Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten innerhalb unseres Onlineauftritts und der damit verbundenen Website, Funktionen und Inhalte auf. Im Hinblick auf die verwendeten Begrifflichkeiten, wie z.B. „Verarbeitung“ oder „Verantwortlicher“ verweisen wir auf die Definitionen im Art. 4 der Datenschutzgrundverordnung (DSGVO).
Verantwortlicher
PALETTEN-SERVICE Hamburg AG
Blohmstraße 31
21079 Hamburg
Tel. +49 (40) 79 00 40-0
Fax +49 (40) 79 00 40-30
Vorstand
Ingo Mönke (Vorsitzender des Vorstands)
Guido Mönke (Vorsitzender des Aufsichtsrats)
Heiko Mönke
Handelsregister Hamburg HRB 89086
USt-ID-Nr.: DE 118 603 834
Datenschutzbeauftragter
Tobias Mauß
Mauß Datenschutz GmbH
datenschutz@datenschutzbeauftragter-hamburg.de
Tel. +49 40 999 99 52 0
Homepage
Arten der verarbeiteten Daten:
– Bestandsdaten (z.B. Namen, Adressen)
– Kontaktdaten (z.B. E-Mail, Telefonnummern)
– Inhaltsdaten (z.B. Texteingaben)
– Nutzungsdaten (z.B. besuchte Websites, Zugriffsdaten)
– Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen)
Kategorien betroffener Personen
Besucher und Nutzer des Onlineangebotes (Nachfolgend bezeichnen wir die betroffenen Personen zusammenfassend auch als „Nutzer“).
Zweck der Verarbeitung
– Bereitstellung des Onlineangebotes, seiner Funktionen und Inhalte
– Beantwortung von Kontaktanfragen und Kommunikation mit Nutzern
– Sicherheitsmaßnahmen
– Reichweitenmessung/Marketing
Maßgebliche Rechtsgrundlagen
Nach Maßgabe des Art. 13 DSGVO teilen wir Ihnen die Rechtsgrundlagen unserer Datenverarbeitun-gen mit. Sofern die Rechtsgrundlage in der Datenschutzerklärung nicht genannt wird, gilt folgendes: Die Rechtsgrundlage für die Einholung von Einwilligungen ist Art. 6 Abs. 1 lit. a und Art. 7 DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen sowie Beantwortung von Anfragen ist Art. 6 Abs. 1 lit. b DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen ist Art. 6 Abs. 1 lit. c DSGVO, und die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen ist Art. 6 Abs. 1 lit. f DSGVO. Art. 6 Abs. 1 lit. d DSGVO dient als Rechtsgrundlage für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personen-bezogener Daten erforderlich machen.
Sicherheitsmaßnahmen
Unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Um-fangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahr-scheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen, treffen wir nach Maßgabe des Art. 32 DSGVO geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbar-keit von Daten durch Kontrolle des physischen Zugangs zu den Daten, als auch des sie betreffenden Zugriffs, der Eingabe, Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Um eine Wahr-nehmung von Betroffenenrechten, Löschung von Daten und Reaktion auf Gefährdung der Daten zu ge-währleisten haben wir Verfahren eingerichtet. Ferner berücksichtigen wir bereits bei der Entwicklung den Schutz personenbezogener Daten, bzw. Auswahl von Hardware, Software sowie Verfahren, ent-sprechend dem Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen (Art. 25 DSGVO).
Zusammenarbeit mit Auftragsverarbeitern und Dritten
Sofern wir im Rahmen unserer Verarbeitung Daten gegenüber anderen Personen und Unternehmen (Auftragsverarbeitern oder Dritten) offenbaren, sie an diese übermitteln oder ihnen sonst Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage einer gesetzlichen Erlaubnis (z.B. wenn eine Übermittlung der Daten an Dritte, wie an Zahlungsdienstleister, gem. Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung erforderlich ist), Sie eingewilligt haben, eine rechtliche Verpflichtung dies vorsieht oder auf Grundlage unserer berechtigten Interessen (z.B. beim Einsatz von Beauftragten, Webhostern, etc.). Sofern wir Dritte mit der Verarbeitung von Daten auf Grundlage eines sogenannten „Auftragsverarbeitungsvertrages“ beauftragen, geschieht dies auf Grundlage des Art. 28 DSGVO.
