Datenschutzhinweise für die PQVault-Plattform
Wir möchten Sie nachfolgend über die Verarbeitung personenbezogener Daten im Rahmen der Nutzung unserer Plattform für die Daten-Ver- und Entschlüsslungslösung PQVault nach Art. 12, 13 DSGVO informieren.
Verantwortlicher
Verantwortlicher für diese Plattform ist die QuantiCor Security GmbH, Heinrich Hertz Straße 6, 64295 Darmstadt, Deutschland, vertreten durch ihren Geschäftsführer Herr Dr. Rachid El Bansarkhani. Weitere Angaben zum Unternehmen können Sie unserem Impressum entnehmen.
Welche Daten werden verarbeitet?
Rechtsgrundlagen der Datenverarbeitung
Um Ihnen unsere Internetseite und die damit in den AGB für PQVault verbundenen Dienstleistungen anbieten zu können, verarbeiten wir personenbezogene Daten auf Basis folgender Rechtsgrundlagen:
• Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO)
• zur Erfüllung von Verträgen (Art. 6 Abs. 1 lit. b) DSGVO
• auf Basis einer Interessenabwägung (Art. 6 Abs. 1 lit. f) DSGVO)
• zur Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c) DSGVO)
Wir werden im Zusammenhang mit der jeweiligen Verarbeitung auf die entsprechenden Begrifflichkeiten Bezug nehmen, so dass Sie einordnen können, auf welcher Basis wir personenbezogene Daten verarbeiten. Wenn personenbezogene Daten auf Grundlage einer Einwilligung von Ihnen verarbeitet werden, haben Sie das Recht, die Einwilligung jederzeit mit Wirkung für die Zukunft uns gegenüber zu widerrufen. Wenn wir Daten auf Basis einer Interessenabwägung verarbeiten, haben Sie als Betroffene/r das Recht, unter Berücksichtigung der Vorgaben von Art. 21 DSGVO der Verarbeitung der personenbezogenen Daten zu widersprechen.
Zugriffsdaten (bei Aufruf und Registrierung auf der Plattform oder Nutzung): Wenn Sie unsere Internetseiten besuchen, werden personenbezogene Daten verarbeitet, um Ihnen die Inhalte der Internetseite auf Ihrem Endgerät anzeigen zu können. Damit die Seiten in Ihrem Browser dargestellt werden können, muss die IP-Adresse des von Ihnen verwendeten Endgeräts verarbeitet werden. Hinzu kommen weitere Information über den Browser Ihres Endgeräts. Wir sind datenschutzrechtlich verpflichtet, auch die Vertraulichkeit und Integrität der mit unseren IT-Systemen verarbeiteten personenbezogenen Daten zu gewährleisten.
Für diesen Zweck und aus diesem Interesse werden auf Basis einer Interessenabwägung nachfolgende Daten protokolliert:
• IP-Adresse des aufrufenden Rechners inklusive Geodaten
• Betriebssystem des aufrufenden Rechners
• Browser Version des aufrufenden Rechners
• Name der abgerufenen Datei
• Datum und Uhrzeit des Abrufs
• übertragene Datenmenge
• Verweisende URL
Die Daten werden ferner auch verwendet, um Fehler auf den Internetseiten ermitteln und beheben zu können und auf Basis der Geodaten die vermutlich richtige Sprache für den Chatdienst automatisiert einzustellen. Personenbezogene Daten werden ferner erhoben bei:
– der Registrierung des Kunden oder Interessenten für ein Test-Account oder bei der Bestellung eines kostenpflichtigen Abonnements (Anrede, Name, Anschrift, weitere Kontaktdaten, Unternehmen bei Geschäftskunden und ggfs. Zahlungsdaten), bei der Authentifizierung, Vertragsdaten, Transaktionsdaten, ggfs. Newsletter-Einwilligung oder -abmeldung, ggfs. dessen Sperrung bei einem Werbewiderspruch eines Kunden, Supportdaten, Daten aus Anfragen über Kontakt- und Supportformularen oder Chat-Support, gekaufte Produkte oder Dienstleistungen sowie Sprache, Geolokalisierung
– externe Personen können von einem Kunden auf unserer Plattform eingeladen werden (es werden hierbei zunächst Name sowie Mail-Adresse der externen Person gespeichert).
Kontaktformular
Wir bieten auf unserer Internetseite Kontaktformulare an, über die Sie Informationen zu unseren Produkten oder Dienstleistungen anfordern, Demo-Termine vereinbaren oder allgemein Kontakt aufnehmen können. Die von Ihnen zwingend zur Beantwortung einer Anfrage erforderlichen Daten haben wir als Pflichtfelder gekennzeichnet. Angaben zu weiteren Datenfeldern sind freiwillig. Wir benötigen diese Angaben, um Ihre Anfrage zu bearbeiten, Sie korrekt anzusprechen und Ihnen eine Antwort zukommen zu lassen. Die Datenverarbeitung erfolgt bei konkreten Anfragen zur Erfüllung eines Vertrages bzw. der Vertragsanbahnung. Bei allgemeinen Anfragen erfolgt die Verarbeitung auf Basis einer Interessenabwägung. Anfragen, die über das Kontaktformular unserer Internetseite eingehen, werden bei uns elektronisch verarbeitet, um Ihre Anfrage zu beantworten. In diesem Zusammenhang erhalten ggf. auch weitere Personen oder Abteilungen und ggf. Dritte Kenntnis von den Formularinhalten, die Sie übersendet haben. Die Übermittlung der Formular-Daten über das Internet erfolgt über verschlüsselte Verbindungen.
