Datenschutzbestimmungen
Diese Datenschutzrichtlinie beschreibt, welche personenbezogenen Daten das Unternehmen beim Besuch und bei der Nutzung der Website erhebt, zu welchem Zweck und auf welcher Rechtsgrundlage sie verarbeitet werden, wie sie geschützt werden und welche Rechte die Nutzer in Bezug auf ihre personenbezogenen Daten haben. Die Richtlinie wurde in Übereinstimmung mit der Datenschutz-Grundverordnung (DSGVO) und anderen geltenden Datenschutzgesetzen entwickelt.
Definitionen: In dieser Richtlinie bezeichnet der Begriff „personenbezogene Daten“ alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (betroffene Person) beziehen, wie z. B. Name, E-Mail-Adresse, Telefonnummer, Online-Kennungen (IP-Adresse, Cookies usw.) sowie andere Informationen, die eine direkte oder indirekte Identifizierung des Nutzers ermöglichen. „Verarbeitung“ bezeichnet alle Aktionen mit personenbezogenen Daten – Erhebung, Aufzeichnung, Speicherung, Verwendung, Übermittlung, Löschung usw.
Verantwortlicher: Verantwortlicher (Betreiber) für die personenbezogenen Daten der Nutzer ist die Jurisprudential Consulting Group SL, Steuernummer B75756304, eingetragen und tätig in Spanien. Für die Kommunikation in Datenschutzangelegenheiten stehen Ihnen die in Abschnitt 2.10 angegebenen Kontaktdaten zur Verfügung.
1.1 Erhebung personenbezogener Daten
Wir erheben und verarbeiten personenbezogene Daten unserer Nutzer nur im erforderlichen Umfang und für klar definierte Zwecke. Die Datenerhebung kann auf folgende Weise erfolgen:
- Vom Nutzer bereitgestellte Daten: Sie können uns direkt Informationen über sich selbst zur Verfügung stellen, beispielsweise beim Ausfüllen eines Feedback-Formulars, Senden einer E-Mail-Anfrage, Registrieren für eine Veranstaltung oder Abonnieren eines Newsletters. Solche Daten können Ihren Vor- und Nachnamen, Ihre Position, den Namen Ihrer Organisation, Ihre Telefonnummer, Ihre E-Mail-Adresse, Ihre Postanschrift sowie den Inhalt der Nachricht oder andere Informationen umfassen, die Sie uns freiwillig zur Verfügung stellen. Wir bitten Sie, nur die Informationen anzugeben, die für den jeweiligen Zweck erforderlich sind (für Feedback reichen beispielsweise Ihr Name und Ihre Kontaktdaten aus).
- Automatisch erfasste Daten: Bei jedem Besuch der Website werden bestimmte technische Daten automatisch an unsere Systeme übermittelt. Zu diesen Daten gehören: die IP-Adresse des Geräts des Nutzers, Informationen über den Browser und das Betriebssystem, die Sprache der Benutzeroberfläche, Datum und Uhrzeit des Zugriffs, die Adresse der aufgerufenen Seiten, Cookies und andere eindeutige Kennungen. Diese Daten werden von unseren Serverprotokollen sowie durch Cookies und Pixel-Tags erfasst (weitere Informationen finden Sie in Abschnitt 3 zu Cookies). Automatisch erfasste Daten ermöglichen im Allgemeinen keine Identifizierung Ihrer Person, ohne sie mit zusätzlichen Informationen zu kombinieren, können aber als personenbezogene Daten betrachtet werden (beispielsweise gelten die IP-Adresse und die Cookie-ID in der EU als personenbezogene Daten, da sie einem bestimmten Nutzer zugeordnet werden können).
- Daten aus Drittquellen: Wir erhalten Informationen grundsätzlich direkt von Ihnen. In manchen Fällen erhalten wir bestimmte Daten aus öffentlich zugänglichen Quellen oder von Dritten – beispielsweise, wenn Sie über die Social-Media-Seiten des Unternehmens oder über externe Dienste mit uns interagieren (z. B. eine Anfrage über ein berufliches soziales Netzwerk stellen) oder wenn Sie von einer Partnerorganisation an uns verwiesen wurden. In diesen Fällen stellen wir sicher, dass wir über eine Rechtsgrundlage für die Verarbeitung dieser Daten verfügen und informieren Sie entsprechend.
Bitte beachten Sie, dass unsere Website nicht dazu bestimmt ist, besondere Kategorien personenbezogener Daten (wie Informationen über Gesundheit, ethnische Herkunft, politische Ansichten, religiöse Überzeugungen, Vorstrafen usw.) zu erfassen und zu verarbeiten. Bitte stellen Sie uns solche Daten nicht über die Formulare der Website oder auf andere Weise zur Verfügung. Das Unternehmen erfasst wissentlich keine Daten von Kindern unter 16 Jahren. Sollten wir erfahren, dass wir versehentlich personenbezogene Daten von einem Kind ohne elterliche Zustimmung (sofern eine solche erforderlich ist) erhalten haben, werden wir Maßnahmen zur Löschung dieser Informationen ergreifen.
1.2. Zwecke der Verarbeitung personenbezogener Daten
Wir verwenden die von uns erhobenen personenbezogenen Daten streng eingeschränkt – nur für die Zwecke, für die sie bereitgestellt oder erhoben wurden, sowie für weitere kompatible Zwecke. Zu den Hauptzwecken der Verarbeitung Ihrer Daten gehören:
- Bereitstellung von Dienstleistungen und Informationen: Bearbeitung von Anfragen und Anfragen von Nutzern. Wenn Sie uns beispielsweise über das Kontaktformular auf der Website oder per E-Mail mit einer Anfrage zu unseren Beratungsleistungen kontaktieren, verwenden wir die von Ihnen angegebenen Kontaktdaten und den Inhalt Ihrer Anfrage, um Ihnen zu antworten, die angeforderten Informationen bereitzustellen oder die erforderlichen Maßnahmen zum Abschluss eines Vertrags über die Erbringung von Dienstleistungen zu ergreifen.
- Funktionsweise und Verbesserung der Website: Gewährleistung des ordnungsgemäßen Betriebs der Website und der Benutzerfreundlichkeit. Wir verarbeiten technische Daten (IP-Adressen, Cookies usw.), um Seiten der Website zu laden, Inhalte an Ihr Gerät anzupassen, Ihre Präferenzen zu speichern (z. B. Sprachauswahl) und die Sicherheit der Website zu gewährleisten (z. B. zum Schutz vor betrügerischen Anfragen und Cyberangriffen). Analytische Daten zum Datenverkehr (erfasst durch Cookies) werden verwendet, um zu verstehen, welche Bereiche der Website am häufigsten genutzt werden und wie Benutzer mit den Inhalten interagieren. Dies hilft uns, Struktur und Inhalt der Website zu optimieren, Fehler zu beheben und die Qualität der bereitgestellten Materialien und Dienste zu verbessern.
- Marketing und Newsletter: Mit Ihrer gesonderten Einwilligung können wir Kontaktdaten (z. B. E-Mail) verwenden, um Ihnen Neuigkeiten, Rezensionen, Newsletter, Einladungen zu unseren Veranstaltungen oder andere Marketingmaterialien im Zusammenhang mit den Aktivitäten des Unternehmens zu senden. Sie können sich jederzeit von solchen Mailings abmelden, indem Sie den Anweisungen in der E-Mail folgen oder uns kontaktieren (siehe Abschnitt 2.8 zum Widerrufsrecht). Darüber hinaus kann die Website Marketing-Tools (z. B. Social-Media-Pixel) zur Personalisierung von Werbung verwenden: Beispielsweise können wir Ihnen auf anderen Plattformen Werbung für unsere Dienstleistungen anzeigen, wobei wir berücksichtigen, dass Sie unsere Website besucht haben. Diese Tools basieren ebenfalls auf Cookies und erfordern Ihre Einwilligung (weitere Einzelheiten finden Sie in Abschnitt 3).
- Erfüllung gesetzlicher Verpflichtungen: In bestimmten Fällen müssen wir personenbezogene Daten verarbeiten, um gesetzlichen Anforderungen nachzukommen. Beispielsweise können Buchhaltungs- und Steuervorschriften uns dazu verpflichten, Verträge und Rechnungen mit personenbezogenen Kundendaten aufzubewahren, und Gesetze zur Geldwäschebekämpfung können uns dazu verpflichten, bestimmte Kundendaten zu überprüfen und zu speichern. Obwohl die Website selbst solche Daten möglicherweise nicht erhebt, richtet sich die weitere Verarbeitung, wenn Sie unser Kunde werden, nach den Vertragsbedingungen und den gesetzlichen Bestimmungen. Im Zusammenhang mit dem Betrieb der Website selbst können wir bestimmte Protokolldateien und technische Informationen für den gemäß den Gesetzen zur elektronischen Kommunikation und zum Datenschutz erforderlichen Zeitraum aufbewahren.
- Schutz von Rechten und Interessen: Bei Bedarf verarbeiten wir personenbezogene Daten, um Rechtsansprüche des Unternehmens zu begründen, auszuüben oder zu verteidigen (z. B. bei Streitigkeiten mit Ihnen oder der Notwendigkeit, rechtswidrige Handlungen, Versuche eines unbefugten Zugriffs auf die Website zu verhindern, sich gegen eine Klage zu verteidigen usw.). Dies umfasst die Nutzung und gegebenenfalls die Übermittlung von Daten an zuständige Behörden, wenn dies zur Untersuchung von Vorfällen, zur Erfüllung von Strafverfolgungsanfragen oder zur Durchsetzung gerichtlicher Anordnungen erforderlich ist.
Wir stellen sicher, dass die Daten nicht in einer Weise verarbeitet werden, die mit den oben beschriebenen Zwecken unvereinbar ist. Sollten wir personenbezogene Daten für einen neuen, ursprünglich nicht angegebenen Zweck verwenden müssen, werden wir Sie darüber informieren und gegebenenfalls um eine zusätzliche Einwilligung bitten.
1.3. Rechtsgrundlage der Verarbeitung
Das Unternehmen verarbeitet personenbezogene Daten der Nutzer nur, wenn eine entsprechende Rechtsgrundlage gemäß Artikel 6 der DSGVO (und den einschlägigen nationalen Rechtsvorschriften) vorliegt. Abhängig von der Art der Daten und den Zwecken können solche Gründe sein:
- Einwilligung der betroffenen Person. Wir bitten Sie um Ihre Einwilligung zur Verarbeitung, sofern dies gesetzlich vorgeschrieben ist. Insbesondere benötigen wir Ihre Einwilligung für die Verwendung optionaler Cookies und ähnlicher Technologien (z. B. Analyse- oder Marketing-Cookies von Google Analytics, Meta Pixel usw.). Ihre freiwillige, eindeutige Einwilligung bildet auch die Rechtsgrundlage für die Zusendung von Marketingmaterialien (z. B. E-Mail-Newslettern) – Sie erteilen diese Einwilligung beispielsweise durch Ankreuzen eines Kästchens oder anderweitig bei der Anmeldung. Sie haben das Recht, Ihre Einwilligung jederzeit zu widerrufen, indem Sie uns kontaktieren oder technische Optionen nutzen (siehe Abschnitt 2.8). Die Rechtmäßigkeit der Verarbeitung vor dem Widerruf bleibt unberührt.
- Erforderlichkeit für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen auf Anfrage der betroffenen Person. Wenn Sie unser Kunde sind oder beabsichtigen, einer zu werden, verarbeiten wir Ihre Daten, soweit dies erforderlich ist, um Ihnen vertragsgemäße Leistungen zu erbringen. Wenn Sie beispielsweise über die Site eine Beratung anfordern, ist die Verarbeitung Ihrer Kontaktdaten und Anfragedaten erforderlich, um vorvertragliche Maßnahmen auf Ihre Anfrage hin zu ergreifen. Wenn das Unternehmen und Sie einen Vertrag über die Erbringung von Beratungsleistungen geschlossen haben, erfolgt die Verarbeitung Ihrer Daten im Rahmen der Erfüllung dieses Vertrags (Kommunikation, Bereitstellung von Arbeitsergebnissen, Rechnungsstellung usw.) auf dieser Rechtsgrundlage.
- Berechtigte Interessen des Unternehmens. Wir können bestimmte Daten aufgrund unserer berechtigten Interessen verarbeiten, sofern diese Interessen nicht die Grundrechte und -freiheiten des Nutzers überwiegen. Unser berechtigtes Interesse besteht beispielsweise darin, die Sicherheit der Website zu gewährleisten und Betrug zu verhindern. Zu diesem Zweck verarbeiten wir Protokolldaten, IP-Adressen usw. ohne gesonderte Einwilligung. Ein berechtigtes Interesse kann auch darin bestehen, die Leistung der Website zu verbessern und das Publikum zu analysieren. Für die Verwendung von Cookies und ähnlichen Identifikatoren für Analyse und Marketing benötigen wir jedoch die Einwilligung gemäß den oben genannten ePrivacy-Anforderungen. Wir können jedoch aggregierte, nicht personalisierte Analysen aufgrund berechtigter Interessen für interne Berichte verwenden. Ein weiteres Beispiel ist die Wahrung unserer Rechte im Streitfall (Verarbeitung von Daten im Rahmen von Rechtsansprüchen). In jedem Fall führen wir bei der Berufung auf diese Rechtsgrundlage eine Abwägungsprüfung durch, um sicherzustellen, dass wir Ihre Rechte nicht verletzen. Der Nutzer hat das Recht, der Verarbeitung aufgrund unseres berechtigten Interesses zu widersprechen (siehe Abschnitt 2.8).