Rechte der betroffenen Personen
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend Art. 15 DSGVO. Entsprechend Art. 16 DSGVO haben Sie das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen. Nach Maßgabe des Art. 17 DSGVO haben Sie das Recht zu verlangen, dass betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe des Art. 18 DSGVO eine Einschränkung der Verarbeitung der Daten zu verlangen. Sie haben das Recht zu verlangen, dass die Sie betreffenden Daten, die Sie uns bereitgestellt haben nach Maßgabe des Art. 20 DSGVO zu erhalten und deren Übermittlung an andere Verantwortliche zu fordern. Des Weiteren haben Sie gem. Art. 77 DSGVO das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.
Widerrufsrecht
Sie haben das Recht, erteilte Einwilligungen gem. Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft zu widerrufen
Widerspruchsrecht
Nach Maßgabe des Art. 21 DSGVO können Sie der künftigen Verarbeitung der Sie betreffenden Daten jederzeit widersprechen. Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.
Cookies und Widerspruchsrecht bei Direktwerbung
Als „Cookies“ werden kleine Dateien bezeichnet, die auf Computern der Nutzer gespeichert werden. Innerhalb der Cookies können verschiedene Angaben gespeichert werden. Ein Cookie dient primär dazu, die Angaben zu einem Nutzer (bzw. dem Gerät auf dem das Cookie gespeichert ist) während oder auch nach seinem Besuch innerhalb eines Onlineangebotes zu speichern. Cookies, die gelöscht werden, nachdem ein Nutzer ein Onlineangebot verlässt und seinen Browser schließt, werden als temporäre Cookies, bzw. „Session-Cookies“ oder „transiente Cookies“ bezeichnet. In einem solchen Cookie kann z.B. der Inhalt eines Warenkorbs in einem Onlineshop oder ein Login-Status gespeichert wer-den. Als „permanent“ oder „persistent“ werden Cookies bezeichnet, die auch nach dem Schließen des Browsers gespeichert bleiben. Dadurch kann z.B. der Login-Status gespeichert werden, wenn die Nut-zer diese nach mehreren Tagen aufsuchen. Des Weiteren können in einem solchen Cookie die Interes-sen der Nutzer gespeichert werden, die für Reichweitenmessung oder Marketingzwecke verwendet werden. Cookies, die von anderen Anbietern als dem Verantwortlichen, der das Onlineangebot betreibt, angeboten werden, nennt man „Third-Party-Cookie“ (andernfalls, wenn es nur dessen Cookies sind spricht man von „First-Party Cookies“). Wir können temporäre und permanente Cookies einsetzen und klären hierüber im Rahmen unserer Datenschutzerklärung auf.
fe_typo_user
Dieser Cookie ist ein Standard-Session-Cookie von Typo3, dem Content Management System dieser Webseite. Dieser Basis-Cookies ist notwendig; er ermöglicht es der Website, Sie zu erkennen und Ihre Sitzung offen zu halten.
Das fe_typo_user Cookie hat eine Gültigkeitsdauer bis zum Beenden des Browsers.
__utma
In diesem Cookie werden die Hauptinformationen abgespeichert um Besucher zu tracken. In diesem Cookie werden eine eindeutige Besucher-ID, das Datum und die Zeit des ersten Besuches, der Zeit-punkt zu welchem der aktive Besuch gestartet wird sowie die Anzahl aller Besucher welche ein eindeutiger Besucher auf der Webseite gemacht hat.
Das __utma Cookie ist ein permanentes Cookie und hat eine Gültigkeitsdauer von zwei Jahren. Mit je-dem neuen Besuch wird das Ablaufdatum aktualisiert. Das Cookie kann durch eine manuelle Entfernung ebenfalls komplett gelöscht werden.