Supportformular
Wir bieten ferner für registrierte Kunden ein Supportformular an, über das Sie vertragliche Einstellungen, Änderungen, Rückfragen, Erklärungen oder Supportmeldungen z.B. bei Problemen oder Störungen melden können und Support erhalten. Hierbei werden die Vertragsdaten, Beschreibungen zu Fehlern, Probleme oder sonstige vertragliche Anliegen gespeichert. Die von Ihnen zwingend zur Beantwortung einer Anfrage erforderlichen Daten haben wir als Pflichtfelder gekennzeichnet. Angaben zu weiteren Datenfeldern sind freiwillig. Wir benötigen diese Angaben, um Ihre Anfrage zu bearbeiten, Sie korrekt anzusprechen und Ihnen eine Antwort zukommen zu lassen. Die Datenverarbeitung erfolgt bei konkreten Anfragen zur Erfüllung eines Vertrages bzw. der Vertragsanbahnung. Bei allgemeinen Anfragen erfolgt die Verarbeitung auf Basis einer Interessenabwägung. Anfragen, die über das Supportformular unserer Internetseite eingehen, werden bei uns elektronisch verarbeitet, um das Anliegen zu bearbeiten. In diesem Zusammenhang erhalten ggf. auch weitere Personen oder Abteilungen und ggf. Dritte Kenntnis von den Formularinhalten, die Sie übersendet haben. Die Übermittlung der Formular-Daten über das Internet erfolgt über verschlüsselte Verbindungen.
Werbeanrufe /Newsletter /Werbe-E-Mails an Kunden
Mit Ihrer ausdrücklichen jederzeit widerruflichen Erlaubnis werden wir Sie gelegentlich auch telefonisch über aktuelle, interessante eigene Angebote der QuantiCor Security GmbH informieren. Sie können auf unserer Internetseite auch einen E-Mail-Newsletter abonnieren oder wenn Sie Kunde sind, werden Sie darauf hingewiesen, dass wir auf Basis einer Interessenabwägung für eigene Direktwerbung aktuelle Werbenachrichten per E-Mail an Sie senden, denen Sie jederzeit widersprechen und abbestellen können. Wir verarbeiten neben den freiwilligen Angaben im jeweiligen Formular dazu nur Ihre E-Mail-Adresse. Diese ist allerdings auch zwingend erforderlich, um Ihnen den Newsletter zusenden zu können. Sie können den Newsletter bzw. die werblichen Kundeninformationen jederzeit bei uns abbestellen. Dazu finden Sie einen Link zur Abmeldung in jeder Newsletter-E-Mail. Um die Beliebtheit von unseren Newsletter-Aussendungen analysieren zu können und diese optimieren zu können, protokollieren wir ggf., wenn E-Mails geöffnet und Links geklickt wurden. Diese Nutzungsanalyse erfolgt auf Basis einer Interessenabwägung. Sie können dieser Verarbeitung widersprechen, indem Sie sich von dem Newsletter abmelden.
Registrierung für ein Test-Account oder Bestellung eines kostenpflichtigen Abonnements
Für den Betrieb unserer Plattform und das Bestellen der PQVault-Dienstleistungen wie in den AGB für PQVault beschrieben, werden ebenfalls personenbezogene Daten verarbeitet. Dies erfolgt im Hinblick auf die Shop-Funktionen grundsätzlich zur Anbahnung bzw. Erfüllung von Verträgen zum Kauf bzw. den Bezug unserer Waren und Dienstleistungen. Im Hinblick auf die Anzeige von passenden Vertragsprodukten und Dienstleistungen in Ihrem Endgerät verarbeiten wir Daten aus der Nutzung der Plattform auf Basis einer Interessenabwägung.
Wenn Sie sich bei uns registriert haben oder ein PQVault-Konto erstellt haben, erhalten Sie von uns E-Mails mit technischen Informationen. Dies kann beispielsweise die Aktivierung Ihres Kontos oder Benachrichtigungen über den Ablauf oder die Verlängerung Ihrer Lizenz betreffen.
