Daten­schutz­er­klä­rung

Ein­lei­tung und Über­blick

Wir haben die­se Daten­schutz­er­klä­rung (Fas­sung 03.01.2025–112926591) ver­fasst, um Ihnen gemäß der Vor­ga­ben der Daten­schutz-Grund­ver­ord­nung (EU) 2016/679 und anwend­ba­ren natio­na­len Geset­zen zu erklä­ren, wel­che per­so­nen­be­zo­ge­nen Daten (kurz Daten) wir als Ver­ant­wort­li­che – und die von uns beauf­trag­ten Auftragsverarbeiter:innen (z.B. Provider:innen) – ver­ar­bei­ten, zukünf­tig ver­ar­bei­ten wer­den und wel­che recht­mä­ßi­gen Mög­lich­kei­ten Sie haben. Die ver­wen­de­ten Begrif­fe sind geschlechts­neu­tral zu ver­ste­hen.

Kurz gesagt: Wir infor­mie­ren Sie umfas­send über Daten, die wir über Sie ver­ar­bei­ten.

Daten­schutz­er­klä­run­gen klin­gen für gewöhn­lich sehr tech­nisch und ver­wen­den juris­ti­sche Fach­be­grif­fe. Die­se Daten­schutz­er­klä­rung soll Ihnen hin­ge­gen die wich­tigs­ten Din­ge so ein­fach und trans­pa­rent wie mög­lich beschrei­ben. Soweit es der Trans­pa­renz för­der­lich ist, wer­den tech­ni­sche Begrif­fe leser:innenfreundlich erklärt und Links zu wei­ter­füh­ren­den Infor­ma­tio­nen gebo­ten. Wir infor­mie­ren damit in kla­rer und ein­fa­cher Spra­che, dass wir im Rah­men unse­rer Tätig­kei­ten nur dann per­so­nen­be­zo­ge­ne Daten ver­ar­bei­ten, wenn eine ent­spre­chen­de gesetz­li­che Grund­la­ge gege­ben ist. Das ist sicher nicht mög­lich, wenn man mög­lichst knap­pe, unkla­re und juris­tisch-tech­ni­sche Erklä­run­gen abgibt, so wie sie im Inter­net oft Stan­dard sind, wenn es um Daten­schutz geht. Wir hof­fen, Sie fin­den die fol­gen­den Erläu­te­run­gen inter­es­sant und infor­ma­tiv und viel­leicht ist die eine oder ande­re Infor­ma­ti­on dabei, die Sie noch nicht kann­ten.
Wenn trotz­dem Fra­gen blei­ben, möch­ten wir Sie bit­ten, sich an die unten bzw. im Impres­sum genann­te ver­ant­wort­li­che Stel­le zu wen­den, den vor­han­de­nen Links zu fol­gen und sich wei­te­re Infor­ma­tio­nen auf Dritt­sei­ten anzu­se­hen. Unse­re Kon­takt­da­ten fin­den Sie selbst­ver­ständ­lich auch im Impres­sum.

Anwen­dungs­be­reich

Die­se Daten­schutz­er­klä­rung gilt für alle von uns ver­ar­bei­te­ten per­so­nen­be­zo­ge­nen Daten und für alle per­so­nen­be­zo­ge­nen Daten, die von uns Beauf­trag­te (Auftragsverarbeiter:innen) ver­ar­bei­ten. Mit per­so­nen­be­zo­ge­nen Daten mei­nen wir Infor­ma­tio­nen im Sin­ne des Art. 4 Nr. 1 DSGVO wie zum Bei­spiel Name, E‑Mail-Adres­se und pos­ta­li­sche Anschrift einer Per­son. Die Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten sorgt dafür, dass wir unse­re Ser­vices anbie­ten kön­nen, sei es online oder off­line. Der Anwen­dungs­be­reich die­ser Daten­schutz­er­klä­rung umfasst:

  • alle Online­auf­trit­te (Web­sites), die wir betrei­ben
  • Social Media Auf­trit­te und E‑Mail-Kom­mu­ni­ka­ti­on

Kurz gesagt: Die Daten­schutz­er­klä­rung gilt für alle Berei­che, in denen per­so­nen­be­zo­ge­ne Daten über die genann­ten Kanä­le struk­tu­riert ver­ar­bei­tet wer­den. Soll­ten wir außer­halb die­ser Kanä­le mit Ihnen in Rechts­be­zie­hun­gen ein­tre­ten, wer­den wir Sie gege­be­nen­falls geson­dert infor­mie­ren.

Rechts­grund­la­gen

In der fol­gen­den Daten­schutz­er­klä­rung geben wir Ihnen trans­pa­ren­te Infor­ma­tio­nen zu den recht­li­chen Grund­sät­zen und Vor­schrif­ten, also den Rechts­grund­la­gen der Daten­schutz-Grund­ver­ord­nung, die uns ermög­li­chen, per­so­nen­be­zo­ge­ne Daten zu ver­ar­bei­ten.
Was das EU-Recht betrifft, bezie­hen wir uns auf die VERORDNUNG (EU) 2016/679 DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016. Die­se Daten­schutz-Grund­ver­ord­nung der EU kön­nen Sie selbst­ver­ständ­lich online auf EUR-Lex, dem Zugang zum EU-Recht, unter https://eur-lex.europa.eu/legal-content/DE/ALL/?uri=celex%3A32016R0679 nach­le­sen.

Wir ver­ar­bei­ten Ihre Daten nur, wenn min­des­tens eine der fol­gen­den Bedin­gun­gen zutrifft:

  1. Ein­wil­li­gung (Arti­kel 6 Absatz 1 lit. a DSGVO): Sie haben uns Ihre Ein­wil­li­gung gege­ben, Daten zu einem bestimm­ten Zweck zu ver­ar­bei­ten. Ein Bei­spiel wäre die Spei­che­rung Ihrer ein­ge­ge­be­nen Daten eines Kon­takt­for­mu­lars.
  2. Berech­tig­te Inter­es­sen (Arti­kel 6 Absatz 1 lit. f DSGVO): Im Fal­le berech­tig­ter Inter­es­sen, die Ihre Grund­rech­te nicht ein­schrän­ken, behal­ten wir uns die Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten vor. Wir müs­sen zum Bei­spiel gewis­se Daten ver­ar­bei­ten, um unse­re Web­site sicher betrei­ben zu kön­nen. Die­se Ver­ar­bei­tung ist somit ein berech­tig­tes Inter­es­se.

Wei­te­re Bedin­gun­gen wie die Wahr­neh­mung von Auf­nah­men im öffent­li­chen Inter­es­se und Aus­übung öffent­li­cher Gewalt sowie dem Schutz lebens­wich­ti­ger Inter­es­sen tre­ten bei uns in der Regel nicht auf. Soweit eine sol­che Rechts­grund­la­ge doch ein­schlä­gig sein soll­te, wird die­se an der ent­spre­chen­den Stel­le aus­ge­wie­sen.

Zusätz­lich zu der EU-Ver­ord­nung gel­ten auch noch natio­na­le Geset­ze:

  • In Öster­reich ist dies das Bun­des­ge­setz zum Schutz natür­li­cher Per­so­nen bei der Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten (Daten­schutz­ge­setz), kurz DSG.

Sofern wei­te­re regio­na­le oder natio­na­le Geset­ze zur Anwen­dung kom­men, infor­mie­ren wir Sie in den fol­gen­den Abschnit­ten dar­über.

Spei­cher­dau­er

Dass wir per­so­nen­be­zo­ge­ne Daten nur so lan­ge spei­chern, wie es für die Bereit­stel­lung unse­rer Ser­vices unbe­dingt not­wen­dig ist, gilt als gene­rel­les Kri­te­ri­um bei uns. Das bedeu­tet, dass wir per­so­nen­be­zo­ge­ne Daten löschen, sobald der Grund für die Daten­ver­ar­bei­tung nicht mehr vor­han­den ist. In eini­gen Fäl­len sind wir gesetz­lich dazu ver­pflich­tet, bestimm­te Daten auch nach Weg­fall des ursprüng­li­ches Zwecks zu spei­chern.

Soll­ten Sie die Löschung Ihrer Daten wün­schen oder die Ein­wil­li­gung zur Daten­ver­ar­bei­tung wider­ru­fen, wer­den die Daten so rasch wie mög­lich und soweit kei­ne Pflicht zur Spei­che­rung besteht, gelöscht.

Über die kon­kre­te Dau­er der jewei­li­gen Daten­ver­ar­bei­tung infor­mie­ren wir Sie wei­ter unten, sofern wir wei­te­re Infor­ma­tio­nen dazu haben.

Rech­te laut Daten­schutz-Grund­ver­ord­nung

Gemäß Arti­kel 13, 14 DSGVO infor­mie­ren wir Sie über die fol­gen­den Rech­te, die Ihnen zuste­hen, damit es zu einer fai­ren und trans­pa­ren­ten Ver­ar­bei­tung von Daten kommt:

  • Sie haben laut Arti­kel 15 DSGVO ein Aus­kunfts­recht dar­über, ob wir Daten von Ihnen ver­ar­bei­ten. Soll­te das zutref­fen, haben Sie Recht dar­auf eine Kopie der Daten zu erhal­ten und die fol­gen­den Infor­ma­tio­nen zu erfah­ren:
  • zu wel­chem Zweck wir die Ver­ar­bei­tung durch­füh­ren;
  • die Kate­go­rien, also die Arten von Daten, die ver­ar­bei­tet wer­den;
  • wer die­se Daten erhält und wie die Sicher­heit garan­tiert wer­den kann;
  • wie lan­ge die Daten gespei­chert wer­den;
  • das Bestehen des Rechts auf Berich­ti­gung, Löschung oder Ein­schrän­kung der Ver­ar­bei­tung und dem Wider­spruchs­recht gegen die Ver­ar­bei­tung;
  • dass Sie sich bei einer Auf­sichts­be­hör­de beschwe­ren kön­nen (Links zu die­sen Behör­den fin­den Sie wei­ter unten);
  • die Her­kunft der Daten, wenn wir sie nicht bei Ihnen erho­ben haben;
  • ob Pro­fil­ing durch­ge­führt wird, ob also Daten auto­ma­tisch aus­ge­wer­tet wer­den, um zu einem per­sön­li­chen Pro­fil von Ihnen zu gelan­gen.
  • Sie haben laut Arti­kel 16 DSGVO ein Recht auf Berich­ti­gung der Daten, was bedeu­tet, dass wir Daten rich­tig stel­len müs­sen, falls Sie Feh­ler fin­den.
  • Sie haben laut Arti­kel 17 DSGVO das Recht auf Löschung („Recht auf Ver­ges­sen­wer­den“), was kon­kret bedeu­tet, dass Sie die Löschung Ihrer Daten ver­lan­gen dür­fen.
  • Sie haben laut Arti­kel 18 DSGVO das Recht auf Ein­schrän­kung der Ver­ar­bei­tung, was bedeu­tet, dass wir die Daten nur mehr spei­chern dür­fen aber nicht wei­ter ver­wen­den.
  • Sie haben laut Arti­kel 20 DSGVO das Recht auf Daten­über­trag­bar­keit, was bedeu­tet, dass wir Ihnen auf Anfra­ge Ihre Daten in einem gän­gi­gen For­mat zur Ver­fü­gung stel­len.
  • Sie haben laut Arti­kel 21 DSGVO ein Wider­spruchs­recht, wel­ches nach Durch­set­zung eine Ände­rung der Ver­ar­bei­tung mit sich bringt.
  • Wenn die Ver­ar­bei­tung Ihrer Daten auf Arti­kel 6 Abs. 1 lit. e (öffent­li­ches Inter­es­se, Aus­übung öffent­li­cher Gewalt) oder Arti­kel 6 Abs. 1 lit. f (berech­tig­tes Inter­es­se) basiert, kön­nen Sie gegen die Ver­ar­bei­tung Wider­spruch ein­le­gen. Wir prü­fen danach so rasch wie mög­lich, ob wir die­sem Wider­spruch recht­lich nach­kom­men kön­nen.
  • Wer­den Daten ver­wen­det, um Direkt­wer­bung zu betrei­ben, kön­nen Sie jeder­zeit gegen die­se Art der Daten­ver­ar­bei­tung wider­spre­chen. Wir dür­fen Ihre Daten danach nicht mehr für Wer­bung ver­wen­den.
  • Wer­den Daten ver­wen­det, um Pro­fil­ing zu betrei­ben, kön­nen Sie jeder­zeit gegen die­se Art der Daten­ver­ar­bei­tung wider­spre­chen. Wir dür­fen Ihre Daten danach nicht mehr für Pro­fil­ing ver­wen­den.
  • Sie haben laut Arti­kel 22 DSGVO unter Umstän­den das Recht, nicht einer aus­schließ­lich auf einer auto­ma­ti­sier­ten Ver­ar­bei­tung (zum Bei­spiel Pro­fil­ing) beru­hen­den Ent­schei­dung unter­wor­fen zu wer­den.
  • Sie haben laut Arti­kel 77 DSGVO das Recht auf Beschwer­de. Das heißt, Sie kön­nen sich jeder­zeit bei der Daten­schutz­be­hör­de beschwe­ren, wenn Sie der Mei­nung sind, dass die Daten­ver­ar­bei­tung von per­so­nen­be­zo­ge­nen Daten gegen die DSGVO ver­stößt.