__utmb
In diesem Cookie merkt sich Google Analytics ob ein Besuch abgelaufen ist und wie tief sich ein Besucher auf der Seite bewegt. Es speichert die Anzahl von Pageviews innerhalb des aktuellen Besuches und die Startzeit des aktuellen Besuches eines Besuchers.
Das __utmb Cookie ist ein Session Cookie (temporär) und hat eine Gültigkeitsdauer von 1 Tag. Jeder Seitenaufruf aktualisiert dieses.
__utmc
Dieses Cookie gehört der Vergangenheit an und wird von Google Analytics nicht mehr verwendet. Für die Rückwärtskompatibilität von Seiten welche noch den urchin.js Tracking-Code verwenden wird die-ses Cookie dennoch geschrieben und läuft ab, wenn der Browser geschlossen wird. Dieses Cookie muss jedoch beim Debugging und der Verwendung des neuen ga.js Tracking-Codes nicht berücksichtigt werden.
Das __utmc Cookie hat eine Gültigkeitsdauer bis zum Beenden des Browsers.
__utmt
Dieser Cookie wird von dem Dienst Google Analytics gesetzt und dient damit der Datenverkehrsanalyse unserer Website. Er wird verwendet, um die Anforderungsrate einzuschränken
__utmz
Dieses Cookie ist das Besucherquellen Cookie. Es beinhaltet alle Besucherquellen Informationen des aktuellen Besuches, auch Informationen welche über Kampagnen Tracking-Parameter übergeben wurden. Ebenfalls speichert dieses Cookie ab, ob die Besucherquelle des letzten Besuches anders war als die aktuelle. Wenn keine Informationen zur Besucherquelle ermittelt werden können so wird das Cookie nicht abgeändert. Auf diesem Wege kann Google Analytics Besucherinformationen wie Conversions und E-Commerce Transaktionen einer Besucherquelle zuordnen. Das Cookie enthält keine historischen Informationen über vergangene Besucherquellen.
Das __utmz Cookie ist ein persistentes Cookie. Es hat eine Gültigkeitsdauer von 6 Monaten und wird nur verändert bzw. aktualisiert, wenn sich die Besucherquelle eines Besuchers ändert.
Das Speichern von Cookies auf dem Rechner können Nutzer bei Bedarf in der entsprechenden Option in den Systemeinstellungen ihres Browsers deaktivieren. Gespeicherte Cookies können in den Systemeinstellungen des Browsers gelöscht werden. Der Ausschluss von Cookies kann zu Funktionseinschränkungen dieses Onlineangebotes führen. Ein genereller Widerspruch gegen den Einsatz der zu Zwecken des Onlinemarketing eingesetzten Coo-kies kann bei einer Vielzahl der Dienste, vor allem im Fall des Trackings, über die US-amerikanische Seite http://www.aboutads.info/choices/ oder die EU-Seite http://www.youronlinechoices.com/ erklärt werden. Des Weiteren kann die Speicherung von Cookies mittels deren Abschaltung in den Einstellungen des Browsers erreicht werden. Bitte beachten Sie, dass der Ausschluss von Cookies zu Funktionseinschränkungen des Onlineangebotes führen kann.
Löschung von Daten
Die von uns verarbeiteten Daten werden nach Maßgabe der Art. 17 und 18 DSGVO gelöscht oder in ihrer Verarbeitung eingeschränkt. Sofern nicht im Rahmen dieser Datenschutzerklärung ausdrücklich angegeben, werden die bei uns gespeicherten Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegen-stehen. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. D.h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen. Nach gesetzlichen Vorgaben in Deutschland, erfolgt die Aufbewahrung insbesondere für 10 Jahre gemäß §§ 147 Abs. 1 AO, 257 Abs. 1 Nr. 1 und 4, Abs. 4 HGB (Bücher, Aufzeichnungen, Lageberichte, Buchungsbelege, Handelsbücher, für Besteuerung relevanter Unterlagen, etc.) und 6 Jahre gemäß § 257 Abs. 1 Nr. 2 und 3, Abs. 4 HGB (Handelsbriefe).
