werden folglich nicht
gelöscht.
Wie bereits oben erwähnt, speichert Instagram Ihre Daten
in erster Linie über Cookies. Diese Cookies können Sie in
Ihrem Browser verwalten, deaktivieren oder löschen.
Abhängig von Ihrem Browser funktioniert die Verwaltung
immer ein bisschen anders. Unter dem Abschnitt „Cookies“
finden Sie die entsprechenden Links zu den jeweiligen
Anleitungen der bekanntesten Browser.
Sie können auch grundsätzlich Ihren Browser so einrichten,
dass Sie immer informiert werden, wenn ein Cookie gesetzt
werden soll. Dann können Sie immer individuell
entscheiden, ob Sie das Cookie zulassen wollen oder nicht.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Daten von Ihnen durch
eingebundene Social-Media-Elemente verarbeitet und
gespeichert werden können, gilt diese Einwilligung als
Rechtsgrundlage der Datenverarbeitung (Art. 6 Abs. 1 lit.
a DSGVO). Grundsätzlich werden Ihre Daten auch auf
Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1
lit. f DSGVO) an einer schnellen und guten
Kommunikation mit Ihnen oder anderen Kunden und
Geschäftspartnern gespeichert und verarbeitet. Wir setzen
die eingebundene Social-Media-Elemente gleichwohl nur
ein, soweit Sie eine Einwilligung erteilt haben. Die meisten
51

Social-Media-Plattformen setzen auch Cookies in Ihrem
Browser, um Daten zu speichern. Darum empfehlen wir
Ihnen, unseren Datenschutztext über Cookies genau
durchzulesen und die Datenschutzerklärung oder die
Cookie-Richtlinien des jeweiligen Dienstanbieters
anzusehen.
Instagram bzw. Facebook verarbeitet Daten u.a. auch in
den USA. Wir weisen darauf hin, dass nach Meinung des
Europäischen Gerichtshofs derzeit kein angemessenes
Schutzniveau für den Datentransfer in die USA besteht.
Dies kann mit verschiedenen Risiken für die
Rechtmäßigkeit und Sicherheit der Datenverarbeitung
einhergehen.
Als Grundlage der Datenverarbeitung bei Empfängern mit
Sitz in Drittstaaten (außerhalb der Europäischen Union,
Island, Liechtenstein, Norwegen, also insbesondere in den
USA) oder einer Datenweitergabe dorthin verwendet
Facebook von der EU-Kommission genehmigte
Standardvertragsklauseln (= Art. 46. Abs. 2 und 3

DSGVO). Diese Klauseln verpflichten Facebook, das EU-
Datenschutzniveau bei der Verarbeitung relevanter Daten

auch außerhalb der EU einzuhalten. Diese Klauseln

basieren auf einem Durchführungsbeschluss der EU-
Kommission. Sie finden den Beschluss sowie die Klauseln

u.a. hier: https://germany.representation.ec.europa.eu/
index_de.
Wir haben versucht, Ihnen die wichtigsten Informationen
über die Datenverarbeitung durch Instagram
näherzubringen. Auf https://help.instagram.com/
519522125107875
können Sie sich noch näher mit den Datenrichtlinien von
Instagram auseinandersetzen.

52

TikTok Datenschutzerklärung
Wir nutzen auch TikTok, ein Social-Media- und Videokanal.
Dienstanbieter ist das chinesische Unternehmen Beijing
Bytedance Technology Ltd. Für den europäischen Raum ist
das irische Unternehmen TikTok Technology Limited, 10
Earlsfort Terrace, Dublin, D02 T380, Irland, zuständig.
TikTok verarbeitet Daten von Ihnen u.a. auch in den USA.
Wir weisen darauf hin, dass nach Meinung des
Europäischen Gerichtshofs derzeit kein angemessenes
Schutzniveau für den Datentransfer in die USA besteht.
Dies kann mit verschiedenen Risiken für die
Rechtmäßigkeit und Sicherheit der Datenverarbeitung
einhergehen.
Als Grundlage der Datenverarbeitung bei Empfängern mit
Sitz in Drittstaaten (außerhalb der Europäischen Union,
Island, Liechtenstein, Norwegen, also insbesondere in den
USA) oder einer Datenweitergabe dorthin verwendet TikTok
sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2
und 3 DSGVO). Standardvertragsklauseln (Standard
Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen,
dass Ihre Daten auch dann den europäischen
Datenschutzstandards entsprechen, wenn diese in
Drittländer (wie beispielsweise in die USA) überliefert und
dort gespeichert werden. Durch diese Klauseln verpflichtet
sich TikTok, bei der Verarbeitung Ihrer relevanten Daten,
das europäische Datenschutzniveau einzuhalten, selbst
wenn die Daten in den USA gespeichert, verarbeitet und
verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden
den Beschluss und die entsprechenden

Standardvertragsklauseln u.a. hier: https://eur-
lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

53

Mehr über die Standardvertragsklauseln und die Daten, die
durch die Verwendung von TikTok Pixel verarbeitet werden,
erfahren Sie in der Privacy Policy auf https://
www.tiktok.com/legal/privacy-policy-eea?lang=de bzw.

https://ads.tiktok.com/i18n/official/policy/controller-to-
controller.

Audio & Video Einleitung
Audio & Video Datenschutzerklärung Zusammenfassung
� Betroffene: Besucher der Website
� Zweck: Optimierung unserer Serviceleistung
� Verarbeitete Daten: Daten wie etwa Kontaktdaten, Daten zum
Nutzerverhalten, Informationen zu Ihrem Gerät und Ihre IP-Adresse
können gespeichert werden.
Mehr Details dazu finden Sie weiter unten in den entsprechenden
Datenschutztexten.
� Speicherdauer: Daten bleiben grundsätzlich gespeichert,
solange sie für den Dienstzweck nötig sind
⚖ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art.
6 Abs. 1 lit. f DSGVO (Berechtigte Interessen).

Was sind Audio- und Videoelemente?
Wir haben auf unsere Website Audio- bzw. Videoelemente
eingebunden, damit Sie sich direkt über unsere Website
etwa Videos ansehen oder Musik/Podcasts anhören
können. Die Inhalte werden von Dienstanbietern zur
Verfügung gestellt. Alle Inhalte werden also auch von den
entsprechenden Servern der Anbieter bezogen.
Es handelt sich dabei um eingebundene Funktionselemente
von Plattformen wie etwa YouTube, Vimeo oder Spotify. Die
Nutzung dieser Portale ist in der Regel kostenlos, es
können aber auch kostenpflichtige Inhalte veröffentlicht
werden. Mit Hilfe dieser eingebundenen Elemente könne

54

Sie sich über unsere Website die jeweiligen Inhalte
anhören oder ansehen.
Wenn Sie Audio- oder Videoelemente auf unsere Website
verwenden, können auch personenbezogene Daten von
Ihnen an die Dienstanbieter übermittelt, verarbeitet und
gespeichert werden.
Warum verwenden wir Audio- &
Videoelemente auf unserer Website?
Natürlich wollen wir Ihnen auf unserer Website das beste
Angebot liefern. Und uns ist bewusst, dass Inhalte nicht
mehr bloß in Text und statischem Bild vermittelt werden.
Statt Ihnen einfach nur einen Link zu einem Video zu

geben, bieten wir Ihnen direkt auf unserer Website Audio-
und Videoformate, die unterhaltend oder informativ und im

Idealfall sogar beides sind. Das erweitert unser Service und
erleichtert Ihnen den Zugang zu interessanten Inhalten.
Somit bieten wir neben unseren Texten und Bildern auch
Video und/oder Audio-Inhalte an.
Welche Daten werden durch Audio- &
Videoelemente gespeichert?
Wenn Sie eine Seite auf unserer Website aufrufen, die
beispielsweise ein eingebettetes Video hat, verbindet sich
Ihr Server mit dem Server des Dienstanbieters. Dabei
werden auch Daten von Ihnen an den Drittanbieter
übertragen und dort gespeichert. Manche Daten werden
ganz unabhängig davon, ob Sie bei dem Drittanbieter ein
Konto haben oder nicht, gesammelt und gespeichert. Dazu
zählen meist Ihre IP-Adresse, Browsertyp, Betriebssystem,
und weitere allgemeine Informationen zu Ihrem Endgerät.
Weiters werden von den meisten Anbietern auch
Informationen über Ihre Webaktivität eingeholt. Dazu
zählen etwa Sitzungsdauer, Absprungrate, auf welchen
Button Sie geklickt haben oder über welche Website Sie
55

den Dienst nutzen. All diese Informationen werden meist
über Cookies oder Pixel-Tags (auch Web Beacon genannt)
gespeichert. Pseudonymisierte Daten werden meist in
Cookies in Ihrem Browser gespeichert. Welche Daten
genau gespeichert und verarbeitet werden, erfahren Sie
stets in der Datenschutzerklärung des jeweiligen Anbieters.
Dauer der Datenverarbeitung
Wie lange die Daten auf den Servern der Drittanbieter
genau gespeichert werden, erfahren Sie entweder weiter
unten im Datenschutztext des jeweiligen Tools oder in der
Datenschutzerklärung des Anbieters. Grundsätzlich werden
personenbezogene Daten immer nur so lange verarbeitet,
wie es für die Bereitstellung unserer Dienstleistungen oder
Produkte unbedingt nötig wird. Dies gilt in der Regel auch
für Drittanbieter. Meist können Sie davon ausgehen, dass
gewisse Daten über mehrere Jahre auf den Servern der
Drittanbieter gespeichert werden. Daten können speziell in
Cookies unterschiedlich lange gespeichert werden. Manche
Cookies werden bereits nach dem Verlassen der Website
wieder gelöscht, anderen können über einige Jahre in
Ihrem Browser gespeichert sein.
Widerspruchsrecht
Sie haben auch jederzeit das Recht und die Möglichkeit
Ihre Einwilligung zur Verwendung von Cookies bzw.
Drittanbietern zu widerrufen. Das funktioniert entweder

über unser Cookie-Management-Tool oder über andere Opt-
Out-Funktionen. Zum Bespiel können Sie auch die

Datenerfassung durch Cookies verhindern, indem Sie in
Ihrem Browser die Cookies verwalten, deaktivieren oder
löschen. Die Rechtmäßigkeit der Verarbeitung bis zum
Widerruf bleibt unberührt.
Da durch die eingebundenen Audio- und Video-Funktionen
auf unserer Seite meist auch Cookies verwendet werden,
56

sollte Sie sich auch unsere allgemeine
Datenschutzerklärung über Cookies durchlesen. In den
Datenschutzerklärungen der jeweiligen Drittanbieter
erfahren Sie genaueres über den Umgang und die
Speicherung Ihrer Daten.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Daten von Ihnen durch
eingebundene Audio- und Video-Elemente verarbeitet und
gespeichert werden können, gilt diese Einwilligung als
Rechtsgrundlage der Datenverarbeitung (Art. 6 Abs. 1 lit.
a DSGVO). Grundsätzlich werden Ihre Daten auch auf
Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1
lit. f DSGVO) an einer schnellen und guten
Kommunikation mit Ihnen oder anderen Kunden und
Geschäftspartnern gespeichert und verarbeitet. Wir setzen
die eingebundenen Audio- und Video-Elemente gleichwohl
nur ein, soweit Sie eine Einwilligung erteilt haben.
Vimeo Datenschutzerklärung
Vimeo Datenschutzerklärung Zusammenfassung
� Betroffene: Besucher der Website
� Zweck: Optimierung unserer Serviceleistung
� Verarbeitete Daten: Daten wie etwa Kontaktdaten, Daten zum
Nutzerverhalten, Informationen zu Ihrem Gerät und Ihre IP-Adresse
können gespeichert werden.
Mehr Details dazu finden Sie weiter unten in dieser
Datenschutzerklärung.
� Speicherdauer: Daten bleiben grundsätzlich gespeichert,
solange sie für den Dienstzweck nötig sind
⚖ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art.
6 Abs. 1 lit. f DSGVO (Berechtigte Interessen).

