Datenschutz

Datenschutzerklärung

Präambel

Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als »Daten« bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als »Onlineangebot«).

Die verwen­deten Begriffe sind nicht geschlechtsspezifisch. 

Stand: 16. März 2026

Verantwortlicher

GESCHÄFTSSTELLE: PANORAMASTR. 20, 65199 WIESBADEN
Vertre­tungs­be­rech­tigte Personen: JULIA ISTERLING
E‑Mail: INFO@​DIEKUNSTWERKER.​DE

Telefon: 0163 / 6053546


Impressum: https://​diekunst​werker​.de/​k​o​n​t​a​k​t​/​i​m​p​r​e​s​s​u​m​-​u​n​d​-​h​a​ftung/

Übersicht der Verarbeitungen

Die nachfol­gende Übersicht fasst die Arten der verar­bei­teten Daten und die Zwecke ihrer Verar­beitung zusammen und verweist auf die betrof­fenen Personen.

Arten der verarbeiteten Daten

  • Bestands­daten.
  • Beschäf­tig­ten­daten.
  • Zahlungs­daten.
  • Stand­ort­daten.
  • Kontakt­daten.
  • Inhalts­daten.
  • Vertrags­daten.
  • Nutzungs­daten.
  • Meta‑, Kommu­ni­ka­tions- und Verfahrensdaten.
  • Proto­koll­daten.
  • Mitglie­der­daten.

Kategorien betroffener Personen

  • Beschäf­tigte.
  • Inter­es­senten.
  • Kommu­ni­ka­ti­ons­partner.
  • Nutzer.
  • Mitglieder.
  • Spender.
  • Dritte Personen.
  • Hinweis­geber.

Zwecke der Verarbeitung

  • Kommu­ni­kation.
  • Sicher­heits­maß­nahmen.
  • Reich­wei­ten­messung.
  • Tracking.
  • Zielgrup­pen­bildung.
  • Organi­sa­tions- und Verwaltungsverfahren.
  • Feedback.
  • Marketing.
  • Profile mit nutzer­be­zo­genen Informationen.
  • Bereit­stellung unseres Online­an­ge­botes und Nutzerfreundlichkeit.
  • Infor­ma­ti­ons­tech­nische Infrastruktur.
  • Spendensammlung/ Fundraising.
  • Öffent­lich­keits­arbeit und Informationszwecke.
  • Hinweis­ge­ber­schutz.
  • Öffent­lich­keits­arbeit.
  • Geschäfts­pro­zesse und betriebs­wirt­schaft­liche Verfahren.

Maßgebliche Rechtsgrundlagen

Maßgeb­liche Rechts­grund­lagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechts­grund­lagen der DSGVO, auf deren Basis wir perso­nen­be­zogene Daten verar­beiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Daten­schutz­vor­gaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall spezi­ellere Rechts­grund­lagen maßgeblich sein, teilen wir Ihnen diese in der Daten­schutz­er­klärung mit.

  • Einwil­ligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) — Die betroffene Person hat ihre Einwil­ligung in die Verar­beitung der sie betref­fenden perso­nen­be­zo­genen Daten für einen spezi­fi­schen Zweck oder mehrere bestimmte Zwecke gegeben.
  • Recht­liche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) — Die Verar­beitung ist zur Erfüllung einer recht­lichen Verpflichtung erfor­derlich, der der Verant­wort­liche unterliegt.
  • Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) — die Verar­beitung ist zur Wahrung der berech­tigten Inter­essen des Verant­wort­lichen oder eines Dritten notwendig, voraus­ge­setzt, dass die Inter­essen, Grund­rechte und Grund­frei­heiten der betrof­fenen Person, die den Schutz perso­nen­be­zo­gener Daten verlangen, nicht überwiegen.
  • Vertrag über die Mitglied­schaft (Satzung) (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Nationale Daten­schutz­re­ge­lungen in Deutschland: Zusätzlich zu den Daten­schutz­re­ge­lungen der DSGVO gelten nationale Regelungen zum Daten­schutz in Deutschland. Hierzu gehört insbe­sondere das Gesetz zum Schutz vor Missbrauch perso­nen­be­zo­gener Daten bei der Daten­ver­ar­beitung (Bundes­da­ten­schutz­gesetz – BDSG). Das BDSG enthält insbe­sondere Spezi­al­re­ge­lungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Wider­spruchs­recht, zur Verar­beitung beson­derer Kategorien perso­nen­be­zo­gener Daten, zur Verar­beitung für andere Zwecke und zur Übermittlung sowie automa­ti­sierten Entschei­dungs­findung im Einzelfall einschließlich Profiling. Ferner können Landes­da­ten­schutz­ge­setze der einzelnen Bundes­länder zur Anwendung gelangen.

Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetz­lichen Vorgaben unter Berück­sich­tigung des Stands der Technik, der Imple­men­tie­rungs­kosten und der Art, des Umfangs, der Umstände und der Zwecke der Verar­beitung sowie der unter­schied­lichen Eintritts­wahr­schein­lich­keiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natür­licher Personen geeignete technische und organi­sa­to­rische Maßnahmen, um ein dem Risiko angemes­senes Schutz­niveau zu gewährleisten.

Zu den Maßnahmen gehören insbe­sondere die Sicherung der Vertrau­lichkeit, Integrität und Verfüg­barkeit von Daten durch Kontrolle des physi­schen und elektro­ni­schen Zugangs zu den Daten als auch des sie betref­fenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfüg­barkeit und ihrer Trennung. Des Weiteren haben wir Verfahren einge­richtet, die eine Wahrnehmung von Betrof­fe­nen­rechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewähr­leisten. Ferner berück­sich­tigen wir den Schutz perso­nen­be­zo­gener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entspre­chend dem Prinzip des Daten­schutzes, durch Technik­ge­staltung und durch daten­schutz­freund­liche Voreinstellungen.

Sicherung von Online-Verbin­dungen durch TLS-/SSL-Verschlüs­se­lungs­tech­no­logie (HTTPS): Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüs­se­lungs­tech­no­logie. Secure Sockets Layer (SSL) und Transport Layer Security (TLS) sind die Eckpfeiler der sicheren Daten­über­tragung im Internet. Diese Techno­logien verschlüsseln die Infor­ma­tionen, die zwischen der Website oder App und dem Browser des Nutzers (oder zwischen zwei Servern) übertragen werden, wodurch die Daten vor unbefugtem Zugriff geschützt sind. TLS, als die weiter­ent­wi­ckelte und sicherere Version von SSL, gewähr­leistet, dass alle Daten­über­tra­gungen den höchsten Sicher­heits­stan­dards entsprechen. Wenn eine Website durch ein SSL-/TLS-Zerti­fikat gesichert ist, wird dies durch die Anzeige von HTTPS in der URL signa­li­siert. Dies dient als ein Indikator für die Nutzer, dass ihre Daten sicher und verschlüsselt übertragen werden.

Internationale Datentransfers

Daten­ver­ar­beitung in Dritt­ländern: Sofern wir Daten in ein Drittland (d. h. außerhalb der Europäi­schen Union (EU) oder des Europäi­schen Wirtschafts­raums (EWR)) übermitteln oder dies im Rahmen der Nutzung von Diensten Dritter oder der Offen­legung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unter­nehmen geschieht (was erkennbar wird anhand der Postadresse des jewei­ligen Anbieters oder wenn in der Daten­schutz­er­klärung ausdrücklich auf den Daten­transfer in Dritt­länder hinge­wiesen wird), erfolgt dies stets im Einklang mit den gesetz­lichen Vorgaben.

Für Daten­über­mitt­lungen in die USA stützen wir uns vorrangig auf das Data Privacy Framework (DPF), welches durch einen Angemes­sen­heits­be­schluss der EU-Kommission vom 10.07.2023 als sicherer Rechts­rahmen anerkannt wurde. Zusätzlich haben wir mit den jewei­ligen Anbietern Standard­ver­trags­klauseln abgeschlossen, die den Vorgaben der EU-Kommission entsprechen und vertrag­liche Verpflich­tungen zum Schutz Ihrer Daten festlegen.

Diese zweifache Absicherung gewähr­leistet einen umfas­senden Schutz Ihrer Daten: Das DPF bildet die primäre Schutz­ebene, während die Standard­ver­trags­klauseln als zusätz­liche Sicherheit dienen. Sollten sich Änderungen im Rahmen des DPF ergeben, greifen die Standard­ver­trags­klauseln als zuver­lässige Rückfall­option ein. So stellen wir sicher, dass Ihre Daten auch bei etwaigen politi­schen oder recht­lichen Verän­de­rungen stets angemessen geschützt bleiben.

