Zuletzt aktualisiert: Oktober 2023
Informationserteilung gemäß Art 13 der Datenschutz-Grundverordnung (EU) 2016/679 ("GDPR") für die Website https://www.moneycare.at/ ("Website") sowie für die unter Punkt 9 dargestellten Auftritte im Rahmen sozialer Netzwerke und Drittanbieter-Plattformen, soweit entsprechend mit diesen interagiert wird.
Vielen Dank für Ihr Interesse an unserer Website. Der Schutz Ihrer personenbezogenen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten daher ausschließlich auf Grundlage der gesetzlichen Vorgaben der DSGVO in Verbindung mit dem österreichischen Datenschutzgesetz (DSG) und sonstigen einschlägigen Gesetzesbestimmungen.
Sie sind nicht zur Bereitstellung von Daten verpflichtet. Aus dem Umstand des Zugriffs auf die Website automatisch verarbeitete Daten sind nicht personenbezogen bzw werden nur für sehr kurze Zeiträume gespeichert (siehe insb Punkt 6.1). Sollten Sie allerdings entscheiden, uns mittels auf der Website oder innerhalb dieser Datenschutzerklärung ausgewiesener Kontaktoptionen zu kontaktieren bzw uns Anfragen zu senden, müssen Sie uns die zur bedarfsgerechten Bearbeitung erforderlichen Daten bereitstellen (siehe insb Punkt 6.2). Möchten Sie unsere weiterführenden Angebote in Anspruch nehmen (zB Lehrgänge im Rahmen der "Impact Academy"), benötigen wir bestimmte Ihrer Daten zur Vertragsabwicklung. Soweit Sie die Bereitstellung der für den jeweiligen Zweck erforderlichen Daten ablehnen, können wir Ihre Anfragen ggf nicht bearbeiten oder Ihnen keine unserer Leistungen erbringen. Die einzelnen Verarbeitungsaktivitäten im Rahmen des Aufrufs und der Nutzung unserer Website werden unter Punkt 6 im Detail beleuchtet.
Datenschutzrechtliche Vorschriften stellen bis auf gewisse Ausnahmen auf die Verarbeitung personenbezogener Daten ab. Für den Umfang dieser Datenschutzerklärung wird dabei auf das Begriffsverständnis der DSGVO zurückgegriffen. Damit umfasst die Verarbeitung (Art 4 Z 2 DSGVO) von personenbezogenen Daten im Wesentlichen jeglichen Umgang mit denselben. Soweit von uns verarbeitete Daten menschenbeziehbar sind und Sie als Person identifizierbar machen, handelt es sich grundsätzlich um personenbezogene Daten , wodurch Sie als von einer Datenverarbeitung betroffene Person (Art 4 Z 1 DSGVO) anzusehen sind.
Zum bestmöglichen Verständnis dieser Datenschutzerklärung sind weiters insb die nachfolgenden Begrifflichkeiten relevant:
Begriff | Erläuterung | Bestimmung |
---|---|---|
Verantwortlicher | Natürliche oder juristische Person bzw anderweitige Stelle, welche den entscheidenden Einfluss auf die Datenverarbeitung ausübt und im Gegenzug datenschutzrechtlichen Pflichten unterliegt. | Art 4 Z 7 DSGVO Art 24 DSGVO |
Gemeinsam Verantwortliche | Verantwortliche, die Daten im gemeinsamen Interesse verarbeiten und jeweils für sich zumindest teilweise entscheidenden Einfluss auf die dahingehend getroffenen Entscheidungen ausüben. | Art 26 GDPR |
Auftragsverarbeiter | Externer Dienstleister, der Daten im Auftrag des Verantwortlichen verarbeitet und vertraglich an dessen Weisungen gebunden ist. Er agiert dabei als verlängerter Arm des Verantwortlichen. | Art 4 Z 8 DSGVO Art 28 DSGVO |
Empfänger | Grundsätzlich jede natürliche oder juristische Person bzw anderweitige Stelle außerhalb der Organisation des Verantwortlichen, welcher Daten aus dessen Verantwortungsbereich offengelegt werden. | Art 4 Z 9 DSGVO |
Rechtmäßigkeitsgrundlagen | Die gesetzlich vorgezeichneten Rechtsgrundlagen, welche jeweils eine Ermächtigung schaffen, personenbezogene Daten betroffener Personen rechtmäßig zu verarbeiten. | Art 6 Abs 1 DSGVO |
Drittlandübermittlung | Die Übermittlung personenbezogener Daten in Länder außerhalb der EU bzw des EWR, wodurch sie durch Anknüpfungspunkte zur jeweiligen Rechtsordnung der alleinigen Kontrolle der DSGVO entzogen werden, durch Offenlegung an einen Empfänger, der in einem Drittland entweder (i) niedergelassen ist oder (ii) datenverarbeitende Server betreibt. | Kapitel V DSGVO |
Angemessenheitsbeschluss | Ein Beschluss der EU-Kommission, welcher einem Drittland ein angemessenes Datenschutzniveau bescheinigt und dadurch einen freien Datenverkehr ohne zusätzliche Restriktionen ermöglicht. | Art 45 DSGVO |
Geeignete Garantien | Verschiedene Instrumente, welche für sich jeweils Datentransfers in ein Drittland ermöglichen, für das kein Angemessenheitsbeschluss besteht. Soweit wir Datenübermittlungen auf geeignete Garantien stützen, haben Sie jeweils die Möglichkeit, eine Kopie davon zu erhalten, indem Sie uns entsprechend kontaktieren | Art 46 DSGVO |
Verantwortlicher im Sinne von Art 4 Z 7 DSGVO:
money:care GmbH ("we")
Seilerstätte 24 (4th floor)
1010 Vienna
Austria
Kontakt:
Email: office@moneycare.at
Wir verwenden auf unserer Website sowie ggf innerhalb dieser Datenschutzerklärung Verlinkungen auf die Seiten Dritter, zB auf soziale Netzwerke oder im Rahmen des "Impact Checks" dargestellte Unternehmen. Wenn Sie auf einen dieser Links klicken, werden Sie direkt auf die jeweilige Seite weitergeleitet. Für die Websitebetreiber ist einzig ersichtlich, dass Sie über unsere Website zugegriffen haben. Bitte beachten Sie aber, dass Sie durch den Umstand des Zugriffs auf eine solche Seite einer neuerlichen Verarbeitung Ihrer Daten in der Einflusssphäre des jeweiligen Dritten ausgesetzt sind! Dementsprechend verweisen wir im Allgemeinen auf die gesonderten Datenschutzerklärungen dieser Websites. Bezüglich unserer Verarbeitung Ihrer Daten im Rahmen unserer Profile in sozialen Netzwerken und auf Drittanbieter-Plattformen siehe allerdings Punkt 9.
Sie haben jederzeit folgende Rechte hinsichtlich Ihrer von uns verarbeiteten personenbezogenen Daten, welche kostenfrei durch Mitteilung an eine unter Punkt 2 angeführte Kontaktmöglichkeit ausgeübt werden können und ehestmöglich, jedenfalls aber innerhalb eines (1) Monats beantwortet werden (Einschränkungen sind in gewissen Ausnahmefällen, etwa bei drohender Beeinträchtigung der Rechte Dritter möglich; zu Begriffsdefinitionen siehe Beginn Punkt 6):
Um den in dieser Datenschutzerklärung angeführten Verarbeitungstätigkeiten nachkommen zu können, können Ihre personenbezogenen Daten – im jeweiligen Anlassfall – an die folgenden Empfänger übertragen oder diesen offengelegt werden:
Innerhalb unserer Organisation haben nur jene Mitarbeiter Zugriff auf Ihre Daten, welche diese Zugriffmöglichkeit zur Erfüllung Ihrer bzw unserer entsprechenden Pflichten unbedingt benötigen. Im Weiteren erhalten von uns beauftragte Auftragsverarbeiter Ihre Daten, sofern diese die Daten (bzw eine Zugriffsmöglichkeit) zur Erbringung ihrer jeweiligen Leistung benötigen.
