B. Verarbeitung von personenbezogenen Daten
Lesen Sie hier, wie personenbezogene Daten erhoben und zu welchen Zwecken sie mit welcher Rechtsgrundlage verarbeitet werden, an wen die Daten zu welchem Zweck weitergegeben und unter welchen Bedingungen sie wieder gelöscht werden.
1. Technische und funktionale Bereitstellung der Website
Wir verarbeiten personenbezogene Daten, um unsere Website möglichst ohne technische oder funktionale Einschränkungen und gemäß den gesetzlichen Vorgaben bereitstellen zu können.
a. Logs
Wenn Sie unsere Website aufrufen, speichern wir bestimmte Zugriffsdaten, z. B. Browsertyp und -version, verwendetes Betriebssystem, die zuvor besuchte Internetseite, Zugriffsdatum und -uhrzeit der Serveranfrage und die Dateianfrage des Clients (Dateiname und URL). Wir verwenden diese Daten anonymisiert für statistische Auswertungen ohne Zuordnung zu dem jeweiligen Nutzer.
Zweck dieser Datenverarbeitung sind Abrufbarkeit und korrekte Darstellung der Website auf Ihrem Endgerät sowie die Optimierung unserer Website. Insoweit besteht ein berechtigtes Interesse unsererseits. Grundlagen der Verarbeitung sind Art. 6 Abs. 1 S. 1 lit. f DSGVO sowie § 15 TMG.
b. Consent Management Tool
Unsere Website nutzt zur Einholung und Dokumentation Ihrer Einwilligung in die Datenverarbeitung durch verschiedene Dienste das Consent Management Tool ("CMT") der consentmanager GmbH, Eppendorfer Weg 183, 20253 Hamburg ("consentmanager").
Wenn Sie unsere Website öffnen, können Sie über das CMT Einwilligungserklärungen für einzelne Datenverarbeitungen abgeben, die durch das CMT gespeichert werden. Hierfür legt consentmanager in unserem Auftrag Cookies, also kleine Textdateien, auf Ihrem Rechner ab. Dabei handelt es sich um folgende Cookies:
- __cmpcc: Funktionsdauer: 1 Jahr; Zugriff nur in unserem Auftrag durch consentmanager.
- __cmpcccu13211: Funktionsdauer: 1 Monat; Zugriff nur in unserem Auftrag durch consentmanager.
- euconsent-v2: Funktionsdauer 1 Jahr; Zugriff nur in unserem Auftrag durch consentmanager.
- nc_euconsent: Funktionsdauer 2 Wochen; Zugriff nur in unserem Auftrag durch consentmanager.
Über die Cookies kann beim erneuten Öffnen der Website nachvollzogen werden, in welche Datenverarbeitung durch welche Dienste Sie eingewilligt bzw. nicht eingewilligt haben. So müssen Sie nicht bei jedem Besuch erneut Ihre Cookie-Einstellungen vornehmen. Natürlich können Sie Ihre Auswahl auch nachträglich über die Einstellungen ändern. Die Einstellungen können Sie jederzeit über das Häkchen-Symbol unten links auf unserer Website öffnen.
Wir setzen das CMT ein, damit Sie in unterschiedliche Datenverarbeitungsvorgänge einwilligen und einmal erteilte Einwilligungen widerrufen können. Zur Einholung und Dokumentation Ihrer Einwilligung sind wir gesetzlich verpflichtet. Die Rechtsgrundlage der Datenverarbeitung durch das CMT ist Art. 6 Abs. 1 S. 1 lit. c DSGVO.
Weitere Informationen zum CMT sowie zum Datenschutz bei consentmanager finden Sie unter: https://www.consentmanager.net/privacy.php.