Für den Versand dieser E-Mails nutzen wir MailerSend, ein Tool von MailerSend, Inc. (228 Park Ave S, PMB 54955, New York, New York 10003-1502, USA, „MailerSend“). Dabei erhält MailerSend Ihre bei der Registrierung angegebene E-Mail-Adresse, die ausschließlich für den Versand der genannten Nachrichten verwendet wird. Zudem kann MailerSend diese Daten aus eigenem berechtigtem Interesse an der Anpassung und Optimierung des Dienstes sowie zu Marktforschungszwecken nutzen, beispielsweise um die Herkunft der Empfängerländer zu ermitteln. MailerSend ist GDPR-konform und betreibt seine Server in der EU (Irland und Belgien). Weitere Informationen dazu finden Sie hier: MailerSend GDPR Compliance https://www.mailersend.com/legal/how-mailersend-stays-gdpr-compliant
Die allgemeinen Datenschutzbestimmungen von MailerSend sind hier einsehbar: Datenschutzbestimmungen von MailerSend https://www.mailersend.com/legal/privacy-policy
Die Rechtsgrundlage für den Versand technischer Informationsmails basiert auf Artikel 6 Absatz 1 Buchstabe b der Datenschutz-Grundverordnung (DSGVO).
Cookies und andere Tracking-Technologien wie Pixels und Webbeacons
Auf unseren Internetseiten kommen Cookies und ggf. andere Trackingtechnologien zum Einsatz. Cookies sind kleine Textinformationen, die über ihren Browser in Ihrem Endgerät gespeichert werden. Soweit die Cookies essenziell erforderlich sind, um die Plattform zu nutzen oder die angeforderten Dienste bereitstellen zu können, und notwendige statistische Funktionen unserer Internetseiten zu ermöglichen, erheben wir diese Daten auf Basis einer Interessenabwägung für die Zwecke der statistischen anonymen Analyse, wie unsere Plattform genutzt wird, zur Bereitstellung der vom Nutzer angeforderten Dienste, zur Fehlervermeidung und -analyse, zur Verhinderung von Missbrauch und Gewährleistung der Datensicherheit, insbesondere Vertraulichkeit, Integrität und Belastbarkeit unserer IT-Systeme (siehe Analyseprogramme). Wir nutzen dabei Session-Cookies ein, die unmittelbar nach Beendigung des Besuchs der Internetseiten automatisch von Ihrem Browser gelöscht werden. Wir setzen zur Einholung Ihrer Auswahl bei den Cookie-Einstellungen und deren Verwaltung eine Cookie Consent Management Lösung des Anbieters Complianz – Inhaber A. Bornschein aus Hamburg, Deutschland, ein (https://complianz.io/legal/impressum/) ein. Mithilfe des Tools erhält der Nutzer eine Übersicht und auf Wunsch Detailinformationen zu den Cookies und Einstellungen, um seine Auswahl zu treffen. Solange der Nutzer keine ausdrückliche Einwilligung erteilt, bleiben nicht essenzielle Cookies deaktiviert. Im Rahmen des Cookie-Dialogs kann der Nutzer bei Aufruf der Seite oder später jederzeit die Detailinformationen einsehen, und zwar Namen der Cookies, Kategorien, Zwecke für die sie eingesetzt werden, Drittanbieter mit Kontaktdaten und deren Datenschutzinformationen und ggfs. weitere Garantien sowie Dauer der Speicherung ersehen. Er kann eine Einwilligung in die Nutzung von Cookies einzeln oder im Ganzen erteilen oder ablehnen oder Einstellungen wieder ändern. Zum Zwecke der Speicherung und Verwaltung der Einwilligung des Nutzers ist die Speicherung und Verarbeitung nötig und dazu wird ein Complianz-Cookie mit einer zufällig generierten ID auf Ihrem Gerät vorübergehend bis Ende der Session gespeichert, damit der Nutzer seine Auswahl treffen und steuern kann. Mit dem Complianz-Cookie werden keine für uns oder Complianz identifizierbare, personenbezogene Daten gespeichert, sondern lediglich die Anzeige und Verwaltung der Cookie (erteilte oder verweigerte) Einwilligung bis zum Verlassen des Besuchs unserer Webseite ermöglicht. Das Complianz Cookie ist hierzu unbedingt erforderlich (essenzielles Cookie) und wird daher auf Basis eines berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO bis Verlassen unserer Webseite gespeichert.
Soweit die Webseite Cookies und anderen Tracking-Technologien für nicht unbedingt essenzielle Zwecke Daten von Nutzern erheben möchte, sind sie bei Aufruf noch deaktiviert und werden nur mit Ihrer ausdrücklichen Erlaubnis, die Sie über das Cookie Consent Management Lösung einstellen/auswählen können, aktiviert und verarbeitet. Die Detailinformationen zu den jeweils aktuellen Marketingcookies, Cookies für Komfortzwecke, Cookies für Externe Medien, die jeweiligen Zwecke, Kategorien, Name und Server des Anbieters, Anschrift des Anbieters und Link zu dessen Datenschutzbestimmungen, Dauer der Speicherung (Ablaufzeit des Cookies), ggfs. bei Drittlandübermittlung zusätzliche weitere Garantien, finden Sie in dem Cookie Consent Banner und unseren dort verlinkten Cookie-Details aufgelistet und können dort die Einstellungen jederzeit ändern. Hilfsweise können Sie Cookies über ihre Browsereinstellungen löschen. Sie haben ferner die Möglichkeit, das Setzen von Cookies durch entsprechende Einstellungen in Ihrem Browser zu unterbinden. Wir weisen jedoch darauf hin, dass die Nutzung unserer Internetseiten dann ggf. nur eingeschränkt möglich ist. Durch Cookies werden keine Programme oder sonstige Applikationen auf Ihrem Rechner installiert oder gestartet. Der Einsatz von technisch unbedingt erforderlichen Cookies erfolgt auf Basis einer Interessenabwägung. Unser Interesse ist der bedienungsfreundliche, rechtskonforme Besuch unserer Internetseiten.