Bei den einzelnen Diens­te­an­bietern infor­mieren wir Sie darüber, ob sie nach dem DPF zerti­fi­ziert sind und ob Standard­ver­trags­klauseln vorliegen. Weitere Infor­ma­tionen zum DPF und eine Liste der zerti­fi­zierten Unter­nehmen finden Sie auf der Website des US-Handels­mi­nis­te­riums unter https://​www​.datapri​va​cy​framework​.gov/ (in engli­scher Sprache).

Für Daten­über­mitt­lungen in andere Dritt­länder gelten entspre­chende Sicher­heits­maß­nahmen, insbe­sondere Standard­ver­trags­klauseln, ausdrück­liche Einwil­li­gungen oder gesetzlich erfor­der­liche Übermitt­lungen. Infor­ma­tionen zu Dritt­land­transfers und geltenden Angemes­sen­heits­be­schlüssen können Sie dem Infor­ma­ti­ons­an­gebot der EU-Kommission entnehmen: https://​commission​.europa​.eu/​l​a​w​/​l​a​w​-​t​o​p​i​c​/​d​a​t​a​-​p​r​o​t​e​c​t​i​o​n​/​i​n​t​e​r​n​a​t​i​o​n​a​l​-​d​i​m​e​n​s​i​o​n​-​d​a​t​a​-​p​r​o​t​e​c​t​i​o​n​_​e​n​?​p​r​e​f​L​ang=de.

Allgemeine Informationen zur Datenspeicherung und Löschung

Wir löschen perso­nen­be­zogene Daten, die wir verar­beiten, gemäß den gesetz­lichen Bestim­mungen, sobald die zugrun­de­lie­genden Einwil­li­gungen wider­rufen werden oder keine weiteren recht­lichen Grund­lagen für die Verar­beitung bestehen. Dies betrifft Fälle, in denen der ursprüng­liche Verar­bei­tungs­zweck entfällt oder die Daten nicht mehr benötigt werden. Ausnahmen von dieser Regelung bestehen, wenn gesetz­liche Pflichten oder besondere Inter­essen eine längere Aufbe­wahrung oder Archi­vierung der Daten erfordern.

Insbe­sondere müssen Daten, die aus handels- oder steuer­recht­lichen Gründen aufbe­wahrt werden müssen oder deren Speicherung notwendig ist zur Rechts­ver­folgung oder zum Schutz der Rechte anderer natür­licher oder juris­ti­scher Personen, entspre­chend archi­viert werden.

Unsere Daten­schutz­hin­weise enthalten zusätz­liche Infor­ma­tionen zur Aufbe­wahrung und Löschung von Daten, die speziell für bestimmte Verar­bei­tungs­pro­zesse gelten.

Bei mehreren Angaben zur Aufbe­wah­rungs­dauer oder Löschungs­fristen eines Datums, ist stets die längste Frist maßgeblich. Daten, die nicht mehr für den ursprünglich vorge­se­henen Zweck, sondern aufgrund gesetz­licher Vorgaben oder anderer Gründe aufbe­wahrt werden, verar­beiten wir ausschließlich zu den Gründen, die ihre Aufbe­wahrung rechtfertigen.

Aufbe­wahrung und Löschung von Daten: Die folgenden allge­meinen Fristen gelten für die Aufbe­wahrung und Archi­vierung nach deutschem Recht:

  • 10 Jahre — Aufbe­wah­rungs­frist für Bücher und Aufzeich­nungen, Jahres­ab­schlüsse, Inventare, Lagebe­richte, Eröff­nungs­bilanz sowie die zu ihrem Verständnis erfor­der­lichen Arbeits­an­wei­sungen und sonstigen Organi­sa­ti­ons­un­ter­lagen (§ 147 Abs. 1 Nr. 1 i.V.m. Abs. 3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 i.V.m. Abs. 4 HGB).
  • 8 Jahre — Buchungs­belege, wie z. B. Rechnungen und Kosten­belege (§ 147 Abs. 1 Nr. 4 und 4a i.V.m. Abs. 3 Satz 1 AO sowie § 257 Abs. 1 Nr. 4 i.V.m. Abs. 4 HGB).
  • 6 Jahre — Übrige Geschäfts­un­ter­lagen: empfangene Handels- oder Geschäfts­briefe, Wieder­gaben der abgesandten Handels- oder Geschäfts­briefe, sonstige Unter­lagen, soweit sie für die Besteuerung von Bedeutung sind, z. B. Stunden­lohn­zettel, Betriebs­ab­rech­nungs­bögen, Kalku­la­ti­ons­un­ter­lagen, Preis­aus­zeich­nungen, aber auch Lohnab­rech­nungs­un­ter­lagen, soweit sie nicht bereits Buchungs­belege sind und Kassen­streifen (§ 147 Abs. 1 Nr. 2, 3, 5 i.V.m. Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3 i.V.m. Abs. 4 HGB).
  • 3 Jahre — Daten, die erfor­derlich sind, um poten­zielle Gewähr­leis­tungs- und Schadens­er­satz­an­sprüche oder ähnliche vertrag­liche Ansprüche und Rechte zu berück­sich­tigen sowie damit verbundene Anfragen zu bearbeiten, basierend auf früheren Geschäfts­er­fah­rungen und üblichen Branchen­prak­tiken, werden für die Dauer der regulären gesetz­lichen Verjäh­rungs­frist von drei Jahren gespei­chert (§§ 195, 199 BGB).

Frist­beginn mit Ablauf des Jahres: Beginnt eine Frist nicht ausdrücklich zu einem bestimmten Datum und beträgt sie mindestens ein Jahr, so startet sie automa­tisch am Ende des Kalen­der­jahres, in dem das frist­aus­lö­sende Ereignis einge­treten ist. Im Fall laufender Vertrags­ver­hält­nisse, in deren Rahmen Daten gespei­chert werden, ist das frist­aus­lö­sende Ereignis der Zeitpunkt des Wirksam­werdens der Kündigung oder sonstige Beendigung des Rechtsverhältnisses.

Rechte der betroffenen Personen

Rechte der betrof­fenen Personen aus der DSGVO: Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbe­sondere aus Art. 15 bis 21 DSGVO ergeben:

  • Wider­spruchs­recht: Sie haben das Recht, aus Gründen, die sich aus Ihrer beson­deren Situation ergeben, jederzeit gegen die Verar­beitung der Sie betref­fenden perso­nen­be­zo­genen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Wider­spruch einzu­legen; dies gilt auch für ein auf diese Bestim­mungen gestütztes Profiling. Werden die Sie betref­fenden perso­nen­be­zo­genen Daten verar­beitet, um Direkt­werbung zu betreiben, haben Sie das Recht, jederzeit Wider­spruch gegen die Verar­beitung der Sie betref­fenden perso­nen­be­zo­genen Daten zum Zwecke derar­tiger Werbung einzu­legen; dies gilt auch für das Profiling, soweit es mit solcher Direkt­werbung in Verbindung steht.
  • Wider­rufs­recht bei Einwil­li­gungen: Sie haben das Recht, erteilte Einwil­li­gungen jederzeit zu widerrufen.
  • Auskunfts­recht: Sie haben das Recht, eine Bestä­tigung darüber zu verlangen, ob betref­fende Daten verar­beitet werden und auf Auskunft über diese Daten sowie auf weitere Infor­ma­tionen und Kopie der Daten entspre­chend den gesetz­lichen Vorgaben.
  • Recht auf Berich­tigung: Sie haben entspre­chend den gesetz­lichen Vorgaben das Recht, die Vervoll­stän­digung der Sie betref­fenden Daten oder die Berich­tigung der Sie betref­fenden unrich­tigen Daten zu verlangen.
  • Recht auf Löschung und Einschränkung der Verar­beitung: Sie haben nach Maßgabe der gesetz­lichen Vorgaben das Recht, zu verlangen, dass Sie betref­fende Daten unver­züglich gelöscht werden, bzw. alter­nativ nach Maßgabe der gesetz­lichen Vorgaben eine Einschränkung der Verar­beitung der Daten zu verlangen.
  • Recht auf Daten­über­trag­barkeit: Sie haben das Recht, Sie betref­fende Daten, die Sie uns bereit­ge­stellt haben, nach Maßgabe der gesetz­lichen Vorgaben in einem struk­tu­rierten, gängigen und maschi­nen­les­baren Format zu erhalten oder deren Übermittlung an einen anderen Verant­wort­lichen zu fordern.
  • Beschwerde bei Aufsichts­be­hörde: Sie haben unbeschadet eines ander­wei­tigen verwal­tungs­recht­lichen oder gericht­lichen Rechts­be­helfs das Recht auf Beschwerde bei einer Aufsichts­be­hörde, insbe­sondere in dem Mitglied­staat ihres gewöhn­lichen Aufent­haltsorts, ihres Arbeits­platzes oder des Orts des mutmaß­lichen Verstoßes, wenn Sie der Ansicht sind, dass die Verar­beitung der Sie betref­fenden perso­nen­be­zo­genen Daten gegen die Vorgaben der DSGVO verstößt.

