Datenschutzinformation

Mit dieser Datenschutzerklärung informieren wir Sie über den Umfang der Verarbeitung Ihrer personenbezogenen Daten (nachfolgend „Daten“).

1. Verantwortlich für die Datenverarbeitung

Verantwortlich für die Datenverarbeitung nach den Vorschriften der Datenschutzgrundverordnung (DSGVO) ist: Bette Westenberger Brink Rechtsanwälte PartGmbB, Große Langgasse 1A, 55116 Mainz, +49 6131 287700, www.bwb-law.de, mainz@bwb-law.de.

2. Kontaktdaten unserer Datenschutzbeauftragten

Der Datenschutzbeauftragte ist erreichbar unter Große Langgasse 1A, 55116 Mainz, +49 6131 287700, datenschutz@bwb-law.de.

3. Allgemeine Informationen zur Datenverarbeitung

Im Rahmen unseres Geschäfts- und Webseitenbetriebs verarbeiten wir Daten.

Dies umfasst auch die Offenlegung durch Übermittlung an Dritte und ggf. in sogenannte Drittstaaten außerhalb der Europäischen Union („EU“) und des Europäischen Wirtschaftsraums („EWR“). Soweit wir Daten außerhalb der EU oder des EWR übermitteln, haben wir dies nachfolgend entsprechend gekennzeichnet.

4. Datenverarbeitung

Die im Einzelnen betroffenen Daten, Verarbeitungszwecke, Rechtsgrundlagen, Empfänger und ggf. die Übermittlungen in Drittstaaten sind in der nachfolgenden Aufstellung aufgeführt:

a) Logdatei beim Webseitenbesuch
Wir protokollieren Ihren Webseitenbesuch. Dabei verarbeiten wir:

Rechtsgrundlage der Datenverarbeitung ist gemäß Art. 6 Abs. 1 f) DSGVO unser überwiegendes berechtigtes Interesse an der fortlaufenden Bereitstellung und Sicherheit unserer Webseite.

Die Logdatei wird nach sieben Tagen gelöscht, es sei denn, diese wird benötigt, um konkrete Rechtsverletzungen, die innerhalb der Aufbewahrungsfrist bekannt geworden sind, nachzuweisen oder aufzuklären.

b) Hosting
Wir hosten die Inhalte unserer Website bei folgendem Anbieter:

Webflow
Anbieter ist die Webflow, Inc., 398 11th Street, 2nd Floor, San Francisco, CA 94103, USA (nachfolgend Webflow). Wenn Sie unsere Website besuchen, erfasst Webflow verschiedene personenbezogene Daten, wie z. B. Ihre IP-Adresse und Informationen über den verwendeten Browser, Betriebssystem, verweisende URLs und Uhrzeit des Seitenaufrufs. Diese Daten werden auf Servern in den USA gespeichert. Webflow verwendet zur Erbringung seiner Dienste unter anderem die Infrastruktur von Amazon Web Services (AWS) als Subunternehmer.

Webflow ist ein Tool zum Erstellen und zum Hosten von Websites. Webflow speichert Cookies oder sonstige Wiedererkennungstechnologien, die für die Darstellung der Seite, zur Bereitstellung bestimmter Webseitenfunktionen und zur Gewährleistung der Sicherheit erforderlich sind (notwendige Cookies).

Details entnehmen Sie der Datenschutzerklärung von Webflow:
https://webflow.com/legal/eu-privacy-policy.

Die Verwendung von Webflow erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TTDSG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt.
Details finden Sie hier:
https://webflow.com/legal/eu-privacy-policy.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link:
https://www.dataprivacyframework.gov/s/participant-search/participantdetail?
contact=true&id=a2zt0000000TT9jAAG&status=Active


c) CCM19
Unsere Website nutzt CCM19, um Ihre Einwilligung zur Speicherung bestimmter Cookies auf Ihrem Endgerät oder zum Einsatz bestimmter Technologien einzuholen und diese datenschutzkonform zu dokumentieren. Anbieter dieser Technologie ist Papoo Software & Media GmbH, Auguststr. 4, 53229 Bonn (im Folgenden „CCM19“).

Wenn Sie unsere Website betreten, wird eine Verbindung zu den Servern von CCM19 hergestellt, um Ihre Einwilligungen und sonstigen Erklärungen zur Cookie-Nutzung einzuholen. Anschließend speichert CCM19 einen Cookie in Ihrem Browser, um Ihnen die erteilten Einwilligungen bzw. deren Widerruf zuordnen zukönnen. Die so erfassten Daten werden gespeichert, bis Sie uns zur Löschung auffordern, den CCM19-Cookie selbst löschen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Aufbewahrungspflichten bleiben unberührt.