Statistische Messung mit Statify
Um den Besuch des Internet-Angebotes attraktiv zu gestalten und die Nutzung bestimmter Funktionen statistisch für Marketingzwecke zu erfassen und zu analysieren, verwenden wir ferner Statify, ein datenschutzfreundliches Tool, das keine Cookies setzt und keine personenbezogenen Daten erhebt, aber statistisch erfasst von welcher Quelle Nutzer die Seite gefunden haben und welche Seiten wie oft aufgerufen wurden. Details: https://de.wordpress.org/plugins/statify/. Das Tool erfasst auf unseren lokalen Servern lediglich anonyme statistische Nutzerdaten. Statify speichert keine personenbezogenen Daten wie IP-Adressen – Statify zählt nur Aufrufe, keine Besucher.
Webanalyse mit Google Tag Manager und Google Analytics
Auf dieser Website kommt der Google Tag Manager und das Webanalyse-Tool “Google Analytics” zum Einsatz, eine Dienstleistung, die von Google Ireland Limited angeboten wird. Zweck des Einsatzes ist die „bedarfsgerechte Gestaltung“ dieser Internetseite, die auf Basis Ihrer Einwilligung und einer Interessenabwägung durchgeführt wird. Wegen der Übermittlung an Google ist die Einwilligung in die Drittlandübermittlung an die Muttergesellschaft Google in die USA über den Cookie Consent Banner erforderlich. Die Webanalyse ermöglicht uns außerdem, Fehler der Internetseite z.B. durch fehlerhafte Links zu erkennen und zu beheben. Google Analytics verwendet sog. „Cookies“. Der Einsatz eines Webanalyse-Systems ist für uns zwingend erforderlich, um diese Internetseite zu erbringen, da wir nur so den Erfolg von Werbeausgaben messen können. Eine Einwilligung bedarf es daher unserer Auffassung nach nicht. Unmittelbar personenbezogene Daten werden zudem nicht verarbeitet. Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Da wir die sog. IP-Anonymisierung auf dieser Website aktiviert und einen entsprechenden Auftragsverarbeitungsvertrag mit Google abgeschlossen haben, wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Google in den USA ist nach dem sog. „US-Privacy Shield“ zertifiziert (Listeneintrag). Allerdings hat der EUGH den Angemessenheitsbeschluss der EU-Kommission zum Privacy-Shield in 2020 für ungültig erklärt (Urteil Schrems II). Jedoch wird ein angemessenes Datenschutzniveau von Google über weitere Schutzmaßnahmen und Standardvertragsklauseln mit uns garantiert. Risikohinweis nach Art. 46 Abs. 1 lit.a DSGVO: Wegen des Fehlens von Betroffenenrechten bei Verarbeitung von personenbezogenen Daten von EU-Bürgern in den USA, fehlende praktische Rechtsdurchsetzungsmöglichkeiten von Grundfreiheiten nach der EU-Grundrechtecharta verbleibt ein Risiko, weil die USA derzeit nach der DSGVO als unsicheres Drittland eingestuft werden. Sie können die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link (https://tools.google.com/dlpage/gaoptout?hl=de) verfügbare Browser-Plugin herunterladen und installieren. Alternativ können Sie –insbesondere bei mobilen Endgeräten –die Erfassung durch Google Analytics verhindern, indem Sie auf folgenden Link klicken. Dann wird ein Opt-Out-Cookie gesetzt, der die zukünftige Erfassung Ihrer Daten beim Besuch dieser Website verhindert: Google Analytics deaktivieren Nähere Informationen zu den Nutzungsbedingungen von Google Analytics und zu Datenschutzhinweisen finden Sie unter: https://policies.google.com/privacy
Marketing Cookies und Externe Medien:
– Google Analytics (s.o.)
– Google Tag Manager (s.o.)
