Datenschutzerklärung 1. Einleitung Mit dem Betrieb unserer Webseite www.herokey.com (im Folgenden „Webseite“ genannt) verarbeiten wir personenbezogene Daten. Diese werden von uns vertraulich behandelt und nach den geltenden Gesetzen – insbesondere der Datenschutzgrundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG-neu) – verarbeitet. Mit unseren Datenschutzbestimmungen wollen wir Sie informieren, welche personenbezogenen Daten wir von Ihnen erheben, zu welchen Zwecken und auf welcher Rechtsgrundlage wir sie verwenden und gegebenenfalls wem wir sie offenlegen. Darüber hinaus werden wir Ihnen erklären, welche Rechte Ihnen zur Wahrung und Durchsetzung Ihres Datenschutzes zustehen. 2. Begriffe Unsere Datenschutzbestimmungen enthalten Fachbegriffe, die in der DSGVO und dem BDSG-neu stehen. Zu Ihrem besseren Verständnis wollen wir diese Begriffe in einfachen Worten vorab erklären: 2.1 Personenbezogene Daten „Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen (Art. 4 Nr. 1 DSGVO). Angaben einer identifizierten Person können z.B. der Name oder die E-Mail-Adresse sein. Personenbezogen sind aber auch Daten, bei denen die Identität nicht unmittelbar ersichtlich ist, sich aber ermitteln lässt, indem man eigene oder fremde Informationen kombiniert und so erfährt, um wen es sich handelt. Eine Person wird z.B. über die Angabe ihrer Anschrift oder Bankverbindung, ihres Geburtsdatums oder Benutzernamens, ihrer IP-Adressen und/oder Standortdaten identifizierbar. Relevant sind hier alle Informationen, die in irgendeiner Weise einen Rückschluss auf eine Person zulassen. 2.2 Verarbeitung Unter einer „Verarbeitung“ versteht Art. 4 Nr. 2 DSGVO jeden Vorgang im Zusammenhang mit personenbezogenen Daten. Dies betrifft insbesondere das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung, Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von personenbezogenen Daten. Verantwortliches Unternehmen und Datenschutzbeauftragter 3. Verantwortlicher Verantwortlich für die Datenverarbeitung ist: Unternehmen: HeroKey GmbH (“wir”) Gesetzlicher Vertreter: Samir Barden (Geschäftsführer) Anschrift: Köpenicker Chaussee 4, 10317 Berlin E-Mail: info@herokey.com 4. Datenschutzbeauftragter Wir haben für unser Unternehmen einen externen Datenschutzbeauftragten bestellt. Sie erreichen ihn unter: Name: Reinher Karl Anschrift: HABEWI GmbH & Co. KG, Palmaille 96, 22767 Hamburg Telefon: 040/ 18189800 Fax: 040/ 181898099 E-Mail: datenschutz@habewi.de Verarbeitungsrahmen 5. Verarbeitungsrahmen: Webseite Im Rahmen der Webseite mit der URL www.herokey.com verarbeiten wir die nachfolgend unter Ziffer 6-19 im Einzelnen aufgeführten personenbezogenen Daten von Ihnen. Wir verarbeiten nur Daten von Ihnen, die Sie aktiv auf unserer Webseite angeben (z.B. durch das Ausfüllen von Formularen) oder die Sie bei der Nutzung unseres Angebotes automatisch zur Verfügung stellen. Ihre Daten werden ausschließlich von uns verarbeitet und grundsätzlich nicht an Dritte verkauft, verliehen oder weitergegeben. Sofern wir uns bei der Verarbeitung Ihrer personenbezogenen Daten der Hilfe externer Dienstleister bedienen, erfolgt dies im Rahmen einer sogenannten Auftragsverarbeitung, bei der wir als Auftraggeber unserem Auftragnehmern gegenüber weisungsbefugt sind. Zum Betrieb unserer Webseite setzen wir für das Hosting, sowie zur Wartung, Pflege und Weiterentwicklung externe Dienstleister ein. Sollten bei einzelnen, der in Ziffern 6-19 aufgeführten Verarbeitungen weitere externe Dienstleister zum Einsatz kommen, werden sie dort benannt. Eine Datenübermittlung in Drittstaaten findet grundsätzlich nicht statt und ist auch nicht geplant. Über Ausnahmen von diesem Grundsatz werden wir in den nachfolgend dargestellten Verarbeitungen informieren. Die Verarbeitungen Im Einzelnen 6. Bereitstellung der Webseite und Server-Logfiles 6.1 Beschreibung der Verarbeitung Bei jedem Aufruf der Webseite erfassen wir automatisch Informationen, die Ihr Browser an unseren Server übermittelt (sogenannte Logfiles). Dabei handelt es sich um die folgenden Daten: Ihre IP-Adresse Die vorübergehende Speicherung Ihrer IP-Adresse durch das System ist notwendig, um unsere Webseite an das Endgerät eines Nutzers ausliefern zu können. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben. Ihre IP-Adresse wird jedoch nicht in unseren Logfiles erfasst. 6.2 Zweck Die Verarbeitung erfolgt, um den Aufruf der Webseite zu ermöglichen, sowie deren Stabilität und Sicherheit zu gewährleisten. Darüber hinaus dient die Verarbeitung der statistischen Auswertung und Verbesserung unseres Online-Angebotes. 6.3 Rechtsgrundlage Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 6.2 benannten Zweck. 6.4 Speicherdauer Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. 8. Cookies 8.1 Beschreibung der Verarbeitung Unsere Webseite verwendet Cookies. Bei Cookies handelt es sich um kleine Textdateien, die beim Besuch einer Webseite auf dem Endgerät des Nutzers gespeichert werden. Cookies enthalten Informationen, die die Wiedererkennung eines Endgerätes und ggf. bestimmte Funktionen einer Webseite ermöglichen. Zumeist setzen wir lediglich so genannte „Session-Cookies“ ein. Diese werden automatisch gelöscht, wenn Sie Ihre Internetsitzung beenden und den Browser schließen. Andere Cookies bleiben für einen längeren Zeitraum auf Ihrem Endgerät gespeichert und ermöglichen Partnerunternehmen, Ihren Browser bzw. Rechner wiederzuerkennen (persistente Cookies). Je nach Cookie werden im Fall von persistenten Cookies diese automatisch je nach vorgegebener Speicherdauer gelöscht. 8.2 Zweck Wir setzen Cookies ein, um unsere Webseite nutzerfreundlicher zu gestalten und die in Ziffer 8 beschrieben Funktionen anzubieten. Wir arbeiten u. a. mit Werbepartnern zusammen, die uns dabei unterstützen, unsere Webseite für Sie so interessant wie möglich zu gestalten. Zu diesem Zweck sind u. U. auf unserer Website auch Cookies von Drittanbietern, unseren Partnerunternehmen, auf Ihrer Festplatte gespeichert. Sollten wir Dritten gestatten derartige Cookies einzusetzen, informieren wir Sie in den nachfolgenden Abschnitten über die auf diese Weise erhobenen Informationen. 8.3 Rechtsgrundlage Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 8 benannten Zweck. 8.4 Speicherdauer Cookies werden automatisch mit dem Ende einer Sitzung bzw. mit Ablauf der angegebenen Speicherdauer gelöscht. Da Cookies auf Ihrem Endgerät gespeichert werden, haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Nachfolgend haben wir für Sie die Links zusammengestellt, die Sie zu Anleitungen führen, wie Sie die Einstellungen bei den gängigen Browsern verändern können. Weitere Informationen erhalten sie im Support Menu Ihres Browsers: Internet Explorer: http://windows.microsoft.com/de-DE/windows-vista/Block-or-allow-cookies Firefox: https://support.mozilla.org/de/kb/cookies-erlauben-und-ablehnen Chrome: http://support.google.com/chrome/bin/answer.py?hl=de&hlrm=en&answer=95647 Safari: https://support.apple.com/kb/ph21411?locale=de_DE Opera: http://help.opera.com/Windows/10.20/de/cookies.html Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Webseite deaktiviert, können einzelne Funktionen unserer Webseite nicht oder nur eingeschränkt genutzt werden 9. Kontaktaufnahme per E-Mail 9.1 Beschreibung der Verarbeitung Sie können über die auf der Webseite angegebenen E-Mail-Adressen Kontakt mit uns aufnehmen. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten durch uns verarbeitet. 9.2 Zweck Mit der Bereitstellung einer E-Mail-Kontaktaufnahme auf unserer Webseite wollen wir Ihnen eine bequeme und vor allem zusätzliche Möglichkeit anbieten, sich mit uns in Verbindung zu setzen. Die Ihrer E-Mail übermittelten Daten werden ausschließlich zum Zwecke der Bearbeitung und Beantwortung Ihres Anliegens verwendet. 9.3 Rechtsgrundlage Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 9.2 benannten Zweck. Sofern der E-Mail-Kontakt auf den Abschluss oder der Erfüllung eines Vertrages abzielt, so erfolgt die Datenverarbeitung zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). 