Im Rahmen unserer Website können folgende von uns eingesetzte Auftragsverarbeiter Zugriff auf Ihre Daten erhalten:
Darüber hinaus übermitteln wir Ihre Daten ggf an andere Verantwortliche , soweit dies erforderlich ist, wir rechtlich dazu verpflichtet sind oder Sie entsprechend eingewilligt haben. Dabei handelt es sich insb um die unter Punkt 10 dargestellten Empfänger sowie ggf unsere Steuerberatung, die Simplify Tax Steuerberatung GmbH, Mommsengasse 33 Top 2+5, 1040 Wien, Österreich.
Zusätzlich besteht mit den unter Punkt 9 dargestellten Plattform-Betreibern in Bezug auf den Aufruf von und die Interaktion mit unseren Auftritten auf der jeweiligen Plattform eine gemeinsame Verantwortlichkeit im Sinne von Art 26 DSGVO.
Im Rahmen dieses Abschnitts werden die konkreten Datenverarbeitungsvorgänge beschrieben, welche sich beim Zugriff auf unsere Website sowie im Rahmen ihrer Nutzung ereignen können. Dabei informieren wir Sie über die wesentlichen Elemente jeder Verarbeitungsaktivität, das sind (a) Art und Umfang ( wann und wie), (b) Zweck (warum) sowie (c) Dauer der Speicherung Ihrer Daten (wie lange).
Darüber hinaus informieren wir Sie über die Rechtmäßigkeitsgrundlage, welche wir im Sinne der DSGVO verwenden, um die jeweilige Verarbeitung Ihrer Daten zu rechtfertigen. Die nachfolgende Tabelle verschafft Ihnen einen ersten Überblick über die Rechtmäßigkeitsgrundlagen, welche wir diesbezüglich konkret heranziehen:
Legal basis | Definition | Regulation |
---|---|---|
Einwilligung | Sie haben uns vor Ausführung der jeweiligen Verarbeitungstätigkeit eine Einwilligung für den spezifischen Fall erteilt, welche uns zur Verarbeitung Ihrer Daten ermächtigt. (Zum Recht auf jederzeitigen Widerruf einer einmal erteilten Einwilligung mit Wirkung für die Zukunft siehe Punkt 4.) | Art 6 para 1 lit a DSGVO |
Vertragserfüllung | Die Verarbeitung Ihrer Daten ist erforderlich, um einen mit Ihnen abgeschlossenen Vertrag zu erfüllen oder vorvertragliche Maßnahmen durchzuführen, welche auf Ihre Anfrage erfolgen. | Art 6 para 1 lit b DSGVO |
Rechtliche Verpflichtung | Die Verarbeitung Ihrer Daten ist erforderlich, um eine rechtliche Verpflichtung zu erfüllen, der wir unterliegen. | Art 6 para 1 lit c DSGVO |
Berechtigte Interessen | Die Verarbeitung Ihrer Daten ist (i) zur Wahrung unserer berechtigten Interessen oder der berechtigten Interessen eines Dritten erforderlich und wir haben (ii) Ihre potentiell entgegenstehenden Interessen, Grundrechten sowie Grundfreiheiten entsprechend abgewogen. (Zum Recht auf Widerspruch aus Gründen Ihrer besonderen Situation siehe Punkt 4.) | Art 6 para 1 lit f DSGVO |
a) Art und Umfang der Datenverarbeitung: Sie können unsere Website besuchen, ohne dass Sie Angaben zu Ihrer Person machen müssen. Schon aus rein technischer Sicht werden beim Besuch jeder Website allerdings bestimmte Daten, sog "Verkehrsdaten", übertragen. Im gegebenen Zusammenhang lassen sich insb die folgenden Kategorien von Verkehrsdaten unterscheiden, welche an den Server übertragen werden (können), an den sich die Anfrage richtet, die Website bzw eine spezifische Datei bereitzustellen:
(b) Rechtsgrundlage und Zweck: Der Zweck dieser Datenverarbeitung ist es, die technische Sicherheit unserer Website herzustellen und zu bewahren. Die Verarbeitung erfolgt auf Basis unseres berechtigten Interesses (Art 6 Abs 1 lit f DSGVO), welches darin besteht, den genannten Zweck zu erreichen (zum "Recht auf Widerspruch" siehe Punkt 4).
(c) Speicherdauer: Server-Logfiles werden für einen Zeitraum von dreißig (30) Tagen gespeichert und im Anschluss automatisiert gelöscht.
(a) Art und Umfang der Datenverarbeitung: Im Rahmen der Kontaktaufnahme mit uns über das auf der Website bereitgestellte Kontaktformular werden die von Ihnen bereitgestellten Angaben zur Bearbeitung der Kontaktanfrage und der Abwicklung Ihres Anliegens verarbeitet. Bestimmte Angaben können Sie ggf freiwillig machen. Die Verarbeitung Ihrer Daten ist zur Bearbeitung und Beantwortung Ihrer Anfrage erforderlich, da wir ansonsten keine Möglichkeit hätten, Sie zu kontaktieren. Das Gleiche gilt sinngemäß für eine Kontaktaufnahme über eine der innerhalb dieser Datenschutzerklärung oder auf unserer Website (insb im Impressum) angeführten Kontaktmöglichkeiten.
(b) Rechtsgrundlage und Zweck: Der Zweck dieser Datenverarbeitung ist es, uns mit Nutzern der Website und unseren Kunden austauschen zu können. Wir beantworten Ihre Anfragen auf Basis unseres berechtigten Interesses (Art 6 Abs 1 lit f DSGVO) an einem funktionierenden Kontaktsystem als Voraussetzung für die Erbringung jedweder Leistungen (zum "Recht auf Widerspruch" siehe Punkt 4). Soweit sich Ihre Anfrage auf ein bestehendes Vertragsverhältnis mit Ihnen bezieht oder Sie an einem Vertragsabschluss interessiert sind, erfolgt die Datenverarbeitung im Hinblick auf notwendige Angaben zur entsprechenden Vertragsabwicklung bzw zur Setzung vorvertraglicher Maßnahmen auf Anfrage (Art 6 Abs 1 lit b DSGVO).
(c) Speicherdauer: Wir löschen Ihre Anfrage(n) und Ihre Kontaktdaten, sofern Ihre Anfrage abschließend beantwortet wurde. Ihre Daten werden grundsätzlich für sechzig (60) Tage gespeichert und nach Ablauf dieses Zeitraums gelöscht, sofern Sie uns keine Anschlussanfragen übermitteln oder wir die Daten zu anderen Zwecken weiterverarbeiten müssen (bspw zur Erfüllung unserer rechtlichen Aufbewahrungspflichten – vgl dazu Punkt 6.6).
