Datenschutzerklärung
Mit dieser Datenschutzerklärung informieren wir Sie über den Umfang der Verarbeitung Ihrer personenbezogenen Daten (nachfolgend „Daten“) durch unsere Webseite und unser Helpdesk-Center.
1. Verantwortlich für die Datenverarbeitung
Verantwortlich für die Datenverarbeitung nach den Vorschriften der Datenschutzgrundverordnung (DSGVO) ist:
2. Kontaktdaten unseres Datenschutzbeauftragten
3. Allgemeine Informationen zur Datenverarbeitung
Im Rahmen unseres Geschäfts- und Webseitenbetriebs verarbeiten wir Daten. Dies umfasst auch die Offenlegung durch Übermittlung an Dritte und ggf. in sogenannte Drittstaaten außerhalb der Europäischen Union („EU“) und des Europäischen Wirtschaftsraums („EWR“). Soweit wir Daten außerhalb der EU oder des EWR übermitteln, haben wir dies nachfolgend entsprechend gekennzeichnet.
4. Datenverarbeitung auf unserer Webseite
Die im Einzelnen betroffenen Daten, Verarbeitungszwecke, Rechtsgrundlagen, Empfänger und ggf. die Übermittlungen in Drittstaaten sind in der nachfolgenden Aufstellung aufgeführt:
a) Logdatei beim Webseitenbesuch
Wir protokollieren Ihren Webseitenbesuch. Dabei verarbeiten wir:
- Name(n) unserer abgerufenen Webseite(n),
- Datum und Uhrzeit des Abrufs,
- die übertragene Datenmenge,
- den Browsertyp nebst Version,
- das von Ihnen genutzte Betriebssystem,
- die Referrer-URL (die zuvor besuchte Webseite),
- Ihre IP-Adresse,
- den anfragenden Provider.
Rechtsgrundlage der Datenverarbeitung ist gemäß Art. 6 Abs. 1 f) DSGVO unser überwiegendes berechtigtes Interesse an der fortlaufenden Bereitstellung und Sicherheit unserer Webseite. Die Logdatei wird nach sieben Tagen gelöscht, es sei denn, diese wird benötigt, um konkrete Rechtsverletzungen, die innerhalb der Aufbewahrungsfrist bekannt geworden sind, nachzuweisen oder aufzuklären.
b) Hosting
Zur Bereitstellung unseres Onlineauftritts nutzen wir Dienste von Webhosting-Anbietern, welche die oben genannten und sämtliche im Zusammenhang mit dem Betrieb dieser Website zu verarbeitenden Daten (Logdatei beim Webseitenbesuch) in unserem Auftrag verarbeiten.
Rechtsgrundlage der Datenverarbeitung ist gemäß Art. 6 Abs. 1 f) DSGVO unser überwiegendes berechtigtes Interesse an der Bereitstellung unserer Webseite.
c) Kontaktaufnahme
Nehmen Sie Kontakt mit uns auf, verarbeiten wir zum Zwecke der Bearbeitung und Abwicklung Ihrer Anfrage folgende Daten von Ihnen: Name, Kontaktdaten – sofern von Ihnen angegeben – und Ihre Nachricht.
Rechtsgrundlage der Datenverarbeitung ist unsere Pflicht zur Vertragserfüllung und/oder zur Erfüllung unserer vorvertraglichen Pflichten gemäß Art. 6 Abs. 1 b) DSGVO und/oder unser überwiegendes berechtigtes Interesse an der Abwicklung Ihrer Anfrage gemäß Art. 6 Abs. 1 f) DSGVO.
d) Terminbuchung Microsoft Bookings
Sie können sich Termine mit unseren Mitarbeitern einfach und selbstständig über die Buchungsplattform Microsoft Bookings vereinbaren. Wenn Sie eine Online-Terminbuchung über unsere Webseite vornehmen, nutzen wir den Dienst Microsoft Bookings der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland.
Im Rahmen der Online-Terminbuchung verarbeiten wir die personenbezogenen Daten, die Sie im Buchungsformular angeben. Dazu gehören insbesondere: Anrede, Name, Telefonnummer, E-Mail-Adresse, ggf. Firmenname, ggf. zusätzliche Notizen oder Nachrichten.
Rechtsgrundlage der Datenverarbeitung ist unser überwiegendes berechtigtes Interesse an der Bereitstellung eines benutzerfreundlichen Terminbuchungssystems gemäß Art. 6 Abs. 1 lit. f) DSGVO.
Datenübermittlung in die USA: Bei der Nutzung von Microsoft Bookings kann eine Übermittlung personenbezogener Daten in die USA an Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA erfolgen. Microsoft stellt den Schutz Ihrer Daten durch folgende Mechanismen sicher:
- Teilnahme am EU-U.S. Data Privacy Framework (DPF): Microsoft ist zertifiziert unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Dieses Rahmenwerk gewährleistet ein angemessenes Datenschutzniveau für Datenübermittlungen aus der EU in die USA.
- EU-Standardvertragsklauseln (SCCs): Darüber hinaus stützt sich Microsoft auf die von der EU-Kommission genehmigten Standardvertragsklauseln (SCCs), um ein angemessenes Datenschutzniveau zu gewährleisten.
Eine Kopie der EU-Standardvertragsklauseln oder weitere Informationen zur Datenübermittlung können auf Anfrage zur Verfügung gestellt werden. Bitte wenden Sie sich dafür an privacy@suru-water.com.
e) Downloads
Auf unserer Webseite können Sie ein kostenloses Whitepaper herunterladen. Dabei verarbeiten wir folgende personenbezogene Daten:
Rechtsgrundlage der Datenverarbeitung ist unser überwiegendes berechtigtes Interesse an einer optimalen Vermarktung unseres Angebots nach Art. 6 Abs. 1 f) DSGVO.
f) Einsatz von Cookies
Auf unserer Webseite nutzen wir sog. Cookies. Cookies sind kleine Textdateien, die auf Ihrem jeweiligen Endgerät (PC, Smartphone, Tablet, etc.) abgelegt und von Ihrem Browser gespeichert werden.
