Datenschutzerklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.

Wie erfassen wir Ihre Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben.

Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden. Sofern über die Website Verträge geschlossen oder angebahnt werden können, werden die übermittelten Daten auch für Vertragsangebote, Bestellungen oder sonstige Auftragsanfragen verarbeitet.

Welche Rechte haben Sie bezüglich Ihrer Daten?

Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.

Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.

Analyse-Tools und Tools von Dritt­anbietern

Beim Besuch dieser Website kann Ihr Surf-Verhalten statistisch ausgewertet werden. Das geschieht vor allem mit sogenannten Analyseprogrammen.

Detaillierte Informationen zu diesen Analyseprogrammen finden Sie in der folgenden Datenschutzerklärung.

2. Hosting und Content Delivery Networks (CDN)

Wir hosten die Inhalte unserer Website bei folgendem Anbieter:

Externes Hosting (Vercel)

Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters / der Hoster gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.

Das externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Unser(e) Hoster wird bzw. werden Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen.

Wir setzen folgende(n) Hoster ein:

Vercel Inc.
Betrifft: Datenschutz
c/o EDPO
Avenue Huart Hamoir 71
1030 Brussels
Belgium

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Cloudflare

Wir nutzen den Service „Cloudflare“. Anbieter ist die Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA (im Folgenden „Cloudflare”).

Cloudflare bietet ein weltweit verteiltes Content Delivery Network mit DNS an. Dabei wird technisch der Informationstransfer zwischen Ihrem Browser und unserer Website über das Netzwerk von Cloudflare geleitet. Das versetzt Cloudflare in die Lage, den Datenverkehr zwischen Ihrem Browser und unserer Website zu analysieren und als Filter zwischen unseren Servern und potenziell bösartigem Datenverkehr aus dem Internet zu dienen. Hierbei kann Cloudflare auch Cookies oder sonstige Technologien zur Wiedererkennung von Internetnutzern einsetzen, die jedoch allein zum hier beschriebenen Zweck verwendet werden.

Der Einsatz von Cloudflare beruht auf unserem berechtigten Interesse an einer möglichst fehlerfreien und sicheren Bereitstellung unseres Webangebotes (Art. 6 Abs. 1 lit. f DSGVO).

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details und weitere Informationen zum Thema Sicherheit und Datenschutz bei Cloudflare finden Sie hier: https://www.cloudflare.com/privacypolicy/.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5666.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

3. Allgemeine Hinweise und Pflicht­informationen

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Marceli Riecker
Kniprodestraße 119
10407 Berlin

Telefon: +49 172 9835872
E-Mail: info@rieckerrep.de

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung auf dieser Website

Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät (z. B. via Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser Datenschutzerklärung informiert.

Hinweis zur Datenweitergabe in datenschutzrechtlich nicht sichere Drittstaaten sowie die Weitergabe an US-Unternehmen, die nicht DPF-zertifiziert sind

Wir verwenden unter anderem Tools von Unternehmen mit Sitz in datenschutzrechtlich nicht sicheren Drittstaaten sowie US-Tools, deren Anbieter nicht nach dem EU-US-Data Privacy Framework (DPF) zertifiziert sind. Wenn diese Tools aktiv sind, können Ihre personenbezogene Daten in diese Staaten übertragen und dort verarbeitet werden. Wir weisen darauf hin, dass in datenschutzrechtlich unsicheren Drittstaaten kein mit der EU vergleichbares Datenschutzniveau garantiert werden kann.

Wir weisen darauf hin, dass die USA als sicherer Drittstaat grundsätzlich ein mit der EU vergleichbares Datenschutzniveau aufweisen. Eine Datenübertragung in die USA ist danach zulässig, wenn der Empfänger eine Zertifizierung unter dem „EU-US Data Privacy Framework“ (DPF) besitzt oder über geeignete zusätzliche Garantien verfügt. Informationen zu Übermittlungen an Drittstaaten einschließlich der Datenempfänger finden Sie in dieser Datenschutzerklärung.

Empfänger von personenbezogenen Daten

Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter. Im Falle einer gemeinsamen Verarbeitung wird ein Vertrag über gemeinsame Verarbeitung geschlossen.

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).

WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).

Beschwerde­recht bei der zuständigen Aufsichts­behörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

Recht auf Daten­übertrag­barkeit

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.

Auskunft, Berichtigung und Löschung

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.

Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:

  • Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

  • Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.

  • Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

  • Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.

Verschlüsselter Zahlungsverkehr auf dieser Website

Besteht nach dem Abschluss eines kostenpflichtigen Vertrags eine Verpflichtung, uns Ihre Zahlungsdaten (z. B. Kontonummer bei Einzugsermächtigung) zu übermitteln, werden diese Daten zur Zahlungsabwicklung benötigt.

Der Zahlungsverkehr über die gängigen Zahlungsmittel (Visa/MasterCard, Lastschriftverfahren) erfolgt ausschließlich über eine verschlüsselte SSL- bzw. TLS-Verbindung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Bei verschlüsselter Kommunikation können Ihre Zahlungsdaten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

Widerspruch gegen Werbe-E-Mails

Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.

4. Datenerfassung auf dieser Website

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:

  • Browsertyp und Browserversion

  • verwendetes Betriebssystem

  • Referrer URL

  • Hostname des zugreifenden Rechners

  • Uhrzeit der Serveranfrage

  • IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.

Cookies

Unsere Internetseiten verwenden Cookies und den Session Storage Ihres Browsers. Cookies sind kleine Dateien, die auf Ihrem Endgerät gespeichert werden. Der Session Storage speichert Informationen nur für die Dauer des geöffneten Browser-Tabs.

Technisch erforderliche Cookies und Speicherzugriffe verwenden wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO sowie § 25 Abs. 2 Nr. 2 TDDDG. Soweit Cookies oder vergleichbare Technologien nicht unbedingt erforderlich sind, setzen wir sie ausschließlich nach Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG ein. Sie können Ihre Einwilligung jederzeit über den entsprechenden Link im Fußbereich unserer Website mit Wirkung für die Zukunft ändern oder widerrufen.

Von uns gesetzte Cookies

rr_consent

Speichert Ihre Entscheidung über die Einwilligung in die Kategorien Analytik und Marketing sowie den Zeitpunkt der Entscheidung. Laufzeit: 182 Tage.

Der Cookie ist technisch erforderlich, damit Ihre Entscheidung bei späteren Besuchen berücksichtigt wird.

rieckerrep_attr_actor

Enthält eine zufällig erzeugte, pseudonyme Besucherkennung, über die zusammengehörige Aufrufe zugeordnet werden können. Laufzeit: 365 Tage.

rieckerrep_first_touch

Speichert Informationen über den ersten Besuch, insbesondere UTM-Parameter, Klick-IDs von Werbeanbietern, die verweisende Seite, die Einstiegsseite und den Zeitpunkt. Laufzeit: 365 Tage.

Die Cookies rieckerrep_attr_actor und rieckerrep_first_touch werden ausschließlich nach Ihrer Einwilligung in die Kategorie Analytik gesetzt. Sie gelten für die Domain .rieckerrep.de und können daher auch von unserer Lernplattform unter app.rieckerrep.de gelesen werden.

Die damit verbundenen Ereignis- und Aufrufdaten werden in unserer Datenbank bei Supabase gespeichert und zur Auswertung der Herkunft unserer Nutzer sowie zur Verbesserung unserer Marketingmaßnahmen verwendet.

Zusätzlich verwenden wir den Session Storage Ihres Browsers, um einen Besuch nicht mehrfach zu zählen. Der darin gespeicherte Eintrag wird beim Schließen des Browser-Tabs gelöscht.

Eigenes Einwilligungswerkzeug

Wir verwenden ein selbst betriebenes Einwilligungswerkzeug. Ihre Entscheidung wird ausschließlich in dem Cookie rr_consent auf Ihrem Endgerät gespeichert und nicht auf unseren Servern hinterlegt.

Ohne Ihre Einwilligung werden keine einwilligungspflichtigen Dienste geladen. Sie können Ihre Entscheidung jederzeit über den entsprechenden Link im Fußbereich unserer Website ändern oder widerrufen.

Vercel Web Analytics

Diese Website nutzt Vercel Web Analytics, einen Dienst zur Reichweitenmessung.

Anbieter ist die Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA; für Betroffene in der EU vertreten durch Vercel Inc., c/o EDPO, Avenue Huart Hamoir 71, 1030 Brussels, Belgien.

Mit Vercel Web Analytics erfassen wir statistische Informationen über die Nutzung unserer Website, insbesondere aufgerufene Seiten, die verweisende Seite, die ungefähre Herkunft auf Länderebene sowie Informationen über das verwendete Endgerät, Betriebssystem und den Browser.

Vercel Web Analytics arbeitet nach Angaben des Anbieters ohne Cookies und ohne dauerhafte Kennungen. Die Wiedererkennung innerhalb eines Tages erfolgt über einen nicht rückrechenbaren Hashwert, der täglich neu gebildet wird. Eine Identifizierung einzelner Personen sowie eine seitenübergreifende Verfolgung finden nach Angaben des Anbieters nicht statt.

Wir laden diesen Dienst erst nach Ihrer Einwilligung in die Kategorie Analytik. Rechtsgrundlage ist daher Art. 6 Abs. 1 lit. a DSGVO und, soweit einschlägig, § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar.

