Datenschutzerklärung
Hinweise zur Erhebung und Verarbeitung personenbezogener Daten gem. Art. 13 DSGVO der Website der CIO Stiftung
Mit dieser Datenschutzerklärung wird von der WHU ihre bestehende gesetzliche Informationspflicht gemäß Art. 13 Datenschutz-Grundverordnung („DS-GVO“) im Hinblick auf eine Verarbeitung von personenbezogenen Daten auf unserer Homepage erfüllt. Im Folgenden erläutern wir Ihnen daher, welche personenbezogenen Daten wir von Ihnen in welcher Weise verarbeiten. Wenden Sie sich bitte an uns, wenn Sie weitere Fragen haben. Unsere Kontaktdaten finden Sie nachstehend sowie am Ende dieser Seite.
Allgemeine Informationen zur Verarbeitung personenbezogener Daten
Verantwortlicher gemäß Art. 4 Abs. 7 DS-GVO ist WHU - Otto Beisheim School of Management, Burgplatz 2, 56179 Vallendar (siehe unser Impressum, E-Mail: datenschutz(at)whu.edu).
Unseren Datenschutzbeauftragten erreichen Sie unter den am Ende dieser Datenschutzerklärung bereitgestellten Daten.
Personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann. Darunter fallen beispielsweise Informationen wie Ihr Name, Ihre Anschrift, Ihre Telefonnummer, Ihre Sprache, Ihr Standort, Ihre E-Mail Adresse, Ihre Bankverbindungen und Ihr Geburtsdatum.
Verarbeitung personenbezogener Daten
Eine Verarbeitung von personenbezogenen Daten liegt in jedem mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder in jeder Vorgangsreihe im Zusammenhang mit personenbezogenen Daten vor. Eine Datenverarbeitung ist insbesondere in dem Erheben, dem Erfassen, der Organisation, dem Ordnen, der Speicherung, der Anpassung, der Veränderung, dem Auslesen, dem Abfragen, der Verwendung, der Offenlegung durch Übermittlung, der Verbreitung oder in einer anderen Form der Bereitstellung, dem Abgleich oder der Verknüpfung, der Einschränkung, dem Löschen oder der Vernichtung personenbezogener Daten zu sehen.
Wir verarbeiten personenbezogene Daten nach den nachstehend dargestellten Vorgaben und Voraussetzungen im Rahmen einer automatisierten Verarbeitung basierend auf einer einschlägigen gesetzlichen Ermächtigungsgrundlage. Der Umfang der Verarbeitung Ihrer personenbezogenen Daten wird durch die jeweils dargestellten Zwecke begrenzt.
Eine automatisierte Entscheidungsfindung im Einzelfall einschließlich Profiling gemäß Art. 22 DS-GVO findet nicht statt.
Wenn wir für die Verarbeitung Ihrer personenbezogenen Daten einen Auftragsverarbeiter einsetzen, schließen wir mit diesem einen Auftragsverarbeitungsvertrag ab, der sämtliche Voraussetzungen des Art. 28 DS-GVO erfüllt.
Zweck der Verarbeitung personenbezogener Daten beim Besuch unserer Website
Bei der bloß informatorischen Nutzung der Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website betrachten möchten, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalt der Anforderung (konkrete Seite)
- Zugriffsstatus/HTTP-Statuscode
- jeweils übertragene Datenmenge
- Website, von der die Anforderung kommt
- Browser
- Betriebssystem und dessen Oberfläche
- Sprache und Version der Browsersoftware.
Rechtsgrundlage ist Art. 6 Abs. 1 Satz 1 lt. f DS-GVO („berechtigtes Interesse“).
Neben der rein informatorischen Nutzung unserer Website bieten wir verschiedene Leistungen an, die Sie bei Interesse nutzen können. Dazu müssen Sie in der Regel weitere personenbezogene Daten angeben, die wir zur Erbringung der jeweiligen Leistung nutzen und für die die zuvor genannten Grundsätze zur Datenverarbeitung gelten. Diese stellen wir Ihnen in dieser Datenschutzerklärung vor.
Einsatz von Cookies
Zusätzlich zu den zuvor genannten Daten werden bei Ihrer Nutzung unserer Website Cookies auf Ihrem Rechner gespeichert, wenn Sie uns dafür Ihre Einwilligung geben.
Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrer Festplatte dem von Ihnen verwendeten Browser zugeordnet gespeichert werden und durch welche der Stelle, die den Cookie setzt, bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver zu machen.
Wir setzen zum einen technisch notwenige Cookies ein. Diese Cookies sind für eine gute Funktionalität unserer Website erforderlich und können in unserem System nicht ausgeschaltet werden. Rechtsgrundlage ist Art. 6 Abs. 1 Satz 1 lt. f DS-GVO („berechtigtes Interesse“). Sie können Ihre Browser-Einstellung aber selbstverständlich entsprechend Ihren Wünschen konfigurieren und auch solche technisch erforderlichen Cookies ablehnen. Wir weisen Sie darauf hin, dass Sie dann nicht unsere Website nutzen können.
Ansonsten ist Art. 6 Abs. 1 Satz 1 lt. a DS-GVO Rechtsgrundlage für den Einsatz von Cookies („Einwilligung“). Sie können differenzieren, ob Sie uns eine Einwilligung für sämtliche Cookies geben, nur bezogen auf bestimmte Cookie-Arten (beispielsweise Funktionale Cookies, Performance Cookies, Werbung/Tracking Cookies) oder gar keine Einwilligung.
Diese Einwilligung ist freiwillig. Sie können sie ohne Angabe von Gründen verweigern, ohne dass Sie deswegen Nachteile zu befürchten hätten. Sie können diese Einwilligung zudem jederzeit mit Zukunftswirkung
widerrufen, ohne dass Ihnen daraus Nachteile drohen. Wir weisen Sie jedoch darauf hin, dass Sie bei Nicht-Abgabe der Einwilligung bzw. bei einem Widerruf gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können.Weitere Informationen zum Einsatz von Cookies werden wir Ihnen zudem in den nachfolgenden Abschnitten machen, soweit Cookies eingesetzt werden.
Detaillierte Angaben finden Sie zudem in unserer Cookie Richtlinie, welche Sie über folgenden Link abrufen können.