Informationen über die konkret von uns eingesetzten Cookies, deren Anbieter und Zwecke können Sie unserem Consent-Banner entnehmen. Dort erteilen Sie Ihre nach § 25 Abs. 1 des Gesetzes über den Datenschutz und den Schutz der Privatsphäre in der Telekommunikation und bei digitalen Diensten (TDDDG) erforderliche Einwilligung zu den jeweiligen Diensten, können diese widerrufen oder Ihre Einstellungen nachträglich anpassen.
aa) Einwilligungs Management
bb) Google Consent Mode
Wir verwenden auf unserer Webseite den Google-Dienst Consent Mode der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend „Google“) ein. Mit dieser Funktion stimmen wir Ihre Einwilligungen mit den von uns eingesetzten Google-Diensten ab. Je nach Bestätigung oder Ablehnung des Anwenders wird das Conversion Tracking durch Google fortgesetzt oder unterbunden. Die Datenverarbeitung erfolgt zur Erfüllung unserer rechtlichen Verpflichtungen nach Art. 6 Abs. 1 c) DSGVO.
Es ist möglich, dass es hierbei auch zu Datenübertragungen an die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 in den USA kommt.
cc) Sentry
Wir setzen auf unserer Website das Tool Sentry der Sentry.io., 45 Fremont St, San Francisco, CA 94105, Vereinigte Staaten ein, um Fehler auf der Website zu erkennen und zu beheben. Im Rahmen dieses Einsatz verarbeitet Sentry die folgenden Daten:
- IP-Adresse,
- Angaben zum Gerät,
- Angaben zum verwendeten Browser und
- Details zu Fehlermeldungen (inkl. Stack-Trace).
Rechtsgrundlage dieser Datenverarbeitung ist unser überwiegendes berechtigtes Interesse an der fortlaufenden Bereitstellung und Sicherheit unserer Webseite nach Art. 6 Abs. 1 S. 1 f) DSGVO. Im Rahmen des Einsatzes von Sentry kann es zu einer Datenübermittlung in die Vereinigten Staaten kommen. Sentry.io ist unter dem EU-US Data Privacy Framework zertifiziert, und fällt insoweit unter den Angemessenheitsbeschluss der EU-Kommission für die USA.
g) Analyse / Marketing
Google Dienste
Wir setzen auf unserer Website verschiedene Dienste der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend „Google“) ein. Es ist möglich, dass es hierbei auch zu Datenübertragungen an die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 in den USA kommt. Google ist im Rahmen des EU-US Data Privacy Framework zertifiziert und fällt unter den Angemessenheitsbeschluss der EU für die USA.
Google Tag Manager
Zur Verwaltung und Bündelung unserer Google-Dienste und Drittanbietern auf einer Onlinepräsenz verwenden wir den Google Tag Manager. Tags sind kleine Codeelemente auf einer Onlinepräsenz, die unter anderem dazu dienen, Besucherzahlen und -verhalten zu messen, die Auswirkung von Online-Werbung und sozialen Kanälen zu erfassen, Remarketing und die Ausrichtung auf Zielgruppen einzusetzen und Onlinepräsenzen zu testen und zu optimieren.
Rechtsgrundlage und Widerruf
Die Nutzung der von Google gesetzten Cookies oder vergleichbarer Technologien erfolgt mit Ihrer Einwilligung auf Grundlage des § 25 Abs. 1 S. 1 TDDDG. Rechtsgrundlage der Datenverarbeitung im Rahmen der vorgenannten Google-Dienste ist Ihre vorherige Einwilligung gemäß Art. 6 Abs. 1 a) DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie Ihre Präferenzen in unserem Consent-Banner anpassen.
h) Externe Inhalte
Wir verwenden dynamische Inhalte („Content“) von Dritten, um die Darstellung und das Angebot unserer Webseite zu optimieren. Beim Webseitenbesuch wird automatisch mittels einer Schnittstelle eine Anfrage an den Server des jeweiligen Content-Anbieters gestellt, bei der bestimmte Logdaten (z.B. die IP-Adresse der Nutzer) übermittelt werden. Der dynamische Content wird anschließend an unsere Website übermittelt und dort dargestellt.
aa) Internetsicherheitsdienste
Zur Sicherheit und zum Schutz unseres Onlineauftritts sowie insbesondere zur Abwehr von Distributed Denial-of-Service (DDoS)–Angriffen nutzen wir die Internetsicherheitsdienste der Cloudflare Germany GmbH, Rosental 7, 80331 München, einer Tochtergesellschaft von Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Dabei verarbeitet Cloudflare in unserem Auftrag die Protokolldaten der Endbenutzer: IP-Adresse, Systemkonfigurationen und Informationen über den ein- und ausgehenden Traffic der Webseiten, Geräten und Anwendungen der Webseitenbesucher und kann diese auch in die USA übermitteln.
Rechtsgrundlage der Datenverarbeitung ist gemäß Art. 6 Abs. 1 f) DSGVO unser überwiegendes berechtigtes Interesse an der fortlaufenden Bereitstellung und Sicherheit unserer Webseite.
Cloudflare ist im Rahmen des EU-US Data Privacy Framework zertifiziert und fällt insoweit unter den Angemessenheitsbeschluss der EU für die USA.
bb) Keen.io
Wir setzen auf unserer Website das Tool Keen.io der Keen.io,LLC, 122 E. Houston St, San Antonio, TX 78205, Vereinigte Staaten ein, um Inhalte auf der Website bereitzustellen und zu streamen. Im Rahmen dieses Einsatz verarbeitet Keen die folgenden Daten:
- IP-Adresse,
- Angaben zum Gerät,
- Browser-Metadaten
Rechtsgrundlage dieser Datenverarbeitung ist unser überwiegendes berechtigtes Interesse an der fortlaufenden Bereitstellung und Sicherheit unserer Webseite nach Art. 6 Abs. 1 S. 1 f) DSGVO.