Der Einsatz von CCM19 erfolgt, um die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz vonCookies einzuholen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. c DSGVO.

d) Internetsicherheitsdienste
Zur Sicherheit und zum Schutz unseres Onlineauftritts sowie insbesondere zur Abwehr von Distributed Denial-of-Service (DDoS)--Angriffen nutzen wir die Internetsicherheitsdienste der Cloudflare Germany GmbH, Rosental 7, 80331 München, einer Tochtergesellschaft von Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Dabei verarbeitet Cloudflare in unserem Auftrag die Protokolldaten der Endbenutzer: IP-Adresse, Systemkonfigurationen und Informationen über den ein- und ausgehenden Traffic der Webseiten, Geräten und Anwendungen der Webseitenbesucher und kann diese auch in die USA übermitteln.
Rechtsgrundlage der Datenverarbeitung ist gemäß Art. 6 Abs. 1 f) DSGVO unser überwiegendes berechtigtes Interesse an der fortlaufenden Bereitstellung und Sicherheit unserer Webseite.
Cloudflare ist im Rahmen des EU-US Data Privacy Framework zertifiziert und fällt insoweit unter den Angemessenheitsbeschluss der EU für die USA.

e) Kontaktaufnahme

Nehmen Sie Kontakt mit uns auf, verarbeiten wir zum Zwecke der Bearbeitung und Abwicklung Ihrer Anfrage folgende Daten von Ihnen: Name, Kontaktdaten – sofern von Ihnen angegeben – und Ihre Nachricht.

Rechtsgrundlage der Datenverarbeitung ist unsere Pflicht zur Vertragserfüllung und/oder zur Erfüllung unserer vorvertraglichen Pflichten gemäß Art. 6 Abs. 1 b) DSGVO und/oder unser überwiegendes berechtigtes Interesse an der Abwicklung Ihrer Anfrage gemäß Art. 6 Abs. 1 f) DSGVO.

f) Kontaktaufnahme bei Bewerbungen
Wenn Sie mit uns Kontakt aufnehmen, um uns Ihre Bewerbung als Mitarbeiter:in z. B. per E-Mail oder über ein Kontaktformular zu übersenden, werden die von Ihnen angegebenen Daten (z.B. Name, E-Mail-Adresse, gewünschter Einsatzort etc.), Ihre Nachricht sowie die übermittelten Bewerbungsunterlagen ausschließlich zum Zwecke der Bearbeitung und Abwicklung Ihrer Bewerbungsanfrage verarbeitet.

Rechtsgrundlage der Datenverarbeitung ist vorrangig § 26 BDSG. Demnach ist die Verarbeitung von Daten zulässig, die im Zusammenhang mit der Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich ist.

Sollten die Daten nach Abschluss des Bewerbungsverfahrens ggf. zur Rechtsverfolgung notwendig sein, kann eine Datenverarbeitung zur Wahrnehmung unserer berechtigten Interessen nach Art. 6 Abs. 1 f) DSGVO erfolgen, nämlich zur Geltendmachung und/oder Abwehr von Ansprüchen.

g) Bewerberpool
Wenn Sie uns nach dem Abschluss des Bewerbungsverfahrens die Einwilligung zur weiteren Aufbewahrung Ihrer Bewerbungsunterlagen erteilen, speichern wir diese in unserem Bewerberpool zu dem Zweck Sie bei künftig zu besetzenden Stellen, die auf Ihr Profil passen zu kontaktieren. Rechtsgrundlage für die Verarbeitung im Rahmen unseres Bewerberpools ist Ihre vorherige Einwilligung gem. Art. 6 Abs. 1 a) DSGVO.

h) Newsletter
Um Ihnen regelmäßig Informationen zu unserem Unternehmen und Angeboten zur Verfügung zu stellen, bieten wir den Versand eines E-Mail-Newsletters an. Mit Ihrer Newsletter-Anmeldung verarbeiten wir die von Ihnen bei der Anmeldung eingegebenen Daten (E-Mail-Adresse sowie sonstige freiwillige Angaben). Um Missbrauch zu verhindern, senden wir Ihnen nach Ihrer Anmeldung eine E-Mail zu, mit der wir Sie um die Bestätigung der Anmeldung bitten (Double-Opt-In-Verfahren). Um den Anmeldeprozess rechtskonform nachweisen zu können, wird Ihre Anmeldung protokolliert. Betroffen sind der Anmelde- und Bestätigungszeitpunkt sowie Ihre IP-Adresse.

Rechtsgrundlage für die Versendung des Newsletters ist Ihre Einwilligung gemäß Art. 6 Abs. 1 a) DSGVO. Die Datenverarbeitung im Zusammenhang mit der Übersendung der Bestätigungs-E-Mail für Ihre Anmeldung und die damit verbundene Datenprotokollierung erfolgt gemäß Art.6 Abs. 1 f) DSGVO aufgrund unseres berechtigten Interesses an dem Nachweis Ihrer ordnungsgemäßen Anmeldung.