9.4 Speicherdauer Die Daten werden von uns gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist für gewöhnlich der Fall, wenn die jeweilige Kommunikation mit Ihnen beendet ist. Beendet ist die Kommunikation dann, wenn sich aus den Umständen entnehmen lässt, dass Ihr Anliegen abschließend geklärt ist. Sofern gesetzliche Aufbewahrungsfristen einer Löschung entgegenstehen, erfolgt eine Löschung unverzüglich nach Ablauf der gesetzlichen Aufbewahrungsfrist. 10. Newsletter 10.1 Beschreibung der Verarbeitung Wenn Sie auf unserer Internetseite Waren oder Dienstleistungen erwerben und hierbei Ihre E-Mail-Adresse hinterlegen, kann diese in der Folge durch uns für den Versand eines sogenannten Bestandskunden-Newsletters verwendet werden. In einem solchen Fall wird über den Newsletter ausschließlich Direktwerbung für eigene ähnliche Waren oder Dienstleistungen versendet. 10.2 Zweck Die Verarbeitung erfolgt, um Bestandskunden Newsletter-E-Mails zusenden zu können. 10.3 Rechtsgrundlage Die Verarbeitung erfolgt bei unserem Bestandskunden-Newsletter auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur Wahrung der überwiegenden Interessen des Verantwortlichen. Unser berechtigtes Interesse liegt in der Direktwerbung an Bestandskunden. Diese ist in dem von uns beachteten Rahmen von § 7 Abs. 3 UWG zulässig. 10.4 Speicherdauer und Widerspruch Sie können den Bezug unseres Newsletters jederzeit widersprechen. Dafür genügt eine einfache Erklärung (per E-Mail an info@goodlive.ag oder info@nicetry-magazine.com). Eine Abbestellung des Newsletters ist zudem durch das Anklicken des Abbestelllinks in jeder Newsletter-E-Mail oder hier (LINK)möglich. Ihnen wird dann kein Newsletter mehr zugesendet und ihre personenbezogenen Daten aus unserem aktiven Verteiler entfernt. 10.5 Empfänger und Übermittlung in Drittstaaten Zur Verwaltung unseres Newsletter-Verteilers und zum Versand der E-Mails nutzen wir die Dienste des Newsletter-Providers Mailchimp. Dies erfolgt im Rahmen einer Auftragsverarbeitung. Bei Mailchimp handelt es sich um ein Angebot der The Rocket Science Group, LLC, 512 Means Street, Suite 404 Atlanta, GA 30318, USA (im Folgenden „Mailchimp“ genannt). Mit Ihrer Newsletter-Anmeldung werden die im Rahmen des Registrierungsprozesses angegebenen Daten an Mailchimp übertragen und auf Mailchimp-Servern in den USA verarbeitet. Mailchimp hat sich dem EU-US-Privacy-Shield unterworfen. Weitere Informationen zum EU-US-Privacy-Shield finden Sie unter https://www.privacyshield.gov/EU-US-Framework. Weitere Informationen zum Datenschutz bei Mailchimp finden Sie in der Datenschutzerklärung des Dienstleisters unter http://mailchimp.com/legal/privacy/. 11. Soziale Netzwerke 11.1 Beschreibung der Verarbeitung Bestimmte Unterseiten unserer Webseite enthalten sog. Social Plugins, die von den externen sozialen Netzwerken Facebook, Twitter und Google+ angeboten werden. Beim Aufruf einer Seite, die ein solches Plugin enthält, baut Ihr Browser eine direkte Verbindung mit den Servern des sozialen Netzwerkes auf. Der Inhalt des jeweiligen Social Plugins wird von dem Sozialen Netzwerk direkt an Ihren Browser übermittelt und in unserer Webseite angezeigt. Nach der Aktivierung eines Social Plugins haben wir keinen Einfluss mehr auf den Umfang der Daten, die das jeweilige soziale Netzwerk erhebt. Wir informieren Sie daher entsprechend unserem Kenntnisstand. Durch die Aktivierung eines Social Plugins wird Ihre IP-Adresse in Verbindung mit der Adresse unserer Webseite an das jeweilige Soziale Netzwerk übermittelt. Sofern Sie beim Besuch unserer Webseite bei dem Sozialen Netzwerk eingeloggt sind, werden diese Informationen Ihrem dortigen Benutzerkonto zugeordnet. Wenn Sie mit einem aktivierten Social Plugin interagieren, z.B. mittels des Social Plugins einen Beitrag „teilen“, „liken“ oder „retweeten“, werden auch diese Informationen direkt an das jeweilige Soziale Netzwerk übermittelt und dort ebenfalls in Ihrem Benutzerkonto gespeichert. Die Sozialen Netzwerke, mit denen Sie kommunizieren, speichern Ihre Daten als Nutzungsprofile und nutzen sie auch für Werbezwecke, zur Marktforschung und/oder zur bedarfsgerechten Gestaltung ihrer Webseiten. Ihnen steht gegen die Bildung dieser Nutzerprofile ein Widerspruchsrecht zu, für dessen Ausübung Sie sich direkt an die Sozialen Netzwerke wenden müssen. 