Impressum 


Anna-Sophia Knapp
Hubert-Prott-Straße
50226 Frechen

E-Mail: info@annasophia.life

Die Europäische Kommission stellt eine Plattform zur Online-Streitbeilegung (OS) bereit: https://ec.europa.eu/consumers/odr. Unsere E-Mail-Adresse finden Sie oben im Impressum.

Ich bin nicht bereit oder verpflichtet, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.


Datenschutzerklärung 


Impressum

Datenschutzerklärung

Allgemeines

Begriffsbestimmungen

Rechtsgrundlagen der Datenverarbeitung

Verantwortlicher für die Verarbeitung Ihrer Daten

Speicherdauer

Zwecke der Datenverarbeitungen

Betroffenenrechte

Datenverarbeitung in Drittländern

Datenverarbeitungen im Einzelnen

Anfrage per E-Mail oder Telefon

Kontaktformular

ActiveCampaign

Google Drive, Google Calendar (Google Workspace)

Ablefy

EloPage

Datenverarbeitungen im Rahmen von Videokonferenzen

Telegram

Voxer

Datenverarbeitungen auf der Website

Hosting, Squarespace

Cookies

Usercentrics

Google

Google Analytics, Google AdSense

Google Tag Manager

Technisch Organisatorische Maßnahmen

SSL-/TSL-Verschlüsselung

Präsenzen in sozialen Medien

Datenschutzerklärung für die Online-Präsenz auf LinkedIn

Datenschutzerklärung für die Online-Präsenz auf Instagram

Datenschutzerklärung für die Online-Präsenz auf Pinterest

Datenschutzerklärung für die Online-Präsenz auf X

Der Verantwortliche unterhält auf dem Sozialen Netzwerk X der X Corp., 1355 Market Street, Suite 900, San Francisco, CA 94103 USA (X) ein eigenes Profil (URL des Profils: https://X.com/). Durch die Interaktion mit diesem Profil werden einige Datenverarbeitungsvorgänge in Gang gesetzt. Hierbei werden auch personenbezogene Daten verarbeitet. X verarbeitet dabei solche personenbezogenen Daten, die Sie X zur Verfügung gestellt haben, etwa Ihren Namen, Ihr Alter, Ihre Nationalität oder Ihre Branchen- oder Betriebszugehörigkeit. Außerdem verarbeitet X Ihre Daten zwecks Nutzeranalyse, etwa wie Sie mit unserem Profil interagiert haben oder ob Sie uns gefolgt sind. Es können dabei auch andere von Ihnen veröffentlichte Daten verarbeitet werden.

Allgemeines

Der Schutz Ihrer personenbezogenen Daten wird sehr ernst genommen. Mit dieser Erklärung soll darüber informiert werden, in welcher Weise personenbezogene Daten verarbeitet werden, soweit entweder alleine oder gemeinsam mit Anderen über die Zwecke und Mittel der Datenverarbeitung entschieden wird. Es ist dem Verantwortlichen ein wichtiges Anliegen, Sie möglichst transparent über Art, Umfang, Zweck, Dauer und Rechtsgrundlagen der Datenverarbeitungen zu informieren.

Begriffsbestimmungen

Um die Datenschutzerklärung möglichst Verständlich für den Leser zu gestalten, sollen zunächst die in dieser Datenschutzerklärung verwendeten Rechtsbegriffe definiert werden: 

“Personenbezogene Daten” (Art. 4 Nr. 1 DSGVO)

Alle Daten, durch welche Sie identifiziert sind oder persönlich identifiziert werden können, sind Personenbezogene Daten (Kurz “PbD”) im Sinne des Art. 4 Nr. 1 der Datenschutzgrundverordnung. Dazu reicht es aus, wenn die Daten zwar Pseudonymisiert wurden, unter Hinzuziehung weiterer/ergänzender Daten jedoch einen Personenbezug hergestellt werden kann. Daten, die vollkommen anonymisiert sind, sind keine Personenbezogenen Daten. 

"Verarbeiten" (Art. 4 Nr. 2 DSGVO) 

Die Verarbeitung von Daten im Sinne des Art. 4 Nr. 2 der Datenschutzgrundverordnung umfasst jeden automatisierten Vorgang, bei dem mit personenbezogenen Daten in irgendeiner Weise “umgegangen” wird, egal ob in virtueller Form (digital) oder in physischer Form “analog”. Umfasst werden jegliche Art der Verarbeitungen. Von der Erhebung, der Speicherung, Veränderung bis hin zur Offenlegung und Löschung. Dieser Begriff wird bewusst weit begriffen und umfasst beinahe jegliche Vorgänge im Kontext mit Ihren personenbezogenen Daten.

"Verantwortlicher" (Art. 4 Nr. 7 DSGVO)

Die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet, ist Verantwortlicher im Sinne der Datenschutzgrundverordnung

"Dritter" (Art. 4 Nr. 10 DSGVO)

Bei jeder natürlichen oder juristischen Person, Behörde, Einrichtung oder andere Stelle außer dem Betroffenen, dem Verantwortlichen, dem Auftragsverarbeiter und solchen Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten, handelt es sich um einen Dritten i.S.d. Art. 4 Nr. 10 DSGVO

"Auftragsverarbeiter" (Art. 4 Nr. 8 DSGVO) 

Jede natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen, insbesondere gemäß dessen Weisungen, verarbeitet (z. B. IT-Dienstleister) ist Auftragsverarbeiter i.S.d. Art. 4 Nr. 8 DSGVO. Im datenschutzrechtlichen Sinne ist ein Auftragsverarbeiter kein Dritter. 

"Einwilligung" (Art. 4 Nr. 11 DSGVO) 

Eine Einwilligung liegt vor, wenn eine Handlung erfolgt ist, die eindeutig zu erkennen gibt, dass der Betroffene freiwillig, für den bestimmten Fall, in informierter Weise und unmissverständlich mit der Verarbeitung seiner Daten einverstanden ist.  


Rechtsgrundlagen der Datenverarbeitung 

Die Verarbeitung Ihrer personenbezogenen Daten ist nur unter bestimmten Bedingungen der DSGVO und weiterer internationaler und nationaler Datenschutzgesetze erlaubt. Ohne eine der folgenden Rechtsgrundlagen werden Ihre Daten nicht verarbeitet.

Einwilligung  (Art. 6 Abs. 1 a,  Art. 9 Abs. 1 lit. a DSGVO)

Wenn Sie uns Ihre ausdrückliche Zustimmung zur Verarbeitung Ihrer Daten gegeben haben, dürfen diese Daten für den angegebenen Zweck verwendet werden. 

Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)

Wenn die Verarbeitung Ihrer Daten zur Erfüllung eines Vertrags erforderlich ist, den Sie mit uns abgeschlossen haben, dürfen Ihre Daten entsprechend verarbeitet werden. Dies umfasst auch Daten, die für ggf. bestehende vorvertragliche Maßnahmen verarbeitet werden, wie etwa die Verarbeitung von ausgetauschten Kontaktdaten bei der Anbahnung eines Vertragsverhältnisses.

Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)

Soweit eine gesetzliche Verpflichtung hinsichtlich der Durchführung oder der Art und Weise einer Datenverarbeitung besteht, wird dieser aufgrund des Art. 6 Abs. 1 lit c nachgekommen. 

Schutz lebenswichtiger Interessen (Art. 6 Abs. 1 lit. d DSGVO)

Eine Berechtigung, Ihre Daten zu verarbeiten, besteht weiterhin, wenn es für den Schutz Ihrer lebenswichtigen Interessen erforderlich ist. 

Wahrnehmung einer Aufgabe im öffentlichen Interesse (Art. 6 Abs. 1 lit. e DSGVO)

Es besteht eine Berechtigung zur Datenverarbeitung, wenn die Verarbeitung Ihrer Daten im öffentlichen Interesse oder in Ausübung öffentlicher Gewalt erfolgt.

Berechtigte Interessen (Art. 6 lit. f DSGVO)

Wenn ein überwiegendes berechtigtes Interesse an der Datenverarbeitung besteht, besteht eine Berechtigung zur Datenverarbeitung.

Datentransfer in Drittstaaten (Art. 44 ff. DSGVO)

Soweit Ihre personenbezogenen Daten in Drittstaaten verarbeitet werden, erfolgt die Datenverarbeitung nur, wenn ein Angemessenheitsbeschluss vorliegt oder sich auf die Standardvertragsklauseln geeinigt wird. Ein Drittstaatentransfer erfolgt stets nach den gesetzlichen Vorgaben der Art. 44 ff. DSGVO.

Device-Fingerprinting (§ 25 TDDDG) 

Soweit eine Einwilligung für die Speicherung von Cookies erfolgt ist und ein Zugriff auf Informationen ihres Endgerätes erfolgt, werden stets die zusätzlichen Anforderungen des TDDDG beachtet.

Verantwortlicher für die Verarbeitung Ihrer Daten 

Caroline Wieland
Mühlweg 2
67551 Worms
Deutschland

E-Mail: info@heartgrownwords.de

Speicherdauer 

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, werden Ihre personenbezogenen Daten so lange gespeichert, bis der Zweck für die Datenverarbeitung entfällt (Art. 5 Abs. 1 DSGVO). Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten bestehen (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach dem Fortfall dieser Gründe. 


Zwecke der Datenverarbeitungen

Personenbezogene Daten werden nur für eindeutige Zwecke verarbeitet (Art. 5 Abs. 1 lit. b DSGVO). Dabei wird gemäß der sog. “Zweckidentität” darauf geachtet, dass die die Daten ausschließlich für solche Zwecke, über die wir Sie ihm Rahmen dieser Datenschutzerklärung aufklären verarbeitet werden. Wird ohne eine sog. Zweckvereinbarkeit eine Zweckänderung vorgenommen, wird der Betroffene vorher über eine derartige Zweckänderung informiert. Dies ist jedoch nicht der Fall, wenn der Verantwortliche diese Zweckänderung im Rahmen des gesetzlich zulässigen unternimmt.

Sobald der Zweck der Verarbeitung entfällt, werden Ihre personenbezogenen Daten gelöscht oder durch technisch organisatorische Maßnahmen geschützt (z. B. durch Anonymisierung), soweit dem keine anderen gesetzlichen Aufbewahrungsfristen entgegenstehen.


Betroffenenrechte

Im Folgenden soll über die Rechte, die Sie als Betroffener der Datenverarbeitung von Ihren personenbezogenen Daten innehaben, aufgeklärt werden:


Recht auf Information (Art. 13 und 14 DSGVO): 

Sie haben das Recht zu wissen, wer Ihre personenbezogenen Daten sammelt, warum sie gesammelt werden und wie sie verwendet werden. Diese Informationen sollten in einer klaren und verständlichen Weise bereitgestellt werden. 


