Datenschutzerklärung
Allgemeine Informationen
Einleitung, Begriffsbestimmungen
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Dies gilt für alle Besucher unserer Website, Nutzer unserer Software und Teilnehmende an unseren Schulungen sowie für alle Personen, die eine unsere Leistungen in Anspruch nehmen oder dies beabsichtigen (im Folgenden „Nutzer” oder „Sie“ bezeichnet).
Diese Website www.we-elevate.at (im Folgenden „Website“) wird von der We Elevate Sales GmbH, Gewerbering 19/1/4, 3484 Grafenwörth, Niederösterreich (im Folgenden „We Elevate“ oder „Wir“), betrieben. Wir verarbeiten und nutzen Ihre personenbezogenen Daten, die Sie uns im Zuge des Besuches und/oder Registrierung auf der Website, unter zustimmender Kenntnisnahme der gegenständlichen Datenschutzerklärung zur Verfügung gestellt haben.
Wir legen großen Wert auf einen verantwortungsvollen und transparenten Umgang mit Ihren Daten und beachten dabei selbstverständlich die Anforderungen der Verordnung (EU) 2016/679 des europäischen Parlaments und des Rates (Datenschutzgrundverordnung; EU 2016/679) (“DSGVO”) und weiterer einschlägiger Datenschutzgesetze. Die Nutzung unserer Webseite, Software oder Schulungen oder interessierte daran werden wir nachfolgend auch als „Inanspruchnahme unserer Leistungen” bezeichnen. Wir verpflichten uns, vertrauensvoll umzugehen und sie bestmöglich zu schützen. Aus diesem Grund leisten wir alle Anstrengungen, um die Anforderungen der DSGVO und sonstiger Datenschutzgesetze zu erfüllen.
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen.
Verarbeitung personenbezogener Daten
Personenbezogene Daten. Datenschutz gilt bei der Verarbeitung von personenbezogenen Daten. Personenbezogen meint alle Daten, mit denen Sie persönlich identifiziert werden oder die Ihnen zugeordnet werden können. Das ist z.B. die IP-Adresse des Geräts (PC, Laptop, Smartphone, etc.) mit dem Sie unsere Leistungen wahrnehmen. Verarbeitet werden solche Daten dann, wenn ‚irgendetwas damit passiert’. Bei der Webseitennutzung wird z.B. die IP vom Browser an unseren Provider übermittelt und dort automatisch gespeichert. Das ist dann eine Verarbeitung (gemäß Art. 4 Nr. 2 DSGVO) von personenbezogenen Daten (nach Art. 4 Nr. 1 DSGVO). Diese und weitere gesetzlichen Definitionen sind in Art. 4 DSGVO zu finden.
Wir verarbeiten bei der Inanspruchnahme unserer Leistungen personenbezogene Daten von Ihnen. Um diese Daten bestmöglich gegen einen unbefugten Eingriff durch Dritte zu schützen, benutzen wir z.B. bei Software oder unserer Webseite eine SSL- bzw. TLS- oder ähnliche Verschlüsselung. Diese verschlüsselte Verbindung erkennen Sie z.B. daran, dass in der Adresszeile Ihres Browsers ein https:// oder ein Schloss-Symbol abgebildet ist.
Relevante Rechtsvorschriften/Gesetze. Der Umfang des Datenschutzes wird durch Gesetze geregelt. Das sind die DSGVO (Datenschutzgrundverordnung) und das Bundesgesetz zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten (BGBl. I Nr. 165/1999) in geltender Fassung („DSG“) und weitere nationale (in etwas das Telekommunikationsgesetz – TKG) wie auch internationale Gesetze.
Ihre Rechte. Die DSGVO, das DSG und andere Gesetze stattet Sie mit umfassenden Rechten aus. Diese sind z.B. die unentgeltliche Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten. Außerdem können Sie die Berichtigung, Sperrung oder Löschung dieser Daten verlangen oder sich bei der zuständigen Datenschutzaufsichtsbehörde beschweren. Eine erteilte Einwilligung können Sie jederzeit für die Zukunft widerrufen.
Verantwortlicher. Verantwortlich für die Datenverarbeitung ist der Verantwortliche im Sinne der DSGVO. Das ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Den Verantwortlichen erreichen Sie unter:
We Elevate Sales GmbH
Gewerbering 19/1/4, 3484 Grafenwörth
Gesetzlicher Vertreter: David Hofmann
E-Mail: office@we-elevate.at
Weitergabe und Löschung. Eine Weitergabe der Daten findet nur aufgrund einer Rechtsgrundlage und nur dann statt, wenn dies unumgänglich ist. Dies kann insbesondere dann der Fall sein, wenn es sich um einen sogenannten Auftragsverarbeiter handelt und ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen wurde. Wir löschen Ihre Daten dann, wenn der Zweck und die Rechtsgrundlage zur Verarbeitung wegfallen und der Löschung zudem keine anderen gesetzlichen Verpflichtungen entgegenstehen. Einen ‚guten’ Überblick darüber gibt auch Art. 17 DSGVO.
Hosting. Unsere Website und die Server unserer mobilen Anwendung (im Folgenden „Elevate-App“) und sonstige Applikationen und Software etc. werden extern gehostet. Die personenbezogenen Daten, die von Nutzern erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei handelt es sich zum einen um die automatisch erhobenen und gespeicherten Logfiles (näheres dazu siehe unten), wie auch um alle sonstigen Daten, die Nutzer angeben.
Das externe Hosting erfolgt zum Zwecke einer sicheren, schnellen und zuverlässigen Bereitstellung unserer Website und dient in diesem Zusammenhang der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden.
Rechtsgrundlage für die Verarbeitung ist insbesondere Art. 6 Abs. 1 lit. a (vgl. auch § 4 Abs. 4 DSG, b und f DSGVO soweit eine Einwilligung des Nutzers gegeben wurde.
Unser Hoster verarbeitet nur solche Daten, die zur Erfüllung seiner Leistungspflicht erforderlich sind und agiert als unser Auftragsverarbeiter, das heißt, er unterliegt unseren Weisungen. Wir haben einen entsprechenden Vertrag über die Auftragsverarbeitung mit unserem Hoster geschlossen.
Folgenden Hoster setzen wir ein:
Hostinger operations, UAB
Švitrigailos str. 34, Vilnius 03230 Litauen
Standort des Rechenzentrums: Frankfurt am Main
Tel.:+37064503378
E-Mail:domains@hostinger.com
Rechtsgrundlagen. Die Verarbeitung von personenbezogenen Daten benötigt immer eine Rechtsgrundlage. Die DSGVO sieht in Art. 6 Abs. 1 Satz 1 folgende Möglichkeiten vor:
- Die betroffene Person hat ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben;
- die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen;
- die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt;
- die Verarbeitung ist erforderlich, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen;
- die Verarbeitung ist für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
- die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt.
Ausführliche Informationen zum Thema Datenschutz sind auch dieser Datenschutzerklärung zu entnehmen.
Datenverarbeitung auf dieser Website
Rechtskonforme Datenerhebung/-erfassung
Die Verwendung/Verarbeitung personenbezogener (Nutzer-)Daten erfolgt stets im Einklang mit der DSGVO und den einschlägigen sonstigen gesetzlichen Bestimmungen, allen voran dem DSG. Es werden nur solche personenbezogenen Daten erhoben, die für die Durchführung und Abwicklung unserer Leistungen erforderlich sind oder die Sie uns freiwillig zur Verfügung gestellt haben.
Welche Daten werden von uns erhoben?
Registrierung auf der Website. Um Leistungen von uns in Anspruch nehmen zu können, müssen Sie sich auf der Website registrieren und ein Kundenkonto anlegen. Dabei sammeln wir insbesondere die folgenden personenbezogenen Daten (zusammen die “Daten”):
- Personenbezogene Daten (Name, Geburtsdatum, Geschlecht, Adresse, E-Mail-Adresse, Telefonnummer);
- Passwort (verschlüsselt gespeichert)
- IP-Adressen;
- Rechnungsadresse und sonstige Zahlungsdaten;
- ggf. Telefonnummer, Firmenname und UID-Nummer;
- Ihr gewähltes (Leistungs-)Paket sowie den aktuellen Vertragsstatus;
- den bei der Registrierung angegebenen Empfehlungscode eines Vertriebspartners (sofern vorhanden) sowie Ihre Einwilligung zum sofortigen Leistungsbeginn samt Zeitpunkt der Erteilung.
Bei der Registrierung übernehmen wir außerdem die Sprache Ihres Browsers (Deutsch/Englisch) als Voreinstellung; diese können Sie jederzeit selbst ändern.
Zum Schutz vor Missbrauch begrenzen wir fehlgeschlagene Anmeldeversuche anhand der IP-Adresse (Sperre für 15 Minuten nach wiederholten Fehlversuchen).
Rechtsgrundlage. Rechtsgrundlage der Verarbeitung ist die Erfüllung vertraglicher Pflichten gemäß Art. 6 Abs. 1 lit. b DSGVO.
Empfehlungs-/Partnerprogramm. Wenn Sie über einen Empfehlungslink eines an unserem Partner-Programm teilnehmenden, registrierten Vertriebspartners zu uns kommen, verarbeiten wir die Zuordnung Ihres Kontos zum empfehlenden Vertriebspartner zur Provisionsabrechnung. Der betreffende Vertriebspartner sieht dabei keine über die Abrechnung hinausgehenden Kontodaten.
Rechtsgrundlage. Die Verarbeitung erfolgt im Zuge der Erfüllung vertraglicher Verpflichtungen gemäß Art. 6 Abs. 1 lit. b DSGVO sowie in unserem berechtigten Interesse an einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots gemäß Art. 6 Abs. 1 lit. f DSGVO.
Aufrufen der Website. Beim Aufrufen unserer Website und deren Nutzung zu Informationszwecken, also wenn Sie sich nicht bei uns registrieren oder uns anderweitig Informationen übermitteln, erheben wir lediglich solche Daten, die Ihr Browser an den Seitenserver übermittelt (sog. „Server-Logfiles“). Wenn Sie unsere Website aufrufen, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen die Website anzuzeigen:
- Unsere besuchte Website
- Datum und Uhrzeit zum Zeitpunkt des Zugriffes
- Menge der gesendeten Daten in Byte
- Quelle/Verweis, von welchem Sie auf die Seite gelangten
- Verwendeter Browser
- Verwendetes Betriebssystem
- Verwendete IP-Adresse (ggf.: in anonymisierter Form)
Rechtsgrundlage. Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website. Eine Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten uns allerdings vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.