2. Kontaktaufnahme, Kontakt- und Bestellformular
Wir erheben personenbezogene Daten, wenn Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Bestell- oder Kontaktformular eingeben oder uns im Zuge einer Kontaktaufnahme übermitteln. Soweit hierbei bestimmte Eingabefelder als "Pflichtangaben" gekennzeichnet sind, erheben wir mit diesen Feldern die Daten, die für die Durchführung der gewünschten Maßnahme erforderlich sind. Natürlich können Sie uns, wenn Sie möchten, weitere Daten bereitstellen.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO, sofern dies zur Durchführung einer von Ihnen gewünschten Maßnahme erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
3. Antragsportal
Sie haben die Möglichkeit, über unser Antragsportal Anträge in Zusammenhang mit Projekten zu stellen. Die Bereitstellung des Antragsportals erfolgt in unserem Auftrag durch die XIMA MEDIA GmbH, Sudhausweg 9, 01099 Dresden ("XIMA").
Soweit im Rahmen der Antragstellung bestimmte Eingabefelder als "Pflichtangaben" gekennzeichnet sind, erheben wir mit diesen Feldern die Daten, die für die Bearbeitung Ihres Antrags erforderlich sind. Natürlich können Sie uns, wenn Sie möchten, weitere Daten bereitstellen.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO, sofern dies zur Bearbeitung Ihres Antrags erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Soweit Sie hierzu eingewilligt haben (Art. 6 Abs. 1 S. 1 lit. a DSGVO), können wir zur Förderung eines Austauschs zwischen Ihnen und Teilnehmern in anderen Projekten Ihre Kontaktdaten an diese weitergeben.
4. Werbemaßnahmen; insbesondere E-Mail-Newsletter
Wir können Ihre Daten zu Werbezwecken nutzen. An der Nutzung Ihrer Daten zu Zwecken der Direktwerbung haben wir ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Soweit Sie hierzu eingewilligt haben (Art. 6 Abs. 1 S. 1 lit. a DSGVO), nutzen wir Ihre Daten auch für die Versendung eines E-Mail-Newsletters. Der Newsletter ist technisch so ausgestaltet, dass wir nachvollziehen können, ob Sie diesen geöffnet haben. Dabei werden statistische Informationen zu Öffnungsraten, Klicks, Abmeldungen und Bounces (Rückmeldungen, wenn ein Newsletter nicht zugestellt werden konnte) gespeichert und verarbeitet. Die gewonnenen Informationen werden eingesetzt, um den Newsletter für Sie in Zukunft noch attraktiver zu gestalten.
Ihre Einwilligung in den Versand des Newsletters können Sie jederzeit über den in jedem E-Mail-Newsletter hierfür vorhandenen "Austragen"-Link oder durch eine Nachricht an die oben angegebenen Kontaktdaten widerrufen. Darüber hinaus können Sie der Verarbeitung Ihrer personenbezogenen Daten zu Werbezwecken mit Wirkung für die Zukunft schriftlich, per Telefax, per E-Mail oder telefonisch widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt hiervon unberührt.
Der Versand der Newsletter erfolgt durch einen weisungsgebundenen Dienstleister, der gemäß den datenschutzrechtlichen Vorgaben verpflichtet ist und die Daten nicht zu einem anderen Zweck verwenden darf.
5. Weitere Verarbeitung personenbezogener Daten auf unserer Website
a. Google Dienste
Soweit Sie eingewilligt haben, nutzt diese Website Dienste, die von Google Ireland Limited, Google Building Gordon House, 4 Barrow Street, Dublin, D04 E5W5, Irland ("Google") erbracht werden.
aa. Allgemein zu den Google Diensten, Rechtsgrundlage
Um die Dienste erbringen zu können, verarbeitet Google personenbezogene Daten. Die Rechtsgrundlage der Datenverarbeitung durch die Google-Dienste ist Ihre Einwilligung, Art. 6 Abs. 1 S. 1 lit. a DSGVO.
Es kann nicht ausgeschlossen werden, dass durch Google-Dienste erhobene Informationen auch an einen Server von Google in einem Drittland, insbesondere an einen Server der Muttergesellschaft von Google, Google LLC mit Sitz in 1600 Amphitheatre Parkway, Mountain View, Kalifornien, USA, übermittelt und dort gespeichert werden. Eine Übermittlung personenbezogener Daten in die USA ist mit besonderen Risiken für betroffene Personen verbunden. Die Einbindung von und die Datenverarbeitung durch Google-Dienste erfolgt daher nur nach Ihrer ausdrücklichen Einwilligung. Nähere Informationen zur Drittlandübermittlung finden Sie in Ziffer 7.