(a) Art und Umfang der Datenverarbeitung: Auf unserer Website haben Sie die Möglichkeit, sich an verschieden Stellen für einmalige oder wiederkehrende werbliche E-Mail-Zusendungen anzumelden. Dabei kann es sich etwa um eine Anfrage für einen Demo-Termin bezüglich unseres AI-Tools für Unternehmen, um die Benachrichtigung über die Aufnahme bestimmter Unternehmen in Bezug auf unseren "Impact Check" oder ein Abonnement für unseren ggf angebotenen Newsletter handeln. Dazu müssen Sie uns die in der jeweiligen Anmeldemaske ersichtlichen Daten (insb Ihre E-Mail-Adresse) bereitstellen; ggf können Sie bestimmte Angaben (zB zur Personalisierung) freiwillig tätigen. Werbliche E-Mail-Kommunikation wird unsererseits prinzipiell ausschließlich an von Interessenten selbst zur Verfügung gestellte E-Mail-Adressen verschickt. Für den Fall, dass der Empfang in Anspruch genommener, wiederkehrender E-Mail-Kommunikation nicht mehr gewünscht wird, können Sie diese jederzeit abbestellen (Ihre Einwilligung widerrufen), indem Sie eine Nachricht an die unter Punkt 2 angeführte Kontaktadresse schicken oder auf einen im Rahmen der Zusendung ggf bereitgestellten Abmeldelink klicken. Um die Effektivität und Reichweite unserer Werbemaßnahmen überprüfen zu können, nutzen wir ua Tracking-Pixel (vgl Punkt 7.4), um über unsere E-Mail-Zusendungen statistische Auswertungen durchzuführen. Auf diese Weise können wir etwa nachprüfen, ob eine Nachricht geöffnet wurde oder auf welche Links besonders oft geklickt wurde bzw erhalten Einsicht über die technische Zustellbarkeit unserer E-Mails. Außerdem können wir erkennen, ob nach dem Öffnen/Anklicken bestimmte vorher definierte Aktionen durchgeführt wurden (Conversion-Rate). Wir nutzen für die Zustellung sowie die Erhebung von statistischen Auswertungen den Dienst "MailerLite", welcher uns von der MailerLite Limited (vgl Punkt 5) bereitgestellt wird. Dazu werden Ihre bekannt gegebenen personenbezogenen Daten auf Servern des Dienstleisters innerhalb der EU gespeichert, um Ihnen werbliche E-Mail-Kommunikation hier dargestellten Umfang anbieten zu können.
(b) Rechtsgrundlage und Zweck: Die obengenannten Daten werden zum Zweck der Direktwerbung in Form der jeweils abonnierten Zusendung verarbeitet und sind erforderlich, um die E-Mails versenden zu können. E-Mail-Kommunikation oder sonstige elektronische Werbung wird keinesfalls ohne Ihre vorherige Einwilligung (Art 6 Abs 1 lit a DSGVO; zum "Recht auf Widerruf" siehe Punkt 4) versendet, die wir auf unserer Website einholen. Im Anschluss schicken wir Ihnen eine E-Mail an die angegebene E-Mail-Adresse, über die Sie Ihre Anmeldung bestätigen können. Jegliche Auswertung der Performance unserer E-Mail-Zusendungen stützen sich auf unser berechtigtes Interesse (Art 6 Abs 1 lit f DSGVO; zum "Recht auf Widerspruch" siehe Punkt 4) auf kosteneffiziente Weise eine leicht handzuhabende und marketingtechnisch wirkungsvolle Statistik zu erstellen.
(c) Speicherdauer: Die für die Zusendung der E-Mails erhobenen Daten werden für die Dauer der aufrechten Einwilligung gespeichert. Im Hinblick auf die Evaluierung unserer Zusendungen generierte statistische Daten werden lediglich zur Erstellung einer gesamthaften Performance-Statistik verwendet und nicht in einer personenbezogenen Form gespeichert, die eine Zuordnung zu einer bestimmten betroffenen Person erlauben würde.
(a) Art und Umfang der Datenverarbeitung: Diverse Funktionen auf unserer Website können (teilweise) kostenlos genutzt werden. Unter gewissen Umständen ist es allerdings erforderlich, dass Sie sich registrieren und einen Benutzeraccount anlegen, um weiterführende Leistungen in Anspruch zu nehmen. Dies betrifft folgende Fälle:
(b) Rechtsgrundlage und Zweck: Die Verarbeitung Ihrer Daten im Rahmen der Begründung eines Benutzeraccounts dient dem Zweck, dass wir unserer Geschäftstätigkeit bedarfsgerecht nachgehen und unser Leistungsangebot bereitstellen können; sie ist erforderlich zur Erfüllung des mit Ihnen abgeschlossenen Vertrages bzw zur Setzung vorvertraglicher Maßnahmen auf Ihre Anfrage (Art 6 Abs 1 lit b DSGVO). Dies betrifft einerseits den Vertrag über die weiterführende kostenlose Nutzung des "Impact Checks" im Austausch gegen die im Zuge der Erstellung des Benutzeraccounts bereitgestellten Informationen zur besseren Nachvollziehbarkeit der Nutzung unseres Angebots; andererseits die Inanspruchnahme unserer Leistungen im Rahmen der "Impact Academy" (vgl dazu näher Punkt 6.5).
(c) Speicherdauer: Benutzeraccounts werden von uns grundsätzlich aufrechterhalten, bis vom Benutzer eine Löschung verlangt wird.
(a) Art und Umfang der Datenverarbeitung: Sollten Sie sich dazu entschließen, unser kostenpflichtiges Leistungsangebot im Rahmen der "Impact Academy" in Anspruch zu nehmen, müssen Sie dazu zunächst einen Benutzeraccount erstellen (vgl schon Punkt 6.4). Danach können Sie die entsprechenden Leistungen innerhalb Ihres Benutzeraccounts mithilfe der jeweils zur Verfügung gestellten Informationen buchen und anschließend das Lernangebot nutzen. Die Zahlungsabwicklung erfolgt dabei automatisiert über das Portal der Zahlungsdienstleisterin Stripe Payments Europe Limited (vgl Punkt 5), die als unsere Auftragsverarbeiterin tätig wird. Die Stripe Payments Europe Limited setzt zur Leistungserbringung auch weitere Auftragsverarbeiter (Sub-Auftragsverarbeiter) ein, insb die in den USA beheimatete Stripe Inc (Kalifornien, USA). Eine etwaige dadurch bedingte Übermittlung Ihrer Daten in die Rechtssphäre der USA basiert in der Regel auf dem Angemessenheitsbeschluss der EU-Kommission im Sinne von Art 45 DSGVO über den "Datenschutzrahmen EU-USA" – die entsprechende Zertifizierung der Stripe Inc können Sie unter https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000TQOUAA4&status=Active einsehen. Wir verarbeiten Ihre Daten grundsätzlich innerhalb Ihres Benutzeraccounts – bitte beachten Sie jedoch, dass bestimmte Angebote/Funktionen im Rahmen der "Impact Academy" von uns ggf ausgelagert werden, weswegen Sie zur Inanspruchnahme unter Umständen auch Angebote von Drittanbietern aufrufen müssen (vgl dazu auch Punkt 3). Dies betrifft insb die Plattform "Discord" (vgl dazu Punkt 9.4).
(b) Rechtsgrundlage und Zweck: Die Verarbeitung Ihrer Daten im Rahmen und zur Abwicklung unseres kostenpflichtigen Leistungsangebots dient dem Zweck, dass wir unserer Geschäftstätigkeit nachgehen und unsere Angebote bereitstellen können. Sie ist erforderlich zur Erfüllung des mit Ihnen abgeschlossenen Vertrags bzw zur Setzung vorvertraglicher Maßnahmen auf Ihre Anfrage (Art 6 Abs 1 lit b DSGVO).
(c) Speicherdauer: Ihre vertragsrelevanten sowie auf die Nutzung der "Impact Academy" bezogenen Daten werden von uns für zwei (2) Jahre gespeichert und danach wieder gelöscht, sofern es inzwischen zu keinem Folgekontakt gekommen ist. Längere Speicherfristen für bestimmte Daten können sich in diesem Zusammenhang insb aufgrund gesetzlicher Aufbewahrungsfristen (siehe Punkt 6.6), ggf auch aufgrund von im Raum stehender Rechtsansprüche ergeben. Zur allgemeinen Speicherung von Benutzeraccounts siehe schon Punkt 6.4.
