Rechtliches
Datenschutzerklärung
1. Verantwortlicher
rawe hermetics, Inhaber: Daniel Rawe
In der Mark 29, 57413 Finnentrop, Deutschland
E-Mail: kontakt@innuvis.de · Telefon: +49 27 21 921 50 65
Vollständige Anbieterangaben stehen im Impressum. Wir sind nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet. Datenschutzbezogene Anliegen richten Sie bitte an die oben genannten Kontaktdaten.
2. Hosting
Diese Website wird beim Anbieter All-Inkl (Neue Medien Münnich, Deutschland) gehostet. Dabei werden Verbindungsdaten (z. B. IP-Adresse, Zeitpunkt, angeforderte Ressource, User-Agent) zur Auslieferung und Absicherung der Website verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabiler und sicherer Bereitstellung). Mit dem Hoster besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
3. Zugriffsdaten und Logfiles
Beim Aufruf unserer Seiten werden serverseitig Logfiles gespeichert (z. B. IP-Adresse in gekürzter Form, Datum und Uhrzeit, Referrer, Browserinformationen).
Zwecke: Betrieb, Sicherheit, Fehleranalyse. Speicherdauer: in der Regel 7 bis 30 Tage, sofern keine sicherheitsrelevante Auswertung erforderlich ist. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
4. Einwilligung, Cookies und Widerruf
Beim ersten Aufruf dieser Website erscheint eine Einwilligungsebene mit zwei gleichwertigen Schaltflächen: Sie können Statistik und Marketing zulassen oder ablehnen. Beide Wege sind mit einem Klick erreichbar; die Ablehnung ist nicht versteckt und nicht schwerer zu erreichen als die Zustimmung.
Ohne Ihre Einwilligung wird kein Analyse- oder Marketing-Dienst geladen. Vor Ihrer Entscheidung setzt diese Website keine Cookies zu Analyse- oder Marketingzwecken. Erst nach einer Zustimmung werden die unter Ziffer 14 und 15 genannten Dienste nachgeladen.
Eine Ausnahme bildet das Anmeldeformular für unsere Webinare auf der Seite Live-Demo für Unternehmen. Es wird vom Webinar-Anbieter WebinarGeek bereitgestellt und daher unmittelbar von dessen Servern geladen, auch vor Ihrer Entscheidung über Statistik und Marketing. Das Formular ist kein Analyse- oder Marketing-Dienst, sondern die angeforderte Leistung selbst — ohne es gäbe es keine Anmeldung. Dabei wird Ihre IP-Adresse technisch bedingt an WebinarGeek übermittelt. Einzelheiten in Ziffer 11.
Ihre Entscheidung wird ausschließlich lokal in Ihrem Browser gespeichert (Local Storage, Schlüssel in-consent). Es handelt sich dabei nicht um ein Cookie, und die Angabe wird nicht an uns oder an Dritte übertragen. Technisch notwendige Speicherungen dieser Art beruhen auf § 25 Abs. 2 TDDDG.
Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — über den Punkt Datenschutz-Einstellungen im Seitenfuß jeder Seite. Beim Widerruf löschen wir zusätzlich die von den Diensten gesetzten Erstanbieter-Cookies, soweit uns das technisch möglich ist. Cookies von Drittanbietern können Sie darüber hinaus in Ihrem Browser löschen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Rechtsgrundlage für einwilligungspflichtige Dienste: Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
5. Schriftarten und externe Inhalte
Die auf dieser Website verwendeten Schriftarten werden von unserem eigenen Server ausgeliefert. Es besteht keine Verbindung zu Google Fonts oder einem anderen Schrift-Dienst; Ihre IP-Adresse wird dafür an niemanden übermittelt.
Wir binden keine externen Videos, Karten oder Social-Media-Widgets in unsere Seiten ein. Wo wir auf Angebote Dritter verweisen — etwa auf das Bestellformular der Preisseite, die Terminbuchung, unser Kundenportal oder unsere Profile in sozialen Netzwerken — geschieht das über einen normalen Link. Eine Datenübertragung an den jeweiligen Anbieter findet erst statt, wenn Sie den Link anklicken; ab diesem Zeitpunkt gilt dessen Datenschutzerklärung.
