ABCDEFG

Datenschutzerklärung

  1. Einleitung

  2. Verantwortlicher

  3. Datenschutzbeauftragter

  4. Begriffsbestimmungen

  5. Rechtsgrundlagen der Verarbeitung

  6. Technologie

  7. Cookies

  8. Inhalte unserer Website

  9. Newsletter

  10. Unsere Aktivitäten in sozialen Netzwerken

  11. Website-Tracking

  12. Plugins und sonstige Dienste

  13. OASE Control App

  14. Ihre Rechte als betroffene Person

  15. Regelmäßige Speicherung, Löschung und Sperrung personenbezogener Daten

  16. Speicherdauer für personenbezogene Daten

  17. Aktualisierungen und Änderungen dieser Datenschutzhinweise


I. Einleitung


Ziel der folgenden Informationen ist es, Ihnen als „betroffene Person“ einen Überblick darüber zu geben, wie wir Ihre personenbezogenen Daten verarbeiten und welche Rechte Sie nach den Datenschutzgesetzen haben. Die Nutzung unserer Website ist grundsätzlich ohne Angabe personenbezogener Daten möglich. Wenn Sie jedoch bestimmte über unsere Website angebotene Dienste in Anspruch nehmen möchten, kann eine Verarbeitung personenbezogener Daten erforderlich werden. Ist die Verarbeitung personenbezogener Daten erforderlich und besteht für diese Verarbeitung keine gesetzliche Grundlage, holen wir in der Regel Ihre Einwilligung ein.

Die Verarbeitung personenbezogener Daten, wie etwa Ihres Namens, Ihrer Anschrift oder Ihrer E‑Mail-Adresse, erfolgt stets im Einklang mit der Datenschutz-Grundverordnung (DSGVO) sowie den für OASE GmbH geltenden landesspezifischen Datenschutzbestimmungen. Diese Datenschutzhinweise informieren Sie über Umfang und Zweck der personenbezogenen Daten, die wir erheben, nutzen und verarbeiten.

Als Verantwortlicher (die für die Datenverarbeitung zuständige Stelle) haben wir zahlreiche technische und organisatorische Maßnahmen umgesetzt, um einen möglichst umfassenden Schutz der über diese Website verarbeiteten personenbezogenen Daten sicherzustellen. Dennoch können internetbasierte Datenübertragungen grundsätzlich Sicherheitslücken aufweisen, sodass ein absoluter Schutz nicht gewährleistet werden kann. Aus diesem Grund steht es Ihnen frei, personenbezogene Daten auch auf alternativen Wegen, etwa telefonisch oder per Post, an uns zu übermitteln.

Auch Sie selbst können mit einfachen, leicht umsetzbaren Maßnahmen dazu beitragen, Ihre Daten vor unbefugtem Zugriff durch Dritte zu schützen. Dazu möchten wir Ihnen einige Hinweise geben, wie Sie Ihre Daten sicher halten: 

  • Schützen Sie Ihr Konto (Login, Benutzer- oder Kundenkonto) und Ihr IT‑System (Computer, Laptop, Tablet oder mobiles Endgerät) mit sicheren Passwörtern.

  • Nur Sie sollten Zugriff auf die Passwörter haben.

  • Stellen Sie sicher, dass Sie Ihre Passwörter jeweils nur für ein einziges Konto (Login, Benutzer- oder Kundenkonto) verwenden.

  • Verwenden Sie nicht dasselbe Passwort für verschiedene Websites, Anwendungen oder Online-Dienste.

  • Insbesondere bei der Nutzung öffentlich zugänglicher oder gemeinsam genutzter IT‑Systeme gilt: Melden Sie sich nach jeder Anmeldung stets wieder von einer Website, Anwendung oder einem Online-Dienst ab.

Passwörter sollten mindestens 12 Zeichen lang und nicht leicht zu erraten sein. Verwenden Sie daher keine geläufigen Wörter aus dem Alltag, keine eigenen Namen oder Namen von Angehörigen. Nutzen Sie Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen.


2. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:

 Oase GmbH

Tecklenburger Str. 161, 48477 Hörstel, Deutschland

Telefon: +49 (0)5454-80-0

E‑Mail: info@oase.com

Vertretungsberechtigte Geschäftsführer:  Cornelius Everke, Michael Koch


3. Datenschutzbeauftragter

Sie erreichen den Datenschutzbeauftragten unter folgenden Kontaktdaten:

Thomas Otten

E‑Mail: datenschutz-oase@audatis.de

Sie können sich jederzeit direkt an unseren Datenschutzbeauftragten wenden, wenn Sie Fragen oder Anregungen zum Datenschutz haben.


4. Begriffsbestimmungen

Diese Datenschutzhinweise beruhen auf den Begriffen, die der Europäische Gesetzgeber beim Erlass der Datenschutz-Grundverordnung (DSGVO) verwendet hat. Unser Ziel ist es, dass unsere Datenschutzhinweise für die Öffentlichkeit, unsere Kunden und unsere Geschäftspartner leicht lesbar und gut verständlich sind. Daher erläutern wir die verwendeten Begriffe vorab.

In diesen Datenschutzhinweisen verwenden wir unter anderem die folgenden Begriffe:

1. Personenbezogene Daten

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, Standortdaten, einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.

2. Betroffene Person

Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem Verantwortlichen (unserem Unternehmen) verarbeitet werden.

3. Verarbeitung

Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten, wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, der Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

4. Einschränkung der Verarbeitung

Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.

5. Profiling

Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen. 

6. Pseudonymisierung

Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer speziellen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

7. Auftragsverarbeiter

Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

8. Empfänger

Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.

9. Dritter

Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

10. Einwilligung

Eine Einwilligung ist jede freiwillig, für den konkreten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung der betroffenen Person, mit der diese durch eine Erklärung oder eine sonstige eindeutige bestätigende Handlung zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.


5. Rechtsgrundlage der Verarbeitung

Artikel 6 Absatz 1 Buchstabe a DSGVO (in Verbindung mit § 25 Absatz 1 des deutschen Telekommunikation-Telemedien-Datenschutz-Gesetzes [TTDSG]) dient als Rechtsgrundlage für Verarbeitungsvorgänge in unserem Unternehmen, bei denen wir eine Einwilligung für einen bestimmten Verarbeitungszweck einholen.

Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags erforderlich, dessen Vertragspartei Sie sind, wie dies beispielsweise bei Verarbeitungsvorgängen der Fall ist, die für die Lieferung von Waren oder die Erbringung einer sonstigen Leistung oder Gegenleistung notwendig sind, beruht die Verarbeitung auf Artikel 6 Absatz 1 Buchstabe b DSGVO. Gleiches gilt für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa in Fällen von Anfragen zu unseren Produkten oder Leistungen.

Unterliegt unser Unternehmen einer rechtlichen Verpflichtung, durch die eine Verarbeitung personenbezogener Daten erforderlich wird, etwa zur Erfüllung steuerlicher Pflichten, erfolgt die Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Buchstabe c DSGVO.

In seltenen Fällen kann die Verarbeitung personenbezogener Daten erforderlich werden, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen. Dies wäre zum Beispiel der Fall, wenn ein Besucher auf unserem Betriebsgelände verletzt würde und sein Name, sein Alter, seine Krankenversicherungsdaten oder andere lebenswichtige Informationen an einen Arzt, ein Krankenhaus oder sonstige Dritte weitergegeben werden müssten. Die Verarbeitung würde dann gemäß Artikel 6 Absatz 1 Buchstabe d DSGVO erfolgen.

Schließlich könnten Verarbeitungsvorgänge auch gemäß Artikel 6 Absatz 1 Buchstabe f DSGVO erfolgen. Diese Rechtsgrundlage wird für Verarbeitungsvorgänge herangezogen, die von keiner der zuvor genannten Rechtsgrundlagen erfasst sind, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich ist, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person überwiegen. Wir dürfen derartige Verarbeitungsvorgänge insbesondere vornehmen, weil sie vom europäischen Gesetzgeber ausdrücklich erwähnt wurden. Insofern vertrat der Gesetzgeber die Auffassung, dass ein berechtigtes Interesse angenommen werden kann, wenn Sie Kunde unseres Unternehmens sind (Erwägungsgrund 47 Satz 2 DSGVO).

Unser Angebot richtet sich grundsätzlich an Erwachsene. Personen, die das 16. Lebensjahr noch nicht vollendet haben, dürfen uns ohne die Zustimmung ihrer Eltern oder gesetzlichen Vertreter keine personenbezogenen Daten übermitteln. Wir fordern keine personenbezogenen Daten von Kindern und Jugendlichen an, erheben diese nicht und geben solche Daten nicht an Dritte weiter.


6. Technik


6.1 SSL/TLS-Verschlüsselung

Diese Seite verwendet SSL- bzw. TLS-Verschlüsselung, um die Sicherheit der Datenverarbeitung zu gewährleisten und um die Übertragung vertraulicher Inhalte zu schützen, wie etwa Bestellungen, Login-Daten oder Kontaktanfragen, die Sie an uns als Seitenbetreiber senden. Eine verschlüsselte Verbindung erkennen Sie daran, dass in der Adresszeile Ihres Browsers statt „http://“ „https://“ erscheint und ein Schloss-Symbol angezeigt wird.

Wir nutzen diese Technik, um Ihre übermittelten Daten zu schützen.