Im Rahmen des Einsatzes von Sentry kann es zu einer Datenübermittlung in die Vereinigten Staaten kommen. Keen.io ist nicht unter dem EU-US Data Privacy Shield zertifiziert, und fällt insoweit nicht unter den Angemessenheitsbeschluss der EU-Kommission für die USA. Kenn.io setzt Standardvertragsklauseln zur Gewährung eines angemessenen Datenschutzniveaus sicher. Diese stellen wir auf Anfrage zur Verfügung.
cc) Google reCaptcha
Wir nutzen auf unserer Webseite den Captcha-Dienst „Google reCaptcha“ von Google, um unsere Webseite vor Interaktionen mit Bots zu schützen. Bei Besuch der Webseite werden Daten, inklusive Ihrer IP-Adresse, der Referrer-URL, Infos über das Betriebssystem, Infos zu Cookies, Mausbewegungen und Tastaturanschläge sowie die Verweildauer und die Einstellungen Ihres Endgeräts an Google übermittelt. Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 f) DSGVO an der Sicherung unserer Webseite.
Verantwortlich für die Datenverarbeitung ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend „Google“). Es ist nicht auszuschließen, dass eine Datenübermittlung an die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA stattfindet.
Google ist im Rahmen des EU-US Data Privacy Framework zertifiziert und fällt insoweit unter den Angemessenheitsbeschluss der EU für die USA.
cc) Meta Pixel
Wir nutzen auf unserer Website den Dienst „Meta Pixel” der Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland („Meta“) für Marketing- und Targeting-Zwecke.
Das Meta Pixel ist ein JavaScript-Code, der in unsere Website integriert ist und es ermöglicht, Nutzeraktionen auf unserer Website mittels Cookies zu verfolgen. Dabei werden Nutzerinteraktionen auf unserer Website sowie Interaktionen mit von uns auf anderen Webseiten geschalteten Anzeigen erfasst und auf den Servern von Meta gespeichert.
Zu den erfassten Informationen gehören insbesondere die IP-Adresse, Browser-Informationen (z.B. Browsertyp und -version), die Referrer-URL, aufgerufene Seiten und der Zeitpunkt des Seitenaufrufs sowie weitere Daten des verwendeten Geräts (z. B. Geräte-ID, Betriebssystem). Darüber hinaus können auch Conversion Daten erfasst werden, etwa ob ein Kauf abgeschlossen, eine Registrierung durchgeführt oder eine andere von uns definierte Aktion ausgelöst wurde. Die jeweiligen Informationen und Interaktionen werden in der Regel durch das Speichern von Cookies auf dem Endgerät des Nutzers und die Analyse von auf unserer Website eingebetteten Tags erfasst.
Dadurch können wir die Wirksamkeit unserer Werbemaßnahmen statistisch auswerten und optimieren. Zudem können wir Nutzer erneut auf unsere Angebote und Produkte aufmerksam machen, zum Beispiel indem wir auf anderen Webseiten der jeweiligen Drittanbieter sowie in den von ihnen betriebenen Werbenetzwerken personalisierte Werbung ausspielen, die auf die Interessen des jeweiligen Nutzers zugeschnitten ist.
Darüber hinaus kann Meta die erhobenen Informationen mit Ihren Facebook-Kontodaten abgleichen. Das bedeutet, dass Ihr Besuch auf unserer Website, sofern Sie Facebook-Nutzer sind und in Ihrem Facebook-Konto eingeloggt sind, automatisch mit Ihrem Facebook-Benutzerkonto verknüpft wird. Meta verwendet die erhobenen Daten zu Analysezwecken und für eigene Werbeanzeigen. Nutzer können ihre Einstellungen und Einwände zur Verwendung der Daten für Werbezwecke in den Facebook-Profileinstellungen vornehmen. Die Profileinstellungen sind hier abrufbar:
https://www.facebook.com/ads/preferences/?entry_product=’ad_settings_screen
Eine Datenübermittlung an Meta Platforms, Inc. mit Sitz in den USA ist nicht auszuschließen. Die Datenübermittlung in die USA erfolgt auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission gemäß Art. 45 DSGVO im Rahmen des EU-US Data Privacy Frameworks; Meta Platforms, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert.
Die bei Einsatz des Meta Pixels gesetzten Cookies oder vergleichbaren Technologien beruhen auf Ihrer Einwilligung gemäß § 25 Abs. 1 S. 1 TDDDG. Rechtsgrundlage der Datenverarbeitung im Zusammenhang mit der Verwendung des Meta Pixels ist Ihre vorherige Einwilligung gemäß Art. 6 Abs. 1 a) DSGVO. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Nutzung des Dienstes in den „Cookie-Einstellungen“ deaktivieren.
Beim Einsatz des Meta Pixels besteht zwischen uns und Meta eine gemeinsame Verantwortlichkeit im Sinne von Art. 26 DSGVO, die sich auf die Erhebung der Daten sowie deren Übermittlung an Meta im Rahmen der Nutzung des Meta Pixels beschränkt. Die anschließende Verarbeitung dieser Daten durch Meta erfolgt in eigener datenschutzrechtlicher Verantwortung von Meta.
Die Vereinbarung über die gemeinsame Verarbeitung können Sie unter folgendem Link einsehen: https://www.facebook.com/legal/controller_addendum
Gemäß dieser Vereinbarung sind wir insbesondere für die ordnungsgemäße Information der betroffenen Personen sowie für die datenschutzkonforme Implementierung des Meta Pixels auf unserer Website verantwortlich. Meta ist für die Sicherheit der Meta-Produkte verantwortlich. Wenn Sie Ihre Betroffenenrechte geltend machen möchten (z. B. Auskunft, Löschung, Berichtigung), empfehlen wir Ihnen, sich direkt an Meta zu wenden.
Selbstverständlich können Sie Ihre Anfragen auch an uns richten. Wir werden Sie dann bestmöglich unterstützen.