6. Kontaktaufnahme
Wir verarbeiten die Daten aus Ihrer Kontaktaufnahme (z. B. Name, Firma, E-Mail, Telefon, Nachricht) und in der anschließenden Kommunikation zur Bearbeitung von Anfragen, Support und Vertrieb.
Rechtsgrundlagen: Vertragsanbahnung und -erfüllung (Art. 6 Abs. 1 lit. b DSGVO), berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO), gegebenenfalls Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Speicherdauer: für die Dauer der Kommunikation und der sich anschließenden Geschäftsbeziehung; darüber hinaus gemäß handels- und steuerrechtlicher Aufbewahrungsfristen. E-Mail-Infrastruktur: Microsoft 365 (Auftragsverarbeitung; Drittlandübermittlung mit Standardvertragsklauseln möglich).
7. Bestellformular
Bestellungen von Innuvis-Modulen laufen über die Formulare auf /preise/ und /wechsel/. Beide liegen auf unserem eigenen Server; ein fremder Formularanbieter ist nicht mehr beteiligt.
Ablauf beider Formulare: Ihre Eingaben gehen beim Absenden an eine Adresse auf innuvis.de. Von dort gehen sie an die in Abschnitt 16 beschriebene, von uns selbst betriebene Automatisierungsplattform, die daraus einen Vorgang in unserem Kundenverwaltungssystem anlegt und die Benachrichtigungen auslöst, sowie an unser eigenes, in Deutschland betriebenes Mitarbeiterportal, in dem die Bestellung bearbeitet wird. Zur Abwehr automatisierter Eintragungen speichern wir für zehn Minuten die Zeitpunkte der Absendeversuche, verknüpft mit einer nicht rückrechenbaren Prüfsumme Ihrer IP-Adresse; die IP-Adresse selbst wird dabei nicht gespeichert. Eine Kopie der Bestellung legen wir auf unserem Server ab, damit sie auch dann nicht verloren geht, wenn die Weitergabe scheitert.
Verarbeitet werden die von Ihnen angegebenen Daten: Firma, Ansprechpartner, Rechnungs- und Kontaktdaten sowie die gewählten Module, die Anzahl der Standorte und die gewünschte Laufzeit. Zweck ist die Bearbeitung der Bestellung, die Einrichtung Ihres Zugangs und die Rechnungsstellung.
Empfehlungspartner. Geben Sie im Bestellformular den Code eines Empfehlungspartners an, ordnen wir die Bestellung diesem Partner zu, weil ihm daraus eine Provision zusteht. Der Partner erhält dabei stets die Angabe, dass über seinen Code bestellt wurde, nebst Datum, Modulauswahl und Nettobetrag. Firmenname und weitere Angaben zu Ihnen erhält er nur, wenn Sie im Formular ausdrücklich zustimmen — das entsprechende Kästchen erscheint erst, wenn ein Code eingetragen ist, und ist nicht vorbelegt. Rechtsgrundlage für die Weitergabe mit Zustimmung ist Art. 6 Abs. 1 lit. a DSGVO, für die zustimmungsfreie Mitteilung ohne Ihren Namen Art. 6 Abs. 1 lit. f DSGVO (Abrechnung eines Vertragsverhältnisses mit dem Partner). Der Partner ist insoweit eigenverantwortlich; eine Auftragsverarbeitung liegt nicht vor. Sie können die Zustimmung jederzeit unter kontakt@innuvis.de widerrufen.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -erfüllung), Art. 6 Abs. 1 lit. c DSGVO (handels- und steuerrechtliche Pflichten). Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag. Speicherdauer: für die Dauer der Vertragsbeziehung; Rechnungsdaten nach den gesetzlichen Aufbewahrungsfristen.