Wenn Sie in Ihrem Google-Konto angemeldet sind, kann Google verarbeitete Informationen abhängig von Ihren Kontoeinstellungen Ihrem Konto hinzufügen und als personenbezogene Daten behandeln, vgl. hierzu insbesondere https://www.google.de/policies/privacy/partners/. Wir erhalten keine Kenntnis über die auf diese Art gesammelten Daten und deren Verwendung.
Weitere Informationen zur Datenverarbeitung durch Google finden Sie unter:
bb. Google Maps
Diese Website nutzt Google Maps, um geographische Informationen visuell darzustellen und Anfahrtsbeschreibungen zu erstellen.
Die Einbettung von Google Maps ist gekoppelt an Ihre Einstellungen in unserem Consent Management Tool. Somit wird Ihnen auf unserer Website zunächst nur ein Vorschaubild angezeigt, ohne dass hierdurch eine Verbindung zu Google hergestellt wird. Erst nachdem Sie in den Einstellungen durch Verschieben eines Reglers die Kartenfunktion aktiviert haben, wird eine Verbindung zu Google aufgebaut. Dadurch wird Ihre IP-Adresse an die Server von Google weitergeleitet und Google somit darüber informiert, dass unsere Internetseite mit Ihrer IP-Adresse besucht wurde. Zudem kann Google nach eigenen Angaben durch Cookies, also durch kleine Textdateien, die auf Ihrem Rechner gespeichert werden, Daten zu Ihrem Nutzerverhalten erheben. Dabei handelt es sich um folgende Cookies:
- DV: Funktionsdauer: 1 Tag; Google erhält Zugriff auf die verarbeiteten Daten.
- ANID: Funktionsdauer: 1 Jahr; Google erhält Zugriff auf die verarbeiteten Daten.
- NID: Funktionsdauer: 6 Monate; Google erhält Zugriff auf die verarbeiteten Daten.
- 1P_JAR: Funktionsdauer: 1 Monat; Google erhält Zugriff auf die verarbeiteten Daten.
- CONSENT: Funktion: Speichert, ob ein Besucher seine Einwilligung in die Datenverarbeitung durch Google Maps erteilt hat; Funktionsdauer: 37 Jahre; Google erhält Zugriff auf die verarbeiteten Daten.
Sie haben auch die Möglichkeit, den Service von Google Maps zu deaktivieren und somit den Datentransfer an Google zu verhindern, indem Sie über Ihre Browser-Einstellungen JavaScript deaktivieren. Wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall die Kartenanzeige nicht nutzen können.
Weitere Informationen zu Google Maps finden Sie unter: https://www.google.com/intl/de_de/help/terms_maps.html (Nutzungsbedingungen für Google Maps).
cc. YouTube
Wir haben Videos des Google-Dienstes YouTube eingebunden, damit Sie diese auf unserer Website ansehen können.
Die Einbettung von YouTube ist gekoppelt an Ihre Einstellungen in unserem Consent Management Tool. Somit wird Ihnen auf unserer Website zunächst nur ein Vorschaubild angezeigt, ohne dass hierdurch eine Verbindung zu Google hergestellt wird. Erst nachdem Sie in den Einstellungen durch Verschieben eines Reglers das Abspielen von Videos aktiviert haben, wird eine Verbindung zu Google aufgebaut. Dadurch wird Ihre IP-Adresse an die Server von Google weitergeleitet und Google somit darüber informiert, dass unsere Internetseite mit Ihrer IP-Adresse besucht wurde. Zudem kann Google nach eigenen Angaben durch Cookies, also durch kleine Textdateien, die auf Ihrem Rechner gespeichert werden, Daten zu Ihrem Nutzerverhalten erheben. Dabei handelt es sich um folgende Cookies:
- 1P_JAR: Funktionsdauer: 1 Tag; Google erhält Zugriff auf die verarbeiteten Daten.
- NID: Funktionsdauer: 6 Monate; Google erhält Zugriff auf die verarbeiteten Daten.
