Datenschutz
Einleitung
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als „Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als „Onlineangebot").
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 24. Juni 2026
Inhaltsübersicht
- Einleitung
- Verantwortlicher
- Übersicht der Verarbeitungen
- Maßgebliche Rechtsgrundlagen
- Sicherheitsmaßnahmen
- Übermittlung und Offenbarung von personenbezogenen Daten
- Datenverarbeitung in Drittländern
- Website-Informationen
- 3×3 App – routine.so-smart.club
- eCommerce und Zahlungsanbieter
- Einsatz von Cookies
- Kontaktaufnahme
- Kommunikation via Messenger
- Online-Konferenzen, -Meetings und Webinare
- Bereitstellung des Onlineangebotes und Webhosting
- Newsletter und Breitenkommunikation
- Werbliche Kommunikation via E-Mail, Post, Fax oder Telefon
- Gewinnspiele und Wettbewerbe
- Webanalyse und Optimierung
- Onlinemarketing
- Präsenzen in sozialen Netzwerken
- Plugins und eingebettete Funktionen sowie Inhalte
- Planung, Organisation und Hilfswerkzeuge
- Einsatz von Diensten künstlicher Intelligenz (KI)
- Löschung von Daten
- Änderung und Aktualisierung der Datenschutzerklärung
- Rechte der betroffenen Personen
- Begriffsdefinitionen
Verantwortlicher
COCO360 e.U.
Marktplatz 4, 8071 Hausmannstätten, Österreich
E-Mail: [email protected]
Impressum: https://www.so-smart.club/impressum
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten (z. B. Namen, Adressen).
- Inhaltsdaten (z. B. Texteingaben, Fotografien, Videos).
- Kontaktdaten (z. B. E-Mail, Telefonnummern).
- Meta-/Kommunikationsdaten (z. B. Geräte-Informationen, IP-Adressen).
- Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
- Standortdaten (Daten, die den Standort des Endgeräts eines Endnutzers angeben).
Kategorien betroffener Personen
- Interessenten.
- Kommunikationspartner.
- Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Gewinnspiel- und Wettbewerbsteilnehmer.
Zwecke der Verarbeitung
- Affiliate-Nachverfolgung.
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Besuchsaktionsauswertung.
- Büro- und Organisationsverfahren.
- Cross-Device Tracking (geräteübergreifende Verarbeitung von Nutzerdaten für Marketingzwecke).
- Direktmarketing (z. B. per E-Mail oder postalisch).
- Durchführung von Gewinnspielen und Wettbewerben.
- Interessenbasiertes und verhaltensbezogenes Marketing.
- Kontaktanfragen und Kommunikation.
- Konversionsmessung (Messung der Effektivität von Marketingmaßnahmen).
- Profiling (Erstellen von Nutzerprofilen).
- Remarketing.
- Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher).
- Sicherheitsmaßnahmen.
- Tracking (z. B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies).
- Vertragliche Leistungen und Service.
- Verwaltung und Beantwortung von Anfragen.
- Zielgruppenbildung (Bestimmung von für Marketingzwecke relevanten Zielgruppen oder sonstige Ausgabe von Inhalten).
Maßgebliche Rechtsgrundlagen
Im Folgenden teilen wir die Rechtsgrundlagen der Datenschutzgrundverordnung (DSGVO), auf deren Basis wir die personenbezogenen Daten verarbeiten, mit. Bitte beachten Sie, dass zusätzlich zu den Regelungen der DSGVO die nationalen Datenschutzvorgaben in Ihrem bzw. unserem Wohn- und Sitzland gelten können.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) – Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) – Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen.
Nationale Datenschutzregelungen in Österreich: Zusätzlich zu den Datenschutzregelungen der Datenschutz-Grundverordnung gelten nationale Regelungen zum Datenschutz in Österreich. Hierzu gehört insbesondere das Bundesgesetz zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten (Datenschutzgesetz – DSG).
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
SSL-Verschlüsselung (https): Um Ihre via unser Online-Angebot übermittelten Daten zu schützen, nutzen wir eine SSL-Verschlüsselung. Sie erkennen derart verschlüsselte Verbindungen an dem Präfix https:// in der Adresszeile Ihres Browsers.
Übermittlung und Offenbarung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass die Daten an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt oder ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B. Zahlungsinstitute im Rahmen von Zahlungsvorgängen, mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten, die in eine Webseite eingebunden werden, gehören. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.
Datenübermittlung innerhalb der Organisation: Wir können personenbezogene Daten an andere Stellen innerhalb unserer Organisation übermitteln oder ihnen den Zugriff auf diese Daten gewähren. Sofern diese Weitergabe zu administrativen Zwecken erfolgt, beruht die Weitergabe der Daten auf unseren berechtigten unternehmerischen und betriebswirtschaftlichen Interessen oder erfolgt, sofern sie zur Erfüllung unserer vertragsbezogenen Verpflichtungen erforderlich ist oder wenn eine Einwilligung der Betroffenen oder eine gesetzliche Erlaubnis vorliegt.
Datenverarbeitung in Drittländern
Sofern wir Daten in einem Drittland (d. h. außerhalb der Europäischen Union (EU), des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben.
Vorbehaltlich ausdrücklicher Einwilligung oder vertraglich bzw. gesetzlich erforderlicher Übermittlung verarbeiten wir Daten in Drittländern nur, wenn die besonderen Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Das ist insbesondere der Fall bei Übermittlungen in Länder mit Angemessenheitsbeschluss der EU-Kommission (z. B. USA, soweit der Empfänger nach dem EU-US Data Privacy Framework zertifiziert ist) oder auf Grundlage von Standardvertragsklauseln der EU-Kommission, anerkannten Zertifizierungen oder verbindlicher interner Datenschutzvorschriften. Weitere Informationen finden Sie auf der Informationsseite der EU-Kommission: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_de.