Einsatz von Social-Media-Plug-ins
Wir setzen derzeit folgende Social-Media-Plug-ins ein: Facebook, Xing, Youtube, LinkedIn, Twitter, Instagram, Google+, Flickr, skype (for business), iTunes U
Wir nutzen dabei die sog. Zwei-Klick-Lösung. Das heißt, wenn Sie unsere Seite besuchen, werden zunächst grundsätzlich keine personenbezogenen Daten an die Anbieter der Plug-ins weitergegeben. Den Anbieter des Plug-ins erkennen Sie über die Markierung auf dem Kasten über seinen Anfangsbuchstaben oder das Logo. Wir eröffnen Ihnen die Möglichkeit, über den Button direkt mit dem Anbieter des Plug-ins zu kommunizieren. Nur wenn Sie auf das markierte Feld klicken und es dadurch aktivieren, erhält der Plug-in-Anbieter die Information, dass Sie die entsprechende Website unseres Online-Angebots aufgerufen haben. Zudem werden die vorstehend unter „Zweck der Verarbeitung von personenbezogenen Daten bei Besuch unserer Website“ genannten Daten übermittelt. Im Fall von Facebook und Xing wird nach Angaben der jeweiligen Anbieter in Deutschland die IP-Adresse sofort nach Erhebung anonymisiert. Durch die Aktivierung des Plug-ins werden also personenbezogene Daten von Ihnen an den jeweiligen Plug-in-Anbieter übermittelt und dort (bei US-amerikanischen Anbietern in den USA) gespeichert.
Wir haben weder Einfluss auf die erhobenen Daten und Datenverarbeitungsvorgänge, noch sind uns der volle Umfang der Datenerhebung, die Zwecke der Verarbeitung, die Speicherfristen bekannt. Auch zur Löschung der erhobenen Daten durch den Plug-in-Anbieter liegen uns keine Informationen vor.
Der Plug-in-Anbieter speichert die über Sie erhobenen Daten als Nutzungsprofile und nutzt diese für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website. Eine solche Auswertung erfolgt insbesondere (auch für nicht eingeloggte Nutzer) zur Darstellung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer Website zu informieren. Ihnen steht ein Widerspruchsrecht gegen die Bildung dieser Nutzerprofile zu, wobei Sie sich zur Ausübung dessen an den jeweiligen Plug-in-Anbieter wenden müssen. Über die Plug-ins bieten wir Ihnen die Möglichkeit, mit den sozialen Netzwerken und anderen Nutzern zu interagieren, so dass wir unser Angebot verbessern und für Sie als Nutzer interessanter ausgestalten können.
Die Datenweitergabe erfolgt unabhängig davon, ob Sie ein Konto bei dem Plug-in-Anbieter besitzen und dort eingeloggt sind. Wenn Sie bei dem Plug-in-Anbieter eingeloggt sind, werden Ihre bei uns erhobenen Daten direkt Ihrem beim Plug-in-Anbieter bestehenden Konto zugeordnet. Wenn Sie den aktivierten Button betätigen und z.B. die Seite verlinken, speichert der Plug-in-Anbieter auch diese Information in Ihrem Nutzerkonto und teilt sie Ihren Kontakten öffentlich mit. Wir empfehlen Ihnen, sich nach Nutzung eines sozialen Netzwerks regelmäßig auszuloggen, insbesondere jedoch vor Aktivierung des Buttons, da Sie so eine Zuordnung zu Ihrem Profil bei dem Plug-in-Anbieter vermeiden können.
Der Plug-in-Anbieter verarbeitet Ihre personenbezogenen Daten ggf. auch in den USA. Wir weisen Sie vor Abgabe der Einwilligung nach Art. 49 Abs. 1 lt. a DS-GVO insbesondere darauf hin, dass in den USA ohne Vorliegen eines Angemessenheitsbeschlusses und ohne geeignete Garantien ggf. kein angemessenes Datenschutzniveau gegeben ist, da datenschutzrechtliche Gesetze nicht den Vorgaben der DS-GVO entsprechen, insbesondere Betroffenenrechte ggf. nicht durchgesetzt werden können.
Vorstehendes erfolgt nur, wenn Sie uns dafür Ihre Einwilligung geben. Rechtsgrundlage ist Art. 6 Abs. 1 Satz 1 lt. a DS-GVO („Einwilligung“). Diese Einwilligung ist freiwillig. Sie können sie ohne Angabe von Gründen verweigern, ohne dass Sie deswegen Nachteile zu befürchten hätten. Sie können diese Einwilligung zudem jederzeit mit Zukunftswirkung
widerrufen, ohne dass Ihnen daraus Nachteile drohen.Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch den Plug-in-Anbieter erhalten Sie in den im Folgenden mitgeteilten Datenschutzerklärungen dieser Anbieter. Dort erhalten Sie auch weitere Informationen zu Ihren diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre.
Adressen der jeweiligen Plug-in-Anbieter und URL mit deren Datenschutzhinweisen:
- (Facebook) Meta Platforms Ireland Limited, 1601 S California Ave, Palo Alto, California 94304, USA, www.facebook.com/policy.php weitere Informationen zur Datenerhebung: www.facebook.com/help/186325668085084 www.facebook.com/about/privacy/your-info-on-other#applications sowie www.facebook.com/about/privacy/your-info#everyoneinfo
- Xing AG, Gänsemarkt 43, 20354 Hamburg, Deutschland, www.xing.com/privacy
- YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA, vertreten durch: Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, policies.google.com/privacy?hl=de&gl=de
- LinkedIn Corporation, 2029 Stierlin Court, Mountain View, California 94043, USA; www.linkedin.com/legal/privacy-policy
- Instagram LLC, 1601 Willow Rd, Menlo Park CA 94025, USA, help.instagram.com/155833707900388/?helpref=hc_fnav&bc[0]=Instagram-Hilfe&bc[1]=Datenschutz%20und%20Sicherheitsbereich
- Twitter, Inc., 1355 Market St, Suite 900, San Francisco, California 94103, USA, twitter.com/privacy
- Google Inc., 1600 Amphitheater Parkway, Mountainview, California 94043, USA, www.google.com/policies/privacy/partners/?hl=de
- Flickr, Oath (EMEA) Limited, 5-7 Point Square, North Wall Quay, Dublin 1, policies.yahoo.com/privacy/flickr/
- Skype (for business), One Microsoft Way, Redmond, WA 98052-6399, USA, privacy.microsoft.com/de-de/privacystatement
- iTunes U, Apple Inc., Infinite Loop, Cupertino, CA 95014, USA, www.apple.com/legal/privacy/de-ww/
Einbindung von YouTube-Videos
Wir haben YouTube-Videos in unser Online-Angebot eingebunden, die auf www.YouTube.com gespeichert sind und von unserer Website aus direkt abspielbar sind. Diese sind alle im „erweiterten Datenschutz-Modus“ eingebunden, d.h. dass keine Daten über Sie als Nutzer an YouTube übertragen werden, wenn Sie die Videos nicht abspielen. Erst wenn Sie die Videos abspielen, werden die vorstehend genannten Daten übertragen. Auf diese Datenübertragung haben wir keinen Einfluss.
