I. Wer sind wir und wie können Sie uns erreichen?
Wir, die
Haufe-Lexware GmbH & Co.KG
Ein Unternehmen der Haufe Group
Munzinger Straße 9
79111 Freiburg
E-Mail: service@haufe.de
sind als Verantwortlicher in Sinne der EU-Datenschutzgrundverordnung (im Folgenden DSGVO genannt) dafür zuständig, Ihre personenbezogenen Daten zu schützen. Bei Fragen zur Datenverarbeitung, zu Ihren Rechten oder zur Datenschutzerklärung steht Ihnen auch unser Datenschutzbeauftragter Raik Mickler gerne zur Seite. Diesen erreichen Sie unter: dsb@haufe-lexware.com.
II. Welche Daten werden beim Besuch unserer Webseiten verarbeitet?
Im Folgenden informieren wir Sie darüber, welche Daten bei Ihrem Besuch auf unseren Webseiten erhoben werden, zu welchen Zwecken diese verarbeitet werden, auf welcher Rechtsgrundlage die Datenverarbeitung erfolgt, welche Möglichkeiten Sie haben, um die Erhebung und Verarbeitung der Daten selbst zu steuern und wann die Daten gelöscht werden.
A. Log-Files
- Erhobene Daten:
Beim Besuch unserer Webseiten werden von Ihrem Browser automatisch folgende Daten übermittelt:
- Ihre IP-Adresse
- Die Webseite, von der Sie kommen,
- Webseiten, die Sie über unsere Seite aufrufen
- Die Seiten, die Sie anklicken, sowie
- Uhrzeit des Seitenaufrufs
- Name Ihres Internet Service Providers
- Ihr Browsertyp und dessen Version
- Das Betriebssystem Ihres Endgeräts
- Das Datum und die Dauer des Besuches.
IP-Adressen, die für bösartiges Verhalten (DDoS-Agriffe, Brute-Force-Angriffe u.ä.) genutzt werden, werden von uns gespeichert und gesperrt.
- Zwecke der Datenverarbeitung:
Die vorübergehende Speicherung dieser Daten ist notwendig, um eine Auslieferung der Webseite an Ihren Rechner zu ermöglichen und um die Funktionsfähigkeit der Webseite sicherzustellen. Mit Hilfe dieser Daten gewinnen wir auch statistische Erkenntnisse darüber, wie unsere Webseiten genutzt werden. Darüber hinaus erfassen wir die Daten, um unzulässige Zugriffe auf den Webserver und die missbräuchliche Nutzung der Webseiten rückverfolgen und verhindern zu können und zur Sicherung unserer informationstechnischen Systeme.
- Rechtsgrundlage:
Wir speichern diese Daten vorübergehend auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 f DSGVO). Unser berechtigtes Interesse liegt darin, die vorstehend beschriebenen Zwecke zu erreichen und die Sicherheit unserer Systeme zu gewährleisten.
- Speicherdauer und Steuerungsoptionen:
Die Daten werden gelöscht, wenn sie für die Erreichung der Zwecke nicht mehr notwendig sind. Logfiles werden nach spätestens 90 Tagen gelöscht, soweit die Daten nicht aufgrund bösartigen Verhaltens länger gespeichert werden müssen, um die Netzsicherheit zu gewährleisten.
B. Allgemeine Informationen zu Cookies und Targeting-Technologien
- Erhobene Daten:
Beim Besuch unserer Webseiten werden sog. Cookies gesetzt. Hierbei handelt es sich um kleine Textdateien, die auf Ihrem Endgerät abgelegt werden. Cookies enthalten im Regelfall eine charakteristische Zeichenabfolge, die sog. cookieID, mit der Ihr Browser bei einem erneuten Aufruf unserer Webseiten identifiziert werden kann.
Darüber hinaus nutzen wir sog. Tags, das sind kleine Code-Elemente, mit deren Hilfe wir das Verhalten unserer Nutzer und den Erfolg von Werbeaktivitäten messen können.
Je nach Art der Cookies bzw. Tags werden unterschiedliche Daten erhoben und pseudonymisiert verarbeitet.
Wir setzen sowohl eigene Cookies als auch Cookies von anderen Anbietern ein (Drittanbietercookies). Die Drittanbietercookies sind unten in Ziff. 2 C im Einzelnen dargestellt.
- Zwecke der Datenverarbeitung:
Technisch notwendige Cookies ermöglichen die technische Funktionsweise der Webseite. Einige Funktionen unserer Webseiten können ohne den Einsatz der Cookies nicht angeboten werden.
Funktionalitätscookies dienen dazu, die Bedienbarkeit unserer Webseiten benutzerfreundlicher zu gestalten und bestimmte Funktionalitäten zu gewährleisten, z.B. die seitenübergreifende Warenkorbanzeige, in der Sie ablesen können, wie viele Artikel sich gerade in Ihrem Warenkorb befinden und die Speicherung Ihrer Anmeldedaten, damit Sie bei einem erneuten Seitenaufruf auf Ihre bereits eingegebenen Daten und Einstellungen zurückgreifen können.
Analysecookies und Tags ermöglichen uns, Gesamtstatistiken zu generieren, z.B. über die Anzahl der Aufrufe, welche Bereiche der Webseiten am häufigsten angesehen werden und Angaben über Standorte und über die Dauer des durchschnittlichen Aufenthalts auf den Webseiten. Hierdurch können wir die Qualität unserer Webseiten und der Inhalte verbessern.
Werbecookies und Retargeting-Technologien ermöglichen es uns, Ihnen gezielt auf Sie zugeschnittene Angebote und Informationen zur Verfügung zu stellen. Hierdurch können wir unsere Webseiten für Sie interessanter gestalten und Sie auf anderen Webseiten mit personalisierter, interessenbasierter Werbung ansprechen.