Website-Informationen
Diese Website ist auf der Onlinekursplattform Kajabi aufgebaut. Auf dieser Seite und in deren Mitgliederbereich werden die Daten erhoben und gespeichert. Die Website dient zur Information und Nutzung unseres Online-Angebots. Dieses umfasst ein persönliches Mitgliederkonto, in dem den Nutzern nach deren Registrierung die käuflich erworbenen und/oder kostenlos zur Verfügung gestellten Inhalte personalisiert angezeigt werden und von diesen genutzt werden können.
Diese Website und der Mitgliederbereich werden auf Basis einer Lizenzvereinbarung mit dem Software-Anbieter KAJABI, LLC, 2860 Michelle Drive 110, Tustin, CA 92780, California, USA betrieben. Um die Services auf unserer Website und im Mitgliederbereich anbieten zu können, übermitteln wir im Zuge Ihrer Registrierung Ihres persönlichen Mitgliederkontos Namen und E-Mail-Adresse verschlüsselt (SSL) an die Webserver von Kajabi außerhalb der EU. Weitere personenbezogene Daten werden nicht übermittelt. Andere personenbezogene Daten, die Sie selbst erfassen (persönliche Daten in den Profil-Einstellungen), werden ebenfalls auf den Webservern von Kajabi gespeichert.
Die Datenverarbeitung erfolgt auf Basis der gesetzlichen Bestimmungen des § 96 Abs. 3 TKG sowie des Art. 6 Abs. 1 lit. a (Ihre Einwilligung) und/oder lit. b (notwendig zur Vertragserfüllung) der DSGVO. Der Abschluss eines entsprechenden Vertrages zur Auftragsdatenverarbeitung ist mit dem Anbieter abgeschlossen: https://kajabi.com/policies/dpa.
KAJABI, LLC nimmt den Datenschutz unter Einhaltung der gesetzlichen Vorschriften im Rahmen der DSGVO ebenso wichtig. Mehr Informationen unter: https://kajabi.com/policies/privacy und hier: https://kajabi.com/policies/terms.
Registrierung auf der Website
Sie können sich auf der Website registrieren, um zusätzliche Funktionen auf der Seite zu nutzen. Die dazu eingegebenen Daten werden nur zum Zwecke der Nutzung des jeweiligen Angebotes oder Dienstes verwendet, für den Sie sich registriert haben. Die bei der Registrierung abgefragten Pflichtangaben müssen vollständig angegeben werden. Andernfalls wird die Registrierung abgelehnt.
Für wichtige Änderungen etwa beim Angebotsumfang oder bei technisch notwendigen Änderungen nutzen wir die bei der Registrierung angegebene E-Mail-Adresse, um Sie auf diesem Wege zu informieren.
Die Verarbeitung der bei der Registrierung eingegebenen Daten erfolgt zum Zwecke der Durchführung des durch die Registrierung begründeten Nutzungsverhältnisses und ggf. zur Anbahnung weiterer Verträge (Art. 6 Abs. 1 lit. b DSGVO).
Die bei der Registrierung erfassten Daten werden gespeichert, solange Sie auf der Website registriert sind und werden anschließend gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
Kommentarfunktion auf dieser Website
Für die Kommentarfunktion auf dieser Seite werden neben dem Kommentar auch Angaben zum Zeitpunkt der Erstellung des Kommentars und, wenn dieser nicht anonym gepostet wurde, der jeweilige, konkret gewählte Nutzername gespeichert.
Speicherung der IP-Adresse: Die Kommentarfunktion speichert die IP-Adressen der Nutzer, die Kommentare verfassen. Da wir Kommentare auf dieser Website nicht vor der Freischaltung prüfen, benötigen wir diese Daten, um im Falle von Rechtsverletzungen wie Beleidigungen oder Propaganda gegen den Verfasser vorgehen zu können.
Abonnieren von Kommentaren: Als Nutzer der Seite können Sie nach einer Anmeldung Kommentare abonnieren. Sie erhalten eine Bestätigungsmail, um zu prüfen, ob Sie der Inhaber der angegebenen E-Mail-Adresse sind. Sie können diese Funktion jederzeit über einen Link in den Info-Mails abbestellen.
Speicherdauer der Kommentare: Die Kommentare und die damit verbundenen Daten (z. B. IP-Adresse) werden gespeichert und verbleiben auf dieser Website, bis der kommentierte Inhalt vollständig gelöscht wurde oder die Kommentare aus rechtlichen Gründen gelöscht werden müssen.
Rechtsgrundlage: Die Speicherung der Kommentare erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können eine von Ihnen erteilte Einwilligung jederzeit widerrufen.
3×3 App – routine.so-smart.club
Unter der Adresse https://routine.so-smart.club stellen wir die 3×3 App zur Verfügung — eine Webanwendung zur Wochenplanung und Selbstorganisation, die auf der 3×3-Methode aufbaut.
Verarbeitete Daten
- Registrierungsdaten: E-Mail-Adresse und Name, sofern angegeben, zur Anmeldung und Zuordnung des Nutzerkontos.
- Inhaltsdaten: Von Nutzerinnen und Nutzern selbst eingegebene Planungs-, Reflexions- und Aufgabendaten (Wochenplan, Tagesplan, Reflexionen).
- Nutzungsdaten: Zugriffszeiten, technische Verbindungsdaten zur Bereitstellung des Dienstes.
Zweck und Rechtsgrundlage
Zweck der Verarbeitung ist die Bereitstellung der App, die Speicherung der individuellen Planungsdaten der Nutzerinnen und Nutzer sowie die Sicherstellung der technischen Funktion. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie unsere berechtigten Interessen am sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Hosting und technische Bereitstellung
Die App ist als Webanwendung in unseren Kajabi-basierten Mitgliederbereich eingebunden. Die nutzerbezogenen Konto- und Inhaltsdaten werden auf den Servern von Kajabi gespeichert. Es gelten die im Abschnitt „Website-Informationen" beschriebenen Bedingungen zur Datenverarbeitung bei Kajabi.