Vercel verarbeitet Daten teilweise auf Servern außerhalb der Europäischen Union. Eine Übermittlung personenbezogener Daten in die USA kann daher nicht ausgeschlossen werden. Die Datenübermittlung erfolgt auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO, insbesondere der Standardvertragsklauseln der Europäischen Kommission.

Weitere Informationen finden Sie in der Datenschutzerklärung von Vercel.

Wir haben mit Vercel einen Vertrag über Auftragsverarbeitung (AVV) geschlossen.

Kontaktformular

Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.

Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.

Einsatz von KI auf der Website

Wir nutzen KI-gestützte Dienste und / oder Anwendungen auf unserer Website.

Wir setzen Künstliche Intelligenz (KI) auf unserer Website wie folgt ein:

RieckerRep verwendet die API von OpenAI für die "KI für Jurastudierende - RieckerRep AI". Daten, die im Chat eingegeben werden, werden an OpenAI übertragen. Die KI gleicht mithilfe von RAG (Retrieval-Augmented Generation) bestehende Daten in der Datenbank von Supabase ab. Mit OpenAI und Supabase wurde ein Auftragsverarbeitungsvertrag (DPA) abgeschlossen um die Anforderungen der DSGVO einzuhalten.

Wenn Sie auf unserer Website mit Elementen interagieren oder in Berührung kommen, in denen künstliche Intelligenz zu Einsatz kommt (z. B. Chatbot), werden Ihre Eingaben inklusive Metadaten verarbeitet, um eine passende Antwort oder Reaktion zu generieren.

Die Nutzung dieser KI-gestützten Funktionen erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse daran, moderne Technologien auf unserer Website einzusetzen, um unsere Leistungen und Services zu verbessern und um neue Potenziale aus der Interaktion mit unseren Kunden zu erkennen. Falls eine Einwilligung erforderlich ist, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit widerrufen.

Weitere Informationen zur Datenverarbeitung dieses Tools oder Dienstes erhalten Sie an der entsprechenden Stelle in dieser Datenschutzerklärung.

Anfrage per E-Mail, Telefon oder Telefax

Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.

Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.

Kommunikation via WhatsApp

Für die Kommunikation mit unseren Kunden und sonstigen Dritten nutzen wir unter anderem den Instant-Messaging-Dienst WhatsApp. Anbieter ist die WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.

Die Kommunikation erfolgt über eine Ende-zu-Ende-Verschlüsselung (Peer-to-Peer), die verhindert, dass WhatsApp oder sonstige Dritte Zugriff auf die Kommunikationsinhalte erlangen können. WhatsApp erhält jedoch Zugriff auf Metadaten, die im Zuge des Kommunikationsvorgangs entstehen (z. B. Absender, Empfänger und Zeitpunkt). Wir weisen ferner darauf hin, dass WhatsApp nach eigener Aussage, personenbezogene Daten seiner Nutzer mit seiner in den USA ansässigen Konzernmutter Meta teilt. Weitere Details zur Datenverarbeitung finden Sie in der Datenschutzrichtlinie von WhatsApp unter: https://www.whatsapp.com/legal/#privacy-policy.

Der Einsatz von WhatsApp erfolgt auf Grundlage unseres berechtigten Interesses an einer möglichst schnellen und effektiven Kommunikation mit Kunden, Interessenten und sonstigen Geschäfts- und Vertragspartnern (Art. 6 Abs. 1 lit. f DSGVO). Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Datenverarbeitung ausschließlich auf Grundlage der Einwilligung; diese ist jederzeit mit Wirkung für die Zukunft widerrufbar.

Die zwischen Ihnen und uns auf WhatsApp ausgetauschten Kommunikationsinhalte verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/7735.

Wir nutzen WhatsApp in der Variante „WhatsApp Business“.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.whatsapp.com/legal/business-data-transfer-addendum.

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen.

WhatsApp Business Platform (Cloud API)

Für die Kommunikation mit Interessenten und Nutzern nutzen wir die WhatsApp Business Platform (Cloud API). Anbieter ist die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Die technische Bereitstellung der Cloud API erfolgt durch Meta.

Wenn Sie über WhatsApp mit uns kommunizieren oder einer Kommunikation über WhatsApp zugestimmt haben, können insbesondere Ihre Telefonnummer, Ihr Name (soweit verfügbar), Nachrichteninhalte, Anhänge, Zeitpunkte der Kommunikation sowie technische Metadaten verarbeitet werden.

Über die WhatsApp Business Platform versenden wir sowohl Antworten auf eingehende Nachrichten als auch – nach entsprechender Einwilligung – automatisierte WhatsApp-Nachrichten. Hierzu gehören insbesondere angeforderte Reports, Leitfäden, Lernmaterialien, Termininformationen, organisatorische Hinweise sowie weitere Inhalte im Zusammenhang mit unseren Leistungen.

Insbesondere können Nutzer nach einer Registrierung oder Eintragung auf unserer Website einen angeforderten Reportn automatisiert über WhatsApp erhalten. Darüber hinaus können – soweit von der erteilten Einwilligung umfasst – weitere Informationen zu unseren Leistungen, Veranstaltungen, Kursen, Mentorings oder sonstigen Angeboten von RieckerRep über WhatsApp übermittelt werden.

Zur Automatisierung einzelner Abläufe können Nachrichten an von uns eingesetzte Systeme (insbesondere n8n sowie unsere eigene Plattform) weitergeleitet und dort verarbeitet werden. Soweit dies zur Bearbeitung Ihrer Anfrage, zur Bereitstellung unserer Leistungen oder zur Dokumentation der Kommunikation erforderlich ist, können Kommunikationsdaten in unserer Datenbank (Supabase) gespeichert werden.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit sie zur Durchführung vertraglicher oder vorvertraglicher Maßnahmen erforderlich ist. Soweit automatisierte WhatsApp-Nachrichten oder der Versand von Reports, Leadmagneten oder weiteren Informationen auf Ihrer Einwilligung beruhen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Im Übrigen erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses an einer schnellen, effizienten und nutzerfreundlichen Kommunikation gemäß Art. 6 Abs. 1 lit. f DSGVO.

Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Weitere Informationen zur Datenverarbeitung durch WhatsApp finden Sie unter: https://www.whatsapp.com/legal/privacy-policy.

Brevo Chat

Zur Bearbeitung von Nutzeranfragen per Chat verwenden wir Brevo Chat (nachfolgend: „Brevo Chat“). Anbieter ist die Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland.

Bei der Nutzung des Brevo Chats werden Cookies und sonstige Wiedererkennungstechnologien (z. B. IDs) verwendet. So können wir Sie beim nächsten Besuch wiedererkennen und Ihnen den bisherigen Chatverlauf zuordnen.

Die an uns gerichteten Nachrichten verbleiben bei uns, bis Sie uns zur Löschung auffordern oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.

Die Verwendung von Brevo Chat erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst schnellen, zuverlässigen und effizienten Bearbeitung Ihrer Anfragen. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. für Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Weitere Informationen erhalten Sie in der Datenschutzerklärung von Brevo: https://www.brevo.com/de/legal/privacypolicy/.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Google Calendar

Auf unserer Website haben Sie die Möglichkeit, Termine mit uns zu vereinbaren. Für die Planung nutzen wir Google Calendar. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend „Google“).

Zum Zweck der Terminbuchung geben Sie die abgefragten Daten und den Wunschtermin in die dafür vorgesehene Maske ein. Die eingegebenen Daten werden für die Planung, Durchführung und ggf. für die Nachbereitung des Termins verwendet. Die Termindaten werden für uns auf den Servern von Google Calendar gespeichert, dessen Datenschutzerklärung Sie hier einsehen können: https://policies.google.com/privacy.

Die von Ihnen eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.

Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer möglichst unkomplizierten Terminvereinbarung mit Interessenten und Kunden. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. für Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://workspace.google.com/terms/dpa_terms.html und hier https://cloud.google.com/terms/sccs.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Registrierung auf dieser Website

Sie können sich auf dieser Website registrieren, um zusätzliche Funktionen auf der Seite zu nutzen. Die dazu eingegebenen Daten verwenden wir zur Bereitstellung und Verwaltung des Nutzerkontos, zur Durchführung des durch die Registrierung begründeten Nutzungsverhältnisses sowie zur Bereitstellung des jeweiligen Angebotes oder Dienstes, für den Sie sich registriert haben. Die bei der Registrierung abgefragten Pflichtangaben müssen vollständig angegeben werden. Anderenfalls werden wir die Registrierung ablehnen.

Für wichtige Änderungen, etwa beim Angebotsumfang oder bei technisch notwendigen Änderungen, nutzen wir die bei der Registrierung angegebene E-Mail-Adresse, um Sie auf diesem Wege zu informieren.

Die Verarbeitung der bei der Registrierung eingegebenen Daten erfolgt zum Zwecke der Durchführung des durch die Registrierung begründeten Nutzungsverhältnisses und ggf. zur Anbahnung weiterer Verträge auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Darüber hinaus können wir die bei der Registrierung angegebene E-Mail-Adresse verwenden, um Nutzer über eigene ähnliche Produkte, Dienstleistungen, Funktionen, Testphasen, Angebote oder Änderungen im Zusammenhang mit RieckerRep zu informieren, sofern der Nutzer dem nicht widersprochen hat. Rechtsgrundlage ist unser berechtigtes Interesse an der Direktwerbung für eigene ähnliche Angebote gemäß Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit § 7 Abs. 3 UWG. Der Nutzer kann dieser Verwendung seiner E-Mail-Adresse jederzeit widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen. Ein entsprechender Hinweis bzw. eine Abmeldemöglichkeit wird in jeder werblichen E-Mail bereitgestellt.

