Datenschutzerklärung
Einleitung
und Überblick
Wir
haben diese Datenschutzerklärung
(Fassung 02.12.2021-311892071) verfasst, um Ihnen gemäß der Vorgaben
der Datenschutz-Grundverordnung
(EU) 2016/679 und
anwendbaren nationalen Gesetzen
zu erklären, welche personenbezogenen Daten (kurz Daten) wir als
Verantwortliche – und die von uns beauftragten Auftragsverarbeiter (z.
B.
Provider) – verarbeiten, zukünftig verarbeiten werden und welche
rechtmäßigen
Möglichkeiten Sie haben. Die verwendeten Begriffe sind
geschlechtsneutral zu
verstehen.
Kurz gesagt: Wir informieren Sie umfassend über Daten, die wir
über Sie
verarbeiten.
Datenschutzerklärungen
klingen für
gewöhnlich sehr technisch und verwenden juristische Fachbegriffe. Diese
Datenschutzerklärung soll Ihnen hingegen die wichtigsten Dinge so
einfach und
transparent wie möglich beschreiben. Soweit es der Transparenz
förderlich ist,
werden technische Begriffe leserfreundlich erklärt, Links
zu
weiterführenden Informationen geboten und Grafiken zum Einsatz
gebracht.
Wir informieren damit in klarer und einfacher Sprache, dass wir im
Rahmen
unserer Geschäftstätigkeiten nur dann personenbezogene Daten
verarbeiten, wenn
eine entsprechende gesetzliche Grundlage gegeben ist. Das ist sicher
nicht
möglich, wenn man möglichst knappe, unklare und juristisch-technische
Erklärungen abgibt, so wie sie im Internet oft Standard sind, wenn es
um
Datenschutz geht. Ich hoffe, Sie finden die folgenden Erläuterungen
interessant
und informativ und vielleicht ist die eine oder andere Information
dabei, die
Sie noch nicht kannten.
Wenn trotzdem Fragen bleiben, möchten wir Sie bitten, sich an die unten
bzw. im
Impressum genannte verantwortliche Stelle zu wenden, den vorhandenen
Links zu
folgen und sich weitere Informationen auf Drittseiten anzusehen. Unsere
Kontaktdaten finden Sie selbstverständlich auch im Impressum.
Anwendungsbereich
Diese
Datenschutzerklärung gilt für
alle von uns im Unternehmen verarbeiteten personenbezogenen Daten und
für alle
personenbezogenen Daten, die von uns beauftragte Firmen
(Auftragsverarbeiter)
verarbeiten. Mit personenbezogenen Daten meinen wir Informationen im
Sinne des
Art. 4 Nr. 1 DSGVO wie zum Beispiel Name, E-Mail-Adresse und
postalische Anschrift
einer Person. Die Verarbeitung personenbezogener Daten sorgt dafür,
dass wir
unsere Dienstleistungen und Produkte anbieten und abrechnen können, sei
es
online oder offline. Der Anwendungsbereich dieser Datenschutzerklärung
umfasst:
Kurz
gesagt: Die
Datenschutzerklärung gilt für alle Bereiche, in denen
personenbezogene Daten im Unternehmen über die genannten Kanäle
strukturiert
verarbeitet werden. Sollten wir außerhalb dieser Kanäle mit Ihnen in
Rechtsbeziehungen eintreten, werden wir Sie gegebenenfalls gesondert
informieren.
Rechtsgrundlagen
In der
folgenden
Datenschutzerklärung geben wir Ihnen transparente Informationen zu den
rechtlichen Grundsätzen und Vorschriften, also den Rechtsgrundlagen der
Datenschutz-Grundverordnung, die uns ermöglichen, personenbezogene
Daten zu
verarbeiten.
Was das EU-Recht betrifft, beziehen wir uns auf die VERORDNUNG (EU)
2016/679
DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016. Diese
Datenschutz-Grundverordnung der EU können Sie selbstverständlich online
auf
EUR-Lex, dem Zugang zum EU-Recht, unter https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=celex%3A32016R0679
nachlesen.
