Der Schutz Ihrer personenbezogenen Daten anlässlich Ihres Besuchs auf unserer Homepage ist uns ein wichtiges Anliegen. Ihre Daten werden im Rahmen der gesetzlichen Vorschriften geschützt. Wir möchten Sie nachfolgend über Art und den Umfang der Verarbeitung von personenbezogenen Daten über diese Website entsprechend Artikel 13 der
Datenschutzgrundverordnung (DSGVO) unterrichten.
I. Angaben zur Verantwortlichen Stelle
ecom GmbH
Am großen Teich 2
58640 Iserlohn
Deutschland
Tel.: 02371/945 5
E-Mail: info@ecom.de
Website: www.ecom.de
II. Angaben zum Datenschutzbeauftragten
Für Fragen zum Datenschutz steht Ihnen unser externer Beauftragter für den betrieblichen Datenschutz gerne zur Verfügung:
Herr Arndt Halbach von der GINDAT GmbH
Wetterauer Str. 6
42897 Remscheid
Mail: datenschutz@gindat.de
Tel. 02191 / 909 430
III. Datenverarbeitung über die Website
Ihr Besuch auf unserer Webseite wird protokolliert. Erfasst werden zunächst im Wesentlichen
folgende Daten, die Ihr Browser an uns übermittelt:
die aktuell von Ihrem PC oder Ihrem Router verwendete IP-Adresse
Datum und Uhrzeit
Browsertyp und -Version
das Betriebssystem Ihres PC
die von Ihnen betrachteten Seiten
Name und Größe der angefragten Datei(en)
sowie ggf. die URL der verweisenden Webseite.
Diese Daten werden lediglich für Zwecke der Datensicherheit, zur Verbesserung unseres
Webangebots sowie zur Fehleranalyse auf Grundlage des Art. 6 Abs.1 f DSGVO erhoben.
Wir behalten uns das Recht vor, diese Daten im Falle eines Systemmissbrauchs zu
verwenden, um die Gründe und den Auslöser des Missbrauchs zu ermitteln, sowie ggf.
rechtliche Schritte einzuleiten. Im Übrigen wird die IP-Adresse Ihres Rechners lediglich
anonymisiert (verkürzt um die letzten 3 Ziffern) ausgewertet.
Sie können unsere Website besuchen ohne Angaben zu Ihrer Person zu machen.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation
per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem
Zugriff durch Dritte ist nicht möglich. Vertrauliche Daten sollten Sie uns daher auf einen
anderen Weg, z.B. per Post zukommen lassen.
Bewerbungen
Der für die Verarbeitung Verantwortliche verarbeitet die personenbezogenen Daten von Bewerbern
zum Zwecke der Abwicklung des Bewerbungsverfahrens. Rechtsgrundlage ist § 26 Abs. 1 S.1 BDSG.
Die Verarbeitung kann auch auf elektronischem Wege erfolgen. Dies ist insbesondere dann der Fall,
wenn ein Bewerber entsprechende Bewerbungsunterlagen auf dem elektronischen Wege,
beispielsweise per E-Mail oder über ein auf der Internetseite befindliches Webformular, an den für die
Verarbeitung Verantwortlichen übermittelt. Schließt der für die Verarbeitung Verantwortliche einen
Anstellungsvertrag mit einem Bewerber, werden die übermittelten Daten zum Zwecke der
Abwicklung des Beschäftigungsverhältnisses unter Beachtung der gesetzlichen Vorschriften
gespeichert. Wird von dem für die Verarbeitung Verantwortlichen kein Anstellungsvertrag mit dem
Bewerber geschlossen, so werden die Bewerbungsunterlagen unter Berücksichtigung der gesetzlichen
Vorschriften nach Besetzung des ausgeschriebenen Arbeitsplatzes gelöscht, sofern einer Löschung
keine sonstigen berechtigten Interessen des für die Verarbeitung Verantwortlichen entgegenstehen.
Sonstiges berechtigtes Interesse in diesem Sinne ist beispielsweise eine Beweispflicht in einem
Verfahren nach dem Allgemeinen Gleichbehandlungsgesetz (AGG). Hierfür werden die Daten 6
Monate nach Abschluss des Bewerbungsverfahrens gespeichert und im Anschluss gelöscht.
Sollten Sie in die Aufnahme in unseren Talentpool eingewilligt haben, speichern wir Ihre Daten auch,
um Ihre Bewerbungsdaten bei weiteren offenen Stellenausschreibungen in unserem Hause zu
berücksichtigen. Hierfür speichern wir Ihre Daten für 12 Monate und Löschen Sie im Anschluss.
Rechtsgrundlage ist Ihre Einwilligung, Art. 6 Abs. 1 a DSGVO.
Bewerbungen können nur, wenn sie an die E-Mail-Adresse „bewerbung@mustermann.de“ gesandt
werden oder über unser Bewerbungsportal eingereicht werden, von uns bearbeitet werden. Benutzen
Sie eine andere E-Mail-Adresse unseres Hauses, wird Ihre Bewerbung leider von unseren Systemen
nicht erkannt und daher auch nicht berücksichtigt. Bitte bedenken Sie, dass eine E-Mail kein sicheres
Medium ist. Sollte Ihre Bewerbung unseren E-Mail Server auf der oben genannten E-Mail-Adresse
erreichen, schützen wir Ihre Bewerbungen mit hohen technischen und organisatorischen Maßnahmen.
