Datenschutzerklärung

Jegliche Erhebung, Verwendung, Speicherung, Löschung oder sonstige Nutzung (nachfolgend „Verarbeitung“) von Daten dient ausschließlich der Erbringung unserer Dienstleistungen. Die Dienste von GesBiT sind mit dem Ziel gestaltet worden, so wenig personenbezogene Daten wie möglich zu verwenden. Dabei werden unter "personenbezogenen Daten" (nachfolgend auch „Daten“ genannt) alle Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person (sog. „betroffene Person“) verstanden.

Die folgenden Ausführungen zum Datenschutz beschreiben, welche Arten von personenbezogenen Daten beim Aufruf unseres Internetangebotes verarbeitet werden, was mit diesen personenbezogenen Daten geschieht und wie Sie einer Datenverarbeitung gegebenenfalls widersprechen können.

1 Allgemeines zur Datenverarbeitung auf dieser Webseite

1.1 Verantwortlicher

Verantwortlicher im Sinne der EU-Datenschutz-Grundverordnung (DSGVO) ist:

GesBiT Gesellschaft für Bildung und Teilhabe mbH (folgend „GesBiT“)
Adresse:
Karl-Marx-Str. 122
12043 Berlin
Telefon: 030 203 89 94 0
E-Mail: info(at)gesbit.de
Homepage: www.gesbit.de

1.2 Beauftragter für Datenschutz

Der Datenschutzbeauftragte ist:
Christian Scholtz von der WS Datenschutz GmbH

Bei Fragen zum Datenschutz können Sie die WS Datenschutz GmbH unter folgender E-Mail-Adresse erreichen: gesbit(at)ws-datenschutz.de

oder per Post:
WS Datenschutz GmbH
- Datenschutz -
Meinekestraße 13
D-10719 Berlin

https://ws-datenschutz.de

1.3 Schutz Ihrer Daten

Wir haben technische und organisatorische Maßnahmen getroffen, die sicherstellen, dass die Vorschriften der DSGVO sowohl von uns als auch von externen Dienstleistern, die für uns arbeiten, beachtet werden.

Wenn wir zur Erbringung unserer Dienstleistungen mit anderen Unternehmen wie etwa E-Mail- und Server-Anbietern zusammenarbeiten, geschieht dies nur nach einem umfangreichen Auswahlverfahren. Bei diesem Auswahlverfahren wird jeder einzelne Dienstleister auf seine Eignung in Zusammenhang mit technischen und organisatorischen Fähigkeiten im Datenschutz hin sorgfältig ausgewählt. Dieses Auswahlverfahren wird schriftlich dokumentiert und ein Vertrag gem. Art. 28 Abs. 3 DSGVO über die Verarbeitung von personenbezogenen Daten im Auftrag (ADV-Vertrag) nur dann geschlossen, wenn er den Anforderungen des Art 28 DSGVO entspricht.

Ihre Angaben werden auf besonders geschützten Servern gespeichert. Der Zugriff darauf ist nur wenigen besonders befugten Personen möglich.

Unsere Webseite ist SSL/TLS verschlüsselt, was Sie am „https://“ am Anfang der URL erkennen können.

1.4 Löschung der personenbezogenen Daten

GesBiT verarbeitet die personenbezogenen Daten nur so lange, wie es notwendig ist. Sobald der Zweck der Datenverarbeitung erfüllt ist, findet nach den Maßstäben des hiesigen Löschkonzepts eine Sperrung und Löschung statt, es sei denn, dass gesetzliche Vorschriften dem entgegenstehen.

2 Datenverarbeitung auf dieser Webseite und Erstellung von Logfiles

2.1 Beschreibung und Umfang der Datenverarbeitung

Wenn Sie unsere Webseite besuchen, speichern unsere Webserver temporär jeden Zugriff in einer Protokolldatei. Dabei werden folgende personenbezogene Daten erfasst und bis zur automatisierten Löschung gespeichert:

  • IP-Adresse des anfragenden Rechners
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Übertragene Datenmenge
  • Erkennungsdaten des verwendeten Browser- und Betriebssystems
  • Webseite, von der der Zugriff erfolgt
  • Zeitzonendifferenz zu GMT
  • Zugriffsstatus (http-Status)
  • Zusätzlich zu diesen personenbezogenen Daten werden ggf. weitere, personenbezogene Daten von uns und unseren Partnern erhoben, dazu unten mehr

2.2 Rechtsgrundlage für die Datenverarbeitung

Die Verarbeitung dieser Daten erfolgt auf Grundlage des Art. 6 Abs. 1 S.1 lit. f) DSGVO. Unser berechtigtes Interesse beruht darauf, Ihnen unsere Webseite zugänglich zu machen.