– Retargeting Tool sowie das Conversion-Tracking (Linkedin)
– Facebook Remarketing Cookies auf unserer Plattform für Facebook Insights
Für den Betrieb unserer Facebook Fanpage https://www.facebook.com/pqvault werden personenbezogene Daten der Nutzer gemeinsam mit Facebook und den anderen Plattformanbietern verarbeitet, sobald Nutzer diese aufrufen, als interessant markieren, abonnieren, kommentieren oder teilen oder in sonstiger Weise mit uns oder anderen Nutzern dort interagieren. Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und verarbeiten in diesem Rahmen Daten der Nutzer, um mit den dort aktiven Nutzern zu kommunizieren oder um für unsere eigenen Werbezwecke Informationen zu veröffentlichen. Wir weisen darauf hin, dass dabei Daten der Nutzer außerhalb des Raumes der Europäischen Union verarbeitet werden können. Hierdurch können sich für die Nutzer Risiken ergeben, weil z.B. die Durchsetzung der Grundfreiheiten und Betroffenenrechte auf Datenschutz der Nutzer derzeit dort nicht effektiv möglich ist. Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im Regelfall für Marktforschungs- und Werbezwecke verarbeitet. So können z.B. anhand des Nutzungsverhaltens und sich daraus ergebender Interessen der Nutzer Nutzungsprofile erstellt werden. Die Nutzungsprofile können wiederum verwendet werden, um z.B. Werbeanzeigen innerhalb und außerhalb der Netzwerke zu schalten, die mutmaßlich den Interessen der Nutzer entsprechen. Zu diesen Zwecken werden im Regelfall Cookies auf den Rechnern der Nutzer gespeichert, in denen das Nutzungsverhalten und die Interessen der Nutzer gespeichert werden. Ferner können in den Nutzungsprofilen auch Daten unabhängig der von den Nutzern verwendeten Geräte gespeichert werden (insbesondere, wenn die Nutzer Mitglieder der jeweiligen Plattformen sind und bei diesen eingeloggt sind). Für eine detaillierte Darstellung der jeweiligen Verarbeitungsformen und der Widerspruchsmöglichkeiten (Opt-Out) verweisen wir auf die Datenschutzerklärungen und Angaben der Betreiber der jeweiligen Netzwerke. Auch im Fall von Auskunftsanfragen und der Geltendmachung von Betroffenenrechten weisen wir darauf hin, dass diese am effektivsten bei den Anbietern geltend gemacht werden können. Nur die Anbieter haben jeweils Zugriff auf die Daten der Nutzer und können direkt entsprechende Maßnahmen ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann können Sie sich an uns wenden.
• Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen), Kontaktdaten (z.B. E-Mail, Telefonnummern), Inhaltsdaten (z.B. Eingaben in Onlineformularen), Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
• Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
• Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation, Tracking (z.B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies), Remarketing, Reichweitenmessung (z.B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher).
• Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Eingesetzte Dienste und Diensteanbieter bei Externen Social Media Medien:
• Facebook: Soziales Netzwerk; Dienstanbieter: Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, Mutterunternehmen: Facebook, 1 Hacker Way, Menlo Park, CA 94025, USA; Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/about/privacy; Widerspruchsmöglichkeit (Opt-Out): Einstellungen für Werbeanzeigen: https://www.facebook.com/settings?tab=ads; Zusätzliche Hinweise zum Datenschutz: Vereinbarung über gemeinsame Verarbeitung personenbezogener Daten auf Facebook-Seiten: https://www.facebook.com/legal/terms/page_controller_addendum, Datenschutzhinweise für Facebook-Seiten: https://www.facebook.com/legal/terms/information_about_page_insights_data.
• LinkedIn: Soziales Netzwerk; Dienstanbieter: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland; Website: https://www.linkedin.com; Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy; Widerspruchsmöglichkeit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
• Youtube-Kanal. Soziales Netzwerk. Dienstanbieter: Google Ireland Limited Gordon House, Barrow Street, Dublin 4, Irland https://www.youtube.com/t/impressum?hl=de&gl=DE Datenschutzerklärung: https://policies.google.com/privacy?hl=de Löschen von Google-Daten https://policies.google.com/privacy?hl=de#infodelete
• Xing: Soziales Netzwerk. Dienstanbieter: New Work SE, Dammtorstraße 30, 20354 Hamburg, Deutschland. Datenschutzerklärung für nicht registrierte Nutzer: https://privacy.xing.com/de/datenschutzerklaerung/wer-erhaelt-daten-zu-ihrer-person/nicht-nutzer-des-sozialen-netzwerks Datenschutzerklärung für registrierte Nutzer: https://privacy.xing.com/de
Google Webfonts
Wir setzen auf unseren Internetseiten sog. Google Webfonts ein. Dabei haben wir die Codes von Google lokal eingebunden, so dass für den Abruf der Schriftarten von Servern von Google keine IP-Adresse des Nutzers an Google Server gesendet wird. Der Einsatz von Webfonts dient einer besseren Gestaltung der Internetseite und damit sie schneller je nach Gerät geladen werden. Die Datenverarbeitung erfolgt auf Basis einer Interessenabwägung, wobei unser Interesse in einer ansprechenden Gestaltung der Internetseite besteht. Zwecke der Verarbeitung personenbezogener Daten Die vorgenannten Daten verarbeiten wir für den Betrieb unserer Internetseite und für Erfüllung von vertraglichen Pflichten gegenüber unseren Kunden bzw. der Wahrung unserer berechtigten Interessen. Bei Anfragen von Ihnen außerhalb eines aktiven Kundenverhältnisses verarbeiten wir die Daten für Zwecke des Vertriebs und der Werbung. Sie können einer Verwendung Ihrer personenbezogenen Daten für Werbezwecke jederzeit widersprechen.