Wie sammeln wir Ihre Daten?
Art der Datenerhebung. Die von uns gesammelten Daten werden uns zum Großteil von Ihnen direkt zur Verfügung gestellt. Wir sammeln ihre Daten, wenn
- Sie unsere Website besuchen;
- Sie unsere Website nutzen (z. B. Informationen über Ihre Nutzung, einschließlich Ihrer Interaktion mit den über unsere Website zur Verfügung gestellten Inhalten und Diensten). Wie viele Websites verwenden wir Cookies und andere eindeutige Identifizierungsmerkmale und wir erhalten bestimmte Arten von Informationen, wenn Ihr Webbrowser oder Endgerät auf unsere Website oder andere Inhalte, die von oder im Namen unseres Unternehmens auf anderen Webseiten bereitgestellt werden, zugreift;
- Sie sich auf unserer Website registrieren und ein Kundenkonto anlegen
- Sie sich auf unserer Website für den Newsletter anmelden;
- Sie uns über eine Kontaktmöglichkeit auf unserer Website eine Nachricht schicken.
- Wir können Daten unter anderem auch indirekt aus Geschäftsverbindungen zu unseren Dienstleistern und Service Providern und Vertriebspartnern beziehen.
Für welche Zwecke verarbeiten wir Ihre Daten?
Die von uns gesammelten Daten werden für die folgenden Zwecke verwendet:
- Für die Erbringung Leistung auf unserer Website und der Elevate-App, einschließlich unseres digitalen Bildungsangebotes an registrierte Kunden;
- Für die administrative und logistische Abwicklung unseres Serviceangebots (zB Zusendung von Informationen zu Informations-/Ausbildungsveranstaltungen, Events etc.);
- Für die Durchführung und organisatorische Abwicklung neuer Mitgliedschaften;
- Für die Bearbeitung von Kundenanfragen;
- Sofern Sie in die Zusendung unseres Newsletters eingewilligt haben, für die Zusendung unseres Newsletters.
- Für die Abwicklung von Zahlungen, die Rechnungslegung sowie die Erfüllung unserer steuer- und buchhaltungsrechtlichen Pflichten;
Wie lange und wo werden die gesammelten Daten gespeichert?
Wir werden Ihre Daten nicht länger aufbewahren als dies zur Erfüllung (i) der oben genannten Zwecke oder (ii) gesetzlicher Vorgaben unbedingt erforderlich ist.
- Kontodaten speichern wir für die Dauer der Vertragsbeziehung. Nach Vertragsende werden die Daten gelöscht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten (in etwa für Rechnungsdaten und Buchhaltungsunterlagen, welche gemäß § 132 Bundesabgabenordnung (BAO) für die Dauer von sieben (7) Jahre aufzubewahren sind) entgegenstehen. Push-Token werden bei Abmeldung gelöscht, Server-Logs nach kurzer Zeit, technische Ereignisdaten der App-Synchronisation nach spätestens 24 Stunden.
- Sollten Sie Ihre Einwilligung zur Zusendung von Marketinginformationen widderrufen, werden ihre Daten umgehend gelöscht. Gelöschte Daten können noch für eine geringe Zeit in unseren Backups enthalten sein.
- Ihre Daten werden grundsätzlich auf unseren Servern gespeichert, die sich ausschließlich in der europäischen Union befinden. Der Schutz Ihrer personenbezogenen Daten erfolgt durch entsprechende organisatorische und technische Vorkehrungen. Diese Vorkehrungen betreffen insbesondere den Schutz vor unerlaubtem, rechtswidrigem oder auch zufälligem Zugriff, Verarbeitung, Verlust, Verwendung und Manipulation.
- Ungeachtet der Bemühungen der Einhaltung eines stets angemessen hohen Standes der Sorgfaltsanforderungen kann nicht ausgeschlossen werden, dass Informationen, die Sie uns über das Internet bekannt geben, von anderen Personen eingesehen und genutzt werden.
- Bitte beachten Sie, dass wir daher keine wie immer geartete Haftung für die Offenlegung von Informationen aufgrund nicht von uns verursachter Fehler bei der Datenübertragung und/oder unautorisiertem Zugriff durch Dritte übernehmen (zB Hackangriff auf Email-Account bzw. Telefon, Abfangen von Faxen).
Werden Ihre Daten an Dritte übermittelt?
Zur Erfüllung vertraglicher Verpflichtungen ist es mitunter auch erforderlich, Ihre Daten an Dritte (zB Dienstleister, derer wir uns bedienen und denen wir Daten zur Verfügung stellen, Vertriebspartner, die jedoch keine über die Provisionsabrechnung hinausgehenden Kontodaten einsehen können (siehe oben), Behörden, etc.), weiterzuleiten.
- Eine Weiterleitung Ihrer Daten erfolgt ausschließlich auf Grundlage der DSGVO bzw. des DSG, insbesondere zur Erfüllung Ihres Auftrags oder aufgrund Ihrer vorherigen Einwilligung.
- Manche der oben genannten Empfänger Ihrer personenbezogenen Daten befinden sich außerhalb Ihres Landes oder verarbeiten dort Ihre personenbezogenen Daten. Wir übermitteln Ihre Daten ausschließlich an Dienstleister innerhalb der europäischen Union.
Marketing
Gerne würden wir Ihnen Informationen zu anderen von uns organisierten und ausgerichteten Veranstaltungen zusenden, die Sie interessieren könnten. Eine solche Zusendung erfolgt allerdings nur nach vorheriger ausdrücklicher Zustimmung durch Sie.
Sie können Ihre Einwilligung zur Zusendung von solchen Marketinginformationen jederzeit widerrufen. Eine Widerruferklärung können Sie an office@we-elevate.at senden.
Durch den Widerruf wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Cookies
Unsere Website verwendet „Cookies“, um unser Angebot nutzerfreundlicher, effektiver und sicherer zu gestalten.
Ein „Cookie“ ist eine kleine Textdatei, die wir über unseren Web-Server an die Cookie-Datei des Browsers auf die Festplatte Ihres Computers übermitteln. Damit wird es unserer Website ermöglicht, Sie als Nutzer wiederzuerkennen, wenn eine Verbindung zwischen unserem Web-Server und Ihrem Browser hergestellt wird. Cookies helfen uns dabei, die Nutzungshäufigkeit und die Anzahl der Nutzer unserer Internetseiten zu ermitteln.
Der Inhalt der von uns verwendeten Cookies beschränkt sich auf eine Identifikationsnummer, die keine Personenbeziehbarkeit mehr auf den Nutzer zulässt. Der Hauptzweck eines Cookies ist die Erkennung der Besucher der Website.
Zwei Arten von Cookies werden auf dieser Website verwendet:
- „Session Cookies“: Das sind temporäre Cookies, die bis zum Verlassen unserer Website in der Cookie-Datei Ihres Browsers verweilen und nach Ende Ihres Besuchs automatisch gelöscht werden.
- „Dauerhafte Cookies“: Für eine bessere Benutzerfreundlichkeit bleiben Cookies auf Ihrem Endgerät gespeichert und erlauben es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen.
Sofern durch einzelne von uns eingesetzte Cookies auch personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. b DSGVO entweder zur Durchführung des Vertrages, gemäß Art. 6 Abs. 1 lit. a DSGVO im Falle einer erteilten Einwilligung oder gemäß Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer berechtigten Interessen an der bestmöglichen Funktionalität der Website sowie einer kundenfreundlichen und effektiven Ausgestaltung des Seitenbesuchs.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies (i) nur im Einzelfall erlauben, (ii) die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie (iii) das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität unserer Website eingeschränkt sein.
Bitte beachten Sie, dass bei Nichtannahme von Cookies die Funktionalität unserer Website eingeschränkt sein kann.
Wenn Sie mehr zum Thema Cookies erfahren möchten, besuchen Sie bitte www.allaboutcookies.org.
Server-Log-Files
Zur Optimierung dieser Website in Bezug auf die System-Performance, Benutzerfreundlichkeit und Bereitstellung von nützlichen Informationen über unsere Dienstleistungen erhebt und speichert der Provider der Website automatisch Informationen in sogenannten „Server-Log Files“, die Ihr Browser automatisch an uns übermittelt. Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log Files, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP Adresse
Diese Daten werden vorübergehend benötigt, um Ihnen unsere Leistungen problemlos anzeigen zu können. Insbesondere dienen diese Daten damit folgenden Zwecken:
- Systemsicherheit der Website
- Systemstabilität der Website
- Fehlerbehebung auf der Website
- Verbindungsaufbau zur Website
- Darstellung der Website, Software
- Inanspruchnahme der Schulung
- Buchung von Leistungen
- Abwicklung von Leistungen
Eine Zusammenführung dieser Daten mit personenbezogenen Datenquellen wird nicht vorgenommen. Wir behalten uns vor, diese Daten nachträglich zu prüfen, wenn uns konkrete Anhaltspunkte für eine rechtswidrige Nutzung bekannt werden.
Rechtsgrundlage. Die Datenverarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO aus unserem berechtigten Interesse an der Verarbeitung dieser Daten, insbesondere aus dem Interesse an der Funktionalität der Website/Software sowie deren Sicherheit. Diese Daten werden nach Möglichkeit pseudonymisiert gespeichert und nach Erreichen des jeweiligen Zwecks gelöscht.
Speicherdauer. Soweit Server-Log-Dateien die Identifizierung der betroffenen Person ermöglicht, werden die Daten maximal für einen Zeitraum von 14 Tagen gespeichert. Eine Ausnahme besteht dann, wenn ein sicherheitsrelevantes Ereignis auftritt. In diesem Fall werden die Server-Log-Dateien bis zur Beseitigung und abschließenden Aufklärung des sicherheitsrelevanten Ereignisses gespeichert.
Google Analytics
Unsere Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA.
Google Analytics verwendet so genannte “Cookies”. Die Erklärung, was Cookies sind finden Sie bitte oben.
Die Speicherung von Google-Analytics-Cookies und die Nutzung dieses Analyse-Tools erfolgen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der Analyse des Nutzerverhaltens, um sowohl sein Webangebot als auch seine Werbung zu optimieren. Sofern eine entsprechende Einwilligung abgefragt wurde (z. B. eine Einwilligung zur Speicherung von Cookies), erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar.