2.3 Zweck der Datenverarbeitung

Die Datenverarbeitung erfolgt zu dem Zweck, die Nutzung der Webseite zu ermöglichen (Verbindungsaufbau). Sie dient der Systemsicherheit, der technischen Administration der Netzinfrastruktur, sowie der Optimierung des Internetangebotes. Die IP-Adresse wird nur bei Angriffen auf unsere Netzinfrastruktur bzw. die Netzinfrastruktur unseres Internetproviders ausgewertet.

2.4 Dauer der Datenspeicherung

Die personenbezogenen Daten werden gelöscht, sobald sie zu den oben genannten Zwecken nicht mehr erforderlich sind. Dies ist der Fall, wenn Sie die Webseite schließen. Unser Hosting-Anbieter verwendet die Daten gegebenenfalls für statistische Erhebungen. Hierfür werden die Daten jedoch anonymisiert. Eine Löschung der Daten findet bei unserem Hosting-Anbieter nach 3 Tagen statt.

2.5 Beseitigungsmöglichkeit durch die betroffene Person

Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.

3 Einsatz von Cookies

3.1 Beschreibung und Umfang der Datenverarbeitung

Unsere Webseite verwendet Cookies. Diese werden bei Ihrer Nutzung unserer Webseite auf Ihrem Rechner gespeichert. Cookies sind kleine Textdateien, die auf Ihrer Festplatte, dem von Ihnen verwendeten Browser zugeordnet, gespeichert werden und durch welche GesBiT bzw. der Stelle, die das Cookie setzt, bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen. Sie werden von uns dazu verwendet, um Ihnen ein Login zu ermöglichen sowie um in anonymisierter oder pseudonymisierter Form die Nutzung von www.gesbit.de zu analysieren und Ihnen interessante Angebote auf dieser Webseite zu präsentieren.

Auf diese Weise können verschiedene Daten übermittelt werden:

  • Häufigkeit der Webseitenbesuche
  • Welche Funktionen der Webseite von Ihnen in Anspruch genommen werden
  • Ihre Spracheinstellung
  • Verwendete Suchbegriffe

3.2 Rechtsgrundlage für die Datenverarbeitung

Die Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO.

3.3 Zweck der Datenverarbeitung

Unser berechtigtes Interesse ergibt sich aus der Gewährleistung eines reibungslosen Verbindungsaufbaus sowie einer komfortablen Nutzung unserer Webseite als auch aus Gründen der Auswertung der Systemsicherheit -und Stabilität.

Die Datenverarbeitung findet zudem statt, um eine statistische Auswertung der Webseitennutzung zu ermöglichen.

3.4 Dauer der Datenspeicherung

Es gibt zwei Arten von Cookies. Beide werden auf dieser Webseite eingesetzt:

  • Transiente Cookies (dazu a)
  • Persistente Cookies (dazu b)

a) Transiente Cookies werden automatisiert gelöscht, wenn Sie den Browser schließen. Dazu zählen insbesondere um Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf unsere Webseite zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder den Browser schließen.

b) Persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann.

3.5 Beseitigungsmöglichkeit durch die betroffene Person

Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit löschen. Wir weisen Sie darauf hin, dass Sie eventuell nicht alle Funktionen dieser Webseite nutzen können. Auch kann das Setzen von Cookies durch entsprechende Einstellungen in Ihrem Internetbrowsers jederzeit verhindert werden.

4 Kontakt

4.1 Beschreibung und Umfang der Datenverarbeitung

Über die Webseite www.gesbit.de ist es möglich, über E-Mail oder ein Kontaktformular, Kontakt zu uns aufzunehmen. Hierfür werden verschiedene Daten für die Beantwortung der Anfrage erforderlich, die zur Bearbeitung automatisch gespeichert werden. Folgende Daten werden im Rahmen des Kontaktformulars mindestens (gekennzeichnet als Pflichtfeld) erhoben:

  • Vorname
  • Nachname
  • E-Mail-Adresse
  • Nachricht

Freiwillig können Sie noch folgende Angaben machen:

  • Anrede
  • Telefonnummer
  • Straße
  • Postleitzahl
  • Ort
  • Träger
  • Projekt, an das sich die Anfrage richtet

Eine Weitergabe der Daten an Dritte erfolgt nicht.

4.2 Rechtsgrundlage für die Datenverarbeitung

Die hier verwendete Rechtsgrundlage hängt ganz wesentlich davon ab, was der Grund der Nutzeranfrage ist, weshalb diese entweder auf Art. 6 Abs. 1 S.1 lit. a) DSGVO oder Art. 6 Abs. 1 S.1 lit. b) DSGVO beruht.

