Datenschutzerklärung
Unterrichtung über die Erhebung, Verarbeitung und Speicherung von personenbezogenen Daten lt. EU-Datenschutzgrundverordnung (EU-DSGVO), Bundesdatenschutzgesetz(neu) und Telemediengesetz (TMG)
Inhaltsverzeichnis
- Personenbezogene Daten
- Sinn dieser Datenschutzerklärung
- Verantwortliche für die Datenverarbeitung
- Datenschutzbeauftragte
- Rechtsgrundlage für die Erhebung und Verarbeitung personenbezogener Daten
- Datenlöschung und Speicherdauer
- Erhebung und Verarbeitung personenbezogener Daten
- Datenverarbeitung bei Aufruf unserer Website
- Externer Hosting-Dienstleister
- Matomo
- Kontakt
- Newsletter
12.1 Anmeldung zum Newsletter
12.2 Werbung gem. § 7 Abs.3 UWG
16.1 Allgemein
16.2 Statistiken bzw. Seiten-Insights
16.3 Geltendmachung von Ihren Rechten
18.1 Auskunftsrecht nach Artikel 15 DSGVO
18.2 Recht auf Berichtigung
18.3 Recht auf Einschränkung der Verarbeitung
18.4 Recht auf Löschung
18.5 Recht auf Datenübertragbarkeit
18.6 Widerspruchsrecht
18.7 Recht auf Widerruf Ihre Einwilligung
18.8 Recht auf Beschwerde bei der Aufsichtsbehörde
1. Personenbezogene Daten
In der EU-Datenschutz-Grundverordnung (DSGVO), sind personenbezogene Daten folgendermaßen definiert:
„Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.“
2. Sinn dieser Datenschutzerklärung
Mit diesen Datenschutzhinweisen möchten wir Sie darüber informieren, welche Daten wir erfassen und wie diese verwendet werden – selbstverständlich unter Einhaltung der geltenden Datenschutzbestimmungen.
Falls Sie darüber hinaus Fragen zur Verarbeitung Ihrer personenbezogenen Daten haben, können Sie sich jederzeit an unseren Datenschutzbeauftragten wenden. Die entsprechenden Kontaktdaten finden Sie weiter unten.
Durch den fortlaufenden technischen Fortschritt, Änderungen unserer Dienstleistungen oder gesetzliche Neuerungen kann es notwendig werden, unsere Datenschutzhinweise anzupassen. Wir behalten uns daher vor, diese Datenschutzerklärung jederzeit zu aktualisieren und empfehlen Ihnen, sich regelmäßig über den aktuellen Stand zu informieren.
3. Verantwortliche für die Datenverarbeitung
Tutech Innovation GmbH
Harburger Schloßstraße 6-12
21079 Hamburg
Tel. 040 76629-6119
E-Mail: info@tutech.de
Geschäftsführer: Martin Mahn
4. Datenschutzbeauftragte
Unsere Datenschutzbeauftragte erreichen Sie unter datenschutz@tutech.de oder unserer Postadresse mit dem Zusatz „die Datenschutzbeauftragte“.
5. Rechtsgrundlage für die Erhebung und Verarbeitung personenbezogener Daten
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten Ihre Einwilligung einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten.
Bei der Verarbeitung Ihrer personenbezogenen Daten zur Erfüllung eines Vertrages zwischen Ihnen und der Tutech Innovation GmbH dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung unseres berechtigten Interesses oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.
6. Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt – soweit unten nicht anderweitig anders aufgeführt.
Eine Speicherung kann darüber hinaus dann erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde.
Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.
7. Erhebung und Verarbeitung personenbezogener Daten
Personenbezogene Daten werden nur erhoben, wenn Sie diese von sich aus, zum Beispiel zur Durchführung eines Auftrages, einer Kontaktaufnahme, eines Seminaranmeldung oder einer Bewerbung mitteilen. Dort werden Sie über den beabsichtigten Verarbeitungszweck informiert und falls erforderlich, um Ihre Zustimmung zur Speicherung gebeten.
Die im Rahmen unserer Webseiten erhobenen personenbezogenen Daten werden zur Auftragsabwicklung oder Bearbeitung Ihrer Anfragen genutzt.
Nur mit Ihrer Einwilligung erfolgt darüber hinaus eine werbliche Nutzung Ihrer Daten. Ihre jeweilige Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Ihre Daten werden nicht verkauft, vermietet oder in anderer Weise als hier beschrieben Dritten zur Verfügung gestellt. Übermittlungen personenbezogener Daten an staatliche Einrichtungen und Behörden erfolgen nur im Rahmen zwingender nationaler Rechtsvorschriften. Unsere Mitarbeiter und Dienstleister sind von uns zu strengster Vertraulichkeit verpflichtet.