Wahrnehmung von Aufgaben nach Satzung oder Geschäftsordnung

Wir verar­beiten die Daten unserer Mitglieder, Unter­stützer, Inter­es­senten, Geschäfts­partner oder sonstiger Personen (Zusam­men­fassend »Betroffene«), wenn wir mit ihnen in einem Mitglied­schafts- oder sonstigem geschäft­lichen Verhältnis stehen und unsere Aufgaben wahrnehmen sowie Empfänger von Leistungen und Zuwen­dungen sind. Im Übrigen verar­beiten wir die Daten Betrof­fener auf Grundlage unserer berech­tigten Inter­essen, z. B. wenn es sich um adminis­trative Aufgaben oder Öffent­lich­keits­arbeit handelt.

Die hierbei verar­bei­teten Daten, die Art, der Umfang und der Zweck und die Erfor­der­lichkeit ihrer Verar­beitung, bestimmen sich nach dem zugrun­de­lie­genden Mitglied­schafts- oder Vertrags­ver­hältnis, aus dem sich auch die Erfor­der­lichkeit etwaiger Daten­an­gaben ergeben (im Übrigen weisen wir auf erfor­der­liche Daten hin).

Wir löschen Daten, die zur Erbringung unserer satzungs- und geschäfts­mä­ßigen Zwecke nicht mehr erfor­derlich sind. Dies bestimmt sich entspre­chend der jewei­ligen Aufgaben und vertrag­lichen Bezie­hungen. Wir bewahren die Daten so lange auf, wie sie zur Geschäfts­ab­wicklung, als auch im Hinblick auf etwaige Gewähr­leis­tungs- oder Haftungs­pflichten auf Grundlage unserer berech­tigten Interesse an deren Regelung relevant sein können. Die Erfor­der­lichkeit der Aufbe­wahrung der Daten wird regel­mäßig überprüft; im Übrigen gelten die gesetz­lichen Aufbewahrungspflichten.

  • Verar­beitete Daten­arten: Bestands­daten (z. B. der vollständige Name, Wohnadresse, Kontakt­in­for­ma­tionen, Kunden­nummer, etc.); Kontakt­daten (z. B. Post- und E‑Mail-Adressen oder Telefon­nummern); Vertrags­daten (z. B. Vertrags­ge­gen­stand, Laufzeit, Kunden­ka­te­gorie); Mitglie­der­daten (z.B. persön­liche Daten wie Name, Alter, Geschlecht, Kontakt­daten (E‑Mail-Adresse, Telefon­nummer), Mitglieds­nummer, Infor­ma­tionen über Mitglieds­bei­träge, Teilnahme an Veran­stal­tungen, etc.); Zahlungs­daten (z. B. Bankver­bin­dungen, Rechnungen, Zahlungs­his­torie). Inhalts­daten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betref­fenden Infor­ma­tionen, wie z. B. Angaben zur Autoren­schaft oder Zeitpunkt der Erstellung).
  • Betroffene Personen: Mitglieder; Inter­es­senten; Kommu­ni­ka­ti­ons­partner; Spender. Dritte Personen.
  • Zwecke der Verar­beitung und berech­tigte Inter­essen: Kommu­ni­kation; Organi­sa­tions- und Verwal­tungs­ver­fahren; Öffent­lich­keits­arbeit und Infor­ma­ti­ons­zwecke; Geschäfts­pro­zesse und betriebs­wirt­schaft­liche Verfahren. Spendensammlung/ Fundraising.
  • Aufbe­wahrung und Löschung: Löschung entspre­chend Angaben im Abschnitt »Allge­meine Infor­ma­tionen zur Daten­spei­cherung und Löschung«.
  • Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Vertrag über die Mitglied­schaft (Satzung) (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Recht­liche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zessen, Verfahren und Diensten:

  • Mitglie­der­ver­waltung: Verfahren, die im Rahmen der Mitglie­der­ver­waltung erfor­derlich sind, umfassen die Akquise und Aufnahme neuer Mitglieder, die Entwicklung und Umsetzung von Strategien zur Mitglie­der­bindung sowie die Sicher­stellung einer effek­tiven Kommu­ni­kation mit den Mitgliedern. Diese Prozesse beinhalten die sorgfältige Erfassung und Pflege von Mitglie­der­daten, die regel­mäßige Aktua­li­sierung von Mitglieds­in­for­ma­tionen und die Verwaltung von Mitglieds­bei­trägen einschließlich der Rechnungs­stellung und Abrechnung; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO), Vertrag über die Mitglied­schaft (Satzung) (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
  • Beitrags­ver­waltung: Zu den für die Verwaltung der Mitglieds­bei­träge erfor­der­lichen Verar­bei­tungs­tä­tig­keiten gehören die Erfassung der Mitglieds­bei­trags­daten nach dem Beitritt eines Mitglieds, die Nachver­folgung von Mitglieds­bei­trags­zah­lungen und die syste­ma­tische Aktua­li­sierung des Zahlungs­status, die Durch­führung von Zahlungs­trans­ak­tionen, das Bearbeiten von Mahnungen bei überfäl­ligen Zahlungen, die Konten­ab­stimmung im Kontext von Forde­rungen und Verbind­lich­keiten sowie das Führen entspre­chender Bücher und Aufzeich­nungen; Rechts­grund­lagen: Recht­liche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO), Vertrag über die Mitglied­schaft (Satzung) (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
  • Veran­stal­tungen und Organi­sa­ti­ons­be­trieb: Planung, Durch­führung und Nachbe­reitung von Veran­stal­tungen sowie den allge­meinen Betrieb der satzungs­mä­ßigen Aktivi­täten. Die Planung beinhaltet die Erfassung und Verar­beitung von Teilneh­mer­daten, Koordi­nation der logis­ti­schen Anfor­de­rungen und Festlegung der Veran­stal­tungs­agenda. Die Durch­führung umfasst das Management der Teilneh­mer­re­gis­trierung, die Aktua­li­sierung der Teilneh­mer­in­for­ma­tionen während der Veran­staltung und die Erfassung der Anwesenheit und Teilneh­mer­ak­ti­vi­täten. Die Nachbe­reitung beinhaltet die Analyse der Teilneh­mer­daten zur Bewertung des Veran­stal­tungs­er­folgs, die Erstellung von Berichten und die Archi­vierung relevanter Infor­ma­tionen zur Veran­staltung. Zum allge­meinen Organi­sa­ti­ons­be­trieb gehören die Verwaltung von Mitglie­der­daten, die Kommu­ni­kation mit Mitgliedern und Inter­es­senten sowie die Organi­sation interner Meetings und Sitzungen; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO), Vertrag über die Mitglied­schaft (Satzung) (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
  • Öffent­lich­keits­arbeit: Verfahren umfassen die Erstellung und Verbreitung von Infor­ma­ti­ons­ma­te­rialien, die Pflege von Kontakt­daten für Presse und Medien­be­zie­hungen sowie die Organi­sation und Durch­führung von Presse­kon­fe­renzen und öffent­lichen Veran­stal­tungen. Die Erstellung von Infor­ma­ti­ons­ma­te­rialien beinhaltet das Sammeln und Aufbe­reiten von Infor­ma­tionen für Presse­mit­tei­lungen, Newsletter, Berichte und andere Publi­ka­tionen. Die Verbreitung erfolgt über digitale und tradi­tio­nelle Kanäle, einschließlich E‑Mail-Verteiler, Websites und soziale Medien. Die Pflege von Kontakt­daten umfasst die Erfassung und Aktua­li­sierung von Daten der Medien­kon­takte und anderer relevanter Inter­es­sen­gruppen. Die Organi­sation von Presse­kon­fe­renzen und Veran­stal­tungen beinhaltet die Planung und Durch­führung dieser Ereig­nisse, das Einla­dungs­ma­nagement und die Koordi­nation der Veran­stal­tungs­lo­gistik. Die Inter­aktion mit Medien und Inter­es­sen­gruppen erfolgt durch direkte Kommu­ni­kation mit Journa­listen, Bloggern und anderen Meinungs­führern, das Beant­worten von Anfragen und die Bereit­stellung von Infor­ma­tionen; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO), Vertrag über die Mitglied­schaft (Satzung) (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
  • Spenden­sammlung und Fundraising: Verfahren umfassen die Planung und Durch­führung von Kampagnen zur Spenden­sammlung, die Verwaltung von Spender­daten und die Kommu­ni­kation mit Spendern und poten­zi­ellen Förderern. Die Planung von Kampagnen beinhaltet das Entwi­ckeln von Strategien, das Festlegen von Zielen und die Auswahl der Kanäle für die Spenden­sammlung. Die Durch­führung von Kampagnen erfolgt durch die Initi­ierung und Umsetzung spezi­fi­scher Fundraising-Aktionen, das Sammeln von Spenden über Online-Platt­formen, Veran­stal­tungen und Direkt­an­sprache. Die Verwaltung von Spender­daten umfasst die Erfassung, Aktua­li­sierung und Analyse von Daten zur Optimierung zukünf­tiger Kampagnen. Die Kommu­ni­kation mit Spendern und poten­zi­ellen Förderern erfolgt über perso­na­li­sierte Ansprachen, Dankes­schreiben und regel­mäßige Updates zu Projekt­er­folgen und Verwendung der Mittel; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO), Vertrag über die Mitglied­schaft (Satzung) (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Bereitstellung des Onlineangebots und Webhosting

Wir verar­beiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verar­beiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.