Kurz gesagt: Sie haben Rech­te – zögern Sie nicht, uns zu kon­tak­tie­ren!

Wenn Sie glau­ben, dass die Ver­ar­bei­tung Ihrer Daten gegen das Daten­schutz­recht ver­stößt oder Ihre daten­schutz­recht­li­chen Ansprü­che in sonst einer Wei­se ver­letzt wor­den sind, kön­nen Sie sich bei der Auf­sichts­be­hör­de beschwe­ren. Die­se ist für Öster­reich die Daten­schutz­be­hör­de, deren Web­site Sie unter https://www.dsb.gv.at/ fin­den.

Web­hos­ting Ein­lei­tung

Web­hos­ting Zusam­men­fas­sung

Betrof­fe­ne: Besucher:innen der Web­site
Zweck: pro­fes­sio­nel­les Hos­ting der Web­site und Absi­che­rung des Betriebs
Ver­ar­bei­te­te Daten: IP-Adres­se, Zeit­punkt des Web­site­be­suchs, ver­wen­de­ter Brow­ser und wei­te­re Daten. Mehr Details dazu fin­den Sie wei­ter unten bzw. beim jeweils ein­ge­setz­ten Web­hos­ting Pro­vi­der.
Spei­cher­dau­er: abhän­gig vom jewei­li­gen Pro­vi­der, aber in der Regel 2 Wochen
Rechts­grund­la­gen: Art. 6 Abs. 1 lit.f DSGVO (Berech­tig­te Inter­es­sen)

Was ist Web­hos­ting?

Wenn Sie heut­zu­ta­ge Web­sites besu­chen, wer­den gewis­se Infor­ma­tio­nen – auch per­so­nen­be­zo­ge­ne Daten – auto­ma­tisch erstellt und gespei­chert, so auch auf die­ser Web­site. Die­se Daten soll­ten mög­lichst spar­sam und nur mit Begrün­dung ver­ar­bei­tet wer­den. Mit Web­site mei­nen wir übri­gens die Gesamt­heit aller Web­sei­ten auf einer Domain, d.h. alles von der Start­sei­te (Home­page) bis hin zur aller letz­ten Unter­sei­te (wie die­ser hier). Mit Domain mei­nen wir zum Bei­spiel initiativeup.org.

Wenn Sie eine Web­site auf einem Com­pu­ter, Tablet oder Smart­phone anse­hen möch­ten, ver­wen­den Sie dafür ein Pro­gramm, das sich Web­brow­ser nennt. Sie ken­nen ver­mut­lich eini­ge Web­brow­ser beim Namen: Goog­le Chro­me, Micro­soft Edge, Mozil­la Fire­fox und Apple Safa­ri. Wir sagen kurz Brow­ser oder Web­brow­ser dazu.

Um die Web­site anzu­zei­gen, muss sich der Brow­ser zu einem ande­ren Com­pu­ter ver­bin­den, wo der Code der Web­site gespei­chert ist: dem Web­ser­ver. Der Betrieb eines Web­ser­vers ist eine kom­pli­zier­te und auf­wen­di­ge Auf­ga­be, wes­we­gen dies in der Regel von pro­fes­sio­nel­len Anbieter:innen, den Pro­vi­dern, über­nom­men wird. Die­se bie­ten Web­hos­ting an und sor­gen damit für eine ver­läss­li­che und feh­ler­freie Spei­che­rung der Daten von Web­sites. Eine gan­ze Men­ge Fach­be­grif­fe, aber bit­te blei­ben Sie dran, es wird noch bes­ser!

Bei der Ver­bin­dungs­auf­nah­me des Brow­sers auf Ihrem Com­pu­ter (Desk­top, Lap­top, Tablet oder Smart­phone) und wäh­rend der Daten­über­tra­gung zu und vom Web­ser­ver kann es zu einer Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten kom­men. Einer­seits spei­chert Ihr Com­pu­ter Daten, ande­rer­seits muss auch der Web­ser­ver Daten eine Zeit lang spei­chern, um einen ordent­li­chen Betrieb zu gewähr­leis­ten.

War­um ver­ar­bei­ten wir per­so­nen­be­zo­ge­ne Daten?

Die Zwe­cke der Daten­ver­ar­bei­tung sind:

  1. Pro­fes­sio­nel­les Hos­ting der Web­site und Absi­che­rung des Betriebs
  2. zur Auf­recht­erhal­tung der Betriebs- und IT-Sicher­heit
  3. Anony­me Aus­wer­tung des Zugriffs­ver­hal­tens zur Ver­bes­se­rung unse­res Ange­bots und ggf. zur Straf­ver­fol­gung bzw. Ver­fol­gung von Ansprü­chen

Wel­che Daten wer­den ver­ar­bei­tet?

Auch wäh­rend Sie unse­re Web­site jetzt gera­de besu­chen, spei­chert unser Web­ser­ver, das ist der Com­pu­ter auf dem die­se Web­sei­te gespei­chert ist, in der Regel auto­ma­tisch Daten wie

  • die kom­plet­te Inter­net­adres­se (URL) der auf­ge­ru­fe­nen Web­sei­te
  • Brow­ser und Brow­ser­ver­si­on (z.B. Chro­me 87)
  • das ver­wen­de­te Betriebs­sys­tem (z.B. Win­dows 11)
  • die Adres­se (URL) der zuvor besuch­ten Sei­te (Refer­rer URL) (z.B. https://www.beispielquellsite.de/vondabinichgekommen/)
  • den Host­na­men und die IP-Adres­se des Geräts, von wel­chem aus zuge­grif­fen wird (z.B. COMPUTERNAME und 194.23.43.121)
  • Datum und Uhr­zeit

in Datei­en, den soge­nann­ten Web­ser­ver-Log­files.

Wie lan­ge wer­den Daten gespei­chert?

In der Regel wer­den die oben genann­ten Daten zwei Wochen gespei­chert und danach auto­ma­tisch gelöscht. Wir geben die­se Daten nicht wei­ter, kön­nen jedoch nicht aus­schlie­ßen, dass die­se Daten beim Vor­lie­gen von rechts­wid­ri­gem Ver­hal­ten von Behör­den ein­ge­se­hen wer­den.

Kurz gesagt: Ihr Besuch wird durch unse­ren Pro­vi­der (Fir­ma, die unse­re Web­site auf spe­zi­el­len Com­pu­tern (Ser­vern) lau­fen lässt), pro­to­kol­liert, aber wir geben Ihre Daten nicht ohne Zustim­mung wei­ter!

Rechts­grund­la­ge

Die Recht­mä­ßig­keit der Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten im Rah­men des Web­hos­ting ergibt sich aus Art. 6 Abs. 1 lit. f DSGVO (Wah­rung der berech­tig­ten Inter­es­sen), denn die Nut­zung von pro­fes­sio­nel­lem Hos­ting bei einem Pro­vi­der ist not­wen­dig, um unse­re Schu­le im Inter­net sicher und nut­zer­freund­lich prä­sen­tie­ren und Angrif­fe und For­de­run­gen hier­aus gege­be­nen­falls ver­fol­gen zu kön­nen.

Zwi­schen uns und dem Hos­ting-Pro­vi­der besteht in der Regel ein Ver­trag über die Auf­trags­ver­ar­bei­tung gemäß Art. 28 f. DSGVO, der die Ein­hal­tung von Daten­schutz gewähr­leis­tet und Daten­si­cher­heit garan­tiert.

Blogs und Publi­ka­ti­ons­me­di­en Ein­lei­tung

Blogs und Publi­ka­ti­ons­me­di­en Daten­schutz­er­klä­rung Zusam­men­fas­sung

Betrof­fe­ne: Besucher:innen der Web­site
Zweck: Dar­stel­lung und Opti­mie­rung unse­rer Ser­vice­leis­tung sowie Kom­mu­ni­ka­ti­on zwi­schen Websitebesucher:innen, Sicher­heits­maß­nah­men und Ver­wal­tung
Ver­ar­bei­te­te Daten: Daten wie etwa Kon­takt­da­ten, IP-Adres­se und ver­öf­fent­lich­te Inhal­te.
Mehr Details dazu fin­den Sie bei den ein­ge­setz­ten Tools.
Spei­cher­dau­er: abhän­gig von den ver­wen­de­ten Tools
Rechts­grund­la­gen: Art. 6 Abs. 1 lit. a DSGVO (Ein­wil­li­gung), Art. 6 Abs. 1 lit. f DSGVO (Berech­tig­te Inter­es­sen), Art. 6 Abs. 1 S. 1 lit. b. DSGVO (Ver­trag)

Was sind Blogs und Publi­ka­ti­ons­me­di­en?

Wir nut­zen auf unse­re Web­site Blogs oder auch ande­re Kom­mu­ni­ka­ti­ons­mit­tel, mit denen wir mit Ihnen kom­mu­ni­zie­ren kön­nen. Dabei kön­nen auch Daten von Ihnen bei uns gespei­chert und ver­ar­bei­tet wer­den. Das kann not­wen­dig sein, damit wir Inhal­te ent­spre­chend dar­stel­len kön­nen, die Kom­mu­ni­ka­ti­on funk­tio­niert und die Sicher­heit erhöht wird. In unse­rem Daten­schutz­text gehen wir all­ge­mein dar­auf ein, wel­che Daten von Ihnen ver­ar­bei­tet wer­den kön­nen. Exak­te Anga­ben zur Daten­ver­ar­bei­tung hän­gen stets auch von den ver­wen­de­ten Tools und Funk­tio­nen ab. In den Daten­schutz­hin­wei­sen der ein­zel­nen Anbieter:innen fin­den Sie genaue Infor­ma­tio­nen über die Daten­ver­ar­bei­tung.

War­um nut­zen wir Blogs und Publi­ka­ti­ons­me­di­en?

Unser größ­tes Anlie­gen mit unse­rer Web­site ist Ihnen inter­es­san­te und span­nen­de Inhal­te zu bie­ten. Dar­um wol­len wir einen guten inter­ak­ti­ven Aus­tausch zwi­schen uns und Ihnen schaf­fen. Mit diver­sen Blogs und Publi­ka­ti­ons­mög­lich­kei­ten kön­nen wir genau das errei­chen.

Wel­che Daten wer­den ver­ar­bei­tet?

Wel­che Daten genau ver­ar­bei­tet wer­den, hängt stets von den von uns ver­wen­de­ten Kom­mu­ni­ka­ti­ons­funk­tio­nen ab. Sehr oft wer­den IP-Adres­se, Benut­zer­na­me und der ver­öf­fent­lich­te Inhalt gespei­chert. Das geschieht in ers­ter Linie, um einen Sicher­heits­schutz zu gewähr­leis­ten, Spam vor­zu­beu­gen und um gegen wider­recht­li­che Inhal­te vor­ge­hen zu kön­nen. Für die Daten­spei­che­rung kön­nen auch Coo­kies ver­wen­det wer­den. Das sind klei­ne Text-Datei­en, die mit Infor­ma­tio­nen in Ihrem Brow­ser abge­spei­chert wer­den. Nähe­res zu den erho­be­nen und gespei­cher­ten Daten fin­den Sie in der Daten­schutz­er­klä­rung der:des jewei­li­gen Anbie­te­rin.

Dau­er der Daten­ver­ar­bei­tung

Über die Dau­er der Daten­ver­ar­bei­tung infor­mie­ren wir Sie wei­ter unten, sofern wir wei­te­re Infor­ma­tio­nen dazu haben. Bei­spiels­wei­se spei­chern Bei­trags­funk­tio­nen Daten, bis Sie die Daten­spei­che­rung wider­ru­fen. Gene­rell wer­den per­so­nen­be­zo­ge­ne Daten nur so lan­ge, wie es für die Bereit­stel­lung unse­rer Dienst­leis­tun­gen unbe­dingt not­wen­dig ist, gespei­chert.

Wider­spruchs­recht

Sie haben auch jeder­zeit das Recht und die Mög­lich­keit Ihre Ein­wil­li­gung zur Ver­wen­dung von Coo­kies bzw. Drittanbieter:innen von Kom­mu­ni­ka­ti­ons-Tools zu wider­ru­fen. Zum Bei­spiel kön­nen Sie auch die Daten­er­fas­sung durch Coo­kies ver­hin­dern, indem Sie in Ihrem Brow­ser die Coo­kies ver­wal­ten, deak­ti­vie­ren oder löschen.

Um zu erfah­ren, wel­che Daten von Ihnen genau gespei­chert und ver­ar­bei­tet wer­den, soll­ten Sie die Daten­schutz­er­klä­run­gen der jewei­li­gen Tools durch­le­sen.

Rechts­grund­la­ge

Wir set­zen die Kom­mu­ni­ka­ti­ons­mit­tel haupt­säch­lich auf Grund­la­ge unse­rer berech­tig­ten Inter­es­sen (Art. 6 Abs. 1 lit. f DSGVO) an einer schnel­len und guten Kom­mu­ni­ka­ti­on mit Ihnen oder ande­ren Besucher:innen ein. Soweit die Nut­zung der Abwick­lung von ver­trag­li­chen Bezie­hun­gen oder deren Anbah­nung dient, ist Rechts­grund­la­ge fer­ner Art. 6 Abs. 1 S. 1 lit. b. DSGVO.