(a) Art und Umfang der Datenverarbeitung: Selbst nach Beendigung der Geschäftsbeziehung können wir bestimmte von Ihnen verarbeitete Daten aufgrund gesetzlicher Vorgaben nicht unverzüglich löschen. Dies betrifft bestimmte Arten von Daten in jeweils unterschiedlichem Ausmaß und kann ggf im Einzelfall divergieren. Betroffen sind etwa Ihre für die Buchhaltung benötigten Abrechnungsdaten, welche von uns unter anderem auf Basis steuerrechtlicher und unternehmensrechtlicher Aufbewahrungs- und Dokumentationsfristen aufbewahrt werden müssen.
(b) Rechtsgrundlage und Zweck: Wir verarbeiten Ihre Daten in diesem Zusammenhang gemäß unserer rechtlichen Aufbewahrungsverpflichtung (Art 6 Abs 1 lit c DSGVO). Die Verarbeitung Ihrer Daten auf dieser Grundlage dient dem Zweck, unseren eigenen gesetzlichen Pflichten nachzukommen.
(c) Speicherdauer: Ihre Daten werden insb aufgrund steuerrechtlicher und unternehmensrechtlicher Aufbewahrungs- und Dokumentationsfristen grundsätzlich für einen Zeitraum von sieben (7) Jahren gespeichert. Sollten die Daten für ein anhängiges (Abgaben-)Verfahren von Bedeutung sein, werden sie ggf für einen darüberhinausgehenden Zeitraum aufbewahrt. Davon abweichende Speicherfristen für bestimmte Daten können sich aus anderweitigen gesetzlichen Vorgaben ergeben.
(a) Art und Umfang der Datenverarbeitung: Auf unserer Website bzw auf bestimmten Sub-Seiten davon können durch Einbindung von Drittanbieter-Software zusätzliche Verarbeitungsvorgänge initiiert werden, die jeweils bestimmte Funktionen erfüllen. Die einzelnen Einbindungen und ihr Funktionszweck sind unter Punkt 8.2 überblicksmäßig dargestellt; Detailinformationen können Sie den detaillierten Beschreibungen unter Punkt 8.3 entnehmen.
(b) Rechtsgrundlage und Zweck: Rechtsgrundlage und Zweck werden im Zuge der Detaildarstellung des jeweiligen Dienstes entsprechend ausgewiesen.
(c) Speicherdauer: Wir speichern die generierten Daten im Rahmen der Vorgaben und Möglichkeiten des jeweiligen Dienstes solange sie für die Erfüllung des jeweiligen Verarbeitungszwecks benötigt werden.
Wir verwenden im Rahmen unserer Website die nachfolgenden Technologien zu unterschiedlichen Zwecken. Soweit es dabei zur Speicherung von Informationen auf Ihrem Endgerät oder zu einem Zugriff auf dort gespeicherte Informationen kommt, spricht man von Speichertechnologien , welche besonderen Datenschutzregeln unterliegen. Soweit ein Einsatz derselben für die Aufrechterhaltung unseres Websitebetriebs technisch nicht erforderlich ist, holen wir Ihre vorhergehende Einwilligung ein. Zusätzlich verwenden wir andere Technologien zu ähnlichen Zwecken und verarbeiten dieserart erhobene Daten ggf mithilfe von Speichertechnologien weiter. Speichertechnologien werden auch im Rahmen der unter Punkt 8 dargestellten Drittanbieter-Dienste genutzt.
Auf unserer Website kommen sogenannte "Cookies" zum Einsatz, sofern Sie uns Ihre Einwilligung (Art 6 Abs 1 lit a DSGVO) erteilen (zum "Recht auf Widerruf" siehe Punkt 4 sowie 7.3); lehnen Sie eine solche Einwilligung ab, beschränken wir die Cookie-Setzung auf technisch notwendige Cookies , die wir zur Aufrechterhaltung der Funktionalität unserer Website benötigen (siehe dazu unten) und auf Basis unseres diesbezüglichen berechtigten Interesses (Art 6 Abs 1 lit f DSGVO; zum "Recht auf Widerspruch" siehe Punkt 4) einsetzen, soweit es in diesem Zusammenhang zur Verarbeitung personenbezogener Daten kommt. Cookies sind kleine Datensätze, die auf Ihrem Endgerät grundsätzlich von Ihrem Browser verwaltet und dort gespeichert werden. Sie werden zunächst von einem Webserver platziert und an diesen zurückgesendet, sobald eine neue Verbindung aufgebaut wird, um den Nutzer und seine Einstellungen wiederzuerkennen. Ihrem Endgerät wird dabei eine spezifische Identität aus Nummern und Buchstaben zugeordnet. Cookies können diverse Zwecke erfüllen und bspw dabei helfen, die Funktionalität einer Website hinsichtlich Funktionen und Nutzererfahrung dem Stand der Technik entsprechend aufrechtzuerhalten. Der tatsächliche Inhalt eines spezifischen Cookies wird immer von der Website bestimmt, die es erstellt hat. Cookies enthalten jedenfalls immer folgende Informationen:
Nach Art und Zweck lassen sich Cookies folgendermaßen unterscheiden:
Nach der Speicherdauer unterscheidet man außerdem zwischen:
Nach dem Zurechnungssubjekt lässt sich weiters folgendermaßen differenzieren:
Die meisten Browser akzeptieren Cookies automatisch. Für Abgabe und Widerruf Ihrer etwaigen Einwilligung über unsere Einwilligungsmaske siehe Punkt 7.3. Sie haben allerdings auch die Möglichkeit, Ihre Browser-Einstellungen anzupassen, sodass Cookies entweder generell abgelehnt oder nur bestimmte Arten zugelassen werden (zB Beschränkung der Verweigerung auf Third-Party-Cookies). Sollten Sie die Cookie-Einstellungen Ihres Browsers ändern, kann unsere Website allerdings ggf nicht mehr in vollem Umfang genutzt werden. Über die Browser-Einstellungen haben Sie ebenfalls die Möglichkeit, sämtliche bereits in Ihrem Endgerät gespeicherte Cookies zu löschen. Dies entspricht ebenso einem Widerruf Ihrer Einwilligung (zum "Recht auf Widerruf" siehe Punkt 4).