57

Was ist Vimeo?
Wir verwenden auf unserer Website auch Videos der Firma
Vimeo. Betrieben wird das Videoportal durch Vimeo LLC,
555 West 18th Street, New York, New York 10011, USA.
Mit Hilfe eines Plug-ins können wir Ihnen so interessantes
Videomaterial direkt auf unserer Website anzeigen. Dabei
können gewissen Daten von Ihnen an Vimeo übertragen
werden. In dieser Datenschutzerklärung zeigen wir Ihnen,
um welche Daten es sich handelt, warum wir Vimeo
verwenden und wie Sie Ihre Daten bzw. die
Datenübertragung verwalten oder unterbinden können.
Vimeo ist eine Videoplattform, die 2004 gegründet wurde
und seit 2007 das Streamen von Videos in HD-Qualität
ermöglicht. Seit 2015 kann auch in 4k Ultra HD gestreamt
werden. Die Nutzung des Portals ist kostenlos, es kann
allerdings auch kostenpflichtiger Content veröffentlicht
werden. Im Vergleich zum Marktführer YouTube, legt Vimeo
vorrangig Wert auf hochwertigen Content in guter Qualität.
So bietet das Portal einerseits viele künstlerische Inhalte
wie Musikvideos und Kurzfilme, andererseits aber auch
wissenswerte Dokumentationen zu den unterschiedlichsten
Themen.
Warum verwenden wir Vimeo auf unserer
Website?
Ziel unserer Webpräsenz ist es, Ihnen den bestmöglichen
Content zu liefern. Und zwar so einfach zugänglich wie
möglich. Erst wenn wir das geschafft haben, sind wir mit
unserem Service zufrieden. Der Videodienst Vimeo
unterstützt uns dieses Ziel zu erreichen. Vimeo bietet uns
die Möglichkeit, Ihnen qualitativ hochwertige Inhalte direkt
auf unserer Website zu präsentieren. Statt Ihnen nur einen
Link zu einem interessanten Video zu geben, können Sie so
das Video gleich bei uns ansehen. Das erweitert unser
Service und erleichtert Ihnen den Zugang zu interessanten
58

Inhalten. Somit bieten wir neben unseren Texten und
Bildern auch Video-Content an.

Welche Daten werden auf Vimeo
gespeichert?
Wenn Sie auf unserer Website eine Seite aufrufen, die ein
Vimeo-Video eingebettet hat, verbindet sich Ihr Browser
mit den Servern von Vimeo. Dabei kommt es zu einer

Datenübertragung. Diese Daten werden auf den Vimeo-
Servern gesammelt, gespeichert und verarbeitet.

Unabhängig davon, ob Sie ein Vimeo-Konto haben oder

nicht, sammelt Vimeo Daten über Sie. Dazu zählen Ihre IP-
Adresse, technische Infos über Ihren Browsertyp, Ihr

Betriebssystem oder ganz grundlegende
Geräteinformationen. Weiters speichert Vimeo
Informationen über welche Webseite Sie den Vimeo-Dienst
nutzen und welche Handlungen (Webaktivitäten) Sie auf
unserer Webseite ausführen. Zu diesen Webaktivitäten
zählen beispielsweise Sitzungsdauer, Absprungrate oder
auf welchen Button Sie auf unserer Webseite mit
eingebauter Vimeo-Funktion geklickt haben. Diese
Handlungen kann Vimeo mit Hilfe von Cookies und
ähnlichen Technologien verfolgen und speichern.
Falls Sie als registriertes Mitglied bei Vimeo eingeloggt
sind, können meistens mehr Daten erhoben werden, da
möglicherweise mehr Cookies bereits in Ihrem Browser
gesetzt wurden. Zudem werden Ihre Handlungen auf
unsere Webseite direkt mit Ihrem Vimeo-Account
verknüpft. Um dies zu verhindern müssen Sie sich,
während des “Surfens” auf unserer Webseite, von Vimeo
ausloggen.
Nachfolgend zeigen wir Ihnen Cookies, die von Vimeo
gesetzt werden, wenn Sie auf einer Webseite mit
integrierter Vimeo-Funktion, sind. Diese Liste erhebt
59

keinen Anspruch auf Vollständigkeit und geht davon aus,
dass Sie keinen Vimeo-Account haben.
Name: player
Wert: “”
Verwendungszweck: Dieses Cookie speichert Ihre
Einstellungen, bevor Sie ein eingebettetes Vimeo-Video
abspielen. Dadurch bekommen Sie beim nächsten Mal,
wenn Sie ein Vimeo-Video ansehen, wieder Ihre
bevorzugten Einstellungen.
Ablaufdatum: nach einem Jahr
Name: vuid
Wert: pl1046149876.614422590312329666-4
Verwendungszweck: Dieses Cookie sammelt
Informationen über Ihre Handlungen auf Webseiten, die ein
Vimeo-Video eingebettet haben.
Ablaufdatum: nach 2 Jahren
Anmerkung: Diese beiden Cookies werden immer gesetzt,
sobald Sie sich auf einer Webseite mit einem eingebetteten
Vimeo-Video befinden. Wenn Sie das Video ansehen und
auf die Schaltfläche klicken, um beispielsweise das Video
zu “teilen” oder zu “liken”, werden weitere Cookies gesetzt.
Dabei handelt es sich auch um Drittanbieter-Cookies wie
_ga oder _gat_UA-76641-8 von Google Analytics oder _fbp
von Facebook. Welche Cookies hier genau gesetzt werden,
hängt von Ihrer Interaktion mit dem Video ab.
Die folgende Liste zeigt einen Ausschnitt möglicher

Cookies, die gesetzt werden, wenn Sie mit dem Vimeo-
Video interagieren:

Name: _abexps
Wert: %5B%5D
Verwendungszweck: Dieses Vimeo-Cookie hilft Vimeo,
sich an die von Ihnen getroffenen Einstellungen zu
erinnern. Dabei kann es sich zum Beispiel um eine
60

voreingestellte Sprache, um eine Region oder einen
Benutzernamen handeln. Im Allgemeinen speichert das
Cookie Daten darüber, wie Sie Vimeo verwenden.
Ablaufdatum: nach einem Jahr
Name: continuous_play_v3
Wert: 1
Verwendungszweck: Bei diesem Cookie handelt es sich
um ein Erstanbieter-Cookie von Vimeo. Das Cookie
sammelt Informationen wie Sie das Vimeo-Service
verwenden. Beispielsweise speichert das Cookie, wann Sie
ein Video pausieren bzw. wieder abspielen.
Ablaufdatum: nach einem Jahr
Name: _ga
Wert: GA1.2.1522249635.1578401280312329666-7

Verwendungszweck: Dieses Cookie ist ein Drittanbieter-
Cookie von Google. Standardmäßig verwendet analytics.js

das Cookie _ga, um die User-ID zu speichern.
Grundsätzlich dient es zur Unterscheidung der
Websitebesucher.
Ablaufdatum: nach 2 Jahren
Name: _gcl_au
Wert: 1.1.770887836.1578401279312329666-3
Verwendungszweck: Dieses Drittanbieter-Cookie von
Google AdSense wird verwendet, um die Effizienz von
Werbeanzeigen auf Websites zu verbessern.
Ablaufdatum: nach 3 Monaten
Name: _fbp
Wert: fb.1.1578401280585.310434968
Verwendungszweck: Das ist ein Facebook-Cookie. Dieses
Cookie wird verwendet, um Werbeanzeigen bzw.
Werbeprodukte von Facebook oder anderen
Werbetreibenden einzublenden.
Ablaufdatum: nach 3 Monaten

61

Vimeo nutzt diese Daten unter anderem, um das eigene
Service zu verbessern, um mit Ihnen in Kommunikation zu
treten und um eigene zielgerichtete Werbemaßnahmen zu
setzen. Vimeo betont auf seiner Website, dass bei
eingebetteten Videos nur Erstanbieter-Cookies (also
Cookies von Vimeo selbst) verwendet werden, solange man
mit dem Video nicht interagiert.
Wie lange und wo werden die Daten
gespeichert?
Vimeo hat den Hauptsitz in White Plains im Bundesstaat
New York (USA). Die Dienste werden aber weltweit
angeboten. Dabei verwendet das Unternehmen
Computersysteme, Datenbanken und Server in den USA
und auch in anderen Ländern. Ihre Daten können somit
auch auf Servern in Amerika gespeichert und verarbeitet
werden. Die Daten bleiben bei Vimeo so lange gespeichert,
bis das Unternehmen keinen wirtschaftlichen Grund mehr
für die Speicherung hat. Dann werden die Daten gelöscht
oder anonymisiert.
Wie kann ich meine Daten löschen bzw. die
Datenspeicherung verhindern?
Sie haben immer die Möglichkeit, Cookies in Ihrem Browser
nach Ihren Wünschen zu verwalten. Wenn Sie
beispielsweise nicht wollen, dass Vimeo Cookies setzt und
so Informationen über Sie sammelt, können Sie in Ihren
Browser-Einstellungen Cookies jederzeit löschen oder
deaktivieren. Je nach Browser funktioniert dies ein
bisschen anders. Bitte beachten Sie, dass möglicherweise
nach dem Deaktivieren/Löschen von Cookies diverse
Funktionen nicht mehr im vollen Ausmaß zur Verfügung
stehen. Unter dem Abschnitt „Cookies“ finden Sie die
entsprechenden Links zu den jeweiligen Anleitungen der
bekanntesten Browser.

62

Falls Sie ein registriertes Vimeo-Mitglied sind, können Sie
auch in den Einstellungen bei Vimeo die verwendeten
Cookies verwalten.

Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Daten von Ihnen durch
eingebundene Vimeo-Elemente verarbeitet und gespeichert
werden können, gilt diese Einwilligung als Rechtsgrundlage
der Datenverarbeitung (Art. 6 Abs. 1 lit. a DSGVO).
Grundsätzlich werden Ihre Daten auch auf Grundlage
unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f
DSGVO) an einer schnellen und guten Kommunikation mit
Ihnen oder anderen Kunden und Geschäftspartnern
gespeichert und verarbeitet. Wir setzen die eingebundenen
Vimeo-Elemente gleichwohl nur ein, soweit Sie eine
Einwilligung erteilt haben. Vimeo setzt auch Cookies in
Ihrem Browser, um Daten zu speichern. Darum empfehlen
wir Ihnen, unseren Datenschutztext über Cookies genau
durchzulesen und die Datenschutzerklärung oder die
Cookie-Richtlinien des jeweiligen Dienstanbieters
anzusehen.
Vimeo verarbeitet Daten von Ihnen u.a. auch in den USA.
Wir weisen darauf hin, dass nach Meinung des
Europäischen Gerichtshofs derzeit kein angemessenes
Schutzniveau für den Datentransfer in die USA besteht.
Dies kann mit verschiedenen Risiken für die
Rechtmäßigkeit und Sicherheit der Datenverarbeitung
einhergehen.
Als Grundlage der Datenverarbeitung bei Empfängern mit
Sitz in Drittstaaten (außerhalb der Europäischen Union,
Island, Liechtenstein, Norwegen, also insbesondere in den
USA) oder einer Datenweitergabe dorthin verwendet Vimeo
sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2
und 3 DSGVO). Standardvertragsklauseln (Standard
Contractual Clauses – SCC) sind von der EU-Kommission
63

bereitgestellte Mustervorlagen und sollen sicherstellen,
dass Ihre Daten auch dann den europäischen
Datenschutzstandards entsprechen, wenn diese in
Drittländer (wie beispielsweise in die USA) überliefert und
dort gespeichert werden. Durch diese Klauseln verpflichtet
sich Vimeo, bei der Verarbeitung Ihrer relevanten Daten,
das europäische Datenschutzniveau einzuhalten, selbst
wenn die Daten in den USA gespeichert, verarbeitet und
verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden
den Beschluss und die entsprechenden

Standardvertragsklauseln u.a. hier: https://eur-
lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Mehr Informationen zu den Standardvertragsklauseln bei
Vimeo finden Sie unter https://vimeo.com/
privacy#international_data_transfers_and_certain_user_rig
hts.
Mehr über den Einsatz von Cookies bei Vimeo erfahren Sie
auf https://vimeo.com/cookie_policy, Informationen zum
Datenschutz bei Vimeo können Sie auf https://vimeo.com/
privacy nachlesen.

64

Single-Sign-On-Anmeldungen
Einleitung
Single-Sign-On-Anmeldungen Datenschutzerklärung
Zusammenfassung
� Betroffene: Besucher der Website
� Zweck: Vereinfachung des Authentifizierungsprozesses
� Verarbeitete Daten: Ist stark vom jeweiligen Anbieter abhängig,
meist können E-Mail-Adresse und Benutzername gespeichert
werden.
Mehr Details dazu finden Sie beim jeweils eingesetzten Tool.
� Speicherdauer: abhängig von den verwendeten Tools
⚖ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung),
Artikel 6 Absatz 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit.
f DSGVO (Berechtigte Interessen).

Was sind Single-Sign-On-Anmeldungen?
Auf unserer Website haben Sie die Möglichkeit sich über ein
Userkonto eines anderen Anbieters (z.B. über Facebook)
schnell und einfach für unser Onlineservice anzumelden.
Dieses Authentifizierungs-Verfahren nennt man unter
anderem „Single-Sign-On-Anmeldung“. Dieses
Anmeldeverfahren funktioniert natürlich nur, wenn Sie bei
dem anderen Anbieter registriert sind bzw. ein Nutzerkonto
haben und die entsprechenden Zugangsdaten in das
Onlineformular eingeben. In vielen Fällen sind Sie auch
schon angemeldet, die Zugangsdaten werden automatisch
ins Formular eingetragen und Sie müssen nur noch über
einen Button die Single-Sign-On-Anmeldung bestätigen. Im
Zuge dieser Anmeldung können auch personenbezogenen
Daten von Ihnen verarbeitet und gespeichert werden. In
diesem Datenschutztext gehen wir allgemein auf die
Datenverarbeitung durch Single-Sign-On-Anmeldungen ein.
Nähere Informationen finden Sie in den
Datenschutzerklärungen der jeweiligen Anbieter.
65

Warum verwenden wir Single-Sign-On-
Anmeldungen?

Wir wollen Ihnen das Leben auf unserer Website so einfach
und angenehm wie möglich gestalten. Daher bieten wir
auch Single-Sign-On-Anmeldungen an. So ersparen Sie
sich wertvolle Zeit, weil Sie nur eine Authentifizierung
benötigen. Da Sie sich nur ein Passwort merken müssen
und es nur einmal übertragen wird, erhöht sich auch die
Sicherheit. In vielen Fällen haben Sie Ihr Passwort mithilfe
von Cookies auch schon automatisch gespeichert und der
Anmeldeprozess auf unserer Website dauert daher nur ein
paar Sekunden.

Welche Daten werden durch Single-Sign-On-
Anmeldungen gespeichert?

Obwohl Sie sich über dieses spezielle Anmeldeverfahren
auf unserer Website anmelden, erfolgt die eigentliche

Authentifizierung beim entsprechenden Single-Sign-On-
Anbieter. Wir als Websitebetreiber erhalten in Zuge der

Authentifizierung eine Nutzer-ID. Darin wird festgehalten,
dass Sie unter dieser ID beim entsprechenden Anbieter
angemeldet sind. Diese ID kann für keine anderen Zwecke
verwendet werden. Es können uns auch andere Daten
übermittelt werden, das hängt aber von den verwendeten
Single-Sign-On-Anbietern ab. Ebenso hängt es davon ab,
welche Daten Sie während des Authentifizierungsprozesses
freiwillig zur Verfügung stellen und welche Daten Sie
grundsätzlich in Ihren Einstellungen bei dem Anbieter

freigeben. Meistens handelt es sich um Daten wie Ihre E-
Mail-Adresse und Ihrem Benutzernamen. Ihr Passwort, das

für die Anmeldung nötig ist, kennen wir nicht und wird
auch nicht bei uns gespeichert. Für Sie ist es noch wichtig
zu wissen, dass bei uns gespeicherte Daten durch das
Anmeldeverfahren automatisch mit den Daten des
jeweiligen Nutzerkontos abgeglichen werden können.

66

Dauer der Datenverarbeitung
Über die Dauer der Datenverarbeitung informieren wir Sie
weiter unten, sofern wir weitere Informationen dazu
haben. Beispielsweise speichert die Social-Media-Plattform
Facebook Daten, bis sie für den eigenen Zweck nicht mehr
benötigt werden. Kundendaten, die mit den eigenen
Userdaten abgeglichen werden, werden aber schon
innerhalb von zwei Tagen gelöscht. Generell verarbeiten wir
personenbezogene Daten nur so lange wie es für die
Bereitstellung unserer Dienstleistungen und Produkte
unbedingt notwendig ist.
Widerspruchsrecht
Sie haben auch jederzeit das Recht und die Möglichkeit

Ihre Einwilligung zur Verwendung von Single-Sign-On-
Anmeldungen zu widerrufen. Das funktioniert meist über

Opt-Out-Funktionen des Anbieters. Wenn vorhanden,
finden Sie in unseren Datenschutztexten zu den einzelnen

Tools auch Links zu den entsprechenden Opt-Out-
Funktionen.

Rechtsgrundlage
Wenn es mit Ihnen vereinbart wurde und dies im Rahmen
der Vertragserfüllung (Artikel 6 Absatz 1 lit. b DSGVO) und
der Einwilligung (Artikel 6 Absatz 1 lit. a DSGVO) erfolgt,
können wir das Single-Sign-On-Verfahren auf deren
Rechtsgrundlagen einsetzen.
Zusätzlich zur Einwilligung besteht von unserer Seite ein
berechtigtes Interesse darin, Ihnen ein schnelles und
einfaches Anmeldeverfahren zu bieten. Die
Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f DSGVO

(Berechtigte Interessen). Wir setzen die Single-Sign-On-
Anmeldung gleichwohl nur ein, soweit Sie eine Einwilligung

erteilt haben.
67

Wenn Sie diese Verknüpfung zu dem Anbieter mit der
Single-Sign-On-Anmeldung nicht mehr haben wollen, lösen
Sie bitte diese in Ihrem Userkonto bei dem jeweiligen
Anbieter auf. Falls Sie auch Daten bei uns löschen wollen,
ist eine Kündigung Ihrer Registrierung notwendig.
Instagram Single-Sign-On
Datenschutzerklärung
Wir nutzen für die Anmeldung auf unserer Website auch
den Authentifizierungsdienst Instagram Single-Sign-On.
Dienstanbieter ist das amerikanische Unternehmen
Instagram Inc., 1601 Willow Road, Menlo Park, CA,
94025, USA. Instagram ist seit 2012 ein
Tochterunternehmen von Meta Platforms Inc. und
gehört zu den Facebook-Produkten.
Instagram bzw. Meta verarbeitet Daten u.a. auch in den
USA. Wir weisen darauf hin, dass nach Meinung des
Europäischen Gerichtshofs derzeit kein angemessenes
Schutzniveau für den Datentransfer in die USA besteht.
Dies kann mit verschiedenen Risiken für die
Rechtmäßigkeit und Sicherheit der Datenverarbeitung
einhergehen.
Als Grundlage der Datenverarbeitung bei Empfängern mit
Sitz in Drittstaaten (außerhalb der Europäischen Union,
Island, Liechtenstein, Norwegen, also insbesondere in den
USA) oder einer Datenweitergabe dorthin verwendet Meta
von der EU-Kommission genehmigte
Standardvertragsklauseln (= Art. 46. Abs. 2 und 3
DSGVO). Diese Klauseln verpflichten Instagram/Meta, das
EU-Datenschutzniveau bei der Verarbeitung relevanter
Daten auch außerhalb der EU einzuhalten. Diese Klauseln

basieren auf einem Durchführungsbeschluss der EU-
Kommission. Sie finden den Beschluss sowie die Klauseln

68

u.a. hier: https://germany.representation.ec.europa.eu/
index_de
Sofern Sie bei Meta bzw. Instagram angemeldet sind,
können Sie unter https://www.facebook.com/
adpreferences/ad_settings Ihre Einwilligung zur

Verwendung von Single-Sign-On-Anmeldungen per Opt-
Out-Funktion widerrufen. Mehr über die Daten, die durch

die Verwendung von Instagram/Meta verarbeitet werden,
erfahren Sie in der Datenschutzerklärung auf https://
help.instagram.com/519522125107875.
Webdesign Einleitung
Webdesign Datenschutzerklärung Zusammenfassung
� Betroffene: Besucher der Website
� Zweck: Verbesserung der Nutzererfahrung
� Verarbeitete Daten: Welche Daten verarbeitet werden, hängt
stark von den verwendeten Diensten ab. Meist handelt es sich etwa
um IP-Adresse, technische Daten, Spracheinstellungen,
Browserversion, Bildschirmauflösung und Name des Browsers. Mehr

Details dazu finden Sie bei den jeweils eingesetzten Webdesign-
Tools.

� Speicherdauer: abhängig von den eingesetzten Tools
⚖ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art.
6 Abs. 1 lit. f DSGVO (Berechtigte Interessen).