- ANID: Funktionsdauer: 1 Jahr; Google erhält Zugriff auf die verarbeiteten Daten.
- DSID: Funktionsdauer: 1 Tag; Google erhält Zugriff auf die verarbeiteten Daten.
- IDE: Funktionsdauer: 1 Jahr; Google erhält Zugriff auf die verarbeiteten Daten.
- CONSENT: Funktion: Speichert, ob ein Besucher seine Einwilligung in die Datenverarbeitung durch YouTube erteilt hat; Funktionsdauer: 37 Jahre; Google erhält Zugriff auf die verarbeiteten Daten.
Sie haben auch die Möglichkeit, die Einbindung von YouTube-Videos und somit den Datentransfer an Google zu verhindern, indem Sie über Ihre Browser-Einstellungen JavaScript deaktivieren. Wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall die Videofunktion nicht nutzen können.
Weitere Informationen zu YouTube finden Sie unter: https://www.youtube.com/t/terms (Nutzungsbedingungen von YouTube).
b. Matomo (ehemals Piwik)
Soweit Sie eingewilligt haben, verwenden wir auf unserer Website die Open-Source-Webanalytik-Software "Matomo".
Mit Matomo erheben und verarbeiten wir zu Optimierungs- und Marketingzwecken personenbezogene Daten. Dabei handelt es sich insbesondere um die – unmittelbar anonymisierte – IP-Adresse, eine zufällig vergebene User-ID, Datum und Uhrzeit des ersten, letzten und aktuellen Zugriffs auf unsere Website, Gesamtzahl der Besuche auf unserer Website, Standort sowie die Spracheinstellungen des Besuchers. Für die Datenerhebung werden Cookies, also kleine Textdateien, auf Ihrem Rechner gespeichert. Dabei handelt es sich um folgende Cookies:
- _pk_id.: Funktion: Weist dem Besucher eine langfristige ID zu; Funktionsdauer: 1 Jahr; der Zugriff auf die verarbeiteten Daten erfolgt nur durch uns bzw. in unserem Auftrag durch unsere Website-Betreuer.
- _pk_ses.: Funktion: Weist dem Besucher eine ID für die Dauer seines aktuellen Besuchs zu; Funktionsdauer: Sitzung; der Zugriff auf die verarbeiteten Daten erfolgt nur durch uns bzw. in unserem Auftrag durch unsere Website-Betreuer.
Anhand der erhobenen Daten werden pseudonyme Nutzungsprofile erstellt und ausgewertet. Die pseudonymen Nutzungsprofile beziehen sich dabei nur auf unsere Website. Ein Dienste- und Website-übergreifendes Tracking findet nicht statt. Ebenso wenig findet eine persönliche Identifizierung des einzelnen Besuchers statt.
Die Verarbeitung Ihrer personenbezogenen Daten durch Matomo erfolgt erst, wenn Sie eingewilligt haben. Die maßgebliche Rechtsgrundlage ist insoweit § 15 Abs. 3 S. 1 TMG.
Weitere Informationen zur Datenverarbeitung durch Matomo finden Sie unter:
6. Weitergabe von Daten an Dritte
Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt nur, soweit dies zum Zweck der Vertragsabwicklung erforderlich ist (Art. 6 Abs. 1 S. 1 lit. b DSGVO), Sie der Weitergabe ausdrücklich zugestimmt haben (Art. 6 Abs. 1 S. 1 lit. a DSGVO) oder das Datenschutzrecht eine solche zulässt. Es werden aber nur die jeweils erforderlichen Daten weitergegeben.
Kategorien von nicht weisungsgebundenen Empfängern von personenbezogenen Daten sind: Anbieter von Karten- und Videodiensten, Anbieter von Spendenformularen und Ersteller von Spendenprojekten.
Kategorien von weisungsgebundenen und gemäß den datenschutzrechtlichen Vorgaben verpflichteten Dienstleistern, die die Daten nicht zu einem anderen Zweck verwenden dürfen, sind: Dienstleister für die Bereitstellung von Antragsformularen, für den Versand des Newsletters sowie für die Betreuung und das Hosting der Website.