8. Datenverarbeitung bei Aufruf unserer Website
Bei der bloß informatorischen Nutzung der Website, also, wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln (z.B. über ein Kontaktformular), erheben wir folgende technischen Informationen:
– Informationen über den Browsertyp und die verwendete Version
– Das Betriebssystem des Abrufgerätes
– Hostname des zugreifenden Rechners
– Die IP-Adresse des Abrufgerätes
– Datum und Uhrzeit des Zugriffs
– Websites und Ressourcen (Bilder, Dateien, weitere Seiteninhalte), die auf unserer Internetseite aufgerufen wurden
– Websites, von denen das System des Nutzers auf unsere Internetseite gelangte (Referrer-Tracking)
– Meldung, ob der Abruf erfolgreich war
– Übertragene Datenmenge
Die Erhebung dieser Daten ist technisch erforderlich, um Ihnen unsere Website anzuzeigen und Stabilität und Sicherheit zu gewährleisten.
Uns (und unserem Webhosting-Dienstleister) ist regelmäßig nicht bekannt, wer sich hinter einer IP-Adresse verbirgt. Wir führen die oben aufgeführten Daten nicht mit anderen Daten zusammen.
Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO; soweit ein unbedingt erforderlicher Zugriff auf in der Endeinrichtung des Nutzers gespeicherte Informationen stattfindet, auch § 25 Abs. 2 Nr. 2 TDDDG. Da die Erhebung der Daten zur Bereitstellung der Website zwingend erforderlich ist, überwiegt an dieser Stelle unser berechtigtes Interesse an der Datenverarbeitung.
Die vorgenannten Daten werden anonymisiert, sobald sie nicht mehr benötigt werden, um die Kompatibilität der Internetseite für den Besucher zu gewährleisten (s. auch unter 10. Matomo).
9. Externer Hosting-Dienstleister
Unsere Website wird von einem externen Dienstleister gehostet. Die dabei erhobenen personenbezogenen Daten – wie beispielsweise IP-Adressen, Anfragen über Kontaktformulare, Meta- und Kommunikationsdaten, Vertrags- und Kontaktdaten, Namen, Zugriffe auf die Website sowie weitere über die Website generierte Informationen – werden auf den Servern der jeweiligen Hosting-Anbieter gespeichert.
Das Hosting durch einen externen Dienstleister dient unserem berechtigten Interesse an einer effizienten, sicheren und schnellen Bereitstellung unseres Online-Angebots durch einen professionellen Dienstleister (Art. 6 Abs. 1 lit. f DSGVO).
Unser Hosting-Anbieter verarbeitet Ihre Daten nur in dem Umfang, der zur Erfüllung seiner Leistungspflichten erforderlich ist, und ausschließlich nach unseren Weisungen.
Wir nutzen folgenden Hosting-Dienstleister:
Suleitec Webhosting
Ulrike Wintergalen
Birkenstrasse 161
26810 Westoverledingen
Mit dem genannten Dienstleister haben wir einen Vertrag zur Auftragsverarbeitung (AVV) abgeschlossen. Dieser soll gewährleisten, dass Ihre personenbezogenen Daten ausschließlich nach unseren Vorgaben und unter Einhaltung der geltenden Datenschutzvorschriften (DSGVO) verarbeitet werden.
10. Matomo
Wir verwenden den Open-Source-Webanalysedienst Matomo, einen Dienst der InnoCraft Ltd, 7 Waterloo Quay, PO625, 6140 Wellington, Neuseeland.
Da InnoCraft außerhalb der EU ansässig ist, hat die InnoCraft einen Vertreter in der EU benannt: ePrivacy Holding GmbH, Große Bleichen 21, 20354 Hamburg (privacy@innocraft.com).
Der Dienstanbieter erhält keine personenbezogenen Daten – der Dienst ist bei uns lokal eingebunden.
Mit Hilfe dieser bei uns selbst gehosteten Webanalysesoftware erfolgt über jeweils 30 Minuten hinaus keine Erkennung wiederkehrender Nutzer, sondern lediglich die statistische Auswertung der Nutzung unserer Webseite. Dazu haben wir folgende Maßnahmen ergriffen:
– Die IP-Adresse wird bei Erhalt direkt anonymisiert (fully masked)
– Eine von Matomo zufällig generierte pseudonymisierte Besucher-ID wird dem Webseitenbesucher zugeordnet, so dass für 30 Minuten weitere abgerufene Inhalte auf unserer Webseite dieser ID zugerechnet werden können und dann als einzelner Besuch gezählt werden.
– Es findet keine Profilbildung statt.
– Es werden keine Cookies genutzt.
– Es werden keine Daten an Dritte weitergegeben.
– Es findet kein Fingerprinting statt.
– Für die statistische Auswertung nutzen wir nur die Daten, die uns von Ihnen bereits aus technischen Gründen zum Abruf von Inhalten unserer Webseite vorliegen – in anonymisierter Form.