8. Online-Terminbuchung
Für Demo-Termine und Beratungsgespräche nutzen wir Zoho Bookings (Zoho Corporation B.V., Niederlande) unter der Adresse termine.rawe-hermetics.de. Bei einer Buchung verarbeiten wir Name, E-Mail-Adresse sowie gegebenenfalls Firma, Telefonnummer und Ihre Angaben zum Anliegen — zur Durchführung und Bestätigung des Termins.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Vertrags), Art. 6 Abs. 1 lit. f DSGVO (effiziente Terminverwaltung). Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag; die Verarbeitung erfolgt in Rechenzentren innerhalb der EU. Speicherdauer: bis zum Abschluss der Geschäftsbeziehung, darüber hinaus gemäß gesetzlicher Aufbewahrungsfristen.
9. B2B-Ausrichtung
Unser Angebot richtet sich an Geschäftskunden. Wir zielen nicht auf die Nutzung durch Minderjährige ab und erheben keine Daten von Personen unter 16 Jahren wissentlich.
10. Newsletter und E-Mail-Marketing
Für den Versand von Newslettern und Marketing-E-Mails nutzen wir eine von uns selbst betriebene Installation auf einem Server innerhalb Deutschlands. Eine Übermittlung an einen Versanddienstleister findet nicht statt; die Daten verbleiben in unserer Verantwortung.
Bei der Anmeldung verarbeiten wir Ihre E-Mail-Adresse und gegebenenfalls freiwillige Angaben wie Name, Firma und Position. Die Anmeldung erfolgt im Double-Opt-in-Verfahren, soweit die Einwilligung nicht im Rahmen einer anderen Verarbeitung eingeholt wird — etwa bei einer Webinar-Anmeldung mit ausdrücklicher Marketing-Einwilligung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 7 UWG. Speicherdauer: bis zum Widerruf; Nachweise zur Einwilligung bis zu drei Jahre nach dem letzten Versand (Art. 6 Abs. 1 lit. f DSGVO). Widerruf jederzeit über den Abmeldelink in jeder E-Mail oder per Nachricht an kontakt@innuvis.de.
11. Webinare
Für Live-Webinare und Aufzeichnungen nutzen wir die Plattform WebinarGeek (WebinarGeek B.V., Niederlande). Bei Ihrer Anmeldung verarbeiten wir die im Formular angegebenen Daten (Name, E-Mail, Firma, gegebenenfalls Position und Telefon) zur Bereitstellung des Zugangs, zum Versand von Bestätigungs- und Erinnerungsmails sowie — sofern Sie einwilligen — zur anschließenden Zusendung von Marketing-Informationen.
Die Bereitstellung der Aufzeichnung ist ein kostenloses Angebot. Sofern Sie zugleich in den Erhalt von Marketing-Informationen einwilligen, beruht diese Verarbeitung auf Art. 6 Abs. 1 lit. a DSGVO und ist jederzeit mit Wirkung für die Zukunft widerrufbar.
WebinarGeek verarbeitet die Daten als Auftragsverarbeiter nach Art. 28 DSGVO auf Servern innerhalb der EU. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Aufzeichnung), Art. 6 Abs. 1 lit. a DSGVO (Marketing-Einwilligung). Speicherdauer: bis zum Widerruf; Nachweise zur Einwilligung bis zu drei Jahre nach dem letzten Kontakt.
Eingebettetes Anmeldeformular: Auf der Seite Live-Demo für Unternehmen ist das Anmeldeformular von WebinarGeek direkt in unsere Seite eingebettet. Dazu wird beim Aufruf der Seite eine Datei von malong.webinargeek.com geladen; Ihre IP-Adresse, Ihr Browsertyp und die aufgerufene Adresse werden dabei technisch bedingt an WebinarGeek übermittelt. Das geschieht unabhängig von der Einwilligungsebene, weil das Formular die angeforderte Leistung selbst darstellt (Art. 6 Abs. 1 lit. b DSGVO). Erst wenn Sie das Formular absenden, werden die eingegebenen Daten verarbeitet. Nach dem Absenden leitet WebinarGeek Sie auf unsere Bestätigungsseite zurück; dort wird — und nur dann, wenn Sie in Marketing eingewilligt haben — die Anmeldung als Ereignis an das in Ziffer 14 genannte Meta-Pixel gemeldet, ohne Übermittlung Ihres Namens oder Ihrer E-Mail-Adresse.