Durch den Besuch auf der Website erhält YouTube die Information, dass Sie die entsprechende Unterseite unserer Website aufgerufen haben. Zudem werden die vorstehend in dieser Erklärung unter „Zweck der Verarbeitung von personenbezogenen Daten bei Besuch unserer Website“ genannten Daten übermittelt. Dies erfolgt unabhängig davon, ob YouTube ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei YouTube nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen. YouTube speichert Ihre Daten als Nutzungsprofile und nutzt sie für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website. Eine solche Auswertung erfolgt insbesondere (selbst für nicht eingeloggte Nutzer) zur Erbringung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer Website zu informieren. Ihnen steht ein Widerspruchsrecht zu gegen die Bildung dieser Nutzerprofile, wobei Sie sich zur Ausübung dessen an YouTube richten müssen.
YouTube verarbeitet Ihre personenbezogenen Daten auch in den USA. Wir weisen Sie vor Abgabe der Einwilligung nach Art. 49 Abs. 1 lt. a DS-GVO insbesondere darauf hin, dass in den USA ohne Vorliegen eines Angemessenheitsbeschlusses und ohne geeignete Garantien ggf. kein angemessenes Datenschutzniveau gegeben ist, da datenschutzrechtliche Gesetze nicht den Vorgaben der DS-GVO entsprechen, insbesondere Betroffenenrechte ggf. nicht durchgesetzt werden können.
Vorstehendes erfolgt nur, wenn Sie uns dafür Ihre Einwilligung geben. Rechtsgrundlage ist Art. 6 Abs. 1 Satz 1 lt. a DS-GVO („Einwilligung“). Diese Einwilligung ist freiwillig. Sie können sie ohne Angabe von Gründen verweigern, ohne dass Sie deswegen Nachteile zu befürchten hätten. Sie können diese Einwilligung zudem jederzeit mit Zukunftswirkung
widerrufen, ohne dass Ihnen daraus Nachteile drohen.Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch YouTube erhalten Sie in der Datenschutzerklärung. Dort erhalten Sie auch weitere Informationen zu Ihren Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre: www.google.de/intl/de/policies/privacy.
Einbindung von Google Maps
Auf dieser Webseite nutzen wir das Angebot von Google Maps. Dadurch können wir Ihnen interaktive Karten direkt in der Website anzeigen und ermöglichen Ihnen die komfortable Nutzung der Karten-Funktion.
Durch den Besuch auf der Website erhält Google die Information, dass Sie die entsprechende Unterseite unserer Website aufgerufen haben. Zudem werden die vorstehend in dieser Erklärung unter „Zweck der Verarbeitung von personenbezogenen Daten bei Besuch unserer Website“ genannten Daten übermittelt. Dies erfolgt unabhängig davon, ob Google ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei Google nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen. Google speichert Ihre Daten als Nutzungsprofile und nutzt sie für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website. Eine solche Auswertung erfolgt insbesondere (selbst für nicht eingeloggte Nutzer) zur Erbringung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer Website zu informieren. Ihnen steht ein Widerspruchsrecht zu gegen die Bildung dieser Nutzerprofile, wobei Sie sich zur Ausübung dessen an Google richten müssen.
Google verarbeitet Ihre personenbezogenen Daten auch in den USA. Wir weisen Sie vor Abgabe der Einwilligung nach Art. 49 Abs. 1 lt. a DS-GVO insbesondere darauf hin, dass in den USA ohne Vorliegen eines Angemessenheitsbeschlusses und ohne geeignete Garantien ggf. kein angemessenes Datenschutzniveau gegeben ist, da datenschutzrechtliche Gesetze nicht den Vorgaben der DS-GVO entsprechen, insbesondere Betroffenenrechte ggf. nicht durchgesetzt werden können.
Vorstehendes erfolgt nur, wenn Sie uns dafür Ihre Einwilligung geben. Rechtsgrundlage ist Art. 6 Abs. 1 Satz 1 lt. a DS-GVO („Einwilligung“). Diese Einwilligung ist freiwillig. Sie können sie ohne Angabe von Gründen verweigern, ohne dass Sie deswegen Nachteile zu befürchten hätten. Sie können diese Einwilligung zudem jederzeit mit Zukunftswirkung
widerrufen, ohne dass Ihnen daraus Nachteile drohen.Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung erhalten Sie in den Datenschutzerklärungen des Anbieters. Dort erhalten Sie auch weitere Informationen zu Ihren diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre: www.google.de/intl/de/policies/privacy.
LinkedIn Insight-Tag
Diese Website verwendet den LinkedIn Insight-Tag der LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Pl., Dublin, 2, Irland („LinkedIn“). Der LinkedIn Insight-Tag ist ein kleiner JavaScript-Codeausschnitt, den wir unserer Website hinzugefügt haben, um detaillierte Kampagnenberichte zu ermöglichen und wertvolle Informationen über die Besucher unserer Website zu gewinnen. Insbesondere verwenden wir den LinkedIn Inside-Tag, um Conversions nachzuverfolgen, ein Retargeting unserer Website-Besucher vorzunehmen und zusätzliche Informationen über Mitglieder von LinkedIn zu gewinnen, die sich unsere Werbeanzeigen ansehen.
Das LinkedIn Insight-Tag ermöglicht insbesondere das Sammeln von Daten zu den Besuchen auf unserer Website, einschließlich URL, Referrer-URL, IP-Adresse, Geräte- und Browsereigenschaften (User Agent) sowie Zeitstempel. Die IP-Adressen werden gekürzt oder (wenn sie genutzt werden, um Mitglieder geräteübergreifend zu erreichen) gehasht. Die direkten Kennungen der Mitglieder werden innerhalb von sieben Tagen entfernt, um die Daten zu pseudonymisieren. Diese verbleibenden pseudonymisierten Daten werden dann innerhalb von 180 Tagen gelöscht. LinkedIn teilt keine personenbezogenen Daten mit uns, sondern bietet nur Berichte (in denen Sie nicht identifiziert werden) über die Webseiten-Zielgruppe und die Anzeigenleistung. LinkedIn bietet außerdem ein Retargeting für Website-Besucher, sodass wir mit Hilfe dieser Daten zielgerichtete Werbung außerhalb unserer Website anzeigen können, ohne dass das Mitglied dabei identifiziert wird. Wir verwenden auch Daten, die Sie nicht identifizieren, um die Relevanz von Anzeigen zu verbessern und Mitglieder geräteübergreifend zu erreichen. Mitglieder von LinkedIn können die Nutzung ihrer personenbezogenen Daten zu Werbezwecken zudem in ihren Kontoeinstellungen steuern.