Für die Entwicklung, das Deployment und die Erfassung von Nutzungsstatistiken der App nutzen wir zusätzlich folgende Dienste:
- GitHub: Versionsverwaltung des Quellcodes. Anbieter: GitHub, Inc., 88 Colin P Kelly Jr Street, San Francisco, CA 94107, USA (Tochterunternehmen von Microsoft). Datenschutzerklärung: https://docs.github.com/site-policy/privacy-policies/github-general-privacy-statement. Auf GitHub werden ausschließlich der Quellcode der App sowie Entwicklungs-Metadaten verarbeitet — keine personenbezogenen Daten von App-Nutzerinnen und -Nutzern.
- Vercel: Build- und Deployment-Plattform. Anbieter: Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA. Datenschutzerklärung: https://vercel.com/legal/privacy-policy. Vercel verarbeitet im Rahmen von Build-Prozessen technische Logdaten. Vercel ist nach dem EU-US Data Privacy Framework zertifiziert.
- Plausible Analytics
Auf routine.so-smart.club verwenden wir Plausible Analytics zur anonymen Erfassung von Nutzungsstatistiken. Plausible ist ein datenschutzfreundlicher Webanalyse-Dienst mit Servern in der EU (Deutschland). Es werden keine Cookies gesetzt und keine personenbezogenen Daten verarbeitet. IP-Adressen werden nur zur Berechnung anonymer Statistiken kurzzeitig verarbeitet und anschließend verworfen. Eine Identifikation einzelner Nutzer ist nicht möglich. Anbieter: Plausible Insights OÜ, Estland. Weitere Informationen: plausible.io/data-policy.
Speicherdauer
Daten werden gespeichert, solange das Nutzerkonto besteht. Nach Löschung des Kontos werden die zugehörigen Inhaltsdaten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
Keine Weitergabe
Die in der App eingegebenen persönlichen Planungs- und Reflexionsinhalte werden nicht an Dritte weitergegeben und nicht für Marketingzwecke ausgewertet.
- Verarbeitete Datenarten: Bestandsdaten, Kontaktdaten, Inhaltsdaten, Nutzungsdaten, Meta-/Kommunikationsdaten.
- Betroffene Personen: Nutzer der App.
- Zwecke: Bereitstellung der Anwendung, Vertragserfüllung, Sicherheit.
- Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).
eCommerce und Zahlungsanbieter
Verarbeiten von Daten (Kunden- und Vertragsdaten)
Wir erheben, verarbeiten und nutzen personenbezogene Daten nur, soweit sie für die Begründung, inhaltliche Ausgestaltung oder Änderung des Rechtsverhältnisses erforderlich sind (Bestandsdaten). Dies erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrages oder vorvertraglicher Maßnahmen gestattet. Personenbezogene Daten über die Inanspruchnahme dieser Website (Nutzungsdaten) erheben und verarbeiten wir nur, soweit dies erforderlich ist, um dem Nutzer die Inanspruchnahme des Dienstes zu ermöglichen oder abzurechnen.
Die erhobenen Kundendaten werden nach Abschluss des Auftrags oder Beendigung der Geschäftsbeziehung gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
Datenübermittlung bei Vertragsschluss für Dienstleistungen und digitale Inhalte
Wir übermitteln personenbezogene Daten an Dritte nur dann, wenn dies im Rahmen der Vertragsabwicklung notwendig ist, etwa an das mit der Zahlungsabwicklung beauftragte Kreditinstitut. Eine weitergehende Übermittlung der Daten erfolgt nicht bzw. nur dann, wenn Sie der Übermittlung ausdrücklich zugestimmt haben. Eine Weitergabe Ihrer Daten an Dritte ohne ausdrückliche Einwilligung, etwa zu Zwecken der Werbung, erfolgt nicht. Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO.
Stripe
Auf dieser Website bieten wir u. a. die Bezahlung mit den Diensten von Stripe an. Anbieter für Kunden innerhalb der EU ist die Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Bei einer Zahlung via Stripe werden Ihre Zahlungsdaten über eine Schnittstelle auf unserer Seite an Stripe weitergeleitet, um die Bezahlung durchzuführen. Datenschutzerklärung von Stripe: https://stripe.com/de/privacy.
Die Übermittlung Ihrer Daten an Stripe erfolgt auf Grundlage Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) sowie auf Grundlage unseres berechtigten Interesses am Einsatz von verlässlichen und sicheren Zahlungsprozessen (Art. 6 Abs. 1 lit. f DSGVO).
PayPal
Auf dieser Website bieten wir u. a. die Bezahlung via PayPal an. Anbieter dieses Zahlungsdienstes ist die PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg. Wenn Sie die Bezahlung via PayPal auswählen, werden die eingegebenen Zahlungsdaten an PayPal übermittelt.
Die Übermittlung der Daten an PayPal erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung eines Vertrages).
Einsatz von Cookies
Cookies sind Textdateien, die Daten von besuchten Websites oder Domains enthalten und von einem Browser auf dem Computer des Benutzers gespeichert werden. Ein Cookie dient in erster Linie dazu, die Informationen über einen Benutzer während oder nach seinem Besuch innerhalb eines Onlineangebotes zu speichern. Zu den gespeicherten Angaben können z. B. die Spracheinstellungen auf einer Webseite, der Loginstatus, ein Warenkorb oder die Stelle, an der ein Video geschaut wurde, gehören.
Cookie-Typen und Funktionen
- Temporäre Cookies (Session-Cookies): Werden spätestens gelöscht, nachdem ein Nutzer ein Online-Angebot verlassen und seinen Browser geschlossen hat.