Konkret nutzen wir derzeit die folgenden Cookies:
Cookie-Bezeichnung | Typ | Lebensdauer | Zweck |
---|---|---|---|
dashboards-visited | Technisch notwendiges Cookie | 30 Tage | Begrenzung der beobachtbaren Daten ohne Registrierung |
agreed-terms-of-service | Technisch notwendiges Cookie | 365 Tage | Zustimmung zu Nutzungsbedingungen |
mnc-language | Technisch notwendiges Cookie | 30 Tage | Speicherung der konfigurierten Sprache |
cookieconsent_status | Technisch notwendiges Cookie | 365 Tage | Speicherung der Benutzerzustimmung für Cookies |
_ga, ga | Google Analytics cookie | 2 Jahre | Wird verwendet, um Benutzer zu unterscheiden. |
_gid | Google Analytics cookie | 1 Tag | Wird verwendet, um die Session-ID zu speichern und die Session für die Analyseverfolgung zu gruppieren (nicht offiziell angegeben). |
_gcl_au | Google Analytics cookie | 90 Tage | Wird für das Conversion-Tracking in Google Ads verwendet. |
_hjFirstSeen | Hotjar cookie | 30 Minuten | Identifiziert die erste Sitzung eines neuen Benutzers. Wird von Aufzeichnungsfiltern verwendet, um neue Benutzersitzungen zu identifizieren. |
hjSessionUser{site_id}, hjSession{site_id} | Hotjar cookie | 365 Tage, 30 Minuten | Stellt sicher, dass Daten von nachfolgenden Besuchen derselben Website demselben Benutzer-ID zugeordnet werden. |
hjIncludedInSessionSample{site_id} | Hotjar cookie | 2 Minuten | Wird festgelegt, um zu bestimmen, ob ein Benutzer in der Datenstichprobe enthalten ist, die durch das Sitzungslimit Ihrer Website definiert ist. |
KEYCLOAK_IDENTITY, KEYCLOAK_SESSION, KC_RESTART, AUTH_SESSION_ID, KEYCLOAK_IDENTITY_LEGACY, KEYCLOAK_SESSION_LEGACY, AUTH_SESSION_ID_LEGACY | Technisch notwendiges Cookie | Sitzung | Notwendig, um den Identity Provider Keycloak zu verwenden. |
Sofern Sie uns Ihre Einwilligung (Art 6 Abs 1 lit a DSGVO; zum "Recht auf Widerruf" siehe Punkt 4) erteilen, nutzen wir die Speicherkapazität Ihrer Browser-Software, bspw zu Zwecken der Verbesserung der Bedienbarkeit unserer Website, ihrer Benutzerfreundlichkeit sowie unseres Angebots im Allgemeinen (zB zur Sicherung Ihrer Spracheinstellung). Zu diesem Zweck benutzen wir den sogenannten Local Storage bzw Session Storage, um bestimmte Daten auf Ihrem Endgerät zu speichern, wobei Ihr Browser den Local Storage bzw Session Storage für verschiedene Domains jeweils separat anlegt. Neben Ihnen selbst können ausschließlich wir auf die Daten zugreifen, die in diesem Zusammenhang verarbeitet werden. Soweit dies zur Aufrechterhaltung der Funktionalität unserer Website technisch unbedingt erforderlich ist, werden bestimmte Informationen ggf auch ohne Ihre Einwilligung im Local Storage bzw Session Storage Ihres Browsers abgelegt. Unbeteiligte Dritte haben in keinem Fall die Möglichkeit, auf diese Informationen zuzugreifen; sie können allerdings in unserem Auftrag zu bestimmten Zwecken von unseren Partnern (Drittanbieter) auf Ihrem Endgerät gespeichert werden. Im Gegensatz zu Cookies ist diese Methode schneller und sicherer, da Daten nicht automatisch bei jeder HTTP-Anfrage zum jeweiligen Server transferiert, sondern lediglich von Ihrer Browser-Software gespeichert werden; außerdem bietet der Local Storage bzw Session Storage jeweils bis zu 5 Megabyte Speichervolumen, während ein einzelnes Cookie maximal 4096 Bytes betragen kann.
Da die Funktionalitäten Ähnlichkeiten zu Cookies aufweisen, gilt das unter Punkt 7.1 Gesagte sinngemäß. Bitte beachten Sie, dass Informationen im Local Storage kein vordefiniertes Ablaufdatum haben (sie sind vergleichbar mit persistenten Cookies). Informationen im Session Storage bleiben dagegen nur für die Dauer der jeweiligen Browser-Sitzung gespeichert (sie sind vergleichbar mit Session-Cookies).
Für Abgabe und Widerruf Ihrer etwaigen Einwilligung über unsere Einwilligungsmaske siehe Punkt 7.3. Daten manuell aus dem Local Storage bzw Session Storage zu entfernen, funktioniert im Rahmen der Einstellungen der meisten Browser genau wie bei der manuellen Entfernung von Cookies, da Cookies innerhalb dieser Option zumeist mit anderen Websitedaten zusammengefasst werden (zB "Cookies und andere Websitedaten"); es wird insofern auf die Ausführungen unter Punkt 7.1 verwiesen. Soweit die von Ihnen eingesetzte Browser-Software Cookies und andere Websitedaten in diesem Sinn zusammenfasst, wird durch das Blockieren von Cookies gleichermaßen auch der Zugriff auf den Local Storage bzw Session Storage blockiert (was gleichfalls zu Nutzungseinschränkungen unserer Website führen kann). Sollten Sie JavaScript deaktivieren, kann der Local Storage bzw Session Storage ebenfalls nicht mehr von uns genutzt werden, dies kann allerdings generell zu erheblichen Nutzungseinschränkungen führen.
Konkret nutzen wir derzeit keine Local-/Session-Storage-Objekte
Damit wir sicherstellen können, dass Sie uns Ihre vorhergehende Einwilligung für den Einsatz von Speichertechnologien erteilen, soweit dies konkret erforderlich ist, erscheint eine entsprechende Einwilligungsmaske automatisch beim Websiteaufruf. Dort können Sie Ihre gewünschten Einstellungen über die jeweils ersichtlichen Optionen vornehmen. Zur Speicherung Ihrer Auswahl wird ein notwendiges Cookie auf Ihrem Endgerät gespeichert. Soweit Sie uns keine Einwilligung erteilen, können bestimmte Inhalte auf unserer Website ggf nicht genutzt werden.
Eine weitere Möglichkeit abseits von Speichertechnologien, bestimmte Nutzerdaten zu erheben, besteht durch sogenannte Tracking-Pixel (auch: Zählpixel, Pixel-Tags oder Web-Beacons). Dabei handelt es sich um transparente Bilder, die praktisch unsichtbar sind, da sie lediglich aus einem einzigen Pixel bestehen. Das Tracking-Pixel liegt dabei auf einem Server und wird geladen, sobald eine dafür vorgesehene Sub-Seite unserer Website aufgerufen wird. Sie ermöglichen es uns, den Umstand des Aufrufs einer Webseite sowie daran anschließende Benutzeraktivitäten zu verfolgen, um zielgerichtetes Marketing schalten zu können. Mithilfe des Tracking-Pixels können grundsätzlich folgende Informationen abgerufen werden : (i) verwendetes Betriebssystem; (ii) verwendete Browser-Software; (iii) Zeitpunkt des Aufrufs einer Webseite; (iv) Nutzerverhalten auf der besuchten Webseite; (v) IP-Adresse und ungefährer Standort des Benutzers.
Tracking-Pixel kommen auf unserer Website auf Basis unseres berechtigten Interesses (Art 6 Abs 1 lit f DSGVO; zum "Recht auf Widerspruch" siehe Punkt 4) an einer dem Stand der Technik entsprechenden Analyse von Zugriffen zum Einsatz; ggf holen wir in bestimmten Fällen auch Ihre vorhergehende Einwilligung ein (Art 6 Abs 1 lit a DSGVO; zum "Recht auf Widerruf" siehe Punkt 4). Da es sich lediglich um ein von einem Server geladenes Bild handelt, kann die Lebensdauer eines Tracking-Pixels nicht über eine einzelne Browser-Sitzung hinausreichen. Allerdings können durch Tracking-Pixel generierte Informationen im Anschluss ggf mittels Speichertechnologien (siehe schon oben) gespeichert werden.
Verarbeitungszwecke: Um unsere Website für die vorgesehenen Einsatzzwecke zu optimieren und Funktionen bereitstellen zu können, welche zur Leistungserbringung bzw für einen wirtschaftlich sinnhaften Betrieb notwendig oder nützlich sind, sowie um Nutzern im Rahmen unseres Geschäftsbetriebs gewöhnlich erwartete Eigenschaften zur Verfügung stellen zu können, setzen wir auf unserer Website eine Reihe von Diensten ein, welche von Drittanbietern erbracht und nachfolgend dargestellt werden.
Verarbeitungsrollen: Soweit nichts anderes angegeben wird, agieren die jeweiligen Dienstleister als unsere Auftragsverarbeiter und erbringen ihre Leistungen daher in unserem Namen auf Basis einer entsprechenden Vereinbarung. Ggf können eingesetzte Dienstleister erhaltene Daten aber auch als Verantwortliche zu eigenen Zwecken, insb zur Optimierung ihres eigenen Angebots verwenden. Unabhängig von ihrer konkreten Rolle im Verarbeitungskontext gelten sie jedenfalls als Empfänger bestimmter Ihrer Daten, da die Bereitstellung des jeweiligen Dienstes auf unserer Website eine Verarbeitung durch den zugehörigen Dienstleister erfordert.