12. Kundenportal
Für das Kundenportal unter portal.innuvis.de verarbeiten wir Benutzerkontodaten (z. B. Login, Rollen, Zugriffshistorie) sowie die im Portal erfassten Inhalte wie Prüfungen, Audits und Wartungsvorgänge — zur Bereitstellung der Portal-Funktionen.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -erfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (Sicherheit und Missbrauchsprävention).
Sicherheitsmaßnahmen: TLS-Verschlüsselung, rollenbasierte Zugriffe, Passwort-Hashing, regelmäßige Updates und Backups. Speicherdauer: für die Dauer der Vertragsbeziehung; darüber hinaus nach gesetzlichen Vorgaben. Daten, die Sie als Kunde im Portal über eigene Beschäftigte oder Kunden verarbeiten, verarbeiten wir insoweit als Auftragsverarbeiter für Sie; Grundlage ist der mit Ihnen geschlossene Auftragsverarbeitungsvertrag.
13. Umfragen
Bei Umfragen verarbeiten wir die jeweils abgefragten Daten (z. B. E-Mail-Adresse, Antworten). Werden Umfragen über eine von uns selbst betriebene Installation durchgeführt, verbleiben die Daten in unserer Verantwortung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO oder Art. 6 Abs. 1 lit. f DSGVO (Interessenabwägung im B2B-Kontext). Speicherdauer: bis zum Widerruf beziehungsweise bis zum Abschluss der Auswertung; anschließend Aggregation oder Anonymisierung, soweit möglich.
14. Reichweiten- und Verhaltensmessung
Die folgenden Dienste werden ausschließlich nach Ihrer Einwilligung geladen (Ziffer 4). Lehnen Sie ab oder treffen Sie keine Entscheidung, findet keine Verbindung zu diesen Anbietern statt.
Microsoft Clarity
Anbieter: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.
Zweck: Verständnis der Seitennutzung über Heatmaps, Klick- und Scroll-Auswertungen sowie Sitzungsaufzeichnungen, um Aufbau und Verständlichkeit unserer Seiten zu verbessern. Verarbeitet werden Nutzungsdaten, pseudonyme Kennungen, gekürzte IP-Adresse, Geräte- und Browserinformationen. Eingaben in Formularfeldern werden vom Dienst maskiert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG. Eine Übermittlung in die USA ist möglich; Grundlage sind die EU-Standardvertragsklauseln. Speicherdauer: gemäß den Einstellungen des Dienstes, längstens bis zum Widerruf Ihrer Einwilligung.
Zoho PageSense und Zoho Marketing Automation
Anbieter: Zoho Corporation B.V., Beneluxlaan 4B, 3527 HT Utrecht, Niederlande. Das Skript wird von einem Server innerhalb der EU ausgeliefert.
Diese eine Skriptdatei bedient zwei Dienste. Neben PageSense meldet sie an Zoho Marketing Automation. Wir nennen beide deshalb gemeinsam, obwohl es unterschiedliche Zwecke sind — trennen lassen sie sich nicht, weil Zoho sie über dieselbe Datei ausliefert. Ihre Einwilligung gilt entsprechend für beide zusammen oder für keinen von beiden.
Zweck: Auswertung, wie Besucherinnen und Besucher unsere Seiten nutzen — Seitenaufrufe, Klickpfade, Scrolltiefe, Heatmaps sowie das Testen unterschiedlicher Seitenvarianten (A/B-Tests) und die Messung, welche Variante besser verstanden wird. Verarbeitet werden Nutzungsdaten, pseudonyme Kennungen, gekürzte IP-Adresse, Geräte-, Browser- und ungefähre Standortinformationen auf Ebene der Region. PageSense setzt hierfür Cookies beziehungsweise vergleichbare Kennungen in Ihrem Browser.