- Rechtsgrundlage:
Wir setzen technisch notwendige Cookies und Funktionalitätscookies auf Grundlage berechtigter Interessen ein (Art. 6 Abs. 1 f DSGVO). Unser berechtigtes Interesse liegt darin, das Funktionieren unserer Webseiten und deren optimale Bedienbarkeit zu gewährleisten.
Wir setzen oben genannte Cookies sowie Tags und Retargeting-Technologien auf Grundlage berechtigter Interessen ein (Art. 6 Abs. 1 f DSGVO, Erwägungsgrund 47). Unser berechtigtes Interesse liegt darin, unsere Webseiten optimal auf die Interessen unserer Kunden zuzuschneiden.
- Speicherdauer und Steuerungsoptionen:
Einige der von uns verwendeten Cookies werden nach dem Schließen des Browsers wieder automatisch gelöscht (sog. Session Cookies), andere verbleiben dauerhaft auf Ihrem Endgerät und ermöglichen uns, Ihren Browser wiederzuerkennen (sog. Persistente Cookies).
Cookies werden auf dem Rechner des Nutzers gespeichert und von diesem an unsere Seite übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies und können in Ihrem Browser Cookies löschen, das Speichern von Cookies gänzlich deaktivieren oder bestimmte Cookies selektiv akzeptieren. Bitte verwenden Sie die Hilfefunktionen Ihres Browsers, um zu erfahren, wie Sie diese Einstellungen ändern können. Hierdurch kann die Funktionalität unserer Webseiten eingeschränkt sein.
Ein Widerspruch imZusammenhang mit dem Setzen von Cookies ist nur im Rahmen der sog.„Cookie-Banner“ oder durch die gerade angesprochenen Einstellungen in IhremBrowser möglich. Darüber hinaus können Sie Cookies individuell über die untenangebotenen Opt-out-Möglichkeiten steuern. Ein Widerspruch per E-Mail ist, imZusammenhang mit dem Setzen von Cookies, technisch leider nicht umsetzbar.
C. Eingesetzte Cookie- und Trackingtechnologien von Drittanbietern
1. Econda:
a) Erhobene Daten:
Wir nutzen Lösungen und Technologien der Econda GmbH, Eisenlohrstraße 43, 76135 Karlsruhe („Econda“). Econda erstellt mit Hilfe von Cookies seitenübergreifende pseudonyme Nutzerprofile. Hierbei werden Daten erhoben, die die Wiedererkennung Ihres Browsers ermöglichen. Ihre IP-Adresse wird unmittelbar nach Eingang unkenntlich gemacht, um eine Zuordnung zu Nutzerprofilen zu verhindern.
b) Zwecke der Datenverarbeitung:
Wir setzen Econda zur bedarfsgerechten Gestaltung und Optimierung unserer Webseiten ein.
c) Rechtsgrundlage:
Econda setzen wir ein, wenn Sie darin eingewilligt haben, Art. 6 Abs. 1 lit. a DSGVO. Wir holen Ihre Einwilligung beim Aufruf unserer Webseiten über das Cookie-Banner ein.
d) Speicherdauer und Steuerungsoptionen:
Econda speichert diese Daten und diese werden regelmäßig gelöscht.
Sie können die Erfassung und Verarbeitung von Daten durch Econda durch eine entsprechende Einstellung in Ihrem Browser oder über diesen Link verhindern.
2. Facebook Pixel:
(a) Erhobene Daten:
Auf unserer Webseite setzen wir den sogenannten „Facebook-Pixel“ des Unternehmens „Facebook“ (FacebookIreland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Ireland) ein. Mit dem Facebook-Pixel können wir die Besucher unserer Webseite in bestimmte Zielgruppen einordnen, um Ihnen auf Facebook entsprechende Werbung anzeigen(„Ads“) lassen zu können. Die erfassten Daten (z.B. IP-Adressen, Informationen zum Webbrowser, den Standort der Website, Angeklickte Buttons, ggf. Pixel-IDs und weitere Merkmale) sind für uns selbst nicht einsehbar, sondern nur im Rahmen der Anzeigebestimmter Werbeanzeigen nutzbar. Im Rahmen des Einsatzes des Facebook-Pixel-Codes werden auch sogenannte Cookies gesetzt.
(b) Allgemeines zu Facebook:
Um die jeweiligen Daten auszutauschen, baut Ihr Browser automatisch eine direkte Verbindung mit dem Server von Facebook auf. Wir haben keinen Einfluss auf den Umfang und die weitere Verwendung der Daten, die durch den Einsatz dieses Tools durch Facebook erhoben werden und informieren Sie daher entsprechend unserem Kenntnisstand: Durch die Einbindung von Facebook Custom Audiences erhält Facebook die Information, dass Sie die entsprechende Webseite unseres Internetauftritts aufgerufen bzw. eine Anzeige von uns angeklickt haben. Sollten Sie bei einem Dienst von „Facebook“ registriert sein, kann „Facebook“ den Besuch Ihrem Account zuordnen. Auch soweit Sie nicht bei Facebook registriert sind bzw. sich nicht eingeloggt haben, besteht die Möglichkeit, dass der Anbieter Ihre IP-Adresse und weitere Identifizierungsmerkmale in Erfahrung bringt und speichert.
Soweit Sie hierzu eingewilligt haben, geben wir ggf. Ihre Telefonnummer oder Emailadresse an „Facebook“ weiter, um Ihnen Ihren Interessen entsprechende Werbeanzeigen Anzeigen zu können.