Wir
verarbeiten Ihre Daten nur, wenn
mindestens eine der folgenden Bedingungen zutrifft:
Weitere
Bedingungen wie die
Wahrnehmung von Aufnahmen im öffentlichen Interesse und Ausübung
öffentlicher
Gewalt sowie dem Schutz lebenswichtiger Interessen treten bei uns in
der Regel
nicht auf. Soweit eine solche Rechtsgrundlage doch einschlägig sein
sollte,
wird diese an der entsprechenden Stelle ausgewiesen.
Zusätzlich
zu der EU-Verordnung
gelten auch noch nationale Gesetze:
Sofern
weitere regionale oder
nationale Gesetze zur Anwendung kommen, informieren wir Sie in den
folgenden
Abschnitten darüber.
Kontaktdaten
des Verantwortlichen
Sollten
Sie Fragen zum Datenschutz
haben, finden Sie nachfolgend die Kontaktdaten der verantwortlichen
Person bzw.
Stelle:
Carikci
Berkant Carikci
Bügstraße 3, 96114 Hirschaid, Deutschland
E-Mail: privacy.policy@carikci.de
Telefon: +49 172 8644113
Speicherdauer
Dass
wir personenbezogene Daten nur
so lange speichern, wie es für die Bereitstellung unserer
Dienstleistungen und
Produkte unbedingt notwendig ist, gilt als generelles Kriterium bei
uns. Das
bedeutet, dass wir personenbezogene Daten löschen, sobald der Grund für
die
Datenverarbeitung nicht mehr vorhanden ist. In einigen Fällen sind wir
gesetzlich dazu verpflichtet, bestimmte Daten auch nach Wegfall des
ursprüngliches Zwecks zu speichern, zum Beispiel zu Zwecken der
Buchführung.
Sollten
Sie die Löschung Ihrer Daten
wünschen oder die Einwilligung zur Datenverarbeitung widerrufen, werden
die
Daten so rasch wie möglich und soweit keine Pflicht zur Speicherung
besteht,
gelöscht.
Über
die konkrete Dauer der
jeweiligen Datenverarbeitung informieren wir Sie weiter unten, sofern
wir
weitere Informationen dazu haben.
Rechte
laut Datenschutz-Grundverordnung
Laut
Artikel 13 DSGVO stehen Ihnen
die folgenden Rechte zu, damit es zu einer fairen und transparenten
Verarbeitung von Daten kommt:
Kurz
gesagt: Sie
haben Rechte – zögern Sie nicht, die oben gelistete
verantwortliche Stelle bei uns zu kontaktieren!
Wenn
Sie glauben, dass die
Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre
datenschutzrechtlichen Ansprüche in sonst einer Weise verletzt worden
sind,
können Sie sich bei der Aufsichtsbehörde beschweren. Diese ist für
Österreich
die Datenschutzbehörde, deren Website Sie unter https://www.dsb.gv.at/
finden. In Deutschland gibt es für jedes Bundesland einen
Datenschutzbeauftragten. Für nähere Informationen können Sie sich an
die Bundesbeauftragte
für den Datenschutz und die Informationsfreiheit
(BfDI)
wenden. Für unser Unternehmen ist
die folgende lokale Datenschutzbehörde zuständig:
Bayern
Datenschutzbehörde
Landesbeauftragter
für Datenschutz: Prof.
Dr. Thomas Petri
Adresse: Wagmüllerstr. 18, 80538 München
Telefonnr.: 089/21 26 72-0
E-Mail-Adresse: poststelle@datenschutz-bayern.de
Website: https://www.datenschutz-bayern.de/
Webhosting
Webhosting
Zusammenfassung |
Was
ist Webhosting?
Wenn
Sie heutzutage Websites
besuchen, werden gewisse Informationen – auch personenbezogene Daten –
automatisch erstellt und gespeichert, so auch auf dieser Website. Diese
Daten
sollten möglichst sparsam und nur mit Begründung verarbeitet werden.
Mit
Website meinen wir übrigens die Gesamtheit aller Webseiten auf einer
Domain,
d.h. alles von der Startseite (Homepage) bis hin zur aller letzten
Unterseite
(wie dieser hier). Mit Domain meinen wir zum Beispiel beispiel.de oder
musterbeispiel.com.
Wenn
Sie eine Website auf einem
Bildschirm ansehen möchten, verwenden Sie dafür ein Programm, das sich
Webbrowser nennt. Sie kennen vermutlich einige Webbrowser beim Namen:
Google
Chrome, Microsoft Edge, Mozilla Firefox und Apple Safari.