Die bei der Registrierung erfassten Daten werden von uns gespeichert, solange Sie auf dieser Website registriert sind. Anschließend werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder sonstigen rechtlich zulässigen Gründe für eine weitere Speicherung bestehen.

Im Rahmen der Registrierung und Nutzung unserer Plattform speichern wir zudem Informationen über die Herkunft des Nutzers (z. B. UTM-Parameter, Referrer-Informationen, Click-IDs von Werbeanbietern sowie ähnliche technische Marketingparameter), um die Wirksamkeit unserer Marketingmaßnahmen auszuwerten und unsere Angebote zu optimieren. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Registrierung mit Google

Statt einer direkten Registrierung auf dieser Website können Sie sich mit Google registrieren. Anbieter dieses Dienstes ist die Google Ireland Limited („Google”), Gordon House, Barrow Street, Dublin 4, Irland.

Um sich mit Google zu registrieren, müssen Sie ausschließlich Ihre Google-Namen und Ihr Passwort eingeben. Google wird Sie identifizieren und unserer Website Ihre Identität bestätigen.

Wenn Sie sich mit Google anmelden, ist es uns ggf. möglich bestimmte Informationen auf Ihrem Konto zu nutzen, um Ihr Profil bei uns zu vervollständigen. Ob und welche Informationen das sind, entscheiden Sie im Rahmen Ihrer Google-Sicherheitseinstellungen, die Sie hier finden: https://myaccount.google.com/security und https://myaccount.google.com/permissions.

Die Datenverarbeitung, die mit der Google-Registrierung einhergeht beruht auf unserem berechtigten Interesse, unseren Nutzern einen möglichst einfachen Registrierungsprozess zu ermöglichen (Art. 6 Abs. 1 lit. f DSGVO). Da die Nutzung der Registrierungsfunktion freiwillig ist und die Nutzer selbst über die jeweiligen Zugriffsmöglichkeiten entscheiden können, sind keine entgegenstehenden überwiegenden Rechte der Betroffenen ersichtlich.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.

Registrierung mit Apple

Neben der direkten Registrierung und der Registrierung mit Google können Sie sich auch mit „Mit Apple anmelden“ registrieren bzw. anmelden. Anbieter ist Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Irland.

Wenn Sie sich mit Apple anmelden, bestätigt Apple gegenüber uns Ihre Identität. Je nach Ihren Einstellungen können hierbei insbesondere Ihre Apple-ID, Ihr Name sowie Ihre E-Mail-Adresse oder eine von Apple bereitgestellte private Relay-E-Mail-Adresse verarbeitet werden.

Die Nutzung dieser Anmeldemöglichkeit erfolgt auf Grundlage unseres berechtigten Interesses, Nutzern einen einfachen und sicheren Registrierungs- und Anmeldeprozess bereitzustellen (Art. 6 Abs. 1 lit. f DSGVO). Soweit die Anmeldung zur Durchführung des Nutzungsverhältnisses erforderlich ist, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Weitere Informationen finden Sie in der Datenschutzerklärung von Apple: https://www.apple.com/legal/privacy/

5. Soziale Medien

Facebook

Auf dieser Website sind Elemente des sozialen Netzwerks Facebook integriert. Anbieter dieses Dienstes ist die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Die erfassten Daten werden nach Aussage von Facebook jedoch auch in die USA und in andere Drittländer übertragen.

Eine Übersicht über die Facebook Social-Media-Elemente finden Sie hier: https://developers.facebook.com/docs/plugins/?locale=de_DE.

Wenn das Social-Media-Element aktiv ist, wird eine direkte Verbindung zwischen Ihrem Endgerät und dem Facebook-Server hergestellt. Facebook erhält dadurch die Information, dass Sie mit Ihrer IP-Adresse diese Website besucht haben. Wenn Sie den Facebook „Like-Button“ anklicken, während Sie in Ihrem Facebook-Account eingeloggt sind, können Sie die Inhalte dieser Website auf Ihrem Facebook-Profil verlinken. Dadurch kann Facebook den Besuch dieser Website Ihrem Benutzerkonto zuordnen. Wir weisen darauf hin, dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch Facebook erhalten. Weitere Informationen hierzu finden Sie in der Datenschutzerklärung von Facebook unter: https://de-de.facebook.com/privacy/explanation.

Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Soweit mit Hilfe des hier beschriebenen Tools personenbezogene Daten auf unserer Website erfasst und an Facebook weitergeleitet werden, sind wir und die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland gemeinsam für diese Datenverarbeitung verantwortlich (Art. 26 DSGVO). Die gemeinsame Verantwortlichkeit beschränkt sich dabei ausschließlich auf die Erfassung der Daten und deren Weitergabe an Facebook. Die nach der Weiterleitung erfolgende Verarbeitung durch Facebook ist nicht Teil der gemeinsamen Verantwortung. Die uns gemeinsam obliegenden Verpflichtungen wurden in einer Vereinbarung über gemeinsame Verarbeitung festgehalten. Den Wortlaut der Vereinbarung finden Sie unter: https://www.facebook.com/legal/controller_addendum. Laut dieser Vereinbarung sind wir für die Erteilung der Datenschutzinformationen beim Einsatz des Facebook-Tools und für die datenschutzrechtlich sichere Implementierung des Tools auf unserer Website verantwortlich. Für die Datensicherheit der Facebook-Produkte ist Facebook verantwortlich. Betroffenenrechte (z. B. Auskunftsersuchen) hinsichtlich der bei Facebook verarbeiteten Daten können Sie direkt bei Facebook geltend machen. Wenn Sie die Betroffenenrechte bei uns geltend machen, sind wir verpflichtet, diese an Facebook weiterzuleiten.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendum, https://de-de.facebook.com/help/566994660333381 und https://www.facebook.com/policy.php.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/4452.

Instagram

Auf dieser Website sind Funktionen des Dienstes Instagram eingebunden. Diese Funktionen werden angeboten durch die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.

Wenn das Social-Media-Element aktiv ist, wird eine direkte Verbindung zwischen Ihrem Endgerät und dem Instagram-Server hergestellt. Instagram erhält dadurch Informationen über den Besuch dieser Website durch Sie.

Wenn Sie in Ihrem Instagram-Account eingeloggt sind, können Sie durch Anklicken des Instagram-Buttons die Inhalte dieser Website mit Ihrem Instagram-Profil verlinken. Dadurch kann Instagram den Besuch dieser Website Ihrem Benutzerkonto zuordnen. Wir weisen darauf hin, dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch Instagram erhalten.

Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Soweit mit Hilfe des hier beschriebenen Tools personenbezogene Daten auf unserer Website erfasst und an Facebook bzw. Instagram weitergeleitet werden, sind wir und die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland gemeinsam für diese Datenverarbeitung verantwortlich (Art. 26 DSGVO). Die gemeinsame Verantwortlichkeit beschränkt sich dabei ausschließlich auf die Erfassung der Daten und deren Weitergabe an Facebook bzw. Instagram. Die nach der Weiterleitung erfolgende Verarbeitung durch Facebook bzw. Instagram ist nicht Teil der gemeinsamen Verantwortung. Die uns gemeinsam obliegenden Verpflichtungen wurden in einer Vereinbarung über gemeinsame Verarbeitung festgehalten. Den Wortlaut der Vereinbarung finden Sie unter: https://www.facebook.com/legal/controller_addendum. Laut dieser Vereinbarung sind wir für die Erteilung der Datenschutzinformationen beim Einsatz des Facebook- bzw. Instagram-Tools und für die datenschutzrechtlich sichere Implementierung des Tools auf unserer Website verantwortlich. Für die Datensicherheit der Facebook bzw. Instagram-Produkte ist Facebook verantwortlich. Betroffenenrechte (z. B. Auskunftsersuchen) hinsichtlich der bei Facebook bzw. Instagram verarbeiteten Daten können Sie direkt bei Facebook geltend machen. Wenn Sie die Betroffenenrechte bei uns geltend machen, sind wir verpflichtet, diese an Facebook weiterzuleiten.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendum, https://privacycenter.instagram.com/policy/ und https://de-de.facebook.com/help/566994660333381.

Weitere Informationen hierzu finden Sie in der Datenschutzerklärung von Instagram: https://privacycenter.instagram.com/policy/.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/4452.

LinkedIn

Diese Website nutzt Elemente des Netzwerks LinkedIn. Anbieter ist die LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland.

Bei jedem Abruf einer Seite dieser Website, die Elemente von LinkedIn enthält, wird eine Verbindung zu Servern von LinkedIn aufgebaut. LinkedIn wird darüber informiert, dass Sie diese Website mit Ihrer IP-Adresse besucht haben. Wenn Sie den „Recommend-Button“ von LinkedIn anklicken und in Ihrem Account bei LinkedIn eingeloggt sind, ist es LinkedIn möglich, Ihren Besuch auf dieser Website Ihnen und Ihrem Benutzerkonto zuzuordnen. Wir weisen darauf hin, dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch LinkedIn haben.

Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.linkedin.com/help/linkedin/answer/a1343190/datenubertragung-aus-der-eu-dem-ewr-und-der-schweiz?lang=de

Weitere Informationen hierzu finden Sie in der Datenschutzerklärung von LinkedIn unter: https://www.linkedin.com/legal/privacy-policy.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5448.