Wenn Sie uns eine Einwilligung erteilen, werten wir in den Newslettern zudem aus, ob Sie den Newsletter geöffnet haben sowie das Scroll- und Klickverhalten im Newsletter. Dies erfolgt zu dem Zweck unseren Newsletter optimal auf Ihre Interessen abzustimmen und die Inhalte unseres Newsletters zu verbessern. Rechtsgrundlage für die Analyse des Newsletters ist Ihre Einwilligung gemäß Art. 6 Abs. 1 a) DSGVO.

Für den Versand des Newsletters setzen wir einen Dienstleister ein, denen wir die benannten Daten übermitteln.

i) Einsatz von Cookies
Auf unserer Webseite nutzen wir sog. Cookies. Cookies sind kleine Textdateien, die auf Ihrem jeweiligen Endgerät (PC, Smartphone, Tablet, etc.) abgelegt und von Ihrem Browser gespeichert werden.

Informationen über die konkret von uns eingesetzten Cookies, deren Anbieter und Zwecke können Sie unserem Consent-Banner entnehmen. Dort erteilen Sie Ihre Einwilligung zu den jeweiligen Diensten, können diese widerrufen oder Ihre Einstellungen nachträglich anpassen.

Unser Consent-Banner
Um Ihre Auswahl zu bestimmten Datenverarbeitungsprozessen zu dokumentieren und um unsere datenschutzrechtlichen Verpflichtungen zu erfüllen, setzen wir ein Consent-Banner ein. Bei Aufruf unserer Webseite werden Ihre Cookie-Präferenzen über ein Banner abgefragt. Wir setzen dann ein Cookie, in dem Daten zu erteilten bzw. widerrufenen Einwilligungen gespeichert werden. Die Datenverarbeitung erfolgt zur Erfüllung unserer rechtlichen Verpflichtungen nach Art. 6 Abs. 1 c) DSGVO.

j) Typeform
Zur Erstellung und Einbindung von Online-Formularen nutzen wir den Dienst TYPEFORM der TYPEFORM, Carrer Bac de Roda, 163 (Local), 08018 Barcelona (“Typeform”). Dabei verarbeiten wir Ihre Kontaktdaten, die Sie angegeben haben sowie den Inhalt Ihrer Nachricht.

Rechtsgrundlage für die Datenverarbeitung ist unser berechtigtes Interesse an funktionieren Online-Formularen gemäß Art. 6 Abs. 1 f) DSGVO.

Bei Nutzung des Dienstes wird das Hosting von Servern von Amazon Web Services Inc., 2021 Seventh Ave., Seattle, Washington 98121 („Amazon“) übernommen. Hierbei kommt es auch zu Datenübermittlungen in die USA. Amazon ist unter dem EU-US Data Privacy Framework zertifiziert, und fällt insoweit unter den Angemessenheitsbeschluss der EU-Kommission für Datenübermittlungen in die USA.

k) Analyse / Marketing
Google Dienste
Wir setzen auf unserer Website verschiedene Dienste der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend „Google“) ein. Es ist möglich, dass es hierbei auch zu Datenübertragungen an die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 in den USA kommt.

Bei Verwendung der Google-Dienste kommt es auch zu Datenübertragungen in die USA. Google ist unter dem EU-US Data Privacy Framework zertifiziert und fällt insoweit unter den Angemessenheitsbeschluss der EU-Kommission für Datenübermittlungen in die USA.

Google Tag Manager
Wir setzen den Google Tag Manager ein. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Der Google Tag Manager ist ein Tool, mit dessen Hilfe wir Tracking- oder Statistik-Tools und andere Technologien auf unserer Website einbinden können. Der Google Tag Manager selbst erstellt keine Nutzerprofile, speichert keine Cookies und nimmt keine eigenständigen Analysen vor. Er dient lediglich der Verwaltung und Ausspielung der über ihn eingebundenen Tools. Der Google Tag Manager erfasst jedoch Ihre IP-Adresse, die auch an das Mutterunternehmen von Google in die Vereinigten Staaten übertragen werden kann.

Der Einsatz des Google Tag Managers erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer schnellen und unkomplizierten Einbindung und Verwaltung verschiedener Tools auf seiner Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TTDSG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Google Analytics
Wir setzen auf unserer Website das Tracking-Tool Google-Analytics von Google ein. Wir nutzen Google Analytics, um Ihre Nutzung der Webseite auszuwerten, um Reports über die Aktivitäten innerhalb dieses Webangebotes zusammenzustellen und um weitere mit der Webseitennutzung verbundene Dienstleistungen zu erbringen und damit die Nutzerfreundlichkeit zu verbessern.