Recht auf Auskunft (Art. 15 DSGVO): 

Sie haben das Recht, eine Kopie Ihrer personenbezogenen Daten anzufordern, die von den Verantwortlichen verarbeitet werden. Dies umfasst das Recht auf den Erhalt der Informationen über der Herkunft Ihrer Daten, den Empfänger oder die Empfängerkategorie, den Zweck und die Dauer der Speicherung Ihrer Daten. 


Recht auf Berichtigung (Art. 16 DSGVO): 

Wenn Ihre personenbezogenen Daten ungenau oder unvollständig sind, haben Sie das Recht, eine Berichtigung oder Ergänzung dieser Daten zu verlangen. Die Organisation, die Ihre Daten verarbeitet, sollte dies so schnell wie möglich umsetzen. 


Recht auf Löschung (Art. 17 DSGVO): 

Unter bestimmten Umständen können Sie die Löschung Ihrer personenbezogenen Daten verlangen. Wenn Ihre Daten nicht mehr für den ursprünglichen Zweck benötigt werden, Sie Ihre Einwilligung widerrufen haben oder die Verarbeitung unrechtmäßig ist, muss der Verantwortliche Ihre Daten löschen. 


Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO):

Sie haben das Recht, die Verarbeitung Ihrer personenbezogenen Daten einzuschränken, wenn Sie die Richtigkeit der Daten bestreiten, die Verarbeitung unrechtmäßig ist oder die Organisation die Daten nicht mehr benötigt. Während die Verarbeitung eingeschränkt wurde, dürfen Ihre Daten nur begrenzt verwendet werden. 


Recht auf Datenübertragbarkeit (Art. 20 DSGVO): 

Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln. Dies gilt, wenn die Verarbeitung auf Ihrer Einwilligung oder einem Vertrag beruht. 


Widerspruchsrecht (Art. 21 DSGVO): 

Sie können der Verarbeitung Ihrer personenbezogenen Daten widersprechen, wenn diese für Direktmarketingzwecke verwendet werden oder wenn die Verarbeitung im öffentlichen Interesse oder in unserem berechtigten Interessen i. S. d. Art. 6 Abs. 1 lit. f DSGVO erfolgt, es sei denn, es liegen zwingende schutzwürdige Gründe vor. Dies umfasst insbesondere auch die Fälle der Direktwerbung oder des Newsletter-Marketings. 


Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO): 

Wenn Sie der Meinung sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, eine Beschwerde bei der zuständigen Landesbeauftragten für Datenschutz und Informationsfreiheit einzulegen. 

Kontaktdaten von Bettina Gayk , der zuständigen Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen


Bettina Gayk

Postfach 20 04 44
40102 Düsseldorf

Telefonzentrale: +49 (0)211 / 38424 - 0

Website: https://www.ldi.nrw.de/ 

EMail: poststelle@ldi.nrw.de 

Wenn Sie sicher sein wollen, dass Ihre E-Mail auf dem Weg zu uns ungelesen bleibt, verschlüsseln Sie Ihre Nachricht. Dazu können Sie unseren öffentlichen PGP-Schlüssel verwenden. Der dazugehörige Fingerprint lautet: 

EA14 18FA B79C A892 B172  850D 5C01 04F6 43DF 6F2E

Telefax: + 49 (0) 211/38424 - 999

Website: https://www.ldi.nrw.de/ 


Datenverarbeitung in Drittländern 

Im Rahmen der Nutzung von Diensten, Tools und Plattformen von Drittanbietern oder Kooperationen mit anderen Unternehmern, können personenbezogene Daten auch außerhalb der EU, in sog. “Drittländern” verarbeitet werden. Eine derartige Verarbeitung ist nur dann rechtmäßig, wenn sie gem. Art. 44 ff. DSGVO ausnahmsweise gerechtfertigt sind. 

Eine Rechtfertigung liegt beispielsweise dann vor, wenn ein sog. “Angemessenheitsbeschluss”, vorliegt. Dieser liegt i.d.R. dann vor, durch die EU ein Drittland als weitgehend mit den in der EU geltenden Datenschutzregelungen vergleichbar anerkennt.

Eine Liste der Länder, die einen derartigen Angemessenheitsbeschluss bescheinigt bekommen haben, findet sich unter folgendem Link: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en 

Insbesondere bei dem Datentransfer in die Vereinigten Staaten von Amerika, besteht seit Einführung des “Data Privacy Frameworks” (DPF) die Möglichkeit für US-amerikanische Unternehmen, ihr Unternehmen zertifizieren zu lassen. Wird diesem Unternehmen ein Zertifikat nach dem DPF ausgestellt, so wird der Datentransfer zu diesem Unternehmen als datenschutzkonform gewertet, soweit die übrigen datenschutzrechtlichen Vorgaben eingehalten worden sind. 

Eine Liste mit den unter dem DPF zertifizierten US-amerikanischen Unternehmen finden sie unter folgendem Link: https://www.dataprivacyframework.gov/list

In Ländern, denen kein Angemessenheitsbeschluss bescheinigt wurde, kann ein Datentransfer dennoch gem. Art. 46 Abs. 1 Abs. 2 lit. c DSGVO rechtmäßig sein, soweit sich das jeweilige Unternehmen vertraglich Verpflichtet, sich den durch die EU-Kommission vorformulierten sog. Standardvertragsklauseln zu unterwerfen und damit die Einhaltung der in der DSGVO vorgeschriebenen vergleichbaren datenschutzrechtlichen Regelungen als bindende Unternehmensvorschriften zu garantieren. 

Die Standardvertragsklauseln sind unter folgendem Link nachzulesen: https://eur-lex.europa.eu/legal-content/DE/TXT/PDF/?uri=CELEX:32021D0914&from=DE 


Datenverarbeitungen im Einzelnen

Anfrage per E-Mail oder Telefon 

Soweit Sie zu Verantwortlichen per Mail oder telefonisch Kontakt aufnehmen,  werden alle daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens gespeichert und verarbeitet. 

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. 

Richtet sich Ihre Anfrage nicht an die Anbahnung oder Durchführung eines Vertrages, verarbeiten wir diese Anfrage im Rahmen unseres Berechtigten Interesses gem. Art. 6 Abs. 1 lit. f DSGVO. Der Verantwortliche hat ein berechtigtes Interesse an der Kommunikation im Namen des Unternehmens und der hiermit verbundenen Kommunikationsfähigkeit und Außendarstellung.

Soweit eine Einwilligung abgefragt wird, stützen wir uns auf  Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage. Die Einwilligung ist jederzeit widerrufbar. Sollte keine Einwilligung erteilt werden, ist ein alternatives Berufen auf den Art. 6 Abs. 1 lit. f DSGVO nicht zulässig und wird dementsprechend auch nicht als alternative Rechtsgrundlage herangezogen.

Auf die Datenverarbeitungen über Anfragen mittels anderer Kommunikationswege, wird in dieser Datenschutzerklärung gesondert eingegangen

Die von Ihnen per Kontaktanfragen übersandten personenbezogenen Daten verbleiben bei dem Verantwortlichen, bis Sie ihn dazu auffordern, diese zu löschen. Soweit eine Einwilligung vorliegt, kann diese jederzeit widerrufen werden. Weiterhin werden die personenbezogenen Daten gelöscht, soweit  der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung des Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.

Kontaktformular


Wenn Sie über E-Mail oder unser Kontaktformular mit uns in Verbindung treten, erteilen Sie uns durch das Absenden der Anfrage Ihre freiwillige Einwilligung zur Verarbeitung der von Ihnen angegebenen personenbezogenen Daten. Diese Verarbeitung erfolgt ausschließlich zum Zweck der Kontaktaufnahme und Bearbeitung Ihrer Anfrage. Hierfür ist die Angabe einer gültigen E-Mail-Adresse erforderlich, um die Anfrage eindeutig zuzuordnen und zu beantworten. Die Angabe weiterer personenbezogener Daten erfolgt auf freiwilliger Basis und dient lediglich der Verbesserung unserer Kommunikation.

Die von Ihnen übermittelten Daten werden streng vertraulich behandelt und ausschließlich zur Bearbeitung Ihrer Anfrage sowie zur Klärung etwaiger Anschlussfragen verwendet. Ihre personenbezogenen Daten werden nur so lange gespeichert, wie es für die Beantwortung und Abwicklung der Anfrage erforderlich ist, und danach automatisch gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Google Forms 

Der Verantwortliche nutzt für die Anmeldung zur Instructor Ausbildung, bzw für den in diesem Rahmen durchzuführenden Tests das Eingabeformular von Google Forms der Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland (Google Forms). 

Rechtsgrundlage dafür ist der Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse, an der effizienten Gestaltung des Nominierungsvorganges. 

Auftragsverarbeitung 

Es wurde ein Auftragsverarbeitungsvertrag (AVV) mit Google Inc. i.S.d.  Art. 28 DSGVO geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag. Ein AVV ist notwendig, sobald der Verantwortliche einer Datenverarbeitung einen Subunternehmer beauftragt, personenbezogene Daten in seinem Auftrag zu verarbeiten. Der Auftragsverarbeitungsvertrag gewährleistet, dass dieser die personenbezogenen Daten nur auf Weisung des Verantwortlichen und unter Wahrung der datenschutzrechtlichen Vorschriften verarbeitet. 

Data Privacy Framework  

Google Inc. verfügt über die Zertifizierung nach dem sogenannten „Data Privacy Framework“ zwischen der Europäischen Union und den USA. Diese soll die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. 

Weitere Informationen hierzu erhalten Sie unter folgendem Link: https://www.dataprivacyframework.gov/list

Standardvertragsklauseln

Die Datenübertragung in die USA wird zusätzlich auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://privacy.google.com/businesses/controllerterms/mccs/  


ActiveCampaign

Für die Eingabemaske des Kontaktformulars wird der Externe Dienst der ActiveCampaign LLC, 1 N Dearborn St 5th floor Chicago, IL 60602, USA („ActiveCampaign“) .

ActiveCampaign stellt weiterhin eine Marketingplattform bereit, die es dem Verantwortlichen ermöglicht, seine Zielgruppen zu erreichen, Interaktionen mit diesen zu analysieren und Marketingmaßnahmen an die individuellen Interessen der Zielgruppen anzupassen. 