Auf dem Weg Ihrer Bewerbung zu unserem Haus, durch das öffentliche Internet, haben wir keinen
Einfluss und können das Schutzniveau Ihrer Bewerbung nicht garantieren. Sollte Ihr absendender E-
Mail-Server STARTTLS unterstützen, wird auch unser E-Mail-Server STARTTLS verwenden und
damit eine Transportverschlüsselung gewährleisten.
Kontakt
Personenbezogene Daten (z. B. Ihr Name, Adressdaten oder Kontaktdaten), die Sie uns von
sich aus, z.B. im Rahmen einer Anfrage oder in sonstiger Weise mitteilen, werden bei uns
gespeichert und nur zur Korrespondenz mit Ihnen und nur zu dem Zweck verarbeitet, zu dem
Sie uns diese Daten zur Verfügung gestellt haben. Die Verarbeitung dieser Daten erfolgt
aufgrund unseres berechtigten Interesses an einer zügigen Beantwortung von Interessenten-
Anfragen auf Grundlage des Art 6 Abs.1 lit. f. DSGVO.
Registrierung
Sie können sich auf unserer Website registrieren, um zusätzliche Funktionen auf der Seite zu
nutzen. Die dazu eingegebenen Daten verwenden wir nur zum Zwecke der Nutzung des
jeweiligen Angebotes oder Dienstes, für den Sie sich registriert haben. Die bei der
Registrierung abgefragten Pflichtangaben müssen vollständig angegeben werden.
Anderenfalls werden wir die Registrierung ablehnen. Für wichtige Änderungen etwa beim
Angebotsumfang oder bei technisch notwendigen Änderungen nutzen wir die bei der
Registrierung angegebene E-Mail-Adresse, um Sie auf diesem Wege zu informieren. Die
Verarbeitung der bei der Registrierung eingegebenen Daten erfolgt auf Grundlage Ihrer
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können eine von Ihnen erteilte Einwilligung
jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die
Rechtmäßigkeit der bereits erfolgten Datenverarbeitung bleibt vom Widerruf unberührt. Die
bei der Registrierung erfassten Daten werden von uns gespeichert, solange Sie auf unserer
Website registriert sind, und werden anschließend gelöscht. Gesetzliche
Aufbewahrungsfristen bleiben unberührt.
Sichere Datenübertragung
Um die Sicherheit Ihrer Daten bei der Übertragung zu schützen, verwenden wir ein dem
aktuellen Stand der Technik entsprechendes Verschlüsselungsverfahren (SSL) über HTTPS.
Verschlüsselter Zahlungsverkehr auf dieser Website
Besteht nach dem Abschluss eines kostenpflichtigen Vertrags eine Verpflichtung, uns Ihre
Zahlungsdaten (z.B. Kontonummer bei Einzugsermächtigung) zu übermitteln, werden diese
Daten zur Zahlungsabwicklung benötigt. Der Zahlungsverkehr über die gängigen
Zahlungsmittel (Visa/MasterCard, Lastschriftverfahren) erfolgt ausschließlich über eine
verschlüsselte SSL- bzw. TLS Verbindung. Eine verschlüsselte Verbindung erkennen Sie
daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem
Schloss-Symbol in Ihrer Browserzeile. Bei verschlüsselter Kommunikation können Ihre
Zahlungsdaten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Verarbeiten von Daten (Kunden- und Vertragsdaten)
Wir verarbeiten personenbezogene Daten nur, soweit sie für die Begründung, inhaltliche
Ausgestaltung oder Änderung des Rechtsverhältnisses erforderlich sind (Bestandsdaten). Dies
erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur
Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet. Personenbezogene
Daten über die Inanspruchnahme unserer Internetseiten (Nutzungsdaten) verarbeiten wir nur,
soweit dies erforderlich ist, um dem Nutzer die Inanspruchnahme des Dienstes zu
ermöglichen oder abzurechnen. Die erhobenen Kundendaten werden nach Abschluss des
Auftrags oder Beendigung der Geschäftsbeziehung gelöscht. Gesetzliche
Aufbewahrungsfristen bleiben unberührt.
Datenübermittlung bei Vertragsabschluss für Dienstleistungen und digitale Inhalte
Wir übermitteln personenbezogene Daten an Dritte nur dann, wenn dies im Rahmen der
Vertragsabwicklung notwendig ist, etwa an die mit der Lieferung der Ware betrauten
Unternehmen oder das mit der Zahlungsabwicklung beauftragte Kreditinstitut. Eine
weitergehende Übermittlung der Daten erfolgt nicht bzw. nur dann, wenn Sie der
Übermittlung ausdrücklich zugestimmt haben. Eine Weitergabe Ihrer Daten an Dritte ohne
ausdrückliche Einwilligung, etwa zu Zwecken der Werbung, erfolgt nicht. Grundlage für die
Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur
Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.
PayPal
Auf unserer Website bieten wir u.a. die Bezahlung via PayPal an. Anbieter dieses
Zahlungsdienstes ist die PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-
2449 Luxembourg (im Folgenden “PayPal”). Wenn Sie die Bezahlung via PayPal auswählen,
werden die von Ihnen eingegebenen Zahlungsdaten an PayPal übermittelt. Die Übermittlung
Ihrer Daten an PayPal erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung
zur Erfüllung eines Vertrags).