Die meis­ten von uns ver­wen­de­ten Kom­mu­ni­ka­ti­ons­funk­tio­nen set­zen Coo­kies in Ihrem Brow­ser, um Daten zu spei­chern. Dar­um emp­feh­len wir Ihnen, die Daten­schutz­er­klä­rung oder die Coo­kie-Richt­li­ni­en der:des jewei­li­gen Dienstanbieter:in anzu­se­hen.

Infor­ma­tio­nen zu spe­zi­el­len Tools erfah­ren Sie – sofern vor­han­den – in den fol­gen­den Abschnit­ten.

Blog­bei­trä­ge Daten­schutz­er­klä­rung

Es gibt ver­schie­de­nen Online-Kom­mu­ni­ka­ti­ons­mit­tel, die wir auf unse­re Web­site ver­wen­den kön­nen. So nut­zen wir bei­spiel­wei­se Blog­bei­trä­ge. Falls wir eine Umfra­ge star­ten, spei­chern wir auch für die Dau­er der Umfra­ge Ihre IP-Adres­se, damit wir sicher gehen kön­nen, dass alle Betei­lig­ten auch wirk­lich nur ein­mal abstim­men. Es kön­nen zum Zweck der Spei­che­rung auch Coo­kies zum Ein­satz kom­men. Alle Daten, die wir von Ihnen spei­chern (etwa Inhal­te oder Infor­ma­tio­nen zu Ihrer Per­son), blei­ben bis zu Ihrem Wider­spruch gespei­chert.

Audio & Video Ein­lei­tung

Audio & Video Daten­schutz­er­klä­rung Zusam­men­fas­sung

Betrof­fe­ne: Besucher:innen der Web­site
Zweck: Opti­mie­rung unse­rer Ser­vice­leis­tung
Ver­ar­bei­te­te Daten: Daten wie etwa Kon­takt­da­ten, Daten zum Nutzer:innenverhalten, Infor­ma­tio­nen zu Ihrem Gerät und Ihre IP-Adres­se kön­nen gespei­chert wer­den.
Mehr Details dazu fin­den Sie wei­ter unten in den ent­spre­chen­den Daten­schutz­tex­ten.
Spei­cher­dau­er: Daten blei­ben grund­sätz­lich gespei­chert, solan­ge sie für den Dienst­zweck nötig sind
Rechts­grund­la­gen: Art. 6 Abs. 1 lit. a DSGVO (Ein­wil­li­gung), Art. 6 Abs. 1 lit. f DSGVO (Berech­tig­te Inter­es­sen)

Was sind Audio- und Video­ele­men­te?

Wir haben auf unse­re Web­site Audio- bzw. Video­ele­men­te ein­ge­bun­den, damit Sie sich direkt über unse­re Web­site etwa Vide­os anse­hen oder Musik/Podcasts anhö­ren kön­nen. Die Inhal­te wer­den von Dienstanbieter:innen zur Ver­fü­gung gestellt. Alle Inhal­te wer­den also auch von den ent­spre­chen­den Ser­vern der Anbieter:innen bezo­gen.

Es han­delt sich dabei um ein­ge­bun­de­ne Funk­ti­ons­ele­men­te von Platt­for­men wie etwa You­Tube. Die Nut­zung die­ser Por­ta­le ist in der Regel kos­ten­los, es kön­nen aber auch kos­ten­pflich­ti­ge Inhal­te ver­öf­fent­licht wer­den. Mit Hil­fe die­ser ein­ge­bun­de­nen Ele­men­te kön­ne Sie sich über unse­re Web­site die jewei­li­gen Inhal­te anhö­ren oder anse­hen.

Wenn Sie Audio- oder Video­ele­men­te auf unse­re Web­site ver­wen­den, kön­nen auch per­so­nen­be­zo­ge­ne Daten von Ihnen an die Dienstanbieter:innen über­mit­telt, ver­ar­bei­tet und gespei­chert wer­den.

War­um ver­wen­den wir Audio- & Video­ele­men­te auf unse­rer Web­site?

Natür­lich wol­len wir Ihnen auf unse­rer Web­site das bes­te Ange­bot lie­fern. Und uns ist bewusst, dass Inhal­te nicht mehr bloß in Text und sta­ti­schem Bild ver­mit­telt wer­den. Statt Ihnen ein­fach nur einen Link zu einem Video zu geben, bie­ten wir Ihnen direkt auf unse­rer Web­site Audio- und Video­for­ma­te, die unter­hal­tend oder infor­ma­tiv und im Ide­al­fall sogar bei­des sind. Das erwei­tert unser Ser­vice und erleich­tert Ihnen den Zugang zu inter­es­san­ten Inhal­ten. Somit bie­ten wir neben unse­ren Tex­ten und Bil­dern auch Video und/oder Audio-Inhal­te an.

Wel­che Daten wer­den durch Audio- & Video­ele­men­te gespei­chert?

Wenn Sie eine Sei­te auf unse­rer Web­site auf­ru­fen, die bei­spiels­wei­se ein ein­ge­bet­te­tes Video hat, ver­bin­det sich Ihr Ser­ver mit dem Ser­ver der:des Dienstanbieter:in. Dabei wer­den auch Daten von Ihnen an den:die Drittanbieter:in über­tra­gen und dort gespei­chert. Man­che Daten wer­den ganz unab­hän­gig davon, ob Sie bei der:dem Drittanbieter:in ein Kon­to haben oder nicht, gesam­melt und gespei­chert. Dazu zäh­len meist Ihre IP-Adres­se, Brow­ser­typ, Betriebs­sys­tem, und wei­te­re all­ge­mei­ne Infor­ma­tio­nen zu Ihrem End­ge­rät. Wei­ters wer­den von den meis­ten Anbieter:innen auch Infor­ma­tio­nen über Ihre Web­ak­ti­vi­tät ein­ge­holt. Dazu zäh­len etwa Sit­zungs­dau­er, Absprungra­te, auf wel­chen But­ton Sie geklickt haben oder über wel­che Web­site Sie den Dienst nut­zen. All die­se Infor­ma­tio­nen wer­den meist über Coo­kies oder Pixel-Tags (auch Web Bea­con genannt) gespei­chert. Pseud­ony­mi­sier­te Daten wer­den meist in Coo­kies in Ihrem Brow­ser gespei­chert. Wel­che Daten genau gespei­chert und ver­ar­bei­tet wer­den, erfah­ren Sie stets in der Daten­schutz­er­klä­rung der:des jewei­li­gen Anbieter:in.

Dau­er der Daten­ver­ar­bei­tung

Wie lan­ge die Daten auf den Ser­vern der Drittanbieter:innen genau gespei­chert wer­den, erfah­ren Sie ent­we­der wei­ter unten im Daten­schutz­text des jewei­li­gen Tools oder in der Daten­schutz­er­klä­rung der:des Anbieter:in. Grund­sätz­lich wer­den per­so­nen­be­zo­ge­ne Daten immer nur so lan­ge ver­ar­bei­tet, wie es für die Bereit­stel­lung unse­rer Ser­vices unbe­dingt nötig wird. Dies gilt in der Regel auch für Drittanbieter:innen. Meist kön­nen Sie davon aus­ge­hen, dass gewis­se Daten über meh­re­re Jah­re auf den Ser­vern der Drittanbieter:innen gespei­chert wer­den. Daten kön­nen spe­zi­ell in Coo­kies unter­schied­lich lan­ge gespei­chert wer­den. Man­che Coo­kies wer­den bereits nach dem Ver­las­sen der Web­site wie­der gelöscht, ande­ren kön­nen über eini­ge Jah­re in Ihrem Brow­ser gespei­chert sein.

Wider­spruchs­recht

Sie haben auch jeder­zeit das Recht und die Mög­lich­keit, Ihre Ein­wil­li­gung zur Ver­wen­dung von Coo­kies bzw. Drittanbieter:innen zu wider­ru­fen. Zum Bei­spiel kön­nen Sie auch die Daten­er­fas­sung durch Coo­kies ver­hin­dern, indem Sie in Ihrem Brow­ser die Coo­kies ver­wal­ten, deak­ti­vie­ren oder löschen. Die Recht­mä­ßig­keit der Ver­ar­bei­tung bis zum Wider­ruf bleibt unbe­rührt.

In den Daten­schutz­er­klä­run­gen der jewei­li­gen Drittanbieter:innen erfah­ren Sie genaue­res über den Umgang und die Spei­che­rung Ihrer Daten.

Rechts­grund­la­ge

Wenn Sie ein­ge­wil­ligt haben, dass Daten von Ihnen durch ein­ge­bun­de­ne Audio- und Video-Ele­men­te ver­ar­bei­tet und gespei­chert wer­den kön­nen, gilt die­se Ein­wil­li­gung als Rechts­grund­la­ge der Daten­ver­ar­bei­tung (Art. 6 Abs. 1 lit. a DSGVO). Grund­sätz­lich wer­den Ihre Daten auch auf Grund­la­ge unse­res berech­tig­ten Inter­es­ses (Art. 6 Abs. 1 lit. f DSGVO) an einer schnel­len und guten Kom­mu­ni­ka­ti­on mit Ihnen oder ande­ren Besucher:innen gespei­chert und ver­ar­bei­tet. Wir set­zen die ein­ge­bun­de­nen Audio- und Video-Ele­men­te gleich­wohl nur ein, soweit Sie eine Ein­wil­li­gung erteilt haben.

You­Tube Daten­schutz­er­klä­rung

You­Tube Daten­schutz­er­klä­rung Zusam­men­fas­sung

Betrof­fe­ne: Besucher:innen der Web­site
Zweck: Opti­mie­rung unse­rer Ser­vice­leis­tung
Ver­ar­bei­te­te Daten: Daten wie etwa Kon­takt­da­ten, Daten zum Nut­zer­ver­hal­ten, Infor­ma­tio­nen zu Ihrem Gerät und Ihre IP-Adres­se kön­nen gespei­chert wer­den.
Mehr Details dazu fin­den Sie wei­ter unten in die­ser Daten­schutz­er­klä­rung.
Spei­cher­dau­er: Daten blei­ben grund­sätz­lich gespei­chert, solan­ge sie für den Dienst­zweck nötig sind
Rechts­grund­la­gen: Art. 6 Abs. 1 lit. a DSGVO (Ein­wil­li­gung), Art. 6 Abs. 1 lit. f DSGVO (Berech­tig­te Inter­es­sen)

Was ist You­Tube?

Wir haben auf unse­rer Web­site You­Tube-Vide­os ein­ge­baut. So kön­nen wir Ihnen inter­es­san­te Vide­os direkt auf unse­rer Sei­te prä­sen­tie­ren. You­Tube ist ein Video­por­tal, das seit 2006 eine Toch­ter­fir­ma von Goog­le ist. Betrie­ben wird das Video­por­tal durch You­Tube, LLC, 901 Cher­ry Ave., San Bru­no, CA 94066, USA. Wenn Sie auf unse­rer Web­site eine Sei­te auf­ru­fen, die ein You­Tube-Video ein­ge­bet­tet hat, ver­bin­det sich Ihr Brow­ser auto­ma­tisch mit den Ser­vern von You­Tube bzw. Goog­le. Dabei wer­den (je nach Ein­stel­lun­gen) ver­schie­de­ne Daten über­tra­gen. Für die gesam­te Daten­ver­ar­bei­tung im euro­päi­schen Raum ist Goog­le Ire­land Limi­t­ed (Gor­don House, Bar­row Street Dub­lin 4, Irland) ver­ant­wort­lich.

Im Fol­gen­den wol­len wir Ihnen genau­er erklä­ren, wel­che Daten ver­ar­bei­tet wer­den, war­um wir You­Tube-Vide­os ein­ge­bun­den haben und wie Sie Ihre Daten ver­wal­ten oder löschen kön­nen.

Auf You­Tube kön­nen die User:innen kos­ten­los Vide­os anse­hen, bewer­ten, kom­men­tie­ren und selbst hoch­la­den. Über die letz­ten Jah­re wur­de You­Tube zu einem der wich­tigs­ten Social-Media-Kanä­le welt­weit. Damit wir Vide­os auf unse­rer Web­sei­te anzei­gen kön­nen, stellt You­Tube einen Code­aus­schnitt zur Ver­fü­gung, den wir auf unse­rer Sei­te ein­ge­baut haben.

War­um ver­wen­den wir You­Tube-Vide­os auf unse­rer Web­site?

You­Tube ist die Video­platt­form mit den meis­ten Besucher:innen und dem bes­ten Con­tent. Wir sind bemüht, Ihnen die best­mög­li­che User:innen-Erfahrung auf unse­rer Web­sei­te zu bie­ten. Und natür­lich dür­fen inter­es­san­te Vide­os dabei nicht feh­len. Mit­hil­fe unse­rer ein­ge­bet­te­ten Vide­os stel­len wir Ihnen neben unse­ren Tex­ten und Bil­dern wei­te­ren hilf­rei­chen Con­tent zur Ver­fü­gung. Zudem wird unse­re Web­sei­te auf der Goog­le-Such­ma­schi­ne durch die ein­ge­bet­te­ten Vide­os leich­ter gefun­den.

Wel­che Daten wer­den von You­Tube gespei­chert?