IP-Anonymisierung. Wir haben auf dieser Website die Funktion IP-Anonymisierung aktiviert. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Browser Plugin. Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können. Sie können darüber hinaus die Erfassung der durch den Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de
Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google: https://support.google.com/analytics/answer/6004245?hl=de
Demografische Merkmale bei Google Analytics. Diese Website nutzt die Funktion “demografische Merkmale” von Google Analytics. Dadurch können Berichte erstellt werden, die Aussagen zu Alter, Geschlecht und Interessen der Seitenbesucher enthalten. Diese Daten stammen aus interessenbezogener Werbung von Google sowie aus Besucherdaten von Drittanbietern. Diese Daten können keiner bestimmten Person zugeordnet werden. Sie können diese Funktion jederzeit über die Anzeigeneinstellungen in Ihrem Google-Konto deaktivieren oder die Erfassung Ihrer Daten durch Google Analytics wie im Punkt “Widerspruch gegen Datenerfassung” dargestellt generell untersagen.
Stripe
Wir bieten die Möglichkeit, den Zahlungsvorgang über den Zahlungsdienstleister Stripe, ,Townsend St., San Francisco, CA 94103 (Stripe) abzuwickeln sowie der Stripe Payments Europe Limited 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Ireland Attention: Stripe Legal („Stripe“), an.
Hierbei geben wir folgende Daten an Stripe weiter, soweit es für die Vertragserfüllung erforderlich ist (Art. 6 Abs. 1 lit b. DSGVO).
- Name des Karteninhabers
- E-Mail-Adresse
- Kundennummer
- Bestellnummer
- Bankverbindung
- Kreditkartendaten
- Gültigkeitsdauer der Kreditkarte
- Prüfnummer der Kreditkarte (CVC)
- Datum und Uhrzeit der Transaktion
- Transaktionssumme
- Name des Anbieters
- Ort
Die Verarbeitung der unter diesem Abschnitt angegebenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die Übermittlung Ihrer personenbezogenen Daten können wir eine Zahlung über Stripe nicht durchführen. Es besteht für Sie die Möglichkeit, eine andere Zahlungsmethode zu wählen.
Drittlandübertragung. Stripe hat Compliance-Maßnahmen für internationale Datenübermittlungen umgesetzt. Diese gelten für alle weltweiten Aktivitäten, bei denen Stripe personenbezogene Daten von natürlichen Personen in der EU verarbeitet. Diese Maßnahmen basieren auf den EU-Standardvertragsklauseln (Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln verpflichtet sich Stripe, bei der Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Wir weisen darauf hin, dass nach Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der Datenverarbeitung einhergehen.
Rechtsgrundlage. Stripe nimmt bei Datenverarbeitungstätigkeiten eine Doppelrolle als Verantwortlicher und Auftragsverarbeiter ein.
Wenn Sie eingewilligt haben, dass Daten von Ihnen durch Stripe verarbeitet und gespeichert werden können, gilt diese Einwilligung als Rechtsgrundlage der Datenverarbeitung (Art. 6 Abs. 1 lit. a DSGVO). Grundsätzlich werden Ihre Daten auch zur Vertragserfüllung (Art. 6 Abs. 1 lit b. DSGVO) sowie im Rahmen unseres berechtigten Interesses an der Bereitstellung einer effizienten und sicheren Zahlungsmethode verarbeitet (Art. 6 Abs. 1 lit. f DSGVO).
Als Verantwortlicher verwendet Stripe Ihre übermittelten Daten zur Erfüllung regulatorischer Verpflichtungen. Dies entspricht dem berechtigten Interesse Stripes (gem. Art. 6 Abs. 1 lit. f DSGVO) und dient der Vertragsdurchführung (gem. Art. 6 Abs. 1 lit. b DSGVO). Wir haben auf diesen Prozess keinen Einfluss.
Als Auftragsverarbeiter fungiert Stripe, um Transaktionen innerhalb der Zahlungsnetzwerke abschließen zu können. Im Rahmen des Auftragsverarbeitungsverhältnisses wird Stripe ausschließlich nach unserer Weisung tätig und wurde im Sinne des Art. 28 DSGVO vertraglich verpflichtet, die datenschutzrechtlichen Bestimmungen einzuhalten.
Speicherdauer. Ihre Daten werden von uns bis zum Abschluss der Zahlungsabwicklung gespeichert. Dazu zählt auch der Zeitraum der für die Bearbeitung von Rückerstattungen, Forderungsmanagement und Betrugsprävention erforderlich ist.
Details hierzu:
https://stripe.com/privacy-center/legal
Wir haben mit Stripe einen Vertrag über Auftragsverarbeitung (AV) gem. Art. 28 DSGVO geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
GoCardless
Wir nutzen auf unserer Website den Zahlungsanbieter GoCardless. Dienstanbieter ist das britische Unternehmen GoCardless Ltd Sutton Yard, 65 Goswell Road, London, EC1V 7EN, Großbritannien.
Mit Ihrer ausdrücklichen Einwilligung können wir über diese Schnittstelle Daten von Ihrem Bankkonto abrufen (wie Kontoinhaber, IBAN, Kontostände und Transaktionshistorie), um beispielsweise Ihre Identität zu verifizieren, Kontoabgleiche durchzuführen oder gegebenenfalls einen Zahlungsvorgang abzuwickeln. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und Art. 9 Abs. 2 lit. a DSGVO (falls zutreffend bzw anwendbar), sofern Daten aus dem Zahlungsverkehr betroffen sind. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Die Übermittlung der Daten in das Vereinigte Königreich erfolgt aufgrund Art. 45 DSGVO iVm dem Angemessenheitsbeschluss der Europäischen Kommission für das Vereinigte Königreich (Durchführungsbeschluss (EU) 2021/1772).
Den Beschluss können Sie hier einsehen (Download):
https://eur-lex.europa.eu/legal-content/DE/TXT/PDF/?uri=CELEX:32021D1772
Details hierzu:
https://gocardless.com/de-de/rechtliches/datenschutz?tid=135734316
Newsletter, E-Mail-Versand
Newsletter-Daten.
- Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Diese Daten verwenden wir ausschließlich für den Versand der angeforderten Informationen und geben diese nicht an Dritte weiter.
- Double-Opt-In. Die Anmeldung zu unserem Newsletter erfolgt in einem sog. „Double-Opt-In-Verfahren“. Sie erhalten nach der Anmeldung eine E-Mail, in der Sie um die Bestätigung deiner Anmeldung gebeten werden. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mail-Adressen anmelden kann. Die Anmeldungen zum Newsletter werden protokolliert, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können.
- Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter bei uns bzw. dem Newsletter-Diensteanbieter (siehe sogleich) gespeichert und nach der Abbestellung des Newsletters aus der Newsletter-Verteilerliste gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert wurden bleiben hiervon unberührt.
- Nach Ihrer Austragung aus der Newsletter-Verteilerliste wird Ihre E-Mail-Adresse bei uns bzw. dem Newsletter-Diensteanbieter ggf. in einer Blacklist gespeichert, um künftige Mailings zu verhindern. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl Ihrem Interesse als auch unserem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand von Newslettern (berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO). Die Speicherung in der Blacklist ist zeitlich nicht befristet. Sie können der Speicherung widersprechen, sofern Ihre Interessen unser berechtigtes Interesse überwiegen.
- Rechtsgrundlage. Die Verarbeitung der in das Newsletter-Anmeldeformular eingegebenen Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die erteilte Einwilligung zur Speicherung der Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand des Newsletters können Sie jederzeit widerrufen, etwa über den „Austragen”-Link im Newsletter. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
Brevo:
- Um unsere Marketingkommunikation zu optimieren und personalisierte Inhalte bereitzustellen verwenden wir den Dienst „Brevo“ (vormals „Sendingblue“), einer Newsletter-Versandplattform der Brevo GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland. Der technische Zweck dieses Dienstes liegt darin, automatisierte E-Mail-Kampagnen zu erstellen und durchzuführen sowie die Interaktion mit unseren Kunden zu analysieren.
- Brevo speichert E-Mail-Adressen und weitere personenbezogene Daten (wie Namen oder IP-Adressen bei der Anmeldung) auf seinen Servern. Diese Daten werden zum Versand und zur Auswertung der E-Mails in unserem Auftrag genutzt.
- Brevo ermöglicht es Nutzern, E-Mails über eine intuitive Drag-and-Drop-Oberfläche zu gestalten. Es bietet vorgefertigte Vorlagen sowie Anpassungsoptionen für das Design von Newslettern. Die Plattform erfasst Daten über das Nutzerverhalten, wie z.B. welche Links angeklickt wurden und ob E-Mails geöffnet wurden. Diese Informationen werden genutzt, um gezielte Marketingkampagnen zu erstellen und den Erfolg der Kampagnen zu messen.
- Alle relevanten Informationen zu den Cookies, einschließlich Name, Verwendungszweck und Speicherdauer, sind in unserer detaillierten Auflistung der eingesetzten Cookies enthalten. Die Speicherdauer der Daten variiert je nach Art der Daten und den gesetzlichen Aufbewahrungspflichten. Nach Ablauf dieser Fristen werden die Daten unverzüglich gelöscht.
- Wir haben mit Brevo einen Vertrag über Auftragsverarbeitung (AV) gem. Art. 28 DSGVO geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
- Rechtsgrundlage. Die Verarbeitung der Ihrer personenbezogenen Daten durch Brevo erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die erteilte Einwilligung können Sie jederzeit widerrufen.
- Details hierzu:
https://www.brevo.com/legal/privacypolicy/
https://www.brevo.com/legal/termsofuse/
Wir empfehlen, diese Links regelmäßig auf Änderungen zu überprüfen, insbesondere in Bezug auf Brevo. Zusätzliche Informationen zu den Rechten der betroffenen Personen sowie die entsprechenden Kontaktdaten sind im Allgemeinen Abschnitt dieser Datenschutzerklärung aufgeführt.
Soziale Netzwerke
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und Plattformen, um mit den dort aktiven Kunden, Interessenten und Nutzern zu kommunizieren und sie über unser Leistungen zu informieren.
Facebook:
- Facebook ist ein Social Media Network des Unternehmens Meta Platforms Inc. bzw. für den europäischen Raum des Unternehmens Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland („Facebook“).