Weitere Informationen über die Datenerhebung durch Paypal erhalten Sie hier:
https://www.paypal.com/de/webapps/mpp/ua/privacy-full
Sofortüberweisung
Auf unserer Website bieten wir u.a. die Bezahlung mittels “Sofortüberweisung” an. Anbieter
dieses Zahlungsdienstes ist die Sofort GmbH, Theresienhöhe 12, 80339 München (im
Folgenden “Sofort GmbH”). Mit Hilfe des Verfahrens “Sofortüberweisung” erhalten wir in
Echtzeit eine Zahlungsbestätigung von der Sofort GmbH und können unverzüglich mit der
Erfüllung unserer Verbindlichkeiten beginnen. Wenn Sie sich für die Zahlungsart
“Sofortüberweisung” entschieden haben, übermitteln Sie die PIN und eine gültige TAN an die
Sofort GmbH, mit der diese sich in Ihr Online-Banking-Konto einloggen kann. Sofort GmbH
überprüft nach dem Einloggen automatisch Ihren Kontostand und führt die Überweisung an
uns mit Hilfe der von Ihnen übermittelten TAN durch. Anschließend übermittelt sie uns
unverzüglich eine Transaktionsbestätigung. Nach dem Einloggen werden außerdem Ihre
Umsätze, der Kreditrahmen des Dispokredits und das Vorhandensein anderer Konten sowie
deren Bestände automatisiert geprüft. Neben der PIN und der TAN werden auch die von
Ihnen eingegebenen Zahlungsdaten sowie Daten zu Ihrer Person an die Sofort GmbH
übermittelt. Bei den Daten zu Ihrer Person handelt es sich um Vor- und Nachname, Adresse,
Telefonnummer(n), Email-Adresse, IP-Adresse und ggf. weitere zur Zahlungsabwicklung
erforderliche Daten. Die Übermittlung dieser Daten ist notwendig, um Ihre Identität
zweifelsfrei zu festzustellen und Betrugsversuchen vorzubeugen. Die Übermittlung Ihrer
Daten an die Sofort GmbH erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO
(Einwilligung) und Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung eines Vertrags).
Sie haben die Möglichkeit, Ihre Einwilligung zur Datenverarbeitung jederzeit zu widerrufen.
Ein Widerruf wirkt sich auf die Wirksamkeit von in der Vergangenheit liegenden
Datenverarbeitungsvorgängen nicht aus. Details zur Zahlung mit Sofortüberweisung
entnehmen Sie folgenden Links:
https://www.sofort.de/datenschutz.html
und
https://www.klarna.com/sofort/
IV. Empfänger von personenbezogenen Daten
Zur Durchführung und Abwicklung von Verarbeitungsprozessen können wir Dienstleister im
Wege der Auftragsdatenverarbeitung in Anspruch nehmen.
Konkret haben wir, für unser Bewerberportal, sowie für das Hosting unserer Website
Dienstleister eingeschaltet.
Mit unseren Dienstleistern werden die Vertragsverhältnisse nach den Bestimmungen des Art.
28 DSGVO geregelt, die die gesetzlich geforderten Punkte zum Datenschutz und zur
Datensicherheit enthalten.
V. Datenerhebung durch Google-Analytics
Diese Website benutzt Google Analytics, einen Webanalysedienst der Google Ireland Ltd.
(„Google"), Gordon House, Barrow Street, Dublin 4, Irland, Tel: +353 1 543 1000, Fax: +353
1 686 5660.
Google Analytics verwendet Cookies, die eine Analyse der Benutzung unserer Webseiten
ermöglichen. Die mittels der Cookies erhobenen Informationen über Ihre Benutzung dieser
Website werden in der Regel an einen Server von Google in den USA übertragen und dort
gespeichert.
Wir nutzen Google Signale. Damit werden in Google Analytics zusätzliche
Informationen zu Nutzern erfasst, die personalisierte Anzeigen aktiviert haben (Interessen und
demographische Daten) und die Anzeigen können in geräteübergreifenden Remarketing-
Kampagnen an diese Nutzer ausgeliefert werden.
Bei Google Analytics 4 ist die Anonymisierung von IP-Adressen standardmäßig aktiviert.
Aufgrund der IP-Anonymisierung wird Ihre IP-Adresse von Google innerhalb von
Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens
über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IP-
Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Die im
Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird laut Google
nicht mit anderen Daten von Google zusammengeführt.
Während Ihres Website-Besuchs wird Ihr Nutzerverhalten in Form von „Ereignissen“ erfasst.
Ereignisse können sein:
- Seitenaufrufe
- Erstmaliger Besuch der Website
- Start der Sitzung
- Besuchte Webseiten
- Ihr „Klickpfad“, Interaktion mit der Website
- Scrolls (immer wenn ein Nutzer bis zum Seitenende (90%) scrollt)
- Klicks auf externe Links
- interne Suchanfragen
- Interaktion mit Videos
- Dateidownloads
- gesehene / angeklickte Anzeigen
- Spracheinstellung
Außerdem wird erfasst:
- Ihr ungefährer Standort (Region)
- Datum und Uhrzeit des Besuches
- Ihre IP-Adresse (in gekürzter Form)
- technische Informationen zu Ihrem Browser und den von Ihnen genutzten Endgeräten (z.B. Spracheinstellung, Bildschirmauflösung)
- Ihr Internetanbieter
- die Referrer-URL (über welche Website/ über welches Werbemittel Sie auf diese Website gekommen sind)
Google wird diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten und um Reports über die Website-
Aktivitäten zusammenzustellen. Die durch Google Analytics bereitgestellten Reports dienen
der Analyse der Leistung unserer Website und dazu unsere Dienste für unsere Kunden zu verbessern.