4.3 Zweck der Datenverarbeitung

Wir verarbeiten Ihre Daten ausschließlich, um Ihre Kontaktanfrage zu bearbeiten.

4.4 Dauer der Datenspeicherung

Ihre Daten werden von uns umgehend nach der Beantwortung der Anfrage gelöscht. In seltenen Fällen kann es allerdings vorkommen, dass wir Ihre Daten für einen längeren Zeitraum aufbewahren. Dies kann sich aus gesetzlichen oder vertraglichen Pflichten ergeben.

4.5 Beseitigungsmöglichkeit durch die betroffene Person

Sie können jederzeit mit uns Kontakt aufnehmen und einer weiteren Verarbeitung Ihrer Daten widersprechen. In diesem Fall können wir die Kommunikation mit Ihnen leider nicht fortführen. Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme von uns verarbeitet wurden, werden in diesem Fall gelöscht, es sei denn, es stehen der Löschung gesetzliche Pflichten zur Aufbewahrung Ihrer Daten entgegen.

5 Registrierung auf der Webseite

5.1 Beschreibung und Umfang der Datenverarbeitung

Sie können sich auf unserer Webseite registrieren. Hierfür ist erforderlich, dass der Betroffene personenbezogene Daten in die Registrierungsmaske eingibt. Folgende Daten werden hierfür mindestens erhoben:

  • Vorname
  • Nachname
  • E-Mail-Adresse
  • Projekt
  • Träger/Institution

Folgende Daten können Sie optional angeben:

  • Anrede
  • Straße
  • Postleitzahl
  • Ort
  • Telefonnummer

Die vom Betroffenen angegebenen Daten in der Registrierungsmaske werden ausschließlich für die Bearbeitung verwendet und nicht an Dritte weitergegeben. Im Fall einer Registrierung für die Teilnahme an angebotenen Seminaren oder Veranstaltungen ist es ggf. zur Erfüllung unserer Verträge notwendig, personenbezogene Daten an unsere Vertragspartner weiterzugeben.

5.2 Rechtsgrundlage für die Datenverarbeitung

Sofern Sie personenbezogene Daten angeben, die zu den Pflichtfeldeingabemasken gehören, basiert die Datenverarbeitung auf Art. 6 Abs. 1 S.1 lit. b) DSGVO. Tragen Sie darüber hinaus personenbezogene Daten in die übrigen (optionalen) Eingabefeldmasken ein, beruht die Datenverarbeitung auf Art. 6 Abs. 1 S.1 lit. a) DSGVO.

5.3 Zweck der Datenverarbeitung

Wir verarbeiten Ihre Daten ausschließlich zu dem Zweck Ihre Registrierung abzuschließen und Ihr Webseitenkonto bei uns zu führen.

5.4 Dauer der Datenspeicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist der Fall, wenn Sie Ihr Konto bei uns schließen und keine gesetzlichen oder behördlichen Aufbewahrungsfristen einer Löschung entgegenstehen.

5.5 Beseitigungsmöglichkeit durch die betroffene Person

Sowohl während als auch nach der erfolgten Registrierung steht es dem Betroffenen frei, die Angabe der personenbezogenen Daten zu ändern oder zu korrigieren.

6 Newsletter

6.1 Beschreibung und Umfang der Datenverarbeitung

Wir bieten auf unserer Internetseite www.gesbit.de die Möglichkeit zum Abonnement von Newslettern unserer Projekte. Bei der Bestellung des Newsletters wird die Angabe von personenbezogenen Daten, der E-Mail-Adresse, zur Verarbeitung abgefragt.

Der gewählte Newsletter wird per E-Mail versendet. Den Newsletter erhält man nur nach erfolgter Anmeldung für den Newsletter. Um den Anforderungen an die DSGVO gerecht zu werden, benutzen wir das sogenannte DOI-Verfahren („Double-Opt-In“). Sofern der Betroffene sich für einen Newsletter anmeldet, erhält er eine Bestätigungs-E-Mail auf das von ihm im Eingabefeld benannte elektronische Postfach. Diese E-Mail enthält einen Bestätigungslink, den der Betroffene anklicken muss. Nach diesem Verfahren ist der Betroffen erfolgreich für den Newsletter angemeldet. Zur Durchführung des Verfahrens werden IP-Adresse, Datum und Uhrzeit der Anmeldung gespeichert. Dies deswegen, um Missbräuchen vorzubeugen. Eine Weitergabe der Daten an Dritte erfolgt grundsätzlich nicht.