- Wir verwenden auf unserer Website ausgewählte Tools von Facebook, darunter auch die sogenannten “Facebook Business Tools” – das ist die offizielle Bezeichnung von Facebook („Tools“) an. Mithilfe dieser Tools können wir Ihnen und Menschen, die sich für unsere Produkte und Dienstleistungen interessieren, das bestmögliche Angebot bieten. Zu den Tools zählen unter anderem:
- Facebook-Pixel
- soziale Plug-ins (wie zB der „Gefällt mir“- oder „Teilen“-Button)
- Facebook Login
- Account Kit
- APIs (Programmierschnittstelle)
- SDKs (Sammlung von Programmierwerkzeugen)
- Plattform-Integrationen
- Plugins
- Codes
- Spezifikationen
- Dokumentationen
- Technologien und Dienstleistungen
Durch diese Tools erweitert Facebook Dienstleistungen und hat die Möglichkeit, Informationen über User-Aktivitäten außerhalb von Facebook zu erhalten.
- Wenn über unsere eingebetteten Facebook-Elemente oder über unsere Facebook-Seite (Fanpage) Daten von Ihnen erhoben und weitergeleitet werden, sind sowohl wir als auch Facebook dafür verantwortlich. Für die weitere Verarbeitung dieser Daten trägt Facebook allein die Verantwortung. Unsere gemeinsamen Verpflichtungen wurden auch in einer öffentlich zugänglichen Vereinbarung verankert, die Sie unter folgenden Link einsehen können: https://www.facebook.com/legal/controller_addendum
Darin ist etwa festgehalten, dass wir Sie klar über den Einsatz der Tools auf unserer Seite informieren müssen. Weiters sind wir auch dafür verantwortlich, dass die Tools datenschutzrechtlich sicher in unsere Website eingebunden sind. Facebook ist hingegen beispielsweise für die Datensicherheit der Facebook-Produkte verantwortlich. Bei etwaigen Fragen zur Datenerhebung und Datenverarbeitung durch Facebook können Sie sich direkt an das Unternehmen wenden. Wenn Sie die Frage an uns richten, sind wir dazu verpflichtet diese an Facebook weiterleiten.
- Durch die Verwendung selektiver Tools auf unserer Website wollen wir unsere Dienstleistungen und Produkte nur Menschen zeigen, die sich auch wirklich dafür interessieren. Mithilfe von Werbeanzeigen (Facebook-Ads) können wir genau diese Menschen erreichen. Damit den Usern passende Werbung gezeigt werden kann, benötigt Facebook allerdings Informationen über die Wünsche und Bedürfnisse der Menschen. So werden dem Unternehmen Informationen über das Userverhalten (und Kontaktdaten) auf unserer Webseite zur Verfügung gestellt. Dadurch sammelt Facebook bessere User-Daten und kann interessierten Menschen die passende Werbung über unsere Produkte bzw. Dienstleistungen anzeigen. Die Tools ermöglichen somit maßgeschneiderte Werbekampagnen auf Facebook.
- Daten über Ihr Verhalten auf unserer Webseite nennt Facebook „Event-Daten“. Diese werden auch für Messungs- und Analysedienste verwendet. Facebook kann so in unserem Auftrag „Kampagnenberichte“ über die Wirkung unserer Werbekampagnen erstellen. Weiters bekommen wir durch Analysen einen besseren Einblick, wie Sie unsere Dienstleistungen, Webseite oder Produkte verwenden. Dadurch optimieren wir mit einigen dieser Tools Ihre Nutzererfahrung auf unserer Webseite. Beispielsweise können Sie mit den sozialen Plug-ins Inhalte auf unserer Seite direkt auf Facebook teilen.
- Durch die Nutzung ausgewählter Tools können personenbezogene Daten (Kundendaten) an Facebook gesendet werden. Abhängig von den benutzten Tools können Kundendaten wie Name, Adresse, Telefonnummer und IP-Adresse versandt werden. Facebook verwendet diese Informationen, um die Daten mit den Daten, die es selbst von Ihnen hat (sofern Sie Facebook-Mitglied sind) abzugleichen. Bevor Kundendaten an Facebook übermittelt werden, erfolgt ein sogenanntes „Hashing“. Das bedeutet, dass ein beliebig großer Datensatz in eine Zeichenkette transformiert wird. Dies dient auch der Verschlüsselung von Daten. Neben den Kontaktdaten werden auch „Event-Daten“ übermittelt. Unter „Event-Daten“ sind jene Informationen gemeint, die wir über Sie auf unserer Webseite erhalten. Zum Beispiel, welche Unterseiten Sie besuchen oder welche Leistungen Sie bei uns in Anspruch nehmen bzw kaufen. Facebook teilt die erhaltenen Informationen nicht mit Drittanbietern (wie beispielsweise Werbetreibende), außer das Unternehmen hat eine explizite Genehmigung oder ist rechtlich dazu verpflichtet. „Event-Daten“ können auch mit Kontaktdaten verbunden werden. Dadurch kann Facebook bessere personalisierte Werbung anbieten. Nach dem bereits erwähnten Abgleichungsprozess löscht Facebook die Kontaktdaten wieder.
- Um Werbeanzeigen optimiert ausliefern zu können, verwendet Facebook die Event-Daten nur, wenn diese mit anderen Daten (die auf andere Weise von Facebook erfasst wurden) zusammengefasst wurden. Diese Event-Daten nützt Facebook auch für Sicherheits-, Schutz-, Entwicklungs- und Forschungszwecke. Viele dieser Daten werden über Cookies zu Facebook übertragen. Worum es sich bei Cookies handelt, haben wir in diesem Abschnitt II unter Punkt 8 bereits erläutert. Je nach verwendeten Tools und abhängig davon, ob Sie Facebook-Mitglied sind, werden unterschiedlich viele Cookies in Ihrem Browser angelegt. In den Beschreibungen der einzelnen Tools gehen wir näher auf einzelne Cookies von Facebook ein.
Allgemeine Informationen über die Verwendung von Cookies durch Facebook erfahren Sie hier:
https://www.facebook.com/privacy/policies/cookies/?locale=de_DE.
- Datenspeicherung über Cookies: Die Speicherung der Daten, die Facebook über unsere Seite erhält, erfolgt unter anderem über Cookies (z.B. bei sozialen Plugins). In Ihrem Browser können Sie einzelne oder alle Cookies deaktivieren, löschen oder verwalten. Je nachdem welchen Browser Sie verwenden, funktioniert dies auf unterschiedliche Art und Weise. Unter dem Abschnitt „Cookies“ finden Sie die entsprechenden Links zu den jeweiligen Anleitungen der bekanntesten Browser.
Falls Sie grundsätzlich keine Cookies haben wollen, können Sie Ihren Browser so einrichten, dass er Sie immer informiert, wenn ein Cookie gesetzt werden soll. So können Sie bei jedem einzelnen Cookie entscheiden, ob Sie es erlauben oder nicht.
- Drittlandübertragung: Facebook verarbeitet Daten von Ihnen u.a. auch in den USA (Drittland). Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der Europäischen Union, insbesondere USA, Island, Liechtenstein, Norwegen) oder einer Datenweitergabe dorthin verwenden Google und Apple sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln verpflichtet sich Facebook, bei der Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Wir weisen darauf hin, dass nach Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der Datenverarbeitung einhergehen.
Die Facebook Datenverarbeitungsbedingung, welche auf die Standardvertragsklauseln verweisen, finden Sie unter
https://www.facebook.com/legal/terms/dataprocessing
- Speicherdauer: Grundsätzlich speichert Facebook Daten bis sie nicht mehr für die eigenen Dienste und Produkte von Facebook benötigt werden. Facebook hat auf der ganzen Welt Server verteilt, wo Daten des Unternehmens gespeichert werden. Kundendaten werden allerdings, nachdem sie mit den eigenen Userdaten abgeglichen wurden, innerhalb von 48 Stunden gelöscht.
- Löschung von Daten, Verhinderung der Datenspeicherung: Entsprechend der DSGVO haben Sie das Recht auf Auskunft, Berichtigung, Übertragbarkeit und Löschung Ihrer Daten. Eine komplette Löschung der Daten erfolgt nur, wenn Sie Ihr Facebook-Konto vollständig löschen. Und so funktioniert das Löschen Ihres Facebook-Kontos:
- Klicken Sie rechts bei Facebook auf Einstellungen.
- Anschließend klicken Sie in der linken Spalte auf „Deine Facebook-Informationen“.
- Nun klicken Sie “Deaktivierung und Löschung”.
- Wählen Sie jetzt „Konto löschen“ und klicken Sie dann auf „Weiter und Konto löschen“
- Geben Sie nun Ihr Passwort ein, klicken Sie auf „Weiter“ und dann auf „Konto löschen“
- Wenn Sie eingewilligt haben, dass Daten von Ihnen durch eingebundene Tools verarbeitet und gespeichert werden können, gilt diese Einwilligung als Rechtsgrundlage. Die Verarbeitung der Ihrer personenbezogenen Daten durch Facebook erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Grundsätzlich werden Ihre Daten auch auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer schnellen und guten Kommunikation mit Ihnen oder anderen Kunden und Geschäftspartnern gespeichert und verarbeitet. Wir setzen die Tools gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.
- Details hierzu:
https://www.facebook.com/privacy/policy/?tid=331785758054
Die meisten Social-Media-Plattformen, so auch Facebook, setzen auch Cookies in Ihrem Browser, um Daten zu speichern. Darum empfehlen wir Ihnen, unsere Datenschutzerklärung über Cookies (Abschnitt II, Punkt 8) genau durchzulesen und die Datenschutzerklärung oder die Cookie-Richtlinien des jeweiligen Dienstanbieters anzusehen.
Instagram:
- Wir betreiben ein Instagram Profil. Diese Social-Media-Plattform wird angeboten von der Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.
- Bei dem Besuch unseres Instagram Profils und der Interaktion darüber mit uns verarbeiten wir personenbezogene Daten. Einerseits die öffentlich zur Verfügung gestellten Daten auf dem Profil. Andererseits auch die personenbezogenen Daten, die in Posts, Kommentaren oder direkten Nachrichten an uns enthalten sind.
- Drittlandübertragung: Instagram verarbeitet Daten von Ihnen u.a. auch in den USA (Drittland). Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer Datenweitergabe dorthin verwendet Instagram sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln verpflichtet sich Instagram, bei der Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Wir weisen darauf hin, dass nach Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der Datenverarbeitung einhergehen.