Mögliche Empfänger Ihrer Daten sind Google Ireland Limited, Gordon House, Barrow Street,
Dublin 4, Irland (als Auftragsverarbeiter nach Art. 28 DSGVO) sowie Google LLC, 1600
Amphitheatre Parkway Mountain View, CA 94043, USA und Alphabet Inc., 1600
Amphitheatre Parkway Mountain View, CA 94043, USA.
Für die USA hat die Europäische Kommission am 10.Juli 2023 ihren
Angemessenheitsbeschluss angenommen. Google LLC ist nach dem EU-US Privacy
Framework zertifiziert. Da Google-Server weltweit verteilt sind und eine Übertragung in
Drittländer (beispielsweise nach Singapur) nicht völlig ausgeschlossen werden kann, haben
wir mit dem Anbieter zudem die EU-Standardvertragsklauseln abgeschlossen.
Die von uns gesendeten und mit Cookies verknüpften Daten werden nach 2 [ODER: 14
Monaten] automatisch gelöscht. Die maximale Lebensdauer der Google Analytics Cookies
beträgt 2 Jahre. Die Löschung von Daten, deren Aufbewahrungsdauer erreicht ist, erfolgt automatisch einmal im Monat.
Rechtsgrundlage für diese Datenverarbeitung ist Ihre Einwilligung gem. Art.6 Abs.1 S.1 lit.a DSGVO und § 25 Abs. 1 S.1 TDDDG.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie
die Cookie-Einstellungen [Hier bitte den Link zu dem Consent-Tools Einfügen] aufrufen
und dort Ihre Auswahl ändern. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum
Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Sie können die Speicherung von Cookies auch von vornherein durch eine entsprechende
Einstellung Ihrer Browser-Software verhindern. Wenn Sie Ihren Browser so konfigurieren,
dass alle Cookies abgelehnt werden, kann es jedoch zu Einschränkung von Funktionalitäten
auf dieser und anderen Websites kommen. Sie können darüber hinaus die Erfassung der durch
das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-
Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie
a. Ihre Einwilligung in das Setzen des Cookies nicht erteilen oder
b. das Browser-Add-on zur Deaktivierung von Google Analytics hier herunterladen und installieren. https://tools.google.com/dlpage/gaoptout?hl=de
Nähere Informationen zu Nutzungsbedingungen von Google Analytics und zum Datenschutz
bei Google finden Sie unter https://marketingplatform.google.com/about/analytics/terms/de/ und unter https://policies.google.com/?hl=de.
Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können.
VII. Google-reCAPTCHA
Auf dieser Website verwenden wir die reCAPTCHA Funktion von Google Ireland Limited,
Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“). Diese Funktion dient vor
allem zur Unterscheidung, ob eine Eingabe durch eine natürliche Person erfolgt oder
missbräuchlich durch maschinelle und automatisierte Verarbeitung erfolgt. Der Dienst
umfasst den Versand der IP-Adresse und ggf. weiterer von Google für den Dienst
reCAPTCHA benötigter Daten an Google. Dieser Dienst wird ausgeführt aufgrund unseres
berechtigten Interesses an der Vorbeugung vor Missbrauch und Spam. Rechtsgrundlage ist
Art. 6 Abs. 1 lit. f DSGVO.
Im Rahmen der Nutzung von Google reCAPTCHA kann es auch zu einer Übermittlung von
personenbezogenen Daten an die Server der Google LLC. in den USA kommen.
Weiterführende Informationen zu Google reCAPTCHA sowie die Datenschutzerklärung von
Google können Sie einsehen unter:
https://www.google.com/intl/de/policies/privacy/
Weiterführende Informationen zu Google reCAPTCHA sowie die Datenschutzerklärung von
Google können Sie einsehen unter:
https://www.google.com/intl/de/policies/privacy/
VIII. Instagramm
Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten des
Dienstes Instagram integriert. Instagram ist ein Dienst, der als audiovisuelle Plattform zu
qualifizieren ist und den Nutzern das Teilen von Fotos und Videos und zudem eine
Weiterverbreitung solcher Daten in anderen sozialen Netzwerken ermöglicht.
Betreibergesellschaft der Dienste von Instagram ist die Instagram LLC, 1 Hacker Way,
Building 14 First Floor, Menlo Park, CA, USA
Beim Aufruf einer der Einzelseiten unserer Internetseite, auf der eine Instagram-Komponente
(z. B. der Insta-Button) integriert ist, wird der Internetbrowser der betroffenen Person
automatisch veranlasst, eine Darstellung der entsprechenden Instagram-Komponente von
Instagram herunterzuladen. Im Rahmen dieses technischen Verfahrens erhält Instagram
Kenntnis darüber, welche konkrete Unterseite unserer Internetseite von der betroffenen
Person besucht wird.
Wenn die betroffene Person gleichzeitig bei Instagram eingeloggt ist, kann Instagram den
Besuch unserer Internetseite dem Instagram-Account der betroffenen Person zuordnen. Diese
Informationen werden durch die Instagram-Komponente erfasst und mit dem Instagram-
Account der betroffenen Person verknüpft. Betätigt die betroffene Person einen Instagram-
Button auf unserer Seite, werden diese Daten direkt an Instagram übermittelt und mit dem
Instagram-Profil der betroffenen Person verknüpft. Instagram speichert und verarbeitet diese
Daten entsprechend seiner eigenen Datenschutzbestimmungen.