Notwendige Datenverarbeitung: Schon aus rein technischer Sicht werden beim Besuch jeder Website bestimmte Verkehrsdaten übertragen (siehe dazu bereits Punkt 6.1). Eine solche Übertragung kann auch an Anbieter von in die Website eingebundenen Drittanbieter-Diensten erfolgen, soweit eine direkte Verbindung zu den Servern solcher Drittanbieter hergestellt wird bzw werden muss. Eine allfällige dadurch bedingte Übertragung von Verkehrsdaten an solche Drittanbieter im technisch notwendigen Umfang stützen wir auf unser berechtigtes Interesse (Art 6 Abs 1 lit f DSGVO), die entsprechenden Dienste mit technisch angemessenem Aufwand in unsere Website zu integrieren (zum "Recht auf Widerspruch" siehe Punkt 4). Jede darüber hinausgehende Nutzung von Verkehrsdaten erfolgt – entsprechend den jeweiligen Angaben – auf Basis einer separaten Rechtfertigung mit eigenständiger Rechtsgrundlage.
Nachfolgend finden Sie eine gedrängte Darstellung der eingesetzten Dienste sowie der wesentlichen rechtlichen Begleitinformationen.
Indem Sie auf den Namen des jeweiligen Dienstes klicken, gelangen Sie zur verlinkten Datenschutzerklärung des jeweiligen Anbieters. Bitte beachten Sie aber, dass Sie durch den Umstand des Zugriffs auf eine solche Drittseite einer neuerlichen Verarbeitung Ihrer Daten in der Einflusssphäre des jeweiligen Drittanbieters ausgesetzt sind (vgl Punkt 3).
Dienst | Verarbeitung | Zweck | Rechtsgrundlage |
---|---|---|---|
Google Analytics | Verarbeitung von Verkehrsdaten und Daten über das Verhalten von Nutzern | Webanalyse (Tracking) | Einwilligung (Art 6 Abs 1 lit a DSGVO) |
YouTube | Verarbeitung von Verkehrsdaten und Nutzung von Speichertechnologien zum Einbinden von Videoinhalten mittels Inlineframes | Umsetzung eines dem Stand der Technik entsprechenden Services und ansprechende Präsentation unserer Inhalte | Einwilligung (Art 6 Abs 1 lit a DSGVO) |
Hotjar | Tracking von Mausbewegungen, Scroll-Aktionen und Klicks | Analyse des Nutzerverhaltens, Erstellung von Heatmaps | Einwilligung (Art 6 Abs 1 lit a DSGVO) |
Die nachfolgend dargestellten Dienste werden uns gegenüber jeweils von der Google Ireland Limi-ted, Gordon House, 4 Barrow Street, Dublin, Irland ("Google Ireland") erbracht.
Google Ireland setzt zur Leistungserbringung (weitere) Auftragsverarbeiter ein, insb die in den USA beheimatete Google LLC (Kalifornien, USA). Eine etwaige dadurch bedingte Übermittlung Ihrer Daten in die Rechtssphäre der USA basiert in der Regel auf dem Angemessenheitsbeschluss der EU-Kommission im Sinne von Art 45 DSGVO über den "Datenschutzrahmen EU-USA" – die entsprechende Zertifizierung der Google LLC können Sie unter https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt000000001L5AAI&status=Active einsehen. Google Ireland versucht Daten von Nutzern aus dem EWR-Raum allerdings möglichst in europäischen Rechenzentren zu verarbeiten. Eine Übersicht aller Standorte von Google-Rechenzentren finden Sie hier: https://www.google.com/about/datacenters/inside/locations/?hl=de.
Weitere Informationen zur Datennutzung durch Google Ireland und verbundene Unternehmen so-wie zu Einstellungs- und Widerspruchsmöglichkeiten entnehmen Sie bitte der Google-Datenschutzerklärung unter https://policies.google.com/privacy?hl=de .
Wir nutzen auf unserer Website das Webanalyse- und Onlinemarketingtool "Google Analytics", wodurch uns eine Analyse der Benutzung der Website ermöglicht wird. Das Tool erfasst etwa die Zeit, welche Nutzer auf Sub-Seiten unserer Website verbracht haben oder auf welche Links von den Nutzern geklickt wurde. Weiters erlaubt uns Google Analytics aufzuzeichnen, wann ein Websitenutzer von uns vorgegebene Ziele (sogenannte Conversions) erreicht. Das Tracking erfolgt mithilfe von Google Ireland bereitgestellter JavaScript-Bibliotheken. Google Analytics arbeitet mit Cookies bzw vergleichbaren Technologien (vgl Punkt 7). Im Rahmen des Einsatzes von Google Analytics werden Verkehrsdaten (vgl Punkt 6.1) an Google-Server übertragen und dort gespeichert (Ihre IP-Adresse allerdings lediglich in gekürzter Form).
In unserem Auftrag wird Google Ireland die erhobenen Informationen benutzen, um die Nutzung unserer Website auszuwerten, Reports über Website-Aktivitäten zu erstellen und weitere, mit der Nutzung unserer Website und der Internetnutzung verbundene Dienstleistungen, uns gegenüber zu erbringen.
Wir stützen den Einsatz von Google Analytics auf Ihre vorhergehende Einwilligung (Art 6 Abs 1 lit a DSGVO; zum "Recht auf Widerruf" siehe Punkt 4). Die Daten über die Nutzung unserer Website werden nach Ende der von uns für Google Analytics eingestellten Aufbewahrungsdauer von vierundzwanzig (24) Monaten automatisch gelöscht.
Wir binden auf unserer Website Videos der Plattform https://www.youtube.com ein, einem Dienst von Google Ireland. Die Einbindung erfolgt mittels Inlineframe.
Google Ireland verwendet im Rahmen dieser Einbindung Speichertechnologien (vgl Punkt 7) zur Datenerhebung und statistischen Datenauswertung. Google Ireland verwendet die durch die Speichertechnologien gesammelten Informationen im Weiteren unter eigener Verantwortung, um akkurate Videostatistiken zu erstellen, Betrug zu vermeiden und die Nutzerfreundlichkeit zu verbessern. Die über den Einsatz der Speichertechnologien generierten Informationen sowie Verkehrsdaten (unter anderem Ihre IP-Adresse) werden an einen Google-Server übertragen und dort gespeichert. Die IP-Adresse wird allerdings zuvor gekürzt. Eine unmittelbare Zuordnung ist jedoch möglich, wenn Sie während des Aufrufes des Videos bzw nach entsprechender Einwilligung schon beim Aufruf einer Seite, in die ein solches Video eingebunden ist, in Ihrem Google-Konto angemeldet sind. Melden Sie sich daher ggf bitte von Ihrem Konto ab, bevor Sie uns die Anzeige der Videos erlauben bzw die jeweilige Seite aufrufen.
Wir stützen die Verarbeitung Ihrer Daten in diesem Zusammenhang auf Ihre vorhergehende Einwilligung (Art 6 Abs 1 lit a DSGVO; zum "Recht auf Widerruf" siehe Punkt 4). Wir erhalten von Google Ireland statistische Auswertungen zum Abruf einzelner in der Webseite eingebetteter Videos ohne einen Bezug zum jeweiligen Nutzer.
Da die Videos nur in unserer Website eingebettet werden, die Übertragung allerdings direkt über https://www.youtube.com erfolgt, gelten im Weiteren die Nutzungsbedingungen und Datenschutzhinweise von YouTube/Google.
