Privacy Policy
ENGLISH
Data privacy policy of Cellar Class
We take the protection of your personal data very seriously. We treat your personal data confidentially and in accordance with the statutory provisions of the relevant data protection laws, in particular the European General Data Protection Regulation (GDPR). This data privacy policy relates to our digital offerings, including our social media profiles. Our digital offerings may contain links to other websites of third-party service providers to which this data privacy policy does not apply.
We collect personal information directly from you when you make a purchase or place an order through our website, create an account with us, subscribe to our newsletter or marketing communications or contact our customer service.
- Controller
The Controller for the processing of your personal data is
Cellar Class
Konstantin Baum
Marktplatz 18
76530 Baden-Baden
If you have any questions about data protection at our company, please write to us at the above postal address with the addition "Data protection" or at the email address provided with the subject "Data protection".
- Purpose of the processing of personal data
- Data processing for the provision of contractual services
We process personal data in order to process the contractual relationships and to be able to submit contractual offers.
For all forms, we only collect the personal data that is absolutely necessary for processing the contractual relationship and for your request for information respectively. This information is marked with an asterisk. The collection of data that is not absolutely necessary, but in which we have an interest in order to optimize the fulfillment of the purpose, is only optional. In this case, you decide on a voluntary basis whether and which data you wish to provide us with. We may need your correct name, address, and payment details to process the contract. We request your email address and telephone number, if applicable so that we can communicate with you in the event of questions or problems regarding our services or our contractual relationship, respectively.
We offer some of the Cellar Class services based on the online platform Kajabi of Kajabi, LLC, 15495 Sand Canyon Avenue Suite 300 Irvine, CA 92618, USA ("Kajabi"), on which many of the Cellar Class services are hosted, through which we send some of our emails, play media content and also process payments.
Important in connection with data processing in the USA: According to the European Court of Justice, the data protection standard in the USA is inadequate and there is a risk that your data will be processed by US authorities for control and monitoring purposes and possibly without the possibility of legal recourse.
The basis for our data processing is Art. 6 para. 1 s. 1 lit. b GDPR, which permits the processing of data for the performance of a contract or pre-contractual measures.
- User area
On our website and in our app, we offer the option of registering as a Cellar Class user by providing personal data. We require the following information for this: First and last name, email, and password.
The data in the customer area can be viewed, edited, and deleted using your email and password. In the event that you have forgotten your password, you will find a "Forgot password" link on the Cellar Class website or in the Cellar Class app. You can enter a new password by entering your email address. The personal data you enter when using our user area will only be processed in order to be able to offer you the Cellar Class services. This can only be offered to registered users.
The basis for data processing is Art. 6 para. 1 lit. b GDPR, which permits the processing of data for the performance of a contract or pre-contractual measures.
- Cellar Class app usage
In order to install the Cellar Class app, it may be necessary to conclude a user agreement with a third-party provider (e.g. Apple's iOS App Store or Google's Google Play Store) for access to a portal or online store of the respective third-party provider. We are not party to such an agreement and have no influence on the data processing by the third-party provider. The data privacy policy of the third-party provider can be found in the data privacy policy of the third-party provider to determine which data is processed and in what Art.
The functions of the app may only be available to registered users and are listed and explained in detail in the Cellar Class Terms of Use and, where applicable, additionally in the app or on the Cellar Class website. A network connection is required for some of the app's services. The app retrieves this status. In order to be able to play media files or transmit audio and/or video, the app must be permitted to play audio and video data and possibly interfaces required for the respective use (such as Bluetooth, etc.).
If a form is filled out within the app, the form data may be stored within the app and forwarded to us. Cookies may need to be used to maintain sessions within the app (see below).
The app uses push services from the operating system manufacturers. These are short messages that are shown on the display of the end device with consent and with which attention is actively drawn to information from or in the context of the Cellar Class app respectively. If push services are used, a device token from Apple or a registration ID from Google is assigned. The sole purpose of their use by us is to provide the push services. If this functionality of the app is not desired, it can be adjusted accordingly via the respective device settings.
Personal data is only processed in the context of using the app in order to be able to offer you the use of the app and app-specific services. The basis for data processing is Art. 6 para. 1 s. 1 lit. b GDPR, which permits the processing of data for the performance of a contract or pre-contractual measures.
- Data processing for communication with you
We may also process personal communication data (name, address, telephone number and/or email address) in order to process your request and/or to be able to contact you. Personal data that you provide to us by email, chat, or via another communication channel opened by us will only be processed for correspondence with you and respectively only for the purpose for which you have provided us with the data.
If you are interested in our services, the basis for data processing is Art. 6 para. 1 s. 1 lit. b GDPR, which permits the processing of data for the performance of a contract or pre-contractual measures. Otherwise, we have an interest in processing and, if necessary, answering your inquiry and the processing of your data for this purpose is based on Art. 6 para. 1 s. 1 lit. f GDPR, which permits the processing of data to safeguard the legitimate interests of the controller, provided that the interests or fundamental rights and freedoms of the data subject do not prevail.
- Comment function
We may offer you the opportunity to leave comments in the context of Cellar Class services. If you submit a comment, in addition to your comment, information about the time the comment was created, the IP address assigned to you, your email address, and the name you provided will be stored. The comments and the aforementioned data associated with them are stored until the content commented on has been completely deleted or the comments have to be deleted for legal reasons. As we may not check comments on our site before they are activated, we need this data in order to be able to take any necessary measures in the event of legal violations such as insults or propaganda. We also reserve the right to delete comments if they are objected to by third parties as unlawful. The storage of the aforementioned data is also necessary for us in particular in order to be able to defend ourselves against liability claims in cases of possible publication of unlawful content. We need your email address in order to contact you if a third party objects to your comment as unlawful.
If you would like to be automatically recognized the next time you visit our website, you can check this option below the comment function on some of our websites. A cookie required for this functionality will then be set on your computer (see our explanations in this data privacy policy on cookies), in which no further personal data is stored.
The basis for data processing is Art. 6 para. 1 s. 1 lit. b GDPR, which permits the processing of data for the performance of a contract or pre-contractual measures, or Art. 6 para. 1 s. 1 lit. f GDPR, which permits the processing of data for the purposes of the legitimate interests pursued by the controller, except where such interests are overridden by the interests or fundamental rights and freedoms of the data subject. We have an interest in reviewing and, if necessary, prosecuting illegal content on our website.
- Mailings
Users of Cellar Class services may receive transactional emails sent automatically by the system, which are required in order to be informed promptly about certain activities relevant to the effective operation and use of Cellar Class services respectively. In particular, transactional emails may be sent to registered users on the following occasions:
- User registration
- Password reset and recovery
- Course booking, course completion
- Emails to address customer service concerns, warnings and security messages
The basis for data processing is Art. 6 para. 1 S. 1 lit. b GDPR, which permits the processing of data for the performance of a contract or pre-contractual measures.
- Newsletter
With your consent, you can subscribe to our newsletter “The Basket Press”, with which we inform you about our current interesting offers and news. If you would like to receive a newsletter offered by us, we need an email address from you as well as information that allows us to verify that you are the owner of the email address provided and that you agree to receive the newsletter. For this purpose, we will send you an email to the email address you have provided with a confirmation link (double opt-in). If you do not confirm your registration, your information will be blocked and automatically deleted after one month at the latest.
When you register, we store the data you provide and your IP address, the time of registration, and the time of confirmation. The purpose of this procedure is to be able to prove your registration and, if necessary, to clarify any possible misuse of your personal data. We do not collect any other data in this context. We use this data exclusively for sending the requested newsletter.
To send our newsletter, we use the services of MailChimp from the provider Rocket Science Group LLC, 675 Ponce De Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA. MailChimp is a service with which, among other things, the sending of newsletters can be organized and analyzed. If you enter data for the purpose of subscribing to the newsletter (e.g. email address), it will be stored on MailChimp's servers in the USA. With the help of MailChimp, we can analyze our newsletter campaigns. When you open an email sent with MailChimp, a file contained in the email (known as a web beacon) connects to MailChimp's servers in the USA. This makes it possible to determine whether a newsletter message has been opened and which links, if any, have been clicked on. Technical information is also collected (e.g. time of access, IP address, browser type and operating system). This information cannot be assigned to the respective newsletter recipient. It is used exclusively for the statistical analysis of newsletter campaigns. The results of these analyses can be used to better tailor future newsletters to the interests of users. For more information, please refer to MailChimp's privacy policy at: https://mailchimp.com/legal/privacy/.
Important in connection with data processing in the USA: According to the European Court of Justice, the data protection standard in the USA is inadequate and there is a risk that your data will be processed by US authorities for control and monitoring purposes and possibly without the possibility of legal recourse.
The data processing described above is based on your consent in accordance with Art. 6 para. 1 lit. a GDPR in conjunction with. Art. 49 para. 1 s. 1 lit. a GDPR. You can revoke this consent at any time by unsubscribing from the newsletter. The lawfulness of the data processing operations that have already taken place remains unaffected by the revocation. The data you provide us with for the purpose of subscribing to the newsletter will be stored by us until you unsubscribe from the newsletter and deleted from our servers as well as from the servers of MailChimp after you unsubscribe from the newsletter.
- Cookies
We may use so-called cookies in order to be able to offer you website- or app specific services. Cookies are small text files that are stored on the user's end device and may contain data on the respective user in order to enable access to various functions, among other things. Cookies are stored on the end device used and may be read by us from there. Consequently, users have control over the use of cookies. By changing the settings, the transmission of cookies can be deactivated or restricted and, for example, cookies from third parties or cookies can be generally rejected. However, if the setting of cookies for our services is prevented, the functions and services offered may not be available or may not be available to their full scope.