LinkedIn verarbeitet Ihre personenbezogenen Daten auch in den USA. Wir weisen Sie vor Abgabe der Einwilligung nach Art. 49 Abs. 1 lt. a DS-GVO insbesondere darauf hin, dass in den USA ohne Vorliegen eines Angemessenheitsbeschlusses und ohne geeignete Garantien ggf. kein angemessenes Datenschutzniveau gegeben ist, da datenschutzrechtliche Gesetze nicht den Vorgaben der DS-GVO entsprechen, insbesondere Betroffenenrechte ggf. nicht durchgesetzt werden können.
Vorstehendes erfolgt nur, wenn Sie uns dafür Ihre Einwilligung geben. Rechtsgrundlage ist Art. 6 Abs. 1 Satz 1 lt. a DSGVO („Einwilligung“). Diese Einwilligung ist freiwillig. Sie können sie ohne Angabe von Gründen verweigern, ohne dass Sie deswegen Nachteile zu befürchten hätten. Sie können diese Einwilligung zudem jederzeit mit Zukunftswirkung
widerrufen, ohne dass Ihnen daraus Nachteile drohen.Nähere Informationen zur Verarbeitung der personenbezogenen Daten durch LinkedIn sowie über Ihre diesbezüglichen Rechte und Möglichkeiten zum Schutz Ihrer Privatsphäre finden Sie in den Datenschutzhinweisen von LinkedIn unter www.linkedin.com/legal/privacy-policy.
Facebook Pixel
Diese Website verwendet den Facebook Pixel der Meta Platforms Ireland Limited, 1601 South California Avenue, Palo Alto, CA 94304, USA („Facebook“).
Dadurch können Nutzern der Website im Rahmen des Besuchs des sozialen Netzwerkes Facebook oder anderer das Verfahren ebenfalls nutzende Websites interessenbezogene Werbeanzeigen („Facebook-Ads“) dargestellt werden. Wir verfolgen damit das Interesse, Ihnen Werbung anzuzeigen, die für Sie von Interesse ist, um unsere Website für Sie interessanter zu gestalten.
Über das Facebook Pixel verarbeiten wir insbesondere Informationen über die Aktivitäten der Websitebesucher außerhalb von Facebook. Dabei handelt es sich u.a. um Informationen über das Gerät des Websitebesuchers, die besuchten Webseiten, getätigte Käufe, Werbeanzeigen, welche der Websitenutzer siehst, sowie Informationen darüber, wie der Besucher unsere Website nutzt. Dies geschieht unabhängig davon, ob Sie als Besucher unserer Website ein Facebook-Konto haben oder bei Facebook eingeloggt sind. Sofern Sie bei einem Dienst von Facebook registriert sind, kann Facebook den Besuch Ihrem Account zuordnen. Selbst wenn Sie nicht bei Facebook registriert sind bzw. sich nicht eingeloggt haben, besteht die Möglichkeit, dass der Anbieter Ihre IP-Adresse und weitere Identifizierungsmerkmale in Erfahrung bringt und speichert.
Das Facebook-Pixel erfasst diese fünf Datentypen:
- Http-Header – alles was in HTTP-Headern vorhanden ist. HTTP-Header sind ein Standardwebprotokoll, das zwischen jeglicher Browseranfrage und jeglichem Server im Internet gesendet wird. HTTP-Header enthalten IP-Adressen, Informationen zum Webbrowser, Seitenstandort, Dokument, Referrer und Informationen zum Besucher der Website.
- Pixel-spezifische Daten – dies sind u.a. die Pixel-ID und das Facebook-Cookie.
- Button-Klick-Daten – dazu gehören jegliche Buttons, die von Besuchern der Website angeklickt wurden, die Labels dieser Buttons und jegliche Seiten, die infolge des Klicks auf den Button aufgerufen wurden.
- Optionale Werte – Entwickler und Marketer können optional zusätzliche Informationen zum Besuch über personalisierte Daten-Events senden. Beispiele für personalisierte Daten-Events sind der Conversion-Wert, die Seitenart etc.
- Formularfeldnamen – dazu gehören die Namen von Website-Feldern wie „E-Mail“, „Adresse“ und „Menge“, die beim Kauf eines Produkts oder eines Dienstes ausgefüllt werden. Das Pixel erfasst grundsätzlich keine Feldwerte.
Wir nutzen im Rahmen der nutzungsbasierten Onlinewerbung den Dienst „Custom Audiences“ der Meta Platforms Ireland Limited (1601 S. California Avenue, Palo Alto, CA 94304, USA). Zu diesem Zweck legen wir im Facebook-Werbeanzeigenmanager Zielgruppen von Nutzern auf Basis bestimmter Merkmale fest, die nachfolgend Werbeanzeigen innerhalb des Facebook-Netzwerks angezeigt bekommen. Die Nutzer werden von Facebook anhand der von ihnen angegebenen Profilinformationen sowie sonstigen durch die Benutzung von Facebook bereitgestellten Daten ausgewählt. Klickt ein Nutzer auf eine Werbeanzeige und gelangt anschließend auf unsere Website, erhält Facebook über das auf unserer Website eingebundene Facebook-Pixel die Information, dass der Nutzer auf das Werbebanner geklickt hat. Grundsätzlich wird dabei eine nicht-reversible und nicht-personenbezogene Prüfsumme (Hash-Wert) aus Ihren Nutzungsdaten generiert, die an Facebook zu Analyse-und Marketingzwecken übermittelt wird. Dabei wird ein Facebook-Cookie gesetzt. Diese erfassten Informationen über Ihre Aktivitäten auf unserer Webseite (z.B. Surfverhalten, besuchte Unterseiten, etc.). Zur geografischen Aussteuerung von Werbung wird zudem Ihre IP-Adresse gespeichert und verwendet. Facebook Custom Audiences über die Kundenliste wird ebenso wie die Funktion „erweiterter Abgleich“ nicht von uns genutzt.