- Erfüllung einer rechtlichen Verpflichtung. Einige Datenverarbeitungen sind zur Erfüllung gesetzlicher Anforderungen erforderlich. Beispielsweise sind wir aufgrund der Steuergesetzgebung verpflichtet, Dokumente mit personenbezogenen Daten von Kunden (Namen, Adressen, Zahlungsbeträge) für einen bestimmten Zeitraum aufzubewahren. Auch die EU-Datenschutzgesetze können die Speicherung Ihrer Anfragen zur Ausübung von Betroffenenrechten und unserer diesbezüglichen Korrespondenz vorschreiben. In solchen Fällen ist die Erfüllung einer rechtlichen Verpflichtung die Rechtsgrundlage, und Ihre Daten werden nur in dem zur Einhaltung des Gesetzes erforderlichen Umfang verarbeitet.
- Sonstige Gründe. In seltenen Fällen kann die Verarbeitung von Daten zum Schutz lebenswichtiger Interessen der betroffenen Person oder einer anderen Person (z. B. im Notfall) oder zur Erfüllung einer Aufgabe im öffentlichen Interesse erforderlich sein. Für die Tätigkeit unseres Unternehmens als privates Beratungsunternehmen sind solche Gründe jedoch in der Regel nicht erforderlich, weshalb sie nur der Vollständigkeit halber erwähnt werden und von uns in der Regel nicht genutzt werden.
Zusammenfassend: Wir achten stets darauf, dass für jede Verarbeitung Ihrer personenbezogenen Daten eine oder mehrere Rechtsgrundlagen nach der DSGVO vorliegen. Liegt keine vor, werden die Daten weder erhoben noch verarbeitet.
1.4. Weitergabe personenbezogener Daten an Dritte
Das Unternehmen respektiert die Vertraulichkeit Ihrer Daten und gibt personenbezogene Daten der Benutzer grundsätzlich nicht an Dritte weiter, außer in den nachstehend ausdrücklich genannten Fällen oder wenn Sie selbst eine solche Übertragung angefordert oder gestattet haben.
Zu den Kategorien von Drittparteien, denen Informationen offengelegt werden können, gehören:
- Autorisierte Mitarbeiter und Auftragnehmer des Unternehmens. Zugriff auf personenbezogene Daten haben ausschließlich diejenigen Mitarbeiter, Berater und externen Spezialisten des Unternehmens, die diese zur Erfüllung ihrer Aufgaben benötigen (Need-to-know-Prinzip). Alle diese Personen unterliegen der Vertraulichkeitspflicht. Ihre Anfrage mit personenbezogenen Daten kann beispielsweise von einem Mitarbeiter der Geschäftsentwicklungsabteilung oder einem für das Thema der Anfrage zuständigen Berater bearbeitet werden.
- Dienstleister (Auftragsverarbeiter). Wir können externe Unternehmen beauftragen, in unserem Namen und auf unsere Anfrage bestimmte Funktionen auszuführen – beispielsweise für das Hosting und den technischen Support der Website, für die Verkehrsanalyse, für die Organisation von Mailings, für Zahlungen und Buchhaltung usw. Wenn wir solchen Auftragsverarbeitern Zugriff auf personenbezogene Daten gewähren, schließen wir mit ihnen Vereinbarungen ab, die sie verpflichten, die Daten streng nach unseren Anweisungen zu verarbeiten, um ihren Schutz und ihre Vertraulichkeit gemäß der DSGVO und dieser Richtlinie zu gewährleisten. Beispielsweise speichert der Hosting-Anbieter Website-Daten auf seinen Servern; der Webanalysedienst (Google Analytics) erhält Daten zur Nutzung der Website; der Zahlungsabwickler verarbeitet Zahlungsdetails, wenn die Website Online-Zahlungen für Dienstleistungen ermöglicht. In jedem dieser Fälle ist der Umfang der übertragenen Daten auf das erforderliche Minimum beschränkt (beispielsweise werden technische Daten zum Besuch an den Analysedienst und Daten zur Ausführung der Transaktion an den Zahlungsdienst übertragen).
- Verbundene Unternehmen und Partnerorganisationen. Das Unternehmen kann Daten mit verbundenen Unternehmen austauschen (wenn die Jurisprudential Consulting Group SL beispielsweise Teil einer Unternehmensgruppe ist oder Niederlassungen hat, kann es theoretisch erforderlich sein, Daten innerhalb der Gruppe zu übertragen). Derzeit findet eine solche Übertragung nicht statt, da alle Aktivitäten in einer Rechtsstruktur konzentriert sind. Sollten wir jedoch in Zukunft verbundene Unternehmen haben oder im Rahmen eines Projekts mit einem Partnerberatungsunternehmen zusammenarbeiten, werden wir Sie informieren und gegebenenfalls Ihre Zustimmung einholen, bevor wir Ihre Daten an den Partner übertragen.
- Dritte mit Zustimmung des Nutzers. In bestimmten Situationen können Sie uns bitten, Informationen an Dritte weiterzugeben oder einer solchen Weitergabe ausdrücklich zustimmen. Beispielsweise können Sie uns bitten, Sie unserem Rechtspartner vorzustellen und ihm Ihre Kontaktdaten mitzuteilen – dies geschieht nur mit Ihrer Zustimmung.
- Staatliche Stellen und andere Personen auf Grundlage des Gesetzes. Das Unternehmen kann personenbezogene Daten offenlegen, wenn dies gesetzlich vorgeschrieben ist, auf Grundlage einer behördlichen Anfrage, Anordnung oder Gerichtsentscheidung oder wenn die Offenlegung zum Schutz der Rechte, des Eigentums oder der Sicherheit des Unternehmens, unserer Mitarbeiter, Nutzer oder der Öffentlichkeit erforderlich ist. Insbesondere stellen wir die erforderlichen Daten den zuständigen Behörden im Rahmen der Untersuchung illegaler Aktivitäten (z. B. Betrug, Cyberkriminalität) oder auf Anfrage einer Datenschutzaufsichtsbehörde (z. B. als Reaktion auf eine Beschwerde eines Nutzers) zur Verfügung. Wir prüfen stets die Rechtmäßigkeit jeder Anfrage zur Datenoffenlegung und stellen Informationen nur im gesetzlich vorgeschriebenen Umfang bereit.
Wir möchten ausdrücklich darauf hinweisen, dass wir ohne Ihre ausdrückliche Zustimmung keine personenbezogenen Daten an Dritte für deren eigene Marketingzwecke verkaufen oder weitergeben. Alle statistischen Informationen, die wir öffentlich zugänglich machen (z. B. in Marketingmaterialien über die Anzahl der Website-Besucher oder allgemeine Trends), enthalten keine identifizierbaren Daten über einzelne Nutzer.
1.5. Grenzüberschreitende Datenübertragung
Wir verarbeiten personenbezogene Daten hauptsächlich innerhalb der Europäischen Union. Einige unserer externen Dienstleistungspartner können jedoch außerhalb des EWR (Europäischen Wirtschaftsraums) ansässig sein oder Daten auf Servern in anderen Rechtsräumen speichern. Insbesondere befinden sich einige Datenempfänger in den USA oder anderen Ländern außerhalb des EWR. Beispielsweise haben Google und Meta (Facebook), die uns Analyse- und Werbetools bereitstellen, ihren Sitz in den USA, was die Übertragung technischer Daten (wie IP-Adresse, Cookie-ID, Daten zur Website-Interaktion) an Server in den USA mit sich bringt.
Bei der Übermittlung personenbezogener Daten außerhalb des EWR stellen wir sicher, dass geeignete Maßnahmen zum Schutz Ihrer Daten gemäß Kapitel V der DSGVO getroffen werden. Zu diesen Maßnahmen können gehören:
- Übermittlung von Daten in Länder, die von der Europäischen Kommission als Länder mit einem angemessenen Schutzniveau für personenbezogene Daten anerkannt wurden (Artikel 45 DSGVO).
- Die Verwendung der Standardvertragsklauseln (SCCs) der Europäischen Kommission in Verträgen mit Datenimporteuren, gegebenenfalls ergänzt durch zusätzliche Sicherheitsmaßnahmen, verpflichtet den Empfänger der Daten, ein dem europäischen gleichwertiges Schutzniveau zu gewährleisten.
- Einbindung von Unternehmen, die nach von der EU genehmigten Mechanismen zertifiziert sind (z. B. dem bestehenden EU-US-Datenschutzschild oder neuen Rahmenwerken für den grenzüberschreitenden Datentransfer, falls diese in Kraft treten).
Wir beobachten die rechtlichen Entwicklungen im Bereich des grenzüberschreitenden Datentransfers aufmerksam. Besteht das Risiko, dass die Gesetzgebung eines Drittlandes keinen ausreichenden Schutz bietet, führen wir eine Bewertung (Transfer Impact Assessment) durch und setzen gegebenenfalls den Transfer aus oder verlangen vom Partner zusätzliche Garantien. Ihre Rechte und der Schutz durch die DSGVO bleiben unabhängig vom Ort der tatsächlichen Speicherung oder Verarbeitung der Daten unverändert.
Auf Anfrage des Benutzers (Kontaktdaten siehe Abschnitt 2.10) sind wir bereit, zusätzliche Informationen zu den für seine/ihre Daten geltenden grenzüberschreitenden Übertragungsmechanismen bereitzustellen.
1.6. Dauer der Speicherung personenbezogener Daten
Wir speichern personenbezogene Daten unserer Nutzer nicht länger als für die Zwecke, für die sie erhoben wurden, erforderlich oder für den gesetzlich vorgeschriebenen Zeitraum. Die Kriterien für die Festlegung der Speicherdauer hängen von der Datenkategorie und den Verarbeitungszwecken ab. Nachfolgend finden Sie einige Richtwerte für die Speicherdauer:
- Anfrage- und Korrespondenzdaten. Wir speichern die von Ihnen bei der Kontaktaufnahme (z.B. über das Kontaktformular oder per E-Mail) angegebenen Daten so lange, wie es für die Bearbeitung Ihrer Anfrage und die weitere Kommunikation erforderlich ist. Korrespondenz zu allgemeinen Sachverhalten wird in der Regel 1-2 Jahre zur Dokumentation gespeichert, sofern sich daraus keine längerfristigen Verpflichtungen ergeben. Zielt die Korrespondenz oder Anfrage auf den Abschluss eines Dienstleistungsvertrages ab, können die entsprechenden Daten im Rahmen der Projektdokumentation (siehe nächster Punkt) gespeichert werden.
- Kundendaten (im Rahmen der Leistungserbringung). Wenn Sie unser Kunde werden, werden Ihre Daten (z. B. Vertragsdetails, Arbeitsergebnisse, Rechnungen) für die Dauer des Vertragsverhältnisses und für einen bestimmten Zeitraum nach dessen Beendigung gespeichert – in der Regel bis zum Ablauf der Verjährungsfrist für mögliche Streitigkeiten oder bis zum Ablauf der gesetzlichen Aufbewahrungsfristen (z. B. werden Buchhaltungsunterlagen gemäß den spanischen Steuervorschriften mindestens 5–6 Jahre lang aufbewahrt). Diese Daten werden getrennt von den über die offene Website erhobenen Daten gespeichert und unterliegen nicht nur dieser Richtlinie, sondern auch den Bedingungen des spezifischen Vertrags mit Ihnen.
- Technische und analytische Daten. Webserver-Logdateien mit IP-Adressen und Besucherinformationen werden für einen begrenzten Zeitraum (normalerweise 1–3 Monate) gespeichert, es sei denn, eine längere Speicherung ist aus Sicherheitsgründen erforderlich. Mit Google Analytics und anderen Cookies erfasste analytische Daten werden in der Regel aggregiert und statistisch gespeichert. Google Analytics ermöglicht es Ihnen beispielsweise, die Speicherdauer für Benutzer- und Ereignisdaten anzupassen. Wir halten uns an den erforderlichen Mindestzeitraum (z. B. 14 Monate), danach werden die Daten automatisch gelöscht. Anonymisierte aggregierte Statistiken können unbegrenzt gespeichert werden, da es sich nicht um personenbezogene Daten handelt. Informationen zu den spezifischen Speicherdauern für jedes Cookie finden Sie in der Cookie-Richtlinie (Abschnitt 3).
- Marketingdaten. Wenn Sie in den Erhalt eines Newsletters eingewilligt haben, speichern wir Ihre E-Mail-Adresse und die damit verbundenen Einstellungen, bis Sie sich vom Newsletter abmelden oder Ihre Einwilligung widerrufen und die Löschung der Daten verlangen. Nach Widerruf Ihrer Einwilligung wird Ihre E-Mail-Adresse auf eine Opt-out-Liste gesetzt (um sicherzustellen, dass Sie keine weiteren E-Mails erhalten) oder vollständig gelöscht, es sei denn, unsere Pflichten (z. B. die Aufbewahrung des Nachweises Ihrer Einwilligung/Ihres Widerrufs für einen bestimmten Zeitraum) stehen dem entgegen.
- Gesetzliche und andere verbindliche Fristen. Bestimmte Daten können länger gespeichert werden, wenn dies im Rahmen von Rechts- oder Verwaltungsverfahren erforderlich ist (z. B. bis zum Abschluss eines Streitfalls, einer Untersuchung) oder wenn gesetzlich eine verbindliche Speicherfrist festgelegt ist. Nach Ablauf dieser Frist werden die Daten sicher gelöscht oder anonymisiert.