We use necessary cookies that are required to enable the provision of the services owed by us or to ensure the functionality of our services. The legal basis for setting these cookies is Section 25 (2) No. 2 of the German Telecommunications Digital Services Data Protection Act (TDDDG). Any processing of personal data carried out in this context is then based on Art. 6 para. 1 s. 1 lit. b GDPR, which permits the processing of data for the performance of a contract or pre-contractual measures, or Art. 6 para. 1 s. 1 lit. f GDPR, which permits data processing to safeguard the legitimate interests of the controller, unless the interests or fundamental rights and freedoms of the data subject outweigh the controller's interest in data processing. Our interest then lies in ensuring the provision of the functions of our services.
We may obtain consent for the use of other, non-essential cookies. The cookies are then set on the basis of the consent given in accordance with Section 25 (1) TDDDG, any processing of personal data carried out in this context in accordance with Art. 6 (1) s. 1 lit. a GDPR. Consent can be withdrawn at any time. The lawfulness of the data processing already carried out on the basis of consent remains unaffected by the revocation.
- Matomo
On some of our Internet pages, we may use the Matomo analysis service to analyze the use and optimization of our websites. When used, Matomo creates an internal hash value for each visitor to the respective website, which is calculated from various factors such as the anonymized IP address, the resolution, the browser, the plugins used and the operating system.
In contrast to other analysis and statistics programs, Matomo does not transmit any data to a third-party server. The IP address transmitted by your browser via Matomo is neither merged with other data collected by us nor passed on to third parties and is only processed anonymously. No tracking cookies are set as part of our web analysis with Matomo. If individual pages of our website are accessed, the following data is processed: two bytes of the IP address of the accessing system (anonymous), browser type and version, operating system used, the website accessed, the website from which the visit is made (referrer URL) - unless the accessing browser prohibits this, the pages and files that are accessed on our website, possibly the website that is visited after ours (when clicking on an external link on our website), the date and time of access, the time spent on the website, the frequency with which the website is accessed, the location (country).
The use of Matomo described above is based on Art. 6 para. 1 s. 1 lit. f GDPR. We have a legitimate interest in analyzing user behavior in order to optimize our website and identify errors.
- Google Analytics
Google Analytics may be used on some of our Internet pages, integrated via Google Tag Manager, a web analysis service of Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland (hereinafter referred to as "Google"), provided that you have consented to this data processing. Google Analytics uses "cookies", which are text files placed on your computer, to help the website analyze how users use the site. The information generated by the cookie about your use of this website is usually transmitted to a Google server and stored there; this may also involve transmission to the servers of Google LLC in the USA.
However, since IP anonymization is activated on our website when Google Analytics is used, your IP address will be shortened by Google within member states of the European Union or in other contracting states of the Agreement on the European Economic Area beforehand. Only in exceptional cases will the full IP address be transmitted to a Google LLC server in the USA and truncated there. Google will use this information for the purpose of evaluating your use of the respective website, compiling reports on website activity and providing us with other services relating to website activity and internet usage.
Further information on terms of use and data protection can be found at http://www.google.com/analytics/terms/de.html and https://www.google.de/intl/de/policies/ respectively. We would like to point out once again that Google Analytics has been extended on this website by the code "anonymizeIp" in order to ensure an anonymized collection of IP addresses (so-called IP masking).
Important in connection with data processing in the USA: According to the European Court of Justice, the data protection standard in the USA is inadequate and there is a risk that your data will be processed by US authorities for control and monitoring purposes and possibly without the possibility of legal recourse.
The data processing explained above may be carried out on the basis of your consent in accordance with Art. 6 para. 1 s. 1 lit. a GDPR in conjunction with. Art. 49 para. 1 s. 1 lit. a GDPR. You can withdraw your consent at any time with effect for the future. You can declare the revocation by making the appropriate setting in the Consent Management Tool used, if applicable. The lawfulness of the data processing operations that have already taken place remains unaffected by the revocation.
- Data processing in the context of our Facebook and Instagram pages
We operate a company page (fan page) on the social network facebook.com ("Facebook") and a page/profile on the social network Instagram ("Instagram") of Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland. We and Meta Platforms Ireland Limited ("Meta") are joint controllers within the meaning of Art. 4 No. 7 GDPR for the operation of the aforementioned site. Linked here you will find the terms of use and guidelines of Facebook as well as the agreement on joint controllership pursuant to Art. 26 GDPR.
For the Art and scope of the information you provide, the associated purposes of the data processing, its lawfulness and information on exercising your rights, please refer to Facebook's data privacy policy and other information provided by Meta on the processing of "Insights data" (see above). Meta provides us with so-called Page Insights for our website. Page Insights (e.g. https://www.facebook.com/business/a/page/page-insights) is summarized data that allows us to gain insight into how people interact with our site. Facebook is responsible for generating and providing these Page Insights; we have no influence over this. This also applies to data processing that is carried out exclusively for the purposes of Meta Platforms Ireland Limited. Meta also assumes all obligations under the GDPR with regard to the processing of Insights data (including Articles 12 and 13 GDPR, Articles 15 to 22 GDPR and Articles 32 to 34 GDPR).
The purpose of the data processing of the data provided by us is the statistical evaluation of the use of our company pages. This enables us, for example, to determine the preferred visiting and posting times of our users and to use them to optimize our posts and our company pages. In addition, we process personal data made publicly available by you there (e.g. clear names in the user profile) as well as data directly related to activities on our company pages (e.g. contributions, posts, likes, tags), also for the purpose of communicating with you.
The basis for data processing is Art. 6 para. 1 s. 1 lit. b GDPR, which permits the processing of data for the performance of a contract or pre-contractual measures, insofar as the data is processed in accordance with the Facebook or Instagram terms of use, otherwise, insofar as we are a data subject under data protection law, Art. 6 para. 1 s. 1 lit. f GDPR, which permits the processing of data to safeguard the legitimate interests of the controller, provided that the interests or fundamental rights and freedoms of the data subject do not prevail. Our interest lies in the provision of content and communication with users of social networks and in improving the reach and effectiveness of our posts.
Please assert your rights to information, correction, deletion, restriction of processing and data portability of your stored Insights data against Meta, as Meta has assumed the corresponding obligations:
Meta Platforms Ireland Limited
4 Grand Canal Square
Dublin 2, Ireland
Data privacy policy: https://www.facebook.com/about/privacy/
- Data processing in the context of our LinkedIn company page
We operate a company page on the social network linkedin.com of LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland ("LinkedIn") and are provided by LinkedIn with so-called page analytics with regard to our services. For this operation of the LinkedIn company page, we are jointly controller with LinkedIn within the meaning of Art. 26 GDPR.
For the Art and scope of the information provided to LinkedIn, the associated purposes of data processing by LinkedIn, their lawfulness and information on exercising your rights, please refer to LinkedIn's data privacy policy at the URL https://www.linkedin.com/legal/privacy-policy and the joint controller agreement, which can be found at the URL https://legal.linkedin.com/pages-joint-controller-addendum. Page analytics is aggregated data that allows us to gain insight into how people interact with our site. The generation and provision of these page analytics is the responsibility of LinkedIn, we have no influence on this. LinkedIn assumes all obligations under the GDPR with regard to the processing of Insights data (including Articles 12 and 13 GDPR, Articles 15 to 22 GDPR and Articles 32 to 34 GDPR).
The purpose of the data processing of the data provided by LinkedIn by us is the statistical evaluation of the use of our company page. This enables us, for example, to determine the preferred visiting and posting times of our users and to use them to optimize our posts and our company page. In addition, we process personal data made publicly available by you on LinkedIn (e.g. real names in the user profile) as well as data directly related to activities on our company page (e.g. contributions, posts, likes, tags), also for the purpose of communicating with you.
The basis for the above data processing is Art. 6 para. 1 s. 1 lit. a GDPR. If you have given your consent to LinkedIn, you can revoke this consent at any time with effect for the future. If you have given us your consent in this regard, you can revoke this consent at any time with effect for the future. Otherwise, our data processing is based on Art. 6 para. 1 s. 1 lit. f GDPR, which permits the processing of data to safeguard the legitimate interests of the controller, provided that the interests or fundamental rights and freedoms of the data subject do not prevail. Our interest lies in the provision of content and communication with LinkedIn users and in improving the reach and effectiveness of our posts.
Please assert your rights to information, correction, deletion, restriction of processing and data portability of your stored Insights data against LinkedIn, as LinkedIn has assumed the corresponding obligations:
LinkedIn Ireland Unlimited Company
Wilton Place
Dublin 2
Ireland
Data privacy policy https://www.linkedin.com/legal/privacy-policy
- Online presence in other social networks
We may have set up online presences in other social networks in order to communicate with you, interested parties, and customers and to inform them about our services and current offers. In addition to our interaction with you, the social networks process data from visitors to their websites for the purpose of market research and advertising, i.e. a user profile may be created by the respective operator of the social network from the respective visit or usage behavior and the preferences and interests of a visitor derived from this. Such user profiles can be used, among other things, to display advertisements customized to the respective user profile within the respective social network and possibly on other websites. Cookies (see above) may be stored on visitors' devices, which can be used to collect data on user behavior. This data can also be collected across several browsers and/or end devices used by a user, especially for logged-in members of the respective social network. Even if a visitor does not have a profile with the respective social network, it cannot be ruled out that personal data relating to this visitor will be stored when they visit the respective website.