11.2 Zweck Die Verarbeitung erfolgt, um Ihnen eine bequeme nutzerfreundliche Kommunikation mit den Sozialen Netzwerken ermöglichen zu können. 11.3 Rechtsgrundlage Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 11.2 benannten Zweck. 11.4 Empfänger und Übermittlung in Drittstaaten Durch die Aktivierung eines Social Plugins werden Ihre Daten an eines der nachfolgenden Soziale Netzwerk übermittelt. Facebook: Facebook Inc., 1601 S California Ave, Palo Alto, California 94304, USA. Weitere Informationen zum Datenschutz bei Facebook finden Sie unter http://www.facebook.com/policy.php; http://www.facebook.com/help/186325668085084, http://www.facebook.com/about/privacy/your-info-on-other#applications sowie http://www.facebook.com/about/privacy/your-info#everyoneinfo. Twitter, Twitter Inc., 1355 Market St, Suite 900, San Francisco, California 94103, USA; Weitere Informationen zum Datenschutz bei Twitter finden Sie unter https://twitter.com/privacy. Google+: Google LLC, 1600 Amphitheater Parkway, Mountainview, California 94043, USA; Weitere Informationen zum Datenschutz bei Google finden Sie unter https://www.google.com/policies/privacy/partners/?hl=de. Die Sozialen Netzwerke verarbeiten Ihre personenbezogenen Daten auch in den USA und haben sich dem EU-US-Privacy-Shield unterworfen. Weitere Informationen zum EU-US-Privacy-Shield finden Sie unter https://www.privacyshield.gov/EU-US-Framework. 12. Google Webfonts 12.1 Beschreibung der Verarbeitung Unsere Webseite verwendet „Google Webfonts“, einen Schriftersetzungsdienst des Unternehmens Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (nachfolgend „Google“ genannt). Mit Google Webfonts werden bei der Darstellung unserer Webseite die Standardschriften Ihres Endgerätes durch Schriftarten aus dem Katalog von Google ausgetauscht. Falls Ihr Browser die Einbindung von Google Webfonts unterbindet, wird der Text unserer Webseite in den Standardschriften Ihres Endgerätes angezeigt. Die Google-Fonts werden direkt von einem Google-Server geladen. Damit dies geschehen kann, sendet Ihr Browser eine Anfrage an einen Google-Server. Dadurch wir ggf. auch Ihre IP-Adresse in Verbindung mit der Adresse unserer Webseite an Google übermittelt. Google Webfonts hinterlegt jedoch keine Cookies auf Ihrem Endgerät. Laut Google werden Daten, die im Rahmen des Dienstes Google Webfonts verarbeitet werden, auf ressourcenspezifischen Domains wie fonts.googleapis.com oder fonts.gstatic.com übertragen. Sie werden nicht mit Daten in Verbindung gebracht, die ggf. im Zusammenhang mit der Nutzung anderer Google-Dienste wie z.B. der gleichnamigen Suchmaschine oder Gmail stehen. Weitere Informationen zum Datenschutz bei Google Webfonts finden sie unter https://developers.google.com/fonts/faq?hl=de-DE&csw=1. Allgemeine Informationen zum Datenschutz bei Google sind unter http://www.google.com/intl/de-DE/policies/privacy/ hinterlegt. 12.2 Zweck Die Verarbeitung erfolgt, um Ihnen den Text unserer Webseite besser lesbar und ästhetisch ansprechender anzeigen zu können. 12.3 Rechtsgrundlage Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 12.2 benannten Zweck. 12.4 Empfänger und Übermittlung in Drittstaaten Durch die Verwendung von Google Webfonts werden ggf. personenbezogenen Daten an Google übermittelt. Google verarbeitet Ihre personenbezogenen Daten auch in den USA und hat sich dem EU-US-Privacy-Shield unterworfen. Weitere Informationen zum EU-US-Privacy-Shield finden Sie unter https://www.privacyshield.gov/EU-US-Framework. 