Nach Ablauf der Speicherdauer löschen wir personenbezogene Daten entweder vollständig oder anonymisieren sie, sodass eine Identifizierung des Nutzers nicht mehr möglich ist. Ist eine sofortige Löschung der Daten aus technischen Gründen nicht möglich (z. B. bei der Speicherung in Backup-Archiven), stellen wir sicher, dass die Daten bis zur endgültigen Löschung isoliert und für eine weitere Verarbeitung unzugänglich sind.
1.7 Rechte der betroffenen Person
Gemäß der DSGVO und anderen geltenden Gesetzen hat der Nutzer (als betroffene Person) eine Reihe wichtiger Rechte in Bezug auf seine personenbezogenen Daten. Wir respektieren diese Rechte und informieren Sie ausführlich über jedes dieser Rechte:
- Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir Ihre personenbezogenen Daten verarbeiten. Ist dies der Fall, haben Sie das Recht, eine Kopie Ihrer bei uns gespeicherten personenbezogenen Daten sowie Informationen über die Zwecke der Verarbeitung, die Kategorien der Daten, die Kategorien von Empfängern, die Speicherfristen und weitere Aspekte der Verarbeitung zu erhalten. Wir stellen Ihnen diese Informationen auf erste Anfrage kostenlos und in strukturierter und verständlicher Form zur Verfügung.
- Recht auf Berichtigung (Art. 16 DSGVO): Sollten Sie feststellen, dass Ihre bei uns gespeicherten personenbezogenen Daten unrichtig oder unvollständig sind, haben Sie das Recht, deren Berichtigung (Änderung, Aktualisierung) zu verlangen. Wir werden die notwendigen Anpassungen unverzüglich vornehmen und sicherstellen, dass diese gerechtfertigt sind.
- Recht auf Löschung von Daten („Recht auf Vergessenwerden“, Artikel 17 DSGVO): In bestimmten Fällen können Sie verlangen, dass wir Ihre personenbezogenen Daten löschen. Zum Beispiel, wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig sind, wenn Sie Ihre Einwilligung widerrufen haben (und wir keine andere Rechtsgrundlage haben), wenn Sie Widerspruch gegen die Verarbeitung eingelegt haben und wir keine Rechtsgrundlage für die Fortführung der Verarbeitung haben oder wenn die Daten unrechtmäßig verarbeitet wurden. Dieses Recht gilt jedoch nicht absolut – es gibt Ausnahmen. Wir können beispielsweise Daten nicht löschen, die wir gesetzlich aufbewahren müssen (z. B. Daten aus obligatorischen Buchhaltungsunterlagen bis zum Ablauf der gesetzlichen Frist) oder Daten, die zur Begründung, Ausübung oder Verteidigung unserer Rechtsansprüche benötigt werden. In Beantwortung Ihres Antrags werden wir mitteilen, welche Daten gelöscht werden können und welche nicht, und die Gründe dafür nennen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, eine vorübergehende Einschränkung der Verarbeitung Ihrer Daten (d. h. nur der Speicherung) zu verlangen, wenn: Sie die Richtigkeit der Daten bestritten haben (für die Dauer der Überprüfung); die Verarbeitung unrechtmäßig ist, Sie aber statt der Löschung eine Einschränkung verlangen; wir die Daten nicht mehr benötigen, Sie diese jedoch zur Geltendmachung oder Verteidigung von Rechtsansprüchen benötigen; oder Sie auf eine Entscheidung über Ihren Widerspruch gegen die Verarbeitung warten (siehe unten). Im Einschränkungsmodus beenden wir die aktive Verarbeitung der Daten, belassen sie aber gespeichert. Wir benachrichtigen Sie auch, wenn die Einschränkung aufgehoben wird.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Hinsichtlich der Daten, die Sie uns bereitgestellt haben und die auf Grundlage Ihrer Einwilligung oder eines Vertrags mit Ihnen automatisiert verarbeitet werden, haben Sie das Recht, diese Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und (soweit technisch machbar) an einen anderen Verantwortlichen zu übermitteln. Sie können beispielsweise Ihre Kontaktdaten und eine Beschreibung Ihres Anliegens anfordern, um diese an einen anderen Berater weiterzuleiten. Auf Ihren Wunsch können wir diese Daten, soweit möglich, direkt an den neuen Verantwortlichen weiterleiten, sofern dadurch nicht die Rechte anderer Personen beeinträchtigt werden (z. B. wenn die Daten Informationen über Dritte enthalten – deren personenbezogene Daten dürfen nicht ohne deren Einwilligung weitergegeben werden).
- Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, gegen die Verarbeitung Ihrer personenbezogenen Daten, die aufgrund unserer berechtigten Interessen (Art. 6 Abs. 1 f) DSGVO) oder aus Gründen des öffentlichen Interesses (Art. 6 Abs. 1 e) erfolgt, jederzeit Widerspruch einzulegen, wenn dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Legen Sie Widerspruch ein, verarbeiten wir die Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Wichtig: Werden Ihre Daten für Direktmarketing verwendet, haben Sie jederzeit ein bedingungsloses Widerspruchsrecht, und wir werden die Daten nicht mehr zu diesem Zweck verwenden. Sie können beispielsweise der Verwendung Ihrer E-Mail-Adresse für die Zusendung von Marketingmaterialien widersprechen – wir werden die Zusendung dieser Materialien dann umgehend einstellen (ähnlich wie bei der Einwilligungserklärung zum Newsletter).
- Recht, keiner automatisierten Entscheidung unterworfen zu werden (Artikel 22 DSGVO): Sie haben das Recht, keiner Entscheidung unterworfen zu werden, die ausschließlich auf einer automatisierten Verarbeitung (einschließlich Profiling) beruht und rechtliche Auswirkungen auf Sie hat oder Sie in anderer Weise erheblich beeinträchtigt. Einfach ausgedrückt: In Fällen, in denen eine wichtige Entscheidung ausschließlich von einem Algorithmus ohne menschliches Zutun getroffen wird, können Sie eine Überprüfung mit menschlichem Zutun verlangen. Wir treffen auf unserer Website keine vollautomatisierten Entscheidungen, die erhebliche Auswirkungen für die Nutzer haben. Jegliches Profiling ist von Natur aus begrenzt (z. B. Interessenanalyse für Werbezwecke) und hat keine rechtlichen Auswirkungen für Sie.
- Recht auf Widerruf der Einwilligung: Wenn die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, diese jederzeit (so einfach wie Sie sie erteilt haben) zu widerrufen. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf. Sie können beispielsweise Cookies (siehe Abschnitt 3.4) oder Newsletter-Abonnements ablehnen, woraufhin wir die entsprechende Verarbeitung einstellen.
- Recht auf Beschwerde bei einer Aufsichtsbehörde: Wenn Sie der Meinung sind, dass Ihre Datenschutzrechte verletzt wurden, können Sie bei der zuständigen nationalen Datenschutzbehörde Beschwerde einreichen. Wir hoffen, dass alle Fragen durch eine vorherige Kontaktaufnahme mit uns geklärt werden können (wir nehmen Ihre Privatsphäre ernst und werden versuchen, Ihren Wünschen nachzukommen). Sie haben jedoch das Recht, sich direkt an die Aufsichtsbehörde zu wenden. In Spanien ist dies die Agencia Española de Protección de Datos (AEPD) – die spanische Datenschutzbehörde. Sie können auch bei der Datenschutzbehörde Ihres Wohnsitzlandes (für EU-Bürger/Einwohner) Beschwerde einreichen. Kontaktdaten der europäischen Behörden finden Sie auf der offiziellen Website des Europäischen Datenschutzausschusses (EDSA).
Wir verpflichten uns, Ihren Anfragen umgehend nachzukommen und Ihre Rechte zu respektieren. Wir beantworten Anfragen in der Regel innerhalb eines Monats nach Eingang. Bei Bedarf kann diese Frist aufgrund der Komplexität oder Anzahl der Anfragen um maximal zwei Monate verlängert werden. In diesem Fall werden wir Sie jedoch über die Gründe für die Verzögerung informieren. Um Ihre Rechte ausüben zu können, müssen wir möglicherweise Ihre Identität überprüfen (um den unbefugten Zugriff Dritter auf Ihre Daten zu verhindern). Dies kann die Anforderung zusätzlicher Identifikationsinformationen beinhalten.
Die Ausübung der meisten Rechte ist kostenlos. Wir können eine angemessene Gebühr erheben oder Anfragen ablehnen, die offensichtlich unbegründet oder übertrieben (wiederholt) sind – jedoch immer in angemessener Weise und im Einklang mit dem Gesetz.
1.8 Schutz personenbezogener Daten (Sicherheitsmaßnahmen)
Das Unternehmen ergreift die notwendigen technischen und organisatorischen Maßnahmen, um die Sicherheit personenbezogener Daten zu gewährleisten und sie vor unbefugtem Zugriff, Veränderung, Offenlegung oder Zerstörung zu schützen. Wir sind uns der Bedeutung des Datenschutzes, insbesondere im Online-Umfeld, bewusst und ergreifen daher folgende Maßnahmen:
- Technische Maßnahmen: Unsere Website nutzt das sichere HTTPS-Protokoll mit Verschlüsselung (SSL/TLS), was eine sichere Datenübertragung von Ihrem Browser zu unserem Server gewährleistet. Die Daten werden auf Servern gespeichert, die mit modernen Sicherheitsmaßnahmen (Firewalls, Angriffserkennungssysteme, Virenschutz, Backup-Mechanismen) ausgestattet sind. Wir aktualisieren regelmäßig Software, wenden Sicherheitspatches an und verwenden Verschlüsselung für sensible Daten (z. B. Verschlüsselung von Backups oder Datenbanken, sofern zutreffend). Auch bei der Datenübertragung an Drittanbieter (z. B. Datenaustausch mit Zahlungsgateways oder Analysediensten) nutzen wir verschlüsselte Kommunikationskanäle (API mit Authentifizierung, HTTPS usw.).
- Organisatorische Maßnahmen: Wir haben eine interne Zugriffsbeschränkungsrichtlinie – nur diejenigen Mitarbeiter und Auftragnehmer, die die Daten kennen müssen, haben Zugriff darauf. Jeder dieser Mitarbeiter ist in den Grundlagen der Informationssicherheit und Vertraulichkeit geschult und verpflichtet, die Vertraulichkeitsregelung einzuhalten. Wir führen regelmäßige Überprüfungen und Audits der Datenverarbeitungsprozesse durch. Es gibt Verfahren zur Reaktion auf Vorfälle, einschließlich eines Aktionsplans für den Fall eines Datenlecks. Sollte trotz aller Maßnahmen eine Datensicherheitsverletzung auftreten, die ein Risiko für die Rechte der Nutzer darstellt (z. B. ein Verlust personenbezogener Daten), handeln wir gemäß der DSGVO: Wir benachrichtigen die Aufsichtsbehörde (innerhalb von 72 Stunden) und, im Falle eines hohen Risikos, die betroffenen Nutzer selbst unverzüglich.
- Datenminimierung: Wir erheben nur die für bestimmte Zwecke notwendigen personenbezogenen Daten und speichern diese nicht länger als nötig (siehe Abschnitt 2.6). Je weniger Daten, desto geringer die Risiken – das ist ein zentraler Grundsatz, den wir befolgen.
- Vertrauenswürdige Partner: Bei der Auswahl von Drittanbietern und Auftragsverarbeitern bewerten wir deren Ruf und Sicherheitsniveau. Jeder Auftragsverarbeiter verfügt über eine Auftragsverarbeitungsvereinbarung, die die Einhaltung der DSGVO-Anforderungen gewährleistet. Wir streben die Zusammenarbeit mit Unternehmen an, die über Sicherheitszertifizierungen (z. B. ISO 27001) verfügen oder eine unabhängige Bewertung durchlaufen haben.
Bitte beachten Sie jedoch, dass keine Methode der Datenübertragung über das Internet oder der elektronischen Speicherung 100%ige Sicherheit garantiert. Wir können die Abwesenheit von Bedrohungen (z. B. neuartiger komplexer Angriffe) nicht vollständig garantieren. Der Benutzer muss auch selbst auf seine Sicherheit achten: Verwenden Sie aktuelle Antivirensoftware, geben Sie keine vertraulichen Daten unverschlüsselt weiter und hüten Sie sich vor Phishing-Nachrichten, die angeblich vom Unternehmen stammen (unsere offizielle Korrespondenz erfolgt über eine Domain-Adresse, und wir werden Sie niemals per E-Mail nach Ihrem Passwort oder Ihren Zahlungsdaten fragen).
Sollten Sie Grund zu der Annahme haben, dass Ihre Interaktion mit uns nicht mehr sicher ist (z. B. wenn Sie eine Sicherheitslücke auf der Website entdeckt oder eine unbefugte Nutzung Ihrer Daten bemerkt haben), benachrichtigen Sie uns bitte umgehend (Kontaktdaten – Abschnitt 2.10). Wir legen Wert auf eine verantwortungsvolle Offenlegung von Sicherheitsproblemen und reagieren umgehend auf entsprechende Meldungen.
1.9 Cookies und ähnliche Technologien
Da die Verwendung von Cookies in einer separaten Cookie-Richtlinie (Abschnitt 3 unten) ausführlich beschrieben wird, geben wir hier nur eine allgemeine Erklärung: Die Website verwendet Cookies und ähnliche Tracking-Technologien (Pixel, lokaler Browserspeicher usw.), um Funktionalität bereitzustellen, den Datenverkehr zu analysieren und (mit Ihrer Zustimmung) für Marketingzwecke. Einige Cookies sind für die Bereitstellung unserer Dienste unbedingt erforderlich (z. B. Sitzungscookies beim Ausfüllen eines Formulars) und wir verwenden sie auf der Grundlage der berechtigten Notwendigkeit. Andere Cookies (Analyse-, Werbe-) werden nur mit Ihrer vorherigen Zustimmung verwendet, die Sie über das Cookie-Banner beim ersten Besuch der Website oder durch Verwalten der Cookie-Einstellungen erteilen. Ausführlichere Informationen finden Sie in Abschnitt 3 dieses Dokuments.