Rechtsgrundlage für die Nutzung der Eingabemaske von ActiveCampaign ist Art. 6 Abs. 1 lit. f DSGVO, der Verantwortliche hat ein berechtigtes Interesse an der Nutzung eines externen Dienstes, um eine Kommunikationsmöglichkeit mit Betroffenen zu schaffen, die bewusst den Kontakt suchen. 

Rechtgsundlage für Analyse und Marketingfunktionen von ActiveCampaign ist § 25 Abs. 1 TDDDG i. V. m Art. 6 Abs. 1 S. 1 lit. a DSGVO. Die Verarbeitung von personenbezogenen Daten für Marketing und Analysefunktionen wird nur dann vorgenommen, wenn eine ausdrückliche Einwilligung des Betroffenen vorliegt. In den übrigen gesetzlich zulässigen Fällen der Datenverarbeitungen beruft sich der Verantwortliche auf Art. 6 Abs. t lit. f DSGVO, soweit nicht eine Einwilligung durch den Betroffenen aktiv versagt wurde.  

Weitere Informationen bezüglich der Datenverarbeitungen durch AktiveCampaign können in der Datenschutzerklärung des Dienstes nachgelesen werden: https://www.activecampaign.com/legal/privacy-policy 

Auftragsverarbeitungsvertrag

Es wurde ein Auftragsverarbeitungsvertrag (AVV) i.S.d. Art. 28 DSGVO geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag. Ein AVV ist notwendig, sobald der Verantwortliche einer Datenverarbeitung ein anderes Unternehmen beauftragt, personenbezogene Daten in seinem Auftrag zu verarbeiten. der Auftragsverarbeitungsvertrag gewährleistet, dass dieser die personenbezogenen Daten nur auf Weisung des Verantwortlichen und unter Wahrung der datenschutzrechtlichen Vorschriften verarbeitet.

Zertifizierung nach dem EU-US Data Privacy Framework

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Das DPF ist ein Vertrag zwischen der EU und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Das zertifizierte Unternehmen verpflichtet sich, durch diese Vereinbarung, die darin enthaltenen Datenschutzstandards einzuhalten. 

Weitere Informationen zu dem Zertifikat und eine Liste mit allen darunter Zertifizierten Unternehmen finden Sie unter folgendem Link: https://www.dataprivacyframework.gov/list


Google Drive, Google Calendar (Google Workspace) 

Zur Optimierung interner Prozesse, Planung für Termine, der Synchronisierung der Terminpläne zusammen mit dem Betroffenen, für den Austausch von Dateien sowie zur effizienten Gestaltung des Arbeitsalltags nutzt der Verantwortliche die Dienste von Google Drive, einem Service der Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland, im Rahmen von Google Workspace. Dabei können personenbezogene Daten des Kunden, wie Name, Adresse und weitere zur Vertragserfüllung erforderliche Informationen, verarbeitet werden.

Die Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung der personenbezogenen Daten zur Erfüllung des Vertragsverhältnisses notwendig ist. Personenbezogene Daten, die nicht zwingend zur Vertragserfüllung erforderlich sind, werden nur auf Grundlage der freiwilligen Einwilligung des Betroffenen gemäß Art. 6 Abs. 1 lit. a DSGVO verarbeitet.

Die Nutzung von Google Workspace erfolgt im Einklang mit den geltenden datenschutzrechtlichen Vorgaben. Dabei wird sichergestellt, dass sämtliche erforderlichen Maßnahmen zum Schutz der personenbezogenen Daten gemäß den Anforderungen der DSGVO getroffen werden, einschließlich geeigneter technischer und organisatorischer Maßnahmen. Zudem findet eine Datenverarbeitung durch Google in Ländern außerhalb des Europäischen Wirtschaftsraums (EWR) nur auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO statt.

Auftragsverarbeitungsvertrag 

Es wurde ein Auftragsverarbeitungsvertrag (AVV) mit Google Inc. i.S.d. Art. 28 DSGVO geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag. Ein AVV ist notwendig, sobald der Verantwortliche einer Datenverarbeitung einen Subunternehmer beauftragt, personenbezogene Daten in seinem Auftrag zu verarbeiten. Der Auftragsverarbeitungsvertrag gewährleistet, dass dieser die personenbezogenen Daten nur auf Weisung des Verantwortlichen und unter Wahrung der datenschutzrechtlichen Vorschriften verarbeitet. 

Data Privacy Framework  

Google Inc. verfügt über die Zertifizierung nach dem sogenannten „Data Privacy Framework“ zwischen der Europäischen Union und den USA. Diese soll die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. 

Weitere Informationen hierzu erhalten Sie unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt000000001L5AAI&status=Active 

Standardvertragsklauseln

Zudem wird die Datenübertragung in die USA auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://privacy.google.com/businesses/controllerterms/mccs/  

Ablefy (ehem. EloPage)

Der Verantwortliche nutzt die Dienste des Drittanbieters der Ablefy GmbH, Potsdamer Straße 125, 10783 Berlin, Deutschland (“Ablefy”) für die Abwicklung der Zahlungen zwischen dem Verantwortlichen und dem Betroffenen. Ablefy bietet dabei die Möglichkeit, Zahlungen über Dritte Finanzdienstleister wie Paypal oder Klarna zu erleichtern.

Der Verantwortliche nutzt die Dienste von Ablefy nachrangig zum Zwecke der Organisation von Kundenprofilen. Dabei werden Ihre personenbezogenen Daten auf unterschiedliche Weise durch Ablefy als Auftragsverarbeiter verarbeitet.

Sie können sich auf dieser Website von Ablefy registrieren. Durch die Registrierung erhalten Sie Zugang zu den Funktionen von Ablefy. 

Nutzen Sie den Dienst zum Zwecke der Buchung der angebotenen Dienstleistungen, so sind die bei der Registrierung abgefragten obligatorischen Angaben vollständig und richtig anzugeben. 

Die Verarbeitung der bei der Registrierung eingegebenen Daten erfolgt zum Zwecke der Durchführung des durch die Registrierung begründeten Nutzungsverhältnisses und ggf. zur Anbahnung weiterer Verträge (Art. 6 Abs. 1 lit. b DSGVO).


Auftragsverarbeitungsvertrag

Es wurde ein Auftragsverarbeitungsvertrag (AVV) mit dem oben genannten Dienst. i.S.d. Art. 28 DSGVO geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag. Ein AVV ist notwendig, sobald der Verantwortliche einer Datenverarbeitung einen Subunternehmer beauftragt, personenbezogene Daten in seinem Auftrag zu verarbeiten. Der Auftragsverarbeitungsvertrag gewährleistet, dass dieser die personenbezogenen Daten nur auf Weisung des Verantwortlichen und unter Wahrung der datenschutzrechtlichen Vorschriften verarbeitet. 

Durch den Vertragsschluss, bzw über die Geltung der Allgemeinen Geschäftsbedingungen des Dienstes (https://myablefy.com/terms?locale=de&_gl=1*mlh8m0*_gcl_au*MTgxNjQ0MDM5NS4xNzMxNjY2NTg0*_ga*OTQ0MzQ0OTE2LjE3MzE2NjY1ODQ.*_ga_X3BB9FDNG1*MTczNjQyNzI3MC4zLjAuMTczNjQyNzQ5MS42MC4wLjA. ) wurde ein Auftragsverarbeitungsvertrag zwischen dem Verantwortlichen und Ablefy geschlossen. Der Auftragsverarbeitungsvertrag iSd Art. 28 DSGVO ist dabei ein integraler Bestandteil der AGB von Ablefy. 

Sie können den Auftragsverarbeitungsvertrag zwischen dem Verantwortlichen und dem Dienstanbieter in der Anlage in den oben verlinkten Allgemeinen Geschäftsbedingungen nachlesen.

 

Thinkific

Der Verantwortliche nutzt die Dienste der Thinkific Labs Inc.  400 - 369 Terminal Ave, Vancouver, Canada (“Thinkific”). Dieser Dienst wird zum Zwecke der Organisation von Kundenprofilen, dem Teilen von Terminplänen, der Interaktion mit Kunden und Profilbesitzern, der Vermittlung von Zugängen zu Kursen und der Abwicklung von Kauf- und Zahlungsoptionen genutzt. Dabei werden Ihre personenbezogenen Daten auf unterschiedliche Weise verarbeitet.

Ihr Profil auf Thinkific

Sie können sich auf dieser Website bei Thinkific registrieren. Bei und während der Registrierung werden Sie auf die Website von Thinkific weitergeleitet. Durch die Registrierung erhalten Sie Zugang zu den Funktionen von Thinkific. In diesem durch das Thinkific eingerichteten virtuellen Raum, können Sie mit Ihrem angelegten Profil  mit anderen Profilen interagieren und erhalten unter anderem Zugang zu den Kursangeboten und den Terminplänen des Verantwortlichen. 

Weiterhin wird die Registrierung zum Zwecke der Buchung der angebotenen Dienstleistungen genutzt. Die bei der Registrierung abgefragten obligatorischen Angaben müssen vollständig und richtig angegeben werden. Andernfalls behält sich der Verantwortliche vor, die Registrierung abzulehnen.

Für wichtige Änderungen etwa beim Angebotsumfang oder bei technisch notwendigen Änderungen nutzen wir die bei der Registrierung angegebene E-Mail-Adresse, um Sie auf diesem Wege zu informieren.

Die Verarbeitung der bei der Registrierung eingegebenen Daten erfolgt zum Zwecke der Durchführung des durch die Registrierung begründeten Nutzungsverhältnisses und ggf. zur Anbahnung weiterer Verträge (Art. 6 Abs. 1 lit. b DSGVO).

Die Rechtsgrundlage für die Katalogisierung und Organisation der Kundendaten ist der Art. 6 Abs. 1 lit. f DSGVO. Der Verantwortliche hat ein berechtigtes Interesse an der Organisation seiner Kundendaten zum Zwecke der Optimierung  der Vertragsleistungen und der Nutzererfahrung. 

Die bei der Registrierung erfassten Daten werden von uns gespeichert, solange Sie auf dieser Website registriert sind und werden anschließend von uns gelöscht, soweit diese nicht gegen gesetzliche Aufbewahrungsfristen verstoßen.

Während des Anmeldevorgangs erhalten Sie in der Eingabemaske von Thinkific die Möglichkeit, personenbezogene Daten wie etwa Name, Nachnahme, Gewicht, Alter und Größe anzugeben. Die Verarbeitung dieser bei der Registrierung eingegebenen Daten erfolgt zum Zwecke der Durchführung des durch die Registrierung begründeten Nutzungsverhältnisses und ggf. zur Anbahnung weiterer Verträge (Art. 6 Abs. 1 lit. b DSGVO). 