13. YouTube-Videos 13.1 Beschreibung der Verarbeitung Unsere Webseite verwendet Dienste von „YouTube“ einer Videoplattform, die von der YouTube LLC, 901 Cherry Avenue, San Bruno, CA 94066, USA betrieben wird (nachfolgend „Youtube“ genannt). YouTube wird vertreten durch die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Wir nutzen YouTube, indem wir einzelne Videos von der Plattform auf unserer Webseite als sogenannten iFrame einbetten (embedding), so dass sie direkt auf unserer Webseite abspielbar sind. Die Videos sind in dem auf YouTube angebotenen „erweiterten Datenschutz-Modus“ eingebunden, d. h. es werde keine personenbezogenen Daten von Ihnen an Google übertragen werden, solange Sie die Videos nicht abspielen. Erst durch das Abspielen eines Videos erfolgt eine Datenübertragung an Google, auf die wir keinen Einfluss haben. Wenn Sie auf einer Unterseite unserer Webseite ein dort eingebettetes Video abspielen, wird an Google übermittelt, welche Unterseite Sie besucht und welches Video Sie sich angesehen haben. Ggf. wird auch Ihre IP-Adresse an Google übertragen. Sofern Sie dabei als YouTube- bzw. Google-Nutzer eingeloggt sind, ordnet Google diese Informationen Ihrem Benutzerkonto zu. Google speichert Ihre Daten als Nutzungsprofile und nutzt sie für Werbezwecke, zur Marktforschung und/oder zur bedarfsgerechten Gestaltung der Google-Webseiten. Ihnen steht gegen die Bildung dieser Nutzerprofile ein Widerspruchsrecht zu, für dessen Ausübung Sie sich direkt an Google wenden müssen. Weitere Informationen zum Datenschutz bei Google finden sie unter http://www.google.com/intl/de-DE/policies/privacy/. 13.2 Zweck Die Verarbeitung erfolgt, um Ihnen Videos auf unserer Webseite anzeigen zu können. 13.3 Rechtsgrundlage Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 13.2 benannten Zweck. 13.4 Empfänger und Übermittlung in Drittstaaten Durch die Einbindung von YouTube werden ggf. personenbezogenen Daten an YouTube LLC bzw. Google übermittelt. Google verarbeitet Ihre personenbezogenen Daten auch in den USA und hat sich dem EU-US-Privacy-Shield unterworfen. Weitere Informationen zum EU-US-Privacy-Shield finden Sie unter https://www.privacyshield.gov/EU-US-Framework. 14. Soundcloud 14.1 Beschreibung der Verarbeitung Unsere Webseite verwendet Dienste von „Soundcloud“ einer Plattform für Audiomaterial, die von der SoundCloud Limited, Rheinsberger Str. 76/77, 10115 Berlin, Deutschland betrieben wird. Wir nutzen Soundcloud, indem wir einzelne Audiodateien von der Plattform auf unserer Webseite als sogenannten iFrame einbetten (embedding), so dass sie direkt auf unserer Webseite abspielbar sind. Wenn Sie eine Unterseite unserer Webseite besuchen, auf der eine Audiodatei eingebettet ist, wird eine Verbindung zu den Soundcloud-Servern hergestellt und dabei die Audiodatei innerhalb unserer Webseite dargestellt. Hierdurch wird an Soundcloud übermittelt, welche Webseite Sie besucht haben. Ggf. wird auch Ihre IP-Adresse an Soundcloud übertragen. Wenn Sie eine eingebettete Audiodatei abspielen, wird auch diese Information an Soundcloud weitergegeben. Sofern Sie dabei als Soundcloud-Nutzer eingeloggt sind, ordnet Soundcloud diese Daten Ihrem Benutzerkonto zu. Weitere Informationen zum Datenschutz bei Soundcloud finden sie unter https://soundcloud.com/pages/privacy. 14.2 Zweck Die Verarbeitung erfolgt, um Ihnen Audiodateien auf unserer Webseite anzeigen und abspielen zu können. 14.3 Rechtsgrundlage Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 14.2 benannten Zweck. 14.4 Empfänger Durch die Verwendung des Dienstes Soundcloud werden ggf. personenbezogenen Daten an das Unternehmen SoundCloud Limited, Rheinsberger Str. 76/77, 10115 Berlin, Deutschland übermittelt. 15. Google Maps 15.1 Beschreibung der Verarbeitung Unsere Webseite verwendet „Google Maps“, einen Dienst zur Darstellung von Landkarten des Unternehmens Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (nachfolgend „Google“ genannt). Wir nutzen Google Maps, indem wir eine Landkarte mit unserer Geschäftsadresse auf unserer Webseite einbinden. Die Landkarte wird direkt von einem Google-Server geladen. Damit dies geschehen kann, sendet Ihr Browser eine Anfrage an einen Google-Server. Dadurch wir ggf. auch Ihre IP-Adresse in Verbindung mit der Adresse unserer Webseite an Google übermittelt. Google Maps hinterlegt jedoch keine Cookies auf Ihrem Endgerät. Sofern Sie beim Besuch unserer Seite bei Google eingeloggt sind, ordnet Google Maps diese Informationen Ihrem Google-Benutzerkonto zu. Google speichert Ihre Daten als Nutzungsprofile und nutzt sie für Werbezwecke, zur Marktforschung und/oder zur bedarfsgerechten Gestaltung der Google-Webseiten. Ihnen steht gegen die Bildung dieser Nutzerprofile ein Widerspruchsrecht zu, für dessen Ausübung Sie sich direkt an Google wenden müssen. Weitere Informationen zum Datenschutz bei Google finden sie unter http://www.google.com/intl/de-DE/policies/privacy/. 