  • Verar­beitete Daten­arten: Nutzungs­daten (z. B. Seiten­aufrufe und Verweil­dauer, Klick­pfade, Nutzungs­in­ten­sität und ‑frequenz, verwendete Geräte­typen und Betriebs­systeme, Inter­ak­tionen mit Inhalten und Funktionen); Meta‑, Kommu­ni­ka­tions- und Verfah­rens­daten (z. B. IP-Adressen, Zeitan­gaben, Identi­fi­ka­ti­ons­nummern, betei­ligte Personen); Proto­koll­daten (z. B. Logfiles betreffend Logins oder den Abruf von Daten oder Zugriffs­zeiten.). Inhalts­daten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betref­fenden Infor­ma­tionen, wie z. B. Angaben zur Autoren­schaft oder Zeitpunkt der Erstellung).
  • Betroffene Personen: Nutzer (z. B. Websei­ten­be­sucher, Nutzer von Onlinediensten).
  • Zwecke der Verar­beitung und berech­tigte Inter­essen: Bereit­stellung unseres Online­an­ge­botes und Nutzer­freund­lichkeit; Infor­ma­ti­ons­tech­nische Infra­struktur (Betrieb und Bereit­stellung von Infor­ma­ti­ons­sys­temen und techni­schen Geräten (Computer, Server etc.)). Sicherheitsmaßnahmen.
  • Aufbe­wahrung und Löschung: Löschung entspre­chend Angaben im Abschnitt »Allge­meine Infor­ma­tionen zur Daten­spei­cherung und Löschung«.
  • Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zessen, Verfahren und Diensten:

  • Bereit­stellung Online­an­gebot auf gemie­tetem Speicher­platz: Für die Bereit­stellung unseres Online­an­ge­botes nutzen wir Speicher­platz, Rechen­ka­pa­zität und Software, die wir von einem entspre­chenden Server­an­bieter (auch »Webhoster« genannt) mieten oder ander­weitig beziehen; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Erhebung von Zugriffs­daten und Logfiles: Der Zugriff auf unser Online­an­gebot wird in Form von sogenannten »Server-Logfiles« proto­kol­liert. Zu den Server­log­files können die Adresse und der Name der abgeru­fenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Daten­mengen, Meldung über erfolg­reichen Abruf, Browsertyp nebst Version, das Betriebs­system des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfra­gende Provider gehören. Die Server­log­files können zum einen zu Sicher­heits­zwecken einge­setzt werden, z. B. um eine Überlastung der Server zu vermeiden (insbe­sondere im Fall von missbräuch­lichen Angriffen, sogenannten DDoS-Attacken), und zum anderen, um die Auslastung der Server und ihre Stabi­lität sicher­zu­stellen; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Löschung von Daten: Logfile-Infor­ma­tionen werden für die Dauer von maximal 30 Tagen gespei­chert und danach gelöscht oder anony­mi­siert. Daten, deren weitere Aufbe­wahrung zu Beweis­zwecken erfor­derlich ist, sind bis zur endgül­tigen Klärung des jewei­ligen Vorfalls von der Löschung ausgenommen.
  • STRATO: Leistungen auf dem Gebiet der Bereit­stellung von infor­ma­ti­ons­tech­ni­scher Infra­struktur und verbun­denen Dienst­leis­tungen (z. B. Speicher­platz und/oder Rechen­ka­pa­zi­täten); Dienst­an­bieter: STRATO AG, Pascal­straße 10,10587 Berlin, Deutschland; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://​www​.strato​.de; Daten­schutz­er­klärung: https://​www​.strato​.de/​d​a​t​e​n​s​chutz/. Auftrags­ver­ar­bei­tungs­vertrag: Wird vom Dienst­an­bieter bereitgestellt.
  • WordPress​.com: Hosting und Software für die Erstellung, Bereit­stellung und den Betrieb von Websites, Blogs und anderen Online­an­ge­boten; Dienst­an­bieter: Aut O’Mattic A8C Irland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irland; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://​wordpress​.com; Daten­schutz­er­klärung: https://​automattic​.com/​d​e​/​p​r​ivacy/; Auftrags­ver­ar­bei­tungs­vertrag: https://​wordpress​.com/​s​u​p​p​o​r​t​/​d​a​t​a​-​p​r​o​c​e​s​s​i​n​g​-​a​g​r​e​e​ments/. Grundlage Dritt­land­transfers: Data Privacy Framework (DPF), Standard­ver­trags­klauseln (Werden vom Dienst­an­bieter bereitgestellt).

Einsatz von Cookies

Unter dem Begriff „Cookies« werden Funktionen, die Infor­ma­tionen auf Endge­räten der Nutzer speichern und aus ihnen auslesen, verstanden. Cookies können ferner in Bezug auf unter­schied­liche Anliegen Einsatz finden, etwa zu Zwecken der Funkti­ons­fä­higkeit, der Sicherheit und des Komforts von Online­an­ge­boten sowie der Erstellung von Analysen der Besucher­ströme. Wir verwenden Cookies gemäß den gesetz­lichen Vorschriften. Dazu holen wir, wenn erfor­derlich, vorab die Zustimmung der Nutzer ein. Ist eine Zustimmung nicht notwendig, setzen wir auf unsere berech­tigten Inter­essen. Dies gilt, wenn das Speichern und Auslesen von Infor­ma­tionen unerlässlich ist, um ausdrücklich angefor­derte Inhalte und Funktionen bereit­stellen zu können. Dazu zählen etwa die Speicherung von Einstel­lungen sowie die Sicher­stellung der Funktio­na­lität und Sicherheit unseres Online­an­gebots. Die Einwil­ligung kann jederzeit wider­rufen werden. Wir infor­mieren klar über deren Umfang und welche Cookies genutzt werden.

Hinweise zu daten­schutz­recht­lichen Rechts­grund­lagen: Ob wir perso­nen­be­zogene Daten mithilfe von Cookies verar­beiten, hängt von einer Einwil­ligung ab. Liegt eine Einwil­ligung vor, dient sie als Rechts­grundlage. Ohne Einwil­ligung stützen wir uns auf unsere berech­tigten Inter­essen, die vorstehend in diesem Abschnitt und im Kontext der jewei­ligen Dienste und Verfahren erläutert sind.

Speicher­dauer: Im Hinblick auf die Speicher­dauer werden die folgenden Arten von Cookies unterschieden:

  • Temporäre Cookies (auch: Session- oder Sitzungs­cookies): Temporäre Cookies werden spätestens gelöscht, nachdem ein Nutzer ein Online­an­gebot verlassen und sein Endgerät (z. B. Browser oder mobile Appli­kation) geschlossen hat.
  • Perma­nente Cookies: Perma­nente Cookies bleiben auch nach dem Schließen des Endgeräts gespei­chert. So können beispiels­weise der Log-in-Status gespei­chert und bevor­zugte Inhalte direkt angezeigt werden, wenn der Nutzer eine Website erneut besucht. Ebenso können die mithilfe von Cookies erhobenen Nutzer­daten zur Reich­wei­ten­messung Verwendung finden. Sofern wir Nutzern keine expli­ziten Angaben zur Art und Speicher­dauer von Cookies mitteilen (z. B. im Rahmen der Einholung der Einwil­ligung), sollten sie davon ausgehen, dass diese permanent sind und die Speicher­dauer bis zu zwei Jahre betragen kann.

Allge­meine Hinweise zum Widerruf und Wider­spruch (Opt-out): Nutzer können die von ihnen abgege­benen Einwil­li­gungen jederzeit wider­rufen und zudem einen Wider­spruch gegen die Verar­beitung entspre­chend den gesetz­lichen Vorgaben, auch mittels der Privat­sphäre-Einstel­lungen ihres Browsers, erklären.