Da die Eingabemaske von uns nicht anpassbar ist und Daten wie Ihr Gewicht und Ihre Größe nicht benötigt werden, geben Sie diese optionalen Daten bitte nicht an. Sollten Sie derartige Angaben machen, werden diese nicht bei dem Verantwortlichen gespeichert.

Auftragsverarbeitungsvertrag

Es wurde ein Auftragsverarbeitungsvertrag (AVV) mit dem oben genannten Dienst. i.S.d. Art. 28 DSGVO geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag. Ein AVV ist notwendig, sobald der Verantwortliche einer Datenverarbeitung einen Subunternehmer beauftragt, personenbezogene Daten in seinem Auftrag zu verarbeiten. Der Auftragsverarbeitungsvertrag gewährleistet, dass dieser die personenbezogenen Daten nur auf Weisung des Verantwortlichen und unter Wahrung der datenschutzrechtlichen Vorschriften verarbeitet. 

Durch die Registrierung und Anlegung eines Nutzerprofils des Dienstleisters Thinkific wurde in die Terms of Service (https://www.learnworlds.com/terms/?_gl=1*1yiblb4*_up*MQ..*_gs*MQ..*_ga*Nzg3NDIzMjc5LjE3MzcyMTQ1MjQ.*_ga_WM0R7HNKLZ*MTczNzIxNDUyNC4xLjAuMTczNzIxNDUyNC4wLjAuMA..*_ga_CPYDM9SG0P*MTczNzIxNDUyNC4xLjAuMTczNzIxNDUyNC4wLjAuMTE2MDU3MjIzNg..&gclid=Cj0KCQiAv628BhC2ARIsAIJIiK9396B_XEgREs9PQJv3k9zzfHy8hf1Oh76YCLkACdV5OOgyv3PIT0kaAhEnEALw_wcB ) eingewilligt. Im Rahmen der Terms of Service wird auf den Data Processing Agreement verwiesen, der durch die Terms of Service integraler Bestandteil des Vertragsverhältnisses zwischen dem Verantwortlichen und Thinkific geworden ist. Der DPA entspricht den wesentlichen Anforderungen eines Auftragsverarbeitungsvertrages gem. Art. 28 DSGVO.  

Weitere Informationen zu dem Auftragsverarbeitungsvertrag finden sich Hier: https://www.learnworlds.com/dpa/?_gl=1*10prqng*_up*MQ..*_gs*MQ..*_ga*Nzg3NDIzMjc5LjE3MzcyMTQ1MjQ.*_ga_WM0R7HNKLZ*MTczNzIxNDUyNC4xLjEuMTczNzIxNDUzOS4wLjAuMA..*_ga_CPYDM9SG0P*MTczNzIxNDUyNC4xLjEuMTczNzIxNDUzOS4wLjAuMTE2MDU3MjIzNg..&gclid=Cj0KCQiAv628BhC2ARIsAIJIiK9396B_XEgREs9PQJv3k9zzfHy8hf1Oh76YCLkACdV5OOgyv3PIT0kaAhEnEALw_wcB 

Weitere Informationen über die Datenverarbeitungen von Ablefy finden Sie in der Privacy Policy: (https://www.learnworlds.com/privacy-policy/?_gl=1*1yiblb4*_up*MQ..*_gs*MQ..*_ga*Nzg3NDIzMjc5LjE3MzcyMTQ1MjQ.*_ga_WM0R7HNKLZ*MTczNzIxNDUyNC4xLjAuMTczNzIxNDUyNC4wLjAuMA..*_ga_CPYDM9SG0P*MTczNzIxNDUyNC4xLjAuMTczNzIxNDUyNC4wLjAuMTE2MDU3MjIzNg..&gclid=Cj0KCQiAv628BhC2ARIsAIJIiK9396B_XEgREs9PQJv3k9zzfHy8hf1Oh76YCLkACdV5OOgyv3PIT0kaAhEnEALw_wcB)  

Ablefy ist zudem transparent hinsichtlich seiner technisch organisatorischen Maßnahmen bez. der IT-Security. Die Von Ablefy vorgenommenen Maßnahmen können unter folgendem Link nachgesehen werden: https://www.learnworlds.com/data-security/?_gl=1*1yiblb4*_up*MQ..*_gs*MQ..*_ga*Nzg3NDIzMjc5LjE3MzcyMTQ1MjQ.*_ga_WM0R7HNKLZ*MTczNzIxNDUyNC4xLjAuMTczNzIxNDUyNC4wLjAuMA..*_ga_CPYDM9SG0P*MTczNzIxNDUyNC4xLjAuMTczNzIxNDUyNC4wLjAuMTE2MDU3MjIzNg..&gclid=Cj0KCQiAv628BhC2ARIsAIJIiK9396B_XEgREs9PQJv3k9zzfHy8hf1Oh76YCLkACdV5OOgyv3PIT0kaAhEnEALw_wcB 


Angemessenheitsbeschluss

Für die Verarbeitung durch Bettermode in Kanada, liegt ein Angemessenheitsbeschluss iSd Art. 45 DSGVO vor. Die Europäische Kommission erachtet Kanada, aufgrund seines Gesetze zum Datenschutz “Canadian Personal Information Protection and Electronic Documents Act”“ als einen Staat an, welcher ein angemessenes, der Europäischen Union ähnliches, Schutzniveau hinsichtlich des Datenschutzes bietet. 

Eine Liste der Staaten, welche laut der EU ein angemessenes Datenschutzniveau bieten, findet sich unter folgendem Link: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en 

Datenverarbeitungen im Rahmen von Videokonferenzen

Sowohl im Rahmen unseres Mentorenprogramms, unserer Schulungen oder sonstiger Kommunikation mit unseren bestehenden oder potenziellen Kunden, nutzen wir Tools für Videokonferenzen. Dabei werden Ihre personenbezogenen Daten sowohl von uns als auch vom Anbieter des jeweiligen Konferenz-Tools erfasst und verarbeitet.

Diese Tools erfassen sämtliche von Ihnen bereitgestellten Daten zur Nutzung der Tools, wie z.B. Ihre E-Mail-Adresse und/oder Telefonnummer, sowie Metadaten wie die Dauer der Konferenz, den Beginn und das Ende Ihrer Teilnahme, die Anzahl der Teilnehmer und andere relevante Kontextinformationen.

Zusätzlich können durch die Firma des jeweiligen Tools technische Daten zur Abwicklung der Online-Kommunikation verarbeitet werden. Dies umfasst möglicherweise  IP-Adressen, Geräte-IDs, Betriebssystemtypen und -versionen, Client-Versionen, Kameratypen, verwendete Mikrofone und Lautsprecher oder sonstige von dem jeweiligen Unternehmen verarbeitete technische Daten. 

Alle im Tool ausgetauschten Inhalte, wie z.B. Cloud-Aufzeichnungen, Chatnachrichten, Voicemails, Fotos, Videos, Dateien, Whiteboards und andere Informationen werden in unterschiedlichem Umfang auf den Servern des Tool-Anbieters gespeichert. Dies ist von Tool zu Tool unterschiedlich. Informationen dazu finden Sie dabei regelmäßig in den jeweiligen Datenschutzerklärungen der Unternehmern der angebotenen Tools.

Zoom

Der Verantwortliche nutzt den Dienst der Zoom Video Communications Inc., Almaden Boulevard, 6th Floor. CA 95113, San Jose, USA ( Zoom) zur Durchführung von Online-Meetings.

Hierdurch können personenbezogene Daten wie, Name, E-Mailadresse , IP-Adressen, Browserdaten, technische Daten in bezug auf ihren Kameratyp, Mikrofon und Lautsprechertyp, ihr ungefährer Standort und andere technische in den Nutzerprofilen oder Videokonferenzen mittels Zoom angegeben wurden, erhoben und verarbeitet werden. Möglicherweise können auch in eingeschränkter Form  Informationen aus den Diensten “Zoom Email” und “Zoom Calendar” so wie Inhalte aus Integrationen von Drittanbietern erhoben und verarbeitet werden. 

Weitere Informationen erhalten Sie in der Datenschutzerklärung von Zoom: https://explore.zoom.us/de/privacy/

Die Verwendung von Zoom wird in der Regel auf den Art. 6 Abs. 1 lit. b DSGVO gestützt, insofern die Verarbeitung personenbezogener Daten für die Vertragserfüllung oder vorvertragliche Maßnahmen notwendig ist. In den übrigen Fällen wird, soweit keine ausdrückliche Einwilligung gem. Art. 6 Abs. 1 lit. a i.V.m. Art. 7 DSGVO erteilt wurde oder diese nicht auf Anfrage verweigert wurde, sich auf das berechtigte Interesse an einer effizienten Kommunikation mit den Kunden und der einfachen und synchronen Präsentation von Arbeitsergebnissen sowie anderer Prozessvereinfachungen gestützt.

Die Daten werden so lange verarbeitet, wie sie zur Erfüllung der oben genannten Zwecke notwendig sind und oder andere gesetzlichen Aufbewahrungsfristen diese Verarbeitung indizieren.

Auftragsverarbeitungsvertrag

Durch die Registrierung und Anlegung eines Nutzerprofils des Dienstleisters Zoom wurde in die Terms of Service (https://explore.zoom.us/en/terms/) eingewilligt. Diese integrieren eine Einwilligung in den Auftragsverarbeitungsvertrag welcher die Standardvertragsklauseln der EU-Kommission enthält. 

Weitere Informationen zu dem Auftragsverarbeitungsvertrag finden sich Hier: https://explore.zoom.us/docs/doc/Zoom_GLOBAL_DPA.pdf

Data Privacy Framework  

Die Zoom Video Communications Inc. verfügt über die Zertifizierung nach dem sogenannten „Data Privacy Framework“, welches zwischen der Europäischen Union und den USA vereinbart wurde. Diese soll die Einhaltung europäischer Datenschutzstandards bei Verarbeitungen von personenbezogenen Daten in den USA gewährleisten. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. 

Weitere Informationen zu der Zertifizierung des oben genannten Unternehmens erhalten Sie in der offiziellen Liste der zertifizierten Unternehmen unter folgendem Link:

https://www.dataprivacyframework.gov/list 

Telegram

Der Verantwortliche nutzt die Dienste des Organisations- und Messaging-Tools von Telegram Messenger LLP, 71.75 Shelton Street, Covent Garden, London GB (Telegram).