6.2 Rechtsgrundlage für die Datenverarbeitung

Die Rechtsgrundlage beruht auf Art. 6 Abs. 1 S.1 lit. a) DSGVO. Bestandskunden können von uns Newsletter erhalten, welche keine explizite Einwilligung erteilt haben. Dies erfolgt jedoch nur in den engen Grenzen des § 7 Abs. 3 UWG, welcher im Lichte des Art. 95 DSGVO spiegelbildlich zu Art. 6 Abs. 1 S.1 lit. f) DSGVO zu verstehen ist. Unser berechtigtes Interesse besteht darin, unsere Bestandskunden durch werbliche E-Mails über unsere Produkte zu informieren und so den Kontakt zu diesen Kunden aufrecht zu erhalten.

6.3 Zweck der Datenverarbeitung

Der Newsletter hat die Funktion, den Betroffenen in regelmäßigen Abständen über Angebote und Neuigkeiten von GesBiT zu informieren.

6.4 Dauer der Datenspeicherung

Ihre Daten verarbeiten wir nur solange, wie dies zur Zweckerfüllung notwendig ist und einer Löschung keine gesetzlichen oder behördlichen Aufbewahrungspflichten entgegenstehen.

6.5 Beseitigungsmöglichkeit durch die betroffene Person

Die Einwilligung zur Verarbeitung personenbezogener Daten im Rahmen der Newsletter Bestellung kann jederzeit widerrufen werden. Hierzu kann der Betroffene den, in jedem Newsletter integrierten, Link zum Abbestellen klicken oder den Widerruf der Einwilligung auf andere Weise bei GesBiT kundtun.

7 Social Media auf unserer Webseite

Wir haben auf unserer Webseite Social Media Plattformen über sogenannte „Social Plug-Ins“ eingebunden, die dazu führen, dass die Social Media Anbieter ggf. Daten von Ihnen erhalten. Diese schlüsseln wir für Sie im Folgenden genau auf.

7.1 Shariff

Zusätzlich nutzen wir auf unserer Webseite die datenschutzsicheren „Shariff“-Schaltflächen. „Shariff“ wurde von Spezialisten der Computerzeitschrift c’t entwickelt, um mehr Privatsphäre im Internet zu ermöglichen indem die üblichen “Share”-Buttons der sozialen Netzwerke durch solche ersetzt werden, die erst nach einem gezielten Anklicken mit der unten aufgeführten Datenübermittlung beginnen. Mehr Informationen zum Shariff-Projekt finden Sie unter:

https://www.heise.de/ct/artikel/Shariff-Social-Media-Buttons-mit-Datenschutz-2467514.html

7.2 Facebook

7.2.1 Beschreibung und Umfang der Datenverarbeitung

GesBiT hat auf dieser Webseite Facebook integriert. Der Facebook-Button ist auf der Webseite unten links auffindbar.

Für die Datenverarbeitung gemeinsam mit uns verantwortlich ist:

Facebook, Inc., 1 Hacker Way, Menlo Park, CA 94025, USA.

Sofern eine betroffene Person außerhalb der USA oder Kanada lebt und Facebook die Datenverarbeitung vornimmt, ist hierfür verantwortlich:

Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland.

Sofern Sie auf den Facebook-Button klicken, wird die Webseite von Facebook aufgerufen. Durch den Aufruf der Webseite von Facebook über die Webseite von GesBiT werden Facebook die jeweiligen Bezugsdaten von GesBiT übermittelt. Facebook erhält dadurch die Information, dass Sie unsere Webseite besucht haben. Die von Facebook verwendeten Plug-Ins können aufgerufen werden unter: https://developers.facebook.com/docs/plugins/?locale=de_DE

Wenn Sie zum Zeitpunkt des Besuchs unserer Webseite parallel über einen Facebook-Account eingeloggt sind (dabei spielt es keine Rolle, ob es der eigene Facebook-Account ist), erhält Facebook weitere Informationen, dergestalt, welche Unterseiten Sie auf unserer Webseite besucht haben. Facebook sammelt diese Informationen, so dass theoretisch die Möglichkeit besteht, diese Informationen Ihrem Facebook-Account zuzuordnen. Gleiches gilt für den Button „Gefällt mir“ oder bei der Nutzung des Kommentarfeldes; Facebook kann diese Informationen auch hier dem jeweiligen, eingeloggten Facebook-Account zuordnen.

Für weitere Informationen zum Thema Datenschutz bei Facebook verweisen wir auf die nachstehende Datenrichtlinie von Facebook: https://de-de.facebook.com/about/privacy/

Nach eigenen Angaben speichert Facebook

  • Datum und Uhrzeit des Besuchs,
  • die konkrete Internetadresse auf der sich das Social Plugin befindet, und
  • weitere technische Daten wie bspw. die IP-Adresse,
  • den Browsertyp,
  • das Betriebssystem,

um die Dienste von Facebook weiter zu optimieren.