Bei einem Einsatz von Google Analytics werden Interaktionen der Webseitenbesucher in erster Linie mithilfe von Cookies erfasst und systematisch ausgewertet.

Wir nutzen Google Analytics mit der Erweiterung „anonymizeIp()“. Dadurch werden IP-Adressen innerhalb der Mitgliedsstaaten der EU oder EWR gekürzt. Sofern eine Übermittlung an die Server von Google in die USA stattfindet, wird nur in Ausnahmefällen die volle IP-Adresse übertragen und dort gekürzt. Ein direkter Personenbezug ist damit in der Regel ausgeschlossen. Insbesondere ist eine Zuordnung zum aufgerufenen Rechner bzw. Endgeräts des Webseitenbesuchers nicht mehr möglich.

Durch den Einsatz von Google Analytics werden die folgendenDaten verarbeitet:


Rechtsgrundlage und Widerruf
Rechtsgrundlage der Datenverarbeitung im Rahmen der vorgenannten Google-Dienste ist Ihre vorherige Einwilligung gemäß Art. 6 Abs. 1 a) DSGVO.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie Ihre Präferenzen in unserem Consent-Banner anpassen.


l) Externe Inhalte

Wir verwenden dynamische Inhalte („Content“) von Dritten, um die Darstellung und das Angebot unserer Webseite zu optimieren. Beim Webseitenbesuch wird automatisch mittels einer Schnittstelle eine Anfrage an den Server des jeweiligen Content-Anbieters gestellt, bei der bestimmte Logdaten (z. B. die IP-Adresse der Nutzer) übermittelt werden. Der dynamische Content wird anschließend an unsere Website übermittelt und dort dargestellt.

Wir verwenden externen Content im Zusammenhang mit den nachfolgenden Funktionalitäten:

aa) Google Maps
Wir nutzen auf unserer Webseite den Kartendienst „GoogleMaps“ von Google, um Ihnen eine interaktive Karte zur Verfügung zu stellen. Bei der Darstellung der Karte werden Daten, inklusive Ihrer IP-Adresse und Ihres Standortes an Server von Google übertragen und dort gespeichert. Rechtsgrundlage für die Verarbeitung ist Ihre vorherige Einwilligung gemäß Art. 6 Abs. 1 a) DSGVO.

Verantwortlich für die Datenverarbeitung bei Maps ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend „Google“). Es ist nicht auszuschließen, dass eine Datenübermittlung an die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA stattfindet. Google ist unter dem EU-US Data Privacy Framework zertifiziert und fällt insoweit unter den Angemessenheitsbeschluss der EU-Kommission für Datenübermittlungen in die USA.

bb) Terminbuchung MS 365 Bookings
Sie können sich Termine mit unseren Mitarbeitern einfach selbstständig über die Buchungsplattform MS 365 Bookings buchen. Wenn Sie eine Online-Termin-Buchung auf unserer Webseite vornehmen, verwenden wir den Dienst Microsoft 365 Bookings der Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland.

Bei der Online-Termin-Buchung verarbeiten wir die im Buchungsformular enthaltenen personenbezogenen Daten. Dazu gehören: Anrede, Name, Telefonnummer, E-Mailadresse und ggfs. die Firma und zusätzliche Notizen oder Nachrichten.
Rechtsgrundlage der Datenverarbeitung ist unser überwiegendes berechtigtes Interesse an der Bereitstellung eines einfachen Terminbuchungssystems nach Art. 6 Abs. 1 f) DSGVO.

Bei der Microsoft Ireland Operations Limited handelt es sich um eine Tochterfirma im Microsoft-Konzern mit Hauptsitz in den USA. Möglicherweise werden daher Daten an die Microsoft Online Inc. mit Sitz in den USA weitergeleitet und dort verarbeitet. Microsoft ist im Rahmen des EU-US Data Privacy Framework zertifiziert und fällt insoweit unter den Angemessenheitsbeschluss der EU für die USA.

cc) Terminbuchung Calendly
Sie können sich Termine mit unseren Mitarbeitern einfach selbstständig über die Buchungsplattform Calendly buchen. Wenn Sie eine Online-Termin-Buchung auf unserer Webseite vornehmen, verwenden wir den Dienst Calendly der Calendly, Inc., 115 E Main St., Ste A1B, Buford, GA 30518, USA.

Bei der Online-Termin-Buchung verarbeiten wir die im Buchungsformular enthaltenen personenbezogenen Daten. Dazu gehören: Anrede, Name, Telefonnummer, E-Mail-Adresse und ggfs. die Firma und zusätzliche Notizen oder Nachrichten.

Rechtsgrundlage der Datenverarbeitung ist unser überwiegendes berechtigtes Interesse an der Bereitstellung eines einfachen Terminbuchungssystems nach Art. 6 Abs. 1 f) DSGVO.