- Speicherdauer: Die Speicherdauer und Speicherorte der von Instagram erfassten Daten können stark variieren und unterliegen den Datenschutzrichtlinien von Instagram. Instagram kann auch Daten auf Servern in den USA und anderen Ländern speichern. Die Speicherdauer richtet sich in der Regel nach den jeweiligen gesetzlichen Anforderungen und den internen Richtlinien. Wie lange Daten genau gespeichert werden, konnten wir allerdings bis jetzt noch nicht in Erfahrung bringen. Sobald wir nähere Informationen haben, werden wir Sie darüber selbstverständlich in Kenntnis setzen.
- Wenn Sie ein Konto bei Instagram haben, können Sie direkt hierauf Ihre Datenschutzeinstellungen verwalten. So können Sie etwa in den Einstellungen Ihres Kontos festlegen, welche Informationen geteilt werden dürfen und welche nicht. Darüber hinaus können Sie Cookies in Ihrem Webbrowser verwalten und deaktivieren, um die Datenerfassung zu begrenzen. Die ist auch ohne ein eigenes Konto möglich. Bitte beachten Sie jedoch, dass dies unter Umständen die Funktionalität unserer Website beeinflussen kann.
- Rechtsgrundlage. Wenn Sie eingewilligt haben, dass Daten von Ihnen durch Instagram verarbeitet und gespeichert werden können, gilt diese Einwilligung als Rechtsgrundlage der Datenverarbeitung (Art. 6 Abs. 1 lit. a DSGVO).
Grundsätzlich werden Ihre Daten auch auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer schnellen und guten Kommunikation mit Ihnen oder anderen Kunden und Geschäftspartnern gespeichert und verarbeitet. Wir setzen die eingebundene Social-Media-Elemente gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben. Details hierzu:
privacycenter.instagram.com
Instagram kann auch Cookies in Ihrem Browser setzen, um Daten zu speichern. Darum empfehlen wir Ihnen, unsere Datenschutzerklärung über Cookies (Abschnitt II, Punkt 8) genau durchzulesen und die Datenschutzerklärung oder die Cookie-Richtlinien des jeweiligen Dienstanbieters anzusehen.
TikTok:
- Auf unserer Website nutzen wir die TikTok-Integration („TikTok“). Dienstanbieter ist das chinesische Unternehmen Beijing Bytedance Technology Ltd. Für den europäischen Raum ist das irische Unternehmen TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland, zuständig.
- Wir haben TikTok in unsere Website eingebaut, damit Sie sich, wenn Sie Lust haben, TikTok-Videos ansehen können und gegebenenfalls mit den Videos interagieren können. TikTok ist besonders für lustige und kreative Inhalte bekannt und natürlich wollen wir Ihnen solche Inhalte nicht vorenthalten. Schließlich sehen wir uns auch selbst gerne das ein oder andere kreative TikTok-Video an.
- Wenn Sie TikTok-Videos auf unserer Website ansehen oder mit ihnen interagieren, kann TikTok Informationen über Ihr Nutzungsverhalten und Ihr Gerät sammeln. Dies kann Daten wie Ihre IP-Adresse, den Browsertyp, das Betriebssystem, den Standort und weitere technische Informationen umfassen. TikTok kann auch Cookies und ähnliche Technologien verwenden, um Informationen zu sammeln und Ihr Nutzererlebnis zu personalisieren.
- Wenn Sie selbst einen TikTok-Account haben, können auch noch weitere Informationen gesammelt und verarbeitet werden. Dazu zählen etwa Nutzerinformationen (wie Name, Geburtsdatum oder Ihre E-Mail-Adresse) und Daten über Ihre Kommunikation mit anderen TikTok-Nutzern.
- Drittlandübertragung: TikTok verarbeitet Daten von Ihnen u.a. auch in den USA (Drittland). Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer Datenweitergabe dorthin verwendet TikTok sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln verpflichtet sich TikTok, bei der Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Wir weisen darauf hin, dass nach Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der Datenverarbeitung einhergehen.
- Speicherdauer: Die Speicherdauer und Speicherorte der von TikTok erfassten Daten können stark variieren und unterliegen den Datenschutzrichtlinien von TikTok. TikTok kann auch Daten auf Servern in den USA und anderen Ländern speichern. Die Speicherdauer richtet sich in der Regel nach den jeweiligen gesetzlichen Anforderungen und den internen Richtlinien. Wie lange Daten genau gespeichert werden, konnten wir allerdings bis jetzt noch nicht in Erfahrung bringen. Sobald wir nähere Informationen haben, werden wir Sie darüber selbstverständlich in Kenntnis setzen.
- Wenn Sie ein Konto bei TikTok haben, können Sie direkt hierauf Ihre Datenschutzeinstellungen verwalten. So können Sie etwa in den Einstellungen Ihres Kontos festlegen, welche Informationen geteilt werden dürfen und welche nicht. Darüber hinaus können Sie Cookies in Ihrem Webbrowser verwalten und deaktivieren, um die Datenerfassung zu begrenzen. Das ist auch ohne eigenes Konto bei TikTok möglich. Bitte beachten Sie jedoch, dass dies die Funktionalität unserer Website beeinflussen kann.
- Rechtsgrundlage. Wenn Sie eingewilligt haben, dass Daten von Ihnen durch TikTok verarbeitet und gespeichert werden können, gilt diese Einwilligung als Rechtsgrundlage der Datenverarbeitung (Art. 6 Abs. 1 lit. a DSGVO).
Grundsätzlich werden Ihre Daten auch auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer schnellen und guten Kommunikation mit Ihnen oder anderen Kunden und Geschäftspartnern gespeichert und verarbeitet. Wir setzen die eingebundene Social-Media-Elemente gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.
- Details hierzu:
https://www.tiktok.com/legal/page/eea/privacy-policy/en?tid=135753210
TikTok kann auch Cookies in Ihrem Browser setzen, um Daten zu speichern. Darum empfehlen wir Ihnen, unsere Datenschutzerkärung über Cookies (Abschnitt II, Punkt 8) genau durchzulesen und die Datenschutzerklärung oder die Cookie-Richtlinien des jeweiligen Dienstanbieters anzusehen.
Vimeo
- Wir verfügen über ein Vimeo Profil. Dies ist ein Dienst der Vimeo Inc., 555 West 18th Street, New York, New York 10011, USA.
- Wenn Sie eine unserer mit einem Vimeo-Plugin ausgestatteten Seiten besuchen, wird eine Verbindung zu den Servern von Vimeo hergestellt. Dabei wird dem Vimeo-Server mitgeteilt, welche unserer Seiten Sie besucht haben. Zudem erlangt Vimeo Ihre IP-Adresse. Dies gilt auch dann, wenn Sie nicht bei Vimeo eingeloggt sind oder keinen Account bei Vimeo besitzen. Die von Vimeo erfassten Informationen werden an den Vimeo-Server in den USA übermittelt.
- Wenn Sie in Ihrem Vimeo-Account eingeloggt sind, ermöglichen Sie Vimeo, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen. Dies können Sie verhindern, indem Sie sich aus Ihrem Vimeo-Account ausloggen.
- Rechtsgrundlage. Die Nutzung von Vimeo erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO dar. Sofern eine entsprechende Einwilligung abgefragt wurde (zB eine Einwilligung zur Speicherung von Cookies), erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar.
- Datenverarbeitung durch Vimeo: Vimeo verarbeitet sowohl freiwillig eingegebene Daten wie Name, Nutzername, E-Mail-Adresse oder Telefonnummer als auch die von Ihnen geteilten Inhalte.
- Details hierzu:
https://help.vimeo.com/hc/de/sections/12397318942993-Datenschutz
- Vimeo (eingebettete Videos):
- Wir nutzen im Rahmen unserer Dienstleistungen Vimeo. Vimeo ist ein Plugin, welches die Einbindung von Videos der Videoplattform Vimeo ermöglicht. Dieser Dienst wird angeboten von der Vimeo Inc., 555 West 18th Street, New York, New York 10011, USA.
- Wird eine Website besucht, welche mit diesem Dienst Vimeo-Videos einbindet, wird eine Verbindung zu den Servern von Vimeo hergestellt. Hierbei wird seitens Vimeo festgestellt, von welcher Website und mit welcher IP-Adresse die Verbindung hergestellt wird.
- Sind Sie dabei als Mitglied bei Vimeo eingeloggt, ordnet Vimeo diese Information Ihrem persönlichen Benutzerkonto zu. Diese Zuordnung kann verhindert werden, indem Sie sich vor der Nutzung unserer Internetseite aus ihrem Vimeo-Benutzerkonto abmelden.
- Bei der Datenübertragung in die USA greifen die Standardvertragsklauseln (SCC) der EU-Kommission. Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln verpflichtet sich Vimeo, bei der Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Wir weisen darauf hin, dass nach Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der Datenverarbeitung einhergehen.
- Rechtsgrundlage. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit widerrufbar.
- Details hierzu:
Datenverarbeitung durch die Elevate-App
Für die Elevate-App melden Sie mit Ihrem bestehenden Kundenkonto an. Zusätzlich zur Website verarbeitet die Elevate-App folgende Daten:
Google Tag Manager
Wir verwenden den Google Tag Manager der Firma Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland). Der Tag Manager ist ein Dienst, mit dessen Hilfe wir Website-/JavaScript-Tags (sog „Tags“) über eine Benutzeroberfläche verwalten können.
Der Google Tag Manager selbst speichert keine Cookies und erfasst keine profilerstellenden Nutzerdaten. Er sorgt lediglich für das Auslösen anderer Tags, die ihrerseits unter Umständen Daten erfassen. Der Google Tag Manager erfasst dabei jedoch die IP-Adresse der Nutzer, die auch an die Server von Google in den USA übertragen werden kann.
Drittlandübertragung. Eine Übermittlung von Daten erfolgt an den Auftragsverarbeiter Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Dies kann auch eine Übermittlung von personenbezogenen Daten in ein Land außerhalb der Europäischen Union bedeuten. Die Übermittlung der Daten in die USA erfolgt aufgrund Art. 45 DSGVO iVm der Angemessenheitsentscheidung C(2023) 4745 der Europäischen Kommission, da sich der Datenempfänger zur Einhaltung der Grundsätze der Datenverarbeitung des Data Privacy Frameworks (DPF) verpflichtet hat.