  • Verar­beitete Daten­arten: Meta‑, Kommu­ni­ka­tions- und Verfah­rens­daten (z. B. IP-Adressen, Zeitan­gaben, Identi­fi­ka­ti­ons­nummern, betei­ligte Personen).
  • Betroffene Personen: Nutzer (z. B. Websei­ten­be­sucher, Nutzer von Onlinediensten).
  • Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Einwil­ligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zessen, Verfahren und Diensten:

  • Verar­beitung von Cookie-Daten auf Grundlage einer Einwil­ligung: Wir setzen eine Einwil­li­gungs-Management-Lösung ein, bei der die Einwil­ligung der Nutzer zur Verwendung von Cookies oder zu den im Rahmen der Einwil­li­gungs-Management-Lösung genannten Verfahren und Anbietern eingeholt wird. Dieses Verfahren dient der Einholung, Proto­kol­lierung, Verwaltung und dem Widerruf von Einwil­li­gungen, insbe­sondere bezogen auf den Einsatz von Cookies und vergleich­baren Techno­logien, die zur Speicherung, zum Auslesen und zur Verar­beitung von Infor­ma­tionen auf den Endge­räten der Nutzer einge­setzt werden. Im Rahmen dieses Verfahrens werden die Einwil­li­gungen der Nutzer für die Nutzung von Cookies und die damit verbun­denen Verar­bei­tungen von Infor­ma­tionen, einschließlich der im Einwil­li­gungs-Management-Verfahren genannten spezi­fi­schen Verar­bei­tungen und Anbieter, eingeholt. Die Nutzer haben zudem die Möglichkeit, ihre Einwil­li­gungen zu verwalten und zu wider­rufen. Die Einwil­li­gungs­er­klä­rungen werden gespei­chert, um eine erneute Abfrage zu vermeiden und den Nachweis der Einwil­ligung gemäß der gesetz­lichen Anfor­de­rungen führen zu können. Die Speicherung erfolgt server­seitig und/oder in einem Cookie (sogenanntes Opt-In-Cookie) oder mittels vergleich­barer Techno­logien, um die Einwil­ligung einem spezi­fi­schen Nutzer oder dessen Gerät zuordnen zu können. Sofern keine spezi­fi­schen Angaben zu den Anbietern von Einwil­li­gungs-Management-Diensten vorliegen, gelten folgende allge­meine Hinweise: Die Dauer der Speicherung der Einwil­ligung beträgt bis zu zwei Jahre. Dabei wird ein pseud­onymer Nutzer-Identi­fi­kator erstellt, der zusammen mit dem Zeitpunkt der Einwil­ligung, den Angaben zum Umfang der Einwil­ligung (z. B. betref­fende Kategorien von Cookies und/oder Diens­te­an­bieter) sowie Infor­ma­tionen über den Browser, das System und das verwendete Endgerät gespei­chert wird; Rechts­grund­lagen: Einwil­ligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
  • Complianz: Speicherung und Verwaltung von Einwil­li­gungen (Zustimmung zu Cookies und Daten­ver­ar­beitung), Proto­kol­lierung von Nutzer­ent­schei­dungen, Anzeige von Hinweisen zu Daten­schutz und Cookies, Ermög­li­chung des Widerrufs oder der Anpassung von Einwil­li­gungen durch Nutzer; Dienst­an­bieter: Ausführung auf Servern und/oder Computern unter eigener daten­schutz­recht­lichen Verant­wort­lichkeit; Website: https://​complianz​.io/; Daten­schutz­er­klärung: https://​complianz​.io/​legal/. Weitere Infor­ma­tionen: Es werden eine indivi­duelle Nutzer-ID, Sprache sowie Arten der Einwil­li­gungen und der Zeitpunkt ihrer Abgabe server­seitig und im Cookie auf dem Gerät der Nutzer gespeichert.

Präsenzen in sozialen Netzwerken (Social Media)

Wir unter­halten Online­prä­senzen innerhalb sozialer Netzwerke und verar­beiten in diesem Rahmen Nutzer­daten, um mit den dort aktiven Nutzern zu kommu­ni­zieren oder Infor­ma­tionen über uns anzubieten.

Wir weisen darauf hin, dass dabei Nutzer­daten außerhalb des Raumes der Europäi­schen Union verar­beitet werden können. Hierdurch können sich für die Nutzer Risiken ergeben, weil so zum Beispiel die Durch­setzung der Nutzer­rechte erschwert werden könnte.

Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im Regelfall für Markt­for­schungs- und Werbe­zwecke verar­beitet. So können beispiels­weise anhand des Nutzungs­ver­haltens und sich daraus ergebender Inter­essen der Nutzer Nutzungs­profile erstellt werden. Letztere finden mögli­cher­weise wiederum Verwendung, um etwa Werbe­an­zeigen innerhalb und außerhalb der Netzwerke zu schalten, die mutmaßlich den Inter­essen der Nutzer entsprechen. Daher werden im Regelfall Cookies auf den Rechnern der Nutzer gespei­chert, in denen das Nutzungs­ver­halten und die Inter­essen der Nutzer gespei­chert werden. Zudem können in den Nutzungs­pro­filen auch Daten unabhängig der von den Nutzern verwen­deten Geräten gespei­chert werden (insbe­sondere, wenn sie Mitglieder der jewei­ligen Platt­formen und dort einge­loggt sind).

Für eine detail­lierte Darstellung der jewei­ligen Verar­bei­tungs­formen und der Wider­spruchs­mög­lich­keiten (Opt-out) verweisen wir auf die Daten­schutz­er­klä­rungen und Angaben der Betreiber der jewei­ligen Netzwerke.

Auch im Fall von Auskunfts­an­fragen und der Geltend­ma­chung von Betrof­fe­nen­rechten weisen wir darauf hin, dass diese am effek­tivsten bei den Anbietern geltend gemacht werden können. Nur Letztere haben jeweils Zugriff auf die Nutzer­daten und können direkt entspre­chende Maßnahmen ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann können Sie sich an uns wenden.

  • Verar­beitete Daten­arten: Kontakt­daten (z. B. Post- und E‑Mail-Adressen oder Telefon­nummern); Inhalts­daten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betref­fenden Infor­ma­tionen, wie z. B. Angaben zur Autoren­schaft oder Zeitpunkt der Erstellung). Nutzungs­daten (z. B. Seiten­aufrufe und Verweil­dauer, Klick­pfade, Nutzungs­in­ten­sität und ‑frequenz, verwendete Geräte­typen und Betriebs­systeme, Inter­ak­tionen mit Inhalten und Funktionen).
  • Betroffene Personen: Nutzer (z. B. Websei­ten­be­sucher, Nutzer von Onlinediensten).
  • Zwecke der Verar­beitung und berech­tigte Inter­essen: Kommu­ni­kation; Feedback (z. B. Sammeln von Feedback via Online-Formular). Öffentlichkeitsarbeit.
  • Aufbe­wahrung und Löschung: Löschung entspre­chend Angaben im Abschnitt »Allge­meine Infor­ma­tionen zur Daten­spei­cherung und Löschung«.
  • Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zessen, Verfahren und Diensten:

  • Instagram: Soziales Netzwerk, ermög­licht das Teilen von Fotos und Videos, das Kommen­tieren und Favori­sieren von Beiträgen, Nachrich­ten­versand, Abonnieren von Profilen und Seiten; Dienst­an­bieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://​www​.instagram​.com; Daten­schutz­er­klärung: https://​priva​cy​center​.instagram​.com/​p​olicy/. Grundlage Dritt­land­transfers: Data Privacy Framework (DPF).

Plug-ins und eingebettete Funktionen sowie Inhalte

Wir binden Funktions- und Inhalts­ele­mente in unser Online­an­gebot ein, die von den Servern ihrer jewei­ligen Anbieter (nachfolgend als „Dritt­an­bieter« bezeichnet) bezogen werden. Dabei kann es sich zum Beispiel um Grafiken, Videos oder Stadt­pläne handeln (nachfolgend einheitlich als „Inhalte« bezeichnet).

Die Einbindung setzt immer voraus, dass die Dritt­an­bieter dieser Inhalte die IP-Adresse der Nutzer verar­beiten, da sie ohne IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte oder Funktionen erfor­derlich. Wir bemühen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslie­ferung der Inhalte anzuwenden. Dritt­an­bieter können ferner sogenannte Pixel-Tags (unsichtbare Grafiken, auch als „Web Beacons« bezeichnet) für statis­tische oder Marke­ting­zwecke einsetzen. Durch die „Pixel-Tags« können Infor­ma­tionen, wie etwa der Besucher­verkehr auf den Seiten dieser Website, ausge­wertet werden. Die pseud­onymen Infor­ma­tionen können darüber hinaus in Cookies auf dem Gerät der Nutzer gespei­chert werden und unter anderem technische Auskünfte zum Browser und zum Betriebs­system, zu verwei­senden Websites, zur Besuchszeit sowie weitere Angaben zur Nutzung unseres Online­an­gebots enthalten, aber auch mit solchen Infor­ma­tionen aus anderen Quellen verbunden werden.