Requests for information regarding the data stored via our online presence in social networks or the assertion of other related data subject rights (see below) can be addressed to the provider of the respective service. Only the providers of the social networks have access to the respective data stored there and can provide the relevant information, etc. With regard to the purpose and scope of data processing by the various social networks, we also refer to their respective data privacy policies and the respective contact options:
X Inc.
One Cumberland Place
Fenian Street
Dublin 2, D02 AX07, Ireland
Data privacy policy: https://twitter.com/de/privacy
Opt-out: https://twitter.com/personalization
New Work SE
Am Strandkai 1
20457 Hamburg
Germany
Data privacy policy: https://privacy.xing.com/de/datenschutzerklaerung
Pinterest Europe Ltd.
Palmerston House, 2nd Floor
Fenian Street
Dublin 2, Ireland
Data privacy policy: https://policy.pinterest.com/de/privacy-policy
Snap Group Limited
7-11 Lexington Street
London, United Kingdom, W1F 9AF
Data privacy policy: https://www.snap.com/en-US/privacy/privacy-policy/
The processing of data in the context of our online presence in social networks takes place, insofar as we are controllers under data protection law, on the basis of our legitimate interest in effective information and direct communication with interested parties and customers of our company. The basis for data processing is Art. 6 para. 1 s. 1 lit. f GDPR, which permits the processing of data for the purposes of the legitimate interests pursued by the controller, except where such interests are overridden by the interests or fundamental rights and freedoms of the data subject. Our interest lies in the provision of content and communication with users of the respective social networks and in improving the reach and effectiveness of our posts.
- YouTube
We may use videos and plugins from YouTube on some of our websites. The operator of YouTube is Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Ireland.
As soon as you start a YouTube video on our website, a connection to the YouTube servers is established. This tells the YouTube server which of our pages you have visited. If you are logged into your YouTube account, you enable YouTube to assign your surfing behavior directly to your personal profile. Furthermore, YouTube can store various cookies on your end device after starting a video. With the help of these cookies, YouTube can obtain information about visitors to our website. This information is used, among other things, to record video statistics, improve user-friendliness, and prevent fraud attempts. The cookies remain on your device until you delete them.
After starting a YouTube video, further data processing operations may be triggered over which we have no influence. Among other things, a connection to the Google DoubleClick network may be established and your personal data may be processed in the USA in this context. You can find more information about data protection at YouTube in their data privacy policy at: https://policies.google.com/privacy?hl=de. We may ask for your consent to use or activate the YouTube functionality.
Important in connection with data processing in the USA: According to the European Court of Justice, the data protection standard in the USA is inadequate and there is a risk that your data will be processed by US authorities for control and monitoring purposes and possibly without the possibility of legal recourse.
If you have consented to the use of YouTube by us and the associated data processing, the data processing and, if applicable, the storage of YouTube cookies is based on your consent in accordance with Art. 6 para. 1 s. 1 lit. a GDPR in conjunction with Art. 49 para. 1 s. 1 lit. a GDPR and § 25 para. 1 TDDDG. Art. 49 para. 1 s. 1 lit. a GDPR and § 25 para. 1 TDDDG. You can revoke your consent at any time with effect for the future. The lawfulness of the data processing already carried out on the basis of your consent remains unaffected by the revocation.
- Data processing for applications
You can send us applications for positions in our company via our websites and the contact details provided there. If you submit personal data to us in this way or in any other way, we will process your data for the purpose of reviewing, processing and responding to your application and, if necessary, preparing the employment relationship.
The basis for data processing is either Art. 6 para. 1 s. 1 lit. b DSGVO which permits the processing of data for the decision on the establishment, for the establishment as well as for the execution of employment relationships or - if you have given your consent - Art. 6 para. 1 s. 1 lit. a GDPR. You can withdraw your consent at any time with effect in the future. All you need to do is send us an informal email. The lawfulness of the data processing operations that have already taken place remains unaffected by the revocation.
- Data processing for the protection of legitimate interests
We may also process your data if it is necessary to protect our legitimate interests or those of third parties. This may be the case in particular to ensure IT security and IT operations, especially in the case of support requests, to be able to trace and prove facts in the event of legal disputes and to statistically evaluate the use of our website. The basis for data processing is then Art. 6 para. 1 s. 1 lit. f GDPR.
- Data processing on the basis of your consent
We may also request your consent for the processing of your personal data. Any granting of consent and the relevant data processing is voluntary and you will not suffer any disadvantages if you do not give your consent.
The data processing then takes place on the basis of your consent in accordance with Art. 6 para. 1 s. 1 lit. a GDPR. You can withdraw your consent at any time with effect in the future. All you need to do is send us an informal message. The lawfulness of the data processing operations that have already taken place remains unaffected by the revocation.
- Log files
Each time our websites are accessed, usage data is transmitted by the respective Internet browser and stored in log files, the so-called server log files. The stored data records contain the following data: Browser type and browser version, operating system used, referrer URL, time of the server request, and (shortened) IP address.
This data cannot be assigned to specific persons. This data is not merged with other data sources. We reserve the right to check this data retrospectively if we become aware of specific indications of unlawful use.
The basis for data processing is Art. 6 para. 1 s. 1 lit. f GDPR, which permits the processing of data for the purposes of the legitimate interests pursued by the controller, except where such interests are overridden by the interests or fundamental rights and freedoms of the data subject. We have an interest in the prosecution, prevention and punishment of unlawful use of our website.
- Data processing for the processing of payments via PayPal
On our website we offer, among other things, payment via PayPal. The provider of this payment service is PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (hereinafter referred to as "PayPal"). If you select payment via PayPal, the payment data you enter will be transmitted to PayPal. Your data will only be passed on for the purpose of payment processing with PayPal and only to the extent necessary for this purpose.
The transmission of your data to PayPal is based on Art. 6 para. 1 s. 1 lit. b GDPR, which permits the processing of data for the fulfillment of a contract or pre-contractual measures.
- Data processing for the processing of payments via Stripe
On our website, we may provide payment via the payment service provider Stripe Payments Europe Ltd (hereinafter referred to as “Stripe”), 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Ireland, to whom we transmit the data you provide during the ordering process as well as the data relating to your order (name, address, account number if applicable, bank sort code if applicable, credit card number if applicable, invoice amount, currency and transaction number). Your data will only be passed on for the purpose of payment processing with Stripe and only to the extent necessary for this purpose. Data processing by Stripe takes place partly on servers in the USA. Further information on Stripe's data protection can be found at the URL https://stripe.com/privacy.
The transmission of your data to Stripe is based on Art. 6 para. 1 S. 1 lit. b GDPR, which permits the processing of data for the performance of a contract or pre-contractual measures.
- Transmission of data on outstanding receivables to debt collection service providers
If an outstanding invoice is not paid despite repeated reminders, we may transfer the data required to carry out debt collection (name, address, email address, company details and, if applicable, contract and receivables data) to a debt collection service provider for the purpose of selling the outstanding receivables and for the purpose of debt collection and debt collection processing. When the outstanding receivables are sold, the service provider then becomes the debtor and asserts the claim in its own name. We work together with the following debt collection service providers: atriga GmbH, Pittlerstr. 47, DE 63225 Langen, www.atriga.com.
The data is processed on the basis of the legal bases in Art. 6 Para. 1 S. 1 Iit. b GDPR and Art. 6 Para. 1 S. 1 Iit. f GDPR. Transfers on the basis of Art. 6 Iit. f GDPR may only take place insofar as this is necessary to safeguard the legitimate interests of our company and insofar as the interests of the data subject, which require the protection of personal data, do not prevail.
- Data processing for the fulfillment of legal obligations
In addition, we process your data to fulfill legal obligations (e.g. regulatory requirements, commercial and tax law retention and verification obligations).
The basis for data processing is Art. 6 para. 1 s. 1 lit. c GDPR, which permits processing to fulfill a legal obligation.
- Recipients of the personal data
Your personal data will only be passed on or otherwise transmitted to third parties if this is necessary for the purpose of contract processing or billing or if you have given your prior consent or if there is a legal basis for the transfer. We do not sell your personal information to third parties. We do not share your personal information with third parties for their business purposes. We only share your personal information with (technical) service providers who assist us in providing the contractual services, such as payment processors and shipping companies.
Service providers who support us in the context of the processing of your data described above are Kajabi, LLC, 15495 Sand Canyon Avenue Suite 300 Irvine, CA 92618, USA („Kajabi“) (hosting and SaaS provider), and, if applicable, other sales and marketing partners, software (SaaS) providers (see above), IT service providers, in particular service providers for software and hardware maintenance, and email service providers.
- Duration of data storage
In principle, we delete personal data as soon as it is no longer required for the above-mentioned purposes, unless temporary storage is still necessary. For example, we store personal data due to legal obligations to provide evidence and retain data, which result from the German Commercial Code and the German Fiscal Code, among others. The storage periods are up to ten full years. We also retain personal data for the period during which claims can be asserted against our company (statutory limitation period of three or up to thirty years).
If we process the data to fulfill the contract, we store it for at least as long as the respective contract exists and thereafter until no further claims can be asserted against us as a result. Even after this period has expired, we may continue to process the data stored until then on the basis of the fulfillment of the contract on the basis of a legitimate interest by way of a change of purpose. We store the data collected on the basis of a legitimate interest until the legitimate interest no longer exists, the assessment comes to a different conclusion or an effective objection to the respective data processing has been lodged and we otherwise have no other authorization to continue this respective data processing.