Wenn Sie mit der Anonymisierung, der Zuordnung einer pseudonymisierten User-ID und anschließender statistischen Auswertung ihrer Nutzungsdaten aus Ihrem Besuch auf unserer Website nicht einverstanden sind, können Sie dies nachfolgend per Mausklick jederzeit verhindern:
In dem Fall wird dann über Ihren Browser ein Opt-Out-Cookie gesetzt, was zur Folge hat, dass Matomo keinerlei Sitzungsdaten verarbeitet.
Bitte beachten Sie: Wenn Sie Ihre Cookies löschen, wird auch das Opt-Out-Cookie gelöscht und muss von Ihnen erneut gesetzt werden.
Wir speichern die Analysedaten nur solange es der Zweck der Datenverarbeitung erfordert, maximal jedoch 360 Tage.
Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 Satz 1 lit. f DSGVO. Unser dafür erforderliches berechtigtes Interesse besteht dabei in der Reichweitenmessung und Optimierung unserer Webseite für die Nutzer.
Hinsichtlich des gesetzten Opt-Out-Cookies ist die Rechtsgrundlage § 25 Abs.2 Nr.2 TDDDG als unbedingt erforderliche Speicherung von Informationen in Ihrem Endgerät, um Ihrer Ablehnung einer Anonymisierung und/oder statistischen Auswertung nachzukommen.
11. Kontakt
Sie haben die Möglichkeit, uns über unsere E-Mail-Adresse, telefonisch oder über unser Kontaktformular zu kontaktieren. Bei Ihrer Kontaktaufnahme zu uns werden die von Ihnen mitgeteilten Daten von uns gespeichert, um Ihre Fragen zu beantworten und Ihre Anliegen zu bearbeiten. Rechtsgrundlage ist insoweit Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Erhoben werden dabei folgende Daten:
– Name
– E-Mail-Adresse
– Ihre Nachricht
Soweit wir über unser Kontaktformular Eingaben abfragen, die nicht für eine Kontaktaufnahme erforderlich sind, haben wir diese stets als optional (ohne Sternchen) gekennzeichnet. Diese Angaben dienen uns zur Konkretisierung Ihrer Anfrage und zur verbesserten Abwicklung Ihres Anliegens. Eine Mitteilung dieser Angaben erfolgt ausdrücklich auf freiwilliger Basis und mit Ihrer Einwilligung, Art. 6 Abs. 1 S. 1 lit. a DSGVO.
Soweit es sich hierbei um Angaben zu Kommunikationskanälen (beispielsweise E-Mail-Adresse, Telefonnummer) handelt, willigen Sie außerdem ein, dass wir Sie ggf. auch über diesen Kommunikationskanal kontaktieren, um Ihr Anliegen zu beantworten.
Diese Einwilligung können Sie selbstverständlich jederzeit für die Zukunft widerrufen. Bitte wenden Sie sich hierfür an unsere Datenschutzbeauftragte, dessen Kontaktdaten Sie obenstehend finden.
Ihre Daten, die wir im Rahmen der Kontaktaufnahme erhalten haben, werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr benötigt werden, Ihr Anliegen vollständig bearbeitet und keine weitere Kommunikation mit Ihnen erforderlich oder von Ihnen gewünscht ist.
Als datenschutzrechtlich Verantwortliche hat unser Unternehmen vielfältige technische und organisatorische Maßnahmen ergriffen, um die personenbezogenen Daten, die über diese Website verarbeitet werden, bestmöglich zu schützen.
Dennoch ist zu beachten, dass internetbasierte Datenübertragungen grundsätzlich mit Sicherheitsrisiken verbunden sein können. Ein vollständiger Schutz vor Zugriffen durch Dritte kann daher nicht garantiert werden. Insbesondere ist der Versand unverschlüsselter E-Mails nicht sicher.
Wir bitten Sie daher, vertrauliche Informationen nicht per unverschlüsselter E-Mail zu übermitteln, sondern hierfür entweder verschlüsselte Kommunikationswege (wie unser Kontaktformular) oder den postalischen Versand zu nutzen.
12. Newsletter
12.1 Anmeldung zum Newsletter
Sie können auf unserer Website verschiedene Newsletter abonnieren, mit denen wir (Tutech Innovation GmbH) Ihnen im bei der Anmeldung jeweils genannten Abstand Informationen per E-Mail zukommen lassen.
Rechtsgrundlage für die Übersendung des jeweiligen Newsletters nach Anmeldung zum Newsletter durch Sie ist Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO.
Für die Anmeldung zu unseren Newslettern verwenden wir das sog. Double-Opt-In-Verfahren. Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie den Empfang des Newsletters wünschen. Wenn Sie Ihre Anmeldung nicht bestätigen, werden Ihre Informationen nach 14 Tagen gelöscht. Erst nach Ihrer Bestätigung erhalten Sie unseren Newsletter.
Pflichtangabe für die Übersendung des Newsletters ist allein Ihre E-Mail-Adresse, um Ihnen den Newsletter zuzustellen.