5. Helpdesk-Center
Im Rahmen unseres Help-Desk-Centers der SURU Water App werden wie folgt personenbezogene Daten verarbeitet:
a) Datenverarbeitung im Rahmen unseres Supports
Zur Beantwortung von Supportanfragen verarbeiten wir Ihre Daten über unser Ticketsystem. Wir verarbeiten dabei alle Daten, die Sie uns über eine Anfrage, z.B. Name, Vorname, Anschrift, E-Mail- Adresse, Telefonnummer, Kundennummer (sofern vorhanden und bekannt) und den Inhalt der Anfrage.
Im Rahmen unseres Kundensupport nutzen wir das Ticketsystem Jira der Atlassian, Inc. 350 Bush Street, Level 13, San Francisco, California 94104, USA.
Wir nutzen allerdings ausschließlich Rechenzentren, die sich innerhalb der Europäischen Union befinden. Zudem ist Atlassian im Rahmen des EU-US Data Privacy Framework zertifiziert und fällt damit unter den Angemessenheitsbeschluss der EU für die USA.
b) Kundenservice-Optimierung
Um unser Help-Desk-Center über Jira attraktiver und nutzerfreundlicher zu gestalten, nutzen wir den Dienst Refined der RefinedWiki AB mit Sitz in Nordenskiöldsgatan 24, 211 19 Malmö, Schweden (Refiend).
Bei der Nutzung des Dienstes von Refined werden folgende Daten verarbeitet, um Ihnen ein optimalen Kundensupport zu bieten: IP-Adresse, Informationen zur Sitzungsverwaltung, Name und die in Ihrer Anfrage im Kontaktformular enthaltenen Informationen.
Die genannten Daten werden nur so lange gespeichert, wie es für die Bearbeitung Ihrer Anfrage notwendig ist.
Rechtsgrundlage für die Datenverarbeitung ist, die Datenverarbeitung aufgrund unseres berechtigten Interesses an der optimalen Bereitstellung unseres Kundensupports, Art. 6 Abs. 1 lit. f DSGVO.
c) Microsoft Clipchamp
Um in unserem Helpdesk Videos bereitstellen zu können, setzen wir Microsoft Clipchamp, ein Tool der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA ein. Hierbei kommt es auch zu einer Übertragung der personenbezogenen Nutzungsdaten an Microsoft. Diese Verarbeitung erfolgt aufgrund unseres überwiegenden berechtigten Interesses an einer optimalen Vermarktung unseres Angebotes nach Art. 6 Abs. 1 f) DSGVO.
Microsoft ist im Rahmen des EU-US Data Privacy Framework zertifiziert und fällt insoweit unter den Angemessenheitsbeschluss der EU für die USA.
d) Gemeinsame Verarbeitung durch SenseGuard und „Refined“
Zusammen mit Refined verarbeiten wir bestimmte Analysedaten im Zusammenhang mit der Nutzung des Helpdesk-Centers gemeinsam gemäß Art. 4 Nr. 7 DSGVO, die nachfolgend beschrieben werden:
e) Einsatz von Cookies im Help-Desk-Center
Im Rahmen des Help-Desk-Centers nutzen wir Cookies. Es gelten hier die Hinweise gemäß Ziffer 4.e).
aa) Google Dienste
Zusammen mit Refined nutzen wir verschiedene Dienste der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend „Google“) ein. Es ist möglich, dass es hierbei auch zu Datenübertragungen an die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 in den USA kommt.
Google ist im Rahmen des EU-US Data Privacy Framework zertifiziert und fällt unter den Angemessenheitsbeschluss der EU für die USA.
Google Analytics 4
Es wird das Tracking-Tool Google-Analytics 4 (GA4) von Google eingesetzt. Die daraus gewonnenen Informationen werden mit uns und Refiend geteilt. Google Analytics wird ausschließlich verwendet, um die Nutzung des Helpdesk-Centers auszuwerten, um Reports über die Aktivitäten innerhalb dieses Webangebotes zusammenzustellen und um weitere mit der Webseitennutzung verbundene Dienstleistungen zu erbringen und damit die Nutzerfreundlichkeit zu verbessern.
Bei einem Einsatz von Google Analytics werden Interaktionen der Webseitenbesucher in erster Linie mithilfe von Cookies erfasst und systematisch ausgewertet.
Google Analytics 4 nutzt verschiedene Technologien, darunter Cookies, zur Erfassung von Interaktionen der Webseitenbesucher. Die erfassten Daten werden in der Regel an Server von Google in den USA übertragen und dort gespeichert. Google hat sich verpflichtet, die Datenschutzanforderungen gemäß der Standardvertragsklauseln der Europäischen Kommission einzuhalten.
Im Rahmen von Google Analytics 4 werden unter anderem die folgenden Daten verarbeitet:
- Die anonymisierte IP-Adresse des aufgerufenen Systems (IP-Anonymisierung ist standardmäßig aktiviert)
- Die aufgerufene Website
- Die Website, von der der Nutzer auf unsere Seite gelangt ist (Referrer)
- Die aufgerufenen Unterseiten
- Die Verweildauer auf der Website
- Die Häufigkeit des Aufrufs der Website
Die IP-Adressen werden bereits vor der Speicherung durch Google anonymisiert, sodass kein direkter Personenbezug möglich ist.
Rechtsgrundlage und Widerruf
Die Nutzung der von Google gesetzten Cookies oder vergleichbarer Technologien erfolgt mit Ihrer Einwilligung auf Grundlage des § 25 Abs. 1 S. 1 TDDDG. Rechtsgrundlage der Datenverarbeitung im Rahmen der vorgenannten Google-Dienste ist Ihre vorherige Einwilligung gemäß Art. 6 Abs. 1 a) DSGVO.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie Ihre Präferenzen in unserem Consent-Banner anpassen.
6. Unser Auftritt bei Social Media
a) LinkedIn
aa) Gemeinsame Verantwortlichkeit für die Datenverarbeitung
Bei LinkedIn handelt es sich um ein Produkt, das von der LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland zur Verfügung gestellt wird. Zusammen mit LinkedIn sind wir für die
Datenverarbeitung im Zusammenhang mit unserem Unternehmensprofil, insbesondere im Zusammenhang mit der Funktion „Page Insights“ gemeinsam verantwortlich gemäß Art. 4 Nr. 7 DSGVO. Bei Ihrem Besuch unseres Unternehmensprofils werden personenbezogene Daten durch LinkedIn und uns als Verantwortliche verarbeitet.