15.2 Zweck Die Verarbeitung erfolgt, um Ihnen eine interaktive Landkarte auf unserer Webseite anzeigen zu können. 15.3 Rechtsgrundlage Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 15.2 benannten Zweck. 15.4 Empfänger und Übermittlung in Drittstaaten Google verarbeitet Ihre personenbezogenen Daten auch in den USA und hat sich dem EU-US-Privacy-Shield unterworfen. Weitere Informationen zum EU-US-Privacy-Shield finden Sie unter https://www.privacyshield.gov/EU-US-Framework. 16. Google Analytics 16.1 Beschreibung der Verarbeitung Unsere Webseite verwendet „Google Analytics“, einen Webanalysedienst der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (nachfolgend „Google“ genannt). Google Analytics setzt Cookies ein (siehe Ziffer 8), die eine Analyse Ihrer Nutzung unseres Angebotes ermöglichen. Die durch den Cookie erzeugten Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Wir verwenden Google Analytics jedoch ausschließlich mit einer IP-Anonymisierung. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Die von Google Analytics erstellten Statistiken erfassen insbesondere wie viele Nutzer unsere Website besuchen, aus welchem Land bzw. Ort der Zugriff erfolgt, welche Unterseiten aufgerufen werden und über welche Links oder Suchbegriffe Besucher auf unsere Webseite gelangen. Die Nutzerbedingungen von Google Analytics finden Sie unter http://www.google.com/analytics/terms/de.html. Eine Übersicht zum Datenschutz bei Google Analytics ist unter http://www.google.com/intl/de/analytics/learn/privacy.html abrufbar. Die Datenschutzerklärung von Google lässt sich unter http://www.google.de/intl/de/policies/privacy einsehen. 16.2 Zweck Die Verarbeitung erfolgt, um die Nutzung unserer Webseite auswerten zu können. Die dadurch gewonnenen Informationen dienen der Verbesserung und bedarfsgerechten Gestaltung unseres Online-Auftritts. 16.3 Rechtsgrundlage Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 16.2 benannten Zweck. 16.4 Speicherdauer und Widerspruchsrecht Die Speicherdauer, sowie Ihre Kontroll- und Einstellungsmöglichkeiten bei Cookies haben wir in Ziffer 8 erläutert. Sie können der Datenverarbeitung durch Google Analytics jederzeit widersprechen, indem Sie das von Google unter https://tools.google.com/dlpage/gaoptout?hl=de angebotene Browser-Add-on herunterladen und installieren. Alternativ haben Sie die Möglichkeit, auf den nachfolgenden Link zu klicken. Dadurch wird ein Opt-Out-Cookie auf Ihrem Endgerät gesetzt, der die Erfassung Ihrer Daten bei zukünftigen Besuchen dieser Webseite unterbindet: Google Analytics deaktivieren (LINK: “javascript:gaOptout()”). Die mit Google Analytics verarbeiteten und gespeicherten Analysedaten werden von uns nach 14 Monaten automatisch gelöscht. 16.5 Empfänger und Übermittlung in Drittstaaten Google Analytics ist für uns im Rahmen einer Auftragsverarbeitung als Dienstleister tätig. Google verarbeitet Ihre personenbezogenen Daten auch in den USA und hat sich dem EU-US-Privacy-Shield unterworfen. Weitere Informationen zum EU-US-Privacy-Shield finden Sie unter https://www.privacyshield.gov/EU-US-Framework. 17. DoubleClick by Google 17.1 Beschreibung der Verarbeitung Doubleclick by Google ist eine Dienstleistung von Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (“Google”). Doubleclick by Google verwendet Cookies um Ihnen für Sie relevante Werbeanzeigen zu präsentieren. Dabei wird Ihrem Browser eine pseudonyme Identifikationsnummer (ID) zugeordnet, um zu überprüfen, welche Anzeigen in Ihrem Browser eingeblendet wurden und welche Anzeigen aufgerufen wurden. Die Cookies enthalten keine personenbezogenen Informationen. 