Dieser
Webbrowser muss sich zu einem
anderen Computer verbinden, wo der Code der Website gespeichert ist:
dem
Webserver. Der Betrieb eines Webservers ist eine komplizierte und
aufwendige
Aufgabe, weswegen dies in der Regel von professionellen Anbietern, den
Providern, übernommen wird. Diese bieten Webhosting an und sorgen damit
für
eine verlässliche und fehlerfreie Speicherung der Daten von Websites.
Bei der
Verbindungsaufnahme des
Browsers auf Ihrem Computer (Desktop, Laptop, Smartphone) und während
der
Datenübertragung zu und vom Webserver kann es zu einer Verarbeitung
personenbezogener Daten kommen. Einerseits speichert Ihr Computer
Daten,
andererseits muss auch der Webserver Daten eine Zeit lang speichern, um
einen
ordentlichen Betrieb zu gewährleisten.
Zur
Veranschaulichung:
Warum
verarbeiten wir personenbezogene Daten?
Die
Zwecke der Datenverarbeitung
sind:
Welche
Daten werden verarbeitet?
Auch
während Sie unsere Website
jetzt gerade besuchen, speichert unser Webserver, das ist der Computer
auf dem
diese Webseite gespeichert ist, in der Regel automatisch Daten wie
Wie
lange werden Daten gespeichert?
In der
Regel werden die oben
genannten Daten zwei Wochen gespeichert und danach automatisch
gelöscht. Wir
geben diese Daten nicht weiter, können jedoch nicht ausschließen, dass
diese
Daten beim Vorliegen von rechtswidrigem Verhalten von Behörden
eingesehen
werden.
Kurz
gesagt: Ihr
Besuch wird durch unseren Provider (Firma, die unsere
Website auf speziellen Computern (Servern) laufen lässt),
protokolliert, aber
wir geben Ihre Daten nicht ohne Zustimmung weiter!
Rechtsgrundlage
Die
Rechtmäßigkeit der Verarbeitung
personenbezogener Daten im Rahmen des Webhosting ergibt sich aus Art. 6
Abs. 1
lit. f DSGVO (Wahrung der berechtigten Interessen), denn die Nutzung
von
professionellem Hosting bei einem Provider ist notwendig, um das
Unternehmen im
Internet sicher und nutzerfreundlich präsentieren und Angriffe und
Forderungen
hieraus gegebenenfalls verfolgen zu können.
Zwischen
uns und dem Hostingprovider
besteht in der Regel ein Vertrag über die Auftragsverarbeitung gemäß
Art. 28 f.
DSGVO, der die Einhaltung von Datenschutz gewährleistet und
Datensicherheit
garantiert.
Microsoft
Azure Datenschutzerklärung
Wir
nutzen für unsere Website
Microsoft Azure, unter anderem ein Webhosting-Anbieter. Dienstanbieter
ist das
amerikanische Unternehmen Microsoft Corporation, One Microsoft Way,
Redmond, WA
98052-6399, USA.
Microsoft
verarbeitet Daten von
Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass nach Meinung
des
Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für
den
Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken
für die
Rechtmäßigkeit und Sicherheit der Datenverarbeitung einhergehen.
Als
Grundlage der Datenverarbeitung
bei Empfängern mit Sitz in Drittstaaten (außerhalb der Europäischen
Union,
Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder
einer
Datenweitergabe dorthin verwendet Microsoft sogenannte
Standardvertragsklauseln
(= Art. 46. Abs. 2 und 3 DSGVO). Standardvertragsklauseln (Standard
Contractual
Clauses – SCC) sind von der EU-Kommission bereitgestellte
Mustervorlagen und
sollen sicherstellen, dass Ihre Daten auch dann den europäischen
Datenschutzstandards entsprechen, wenn diese in Drittländer (wie
beispielsweise
in die USA) überliefert und dort gespeichert werden. Durch diese
Klauseln
verpflichtet sich Microsoft, bei der Verarbeitung Ihrer relevanten
Daten, das
europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den
USA gespeichert,
verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und
die
entsprechenden Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Mehr
Informationen zu den
Standardvertragsklauseln bei Microsoft finden Sie unter https://docs.microsoft.com/en-us/compliance/regulatory/offering-eu-model-clauses.