Die Nutzung der Instagram-Komponenten und die damit verbundene Datenverarbeitung
erfolgt auf Grundlage ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre
Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Cookie-
Einstellungen [Hier bitte den Link zu dem Consent-Tools Einfügen]
Es ist möglich, dass personenbezogene Daten an die Meta Platforms, Inc. in den USA
übermittelt werden. Die USA gelten als ein Drittland ohne angemessenes Datenschutzniveau.
Eine Übermittlung erfolgt jedoch auf Grundlage von Standardvertragsklauseln, die von der
EU-Kommission genehmigt wurden, um den Schutz Ihrer Daten zu gewährleisten (Art. 46
Abs. 2 lit. c DSGVO).
Um zu verhindern, dass Instagram die durch den Besuch unserer Internetseite gesammelten
Daten Ihrem Instagram-Account zuordnet, loggen Sie sich vor dem Besuch unserer
Internetseite aus Ihrem Instagram-Account aus.
IX. WhatsApp
Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Dienste der Softwarelösung der
Firma Messenger People GmbH, Herzog-Heinrich-Str. 9, 80336 München, im Rahmen eines
Auftragsverarbeitungsvertrages integriert. Für diesen Dienst wird die WhatsApp API verwendet. Wir
verarbeiten die Telefonnummer, den WhatsApp Profilnamen und/oder den Namen zu
Kommunikationszwecken im Rahmen des Supports. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs.
1a) DSGVO (Ihre Einwilligung). Mit Beginn eines WhatsApp-Chats mit dem ecom
Unternehmensaccount, willigen Sie die Kontaktaufnahme durch einen ecom Mitarbeiter ein.
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1a) DSGVO (Ihre Einwilligung). Sie können die
Einwilligung jederzeit mit der Nachricht „Widerruf / Revocation“ per E-Mail
an dsb@ecom.de widerrufen.
Für die Kommunikation nutzen wir unter anderen den Instant-Messaging-Dienst WhatsApp. Anbieter
ist die WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Die
Kommunikation erfolgt über eine Ende-zu-Ende-Verschlüsselung (Peer-to-Peer), die verhindert, dass
WhatsApp oder sonstige Dritte Zugriff auf die Kommunikationsinhalte erlangen können. WhatsApp
erhält Zugriff auf Metadaten, die im Zuge des Kommunikationsvorgangs entstehen (z.B. Absender,
Empfänger und Zeitpunkt). Die für die Verarbeitung Verantwortliche weist ferner darauf hin, dass
WhatsApp nach eigener Aussage, personenbezogene Daten seiner Nutzer mit seiner in den USA
ansässigen Konzernmutter Meta teilt. Weitere Details zur Datenverarbeitung finden Sie in der
Datenschutzrichtline von WhatsApp unter: https://www.whatsapp.com/legal/#privacy-policy. Der
Einsatz von WhatsApp erfolgt auf Grundlage unseres berechtigten Interesses an einer möglichst
schnellen und effektiven Kommunikation mit Kunden, Interessenten und sonstigen Geschäfts- und
Vertragspartnern (Art. 6 Abs.1 lit. f DSGVO). Sofern eine entsprechende Einwilligung abgefragt
wurde, erfolgt die Datenverarbeitung ausschließlich der Grundlage der Einwilligung; dies ist jederzeit
mit Wirkung für die Zukunft widerrufbar. Die zwischen und auf WhatsApp ausgetauschten
Kommunikationsinhalte verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung
zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z.B. nach
abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen, insbesondere
Aufbewahrungsfristen, bleiben unberührt. Wir nutzen WhatsApp in der Variante „WhatsApp
Business“. Die Datenübertragung in die USA wird auf die Standardklauseln der EU-Kommission
gestützt. Details finden Sie hier: https://www.whatsapp.com/legal/business-data-transfer-addendum.
Wir haben den ecom Unternehmens Account so eingestellt, dass es keinen automatischen
Datenabgleich mit dem Adressbuch auf den im Einsatz befindlichen Smartphones durchführt
X. Datenanalyse durch Rapidmail
Zum Zwecke der Analyse enthalten die mit Rapidmail versandten E-Mails ein sog. “Tracking- Pixel”,
das sich beim Öffnen der E-Mail mit den Servern von Rapidmail verbindet. Auf diese Weise kann
festgestellt werden, ob eine Newsletter-Nachricht geöffnet wurde.
Des Weiteren können wir mit Hilfe von Rapidmail ermitteln, ob und welche Links in der
Newsletternachricht angeklickt werden. Bei allen Links in der E-Mail handelt es sich um sogenannte
Tracking-Links, mit denen Ihre Klicks gezählt werden können.
Näheres zu den Analyse-Funktionen von Rapidmail entnehmen Sie folgendem Link:
https://de.rapidmail.wiki/kategorien/statistiken/.
Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie
können diese Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bereits erfolgten
Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu
Ihrer Austragung aus dem Newsletter gespeichert und nach der Abbestellung des Newsletters sowohl
von unseren Servern als auch von den Servern von Rapidmail gelöscht. Daten, die zu anderen
Zwecken bei uns gespeichert wurden (z.B. E-Mail-Adressen für den Mitgliederbereich) bleiben
hiervon unberührt.