Withdrawal of consent also results in the processing of personal data being blocked and leads to deletion after 30 days - if and insofar as no aforementioned storage periods or processing reasons prevent deletion after 30 days.
- Data security
Your personal data is transmitted securely through encryption. We use the SSL (Secure Socket Layer) coding system. You can recognize an encrypted connection by the fact that the address line of the browser changes from "http://" to "https://" and by the lock symbol in your browser line. We also use technical and organizational measures to protect our websites and other systems against loss, destruction, access, modification or dissemination of your data by unauthorized persons.
- Rights of data subjects
Within the framework of the applicable legal provisions, data subjects have the right to obtain information free of charge at any time about their personal data stored by us, its origin and recipients and the purpose of data processing and, if necessary, a right to rectification or erasure of this data.
You can contact us at any time using the contact details provided in section 1 if you have any further questions on the subject of personal data.
Data subjects may also have the right to restrict the processing of their data and the right to receive the data they have provided in a structured, commonly used and machine-readable format.
If we have been given consent to process personal data for certain purposes, this consent can be revoked at any time with effect for the future. If we process data to protect legitimate interests, this processing can be objected to on grounds relating to the particular situation of the data subject. If we cannot demonstrate compelling legitimate grounds for further processing which override the interests, rights and freedoms of the data subject or if we process the data subject's data for direct marketing purposes, we will no longer process their data.
In addition, data subjects have the option of contacting a data protection supervisory authority (right of appeal).
As a California resident, you have the following rights under the CCPA:
- Right to Know: You have the right to request that we disclose what personal information we collect, use, disclose, and sell.
- Right to Delete: You have the right to request the deletion of your personal information that we have collected, subject to certain exceptions.
- Right to Opt-Out: You have the right to opt-out of the sale of your personal information. However, as stated, we do not sell your personal information.
- Right to Non-Discrimination: You have the right to not be discriminated against for exercising your CCPA rights.
- Updates to this Privacy Policy
We may update this Privacy Policy from time to time. The effective date of the current Privacy Policy is at the top of this page. Please review this Privacy Policy periodically for any changes.
DEUTSCH
Datenschutzhinweise von Cellar Class
Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Regeln der relevanten Datenschutzgesetze, insbesondere der europäischen Datenschutz-Grundverordnung (DSGVO). Diese Datenschutzhinweise beziehen sich auf unsere digitalen Angebote einschließlich unserer Social Media Profile. Unsere digitalen Angebote können Links zu anderen Websites dritter Dienstanbieter enthalten, auf die sich diese Datenschutzhinweise nicht beziehen.
- Verantwortlicher
Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten ist
Cellar Class
Konstantin Baum
Marktplatz 18
76530 Baden-Baden
Sofern Sie Fragen zum Datenschutz bei uns haben, schreiben Sie uns bitte unter der vorgenannten Postadresse, mit dem Zusatz „Datenschutz" oder unter der angegebenen E-Mail-Adresse mit dem Betreff „Datenschutz“.
- Zweck der Verarbeitung personenbezogener Daten
- Datenverarbeitung zur Erbringung der vertraglichen Leistungen
Wir verarbeiten personenbezogene Daten, um die vertraglichen Verhältnisse abzuwickeln sowie, um bedarfsgerechte Vertragsangebote unterbreiten zu können.
Wir erheben bei sämtlichen Formularen obligatorisch nur diejenigen personenbezogenen Daten, die zur Abwicklung der vertraglichen Verhältnisse bzw. zu Ihrer Informationsabfrage unbedingt erforderlich sind. Diese Angaben werden mit einem Sternchen versehen. Die Erhebung von Daten, die nicht unbedingt erforderlich sind, an denen wir aber Interesse haben, um die Zweckerfüllung zu optimieren, erfolgt nur optional. Sie entscheiden in diesem Fall jeweils auf freiwilliger Basis, ob und welche Daten Sie uns geben wollen. Für die Vertragsabwicklung benötigen wir ggf. Ihre korrekten Namens, Adress- und Zahldaten. Ihre E-Mail-Adresse und ggf. Telefonnummer erfragen wir, damit wir mit Ihnen bei Fragen oder Problemen hinsichtlich unserer Leistungen bzw. unseres Vertragsverhältnisses kommunizieren können.
Wir bieten einen Teil der Cellar Class-Leistungen auf Grundlage der Online-Plattform Kajabi der Kajabi, LLC, 15495 Sand Canyon Avenue Suite 300 Irvine, CA 92618, USA („Kajabi“) an, auf der viele der Cellar Class-Leistungen gehosted sind, über die wir teilweise unsere E-Mails versenden, Medieninhalte ausspielen und auch Zahlungsabwicklungen durchführen.
Wichtig im Zusammenhang mit der Datenverarbeitung in den USA: Der Datenschutzstandard in den USA ist nach Ansicht des Europäischen Gerichtshofs unzureichend und es besteht die Gefahr, dass Ihre Daten durch US-Behörden, zu Kontroll- und Überwachungszwecken sowie möglicherweise ohne Rechtsbehelfsmöglichkeiten verarbeitet werden.
Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.
- Nutzerbereich
Wir bieten auf unserer Webseite und in unserer App die Möglichkeit, sich unter Angabe von personenbezogenen Daten als Cellar Claass-Nutzer zu registrieren. Dafür benötigen wir folgende Angaben: Vor- und Nachname, E-Mail-Adresse und Passwort.
Die Daten im Kundenbereich können unter Verwendung Ihrer E-Mail-Adresse und Passwort eingesehen, bearbeitet und gelöscht werden. Für den Fall, dass Sie Ihr Passwort vergessen haben, finden Sie auf der Cellar Class Website bzw. in der Cellar Class App einen Link „Passwort vergessen“. Sie können unter Angabe Ihrer E-Mail-Adresse ein neues Passwort eingeben. Die von Ihnen eingegebenen personenbezogenen Daten werden im Rahmen der Nutzung unseres Nutzerbereichs nur verarbeitet, um Ihnen die Cellar Class-Leistungen anbieten zu können. Dies kann nur registrierten Benutzern angeboten werden.
Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.
- Cellar Class App-Nutzung
Um die Cellar Class App installieren zu können, muss gegebenenfalls zuvor mit einem Drittanbieter (zum Beispiel iOS App Store von Apple oder der Google Play Store von Google) eine Nutzungsvereinbarung über den Zugang zu einem Portal oder Online-Shop des jeweiligen Drittanbieters abgeschlossen werden. Wir sind nicht Partei einer derartigen Vereinbarung und haben keinen Einfluss auf die Datenverarbeitung durch den Drittanbieter. Welche Daten und auf welche Art und Weise im Rahmen der Registrierung beim jeweiligen Drittanbieter verarbeitet werden, können der Datenschutzerklärung des Drittanbieters entnommen werden.
Die Funktionen der App sind ggf. nur registrierten Nutzern vorbehalten und sind im Einzelnen in den Nutzungsbedingungen von Cellar Class und ggf. ergänzend in der App bzw. auf der Cellar Class Website aufgeführt und erläutert. Für einige Dienste der App ist eine Netzwerkverbindung erforderlich. Die App ruft diesen Status ab. Um Mediendateien abspielen bzw. Audio- und/oder Video übertragen zu können, muss der App das Abspielen von Audio- und Videodaten und u.U. für die jeweilige Nutzung erforderliche Schnittstellen (wie beispielsweise Bluetooth etc.) gestattet werden.
Wenn innerhalb der App ein Formular ausgefüllt wird, werden die Formulardaten ggf. innerhalb der App gespeichert und an uns weitergeleitet. Zur Aufrechterhaltung von Sitzungen innerhalb der App müssen ggf. Cookies verwendet werden (s.u.).
Die App nutzt Push-Services der Betriebssystemhersteller. Dies sind Kurzmitteilungen, die mit Einwilligung auf dem Display des Endgerätes angezeigt werden und mit denen aktiv auf Informationen aus bzw. im Kontext der Cellar Class App aufmerksam gemacht wird. Im Fall der Nutzung der Push-Services wird ein Device-Token von Apple oder eine Registration-ID von Google zugeteilt. Zweck deren Verwendung durch uns ist allein die Erbringung der Push-Services. Sollten diese Funktionalität der App nicht gewünscht sein, kann diese über die jeweiligen Geräteeinstellung entsprechend angepasst werden.
Personenbezogene Daten werden im Rahmen der Nutzung der App nur verarbeitet, um Ihnen die Nutzung der App und App-spezifische Leistungen anbieten zu können. Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.
- Datenverarbeitung zur Kommunikation mit Ihnen
Wir verarbeiten ggf. auch personenbezogene Kommunikationsdaten (Name, Adresse, Telefonnummer und/oder E-Mail-Adresse), um ggf. Ihre Anfrage zu bearbeiten und/oder mit Ihnen in Kontakt treten zu können. Personenbezogene Daten, die Sie uns per E-Mail, Chat oder über einen anderen von uns eröffneten Kommunikationskanal mitteilen, werden nur zur Korrespondenz mit Ihnen bzw. nur für den Zweck verarbeitet, zu dem Sie uns die Daten zur Verfügung gestellt haben.
Sofern Sie Interesse an unseren Leistungen haben, ist die Grundlage für die Datenverarbeitung Art. 6 Abs. 1 S. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet. Im Übrigen haben wir ein Interesse an der Verarbeitung und ggf. Beantwortung Ihrer Anfrage und die Verarbeitung Ihrer Daten zu diesem Zweck erfolgt auf der Grundlage des Art. 6 Abs. 1 S. 1 lit. f DSGVO, der die Verarbeitung von Daten zur Wahrung berechtigter Interessen des Verantwortlichen gestattet, sofern die Interessen oder Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen.