Sobald Sie eine unse­rer Sei­ten besu­chen, die ein You­Tube-Video ein­ge­baut hat, setzt You­Tube zumin­dest ein Coo­kie, das Ihre IP-Adres­se und unse­re URL spei­chert. Wenn Sie in Ihrem You­Tube-Kon­to ein­ge­loggt sind, kann You­Tube Ihre Inter­ak­tio­nen auf unse­rer Web­sei­te meist mit­hil­fe von Coo­kies Ihrem Pro­fil zuord­nen. Dazu zäh­len Daten wie Sit­zungs­dau­er, Absprungra­te, unge­fäh­rer Stand­ort, tech­ni­sche Infor­ma­tio­nen wie Brow­ser­typ, Bild­schirm­auf­lö­sung oder Ihr:e Internetanbieter:in. Wei­te­re Daten kön­nen Kon­takt­da­ten, etwa­ige Bewer­tun­gen, das Tei­len von Inhal­ten über Social Media oder das Hin­zu­fü­gen zu Ihren Favo­ri­ten auf You­Tube sein.

Wenn Sie nicht in einem Goog­le-Kon­to oder einem You­Tube-Kon­to ange­mel­det sind, spei­chert Goog­le Daten mit einer ein­deu­ti­gen Ken­nung, die mit Ihrem Gerät, Brow­ser oder App ver­knüpft sind. So bleibt bei­spiels­wei­se Ihre bevor­zug­te Sprach­ein­stel­lung bei­be­hal­ten. Aber vie­le Inter­ak­ti­ons­da­ten kön­nen nicht gespei­chert wer­den, da weni­ger Coo­kies gesetzt wer­den.

In der fol­gen­den Lis­te zei­gen wir Coo­kies, die in einem Test im Brow­ser gesetzt wur­den. Wir zei­gen einer­seits Coo­kies, die ohne ange­mel­de­tes You­Tube-Kon­to gesetzt wer­den. Ande­rer­seits zei­gen wir Coo­kies, die mit ange­mel­de­tem Account gesetzt wer­den. Die Lis­te kann kei­nen Voll­stän­dig­keits­an­spruch erhe­ben, weil die User:innendaten immer von den Inter­ak­tio­nen auf You­Tube abhän­gen.

Name: YSC
Wert: b9-CV6o­jI5Y112926591‑1
Ver­wen­dungs­zweck: Die­ses Coo­kie regis­triert eine ein­deu­ti­ge ID, um Sta­tis­ti­ken des gese­he­nen Vide­os zu spei­chern.
Ablauf­da­tum: nach Sit­zungs­en­de

Name: PREF
Wert: f1=50000000
Ver­wen­dungs­zweck: Die­ses Coo­kie regis­triert eben­falls Ihre ein­deu­ti­ge ID. Goog­le bekommt über PREF Sta­tis­ti­ken, wie Sie You­Tube-Vide­os auf unse­rer Web­sei­te ver­wen­den.
Ablauf­da­tum: nach 8 Mona­ten

Name: GPS
Wert: 1
Ver­wen­dungs­zweck: Die­ses Coo­kie regis­triert Ihre ein­deu­ti­ge ID auf mobi­len Gerä­ten, um den GPS-Stand­ort zu tra­cken.
Ablauf­da­tum: nach 30 Minu­ten

Name: VISITOR_INFO1_LIVE
Wert: 95Chz8bagyU
Ver­wen­dungs­zweck: Die­ses Coo­kie ver­sucht, die Band­brei­te der:des User:in auf unse­ren Web­sei­ten (mit ein­ge­bau­tem You­Tube-Video) zu schät­zen.
Ablauf­da­tum: nach 8 Mona­ten

Wei­te­re Coo­kies, die gesetzt wer­den, wenn Sie mit Ihrem You­Tube-Kon­to ange­mel­det sind:

Name: APISID
Wert: zILlv­ClZ­SkqGs­SwI/AU1a­ZI6HY7112926591-
Ver­wen­dungs­zweck: Die­ses Coo­kie wird ver­wen­det, um ein Pro­fil über Ihre Inter­es­sen zu erstel­len. Genützt wer­den die Daten für per­so­na­li­sier­te Wer­be­an­zei­gen.
Ablauf­da­tum: nach 2 Jah­ren

Name: CONSENT
Wert: YES+AT.de+20150628–20‑0
Ver­wen­dungs­zweck: Das Coo­kie spei­chert den Sta­tus der Zustim­mung einer:s User:in zur Nut­zung unter­schied­li­cher Ser­vices von Goog­le. CONSENT dient auch der Sicher­heit, um User:innen zu über­prü­fen und User:innendaten vor unbe­fug­ten Angrif­fen zu schüt­zen.
Ablauf­da­tum: nach 19 Jah­ren

Name: HSID
Wert: AcRwpgUik9Dveht0I
Ver­wen­dungs­zweck: Die­ses Coo­kie wird ver­wen­det, um ein Pro­fil über Ihre Inter­es­sen zu erstel­len. Die­se Daten hel­fen, per­so­na­li­sier­te Wer­bung anzei­gen zu kön­nen.
Ablauf­da­tum: nach 2 Jah­ren

Name: LOGIN_INFO
Wert: AFmmF2swRQIhALl6aL…
Ver­wen­dungs­zweck: In die­sem Coo­kie wer­den Infor­ma­tio­nen über Ihre Log­in-Daten gespei­chert.
Ablauf­da­tum: nach 2 Jah­ren

Name: SAPISID
Wert: 7oaPxoG-pZsJu­uF5/A­nUd­DUIs­J9i­J­z2vdM
Ver­wen­dungs­zweck: Die­ses Coo­kie funk­tio­niert, indem es Ihren Brow­ser und Ihr Gerät ein­deu­tig iden­ti­fi­ziert. Es wird ver­wen­det, um ein Pro­fil über Ihre Inter­es­sen zu erstel­len.
Ablauf­da­tum: nach 2 Jah­ren

Name: SID
Wert: oQfNK­jA­sI112926591-
Ver­wen­dungs­zweck: Die­ses Coo­kie spei­chert Ihre Goog­le-Kon­to-ID und Ihren letz­ten Anmel­de­zeit­punkt in digi­tal signier­ter und ver­schlüs­sel­ter Form.
Ablauf­da­tum: nach 2 Jah­ren

Name: SIDCC
Wert: AN0-TYu­qub2­JOcD­TyL
Ver­wen­dungs­zweck: Die­ses Coo­kie spei­chert Infor­ma­tio­nen, wie Sie die Web­sei­te nut­zen und wel­che Wer­bung Sie vor dem Besuch auf unse­rer Sei­te mög­li­cher­wei­se gese­hen haben.
Ablauf­da­tum: nach 3 Mona­ten

Wie lan­ge und wo wer­den die Daten gespei­chert?

Die Daten, die You­Tube von Ihnen erhält und ver­ar­bei­tet wer­den auf den Goog­le-Ser­vern gespei­chert. Die meis­ten die­ser Ser­ver befin­den sich in Ame­ri­ka. Unter https://www.google.com/about/datacenters/locations/?hl=de sehen Sie genau, wo sich die Goog­le-Rechen­zen­tren befin­den. Ihre Daten sind auf den Ser­vern ver­teilt. So sind die Daten schnel­ler abruf­bar und vor Mani­pu­la­ti­on bes­ser geschützt.

Die erho­be­nen Daten spei­chert Goog­le unter­schied­lich lang. Man­che Daten kön­nen Sie jeder­zeit löschen, ande­re wer­den auto­ma­tisch nach einer begrenz­ten Zeit gelöscht und wie­der ande­re wer­den von Goog­le über län­ge­re Zeit gespei­chert. Eini­ge Daten (wie Ele­men­te aus „Mei­ne Akti­vi­tät“, Fotos oder Doku­men­te, Pro­duk­te), die in Ihrem Goog­le-Kon­to gespei­chert sind, blei­ben so lan­ge gespei­chert, bis Sie sie löschen. Auch wenn Sie nicht in einem Goog­le-Kon­to ange­mel­det sind, kön­nen Sie eini­ge Daten, die mit Ihrem Gerät, Brow­ser oder App ver­knüpft sind, löschen.

Wie kann ich mei­ne Daten löschen bzw. die Daten­spei­che­rung ver­hin­dern?

Grund­sätz­lich kön­nen Sie Daten im Goog­le Kon­to manu­ell löschen. Mit der 2019 ein­ge­führ­ten auto­ma­ti­schen Lösch­funk­ti­on von Stand­ort- und Akti­vi­täts­da­ten wer­den Infor­ma­tio­nen, abhän­gig von Ihrer Ent­schei­dung, ent­we­der 3 oder 18 Mona­te gespei­chert und dann gelöscht.

Unab­hän­gig, ob Sie ein Goog­le-Kon­to haben oder nicht, kön­nen Sie Ihren Brow­ser so kon­fi­gu­rie­ren, dass Coo­kies von Goog­le gelöscht bzw. deak­ti­viert wer­den. Je nach­dem, wel­chen Brow­ser Sie ver­wen­den, funk­tio­niert dies auf unter­schied­li­che Art und Wei­se.

Falls Sie grund­sätz­lich kei­ne Coo­kies haben wol­len, kön­nen Sie Ihren Brow­ser so ein­rich­ten, dass er Sie immer infor­miert, wenn ein Coo­kie gesetzt wer­den soll. So kön­nen Sie bei jedem ein­zel­nen Coo­kie ent­schei­den, ob Sie es erlau­ben oder nicht.

Rechts­grund­la­ge

Wenn Sie ein­ge­wil­ligt haben, dass Daten von Ihnen durch ein­ge­bun­de­ne You­Tube-Ele­men­te ver­ar­bei­tet und gespei­chert wer­den kön­nen, gilt die­se Ein­wil­li­gung als Rechts­grund­la­ge der Daten­ver­ar­bei­tung (Art. 6 Abs. 1 lit. a DSGVO). Grund­sätz­lich wer­den Ihre Daten auch auf Grund­la­ge unse­res berech­tig­ten Inter­es­ses (Art. 6 Abs. 1 lit. f DSGVO) an einer schnel­len und guten Kom­mu­ni­ka­ti­on mit Ihnen oder ande­ren Besucher:innen gespei­chert und ver­ar­bei­tet. Wir set­zen die ein­ge­bun­de­nen You­Tube-Ele­men­te gleich­wohl nur ein, soweit Sie eine Ein­wil­li­gung erteilt haben. You­Tube setzt auch Coo­kies in Ihrem Brow­ser, um Daten zu spei­chern. Dar­um emp­feh­len wir Ihnen, die Daten­schutz­er­klä­rung oder die Coo­kie-Richt­li­ni­en der:des jewei­li­gen Dienstanbieter:in anzu­se­hen.

You­Tube ver­ar­bei­tet Daten von Ihnen u.a. auch in den USA. You­Tube bzw. Goog­le ist akti­ver Teil­neh­mer des EU-US Data Pri­va­cy Frame­works, wodurch der kor­rek­te und siche­re Daten­trans­fer per­so­nen­be­zo­ge­ner Daten von EU-Bür­gern in die USA gere­gelt wird. Mehr Infor­ma­tio­nen dazu fin­den Sie auf https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Zudem ver­wen­det Goog­le soge­nann­te Stan­dard­ver­trags­klau­seln (= Art. 46. Abs. 2 und 3 DSGVO). Stan­dard­ver­trags­klau­seln (Stan­dard Con­trac­tu­al Clau­ses – SCC) sind von der EU-Kom­mis­si­on bereit­ge­stell­te Mus­ter­vor­la­gen und sol­len sicher­stel­len, dass Ihre Daten auch dann den euro­päi­schen Daten­schutz­stan­dards ent­spre­chen, wenn die­se in Dritt­län­der (wie bei­spiels­wei­se in die USA) über­lie­fert und dort gespei­chert wer­den. Durch das EU-US Data Pri­va­cy Frame­work und durch die Stan­dard­ver­trags­klau­seln ver­pflich­tet sich Goog­le, bei der Ver­ar­bei­tung Ihrer rele­van­ten Daten, das euro­päi­sche Daten­schutz­ni­veau ein­zu­hal­ten, selbst wenn die Daten in den USA gespei­chert, ver­ar­bei­tet und ver­wal­tet wer­den. Die­se Klau­seln basie­ren auf einem Durch­füh­rungs­be­schluss der EU-Kom­mis­si­on. Sie fin­den den Beschluss und die ent­spre­chen­den Stan­dard­ver­trags­klau­seln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Die Goog­le Ads Daten­ver­ar­bei­tungs­be­din­gun­gen (Goog­le Ads Data Pro­ces­sing Terms), wel­che auf die Stan­dard­ver­trags­klau­seln ver­wei­sen, fin­den Sie unter https://business.safety.google/intl/de/adsprocessorterms/.

Da You­Tube ein Toch­ter­un­ter­neh­men von Goog­le ist, gibt es eine gemein­sa­me Daten­schutz­er­klä­rung. Wenn Sie mehr über den Umgang mit Ihren Daten erfah­ren wol­len, emp­feh­len wir Ihnen die Daten­schutz­er­klä­rung unter https://policies.google.com/privacy?hl=de.