Näheres entnehmen Sie den Datensicherheitshinweisen von Rapidmail unter:
https://www.rapidmail.de/hilfe/kategorie/dsgvo-und-datensicherheit
Wir haben mit Rapidmail einen Vertrag abgeschlossen, in dem wir Rapidmail verpflichten, die Daten
unserer Kunden zu schützen und sie nicht an Dritte weiterzugeben. Dieser Vertrag kann unter
folgendem Link eingesehen werden: https://de.rapidmail.wiki/files/adv/muster-
auftragsdatenverarbeitung.pdf.
XI. Pipedrive
Wir nutzen das CRM-System „Pipedrive“, bereitgestellt von der Pipedrive OÜ (Mustamäe tee 3a,
10615 Tallinn, Estland), zur Verwaltung unserer Kundenbeziehungen und zur Optimierung unserer
Vertriebsprozesse sowie der Kommunikation. Dabei werden personenbezogene Daten wie Namen,
Kontaktdaten, Anfragen, Vertragsdetails und Kommunikationsverläufe verarbeitet.
Die Datenverarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung vertraglicher Pflichten
oder zur Durchführung vorvertraglicher Maßnahmen. Zusätzlich stützen wir uns auf unser berechtigtes
Interesse nach Art. 6 Abs. 1 lit. f DSGVO, um eine effektive Kundenbetreuung und optimierte
Arbeitsabläufe sicherzustellen.
Ihre personenbezogenen Daten werden an die Pipedrive OÜ als unseren Auftragsverarbeiter
weitergegeben. Pipedrive handelt in unserem Namen und gemäß den Vorgaben eines
Auftragsverarbeitungsvertrags nach Art. 28 DSGVO. Es ist möglich, dass personenbezogene Daten in
Länder außerhalb der Europäischen Union übermittelt werden. In diesen Fällen stellt Pipedrive sicher,
dass angemessene Garantien gemäß Art. 46 DSGVO, wie beispielsweise EU-
Standardvertragsklauseln, getroffen werden, um ein angemessenes Datenschutzniveau zu
gewährleisten.
Ihre Daten werden nur so lange aufbewahrt, wie dies zur Erfüllung des Vertrags oder aufgrund
gesetzlicher Aufbewahrungspflichten notwendig ist. Nach Ablauf dieser Fristen werden die Daten
gelöscht, es sei denn, es bestehen darüber hinausgehende rechtliche Aufbewahrungspflichten.
XII. Adwords und Google Conversion Tracking
Diese Website verwendet Google AdWords. AdWords ist ein Online-Werbeprogramm der
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Tel: +353 1 543
1000, Fax: +353 1 686 5660, E-Mail: support-deutschland@google.com . Im Rahmen von
Google AdWords nutzen wir das so genannte Conversion-Tracking. Wenn Sie auf eine von
Google geschaltete Anzeige klicken wird ein Cookie für das Conversion-Tracking gesetzt.
Bei Cookies handelt es sich um kleine Textdateien, die der Internet-Browser auf dem
Computer des Nutzers ablegt. Diese Cookies verlieren nach 30 Tagen ihre Gültigkeit und
dienen nicht der persönlichen Identifizierung der Nutzer. Besucht der Nutzer bestimmte
Seiten dieser Website und das Cookie ist noch nicht abgelaufen, können Google und wir
erkennen, dass der Nutzer auf die Anzeige geklickt hat und zu dieser Seite weitergeleitet
wurde. Jeder Google AdWords-Kunde erhält ein anderes Cookie. Die Cookies können nicht
über die Websites von AdWords-Kunden nachverfolgt werden. Die mithilfe des Conversion-
Cookies eingeholten Informationen dienen dazu, Conversion-Statistiken für AdWords-
Kunden zu erstellen, die sich für Conversion-Tracking entschieden haben. Die Kunden
erfahren die Gesamtanzahl der Nutzer, die auf ihre Anzeige geklickt haben und zu einer mit
einem Conversion-Tracking-Tag versehenen Seite weitergeleitet wurden. Sie erhalten jedoch
keine Informationen, mit denen sich Nutzer persönlich identifizieren lassen. Wenn Sie nicht
am Tracking teilnehmen möchten, können Sie dieser Nutzung widersprechen, indem Sie das
Cookie des Google Conversion-Trackings über ihren Internet-Browser unter
Nutzereinstellungen leicht deaktivieren. Sie werden sodann nicht in die Conversion-Tracking
Statistiken aufgenommen. Die Speicherung von “Conversion-Cookies” erfolgt auf Grundlage
Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Mehr Informationen zu Google
AdWords und Google Conversion-Tracking finden Sie in den Datenschutzbestimmungen von
Google:
https://www.google.de/policies/privacy/
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert
werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte
Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen
des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser
Website eingeschränkt sein.
Ihre Einstellungen können Sie jederzeit über die Cookie-Einstellungen (Link) ändern.