Hinweise zu Rechts­grund­lagen: Sofern wir die Nutzer um ihre Einwil­ligung in den Einsatz der Dritt­an­bieter bitten, stellt die Rechts­grundlage der Daten­ver­ar­beitung die Erlaubnis dar. Ansonsten werden die Nutzer­daten auf Grundlage unserer berech­tigten Inter­essen (d. h. Interesse an effizi­enten, wirtschaft­lichen und empfän­ger­freund­lichen Leistungen) verar­beitet. In diesem Zusam­menhang möchten wir Sie auch auf die Infor­ma­tionen zur Verwendung von Cookies in dieser Daten­schutz­er­klärung hinweisen.

  • Verar­beitete Daten­arten: Nutzungs­daten (z. B. Seiten­aufrufe und Verweil­dauer, Klick­pfade, Nutzungs­in­ten­sität und ‑frequenz, verwendete Geräte­typen und Betriebs­systeme, Inter­ak­tionen mit Inhalten und Funktionen); Meta‑, Kommu­ni­ka­tions- und Verfah­rens­daten (z. B. IP-Adressen, Zeitan­gaben, Identi­fi­ka­ti­ons­nummern, betei­ligte Personen). Stand­ort­daten (Angaben zur geogra­fi­schen Position eines Gerätes oder einer Person).
  • Betroffene Personen: Nutzer (z. B. Websei­ten­be­sucher, Nutzer von Onlinediensten).
  • Zwecke der Verar­beitung und berech­tigte Inter­essen: Bereit­stellung unseres Online­an­ge­botes und Nutzer­freund­lichkeit; Reich­wei­ten­messung (z. B. Zugriffs­sta­tis­tiken, Erkennung wieder­keh­render Besucher); Tracking (z. B. inter­essens-/verhal­tens­be­zo­genes Profiling, Nutzung von Cookies); Zielgrup­pen­bildung; Marketing. Profile mit nutzer­be­zo­genen Infor­ma­tionen (Erstellen von Nutzerprofilen).
  • Aufbe­wahrung und Löschung: Löschung entspre­chend Angaben im Abschnitt »Allge­meine Infor­ma­tionen zur Daten­spei­cherung und Löschung«. Speicherung von Cookies von bis zu 2 Jahren (Sofern nicht anders angegeben, können Cookies und ähnliche Speicher­me­thoden für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespei­chert werden.).
  • Rechts­grund­lagen: Einwil­ligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zessen, Verfahren und Diensten:

  • Einbindung von Dritts­oftware, Skripten oder Frame­works (z. B. jQuery): Wir binden in unser Online­an­gebot Software ein, die wir von Servern anderer Anbieter abrufen (z. B. Funktions-Biblio­theken, die wir zwecks Darstellung oder Nutzer­freund­lichkeit unseres Online­an­ge­botes verwenden). Hierbei erheben die jewei­ligen Anbieter die IP-Adresse der Nutzer und können diese zu Zwecken der Übermittlung der Software an den Browser der Nutzer sowie zu Zwecken der Sicherheit, als auch zur Auswertung und Optimierung ihres Angebotes verar­beiten. — Wir binden in unser Online­an­gebot Software ein, die wir von Servern anderer Anbieter abrufen (z. B. Funktions-Biblio­theken, die wir zwecks Darstellung oder Nutzer­freund­lichkeit unseres Online­an­ge­botes verwenden). Hierbei erheben die jewei­ligen Anbieter die IP-Adresse der Nutzer und können diese zu Zwecken der Übermittlung der Software an den Browser der Nutzer sowie zu Zwecken der Sicherheit, als auch zur Auswertung und Optimierung ihres Angebotes verar­beiten; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Google Fonts (Bereit­stellung auf eigenem Server): Bereit­stellung von Schrift­arten-Dateien zwecks einer nutzer­freund­lichen Darstellung unseres Online­an­ge­botes; Dienst­an­bieter: Die Google Fonts werden auf unserem Server gehostet, es werden keine Daten an Google übermittelt; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Google Maps: Wir binden die Landkarten des Dienstes »Google Maps« des Anbieters Google ein. Zu den verar­bei­teten Daten können insbe­sondere IP-Adressen und Stand­ort­daten der Nutzer gehören; Dienst­an­bieter: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland; Rechts­grund­lagen: Einwil­ligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://​mapsplatform​.google​.com/; Daten­schutz­er­klärung: https://​policies​.google​.com/​p​rivacy. Grundlage Dritt­land­transfers: Data Privacy Framework (DPF).
  • Instagram-Plugins und ‑Inhalte: Instagram Plugins und ‑Inhalte — Hierzu können z. B. Inhalte wie Bilder, Videos oder Texte und Schalt­flächen gehören, mit denen Nutzer Inhalte dieses Online­an­ge­botes innerhalb von Instagram teilen können. — Wir sind gemeinsam mit Meta Platforms Ireland Limited für die Erhebung oder den Erhalt im Rahmen einer Übermittlung (jedoch nicht die weitere Verar­beitung) von »Event-Daten«, die Facebook mittels Funktionen von Instagram (z. B. Einbet­tungs­funk­tionen für Inhalte), die auf unserem Online­an­gebot ausge­führt werden, erhebt oder im Rahmen einer Übermittlung zu folgenden Zwecken erhält, gemeinsam verant­wortlich: a) Anzeige von Inhalten sowie Werbe­infor­ma­tionen, die den mutmaß­lichen Inter­essen der Nutzer entsprechen; b) Zustellung kommer­zi­eller und trans­ak­ti­ons­be­zo­gener Nachrichten (z. B. Ansprache von Nutzern via Facebook-Messenger); c) Verbes­serung der Anzei­gen­aus­lie­ferung und Perso­na­li­sierung von Funktionen und Inhalten (z. B. Verbes­serung der Erkennung, welche Inhalte oder Werbe­infor­ma­tionen mutmaßlich den Inter­essen der Nutzer entsprechen). Wir haben mit Facebook eine spezielle Verein­barung abgeschlossen (»Zusatz für Verant­wort­liche«, https://​www​.facebook​.com/​l​e​g​a​l​/​c​o​n​t​r​o​l​l​e​r​_​a​d​dendum), in der insbe­sondere geregelt wird, welche Sicher­heits­maß­nahmen Facebook beachten muss (https://​www​.facebook​.com/​l​e​g​a​l​/​t​e​r​m​s​/​d​a​t​a​_​s​e​c​u​r​i​t​y​_terms) und in der Facebook sich bereit erklärt hat die Betrof­fe­nen­rechte zu erfüllen (d. h. Nutzer können z. B. Auskünfte oder Löschungs­an­fragen direkt an Facebook richten). Hinweis: Wenn Facebook uns Messwerte, Analysen und Berichte bereit­stellt (die aggre­giert sind, d. h. keine Angaben zu einzelnen Nutzern erhalten und für uns anonym sind), dann erfolgt diese Verar­beitung nicht im Rahmen der gemein­samen Verant­wort­lichkeit, sondern auf Grundlage eines Auftrags­ver­ar­bei­tungs­ver­trages (»Daten­ver­ar­bei­tungs­be­din­gungen », https://​www​.facebook​.com/​l​e​g​a​l​/​t​e​r​m​s​/​d​a​t​a​p​r​o​c​essing) , der »Daten­si­cher­heits­be­din­gungen« (https://​www​.facebook​.com/​l​e​g​a​l​/​t​e​r​m​s​/​d​a​t​a​_​s​e​c​u​r​i​t​y​_terms) sowie im Hinblick auf die Verar­beitung in den USA auf Grundlage von Standard­ver­trags­klauseln (»Facebook-EU-Daten­über­mitt­lungs­zusatz, https://​www​.facebook​.com/​l​e​g​a​l​/​E​U​_​d​a​t​a​_​t​r​a​n​s​f​e​r​_​a​d​dendum). Die Rechte der Nutzer (insbe­sondere auf Auskunft, Löschung, Wider­spruch und Beschwerde bei zustän­diger Aufsichts­be­hörde), werden durch die Verein­ba­rungen mit Facebook nicht einge­schränkt; Dienst­an­bieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://​www​.instagram​.com. Daten­schutz­er­klärung: https://​priva​cy​center​.instagram​.com/​p​olicy/.
  • YouTube-Videos: Video­in­halte; Dienst­an­bieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechts­grund­lagen: Einwil­ligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://​www​.youtube​.com; Daten­schutz­er­klärung: https://​policies​.google​.com/​p​rivacy; Grundlage Dritt­land­transfers: Data Privacy Framework (DPF). Wider­spruchs­mög­lichkeit (Opt-Out): Opt-Out-Plugin: https://​tools​.google​.com/​d​l​p​a​g​e​/​g​a​o​p​t​o​u​t​?hl=de, Einstel­lungen für die Darstellung von Werbe­ein­blen­dungen: https://​myadcenter​.google​.com/​p​e​r​s​o​n​a​l​i​z​a​t​ionoff.