 

6.2 Datenerfassung beim Besuch der Website

Wenn Sie unsere Website nur informatorisch nutzen, das heißt, wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur die Daten, die Ihr Browser an unseren Server übermittelt (in sogenannten Server-Logfiles). Unsere Website erfasst mit jedem Aufruf durch Sie oder ein automatisiertes System eine Reihe von allgemeinen Daten und Informationen. Diese allgemeinen Daten und Informationen werden in den Server-Logfiles gespeichert. Erfasst werden können:

1. die verwendeten Browsertypen und -versionen,

2. das vom zugreifenden System verwendete Betriebssystem,

3. die Website, von der aus ein zugreifendes System auf unsere Website gelangt (sogenannter Referrer),

4. die Unterwebseiten, die über ein zugreifendes System auf unserer Website angesteuert werden,

5. das Datum und die Uhrzeit des Zugriffs auf die Website,

6. eine gekürzte Internet-Protokoll-Adresse (anonymisierte IP-Adresse) und

7. der Internet-Service-Provider des zugreifenden Systems.
 

Bei der Nutzung dieser allgemeinen Daten und Informationen ziehen wir keine Rückschlüsse auf Ihre Person. Diese Informationen werden vielmehr benötigt, um

1. die Inhalte unserer Website korrekt auszuliefern,

2. die Inhalte unserer Website sowie die Werbung dafür zu optimieren,

3. die dauerhafte Funktionsfähigkeit unserer IT-Systeme und der zur Bereitstellung unserer Website eingesetzten Technik sicherzustellen und

4. Strafverfolgungsbehörden im Falle eines Cyberangriffs die zur Strafverfolgung notwendigen Informationen bereitzustellen.
 

Wir werten diese erhobenen Daten und Informationen daher einerseits statistisch aus und andererseits mit dem Ziel, den Datenschutz und die Datensicherheit in unserem Unternehmen zu erhöhen, um letztlich ein optimales Schutzniveau für die von uns verarbeiteten personenbezogenen Daten sicherzustellen. Die anonymen Daten der Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert.

Rechtsgrundlage für diese Datenverarbeitung ist Artikel 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse folgt aus den oben aufgelisteten Zwecken der Datenerhebung.

 

6.3 Verschlüsselte Zahlungsvorgänge

Sind Sie nach Abschluss eines kostenpflichtigen Vertrags zur Übermittlung Ihrer Zahlungsdaten an uns verpflichtet (z. B. Angabe der Kontonummer bei Erteilung eines Lastschriftmandats), so werden diese Daten zur Zahlungsabwicklung benötigt.

Zahlungsvorgänge, die über gängige Zahlungsmittel (Visa/MasterCard oder Lastschrift) abgewickelt werden, erfolgen ausschließlich über eine verschlüsselte SSL- bzw. TLS-Verbindung. Eine verschlüsselte Verbindung erkennen Sie daran, dass sich die Adresszeile Ihres Browsers von „http://“ auf „https://“ ändert und ein Schloss-Symbol erscheint.

Wir nutzen diese Technik, um Ihre übermittelten Daten zu schützen.


7. Cookies

7.1 Allgemeine Hinweise zu Cookies

Cookies sind kleine Dateien, die Ihr Browser automatisch erstellt und die auf Ihrem IT-System (Laptop, Tablet, Smartphone etc.) gespeichert werden, wenn Sie unsere Seite besuchen.

In dem Cookie werden Informationen abgelegt, die sich jeweils im Zusammenhang mit dem konkret verwendeten Endgerät ergeben. Dies bedeutet jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Ihrer Identität erhalten.

Der Einsatz von Cookies dient dazu, die Nutzung unserer Website für Sie angenehmer zu gestalten. Wir setzen sogenannte Session-Cookies ein, um zu erkennen, dass Sie einzelne Seiten unserer Website bereits besucht haben. Diese Cookies werden nach Verlassen unserer Seite automatisch gelöscht.

Darüber hinaus verwenden wir temporäre Cookies, die für einen bestimmten festgelegten Zeitraum auf Ihrem Endgerät gespeichert werden, um die Nutzererfahrung zu optimieren. Besuchen Sie unsere Website erneut, um unsere Dienste in Anspruch zu nehmen, wird automatisch erkannt, dass Sie bereits bei uns waren und welche Eingaben und Einstellungen Sie vorgenommen haben, damit Sie diese nicht noch einmal eingeben müssen.

Außerdem setzen wir Cookies ein, um Statistiken über die Nutzung unserer Website zu erstellen und unsere Website zu evaluieren, damit wir sie für Sie optimieren können. Diese Cookies ermöglichen es uns, bei einem erneuten Besuch automatisch zu erkennen, dass Sie unsere Website bereits besucht haben. Die zu diesem Zweck eingesetzten Cookies werden nach einer jeweils definierten Zeit automatisch gelöscht. Die jeweilige Speicherdauer der Cookies können Sie den Einstellungen des verwendeten Einwilligungstools entnehmen.


8. Inhalte unserer Website

8.1 Datenverarbeitung im Zusammenhang mit der Eröffnung eines Kundenkontos und der Vertragsabwicklung

Gemäß Artikel 6 Absatz 1 Buchstabe b DSGVO dürfen Daten erhoben und verarbeitet werden, wenn Sie uns diese Daten im Zusammenhang mit der Durchführung eines Vertrags oder der Eröffnung eines Kundenkontos zur Verfügung gestellt haben. Welche Daten erhoben werden, ergibt sich aus den jeweiligen Eingabeformularen. Sie können Ihr Kundenkonto jederzeit löschen, zum Beispiel durch eine E‑Mail an den Verantwortlichen (unter Verwendung der oben angegebenen E‑Mail-Adresse). Wir speichern und verwenden die von Ihnen bereitgestellten Daten zur Vertragserfüllung. Nach vollständiger Abwicklung des Vertrags oder Löschung Ihres Kundenkontos werden Ihre Daten für die weitere Verarbeitung gesperrt und nach Ablauf der steuer- und handelsrechtlichen Aufbewahrungsfristen gelöscht, sofern Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten eingewilligt haben oder wir uns eine darüber hinausgehende Datenverwendung gesetzlich vorbehalten dürfen; über diese gesetzlich zulässige weitergehende Datenverwendung werden wir Sie nachfolgend informieren.

 

8.2 Datenverarbeitung zur Bestellabwicklung

Soweit dies erforderlich ist und im Rahmen der Vertragsabwicklung, werden die von uns erhobenen personenbezogenen Daten an das mit der Lieferung der Waren beauftragte Versandunternehmen weitergegeben. Soweit dies für die Zahlungsabwicklung erforderlich ist, geben wir Ihre Zahlungsdaten an das mit der Zahlung beauftragte Kreditinstitut weiter. Sofern Zahlungsdienstleister eingesetzt werden, informieren wir Sie hierüber ausdrücklich in den nachfolgenden Absätzen. Rechtsgrundlage für diese Datenübermittlung ist Artikel 6 Absatz 1 Buchstabe b DSGVO.

 

8.3 Vertragsschlüsse für Online‑Shop, Händler und Warenversand

Wir geben personenbezogene Daten nur dann an Dritte weiter, wenn dies im Zusammenhang mit der Vertragsabwicklung erforderlich ist, etwa an die mit der Lieferung der Waren betrauten Unternehmen oder das mit der Zahlungsabwicklung beauftragte Kreditinstitut. Eine weitergehende Übermittlung der Daten erfolgt nicht bzw. nur dann, wenn Sie ausdrücklich eingewilligt haben. Eine Weitergabe Ihrer Daten an Dritte, etwa zu Werbezwecken, erfolgt ohne Ihre ausdrückliche Einwilligung nicht.

Grundlage für die Datenverarbeitung ist Artikel 6 Absatz 1 Buchstabe b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.

 

8.4 Kontakt/Kontaktformular

Wenn Sie mit uns Kontakt aufnehmen (z. B. über ein Kontaktformular oder per E‑Mail), werden Ihre persönlichen Daten erhoben. Welche Daten im Falle der Nutzung eines Kontaktformulars erhoben werden, ergibt sich aus dem jeweiligen Kontaktformular. Die Daten werden ausschließlich zum Zweck der Beantwortung Ihres Anliegens oder für die Kontaktaufnahme und die damit verbundene technische Administration gespeichert und verwendet. Rechtsgrundlage für die Verarbeitung der Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Artikel 6 Absatz 1 Buchstabe f DSGVO. Dient Ihre Kontaktaufnahme dem Abschluss eines Vertrags, ist zusätzliche Rechtsgrundlage für die Verarbeitung Artikel 6 Absatz 1 Buchstabe b DSGVO. Nach abschließender Bearbeitung Ihrer Anfrage werden Ihre Daten gelöscht; dies ist der Fall, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und keine gesetzlichen Aufbewahrungspflichten einer Löschung entgegenstehen.

 

8.5 Bewerbermanagement/Stellenbörse

Wir erheben und verarbeiten personenbezogene Daten von Bewerbern zum Zweck der Abwicklung des Bewerbungsverfahrens. Die Verarbeitung kann auch auf elektronischem Wege erfolgen. Dies ist insbesondere dann der Fall, wenn ein Bewerber entsprechende Bewerbungsunterlagen auf elektronischem Wege, etwa per E‑Mail oder über ein auf der Website befindliches Webformular, an uns übermittelt. Schließen wir mit einem Bewerber einen Anstellungs- oder Dienstleistungsvertrag, werden die übermittelten Daten unter Beachtung der gesetzlichen Vorschriften zum Zweck der Abwicklung des Beschäftigungsverhältnisses gespeichert. Treffen wir mit dem Bewerber keine Vertragsentscheidung, werden die Bewerbungsunterlagen zwei Monate nach Bekanntgabe der Absageentscheidung automatisch gelöscht, sofern keine sonstigen berechtigten Interessen unsererseits einer Löschung entgegenstehen. Ein sonstiges berechtigtes Interesse in diesem Zusammenhang kann etwa eine Beweispflicht in einem Verfahren nach dem Allgemeinen Gleichbehandlungsgesetz (AGG) sein.

Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Artikel 88 DSGVO in Verbindung mit § 26 Absatz 1 Bundesdatenschutzgesetz (BDSG).