1.10. Kontaktdaten
Bei Fragen zu dieser Datenschutzerklärung, zur Verarbeitung Ihrer personenbezogenen Daten und zur Ausübung Ihrer Rechte können Sie uns wie folgt kontaktieren:
- Administrator (Unternehmen): Jurisprudential Consulting Group SL
- Postanschrift: Calle Mayor de Sarrià, 12 - P. 1 PTA. 2, 08017, Barcelona, Spanien
- E-Mail: office@jurisprudential.eu
Bitte geben Sie in Ihrer Anfrage an, dass es sich bei Ihrem Anliegen um datenschutzrechtliche Belange handelt. So können wir es schneller an die zuständige Person weiterleiten.
Wir werden versuchen, alle Ihre Fragen zu beantworten und eventuell auftretende Probleme zu lösen. Unser Ziel ist es, maximale Transparenz und Benutzerkontrolle über ihre persönlichen Daten zu gewährleisten.
1.11. Änderungen der Datenschutzrichtlinie
Diese Richtlinie kann vom Unternehmen bei Bedarf aktualisiert werden – beispielsweise wenn sich unsere Datenverarbeitungspraktiken ändern, neue Dienste auf der Website erscheinen oder sich Gesetze oder behördliche Anforderungen ändern. Wir werden Ihre Rechte aus dieser Richtlinie nicht ohne Ihre ausdrückliche Zustimmung einschränken. Alle Änderungen werden in diesem Bereich der Website unter dem aktualisierten Datum des Inkrafttretens veröffentlicht.
Bei wesentlichen Änderungen werden wir Sie in angemessener Weise benachrichtigen (z. B. durch einen deutlich sichtbaren Hinweis auf der Startseite der Website oder per E-Mail, sofern wir Ihre Postanschrift haben). Wir empfehlen Ihnen, diese Seite regelmäßig auf Änderungen zu überprüfen. Ihre fortgesetzte Nutzung der Website nach Veröffentlichung einer aktualisierten Richtlinie gilt als Zustimmung zu dieser.
2. Cookie-Richtlinie
In diesem Abschnitt wird erläutert, was Cookies sind, welche Arten von Cookies auf unserer Site verwendet werden, für welche Zwecke sie bestimmt sind und wie der Benutzer die Cookie-Einstellungen gemäß geltendem Recht (einschließlich der Anforderungen der DSGVO und der ePrivacy-Richtlinie) verwalten kann.
2.1. Was ist ein Cookie: Ein Cookie ist eine kleine Textdatei, die beim Besuch einer Website auf dem Gerät des Nutzers (Computer, Smartphone, Tablet) gespeichert wird. Cookies ermöglichen es, das Gerät des Nutzers bei wiederholten Besuchen wiederzuerkennen, seine Aktionen und Präferenzen (z. B. Benutzeroberflächensprache, Anmeldeparameter) zu speichern und technische Informationen über die Besuchssitzung zu sammeln. Neben Cookies gibt es ähnliche Tracking-Technologien, wie z. B. Pixel-Tags (kleine unsichtbare Bilder oder Codefragmente, die beim Besuch einer Seite heruntergeladen werden und die Tatsache des Besuchs oder bestimmte Aktionen des Benutzers aufzeichnen), Lokaler Browserspeicher, SDK in mobilen Anwendungenusw. Der Einfachheit halber werden in dieser Richtlinie alle diese Technologien als „Cookies“ bezeichnet, obwohl es sich um einen breiteren Satz von Tools handelt.
Cookies können direkt von uns (sogenannte „Erstanbieter-Cookies“) oder von Drittanbietern, mit denen wir zusammenarbeiten („Drittanbieter-Cookies“), gesetzt werden. Ein Beispiel für ein Erstanbieter-Cookie ist ein Cookie, das Ihre Sprachauswahl auf unserer Website speichert. Ein Beispiel für ein Drittanbieter-Cookie ist das Google Analytics-Cookie, das Google in unserem Auftrag zur Erfassung von Besucherstatistiken setzt.
2.2. Wie wir Cookies verwenden: Wir möchten die Nutzung unserer Website komfortabel und effizient gestalten und den Nutzern relevante Inhalte anbieten. Zu diesem Zweck verwendet die Website verschiedene Kategorien von Cookies:
- Unbedingt erforderliche Cookies: Diese Cookies sind erforderlich, damit die Website ordnungsgemäß funktioniert und grundlegende Funktionen ermöglicht werden. Ohne sie kann die Website nicht ordnungsgemäß funktionieren. Solche Cookies ermöglichen beispielsweise die Navigation zwischen Seiten und die Speicherung von Daten, die während einer Sitzung in Formulare eingegeben wurden. Unbedingt erforderliche Cookies bedürfen keiner Einwilligung des Nutzers – wir verwenden sie aufgrund unseres berechtigten Interesses, Ihnen den von Ihnen angeforderten Online-Dienst bereitzustellen. Beispiele: Cookies, die die Sitzungs-ID des Nutzers speichern, Cookies für den Server-Lastausgleich (damit die Website verfügbar bleibt), Cookies, die für die Sicherheit erforderlich sind (z. B. um das Token im Formular zu überprüfen und CSRF-Angriffe zu verhindern). Diese Cookies sind in der Regel Erstanbieter-Cookies und können temporär sein (Sitzungscookies, die nach dem Schließen des Browsers gelöscht werden).
- Funktionale (Präferenz-)Cookies: Diese Cookies ermöglichen es der Website, Ihre Einstellungen (z. B. Sprache der Benutzeroberfläche, Region) zu speichern und erweiterte, personalisierte Funktionen bereitzustellen. Funktionale Cookies können auch solche sein, die für die Medienwiedergabe (z. B. bei eingebetteten Videos) oder für von Ihnen verwendete Plug-ins von Drittanbietern erforderlich sind. Obwohl für solche Cookies (sofern sie nicht rein technischer Natur sind) gesetzlich eine Einwilligung erforderlich sein kann, gilt ihre Verwendung im Allgemeinen als weniger invasiv. Beispiel: „lang“-Cookie – speichert die bevorzugte Sprache, sodass die Website bei Ihrem nächsten Besuch auf Russisch angezeigt wird.
- Analyse-Cookies: Diese Cookies erfassen Informationen darüber, wie Besucher unsere Website nutzen – welche Seiten sie aufrufen, wie lange sie dort verweilen, welche Geräte und Browser sie verwenden, ob beim Surfen Fehler aufgetreten sind usw. Wir verwenden diese Daten, um den Datenverkehr und das Nutzerverhalten zu analysieren und so die Struktur, Navigation und Inhalte der Website zu verbessern. Wichtig: Wir versuchen, nach Möglichkeit aggregierte und anonymisierte Daten zu erfassen. Beispielsweise können wir den Webanalysedienst so konfigurieren, dass IP-Adressen anonymisiert (abgeschnitten) und nicht vollständig gespeichert werden. Das wichtigste von uns verwendete Analysetool ist Google Analytics von Google (USA). Google Analytics verwendet Cookies, um Informationen (wie Ihre IP-Adresse, Browserdaten, aufgerufene Seiten) zu sammeln und Berichte über die Nutzung unserer Website zu erstellen. Diese Berichte ermöglichen uns keine persönliche Identifizierung der Nutzer; wir benötigen sie ausschließlich für statistische Zwecke. Da das Google-Analytics-Cookie jedoch eine eindeutige Kennung auf Ihrem Gerät speichert, kann diese Kennung theoretisch mit Ihnen verknüpft werden (z. B. wenn Sie auf demselben Gerät in Ihrem Google-Konto angemeldet sind). Analyse-Cookies sind daher gesetzlich zustimmungspflichtig. Wir verwenden Google Analytics nur mit Ihrer Zustimmung über das Cookie-Banner. Google fungiert als unser Auftragsverarbeiter gemäß unseren Weisungen. Google Analytics-Daten können an Google-Server in den USA übertragen und dort gespeichert werden. Google verpflichtet sich jedoch zur Einhaltung europäischer Datenschutzstandards und verwendet Standardvertragsklauseln für die Datenübertragung (weitere Informationen finden Sie in der Datenschutzerklärung von Google). Sie können der Analyse jederzeit widersprechen – die Optionen sind in Abschnitt 3.4 beschrieben.
- Werbe- und Marketing-Cookies: Diese Cookies werden zu Marketingzwecken verwendet, insbesondere um die Aktivitäten des Nutzers auf der Website zu verfolgen, um personalisierte Werbung und Werbematerialien auf Drittanbieterplattformen bereitzustellen und die Effektivität solcher Werbekampagnen zu messen. Unsere Website kann Cookies von Werbenetzwerken oder Social-Media-Plattformen setzen, die wir zur Bewerbung unserer Dienste nutzen. Insbesondere verwenden wir Meta Pixel (früher bekannt als Facebook Pixel) – ein Tool von Meta Platforms (dem Betreiber der sozialen Netzwerke Facebook und Instagram), das einen kleinen Code auf den Seiten unserer Website platziert. Dieser Code setzt ein Cookie/Pixel, das es uns ermöglicht, Ihren Besuch auf unserer Website Ihrem Facebook-/Instagram-Konto (sofern Sie eines besitzen und angemeldet sind) zuzuordnen und bestimmte Ihrer Aktionen auf der Website aufzuzeichnen (z. B. den Besuch der Serviceseite oder das Senden eines Kontaktformulars). Infolgedessen kann Ihnen beim Besuch von Facebook oder Instagram eine gezielte Werbung unseres Unternehmens angezeigt werden („Remarketing“), oder Ihr Besuch kann zur Analyse der Anzeigenkonvertierung gezählt werden (wir erhalten aggregierte Statistiken darüber, wie viele Nutzer über unsere Werbung auf die Website gelangt sind und was sie getan haben). Das Meta-Pixel-Cookie und ähnliche Marketing-Cookies von Drittanbietern werden ebenfalls nur mit Ihrer ausdrücklichen Zustimmung verwendet. Ohne Ihre Zustimmung werden diese Dateien nicht aktiviert. Wir weisen darauf hin, dass solche Cookies bestimmte Daten über Ihr Gerät und Ihre Besuche (einschließlich IP, Pixel-ID, Aktionsinformationen) sammeln und an Dritte (z. B. Meta) weitergeben können. Diese Dritten fungieren nicht nur als unsere Auftragsverarbeiter, sondern auch als unabhängige Verantwortliche, die die Daten für ihre eigenen Zwecke verwenden (z. B. für zielgerichtete Werbung innerhalb ihrer Plattform). Weitere Informationen zur Verwendung von Pixeldaten durch Meta finden Sie in der Facebook/Meta-Datenrichtlinie auf der offiziellen Website. Wir empfehlen Ihnen, sich mit diesen Richtlinien vertraut zu machen, da sie außerhalb der Kontrolle des Unternehmens liegen.
- Andere Cookies von Drittanbietern: Abhängig von der Funktionalität der Website können andere Tools von Drittanbietern verwendet werden, die Cookies setzen. Wenn die Website beispielsweise ein YouTube-Video, eine Google Maps-Karte, Social-Media-Share-Buttons oder Callback-/Chat-Widgets von externen Diensten einbettet, können diese alle Cookies setzen. Auch für solche Cookies ist grundsätzlich eine Einwilligung erforderlich, sofern sie nicht in die erforderliche Kategorie fallen. Wir listen in dieser Richtlinie nicht alle möglichen Anbieter auf, stellen aber sicher, dass wir Sie entweder um Ihre Einwilligung zur Nutzung bitten oder sie standardmäßig deaktivieren, bis Ihre Einwilligung vorliegt. In Abschnitt 5 (Dienste von Drittanbietern) finden Sie allgemeine Informationen darüber, welche Dienste von Drittanbietern wir unter welchen Bedingungen nutzen können.
2.3. Liste der verwendeten Cookies: Nachfolgend finden Sie Informationen zu bestimmten Cookies, die auf unserer Site verwendet werden können, unter Angabe ihres Namens, Zwecks und Ablaufdatums:
- Für den Betrieb der Site erforderliche Cookies:
- PHPSESSID (oder ähnliche Sitzungskennung) – speichert die Benutzersitzungskennung, damit die Site beim Wechseln zwischen Seiten Anfragen desselben Benutzers erkennt. Gültigkeit: für die Dauer der aktuellen Sitzung (wird beim Schließen des Browsers gelöscht).
- cookie_consent – zeichnet auf, dass der Benutzer das Cookie-Banner gesehen und eine Auswahl getroffen hat (zugestimmt oder konfiguriert). Dank dieser Datei wird die Benachrichtigung nicht bei jedem Besuch erneut angezeigt. Gültigkeitsdauer: beispielsweise 6 Monate.
- Analytische Cookies (Drittanbieter):
- _ga – das wichtigste Google Analytics-Cookie, das zur Unterscheidung von Benutzern durch Zuweisung einer eindeutigen zufälligen Kennung verwendet wird. Dauer: 14 Monate (mit der Möglichkeit der Verlängerung bei jedem Besuch).
- _gid – Hilfscookie von Google Analytics, das zur Unterscheidung von Benutzern innerhalb eines Tages verwendet wird. Dauer: 24 Stunden.