Vertragliche Leistungen
Wir verarbeiten die Daten unserer Vertragspartner und Interessenten sowie anderer Auftraggeber, Kunden oder Vertragspartner (einheitlich bezeichnet als „Vertragspartner“) entsprechend Art. 6 Abs. 1 lit. b. DSGVO, um Ihnen gegenüber unsere vertraglichen oder vorvertraglichen Leistungen zu erbringen. Die hierbei verarbeiteten Daten, die Art, der Umfang und der Zweck und die Erforderlichkeit ihrer Verarbeitung, bestimmen sich nach dem zugrundeliegenden Vertragsverhältnis. Zu den verarbeiteten Daten gehören die Kontaktdaten (z.B. E-Mailadressen und Telefonnummern) so-wie (Vor-)Vertragsdaten (z.B., gewünschte Leistungen, Namen von Kontaktpersonen). Besondere Kategorien personenbezogener Daten verarbeiten wir grundsätzlich nicht. Wir verarbeiten Daten, die zur Begründung und Erfüllung der (vor-)vertraglichen Leistungen erforderlich sind und weisen auf die Erforderlichkeit Ihrer Angabe, sofern diese für die Vertragspartner nicht augenscheinlich ist, hin. Eine Offenlegung an externe Personen oder Unternehmen erfolgt nur, wenn Sie im Rahmen eines (Vor-)Vertrags erforderlich ist. Die Löschung der Daten erfolgt, wenn die Daten zur Erfüllung vertraglicher oder gesetzlicher Fürsorge-pflichten sowie für den Umgang mit etwaigen Gewährleistungs- und vergleichbaren Pflichten nicht mehr erforderlich sind. Hier gelten die gesetzlichen Aufbewahrungspflichten.
Kontaktaufnahme
Bei der Kontaktaufnahme mit uns (z.B. per Kontaktformular, E-Mail, Telefon oder via sozialer Medien) werden die Angaben des Nutzers zur Bearbeitung der Kontaktanfrage und deren Abwicklung gem. Art. 6 Abs. 1 lit. b) DSGVO verarbeitet. Die Angaben der Nutzer können in einem Customer-Relationship-Management System („CRM System“) oder vergleichbarer Anfragenorganisation gespeichert werden. Sofern die Anfragen nicht mehr erforderlich sind, werden diese von uns gelöscht. Wir überprüfen die Erforderlichkeit alle zwei Jahre. Ferner gelten die gesetzlichen Archivierungspflichten.
Hosting und E-Mail-Versand
Die von uns in Anspruch genommenen Hosting-Leistungen dienen der Zurverfügungstellung der folgen-den Leistungen: Infrastruktur- und Plattformdienstleistungen, E-Mail-Versand, Speicherplatz und Datenbankdienste, Rechenkapazität, Sicherheitsleistungen sowie technische Wartungsleistungen, die wir zum Zwecke des Betriebs dieses Onlineangebotes einsetzen. Hierbei verarbeiten wir, bzw. unser Hostinganbieter Kontaktdaten, Inhaltsdaten, Nutzungsdaten, Meta- und Kommunikationsdaten von Kunden, Interessenten und Besuchern dieses Onlineangebotes auf Grundlage unserer berechtigten Interessen an einer effizienten und sicheren Zurverfügungstellung dieses Onlineangebotes gem. Art. 6 Abs. 1 lit. f DSGVO i.V.m. Art. 28 DSGVO (Abschluss Auftragsverarbeitungsvertrag).