7.2.2 Rechtsgrundlage für die Datenverarbeitung

Die Rechtsgrundlage beruht auf Art. 6 Abs. 1 S.1 lit. f) DSGVO. Unser berechtigtes Interesse ergibt sich aus der werbenden Funktion von sozialen Medien. Wir nutzen diese, um den Bekanntheitsgrad unseres Unternehmens zu steigern.

7.2.3 Zweck der Datenverarbeitung

Wir nutzen Social Media, um unser Unternehmen bekannter zu machen. Außerdem möchten wir Ihnen die Möglichkeit bieten über unsere Webseite mit den sozialen Medien zu interagieren.

7.2.4 Dauer der Datenspeicherung

Nach eigenen Angaben speichert Facebook Ihre Daten für eine Dauer von 90 Tagen. Nach Ablauf der 90 Tage werden die Daten anonymisiert, so dass sie nicht weiter mit Ihnen in Verbindung gebracht werden können.

7.2.5 Beseitigungsmöglichkeit durch die betroffene Person

Um die Datenverarbeitung durch Facebook zu verhindern, haben Sie die Möglichkeit, sich vor Aufruf der Webseite www.gesbit.de bei Facebook auszuloggen. Hierzu müssen Sie sich über die Webseite von Facebook ausloggen und alle Cookies aus Ihrem Browserverlauf löschen.

Weitere Einstellungen und Widersprüche zur Nutzung von Daten für Werbezwecke, sind innerhalb der Facebook-Profileinstellungen möglich oder über die US-amerikanische Seite oder die EU-Seite von Facebook. Die Einstellungen erfolgen plattformunabhängig, d.h. sie werden für alle Geräte, wie Desktop Computer oder mobile Geräte übernommen.

7.3 Twitter

7.3.1 Beschreibung und Umfang der Datenverarbeitung

GesBiT nutzt Twitter. Der Twitter-Button auf der Webseite unten links auffindbar.

Für die Datenverarbeitung gemeinsam mit uns verantwortlich ist:

Twitter, Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA.

Sofern Sie auf den Twitter-Button klicken, wird die Webseite von Twitter aufgerufen. Durch den Aufruf der Webseite von Twitter über unsere Webseite werden Twitter die jeweiligen Bezugsdaten von GesBiT übermittelt. Twitter erhält dadurch die Information, dass Sie unsere Webseite besucht haben.

Wenn Sie zum Zeitpunkt des Besuchs unserer Webseite parallel über einen Twitter-Account eingeloggt sind, erhält Twitter weitere Informationen, dergestalt, welche Seiten Sie auf der Webseite von GesBiT besucht haben. Twitter sammelt diese Informationen, sodass theoretisch die Möglichkeit besteht, diese Informationen dem Twitter-Account zuzuordnen.

Für weitere Informationen zum Thema Datenschutz bei Twitter verweisen wir auf die nachstehende Datenrichtlinie von Twitter: https://twitter.com/privacy?lang=de

7.3.2 Rechtsgrundlage für die Datenverarbeitung

Die Rechtsgrundlage beruht auf Art. 6 Abs. 1 S.1 lit. f) DSGVO. Unser berechtigtes Interesse ergibt sich aus der werbenden Funktion von sozialen Medien. Wir nutzen diese, um den Bekanntheitsgrad unseres Unternehmens zu steigern.

7.3.3 Zweck der Datenverarbeitung

Wir nutzen Social Media, um unser Unternehmen bekannter zu machen. Außerdem möchten wir Ihnen die Möglichkeit bieten über unsere Webseite mit den sozialen Medien zu interagieren.

7.3.4 Dauer der Datenspeicherung

Nach Angaben Twitters werden Daten, die über Plug-Ins von Twitter erhoben werden nach maximal 30 Tagen gelöscht, verschleiert oder aggregiert. Twitter bemüht sich Daten von Browsern, von denen Twitter glaubt, dass sie sich in der Europäischen Union oder in Staaten der Europäischen Freihandelsassoziation (EFTA) befinden, nicht zu sammeln.

7.3.5 Beseitigungsmöglichkeit durch die betroffene Person

Um die Datenverarbeitung durch Twitter zu verhindern, haben Sie die Möglichkeit, sich vor Aufruf der Webseite www.gesbit.de bei Twitter auszuloggen und alle Cookies aus Ihrem Browserverlauf zu löschen.