- _gat – Cookie zur Begrenzung der Häufigkeit von Anfragen an den Google Analytics-Dienst (um eine Überlastung zu vermeiden). Dauer: 1 Minute.
(Hinweis: In neueren Versionen von Google Analytics 4 werden andere Cookies verwendet, wie z. B. _ga_ , unterschiedliche Logik der Kennungen; wir passen uns ihrer Verwendung auch im Rahmen der Vereinbarung an.)
- Marketing-Cookies (Drittanbieter):
- fr – Facebook-Cookie (Meta) zur Bereitstellung, Messung und Verbesserung der Relevanz von Werbung. Es enthält einen verschlüsselten Browser und eine Facebook-Benutzer-ID. Dauer: 90 Tage.
- _fbp – Facebook-Cookie, das zur Identifizierung von Browsern zum Zweck der Bereitstellung von Analysediensten und Werbung verwendet wird. Dauer: 90 Tage.
(Hinweis: Der Meta-Pixel-Cookie-Satz kann sich ändern; Meta kann andere Kennungen hinzufügen.)
- Funktionale/Präferenz-Cookies:
- lang – merkt sich die vom Benutzer gewählte Oberflächensprache (z. B. ru für Russisch). Dauer: 1 Jahr.
- [name]_cookie – alle anderen Cookies im Zusammenhang mit Benutzereinstellungen (z. B. Schriftgröße, Anzeigemodus), sofern solche Funktionen implementiert sind. Dauer: von einer Sitzung bis zu mehreren Monaten.
(Die Liste kann aktualisiert werden, wenn sich der Satz der verwendeten Cookies ändert. Wir bemühen uns, diese Tabelle stets aktuell zu halten, geringfügige Abweichungen sind jedoch möglich. In jedem Fall werden ohne Ihre Zustimmung keine optionalen Cookies verwendet.)
2.4 Einholung der Einwilligung zur Verwendung von Cookies:
Gemäß EU-Recht ist für die Speicherung/Auslesung von nicht unbedingt erforderlichen Cookies die vorherige ausdrückliche Zustimmung des Nutzers erforderlich. Beim ersten Besuch unserer Website wird Ihnen ein Banner (Hinweis) zur Verwendung von Cookies angezeigt. In diesem Banner werden Sie gebeten, der Verwendung von Cookies zuzustimmen (z. B. durch Klicken auf die Schaltfläche „Alle Cookies akzeptieren“) oder Ihre Präferenzen festzulegen (z. B. nur bestimmte Cookie-Kategorien zuzulassen). Solange Sie Ihre Wahl nicht getroffen haben, werden keine nicht unbedingt erforderlichen Cookies auf Ihrem Gerät installiert (nur technisch unbedingt erforderliche Cookies funktionieren).
Wir bemühen uns, Ihnen direkt in der Banneroberfläche ausreichend Informationen bereitzustellen. Wir erklären kurz, welche Cookie-Kategorien verwendet werden, und verweisen auf diese Richtlinie mit weiteren Details. Ihre Auswahl (Zustimmung oder Ablehnung bestimmter Cookie-Kategorien) wird für einen bestimmten Zeitraum (in der Regel 6–12 Monate) gespeichert. Danach kann das Banner aufgrund möglicher Änderungen oder gesetzlicher Anforderungen erneut angezeigt werden, um Ihre Auswahl zu aktualisieren.
Sie können Ihre Cookie-Einstellungen jederzeit ändern. Zu diesem Zweck bietet die Website einen Link „Cookie-Einstellungen“ (oder ähnlich), der in der Fußzeile (unten auf der Seite) oder in den Profileinstellungen (falls zutreffend) zugänglich ist. Durch Anklicken dieses Links können Sie das Cookie-Kontrollfeld öffnen und Ihre zuvor erteilte Einwilligung widerrufen oder Ihre Einwilligung erteilen, wenn Sie diese zunächst abgelehnt haben. Darüber hinaus können Sie Ihre Einwilligung jederzeit widerrufen, indem Sie Cookies in Ihren Browsereinstellungen löschen. Anschließend wird das Banner mit der entsprechenden Auswahlmöglichkeit beim nächsten Besuch der Website erneut angezeigt.
2.5. Verwalten von Cookies über die Browsereinstellungen:
Zusätzlich zu unserem Zustimmungsmechanismus haben Sie die Möglichkeit, Cookies in Ihrem Webbrowser zu steuern. Die meisten Browser akzeptieren Cookies standardmäßig. Sie können Ihre Einstellungen jedoch so ändern, dass Ihr Browser Cookies von Drittanbietern blockiert oder Sie benachrichtigt, wenn ein Server versucht, ein Cookie zu setzen. Sie können bereits gespeicherte Cookies jederzeit löschen. Bitte beachten Sie, dass das Deaktivieren aller Cookies die Funktionalität vieler Websites (einschließlich unserer) beeinträchtigen kann: Beispielsweise werden einige Einstellungen nicht gespeichert, die Autorisierung auf Websites funktioniert möglicherweise nicht usw.
Hier finden Sie Links zu Anleitungen zum Verwalten von Cookies für gängige Browser:
- Google Chrome – (Einstellungen -> Datenschutz und Sicherheit -> Cookies und andere Websitedaten).
- Mozilla Firefox – (Extras -> Einstellungen -> Datenschutz -> Cookies).
- Safari – (Einstellungen -> Datenschutz -> Websitedaten verwalten).
- Microsoft Edge – (Einstellungen -> Cookies und Site-Berechtigungen).
- Opera – (Einstellungen -> Erweitert -> Datenschutz und Sicherheit -> Website-Einstellungen -> Cookies).
2.6 Deaktivierung von Google Analytics und Werbung:
Wenn Sie zusätzlich zu den Cookie-Einstellungen die Datenerfassung durch Google Analytics verhindern möchten, stellt Google ein optionales Browser-Add-on zur Verfügung – Google Analytics-DeaktivierungDurch die Installation verhindern Sie die Übermittlung von Besucherdaten an Google Analytics von allen Websites, nicht nur von unseren.
So verwalten Sie personalisierte Werbung, die in sozialen Netzwerken und Werbenetzwerken angezeigt wird:
- Mit den Facebook/Instagram-Anzeigeneinstellungen (Meta) können Sie Anzeigen basierend auf Aktivitäten außerhalb dieser Plattformen deaktivieren (siehe den Abschnitt „Anzeigeneinstellungen“ Ihres Facebook-Kontos). Sie können auch besuchen Facebooks Opt-Out-Seite für personalisierte Werbung Anweisungen hierzu finden Sie unter.
- Viele große Werbenetzwerke nehmen an Selbstregulierungsprogrammen teil, bei denen Sie verhaltensbasierte Werbung zentral deaktivieren können. Zum Beispiel auf Websites wie YourOnlineChoices EU oder Netzwerkwerbeinitiative Es wird eine Liste von Unternehmen bereitgestellt. Sie können die Zielgruppenausrichtung für jedes Unternehmen deaktivieren oder aktivieren. Bitte beachten Sie, dass diese Deaktivierung auf Cookies basiert. Wenn Sie das Cookie löschen, können die Deaktivierungsunternehmen Sie nicht mehr erkennen und die Anzeigen werden wieder personalisiert. Sie müssen den Vorgang daher möglicherweise wiederholen.
2.7. Folgen der Deaktivierung von Cookies:
Sie haben das Recht, der Verwendung von Cookies (mit Ausnahme der unbedingt erforderlichen) zu widersprechen. Bitte beachten Sie jedoch, dass in diesem Fall einige Funktionen der Website möglicherweise nicht verfügbar oder eingeschränkt sind. Wenn Sie beispielsweise funktionale Cookies deaktivieren, müssen Sie die Sprache der Benutzeroberfläche bei jedem Besuch neu auswählen. Wenn Sie analytische Cookies deaktivieren, erhalten wir zwar keine Nutzungsstatistiken, Ihr Benutzererlebnis wird dadurch jedoch nicht spürbar beeinträchtigt. Wenn Sie Marketing-Cookies deaktivieren, sehen Sie auf anderen Ressourcen lediglich weniger relevante Werbung (die Werbemenge bleibt jedoch gleich).
Wir schränken den Zugriff auf die Website für Nutzer, die optionale Cookies abgelehnt haben, nicht ein – Sie können weiterhin Inhalte anzeigen und grundlegende Dienste nutzen. Unser Cookie-Banner bietet die Möglichkeit, alle optionalen Cookies abzulehnen oder gar nicht zuzustimmen (schließen Sie einfach die Benachrichtigung, ohne zuzustimmen). Wir werden Sie nicht zur Zustimmung zwingen.
2.8 Aktualisierungen der Cookie-Richtlinie:
Änderungen an den von uns verwendeten Cookies werden in diesem Abschnitt der Richtlinie aufgeführt. Sollten wir neue Cookie-Kategorien oder neue Dienste verwenden, die eine Einwilligung erfordern, aktualisieren wir die Informationen und bitten Sie bei Ihrem Besuch der Website erneut um Ihre Einwilligung. Das Datum der letzten Aktualisierung der Richtlinie finden Sie am Anfang des Dokuments.
3. Bedingungen für die Verarbeitung personenbezogener Daten
Dieser Abschnitt ergänzt und fasst die Bestimmungen der Datenschutzrichtlinie in gewissem Umfang zusammen. Dabei liegt der Schwerpunkt auf den rechtlichen Bedingungen für die Verarbeitung personenbezogener Daten der Nutzer und der Zustimmung des Nutzers zu diesen Bedingungen. Er dient als eine Art Vereinbarung über die Verarbeitung personenbezogener Daten zwischen dem Nutzer und dem Unternehmen.
3.1 Rechtmäßigkeit und Fairness der Verarbeitung
Das Unternehmen verarbeitet die personenbezogenen Daten der Nutzer streng nach den geltenden Datenschutzgesetzen, insbesondere der DSGVO, dem spanischen Datenschutzgesetz (LOPDGDD) und anderen geltenden Vorschriften. Wir halten uns an die Grundsätze der Rechtmäßigkeit, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität und Vertraulichkeit (Artikel 5 DSGVO). Die Verarbeitung erfolgt auf der Grundlage der in Abschnitt 2.3 beschriebenen Rechtsgrundlagen (Einwilligung, Vertragserfüllung, berechtigtes Interesse usw.) und geht nicht über die genannten Zwecke (Abschnitt 2.2) hinaus.
Durch die Nutzung unserer Website und/oder die Bereitstellung personenbezogener Daten (z. B. Ausfüllen von Formularen, Senden von Anfragen) bestätigt der Nutzer, dass er diese Regeln, einschließlich der Datenschutzrichtlinie, gelesen hat und der Verarbeitung seiner personenbezogenen Daten gemäß den angegebenen Bedingungen zustimmt. In Fällen, in denen das Gesetz eine gesonderte ausdrückliche Zustimmung erfordert (z. B. für die Installation von Marketing-Cookies oder den Erhalt von Werbemailings), fordern wir diese durch spezifische Aktionen des Nutzers an (Klicken auf „Akzeptieren“, Aktivieren eines Kontrollkästchens usw.).
3.2. Umfang der Einwilligung des Nutzers
Mit der Zustimmung zu diesen Bedingungen erteilt der Nutzer dem Unternehmen die Erlaubnis, alle in der Datenschutzrichtlinie beschriebenen notwendigen Aktionen mit seinen personenbezogenen Daten durchzuführen, nämlich: Erhebung, Systematisierung, Speicherung, Nutzung, Weitergabe an Dritte gemäß Abschnitt 2.4, Anonymisierung, Sperrung oder Löschung – je nach Situation. Diese Einwilligung umfasst sowohl automatisierte als auch nicht automatisierte Verarbeitungen (z. B. die Führung eines Papierarchivs von Kundenverträgen, falls dies der Fall ist).
Der Nutzer erklärt sich damit einverstanden, dass das Unternehmen zur Erreichung der Verarbeitungszwecke die auf verschiedene Weise erhaltenen personenbezogenen Daten kombinieren kann (z. B. durch Vergleich der über das Feedback-Formular bereitgestellten Informationen mit technischen Daten beim Besuch der Website, um die Bedürfnisse des Nutzers besser zu verstehen). Gleichzeitig werden automatisierte Entscheidungen, die rechtliche Konsequenzen für den Nutzer haben, nicht ohne zusätzliche Benachrichtigung und Zustimmung des Nutzers getroffen.
Der Nutzer ist sich darüber hinaus bewusst, dass die von ihm bereitgestellten Daten aktuell und korrekt sein müssen und verpflichtet sich, diese gegebenenfalls durch Übermittlung korrekter Informationen an das Unternehmen zu aktualisieren. Das Unternehmen haftet nicht für Schäden, die durch den Erhalt ungenauer, unzuverlässiger oder veralteter Informationen direkt vom Nutzer entstehen.
3.3. Datenschutz und Sicherheit
Das Unternehmen verpflichtet sich, die Vertraulichkeit der personenbezogenen Daten der Nutzer zu wahren und diese streng nach dem in diesem Dokument beschriebenen Verfahren zu verarbeiten. Die Parteien erkennen an, dass die personenbezogenen Daten des Nutzers vertraulich sind. Das Unternehmen hat alle erforderlichen organisatorischen und technischen Maßnahmen zum Schutz dieser Daten getroffen (siehe Abschnitt 2.8). Personenbezogene Daten werden nicht ohne Rechtsgrundlage an Dritte weitergegeben. Alle Mitarbeiter, die Zugriff auf personenbezogene Daten haben, unterliegen der Vertraulichkeitspflicht.