7. Drittlandübermittlung
Auf unserer Website sind Dienste von Unternehmen mit Sitz in den USA oder Beziehungen in die USA eingebunden. Wenn Sie in die Datenverarbeitung durch einen dieser Diensteanbieter einwilligen, kann nicht ausgeschlossen werden, dass US-Behörden uneingeschränkten Zugriff auf die zu Ihrer Person verarbeiteten Daten nehmen. Hiergegen steht Ihnen auch kein Rechtsweg offen. Konkret handelt es sich um diese Diensteanbieter:
1. Dienst: Google Maps
Anbieter: Google Ireland Limited, Dublin/Irland
Muttergesellschaft: Google LLC, Mountain View/USA
2. Dienst: YouTube
Anbieter: Google Ireland Limited, Dublin/Irland
Muttergesellschaft: Google LLC, Mountain View/USA
Es ist nicht ausgeschlossen, dass die Unternehmen bzw. die jeweiligen Muttergesellschaften und/oder US-Behörden Zugriff auf personenbezogene Daten nehmen, die zur Bereitstellung der Dienste verarbeitet werden.
Bislang konnte diese Übermittlung von personenbezogenen Daten in die USA gerechtfertigt werden, weil die Unternehmen bzw. die Muttergesellschaften der Unternehmen gemäß dem EU-US Privacy Shield zertifiziert waren, der aber im Juli 2020 vom Europäischen Gerichtshof für ungültig erklärt wurde. Eine Übermittlung auf der Grundlage der sogenannten Standarddatenschutzklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO ist nicht möglich, weil die hohen Maßstäbe des EuGH und der Datenschutzaufsichtsbehörden an zusätzliche Vereinbarungen mit den Unternehmen in den USA (noch) nicht erfüllt werden können. Zwischen den USA und der EU werden zwar Verhandlungen über ein Nachfolgeabkommen des Privacy Shield geführt. Wann diese abgeschlossen sind, ist aber nicht absehbar.
Wir setzen daher die genannten Dienste nur mit Ihrer vorherigen ausdrücklichen Einwilligung ein und weisen zu den Risiken einer Datenübermittlung an einen der oben genannten Diensteanbieter ausdrücklich auf Folgendes hin:
Aufgrund der Befugnisse der US-Geheimdienste und der Rechtslage in den USA sind die staatlichen Überwachungsmaßnahmen der USA unverhältnismäßig und es besteht aus Sicht der EU für personenbezogene Daten kein angemessenes staatliches Datenschutzniveau. Insbesondere sieht Sec. 702 des US-amerikanischen Foreign Intelligence Surveillance Act (FISA) keine Beschränkungen der Überwachungsmaßnahmen der Geheimdienste und keine Garantien für Nicht-US-Bürger vor. Die Presidential Policy Directive 28 (PPD-28) gibt den Betroffenen darüber hinaus keine wirksamen Rechtsbehelfe gegen Maßnahmen der US-Behörden und sieht keine Schranken für die Sicherstellung verhältnismäßiger Maßnahmen vor. Zudem können US-Behörden auf Grundlage des US-amerikanischen Cloud Act von einem US-Unternehmen die Herausgabe sämtlicher gespeicherter Daten verlangen, selbst wenn sich diese Daten auf Servern innerhalb der EU befinden.
8. Datenlöschung
Die durch uns verarbeiteten personenbezogenen Daten werden bei uns so lange gespeichert, wie dies für den jeweiligen Zweck – insbesondere der Bearbeitung Ihres Anliegens oder Ihres Auftrags – unter Beachtung der gesetzlichen Aufbewahrungsfristen (z. B. gemäß Handelsgesetzbuch und Abgabenordnung zehn Jahre für steuerrelevante Unterlagen bzw. sechs Jahre für sonstige Geschäftsbriefe) erforderlich ist (Art. 6 Abs. 1 S. 1 lit. c DSGVO). Eine über die gesetzlichen Aufbewahrungsfristen hinausgehende Speicherung ist möglich, wenn Sie hierin nach Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben oder der Zweck der Datenverarbeitung noch nicht entfallen ist.