- Permanente Cookies: Bleiben auch nach dem Schließen des Browsers gespeichert.
- First-Party-Cookies: Werden von uns selbst gesetzt.
- Third-Party-Cookies: Werden hauptsächlich von Werbetreibenden (sog. Dritten) verwendet.
- Notwendige Cookies: Für den Betrieb einer Webseite unbedingt erforderlich.
- Statistik-, Marketing- und Personalisierungs-Cookies: Werden im Rahmen der Reichweitenmessung und für Marketingzwecke eingesetzt.
Cookie-Consent-Management mit CookieScript
Für die Einholung und Verwaltung Ihrer Einwilligung in den Einsatz von Cookies und vergleichbaren Technologien setzen wir das Consent-Management-Tool CookieScript ein. Anbieter: Cookie Script, UAB, Žirmūnų g. 70-701, LT-09124 Vilnius, Litauen. Datenschutzerklärung: https://cookie-script.com/privacy-policy.
Beim ersten Besuch unserer Website werden Sie über den Einsatz von Cookies informiert und können auswählen, welche Kategorien (notwendig, Statistik, Marketing) Sie zulassen möchten. Ihre Einstellung können Sie jederzeit über den Cookie-Hinweis auf der Website ändern oder widerrufen. CookieScript speichert Ihre Einwilligungsentscheidung in einem eigenen Cookie, damit Sie nicht bei jedem Besuch erneut gefragt werden. Dabei werden anonymisierte Daten zur Einwilligung (Zeitpunkt, gewählte Kategorien) zu Nachweiszwecken gespeichert. Die Server von CookieScript stehen in der Europäischen Union.
Rechtsgrundlage: Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 165 Abs. 3 TKG) sowie berechtigte Interessen am Nachweis erteilter Einwilligungen (Art. 6 Abs. 1 lit. f DSGVO).
Kajabi-Cookies
Wir betreiben unsere Website und den Mitgliederbereich auf Basis einer Lizenzvereinbarung mit dem Software-Anbieter KAJABI, LLC. Kajabi verwendet folgende Cookies (siehe https://kajabi.com/policies/privacy#use-of-cookies):
| Cookie Name | Zweck |
|---|---|
| _kjb_session | Kajabi Session-Cookie verfolgt die aktive Sitzung, damit Sie sich nicht erneut einloggen müssen. |
| kjba | Kajabi-Partner-Token verfolgt, welcher Partner einen Angebotskauf empfohlen hat. |
| _abv | Admin bar hidden verfolgt, ob der Administrator seine Admin-Leiste sehen oder verbergen möchte. |
Hinweise zu Rechtsgrundlagen: Auf welcher Rechtsgrundlage wir Ihre personenbezogenen Daten mit Hilfe von Cookies verarbeiten, hängt davon ab, ob wir Sie um eine Einwilligung bitten. Falls dies zutrifft und Sie in die Nutzung von Cookies einwilligen, ist die Rechtsgrundlage der Verarbeitung Ihrer Daten die erklärte Einwilligung. Andernfalls werden die mithilfe von Cookies verarbeiteten Daten auf Grundlage unserer berechtigten Interessen verarbeitet oder, wenn der Einsatz von Cookies erforderlich ist, um unsere vertraglichen Verpflichtungen zu erfüllen.
Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-Out): Sie haben jederzeit die Möglichkeit, eine erteilte Einwilligung über das CookieScript-Banner zu widerrufen oder der Verarbeitung Ihrer Daten durch Cookie-Technologien zu widersprechen. Ergänzend können Sie Cookies in den Einstellungen Ihres Browsers deaktivieren oder Widerspruch gegen Onlinemarketing-Cookies über https://optout.aboutads.info oder https://www.youronlinechoices.com erklären.
- Verarbeitete Datenarten: Nutzungsdaten, Meta-/Kommunikationsdaten.
- Betroffene Personen: Nutzer.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).
Kontaktaufnahme
Bei der Kontaktaufnahme mit uns (z. B. per Kontaktformular, E-Mail, Telefon oder via soziale Medien) werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.
Die Beantwortung der Kontaktanfragen im Rahmen von vertraglichen oder vorvertraglichen Beziehungen erfolgt zur Erfüllung unserer vertraglichen Pflichten oder zur Beantwortung von (vor)vertraglichen Anfragen und im Übrigen auf Grundlage der berechtigten Interessen an der Beantwortung der Anfragen.
- Verarbeitete Datenarten: Bestandsdaten, Kontaktdaten, Inhaltsdaten.
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation.
- Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).
Kommunikation via Messenger
Wir setzen zu Zwecken der Kommunikation Messenger-Dienste ein und bitten daher darum, die nachfolgenden Hinweise zur Funktionsfähigkeit der Messenger, zur Verschlüsselung, zur Nutzung der Metadaten der Kommunikation und zu Ihren Widerspruchsmöglichkeiten zu beachten.
Sie können uns auch auf alternativen Wegen, z. B. via Telefon oder E-Mail, kontaktieren. Bitte nutzen Sie die Ihnen mitgeteilten Kontaktmöglichkeiten oder die innerhalb unseres Onlineangebotes angegebenen Kontaktmöglichkeiten.
Im Fall einer Ende-zu-Ende-Verschlüsselung von Inhalten weisen wir darauf hin, dass die Kommunikationsinhalte von Ende zu Ende verschlüsselt werden. Das bedeutet, dass der Inhalt der Nachrichten nicht einsehbar ist, nicht einmal durch die Messenger-Anbieter selbst. Wir weisen jedoch darauf hin, dass die Anbieter der Messenger zwar nicht den Inhalt einsehen, aber in Erfahrung bringen können, dass und wann Kommunikationspartner mit uns kommunizieren, sowie technische Informationen zum verwendeten Gerät und je nach Einstellungen auch Standortinformationen (sogenannte Metadaten) verarbeiten.