Was ist Webdesign?
Wir verwenden auf unserer Website verschiedene Tools, die
unserem Webdesign dienen. Bei Webdesign geht es nicht,
wie oft angenommen, nur darum, dass unsere Website
hübsch aussieht, sondern auch um Funktionalität und
Leistung. Aber natürlich ist die passende Optik einer
Website auch eines der großen Ziele professionellen
Webdesigns. Webdesign ist ein Teilbereich des
Mediendesigns und beschäftigt sich sowohl mit der
69

visuellen als auch der strukturellen und funktionalen
Gestaltung einer Website. Ziel ist es mit Hilfe von
Webdesign Ihre Erfahrung auf unserer Website zu
verbessern. Im Webdesign-Jargon spricht man in diesem
Zusammenhang von User-Experience (UX) und Usability.
Unter User Experience versteht man alle Eindrücke und
Erlebnisse, die der Websitebesucher auf einer Website
erfährt. Ein Unterpunkt der User Experience ist die
Usability. Dabei geht es um die Nutzerfreundlichkeit einer
Website. Wert gelegt wird hier vor allem darauf, dass
Inhalte, Unterseiten oder Produkte klar strukturiert sind
und Sie leicht und schnell finden, wonach Sie suchen. Um
Ihnen die bestmögliche Erfahrung auf unserer Website zu
bieten, verwenden wir auch sogenannte Webdesign-Tools
von Drittanbietern. Unter die Kategorie „Webdesign“ fallen
in dieser Datenschutzerklärung also alle Dienste, die
unsere Website gestalterisch verbessern. Das können
beispielsweise Schriftarten, diverse Plugins oder andere
eingebundene Webdesign-Funktionen sein.
Warum verwenden wir Webdesign-Tools?
Wie Sie Informationen auf einer Website aufnehmen, hängt
sehr stark von der Struktur, der Funktionalität und der
visuellen Wahrnehmung der Website ab. Daher wurde auch
für uns ein gutes und professionelles Webdesign immer
wichtiger. Wir arbeiten ständig an der Verbesserung
unserer Website und sehen dies auch als erweiterte
Dienstleistung für Sie als Websitebesucher. Weiters hat
eine schöne und funktionierende Website auch
wirtschaftliche Vorteile für uns. Schließlich werden Sie uns
nur besuchen und unsere Angebote in Anspruch nehmen,
wenn Sie sich rundum wohl fühlen.

70

Welche Daten werden durch Webdesign-
Tools gespeichert?

Wenn Sie unsere Website besuchen, können Webdesign-
Elemente in unseren Seiten eingebunden sein, die auch

Daten verarbeiten können. Um welche Daten es sich genau
handelt, hängt natürlich stark von den verwendeten Tools
ab. Weiter unter sehen Sie genau, welche Tools wir für
unsere Website verwenden. Wir empfehlen Ihnen für
nähere Informationen über die Datenverarbeitung auch die
jeweilige Datenschutzerklärung der verwendeten Tools
durchzulesen. Meistens erfahren Sie dort, welche Daten
verarbeitet werden, ob Cookies eingesetzt werden und wie
lange die Daten aufbewahrt werden. Durch Schriftarten wie
etwa Google Fonts werden beispielsweise auch
Informationen wie Spracheinstellungen, IP-Adresse,
Version des Browsers, Bildschirmauflösung des Browsers
und Name des Browsers automatisch an die Google-Server
übertragen.
Dauer der Datenverarbeitung
Wie lange Daten verarbeitet werden, ist sehr individuell
und hängt von den eingesetzten Webdesign-Elementen ab.
Wenn Cookies beispielsweise zum Einsatz kommen, kann
die Aufbewahrungsdauer nur eine Minute, aber auch ein
paar Jahre dauern. Machen Sie sich diesbezüglich bitte
schlau. Dazu empfehlen wir Ihnen einerseits unseren
allgemeinen Textabschnitt über Cookies sowie die
Datenschutzerklärungen der eingesetzten Tools. Dort
erfahren Sie in der Regel, welche Cookies genau eingesetzt
werden, und welche Informationen darin gespeichert
werden. Google-Font-Dateien werden zum Beispiel ein Jahr
gespeichert. Damit soll die Ladezeit einer Website
verbessert werden. Grundsätzlich werden Daten immer nur
so lange aufbewahrt, wie es für die Bereitstellung des
Dienstes nötig ist. Bei gesetzlichen Vorschreibungen
können Daten auch länger gespeichert werden.
71

Widerspruchsrecht
Sie haben auch jederzeit das Recht und die Möglichkeit
Ihre Einwilligung zur Verwendung von Cookies bzw.
Drittanbietern zu widerrufen. Das funktioniert entweder

über unser Cookie-Management-Tool oder über andere Opt-
Out-Funktionen. Sie können auch die Datenerfassung

durch Cookies verhindern, indem Sie in Ihrem Browser die
Cookies verwalten, deaktivieren oder löschen. Unter
Webdesign-Elementen (meistens bei Schriftarten) gibt es
allerdings auch Daten, die nicht ganz so einfach gelöscht
werden können. Das ist dann der Fall, wenn Daten direkt
bei einem Seitenaufruf automatisch erhoben und an einen
Drittanbieter (wie z. B. Google) übermittelt werden.
Wenden Sie sich dann bitte an den Support des
entsprechenden Anbieters. Im Fall von Google erreichen
Sie den Support unter https://support.google.com/?hl=de.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Webdesign-Tools
eingesetzt werden dürfen, ist die Rechtsgrundlage der
entsprechenden Datenverarbeitung diese Einwilligung.
Diese Einwilligung stellt laut Art. 6 Abs. 1 lit. a DSGVO
(Einwilligung) die Rechtsgrundlage für die Verarbeitung
personenbezogener Daten, wie sie bei der Erfassung durch
Webdesign-Tools vorkommen kann, dar. Von unserer Seite
besteht zudem ein berechtigtes Interesse, das Webdesign
auf unserer Website zu verbessern. Schließlich können wir
Ihnen nur dann ein schönes und professionelles
Webangebot liefern. Die dafür entsprechende
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Berechtigte
Interessen). Wir setzen Webdesign-Tools gleichwohl nur
ein, soweit Sie eine Einwilligung erteilt haben. Das wollen
wir hier auf jeden Fall nochmals betonen.
Informationen zu speziellen Webdesign-Tools erhalten Sie –
sofern vorhanden – in den folgenden Abschnitten.
72

Adobe Fonts Datenschutzerklärung
Wir verwenden auf unserer Website Adobe Fonts, ein
Webschriftarten-Hosting-Dienst. Dienstanbieter ist das
amerikanische Unternehmen Adobe Inc. Für den
europäischen Raum ist das irische Unternehmen Adobe
Systems Software Ireland Companies, 4-6 Riverwalk,
Citywest Business Campus, Dublin 24, Irland,
verantwortlich.
Adobe verarbeitet Daten von Ihnen u.a. auch in den USA.
Wir weisen darauf hin, dass nach Meinung des
Europäischen Gerichtshofs derzeit kein angemessenes
Schutzniveau für den Datentransfer in die USA besteht.
Dies kann mit verschiedenen Risiken für die
Rechtmäßigkeit und Sicherheit der Datenverarbeitung
einhergehen.
Als Grundlage der Datenverarbeitung bei Empfängern mit
Sitz in Drittstaaten (außerhalb der Europäischen Union,
Island, Liechtenstein, Norwegen, also insbesondere in den
USA) oder einer Datenweitergabe dorthin verwendet Adobe
sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2
und 3 DSGVO). Standardvertragsklauseln (Standard
Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen,
dass Ihre Daten auch dann den europäischen
Datenschutzstandards entsprechen, wenn diese in
Drittländer (wie beispielsweise in die USA) überliefert und
dort gespeichert werden. Durch diese Klauseln verpflichtet
sich Adobe, bei der Verarbeitung Ihrer relevanten Daten,
das europäische Datenschutzniveau einzuhalten, selbst
wenn die Daten in den USA gespeichert, verarbeitet und
verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden
den Beschluss und die entsprechenden

Standardvertragsklauseln u.a. hier: https://eur-
lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

73

Mehr Informationen zu den verarbeiteten Daten und den
Standardvertragsklauseln bei Adobe finden Sie unter
https://www.adobe.com/de/privacy/eudatatransfers.html.
Google Fonts Datenschutzerklärung
Google Fonts Datenschutzerklärung Zusammenfassung
� Betroffene: Besucher der Website
� Zweck: Optimierung unserer Serviceleistung
� Verarbeitete Daten: Daten wie etwa IP-Adresse und CSS- und
Schrift-Anfragen
Mehr Details dazu finden Sie weiter unten in dieser
Datenschutzerklärung.
� Speicherdauer: Font-Dateien werden bei Google ein Jahr
gespeichert
⚖ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art.
6 Abs. 1 lit. f DSGVO (Berechtigte Interessen).

Was sind Google Fonts?
Auf unserer Website verwenden wir Google Fonts. Das sind
die “Google-Schriften” der Firma Google Inc. Für den
europäischen Raum ist das Unternehmen Google Ireland
Limited (Gordon House, Barrow Street Dublin 4, Irland) für
alle Google-Dienste verantwortlich.
Für die Verwendung von Google-Schriftarten müssen Sie
sich nicht anmelden bzw. ein Passwort hinterlegen. Weiters
werden auch keine Cookies in Ihrem Browser gespeichert.
Die Dateien (CSS, Schriftarten/Fonts) werden über die
Google-Domains fonts.googleapis.com und
fonts.gstatic.com angefordert. Laut Google sind die
Anfragen nach CSS und Schriften vollkommen getrennt von
allen anderen Google-Diensten. Wenn Sie ein Google-Konto

haben, brauchen Sie keine Sorge haben, dass Ihre Google-
Kontodaten, während der Verwendung von Google Fonts,

an Google übermittelt werden. Google erfasst die Nutzung
74

von CSS (Cascading Style Sheets) und der verwendeten
Schriftarten und speichert diese Daten sicher. Wie die
Datenspeicherung genau aussieht, werden wir uns noch im
Detail ansehen.
Google Fonts (früher Google Web Fonts) ist ein Verzeichnis
mit über 800 Schriftarten, die Google Ihren Nutzern
kostenlos zu Verfügung stellen.
Viele dieser Schriftarten sind unter der SIL Open Font

License veröffentlicht, während andere unter der Apache-
Lizenz veröffentlicht wurden. Beides sind freie Software-
Lizenzen.

Warum verwenden wir Google Fonts auf
unserer Website?
Mit Google Fonts können wir auf der eigenen Webseite
Schriften nutzen, und müssen sie nicht auf unserem
eigenen Server hochladen. Google Fonts ist ein wichtiger
Baustein, um die Qualität unserer Webseite hoch zu halten.
Alle Google-Schriften sind automatisch für das Web
optimiert und dies spart Datenvolumen und ist speziell für
die Verwendung bei mobilen Endgeräten ein großer Vorteil.
Wenn Sie unsere Seite besuchen, sorgt die niedrige
Dateigröße für eine schnelle Ladezeit. Des Weiteren sind
Google Fonts sichere Web Fonts. Unterschiedliche
Bildsynthese-Systeme (Rendering) in verschiedenen
Browsern, Betriebssystemen und mobilen Endgeräten
können zu Fehlern führen. Solche Fehler können teilweise
Texte bzw. ganze Webseiten optisch verzerren. Dank des
schnellen Content Delivery Network (CDN) gibt es mit
Google Fonts keine plattformübergreifenden Probleme.
Google Fonts unterstützt alle gängigen Browser (Google
Chrome, Mozilla Firefox, Apple Safari, Opera) und
funktioniert zuverlässig auf den meisten modernen mobilen
Betriebssystemen, einschließlich Android 2.2+ und iOS
4.2+ (iPhone, iPad, iPod). Wir verwenden die Google Fonts
75

also, damit wir unser gesamtes Online-Service so schön
und einheitlich wie möglich darstellen können.
Welche Daten werden von Google
gespeichert?
Wenn Sie unsere Webseite besuchen, werden die Schriften
über einen Google-Server nachgeladen. Durch diesen
externen Aufruf werden Daten an die Google-Server
übermittelt. So erkennt Google auch, dass Sie bzw. Ihre
IP-Adresse unsere Webseite besucht. Die Google Fonts API
wurde entwickelt, um Verwendung, Speicherung und
Erfassung von Endnutzerdaten auf das zu reduzieren, was
für eine ordentliche Bereitstellung von Schriften nötig
ist. API steht übrigens für „Application Programming
Interface“ und dient unter anderem als Datenübermittler
im Softwarebereich.
Google Fonts speichert CSS- und Schrift-Anfragen sicher
bei Google und ist somit geschützt. Durch die gesammelten
Nutzungszahlen kann Google feststellen, wie gut die
einzelnen Schriften ankommen. Die Ergebnisse
veröffentlicht Google auf internen Analyseseiten, wie
beispielsweise Google Analytics. Zudem verwendet Google
auch Daten des eigenen Web-Crawlers, um festzustellen,
welche Webseiten Google-Schriften verwenden. Diese
Daten werden in der BigQuery-Datenbank von Google
Fonts veröffentlicht. Unternehmer und Entwickler nützen
das Google-Webservice BigQuery, um große Datenmengen
untersuchen und bewegen zu können.
Zu bedenken gilt allerdings noch, dass durch jede Google
Font Anfrage auch Informationen wie Spracheinstellungen,
IP-Adresse, Version des Browsers, Bildschirmauflösung des
Browsers und Name des Browsers automatisch an die
Google-Server übertragen werden. Ob diese Daten auch
gespeichert werden, ist nicht klar feststellbar bzw. wird von
Google nicht eindeutig kommuniziert.
76

Wie lange und wo werden die Daten
gespeichert?
Anfragen für CSS-Assets speichert Google einen Tag lang
auf seinen Servern, die hauptsächlich außerhalb der EU
angesiedelt sind. Das ermöglicht uns, mithilfe eines
Google-Stylesheets die Schriftarten zu nutzen. Ein
Stylesheet ist eine Formatvorlage, über die man einfach
und schnell z.B. das Design bzw. die Schriftart einer
Webseite ändern kann.
Die Font-Dateien werden bei Google ein Jahr gespeichert.
Google verfolgt damit das Ziel, die Ladezeit von Webseiten
grundsätzlich zu verbessern. Wenn Millionen von Webseiten
auf die gleichen Schriften verweisen, werden sie nach dem
ersten Besuch zwischengespeichert und erscheinen sofort
auf allen anderen später besuchten Webseiten wieder.
Manchmal aktualisiert Google Schriftdateien, um die
Dateigröße zu reduzieren, die Abdeckung von Sprache zu
erhöhen und das Design zu verbessern.
Wie kann ich meine Daten löschen bzw. die
Datenspeicherung verhindern?
Jene Daten, die Google für einen Tag bzw. ein Jahr
speichert können nicht einfach gelöscht werden. Die Daten
werden beim Seitenaufruf automatisch an Google
übermittelt. Um diese Daten vorzeitig löschen zu können,
müssen Sie den Google-Support auf https://
support.google.com/?hl=de&tid=312329666 kontaktieren.
Datenspeicherung verhindern Sie in diesem Fall nur, wenn
Sie unsere Seite nicht besuchen.
Anders als andere Web-Schriften erlaubt uns Google
uneingeschränkten Zugriff auf alle Schriftarten. Wir können
also unlimitiert auf ein Meer an Schriftarten zugreifen und
so das Optimum für unsere Webseite rausholen. Mehr zu
Google Fonts und weiteren Fragen finden Sie auf https://
77

developers.google.com/fonts/faq?tid=312329666. Dort
geht zwar Google auf datenschutzrelevante
Angelegenheiten ein, doch wirklich detaillierte
Informationen über Datenspeicherung sind nicht enthalten.
Es ist relativ schwierig, von Google wirklich präzise
Informationen über gespeicherten Daten zu bekommen.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Google Fonts eingesetzt
werden darf, ist die Rechtsgrundlage der entsprechenden
Datenverarbeitung diese Einwilligung. Diese Einwilligung
stellt laut Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) die
Rechtsgrundlage für die Verarbeitung personenbezogener
Daten, wie sie bei der Erfassung durch Google Fonts
vorkommen kann, dar.
Von unserer Seite besteht zudem ein berechtigtes

Interesse, Google Font zu verwenden, um unser Online-
Service zu optimieren. Die dafür entsprechende

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen). Wir setzen Google Font
gleichwohl nur ein, soweit Sie eine Einwilligung erteilt
haben.
Google verarbeitet Daten von Ihnen u.a. auch in den USA.
Wir weisen darauf hin, dass nach Meinung des
Europäischen Gerichtshofs derzeit kein angemessenes
Schutzniveau für den Datentransfer in die USA besteht.
Dies kann mit verschiedenen Risiken für die
Rechtmäßigkeit und Sicherheit der Datenverarbeitung
einhergehen.
Als Grundlage der Datenverarbeitung bei Empfängern mit
Sitz in Drittstaaten (außerhalb der Europäischen Union,
Island, Liechtenstein, Norwegen, also insbesondere in den
USA) oder einer Datenweitergabe dorthin verwendet
Google sogenannte Standardvertragsklauseln (= Art. 46.
78

Abs. 2 und 3 DSGVO). Standardvertragsklauseln (Standard
Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen,
dass Ihre Daten auch dann den europäischen
Datenschutzstandards entsprechen, wenn diese in
Drittländer (wie beispielsweise in die USA) überliefert und
dort gespeichert werden. Durch diese Klauseln verpflichtet
sich Google, bei der Verarbeitung Ihrer relevanten Daten,
das europäische Datenschutzniveau einzuhalten, selbst
wenn die Daten in den USA gespeichert, verarbeitet und
verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden
den Beschluss und die entsprechenden

Standardvertragsklauseln u.a. hier: https://eur-
lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Die Google Ads Datenverarbeitungsbedingungen (Google
Ads Data Processing Terms), welche auch den
Standardvertragsklauseln für Google Fonts entsprechen,
finden Sie unter https://business.safety.google/
adsprocessorterms/.
Welche Daten grundsätzlich von Google erfasst werden und
wofür diese Daten verwendet werden, können Sie auch auf
https://www.google.com/intl/de/policies/privacy/
nachlesen.

Google Fonts Lokal
Datenschutzerklärung
Auf unserer Website nutzen wir Google Fonts der Firma
Google Inc. Für den europäischen Raum ist das
Unternehmen Google Ireland Limited (Gordon House,
Barrow Street Dublin 4, Irland) verantwortlich. Wir haben
die Google-Schriftarten lokal, d.h. auf unserem Webserver
– nicht auf den Servern von Google – eingebunden.

79

Dadurch gibt es keine Verbindung zu Google-Servern und
somit auch keine Datenübertragung oder Speicherung.
Was sind Google Fonts?
Früher nannte man Google Fonts auch Google Web Fonts.
Dabei handelt es sich um ein interaktives Verzeichnis mit
über 800 Schriftarten, die Google kostenlos bereitstellt. Mit
Google Fonts könnte man Schriften nutzen, ohne sie auf
den eigenen Server hochzuladen. Doch um diesbezüglich
jede Informationsübertragung zu Google-Servern zu
unterbinden, haben wir die Schriftarten auf unseren Server
heruntergeladen. Auf diese Weise handeln wir
datenschutzkonform und senden keine Daten an Google
Fonts weiter.

Online-Kartendienste Einleitung
Online-Kartendienste Datenschutzerklärung
Zusammenfassung
� Betroffene: Besucher der Website
� Zweck: Verbesserung der Nutzererfahrung
� Verarbeitete Daten: Welche Daten verarbeitet werden, hängt
stark von den verwendeten Diensten ab. Meist handelt es sich um
IP-Adresse, Standortdaten, Suchgegenstände und/oder technische
Daten. Mehr Details dazu finden Sie bei den jeweils eingesetzten
Tools.
� Speicherdauer: abhängig von den eingesetzten Tools
⚖ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art.
6 Abs. 1 lit. f DSGVO (Berechtigte Interessen).

Was sind Online-Kartendienste?
Wir nutzen für unsere Website als erweitertes Service auch
Onlinekarten-Dienste. Google Maps ist wohl jener Dienst,
der Ihnen am meisten bekannt ist, aber es gibt auch noch
andere Anbieter, die sich auf das Erstellen digitaler
80

Landkarten spezialisiert haben. Solche Dienste ermöglichen
es, Standorte, Routenpläne oder andere geografische
Informationen direkt über unsere Website anzeigen zu
lassen. Durch einen eingebundenen Kartendienst müssen
Sie unsere Website nicht mehr verlassen, um zum Beispiel
die Route zu einem Standort anzusehen. Damit die
Onlinekarte in unserer Website auch funktioniert werden
mittels HTML-Code Kartenausschnitte eingebunden. Die
Dienste können dann Straßenkarten, die Erdoberfläche
oder Luft- bzw. Satellitenbilder anzeigen. Wenn Sie das
eingebaute Kartenangebot nutzen, werden auch Daten an
das verwendete Tool übertragen und dort gespeichert.
Unter diesen Daten können sich auch personenbezogene
Daten befinden.

Warum verwenden wir Online-Kartendienste
auf unserer Website?
Ganz allgemein gesprochen ist es unser Anliegen, Ihnen
auf unserer Website eine angenehme Zeit zu bieten. Und
angenehm ist Ihre Zeit natürlich nur, wenn Sie sich auf
unserer Website leicht zurechtfinden und alle
Informationen, die Sie brauchen schnell und einfach finden.
Daher haben wir uns gedacht, ein Online-Kartensystem
könnte noch eine deutliche Optimierung unseres Service
auf der Website sein. Ohne unsere Website zu verlassen,
können Sie sich mit Hilfe des Kartensystems
Routenbeschreibungen, Standorte oder auch
Sehenswürdigkeiten problemlos ansehen. Superpraktisch
ist natürlich auch, dass Sie so auf einen Blick sehen, wo wir
unseren Firmensitz haben, damit Sie schnell und sicher zu
uns finden. Sie sehen, es gibt einfach viele Vorteile und wir
betrachten Online-Kartendienste auf unserer Website ganz
klar als Teil unseres Kundenservice.

81

Welche Daten werden von Online-
Kartendiensten gespeichert?

Wenn Sie eine Seite auf unserer Website öffnen, die eine
Online-Kartenfunktion eingebaut hat, können
personenbezogene Daten an den jeweiligen Dienst
übermittelt und dort gespeichert werden. Meistens handelt
es sich dabei um Ihre IP-Adresse, durch die auch Ihr
ungefährer Standpunkt ermittelt werden kann. Neben der
IP-Adresse werden auch Daten wie eingegebene
Suchbegriffe sowie Längen- und Breitenkoordinaten
gespeichert. Wenn Sie etwa eine Adresse für eine
Routenplanung eingeben, werden auch diese Daten
gespeichert. Die Daten werden nicht bei uns, sondern auf
den Servern der eingebundenen Tools gespeichert. Sie
können sich das ungefähr so vorstellen: Sie befinden sich
zwar auf unserer Website, jedoch wenn Sie mit einem
Kartendienst interagieren, passiert diese Interaktion
eigentlich auf deren Website. Damit der Dienst einwandfrei
funktioniert, wird in der Regel auch mindestens ein Cookie
in Ihrem Browser gesetzt. Google Maps nutzt
beispielsweise auch Cookies, um ein Userverhalten
aufzuzeichnen und somit den eigenen Dienst zu optimieren
und personalisierte Werbung schalten zu können. Mehr
über Cookies erfahren Sie in unserem Abschnitt „Cookies“.
Wie lange und wo werden die Daten
gespeichert?
Jeder Online-Kartendienst verarbeitet unterschiedliche
Userdaten. Sofern uns weitere Informationen vorliegen,
informieren wir Sie über die Dauer der Datenverarbeitung
weiter unten in den entsprechenden Abschnitten zu den
einzelnen Tools. Grundsätzlich werden personenbezogene
Daten stets nur so lange aufbewahrt, wie es für die
Dienstbereitstellung nötig ist. Google Maps beispielsweise
speichert gewisse Daten für einen festgelegte Zeitraum,
anderer Daten müssen Sie wiederum selbst löschen. Bei
82

Mapbox wird etwa die IP-Adresse für 30 Tage aufbewahrt
und anschließend gelöscht. Sie sehen, jedes Tool speichert
Daten unterschiedlich lange. Daher empfehlen wir Ihnen,
die Datenschutzerklärungen der eingesetzten Tools genau
anzusehen.
Die Anbieter verwenden auch Cookies, um Daten zu Ihrem
Userverhalten mit dem Kartendienst zu speichern. Mehr
allgemeine Informationen zu Cookies finden Sie in unserem
Abschnitt „Cookies“, aber auch in den Datenschutztexten
der einzelnen Anbieter erfahren Sie, welche Cookies zum
Einsatz kommen können. Meistens handelt es sich dabei
allerdings nur um eine beispielhafte Liste und ist nicht
vollständig.
Widerspruchsrecht
Sie haben immer die Möglichkeit und auch das Recht auf
Ihre personenbezogenen Daten zuzugreifen und auch
gegen die Nutzung und Verarbeitung Einspruch zu erheben.
Sie können auch jederzeit Ihre Einwilligung, die Sie uns
erteilt haben, widerrufen. In der Regel funktioniert das am
einfachsten über das Cookie-Consent-Tool. Es gibt aber
auch noch weitere Opt-Out-Tools, die Sie nutzen können.
Mögliche Cookies, die von den verwendeten Anbietern
gesetzt werden, können Sie mit wenigen Mausklicks auch
selbst verwalten, löschen oder deaktivieren. Es kann dann
allergings vorkommen, dass einige Funktionen des
Dienstes nicht mehr wie gewohnt funktionieren. Wie Sie in
Ihrem Browser die Cookies verwalten, hängt auch von
Ihrem benutzten Browser ab. Im Abschnitt „Cookies“
finden Sie auch Links zu den Anleitungen der wichtigsten
Browser.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass ein Online-Kartendienst
eingesetzt werden darf, ist die Rechtsgrundlage der
83

entsprechenden Datenverarbeitung diese Einwilligung.
Diese Einwilligung stellt laut Art. 6 Abs. 1 lit. a DSGVO
(Einwilligung) die Rechtsgrundlage für die Verarbeitung
personenbezogener Daten, wie sie bei der Erfassung durch
einen Online-Kartendienst vorkommen kann, dar.
Wir haben zudem auch ein berechtigtes Interesse, einen
Online-Kartendienst zu verwenden, um unser Service auf
unserer Website zu optimieren. Die dafür entsprechende
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Berechtigte
Interessen). Wir setzen einen Online-Kartendienst
allerdings immer nur dann ein, wenn Sie eine Einwilligung
erteilt haben. Das wollen wir an dieser Stelle unbedingt
nochmals festgehalten haben.
Informationen zu speziellen Online-Kartendiensten erhalten
Sie – sofern vorhanden – in den folgenden Abschnitten.
Google Maps Datenschutzerklärung
Google Maps Datenschutzerklärung Zusammenfassung
� Betroffene: Besucher der Website
� Zweck: Optimierung unserer Serviceleistung
� Verarbeitete Daten: Daten wie etwa eingegebene Suchbegriffe,
Ihre IP-Adresse und auch die Breiten- bzw. Längenkoordinaten.
Mehr Details dazu finden Sie weiter unten in dieser
Datenschutzerklärung.
� Speicherdauer: abhängig von den gespeicherten Daten
⚖ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art.
6 Abs. 1 lit. f DSGVO (Berechtigte Interessen).

Was ist Google Maps?
Wir benützen auf unserer Website Google Maps der Firma
Google Inc. Für den europäischen Raum ist das
Unternehmen Google Ireland Limited (Gordon House,
Barrow Street Dublin 4, Irland) für alle Google-Dienste
84

verantwortlich. Mit Google Maps können wir Ihnen
Standorte besser zeigen und damit unser Service an Ihre
Bedürfnisse anpassen. Durch die Verwendung von Google
Maps werden Daten an Google übertragen und auf den
Google-Servern gespeichert. Hier wollen wir nun genauer
darauf eingehen, was Google Maps ist, warum wir diesen
Google-Dienst in Anspruch nehmen, welche Daten
gespeichert werden und wie Sie dies unterbinden können.
Google Maps ist ein Internet-Kartendienst der Firma
Google. Mit Google Maps können Sie online über einen PC,
ein Tablet oder eine App genaue Standorte von Städten,
Sehenswürdigkeiten, Unterkünften oder Unternehmen
suchen. Wenn Unternehmen auf Google My Business
vertreten sind, werden neben dem Standort noch weitere
Informationen über die Firma angezeigt. Um die
Anfahrtsmöglichkeit anzuzeigen, können Kartenausschnitte
eines Standorts mittels HTML-Code in eine Website
eingebunden werden. Google Maps zeigt die Erdoberfläche
als Straßenkarte oder als Luft- bzw. Satellitenbild. Dank
der Street View Bilder und den hochwertigen
Satellitenbildern sind sehr genaue Darstellungen möglich.
Warum verwenden wir Google Maps auf
unserer Website?
All unsere Bemühungen auf dieser Seite verfolgen das Ziel,
Ihnen eine nützliche und sinnvolle Zeit auf unserer
Webseite zu bieten. Durch die Einbindung von Google Maps
können wir Ihnen die wichtigsten Informationen zu
diversen Standorten liefern. Sie sehen auf einen Blick wo
wir unseren Firmensitz haben. Die Wegbeschreibung zeigt
Ihnen immer den besten bzw. schnellsten Weg zu uns. Sie
können den Anfahrtsweg für Routen mit dem Auto, mit
öffentlichen Verkehrsmitteln, zu Fuß oder mit dem Fahrrad
abrufen. Für uns ist die Bereitstellung von Google Maps Teil
unseres Kundenservice.

85

Welche Daten werden von Google Maps
gespeichert?
Damit Google Maps ihren Dienst vollständig anbieten kann,
muss das Unternehmen Daten von Ihnen aufnehmen und
speichern. Dazu zählen unter anderem die eingegebenen
Suchbegriffe, Ihre IP-Adresse und auch die Breiten- bzw.

Längenkoordinaten. Benutzen Sie die Routenplaner-
Funktion wird auch die eingegebene Startadresse

gespeichert. Diese Datenspeicherung passiert allerdings
auf den Webseiten von Google Maps. Wir können Sie
darüber nur informieren, aber keinen Einfluss nehmen. Da
wir Google Maps in unsere Webseite eingebunden haben,
setzt Google mindestens ein Cookie (Name: NID) in Ihrem
Browser. Dieses Cookie speichert Daten über Ihr
Userverhalten. Google nutzt diese Daten in erster Linie, um
eigene Dienste zu optimieren und individuelle,
personalisierte Werbung für Sie bereitzustellen.
Folgendes Cookie wird aufgrund der Einbindung von Google
Maps in Ihrem Browser gesetzt:
Name: NID
Wert: 188=h26c1Ktha7fCQTx8rXgLyATyITJ312329666-5
Verwendungszweck: NID wird von Google verwendet,
um Werbeanzeigen an Ihre Google-Suche anzupassen. Mit
Hilfe des Cookies „erinnert“ sich Google an Ihre am
häufigsten eingegebenen Suchanfragen oder Ihre frühere
Interaktion mit Anzeigen. So bekommen Sie immer
maßgeschneiderte Werbeanzeigen. Das Cookie enthält eine
einzigartige ID, die Google benutzt, um Ihre persönlichen
Einstellungen für Werbezwecke zu sammeln.
Ablaufdatum: nach 6 Monaten
Anmerkung: Wir können bei den Angaben der
gespeicherten Daten keine Vollständigkeit gewährleisten.
Speziell bei der Verwendung von Cookies sind
Veränderungen nie auszuschließen. Um das Cookie NID zu
86

identifizieren, wurde eine eigene Testseite angelegt, wo
ausschließlich Google Maps eingebunden war.
Wie lange und wo werden die Daten
gespeichert?
Die Google-Server stehen in Rechenzentren auf der ganzen
Welt. Die meisten Server befinden sich allerdings in
Amerika. Aus diesem Grund werden Ihre Daten auch
vermehrt in den USA gespeichert. Hier können Sie genau
nachlesen wo sich die Google-Rechenzentren befinden:
https://www.google.com/about/datacenters/locations/?
hl=de
Die Daten verteilt Google auf verschiedenen Datenträgern.
Dadurch sind die Daten schneller abrufbar und werden vor
etwaigen Manipulationsversuchen besser geschützt. Jedes
Rechenzentrum hat auch spezielle Notfallprogramme.
Wenn es zum Beispiel Probleme bei der Google-Hardware
gibt oder eine Naturkatastrophe die Server lahm legt,
bleiben die Daten ziemlich sicher trotzdem geschützt.
Manche Daten speichert Google für einen festgelegten
Zeitraum. Bei anderen Daten bietet Google lediglich die
Möglichkeit, diese manuell zu löschen. Weiters
anonymisiert das Unternehmen auch Informationen (wie
zum Beispiel Werbedaten) in Serverprotokollen, indem es
einen Teil der IP-Adresse und Cookie-Informationen nach 9
bzw.18 Monaten löscht.
Wie kann ich meine Daten löschen bzw. die
Datenspeicherung verhindern?
Mit der 2019 eingeführten automatischen Löschfunktion
von Standort- und Aktivitätsdaten werden Informationen
zur Standortbestimmung und Web-/App-Aktivität –
abhängig von Ihrer Entscheidung – entweder 3 oder 18
Monate gespeichert und dann gelöscht. Zudem kann man
87

diese Daten über das Google-Konto auch jederzeit manuell
aus dem Verlauf löschen. Wenn Sie Ihre Standorterfassung
vollständig verhindern wollen, müssen Sie im Google-Konto
die Rubrik „Web- und App-Aktivität“ pausieren. Klicken Sie
„Daten und Personalisierung“ und dann auf die Option

„Aktivitätseinstellung“. Hier können Sie die Aktivitäten ein-
oder ausschalten.

In Ihrem Browser können Sie weiters auch einzelne
Cookies deaktivieren, löschen oder verwalten. Je nach dem
welchen Browser Sie verwenden, funktioniert dies immer
etwas anders. Unter dem Abschnitt „Cookies“ finden Sie die
entsprechenden Links zu den jeweiligen Anleitungen der
bekanntesten Browser.
Falls Sie grundsätzlich keine Cookies haben wollen, können
Sie Ihren Browser so einrichten, dass er Sie immer
informiert, wenn ein Cookie gesetzt werden soll. So können
Sie bei jedem einzelnen Cookie entscheiden, ob Sie es
erlauben oder nicht.

Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Google Maps eingesetzt
werden darf, ist die Rechtsgrundlage der entsprechenden
Datenverarbeitung diese Einwilligung. Diese Einwilligung
stellt laut Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) die
Rechtsgrundlage für die Verarbeitung personenbezogener
Daten, wie sie bei der Erfassung durch Google Maps
vorkommen kann, dar.
Von unserer Seite besteht zudem ein berechtigtes

Interesse, Google Maps zu verwenden, um unser Online-
Service zu optimieren. Die dafür entsprechende

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen). Wir setzen Google Maps
gleichwohl nur ein, soweit Sie eine Einwilligung erteilt
haben.
88

Google verarbeitet Daten von Ihnen u.a. auch in den USA.
Wir weisen darauf hin, dass nach Meinung des
Europäischen Gerichtshofs derzeit kein angemessenes
Schutzniveau für den Datentransfer in die USA besteht.
Dies kann mit verschiedenen Risiken für die
Rechtmäßigkeit und Sicherheit der Datenverarbeitung
einhergehen.
Als Grundlage der Datenverarbeitung bei Empfängern mit
Sitz in Drittstaaten (außerhalb der Europäischen Union,
Island, Liechtenstein, Norwegen, also insbesondere in den
USA) oder einer Datenweitergabe dorthin verwendet
Google sogenannte Standardvertragsklauseln (= Art. 46.
Abs. 2 und 3 DSGVO). Standardvertragsklauseln (Standard
Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen,
dass Ihre Daten auch dann den europäischen
Datenschutzstandards entsprechen, wenn diese in
Drittländer (wie beispielsweise in die USA) überliefert und
dort gespeichert werden. Durch diese Klauseln verpflichtet
sich Google, bei der Verarbeitung Ihrer relevanten Daten,
das europäische Datenschutzniveau einzuhalten, selbst
wenn die Daten in den USA gespeichert, verarbeitet und
verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden
den Beschluss und die entsprechenden

Standardvertragsklauseln u.a. hier: https://eur-
lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Die Google Ads Datenverarbeitungsbedingungen (Google
Ads Data Processing Terms), welche auf die
Standardvertragsklauseln verweisen, finden Sie unter
https://business.safety.google/intl/de/adsprocessorterms/.
Wenn Sie mehr über die Datenverarbeitung von Google
erfahren wollen, empfehlen wir Ihnen die hauseigene
Datenschutzerklärung des Unternehmens unter https://
policies.google.com/privacy?hl=de.
89

Content-Suchanbieter Einleitung
Content-Suchanbieter Datenschutzerklärung
Zusammenfassung
� Betroffene: Besucher der Website
� Zweck: Verbesserung der Nutzererfahrung
� Verarbeitete Daten: Welche Daten verarbeitet werden, hängt
stark von den verwendeten Diensten ab. Meist handelt es sich um
IP-Adresse, Suchinteressen und/oder technische Daten. Mehr
Details dazu finden Sie bei den jeweils eingesetzten Tools.
� Speicherdauer: abhängig von den eingesetzten Tools
⚖ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art.
6 Abs. 1 lit. f DSGVO (Berechtigte Interessen).

Was ist ein Content-Suchanbieter?
Mittlerweile haben wir schon richtig viele Inhalte auf
unserer Website veröffentlicht. Und natürlich wollen wir
nicht, dass diese einfach so in Vergessenheit geraten, nur
weil sie nicht gefunden werden. Darum nutzen wir auf
unserer Website einen Content-Suchanbieter. Große
Suchmaschinen wie Google kennen Sie bestimmt. Bei
Content-Suchanbieter handelt es sich im Grunde ebenfalls
um eine Suchmaschine, die allerdings im Unterschied zu
Google nicht das ganze Web nach Inhalten durchforstet,
sondern nur die Website, auf der Sie sich befinden. Über
ein Textfeld können Sie Begriffe, die zu den gesuchten
Inhalten passen, eingeben und das Suchprogramm sucht
Ihnen die gewünschten Beiträge. Wenn Sie die
eingebundene Suchfunktion nutzen, können auch
personenbezogene Daten von Ihnen verarbeitet werden.

Warum nutzen wir einen Content-
Suchanbieter?

Wenn Sie sich auf unserer Website umsehen, merken Sie
schnell, wie viele nützliche Inhalte wir über die Jahre
90

bereits veröffentlicht haben. Da sind richtige Schätze dabei
und wir wollen, dass Sie diese ohne langem Herumklicken
auch schnell finden. Mit einer Content-Suchfunktion direkt
in unserer Website können Sie mit Hilfe von Schlagwörtern,
die zum gesuchten Thema passen, schnell und einfach die
gesuchten Inhalte finden. Dieses Feature ist wirklich
praktisch und wir sehen es auch als unsere Aufgabe, Ihnen
das Leben auf unserer Website so angenehm und hilfreich
wie möglich zu gestalten. Darum haben wir uns dafür
entschieden ein Programm für die Content-Suche in unsere
Website einzubinden.

Welche Daten werden verarbeitet?
Wenn Sie die Suchfunktion auf unserer Website nutzen,
kann der eingebundene Content-Suchanbieter (wie z. B.
Algolia Places oder Giphy) automatisch Daten von Ihnen
erhalten und speichern. Dabei handelt es sich um
technische Daten zu Ihrem Browser sowie Daten wie zum
Beispiel Ihre IP-Adresse, Geräte-ID und die eingegebenen

Suchbegriffe. Bitte achten Sie darauf, dass es sich bei IP-
Adressen um personenbezogene Daten handelt. In den

Datenschutzerklärungen der Anbieter ist zu lesen, dass
diese Informationen gesammelt und gespeichert werden,
um die Sicherheit zu erhöhen und die eigenen Dienste zu
verbessern. Die automatisch erfassten Nutzungsdaten, die
keine personenbezogene Daten umfassen und in
anonymisierter Form verarbeitet werden, können weiters
auch zu Analysezwecken eingesetzt werden. Manche
Anbieter geben diese anonymisierten Daten auch an Dritte
weiter. Um diesbezüglich Näheres zu erfahren, empfehlen
wir Ihnen die konkreten Datenschutzerklärungen der
einzelnen Anbieter genau durchzulesen. Damit die Dienste
einwandfrei funktionieren, werden in der Regel auch
Cookies in Ihrem Browser gesetzt. Mehr über Cookies
können Sie in unserem allgemeinen Abschnitt „Cookies“
erfahren. Ob und welche Cookies die einzelnen Such-Tools
verwenden, erfahren Sie – sofern vorhanden – weiter
91

unten oder in den entsprechenden Datenschutzerklärungen
der eingebundenen Tools.
Wie lange und wo werden die Daten
gespeichert?
Grundsätzlich gilt: jeder Content-Suchanbieter verarbeitet
unterschiedliche Daten. Daher kann in diesem allgemeinen
Abschnitt nicht konkret auf die Datenverarbeitung der
einzelnen Tools eingegangen werden. Für gewöhnlich
speichern die Dienste aber personenbezogene Daten nur,
solange dies für ein reibungsloses Funktionieren der Tools
nötig ist. Manche Dienste (wie z. B. Giphy) bewahren
personenbezogene Daten auch länger auf, wenn dies
aufgrund rechtlicher Verpflichtungen erforderlich ist. In
entpersonalisierter Form werden Daten bei den meisten

Anbietern ebenso länger aufbewahrt. Die Content-
Suchanbieter können zum Speichern von diversen Daten

auch Cookies verwenden. In unserem allgemeinen
Abschnitt über Cookies erfahren Sie mehr darüber. Wenn
Sie über die konkreten Cookies, die eine Suchanbieter
verwendet, etwas wissen wollen, empfehlen wir Ihnen die
Datenschutzerklärung der von uns verwendeten Anbieter.
Meist finden Sie dort eine beispielhafte Liste der
verwendeten Cookies.
Widerspruchsrecht
Seien Sie sich immer bewusst: wenn Sie nicht wollen,
dürfen keine personenbezogenen Daten von Ihnen
verarbeitet werden. Immer haben Sie das Recht auf Ihre
personenbezogenen Daten zuzugreifen und gegen die
Nutzung Einspruch zu erheben. Auch Ihre Einwilligung
können Sie jederzeit über das Cookie-Consent-Tool oder
über andere Opt-Out-Optionen widerrufen. Verwendete
Cookies können Sie über Ihren Browser auch ganz einfach
selbst verwalten, löschen oder deaktivieren. Wenn Sie
Cookies löschen, könnte es sein, dass ein paar Funktionen
92

des Tools nicht mehr funktionieren. Also darüber bitte nicht
wundern. Wie Sie in Ihrem Browser die Cookies verwalten,
hängt auch von Ihrem benutzten Browser ab. Im Abschnitt
„Cookies“ finden Sie auch Links zu den Anleitungen der
wichtigsten Browser.
Rechtsgrundlage

Wenn Sie eingewilligt haben, dass ein Content-
Suchanbieter eingesetzt werden darf, ist die

Rechtsgrundlage der entsprechenden Datenverarbeitung
diese Einwilligung. Diese Einwilligung stellt laut Art. 6 Abs.
1 lit. a DSGVO (Einwilligung) die Rechtsgrundlage für die
Verarbeitung personenbezogener Daten, wie sie bei der
Erfassung durch einen Content-Suchanbieter vorkommen
kann, dar.
Wir haben zudem auch ein berechtigtes Interesse, einen
Content-Suchanbieter zu verwenden, um unser Service auf
unserer Website zu optimieren. Die dafür entsprechende
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Berechtigte
Interessen). Wir setzen einen Content-Suchanbieter
allerdings immer nur dann ein, wenn Sie eine Einwilligung
erteilt haben. Das wollen wir an dieser Stelle unbedingt
nochmals festgehalten haben.
Informationen zu speziellen Content-Suchanbieter erhalten
Sie – sofern vorhanden – in den folgenden Abschnitten.

93

Benutzerdefinierte Google Suche
Datenschutzerklärung
Benutzerdefinierte Google Suche Datenschutzerklärung
Zusammenfassung
� Betroffene: Besucher der Website
� Zweck: Optimierung unserer Serviceleistung
� Verarbeitete Daten: Daten wie etwa IP-Adresse und
eingegebene Suchbegriffe werden bei Google gespeichert
Mehr Details dazu finden Sie weiter unten in dieser
Datenschutzerklärung.
� Speicherdauer: die Speicherdauer variiert abhängig von den
gespeicherten Daten
⚖ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art.
6 Abs. 1 lit. f DSGVO (Berechtigte Interessen).

Was ist die benutzerdefinierte Google
Suche?
Wir haben auf unserer Website das Google-Plug-in zur
benutzerdefinierten Suche eingebunden. Google ist die
größte und bekannteste Suchmaschine weltweit und wird
von dem US-amerikanische Unternehmen Google Inc.
betrieben. Für den europäischen Raum ist das
Unternehmen Google Ireland Limited (Gordon House,
Barrow Street Dublin 4, Irland) verantwortlich. Durch die
benutzerdefinierte Google Suche können Daten von Ihnen
an Google übertragen werden. In dieser
Datenschutzerklärung informieren wir Sie, warum wir
dieses Plug-in verwenden, welche Daten verarbeitet
werden und wie Sie diese Datenübertragung verwalten
oder unterbinden können.
Das Plug-in zur benutzerdefinierten Google Suche ist eine
Google-Suchleiste direkt auf unserer Website. Die Suche
findet wie auf www.google.com statt, nur fokussieren sich
94

die Suchergebnisse auf unsere Inhalte und Produkte bzw.
auf einen eingeschränkten Suchkreis.
Warum verwenden wir die
benutzerdefinierte Google Suche auf unserer
Website?
Eine Website mit vielen interessanten Inhalten wird oft so
groß, dass man unter Umständen den Überblick verliert.
Über die Zeit hat sich auch bei uns viel wertvolles Material
angesammelt und wir wollen als Teil unserer
Dienstleistung, dass Sie unsere Inhalte so schnell und
einfach wie möglich finden. Durch die benutzerdefinierte
Google-Suche wird das Finden von interessanten Inhalten
zu einem Kinderspiel. Das eingebaute Google-Plug-in
verbessert insgesamt die Qualität unserer Website und
macht Ihnen das Suchen leichter.
Welche Daten werden durch die
benutzerdefinierte Google Suche
gespeichert?
Durch die benutzerdefinierte Google-Suche werden nur
Daten von Ihnen an Google übertragen, wenn Sie die auf
unserer Website eingebaute Google-Suche aktiv
verwenden. Das heißt, erst wenn Sie einen Suchbegriff in
die Suchleiste eingeben und dann diesen Begriff bestätigen
(z.B. auf „Enter“ klicken) wird neben dem Suchbegriff auch
Ihre IP-Adresse an Google gesandt, gespeichert und dort
verarbeitet. Anhand der gesetzten Cookies (wie z.B.
1P_JAR) ist davon auszugehen, dass Google auch Daten
zur Webseiten-Nutzung erhält. Wenn Sie während Ihrem

Besuch auf unserer Webseite, über die eingebaute Google-
Suchfunktion, Inhalte suchen und gleichzeitig mit Ihrem

Google-Konto angemeldet sind, kann Google die erhobenen
Daten auch Ihrem Google-Konto zuordnen. Als
Websitebetreiber haben wir keinen Einfluss darauf, was
95

Google mit den erhobenen Daten macht bzw. wie Google
die Daten verarbeitet.
Folgende Cookie werden in Ihrem Browser gesetzt, wenn
Sie die benutzerdefinierte Google Suche verwenden und
nicht mit einem Google-Konto angemeldet sind:
Name: 1P_JAR
Wert: 2020-01-27-13312329666-5
Verwendungszweck: Dieses Cookie sammelt Statistiken
zur Website-Nutzung und misst Conversions. Eine
Conversion entsteht zum Beispiel, wenn ein User zu einem
Käufer wird. Das Cookie wird auch verwendet, um Usern
relevante Werbeanzeigen einzublenden.
Ablaufdatum: nach einem Monat
Name: CONSENT
Wert: WP.282f52312329666-9
Verwendungszweck: Das Cookie speichert den Status
der Zustimmung eines Users zur Nutzung unterschiedlicher
Services von Google. CONSENT dient auch der Sicherheit,
um User zu überprüfen und Userdaten vor unbefugten
Angriffen zu schützen.
Ablaufdatum: nach 18 Jahren
Name: NID
Wert: 196=pwIo3B5fHr-8
Verwendungszweck: NID wird von Google verwendet,
um Werbeanzeigen an Ihre Google-Suche anzupassen. Mit
Hilfe des Cookies „erinnert“ sich Google an Ihre
eingegebenen Suchanfragen oder Ihre frühere Interaktion
mit Anzeigen. So bekommen Sie immer maßgeschneiderte
Werbeanzeigen.
Ablaufdatum: nach 6 Monaten
Anmerkung: Diese Aufzählung kann keinen Anspruch auf
Vollständigkeit erheben, da Google die Wahl ihrer Cookies
immer wieder auch verändert.
96

Wie lange und wo werden die Daten
gespeichert?
Die Google-Server sind auf der ganzen Welt verteilt. Da es
sich bei Google um ein amerikanisches Unternehmen
handelt, werden die meisten Daten auf amerikanischen
Servern gespeichert. Unter https://www.google.com/
about/datacenters/locations/?hl=de sehen Sie genau, wo
die Google-Server stehen.
Ihre Daten werden auf verschiedenen physischen
Datenträgern verteilt. Dadurch sind die Daten schneller
abrufbar und vor möglichen Manipulationen besser
geschützt. Google hat auch entsprechende
Notfallprogramme für Ihre Daten. Wenn es beispielsweise
bei Google interne technische Probleme gibt und dadurch
Server nicht mehr funktionieren, bleibt das Risiko einer
Dienstunterbrechung und eines Datenverlusts dennoch
gering.
Je nach dem um welche Daten es sich handelt, speichert
Google diese unterschiedlich lange. Manche Daten können
Sie selbst löschen, andere werden von Google automatisch
gelöscht oder anonymisiert. Es gibt aber auch Daten, die
Google länger speichert, wenn dies aus juristischen oder
geschäftlichen Gründen erforderlich ist.
Wie kann ich meinen Daten löschen bzw. die
Datenspeicherung verhindern?
Nach dem Datenschutzrecht der Europäischen Union haben
Sie das Recht, Auskunft über Ihre Daten zu erhalten, sie zu
aktualisieren, zu löschen oder einzuschränken. Es gibt
einige Daten, die Sie jederzeit löschen können. Wenn Sie
ein Google-Konto besitzen, können Sie dort Daten zu Ihrer
Webaktivität löschen bzw. festlegen, dass sie nach einer
bestimmten Zeit gelöscht werden sollen.
In Ihrem Browser haben Sie zudem die Möglichkeit,
Cookies zu deaktivieren, zu löschen oder nach Ihren
Wünschen und Vorlieben zu verwalten. Unter dem
97

Abschnitt „Cookies“ finden Sie die entsprechenden Links zu
den jeweiligen Anleitungen der bekanntesten Browser.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass die benutzerdefinierte
Google Suche eingesetzt werden darf, ist die
Rechtsgrundlage der entsprechenden Datenverarbeitung
diese Einwilligung. Diese Einwilligung stellt laut Art. 6 Abs.
1 lit. a DSGVO (Einwilligung) die Rechtsgrundlage für
die Verarbeitung personenbezogener Daten, wie sie bei der
Erfassung durch die benutzerdefinierte Google Suche
vorkommen kann, dar.
Von unserer Seite besteht zudem ein berechtigtes
Interesse, die benutzerdefinierte Google Suche zu
verwenden, um unser Online-Service zu optimieren. Die
dafür entsprechende Rechtsgrundlage ist Art. 6 Abs. 1 lit.
f DSGVO (Berechtigte Interessen). Wir setzen die
benutzerdefinierte Google Suche gleichwohl nur ein, soweit
Sie eine Einwilligung erteilt haben.
Google verarbeitet Daten von Ihnen u.a. auch in den USA.
Wir weisen darauf hin, dass nach Meinung des
Europäischen Gerichtshofs derzeit kein angemessenes
Schutzniveau für den Datentransfer in die USA besteht.
Dies kann mit verschiedenen Risiken für die
Rechtmäßigkeit und Sicherheit der Datenverarbeitung
einhergehen.
Als Grundlage der Datenverarbeitung bei Empfängern mit
Sitz in Drittstaaten (außerhalb der Europäischen Union,
Island, Liechtenstein, Norwegen, also insbesondere in den
USA) oder einer Datenweitergabe dorthin verwendet
Google sogenannte Standardvertragsklauseln (= Art. 46.
Abs. 2 und 3 DSGVO). Standardvertragsklauseln (Standard
Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen,
98

dass Ihre Daten auch dann den europäischen
Datenschutzstandards entsprechen, wenn diese in
Drittländer (wie beispielsweise in die USA) überliefert und
dort gespeichert werden. Durch diese Klauseln verpflichtet
sich Google, bei der Verarbeitung Ihrer relevanten Daten,
das europäische Datenschutzniveau einzuhalten, selbst
wenn die Daten in den USA gespeichert, verarbeitet und
verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden
den Beschluss und die entsprechenden

Standardvertragsklauseln u.a. hier: https://eur-
lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Die Google Ads Datenverarbeitungsbedingungen (Google
Ads Data Processing Terms), welche auf die
Standardvertragsklauseln verweisen, finden Sie unter
https://business.safety.google/intl/de/adsprocessorterms/
Wir hoffen wir konnten Ihnen die wichtigsten
Informationen rund um die Datenverarbeitung durch
Google näherbringen. Wenn Sie mehr darüber erfahren
wollen, empfehlen wir die umfangreiche
Datenschutzerklärung von Google unter https://
policies.google.com/privacy?hl=de.
Erklärung verwendeter Begriffe
Wir sind stets bemüht unsere Datenschutzerklärung so klar
und verständlich wie möglich zu verfassen. Besonders bei
technischen und rechtlichen Themen ist das allerdings nicht
immer ganz einfach. Es macht oft Sinn juristische Begriffe
(wie z. B. personenbezogene Daten) oder bestimmte
technische Ausdrücke (wie z. B. Cookies, IP-Adresse) zu
verwenden. Wir möchte diese aber nicht ohne Erklärung
verwenden. Nachfolgend finden Sie nun eine alphabetische
Liste von wichtigen verwendeten Begriffen, auf die wir in
der bisherigen Datenschutzerklärung vielleicht noch nicht
ausreichend eingegangen sind. Falls diese Begriffe der
99

DSGVO entnommen wurden und es sich um
Begriffsbestimmungen handelt, werden wir hier auch die
DSGVO-Texte anführen und gegebenenfalls noch eigene
Erläuterungen hinzufügen.
Schlusswort
Herzlichen Glückwunsch! Wenn Sie diese Zeilen lesen,
haben Sie sich wirklich durch unsere gesamte
Datenschutzerklärung „gekämpft“ oder zumindest bis hier
hin gescrollt. Wie Sie am Umfang unserer
Datenschutzerklärung sehen, nehmen wir den Schutz Ihrer
persönlichen Daten, alles andere als auf die leichte
Schulter.
Uns ist es wichtig, Sie nach bestem Wissen und Gewissen
über die Verarbeitung personenbezogener Daten zu
informieren. Dabei wollen wir Ihnen aber nicht nur
mitteilen, welche Daten verarbeitet werden, sondern auch
die Beweggründe für die Verwendung diverser
Softwareprogramme näherbringen. In der Regel klingen
Datenschutzerklärung sehr technisch und juristisch. Da die
meisten von Ihnen aber keine Webentwickler oder Juristen
sind, wollten wir auch sprachlich einen anderen Weg gehen
und den Sachverhalt in einfacher und klarer Sprache
erklären. Immer ist dies natürlich aufgrund der Thematik
nicht möglich. Daher werden die wichtigsten Begriffe am
Ende der Datenschutzerklärung näher erläutert.
Bei Fragen zum Thema Datenschutz auf unserer Website
zögern Sie bitte nicht, uns oder die verantwortliche Stelle
zu kontaktieren. Wir wünschen Ihnen noch eine schöne
Zeit und hoffen, Sie auf unserer Website bald wieder
begrüßen zu dürfen.
Alle Texte sind urheberrechtlich geschützt.
Quelle: Erstellt mit dem Datenschutz Generator von
AdSimple.