Änderung und Aktualisierung

Wir bitten Sie, sich regel­mäßig über den Inhalt unserer Daten­schutz­er­klärung zu infor­mieren. Wir passen die Daten­schutz­er­klärung an, sobald die Änderungen der von uns durch­ge­führten Daten­ver­ar­bei­tungen dies erfor­derlich machen. Wir infor­mieren Sie, sobald durch die Änderungen eine Mitwir­kungs­handlung Ihrer­seits (z. B. Einwil­ligung) oder eine sonstige indivi­duelle Benach­rich­tigung erfor­derlich wird.

Sofern wir in dieser Daten­schutz­er­klärung Adressen und Kontakt­in­for­ma­tionen von Unter­nehmen und Organi­sa­tionen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontakt­auf­nahme zu prüfen.

Begriffsdefinitionen

In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Daten­schutz­er­klärung verwen­deten Begriff­lich­keiten. Soweit die Begriff­lich­keiten gesetzlich definiert sind, gelten deren gesetz­liche Defini­tionen. Die nachfol­genden Erläu­te­rungen sollen dagegen vor allem dem Verständnis dienen.

  • Beschäf­tigte: Als Beschäf­tigte werden Personen bezeichnet, die in einem Beschäf­ti­gungs­ver­hältnis stehen, sei es als Mitar­beiter, Angestellte oder in ähnlichen Positionen. Ein Beschäf­ti­gungs­ver­hältnis ist eine recht­liche Beziehung zwischen einem Arbeit­geber und einem Arbeit­nehmer, die durch einen Arbeits­vertrag oder eine Verein­barung festgelegt wird. Es beinhaltet die Verpflichtung des Arbeit­gebers, dem Arbeit­nehmer eine Vergütung zu zahlen, während der Arbeit­nehmer seine Arbeits­leistung erbringt. Das Beschäf­ti­gungs­ver­hältnis umfasst verschiedene Phasen, darunter die Begründung, in der der Arbeits­vertrag geschlossen wird, die Durch­führung, in der der Arbeit­nehmer seine Arbeits­tä­tigkeit ausübt, und die Beendigung, wenn das Beschäf­ti­gungs­ver­hältnis endet, sei es durch Kündigung, Aufhe­bungs­vertrag oder ander­weitig. Beschäf­tig­ten­daten sind alle Infor­ma­tionen, die sich auf diese Personen beziehen und im Kontext ihrer Beschäf­tigung stehen. Dies umfasst Aspekte wie persön­liche Identi­fi­ka­ti­ons­daten, Identi­fi­ka­ti­ons­nummern, Gehalts- und Bankdaten, Arbeits­zeiten, Urlaubs­an­sprüche, Gesund­heits­daten und Leistungsbeurteilungen.
  • Bestands­daten: Bestands­daten umfassen wesent­liche Infor­ma­tionen, die für die Identi­fi­kation und Verwaltung von Vertrags­partnern, Benut­zer­konten, Profilen und ähnlichen Zuord­nungen notwendig sind. Diese Daten können u.a. persön­liche und demogra­fische Angaben wie Namen, Kontakt­in­for­ma­tionen (Adressen, Telefon­nummern, E‑Mail-Adressen), Geburts­daten und spezi­fische Identi­fi­ka­toren (Benutzer-IDs) beinhalten. Bestands­daten bilden die Grundlage für jegliche formelle Inter­aktion zwischen Personen und Diensten, Einrich­tungen oder Systemen, indem sie eine eindeutige Zuordnung und Kommu­ni­kation ermöglichen.
  • Inhalts­daten: Inhalts­daten umfassen Infor­ma­tionen, die im Zuge der Erstellung, Bearbeitung und Veröf­fent­li­chung von Inhalten aller Art generiert werden. Diese Kategorie von Daten kann Texte, Bilder, Videos, Audio­da­teien und andere multi­me­diale Inhalte einschließen, die auf verschie­denen Platt­formen und Medien veröf­fent­licht werden. Inhalts­daten sind nicht nur auf den eigent­lichen Inhalt beschränkt, sondern beinhalten auch Metadaten, die Infor­ma­tionen über den Inhalt selbst liefern, wie Tags, Beschrei­bungen, Autoren­in­for­ma­tionen und Veröffentlichungsdaten
  • Kontakt­daten: Kontakt­daten sind essen­tielle Infor­ma­tionen, die die Kommu­ni­kation mit Personen oder Organi­sa­tionen ermög­lichen. Sie umfassen u.a. Telefon­nummern, posta­lische Adressen und E‑Mail-Adressen, sowie Kommu­ni­ka­ti­ons­mittel wie soziale Medien-Handles und Instant-Messaging-Identifikatoren.
  • Meta‑, Kommu­ni­ka­tions- und Verfah­rens­daten: Meta‑, Kommu­ni­ka­tions- und Verfah­rens­daten sind Kategorien, die Infor­ma­tionen über die Art und Weise enthalten, wie Daten verar­beitet, übermittelt und verwaltet werden. Meta-Daten, auch bekannt als Daten über Daten, umfassen Infor­ma­tionen, die den Kontext, die Herkunft und die Struktur anderer Daten beschreiben. Sie können Angaben zur Datei­größe, dem Erstel­lungs­datum, dem Autor eines Dokuments und den Änderungs­his­torien beinhalten. Kommu­ni­ka­ti­ons­daten erfassen den Austausch von Infor­ma­tionen zwischen Nutzern über verschiedene Kanäle, wie E‑Mail-Verkehr, Anruf­pro­to­kolle, Nachrichten in sozialen Netzwerken und Chat-Verläufe, inklusive der betei­ligten Personen, Zeitstempel und Übertra­gungswege. Verfah­rens­daten beschreiben die Prozesse und Abläufe innerhalb von Systemen oder Organi­sa­tionen, einschließlich Workflow-Dokumen­ta­tionen, Proto­kolle von Trans­ak­tionen und Aktivi­täten, sowie Audit-Logs, die zur Nachver­folgung und Überprüfung von Vorgängen verwendet werden.
  • Mitglie­der­daten: Mitglie­der­daten umfassen Infor­ma­tionen, die sich auf die Individuen beziehen, die Teil einer Organi­sation, eines Vereins, eines Online-Dienstes oder einer sonstigen Gruppe sind. Diese Daten dienen dazu, Mitglied­schaften zu verwalten, Kommu­ni­kation zu ermög­lichen und Dienst­leis­tungen oder Vorteile zu erbringen, die mit der Mitglied­schaft verbunden sind. Mitglie­der­daten können persön­liche Identi­fi­ka­ti­ons­in­for­ma­tionen, Kontakt­in­for­ma­tionen, Infor­ma­tionen zu Mitglied­schafts­status und ‑dauer, Beitrags­zah­lungen, Teilnahme an Veran­stal­tungen und Aktivi­täten sowie Präfe­renzen und Inter­essen umfassen. Sie können auch Daten über die Nutzung von Angeboten der Organi­sation einschließen. Die Erfassung und Verar­beitung dieser Daten erfolgt unter Einhaltung daten­schutz­recht­licher Bestim­mungen und dient sowohl der adminis­tra­tiven Abwicklung als auch der Förderung des Engage­ments und der Zufrie­denheit der Mitglieder.
  • Nutzungs­daten: Nutzungs­daten beziehen sich auf Infor­ma­tionen, die erfassen, wie Nutzer mit digitalen Produkten, Dienst­leis­tungen oder Platt­formen inter­agieren. Diese Daten umfassen eine breite Palette von Infor­ma­tionen, die aufzeigen, wie Nutzer Anwen­dungen nutzen, welche Funktionen sie bevor­zugen, wie lange sie auf bestimmten Seiten verweilen und über welche Pfade sie durch eine Anwendung navigieren. Nutzungs­daten können auch die Häufigkeit der Nutzung, Zeitstempel von Aktivi­täten, IP-Adressen, Geräte­in­for­ma­tionen und Stand­ort­daten einschließen. Sie sind besonders wertvoll für die Analyse des Nutzer­ver­haltens, die Optimierung von Benut­zer­er­fah­rungen, das Perso­na­li­sieren von Inhalten und das Verbessern von Produkten oder Dienst­leis­tungen. Darüber hinaus spielen Nutzungs­daten eine entschei­dende Rolle beim Erkennen von Trends, Vorlieben und möglichen Problem­be­reichen innerhalb digitaler Angebote