Telegram

Wir nutzen den Messenger-Dienst Telegram zur Kommunikation mit Nutzern sowie ggf. zur automatisierten Übermittlung von Benachrichtigungen oder Informationen. Anbieter ist die Telegram Messenger Inc.

Wenn Sie über Telegram mit uns kommunizieren oder Telegram-Funktionen nutzen, werden insbesondere Ihre Telegram-Nutzerkennung, Ihr Nutzername, Kommunikationsinhalte, Zeitpunkte der Kommunikation sowie technische Metadaten verarbeitet. Soweit Telegram-Bots eingesetzt werden, können die übermittelten Nachrichten automatisiert verarbeitet und an von uns eingesetzte Systeme weitergeleitet werden, insbesondere zur Bearbeitung von Anfragen oder zur Durchführung organisatorischer Abläufe.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation zur Durchführung vertraglicher oder vorvertraglicher Maßnahmen erforderlich ist. Im Übrigen erfolgt sie auf Grundlage unseres berechtigten Interesses an einer schnellen und effizienten Kommunikation gemäß Art. 6 Abs. 1 lit. f DSGVO. Sofern eine Einwilligung erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

Weitere Informationen zur Datenverarbeitung durch Telegram finden Sie in der Datenschutzerklärung von Telegram.

6. Analyse-Tools und Werbung

Google Analytics

Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Google Analytics ermöglicht es dem Websitebetreiber, das Verhalten der Websitebesucher zu analysieren. Hierbei erhält der Websitebetreiber verschiedene Nutzungsdaten, wie z. B. Seitenaufrufe, Verweildauer, verwendete Betriebssysteme und Herkunft des Nutzers. Diese Daten werden in einer User-ID zusammengefasst und dem jeweiligen Endgerät des Websitebesuchers zugeordnet.

Des Weiteren können wir mit Google Analytics u. a. Ihre Maus- und Scrollbewegungen und Klicks aufzeichnen. Ferner verwendet Google Analytics verschiedene Modellierungsansätze, um die erfassten Datensätze zu ergänzen und setzt Machine-Learning-Technologien bei der Datenanalyse ein.

Google Analytics verwendet Technologien, die die Wiedererkennung des Nutzers zum Zwecke der Analyse des Nutzerverhaltens ermöglichen (z. B. Cookies oder Device-Fingerprinting). Die von Google erfassten Informationen über die Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.

Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://business.safety.google/adscontrollerterms/sccs/.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.

IP Anonymisierung

Die Google Analytics IP-Anonymisierung ist aktiviert. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.

Browser Plugin

Sie können die Erfassung und Verarbeitung Ihrer Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de.

Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google: https://support.google.com/analytics/answer/6004245?hl=de.

Auftragsverarbeitung

Wir haben mit Google einen Vertrag zur Auftragsverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Google Analytics vollständig um.

Meta Pixel und Meta Conversion API

Wir nutzen auf unserer Website den Meta Pixel sowie die Meta Conversion API. Anbieter dieser Dienste ist die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland (nachfolgend „Meta“).

Mit Hilfe des Meta Pixels und der Meta Conversion API können wir das Verhalten von Besuchern auf unserer Website analysieren, nachdem diese durch eine Werbeanzeige auf Facebook oder Instagram auf unsere Website weitergeleitet wurden. Dadurch können wir die Wirksamkeit unserer Werbeanzeigen messen, statistisch auswerten und unsere Marketingmaßnahmen optimieren.

Hierbei können insbesondere folgende Daten verarbeitet werden:

  • IP-Adresse

  • Browser- und Geräteinformationen

  • besuchte Seiten und Interaktionen auf unserer Website

  • Referrer-Informationen

  • UTM-Parameter

  • Facebook Click-ID (fbclid)

  • Zeitpunkte von Seitenaufrufen und Aktionen

  • Registrierungen

  • Terminbuchungen

  • Käufe und Abonnements

Im Rahmen der Conversion API können zusätzlich personenbezogene Daten, die Sie uns im Rahmen einer Registrierung, Terminbuchung oder eines Kaufs bereitstellen, an Meta übermittelt werden. Hierzu können insbesondere E-Mail-Adresse, Telefonnummer, Vorname, Nachname oder interne Nutzerkennungen gehören. Diese Daten werden vor der Übermittlung in der Regel mittels eines kryptografischen Hash-Verfahrens (SHA-256) pseudonymisiert und dienen ausschließlich dazu, die Zuordnung von Werbeereignissen zu verbessern sowie die Wirksamkeit unserer Marketingmaßnahmen zu messen. adurch werden die Daten nicht im Klartext übertragen. Die Verarbeitung dient ausschließlich der Messung und Optimierung unserer Werbemaßnahmen. Dies kann insbesondere folgende Daten umfassen:

  • E-Mail-Adresse

  • Telefonnummer

  • Vorname

  • Nachname

  • Nutzer-ID

  • weitere für die Zuordnung erforderliche Identifikationsmerkmale

Die Verarbeitung erfolgt ausschließlich nach Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Die durch Meta erhobenen Daten können von Meta mit Ihrem Facebook- oder Instagram-Konto verknüpft und für eigene Werbezwecke verwendet werden. Auf die weitere Verarbeitung durch Meta haben wir keinen Einfluss.

Weitere Informationen finden Sie in der Datenschutzerklärung von Meta:

https://www.facebook.com/privacy/policy/

Die Datenübermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (DPF) sowie gegebenenfalls der Standardvertragsklauseln der Europäischen Kommission.

Das Unternehmen verfügt über eine Zertifizierung nach dem EU-US Data Privacy Framework (DPF). Weitere Informationen finden Sie unter:

https://www.dataprivacyframework.gov/participant/4452

7. Newsletter

Newsletter­daten

Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Für die Abwicklung der Newsletter nutzen wir Newsletterdiensteanbieter, die nachfolgend beschrieben werden.

Brevo

Diese Website nutzt Brevo für den Versand von Newslettern. Anbieter ist die Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland.

Brevo ist ein Dienst, mit dem u.a. der Versand von Newslettern organisiert und analysiert werden kann. Die von Ihnen zum Zwecke des Newsletterbezugs eingegeben Daten werden auf den Servern der Sendinblue GmbH in Deutschland gespeichert.

Datenanalyse durch Brevo

Mit Hilfe von Brevo ist es uns möglich, unsere Newsletter-Kampagnen zu analysieren. So können wir z. B. sehen, ob eine Newsletter-Nachricht geöffnet und welche Links ggf. angeklickt wurden. Auf diese Weise können wir u.a. feststellen, welche Links besonders oft angeklickt wurden.

Außerdem können wir erkennen, ob nach dem Öffnen/ Anklicken bestimmte vorher definierte Aktionen durchgeführt wurden (Conversion-Rate). Wir können so z. B. erkennen, ob Sie nach dem Anklicken des Newsletters einen Kauf getätigt haben.

Brevo ermöglicht es uns auch, die Newsletter-Empfänger anhand verschiedener Kategorien zu unterteilen („clustern“). Dabei lassen sich die Newsletterempfänger z. B. nach Alter, Geschlecht oder Wohnort unterteilen. Auf diese Weise lassen sich die Newsletter besser an die jeweiligen Zielgruppen anpassen.

Wenn Sie keine Analyse durch Brevo wollen, müssen Sie den Newsletter abbestellen. Hierfür stellen wir in jeder Newsletternachricht einen entsprechenden Link zur Verfügung.

Ausführliche Informationen zum zu den Funktionen von Brevo entnehmen Sie folgendem Link: https://www.brevo.com/de/newsletter-software/.

Rechtsgrundlage

Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

Speicherdauer

Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter bei uns bzw. dem Newsletterdiensteanbieter gespeichert und nach der Abbestellung des Newsletters aus der Newsletterverteilerliste gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert wurden, bleiben hiervon unberührt.

Nach Ihrer Austragung aus der Newsletterverteilerliste wird Ihre E-Mail-Adresse bei uns bzw. dem Newsletterdiensteanbieter ggf. in einer Blacklist gespeichert, sofern dies zur Verhinderung künftiger Mailings erforderlich ist. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl Ihrem Interesse als auch unserem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand von Newslettern (berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO). Die Speicherung in der Blacklist ist zeitlich nicht befristet. Sie können der Speicherung widersprechen, sofern Ihre Interessen unser berechtigtes Interesse überwiegen.

Näheres entnehmen Sie den Datenschutzbestimmungen von Brevo unter: https://www.brevo.com/de/datenschutz-uebersicht/ sowie https://www.brevo.com/de/legal/privacypolicy/.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

8. Plugins und Tools

Supabase

Wir nutzen die Plattform „Supabase“ als Backend-Service und Datenbank für die Speicherung und Verwaltung unserer Daten. Anbieter ist Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992, Singapur.

Supabase verarbeitet für uns insbesondere Registrierungsdaten, Login-Daten, Kurs- und Quizfortschritte, hochgeladene Inhalte sowie Eingaben, die im Rahmen der Nutzung unserer Lernplattform getätigt werden. Die Verarbeitung erfolgt ausschließlich auf Servern in Frankfurt am Main, Deutschland (EU-Region).

Die Nutzung von Supabase erfolgt zum Zwecke der Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), da die technischen Funktionen unserer Plattform ohne diesen Dienst nicht bereitgestellt werden könnten. Darüber hinaus haben wir ein berechtigtes Interesse an einer stabilen, sicheren und skalierbaren Bereitstellung unserer Plattform (Art. 6 Abs. 1 lit. f DSGVO).