Formen der Kontaktaufnahme hierbei sind: • Kontaktformular und Newsletter-E-Mails soweit vom Nutzer bestellt oder bei Kunden, die nicht abbestellt haben
• Supportformulare/Chatformulare
• E-Mail
• Telefon
Soweit der Kunde Zahlungen mit einer VISA, MASTERCARD oder sonstigen Kreditkarte oder per SEPA-Lastschriftmandat und Giropay soweit angeboten über die Zahlungsdienstleister Stripe oder Paypal auswählt, akzeptiert er die Nutzungsbedingungen des gewählten Zahlungsanbieters und werden Name, E-Mail Adresse, Bestell- und Abrechnungsdaten und die für die gewählte Zahlungsart benötigte Kreditkartennummer bzw. bei Basislastschrift die IBAN des Kunden an den von Ihnen ausgewählten Zahlungsanbieter zur Abwicklung und Verarbeitung der Zahlung mit Ihrer ausdrücklichen Erlaubnis an verarbeitet. Soweit Sie mit Lastschrift oder auf Rechnung über Paypal bezahlen, werden Name, Anschrift und Geburtsdatum zum Zwecke der Kreditprüfung auch an die unter https://www.paypal.com/de/webapps/mpp/ua/creditref?locale.x=de_DE genannten Auskunfteien weitergeleitet zum Zwecke der Bonitätsprüfung und im Falle des Verzugs unter Umständen auch Meldungen. Näheres ist unter https://www.paypal.com/de/webapps/mpp/ua/creditref?locale.x=de_DE abrufbar. Zu den zur Zahlungsabwicklung verarbeiteten Daten gehören z.B. eingesendeter oder angeforderter Betrag, ein Betrag für die Zahlung von Produkten oder Diensten, Händlerinformationen (einschließlich Angaben zu Verwendeten Zahlungsquellen), Geräteinformationen, technische Nutzungsdaten und Geolokationsdaten zur Erkennung und Nachverfolgung von Missbrauch. Eine Zahlung erfolgt hierbei nur, wenn Sie diese zuvor authorisiert haben (vgl. dazu die Zahlungsbedingungen in unseren AGB). Einzelheiten richten sich nach den Allgemeinen Geschäftsbedingungen des von Ihnen gewählten Zahlungsanbieters, mit dem Sie einen Vertrag haben. Ihre Zahlungsdaten zur Bankverbindung (Kreditinstitut, IBAN und BIC) zum Zwecke des Bankeinzugs fälliger Rechnungsbeträge zum vereinbarten Abonnement und Rücklastschriften wird zur Einlösung der Zahlung gemäß den AGB für PQVault verarbeitet. Rechtsgrundlage ist die vertragliche Zahlungsabwicklung nach Art. 6 Abs. 1 b DSGVO. Zahlungsdiensteanbieter: PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal L-2449, Luxemburg. Paypal Nutzungsbedingungen für Zahlungs- und Bonitätsüberprüfungsdienste: https://www.paypal.com/webapps/mpp/ua/legalhub-full https://www.paypal.com/de/webapps/mpp/ua/legalhub-full?locale.x=de_DE und ab 30.04.2021 in der dann geänderten Fassung der AGB bzw. jeweils zum Zeitpunkt der Transaktion gültigen Fassung abrufbar unter https://www.paypal.com/de/webapps/mpp/ua/upcoming-policies-full?locale.x=de_DE
Zahlungsdiensteanbieter: Stripe Payments Europe, Limited, einer irischen Gesellschaft mit Sitz in The One Building, Lower Grand Canal St, Dublin 2, Irland Verarbeitete Daten, wenn Kunde die Zahlung mit Kreditkarte über Stripe auswählt:
• Name Karteninhaber (cardholder name)
• E-Mail Adresse
• Kunden-Identifizierungscode (unique customer identifier)
• Bestellnummer (order ID)
• Kontoverbindungsdaten (bank account details)
• Kreditkartendetails (payment card details)
• Ablaufdatum der Kreditkarte (card expiration date)
• CVC code (CVC Code)
• Datum, Zeitstempel und Betrag der Transaktion (date/time/amount of transaction)
• Unser Händler Name und ID bei Stripe (merchant name/ID)
• Ort der veranlassten Transaktion (location)
Zwecke: Stripe unterstützt die technische Abwicklung der Zahlung je nach Auswahl mit dem die Visa oder Mastercard kartenausgebendem Kreditinstitut des Zahlers und Gutschrift an uns. Bei Abonnements wird Stripe vor der Speicherung der Daten den Nutzer fragen, ob er die Daten für wiederkehrende Zahlung im Rahmen des Abonnements speichern soll und er hierzu die Geschäftsbedingungen von Stripe akzeptiert. In diesem Fall handelt Stripe selbst als Datenverantwortlicher auf Grundlage eines Vertrags mit dem Zahler. Wir setzen Stripe demnach nur bei einmaligen Zahlungen auf Grundlage unseres Vertrags mit Stripe gemäß einer Datenschutzvereinbarung (sog. Data Processing Addendums (kurz DPA)) ein, das Bestandteil des Stripe Service Agreement (SSA) abrufbar unter https://stripe.com/de/ssa#section_e https://stripe.com/de/ssa ist. Stripe wird als unser Service Provider streng zweckgebunden zur Zahlungsabwicklung tätig, aufgrund einer Sondervereinbarung für deutsche Kunden. Stimmt der Kunde der Speicherung der Zahlungsdaten für wiederkehrende Zahlung bei Stripe nicht gegenüber Stripe zu, kann er für Abonnements diese Zahlungsmethode nicht auswählen.