LinkedIn trifft die primäre Verantwortung gemäß DSGVO für die Verarbeitung von Page Insights-Daten, siehe auch Ziffer bb) Nutzeranalyse. LinkedIn übernimmt daher auch sämtliche Pflichten aus
der DSGVO im Hinblick auf die Verarbeitung von Page Insights-Daten (u. a. Artikel 12 und 13 DSGVO, Artikel 15 bis 22 DSGVO und Artikel 32 bis 34 DSGVO). LinkedIn bleibt allein verantwortlich für die Verarbeitung solcher personenbezogenen Daten im Zusammenhang mit Page Insights, die nicht unter die bestehende Page Insights Joint Controller Addendum fallen. Das „Page Insights Joint Controller Addendum“ kann unter: https://legal.linkedin.com/pages-joint-controller-addendum abgerufen werden. Die Datenschutzerklärung von LinkedIn finden Sie unter: https://www.linkedin.com/legal/privacy-policy
bb) Welche Daten verarbeiten wir zu welchem Zweck?
Austausch und Kommunikation
Zweck des Betriebs unseres Unternehmensprofils auf LinkedIn ist es zunächst, mit den Nutzern und Besuchern des sozialen Netzwerks von LinkedIn in Kontakt zu treten und einen Austausch zu betreiben. Wir informieren hierbei unmittelbar über unser Unternehmen und die damit verbundenen Angebote.
Als Nutzer eines LinkedIn-Profils können wir die von Ihnen als LinkedIn-Mitglied zur Verfügung gestellten Daten verarbeiten. Dies umfasst alle Informationen, die Sie in Ihrem Profil hinterlegt haben,
Nachrichten, die sie uns schicken sowie Interaktionen mit unseren Inhalten. Insbesondere geschieht dies, wenn Sie unsere Inhalte teilen bzw. weiterempfehlen, kommentieren, mit uns in Kontakt treten oder wenn Sie innerhalb von LinkedIn auf unseren Auftritt verweisen.
Die Verarbeitung der personenbezogenen Daten durch uns erfolgt aufgrund unserer berechtigten Interessen an einem effektiven Austausch mit den Nutzern von LinkedIn und den Besuchern unseres Profils sowie im Zusammenhang mit der Kommunikation mit den Nutzern auf unseren Social-Media-Profilen einschließlich unserer Unternehmensdarstellung gem. Art. 6 Abs. 1 f) DSGVO.
Bewerbungen
Wenn Sie uns Ihre Bewerbung über LinkedIn übermitteln oder wenn Sie an einem Stellenangebot Interesse signalisieren, dass wir an Sie herantragen, werden die von Ihnen angegebenen Daten (z.B. Name, E-Mail-Adresse, gewünschter Einsatzort, Daten Ihres LinkedIn-Profils etc.), Ihre Nachricht sowie die übermittelten Bewerbungsunterlagen ausschließlich zum Zwecke der Bearbeitung und Abwicklung Ihrer Bewerbungsanfrage verarbeitet.
Die Verarbeitung der personenbezogenen Bewerberdaten durch uns erfolgt auf Basis von § 26 Abs. 1 BDSG. Demnach ist die Verarbeitung von Daten zulässig, die im Zusammenhang mit der Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich ist.
Sollten die Daten nach Abschluss des Bewerbungsverfahrens ggf. zur Rechtsverfolgung notwendig sein, kann eine Datenverarbeitung zur Wahrnehmung unserer berechtigten Interessen nach Art. 6 Abs. 1 f) DSGVO erfolgen, nämlich zur Geltendmachung und/oder Abwehr von Ansprüchen.
Nutzeranalyse
LinkedIn stellt uns mit dem Dienst „Page Insights“ verschiedene Informationen zu den Besuchen und Besuchern unserer Unternehmensseite zur Verfügung. Diese werden von LinkedIn erstellt und
ermöglichen uns, die Vermarktung unserer Tätigkeit besser und zielgerichteter zu steuern. Dabei handelt es sich um sogenannte aggregierte Daten, mit denen kein Bezug zu Ihrer Person hergestellt werden kann. Eine Datenerarbeitung im Rahmen des Dienstes „Pages-Insights“ findet dabei ausschließlich in der Verantwortung von LinkedIn statt. Wir haben hierbei keine Zugriffsmöglichkeit auf
personenbezogenen Daten, ausgenommen, in aggregierter Form.
Die Verarbeitung der personenbezogenen Daten durch uns erfolgt aufgrund unserer berechtigten Interessen an einem effektiven Austausch mit den Nutzern von LinkedIn und den Besuchern unseres Profils sowie im Zusammenhang mit der Kommunikation mit den Nutzern auf unseren Social-Media-Profilen einschließlich unserer Unternehmensdarstellung gem. Art. 6 Abs. 1 f) DSGVO.
Weitergabe von Daten und Datenübermittlung in die USA
Möglicherweise werden beim Besuch unseres Unternehmensprofils erfasste Daten an die LinkedIn Corporation mit Sitz in den USA weitergeleitet und dort verarbeitet. Für Datenübermittlungen in die USA stellt LinkedIn ein angemessenes Datenschutzniveau über die EU-Standardvertragsklauseln sicher. Eine Kopie der entsprechenden EU-Standardvertragsklauseln wird auf Anfrage zur Verfügung gestellt. Bitte wenden Sie sich dafür an privacy@suru-water.com.
Eine Datenweitergabe an Dritte durch uns findet im Rahmen des Betriebs unseres Unternehmensprofils im Übrigen nicht statt.
b) Facebook Fanpage
aa) Gemeinsame Verantwortlichkeit für die Datenverarbeitung
Wir betreiben unsere Facebook-Fanpage auf der Plattform von Meta Platforms Ireland Limited („Meta“). Für die Datenverarbeitung auf dieser Fanpage sind Meta und wir gemäß DSGVO gemeinsam verantwortlich.