Bei Nutzung des Dienstes findet eine Datenübermittlung in die USA statt. Calendly ist nicht unter dem EU-US Data Privacy Framework zertifiziert und fällt daher nicht unter den Angemessenheitsbeschluss der EU-Kommission für Datenübermittlungen in die USA. Calendly stellt ein angemessenes Datenschutzniveau über die EU-Standardvertragsklauseln sicher.
Eine Kopie der Vertragsklauseln stellen wir auf Anfrage zur Verfügung. Bitte wenden Sie sich dafür an datenschutz@bwb-law.de.

m) Social Media Präsenz
a) YouTube
aa) Welche Daten verarbeiten wir zu welchem Zweck?
Wir nutzen YouTube, ein soziales Netzwerk, das sich auf grafische Darstellung in Form von Videos spezialisiert hat.

YouTube ist ein Dienst der YouTube LLC, 901 Cherry Ave. San Bruno, CA 94066, USA (Tochterunternehmen der Google LLC). Bei Ihrem Besuch dieser YouTube-Page werden personenbezogene Daten durch YouTube und uns als Verantwortliche verarbeitet.

Sofern Sie bei YouTube selbst als angemeldeter Nutzer Daten eingegebenen, etwa Ihren Nutzernamen sowie die unter Ihrem eigenen Account veröffentlichten Inhalte, so werden diese von uns verarbeitet, wenn wir auf Ihre Kommentare antworten, oder einen Post verfassen, der auf Ihr Profil verweist. In diesem Falle werden die von Ihnen bei YouTube eingegebenen Daten, insbesondere Ihr (Nutzer-) Name und die unter Ihrem Account veröffentlichten Inhalte, insofern verarbeitet, als diese in unser Angebot einbezogen und unseren Fans zugänglich gemacht werden.

Für alle weiteren Datenverarbeitungen im Rahmen der Nutzung des Dienstes YouTube und dessen Funktionalitäten ist die YouTube LLC Verantwortliche im Sinne des Art. 4 Nr. 7 DSGVO. Wir haben keinen Einfluss auf Art und Umfang der durch die YouTube LLC im Rahmen des YouTube-Dienstes verarbeiteten Daten, die Art der Verarbeitung, die Nutzung der Daten oder die Weitergabe dieser Daten an Dritte.

Angaben darüber, welche Daten durch YouTube verarbeitet, und zu welchen Zwecken genutzt werden, finden Sie in der Datenschutzerklärung von YouTube: https://policies.google.com/privacy.

bb) Rechtsgrundlage
Die Verarbeitung der personenbezogenen Daten durch uns erfolgt aufgrund unserer berechtigten Interessen an einem effektiven Austausch mit den Nutzern von YouTube, den Besuchern unseres Profils sowie im Zusammenhang mit der Kommunikation mit den Nutzern auf unseren Social-Media-Profilen, einschließlich unserer Unternehmensdarstellung gem. Art. 6 Abs. 1 f) DSGVO.

cc) Weitergabe von Daten und Datenübermittlung in die USA
Bei einer Datenverarbeitung über die YouTube LLC, 901 Cherry Ave. San Bruno, CA 94066, USA („YouTube“) besteht die Möglichkeit, dass eine Datenverarbeitung außerhalb der EU bzw. des EWR in den USA stattfindet. Verantwortlich für die Datenverarbeitung von Personen innerhalb der EU bzw. des EWR ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“).

Google ist im Rahmen des EU-US Data Privacy Framework zertifiziert und fällt insoweit unter den Angemessenheitsbeschluss der EU für die USA.

Eine Datenweitergabe an Dritte durch uns findet im Rahmen des Betriebs unseres Unternehmensprofils im Übrigen nicht statt.

b) LinkedIn
aa) Gemeinsame Verantwortlichkeit für die Datenverarbeitung
Bei LinkedIn handelt es sich um ein Produkt, das von der LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland zur Verfügung gestellt wird. Zusammen mit LinkedIn sind wir für die Datenverarbeitung im Zusammenhang mit unserem Unternehmensprofil, insbesondere im Zusammenhang mit der Funktion „Page Insights“ gemeinsam verantwortlich gemäß Art. 4 Nr. 7 DSGVO. Bei Ihrem Besuch unseres Unternehmensprofils werden personenbezogene Daten durch LinkedIn und uns als Verantwortliche verarbeitet.
LinkedIn trifft die primäre Verantwortung gemäß DSGVO für die Verarbeitung von Page Insights-Daten, siehe auch Ziffer bb) Nutzeranalyse. LinkedIn übernimmt daher auch sämtliche Pflichten aus der DSGVO im Hinblick auf die Verarbeitung von Page Insights-Daten (u. a. Artikel 12 und 13 DSGVO, Artikel 15 bis 22 DSGVO und Artikel 32 bis 34 DSGVO). LinkedIn bleibt alleinig verantwortlich für die Verarbeitung solcher personenbezogenen Daten im Zusammenhang mit Page Insights, die nicht unter die bestehende Page Insights Joint Controller Addendum fallen.