Mit Supabase haben wir einen Vertrag über Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO abgeschlossen, der die Verarbeitung personenbezogener Daten nach unseren Weisungen sicherstellt.

Weitere Informationen finden Sie in der Datenschutzerklärung von Supabase: https://supabase.com/privacy.

Google Workspace

Wir nutzen Google Workspace (z. B. Gmail, Drive, Docs, Calendar, Meet). Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die personenbezogenen Daten werden über Google verarbeitet in dessen Auftragsverarbeitung (DPA/CDPA), inklusive Standardvertragsklauseln zur EU-USA-Datenübermittlung. Weitere Details zur Datenverarbeitung finden Sie in der Datenschutzerklärung von Google und im DPA.

Vimeo

Diese Website nutzt Plugins des Videoportals Vimeo. Anbieter ist die Vimeo Inc., 555 West 18th Street, New York, New York 10011, USA.

Wenn Sie eine unserer mit einem Vimeo-Video ausgestatteten Seiten besuchen, wird eine Verbindung zu den Servern von Vimeo hergestellt. Dabei wird dem Vimeo-Server mitgeteilt, welche unserer Seiten Sie besucht haben. Zudem erlangt Vimeo Ihre IP-Adresse. Dies gilt auch dann, wenn Sie nicht bei Vimeo eingeloggt sind oder keinen Account bei Vimeo besitzen. Die von Vimeo erfassten Informationen werden an den Vimeo-Server in den USA übermittelt.

Wenn Sie in Ihrem Vimeo-Account eingeloggt sind, ermöglichen Sie Vimeo, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen. Dies können Sie verhindern, indem Sie sich aus Ihrem Vimeo-Account ausloggen.

Zur Wiedererkennung der Websitebesucher verwendet Vimeo Cookies bzw. vergleichbare Wiedererkennungstechnologien (z. B. Device-Fingerprinting).

Die Nutzung von Vimeo erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO dar. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission sowie nach Aussage von Vimeo auf „berechtigte Geschäftsinteressen“ gestützt. Details finden Sie hier: https://vimeo.com/privacy.

Weitere Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Vimeo unter: https://vimeo.com/privacy.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5711.

Google reCAPTCHA

Wir nutzen „Google reCAPTCHA“ (im Folgenden „reCAPTCHA“) auf dieser Website. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Mit reCAPTCHA soll überprüft werden, ob die Dateneingabe auf dieser Website (z. B. in einem Kontaktformular) durch einen Menschen oder durch ein automatisiertes Programm erfolgt. Hierzu analysiert reCAPTCHA das Verhalten des Websitebesuchers anhand verschiedener Merkmale. Diese Analyse beginnt automatisch, sobald der Websitebesucher die Website betritt. Zur Analyse wertet reCAPTCHA verschiedene Informationen aus (z. B. IP-Adresse, Verweildauer des Websitebesuchers auf der Website oder vom Nutzer getätigte Mausbewegungen). Die bei der Analyse erfassten Daten werden an Google weitergeleitet.

Die reCAPTCHA-Analysen laufen vollständig im Hintergrund. Websitebesucher werden nicht darauf hingewiesen, dass eine Analyse stattfindet.

Die Speicherung und Analyse der Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse daran, seine Webangebote vor missbräuchlicher automatisierter Ausspähung und vor SPAM zu schützen. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Weitere Informationen zu Google reCAPTCHA entnehmen Sie den Google-Datenschutzbestimmungen und den Google Nutzungsbedingungen unter folgenden Links: https://policies.google.com/privacy?hl=de und https://policies.google.com/terms?hl=de.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.

Sentry

Wir haben Sentry auf dieser Website eingebunden. Anbieter ist die Functional Software Inc., 45 Fremont Street, 8th Floor, San Francisco, California 94105, USA (nachfolgend Sentry).

Sentry ist ein Dienst zur Open-Source-Fehlerverfolgung und ermöglicht uns, Fehler und Abstürze an beliebigen Stellen in einer webbasierten Software in Echtzeit zu überwachen und zu beheben. Zu diesem Zweck verarbeiten wir folgende Daten:

  • Besuchte URLs und Routen

  • Session-Informationen (Session-ID, Session-Dauer)

  • Performance-Metriken (Ladezeiten, Rendering-Performance)

  • JavaScript-Fehler und Stack Traces

  • API-Fehler und Response-Zeiten

  • Ungefähre Geolocation basierend auf IP-Adresse (Land/Region)

  • Personenbezogene Daten (nur bei expliziter Zustimmung):

  • User-ID (anonymisiert)

  • E-Mail-Adresse (optional)

  • Benutzername (optional)

  • Seitenaufrufe und Navigation

  • Fehlerhäufigkeit und -muster

  • Performance-Probleme

  • Benutzerinteraktionen mit der Anwendung

Die Verwendung von Sentry erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer fehlerfreien Funktion der eigenen Website.

Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. für Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Weitere Details entnehmen Sie der Datenschutzerklärung des Anbieters unter https://sentry.io/privacy/.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://sentry.io/legal/dpa/5.0.0/#cross-border-transfer-mechanisms und https://sentry.io/legal/dpa/5.0.0/#third-party.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5869.

Künstliche Intelligenz

ChatGPT (OpenAI)

Wir nutzen ChatGPT auf unserer Website. Anbieter ist die OpenAI, 3180 18th St, San Francisco, CA 94110, USA, https://openai.com. Wir nutzen ChatGPT wie folgt:

  • RieckerRep verwendet die API von OpenAI für die "KI für Jurastudierende - Justus AI". Daten, die im Chat eingegeben werden, werden an OpenAI übertragen. Die KI gleicht mithilfe von RAG (Retrieval-Augmented Generation) bestehende Daten in der Datenbank von Supabase ab. Mit OpenAI und Supabase wurde ein Auftragsverarbeitungsvertrag (DPA) abgeschlossen, um die Anforderungen der DSGVO einzuhalten.

  • Speicherung der Chat-Nachrichten: Die von Ihnen im Chat eingegebenen Nachrichten werden von RieckerRep in unserer Datenbank (Supabase) im Klartext gespeichert, um Chat-Verläufe bereitzustellen, die Antwortqualität zu verbessern, Missbrauch zu verhindern und Supportanfragen nachzuvollziehen.

Wenn Sie auf unserer Website mit Inhalten interagieren, in denen ChatGPT eingebunden ist (z. B. Chatbot), werden Ihre Eingaben inklusive Metadaten an die Server von ChatGPT übertragen und dort verarbeitet, um eine passende Antwort zu generieren.

Wir haben ChatGPT so konfiguriert, dass die eingegebenen personenbezogenen Daten nicht zum Trainieren des Algorithmus von ChatGPT benutzt werden.

Speicherfrist & Zugriff: Chat-Nachrichten werden im Regelfall für 12 Monate gespeichert und danach gelöscht bzw. anonymisiert, sofern keine längeren gesetzlichen Aufbewahrungspflichten bestehen oder eine weitere Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Der Zugriff ist auf befugte Personen (Administratoren/Support) beschränkt. Die Daten werden in Supabase verschlüsselt gespeichert; gleichwohl liegen die Inhalte für unser System als Klartext vor.

Die Verwendung von ChatGPT erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer möglichst effizienten Kundenkommunikation unter Einsatz moderner technischer Lösungen. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Nutzungsregeln & Missbrauch: Die missbräuchliche Nutzung der ChatGPT-Funktion, insbesondere für die Eingabe oder Verbreitung von rechtswidrigen, diskriminierenden, beleidigenden, rassistischen, extremistischen, gewaltverherrlichenden, selbstverletzenden oder anderweitig unangemessenen Inhalten, kann zur Verwarnung oder zur sofortigen Sperrung des Nutzerkontos führen. Wir behalten uns in solchen Fällen vor, die entsprechenden Chat-Nachrichten zu prüfen und Maßnahmen zum Schutz anderer Nutzer sowie zur Wahrung rechtlicher Verpflichtungen zu ergreifen.

Betroffenenrechte: Sie können der Speicherung widersprechen und die Löschung Ihrer Chat-Nachrichten verlangen, soweit keine gesetzlichen Pflichten entgegenstehen. Bitte kontaktieren Sie uns hierzu über die im Impressum genannten Kontaktdaten.

Weitere Informationen erhalten Sie hier: https://openai.com/policies/privacy-policy.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Claude (Anthropic)

Wir nutzen auf unserer Website und in unseren internen Geschäftsprozessen KI-Dienste von Anthropic. Anbieter ist die Anthropic PBC, 548 Market Street PMB 90375, San Francisco, CA 94104, USA (nachfolgend „Anthropic“).

Anthropic wird von uns insbesondere zur Verarbeitung und Analyse von Informationen, zur Unterstützung interner Arbeitsabläufe sowie zur Automatisierung bestimmter Prozesse eingesetzt.

Hierbei können – abhängig vom jeweiligen Anwendungsfall – personenbezogene Daten verarbeitet werden, insbesondere Inhalte von Anfragen, Kommunikationsdaten, Nutzerangaben sowie technische Metadaten.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit sie zur Durchführung vertraglicher oder vorvertraglicher Maßnahmen erforderlich ist. Im Übrigen erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses an einer effizienten Organisation unserer Geschäftsprozesse und der Nutzung moderner KI-Technologien gemäß Art. 6 Abs. 1 lit. f DSGVO.