Facebook verarbeitet Ihre personenbezogenen Daten auch in den USA. Wir weisen Sie vor Abgabe der Einwilligung nach Art. 49 Abs. 1 lt. a DS-GVO insbesondere darauf hin, dass in den USA ohne Vorliegen eines Angemessenheitsbeschlusses und ohne geeignete Garantien ggf. kein angemessenes Datenschutzniveau gegeben ist, da datenschutzrechtliche Gesetze nicht den Vorgaben der DS-GVO entsprechen, insbesondere Betroffenenrechte ggf. nicht durchgesetzt werden können.
Vorstehendes erfolgt nur, wenn Sie uns dafür Ihre Einwilligung geben. Rechtsgrundlage ist Art. 6 Abs. 1 Satz 1 lt. a DSGVO („Einwilligung“). Diese Einwilligung ist freiwillig. Sie können sie ohne Angabe von Gründen verweigern, ohne dass Sie deswegen Nachteile zu befürchten hätten. Sie können diese Einwilligung zudem jederzeit mit Zukunftswirkung
widerrufen, ohne dass Ihnen daraus Nachteile drohen.Sie können außerdem die Remarketing-Funktion “Custom Audiences” im Bereich Einstellungen für Werbeanzeigen unter https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen deaktivieren. Dazu müssen Sie bei Facebook angemeldet sein.
Wenn Sie kein Facebook Konto besitzen, können Sie nutzungsbasierte Werbung von Facebook auf der Website der European Interactive Digital Advertising Alliance deaktivieren: http://www.youronlinechoices.com/de/praferenzmanagement/.
Zudem können Sie die Facebook Marketing Funktion als eingeloggter Facebook-Nutzer unter www.facebook.com/settings/?tab=ads# deaktivieren.
Nähere Informationen zur Verarbeitung der personenbezogenen Daten durch Facebook sowie über Ihre diesbezüglichen Rechte und Möglichkeiten zum Schutz Ihrer Privatsphäre finden Sie in den Datenschutzhinweisen von Facebook unter www.facebook.com/about/privacy/.
Kontaktformular
Bei Ihrer Kontaktaufnahme mit uns per E-Mail oder über ein Kontaktformular werden die von Ihnen mitgeteilten personenbezogenen Daten (Ihre E-Mail-Adresse, Ihr Vor- und Nachname und ggf. Ihre Telefonnummer) von uns gespeichert, um Ihre Fragen zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.
Rechtsgrundlage ist Art. 6 Abs. 1 Satz 1 lt. f DS-GVO („berechtigtes Interesse“).
Newsletter
Mit Ihrer freiwilligen Einwilligung können Sie unseren Newsletter abonnieren, mit dem wir Sie über unsere aktuellen Produkte und Dienstleistungen informieren. Die beworbenen Produkte und Dienstleistungen sind in der Einwilligungserklärung benannt.
Für die Anmeldung zu unserem Newsletter verwenden wir das sog. Double-Opt-In-Verfahren. Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie den Versand des Newsletters wünschen. Wenn Sie Ihre Anmeldung nicht innerhalb von 14 Tagen bestätigen, werden Ihre Informationen gesperrt und nach einem Monat automatisch gelöscht. Darüber hinaus speichern wir jeweils Ihre eingesetzten IP-Adressen und Zeitpunkte der Anmeldung und Bestätigung. Zweck des Verfahrens ist, Ihre Anmeldung nachweisen und ggf. einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können.
Pflichtangabe für die Übersendung des Newsletters ist allein Ihre E-Mail-Adresse. Die Angabe weiterer, gesondert markierter, Daten ist freiwillig und wird verwendet, um Sie persönlich ansprechen zu können. Nach Ihrer Bestätigung speichern wir Ihre E-Mail-Adresse zum Zweck der Zusendung des Newsletters. Rechtsgrundlage ist Art. 6 Abs. 1 Satz 1 lt. a DS-GVO i.V.m. Art. 7 DS-GVO („Einwilligung“). Ihre freiwillige Einwilligung in die Übersendung des Newsletters können Sie jederzeit widerrufen und den Newsletter abbestellen. Den Widerruf können Sie durch Klick auf den in jeder Newsletter-E-Mail bereitgestellten Link, per E-Mail an datenschutz(at)whu.edu oder durch eine Nachricht an die im Impressum angegebenen Kontaktdaten erklären. Eine Nichtabgabe oder der Widerruf der Einwilligung hat keine Nachteile für Sie. In diesem Fall können wir Ihnen jedoch den Newsletter nicht zusenden.
Zum Versand unseres Newsletters verwenden wir unter anderem das E-Mail-Tool CleverReach, welches von der CleverReach GmbH & Co. KG, Rastede, Deutschland betrieben wird. Dazu werden Ihre Daten auch von CleverReach auf der Grundlage eines abgeschlossenen Auftragsverarbeitungsvertrages gemäß Art. 28 DS-GVO verarbeitet. Ihre Daten werden für den Bezug des Newsletters nicht an andere Dritte weitergegeben und CleverReach erlangt kein Recht zur Weitergabe Ihrer Daten.
Als weitere Newsletter Software wird Newsletter2Go verwendet. Ihre Daten werden dabei an die Newsletter2Go GmbH übermittelt. Newsletter2Go ist es dabei untersagt, Ihre Daten für andere Zwecke, als für den Versand von Newslettern zu nutzen. Newsletter2Go ist ein deutscher, zertifizierter Anbieter, welcher nach den Anforderungen der Datenschutz-Grundverordnung und des Bundesdatenschutzgesetzes ausgewählt wurde. Weitere Informationen finden Sie hier: www.newsletter2go.de/informationen-newsletter-empfaenger/ Dazu werden Ihre Daten auch von Newsletter2Go auf der Grundlage eines abgeschlossenen Auftragsverarbeitungsvertrages gemäß Art. 28 DS-GVO verarbeitet.
Pardot Marketing Automation System
Wir verwenden das Pardot Marketing Automation System („Pardot MAS“) der Pardot LLC, 950 E. Paces Ferry Rd. Suite 3300 Atlanta, GA 30326, USA („Pardot“) auf unserer Webseite. Pardot ist eine spezielle Software zur Erfassung und Auswertung der Nutzung einer Website durch Webseitenbesucher. Soweit Pardot LLC personenbezogene Daten verarbeitet, erfolgt die Verarbeitung ausschließlich in unserem Auftrag und nach unseren Weisungen. Ein entsprechender Auftragsdatenverarbeitungsvertrag wurde nach Art. 28 DS-GVO abgeschlossen. Wir haben über eine Einzelvereinbarung mit der Pardot LLC zudem die Einhaltung der Vorgaben der EU-Datenschutzgrundverordnung durch die Pardot LLC sichergestellt.