 

8.6 Umgang mit Kunden- und Lieferantendaten

Wir verarbeiten Ihre Daten (einschließlich Ihrer personenbezogenen Daten) zum Zweck der Anbahnung, Durchführung und Abwicklung von Vertragsverhältnissen, zur Angebotserstellung und Rechnungsstellung sowie zur Kontaktaufnahme und Information im Rahmen der Kundenbetreuung.

1. Rechtsgrundlage für die Datenverarbeitung

Die Verarbeitung der Daten ist zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gemäß Artikel 6 Absatz 1 Buchstabe b DSGVO oder zur Wahrung unseres berechtigten Interesses gemäß Artikel 6 Absatz 1 Buchstabe f DSGVO erforderlich, ohne dass überwiegende Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person entgegenstehen.

2. Kategorien von Empfängern

Interne Empfänger sind unter anderem Beratung, Vertragsmanagement, Buchhaltung, Controlling und Backoffice. Zudem setzen wir zur Erfüllung unserer Aufgaben Dienstleister (Auftragsverarbeiter) ein, wie etwa IT‑Dienstleister und Hosting‑Provider, und übermitteln Daten an Behörden oder Gerichte im Rahmen unserer gesetzlichen Verpflichtungen.

 

8.7 Umgang mit Besucherdaten

Wir verarbeiten Ihre Daten (einschließlich Ihrer personenbezogenen Daten) zum Zweck der Überprüfung, ob Sie zum Betreten des Gebäudes berechtigt sind. In diesem Zusammenhang speichern wir folgende Daten:

Kontaktdaten der Besucher (Anrede, Nachname, Vorname, E‑Mail-Adresse)

Angaben zum konkreten Besuch (Standort, Gebäude, Datum, Uhrzeit)

1. Rechtsgrundlage für die Datenverarbeitung

Die Verarbeitung ist zur Kontrolle des Gebäudezutritts und zum Schutz unseres berechtigten Interesses gemäß Artikel 6 Absatz 1 Buchstabe f DSGVO erforderlich; überwiegende Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person bestehen nicht.

2. Speicherdauer

Ihre personenbezogenen Daten werden für die Dauer von einem Jahr ab Ihrem letzten Besuch gespeichert.


9. Newsletter

9.1 Newsletter für Bestandskunden

Wenn Sie uns beim Erwerb von Waren oder Dienstleistungen Ihre E‑Mail-Adresse mitgeteilt haben, behalten wir uns vor, Ihnen regelmäßig per E‑Mail Angebote zu Waren oder Dienstleistungen aus unserem Sortiment zuzusenden, die denjenigen ähnlich sind, die Sie bereits erworben haben. Hierfür ist gemäß § 7 Absatz 3 Gesetz gegen den unlauteren Wettbewerb (UWG) keine gesonderte Einwilligung von Ihnen erforderlich. Die Datenverarbeitung erfolgt in diesem Zusammenhang ausschließlich auf Grundlage unseres berechtigten Interesses an personalisierter Direktwerbung gemäß Artikel 6 Absatz 1 Buchstabe f DSGVO. Widersprechen Sie der Nutzung Ihrer E‑Mail-Adresse zu diesem Zweck zunächst, werden wir Ihnen keine E‑Mails zusenden. Sie sind berechtigt, der Nutzung Ihrer E‑Mail-Adresse zu den genannten Werbezwecken jederzeit mit Wirkung für die Zukunft zu widersprechen, indem Sie eine E‑Mail an den Verantwortlichen (oben angegebene E‑Mail-Adresse) senden. Hierfür entstehen Ihnen lediglich Übermittlungskosten nach den Basistarifen. Nach Eingang Ihres Widerspruchs wird die Nutzung Ihrer E‑Mail-Adresse zu Werbezwecken unverzüglich eingestellt.

 

9.2 Werbe‑Newsletter

Sie können den Newsletter unseres Unternehmens über unsere Website abonnieren. Welche personenbezogenen Daten dabei an uns übermittelt werden, ergibt sich aus der Eingabemaske, die für die Newsletter-Anmeldung verwendet wird.

Wir senden unseren Kunden und Geschäftspartnern in regelmäßigen Abständen einen Newsletter, um sie über unsere Angebote zu informieren. Grundsätzlich erhalten Sie den Newsletter unseres Unternehmens nur, wenn

1. Sie eine gültige E‑Mail-Adresse haben und

2. Sie sich für den Erhalt eines Newsletters registriert haben.

Aus rechtlichen Gründen wird an die E‑Mail-Adresse, die Sie bei der Anmeldung zum Newsletter erstmals angegeben haben, eine Bestätigungs-E‑Mail im Double-Opt-in-Verfahren versendet. Diese Bestätigungs-E‑Mail dient dazu zu prüfen, ob Sie Inhaber der E‑Mail-Adresse sind und ob Sie den Empfang des Newsletters autorisiert haben.

Wenn Sie sich für den Newsletter registrieren, speichern wir zudem die IP-Adresse (von Ihrem Internet Service Provider, kurz ISP, vergebene Adresse) des von Ihnen genutzten IT-Systems zum Zeitpunkt der Registrierung sowie Datum und Uhrzeit der Registrierung. Die Erhebung dieser Daten ist erforderlich, um einen (potenziellen) späteren Missbrauch Ihrer E‑Mail-Adresse aufklären zu können und damit unsere rechtlichen Interessen zu schützen.

Die im Zusammenhang mit einer Newsletter-Anmeldung erhobenen personenbezogenen Daten werden ausschließlich zum Versand des Newsletters verwendet. Abonnenten des Newsletters können zudem E‑Mails erhalten, soweit dies für den Betrieb des Newsletter-Dienstes erforderlich ist oder wenn eine erneute Registrierung notwendig wird, etwa bei Änderungen der angebotenen Newsletter oder bei technischen Anpassungen. Die im Zusammenhang mit einer Newsletter-Anmeldung erhobenen personenbezogenen Daten werden nicht an Dritte weitergegeben. Sie können das Abonnement unseres Newsletters jederzeit kündigen. Eine Einwilligung in die Speicherung personenbezogener Daten zum Zweck des Newsletter-Versands kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Jeder Newsletter enthält einen Link, über den Sie Ihre Einwilligung widerrufen können. Es ist außerdem jederzeit möglich, sich direkt auf unserer Website vom Newsletter abzumelden oder uns auf anderem Wege einen Abmeldewunsch mitzuteilen.

Rechtsgrundlage für die Datenverarbeitung zum Zwecke des Newsletter-Versands ist Artikel 6 Absatz 1 Buchstabe a DSGVO.

 

9.3 Episerver

Wir verwenden Episerver zum Versand von Newslettern. Anbieter ist die Episerver GmbH, Wallstraße 16, 10179 Berlin. Episerver ist ein Dienst, mit dem der Versand von Newslettern organisiert und analysiert werden kann. Die zum Zweck des Newsletter-Empfangs eingegebenen Daten (z. B. E‑Mail-Adresse) werden auf den Servern von Episerver gespeichert.

Unsere über Episerver versendeten Newsletter ermöglichen uns eine Analyse des Verhaltens der Newsletter-Empfänger. So können wir beispielsweise auswerten, wie viele Empfänger den Newsletter geöffnet haben und wie oft welcher Link im Newsletter angeklickt wurde. Mithilfe des Conversion-Trackings können wir außerdem analysieren, ob nach dem Anklicken eines Links im Newsletter eine vordefinierte Aktion (z. B. der Kauf eines Produkts auf unserer Website) erfolgt ist.

Bei Newslettern, die an unsere Bestandskunden versendet werden, erfolgt die Analyse auf Grundlage unseres berechtigten Interesses an der Erfolgskontrolle unseres Newsletters sowie an der Optimierung der Inhalte des Newsletters (Artikel 6 Absatz 1 Buchstabe f DSGVO). Wenn Sie sich für den Empfang unseres Newsletters registrieren, erfolgt die Analyse auf Grundlage Ihrer im Rahmen des Registrierungsprozesses erteilten Einwilligung in diese Verarbeitung (Artikel 6 Absatz 1 Buchstabe a DSGVO). 

Wenn Sie keine Analyse durch Episerver wünschen, müssen Sie den Newsletter abbestellen. Hierfür stellen wir in jedem Newsletter einen Abmeldelink zur Verfügung. Sie können den Newsletter außerdem direkt auf der Website abbestellen.

Wir speichern die Daten, die Sie für das Abonnement des Newsletters angegeben haben, bis zu Ihrer Abmeldung vom Newsletter. Nach der Abmeldung werden diese Daten sowohl auf unseren Servern als auch auf den Servern von Episerver gesperrt, sodass sie für den Versand weiterer Newsletter nicht mehr verwendet werden können. Wenn Sie die Löschung Ihrer für den Newsletter gespeicherten Daten wünschen, teilen Sie uns dies bitte mit. Daten, die wir zu anderen Zwecken gespeichert haben (z. B. E‑Mail-Adressen für den Mitgliederbereich), bleiben hiervon unberührt.

Weitere Informationen zum Datenschutz bei Episerver finden Sie unter: https://www.episerver.com/de/legal/datenschutz.


10. Unsere Aktivitäten in sozialen Netzwerken

Wir unterhalten eigene Auftritte in sozialen Netzwerken, um mit Ihnen zu kommunizieren und Sie über unsere Leistungen zu informieren. Wenn Sie eine unserer Social-Media-Seiten besuchen, sind wir gemeinsam mit dem jeweiligen Anbieter der Social-Media-Plattform im Sinne von Artikel 26 DSGVO für die durch diesen Besuch ausgelösten Verarbeitungsvorgänge verantwortlich.

Wir sind nicht der ursprüngliche Anbieter dieser Seiten, sondern nutzen sie lediglich im Rahmen der uns von den jeweiligen Anbietern eröffneten Möglichkeiten.