Mehr
über die Daten, die durch die
Verwendung von Microsoft verarbeitet werden, erfahren Sie in der
Datenschutzerklärung auf https://privacy.microsoft.com/de-de/privacystatement.
Videokonferenzen
& Streaming
Videokonferenzen
& Streaming Datenschutzerklärung Zusammenfassung |
Was
sind Videokonferenzen & Streamings?
Wir
verwenden Softwareprogramme, die
es uns ermöglichen Videokonferenzen, Onlinemeetings, Webinare,
Display-Sharing
und/oder Streamings abzuhalten. Bei einer Videokonferenz oder einem
Streaming
werden Informationen gleichzeitig über Ton und bewegtes Bild
übertragen. Mit
Hilfe solcher Videokonferenz- oder Streaming-Tools können wir mit
Kunden,
Geschäftspartnern, Klienten und auch Mitarbeitern schnell und einfach
über das
Internet kommunizieren. Natürlich achten wir bei der Auswahl des
Dienstanbieters auf die vorgegebenen gesetzlichen Rahmenbedingungen.
Grundsätzlich
können Drittanbieter
Daten verarbeiten, sobald Sie mit dem Softwareprogramm interagieren.
Drittanbieter der Videokonferenz bzw. Streaming-Lösungen verwenden Ihre
Daten
und Metadaten für unterschiedliche Zwecke. Die Daten helfen etwa, das
Tool
sicherer zu machen und das Service zu verbessern. Meistens dürfen die
Daten
auch für eigene Marketingzwecke des Drittanbieters verwendet werden.
Warum
verwenden wir Videokonferenzen & Streaming auf unserer Website?
Wir
wollen mit Ihnen, mit unseren
Kunden und Geschäftspartnern auch digital schnell, unkompliziert und
sicher
kommunizieren. Das funktioniert am besten mit Videokonferenzlösungen,
die ganz
einfach zu bedienen sind. Die meisten Tools funktionieren auch direkt
über
Ihren Browser und nach nur wenigen Klicks sind Sie mittendrin in einem
Videomeeting. Die Tools bieten auch hilfreiche Zusatz-Features wie etwa
eine
Chat- und Screensharing-Funktion oder die Möglichkeit Inhalte zwischen
Meeting-Teilnehmern zu teilen.
Welche
Daten werden verarbeitet?
Wenn
Sie an unserer Videokonferenz
bzw. an einem Streaming teilnehmen, werden auch Daten von Ihnen
verarbeitet und
auf den Servern des jeweiligen Dienstanbieters gespeichert.
Welche
Daten genau gespeichert
werden, hängt von der verwendeten Lösungen ab. Jeder Anbieter speichert
und
verarbeitet unterschiedliche und unterschiedlich viele Daten. Doch in
der Regel
werden bei den meisten Anbietern Ihr Name, Ihre Adresse, Kontaktdaten
wie zum
Beispiel Ihre E-Mail-Adresse oder Ihre Telefonnummer und Ihre
IP-Adresse
gespeichert. Weiter können auch Informationen zu Ihrem verwendeten
Gerät,
Nutzungsdaten wie beispielsweise welche Webseiten Sie besuchen, wann
Sie eine
Webseite besuchen oder auf welche Buttons Sie klicken, gespeichert
werden. Auch
Daten, die innerhalb der Videokonferenz geteilt werden (Fotos, Videos,
Texte),
können gespeichert werden.
Dauer
der Datenverarbeitung
Über
die Dauer der Datenverarbeitung
informieren wir Sie weiter unten im Zusammenhang mit dem verwendeten
Dienst,
sofern wir weitere Informationen dazu haben. Generell verarbeiten wir
personenbezogene Daten nur so lange wie es für die Bereitstellung
unserer
Dienstleistungen und Produkte unbedingt notwendig ist. Es kann sein,
dass der
Anbieter nach eigenen Maßgaben Daten von Ihnen speichert, worauf wir
dann
keinen Einfluss haben.
Widerspruchsrecht
Sie
haben immer das Recht auf
Auskunft, Berichtigung und Löschung Ihrer personenbezogenen Daten. Bei
Fragen
können Sie auch jederzeit Verantwortliche des verwendeten
Videokonferenzen-
bzw. Streamingtools kontaktieren. Kontaktdaten finden Sie entweder in
unserer
spezifischen Datenschutzerklärung oder auf der Website des
entsprechenden
Anbieters.