Das „Page Insights Joint Controller Addendum“ kann unter: https://legal.linkedin.com/pages-joint-controller-addendum abgerufen werden.

Die Datenschutzerklärung von LinkedIn finden Sie unter: https://www.linkedin.com/legal/privacy-policy.

bb) Welche Daten verarbeiten wir zu welchem Zweck?

Austausch und Kommunikation
Zweck des Betriebs unseres Unternehmensprofils auf LinkedIn ist es zunächst, mit den Nutzern und Besuchern des sozialen Netzwerks von LinkedIn in Kontakt zu treten, und einen Austausch zu betreiben. Wir informieren hierbei unmittelbar über unser Unternehmen und die damit verbundenen Angebote.

Als Nutzer eines LinkedIn-Profils können wir die von Ihnen als LinkedIn-Mitglied zur Verfügung gestellten Daten verarbeiten. Dies umfasst alle Informationen, die Sie in Ihrem Profil hinterlegt haben, Nachrichten, die sie uns schicken, sowie Interaktion mit unseren Inhalten. Insbesondere geschieht dies, wenn Sie unsere Inhalte teilen bzw. weiterempfehlen, kommentieren, mit uns in Kontakt treten oder wenn Sie innerhalb von LinkedIn auf unseren Auftritt verweisen.

Die Verarbeitung der personenbezogenen Daten durch uns erfolgt aufgrund unserer berechtigten Interessen an einem effektiven Austausch mit den Nutzern von LinkedIn, sowie den Besuchern unseres Profils, sowie im Zusammenhang mit der Kommunikation mit den Nutzern auf unseren Social Media-Profilen einschließlich unserer Unternehmensdarstellung gem. Art. 6 Abs. 1 f) DSGVO.

Bewerbungen
Wenn Sie uns Ihre Bewerbung über LinkedIn übermitteln, oder wenn Sie an einem Stellenangebot Interesse signalisieren, dass wir an Sie herantragen, werden die von Ihnen angegebenen Daten (z.B. Name, E-Mail-Adresse, gewünschter Einsatzort, Daten Ihres LinkedIn-Profils etc.), Ihre Nachricht sowie die übermittelten Bewerbungsunterlagen ausschließlich zum Zwecke der Bearbeitung und Abwicklung Ihrer Bewerbungsanfrage verarbeitet.

Die Verarbeitung der personenbezogenen Bewerberdaten durch uns erfolgt auf Basis von § 26 Abs. 1 BDSG. Demnach ist die Verarbeitung von Daten zulässig, die im Zusammenhang mit der Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich ist.

Sollten die Daten nach Abschluss des Bewerbungsverfahrens ggf. zur Rechtsverfolgung notwendig sein, kann eine Datenverarbeitung zur Wahrnehmung unserer berechtigten Interessen nach Art. 6 Abs. 1 f) DSGVO erfolgen, nämlich zur Geltendmachung und/oder Abwehr von Ansprüchen.

Nutzeranalyse
LinkedIn stellt uns mit dem Dienst „Page Insights“ verschiedene Informationen zu den Besuchen und Besuchern unserer Unternehmensseite zur Verfügung. Diese werden von LinkedIn erstellt und ermöglichen uns, die Vermarktung unserer Tätigkeit besser und zielgerichteter zu steuern. Dabei handelt es sich um sogenannte aggregierte Daten, mit denen kein Bezug zu Ihrer Person hergestellt werden kann. Eine Datenerarbeitung im Rahmen des Dienstes „Pages-Insights“ findet dabei ausschließlich in der Verantwortung von LinkedIn statt. Wir haben hierbei keine Zugriffsmöglichkeit auf personenbezogenen Daten, ausgenommen in aggregierter Form.

Die Verarbeitung der personenbezogenen Daten durch uns erfolgt aufgrund unserer berechtigten Interessen an einem effektiven Austausch mit den Nutzern von LinkedIn, sowie den Besuchern unseres Profils, sowie im Zusammenhang mit der Kommunikation mit den Nutzern auf unseren Social-Media-Profilen einschließlich unserer Unternehmensdarstellung gem. Art. 6 Abs. 1 f) DSGVO.

cc) Weitergabe von Daten und Datenübermittlung in die USA
Möglicherweise werden beim Besuch unseres Unternehmensprofils erfasste Daten an die LinkedIn Corporation mit Sitz in den USA weitergeleitet und dort verarbeitet. LinkedIn ist im Rahmen des EU-US Data Privacy Framework zertifiziert und fällt insoweit unter den Angemessenheitsbeschluss der EU für die USA.