Vorsorglich weisen wir daher darauf hin, dass Ihre Daten möglicherweise auch außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeitet werden. Die Nutzung der Daten kann deshalb mit datenschutzrechtlichen Risiken verbunden sein, da es für Sie erschwert sein kann, Ihre Rechte wahrzunehmen, etwa auf Auskunft, Löschung, Widerspruch usw., und da Daten häufig unmittelbar durch die sozialen Netzwerke zu Werbezwecken oder zur Analyse des Nutzerverhaltens in einem Umfang verarbeitet werden, der sich unserem Einfluss entzieht. Sofern der Anbieter Nutzungsprofile erstellt, geschieht dies oft unter Einsatz von Cookies oder durch Zuordnung des Nutzerverhaltens zu einem von Ihnen angelegten Mitgliedsprofil in den sozialen Netzwerken. 

Die beschriebene Verarbeitung personenbezogener Daten erfolgt gemäß Artikel 6 Absatz 1 Buchstabe f DSGVO auf Grundlage unseres berechtigten Interesses sowie des berechtigten Interesses des jeweiligen Anbieters, zeitnah mit Ihnen zu kommunizieren beziehungsweise Sie über unsere Leistungen zu informieren. Sofern Sie als Nutzer gegenüber dem jeweiligen Anbieter eine Einwilligung in die Datenverarbeitung erteilen müssen, ist die Rechtsgrundlage Artikel 6 Absatz 1 Buchstabe a DSGVO in Verbindung mit Artikel 7 DSGVO.

Da wir keinen Zugriff auf die Datenbanken der Anbieter haben, möchten wir darauf hinweisen, dass es zur Wahrnehmung Ihrer Rechte (z. B. auf Auskunft, Berichtigung, Löschung usw.) ratsam ist, sich direkt an den jeweiligen Anbieter zu wenden. Weitere Informationen zur Verarbeitung Ihrer Daten durch soziale Netzwerke finden Sie nachfolgend für die einzelnen Anbieter der sozialen Netzwerke, auf denen wir vertreten sind:

 

10.1 Facebook

(Gemeinsame) verantwortliche Stelle in Europa:

Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland

Datenschutzerklärung:

10.2 Instagram

(Gemeinsame) verantwortliche Stelle in Deutschland:

Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland

 Datenschutzerklärung:

 

10.3 LinkedIn

(Gemeinsame) verantwortliche Stelle in Europa:

LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Irland

 Datenschutzhinweis:

 

10.4 YouTube

(Gemeinsame) verantwortliche Stelle in Europa:

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Datenschutzhinweis:


11. Website-Tracking

11.1 Google Analytics

Wir verwenden auf unserer Website Google Analytics, einen Webanalysedienst der Google Ireland Limited (https://about.google/intl/en/) Gordon House, Barrow Street, Dublin 4, Irland („Google“). In diesem Zusammenhang erstellen wir pseudonyme Nutzungsprofile und setzen Cookies ein (siehe Abschnitt „Cookies“). Die durch den Cookie erzeugten Informationen über Ihre Nutzung der Website, wie zum Beispiel

  1. 1. der verwendete Browsertyp bzw. die Browserversion,

  2. 2. das verwendete Betriebssystem,

  3. 3. die Referrer-URL (die zuvor besuchte Seite),

  4. 4. der Hostname des zugreifenden Rechners (IP-Adresse) und

  5. 5. die Uhrzeit der Serveranfrage,

werden an einen Google-Server in den USA übertragen und dort gespeichert. Diese Informationen werden verwendet, um die Nutzung der Website auszuwerten, um Berichte über die Websiteaktivitäten zusammenzustellen und um weitere mit der Nutzung der Website und des Internets verbundene Dienstleistungen zu Zwecken der Marktforschung sowie zur bedarfsgerechten Gestaltung unserer Website zu erbringen. Diese Informationen werden gegebenenfalls auch an Dritte übertragen, sofern dies gesetzlich vorgeschrieben ist oder soweit Dritte diese Daten in unserem Auftrag verarbeiten. Ihre IP-Adresse wird in keinem Fall mit anderen Daten von Google zusammengeführt. Die IP-Adressen werden anonymisiert, sodass eine Zuordnung nicht möglich ist (IP-Masking).

Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; bitte beachten Sie jedoch, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen unserer Website vollumfänglich werden nutzen können.

Diese Verarbeitungsvorgänge erfolgen nur, wenn Sie eine ausdrückliche Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a DSGVO erteilt haben.

Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (einschließlich Ihrer IP-Adresse) sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie ein Browser-Add-on herunterladen und installieren (https://tools.google.com/dlpage/gaoptout?hl=en-GB).

Als US-Unternehmen ist die Muttergesellschaft Google LLC nach dem EU-USA Data Privacy Framework zertifiziert. Dementsprechend wurde gemäß Artikel 45 DSGVO ein Angemessenheitsbeschluss erlassen, sodass personenbezogene Daten ohne weitere Garantien oder zusätzliche Maßnahmen übermittelt werden dürfen.

Die Datenschutzerklärung für Google Analytics kann eingesehen werden unter: https://support.google.com/analytics/answer/6004245?hl=en-gb.


12. Plugins und andere Dienste

12.1 Google Maps

Wir verwenden auf unserer Website Google Maps (API). Google Maps wird betrieben von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Ireland Limited ist Teil der Unternehmensgruppe Google mit Sitz in 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Google Maps ist ein Webdienst zur Darstellung interaktiver (Land‑)Karten, um geographische Informationen visuell darzustellen. Über diesen Dienst können wir Ihnen beispielsweise unseren Standort anzeigen und Ihnen die Anfahrt erleichtern.

Wenn Sie Unterseiten aufrufen, in die Google Maps eingebunden ist, werden Informationen über Ihre Nutzung unserer Website (wie etwa Ihre IP-Adresse) an Server von Google in den USA übertragen und dort gespeichert, sofern Sie Ihre Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a DSGVO erteilt haben. Darüber hinaus lädt Google Maps Google Fonts, Google Photos und Google Stats. Anbieter dieser Dienste ist ebenfalls Google Ireland Limited. Wenn Sie eine Seite besuchen, in die Google Maps eingebunden ist, lädt Ihr Browser die zum Anzeigen von Google Maps erforderlichen Webfonts und Fotos in den Browsercache. Zu diesem Zweck nimmt der von Ihnen verwendete Browser eine Verbindung zu den Servern von Google auf. Hierdurch erhält Google Kenntnis darüber, dass unsere Website über Ihre IP-Adresse aufgerufen wurde. Dies erfolgt unabhängig davon, ob Google ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie nicht möchten, dass eine Zuordnung zu Ihrem Google-Profil erfolgt, müssen Sie sich aus Ihrem Google-Nutzerkonto ausloggen. Google speichert Ihre Daten (auch für nicht eingeloggte Nutzer) als Nutzungsprofile und wertet diese aus. Ihnen steht ein Widerspruchsrecht gegen die Bildung dieser Nutzungsprofile zu; zur Ausübung dieses Rechts müssen Sie sich an Google wenden.

Wenn Sie mit der künftigen Übermittlung Ihrer Daten an Google im Rahmen der Nutzung von Google Maps nicht einverstanden sind, besteht zudem die Möglichkeit, den Webdienst Google Maps vollständig zu deaktivieren, indem Sie die JavaScript-Anwendung in Ihrem Browser ausschalten. In diesem Fall kann Google Maps beziehungsweise die Kartenanzeige auf dieser Website nicht genutzt werden.

Diese Verarbeitungsvorgänge erfolgen nur, wenn Sie eine ausdrückliche Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a DSGVO erteilt haben.

Die Nutzungsbedingungen von Google können eingesehen werden unter https://policies.google.com/terms?hl=en-gb, die zusätzlichen Nutzungsbedingungen für Google Maps finden Sie unter https://www.google.com/intl/en-gb/help/terms_maps/.

Als US-Unternehmen ist die Muttergesellschaft Google LLC nach dem EU-USA Data Privacy Framework zertifiziert. Dementsprechend wurde gemäß Artikel 45 DSGVO ein Angemessenheitsbeschluss erlassen, sodass personenbezogene Daten ohne weitere Garantien oder zusätzliche Maßnahmen übermittelt werden dürfen.

Die Datenschutzerklärung für Google Maps kann eingesehen werden unter: https://www.google.com/policies/privacy/.

 

12.2 Google Photos

Wir verwenden Google Photos, einen Dienst der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, zur Speicherung der Bilder, die auf unserer Website eingebunden sind.

Das Einbinden beinhaltet die Integration bestimmter Inhalte (Text-, Video- oder Bilddaten) eines Drittanbieters, die von einer anderen Website (Google Photos) bereitgestellt und anschließend auf unserer eigenen Website angezeigt werden. Für die Einbindung wird ein Embed-Code verwendet. Wenn wir einen Embed-Code integriert haben, werden die externen Inhalte von Google Photos standardmäßig unmittelbar angezeigt, sobald unsere Website besucht wird.

Im Rahmen der technischen Umsetzung des Embed-Codes, der die Anzeige der Google-Photos-Bilder ermöglicht, wird Ihre IP-Adresse an Google Photos übertragen. Google Photos erfasst außerdem unsere Website, den verwendeten Browsertyp, die Browsersprache sowie Zeitpunkt und Dauer des Zugriffs. Darüber hinaus kann Google Photos Informationen darüber sammeln, welche unserer Unterseiten Sie besucht und welche Links Sie angeklickt haben sowie welche weiteren Interaktionen Sie auf unserer Seite vorgenommen haben. Diese Daten können von Google Photos gespeichert und ausgewertet werden.

Diese Verarbeitungsvorgänge erfolgen nur, wenn Sie eine ausdrückliche Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a DSGVO erteilt haben.