Details der Datenschutzbestimmungen von Stripe https://stripe.com/de/ssa
Rechtsgrundlage Art. 6 Abs. 1 a i.V.m. 49 Abs. 1 a DSGVO und Art. 6 Abs. 1 b DSGVO vertragliche Grundlage der Zahlungsabwicklung nach Auswahl des Zahlers und unsere legitimen Interessen und Interessen des Zahlungsabwicklers zur Verhütung und Rechtsverfolgung bei Missbrauch nach Art. 6 Abs. 1 lit.f DSGVO.
Remarketing Cookies für Externe Medien werden mit der ausdrücklichen Zustimmung von den unter Cookie Details angegebenen Drittanbietern eingesetzt.
Profiling erfolgt zu Marketingzwecken, um Ihnen eigene Direktwerbung zuzusenden, die für Sie möglicherweise interessant sein könnte, anhand ihrer Stammdaten und Nutzeraktivitäten auf unserer Plattform oder den eingesetzten externen Medien wie in den Cookie Details im Complianz Dialog genannt.
Wir nutzen ferner Nutzerdaten zum/zur:
Testen von Änderungen in unseren Dienstleistungen und Weiterentwicklung neuer Funktionen und Produkte auf Basis einer Interessenabwägung nach Art. 6 Abs. 1 lit.f DSGVO anhand ihrer Nutzung unserer Plattform, weil wir dies jeweils transparent machen und unser Angebot stetig auf Basis der Nutzererfahrung verbessern möchten. Behebung von Problemen, die mit unseren Dienstleistungen entstehen, einschließlich der Beantwortung von Support-Fragen und Lösen von etwaigen Unstimmigkeiten oder Streitigkeiten auf Rechtsgrundlage nach Art. 6 Abs. 1 lit.e DSGVO zur Wahrnehmung unserer Rechte auf Abwehr von Rechtsstreitigkeiten oder Durchsetzung von unseren berechtigten Forderungen. Verwaltung der Plattform einschließlich der Unterstützungssysteme und der Datensicherheit zur Erfüllung unserer Verpflichtungen nach Art. 32 DSGVO und zum Schutz unserer Geschäftsgeheimnisse und gewerblichen Schutzrechte einschließlich Urheberrechte und Markenrechte. Verhinderung, anlassbedingte Untersuchung und Reaktion auf Missbrauch, Betrug, unbefugten Zugang zu unseren Dienstleistungen oder deren Nutzung, Verstöße gegen unsere AGB und gesetzliche Vorschriften, die uns oder unsere Kunden oder Nutzer schützen sollen. Einhaltung gesetzlicher Verpflichtungen z.B. bei einem gültigen gerichtlichen Herausgabebeschluss eines deutschen Gerichts im Rahmen eines Straf- oder Ordnungsbehördlichen Verfahrens. Einhaltung gesetzlicher Archivierungsverpflichtungen z.B. steuer- oder handelsrechtlicher Art oder im Falle von Auskunftsersuchen Betroffener solange deren Archivierung erforderlich ist. Freiwillige Angaben Soweit Sie Daten uns gegenüber z.B. in Formularen freiwillig angeben und diese für die Erfüllung unserer vertraglichen Pflichten nicht erforderlich sind, verarbeiten wir diese Daten in der berechtigten Annahme, dass die Verarbeitung und Verwendung dieser Daten in Ihrem Interesse ist. Empfänger / Weitergabe von Daten Daten, die Sie uns gegenüber angeben, werden grundsätzlich nicht an Dritte weitergegeben. Nicht Dritte sind hierbei Subunternehmen, die wir zur Erbringung unserer Dienste auf Basis von Auftragsverarbeitungsverträgen oder Datenschutzvereinbarungen mit der Verarbeitung von Daten einsetzen, insbesondere Provider für Hosting und Cloud-Diensten, Zahlungsanbieter, Kundenbetreuung, Authentifizierungssysteme, externe freie Softwareentwickler, Sicherheitsdienstleister, Buchhalter, Steuerbüros, Kreditinstitute und Zahlungsanbieter soweit zur Abwicklung von Zahlung erforderlich. Gleichfalls behalten wir uns bei Verzug die Weiterleitung an Auskunfts- und Bonitätsdienste vor, die in Deutschland zugelassen sind, um unsere offenen Forderungen rechtlich durchzusetzen. Insbesondere werden Ihre Daten nicht an Dritte für deren Werbezwecke weitergegeben, es sei denn, sie haben z.B. Google selbst auf deren Seiten eine Einwilligung für deren eigene Werbezwecke erteilt. Wir setzen jedoch ggf. Dienstleister