Web­de­sign Ein­lei­tung

Web­de­sign Daten­schutz­er­klä­rung Zusam­men­fas­sung

Betrof­fe­ne: Besucher:innen der Web­site
Zweck: Ver­bes­se­rung der Nut­zer­er­fah­rung
Ver­ar­bei­te­te Daten: Wel­che Daten ver­ar­bei­tet wer­den, hängt stark von den ver­wen­de­ten Diens­ten ab. Meist han­delt es sich etwa um IP-Adres­se, tech­ni­sche Daten, Sprach­ein­stel­lun­gen, Brow­ser­ver­si­on, Bild­schirm­auf­lö­sung und Name des Brow­sers. Mehr Details dazu fin­den Sie bei den jeweils ein­ge­setz­ten Web­de­sign-Tools.
Spei­cher­dau­er: abhän­gig von den ein­ge­setz­ten Tools
Rechts­grund­la­gen: Art. 6 Abs. 1 lit. a DSGVO (Ein­wil­li­gung), Art. 6 Abs. 1 lit. f DSGVO (Berech­tig­te Inter­es­sen)

Was ist Web­de­sign?

Wir ver­wen­den auf unse­rer Web­site ver­schie­de­ne Tools, die unse­rem Web­de­sign die­nen. Bei Web­de­sign geht es nicht, wie oft ange­nom­men, nur dar­um, dass unse­re Web­site hübsch aus­sieht, son­dern auch um Funk­tio­na­li­tät und Leis­tung. Aber natür­lich ist die pas­sen­de Optik einer Web­site auch eines der gro­ßen Zie­le pro­fes­sio­nel­len Web­de­signs. Web­de­sign ist ein Teil­be­reich des Medi­en­de­signs und beschäf­tigt sich sowohl mit der visu­el­len als auch der struk­tu­rel­len und funk­tio­na­len Gestal­tung einer Web­site. Ziel ist es, mit Hil­fe von Web­de­sign Ihre Erfah­rung auf unse­rer Web­site zu ver­bes­sern. Im Web­de­sign-Jar­gon spricht man in die­sem Zusam­men­hang von User-Expe­ri­ence (UX) und Usa­bi­li­ty. Unter User Expe­ri­ence ver­steht man alle Ein­drü­cke und Erleb­nis­se, die ein:e Websitebesucher:in auf einer Web­site erfährt. Ein Unter­punkt der User Expe­ri­ence ist die Usa­bi­li­ty. Dabei geht es um die Nutzer:innenfreundlichkeit einer Web­site. Wert gelegt wird hier vor allem dar­auf, dass Inhal­te und Unter­sei­ten klar struk­tu­riert sind und Sie leicht und schnell fin­den, wonach Sie suchen. Um Ihnen die best­mög­li­che Erfah­rung auf unse­rer Web­site zu bie­ten, ver­wen­den wir auch soge­nann­te Web­de­sign-Tools von Drit­ten. Unter die Kate­go­rie „Web­de­sign“ fal­len in die­ser Daten­schutz­er­klä­rung also alle Diens­te, die unse­re Web­site gestal­te­risch ver­bes­sern. Das kön­nen bei­spiels­wei­se Schrift­ar­ten, diver­se Plug­ins oder ande­re ein­ge­bun­de­ne Web­de­sign-Funk­tio­nen sein.

War­um ver­wen­den wir Web­de­sign-Tools?

Wie Sie Infor­ma­tio­nen auf einer Web­site auf­neh­men, hängt sehr stark von der Struk­tur, der Funk­tio­na­li­tät und der visu­el­len Wahr­neh­mung der Web­site ab. Daher wur­de auch für uns ein gutes und pro­fes­sio­nel­les Web­de­sign immer wich­ti­ger. Wir arbei­ten stän­dig an der Ver­bes­se­rung unse­rer Web­site und sehen dies auch als erwei­ter­ten Ser­vice für Sie als Websitebesucher:in. Wei­ters hat eine schö­ne und funk­tio­nie­ren­de Web­site auch ande­re Vor­tei­le für uns. Schließ­lich wer­den Sie uns nur besu­chen und unse­re Ser­vices in Anspruch neh­men, wenn Sie sich rund­um wohl füh­len.

Wel­che Daten wer­den durch Web­de­sign-Tools gespei­chert?

Wenn Sie unse­re Web­site besu­chen, kön­nen Web­de­sign-Ele­men­te in unse­ren Sei­ten ein­ge­bun­den sein, die auch Daten ver­ar­bei­ten kön­nen. Um wel­che Daten es sich genau han­delt, hängt natür­lich stark von den ver­wen­de­ten Tools ab. Wei­ter unter sehen Sie genau, wel­che Tools wir für unse­re Web­site ver­wen­den. Wir emp­feh­len Ihnen, für nähe­re Infor­ma­tio­nen über die Daten­ver­ar­bei­tung auch die jewei­li­ge Daten­schutz­er­klä­rung der ver­wen­de­ten Tools durch­zu­le­sen. Meis­tens erfah­ren Sie dort, wel­che Daten ver­ar­bei­tet wer­den, ob Coo­kies ein­ge­setzt wer­den und wie lan­ge die Daten auf­be­wahrt wer­den.

Dau­er der Daten­ver­ar­bei­tung

Wie lan­ge Daten ver­ar­bei­tet wer­den, ist sehr indi­vi­du­ell und hängt von den ein­ge­setz­ten Web­de­sign-Ele­men­ten ab. Wenn Coo­kies bei­spiels­wei­se zum Ein­satz kom­men, kann die Auf­be­wah­rungs­dau­er nur eine Minu­te, aber auch ein paar Jah­re dau­ern. Machen Sie sich dies­be­züg­lich bit­te schlau. Dazu emp­feh­len wir Ihnen die Daten­schutz­er­klä­run­gen der ein­ge­setz­ten Tools. Dort erfah­ren Sie in der Regel, wel­che Coo­kies genau ein­ge­setzt wer­den, und wel­che Infor­ma­tio­nen dar­in gespei­chert wer­den. Damit soll die Lade­zeit einer Web­site ver­bes­sert wer­den. Grund­sätz­lich wer­den Daten immer nur so lan­ge auf­be­wahrt, wie es für die Bereit­stel­lung des Diens­tes nötig ist. Bei gesetz­li­chen Vor­schrei­bun­gen kön­nen Daten auch län­ger gespei­chert wer­den.

Wider­spruchs­recht

Sie haben auch jeder­zeit das Recht und die Mög­lich­keit, Ihre Ein­wil­li­gung zur Ver­wen­dung von Coo­kies bzw. Drittanbieter:innen zu wider­ru­fen. Sie kön­nen auch die Daten­er­fas­sung durch Coo­kies ver­hin­dern, indem Sie in Ihrem Brow­ser die Coo­kies ver­wal­ten, deak­ti­vie­ren oder löschen. Unter Web­de­sign-Ele­men­ten (meis­tens bei Schrift­ar­ten) gibt es aller­dings auch Daten, die nicht ganz so ein­fach gelöscht wer­den kön­nen. Das ist dann der Fall, wenn Daten direkt bei einem Sei­ten­auf­ruf auto­ma­tisch erho­ben und an eine:n Drittanbieter:in über­mit­telt wer­den. Wen­den Sie sich dann bit­te an den Sup­port der:des ent­spre­chen­den Anbieter:in. Im Fall von Goog­le errei­chen Sie den Sup­port unter https://support.google.com/?hl=de.

Rechts­grund­la­ge

Wenn Sie ein­ge­wil­ligt haben, dass Web­de­sign-Tools ein­ge­setzt wer­den dür­fen, ist die Rechts­grund­la­ge der ent­spre­chen­den Daten­ver­ar­bei­tung die­se Ein­wil­li­gung. Die­se Ein­wil­li­gung stellt laut Art. 6 Abs. 1 lit. a DSGVO (Ein­wil­li­gung) die Rechts­grund­la­ge für die Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten, wie sie bei der Erfas­sung durch Web­de­sign-Tools vor­kom­men kann, dar. Von unse­rer Sei­te besteht zudem ein berech­tig­tes Inter­es­se, das Web­de­sign auf unse­rer Web­site zu ver­bes­sern. Schließ­lich kön­nen wir Ihnen nur dann ein schö­nes und pro­fes­sio­nel­les Web­an­ge­bot lie­fern. Die dafür ent­spre­chen­de Rechts­grund­la­ge ist Art. 6 Abs. 1 lit. f DSGVO (Berech­tig­te Inter­es­sen). Wir set­zen Web­de­sign-Tools gleich­wohl nur ein, soweit Sie eine Ein­wil­li­gung erteilt haben. Das wol­len wir hier auf jeden Fall noch­mals beto­nen.

Infor­ma­tio­nen zu spe­zi­el­len Web­de­sign-Tools erhal­ten Sie – sofern vor­han­den – in den fol­gen­den Abschnit­ten.

Secu­ri­ty & Anti-Spam

Secu­ri­ty & Anti-Spam Daten­schutz­er­klä­rung Zusam­men­fas­sung

Betrof­fe­ne: Besucher:innen der Web­site
Zweck: Cyber­si­cher­heit
Ver­ar­bei­te­te Daten: Daten wie etwa Ihre IP-Adres­se, Name oder tech­ni­sche Daten wie etwa Brow­ser­ver­si­on
Mehr Details dazu fin­den Sie wei­ter unten und den ein­zel­nen Daten­schutz­tex­ten.
Spei­cher­dau­er: meis­ten wer­den die Daten solan­ge gespei­chert, bis sie zur Erfül­lung der Dienst­leis­tung nicht mehr benö­tigt wer­den
Rechts­grund­la­gen: Art. 6 Abs. 1 lit. a DSGVO (Ein­wil­li­gung), Art. 6 Abs. 1 lit. f DSGVO (Berech­tig­te Inter­es­sen)

Was ist eine Secu­ri­ty- & Anti-Spam-Soft­ware?

Mit soge­nann­ten Secu­ri­ty- & Anti-Spam-Soft­wares kön­nen Sie sich und wir uns vor diver­sen Spam- oder Phis­hing-Mails und mög­li­chen ande­ren Cyber­at­ta­cken schüt­zen. Unter Spam ver­steht man Wer­be­mails aus einem Mas­sen­ver­sand, die man selbst nicht ver­lang­te. Sol­che Mails wer­den auch Daten­müll genannt und kön­nen auch Kos­ten ver­ur­sa­chen. Phis­hing-Mails sind wie­der­um Nach­rich­ten, die dar­auf abzie­len, über gefälsch­te Nach­rich­ten oder Web­sites Ver­trau­en auf­zu­bau­en, um an per­sön­li­che Daten zu gelan­gen. Eine Anti-Spam-Soft­ware schützt in der Regel vor uner­wünsch­ten Spam-Nach­rich­ten oder bös­ar­ti­gen Mails, die etwa Viren in unser Sys­tem ein­schleu­sen könn­ten. Wir nut­zen auch all­ge­mei­ne Fire­wall- und Sicher­heits­sys­te­me, die unse­re Com­pu­ter vor uner­wünsch­ten Netz­werk­an­grif­fen schüt­zen.

War­um ver­wen­den wir Secu­ri­ty- & Anti-Spam-Soft­ware?

Wir legen auf unse­rer Web­site beson­ders gro­ßen Wert auf Sicher­heit. Schließ­lich geht es nicht nur um unse­re, son­dern vor allem auch um Ihre Sicher­heit. Lei­der gehö­ren mitt­ler­wei­le in der Welt der IT und des Inter­nets Cyber­be­dro­hun­gen schon zum All­tag. Oft ver­su­chen Hacker:innen mit Hil­fe einer Cyber­at­ta­cke per­so­nen­be­zo­ge­ne Daten aus einem IT-Sys­tem zu steh­len. Und daher ist ein gutes Abwehr­sys­tem abso­lut not­wen­dig. Ein Sicher­heits­sys­tem über­wacht alle ein- und aus­ge­hen­den Ver­bin­dun­gen zu unse­rem Netz­werk bzw. Com­pu­ter. Damit wir noch grö­ße­re Sicher­heit vor Cyber­an­grif­fen errei­chen, nut­zen wir neben den stan­dar­di­sier­ten Sicher­heits­sys­te­men auf unse­rem Com­pu­ter auch noch wei­te­re exter­ne Secu­ri­ty-Diens­te. Uner­laub­ter Ver­kehr von Daten wird dadurch bes­ser unter­bun­den und so schüt­zen wir uns vor Cyber­kri­mi­na­li­tät.

Wel­che Daten wer­den durch Secu­ri­ty- & Anti-Spam-Soft­wares ver­ar­bei­tet?