Die Angabe weiterer Daten (Vorname- und Nachname) ist entsprechend der Kennzeichnung freiwillig: Diese Daten werden verwendet, um Sie persönlich ansprechen zu können. Rechtsgrundlage für diese Datenverarbeitung und Zweck ist Art.6 Abs.1 S.1 lit. a DSGVO
Nach Ihrer Bestätigung speichern wir Ihre E-Mail-Adresse zum Zweck der Zusendung des Newsletters und bis zu Ihrem Widerruf. Wir speichern zudem Ihre im Zeitpunkt der Anmeldung aktuelle IP-Adresse, den Zeitpunkt der Anmeldung, den Inhalt der erteilten Einwilligung, den Inhalt der Bestätigungs-E-Mail, den Zeitpunkt der Bestätigung und die IP-Adresse des Bestätigenden bis zu drei Jahre nach Ablauf des Jahres, in dem Sie den Widerruf/Abmeldung vom Newsletter vorgenommen haben (Verjährungsfrist).
Zweck dieses Verfahrens ist, Ihre Anmeldung im Zweifelsfall nachweisen und ggf. einen Missbrauch Ihrer persönlichen Daten aufklären zu können. Rechtsgrundlage für die Protokollierung der Anmeldung und Bestätigung ist unser berechtigtes Interesse gem. Art. 6 Abs. 1 S.1 lit. f DSGVO am Nachweis einer gegebenen Einwilligung, siehe auch Art. 7 Abs. 1 DSGVO.
Ihre Einwilligung in die Übersendung des Newsletters können Sie jederzeit widerrufen und den Newsletter abbestellen. Den Widerruf können Sie beispielsweise durch Klick auf den in jeder Newsletter-E-Mail bereitgestellten Link oder per E-Mail an datenschutz@tutech.de erklären.
Nach der Abmeldung werden Ihre zum Bezug des Newsletters erhobenen Daten unverzüglich gelöscht, sofern wir diese nicht für den o.g. Nachweis der ursprünglich bestandenen Einwilligung benötigen. Rechtsgrundlage hierfür ist entsprechend des genannten Zwecks unser berechtigtes Interesse daran gem. Art. 6 Abs.1 S.1 lit. f DSGVO.
Für die Übermittlung und Verwaltung der Newsletter nutzen wir das unserseits selbst gehostete bzw. bei uns lokal eingebundene Plugin MailPoet, ein Newsletter-Service-Tool des Anbieters Aut O’Mattic A8C Ireland Ltd, Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irland. Der Anbieter erhält keine personenbezogenen Daten von Ihnen.
12.2 Werbung gem. § 7 Abs.3 UWG
Wenn Sie bei uns Waren oder Dienstleistungen erwerben und dabei Ihre E-Mail-Adresse übermitteln, kann diese von uns für den Versand eines Newsletters verwendet werden. In diesem Fall wird an Sie im Rahmen des Newsletters lediglich Direktwerbung für unsere eigenen ähnlichen Waren oder Dienstleistungen versendet.
Rechtsgrundlage dafür ist § 7 Abs.3 UWG.
Sie können der Verwendung hierzu jederzeit widersprechen, ohne, dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen. Einen Abmelde/Widerspruchslink finden Sie auch in jedem Ihnen zugesandten Newsletter.
13. Datenübermittlung
Eine Übermittlung Ihrer personenbezogenen Daten an Dritte findet grundsätzlich nicht statt, es sei denn, wir sind gesetzlich dazu verpflichtet, oder die Datenweitergabe ist zur Durchführung des Vertragsverhältnisses erforderlich oder Sie haben zuvor ausdrücklich in die Weitergabe Ihrer Daten eingewilligt.
an externe Dienstleister (Auftragsverarbeiter)
Ihre Daten werden an externe Dienstleister weitergegeben, sofern diese im Auftrag der Tutech Innovation GmbH tätig sind und uns bei der Erbringung unserer Leistungen unterstützen.
Die Verarbeitung Ihrer personenbezogenen Daten durch diese Dienstleister erfolgt im Rahmen einer Auftragsverarbeitungsverarbeitung gemäß Art. 28 DSGVO.
Dabei erhalten die genannten Dienstleister ausschließlich Zugriff auf diejenigen personenbezogenen Daten, die für die jeweilige Aufgabe notwendig sind. Eine Weitergabe Ihrer Daten oder eine Nutzung zu anderen Zwecken, insbesondere zu eigenen Werbezwecken, ist diesen Dienstleistern untersagt.
Wenn externe Dienstleister mit Ihren personenbezogenen Daten in Kontakt kommen, stellen wir durch rechtliche, technische und organisatorische Maßnahmen sowie regelmäßige Kontrollen sicher, dass auch diese die geltenden Datenschutzbestimmungen einhalten.
Bitte beachten Sie zudem die Datenschutzhinweise der jeweiligen Anbieter. Für die Inhalte externer Dienste ist der jeweilige Anbieter verantwortlich. Wir überprüfen diese Dienste im Rahmen des Zumutbaren auf die Einhaltung der gesetzlichen Vorgaben.