Bei Ihrem Besuch unserer Fanpage werden personenbezogene Daten sowohl durch Meta als auch durch uns als gemeinsam Verantwortliche verarbeitet.
Meta trägt die primäre Verantwortung für die Verarbeitung von Insights-Daten und übernimmt daher sämtliche DSGVO-Pflichten im Hinblick auf diese Datenverarbeitung. Dies umfasst insbesondere:
- Informationspflichten (Art. 12 und 13 DSGVO)
- Betroffenenrechte (Art. 15 bis 22 DSGVO)
- Sicherheit der Verarbeitung (Art. 32 bis 34 DSGVO)
Meta bleibt allein verantwortlich für die Verarbeitung von personenbezogenen Daten im Zusammenhang mit Seiten-Insights, die nicht unter die bestehende Seiten-Insights-Ergänzung fallen.
Wenn Sie Ihre Betroffenenrechte geltend machen möchten (z. B. Auskunft, Löschung, Berichtigung), empfehlen wir Ihnen, sich direkt an Meta zu wenden.
Meta betreibt das soziale Netzwerk und hat als einziges Unternehmen direkten Zugriff auf:
- Alle erforderlichen Informationen
- Die technischen Möglichkeiten zur Umsetzung Ihrer Rechte
- Die vollständige Datenbasis
Selbstverständlich können Sie Ihre Anfragen auch an uns richten. Wir werden Sie dann bestmöglich unterstützen.
Die zugrundliegenden Nutzungsbedingungen von Meta (einschließlich der dabei aufgeführten sonstigen Bedingungen und Richtlinien) sind abrufbar unter:
https://www.facebook.com/legal/terms
Ergänzt durch die Seiten-Insights-Ergänzung bezüglich des Verantwortlichen, abrufbar unter:
https://www.facebook.com/legal/terms/page_controller_addendum
bb) Welche Daten verarbeiten wir zu welchem Zweck?
Betrieb unserer Fanpage
Zweck des Betriebs unserer Facebook-Fanpage ist es, mit den Nutzern und Besuchern des sozialen Netzwerks von Meta in Kontakt zu treten und einen Austausch zu betreiben. Mitunter informieren wir über unser Unternehmen und damit verbundene Angebote, wie z.B. von uns durchgeführte oder aktuelle Veranstaltungen, Sonderaktionen und Angebote etc.
Mit Hilfe unserer Facebook-Fanpage können wir zudem Statistiken zu den Besuchen und Besuchern erhalten. Diese werden von Meta erstellt. Somit können wir die Vermarktung unserer Tätigkeit besser und zielgerichteter steuern. Dabei können wir auch Kenntnis von Facebook-Profilen einzelner Nutzer erlangen, denen unsere Fanpage gefällt und/oder die Anwendungen der Seite nutzen. Dies ermöglicht es uns, den betreffenden Nutzern verbesserte Inhalte und Funktionen über unsere Facebook-Fanpage bereitzustellen.
Zur weiteren Verbesserung unserer Inhalte können wir zudem anhand der bei Besuch erfassten Informationen auch auf darauf basierende demografische und geografische Auswertungen zurückgreifen. Hierdurch können wir gezielt interessenbasierte Werbeanzeigen schalten, ohne unmittelbar Kenntnis von Ihrer Identität als Besucher zu erhalten.
Falls Sie bei Ihrem Besuch auf Meta mehrere Endgeräte nutzen, kann eine Erfassung und Auswertung auch geräteübergreifend erfolgen, sofern Sie unsere Fanpage als registrierter und mit Ihrem Facebook-Profil angemeldeter Nutzer aufsuchen.
Erstellte Besucherstatistiken werden ausschließlich anonymisiert an uns weitergeleitet. Der Zugang zu den dabei zugrundliegenden Daten ist uns nicht möglich.
Einsatz von Insights und Cookies
Im Rahmen unserer Fanpage nutzen wir den Dienst „Insights“ von Meta, um anonymisierte statistische Daten zu den Besuchern unserer Fanpage zu erhalten.
Bei Ihrem Besuch auf unserer Fanpage speichert Meta auf Ihrem Endgerät ein entsprechendes Datenpaket, einen sog. „Cookie“ ab, der jeweils einen zuordenbaren Benutzercode beinhaltet. Sind Sie als Facebook-Nutzer registriert, kann dieser Benutzercode mit Ihren Daten verknüpft werden. Die dabei gespeicherten Informationen werden von Meta verarbeitet. Hierbei ist es auch möglich, dass Dritte diese Informationen aus den Cookies von Meta nutzen können, um den auf Facebook werbenden Unternehmen Dienstleistungen zur Verfügung zu stellen.
Sofern nicht zuvor gelöscht, ist der Cookie für zwei Jahre aktiv.
Weitere Informationen zu Seiten-Insights finden Sie in der Seiten-Insights-Ergänzung zwischen Meta und uns zur Verantwortlichkeit der Datenverarbeitung:
https://www.facebook.com/legal/terms/page_controller_addendum
Weitere Informationen zum Einsatz der Cookies durch Meta finden Sie in der Cookie-Richtlinie von Meta:
Rechtsgrundlage
Die Verarbeitung der personenbezogenen Daten durch uns erfolgt aufgrund unserer berechtigten Interessen an einem effektiven Austausch mit den Nutzern unserer Social-Media-Präsenzen, den Besuchern unserer Profile sowie im Zusammenhang mit der Kommunikation mit den Nutzern auf unseren Social-Media-Profilen einschließlich unserer Unternehmensdarstellung gem. Art. 6 Abs. 1 lit. f DSGVO.