Wir haben mit Anthropic einen Vertrag zur Auftragsverarbeitung bzw. entsprechende Datenschutzvereinbarungen abgeschlossen, soweit dies gesetzlich erforderlich ist.

Eine Übermittlung personenbezogener Daten in die USA kann nicht ausgeschlossen werden. Die Datenübermittlung erfolgt auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO, insbesondere der Standardvertragsklauseln der Europäischen Kommission.

Weitere Informationen finden Sie in der Datenschutzerklärung von Anthropic unter: https://www.anthropic.com/legal/privacy

KI-Automatisierungen (n8n)

Wir nutzen n8n zur Automatisierung interner Geschäfts- und Kommunikationsprozesse. Anbieter ist die n8n GmbH, Borsigstraße 27, 10115 Berlin, Deutschland.

n8n ermöglicht die automatisierte Verarbeitung und Weiterleitung von Daten zwischen verschiedenen von uns eingesetzten Systemen und Diensten. Hierbei können insbesondere Namen, E-Mail-Adressen, Nutzerkennungen, Termininformationen, Kommunikationsinhalte sowie weitere Daten verarbeitet werden, soweit dies für den jeweiligen Automatisierungsprozess erforderlich ist.

Die Nutzung von n8n erfolgt zur effizienten Organisation und Durchführung unserer Geschäftsprozesse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Vertragserfüllung oder Durchführung vorvertraglicher Maßnahmen erforderlich ist. Im Übrigen erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses an einer effizienten und fehlerarmen Prozessautomatisierung gemäß Art. 6 Abs. 1 lit. f DSGVO.

Sofern n8n Daten an weitere von uns eingesetzte Dienste übermittelt, erfolgt dies ausschließlich im Rahmen der in dieser Datenschutzerklärung beschriebenen Verarbeitungszwecke.

Wir haben mit dem Anbieter einen Vertrag zur Auftragsverarbeitung (AVV) abgeschlossen, sofern dies gesetzlich erforderlich ist.

KI-gestützte Automatisierung (Hermes Agent)

Zur Unterstützung und Automatisierung interner Geschäftsprozesse setzen wir die Open-Source-Software Hermes Agent ein.

Hermes Agent wird auf einem von uns betriebenen Server bei OVHcloud innerhalb der Europäischen Union ausgeführt. Die Software unterstützt uns insbesondere bei der Bearbeitung interner Arbeitsabläufe, der Verarbeitung von Supportanfragen, Optimierung der Mentoring-Beratung und Betreuung, sowie der Analyse technischer Fehler sowie weiterer interner administrativer Aufgaben.

Soweit dies für die jeweilige Aufgabe erforderlich ist, kann Hermes Agent personenbezogene Daten verarbeiten, insbesondere Kontakt- und Kommunikationsdaten, Inhalte von Supportanfragen, technische Protokolldaten sowie sonstige Daten, die Sie uns im Rahmen der Nutzung unserer Dienste oder Zusammenarbeit im Rahmen der Lernplattform-Nutzung oder Mentoring-Beratung übermitteln.

Die Verarbeitung erfolgt ausschließlich zu den jeweiligen Zwecken und unter Beachtung des Grundsatzes der Datenminimierung.

Hermes Agent kann auf von uns freigegebene interne Systeme (z. B. Datenbanken, E-Mail-Postfächer oder Quellcode-Repositories) zugreifen, soweit dies für die jeweilige Aufgabe erforderlich ist. Die Verarbeitung erfolgt ausschließlich nach unseren Weisungen.

Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. Im Übrigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der effizienten Bearbeitung von Anfragen, der Automatisierung interner Abläufe sowie der Verbesserung unserer Dienstleistungen.

Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Sofern Hermes Agent für einzelne Aufgaben auf externe KI-Modelle oder andere Drittanbieter zugreift, gelten ergänzend die Datenschutzbestimmungen der jeweils eingesetzten Anbieter, die in dieser Datenschutzerklärung gesondert beschrieben werden.

Serverhosting bei Hetzner

Für den Betrieb bestimmter interner Systeme und technischer Dienste nutzen wir Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland.

Auf diesen Servern können insbesondere technische Protokolldaten, IP-Adressen, Kommunikationsdaten sowie sonstige personenbezogene Daten verarbeitet werden, die im Rahmen der Nutzung unserer Dienste oder unserer internen Geschäftsabläufe anfallen. Welche Daten konkret verarbeitet werden, richtet sich nach dem jeweils auf dem Server betriebenen Dienst.

Die Verarbeitung erfolgt zur sicheren, zuverlässigen und effizienten Bereitstellung unserer technischen Infrastruktur. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. Im Übrigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und technisch zuverlässigen Bereitstellung unserer Dienste sowie der effizienten Durchführung unserer Geschäftsabläufe.

Die von uns genutzten Serverstandorte befinden sich innerhalb der Europäischen Union. Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Wir haben mit Hetzner einen Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen.

Weitere Informationen finden Sie in der Datenschutzerklärung von Hetzner.

Serverhosting bei OVHcloud

Für den Betrieb unseres KI-gestützten Automatisierungssystems sowie weiterer technischer Dienste nutzen wir Server von OVHcloud.

Anbieter ist, abhängig von dem konkret abgeschlossenen Vertrag, ein Unternehmen der OVHcloud-Unternehmensgruppe. Die genaue Vertragspartei ergibt sich aus den jeweiligen Vertragsunterlagen.

Die von uns genutzten Server befinden sich innerhalb der Europäischen Union. Auf den Servern können insbesondere Kontakt- und Kommunikationsdaten, Inhalte von Supportanfragen, technische Protokolldaten, interne Geschäftsdaten sowie sonstige personenbezogene Daten verarbeitet werden, die für die Durchführung der jeweiligen Aufgabe erforderlich sind.

Die Verarbeitung erfolgt zur Bereitstellung einer sicheren technischen Infrastruktur, zur Bearbeitung von Anfragen, zur Automatisierung interner Arbeitsabläufe sowie zur Sicherstellung und Verbesserung unserer Dienste.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. Im Übrigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und effizienten Bereitstellung unserer technischen Systeme sowie der Automatisierung betrieblicher Abläufe.

Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Wir haben mit OVHcloud einen Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen.

Weitere Informationen finden Sie in der Datenschutzerklärung von OVHcloud.

Private Repositories bei GitHub

Wir nutzen GitHub zur Entwicklung, Verwaltung und Wartung unserer Software sowie für private technische Dokumentationen und automatisierte Arbeitsabläufe.

Anbieter ist GitHub, Inc., 88 Colin P Kelly Jr Street, San Francisco, CA 94107, USA. GitHub gehört zur Microsoft-Unternehmensgruppe.

Hermes Agent kann auf von uns freigegebene private GitHub-Repositories zugreifen und dort Informationen lesen, bearbeiten oder speichern. Soweit dies für die Organisation und Durchführung unserer Leistungen erforderlich ist, können in privaten Repositories auch interne Arbeitsunterlagen und Informationen zu Mentoring-Vorgängen verarbeitet werden. Hierzu können insbesondere interne Kennungen, Aufgaben, Gesprächszusammenfassungen, Angaben zum Lernfortschritt und sonstige organisatorische Informationen gehören.

Private Repositories sind nicht öffentlich zugänglich. Der Zugriff ist auf von uns autorisierte Personen und technische Systeme beschränkt. Gleichwohl werden die darin enthaltenen Informationen auf der Infrastruktur von GitHub verarbeitet.

Wir beschränken die Speicherung personenbezogener Daten in GitHub auf das erforderliche Maß. Zugriffsberechtigungen werden nach dem Prinzip der geringsten erforderlichen Berechtigung vergeben.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Erbringung unserer vertraglichen Leistungen erforderlich ist. Im Übrigen beruht sie auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sicheren, nachvollziehbaren und effizienten Entwicklung unserer Software sowie in der Organisation und Automatisierung interner Arbeitsabläufe.

GitHub kann personenbezogene Daten in den USA und weiteren Staaten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums verarbeiten. Die Datenübermittlung erfolgt auf Grundlage der gesetzlichen Voraussetzungen und geeigneter Garantien. Soweit erforderlich, werden insbesondere die Standardvertragsklauseln der Europäischen Kommission verwendet.

Personenbezogene Daten werden gelöscht, sobald sie für den jeweiligen Zweck nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Aufgrund der technischen Funktionsweise von Versionsverwaltungssystemen können Änderungen zunächst in der Versionshistorie fortbestehen. Soweit eine vollständige Löschung erforderlich ist, werden die betroffenen Informationen auch aus der Versionshistorie und vorhandenen Arbeitskopien entfernt.

Soweit GitHub personenbezogene Daten in unserem Auftrag verarbeitet, besteht ein Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO.

Aufzeichnung und Transkription von Online-Meetings mit Fireflies.ai

Wir können Fireflies.ai einsetzen, um Online-Meetings, insbesondere Mentoring- und Betreuungsgespräche, aufzuzeichnen, zu transkribieren, zusammenzufassen und organisatorisch auszuwerten.

Anbieter ist Fireflies.ai Corp. Die genaue Anschrift und weitere Angaben zum Anbieter können der Datenschutzerklärung von Fireflies.ai entnommen werden.

Bei der Nutzung können insbesondere folgende Daten verarbeitet werden:

  • Namen und Kontaktdaten der Teilnehmer,

  • Audio- und gegebenenfalls Videodaten,

  • Gesprächsinhalte,

  • Transkripte und Zusammenfassungen,

  • Sprecherzuordnungen,

  • Angaben zu Terminen und Teilnehmern sowie

  • daraus abgeleitete Aufgaben und Gesprächsergebnisse.