Wenn Sie per Telegram Kontakt aufnehmen, werden personenbezogene Daten auf den Servern von Telegram gespeichert und verarbeitet. Dies umfasst je nach Nutzung IP-Adresse Protokolldaten, Gerätedaten, Kontaktdaten, Ihre von Ihnen im Profil angegebenen personenbezogenen Daten, Kundendaten, Kontoinformationen,Telefonbuch/synchronisierte Kontakte, Beitritt zu Channels und Gruppen oder auch die von Ihnen über den Messaging-Dienst mitgeteilten Informationen und Nachrichten. 

Nähere Informationen finden Sie in der Datenschutzerklärung von Telegram: https://telegram.org/privacy/de 

Soweit es sich um notwendige Kontaktdaten oder Daten zur Ausführung des von Ihnen erteilten Auftrags handelt, beruft sich der Verantwortliche auf Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Sollte eine Einwilligung i.S.d. Art. 6 Abs. 1 lit. a i.V.m. Art. 7 DSGVO erteilt worden sein, wird sich primär hierauf berufen. Soweit eine Einwilligung nicht bereits abgelehnt wurde, und ein berechtigtes Interesse gem Art. 6 Abs. 1 lit. f DSGVO dafür besteht, wird sich hierauf berufen. 

Alle weiteren Daten, die Sie mit uns teilen und nicht zur Ausführung der Vertraglichen Leistungen notwendig sind, werden - sofern Sie nicht freiwillig und eindeutig nach Art. 6 Abs. 1 lit. a i.V.m. Art. 7 DSGVO in diese Verarbeitung eingewilligt haben und Daten, für dessen Verarbeitung wir kein berechtigtes Interesse haben und Sie eine Einwilligung nicht bereits ausgeschlagen oder abgelehnt haben - unverzüglich löschen, soweit der Löschung keine gesetzlichen Aufbewahrungsfristen entgegenstehen. 

Angemessenheitsbeschluss

Für die Verarbeitung durch Telegram in Großbritannien, liegt ein Angemessenheitsbeschluss iSd Art. 45 DSGVO vor. Für Datenübertragungen aus Großbritannien hat die britische Datenschutzbehörde ICO (Information Commissioners Office) im März 2022 das International Data Transfer Agreement (IDTA) sowie ein UK Addendum zu den EU-Standardvertragsklauseln (SCCs) eingeführt. Die Europäische Kommission erkennt Großbritannien aufgrund dieser Gesetze zum Datenschutz als ein Staat an, der ein angemessenes und mit der EU vergleichbares Schutzniveau hinsichtlich des Datenschutzes bietet. 

Voxer

Der Verantwortliche nutzt die Dienste des Organisations- und Messaging-Tools von Voxer Inc, 181 2nd Street, San Francisco, CA 94105 (“Voxer”).

Wenn Sie per Voxer Kontakt aufnehmen, werden personenbezogene Daten auf den Servern von Voxer gespeichert und verarbeitet. Dies umfasst je nach Nutzung IP-Adresse, Protokolldaten, Gerätedaten, Kontaktdaten, Ihre von Ihnen im Profil angegebenen personenbezogenen Daten, Kundendaten, Kontoinformationen, oder auch die von Ihnen über den Messaging-Dienst mitgeteilten Informationen und Nachrichten. 

Nähere Informationen finden Sie in der Datenschutzerklärung von Voxer: https://www.voxer.com/privacy 

Soweit es sich um notwendige Kontaktdaten oder Daten zur Ausführung des von Ihnen erteilten Auftrags handelt, beruft sich der Verantwortliche auf Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Sollte eine Einwilligung i.S.d. Art. 6 Abs. 1 lit. a i.V.m. Art. 7 DSGVO erteilt worden sein, wird sich primär hierauf berufen. Soweit eine Einwilligung nicht bereits abgelehnt wurde, und ein berechtigtes Interesse gem Art. 6 Abs. 1 lit. f DSGVO dafür besteht, wird sich hierauf berufen. 

Alle weiteren Daten, die Sie mit uns teilen und nicht zur Ausführung der Vertraglichen Leistungen notwendig sind, werden - sofern Sie nicht freiwillig und eindeutig nach Art. 6 Abs. 1 lit. a i.V.m. Art. 7 DSGVO in diese Verarbeitung eingewilligt haben und Daten, für dessen Verarbeitung wir kein berechtigtes Interesse haben und Sie eine Einwilligung nicht bereits ausgeschlagen oder abgelehnt haben - unverzüglich löschen, soweit der Löschung keine gesetzlichen Aufbewahrungsfristen entgegenstehen. 

Angemessenheitsbeschluss

Für die Verarbeitung durch Voxer in Großbritannien, liegt ein Angemessenheitsbeschluss iSd Art. 45 DSGVO vor. Für Datenübertragungen aus Großbritannien hat die britische Datenschutzbehörde ICO (Information Commissioners Office) im März 2022 das International Data Transfer Agreement (IDTA) sowie ein UK Addendum zu den EU-Standardvertragsklauseln (SCCs) eingeführt. Die Europäische Kommission erkennt Großbritannien aufgrund dieser Gesetze zum Datenschutz als ein Staat an, der ein angemessenes und mit der EU vergleichbares Schutzniveau hinsichtlich des Datenschutzes bietet. 



Datenverarbeitungen auf der Website 

Ihre Daten werden zum einen dadurch erhoben, dass Sie diese selbst mitteilen. Hierbei kann es sich um Daten handeln, die Sie in einem Kontaktformular, Bestellformular oder über ein anderes digitales Kommunikationsmittel mitgeteilt haben. 

Weiterhin können technische Daten in Form von Protokolldaten (sog. Server Logfiles) erhoben werden. Der Logfile besteht i.d.R. aus: 

  • Der Seite, von der aus die Seite angefordert wurde (sog. Referrer-URL) 

  • Dem Namen und der URL der angeforderten Seite 

  • Dem Datum und der Uhrzeit des Aufrufs 

  • Der Beschreibung des Typs, der Sprache und der Version des verwendeten Webbrowsers 

  • Der IP-Adresse des anfragenden Rechners, die so verkürzt wird, dass ein Personenbezug nicht mehr herstellbar ist 

  • Der übertragenen Datenmenge 

  • Dem Betriebssystem 

  • Der Meldung, ob der Aufruf erfolgreich war (Zugriffsstatus/ http-Statuscode) 

  • Der GMT-Zeitzonendifferenz  

Datenverarbeitungen zwecks Analyse des Nutzerverhaltens (Durch Analyseprogramme, Cookies und/oder Device Fingerprinting) erfolgen nur mit Ihrer Einwilligung.

Der Verantwortliche weist darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich. 

Detaillierte Informationen über Art, Umfang, Zweck, Dauer und Rechtsgrundlagen der Verarbeitungen  finden sich in der folgenden Datenschutzerklärung.


Hosting, Squarespace

Der Verantwortliche hostet diese Website und ihre Unterseiten über die Server der Squarespace Inc., 225 Varick Street, 8  Clarkson St, New York 10014, USA (“Squarespace”). Dabei werden wie bei den meisten Webseiten Informationen wie etwa die IP-Adresse, Ihr Browsertyp und dessen Version, Spracheinstellungen, Datum und Uhrzeit des Aufrufs, das Betriebssystem, GMT-Zeitzonendifferenz und weitere technische, wie auch personenbezogene Daten automatisch erfasst.

Bei Squarespace handelt es sich um ein Baukastenprinzip, welches zur Erstellung von Webseiten genutzt wird. Darüber hinaus werden von Squarespace Tools zur Verfügung gestellt, mit denen sich statistische Daten, wie etwa Besucherzahlen oder Nutzerverhalten messen können. 

Rechtsgrundlage für die Verarbeitung von personenbezogenen Daten zur Erfassung von Analysedaten ist Art. 25 Abs. 1 TDDDG, Art. 6 Abs. 1  lit. a iVm Art. 7 DSGVO. Analysedaten für Marketingzwecke werden ausschließlich vorbehaltlich der Einwilligung des Betroffenen verarbeitet. 

Rechtsgrundlage für die Verarbeitung ist ansonsten der Art. 6 lit. f. DSGVO. Es besteht ein berechtigtes Interesse an einer möglichst fehlerfreien und sicheren Bereitstellung des Webangebotes. Zudem hat der Verantwortliche ein berechtigtes Interesse an der zuverlässigen Außendarstellung seines Unternehmens.

Weitere Informationen über die Datenverarbeitungen finden sie in der Datenschutzerklärung von Squarespace: https://de.squarespace.com/data-privacy 

Auftragsverarbeitungsvertrag 

Es wurde ein Auftragsverarbeitungsvertrag (AVV) mit dem oben genannten Dienst. i.S.d. Art. 28 DSGVO geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag. Ein AVV ist notwendig, sobald der Verantwortliche einer Datenverarbeitung einen Subunternehmer beauftragt, personenbezogene Daten in seinem Auftrag zu verarbeiten. Der Auftragsverarbeitungsvertrag gewährleistet, dass dieser die personenbezogenen Daten nur auf Weisung des Verantwortlichen und unter Wahrung der datenschutzrechtlichen Vorschriften verarbeitet. 

Durch die Registrierung und Anlegung eines Nutzerprofils des Dienstleisters Squarespace wurde in die Nutzungsbedingungen (https://de.squarespace.com/nutzungsbedingungen) eingewilligt. Diese integrieren eine Einwilligung in eine “Ergänzung zur Datenverarbeitung”, welcher im Wesentlichen einen Auftragsverarbeitungsvertrag iSd Art. 28 DSGVO darstellt unter Punkt 7.2 in den Nutzungsbedingungen. 

Weitere Informationen zu dem Auftragsverarbeitungsvertrag finden sich Hier: https://de.squarespace.com/dpa 

Zertifizierung nach dem EU-US Data Privacy Framework

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Das DPF ist ein Vertrag zwischen der EU und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Das zertifizierte Unternehmen verpflichtet sich, durch diese Vereinbarung, die darin enthaltenden Datenschutzstandards einzuhalten. 

Weitere Informationen zu dem Zertifikat und eine Liste mit allen darunter Zertifizierten Unternehmen finden Sie unter folgendem Link: https://www.dataprivacyframework.gov/list



Cookies

Auf unserer Webseite nutzen wir Cookies. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrer Festplatte dem von Ihnen verwendeten Browser durch eine charakteristische Zeichenfolge zugeordnet und gespeichert werden und durch welche der Stelle, die das Cookie setzt, bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen und daher keine Schäden anrichten. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver, also für Sie angenehmer zu machen. Cookies können Daten enthalten, die eine Wiedererkennung des genutzten Geräts möglich machen. Teilweise enthalten Cookies aber auch lediglich Informationen zu bestimmten Einstellungen, die nicht personenbeziehbar sind. Cookies können einen Nutzer aber nicht direkt identifizieren. Man unterscheidet zwischen Session-Cookies, die wieder gelöscht werden, sobald Sie Ihren Browser schließen und permanenten Cookies, die über die einzelne Sitzung hinaus gespeichert werden. Hinsichtlich ihrer Funktion unterscheidet man bei Cookies wiederum zwischen:   

  • Technical Cookies: Diese sind zwingend erforderlich, um sich auf der Webseite zu bewegen, grundlegende Funktionen zu nutzen und die Sicherheit der Webseite zu gewährleisten; sie sammeln weder Informationen über Sie zu Marketingzwecken noch speichern sie, welche Webseiten Sie besucht haben.