Dieses US-Unternehmen ist nach dem EU-USA Data Privacy Framework zertifiziert. Dementsprechend wurde gemäß Artikel 45 DSGVO ein Angemessenheitsbeschluss erlassen, sodass personenbezogene Daten ohne weitere Garantien oder zusätzliche Maßnahmen übermittelt werden dürfen.

Die Datenschutzerklärung von Google kann eingesehen werden unter: https://www.google.com/policies/privacy/.

 

12.3 Google Tag Manager

Wir verwenden auf dieser Website den Dienst Google Tag Manager. Google Tag Manager wird betrieben von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Ireland Limited ist Teil der Unternehmensgruppe Google mit Sitz in 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.

Dieses Tool ermöglicht es, „Website-Tags“ (d. h. Schlüsselwörter, die in HTML-Elemente eingebettet werden) über eine Oberfläche zu implementieren und zu verwalten. Google Tag Manager ermöglicht es uns, automatisch nachzuverfolgen, welche Schaltfläche, welcher Link oder welches personalisierte Bild Sie aktiv angeklickt haben, und anschließend zu erfassen, welche Inhalte auf unserer Website für Sie besonders interessant sind.

Das Tool löst außerdem andere Tags aus, die gegebenenfalls Daten über Sie auf Ihrem Endgerät erfassen können. Google Tag Manager greift nicht auf diese Daten zu. Wurde eine Deaktivierung auf Domain- oder Cookie-Ebene vorgenommen, bleibt sie für alle Tracking-Tags bestehen, soweit diese mit dem Google Tag Manager implementiert wurden.

Diese Verarbeitungsvorgänge erfolgen nur, wenn Sie eine ausdrückliche Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a DSGVO erteilt haben.

Als US-Unternehmen ist die Muttergesellschaft Google LLC nach dem EU-USA Data Privacy Framework zertifiziert. Dementsprechend wurde gemäß Artikel 45 DSGVO ein Angemessenheitsbeschluss erlassen, sodass personenbezogene Daten ohne weitere Garantien oder zusätzliche Maßnahmen übermittelt werden dürfen.

Weitere Informationen zum Google Tag Manager und zur Datenschutzerklärung von Google finden Sie unter: https://www.google.com/policies/privacy/.

 

12.4 Google Fonts

Unsere Website verwendet Webfonts, um sicherzustellen, dass Schriftarten einheitlich dargestellt werden. Google Fonts wird bereitgestellt von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Ireland Limited ist Teil der Google-Unternehmensgruppe mit Hauptsitz in 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.

Diese Verarbeitungsvorgänge werden nur durchgeführt, wenn Sie Ihre ausdrückliche Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a DSGVO erteilen.

Als US‑Unternehmen ist die Muttergesellschaft Google LLC nach dem EU‑US Data Privacy Framework zertifiziert. Dementsprechend wurde gemäß Artikel 45 DSGVO ein Angemessenheitsbeschluss erlassen, sodass personenbezogene Daten ohne weitere Garantien oder zusätzliche Maßnahmen übermittelt werden dürfen.

Weitere Informationen zu Google Fonts finden Sie unter https://developers.google.com/fonts/faq und die Datenschutzerklärung von Google ist verfügbar unter https://www.google.com/policies/privacy/.

 

12.5 YouTube‑Videos im erweiterten Datenschutzmodus (YouTube‑NoCookies)

Einige Unterseiten unserer Website enthalten Links zu YouTube. Grundsätzlich sind wir nicht für Inhalte auf verlinkten Websites verantwortlich. Wenn Sie jedoch einem Link zu YouTube folgen, möchten wir darauf hinweisen, dass YouTube die Daten seiner Nutzer (z. B. personenbezogene Daten, IP‑Adresse) entsprechend seinen eigenen Datenverwendungsrichtlinien speichert und für geschäftliche Zwecke nutzt.

YouTube wird betrieben von YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA.

Wir binden auf einigen Unterseiten unserer Website außerdem direkt auf YouTube gespeicherte Videos ein. Das bedeutet, dass Inhalte der YouTube‑Website in Bereichen eines Browserfensters angezeigt werden. Wenn Sie eine (Unter‑)Seite unserer Website aufrufen, die integrierte YouTube‑Videos enthält, wird eine Verbindung zu den YouTube‑Servern hergestellt und die Inhalte werden durch eine entsprechende Mitteilung an Ihren Browser auf der Website dargestellt.

YouTube‑Inhalte werden ausschließlich im „erweiterten Datenschutzmodus“ eingebunden. Dieser von YouTube selbst bereitgestellte Modus stellt sicher, dass YouTube zunächst keine Cookies auf Ihrem Gerät speichert. Beim Aufruf der betreffenden Seiten wird jedoch die IP‑Adresse und gegebenenfalls weitere Daten übermittelt. Hierzu gehört insbesondere die Information, welche unserer Webseiten Sie besucht haben. Diese Informationen können Ihnen jedoch nicht zugeordnet werden, sofern Sie nicht vor dem Seitenaufruf bei YouTube oder einem anderen Google‑Dienst angemeldet sind oder dauerhaft angemeldet bleiben. Durch die Einbindung von YouTube‑Inhalten im erweiterten Datenschutzmodus werden beim Anklicken eines eingebundenen Videos zum Start der Wiedergabe durch YouTube nur solche Cookies auf Ihrem Gerät gespeichert, die keine personenbezogenen Daten enthalten, es sei denn, Sie sind aktuell bei einem Google‑Dienst angemeldet. Sie können die Speicherung dieser Cookies durch entsprechende Einstellungen und Erweiterungen in Ihrem Browser verhindern.

Die Anforderung des Videos stellt zugleich Ihre Einwilligung in das Setzen des entsprechenden Cookies dar (Artikel 6 Absatz 1 Buchstabe a DSGVO).

Dieses US‑Unternehmen ist nach dem EU‑US Data Privacy Framework zertifiziert. Dementsprechend wurde gemäß Artikel 45 DSGVO ein Angemessenheitsbeschluss erlassen, sodass personenbezogene Daten ohne weitere Garantien oder zusätzliche Maßnahmen übermittelt werden dürfen.

Die Datenschutzerklärung von YouTube kann eingesehen werden unter: https://www.google.com/policies/privacy/.

 

12.6 ThingLink

ThingLink verarbeitet für unsere Website visuelle Daten (Videos, Panoramen etc.). ThingLink erhebt in einer eingebetteten Darstellung folgende Daten: IP‑Adresse, Browser, Statistiken (Aufrufe, Hovern, Klicks pro Bild). Diese Daten werden 30 Tage gespeichert. Anbieter ist Thinglink Oy, Bulevardi 7, 00120 Helsinki, Finnland. Datenschutzhinweis: https://www.thinglink.com/privacy.

Rechtsgrundlage für die Verarbeitung ist Ihre Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a DSGVO.

 

12.7 Sklik/imedia.cz

Wir verwenden auf unserer Website die Seznam Sklik Conversion-Tracking‑Technologie sowie die Retargeting‑Funktion. Dieser Dienst wird bereitgestellt von seznam.cz, a.s., Prag 5‑Smíchov, Radlická 3294/10, 15000, Tschechische Republik (im Folgenden: Sklik).

Diese Technologie ermöglicht es, für Besucher unserer Website personalisierte Anzeigen im Partnernetzwerk von Sklik anzuzeigen.

Sklik stellt weitere Informationen zu seinen Datenschutzpraktiken unter

 

12.8 Fastly

Wir verwenden den CDN‑Dienst „Fastly“ der Fastly, Inc., Attention: General Counsel, 475 Brannan St., Suite 300, San Francisco, CA 94107. Hierbei handelt es sich um ein Content Delivery Network (CDN). Ein CDN ist ein Netzwerk leistungsstarker Server, die Inhalte an mehreren Standorten weltweit zwischenspeichern. Rechtsgrundlage für den Einsatz von Fastly und die Übermittlung Ihrer Daten dorthin ist Artikel 6 Absatz 1 Buchstabe f DSGVO (berechtigtes Interesse an der Datenverarbeitung), sofern für den jeweiligen Dienst nichts Abweichendes angegeben ist. Das berechtigte Interesse ergibt sich aus unserem Bedürfnis, unsere Website schnell, stabil und ohne technische Beeinträchtigungen bereitzustellen und unsere IT‑Infrastruktur zu entlasten.

Weitere Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Fastly: https://www.fastly.com/privacy/.


13. Datenschutzhinweise für die OASE Control App und die OASE Switch App 

Wir freuen uns über Ihr Interesse an unseren mobilen Anwendungen. Mit den nachfolgenden Informationen erläutern wir Ihnen, welche personenbezogenen Daten wir im Zusammenhang mit der Nutzung der OASE Control App und der OASE Switch App verarbeiten, zu welchen Zwecken dies geschieht, auf welcher Rechtsgrundlage die Verarbeitung beruht, an wen Daten weitergegeben werden können, wie lange Daten gespeichert werden und welche Rechte Sie haben. Die Informationen erfolgen in präziser, transparenter, verständlicher und leicht zugänglicher Form. 

13.1 Geltungsbereich 

Diese Datenschutzhinweise gelten für die Nutzung der OASE Control App, der OASE Switch App sowie der damit zusammenhängenden Funktionen, insbesondere Nutzerkonto, Geräteeinbindung, Cloud-Funktionen, Störungs- und Servicekommunikation, optionale Sprachassistenten, Support-Tickets, Multi-User-/Freigabefunktionen, Fehlerberichte und – soweit tatsächlich eingesetzt – statistische und BI-basierte Auswertungen. Für die bloße Nutzung von App Stores gelten ergänzend die Datenschutzbestimmungen der jeweiligen Store-Betreiber.   