Eine Aufzeichnung erfolgt nur, wenn die betroffenen Teilnehmer zuvor hierüber informiert wurden und die erforderliche Einwilligung erteilt haben. Die Teilnahme an einer nicht aufgezeichneten Alternative bleibt möglich, soweit die Aufzeichnung nicht ausnahmsweise für eine ausdrücklich vereinbarte Leistung erforderlich ist.

Rechtsgrundlage für die Aufzeichnung und Transkription ist grundsätzlich Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Soweit die weitere Verarbeitung eines Transkripts zur Erbringung einer ausdrücklich vereinbarten Mentoring- oder Betreuungsleistung erforderlich ist, kann sie ergänzend auf Art. 6 Abs. 1 lit. b DSGVO gestützt werden. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Die Aufzeichnungen, Transkripte und Zusammenfassungen werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist. Zugriff erhalten nur hierzu berechtigte Personen und technische Systeme.

Fireflies.ai kann Daten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums verarbeiten. Die Datenübermittlung erfolgt auf Grundlage der gesetzlichen Voraussetzungen und geeigneter Garantien, insbesondere der Standardvertragsklauseln der Europäischen Kommission.

Wir haben mit Fireflies.ai einen Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen.

Transkription und Sprecherzuordnung mit AssemblyAI

Soweit wir AssemblyAI einsetzen, verwenden wir den Dienst zur automatisierten Transkription von Audio- und Videoinhalten sowie zur Zuordnung einzelner Gesprächsabschnitte zu verschiedenen Sprechern.

Anbieter ist AssemblyAI, Inc., USA.

Dabei können insbesondere Audio- und Videodateien, darin enthaltene Stimmen und Gesprächsinhalte, Namen oder Rollen von Gesprächsteilnehmern, Zeitstempel, Transkripte, Sprecherkennzeichnungen und technische Metadaten verarbeitet werden.

Die Sprecherzuordnung dient dazu, innerhalb eines konkreten Gesprächs zu unterscheiden, welcher Gesprächsabschnitt von welchem Teilnehmer stammt. Eine darüber hinausgehende biometrische Identifizierung von Personen oder ein Abgleich von Stimmen über verschiedene Gespräche hinweg erfolgt durch uns nicht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO, soweit die Verarbeitung auf einer Einwilligung zur Aufzeichnung und Transkription beruht. Soweit die Verarbeitung zur Erbringung einer ausdrücklich vereinbarten Leistung erforderlich ist, kann sie ergänzend auf Art. 6 Abs. 1 lit. b DSGVO gestützt werden.

Soweit technisch und vertraglich verfügbar, verwenden wir für die Verarbeitung europäische Endpunkte und beschränken die Speicherdauer auf das erforderliche Maß. Audio- und Transkriptionsdaten werden nach Abschluss der Verarbeitung gelöscht, soweit keine weitere Speicherung erforderlich oder ausdrücklich vereinbart ist. Eine Nutzung der übermittelten Inhalte zur Verbesserung oder zum Training allgemeiner Modelle wird, soweit dies durch entsprechende Einstellungen verhindert werden kann, deaktiviert.

AssemblyAI kann Daten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums verarbeiten. Die Datenübermittlung erfolgt auf Grundlage der gesetzlichen Voraussetzungen und geeigneter Garantien, insbesondere der Standardvertragsklauseln der Europäischen Kommission.

Wir haben mit AssemblyAI einen Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen.

Terminerinnerungen

Resend

Wir nutzen den E-Mail-Dienst Resend zum Versand automatisierter E-Mails, insbesondere Terminbestätigungen und -erinnerungen, Mentoring-Kommunikation, Begrüßungs-E-Mails sowie zur Bereitstellung bzw. Übersendung von Dokumenten und organisatorischen Informationen. Anbieter ist Resend, Inc. (nachfolgend „Resend“).

Hierbei werden insbesondere folgende personenbezogene Daten verarbeitet: E-Mail-Adresse, Name (sofern angegeben), Inhalte der versendeten Nachricht (z. B. Termin-/Mentoring-Informationen, Dokumentenhinweise) sowie technische Metadaten (z. B. Zeitpunkt des Versands, Zustellstatus, Fehlercodes).

Die Verarbeitung erfolgt zur Durchführung des Nutzungsverhältnisses bzw. zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO), soweit die E-Mails für die Nutzung unserer Leistungen erforderlich sind (z. B. Termin- und Mentoring-Organisation). Im Übrigen erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses an einer zuverlässigen Kommunikation und einem effizienten Versand organisatorischer Informationen (Art. 6 Abs. 1 lit. f DSGVO). Sofern eine Einwilligung erforderlich ist, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG; die Einwilligung ist jederzeit widerrufbar.

Eine Datenübertragung in Drittstaaten (insbesondere in die USA) kann nicht ausgeschlossen werden. Die Datenübertragung wird auf die Standardvertragsklauseln der EU-Kommission (SCCs) gestützt. Weitere Informationen zur Datenverarbeitung durch Resend finden Sie in der Datenschutzerklärung des Anbieters: https://resend.com/privacy.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

10. Mobile Anwendung

Apple App Store

Unsere mobile Anwendung wird über den Apple App Store bereitgestellt. Anbieter des App Stores ist Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Irland.

Beim Herunterladen, Installieren und Nutzen unserer App können personenbezogene Daten durch Apple verarbeitet werden. Hierzu können insbesondere Apple-ID-Daten, Geräteinformationen, Kauf- und Abonnementdaten, IP-Adressen sowie weitere technische Informationen gehören.

Die Verarbeitung dieser Daten erfolgt durch Apple in eigener datenschutzrechtlicher Verantwortung. Weitere Informationen finden Sie in den Datenschutzbestimmungen von Apple:

https://www.apple.com/legal/privacy/

Google Play Store

Unsere mobile Anwendung wird über den Google Play Store bereitgestellt. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Beim Herunterladen, Installieren und Nutzen unserer App können personenbezogene Daten durch Google verarbeitet werden. Hierzu können insbesondere Google-Kontodaten, Geräteinformationen, Kauf- und Abonnementdaten, IP-Adressen sowie weitere technische Informationen gehören.

Die Verarbeitung dieser Daten erfolgt durch Google in eigener datenschutzrechtlicher Verantwortung. Weitere Informationen finden Sie in den Datenschutzbestimmungen von Google:

https://policies.google.com/privacy

Expo Push Notifications

Wir nutzen Dienste der Expo Platform zur Bereitstellung und zum Betrieb unserer mobilen Anwendungen. Anbieter ist die Expo, Inc., 650 California Street, San Francisco, CA 94108, USA.

Im Rahmen der Nutzung unserer mobilen Anwendungen können technische Informationen verarbeitet werden, insbesondere Geräteinformationen, Betriebssystemdaten, App-Versionen, IP-Adressen, Push-Notification-Tokens sowie Fehler- und Diagnosedaten.

Die Verarbeitung erfolgt zur Bereitstellung, Wartung und Verbesserung unserer mobilen Anwendungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Sofern Push-Benachrichtigungen versendet werden, erfolgt dies ausschließlich nach entsprechender Zustimmung des Nutzers.

Eine Übermittlung personenbezogener Daten in die USA kann nicht ausgeschlossen werden. Die Datenübermittlung erfolgt auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO, insbesondere der Standardvertragsklauseln der Europäischen Kommission.

Weitere Informationen finden Sie in der Datenschutzerklärung von Expo unter: https://expo.dev/privacy

Pushover

Wir nutzen den Benachrichtigungsdienst Pushover zur Übermittlung interner System- und Statusmeldungen. Anbieter ist Superblock, LLC, Pushover.net.

Im Rahmen der Nutzung können technische Informationen sowie – abhängig vom jeweiligen Anwendungsfall – personenbezogene Daten verarbeitet werden, soweit diese Bestandteil der übermittelten Benachrichtigung sind.

Die Nutzung erfolgt auf Grundlage unseres berechtigten Interesses an einer zuverlässigen Überwachung und Organisation unserer technischen Systeme und Geschäftsprozesse gemäß Art. 6 Abs. 1 lit. f DSGVO.

Weitere Informationen finden Sie unter: https://pushover.net/privacy

Firebase Cloud Messaging und Apple Push Notification Service

Für den Versand von Push-Benachrichtigungen in unserer mobilen Anwendung nutzen wir Firebase Cloud Messaging (FCM), einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, sowie den Apple Push Notification Service (APNs) der Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Irland.

Über diese Dienste können Push-Benachrichtigungen an Ihr Endgerät übermittelt werden. Hierbei können insbesondere Push-Notification-Tokens, Geräteinformationen, App-Versionen, Betriebssysteminformationen, Zeitpunkte des Versands sowie technische Zustellinformationen verarbeitet werden. Die Inhalte der Push-Benachrichtigungen können je nach Benachrichtigung organisatorische Informationen, Lernhinweise, Erinnerungen, technische Hinweise oder Informationen im Zusammenhang mit unseren Leistungen enthalten.

Push-Benachrichtigungen werden nur versendet, wenn Sie dem Empfang zuvor zugestimmt haben. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann jederzeit über die Einstellungen Ihres Endgeräts widerrufen werden.

Soweit die Verarbeitung zur technischen Bereitstellung, Stabilität und Sicherheit unserer mobilen Anwendung erforderlich ist, erfolgt sie zusätzlich auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.