- Kommentarfunktion
Wir bieten Ihnen eventuell die Möglichkeit, Kommentare im Kontext der Cellar Class-Leistungen zu hinterlassen. Wenn Sie einen Kommentar absenden, werden neben Ihrem Kommentar auch Angaben zum Zeitpunkt der Erstellung des Kommentars, die Ihnen zugewiesene IP-Adresse, Ihre E-Mail-Adresse und der von Ihnen angegebene Name gespeichert. Die Kommentare und die damit verbundenen vorgenannten Daten werden gespeichert bis der kommentierte Inhalt vollständig gelöscht wurde oder die Kommentare aus rechtlichen Gründen gelöscht werden müssen. Da wir Kommentare auf unserer Seite ggf. nicht vor der Freischaltung prüfen, benötigen wir diese Daten, um im Falle von Rechtsverletzungen wie Beleidigungen oder Propaganda ggf. erforderliche Maßnahmen ergreifen können. Wir behalten uns zudem vor, Kommentare zu löschen, wenn sie von Dritten als rechtswidrig beanstandet werden. Die Speicherung der vorgenannten Daten ist für uns insbesondere auch erforderlich, um uns in Fällen einer möglichen Veröffentlichung widerrechtlicher Inhalte gegen Haftungsansprüche verteidigen zu können. Ihre E-Mail-Adresse benötigen wir, um mit Ihnen in Kontakt zu treten, falls ein Dritter Ihren Kommentar als rechtswidrig beanstanden sollte.
Sofern Sie möchten, dass Sie bei Ihrem nächsten Besuch auf unserer entsprechenden Internetseite automatisch wiedererkannt werden, können Sie auf einigen unserer Internetseiten unterhalb der Kommentarfunktion ein Häkchen bei dieser Option setzen. Daraufhin wird auf Ihrem Rechner ein für diese Funktionalität erfoderliches Cookie gesetzt (s. unsere Erläuterungen in diesen Datenschutzhinweisen zu Cookies), in dem keine darüberhinausgehenden personenbezogenen Daten gespeichert werden.
Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet oder Art. 6 Abs. 1 S. 1 lit. f DSGVO, der die Verarbeitung von Daten zur Wahrung berechtigter Interessen des Verantwortlichen gestattet, sofern die Interessen oder Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen. Wir haben ein Interesse an der Überprüfung und ggf. Verfolgung rechtswidriger Inhalte auf unserer Website.
- Mailings
Nutzer von Cellar Class-Leistungen erhalten transaktionale, automatisch vom System versendete E-Mails, die erforderlich sind, um über bestimmte für den sinnvollen Betrieb bzw. die Nutzung von Cellar Class-Leistungen relevante Aktivitäten zeitnah informiert zu werden. Zu folgenden Anlässen können insbesondere transaktionale E-Mails an registrierte Nutzer versandt werden:
- Nutzerregistrierung
- Passwortzurücksetzung und Wiederherstellung
- Kursbuchung, Kursabschlüssen
- E-Mails zur Abbildung von Kundenserviceanliegen, Warn- und Sicherheitsmeldungen
Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.
- Newsletter
Mit Ihrer Einwilligung können Sie Newsletter von uns abonnieren, mit dem wir Sie über unsere aktuellen interessanten Angebote und Neuigkeiten informieren. Wenn Sie einen von uns angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie Inhaber:in der angegebenen E-Mail-Adresse und mit dem Empfang des Newsletters einverstanden sind. Hierzu werden wir Ihnen nach Ihrer Eingabe eine E-Mail an die angegebene E-Mail-Adresse mit einem Bestätigungslink versenden (Double-opt-in). Wenn Sie Ihre Anmeldung nicht bestätigen, werden Ihre Informationen gesperrt und nach spätestens einem Monat automatisch gelöscht.
Wir speichern bei Ihrer Anmeldung die von Ihnen angegebenen Daten und jeweils Ihre IP-Adresse, den Zeitpunkt der Anmeldung und den Zeitpunkt der Bestätigung. Zweck dieses Verfahrens ist, Ihre Anmeldung nachweisen und ggf. einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können. Weitere Daten erheben wir in diesem Zusammenhang nicht. Diese Daten verwenden wir ausschließlich für den Versand des angeforderten Newsletters.
Für den Versand unserer Newsletter nutzen wir die Dienste von MailChimp des Anbieters Rocket Science Group LLC, 675 Ponce De Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA. MailChimp ist ein Dienst, mit dem u.a. der Versand von Newslettern organisiert und analysiert werden kann. Wenn Sie Daten zum Zwecke des Newsletterbezugs eingeben (z. B. E-Mail-Adresse), werden diese auf den Servern von MailChimp in den USA gespeichert. Mit Hilfe von MailChimp können wir unsere Newsletterkampagnen analysieren. Wenn Sie eine mit MailChimp versandte E-Mail öffnen, verbindet sich eine in der E-Mail enthaltene Datei (sog. web-beacon) mit den Servern von MailChimp in den USA. So kann festgestellt werden, ob eine Newsletter-Nachricht geöffnet und welche Links ggf. angeklickt wurden. Außerdem werden technische Informationen erfasst (z. B. Zeitpunkt des Abrufs, IP-Adresse, Browsertyp und Betriebssystem). Diese Informationen können nicht dem jeweiligen Newsletter-Empfänger zugeordnet werden. Sie dienen ausschließlich der statistischen Analyse von Newsletterkampagnen. Die Ergebnisse dieser Analysen können genutzt werden, um künftige Newsletter besser an die Interessen der Empfänger anzupassen. Näheres entnehmen Sie den Datenschutzbestimmungen von MailChimp unter: https://mailchimp.com/legal/privacy/.
Wichtig im Zusammenhang mit der Datenverarbeitung in den USA: Der Datenschutzstandard in den USA ist nach Ansicht des Europäischen Gerichtshofs unzureichend und es besteht die Gefahr, dass Ihre Daten durch US-Behörden, zu Kontroll- und Überwachungszwecken sowie möglicherweise ohne Rechtsbehelfsmöglichkeiten verarbeitet werden.
Die vorbeschriebene Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO i.V.m. Art. 49 Abs. 1. S. 1 lit. a DSGVO. Sie können diese Einwilligung jederzeit widerrufen, indem Sie den Newsletter abbestellen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt. Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter gespeichert und nach der Abbestellung des Newsletters sowohl von unseren Servern als auch von den Servern von MailChimp gelöscht.
- Cookies
Wir verwenden u.U. sogenannte Cookies, um Ihnen websitespezifische Leistungen anbieten zu können. Cookies sind kleine Textdateien, die auf dem Endgerät von NutzerInnen gespeichert werden und ggf. Daten zur/zum jeweiligen NutzerIn enthalten, um u.a. den Zugang zu verschiedenen Funktionen zu ermöglichen. Cookies werden auf dem jeweils genutzten Endgerät gespeichert und von hier aus ggf. durch uns ausgelesen. Folglich haben die NutzerInnen die Kontrolle über die Anwendung von Cookies. Durch Änderung der Einstellungen können u.U. die Übertragung von Cookies deaktiviert oder eingeschränkt werden und z.B. Cookies von Dritten oder Cookies generell abgelehnt werden. Wenn jedoch das Setzen von Cookies für unsere Dienste unterbunden wird, können die angebotenen Funktionen bzw. Leistungen möglicherweise nicht oder nicht in vollem Umfang genutzt werden.
Wir verwenden notwendige Cookies, die erforderlich sind, um die Erbringung der von uns geschuldeten Leistungen zu ermöglichen oder, um die Funktionalität unserer Dienste zu gewährleisten. Rechtsgrundlage für das Setzen dieser Cookies ist § 25 Abs. 2 Nr. 2 TDDDG. Die in diesem Kontext etwaig vorgenommene Verarbeitung von personenbezogenen Daten erfolgt sodann auf Grundlage des Art. 6 Abs. 1 S. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet oder nach Art. 6 Abs. 1 S. 1 lit. f DSGVO, der die Datenbearbeitung zur Wahrung der berechtigten Interessen des Verantwortlichen erlaubt, sofern nicht die Interessen oder die Grundrechte und Grundfreiheiten der betroffenen Person das Interesse des Verantwortlichen an der Datenverarbeitung überwiegen. Unser Interesse liegt dann in der Gewährleistung der Bereitstellung der Funktionen unserer Dienste.
Für die Verwendung anderer, nicht erforderlicher Cookies holen wir gegebenenfalls eine Zustimmung ein. Das Setzen der Cookies erfolgt dann auf der Grundlage der erteilten Einwilligung gemäß §25 Abs. 1 TDDDG, eine in diesem Kontext etwaig vorgenommene Verarbeitung von personenbezogenen Daten gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO. Eine Einwilligung kann jederzeit widerrufen werden. Die Rechtmäßigkeit der bereits auf Grundlage einer Einwilligung durchgeführten Datenverarbeitungen bleibt von dem Widerruf unberührt.
- Matomo
Auf einigen unserer Internetseiten nutzen wir eventuell den Analysedienst Matomo zur Analyse der Benutzung und zur Optimierung unserer Websites. Matomo erstellt bei Verwendung einen internen Hashwert für jede(n) Besucher:in der jeweiligen Website, der aus unterschiedlichen Faktoren wie der anonymisierten IP-Adresse, der Auflösung, dem Browser, den verwendeten Plugins und dem Betriebssystem errechnet wird.