Cookies,
die Anbieter für ihre
Funktionen verwenden, können Sie in Ihrem Browser löschen, deaktivieren
oder
verwalten. Je nachdem welchen Browser Sie verwenden, funktioniert dies
auf
unterschiedliche Art und Weise. Bitte beachten Sie aber, dass dann
eventuell
nicht mehr alle Funktionen wie gewohnt funktionieren.
Rechtsgrundlage
Wenn
Sie eingewilligt haben, dass
Daten von Ihnen durch die Video bzw. Streaming-Lösung verarbeitet und
gespeichert werden können, gilt diese Einwilligung als Rechtsgrundlage
der
Datenverarbeitung (Art. 6 Abs. 1 lit. a DSGVO). Zudem können
wir auch
eine Videokonferenz als Teil unserer Services anbieten, wenn dies im
Vorfeld
mit Ihnen vertraglich vereinbart wurde (Art. 6 Abs. 1 lit. b DSGVO).
Grundsätzlich werden Ihre Daten auch auf Grundlage unseres berechtigten
Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer schnellen und
guten
Kommunikation mit Ihnen oder anderen Kunden und Geschäftspartnern
gespeichert
und verarbeitet, jedoch nur, soweit Sie zumindest eingewilligt haben.
Die
meisten Video- bzw. Streaming-Lösungen setzen auch Cookies in Ihrem
Browser, um
Daten zu speichern. Darum empfehlen wir Ihnen, unseren Datenschutztext
über
Cookies genau durchzulesen und die Datenschutzerklärung oder die
Cookie-Richtlinien des jeweiligen Dienstanbieters anzusehen.
Informationen
zu speziellen
Videokonferenz- und Streaming-Lösungen, erfahren Sie – sofern vorhanden
– in
den folgenden Abschnitten.
Cisco
WebEx Datenschutzerklärung
Wir
verwenden auf unserer Website
Cisco WebEx, ein Dienst für Online-Meetings und Videokonferenzen.
Dienstanbieter ist das amerikanische Unternehmen Cisco Systems, Inc.,
Legal
Department, 170 West Tasman Dr., San Jose, CA 95134 USA.
Cisco
verarbeitet Daten u.a. auch in
den USA. Wir weisen darauf hin, dass nach Meinung des Europäischen
Gerichtshofs
derzeit kein angemessenes Schutzniveau für den Datentransfer in die USA
besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und
Sicherheit der Datenverarbeitung einhergehen.
Als
Grundlage der Datenverarbeitung
bei Empfängern mit Sitz in Drittstaaten (außerhalb der Europäischen
Union,
Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder
einer
Datenweitergabe dorthin verwendet Cisco von der EU-Kommission
genehmigte
Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO). Diese
Klauseln
verpflichten Cisco, das EU-Datenschutzniveau bei der Verarbeitung
relevanter
Daten auch außerhalb der EU einzuhalten. Diese Klauseln basieren auf
einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss
sowie die
Klauseln u.a. hier: https://ec.europa.eu/germany/news/20210604-datentransfers-eu_de.
Mehr
über die Daten, die durch die
Verwendung von Cisco WebEx verarbeitet werden, erfahren Sie in der
Privacy
Policy auf https://www.cisco.com/c/en/us/about/legal/privacy-full.html .
GoToMeeting
Datenschutzerklärung
Wir
verwenden auf unserer Website
GoToMeeting, ein Dienst für Videomeetings. Dienstanbieter ist das
amerikanische
Unternehmen LogMeIn mit dem irischen Firmensitz Ireland Limited,
Bloodstone
Building Block C 70, Sir John Rogerson’s Quay Dublin 2, Irland.
GoToMeeting
verarbeitet Daten von
Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass nach Meinung
des
Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für
den
Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken
für die
Rechtmäßigkeit und Sicherheit der Datenverarbeitung einhergehen.
Als
Grundlage der Datenverarbeitung
bei Empfängern mit Sitz in Drittstaaten (außerhalb der Europäischen
Union,
Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder
einer
Datenweitergabe dorthin verwendet GoToMeeting sogenannte
Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von
der
EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen,
dass
Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen,
wenn
diese in Drittländer (wie beispielsweise in die USA) überliefert und
dort
gespeichert werden. Durch diese Klauseln verpflichtet sich GoToMeeting,
bei der
Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau
einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet
und
verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der
EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Mehr
Informationen zu den
Standardvertragsklauseln bei GoToMeeting finden Sie unter https://logmeincdn.azureedge.net/legal/lmi-customer-dpa-2020v1-de.pdf.
Mehr
über die Daten, die durch die
Verwendung von GoToMeeting verarbeitet werden, erfahren Sie in der
Privacy
Policy auf https://www.logmein.com/de/legal/privacy.
Single-Sign-On-Anmeldungen
Single-Sign-On-Anmeldungen
Datenschutzerklärung Zusammenfassung |
Was
sind Single-Sign-On-Anmeldungen?
Auf
unserer Website haben Sie die
Möglichkeit sich über ein Userkonto eines anderen Anbieters (z.B. über
Facebook) schnell und einfach für unser Onlineservice anzumelden.
Dieses
Authentifizierungs-Verfahren nennt man unter anderem
„Single-Sign-On-Anmeldung“.
Dieses Anmeldeverfahren funktioniert natürlich nur, wenn Sie bei dem
anderen
Anbieter registriert sind bzw. ein Nutzerkonto haben und die
entsprechenden
Zugangsdaten in das Onlineformular eingeben. In vielen Fällen sind Sie
auch
schon angemeldet, die Zugangsdaten werden automatisch ins Formular
eingetragen
und Sie müssen nur noch über einen Button die Single-Sign-On-Anmeldung
bestätigen. Im Zuge dieser Anmeldung können auch personenbezogenen
Daten von
Ihnen verarbeitet und gespeichert werden. In diesem Datenschutztext
gehen wir
allgemein auf die Datenverarbeitung durch Single-Sign-On-Anmeldungen
ein.
Nähere Informationen finden Sie in den Datenschutzerklärungen der
jeweiligen
Anbieter.
Warum
verwenden wir Single-Sign-On-Anmeldungen?
Wir
wollen Ihnen das Leben auf
unserer Website so einfach und angenehm wie möglich gestalten. Daher
bieten wir
auch Single-Sign-On-Anmeldungen an. So ersparen Sie sich wertvolle
Zeit, weil
Sie nur eine Authentifizierung benötigen. Da Sie sich nur ein Passwort
merken
müssen und es nur einmal übertragen wird, erhöht sich auch die
Sicherheit. In
vielen Fällen haben Sie Ihr Passwort mithilfe von Cookies auch schon
automatisch gespeichert und der Anmeldeprozess auf unserer Website
dauert daher
nur ein paar Sekunden.
Welche
Daten werden durch Single-Sign-On-Anmeldungen gespeichert?
Obwohl
Sie sich über dieses
spezielle Anmeldeverfahren auf unserer Website anmelden, erfolgt die
eigentliche Authentifizierung beim entsprechenden
Single-Sign-On-Anbieter. Wir
als Websitebetreiber erhalten in Zuge der Authentifizierung eine
Nutzer-ID.
Darin wird festgehalten, dass Sie unter dieser ID beim entsprechenden
Anbieter
angemeldet sind. Diese ID kann für keine anderen Zwecke verwendet
werden. Es
können uns auch andere Daten übermittelt werden, das hängt aber von den
verwendeten Single-Sign-On-Anbietern ab. Ebenso hängt es davon ab,
welche Daten
Sie während des Authentifizierungsprozesses freiwillig zur Verfügung
stellen
und welche Daten Sie grundsätzlich in Ihren Einstellungen bei dem
Anbieter
freigeben. Meistens handelt es sich um Daten wie Ihre E-Mail-Adresse
und Ihrem
Benutzernamen. Ihr Passwort, das für die Anmeldung nötig ist, kennen
wir nicht
und wird auch nicht bei uns gespeichert. Für Sie ist es noch wichtig zu
wissen,
dass bei uns gespeicherte Daten durch das Anmeldeverfahren automatisch
mit den
Daten des jeweiligen Nutzerkontos abgeglichen werden können.