13.2 App-Download über Apple App Store / Google Play 

Beim Herunterladen der App werden technisch erforderliche Informationen an den jeweiligen App-Store-Betreiber übertragen. Auf diese Verarbeitung haben wir nur eingeschränkten Einfluss. Soweit wir die Bereitstellung der App in den Stores veranlassen, beruht die damit verbundene Verarbeitung auf unserem berechtigten Interesse an der Distribution der App bzw. – soweit bereits durch den Download ein Nutzungsvertrag entsteht – auf der Vertragsanbahnung oder Vertragserfüllung. Informationen zu etwaigen Drittlandtransfers richten sich zusätzlich nach den Bedingungen des jeweiligen Store-Betreibers.  

13.3 Verarbeitung im Zusammenhang mit der OASE Control App 

Wenn Sie die OASE Control App nutzen, verarbeiten wir insbesondere Kontodaten, Anmeldedaten, Geräte- und Controllerzuordnungen, Konfigurationen, Nutzungsereignisse, Betriebs- und Sensordaten, Störungs- und Statusmeldungen, Synchronisationsereignisse, Supportangaben sowie – soweit von Ihnen aktiviert – Daten im Zusammenhang mit Sprachassistenten und Fehlerberichten. Diese Verarbeitung ist im Regelfall erforderlich, um Ihnen die App, Ihr Nutzerkonto, die Cloud-Synchronisation, die Fernsteuerung, die Historie, Alarmmeldungen und die Verwaltung mehrerer Geräte bzw. mehrerer Nutzer bereitstellen zu können. Rechtsgrundlage ist insoweit regelmäßig Art. 6 Abs. 1 lit. b DSGVO.   

13.4 Cloud-Synchronisation, Historie und Fernzugriff 

Soweit Sie Cloud-Funktionen nutzen, werden Betriebs-, Status-, Mess- und Sensordaten an unsere Cloud-Infrastruktur übermittelt, um die Gerätehistorie, den geräteübergreifenden Abgleich Ihres Kontos sowie die Steuerung außerhalb Ihres lokalen Netzwerks zu ermöglichen. Wenn Sie Cloud-Interaktionen in den Einstellungen deaktivieren, stehen Ihnen bestimmte Daten und Steuerungsfunktionen nur noch lokal zur Verfügung. Die Verarbeitung dieser Cloud-Daten erfolgt zur Vertragserfüllung. Kategorien, Häufigkeiten und technische Einzelheiten der Synchronisation ergeben sich zusätzlich aus den Data-Act-Informationen für die betreffenden Produkte.   

13.5 Lokalbetrieb ohne Cloud 

Bestimmte Funktionen der OASE Control App können – je nach Gerätekonfiguration – rein lokal in Ihrem Netzwerk genutzt werden. In diesem Fall werden Betriebs-, Status- und Sensordaten nur lokal verarbeitet, soweit keine andere von Ihnen aktivierte Funktion eine Übermittlung an OASE oder einen Drittanbieter auslöst. Soweit Daten ausschließlich lokal auf Ihrem Endgerät oder im lokalen Netzwerk verbleiben und uns nicht zugänglich werden, beschränkt sich unsere Rolle auf die Bereitstellung der Softwarefunktion.   

13.6 Account-Sharing -/Freigabefunktion und Einladungen 

Wenn Sie andere Personen zu einem Gerät, Haushalt oder Systemverbund einladen, verarbeiten wir die dafür erforderlichen Freigabe- und Zuordnungsdaten. Je nach technischer Ausgestaltung können dabei Einladungslinks, QR-Codes, E-Mail-Adressen, Namen oder andere Identifikationsmerkmale der beteiligten Nutzer verarbeitet werden. Rechtsgrundlage ist die Vertragserfüllung, soweit Sie diese Funktion bewusst nutzen. Soweit Einladungs-E-Mails versendet werden, verwenden wir hierfür einen E-Mail-Dienstleister. Vor einer Freigabe sollten Sie beachten, dass eingeladene Personen je nach Rollen- und Freigabemodell Informationen über das System sowie über den einladenden Nutzer erhalten können. 

13.7 Transaktions-E-Mails und Servicekommunikation 

Wir versenden E-Mails, die für die Einrichtung, Sicherheit und Nutzung Ihres Nutzerkontos bzw. Ihrer Geräte erforderlich sind. Hierzu zählen insbesondere: 

  • Registrierungs- und Verifizierungs-E-Mails, 

  • Passwort-Reset-E-Mails, 

  • E-Mails zur Änderung von Kontodaten, 

  • Einladungen im Rahmen von Account-Sharing- und Freigabefunktionen, 

  • Alarm- und Fehlermeldungen von Geräten, 

  • Sicherheits- und Serviceinformationen, 

  • Weitere technisch notwendige Mitteilungen im Zusammenhang mit der Nutzung unserer Apps und Dienste. 

Für den Versand dieser E-Mails nutzen wir den Dienst Twilio SendGrid, ein Angebot der Twilio Inc., 101 Spear Street, 5th Floor, San Francisco, CA 94105, USA. 

Im Rahmen des E-Mail-Versands werden insbesondere folgende Daten verarbeitet: 

  • E-Mail-Adresse des Empfängers, 

  • Versandzeitpunkt, 

  • Zustellstatus, 

  • Technische Versand- und Zustellinformationen, 

  • Gegebenenfalls Inhalte der versendeten Nachricht. 

Die Verarbeitung erfolgt zur Bereitstellung und Durchführung der von Ihnen genutzten Dienste sowie zur Gewährleistung eines sicheren und zuverlässigen E-Mail-Versands. 

Rechtsgrundlage für den Versand vertragsbezogener und technisch erforderlicher Nachrichten ist Art. 6 Abs. 1 lit. b DSGVO. 

Soweit Versand- und Zustellprotokolle zur Sicherstellung der Zustellbarkeit, zur Fehleranalyse oder zur Missbrauchsvermeidung verarbeitet werden, erfolgt dies auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. 

Nach Angaben von Twilio werden sogenannte „E-Mail Activity Data“ in den Vereinigten Staaten gespeichert. Versand- und Zustellprotokolle werden grundsätzlich für einen Zeitraum von 30 Tagen gespeichert und anschließend gelöscht. 

Weitere Informationen zum Datenschutz bei Twilio SendGrid finden Sie unter: 

13.8 Support-Tickets und Fehlerbearbeitung 

Wenn Sie den In-App-Support oder sonstige Supportkanäle nutzen, verarbeiten wir die von Ihnen übermittelten Angaben, z. B. Kontaktdaten, Beschreibung des Problems, betroffene Geräte, Fehlermeldungen und den Bearbeitungsverlauf im Ticketsystem. Soweit die Einsicht in Cloud-Daten oder Systemprotokolle zur Bearbeitung Ihrer Anfrage erforderlich ist, erfolgt dies zur Bearbeitung Ihrer Supportanfrage und damit regelmäßig auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Zugriffe unserer Supportmitarbeiter sollten dabei nur rollenbasiert, zweckgebunden und protokolliert erfolgen. 

13.9 Optionale Sprachassistenten 

Wenn Sie eine Verbindung zu Amazon Alexa oder Google Assistant herstellen, verarbeiten wir die hierfür erforderlichen Zuordnungs- und Integrationsdaten. Die Aktivierung dieser Funktion ist optional und für die Kernnutzung der App nicht erforderlich. Rechtsgrundlage ist daher grundsätzlich Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Deaktivierung und Entkopplung kann – je nach technischer Ausgestaltung – in der OASE-App, in der App des Sprachassistenten oder in beiden Systemen erfolgen; maßgeblich ist, dass der tatsächliche Datenfluss beendet werden kann und der Nutzer hierüber klar informiert wird.   

13.10 Fehlerberichte und App-Diagnose 

Soweit wir Fehler- oder Crashberichte verarbeiten, geschieht dies ausschließlich zum Zweck der Stabilität, Fehleranalyse und technischen Verbesserung der App. Soweit eine solche Verarbeitung nicht für die unmittelbare Vertragserfüllung erforderlich ist, sollte sie nur auf Grundlage einer gesonderten Einwilligung erfolgen. Ihre Einwilligung muss freiwillig, zweckbezogen und widerruflich sein; der Widerruf muss so einfach möglich sein wie die Erteilung. 

13.11 Statistische Auswertungen und BI-/Reporting 

Wir können Nutzungs-, Betriebs- und Servicedaten in datenschutzkonformer Weise für interne Statistiken, Produktverbesserung, Kapazitätsplanung, Fehleranalyse und Servicequalität auswerten. 

13.12 Verarbeitung im Zusammenhang mit der OASE Switch App 

Die OASE Switch App ist nach derzeitiger Konzeption als lokal arbeitende Anwendung ausgestaltet. Für die Nutzung ist kein OASE-Nutzerkonto erforderlich; eine Übermittlung von Steuerungs- oder Sensordaten an eine OASE-Cloud findet nach Ihrer Beschreibung nicht statt. Die App nutzt Bluetooth/BLE, um Geräte lokal anzusprechen, und kann Standortdaten lokal verwenden, soweit dies für den Sunrise-Timer oder vergleichbare lokale Automationen erforderlich ist. Wenn die Standortdaten die OASE-Sphäre nicht verlassen, sollten diese Datenschutzhinweise dies ausdrücklich klarstellen. Die Rechtsgrundlage für lokal erforderliche Berechtigungen und lokale Verarbeitung ist die Bereitstellung der App-Funktion; soweit Betriebssystemberechtigungen benötigt werden, werden diese zusätzlich durch das jeweilige OS gesteuert.   

13.13 Standortnutzung  

Soweit die OASE Switch App und OASE Control App für Sunrise-/Sunset-Funktionen Standortkoordinaten nutzt, erfolgt diese Verarbeitung ausschließlich, um die von Ihnen gewünschte Zeitautomatik zu berechnen. Nach Ihrer Beschreibung werden die Koordinaten lokal in der App bzw. im Controller verwendet und nicht an OASE übertragen.   