Im Gegensatz zu anderen Analyse- bzw. Statistikprogrammen werden bei Matomo keine Daten an einen fremden Server übermittelt. Die mittels Matomo von Ihrem Browser übermittelte IP-Adresse wird weder mit anderen von uns erhobenen Daten zusammengeführt noch an Dritte weitergegeben und nur anonymisiert verarbeitet. Im Rahmen unserer Webanalyse mit Matomo werden auch keine Tracking-Cookies gesetzt. Werden Einzelseiten unserer Website aufgerufen, so werden folgende Daten verarbeitet: zwei Bytes der IP-Adresse des aufrufenden Systems (anonym), Browsertyp und -version, verwendetes Betriebssystem, die aufgerufene Webseite, die Website, von der aus der Besuch erfolgt (Referrer URL) – sofern dies der aufrufende Browser nicht untersagt, die Seiten und Dateien, die auf unserer Website aufgerufen werden, ggf. die Website, die nach unserer besucht wird (bei Anklicken eines externen Links auf unserer Website), Datum und Uhrzeit des Zugriffs, die Verweildauer auf der Webseite, die Häufigkeit des Aufrufs der Webseite, den Abrufort (Land).
Die vorstehend beschriebene Verwendung von Matomo erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der Analyse des Nutzungsverhaltens, um unsere Website zu optimieren und Fehler zu identifizieren.
- Google Analytics
Auf einigen unserer Internetseiten wird eventuell Google Analytics eingesetzt, eingebunden über den Google Tag Manager, einen Webanalysedienst der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland (nachfolgend „Google“ genannt), sofern Sie in diese Datenverarbeitung eingewilligt haben. Google Analytics verwendet sog. „Cookies“, Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google übertragen und dort gespeichert, hierbei kann es auch zu einer Übermittlung an die Server der Google LLC in den USA kommen.
Da auf unserer Website im Falle der Nutzung von Google Analytics eine IP-Anonymisierung aktiviert ist, wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google LLC in den USA übertragen und dort gekürzt. Google wird diese Informationen benutzen, um Ihre Nutzung der jeweiligen Internetseite auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen uns gegenüber zu erbringen.
Nähere Informationen zu Nutzungsbedingungen und Datenschutz finden Sie unter http://www.google.com/analytics/terms/de.html bzw. unter https://www.google.de/intl/de/policies/. Wir weisen Sie nochmals darauf hin, dass auf dieser Website Google Analytics um den Code „anonymizeIp“ erweitert wurde, um eine anonymisierte Erfassung von IP-Adressen (sog. IP-Masking) zu gewährleisten.
Wichtig im Zusammenhang mit der Datenverarbeitung in den USA: Der Datenschutzstandard in den USA ist nach Ansicht des Europäischen Gerichtshofs unzureichend und es besteht die Gefahr, dass Ihre Daten durch US-Behörden, zu Kontroll- und Überwachungszwecken sowie möglicherweise ohne Rechtsbehelfsmöglichkeiten verarbeitet werden.
Die vorstehend erläuterte Datenverarbeitung erfolgt ggf. auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO i.V.m. Art. 49 Abs. 1. S. 1 lit. a DSGVO. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Den Widerruf können Sie durch entsprechende Einstellung in dem ggf. eingesetzten Consent Management Tool erklären. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
- Datenverarbeitung im Kontext unserer Facebook- und Instagram-Seiten
Wir betreiben eine Unternehmensseite (Fanpage) im sozialen Netzwerk facebook.com („Facebook“) und eine Seite/ein Profil im sozialen Netzwerk Instagram („Instagram“) der Firma Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Für den Betrieb der vorgenannten Seite sind wir mit Meta Platforms Ireland Limited („Meta“) gemeinsam Verantwortliche im Sinne von Art. 4 Nr. 7 DSGVO. Hier verlinkt finden Sie die Nutzungsbedingungen und Richtlinien von Facebook sowie die Vereinbarung über die gemeinsame Verantwortlichkeit gem. Art. 26 DSGVO.
Art und Umfang Ihrer bereitgestellten Informationen, die damit verbundenen Zwecke der Datenverarbeitungen, deren Rechtmäßigkeit sowie Informationen zur Ausübung Ihrer Rechte entnehmen Sie bitte den Datenschutzhinweisen von Facebook, sowie weiteren von Meta bereitgestellten Informationen zur Verarbeitung von „Insights-Daten“ (s.o.). Wir bekommen von Meta sogenannte Seiten-Insights für unsere Seite zur Verfügung gestellt. Bei Seiten-Insights (u.a. https://www.facebook.com/business/a/page/page-insights) handelt es sich um zusammengefasste Daten, durch die wir Aufschluss darüber erlangen können, wie die Menschen mit unserer Seite interagieren. Die Erzeugung und Bereitstellung dieser Seiten-Insights erfolgt im Verantwortungsbereich von Facebook, wir haben darauf keinen Einfluss. Dies gilt auch für die Datenverarbeitungen, die ausschließlich für die Zwecke von Meta Platforms Ireland Limited erfolgen. Meta übernimmt auch sämtliche Pflichten aus der DSGVO im Hinblick auf die Verarbeitung von Insights-Daten (u. a. Artikel 12 und 13 DSGVO, Artikel 15 bis 22 DSGVO und Artikel 32 bis 34 DSGVO).
Zweck der Datenverarbeitung der bereitgestellten Daten durch uns liegt in der statistischen Auswertung der Nutzung unserer Unternehmensseiten. Wir können dadurch z.B. bevorzugte Besuchs- und Beitragszeiten unserer Nutzer feststellen und für die Optimierung unserer Beiträge und unserer Unternehmenseiten heranziehen. Darüber hinaus verarbeiten wir von Ihnen dort öffentlich zugänglich gemachte personenbezogene Daten (z.B. Klarnamen im Benutzerprofil) sowie Daten, die unmittelbar mit Aktivitäten auf unseren Unternehmensseuten in Verbindung stehen (z.B. Beiträge, Posts, Likes, Markierungen), auch zum Zweck der Kommunikation mit Ihnen.
Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrages oder vorvertraglicher Maßnahmen erlaubt, soweit die Daten gemäß den Facebook- bzw. Instagram-Nutzungsbedingungen verarbeitet werden, ansonsten, soweit unsererseits eine datenschutzrechtliche Verantwortlichkeit besteht, Art. 6 Abs. 1 S. 1 lit. f DSGVO, der die Verarbeitung von Daten zur Wahrung der berechtigten Interessen des Verantwortlichen erlaubt, sofern die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person nicht überwiegen. Unser Interesse liegt in der Bereitstellung von Inhalten und der Kommunikation mit Nutzern dersozialen Netzwerke sowie in der Verbesserung der Reichweite und Wirksamkeit unserer Beiträge.
Ihre Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit Ihrer gespeicherten Insights-Daten machen Sie bitte gegenüber Meta geltend, da Meta die entsprechenden Pflichten übernommen hat:
Meta Platforms Ireland Limited
4 Grand Canal Square
Dublin 2, Irland
Datenschutzerklärung: https://www.facebook.com/about/privacy/
- Datenverarbeitung im Kontext unserer LinkedIn Unternehmensseite
Wir betreiben eine Unternehmensseite im sozialen Netzwerk linkedin.com der Firma LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland („LinkedIn“) und bekommen von LinkedIn sog. Page Analytics im Hinblick auf unsere Services zur Verfügung gestellt. Für diesen Betrieb der LinkedIn-Unternehmensseite sind wir mit LinkedIn gemeinsam verantwortlich i.S.d. Art. 26 DSGVO.
Art und Umfang der LinkedIn bereitgestellten Informationen, die damit verbundenen Zwecke der Datenverarbeitungen durch LinkedIn, deren Rechtmäßigkeit sowie Informationen zur Ausübung Ihrer Rechte entnehmen Sie bitte den Datenschutzhinweisen von LinkedIn unter der URL https://www.linkedin.com/legal/privacy-policy und der Vereinbarung über die gemeinsame Verantwortlichkeit, zu finden unter der URL https://legal.linkedin.com/pages-joint-controller-addendum. Bei Page Analytics handelt es sich um zusammengefasste Daten, durch die wir Aufschluss darüber erlangen können, wie die Menschen mit unserer Seite interagieren. Die Erzeugung und Bereitstellung dieser Page Analytics erfolgt im Verantwortungsbereich von LinkedIn, wir haben darauf keinen Einfluss. LinkedIn übernimmt sämtliche Pflichten aus der DSGVO im Hinblick auf die Verarbeitung von Insights-Daten (u. a. Artikel 12 und 13 DSGVO, Artikel 15 bis 22 DSGVO und Artikel 32 bis 34 DSGVO).
Zweck der Datenverarbeitung der von LinkedIn bereitgestellten Daten durch uns liegt in der statistischen Auswertung der Nutzung unserer Unternehmensseite. Wir können dadurch z.B. bevorzugte Besuchs- und Beitragszeiten unserer Nutzer feststellen und für die Optimierung unserer Beiträge und unserer Unternehmensseite heranziehen. Darüber hinaus verarbeiten wir von Ihnen bei LinkedIn öffentlich zugänglich gemachte personenbezogene Daten (z.B. Klarnamen im Benutzerprofil) sowie Daten, die unmittelbar mit Aktivitäten auf unserer Unternehmensseite in Verbindung stehen (z.B. Beiträge, Posts, Likes, Markierungen), auch zum Zweck der Kommunikation mit Ihnen.