Eine kommerzielle Weitergabe Ihrer personenbezogenen Daten an andere Unternehmen findet nicht statt.
Wir legen Wert darauf, Ihre Daten innerhalb der EU / des EWR zu verarbeiten. Es kann allerdings vorkommen, dass wir Dienstleister einsetzen, die außerhalb der EU / des EWR Daten verarbeiten. In diesen Fällen stellen wir sicher, dass vor der Übermittlung Ihrer personenbezogenen Daten ein angemessenes Datenschutzniveau, das mit den Standards innerhalb der EU vergleichbar ist, beim Empfänger hergestellt wird. Dies kann beispielsweise über EU-Standardverträge oder Binding Corporate Rules oder besondere Übereinkommen, deren Regelungen sich das Unternehmen unterwerfen kann, erreicht werden.
14. Webinare und andere online-Veranstaltungen
Für die Anmeldung zu unseren Webinaren und sonstigen online-Veranstaltungen werden zunächst folgende personenbezogenen Daten abgefragt:
– Anrede
– Name
– Nachname
– Firma
– Anschrift
– Telefon
– E-Mail-Adresse
Wir nutzen die oben genannten Daten ausschließlich für die Rechnungsstellung, Kostenabwicklung und Durchführung des Webinars.
Die Rechtsgrundlage für entgeltfreie Webinare ist unser berechtigtes Interesse an der ordnungsgemäßen Durchführung des Webinars gem. Art. 6 Abs. 1 S. 1 lit. f) DSGVO und bei kostenpflichtigen Webinaren zur Erfüllung unserer vertraglich vereinbarten Leistung gem. Art. 6 Abs. 1 S. 1 lit. b) DSGVO.
Während und nach der Durchführung des Webinars werden Statistikdaten gesammelt. Nehmen Sie an einem Webinar teil, erhalten wir zusätzlich zu Ihren Anmeldedaten Informationen über die Teilnahmedauer, gestellte Fragen bzw. gegebene Antworten zum Zweck der weiteren Kundenbetreuung.
Im Nachgang zu einem Webinar schicken wir Ihnen einmalig per E-Mail zusammen mit einem Hinweis auf unsere Leistungen die wichtigsten Informationen aus dem Webinar. Die Rechtsgrundlage hierfür ist Art, 6 Abs. 1 S. 1 lit. f) DSGVO.
Sie haben unter den gesetzlichen Voraussetzungen das Recht Widerspruch gegen die Verarbeitung einzulegen (Art. 21 DSGVO).
Im Falle Ihres Widerspruchs verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Wir weisen Sie darauf hin, dass im Falle eines Widerspruchs ggf. die Teilnahme an einem Webinar nicht möglich ist.
Durch Ihren Klick auf „Absenden“ bestätigen Sie, dass Sie keine Aufzeichnung oder Bildschirmkopien dieser Sitzung erstellen werden.
Empfänger
Zoom
Um Webinare und andere online-Veranstaltungen über das Internet durchführen zu können, setzen wir den Videokonferenzdienst „Zoom“ (Dienst der Zoom Communications, Inc, 55 Almaden Blvd, Suite 600, San Jose, CA 95113, USA) ein.
Dadurch können wir effizient, flexibel und unabhängig vom Standort Informationen unter Austauschmöglichkeit vermitteln.
Bei der Nutzung von „Zoom“ werden verschiedene Arten von Daten verarbeitet. Der Umfang der Verarbeitung hängt davon ab, welche Angaben Sie vor oder während der Teilnahme an einem „Online-Meeting“ machen.
Folgende personenbezogene Daten können dabei verarbeitet werden:
Benutzerdaten: Vorname, Nachname, Firmenname, Telefonnummer (optional), E-Mail-Adresse, Passwort (sofern kein „Single-Sign-On“ genutzt wird), Profilbild (optional), Abteilung (optional). Für die Teilnahme an Webinaren und anderen online-Veranstaltungen über Zoom ist mindestens die Angabe Ihres Namens und Ihre E-Mail-Adresse für den Versand der Veranstaltungseinladung erforderlich.
Meeting-Metadaten: Thema, Beschreibung (optional), IP-Adressen der Teilnehmenden, Geräte- und Hardwareinformationen.
Eine Aufzeichnung der online-Veranstaltung erfolgt nicht.
Bei telefonischer Einwahl: Es werden Informationen zur ein- und ausgehenden Rufnummer, das Land, Start- und Endzeit sowie ggf. weitere Verbindungsdaten wie die IP-Adresse des Geräts und der verwendete Browser gespeichert.
Text-, Audio- und Videodaten: Sie können während eines „Online-Meetings“ Chat-, Frage- oder Umfragefunktionen nutzen. Die von Ihnen eingegebenen Texte werden verarbeitet, um sie im Meeting anzuzeigen und ggf. zu protokollieren. Zur Übertragung von Video und Audio werden während des Meetings die Daten von Mikrofon und ggf. Kamera Ihres Endgeräts verarbeitet. Sie können Kamera und Mikrofon jederzeit selbst in der „Zoom“-App deaktivieren oder stummschalten.