Eine Datenweitergabe an Dritte durch uns findet im Rahmen des Betriebs unseres Unternehmensprofils im Übrigen nicht statt.

5. Verarbeitung personenbezogener Daten

Im Rahmen unserer Online-Meetings unter Nutzung vonMicrosoft Teams verarbeiten wir folgende personenbezogenen Daten:

Die Chatinhalte werden bei der Verwendung von Microsoft Teams protokolliert. Dateien, die Benutzer in Chats freigeben, werden im OneDrive for Business-Konto des Benutzers gespeichert, der die Datei freigegeben hat. Die Dateien, die Teammitglieder in einem Kanal freigeben, werden auf der SharePoint-Website des Teams gespeichert.

6. Der Dienst Microsoft Teams

Microsoft Teams ist ein Produkt aus der Produktreihe Microsoft Office 365. Durch die Videokonferenzfunktion von Microsoft Teams können wir Ihnen eine Teilnahme über Video und Audio an unseren Besprechungen und Onlineveranstaltungen anbieten. Die Microsoft Teams-Onlineveranstaltungen und -besprechungen werden von uns nicht aufgezeichnet, es sei denn, wir haben vorab Ihre Einwilligung eingeholt.

Welche Personen Ihre Audio- und Videoeingaben sehen können, ist von den von uns verwendeten Teams-Modus abhängig:

a) Live-Ereignisse und Webinare:
Wir bieten Live-Ereignisse und Webinare über Microsoft Teams an, um Inhalte bereitzustellen und zu vermarkten sowie unsere Beziehungen mit unseren Kunden und Partnern zu pflegen.

b) Team Meetings:
Wir nutzen zudem Teams Meetings, um schnelle und niederschwellige Besprechungsmöglichkeiten für uns und unsere Kunden und Interessenten anbieten zu können. Bei Teams Meetings können alle Teilnehmer Ihren Audio- und Videoeingaben selbst einstellen. Eine unautorisierte Verarbeitung durch andere Teilnehmer, bspw. durch eine Aufzeichnung der Besprechung, kann von uns nicht endgültig ausgeschlossen oder verhindert werden.

Microsoft Office365 ist eine Software der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park Leopardstown, Dublin 18, D18 P521, Irland. Die Datenverarbeitung mit Office 365 erfolgt in unserem Auftrag auf Servern in Rechenzentren in der Europäischen Union in Irland und den Niederlanden.

c) Transkription
Wir nutzen KI-Anwendungen, die den Inhalt der Besprechung / des Webinars mittels künstlicher Intelligenz analysieren, und eine automatische Transkription sowie eine Zusammenfassung erstellen. Dies erfolgt, um die Inhalte zu dokumentieren und eine barrierearme Teilnahme an Meetings und Webinaren zu ermöglichen. Hierbei wird auch Ihr Name, ihre Anwesenheit sowie alle Äußerungen verarbeitet, welche im Meeting getätigt werden. Hierbei werden die Daten auch an Microsoft übermittelt.

d) Aufzeichnung
Bei Live-Ereignissen und Webinaren werden von uns, wenn alle Teilnehmer einverstanden sind, Ton- sowie Videoaufnahmen erstellt, um die Inhalte der Veranstaltung dauerhaft Interessenten zugänglich zu machen / um den Inhalt dauerhaft zu dokumentieren. Im Anschluss werden diese Aufnahmen allen Teilnehmenden des Meetings zugänglich gemacht.

e) Drittlandübermittlung
Zum Zweck der Fernwartung kann Microsoft einen Remote-Zugriff beantragen. Dieser Zugriff wird von uns im Einzelfall geprüft und genehmigt, sofern dies notwendig zur Ausführung von Supportleistungen durch Microsoft (bspw. zur Fehlerbehebung)ist. In diesem Fall kann ein solcher Zugriff auch von verbundenen Unternehmen von Microsoft von außerhalb der Europäischen Union aus erfolgen. Hierbei kann es sich auch um Länder handeln, für die kein Angemessenheitsbeschluss der EU-Kommission besteht. Ausschließlich für den Fall dieses Zugriffs aus Nicht-EU-Ländern, für welche kein Angemessenheitsbeschluss besteht, haben wir Standardvertragsklauseln mit Microsoft abgeschlossen. Eine Kopie der Vertragsklauseln stellen wir auf Anfrage zur Verfügung.
Bitte wenden Sie sich dafür an datenschutz@bwb-law.de.