Weitere Informationen finden Sie in den Datenschutzerklärungen von Google und Apple:
https://policies.google.com/privacy
https://www.apple.com/legal/privacy/

11. eCommerce und Zahlungs­anbieter

Verarbeiten von Kunden- und Vertragsdaten

Wir erheben, verarbeiten und nutzen personenbezogene Kunden- und Vertragsdaten zur Begründung, inhaltlichen Ausgestaltung und Änderung unserer Vertragsbeziehungen. Personenbezogene Daten über die Inanspruchnahme dieser Website (Nutzungsdaten) erheben, verarbeiten und nutzen wir nur, soweit dies erforderlich ist, um dem Nutzer die Inanspruchnahme des Dienstes zu ermöglichen oder abzurechnen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO.

Die erhobenen Kundendaten werden nach Abschluss des Auftrags oder Beendigung der Geschäftsbeziehung und Ablauf der ggf. bestehenden gesetzlichen Aufbewahrungsfristen gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.

Daten­übermittlung bei Vertragsschluss für Dienstleistungen und digitale Inhalte

Wir übermitteln personenbezogene Daten an Dritte nur dann, wenn dies im Rahmen der Vertragsabwicklung notwendig ist, etwa an das mit der Zahlungsabwicklung beauftragte Kreditinstitut.

Eine weitergehende Übermittlung der Daten erfolgt nicht bzw. nur dann, wenn Sie der Übermittlung ausdrücklich zugestimmt haben. Eine Weitergabe Ihrer Daten an Dritte ohne ausdrückliche Einwilligung, etwa zu Zwecken der Werbung, erfolgt nicht.

Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.

Zahlungsdienste

Wir binden Zahlungsdienste von Drittunternehmen auf unserer Website ein. Wenn Sie einen Kauf bei uns tätigen, werden Ihre Zahlungsdaten (z. B. Name, Zahlungssumme, Kontoverbindung, Kreditkartennummer) vom Zahlungsdienstleister zum Zwecke der Zahlungsabwicklung verarbeitet. Für diese Transaktionen gelten die jeweiligen Vertrags- und Datenschutzbestimmungen der jeweiligen Anbieter. Der Einsatz der Zahlungsdienstleister erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) sowie im Interesse eines möglichst reibungslosen, komfortablen und sicheren Zahlungsvorgangs (Art. 6 Abs. 1 lit. f DSGVO). Soweit für bestimmte Handlungen Ihre Einwilligung abgefragt wird, ist Art. 6 Abs. 1 lit. a DSGVO Rechtsgrundlage der Datenverarbeitung; Einwilligungen sind jederzeit für die Zukunft widerrufbar.

Folgende Zahlungsdienste / Zahlungsdienstleister setzen wir im Rahmen dieser Website ein:

PayPal

Anbieter dieses Zahlungsdienstes ist PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (im Folgenden „PayPal“).

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.

Details entnehmen Sie der Datenschutzerklärung von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.

Stripe

Anbieter für Kunden innerhalb der EU ist die Stripe Payments Europe, Ltd.,1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland (im Folgenden „Stripe“).

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://stripe.com/de/privacy und https://stripe.com/de/guides/general-data-protection-regulation.

Details hierzu können Sie in der Datenschutzerklärung von Stripe unter folgendem Link nachlesen: https://stripe.com/de/privacy.

RevenueCat

Wir nutzen RevenueCat zur Verwaltung, Analyse und Validierung von In-App-Käufen und Abonnements innerhalb unserer mobilen Anwendungen. Anbieter ist RevenueCat, Inc., 633 Taraval Street, San Francisco, CA 94116, USA.

RevenueCat verarbeitet Informationen, die für die Bereitstellung und Verwaltung von Abonnements erforderlich sind. Hierzu können insbesondere Nutzerkennungen, Geräteinformationen, Informationen über abgeschlossene Käufe, Abonnementstatus, Transaktionsdaten sowie technische Metadaten gehören.

Die Verarbeitung erfolgt zur Durchführung des Nutzungsverhältnisses und zur Bereitstellung kostenpflichtiger Funktionen gemäß Art. 6 Abs. 1 lit. b DSGVO. Darüber hinaus erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses an einer zuverlässigen Verwaltung und Analyse von Abonnements gemäß Art. 6 Abs. 1 lit. f DSGVO.

Eine Übermittlung personenbezogener Daten in die USA kann nicht ausgeschlossen werden. Die Datenübermittlung erfolgt auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO, insbesondere der Standardvertragsklauseln der Europäischen Kommission.

Weitere Informationen zur Datenverarbeitung finden Sie in der Datenschutzerklärung von RevenueCat unter:

https://www.revenuecat.com/privacy

Qonto

Wir nutzen ein Geschäftskonto bei Qonto zur Abwicklung von Zahlungen per Banküberweisung und zur Verwaltung unserer geschäftlichen Zahlungsflüsse. Anbieter ist die Qonto S.A., 18 rue de Navarin, 75009 Paris, Frankreich. Wenn Sie Zahlungen per Banküberweisung an uns leisten, können insbesondere Name des Kontoinhabers, IBAN, Zahlungsbetrag, Verwendungszweck, Zahlungsdatum sowie ggf. Rechnungs- oder Kundennummern verarbeitet werden. Die Verarbeitung erfolgt zur Vertragsabwicklung und Zahlungszuordnung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie zur Erfüllung gesetzlicher Buchführungs- und Aufbewahrungspflichten auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

12. Audio- und Videokonferenzen

Datenverarbeitung

Für die Kommunikation mit unseren Kunden setzen wir unter anderen Online-Konferenz-Tools ein. Die im Einzelnen von uns genutzten Tools sind unten aufgelistet. Wenn Sie mit uns per Video- oder Audiokonferenz via Internet kommunizieren, werden Ihre personenbezogenen Daten von uns und dem Anbieter des jeweiligen Konferenz-Tools erfasst und verarbeitet.

Die Konferenz-Tools erfassen dabei alle Daten, die Sie zur Nutzung der Tools bereitstellen/einsetzen (E-Mail-Adresse und/oder Ihre Telefonnummer). Ferner verarbeiten die Konferenz-Tools die Dauer der Konferenz, Beginn und Ende (Zeit) der Teilnahme an der Konferenz, Anzahl der Teilnehmer und sonstige „Kontextinformationen“ im Zusammenhang mit dem Kommunikationsvorgang (Metadaten).

Des Weiteren verarbeitet der Anbieter des Tools alle technischen Daten, die zur Abwicklung der Online-Kommunikation erforderlich sind. Dies umfasst insbesondere IP-Adressen, MAC-Adressen, Geräte-IDs, Gerätetyp, Betriebssystemtyp und -version, Client-Version, Kameratyp, Mikrofon oder Lautsprecher sowie die Art der Verbindung.

Sofern innerhalb des Tools Inhalte ausgetauscht, hochgeladen oder in sonstiger Weise bereitgestellt werden, werden diese ebenfalls auf den Servern der Tool-Anbieter gespeichert. Zu solchen Inhalten zählen insbesondere Cloud-Aufzeichnungen, Chat-/ Sofortnachrichten, Voicemails hochgeladene Fotos und Videos, Dateien, Whiteboards und andere Informationen, die während der Nutzung des Dienstes geteilt werden.

Bitte beachten Sie, dass wir nicht vollumfänglich Einfluss auf die Datenverarbeitungsvorgänge der verwendeten Tools haben. Unsere Möglichkeiten richten sich maßgeblich nach der Unternehmenspolitik des jeweiligen Anbieters. Weitere Hinweise zur Datenverarbeitung durch die Konferenztools entnehmen Sie den Datenschutzerklärungen der jeweils eingesetzten Tools, die wir unter diesem Text aufgeführt haben.

Zweck und Rechtsgrundlagen

Die Konferenz-Tools werden genutzt, um mit angehenden oder bestehenden Vertragspartnern zu kommunizieren oder bestimmte Leistungen gegenüber unseren Kunden anzubieten (Art. 6 Abs. 1 lit. b DSGVO). Des Weiteren dient der Einsatz der Tools der allgemeinen Vereinfachung und Beschleunigung der Kommunikation mit uns bzw. unserem Unternehmen (berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO). Soweit eine Einwilligung abgefragt wurde, erfolgt der Einsatz der betreffenden Tools auf Grundlage dieser Einwilligung; die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar.

Speicherdauer

Die unmittelbar von uns über die Video- und Konferenz-Tools erfassten Daten werden von unseren Systemen gelöscht, sobald Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Gespeicherte Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt.

Auf die Speicherdauer Ihrer Daten, die von den Betreibern der Konferenz-Tools zu eigenen Zwecken gespeichert werden, haben wir keinen Einfluss. Für Einzelheiten dazu informieren Sie sich bitte direkt bei den Betreibern der Konferenz-Tools.

Eingesetzte Konferenz-Tools

Wir setzen folgende Konferenz-Tools ein:

Zoom

Wir nutzen Zoom. Anbieter dieses Dienstes ist die Zoom Communications Inc., San Jose, 55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, USA. Details zur Datenverarbeitung entnehmen Sie der Datenschutzerklärung von Zoom: https://www.zoom.com/de/trust/privacy/privacy-statement/.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.zoom.com/de/trust/privacy/privacy-statement/.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5728.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Google Meet

Wir nutzen Google Meet. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Details zur Datenverarbeitung entnehmen Sie der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.