Beim Besuch unserer Website erfasst das Pardot MAS Ihren Klickpfad und erstellt daraus ein individuelles Nutzungsprofil unter Verwendung eines Pseudonyms. Zu diesem Zweck werden Cookies eingesetzt, die eine Wiedererkennung Ihres Browsers ermöglichen.
Pardot verarbeitet Ihre personenbezogenen Daten auch in den USA. Wir weisen Sie vor Abgabe der Einwilligung nach Art. 49 Abs. 1 lt. a DS-GVO insbesondere darauf hin, dass in den USA ohne Vorliegen eines Angemessenheitsbeschlusses und ohne geeignete Garantien ggf. kein angemessenes Datenschutzniveau gegeben ist, da datenschutzrechtliche Gesetze nicht den Vorgaben der DS-GVO entsprechen, insbesondere Betroffenenrechte ggf. nicht durchgesetzt werden können.
Vorstehendes erfolgt nur, wenn Sie uns dafür Ihre Einwilligung geben. Rechtsgrundlage ist Art. 6 Abs. 1 Satz 1 lt. a DS-GVO („Einwilligung“). Diese Einwilligung ist freiwillig. Sie können sie ohne Angabe von Gründen verweigern, ohne dass Sie deswegen Nachteile zu befürchten hätten. Sie können diese Einwilligung zudem jederzeit mit Zukunftswirkung
widerrufen, ohne dass Ihnen daraus Nachteile drohen.Einsatz von Google Analytics
Diese Website benutzt Google Analytics, einen Webanalysedienst von Google. Google Analytics verwendet Cookies, also Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen.
Durch den Cookie erzeugte Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Im Falle der Aktivierung der IP-Anonymisierung auf dieser Website, wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Website-Aktivitäten zusammenzustellen und um weitere mit der Website-Nutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Website-Betreiber zu erbringen.
Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Diese Website verwendet Google Analytics mit der Erweiterung „_anonymizeIp()“. Dadurch werden IP-Adressen gekürzt weiterverarbeitet, eine Personenbeziehbarkeit kann damit ausgeschlossen werden. Soweit den über Sie erhobenen Daten ein Personenbezug zukommt, wird dieser also sofort ausgeschlossen und die personenbezogenen Daten damit umgehend gelöscht.
Google verarbeitet Ihre personenbezogenen Daten auch in den USA. Wir weisen Sie vor Abgabe der Einwilligung nach Art. 49 Abs. 1 lt. a DS-GVO insbesondere darauf hin, dass in den USA ohne Vorliegen eines Angemessenheitsbeschlusses und ohne geeignete Garantien ggf. kein angemessenes Datenschutzniveau gegeben ist, da datenschutzrechtliche Gesetze nicht den Vorgaben der DS-GVO entsprechen, insbesondere Betroffenenrechte ggf. nicht durchgesetzt werden können.
Vorstehendes erfolgt nur, wenn Sie uns dafür Ihre Einwilligung geben. Rechtsgrundlage ist Art. 6 Abs. 1 Satz 1 lt. a DS-GVO („Einwilligung“). Diese Einwilligung ist freiwillig. Sie können sie ohne Angabe von Gründen verweigern, ohne dass Sie deswegen Nachteile zu befürchten hätten. Sie können diese Einwilligung zudem jederzeit mit Zukunftswirkung
widerrufen, ohne dass Ihnen daraus Nachteile drohen.Wir nutzen Google Analytics, um die Nutzung unserer Website analysieren und regelmäßig verbessern zu können. Über die gewonnenen Statistiken können wir unser Angebot verbessern und für Sie als Nutzer interessanter ausgestalten.
Informationen des Drittanbieters: Google Dublin, Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ireland, Fax: +353 (1) 436 1001. Nutzerbedingungen: www.google.com/analytics/terms/de.html, Übersicht zum Datenschutz: www.google.com/intl/de/analytics/learn/privacy.html, sowie die Datenschutzerklärung: www.google.de/intl/de/policies/privacy.
Matomo
Diese Webseite benutzt Matomo, einen Webanalysedienst, der von der InnoCraft Ltd, 150 Willis St, 6011 Wellington, Neuseeland, als Softwarelösung entwickelt wurde. Matomo hat seinen Sitz in Neuseeland, einem Drittland. Die Europäische Kommission hat durch Beschluss für Neuseeland ein angemessenes Datenschutzniveau festgestellt.
Matomo wird dabei von uns als On-Premise-Lösung eingesetzt. Die Informationen werden dabei von einem Server gespeichert, der von uns selbst verwaltet wird und sich innerhalb der Europäischen Union befindet. Eine Datenweitergabe an Dritte findet also nicht statt.
Matomo verwendet sogenannte Cookies, das sind Textdateien, die auf Ihrem Computer abgelegt werden. Diese Cookies helfen uns, Ihr Besucherverhalten auf unserer Webseite zu verfolgen und hat zum Ziel, die Webseite ständig zu verbessern. Sie können die Installation von Cookies seitens Matomo durch eine entsprechende Einstellung Ihrer Browser-Software verhindern oder in unserer Cookie-Check-Box ablehnen. Es kann dann sein, dass sie nicht alle Funktionen der Webseite vollumfänglich nutzen können.
Bei der Nutzung von Matomo haben wir die sogenannte IP-Anonymisierung aktiviert, sodass ihre IP-Adresse nur reduziert abgespeichert wird. Die dadurch entstehenden Pseudonymisierung der Nutzungsprofile werden ohne gesondert zu erteilende, ausdrückliche Einwilligung nicht mit personenbezogenen Daten über den Träger des Pseudonyms zusammengeführt.
Matomo erhebt folgende Daten über das Nutzerverhalten auf unserer Webseite:
- Cookies
- Pseudonymisierte IP-Adressen indem das letzte 1 byte entfernt wurde (also 198.51.100.0 anstatt 198.51.100.54)
- Pseudoanonymisierter Standort (basierend auf der anonymisierten IP-Adresse)
- Datum und Uhrzeit
- Titel der aufgerufenen Seite
- URL der aufgerufenen Seite
- URL der vorhergehenden Seite (sofern diese das erlaubt)
- Bildschirmauflösung
- Lokale Zeit
- Dateien die angeklickt und heruntergeladen wurden
- Externe Links
- Dauer des Seitenaufbaus
- Land, Region, Stadt (mit niedriger Genauigkeit aufgrund von IP-Adresse)
- Hauptsprache des Browsers
- User Agent des Browsers
- Interaktionen mit Formularen (aber nicht deren Inhalt)
Der Speicherung und Nutzung Ihrer personenbezogenen Daten (IP-Adresse) können sie nachträglich mit einem Klick widersprechen. In diesem Fall wird ein sogenanntes Opt-Out-Cookie durch Matomo gesendet, sodass Matomo keine weiteren Daten über den Besuch der Webseite speichert.