Wel­che Daten genau erho­ben und gespei­chert wer­den, hängt natür­lich vom jewei­li­gen Dienst ab. Wir sind aller­dings stets bemüht, nur Pro­gram­me zu ver­wen­den, die sehr spar­sam Daten erhe­ben bzw. nur Daten spei­chern, die für die Erfül­lung der ange­bo­te­nen Leis­tung nötig sind. Grund­sätz­lich kann der Dienst Daten wie bei­spiels­wei­se Name, Adres­se, IP-Adres­se, E‑Mail-Adres­se und tech­ni­sche Daten wie Brow­ser­typ oder Brow­ser­ver­si­on spei­chern. Auch kön­nen etwa­ige Leis­tungs- und Pro­to­koll­da­ten erho­ben wer­den, um mög­li­che ein­ge­hen­de Bedro­hun­gen recht­zei­tig zu erken­nen. Die­se Daten wer­den im Rah­men der Ser­vices und unter Ein­hal­tung der gel­ten­den Geset­ze ver­ar­bei­tet. Dazu zählt auch bei US-ame­ri­ka­ni­schen Anbie­tern (über die Stan­dard­ver­trags­klau­seln) die DSGVO. Die­se Secu­ri­ty-Diens­te arbei­ten in eini­gen Fäl­len auch mit Drittanbieter:innen zusam­men, die unter Anwei­sung und in Über­ein­stim­mung mit den Daten­schutz­richt­li­ni­en und wei­te­ren Sicher­heits­maß­nah­men Daten spei­chern und/oder ver­ar­bei­ten kön­nen. Die Daten­spei­che­rung erfolgt meist über Coo­kies.

Dau­er der Daten­ver­ar­bei­tung

Über die Dau­er der Daten­ver­ar­bei­tung infor­mie­ren wir Sie wei­ter unten, sofern wir wei­te­re Infor­ma­tio­nen dazu haben. Bei­spiels­wei­se spei­chern Secu­ri­ty-Pro­gram­me Daten, bis Sie oder wir die Daten­spei­che­rung wider­ru­fen. Gene­rell wer­den per­so­nen­be­zo­ge­ne Daten nur so lan­ge, wie es für die Bereit­stel­lung der Dienst­leis­tun­gen unbe­dingt not­wen­dig ist, gespei­chert. In vie­len Fäl­len feh­len uns lei­der von den Anbieter:innen prä­zi­se Infor­ma­tio­nen über die Län­ge der Spei­che­rung.

Wider­spruchs­recht

Sie haben auch jeder­zeit das Recht und die Mög­lich­keit, Ihre Ein­wil­li­gung zur Ver­wen­dung von Coo­kies bzw. Drittanbieter:innen von Secu­ri­ty-Soft­ware zu wider­ru­fen. Das funk­tio­niert über Opt-Out-Funk­tio­nen. Zum Bei­spiel kön­nen Sie auch die Daten­er­fas­sung durch Coo­kies ver­hin­dern, indem Sie in Ihrem Brow­ser die Coo­kies ver­wal­ten, deak­ti­vie­ren oder löschen.

Da bei sol­chen Sicher­heits­diens­ten auch Coo­kies zum Ein­satz kom­men kön­nen, emp­feh­len wir Ihnen unse­re all­ge­mei­ne Daten­schutz­er­klä­rung über Coo­kies. Um zu erfah­ren, wel­che Daten von Ihnen genau gespei­chert und ver­ar­bei­tet wer­den, soll­ten Sie die Daten­schutz­er­klä­run­gen der jewei­li­gen Tools durch­le­sen.

Rechts­grund­la­ge

Wir set­zen die Sicher­heits­diens­te haupt­säch­lich auf Grund­la­ge unse­rer berech­tig­ten Inter­es­sen (Art. 6 Abs. 1 lit. f DSGVO) an einem guten Sicher­heits­sys­tem gegen diver­se Cyber­an­grif­fe ein.

Bestimm­te Ver­ar­bei­tun­gen, ins­be­son­de­re der Ein­satz von Coo­kies sowie die Nut­zung von Sicher­heits­funk­tio­nen, bedür­fen Ihrer Ein­wil­li­gung. Wenn Sie ein­ge­wil­ligt haben, dass Daten von Ihnen durch ein­ge­bun­de­ne Secu­ri­ty-Diens­te ver­ar­bei­tet und gespei­chert wer­den kön­nen, gilt die­se Ein­wil­li­gung als Rechts­grund­la­ge der Daten­ver­ar­bei­tung (Art. 6 Abs. 1 lit. a DSGVO). Die meis­ten von uns ver­wen­de­ten Diens­te set­zen Coo­kies in Ihrem Brow­ser, um Daten zu spei­chern. Dar­um emp­feh­len wir Ihnen, unse­ren Daten­schutz­text über Coo­kies genau durch­zu­le­sen und die Daten­schutz­er­klä­rung oder die Coo­kie-Richt­li­ni­en der:des jewei­li­gen Dienstanbieter:in anzu­se­hen.

Infor­ma­tio­nen zu spe­zi­el­len Tools erfah­ren Sie – sofern vor­han­den – in den fol­gen­den Abschnit­ten.

Goog­le reCAPTCHA Daten­schutz­er­klä­rung

Goog­le reCAPTCHA Daten­schutz­er­klä­rung Zusam­men­fas­sung

Betrof­fe­ne: Besucher:innen der Web­site
Zweck: Opti­mie­rung unse­rer Ser­vice­leis­tung und Schutz vor Cyber­an­grif­fen
Ver­ar­bei­te­te Daten: Daten wie etwa IP-Adres­se, Brow­ser­in­for­ma­tio­nen, Ihr Betriebs­sys­tem, ein­ge­schränk­te Stand­orts- und Nut­zungs­da­ten
Mehr Details dazu fin­den Sie wei­ter unten in die­ser Daten­schutz­er­klä­rung.
Spei­cher­dau­er: abhän­gig von den gespei­cher­ten Daten
Rechts­grund­la­gen: Art. 6 Abs. 1 lit. a DSGVO (Ein­wil­li­gung), Art. 6 Abs. 1 lit. f DSGVO (Berech­tig­te Inter­es­sen)

Was ist reCAPTCHA?

Unser obers­tes Ziel ist es, unse­re Web­sei­te für Sie und für uns best­mög­lich zu sichern und zu schüt­zen. Um das zu gewähr­leis­ten, ver­wen­den wir Goog­le reCAPTCHA der Fir­ma Goog­le Inc. Für den euro­päi­schen Raum ist das Unter­neh­men Goog­le Ire­land Limi­t­ed (Gor­don House, Bar­row Street Dub­lin 4, Irland) für alle Goog­le-Diens­te ver­ant­wort­lich. Mit reCAPTCHA kön­nen wir fest­stel­len, ob Sie auch wirk­lich ein Mensch aus Fleisch und Blut sind und kein Robo­ter oder eine ande­re Spam-Soft­ware. Unter Spam ver­ste­hen wir jede, auf elek­tro­ni­schem Weg, uner­wünsch­te Infor­ma­ti­on, die uns unge­frag­ter Wei­se zukommt. Bei den klas­si­schen CAPTCHAS muss­ten Sie zur Über­prü­fung meist Text- oder Bild­rät­sel lösen. Mit reCAPTCHA von Goog­le müs­sen wir Sie meist nicht mit sol­chen Rät­seln beläs­ti­gen. Hier reicht es in den meis­ten Fäl­len, wenn Sie ein­fach ein Häk­chen set­zen und so bestä­ti­gen, dass Sie kein Bot sind. Mit der neu­en Invi­si­ble reCAPTCHA Ver­si­on müs­sen Sie nicht mal mehr ein Häk­chen set­zen. Wie das genau funk­tio­niert und vor allem wel­che Daten dafür ver­wen­det wer­den, erfah­ren Sie im Ver­lauf die­ser Daten­schutz­er­klä­rung.

reCAPTCHA ist ein frei­er Captcha-Dienst von Goog­le, der Web­sei­ten vor Spam-Soft­ware und den Miss­brauch durch nicht-mensch­li­che Besucher:innen schützt. Am häu­figs­ten wird die­ser Dienst ver­wen­det, wenn Sie For­mu­la­re im Inter­net aus­fül­len. Ein Captcha-Dienst ist eine Art auto­ma­ti­scher Turing-Test, der sicher­stel­len soll, dass eine Hand­lung im Inter­net von einem Men­schen und nicht von einem Bot vor­ge­nom­men wird. Im klas­si­schen Turing-Test (benannt nach dem Infor­ma­ti­ker Alan Turing) stellt ein Mensch die Unter­schei­dung zwi­schen Bot und Mensch fest. Bei Captchas über­nimmt das auch der Com­pu­ter bzw. ein Soft­ware­pro­gramm. Klas­si­sche Captchas arbei­ten mit klei­nen Auf­ga­ben, die für Men­schen leicht zu lösen sind, doch für Maschi­nen erheb­li­che Schwie­rig­kei­ten auf­wei­sen. Bei reCAPTCHA müs­sen Sie aktiv kei­ne Rät­sel mehr lösen. Das Tool ver­wen­det moder­ne Risi­ko­tech­ni­ken, um Men­schen von Bots zu unter­schei­den. Hier müs­sen Sie nur noch das Text­feld „Ich bin kein Robo­ter“ ankreu­zen bzw. bei Invi­si­ble reCAPTCHA ist selbst das nicht mehr nötig. Bei reCAPTCHA wird ein Java­Script-Ele­ment in den Quell­text ein­ge­bun­den und dann läuft das Tool im Hin­ter­grund und ana­ly­siert Ihr Benutzer:innenverhalten. Aus die­sen User:innenaktionen berech­net die Soft­ware einen soge­nann­ten Captcha-Score. Goog­le berech­net mit die­sem Score schon vor der Captcha-Ein­ga­be, wie hoch die Wahr­schein­lich­keit ist, dass Sie ein Mensch sind. reCAPTCHA bzw. Captchas im All­ge­mei­nen kom­men immer dann zum Ein­satz, wenn Bots gewis­se Aktio­nen (wie z.B. Regis­trie­run­gen, Umfra­gen usw.) mani­pu­lie­ren oder miss­brau­chen könn­ten.

War­um ver­wen­den wir reCAPTCHA auf unse­rer Web­site?

Wir wol­len nur Men­schen aus Fleisch und Blut auf unse­rer Sei­te begrü­ßen. Bots oder Spam-Soft­ware unter­schied­lichs­ter Art dür­fen getrost zuhau­se blei­ben. Dar­um set­zen wir alle Hebel in Bewe­gung, uns zu schüt­zen und die best­mög­li­che Benutzer:innenfreundlichkeit für Sie anzu­bie­ten. Aus die­sem Grund ver­wen­den wir Goog­le reCAPTCHA der Fir­ma Goog­le. So kön­nen wir uns ziem­lich sicher sein, dass wir eine „bot­freie“ Web­sei­te blei­ben. Durch die Ver­wen­dung von reCAPTCHA wer­den Daten an Goog­le über­mit­telt, um fest­zu­stel­len, ob Sie auch wirk­lich ein Mensch sind. reCAPTCHA dient also der Sicher­heit unse­rer Web­sei­te und in wei­te­rer Fol­ge damit auch Ihrer Sicher­heit. Zum Bei­spiel könn­te es ohne reCAPTCHA pas­sie­ren, dass bei einer Regis­trie­rung ein Bot mög­lichst vie­le E‑Mail-Adres­sen regis­triert, um im Anschluss Foren oder Blogs mit uner­wünsch­ten Wer­b­e­inhal­ten „zuzu­spamen“. Mit reCAPTCHA kön­nen wir sol­che Bot­an­grif­fe ver­mei­den.

Wel­che Daten wer­den von reCAPTCHA gespei­chert?

reCAPTCHA sam­melt per­so­nen­be­zo­ge­ne Daten von User:innen, um fest­zu­stel­len, ob die Hand­lun­gen auf unse­rer Web­sei­te auch wirk­lich von Men­schen stam­men. Es kann also die IP-Adres­se und ande­re Daten, die Goog­le für den reCAPTCHA-Dienst benö­tigt, an Goog­le ver­sen­det wer­den. IP-Adres­sen wer­den inner­halb der Mit­glied­staa­ten der EU oder ande­rer Ver­trags­staa­ten des Abkom­mens über den Euro­päi­schen Wirt­schafts­raum fast immer zuvor gekürzt, bevor die Daten auf einem Ser­ver in den USA lan­den. Die IP-Adres­se wird nicht mit ande­ren Daten von Goog­le kom­bi­niert, sofern Sie nicht wäh­rend der Ver­wen­dung von reCAPTCHA mit Ihrem Goog­le-Kon­to ange­mel­det sind. Zuerst prüft der reCAPTCHA-Algo­rith­mus, ob auf Ihrem Brow­ser schon Goog­le-Coo­kies von ande­ren Goog­le-Diens­ten (You­Tube, Gmail usw.) plat­ziert sind. Anschlie­ßend setzt reCAPTCHA ein zusätz­li­ches Coo­kie in Ihrem Brow­ser und erfasst einen Schnapp­schuss Ihres Brow­ser­fens­ters.

Die fol­gen­de Lis­te von gesam­mel­ten Brow­ser- und User­da­ten, hat nicht den Anspruch auf Voll­stän­dig­keit. Viel­mehr sind es Bei­spie­le von Daten, die nach unse­rer Erkennt­nis, von Goog­le ver­ar­bei­tet wer­den.