XIII. Soziale Medien / Plugins
YouTube
Unsere Website nutzt Plugins der von Google betriebenen Seite YouTube. Betreiber der
Seiten ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland,
Telefon: +353 1 543 1000, Fax: +353 1 686 5660, E-Mail: support-deutschland@google.com
(„Google“ oder synonym „Youtube“). Wir haben den Dienst mit einer sogenannten Zwei-
Klick-Lösung eingebunden. Erst mit Klick auf den entsprechenden Platzhalter wird eine
Verbindung zu den Servern von Google aufgebaut. Für den Aufruf eines Videos über
Youtube wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei wird dem
YouTube-Server mitgeteilt, welche unserer Seiten Sie besucht haben. Wenn Sie in Ihrem
YouTube-Account eingeloggt sind, ermöglichen Sie YouTube, Ihr Surfverhalten direkt Ihrem
persönlichen Profil zuzuordnen. Dies können Sie verhindern, indem Sie sich aus Ihrem
YouTube-Account ausloggen. Weitere Informationen zum Umgang mit Nutzerdaten finden
Sie in der Datenschutzerklärung von Google unter:
https://www.google.de/intl/de/policies/privacy
Als registrierter Nutzer der YouTube-Plattform können Sie auch über die YouTube-Plattform
umfassende Einstellungen für Werbung von Google steuern, inwieweit Ihr Nutzerverhalten
von Google erfasst und verwendet werden darf. Die Nutzung von YouTube erfolgt im
Interesse einer ansprechenden Darstellung unserer Online-Angebote. Rechtsgrundlage ist Ihre
Einwilligung, die Sie mit dem Klick auf einen entsprechenden Platzhalter kundtun, im Sinne
von Art. 6 Abs. 1 lit. a DSGVO. Sollte eine Einwilligung nicht erforderlich sein, ist
Rechtsgrundlage in diesem Fall Art 6 Abs. 1 lit. f DSGVO.
Facebook Pixel
Unsere Website nutzt zur Konversionsmessung das Besucheraktions-Pixel von Meta
Platforms, Inc, Meta Platforms, Inc Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland
(“Facebook”). So kann das Verhalten der Seitenbesucher nachverfolgt werden, nachdem diese
durch Klick auf eine Facebook-Werbeanzeige auf die Website des Anbieters weitergeleitet
wurden. Dadurch können die Wirksamkeit der Facebook-Werbeanzeigen für statistische und
Marktforschungszwecke ausgewertet werden und zukünftige Werbemaßnahmen optimiert
werden. Die erhobenen Daten sind für uns als Betreiber dieser Website anonym, wir können
keine Rückschlüsse auf die Identität der Nutzer ziehen. Die Daten werden aber von Facebook
gespeichert und verarbeitet, sodass eine Verbindung zum jeweiligen Nutzerprofil möglich ist
und Facebook die Daten für eigene Werbezwecke, entsprechend der Facebook-
Datenverwendungsrichtlinie verwenden kann. Dadurch kann Facebook das Schalten von
Werbeanzeigen auf Seiten von Facebook sowie außerhalb von Facebook ermöglichen. Diese
Verwendung der Daten kann von uns als Seitenbetreiber nicht beeinflusst werden. In den
Datenschutzhinweisen von Facebook finden Sie weitere Hinweise zum Schutz Ihrer
Privatsphäre:
https://www.facebook.com/about/privacy/
Diese Messung erfolgt nur, wenn Sie Ihr Einverständnis hierzu gegeben haben.
Rechtsgrundlage ist dementsprechend Art. 6 Abs. 1 lit. a DSGVO. Ihre Einwilligung können
Sie jederzeit widerrufen.
Sie können dafür die Remarketing-Funktion “Custom Audiences” bei Facebook im Bereich
Einstellungen für Werbeanzeigen unter:
https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen
deaktivieren. Dazu müssen Sie bei Facebook angemeldet sein.
Wenn Sie kein Facebook Konto besitzen, können Sie nutzungsbasierte Werbung von
Facebook auf der Website der European Interactive Digital Advertising Alliance deaktivieren:
http://www.youronlinechoices.com/de/praferenzmanagement/
Ein Widerruf Ihrer Einwilligung ist auch mittels Änderung Ihrer Cookie-Einstellungen [Link
zu Ihrem Consent Tool] möglich.
Facebook-Plugins (Like & Share-Button)
Auf unseren Seiten sind Plugins des sozialen Netzwerks Facebook, Anbieter Facebook
Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland, integriert. Die Facebook-Plugins
erkennen Sie an dem Facebook-Logo oder dem "Like-Button" ("Gefällt mir") auf unserer
Seite. Eine Übersicht über die Facebook-Plugins finden Sie hier:
https://developers.facebook.com/docs/plugins/
Wenn Sie unsere Seiten besuchen, wird über das Plugin eine direkte Verbindung zwischen
Ihrem Browser und dem Facebook-Server hergestellt. Facebook erhält dadurch die
Information, dass Sie mit Ihrer IP-Adresse unsere Seite besucht haben. Wenn Sie den
Facebook "Like-Button" anklicken während Sie in Ihrem Facebook-Account eingeloggt sind,
können Sie die Inhalte unserer Seiten auf Ihrem Facebook-Profil verlinken. Dadurch kann
Facebook den Besuch unserer Seiten Ihrem Benutzerkonto zuordnen. Wir weisen darauf hin,
dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie
deren Nutzung durch Facebook erhalten. Weitere Informationen hierzu finden Sie in der
Datenschutzerklärung von Facebook unter:
https://de-de.facebook.com/policy.php
Wenn Sie nicht wünschen, dass Facebook den Besuch unserer Seiten Ihrem Facebook-
Nutzerkonto zuordnen kann, loggen Sie sich bitte aus Ihrem Facebook-Benutzerkonto aus.