Sind Sie als Benutzer bei „Zoom“ registriert, können Berichte über „Online-Meetings“ (z.B. Meeting-Metadaten, Telefoneinwahldaten, Fragen und Antworten, Umfrageergebnisse) bis zu einem Monat bei „Zoom“ gespeichert werden.
Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt.
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs.1 lit. b DSGVO, um die vertraglich vereinbarte Online-Veranstaltung durchführen zu können.
Personenbezogene Daten, die im Zusammenhang mit der Teilnahme an „Online-Meetings“ verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, sofern dies nicht ausdrücklich vorgesehen ist.
Zum Schutz Ihrer Daten nutzen wir verschlüsselte Verbindungen. Der Zugang zu den Gesprächen ist ausschließlich autorisierten Teilnehmern vorbehalten.
Zoom erhält im Rahmen des mit uns gem. Art. 28 DSGVO geschlossenen Auftragsverarbeitungsvertrags Kenntnis von den genannten Daten, soweit dies erforderlich ist.
Da „Zoom“ von einem US-amerikanischen Anbieter bereitgestellt wird, erfolgt eine Verarbeitung personenbezogener Daten regelmäßig auch in einem Drittland.
Soweit Daten außerhalb der EU / des EWR verarbeitet werden, hat sich Zoom nach dem Data Privacy Framework (DPF) Programm zertifiziert und wird in der Data Privacy Framework Liste der International Trade Administration (ITA) geführt. Das bedeutet, dass sich Zoom öffentlich zur Einhaltung der DPF-Pflichten verpflichtet hat und ein etwaiger Datentransfer in die USA aufgrund des aktuellen Angemessenheitsbeschlusses der Europäischen Kommission vom 10. Juli 2023 unbedenklich ist.
Eine Liste aktuell zertifizierter US-Unternehmen findet sich hier: https://www.dataprivacyframework.gov/s/participant-search.
Nähere Informationen zum Data Privacy Framework Programm können Sie auf der offiziellen Website des ITA finden: https://www.dataprivacyframework.gov/s/.
Zusätzlich haben wir mit Zoom EU-US-Standardvertragsklauseln abgeschlossen.
Weitere datenschutzrelevante Informationen zu Zoom finden Sie unter: https://www.zoom.com/de/trust/gdpr/?lang=null
Hinweis: Soweit Sie die Internetseite von „Zoom“ aufrufen, z.B. um die Software für Zoom herunterzuladen, ist der Anbieter von „Zoom“ für die dort stattfindende Datenverarbeitung verantwortlich. Der Besuch der entsprechenden Internetseite ist lediglich notwendig, um die Software für „Zoom“ herunterzuladen. Falls Sie die „Zoom“-App nicht nutzen möchten oder können, stehen Ihnen die grundlegenden Funktionen auch in einer Browser-Version zur Verfügung, die Sie ebenfalls auf der Website von „Zoom“ finden.
Weitere Empfänger
Zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten werden Ihre personenbezogenen Daten ggf. gegenüber verschiedenen öffentlichen oder internen Stellen, sowie externen Dienstleistern offengelegt:
– IT-Dienstleister (z.B. Wartungsdienstleister, Hosting-Dienstleister)
– Dienstleister für Akten- und Datenvernichtung
– Wirtschaftsprüfer, Steuerberater, Rechtsanwalt
Wir speichern Ihre personenbezogenen Daten solange es zur Erfüllung unserer gesetzlichen und vertraglichen Pflichten erforderlich ist, z.B.:
– Rechnungen: Erfüllung von bspw. Handels- und steuerrechtlicher Aufbewahrungspflichten.
– Zu nennen sind u.a. Aufbewahrungsfristen aus dem Handelsgesetzbuch (HGB) oder der Abgabenordnung (AO). Die Aufbewahrungsfristen betragen bis zu 10 Jahren.
– Die Teilnahmelisten von kostenpflichtigen Webinaren unterliegen der 3-jährigen Speicherfrist nach dem BGB. Für die Teilnahmelisten von kostenfreien Webinaren gibt es keine gesetzlichen Speicherfristen. Diese Teilnehmerlisten werden am Ende jedes Quartals gelöscht.
Zusätzlich werden pro Webinar durch Zoom Statistiken (Teilnahmedauer) erhoben. Diese Statistiken werden zusammen mit dem Event nach einem Monat gelöscht.
15. Cookies
Wir verwenden keine Cookies.