Den Beschluss können Sie hier einsehen (Download):
https://eur-lex.europa.eu/legal-content/DE/TXT/PDF/?uri=CELEX:32021D1772
Rechtsgrundlage. Der Google Tag Manager wird erst nach Ihrer Einwilligung geladen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. . Diese Einwilligung ist jederzeit widerrufbar.
Google Fonts
Durch die Elevate-App werden Schriftarten zur Anzeige von Google Fonts nachgeladen. Google Fonts ist ein Tool, welches eine einheitliche Darstellung von Schriftarten (sogenannte Google Fonts) ermöglicht. Dieser Dienst wird angeboten von der Google Irland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Sobald eine Website besucht oder die Elevate-App in Anspruch genommen wird, welche Google Fonts nutzt, besucht, muss der verwendete Browser Verbindung zu den Google Servern aufnehmen. Hierbei werden keine Cookies gesetzt. Jedoch wird die IP-Adresse des Website-Besuchers erfasst und für Analysezwecke verwendet.
Rechtsgrundlage. Rechtsgrundlage für die Verarbeitung ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Diese Einwilligung ist jederzeit widerrufbar.
Details hierzu:
https://developers.google.com/fonts/faq?hl=de;
https://policies.google.com/privacy?hl=de.
Firebase Cloud Messaging
Für die Kommunikation mit Ihnen, insbesondere die Benachrichtigung über neue Beiträge nutzen wir auf unserer Website Dienste von Google Firebase („Firebase“) des Anbieters Google Inc. (USA). Für den europäischen Raum ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“) verantwortlich.
Im Zuge der Nutzung dieses Dienstes wird ein Geräte-Token verarbeitet; der Benachrichtigungstext enthält den Kanalnamen und eine Vorschau des Beitrags. Push-Benachrichtigungen können Sie in der Élevate-App oder in den Systemeinstellungen jederzeit deaktivieren; bei Abmeldung wird das Token gelöscht.
Firebase ist eine Plattform für die Entwicklung von Web- und Mobil-Apps. Google verarbeitet hierbei Daten von Ihnen unter anderem auch in den USA. Firebase bzw. Google ist aktiver Teilnehmer des EU-US Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Google auch Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und durch die Standardvertragsklauseln verpflichtet sich Google, bei der Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de.
Wir weisen darauf hin, dass nach Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der Datenverarbeitung einhergehen.
Die Datenverarbeitungsbedingung (Data Processing Agreement), welche auf die Standardvertragsklauseln verweisen, finden Sie unter
https://firebase.google.com/terms/firebase-sccs-eu-c2p.
Firebase Cloud Messaging (FCM): Wir verwenden FCM, um Ihnen Push-Benachrichtigungen auf Ihrem Endgerät anzuzeigen. Dafür wird eine Verbindung zu den Servern von Google hergestellt und ein sogenanntes Registrierungstoken für Ihr Gerät bzw. Ihren Browser erzeugt.
Firebase Crashlytics: Wir setzen diesen Dienst ein, um die Stabilität und Fehlermotivation der Elevate-App zu überwachen und Abstürze zu analysieren. Im Falle eines Fehlers werden technische Daten (wie Geräteinformationen, Zeitpunkt des Fehlers und Stack-Traces) an Google übermittelt. Dies hilft uns, technische Mängel zu beheben.
Bei einem Absturz werden technische Daten übermittelt (Gerätetyp, Betriebssystem-Version, Absturzprotokoll, pseudonyme Installations-ID) — keine Inhalte und kein Klarname.
Rechtsgrundlage. Die Nutzung erfolgt nur nach Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können den Empfang dieser Benachrichtigungen jederzeit in den Einstellungen Ihres Browsers oder Endgeräts widerrufen.
Zudem erfolgt die Verarbeitung zur Wahrung unseres berechtigten Interesses an einem fehlerfreien Betrieb unseres Web- und Serviceangebots (Art. 6 Abs. 1 lit. f DSGVO).
Details hierzu:
https://policies.google.com/privacy;
Unpkg
Wir nutzen auf unserer Website den Dienst „unpkg“, ein Content Delivery Network („CDN“) für npm-Pakete der npm, Inc., 1999 Harrison Street #1150, Oakland, CA 94612, USA.
Um die Ladezeit und die korrekte Darstellung unserer Website zu verbessern, werden hierbei über unpkg externe Skripte (wie JavaScript-Bibliotheken) geladen. Zu diesem Zweck muss sich Ihr Browser mit den unpkg-Servern verbinden. Auf diese Weise erfährt unpkg, dass diese Website über Ihre IP-Adresse geöffnet wurde. Sollten die betreffenden Dateien bereits auf einer anderen CDN-Seite geladen worden sein, greift Ihr Browser in der Regel auf die im Cache gespeicherte Kopie zu. Wenn Sie in Ihrem Browser Java-Script aktiviert und keinen Java-Script-Blocker installiert haben, kann Ihr Browser Daten an unpkg übermitteln.
Rechtsgrundlage. Wenn Sie eingewilligt haben, dass unpkg-CDN eingesetzt werden darf, ist die Rechtsgrundlage der entsprechenden Datenverarbeitung diese Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Darüber hinaus erfolgt die Nutzung erfolgt auf Grundlage unseres berechtigten Interesses an einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots (Art. 6 Abs. 1 lit. f DSGVO). Sie können die Datenübertragung verhindern, indem Sie in Ihrem Browser die Ausführung von Skript-Codes deaktivieren oder einen Skript-Blocker (zB uBlock Origin) installieren.
Details hierzu:
https://docs.npmjs.com/policies/privacy
jsDelivr CDN
Diese Website nutzt das sogenannte “Content Delivery Network” („CDN“) von jsDelivr des polnischen Software-Unternehmens ProspectOne, Królewska 65A/1, 30-081, Kraków, Polen.
Ein CDN ist ein Dienst, mit dessen Hilfe Inhalte unseres Online-Angebots, insbesondere große Mediendateien wie Grafiken oder Skripte, mit Hilfe regional verteilter und über das Internet verbundener Server schneller ausgeliefert werden. Die Verarbeitung der Nutzerdaten erfolgt ausschließlich zu den oben genannten Zwecken und zur Aufrechterhaltung der Sicherheit und Funktionsfähigkeit des CDN. Zu diesem Zweck muss der von Ihnen verwendete Browser eine Verbindung zu den Servern des CDN herstellen. Dieser erhält dadurch Kenntnis darüber, dass über Ihre IP-Adresse auf unsere Website zugegriffen wurde.
Rechtsgrundlage. Wenn Sie eingewilligt haben, dass jsdelivr.com-CDN eingesetzt werden darf, ist die Rechtsgrundlage der entsprechenden Datenverarbeitung diese Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Nutzung erfolgt zudem auf Grundlage unserer berechtigten Interessen, nämlich dem Interesse an einer sicheren und effizienten Zurverfügungstellung, Analyse sowie Optimierung unserer Leistungen gem. Art. 6 Abs. 1 lit. f. DSGVO.
Details hierzu:
https://www.jsdelivr.com/terms/privacy-policy
Cloudflare
Wir nutzen den Service „Cloudflare“. Anbieter ist die Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA („Cloudflare”).
Cloudflare bietet ein weltweit verteiltes Content Delivery Network mit DNS an. Dabei wird technisch der Informationstransfer zwischen Ihrem Browser und unserer Website über das Netzwerk von Cloudflare geleitet. Das versetzt Cloudflare in die Lage, den Datenverkehr zwischen Ihrem Browser und unserer Website zu analysieren und als Filter zwischen unseren Servern und potenziell bösartigem Datenverkehr aus dem Internet zu dienen. Hierbei kann Cloudflare auch Cookies oder sonstige Technologien zur Wiedererkennung von Internetnutzern einsetzen, die jedoch allein zum hier beschriebenen Zweck verwendet werden.
Drittlandübertragung. Cloudflare verarbeitet personenbezogene Daten auch im Drittland, wofür Standardvertragsklauseln der EU zur Anwendung gelangen. Standard Contractual Clauses (SCC) sind von der EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und durch die Standardvertragsklauseln verpflichtet sich Cloudflare, bei der Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de.
Wir weisen darauf hin, dass nach Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der Datenverarbeitung einhergehen.
Rechtsgrundlage. Wenn Sie eingewilligt haben, dass Services von Cloudflare eingesetzt werden dürfen, ist die Rechtsgrundlage der entsprechenden Datenverarbeitung diese Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Darüber hinaus beruht der Einsatz von Cloudflare auf unserem berechtigten Interesse an einer möglichst fehlerfreien und sicheren Bereitstellung unserer Leistungen (Art. 6 Abs. 1 lit. f DSGVO).
Details hierzu:
https://www.cloudflare.com/privacypolicy/.
Cloudflare, Inc. ist außerdem nach dem Data Privacy Framework zertifiziert und erfüllt somit die Vorgaben der EU-Kommission.
Weitere Informationen zum Thema Sicherheit und Datenschutz bei Cloudflare finden Sie hier:
https://www.cloudflare.com/privacypolicy/.
Wir haben einen Vertrag über Auftragsverarbeitung (AV) gem. Art. 28 DSGVO mit dem oben genannten Anbieter geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
QR-Code Generator (QR Code API)
Wir binden auf unserer Website den QR-Code-Dienst api.qrserver.com (Anbieter: GOQR.me) ein, um QR-Codes (z. B. für Zahlungsdaten oder Links) dynamisch zu generieren. Durch die Inanspruchnahme des Dienstes können in etwa Partnercodes (QR-Codes) udgl. geteilt werden.
Wenn Sie unsere Seite aufrufen, baut Ihr Browser eine direkte Verbindung zu den Servern des Anbieters auf. Dabei werden Ihre IP-Adresse sowie die in dem jeweiligen QR-Code kodierten Daten (z. B. URL-Inhalte oder Zahlungsdaten wie IBAN und Betrag) an den Anbieter übermittelt, um das Bild zu erzeugen.
Laut Angaben des Anbieters werden die Inhalte der QR-Codes sowie die erzeugten Bilddateien nicht dauerhaft gespeichert, sondern nach kurzer Zeit (ca. 5 Minuten) aus dem Zwischenspeicher gelöscht. In den Serverlogs des Anbieters werden technische Zugriffsdaten (wie IP-Adresse, Browsertyp, Uhrzeit) verarbeitet.