- Verarbeitete Datenarten: Kontaktdaten, Nutzungsdaten, Meta-/Kommunikationsdaten.
- Betroffene Personen: Kommunikationspartner.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).
Eingesetzte Dienste und Diensteanbieter:
- Facebook-Messenger: Dienstanbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Mutterunternehmen: Meta Platforms, Inc., 1 Hacker Way, Menlo Park, CA 94025, USA. Website: https://www.facebook.com. Datenschutzerklärung: https://www.facebook.com/about/privacy. Meta ist nach dem EU-US Data Privacy Framework zertifiziert.
Online-Konferenzen, -Meetings und Webinare
Wir setzen Plattformen und Anwendungen anderer Anbieter zu Zwecken der Durchführung von Video- und Audio-Konferenzen, Webinaren und sonstigen Arten von Video- und Audio-Meetings ein. In diesem Rahmen werden Daten der Kommunikationsteilnehmer verarbeitet und auf den Servern der Drittanbieter gespeichert, soweit diese Bestandteil von Kommunikationsvorgängen mit uns sind. Zu diesen Daten können insbesondere Anmelde- und Kontaktdaten, visuelle sowie stimmliche Beiträge sowie Eingaben in Chats und geteilte Bildschirminhalte gehören.
Eingesetzte Dienste und Dienstanbieter:
- Zoom: Anbieter: Zoom Video Communications, Inc., 55 Almaden Boulevard, Suite 600, San Jose, CA 95113, USA. Niederlassung im EWR: Zoom Voice Communications BV, Amsterdam, Niederlande. Website: https://zoom.us. Datenschutzerklärung: https://explore.zoom.us/docs/de-de/privacy.html. Zoom ist nach dem EU-US Data Privacy Framework zertifiziert.
Bereitstellung des Onlineangebotes und Webhosting
Um unser Onlineangebot sicher und effizient bereitstellen zu können, nehmen wir die Leistungen von einem oder mehreren Webhosting-Anbietern in Anspruch, von deren Servern (bzw. von ihnen verwalteten Servern) das Onlineangebot abgerufen werden kann.
Erhebung von Zugriffsdaten und Logfiles: Wir selbst (bzw. unser Webhostinganbieter) erheben Daten zu jedem Zugriff auf den Server (sogenannte Serverlogfiles). Zu den Serverlogfiles können die Adresse und Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL und im Regelfall IP-Adressen und der anfragende Provider gehören.
- Verarbeitete Datenarten: Inhaltsdaten, Nutzungsdaten, Meta-/Kommunikationsdaten.
- Betroffene Personen: Nutzer.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).
Newsletter und Breitenkommunikation
Wir versenden Newsletter, E-Mails und weitere elektronische Benachrichtigungen (nachfolgend „Newsletter") nur mit der Einwilligung der Empfänger oder einer gesetzlichen Erlaubnis. Sofern im Rahmen einer Anmeldung zum Newsletter dessen Inhalte konkret umschrieben werden, sind sie für die Einwilligung der Nutzer maßgeblich. Im Übrigen enthalten unsere Newsletter Informationen zu unseren Leistungen und uns.
Um sich zu unseren Newslettern anzumelden, reicht es grundsätzlich aus, wenn Sie Ihre E-Mail-Adresse angeben. Wir können Sie jedoch bitten, einen Namen, zwecks persönlicher Ansprache im Newsletter, oder weitere Angaben, sofern diese für die Zwecke des Newsletters erforderlich sind, anzugeben.
Double-Opt-In-Verfahren: Die Anmeldung zu unserem Newsletter erfolgt grundsätzlich in einem sogenannten Double-Opt-In-Verfahren. Sie erhalten nach der Anmeldung eine E-Mail, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden.
Löschung und Einschränkung der Verarbeitung: Wir können die ausgetragenen E-Mail-Adressen bis zu drei Jahren auf Grundlage unserer berechtigten Interessen speichern, bevor wir sie löschen, um eine ehemals gegebene Einwilligung nachweisen zu können.
- Verarbeitete Datenarten: Bestandsdaten, Kontaktdaten, Meta-/Kommunikationsdaten, Nutzungsdaten.
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Direktmarketing.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).
- Widerspruchsmöglichkeit (Opt-Out): Sie können den Empfang unseres Newsletters jederzeit kündigen, d. h. Ihre Einwilligungen widerrufen, bzw. dem weiteren Empfang widersprechen. Einen Link zur Kündigung des Newsletters finden Sie entweder am Ende eines jeden Newsletters oder können sonst eine der oben angegebenen Kontaktmöglichkeiten, vorzugsweise E-Mail, hierzu nutzen.
Eingesetzte Dienste und Dienstanbieter:
- Kajabi: Anbieter ist die Kajabi, LLC, 2860 Michelle Drive, Suite 110, Tustin, CA 92780, USA. Kajabi ist ein Dienst, mit dem der Newsletterversand organisiert und analysiert werden kann. Die von Ihnen zwecks Newsletterbezug eingegebenen Daten (z. B. E-Mail-Adresse) werden auf den Servern von Kajabi in den USA gespeichert. Unsere mit Kajabi versandten Newsletter ermöglichen uns die Analyse des Verhaltens der Newsletterempfänger. Hierbei kann u. a. analysiert werden, wie viele Empfänger die Newsletternachricht geöffnet haben und wie oft welcher Link im Newsletter angeklickt wurde. Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen, indem Sie den Newsletter abbestellen. Näheres entnehmen Sie den Datenschutzbestimmungen von Kajabi unter: https://kajabi.com/policies/privacy.
Werbliche Kommunikation via E-Mail, Post, Fax oder Telefon
Wir verarbeiten personenbezogene Daten zu Zwecken der werblichen Kommunikation, die über diverse Kanäle, wie z. B. E-Mail, Telefon, Post oder Fax, entsprechend den gesetzlichen Vorgaben erfolgen kann.