Weitere Einstellungen und Widersprüche zur Nutzung von Daten für Werbezwecke, sind innerhalb der Twitter-Profileinstellungen möglich oder über die US-amerikanische Seite oder die EU-Seite von Twitter. Die Einstellungen erfolgen plattformunabhängig, d .h. sie werden für alle Geräte, wie Desktop Computer oder mobile Geräte übernommen.

8 Tracker und Analysetools

Zur stetigen Verbesserung unseres Angebots auf www.gesbit.de nutzen wir folgende Analysetools. Welche Daten hierbei jeweils verarbeitet werden und wie Sie die jeweiligen Dienstleister erreichen können, erfahren Sie im Folgenden:

8.1 Matomo

8.1.1 Beschreibung und Umfang der Datenverarbeitung

GesBiT nutzt den Web-Analysedienst Matomo (ehemals PIWIK).

Matomo setzt ein Cookie. Zur Erklärung der Cookies wird auf den entsprechenden Passus weiter oben verwiesen. Folgende Daten werden dabei gespeichert:

  • Zwei Bytes der IP-Adresse des aufrufenden Systems
  • Die aufgerufene Webseite
  • Die Website, von der Sie auf die aufgerufene Webseite gelangt sind (Referrer)
  • Die Unterseiten, die von der aufgerufenen Webseite aus aufgerufen werden
  • Die Verweildauer auf der Webseite
  • Die Häufigkeit des Aufrufs der Webseite

Die Software läuft dabei ausschließlich auf den Servern unserer Webseite. Eine Speicherung Ihrer personenbezogenen Daten findet nur dort statt. Diese Daten werden nicht an Dritte weitergegeben.

Die Software ist so eingestellt, dass die IP-Adressen nicht vollständig gespeichert werden, sondern 2 Bytes der IP-Adresse maskiert werden (Bsp.: 192.168.xxx.xxx). Auf diese Weise ist eine Zuordnung der gekürzten IP-Adresse zum aufrufenden Rechner nicht mehr möglich.

Bezüglich der weiteren Informationen zu den Datenschutzbestimmungen von Matomo verweisen wir auf nachstehenden Link: https://matomo.org/privacy/

8.1.2 Rechtsgrundlage für die Datenverarbeitung

Die Rechtsgrundlage basiert auf Art. 6 Abs. 1 S.1 lit. f) DSGVO.

8.1.3 Zweck der Datenverarbeitung

Der Web-Analysedienst Matomo dient GesBiT vorwiegend zur Optimierung der Webseite sowie zur Kosten-Nutzen-Analyse. Matomo wird weiterhin dafür genutzt, um eine Analyse des Besucherstroms der Nutzer auf der Webseite zu ermöglichen. Es liegt in unserem berechtigten Interesse, unser Webseite-Angebot für Sie anschaulich und nutzerfreundlich zu gestalten.

Durch die Anonymisierung der IP-Adresse wird dem Interesse der Nutzer an deren Schutz personenbezogener Daten hinreichend Rechnung getragen.

8.1.4 Dauer der Datenspeicherung

Wir verarbeiten personenbezogenen Daten nur so lange, wie es notwendig ist. Sobald der Zweck der Datenverarbeitung erfüllt ist, findet nach den Maßstäben des hiesigen Löschkonzepts eine Sperrung und Löschung statt, es sei denn, dass gesetzliche Vorschriften dem entgegenstehen.

8.1.5 Beseitigungsmöglichkeit durch die betroffene Person

Das Setzen von Cookies kann durch entsprechende Einstellungen in Ihrem Internetbrowser jederzeit verhindert werden. Die bereits gesetzten Cookies können auch in den Einstellungen des Internetbrowsers gelöscht werden. Wir geben zu bedenken, dass die Verhinderung des Setzens von Cookies zur Folge haben kann, dass nicht alle Funktionen uneingeschränkt verfügbar sind.

9 Werbe- und Marketingtools

Auf unserer Webseite sind ferner Tools eingebunden, die dafür sorgen, dass unsere Webseite Ihnen bei einer Internetsuche, als relevantes Suchergebnis oder als Werbung gekennzeichnet, angezeigt wird. Im Folgenden haben die, in Verbindung mit unserer Webseite genutzten, Programme für Sie aufgeschlüsselt:

9.1 Twitter Insight Tag

9.1.1 Beschreibung und Umfang der Datenverarbeitung

Wir platzieren Werbung auf Twitter. Wir setzen deshalb die Analyse- und Conversion Tracking-Technologie der Plattform Twitter ein, um die Wirksamkeit dieser Werbung zu prüfen.