  • Refer­rer URL (die Adres­se der Sei­te von wel­cher der:die Besucher:in kommt)
  • IP-Adres­se (z.B. 256.123.123.1)
  • Infos über das Betriebs­sys­tem (die Soft­ware, die den Betrieb Ihres Com­pu­ters ermög­licht. Bekann­te Betriebs­sys­te­me sind Win­dows, Mac OS X oder Linux)
  • Coo­kies (klei­ne Text­da­tei­en, die Daten in Ihrem Brow­ser spei­chern)
  • Maus- und Key­board­ver­hal­ten (jede Akti­on, die Sie mit der Maus oder der Tas­ta­tur aus­füh­ren wird gespei­chert)
  • Datum und Sprach­ein­stel­lun­gen (wel­che Spra­che bzw. wel­ches Datum Sie auf Ihrem PC vor­ein­ge­stellt haben wird gespei­chert)
  • Alle Java­script-Objek­te (Java­Script ist eine Pro­gram­mier­spra­che, die Web­sei­ten ermög­licht, sich an den User anzu­pas­sen. Java­Script-Objek­te kön­nen alle mög­li­chen Daten unter einem Namen sam­meln)
  • Bild­schirm­auf­lö­sung (zeigt an, aus wie vie­len Pixeln die Bild­dar­stel­lung besteht)

Unum­strit­ten ist, dass Goog­le die­se Daten ver­wen­det und ana­ly­siert noch bevor Sie auf das Häk­chen „Ich bin kein Robo­ter“ kli­cken. Bei der Invi­si­ble reCAPTCHA-Ver­si­on fällt sogar das Ankreu­zen weg und der gan­ze Erken­nungs­pro­zess läuft im Hin­ter­grund ab. Wie viel und wel­che Daten Goog­le genau spei­chert, erfährt man von Goog­le nicht im Detail.

Fol­gen­de Coo­kies wer­den von reCAPTCHA ver­wen­det: Hier­bei bezie­hen wir uns auf die reCAPTCHA Demo-Ver­si­on von Goog­le unter https://www.google.com/recaptcha/api2/demo. All die­se Coo­kies benö­ti­gen zu Track­ing­zwe­cken eine ein­deu­ti­ge Ken­nung. Hier ist eine Lis­te an Coo­kies, die Goog­le reCAPTCHA auf der Demo-Ver­si­on gesetzt hat:

Name: IDE
Wert: WqTUmlnmv_qXyi_DGNPLESKnRNrpgXoy1K-pAZtAkMbHI-112945362–8
Ver­wen­dungs­zweck: Die­ses Coo­kie wird von der Fir­ma Dou­ble­Click (gehört auch Goog­le) gesetzt, um die Aktio­nen einer:s User:in auf der Web­sei­te im Umgang mit Wer­be­an­zei­gen zu regis­trie­ren und zu mel­den. So kann die Wer­be­wirk­sam­keit gemes­sen und ent­spre­chen­de Opti­mie­rungs­maß­nah­men getrof­fen wer­den. IDE wird in Brow­sern unter der Domain doubleclick.net gespei­chert.
Ablauf­da­tum: nach einem Jahr

Name: 1P_JAR
Wert: 2019–5‑14–12
Ver­wen­dungs­zweck: Die­ses Coo­kie sam­melt Sta­tis­ti­ken zur Web­sei­te-Nut­zung und misst Con­ver­si­ons. Eine Con­ver­si­on ent­steht z.B., wenn ein:e User:in zu einer:m Käufer:in wird. Das Coo­kie wird auch ver­wen­det, um User:innen rele­van­te Wer­be­an­zei­gen ein­zu­blen­den. Wei­ters kann man mit dem Coo­kie ver­mei­den, dass ein:e User:in die­sel­be Anzei­ge mehr als ein­mal zu Gesicht bekommt.
Ablauf­da­tum: nach einem Monat

Name: ANID
Wert: U7j1v3dZa1129453620xgZFmiqWppRWKOr
Ver­wen­dungs­zweck: Vie­le Infos konn­ten wir über die­ses Coo­kie nicht in Erfah­rung brin­gen. In der Daten­schutz­er­klä­rung von Goog­le wird das Coo­kie im Zusam­men­hang mit „Wer­be­coo­kies“ wie z. B. “DSID”, “FLC”, “AID”, “TAID” erwähnt. ANID wird unter Domain google.com gespei­chert.
Ablauf­da­tum: nach 9 Mona­ten

Name: CONSENT
Wert: YES+AT.de+20150628–20‑0
Ver­wen­dungs­zweck: Das Coo­kie spei­chert den Sta­tus der Zustim­mung einer:s User:in zur Nut­zung unter­schied­li­cher Ser­vices von Goog­le. CONSENT dient auch der Sicher­heit, um User zu über­prü­fen, Betrü­ge­rei­en von Anmel­de­infor­ma­tio­nen zu ver­hin­dern und User:innendaten vor unbe­fug­ten Angrif­fen zu schüt­zen.
Ablauf­da­tum: nach 19 Jah­ren

Name: NID
Wert: 0WmuWqy112945362zILzqV_nmt3sDXwPeM5Q
Ver­wen­dungs­zweck: NID wird von Goog­le ver­wen­det, um Wer­be­an­zei­gen an Ihre Goog­le-Suche anzu­pas­sen. Mit Hil­fe des Coo­kies „erin­nert“ sich Goog­le an Ihre meist ein­ge­ge­be­nen Such­an­fra­gen oder Ihre frü­he­re Inter­ak­ti­on mit Anzei­gen. So bekom­men Sie immer maß­ge­schnei­der­te Wer­be­an­zei­gen. Das Coo­kie ent­hält eine ein­zig­ar­ti­ge ID, um per­sön­li­che Ein­stel­lun­gen der:s User:in für Wer­be­zwe­cke zu sam­meln.
Ablauf­da­tum: nach 6 Mona­ten

Name: DV
Wert: gEAABBCjJMXcI0dSAAAANbqc112945362‑4
Ver­wen­dungs­zweck: Sobald Sie das „Ich bin kein Roboter“-Häkchen ange­kreuzt haben, wird die­ses Coo­kie gesetzt. Das Coo­kie wird von Goog­le Ana­ly­tics für per­so­na­li­sier­te Wer­bung ver­wen­det. DV sam­melt Infor­ma­tio­nen in anony­mi­sier­ter Form und wird wei­ters benutzt, um User:innen-Unterscheidungen zu tref­fen.
Ablauf­da­tum: nach 10 Minu­ten

Anmer­kung: Die­se Auf­zäh­lung kann kei­nen Anspruch auf Voll­stän­dig­keit erhe­ben, da Goog­le erfah­rungs­ge­mäß die Wahl der Coo­kies immer wie­der auch ver­än­dert.

Wie lan­ge und wo wer­den die Daten gespei­chert?

Durch das Ein­fü­gen von reCAPTCHA wer­den Daten von Ihnen auf den Goog­le-Ser­ver über­tra­gen. Wo genau die­se Daten gespei­chert wer­den, stellt Goog­le, selbst nach wie­der­hol­tem Nach­fra­gen, nicht klar dar. Ohne eine Bestä­ti­gung von Goog­le erhal­ten zu haben, ist davon aus­zu­ge­hen, dass Daten wie Maus­in­ter­ak­ti­on, Ver­weil­dau­er auf der Web­sei­te oder Sprach­ein­stel­lun­gen auf den euro­päi­schen oder ame­ri­ka­ni­schen Goog­le-Ser­vern gespei­chert wer­den. Die IP-Adres­se, die Ihr Brow­ser an Goog­le über­mit­telt, wird grund­sätz­lich nicht mit ande­ren Goog­le-Daten aus wei­te­ren Goog­le-Diens­ten zusam­men­ge­führt. Wenn Sie aller­dings wäh­rend der Nut­zung des reCAPTCHA-Plug-ins bei Ihrem Goog­le-Kon­to ange­mel­det sind, wer­den die Daten zusam­men­ge­führt. Dafür gel­ten die abwei­chen­den Daten­schutz­be­stim­mun­gen der Fir­ma Goog­le.

Wie kann ich mei­ne Daten löschen bzw. die Daten­spei­che­rung ver­hin­dern?

Wenn Sie wol­len, dass über Sie und über Ihr Ver­hal­ten kei­ne Daten an Goog­le über­mit­telt wer­den, müs­sen Sie sich, bevor Sie unse­re Web­sei­te besu­chen bzw. die reCAPTCHA-Soft­ware ver­wen­den, bei Goog­le voll­kom­men aus­log­gen und alle Goog­le-Coo­kies löschen. Grund­sätz­lich wer­den die Daten, sobald Sie unse­re Sei­te auf­ru­fen. auto­ma­tisch an Goog­le über­mit­telt. Um die­se Daten wie­der zu löschen, müs­sen Sie den Goog­le-Sup­port auf https://support.google.com/?hl=de&tid=112945362 kon­tak­tie­ren.

Wenn Sie also unse­re Web­sei­te ver­wen­den, erklä­ren Sie sich ein­ver­stan­den, dass Goog­le LLC und deren Vertreter:innen auto­ma­tisch Daten erhe­ben, bear­bei­ten und nut­zen.

Bit­te beach­ten Sie, dass bei der Ver­wen­dung die­ses Tools Daten von Ihnen auch außer­halb der EU gespei­chert und ver­ar­bei­tet wer­den kön­nen. Die meis­ten Dritt­staa­ten (dar­un­ter auch die USA) gel­ten nach der­zei­ti­gem euro­päi­schen Daten­schutz­recht als nicht sicher. Daten an unsi­che­re Dritt­staa­ten dür­fen also nicht ein­fach über­tra­gen, dort gespei­chert und ver­ar­bei­tet wer­den, sofern es kei­ne pas­sen­den Garan­tien (wie etwa EU-Stan­dard­ver­trags­klau­seln) zwi­schen uns und dem außer­eu­ro­päi­schen Dienstleister:innen gibt.

Rechts­grund­la­ge

Wenn Sie ein­ge­wil­ligt haben, dass Goog­le reCAPTCHA ein­ge­setzt wer­den darf, ist die Rechts­grund­la­ge der ent­spre­chen­den Daten­ver­ar­bei­tung die­se Ein­wil­li­gung. Die­se Ein­wil­li­gung stellt laut Art. 6 Abs. 1 lit. a DSGVO (Ein­wil­li­gung) die Rechts­grund­la­ge für die Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten, wie sie bei der Erfas­sung durch Goog­le reCAPTCHA vor­kom­men kann, dar.

Von unse­rer Sei­te besteht zudem ein berech­tig­tes Inter­es­se, Goog­le reCAPTCHA zu ver­wen­den, um unser Online-Ser­vice zu opti­mie­ren und siche­rer zu machen. Die dafür ent­spre­chen­de Rechts­grund­la­ge ist Art. 6 Abs. 1 lit. f DSGVO (Berech­tig­te Inter­es­sen). Wir set­zen Goog­le reCAPTCHA gleich­wohl nur ein, soweit Sie eine Ein­wil­li­gung erteilt haben.

Goog­le ver­ar­bei­tet Daten von Ihnen u.a. auch in den USA. Goog­le ist aktive:r Teilnehmer:in des EU-US Data Pri­va­cy Frame­works, wodurch der kor­rek­te und siche­re Daten­trans­fer per­so­nen­be­zo­ge­ner Daten von EU-Bürger:innen in die USA gere­gelt wird. Mehr Infor­ma­tio­nen dazu fin­den Sie auf https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Zudem ver­wen­det Goog­le soge­nann­te Stan­dard­ver­trags­klau­seln (= Art. 46. Abs. 2 und 3 DSGVO). Stan­dard­ver­trags­klau­seln (Stan­dard Con­trac­tu­al Clau­ses – SCC) sind von der EU-Kom­mis­si­on bereit­ge­stell­te Mus­ter­vor­la­gen und sol­len sicher­stel­len, dass Ihre Daten auch dann den euro­päi­schen Daten­schutz­stan­dards ent­spre­chen, wenn die­se in Dritt­län­der (wie bei­spiels­wei­se in die USA) über­lie­fert und dort gespei­chert wer­den. Durch das EU-US Data Pri­va­cy Frame­work und durch die Stan­dard­ver­trags­klau­seln ver­pflich­tet sich Goog­le, bei der Ver­ar­bei­tung Ihrer rele­van­ten Daten das euro­päi­sche Daten­schutz­ni­veau ein­zu­hal­ten, selbst wenn die Daten in den USA gespei­chert, ver­ar­bei­tet und ver­wal­tet wer­den. Die­se Klau­seln basie­ren auf einem Durch­füh­rungs­be­schluss der EU-Kom­mis­si­on. Sie fin­den den Beschluss und die ent­spre­chen­den Stan­dard­ver­trags­klau­seln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Die Goog­le Ads Daten­ver­ar­bei­tungs­be­din­gun­gen (Goog­le Ads Data Pro­ces­sing Terms), wel­che auf die Stan­dard­ver­trags­klau­seln ver­wei­sen, fin­den Sie unter https://business.safety.google/intl/de/adsprocessorterms/.

Etwas mehr über reCAPTCHA erfah­ren Sie auf der Webentwickler:innen-Seite von Goog­le auf https://developers.google.com/recaptcha/. Goog­le geht hier zwar auf die tech­ni­sche Ent­wick­lung der reCAPTCHA näher ein, doch genaue Infor­ma­tio­nen über Daten­spei­che­rung und daten­schutz­re­le­van­ten The­men sucht man auch dort ver­geb­lich. Eine gute Über­sicht über die grund­sätz­li­che Ver­wen­dung von Daten bei Goog­le fin­den Sie in der haus­ei­ge­nen Daten­schutz­er­klä­rung auf https://policies.google.com/privacy.