Unsere Website verwendet den Google Tag Manager. Der Google Tag Manager ermöglicht es uns, Website-Tags über eine Oberfläche zu verwalten. Das Google Tag Manager-Tool selbst (das die Tags auslöst) ist eine Cookie-freie Domain und erfasst keine persönlich identifizierbaren Daten. Das Tool löst andere Tags aus, die wiederum unter Umständen Daten erfassen. Google Tag Manager greift nicht auf diese Daten zu. Wenn eine Deaktivierung auf Domain- oder Cookie-Ebene durchgeführt wurde, bleibt diese für alle Tracking-Tags bestehen, die mit dem Google Tag Manager implementiert wurden.
Für die Analyse des Nutzerverhaltens auf unserer Website nutzen wir das Tool Hotjar. Hotjar ermöglicht es uns, Maus- und Scrollbewegungen sowie Klicks zu verfolgen. Durch diese Informationen können wir sogenannte Heatmaps erstellen, die zeigen, welche Bereiche unserer Website von Besuchern bevorzugt betrachtet werden.
Hotjar verwendet Technologien, um den Nutzer zur Analyse des Nutzungsverhaltens wiederzuerkennen (z.B. Cookies). Die Verarbeitung dieser Daten durch Hotjar basiert auf Ihrer Einwilligung gemäß Art 6 Abs 1 lit a DSGVO. Sie können diese Einwilligung jederzeit widerrufen. Um die Erfassung durch Hotjar zu deaktivieren, besuchen Sie bitte: https://www.hotjar.com/opt-out . Beachten Sie, dass Sie Hotjar für jeden verwendeten Browser und jedes Gerät deaktivieren müssen. Weitere Informationen zu Hotjar und den erfassten Daten finden Sie unter: https://www.hotjar.com/privacy.
Zum Zweck der Förderung unserer Geschäftstätigkeit und Bewerbung unserer Angebote unterhalten wir Präsenzen in sozialen Netzwerken. Die Verarbeitung Ihrer Daten in diesem Zusammenhang basiert auf unseren berechtigten Interessen gemäß Art 6 Abs 1 lit f DSGVO (zum "Recht auf Widerspruch" siehe Punkt 4), die darin bestehen, unsere Reichweite zu erhöhen sowie Nutzern von sozialen Netzwerken und Plattformen zusätzliche Informationen bereitzustellen und Kommunikationskanäle zu bieten. Zur bestmöglichen Erreichung dieser Zwecke wird ggf im Rahmen des Angebots des jeweiligen Dienstanbieters Reichweitenmessung (Zugriffsstatistiken, Erkennung wiederkehrender Nutzer etc) betrieben.
Im Rahmen eines Zugriffs auf einen der nachfolgend veranschaulichten Online-Auftritte verarbeiten wir die allgemeinen Informationen, die aus Ihrem Profil bei dem jeweiligen Anbieter ersichtlich sind sowie ggf weitere Bestandsdaten, Kontaktdaten oder Inhaltsdaten, soweit Sie uns diese zur Verfügung stellen, indem Sie mit unserem jeweiligen Online-Auftritt und seinen Inhalten interagieren. Eine gesonderte Speicherung dieser Daten außerhalb des jeweiligen sozialen Netzwerks findet unsererseits nicht statt.
Da wir im Hinblick auf die Datenverarbeitungen, die sich im Rahmen unseres jeweiligen Online-Auftritts ereignen, gemeinsam mit dem jeweiligen Anbieter (bzw der sonst als verantwortlich ausgewiesenen Entität) über Zwecke und Mittel entscheiden, tritt jeweils eine gemeinsame Verantwortlichkeit im Sinne von Art 26 DSGVO ein. Der Anbieter des jeweiligen sozialen Netzwerks ist in diesem Zusammenhang der zentrale Ansprechpartner für alle allgemeinen sowie technischen Fragen im Zusammenhang mit unserem Online-Auftritt; dies gilt ebenso für die Erfüllung von Betroffenenrechten im Sinne von Punkt 4. Soweit Anfragen den konkreten Betrieb unseres Online-Auftritts, Ihre Interaktionen mit demselben sowie die darüber veröffentlichten/gesammelten Informationen betreffen, sind hingegen wir der vorrangige Ansprechpartner; Punkt 4 und die sonstigen Ausführungen dieser Datenschutzerklärung gelten sinngemäß.
Manche der nachfolgend dargestellten Betreiber haben Ihren Sitz oder ihre Serverlandschaft außerhalb der EU bzw. des EWR oder setzen zur Leistungserbringung (weitere) Auftragsverarbeiter ein, auf welche dies zutrifft. Bitte beachten Sie, dass wir keinen Einfluss darauf haben, ob und in welchem Umfang Transfers in derartige Drittländer im Rahmen der Nutzung des jeweiligen Netzwerks bzw der jeweiligen Plattform stattfinden. Sie finden die relevanten Informationen bezüglich des Umgangs des jeweiligen Betreibers mit Drittlandtransfers in den von diesem bereitgestellten Datenschutzinformationen (siehe dazu die unter jedem Punkt ersichtlichen Verlinkungen). Zumeist werden von den Anbietern zur Rechtfertigung derartiger Transfers personenbezogener Daten eine Zertifizierung nach dem "Datenschutzrahmen EU-USA" gemäß dem diesbezüglichen Angemessenheitsbeschluss der EU-Kommission im Sinne von Art 45 DSGVO (bezüglich US-Transfers) oder Standarddatenschutzklauseln der EU-Kommission im Sinne von Art 46 Abs 2 lit c DSGVO herangezogen.
Die wichtigsten Zertifizierungen der mit den nachfolgend dargestellten Anbietern verbundenen Unternehmen können Sie unter den folgenden Links einsehen:
Das soziale Netzwerk "Instagram" wird von der Instagram Inc, 1601 Willow Road, Menlo Park, Kalifornien 94025, USA betrieben, die Teil der Meta-Gruppe ist. Datenschutzrechtlich Verantwortliche für den EWR-Raum ist die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland ("Meta Ireland"). Im Hinblick auf den Betrieb unseres Instagram-Accounts "moneycare.at" (https://www.instagram.com/moneycare.at/) sind wir für die in diesem Rahmen durchgeführte Verarbeitung Ihrer personenbezogenen Daten im Sinne von Art 26 DSGVO gemeinsam mit Meta Ireland verantwortlich.
Bitte beachten Sie, dass wir keinen Einfluss auf die Programmierung und Gestaltung des sozialen Netzwerks haben, sondern lediglich im Umfang der von Instagram bereitgestellten Möglichkeiten unseren Instagram-Account personalisieren und betreuen können. Bitte berücksichtigen Sie daher die Bedingungen, die der Dienstanbieter an eine Nutzung des sozialen Netzwerks stellt (https://help.instagram.com/581066165581870?cms_id=581066165581870), die gesondert bereitgestellten Datenschutzinformationen (https://privacycenter.instagram.com/policy/?entry_point=ig_help_center_data_policy_redirect)und die bestehenden Einstellungsmöglichkeiten in Ihrem Instagram-Konto. Für die von uns zur Verfügung gestellten Informationen mittels der von Instagram bereitgestellten Mechanismen (Postings, Stories etc) sind wir selbstverständlich vollumfänglich verantwortlich.
Die Videoplattform "YouTube" wird im EWR-Raum datenschutzrechtlich von der Google Ireland Limited, Gordon House, 4 Barrow Street, Dublin, Irland ("Google Ireland") verantwortet. Im Hinblick auf den Betrieb unseres YouTube-Kanals "money:care" (https://www.youtube.com/channel/UC3s3NhUwSDbdHTUuRMC2cKA) sind wir für die in diesem Rahmen durchgeführte Verarbeitung Ihrer personenbezogenen Daten im Sinne von Art 26 DSGVO gemeinsam mit Google Ireland verantwortlich.