Weitergabe von Daten und Datenübermittlung in die USA
Möglicherweise werden die beim Besuch unserer Fanpage erfassten Daten an die Meta Platforms Inc. mit Sitz in den USA weitergeleitet und dort verarbeitet. Für Datenübermittlungen in die USA besteht ein Angemessenheitsbeschluss der EU-Kommission. Meta ist im Rahmen des EU-US Data Privacy Framework zertifiziert und fällt unter den Angemessenheitsbeschluss der EU für die USA, sofern keine Daten über das Beschäftigungsverhältnis oder Bewerberdaten verarbeitet werden. Für diese Datenverarbeitungen stellt Meta ein angemessenes Datenschutzniveau über die EU-Standardvertragsklauseln sicher. Eine Kopie der entsprechenden EU-Standardvertragsklauseln wird auf Anfrage zur Verfügung gestellt. Bitte wenden Sie sich dafür an dataprotection@suru-water.com.
Widerspruchsmöglichkeit über Ihr Facebook-Konto
Als Facebook-Nutzer haben Sie die Möglichkeit über die Einstellungen für Werbepräferenzen in Ihrem Facebook-Konto einzustellen, inwiefern Ihr Nutzerverhalten bei dem Besuch auf unserer Fanpage erfasst werden darf. Zudem stellt Facebook ein Widerspruchsformular zur Verfügung:
https://www.facebook.com/help/contact/1994830130782319
Gemeinsame Verantwortlichkeit für die Datenverarbeitung
Wir betreiben eine eigene Instagram-Unternehmensseite. Bei Instagram handelt es sich um ein Meta-Produkt, das von der Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland (nachfolgend: „Meta“) zur Verfügung gestellt wird. Zusammen mit Meta sind wir für die Datenverarbeitung im Zusammenhang mit unserem Instagram-Account gemeinsam verantwortlich gemäß Art. 4 Nr. 7 DSGVO.
Meta trifft die primäre Verantwortung gemäß DSGVO für die Verarbeitung von Insights-Daten. Meta übernimmt daher auch sämtliche Pflichten aus der DSGVO im Hinblick auf die Verarbeitung von Insights-Daten (u. a. Artikel 12 und 13 DSGVO, Artikel 15 bis 22 DSGVO und Artikel 32 bis 34 DSGVO). Meta bleibt alleinig verantwortlich für die Verarbeitung solcher personenbezogenen Daten im Zusammenhang mit Seiten-Insights, die nicht unter die bestehende Seiten-Insights-Ergänzung fallen.
Aufgrund der bestehenden Vereinbarungen mit Meta, auch zur gemeinsamen Verantwortung der Datenvereinbarung, ist es zweckmäßig, Auskunftsanfragen sowie die Geltendmachung weiterer Betroffenenrechte unmittelbar bei Meta geltend zu machen. Als Betreiber des sozialen Netzwerkes ist allein Meta fähig, über die unmittelbaren Zugriffsmöglichkeiten auf erforderliche Informationen zurückzugreifen sowie unmittelbar etwaige erforderliche Maßnahmen zu treffen und Auskunft zu geben. Sie können Anfragen jedoch auch an uns senden. Wir sind bereit, Sie jederzeit dabei zu unterstützen, sowie auch unseren Pflichten als Verantwortlicher nachzukommen.
Die zugrundliegende Seiten-Insights-Ergänzung bezüglich des Verantwortlichen ist abrufbar unter:
https://www.facebook.com/legal/terms/page_controller_addendum
Für die Nutzung des Dienstes sind allein die Nutzungsbedingungen von Instagram (einschließlich der dabei aufgeführten sonstigen Bedingungen und Richtlinien) maßgeblich. Diese können unter https://help.instagram.com/581066165581870 abgerufen werden.
Informationen zu Datenverarbeitung durch Meta finden Sie in der Datenschutzrichtlinie des Instagram-Dienstes unter:
https://help.instagram.com/519522125107875
Welche Daten verarbeiten wir zu welchem Zweck?
Betrieb unseres Instagram-Accounts
Zweck des Betriebs unseres Instagram-Accounts ist es, mit den Nutzern und Besuchern des sozialen Netzwerks von Instagram in Kontakt zu treten und einen Austausch zu betreiben. Mitunter informieren wir unmittelbar über unser Unternehmen und damit verbundene Angebote, wie z.B. von uns durchgeführte oder aktuelle Veranstaltungen, Sonderaktionen und -angebote etc.
Wir können hierbei Statistiken zu den Besuchen und Interaktionen mit unserem Account erhalten. Diese werden von Meta erstellt. Dies ermöglicht uns, die Vermarktung unserer Tätigkeit besser und zielgerichteter zu steuern. Dabei können wir mitunter Kenntnis von Instagram-Profilen einzelner Nutzer erlangen, denen unser Profil gefällt und/oder die Anwendungen der Seite nutzen. Dies ermöglicht es uns, den betreffenden Nutzern verbesserte Inhalte und Funktionen über unser Instagram-Profil bereitzustellen.
Zur weiteren Verbesserung unserer Inhalte können wir zudem anhand der beim Besuch unseres Accounts erfassten Informationen auch auf hierauf basierende demografische und geografische Auswertungen zurückgreifen. Hierdurch können wir gezielt interessenbasierte Werbeanzeigen schalten, ohne unmittelbar Kenntnis von Ihrer Identität als Besucher zu erhalten.
Falls Sie bei Ihrem Besuch auf Instagram mehrere Endgeräte nutzen, kann eine Erfassung und Auswertung auch geräteübergreifend erfolgen, sofern Sie unser Profil als registrierter und mit Ihrem Instagram-Profil angemeldeter Nutzer aufsuchen.
Erstellte Besucherstatistiken werden ausschließlich anonymisiert an uns weitergeleitet. Der Zugang zu den dabei zugrundliegenden Daten ist uns nicht möglich.
Einsatz von Insights und Cookies
Im Rahmen unseres Instagram-Profils nutzen wir den Dienst „Insights“ von Meta, um anonymisierte statistische Daten zu den Besuchern unseres Profils zu erhalten.
Bei Ihrem Besuch auf unserem Instagram-Profil speichert Meta auf Ihrem Endgerät ein entsprechendes Datenpaket, einen sog. „Cookie“ ab, der jeweils einen zuordenbaren Benutzercode beinhaltet. Sind Sie als Instagram-Nutzer registriert, kann dieser Benutzercode mit Ihren Daten verknüpft werden. Die dabei gespeicherten Informationen werden von Meta verarbeitet. Hierbei ist es auch möglich, dass Dritte diese Informationen aus den Cookies von Meta nutzen können, um den auf Meta werbenden Unternehmen Dienstleistungen zur Verfügung zu stellen.