Einsatz von Google Ads Conversion
Wir nutzen das Angebot von Google Ads, um mit Hilfe von Werbemitteln (sogenannten Google Ads) auf externen Webseiten auf unsere Angebote aufmerksam zu machen. Wir können in Relation zu den Daten der Werbekampagnen ermitteln, wie erfolgreich die einzelnen Werbemaßnahmen sind. Wir verfolgen damit das Interesse, Ihnen Werbung anzuzeigen, die für Sie von Interesse ist, unsere Website für Sie interessanter zu gestalten und eine faire Berechnung von Werbe-Kosten zu erreichen.
Diese Werbemittel werden durch Google über sogenannte „Ad Server“ ausgeliefert. Dazu nutzen wir Ad Server Cookies, durch die bestimmte Parameter zur Erfolgsmessung, wie Einblendung der Anzeigen oder Klicks durch die Nutzer, gemessen werden können.
Sofern Sie über eine Google-Anzeige auf unsere Website gelangen, wird von Google Ads ein Cookie in ihrem PC gespeichert. Diese Cookies verlieren in der Regel nach 30 Tagen ihre Gültigkeit und sollen nicht dazu dienen, Sie persönlich zu identifizieren. Zu diesem Cookie werden in der Regel als Analyse-Werte die Unique Cookie-ID, Anzahl Ad Impressions pro Platzierung (Frequency), letzte Impression (relevant für Post-View-Conversions) sowie Opt-out-Informationen (Markierung, dass der Nutzer nicht mehr angesprochen werden möchte) gespeichert.
Diese Cookies ermöglichen Google, Ihren Internetbrowser wiederzuerkennen. Sofern ein Nutzer bestimmte Seiten der Webseite eines Ads-Kunden besucht und das auf seinem Computer gespeicherte Cookie noch nicht abgelaufen ist, können Google und der Kunde erkennen, dass der Nutzer auf die Anzeige geklickt hat und zu dieser Seite weitergeleitet wurde. Jedem Ads-Kunden wird ein anderes Cookie zugeordnet. Cookies können somit nicht über die Webseiten von Ads-Kunden nachverfolgt werden. Wir selbst erheben und verarbeiten in den genannten Werbemaßnahmen keine personenbezogenen Daten. Wir erhalten von Google lediglich statistische Auswertungen zur Verfügung gestellt. Anhand dieser Auswertungen können wir erkennen, welche der eingesetzten Werbemaßnahmen besonders effektiv sind. Weitergehende Daten aus dem Einsatz der Werbemittel erhalten wir nicht, insbesondere können wir die Nutzer nicht anhand dieser Informationen identifizieren.
Aufgrund der eingesetzten Marketing-Tools baut Ihr Browser automatisch eine direkte Verbindung mit dem Server von Google auf. Wir haben keinen Einfluss auf den Umfang und die weitere Verwendung der Daten, die durch den Einsatz dieses Tools durch Google erhoben werden und informieren Sie daher entsprechend unserem Kenntnisstand: Durch die Einbindung von Ads Conversion erhält Google die Information, dass Sie den entsprechenden Teil unseres Internetauftritts aufgerufen oder eine Anzeige von uns angeklickt haben. Sofern Sie bei einem Dienst von Google registriert sind, kann Google den Besuch Ihrem Account zuordnen. Selbst wenn Sie nicht bei Google registriert sind bzw. sich nicht eingeloggt haben, besteht die Möglichkeit, dass der Anbieter Ihre IP-Adresse in Erfahrung bringt und speichert.
Google verarbeitet Ihre personenbezogenen Daten auch in den USA. Wir weisen Sie vor Abgabe der Einwilligung nach Art. 49 Abs. 1 lt. a DS-GVO insbesondere darauf hin, dass in den USA ohne Vorliegen eines Angemessenheitsbeschlusses und ohne geeignete Garantien ggf. kein angemessenes Datenschutzniveau gegeben ist, da datenschutzrechtliche Gesetze nicht den Vorgaben der DS-GVO entsprechen, insbesondere Betroffenenrechte ggf. nicht durchgesetzt werden können.
Vorstehendes erfolgt nur, wenn Sie uns dafür Ihre Einwilligung geben. Rechtsgrundlage ist Art. 6 Abs. 1 Satz 1 lt. a DS-GVO („Einwilligung“). Diese Einwilligung ist freiwillig. Sie können sie ohne Angabe von Gründen verweigern, ohne dass Sie deswegen Nachteile zu befürchten hätten. Sie können diese Einwilligung zudem jederzeit mit Zukunftswirkung
widerrufen, ohne dass Ihnen daraus Nachteile drohen.Weitere Informationen zum Datenschutz bei Google finden Sie hier: www.google.com/intl/de/policies/privacy und services.google.com/sitestats/de.html. Alternativ können Sie die Webseite der Network Advertising Initiative (NAI) unter www.networkadvertising.org besuchen.
Google Remarketing
Neben Ads Conversion nutzen wir die Anwendung Google Remarketing. Hierbei handelt es sich um ein Verfahren, mit dem wir Sie erneut ansprechen möchten. Durch diese Anwendung können Ihnen nach Besuch unserer Website bei Ihrer weiteren Internetnutzung unsere Werbeanzeigen eingeblendet werden. Dies erfolgt mittels in Ihrem Browser gespeicherter Cookies, über die Ihr Nutzungsverhalten bei Besuch verschiedener Websites durch Google erfasst und ausgewertet wird.
Google verarbeitet Ihre personenbezogenen Daten auch in den USA. Wir weisen Sie vor Abgabe der Einwilligung nach Art. 49 Abs. 1 lt. a DS-GVO insbesondere darauf hin, dass in den USA ohne Vorliegen eines Angemessenheitsbeschlusses und ohne geeignete Garantien ggf. kein angemessenes Datenschutzniveau gegeben ist, da datenschutzrechtliche Gesetze nicht den Vorgaben der DS-GVO entsprechen, insbesondere Betroffenenrechte ggf. nicht durchgesetzt werden können.