Die Empfänger haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen oder der werblichen Kommunikation jederzeit zu widersprechen.
- Verarbeitete Datenarten: Bestandsdaten, Kontaktdaten.
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Direktmarketing.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).
Gewinnspiele und Wettbewerbe
Wir verarbeiten personenbezogene Daten der Teilnehmer von Gewinnspielen und Wettbewerben nur unter Einhaltung der einschlägigen Datenschutzbestimmungen, soweit die Verarbeitung zur Bereitstellung, Durchführung und Abwicklung des Gewinnspiels vertraglich erforderlich ist, die Teilnehmer in die Verarbeitung eingewilligt haben oder die Verarbeitung unseren berechtigten Interessen dient.
Die Daten der Teilnehmer werden gelöscht, sobald das Gewinnspiel oder der Wettbewerb beendet sind und die Daten nicht mehr erforderlich sind. Grundsätzlich werden die Daten der Teilnehmer spätestens 6 Monate nach Ende des Gewinnspiels gelöscht.
- Verarbeitete Datenarten: Bestandsdaten, Inhaltsdaten.
- Betroffene Personen: Gewinnspiel- und Wettbewerbsteilnehmer.
- Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Webanalyse und Optimierung
Die Webanalyse (auch als „Reichweitenmessung" bezeichnet) dient der Auswertung der Besucherströme unseres Onlineangebotes und kann Verhalten, Interessen oder demographische Informationen zu den Besuchern als pseudonyme Werte umfassen. Mit Hilfe der Reichweitenanalyse können wir z. B. erkennen, zu welcher Zeit unser Onlineangebot oder dessen Funktionen oder Inhalte am häufigsten genutzt werden oder zur Wiederverwendung einladen.
Zu diesen Zwecken können sogenannte Nutzerprofile angelegt und in einer Datei (sogenannte „Cookie") gespeichert oder ähnliche Verfahren mit dem gleichen Zweck genutzt werden. Generell werden im Rahmen von Webanalyse keine Klardaten der Nutzer gespeichert, sondern Pseudonyme.
- Verarbeitete Datenarten: Nutzungsdaten.
- Betroffene Personen: Nutzer.
- Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).
Onlinemarketing
Wir verarbeiten personenbezogene Daten zu Zwecken des Onlinemarketings, worunter insbesondere die Vermarktung von Werbeflächen oder Darstellung von werbenden und sonstigen Inhalten anhand potentieller Interessen der Nutzer sowie die Messung ihrer Effektivität fallen kann.
Zu diesen Zwecken werden sogenannte Nutzerprofile angelegt und in einer Datei (sogenannte „Cookie") gespeichert oder ähnliche Verfahren genutzt. Es werden ebenfalls die IP-Adressen der Nutzer gespeichert. Jedoch nutzen wir zur Verfügung stehende IP-Masking-Verfahren zum Schutz der Nutzer.
- Verarbeitete Datenarten: Nutzungsdaten, Meta-/Kommunikationsdaten, Standortdaten.
- Betroffene Personen: Nutzer, Interessenten.
- Zwecke der Verarbeitung: Tracking, Remarketing, Konversionsmessung, Reichweitenmessung, Zielgruppenbildung.
- Sicherheitsmaßnahmen: IP-Masking.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).
Eingesetzte Dienste und Diensteanbieter:
- Google Tag Manager: Lösung zur Verwaltung von Website-Tags. Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Datenschutzerklärung: https://policies.google.com/privacy. Google ist nach dem EU-US Data Privacy Framework zertifiziert.
- Google Analytics: Onlinemarketing und Webanalyse. Dienstanbieter: Google Ireland Limited; Mutterunternehmen: Google LLC. Datenschutzerklärung: https://policies.google.com/privacy. Widerspruchsmöglichkeit: https://tools.google.com/dlpage/gaoptout?hl=de.
- Google Ads und Konversionsmessung: Onlinemarketingverfahren zur Platzierung von Anzeigen im Google-Werbe-Netzwerk. Dienstanbieter: Google Ireland Limited; Mutterunternehmen: Google LLC.
- Google AdSense mit personalisierten Anzeigen: Dienst zur Einblendung von Anzeigen innerhalb unseres Onlineangebotes. Dienstanbieter: Google Ireland Limited; Mutterunternehmen: Google LLC.
- Facebook-Pixel: Dienstanbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Mutterunternehmen: Meta Platforms, Inc., 1 Hacker Way, Menlo Park, CA 94025, USA. Datenschutzerklärung: https://www.facebook.com/about/privacy. Meta ist nach dem EU-US Data Privacy Framework zertifiziert. Widerspruchsmöglichkeit: https://www.facebook.com/settings?tab=ads.
- Facebook Conversions API: Serverseitiges Event-Tracking-Tool. Dienstanbieter: Meta Platforms Ireland Limited.
Präsenzen in sozialen Netzwerken
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke, um mit den dort aktiven Nutzern zu kommunizieren oder um dort Informationen über uns anzubieten.
Wir weisen darauf hin, dass dabei Daten der Nutzer außerhalb des Raumes der Europäischen Union verarbeitet werden können. Im Hinblick auf US-Anbieter, die nach dem EU-US Data Privacy Framework zertifiziert sind oder vergleichbare Garantien eines sicheren Datenschutzniveaus bieten, weisen wir darauf hin, dass sie sich damit verpflichten, die Datenschutzstandards der EU einzuhalten.
Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im Regelfall für Marktforschungs- und Werbezwecke verarbeitet. So können z. B. anhand des Nutzungsverhaltens und sich daraus ergebender Interessen der Nutzer Nutzungsprofile erstellt werden.