Rechtsgrundlage. Wenn Sie eingewilligt haben, dass der QR-Code Generator von GOQR eingesetzt werden darf, ist die Rechtsgrundlage der entsprechenden Datenverarbeitung diese Einwilligung. Diese Einwilligung stellt laut Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage für die Verarbeitung personenbezogener Daten, wie sie bei Diensten von GOQR vorkommen kann, dar. Die Nutzung erfolgt jedoch auch auf Grundlage unseres berechtigten Interesses an einer nutzerfreundlichen, schnellen und fehlerfreien Darstellung von Funktionen auf unserer Website (Art. 6 Abs. 1 lit. f DSGVO).
Details hierzu:
https://goqr.me/de/rechtliches/datenschutz-api.html
Portfolio-Funktion
Mit Hilfe sogenannte „API-Schnittstellen“ („API-Schlüssel“) können Sie über die Elevate-App Ihre Konten zu internationalen Handelsplattformen (zB Börsen) mit ausschließlich lesendem Zugriff verknüpfen. Die Nutzung dieses Dienstes erfolgt auf freiwilliger Basis!
API steht für „Application Programming Interface“. Eine API-Schnittstelle ist eine digitale Brücke, die es verschiedenen Software-Programmen erlaubt, miteinander zu kommunizieren und Daten auszutauschen.
Wir nutzen Schnittstellen (APIs) und WebSocket-Dienste folgender Anbieter und Handelsplattformen:
- Binance (https://www.binance.com), um Ihnen aktuelle Finanz- und Marktdaten in Echtzeit anzuzeigen.
Details hierzu:
https://www.binance.com/en/about-legal/privacy-portal
- CoinCap (Haiku Strategies LLC, USA; https://coincap.io), um eine Verbesserung Ihrer Portfolioansicht durch Abbildung von Coin-Logos zu erreichen.
Details hierzu:
https://coincap.io/terms-of-service?tab=privacy
- Phemex (https://phemex.com/de/about), um den Abruf für die Portfolio-Funktion auf unserer Website zu ermöglichen.
Details hierzu:
https://phemex.com/help-center/phemex-privacy-policy
- Bitget (https://www.bitget.com/promotion/aboutus), um den Abruf für die Portfolio-Funktion auf unserer Website zu ermöglichen.
Details hierzu:
https://www.bitget.com/terms/legal/360015150651
Sofern Sie die „Portfolio-Funktion der Elevate-App freiwillig in Anspruch nehmen rufen wir Ihre Bestände auf einem Konto und Transaktionen ab und speichern sie zur Darstellung Ihres Portfolios und der Auswertungen. Die API-Schlüssel werden verschlüsselt auf unseren Servern (EU) gespeichert, womit ein Handel in Ihrem Namen und/oder auf Ihre Rechnung technisch nicht möglich.
Da wir mit Finanzprodukten weder handeln noch solche vermitteln, keine persönliche Anlageberatung tätigen und auch keine individuellen Empfehlungen zu Finanzprodukten oder den Handel mit solchen abgeben und hierzu auch nicht autorisiert sind, ist dies zwingend erforderlich, um allen rechtlichen- und regulatorischen Anforderungen unsererseits Rechnung zu tragen. Wir verweisen diesbezüglich auch nochmals auf die Beschreibung unseres Tätigkeitsprofils sowie die Risikohinweise und Haftungsausschlüsse (Disclaimer) auf unserer Website und in dieser Datenschutzerklärung (siehe unten).
Marktkurse (zB über CoinGecko, Twelve Data) ruft unser Server ohne Personenbezug ab — Ihre IP-Adresse wird an diese Anbieter nicht übermittelt.
Technisch bedingt werden bei der Nutzung dieser Dienste zudem Ihre IP-Adresse oder optional übermittelte API-Schlüssel oder Authentifizierungsdaten an die Server der genannten Handelsplattformen übermittelt. Dabei kann es zu einer Datenübermittlung außerhalb der Europäischen Union kommen.
Details Verarbeitung zur Verarbeitung Ihrer personenbezogenen Daten durch die betreffenden Anbieter finden Sie jeweils in deren Datenschutzbestimmungen, die wir unter Punkt 8.2 dieses Abschnitts III verlinkt haben und die unseren Leistungen im Rahmen der Portfolio-Funktion ebenfalls zugrunde liegen. Bitte lesen Sie die einschlägigen Datenschutzbestimmungen der Anbieter sorgfältig durch. Mit der Nutzung des gegenständlichen Dienstes erteilen Sie Ihre Zustimmung zur Verarbeitung Ihrer personenbezogenen Daten durch besagte Anbieter.
Rechtsgrundlage. Sie können die Verknüpfung jederzeit in der Elevate-App lösen, womit unser Zugriff auf Ihre Konten und ein Abruf von Kontobeständen und Transkationen umgehend endet. Wenn Sie jedoch eingewilligt haben, dass APIs und WebSocket Dienste der Handelsplattform Binance, CoinCap, Phemex oder Bitget eingesetzt werden dürfen, ist die Rechtsgrundlage der entsprechenden Datenverarbeitung diese Einwilligung. Diese Einwilligung stellt laut Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage für die Verarbeitung personenbezogener Daten, wie sie bei solchen Diensten vorkommen kann, dar.
Darüber hinaus erfolgt die Verarbeitung personenbezogener Daten und Nutzung der APIs und WebSocket Dienste von Binance, CoinCap, Phemex oder Bitget erfolgt auf Basis unseres berechtigten Interesses an einer attraktiven- und funktionsfähigen Darstellung aktueller Marktdaten, dem transparenten und komfortablen Zugriff auf Ihr persönliches Portfolio kraft expliziter Authentifizierung sowie einer ansprechenden und korrekten Darstellung unseres Online-Angebots (Rechtsgrundlage nach Art. 6 Abs. 1 lit. f DSGVO).
Ausdrücklich wird darauf hingewiesen, dass wir keine Handelsplattform, Kryptobörse oder sonstige Plattform für den Handel mit digitalen Währungen und/oder Finanzprodukten/-instrumenten jedweder Art sind oder betreiben. Unser Angebot beschränkt sich auf die Bereitstellung einer transparenten und nutzerfreundlichen Website.
Wir agieren nicht als Anlageberater- und/oder -vermittler, geben keine persönlichen Handlungsempfehlungen ab und übernehmen keine, wie immer geartete Verantwortung bzw Haftung für Ihre persönlichen finanziellen Entscheidungen und hierauf gründendes Handel-/bzw. Anlageverhalten.
Bitte beachten Sie die Informationen und Risikohinweise auf unserer Website sowie zugrundeliegenden Haftungsausschlüsse unter https://www.we-elevate.at/ sowie https://www.we-elevate.at/risikohinweis/
Künstliche Intelligenz
Wir setzen Künstliche Intelligenz (KI) ein, wobei personenbezogene Daten verarbeitet werden. Die spezifischen Zwecke und unser Interesse am Einsatz der KI werden nachfolgend genannt. Unter KI verstehen wir entsprechend dem Begriff eines “KI-Systems” gemäß Artikel 3 Nr. 1 der KI-Verordnung ein maschinengestütztes System, das für einen in wechselndem Maße autonomen Betrieb ausgelegt ist, nach seiner Einführung anpassungsfähig sein kann und aus den erhaltenen Eingaben Ergebnisse wie Vorhersagen, Inhalte, Empfehlungen oder Entscheidungen hervorbringt, die physische oder virtuelle Umgebungen beeinflussen können.
Anthropic-Claude
- Sprach- und Videobeiträge unseres Teams werden auf unseren eigenen Servern (EU) gespeichert und dort transkribiert; hierfür kommt kein externer Dienst zum Einsatz.
- Für die automatische Übersetzung von Beiträgen unseres Teams (Deutsch/Englisch) nutzen wir jedoch die Programmierschnittstelle (API) von Anthropic, PBC, 548 Market St, PMB 90708, San Francisco, CA 94104, USA („Anthropic“), um KI-gestützte Funktionen (wie Text- oder Antwortgenerierungen) bereitzustellen.
- Anthropic ist ein Unternehmen, dass sich auf die Entwicklung „sicherer“ AI-Programme spezialisiert. Wir verwenden die Technologie von Anthropic, für unsere AI-Bots.
- Wenn Sie entsprechende Funktionen über die Elevate-App nutzen, werden Ihre Eingaben (Prompts) sowie ggf. technische Metadaten an die Server von Anthropic übermittelt und dort verarbeitet. Die Daten werden nach Maßgabe der kommerziellen Nutzungsbedingungen von Anthropic verarbeitet; eine Nutzung Ihrer Eingaben und Ausgaben zum Training der KI-Modelle findet bei der kommerziellen API standardmäßig nicht statt.
- Drittlandübertragung: Bei der Nutzung der Programme von Anthropic findet eine Übermittlung personenbezogener Daten in die USA (Drittland) statt. Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer Datenweitergabe dorthin verwendet Anthropic sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln verpflichtet sich Anthropic, bei der Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de.
Wir weisen darauf hin, dass nach Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der Datenverarbeitung einhergehen.
- Anthropic erhält von uns ausschließlich redaktionelle Inhalte unseres Teams, nicht jedoch personenbezogene Daten von registrierten Kunden (Mitgliedern).
- Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO (sofern eine Abfrage/Einwilligung vorgeschaltet ist), die Sie jederzeit widerrufen können bzw. zur Durchführung unseres Angebots und Beantwortung Ihrer Anfragen nach Art. 6 Abs. 1 lit. b DSGVO.
- Details hierzu:
https://privacy.claude.com/de/
- Wir haben mit Anthropic einen Vertrag über Auftragsverarbeitung (AV) gem. Art. 28 DSGVO geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
ElevenLabs:
- Für die Vertonung der über die API von Anthropic übersetzen Inhalte nutzen wir den Dienst ElevenLabs für Sprachfunktionen (z. B. Vorlesefunktionen oder generierte Audio-Inhalte). Anbieter ist die Eleven Labs Inc., 169 Madison Ave #2484, New York, NY 10016, USA (“ElevenLabs”).
- ElevenLabs ist ein AI unterstütztes Service, dass es uns erlaubt Sprachaufnahmen als Text zu transkribieren oder AI-Stimmen zu generieren.
- Drittlandübertragung: Bei der Nutzung von ElevenLabs werden Daten an ElevenLabs übertragen. Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer Datenweitergabe dorthin verwendet ElevenLabs sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln verpflichtet sich ElevenLabs, bei der Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de.