Sofern nicht zuvor gelöscht, ist der Cookie für zwei Jahre aktiv.
Weitere Informationen zu Seiten-Insights finden Sie in der Seiten-Insights-Ergänzung zwischen Meta und uns zur Verantwortlichkeit der Datenverarbeitung:
https://www.facebook.com/legal/terms/page_controller_addendum
Weitere Informationen zum Einsatz der Cookies durch Meta finden Sie in der Cookie-Richtlinie von Meta:
https://www.facebook.com/policies/cookies/
Rechtsgrundlage
Die Verarbeitung der personenbezogenen Daten durch uns erfolgt aufgrund unserer berechtigten Interessen an einem effektiven Austausch mit den Nutzern von Instagram, den Besuchern unseres Profils sowie im Zusammenhang mit der Kommunikation mit den Nutzern auf unseren Social-Media-Profilen einschließlich unserer Unternehmensdarstellung gem. Art. 6 Abs. 1 f) DSGVO.
Weitergabe von Daten und Datenübermittlung in die USA
Für Datenübermittlungen in die USA besteht ein Angemessenheitsbeschluss der EU-Kommission. Meta ist im Rahmen des EU-US Data Privacy Framework zertifiziert und fällt unter den Angemessenheitsbeschluss der EU für die USA, sofern keine Daten über das Beschäftigungsverhältnis oder Bewerberdaten verarbeitet werden. Für diese Datenverarbeitungen stellt Meta ein angemessenes Datenschutzniveau über die EU-Standardvertragsklauseln sicher. Eine Kopie der entsprechenden EU-Standardvertragsklauseln wird auf Anfrage zur Verfügung gestellt. Bitte wenden Sie sich dafür an dataprotection@suru-water.com.
Eine Datenweitergabe durch uns findet im Rahmen des Betriebs unserer Unternehmensseite nicht statt.
Widerspruchsmöglichkeit über Ihr Instagram-Konto
Als Instagram-Nutzer haben Sie die Möglichkeit über die Einstellungen für Werbepräferenzen in Ihrem Konto einzustellen, inwiefern Ihr Nutzerverhalten bei dem Besuch auf unserem Instagram-Profil erfasst werden darf. Zudem stellt Meta ein Widerspruchsformular zur Verfügung
7. Dauer der Datenspeicherung
Wir speichern personenbezogene Daten nur so lange, wie es für die Zwecke, für die sie verarbeitet werden, erforderlich ist oder eine von Ihnen erteilte Einwilligung von Ihnen widerrufen wurde. Soweit gesetzliche Aufbewahrungspflichten zu beachten sind, kann die Speicherdauer zu bestimmten Daten ungeachtet der Verarbeitungszwecke bis zu 10 Jahre betragen.
8. Ihre Betroffenenrechte
a) Auskunft
Auf Wunsch erhalten Sie jederzeit unentgeltlich Auskunft über alle personenbezogenen Daten, die wir über Sie gespeichert haben.
b) Berichtigung, Löschung, Einschränkung der Verarbeitung (Sperrung), Widerspruch
Sollten Sie mit der Speicherung Ihrer personenbezogenen Daten nicht mehr einverstanden oder sollten diese unrichtig geworden sein, werden wir auf eine entsprechende Weisung hin die Löschung oder Sperrung Ihrer Daten veranlassen oder die notwendigen Korrekturen vornehmen (soweit dies nach dem geltenden Recht möglich ist). Gleiches gilt, sofern wir Daten künftig nur noch einschränkend verarbeiten sollen. Ein Widerspruchsrecht steht Ihnen insbesondere in den Fällen zu, in denen Ihre Daten aufgrund der Wahrnehmung einer Aufgabe erforderlich sind, die im öffentlichen Interesse liegt oder die Datenverarbeitung aufgrund unseres berechtigten Interesses erfolgt, sowie darauf gestützten Profilings. Ebenso steht Ihnen im Falle der Datenverarbeitung zum Zwecke von Direktwerbung ein solches Widerspruchsrecht zu.
c) Widerrufsrecht bei Einwilligungen mit Wirkung für die Zukunft
Erteilte Einwilligungen können Sie mit Wirkung für die Zukunft jederzeit widerrufen. Durch Ihren Widerruf wird die Rechtmäßigkeit der Verarbeitung bis zum Zeitpunkt des Widerrufs nicht berührt.
d) Datenübertragbarkeit
Erfolgt eine Datenverarbeitung auf Grund eines Vertrages, vorvertraglicher Verhandlungen, einer Einwilligung oder mithilfe automatisierter Verfahren, so steht Ihnen das Recht auf Datenübertragbarkeit zu. Auf Antrag stellen wir Ihnen Ihre Daten in einem gängigen, strukturierten und maschinenlesbaren Format bereit, so dass Sie die Daten auf Wunsch einem anderen Verantwortlichen übermitteln können.
e) Einschränkung der Verarbeitung
Daten, bei denen wir nicht in der Lage sind, die betroffene Person zu identifizieren, bspw. wenn diese zu Analysezwecken anonymisiert wurden, sind nicht von den vorstehenden Rechten umfasst. Auskunft, Löschung, Sperrung, Korrektur oder Übertragung an ein anderes Unternehmen sind in Bezug auf diese Daten ggf. möglich, wenn Sie uns zusätzliche Informationen, die uns eine Identifizierung erlauben, bereitstellen.
f) Ausübung Ihrer Betroffenenrechte und Beschwerderecht
Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten, bei Auskünften, Berichtigung, Sperrung, Widerspruch oder Löschung von Daten oder dem Wunsch der Übertragung der Daten an ein anderes Unternehmen, wenden Sie sich bitte an privacy@suru-water.com. Sie haben zudem die Möglichkeit, sich wegen Ihrer Betroffenenrechte bei einer Aufsichtsbehörde zu beschweren.