für den Betrieb dieser Internetseiten oder für weitere Produkte oder Dienstleistungen von uns ein. Hier kann es vorkommen, dass ein Dienstleister Kenntnis von personenbezogenen Daten erhält. Wir wählen unsere Dienstleister sorgfältig – insbesondere im Hinblick auf Datenschutz und Datensicherheit – aus und treffen alle datenschutzrechtlich erforderlichen Maßnahmen für eine zulässige Datenverarbeitung. An Behörden in gesetzlichen Fällen aufgrund gesetzlicher Vorschriften oder um im Notfall einen Menschen vor Tod oder schweren Gesundheitsschäden zu schützen oder um uns, Nutzer und Kunden vor Betrug oder Persönlichkeitsverletzungen durch Dritte zu schützen oder das Eigentum, Urheber- oder Kennzeichenrechte sowie unsere Geschäfts- und Betriebsgeheimnisse zu schützen. Um anderen Nutzern, mit denen auf Einladung des Kunden zusammengearbeitet wird, speichern wir den User Namen, ggf. Profilbild, ggf. Gerät und/oder IP-Adresse, E-Mail-Adresse und Nutzungsinformationen zum Zwecke der konkreten Erfüllung der vertraglichen Zwecke des Vertrags des Kunden mit uns. Schutz von Kindern und Jugendlichen Unsere Dienste sind nicht zum Einsatz bei Jugendlichen oder Kindern geeignet. Das Mindestalter ist 18 Jahre, es sei denn in dem Land des Aufenthaltsorts und nach dem Vertragsstatut des Kunden und dessen Kundenanforderungen sind auch Nutzer ab 16 Jahre ausdrücklich zugelassen. Wir sind gesetzlich gehalten, Daten von Nutzern, die minderjährig sind, zu löschen, soweit nicht die ausdrückliche Zustimmung der gesetzlichen Vertreter (z.B. sorgeberechtigte Eltern) vorliegt. Wir löschen daher Daten von Minderjährigen, sollten wir davon erfahren, dass diese ohne verifizierte Zustimmung der gesetzlichen Vertreter erfolgt ist. Datenverarbeitung außerhalb der Europäischen Union Soweit personenbezogene Daten außerhalb der europäischen Union verarbeitet werden, können Sie dies den vorherigen Ausführungen entnehmen und werden Ihnen die besonderen Garantien nach den Art. 46 DSGVO oben genannt. Ihre Rechte als Betroffene/r Sie haben das Recht auf Auskunft über die Sie betreffenden personenbezogenen Daten. Sie können sich für eine Auskunft jederzeit an uns wenden. Bei einer Auskunftsanfrage, die nicht schriftlich erfolgt, bitten wir um Verständnis dafür, dass wir ggf. Nachweise von Ihnen verlangen, die belegen, dass Sie die Person sind, für die Sie sich ausgeben. Ferner haben Sie ein Recht auf Berichtigung oder Löschung oder auf Einschränkung der Verarbeitung, soweit Ihnen dies gesetzlich zusteht. Schließlich haben Sie ein Widerspruchsrecht gegen die Verarbeitung im Rahmen der gesetzlichen Vorgaben. Ein Recht auf Datenübertragbarkeit besteht ebenfalls im Rahmen der datenschutzrechtlichen Vorgaben. Löschung von Daten/Dauer der Speicherung bzw. Aufbewahrung Wir löschen personenbezogene Daten grundsätzlich dann, wenn kein Erfordernis für eine weitere Speicherung besteht. Ein Erfordernis kann insbesondere dann bestehen, wenn die Daten noch benötigt werden, um vertragliche Leistungen zu erfüllen, Gewährleistungs- und ggf. Garantieansprüche prüfen und gewähren oder abwehren zu können. Im Falle von gesetzlichen Aufbewahrungspflichten (z.B. aufgrund handelsrechtlicher oder Steuervorschriften) kommt eine Löschung erst nach Ablauf der jeweiligen Aufbewahrungspflicht in Betracht. Beschwerderecht bei einer Aufsichtsbehörde Sie haben das Recht, sich über die Verarbeitung personenbezogenen Daten durch uns bei einer Aufsichtsbehörde für den Datenschutz zu beschweren.
Änderung dieser Datenschutzhinweise Wir überarbeiten diese Datenschutzhinweise bei Änderungen an dieser Internetseite oder bei sonstigen Anlässen, die dies erforderlich machen. Die jeweils aktuelle Fassung finden Sie stets auf dieser Internetseite www.pq-vault.com
Stand: 05.09.2023