Im Rahmen der Bereitstellung des Zugriffs auf die Website verpflichtet sich der Benutzer außerdem, keine Versuche zu unternehmen, personenbezogene Daten anderer Benutzer abzurufen, Sicherheitsmaßnahmen nicht zu verletzen und Zugriffsbeschränkungen nicht zu umgehen. Wird ein Datenleck oder die Gefahr eines Datenlecks festgestellt, hat der Benutzer das Recht, das Unternehmen darüber zu informieren und Informationen über die ergriffenen Maßnahmen zu erhalten.
3.4 Widerruf der Einwilligung und Beendigung der Verarbeitung
Wie in Abschnitt 2.7 angegeben, hat der Nutzer das Recht, seine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen (sofern die Verarbeitung auf einer Einwilligung beruht). Der Widerruf kann durch Senden einer entsprechenden Anfrage (siehe Kontakte in Abschnitt 2.10) oder durch Ausführen bestimmter auf der Website bereitgestellter Aktionen (z. B. Ändern der Cookie-Einstellungen, Abbestellen von Mailings) erfolgen.
Im Falle eines Widerrufs der Einwilligung stellt das Unternehmen die Verarbeitung der personenbezogenen Daten des Nutzers für die Zwecke ein, für die die Einwilligung widerrufen wurde. Ausgenommen hiervon ist die Verarbeitung auf einer anderen Rechtsgrundlage (z. B. Speicherung bestimmter Daten im Zusammenhang mit einer gesetzlichen Verpflichtung oder einem berechtigten Interesse trotz Widerrufs der Einwilligung zu Marketingzwecken). Bitte beachten Sie, dass der Widerruf der Einwilligung zur Verarbeitung dazu führen kann, dass bestimmte Dienste nicht mehr bereitgestellt werden können. Wenn Sie beispielsweise die Einwilligung zur Verarbeitung von Kontaktdaten vor Abschluss Ihrer Anfrage widerrufen, können wir Ihnen nicht mehr antworten und die Kommunikation wird beendet.
Der Nutzer kann außerdem das Recht auf Löschung seiner Daten wie oben beschrieben ausüben. Wenn einer der gesetzlich vorgesehenen Gründe vorliegt, löscht oder anonymisiert das Unternehmen auf Ihren Wunsch (oder von sich aus, wenn das Ziel erreicht ist) Ihre personenbezogenen Daten und stellt deren Verarbeitung ein.
3.5 Aufnahme neuer Zwecke oder Verarbeitungsarten
Wenn das Unternehmen beschließt, personenbezogene Daten für neue Zwecke zu verwenden, die in der ursprünglichen Datenschutzrichtlinie nicht angegeben sind, oder wenn es mit der Verarbeitung bereits erfasster Daten auf eine andere Art und Weise beginnt, die die Bedingungen ändert, dann werden wir vor Beginn einer solchen Verarbeitung entweder dieses Dokument aktualisieren und die Benutzer benachrichtigen (ggf. mit der Bitte um eine neue Zustimmung) oder, falls gesetzlich vorgeschrieben, Ihre ausdrückliche Zustimmung für zusätzliche Zwecke einholen.
Die Struktur dieser Regeln ist jedoch grundsätzlich so gestaltet, dass sie die wichtigsten möglichen Verarbeitungsszenarien berücksichtigt und ausreichend Flexibilität bietet, um neue Instrumente abzudecken, ohne die Bedingungen grundlegend zu ändern. Weitere Einzelheiten finden Sie weiter unten in Abschnitt 7.
3.6. Zusätzliche Vereinbarungen
Für den Fall, dass der Nutzer eine formellere Beziehung mit dem Unternehmen eingeht (z. B. einen separaten Vertrag über die Erbringung von Dienstleistungen abschließt), können Fragen der Verarbeitung personenbezogener Daten zusätzlich durch die Bestimmungen eines solchen Vertrags und eine separate Richtlinie oder Einwilligung geregelt werden, die bei Vertragsabschluss unterzeichnet wird. Diese Regeln gelten, soweit sie nicht einer bestimmten Vereinbarung widersprechen, weiterhin für die Verarbeitung personenbezogener Daten bei der Nutzung der Website.
Wenn für bestimmte Dienste der Website eine separate Einwilligung erforderlich ist (z. B. das Kontrollkästchen „Ich stimme der Verarbeitung personenbezogener Daten zu“ im Webinar-Anmeldeformular), kann der Text dieser Einwilligung detailliertere Bedingungen enthalten, die zusammen mit diesen Regeln gelesen werden sollten. Das Unternehmen ist bestrebt, Doppelungen zu vermeiden. Daher verweisen wir in solchen Fällen in der Regel auf diese Richtlinie, um Widersprüche zu vermeiden.
3.7. Sonstige Bedingungen
Diese Bedingungen zur Verarbeitung personenbezogener Daten sind Bestandteil der Nutzungsvereinbarung. Ein Verstoß des Nutzers (z. B. Angabe falscher personenbezogener Daten, grundlose Verwendung von Daten Dritter) gilt als Verstoß gegen die Nutzungsbedingungen der Website. Das Unternehmen ist seinerseits für die Verarbeitung der personenbezogenen Daten der Nutzer gemäß geltendem Recht und diesen Regeln verantwortlich. Sollte dem Nutzer durch die rechtswidrige Verarbeitung seiner Daten ein Schaden entstehen, hat er Anspruch auf Schadensersatz gemäß den gesetzlichen Bestimmungen (Art. 82 DSGVO usw.). Das Unternehmen kann jedoch nur haftbar gemacht werden, wenn sein Verschulden oder seine Verletzung der Anforderungen nachgewiesen wird.
4. Hinweise zur Nutzung von Diensten Dritter
Unsere Website integriert oder interagiert mit verschiedenen Diensten und Plattformen von Drittanbietern, die Funktionalität, Analysen und weitere Features bereitstellen. In diesem Abschnitt informieren wir Nutzer über die Nutzung von Drittanbieterdiensten, geben Beispiele und erläutern die entsprechenden Begriffe.
4.1. Allgemeine Bestimmungen
Einige Funktionen der Website werden über externe Dienste implementiert, was die Übertragung bestimmter Daten an diese Drittanbieter oder deren Interaktion mit Ihrem Gerät bedeuten kann. In einigen Fällen erheben und verarbeiten solche Dienste Daten über Benutzer für eigene Zwecke (z. B. statistische oder Werbezwecke). Das Unternehmen wählt Drittanbieter sorgfältig aus, bevorzugt bekannte und zuverlässige Anbieter und schließt mit ihnen die erforderlichen Datenschutzvereinbarungen ab. Es ist jedoch wichtig zu verstehen, dass jeder dieser Dienste nach seinen eigenen Regeln und Richtlinien arbeitet, mit denen Sie sich vertraut machen sollten. Nachfolgend finden Sie die wichtigsten auf der Website verwendeten Drittanbieterdienste und die wichtigsten Hinweise dazu:
- Google Analytics: (Wir haben dies bereits früher in der Cookie-Richtlinie erwähnt und wiederholen es kurz.) Dies ist ein Webanalysedienst von Google, den wir nutzen, um anonyme statistische Daten zur Nutzung der Website zu erheben. Google Analytics setzt Cookies und sammelt Daten (wie IP-Adresse, Browserinformationen, Seitenaktionen), um Berichte zu erstellen. Google fungiert als Auftragsverarbeiter in unserem Auftrag. Google kann jedoch aggregierte Daten verwenden, um seine Dienste zu verbessern oder neue Dienste zu entwickeln. Wir geben keine personenbezogenen Daten (wie Namen oder Kontakte) an Google weiter, und die IP-Anonymisierung ist in unseren Einstellungen aktiviert. Google kann jedoch für interne Zwecke auf einige der Daten (einschließlich Ihrer gekürzten IP-Adresse und Cookie-ID) zugreifen. Google ist nach Sicherheitsstandards zertifiziert und erklärt (zum Zeitpunkt der Erstellung dieses Dokuments) die Einhaltung der DSGVO. Die Datenschutzrichtlinie von Google finden Sie hier. hierWenn Sie nicht an der Analyse teilnehmen möchten, können Sie diese wie in Abschnitt 4.4 beschrieben deaktivieren.
- Meta Pixel (Facebook Pixel): Wie bereits erwähnt, nutzen wir das Facebook/Meta-Pixel für Werbeanalysen und Remarketing. Das bedeutet, dass Informationen über Ihren Besuch auf unserer Website (z. B. ein bestimmter Seitenaufruf, eine Conversion) an Meta-Plattformen übermittelt werden. Diese können diese Daten Ihrem Facebook-/Instagram-Konto zuordnen und nutzen, um Ihnen Werbung anzuzeigen oder das Anzeigensystem zu verbessern. Meta kann ein Cookie (_fbp, fr usw.) auf Ihrem Gerät setzen oder vorhandene Facebook-Anwendungskennungen verwenden. Wir erhalten von Meta keine personenbezogenen Daten über einzelne Nutzer – wir sehen lediglich aggregierte Berichte (z. B. „N Nutzer haben unsere Website besucht, von denen X % die Zielaktion abgeschlossen haben“). Meta fungiert jedoch als unabhängiger Verantwortlicher bei der Verarbeitung von Pixeldaten, sodass die tatsächlich erhobenen Daten den Datenschutzrichtlinien von Meta unterliegen. Zu diesen Daten gehören: HTTP-Header (IP, Browser, Seiteninformationen), Pixeldaten (ID, Ereignistyp, Uhrzeit) und möglicherweise demografische oder andere Informationen, wenn Sie bei Meta angemeldet sind. Meta speichert diese Daten typischerweise 90 Tage lang und anonymisiert sie anschließend. Wenn Sie nicht möchten, dass Meta Daten über Ihre Besuche erhält, deaktivieren Sie bitte die Verwendung von Marketing-Cookies auf unserer Website (wir aktivieren das Pixel nicht ohne Ihre Zustimmung). Wenn Sie zugestimmt haben, Ihre Meinung aber geändert haben, können Sie Ihre Einstellungen ändern (siehe 3.4) oder personalisierte Werbung über Ihr Facebook-Konto deaktivieren. Wir weisen darauf hin, dass Meta Platforms, Inc. in den USA ansässig ist und Pixeldaten gemäß den Standardvertragsklauseln dorthin übertragen werden können.
- Zahlungsdienste (Beispiel: Revolut, PayPal usw.): Bietet die Website die Möglichkeit, online für Dienstleistungen zu bezahlen (z. B. für eine Beratung oder die Buchung eines Seminars), können wir externe Zahlungsanbieter mit der Abwicklung von Transaktionen beauftragen. Die Frage nennt das Beispiel „Revalut“, das sich wahrscheinlich auf den Dienst Revolut bezieht, eine Fintech-Plattform, die Zahlungsdienste anbietet. Ist Revolut (oder ein ähnlicher Dienst) in die Website integriert, kann der Nutzer nach Klick auf die Zahlungsschaltfläche auf die Seite des Zahlungssystems oder ein externes Widget weitergeleitet werden. Alle während der Zahlung eingegebenen Finanzdaten (Kartennummern, Konten) werden direkt an das Zahlungssystem (z. B. Revolut, Stripe, PayPal) übermittelt und nicht auf unserer Website gespeichert (mit Ausnahme der Zahlungskennung). Wir erhalten vom Zahlungsanbieter lediglich Informationen über den Zahlungsstatus (erfolgreich/fehlgeschlagen) und gegebenenfalls eine eindeutige Transaktionskennung. Im Falle von Revolut ist dieses Unternehmen als Bank-/Zahlungsinstitut lizenziert und kontrolliert die mit der Zahlung verbundenen personenbezogenen Daten (z. B. Ihre Zahlungsdaten, den Namen des Karteninhabers) eigenständig. Revolut wendet eigene Datenschutzrichtlinien und Sicherheitsregeln an. Andere Systeme, wie z. B. PayPal, funktionieren ähnlich. Wir weisen Sie darauf hin, dass Sie mit der Nutzung der Online-Zahlungsoption automatisch der Verarbeitung Ihrer Daten durch den gewählten Zahlungsdienst gemäß dessen Bedingungen zustimmen. Sollten Sie damit nicht einverstanden sein, können Sie eine alternative Zahlungsmethode wählen (z. B. manuelle Rechnungsstellung).
- Andere externe Tools: Die Website kann Elemente und Bibliotheken enthalten, die von externen CDNs oder Quellen geladen wurden (z. B. Google Fonts, Bibliotheksskripte). Solche Verbindungen könnten theoretisch Ihre IP-Adresse an einen Drittanbieter-Host weitergeben (z. B. den Google Fonts-Server beim Laden einer Schriftart). Wir verwenden sie, um die Anzeigegeschwindigkeit und -qualität zu optimieren. Google hat erklärt, dass die lokale oder API-Nutzung von Google Fonts keine personenbezogenen Nutzerdaten erhebt oder speichert (nach einem bekannten Fall hosten wir möglicherweise kritische Schriftarten lokal, um Datenübertragungen zu vermeiden).
Wenn die Website YouTube-Videos, Google Maps oder Social-Media-Widgets (z. B. den „Gefällt mir“-Button von Facebook) enthält, beachten Sie bitte, dass diese Elemente auch ohne Klick Cookies setzen und Interaktionsdaten sammeln können (insbesondere Social Buttons). Wir versuchen, sie im „Zwei-Klick“-Modus zu implementieren (d. h. standardmäßig deaktiviert, bis Sie explizit klicken). Wenn Sie mit solchen eingebetteten Elementen interagieren, nutzen Sie tatsächlich einen Drittanbieterdienst und unterliegen den Nutzungsbedingungen und Datenschutzrichtlinien der jeweiligen Drittanbieter (YouTube/Google, Facebook/Meta usw.). Das Unternehmen ist nicht dafür verantwortlich, wie diese Anbieter Ihre Daten verarbeiten, stehen Ihnen jedoch gerne mit Informationen und Unterstützung zur Verfügung, wenn Sie Fragen haben (soweit dies Daten betrifft, die über unsere Website übertragen werden).