Coo­kies

Coo­kies Zusam­men­fas­sung

Betrof­fe­ne: Besucher:innen der Web­site
Zweck: abhän­gig vom jewei­li­gen Coo­kie. Mehr Details dazu fin­den Sie wei­ter unten bzw. bei der:dem Hersteller:in der Soft­ware, der:die das Coo­kie setzt.
Ver­ar­bei­te­te Daten: Abhän­gig vom jeweils ein­ge­setz­ten Coo­kie. Mehr Details dazu fin­den Sie wei­ter unten bzw. beim Her­stel­ler der Soft­ware, der das Coo­kie setzt.
Spei­cher­dau­er: abhän­gig vom jewei­li­gen Coo­kie, kann von Stun­den bis hin zu Jah­ren vari­ie­ren
Rechts­grund­la­gen: Art. 6 Abs. 1 lit. a DSGVO (Ein­wil­li­gung), Art. 6 Abs. 1 lit.f DSGVO (Berech­tig­te Inter­es­sen)

Was sind Coo­kies?

Unse­re Web­site ver­wen­det HTTP-Coo­kies, um nutzer:innenspezifische Daten zu spei­chern.
Im Fol­gen­den erklä­ren wir, was Coo­kies sind und war­um Sie genutzt wer­den, damit Sie die fol­gen­de Daten­schutz­er­klä­rung bes­ser ver­ste­hen.

Immer wenn Sie durch das Inter­net sur­fen, ver­wen­den Sie einen Brow­ser. Bekann­te Brow­ser sind bei­spiels­wei­se Chro­me, Safa­ri, Fire­fox, Inter­net Explo­rer und Micro­soft Edge. Die meis­ten Web­sites spei­chern klei­ne Text-Datei­en in Ihrem Brow­ser. Die­se Datei­en nennt man Coo­kies.

Eines ist nicht von der Hand zu wei­sen: Coo­kies sind echt nütz­li­che Hel­fer­lein. Fast alle Web­sites ver­wen­den Coo­kies. Genau­er gespro­chen sind es HTTP-Coo­kies, da es auch noch ande­re Coo­kies für ande­re Anwen­dungs­be­rei­che gibt. HTTP-Coo­kies sind klei­ne Datei­en, die von unse­rer Web­site auf Ihrem Com­pu­ter gespei­chert wer­den. Die­se Coo­kie-Datei­en wer­den auto­ma­tisch im Coo­kie-Ord­ner, qua­si dem “Hirn” Ihres Brow­sers, unter­ge­bracht. Ein Coo­kie besteht aus einem Namen und einem Wert. Bei der Defi­ni­ti­on eines Coo­kies müs­sen zusätz­lich ein oder meh­re­re Attri­bu­te ange­ge­ben wer­den.

Coo­kies spei­chern gewis­se Nutzer:innendaten von Ihnen, wie bei­spiels­wei­se Spra­che oder per­sön­li­che Sei­ten­ein­stel­lun­gen. Wenn Sie unse­re Sei­te wie­der auf­ru­fen, über­mit­telt Ihr Brow­ser die „user:innenbezogenen“ Infor­ma­tio­nen an unse­re Sei­te zurück. Dank der Coo­kies weiß unse­re Web­site, wer Sie sind und bie­tet Ihnen die Ein­stel­lung, die Sie gewohnt sind. In eini­gen Brow­sern hat jedes Coo­kie eine eige­ne Datei, in ande­ren wie bei­spiels­wei­se Fire­fox sind alle Coo­kies in einer ein­zi­gen Datei gespei­chert.

Es gibt sowohl Erstanbieter:innen-Cookies als auch Drittanbieter:innen-Cookies. Erstanbieter:innen-Cookies wer­den direkt von unse­rer Sei­te erstellt, Drittanbieter:innen-Cookies wer­den von Partner:innen-Websites (z.B. Goog­le Ana­ly­tics) erstellt. Jedes Coo­kie ist indi­vi­du­ell zu bewer­ten, da jedes Coo­kie ande­re Daten spei­chert. Auch die Ablauf­zeit eines Coo­kies vari­iert von ein paar Minu­ten bis hin zu ein paar Jah­ren. Coo­kies sind kei­ne Soft­ware-Pro­gram­me und ent­hal­ten kei­ne Viren, Tro­ja­ner oder ande­re „Schäd­lin­ge“. Coo­kies kön­nen auch nicht auf Infor­ma­tio­nen Ihres PCs zugrei­fen.

So kön­nen zum Bei­spiel Coo­kie-Daten aus­se­hen:

Name: _ga
Wert: GA1.2.1326744211.152112945373–9
Ver­wen­dungs­zweck: Unter­schei­dung der Websitebesucher:innen
Ablauf­da­tum: nach 2 Jah­ren

Die­se Min­dest­grö­ßen soll­te ein Brow­ser unter­stüt­zen kön­nen:

  • Min­des­tens 4096 Bytes pro Coo­kie
  • Min­des­tens 50 Coo­kies pro Domain
  • Min­des­tens 3000 Coo­kies ins­ge­samt

Wel­che Arten von Coo­kies gibt es?

Die Fra­ge, wel­che Coo­kies wir im Spe­zi­el­len ver­wen­den, hängt von den ver­wen­de­ten Diens­ten ab und wird in den jewei­li­gen Abschnit­ten der Daten­schutz­er­klä­rung geklärt. An die­ser Stel­le möch­ten wir kurz auf die ver­schie­de­nen Arten von HTTP-Coo­kies ein­ge­hen.

Man kann 4 Arten von Coo­kies unter­schei­den:

  • Uner­läss­li­che Coo­kies
    Die­se Coo­kies sind nötig, um grund­le­gen­de Funk­tio­nen der Web­site sicher­zu­stel­len. Zum Bei­spiel braucht es die­se Coo­kies, wenn ein:e User:in ein Pro­dukt in den Waren­korb legt, dann auf ande­ren Sei­ten wei­ter­surft und spä­ter erst zur Kas­se geht. Durch die­se Coo­kies wird der Waren­korb nicht gelöscht, selbst wenn der:die User:in das Brow­ser­fens­ter schließt.
  • Zweck­mä­ßi­ge Coo­kies
    Die­se Coo­kies sam­meln Infos über das User:innenverhalten und ob der:die User:in etwa­ige Feh­ler­mel­dun­gen bekommt. Zudem wer­den mit­hil­fe die­ser Coo­kies auch die Lade­zeit und das Ver­hal­ten der Web­site bei ver­schie­de­nen Brow­sern gemes­sen.
  • Ziel­ori­en­tier­te Coo­kies
    Die­se Coo­kies sor­gen für eine bes­se­re Nutzer:innenfreundlichkeit. Bei­spiels­wei­se wer­den ein­ge­ge­be­ne Stand­or­te, Schrift­grö­ßen oder For­mu­lar­da­ten gespei­chert.
  • Wer­be-Coo­kies
    Die­se Coo­kies wer­den auch Tar­ge­ting-Coo­kies genannt. Sie die­nen dazu dem User indi­vi­du­ell ange­pass­te Wer­bung zu lie­fern. Das kann sehr prak­tisch, aber auch sehr ner­vig sein.

Übli­cher­wei­se wer­den Sie beim erst­ma­li­gen Besuch einer Web­site gefragt, wel­che die­ser Coo­kie­ar­ten Sie zulas­sen möch­ten. Und natür­lich wird die­se Ent­schei­dung auch in einem Coo­kie gespei­chert.

Wenn Sie mehr über Coo­kies wis­sen möch­ten und tech­ni­sche Doku­men­ta­tio­nen nicht scheu­en, emp­feh­len wir https://datatracker.ietf.org/doc/html/rfc6265, dem Request for Comm­ents der Inter­net Engi­nee­ring Task Force (IETF) namens “HTTP Sta­te Manage­ment Mecha­nism”.

Zweck der Ver­ar­bei­tung über Coo­kies

Der Zweck ist letzt­end­lich abhän­gig vom jewei­li­gen Coo­kie. Mehr Details dazu fin­den Sie in den jewei­li­gen Abschnit­ten der Daten­schutz­er­klä­rung bzw. bei der:dem Hersteller:in der Soft­ware, die das Coo­kie setzt.

Wel­che Daten wer­den ver­ar­bei­tet?

Coo­kies sind klei­ne Gehil­fen für eine vie­le ver­schie­de­ne Auf­ga­ben. Wel­che Daten in Coo­kies gespei­chert wer­den, kann man lei­der nicht ver­all­ge­mei­nern, aber wir infor­mie­ren Sie im Rah­men der Daten­schutz­er­klä­rung über die ver­ar­bei­te­ten bzw. gespei­cher­ten Daten.

Spei­cher­dau­er von Coo­kies

Die Spei­cher­dau­er hängt vom jewei­li­gen Coo­kie ab und wird in den jewei­li­gen Abschnit­ten der Daten­schutz­er­klä­rung prä­zi­siert. Man­che Coo­kies wer­den nach weni­ger als einer Stun­de gelöscht, ande­re kön­nen meh­re­re Jah­re auf einem Com­pu­ter gespei­chert blei­ben.

Sie haben außer­dem selbst Ein­fluss auf die Spei­cher­dau­er. Sie kön­nen über ihren Brow­ser sämt­li­che Coo­kies jeder­zeit manu­ell löschen (sie­he auch unten “Wider­spruchs­recht”). Fer­ner wer­den Coo­kies, die auf einer Ein­wil­li­gung beru­hen, spä­tes­tens nach Wider­ruf Ihrer Ein­wil­li­gung gelöscht, wobei die Recht­mä­ßig­keit der Spei­che­rung bis dahin unbe­rührt bleibt.

Wider­spruchs­recht – wie kann ich Coo­kies löschen?

Wie und ob Sie Coo­kies ver­wen­den wol­len, ent­schei­den Sie selbst. Unab­hän­gig von wel­chem Ser­vice oder wel­cher Web­site die Coo­kies stam­men, haben Sie immer die Mög­lich­keit, Coo­kies zu löschen, zu deak­ti­vie­ren oder nur teil­wei­se zuzu­las­sen. Zum Bei­spiel kön­nen Sie Coo­kies von Drittanbieter:innen blo­ckie­ren, aber alle ande­ren Coo­kies zulas­sen.

Wenn Sie fest­stel­len möch­ten, wel­che Coo­kies in Ihrem Brow­ser gespei­chert wur­den, wenn Sie Coo­kie-Ein­stel­lun­gen ändern oder löschen wol­len, kön­nen Sie dies in Ihren Brow­ser-Ein­stel­lun­gen fin­den:

Falls Sie grund­sätz­lich kei­ne Coo­kies haben wol­len, kön­nen Sie Ihren Brow­ser so ein­rich­ten, dass die­ser Sie immer infor­miert, wenn ein Coo­kie gesetzt wer­den soll. So kön­nen Sie bei jedem ein­zel­nen Coo­kie ent­schei­den, ob Sie das Coo­kie erlau­ben oder nicht. Die Vor­gangs­wei­se ist je nach Brow­ser ver­schie­den. Am bes­ten Sie suchen die Anlei­tung in Goog­le mit dem Such­be­griff “Coo­kies löschen Chro­me” oder “Coo­kies deak­ti­vie­ren Chro­me” im Fal­le eines Chro­me Brow­sers.

Rechts­grund­la­ge

Seit 2009 gibt es die soge­nann­ten „Coo­kie-Richt­li­ni­en“. Dar­in ist fest­ge­hal­ten, dass das Spei­chern von Coo­kies eine Ein­wil­li­gung (Arti­kel 6 Abs. 1 lit. a DSGVO) von Ihnen ver­langt. Inner­halb der EU-Län­der gibt es aller­dings noch sehr unter­schied­li­che Reak­tio­nen auf die­se Richt­li­ni­en. In Öster­reich erfolg­te aber die Umset­zung die­ser Richt­li­nie in § 165 Abs. 3 des Tele­kom­mu­ni­ka­ti­ons­ge­set­zes (2021).

Für unbe­dingt not­wen­di­ge Coo­kies, auch soweit kei­ne Ein­wil­li­gung vor­liegt, bestehen berech­tig­te Inter­es­sen (Arti­kel 6 Abs. 1 lit. f DSGVO), die in den meis­ten Fäl­len wirt­schaft­li­cher Natur sind. Wir möch­ten den Besucher:innen der Web­site eine ange­neh­me Benutzer:innenerfahrung bie­ten und dafür sind bestimm­te Coo­kies oft unbe­dingt not­wen­dig.

Soweit nicht unbe­dingt erfor­der­li­che Coo­kies zum Ein­satz kom­men, geschieht dies nur im Fal­le Ihrer Ein­wil­li­gung. Rechts­grund­la­ge ist inso­weit Art. 6 Abs. 1 lit. a DSGVO.

In den ein­zel­nen Abschnit­ten die­ser Daten­schutz­er­klä­rung wer­den Sie genau­er über den Ein­satz von Coo­kies infor­miert, sofern ein­ge­setz­te Soft­ware Coo­kies ver­wen­det.

Alle Tex­te sind urheber:innenrechtlich geschützt.

Quel­le: Daten­schutz­er­klä­rung erstellt mit dem Daten­schutz Gene­ra­tor für Öster­reich von AdSimp­le (bear­bei­tet)