Zweck von Zoho Marketing Automation: Zuordnung von Seitenbesuchen zu Kontakten unserer Marketing-Automatisierung — also zu Personen, die uns ihre Daten bereits über ein Formular, eine Bestellung oder eine Anmeldung übermittelt haben. So erkennen wir, welche Inhalte für einen bestehenden Kontakt von Interesse sind. Verarbeitet werden dabei Nutzungsdaten, pseudonyme Kennungen und die Verknüpfung mit dem bereits vorhandenen Kontaktdatensatz.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG. Mit Zoho besteht ein Auftragsverarbeitungsvertrag; die Verarbeitung erfolgt in Rechenzentren innerhalb der EU. Eine Übermittlung in Drittländer ist im Rahmen des Konzernbetriebs nicht ausgeschlossen und dann durch EU-Standardvertragsklauseln abgesichert. Speicherdauer: gemäß den Einstellungen des Dienstes, längstens bis zum Widerruf Ihrer Einwilligung. Weitere Informationen: zoho.com/privacy.
15. Meta-Pixel
Nach Ihrer Einwilligung setzen wir das Meta-Pixel (Pixel-ID 1356291029152892) der Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland, ein. Anbieter in den USA: Meta Platforms Inc.
Über das Pixel werden Nutzungsdaten Ihres Besuchs übermittelt — etwa besuchte Seiten, Geräte- und Browserdaten, IP-Adresse und Cookie-Kennungen. Eine zusätzliche serverseitige Übermittlung von Ereignisdaten an Meta (Conversions API) findet nicht statt.
Auf zwei Bestätigungsseiten wird zusätzlich zum Seitenaufruf ein Abschluss-Ereignis übermittelt: auf /bestellung-eingegangen/ das Ereignis Lead und auf /termin-gebucht/ das Ereignis Schedule. Diese Seiten erreichen Sie nur, nachdem Sie eine Bestellung abgeschickt oder einen Termin gebucht haben. Übermittelt wird dabei die Tatsache des Abschlusses, nicht dessen Inhalt — also weder die gewählten Module noch Preise, Namen oder Kontaktdaten. Auch diese Ereignisse werden ausschließlich nach Ihrer Einwilligung ausgelöst und je Browser-Sitzung nur einmal gezählt.
Zwecke: Reichweitenmessung, Optimierung unserer Online-Werbung, Bildung und Pflege von Zielgruppen (Custom Audiences) sowie Erfolgsmessung von Kampagnen. Auf dieser Grundlage können wir zielgerichtete Werbung in den Diensten von Meta (Facebook, Instagram) ausspielen lassen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG. Hinsichtlich der Erhebung und Übermittlung im Rahmen von Custom Audiences und Insights besteht mit Meta eine Vereinbarung über gemeinsame Verantwortlichkeit nach Art. 26 DSGVO, abrufbar unter facebook.com/legal/controller_addendum. Eine Übermittlung in die USA ist möglich; Grundlage sind die EU-Standardvertragsklauseln. Speicherdauer: gemäß den Einstellungen im Meta-Werbekonto; Zielgruppen werden regelmäßig aktualisiert oder bis zum Widerruf gelöscht.
16. Workflow-Automatisierung
Zur Verknüpfung unserer Systeme — etwa um eine Formularanfrage in unser Kundenverwaltungssystem zu übertragen und eine Benachrichtigung auszulösen — setzen wir eine von uns selbst betriebene Automatisierungsplattform ein. Sie läuft auf einem von uns verantworteten Server bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, in einem Rechenzentrum innerhalb der Europäischen Union. Verarbeitet werden ausschließlich die im jeweiligen Ablauf definierten Felder — bei einer Anfrage etwa Name, Firma, E-Mail-Adresse, Telefonnummer und der Nachrichtentext.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung Ihrer Anfrage) und Art. 6 Abs. 1 lit. f DSGVO (effiziente Prozessintegration). Eine Übermittlung an einen externen Automatisierungsdienst findet nicht statt.