- Kommunikationstools: Wenn die Website einen Online-Support-Chat oder ein Rückrufformular über einen Drittanbieterdienst (z. B. Tawk.to, Zendesk Chat, JivoSite usw.) anbietet, werden bei Ihrer Interaktion mit einem solchen Dienst bestimmte Daten (Gesprächstext, angegebene Kontaktinformationen, technische Parameter) an den Chat-Anbieter übertragen. Wir wählen Dienste aus, die der DSGVO entsprechen, und schließen mit ihnen Auftragsverarbeitungsverträge ab. Bitte beachten Sie jedoch, dass Ihre Nachrichten möglicherweise für einige Zeit auf deren Servern (in der Regel in der EU oder den USA) gespeichert werden. Solche Dienste fungieren in der Regel als Auftragsverarbeiter in unserem Auftrag und verwenden Ihre Daten nicht für eigene Zwecke. Bitte lesen Sie jedoch die kurzen Informationen, die sie normalerweise beim Öffnen eines Chats bereitstellen (z. B. „Indem Sie auf ‚Chat starten‘ klicken, stimmen Sie zu…“).
4.2. Haftungsbeschränkung für Leistungen Dritter:
Das Unternehmen ist nicht für die Funktion und den Betrieb von Diensten Dritter verantwortlich, da es diese nicht direkt verwaltet. Wir agieren als Nutzer dieser Dienste auf gleicher Basis mit Ihnen. Trotz unserer Bemühungen, zuverlässige Partner auszuwählen, können wir deren absolut unterbrechungsfreien Betrieb oder die Erfüllung der Erwartungen des Nutzers nicht garantieren. Alle Ansprüche, die sich aus der Nutzung der von einem Drittanbieter bereitgestellten Funktionen ergeben, sind ebenfalls an diesen Drittanbieter zu richten. Tritt beispielsweise aufgrund eines Fehlers des Zahlungsgateways eine Störung bei der Online-Zahlung auf, wird das Unternehmen versuchen, eine Lösung zu finden, die Hauptverantwortung liegt jedoch beim Zahlungsanbieter gemäß dessen Nutzungsbedingungen.
4.3. Einwilligung zur Interaktion mit Diensten Dritter:
Durch die Nutzung der Website und ihrer einzelnen Funktionen erklären Sie sich automatisch damit einverstanden, dass in die Website integrierte externe Dienste mit Ihrem Gerät interagieren und Ihre Daten wie oben beschrieben verarbeiten können. Dies ist ein wesentlicher Bestandteil unserer Dienstleistung. Andernfalls könnten wir beispielsweise keine Online-Zahlung anbieten oder keine Karte des Bürostandorts anzeigen. Wenn Sie keine Datenübermittlung an Dritte wünschen, können Sie die Nutzung der entsprechenden Funktionen einschränken (z. B. nicht die Karte auf der Website verwenden, sondern die im Text angegebene Adresse in Ihrer bevorzugten Anwendung öffnen; nicht das Online-Chat-Formular verwenden, sondern uns direkt anrufen/schreiben usw.). Gleichzeitig versichern wir Ihnen, dass alle Integrationen gemäß den gesetzlichen Anforderungen erfolgen – entweder auf Grundlage Ihrer Einwilligung (wie bei Cookies und Pixeln) oder auf Grundlage der Notwendigkeit (wie bei Zahlungen auf Ihre Anfrage).
4.4. Liste der wichtigsten vom Unternehmen genutzten Dienste Dritter:
Der Einfachheit halber wiederholen/fassen wir die wichtigsten Dienste zusammen:
- Analyse: Google Analytics.
- Marketing: Meta (Facebook/Instagram) Pixel, ggf. LinkedIn Insight Tag (falls verwendet – ebenso für LinkedIn-Werbung), Google Ads Conversion Tracking (falls wir kontextbezogene Google-Werbung verwenden – Cookie von Google Ads).
- Zahlungen: z. B. Revolut, Stripe, PayPal – für die Online-Zahlung von Diensten.
- Karten: Google Maps (Bürokarte einbetten).
- Multimedia: YouTube/Vimeo (Videopräsentationen).
- Support-Chat: (falls vorhanden, bitte angeben, oder falls nicht vorhanden).
- Schriftarten/Bibliotheken: Google Fonts CDN, Cloudflare CDN (zur Beschleunigung der Inhaltsbereitstellung).
Jeder der aufgeführten Anbieter hat seine eigenen Bedingungen und Richtlinien. Bei Fragen informieren wir Sie gerne darüber, wo Sie diese finden und welche Auswirkungen sie auf Ihre Daten haben können.
Wir wiederholen: Durch die Annahme dieser Regeln werden Sie über die Nutzung der aufgeführten Dienste informiert und stimmen zu, dass deren Nutzung Teil der Funktionalität der Website ist. Das Unternehmen ergreift Maßnahmen, um sicherzustellen, dass die Interaktion mit ihnen im gesetzlichen Rahmen erfolgt und für die Benutzer sicher ist.
5. Automatische Zustimmung der Benutzer beim Besuch der Site
Um Transparenz zu gewährleisten, erläutern wir, wie genau die Zustimmung des Benutzers zu diesen Regeln und ihren einzelnen Abschnitten beim Besuch und bei der Nutzung der Site erfasst wird.
5.1. Annahme der Nutzungsbedingungen: Beim ersten Besuch der Website hat der Nutzer Zugriff auf einen Link zu diesen Regeln (in der Regel in der Fußzeile der Website unter der Überschrift „Nutzungsbedingungen“, „Nutzungsvereinbarung“ oder ähnlich). Durch die fortgesetzte Nutzung der Website – durch das Aufrufen von Seiten, das Anklicken von Links und das Ausfüllen von Formularen – bestätigt der Nutzer automatisch sein Einverständnis mit den Bedingungen der Nutzungsvereinbarung (Absatz 1) und allen weiteren darin aufgeführten Regeln. Mit anderen Worten: Die Nutzung der Website bedeutet den Abschluss der Vereinbarung zu den genannten Bedingungen durch die impliziten Handlungen des Nutzers.
Wenn Sie mit diesen Bedingungen ganz oder teilweise nicht einverstanden sind, müssen Sie die Site sofort verlassen und von der weiteren Nutzung ihrer Materialien und Dienste absehen.
5.2 Zustimmung zur Datenschutzrichtlinie: Durch die Nutzung der Website und die Bereitstellung personenbezogener Daten erklärt sich der Nutzer mit der Erhebung und Verarbeitung dieser Daten gemäß Abschnitt 2 (Datenschutzrichtlinie) und Abschnitt 4 (Datenverarbeitungsbedingungen) einverstanden. Auf einigen Seiten der Website (z. B. im Feedback-Formular, bei der Veranstaltungsanmeldung) kann außerdem ein kurzer Hinweis wie folgt platziert werden: „Mit der Übermittlung Ihrer Daten stimmen Sie der Datenschutzrichtlinie zu.“ Die Übermittlung Ihrer Daten gilt in diesem Fall als ausdrückliche Zustimmung. Wenn der Nutzer die Bedingungen der Verarbeitung personenbezogener Daten nicht akzeptiert, sollte er diese nicht über die Website bereitstellen.
5.3. Zustimmung zu Cookies und Trackern: Wie in Abschnitt 3 beschrieben, wird dem Nutzer beim Aufrufen der Website ein Banner angezeigt, in dem er um Zustimmung zur Verwendung bestimmter Arten von Cookies gebeten wird. Durch Klicken auf die Schaltfläche „Akzeptieren“ in dieser Benachrichtigung (oder durch die weitere Nutzung der Website nach Erscheinen der Benachrichtigung im Fall der Option „Durch fortgesetzte Nutzung stimmen Sie zu“) stimmt der Nutzer der Speicherung von Cookies auf seinem Gerät und der Datenerhebung durch diese gemäß der Cookie-Richtlinie zu. Dies gilt als automatische Zustimmung, da sie durch eine Aktion (fortgesetzte Navigation oder ausdrückliche Bestätigung des Banners) ausgedrückt wird. Lehnt das Banner die Zustimmung ab (wenn der Nutzer auf „Ablehnen“ klickt oder die Einstellungen wählt, wodurch alle nicht funktionalen Cookies deaktiviert werden), gilt dies als nicht erteilte Zustimmung und die entsprechenden Cookies funktionieren nicht. Möchte der Nutzer seine Auswahl später ändern, kann er dies tun (siehe oben).
5.4. Automatische Zustimmung zu aktualisierten Bedingungen: Wie bereits erwähnt, kann das Unternehmen diese Regeln regelmäßig ändern. Nach Veröffentlichung einer neuen Version auf der Website gilt die fortgesetzte Nutzung der Website durch den Nutzer als stillschweigende Zustimmung zu den aktualisierten Bedingungen. Ist der Nutzer mit den Änderungen nicht einverstanden, muss er die Nutzung der Website einstellen und kann sich bei Bedarf an uns wenden, um die Unstimmigkeit zu klären. Wir schätzen unsere Nutzer und sind offen für Diskussionen über die Bedingungen, erzwingen jedoch keine Zustimmung – Sie können die Nutzung unserer Website jederzeit verweigern, wenn Ihnen die Bedingungen nicht zusagen.
5.5. Einwilligungsaufzeichnung: Die technischen Protokolle und Datenbanken der Website können Aufzeichnungen speichern, die Ihre Einwilligung bestätigen: beispielsweise einen Zeitstempel und eine IP-Adresse, wenn die Benutzervereinbarung akzeptiert wurde, oder einen Hinweis darauf, welche Schaltflächen Sie im Cookie-Banner angeklickt haben. Diese Informationen werden zu Beweiszwecken gespeichert (die DSGVO erfordert den Nachweis der erteilten Einwilligung). Wir garantieren, dass diese Aufzeichnungen ausschließlich zur Bestätigung der Einwilligung und zur Verwaltung der Einstellungen verwendet und nicht für andere Zwecke genutzt werden.
5.6. Vorabinformation: Wir gehen davon aus, dass jeder Nutzer diese Regeln vor der Nutzung der Website gelesen hat. Wir haben sie zugänglich gemacht und versucht, sie in verständlicher Sprache darzustellen. Die Unkenntnis der Bedingungen entbindet den Nutzer nicht von der Haftung für deren Nichteinhaltung. Insbesondere wenn der Nutzer die Website weiterhin nutzt, ohne dieses Dokument zu lesen, gilt dies dennoch als Zustimmung zu den Bedingungen und den damit verbundenen Verpflichtungen. Wir empfehlen Ihnen daher dringend, sich die Zeit zu nehmen, die rechtlichen Dokumente auf den Websites zu lesen, insbesondere wenn es um personenbezogene Daten geht.
Zusammenfassend: Wenn Sie diese Website besuchen und mit ihr interagieren, bestätigen Sie durch Ihre Handlungen, dass Sie die aktuellen Nutzungsbedingungen in vollem Umfang akzeptieren, einschließlich der Benutzervereinbarung, der Datenschutzrichtlinie, der Cookie-Richtlinie und anderer Abschnitte. Diese automatische Zustimmung gilt für die gesamte Dauer Ihrer Nutzung der Website. Sollten Sie nicht einverstanden sein, haben Sie das Recht, sie zu widerrufen, indem Sie die Ressource verlassen und ihre Nutzung einstellen.
6. Implementierung neuer Tools und Dienste (Änderungen ohne Änderung der Bedingungen)
In diesem Abschnitt werden die rechtlichen und technischen Richtlinien und Grundsätze dargelegt, die das Unternehmen beim Hinzufügen neuer Funktionen, Tools oder Integrationen mit Diensten zur Site befolgt, um die Notwendigkeit zu vermeiden, die Allgemeinen Geschäftsbedingungen zu ändern und in jedem Fall erneut die Zustimmung einzuholen, ohne dabei Transparenz und Rechtmäßigkeit zu beeinträchtigen.
6.1. Allgemeingültigkeit dieser Regeln
Diese Nutzungsbedingungen der Website decken zunächst ein breites Spektrum möglicher Szenarien für die Datenverarbeitung und Nutzung von Diensten ab. Wir haben die Kategorien von Diensten (Analyse, Werbung, Zahlungen usw.) und Arten personenbezogener Daten (Kontaktdaten, technische Daten usw.) bewusst verallgemeinert beschrieben. Dies bedeutet, dass, wenn das Unternehmen in Zukunft beschließt, einen neuen Dienst ähnlich den bereits beschriebenen zu integrieren oder die Funktionalität der Website zu erweitern, jedoch im Rahmen der bereits beschriebenen Zwecke und Datenkategorien, keine weiteren Änderungen am Wortlaut der Regeln erforderlich sein können.
Wenn wir beispielsweise aktuell Google Analytics für Analysen verwenden und später zu einem anderen Webanalysetool (z. B. Matomo oder Yandex.Metrica) wechseln, bleiben die Ziele (Verkehrsanalyse) und die Datenkategorien (technische Daten, Cookies) dieselben, und die zuvor eingeholte Nutzereinwilligung zur Analyse gilt auch für das neue Tool. Selbstverständlich aktualisieren wir die Cookie-Richtlinie unter Angabe des Namens des neuen Tools, Ihre zuvor getroffene Auswahl (Zustimmung oder Ablehnung von analytischen Cookies) bleibt jedoch bestehen. Somit passt der neue Service in den Rahmen der bestehenden Bedingungen.