Grundlage für die vorstehende Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO. Soweit Sie gegenüber LinkedIn eine entsprechende Einwilligung erteilt haben, können Sie diese Einwilligungen jederzeit gegenüber LinkedIn mit Wirkung für die Zukunft widerrufen. Soweit Sie uns gegenüber einer diesbezüglichen Einwilligung erteilt haben, können Sie diese Einwilligungen jederzeit uns gegenüber mit Wirkung für die Zukunft widerrufen. Ansonsten ist Grundlage für unsere Datenverarbeitung Art. 6 Abs. 1 S. 1 lit. f DSGVO, der die Verarbeitung von Daten zur Wahrung berechtigter Interessen des Verantwortlichen gestattet, sofern die Interessen oder Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen. Unser Interesse liegt in der Bereitstellung von Inhalten und Kommunikation mit LinkedIn-Nutzern sowie in der Verbesserung der Reichweite und Wirksamkeit unserer Beiträge.
Ihre Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit Ihrer gespeicherten Insights-Daten machen Sie bitte gegenüber LinkedIn geltend, da LinkedIn die entsprechenden Pflichten übernommen hat:
LinkedIn Ireland Unlimited Company
Wilton Place
Dublin 2
Irland
Datenschutzerklärung https://www.linkedin.com/legal/privacy-policy
- Onlinepräsenzen in sonstigen sozialen Netzwerken
Wir haben u.U. Onlinepräsenzen in weiteren sozialen Netzwerken eingerichtet, um darüber mit Ihnen, Interessenten und Kunden kommunizieren und über unsere Leistungen und aktuelle Angebote informieren zu können. Neben unserer Interaktion mit Ihnen verarbeiten die sozialen Netzwerke Daten von Besuchern ihrer Websites zum Zweck der Marktforschung und Werbung, d.h., dass aus dem jeweiligen Besuchs- bzw. Nutzungsverhalten und daraus abgeleiteten Vorlieben und Interessen eines Besuchers ggf. ein Nutzerprofil durch den jeweiligen Betreiber des sozialen Netzwerks erstellt wird. Solche Nutzerprofile können u.a. verwendet werden, um Nutzern individuell an das jeweilige Nutzerprofil angepasste Werbeanzeigen innerhalb des jeweiligen sozialen Netzwerks und u.U. auf anderen Websites darzustellen. Dabei werden ggf. Cookies (s.o.) auf den Geräten der Besucher gespeichert, mit deren Hilfe Daten zum Nutzungsverhalten gesammelt werden können. Das Sammeln dieser Daten kann, insbesondere bei eingeloggten Mitgliedern des jeweiligen sozialen Netzwerks, auch über mehrere durch einen Nutzer verwendete Browser und/oder Endgeräte hinweg realisiert werden. Selbst wenn ein Besucher kein Profil bei dem jeweiligen Sozialen Netzwerk hat, ist nicht auszuschließen, dass durch den Besuch der jeweiligen Website personenbezogene Daten zu diesem Besucher gespeichert werden.
Auskunftswünsche hinsichtlich der über unsere Onlinepräsenzen in sozialen Netzwerken gespeicherten Daten oder die Inanspruchnahme anderer diesbezüglicher Betroffenenrechte (s.u.) können an den Anbieter des jeweiligen Dienstes gerichtet werden. Nur die Anbieter der sozialen Netzwerke haben Zugriff auf die jeweiligen dort gespeicherten Daten und können die entsprechenden Auskünfte geben etc. Hinsichtlich des Zwecks und Umfangs der Datenverarbeitung durch die verschiedenen sozialen Netzwerke verweisen wir ergänzend auf deren jeweilige Datenschutzhinweise und die jeweiligen Kontaktmöglichkeiten:
Twitter Inc.
One Cumberland Place
Fenian Street
Dublin 2, D02 AX07, Ireland
Datenschutzerklärung: https://twitter.com/de/privacy
Opt-out: https://twitter.com/personalization
New Work SE
Am Strandkai 1
20457 Hamburg
Deutschland
Datenschutzerklärung: https://privacy.xing.com/de/datenschutzerklaerung
Pinterest Europe Ltd.
Palmerston House, 2nd Floor
Fenian Street
Dublin 2, Irland
Datenschutzerklärung: https://policy.pinterest.com/de/privacy-policy
Snap Group Limited
7-11 Lexington Street
London, United Kingdom, W1F 9AF
Datenschutzerklärung: https://www.snap.com/en-US/privacy/privacy-policy/
Die Verarbeitung von Daten im Kontext unserer Onlinepräsenzen in sozialen Netzwerken erfolgt soweit unsererseits eine datenschutzrechtliche Verantwortlichkeit besteht aufgrund unseres berechtigten Interesses an der effektiven Information und direkten Kommunikation mit Interessenten und Kunden unseres Unternehmens. Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO, der die Verarbeitung von Daten zur Wahrung berechtigter Interessen des Verantwortlichen gestattet, sofern die Interessen oder Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen. Unser Interesse liegt in der Bereitstellung von Inhalten und der Kommunikation mit Nutzern der jeweiligen sozialen Netzwerke sowie in der Verbesserung der Reichweite und Wirksamkeit unserer Beiträge.
- YouTube
Auf einigen unserer Internetseiten nutzen wir ggf. Videos bzw. Plugins von YouTube. Betreiber von YouTube ist Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Sobald Sie ein YouTube-Video auf unserer Website starten, wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei wird dem YouTube-Server mitgeteilt, welche unserer Seiten Sie besucht haben. Wenn Sie in Ihrem YouTube-Account eingeloggt sind, ermöglichen Sie YouTube, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen. Des Weiteren kann YouTube nach Starten eines Videos verschiedene Cookies auf Ihrem Endgerät speichern. Mit Hilfe dieser Cookies kann YouTube Informationen über Besucher unserer Website erhalten. Diese Informationen werden u. a. verwendet, um Videostatistiken zu erfassen, die Anwenderfreundlichkeit zu verbessern und Betrugsversuchen vorzubeugen. Die Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen.
Nach dem Start eines YouTube-Videos können darüber hinaus weitere Datenverarbeitungsvorgänge ausgelöst werden, auf die wir keinen Einfluss haben. U.a. wird ggf. eine Verbindung zum Google DoubleClick-Netzwerk hergestellt und es erfolgt u.U. in diesem Kontext eine Verarbeitung Ihrer personenbezogenen Daten in den USA. Weitere Informationen über Datenschutz bei YouTube finden Sie in deren Datenschutzerklärung unter: https://policies.google.com/privacy?hl=de. Für die Nutzung bzw. Freischaltung der Youtube-Funktionalität erbitten wir ggf. Ihre Einwilligung.
Wichtig im Zusammenhang mit der Datenverarbeitung in den USA: Der Datenschutzstandard in den USA ist nach Ansicht des Europäischen Gerichtshofs unzureichend und es besteht die Gefahr, dass Ihre Daten durch US-Behörden, zu Kontroll- und Überwachungszwecken sowie möglicherweise ohne Rechtsbehelfsmöglichkeiten verarbeitet werden.
Sofern Sie in die Nutzung von YouTube durch uns und die damit verbundene Datenverarbeitung eingewilligt haben erfolgt die Datenverarbeitung und ggf. die Speicherung von YouTube-Cookies auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO i.V.m. Art. 49 Abs. 1. S. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bereits auf Grundlage Ihrer Einwilligung durchgeführten Datenverarbeitungen bleibt von dem Widerruf unberührt.
- Datenverarbeitung bei Bewerbungen
Sie können über unsere Websites und unsere dort hinterlegten Kontaktdaten Bewerbungen für Stellen in unserem Unternehmen an uns richten. Soweit auf diesem Weg oder auf andere Weise bei Bewerbungen personenbezogene Daten von Ihnen an uns übermittelt werden, verarbeiten wir Ihre Daten für die Prüfung, Bearbeitung und Beantwortung Ihrer Bewerbung sowie ggf. zur Vorbereitung des Beschäftigungsverhältnisses.
Grundlage für die Datenverarbeitung ist entweder Art. 6 Abs. 1 S. 1 lit. b der die Verarbeitung von Daten zur Entscheidung über die Begründung, für die Begründung sowie für die Durchführung von Beschäftigungsverhältnissen gestattet oder – sofern Sie eine Einwilligung erteilt haben – Art. 6 Abs. 1 S. 1 lit. a DSGVO. Sie können eine von Ihnen erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
- Datenverarbeitung zur Wahrung berechtigter Interessen
Ihre Daten verarbeiten wir unter Umständen auch, wenn es erforderlich ist, um berechtigte Interessen von uns oder von Dritten zu wahren. Dies kann insbesondere der Fall sein zur Gewährleistung der IT-Sicherheit und des IT-Betriebs, insbesondere auch bei Support-Anfragen, um im Falle rechtlicher Auseinandersetzungen Sachverhalte nachvollziehen und belegen zu können und, um die Nutzung unserer Website statistisch auszuwerten. Grundlage für die Datenverarbeitung ist sodann Art. 6 Abs. 1 S. 1 lit. f DSGVO.
- Sonstige Datenverarbeitung auf Grundlage Ihrer Einwilligung
Es kann zudem vorkommen, dass wir für eine Verarbeitung von personenbezogenen Daten von Ihnen Ihre Einwilligung erbitten. Jede Erteilung einer Einwilligung und die jeweils relevante Datenverarbeitung erfolgt auf freiwilliger Basis und bei Nichteinwilligung entstehen Ihnen daraus keine Nachteile.