Bitte bedenken Sie, dass wir keinen Einfluss auf die Programmierung und Gestaltung von YouTube haben, sondern lediglich im Umfang der von YouTube bereitgestellten Möglichkeiten unseren YouTube-Kanal personalisieren und betreuen können. Bitte beachten Sie daher die Bedingungen, die der Dienstanbieter an eine Nutzung der Videoplattform stellt (https://www.youtube.com/t/terms), die gesondert bereitgestellten Datenschutzinformationen (https://policies.google.com/privacy?hl=en-GB&gl=uk) und die bestehenden Einstellungsmöglichkeiten in Ihrem YouTube-Konto. Für die von uns zur Verfügung gestellten Videos und Inhalte sind wir selbstverständlich vollumfänglich verantwortlich.
Das soziale Netzwerk "LinkedIn" wird von der LinkedIn Corporation, 1000 W. Maude Ave, Sunnyvale, Kalifornien 94085, USA betrieben. Datenschutzrechtlich Verantwortliche und Betreiberin für den EWR-Raum ist die LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland ("LinkedIn Ireland"). Im Hinblick auf den Betrieb unseres LinkedIn-Accounts "money:care" (https://www.linkedin.com/company/money-care/) sind wir für die in diesem Rahmen durchgeführte Verarbeitung Ihrer personenbezogenen Daten im Sinne von Art 26 DSGVO gemeinsam mit LinkedIn Ireland verantwortlich.
Bitte bedenken Sie, dass wir keinen Einfluss auf die Programmierung und Gestaltung des sozialen Netzwerks haben, sondern lediglich im Umfang der von LinkedIn bereitgestellten Möglichkeiten, unseren LinkedIn-Account personalisieren und betreuen können. Bitte beachten Sie daher die Bedingungen, die der Dienstanbieter an eine Nutzung des sozialen Netzwerks stellt (https://de.linkedin.com/legal/user-agreement?_l=de_DE), die gesondert bereitgestellten Datenschutzinformationen (https://de.linkedin.com/legal/privacy-policy) und die bestehenden Einstellungsmöglichkeiten in Ihrem LinkedIn-Konto. Für die von uns zur Verfügung gestellten Informationen mittels der von LinkedIn bereitgestellten Mechanismen (Postings, Chats etc) sind wir selbstverständlich vollumfänglich verantwortlich.
Die Online-Kommunikationsplattform "Discord" wird von der Discord Inc., 444 De Haro Street, Suite 200, San Francisco, CA 94107, USA, betrieben. Datenschutzrechtlich Verantwortliche für den EWR-Raum ist die Discord Netherlands BV, Schiphol Boulevard 195 1118BG, Schiphol, Amsterdam, Niederlande ("Discord Netherlands"). Im Hinblick auf den Betrieb unseres Discord-Servers "money:care" sind wir für die in diesem Rahmen durchgeführte Verarbeitung Ihrer personenbezogenen Daten im Sinne von Art 26 DSGVO gemeinsam mit Discord Netherlands verantwortlich.
Bitte beachten Sie, dass wir keinen Einfluss auf die Programmierung und Gestaltung des Dienstes haben, sondern lediglich im Umfang der von der Discord Netherlands bereitgestellten Möglichkeiten unseren Auftritt personalisieren und betreuen können. Bitte berücksichtigen Sie daher die Bedingungen, die der Dienstanbieter an eine Nutzung des Dienstes stellt (https://discord.com/terms), die gesondert bereitgestellten Datenschutzinformationen (https://discord.com/privacy) und die bestehenden Einstellungsmöglichkeiten in Ihrem Discord-Konto. Für die von uns zur Verfügung gestellten Informationen mittels der von Discord bereitgestellten Mechanismen sind wir selbstverständlich vollumfänglich verantwortlich.
Wir bieten Ihnen auf unserer Website die Möglichkeit an, sich mit den bei bestimmten Drittanbietern hinterlegten Anmeldedaten auch für unser Leistungsangebot zu registrieren bzw anzumelden, ohne einen gewöhnlichen aufwendigeren Registrierungs-/Anmeldeprozess zu durchlaufen. Dies soll Ihnen eine Inanspruchnahme unserer Leistungen vereinfachen.
Voraussetzung für die Nutzung dieser Möglichkeit ist, dass Sie bei einem der nachfolgend dargestellten Anbieter/Dienste registriert sind:
Wenn Sie bei der Erstellung eines Benutzeraccounts den entsprechend gekennzeichneten Button betätigen, werden Sie im Rahmen einer sicheren Anmeldemaske aufgefordert, Ihre beim jeweiligen Anbieter hinterlegten Anmeldedaten einzugeben. Gleiches gilt sinngemäß, wenn Sie bereits über ein Benutzeraccount verfügen und sich über den Button lediglich einloggen möchten.
Nach korrekter Eingabe Ihrer Anmeldedaten erhalten wir eine Nutzer-ID, die lediglich die Information enthält, dass Sie beim jeweiligen Anbieter über das Single-Sign-On-Verfahren angemeldet sind. Welche Ihrer Daten wir im Anschluss an diesen Prozess konkret erhalten, hängt vom genutzten Anbieter sowie von den Einstellungen in Ihrem bei diesem jeweils unterhaltenen Account ab
Im Normalfall werden zumindest Ihr Benutzername, Ihr Profilbild sowie ggf Ihre E-Mail-Adresse übertragen. Ihr persönliches Passwort ist für uns hingegen zu keinem Zeitpunkt abrufbar. Ggf müssen Sie einer weitergehenden Datenfreigabe auch ausdrücklich zustimmen und/oder können im Rahmen Ihres Accounts beim jeweiligen Drittanbieter-Dienst weiterführende Einstellungen vornehmen (bei Facebook bspw unter den Einstellungen bezüglich "Apps und Websites"). Um einen Datenaustausch zu ermöglichen, müssen jedenfalls Ihre Verkehrsdaten (vgl Punkt 6.1) verarbeitet werden.
Zur Durchführung des Single-Sign-On-Verfahrens wird eine direkte Verbindung mit den Servern des jeweiligen Anbieters und eine Verknüpfung mit Ihrem bei diesem unterhaltenen Profil hergestellt. Ein fortgesetzter automatischer Abgleich mit Ihren bei uns gespeicherten Identitätsdaten ist möglich, kann allerdings nicht in jedem Fall garantiert werden. Wir bitten Sie daher, Änderungen im Zweifelsfall manuell vorzunehmen. Sie können die durch das Single-Sign-On-Verfahren etablierte Verknüpfung in der Regel innerhalb Ihres Accounts beim jeweiligen Anbieter aufheben. Für eine Löschung Ihrer bei uns gespeicherten Daten müssen Sie uns entsprechend kontaktieren.
Die dargestellten Anbieter übermitteln Ihre Daten ggf an verbundene Unternehmen (insb Meta Platforms Inc, Google LLC, LinkedIn Corporation, Microsoft Corporation) oder andere Empfänger insb in den USA. Derartige Übermittlungshandlungen basieren in der Regel auf dem Angemessenheitsbeschluss der EU-Kommission im Sinne von Art 45 DSGVO über den "Datenschutzrahmen EU-USA", alternativ auf Standarddatenschutzklauseln der EU-Kommission im Sinne von Art 46 Abs 2 lit c DSGVO als geeignete Garantien. Eine etwaige Zertifizierung nach dem "Datenschutzrahmen EU-USA" können Sie diesbezüglich unter https://www.dataprivacyframework.gov/s/participant-search einsehen.
Bitte vergleichen Sie im Weiteren auch die Datenschutzhinweise des jeweiligen Anbieters:
Datenschutzerklärung der money:care GmbH für die Domain "www.moneycare.at" sowie diverse Social-Media- und Plattform-Auftritte.
Du kannst unsere Datenschutzerklärung hier als PDF-File ansehen.