Cookies sind Daten, die von einer Website, die Sie besuchen, auf Ihrem Rechner hinterlegt werden und eine erneute Zuordnung Ihres Browsers ermöglichen. Durch Cookies werden der Stelle, die den Cookie einsetzt, Informationen übermittelt. Cookies können verschiedene Informationen speichern, wie beispielsweise Ihre Spracheinstellung, die Besuchsdauer auf unserer Website oder Ihre dort getroffenen Eingaben. Dadurch wird z.B. vermieden, dass Sie bei jeder Nutzung erforderliche Formulardaten erneut eingegeben müssen. Die in Cookies gespeicherten Informationen können auch dazu genutzt werden, Präferenzen zu erkennen und Inhalte nach Interessengebieten auszurichten.
16. Social Media
16.1 Allgemein
Die Tutech Innovation GmbH ist auf mehreren Social-Media-Plattformen mit einer Unternehmensseite vertreten:
– LinkedIn der LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Irland, im Folgenden “LinkedIn“
– Facebook der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, im Folgenden “Facebook”
– Instagram der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland, im Folgenden “Instagram”
– Wisskomm.social des Informationsdienst Wissenschaft e.V. -idw-, Richard-Wagner-Str. 36, 95444 Bayreuth, im Folgenden „Wisskomm.social“
– X (ehemals Twitter) der X Internet Unlimited Company, One Cumberland Place, Fenian Street Dublin 2, D02 AX07 Irland, im Folgenden “X“,
– YouTube der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, im Folgenden “Youtube”
Wir betreiben unsere Social-Media-Seiten zur Information und Kommunikation mit Personen, die sich für unsere dort veröffentlichten Inhalte interessieren. Entsprechend der Nutzungsbedingungen der jeweiligen Social-Media-Plattform denen jeder Nutzer im Rahmen der Erstellung eines Accounts zugestimmt hat, können wir die Abonnenten der Seite identifizieren und deren Profile sowie weitere geteilte Informationen von Nutzern einsehen.
So sind etwa der Name und das Profilbild für uns (und andere Nutzer) sichtbar, wenn Sie unsere Social Media Seite besuchen oder Beiträge von uns kommentieren.
Von uns werden also nur die personenbezogenen Daten erhoben, die durch entsprechende Mitwirkung Ihrerseits offensichtlicher Teil unserer Social-Media-Seite geworden sind.
Wir haben kein Interesse an der Erhebung und Nutzung Ihrer personenbezogenen Daten zu Marketingzwecken. Ihre Daten bleiben auf der jeweiligen Social-Media-Plattform.
16.2 Statistiken bzw. Seiten-Insights
Bei dem Besuch unserer Social-Media-Seiten werden bestimmte Informationen über die Nutzer verarbeitet. Allein Verantwortlicher für diese Verarbeitung personenbezogener Daten sind die Betreiber der Social-Media-Plattformen.
Umfangreiche Hinweise über die Verarbeitung personenbezogener Daten durch die jeweiligen Anbieter erhalten Sie in deren Datenschutzerklärungen:
– LinkedIn (https://de.linkedin.com/legal/privacy-policy)
– Facebook (https://www.facebook.com/privacy/policy/?locale=de_DE)
– Instagram (https://privacycenter.instagram.com/policy)
– X (https://x.com/de/privacy)
Die Social-Media-Seiten-Anbieter erheben diverse Daten, um uns für unsere Seiten in anonymisierter Form Statistiken und Einblicke bereitzustellen.
Mit Hilfe dieser Statistiken bzw. Seiten-Insights können wir Erkenntnisse über die Arten von Handlungen erhalten, die die Social Media Nutzer auf unserer Seite vornehmen. Wir können die über die Seiten-Insights erhaltenen Informationen nicht einzelnen Nutzer-Profilen, die mit unseren Seiten interagieren, zuordnen.
Diese Verarbeitung personenbezogener Daten erfolgt durch die Anbieter der Social Media Seiten und uns als gemeinsam Verantwortliche.
Die Verarbeitung dient unserem berechtigten Interesse, die Interaktionen auf unserer Seite auszuwerten und unsere Seite anhand dieser Erkenntnisse zu verbessern. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Wir haben mit den jeweiligen Social-Media-Plattform-Anbietern eine Vereinbarung nach Art. 26 DSGVO getroffen.
Einzelheiten über die Verarbeitung personenbezogener Daten zur Erstellung von Seiten-Insights und die zwischen uns und den Social Media Seiten Anbieter abgeschlossene Vereinbarung erhalten Sie unter folgenden Links:
– LinkedIn (https://legal.linkedin.com/pages-joint-controller-addendum);
– Facebook (https://de-de.facebook.com/legal/terms/page_controller_addendum)
– Instagram (https://de-de.facebook.com/legal/terms/page_controller_addendum)
Der Betrieb unserer jeweiligen Social-Media-Seite und damit verbundener Verarbeitung von personenbezogenen Daten erfolgt auf Grundlage des Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Umsetzung unserer berechtigten Interessen an einer Informations- und Interaktionsmöglichkeit über Social Media für und mit unseren Nutzern und Besuchern.
Weitere Rechtsgrundlagen für eine Datenverarbeitung können sich in Einzelfällen aus Art. 6 Abs. 1 lit. a), b), c) DSGVO ergeben.