Die Datenverarbeitung erfolgt sodann auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 Satz 1 lit. a DSGVO. Sie können eine von Ihnen erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Dazu reicht eine formlose Mitteilung an uns. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
- Log-Dateien
Bei jedem Zugriff auf unsere Websites werden Nutzungsdaten durch den jeweiligen Internetbrowser übermittelt und in Protokolldateien, den sogenannten Server-Logfiles, gespeichert. Die dabei gespeicherten Datensätze enthalten die folgenden Daten: Browsertyp und Browserversion, verwendetes Betriebssystem, Referrer URL, Uhrzeit der Serveranfrage und (gekürzte) IP-Adresse.
Diese Daten sind nicht bestimmten Personen zuordenbar. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Wir behalten uns vor, diese Daten nachträglich zu prüfen, wenn uns konkrete Anhaltspunkte für eine rechtswidrige Nutzung bekannt werden.
Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO, der die Verarbeitung von Daten zur Wahrung berechtigter Interessen des Verantwortlichen gestattet, sofern die Interessen oder Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen. Wir haben ein Interesse an der Verfolgung, Verhinderung und Ahndung rechtswidriger Nutzung unseres Angebots.
- Datenverarbeitung zur Abwicklung von Zahlungen via PayPal
Auf unserer Website bieten wir u.a. die Bezahlung via PayPal an. Anbieter dieses Zahlungsdienstes ist PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (im Folgenden “PayPal”). Wenn Sie die Bezahlung via PayPal auswählen, werden die von Ihnen eingegebenen Zahlungsdaten an PayPal übermittelt. Die Weitergabe Ihrer Daten erfolgt ausschließlich zum Zwecke der Zahlungsabwicklung mit PayPal und nur in dem hierfür erforderlichen Umfang.
Die Übermittlung Ihrer Daten an PayPal erfolgt auf Grundlage des Art. 6 Abs. 1 S. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.
- Datenverarbeitung zur Abwicklung von Zahlungen via Stripe
Auf unserer Website bieten wir unter anderem die Zahlung über den Zahlungsdienstleister Stripe Payments Europe Ltd (im Folgenden „Stripe“), 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland an, an den wir Ihre im Rahmen des Bestellvorgangs angegebenen Daten sowie die Daten zu Ihrer Bestellung (Name, Anschrift, ggf. Kontonummer, ggf. Bankleitzahl, ggf. Kreditkartennummer, Rechnungsbetrag, Währung und Transaktionsnummer) übermitteln. Die Weitergabe Ihrer Daten erfolgt ausschließlich zum Zwecke der Zahlungsabwicklung mit Stripe und nur in dem hierfür erforderlichen Umfang. Die Datenverarbeitung durch Stripe erfolgt teilweise auf Servern in den USA. Weitere Informationen zum Datenschutz von Stripe finden Sie unter der URL https://stripe.com/de/privacy#translation.
Die Übermittlung Ihrer Daten an Stripe erfolgt auf Grundlage des Art. 6 Abs. 1 S. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.
- Übermittlung von Daten über offene Forderungen an Inkassodienstleister
Sollte eine offene Rechnung trotz wiederholter Mahnung nicht beglichen werden, können wir die für die Durchführung eines Inkassos erforderlichen Daten (Name, Anschrift, E-Mail-Adresse, ggf. Angaben zum Unternehmen und ggf. Vertrags- und Forderungsdaten) an einen Inkassodienstleister zur Veräußerung der offenen Forderungen sowie zum Zweck des Forderungseinzugs und der Inkassobearbeitung übermitteln. Bei der Veräußerung der offenen Forderungen wird dieser dann Forderungsinhaber und macht die Forderung im eigenen Namen geltend. Wir arbeiten mit folgenden Inkassodienstleistern zusammen: atriga GmbH, Pittlerstr. 47, DE 63225 Langen, www.atriga.com.
Die Verarbeitung der Daten erfolgt auf Basis der Rechtsgrundlagen in Art. 6 Abs. 1 S. 1 Iit. b DSGVO und Art. 6 Abs. 1 S. 1 Iit. f DSGVO. Übermittlungen auf Grundlage des Art. 6 Iit. f DSGVO dürfen nur erfolgen, soweit dies zur Wahrnehmung berechtigter Interessen unseres Unternehmens erforderlich ist und soweit nicht die Interessen der betroffenen Person, die den Schutz der personenbezogenen Daten erfordern, überwiegen.
- Datenverarbeitung zur Erfüllung gesetzlicher Verpflichtungen
Darüber hinaus verarbeiten wir Ihre Daten zur Erfüllung gesetzlicher Verpflichtungen (z.B. aufsichtsrechtlicher Vorgaben, handels- und steuerrechtlicher Aufbewahrungs- und Nachweispflichten).
Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. c DSGVO, der die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung gestattet.
- Empfänger der personenbezogenen Daten
Ihre personenbezogenen Daten werden an Dritte nur weitergegeben oder sonst übermittelt, wenn dies zum Zweck der Vertragsabwicklung oder Abrechnung erforderlich ist oder Sie zuvor eingewilligt haben oder eine gesetzliche Grundlage für die Weitergabe besteht. Wir verkaufen Ihre personenbezogenen Daten nicht.
Dienstleister, die uns im Kontext der vorbeschriebenen Verarbeitung Ihrer Daten unterstützen sind Kajabi, LLC, 15495 Sand Canyon Avenue Suite 300 Irvine, CA 92618, USA („Kajabi“) (Hosting- und SaaS-Provider), die Rheingans GmbH, Obernstraße 1b, 33602 Bielefeld (Software-Entwicklung & -support) sowie ggf. darüber hinaus sonstige Vertriebs- und Marketingpartner, Software (SaaS)-Anbieter, IT-Dienstleister, insbes. Dienstleister für Soft- und Hardware-Wartung, und E-Mail-Dienstprovider.
- Dauer der Datenspeicherung
Grundsätzlich löschen wir personenbezogene Daten, sobald sie für die oben genannten Zwecke nicht mehr erforderlich sind, es sei denn, die vorübergehende Aufbewahrung ist weiterhin notwendig. So speichern wir personenbezogene Daten aufgrund gesetzlicher Nachweis- und Aufbewahrungspflichten, die sich unter anderem aus dem Handelsgesetzbuch und der Abgabenordnung ergeben. Die Speicherfristen betragen danach bis zu zehn vollen Jahren. Zudem bewahren wir personenbezogene Daten für die Zeit auf, in der Ansprüche gegen unser Unternehmen geltend gemacht werden können (gesetzliche Verjährungsfrist von drei oder bis zu dreißig Jahren).
Soweit wir die Daten zur Vertragserfüllung verarbeiten, speichern wir diese mindestens so lange wie der jeweilige Vertrag besteht und danach, bis keine daraus resultierenden Ansprüche uns gegenüber mehr geltend gemacht werden können. Auch nach Ablauf dieser Frist kann es sein, dass wir die bis dahin auf Basis der Vertragserfüllung gespeicherten Daten nunmehr auf Basis eines berechtigten Interesses im Wege einer Zweckänderung weiterverarbeiten. Die auf Grundlage eines berechtigten Interesses erhobenen Daten speichern wir bis das berechtigte Interesse nicht mehr besteht, die Abwägung zu einem anderen Ergebnis gelangt oder wirksam Widerspruch gegen die jeweilige Datenverarbeitung eingelegt wurde und wir im Übrigen keine sonstige Berechtigung haben, diese jeweilige Datenverarbeitung fortzuführen.
Ein Zurückziehen einer Einwilligung resultiert im Übrigen in einer Sperrung der Verarbeitung personenbezogener Daten und führt zu einer Löschung nach 30 Tagen – sofern und soweit keine vorgenannten Speicherfristen bzw. Verarbeitungsgründe einer Löschung nach 30 Tagen entgegenstehen.
- Datensicherheit
Ihre persönlichen Daten werden bei uns sicher durch Verschlüsselung übertragen. Wir bedienen uns dabei des Codierungssystems SSL (Secure Socket Layer). Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Des Weiteren sichern wir unsere Webseiten und sonstige Systeme durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch unbefugte Personen.
- Betroffenenrechte
Im Rahmen der geltenden gesetzlichen Bestimmungen haben betroffene Personen jederzeit das Recht auf unentgeltliche Auskunft über ihre bei uns gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten.
Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können sie sich jederzeit unter den in Ziffer 1 genannten Kontaktdaten an uns wenden.
Betroffenen kann weiterhin ein Recht auf Einschränkung der Verarbeitung ihrer Daten sowie ein Recht auf Herausgabe der von ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zustehen.
Wenn uns eine Einwilligung zur Verarbeitung personenbezogener Daten für bestimmte Zwecke erteilt wurde, können diese jederzeit mit Wirkung für die Zukunft widerrufen werden. Verarbeiten wir Daten zur Wahrung berechtigter Interessen, kann dieser Verarbeitung aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, widersprochen werden. Wenn wir keine zwingenden schutzwürdigen Gründe für die weitere Verarbeitung nachweisen können, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen oder aber, wenn wir die betreffenden Daten von ihnen zum Zwecke der Direktwerbung verarbeiten, werden wir ihre Daten dann nicht mehr verarbeiten.
Daneben haben betroffenen Personen die Möglichkeit, sich an eine Datenschutzaufsichtsbehörde zu wenden (Beschwerderecht).
- Aktualisierungen dieser Datenschutzhinweise
Wir können diesen Datenschutzhinweis von Zeit zu Zeit aktualisieren. Das Datum des Inkrafttretens des aktuellen Datenschutzhinweises steht oben auf dieser Seite. Bitte überprüf