Wir weisen darauf hin, dass nach Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der Datenverarbeitung einhergehen.
- ElevenLabs erhält von uns ausschließlich redaktionelle Inhalte unseres Teams, nicht jedoch personenbezogene Daten von registrierten Kunden (Mitgliedern).
- Rechtsgrundlage: Die Verarbeitung Ihrer Daten erfolgt aufgrund Ihrer jederzeit widerrufbaren Einwilligung sowie unserem berechtigten Interesse an einer ansprechenden und modernen Funktionalität unserer Website (Art. 6 Abs. 1 lit. f DSGVO).
- Details hierzu:
https://elevenlabs.io/es/privacy-policy
- Wir haben mit ElevenLabs einen Vertrag über Auftragsverarbeitung (AV) gem. Art. 28 DSGVO geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
Weitere Informationen zu Funktionalitäten der Elevate-App
Berechtigungen. Die Elevate-App fragt Berechtigungen für diverse Funktionen und Dienste lediglich an, wenn die jeweilige Funktion im Rahmen einer konkreten Leistung an Sie auch tatsächlich genutzt wird:
- Benachrichtigungen (Push),
- Fotos/Medien (nur beim Speichern von Bildern/Videos in Ihre Galerie),
- Mikrofon (nur bei Nutzung der Aufnahmefunktion durch Team-Mitglieder).
Jede Berechtigung kann in den Systemeinstellungen jederzeit widerrufen werden.
Entsperrung. Die optionale Entsperrung per Fingerabdruck/Gesichtserkennung erfolgt vollständig auf Ihrem Endgerät durch das Betriebssystem. Biometrische Daten verlassen Ihr Endgerät nicht und sind für uns zu keinem Zeitpunkt zugänglich.
App Store. Wir nutzen für unsere Geschäfte App Stores von „Google Play“ sowie den „Apple App Store“.
- Google Play. Dienstanbieter ist das amerikanische Unternehmen Google Inc. Für den europäischen Raum ist das Unternehmen Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irland, gemeinsam mit Google Inc. „Google“) für alle Google-Dienste verantwortlich.
- Apple App Store. Diensteanbieter ist das amerikanische Unternehmen Apple Inc., 1 Apple Park Way, Cupertino, CA 95014, USA. Für den europäischen Raum ist die Apple Distribution International Ltd., Hollyhill Industrial Estate, Cork, Ireland (gemeinsam mit Apple Inc. „Apple“) verantwortlich
- Google und Apple verarbeitet personenbezogene Daten von Ihnen, darunter zB Konto-, Download- und Diagnosedaten, u.a. auch in den USA (Drittland). Ihre IP-Adresse wird bei diesem Vorgang von uns erfasst und für Analysezwecke verwendet.
- Drittlandübertragung. Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der Europäischen Union, insbesondere USA, Island, Liechtenstein, Norwegen) oder einer Datenweitergabe dorthin verwenden Google und Apple sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln verpflichtet sich der jeweilige Anbieter, bei der Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Wir weisen darauf hin, dass nach Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der Datenverarbeitung einhergehen.
Die Google Ads Datenverarbeitungsbedingungen (Google Ads Data Processing Terms), welche auf die Standardvertragsklauseln verweisen, finden Sie unter
https://business.safety.google/intl/de/adsprocessorterms/,
jene von Apple finden Sie unter
https://www.apple.com/legal/education/data-transfer-agreements/datatransfer-eu-en.pdf
- Rechtsgrundlage. Rechtsgrundlage für die Verarbeitung ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Diese Einwilligung ist jederzeit widerrufbar. Darüber hinaus haben wir aufgrund der Erfüllung vertraglicher Verpflichtungen Ihnen gegen über ein berechtigtes Interesse an der betreffenden Datenverarbeitung (Art. 6 Abs. 1 lit. a DSGVO).
- Details hierzu:
https://policies.google.com/privacy
https://www.apple.com/legal/privacy/
Sonstiges
Verlinkte Datenschutzbestimmungen
Unsere Website sowie die Elevate-App greift auf Dienste externer Anbieter zurück, die in dieser Datenschutzerklärung bezeichnet und deren einschlägige Datenschutzbestimmung entsprechend verlinkt wurden. Wir weisen ausdrücklich darauf hin, dass unser Serviceangebot nebst dieser Datenschutzerklärung auch die Datenschutzbestimmungen jener Anbieter zugrunde liegen, auf welche hier explizit (durch entsprechende Linksetzung) verwiesen wurde, womit diese im Rahmen der Verarbeitung Ihrer personenbezogenen Daten ebenfalls zur Anwendung gelangen.
Aktualisierung unserer Datenschutzerklärung
Wir überprüfen und aktualisieren diese Datenschutzerklärung regelmäßig. Diese Datenschutzerklärung wurde zuletzt am 5. August 2026 aktualisiert.
Änderung der Datenschutzbestimmungen und der Services
Wir sind berechtigt, diese Datenschutzbestimmungen jederzeit mit Wirkung für die Zukunft zu ändern und/oder zu ergänzen, insbesondere dann, wenn die Services erweitert werden oder Gesetzesänderungen dies erfordern. Die aktuelle Fassung der Datenschutzbestimmungen ist jederzeit auf unserer Website unter https://www.we-elevate.at/datenschutz/ abrufbar.
Auf die Änderungen und/oder Ergänzungen wird der Nutzer jeweils durch eine entsprechende Änderungsmitteilung an die vom Nutzer für Korrespondenzzwecke mitgeteilte E-Mail Adresse und/oder beim Log-In auf der Website aufmerksam gemacht. Die Zustimmung zu den Änderungen und/oder Ergänzungen gilt als erteilt, sofern der Nutzer der Änderung nicht innerhalb von sechs (6) Wochen nach Zugang der Änderungsmitteilung schriftlich (per E-Mail) widerspricht. Wir werden den User mit der Änderungsmitteilung auf die Folgen eines unterlassenen Widerspruchs hinweisen. Jedenfalls stimmt der User den mitgeteilten Änderungen und/oder Ergänzungen durch eine, nach Erhalt der Änderungsmitteilung fortgesetzte, Nutzung der Services zu.
Widerspricht der Nutzer den mitgeilten Änderungen und/oder Ergänzungen, ist eine weitere Nutzung der Services nicht möglich. Der User hat sodann die Möglichkeit, seinen Nutzeraccount zu löschen.
Ihre Rechte
Sie haben die folgenden Rechte:
- Recht auf Auskunft (Art. 15 DSGVO): Sie haben das Recht, von uns die Übermittlung von Kopien ihrer bei uns gespeicherten Daten zu verlangen. Für die Erstellung und Übermittlung solcher Kopien können wir ein geringes Entgelt in Rechnung stellen.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, von uns die Berichtigung Sie betreffende unrichtiger Daten zu verlangen.
- Recht auf Löschung (Art. 17 DSGVO): Sie können von uns die Löschung Ihrer Daten verlangen, sofern wir diese unrechtmäßig verarbeiten oder die Verarbeitung unverhältnismäßig in Ihre berechtigten Schutzinteressen eingreift. Bitte beachten Sie, dass es Gründe geben kann, die einer sofortigen Löschung entgegenstehen, z.B. im Fall von gesetzlich geregelten Aufbewahrungspflichten. Unabhängig von der Wahrnehmung Ihres Rechts auf Löschung, werden wir Ihre Daten umgehend und vollständig löschen, soweit keine diesbezügliche rechtsgeschäftliche oder gesetzliche Aufbewahrungspflicht entgegensteht.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, von uns die Einschränkung der Verarbeitung ihrer Daten zu verlangen, wenn
- Sie die Richtigkeit der Daten bestreiten, und zwar für eine Dauer, die es uns ermöglicht, die Richtigkeit der Daten zu überprüfen.
- die Verarbeitung der Daten unrechtmäßig ist, Sie aber eine Löschung ablehnen und stattdessen eine Einschränkung der Datennutzung verlangen,
- wir die Daten für den vorgesehenen Zweck nicht mehr benötigen, Sie diese Daten aber noch zur Geltendmachung oder Verteidigung von Rechtsansprüchen brauchen, oder
- Sie Widerspruch gegen die Verarbeitung der Daten eingelegt haben.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht von uns verlangen, dass wir Ihnen Ihre Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zur Verfügung stellen und dass Sie diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns übermitteln können, sofern
- wir diese Daten aufgrund einer von Ihnen erteilten und widerrufbaren Zustimmung oder zur Erfüllung eines Vertrages zwischen uns verarbeiten, und
- diese Verarbeitung mithilfe automatisierter Verfahren erfolgt.
Bei technischer Machbarkeit können Sie von uns eine direkte Übermittlung Ihrer Daten an einen anderen Verantwortlichen verlangen.
- Recht auf Widerspruch (Art. 21 DSGVO): Verarbeiten wir Ihre Daten aus berechtigtem Interesse, so können Sie gegen diese Datenverarbeitung jederzeit Widerspruch einlegen; dies würde auch für ein auf diese Bestimmungen gestütztes Profiling gelten. Wir verarbeiten dann Ihre Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Der Verarbeitung Ihrer Daten zum Zweck der Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen.
- Beschwerderecht (Art. 77 DSGVO): Sind Sie der Meinung, dass wir bei der Verarbeitung Ihrer Daten gegen österreichisches oder europäisches Datenschutzrecht verstoßen, so bitten wir Sie, mit uns Kontakt aufzunehmen, um Fragen aufklären zu können. Sie haben selbstverständlich auch das Recht, sich an die für Sie zuständige Aufsichtsbehörde zu wenden. In Österreich ist das die Datenschutzbehörde, Barichgasse 40-42, 1030 Wien.
Sofern Sie eines der genannten Rechte uns gegenüber geltend machen wollen, so wenden Sie sich bitte an unseren Datenschutzbeauftragten. Im Zweifel können wir zusätzliche Informationen zur Bestätigung Ihrer Identität anfordern.
Unsere Kontaktdaten
Der Schutz Ihrer Daten ist uns besonders wichtig. Wir sind für Sie unter den unten angeführten Kontaktdaten jederzeit für Ihre Fragen oder Ihren Widerruf erreichbar.
We Elevate Sales GmbH
Gewerbering 19/1/4, 3484 Grafenwörth
Gesetzlicher Vertreter: David Hofmann
E-Mail: office@we-elevate.at
Stand: 5. August 2026