Ein weiteres Beispiel: Wir haben bereits erklärt, dass wir das Meta-Pixel für Werbung verwenden können. Sollte in einem Jahr ein neues soziales Netzwerk erscheinen, in dem wir Werbung platzieren möchten (z. B. das bedingte „X“ oder LinkedIn), und wir dessen Pixel implementieren, fällt es ebenfalls unter die allgemeine Kategorie „Marketing-Cookies und -Pixel“, für die Ihre Zustimmung erforderlich ist. Wir fügen es einfach der Liste der verwendeten hinzu. Wenn Sie die Zustimmung zu Marketing-Cookies aktiviert haben, wird es aktiviert; wenn Sie es deaktivieren, funktioniert es nicht. Sie müssen dem „neuen Pixel“ nicht separat zustimmen, da Sie entweder bereits allen Marketing-Trackern generell zugestimmt oder sie alle abgelehnt haben.
Fazit: Die von uns strukturierte Einwilligungsstruktur (nach Kategorien) und die breite Formulierung der Zwecke der Datenverarbeitung ermöglichen es uns, technologische Neuerungen flexibel umzusetzen, ohne die Rechtsgrundlagen zu ändern.
6.2. Bewertung der Rechtsfolgen bei Neuintegrationen
Vor der Einbindung eines neuen Tools oder Dienstes führt das Unternehmen eine rechtliche Analyse durch: Bezieht sich das neue Datenverarbeitungsszenario auf die bereits beschriebenen Zwecke und Gründe oder führt es einen qualitativ neuen Zweck/eine neue Kategorie ein? Ändert die neue Einführung nicht das Wesentliche der Verarbeitung (z. B. Ersetzung eines Dienstes durch einen anderen oder Hinzufügen einer ähnlichen Funktion), gehen wir davon aus, dass die aktuellen Einwilligungen der Nutzer ausreichend sind. Ist ein neuer Zweck geplant (z. B. die Erhebung neuer Arten personenbezogener Daten oder deren Verwendung für neue, in der Richtlinie nicht vorgesehene Zwecke), werden wir die Datenschutzrichtlinie und andere Abschnitte ändern und gegebenenfalls die Einwilligung der Nutzer einholen.
Beispiel: Angenommen, wir möchten personalisierte Push-Benachrichtigungen über den Browser versenden. Dies ist ein neuer Interaktionskanal, der die Erfassung von Browser-Tokens und deren ausdrückliche Zustimmung zum Senden von Benachrichtigungen erfordert. Diese Funktion ist in der aktuellen Richtlinie nicht direkt beschrieben. Vor der Implementierung fügen wir eine entsprechende Beschreibung hinzu (Zweck: Nutzer über Updates informieren, Daten: Push-Token, Grund: Zustimmung) und implementieren eine Zustimmungsanfrage für das Abonnement. Dies ist eine bedeutende Neuerung, von der die Nutzer erfahren und für die sie eine separate Zustimmung erteilen.
Ein weiteres Beispiel: Wir führen einen neuen Inhaltstyp ein – beispielsweise ein Forum für Benutzer. Das bedeutet, dass Benutzer Nachrichten veröffentlichen können und wir ihre Inhalte speichern und anzeigen. Auch das ist eine neue Situation (bisher war die Website statisch). In diesem Fall entwickeln wir Regeln für das Forum und stellen diese entweder als Teil der Vereinbarung oder als separates Dokument vor. Die Benutzer werden gebeten, diese Regeln vor der Nutzung des Forums zu akzeptieren (z. B. über ein Kontrollkästchen bei der Registrierung im Forum).
6.3 Technische Maßnahmen zur einfachen Integration
Technisch gesehen gestalten wir die Website so, dass die Integration eines neuen Dienstes keine umfassende Überarbeitung des Einwilligungssystems erfordert. Beispielsweise verwenden wir einen Tag-Manager (Google Tag Manager oder ähnliches) zur zentralen Verwaltung von Drittanbieter-Skripten. Dies ermöglicht:
- Fügen Sie Skripte (Pixel, Analysen) hinzu/entfernen Sie sie, ohne den Site-Code zu ändern, sondern über die GTM-Schnittstelle, wo Trigger konfiguriert werden, die die Benutzereinwilligung berücksichtigen.
- Flexible Konfiguration, welche Skripte bei welchem Zustimmungsstatus gestartet werden. Wenn wir also ein neues Analyseskript hinzufügen, kennzeichnen wir es einfach als „Analyse“-Kategorie – und es befolgt automatisch die zuvor erteilte Zustimmung (d. h. es wird nur für diejenigen gestartet, die der Analyse zugestimmt haben). Gleiches gilt für Marketing.
Dieser Ansatz gewährleistet die technische Kompatibilität neuer Dienste mit dem bestehenden Zustimmungssystem, ohne die Benutzeroberfläche zu ändern.
Darüber hinaus versuchen wir, universelle Bibliotheken auszuwählen. Wenn wir beispielsweise eine Grafikanzeigebibliothek verwenden, wählen wir eine, die keine Daten nach außen sendet und keine zusätzliche Benachrichtigung erfordert. Dies erfordert keine Änderungen an der Richtlinie.
6.4. Informieren ohne erneute Einwilligung
Wenn ein neues Tool die Datenverarbeitung erheblich beeinträchtigt, aber dennoch in allgemeine Kategorien fällt, kann das Unternehmen es für notwendig erachten, die Nutzer zu informieren, ohne erneut um Einwilligung zu bitten. Wenn wir beispielsweise eine neue Analyseoption einsetzen, benachrichtigen wir Sie möglicherweise über eine Nachricht auf der Website oder aktualisieren die Richtlinie mit einem entsprechenden Hinweis. Dies geschieht aus Gründen der Transparenz, obwohl die alte Einwilligung formal auch für das neue Tool gilt. Nutzer, die mit einer solchen Neuerung nicht einverstanden sind, können ihre Einwilligung (wie oben beschrieben) widerrufen.
6.5 Regelmäßige Compliance-Audits
Das Unternehmen führt regelmäßig (mindestens einmal jährlich sowie bei jeder größeren Aktualisierung der Website) ein internes Audit durch: Es prüft, ob alle auf der Website verwendeten Technologien und Dienste in der rechtlichen Dokumentation berücksichtigt sind und umgekehrt, ob die Dokumentation veraltete Verweise enthält. Dies ermöglicht es uns, die Regeln stets aktuell zu halten. Dieser Ansatz stellt sicher, dass „ohne Änderung der Bedingungen“ nicht bedeutet, dass die Bedingungen nie geändert werden, sondern dass die Bedingungen allgemein genug sind, um geringfügige Änderungen abzudecken. Gleichzeitig halten wir sie in gutem Zustand und lassen sie nicht veralten.
6.6. Reservedeckung für neue Fälle
Für den Fall, dass eine neue Situation nicht ausdrücklich in diesen Regeln beschrieben wird, gelten die folgenden allgemeinen Vorbehalte:
- Diese Regeln werden im Sinne des maximalen Schutzes der Nutzerrechte und im Lichte der geltenden EU-Gesetzgebung ausgelegt. Das Fehlen eines direkten Verweises auf ein Tool bedeutet nicht, dass das Unternehmen von der Verpflichtung zur Einhaltung der Gesetze bei dessen Nutzung befreit ist. Wir handeln weiterhin im Einklang mit der DSGVO und holen die erforderlichen Einwilligungen ein.
- Ohne die ausdrückliche Zustimmung des Benutzers werden keine neuen Daten für Zwecke verwendet, die mit den ursprünglichen Zwecken der Datenerhebung nicht vereinbar sind.
- Im Falle rechtlicher Unklarheiten oder Streitigkeiten bezüglich des neuen Tools gelten die Rechte des Nutzers und der Sinn und Zweck des Gesetzes. Das Unternehmen wird die Regeln zu seinen und Ihren Gunsten schnellstmöglich klären.
Mit anderen Worten: Unser Ziel ist es, die Grundlagen für künftige Änderungen im Voraus zu legen und bei deren Eintreten verantwortungsvoll zu handeln. Wir integrieren diese entweder stillschweigend in bestehende Kategorien (sofern sie harmlos und beabsichtigt sind) oder aktualisieren die Dokumente transparent und holen die Zustimmung ein (sofern sie von Bedeutung sind).
6.7. Beispielszenario – Implementierung eines neuen Trackers:
Nehmen wir an, wir entscheiden uns nach einiger Zeit, ein Tool zur Verfolgung der Benutzererfahrung auf der Site zu implementieren - beispielsweise einen Bildschirmaufzeichnungsdienst für Besuche (wie Hotjar oder Yandex.Metrica mit Scroll-Maps), um besser zu verstehen, wie Benutzer die Seite scrollen. Ein solches Tool sammelt Verhaltensdaten und kann Tastaturanschläge aufzeichnen (mit Anonymisierung). Dies kann auf analytische Verarbeitung zurückgeführt werden, ist jedoch invasiver als herkömmliche Messdaten, und die Benutzer sollten dies wissen. Nach der Analyse werden wir entscheiden: 1) ob es in das bestehende Ziel „Site-Verbesserung“ einbezogen ist – ja, durchaus; 2) ob eine Aktualisierung der Richtlinie notwendig ist – höchstwahrscheinlich ja, es lohnt sich jedoch, die neue Art der Datenerhebung (Sitzungsaufzeichnung) ausdrücklich zu erwähnen, damit die Benutzer informiert sind; 3) technisch gesehen – wir werden das Skript in die Kategorie „Analyse“ einordnen, was bedeutet, dass die aktuellen Einwilligungen für die Analyse es abdecken – nicht jeder muss erneut klicken. Aus Gründen der Transparenz zeigen wir bei der Einführung neuer Funktionen eine kurze Benachrichtigung an: „Wir verwenden ein Tool zur Analyse der Benutzeroberfläche. Die Daten sind anonymisiert. Weitere Details finden Sie in der aktualisierten Richtlinie.“ Der Nutzer kann auf „OK“ klicken oder die Seite schließen – dies dient lediglich der Information. Alternativ beschreiben wir dies in der Richtlinie und fügen im Cookie-Banner in der Analytics-Liste „einschließlich Tools zur Verhaltensvisualisierung“ hinzu. So wird die Einhaltung der Richtlinien erreicht, ohne dass der Nutzer neue Aktionen ausführen muss.
6.8. Nutzen für den Nutzer:
Durch diesen Ansatz (allgemeine Regeln + seltene Aktualisierungen) ersparen wir dem Nutzer, bei jeder kleinen Neuerung Unmengen neuer Rechtstexte lesen und ihnen zustimmen zu müssen. Die Regeln sind von Anfang an so umfassend wie möglich formuliert und decken alle „Was wäre wenn“-Fälle ab. Das spart Ihnen Zeit und Nerven und gewährleistet die Kontinuität Ihrer Einwilligung. Selbstverständlich heben wir wesentliche Änderungen hervor und machen Sie darauf aufmerksam, aber Sie müssen nicht alle paar Monate für jede Kleinigkeit neue Kästchen ankreuzen – wir haben sichergestellt, dass Ihre anfängliche Einwilligung ausreichend umfassend und informiert war, aber nicht gegen das Gesetz verstößt.
6.9. Ihre Maßnahmen, wenn Sie mit dem Neuen nicht einverstanden sind:
Sollten Sie trotz unserer Bemühungen, einen neuen Dienst unter Einhaltung der bisherigen Einwilligungsvoraussetzungen anzubieten, mit einer bestimmten neuen Funktion nicht zufrieden sein, können Sie Ihre Einwilligung jederzeit widerrufen (z. B. durch Deaktivierung der entsprechenden Cookie-Kategorie, wenn es sich um Tracking-Cookies handelt, oder indem Sie uns bitten, Ihre Daten in der neuen Funktion nicht zu verwenden oder die Nutzung der Website einzustellen). Wir freuen uns über Feedback: Wenn Sie der Meinung sind, dass ein neues Tool die Privatsphäre verletzt, schreiben Sie uns, und wir berücksichtigen Ihre Meinung. Wir versuchen, nur neue Technologien einzusetzen, die den Grundsätzen von Privacy by Design entsprechen.
Abschließend möchten wir festhalten: Die Priorität des Unternehmens liegt auf der Einhaltung der Nutzerrechte und der geltenden Gesetze. Daher werden keine neuen Tools und Dienste eingeführt, die diese Rechte verletzen. Diese Regeln sind ein lebendiges Dokument, und unser Ansatz „ohne Änderung der Bedingungen“ bedeutet niemals „ohne Berücksichtigung der rechtlichen Konsequenzen“. Es geht vielmehr um den Komfort der Nutzer: Sie müssen nicht jedes Mal eine neue Vereinbarung unterzeichnen – wir haben versucht, alles Notwendige auf einmal aufzunehmen, und wir werden dieses Dokument stets aktuell halten, damit es alle Neuerungen der Website abdeckt.
Vielen Dank, dass Sie sich die Zeit genommen haben, die „Nutzungsbedingungen der Website der Jurisprudential Consulting Group SL“ durchzulesen. Sollten Sie weitere Fragen oder Bedenken zu den einzelnen Abschnitten haben, kontaktieren Sie uns bitte über die angegebenen Kontakte. Wir schätzen das Vertrauen unserer Nutzer und sind gerne bereit, Unklarheiten zu klären.
Durch die Nutzung dieser Site bestätigen Sie, dass Sie alle oben genannten Bedingungen verstehen und akzeptieren.