Erhebung von Zugriffsdaten und Logfiles
Wir, bzw. unser Hostinganbieter, erhebt auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f. DSGVO Daten über jeden Zugriff auf den Server, auf dem sich dieser Dienst befindet (sogenannte Serverlogfiles). Zu den Zugriffsdaten gehört der Name der abgerufenen Website, heruntergeladenen Dateien, Datum und Uhrzeit des Abrufs, Browsertyp inklusive Version, das Betriebssystem des Nutzers, Referrer URL (die verlinkende Seite, über die unsere Seite erreicht wurde), IP-Adresse und der anfragende Provider. Logfile-Informationen werden aus Sicherheitsgründen (z.B. zur Aufklärung von Missbrauchs- oder Betrugshandlungen) für die Dauer von maximal 7 Tagen gespeichert und danach gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
Google Analytics
Auf Grundlage unserer berechtigten Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) setzen wir Google Analytics ein. Google Analytics ist ein Webanalysedienst der Google LLC („Google“). Google verwendet Cookies, welche durch die Cookies erzeugten Informationen über Benutzung des Onlineangebotes durch die Nutzer speichert. Diese Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Google ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active). Google wird diese Informationen in unserem Auftrag benutzen, um die Nutzung unseres Onlineangebo-tes durch die Nutzer auszuwerten. Ebenso um Reports über die Aktivitäten innerhalb dieses Onlineangebotes zusammenzustellen und um weitere, mit der Nutzung dieses Onlineangebotes und der Internetnutzung verbundene Dienstleistungen, uns gegenüber zu erbringen. Hierbei können aus den verarbeiteten Daten pseudonyme Nutzungsprofile der Nutzer erstellt werden. Wir setzen Google Analytics nur mit aktivierter IP-Anonymisierung ein. Die IP-Adresse der Nutzer wird also von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. In besonderen Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Die von dem Browser des Nutzers übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Durch eine entsprechende Einstellung Ihrer Browser-Software können die Nutzer die Speicherung der Cookies verhindern. Des Weiteren können die Nutzer die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung des Onlineangebotes bezogenen Daten an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter folgendem Link verfügbare Browser-Plugin herunterladen und installieren: http://tools.google.com/dlpage/gaoptout?hl=de Weitere Informationen zur Datennutzung durch Google, Einstellungs- und Widerspruchsmöglichkeiten erfahren Sie in der Datenschutzerklärung von Google (https://policies.google.com/technologies/ads) sowie in den Einstellungen für die Darstellung von Werbeeinblendungen durch Google (https://adsset-tings.google.com/authenticated). Nach 14 Monaten werden die personenbezogenen Daten der Nutzer gelöscht oder anonymisiert.
Youtube
Wir binden die Videos der Plattform “YouTube” des Anbieters Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, ein. Datenschutzerklärung: https://www.google.com/policies/pri-vacy/, Opt-Out: https://adssettings.google.com/authenticated.
Google Maps
Wir binden die Landkarten des Dienstes “Google Maps” des Anbieters Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, ein. Insbesondere können zu den verarbeiteten Daten IP-Adressen und Standortdaten der Nutzer gehören, die jedoch nicht ohne deren Einwilligung (im Regelfall im Rahmen der Einstellungen Ihrer Mobilgeräte vollzogen), erhoben werden. Die Daten können in den USA verarbeitet werden. Datenschutzerklärung: https://www.google.com/policies/privacy/ Opt-Out: https://adssettings.google.com/authenticated
Google Fonts
Wir binden die Schriftarten („Google Fonts“) des Anbieters Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, ein. Datenschutzerklärung: https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.
Verschlüsselte Übertragung
Die Daten, welche wir auf unserer Homepage erheben, werden ausschließlich verschlüsselt an uns übertragen. Gleiches gilt für die Auslieferung unserer Webseiten. Selbst bei einem unverschlüsselten Aufruf durch Sie erfolgt die Antwort unseres Webservers bereits verschlüsselt.
Übermittlung von personenbezogenen Daten ins Nicht-EU-Ausland, Serverstandort
Mit Ausnahme der o. g. Übermittlungen an Google im Rahmen des Einsatzes von Google Fonts übermitteln wir keinerlei personenbezogene Daten ins außereuropäische Ausland. Standort der von uns genutzten Webserver ist die Europäische Union.