  • Performance Cookies: Diese sammeln Informationen darüber, wie Sie dieWebseite nutzen, welche Seiten Sie besuchen und z.  B. ob Fehler bei der Websitenutzung auftreten; sie sammeln keine Informationen, die Sie identifizieren könnten. Alle gesammelten Informationen sind anonym und werden nur verwendet, um unsere Webseite zu verbessern und herauszufinden, was unsere Nutzer interessiert; 

  • Advertising Cookies, Targeting Cookies: Diese dienen dazu, dem Websitenutzer bedarfsgerechte Werbung auf der Website oder Angebote Dritter anzubieten und die Effektivität dieser Angebote zu messen; Advertising und Targeting Cookies werden maximal 13 Monate lang gespeichert. 

  • Sharing Cookies: Diese dienen dazu, die Interaktivität unserer Webseite mit anderen Diensten (z. B. sozialen Netzwerken) zu verbessern; Sharing Cookies werden maximal 13 Monate lang gespeichert. 

Rechtsgrundlage für Cookies, die unbedingt erforderlich sind, um Ihnen den ausdrücklich gewünschten Dienst zur Verfügung zu stellen, ist § 25 Abs. 2 Nr. 2 TDDDG. Jeder Einsatz von Cookies, der hierfür nicht zwingend technisch erforderlich ist, stellt eine Datenverarbeitung dar, die nur mit einer ausdrücklichen und aktiven Einwilligung Ihrerseits gem. § 25 Abs. 1 TDDDG i. V. m Art. 6 Abs. 1 S. 1 lit. a DSGVO erlaubt ist. Dies gilt insbesondere für die Verwendung von Performance-, Advertising-, Targeting- oder Sharing Cookies. Darüber hinaus geben wir Ihre durch Cookies verarbeiteten personenbezogenen Daten nur an Dritte weiter, wenn Sie nach Art. 6 Abs. 1 S. 1 lit. a DSGVO eine ausdrückliche Einwilligung dazu erteilt haben.


Usercentrics 

Der Verantwortliche dieser Website nutzt die Consent-Technologie der Usercentrics GmbH, Sendlinger Straße 7, 80331 München, (Usercentrics") um Ihre Einwilligung zur Speicherung bestimmter Cookies auf Ihrem Endgerät oder zum Einsatz bestimmter Technologien einzuholen und diese datenschutzkonform zu dokumentieren. 

Der Real Cookie Banner gibt Ihnen die Option das Setzen nicht essenzieller Cookies zu verhindern, indem Sie eine Einwilligung durch Abfrage durch den sog. Cookie Banner verweigern. 

Rechtsgrundlage für die Verarbeitung  essentieller Cookies, für die keine Einwilligung notwendig ist, ist Art. 6 Abs. 1 lit. f DSGVO. Der Verantwortliche hat ein berechtigtes Interesse an der Außendarstellung einer funktionierenden Unternehmenswebsite.

Rechtsgrundlage für Cookies, welche die Cookiepräferenzen speichern, ist der Art. 6 Abs. 1 lit. c DSGVO. Cookie Banner von Usercentrics übernimmt als Software die Funktion, sowohl die von Ihnen erteilten Einwilligungen, als auch dessen Verweigerung zu dokumentieren, um der gesetzlich vorgeschriebenen Rechenschaftspflicht gem. Art 5 Abs. 2 DSGVO nachzukommen. 

Bei erteilter Einwilligung ist die Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO.

Auftragsverarbeitung 

Es wurde ein Auftragsverarbeitungsvertrag (AVV) mit dem oben genannten Dienst i.S.d.  Art. 28 DSGVO geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag. Ein AVV ist notwendig, sobald der Verantwortliche einer Datenverarbeitung einen Subunternehmer beauftragt, personenbezogene Daten in seinem Auftrag zu verarbeiten. Der Auftragsverarbeitungsvertrag gewährleistet, dass dieser die personenbezogenen Daten nur auf Weisung des Verantwortlichen und unter Wahrung der datenschutzrechtlichen Vorschriften verarbeitet. 

Durch die Registrierung und Nutzung der Dienste des Anbieters wurde in die Allgemeinen Geschäftsbedingungen eingewilligt (https://usercentrics.com/terms-and-conditions/ ) eingewilligt. Diese integrieren eine Einwilligung in den Auftragsverarbeitungsvertrag 

Sie können den Auftragsverarbeitungsvertrag zwischen dem Verantwortlichen und usercentrics unter folgendem Link nachlesen.: https://usercentrics.com/de/wp-content/uploads/sites/2/2023/08/Final_Joint-DPA_DE.pdf 

Weitere Informationen erhalten sie in der Datenschutzerklärung von Usercentrics unter folgendem Link: https://devowl.io/de/av-vertrag-support/


Google

Google Analytics, Google AdSense 

Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics der Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland (Google Analytics). Google Analytics ermöglicht es dem Verantwortlichen, das Verhalten der Websitebesucher zu analysieren. Hierbei erhält der Websitebetreiber verschiedene Nutzungsdaten, wie z. B. Seitenaufrufe, Verweildauer, verwendete Betriebssysteme und Herkunft des Nutzers. Diese Daten werden in einer User-ID zusammengefasst und dem jeweiligen Endgerät des Websitebesuchers zugeordnet. 

Des Weiteren können wir mit Google Analytics u. a. Ihre Maus- und Scrollbewegungen und Klicks aufzeichnen. Ferner verwendet Google Analytics verschiedene Modellierungsansätze, um die erfassten Datensätze zu ergänzen und setzt Machine-Learning-Technologien bei der Datenanalyse ein. 

Google Analytics verwendet Technologien, die die Wiedererkennung des Nutzers zum Zwecke der Analyse des Nutzerverhaltens ermöglichen (z. B. Cookies oder Device-Fingerprinting). Die von Google erfassten Informationen über die Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO i.V.m. Art. 7 DSGVO und § 25 Abs. 1 TTDSG. Die Einwilligung ist jederzeit widerrufbar.


Google Tag Manager

Der Google Tag Manager ist ein Tool, mit dessen Hilfe Tracking- oder Statistik-Tools und andere Technologien auf der Website implementiert werden können. Der Google Tag Manager selbst erstellt keine Nutzerprofile, speichert keine Cookies und nimmt keine eigenständigen Analysen vor. Er dient lediglich der Verwaltung und Ausspielung der über ihn eingebundenen Tools. Der Google Tag Manager erfasst jedoch die IP-Adresse der Websitebesucher, die auch an das Mutterunternehmen von Google in die Vereinigten Staaten übertragen werden kann. 

Der Einsatz des Google Tag Managers erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer schnellen und unkomplizierten Einbindung und Verwaltung verschiedener Tools auf seiner Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar. 

Standardvertragsklauseln

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://privacy.google.com/businesses/controllerterms/mccs/  

Auftragsverarbeitung 

Es wurde ein Auftragsverarbeitungsvertrag (AVV) mit Google Inc. i.S.d.  Art. 28 DSGVO geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag. Ein AVV ist notwendig, sobald der Verantwortliche einer Datenverarbeitung einen Subunternehmer beauftragt, personenbezogene Daten in seinem Auftrag zu verarbeiten. Der Auftragsverarbeitungsvertrag gewährleistet, dass dieser die personenbezogenen Daten nur auf Weisung des Verantwortlichen und unter Wahrung der datenschutzrechtlichen Vorschriften verarbeitet. 

Data Privacy Framework  

Google Inc. verfügt über die Zertifizierung nach dem sogenannten „Data Privacy Framework“ zwischen der Europäischen Union und den USA. Diese soll die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. 

Weitere Informationen hierzu erhalten Sie unter folgendem Link: https://www.dataprivacyframework.gov/list

Technisch Organisatorische Maßnahmen

Der Verantwortliche achtet stets auf Ihre Privatsphäre, indem er die Integrität und Vertraulichkeit informationstechnischer Systeme in hohem Maß gewährleistet. Es werden stets alle erforderlichen Sicherungsmaßnahmen ergriffen, damit ihre Daten ausreichend gesichert sind. Allerdings ist auch ein sehr hoher Sicherheitsstand kein Garant für einen lückenlosen Schutz vor Hackerangriffen, Angriffen von Cyberkriminellen oder der Einsichtnahme unberechtigter Dritter. Der Verantwortliche ist sich dem bewusst und richtet seine informationstechnischen Systeme dementsprechend auf die gebotene Sicherheit aus.

 SSL-/TSL-Verschlüsselung

Die Website des Verantwortlichen wird mit dem sog. Transport Layer Security und dem Secure Socket Layer Protokoll kryptographisch verschlüsselt. Dies dient dazu, ihre personenbezogene Daten vor unberechtigten Zugriffen zu schützen.  




Präsenzen in sozialen Medien

Datenschutzerklärung für die Online-Präsenz auf LinkedIn 

Die Verantwortliche unterhält auf dem sozialen Netzwerk LinkedIn der LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland (LinkedIn) ein eigenes Profil (URL: https://www.linkedin.com/in/annasophiaknapp/). 

Durch die Interaktion mit diesen Profilen werden einige Datenverarbeitungsvorgänge angestoßen. Hierbei werden auch personenbezogene Daten verarbeitet. LinkedIn verarbeitet dabei solche personenbezogenen Daten, die Sie LinkedIn zur Verfügung gestellt haben, etwa Ihren Namen, Ihr Alter, Ihre Nationalität oder Ihre Branchen- oder Betriebszugehörigkeit. Außerdem verarbeitet LinkedIn Ihre Daten zwecks Nutzeranalyse, etwa wie Sie mit unserem Profil interagiert haben oder ob Sie dem Profil des Verantwortlichen gefolgt sind. Es können dabei auch andere von Ihnen veröffentlichte Daten verarbeitet werden. 