(c) Zwecke der Datenverarbeitung:
Wir setzten diese Funktionen ein, um Ihnen Ihren Interessen entsprechende Werbeangebote unterbreiten zu können.
(d) Rechtsgrundlage:
Wir verarbeiten Ihre Daten, weil Sie hierzu eingewilligt haben bzw. wir ein berechtigtes Interesse zur Verarbeitung der Daten haben, Art. 6 Abs. 1 S. 1 lit. a. und f DS-GVO. Unser berechtigtes Interesse liegt in der Optimierung unseres Werbeauftrittes und der Nutzungsüberwachung unserer Webseite, sowie der Ermöglichung von Direktmarketing über Facebook.
(e) Speicherdauer und Steuerungsoptionen:
Wir speichern Ihre Daten, solange wir Sie für den jeweiligen Zweck (Anzeige interessenbasierter Werbung) benötigen, bzw. Sie der Speicherung ihrer Daten nicht widersprochen haben oder Ihre Einwilligung widerrufen haben.
Soweit Daten von Facebook in die USA übermittelt werden, wird Facebook durch die Verwendung von EU-Standardvertragsklauseln zur Einhaltung eines angemessenen Datenschutzniveaus verpflichtet.
3. Google:
a) Google Ads Conversion Tracking (ehemals Google Adwords):
(1) Erhobene Daten:
Wir nutzen Google Ads Conversion Tracking. Bei dieser Technologie werden Cookie gesetzt, wenn Sie mit einer unserer Werbeanzeigen interagieren, z.B. darauf klicken. Mit Hilfe der Cookies wird analysiert, was passiert, nachdem Sie mit einer Werbeanzeige interagiert haben, z.B. ob Sie unser Produkt gekauft, von einem Mobiltelefon aus die Anzeige aufgerufen oder unsere App heruntergeladen haben oder sich für einen Newsletter angemeldet haben.
(2) Zwecke der Datenverarbeitung
Wir setzen diese Technologie ein, um unsere Angebote zu verbessern.
(3) Rechtsgrundlage der Datenverarbeitung
Das beschriebene Google Produkt setzen wir ein, wenn Sie in die Verarbeitung Ihrer Daten eingewilligt haben. Wir holen Ihre Einwilligung beim Aufruf unserer Webseiten über das Cookie-Banner ein, Art. 6 Abs. 1 lit. a DSGVO.
(4) Speicherdauer und Steuerungsoptionen:
Die Daten, die über die Google Funktionen erhoben werden, werden gespeichert und regelmäßig gelöscht.
Sie können die Speicherung der Cookies durch eine entsprechende Einstellung in Ihrem Browser verhindern.
Sie können darüber hinaus die Erhebung der Daten sowie die Verarbeitung der Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser Add-On herunterladen und installieren.
Sie können der Speicherung der Cookies und der damit verbundenen Datenverarbeitung widersprechen, in dem Sie über Ihre Werbeeinstellungen personalisierte Werbung deaktivieren. Die Verwendung von Cookies durch Drittanbieter können Sie über die Deaktivierungswebseite der Netzwerkwerbeinitiative deaktivieren.
Hierdurch kann die Funktionalität unserer Webseiten eingeschränkt sein.
Weitere Informationen finden Sie in der Google Datenschutzerklärung.
b) GooglereCAPTCHA:
(1) Erhobene Daten:
Wir nutzen bei einigen Formularen den Dienst reCAPTCHA von Google. Hierbei erhebt Google bestimmte Daten um festzustellen, ob ein Mensch oder eine Maschine auf unsere Webseitenzugreift, z.B. Ihre IP-Adresse, Ihre Bildschirm- und Fensterauflösung, die in Ihrem Browser eingestellte Sprache, die Zeitzone, in der Sie sich befinden, der User-Agent des Browsers und installierte Browser Plug-Ins. Wir haben den Dienst um den Code "get._anonymizeIP();", erweitert. Dieser führt dazu, dass Google Ihre IP-Adresse kürzt. Weitere Informationen zur Kürzung der IP-Adresse können Sie oben in den Erklärungen zu Google Analytics nachlesen.
(2) Zwecke der Datenverarbeitung
Wir setzen diesen Dienst ein, um zu unterscheiden, ob eine Eingabe in einem unserer Webformulare durcheinen Menschen oder missbräuchlich automatisiert/maschinell erfolgt und damit zum Schutz unserer technischen Systeme.
(3) Rechtsgrundlage der Datenverarbeitung
Google reCAPTCHA setzen wir auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 f DSGVO) ein. Unser berechtigtes Interesse liegt darin, die missbräuchliche Nutzung unserer Formulare zu verhindern und unsere technischen Systeme zu schützen.
(4) Speicherdauer und Steuerungsoptionen:
Die Daten, die über die Google Funktionen erhoben werden, werden gespeichert und regelmäßig gelöscht.
Sie können die Speicherung der Cookies durch eine entsprechende Einstellung in Ihrem Browser verhindern.
Sie können darüber hinaus die Erhebung der Daten sowie die Verarbeitung der Daten durch Google verhindern, indem Sie das unter dem folgenden Linkverfügbare Browser Add-On herunterladen und installieren.
Hierdurchkann die Funktionalität unserer Webseiten eingeschränkt sein.