Die Datenverarbeitung wird durchgeführt von:

Twitter, Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA (“Twitter”).

Sofern Sie über eine Twitter-Anzeige auf unsere Webseite gelangt sind, platziert Twitter ein Conversion Cookie auf Ihrem Computer. Dieses Cookie verliert nach 30 Tagen seine Gültigkeit und dient nicht der persönlichen Identifizierung. Besuchen Sie bestimmte Seiten unserer Webseite und das Cookie ist noch nicht abgelaufen, können Twitter und GesBiT erkennen, dass eine Person auf die entsprechende Anzeige geklickt hat und zu dieser Seite weitergeleitet wurde. Die mit Hilfe des Conversion-Cookies eingeholten Informationen dienen dazu, Conversion-Statistiken zu erstellen. Wir erfahren die Gesamtanzahl der Nutzer, die auf unsere Anzeige geklickt haben und zu einer, mit einem Conversion-Tracking-Tag versehenen, Seite weitergeleitet wurden. Wir erhalten jedoch keine Informationen, mit denen sich Nutzer persönlich identifizieren lassen.

9.1.2 Rechtsgrundlage für die Datenverarbeitung

Die Datenverarbeitung basiert auf Art. 6 Abs. 1 S.1 lit. f) DSGVO.

9.1.3 Zweck der Datenverarbeitung

Es liegt in unserem berechtigten Interesse, Sie über unser Angebot zu informieren und dieses für Sie anschaulich und nutzerfreundlich zu gestalten. Dies entspricht auch dem Zweck der Verarbeitung.

9.1.4 Dauer der Datenspeicherung

Die Daten werden gelöscht, sobald sie für unsere Aufzeichnungszwecke nicht mehr benötigt werden.

9.1.5 Beseitigungsmöglichkeit durch die betroffene Person

Sie können als eingeloggter Nutzer von Twitter der Speicherung und Nutzung von Daten in einem Cookie von Twitter widersprechen indem Sie den Link https://twitter.com/personalization aufrufen und Ihre bevorzugten Einstellungen wählen.

Sofern Sie keinen Twitter Account besitzen, können Sie der interessenbasierten Werbung durch Twitter auf der Webseite der Digital Advertising Alliance: optout.aboutads.info widersprechen.

Wenn Sie diese Option wählen, wird ein neues Cookie (Opt-Out-Cookie) in Ihrem Browser gesetzt, das Twitter darüber informiert, dass keine Daten zu Ihrem Browserverhalten gespeichert werden dürfen. Bitte beachten Sie, dass die Einstellung für alle von Ihnen genutzten Browser vorgenommen werden muss. Wenn alle Ihre Cookies in einem Browser gelöscht werden, ist davon auch das Opt-Out-Cookie von Twitter betroffen.

10 Datentransfer in ein Drittland

Damit wir unsere Leistungen erbringen können, bedienen wir uns der Unterstützung von Dienstanbietern aus dem europäischen Raum als auch aus Drittstaaten. Um den Schutz Ihrer personenbezogenen Daten auch im Fall der Datenübermittlung in ein Drittland sicherzustellen, schließen wir mit jedem der sorgfältig ausgewählten Dienstanbieter spezielle Auftragsverarbeitungsverträge. Alle von uns genutzten Dienstanbieter verfügen über hinreichende Nachweise, dass Sie die Datensicherheit über geeignete technische und organisatorische Maßnahmen sicherstellen. Unsere Dienstanbieter aus Drittländern befinden sich entweder in Ländern, die über ein von der EU-Kommission anerkanntes, angemessenes Datenschutzniveau verfügen (Art. 45 DSGVO) oder haben geeignete Garantien vorgesehen (Art. 46 DSGVO). Nachfolgend zählen wir die Kategorien von Dienstanbietern, die Länder, in denen sie ihren Hauptsitz haben, sowie die entsprechenden Garantien auf:

EU-US Privacy Shield: Der Privacy-Shield ist ein Abkommen zwischen den Vereinigten Staaten von Amerika und der Europäischen Union, das die Einhaltung europäischer Datenschutzstandards gewährleisten soll.

11 Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

11.1 Recht auf Widerruf der Einwilligung (vgl. Art. 7 DSGVO)

Falls Sie eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, können Sie diese jederzeit widerrufen. Ein solcher Widerruf beeinflusst die Zulässigkeit der Verarbeitung Ihrer personenbezogenen Daten für die Zukunft, nachdem Sie ihn gegenüber uns ausgesprochen haben. Er kann (fern-)mündlich oder schriftlich per Post oder E-Mail an uns erfolgen.