Daneben verwendet LinkedIn sog. Cookies, die beim Besuch unseres Profils auch dann auf Ihrem Endgerät abgelegt werden, wenn Sie über kein eigenes LinkedIn-Profil verfügen oder in dieses nicht während Ihres Besuchs unseres Profils eingeloggt sind. Diese Cookies erlauben es LinkedIn, Nutzerprofile anhand Ihrer Präferenzen und Interessen zu erstellen und Ihnen darauf abgestimmte Werbung (innerhalb und außerhalb von LinkedIn) anzuzeigen. Cookies befinden sich unter Umständen solange auf Ihrem Endgerät, bis Sie sie löschen. 

Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Die Verantwortliche hat ein berechtigtes wirtschaftliches Interesse an der Außendarstellung ihres Unternehmens. 

Rechtsgrundlage für die Veröffentlichung von Bildern ist Art. 6 Abs. 1 lit a DSGVO, sofern eine Einwilligung vorliegt. Wenn eine vertragliche Vereinbarung diesbezüglich vorliegt, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. In Ausnahmefällen kann eine Bildveröffentlichung auch aufgrund eines berechtigten Interesses gem. Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 23 Abs. 1 Nr. 3 KUG erfolgen. 

Sofern Sie über unsere LinkedIn-Präsenz mit uns Kontakt aufnehmen (bspw. durch eine Reaktion auf einen unserer Beiträge oder durch private Nachrichten an uns), werden die von Ihnen mitgeteilten Daten von uns ausschließlich zu dem Zweck verarbeitet, mit Ihnen in Kontakt treten zu können. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO, wenn eine Einwilligung erteilt wurde und Art. 6 Abs. 1 lit. b DSGVO, wenn die Datenverarbeitung der Durchführung von vertraglichen oder vorvertraglichen Maßnahmen dient. 

Die Verantwortliche  löscht gespeicherte Daten sobald deren Speicherung nicht mehr erforderlich ist oder Sie zu deren Löschung auffordern und dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen. 


Weitere Details zu der Datenverarbeitung auf LinkedIn finden sie unter: 

https://www.linkedin.com/legal/privacy-policy 

Auftragsverarbeitung 

Es wurde ein Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten nur weisungsgebunden und unter Einhaltung der DSGVO verarbeitet. 


LinkedIn transferiert unter Umständen personenbezogene Daten in die Vereinigten Staaten von Amerika. Dabei erfüllt LinkedIn nach eigenen Aussagen die Anforderungen der Standardvertragsklauseln der EU-Kommission.

 Weitere Informationen hierzu erhalten Sie unter folgendem Link: 

https://www.linkedin.com/help/linkedin/answer/a1343190?trk=microsites-frontend_legal_privacy-policy&lang=en-us&intendedLocale=en 

Kontakt des Datenschutzbeauftragten von LinkedIn: 

https://www.linkedin.com/help/linkedin/ask/TSO-DPO   


Insights

Im Zusammenhang mit “Page Insights” von LinkedIn können Daten über das Nutzerverhalten erhoben werden. Bei der Nutzung von Page Insights stellt uns LinkedIn Nutzungsstatistiken über die Nutzerdemographie oder den Nutzerzuwachs zur Verfügung. Außerdem kann eingesehen werden, von welchem Profil aus das Profil des Page-Insight-Nutzers aufgerufen wurde. Wir haben weder Zugriff auf die genauen Nutzungsdaten noch Einfluss darauf, wie LinkedIn die zur Erstellung dieser Statistiken notwendigen Daten erhebt. 

Im Zuge dieser Verarbeitung von personenbezogenen Daten ist der Verantwortliche gemeinsam mit LinkedIn verantwortlich. Diese gemeinsame Verantwortlichkeit liegt vor, weil der Verantwortliche und LinkedIn aufgrund der Bereitstellung des “Page Insights” Dienstes gemeinsam die Zwecke und Mittel der Verarbeitung festlegen (Art. 26 DSGVO). Das bedeutet für den Betroffenen, dass er seine Rechte nach Art. 12-22 DSGVO einschließlich Art. 77 DSGVO gegenüber beiden Verantwortlichen durchsetzen kann. 


Wir haben deshalb mit LinkedIn einen Vertrag über die gemeinsame Verantwortlichkeit (Joint Controller Addendum) i.S.d. Art. 26 DSGVO abgeschlossen. Einzelheiten dazu finden Sie hier: https://legal.linkedin.com/pages-joint-controller-addendum 



Datenschutzerklärung für die Online-Präsenz auf Instagram

Die Verantwortliche unterhält auf dem sozialen Netzwerk Instagram der Meta Platforms Ireland Limited (Instagram) ein eigenes Profil (URL des Profils: https://www.instagram.com/annasophialife/). Durch die Interaktion mit diesem Profil werden einige Datenverarbeitungsvorgänge angestoßen. Hierbei werden auch personenbezogene Daten verarbeitet. Instagram verarbeitet dabei solche personenbezogenen Daten, die Sie Instagram zur Verfügung gestellt haben, etwa Ihren Namen, Ihr Alter, Ihre Nationalität oder Ihre Branchen- oder Betriebszugehörigkeit. Außerdem verarbeitet Instagram Ihre Daten zwecks Nutzeranalyse, etwa wie Sie mit unserem Profil interagiert haben oder ob Sie dem Profil des Verantwortlichen gefolgt sind. Es können dabei auch andere von Ihnen veröffentlichte Daten verarbeitet werden. 

Daneben verwendet Instagram sog. Cookies, die beim Besuch unseres Profils auch dann auf Ihrem Endgerät abgelegt werden, wenn Sie über kein eigenes Instagram-Profil verfügen oder in dieses nicht während Ihres Besuchs unseres Profils eingeloggt sind. Diese Cookies erlauben es Instagram, Nutzerprofile anhand Ihrer Präferenzen und Interessen zu erstellen und Ihnen darauf abgestimmte Werbung (innerhalb und außerhalb von Instagram) anzuzeigen. Cookies befinden sich unter Umständen solange auf Ihrem Endgerät, bis Sie sie löschen. 

Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Die Verantwortliche hat ein berechtigtes wirtschaftliches Interesse an der Außendarstellung ihres Unternehmens. 

Rechtsgrundlage für die Veröffentlichung von Bildern ist Art. 6 Abs. 1 lit. a DSGVO, sofern eine Einwilligung vorliegt. Wenn eine vertragliche Vereinbarung diesbezüglich vorliegt, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b. DSGVO In Ausnahmefällen kann eine Veröffentlichung von Bildern auch aufgrund eines berechtigten Interesses gem. Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 23 Abs. 1 Nr. 3 KUG erfolgen. 

Sofern Sie über unsere Instagram-Präsenz mit uns Kontakt aufnehmen (bspw. durch eine Reaktion auf einen unserer Beiträge oder durch private Nachrichten an uns), werden die von Ihnen mitgeteilten Daten von uns ausschließlich zu dem Zweck verarbeitet, mit Ihnen in Kontakt treten zu können. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO, wenn eine Einwilligung erteilt wurde und Art. 6 Abs. 1 lit. b DSGVO, wenn die Datenverarbeitung der Durchführung von vertraglichen oder vorvertraglichen Maßnahmen dient. 

Die Verantwortliche  löscht gespeicherte Daten sobald deren Speicherung nicht mehr erforderlich ist oder Sie zu deren Löschung auffordern und dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen. 


Weitere Details zur Datenverarbeitung auf Instagram finden Sie hier: https://help.instagram.com/155833707900388 

Auftragsverarbeitung 

Es wurde ein Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten nur weisungsgebunden und unter Einhaltung der DSGVO verarbeitet. 

Weitere Informationen dazu erhalten sie hier:

https://privacycenter.instagram.com/policy


Data Privacy Framework  

Instagram verarbeitet personenbezogene Daten vorwiegend an ihrem Europäischen Standort der Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Personenbezogene Daten  werden jedoch nach Aussage von Meta unter in manchen Fällen personenbezogene Daten  in die Vereinigten Staaten oder andere Drittländer übertragen. 

Deshalb verfügt das Unternehmen über die Zertifizierung nach dem sogenannten „Data Privacy Framework“ zwischen der Europäischen Union und den USA. Diese soll die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. 

Weitere Informationen hierzu erhalten Sie unter folgendem Link: 

https://www.facebook.com/privacy/policies/data_privacy_framework

Kontakt des Datenschutzbeauftragten von Instagram: https://www.facebook.com/help/contact/713679366292426?IG_EU_PP_Redirect 

Insights

Bei der Verarbeitung der personenbezogenen Daten ist der Verantwortliche gemeinsam mit Instagram verantwortlich. Diese gemeinsame Verantwortlichkeit liegt vor, weil der Verantwortliche und Instagram aufgrund der Bereitstellung des “Insight” Dienstes gemeinsam die Zwecke und Mittel der Verarbeitung festlegen (Art. 26 DSGVO). Das bedeutet für den Betroffenen, dass er seine Rechte nach Art. 12-22 DSGVO einschließlich Art. 77 DSGVO gegenüber beiden Verantwortlichen durchsetzen kann. 

Im Zusammenhang mit “Instagram Insights” können Daten über das Nutzerverhalten erhoben werden. Bei einer Nutzung von Instagram Insights stellt uns Instagram lediglich anonyme Nutzungsstatistiken, wie die Nutzerdemogaphie oder den Nutzerzuwachs zur Verfügung. Wir haben weder Zugriff auf die Nutzungsdaten noch Einfluss darauf, wie Instagram die zur Erstellung dieser Statistiken notwendigen Daten erhebt. 

wir haben mit Instagram einen Vertrag über die gemeinsame Verantwortlichkeit (Joint Controller Addendum) i.S.d. Art. 26 DSGVO abgeschlossen. Einzelheiten dazu finden Sie hier: https://www.facebook.com/legal/controller_addendum



Datenschutzerklärung für die Online-Präsenz auf Pinterest

Die Verantwortliche unterhält auf dem sozialen Netzwerk Pinterest der Pinterest Inc., 808 Brannan Street San Francisco, CA 94103-490, USA (Pinterest) ein eigenes Profil (Link des Profils:https://www.pinterest.de/l/). Durch die Interaktion mit diesem Profil werden einige Datenverarbeitungsvorgänge angestoßen. Hierbei werden auch personenbezogene Daten verarbeitet. Pinterest verarbeitet dabei solche personenbezogenen Daten, die Sie Pinterest zur Verfügung gestellt haben, etwa Ihren Namen, Ihr Alter, Ihre Nationalität oder Ihre Branchen- oder Betriebszugehörigkeit. Außerdem verarbeitet Pinterest Ihre Daten zwecks Nutzeranalyse, etwa wie Sie mit unserem Profil interagiert haben oder ob Sie dem Profil des Verantwortlichen gefolgt sind. Es können dabei auch andere von Ihnen veröffentlichte Daten verarbeitet werden. 

Daneben verwendet Pinterest sog. Cookies, die beim Besuch unseres Profils auch dann auf Ihrem Endgerät abgelegt werden, wenn Sie über kein eigenes Pinterest-Profil verfügen oder in dieses nicht während Ihres Besuchs unseres Profils eingeloggt sind. Diese Cookies erlauben es Pinterest, Nutzerprofile anhand Ihrer Präferenzen und Interessen zu erstellen und Ihnen darauf abgestimmte Werbung (innerhalb und außerhalb von Pinterest) anzuzeigen. Cookies befinden sich unter Umständen solange auf Ihrem Endgerät, bis Sie sie löschen. 

Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Der Verantwortliche hat ein berechtigtes wirtschaftliches Interesse an der Außendarstellung ihres Unternehmens. 

Rechtsgrundlage für die Veröffentlichung von Bildern ist Art. 6 Abs. 1 lit. a DSGVO, sofern eine Einwilligung vorliegt. Wenn eine vertragliche Vereinbarung diesbezüglich vorliegt, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b. DSGVO In Ausnahmefällen kann eine Veröffentlichung von Bildern auch aufgrund eines berechtigten Interesses gem. Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 23 Abs. 1 Nr. 3 KUG erfolgen. 

Sofern Sie über unsere Pinterest-Präsenz mit uns Kontakt aufnehmen (bspw. durch eine Reaktion auf einen unserer Beiträge oder durch private Nachrichten an uns), werden die von Ihnen mitgeteilten Daten von uns ausschließlich zu dem Zweck verarbeitet, mit Ihnen in Kontakt treten zu können. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO, wenn eine Einwilligung erteilt wurde und Art. 6 Abs. 1 lit. b DSGVO, wenn die Datenverarbeitung der Durchführung von vertraglichen oder vorvertraglichen Maßnahmen dient. 

Die Verantwortliche  löscht gespeicherte Daten sobald deren Speicherung nicht mehr erforderlich ist oder Sie zu deren Löschung auffordern und dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen. 


Weitere Details zur Datenverarbeitung auf Pinterest finden Sie hier: https://policy.pinterest.com/de/privacy-policy

Kontakt des Datenschutzbeauftragten von Pinterest: https://help.pinterest.com/de/data-protection-officer-contact-form


Datenschutzerklärung für die Online-Präsenz auf X

Der Verantwortliche unterhält auf dem Sozialen Netzwerk X der X Corp., 1355 Market Street, Suite 900, San Francisco, CA 94103 USA (X) ein eigenes Profil (URL des Profils: https://X.com/). Durch die Interaktion mit diesem Profil werden einige Datenverarbeitungsvorgänge in Gang gesetzt. Hierbei werden auch personenbezogene Daten verarbeitet. X verarbeitet dabei solche personenbezogenen Daten, die Sie X zur Verfügung gestellt haben, etwa Ihren Namen, Ihr Alter, Ihre Nationalität oder Ihre Branchen- oder Betriebszugehörigkeit. Außerdem verarbeitet X Ihre Daten zwecks Nutzeranalyse, etwa wie Sie mit unserem Profil interagiert haben oder ob Sie uns gefolgt sind. Es können dabei auch andere von Ihnen veröffentlichte Daten verarbeitet werden. 

Daneben verwendet X sog. Cookies, die beim Besuch unseres Profils auch dann auf Ihrem Endgerät abgelegt werden, wenn Sie über kein eigenes LinkedIn-Profil verfügen oder in dieses nicht während Ihres Besuchs unseres Profils eingeloggt sind. Diese Cookies erlauben es LinkedIn, Nutzerprofile anhand Ihrer Präferenzen und Interessen zu erstellen und Ihnen darauf abgestimmte Werbung (innerhalb und außerhalb von LinkedIn) anzuzeigen. Cookies befinden sich unter Umständen solange auf Ihrem Endgerät, bis Sie sie löschen. 

Rechtsgrundlage für die Datenverarbeitung ist gem. Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes wirtschaftliches Interesse an der Außendarstellung unseres Unternehmens. 

Rechtsgrundlage für die Veröffentlichung von Bildern ist Art. 6 Abs. 1 lit a DSGVO, sofern eine Einwilligung vorliegt. Wenn eine vertragliche Vereinbarung diesbezüglich vorliegt, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b. In Ausnahmefällen kann eine Bildveröffentlichung auch aufgrund eines berechtigten Interesses gem. Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 23 Abs. 1 Nr. 3 KUG erfolgen. 

Sofern Sie über unsere X-Präsenz mit uns Kontakt aufnehmen (bspw.durch eine Reaktion auf einen unserer Beiträge oder durch private Nachrichten an uns), werden die von Ihnen mitgeteilten Daten von uns ausschließlich zu dem Zweck verarbeitet, mit Ihnen in Kontakt treten zu können. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. a) DS-GVO, wenn eine Einwilligung erteilt wurde und Art. 6 Abs. 1 lit. b) DS-GVO, wenn die Datenverarbeitung der Durchführung von vertraglichen oder vorvertraglichen Maßnahmen dient. 

Wir löschen gespeicherte Daten sobald deren Speicherung nicht mehr erforderlich ist oder Sie uns zu deren Löschung auffordern und dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen. 


Weitere Details zu der Datenverarbeitung auf X finden Sie hier: 

https://X.com/de/privacy

Auftragsverarbeitung 

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet. 

Kontakt des Datenschutzbeauftragten von Twitter: 

support.twitter.com/forms/privacy


Cookie Policy annasophia.life

Allgemeiner Text 

Der Verantwortliche nutzt Cookies und ähnliche Technologien auf seiner Website. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrer Festplatte dem von Ihnen verwendeten Browser durch eine charakteristische Zeichenfolge zugeordnet und gespeichert werden. Sie dienen dazu, die Website nutzerfreundlicher und effektiver und allgemein angenehmer zu gestalten. Teilweise werden Cookies auch dafür genutzt, um die Dienste durch die Erstellung von Nutzerstatistiken oder der Erstellung von Werbeprofilen durch Dritte zu optimieren.

Du kannst eine erteile Einwilligung jederzeit widerrufen. Weitere Informationen zur Verwendung Ihrer Daten finden Sie in unserer Datenschutzerklärung.

Notwendige Cookies:

CookieConsent

Zweck: Dieser Cookie dient der gesetzlich vorgeschriebenen Speicherung der Cookie-Einstellungen. Er wird lediglich dann gesetzt, wenn mit dem Cookie Banner interagiert wird, um bei erneutem Aufruf keine unzulässige Belästigung des Websitenbesuchers durch hochfrequentierte Einwilligungsabfragen zu generieren.

Gesetzliche Grundlage: Rechtsgrundlage für die Setzung dieses Cookies ist der Art. 6 Abs. 1 lit. c DSGVO, da hierdurch die gesetzliche Pflicht zur Implementierung geeigneter und Protokollierung der von dem Betroffenen erteilten, oder nicht erteilten Einwilligungshandlungen nachgekommen wird.
Anbieter: Usercentrics GmbH, Sendlinger Straße 7, 80331 München

Dauer: Sitzungsende

Typ: Consent-Cookie

Angemessenheitsbeschluss: Da es sich um ein Deutsches Unternehmen handelt, wird kein Angemessenheitsbeschluss benötigt. 

Domain: www.annasophia.life

Host: .usercentrix.de

E-Mail: contact@usercentrics.com 

Datenschutzerklärung: https://usercentrics.com/de/datenschutzerklaerung/  




ss_marketingCookiesAllowed

Zweck: Dieser Cookie dient der gesetzlich vorgeschriebenen Speicherung der Cookie-Einstellungen. Er wird lediglich dann gesetzt, wenn mit dem Cookie Banner interagiert wird, um bei erneutem Aufruf keine unzulässige Belästigung des Websitenbesuchers durch hochfrequentierte Einwilligungsabfragen zu generieren.

Gesetzliche Grundlage: Rechtsgrundlage für die Setzung dieses Cookies ist der Art. 6 Abs. 1 lit. c DSGVO, da hierdurch die gesetzliche Pflicht zur Implementierung geeigneter und Protokollierung der von dem Betroffenen erteilten, oder nicht erteilten Einwilligungshandlungen nachgekommen wird.

Anbieter: Squarespace Inc., 225 Varick Street, 8  Clarkson St, New York 10014, USA

Dauer: Sitzungsende

Typ: Consent-Cookie

Angemessenheitsbeschluss: Der Datentransfer in die USA ist aufgrund des Data-Privacy-Frameworks zwischen den Vereinigten Staaten der USA und der Europäischen Union gem. Art. 49 DSGVO zulässig. Weitere Informationen für die Zertifizierung von Squarespace unter das Data-Privacy-Frameworks finden Sie unter folgendem Link: https://www.dataprivacyframework.gov/list

Domain: www.annasophia.life

Host: .squarespace.com

Kontaktformular: https://de.squarespace.com/kontakt 

Datenschutzerklärung: https://de.squarespace.com/data-privacy 




ss_performanceCookiesAllowed


Zweck: Dieser Cookie dient der gesetzlich vorgeschriebenen Speicherung der Cookie-Einstellungen. Seit Real Cookie Banner Version 3.0.2 und Cookie Version > 2 wird auch der Pfad der WordPress-Installation und deren Host im Cookie-Namen gespeichert. Dies verhindert, dass sich Cookies innerhalb derselben Domain und Subdomain gegenseitig stören und isoliert sie voneinander

Gesetzliche Grundlage:  Rechtsgrundlage für die Setzung dieses Cookies ist der Art. 6 Abs. 1 lit. c DSGVO, da hierdurch die gesetzliche Pflicht zur Implementierung geeigneter und Protokollierung der von dem Betroffenen erteilten, oder nicht erteilten Einwilligungshandlungen nachgekommen wird. 

Anbieter: Squarespace Inc., 225 Varick Street, 8  Clarkson St, New York 10014, USA

Dauer: Sitzungsende

Typ: Security-Cookie

Angemessenheitsbeschluss: Der Datentransfer in die USA ist aufgrund des Data-Privacy-Frameworks zwischen den Vereinigten Staaten der USA und der Europäischen Union gem. Art. 49 DSGVO zulässig. Weitere Informationen für die Zertifizierung unter das Data-Privacy-Frameworks finden Sie unter folgendem Link: https://www.dataprivacyframework.gov/list

Domain: www.annasophia.life

Host: .squarespace.com

Kontaktformular: https://de.squarespace.com/kontakt 

Datenschutzerklärung:https://de.squarespace.com/data-privacy