Weitere Informationen finden Sie in der Google Datenschutzerklärung.
c) Google Remarketing und Double Click (nunmehr Google AdManager):
(1) Erhobene Daten:
Wir nutzen Google Remarketing und den Google AdManager. Bei dieser Technologiewerden Cookies gesetzt, die auswerten, wie Sie unsere Webseite nutzen und die es ermöglichen, Ihren Browser wiederzuerkennen, wenn Sie Webseiten aufrufen, die zum Google Werbenetzwerk gehören. Der Google Analytics-Tracking-Codeverwendet zu diesem Zweck neben den Google Analytics Cookies sog. DoubleClick-Cookies. Diese sammeln Daten dazu, welche Webseiten von Drittanbietern im Google Display Netzwerk Sie besucht haben und welche Werbung Sie angeklickt haben. Darüber hinaus werden Daten aus Erstanbieter-Cookies(z.B. Google-Analytics Cookies) und Drittanbieter-Cookies (z.B. Google Cookie für Anzeigevorgaben) verknüpft. Dies ermöglicht es uns, die Einblendung von Werbeanzeigen und Ihre Interaktion mit diesen Werbeanzeigen auszuwerten.
(2) Zwecke der Datenverarbeitung
Wir setzen diese Technologie ein, um Ihnen auf anderen Webseiten des Google-Werbenetzwerks interessenbezogene Werbeanzeigen zu präsentieren. Die Werbeanzeigen beziehen sich auf Inhalte, die Sie sich vorher auf unseren Webseiten angeschaut haben.
(3) Rechtsgrundlage der Datenverarbeitung
Die beschriebenen Google Produkte setzen wir ein, wenn Sie darin eingewilligt haben. Wir holen Ihre Einwilligung beim Aufruf unserer Webseiten über das Cookie-Banner ein, Art. 6 Abs. 1 lit. a DSGVO.
(4) Speicherdauer und Steuerungsoptionen:
Sie können der Speicherung der Cookies und der damit verbundenen Datenverarbeitung widersprechen, in dem Sie über Ihre Werbeeinstellungen personalisierte Werbung deaktivieren. Die Verwendung von Cookies durch Drittanbieter können Sie über die Deaktivierungswebseite der Netzwerkwerbeinitiative deaktivieren. DoubleClick-Cookies können Sie alternativ durch die Installation eines Browser-Plug-Ins deaktivieren.
Hierdurch kann die Funktionalität unserer Webseiten eingeschränkt sein.
Weitere Informationen finden Sie in der Google Datenschutzerklärung.
d) Google Tag Manager:
Google Tag Manager ist eine Lösung, mit der wir sog. Webseiten-Tags über eine Oberfläche verwalten können (und so z.B. Google Analytics sowie andere Google Marketing Dienste in unser Onlineangebot einbinden). Der Tag Manager selbst (welcher die Tags implementiert) verarbeitet keine personenbezogenen Daten. Im Hinblick auf die Verarbeitung der personenbezogenen Daten wird auf die Angaben zu den jeweiligen Google-Diensten verwiesen. Nutzungsrichtlinien des Google Tag Managers können Sie hier abrufen:
https://www.google.com/intl/de/tagmanager/use-policy.html
4. YouTube:
(1) Erhobene Daten:
Wir nutzen für die Einbindung von Videos auf unserer Webseite den Anbieter YouTube. Diesen erreichen Sie unter YouTube LLC, 901 Cherry Avenue, San Bruno, CA 94066, USA, vertreten durch Google LLC., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Mit Aufruf von Webseiten der Haufe Group auf denen YouTube-Videos eingebunden sind, wird Ihre IP-Adresse an YouTube gesendet und Cookies auf Ihrem Rechner installiert.
Wenn Sie das Video anklicken, wird Ihre IP-Adresse an YouTube übermittelt und YouTube erfährt, dass Sie das Video angesehen haben. Sind Sie zu diesem Zeitpunkt bei YouTube eingeloggt, wird diese Information auch Ihrem Benutzerkonto zugeordnet. Von der dann möglichen Erhebung und Verwendung Ihrer Daten durch YouTube haben wir keine Kenntnis und darauf auch keinen Einfluss.
(2) Zwecke der Datenverarbeitung
Wir nutzen YouTube, um Produktvideos auf unseren Webseiten einbinden zu können.
(3) Rechtsgrundlage der Datenverarbeitung
Das beschriebene Google Produkt setzen wir ein, wenn Sie in die Verarbeitung Ihrer Daten eingewilligt haben. Wir holen Ihre Einwilligung beim Aufruf unserer Webseiten über das Cookie-Banner ein, Art. 6 Abs. 1 lit. a DSGVO.
(4) Speicherdauer und Steuerungsoptionen:
Die Daten, die über die Google Funktionen erhoben werden, werden gespeichert und regelmäßig gelöscht.
Sie können die Speicherung der Cookies durch eine entsprechende Einstellung in Ihrem Browser verhindern.
Sie können darüber hinaus die Erhebung der Daten sowie die Verarbeitung der Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser Add-On herunterladen und installieren.
Hierdurch kann die Funktionalität unserer Webseiten eingeschränkt sein.
Weitere Informationen finden Sie in der Google Datenschutzerklärung.
5. LinkedIn Insights Tag und Conversion Tracking:
a) Erhobene Daten:
Wir nutzen für diese Website den LinkedIn Insight Tag. Der LinkedIn Insight Tag erstellt einen LinkedIn „Browser Cookie“, welcher die folgenden Daten sammelt:
- IP Adresse,
- Zeitstempel,
- Seitenaktivitäten,
- demografische Daten von LinkedIn, falls der Nutzer ein aktives LinkedIn Mitglied ist.