Bei der Nutzung von MS Teams kann es zudem zu einer Übertragung von Daten an Microsoft in die USA kommen. Microsoft ist unter dem EU-US-Data-Privacy- Framework zertifiziert und fällt insoweit unter den Angemessenheitsbeschluss der EU für die USA.

f) Eigene Datenverarbeitung durch Microsoft
Microsoft behält sich gemäß seiner Datenschutzerklärung vor, Kundendaten zu eigenen, legitimen Geschäftszwecken zu verarbeiten. Auf diese Datenverarbeitungen durch Microsoft haben wir keinen Einfluss. In dem Umfang, in dem Microsoft Teams personenbezogene Daten in Verbindung mit den legitimen Geschäftszwecken verarbeitet, ist Microsoft unabhängiger Verantwortlicher für diese Datenverarbeitungstätigkeiten und als solcher verantwortlich für die Einhaltung aller geltenden Datenschutzbestimmungen. Falls Sie Informationen über die Verarbeitung durch Microsoft benötigen, bitten wir Sie die entsprechende Erklärung von Microsoft einzusehen: https://privacy.microsoft.com/de-de/privacystatement.

7. Zweck und Rechtsgrundlage

Die Datenverarbeitungen unter Ziffer 6 a) bis c) führen wir aufgrund eines berechtigten Interesses nach Art. 6 Abs. 1 f) DSGVO durch. Zweck und berechtigtes Interesse dieser Datenverarbeitung sind: Bereitstellung von Kommunikationsmöglichkeiten mit unseren Kunden, Geschäftspartnern und Interessenten über das Internet sowie zur internen Abstimmung.

Sofern wir ein Webinar oder eine Videokonferenz aufzeichnen, geschieht dies mit Ihrer vorherigen Einwilligung nach Art. 6 Abs. 1 a) DSGVO. Diese können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

8. Dauer der Datenspeicherung

Ihre personenbezogenenDaten werden spätestens nach 180 Tagen gelöscht.

9. Ihre Betroffenenrechte

a) Auskunft
Auf Wunsch erhalten Sie jederzeit unentgeltlich Auskunft über alle personenbezogenen Daten, die wir über Sie gespeichert haben.

b) Berichtigung, Löschung, Einschränkung der Verarbeitung (Sperrung), Widerspruch
Sollten Sie mit der Speicherung Ihrer personenbezogenen Daten nicht mehr einverstanden oder sollten diese unrichtig geworden sein, werden wir auf eine entsprechende Weisung hin die Löschung oder Sperrung Ihrer Daten veranlassen oder die notwendigen Korrekturen vornehmen (soweit dies nach dem geltenden Recht möglich ist). Gleiches gilt, sofern wir Daten künftig nur noch einschränkend verarbeiten sollen. Ein Widerspruchsrecht steht Ihnen insbesondere in den Fällen zu, in denen Ihre Daten aufgrund der Wahrnehmung einer Aufgabe erforderlich sind, die im öffentlichen Interesse liegt oder unsere berechtigten Interessen zugrunde liegen, sowie darauf gestützten Profilings. Ebenso steht Ihnen im Falle der Datenverarbeitung zum Zwecke von Direktwerbung ein solches Widerspruchsrecht zu.

c) Widerrufsrecht bei Einwilligungen mit Wirkung für die Zukunft
Erteilte Einwilligungen können Sie mit Wirkung für die Zukunft jederzeit widerrufen. Durch Ihren Widerruf wird die Rechtmäßigkeit der Verarbeitung bis zum Zeitpunkt des Widerrufs nicht berührt.

d) Datenübertragbarkeit
Erfolgt eine Datenverarbeitung auf Grund eines Vertrages, vorvertraglicher Verhandlungen, einer Einwilligung oder mithilfe automatisierter Verfahren, so steht Ihnen das Recht auf Datenübertragbarkeit zu. Auf Antrag stellen wir Ihnen Ihre Daten in einem gängigen, strukturierten und maschinenlesbaren Format bereit, so dass Sie die Daten auf Wunsch einem anderen Verantwortlichen übermitteln können.

e) Einschränkung der Verarbeitung
Daten, bei denen wir nicht in der Lage sind, die betroffene Person zu identifizieren, bspw. wenn diese zu Analysezwecken anonymisiert wurden, sind nicht von den vorstehenden Rechten umfasst. Auskunft, Löschung, Sperrung, Korrektur oder Übertragung an ein anderes Unternehmen sind in Bezug auf diese Daten ggf. möglich, wenn Sie uns zusätzliche Informationen, die uns eine Identifizierung erlauben, bereitstellen.

f) Ausübung Ihrer Betroffenenrechte und Beschwerderecht
Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten, bei Auskünften, Berichtigung, Sperrung, Widerspruch oder Löschung von Daten oder dem Wunsch der Übertragung der Daten an ein anderes Unternehmen, wenden Sie sich bitte an datenschutz@bwb-law.de.

Sie haben zudem die Möglichkeit, sich wegen Ihrer Betroffenenrechte bei einer Aufsichtsbehörde zu beschweren.