13.14 Empfänger und Auftragsverarbeiter 

Je nach genutzter Funktion können wir Dienstleister für Cloud-Betrieb, E-Mail-Versand, Sprachassistenten-Integration, Fehleranalyse, Support und Reporting einsetzen.  

Zu den von uns eingesetzten Empfängern und Auftragsverarbeitern gehören insbesondere: 

  • Microsoft Azure (Hosting und Cloud-Infrastruktur) 

  • Twilio SendGrid (Versand von Transaktions-, Verifizierungs-, Alarm- und Service-E-Mails) 

  • Google Firebase Crashlytics (Fehleranalyse und App-Diagnostik, soweit aktiviert) 

  • Anbieter von Sprachassistenten wie Amazon Alexa oder Google Assistant (nur bei aktivierter Integration); die Aktivierung sowie die Trennung der Verknüpfung erfolgen ausschließlich über die jeweilige Anwendung des Drittanbieters (z. B. Amazon Alexa oder Google Home). 

  • Anbieter von Support- und Ticketsystemen (soweit eingesetzt) 

  • Anbieter von Reporting- und Business-Intelligence-Lösungen (soweit eingesetzt) 

Soweit diese Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage eines Auftragsverarbeitungsverhältnisses gemäß Art. 28 DSGVO oder einer sonstigen zulässigen datenschutzrechtlichen Grundlage. 

Wenn Sie andere Nutzer zur gemeinsamen Nutzung von Geräten einladen, werden die hierfür erforderlichen Daten verarbeitet. Hierzu gehört insbesondere die Weitergabe der registrierten E-Mail-Adresse des einladenden Nutzers an die eingeladene Person, soweit dies für die Durchführung der Einladung erforderlich ist. 

Sicherheitsrelevante Authentifizierungsinformationen (z. B. Gerätepasswörter oder kryptographische Schlüssel) werden ausschließlich verarbeitet, soweit dies für den sicheren Betrieb des Systems erforderlich ist. 

13.15 Drittlandtransfers 

Sofern personenbezogene Daten an Empfänger außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt werden, erfolgt dies ausschließlich unter Beachtung der gesetzlichen Vorgaben der Art. 44 ff. DSGVO. 

Dies kann insbesondere folgende Dienstleister betreffen: 

  • Google Firebase Crashlytics (USA), 

  • Twilio SendGrid (USA), 

  • Gegebenenfalls weitere Anbieter von Sprachassistenten oder technischen Diensten. 

Soweit eine Übermittlung in die USA erfolgt, stützen wir diese auf geeignete Garantien gemäß Art. 46 DSGVO, insbesondere auf die von der Europäischen Kommission verabschiedeten Standardvertragsklauseln (SCC).  

Soweit einzelne Empfänger zusätzlich nach dem EU-U.S. Data Privacy Framework zertifiziert sind, kann die Übermittlung ergänzend auf einen Angemessenheitsbeschluss gemäß Art. 45 DSGVO gestützt werden. 

Weitere Informationen zu den jeweils einschlägigen Garantien stellen wir auf Anfrage zur Verfügung. 

13.16 Speicherdauer und Löschung 

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Kontodaten und zugehörige Cloud-Daten speichern wir grundsätzlich für die Dauer des aktiven Nutzerkontos; nach Löschung des Kontos werden die Daten gelöscht, soweit keine gesetzlichen Pflichten oder berechtigten Gründe einer vorübergehenden Aufbewahrung entgegenstehen. Für Support-Tickets, Versandprotokolle, Einladungs-Token, Fehlerberichte, Sicherheitsprotokolle und BI-Vorstufen gelten gesonderte Fristen. Sollten Sie Ihren Account 3 Jahre lang nicht nutzen, wird dieser seitens OASE als inaktiv eingestuft. Nach Ablauf dieser Zeit erhalten Sie eine E-Mail mit der Aufforderung, sich binnen 3 Wochen in Ihrem Account anzumelden. Sollten Sie sich bis zum Ablauf der in der E-Mail genannten Frist nicht in Ihrem Account anmelden, wird dieser inklusive sämtlicher gespeicherter Daten automatisch gelöscht. Für lokal in der OASE Switch App gespeicherte Daten endet die Verarbeitung grundsätzlich mit der Löschung der App bzw. dem Entfernen der lokalen Daten auf Ihrem Endgerät, soweit keine serverseitige Verarbeitung stattfindet.   

13.17 Rechtsgrundlagen im Überblick 

Soweit wir Daten verarbeiten, weil dies für die Bereitstellung der App, des Nutzerkontos, der Cloud-Synchronisation, der Gerätesteuerung, der Freigabefunktion, der Alarmkommunikation oder für Supportanfragen erforderlich ist, beruht die Verarbeitung regelmäßig auf Art. 6 Abs. 1 lit. b DSGVO. Soweit wir Daten aufgrund gesetzlicher Pflichten verarbeiten, gilt Art. 6 Abs. 1 lit. c DSGVO. Soweit wir Daten für IT-Sicherheit, Missbrauchsabwehr, Protokollierung oder den stabilen technischen Betrieb verarbeiten, kann Art. 6 Abs. 1 lit. f DSGVO einschlägig sein, sofern eine Interessenabwägung dies trägt. Für optionale Funktionen wie Sprachassistenten oder freiwillige Fehlerberichte verwenden wir – soweit erforderlich – Art. 6 Abs. 1 lit. a DSGVO.  

13.18 Ihre Rechte 

Die Rechte aus dem Data Act treten neben Ihre Rechte aus Ziffer 14 ergänzend hinzu, soweit Daten aus vernetzten Produkten bzw. verbundenen Diensten betroffen sind; sie ersetzen die DSGVO nicht.  

13.19 Sicherheit und datenschutzfreundliche Voreinstellungen 

Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor unbefugtem Zugriff, Verlust, Veränderung oder unzulässiger Offenlegung zu schützen. Dazu zählen insbesondere rollenbasierte Berechtigungskonzepte, Zugriffsbeschränkungen, Protokollierungen, Verschlüsselung, regelmäßige Löschroutinen und datenschutzfreundliche Standardeinstellungen. Optionale Funktionen mit erhöhtem Datenbezug, insbesondere Sprachassistenten und freiwillige Fehlerberichte, sollten standardmäßig deaktiviert bleiben und erst nach einer bewussten Nutzerentscheidung aktiviert werden.  

13.20 Änderungen dieser Datenschutzhinweise 

Wir passen diese Datenschutzhinweise an, wenn sich rechtliche Anforderungen, technische Prozesse oder eingesetzte Dienstleister wesentlich ändern. Bei wesentlichen Änderungen informieren wir Nutzer in geeigneter Weise, etwa in der App, per E-Mail oder auf unserer Website. Soweit eine Änderung neue oder geänderte einwilligungsbedürftige Verarbeitungen betrifft, holen wir eine Einwilligung erneut ein.  

Informationen über Ihre Rechte hinsichtlich Produkt- und verbundenen Dienstdaten nach der Verordnung (EU) 2023/2854 (Data Act) finden Sie in unserem gesonderten Informationsblatt zum Data Act. 


Empfänger

Zweck

Rechtsgrundlage

Microsoft Corporation

One Microsoft Way
Redmond,
WA 98052-6399 USA

Betrieb unserer App 
in der Microsoft Azure Cloud

EU-Standardvertragsklauseln + Einwilligung

Amazon Europe Core
S.à r.l

38 Avenue John F. Kennedy
1855 Luxemburg

Alexa-Integration

EU-Standardvertragsklauseln + Einwilligung

Google Ireland Limited

Gordon House, Barrow Street
Dublin 4, Irland

Assistant-Integration

Google EU-Standardvertragsklauseln + Einwilligung

Ihre Daten unterliegen keiner automatisierten Entscheidungsfindung einschließlich Profiling.


14. Ihre Rechte als betroffene Person

14.1 Recht auf Bestätigung

Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob personenbezogene Daten, die Sie betreffen, verarbeitet werden.

14.2 Recht auf Auskunft – Artikel 15 DSGVO

Sie haben das Recht, von uns jederzeit unentgeltlich Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten sowie eine Kopie dieser Daten gemäß den gesetzlichen Bestimmungen zu erhalten.

14.3 Recht auf Berichtigung – Artikel 16 DSGVO

Sie haben das Recht, die Berichtigung unrichtiger personenbezogener Daten, die Sie betreffen, zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie außerdem das Recht, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

14.4 Recht auf Löschung – Artikel 17 DSGVO

Sie haben das Recht, von uns zu verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der gesetzlich vorgesehenen Gründe vorliegt und soweit die Verarbeitung oder Aufbewahrung der Daten nicht erforderlich ist.

14.5 Recht auf Einschränkung der Verarbeitung – Artikel 18 DSGVO

Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der gesetzlichen Voraussetzungen erfüllt ist.

14.6 Recht auf Datenübertragbarkeit – Artikel 20 DSGVO

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht, diese Daten einem anderen Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, ohne Behinderung durch uns zu übermitteln, sofern die Verarbeitung auf einer Einwilligung gemäß Artikel 6 Abs. 1 lit. a DSGVO oder Artikel 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gemäß Artikel 6 Abs. 1 lit. b DSGVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt, sofern die Verarbeitung nicht für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde.

Zusätzlich haben Sie bei der Ausübung Ihres Rechts auf Datenübertragbarkeit gemäß Artikel 20 Abs. 1 DSGVO das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen an einen anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist und soweit hierdurch nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden.

14.7 Widerspruchsrecht – Artikel 21 DSGVO

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten Widerspruch einzulegen, die auf Artikel 6 Abs. 1 lit. e (Datenverarbeitung im öffentlichen Interesse) oder Artikel 6 Abs. 1 lit. f (Datenverarbeitung auf Grundlage einer Interessenabwägung) der DSGVO beruht.

Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling gemäß Artikel 4 Nr. 4 DSGVO.