Mithilfe dieser Technologie können wir Berichte zur Performance unserer Werbeanzeigen sowie Informationen zur Webseiteninteraktion erstellen. Hierzu ist das LinkedIn Insight-Tag auf dieser Webseite eingebunden, wodurch eine Verbindung zum LinkedIn-Server hergestellt wird, sofern Sie diese Webseite besuchen und parallel in Ihrem LinkedIn-Account eingeloggt sind.
b) Zwecke der Datenverarbeitung:
Wir verarbeiten ihre Daten, um Kampagnen zu bewerten und Informationen über Website-Besucher zu sammeln, die uns über unsere Kampagnen auf LinkedIn erreicht haben können.
c) Rechtsgrundlage:
Wir verarbeiten Ihre Daten, weil Sie hierzu eingewilligt haben bzw. wir ein berechtigtes Interesse zur Verarbeitung der Daten haben, Art. 6 Abs. 1 S. 1 lit. a. und f EU-DSGVO. Unser berechtigtes Interesse liegt darin, die Reichweite unserer Werbeanzeigen zu ermitteln und das Nutzerverhalten auf unseren Webseiten zu analysieren.
d) Speicherdauer und Steuerungsoptionen:
Wir speichern Ihre Daten, solange wir Sie für den jeweiligen Zweck (Kampagnenbewertung) benötigen, bzw. Sie der Speicherung ihrer Daten nicht widersprochen haben oder Ihre Einwilligung widerrufen haben.
Die gesammelten Daten sind verschlüsselt. Weitere Informationen finden Sie hier. Hier finden Sie die LinkedIn Datenschutzerklärung, sowie den LinkedIn Opt-Out.
6. Microsoft:
a) Bing Universal Event Tracking:
(1) Erhobene Daten:
Wir nutzen Bing Universal Event Tracking („UET“), einen Dienst der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA („Microsoft“). Wenn Sie über Werbeanzeigen bei Bing Ads auf unsere Webseiten gelangen, wird auf Ihrem Computer ein Cookie gesetzt. Zudem ist auf unseren Webseiten ein UET-Tagintegriert. Hierbei handelt es sich um einen Code, über den in Verbindung mit dem Cookie pseudonymisierte Daten über die Nutzung der Website gespeichert werden. Der Tag erfasst in Kombination mit dem Cookie pseudonymisiert Daten, um nachzuverfolgen, welche Aktionen Sie auf unseren Webseiten durchführen, nach dem Sie auf eine Werbeanzeige bei Bing Ads geklickt haben. Erhoben werden unteranderem die Verweildauer auf der Website, welche Bereiche der Website abgerufen wurden und über welche Anzeige Sie auf die Website gelangt sind. Darüber hinauskann Microsoft durch so genanntes Cross-Device-Tracking Ihr Nutzungsverhalten über mehrere Ihrer elektronischen Geräte hinweg verfolgen. Die erfassten Informationen werden an einen Server von Microsoft in den USA übertragen, wobei sich Microsoft durch Verwendung von EU-Standardvertragsklauseln auf die Einhaltung eines angemessenen Datenschutzniveaus verpflichtet.
(2) Zwecke der Datenverarbeitung:
UET ermöglicht uns, Ihre Aktivitäten auf unseren Webseiten nachzuverfolgen, wenn Sie über Anzeigen von Bing Ads auf unsere Webseiten gelangt sind und ermöglichen uns, unser Angebot zu verbessern. Cross-Device-Tracking ermöglicht Microsoft, personalisierte Werbung einzublenden.
(3) Rechtsgrundlage der Datenverarbeitung
Die Bing Tracking Tools setzenwir ein, wenn Sie darin eingewilligt haben. Wir holen Ihre Einwilligung beimAufruf unserer Webseiten über das Cookie-Banner ein, Art. 6 Abs. 1 lit. aDSGVO.
(4) Speicherdauer und Steuerungsoptionen:
Die Daten werden von Microsoft für einen Zeitraum von maximal 180Tagen gespeichert. Sie können die Erfassung und Verarbeitung der Daten verhindern, indem Sie das Setzen von Cookies deaktivieren. Dadurch kann unter Umständen die Funktionalität der Webseiten eingeschränkt sein. Cross-Device-Tracking können Sie unter folgendem Link [http://choice.microsoft.com/de-de/opt-out] deaktivieren.
Nähere Informationen zu den Analysediensten von Bing finden Sie auf der Website von Bing Ads. Nähere Informationen zum Datenschutz bei Microsoft und Bing finden Sie in den Datenschutzbestimmungen von Microsoft.
b) Bing Webmaster Tools:
(1) Erhobene Daten
Die Bing Webmaster Tools von Microsoft speichern Cookies und sog. Beacons auf Ihrem Computer. Beacons oder Zählpixel sind kleine unsichtbare Grafiken, mit Hilfe derer registriert werden kann, ob eine Webseite aufgerufen wurde.
(2) Zwecke der Verarbeitung
Mit Hilfe dieses Tools kann Microsoft seine Bing-Dienste bereitstellen und Suchergebnisse optimieren.
(3) Rechtsgrundlage:
Die Bing Tracking Tools setzen wir ein, wenn Sie darin eingewilligt haben. Wir holen Ihre Einwilligung beim Aufruf unserer Webseiten über das Cookie-Banner ein, Art. 6 Abs. 1 lit. a DSGVO.
(4) Speicherdauer und Steuerungsoptionen:
Die Daten werden von Microsoft für einen Zeitraum von maximal 180 Tagen gespeichert. Sie können die Erfassung und Verarbeitung der Daten verhindern, indem Sie das Setzen von Cookies deaktivieren. Dadurch kann unter Umständen die Funktionalität der Webseiten eingeschränkt sein. Cross-Device-Tracking können Sie unter folgendem Link deaktivieren.
Nähere Informationen zu den Analysediensten von Bing finden Sie auf der Website von Bing Ads. Nähere Informationen zum Datenschutz bei Microsoft und Bing finden Sie in den Datenschutzbestimmungen von Microsoft.