Unsere Website nutzt Funktionen des Netzwerks LinkedIn. Anbieter ist die LinkedIn
Corporation, 2029 Stierlin Court, Mountain View, CA 94043, USA. Bei jedem Abruf einer
unserer Seiten, die Funktionen von LinkedIn enthält, wird eine Verbindung zu Servern von
LinkedIn aufgebaut. LinkedIn wird darüber informiert, dass Sie unsere Internetseiten mit Ihrer
IP-Adresse besucht haben. Wenn Sie den "Recommend-Button" von LinkedIn anklicken und
in Ihrem Account bei LinkedIn eingeloggt sind, ist es LinkedIn möglich, Ihren Besuch auf
unserer Internetseite Ihnen und Ihrem Benutzerkonto zuzuordnen. Wir weisen darauf hin, dass
wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren
Nutzung durch LinkedIn haben. Weitere Informationen hierzu finden Sie in der
Datenschutzerklärung von LinkedIn unter:
https://www.linkedin.com/legal/privacy-policy
XIV. Verwendung von Cookies
In unserem Internetangebot werden sog. Cookies eingesetzt. Cookies sind kleine Textdateien,
die von Ihrem Browser gespeichert und auf Ihrem Rechner abgelegt werden. Der Einsatz von
Cookies dient dazu, das Internetangebot nutzerfreundlicher zu gestalten. So ist es z.B.
möglich den Nutzer für die Dauer der Sitzung wiederzuerkennen, ohne das ständig
Nutzername und Kennwort neu eingegeben werden müssen. Die Cookies richten auf Ihrem
Rechner keinen Schaden an und werden nach Beendigung Ihrer Sitzung gelöscht. Grundlage
für die Datenverarbeitung ist Art. 6 Abs.1 f DSGVO.
Einige der von uns verwendeten Cookies werden nach dem Schließen Ihres Browsers
unmittelbar gelöscht (sog. Sitzungs-Cookies).
Andere Cookies verbleiben auf Ihrem Endgerät und ermöglichen es, Ihren Browser beim
nächsten Besuch wiederzuerkennen (persistente Cookies).
Die Datenverarbeitung im Zusammenhang mit Cookies, die alleine zur Herstellung der
Funktionalität unseres Onlineangebots dienen, erfolgt auf der Grundlage unseres berechtigten
Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.
In allen anderen Fällen nutzen wir Cookies nur nach erteilter Einwilligung Ihrerseits.
Rechtsgrundlage ist demnach Art. 6 Abs. 1 lit. a DSGVO. Ihre Einwilligung können Sie
jederzeit mittels Änderung Ihrer Cookie-Einstellungen [Link zu Ihrem Consent Tool]
widerrufen.
Wenn Sie die Verwendung von Cookies nicht wünschen, können Sie Ihren Browser so
einstellen, dass eine Speicherung von Cookies nicht akzeptiert wird. Bitte beachten Sie dabei
aber, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen unserer Webseiten
nutzen können.
XV. Ihre Rechte
Nach den Artikeln 15-21 DSGVO können Sie bei Vorliegen der dort beschriebenen Voraussetzungen die nachfolgenden Rechte in Bezug auf die bei uns verarbeiteten personenbezogenen Daten geltend machen. Sie können Auskunft gemäß Art. 15 DSGVO über Ihre von uns verarbeitenden personenbezogenen Daten verlangen. Sollten unrichtige personenbezogene Daten verarbeitet werden, steht Ihnen gemäß Art. 16 DS-GVO ein Recht auf Berichtigung zu. Liegen die gesetzlichen Voraussetzungen vor, so können Sie die Löschung oder Einschränkung der Verarbeitung verlangen (Art. 17, 18 DSGVO).
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der
Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Widerspruchsrecht gemäß Art. 21 DSGVO
Die betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die
aufgrund von Art. 6 Absatz 1 Buchstaben e) oder f) DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
XVI. Regelfristen für die Löschung der Daten
Soweit eine gesetzliche Aufbewahrungsvorschrift nicht besteht, werden die Daten gelöscht
bzw. vernichtet, wenn sie für die Erreichung des Zwecks der Datenverarbeitung nicht mehr
erforderlich sind. Für die Aufbewahrung von personenbezogenen Daten gelten
unterschiedliche Fristen, so werden Daten mit steuerrechtlicher Relevanz i.d.R. 10 Jahre,
andere Daten nach handelsrechtlichen Vorschriften i.d.R. 6 Jahre aufbewahrt. Schließlich
kann sich die Speicherdauer auch nach den gesetzlichen Verjährungsfristen richten, die zum
Beispiel nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) in der Regel drei Jahre, in
gewissen Fällen aber auch bis zu dreißig Jahre betragen können.
XVII. Beschwerderecht bei einer Aufsichtsbehörde
Jede betroffene Person hat nach Art 77 DSGVO ein Beschwerderecht bei einer
Aufsichtsbehörde, wenn sie der Ansicht ist, dass die Verarbeitung sie betreffender
personenbezogener Daten gegen die DSGVO verstößt. Zuständige Aufsichtsbehörde in
datenschutzrechtlichen Fragen ist der Landesdatenschutzbeauftragte des Bundeslandes, in
dem unser Unternehmen seinen Sitz hat.
Die Landesbeauftragte für Datenschutz und Informationsfreiheit
Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf
Tel.: 0211/38424-0
Fax: 0211/38424-999
E-Mail: poststelle@ldi.nrw.de