Für die durch Facebook erstellten „Seiten-Insights" sind wir gemeinsam mit Meta Platforms Ireland Limited verantwortlich im Sinne des Art. 26 DSGVO. Die Vereinbarung zur gemeinsamen Verantwortlichkeit ist abrufbar unter: https://www.facebook.com/legal/terms/page_controller_addendum.
- Verarbeitete Datenarten: Bestandsdaten, Kontaktdaten, Inhaltsdaten, Nutzungsdaten, Meta-/Kommunikationsdaten.
- Betroffene Personen: Nutzer.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).
Eingesetzte Dienste und Diensteanbieter:
- Instagram: Soziales Netzwerk. Dienstanbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Mutterunternehmen: Meta Platforms, Inc., USA. Datenschutzerklärung: https://privacycenter.instagram.com/policy.
- Facebook: Soziales Netzwerk. Dienstanbieter: Meta Platforms Ireland Limited; Mutterunternehmen: Meta Platforms, Inc. Datenschutzerklärung: https://www.facebook.com/about/privacy. Widerspruchsmöglichkeit: https://www.facebook.com/settings?tab=ads.
- LinkedIn: Soziales Netzwerk. Dienstanbieter: LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland. Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy.
Plugins und eingebettete Funktionen sowie Inhalte
Wir binden in unser Onlineangebot Funktions- und Inhaltselemente ein, die von den Servern ihrer jeweiligen Anbieter (nachfolgend bezeichnet als „Drittanbieter") bezogen werden. Dabei kann es sich zum Beispiel um Grafiken, Videos oder Social-Media-Schaltflächen sowie Beiträge handeln (nachfolgend einheitlich bezeichnet als „Inhalte").
Die Einbindung setzt immer voraus, dass die Drittanbieter dieser Inhalte die IP-Adresse der Nutzer verarbeiten, da sie ohne die IP-Adresse die Inhalte nicht an deren Browser senden könnten.
- Verarbeitete Datenarten: Nutzungsdaten, Meta-/Kommunikationsdaten, Kontaktdaten, Inhaltsdaten, Bestandsdaten.
- Betroffene Personen: Nutzer, Kommunikationspartner.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO), Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Eingesetzte Dienste und Diensteanbieter:
- Google Fonts: Schriftarten des Anbieters Google. Dienstanbieter: Google Ireland Limited; Mutterunternehmen: Google LLC. Datenschutzerklärung: https://policies.google.com/privacy.
- Google Maps: Landkarten des Dienstes „Google Maps". Dienstanbieter: Google Ireland Limited; Mutterunternehmen: Google LLC. Datenschutzerklärung: https://policies.google.com/privacy.
- Facebook-Plugins und -Inhalte: Facebook Social Plugins und Inhalte. Dienstanbieter: Meta Platforms Ireland Limited.
- Instagram-Plugins und -Inhalte: Instagram-Plugins und -Inhalte. Dienstanbieter: Meta Platforms Ireland Limited.
Planung, Organisation und Hilfswerkzeuge
Wir setzen Dienstleistungen, Plattformen und Software anderer Anbieter (nachfolgend bezeichnet als „Drittanbieter") zu Zwecken der Organisation, Verwaltung, Planung sowie Erbringung unserer Leistungen ein. Bei der Auswahl der Drittanbieter und ihrer Leistungen beachten wir die gesetzlichen Vorgaben.
In diesem Rahmen können personenbezogene Daten verarbeitet und auf den Servern der Drittanbieter gespeichert werden. Hiervon können diverse Daten betroffen sein, die wir entsprechend dieser Datenschutzerklärung verarbeiten. Zu diesen Daten können insbesondere Stammdaten und Kontaktdaten der Nutzer, Daten zu Vorgängen, Verträgen, sonstigen Prozessen und deren Inhalte gehören.
- Verarbeitete Datenarten: Bestandsdaten, Kontaktdaten, Inhaltsdaten, Nutzungsdaten, Meta-/Kommunikationsdaten.
- Betroffene Personen: Kommunikationspartner, Nutzer.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).
Eingesetzte Dienste und Diensteanbieter:
- Asana: Aufgaben- und Projektmanagement zur Organisation unserer internen Abläufe und der Zusammenarbeit mit Kundinnen und Kunden, sofern diese in Projekte einbezogen sind. Anbieter: Asana, Inc., 633 Folsom Street, Suite 100, San Francisco, CA 94107, USA. Niederlassung im EWR: Asana Ireland Ltd., 6th Floor, South Bank House, Barrow Street, Dublin 4, Irland. Datenschutzerklärung: https://asana.com/terms#privacy-policy. Asana ist nach dem EU-US Data Privacy Framework zertifiziert; ein Datenverarbeitungsabkommen (DPA) ist Bestandteil der Nutzungsbedingungen.
- Miro: Online-Whiteboard zur Visualisierung in Workshops, Coachings und Strategieprozessen. Anbieter: RealtimeBoard, Inc. dba Miro, 201 Spear Street, Suite 1100, San Francisco, CA 94105, USA. Niederlassung: Miro B.V., Prinsengracht 769A, 1017 JZ Amsterdam, Niederlande. Datenschutzerklärung: https://miro.com/legal/privacy-policy/. Miro ist nach dem EU-US Data Privacy Framework zertifiziert.
Im Rahmen unserer Workshops laden wir Teilnehmende direkt zur Mitarbeit auf gemeinsamen Miro-Boards ein. Dabei werden folgende Daten der Teilnehmenden auf den Servern von Miro verarbeitet: Name (sofern angegeben), E-Mail-Adresse (bei registrierten Konten), Inhaltsdaten der Mitarbeit (Notizen, Zeichnungen, Kommentare) sowie Verbindungsdaten. Wir weisen Teilnehmende vor Beginn des Workshops auf den Einsatz von Miro hin und ermöglichen eine Mitarbeit ohne Registrierung (Gastzugang), soweit dies sinnvoll möglich ist.