7. Eloqua (Oracle):
(1) Erhobene Daten
Wir nutzen den Service Eloqua des Anbieters ORACLE Deutschland B.V. & Co. KG, Riesstrasse 25, 80992 München. Eloqua setzt auf der jeweiligen Anmeldewebseite ein dauerhaftes Cookie auf Ihrem Browser.
(2) Zwecke der Datenverarbeitung
Wir setzen Eloqua ein, um die Nutzung unserer Webseiten zu analysieren, damit wir diese laufend verbessern können.
(3) Rechtsgrundlage
Eloqua setzen wir ein, wenn Sie darin eingewilligt haben. Wir holen Ihre Einwilligung beim Aufruf unserer Webseiten über das Cookie-Banner ein, Art. 6 Abs. 1 lit. a DSGVO.
(4) Speicherdauer und Steuerungsoptionen
Eloqua speichert Ihre Daten und diese werden regelmäßig gelöscht. Sie können die Erfassung und Verarbeitung von Daten durch Eloqua durch eine entsprechende Einstellung in Ihrem Browser oder über folgenden Link verhindern.
Weitere Informationen finden Sie in den Datenschutzhinweisen von Oracle.
8. Social Plugins:
a) Erhobene Daten:
Wir verwenden Social Plugins der sozialen Netzwerke
- Facebook, welches von der Facebook Inc., 1 Hacker Way, Menlo Park, CA 94025, USA ("Facebook") betrieben wird.
- Instagram, welches als ein Produkt von der Facebook Inc., 1 Hacker Way, Menlo Park, CA 94025, USA betrieben wird.
- LinkedIn, welches von der LinkedIn Corporation, 1000 W. Maude Ave., Sunnyvale, California 94085, USA betrieben wird („LinkedIn“)
- Twitter, das von der Twitter Inc., 795 Folsom St., Suite 600, San Francisco, CA 94107, USA („Twitter“) betrieben wird.
- XING, welches als ein Produkt von New Work SE, Dammtorstraße 30, 20354 Hamburg, Deutschland betrieben wird.
- Youtube, das von Google Ireland Ltd., Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland betrieben wird.
Wenn Sie eine Webseite aufrufen, die ein solches Plug-In enthält, baut ihr Browser eine direkte Verbindung mit den Servern des jeweiligen sozialen Netzwerks auf. Durch diese Einbindung erhält das soziale Netzwerk Daten dazu, welche Webseite Sie aufgerufen haben, auch wenn Sie kein Nutzerprofil besitzen oder gerade nicht eingeloggt sind. Wenn Sie eingeloggt sind, kann Facebook den Besuch Ihrem Facebook-Konto zuordnen. Wenn sie mit den Plug-Ins interagieren, wird die entsprechende Information an das soziale Netzwerk übermittelt und dort gespeichert. Ihre IP-Adresse wird in verkürzter Form gespeichert. Die ermittelten Daten werden von Ihrem Browser direkt an einen Server des sozialen Netzwerks in die USA übermittelt und dort gespeichert.
b) Zwecke der Datenverarbeitung:
Die Social Plug-Ins ermöglichen es Ihnen, Inhalte der Webseiten in sozialen Netzwerken zu teilen.
c) Rechtsgrundlage:
Social Plug-Ins setzen wir ein, wenn Sie darin eingewilligt haben. Wir holen Ihre Einwilligung beim Aufruf unserer Webseiten über das Cookie-Banner ein, Art. 6 Abs. 1 lit. a DSGVO.
d) Speicherdauer und Steuerungsoptionen:
Sie können die Erfassung und Verarbeitung von Daten durch die sozialen Netzwerke durch eine entsprechende Einstellung in Ihrem Browser verhindern.
Wenn Sie nicht möchten, dass die sozialen Netzwerke, die über unsere Webseiten gesammelten Daten unmittelbar Ihrem Nutzerprofil zuordnen, müssen Sie sich vor dem Besuch unserer Webseiten ausloggen. Weitere Informationen finden Sie in den Datenschutzhinweisen von Facebook, Instagram, LinkedIn, Twitter, Google und XING.
9. Usercentrics
a) Erhobene Daten:
Wirnutzen den Zustimmungsverwaltungsdienst Usercentrics GmbH, Sendlinger Str. 7,80331 Munich, Germany („Usercentrics“). Usercentrics wird auf der Webseite als Auftragsverarbeiter zum Zwecke des Consent Managements eingesetzt. Dabei werden folgende Daten erhoben: Opt-in- und Opt-out-Daten, Referrer URL, User Agent, Benutzereinstellungen, Consent ID, Zeitpunkt der Einwilligung, Einwilligungstyp, Template-Version, Banner-Sprache.
b) Zwecke der Datenverarbeitung:
Usercentrics setzen wir ein, um der Einhaltung der rechtlichen Verpflichtungen der Einwilligungsspeicherung nachzukommen.
c) Rechtsgrundlage:
Usercentrics setzen wir ein, um unserer rechtlichen Pflicht nachzukommen, Art. 6 Abs. 1 S. 1lit. c DSGVO.
d) Speicherdauer und Steuerungsoptionen:
Die Einwilligungsdaten (Einwilligung und Widerruf der Einwilligung) werden drei Jahre lang gespeichert. Die Daten werden dann sofort gelöscht.
Weitere Informationen finden Sie in der Datenschutzerklärung von Usercentrics.
10. 3Q SDN Videohosting
a) ErhobeneDaten:
Wirhaben auf unserer Webseite zur Darstellung von Video Content die SaaS Plattform3Q SDN integriert. 3Q SDN ist eine Plattform zur Verarbeitung von Videomaterialund allen damit zusammenhängenden Dienstleistungen. Die Betreibergesellschaftvon 3Q SDN ist die 3Q GmbH Kurfürstendamm 102 10711 Berlin.
3Qsetzt ein Cookie auf in Ihrem Browser. Hierdurch erhält 3Q Einblicke, wie umfangreichunser Videoangebot genutzt wird. Bei den an 3Q übermittelten personenbezogenenDaten handelt es sich in der Regel um die - IP Adresse - Zeitstempel - URL -User-Agent und Daten, welche für die statistische Erfassung notwendig sind. Diegeltenden Datenschutzbestimmungen von 3Q können unter https://www.3qsdn.com/de/datenschutz_und_richtlinien abgerufen werden.
b) Zweck derDatenverarbeitung:
DiePlattform von 3Q erhebt Daten zur Nutzung des angebotenen audiovisuellenContents der Verantwortlichen. Wir nutzen 3Q, um Ihnen unsere Lerninhalteanzubieten und so unserer Pflicht zur Vertragserfüllung nachzukommen.
c) Rechtsgrundlage:
Wirnutzen 3Q, um Ihre Schulungsinhalte per Video zur Verfügung zu stellen, wie esin unserem Vertragsangebot enthalten ist. Mithin findet die Datenverarbeitungauf Grundlage des zwischen uns geschlossenen Vertrags zustande, Art. 6 Abs. 1lit. b DSGVO.
d) Speicherdauerund Steuerungsoption:
IhreDaten werden nur solange gespeichert, wie dies zur Zweckerfüllung notwendigist.
Siekönnen darüber hinaus verhindern, dass auf Ihrem Browser Cookies gesetztwerden, indem Sie entsprechende Einstellungen in Ihrem Browser vornehmen. Wirweisen darauf hin, dass dir zu Darstellungsproblemen führen kann und Sieeventuell nicht alle Funktionen unserer Webseite nutzen können.
11. Slido:
(1) Erhobene Daten
Wirnutzen die Umfrage-Lösung der Fa. Sli.do s.r.o., Vajnorská 100/A, 831 04 Bratislava, Slowakei(Europäische Union). Slido wird auf der Webseite als Auftragsverarbeiter zumZwecke der Umfragen während eines Live-Events eingesetzt. Dabei werden Datenüber die Nutzung des Dienstes erhoben.
(2) Zwecke der Verarbeitung
Mit Hilfe dieses Tools können Teilnehmer desLive-Events sich aktiv an dem Event beteiligen.
(3) Rechtsgrundlage:
Slido setzen wir ein, wenn Sie darineingewilligt haben. Wir holen Ihre Einwilligung bei Nutzung des Dienstes überdas Cookie-Banner ein, Art. 6 Abs. 1 Lit. a DSGVO.
(4) Speicherdauer und Steuerungsoptionen:
Die Daten werden von Slido für einen Zeitraum von maximal 3Jahren gespeichert. Sie könnendie Erfassung und Verarbeitung der Daten verhindern, indem Sie das Setzen vonCookies deaktivieren. Dadurch kann unter Umständen die Funktionalität derWebseiten eingeschränkt sein. Cross-Device-Tracking können Sie unter folgendem Link deaktivieren.
NähereInformationen zu den Analysediensten von Slido finden Sie auf der Websitevon Slido.
III. Welche Daten werden verarbeitet, wenn Sie mit uns Kontakt aufnehmen, einen Newsletter bestellen, ein Nutzerkonto eröffnen, Online-Produkte erwerben oder sonstige Dienstleistungen in Anspruch nehmen?
Im Folgenden informieren wir Sie darüber, welche Daten erhoben und verarbeitet werden, wenn Sie mit uns Kontakt aufnehmen, einen Newsletter bestellen, einen Account eröffnen oder Online Produkte erwerben, zu welchen Zwecken und von welchen Empfängern diese verarbeitet werden, auf welcher Rechtsgrundlage die Datenverarbeitung erfolgt und wann die Daten gelöscht werden.
1. Erhobene Daten:
Wir erheben und verarbeiten die von Ihnen mitgeteilten Daten, wie Ihre Kontaktdaten, Ihren Namen und Ihr Anliegen, wenn Sie über ein Kontaktformular oder per E-Mail mit uns in Kontakt treten. Alle Daten, die Sie uns übermitteln, werden verschlüsselt zwischen Ihrem Browser und unserem Server übertragen.
2. Zwecke der Datenverarbeitung:
Die Datenverarbeitung erfolgt durch unseren Kundenservice oder von uns beauftragten Dienstleistern ausschließlich auf Grundlage und zur Bearbeitung Ihrer Anfrage.
3. Rechtsgrundlage:
Wir verarbeiten Ihre Daten zur Durchführung vorvertraglicher und vertraglicher Maßnahmen, die auf Ihre Anfrage hin erfolgen (Art. 6 Abs. 1 b DSGVO).
4. Speicherdauer:
Wir speichern Ihre Daten so lange, wie wir sie für den konkreten Verarbeitungszweck, zur Gewährleistung oder zur Erfüllung gesetzlicher Aufbewahrungsfristen benötigen.
5. Drittstaatenübermittlung:
Wir setzen für die Verwaltung Ihrer Daten unter anderem den Dienstleister Salesforce.com (salesforce.com EMEA Limited, Company No. 05094083, registriert in England; Floor 26 Salesforce Tower, 110 Bishopsgate, EC2N 4AY London; UK) ein.