17. Empfänger und Auftragsverarbeiter
- Hosting der Website: All-Inkl, Neue Medien Münnich, Deutschland
- Serverbetrieb der Automatisierungsplattform: Hetzner Online GmbH, Deutschland
- E-Mail und Bürodienste: Microsoft (Microsoft 365)
- Reichweiten- und Verhaltensmessung: Microsoft (Clarity), Zoho (PageSense)
- Terminbuchung: Zoho (Bookings). Die Bestellformulare auf /preise/ und /wechsel/ laufen ohne fremden Formularanbieter auf unserem eigenen Server.
- Werbung und soziale Netzwerke: Meta (Meta-Pixel, Facebook, Instagram), LinkedIn
- Webinare: WebinarGeek B.V., Niederlande
Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Bei Drittlandübermittlungen setzen wir geeignete Garantien ein, insbesondere die EU-Standardvertragsklauseln.
Kundenportal, Newsletter-Versand und Workflow-Automatisierung betreiben wir in eigener Verantwortung auf von uns verwalteten Servern in Deutschland. Die Rechenzentrumsleistung erbringen dabei Auftragsverarbeiter wie die oben genannte Hetzner Online GmbH; eine inhaltliche Datenübermittlung an einen externen Dienstleister findet zu diesen Zwecken nicht statt.
18. Speicherdauern
- Kontakt- und Kommunikationsdaten: bis zum Abschluss der Anfrage; darüber hinaus gemäß handels- und steuerrechtlicher Fristen.
- Bestell- und Rechnungsdaten: für die Dauer der Vertragsbeziehung, anschließend nach den gesetzlichen Aufbewahrungsfristen.
- Webinar-Anmeldungen und Marketing-Einwilligungen: bis zum Widerruf; Nachweis der Einwilligung bis zu drei Jahre nach dem letzten Kontakt.
- Portaldaten: für die Dauer der Vertragsbeziehung; danach gemäß gesetzlichen Vorgaben.
- Analyse- und Marketingdaten: gemäß den Einstellungen des jeweiligen Dienstes oder bis zum Widerruf Ihrer Einwilligung.
- Logfiles: in der Regel 7 bis 30 Tage.
19. Sicherheitsmaßnahmen
TLS-Verschlüsselung der gesamten Website, rollenbasierte Zugriffe, Grundsatz der minimalen Berechtigung, regelmäßige Updates und Backups, Pseudonymisierung und Anonymisierung wo möglich sowie Schutzmaßnahmen gegen automatisierte Angriffe.
20. Rechtsgrundlagen im Überblick
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) · Art. 6 Abs. 1 lit. b DSGVO (Vertrag und Vertragsanbahnung) · Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) · Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen: Betrieb, Sicherheit, Optimierung, Direktwerbung im B2B-Kontext). Für das Speichern von und den Zugriff auf Informationen in Ihrem Endgerät gilt zusätzlich § 25 TDDDG.
21. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie das Recht, einer Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zu widersprechen (Art. 21). Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Beschwerderecht: Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren, für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf.
Die Bereitstellung bestimmter Daten ist für einzelne Funktionen erforderlich, etwa für Login, Bestellung oder Webinar-Anmeldung; ohne diese Daten sind die Funktionen nicht nutzbar. Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.
22. Drittlandübermittlungen
Bei den unter Ziffer 17 genannten Anbietern — insbesondere Microsoft, Meta, LinkedIn und Zoho — kann es zu Übermittlungen in Staaten außerhalb der EU beziehungsweise des EWR kommen, vor allem in die USA. Wir stützen diese Übermittlungen auf geeignete Garantien, insbesondere die EU-Standardvertragsklauseln, und prüfen ergänzende Schutzmaßnahmen. In den USA besteht kein dem europäischen Recht gleichwertiges Datenschutzniveau; insbesondere ist ein Zugriff staatlicher Stellen nicht in gleicher Weise ausgeschlossen und der Rechtsschutz für betroffene Personen ist eingeschränkt.
23. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich Rechtslage, eingesetzte Dienste oder Verarbeitungen ändern. Es gilt jeweils die hier veröffentlichte Fassung; das Datum am Seitenanfang zeigt den Stand.