11.2 Recht auf Auskunft (vgl. Art. 15 DSGVO)

Im Falle eines Auskunftsersuchens müssen Sie hinreichende Angaben zu Ihrer Identität machen und einen Nachweis erbringen, dass es sich um Ihre Informationen handelt. Die Auskunft betrifft folgende Informationen:

  • die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
  • die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
  • die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
  • die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
  • das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
  • das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
  • alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
  • das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.

11.3 Recht auf Berichtigung oder Löschung (vgl. Art. 16, 17 DSGVO)

Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber uns als Verantwortlichem, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.

Zudem können Sie die Löschung der Sie betreffenden personenbezogenen Daten verlangen, sofern einer der folgenden Gründe auf Sie zutrifft:

  • Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
  • Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 S.1 lit. a) oder Art. 9 Abs. 2 lit. a) DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
  • Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
  • Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
  • Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
  • Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.

Haben wir die Sie betreffenden personenbezogenen Daten öffentlich gemacht und sind wir gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so treffen wir alle zumutbaren Maßnahmen um die Löschung auch andere für die Datenverarbeitung Verantwortliche darüber zu informieren, dass Sie die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.

Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist:

  • zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
  • zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
  • aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h) und i) sowie Art. 9 Abs. 3 DSGVO;
  • für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das oben genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
  • zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

11.4 Recht auf Einschränkung der Verarbeitung (vgl. Art. 18 DSGVO)

Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten von uns verlangen:

  • wenn Sie die Richtigkeit, der Sie betreffenden personenbezogenen für eine Dauer bestreiten, die es uns ermöglicht, die Richtigkeit Ihrer personenbezogenen Daten zu überprüfen;
  • die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
  • wir die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
  • wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob unsere berechtigten Gründe gegenüber Ihren Gründen überwiegen.

Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.

Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von uns unterrichtet, bevor die Einschränkung aufgehoben wird.

11.5 Recht auf Unterrichtung (vgl. Art. 19 DSGVO)

Haben Sie uns gegenüber Ihr Recht auf Berichtigung, Löschung oder Einschränkung der Datenverarbeitung geltend gemacht, sind wir verpflichtet, allen Empfängern Ihrer personenbezogenen Daten die Berichtigung, Löschung oder Einschränkung der Datenverarbeitung mitzuteilen. Dies gilt nur insoweit, wie sich diese Mitteilung nicht als unmöglich erweist oder mit einem unverhältnismäßigen Aufwand verbunden wäre.

Sie haben das Recht zu erfahren, welche Empfänger Ihre Daten erhalten haben.

11.6 Recht auf Datenübertragbarkeit (vgl. Art. 20 DSGVO)

Sie haben das Recht, Ihre personenbezogenen Daten in einem gängigen, maschinenlesbaren Format von uns zu erhalten, um sie ggf. an einen anderen Verantwortlichen weiterleiten zu lassen, sofern

  • die Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1 S.1 lit. a) DSGVO oder Art. 9 Abs. 2 lit. a) DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 S. 1 lit. b) DSGVO beruht und
  • die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

Bei der Ausübung Ihres Rechts auf Datenübertragbarkeit haben Sie das Recht, zu erwirken, dass die personenbezogenen Daten direkt von uns einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist.

Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde.

11.7 Recht auf Widerspruch gegen die Verarbeitung (vgl. Art. 21 DSGVO)

Soweit wir die Verarbeitung Ihrer personenbezogenen Daten auf ein berechtigtes Interesse (gem. Art. 6 Abs. 1 S. 1 lit. f) DSGVO) unsererseits stützen, können Sie Widerspruch gegen die Verarbeitung einlegen. Gleiches gilt, sollten wir die Datenverarbeitung auf Art. 6 Abs. 1 S. 1 lit. e) DSGVO stützen.

Bei Ausübung eines solchen Widerspruchs bitten wir um Darlegung der Gründe, weshalb wir Ihre personenbezogenen Daten nicht wie von uns durchgeführt verarbeiten sollten. Im Falle Ihres begründeten Widerspruchs prüfen wir die Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen.

11.8 Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde (vgl. Art. 77 DSGVO)

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet Sie über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.

12 Wie Sie diese Rechte wahrnehmen

Zur Wahrnehmung dieser Rechte wenden Sie sich bitte an unseren Datenschutzbeauftragten:

Christian Scholtz von der WS Datenschutz GmbH

gesbit(at)ws-datenschutz.de

oder per Post:

WS Datenschutz GmbH
Meinekestraße 13
D-10719 Berlin

13 Änderungsvorbehalt

Wir behalten uns vor, diese Datenschutzerklärung unter Beachtung der gesetzlichen Bestimmungen zu ändern.

Stand April 2019