Hierbei werden Daten grundsätzlich in europäischen Rechenzentren verarbeitet. Im Rahmen von Wartungen und Support-Maßnahmen kann es auch zu Übermittlungen von Daten in den Drittstaat USA kommen. Um auch für diese Fälle einen angemessenen Schutz Ihrer Daten gewährleisten zu können, haben wir den Dienstleister Salesforce Inc., unter Verwendung der entsprechenden EU-Standardvertragsklauseln, zur Einhaltung eines dem EU-Recht entsprechenden Datenschutzniveaus verpflichtet.
IV. Welche Rechte haben Sie und wie können Sie diese wahrnehmen?
A. Widerruf der Einwilligung
Sie können ggf. erteilte Einwilligungen in die Verarbeitung Ihrer personenbezogenen Daten jederzeit mit Wirkung für die Zukunft widerrufen. Bitte beachten Sie, dass der Widerruf keine Auswirkungen auf die Rechtmäßigkeit der bisherigen Datenverarbeitung hat und dass er sich nicht auf solche Datenverarbeitungen erstreckt, für die ein gesetzlicher Erlaubnisgrund vorliegt und die daher auch ohne Ihre Einwilligung verarbeitet werden dürfen.
B. Weitere Betroffenenrechte
Darüber hinaus stehen Ihnen nach den Artikeln 15 bis 21 und 77 der EU-Datenschutzgrundverordnung (DSGVO) bei Vorliegen der gesetzlichen Voraussetzungen folgende Betroffenenrechte zu:
1. Auskunft:
Sie können jederzeit verlangen, dass wir Ihnen Auskunft darüber erteilen, welche Ihrer personenbezogenen Daten wir wie verarbeiten und eine Kopie der von Ihnen gespeicherten personenbezogenen Daten zur Verfügung stellen, Art. 15 DSGVO.
2. Berichtigung:
Sie können die Berichtigung unrichtiger personenbezogener Daten sowie Vervollständigung unvollständiger personenbezogener Daten verlangen, Art. 16 DSGVO.
3. Löschung:
Zur Löschung Ihrer personenbezogenen Daten: Bitte beachten Sie, von der Löschung ausgenommen sind Daten, die wir zur Durchführung und Abwicklung von Verträgen und zur Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen benötigen sowie Daten, für die gesetzliche, aufsichtsrechtliche oder vertragliche Aufbewahrungspflichten bestehen, Art. 17 DSGVO.
4. Einschränkung der Verarbeitung:
Sie können unter bestimmten Umständen die Einschränkung der Verarbeitung verlangen, z.B. wenn Sie der Ansicht sind, dass Ihre Daten unrichtig sind, wenn die Verarbeitung rechtswidrig ist oder Sie Widerspruch gegen die Datenverarbeitung eingelegt haben. Dies führt dazu, dass Ihre Daten ohne Ihre Einwilligung nur sehr beschränkt verarbeitet werden dürfen, z.B. zur Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte anderer natürlicher und juristischer Personen, Art. 18 DSGVO.
5. Widerspruch gegen die Datenverarbeitung:
Sie haben die Möglichkeit, jederzeit der Datenverarbeitung zu Direktwerbezwecken zu widersprechen. Zudem können Sie bei Vorliegen besonderer Gründe jederzeit den Datenverarbeitungen widersprechen, die auf Grundlage eines berechtigten Interesses erfolgen, Art. 21 DSGVO.
6. Datenübertragbarkeit:
Sie haben das Recht, die Daten, die Sie uns bereitgestellt haben und die wir auf Grundlage Ihrer Einwilligung oder zur Vertragserfüllung verarbeiten, in einem gängigen, maschinenlesbaren Format zu erhalten und im Rahmen des technisch machbaren eine direkte Übermittlung dieser Daten an Dritte zu verlangen, Art. 20 DSGVO.
C. Kontaktwege
Sie können Ihre Rechte über die folgenden Kontaktwege ausüben:
Haufe Group
Herrn Raik Mickler
Datenschutzbeauftragter
Munzinger Straße 9
79111 Freiburg
E-Mail: dsb@haufe-lexware.com
Einwilligungen in die Datenverarbeitung durch Cookies und Trackingtechnologien können Sie durch entsprechende Einstellungen in Ihrem Browser oder über die unter II. C jeweils im Detail beschriebenen Opt-Out Möglichkeiten widerrufen.
Ihre Einwilligung in den Erhalt des Newsletters können Sie jederzeit auch durch Klicken des entsprechenden Links in jedem Newsletter widerrufen.
D. Recht auf Beschwerde bei einer Aufsichtsbehörde
Wenn Sie z.B. der Ansicht sind, dass unsere Datenverarbeitung rechtswidrig ist oder wir die oben beschriebenen Rechte nicht in dem notwendigen Umfang gewährt haben, haben Sie das Recht, bei der zuständigen Datenschutzaufsichtsbehörde Beschwerde einzulegen.
V. Allgemeine Hinweise zu Drittlandsübermittlungen
Die Erbringung der vertraglich vereinbarten Datenverarbeitung findet ausschließlich in einem Mitgliedsstaat der Europäischen Union (europäischen Rechenzentren) oder in einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum statt. Im Rahmen von Wartungen und Support-Maßnahmen kann es jedoch auch zu Übermittlungen von Daten in den Drittstaat USA kommen. Wir gewährleisten stet sein angemessenes Schutzniveau für die Datenübermittlung, indem wir angemessene Schutzmaßnahmen gemäß Art. 44 ff. DSGVO einführen. Für jede dieser Drittlandsübermittlungen wurde mit dem jeweiligen Empfänger ein Vertrag mit Standarddatenschutzklauseln der Europäischen Kommission (Art. 46 Abs. 2Buchstaben c und d DSGVO) geschlossen.
Stand: Januar 21