17.2 Zweck Die Verwendung der DoubleClick-Cookies ermöglicht Google und seinen Partner-Webseiten lediglich die Schaltung von Anzeigen auf Basis vorheriger Besuche auf unserer oder anderen Webseiten im Internet. 17.3 Rechtsgrundlage Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 17.2 benannten Zweck. 17.4 Speicherdauer und Widerspruchsrecht Die Speicherdauer, sowie Ihre Kontroll- und Einstellungsmöglichkeiten bei Cookies haben wir in Ziffer 8. erläutert. Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen unserer Webseiten vollumfänglich werden nutzen können. Sie können darüber hinaus die Erfassung der durch die Cookies erzeugten und auf Ihre Nutzung der Webseiten bezogenen Daten an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link unter dem Punkt DoubleClick-Deaktivierungserweiterung verfügbare Browser-Plugin herunterladen und installieren. Alternativ können Sie die Doubleclick-Cookies auf der Seite der Digital Advertising Alliance unter dem folgenden Link deaktivieren. 17.5 Empfänger und Übermittlung in Drittstaaten Die durch die Cookies erzeugten Informationen werden von Google zur Auswertung an einen Server in den USA übertragen und dort gespeichert. Google beachtet die Datenschutzbestimmungen des “Privacy Shield”-Abkommens und ist beim “Privacy Shield”-Programm des US-Handelsministeriums registriert. Eine Übertragung der Daten durch Google an Dritte findet nur aufgrund gesetzlicher Vorschriften oder im Rahmen der Auftragsdatenverarbeitung statt. Keinesfalls wird Google ihre Daten mit anderen von Google erfassten Daten zusammenbringen. Weitere Informationen zum EU-US-Privacy-Shield finden Sie unter https://www.privacyshield.gov/EU-US-Framework. Die Datenschutzerklärung von Google lässt sich unter http://www.google.de/intl/de/policies/privacy einsehen. 18. Facebook Custom audiences 18.1 Beschreibung der Verarbeitung Unsere Webseite verwendet den Remarketing-Dienst „Facebook Custom Audiences“, der von Facebook Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA betrieben wird („Facebook“). Dadurch können Nutzern der Website im Rahmen des Besuchs des sozialen Netzwerkes Facebook oder anderer das Verfahren ebenfalls nutzende Websites interessenbezogene Werbeanzeigen (sog. „Facebook-Ads“) dargestellt werden. Aufgrund der eingesetzten Marketing-Tools baut Ihr Browser automatisch eine direkte Verbindung mit dem Server von Facebook auf. Wir haben keinen Einfluss auf den Umfang und die weitere Verwendung der Daten, die durch den Einsatz dieses Tools durch Facebook erhoben werden und informieren Sie daher entsprechend unserem Kenntnisstand: Durch die Einbindung von Facebook Audiences erhält Facebook die Information, dass Sie die entsprechende Website unseres Internetauftritts aufgerufen haben, oder eine Anzeige von uns angeklickt haben. Sofern Sie bei einem Dienst von Facebook registriert sind, kann Facebook den Besuch Ihrem Account zuordnen. Selbst wenn Sie nicht bei Facebook registriert sind bzw. sich nicht eingeloggt haben, besteht die Möglichkeit, dass der Anbieter Ihre IP-Adresse und weitere Identifizierungsmerkmale in Erfahrung bringt und speichert. Die Datenverarbeitung durch Facebook erfolgt gemäß der Datenrichtlinie des Unternehmens, die unter https://www.facebook.com/policy.php abgerufen werden kann. 18.2 Zweck Wir wollen Ihnen damit nur solche Werbung anzeigen, die für sie von Interesse ist, um unsere Website für Sie interessanter zu gestalten. 18.3 Rechtsgrundlage Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 18.2 benannten Zweck. 