  • Perso­nen­be­zogene Daten: »Perso­nen­be­zogene Daten« sind alle Infor­ma­tionen, die sich auf eine identi­fi­zierte oder identi­fi­zierbare natür­liche Person (im Folgenden »betroffene Person«) beziehen; als identi­fi­zierbar wird eine natür­liche Person angesehen, die direkt oder indirekt, insbe­sondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Stand­ort­daten, zu einer Online-Kennung (z. B. Cookie) oder zu einem oder mehreren beson­deren Merkmalen identi­fi­ziert werden kann, die Ausdruck der physi­schen, physio­lo­gi­schen, geneti­schen, psychi­schen, wirtschaft­lichen, kultu­rellen oder sozialen Identität dieser natür­lichen Person sind.
  • Profile mit nutzer­be­zo­genen Infor­ma­tionen: Die Verar­beitung von »Profilen mit nutzer­be­zo­genen Infor­ma­tionen«, bzw. kurz »Profilen« umfasst jede Art der automa­ti­sierten Verar­beitung perso­nen­be­zo­gener Daten, die darin besteht, dass diese perso­nen­be­zo­genen Daten verwendet werden, um bestimmte persön­liche Aspekte, die sich auf eine natür­liche Person beziehen (je nach Art der Profil­bildung können dazu unter­schied­liche Infor­ma­tionen betreffend die Demographie, Verhalten und Inter­essen, wie z. B. die Inter­aktion mit Webseiten und deren Inhalten, etc.) zu analy­sieren, zu bewerten oder, um sie vorher­zu­sagen (z. B. die Inter­essen an bestimmten Inhalten oder Produkten, das Klick­ver­halten auf einer Webseite oder den Aufent­haltsort). Zu Zwecken des Profilings werden häufig Cookies und Web-Beacons eingesetzt.
  • Proto­koll­daten: Proto­koll­daten sind Infor­ma­tionen über Ereig­nisse oder Aktivi­täten, die in einem System oder Netzwerk proto­kol­liert wurden. Diese Daten enthalten typischer­weise Infor­ma­tionen wie Zeitstempel, IP-Adressen, Benut­zer­ak­tionen, Fehler­mel­dungen und andere Details über die Nutzung oder den Betrieb eines Systems. Proto­koll­daten werden oft zur Analyse von System­pro­blemen, zur Sicher­heits­über­wa­chung oder zur Erstellung von Leistungs­be­richten verwendet.
  • Reich­wei­ten­messung: Die Reich­wei­ten­messung (auch als Web Analytics bezeichnet) dient der Auswertung der Besucher­ströme eines Online­an­ge­botes und kann das Verhalten oder Inter­essen der Besucher an bestimmten Infor­ma­tionen, wie z. B. Inhalten von Webseiten, umfassen. Mit Hilfe der Reich­wei­ten­analyse können Betreiber von Online­an­ge­boten z. B. erkennen, zu welcher Zeit Nutzer ihre Webseiten besuchen und für welche Inhalte sie sich inter­es­sieren. Dadurch können sie z. B. die Inhalte der Webseiten besser an die Bedürf­nisse ihrer Besucher anpassen. Zu Zwecken der Reich­wei­ten­analyse werden häufig pseud­onyme Cookies und Web-Beacons einge­setzt, um wieder­keh­rende Besucher zu erkennen und so genauere Analysen zur Nutzung eines Online­an­ge­botes zu erhalten.
  • Stand­ort­daten: Stand­ort­daten entstehen, wenn sich ein mobiles Gerät (oder ein anderes Gerät mit den techni­schen Voraus­set­zungen einer Stand­ort­be­stimmung) mit einer Funkzelle, einem WLAN oder ähnlichen techni­schen Mitteln und Funktionen der Stand­ort­be­stimmung, verbindet. Stand­ort­daten dienen der Angabe, an welcher geogra­fisch bestimm­baren Position der Erde sich das jeweilige Gerät befindet. Stand­ort­daten können z. B. einge­setzt werden, um Karten­funk­tionen oder andere von einem Ort abhängige Infor­ma­tionen darzustellen.
  • Tracking: Vom »Tracking« spricht man, wenn das Verhalten von Nutzern über mehrere Online­an­gebote hinweg nachvoll­zogen werden kann. Im Regelfall werden im Hinblick auf die genutzten Online­an­gebote Verhaltens- und Inter­es­sens­in­for­ma­tionen in Cookies oder auf Servern der Anbieter der Track­ing­tech­no­logien gespei­chert (sogenanntes Profiling). Diese Infor­ma­tionen können anschließend z. B. einge­setzt werden, um den Nutzern Werbe­an­zeigen anzuzeigen, die voraus­sichtlich deren Inter­essen entsprechen.
  • Verant­wort­licher: Als »Verant­wort­licher« wird die natür­liche oder juris­tische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verar­beitung von perso­nen­be­zo­genen Daten entscheidet, bezeichnet.
  • Verar­beitung: »Verar­beitung« ist jeder mit oder ohne Hilfe automa­ti­sierter Verfahren ausge­führte Vorgang oder jede solche Vorgangs­reihe im Zusam­menhang mit perso­nen­be­zo­genen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Speichern, das Übermitteln oder das Löschen.
  • Vertrags­daten: Vertrags­daten sind spezi­fische Infor­ma­tionen, die sich auf die Forma­li­sierung einer Verein­barung zwischen zwei oder mehr Parteien beziehen. Sie dokumen­tieren die Bedin­gungen, unter denen Dienst­leis­tungen oder Produkte bereit­ge­stellt, getauscht oder verkauft werden. Diese Daten­ka­te­gorie ist wesentlich für die Verwaltung und Erfüllung vertrag­licher Verpflich­tungen und umfasst sowohl die Identi­fi­kation der Vertrags­par­teien als auch die spezi­fi­schen Bedin­gungen und Kondi­tionen der Verein­barung. Vertrags­daten können Start- und Enddaten des Vertrages, die Art der verein­barten Leistungen oder Produkte, Preis­ver­ein­ba­rungen, Zahlungs­be­din­gungen, Kündi­gungs­rechte, Verlän­ge­rungs­op­tionen und spezielle Bedin­gungen oder Klauseln umfassen. Sie dienen als recht­liche Grundlage für die Beziehung zwischen den Parteien und sind entscheidend für die Klärung von Rechten und Pflichten, die Durch­setzung von Ansprüchen und die Lösung von Streitigkeiten.
  • Zahlungs­daten: Zahlungs­daten umfassen sämtliche Infor­ma­tionen, die zur Abwicklung von Zahlungs­trans­ak­tionen zwischen Käufern und Verkäufern benötigt werden. Diese Daten sind von entschei­dender Bedeutung für den elektro­ni­schen Handel, das Online-Banking und jede andere Form der finan­zi­ellen Trans­aktion. Sie beinhalten Details wie Kredit­kar­ten­nummern, Bankver­bin­dungen, Zahlungs­be­träge, Trans­ak­ti­ons­daten, Verifi­zie­rungs­nummern und Rechnungs­in­for­ma­tionen. Zahlungs­daten können auch Infor­ma­tionen über den Zahlungs­status, Rückbu­chungen, Autori­sie­rungen und Gebühren enthalten.
  • Zielgrup­pen­bildung: Von Zielgrup­pen­bildung (englisch »Custom Audiences«) spricht man, wenn Zielgruppen für Werbe­zwecke, z. B. Einblendung von Werbe­an­zeigen bestimmt werden. So kann z. B. anhand des Inter­esses eines Nutzers an bestimmten Produkten oder Themen im Internet geschluss­folgert werden, dass dieser Nutzer sich für Werbe­an­zeigen für ähnliche Produkte oder den Onlineshop, in dem er die Produkte betrachtet hat, inter­es­siert. Von »Lookalike Audiences« (bzw. ähnlichen Zielgruppen) spricht man wiederum, wenn die als geeignet einge­schätzten Inhalte Nutzern angezeigt werden, deren Profile, bzw. Inter­essen mutmaßlich den Nutzern zu denen die Profile gebildet wurden, entsprechen. Zur Zwecken der Bildung von Custom Audiences und Lookalike Audiences werden im Regelfall Cookies und Web-Beacons eingesetzt.

Erstellt mit kosten­losem Daten​schutz​-Generator​.de von Dr. Thomas Schwenke