Dauer
der Datenverarbeitung
Über
die Dauer der Datenverarbeitung
informieren wir Sie weiter unten, sofern wir weitere Informationen dazu
haben. Beispielsweise
speichert die Social-Media-Plattform Facebook Daten, bis sie für den
eigenen
Zweck nicht mehr benötigt werden. Kundendaten, die mit den eigenen
Userdaten
abgeglichen werden, werden aber schon innerhalb von zwei Tagen
gelöscht.
Generell verarbeiten wir personenbezogene Daten nur so lange wie es für
die
Bereitstellung unserer Dienstleistungen und Produkte unbedingt
notwendig ist.
Widerspruchsrecht
Sie
haben auch jederzeit das Recht
und die Möglichkeit Ihre Einwilligung zur Verwendung von
Single-Sign-On-Anmeldungen
zu widerrufen. Das funktioniert meist über Opt-Out-Funktionen des
Anbieters.
Wenn vorhanden, finden Sie in unseren Datenschutztexten zu den
einzelnen Tools
auch Links zu den entsprechenden Opt-Out-Funktionen.
Rechtsgrundlage
Wenn es
mit Ihnen vereinbart wurde
und dies im Rahmen der Vertragserfüllung (Artikel 6 Absatz 1 lit. b
DSGVO) und
der Einwilligung (Artikel 6 Absatz 1 lit. a DSGVO) erfolgt, können wir
das
Single-Sign-On-Verfahren auf deren Rechtsgrundlagen einsetzen.
Zusätzlich
zur Einwilligung besteht
von unserer Seite ein berechtigtes Interesse darin, Ihnen ein schnelles
und
einfaches Anmeldeverfahren zu bieten. Die Rechtsgrundlage dafür ist
Art. 6 Abs.
1 lit. f DSGVO (Berechtigte Interessen). Wir setzen die
Single-Sign-On-Anmeldung
gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.
Wenn
Sie diese Verknüpfung zu dem
Anbieter mit der Single-Sign-On-Anmeldung nicht mehr haben wollen,
lösen Sie
bitte diese in Ihrem Userkonto bei dem jeweiligen Anbieter auf. Falls
Sie auch
Daten bei uns löschen wollen, ist eine Kündigung Ihrer Registrierung
notwendig.
Microsoft
Single-Sign-On Datenschutzerklärung
Wir
nutzen für die Anmeldung auf
unserer Website auch den Authentifizierungsdienst Microsoft
Single-Sign-On.
Dienstanbieter ist das amerikanische Unternehmen Microsoft Corporation,
One
Microsoft Way, Redmond, WA 98052-6399, USA.
Microsoft
verarbeitet Daten von
Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass nach Meinung
des
Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für
den
Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken
für die
Rechtmäßigkeit und Sicherheit der Datenverarbeitung einhergehen.
Als
Grundlage der Datenverarbeitung
bei Empfängern mit Sitz in Drittstaaten (außerhalb der Europäischen
Union,
Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder
einer
Datenweitergabe dorthin verwendet Microsoft sogenannte
Standardvertragsklauseln
(= Art. 46. Abs. 2 und 3 DSGVO). Standardvertragsklauseln (Standard
Contractual
Clauses – SCC) sind von der EU-Kommission bereitgestellte
Mustervorlagen und
sollen sicherstellen, dass Ihre Daten auch dann den europäischen
Datenschutzstandards entsprechen, wenn diese in Drittländer (wie
beispielsweise
in die USA) überliefert und dort gespeichert werden. Durch diese
Klauseln
verpflichtet sich Microsoft, bei der Verarbeitung Ihrer relevanten
Daten, das
europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den
USA
gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren
auf
einem Durchführungsbeschluss der EU-Kommission. Sie finden den
Beschluss und
die entsprechenden Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Mehr
Informationen zu den
Standardvertragsklauseln bei Microsoft finden Sie unter https://docs.microsoft.com/en-us/compliance/regulatory/offering-eu-model-clauses.
Mehr
über die Daten, die durch die
Verwendung von Microsoft verarbeitet werden, erfahren Sie in der
Datenschutzerklärung auf https://privacy.microsoft.com/de-de/privacystatement.
Alle
Texte sind urheberrechtlich
geschützt.
Quelle:
Erstellt mit dem Datenschutz
Generator von
AdSimple