18.4 Speicherdauer und Widerspruchsrecht Die Speicherdauer, sowie Ihre Kontroll- und Einstellungsmöglichkeiten bei Cookies haben wir in Ziffer 8 erläutert. Sie können der Datenerhebung durch das „Facebook Audiences“ und der Verwendung Ihrer Daten zur Darstellung von Facebook-Werbeanzeigen jederzeit widersprechen. Hierzu können Sie den nachfolgenden Opt-Out-Link betätigen: … 18.5 Empfänger und Übermittlung in Drittstaaten Durch die Einbindung des „Facebook Audiences“ werden ggf. personenbezogenen Daten an Facebook übermittelt. Facebook verarbeitet Ihre personenbezogenen Daten auch in den USA und hat sich dem EU-US-Privacy-Shield unterworfen. Weitere Informationen zum EU-US-Privacy-Shield finden Sie unter https://www.privacyshield.gov/EU-US-Framework. Sicherheitsmaßnahmen 19. Sicherheitsmaßnahmen Um Ihre persönlichen Daten vor fremdem Zugriff zu schützen, haben wir unsere Webseite im Shop-Bereich mit einem SSL- bzw. TLS-Zertifikat versehen. SSL steht für „Secure-Sockets-Layer“ und TLS für „Transport Layer Security“ und verschlüsselt die Kommunikation von Daten zwischen einer Webseite und dem Endgerät des Nutzers. Sie erkennen die aktive SSL- bzw. TLS-Verschlüsselung an einem kleinen Schloss-Logo, das ganz links in der Adresszeile des Browsers angezeigt wird. Ihre Rechte 20. Betroffenenrechte Im Hinblick auf die oben beschriebene Datenverarbeitung durch unser Unternehmen stehen Ihnen die folgenden Betroffenenrechte zu: 20.1 Auskunft (Art. 15 DSGVO) Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten. Ist dies der Fall, steht Ihnen unter den in Art. 15 DSGVO genannten Voraussetzungen ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO aufgeführten weiteren Informationen zu. 20.2 Berichtigung (Art. 16 DSGVO) Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten und ggf. die Vervollständigung unvollständiger personenbezogener Daten zu verlangen. 20.3 Löschung (Art. 17 DSGVO) Sie haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO im einzelnen aufgeführten Gründe zutrifft, z. B. wenn Ihre Daten für die von uns verfolgten Zwecke nicht mehr benötigt werden. 20.4 Einschränkung der Datenverarbeitung (Art. 18 DSGVO) Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO aufgeführten Voraussetzungen gegeben ist, z. B. wenn Sie die Richtigkeit Ihrer personenbezogenen Daten bestreiten, wird die Datenverarbeitung für die Dauer eingeschränkt, die uns die Überprüfung der Richtigkeit Ihrer Daten ermöglicht. 20.5 Datenübertragbarkeit (Art. 20 DSGVO) Sie haben das Recht, unter den in Art. 20 DSGVO aufgeführten Voraussetzungen, die Herausgabe der Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu verlangen. 20.6 Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO) Sie haben das Recht, bei einer Verarbeitung, die auf einer Einwilligung beruht, Ihre Einwilligung jederzeit zu widerrufen. Der Widerruf gilt ab dem Zeitpunkt seiner Geltendmachung. Er wirkt mit anderen Worten für die Zukunft. Die Verarbeitung wird durch den Widerruf der Einwilligung also nicht rückwirkend rechtswidrig. 20.7 Beschwerde (Art. 77 DSGVO) Wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde. Sie können dieses Recht bei einer Aufsichtsbehörde in dem EU-Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend machen. 20.8 Verbot automatisierter Entscheidungen/ Profiling (Art. 22 DSGVO) Entscheidungen, die für Sie rechtliche Folge nach sich ziehen oder Sie erheblich beeinträchtigen, dürfen nicht ausschließlich auf eine automatisierte Verarbeitung personenbezogener Daten – einschließlich eines Profiling – gestützt werden. Wir teilen Ihnen mit, dass wir im Hinblick auf Ihre personenbezogenen Daten keine automatisierte Entscheidungsfindung einschließlich Profiling einsetzen. 20.9 Widerspruch (Art. 21 DSGVO) Wenn wir personenbezogene Daten von Ihnen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (zur Wahrung überwiegender berechtigten Interessen) verarbeiten, haben Sie das Recht, unter den in Art. 21 DSGVO aufgeführten Voraussetzungen dagegen Widerspruch einzulegen. Dies gilt jedoch nur, soweit Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Nach einem Widerspruch verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen. Wir müssen die Verarbeitung ebenfalls nicht einstellen, wenn sie der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient. In jedem Fall – auch unabhängig von einer besonderen Situation – haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten für Direktwerbung einzulegen.

Contact us

Find out exactly what HeroKey can do for you.

hey@herokey.com