Wenn Sie Widerspruch einlegen, verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

In Einzelfällen verarbeiten wir personenbezogene Daten zu Zwecken der Direktwerbung. Sie können der Verarbeitung personenbezogener Daten zum Zwecke derartiger Werbung jederzeit widersprechen. Dies gilt auch für das Profiling, soweit es mit einer solchen Direktwerbung in Verbindung steht. Wenn Sie der Verarbeitung für Zwecke der Direktwerbung widersprechen, verarbeiten wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke.

Werden personenbezogene Daten zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Artikel 89 Abs. 1 DSGVO verarbeitet, so haben Sie außerdem das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, der Verarbeitung der Sie betreffenden personenbezogenen Daten zu widersprechen, es sei denn, die Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich. 

Im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft und ungeachtet der Richtlinie 2002/58/EG können Sie Ihr Widerspruchsrecht mittels automatisierter Verfahren ausüben, bei denen technische Spezifikationen verwendet werden.

14.8 Recht auf Widerruf der datenschutzrechtlichen Einwilligung

Sie haben das Recht, Ihre Einwilligung in die Verarbeitung personenbezogener Daten jederzeit mit Wirkung für die Zukunft zu widerrufen.

14.9 Recht auf Beschwerde bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer für den Datenschutz zuständigen Aufsichtsbehörde über unsere Verarbeitung personenbezogener Daten zu beschweren.



14. Ihre Rechte als betroffene Person

14.1 Recht auf Bestätigung

Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob personenbezogene Daten, die Sie betreffen, verarbeitet werden.

14.2 Recht auf Auskunft – Artikel 15 DSGVO

Sie haben das Recht, von uns jederzeit unentgeltlich Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten sowie eine Kopie dieser Daten gemäß den gesetzlichen Bestimmungen zu erhalten.

14.3 Recht auf Berichtigung – Artikel 16 DSGVO

Sie haben das Recht, die Berichtigung unrichtiger personenbezogener Daten, die Sie betreffen, zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie außerdem das Recht, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

14.4 Recht auf Löschung – Artikel 17 DSGVO

Sie haben das Recht, von uns zu verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der gesetzlich vorgesehenen Gründe vorliegt und soweit die Verarbeitung oder Aufbewahrung der Daten nicht erforderlich ist.

14.5 Recht auf Einschränkung der Verarbeitung – Artikel 18 DSGVO

Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der gesetzlichen Voraussetzungen erfüllt ist.

14.6 Recht auf Datenübertragbarkeit – Artikel 20 DSGVO

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht, diese Daten einem anderen Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, ohne Behinderung durch uns zu übermitteln, sofern die Verarbeitung auf einer Einwilligung gemäß Artikel 6 Abs. 1 lit. a DSGVO oder Artikel 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gemäß Artikel 6 Abs. 1 lit. b DSGVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt, sofern die Verarbeitung nicht für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde.

Zusätzlich haben Sie bei der Ausübung Ihres Rechts auf Datenübertragbarkeit gemäß Artikel 20 Abs. 1 DSGVO das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen an einen anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist und soweit hierdurch nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden.

14.7 Widerspruchsrecht – Artikel 21 DSGVO

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten Widerspruch einzulegen, die auf Artikel 6 Abs. 1 lit. e (Datenverarbeitung im öffentlichen Interesse) oder Artikel 6 Abs. 1 lit. f (Datenverarbeitung auf Grundlage einer Interessenabwägung) der DSGVO beruht.

Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling gemäß Artikel 4 Nr. 4 DSGVO.

Wenn Sie Widerspruch einlegen, verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

In Einzelfällen verarbeiten wir personenbezogene Daten zu Zwecken der Direktwerbung. Sie können der Verarbeitung personenbezogener Daten zum Zwecke derartiger Werbung jederzeit widersprechen. Dies gilt auch für das Profiling, soweit es mit einer solchen Direktwerbung in Verbindung steht. Wenn Sie der Verarbeitung für Zwecke der Direktwerbung widersprechen, verarbeiten wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke.

Werden personenbezogene Daten zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Artikel 89 Abs. 1 DSGVO verarbeitet, so haben Sie außerdem das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, der Verarbeitung der Sie betreffenden personenbezogenen Daten zu widersprechen, es sei denn, die Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich. 

Im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft und ungeachtet der Richtlinie 2002/58/EG können Sie Ihr Widerspruchsrecht mittels automatisierter Verfahren ausüben, bei denen technische Spezifikationen verwendet werden.

14.8 Recht auf Widerruf der datenschutzrechtlichen Einwilligung

Sie haben das Recht, Ihre Einwilligung in die Verarbeitung personenbezogener Daten jederzeit mit Wirkung für die Zukunft zu widerrufen.

14.9 Recht auf Beschwerde bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer für den Datenschutz zuständigen Aufsichtsbehörde über unsere Verarbeitung personenbezogener Daten zu beschweren.



14. Ihre Rechte als betroffene Person

14.1 Recht auf Bestätigung

Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob personenbezogene Daten, die Sie betreffen, verarbeitet werden.

14.2 Recht auf Auskunft – Artikel 15 DSGVO

Sie haben das Recht, von uns jederzeit unentgeltlich Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten sowie eine Kopie dieser Daten gemäß den gesetzlichen Bestimmungen zu erhalten.

14.3 Recht auf Berichtigung – Artikel 16 DSGVO

Sie haben das Recht, die Berichtigung unrichtiger personenbezogener Daten, die Sie betreffen, zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie außerdem das Recht, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

14.4 Recht auf Löschung – Artikel 17 DSGVO

Sie haben das Recht, von uns zu verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der gesetzlich vorgesehenen Gründe vorliegt und soweit die Verarbeitung oder Aufbewahrung der Daten nicht erforderlich ist.

14.5 Recht auf Einschränkung der Verarbeitung – Artikel 18 DSGVO

Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der gesetzlichen Voraussetzungen erfüllt ist.

14.6 Recht auf Datenübertragbarkeit – Artikel 20 DSGVO

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht, diese Daten einem anderen Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, ohne Behinderung durch uns zu übermitteln, sofern die Verarbeitung auf einer Einwilligung gemäß Artikel 6 Abs. 1 lit. a DSGVO oder Artikel 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gemäß Artikel 6 Abs. 1 lit. b DSGVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt, sofern die Verarbeitung nicht für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde.

Zusätzlich haben Sie bei der Ausübung Ihres Rechts auf Datenübertragbarkeit gemäß Artikel 20 Abs. 1 DSGVO das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen an einen anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist und soweit hierdurch nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden.

14.7 Widerspruchsrecht – Artikel 21 DSGVO

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten Widerspruch einzulegen, die auf Artikel 6 Abs. 1 lit. e (Datenverarbeitung im öffentlichen Interesse) oder Artikel 6 Abs. 1 lit. f (Datenverarbeitung auf Grundlage einer Interessenabwägung) der DSGVO beruht.

Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling gemäß Artikel 4 Nr. 4 DSGVO.

Wenn Sie Widerspruch einlegen, verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

In Einzelfällen verarbeiten wir personenbezogene Daten zu Zwecken der Direktwerbung. Sie können der Verarbeitung personenbezogener Daten zum Zwecke derartiger Werbung jederzeit widersprechen. Dies gilt auch für das Profiling, soweit es mit einer solchen Direktwerbung in Verbindung steht. Wenn Sie der Verarbeitung für Zwecke der Direktwerbung widersprechen, verarbeiten wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke.

Werden personenbezogene Daten zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Artikel 89 Abs. 1 DSGVO verarbeitet, so haben Sie außerdem das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, der Verarbeitung der Sie betreffenden personenbezogenen Daten zu widersprechen, es sei denn, die Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich. 

Im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft und ungeachtet der Richtlinie 2002/58/EG können Sie Ihr Widerspruchsrecht mittels automatisierter Verfahren ausüben, bei denen technische Spezifikationen verwendet werden.

14.8 Recht auf Widerruf der datenschutzrechtlichen Einwilligung

Sie haben das Recht, Ihre Einwilligung in die Verarbeitung personenbezogener Daten jederzeit mit Wirkung für die Zukunft zu widerrufen.

14.9 Recht auf Beschwerde bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer für den Datenschutz zuständigen Aufsichtsbehörde über unsere Verarbeitung personenbezogener Daten zu beschweren.


15. Routinemäßige Speicherung, Löschung und Sperrung personenbezogener Daten


Wir verarbeiten und speichern Ihre personenbezogenen Daten nur für den Zeitraum, der zur Erreichung des Speicherzwecks erforderlich ist oder der durch die auf unser Unternehmen anwendbaren gesetzlichen Vorschriften vorgegeben ist.

Sobald der Speicherzweck entfällt oder eine vorgeschriebene Aufbewahrungsfrist abläuft, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Bestimmungen gesperrt oder gelöscht.


16. Aufbewahrungsdauer für personenbezogene Daten


Das Kriterium für die Dauer der Speicherung personenbezogener Daten ist die jeweilige gesetzliche Aufbewahrungsfrist. Nach Ablauf dieser Frist werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht weiterhin zur Erfüllung oder Anbahnung eines Vertrags erforderlich sind.


17. Aktualisierungen und Änderungen der Datenschutzhinweise

Diese Datenschutzhinweise sind derzeit gültig und wurden zuletzt im Januar 2024 aktualisiert.

Die Weiterentwicklung unserer Website sowie unserer Waren und Dienstleistungen oder Änderungen gesetzlicher oder behördlicher Vorgaben können Anpassungen dieser Datenschutzhinweise erforderlich machen. Die jeweils aktuelle Fassung der Datenschutzhinweise kann jederzeit über unsere Website abgerufen und ausgedruckt werden unter „https://www.oase.com/gb-en/data-protection-declaration.html“.