Vorstehendes erfolgt nur, wenn Sie uns dafür Ihre Einwilligung geben. Rechtsgrundlage ist Art. 6 Abs. 1 Satz 1 lt. a DS-GVO („Einwilligung“). Diese Einwilligung ist freiwillig. Sie können sie ohne Angabe von Gründen verweigern, ohne dass Sie deswegen Nachteile zu befürchten hätten. Sie können diese Einwilligung zudem jederzeit mit Zukunftswirkung hierwiderrufen, ohne dass Ihnen daraus Nachteile drohen.
So kann von Google Ihr vorheriger Besuch unserer Homepage festgestellt werden. Eine Zusammenführung der im Rahmen des Remarketings erhobenen Daten mit Ihren personenbezogenen Daten, die ggf. von Google gespeichert werden, findet durch Google laut eigenen Aussagen nicht statt. Zudem wird laut Google beim Remarketing eine Pseudonymisierung eingesetzt.
Dauer der Datenverarbeitung
Die Höchstdauer der Speicherung ist abhängig davon, welchem Zweck die Datenverarbeitung dient. Die Dauer der Speicherung richtet sich insbesondere danach, für welchen Zeitraum die Verarbeitung zur Zweckerfüllung oder zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist. Die gesetzlichen Aufbewahrungspflichten, insbesondere gemäß § 257 HGB und § 147 AO (6 bzw. 10 Jahre), bleiben davon unberührt.
Empfänger der personenbezogenen Daten
Wir übermitteln Ihre Daten an die Fachabteilungen innerhalb der WHU, soweit dies erforderlich und rechtlich zulässig ist.
Wenn wir für die Verarbeitung Ihrer personenbezogenen Daten einen Auftragsverarbeiter einsetzen, schließen wir mit diesem einen Auftragsverarbeitungsvertrag ab, der sämtliche Voraussetzungen des Art. 28 DS-GVO erfüllt.
Eine darüberhinausgehende Übermittlung Ihrer personenbezogenen Daten erfolgt nicht, soweit dies nicht in diesem Dokument ausdrücklich dargestellt wird.
Ort der Datenverarbeitungsmaßnahmen
Die Verarbeitung Ihrer personenbezogenen Daten durch uns findet grundsätzlich in Deutschland oder in Mitgliedsstaaten der Europäischen Union statt, soweit nicht eine Übermittlung Ihrer personenbezogenen Daten an Staaten außerhalb der Mitgliedstaaten der Europäischen Union (sog. Drittstaaten) oder an andere internationale Organisationen in den vorstehend aufgeführten Fällen dargestellt wurde, wobei dann erforderliche Vorgaben nach Art. 44 ff. DS-GVO eingehalten werden.
Sicherheit / Technische und organisatorische Maßnahmen
Wir treffen alle notwendigen technischen und organisatorischen Maßnahmen unter Berücksichtigung der Vorgaben der Art. 24, 25 und 32 DS-GVO, um Ihre personenbezogenen Daten vor Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung durch unbefugte Personen und Missbrauch zu schützen.
So beachten wir die rechtlichen Vorgaben zur Pseudonymisierung und Verschlüsselung personenbezogener Daten, zur Vertraulichkeit, Integrität, Verfügbarkeit und der Belastbarkeit der Systeme und Dienste im Zusammenhang mit der Verarbeitung, zur Verfügbarkeit der personenbezogenen Daten und der Möglichkeit, diese bei einem physischen oder technischen Zwischenfall rasch wiederherzustellen sowie zur Einrichtung von Verfahren zur regelmäßigen Überprüfung, Bewertung und Evaluierung der Wirksamkeit der technischen und organisatorischen Maßnahmen zur Gewährleistung der Sicherheit der Verarbeitung.
Des Weiteren beachten wir auch die Vorgaben des Art. 25 DS-GVO im Hinblick auf die Grundsätze des „privacy by design“ (Datenschutz durch Technikgestaltung) und des „privacy by default“ (Datenschutz durch datenschutzfreundliche Voreinstellungen).
Auf diese Weise erfüllen wir die gesetzlichen Anforderungen an die Pseudonymisierung und Verschlüsselung personenbezogener Daten, die Vertraulichkeit, Integrität, Verfügbarkeit und Widerstandsfähigkeit von Systemen und Diensten im Zusammenhang mit der Verarbeitung, die Verfügbarkeit personenbezogener Daten und die Fähigkeit, diese im Falle eines physischen oder technischen Vorfalls schnell wiederherzustellen, sowie die Festlegung von Verfahren für regelmäßige Tests, Bewertungen und Bewertungen der Wirksamkeit technischer und organisatorischer Maßnahmen zur Gewährleistung der Sicherheit der Verarbeitung.
Darüber hinaus erfüllen wir auch die Vorgaben von Art. 25 DSGVO in Bezug auf die Grundsätze „Privacy by Design“ (Datenschutz durch technisches Design) und „Privacy by Default“ (Datenschutz durch datenschutzfreundliche Standardeinstellungen).
Ihre Rechte
Sie haben ein Recht auf unentgeltliche Auskunft über Ihre personenbezogenen Daten sowie, bei dem Vorliegen der gesetzlichen Voraussetzungen, ein Recht auf Berichtigung, Sperrung und Löschung Ihrer Daten, auf Einschränkung der Verarbeitung, auf Datenübertragbarkeit sowie ein Widerspruchsrecht.
Soweit wir die Verarbeitung Ihrer personenbezogenen Daten auf die Interessenabwägung stützen, können Sie Widerspruch gegen die Verarbeitung einlegen. Dies ist der Fall, wenn die Verarbeitung insbesondere nicht zur Erfüllung eines Vertrags mit Ihnen erforderlich ist. Bei Ausübung eines solchen Widerspruchs bitten wir um Darlegung der Gründe, weshalb wir Ihre personenbezogenen Daten nicht wie von uns durchgeführt verarbeiten sollten. Im Falle Ihres begründeten Widerspruchs prüfen wir die Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen.
Sie haben zudem die Möglichkeit, sich bei einer zuständigen Aufsichtsbehörde zu beschweren (z.B. Landesbeauftragter für den Datenschutz und Informationsfreiheit Rheinland-Pfalz, Prof. Dr. Kugelmann, Hintere Bleiche 34, 55116 Mainz).
Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten sowie bei Fragen bezogen auf die vorstehend genannten Rechte sowie für deren Geltendmachung ebenso wie bei Anregungen wenden Sie sich bitte an uns oder an unsere externe Datenschutzbeauftragte:
Herr Ralf Wickert
Dr. Dornbach Consulting GmbH
Anton-Jordan-Straße 1
56070 Koblenz
E-Mail: datenschutz(at)whu.edu
Tel.: 0261 9431-434
Stand: Januar 2024