Die personenbezogenen Daten – soweit wir überhaupt welche erheben – löschen wir, soweit der Zweck der Datenverarbeitung erreicht wurde und auch sonst keine gesetzlichen Gründe gegen eine Löschung der Daten entgegenstehen.
Die Nachrichten in unseren Social-Media-Accounts löschen wir grundsätzlich manuell nach 3 Jahren.
16.3 Geltendmachung von Ihren Rechten
Sie haben die Möglichkeit Ihre Rechte auch gegenüber den Social-Media-Seiten-Anbietern geltend zu machen. Weitere Informationen dazu finden Sie unter folgenden Links:
– LinkedIn: https://www.linkedin.com/help/linkedin/ask/PPQ?lang=de
– Instagram https://www.facebook.com/privacy/policy/?entry_point=data_policy_redirect&entry=0
– Facebook: https://www.facebook.com/privacy/policy/?entry_point=data_policy_redirect&entry=0
– X: https://x.com/de/privacy#chapter10
17. Datensicherheit
Die Tutech Innovation GmbH setzt technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre durch uns verwalteten Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder vor dem Zugriff unberechtigter Personen zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
18. Rechte der Betroffenen
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:
18.1 Auskunftsrecht nach Artikel 15 DSGVO
Sie können von uns eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden. Wenn wir Daten von Ihnen verarbeitet haben, stehen Ihnen weitere in Artikel 15 DSGVO genannte Auskunftsrechte zu.
18.2 Recht auf Berichtigung
Sind Ihre bei uns erfassten und gespeicherten personenbezogenen Daten unrichtig oder unvollständig, können Sie von uns unverzüglich Berichtigung nach Artikel 16 DSGVO verlangen.
18.3 Recht auf Einschränkung der Verarbeitung
Unter den Voraussetzungen des Artikels 18 DSGVO können Sie zudem die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen.
Nach der Einschränkung dürfen Ihre Daten nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person, oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden. Wir unterrichten Sie bevor die Einschränkung aufgehoben wird.
18.4 Recht auf Löschung
Sie können bei Vorliegen von einem der Gründe aus Artikel 17 Abs. 1 DSGVO von uns die unverzügliche Löschung der Sie betreffenden personenbezogenen Daten verlangen, es sei denn, es besteht eine Ausnahme von der Löschpflicht nach Artikel 17 Abs. 3 DSGVO.
Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber uns geltend gemacht, sind wir gemäß Artikel 19 DSGVO verpflichtet, allen Empfängern Ihrer personenbezogenen Daten dies mitzuteilen, außer, die Mitteilung ist unmöglich oder mit unverhältnismäßigem Aufwand verbunden. Sie haben zudem das Recht über die Empfänger unterrichtet zu werden.
18.5 Recht auf Datenübertragbarkeit
Außerdem haben Sie nach Artikel 20 DSGVO das Recht, von uns die Sie betreffenden personenbezogenen Daten in einem maschinenlesbaren Format zu erhalten und die Daten einem anderen Verantwortlichen ohne Behinderung zu übermitteln, sofern die Voraussetzungen des Artikel 20 Abs. 1 lit.a DSGVO vorliegen, oder zu erwirken, dass Ihre personenbezogenen Daten direkt von uns einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist und keine Freiheiten und Rechte anderer Personen dadurch beeinträchtigt werden. Dieses Recht gilt nicht für eine Verarbeitung personenbezogener Daten, die zur Wahrnehmung einer Aufgabe im öffentlichen Interesse, oder zur Ausübung öffentlicher Gewalt erforderlich ist.
18.6 Widerspruchsrecht
Sie haben das Recht, jederzeit gegenüber der Tutech Innovation GmbH Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, welche auf Art. 6 Abs. 1 lit. f DSGVO gestützt wird, einzulegen, Art. 21 Abs. 1 DSGVO.
Wir verarbeiten Ihre personenbezogenen Daten nicht mehr, es sei denn, schutzwürdige Gründe für die Verarbeitung überwiegen Ihre Interessen, Rechte und Freiheiten, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Verarbeiten wir Ihre personenbezogenen Daten, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht, Art. 21 Abs. 2 DSGVO.
18.7 Recht auf Widerruf Ihre Einwilligung
Sie haben jederzeit das Recht, Ihre Einwilligung mit Erklärung gegenüber der Tutech Innovation GmbH zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
18.8 Recht auf Beschwerde bei der Aufsichtsbehörde
Sie haben jederzeit unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen diese Verordnung verstößt.
19. Links auf Internetseiten anderer Anbieter/-innen
Unsere Webseiten enthalten Links zu Webseiten anderer Anbieter/-innen. Wir haben keinen Einfluss darauf, dass diese Anbieter/-innen die gesetzlichen Datenschutzbestimmungen einhalten. Bitte prüfen Sie immer deren eigene Datenschutzerklärung.