Einsatz von Diensten künstlicher Intelligenz (KI)
Wir setzen Dienste künstlicher Intelligenz ein, um Inhalte zu erstellen, Texte zu strukturieren, Entwürfe zu erarbeiten und unsere Arbeit effizient zu gestalten — etwa beim Verfassen von Newslettern, Beiträgen, Lehrmaterialien sowie bei der Bearbeitung interner Kommunikation.
Eingaben in diese Dienste (sogenannte Prompts) können personenbezogene Daten enthalten, wenn wir konkrete Vorgänge bearbeiten. Wir achten darauf, personenbezogene Daten unserer Kundinnen, Kunden und Kommunikationspartner so weit wie möglich zu pseudonymisieren oder ganz wegzulassen, bevor sie in solche Systeme eingegeben werden.
Hinweise zu Rechtsgrundlagen: Die Verarbeitung erfolgt auf Grundlage unserer berechtigten Interessen an einer effizienten Leistungserbringung (Art. 6 Abs. 1 lit. f DSGVO) sowie ggf. zur Erfüllung vertraglicher Pflichten (Art. 6 Abs. 1 lit. b DSGVO). Bei besonders sensiblen Inhalten holen wir gesonderte Einwilligungen ein.
Datenübermittlung in Drittländer: Die nachfolgend genannten Anbieter haben ihren Sitz in den USA. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023) sowie EU-Standardvertragsklauseln.
- Verarbeitete Datenarten: Inhaltsdaten (z. B. Texteingaben), Kontaktdaten (sofern eingegeben), Bestandsdaten (sofern eingegeben), Meta-/Kommunikationsdaten.
- Betroffene Personen: Kommunikationspartner, Kundinnen und Kunden, Interessenten.
- Zwecke der Verarbeitung: Erstellung von Inhalten, Bearbeitung von Anfragen, Büro- und Organisationsverfahren.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO), Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), ggf. Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Eingesetzte Dienste und Diensteanbieter:
- Claude (Anthropic): Generative KI zur Texterstellung und Inhaltsbearbeitung. Anbieter: Anthropic PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, USA. Datenschutzerklärung: https://www.anthropic.com/legal/privacy. Anthropic ist nach dem EU-US Data Privacy Framework zertifiziert. Wir nutzen Claude in der Variante Claude.ai Pro. Eingaben werden laut Anbieter standardmäßig nicht zum Training der Modelle verwendet; eine Nutzung zu Trainingszwecken erfolgt nur, wenn aktiv Feedback (z. B. via Daumen-Bewertung) gegeben oder eine ausdrückliche Einwilligung erteilt wird.
- ChatGPT (OpenAI): Generative KI zur Texterstellung und Inhaltsbearbeitung. Anbieter: OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, Irland (für Nutzer im EWR); Mutterunternehmen: OpenAI OpCo, LLC, 3180 18th Street, San Francisco, CA 94110, USA. Datenschutzerklärung: https://openai.com/policies/eu-privacy-policy. OpenAI hat eine Niederlassung im EWR; Datenübertragungen in die USA erfolgen auf Grundlage von EU-Standardvertragsklauseln. Wir nutzen ChatGPT in der Variante ChatGPT Plus. In den Kontoeinstellungen ist die Option „Modell für alle verbessern" deaktiviert, sodass Eingaben nicht zum Training der Modelle herangezogen werden.
Löschung von Daten
Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald deren zur Verarbeitung erlaubten Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen (z. B., wenn der Zweck der Verarbeitung dieser Daten entfallen ist oder sie für den Zweck nicht erforderlich sind).
Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschränkt. D. h., die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z. B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Änderung und Aktualisierung der Datenschutzerklärung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Rechte der betroffenen Personen
Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 18 und 21 DSGVO ergeben:
- Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen.
- Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
- Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
- Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
- Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
- Beschwerde bei Aufsichtsbehörde: Sie haben ferner nach Maßgabe der gesetzlichen Vorgaben das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen. In Österreich ist dies die Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, E-Mail: [email protected], Web: https://www.dsb.gv.at/.
Begriffsdefinitionen
In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Viele der Begriffe sind dem Gesetz entnommen und vor allem im Art. 4 DSGVO definiert.
- Affiliate-Nachverfolgung: Protokollierung von Links, mit deren Hilfe verlinkende Webseiten Nutzer zu Webseiten mit Produkt- oder sonstigen Angeboten verweisen, um Provisionen bei erfolgten Abschlüssen zuordnen zu können.
- Besuchsaktionsauswertung / Konversionsmessung: Verfahren, mit dem die Wirksamkeit von Marketingmaßnahmen festgestellt werden kann.
- Cross-Device Tracking: Form des Trackings, bei der Verhaltens- und Interessensinformationen der Nutzer geräteübergreifend in Profilen erfasst werden.
- IP-Masking: Methode, bei der ein Teil der IP-Adresse gelöscht wird, damit die IP-Adresse nicht mehr der eindeutigen Identifizierung einer Person dienen kann.
- Interessenbasiertes und verhaltensbezogenes Marketing: Vorbestimmung potentieller Interessen von Nutzern anhand von Angaben zu deren Vorverhalten.
- Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
- Profiling: Automatisierte Verarbeitung personenbezogener Daten, um persönliche Aspekte einer natürlichen Person zu analysieren, zu bewerten oder vorherzusagen.
- Reichweitenmessung: Auswertung der Besucherströme eines Onlineangebotes.
- Remarketing / Retargeting: Vermerk, für welche Produkte sich ein Nutzer auf einer Webseite interessiert hat, um ihn auf anderen Webseiten daran zu erinnern.
- Tracking: Nachvollziehung des Verhaltens von Nutzern über mehrere Onlineangebote hinweg.
- Verantwortlicher: Die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
- Verarbeitung: Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten.